Polityka prywatności
Wprowadzenie
Za pomocą poniższej polityki prywatności chcielibyśmy poinformować Cię o tym, jakie rodzaje Twoich danych osobowych (zwanych dalej również „danymi“) przetwarzamy, w jakich celach i w jakim zakresie. Polityka prywatności ma zastosowanie do wszelkiego przetwarzania danych osobowych przez nas, zarówno w kontekście świadczenia naszych usług, a w szczególności na naszych stronach internetowych, mobilnych, a także w ramach zewnętrznych obecności online, takich jak nasze profile w mediach społecznościowych (zwanych dalej łącznie „ofertą online“).
Użyte terminy nie są związane z płcią.
Status: 16.02.2026
Spis treści
- Wprowadzenie
- Osoba odpowiedzialna
- Przegląd przetwarzania
- Kontakt z inspektorem ochrony danych
- Odpowiednie podstawy prawne
- Środki bezpieczeństwa
- Przekazywanie i ujawnianie danych osobowych
- Przetwarzanie danych w krajach trzecich
- Korzystanie z plików cookie
- Usługi handlowe i biznesowe
- Dostawca usług płatniczych
- Ocena kredytowa
- Zapewnienie oferty online i hostingu internetowego
- Skontaktuj się z nami
- Newsletter i powiadomienia elektroniczne
- Analiza, monitorowanie i optymalizacja stron internetowych
- Marketing internetowy
- Obecność w sieciach społecznościowych (media społecznościowe)
- Wtyczki oraz wbudowane funkcje i treści
- Usuwanie danych
- Zmiana i aktualizacja polityki prywatności
- Prawa osób, których dane dotyczą
- Definicje terminów
Osoba odpowiedzialna
VANFITTERY - CzoppikEngineering GmbH
Tobias Czoppik
Główna ulica 40
84103 Postau
Niemcy
Adres e-mail: info@vanfittery.de
Telefon: +49 (0) 1512 / 412 42 96
Nadruk: https://vanfittery.de/impressum
Przegląd przetwarzania
Poniższy przegląd podsumowuje rodzaje przetwarzanych danych i cele ich przetwarzania oraz odnosi się do osób, których dane dotyczą.
Rodzaje przetwarzanych danych
- Dane inwentaryzacyjne (np. nazwiska, adresy).
- Dane dotyczące treści (np. wpisy w formularzach online).
- Dane kontaktowe (np. e-mail, numery telefonów).
- Dane meta/komunikacyjne (np. informacje o urządzeniu, adresy IP).
- Dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czasy dostępu).
- Dane o lokalizacji (informacje o położeniu geograficznym urządzenia lub osoby).
- Dane dotyczące umowy (np. przedmiot umowy, okres obowiązywania, kategoria klienta).
- Dane dotyczące płatności (np. dane bankowe, faktury, historia płatności).
Kategorie osób dotkniętych chorobą
- Partnerzy biznesowi i kontraktowi.
- Zainteresowane strony.
- Partner komunikacyjny.
- Klienci.
- Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
Cele przetwarzania danych
- Ocena zdolności kredytowej i zdolności kredytowej.
- Świadczenie naszych usług online i łatwość obsługi.
- Wizyta oceniająca działanie.
- Procedury biurowe i organizacyjne.
- Śledzenie na różnych urządzeniach (przetwarzanie danych użytkownika na różnych urządzeniach w celach marketingowych).
- Marketing bezpośredni (np. za pośrednictwem poczty elektronicznej lub tradycyjnej).
- Marketing oparty na zainteresowaniach i marketing behawioralny.
- Zapytania kontaktowe i komunikacja.
- Pomiar konwersji (pomiar skuteczności działań marketingowych).
- Profilowanie (tworzenie profili użytkowników).
- Remarketing.
- Pomiar zasięgu (np. statystyki dostępu, rozpoznawanie powracających użytkowników).
- Środki bezpieczeństwa.
- Śledzenie (np. profilowanie zainteresowań/zachowań, korzystanie z plików cookie).
- Świadczenie usług kontraktowych i obsługa klienta.
- Zarządzanie zapytaniami i odpowiadanie na nie.
- Tworzenie grup docelowych (określanie grup docelowych istotnych dla celów marketingowych lub innych wyników treści).
Zautomatyzowane decyzje w indywidualnych przypadkach
- Raport kredytowy (decyzja na podstawie kontroli kredytowej).
Odpowiednie podstawy prawne
Poniżej informujemy o podstawie prawnej ogólnego rozporządzenia o ochronie danych (RODO), na podstawie której przetwarzamy dane osobowe. Należy pamiętać, że oprócz przepisów RODO mogą mieć zastosowanie krajowe przepisy o ochronie danych w kraju zamieszkania lub siedziby użytkownika lub naszej firmy. Jeśli w poszczególnych przypadkach będą miały zastosowanie bardziej szczegółowe podstawy prawne, poinformujemy o nich w polityce prywatności.
- Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO) - Osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów.
- Realizacja umowy i zapytania przedumowne (art. 6 ust. 1 zdanie 1 lit. b) RODO) - Przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy.
- Obowiązek prawny (art. 6 ust. 1 zdanie 1 lit. c) RODO) - Przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze.
- Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO) - Przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią, z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych interesów mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych.
Środki bezpieczeństwa
Podejmujemy odpowiednie środki techniczne i organizacyjne zgodnie z wymogami prawa, uwzględniając stan wiedzy technicznej, koszt wdrażania oraz charakter, zakres, okoliczności i cele przetwarzania, a także różne prawdopodobieństwa wystąpienia oraz stopień zagrożenia dla praw i wolności osób fizycznych, w celu zapewnienia poziomu ochrony adekwatnego do ryzyka.
Środki te obejmują w szczególności ochronę poufności, integralności i dostępności danych poprzez kontrolowanie fizycznego i elektronicznego dostępu do danych, a także dostępu, wprowadzania, ujawniania, ochrony dostępności i ich separacji. Ponadto ustanowiliśmy procedury, które zapewniają korzystanie z praw osób, których dane dotyczą, usuwanie danych i reagowanie na zagrożenia związane z danymi. Ponadto uwzględniamy ochronę danych osobowych już podczas opracowywania i wyboru sprzętu, oprogramowania i procesów zgodnie z zasadą ochrony danych, poprzez projektowanie technologii i ustawienia domyślne przyjazne dla ochrony danych.
Szyfrowanie SSL (https)W celu ochrony danych przesyłanych za pośrednictwem naszej oferty online stosujemy szyfrowanie SSL. Takie szyfrowane połączenia można rozpoznać po przedrostku https:// w pasku adresu przeglądarki.
Przekazywanie i ujawnianie danych osobowych
W ramach przetwarzania przez nas danych osobowych, dane te mogą być przekazywane innym organom, spółkom, prawnie niezależnym jednostkom organizacyjnym lub osobom lub im ujawniane. Odbiorcami tych danych mogą być na przykład instytucje płatnicze w kontekście transakcji płatniczych, dostawcy usług zlecający zadania informatyczne lub dostawcy usług i treści zintegrowanych ze stroną internetową. W takich przypadkach przestrzegamy wymogów prawnych, a w szczególności zawieramy odpowiednie umowy lub porozumienia z odbiorcami danych, które służą ochronie danych użytkownika.
Przetwarzanie danych w krajach trzecich
Jeśli przetwarzamy dane w kraju trzecim (tj. poza Unią Europejską (UE), Europejskim Obszarem Gospodarczym (EOG)) lub jeśli przetwarzanie odbywa się w kontekście korzystania z usług stron trzecich lub ujawniania lub przekazywania danych innym osobom, organom lub firmom, odbywa się to wyłącznie zgodnie z wymogami prawnymi.
Z zastrzeżeniem wyraźnej zgody lub przekazania wymaganego umownie lub prawnie, przetwarzamy lub zlecamy przetwarzanie danych wyłącznie w krajach trzecich o uznanym poziomie ochrony danych, zobowiązaniu umownym poprzez tzw. standardowe klauzule ochronne Komisji UE, w obecności certyfikatów lub wiążących wewnętrznych przepisów o ochronie danych (art. 44-49 RODO, strona informacyjna Komisji UE): https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ).
W ramach tzw. „Data Privacy Framework” (DPF) Komisja Europejska uznała również poziom ochrony danych niektórych firm z USA za bezpieczny w ramach decyzji stwierdzającej odpowiedni poziom ochrony z dnia 10.07.2023 r. Listę certyfikowanych firm, a także dalsze informacje na temat DPF można znaleźć na stronie internetowej Departamentu Handlu USA pod adresem https://www.dataprivacyframework.gov/ (w języku angielskim). W ramach informacji o ochronie danych informujemy, którzy dostawcy usług, z których korzystamy, są certyfikowani zgodnie z Data Privacy Framework.
Korzystanie z plików cookie
Pliki cookie to małe pliki tekstowe lub inne nośniki pamięci, które przechowują informacje na urządzeniach końcowych i odczytują informacje z urządzeń końcowych. Na przykład do przechowywania statusu logowania na koncie użytkownika, zawartości koszyka zakupów w sklepie internetowym, treści, do których uzyskano dostęp lub funkcji używanej usługi online. Pliki cookie mogą być również wykorzystywane do różnych celów, np. do zapewnienia funkcjonalności, bezpieczeństwa i wygody ofert online oraz do tworzenia analiz przepływów odwiedzających.
Uwagi dotyczące zgody: Używamy plików cookie zgodnie z przepisami ustawowymi. W związku z tym uzyskujemy uprzednią zgodę użytkowników, chyba że nie jest to wymagane przez prawo. W szczególności zgoda nie jest wymagana, jeśli przechowywanie i odczytywanie informacji, w tym plików cookie, jest absolutnie niezbędne do świadczenia użytkownikom usługi telemedialnej (tj. naszej oferty online), o którą wyraźnie poprosili. Odwołalna zgoda jest wyraźnie komunikowana użytkownikom i zawiera informacje na temat odpowiedniego wykorzystania plików cookie.
Informacje na temat podstawy prawnej ochrony danych: Podstawa prawna przetwarzania przez nas danych osobowych użytkowników za pomocą plików cookie zależy od tego, czy poprosimy użytkowników o zgodę. Jeśli użytkownicy wyrażą zgodę, podstawą prawną przetwarzania ich danych jest udzielona przez nich zgoda. W przeciwnym razie dane przetwarzane za pomocą plików cookie będą przetwarzane na podstawie naszych uzasadnionych interesów (np. w ramach komercyjnej obsługi naszej oferty online i poprawy jej użyteczności) lub, jeśli odbywa się to w kontekście wypełniania naszych zobowiązań umownych, jeśli korzystanie z plików cookie jest konieczne do wypełnienia naszych zobowiązań umownych. Wyjaśniamy cele, dla których przetwarzamy pliki cookie w ramach niniejszej polityki prywatności lub w ramach naszych procedur wyrażania zgody i przetwarzania.
Czas przechowywania: W odniesieniu do okresu przechowywania rozróżnia się następujące rodzaje plików cookie:
- Tymczasowe pliki cookie (również: sesyjne pliki cookie): Tymczasowe pliki cookie są usuwane najpóźniej po opuszczeniu przez użytkownika usługi online i zamknięciu urządzenia końcowego (np. przeglądarki lub aplikacji mobilnej).
- Stałe pliki cookie: Stałe pliki cookie pozostają zapisane nawet po zamknięciu urządzenia końcowego. Na przykład status logowania może zostać zapisany lub ulubione treści mogą być wyświetlane bezpośrednio, gdy użytkownik ponownie odwiedzi stronę internetową. Dane użytkownika zebrane za pomocą plików cookie mogą być również wykorzystywane do pomiaru zasięgu. Jeśli nie dostarczymy użytkownikom wyraźnych informacji na temat rodzaju i czasu przechowywania plików cookie (np. podczas uzyskiwania zgody), użytkownicy powinni założyć, że pliki cookie są trwałe i mogą być przechowywane przez okres do dwóch lat.
Ogólne informacje dotyczące anulowania i sprzeciwu (opt-out): W zależności od tego, czy przetwarzanie odbywa się na podstawie zgody czy zezwolenia prawnego, użytkownik może w dowolnym momencie wycofać swoją zgodę lub sprzeciwić się przetwarzaniu swoich danych za pomocą technologii plików cookie (łącznie określanych jako „opt-out“). Użytkownik może początkowo zgłosić swój sprzeciw za pomocą ustawień przeglądarki, np. dezaktywując korzystanie z plików cookie (chociaż może to również ograniczyć funkcjonalność naszej oferty online). Użytkownik może również sprzeciwić się wykorzystywaniu plików cookie do celów marketingu online za pośrednictwem różnych usług, w szczególności w przypadku śledzenia, za pośrednictwem stron internetowych https://optout.aboutads.info oraz https://www.youronlinechoices.com/ zostać zgłoszone. Użytkownik może również uzyskać dalsze informacje na temat sposobu wyrażenia sprzeciwu w kontekście informacji o dostawcach usług i wykorzystywanych plikach cookie.
Przetwarzanie danych z plików cookie na podstawie zgody: Korzystamy z procedury zarządzania zgodą na pliki cookie, w ramach której użytkownik może uzyskać, zarządzać i odwołać zgodę na korzystanie z plików cookie lub przetwarzanie i dostawców wymienionych w procedurze zarządzania zgodą na pliki cookie. Deklaracja zgody jest przechowywana, aby nie trzeba było jej ponownie wymagać, a zgodę można było udowodnić zgodnie z obowiązkiem prawnym. Zgoda może być przechowywana na serwerze i/lub w pliku cookie (tzw. opt-in cookie lub za pomocą porównywalnych technologii), aby móc przypisać zgodę do użytkownika lub jego urządzenia. Z zastrzeżeniem indywidualnych informacji dotyczących dostawców usług zarządzania plikami cookie, zastosowanie mają następujące informacje: Zgoda może być przechowywana przez okres do dwóch lat. Pseudonimowy identyfikator użytkownika jest tworzony i przechowywany wraz z czasem wyrażenia zgody, informacjami na temat zakresu zgody (np. jakie kategorie plików cookie i/lub dostawcy usług), a także używaną przeglądarką, systemem i urządzeniem końcowym.
Narzędzie do wyrażania zgody na pliki cookie:
Używamy narzędzia zgody „Real Cookie Banner“ do zarządzania plikami cookie i podobnymi technologiami (piksele śledzące, sygnały nawigacyjne itp.) oraz powiązanymi zgodami. Szczegółowe informacje na temat działania narzędzia „Real Cookie Banner“ można znaleźć pod adresem https://devowl.io/de/rcb/datenverarbeitung/.
Podstawą prawną przetwarzania danych osobowych w tym kontekście jest art. 6 ust. 1 lit. c RODO i art. 6 ust. 1 lit. f RODO. Naszym uzasadnionym interesem jest zarządzanie plikami cookie i podobnymi wykorzystywanymi technologiami oraz związanymi z nimi zgodami.
Podanie danych osobowych nie jest wymagane umownie ani konieczne do zawarcia umowy. Użytkownik nie jest zobowiązany do podania danych osobowych. Jeśli użytkownik nie poda danych osobowych, nie będziemy mogli zarządzać jego zgodami.
Usługi handlowe i biznesowe
Przetwarzamy dane naszych partnerów umownych i biznesowych, np. klientów i zainteresowanych stron (zwanych łącznie „partnerami umownymi“) w kontekście umownych i porównywalnych stosunków prawnych oraz powiązanych środków, a także w kontekście komunikacji z partnerami umownymi (lub przed zawarciem umowy), np. w celu udzielenia odpowiedzi na zapytania.
Przetwarzamy te dane w celu wypełnienia naszych zobowiązań umownych, ochrony naszych praw oraz do celów zadań administracyjnych związanych z tymi informacjami, a także w celu organizacji działalności. Przekazujemy dane partnerów umownych stronom trzecim wyłącznie w ramach obowiązującego prawa, o ile jest to konieczne do wyżej wymienionych celów lub do wypełnienia zobowiązań prawnych lub za zgodą zainteresowanych osób (np. uczestniczącym usługom telekomunikacyjnym, transportowym i innym usługom pomocniczym, a także podwykonawcom, bankom, doradcom podatkowym i prawnym, dostawcom usług płatniczych lub organom podatkowym). Partnerzy umowni zostaną poinformowani o innych formach przetwarzania, np. w celach marketingowych, w ramach niniejszej polityki prywatności.
Informujemy partnerów umownych, które dane są wymagane do wyżej wymienionych celów przed lub w trakcie gromadzenia danych, np. w formularzach online, za pomocą specjalnych oznaczeń (np. kolorów) lub symboli (np. gwiazdek lub podobnych) lub osobiście.
Usuwamy dane po wygaśnięciu ustawowych zobowiązań gwarancyjnych i porównywalnych, tj. zasadniczo po 4 latach, chyba że dane są przechowywane na koncie klienta, np. tak długo, jak muszą być przechowywane ze względów archiwizacji prawnej (np. do celów podatkowych, zasadniczo 10 lat). Jeśli okres nie rozpoczyna się wyraźnie w określonym dniu i wynosi co najmniej jeden rok, automatycznie rozpoczyna się z końcem roku kalendarzowego, w którym wystąpiło zdarzenie uruchamiające ten okres. W przypadku trwających stosunków umownych, w kontekście których dane są przechowywane, zdarzeniem uruchamiającym okres jest data, w której anulowanie lub inne zakończenie stosunku prawnego staje się skuteczne. Usuwamy dane ujawnione nam przez partnera umownego w ramach zamówienia zgodnie ze specyfikacją zamówienia, zazwyczaj po zakończeniu zamówienia.
W zakresie, w jakim korzystamy z usług zewnętrznych dostawców lub platform w celu świadczenia naszych usług, w relacjach między użytkownikami a dostawcami obowiązują warunki i informacje o ochronie danych odpowiednich zewnętrznych dostawców lub platform.
Konto klientaPartnerzy umowni mogą utworzyć konto w ramach naszej oferty online (np. konto klienta lub użytkownika, w skrócie „konto klienta“). Jeśli wymagana jest rejestracja konta klienta, partnerzy umowni zostaną o tym poinformowani, podobnie jak o informacjach wymaganych do rejestracji. Konta klientów nie są publiczne i nie mogą być indeksowane przez wyszukiwarki. W ramach procesu rejestracji oraz późniejszych logowań i korzystania z konta klienta przechowujemy adresy IP klientów wraz z czasami dostępu, aby móc udowodnić rejestrację i zapobiec wszelkim nadużyciom konta klienta.
Jeśli klient anuluje swoje konto klienta, dane związane z kontem klienta zostaną usunięte, chyba że ich zachowanie jest wymagane ze względów prawnych. Obowiązkiem klienta jest utworzenie kopii zapasowej swoich danych po anulowaniu konta klienta.
Analizy ekonomiczne i badania rynkuZe względów biznesowych oraz w celu identyfikacji trendów rynkowych i życzeń partnerów umownych i użytkowników analizujemy posiadane przez nas dane dotyczące transakcji biznesowych, umów, zapytań itp., przy czym grupa osób, których dane dotyczą, może obejmować partnerów umownych, zainteresowane strony, klientów, odwiedzających i użytkowników naszej oferty online.
Analizy są przeprowadzane na potrzeby ocen biznesowych, badań marketingowych i rynkowych (np. w celu określenia grup klientów o różnych cechach). Jeśli są dostępne, możemy uwzględnić profile zarejestrowanych użytkowników, w tym ich dane, np. dotyczące wykorzystywanych usług. Analizy te służą wyłącznie nam i nie są ujawniane na zewnątrz, chyba że są to anonimowe analizy z podsumowanymi, tj. zanonimizowanymi wartościami. Ponadto bierzemy pod uwagę prywatność użytkowników i przetwarzamy dane do celów analizy tak pseudonimowo, jak to możliwe, a tam, gdzie to możliwe, anonimowo (np. jako dane podsumowujące).
Sklep i handel elektronicznyPrzetwarzamy dane naszych klientów w celu umożliwienia im wyboru, zakupu lub zamówienia wybranych produktów, towarów i powiązanych usług, a także ich płatności i dostawy lub realizacji. Jeśli jest to konieczne do realizacji zamówienia, korzystamy z usług dostawców usług, w szczególności firm pocztowych, spedycyjnych i przewozowych, w celu realizacji dostawy lub realizacji zamówienia dla naszych klientów. Korzystamy z usług banków i dostawców usług płatniczych w celu przetwarzania transakcji płatniczych. Wymagane informacje są oznaczone jako takie w zamówieniu lub porównywalnym procesie zakupu i obejmują informacje wymagane do dostawy lub dostarczenia i rozliczenia, a także dane kontaktowe w celu przeprowadzenia wszelkich konsultacji.
- Przetworzone typy danych: Dane inwentaryzacyjne (np. nazwiska, adresy), dane dotyczące płatności (np. dane bankowe, faktury, historia płatności), dane kontaktowe (np. adres e-mail, numery telefonów), dane dotyczące umowy (np. przedmiot umowy, czas trwania, kategoria klienta), dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treścią, czasy dostępu), metadane/dane komunikacyjne (np. informacje o urządzeniu, adresy IP).
- Osoby zainteresowane: Zainteresowane strony, partnerzy biznesowi i umowni, klienci.
- Cele przetwarzania danych: Świadczenie usług umownych i obsługa klienta, prośby o kontakt i komunikacja, procedury biurowe i organizacyjne, zarządzanie zapytaniami i odpowiadanie na nie, środki bezpieczeństwa, śledzenie konwersji, marketing oparty na zainteresowaniach i marketing behawioralny, profilowanie (tworzenie profili użytkowników).
- Podstawy prawne: Realizacja umowy i zapytania przedumowne (art. 6 ust. 1 zd. 1 lit. b) RODO), obowiązek prawny (art. 6 ust. 1 zd. 1 lit. c) RODO), prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO).
Dostawca usług płatniczych
W ramach stosunków umownych i innych stosunków prawnych, ze względu na zobowiązania prawne lub w inny sposób na podstawie naszych uzasadnionych interesów, oferujemy osobom, których dane dotyczą, wydajne i bezpieczne opcje płatności i korzystamy z innych dostawców usług płatniczych oprócz banków i instytucji kredytowych (zwanych łącznie „dostawcami usług płatniczych“).
Dane przetwarzane przez dostawców usług płatniczych obejmują dane inwentaryzacyjne, takie jak imię i nazwisko oraz adres, dane bankowe, takie jak numery kont lub kart kredytowych, hasła, numery TAN i sumy kontrolne, a także informacje dotyczące umowy, sumy i odbiorcy. Informacje te są wymagane do przeprowadzenia transakcji. Wprowadzone dane są jednak przetwarzane i przechowywane wyłącznie przez dostawców usług płatniczych. Oznacza to, że nie otrzymujemy żadnych informacji związanych z kontem lub kartą kredytową, a jedynie informacje z potwierdzeniem lub negatywną informacją o płatności. W pewnych okolicznościach dane mogą być przekazywane przez dostawców usług płatniczych do agencji kredytowych. Celem tej transmisji jest sprawdzenie tożsamości i zdolności kredytowej. Należy zapoznać się z ogólnymi warunkami i informacjami o ochronie danych dostawców usług płatniczych.
Transakcje płatnicze podlegają warunkom i powiadomieniom o ochronie danych odpowiednich dostawców usług płatniczych, które są dostępne na odpowiednich stronach internetowych lub w aplikacjach transakcyjnych. Odnosimy się do nich również w celu uzyskania dalszych informacji oraz dochodzenia praw do anulowania, informacji i innych praw osób, których dane dotyczą.
- Przetworzone typy danych: Dane inwentaryzacyjne (np. nazwiska, adresy), dane dotyczące płatności (np. dane bankowe, faktury, historia płatności), dane dotyczące umowy (np. przedmiot umowy, termin, kategoria klienta), dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treścią, czasy dostępu), metadane/dane komunikacyjne (np. informacje o urządzeniu, adresy IP).
- Osoby zainteresowane: Klienci, zainteresowane strony.
- Cele przetwarzania danych: Świadczenie usług kontraktowych i obsługa klienta.
- Podstawy prawne: Realizacja umowy i zapytania przedumowne (art. 6 ust. 1 zd. 1 lit. b) RODO), prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO).
Wykorzystywane usługi i dostawcy usług:
- PayPal: Usługi i rozwiązania płatnicze (np. PayPal, PayPal Plus, Braintree); Dostawca usług: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg; Strona internetowa: https://www.paypal.com/de; Polityka prywatności: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Zapewnienie oferty online i hostingu internetowego
W celu bezpiecznego i wydajnego udostępniania naszej oferty online korzystamy z usług jednego lub większej liczby dostawców usług hostingowych, z których serwerów (lub serwerów zarządzanych przez nich) można uzyskać dostęp do oferty online. W tym celu możemy korzystać z usług infrastrukturalnych i platformowych, mocy obliczeniowej, przestrzeni dyskowej i usług bazodanowych, a także usług bezpieczeństwa i konserwacji technicznej.
Dane przetwarzane w ramach świadczenia usługi hostingu mogą obejmować wszystkie informacje dotyczące użytkowników naszej usługi online, które są generowane podczas użytkowania i komunikacji. Obejmuje to regularnie adres IP, który jest niezbędny, aby móc dostarczać zawartość ofert online do przeglądarek oraz wszystkie wpisy dokonywane w ramach naszej oferty online lub ze stron internetowych.
Wysyłka wiadomości e-mail i hostingUsługi hostingowe, z których korzystamy, obejmują również wysyłanie, odbieranie i przechowywanie wiadomości e-mail. W tym celu przetwarzane są adresy odbiorców i nadawców, a także inne informacje związane z wysyłaniem wiadomości e-mail (np. zaangażowani dostawcy) oraz treść odpowiednich wiadomości e-mail. Powyższe dane mogą być również przetwarzane w celu rozpoznawania spamu. Należy pamiętać, że wiadomości e-mail w Internecie zazwyczaj nie są wysyłane w formie zaszyfrowanej. Z reguły wiadomości e-mail są szyfrowane podczas transportu, ale nie na serwerach, z których są wysyłane i odbierane (chyba że stosowana jest metoda szyfrowania end-to-end). W związku z tym nie ponosimy odpowiedzialności za ścieżkę transmisji wiadomości e-mail między nadawcą a odbiorem na naszym serwerze.
Gromadzenie danych dostępowych i plików dziennikaMy sami (lub nasz dostawca usług hostingowych) zbieramy dane o każdym dostępie do serwera (tzw. pliki dziennika serwera). Pliki dziennika serwera mogą zawierać adres i nazwę stron internetowych i plików, do których uzyskano dostęp, datę i godzinę dostępu, ilość przesłanych danych, powiadomienie o pomyślnym dostępie, typ i wersję przeglądarki, system operacyjny użytkownika, adres URL odsyłacza (poprzednio odwiedzana strona) oraz, co do zasady, adresy IP i dostawcę żądającego.
Pliki dziennika serwera mogą być wykorzystywane do celów bezpieczeństwa, np. w celu uniknięcia przeciążenia serwerów (zwłaszcza w przypadku ataków stanowiących nadużycie, tzw. ataków DDoS) oraz w celu zapewnienia wykorzystania serwerów i ich stabilności.
- Przetworzone typy danych: Dane dotyczące treści (np. wpisy w formularzach online), dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treścią, czasy dostępu), metadane/dane komunikacyjne (np. informacje o urządzeniu, adresy IP).
- Osoby zainteresowane: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
- Podstawy prawne: Prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO).
Skontaktuj się z nami
Podczas kontaktowania się z nami (np. za pośrednictwem formularza kontaktowego, poczty e-mail, telefonu lub mediów społecznościowych) dane osób kontaktujących się będą przetwarzane w zakresie niezbędnym do udzielenia odpowiedzi na zapytania kontaktowe i wszelkie żądane środki.
Odpowiedź na zapytania kontaktowe w kontekście stosunków umownych lub przedumownych jest udzielana w celu wypełnienia naszych zobowiązań umownych lub udzielenia odpowiedzi na zapytania (przed)umowne, a także na podstawie uzasadnionych interesów związanych z udzielaniem odpowiedzi na zapytania.
- Przetworzone typy danych: Dane inwentaryzacyjne (np. nazwiska, adresy), dane kontaktowe (np. adres e-mail, numery telefonów), dane dotyczące treści (np. wpisy w formularzach online), dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treścią, czasy dostępu), metadane/dane komunikacyjne (np. informacje o urządzeniu, adresy IP).
- Osoby zainteresowane: Partnerzy komunikacyjni, zainteresowane strony.
- Cele przetwarzania danych: Zapytania kontaktowe i komunikacja, administracja i odpowiadanie na zapytania.
- Podstawy prawne: Realizacja umowy i zapytania przedumowne (art. 6 ust. 1 zd. 1 lit. b) RODO), prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO).
Wykorzystywane usługi i dostawcy usług:
- Formularz kontaktowy: Gdy użytkownicy kontaktują się z nami za pośrednictwem naszego formularza kontaktowego, poczty e-mail lub innych kanałów komunikacji, przetwarzamy dane przekazane nam w tym kontekście w celu przetworzenia przekazanego żądania. W tym celu przetwarzamy dane osobowe w kontekście przedumownych i umownych relacji biznesowych, o ile jest to konieczne do ich realizacji, a także w oparciu o nasze uzasadnione interesy, a także interesy partnerów komunikacyjnych w zakresie reagowania na wątpliwości i nasze ustawowe obowiązki w zakresie przechowywania.
- Pomoc zwiadowcy: Zarządzanie prośbami o kontakt i komunikacją; Dostawca usług: Help Scout Inc, 131 Tremont St, Boston, MA 02111-1338, USA; Strona internetowa: https://www.helpscout.net; Polityka prywatności: https://www.helpscout.net/company/legal/privacy/; Podstawa przekazywania danych do państw trzecich: standardowe klauzule umowne (https://www.helpscout.com/company/legal/dpa/); umowa o realizację zamówienia: https://www.helpscout.com/company/legal/dpa/.
Newsletter i powiadomienia elektroniczne
Biuletyny, wiadomości e-mail i inne powiadomienia elektroniczne (zwane dalej „biuletynem“) wysyłamy wyłącznie za zgodą odbiorcy lub na podstawie upoważnienia prawnego. Jeśli treść biuletynu jest wyraźnie opisana podczas rejestracji do biuletynu, jest to decydujące dla zgody użytkownika. W przeciwnym razie nasze biuletyny zawierają informacje o naszych usługach i o nas.
Aby subskrybować nasze biuletyny, zasadniczo wystarczy podać swój adres e-mail. Możemy jednak poprosić użytkownika o podanie imienia i nazwiska, abyśmy mogli zwrócić się do niego osobiście w biuletynie, lub innych informacji, jeśli jest to konieczne do celów biuletynu.
Procedura podwójnej zgody: Rejestracja do naszego newslettera odbywa się zawsze w ramach tzw. procedury double opt-in. Oznacza to, że po rejestracji użytkownik otrzyma wiadomość e-mail z prośbą o potwierdzenie rejestracji. Potwierdzenie to jest konieczne, aby nikt nie mógł zarejestrować się przy użyciu adresów e-mail innych osób. Subskrypcje biuletynu są rejestrowane w celu udowodnienia procesu rejestracji zgodnie z wymogami prawnymi. Obejmuje to przechowywanie czasu rejestracji i potwierdzenia, a także adresu IP. Rejestrowane są również zmiany danych użytkownika przechowywanych przez dostawcę usług mailingowych.
Usuwanie i ograniczanie przetwarzania danych: Możemy przechowywać wypisane adresy e-mail przez okres do trzech lat na podstawie naszych prawnie uzasadnionych interesów, zanim je usuniemy, aby móc udowodnić, że zgoda została udzielona wcześniej. Przetwarzanie tych danych jest ograniczone do celów ewentualnej obrony przed roszczeniami. Indywidualne żądanie usunięcia danych jest możliwe w dowolnym momencie, pod warunkiem jednoczesnego potwierdzenia wcześniejszego istnienia zgody. W przypadku obowiązku stałego przestrzegania sprzeciwu zastrzegamy sobie prawo do przechowywania adresu e-mail na czarnej liście wyłącznie w tym celu.
Proces rejestracji jest rejestrowany na podstawie naszych uzasadnionych interesów w celu sprawdzenia, czy jest on przeprowadzany prawidłowo. Jeśli zlecamy usługodawcy wysyłanie wiadomości e-mail, odbywa się to na podstawie naszych uzasadnionych interesów w zakresie wydajnego i bezpiecznego systemu wysyłki.
Uwagi dotyczące podstaw prawnych: Newsletter jest wysyłany na podstawie zgody odbiorcy lub, jeśli zgoda nie jest wymagana, na podstawie naszych uzasadnionych interesów w marketingu bezpośrednim, jeśli i w zakresie, w jakim jest to dozwolone przez prawo, np. w przypadku reklamy skierowanej do obecnych klientów. Jeśli zlecamy usługodawcy wysyłanie wiadomości e-mail, odbywa się to na podstawie naszych uzasadnionych interesów. Proces rejestracji jest rejestrowany na podstawie naszych uzasadnionych interesów w celu udowodnienia, że został przeprowadzony zgodnie z prawem.
Zawartość: Informacje o nas, naszych usługach, promocjach i ofertach.
- Przetworzone typy danych: Dane inwentaryzacyjne (np. nazwiska, adresy), dane kontaktowe (np. e-mail, numery telefonów), metadane/dane komunikacyjne (np. informacje o urządzeniu, adresy IP), dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treścią, czasy dostępu).
- Osoby zainteresowane: Partner komunikacyjny.
- Cele przetwarzania danych: Marketing bezpośredni (np. za pośrednictwem poczty elektronicznej lub tradycyjnej).
- Podstawy prawne: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO), prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO).
- Możliwość sprzeciwu (opt-out): Użytkownik może w dowolnym momencie zrezygnować z otrzymywania naszego newslettera, tj. odwołać swoją zgodę lub sprzeciwić się jego dalszemu otrzymywaniu. Link do anulowania biuletynu znajduje się na końcu każdego biuletynu lub można w inny sposób skorzystać z jednej z opcji kontaktu podanych powyżej, najlepiej e-mail.
Wykorzystywane usługi i dostawcy usług:
- Pomiar współczynników otwarć i kliknięć: Newslettery zawierają tak zwany „web beacon“, tj. plik wielkości piksela, który jest pobierany z naszego serwera lub jego serwera, jeśli korzystamy z usług dostawcy usług wysyłkowych, po otwarciu newslettera. W ramach tego pobierania początkowo gromadzone są informacje techniczne, takie jak szczegóły dotyczące przeglądarki i systemu, a także adres IP i godzina pobrania. Informacje te są wykorzystywane do technicznego ulepszania naszego biuletynu w oparciu o dane techniczne lub grupy docelowe i ich zachowania czytelnicze w oparciu o ich lokalizacje pobierania (które można określić za pomocą adresu IP) lub czasy dostępu. Analiza ta obejmuje również określenie, czy i kiedy newslettery są otwierane oraz które linki są klikane. Informacje te są przypisywane do poszczególnych odbiorców newslettera i przechowywane w ich profilach do momentu ich usunięcia. Analizy są wykorzystywane do rozpoznawania nawyków czytelniczych naszych użytkowników i dostosowywania do nich naszych treści lub wysyłania różnych treści zgodnie z zainteresowaniami naszych użytkowników. Pomiar współczynników otwarć i kliknięć oraz przechowywanie wyników pomiarów w profilach użytkowników i ich dalsze przetwarzanie odbywa się na podstawie zgody użytkownika. Niestety nie jest możliwe osobne odwołanie pomiaru wydajności; w takim przypadku należy anulować całą subskrypcję biuletynu lub wyrazić sprzeciw. W takim przypadku zapisane informacje profilowe zostaną usunięte; Podstawy prawne: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO);
- CleverReach: Platforma e-mail marketingu; Dostawca usług: CleverReach GmbH & Co. KG, //CRASH Building, Schafjückenweg 2, 26180 Rastede, Niemcy; Strona internetowa: https://www.cleverreach.com/de; Polityka prywatności: https://www.cleverreach.com/de/datenschutz/; Umowa na realizację zamówienia: Zawarta z dostawcą.
- Mailchimp: Platforma do wysyłki wiadomości e-mail i e-mail marketingu; Dostawca usług: Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA; Strona internetowa: https://mailchimp.com; Polityka prywatności: https://mailchimp.com/legal/; Umowa o realizację zamówienia: https://mailchimp.com/legal/; Podstawa przekazywania danych do krajów trzecich: Data Privacy Framework, standardowe klauzule umowne (włączenie do umowy przetwarzania zamówienia); Dalsze informacje: Specjalne środki bezpieczeństwa: https://mailchimp.com/help/Mailchimp-european-data-transfers/.
Analiza, monitorowanie i optymalizacja stron internetowych
Analiza internetowa (zwana również „pomiarem zasięgu“) służy do oceny przepływu odwiedzających do naszej oferty online i może obejmować zachowanie, zainteresowania lub informacje demograficzne o odwiedzających, takie jak wiek lub płeć, jako wartości pseudonimowe. Za pomocą analizy zasięgu możemy na przykład rozpoznać, o której godzinie nasza oferta online, jej funkcje lub treści są najczęściej używane lub zachęcić odwiedzających do ich ponownego wykorzystania. Możemy również zrozumieć, które obszary wymagają optymalizacji.
Oprócz analizy sieci możemy również stosować procedury testowe, np. w celu testowania i optymalizacji różnych wersji naszej oferty online lub jej komponentów.
W tym celu mogą być tworzone tzw. profile użytkownika i przechowywane w pliku (tzw. „cookie“) lub mogą być stosowane podobne procedury w tym samym celu. Informacje te mogą obejmować na przykład przeglądane treści, odwiedzane strony internetowe i używane na nich elementy oraz informacje techniczne, takie jak używana przeglądarka, używany system komputerowy i informacje o czasie użytkowania. Jeśli użytkownicy wyrazili zgodę na gromadzenie danych dotyczących ich lokalizacji, mogą one również być przetwarzane, w zależności od dostawcy.
Gromadzone są również adresy IP użytkowników. Stosujemy jednak procedurę maskowania adresów IP (tj. pseudonimizację poprzez skrócenie adresu IP) w celu ochrony użytkowników. Ogólnie rzecz biorąc, żadne wyraźne dane użytkownika (takie jak adresy e-mail lub nazwiska) nie są przechowywane do celów analizy internetowej, testów A/B i optymalizacji, ale pseudonimy. Oznacza to, że my i dostawcy używanego oprogramowania nie znamy rzeczywistej tożsamości użytkowników, a jedynie informacje przechowywane w ich profilach do celów odpowiednich procesów.
Uwagi dotyczące podstaw prawnych: Jeśli poprosimy użytkowników o zgodę na korzystanie z usług dostawców zewnętrznych, podstawą prawną przetwarzania danych jest zgoda. W przeciwnym razie dane użytkownika są przetwarzane na podstawie naszych uzasadnionych interesów (tj. zainteresowania wydajnymi, ekonomicznymi i przyjaznymi dla odbiorcy usługami). W tym kontekście chcielibyśmy również zwrócić uwagę na informacje dotyczące korzystania z plików cookie w niniejszej polityce prywatności.
- Przetworzone typy danych: Dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czasy dostępu), metadane/dane komunikacyjne (np. informacje o urządzeniu, adresy IP).
- Osoby zainteresowane: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
- Cele przetwarzania danych: Pomiar zasięgu (np. statystyki dostępu, rozpoznawanie powracających odwiedzających), śledzenie (np. profilowanie zainteresowań/zachowań, wykorzystanie plików cookie), ocena działań odwiedzających, profilowanie (tworzenie profili użytkowników).
- Środki bezpieczeństwa: Maskowanie IP (pseudonimizacja adresu IP).
- Podstawy prawne: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO), prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO).
Wykorzystywane usługi i dostawcy usług:
- Google Analytics: Używamy Google Analytics do pomiaru i analizy korzystania z naszej oferty online na podstawie pseudonimowego numeru identyfikacyjnego użytkownika. Ten numer identyfikacyjny nie zawiera żadnych unikalnych danych, takich jak imiona i nazwiska lub adresy e-mail. Służy on do przypisywania informacji analitycznych do urządzenia końcowego w celu rozpoznania, które treści użytkownicy wywołali w ramach jednego lub kilku procesów użytkowania, jakich wyszukiwanych haseł użyli, które wywołali ponownie lub które z nich weszły w interakcję z naszą ofertą online. Przechowywany jest również czas użytkowania i jego długość, a także źródła użytkowników, którzy odwołują się do naszej oferty online oraz aspekty techniczne ich urządzeń końcowych i przeglądarek.
Wiąże się to z tworzeniem pseudonimowych profili użytkowników na podstawie informacji pochodzących z różnych urządzeń, przy czym mogą być wykorzystywane pliki cookie. Google Analytics nie rejestruje ani nie przechowuje indywidualnych adresów IP użytkowników z UE. Analytics zapewnia jednak przybliżone dane dotyczące lokalizacji geograficznej, uzyskując następujące metadane z adresów IP: Miasto (oraz wnioskowana szerokość i długość geograficzna miasta), Kontynent, Kraj, Region, Subkontynent (oraz odpowiedniki oparte na identyfikatorach). W przypadku ruchu w UE dane adresu IP są wykorzystywane wyłącznie do uzyskania danych geolokalizacyjnych, a następnie są natychmiast usuwane. Nie są one rejestrowane, nie są dostępne i nie są wykorzystywane do innych celów. Gdy Google Analytics gromadzi dane pomiarowe, wszystkie zapytania IP są wykonywane na serwerach w UE, zanim ruch zostanie przekazany do serwerów Analytics w celu przetworzenia; dostawca usług: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO); Strona internetowa: https://marketingplatform.google.com/intl/de/about/analytics/; Środki bezpieczeństwa: Maskowanie IP (pseudonimizacja adresu IP); Polityka prywatności: https://policies.google.com/privacy; Umowa o realizację zamówienia: https://business.safety.google/adsprocessorterms/; Podstawa przekazywania danych do krajów trzecich: Data Privacy Framework (DPF); opcja rezygnacji: Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Ustawienia wyświetlania reklam: https://myadcenter.google.com/personalizationoff; Więcej informacji: https://business.safety.google/adsservices/ (Rodzaje przetwarzania i przetwarzane dane). - Google jako odbiorca zgody: Zgoda udzielona przez użytkowników w kontekście dialogu zgody (znanego również jako „cookie opt-in/consent“, ‚cookie banner‘ itp.) spełnia kilka celów. Z jednej strony służy wypełnieniu naszego obowiązku uzyskania zgody na przechowywanie i odczytywanie informacji na i z urządzenia końcowego użytkownika (zgodnie z wytycznymi ePrivacy). Po drugie, obejmuje przetwarzanie danych osobowych użytkowników zgodnie z przepisami o ochronie danych. Ponadto zgoda ta dotyczy również Google, ponieważ firma jest zobowiązana na mocy ustawy o rynkach cyfrowych do uzyskania zgody na spersonalizowane usługi. W związku z tym udostępniamy Google status zgód udzielonych przez użytkowników. Nasze oprogramowanie do zarządzania zgodami informuje Google, czy zgoda została udzielona, czy nie. Ma to na celu zapewnienie, że zgody udzielone lub nieudzielone przez użytkowników są brane pod uwagę podczas korzystania z Google Analytics oraz podczas integracji funkcji i usług zewnętrznych. W ten sposób zgody użytkowników i ich odwołanie w kontekście Google Analytics i innych usług Google w naszej ofercie online mogą być dostosowywane dynamicznie i w zależności od wyboru użytkownika; Dostawca usług: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; Podstawy prawne: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO); Strona internetowa: https://support.google.com/analytics/answer/9976101?hl=de; Polityka prywatności: https://policies.google.com/privacy.
- Menedżer tagów Google: Google Tag Manager to rozwiązanie, za pomocą którego możemy zarządzać tak zwanymi tagami witryn internetowych za pośrednictwem interfejsu, a tym samym integrować inne usługi z naszą ofertą online (prosimy o zapoznanie się z dalszymi informacjami w niniejszej polityce prywatności). Sam Tag Manager (który implementuje tagi) nie tworzy profili użytkowników ani nie przechowuje plików cookie. Google poznaje jedynie adres IP użytkownika, który jest niezbędny do uruchomienia Menedżera tagów Google; dostawca usług: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia, spółka dominująca: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; strona internetowa: https://marketingplatform.google.com; Polityka prywatności: https://policies.google.com/privacy; Umowa o realizację zamówienia:
https://business.safety.google/adsprocessorterms; Podstawa przekazywania danych do krajów trzecich: Data Privacy Framework, standardowe klauzule umowne (https://business.safety.google/adsprocessorterms); Dalsze informacje: https://privacy.google.com/businesses/adsservices (Rodzaje przetwarzania i przetwarzane dane). - Korzystanie z niezależnych analizUżywamy oprogramowania „Independent Analytics“ do statystycznej analizy naszej strony internetowej i poprawy komfortu użytkowania. To zgodne z zasadami ochrony danych narzędzie całkowicie rezygnuje z plików cookie. Zebrane dane (np. odsłony strony, czas trwania wizyty, źródła pochodzenia) są przechowywane wyłącznie lokalnie na naszym serwerze i natychmiast anonimizowane. Nie są one przekazywane stronom trzecim ani serwerom zewnętrznym. W związku z tym nie jest możliwe zidentyfikowanie użytkownika. Przetwarzanie danych opiera się na naszym uzasadnionym interesie w optymalizacji naszej strony internetowej zgodnie z art. 6 ust. 1 lit. f RODO. Ponieważ żadne dane osobowe nie są przechowywane na stałe, nie jest wymagana osobna zgoda.
Marketing internetowy
Przetwarzamy dane osobowe do celów marketingu internetowego, który może obejmować w szczególności marketing przestrzeni reklamowej lub prezentację reklam i innych treści (zwanych łącznie „treściami“) w oparciu o potencjalne zainteresowania użytkowników i pomiar ich skuteczności.
W tym celu tworzone są tak zwane profile użytkownika i przechowywane w pliku (tzw. „cookie“) lub stosowane są podobne procedury, za pomocą których przechowywane są informacje o użytkowniku istotne dla prezentacji wyżej wymienionych treści. Informacje te mogą obejmować na przykład przeglądane treści, odwiedzane strony internetowe, używane sieci internetowe, ale także partnerów komunikacyjnych i informacje techniczne, takie jak używana przeglądarka, używany system komputerowy i informacje o czasie użytkowania. Jeśli użytkownicy wyrazili zgodę na gromadzenie danych dotyczących ich lokalizacji, mogą one również być przetwarzane.
Gromadzone są również adresy IP użytkowników. Korzystamy jednak z dostępnych procedur maskowania adresów IP (tj. pseudonimizacji poprzez skrócenie adresu IP) w celu ochrony użytkowników. Ogólnie rzecz biorąc, w ramach procesu marketingu online nie są przechowywane żadne wyraźne dane użytkownika (takie jak adresy e-mail lub imiona i nazwiska), ale pseudonimy. Oznacza to, że ani my, ani dostawcy procesów marketingu online nie znamy rzeczywistej tożsamości użytkowników, a jedynie informacje przechowywane w ich profilach.
Informacje w profilach są zazwyczaj przechowywane w plikach cookie lub za pomocą podobnych procedur. Te pliki cookie mogą być również później odczytywane na innych stronach internetowych, które korzystają z tego samego procesu marketingu online, analizowane w celu wyświetlania treści i uzupełniane o dalsze dane oraz przechowywane na serwerze dostawcy procesu marketingu online.
W wyjątkowych przypadkach do profili można przypisać wyraźne dane. Dzieje się tak na przykład wtedy, gdy użytkownicy są członkami sieci społecznościowej, z której procesów marketingu online korzystamy, a sieć łączy profile użytkowników z wyżej wymienionymi danymi. Należy pamiętać, że użytkownicy mogą zawierać dodatkowe umowy z dostawcami, np. wyrażając zgodę podczas rejestracji.
Zasadniczo otrzymujemy jedynie dostęp do podsumowanych informacji na temat skuteczności naszych reklam. Jednak w ramach tak zwanych pomiarów konwersji możemy sprawdzić, które z naszych internetowych procedur marketingowych doprowadziły do tak zwanej konwersji, tj. na przykład do zawarcia z nami umowy. Pomiar konwersji służy wyłącznie do analizy skuteczności naszych działań marketingowych.
O ile nie określono inaczej, prosimy o założenie, że używane pliki cookie są przechowywane przez okres dwóch lat.
Uwagi dotyczące podstaw prawnych: Jeśli poprosimy użytkowników o zgodę na korzystanie z usług dostawców zewnętrznych, podstawą prawną przetwarzania danych jest zgoda. W przeciwnym razie dane użytkownika są przetwarzane na podstawie naszych uzasadnionych interesów (tj. zainteresowania wydajnymi, ekonomicznymi i przyjaznymi dla odbiorcy usługami). W tym kontekście chcielibyśmy również zwrócić uwagę na informacje dotyczące korzystania z plików cookie w niniejszej polityce prywatności.
- Przetworzone typy danych: Dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czasy dostępu), metadane/dane komunikacyjne (np. informacje o urządzeniu, adresy IP), dane dotyczące lokalizacji (informacje o położeniu geograficznym urządzenia lub osoby).
- Osoby zainteresowane: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online), zainteresowane strony.
- Cele przetwarzania danych: Śledzenie (np. profilowanie zainteresowań/zachowań, korzystanie z plików cookie), remarketing, ocena działań odwiedzających, marketing oparty na zainteresowaniach i marketing behawioralny, profilowanie (tworzenie profili użytkowników), pomiar konwersji (pomiar skuteczności działań marketingowych), pomiar zasięgu (np. statystyki dostępu, rozpoznawanie powracających odwiedzających), tworzenie grup docelowych (określanie grup docelowych istotnych dla celów marketingowych lub innych wyników treści), śledzenie różnych urządzeń (przetwarzanie danych użytkownika na różnych urządzeniach w celach marketingowych).
- Środki bezpieczeństwa: Maskowanie IP (pseudonimizacja adresu IP).
- Podstawy prawne: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO), prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO).
- Możliwość sprzeciwu (opt-out): Odnosimy się do informacji o ochronie danych odpowiednich dostawców i opcji rezygnacji zapewnianych przez dostawców. Jeśli nie określono wyraźnej opcji rezygnacji, użytkownik ma możliwość wyłączenia plików cookie w ustawieniach przeglądarki. Może to jednak ograniczyć funkcje naszej oferty online. W związku z tym zalecamy następujące dodatkowe opcje rezygnacji, które zostały podsumowane dla odpowiednich obszarów:a) Europa: https://www.youronlinechoices.eu.
b) Kanada: https://www.youradchoices.ca/choices.
c) USA: https://www.aboutads.info/choices.
d) Międzyterytorialny: https://optout.aboutads.info.
Wykorzystywane usługi i dostawcy usług:
- Google Ads i pomiar konwersji: Procedury marketingu online w celu umieszczania treści i reklam w sieci reklamowej usługodawcy (np. w wynikach wyszukiwania, w filmach, na stronach internetowych itp.), tak aby były one wyświetlane użytkownikom, którzy przypuszczalnie są zainteresowani reklamami. Ponadto mierzymy konwersję reklam, tj. czy użytkownicy wykorzystali je jako okazję do interakcji z reklamami i skorzystania z reklamowanych ofert (tzw. konwersje). Otrzymujemy jednak tylko anonimowe informacje i nie otrzymujemy żadnych danych osobowych poszczególnych użytkowników; dostawca usług: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO), prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://marketingplatform.google.com; Polityka prywatności: https://policies.google.com/privacy; Podstawa przekazywania danych do państw trzecich: Data Privacy Framework (DPF); Dalsze informacje: Rodzaje przetwarzania i przetwarzane dane: https://business.safety.google/adsservices/; Warunki przetwarzania danych między administratorami i standardowe klauzule umowne dotyczące przekazywania danych do państw trzecich: https://business.safety.google/adscontrollerterms.
Obecność w sieciach społecznościowych (media społecznościowe)
Utrzymujemy obecność online w sieciach społecznościowych i przetwarzamy dane użytkowników w tym kontekście, aby komunikować się z aktywnymi tam użytkownikami lub oferować informacje o nas.
Zwracamy uwagę, że dane użytkowników mogą być przetwarzane poza Unią Europejską. Może to powodować ryzyko dla użytkowników, ponieważ, na przykład, może to utrudnić egzekwowanie praw użytkowników.
Ponadto dane użytkowników w sieciach społecznościowych są zazwyczaj przetwarzane do celów badań rynkowych i reklamy. Na przykład, profile użytkowników mogą być tworzone w oparciu o zachowania użytkowników i wynikające z nich zainteresowania użytkowników. Profile użytkowników mogą być z kolei wykorzystywane na przykład do umieszczania reklam w sieciach i poza nimi, które przypuszczalnie odpowiadają zainteresowaniom użytkowników. W tym celu pliki cookie są zwykle przechowywane na komputerze użytkownika, w którym przechowywane są zachowania użytkownika i jego zainteresowania. Ponadto dane mogą być również przechowywane w profilach użytkowników niezależnie od urządzeń używanych przez użytkowników (zwłaszcza jeśli użytkownicy są członkami odpowiednich platform i są do nich zalogowani).
Szczegółowy opis odpowiednich form przetwarzania i opcji rezygnacji można znaleźć w oświadczeniach o ochronie danych i informacjach dostarczonych przez operatorów odpowiednich sieci.
W przypadku wniosków o udzielenie informacji i dochodzenia praw osób, których dane dotyczą, chcielibyśmy również podkreślić, że można ich najskuteczniej dochodzić u dostawców. Tylko dostawcy mają dostęp do danych użytkownika i mogą podejmować odpowiednie środki i udzielać informacji bezpośrednio. Jeśli nadal potrzebujesz pomocy, możesz się z nami skontaktować.
- Przetworzone typy danych: Dane inwentaryzacyjne (np. nazwiska, adresy), dane kontaktowe (np. adres e-mail, numery telefonów), dane dotyczące treści (np. wpisy w formularzach online), dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treścią, czasy dostępu), metadane/dane komunikacyjne (np. informacje o urządzeniu, adresy IP).
- Osoby zainteresowane: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
- Cele przetwarzania danych: Prośby o kontakt i komunikacja, śledzenie (np. profilowanie zainteresowań/behawioralne, wykorzystanie plików cookie), remarketing, pomiar zasięgu (np. statystyki dostępu, rozpoznawanie powracających odwiedzających).
- Podstawy prawne: Prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO).
Wykorzystywane usługi i dostawcy usług:
- Instagram: Sieć społecznościowa umożliwia udostępnianie zdjęć i filmów, komentowanie i polubienie postów, wysyłanie wiadomości, subskrybowanie profili i stron; Dostawca usług: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; Podstawy prawne: Prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.instagram.com; Polityka prywatności: https://privacycenter.instagram.com/policy/; Podstawa transferów do krajów trzecich: Ramy prywatności danych (DPF).
- Strony na Facebooku: Profile w sieci społecznościowej Facebook - Jesteśmy wspólnie odpowiedzialni z Meta Platforms Ireland Limited za gromadzenie (ale nie dalsze przetwarzanie) danych od osób odwiedzających naszą stronę na Facebooku (tzw. „fan page“). Dane te obejmują informacje o rodzajach treści, które użytkownicy przeglądają lub z którymi wchodzą w interakcję, lub o podejmowanych przez nich działaniach (patrz „Rzeczy, które Ty i inni robicie i udostępniacie“ w Polityce danych Facebooka: https://www.facebook.com/privacy/policy/), a także informacje o urządzeniach używanych przez użytkowników (np. adresy IP, system operacyjny, typ przeglądarki, ustawienia językowe, dane z plików cookie; patrz „Informacje o urządzeniu“ w Polityce danych Facebooka: https://www.facebook.com/privacy/policy/). Jak wyjaśniono w Polityce Danych Facebooka w sekcji „Jak wykorzystujemy te informacje?“, Facebook gromadzi i wykorzystuje informacje w celu świadczenia usług analitycznych, znanych jako „Page Insights“, dla operatorów stron, aby pomóc im zrozumieć, w jaki sposób ludzie wchodzą w interakcje z ich stronami i treściami z nimi związanymi. Zawarliśmy specjalną umowę z Facebookiem („Informacje na temat Page Insights“, https://www.facebook.com/legal/terms/page_controller_addendum), która reguluje w szczególności, jakich środków bezpieczeństwa musi przestrzegać Facebook i w której Facebook zgodził się na spełnienie praw osób, których dane dotyczą (tj. użytkownicy mogą na przykład wysyłać informacje lub żądania usunięcia bezpośrednio do Facebooka). Prawa użytkowników (w szczególności do informacji, usunięcia, sprzeciwu i skargi do właściwego organu nadzorczego) nie są ograniczone umowami z Facebookiem. Dalsze informacje można znaleźć w „Informacji o Page Insights“ (https://www.facebook.com/legal/terms/information_about_page_insights_data). Wspólna odpowiedzialność ogranicza się do gromadzenia i przekazywania danych do Meta Platforms Ireland Limited, spółki z siedzibą w UE. Za dalsze przetwarzanie danych odpowiada wyłącznie Meta Platforms Ireland Limited, co w szczególności dotyczy przekazywania danych do spółki dominującej Meta Platforms, Inc. w USA; dostawca usług: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; Podstawa prawna: prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.facebook.com; Polityka prywatności: https://www.facebook.com/privacy/policy/; Podstawa przekazywania danych do krajów trzecich: Data Privacy Framework (DPF).
- LinkedIn: Sieć społecznościowa - Jesteśmy wspólnie odpowiedzialni z LinkedIn Ireland Unlimited Company za gromadzenie (ale nie dalsze przetwarzanie) danych odwiedzających generowanych w celu tworzenia „page insights“ (statystyk) naszych profili LinkedIn.
Dane te obejmują informacje o rodzajach treści, które użytkownicy przeglądają lub z którymi wchodzą w interakcję, lub o podejmowanych przez nich działaniach, a także informacje o urządzeniach używanych przez użytkowników (np. adresy IP, system operacyjny, typ przeglądarki, ustawienia językowe, dane z plików cookie) oraz informacje z profilu użytkownika, takie jak funkcja zawodowa, kraj, branża, poziom hierarchii, wielkość firmy i status zatrudnienia. Informacje o ochronie danych dotyczące przetwarzania danych użytkownika przez LinkedIn można znaleźć w polityce prywatności LinkedIn: https://www.linkedin.com/legal/privacy-policy. Zawarliśmy specjalną umowę z LinkedIn Ireland („Page Insights Joint Controller Addendum (‚Addendum‘)“), https://legal.linkedin.com/pages-joint-controller-addendum), który reguluje w szczególności, jakich środków bezpieczeństwa LinkedIn musi przestrzegać i w którym LinkedIn zgodził się na spełnienie praw osób, których dane dotyczą (tj. użytkownicy mogą na przykład wysyłać informacje lub żądania usunięcia bezpośrednio do LinkedIn). Prawa użytkowników (w szczególności do informacji, usunięcia, sprzeciwu i skargi do właściwego organu nadzorczego) nie są ograniczone umowami z LinkedIn. Wspólna odpowiedzialność ogranicza się do gromadzenia i przekazywania danych spółce Ireland Unlimited Company z siedzibą w UE. Za dalsze przetwarzanie danych odpowiada wyłącznie Ireland Unlimited Company, co w szczególności dotyczy przekazywania danych do spółki dominującej LinkedIn Corporation w USA; dostawca usług: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlandia; Podstawa prawna: prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.linkedin.com; Polityka prywatności: https://www.linkedin.com/legal/privacy-policy; Podstawa przekazywania danych do krajów trzecich: Data Privacy Framework (DPF); opcja opt-out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. - Pinterest: Sieć społecznościowa; Dostawca usług: Pinterest Inc, 635 High Street, Palo Alto, CA, 94301, USA; Strona internetowa: https://www.pinterest.com; Polityka prywatności: https://about.pinterest.com/de/privacy-policy; Więcej informacji: Pinterest Dodatek dotyczący wymiany danych (DODATEK A): https://business.pinterest.com/de/pinterest-advertising-services-agreement/.
- TikTok: Sieć społecznościowa / platforma wideo; Dostawca usług: musical.ly Inc, 10351 Santa Monica Blvd #310, Los Angeles, CA 90025 USA; Strona internetowa: https://www.tiktok.com; Polityka prywatności: https://www.tiktok.com/de/privacy-policy.
- X: Sieć społecznościowa; Dostawca usług: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irlandia; Podstawa prawna: prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://x.com; Polityka prywatności: https://x.com/de/privacy.
- YouTube: Sieć społecznościowa i platforma wideo; Dostawca usług: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia, spółka dominująca: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Polityka prywatności: https://policies.google.com/privacy; Możliwość sprzeciwu (opt-out): https://adssettings.google.com/authenticated; Podstawa przekazywania danych do krajów trzecich: Ramy prywatności danych.
- Xing: Sieć społecznościowa; Dostawca usług: XING AG, Dammtorstraße 29-32, 20354 Hamburg, Niemcy; Strona internetowa: https://www.xing.de; Polityka prywatności: https://privacy.xing.com/de/datenschutzerklaerung.
Wtyczki oraz wbudowane funkcje i treści
Do naszej oferty online włączamy elementy funkcjonalne i treści, które są uzyskiwane z serwerów odpowiednich dostawców (zwanych dalej „dostawcami zewnętrznymi”). Mogą to być na przykład grafiki, filmy lub przyciski i posty mediów społecznościowych (zwane dalej jednolicie „treściami”).
Integracja zawsze wymaga, aby zewnętrzni dostawcy tych treści przetwarzali adres IP użytkownika, ponieważ bez adresu IP nie byliby w stanie wysłać treści do jego przeglądarki. Adres IP jest zatem wymagany do wyświetlania tych treści lub funkcji. Staramy się korzystać wyłącznie z treści, których odpowiedni dostawcy wykorzystują adres IP wyłącznie do dostarczania treści. Dostawcy zewnętrzni mogą również wykorzystywać tak zwane znaczniki pikselowe (niewidoczne elementy graficzne, znane również jako „web beacons“) do celów statystycznych lub marketingowych. Znaczniki pikselowe mogą być wykorzystywane do analizy informacji, takich jak ruch odwiedzających na stronach tej witryny. Pseudonimizowane informacje mogą być również przechowywane w plikach cookie na urządzeniu użytkownika i mogą zawierać, między innymi, informacje techniczne o przeglądarce i systemie operacyjnym, odsyłające strony internetowe, czas wizyty i inne informacje o korzystaniu z naszej oferty online, a także mogą być powiązane z takimi informacjami z innych źródeł.
Uwagi dotyczące podstaw prawnych: Jeśli poprosimy użytkowników o zgodę na korzystanie z usług dostawców zewnętrznych, podstawą prawną przetwarzania danych jest zgoda. W przeciwnym razie dane użytkownika są przetwarzane na podstawie naszych uzasadnionych interesów (tj. zainteresowania wydajnymi, ekonomicznymi i przyjaznymi dla odbiorcy usługami). W tym kontekście chcielibyśmy również zwrócić uwagę na informacje dotyczące korzystania z plików cookie w niniejszej polityce prywatności.
- Przetworzone typy danych: Dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czasy dostępu), metadane/dane komunikacyjne (np. informacje o urządzeniu, adresy IP), dane dotyczące lokalizacji (informacje o położeniu geograficznym urządzenia lub osoby), dane dotyczące treści (np. wpisy w formularzach online), dane inwentaryzacyjne (np. nazwiska, adresy), dane kontaktowe (np. e-mail, numery telefonów).
- Osoby zainteresowane: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online), partnerzy komunikacyjni.
- Cele przetwarzania danych: Świadczenie naszych usług online i łatwość obsługi, świadczenie usług umownych i obsługa klienta, zapytania kontaktowe i komunikacja, śledzenie (np. profilowanie zainteresowań/zachowań, korzystanie z plików cookie), marketing oparty na zainteresowaniach i marketing behawioralny, profilowanie (tworzenie profili użytkowników), środki bezpieczeństwa, administracja i odpowiadanie na zapytania.
- Podstawy prawne: Prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO), zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO), realizacja umowy i zapytania przedumowne (art. 6 ust. 1 zdanie 1 lit. b) RODO).
Wykorzystywane usługi i dostawcy usług:
- Czcionki Google (uzyskane z serwera Google): Uzyskiwanie czcionek (i symboli) w celu bezpiecznego technicznie, bezobsługowego i wydajnego korzystania z czcionek i symboli pod względem aktualności i czasu ładowania, ich jednolitej prezentacji i uwzględnienia ewentualnych ograniczeń licencyjnych. Dostawca czcionek jest informowany o adresie IP użytkownika, aby czcionki mogły zostać udostępnione w przeglądarce użytkownika. Ponadto przesyłane są dane techniczne (ustawienia języka, rozdzielczość ekranu, system operacyjny, używany sprzęt), które są niezbędne do udostępnienia czcionek w zależności od używanych urządzeń i środowiska technicznego. Dane te mogą być przetwarzane na serwerze dostawcy czcionek w USA - Podczas odwiedzania naszej oferty online przeglądarka użytkownika wysyła żądania HTTP do Google Fonts Web API (tj. interfejsu oprogramowania do pobierania czcionek). Google Fonts Web API zapewnia użytkownikom kaskadowe arkusze stylów Google Fonts (CSS), a następnie czcionki określone w CCS. Te żądania HTTP obejmują (1) adres IP używany przez danego użytkownika w celu uzyskania dostępu do Internetu, (2) żądany adres URL na serwerze Google oraz (3) nagłówki HTTP, w tym agenta użytkownika, który opisuje przeglądarkę i wersje systemu operacyjnego odwiedzających witrynę, a także adres URL odesłania (tj. stronę internetową, na której ma być wyświetlana czcionka Google). Adresy IP nie są rejestrowane ani przechowywane na serwerach Google i nie są analizowane. Google Fonts Web API rejestruje szczegóły żądań HTTP (żądany adres URL, agent użytkownika i adres URL odsyłacza). Dostęp do tych danych jest ograniczony i ściśle kontrolowany. Żądany adres URL identyfikuje rodziny czcionek, dla których użytkownik chce załadować czcionki. Dane te są rejestrowane, aby Google mógł określić, jak często żądana jest określona rodzina czcionek. Dzięki Google Fonts Web API, agent użytkownika musi dostosować czcionkę, która jest generowana dla danego typu przeglądarki. Agent użytkownika jest głównie rejestrowany w celu debugowania i używany do generowania zagregowanych statystyk użytkowania w celu pomiaru popularności rodzin czcionek. Te podsumowane statystyki użytkowania są publikowane na stronie „Analizy“ Google Fonts. Wreszcie, adres URL odsyłający jest rejestrowany, aby dane mogły być wykorzystywane do konserwacji produkcji i generowania zagregowanego raportu na temat najlepszych integracji w oparciu o liczbę żądań czcionek. Zgodnie z własnymi informacjami, Google nie wykorzystuje żadnych informacji zebranych przez Google Fonts do tworzenia profili użytkowników końcowych lub umieszczania ukierunkowanych reklam; dostawca usług: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; Podstawa prawna: prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://fonts.google.com/; Polityka prywatności: https://policies.google.com/privacy; Podstawa przekazywania danych do państw trzecich: Data Privacy Framework (DPF); Więcej informacji: https://developers.google.com/fonts/faq/privacy?hl=de.
- Mapy Google: Integrujemy mapy usługi „Google Maps“ świadczonej przez Google. Przetwarzane dane mogą obejmować w szczególności adresy IP i dane dotyczące lokalizacji użytkownika; Dostawca usług: Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, Irlandia; Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO); Strona internetowa: https://mapsplatform.google.com/; Polityka prywatności: https://policies.google.com/privacy; Podstawa przekazywania danych do krajów trzecich: Data Privacy Framework (DPF).
- Filmy z YouTube: Treści wideo; Dostawca usług: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO); Strona internetowa: https://www.youtube.com; Polityka prywatności: https://policies.google.com/privacy; Podstawa przekazywania danych do krajów trzecich: Data Privacy Framework (DPF); opcja rezygnacji: Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Ustawienia wyświetlania reklam: https://myadcenter.google.com/personalizationoff.
- Korzystanie z chatbota AI (Google Gemini za pośrednictwem Vertex AI)
Na naszej stronie internetowej korzystamy z chatbota sterowanego przez sztuczną inteligencję, aby automatycznie odpowiadać na pytania użytkowników i usprawniać obsługę klienta.- Rodzaj i zakres przetwarzania
Podczas korzystania z chatbota teksty (dane wejściowe) wprowadzane w oknie czatu i technicznie niezbędne metadane (np. adres IP) są przesyłane na platformę Google Cloud. W tym celu korzystamy z usługi Google Cloud Vertex AI (model: Gemini 3 Flash). Przetwarzanie danych odbywa się na serwerach Google. Zgodnie z warunkami korzystania z Google Vertex AI wprowadzone dane nie są wykorzystywane do szkolenia modeli Google AI dla innych klientów. - Cel przetwarzania danych
Celem przetwarzania jest interaktywne odpowiadanie na zapytania użytkowników i zwiększenie wydajności naszego wsparcia. - Podstawa prawna
Przetwarzanie opiera się na naszym uzasadnionym interesie w nowoczesnej, szybkiej i interaktywnej komunikacji z odwiedzającymi naszą stronę internetową zgodnie z art. 6 ust. 1 lit. f RODO. - Czas przechowywania
Historie czatów są przechowywane lokalnie w naszej bazie danych w celu zapewnienia jakości usługi. Dane te są automatycznie usuwane zgodnie z zasadą ciągłości (przechowywanie ostatnich 10 000 wpisów). Nie przechowujemy danych dłużej, chyba że uniemożliwiają to ustawowe obowiązki przechowywania. - Odbiorca / transfer do kraju trzeciego
Odbiorcą danych jest Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia. Dane mogą być przekazywane do spółki dominującej Google LLC w USA. Google jest certyfikowany zgodnie z ramami prywatności danych UE-USA, co gwarantuje odpowiedni poziom ochrony danych. - Prawo do sprzeciwu
Użytkownik może zakończyć korzystanie z chatbota w dowolnym momencie, zamykając okno czatu. Nie nastąpi wówczas dalsza transmisja danych.
- Rodzaj i zakres przetwarzania
Usuwanie danych
Przetwarzane przez nas dane zostaną usunięte zgodnie z wymogami prawnymi, gdy tylko zgoda udzielona na przetwarzanie zostanie cofnięta lub inne upoważnienia przestaną obowiązywać (np. jeśli cel przetwarzania tych danych nie ma już zastosowania lub nie są one wymagane do tego celu).
Jeśli dane nie zostaną usunięte, ponieważ są wymagane do innych i prawnie dopuszczalnych celów, ich przetwarzanie jest ograniczone do tych celów. Oznacza to, że dane są blokowane i nie są przetwarzane do innych celów. Dotyczy to na przykład danych, które muszą być przechowywane ze względów handlowych lub podatkowych lub których przechowywanie jest niezbędne do dochodzenia, wykonywania lub obrony roszczeń prawnych lub do ochrony praw innej osoby fizycznej lub prawnej.
Więcej informacji na temat usuwania danych osobowych można również znaleźć w poszczególnych informacjach o ochronie danych w niniejszej polityce prywatności.
Zmiana i aktualizacja polityki prywatności
Prosimy o regularne zapoznawanie się z treścią naszej polityki prywatności. Dostosujemy politykę prywatności, gdy tylko będzie to konieczne ze względu na zmiany w przetwarzaniu przez nas danych. Poinformujemy użytkownika, gdy tylko zmiany będą wymagały jego współpracy (np. zgody) lub innego indywidualnego powiadomienia.
Jeśli w niniejszej polityce prywatności podajemy adresy i dane kontaktowe firm i organizacji, należy pamiętać, że adresy te mogą z czasem ulec zmianie i należy sprawdzić te informacje przed skontaktowaniem się z nami.
Prawa osób, których dane dotyczą
Użytkownikowi, jako osobie, której dane dotyczą, przysługują różne prawa na mocy RODO, które wynikają w szczególności z art. 15-21 RODO:
- Prawo do sprzeciwu: Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw - z przyczyn związanych z jego szczególną sytuacją - wobec przetwarzania dotyczących go danych osobowych opartego na art. 6 ust. 1 lit. e) lub f) RODO, w tym profilowania na podstawie tych przepisów. Jeśli dane osobowe dotyczące użytkownika są przetwarzane na potrzeby marketingu bezpośredniego, użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących go danych osobowych na potrzeby takiego marketingu, w tym profilowania w zakresie, w jakim jest ono związane z takim marketingiem bezpośrednim.
- Prawo do wycofania zgody: Użytkownik ma prawo wycofać swoją zgodę w dowolnym momencie.
- Prawo do informacji: Użytkownik ma prawo zażądać potwierdzenia, czy dane, o których mowa, są przetwarzane oraz zażądać informacji na temat tych danych, a także dalszych informacji i kopii danych zgodnie z wymogami prawnymi.
- Prawo do sprostowania: Zgodnie z wymogami prawnymi użytkownik ma prawo zażądać uzupełnienia dotyczących go danych lub poprawienia nieprawidłowych danych.
- Prawo do anulowania i ograniczenia przetwarzania: Zgodnie z wymogami prawnymi użytkownik ma prawo zażądać natychmiastowego usunięcia dotyczących go danych lub, alternatywnie, zażądać ograniczenia przetwarzania danych zgodnie z wymogami prawnymi.
- Prawo do przenoszenia danych: Użytkownik ma prawo do otrzymania dotyczących go danych, które nam przekazał, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego zgodnie z wymogami prawnymi lub do zażądania ich przekazania innemu administratorowi danych.
- Skarga do organu nadzorczego: Użytkownik ma również prawo do wniesienia skargi do organu nadzorczego, w szczególności w państwie członkowskim swojego zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia, jeśli uważa, że przetwarzanie dotyczących go danych osobowych narusza RODO.
Definicje terminów
Ta sekcja zawiera przegląd terminów używanych w niniejszej polityce prywatności. Wiele z tych terminów pochodzi z przepisów prawa i zostało zdefiniowanych przede wszystkim w art. 4 RODO. Definicje prawne są wiążące. Z drugiej strony poniższe wyjaśnienia mają przede wszystkim pomóc w zrozumieniu. Terminy są wymienione w kolejności alfabetycznej.
- Wizyta oceniająca działanie: „Śledzenie konwersji“ odnosi się do procesu, który można wykorzystać do określenia skuteczności działań marketingowych. W tym celu plik cookie jest zwykle przechowywany na urządzeniu użytkownika w witrynach internetowych, w których prowadzone są działania marketingowe, a następnie ponownie pobierany w witrynie docelowej. Na przykład możemy śledzić, czy reklamy, które umieściliśmy na innych stronach internetowych, były skuteczne).
- Raport kredytowy: Zautomatyzowane decyzje opierają się na automatycznym przetwarzaniu danych bez interwencji człowieka (np. w przypadku automatycznego odrzucenia zakupu na konto, wniosku kredytowego online lub procedury składania wniosku online bez jakiejkolwiek interwencji człowieka). Zgodnie z art. 22 RODO takie zautomatyzowane decyzje są dozwolone tylko wtedy, gdy osoba, której dane dotyczą, wyrazi na to zgodę, jeśli są one niezbędne do wykonania umowy lub jeśli zezwalają na to przepisy krajowe.
- Śledzenie na różnych urządzeniach: Cross-device tracking to forma śledzenia, w której informacje o zachowaniu i zainteresowaniach użytkowników są rejestrowane na różnych urządzeniach w tak zwanych profilach poprzez przypisanie użytkownikom identyfikatora online. Umożliwia to analizę informacji o użytkowniku do celów marketingowych, niezależnie od używanej przeglądarki lub urządzenia (np. telefonów komórkowych lub komputerów stacjonarnych). W przypadku większości dostawców identyfikator online nie jest powiązany z wyraźnymi danymi, takimi jak imiona i nazwiska, adresy pocztowe lub adresy e-mail.
- Maskowanie adresów IP: Maskowanie adresu IP„ odnosi się do metody, w której ostatni oktet, tj. dwie ostatnie cyfry adresu IP, są usuwane, aby adres IP nie mógł być już używany do jednoznacznej identyfikacji osoby. Maskowanie adresu IP jest zatem sposobem pseudonimizacji procedur przetwarzania, szczególnie w marketingu internetowym
- Marketing oparty na zainteresowaniach i marketing behawioralny: Marketing oparty na zainteresowaniach i/lub zachowaniach ma miejsce, gdy potencjalne zainteresowania użytkowników reklamami i innymi treściami są z góry określone tak precyzyjnie, jak to możliwe. Odbywa się to na podstawie informacji o ich wcześniejszych zachowaniach (np. odwiedzanie określonych stron internetowych i pozostawanie na nich, zachowania zakupowe lub interakcje z innymi użytkownikami), które są przechowywane w tak zwanym profilu. Pliki cookie są zazwyczaj wykorzystywane do tych celów.
- Pomiar konwersji: Pomiar konwersji to proces, który można wykorzystać do określenia skuteczności działań marketingowych. W tym celu plik cookie jest zwykle przechowywany na urządzeniu użytkownika w witrynach internetowych, w których prowadzone są działania marketingowe, a następnie ponownie pobierany w witrynie docelowej. Na przykład pozwala nam to śledzić, czy reklamy, które umieściliśmy na innych stronach internetowych, odniosły sukces.
- Dane osobowe: „Dane osobowe“ oznaczają wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej (zwanej dalej „osobą, której dane dotyczą“); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy (np. plik cookie) lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej.
- Profilowanie: „Profilowanie“ to dowolny rodzaj zautomatyzowanego przetwarzania danych osobowych, które polega na wykorzystaniu tych danych osobowych do analizy, oceny lub przewidywania pewnych aspektów osobistych związanych z osobą fizyczną (w zależności od rodzaju profilowania obejmuje to informacje dotyczące wieku, płci, danych o lokalizacji i danych o ruchu, interakcji ze stronami internetowymi i ich treścią, zachowań zakupowych, interakcji społecznych z innymi osobami) (np. zainteresowania określonymi treściami lub produktami, zachowania związane z kliknięciami na stronie internetowej lub lokalizacji). Pliki cookie i sygnalizatory WWW są często wykorzystywane do profilowania.
- Pomiar zasięgu: Pomiar zasięgu (znany również jako analityka internetowa) służy do oceny przepływu odwiedzających do oferty online i może obejmować zachowanie lub zainteresowania odwiedzających określonymi informacjami, takimi jak zawartość strony internetowej. Za pomocą analizy zasięgu właściciele witryn mogą na przykład rozpoznać, o której godzinie odwiedzający odwiedzają ich witrynę i jakie treści ich interesują. Umożliwia im to na przykład lepsze dostosowanie treści witryny do potrzeb odwiedzających. Do celów analizy zasięgu pseudonimowe pliki cookie i sygnalizatory WWW są często wykorzystywane do rozpoznawania powracających użytkowników, a tym samym do uzyskiwania dokładniejszych analiz korzystania z oferty online.
- Remarketing: Remarketing„ lub “retargeting„ ma miejsce, gdy na przykład w celach reklamowych odnotowuje się, którymi produktami użytkownik był zainteresowany na stronie internetowej, aby przypomnieć mu o tych produktach na innych stronach internetowych, np. w reklamach.
- Dane dotyczące lokalizacji: Dane o lokalizacji są generowane, gdy urządzenie mobilne (lub inne urządzenie z wymaganiami technicznymi do określania lokalizacji) łączy się z komórką radiową, siecią WLAN lub podobnymi środkami technicznymi i funkcjami określania lokalizacji. Dane o lokalizacji są wykorzystywane do wskazania geograficznie możliwej do określenia pozycji na ziemi, w której znajduje się dane urządzenie. Dane o lokalizacji mogą być wykorzystywane na przykład do wyświetlania funkcji mapy lub innych informacji zależnych od lokalizacji.
- Śledzenie: Termin „śledzenie“ jest używany, gdy zachowanie użytkowników może być śledzone w kilku usługach online. Z reguły informacje o zachowaniu i zainteresowaniach są przechowywane w plikach cookie lub na serwerach dostawców technologii śledzenia w odniesieniu do wykorzystywanych ofert online (tzw. profilowanie). Informacje te mogą być następnie wykorzystywane na przykład do wyświetlania użytkownikom reklam, które mogą odpowiadać ich zainteresowaniom.
- Osoba odpowiedzialna: „Administrator“ to osoba fizyczna lub prawna, organ publiczny, agencja lub inny organ, który samodzielnie lub wspólnie z innymi określa cele i sposoby przetwarzania danych osobowych.
- Przetwarzanie: „Przetwarzanie“ oznacza dowolną operację lub zestaw operacji wykonywanych na danych osobowych w sposób zautomatyzowany lub niezautomatyzowany. Termin ten jest szeroki i obejmuje praktycznie każde przetwarzanie danych, niezależnie od tego, czy chodzi o gromadzenie, analizowanie, przechowywanie, przesyłanie czy usuwanie.
- Tworzenie grupy docelowej: Tworzenie grup docelowych (lub „niestandardowych odbiorców“) to termin używany, gdy grupy docelowe są określane do celów reklamowych, np. wyświetlania reklam. Na przykład, na podstawie zainteresowania użytkownika określonymi produktami lub tematami w Internecie, można wywnioskować, że użytkownik ten jest zainteresowany reklamami podobnych produktów lub sklepu internetowego, w którym oglądał produkty. Z kolei „lookalike audiences“ (lub podobne grupy docelowe) mają miejsce, gdy treści uznane za odpowiednie są wyświetlane użytkownikom, których profile lub zainteresowania przypuszczalnie odpowiadają użytkownikom, dla których profile zostały utworzone. Pliki cookie i sygnały nawigacyjne w sieci Web są zazwyczaj wykorzystywane do tworzenia niestandardowych odbiorców i podobnych odbiorców.