Jesteśmy tu dla Ciebie! +49 (0)30 403 631 980 (pon.-pt. 9.00-15.00)
Ponad 145 000 zadowolonych klientów
Szybka wysyłka
bez plastiku, kiedy tylko to możliwe

Ochrona danych

Polityka prywatności

Preambuła

W poniższej polityce prywatności chcielibyśmy poinformować użytkownika o tym, jakie rodzaje jego danych osobowych (zwanych dalej również "danymi") przetwarzamy, w jakich celach i w jakim zakresie. Polityka prywatności ma zastosowanie do wszelkiego przetwarzania danych osobowych przez nas, zarówno w kontekście świadczenia naszych usług, jak i w szczególności na naszych stronach internetowych, w aplikacjach mobilnych oraz w ramach zewnętrznych obecności online, takich jak nasze profile w mediach społecznościowych (zwanych dalej łącznie "ofertą online").

Użyte terminy nie są związane z płcią.

Status: 25 kwietnia 2024 r.

Tekst prawny autorstwa dr Schwenke - kliknij, aby uzyskać więcej informacji.

Spis treści

Odpowiedzialny

Alveda GmbH
Jacob Michael Dill
Am Stener Berg 41k
13125 Berlin

Adres e-mail: kundenberatung@waldkraft.bio Telefon: 030 - 403 631 980 Nadruk: https://www.waldkraft.bio/impressum

Kontakt z inspektorem ochrony danych

Yvonne Misof
Am Stener Berg 41k
13125 Berlin
yvonne@waldkraft.bio

Przegląd przetwarzania

Poniższy przegląd podsumowuje rodzaje przetwarzanych danych i cele ich przetwarzania oraz odnosi się do osób, których dane dotyczą.

Rodzaje przetwarzanych danych

  • Dane inwentaryzacyjne.
  • Dane dotyczące zatrudnienia.
  • Szczegóły płatności.
  • Dane dotyczące lokalizacji.
  • Dane kontaktowe.
  • Dane dotyczące zawartości.
  • Dane dotyczące umowy.
  • Dane użytkowania.
  • Dane meta, komunikacyjne i proceduralne.
  • Dane wnioskodawcy.
  • Zdjęcia i/lub nagrania wideo.
  • Dane wydarzenia (Facebook).

Kategorie osób zainteresowanych

  • Beneficjent i klient.
  • Pracownicy.
  • Zainteresowane strony.
  • Partner komunikacyjny.
  • Użytkownicy.
  • Kandydaci.
  • Uczestnicy loterii i konkursów.
  • Członkowie.
  • Partnerzy biznesowi i kontraktowi.
  • Uczestnicy.
  • Przedstawione osoby.
  • Klienci.

Cele przetwarzania danych

  • Świadczenie usług umownych i wypełnianie zobowiązań umownych.
  • Komunikacja.
  • Środki bezpieczeństwa.
  • Marketing bezpośredni.
  • Pomiar zasięgu.
  • Śledzenie.
  • Procedury biurowe i organizacyjne.
  • Remarketing.
  • Pomiar konwersji.
  • Tworzenie grupy docelowej.
  • Śledzenie partnerów.
  • Procedury organizacyjne i administracyjne.
  • Procedura składania wniosków.
  • Prowadzenie loterii i konkursów.
  • Informacje zwrotne.
  • Marketing.
  • Profile z informacjami o użytkowniku.
  • Zapewnienie naszej oferty online i przyjazności dla użytkownika.
  • Nawiązywanie i realizacja stosunków pracy.
  • Infrastruktura informatyczna.
  • Procesy biznesowe i procedury zarządzania przedsiębiorstwem.

Istotne podstawy prawne

Odpowiednie podstawy prawne zgodnie z RODO: Poniżej znajduje się przegląd podstaw prawnych GDPR, na podstawie których przetwarzamy dane osobowe. Należy pamiętać, że oprócz przepisów RODO, w kraju zamieszkania lub siedziby użytkownika lub naszej firmy mogą obowiązywać krajowe przepisy o ochronie danych. Jeśli w poszczególnych przypadkach istotne będą bardziej szczegółowe podstawy prawne, poinformujemy o nich w oświadczeniu o ochronie danych.

  • Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO) - osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie dotyczących jej danych osobowych w określonym celu lub celach.
  • Wykonanie umowy i zapytania przedumowne (art. 6 ust. 1 pkt 1 lit. b) RODO) - Przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do wykonania środków przedumownych podjętych na wniosek osoby, której dane dotyczą.
  • Obowiązek prawny (art. 6 ust. 1 pkt 1 lit. c) RODO) - Przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego, któremu podlega administrator danych.
  • Prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO) - przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią, z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych interesów mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych.
  • Procedura aplikacyjna jako stosunek przedumowny lub umowny (art. 6 ust. 1 zdanie 1 lit. b) RODO) - W zakresie, w jakim szczególne kategorie danych osobowych w rozumieniu art. 9 ust. 1 RODO są wymagane od kandydatów w ramach procedury aplikacyjnej (np. dane dotyczące zdrowia, takie jak status osoby o znacznym stopniu niepełnosprawności lub pochodzenie etniczne). dane dotyczące zdrowia, takie jak orzeczenie o znacznym stopniu niepełnosprawności lub pochodzenie etniczne) są wymagane od wnioskodawców, aby administrator lub osoba, której dane dotyczą, mogli wykonywać swoje prawa wynikające z prawa pracy oraz prawa dotyczącego zabezpieczenia społecznego i ochrony socjalnej oraz wypełniać swoje obowiązki w tym zakresie, ich przetwarzanie odbywa się zgodnie z art. 9 ust. 2 lit. b. RODO. RODO, w przypadku ochrony żywotnych interesów wnioskodawców lub innych osób zgodnie z art. 9 ust. 2 lit. c) RODO. RODO lub do celów profilaktyki zdrowotnej lub medycyny pracy, do oceny zdolności pracownika do pracy, do diagnostyki medycznej, opieki zdrowotnej lub społecznej lub leczenia lub do zarządzania systemami i usługami opieki zdrowotnej lub społecznej zgodnie z art. 9 ust. 2 lit. h. RODO. RODO. W przypadku przekazywania szczególnych kategorii danych na podstawie dobrowolnej zgody, ich przetwarzanie odbywa się na podstawie art. 9 ust. 2 lit. a. RODO. RODO.
  • Przetwarzanie szczególnych kategorii danych osobowych związanych z opieką zdrowotną, zatrudnieniem i zabezpieczeniem społecznym (art. 9 ust. 2 lit. h) RODO) - Przetwarzanie jest niezbędne do celów profilaktyki zdrowotnej lub medycyny pracy, do oceny zdolności pracownika do pracy, diagnozy medycznej, zapewnienia opieki zdrowotnej lub społecznej lub leczenia, lub do zarządzania systemami i usługami opieki zdrowotnej lub społecznej na podstawie prawa Unii lub prawa państwa członkowskiego lub na podstawie umowy z pracownikiem służby zdrowia.

Krajowe przepisy o ochronie danych w Niemczech : Oprócz przepisów o ochronie danych zawartych w RODO, w Niemczech obowiązują krajowe przepisy o ochronie danych. Obejmują one w szczególności ustawę o ochronie przed niewłaściwym wykorzystaniem danych osobowych w przetwarzaniu danych (Bundesdatenschutzgesetz - BDSG). W szczególności BDSG zawiera specjalne przepisy dotyczące prawa do informacji, prawa do usunięcia danych, prawa do sprzeciwu, przetwarzania szczególnych kategorii danych osobowych, przetwarzania do innych celów i przekazywania, a także zautomatyzowanego podejmowania decyzji w indywidualnych przypadkach, w tym profilowania. Ponadto mogą mieć zastosowanie przepisy o ochronie danych poszczególnych krajów związkowych.

Odpowiednie podstawy prawne zgodnie ze szwajcarską ustawą o ochronie danych : Jeśli użytkownik znajduje się w Szwajcarii, przetwarzamy jego dane na podstawie federalnej ustawy o ochronie danych (w skrócie "Swiss FADP", obowiązującej od 01 września 2023 r.). Dotyczy to również sytuacji, w których przetwarzanie przez nas danych użytkownika w inny sposób wpływa na użytkownika w Szwajcarii. W przeciwieństwie na przykład do RODO, szwajcarska FADP zasadniczo nie wymaga określenia podstawy prawnej przetwarzania danych osobowych. Zajmujemy się tym ostatnim tylko wtedy, gdy przetwarzanie odbywa się w dobrej wierze, jest zgodne z prawem i proporcjonalne (art. 6 ust. 1 i 2 szwajcarskiej FADP). Ponadto pozyskujemy dane osobowe wyłącznie w konkretnym celu, który jest rozpoznawalny dla osoby, której dane dotyczą, i przetwarzamy je wyłącznie w sposób zgodny z tym celem (art. 6 ust. 3 szwajcarskiego RODO).

Uwaga dotycząca stosowania RODO i szwajcarskiego F ADP: Niniejsza informacja o ochronie danych służy dostarczeniu informacji zgodnie zarówno ze szwajcarską ustawą federalną o ochronie danych (FADP), jak i ogólnym rozporządzeniem o ochronie danych (RODO). Z tego powodu należy pamiętać, że terminy RODO są używane ze względu na szersze zastosowanie geograficzne i zrozumiałość. W szczególności zamiast terminów "przetwarzanie" "danych osobowych", "nadrzędny interes" i "wrażliwe dane osobowe" używanych w szwajcarskim RODO, używane są terminy "przetwarzanie" "danych osobowych", "uzasadniony interes" i "szczególne kategorie danych" używane w RODO. Jednakże znaczenie prawne tych terminów będzie nadal określane zgodnie ze szwajcarskim RODO w zakresie stosowania szwajcarskiego RODO.

Środki bezpieczeństwa

Podejmujemy odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień ochrony odpowiadający ryzyku zgodnie z wymogami prawnymi, biorąc pod uwagę aktualny stan wiedzy technicznej, koszty wdrożenia oraz charakter, zakres, okoliczności i cele przetwarzania, a także różne prawdopodobieństwa wystąpienia oraz stopień zagrożenia dla praw i wolności osób fizycznych.

Środki te obejmują w szczególności zapewnienie poufności, integralności i dostępności danych poprzez kontrolowanie fizycznego i elektronicznego dostępu do danych, a także dostępu do danych, ich wprowadzania, ujawniania, zapewniania dostępności i segregacji danych. Posiadamy również procedury zapewniające wykonywanie praw osób, których dane dotyczą, usuwanie danych i reagowanie na naruszenie danych. Ponadto uwzględniamy już ochronę danych osobowych przy opracowywaniu lub wyborze sprzętu, oprogramowania i procedur zgodnie z zasadą ochrony danych, poprzez projektowanie technologii i domyślne ustawienia przyjazne dla ochrony danych.

Zabezpieczanie połączeń online przy użyciu technologii szyfrowania TLS/SSL (HTTPS): Aby chronić dane użytkownika przesyłane za pośrednictwem naszych usług online przed nieautoryzowanym dostępem, używamy technologii szyfrowania TLS/SSL. Secure Sockets Layer (SSL) i Transport Layer Security (TLS) są podstawą bezpiecznej transmisji danych w Internecie. Technologie te szyfrują informacje przesyłane między stroną internetową lub aplikacją a przeglądarką użytkownika (lub między dwoma serwerami), chroniąc dane przed nieautoryzowanym dostępem. TLS, jako bardziej zaawansowana i bezpieczna wersja SSL, zapewnia, że wszystkie transmisje danych spełniają najwyższe standardy bezpieczeństwa. Jeśli strona internetowa jest zabezpieczona certyfikatem SSL/TLS, jest to sygnalizowane wyświetlaniem HTTPS w adresie URL. Służy to jako wskaźnik dla użytkowników, że ich dane są przesyłane bezpiecznie i zaszyfrowane.

Przekazywanie danych osobowych

W ramach przetwarzania przez nas danych osobowych, mogą one być przekazywane innym organom, spółkom, prawnie niezależnym jednostkom organizacyjnym lub osobom lub im ujawniane. Odbiorcami tych danych mogą być na przykład usługodawcy, którym zlecono zadania informatyczne lub dostawcy usług i treści zintegrowanych ze stroną internetową. W takich przypadkach przestrzegamy wymogów prawnych, a w szczególności zawieramy odpowiednie umowy lub porozumienia z odbiorcami danych, które służą ochronie danych.

Przekazywanie danych w ramach grupy spółek: Możemy przekazywać dane osobowe innym spółkom w ramach naszej grupy spółek lub udzielać im dostępu do tych danych. W zakresie, w jakim przekazywanie danych odbywa się w celach administracyjnych, opiera się ono na naszych uzasadnionych interesach korporacyjnych i biznesowych lub ma miejsce w zakresie, w jakim jest to konieczne do wypełnienia naszych zobowiązań umownych lub jeśli istnieje zgoda osób, których dane dotyczą, lub zezwolenie prawne.

Międzynarodowe transfery danych

Przetwarzanie danych w krajach trzecich: Jeśli przetwarzamy dane w kraju trzecim (tj. poza Unią Europejską (UE), Europejskim Obszarem Gospodarczym (EOG)) lub przetwarzanie odbywa się w kontekście korzystania z usług stron trzecich lub ujawniania lub przekazywania danych innym osobom, organom lub firmom, odbywa się to wyłącznie zgodnie z wymogami prawnymi. Jeśli poziom ochrony danych w państwie trzecim został uznany w drodze decyzji stwierdzającej odpowiedni stopień ochrony (art. 45 RODO), stanowi to podstawę do przekazania danych. W przeciwnym razie dane będą przekazywane tylko wtedy, gdy poziom ochrony danych jest zapewniony w inny sposób, w szczególności poprzez standardowe klauzule umowne (art. 46 ust. 2 lit. c) RODO), wyraźną zgodę lub w przypadku umownego lub prawnie wymaganego transferu (art. 49 ust. 1 RODO). Ponadto poinformujemy użytkownika o podstawie przekazywania danych do państw trzecich przez poszczególnych dostawców z państw trzecich, przy czym pierwszeństwo mają decyzje stwierdzające odpowiedni stopień ochrony. Informacje na temat przekazywania danych do państw trzecich i istniejących decyzji stwierdzających odpowiedni stopień ochrony można znaleźć w informacjach dostarczonych przez Komisję Europejską: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Transatlantyckie ramy prywatności danych UE-USA: W ramach tzw. "Data Privacy Framework" (DPF) Komisja Europejska uznała również poziom ochrony danych niektórych firm z USA za bezpieczny w ramach decyzji stwierdzającej odpowiedni poziom ochrony z dnia 10.07.2023 r. Listę certyfikowanych firm i dalsze informacje na temat DPF można znaleźć na stronie internetowej Departamentu Handlu USA pod adresem https://www.dataprivacyframework.gov/. W ramach informacji o ochronie danych poinformujemy Cię, którzy dostawcy usług, z których korzystamy, są certyfikowani zgodnie z Data Privacy Framework.

Ujawnianie danych osobowych za granicą: Zgodnie ze szwajcarską ustawą o ochronie danych (DSG) ujawniamy dane osobowe za granicą tylko wtedy, gdy zagwarantowana jest odpowiednia ochrona osób, których dane dotyczą (art. 16 szwajcarskiej ustawy DSG). Jeśli Rada Federalna nie określiła odpowiedniej ochrony (lista: https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html), podejmujemy alternatywne środki bezpieczeństwa. Mogą one obejmować umowy międzynarodowe, szczególne gwarancje, klauzule ochrony danych w umowach, standardowe klauzule ochrony danych zatwierdzone przez Federalnego Komisarza ds. Ochrony Danych i Informacji (FDPIC) lub wewnętrzne przepisy dotyczące ochrony danych w firmie uznane z wyprzedzeniem przez FDPIC lub właściwy organ ochrony danych w innym kraju.

Zgodnie z art. 16 szwajcarskiej ustawy FADP, ujawnianie danych za granicą może być dozwolone w drodze wyjątku, jeśli spełnione są określone warunki, w tym zgoda osoby, której dane dotyczą, wykonanie umowy, interes publiczny, ochrona życia lub integralności fizycznej, dane upublicznione lub dane z rejestru przewidzianego przez prawo. Ujawnienia te są zawsze dokonywane zgodnie z wymogami prawnymi.

Przechowywanie i usuwanie danych

Usuwamy dane osobowe, które przetwarzamy zgodnie z przepisami ustawowymi, gdy tylko podstawowe zgody zostaną odwołane lub nie ma dalszej podstawy prawnej do przetwarzania. Dotyczy to przypadków, w których pierwotny cel przetwarzania nie ma już zastosowania lub dane nie są już wymagane. Wyjątki od tej zasady istnieją, jeśli zobowiązania prawne lub szczególne interesy wymagają dłuższego przechowywania lub archiwizacji danych.

W szczególności dane, które muszą być przechowywane ze względów handlowych lub podatkowych lub których przechowywanie jest niezbędne do ścigania sądowego lub ochrony praw innych osób fizycznych lub prawnych, muszą być odpowiednio archiwizowane.

Nasze informacje o ochronie danych zawierają dodatkowe informacje na temat przechowywania i usuwania danych, które mają zastosowanie w szczególności do niektórych operacji przetwarzania.

Jeśli istnieje więcej niż jedno wskazanie okresu przechowywania lub okresu usuwania dla danej daty, zawsze decydujący jest najdłuższy okres.

Jeśli okres nie rozpoczyna się wyraźnie w określonym dniu i wynosi co najmniej jeden rok, automatycznie rozpoczyna się z końcem roku kalendarzowego, w którym wystąpiło zdarzenie uruchamiające ten okres.

Przetwarzamy tylko te dane, które nie są już przechowywane w pierwotnie zamierzonym celu, ale ze względu na wymogi prawne lub z innych powodów, z przyczyn uzasadniających ich przechowywanie.

Dalsze wytyczne dotyczące operacji przetwarzania, procedur i usług:

  • Zatrzymywanie i usuwanie danych (Niemcy): Poniższe ogólne terminy mają zastosowanie do przechowywania i archiwizacji zgodnie z prawem niemieckim:
    • 10 lat - okres przechowywania ksiąg i rejestrów, rocznych sprawozdań finansowych, inwentaryzacji, sprawozdań zarządu, bilansu otwarcia, a także instrukcji pracy i innych dokumentów organizacyjnych, dokumentów księgowych i faktur wymaganych do ich zrozumienia (§ 147 ust. 3 w związku z ust. 1 nr 1, 4 i 4a AO, § 14b ust. 1 UStG, § 257 ust. 1 nr 1 i 4, ust. 4 HGB).
    • 6 lat - Inne dokumenty biznesowe: otrzymane listy handlowe lub biznesowe, reprodukcje wysłanych listów handlowych lub biznesowych, inne dokumenty, o ile mają znaczenie dla opodatkowania, np. Godzinowe paski płacowe, arkusze księgowe firmy, dokumenty kalkulacyjne, etykiety cenowe, ale także dokumenty księgowe płac, o ile nie są to już dokumenty księgowe i odcinki kasowe (§ 147 ust. 3 w związku z ust. 1 nr 2, 3, 5 AO, § 257 ust. 1 nr 2 i 3, ust. 4 HGB).
    • 3 lata - Dane wymagane do rozpatrzenia potencjalnych roszczeń gwarancyjnych i odszkodowawczych lub podobnych roszczeń i praw umownych oraz do przetwarzania powiązanych zapytań w oparciu o dotychczasowe doświadczenia biznesowe i standardowe praktyki branżowe będą przechowywane przez okres zwykłego ustawowego okresu przedawnienia wynoszącego trzy lata (§§ 195, 199 BGB).
    .
  • Zatrzymywanie i usuwanie danych (Szwajcaria): Poniższe ogólne terminy mają zastosowanie do przechowywania i archiwizacji zgodnie z prawem szwajcarskim:
      • 10 lat - okres przechowywania ksiąg i rejestrów, rocznych sprawozdań finansowych, inwentaryzacji, raportów zarządczych, bilansów otwarcia, bonów księgowych i faktur, a także wszystkich niezbędnych instrukcji pracy i innych dokumentów organizacyjnych (art. 958f szwajcarskiego kodeksu zobowiązań (CO)).

      • 10 lat - Dane niezbędne do rozpatrzenia potencjalnych roszczeń odszkodowawczych lub podobnych roszczeń i praw umownych, a także do przetwarzania powiązanych zapytań w oparciu o dotychczasowe doświadczenia biznesowe i standardowe praktyki branżowe, są przechowywane przez ustawowy okres przedawnienia wynoszący dziesięć lat, chyba że zastosowanie ma krótszy okres pięciu lat, co ma znaczenie w niektórych przypadkach (art. 127, 130 RODO). Roszczenia z tytułu najmu, dzierżawy i odsetek kapitałowych, a także innych świadczeń okresowych, z tytułu dostaw żywności, cateringu i długów wobec wynajmujących, a także z tytułu rękodzieła, sprzedaży detalicznej towarów, opieki medycznej, pracy zawodowej prawników, pełnomocników prawnych, prokurentów i notariuszy oraz ze stosunku pracy pracowników przedawniają się po pięciu latach (art. 128 CO).

    .

Prawa osób, których dane dotyczą

Prawa osób, których dane dotyczą, wynikające z RODO: Użytkownikowi, jako osobie, której dane dotyczą, przysługują różne prawa na mocy RODO, które wynikają w szczególności z art. 15-21 RODO:

  • Prawo do sprzeciwu: Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw, z przyczyn związanych z jego szczególną sytuacją, wobec przetwarzania dotyczących go danych osobowych, które odbywa się na podstawie art. 6 ust. 1 lit. e) lub f) RODO; dotyczy to również profilowania opartego na tych przepisach. Jeśli dane osobowe dotyczące użytkownika są przetwarzane do celów marketingu bezpośredniego, użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących go danych osobowych do celów takiego marketingu; dotyczy to również profilowania, o ile jest ono związane z takim marketingiem bezpośrednim.
  • Prawo do odwołania zgody: Użytkownik ma prawo do odwołania każdej udzielonej zgody w dowolnym momencie.
  • Prawo dostępu: Użytkownik ma prawo zażądać potwierdzenia, czy dane, o których mowa, są przetwarzane i uzyskać informacje na temat tych danych oraz otrzymać dalsze informacje i kopię danych zgodnie z wymogami prawnymi.
  • Prawo do sprostowania: Zgodnie z prawem użytkownik ma prawo zażądać uzupełnienia lub sprostowania nieprawidłowych danych, które go dotyczą.
  • Prawo do usunięcia i ograniczenia przetwarzania: Użytkownik ma prawo, zgodnie z prawem, zażądać natychmiastowego usunięcia dotyczących go danych lub, alternatywnie, zażądać ograniczenia przetwarzania danych zgodnie z prawem.
  • Prawo do przenoszenia danych: Użytkownik ma prawo do otrzymania dotyczących go danych, które nam przekazał, w ustrukturyzowanym, powszechnym i nadającym się do odczytu maszynowego formacie zgodnie z wymogami prawnymi lub do zażądania ich przekazania innemu administratorowi danych.
  • Skarga do organu nadzorczego: Zgodnie z prawem i bez uszczerbku dla innych administracyjnych lub sądowych środków odwoławczych, użytkownik ma również prawo do złożenia skargi do organu nadzorczego ds. ochrony danych, w szczególności organu nadzorczego w państwie członkowskim, w którym zwykle zamieszkuje, organu nadzorczego w miejscu pracy lub w miejscu domniemanego naruszenia, jeśli uważa, że przetwarzanie dotyczących go danych osobowych narusza RODO.

Prawa osób, których dane dotyczą na mocy szwajcarskiego RODO:

Jako osoba, której dane dotyczą, użytkownik ma prawo do następujących praw zgodnie z przepisami szwajcarskiej ustawy o ochronie danych:

  • Prawo dostępu: Użytkownik ma prawo zażądać potwierdzenia, czy jego dane osobowe są przetwarzane, oraz otrzymać informacje niezbędne do skorzystania z praw przysługujących mu na mocy niniejszej ustawy i zapewnienia przejrzystego przetwarzania danych.
  • Prawo do udostępnienia lub przekazania danych : Użytkownik ma prawo zażądać udostępnienia swoich danych osobowych, które nam ujawnił, w powszechnie używanym formacie elektronicznym.
  • Prawo do sprostowania: Użytkownik ma prawo zażądać sprostowania niedokładnych danych osobowych, które go dotyczą.
  • Prawo do sprzeciwu, usunięcia i zniszczenia : Użytkownik ma prawo sprzeciwić się przetwarzaniu jego danych oraz zażądać usunięcia lub zniszczenia dotyczących go danych osobowych.

Usługi biznesowe

Przetwarzamy dane naszych partnerów umownych i biznesowych, np. klientów i zainteresowanych stron (zwanych łącznie "partnerami umownymi"), w kontekście umownych i porównywalnych stosunków prawnych oraz związanych z nimi środków, a także w odniesieniu do komunikacji z partnerami umownymi (lub przed zawarciem umowy), na przykład w celu udzielenia odpowiedzi na zapytania.

Wykorzystujemy te dane w celu wypełnienia naszych zobowiązań umownych. Obejmują one w szczególności zobowiązania do świadczenia uzgodnionych usług, wszelkie zobowiązania aktualizacyjne i środki zaradcze w przypadku gwarancji i innych zakłóceń w świadczeniu usług. Ponadto wykorzystujemy dane w celu ochrony naszych praw oraz w celu realizacji zadań administracyjnych związanych z tymi zobowiązaniami i organizacją firmy. Przetwarzamy również dane na podstawie naszych uzasadnionych interesów zarówno w zakresie prawidłowego i skutecznego zarządzania naszą działalnością, jak i środków bezpieczeństwa w celu ochrony naszych partnerów umownych i naszych operacji biznesowych przed niewłaściwym wykorzystaniem, narażeniem ich danych, tajemnic, informacji i praw (np. w celu zaangażowania usług telekomunikacyjnych, transportowych i innych usług pomocniczych, a także podwykonawców, banków, doradców podatkowych i prawnych, dostawców usług płatniczych lub organów podatkowych). W ramach obowiązującego prawa przekazujemy dane partnerów umownych stronom trzecim tylko w zakresie, w jakim jest to konieczne do wyżej wymienionych celów lub do wypełnienia zobowiązań prawnych. Partnerzy umowni zostaną poinformowani o innych formach przetwarzania, takich jak w celach marketingowych, w ramach niniejszej polityki prywatności.

Informujemy partnerów umownych, które dane są wymagane do wyżej wymienionych celów przed lub w trakcie gromadzenia danych, np. w formularzach online, za pomocą specjalnych oznaczeń (np. kolorów) lub symboli (np. gwiazdek lub podobnych) lub osobiście.

Usuwamy dane po wygaśnięciu ustawowych zobowiązań gwarancyjnych i porównywalnych, tj. zasadniczo po czterech latach, chyba że dane są przechowywane na koncie klienta, np. tak długo, jak muszą być przechowywane ze względów archiwizacji prawnej (np. do celów podatkowych, zwykle dziesięć lat). Usuwamy dane ujawnione nam przez partnera umownego w ramach zamówienia zgodnie ze specyfikacjami i zasadniczo po zakończeniu zamówienia.

  • Przetwarzane typy danych: dane inwentaryzacyjne (np. imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); dane dotyczące płatności (np. dane bankowe, faktury, historia płatności); dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów); dane dotyczące umowy (np. przedmiot umowy, czas trwania, kategoria klienta); dane dotyczące użytkowania (np. odsłony i długość pobytu, kliknięcia, intensywność i częstotliwość użytkowania, typy urządzeń i używane systemy operacyjne, interakcje z treścią i funkcjami); meta dane komunikacyjne i procesowe (np. odsłony i długość pobytu, kliknięcia, intensywność i częstotliwość użytkowania). meta, dane dotyczące komunikacji i procesów (np. adresy IP, dane czasowe, numery identyfikacyjne, zaangażowane osoby); meta, dane dotyczące komunikacji i procesów (np. adresy IP, dane czasowe, numery identyfikacyjne, zaangażowane osoby); meta, dane dotyczące komunikacji i procesów (np. adresy IP, dane czasowe, numery identyfikacyjne, zaangażowane osoby). Dane dotyczące treści (np. tekstowe lub wizualne wiadomości i wpisy, a także informacje z nimi związane, takie jak informacje o autorstwie lub czasie utworzenia).
  • Osoby, których to dotyczy: Odbiorcy usług i klienci; klienci; zainteresowane strony. Partnerzy biznesowi i umowni.
  • Cele przetwarzania: Świadczenie usług umownych i wypełnianie zobowiązań umownych; środki bezpieczeństwa; zapewnienie naszej oferty online i przyjazności dla użytkownika; komunikacja; procedury biurowe i organizacyjne; procedury organizacyjne i administracyjne; procesy biznesowe i procedury zarządzania biznesem. Pomiar konwersji (pomiar skuteczności działań marketingowych).
  • Podstawy prawne: Realizacja umowy i zapytania przedumowne (art. 6 ust. 1 zd. 1 lit. b) RODO); prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO). Obowiązek prawny (art. 6 ust. 1 zdanie 1 lit. c) RODO).

Dalsze wytyczne dotyczące operacji przetwarzania, procedur i usług:

  • Konto klienta: Klienci mogą utworzyć konto w ramach naszej oferty online (np. konto klienta lub użytkownika, w skrócie "konto klienta"). Jeśli rejestracja konta klienta jest wymagana, klienci zostaną o tym poinformowani oraz o informacjach wymaganych do rejestracji. Konta klientów nie są publiczne i nie mogą być indeksowane przez wyszukiwarki. W ramach procesu rejestracji oraz późniejszych logowań i korzystania z konta klienta przechowujemy adresy IP klientów wraz z czasami dostępu, aby móc udowodnić rejestrację i zapobiec wszelkim nadużyciom konta klienta. Jeśli konto klienta zostało anulowane, dane konta klienta zostaną usunięte po dacie anulowania, chyba że są przechowywane w celach innych niż udostępnienie na koncie klienta lub muszą być przechowywane ze względów prawnych (np. wewnętrzne przechowywanie danych klienta, procesy zamówień lub faktury). Klient jest odpowiedzialny za utworzenie kopii zapasowej swoich danych podczas anulowania konta klienta; podstawa prawna: Realizacja umowy i zapytania przedumowne (art. 6 ust. 1 zdanie 1 lit. b) RODO), uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO).
  • Lista życzeń: Klienci mogą tworzyć listy produktów/życzeń. W takim przypadku produkty są przechowywane w ramach wypełniania naszych zobowiązań umownych do momentu usunięcia konta, chyba że wpisy na liście produktów zostaną usunięte przez klienta lub wyraźnie poinformujemy klienta o innych okresach przechowywania; Podstawa prawna: Realizacja umowy i zapytania przedumowne (art. 6 ust. 1 pkt 1 lit. b) DSGVO).
  • Program lojalnościowy dla klientów/karta klienta : Przetwarzamy dane klientów w ramach naszego programu lojalnościowego dla klientów w celu realizacji usług świadczonych na rzecz uczestniczących klientów w ramach programu lojalnościowego dla klientów. W tym celu informacje zebrane od klientów i, w razie potrzeby, oznaczone jako takie, są przechowywane w profilu klienta. Informacje o korzystaniu z programu lojalnościowego dla klientów oraz korzystaniu z powiązanych usług i korzyści są również przetwarzane w profilu i, tylko jeśli jest to konieczne do wyżej wymienionych celów, przekazywane stronom trzecim (np. dostawcom usług wykonawczych). Profile klientów zostaną usunięte po zakończeniu uczestnictwa i zarchiwizowane wraz z odpowiednimi danymi tylko w zakresie, w jakim może to być konieczne do celów przechowywania prawnego lub spełnienia roszczeń prawnych (do 11 lat w przypadku informacji podatkowych od końca roku, w którym powstały) lub umownych (do trzech lat od końca roku zakończenia); podstawa prawna: wykonanie umowy i zapytania przedumowne (art. 6 ust. 1 zdanie 1 lit. b) RODO).
  • Analizy ekonomiczne i badania rynku: Ze względów ekonomicznych oraz w celu określenia trendów rynkowych i życzeń partnerów umownych i użytkowników analizujemy posiadane przez nas dane dotyczące transakcji biznesowych, umów, zapytań itp., przy czym grupa osób, których dane dotyczą, może obejmować partnerów umownych, zainteresowane strony, klientów, odwiedzających i użytkowników naszej oferty online. Analizy są przeprowadzane w celu oceny biznesowej, badań marketingowych i rynkowych (np. w celu określenia grup klientów o różnych cechach). Jeśli są dostępne, możemy wziąć pod uwagę profile zarejestrowanych użytkowników, w tym ich dane, np. dotyczące wykorzystywanych usług. Analizy są wykorzystywane wyłącznie przez nas i nie są ujawniane na zewnątrz, chyba że są to anonimowe analizy z podsumowanymi, tj. zanonimizowanymi wartościami. Ponadto bierzemy pod uwagę prywatność użytkowników i przetwarzamy dane do celów analizy tak pseudonimowo, jak to możliwe, a jeśli to możliwe, anonimowo (np. jako dane podsumowujące); podstawa prawna: uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO).
  • Sklep internetowy, formularze zamówień, handel elektroniczny i dostawa : Przetwarzamy dane naszych klientów, aby umożliwić im wybór, zakup lub zamówienie wybranych produktów, towarów i powiązanych usług, a także ich płatność i dostawę lub realizację. Jeśli jest to konieczne do realizacji zamówienia, korzystamy z usług dostawców usług, w szczególności firm pocztowych, spedycyjnych i przewozowych, w celu realizacji dostawy lub realizacji zamówienia dla naszych klientów. Korzystamy z usług banków i dostawców usług płatniczych w celu przetwarzania transakcji płatniczych. Wymagane informacje są oznaczone jako takie w kontekście zamówienia lub porównywalnego procesu zakupu i obejmują informacje wymagane do dostawy lub dostarczenia i rozliczenia, a także dane kontaktowe w celu przeprowadzenia konsultacji; podstawa prawna: realizacja umowy i zapytania przedumowne (art. 6 ust. 1 zdanie 1 lit. b) RODO).
  • Kursy online i szkolenia online: Przetwarzamy dane uczestników naszych kursów online i programów szkoleniowych online (zwanych jednolicie "uczestnikami"), aby móc świadczyć im nasze usługi w zakresie kursów i szkoleń. Dane przetwarzane w tym kontekście, ich rodzaj, zakres, cel i konieczność ich przetwarzania są określone przez podstawowy stosunek umowny. Dane zasadniczo obejmują informacje o wykorzystanych kursach i usługach oraz, jeśli są częścią naszego zakresu usług, osobiste specyfikacje i wyniki uczestników. Formy przetwarzania obejmują również ocenę wydajności i ewaluację naszych usług oraz instruktorów kursów i szkoleń. Ponadto, w zależności od wyposażenia i struktury odpowiednich kursów lub treści nauczania, mogą być wdrażane dalsze procesy przetwarzania, takie jak śledzenie obecności w celu udokumentowania uczestnictwa, monitorowanie postępów w celu pomiaru i analizy postępów w nauce poprzez gromadzenie wyników egzaminów i testów oraz analizowanie interakcji na platformach edukacyjnych, takich jak posty na forum i przesyłanie zadań; podstawa prawna: wykonanie umowy i zapytania przedumowne (art. 6 ust. 1 zdanie 1 lit. b) RODO).
  • Zarządzanie wydarzeniami : Przetwarzamy dane uczestników wydarzeń, funkcji i podobnych działań oferowanych lub organizowanych przez nas (zwanych dalej jednolicie "uczestnikami" i "wydarzeniami"), aby umożliwić im udział w wydarzeniach i korzystanie z usług lub działań związanych z uczestnictwem.

    Jeśli w tym kontekście przetwarzamy dane dotyczące zdrowia, religijne, polityczne lub inne szczególne kategorie danych, odbywa się to w zakresie ujawnienia (np. w przypadku wydarzeń tematycznych lub w celu ochrony zdrowia, bezpieczeństwa lub za zgodą osób, których dane dotyczą).

    Wymagane informacje są oznaczone jako takie w kontekście zawarcia zamówienia, zlecenia lub porównywalnej umowy i obejmują informacje wymagane do świadczenia usług i rozliczeń, a także dane kontaktowe w celu umożliwienia przeprowadzenia konsultacji. W zakresie, w jakim otrzymujemy dostęp do informacji od klientów końcowych, pracowników lub innych osób, przetwarzamy je zgodnie z wymogami prawnymi i umownymi; podstawa prawna: realizacja umowy i zapytania przedumowne (art. 6 ust. 1 zdanie 1 lit. b) RODO).

Korzystanie z platform internetowych do celów ofertowych i sprzedażowych

Oferujemy nasze usługi na platformach internetowych obsługiwanych przez innych usługodawców. W tym kontekście, oprócz naszych zasad ochrony danych, obowiązują zasady ochrony danych odpowiednich platform. Dotyczy to w szczególności realizacji procesu płatności i procedur stosowanych na platformach do pomiaru zasięgu i marketingu opartego na zainteresowaniach.

  • Przetwarzane typy danych: dane inwentaryzacyjne (np. imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); dane dotyczące płatności (np. dane bankowe, faktury, historia płatności); dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów); dane dotyczące umowy (np. przedmiot umowy, czas trwania, kategoria klienta); dane dotyczące użytkowania (np. odsłony strony i długość pobytu, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy urządzeń i używane systemy operacyjne, interakcje z treścią i funkcjami). Dane meta, komunikacyjne i procesowe (np. adresy IP, dane czasowe, numery identyfikacyjne, zaangażowane osoby).
  • Osoby, których to dotyczy: Beneficjenci i klienci.
  • Cele przetwarzania: Świadczenie usług umownych i wypełnianie zobowiązań umownych. Marketing.
  • Podstawy prawne: Realizacja umowy i zapytania przedumowne (art. 6 ust. 1 zd. 1 lit. b) RODO); prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO). Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO).

Dalsze wytyczne dotyczące operacji przetwarzania, procedur i usług:

  • eBay: Internetowy rynek handlu elektronicznego; Usługodawca: eBay Marketplaces GmbH, Helvetiastrasse 15/17, 3005 Bern, Szwajcaria; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.ebay.de/; Polityka prywatności: https://www.ebay.de/help/policies/member-behavior-policies/datenschutzerklrung?id=4260; Umowa o przetwarzaniu danych: Dostarczone przez usługodawcę. Podstawa przekazywania danych do państw trzecich: Decyzja UE/EOG stwierdzająca odpowiedni stopień ochrony (Szwajcaria).
  • Etsy: Internetowy rynek handlu elektronicznego; Dostawca usług: Etsy, Inc, 55 Washington Street, Suite 712, Brooklyn, NY 11201, USA; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.etsy.com/de. Polityka prywatności: https://www.etsy.com/de/legal/privacy/?ref=ftr.
  • Amazon: Marketing materiałów reklamowych i przestrzeni reklamowej; Usługodawca: Amazon EU S.à r.l. (Société à responsabilité limitée), 38 avenue John F. Kennedy, L-1855 Luxembourg; Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO); Strona internetowa: https://www.amazon.de; Polityka prywatności: https://www.amazon.de/gp/help/customer/display.html?nodeId=201909010. Podstawa przekazywania danych do państw trzecich: UE/EOG - Data Privacy Framework (DPF), Szwajcaria - Adequacy Decision (Luksemburg).
  • Doc Morris: Apteka internetowa; Dostawca usług: DocMorris N.V.
    Avantisallee 152
    6422 RA Heerlen
    Holandia; Strona internetowa: https://www.docmorris.de/; Polityka prywatności: https://www.docmorris.de/service/bestellung/datenschutz. Podstawa przekazywania danych do państw trzecich: Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Holandia).
  • Shop Apotheke: Apteka internetowa; Dostawca usług: Shop-Apotheke Service B.V.
    Erik de Rodeweg 11-13
    5975 WD Sevenum, Holandia; Strona internetowa: https://www.shop-apotheke.com/; Polityka prywatności: https://www.shop-apotheke.com/datenschutz.htm. Podstawa przekazywania danych do państw trzecich: Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Holandia).

Dostawcy i usługi wykorzystywane w toku działalności gospodarczej

W ramach naszej działalności biznesowej korzystamy z dodatkowych usług, platform, interfejsów lub wtyczek pochodzących od zewnętrznych dostawców (w skrócie "usługi") zgodnie z wymogami prawnymi. Ich wykorzystanie opiera się na naszych interesach w zakresie właściwego, zgodnego z prawem i ekonomicznego zarządzania naszą działalnością biznesową i naszą wewnętrzną organizacją.

  • Przetwarzane typy danych: dane inwentaryzacyjne (np. imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); dane dotyczące płatności (np. dane bankowe, faktury, historia płatności); dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów); dane dotyczące treści (np. wiadomości tekstowe lub graficzne oraz komentarze, a także informacje z nimi związane, takie jak informacje o autorstwie lub czasie utworzenia). Dane dotyczące umowy (np. przedmiot umowy, termin, kategoria klienta).
  • Osoby, których dane dotyczą: Odbiorcy usług i klienci; zainteresowane strony; użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online). Partnerzy biznesowi i umowni.
  • Cele przetwarzania: Świadczenie usług umownych i wypełnianie zobowiązań umownych. Procedury biurowe i organizacyjne.
  • Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 pkt 1 lit. f) RODO).

Dalsze wytyczne dotyczące operacji przetwarzania, procedur i usług:

  • Agenda: Oprogramowanie do księgowości, procesów zarządzania przedsiębiorstwem, komunikacji z doradcami podatkowymi i urzędami oraz przechowywania dokumentów; dostawca usług: Agenda Informationssysteme GmbH & Co. KG, Oberaustraße 14, 83026 Rosenheim, Niemcy ;Podstawa prawna: prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.agenda-software.de; Polityka prywatności: https://www.agenda-software.de/datenschutz.php. Podstawa przekazywania danych do państw trzecich: Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Niemcy).

Procedura płatności

W kontekście stosunków umownych i innych stosunków prawnych, ze względu na zobowiązania prawne lub w inny sposób na podstawie naszych uzasadnionych interesów, oferujemy osobom, których dane dotyczą, wydajne i bezpieczne opcje płatności i korzystamy w tym celu z innych dostawców usług oprócz banków i instytucji kredytowych (łącznie "dostawcy usług płatniczych").

Dane przetwarzane przez dostawców usług płatniczych obejmują dane inwentaryzacyjne, takie jak imię i nazwisko oraz adres, dane bankowe, takie jak numery kont lub kart kredytowych, hasła, numery TAN i sumy kontrolne, a także informacje o umowie, sumie i odbiorcy. Informacje te są wymagane do przeprowadzenia transakcji. Wprowadzone dane są jednak przetwarzane i przechowywane wyłącznie przez dostawców usług płatniczych. Oznacza to, że nie otrzymujemy żadnych informacji związanych z kontem lub kartą kredytową, a jedynie informacje z potwierdzeniem lub negatywną informacją o płatności. W pewnych okolicznościach dane mogą być przekazywane przez dostawców usług płatniczych do agencji kredytowych. Celem tej transmisji jest sprawdzenie tożsamości i zdolności kredytowej. Należy zapoznać się z ogólnymi warunkami i informacjami o ochronie danych dostawców usług płatniczych.

Do transakcji płatniczych mają zastosowanie warunki i informacje o ochronie danych odpowiednich dostawców usług płatniczych, do których można uzyskać dostęp na odpowiednich stronach internetowych lub w aplikacjach transakcyjnych. Odnosimy się do nich również w celu uzyskania dalszych informacji oraz zapewnienia odwołania, informacji i innych praw osób, których dane dotyczą.

  • Przetwarzane typy danych: dane inwentaryzacyjne (np. imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); dane dotyczące płatności (np. dane bankowe, faktury, historia płatności); dane dotyczące umowy (np. przedmiot umowy, czas trwania, kategoria klienta); dane dotyczące użytkowania (np. odsłony i długość pobytu, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy urządzeń i używane systemy operacyjne, interakcje z treściami i funkcjami); metadane (np. adresy IP, dane czasowe, dane identyfikacyjne); dane dotyczące komunikacji i przetwarzania (np. adresy IP, dane czasowe, dane identyfikacyjne, dane dotyczące interakcji z treściami i funkcjami). Odsłony i długość pobytu, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy urządzeń i systemy operacyjne, interakcje z treściami i funkcjami); metadane, dane komunikacyjne i procesowe (np. adresy IP, dane czasowe, numery identyfikacyjne, zaangażowane osoby). Dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów).
  • Osoby, których to dotyczy: Odbiorcy usług i klienci; zainteresowane strony. Partnerzy biznesowi i umowni.
  • Cele przetwarzania: Świadczenie usług umownych i wypełnianie zobowiązań umownych. Procedury biurowe i organizacyjne.
  • Podstawa prawna: Realizacja umowy i zapytania przed zawarciem umowy (art. 6 ust. 1 pkt 1 lit. b) DSGVO). Uzasadnione interesy (art. 6 ust. 1 pkt 1 lit. f) DSGVO).

Dalsze wytyczne dotyczące operacji przetwarzania, procedur i usług:

  • Deutsche Bank AG: Usługi płatnicze (wpłata na konto i przedpłata)
    Podstawa prawna: Realizacja umowy i zapytania przed zawarciem umowy (art. 6 ust. 1 zdanie 1 lit. b); Usługodawca: Deutsche Bank AG
    Taunusanlage 12
    60325 FRANKFURT AM MAIN (dla listów i pocztówek: 60262)
    DEUTSCHLAND

    Telefon: +49 69 910-00
    Faks: +49 69 910-34 225; Strona internetowa: https://www.deutsche-bank.de; Polityka prywatności: https://www.deutsche-bank.de/pk/lp/datenschutz.html. Podstawa przekazywania danych do państw trzecich: UE/EOG - decyzja stwierdzająca odpowiedni stopień ochrony (Wielka Brytania), Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Urugwaj).
  • EPS (Electronic Payment Standard): Usługi płatnicze (techniczne połączenie metod płatności online); Dostawca usług: Studiengesellschaft für Zusammenarbeit im Zahlungsverkehr GmbH, Frankgasse 10/8, 1090 Wiedeń, Austria; Podstawa prawna: Realizacja umowy i zapytania przedumowne (art. 6 ust. 1 zd. 1 lit. b) RODO); Strona internetowa: https://eps-ueberweisung.at//; Polityka prywatności: https://eservice.stuzza.at/de/datenschutzerklaerung.html. Podstawa przekazywania danych do państw trzecich: Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Austria).
  • iDEAL: Usługi płatnicze (techniczne połączenie metod płatności online); Dostawca usług: Currence Holding B.V., Beethovenstraat 300 Amsterdam, 1077, Holandia; Podstawa prawna: Realizacja umowy i zapytania przedumowne (art. 6 ust. 1 zdanie 1 lit. b) RODO); Strona internetowa: https://www.ideal.nl/en; Polityka prywatności: https://www.ideal.nl/en/disclaimer-privacy-statement/. Podstawa przekazywania danych do państw trzecich: Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Holandia).
  • Germania Inkasso: Zarządzanie należnościami; Dostawca usług: Germania Inkasso-Dienst GmbH & Co. KG
    Hauptstraße 22
    94469 Deggendorf; Strona internetowa: https://germania-inkasso.de. Polityka prywatności: https://germania-inkasso.de/datenschutzerklaerung/.
  • Komfortkasse: Usługi płatnicze (techniczne połączenie metod płatności online)
    Podstawa prawna: Realizacja umowy i zapytania przedumowne (art. 6 ust. 1 zdanie 1 lit. b) RODO)
    ; Usługodawca: LTC Information Services GmbH
    Business Tower
    Seligenstädter Str. 107
    63073 Offenbach am Main
    Niemcy
    +49 8033 603 9778; Strona internetowa: https://komfortkasse.eu/; Polityka prywatności: https://komfortkasse.eu/datenschutz. Podstawa przekazywania danych do państw trzecich: UE/EOG - decyzja stwierdzająca odpowiedni stopień ochrony (Wielka Brytania), Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Urugwaj).
  • Apple Pay: Usługi płatnicze (techniczne połączenie metod płatności online); Dostawca usług: Apple Inc, Infinite Loop, Cupertino, CA 95014, USA; Podstawa prawna: Realizacja umowy i zapytania przedumowne (art. 6 ust. 1 zdanie 1 lit. b) RODO); Strona internetowa: https://www.apple.com/de/apple-pay/. Polityka prywatności: https://www.apple.com/legal/privacy/de-ww/.
  • Giropay: Usługi płatnicze (połączenie techniczne metod płatności online); Dostawca usług: giropay GmbH, An der Welle 4, 60322 Frankfurt, Niemcy; Podstawa prawna: Realizacja umowy i zapytania przedumowne (art. 6 ust. 1 zd. 1 lit. b) RODO); Strona internetowa: https://www.giropay.de; Polityka prywatności: https://www.giropay.de/rechtliches/datenschutzerklaerung/. Podstawa przekazywania danych do państw trzecich: Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Niemcy).
  • Klarna: Usługi płatnicze (techniczne połączenie metod płatności online); Dostawca usług: Klarna Bank AB (publ), Sveavägen 46, 111 34 Sztokholm, Szwecja; Podstawa prawna: Realizacja umowy i zapytania przedumowne (art. 6 ust. 1 zdanie 1 lit. b) RODO); Strona internetowa: https://www.klarna.com/de; Polityka prywatności: https://www.klarna.com/de/datenschutz. Podstawa przekazywania danych do państw trzecich: Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Szwecja).
  • Mastercard: Usługi płatnicze (techniczne połączenie metod płatności online); Dostawca usług: Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgia; Podstawa prawna: Realizacja umowy i zapytania przedumowne (art. 6 ust. 1 zdanie 1 lit. b) RODO); Strona internetowa: https://www.mastercard.de/de-de.html; Polityka prywatności: https://www.mastercard.de/de-de/datenschutz.html. Podstawa przekazywania danych do państw trzecich: Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Belgia).
  • Mollie: Usługi płatnicze (techniczne połączenie metod płatności online); Dostawca usług: Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Holandia; Podstawa prawna: Realizacja umowy i zapytania przedumowne (art. 6 ust. 1 zdanie 1 lit. b) RODO); Strona internetowa: https://www.mollie.com/de; Polityka prywatności: https://www.mollie.com/de/privacy. Podstawa przekazywania danych do państw trzecich: Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Holandia).
  • Visa: Usługi płatnicze (techniczne połączenie metod płatności online); Dostawca usług: Visa Europe Services Inc, Oddział w Londynie, 1 Sheldon Square, Londyn W2 6TT, Wielka Brytania; Podstawa prawna: Realizacja umowy i zapytania przedumowne (art. 6 ust. 1 zdanie 1 lit. b) RODO); Strona internetowa: https://www.visa.de; Polityka prywatności: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html. Podstawa przekazywania danych do państw trzecich: UE/EOG - decyzja stwierdzająca odpowiedni stopień ochrony (Wielka Brytania), Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Wielka Brytania).
  • SOFORT: Usługi płatnicze (techniczne połączenie metod płatności online); Dostawca usług: Sofort GmbH, Theresienhöhe 12, 80339 Monachium, Niemcy ;Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: http://www.sofort.com/de/; Polityka prywatności: https://www.sofort.com/de/datenschutzhinweise/. Podstawa przekazywania danych do państw trzecich: Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Niemcy).

Zapewnienie oferty online i hostingu internetowego

Przetwarzamy dane użytkowników w celu świadczenia im naszych usług online. W tym celu przetwarzamy adres IP użytkownika, który jest niezbędny do przesyłania treści i funkcji naszych usług online do przeglądarki lub urządzenia końcowego użytkownika.

  • Przetwarzane typy danych: Dane dotyczące użytkowania (np. odsłony stron i czas przebywania, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy urządzeń i używane systemy operacyjne, interakcje z treścią i funkcjami); metadane, dane komunikacyjne i dane procesowe (np. adresy IP, dane czasowe, numery identyfikacyjne, zaangażowane osoby). Dane dotyczące treści (np. tekstowe lub wizualne wiadomości i wpisy, a także informacje z nimi związane, takie jak informacje o autorstwie lub czasie utworzenia).
  • Osoby, których dane dotyczą: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
  • Cele przetwarzania: Zapewnienie naszej oferty online i przyjazności dla użytkownika; infrastruktura informatyczna (obsługa i dostarczanie systemów informatycznych i urządzeń technicznych (komputery, serwery itp.)). Środki bezpieczeństwa.
  • Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 pkt 1 lit. f) RODO).

Dalsze wytyczne dotyczące operacji przetwarzania, procedur i usług:

  • Zapewnienie oferty online na wynajętej przestrzeni dys kowej: W celu zapewnienia naszej oferty online korzystamy z przestrzeni dyskowej, mocy obliczeniowej i oprogramowania, które wynajmujemy lub w inny sposób uzyskujemy od odpowiedniego dostawcy serwera (zwanego również "hostingodawcą"); Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 pkt 1 lit. f) DSGVO).
  • Gromadzenie danych dostępowych i plików dziennika: Dostęp do naszej oferty online jest rejestrowany w postaci tak zwanych "plików dziennika serwera". Pliki dziennika serwera mogą zawierać adres i nazwę stron internetowych i plików, do których uzyskano dostęp, datę i godzinę dostępu, ilość przesłanych danych, powiadomienie o pomyślnym dostępie, typ i wersję przeglądarki, system operacyjny użytkownika, adres URL odsyłacza (poprzednio odwiedzana strona) oraz, co do zasady, adresy IP i żądającego dostawcę. Pliki dziennika serwera mogą być wykorzystywane do celów bezpieczeństwa, np. w celu uniknięcia przeciążenia serwerów (zwłaszcza w przypadku obraźliwych ataków, tzw. ataków DDoS) oraz w celu zapewnienia wykorzystania serwerów i ich stabilności; podstawa prawna: uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO) .Usuwanie danych: Informacje z plików dziennika są przechowywane przez maksymalnie 30 dni, a następnie usuwane lub anonimizowane. Dane, których dalsze przechowywanie jest wymagane do celów dowodowych, nie są usuwane do czasu ostatecznego wyjaśnienia danego incydentu.
  • WordPress.com: Hosting i oprogramowanie do tworzenia, udostępniania i obsługi stron internetowych, blogów i innych ofert online; Dostawca usług: Aut O'Mattic A8C Ireland Ltd, Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://wordpress.com; Polityka prywatności: https://automattic.com/de/privacy/; Umowa o przetwarzaniu danych: https://wordpress.com/support/data-processing-agreements/. Podstawa przekazywania danych do państw trzecich: UE/EOG - Data Privacy Framework (DPF), Szwajcaria - Adequacy Decision (Irlandia).
  • Profihost : Usługi w zakresie dostarczania infrastruktury informatycznej i powiązanych usług (np. przestrzeni dyskowej i/lub mocy obliczeniowych); Usługodawca: Profihost AG, Expo Plaza 1, 30539 Hannover, Niemcy; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.profihost.com/; Polityka prywatności: https://www.profihost.com/unternehmen/datenschutzerklaerung; Umowa o przetwarzaniu danych: Dostarczone przez usługodawcę. Podstawa przekazywania danych do państw trzecich: Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Niemcy).
  • Eloquium Hosting: Hosting merchandise management; Dostawca usług: eloquium GmbH
    Marketing und eBusiness
    Güterstraße 2
    64807 Dieburg; Strona internetowa: https://www.eloquium.de/. Polityka prywatności: https://www.eloquium.de/datenschutz/.

Korzystanie z plików cookie

Pliki cookie to małe pliki tekstowe lub inne notatki do przechowywania, które przechowują informacje na urządzeniach końcowych i odczytują je z nich. Na przykład w celu przechowywania statusu logowania na koncie użytkownika, zawartości koszyka zakupów w sklepie internetowym, treści, do których uzyskano dostęp lub funkcji używanych w ofercie online. Pliki cookie mogą być również wykorzystywane do różnych celów, na przykład w celu zapewnienia funkcjonalności, bezpieczeństwa i wygody usług online oraz do tworzenia analiz przepływów odwiedzających.

Uwagi dotyczące zgody: Używamy plików cookie zgodnie z przepisami ustawowymi. W związku z tym uzyskujemy uprzednią zgodę użytkowników, chyba że nie jest to wymagane przez prawo. W szczególności zgoda nie jest wymagana, jeśli przechowywanie i odczytywanie informacji, w tym plików cookie, jest absolutnie niezbędne do świadczenia użytkownikom usługi telemedialnej, o którą wyraźnie poprosili (tj. naszej oferty online). Odwołalna zgoda jest wyraźnie komunikowana użytkownikowi i zawiera informacje na temat odpowiedniego wykorzystania plików cookie.

Informacje o podstawach prawnych wynikających z prawa o ochronie danych : Podstawa prawna wynikająca z prawa o ochronie danych, na której przetwarzamy dane osobowe użytkowników za pomocą plików cookie, zależy od tego, czy poprosimy ich o zgodę. Jeśli użytkownicy wyrażą na to zgodę, podstawą prawną przetwarzania ich danych jest zadeklarowana przez nich zgoda. W przeciwnym razie dane przetwarzane za pomocą plików cookie są przetwarzane na podstawie naszych uzasadnionych interesów (np. w ramach komercyjnej obsługi naszej oferty online i poprawy jej użyteczności) lub, jeśli ma to miejsce w kontekście wypełniania naszych zobowiązań umownych, jeśli korzystanie z plików cookie jest konieczne do wypełnienia naszych zobowiązań umownych. Wyjaśnimy cele, dla których używamy plików cookie w ramach niniejszej polityki prywatności lub w ramach naszych procedur wyrażania zgody i przetwarzania.

Czas przechowywania: W odniesieniu do czasu przechowywania wyróżnia się następujące rodzaje plików cookie:

  • Tymczasowe pliki cookie (również: sesyjne pliki cookie): Tymczasowe pliki cookie są usuwane najpóźniej po opuszczeniu przez użytkownika usługi online i zamknięciu urządzenia końcowego (np. przeglądarki lub aplikacji mobilnej).
  • Trwałe pliki cookie: Trwałe pliki cookie pozostają zapisane nawet po zamknięciu urządzenia końcowego. Na przykład status logowania może zostać zapisany, a ulubione treści mogą być wyświetlane bezpośrednio, gdy użytkownik ponownie odwiedzi stronę internetową. Dane użytkownika zebrane za pomocą plików cookie mogą być również wykorzystywane do pomiaru zasięgu. Jeśli nie dostarczymy użytkownikom wyraźnych informacji na temat rodzaju i okresu przechowywania plików cookie (np. podczas uzyskiwania zgody), powinni oni założyć, że są one trwałe i że okres przechowywania może wynosić do dwóch lat.

Ogólne informacje dotyczące cofnięcia zgody i sprzeciwu (opt-out): Użytkownicy mogą w dowolnym momencie odwołać udzielone zgody, a także zgłosić sprzeciw wobec przetwarzania danych zgodnie z wymogami prawnymi, również za pomocą ustawień prywatności przeglądarki.

  • Typy przetwarzanych danych: Dane dotyczące użytkowania (np. odsłony stron i czas przebywania, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy urządzeń i używane systemy operacyjne, interakcje z treścią i funkcjami).
  • Osoby, których dane dotyczą: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
  • Cele przetwarzania: Świadczenie naszych usług online i łatwość obsługi.
  • Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 pkt 1 lit. f) DSGVO). Zgoda (art. 6 ust. 1 pkt 1 lit. a) DSGVO).

Dalsze wytyczne dotyczące operacji przetwarzania, procedur i usług:

  • Przetwarzanie danych z plików cookie na podstawie zgody: Korzystamy z rozwiązania do zarządzania zgodą, w ramach którego uzyskiwana jest zgoda użytkownika na korzystanie z plików cookie lub na procedury i dostawców wymienionych w rozwiązaniu do zarządzania zgodą. Procedura ta służy do uzyskiwania, rejestrowania, zarządzania i odwoływania zgody, w szczególności w odniesieniu do korzystania z plików cookie i porównywalnych technologii, które są wykorzystywane do przechowywania, odczytywania i przetwarzania informacji na urządzeniach końcowych użytkowników. W ramach tej procedury uzyskuje się zgodę użytkownika na korzystanie z plików cookie i związane z tym przetwarzanie informacji, w tym określone przetwarzanie i dostawców wymienionych w procedurze zarządzania zgodą. Użytkownicy mają również możliwość zarządzania swoją zgodą i jej cofnięcia. Deklaracje zgody są przechowywane w celu uniknięcia powtarzających się żądań i umożliwienia przedstawienia dowodu zgody zgodnie z wymogami prawnymi. Przechowywanie odbywa się po stronie serwera i/lub w pliku cookie (tzw. opt-in cookie) lub za pomocą porównywalnych technologii, aby móc przypisać zgodę do konkretnego użytkownika lub jego urządzenia. Jeśli nie są dostępne żadne konkretne informacje na temat dostawców usług zarządzania zgodą, zastosowanie mają następujące informacje ogólne: Zgoda jest przechowywana przez okres do dwóch lat. Tworzony jest pseudonimowy identyfikator użytkownika, który jest przechowywany wraz z czasem wyrażenia zgody, informacjami o zakresie zgody (np. odpowiednie kategorie plików cookie i/lub dostawcy usług) oraz informacjami o używanej przeglądarce, systemie i urządzeniu końcowym; podstawa prawna: zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO).
  • Rezygnacja z plików cookie: W stopce naszej strony internetowej znajduje się link, za pomocą którego można zmienić ustawienia plików cookie i cofnąć zgodę; podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO).

Rejestracja, logowanie i konto użytkownika

Użytkownicy mogą utworzyć konto użytkownika. W ramach procesu rejestracji użytkownicy otrzymują wymagane informacje obowiązkowe, które są przetwarzane w celu udostępnienia konta użytkownika na podstawie realizacji zobowiązań umownych. Przetwarzane dane obejmują w szczególności dane logowania (nazwa użytkownika, hasło i adres e-mail).

W ramach korzystania z naszych funkcji rejestracji i logowania, a także korzystania z konta użytkownika, przechowujemy adres IP i czas odpowiedniego działania użytkownika. Przechowywanie danych opiera się na naszych uzasadnionych interesach oraz interesach użytkowników w zakresie ochrony przed nadużyciami i innym nieuprawnionym użyciem. Zasadniczo dane te nie są przekazywane stronom trzecim, chyba że jest to konieczne do dochodzenia naszych roszczeń lub istnieje taki obowiązek prawny.

Użytkownicy mogą być informowani pocztą elektroniczną o procesach istotnych dla ich konta użytkownika, takich jak zmiany techniczne.

  • Przetwarzane typy danych: dane inwentaryzacyjne (np. imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów); dane dotyczące treści (np. wiadomości tekstowe lub graficzne oraz wpisy, a także informacje z nimi związane, takie jak informacje o autorstwie lub czasie utworzenia). Dane meta, komunikacyjne i procesowe (np. adresy IP, dane czasowe, numery identyfikacyjne, zaangażowane osoby).
  • Osoby, których dane dotyczą: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
  • Cele przetwarzania: Świadczenie usług umownych i wypełnianie zobowiązań umownych; środki bezpieczeństwa; procedury organizacyjne i administracyjne. Świadczenie naszych usług online i łatwość obsługi.
  • Podstawa prawna: Realizacja umowy i zapytania przed zawarciem umowy (art. 6 ust. 1 pkt 1 lit. b) DSGVO). Uzasadnione interesy (art. 6 ust. 1 pkt 1 lit. f) DSGVO).

Dalsze wytyczne dotyczące operacji przetwarzania, procedur i usług:

  • Rejestracja przy użyciu prawdziwych nazwisk: Ze względu na charakter naszej społeczności prosimy użytkowników o korzystanie z naszych usług wyłącznie przy użyciu prawdziwych imion i nazwisk. Oznacza to, że używanie pseudonimów jest niedozwolone; podstawa prawna: Realizacja umowy i zapytania przedumowne (art. 6 ust. 1 zdanie 1 lit. b) RODO).
  • Profile użytkowników nie są publiczne: Profile użytkowników nie są publicznie widoczne ani dostępne.

Blogi i media publikacyjne

Korzystamy z blogów lub porównywalnych środków komunikacji i publikacji online (zwanych dalej "medium publikacji"). Dane czytelników są przetwarzane na potrzeby medium publikacyjnego tylko w zakresie niezbędnym do jego prezentacji i komunikacji między autorami a czytelnikami lub ze względów bezpieczeństwa. W pozostałym zakresie odsyłamy do informacji na temat przetwarzania danych osób odwiedzających nasze medium publikacyjne w ramach niniejszej informacji o ochronie danych.

  • Przetwarzane typy danych: dane inwentaryzacyjne (np. imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów); dane dotyczące treści (np. wiadomości tekstowe lub graficzne i wpisy, a także informacje z nimi związane, takie jak informacje o autorstwie lub czasie utworzenia); dane dotyczące użytkowania (np. odsłony strony i długość pobytu, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy urządzeń i używane systemy operacyjne, interakcje z treścią i funkcjami). Dane meta, komunikacyjne i procesowe (np. adresy IP, dane czasowe, numery identyfikacyjne, zaangażowane osoby).
  • Osoby, których dane dotyczą: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
  • Cele przetwarzania: świadczenie usług umownych i wypełnianie zobowiązań umownych; informacje zwrotne (np. zbieranie informacji zwrotnych za pośrednictwem formularza online); świadczenie naszych usług online i użyteczność; środki bezpieczeństwa; procedury organizacyjne i administracyjne. Infrastruktura informatyczna (obsługa i dostarczanie systemów informatycznych i sprzętu technicznego (komputery, serwery itp.)).
  • Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 pkt 1 lit. f) RODO).

Dalsze wytyczne dotyczące operacji przetwarzania, procedur i usług:

  • Komentarze i wypowiedzi: Gdy użytkownicy zostawiają komentarze lub inne wypowiedzi, ich adresy IP mogą być przechowywane na podstawie naszych uzasadnionych interesów. Odbywa się to dla naszego bezpieczeństwa na wypadek, gdyby ktoś pozostawił nielegalne treści w komentarzach i postach (obelgi, zabroniona propaganda polityczna itp.). W takim przypadku sami możemy zostać pociągnięci do odpowiedzialności za komentarz lub post i dlatego jesteśmy zainteresowani tożsamością autora.

    Ponadto zastrzegamy sobie prawo do przetwarzania danych użytkowników w celu wykrywania spamu na podstawie naszych uzasadnionych interesów.

    Na tej samej podstawie prawnej zastrzegamy sobie prawo do przechowywania adresów IP użytkowników na czas trwania ankiet oraz do korzystania z plików cookie w celu uniknięcia wielokrotnego głosowania.

    Dane osobowe podane w kontekście komentarzy i wypowiedzi, wszelkie dane kontaktowe i informacje o stronie internetowej, a także informacje o treści będą przez nas przechowywane na stałe, dopóki użytkownik nie wyrazi sprzeciwu; podstawa prawna: uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO).
  • WordPress.com: Hosting i oprogramowanie do tworzenia, udostępniania i obsługi stron internetowych, blogów i innych ofert online; Dostawca usług: Aut O'Mattic A8C Ireland Ltd, Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://wordpress.com; Polityka prywatności: https://automattic.com/de/privacy/; Umowa o przetwarzaniu danych: https://wordpress.com/support/data-processing-agreements/. Podstawa przekazywania danych do państw trzecich: UE/EOG - Data Privacy Framework (DPF), Szwajcaria - Adequacy Decision (Irlandia).

Zarządzanie kontaktami i zapytaniami

Podczas kontaktowania się z nami (np. za pośrednictwem poczty, formularza kontaktowego, poczty elektronicznej, telefonu lub mediów społecznościowych) oraz w kontekście istniejących relacji użytkownika i biznesowych, dane osób kontaktujących się są przetwarzane w zakresie niezbędnym do udzielenia odpowiedzi na zapytania kontaktowe i wszelkie wymagane środki.

  • Przetwarzane typy danych: dane kontaktowe (np. adresy pocztowe i e-mailowe lub numery telefonów); dane dotyczące treści (np. wiadomości tekstowe lub graficzne oraz wpisy, a także informacje ich dotyczące, takie jak informacje o autorstwie lub czasie utworzenia); dane dotyczące użytkowania (np. odsłony stron i długość pobytu, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy urządzeń i używane systemy operacyjne, interakcje z treścią i funkcjami). Dane meta, komunikacyjne i procesowe (np. adresy IP, dane czasowe, numery identyfikacyjne, zaangażowane osoby).
  • Osoby dotknięte: Partner komunikacyjny.
  • Cele przetwarzania: Komunikacja; procedury organizacyjne i administracyjne; informacje zwrotne (np. zbieranie informacji zwrotnych za pośrednictwem formularza online); świadczenie naszych usług online i łatwość obsługi. Marketing bezpośredni (np. za pośrednictwem poczty elektronicznej lub tradycyjnej).
  • Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 pkt 1 lit. f) DSGVO). Realizacja umowy i zapytania przedumowne (art. 6 ust. 1 pkt 1 lit. b) DSGVO).

Dalsze wytyczne dotyczące operacji przetwarzania, procedur i usług:

Komunikacja za pośrednictwem komunikatora

Używamy komunikatorów do celów komunikacyjnych i dlatego prosimy o zapoznanie się z poniższymi informacjami na temat funkcjonalności komunikatorów, szyfrowania, wykorzystania metadanych komunikacji oraz opcji sprzeciwu.

Można również skontaktować się z nami w inny sposób, np. telefonicznie lub pocztą elektroniczną. Prosimy o skorzystanie z udostępnionych opcji kontaktu lub opcji kontaktu określonych w naszej ofercie online.

W przypadku kompleksowego szyfrowania treści (tj. treści wiadomości i załączników) chcielibyśmy podkreślić, że treść komunikacji (tj. treść wiadomości i załączonych obrazów) jest szyfrowana od końca do końca. Oznacza to, że treść wiadomości nie może być przeglądana nawet przez samych dostawców komunikatorów. Należy zawsze korzystać z aktualnej wersji komunikatora z włączonym szyfrowaniem, aby mieć pewność, że treść wiadomości jest zaszyfrowana.

Zwracamy jednak również uwagę naszym partnerom komunikacyjnym, że dostawcy komunikatorów nie mogą przeglądać treści, ale mogą dowiedzieć się, że i kiedy partnerzy komunikacyjni komunikują się z nami oraz że przetwarzane są informacje techniczne o urządzeniu używanym przez partnerów komunikacyjnych oraz, w zależności od ustawień ich urządzenia, również informacje o lokalizacji (tzw. metadane).

Uwagi dotyczące podstaw prawnych : Jeśli poprosimy partnerów komunikacyjnych o zgodę przed komunikacją z nimi za pośrednictwem Messengera, podstawą prawną przetwarzania przez nas ich danych jest ich zgoda. W przeciwnym razie, jeśli nie poprosimy o zgodę, a użytkownik skontaktuje się z nami, na przykład z własnej inicjatywy, używamy Messengera w odniesieniu do naszych partnerów umownych oraz w kontekście inicjowania umowy jako środka umownego, a w przypadku innych zainteresowanych stron i partnerów komunikacyjnych, na podstawie naszych uzasadnionych interesów w zakresie szybkiej i skutecznej komunikacji oraz zaspokajania potrzeb naszych partnerów komunikacyjnych w zakresie komunikacji za pośrednictwem Messengera. Pragniemy również podkreślić, że nie będziemy przekazywać danych kontaktowych przekazanych nam po raz pierwszy do Messengera bez zgody użytkownika.

Odwołanie, sprzeciw i usunięcie: Użytkownik może w dowolnym momencie odwołać swoją zgodę i sprzeciwić się komunikacji z nami za pośrednictwem Messengera. W przypadku komunikacji za pośrednictwem Messengera usuwamy wiadomości zgodnie z naszymi ogólnymi wytycznymi dotyczącymi usuwania (tj. na przykład, jak opisano powyżej, po zakończeniu stosunków umownych, w kontekście wymogów archiwizacji itp.) oraz w inny sposób, gdy tylko możemy założyć, że odpowiedzieliśmy na wszelkie informacje od partnerów komunikacyjnych, jeśli nie należy oczekiwać żadnych odniesień do poprzedniej rozmowy, a usunięcie nie jest sprzeczne z żadnymi ustawowymi obowiązkami przechowywania.

Zastrzeżenie dotyczące innych kanałów komunikacji: W celu zapewnienia bezpieczeństwa prosimy o zrozumienie, że z pewnych powodów możemy nie być w stanie odpowiedzieć na zapytania za pośrednictwem Messengera. Dotyczy to sytuacji, w których na przykład szczegóły umowy muszą być traktowane ze szczególną poufnością lub odpowiedź za pośrednictwem Messengera nie spełnia wymogów formalnych. W takich przypadkach zalecamy korzystanie z bardziej odpowiednich kanałów komunikacji.

  • Przetwarzane typy danych: dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów); dane dotyczące użytkowania (np. odsłony stron i długość pobytu, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy urządzeń i używane systemy operacyjne, interakcje z treścią i funkcjami); metadane, dane komunikacyjne i procesowe (np. adresy IP, dane czasowe, numery identyfikacyjne, zaangażowane osoby). Dane dotyczące treści (np. tekstowe lub wizualne wiadomości i wpisy, a także informacje z nimi związane, takie jak informacje o autorstwie lub czasie utworzenia).
  • Osoby dotknięte: Partner komunikacyjny.
  • Cele przetwarzania: Komunikacja. Marketing bezpośredni (np. za pośrednictwem poczty elektronicznej lub tradycyjnej).
  • Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) DSGVO). Uzasadnione interesy (art. 6 ust. 1 pkt 1 lit. f) DSGVO).

Dalsze wytyczne dotyczące operacji przetwarzania, procedur i usług:

  • Instagram: Wysyłanie wiadomości za pośrednictwem sieci społecznościowej Instagram; Usługodawca: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.instagram.com; Polityka prywatności: https://instagram.com/about/legal/privacy. Podstawa przekazywania danych do państw trzecich: Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Irlandia).
  • Facebook Messenger : Facebook Messenger z szyfrowaniem end-to-end (szyfrowanie end-to-end Facebook Messenger wymaga aktywacji, jeśli nie jest domyślnie włączone); Dostawca usług: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; Podstawa prawna: prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.facebook.com; Polityka prywatności: https://www.facebook.com/about/privacy; Umowa o przetwarzaniu danych: https://www.facebook.com/legal/terms/dataprocessing. Podstawa przekazywania danych do państw trzecich: UE/EOG - Data Privacy Framework (DPF), Szwajcaria - Adequacy Decision (Irlandia).
  • Slack: Komunikator internetowy; Dostawca usług: Slack Technologies, Inc, 500 Howard Street, San Francisco, CA 94105, USA; Podstawa prawna: prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://slack.com/intl/de-de/; Polityka prywatności: https://slack.com/intl/de-de/legal; Umowa o przetwarzaniu danych: https://slack.com/intl/de-de/terms-of-service/data-processing; Podstawa przekazywania danych do państw trzecich: UE/EOG - Data Privacy Framework (DPF), Szwajcaria - Standard Contractual Clauses(https://slack.com/intl/de-de/terms-of-service/data-processing). Dalsze informacje: Środki bezpieczeństwa: https://slack.com/intl/de-de/security-practices.
  • Telegram: Komunikator z szyfrowaniem typu end-to-end; Usługodawca: Przedstawiciel w Unii Europejskiej: Europejski Urząd Ochrony Danych (EDPO), Avenue Huart Hamoir 71, 1030 Bruksela, Belgia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO) ;Strona internetowa: https://telegram.org/; Polityka prywatności: https://telegram.org/privacy/de. Podstawa przekazywania danych do państw trzecich: Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Belgia).
  • WhatsApp: WhatsApp Messenger z szyfrowaniem typu end-to-end; Dostawca usług: WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.whatsapp.com/; Polityka prywatności: https://www.whatsapp.com/legal. Podstawa przekazywania danych do państw trzecich: UE/EOG - Data Privacy Framework (DPF), Szwajcaria - Adequacy Decision (Irlandia).
  • Wysyłanie przez SMS: Powiadomienia elektroniczne mogą być również wysyłane jako wiadomości tekstowe SMS (lub są wysyłane wyłącznie przez SMS, jeśli upoważnienie do wysyłania, np. zgoda, obejmuje wyłącznie wysyłanie przez SMS); podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO).

Chatboty i funkcje czatu

Oferujemy czaty online i funkcje chatbota (zwane łącznie "usługami czatu") jako opcję komunikacji. Czat to rozmowa online prowadzona z pewnym stopniem aktualności. Chatbot to oprogramowanie, które odpowiada na pytania użytkowników lub powiadamia ich o wiadomościach. Gdy użytkownik korzysta z naszych funkcji czatu, możemy przetwarzać jego dane osobowe.

Jeśli użytkownik korzysta z naszych usług czatu na platformie internetowej, jego numer identyfikacyjny będzie również przechowywany na odpowiedniej platformie. Możemy również gromadzić informacje o tym, którzy użytkownicy korzystają z naszych usług czatu i kiedy. Ponadto przechowujemy treść rozmów prowadzonych za pośrednictwem usług czatu oraz rejestrujemy procesy rejestracji i wyrażania zgody, aby móc je udowodnić zgodnie z wymogami prawnymi.

Chcielibyśmy zwrócić uwagę użytkowników, że odpowiedni dostawca platformy może dowiedzieć się, że i kiedy użytkownicy komunikują się z naszymi usługami czatu i może zbierać informacje techniczne o używanym urządzeniu użytkownika oraz, w zależności od ustawień urządzenia, również informacje o lokalizacji (tzw. metadane) w celu optymalizacji odpowiednich usług i w celach bezpieczeństwa. Metadane komunikacji za pośrednictwem usług czatu (tj. np. informacje o tym, kto z kim się komunikował) mogą być również wykorzystywane przez odpowiednich dostawców platform do celów marketingowych lub do wyświetlania reklam dostosowanych do użytkowników zgodnie z ich postanowieniami, do których odsyłamy w celu uzyskania dalszych informacji.

Jeśli użytkownicy zgadzają się z chatbotem na aktywowanie informacji za pomocą regularnych wiadomości, mają możliwość rezygnacji z subskrypcji informacji w dowolnym momencie w przyszłości. Chatbot informuje użytkowników, w jaki sposób i na jakich warunkach mogą zrezygnować z subskrypcji wiadomości. Rezygnacja z subskrypcji wiadomości chatbota powoduje usunięcie danych użytkownika z listy odbiorców wiadomości.

Wykorzystujemy wyżej wymienione dane do obsługi naszych usług czatu, np. do osobistego zwracania się do użytkowników, odpowiadania na ich zapytania, przesyłania żądanych treści, a także do ulepszania naszych usług czatu (np. do "uczenia" chatbotów odpowiedzi na często zadawane pytania lub rozpoznawania zapytań, na które nie udzielono odpowiedzi).

Uwagi dotyczące podstaw prawnych: Korzystamy z usług czatu na podstawie zgody, jeśli wcześniej uzyskaliśmy zgodę użytkowników na przetwarzanie ich danych w ramach naszych usług czatu (dotyczy to przypadków, w których użytkownicy są proszeni o zgodę, np. na wysyłanie im regularnych wiadomości przez chatbota). Jeśli korzystamy z usług czatu, aby odpowiadać na zapytania użytkowników dotyczące naszych usług lub naszej firmy, odbywa się to w celu komunikacji umownej i przedumownej. Korzystamy również z usług czatu na podstawie naszych uzasadnionych interesów w zakresie optymalizacji usług czatu, ich opłacalności i poprawy pozytywnych doświadczeń użytkowników.

Odwołanie, sprzeciw i usunięcie : Użytkownik może w dowolnym momencie odwołać udzieloną zgodę lub sprzeciwić się przetwarzaniu jego danych w ramach naszych usług czatu.

  • Przetwarzane typy danych: dane inwentaryzacyjne (np. imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów); dane dotyczące treści (np. wiadomości tekstowe lub graficzne i wpisy, a także informacje z nimi związane, takie jak informacje o autorstwie lub czasie utworzenia); dane dotyczące użytkowania (np. odsłony strony i długość pobytu, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy urządzeń i używane systemy operacyjne, interakcje z treścią i funkcjami). Dane meta, komunikacyjne i procesowe (np. adresy IP, dane czasowe, numery identyfikacyjne, zaangażowane osoby).
  • Osoby dotknięte: Partner komunikacyjny.
  • Cele przetwarzania: Komunikacja; procedury organizacyjne i administracyjne. Marketing bezpośredni (np. za pośrednictwem poczty elektronicznej lub tradycyjnej).
  • Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 pkt 1 lit. f) DSGVO); Zgoda (art. 6 ust. 1 pkt 1 lit. a) DSGVO). Wykonanie umowy i zapytania przedumowne (art. 6 ust. 1 pkt 1 lit. b) DSGVO).

Dalsze wytyczne dotyczące operacji przetwarzania, procedur i usług:

  • LiveChat : Chatbot i oprogramowanie pomocnicze oraz powiązane usługi; Dostawca usług: LiveChat Inc, One International Place, Suite 1400 Boston, Massachusetts 02110, USA; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.livechatinc.com/de; Polityka prywatności: https://www.livechatinc.com/legal/privacy-policy/. Podstawa przekazywania danych do krajów trzecich: UE/EOG - Data Privacy Framework (DPF).

Wideokonferencje, spotkania online, webinaria i udostępnianie ekranu

Korzystamy z platform i aplikacji innych dostawców (zwanych dalej "platformami konferencyjnymi") w celu prowadzenia konferencji wideo i audio, webinariów oraz innych rodzajów spotkań wideo i audio (zwanych dalej łącznie "konferencjami"). Wybierając platformy konferencyjne i ich usługi, przestrzegamy wymogów prawnych.

Dane przetwarzane przez platformy konferencyjne: W ramach uczestnictwa w konferencji platformy konferencyjne przetwarzają wymienione poniżej dane osobowe uczestników. Zakres przetwarzania zależy od tego, które dane są wymagane w kontekście konkretnej konferencji (np. specyfikacja danych dostępu lub wyraźne nazwy) i jakie opcjonalne informacje są dostarczane przez uczestników. Oprócz przetwarzania danych w celu organizacji konferencji, platformy konferencyjne mogą również przetwarzać dane uczestników w celach związanych z bezpieczeństwem lub optymalizacją usług. Przetwarzane dane obejmują dane osobowe (imię, nazwisko), dane kontaktowe (adres e-mail, numer telefonu), dane dostępowe (kody dostępu lub hasła), zdjęcia profilowe, informacje o stanowisku/funkcji zawodowej, adres IP dostępu do Internetu, informacje o urządzeniach końcowych uczestników, ich systemie operacyjnym, przeglądarce oraz jej ustawieniach technicznych i językowych, informacje o treści procesów komunikacyjnych, tj. wpisy na czatach oraz dane audio i wideo, a także korzystanie z innych dostępnych funkcji (np. ankiet). Treść komunikacji jest szyfrowana w zakresie technicznie zapewnionym przez dostawców konferencji. Jeśli uczestnicy są zarejestrowani jako użytkownicy platform konferencyjnych, dalsze dane mogą być przetwarzane zgodnie z umową z odpowiednim dostawcą konferencji.

Rejestrowanie i nagrania: Jeśli wpisy tekstowe, wyniki uczestnictwa (np. z ankiet) oraz nagrania wideo lub audio są rejestrowane, zostanie to wcześniej w przejrzysty sposób zakomunikowane uczestnikom i - w razie potrzeby - zostaną oni poproszeni o wyrażenie zgody.

Środki ochrony danych dla uczestników: Należy zapoznać się ze szczegółami przetwarzania danych przez platformy konferencyjne w ich informacjach o ochronie danych i wybrać optymalne dla siebie ustawienia bezpieczeństwa i ochrony danych w ustawieniach platformy konferencyjnej. Prosimy również o zapewnienie ochrony danych i prywatności w tle nagrania na czas trwania wideokonferencji (np. poprzez poinformowanie współlokatorów, zablokowanie drzwi i użycie funkcji nierozpoznawalności tła, jeśli jest to technicznie możliwe). Linki do sal konferencyjnych i dane dostępowe nie mogą być przekazywane nieupoważnionym stronom trzecim.

Uwagi dotyczące podstaw prawnych: Jeśli oprócz platform konferencyjnych przetwarzamy również dane użytkowników i prosimy użytkowników o zgodę na korzystanie z platform konferencyjnych lub niektórych funkcji (np. zgoda na nagrywanie konferencji), podstawą prawną przetwarzania jest ta zgoda. Ponadto przetwarzanie przez nas danych może być konieczne do wypełnienia naszych zobowiązań umownych (np. na listach uczestników, w przypadku przetwarzania wyników dyskusji itp.) W przeciwnym razie dane użytkownika są przetwarzane na podstawie naszych uzasadnionych interesów w zakresie skutecznej i bezpiecznej komunikacji z naszymi partnerami komunikacyjnymi.

  • Przetwarzane typy danych: dane inwentaryzacyjne (np. imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów); dane dotyczące treści (np. wiadomości tekstowe lub graficzne i wpisy, a także informacje z nimi związane, takie jak informacje o autorstwie lub czasie utworzenia); dane dotyczące użytkowania (np. odsłony strony i długość pobytu, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy urządzeń i używane systemy operacyjne, interakcje z treścią i funkcjami). Dane meta, komunikacyjne i procesowe (np. adresy IP, dane czasowe, numery identyfikacyjne, zaangażowane osoby).
  • Osoby, których dane dotyczą: Partnerzy komunikacyjni; użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online). Przedstawione osoby.
  • Cele przetwarzania: Świadczenie usług umownych i wypełnianie zobowiązań umownych; komunikacja. Procedury biurowe i organizacyjne.
  • Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 pkt 1 lit. f) RODO).

Dalsze wytyczne dotyczące operacji przetwarzania, procedur i usług:

Zawartość audio

Korzystamy z usług hostingowych i analitycznych świadczonych przez dostawców usług w celu oferowania naszych treści audio do słuchania lub pobierania oraz uzyskiwania informacji statystycznych na temat pobierania treści audio.

  • Przetwarzane typy danych: Dane dotyczące użytkowania (np. odsłony stron i czas przebywania, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy urządzeń i używane systemy operacyjne, interakcje z treścią i funkcjami); metadane, dane komunikacyjne i dane procesowe (np. adresy IP, dane czasowe, numery identyfikacyjne, zaangażowane osoby). Dane dotyczące treści (np. tekstowe lub wizualne wiadomości i wpisy, a także informacje z nimi związane, takie jak informacje o autorstwie lub czasie utworzenia).
  • Osoby, których dane dotyczą: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
  • Cele przetwarzania: Pomiar zasięgu (np. statystyki dostępu, rozpoznawanie powracających odwiedzających); profile z informacjami o użytkowniku (tworzenie profili użytkowników); zapewnienie naszej oferty online i przyjazności dla użytkownika. Infrastruktura informatyczna (obsługa i udostępnianie systemów informatycznych i urządzeń technicznych (komputery, serwery itp.)).
  • Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 pkt 1 lit. f) RODO).

Dalsze wytyczne dotyczące operacji przetwarzania, procedur i usług:

  • WordPress.com: Hosting i oprogramowanie do tworzenia, udostępniania i obsługi stron internetowych, blogów i innych ofert online; Dostawca usług: Aut O'Mattic A8C Ireland Ltd, Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://wordpress.com; Polityka prywatności: https://automattic.com/de/privacy/; Umowa o przetwarzaniu danych: https://wordpress.com/support/data-processing-agreements/. Podstawa przekazywania danych do państw trzecich: UE/EOG - Data Privacy Framework (DPF), Szwajcaria - Adequacy Decision (Irlandia).
  • Iris.fm: Hosting podcastów ; Dostawca usług: Iris Software, LLC z 6933 Starlight Drive, Morrison, CO 80465; Strona internetowa: https://iris.fm/; Polityka prywatności: https://iris.fm/privacy. Podstawa przekazywania danych do państw trzecich: UE/EOG - decyzja stwierdzająca odpowiedni stopień ochrony (Wielka Brytania), Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Urugwaj).

Usługi w chmurze

Korzystamy z usług oprogramowania dostępnych przez Internet i działających na serwerach ich dostawców (tzw. "usługi w chmurze", określane również jako "oprogramowanie jako usługa") do przechowywania treści i zarządzania nimi (np. przechowywanie i zarządzanie dokumentami, wymiana dokumentów, treści i informacji z określonymi odbiorcami lub publikacja treści i informacji).

W tym kontekście dane osobowe mogą być przetwarzane i przechowywane na serwerach dostawców, o ile są one częścią procesów komunikacji z nami lub są przetwarzane przez nas w inny sposób, jak określono w kontekście niniejszej polityki prywatności. Dane te mogą obejmować w szczególności dane podstawowe i dane kontaktowe użytkowników, dane dotyczące transakcji, umów, innych procesów i ich treści. Dostawcy usług w chmurze przetwarzają również dane dotyczące użytkowania i metadane wykorzystywane przez nich do celów bezpieczeństwa i optymalizacji usług.

Jeśli korzystamy z usług w chmurze w celu dostarczania innym użytkownikom lub publicznie dostępnym stronom internetowym formularzy lub innych dokumentów i treści, dostawcy mogą przechowywać pliki cookie na urządzeniach użytkowników w celu analizy sieci lub zapamiętania ustawień użytkownika (np. w przypadku kontroli mediów).

  • Przetwarzane typy danych: dane ewidencyjne (np. imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów); dane dotyczące treści (np. wiadomości tekstowe lub graficzne i komentarze, a także informacje z nimi związane, takie jak informacje o autorstwie lub czasie utworzenia); dane dotyczące użytkowania (np. odsłony strony i długość pobytu, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy urządzeń i używane systemy operacyjne, interakcje z treścią i funkcjami); metadane, dane komunikacyjne i procesowe (np. adresy IP, dane czasowe, numery identyfikacyjne, zaangażowane osoby). Zdjęcia i/lub nagrania wideo (np. zdjęcia lub nagrania wideo danej osoby).
  • Osoby, których dane dotyczą: Odbiorcy usług i klienci; pracownicy (np. pracownicy, kandydaci, pracownicy tymczasowi i inni pracownicy); zainteresowane strony; partnerzy komunikacyjni. Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
  • Cele przetwarzania: Procedury biurowe i organizacyjne; infrastruktura informatyczna (obsługa i udostępnianie systemów informatycznych i sprzętu technicznego (komputery, serwery itp.)). Świadczenie usług umownych i wypełnianie zobowiązań umownych.
  • Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 pkt 1 lit. f) RODO).

Dalsze wytyczne dotyczące operacji przetwarzania, procedur i usług:

Newsletter i powiadomienia elektroniczne

Wysyłamy biuletyny, wiadomości e-mail i inne powiadomienia elektroniczne (zwane dalej "biuletynem") wyłącznie za zgodą odbiorcy lub na podstawie podstawy prawnej. Jeśli treść biuletynu jest wymieniona podczas rejestracji do biuletynu, treść ta jest decydująca dla zgody użytkownika. Aby subskrybować nasz biuletyn, zwykle wystarczy podać swój adres e-mail. Jednakże, aby móc zaoferować użytkownikowi spersonalizowaną usługę, możemy poprosić użytkownika o podanie imienia i nazwiska, abyśmy mogli zwrócić się do niego osobiście w newsletterze lub podać dalsze informacje, jeśli jest to konieczne do celów newslettera.

Usunięcie i ograniczenie przetwarzania: Możemy przechowywać wypisane adresy e-mail przez okres do trzech lat na podstawie naszych uzasadnionych interesów przed ich usunięciem, aby móc udowodnić, że zgoda została udzielona wcześniej. Przetwarzanie tych danych jest ograniczone do celów potencjalnej obrony przed roszczeniami. Indywidualne żądanie usunięcia danych jest możliwe w dowolnym momencie, pod warunkiem jednoczesnego potwierdzenia wcześniejszego istnienia zgody. W przypadku obowiązku stałego przestrzegania sprzeciwu zastrzegamy sobie prawo do przechowywania adresu e-mail na liście bloków wyłącznie w tym celu.

Proces rejestracji jest rejestrowany na podstawie naszych uzasadnionych interesów w celu sprawdzenia, czy jest on przeprowadzany prawidłowo. Jeśli zlecamy usługodawcy wysyłanie wiadomości e-mail, odbywa się to na podstawie naszych uzasadnionych interesów w zakresie wydajnego i bezpiecznego systemu wysyłki.

Zawartość:

Informacje o nas, naszych usługach, promocjach i ofertach.

  • Przetwarzane typy danych: dane inwentaryzacyjne (np. imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów); metadane, dane komunikacyjne i dane procesowe (np. adresy IP, dane czasowe, numery identyfikacyjne, zaangażowane osoby). Dane dotyczące użytkowania (np. odsłony i czas przebywania na stronie, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy urządzeń i używane systemy operacyjne, interakcje z treścią i funkcjami).
  • Osoby dotknięte: Partner komunikacyjny.
  • Cele przetwarzania: Marketing bezpośredni (np. za pośrednictwem poczty elektronicznej lub tradycyjnej).
  • Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) DSGVO). Uzasadnione interesy (art. 6 ust. 1 pkt 1 lit. f) DSGVO).
  • Opcja sprzeciwu (opt-out): Użytkownik może w dowolnym momencie zrezygnować z otrzymywania naszego newslettera, tj. odwołać swoją zgodę lub sprzeciwić się dalszemu jego otrzymywaniu. Link do rezygnacji z otrzymywania biuletynu znajduje się na końcu każdego biuletynu lub można w inny sposób skorzystać z jednej z opcji kontaktu podanych powyżej, najlepiej za pośrednictwem poczty elektronicznej.

Dalsze wytyczne dotyczące operacji przetwarzania, procedur i usług:

  • instantKOM: Messenger Marketing Tool ; Dostawca usług: instantKOM
    Inh. Simon Theophil
    Ostring 8
    76131 Karlsruhe
    Niemcy

    E-mail: hallo@instantkom.de
    Formularz wsparcia: www.instantkom.de/support/

    Internet: www.instantkom.de

    WhatsApp: +49 (0)160 99283045
    Telefon*: +49 (0)721 98192945; Strona internetowa: https://start.instantkom.de; Polityka prywatności: https://start.instantkom.de/datenschutz/. Podstawa przekazywania danych do państw trzecich: UE/EOG - decyzja stwierdzająca odpowiedni stopień ochrony (Wielka Brytania), Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Urugwaj).
  • Inbox Monster: Marketing e-mail i SMS; Dostawca usług: Chief Privacy Officer
    Email: privacy@inboxmonster.com
    Adres: 9935-D Rea Road, #234, Charlotte, NC 28277; Strona internetowa: https://inboxmonster.com/; Polityka prywatności: https://inboxmonster.com/privacy-policy/. Podstawa przekazywania danych do państw trzecich: UE/EOG - decyzja stwierdzająca odpowiedni stopień ochrony (Wielka Brytania), Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Urugwaj).
  • Pomiar współczynnika otwarć i kliknięć: Newslettery zawierają tak zwany "web beacon", tj. plik wielkości piksela, który jest pobierany z naszego serwera lub jego serwera, jeśli korzystamy z usług dostawcy usług wysyłkowych, w momencie otwarcia newslettera. W ramach tego pobierania początkowo gromadzone są informacje techniczne, takie jak szczegóły dotyczące przeglądarki i systemu, a także adres IP i godzina pobrania. Informacje te są wykorzystywane do technicznego ulepszania naszego biuletynu w oparciu o dane techniczne lub grupy docelowe i ich zachowania czytelnicze w oparciu o ich lokalizacje pobierania (które można określić za pomocą adresu IP) lub czasy dostępu. Analiza ta obejmuje również określenie, czy i kiedy newslettery są otwierane oraz które linki są klikane. Informacje te są przypisywane do poszczególnych odbiorców newslettera i przechowywane w ich profilach do momentu ich usunięcia. Analizy są wykorzystywane do rozpoznawania nawyków czytelniczych naszych użytkowników i dostosowywania do nich naszych treści lub wysyłania różnych treści zgodnie z zainteresowaniami naszych użytkowników. Pomiar współczynników otwarć i kliknięć oraz przechowywanie wyników pomiarów w profilach użytkowników i ich dalsze przetwarzanie odbywa się na podstawie zgody użytkownika. Niestety nie jest możliwe osobne odwołanie pomiaru wydajności; w takim przypadku należy anulować całą subskrypcję biuletynu lub wyrazić sprzeciw. W takim przypadku przechowywane informacje profilowe zostaną usunięte; podstawa prawna: zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO).
  • E-maile przypominające o procesie zamówienia : Jeśli użytkownicy nie ukończą procesu zamówienia, możemy przypomnieć im o procesie zamówienia za pomocą wiadomości e-mail i wysłać im link do jego kontynuowania. Ta funkcja może być przydatna, na przykład, jeśli proces zakupu nie mógł być kontynuowany z powodu awarii przeglądarki, przeoczenia lub zapomnienia. Wysyłanie opiera się na zgodzie, którą użytkownicy mogą odwołać w dowolnym momencie; podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO).
  • Wysyłanie przez SMS: Powiadomienia elektroniczne mogą być również wysyłane jako wiadomości tekstowe SMS (lub są wysyłane wyłącznie przez SMS, jeśli upoważnienie do wysyłania, np. zgoda, obejmuje wyłącznie wysyłanie przez SMS); podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO).
  • Klaviyo: Platforma marketingu e-mail i SMS; Dostawca usług: Klaviyo, 225 Franklin St., Boston, Massachusetts 02110, USA; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.klaviyo.com/; Polityka prywatności: https://www.klaviyo.com/legal/privacy-notice. Podstawa przekazywania danych do krajów trzecich: UE/EOG - Data Privacy Framework (DPF).

Komunikacja promocyjna za pośrednictwem poczty elektronicznej, poczty tradycyjnej, faksu lub telefonu

Przetwarzamy dane osobowe do celów komunikacji reklamowej, która może odbywać się za pośrednictwem różnych kanałów, takich jak e-mail, telefon, poczta lub faks, zgodnie z wymogami prawnymi.

Odbiorcy mają prawo do odwołania udzielonej zgody w dowolnym momencie lub do sprzeciwienia się komunikacji promocyjnej w dowolnym momencie.

Po odwołaniu lub sprzeciwie przechowujemy dane wymagane do udowodnienia wcześniejszego upoważnienia do kontaktowania się lub wysyłania do trzech lat po zakończeniu roku, w którym nastąpiło odwołanie lub sprzeciw, na podstawie naszych uzasadnionych interesów. Przetwarzanie tych danych jest ograniczone do celów ewentualnej obrony przed roszczeniami. Na podstawie prawnie uzasadnionego interesu polegającego na stałym przestrzeganiu odwołania lub sprzeciwu użytkownika, przechowujemy również dane wymagane do uniknięcia ponownego kontaktu (np. w zależności od kanału komunikacji, adres e-mail, numer telefonu, imię i nazwisko).

  • Przetwarzane typy danych: Dane ewidencyjne (np. imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.) Dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów).
  • Osoby dotknięte: Partner komunikacyjny.
  • Cele przetwarzania: Marketing bezpośredni (np. za pośrednictwem poczty elektronicznej lub tradycyjnej).
  • Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) DSGVO). Uzasadnione interesy (art. 6 ust. 1 pkt 1 lit. f) DSGVO).

Loterie i konkursy

Przetwarzamy dane osobowe uczestników konkursów i zawodów wyłącznie zgodnie z odpowiednimi przepisami o ochronie danych, o ile przetwarzanie jest wymagane umownie w celu zapewnienia, wdrożenia i obsługi konkursu, uczestnicy wyrazili zgodę na przetwarzanie lub przetwarzanie służy naszym uzasadnionym interesom (np. w zakresie bezpieczeństwa konkursu lub ochrony naszych interesów przed nadużyciami poprzez ewentualne gromadzenie adresów IP podczas przesyłania zgłoszeń konkursowych).

Jeśli wypowiedzi uczestników są publikowane w ramach konkursów (np. w ramach głosowania lub prezentacji prac konkursowych lub zwycięzców, lub w ramach sprawozdania z konkursu), chcielibyśmy zwrócić uwagę, że imiona i nazwiska uczestników mogą być również publikowane w tym kontekście. Uczestnicy mogą sprzeciwić się temu w dowolnym momencie.

Jeśli konkurs odbywa się w ramach platformy internetowej lub sieci społecznościowej (np. Facebook lub Instagram, zwanych dalej "platformą internetową"), zastosowanie mają również warunki użytkowania i postanowienia dotyczące ochrony danych odpowiednich platform. W takich przypadkach chcielibyśmy podkreślić, że jesteśmy odpowiedzialni za informacje dostarczone przez uczestników w ramach konkursu i że zapytania dotyczące konkursu powinny być kierowane do nas.

Dane uczestników zostaną usunięte niezwłocznie po zakończeniu konkursu, gdy nie będą one już potrzebne do poinformowania zwycięzców lub gdy nie będą oczekiwane dalsze zapytania dotyczące konkursu. Zasadniczo dane uczestników zostaną usunięte nie później niż 6 miesięcy po zakończeniu konkursu. Dane zwycięzców mogą być przechowywane dłużej, np. w celu udzielenia odpowiedzi na pytania dotyczące nagród lub w celu realizacji nagrody; w takim przypadku okres przechowywania zależy od rodzaju nagrody i wynosi do trzech lat w przypadku przedmiotów lub usług, np. w celu rozpatrzenia roszczeń gwarancyjnych. Ponadto dane uczestników mogą być przechowywane dłużej, np. w formie raportów dotyczących konkursu w mediach online i offline.

Jeśli dane zostały również zebrane do innych celów w ramach konkursu, ich przetwarzanie i okres przechowywania są oparte na informacjach o ochronie danych dla tego zastosowania (np. w przypadku rejestracji do newslettera w ramach konkursu).

  • Przetwarzane typy danych: dane inwentaryzacyjne (np. imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); dane dotyczące treści (np. wiadomości tekstowe lub obrazkowe i wypowiedzi, a także informacje z nimi związane, takie jak informacje o autorstwie lub czasie utworzenia). Dane meta, komunikacyjne i procesowe (np. adresy IP, dane czasowe, numery identyfikacyjne, zaangażowane osoby).
  • Osoby zainteresowane: Uczestnicy konkursów i zawodów.
  • Cele przetwarzania: Przeprowadzanie loterii i konkursów.
  • Podstawa prawna: Realizacja umowy i zapytania przedumowne (art. 6 ust. 1 pkt 1 lit. b) RODO).

Ankiety i sondaże

Przeprowadzamy ankiety i wywiady w celu zebrania informacji dla określonego celu ankiety lub wywiadu. Przeprowadzane przez nas ankiety i kwestionariusze (zwane dalej "ankietami") są analizowane anonimowo. Dane osobowe są przetwarzane tylko w takim zakresie, w jakim jest to konieczne do zapewnienia i technicznego wdrożenia ankiet (np. przetwarzanie adresu IP w celu wyświetlenia ankiety w przeglądarce użytkownika lub umożliwienia wznowienia ankiety za pomocą pliku cookie).

  • Przetwarzane typy danych: dane kontaktowe (np. adresy pocztowe i e-mailowe lub numery telefonów); dane dotyczące treści (np. wiadomości tekstowe lub graficzne oraz wpisy, a także informacje ich dotyczące, takie jak informacje o autorstwie lub czasie utworzenia); dane dotyczące użytkowania (np. odsłony stron i długość pobytu, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy urządzeń i używane systemy operacyjne, interakcje z treścią i funkcjami). Dane meta, komunikacyjne i procesowe (np. adresy IP, dane czasowe, numery identyfikacyjne, zaangażowane osoby).
  • Osoby dotknięte: Partner komunikacyjny. Uczestnicy.
  • Cele przetwarzania: Informacje zwrotne (np. zbieranie informacji zwrotnych za pośrednictwem formularza online).
  • Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 pkt 1 lit. f) RODO).

Dalsze wytyczne dotyczące operacji przetwarzania, procedur i usług:

  • Typeform: Tworzenie formularzy i ankiet oraz administrowanie wpłatami uczestników; Dostawca usług: TYPEFORM SL, Carrer Bac de Roda, 163, local, 08018 - Barcelona, Hiszpania; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.typeform.com/; Polityka prywatności: https://admin.typeform.com/to/dwk6gt/; Umowa o przetwarzaniu danych: https://admin.typeform.com/to/dwk6gt/. Podstawa przekazywania danych do państw trzecich: Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Hiszpania).

Analiza, monitorowanie i optymalizacja stron internetowych

Analiza internetowa (zwana również "pomiarem zasięgu") służy do oceny przepływu odwiedzających do naszej oferty online i może obejmować zachowanie, zainteresowania lub informacje demograficzne o odwiedzających, takie jak wiek lub płeć, jako wartości pseudonimowe. Za pomocą analizy zasięgu możemy na przykład rozpoznać, o której godzinie nasza oferta online lub jej funkcje lub treści są najczęściej używane lub zachęcić odwiedzających do ich ponownego wykorzystania. Pozwala nam to również zrozumieć, które obszary wymagają optymalizacji.

Oprócz analizy sieci możemy również stosować procedury testowe, na przykład w celu testowania i optymalizacji różnych wersji naszej oferty online lub jej komponentów.

O ile poniżej nie określono inaczej, profile, tj. dane podsumowujące proces użytkowania, mogą być tworzone do tych celów, a informacje mogą być przechowywane w przeglądarce lub urządzeniu końcowym, a następnie odczytywane. Gromadzone informacje obejmują w szczególności odwiedzane strony internetowe i używane na nich elementy, a także informacje techniczne, takie jak używana przeglądarka, używany system komputerowy i informacje o czasie użytkowania. Jeśli użytkownicy wyrazili zgodę na gromadzenie danych dotyczących ich lokalizacji przez nas lub przez dostawców usług, z których korzystamy, możliwe jest również przetwarzanie danych dotyczących lokalizacji.

Ponadto przechowywane są adresy IP użytkowników. Stosujemy jednak procedurę maskowania adresów IP (tj. pseudonimizację poprzez skrócenie adresu IP) w celu ochrony użytkowników. Ogólnie rzecz biorąc, w kontekście analizy internetowej, testów A/B i optymalizacji nie są przechowywane żadne wyraźne dane użytkownika (takie jak adresy e-mail lub nazwy), ale pseudonimy. Oznacza to, że ani my, ani dostawcy wykorzystywanego oprogramowania nie znamy rzeczywistej tożsamości użytkowników, a jedynie informacje przechowywane w ich profilach na potrzeby danego procesu.

Uwagi dotyczące podstaw prawnych: Jeśli poprosimy użytkowników o zgodę na korzystanie z usług dostawców zewnętrznych, podstawą prawną przetwarzania danych jest zgoda. W przeciwnym razie dane użytkownika są przetwarzane na podstawie naszych uzasadnionych interesów (tj. zainteresowania wydajnymi, ekonomicznymi i przyjaznymi dla odbiorcy usługami). W tym kontekście chcielibyśmy również zwrócić uwagę na informacje dotyczące korzystania z plików cookie w niniejszej polityce prywatności.

  • Przetwarzane typy danych: Dane dotyczące użytkowania (np. odsłony stron i czas przebywania, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy urządzeń i używane systemy operacyjne, interakcje z treściami i funkcjami); metadane, dane komunikacyjne i dane procesowe (np. adresy IP, dane czasowe, numery identyfikacyjne, zaangażowane osoby); dane dotyczące treści (np. tekstowe lub wizualne wiadomości i posty oraz informacje z nimi związane, takie jak informacje o autorstwie lub czasie utworzenia). Dane o zdarzeniach (Facebook) ("Dane o zdarzeniach" to informacje, które są przesyłane do dostawcy Meta za pośrednictwem Meta pikseli (za pośrednictwem aplikacji lub innych kanałów) i odnoszą się na przykład do osób lub ich działań. Dane te obejmują na przykład szczegóły dotyczące wizyt na stronie internetowej, interakcji z treściami i funkcjami, instalacji aplikacji i zakupów produktów. Dane dotyczące zdarzeń są przetwarzane w celu tworzenia grup docelowych dla treści i komunikatów reklamowych (niestandardowi odbiorcy). Należy zauważyć, że dane dotyczące zdarzeń nie obejmują rzeczywistych treści, takich jak napisane komentarze, dane logowania lub dane kontaktowe, takie jak imiona i nazwiska, adresy e-mail lub numery telefonów. "Dane o zdarzeniach" są usuwane przez Meta po maksymalnie dwóch latach, a utworzone na ich podstawie grupy docelowe znikają po usunięciu kont użytkowników Meta).
  • Osoby, których dane dotyczą: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
  • Cele przetwarzania: Analityka internetowa (np. statystyki dostępu, rozpoznawanie powracających odwiedzających); Profile z informacjami o użytkowniku (Tworzenie profili użytkowników); Świadczenie naszych usług online i użyteczność; Śledzenie (np. profilowanie na podstawie zainteresowań i zachowań, wykorzystanie plików cookie); Śledzenie konwersji (Pomiar skuteczności działań marketingowych); Niestandardowi odbiorcy. Marketing.
  • Środki bezpieczeństwa: Maskowanie IP (pseudonimizacja adresu IP).
  • Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) DSGVO). Uzasadnione interesy (art. 6 ust. 1 pkt 1 lit. f) DSGVO).

Dalsze wytyczne dotyczące operacji przetwarzania, procedur i usług:

  • Ahrefs: Analiza SEO ; Dostawca usług: Ahrefs Pte Ltd (201227417H) 16 Raffles Quay, #33-03 Hong Leong Building, Singapur 048581; Strona internetowa: https://ahrefs.com/de/site-explorer; Polityka prywatności: https://ahrefs.com/de/legal. Podstawa przekazywania danych do państw trzecich: UE/EOG - decyzja stwierdzająca odpowiedni stopień ochrony (Wielka Brytania), Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Urugwaj).
  • Google Analytics : Używamy Google Analytics do pomiaru i analizy korzystania z naszej oferty online na podstawie pseudonimowego numeru identyfikacyjnego użytkownika. Ten numer identyfikacyjny nie zawiera żadnych unikalnych danych, takich jak imiona i nazwiska lub adresy e-mail. Służy on do przypisywania informacji analitycznych do urządzenia końcowego w celu rozpoznania, które treści zostały wywołane przez użytkowników w ramach jednego lub kilku procesów użytkowania, jakich wyszukiwanych haseł użyli, które wywołali ponownie lub które z nich weszły w interakcję z naszą ofertą online. Przechowywany jest również czas korzystania i czas jego trwania, a także źródła użytkowników, którzy odwołują się do naszej oferty online oraz aspekty techniczne ich urządzeń końcowych i przeglądarek.
    Pseudonimowe profile użytkowników są tworzone na podstawie informacji pochodzących z korzystania z różnych urządzeń, przy czym można stosować pliki cookie. Google Analytics nie rejestruje ani nie przechowuje indywidualnych adresów IP użytkowników z UE. Analytics zapewnia jednak przybliżone dane dotyczące lokalizacji geograficznej, uzyskując następujące metadane z adresów IP: Miasto (oraz wnioskowana szerokość i długość geograficzna miasta), Kontynent, Kraj, Region, Subkontynent (oraz odpowiedniki oparte na identyfikatorach). W przypadku ruchu w UE dane adresu IP są wykorzystywane wyłącznie do uzyskania danych geolokalizacyjnych, a następnie są natychmiast usuwane. Nie są one rejestrowane, nie są dostępne i nie są wykorzystywane do innych celów. Gdy Google Analytics gromadzi dane pomiarowe, wszystkie zapytania IP są wykonywane na serwerach w UE, zanim ruch zostanie przekazany do serwerów Analytics w celu przetworzenia; dostawca usług: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO); Strona internetowa: https://marketingplatform.google.com/intl/de/about/analytics/; Środki bezpieczeństwa: Maskowanie IP (pseudonimizacja adresu IP); Polityka prywatności: https: //policies.google.com/privacy; Umowa o przetwarzaniu danych: https://business.safety.google/adsprocessorterms/; Podstawa przekazywania danych do państw trzecich: UE/EOG - Data Privacy Framework (DPF), Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Irlandia); Opt-Out: Opt-out plug-in: https: //tools.google.com/dlpage/gaoptout?hl=de, Ustawienia wyświetlania reklam: https://myadcenter.google.com/personalizationoff. Więcej informacji: https://business.safety.google/adsservices/ (rodzaje przetwarzania i przetwarzane dane).
  • Menedżer tagów Google : Korzystamy z Menedżera tagów Google, oprogramowania firmy Google, które umożliwia nam centralne zarządzanie tak zwanymi tagami witryny za pośrednictwem interfejsu użytkownika. Tagi to małe elementy kodu na naszej stronie internetowej, które służą do rejestrowania i analizowania aktywności odwiedzających. Technologia ta pomaga nam ulepszać naszą stronę internetową i oferowane na niej treści. Sam Google Tag Manager nie tworzy żadnych profili użytkowników, nie przechowuje żadnych plików cookie z profilami użytkowników i nie przeprowadza żadnych niezależnych analiz. Jego funkcja ogranicza się do uproszczenia integracji i zarządzania narzędziami i usługami, z których korzystamy na naszej stronie internetowej, oraz zwiększenia ich wydajności. Niemniej jednak, podczas korzystania z Menedżera tagów Google, adres IP użytkownika jest przesyłany do Google, co jest konieczne ze względów technicznych w celu wdrożenia usług, z których korzystamy. W procesie tym mogą być również ustawiane pliki cookie. Przetwarzanie danych ma jednak miejsce tylko wtedy, gdy usługi są zintegrowane za pośrednictwem Menedżera tagów. Aby uzyskać bardziej szczegółowe informacje na temat tych usług i przetwarzania przez nie danych, należy zapoznać się z dalszymi sekcjami niniejszej polityki prywatności; Dostawca usług: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO); Strona internetowa: https://marketingplatform.google.com; Polityka prywatności: https://policies.google.com/privacy; Umowa o przetwarzaniu danych:
    https://business.safety.google/adsprocessorterms. Podstawa przekazywania danych do państw trzecich: UE/EOG - Data Privacy Framework (DPF), Szwajcaria - Adequacy Decision (Irlandia).
  • Matomo (bez plików cookie): Matomo to przyjazne dla ochrony danych oprogramowanie do analizy stron internetowych, które jest używane bez plików cookie i w którym rozpoznawanie powracających użytkowników odbywa się za pomocą tak zwanego "cyfrowego odcisku palca", który jest przechowywany anonimowo i zmieniany co 24 godziny; za pomocą "cyfrowego odcisku palca" ruchy użytkowników w ramach naszej oferty online są rejestrowane za pomocą pseudonimizowanych adresów IP w połączeniu z ustawieniami przeglądarki po stronie użytkownika w taki sposób, że wnioski dotyczące tożsamości poszczególnych użytkowników nie są możliwe. Dane użytkownika zebrane w kontekście korzystania z Matomo są przetwarzane wyłącznie przez nas i nie są udostępniane stronom trzecim; podstawa prawna: uzasadnione interesy (art. 6 ust. 1 pkt 1 lit. f) DSGVO) .Strona internetowa: https://matomo.org/.
  • Piksel Meta i tworzenie grup docelowych (niestandardowi odbiorcy): Za pomocą piksela Meta (lub porównywalnych funkcji, w przypadku przesyłania danych o zdarzeniach lub danych kontaktowych za pośrednictwem interfejsów w aplikacjach) możliwe jest z jednej strony określenie przez spółkę Meta osób odwiedzających naszą ofertę online jako grupy docelowej do wyświetlania reklam (tzw. "meta reklam"). W związku z tym używamy meta piksela do wyświetlania umieszczonych przez nas meta reklam tylko tym użytkownikom na platformach Meta i w ramach usług partnerów współpracujących z Meta (tzw. "sieć odbiorców" https://www.facebook.com/audiencenetwork/ ), którzy również wykazali zainteresowanie naszą ofertą online lub którzy mają określone cechy (np. zainteresowanie określonymi tematami lub produktami, które można zobaczyć na odwiedzanych stronach internetowych), które przekazujemy Meta (tzw. "niestandardowi odbiorcy"). Za pomocą metapiksela chcemy również zapewnić, że nasze reklamy meta odpowiadają potencjalnym zainteresowaniom użytkowników i nie są irytujące. Za pomocą meta piksela możemy również śledzić skuteczność meta reklam do celów statystycznych i badań rynkowych, sprawdzając, czy użytkownicy zostali przekierowani na naszą stronę internetową po kliknięciu meta reklamy (tzw. "pomiar konwersji"); dostawca usług: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO); Strona internetowa: https://www.facebook.com; Polityka prywatności: https://www.facebook.com/about/privacy; Umowa o przetwarzaniu danych: https://www.facebook.com/legal/terms/dataprocessing; Podstawa przekazywania danych do państw trzecich: UE/EOG - Data Privacy Framework (DPF), Szwajcaria - Adequacy Decision (Irlandia); Dalsze informacje: Dane użytkowników zdarzeń, tj. dane behawioralne i dane dotyczące zainteresowań, są przetwarzane do celów ukierunkowanej reklamy i targetowania na podstawie umowy o współadministrowaniu ("Controller Addendum", https://www.facebook.com/legal/controller_addendum). Współadministrowanie ogranicza się do gromadzenia i przekazywania danych do Meta Platforms Ireland Limited, spółki z siedzibą w UE. Za dalsze przetwarzanie danych odpowiada wyłącznie Meta Platforms Ireland Limited, co w szczególności dotyczy przekazywania danych do spółki dominującej Meta Platforms, Inc. w USA (na podstawie standardowych klauzul umownych zawartych pomiędzy Meta Platforms Ireland Limited a Meta Platforms, Inc.)

Marketing internetowy

Przetwarzamy dane osobowe w celu marketingu internetowego, który może obejmować w szczególności marketing przestrzeni reklamowej lub prezentację reklam i innych treści (zwanych łącznie "treściami") w oparciu o potencjalne zainteresowania użytkowników i pomiar ich skuteczności.

W tym celu tworzone są tak zwane profile użytkownika i przechowywane w pliku (tak zwanym "cookie") lub stosowane są podobne procedury, za pomocą których przechowywane są informacje o użytkowniku istotne dla prezentacji wyżej wymienionych treści. Może to obejmować na przykład przeglądane treści, odwiedzane strony internetowe, używane sieci internetowe, ale także partnerów komunikacyjnych i informacje techniczne, takie jak używana przeglądarka, używany system komputerowy oraz informacje o czasie użytkowania i używanych funkcjach. Jeśli użytkownicy wyrazili zgodę na gromadzenie danych dotyczących ich lokalizacji, mogą one również być przetwarzane.

Adresy IP użytkowników są również przechowywane. Korzystamy jednak z dostępnych procedur maskowania adresów IP (tj. pseudonimizacji poprzez skrócenie adresu IP) w celu ochrony użytkowników. Ogólnie rzecz biorąc, w ramach procesu marketingu online nie są przechowywane żadne wyraźne dane użytkownika (takie jak adresy e-mail lub imiona i nazwiska), ale pseudonimy. Oznacza to, że ani my, ani dostawcy procesów marketingu online nie znamy rzeczywistej tożsamości użytkowników, a jedynie informacje przechowywane w ich profilach.

Oświadczenia w profilach są zazwyczaj przechowywane w plikach cookie lub za pomocą podobnych procedur. Te pliki cookie mogą być również później odczytywane na innych stronach internetowych, które korzystają z tego samego procesu marketingu online i analizowane w celu wyświetlania treści oraz uzupełniane o dalsze dane i przechowywane na serwerze dostawcy procesu marketingu online.

W wyjątkowych przypadkach możliwe jest przypisanie wyraźnych danych do profili, przede wszystkim jeśli użytkownicy są na przykład członkami sieci społecznościowej, z której procesów marketingu online korzystamy, a sieć łączy profile użytkowników z wyżej wymienionymi danymi. Należy pamiętać, że użytkownicy mogą zawierać dodatkowe umowy z dostawcami, na przykład wyrażając zgodę podczas rejestracji.

Zasadniczo otrzymujemy jedynie dostęp do podsumowanych informacji na temat skuteczności naszych reklam. Jednak w ramach tak zwanych pomiarów konwersji możemy sprawdzić, które z naszych internetowych procedur marketingowych doprowadziły do tak zwanej konwersji, tj. na przykład do zawarcia z nami umowy. Pomiar konwersji służy wyłącznie do analizy skuteczności naszych działań marketingowych.

O ile nie określono inaczej, prosimy o założenie, że pliki cookie są przechowywane przez okres dwóch lat.

Uwagi dotyczące podstaw prawnych: Jeśli poprosimy użytkowników o zgodę na korzystanie z usług dostawców zewnętrznych, podstawą prawną przetwarzania danych jest zezwolenie. W przeciwnym razie dane użytkownika są przetwarzane na podstawie naszych uzasadnionych interesów (tj. zainteresowania wydajnymi, ekonomicznymi i przyjaznymi dla odbiorcy usługami). W tym kontekście chcielibyśmy również zwrócić uwagę na informacje dotyczące korzystania z plików cookie w niniejszej polityce prywatności.

  • Przetwarzane typy danych: Dane dotyczące treści (np. tekstowe lub wizualne wiadomości i posty oraz związane z nimi informacje, takie jak informacje o autorstwie lub czasie utworzenia); dane dotyczące użytkowania (np. odsłony stron i długość pobytu, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy urządzeń i używane systemy operacyjne, interakcje z treściami i funkcjami); metadane, dane komunikacyjne i dane procesowe (np. adresy IP, dane czasowe, numery identyfikacyjne, zaangażowane osoby). Dane o zdarzeniach (Facebook) ("Dane o zdarzeniach" to informacje przesyłane do dostawcy Meta za pośrednictwem pikseli Meta (za pośrednictwem aplikacji lub innych kanałów) i odnoszące się na przykład do osób lub ich działań. Dane te obejmują na przykład szczegóły dotyczące wizyt na stronie internetowej, interakcji z treściami i funkcjami, instalacji aplikacji i zakupów produktów. Dane dotyczące zdarzeń są przetwarzane w celu tworzenia grup docelowych dla treści i komunikatów reklamowych (niestandardowi odbiorcy). Należy zauważyć, że dane dotyczące zdarzeń nie obejmują rzeczywistych treści, takich jak napisane komentarze, dane logowania lub dane kontaktowe, takie jak imiona i nazwiska, adresy e-mail lub numery telefonów. "Dane zdarzeń" są usuwane przez Meta po maksymalnie dwóch latach, a utworzone na ich podstawie grupy docelowe znikają po usunięciu kont użytkowników Meta).
  • Osoby, których dane dotyczą: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
  • Cele przetwarzania: Analityka internetowa (np. statystyki dostępu, rozpoznawanie powracających użytkowników); Targetowanie (np. profilowanie na podstawie zainteresowań i zachowań, wykorzystanie plików cookie); Śledzenie konwersji (pomiar skuteczności działań marketingowych); Niestandardowi odbiorcy; Marketing; Profile z informacjami o użytkowniku (tworzenie profili użytkowników). Świadczenie naszych usług online i łatwość obsługi.
  • Środki bezpieczeństwa: Maskowanie IP (pseudonimizacja adresu IP).
  • Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) DSGVO). Uzasadnione interesy (art. 6 ust. 1 pkt 1 lit. f) DSGVO).
  • Możliwość sprzeciwu (opt-out): Odsyłamy użytkownika do informacji o ochronie danych odpowiednich dostawców i opcji rezygnacji określonych dla dostawców (tzw. "opt-out"). Jeśli nie określono wyraźnej opcji rezygnacji, użytkownik ma możliwość wyłączenia plików cookie w ustawieniach przeglądarki. Może to jednak ograniczyć funkcje naszej oferty online. Dlatego zalecamy następujące dodatkowe opcje rezygnacji, które są podsumowane dla odpowiednich obszarów:

    a) Europa: https: //www.youronlinechoices.eu.
    b) Kanada: https://www.youradchoices.ca/choices.
    c) USA: https: //www.aboutads.info/choices.
    d) Poza terytorium: https://optout.aboutads.info.

Dalsze wytyczne dotyczące operacji przetwarzania, procedur i usług:

  • Piksel Meta i tworzenie grup docelowych (niestandardowi odbiorcy): Za pomocą piksela Meta (lub porównywalnych funkcji, w przypadku przesyłania danych o zdarzeniach lub danych kontaktowych za pośrednictwem interfejsów w aplikacjach) możliwe jest z jednej strony określenie przez spółkę Meta osób odwiedzających naszą ofertę online jako grupy docelowej do wyświetlania reklam (tzw. "meta reklam"). W związku z tym używamy meta piksela do wyświetlania umieszczonych przez nas meta reklam tylko tym użytkownikom na platformach Meta i w ramach usług partnerów współpracujących z Meta (tzw. "sieć odbiorców" https://www.facebook.com/audiencenetwork/ ), którzy również wykazali zainteresowanie naszą ofertą online lub którzy mają określone cechy (np. zainteresowanie określonymi tematami lub produktami, które można zobaczyć na odwiedzanych stronach internetowych), które przekazujemy Meta (tzw. "niestandardowi odbiorcy"). Za pomocą metapiksela chcemy również zapewnić, że nasze reklamy meta odpowiadają potencjalnym zainteresowaniom użytkowników i nie są irytujące. Za pomocą meta piksela możemy również śledzić skuteczność meta reklam do celów statystycznych i badań rynkowych, sprawdzając, czy użytkownicy zostali przekierowani na naszą stronę internetową po kliknięciu meta reklamy (tzw. "pomiar konwersji"); dostawca usług: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO); Strona internetowa: https://www.facebook.com; Polityka prywatności: https://www.facebook.com/about/privacy; Umowa o przetwarzaniu danych: https://www.facebook.com/legal/terms/dataprocessing; Podstawa przekazywania danych do państw trzecich: UE/EOG - Data Privacy Framework (DPF), Szwajcaria - Adequacy Decision (Irlandia); Dalsze informacje: Dane użytkowników zdarzeń, tj. dane behawioralne i dane dotyczące zainteresowań, są przetwarzane do celów ukierunkowanej reklamy i targetowania na podstawie umowy o współadministrowaniu ("Controller Addendum", https://www.facebook.com/legal/controller_addendum). Współadministrowanie ogranicza się do gromadzenia i przekazywania danych do Meta Platforms Ireland Limited, spółki z siedzibą w UE. Za dalsze przetwarzanie danych odpowiada wyłącznie Meta Platforms Ireland Limited, co w szczególności dotyczy przekazywania danych do spółki dominującej Meta Platforms, Inc. w USA (na podstawie standardowych klauzul umownych zawartych pomiędzy Meta Platforms Ireland Limited a Meta Platforms, Inc.)
  • Facebook Ads : Umieszczanie reklam na platformie Facebook i analiza wyników reklam; Dostawca usług: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO); Strona internetowa: https://www.facebook.com; Polityka prywatności: https://www.facebook.com/about/privacy; Podstawa przekazywania danych do państw trzecich: UE/EOG - Data Privacy Framework (DPF), Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Irlandia); Opt-Out: Odnosimy się do ustawień ochrony danych i reklam w profilu użytkownika na platformach Facebooka, a także do procedur Facebooka dotyczących zgody i opcji kontaktu w celu korzystania z informacji i innych praw osób, których dane dotyczą, zgodnie z opisem w polityce prywatności Facebooka; Dalsze informacje: Dane użytkowników zdarzeń, tj. dane behawioralne i dane dotyczące zainteresowań, są przetwarzane do celów reklamy ukierunkowanej i targetowania na podstawie umowy o współadministrowaniu ("Controller Addendum", https://www.facebook.com/legal/controller_addendum). Współadministrowanie ogranicza się do gromadzenia i przekazywania danych do Meta Platforms Ireland Limited, spółki z siedzibą w UE. Za dalsze przetwarzanie danych odpowiada wyłącznie Meta Platforms Ireland Limited, co w szczególności dotyczy przekazywania danych spółce dominującej Meta Platforms, Inc. w USA (na podstawie standardowych klauzul umownych zawartych między Meta Platforms Ireland Limited a Meta Platforms, Inc.)
  • Google Ads i pomiar konwersji: proces marketingu online w celu umieszczania treści i reklam w sieci reklamowej usługodawcy (np. w wynikach wyszukiwania, w filmach, na stronach internetowych itp.), tak aby były one wyświetlane użytkownikom, którzy przypuszczalnie są zainteresowani reklamami. Ponadto mierzymy konwersję reklam, tj. czy użytkownicy wykorzystali je jako okazję do interakcji z reklamami i skorzystania z reklamowanych ofert (tzw. konwersje). Otrzymujemy jednak tylko anonimowe informacje i nie otrzymujemy żadnych danych osobowych poszczególnych użytkowników; dostawca usług: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO), Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO) ;Strona internetowa: https://marketingplatform.google.com; Polityka prywatności: https://policies.google.com/privacy; Podstawa przekazywania danych do państw trzecich: UE/EOG - Data Privacy Framework (DPF), Szwajcaria - Adequacy Decision (Irlandia); Dodatkowe informacje: Rodzaje przetwarzania i przetwarzane dane: https: //business.safety.google/adsservices/. Warunki przetwarzania danych między administratorami i standardowe klauzule umowne dotyczące przekazywania danych do państw trzecich: https: //business.safety.google/adscontrollerterms.
  • Reklamy na Instagramie : Umieszczanie reklam na platformie Instagram i analiza wyników reklam; Dostawca usług: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO); Strona internetowa: https: //www.instagram.com; Polityka prywatności: https: //instagram.com/about/legal/privacy; Podstawa przekazywania danych do państw trzecich: UE/EOG - Data Privacy Framework (DPF), Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Irlandia); Opt-Out: Odnosimy się do ustawień ochrony danych i reklam w profilu użytkownika na platformie Instagram i w ramach procedury zgody Instagram oraz opcji kontaktowych Instagram w celu korzystania z informacji i innych praw osób, których dane dotyczą, w polityce prywatności Instagram; Dalsze informacje: Dane użytkownika Wydarzenia, tj. dane behawioralne i dane dotyczące zainteresowań, są przetwarzane do celów reklamy ukierunkowanej i targetowania na podstawie umowy o współadministrowanie ("Controller Addendum", https://www.facebook.com/legal/controller_addendum). Współadministrowanie ogranicza się do gromadzenia i przekazywania danych do Meta Platforms Ireland Limited, spółki z siedzibą w UE. Za dalsze przetwarzanie danych odpowiada wyłącznie Meta Platforms Ireland Limited, co w szczególności dotyczy przekazywania danych spółce dominującej Meta Platforms, Inc. w USA (na podstawie standardowych klauzul umownych zawartych między Meta Platforms Ireland Limited a Meta Platforms, Inc.)
  • Microsoft Advertising : Proces marketingu online mający na celu umieszczanie treści i reklam w sieci reklamowej usługodawcy (np. w wynikach wyszukiwania, w filmach, na stronach internetowych itp.), tak aby były one wyświetlane użytkownikom, którzy przypuszczalnie są zainteresowani reklamami. Ponadto mierzymy konwersję reklam, tj. czy użytkownicy wykorzystali je jako okazję do interakcji z reklamami i skorzystania z reklamowanych ofert (tzw. konwersja). Otrzymujemy jednak tylko anonimowe informacje i nie otrzymujemy żadnych danych osobowych poszczególnych użytkowników; dostawca usług: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlandia; Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO), Prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https: //about.ads.microsoft.com/en-us; Polityka prywatności: https://privacy.microsoft.com/de-de/privacystatement; Podstawa przekazywania danych do państw trzecich: UE/EOG - Data Privacy Framework (DPF), Szwajcaria - Adequacy Decision (Irlandia); Opt-Out: https://account.microsoft.com/privacy/ad-settings/. Więcej informacji: https: //about.ads.microsoft.com/de-de/policies/legal-privacy-and-security.

Oferta programu partnerskiego

Oferujemy program partnerski, tj. prowizje lub inne korzyści (zwane łącznie "prowizją") dla użytkowników (zwanych "partnerami"), którzy polecają nasze oferty i usługi. Polecenie odbywa się za pomocą linku przypisanego do danego partnera lub innych metod (np. kodów rabatowych), które pozwalają nam rozpoznać, że korzystanie z naszych usług opierało się na poleceniu (zwanych łącznie "linkami partnerskimi").

Aby móc śledzić, czy użytkownicy korzystali z naszych usług dzięki linkom partnerskim wykorzystywanym przez podmioty stowarzyszone, musimy wiedzieć, że użytkownicy skorzystali z linku partnerskiego. Przypisanie linków afiliacyjnych do odpowiednich transakcji biznesowych lub innego korzystania z naszych usług służy wyłącznie do celów rozliczania prowizji i jest anulowane, gdy tylko nie jest już potrzebne do tego celu.

Do celów wyżej wspomnianego przypisania linków partnerskich, linki partnerskie mogą być uzupełnione o pewne wartości, które są częścią linku lub mogą być przechowywane w innym miejscu, np. w pliku cookie. Wartości te mogą obejmować w szczególności źródłową stronę internetową (odsyłacz), godzinę, identyfikator online operatora strony internetowej, na której znajdował się link partnerski, identyfikator online odpowiedniej oferty, rodzaj użytego linku, rodzaj oferty i identyfikator online użytkownika.

Uwagi dotyczące podstawy prawnej: Przetwarzanie danych naszych partnerów odbywa się w celu świadczenia naszych usług (przed)umownych. Dane użytkowników są przetwarzane na podstawie ich zgody.

  • Przetwarzane typy danych: Dane dotyczące umowy (np. przedmiot umowy, okres obowiązywania, kategoria klienta). Dane dotyczące użytkowania (np. odsłony strony i długość pobytu, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy urządzeń i używane systemy operacyjne, interakcje z treścią i funkcjami).
  • Osoby, których dane dotyczą: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online). Partnerzy biznesowi i umowni.
  • Cele przetwarzania: Świadczenie usług umownych i wypełnianie zobowiązań umownych. Śledzenie partnerów.
  • Podstawa prawna: Zgoda (art. 6 ust. 1 pkt 1 lit. a) DSGVO). Realizacja umowy i zapytania przedumowne (art. 6 ust. 1 pkt 1 lit. b) DSGVO).

Opinie klientów i procedury oceny

Uczestniczymy w procedurach oceny i ratingu w celu oceny, optymalizacji i promocji naszych usług. Jeśli użytkownicy oceniają nas lub w inny sposób przekazują informacje zwrotne za pośrednictwem uczestniczących platform lub procedur oceny, zastosowanie mają również Ogólne warunki handlowe lub użytkowania oraz informacje o ochronie danych dostawców. Z reguły ocena wymaga również rejestracji u odpowiednich dostawców.

Aby upewnić się, że osoby oceniające rzeczywiście korzystały z naszych usług, przekazujemy, za zgodą klientów, wymagane w tym celu dane dotyczące klienta i wykorzystywanej usługi do odpowiedniej platformy oceny (w tym imię i nazwisko, adres e-mail i numer zamówienia lub numer pozycji). Dane te są wykorzystywane wyłącznie do weryfikacji autentyczności użytkownika.

  • Przetwarzane typy danych: dane dotyczące umowy (np. przedmiot umowy, czas trwania, kategoria klienta); dane dotyczące użytkowania (np. odsłony strony i długość pobytu, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy urządzeń i używane systemy operacyjne, interakcje z treścią i funkcjami); metadane, dane komunikacyjne i procesowe (np. adresy IP, dane czasowe, numery identyfikacyjne, zaangażowane osoby); dane inwentaryzacyjne (np. imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp. np. adresy IP, dane czasowe, numery identyfikacyjne, zaangażowane osoby); dane inwentaryzacyjne (np. imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); dane dotyczące płatności (np. dane bankowe, faktury, historia płatności). Dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów).
  • Osoby, których dane dotyczą: Odbiorcy usług i klienci; użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online); zainteresowane strony. Partnerzy biznesowi i umowni.
  • Cele przetwarzania: informacje zwrotne (np. zbieranie informacji zwrotnych za pośrednictwem formularza online); marketing; świadczenie usług umownych i wypełnianie zobowiązań umownych; śledzenie konwersji (pomiar skuteczności działań marketingowych). Świadczenie naszych usług online i łatwość obsługi.
  • Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 pkt 1 lit. f) DSGVO). Zgoda (art. 6 ust. 1 pkt 1 lit. a) DSGVO).

Dalsze wytyczne dotyczące operacji przetwarzania, procedur i usług:

  • Opinie klientów Google: Usługa uzyskiwania i/lub prezentowania zadowolenia i opinii klientów; Usługodawca: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; Podstawa prawna: Prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.google.com/; Polityka prywatności: https://policies.google.com/privacy; Podstawa przekazania do państwa trzeciego: UE/EOG - Data Privacy Framework (DPF), Szwajcaria - Adequacy Decision (Irlandia); Dodatkowe informacje: W ramach gromadzenia opinii klientów przetwarzany jest numer identyfikacyjny i czas transakcji handlowej podlegającej ocenie, w przypadku próśb o opinię wysyłanych bezpośrednio do klientów przetwarzany jest adres e-mail klienta i jego kraj zamieszkania, a także same szczegóły opinii; Dalsze informacje na temat rodzajów przetwarzania i przetwarzanych danych: https://business.safety.google/adsservices/. Warunki przetwarzania danych dla produktów reklamowych Google: Informacje o usługach Warunki przetwarzania danych między administratorami i standardowe klauzule umowne dotyczące przekazywania danych do państw trzecich: https://business.safety.google/adscontrollerterms.
  • Trusted Shops (Trustedbadge): Platforma ewaluacyjna - W ramach wspólnej odpowiedzialności istniejącej między nami a Trusted Shops, prosimy o kontakt z Trusted Shops w przypadku problemów z ochroną danych i w celu dochodzenia swoich praw, korzystając z opcji kontaktowych określonych w informacjach o ochronie danych. Niezależnie od tego użytkownik może zawsze skontaktować się z wybranym administratorem danych. W razie potrzeby zapytanie zostanie przekazane drugiej odpowiedzialnej stronie w celu udzielenia odpowiedzi.

    Trustbadge jest dostarczany przez amerykańskiego dostawcę CDN (Content Delivery Network). Odpowiedni poziom ochrony danych zapewniają standardowe klauzule ochrony danych i inne środki umowne.
    Po uzyskaniu dostępu do Trustbadge serwer internetowy automatycznie zapisuje tak zwany plik dziennika serwera, który zawiera również adres IP użytkownika, datę i godzinę dostępu, ilość przesłanych danych oraz żądającego dostawcę (dane dostępu) i dokumentuje dostęp. Adres IP jest anonimizowany natychmiast po pobraniu, tak aby przechowywane dane nie mogły zostać przypisane do osoby użytkownika. Zanonimizowane dane są wykorzystywane w szczególności do celów statystycznych i analizy błędów.

    Jeśli użytkownik wyraził na to zgodę, Trustbadge uzyskuje dostęp do informacji o zamówieniu przechowywanych w urządzeniu końcowym użytkownika (suma zamówienia, numer zamówienia, zakupiony produkt, jeśli dotyczy) i adres e-mail po zakończeniu zamówienia, a adres e-mail użytkownika jest hashowany przy użyciu kryptologicznej funkcji jednokierunkowej. Wartość skrótu jest następnie przesyłana do Trusted Shops wraz z informacjami o zamówieniu zgodnie z art. 6 ust. 1 zdanie 1 lit. a RODO. Służy to sprawdzeniu, czy użytkownik jest już zarejestrowany w usługach Trusted Shops. W takim przypadku dalsze przetwarzanie odbywa się zgodnie z umową zawartą między użytkownikiem a Trusted Shops. Jeśli użytkownik nie jest jeszcze zarejestrowany w usługach lub nie wyrazi zgody na automatyczne rozpoznawanie za pośrednictwem Trustbadge, otrzyma możliwość ręcznej rejestracji w celu korzystania z usług lub uzupełnienia ochrony w ramach istniejącej umowy użytkownika, jeśli ma to zastosowanie.

    W tym celu Trustbadge uzyskuje dostęp do następujących informacji przechowywanych w urządzeniu końcowym używanym po zakończeniu zamówienia: Suma zamówienia, numer zamówienia i adres e-mail. Jest to konieczne, abyśmy mogli zaoferować ochronę kupującego. Dane będą przekazywane do Trusted Shops tylko wtedy, gdy użytkownik aktywnie zdecyduje się na skorzystanie z ochrony kupującego, klikając odpowiednio oznaczony przycisk w tzw. karcie zaufania. Jeśli użytkownik zdecyduje się na skorzystanie z usług, dalsze przetwarzanie danych odbywa się na podstawie umowy z Trusted Shops zgodnie z art. 6 ust. 1 lit. b RODO w celu dokończenia rejestracji w celu ochrony kupującego i zabezpieczenia zamówienia oraz, w razie potrzeby, umożliwienia późniejszego wysłania zaproszenia do oceny pocztą elektroniczną.

    Trusted Shops korzysta z usług dostawców usług w zakresie hostingu, monitorowania i rejestrowania. Podstawą prawną jest art. 6 ust. 1 lit. f RODO w celu zapewnienia bezawaryjnego działania. Przetwarzanie może odbywać się w krajach trzecich (USA i Izrael). Odpowiedni poziom ochrony danych jest zapewniany w USA przez standardowe klauzule ochrony danych i inne środki umowne, a w Izraelu przez decyzję stwierdzającą odpowiedni stopień ochrony.
    ; Dostawca usług: Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Kolonia, Niemcy; Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO), Prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.trustedshops.de; Polityka prywatności: https://www.trustedshops.de/impressum-datenschutz/. Podstawa przekazywania danych do państw trzecich: Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Niemcy).
  • Shopware : Platforma, za pośrednictwem której oferowane i wdrażane są usługi handlu elektronicznego. Usługi i procesy realizowane w związku z nimi obejmują w szczególności sklepy internetowe, strony internetowe, ich oferty i treści, elementy społecznościowe, procesy zakupu i płatności, komunikację z klientami, a także analizę i marketing; Dostawca usług: shopware AG, Ebbinghoff 10, 48624 Schöppingen, Niemcy; Podstawa prawna: prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.shopware.com/de/; Polityka prywatności: https://www.shopware.com/de/datenschutz/. Podstawa przekazywania danych do państw trzecich: Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Niemcy).
  • eBay: Internetowy rynek handlu elektronicznego; Usługodawca: eBay Marketplaces GmbH, Helvetiastrasse 15/17, 3005 Bern, Szwajcaria; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.ebay.de/; Polityka prywatności: https://www.ebay.de/help/policies/member-behavior-policies/datenschutzerklrung?id=4260; Umowa o przetwarzaniu danych: Dostarczone przez usługodawcę. Podstawa przekazywania danych do państw trzecich: Decyzja UE/EOG stwierdzająca odpowiedni stopień ochrony (Szwajcaria).

Obecność w sieciach społecznościowych (media społecznościowe)

Utrzymujemy obecność online w sieciach społecznościowych i przetwarzamy dane użytkowników w tym kontekście, aby komunikować się z aktywnymi tam użytkownikami lub oferować informacje o nas.

Zwracamy uwagę, że dane użytkowników mogą być przetwarzane poza Unią Europejską. Może to powodować ryzyko dla użytkowników, ponieważ, na przykład, może to utrudnić egzekwowanie praw użytkownika.

Ponadto dane użytkowników w sieciach społecznościowych są zazwyczaj przetwarzane do celów badań rynkowych i reklamy. Na przykład, profile użytkowników mogą być tworzone w oparciu o zachowania użytkowników i wynikające z nich zainteresowania użytkowników. Te ostatnie mogą być z kolei wykorzystywane na przykład do umieszczania reklam w sieciach i poza nimi, które przypuszczalnie odpowiadają zainteresowaniom użytkowników. Pliki cookie są zatem zazwyczaj przechowywane na komputerach użytkowników, w których przechowywane są zachowania i zainteresowania użytkowników. Ponadto dane mogą być również przechowywane w profilach użytkowników niezależnie od urządzeń używanych przez użytkowników (zwłaszcza jeśli są oni członkami odpowiednich platform i są tam zalogowani).

Szczegółowy opis odpowiednich form przetwarzania i opcji rezygnacji można znaleźć w oświadczeniach o ochronie danych i informacjach dostarczonych przez operatorów odpowiednich sieci.

W przypadku wniosków o udzielenie informacji i dochodzenia praw osób, których dane dotyczą, chcielibyśmy również podkreślić, że można ich najskuteczniej dochodzić u dostawców. Tylko oni mają dostęp do danych użytkownika i mogą podejmować odpowiednie działania oraz udzielać informacji bezpośrednio. Jeśli nadal potrzebujesz pomocy, możesz się z nami skontaktować.

  • Przetwarzane typy danych: dane kontaktowe (np. adresy pocztowe i e-mailowe lub numery telefonów); dane dotyczące treści (np. wiadomości tekstowe lub graficzne oraz wpisy i informacje z nimi związane, takie jak informacje o autorstwie lub czasie utworzenia); dane dotyczące użytkowania (np. odsłony stron i długość pobytu, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy urządzeń i używane systemy operacyjne, interakcje z treścią i funkcjami); metadane, dane komunikacyjne i procesowe (np. adresy IP, dane czasowe, numery identyfikacyjne, zaangażowane osoby). Dane inwentaryzacyjne (np. imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.)
  • Osoby, których dane dotyczą: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online). Członkowie.
  • Cele przetwarzania: Komunikacja; Informacje zwrotne (np. zbieranie informacji zwrotnych za pośrednictwem formularza online); Marketing. Świadczenie naszych usług online i łatwość obsługi.
  • Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 pkt 1 lit. f) RODO).

Dalsze wytyczne dotyczące operacji przetwarzania, procedur i usług:

  • Instagram: Sieć społecznościowa; Dostawca usług: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.instagram.com; Polityka prywatności: https://instagram.com/about/legal/privacy. Podstawa przekazywania danych do państw trzecich: UE/EOG - Data Privacy Framework (DPF), Szwajcaria - Adequacy Decision (Irlandia).
  • Strony na Facebooku: Profile w ramach sieci społecznościowej Facebook; Dostawca usług: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.facebook.com; Polityka prywatności: https://www.facebook.com/about/privacy; Podstawa przekazywania danych do państw trzecich: UE/EOG - Data Privacy Framework (DPF), Szwajcaria - Adequacy Decision (Irlandia); Dalsze informacje: Jesteśmy wspólnie odpowiedzialni z Meta Platforms Ireland Limited za gromadzenie (ale nie dalsze przetwarzanie) danych od osób odwiedzających naszą stronę na Facebooku (tzw. "fan page"). Dane te obejmują informacje o rodzajach treści, które użytkownicy przeglądają lub z którymi wchodzą w interakcję, lub o podejmowanych przez nich działaniach (patrz punkt "Rzeczy, które Ty i inni robicie i udostępniacie" w Polityce dotyczącej danych Facebooka: https: //www.facebook.com/policy), a także informacje o urządzeniach używanych przez użytkowników (np. adresy IP, system operacyjny, typ przeglądarki, ustawienia językowe, dane plików cookie; patrz punkt "Informacje o urządzeniu" w Polityce dotyczącej danych Facebooka: https://www.facebook.com/policy). Jak wyjaśniono w Polityce Danych Facebooka w sekcji "Jak wykorzystujemy te informacje?", Facebook gromadzi i wykorzystuje informacje w celu świadczenia usług analitycznych, tak zwanych "Page Insights", dla operatorów stron, aby uzyskać wgląd w to, w jaki sposób ludzie wchodzą w interakcje z ich stronami i treściami z nimi związanymi. Zawarliśmy specjalną umowę z Facebookiem ("Informacje na temat Page Insights", https://www.facebook.com/legal/terms/page_controller_addendum), która reguluje w szczególności, jakich środków bezpieczeństwa Facebook musi przestrzegać i w której Facebook zgodził się na przestrzeganie praw osób, których dane dotyczą (tj. użytkownicy mogą na przykład wysyłać informacje lub żądania usunięcia bezpośrednio do Facebooka). Prawa użytkowników (w szczególności do informacji, usunięcia, sprzeciwu i skargi do właściwego organu nadzorczego) nie są ograniczone umowami z Facebookiem. Więcej informacji można znaleźć w "Informacji o Page Insights"(https://www.facebook.com/legal/terms/information_about_page_insights_data). Wspólna odpowiedzialność ogranicza się do gromadzenia i przekazywania danych do Meta Platforms Ireland Limited, spółki z siedzibą w UE. Za dalsze przetwarzanie danych odpowiada wyłącznie Meta Platforms Ireland Limited, co w szczególności dotyczy przekazywania danych do spółki dominującej Meta Platforms, Inc. w USA.
  • Grupy na Facebooku: Korzystamy z funkcji "Grupy" platformy Facebook w celu tworzenia grup zainteresowań, w ramach których użytkownicy Facebooka mogą kontaktować się ze sobą lub z nami i wymieniać informacje. W związku z tym przetwarzamy dane osobowe użytkowników naszych grup w zakresie niezbędnym do korzystania z grupy i jej moderowania. Nasze wytyczne dotyczące grup mogą zawierać dalsze specyfikacje i informacje na temat korzystania z danej grupy. Dane te obejmują informacje dotyczące imion i nazwisk, a także publikowanych lub przekazywanych prywatnie treści, jak również wartości dotyczące statusu członkostwa w grupie lub działań związanych z grupą, takich jak dołączanie lub opuszczanie, a także szczegóły dotyczące czasu dla wyżej wymienionych danych. Odnosimy się również do przetwarzania danych użytkownika przez sam Facebook. Dane te obejmują informacje o rodzajach treści, które użytkownicy przeglądają lub z którymi wchodzą w interakcję, lub o podejmowanych przez nich działaniach (patrz punkt "Rzeczy, które Ty i inni robicie i udostępniacie" w Polityce Danych Facebooka: https: //www.facebook.com/privacy/policy/), a także informacje o urządzeniach używanych przez użytkowników (np. adresy IP, system operacyjny, typ przeglądarki, ustawienia językowe, dane plików cookie; patrz punkt "Informacje o urządzeniu" w Polityce Danych Facebooka: https://www.facebook.com/privacy/policy/). Jak wyjaśniono w Polityce Danych Facebooka w sekcji "W jaki sposób wykorzystujemy te informacje?", Facebook gromadzi i wykorzystuje informacje również w celu świadczenia usług analitycznych, znanych jako "Insights", operatorom grup, aby zapewnić im wgląd w to, w jaki sposób ludzie wchodzą w interakcje z ich grupami i treściami z nimi powiązanymi; dostawca usług: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.facebook.com; Polityka prywatności: https://www.facebook.com/about/privacy. Podstawa przekazywania danych do państw trzecich: UE/EOG - Data Privacy Framework (DPF), Szwajcaria - Adequacy Decision (Irlandia).
  • Wydarzenia na Facebooku: Profile wydarzeń w ramach sieci społecznościowej Facebook - Korzystamy z funkcji "Wydarzenia" platformy Facebook, aby zwracać uwagę na wydarzenia i daty oraz kontaktować się z użytkownikami (uczestnikami i zainteresowanymi stronami) i wymieniać informacje. W tym celu przetwarzamy dane osobowe użytkowników naszych stron wydarzeń, o ile jest to konieczne do celów strony wydarzenia i jej moderowania. Dane te obejmują szczegóły dotyczące imion i nazwisk, a także publikowanych lub przekazywanych prywatnie treści, jak również wartości dotyczące statusu uczestnictwa i szczegółów czasowych dla wyżej wymienionych danych. Odnosimy się również do przetwarzania danych użytkowników przez sam Facebook. Dane te obejmują informacje o rodzajach treści, które użytkownicy przeglądają lub z którymi wchodzą w interakcję, lub o podejmowanych przez nich działaniach (patrz punkt "Rzeczy, które Ty i inni robicie i udostępniacie" w Polityce Danych Facebooka: https: //www.facebook.com/policy), a także informacje o urządzeniach używanych przez użytkowników (np. adresy IP, system operacyjny, typ przeglądarki, ustawienia językowe, dane plików cookie; patrz punkt "Informacje o urządzeniu" w Polityce Danych Facebooka: https://www.facebook.com/policy). Jak wyjaśniono w Polityce Danych Facebooka w punkcie "Jak wykorzystujemy te informacje?", Facebook gromadzi i wykorzystuje informacje również w celu świadczenia usług analitycznych, znanych jako "Insights", na rzecz dostawców wydarzeń, aby mogli oni uzyskać wgląd w to, w jaki sposób ludzie wchodzą w interakcje z ich stronami wydarzeń i treściami z nimi związanymi; dostawcy usług: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.facebook.com; Polityka prywatności: https://www.facebook.com/about/privacy. Podstawa przekazywania danych do państw trzecich: UE/EOG - Data Privacy Framework (DPF), Szwajcaria - Adequacy Decision (Irlandia).
  • LinkedIn: Sieć społecznościowa; Dostawca usług: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlandia; Podstawa prawna: prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.linkedin.com; Polityka prywatności: https://www.linkedin.com/legal/privacy-policy; Podstawa przekazywania danych do państw trzecich: UE/EOG - Data Privacy Framework (DPF), Szwajcaria - Adequacy Decision (Ireland); Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. Dalsze informacje: Jesteśmy wspólnie odpowiedzialni z LinkedIn Ireland Unlimited Company za gromadzenie (ale nie dalsze przetwarzanie) danych odwiedzających, które są tworzone w celu tworzenia "page insights" (statystyk) naszych profili LinkedIn.
    Dane te obejmują informacje o rodzajach treści przeglądanych przez użytkowników, interakcjach z nimi lub podejmowanych przez nich działaniach, a także informacje o urządzeniach używanych przez użytkowników (np. adresy IP, system operacyjny, typ przeglądarki, ustawienia językowe, dane z plików cookie) oraz informacje z profilu użytkownika, takie jak funkcja zawodowa, kraj, branża, poziom hierarchii, wielkość firmy i status zatrudnienia. Informacje o ochronie danych dotyczące przetwarzania danych użytkownika przez LinkedIn można znaleźć w informacjach o ochronie danych LinkedIn: https://www.linkedin.com/legal/privacy-policy
    Zawarliśmy specjalną umowę z LinkedIn Ireland ("Page Insights Joint Controller Addendum ("Addendum")", https://legal.linkedin.com/pages-joint-controller-addendum), która reguluje w szczególności, jakich środków bezpieczeństwa LinkedIn musi przestrzegać i w której LinkedIn zgodził się na spełnienie praw osób, których dane dotyczą (tj. użytkownicy mogą na przykład wysyłać informacje lub żądania usunięcia bezpośrednio do LinkedIn). Prawa użytkowników (w szczególności do informacji, usunięcia, sprzeciwu i skargi do właściwego organu nadzorczego) nie są ograniczone umowami z LinkedIn. Wspólna odpowiedzialność ogranicza się do gromadzenia i przekazywania danych spółce Ireland Unlimited Company z siedzibą w UE. Za dalsze przetwarzanie danych odpowiada wyłącznie Ireland Unlimited Company, co dotyczy w szczególności przekazywania danych do spółki dominującej LinkedIn Corporation w USA.
  • Pinterest: Sieć społecznościowa; Dostawca usług: Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.pinterest.com; Polityka prywatności: https://policy.pinterest.com/de/privacy-policy. Podstawa przekazywania danych do państw trzecich: Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Irlandia).
  • Grupy Telegram: Używamy platformy Telegram do tworzenia grup zainteresowań, w ramach których użytkownicy Telegram mogą kontaktować się ze sobą lub z nami i wymieniać informacje; Usługodawca: Przedstawiciel w Unii Europejskiej: Europejski Urząd Ochrony Danych (EDPO), Avenue Huart Hamoir 71, 1030 Bruksela, Belgia; Strona internetowa: https://telegram.org/; Polityka prywatności: https://telegram.org/privacy; Podstawa przekazania danych do państwa trzeciego: Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Belgia); Dalsze informacje: Przetwarzamy dane osobowe członków grupy wyłącznie w zakresie, w jakim możemy zarządzać członkami grupy, tj. dodawać, usuwać, ograniczać korzystanie z grupy i moderować treści. Poza tym, tj. w szczególności w celu zapewnienia funkcji technicznych, oceny i dostarczania anonimowych statystyk wysyłek dla operatorów grup oraz administrowania użytkownikami, Telegram jest odpowiedzialny.
  • Kanały Telegram: Używamy platformy Telegram do wysyłania wiadomości do subskrybentów naszego kanału Telegram; Dostawca usług: Przedstawiciel w Unii Europejskiej: Europejski Urząd Ochrony Danych (EDPO), Avenue Huart Hamoir 71, 1030 Bruksela, Belgia; Strona internetowa: https://telegram.org/; Polityka prywatności: https://telegram.org/privacy/de; Podstawa przekazania danych do państwa trzeciego: Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Belgia); Inne informacje: Przetwarzamy dane osobowe subskrybentów wyłącznie w zakresie, w jakim możemy przeglądać i usuwać subskrybentów jako odbiorców kanału. Poza tym, tj. w szczególności w celu wysyłania wiadomości, oceny i dostarczania anonimowych statystyk wysyłania dla operatorów kanałów oraz administrowania subskrybentami, Telegram jest odpowiedzialny zgodnie z prawem o ochronie danych.
  • TikTok : sieć społecznościowa / platforma wideo; dostawca usług: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlandia i TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, Londyn, Wielka Brytania, EC1A 9HP; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 p. 1 lit. f) DSGVO); Strona internetowa: https://www.tiktok.com. Polityka prywatności: https://www.tiktok.com/de/privacy-policy.
  • Vimeo: Sieć społecznościowa i platforma wideo; Dostawca usług: Vimeo Inc, Attention: Legal Department, 555 West 18th Street New York, New York 10011, USA; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://vimeo.com. Polityka prywatności: https://vimeo.com/privacy.
  • YouTube: Sieć społecznościowa i platforma wideo; Dostawca usług: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; Podstawa prawna: prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Polityka prywatności: https://policies.google.com/privacy; Podstawa przekazywania danych do państw trzecich: UE/EOG - Data Privacy Framework (DPF), Szwajcaria - Adequacy Decision (Ireland). Opcja sprzeciwu (opt-out): https://myadcenter.google.com/personalizationoff.

Wtyczki oraz wbudowane funkcje i treści

Do naszej oferty online włączamy elementy funkcjonalne i treści, które są uzyskiwane z serwerów odpowiednich dostawców (zwanych dalej "dostawcami zewnętrznymi"). Mogą to być na przykład grafiki, filmy lub mapy miast (zwane dalej jednolicie "treściami").

Integracja zawsze wymaga, aby zewnętrzni dostawcy tych treści przetwarzali adres IP użytkownika, ponieważ bez adresu IP nie byliby w stanie wysłać treści do jego przeglądarki. Adres IP jest zatem wymagany do wyświetlania tych treści lub funkcji. Staramy się korzystać wyłącznie z treści, których odpowiedni dostawcy wykorzystują adres IP wyłącznie do dostarczania treści. Dostawcy zewnętrzni mogą również wykorzystywać tak zwane znaczniki pikselowe (niewidoczne elementy graficzne, znane również jako "web beacons") do celów statystycznych lub marketingowych. Znaczniki pikselowe mogą być wykorzystywane do analizy informacji, takich jak ruch odwiedzających na stronach tej witryny. Pseudonimizowane informacje mogą być również przechowywane w plikach cookie na urządzeniu użytkownika i mogą zawierać, między innymi, informacje techniczne o przeglądarce i systemie operacyjnym, odsyłające strony internetowe, czas wizyty i inne informacje o korzystaniu z naszej oferty online, ale mogą być również powiązane z takimi informacjami z innych źródeł.

Uwagi dotyczące podstaw prawnych: Jeśli poprosimy użytkowników o zgodę na korzystanie z usług dostawców zewnętrznych, podstawą prawną przetwarzania danych jest zezwolenie. W przeciwnym razie dane użytkownika są przetwarzane na podstawie naszych uzasadnionych interesów (tj. zainteresowania wydajnymi, ekonomicznymi i przyjaznymi dla odbiorcy usługami). W tym kontekście chcielibyśmy również zwrócić uwagę na informacje dotyczące korzystania z plików cookie w niniejszej polityce prywatności.

  • Typy przetwarzanych danych: Dane dotyczące użytkowania (np. odsłony stron i długość pobytu, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy urządzeń i używane systemy operacyjne, interakcje z treściami i funkcjami); metadane, dane komunikacyjne i dane procesowe (np. adresy IP, dane czasowe, numery identyfikacyjne, zaangażowane osoby); dane inwentaryzacyjne (np. imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów); dane dotyczące treści (np. wiadomości i posty tekstowe lub graficzne, a także informacje ich dotyczące, takie jak adres IP lub numer telefonu).); dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów); dane dotyczące treści (np. wiadomości i posty tekstowe lub graficzne oraz informacje ich dotyczące, takie jak informacje o autorstwie lub czasie utworzenia); dane dotyczące lokalizacji (informacje o położeniu geograficznym urządzenia lub osoby). Dane o zdarzeniach (Facebook) ("Dane o zdarzeniach" to informacje przesyłane do dostawcy Meta, na przykład za pośrednictwem pikseli Meta (za pośrednictwem aplikacji lub innych kanałów) i odnoszące się do osób lub ich działań. Dane te obejmują na przykład szczegóły dotyczące wizyt na stronie internetowej, interakcji z treściami i funkcjami, instalacji aplikacji i zakupów produktów. Dane dotyczące zdarzeń są przetwarzane w celu tworzenia grup docelowych dla treści i komunikatów reklamowych (niestandardowi odbiorcy). Należy zauważyć, że dane dotyczące zdarzeń nie obejmują rzeczywistych treści, takich jak napisane komentarze, dane logowania lub dane kontaktowe, takie jak imiona i nazwiska, adresy e-mail lub numery telefonów. "Dane o zdarzeniach" są usuwane przez Meta po maksymalnie dwóch latach, a utworzone na ich podstawie grupy docelowe znikają po usunięciu kont użytkowników Meta).
  • Osoby, których dane dotyczą: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online). Zainteresowane strony.
  • Cele przetwarzania: Świadczenie naszych usług online i użyteczność; Marketing; Profile z informacjami o użytkowniku (Tworzenie profili użytkowników); Analityka internetowa (np. statystyki dostępu, rozpoznawanie powracających użytkowników); Targetowanie (np. profilowanie na podstawie zainteresowań i zachowań, wykorzystanie plików cookie); Śledzenie konwersji (Pomiar skuteczności działań marketingowych). Tworzenie grup docelowych.
  • Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) DSGVO). Uzasadnione interesy (art. 6 ust. 1 pkt 1 lit. f) DSGVO).

Dalsze wytyczne dotyczące operacji przetwarzania, procedur i usług:

  • Wtyczki i treści Instagram: Wtyczki i treści Instagram - Może to obejmować na przykład treści takie jak obrazy, filmy lub tekst oraz przyciski, za pomocą których użytkownicy mogą udostępniać treści z tej oferty online w ramach Instagram. - Jesteśmy wspólnie odpowiedzialni z Meta Platforms Ireland Limited za gromadzenie lub otrzymywanie w kontekście transmisji (ale nie dalsze przetwarzanie) "danych o zdarzeniach", które Facebook gromadzi za pomocą funkcji Instagrama (np. funkcji osadzania treści), które są wykonywane w naszej ofercie online lub otrzymywane w kontekście transmisji w następujących celach: a) Wyświetlanie treści i informacji reklamowych, które odpowiadają domniemanym zainteresowaniom użytkowników; b) Dostarczanie wiadomości handlowych i związanych z transakcjami (np. zwracanie się do użytkowników za pośrednictwem Instagrama). (np. zwracanie się do użytkowników za pośrednictwem komunikatora Facebook Messenger); c) poprawa dostarczania reklam oraz personalizacja funkcji i treści (np. poprawa rozpoznawania, które treści lub informacje reklamowe przypuszczalnie odpowiadają zainteresowaniom użytkowników). Zawarliśmy specjalną umowę z Facebookiem ("Addendum for Data Controllers", https://www.facebook.com/legal/controller_addendum), która reguluje w szczególności, jakich środków bezpieczeństwa Facebook musi przestrzegać(https://www.facebook.com/legal/terms/data_security_terms) i w której Facebook zgodził się na spełnienie praw osób, których dane dotyczą (tj. użytkownicy mogą na przykład wysyłać informacje lub żądania usunięcia bezpośrednio do Facebooka). Uwaga: Jeśli Facebook dostarcza nam zmierzone wartości, analizy i raporty (które są zagregowane, tj. nie zawierają żadnych informacji o poszczególnych użytkownikach i są dla nas anonimowe), przetwarzanie to nie odbywa się w ramach wspólnej odpowiedzialności, ale na podstawie umowy o przetwarzaniu danych ("Warunki przetwarzania danych", https://www.facebook.com/legal/terms/dataprocessing). "Warunków bezpieczeństwa danych"(https://www.facebook.com/legal/terms/data_security_terms) oraz, w odniesieniu do przetwarzania w USA, na podstawie standardowych klauzul umownych ("Facebook-EU Data Transfer Addendum", https://www.facebook.com/legal/EU_data_transfer_addendum). Prawa użytkowników (w szczególności do informacji, usunięcia, sprzeciwu i skargi do właściwego organu nadzorczego) nie są ograniczone umowami z Facebookiem; dostawca usług: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; Podstawa prawna: prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.instagram.com; Polityka prywatności: https://instagram.com/about/legal/privacy/. Podstawa przekazywania danych do państw trzecich: Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Irlandia).
  • Wtyczki i treści Facebooka: Wtyczki i treści społecznościowe Facebooka - Może to obejmować na przykład treści takie jak obrazy, filmy lub tekst oraz przyciski, za pomocą których użytkownicy mogą udostępniać treści z tej oferty online w serwisie Facebook. Listę i wygląd wtyczek społecznościowych Facebooka można wyświetlić tutaj: https://developers.facebook.com/docs/plugins/ - Jesteśmy wspólnie odpowiedzialni z Meta Platforms Ireland Limited za gromadzenie lub otrzymywanie w kontekście transmisji (ale nie dalsze przetwarzanie) "danych o zdarzeniach", które Facebook gromadzi za pomocą wtyczek społecznościowych Facebooka (i funkcji osadzania treści), które są wykonywane w naszej ofercie online, lub otrzymuje w kontekście transmisji w następujących celach: a) Wyświetlanie treści i informacji reklamowych, które odpowiadają domniemanym zainteresowaniom użytkowników; b) Dostarczanie wiadomości handlowych i związanych z transakcjami (np. zwracanie się do użytkowników za pośrednictwem Facebooka). (np. zwracanie się do użytkowników za pośrednictwem Facebook Messenger); c) poprawa dostarczania reklam oraz personalizacja funkcji i treści (np. poprawa rozpoznawania, które treści lub informacje reklamowe przypuszczalnie odpowiadają zainteresowaniom użytkowników). Zawarliśmy specjalną umowę z Facebookiem ("Addendum for Data Controllers", https://www.facebook.com/legal/controller_addendum), która reguluje w szczególności, jakich środków bezpieczeństwa Facebook musi przestrzegać(https://www.facebook.com/legal/terms/data_security_terms) i w której Facebook zgodził się na przestrzeganie praw osób, których dane dotyczą (tj. użytkownicy mogą na przykład wysyłać informacje lub żądania usunięcia bezpośrednio do Facebooka). Uwaga: Jeśli Facebook dostarcza nam zmierzone wartości, analizy i raporty (które są zagregowane, tj. nie zawierają żadnych informacji o poszczególnych użytkownikach i są dla nas anonimowe), przetwarzanie to nie odbywa się w ramach wspólnej odpowiedzialności, ale na podstawie umowy o przetwarzaniu danych ("Warunki przetwarzania danych", https://www.facebook.com/legal/terms/dataprocessing). "Warunków bezpieczeństwa danych"(https://www.facebook.com/legal/terms/data_security_terms) oraz, w odniesieniu do przetwarzania w USA, na podstawie standardowych klauzul umownych ("Facebook-EU Data Transfer Addendum", https://www.facebook.com/legal/EU_data_transfer_addendum). Prawa użytkowników (w szczególności do informacji, usunięcia, sprzeciwu i skargi do właściwego organu nadzorczego) nie są ograniczone umowami z Facebookiem; dostawca usług: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO); Strona internetowa: https://www.facebook.com; Polityka prywatności: https://www.facebook.com/privacy/policy/. Podstawa przekazywania danych do państw trzecich: UE/EOG - Data Privacy Framework (DPF), Szwajcaria - Adequacy Decision (Irlandia).
  • Czcionki Google (uzyskane z serwera Google): Pozyskiwanie czcionek (i symboli) w celu bezpiecznego technicznie, bezobsługowego i wydajnego korzystania z czcionek i symboli pod względem aktualności i czasu ładowania, ich jednolitej prezentacji i uwzględnienia ewentualnych ograniczeń licencyjnych. Dostawca czcionek jest informowany o adresie IP użytkownika, aby czcionki mogły zostać udostępnione w przeglądarce użytkownika. Ponadto przesyłane są dane techniczne (ustawienia języka, rozdzielczość ekranu, system operacyjny, używany sprzęt), które są niezbędne do udostępnienia czcionek w zależności od używanych urządzeń i środowiska technicznego. Dane te mogą być przetwarzane na serwerze dostawcy czcionek w USA - Podczas odwiedzania naszej oferty online przeglądarki użytkowników wysyłają żądania HTTP do interfejsu Google Fonts Web API (tj. interfejsu oprogramowania do pobierania czcionek). Google Fonts Web API zapewnia użytkownikom kaskadowe arkusze stylów Google Fonts (CSS), a następnie czcionki określone w CCS. Te żądania HTTP obejmują (1) adres IP używany przez danego użytkownika w celu uzyskania dostępu do Internetu, (2) żądany adres URL na serwerze Google oraz (3) nagłówki HTTP, w tym agenta użytkownika, który opisuje przeglądarkę i wersje systemu operacyjnego odwiedzających witrynę, a także adres URL odesłania (tj. stronę internetową, na której ma być wyświetlana czcionka Google). Adresy IP nie są rejestrowane ani przechowywane na serwerach Google i nie są analizowane. Google Fonts Web API rejestruje szczegóły żądań HTTP (żądany adres URL, agent użytkownika i adres URL odsyłacza). Dostęp do tych danych jest ograniczony i ściśle kontrolowany. Żądany adres URL identyfikuje rodziny czcionek, dla których użytkownik chce załadować czcionki. Dane te są rejestrowane, aby Google mógł określić, jak często żądana jest określona rodzina czcionek. Dzięki Google Fonts Web API, agent użytkownika musi dostosować czcionkę, która jest generowana dla danego typu przeglądarki. Agent użytkownika jest głównie rejestrowany w celu debugowania i używany do generowania zagregowanych statystyk użytkowania w celu pomiaru popularności rodzin czcionek. Te podsumowane statystyki użytkowania są publikowane na stronie "Analizy" Google Fonts. Wreszcie, adres URL odesłania jest rejestrowany, aby dane mogły być wykorzystywane do konserwacji produkcji i generowania zagregowanego raportu na temat najlepszych integracji w oparciu o liczbę żądań czcionek. Zgodnie z własnymi informacjami, Google nie wykorzystuje żadnych informacji zebranych przez Google Fonts do tworzenia profili użytkowników końcowych lub umieszczania ukierunkowanych reklam; dostawca usług: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; podstawa prawna: prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); strona internetowa: https://fonts.google.com/; polityka prywatności: https://policies.google.com/privacy; podstawa przekazywania danych do państw trzecich: UE/EOG - Data Privacy Framework (DPF), Szwajcaria - Adequacy Decision (Irlandia). Więcej informacji: https://developers.google.com/fonts/faq/privacy?hl=de.
  • Mapy Google: Integrujemy mapy usługi "Google Maps" świadczonej przez Google. Przetwarzane dane mogą obejmować w szczególności adresy IP i dane dotyczące lokalizacji użytkownika; Dostawca usług: Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, Irlandia; Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO); Strona internetowa: https://mapsplatform.google.com/; Polityka prywatności: https://policies.google.com/privacy. Podstawa przekazywania danych do państw trzecich: UE/EOG - Data Privacy Framework (DPF), Szwajcaria - Adequacy Decision (Irlandia).
  • Google Maps APIs and SDKs : Interfejsy do map Google i usług lokalizacyjnych, które umożliwiają na przykład dodawanie wpisów adresowych, określanie lokalizacji, obliczanie odległości lub dostarczanie dodatkowych informacji o lokalizacjach i innych miejscach; Dostawca usług: Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, Irlandia; Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO); Strona internetowa: https://mapsplatform.google.com/; Polityka prywatności: https://policies.google.com/privacy. Podstawa przekazywania danych do państw trzecich: UE/EOG - Data Privacy Framework (DPF), Szwajcaria - Adequacy Decision (Irlandia).
  • Filmy z YouTube: Treści wideo; Dostawca usług: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO); Strona internetowa: https://www.youtube.com; Polityka prywatności: https://policies.google.com/privacy; Podstawa przekazywania danych do państw trzecich: UE/EOG - Data Privacy Framework (DPF), Szwajcaria - Adequacy Decision (Ireland). Możliwość sprzeciwu (opt-out): Wtyczka rezygnacji: https: //tools.google.com/dlpage/gaoptout?hl=de; Ustawienia wyświetlania reklam: https://myadcenter.google.com/personalizationoff.
  • Unbounce: Tworzenie stron internetowych, formularzy online i procedur kontaktowania się i prowadzenia interesów z potencjalnymi zainteresowanymi oferowanymi produktami lub usługami, a także administrowanie nimi, wspierane przez funkcje eksportu i analizy; Dostawca usług: Unbounce Marketing Solutions Inc, 415-375 Water Street Vancouver, BC V6B 5C6 Kanada; Podstawa prawna: prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://unbounce.com/; Polityka prywatności: https://unbounce.com/privacy/. Podstawa przekazywania danych do państw trzecich: UE/EOG - decyzja stwierdzająca odpowiedni stopień ochrony (Kanada), Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Kanada).

Zarządzanie, organizacja i narzędzia pomocnicze

Korzystamy z usług, platform i oprogramowania innych dostawców (zwanych dalej "dostawcami zewnętrznymi") w celu organizowania, zarządzania, planowania i świadczenia naszych usług. Wybierając dostawców zewnętrznych i ich usługi, przestrzegamy wymogów prawnych.

W tym kontekście dane osobowe mogą być przetwarzane i przechowywane na serwerach dostawców zewnętrznych. Może to obejmować różne dane, które przetwarzamy zgodnie z niniejszą polityką prywatności. Dane te mogą obejmować w szczególności dane podstawowe i kontaktowe użytkowników, dane dotyczące transakcji, umów, innych procesów i ich treści.

Jeśli użytkownicy są kierowani do dostawców zewnętrznych lub ich oprogramowania lub platform w trakcie komunikacji, relacji biznesowych lub innych relacji z nami, dostawcy zewnętrzni mogą przetwarzać dane dotyczące użytkowania i metadane do celów bezpieczeństwa, optymalizacji usług lub celów marketingowych. W związku z tym prosimy o przestrzeganie informacji o ochronie danych odpowiednich dostawców zewnętrznych.

  • Przetwarzane typy danych: Dane dotyczące treści (np. wiadomości tekstowe lub obrazkowe oraz wkłady i informacje z nimi związane, takie jak informacje o autorstwie lub czasie utworzenia); dane dotyczące użytkowania (np. odsłony stron i długość pobytu, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy urządzeń i używane systemy operacyjne, interakcje z treściami i funkcjami); metadane, dane komunikacyjne i proceduralne (np. adresy IP, dane czasowe, numery identyfikacyjne, zaangażowane osoby); dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów); dane inwentaryzacyjne (np. pełne imię i nazwisko użytkownika); dane użytkownika (np.) np. adresy IP, dane czasowe, numery identyfikacyjne, osoby zaangażowane); dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów); dane inwentaryzacyjne (np. pełne imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.) Dane pracowników (informacje o pracownikach i innych osobach pozostających w stosunku pracy, w tym dane identyfikacyjne, informacje o wynagrodzeniu, godzinach pracy, dane zdrowotne itp.)
  • Osoby, których dane dotyczą: Partnerzy komunikacyjni; użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online); odbiorcy usług i klienci; pracownicy (np. pracownicy, kandydaci, pracownicy tymczasowi i inni pracownicy). Zainteresowane strony.
  • Cele przetwarzania: komunikacja; świadczenie usług umownych i wypełnianie zobowiązań umownych. Procedury biurowe i organizacyjne.
  • Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 pkt 1 lit. f) RODO).

Dalsze wytyczne dotyczące operacji przetwarzania, procedur i usług:

  • calendly: Planowanie spotkań online i zarządzanie spotkaniami; Dostawca usług: Calendly LLC, 271 17th St NW, Ste 1000, Atlanta, Georgia, 30363, USA; Podstawa prawna: prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://calendly.com/de; Polityka prywatności: https://calendly.com/privacy; Umowa o przetwarzaniu danych: https://calendly.com/dpa. Podstawa przekazywania danych do państw trzecich: UE/EOG - standardowe klauzule umowne(https://calendly.com/dpa), Szwajcaria - standardowe klauzule umowne(https://calendly.com/dpa).
  • Lucid: Wewnętrzny schemat organizacyjny; Dostawca usług: Inspektor ochrony danych Salesforce (Salesforce Privacy Team) (oraz w Indiach inspektor ds. skarg i zażaleń)

    415 Mission St., 3rd Floor

    San Francisco, CA 94105, USA; Strona internetowa: https://lucid.co. Polityka prywatności: https://lucid.co/privacy.
  • Trello: Narzędzie do zarządzania projektami; Dostawca usług: Trello Inc, 55 Broadway New York, NY 10006, USA, spółka dominująca: Atlassian Inc (San Francisco, Harrison Street Location), 1098 Harrison Street, San Francisco, California 94103, USA; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO) ;Strona internetowa: https://trello.com/; Polityka prywatności: https://trello.com/privacy; Podstawa przekazywania danych do państw trzecich: UE/EOG - Data Privacy Framework (DPF), Szwajcaria - Standardowe klauzule umowne (dostarczone przez usługodawcę). Dalsze informacje: Ocena skutków przekazywania danych: https://www.atlassian.com/legal/data-transfer-impact-assessment.
  • WeTransfer: Przesyłanie plików przez Internet; Usługodawca: WeTransfer BV, Oostelijke Handelskade 751, Amsterdam, 1019 BW, Holandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://wetransfer.com; Polityka prywatności: https://wetransfer.com/legal/privacy. Podstawa przekazywania danych do państw trzecich: Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Holandia).
  • awork: Zarządzanie projektami - organizacja i administrowanie zespołami, grupami, przepływami pracy, projektami i procesami; Dostawca usług: awork GmbH, Colonnaden 41, 20354 Hamburg, Niemcy; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.awork.com/; Polityka prywatności: https://awork.com/de/rechtliches-und-datenschutz/; Umowa o przetwarzaniu danych: https://www.awork.com/de/rechtliches-und-datenschutz. Podstawa przekazywania danych do państw trzecich: Szwajcaria - decyzja stwierdzająca odpowiedni stopień ochrony (Niemcy).

Procedura składania wniosków

Procedura aplikacyjna wymaga, aby kandydaci przekazali nam dane niezbędne do ich oceny i selekcji. Wymagane informacje można znaleźć w opisie stanowiska lub, w przypadku formularzy online, w podanych tam szczegółach.

Zasadniczo wymagane informacje obejmują dane osobowe, takie jak imię i nazwisko, adres, dane kontaktowe i potwierdzenie kwalifikacji wymaganych na danym stanowisku. Na życzenie chętnie udzielimy dodatkowych informacji na temat wymaganych danych.

Jeśli to możliwe, kandydaci mogą przesyłać swoje aplikacje za pośrednictwem naszego formularza online, który jest szyfrowany przy użyciu najnowocześniejszej technologii. Alternatywnie możliwe jest również przesłanie nam aplikacji pocztą elektroniczną. Zwracamy jednak uwagę, że wiadomości e-mail wysyłane przez Internet nie są zazwyczaj szyfrowane. Chociaż wiadomości e-mail są zazwyczaj szyfrowane podczas przesyłania, nie odbywa się to na serwerach, z których są wysyłane i odbierane. W związku z tym nie ponosimy odpowiedzialności za bezpieczeństwo aplikacji podczas transmisji między nadawcą a naszym serwerem.

Do celów wyszukiwania kandydatów, składania wniosków i wyboru kandydatów możemy korzystać z oprogramowania do zarządzania kandydatami lub rekrutacji oraz platform i usług zewnętrznych dostawców zgodnie z wymogami prawnymi.

Kandydaci mogą skontaktować się z nami w sprawie sposobu złożenia wniosku lub przesłać nam wniosek pocztą.

Przetwarzanie szczególnych kategorii danych: W zakresie, w jakim szczególne kategorie danych osobowych (art. 9 ust. 1 RODO, np. dane dotyczące zdrowia, takie jak orzeczenie o znacznym stopniu niepełnosprawności lub pochodzenie etniczne) są wymagane od kandydatów lub przekazywane przez nich w ramach procedury aplikacyjnej, ich przetwarzanie odbywa się w celu umożliwienia administratorowi lub osobie, której dane dotyczą, korzystania z praw wynikających z prawa pracy oraz prawa dotyczącego zabezpieczenia społecznego i ochrony socjalnej oraz wypełniania obowiązków w tym zakresie. W przypadku ochrony żywotnych interesów wnioskodawców lub innych osób lub do celów profilaktycznej opieki zdrowotnej lub medycyny pracy, do oceny zdolności pracownika do pracy, do diagnostyki medycznej, do zapewnienia opieki zdrowotnej lub społecznej lub leczenia lub do zarządzania systemami i usługami opieki zdrowotnej lub społecznej.

Usuwanie danych: Dane przekazane przez kandydatów mogą być przez nas dalej przetwarzane na potrzeby stosunku pracy w przypadku pozytywnego rozpatrzenia aplikacji. W przeciwnym razie, jeśli aplikacja na wolne stanowisko zostanie odrzucona, dane kandydatów zostaną usunięte. Dane kandydatów zostaną również usunięte w przypadku wycofania aplikacji, do czego kandydaci mają prawo w dowolnym momencie. Usunięcie nastąpi, z zastrzeżeniem uzasadnionego wycofania wniosku przez kandydatów, najpóźniej po upływie sześciu miesięcy, aby umożliwić nam udzielenie odpowiedzi na wszelkie dalsze pytania dotyczące wniosku i wywiązanie się z naszych obowiązków w zakresie dostarczania dowodów zgodnie z przepisami dotyczącymi równego traktowania kandydatów. Faktury dotyczące zwrotu kosztów podróży będą archiwizowane zgodnie z wymogami prawa podatkowego.

Włączenie do puli kandydatów: Włączenie do puli kandydatów, jeśli jest oferowane, opiera się na zgodzie. Kandydaci są informowani, że ich zgoda na włączenie do puli talentów jest dobrowolna, nie ma wpływu na bieżący proces aplikacyjny i że mogą odwołać swoją zgodę w dowolnym momencie w przyszłości.

  • Przetwarzane typy danych: dane inwentaryzacyjne (np. imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów); dane dotyczące treści (np. wiadomości tekstowe lub wizualne oraz wkłady, a także informacje z nimi związane, takie jak informacje o autorstwie lub czasie utworzenia). Dane kandydatów (np. dane osobowe, adresy pocztowe i kontaktowe, dokumenty należące do aplikacji i zawarte w nich informacje, takie jak list motywacyjny, CV, certyfikaty i inne informacje związane z konkretnym stanowiskiem lub dobrowolnie dostarczone przez kandydatów dotyczące ich osoby lub kwalifikacji).
  • Osoby zainteresowane: Wnioskodawcy.
  • Cele przetwarzania: procedura aplikacyjna (nawiązanie i ewentualne późniejsze wdrożenie, a także ewentualne późniejsze rozwiązanie stosunku pracy).
  • Podstawa prawna: Procedura składania wniosków jako stosunek przedumowny lub umowny (art. 6 ust. 1 zdanie 1 lit. b) RODO). Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO).

Dalsze wytyczne dotyczące operacji przetwarzania, procedur i usług:

Zmiana i aktualizacja

Prosimy o regularne zapoznawanie się z treścią naszej polityki prywatności. Dostosujemy politykę prywatności, gdy tylko zmiany w przetwarzaniu danych, które przeprowadzamy, spowodują taką konieczność. Poinformujemy użytkownika, gdy tylko zmiany będą wymagały jego współpracy (np. zgody) lub innego indywidualnego powiadomienia.

Tam, gdzie w niniejszym oświadczeniu o ochronie prywatności podajemy adresy i dane kontaktowe firm i organizacji, należy pamiętać, że adresy te mogą z czasem ulec zmianie i przed skontaktowaniem się z nami należy sprawdzić te dane.

Organ nadzorczy odpowiedzialny za nas:

Meike Kamp

Alt-Moabit 59-61
10555 Berlin

Telefon: 030/138 89-0

E-mail: mailbox@datenschutz-berlin.de

Strona główna: https: //www.datenschutz-berlin.de

Definicje terminów

Niniejsza sekcja zawiera przegląd terminów używanych w niniejszej polityce prywatności. W zakresie, w jakim terminy są zdefiniowane przez prawo, zastosowanie mają ich definicje prawne. Z drugiej strony poniższe wyjaśnienia mają na celu przede wszystkim ułatwienie zrozumienia.

  • Śledzenie afiliacyjne: W ramach śledzenia afiliacyjnego rejestrowane są linki, których strony odsyłające używają do kierowania użytkowników do stron internetowych z ofertami produktów lub innymi ofertami. Operatorzy odpowiednich stron linkujących mogą otrzymać prowizję, jeśli użytkownicy skorzystają z tych tak zwanych linków partnerskich, a następnie skorzystają z ofert (np. kupią towary lub skorzystają z usług). W tym celu konieczne jest, aby dostawcy mogli śledzić, czy użytkownicy, którzy są zainteresowani określonymi ofertami, korzystają z nich za pośrednictwem linków partnerskich. W związku z tym dla funkcjonalności linków afiliacyjnych konieczne jest uzupełnienie ich o pewne wartości, które stają się częścią linku lub są w inny sposób przechowywane, np. w pliku cookie. Wartości te obejmują w szczególności stronę źródłową (referrer), czas, identyfikator online operatora strony internetowej, na której znajdował się link partnerski, identyfikator online odpowiedniej oferty, identyfikator online użytkownika, a także wartości specyficzne dla śledzenia, takie jak identyfikator materiału reklamowego, identyfikator partnera i kategoryzacje
  • Pracownicy: Pracownicy są definiowani jako osoby pozostające w stosunku pracy, jako personel, pracownicy lub na podobnych stanowiskach. Stosunek pracy to stosunek prawny między pracodawcą a pracownikiem, który jest określony umową o pracę lub porozumieniem. Obejmuje on zobowiązanie pracodawcy do wypłaty wynagrodzenia pracownikowi, podczas gdy pracownik wykonuje pracę. Stosunek pracy obejmuje różne fazy, w tym fazę nawiązania, w której zawierana jest umowa o pracę, fazę wykonywania, w której pracownik wykonuje swoją pracę, oraz fazę zakończenia, w której stosunek pracy wygasa, czy to w wyniku wypowiedzenia, porozumienia o rozwiązaniu umowy, czy w inny sposób. Dane pracowników to wszystkie informacje dotyczące tych osób w kontekście ich zatrudnienia. Obejmuje to takie aspekty, jak dane osobowe, numery identyfikacyjne, wynagrodzenie i dane bankowe, godziny pracy, uprawnienia urlopowe, dane zdrowotne i oceny wyników.
  • Dane inwentaryzacyjne: Dane inwentaryzacyjne obejmują istotne informacje, które są niezbędne do identyfikacji i administrowania partnerami umownymi, kontami użytkowników, profilami i podobnymi zadaniami. Dane te mogą obejmować dane osobowe i demograficzne, takie jak imiona i nazwiska, dane kontaktowe (adresy, numery telefonów, adresy e-mail), daty urodzenia i określone identyfikatory (identyfikatory użytkownika). Dane inwentaryzacyjne stanowią podstawę wszelkich formalnych interakcji między ludźmi a usługami, obiektami lub systemami, umożliwiając jasne przypisanie i komunikację.
  • Dane dotyczące treści: Dane dotyczące treści obejmują informacje generowane w trakcie tworzenia, edytowania i publikowania treści wszelkiego rodzaju. Ta kategoria danych może obejmować teksty, obrazy, filmy, pliki audio i inne treści multimedialne publikowane na różnych platformach i nośnikach. Dane dotyczące treści nie ograniczają się do samej treści, ale obejmują również metadane, które dostarczają informacji o samej treści, takich jak tagi, opisy, informacje o autorze i daty publikacji
  • Dane kontaktowe: Dane kontaktowe to podstawowe informacje umożliwiające komunikację z osobami lub organizacjami. Obejmują one numery telefonów, adresy pocztowe i adresy e-mail, a także narzędzia komunikacyjne, takie jak uchwyty mediów społecznościowych i identyfikatory komunikatorów internetowych.
  • Pomiar konwersji: Pomiar konwersji (zwany również "oceną akcji odwiedzin") to procedura, którą można wykorzystać do określenia skuteczności działań marketingowych. W tym celu plik cookie jest zwykle przechowywany na urządzeniach użytkowników w witrynach internetowych, w których prowadzone są działania marketingowe, a następnie ponownie pobierany w witrynie docelowej. Pozwala nam to na przykład śledzić, czy reklamy, które umieściliśmy na innych stronach internetowych, odniosły sukces.
  • Dane meta, komunikacyjne i proceduralne: Metadane, dane komunikacyjne i dane proceduralne to kategorie zawierające informacje o sposobie przetwarzania, przesyłania i zarządzania danymi. Metadane, znane również jako dane o danych, obejmują informacje opisujące kontekst, pochodzenie i strukturę innych danych. Mogą zawierać informacje o rozmiarze pliku, dacie utworzenia, autorze dokumentu i historii zmian. Dane komunikacyjne rejestrują wymianę informacji między użytkownikami za pośrednictwem różnych kanałów, takich jak ruch e-mail, dzienniki połączeń, wiadomości w sieciach społecznościowych i historie czatów, w tym zaangażowane osoby, znaczniki czasu i ścieżki transmisji. Dane procesowe opisują procesy i procedury w systemach lub organizacjach, w tym dokumentację przepływu pracy, dzienniki transakcji i działań oraz dzienniki audytu używane do śledzenia i przeglądania procesów.
  • Dane o użytkowaniu: Dane dotyczące użytkowania odnoszą się do informacji, które rejestrują sposób interakcji użytkowników z produktami, usługami lub platformami cyfrowymi. Dane te obejmują szeroki zakres informacji, które pokazują, w jaki sposób użytkownicy korzystają z aplikacji, które funkcje preferują, jak długo pozostają na określonych stronach i jakie ścieżki wybierają, aby poruszać się po aplikacji. Dane o użytkowaniu mogą również obejmować częstotliwość użytkowania, znaczniki czasu działań, adresy IP, informacje o urządzeniu i dane o lokalizacji. Jest to szczególnie cenne dla analizy zachowań użytkowników, optymalizacji doświadczeń użytkowników, personalizacji treści i ulepszania produktów lub usług. Ponadto dane dotyczące użytkowania odgrywają kluczową rolę w rozpoznawaniu trendów, preferencji i potencjalnych obszarów problematycznych w ramach ofert cyfrowych
  • Dane osobowe: "Dane osobowe" oznaczają wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej (zwanej dalej "osobą, której dane dotyczą"); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy (np. plik cookie) lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej.
  • Profile z informacjami o użytkowniku: Przetwarzanie "profili z informacjami o użytkowniku", w skrócie "profili", obejmuje dowolny rodzaj zautomatyzowanego przetwarzania danych osobowych, które polega na wykorzystaniu tych danych osobowych do analizy, oceny lub przewidywania pewnych aspektów osobistych dotyczących osoby fizycznej (w zależności od rodzaju profilowania może to obejmować różne informacje dotyczące danych demograficznych, zachowań i zainteresowań, takich jak interakcje ze stronami internetowymi i ich treścią itp.) (np. zainteresowania określonymi treściami lub produktami, zachowanie związane z kliknięciami na stronie internetowej lub lokalizacja). Pliki cookie i sygnalizatory WWW są często wykorzystywane do celów profilowania.
  • Pomiar zasięgu: Pomiar zasięgu (znany również jako analityka internetowa) służy do oceny przepływu odwiedzających do oferty online i może obejmować zachowanie lub zainteresowania odwiedzających niektórymi informacjami, takimi jak zawartość strony internetowej. Za pomocą analizy zasięgu operatorzy usług online mogą na przykład rozpoznać, o której godzinie użytkownicy odwiedzają ich strony internetowe i jakimi treściami są zainteresowani. Umożliwia im to na przykład lepsze dostosowanie treści ich stron internetowych do potrzeb odwiedzających. Pseudonimowe pliki cookie i sygnalizatory WWW są często wykorzystywane do celów analizy zasięgu, aby rozpoznać powracających użytkowników, a tym samym uzyskać bardziej precyzyjne analizy korzystania z oferty online.
  • Remarketing: Termin "remarketing" lub "retargeting" jest używany, gdy na przykład w celach reklamowych odnotowuje się, którymi produktami użytkownik był zainteresowany na stronie internetowej, aby przypomnieć mu o tych produktach na innych stronach internetowych, np. w reklamach.
  • Dane o lokalizacji: Dane o lokalizacji są generowane, gdy urządzenie mobilne (lub inne urządzenie z wymaganiami technicznymi do określania lokalizacji) łączy się z komórką radiową, siecią WLAN lub podobnymi środkami technicznymi i funkcjami określania lokalizacji. Dane o lokalizacji są wykorzystywane do wskazania geograficznie możliwej do określenia pozycji na ziemi, w której znajduje się dane urządzenie. Dane o lokalizacji mogą być wykorzystywane na przykład do wyświetlania funkcji mapy lub innych informacji zależnych od lokalizacji.
  • Śledzenie: Termin "śledzenie" jest używany, gdy zachowanie użytkowników może być śledzone w kilku ofertach online. Z reguły informacje o zachowaniu i zainteresowaniach są przechowywane w plikach cookie lub na serwerach dostawców technologii śledzenia w odniesieniu do wykorzystywanych ofert online (tzw. profilowanie). Informacje te mogą być następnie wykorzystywane na przykład do wyświetlania użytkownikom reklam, które mogą odpowiadać ich zainteresowaniom.
  • Administrator: "Administrator" oznacza osobę fizyczną lub prawną, organ publiczny, agencję lub inny organ, który samodzielnie lub wspólnie z innymi określa cele i sposoby przetwarzania danych osobowych.
  • Przetwarzanie: "Przetwarzanie" oznacza dowolną operację lub zestaw operacji wykonywanych na danych osobowych w sposób zautomatyzowany lub niezautomatyzowany. Termin ten jest szeroki i obejmuje praktycznie każde przetwarzanie danych, czy to gromadzenie, analizę, przechowywanie, przesyłanie czy usuwanie.
  • Dane umowy: Dane umowy to konkretne informacje, które odnoszą się do sformalizowania umowy między dwiema lub więcej stronami. Dokumentują one warunki, na jakich usługi lub produkty są świadczone, wymieniane lub sprzedawane. Ta kategoria danych jest niezbędna do zarządzania i wypełniania zobowiązań umownych i obejmuje zarówno identyfikację umawiających się stron, jak i szczegółowe warunki umowy. Dane umowne mogą obejmować datę rozpoczęcia i zakończenia umowy, rodzaj uzgodnionych usług lub produktów, umowy cenowe, warunki płatności, prawa do anulowania, opcje odnowienia oraz specjalne warunki lub klauzule. Stanowią one podstawę prawną relacji między stronami i mają kluczowe znaczenie dla wyjaśnienia praw i obowiązków, egzekwowania roszczeń i rozstrzygania sporów.
  • Dane dotyczące płatności: Dane dotyczące płatności obejmują wszystkie informacje wymagane do przetwarzania transakcji płatniczych między kupującymi a sprzedającymi. Dane te mają kluczowe znaczenie dla handlu elektronicznego, bankowości internetowej i wszelkich innych form transakcji finansowych. Obejmują one szczegóły, takie jak numery kart kredytowych, dane bankowe, kwoty płatności, dane transakcji, numery weryfikacyjne i informacje rozliczeniowe. Dane dotyczące płatności mogą również zawierać informacje o statusie płatności, obciążeniach zwrotnych, autoryzacjach i opłatach.
  • Tworzenie grup docelowych: Tworzenie grup docelowych (niestandardowych odbiorców) ma miejsce, gdy grupy docelowe są określane do celów reklamowych, np. wyświetlania reklam. Na przykład, na podstawie zainteresowania użytkownika określonymi produktami lub tematami w Internecie, można wywnioskować, że użytkownik ten jest zainteresowany reklamami podobnych produktów lub sklepu internetowego, w którym oglądał produkty. Z kolei "lookalike audiences" (lub podobne grupy docelowe) mają miejsce, gdy treści uznane za odpowiednie są wyświetlane użytkownikom, których profile lub zainteresowania przypuszczalnie odpowiadają użytkownikom, dla których profile zostały utworzone. Pliki cookie i sygnały nawigacyjne w sieci Web są zazwyczaj wykorzystywane w celu tworzenia niestandardowych odbiorców i podobnych odbiorców.