Polityka prywatności

1.   Ochrona danych w skrócie 

Wskazówki ogólne

 

Poniższe wskazówki pokazują w przejrzysty sposób, co dzieje się z danymi osobowymi użytkownika podczas odwiedzania tej strony. Dane osobowe są to wszystkie te dane, które umożliwiają osobistą identyfikację. Szczegółowe informacje na temat ochrony danych można znaleźć w naszej polityce prywatności, będącej przedmiotem niniejszego tekstu.

Gromadzenie danych na tej stronie internetowej

Kto jest odpowiedzialny za gromadzenie danych na tej stronie internetowej?

Przetwarzaniem danych na niniejszej stronie internetowej zajmuje się administrator strony internetowej. Jego dane kontaktowe można znaleźć w części „Informacje o administratorze” w niniejszej polityce prywatności.

 

W jaki sposób gromadzimy dane użytkowników?

 Gromadzimy dane, które użytkownicy nam przekazują. Mogą to być np. dane z formularza kontaktowego.

Inne dane są gromadzone automatycznie lub za zgodą użytkownika przez nasze systemy informatyczne podczas odwiedzania strony internetowej. Są to przede wszystkim dane techniczne (np. przeglądarka internetowa, system operacyjny, czy godzina wejścia na stronę). Gromadzenie tych danych odbywa się automatycznie zaraz po wejściu na stronę.

 

 

Do czego wykorzystujemy dane użytkowników?

Część gromadzonych danych ma gwarantować bezbłędne udostępnianie danych. Pozostałe dane mogą być wykorzystywane do analizowania aktywności użytkowników. Jeżeli zawarcie lub zainicjowanie umowy możliwe jest za pośrednictwem strony internetowej, przekazywane dane będą przetwarzane również w celu składania ofert, zamówień lub innych zapytań dotyczących zamówień.

 

Jakie prawa przysługują użytkownikowi odnośnie jego danych?

Użytkownik ma prawo do bezpłatnego otrzymania w dowolnym momencie informacji o pochodzeniu, odbiorcy i celu przechowywanych danych osobowych. Ma również prawo zażądać korekty lub usunięcia tych danych. Jeśli użytkownik wyraził zgodę na przetwarzanie danych, może ją cofnąć w dowolnym momencie w przyszłości. W pewnych okolicznościach użytkownik ma również prawo zażądać ograniczenia przetwarzania jego danych osobowych. Użytkownik ma również prawo do złożenia skargi do właściwego organu nadzorczego.

Użytkownik może skontaktować się z nami w dowolnym momencie, jeśli ma dodatkowe pytania dotyczące ochrony danych.

 

Narzędzia analityczne i narzędzia innych usługodawców

Kiedy użytkownik odwiedza tę stronę internetową, jego operacje na stronie mogą być poddawane analizie statystycznej. Odbywa się to przede wszystkim za pomocą tak zwanych programów analitycznych.

Szczegółowe informacje na temat programów analitycznych można znaleźć w poniższej polityce prywatności.

 

 

2.   Hosting

 Treść naszej strony internetowej jest hostowana przez następującego dostawcę:

Hetzner

Dostawca to firma Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen (zwana dalej Hetzner).

Szczegółowe informacje można znaleźć w polityce prywatności firmy Hetzner:

https://www.hetzner.com/de/legal/privacy-policy/.

Korzystanie z usług Hetzner opiera się na art. 6 ust. 1 lit. f RODO. Mamy uzasadniony interes w zapewnieniu, aby nasza strona internetowa była wyświetlana w możliwie najbardziej niezawodny sposób. Jeśli zażądano odpowiedniej zgody, przetwarzanie będzie się odbywało wyłącznie na podstawie art. 6 ust. 1 lit. a RODO i § 25 ust. 1 ustawy o ochronie danych w telekomunikacyjnych usługach cyfrowych (TDDDG), o ile zgoda obejmuje przechowywanie plików cookie lub dostęp do informacji na urządzeniu końcowym użytkownika (np. odcisk palca urządzenia) w rozumieniu TDDDG. Zgodę można wycofać w dowolnym momencie.

 

Przetwarzanie na zlecenie

Zawarliśmy umowę o przetwarzaniu danych (DPA) w celu korzystania z wyżej wymienionej usługi. Jest to umowa przewidziana przez prawo o ochronie danych, która gwarantuje, że dane osobowe osób odwiedzających naszą stronę internetową będą przetwarzane wyłącznie zgodnie z naszymi instrukcjami i zgodnie z RODO.

 

3.   Ogólne wskazówki i informacje o obowiązku informowania

 

Ochrona danych

Administratorzy niniejszych stron bardzo poważnie podchodzą do sprawy ochrony Twoich danych osobowych. Dane osobowe użytkowników traktujemy poufnie i zgodnie z ustawowymi przepisami o ochronie danych i niniejszą polityką prywatności.

 

Jeśli użytkownik korzysta z tej strony internetowej, gromadzone będą różne dane osobowe. Dane osobowe są to te dane, które umożliwiają osobistą identyfikację. Niniejsza polityka prywatności wyjaśnia, jakie informacje gromadzimy i do czego je wykorzystujemy. Wyjaśnia również, w jaki sposób i w jakim celu tak się dzieje.

 

Należy pamiętać, że transmisja danych przez Internet (np. podczas komunikacji za pośrednictwem poczty e-mail) może zawierać luki w zabezpieczeniach. Pełna ochrona danych przed dostępem osób trzecich nie jest możliwa.

 

Wskazówka o odpowiedzialnym podmiocie

Odpowiedzialnym podmiotem za przetwarzanie danych na niniejszej stronie internetowej jest:

LOXXESS AG

Betastraße 10e

85774 Unterföhring

Niemcy

Telefon: +49 89 255476-10

E-mail: marketing@loxxess.com

 

Podmiotem odpowiedzialnym jest osoba fizyczna lub prawna, która samodzielnie lub wspólnie z innymi decyduje o celach i środkach przetwarzania danych osobowych (takich jak imiona i nazwiska, adresy e-mail itp.).

 

Okres przechowywania

O ile w niniejszej polityce prywatności nie określono dokładniejszego okresu przechowywania, dane osobowe użytkownika będą przez nas przechowywane do momentu, aż cel przetwarzania danych przestanie mieć zastosowanie.

Jeśli użytkownik złoży uzasadniony wniosek o usunięcie danych lub cofnie zgodę na ich przetwarzanie, jego dane zostaną usunięte, chyba że będziemy mieć inne prawnie dopuszczalne powody do przechowywania jego danych osobowych (np. okresy przechowywania zgodnie z prawem podatkowym lub handlowym); w tym ostatnim przypadku dane użytkownika zostaną usunięte, gdy powody te przestaną mieć zastosowanie.

 

Ogólne informacje na temat podstawy prawnej przetwarzania danych na tej stronie internetowej

Jeśli użytkownik wyraził zgodę na przetwarzanie danych, przetwarzamy jego dane osobowe na podstawie art. 6 ust. 1 lit. a RODO lub art. 9 ust. 2 lit. a RODO, o ile szczególne kategorie danych są przetwarzane zgodnie z art. 9 ust. 1 RODO. W przypadku wyraźnej zgody na przekazywanie danych osobowych do państw trzecich, przetwarzanie danych odbywa się również na podstawie art. 49 ust. 1 lit. a RODO. Jeśli użytkownik wyraził zgodę na przechowywanie plików cookie lub dostęp do informacji w swoim urządzeniu końcowym (np. poprzez odcisk palca urządzenia), przetwarzanie danych odbywa się również na podstawie art. 25 ust. 1 ustawy o ochronie danych w telekomunikacyjnych usługach cyfrowych (TDDDG). Zgodę można wycofać w dowolnym momencie. Jeśli dane użytkownika są wymagane do realizacji umowy lub wdrożenia środków przedumownych, przetwarzamy dane użytkownika na podstawie art. 6 ust. 1 lit. b RODO. Ponadto przetwarzamy dane użytkownika, jeśli jest to konieczne do wypełnienia obowiązku prawnego na podstawie art. 6 ust. 1 lit. c RODO. Przetwarzanie danych może również odbywać się na podstawie naszego uzasadnionego interesu zgodnie z art. 6 ust. 1 lit. f RODO. Informacje na temat odpowiednich podstaw prawnych w każdym indywidualnym przypadku znajdują się w kolejnych punktach niniejszej polityki prywatności.

 

Inspektor ochrony danych

Wyznaczyliśmy inspektora ochrony danych.

 

ER Secure GmbH

In der Knackenau 4

82031 Grünwald

E-mail: datenschutz@loxxess.com

 

Uwaga dotycząca przekazywania danych do krajów trzecich, które nie są bezpieczne zgodnie z przepisami o ochronie danych oraz przekazywania danych do firm amerykańskich, które nie posiadają certyfikatu DPF

 

Korzystamy m.in. z narzędzi firm z siedzibą w krajach trzecich, które nie są bezpieczne w świetle przepisów o ochronie danych, oraz narzędzi amerykańskich, których dostawcy nie są certyfikowani zgodnie z ramami ochrony prywatności danych UE-USA (DPF). Jeśli te narzędzia są aktywne, dane osobowe użytkownika mogą być przekazywane do tych krajów i mogą być tam przetwarzane. Chcielibyśmy podkreślić, że nie można zagwarantować poziomu ochrony danych porównywalnego z tym w UE w krajach trzecich, które nie są bezpieczne w świetle prawa o ochronie danych.

Chcielibyśmy podkreślić, że Stany Zjednoczone, jako bezpieczny kraj trzeci, mają generalnie poziom ochrony danych porównywalny z poziomem w UE. Przekazywanie danych do USA jest wówczas dozwolone, jeśli odbiorca jest certyfikowany zgodnie z „Ramami prywatności danych UE-USA” (DPF) lub posiada odpowiednie dodatkowe gwarancje. Informacje na temat przekazywania danych do państw trzecich, w tym odbiorców danych, można znaleźć w niniejszej Polityce prywatności.

 

 

Odbiorcy danych osobowych

W ramach naszej działalności biznesowej współpracujemy z różnymi organizacjami zewnętrznymi. W niektórych przypadkach konieczne jest również przekazanie danych osobowych tym organizacjom zewnętrznym. Przekazujemy dane osobowe organizacjom zewnętrznym tylko wtedy, gdy jest to konieczne do realizacji umowy, jeśli jesteśmy do tego prawnie zobowiązani (np. przekazywanie danych organom podatkowym), jeśli mamy uzasadniony interes w przekazywaniu danych zgodnie z art. 6 ust. 1 lit. f RODO lub jeśli pozwala nam na to inna podstawa prawna. Korzystając z usług podmiotów przetwarzających, przekazujemy dane osobowe naszych klientów wyłącznie na podstawie ważnej umowy o przetwarzanie zamówienia. W przypadku wspólnego przetwarzania danych zawierana jest umowa o wspólnym przetwarzaniu danych.

 

 

Cofnięcie zgody na przetwarzanie danych

Wiele operacji przetwarzania danych może być przeprowadzanych wyłącznie za wyraźną zgodą użytkownika. Wydaną wcześniej zgodę można w każdej chwili anulować. Zgodność z prawem przetwarzania danych prowadzonego do momentu cofnięcia zgody nie pozostaje bez wpływu na cofnięcie zgody.

 

Prawo do sprzeciwu wobec gromadzenia danych w szczególnych przypadkach i do marketingu bezpośredniego (art. 21 RODO)

JEŻELI PRZETWARZANIE DANYCH ODBYWA SIĘ NA PODSTAWIE ART. 6 UST. 1 LIT. E LUB F RODO, UŻYTKOWNIK MA PRAWO W DOWOLNYM MOMENCIE WNIEŚĆ SPRZECIW WOBEC PRZETWARZANIA JEGO DANYCH OSOBOWYCH Z PRZYCZYN ZWIĄZANYCH Z JEGO SZCZEGÓLNĄ SYTUACJĄ; DOTYCZY TO RÓWNIEŻ PROFILOWANIA OPARTEGO NA TYCH PRZEPISACH. ODPOWIEDNIĄ PODSTAWĘ PRAWNĄ, NA KTÓREJ OPIERA SIĘ PRZETWARZANIE, MOŻNA ZNALEŹĆ W NINIEJSZEJ POLITYCE PRYWATNOŚCI. JEŚLI UŻYTKOWNIK WYRAZI SPRZECIW, NIE BĘDZIEMY JUŻ PRZETWARZAĆ JEGO DANYCH OSOBOWYCH, CHYBA ŻE BĘDZIEMY W STANIE WYKAZAĆ ISTNIENIE WAŻNYCH PRAWNIE UZASADNIONYCH PODSTAW DO PRZETWARZANIA, NADRZĘDNYCH WOBEC INTERESÓW, PRAW I WOLNOŚCI UŻYTKOWNIKA, LUB PRZETWARZANIE SŁUŻY USTALENIU, DOCHODZENIU LUB OBRONIE ROSZCZEŃ PRAWNYCH (SPRZECIW NA PODSTAWIE ART. 21 UST. 1 RODO).

JEŻELI DANE OSOBOWE UŻYTKOWNIKA SĄ PRZETWARZANE NA POTRZEBY MARKETINGU BEZPOŚREDNIEGO, UŻYTKOWNIK MA PRAWO W DOWOLNYM MOMENCIE WNIEŚĆ SPRZECIW WOBEC PRZETWARZANIA DOTYCZĄCYCH GO DANYCH OSOBOWYCH NA POTRZEBY TAKIEGO MARKETINGU, W TYM PROFILOWANIA, W ZAKRESIE, W JAKIM JEST ONO ZWIĄZANE Z TAKIM MARKETINGIEM BEZPOŚREDNIM. W PRZYPADKU WNIESIENIA SPRZECIWU DANE OSOBOWE UŻYTKOWNIKA NIE BĘDĄ JUŻ WYKORZYSTYWANE DO CELÓW MARKETINGU BEZPOŚREDNIEGO (SPRZECIW ZGODNIE Z ART. 21 UST. 2 RODO).

 

Prawo odwołania się do właściwego organu nadzoru

W przypadku naruszenia RODO osoby, których dane dotyczą, mają prawo wnieść skargę do organu nadzorczego, w szczególności w państwie członkowskim swojego zwykłego pobytu, swojego miejsca pracy lub miejsca popełnienia domniemanego naruszenia. Prawo do odwołania nie wyklucza innych środków administracyjnych i sądowych.

 

Prawo do przenoszenia danych 

Użytkownikowi przysługuje prawo do posiadania danych, które przetwarzamy w zautomatyzowany sposób na podstawie jego zgody lub w ramach realizacji umowy, u siebie bądź u strony trzeciej, w standardowym, nadającym się do odczytu komputerowego formacie. Ewentualny bezpośredni transfer danych do innego podmiotu odpowiedzialnego będzie możliwy tylko w zakresie technicznej wykonalności.

 

Informacje, korekta i usuwanie danych

 W ramach obowiązujących przepisów prawnych użytkownik ma w każdej chwili prawo do bezpłatnej informacji o przechowywanych danych osobowych, ich pochodzeniu i odbiorcy oraz celu przetwarzania danych, a także, w razie potrzeby, prawo do sprostowania lub usunięcia tych danych. W przypadku dodatkowych pytań dotyczących danych osobowych użytkownik może skontaktować się z nami w dowolnym momencie.

 

Prawo do ograniczenia przetwarzania

Użytkownik ma prawo zażądać ograniczenia przetwarzania jego danych osobowych. W tym celu może skontaktować się z nami w dowolnym momencie. Prawo do ograniczenia przetwarzania istnieje w następujących przypadkach:

  • Jeśli użytkownik kwestionuje dokładność przechowywanych przez nas jego danych osobowych, zwykle potrzebujemy czasu, aby to sprawdzić. Na czas trwania kontroli użytkownik ma prawo zażądać ograniczenia przetwarzania jego danych osobowych.
  • Jeśli przetwarzanie danych osobowych użytkownika było/jest niezgodne z prawem, użytkownik może zażądać ograniczenia przetwarzania danych zamiast ich usunięcia.
  • Jeśli nie potrzebujemy już danych osobowych użytkownika, ale są one potrzebne do wykonania, obrony lub dochodzenia roszczeń prawnych, użytkownik ma prawo zażądać ograniczenia przetwarzania swoich danych osobowych zamiast ich usunięcia.
  • W przypadku wniesienia sprzeciwu zgodnie z art. 21 ust. 1 RODO należy zachować równowagę między interesami użytkownika a naszymi. Dopóki nie zostanie ustalone, czyje interesy przeważają, użytkownik ma prawo żądać ograniczenia przetwarzania jego danych osobowych.

Jeśli użytkownik ograniczył przetwarzanie swoich danych osobowych, dane te – poza ich przechowywaniem – mogą być przetwarzane wyłącznie za jego zgodą lub w celu ustalenia, dochodzenia lub obrony roszczeń, lub w celu ochrony praw innej osoby fizycznej lub prawnej, lub z uwagi na ważny interes publiczny Unii Europejskiej lub państwa członkowskiego.

 

Szyfrowanie SSL lub TLS

Strona wykorzystuje szyfrowanie SSL lub TLS ze względów bezpieczeństwa i w celu ochrony transmisji poufnych treści, takich jak zamówienia lub zapytania wysyłane do nas jako operatora witryny. Zaszyfrowane połączenie można poznać po tym, że na pasku adresu przeglądarki zamiast „http://” pojawia się „https://” oraz dodatkowo symbol kłódki.

Przy aktywnym szyfrowaniu SSL, wzgl. TLS, które będą do nas przekazywane nie mogą być odczytywane przez osoby trzecie.

 

Odmowa otrzymywania wiadomości e-mail z reklamą

Odmawia się niniejszym wykorzystywania opublikowanych w związku z obowiązkiem przekazywania danych kontaktowych do wysyłania niechcianych materiałów reklamowych i informacyjnych. Administratorzy stron wyraźnie zastrzegają sobie prawo do podjęcia kroków prawnych w przypadku niezamówionego wysyłania informacji reklamowych, np. za pośrednictwem wiadomości e-mail, tak zwanego spamu.

4.   Gromadzenie danych na tej stronie internetowej

 

Pliki cookie

Nasze strony internetowe wykorzystują tak zwane pliki „cookie”. Pliki cookie to niewielkie pakiety danych, które nie powodują żadnych szkód w urządzeniu końcowym użytkownika. Są one przechowywane tymczasowo na czas trwania sesji (sesyjne pliki cookie) lub na stałe (stałe pliki cookie) na urządzeniu końcowym użytkownika. Sesyjne pliki cookie sesji są automatycznie usuwane po zakończeniu wizyty na stronie. Stałe pliki cookie są przechowywane na urządzeniu końcowym użytkownika do momentu ich usunięcia przez użytkownika lub automatycznego usunięcia przez przeglądarkę internetową.

Pliki cookie mogą pochodzić od nas (własne pliki cookie) lub od firm zewnętrznych (tzw. zewnętrzne pliki cookie).

Pliki cookie stron trzecich umożliwiają integrację niektórych usług firm zewnętrznych w witrynach internetowych (np. pliki cookie do przetwarzania usług płatniczych).

 

Pliki cookie pełnią różne funkcje. Wiele plików cookie jest technicznie niezbędnych, ponieważ niektóre funkcje witryny nie działałyby bez nich (np. funkcja koszyka zakupów lub wyświetlanie filmów). Inne pliki cookie mogą być wykorzystywane do oceny zachowania użytkownika lub do celów reklamowych.

Pliki cookie, które są wymagane do przeprowadzenia procesu komunikacji elektronicznej, zapewnienia określonych funkcji, o które prosił użytkownik (np. dla funkcji koszyka zakupów) lub optymalizacji strony internetowej (np. pliki cookie do pomiaru oglądalności strony internetowej) (niezbędne pliki cookie) są przechowywane na podstawie art. 6 ust. 1 lit. f RODO, chyba że określono inną podstawę prawną. Operator strony internetowej ma uzasadniony interes w przechowywaniu niezbędnych plików cookie w celu technicznie bezbłędnego i zoptymalizowanego świadczenia swoich usług. Jeśli zażądano zgody na przechowywanie plików cookie i porównywalnych technologii rozpoznawania, przetwarzanie odbywa się wyłącznie na podstawie tej zgody (art. 6 ust. 1 lit. a RODO i § 25 ust. 1 TDDDG); zgoda może zostać odwołana w dowolnym momencie.

Użytkownik może ustawić swoją przeglądarkę tak, aby informowała go o korzystaniu z plików cookie i zezwalała na ich korzystanie tylko w indywidualnych przypadkach, akceptowała pliki cookie w określonych przypadkach lub całkowicie je wykluczała i automatycznie usuwała przy zamykaniu przeglądarek. Wyłączenie plików cookie może ograniczyć funkcjonalność tej strony internetowej.

Informacje o tym, które pliki cookie i usługi są używane na tej stronie, można znaleźć w niniejszej polityce prywatności.

 

 

Zgoda za pomocą Cookiebota 

Nasza strona internetowa wykorzystuje technologię zgody Cookiebot w celu uzyskania zgody użytkownika na przechowywanie określonych plików cookie na urządzeniu końcowym lub na korzystanie z określonych technologii oraz w celu udokumentowania tego zgodnie z przepisami o ochronie danych. Dostawcą tej technologii jest firma Cybot A/S, Havnegade 39, 1058 Kopenhaga, Dania (zwana dalej „Cookiebot”).

 

Po wejściu na naszą stronę internetową nawiązywane jest połączenie z serwerami Cookiebot w celu uzyskania zgody użytkownika i innych oświadczeń dotyczących korzystania z plików cookie.

Cookiebot przechowuje następnie plik cookie w przeglądarce użytkownika, aby móc przypisać udzielone zgody lub ich odwołanie do użytkownika. Dane zebrane w ten sposób są przechowywane do momentu, gdy użytkownik poprosi nas o ich usunięcie, sam usunie plik Cookiebot lub gdy przestanie obowiązywać cel przechowywania danych. Obowiązkowe ustawowe obowiązki przechowywania danych pozostają nienaruszone.

Cookiebot służy do uzyskiwania wymaganej prawem zgody na korzystanie z plików cookie. Podstawą prawną jest art. 6 ust. 1 lit. c RODO.

 

Przetwarzanie na zlecenie

Zawarliśmy umowę o przetwarzaniu danych (DPA) w celu korzystania z wyżej wymienionej usługi. Jest to umowa przewidziana przez prawo o ochronie danych, która gwarantuje, że dane osobowe osób odwiedzających naszą stronę internetową będą przetwarzane wyłącznie zgodnie z naszymi instrukcjami i zgodnie z RODO.

 

Formularz kontaktowy 

Gdy użytkownik prześle nam swoje zapytanie za pośrednictwem formularza kontaktowego, dane użytkownika z formularza, w tym podane tam dane kontaktowe, zostaną zapisane w celu przetworzenia wniosku oraz na wypadek dalszych zapytań. Nie przekazujemy tych danych bez zgody użytkownika.

Dane te są przetwarzane na podstawie art. 6 ust. 1 lit. b RODO, jeśli zapytanie jest związane z realizacją umowy lub jest niezbędne do wdrożenia środków przedumownych. We wszystkich innych przypadkach przetwarzanie odbywa się na podstawie naszego uzasadnionego interesu w skutecznym przetwarzaniu kierowanych do nas zapytań (art. 6 ust. 1 lit. F RODO) lub na podstawie zgody użytkownika (art. 6 ust. 1 lit. a RODO), jeśli została ona udzielona; zgoda może zostać odwołana w dowolnym momencie.

 

Będziemy przechowywać dane podane przez użytkownika w formularzu kontaktowym, dopóki nie zażąda on ich usunięcia, nie cofnie zgody na ich przechowywanie lub nie ustanie cel ich przechowywania (np. po spełnieniu żądania użytkownika).

Obowiązkowe przepisy ustawowe – zwłaszcza te dotyczące okresów przechowywania – pozostają nienaruszone.

Zapytanie przez e-mail, telefon lub faks

Jeśli użytkownik skontaktuje się z nami za pośrednictwem poczty elektronicznej, telefonu lub faksu, jego zapytanie, w tym wszystkie dane osobowe (imię i nazwisko, zapytanie), będą przechowywane i przetwarzane przez nas w celu przetworzenia zapytania użytkownika. Nie przekazujemy tych danych bez zgody użytkownika.

Dane te są przetwarzane na podstawie art. 6 ust. 1 lit. b RODO, jeśli zapytanie jest związane z realizacją umowy lub jest niezbędne do wdrożenia środków przedumownych. We wszystkich innych przypadkach przetwarzanie odbywa się na podstawie naszego uzasadnionego interesu w skutecznym przetwarzaniu kierowanych do nas zapytań (art. 6 ust. 1 lit. F RODO) lub na podstawie zgody użytkownika (art. 6 ust. 1 lit. a RODO), jeśli została ona udzielona; zgoda może zostać odwołana w dowolnym momencie.

 

Dane przesłane do nas za pośrednictwem zapytań kontaktowych będą przez nas przechowywane do momentu, aż użytkownik poprosi nas o ich usunięcie, odwoła zgodę na ich przechowywanie lub cel przechowywania danych przestanie obowiązywać (np. po przetworzeniu zapytania użytkownika). Obowiązkowe przepisy ustawowe – w szczególności ustawowe okresy przechowywania – pozostają bez zmian.

 

5.   Narzędzia analityczne i reklama

Google Analytics

Ta strona internetowa wykorzystuje funkcje narzędzia analitycznego Google Analytics. Dostawca to Google Ireland Limited („Google”), Gordon House, Barrow Street, Dublin 4, Irlandia.

Google Analytics umożliwia operatorowi strony analizę zachowania odwiedzających stronę. Operator strony internetowej otrzymuje różne dane dotyczące użytkowania, takie jak

odsłony, długość wizyty, używane systemy operacyjne i pochodzenie użytkownika. Dane te są podsumowywane w identyfikatorze użytkownika i przypisywane do odpowiedniego urządzenia końcowego osoby odwiedzającej witrynę.

Możemy również używać Google Analytics do m.in. rejestrowania ruchów myszy i przewijania oraz kliknięć. Google Analytics wykorzystuje również różne podejścia do modelowania w celu uzupełnienia zebranych rekordów danych i wykorzystuje technologie uczenia maszynowego do analizy danych.

 

Google Analytics wykorzystuje technologie umożliwiające rozpoznanie użytkownika w celu analizy jego zachowania (np. pliki cookie lub odciski palców urządzeń). Informacje zebrane przez Google na temat korzystania z tej strony internetowej są zazwyczaj przesyłane na serwer Google w USA i tam są przechowywane.

Korzystanie z tej usługi odbywa się na podstawie zgody użytkownika zgodnie z art. 6 ust. 1 lit. a RODO i § 25 ust. 1 ustawy o ochronie danych w telekomunikacyjnych usługach cyfrowych (TDDDG). Zgodę można wycofać w dowolnym momencie.

Przekazywanie danych do USA odbywa się na podstawie standardowych klauzul umownych Komisji Europejskiej. Szczegółowe informacje można znaleźć tutaj: https://privacy.google.com/businesses/controllerterms/mccs/.

Firma posiada certyfikat zgodności z ramami ochrony prywatności danych UE-USA „EU-US Data Privacy Framework“ (DPF). DPF to umowa między Unią Europejską a Stanami Zjednoczonymi, której celem jest zapewnienie zgodności z europejskimi standardami ochrony danych w zakresie przetwarzania danych w Stanach Zjednoczonych. Każda firma posiadająca certyfikat DPF zobowiązana jest do przestrzegania tych standardów ochrony danych. Więcej informacji na ten temat można uzyskać od dostawcy pod poniższym linkiem: https://www.dataprivacyframework.gov/participant/5780.

 

 

Anonimizacja IP

Anonimizacja IP Google Analytics jest włączona. W związku z tym adres IP użytkownika zostanie skrócony przez Google w państwach członkowskich Unii Europejskiej lub w innych państwach Porozumienia o Europejskim Obszarze Gospodarczym, zanim zostanie przesłany do USA. Jedynie w wyjątkowych przypadkach na serwer Google w USA zostanie przesłany pełny adres IP i tam nastąpi jego skrócenie. W imieniu operatora tej strony Google będzie wykorzystywać te informacje do analizy korzystania ze strony przez użytkownika, tworzenia raportów dotyczących aktywności na stronie oraz świadczenia innych usług związanych z aktywnością na stronie i korzystaniem z Internetu na rzecz operatora strony. Adres IP przesyłany przez przeglądarkę użytkownika w ramach usługi Google Analytics nie zostanie scalony z innymi danymi Google.

 

 

Wtyczka przeglądarki

Użytkownik może zapobiec gromadzeniu i przetwarzaniu swoich danych przez Google, pobierając i instalując wtyczkę do przeglądarki dostępną pod poniższym linkiem: https://tools.google.com/dlpage/gaoptout?hl=de.

Więcej informacji na temat sposobu przetwarzania danych użytkowników przez Google Analytics można znaleźć w polityce prywatności Google:

https://support.google.com/analytics/answer/6004245?hl=de.

 

 

Przetwarzanie na zlecenie

Zawarliśmy z Google umowę o przetwarzanie zamówień i w pełni wdrażamy surowe wymagania niemieckich organów ochrony danych podczas korzystania z Google Analytics.

 

Google Ads

Operator strony korzysta z Google Ads. Google Ads to internetowy program reklamowy firmy Google Ireland Limited („Google”), Gordon House, Barrow Street, Dublin 4, Irlandia.

Google Ads umożliwia nam wyświetlanie reklam w wyszukiwarce Google lub na stronach internetowych osób trzecich, gdy użytkownik wprowadzi określone wyszukiwane hasła w Google (kierowanie na słowa kluczowe). Ponadto ukierunkowane reklamy (targetowanie grupy docelowej) mogą być wyświetlane na podstawie danych użytkownika dostępnych w Google (np. danych o lokalizacji i zainteresowaniach). Jako operator strony internetowej możemy analizować te dane ilościowo, np. analizując, które wyszukiwane hasła doprowadziły do wyświetlenia naszych reklam i ile reklam doprowadziło do odpowiednich kliknięć.

Korzystanie z tej usługi odbywa się na podstawie zgody użytkownika zgodnie z art. 6 ust. 1 lit. a RODO i § 25 ust. 1 ustawy o ochronie danych w telekomunikacyjnych usługach cyfrowych (TDDDG). Zgodę można wycofać w dowolnym momencie.

Przekazywanie danych do USA odbywa się na podstawie standardowych klauzul umownych Komisji Europejskiej. Szczegółowe informacje można znaleźć tutaj: https://policies.google.com/privacy/frameworks oraz https://business.safety.google/controllerterms/.

Firma posiada certyfikat zgodności z ramami ochrony prywatności danych UE-USA „EU-US Data Privacy Framework“ (DPF). DPF to umowa między Unią Europejską a Stanami Zjednoczonymi, której celem jest zapewnienie zgodności z europejskimi standardami ochrony danych w zakresie przetwarzania danych w Stanach Zjednoczonych. Każda firma posiadająca certyfikat DPF zobowiązana jest do przestrzegania tych standardów ochrony danych. Więcej informacji na ten temat można uzyskać od dostawcy pod poniższym linkiem: https://www.dataprivacyframework.gov/participant/5780.

 

6.   Newsletter

 

Dane newslettera

Jeśli użytkownik chce otrzymywać newsletter oferowany na stronie internetowej, wymagamy podania adresu e-mail oraz informacji, które pozwolą nam zweryfikować, czy użytkownik jest właścicielem podanego adresu e-mail i czy wyraża zgodę na otrzymywanie newslettera. Pozostałe dane nie są gromadzone lub będą gromadzone na zasadzie dobrowolności. Użyjemy tych danych wyłącznie do dostarczenia wymaganych informacji i nie przekażemy ich stronom trzecim.

Dane wprowadzone w formularzu rejestracji do newslettera są przetwarzane wyłącznie na podstawie zgody użytkownika (art. 6 ust. 1 lit. a RODO). Użytkownik może odwołać swoją zgodę na przechowywanie danych, adresu e-mail i jego wykorzystanie do wysyłania newslettera w dowolnym momencie, np. za pomocą linku „anuluj subskrypcję” w newsletterze. Wycofanie zgody nie ma wpływu na zgodność z prawem już przeprowadzonych operacji przetwarzania danych.

Dane przekazane nam przez użytkownika w celu subskrypcji newslettera będą przechowywane przez nas lub przez dostawcę usługi newslettera do momentu rezygnacji z subskrypcji newslettera i zostaną usunięte z listy dystrybucyjnej newslettera po rezygnacji z subskrypcji newslettera lub po ustaniu celu. Zastrzegamy sobie prawo do usunięcia lub zablokowania adresów e-mail z naszej listy dystrybucyjnej newslettera według własnego uznania w ramach naszego uzasadnionego interesu zgodnie z art. 6 ust. 1 lit. f RODO.

Nie będzie to dotyczyło danych gromadzonych u nas w innych celach.

Po wypisaniu się z listy dystrybucyjnej newslettera adres e-mail użytkownika może zostać zapisany przez nas lub dostawcę usługi newslettera na czarnej liście, jeśli jest to konieczne w celu uniemożliwienia wysyłania do niego wiadomości w przyszłości. Dane z czarnej listy są wykorzystywane wyłącznie w tym celu i nie są łączone z innymi danymi. Służy to zarówno interesowi użytkownika, jak i naszemu interesowi w przestrzeganiu wymogów prawnych przy wysyłaniu newsletterów (uzasadniony interes w rozumieniu art. 6 ust. 1 lit. f RODO). Przechowywanie na czarnej liście nie jest ograniczone czasowo. Użytkownik może sprzeciwić się przechowywaniu danych, jeśli jego interesy przeważają nad naszym uzasadnionym interesem.

 

Wysyłanie newsletterów do istniejących klientów

Jeśli użytkownik zamówi u nas towary lub usługi i poda swój adres e-mail, adres ten może być następnie wykorzystywany przez nas do wysyłania newsletterów, pod warunkiem, że z wyprzedzeniem poinformujemy o tym użytkownika. W takim przypadku za pomocą newslettera będą wysyłane wyłącznie bezpośrednie reklamy naszych własnych podobnych towarów lub usług. Użytkownik może w dowolnym momencie zrezygnować z otrzymywania newslettera. W tym celu w każdym newsletterze znajduje się odpowiedni link. W takim przypadku podstawą prawną do wysyłania newslettera jest art. 6 ust. 1 lit. f RODO w związku z art. 7 ust. 3 Ustawy o zwalczaniu nieuczciwej konkurencji (UWG).

Po wypisaniu się użytkownika z listy dystrybucyjnej newslettera możemy zapisać jego adres e-mail na czarnej liście, aby zapobiec wysyłaniu do użytkownika wiadomości w przyszłości. Dane z czarnej listy są wykorzystywane wyłącznie w tym celu i nie są łączone z innymi danymi. Służy to zarówno interesowi użytkownika, jak i naszemu interesowi w przestrzeganiu wymogów prawnych przy wysyłaniu newsletterów (uzasadniony interes w rozumieniu art. 6 ust. 1 lit. f RODO). Przechowywanie na czarnej liście nie jest ograniczone czasowo. Użytkownik może sprzeciwić się przechowywaniu danych, jeśli interesy użytkownika przeważają nad naszym uzasadnionym interesem.

 

7.   Wtyczki i narzędzia

 

 YouTube z rozszerzoną ochroną danych

Ta strona internetowa zawiera filmy z serwisu YouTube. Operatorem witryny jest firma Google Ireland Limited („Google”), Gordon House, Barrow Street, Dublin 4, Irlandia.

Gdy użytkownik odwiedza jedną z tych stron internetowych, na których zintegrowany jest YouTube, nawiązywane jest połączenie z serwerami YouTube. Informuje to serwer YouTube, które z naszych stron odwiedził użytkownik. Gdy użytkownik zaloguje się na swoje konto YouTube, umożliwia serwisowi YouTube przyporządkowanie swoich operacji bezpośrednio swojemu osobistemu profilowi. Można tego uniknąć poprzez wylogowanie się ze swojego konta YouTube.

Korzystamy z YouTube w trybie rozszerzonej ochrony danych. Według YouTube filmy odtwarzane w trybie rozszerzonej ochrony danych nie są wykorzystywane do personalizacji przeglądania w YouTube. Reklamy wyświetlane w trybie rozszerzonej ochrony danych również nie są spersonalizowane. W trybie rozszerzonej ochrony danych nie są ustawiane żadne pliki cookie. Zamiast tego w przeglądarce użytkownika przechowywane są tak zwane elementy pamięci lokalnej, które zawierają dane osobowe podobne do plików cookie i mogą być wykorzystane do rozpoznania użytkownika. Szczegółowe informacje na temat rozszerzonego trybu ochrony danych można znaleźć tutaj: https://support.google.com/youtube/answer/171780.

W razie potrzeby po aktywacji YouTube mogą zostać uruchomione dalsze operacje przetwarzania danych, na które nie mamy wpływu.

Korzystanie z YouTube ma na celu atrakcyjną prezentację naszych ofert online. Stanowi to uzasadniony interes w rozumieniu art. 6 ust. 1 lit. f RODO. Jeśli zażądano odpowiedniej zgody, przetwarzanie odbywa się wyłącznie na podstawie art. 6 ust. 1 lit. A RODO i § 25 ust. 1 ustawy o ochronie danych w telekomunikacyjnych usługach cyfrowych (TDDDG), o ile zgoda obejmuje przechowywanie plików cookie lub dostęp do informacji w urządzeniu końcowym użytkownika (np. pobieranie odcisków palców urządzenia) w rozumieniu TDDDG. Zgodę można wycofać w dowolnym momencie.

Więcej informacji na temat ochrony danych w YouTube można znaleźć w polityce prywatności serwisu pod adresem https://policies.google.com/privacy?hl=de.

Firma posiada certyfikat zgodności z ramami ochrony prywatności danych UE-USA „EU-US Data Privacy Framework“ (DPF). DPF to umowa między Unią Europejską a Stanami Zjednoczonymi, której celem jest zapewnienie zgodności z europejskimi standardami ochrony danych w zakresie przetwarzania danych w Stanach Zjednoczonych. Każda firma posiadająca certyfikat DPF zobowiązana jest do przestrzegania tych standardów ochrony danych. Więcej informacji na ten temat można uzyskać od dostawcy pod poniższym linkiem: https://www.dataprivacyframework.gov/participant/5780.

 

 

 

Google Maps

 

Ta strona korzysta z usługi Google Maps. Dostawca to Google Ireland Limited („Google”), Gordon House, Barrow Street, Dublin 4, Irlandia. Za pomocą tej usługi możemy zintegrować mapy na naszej stronie internetowej.

 

Aby korzystać z funkcji Map Google, konieczne jest zapisanie adresu IP użytkownika. Informacje te są zazwyczaj przesyłane na serwer Google w USA i tam przechowywane. Dostawca tej strony nie ma wpływu na transmisję danych. Jeśli usługa Mapy Google jest aktywowana, Google może używać czcionek Google w celu zapewnienia spójnego wyświetlania czcionek. Po otwarciu Google Maps ładowane są wymagane czcionki internetowe do pamięci podręcznej przeglądarki, aby poprawnie wyświetlać teksty i czcionki.

 

Korzystanie z Google Maps ma na celu atrakcyjną prezentację naszych ofert online i ułatwienie znalezienia miejsc, które wskazujemy na stronie internetowej. Stanowi to uzasadniony interes w rozumieniu art. 6 ust. 1 lit. f RODO. Jeśli zażądano odpowiedniej zgody, przetwarzanie odbywa się wyłącznie na podstawie art. 6 ust. 1 lit. a RODO i § 25 ust. 1 ustawy o ochronie danych w telekomunikacyjnych usługach cyfrowych (TDDDG), o ile zgoda obejmuje przechowywanie plików cookie lub dostęp do informacji w urządzeniu końcowym użytkownika (np. pobieranie odcisków palców urządzenia w rozumieniu TDDDG). Zgodę można wycofać w dowolnym momencie.

Przekazywanie danych do USA odbywa się na podstawie standardowych klauzul umownych Komisji Europejskiej. Szczegółowe informacje można znaleźć tutaj: https://privacy.google.com/businesses/gdprcontrollerterms/ oraz https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.

Więcej informacji na temat przetwarzania danych użytkowników można znaleźć w polityce prywatności Google: https://policies.google.com/privacy?hl=de.

Firma posiada certyfikat zgodności z ramami ochrony prywatności danych UE-USA „EU-US Data Privacy Framework“ (DPF). DPF to umowa między Unią Europejską a Stanami Zjednoczonymi, której celem jest zapewnienie zgodności z europejskimi standardami ochrony danych w zakresie przetwarzania danych w Stanach Zjednoczonych. Każda firma posiadająca certyfikat DPF zobowiązana jest do przestrzegania tych standardów ochrony danych. Więcej informacji na ten temat można uzyskać od dostawcy pod poniższym linkiem: https://www.dataprivacyframework.gov/participant/5780.

 

hCaptcha 

Na tej stronie używamy hCaptcha (zwane dalej „hCaptcha”). Dostawca to firma Intuition Machines, Inc, 2211 Selig Drive, Los Angeles, CA 90026, USA (zwana dalej „IMI”).

Celem hCaptcha jest sprawdzenie, czy dane wprowadzane na tej stronie internetowej (np. w formularzu kontaktowym) są wprowadzane przez człowieka, czy przez zautomatyzowany program. W tym celu hCaptcha analizuje zachowanie odwiedzającego witrynę na podstawie różnych cech.

Analiza ta rozpoczyna się automatycznie, gdy tylko odwiedzający wejdzie na stronę internetową z aktywowaną funkcją hCaptcha. Aby to przeanalizować, hCaptcha ocenia różne informacje (np. adres IP, czas spędzony na stronie internetowej przez odwiedzającego lub ruchy myszy wykonywane przez użytkownika). Dane zebrane podczas analizy są przekazywane do IMI. Jeśli hCaptcha jest używane w „trybie niewidocznym”, analizy działają całkowicie w tle. Odwiedzający witrynę nie są informowani o tym, że przeprowadzana jest analiza.

Dane są przechowywane i analizowane na podstawie art. 6 ust. 1 lit. f RODO. Operator strony internetowej ma uzasadniony interes w ochronie swojej strony internetowej przed niewłaściwym zautomatyzowanym szpiegowaniem i spamem. Jeśli zażądano odpowiedniej zgody, przetwarzanie odbywa się wyłącznie na podstawie art. 6 ust. 1 lit. a RODO i § 25 ust. 1 ustawy o ochronie danych w telekomunikacyjnych usługach cyfrowych (TDDDG), o ile zgoda obejmuje przechowywanie plików cookie lub dostęp do informacji w urządzeniu końcowym użytkownika (np. pobieranie odcisków palców urządzenia) w rozumieniu TDDDG. Zgodę można wycofać w dowolnym momencie.

Przetwarzanie danych odbywa się na podstawie standardowych klauzul umownych zawartych w Dodatku dotyczącym Przetwarzania Danych do Ogólnych Warunków IMI i Umów o Przetwarzaniu Danych.

 

Więcej informacji na temat hCaptcha można znaleźć w polityce prywatności i warunkach użytkowania pod następującymi linkami: https://www.hcaptcha.com/privacy oraz https://hcaptcha.com/terms.

Firma posiada certyfikat zgodności z ramami ochrony prywatności danych UE-USA „EU-US Data Privacy Framework“ (DPF). DPF to umowa między Unią Europejską a Stanami Zjednoczonymi, której celem jest zapewnienie zgodności z europejskimi standardami ochrony danych w zakresie przetwarzania danych w Stanach Zjednoczonych. Każda firma posiadająca certyfikat DPF zobowiązana jest do przestrzegania tych standardów ochrony danych. Więcej informacji na ten temat można uzyskać od dostawcy pod poniższym linkiem: https://www.dataprivacyframework.gov/participant/6388.

 

Wordfence

Na stronie została zintegrowana usługa Wordfence. Dostawca to Defiant Inc, Defiant, Inc, 800 5th Ave Ste 4100, Seattle, WA 98104, USA (dalej „Wordfence”).

Wordfence służy do ochrony naszej witryny przed niechcianym dostępem lub złośliwymi cyberatakami. W tym celu nasza strona internetowa nawiązuje stałe połączenie z serwerami Wordfence, dzięki czemu Wordfence może porównywać swoje bazy danych z dostępami dokonywanymi na naszej stronie internetowej i w razie potrzeby je blokować.

Korzystanie z Wordfence opiera się na art. 6 ust. 1 lit. f RODO. Operator strony internetowej ma uzasadniony interes w jak najskuteczniejszej ochronie swojej strony internetowej przed cyberatakami. Jeśli zażądano odpowiedniej zgody, przetwarzanie odbywa się wyłącznie na podstawie art. 6 ust. 1 lit. a RODO i § 25 ust. 1 ustawy o ochronie danych w telekomunikacyjnych usługach cyfrowych (TDDDG), o ile zgoda obejmuje przechowywanie plików cookie lub dostęp do informacji w urządzeniu końcowym użytkownika (np. pobieranie odcisków palców urządzenia) w rozumieniu TDDDG. Zgodę można wycofać w dowolnym momencie.

 

Przekazywanie danych do USA odbywa się na podstawie standardowych klauzul umownych Komisji Europejskiej. Szczegółowe informacje można znaleźć tutaj:

https://www.wordfence.com/help/general-data-protection-regulation/

 

 

Przetwarzanie na zlecenie

Zawarliśmy umowę o przetwarzaniu danych (DPA) w celu korzystania z wyżej wymienionej usługi. Jest to umowa przewidziana przez prawo o ochronie danych, która gwarantuje, że dane osobowe osób odwiedzających naszą stronę internetową będą przetwarzane wyłącznie zgodnie z naszymi instrukcjami i zgodnie z RODO.

 

 

8.   Konferencje audio i wideo 

Przetwarzanie danych

Do komunikacji z naszymi klientami wykorzystujemy m.in. narzędzia do konferencji online. Poniżej wymieniamy poszczególne narzędzia, z których korzystamy. Jeśli użytkownik komunikuje się z nami za pomocą konferencji wideo lub audio przez Internet, jego dane osobowe będą gromadzone przez nas i przez dostawcę odpowiedniego narzędzia konferencyjnego.

 

Narzędzia konferencyjne gromadzą wszystkie dane, które użytkownik podaje/wprowadza w celu korzystania z narzędzi (adres e-mail i/lub numer telefonu). Narzędzia konferencyjne przetwarzają również czas trwania konferencji, początek i koniec (czas) uczestnictwa w konferencji, liczbę uczestników i inne „informacje kontekstowe” związane z procesem komunikacji (metadane).

Ponadto dostawca narzędzia przetwarza wszystkie dane techniczne wymagane do przetwarzania komunikacji online. Obejmuje to w szczególności adresy IP, adresy MAC, identyfikatory urządzeń, typ urządzenia, typ i wersję systemu operacyjnego, wersję klienta, typ kamery, mikrofon lub głośnik, a także typ połączenia.

Jeśli treści są wymieniane, przesyłane lub dostarczane w jakikolwiek inny sposób w ramach narzędzia, są one również przechowywane na serwerach dostawcy narzędzia. Treści takie obejmują w szczególności nagrania w chmurze, czat/ wiadomości błyskawiczne, wiadomości głosowe, przesłane zdjęcia i filmy, pliki, tablice i inne informacje udostępniane podczas korzystania z usługi.

Należy pamiętać, że nie mamy pełnej kontroli nad operacjami przetwarzania danych przez używane narzędzia. Nasze opcje zależą w dużej mierze od polityki firmy danego dostawcy. Więcej informacji na temat przetwarzania danych przez narzędzia konferencyjne można znaleźć w politykach prywatności odpowiednich narzędzi, które wymieniliśmy poniżej tego tekstu.

 

Cel i podstawa prawna

Narzędzia konferencyjne są wykorzystywane do komunikacji z potencjalnymi lub obecnymi partnerami umownymi lub do oferowania określonych usług naszym klientom (art. 6 ust. 1 lit. b RODO). Ponadto korzystanie z narzędzi służy ogólnemu uproszczeniu i przyspieszeniu komunikacji z nami lub naszą firmą (uzasadniony interes w rozumieniu art. 6 ust. 1 lit. f RODO). Jeśli zażądano zgody, narzędzia są wykorzystywane na podstawie tej zgody; zgodę można wycofać w dowolnym momencie w przyszłości.

 

 

Okres przechowywania

Dane zebrane bezpośrednio przez nas za pośrednictwem narzędzi wideo i konferencyjnych zostaną usunięte z naszych systemów, gdy tylko użytkownik poprosi nas o ich usunięcie, cofnie zgodę na ich przechowywanie lub przestanie obowiązywać cel przechowywania danych.

Przechowywane pliki cookie pozostają na urządzeniu końcowym użytkownika do momentu ich usunięcia. Obowiązkowe ustawowe okresy przechowywania pozostają bez zmian.

Nie mamy wpływu na okres przechowywania danych użytkownika, które są przechowywane przez operatorów narzędzi konferencyjnych do ich własnych celów. W celu uzyskania szczegółowych informacji prosimy o bezpośredni kontakt z operatorami narzędzi konferencyjnych.

 

 

Używane narzędzia konferencyjne

Korzystamy z następujących narzędzi konferencyjnych:

 

Microsoft Teams 

Używamy Microsoft Teams. Dostawca to Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlandia. Szczegółowe informacje dotyczące przetwarzania danych podano w polityce prywatności Microsoft Teams:

https://privacy.microsoft.com/de-de/privacystatement.

 

Firma posiada certyfikat zgodności z ramami ochrony prywatności danych UE-USA „EU-US Data Privacy Framework“ (DPF). DPF to umowa między Unią Europejską a Stanami Zjednoczonymi, której celem jest zapewnienie zgodności z europejskimi standardami ochrony danych w zakresie przetwarzania danych w Stanach Zjednoczonych. Każda firma posiadająca certyfikat DPF zobowiązana jest do przestrzegania tych standardów ochrony danych. Więcej informacji na ten temat można uzyskać od dostawcy pod poniższym linkiem: https://www.dataprivacyframework.gov/participant/6474.

 

 

Przetwarzanie na zlecenie

Zawarliśmy umowę o przetwarzaniu danych (DPA) w celu korzystania z wyżej wymienionej usługi. Jest to umowa przewidziana przez prawo o ochronie danych, która gwarantuje, że dane osobowe osób odwiedzających naszą stronę internetową będą przetwarzane wyłącznie zgodnie z naszymi instrukcjami i zgodnie z RODO.

 

9.   Usługi własne 

Obsługa danych udostępnianych w aplikacji o pracę

Oferujemy możliwość wysyłania do nas aplikacji o pracę (np. za pomocą poczty elektronicznej, poczty tradycyjnej lub formularza zgłoszeniowego online). Poniżej informujemy o zakresie, celu i sposobie wykorzystania danych osobowych zebranych w ramach procesu rekrutacji. Zapewniamy, że gromadzenie, przetwarzanie i wykorzystywanie danych aplikantów odbywa się zgodnie z obowiązującym prawem o ochronie danych i wszelkimi obowiązującymi przepisami. Dane aplikantów są traktowane z zachowaniem ścisłej poufności.

 

Zakres i cel gromadzenia danych 

Jeżeli użytkownik wyśle do nas aplikację, będziemy przetwarzać jego dane osobowe z nią związane (np. dane kontaktowe i komunikacyjne, dokumenty aplikacyjne, notatki z rozmów kwalifikacyjnych itp.) w zakresie niezbędnym do podjęcia decyzji o nawiązaniu stosunku pracy. Podstawą prawną jest § 26 niemieckiej ustawy o nawiązaniu stosunku pracy (BDSG), art. 6, ust. 1, lit. b RODO  (ogólne zawieranie umów) oraz – jeżeli użytkownik wyraził na to zgodę – art. 6, ust. 1, lit. a RODO.  Zgodę można w każdej chwili odwołać. Dane osobowe użytkownika będą przekazywane w naszej firmie wyłącznie osobom, które są zaangażowane w przetwarzanie aplikacji użytkownika.

Jeśli aplikacja zostanie rozpatrzona pozytywnie, dane przekazane przez użytkownika będą przechowywane w naszych systemach przetwarzania danych na podstawie § 26 BDSG i art. 6 ust. 1 lit. b RODO w celu realizacji stosunku pracy.

 

Okres przechowywania danych

Jeśli nie będziemy w stanie przedstawić użytkownikowi oferty pracy, użytkownik odrzuci ofertę pracy lub wycofa swoją aplikację, zastrzegamy sobie prawo do przechowywania przesłanych przez użytkownika danych na podstawie naszych uzasadnionych interesów (art. 6 ust. 1 lit. f RODO) przez okres do 6 miesięcy od zakończenia procesu aplikacyjnego (odrzucenia lub wycofania aplikacji). Dane są następnie usuwane, a fizyczne dokumenty aplikacji niszczone. Przechowywanie służy w szczególności celom dowodowym w przypadku sporu prawnego. Jeśli jest oczywiste, że dane będą potrzebne po upływie 6-miesięcznego okresu (np. z powodu zbliżającego się lub toczącego się sporu prawnego), dane zostaną usunięte tylko wtedy, gdy cel dalszego przechowywania nie będzie już miał zastosowania.

Dane mogą być również przechowywane dłużej, jeśli aplikant wyrazi na to zgodę (art. 6 ust. 1 lit. a RODO) lub jeśli ustawowe obowiązki przechowywania uniemożliwiają ich usunięcie.

 

10.  Nasza obecność w mediach społecznościowych

 

Niniejsza polityka prywatności dotyczy następujących serwisów społecznościowych

 

 

 

Przetwarzanie danych przez sieci społecznościowe

Prowadzimy publicznie dostępne profile w sieciach społecznościowych. Poszczególne sieci społecznościowe, z których korzystamy, można znaleźć poniżej.

Sieci społecznościowe, takie jak Facebook, X itp., mogą kompleksowo analizować zachowanie użytkownika podczas odwiedzania ich strony internetowej lub strony internetowej ze zintegrowanymi treściami mediów społecznościowych (np. za pomocą przycisków „Lubię to” lub banerów reklamowych). Odwiedzanie naszych mediów społecznościowych uruchamia liczne operacje przetwarzania danych istotne z punktu widzenia ochrony danych. W szczególności:

jeśli użytkownik jest zalogowany na swoim koncie w mediach społecznościowych i odwiedza nasze media społecznościowe, operator portalu społecznościowego może przypisać tę wizytę do konta użytkownika. Dane osobowe użytkownika mogą być jednak również gromadzone, jeśli użytkownik nie jest zalogowany lub nie ma konta w odpowiednim portalu społecznościowym. W takim przypadku gromadzenie danych odbywa się np. za pomocą plików cookie przechowywanych na urządzeniu końcowym użytkownika lub poprzez rejestrowanie adresu IP użytkownika.

Za pomocą zebranych w ten sposób danych operatorzy portali społecznościowych mogą tworzyć profile użytkowników, w których przechowywane są preferencje i zainteresowania użytkownika. W ten sposób reklamy oparte na zainteresowaniach mogą być wyświetlane użytkownikowi w mediach społecznościowych i poza nimi. Jeśli użytkownik posiada konto w danym serwisie społecznościowym, reklamy oparte na zainteresowaniach mogą być wyświetlane na wszystkich urządzeniach, na których użytkownik jest lub był zalogowany.

Należy również pamiętać, że nie jesteśmy w stanie śledzić wszystkich operacji przetwarzania na portalach społecznościowych. W zależności od dostawcy, dalsze operacje przetwarzania mogą być przeprowadzane przez operatorów portali społecznościowych. Szczegółowe informacje można znaleźć w warunkach użytkowania i polityce prywatności odpowiednich portali społecznościowych.

 

 

Podstawa prawna

Nasza obecność w mediach społecznościowych ma na celu zapewnienie jak najbardziej kompleksowej obecności w Internecie. Stanowi to uzasadniony interes w rozumieniu art. 6 ust. 1 lit. f RODO. Procesy analizy inicjowane przez sieci społecznościowe mogą opierać się na różnych podstawach prawnych, które muszą zostać określone przez operatorów sieci społecznościowych (np. zgoda w rozumieniu art. 6 ust. 1 lit. a RODO).

 

Podmiot odpowiedzialny i dochodzenie praw

Jeśli użytkownik odwiedza jedną z naszych witryn w mediach społecznościowych (np. Facebook), jesteśmy wspólnie odpowiedzialni z operatorem platformy mediów społecznościowych za operacje przetwarzania danych związanych z tą wizytą. Użytkownik może korzystać ze swoich praw (dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych i składania skarg) zarówno wobec nas, jak i wobec operatora danego portalu społecznościowego (np. Facebook).

 

Należy pamiętać, że pomimo naszej wspólnej odpowiedzialności z operatorami portali społecznościowych, nie mamy pełnej kontroli nad operacjami przetwarzania danych przez portale społecznościowe. Nasze opcje zależą w dużej mierze od polityki danego dostawcy.

 

 

Okres przechowywania

Dane zebrane bezpośrednio przez nas za pośrednictwem mediów społecznościowych zostaną usunięte z naszych systemów, gdy tylko użytkownik poprosi nas o ich usunięcie, cofnie zgodę na przechowywanie lub gdy przestanie obowiązywać cel przechowywania danych. Przechowywane pliki cookie pozostają na urządzeniu końcowym użytkownika do momentu ich usunięcia. Obowiązkowe przepisy ustawowe – w szczególności

dotyczące okresu przechowywania – pozostają bez zmian.

 

Nie mamy wpływu na okres przechowywania danych użytkownika, które są przechowywane przez operatorów sieci społecznościowych do ich własnych celów. Aby uzyskać szczegółowe informacje, należy skontaktować się bezpośrednio z operatorami sieci społecznościowych (np. sprawdzić w ich polityce prywatności, patrz poniżej).

 

Prawa użytkownika 

Użytkownik ma prawo do bezpłatnego otrzymania w dowolnym momencie informacji o pochodzeniu, odbiorcy i celu przechowywanych danych osobowych. Użytkownik ma również prawo do wniesienia sprzeciwu, prawo do przenoszenia danych oraz prawo do wniesienia skargi do właściwego organu nadzorczego. Ponadto użytkownik może zażądać poprawienia, zablokowania, usunięcia i ‒ w pewnych okolicznościach ‒ ograniczenia przetwarzania swoich danych osobowych.

 

 

Sieci społecznościowe szczegółowo

Facebook

Mamy profil w sieci Facebook. Dostawca tej usługi to firma Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia (zwana dalej Meta). Według firmy Meta gromadzone dane są również przekazywane do USA i innych krajów trzecich.

Zawarliśmy z firmą Meta umowę o wspólnym przetwarzaniu danych (Controller Addendum). Niniejsza umowa określa, które operacje przetwarzania danych jesteśmy odpowiedzialni my lub Meta, gdy użytkownik odwiedza naszą stronę na Facebooku. Umowę można wyświetlić pod poniższym linkiem: https://www.facebook.com/legal/terms/page_controller_addendum.

Ustawienia reklam można dostosować samodzielnie na koncie użytkownika. Aby to zrobić, kliknij poniższy link i zaloguj się: https://www.facebook.com/settings?tab=ads.

Przekazywanie danych do USA odbywa się na podstawie standardowych klauzul umownych Komisji Europejskiej. Szczegółowe informacje można znaleźć tutaj: https://www.facebook.com/legal/EU_data_transfer_addendum oraz https://de-de.facebook.com/help/566994660333381.

Szczegółowe informacje podano w polityce prywatności portalu Facebook: https://www.facebook.com/about/privacy/.

Firma posiada certyfikat zgodności z ramami ochrony prywatności danych UE-USA „EU-US Data Privacy Framework“ (DPF). DPF to umowa między Unią Europejską a Stanami Zjednoczonymi, której celem jest zapewnienie zgodności z europejskimi standardami ochrony danych w zakresie przetwarzania danych w Stanach Zjednoczonych. Każda firma posiadająca certyfikat DPF zobowiązana jest do przestrzegania tych standardów ochrony danych. Więcej informacji na ten temat można uzyskać od dostawcy pod poniższym linkiem: https://www.dataprivacyframework.gov/participant/4452

 

XING

Mamy profil na XING. Dostawca to New Work SE, Am Strandkai 1, 20457 Hamburg, Niemcy. Szczegółowe informacje na temat sposobu przetwarzania danych osobowych podano w polityce prywatności XING: https://privacy.xing.com/de/datenschutzerklaerung.

 

LinkedIn

 Mamy profil na LinkedIn. Dostawca to LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irlandia. LinkedIn wykorzystuje reklamowe pliki cookie.

Jeśli użytkownik chce wyłączyć reklamowe pliki cookie LinkedIn, należy skorzystać z poniższego łącza:

https://www.linkedin.com/psettings/guest-controls/retargeting-opt-ou t.

Przekazywanie danych do USA odbywa się na podstawie standardowych klauzul umownych Komisji Europejskiej. Szczegółowe informacje można znaleźć tutaj: https://www.linkedin.com/legal/l/dpa oraz https://www.linkedin.com/legal/l/eu-sccs.

Szczegółowe informacje na temat sposobu przetwarzania danych osobowych podano w polityce prywatności LinkedIn: https://www.linkedin.com/legal/privacy-policy.

Firma posiada certyfikat zgodności z ramami ochrony prywatności danych UE-USA „EU-US Data Privacy Framework“ (DPF). DPF to umowa między Unią Europejską a Stanami Zjednoczonymi, której celem jest zapewnienie zgodności z europejskimi standardami ochrony danych w zakresie przetwarzania danych w Stanach Zjednoczonych. Każda firma posiadająca certyfikat DPF zobowiązana jest do przestrzegania tych standardów ochrony danych. Więcej informacji na ten temat można uzyskać od dostawcy pod poniższym linkiem: https://www.dataprivacyframework.gov/participant/5448