Preambuła
Niniejszą polityką prywatności informujemy Państwa o rodzajach Państwa danych osobowych (zwanych dalej także „Danymi"), które przetwarzamy, w jakich celach i w jakim zakresie. Polityka prywatności ma zastosowanie do wszystkich działań przetwarzania danych osobowych przez nas, zarówno w związku ze świadczeniem naszych usług, jak i w szczególności na naszych stronach internetowych, w aplikacjach mobilnych oraz w zewnętrznych profilach online, takich jak profile w mediach społecznościowych (łącznie zwanych „Ofertą online").
Użyte terminy nie mają charakteru genderowego.
Data obowiązywania: 30 września 2025
Przegląd działań przetwarzania
Poniższy przegląd podsumowuje rodzaje przetwarzanych danych oraz cele ich przetwarzania i odnosi się do osób, których dane dotyczą.
Rodzaje przetwarzanych danych
• Dane podstawowe
• Dane płatności
• Dane kontaktowe
• Dane treści
• Dane umowy
• Dane użytkowania
• Dane meta-, komunikacyjne i proceduralne
• Dane logów
Kategorie osób, których dane dotyczą
• Odbiorcy usług i zleceniodawcy
• Osoby zainteresowane
• Partnerzy komunikacyjni
• Użytkownicy
• Partnerzy biznesowi i umowni
Cele przetwarzania
• Świadczenie usług umownych i wypełnianie zobowiązań umownych
• Komunikacja
• Środki bezpieczeństwa
• Marketing bezpośredni
• Pomiar zasięgu
• Procedury biurowe i organizacyjne
• Procedury organizacyjne i administracyjne
• Informacja zwrotna
• Marketing
• Profile z informacjami powiązanymi z użytkownikiem
• Udostępnianie naszej oferty online i przyjazność dla użytkownika
• Infrastruktura informatyczna
• Public relations
• Promocja sprzedaży
• Procesy biznesowe i procedury ekonomiczne
Właściwe podstawy prawne
Właściwe podstawy prawne na mocy RODO (GDPR): Poniżej przedstawiamy przegląd podstaw prawnych RODO (GDPR), na których przetwarzamy dane osobowe. Prosimy pamiętać, że oprócz przepisów RODO (GDPR) mogą mieć zastosowanie krajowe wymogi ochrony danych w Państwa lub naszym kraju zamieszkania bądź siedziby. Jeśli w poszczególnych przypadkach mają zastosowanie bardziej szczegółowe podstawy prawne, poinformujemy Państwa o nich w polityce prywatności.
- Zgoda (art. 6 ust. 1 zd. 1 lit. a RODO (GDPR)) – Osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie dotyczących jej danych osobowych w jednym lub większej liczbie określonych celów.
- Wykonanie umowy i zapytania przedumowne (art. 6 ust. 1 zd. 1 lit. b RODO (GDPR)) – Przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy.
- Obowiązek prawny (art. 6 ust. 1 zd. 1 lit. c RODO (GDPR)) – Przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze danych.
- Prawnie uzasadniony interes (art. 6 ust. 1 zd. 1 lit. f RODO (GDPR)) – Przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów administratora danych lub strony trzeciej, o ile nie nadpisują one interesów, praw i wolności osoby, której dane dotyczą, wymagających ochrony danych osobowych.
Krajowe przepisy o ochronie danych w Niemczech: Oprócz przepisów RODO (GDPR) mają zastosowanie krajowe przepisy o ochronie danych w Niemczech. Dotyczy to w szczególności Bundesdatenschutzgesetz (BDSG), które zawiera szczególne regulacje dotyczące prawa do informacji, prawa do usunięcia, prawa sprzeciwu, przetwarzania szczególnych kategorii danych osobowych, przetwarzania w innych celach oraz transferu, a także zautomatyzowanego podejmowania decyzji w indywidualnych przypadkach, w tym profilowania. Ponadto mogą mieć zastosowanie przepisy o ochronie danych poszczególnych landów.
Odniesienie do RODO (GDPR) i szwajcarskiego DSG: Niniejsze informacje o ochronie danych służą zarówno informowaniu na mocy szwajcarskiego ustawy o ochronie danych (DSG), jak i RODO (GDPR). Prosimy zatem pamiętać, że ze względu na szerszy zakres terytorialny i czytelność stosujemy terminy RODO (GDPR). W szczególności zamiast terminów używanych w szwajcarskim DSG, takich jak „przetwarzanie" „danych osobowych", „nadrzędny interes" i „szczególnie chronione dane osobowe", stosujemy terminy RODO (GDPR): „przetwarzanie" „danych osobowych", „prawnie uzasadniony interes" i „szczególne kategorie danych". Znaczenie prawne terminów pozostaje jednak określone na mocy szwajcarskiego DSG, o ile ma zastosowanie.
Środki bezpieczeństwa
Stosujemy odpowiednie środki techniczne i organizacyjne, aby zapewnić poziom bezpieczeństwa odpowiedni do ryzyka, zgodnie z wymogami prawnymi oraz z uwzględnieniem stanu wiedzy technicznej, kosztów wdrożenia oraz charakteru, zakresu, kontekstu i celów przetwarzania, a także prawdopodobieństwa i wagi zagrożeń dla praw i wolności osób fizycznych.
Środki te obejmują w szczególności zapewnienie poufności, integralności i dostępności danych poprzez kontrolę fizycznego i elektronicznego dostępu do danych oraz dostępu do nich, wprowadzania, przekazywania, zapewnienia dostępności i ich separacji. Ponadto ustanowiliśmy procedury zapewniające realizację praw osób, których dane dotyczą, usuwanie danych oraz reagowanie na zagrożenia dla danych. Uwzględniamy również ochronę danych osobowych na etapie projektowania lub doboru sprzętu, oprogramowania i procedur zgodnie z zasadami privacy by design i privacy by default.
Zabezpieczenie połączeń online za pomocą technologii szyfrowania TLS/SSL (HTTPS): Aby chronić dane użytkowników przesyłane przez nasze usługi online przed nieuprawnionym dostępem, stosujemy technologię szyfrowania TLS/SSL. Secure Sockets Layer (SSL) i Transport Layer Security (TLS) stanowią podstawę bezpiecznego przesyłania danych w internecie. Technologie te szyfrują informacje przesyłane między stroną internetową lub aplikacją a przeglądarką użytkownika (lub między dwoma serwerami), chroniąc dane przed nieupautoryzowanym dostępem. TLS, jako bardziej zaawansowana i bezpieczniejsza wersja SSL, zapewnia, że wszystkie transmisje danych spełniają najwyższe standardy bezpieczeństwa. Gdy strona internetowa jest zabezpieczona certyfikatem SSL/TLS, sygnalizuje to wyświetlenie HTTPS w adresie URL. Służy to użytkownikom jako wskaźnik, że ich dane są przesyłane bezpiecznie i w formie zaszyfrowanej.
Przekazywanie danych osobowych
W trakcie przetwarzania danych osobowych może dochodzić do przekazywania tych danych innym podmiotom, firmom, prawnie niezależnym jednostkom organizacyjnym lub osobom. Odbiorcami tych danych mogą być na przykład dostawcy usług IT lub dostawcy usług i treści osadzonych na stronie internetowej. W takich przypadkach przestrzegamy wymogów prawnych i w szczególności zawieramy odpowiednie umowy lub porozumienia służące ochronie Państwa danych z odbiorcami tych danych.
Międzynarodowe transfery danych
Przetwarzanie danych w państwach trzecich: Jeśli przetwarzamy dane w państwie trzecim (tj. poza Unią Europejską (UE) lub Europejskim Obszarem Gospodarczym (EOG)) lub jeśli przetwarzanie odbywa się w ramie korzystania z usług podmiotów trzecich albo ujawniania lub przekazywania danych innym osobom, podmiotom lub firmom, odbywa się to wyłącznie zgodnie z wymogami prawnymi. Jeśli poziom ochrony danych w państwie trzecim został uznany decyzją o adekwatności (art. 45 RODO (GDPR)), stanowi ona podstawę transferu danych. W pozostałych przypadkach transfery danych następują tylko wtedy, gdy poziom ochrony danych jest zapewniony w inny sposób, w szczególności poprzez standardowe klauzule umowne (art. 46 ust. 2 lit. c RODO (GDPR)), wyraźną zgodę lub w przypadku transferów wymaganych umownie lub prawnie (art. 49 ust. 1 RODO (GDPR)). Ponadto informujemy Państwa o podstawach transferów do państw trzecich w odniesieniu do poszczególnych dostawców z państwa trzeciego, przy czym decyzje o adekwatności mają pierwszeństwo jako podstawy. Informacje o transferach do państw trzecich i obowiązujących decyzjach o adekwatności można znaleźć w materiałach informacyjnych Komisji Europejskiej: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de. W ramach tzw. „Data Privacy Framework" (DPF) Komisja Europejska uznała również poziom ochrony danych dla określonych firm z USA za bezpieczny w ramach decyzji o adekwatności z dnia 10 lipca 2023 r. Listę certyfikowanych firm oraz dalsze informacje o DPF można znaleźć na stronie amerykańskiego Departamentu Handlu: https://www.dataprivacyframework.gov/ (w języku angielskim). W ramach informacji o ochronie danych informujemy Państwa, którzy z używanych przez nas dostawców usług są certyfikowani w ramach Data Privacy Framework. Ogólne informacje o przechowywaniu i usuwaniu danych
Usuwamy przetwarzane przez nas dane osobowe zgodnie z przepisami prawa, gdy tylko zostaną wycofane odpowiednie zgody lub nie będą istnieć inne podstawy prawne przetwarzania. Dotyczy to przypadków, w których pierwotny cel przetwarzania ustaje lub dane nie są już potrzebne. Wyjątki od tej reguły istnieją, gdy obowiązki prawne lub szczególne interesy wymagają dłuższego przechowywania lub archiwizacji danych.
W szczególności dane, które muszą być przechowywane z powodów handlowych lub podatkowych albo których przechowywanie jest konieczne do dochodzenia roszczeń prawnych lub ochrony praw innych osób fizycznych lub prawnych, muszą być odpowiednio archiwizowane.
Nasze informacje o ochronie danych zawierają dodatkowe informacje o przechowywaniu i usuwaniu danych, które mają zastosowanie do określonych procesów przetwarzania.
Gdy podano wiele wskazań dotyczących okresu przechowywania lub terminów usunięcia danych, zawsze ma zastosowanie najdłuższy okres.
Jeśli okres nie rozpoczyna się wyraźnie od konkretnej daty i trwa co najmniej rok, automatycznie rozpoczyna się z końcem roku kalendarzowego, w którym nastąpiło zdarzenie wyzwalające okres. W przypadku trwających relacji umownych, w ramach których przechowywane są dane, zdarzeniem wyzwalającym okres jest data wejścia w życie wypowiedzenia lub inne zakończenie relacji prawnej.
Dane, które nie są już potrzebne do pierwotnie zamierzonego celu, ale są przechowywane z powodów prawnych lub innych, przetwarzamy wyłącznie z powodów uzasadniających ich przechowywanie.
Dalsze informacje o procesach, procedurach i usługach przetwarzania:
Przechowywanie i usuwanie danych: Poniższe ogólne okresy mają zastosowanie do przechowywania i archiwizacji na mocy prawa niemieckiego:
- 10 lat – Okres przechowywania ksiąg i dokumentacji, sprawozdań rocznych, inwentaryzacji, sprawozdań zarządczych, bilansów otwarcia, a także instrukcji roboczych i innych dokumentów organizacyjnych wymaganych do ich zrozumienia, dowodów księgowych i faktur (§ 147 ust. 3 w związku z ust. 1 nr 1, 4 i 4a AO; § 14b ust. 1 UStG; § 257 ust. 1 nr 1 i 4 HGB).
- 6 lat – Pozostałe dokumenty biznesowe: otrzymane listy handlowe lub biznesowe, kopie wysłanych listów handlowych lub biznesowych, inne dokumenty, o ile mają znaczenie dla celów podatkowych, np. arkusze wynagrodzeń godzinowych, arkusze rozliczeń operacyjnych, dokumenty kalkulacyjne, etykiety cenowe, a także dokumenty płacowe, o ile nie są już dowodami księgowymi, oraz taśmy kasowe (§ 147 ust. 3 w związku z ust. 1 nr 2, 3, 5 AO; § 257 ust. 1 nr 2 i 3, ust. 4 HGB).
- 3 lata – Dane niezbędne do uwzględnienia potencjalnych roszczeń gwarancyjnych i odszkodowawczych lub podobnych roszczeń umownych i praw, a także powiązanych zapytań, na podstawie wcześniejszych doświadczeń biznesowych i powszechnych praktyk branżowych, przechowywane są przez okres zwykłego ustawowego terminu przedawnienia wynoszącego trzy lata (§§ 195, 199 BGB).
Prawa osób, których dane dotyczą
Prawa osób, których dane dotyczą, na mocy RODO (GDPR): Jako osoba, której dane dotyczą, przysługują Państwu różne prawa na mocy RODO (GDPR), w szczególności wynikające z art. 15–21 RODO (GDPR):
- Prawo sprzeciwu Mają Państwo prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących Państwa danych osobowych z przyczyn związanych z Państwa szczególną sytuacją, opartego na art. 6 ust. 1 lit. e lub f RODO (GDPR); dotyczy to również profilowania opartego na tych przepisach. Jeśli dotyczące Państwa dane osobowe są przetwarzane w celach marketingu bezpośredniego, mają Państwo prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących Państwa danych osobowych w takich celach; dotyczy to również profilowania, o ile jest związane z takim marketingiem bezpośrednim.
- Prawo do wycofania zgody: Mają Państwo prawo w dowolnym momencie wycofać udzieloną zgodę.
- Prawo dostępu do informacji: Mają Państwo prawo uzyskać potwierdzenie, czy dotyczące Państwa dane osobowe są przetwarzane, oraz uzyskać informacje o tych danych i kopię danych zgodnie z przepisami prawa.
- Prawo do sprostowania: Mają Państwo prawo żądać uzupełnienia dotyczących Państwa danych osobowych lub sprostowania nieprawidłowych danych osobowych dotyczących Państwa zgodnie z przepisami prawa.
- Prawo do usunięcia i ograniczenia przetwarzania: Mają Państwo prawo żądać niezwłocznego usunięcia dotyczących Państwa danych osobowych lub, alternatywnie, żądać ograniczenia przetwarzania danych zgodnie z przepisami prawa.
- Prawo do przenoszenia danych: Mają Państwo prawo otrzymać dotyczące Państwa dane osobowe, które Państwo nam przekazali, w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie lub żądać przekazania tych danych innemu administratorowi danych zgodnie z przepisami prawa.
- Prawo wniesienia skargi do organu nadzorczego: Bez uszczerbku dla innych środków administracyjnych lub sądowych, mają Państwo prawo wnieść skargę do organu nadzorczego, w szczególności w państwie członkowskim Państwa zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia, jeśli uważają Państwo, że przetwarzanie dotyczących Państwa danych osobowych narusza RODO (GDPR).
Usługi biznesowe
Przetwarzamy dane naszych partnerów umownych i biznesowych, np. klientów i potencjalnych klientów (łącznie zwanych „Partnerami umownymi"), w ramach relacji umownych i porównywalnych relacji prawnych oraz powiązanych działań i w związku z komunikacją z partnerami umownymi (lub przedumowną), na przykład w celu udzielenia odpowiedzi na zapytania.
Wykorzystujemy te dane do wypełniania naszych zobowiązań umownych. Obejmuje to w szczególności obowiązki świadczenia uzgodnionych usług, ewentualne obowiązki aktualizacyjne oraz środki zaradcze w przypadku gwarancji i innych zakłóceń świadczenia usług. Ponadto wykorzystujemy dane do ochrony naszych praw oraz zadań administracyjnych związanych z tymi obowiązkami, a także organizacji firmy. Co więcej, przetwarzamy dane w oparciu o nasze prawnie uzasadnione interesy zarówno w zakresie prawidłowego i ekonomicznego zarządzania biznesem, jak i środków bezpieczeństwa chroniących partnerów umownych i naszą działalność przed nadużyciami, zagrożeniem ich danych, tajemnic, informacji i praw (np. z udziałem usług telekomunikacyjnych, transportowych i innych usług pomocniczych, a także podwykonawców, banków, doradców podatkowych i prawnych, dostawców usług płatniczych lub organów finansowych). Zgodnie z obowiązującym prawem ujawniamy dane partnerów umownych stronom trzecim tylko w zakresie niezbędnym do wymienionych celów lub w celu wypełnienia obowiązków prawnych. Partnerzy umowni są informowani o innych formach przetwarzania, np. w celach marketingowych, w ramach niniejszej polityki prywatności.
Informujemy partnerów umownych z wyprzedzeniem lub w ramach zbierania danych, np. w formularzach online, poprzez specjalne oznaczenia (np. kolory) lub symbole (np. gwiazdki lub podobne), albo osobiście, które dane są niezbędne do wymienionych celów. Usuwamy dane po upływie ustawowych okresów gwarancji i porównywalnych obowiązków, tj. zasadniczo po czterech latach, chyba że dane są przechowywane na koncie klienta, np. tak długo, jak muszą być przechowywane z powodów archiwalnych wynikających z przepisów prawa (zazwyczaj dziesięć lat w celach podatkowych). Dane przekazane nam przez partnera umownego w ramach zlecenia usuwamy zgodnie ze specyfikacją i zasadniczo po zakończeniu zlecenia.
- Przetwarzane rodzaje danych: Dane podstawowe (np. pełne imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); Dane płatności (np. dane bankowe, faktury, historia płatności); Dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów); Dane umowy (np. przedmiot umowy, okres obowiązywania, kategoria klienta).
- Osoby, których dane dotyczą: Odbiorcy usług i zleceniodawcy; Osoby zainteresowane; Partnerzy biznesowi i umowni.
- Cele przetwarzania: Świadczenie usług umownych i wypełnianie zobowiązań umownych; Komunikacja; Procedury biurowe i organizacyjne; Procedury organizacyjne i administracyjne; Procesy biznesowe i procedury ekonomiczne.
- Przechowywanie i usuwanie: Usuwanie zgodnie z informacjami podanymi w sekcji „Ogólne informacje o przechowywaniu i usuwaniu danych".
- Podstawy prawne: Wykonanie umowy i zapytania przedumowne (art. 6 ust. 1 zd. 1 lit. b RODO (GDPR)); Obowiązek prawny (art. 6 ust. 1 zd. 1 lit. c RODO (GDPR)); Prawnie uzasadniony interes (art. 6 ust. 1 zd. 1 lit. f RODO (GDPR)).
Dalsze informacje o procesach, procedurach i usługach przetwarzania:
Usługi projektowe i rozwojowe: Przetwarzamy dane naszych klientów i zleceniodawców (łącznie zwanych „Klientami"), aby umożliwić im wybór, nabycie lub zlecenie wybranych usług lub prac oraz powiązanych działań, a także ich opłacenie i udostępnienie lub wykonanie bądź dostarczenie. Wymagane informacje są oznaczone jako takie w ramach zlecenia, zakupu lub porównywalnego zawarcia umowy i obejmują informacje niezbędne do świadczenia usług i rozliczeń oraz dane kontaktowe umożliwiające ewentualne konsultacje. W zakresie, w jakim uzyskujemy dostęp do informacji o klientach końcowych, pracownikach lub innych osobach, przetwarzamy je zgodnie z wymogami prawnymi i umownymi. Podstawy prawne: Wykonanie umowy i zapytania przedumowne (art. 6 ust. 1 zd. 1 lit. b RODO (GDPR)).
Oferowanie usług oprogramowania i platformy: Przetwarzamy dane naszych użytkowników, zarejestrowanych i potencjalnych użytkowników testowych (łącznie zwanych „Użytkownikami"), aby świadczyć im nasze usługi umowne oraz w oparciu o prawnie uzasadnione interesy zapewnić bezpieczeństwo naszej oferty i rozwijać ją dalej. Wymagane informacje są oznaczone jako takie w ramach zlecenia, zakupu lub porównywalnego zawarcia umowy i obejmują informacje niezbędne do świadczenia usług i rozliczeń oraz dane kontaktowe umożliwiające ewentualne konsultacje. Podstawy prawne: Wykonanie umowy i zapytania przedumowne (art. 6 ust. 1 zd. 1 lit. b RODO (GDPR)).
Usługi techniczne: Przetwarzamy dane naszych klientów i zleceniodawców (łącznie zwanych „Klientami"), aby umożliwić im wybór, nabycie lub zlecenie wybranych usług lub prac oraz powiązanych działań, a także ich opłacenie i udostępnienie lub wykonanie bądź dostarczenie. Wymagane informacje są oznaczone jako takie w ramach zlecenia, zakupu lub porównywalnego zawarcia umowy i obejmują informacje niezbędne do świadczenia usług i rozliczeń oraz dane kontaktowe umożliwiające ewentualne konsultacje. W zakresie, w jakim uzyskujemy dostęp do informacji o klientach końcowych, pracownikach lub innych osobach, przetwarzamy je zgodnie z wymogami prawnymi i umownymi. Podstawy prawne: Wykonanie umowy i zapytania przedumowne (art. 6 ust. 1 zd. 1 lit. b RODO (GDPR)).
Udostępnianie usług online i hosting internetowy
Przetwarzamy dane użytkowników, aby udostępniać im nasze usługi online. W tym celu przetwarzamy adres IP użytkownika, który jest niezbędny do przesłania treści i funkcji naszych usług online do przeglądarki lub urządzenia użytkownika.
- Przetwarzane rodzaje danych: Dane użytkowania (np. wyświetlenia stron i czas trwania, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy urządzeń i używane systemy operacyjne, interakcje z treściami i funkcjami); Dane meta-, komunikacyjne i proceduralne (np. adresy IP, znaczniki czasu, numery identyfikacyjne, zaangażowane osoby); Dane logów (np. pliki logów dotyczące logowań lub pobierania danych bądź czasów dostępu); Dane treści (np. wiadomości tekstowe lub wizualne i wpisy oraz powiązane z nimi informacje, takie jak dane autora lub czas utworzenia).
- Osoby, których dane dotyczą: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
- Cele przetwarzania: Udostępnianie naszej oferty online i przyjazność dla użytkownika; Infrastruktura informatyczna (obsługa i udostępnianie systemów informatycznych i urządzeń technicznych, takich jak komputery, serwery itp.); Środki bezpieczeństwa
- Przechowywanie i usuwanie: Usuwanie zgodnie z informacjami podanymi w sekcji „Ogólne informacje o przechowywaniu i usuwaniu danych".
- Podstawy prawne: Prawnie uzasadniony interes (art. 6 ust. 1 zd. 1 lit. f RODO (GDPR))
Dalsze informacje o procesach, procedurach i usługach przetwarzania: Zbieranie danych dostępu i plików logów: Dostęp do naszej oferty online jest rejestrowany w formie tzw. „plików logów serwera". Pliki logów serwera mogą obejmować adres i nazwę pobieranych stron internetowych i plików, datę i godzinę pobrania, ilość przesłanych danych, powiadomienie o pomyślnym pobraniu, typ i wersję przeglądarki, system operacyjny użytkownika, referrer URL (wcześniej odwiedzana strona) oraz zazwyczaj adresy IP i dostawcę usług. Pliki logów serwera mogą być wykorzystywane w celach bezpieczeństwa, np. aby zapobiec przeciążeniu serwera (szczególnie w przypadku nadużyć, tzw. ataków DDoS) oraz zapewnić obciążenie i stabilność serwera; Podstawy prawne: Prawnie uzasadniony interes (art. 6 ust. 1 zd. 1 lit. f RODO (GDPR)). Usuwanie danych: Informacje z plików logów są przechowywane maksymalnie przez 30 dni, a następnie usuwane lub anonimizowane. Dane, których dalsze przechowywanie jest wymagane w celach dowodowych, są wyłączone z usunięcia do ostatecznego wyjaśnienia danego incydentu. STRATO: Usługi w zakresie udostępniania infrastruktury informatycznej i powiązanych usług (np. przestrzeń dyskowa i/lub moc obliczeniowa); Dostawca usług: STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, Niemcy; Podstawy prawne: Prawnie uzasadniony interes (art. 6 ust. 1 zd. 1 lit. f RODO (GDPR)); Strona internetowa: https://www.strato.de/ Polityka prywatności: https://www.strato.de/datenschutz/ Umowa powierzenia przetwarzania danych: Dostarczana przez dostawcę usług. Stosowanie plików cookie
Pod pojęciem „pliki cookie" rozumiemy funkcje, które przechowują i odczytują informacje na urządzeniach użytkowników. Pliki cookie mogą być również wykorzystywane w różnych celach, np. zapewnienia funkcjonalności, bezpieczeństwa i wygody oferty online oraz tworzenia analiz ruchu odwiedzających. Stosujemy pliki cookie zgodnie z przepisami prawa. W tym celu, gdy jest to wymagane, uzyskujemy wcześniej zgodę użytkowników. Gdy zgoda nie jest wymagana, opieramy się na naszych prawnie uzasadnionych interesach. Dotyczy to sytuacji, gdy przechowywanie i odczytywanie informacji jest niezbędne do udostępnienia wyraźnie żądanych treści i funkcji. Obejmuje to na przykład przechowywanie ustawień oraz zapewnienie funkcjonalności i bezpieczeństwa naszej oferty online. Zgodę można wycofać w dowolnym momencie. Jasno informujemy o ich zakresie i o tym, jakie pliki cookie są używane.
Informacje o podstawach prawnych ochrony danych: To, czy przetwarzamy dane osobowe za pomocą plików cookie, zależy od zgody. Gdy zgoda została udzielona, stanowi ona podstawę prawną. Bez zgody opieramy się na naszych prawnie uzasadnionych interesach, wyjaśnionych powyżej w tej sekcji i w kontekście poszczególnych usług i procedur.
Okres przechowywania: W odniesieniu do okresu przechowywania rozróżnia się następujące typy plików cookie:
Tymczasowe pliki cookie (także: pliki cookie sesji): Tymczasowe pliki cookie są usuwane najpóźniej po opuszczeniu przez użytkownika oferty online i zamknięciu urządzenia (np. przeglądarki lub aplikacji mobilnej).
Stałe pliki cookie: Stałe pliki cookie pozostają przechowywane nawet po zamknięciu urządzenia. Na przykład status logowania może być zapisany, a preferowane treści wyświetlane bezpośrednio, gdy użytkownik ponownie odwiedza stronę internetową. Podobnie dane użytkowników zebrane za pomocą plików cookie mogą być wykorzystywane do pomiaru zasięgu. Jeśli nie podajemy użytkownikom wyraźnych informacji o typie i okresie przechowywania plików cookie (np. w ramach uzyskiwania zgody), powinni oni zakładać, że są to pliki stałe, a okres przechowywania może wynosić do dwóch lat.
Ogólne informacje o wycofaniu zgody i sprzeciwie (opt-out): Użytkownicy mogą w dowolnym momencie wycofać udzieloną zgodę oraz wnieść sprzeciw wobec przetwarzania zgodnie z przepisami prawa, w tym poprzez ustawienia prywatności swojej przeglądarki.
Przetwarzane rodzaje danych: Dane meta-, komunikacyjne i proceduralne (np. adresy IP, znaczniki czasu, numery identyfikacyjne, zaangażowane osoby).
Osoby, których dane dotyczą: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
Podstawy prawne: Prawnie uzasadniony interes (art. 6 ust. 1 zd. 1 lit. f RODO (GDPR)). Zgoda (art. 6 ust. 1 zd. 1 lit. a RODO (GDPR)).
Dalsze informacje o procesach, procedurach i usługach przetwarzania:
Przetwarzanie danych z plików cookie na podstawie zgody: Stosujemy rozwiązanie do zarządzania zgodami, które uzyskuje zgodę użytkowników na korzystanie z plików cookie lub procedur i dostawców wymienionych w ramach tego rozwiązania. Procedura ta służy uzyskiwaniu, rejestrowaniu, zarządzaniu i wycofywaniu zgód, w szczególności w odniesieniu do stosowania plików cookie i podobnych technologii służących przechowywaniu, odczytywaniu i przetwarzaniu informacji na urządzeniach użytkowników. W ramach tej procedury uzyskiwane są zgody użytkowników na korzystanie z plików cookie i powiązane przetwarzanie informacji, w tym konkretne przetwarzanie i dostawców wymienionych w procedurze zarządzania zgodami. Użytkownicy mają również możliwość zarządzania i wycofywania swoich zgód. Oświadczenia o zgodzie są przechowywane, aby uniknąć powtarzających się pytań i zapewnić dowód zgody zgodnie z wymogami prawnymi. Przechowywanie odbywa się po stronie serwera i/lub w pliku cookie (tzw. plik cookie opt-in) lub za pomocą podobnych technologii w celu powiązania zgody z konkretnym użytkownikiem lub jego urządzeniem. Jeśli nie podano konkretnych informacji o dostawcach usług zarządzania zgodami, mają zastosowanie następujące ogólne informacje: Okres przechowywania zgody wynosi do dwóch lat. Tworzony jest pseudonimowy identyfikator użytkownika, który jest przechowywany wraz z czasem udzielenia zgody, informacjami o zakresie zgody (np. odpowiednie kategorie plików cookie i/lub dostawców usług) oraz informacjami o używanej przeglądarce, systemie i urządzeniu. Podstawy prawne: Zgoda (art. 6 ust. 1 zd. 1 lit. a RODO (GDPR)).
Zarządzanie kontaktem i zapytaniami
W przypadku kontaktu z nami (np. pocztą, formularzem kontaktowym, e-mailem, telefonem lub przez media społecznościowe) oraz w ramach istniejących relacji użytkowników i biznesowych przetwarzane są informacje osób kontaktujących się, o ile jest to niezbędne do udzielenia odpowiedzi na zapytania kontaktowe i ewentualnie żądane działania.
Przetwarzane rodzaje danych: Dane podstawowe (np. pełne imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); Dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów); Dane treści (np. wiadomości tekstowe lub wizualne i wpisy oraz powiązane z nimi informacje, takie jak dane autora lub czas utworzenia); Dane użytkowania (np. wyświetlenia stron i czas trwania, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy urządzeń i używane systemy operacyjne, interakcje z treściami i funkcjami); Dane meta-, komunikacyjne i proceduralne (np. adresy IP, znaczniki czasu, numery identyfikacyjne, zaangażowane osoby).
Osoby, których dane dotyczą: Partnerzy komunikacyjni
Cele przetwarzania: Komunikacja; Procedury organizacyjne i administracyjne; Informacja zwrotna (np. zbieranie opinii za pomocą formularza online); Udostępnianie naszej oferty online i przyjazność dla użytkownika
Przechowywanie i usuwanie: Usuwanie zgodnie z informacjami podanymi w sekcji „Ogólne informacje o przechowywaniu i usuwaniu danych".
Podstawy prawne: Prawnie uzasadniony interes (art. 6 ust. 1 zd. 1 lit. f RODO (GDPR)). Wykonanie umowy i zapytania przedumowne (art. 6 ust. 1 zd. 1 lit. b RODO (GDPR)).
Dalsze informacje o procesach, procedurach i usługach przetwarzania:
Formularz kontaktowy: W przypadku kontaktu z nami za pośrednictwem formularza kontaktowego, e-maila lub innych kanałów komunikacji przetwarzamy przekazane nam dane osobowe w celu udzielenia odpowiedzi i obsługi danego zgłoszenia. Zazwyczaj obejmuje to informacje takie jak imię i nazwisko, dane kontaktowe oraz ewentualnie dodatkowe informacje przekazane nam, które są niezbędne do właściwej obsługi. Wykorzystujemy te dane wyłącznie do wskazanego celu kontaktu i komunikacji. Podstawy prawne: Wykonanie umowy i zapytania przedumowne (art. 6 ust. 1 zd. 1 lit. b RODO (GDPR)), Prawnie uzasadniony interes (art. 6 ust. 1 zd. 1 lit. f RODO (GDPR)).
Komunikacja reklamowa drogą e-mail, pocztą, faksem lub telefonem
Przetwarzamy dane osobowe w celach komunikacji promocyjnej, która może być prowadzona różnymi kanałami, takimi jak e-mail, telefon, poczta lub faks, zgodnie z wymogami prawnymi. Odbiorcy mają prawo w dowolnym momencie wycofać udzieloną zgodę lub wnieść sprzeciw wobec komunikacji promocyjnej. Po wycofaniu zgody lub wniesieniu sprzeciwu przechowujemy dane niezbędne do udokumentowania wcześniejszego upoważnienia do trzech lat po zakończeniu roku, w którym nastąpiło wycofanie zgody lub sprzeciw, w oparciu o nasze prawnie uzasadnione interesy. Przetwarzanie tych danych jest ograniczone do celu ewentualnej obrony przed roszczeniami. W oparciu o prawnie uzasadniony interes trwałego respektowania wycofań zgody lub sprzeciwów użytkowników przechowujemy również dane niezbędne do uniknięcia ponownego kontaktu (np. adres e-mail, numer telefonu, imię i nazwisko w zależności od kanału komunikacji).
Przetwarzane rodzaje danych: Dane podstawowe (np. pełne imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); Dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów); Dane treści (np. wiadomości tekstowe lub wizualne i wpisy oraz powiązane z nimi informacje, takie jak dane autora lub czas utworzenia).
Osoby, których dane dotyczą: Partnerzy komunikacyjni
Cele przetwarzania: Marketing bezpośredni (np. drogą e-mail lub pocztą); Marketing; Promocja sprzedaży.
Przechowywanie i usuwanie: Usuwanie zgodnie z informacjami podanymi w sekcji „Ogólne informacje o przechowywaniu i usuwaniu danych".
Podstawy prawne: Zgoda (art. 6 ust. 1 zd. 1 lit. a RODO (GDPR)); Prawnie uzasadniony interes (art. 6 ust. 1 zd. 1 lit. f RODO (GDPR)).
Analityka internetowa, monitoring i optymalizacja
Analityka internetowa (nazywana także „pomiarem zasięgu") służy ocenie ruchu odwiedzających naszą ofertę online i może obejmować zachowanie, zainteresowania lub informacje demograficzne o odwiedzających, takie jak wiek lub płeć, jako wartości pseudonimowe. Dzięki analizie zasięgu możemy na przykład rozpoznać, o jakich porach nasza oferta online lub jej funkcje bądź treści są najczęściej używane lub zachęcają do ponownego korzystania. Pozwala nam to również określić, które obszary wymagają optymalizacji. Oprócz analityki internetowej możemy stosować procedury testowe, aby testować i optymalizować różne wersje naszej oferty online lub jej komponentów. O ile poniżej nie określono inaczej, profile — dane zagregowane dla procesu użytkowania — oraz informacje mogą być tworzone i przechowywane w przeglądarce lub na urządzeniu, a następnie odczytywane w tych celach. Zebrane informacje obejmują w szczególności odwiedzane strony internetowe i używane na nich elementy, a także informacje techniczne, takie jak używana przeglądarka, system komputerowy i czasy użytkowania. Jeśli użytkownicy wyrazili zgodę na zbieranie danych o lokalizacji wobec nas lub dostawców używanych przez nas usług, możliwe jest również przetwarzanie danych lokalizacyjnych. Ponadto przechowywane są adresy IP użytkowników. Stosujemy jednak procedurę maskowania IP (tj. pseudonimizację poprzez skrócenie adresu IP) w celu ochrony użytkowników. Ogólnie rzecz biorąc, w ramach analityki internetowej, testów A/B i optymalizacji nie przechowujemy jawnych danych użytkowników (takich jak adresy e-mail lub imiona i nazwiska), lecz stosujemy pseudonimy. Oznacza to, że ani my, ani dostawcy używanego oprogramowania nie znamy rzeczywistej tożsamości użytkowników, lecz jedynie informacje przechowywane w ich profilach na potrzeby poszczególnych procedur. Informacje o podstawach prawnych: Jeśli prosimy użytkowników o zgodę na korzystanie z dostawców zewnętrznych, podstawą prawną przetwarzania danych jest zgoda. W przeciwnym razie dane użytkowników są przetwarzane w oparciu o nasze prawnie uzasadnione interesy (tj. interes w efektywnych, ekonomicznych i przyjaznych dla użytkownika usługach). W tym kontekście odsyłamy również do informacji o stosowaniu plików cookie w niniejszej polityce prywatności.Przetwarzane rodzaje danych: Dane użytkowania (np. wyświetlenia stron i czas trwania, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy urządzeń i używane systemy operacyjne, interakcje z treściami i funkcjami). Dane meta-, komunikacyjne i proceduralne (np. adresy IP, znaczniki czasu, numery identyfikacyjne, zaangażowane osoby).Osoby, których dane dotyczą: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).Cele przetwarzania: Pomiar zasięgu (np. statystyki dostępu, rozpoznawanie powracających odwiedzających); Profile z informacjami powiązanymi z użytkownikiem (tworzenie profili użytkowników); Udostępnianie naszej oferty online i przyjazność dla użytkownika.Przechowywanie i usuwanie: Usuwanie zgodnie z informacjami podanymi w sekcji „Ogólne informacje o przechowywaniu i usuwaniu danych". Przechowywanie plików cookie: Do 2 lat (o ile nie określono inaczej, pliki cookie i podobne metody przechowywania mogą być przechowywane na urządzeniach użytkowników do dwóch lat).Środki bezpieczeństwa: Maskowanie IP (pseudonimizacja adresu IP).Podstawy prawne: Zgoda (art. 6 ust. 1 zd. 1 lit. a RODO (GDPR)); Prawnie uzasadniony interes (art. 6 ust. 1 zd. 1 lit. f RODO (GDPR)).Dalsze informacje o procesach, procedurach i usługach przetwarzania:Google Analytics: Korzystamy z Google Analytics w celu pomiaru i analizy korzystania z naszej oferty online na podstawie pseudonimowego numeru identyfikacyjnego użytkownika. Numer identyfikacyjny nie zawiera unikalnych danych, takich jak imiona i nazwiska czy adresy e-mail. Służy do przypisania informacji analitycznych do urządzenia końcowego w celu określenia, do jakich treści użytkownicy uzyskali dostęp w ramach jednego lub wielu procesów użytkowania, jakich terminów wyszukiwania użyli, uzyskali do nich ponowny dostęp lub wchodzili w interakcję z naszą ofertą online. Przechowywany jest również czas użytkowania i jego długość, a także źródła użytkowników odsyłających do naszej oferty online oraz aspekty techniczne ich urządzeń i przeglądarek. Tworzone są pseudonimowe profile użytkowników z informacjami z korzystania z różnych urządzeń, przy czym mogą być używane pliki cookie. Google Analytics nie rejestruje ani nie przechowuje indywidualnych adresów IP dla użytkowników z UE. Analytics dostarcza jednak przybliżone dane geolokalizacyjne, wyprowadzając następujące metadane z adresów IP: miasto (oraz wyprowadzoną szerokość i długość geograficzną miasta), kontynent, kraj, region, subkontynent (oraz odpowiedniki oparte na identyfikatorach). W przypadku ruchu danych z UE adresy IP są wykorzystywane wyłącznie do wyprowadzenia danych geolokalizacyjnych, po czym są natychmiast usuwane. Nie są rejestrowane, nie są dostępne i nie są wykorzystywane do innych celów. Gdy Google Analytics zbiera dane pomiarowe, wszystkie zapytania IP są wykonywane na serwerach w UE, zanim ruch zostanie przekierowany do serwerów Analytics w celu przetwarzania; Dostawca usług: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; Podstawy prawne: Zgoda (art. 6 ust. 1 zd. 1 lit. a RODO (GDPR)); Strona internetowa: https://marketingplatform.google.com/intl/de/about/analytics/; Środki bezpieczeństwa: Maskowanie IP (pseudonimizacja adresu IP); Polityka prywatności https://policies.google.com/privacy; Umowa powierzenia przetwarzania danych: https://business.safety.google/adsprocessorterms/; Podstawa transferów do państw trzecich: Data Privacy Framework (DPF); Opt-out: Wtyczka opt-out: https://tools.google.com/dlpage/gaoptout?hl=en; Ustawienia wyświetlania reklam https://myadcenter.google.com/personalizationoff; Więcej informacji: https://business.safety.google/adsservices/ (Rodzaje przetwarzania oraz przetwarzane dane).Google Tag Manager: Korzystamy z Google Tag Manager, oprogramowania Google, które umożliwia nam centralne zarządzanie tzw. tagami strony internetowej za pomocą interfejsu użytkownika. Tagi to małe elementy kodu na naszej stronie internetowej, które służą do rejestrowania i analizowania aktywności odwiedzających. Technologia ta pomaga nam ulepszać naszą stronę internetową i oferowane na niej treści. Sam Google Tag Manager nie tworzy profili użytkowników, nie przechowuje plików cookie z profilami użytkowników i nie przeprowadza samodzielnych analiz. Jego funkcja ogranicza się do uproszczenia i usprawnienia integracji i zarządzania narzędziami i usługami, z których korzystamy na naszej stronie internetowej. Niemniej jednak podczas korzystania z Google Tag Manager adresy IP użytkowników są przesyłane do Google, co jest technicznie konieczne do wdrożenia używanych przez nas usług. W trakcie tego procesu mogą być również ustawiane pliki cookie. Przetwarzanie danych odbywa się jednak tylko wtedy, gdy usługi są integrowane za pośrednictwem Tag Manager. Aby uzyskać bardziej szczegółowe informacje o tych usługach i ich przetwarzaniu danych, odsyłamy do dalszych sekcji niniejszej polityki prywatności; Dostawca usług: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; Podstawy prawne: Zgoda (art. 6 ust. 1 zd. 1 lit. a RODO (GDPR)); Strona internetowa: https://marketingplatform.google.com/; Polityka prywatności: https://policies.google.com/privacy; Umowa powierzenia przetwarzania danych: https://business.safety.google/adsprocessorterms; Podstawa transferów do państw trzecich: Data Privacy Framework (DPF). Obecność w sieciach społecznościowych (social media)
Utrzymujemy obecność online w sieciach społecznościowych i przetwarzamy w tym kontekście dane użytkowników w celu komunikacji z aktywnymi tam użytkownikami lub udostępniania informacji o nas. Wskazujemy, że w związku z tym dane użytkowników mogą być przetwarzane poza Unią Europejską. Może to stwarzać ryzyko dla użytkowników, ponieważ na przykład dochodzenie praw użytkowników może być utrudnione. Ponadto dane użytkowników w sieciach społecznościowych są zazwyczaj przetwarzane w celach badań rynku i reklamy. Na przykład na podstawie zachowania użytkowników i wynikających z niego zainteresowań mogą być tworzone profile użytkowania. Mogą one z kolei być wykorzystywane do wyświetlania reklam wewnątrz i poza sieciami, które prawdopodobnie odpowiadają zainteresowaniom użytkowników. Dlatego na komputerach użytkowników zazwyczaj przechowywane są pliki cookie, w których zapisywane jest zachowanie i zainteresowania użytkowników. Ponadto w profilach użytkowania mogą być przechowywane dane niezależnie od urządzeń używanych przez użytkowników (szczególnie jeśli są członkami odpowiednich platform i są tam zalogowani). Aby uzyskać szczegółowy opis poszczególnych form przetwarzania i możliwości sprzeciwu (opt-out), odsyłamy do polityk prywatności i informacji dostarczanych przez operatorów poszczególnych sieci. Nawet w przypadku wniosków o informacje i dochodzenia praw osób, których dane dotyczą, wskazujemy, że mogą być one skutecznie dochodzone u dostawców. Tylko ci ostatni mają dostęp do danych użytkowników i mogą bezpośrednio podjąć odpowiednie działania oraz udzielić informacji. Jeśli mimo to potrzebna jest pomoc, mogą Państwo skontaktować się z nami.Przetwarzane rodzaje danych: Dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów); Dane treści (np. wiadomości tekstowe lub wizualne i wpisy oraz powiązane z nimi informacje, takie jak dane autora lub czas utworzenia); Dane użytkowania (np. wyświetlenia stron i czas trwania, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy urządzeń i używane systemy operacyjne, interakcje z treściami i funkcjami).Osoby, których dane dotyczą: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).Cele przetwarzania: Komunikacja; Informacja zwrotna (np. zbieranie opinii za pomocą formularza online); Public relations.Przechowywanie i usuwanie: Usuwanie zgodnie z informacjami podanymi w sekcji „Ogólne informacje o przechowywaniu i usuwaniu danych".Podstawy prawne: Prawnie uzasadniony interes (art. 6 ust. 1 zd. 1 lit. f RODO (GDPR))Dalsze informacje o procesach, procedurach i usługach przetwarzania:LinkedIn: Sieć społecznościowa – Wspólnie z LinkedIn Ireland Unlimited Company jesteśmy odpowiedzialni za zbieranie (lecz nie dalsze przetwarzanie) danych odwiedzających wykorzystywanych do tworzenia „Page Insights" (statystyk) naszych profili LinkedIn. Dane te obejmują informacje o typach treści, które użytkownicy oglądają lub z którymi wchodzą w interakcję, a także o podejmowanych przez nich działaniach. Ponadto zbierane są szczegóły dotyczące używanych urządzeń, takie jak adresy IP, system operacyjny, typ przeglądarki, ustawienia językowe i dane plików cookie, a także informacje z profili użytkowników, takie jak funkcja zawodowa, kraj, branża, poziom hierarchiczny, wielkość firmy i status zatrudnienia. Informacje o ochronie danych dotyczące przetwarzania danych użytkowników przez LinkedIn można znaleźć w informacjach o ochronie danych LinkedIn: https://www.linkedin.com/legal/privacy-policy. Zawarliśmy specjalną umowę z LinkedIn Ireland („Page Insights Joint Controller Addendum", https://legal.linkedin.com/pages-joint-controller-addendum), która reguluje w szczególności środki bezpieczeństwa, których LinkedIn musi przestrzegać, i w której LinkedIn zobowiązał się do realizacji praw osób, których dane dotyczą (tj. użytkownicy mogą kierować wnioski o informacje lub usunięcie bezpośrednio do LinkedIn). Prawa użytkowników (w szczególności prawo dostępu do informacji, usunięcia, sprzeciwu i skargi do właściwego organu nadzorczego) nie są ograniczone przez umowy z LinkedIn. Wspólna odpowiedzialność ogranicza się do zbierania i przekazywania danych do LinkedIn Ireland Unlimited Company, firmy z siedzibą w UE. Dalsze przetwarzanie danych leży wyłącznie w odpowiedzialności LinkedIn Ireland Unlimited Company, w szczególności w odniesieniu do przekazywania danych do spółki macierzystej LinkedIn Corporation w USA; Dostawca usług: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlandia; Podstawy prawne: Prawnie uzasadniony interes (art. 6 ust. 1 zd. 1 lit. f RODO (GDPR)); Strona internetowa: https://www.linkedin.com; Polityka prywatności: https://www.linkedin.com/legal/privacy-policy; Podstawa transferów do państw trzecich: Data Privacy Framework (DPF). Opt-out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out Wtyczki oraz osadzone funkcje i treści
Integrujemy w naszej ofercie online funkcje i elementy treści pobierane z serwerów odpowiednich dostawców (zwanych dalej „Stronami trzecimi"). Mogą to być na przykład grafiki, filmy lub mapy (łącznie zwane „Treściami"). Integracja zawsze wymaga, aby dostawcy tych treści przetwarzali adresy IP użytkowników, ponieważ bez adresu IP nie mogliby wysłać treści do przeglądarek użytkowników. Adres IP jest zatem niezbędny do wyświetlenia tych treści lub funkcji. Staramy się korzystać wyłącznie z treści, których dostawcy stosują adres IP wyłącznie do dostarczania treści. Strony trzecie mogą również wykorzystywać tzw. pixel tagi (niewidoczne grafiki, znane także jako „web beacons") w celach statystycznych lub marketingowych. Za pomocą „pixel tagów" można oceniać informacje takie jak ruch odwiedzających na stronach tej witryny internetowej. Pseudonimowe informacje mogą być również przechowywane w plikach cookie na urządzeniach użytkowników i mogą obejmować informacje techniczne o przeglądarce i systemie operacyjnym, stronach odsyłających, czasach wizyt i inne szczegóły dotyczące korzystania z naszej oferty online, a także być powiązane z takimi informacjami z innych źródeł.Informacje o podstawach prawnych: Jeśli prosimy użytkowników o zgodę na korzystanie ze stron trzecich, podstawą prawną przetwarzania danych jest zgoda. W przeciwnym razie dane użytkowników są przetwarzane w oparciu o nasze prawnie uzasadnione interesy (tj. interes w efektywnych, ekonomicznych i przyjaznych dla użytkownika usługach). W tym kontekście odsyłamy również do informacji o stosowaniu plików cookie w niniejszej polityce prywatności.Przetwarzane rodzaje danych: Dane użytkowania (np. wyświetlenia stron i czas trwania, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy urządzeń i używane systemy operacyjne, interakcje z treściami i funkcjami). Dane meta-, komunikacyjne i proceduralne (np. adresy IP, znaczniki czasu, numery identyfikacyjne, zaangażowane osoby).Osoby, których dane dotyczą: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).Cele przetwarzania: Udostępnianie naszej oferty online i przyjazność dla użytkownikaPrzechowywanie i usuwanie: Usuwanie zgodnie z informacjami podanymi w sekcji „Ogólne informacje o przechowywaniu i usuwaniu danych". Przechowywanie plików cookie: Do 2 lat (o ile nie określono inaczej, pliki cookie i podobne metody przechowywania mogą być przechowywane na urządzeniach użytkowników do dwóch lat).Podstawy prawne: Zgoda (art. 6 ust. 1 zd. 1 lit. a RODO (GDPR)); Prawnie uzasadniony interes (art. 6 ust. 1 zd. 1 lit. f RODO (GDPR)).Dalsze informacje o procesach, procedurach i usługach przetwarzania:Google Fonts (pobieranie z serwera Google): Pobieranie czcionek (i symboli) w celu technicznie bezpiecznego, bezobsługowego i efektywnego korzystania z czcionek i symboli pod względem aktualności i czasów ładowania, ich jednolitego wyświetlania oraz uwzględnienia ewentualnych ograniczeń licencyjnych. Dostawca czcionek otrzymuje adres IP użytkownika, aby udostępnić czcionki w przeglądarce użytkownika. Ponadto przesyłane są dane techniczne (ustawienia językowe, rozdzielczość ekranu, system operacyjny, używany sprzęt), które są niezbędne do udostępnienia czcionek w zależności od używanych urządzeń i środowiska technicznego. Dane te mogą być przetwarzane na serwerze dostawcy czcionek w USA – Podczas odwiedzania naszej oferty online przeglądarki użytkowników wysyłają żądania HTTP do Google Fonts Web API (tj. interfejsu programistycznego do pobierania czcionek). Google Fonts Web API dostarcza użytkownikom arkusze stylów kaskadowych (CSS) z Google Fonts, a następnie czcionki określone w CSS. Żądania HTTP obejmują (1) adres IP używany przez danego użytkownika do dostępu do internetu, (2) żądany URL na serwerze Google oraz (3) nagłówki HTTP, w tym user-agent opisujący wersje przeglądarki i systemu operacyjnego odwiedzających stronę, a także referrer URL (tj. stronę internetową, na której ma być wyświetlona czcionka Google). Adresy IP nie są rejestrowane ani przechowywane na serwerach Google i nie są analizowane. Google Fonts Web API rejestruje szczegóły żądań HTTP (żądany URL, user-agent i referrer URL). Dostęp do tych danych jest ograniczony i ściśle kontrolowany. Żądany URL identyfikuje rodziny czcionek, które użytkownik chce załadować. Dane te są rejestrowane, aby Google mógł określić, jak często dana rodzina czcionek jest żądana. W Google Fonts Web API user-agent musi dostosować czcionkę generowaną dla danego typu przeglądarki. User-agent jest rejestrowany głównie w celach debugowania i wykorzystywany do generowania zagregowanych statystyk użytkowania mierzących popularność rodzin czcionek. Te zagregowane statystyki użytkowania są publikowane na stronie „Analytics" Google Fonts. Wreszcie referrer URL jest rejestrowany, aby dane mogły być wykorzystane do utrzymania produkcji i wygenerowania zagregowanego raportu o najważniejszych integracjach na podstawie liczby żądań czcionek. Według własnych oświadczeń Google nie wykorzystuje żadnych informacji zebranych przez Google Fonts do tworzenia profili użytkowników końcowych ani do wyświetlania ukierunkowanych reklam. Dostawca usług: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; Podstawy prawne: Prawnie uzasadniony interes (art. 6 ust. 1 zd. 1 lit. f RODO (GDPR)); Strona internetowa: https://fonts.google.com/; Polityka prywatności https://policies.google.com/privacy; Podstawa transferów do państw trzecich: Data Privacy Framework (DPF). Więcej informacji: https://developers.google.com/fonts/faq/privacy?hl=de Definicje pojęć
W tej sekcji znajdą Państwo przegląd terminów używanych w niniejszej polityce prywatności. Gdy terminy są zdefiniowane prawnie, mają zastosowanie ich definicje prawne. Poniższe wyjaśnienia służą przede wszystkim zrozumieniu.Dane podstawowe: Dane podstawowe obejmują istotne informacje niezbędne do identyfikacji i zarządzania partnerami umownymi, kontami użytkowników, profilami i podobnymi powiązaniami. Dane te mogą obejmować informacje osobowe i demograficzne, takie jak imiona i nazwiska, dane kontaktowe (adresy, numery telefonów, adresy e-mail), daty urodzenia i konkretne identyfikatory (identyfikatory użytkowników). Dane podstawowe stanowią podstawę każdej formalnej interakcji między osobami a usługami, instytucjami lub systemami, umożliwiając jednoznaczne powiązanie i komunikację.Dane treści: Dane treści obejmują informacje generowane w trakcie tworzenia, edytowania i publikowania treści wszelkiego rodzaju. Ta kategoria danych może obejmować teksty, obrazy, filmy, pliki audio i inne treści multimedialne publikowane na różnych platformach i w mediach. Dane treści nie ograniczają się do samej treści, lecz obejmują również metadane dostarczające informacji o treści, takie jak tagi, opisy, informacje o autorze i daty publikacji.Dane kontaktowe: Dane kontaktowe to istotne informacje umożliwiające komunikację z osobami lub organizacjami. Obejmują między innymi numery telefonów, adresy pocztowe, adresy e-mail oraz środki komunikacji, takie jak profile w mediach społecznościowych i identyfikatory komunikatorów.Dane meta-, komunikacyjne i proceduralne: Dane meta-, komunikacyjne i proceduralne to kategorie zawierające informacje o tym, jak dane są przetwarzane, przesyłane i zarządzane. Metadane, znane także jako dane o danych, obejmują informacje opisujące kontekst, pochodzenie i strukturę innych danych. Mogą obejmować informacje o rozmiarze pliku, dacie utworzenia, autorze dokumentu i historiach zmian. Dane komunikacyjne rejestrują wymianę informacji między użytkownikami różnymi kanałami, takimi jak korespondencja e-mail, dzienniki połączeń, wiadomości w sieciach społecznościowych i historie czatu, w tym zaangażowane osoby, znaczniki czasu i ścieżki transmisji. Dane proceduralne opisują procesy i przepływy pracy w systemach lub organizacjach, w tym dokumentację przepływów pracy, dzienniki transakcji i działań oraz dzienniki audytu służące śledzeniu i weryfikacji operacji.Dane użytkowania: Dane użytkowania odnoszą się do informacji rejestrujących, w jaki sposób użytkownicy korzystają z produktów cyfrowych, usług lub platform. Dane te obejmują szeroki zakres informacji pokazujących, jak użytkownicy korzystają z aplikacji, które funkcje preferują, jak długo pozostają na określonych stronach i jakie ścieżki przechodzą przez aplikację. Dane użytkowania mogą również obejmować częstotliwość użytkowania, znaczniki czasu aktywności, adresy IP, informacje o urządzeniu i dane lokalizacyjne. Są szczególnie cenne do analizy zachowań użytkowników, optymalizacji doświadczeń użytkownika, personalizacji treści i ulepszania produktów lub usług. Ponadto odgrywają kluczową rolę w identyfikacji trendów, preferencji i potencjalnych obszarów problemowych w ofertach cyfrowych.Dane osobowe: „Dane osobowe" oznaczają wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej (zwanej dalej „osobą, której dane dotyczą"); możliwą do zidentyfikowania osobą fizyczną jest osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności przez odniesienie do identyfikatora, takiego jak imię i nazwisko, numer identyfikacyjny, dane lokalizacyjne, identyfikator online (np. plik cookie) lub jednej bądź większej liczby cech określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość tej osoby fizycznej.Profile z informacjami powiązanymi z użytkownikiem: Przetwarzanie „profili z informacjami powiązanymi z użytkownikiem", lub w skrócie „profili", obejmuje każdy rodzaj zautomatyzowanego przetwarzania danych osobowych polegający na wykorzystaniu tych danych osobowych do analizy, oceny lub przewidywania określonyych aspektów osobistych dotyczących osoby fizycznej (w zależności od rodzaju profilowania mogą to być różne informacje dotyczące demografii, zachowania i zainteresowań, np. interakcji ze stronami internetowymi i ich treściami itp.). Profilowanie często obejmuje wykorzystanie plików cookie i web beacons w tych celach.Dane logów: Dane logów to informacje o zdarzeniach lub działaniach zarejestrowanych w systemie lub sieci. Dane te zazwyczaj obejmują informacje takie jak znaczniki czasu, adresy IP, działania użytkowników, komunikaty o błędach i inne szczegóły dotyczące korzystania z systemu lub jego działania. Dane logów są często wykorzystywane do analizy problemów systemowych, monitorowania bezpieczeństwa lub tworzenia raportów wydajności.Pomiar zasięgu: Pomiar zasięgu (znany także jako analityka internetowa) służy ocenie ruchu odwiedzających ofertę online i może obejmować zachowanie lub zainteresowania odwiedzających określonymi informacjami, takimi jak treści strony internetowej. Dzięki analizie zasięgu operatorzy ofert online mogą na przykład rozpoznać, o jakich porach użytkownicy odwiedzają ich strony internetowe i jakie treści ich interesują. Pozwala im to lepiej dostosować treści strony internetowej do potrzeb odwiedzających. W celach pomiaru zasięgu często stosuje się pseudonimowe pliki cookie i web beacons, aby rozpoznać powracających odwiedzających i uzyskać dokładniejsze analizy korzystania z oferty online.Administrator danych: „Administrator danych" to osoba fizyczna lub prawna, organ, instytucja lub inny podmiot, który samodzielnie lub wspólnie z innymi określa cele i sposoby przetwarzania danych osobowych.Przetwarzanie: „Przetwarzanie" oznacza każdą operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych, niezależnie od tego, czy odbywa się w sposób zautomatyzowany, czy nie. Termin ten jest szeroki i obejmuje praktycznie każde postępowanie z danymi, niezależnie od tego, czy chodzi o zbieranie, ocenianie, przechowywanie, przesyłanie czy usuwanie.Dane umowy: Dane umowy to konkretne informacje związane z formalizacją porozumienia między dwiema lub większą liczbą stron. Dokumentują warunki, na jakich usługi lub produkty są świadczone, wymieniane lub sprzedawane. Ta kategoria danych jest niezbędna do zarządzania i wypełniania zobowiązań umownych i obejmuje zarówno identyfikację stron umowy, jak i konkretne warunki porozumienia. Dane umowy mogą obejmować daty rozpoczęcia i zakończenia umowy, rodzaj uzgodnionych usług lub produktów, ustalenia cenowe, warunki płatności, prawa wypowiedzenia, opcje przedłużenia oraz szczególne warunki lub klauzule. Służą jako podstawa prawna relacji między stronami i są kluczowe dla wyjaśnienia praw i obowiązków, dochodzenia roszczeń i rozwiązywania sporów.