Politykę Prywatności
- Ta strona została pierwotnie napisana w języku angielskim. W przypadku automatycznego tłumaczenia, tylko wersja angielska jest prawnie wiążąca
Preambuła
Niniejsza polityka prywatności ma na celu poinformowanie Państwa o rodzajach danych osobowych (zwanych dalej również „danymi”), które przetwarzamy, w jakich celach i w jakim zakresie w kontekście realizacji Państwa aplikacji.
Ostatnia aktualizacja: 10 marca 2025 r.
Spis treści
- Preambuła
- kontroler
- Przegląd operacji przetwarzania
- Właściwe podstawy prawne
- Środki bezpieczeństwa
- Przekazywanie danych osobowych
- Międzynarodowe transfery danych
- Ogólne informacje o przechowywaniu i usuwaniu danych
- Prawa osób, których dane dotyczą
- Usługi dla biznesu
- Procesy i operacje biznesowe
- Wykorzystanie platform internetowych do celów ofertowych i sprzedaży
- Dostawcy i usługi wykorzystywane w toku działalności gospodarczej
- Procedura płatności
- Świadczenie usług online i hostingu internetowego
- Ciasteczka
- Specjalne uwagi dotyczące aplikacji (Apps)
- Rejestracja, logowanie i konto użytkownika
- Blogi i media wydawnicze
- Zarządzanie kontaktami i zapytaniami
- Artificial Intelligence (AI)
- Biuletyn i komunikacja elektroniczna
- Analiza, monitorowanie i optymalizacja sieci Web
- Online Marketing
- Program partnerski
- Profile w sieciach społecznościowych (Social Media)
- Zarządzanie, Organizacja i Użytkowanie
- Terminologia i definicje
Użyte terminy nie są specyficzne dla płci.
kontroler
Starship Media GmbH
Doktor-Koss-Straße 14
4600 sumów
Austria
Adres e-mail: support@wponesupport.zohodesk.eu
Przegląd operacji przetwarzania
Poniższa tabela podsumowuje rodzaje przetwarzanych danych, cele, w jakich są przetwarzane, oraz osoby, których dane dotyczą.
Kategorie przetwarzanych danych
- Dane inwentaryzacyjne.
- Dane dotyczące płatności
- Dane kontaktowe.
- Dane treści.
- Dane kontraktowe.
- Dane dotyczące użytkowania.
- Metadane, komunikacyjne i procesowe.
- Dane kontaktowe (Facebook).
- Dane wydarzenia (Facebook).
- Dane dziennika.
Kategorie podmiotów danych
- Odbiorcy usług i klienci.
- Pracowników.
- Potencjalni klienci.
- Partner komunikacyjny.
- Użytkownicy.
- Partnerzy biznesowi i kontraktowi.
- Strony trzecie.
- Klienci.
Cele przetwarzania
- Świadczenie usług umownych i wypełnianie zobowiązań umownych.
- Komunikacja.
- Środki bezpieczeństwa.
- Marketing bezpośredni.
- Analityka internetowa.
- Kierowanie
- Procedury biurowe i organizacyjne.
- Remarketing.
- Śledzenie konwersji.
- Śledzenie kliknięć.
- Śledzenie partnerów.
- Śledzenie partnerów.
- Procedury organizacyjne i administracyjne.
- Informacje zwrotne.
- Marketing
- Profile zawierające informacje dotyczące użytkownika.
- Śledzenie między urządzeniami.
- Świadczenie naszych usług online i użyteczność.
- Nawiązywanie i wykonywanie stosunków pracy.
- Infrastruktura technologii informacyjnej.
- Zarządzanie finansami i płatnościami.
- Public relations.
- Wyprzedaż.
- Procesy biznesowe i procedury zarządzania.
- Sztuczna inteligencja (AI).
Właściwe podstawy prawne
Podstawy prawne mające zastosowanie zgodnie z RODO: Poniżej znajdziesz przegląd podstaw prawnych RODO, na których opieramy przetwarzanie danych osobowych. Należy pamiętać, że oprócz przepisów RODO mogą mieć zastosowanie krajowe przepisy o ochronie danych obowiązujące w Twoim lub naszym kraju zamieszkania lub stałego miejsca zamieszkania. Jeśli ponadto w indywidualnych przypadkach mają zastosowanie bardziej szczegółowe podstawy prawne, poinformujemy Cię o tym w oświadczeniu o ochronie danych.
- Zgoda (Artykuł 6 (1) (a) RODO) – Osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów.
- Wykonanie umowy i wcześniejsze żądania (art. 6 ust. 1 lit. b RODO) – Wykonanie umowy, której stroną jest osoba, której dane dotyczą, lub podjęcie działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy.
- Zgodność z obowiązkiem prawnym (art. 6 ust. 1 lit. c RODO) – Przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze.
- Uzasadnione interesy (artykuł 6 (1) (f) RODO) – przetwarzanie jest niezbędne do ochrony prawnie uzasadnionych interesów realizowanych przez administratora lub przez osobę trzecią, pod warunkiem, że nie mają nadrzędnego charakteru interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych.
Krajowe przepisy dotyczące ochrony danych w Austrii: Oprócz przepisów o ochronie danych RODO, w Austrii obowiązują przepisy krajowe dotyczące ochrony danych. Obejmuje to w szczególności federalną ustawę o ochronie osób fizycznych w zakresie przetwarzania danych osobowych (ustawa o ochronie danych – DSG). W szczególności ustawa o ochronie danych zawiera szczególne przepisy dotyczące prawa dostępu, sprostowania lub anulowania, przetwarzania szczególnych kategorii danych osobowych, przetwarzania w innych celach oraz przesyłania i zautomatyzowanego podejmowania decyzji w indywidualnych przypadkach.
Środki bezpieczeństwa
Biorąc pod uwagę stan wiedzy technicznej, koszt wdrażania oraz charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie wystąpienia i wadze, podejmujemy odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający temu ryzyku.
Środki te obejmują w szczególności ochronę poufności, integralności i dostępności danych poprzez kontrolowanie fizycznego i elektronicznego dostępu do danych, a także dostępu do danych, ich wprowadzania, przesyłania, zabezpieczania i oddzielania. Ponadto ustanowiliśmy procedury zapewniające poszanowanie praw osób, których dane dotyczą, usuwanie danych i gotowość do szybkiego reagowania na zagrożenia dla danych. Ponadto bierzemy pod uwagę ochronę danych osobowych już na etapie opracowywania lub wyboru dostawców sprzętu, oprogramowania i usług, zgodnie z zasadą prywatności w fazie projektowania i prywatności domyślnie.
Zabezpieczanie połączeń online za pomocą technologii szyfrowania TLS/SSL (HTTPS): Aby chronić dane użytkowników przesyłane za pośrednictwem naszych usług online przed nieautoryzowanym dostępem, stosujemy technologię szyfrowania TLS/SSL. Secure Sockets Layer (SSL) i Transport Layer Security (TLS) są kamieniami węgielnymi bezpiecznej transmisji danych w Internecie. Technologie te szyfrują informacje przesyłane między witryną lub aplikacją a przeglądarką użytkownika (lub między dwoma serwerami), chroniąc w ten sposób dane przed nieautoryzowanym dostępem. TLS, jako bardziej zaawansowana i bezpieczna wersja SSL, zapewnia, że wszystkie transmisje danych są zgodne z najwyższymi standardami bezpieczeństwa. Gdy witryna jest zabezpieczona certyfikatem SSL/TLS, jest to sygnalizowane wyświetleniem HTTPS w adresie URL. Służy to jako wskaźnik dla użytkowników, że ich dane są bezpiecznie i szyfrowane.
Przekazywanie danych osobowych
W trakcie przetwarzania danych osobowych może się zdarzyć, że dane te zostaną przekazane lub ujawnione innym podmiotom, firmom, prawnie niezależnym jednostkom organizacyjnym lub osobom fizycznym. Odbiorcami tych danych mogą być dostawcy usług, którym powierzono obowiązki informatyczne lub dostawcy usług i treści, które są zintegrowane ze stroną internetową. W takich przypadkach przestrzegamy wymogów prawnych i w szczególności zawieramy stosowne umowy lub porozumienia, które służą ochronie Twoich danych z odbiorcami Twoich danych.
Transfer danych w ramach organizacji: Możemy przekazywać dane osobowe innym departamentom lub jednostkom w ramach naszej organizacji lub udzielać im do nich dostępu. Jeśli dane są udostępniane w celach administracyjnych, odbywa się to na podstawie naszych uzasadnionych interesów biznesowych i ekonomicznych lub jeśli jest to konieczne do wypełnienia naszych zobowiązań umownych lub jeśli osoby, których dane dotyczą, wyraziły zgodę lub istnieje prawne pozwolenie.
Międzynarodowe transfery danych
Przetwarzanie danych w państwach trzecich: Jeśli przekazujemy dane do państwa trzeciego (tj. spoza Unii Europejskiej (UE) lub Europejskiego Obszaru Gospodarczego (EOG)) lub jeśli ma to miejsce w kontekście korzystania z usług stron trzecich lub ujawniania lub przekazywania danych innym osobom, podmiotom lub firmom (co staje się widoczne na podstawie adresu pocztowego odpowiedniego dostawcy lub gdy jest to wyraźnie wymienione w polityce prywatności dotyczącej przekazywania danych do państw trzecich), zawsze odbywa się to zgodnie z wymogami prawnymi.
W przypadku transferów danych do USA opieramy się przede wszystkim na ramach ochrony prywatności danych (DPF), które zostały uznane za bezpieczne ramy prawne decyzją Komisji Europejskiej w sprawie adekwatności z dnia 10 lipca 2023 r. Ponadto zawarliśmy standardowe klauzule umowne z odpowiednimi dostawcami, które są zgodne z wymogami Komisji Europejskiej i ustanawiają zobowiązania umowne w celu ochrony Twoich danych.
Ta podwójna ochrona zapewnia kompleksową ochronę Twoich danych: DPF służy jako podstawowy poziom ochrony, podczas gdy Standardowe Klauzule Umowne działają jako dodatkowe zabezpieczenie. W przypadku jakichkolwiek zmian w ramach DPF, Standardowe Klauzule Umowne będą służyć jako niezawodna opcja zapasowa. Zapewnia to, że Twoje dane pozostaną odpowiednio chronione nawet w przypadku zmian politycznych lub prawnych.
W przypadku indywidualnych dostawców usług poinformujemy Cię, czy są oni certyfikowani zgodnie z DPF i czy obowiązują standardowe klauzule umowne. Listę certyfikowanych firm i dalsze informacje o DPF można znaleźć na stronie internetowej Departamentu Handlu USA pod adresem https://www.dataprivacyframework.gov/.
W przypadku transferów danych do innych państw trzecich obowiązują odpowiednie zabezpieczenia, w szczególności standardowe klauzule umowne, wyraźna zgoda lub wymagane prawnie transfery. Informacje na temat transferów do państw trzecich i obowiązujących decyzji w sprawie adekwatności można znaleźć w informacjach udostępnionych przez Komisję Europejską: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en.
Poinformujemy Cię, którzy z naszych dostawców usług posiadają certyfikat w ramach Ram Ochrony Danych Osobowych, w ramach naszych powiadomień o ochronie danych.
Ogólne informacje o przechowywaniu i usuwaniu danych
Usuwamy dane osobowe, które przetwarzamy zgodnie z przepisami prawa, gdy tylko zgody bazowe zostaną odwołane lub nie będą istnieć dalsze podstawy prawne do przetwarzania. Dotyczy to przypadków, w których pierwotny cel przetwarzania nie ma już zastosowania lub dane nie są już potrzebne. Wyjątki od tej reguły istnieją, jeśli obowiązki ustawowe lub szczególne interesy wymagają dłuższego przechowywania lub archiwizowania danych.
W szczególności dane, które muszą być przechowywane ze względów handlowych lub podatkowych albo których przechowywanie jest niezbędne do dochodzenia roszczeń lub ochrony praw innych osób fizycznych lub prawnych, muszą zostać odpowiednio zarchiwizowane.
Nasze oświadczenia o ochronie prywatności zawierają dodatkowe informacje dotyczące przechowywania i usuwania danych, które mają zastosowanie w przypadku niektórych procesów przetwarzania.
W przypadku gdy dla danej daty określono wiele okresów przechowywania lub terminów usunięcia danych, zawsze obowiązuje najdłuższy okres.
Jeżeli okres nie rozpoczyna się wyraźnie w określonym dniu i trwa co najmniej rok, automatycznie rozpoczyna się z końcem roku kalendarzowego, w którym nastąpiło zdarzenie uruchamiające okres. W przypadku trwających stosunków umownych, w kontekście których przechowywane są dane, zdarzeniem uruchamiającym termin jest moment, w którym następuje wygaśnięcie lub inne wygaśnięcie stosunku prawnego.
Dane, które nie są już przechowywane zgodnie z pierwotnym przeznaczeniem, ale ze względu na wymogi prawne lub inne przyczyny, są przetwarzane wyłącznie w celach uzasadniających ich przechowywanie.
Dalsze informacje na temat stosowanych metod, procedur i usług przetwarzania:
- Przechowywanie i usuwanie danych: Zgodnie z prawem austriackim obowiązują następujące ogólne terminy przechowywania i archiwizacji:
- 10 lat – okres przechowywania ksiąg i rejestrów, rocznych sprawozdań finansowych, inwentaryzacji, raportów rocznych, bilansów otwarcia, pokwitowań księgowych i faktur, a także wszelkich niezbędnych instrukcji roboczych i innych dokumentów organizacyjnych (Austriacki Federalny Kodeks Podatkowy (BAO § 132), Austriacki Kodeks Handlowy (UGB § 190-212)).
- 6 lat – pozostałe dokumenty biznesowe: otrzymane listy biznesowe lub handlowe, kopie wysłanych listów biznesowych lub handlowych i inne dokumenty, jeśli są istotne dla opodatkowania. Mogą to być arkusze płac godzinowych, arkusze księgowości operacyjnej, dokumenty kalkulacyjne, metki cenowe i dokumenty płacowe, o ile nie są to już paragony księgowe i paski kasowe (Austriacki Federalny Kodeks Podatkowy (BAO §132), Austriacki Kodeks Handlowy (UGB §§190-212)). .
- 3 lata – Dane wymagane do rozpatrzenia potencjalnych roszczeń gwarancyjnych i odszkodowawczych lub podobnych roszczeń i praw umownych, a także do przetwarzania powiązanych zapytań, w oparciu o wcześniejsze doświadczenia biznesowe i powszechne praktyki branżowe, będą przechowywane przez okres trwania standardowego ustawowego okresu przedawnienia wynoszącego trzy lata (art. 1478, 1480 austriackiego kodeksu cywilnego).
Prawa osób, których dane dotyczą
Prawa osób, których dane dotyczą, wynikające z RODO: Jako osoba, której dane dotyczą, przysługują Ci różne prawa na mocy RODO, które wynikają w szczególności z artykułów 15–21 RODO:
- Prawo do sprzeciwu: Masz prawo, z przyczyn wynikających z Twojej szczególnej sytuacji, w dowolnym momencie wnieść sprzeciw wobec przetwarzania Twoich danych osobowych, które opiera się na literze (e) lub (f) artykułu 6(1) RODO, w tym profilowania opartego na tych przepisach. W przypadku przetwarzania danych osobowych do celów marketingu bezpośredniego masz prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących Ciebie danych osobowych do celów takiego marketingu, co obejmuje profilowanie w zakresie, w jakim jest ono związane z takim marketingiem bezpośrednim.
- Prawo do cofnięcia zgody: Masz prawo odwołać zgody w dowolnym momencie.
- Prawo dostępu: Mają Państwo prawo zażądać potwierdzenia, czy Państwa dane osobowe będą przetwarzane, a także uzyskać informację o tych danych oraz otrzymać dalsze informacje i kopię danych zgodnie z przepisami prawa.
- Prawo do sprostowania: Zgodnie z przepisami prawa masz prawo żądać uzupełnienia danych Ciebie dotyczących lub sprostowania danych dotyczących Ciebie, które są nieprawidłowe.
- Prawo do usunięcia i prawo do ograniczenia przetwarzania: Zgodnie z przepisami ustawowymi mają Państwo prawo żądać niezwłocznego usunięcia odpowiednich danych lub ograniczenia przetwarzania danych zgodnie z przepisami ustawowymi.
- Prawo do przenoszenia danych: Masz prawo otrzymać dotyczące Cię dane, które nam dostarczyłeś, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego zgodnie z wymogami prawnymi lub zażądać przesłania ich innemu administratorowi.
- Skarga do organu nadzorczego: Zgodnie z prawem i bez uszczerbku dla innych środków administracyjnych lub sądowych, przysługuje Ci również prawo wniesienia skargi do organu nadzorczego zajmującego się ochroną danych, w szczególności do organu nadzorczego w państwie członkowskim Twojego zwykłego pobytu, organu nadzorczego właściwego dla Twojego miejsca pracy lub miejsca popełnienia domniemanego naruszenia, jeżeli sądzisz, że przetwarzanie danych osobowych Ciebie dotyczących narusza RODO.
Usługi dla biznesu
Przetwarzamy dane naszych partnerów umownych i biznesowych, np. klientów i stron zainteresowanych (zwanych łącznie „partnerami umownymi”) w kontekście stosunków umownych i porównywalnych stosunków prawnych, a także powiązanych działań i komunikacji z partnerami umownymi lub przed zawarciem umowy, np. w celu udzielenia odpowiedzi na zapytania.
Przetwarzamy te dane w celu wypełnienia naszych zobowiązań umownych. Należą do nich w szczególności zobowiązania do świadczenia uzgodnionych usług, wszelkie zobowiązania do aktualizacji i środki zaradcze w przypadku zakłóceń w świadczeniu usług gwarancyjnych i innych. Ponadto przetwarzamy dane w celu ochrony naszych praw i w celu realizacji zadań administracyjnych związanych z tymi zobowiązaniami i organizacją firmy. Ponadto przetwarzamy dane na podstawie naszych uzasadnionych interesów w zakresie prawidłowego i ekonomicznego zarządzania biznesem, a także środków bezpieczeństwa w celu ochrony naszych partnerów umownych i naszych operacji biznesowych przed niewłaściwym wykorzystaniem, narażeniem na niebezpieczeństwo ich danych, tajemnic, informacji i praw (np. w celu zaangażowania usług telekomunikacyjnych, transportowych i innych usług pomocniczych, a także podwykonawców, banków, doradców podatkowych i prawnych, dostawców usług płatniczych lub organów podatkowych). W ramach obowiązującego prawa ujawniamy dane partnerów umownych osobom trzecim wyłącznie w zakresie, w jakim jest to konieczne do wyżej wymienionych celów lub w celu wypełnienia zobowiązań prawnych. Partnerzy umowni zostaną poinformowani o dalszych formach przetwarzania, np. w celach marketingowych, w zakresie niniejszej polityki prywatności.
O tym, jakie dane są niezbędne do wyżej wymienionych celów, informujemy partnerów umowy przed lub w trakcie gromadzenia danych, np. w formularzach online za pomocą specjalnych oznaczeń (np. kolorów) i/lub symboli (np. gwiazdek itp.) lub osobiście.
Usuwamy dane po upływie ustawowego okresu gwarancji i porównywalnych zobowiązań, tj. zasadniczo po upływie 4 lat, chyba że dane są przechowywane na koncie klienta lub muszą być przechowywane ze względów prawnych archiwizacji. Ustawowy okres przechowywania dokumentów istotnych z punktu widzenia prawa podatkowego, a także ksiąg handlowych, inwentarzy, bilansów otwarcia, rocznych sprawozdań finansowych, instrukcji wymaganych do zrozumienia tych dokumentów i innych dokumentów organizacyjnych oraz zapisów księgowych wynosi dziesięć lat, a w przypadku otrzymanych listów handlowych i biznesowych oraz reprodukcji wysłanych listów handlowych i biznesowych – sześć lat. Okres ten rozpoczyna się z końcem roku kalendarzowego, w którym dokonano ostatniego wpisu w księdze, sporządzono inwentarz, bilans otwarcia, roczne sprawozdanie finansowe lub sprawozdanie zarządu, otrzymano lub wysłano list handlowy lub biznesowy lub utworzono dokument księgowy, ponadto dokonano zapisu lub utworzono inne dokumenty.
- Przetworzone typy danych: Dane inwentarzowe (np. pełne imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); Dane płatnicze (np. dane bankowe, faktury, historia płatności); Dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów); Dane kontraktowe (np. przedmiot kontraktu, czas trwania, kategoria klienta); Dane użytkowania (np. wyświetlenia stron i czas trwania wizyty, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy używanych urządzeń i systemów operacyjnych, interakcje z treścią i funkcjami). Metadane, komunikacyjne i procesowe (np. adresy IP, znaczniki czasu, numery identyfikacyjne, strony zaangażowane).
- Osoby, których dane dotyczą: Odbiorcy usług i klienci; Potencjalni klienci. Partnerzy biznesowi i kontraktowi.
- Cele przetwarzania: Świadczenie usług umownych i wypełnianie zobowiązań umownych; Środki bezpieczeństwa; Komunikacja; Procedury biurowe i organizacyjne; Procedury organizacyjne i administracyjne. Procesy biznesowe i procedury zarządzania.
- Przechowywanie i usuwanie: Usunięcie odbywa się zgodnie z informacjami podanymi w rozdziale „Ogólne informacje o przechowywaniu i usuwaniu danych”.
- Podstawa prawna: Wykonanie umowy i wcześniejsze żądania (artykuł 6 (1) (b) RODO); Zgodność z obowiązkiem prawnym (artykuł 6 (1) (c) RODO). Uzasadnione interesy (artykuł 6 (1) (f) RODO).
Dalsze informacje na temat stosowanych metod, procedur i usług przetwarzania:
- Sklep internetowy, formularze zamówień, e-commerce i dostawa.: Przetwarzamy dane naszych klientów, aby umożliwić im wybór, zakup lub zamówienie wybranych produktów, towarów i powiązanych usług, a także ich płatność i dostawę lub wykonanie innych usług. W razie konieczności wykonania zamówienia korzystamy z usługodawców, w szczególności firm pocztowych, spedycyjnych i transportowych, w celu realizacji dostawy lub wykonania dla naszych klientów. Do przetwarzania transakcji płatniczych korzystamy z usług banków i dostawców usług płatniczych. Wymagane dane są identyfikowane jako takie w trakcie składania zamówienia lub porównywalnego procesu zakupu i obejmują dane wymagane do dostawy lub innego sposobu udostępnienia produktu i wystawienia faktury, a także dane kontaktowe, aby móc przeprowadzić wszelkie konsultacje; Podstawa prawna: Wykonanie umowy i wcześniejsze żądania (art. 6 ust. 1 lit. b RODO).
- Oprogramowanie i usługi platformowe: Przetwarzamy dane naszych użytkowników, zarejestrowanych i wszelkich użytkowników testowych (zwanych dalej jednolicie „użytkownikami”) w celu świadczenia im naszych usług umownych oraz na podstawie uzasadnionych interesów w celu zapewnienia bezpieczeństwa naszej oferty i jej dalszego rozwoju. Wymagane dane są identyfikowane jako takie w kontekście zawarcia umowy, zamówienia lub porównywalnej umowy i obejmują dane wymagane do świadczenia usług i wystawiania faktur, a także dane kontaktowe w celu umożliwienia przeprowadzenia dalszych konsultacji; Podstawa prawna: Wykonanie umowy i wcześniejsze żądania (art. 6 ust. 1 lit. b RODO).
Procesy i operacje biznesowe
Dane osobowe odbiorców usług i klientów – w tym klientów, kontrahentów lub w szczególnych przypadkach, mandatów, pacjentów lub partnerów biznesowych, a także innych osób trzecich – są przetwarzane w ramach umownych i porównywalnych stosunków prawnych oraz środków przedumownych, takich jak nawiązywanie relacji biznesowych. To przetwarzanie danych wspiera i ułatwia procesy biznesowe w takich obszarach, jak zarządzanie klientami, sprzedaż, transakcje płatnicze, księgowość i zarządzanie projektami.
Zebrane dane służą do wypełniania zobowiązań umownych i usprawniania procesów biznesowych. Obejmuje to wykonywanie transakcji biznesowych, zarządzanie relacjami z klientami, optymalizację strategii sprzedaży i zapewnienie wewnętrznych procesów fakturowania i finansowych. Ponadto dane wspierają ochronę praw kontrolera i promują zadania administracyjne, a także organizację firmy.
Dane osobowe mogą być przekazywane osobom trzecim, jeśli jest to konieczne do realizacji wymienionych celów lub obowiązków prawnych. Po upływie okresów przechowywania danych lub gdy cel przetwarzania nie będzie już obowiązywał, dane zostaną usunięte. Dotyczy to również danych, które muszą być przechowywane przez dłuższy okres ze względu na prawo podatkowe i obowiązki prawne w zakresie dostarczania dowodów.
- Przetworzone typy danych: Dane inwentarzowe (na przykład pełne imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); Dane płatnicze (np. dane bankowe, faktury, historia płatności); Dane kontaktowe (np. adresy pocztowe i e-mailowe lub numery telefonów); Dane dotyczące treści (np. wiadomości tekstowe lub graficzne oraz wkłady, a także informacje dotyczące ich, takie jak szczegóły autorstwa lub czas utworzenia); Dane dotyczące umowy (np. przedmiot umowy, czas trwania, kategoria klienta); Dane dotyczące użytkowania (np. wyświetlenia stron i czas trwania wizyty, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy używanych urządzeń i systemów operacyjnych, interakcje z treścią i funkcjami); Metadane, komunikacyjne i procesowe (np. adresy IP, znaczniki czasu, numery identyfikacyjne, strony zaangażowane). Dane dziennika (np. pliki dziennika dotyczące logowań lub pobierania danych lub czasu dostępu).
- Osoby, których dane dotyczą: Odbiorcy usług i klienci; Potencjalni klienci; Partnerzy komunikacyjni (Odbiorcy wiadomości e-mail, listów itp.); Partnerzy biznesowi i umowni; Klienci; Strony trzecie; Użytkownicy (np. odwiedzający strony internetowe, użytkownicy usług online). Pracownicy (np. pracownicy, kandydaci do pracy, pracownicy tymczasowi i inny personel).
- Cele przetwarzania: Świadczenie usług umownych i wypełnianie zobowiązań umownych; Procedury biurowe i organizacyjne; Procesy biznesowe i procedury zarządzania; Środki bezpieczeństwa; Świadczenie naszych usług online i użyteczności; Komunikacja; Marketing; Promocja sprzedaży; Public relations; Zarządzanie finansami i płatnościami. Infrastruktura technologii informacyjnej (Obsługa i dostarczanie systemów informatycznych i urządzeń technicznych, takich jak komputery, serwery itp.)).
- Przechowywanie i usuwanie: Usunięcie odbywa się zgodnie z informacjami podanymi w rozdziale „Ogólne informacje o przechowywaniu i usuwaniu danych”.
- Podstawa prawna: Wykonanie umowy i wcześniejsze żądania (artykuł 6 (1) (b) RODO); Uzasadnione interesy (artykuł 6 (1) (f) RODO). Zgodność z obowiązkiem prawnym (artykuł 6 (1) (c) RODO).
Dalsze informacje na temat stosowanych metod, procedur i usług przetwarzania:
- Zarządzanie klientami i zarządzanie relacjami z klientami (CRM): Procesy wymagane w kontekście zarządzania klientami i zarządzania relacjami z klientami (CRM) obejmują pozyskiwanie klientów zgodnie z przepisami o ochronie danych, środki mające na celu promowanie utrzymania klientów i lojalności, skuteczną komunikację z klientami, zarządzanie reklamacjami i obsługę klienta z uwzględnieniem ochrony danych, zarządzanie danymi i analizę w celu wsparcia relacji z klientami, zarządzanie systemami CRM, bezpieczne zarządzanie kontami, segmentację klientów i targetowanie; Podstawa prawna: Wykonanie umowy i wcześniejsze żądania (art. 6 ust. 1 lit. b RODO), Uzasadnione interesy (art. 6 ust. 1 lit. f RODO).
- Zarządzanie kontaktami i utrzymanie kontaktów: Procesy wymagane w kontekście organizacji, utrzymywania i zabezpieczania informacji kontaktowych (np. tworzenie i utrzymywanie centralnej bazy danych kontaktów, regularne aktualizowanie informacji kontaktowych, monitorowanie integralności danych, wdrażanie środków ochrony danych, zapewnianie kontroli dostępu, wykonywanie kopii zapasowych i przywracanie danych kontaktowych, szkolenie pracowników w zakresie efektywnego korzystania z oprogramowania do zarządzania kontaktami, regularny przegląd historii komunikacji i dostosowywanie strategii kontaktowych); Podstawa prawna: Wykonanie umowy i wcześniejsze żądania (art. 6 ust. 1 lit. b RODO), Uzasadnione interesy (art. 6 ust. 1 lit. f RODO).
- Konto klienta: Klienci mogą utworzyć konto w ramach naszej oferty online (np. konto klienta lub użytkownika, w skrócie „konto klienta”). Jeśli wymagana jest rejestracja konta klienta, klienci zostaną o tym poinformowani, a także o szczegółach wymaganych do rejestracji. Konta klientów nie są publiczne i nie mogą być indeksowane przez wyszukiwarki. W trakcie rejestracji i późniejszej rejestracji oraz korzystania z konta klienta przechowujemy adresy IP partnerów umownych wraz z godzinami dostępu, aby móc udowodnić rejestrację i zapobiec niewłaściwemu wykorzystaniu konta klienta. Jeśli konto klienta zostało zamknięte, dane konta klienta zostaną usunięte po dacie zamknięcia, chyba że są przechowywane w celach innych niż świadczenie na koncie klienta lub muszą być przechowywane z przyczyn prawnych (np. wewnętrzne przechowywanie danych klienta, transakcji zamówień lub faktur). Obowiązkiem klientów jest wykonanie kopii zapasowej swoich danych podczas zamykania konta klienta; Podstawa prawna: Wykonanie umowy i wcześniejsze żądania (art. 6 ust. 1 lit. b RODO), Uzasadnione interesy (art. 6 ust. 1 lit. f RODO).
- Ogólne transakcje płatnicze: Procedury wymagane do przeprowadzania transakcji płatniczych, monitorowania rachunków bankowych i kontrolowania przepływów płatności (np. tworzenie i weryfikacja przelewów, przetwarzanie transakcji polecenia zapłaty, sprawdzanie wyciągów z rachunków, monitorowanie płatności przychodzących i wychodzących, zarządzanie obciążeniami zwrotnymi, uzgadnianie rachunków, zarządzanie gotówką); Podstawa prawna: Wykonanie umowy i wcześniejsze żądania (art. 6 ust. 1 lit. b RODO), Uzasadnione interesy (art. 6 ust. 1 lit. f RODO).
- Księgowość, zobowiązania, należności: Procedury wymagane do gromadzenia, przetwarzania i kontrolowania transakcji biznesowych w obszarze rachunkowości należności i zobowiązań (np. tworzenie i weryfikacja faktur przychodzących i wychodzących, monitorowanie i zarządzanie pozycjami zaległymi, realizacja transakcji płatniczych, obsługa procesów monitowania, uzgadnianie kont w zakresie należności i zobowiązań, rachunkowości należności i zobowiązań); Podstawa prawna: Wykonanie umowy i wcześniejsze żądania (art. 6 (1) (b) RODO), Zgodność z obowiązkiem prawnym (art. 6 (1) (c) RODO), Uzasadnione interesy (art. 6 (1) (f) RODO).
- Rachunkowość finansowa i podatki: Procedury wymagane do pobierania, zarządzania i kontrolowania transakcji biznesowych związanych z finansami, a także do obliczania, raportowania i płacenia podatków (np. księgowanie i księgowanie transakcji biznesowych, przygotowywanie kwartalnych i rocznych sprawozdań finansowych, realizacja transakcji płatniczych, obsługa procesów windykacji, uzgadnianie kont, doradztwo podatkowe, przygotowywanie i składanie zeznań podatkowych, zarządzanie sprawami podatkowymi); Podstawa prawna: Wykonanie umowy i wcześniejsze żądania (art. 6 (1) (b) RODO), Zgodność z obowiązkiem prawnym (art. 6 (1) (c) RODO), Uzasadnione interesy (art. 6 (1) (f) RODO).
- Marketing, reklama i promocja sprzedaży: Procesy wymagane w kontekście marketingu, reklamy i promocji sprzedaży (np. analiza rynku i określanie grupy docelowej, opracowywanie strategii marketingowych, planowanie i realizacja kampanii reklamowych, projektowanie i produkcja materiałów reklamowych, marketing internetowy, w tym kampanie SEO i w mediach społecznościowych, marketing wydarzeń i udział w targach, programy lojalnościowe dla klientów, środki promocji sprzedaży, pomiar skuteczności i optymalizacja działań marketingowych, zarządzanie budżetem i kontrola kosztów); Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO).
- Public Relations: Procesy wymagane w kontekście public relations i działań public relations (np. opracowywanie i wdrażanie strategii komunikacyjnych, planowanie i realizacja kampanii PR, tworzenie i dystrybucja komunikatów prasowych, utrzymywanie kontaktów z mediami, monitorowanie i analiza reakcji mediów, organizacja konferencji prasowych i wydarzeń publicznych, komunikacja kryzysowa, tworzenie treści do mediów społecznościowych i stron internetowych firm, zarządzanie marką korporacyjną); Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO).
Wykorzystanie platform internetowych do celów ofertowych i sprzedaży
Oferujemy nasze usługi na platformach online obsługiwanych przez innych dostawców usług. Oprócz naszej polityki prywatności obowiązują polityki prywatności poszczególnych platform. Dotyczy to w szczególności procesu płatności i metod stosowanych na platformach do pomiaru wydajności i marketingu behawioralnego.
- Przetworzone typy danych: Dane inwentarzowe (np. pełne imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); Dane płatnicze (np. dane bankowe, faktury, historia płatności); Dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów); Dane kontraktowe (np. przedmiot kontraktu, czas trwania, kategoria klienta); Dane użytkowania (np. wyświetlenia stron i czas trwania wizyty, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy używanych urządzeń i systemów operacyjnych, interakcje z treścią i funkcjami). Metadane, komunikacyjne i procesowe (np. adresy IP, znaczniki czasu, numery identyfikacyjne, strony zaangażowane).
- Osoby, których dane dotyczą: Odbiorcy usług i klienci. Partnerzy biznesowi i kontraktowi.
- Cele przetwarzania: Świadczenie usług umownych i wypełnianie zobowiązań umownych; Marketing. Procesy biznesowe i procedury zarządzania.
- Przechowywanie i usuwanie: Usunięcie odbywa się zgodnie z informacjami podanymi w rozdziale „Ogólne informacje o przechowywaniu i usuwaniu danych”.
- Podstawa prawna: Wykonanie umowy i wcześniejsze żądania (artykuł 6 (1) (b) RODO). Uzasadnione interesy (artykuł 6 (1) (f) RODO).
Dalsze informacje na temat stosowanych metod, procedur i usług przetwarzania:
- WordPress: Darmowa wersja.
Dostawcy i usługi wykorzystywane w toku działalności gospodarczej
W ramach naszej działalności biznesowej korzystamy z dodatkowych usług, platform, interfejsów lub wtyczek od zewnętrznych dostawców (w skrócie „usługi”) zgodnie z wymogami prawnymi. Ich wykorzystanie opiera się na naszych interesach w zakresie właściwego, prawnego i ekonomicznego zarządzania naszymi operacjami biznesowymi i wewnętrzną organizacją.
- Przetworzone typy danych: Dane inwentarzowe (np. pełne imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); Dane płatnicze (np. dane bankowe, faktury, historia płatności); Dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów); Dane dotyczące treści (np. wiadomości tekstowe lub graficzne oraz wkłady, a także informacje dotyczące ich, takie jak szczegóły autorstwa lub czas utworzenia). Dane dotyczące umowy (np. przedmiot umowy, czas trwania, kategoria klienta).
- Osoby, których dane dotyczą: Odbiorcy usług i klienci; Potencjalni klienci; Partnerzy biznesowi i kontraktowi. Pracownicy (np. pracownicy, kandydaci do pracy, pracownicy tymczasowi i inny personel).
- Cele przetwarzania: Świadczenie usług umownych i wypełnianie zobowiązań umownych; Procedury biurowe i organizacyjne. Procesy biznesowe i procedury zarządzania.
- Przechowywanie i usuwanie: Usunięcie odbywa się zgodnie z informacjami podanymi w rozdziale „Ogólne informacje o przechowywaniu i usuwaniu danych”.
- Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO).
Dalsze informacje na temat stosowanych metod, procedur i usług przetwarzania:
- DATA V: Oprogramowanie do księgowości, komunikacji z doradcami podatkowymi i urzędami, w tym do przechowywania dokumentów; Dostawca usługi: DATEV eG, Paumgartnerstr. 6 – 14, 90429 Norymberga, Niemcy; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO); Strona internetowa: https://www.datev.de/web/de/mydatev/online-anwendungen/; Polityka prywatności: https://www.datev.de/web/de/m/ueber-datev/datenschutz/. Umowa o przetwarzaniu danych: Zapewniane przez usługodawcę.
- sevDesk: Oprogramowanie online do fakturowania, księgowości, bankowości i składania zeznań podatkowych z możliwością przechowywania dokumentów; Dostawca usługi: sevDesk GmbH, Hauptstraße 115, 77652 Offenburg, Niemcy; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO); Strona internetowa: https://sevdesk.com/; Polityka prywatności: https://sevdesk.com/privacy-policy. Umowa o przetwarzaniu danych: https://sevdesk.com/security-data-protection.
Procedura płatności
W ramach stosunków umownych i innych stosunków prawnych, ze względu na obowiązki prawne lub w inny sposób na podstawie naszych uzasadnionych interesów, oferujemy osobom, których dane dotyczą, wydajne i bezpieczne opcje płatności i korzystamy w tym celu z usług innych dostawców, oprócz banków i instytucji kredytowych (zwanych łącznie „dostawcami usług płatniczych”).
Dane przetwarzane przez dostawców usług płatniczych obejmują dane inwentaryzacyjne, takie jak imię i nazwisko oraz adres, dane bankowe, takie jak numery kont lub numery kart kredytowych, hasła, TAN i sumy kontrolne, a także informacje dotyczące umowy, kwoty całkowitej i odbiorcy. Informacje te są wymagane do przeprowadzenia transakcji. Jednak wprowadzone dane są przetwarzane wyłącznie przez dostawców usług płatniczych i przechowywane u nich. Tj. nie otrzymujemy żadnych informacji dotyczących konta lub karty kredytowej, ale jedynie informacje z potwierdzeniem lub negatywnymi informacjami o płatności. W pewnych okolicznościach dane mogą być przesyłane przez dostawców usług płatniczych do agencji kredytowych. Celem tej transmisji jest sprawdzenie tożsamości i zdolności kredytowej. Zapoznaj się z warunkami i informacjami o ochronie danych dostawców usług płatniczych.
Warunki i informacje o ochronie danych poszczególnych dostawców usług płatniczych mają zastosowanie do transakcji płatniczych i można uzyskać do nich dostęp na odpowiednich stronach internetowych lub w aplikacjach transakcyjnych. Odnosimy się do nich również w celu uzyskania dalszych informacji oraz dochodzenia odwołania, informacji i innych praw podmiotu danych.
- Przetworzone typy danych: Dane inwentarzowe (np. pełne imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); Dane płatnicze (np. dane bankowe, faktury, historia płatności); Dane kontraktowe (np. przedmiot kontraktu, czas trwania, kategoria klienta); Dane użytkowania (np. wyświetlenia stron i czas trwania wizyty, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy używanych urządzeń i systemów operacyjnych, interakcje z treścią i funkcjami); Metadane, komunikacyjne i procesowe (np. adresy IP, znaczniki czasu, numery identyfikacyjne, strony zaangażowane). Dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów).
- Osoby, których dane dotyczą: Odbiorcy usług i klienci; Partnerzy biznesowi i kontraktowi. Potencjalni klienci.
- Cele przetwarzania: Świadczenie usług umownych i wypełnianie zobowiązań umownych. Procesy biznesowe i procedury zarządzania.
- Przechowywanie i usuwanie: Usunięcie odbywa się zgodnie z informacjami podanymi w rozdziale „Ogólne informacje o przechowywaniu i usuwaniu danych”.
- Podstawa prawna: Wykonanie umowy i wcześniejsze żądania (artykuł 6 (1) (b) RODO). Uzasadnione interesy (artykuł 6 (1) (f) RODO).
Dalsze informacje na temat stosowanych metod, procedur i usług przetwarzania:
- Apple Pay: Dostawca usług płatniczych; Dostawca usługi:Apple Inc., Infinite Loop, Cupertino, CA 95014, Stany Zjednoczone; Podstawa prawna: Wykonanie umowy i wcześniejsze żądania (art. 6 ust. 1 lit. b RODO); Strona internetowa: https://www.apple.com/apple-pay/. Polityka prywatności: https://www.apple.com/legal/privacy/en-ww/.
- Google Pay: Dostawca usług płatniczych; Dostawca usługi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; Podstawa prawna: Wykonanie umowy i wcześniejsze żądania (art. 6 ust. 1 lit. b RODO); Strona internetowa: https://pay.google.com/intl/en_uk/about/. Polityka prywatności: https://policies.google.com/privacy.
- PayPal: Dostawca usług płatniczych (techniczna integracja metod płatności online) (np. PayPal, PayPal Plus, Braintree, Braintree); Dostawca usługi: PayPal (Europe) S.à rl et Cie, SCA, 22-24 Boulevard Royal, L-2449 Luksemburg; Podstawa prawna: Wykonanie umowy i wcześniejsze żądania (art. 6 ust. 1 lit. b RODO); Strona internetowa: https://www.paypal.com. Polityka prywatności: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
- Naszywka: Dostawca usług płatniczych (integracja techniczna metod płatności online); Dostawca usługi:Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, Stany Zjednoczone; Podstawa prawna: Wykonanie umowy i wcześniejsze żądania (art. 6 ust. 1 lit. b RODO); Strona internetowa: https://stripe.com/de; Polityka prywatności: https://stripe.com/en-de/privacy. Podstawa transferów do państw trzecich: Ramowa Polityka Prywatności Danych (DPF), Ramowa Polityka Prywatności Danych (DPF).
Świadczenie usług online i hostingu internetowego
Przetwarzamy dane użytkowników, aby móc świadczyć im nasze usługi online. W tym celu przetwarzamy adres IP użytkownika, który jest niezbędny do przesyłania treści i funkcji naszych usług online do przeglądarki lub urządzenia końcowego użytkownika.
- Przetworzone typy danych: Dane dotyczące użytkowania (np. wyświetlenia stron i czas trwania wizyty, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy używanych urządzeń i systemów operacyjnych, interakcje z treścią i funkcjami); Meta, dane komunikacyjne i procesowe (np. adresy IP, znaczniki czasu, numery identyfikacyjne, zaangażowane strony); Dane dziennika (np. pliki dziennika dotyczące logowań lub pobierania danych lub czasu dostępu). Dane dotyczące treści (np. wiadomości tekstowe lub graficzne oraz wkłady, a także informacje dotyczące ich, takie jak szczegóły autorstwa lub czas utworzenia).
- Osoby, których dane dotyczą: Użytkownicy (np. odwiedzający witrynę, użytkownicy usług online).
- Cele przetwarzania: Dostarczanie naszych usług online i użyteczności; Infrastruktura informatyczna (Obsługa i dostarczanie systemów informatycznych i urządzeń technicznych, takich jak komputery, serwery itp.)); Środki bezpieczeństwa. Nawiązywanie i wykonywanie stosunków pracy (Przetwarzanie danych pracowników w kontekście nawiązywania i wykonywania stosunków pracy).
- Przechowywanie i usuwanie: Usunięcie odbywa się zgodnie z informacjami podanymi w rozdziale „Ogólne informacje o przechowywaniu i usuwaniu danych”.
- Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO).
Dalsze informacje na temat stosowanych metod, procedur i usług przetwarzania:
- Udostępnianie oferty on-line na wynajętej przestrzeni hostingowej: Do świadczenia naszych usług online wykorzystujemy przestrzeń dyskową, moc obliczeniową i oprogramowanie, które wynajmujemy lub w inny sposób uzyskujemy od odpowiedniego dostawcy serwera (zwanego także „firmą hostingową”); Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO).
- Gromadzenie danych dostępowych i plików dziennika: Dostęp do naszej usługi online jest rejestrowany w formie tzw. „plików dziennika serwera”. Pliki dziennika serwera mogą zawierać adres i nazwę odwiedzanych stron internetowych i plików, datę i godzinę dostępu, ilość przesłanych danych, powiadomienie o pomyślnym pobraniu, typ przeglądarki wraz z wersją, system operacyjny użytkownika, adres URL odsyłacza (poprzednio odwiedzona strona) oraz zazwyczaj adresy IP i żądającego dostawcę. Pliki dziennika serwera mogą być używane w celach bezpieczeństwa, np. w celu zapobiegania przeciążeniu serwera (szczególnie w przypadku ataków nadużyciowych, znanych jako ataki DDoS) oraz w celu zapewnienia zarządzania obciążeniem serwera i stabilności; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO). Okres przechowywania: Informacje z pliku dziennika są przechowywane przez maksymalny okres 30 dni, a następnie usuwane lub anonimizowane. Dane, których dalsze przechowywanie jest konieczne do celów dowodowych, są wyłączone z usuwania do czasu ostatecznego wyjaśnienia danego incydentu.
- Hetzner: Usługi w zakresie udostępniania infrastruktury informatycznej i usług pokrewnych (np. przestrzeni dyskowej i/lub mocy obliczeniowych); Dostawca usługi: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Niemcy; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO); Strona internetowa: https://www.hetzner.com; Polityka prywatności: https://www.hetzner.com/de/rechtliches/datenschutz. Umowa o przetwarzaniu danych: https://docs.hetzner.com/de/general/general-terms-and-conditions/data-privacy-faq/.
- WordPress.pl: Hosting i oprogramowanie do tworzenia, udostępniania i obsługi stron internetowych, blogów i innych usług online; Dostawca usługi: Aut O'Mattic A8C Ireland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO); Strona internetowa: https://wordpress.com; Polityka prywatności: https://automattic.com/privacy/; Umowa o przetwarzaniu danych: https://wordpress.com/support/data-processing-agreements/. Podstawa transferów do państw trzecich: Ramy ochrony prywatności danych (DPF), standardowe klauzule umowne (dostarczone przez dostawcę usługi), Ramy ochrony prywatności danych (DPF)Standardowe klauzule umowne (dostarczone przez dostawcę usługi).
- Konsola wyszukiwania Google: Monitorowanie wydajności witryny, analiza zapytań wyszukiwania, wykrywanie problemów z indeksowaniem, dostarczanie danych na temat widoczności w wynikach wyszukiwania, przegląd użyteczności w wersji mobilnej, identyfikacja problemów z bezpieczeństwem i zarządzanie mapami witryn; Dostawca usługi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO); Strona internetowa: https://search.google.com/search-console/about; Polityka prywatności: https://policies.google.com/privacy. Podstawa transferów do państw trzecich: Ramowa Polityka Prywatności Danych (DPF), Ramowa Polityka Prywatności Danych (DPF).
Ciasteczka
Termin „pliki cookie” odnosi się do funkcji, które przechowują informacje na urządzeniach użytkowników i odczytują je z nich. Pliki cookie mogą być również wykorzystywane do różnych celów, takich jak zapewnienie funkcjonalności, bezpieczeństwa i wygody usług online, a także analiza ruchu odwiedzających. Używamy plików cookie zgodnie z przepisami prawa. W razie potrzeby uzyskujemy zgodę użytkowników z wyprzedzeniem. Jeśli zgoda nie jest wymagana, polegamy na naszych uzasadnionych interesach. Dotyczy to sytuacji, gdy przechowywanie i odczytywanie informacji jest niezbędne do zapewnienia wyraźnie żądanej treści i funkcji. Obejmuje to na przykład zapisywanie ustawień i zapewnianie funkcjonalności i bezpieczeństwa naszych usług online. Zgodę można wycofać w dowolnym momencie. Jasno informujemy użytkowników o zakresie zgody i o tym, jakie pliki cookie są używane.
Informacje o podstawach prawnych ochrony danych: To, czy przetwarzamy dane osobowe za pomocą plików cookie, zależy od zgody użytkowników. Jeśli zgoda zostanie udzielona, stanowi podstawę prawną. Bez zgody polegamy na naszych uzasadnionych interesach, jak opisano w tej sekcji oraz w kontekście odpowiednich usług i procedur.
Okres przechowywania: Ze względu na czas przechowywania rozróżnia się następujące rodzaje plików cookie:
- Tymczasowe pliki cookies (też: sesyjne): Tymczasowe pliki cookie są usuwane najpóźniej w momencie opuszczenia przez użytkownika serwisu online i zamknięcia urządzenia (np. przeglądarki lub aplikacji mobilnej).
- Ciasteczka stałe: Trwałe pliki cookie pozostają zapisane nawet po zamknięciu urządzenia. Na przykład status logowania może zostać zapisany, a preferowana treść może zostać wyświetlona bezpośrednio, gdy użytkownik ponownie odwiedzi witrynę. Ponadto dane użytkownika zebrane za pomocą plików cookie mogą zostać wykorzystane do pomiaru oglądalności. O ile nie przekażemy użytkownikom wyraźnych informacji o rodzaju i czasie przechowywania plików cookie (np. podczas uzyskiwania zgody), użytkownicy powinni założyć, że są one trwałe i mogą mieć czas przechowywania do dwóch lat.
Informacje ogólne dotyczące cofnięcia zgody i sprzeciwu (opt-out): Użytkownicy mogą w każdej chwili cofnąć swoją zgodę, a także sprzeciwić się przetwarzaniu zgodnie z przepisami prawa, w tym za pomocą ustawień prywatności swojej przeglądarki.
- Przetworzone typy danych: Dane metadane, komunikacyjne i procesowe (np. adresy IP, znaczniki czasu, numery identyfikacyjne, strony zaangażowane).
- Osoby, których dane dotyczą: Użytkownicy (np. odwiedzający witrynę, użytkownicy usług online).
- Podstawa prawna: Uzasadnione interesy (artykuł 6 (1) (f) RODO). Zgoda (artykuł 6 (1) (a) RODO).
Dalsze informacje na temat stosowanych metod, procedur i usług przetwarzania:
- Przetwarzanie danych plików cookie na podstawie zgody: Wdrażamy rozwiązanie do zarządzania zgodami, które uzyskuje zgodę użytkowników na używanie plików cookie lub na procesy i dostawców wymienionych w ramach zarządzania zgodami. Ta procedura ma na celu pozyskiwanie, rejestrowanie, zarządzanie i odwoływanie zgód, w szczególności w odniesieniu do używania plików cookie i podobnych technologii stosowanych do przechowywania, odczytywania i przetwarzania informacji na urządzeniach użytkowników. W ramach tej procedury uzyskiwane są zgody użytkowników na używanie plików cookie i powiązane przetwarzanie informacji, w tym określone przetwarzanie i dostawcy wymienieni w procesie zarządzania zgodami. Użytkownicy mają również możliwość zarządzania swoimi zgodami i ich wycofywania. Deklaracje zgody są przechowywane w celu uniknięcia powtarzających się zapytań i dostarczenia dowodu zgody zgodnie z wymogami prawnymi. Przechowywanie odbywa się po stronie serwera i/lub w pliku cookie (tzw. plik cookie opt-in) lub za pomocą porównywalnych technologii w celu powiązania zgody z konkretnym użytkownikiem lub jego urządzeniem. Jeśli nie podano szczegółowych informacji o dostawcach usług zarządzania zgodami, obowiązują następujące ogólne uwagi: Czas przechowywania zgody wynosi do dwóch lat. Tworzony jest pseudonimowy identyfikator użytkownika, który jest przechowywany wraz z czasem wyrażenia zgody, szczegółami dotyczącymi zakresu zgody (np. odpowiednimi kategoriami plików cookie i/lub dostawcami usług), a także informacjami o używanej przeglądarce, systemie i urządzeniu; Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO).
- Zgodność: Zarządzanie zgodą na pliki cookie: Procedury uzyskiwania, rejestrowania, zarządzania i cofania zgód, w szczególności na używanie plików cookie i podobnych technologii do przechowywania, uzyskiwania dostępu i przetwarzania informacji na urządzeniach użytkowników, a także ich przetwarzania; Dostawca usługi: Wykonywane na serwerach i/lub komputerach znajdujących się pod naszą kontrolą; Strona internetowa: https://complianz.io/; Polityka prywatności: https://complianz.io/legal/. Dalsza informacja: Indywidualny identyfikator użytkownika, język, a także rodzaje zgód i czas ich wyrażenia są przechowywane na serwerze oraz w pliku cookie na urządzeniu użytkownika.
Specjalne uwagi dotyczące aplikacji (Apps)
Przetwarzamy dane użytkowników naszej aplikacji w zakresie niezbędnym do zapewnienia użytkownikom aplikacji i jej funkcjonalności, monitorowania jej bezpieczeństwa i dalszego jej rozwijania. Ponadto możemy kontaktować się z użytkownikami zgodnie z przepisami ustawowymi, jeśli komunikacja jest konieczna do celów administrowania lub korzystania z aplikacji. Ponadto odwołujemy się do informacji o ochronie danych w niniejszej polityce prywatności w odniesieniu do przetwarzania danych użytkowników.
Podstawa prawna: Przetwarzanie danych niezbędnych do świadczenia funkcjonalności aplikacji służy wypełnianiu zobowiązań umownych. Dotyczy to również sytuacji, gdy świadczenie funkcji wymaga autoryzacji użytkownika (np. udostępnienie funkcji urządzenia). Jeśli przetwarzanie danych nie jest konieczne do świadczenia funkcjonalności aplikacji, ale służy bezpieczeństwu aplikacji lub naszym interesom biznesowym (np. gromadzenie danych w celu optymalizacji aplikacji lub w celach bezpieczeństwa), odbywa się ono na podstawie naszych uzasadnionych interesów. Jeśli użytkownicy zostaną wyraźnie poproszeni o wyrażenie zgody na przetwarzanie ich danych, dane objęte zgodą są przetwarzane na podstawie zgody.
- Przetworzone typy danych: Dane inwentarzowe (np. pełne imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); Dane dotyczące użytkowania (np. liczba odsłon i czas trwania wizyty, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy używanych urządzeń i systemów operacyjnych, interakcje z treścią i funkcjami); Metadane, komunikacyjne i procesowe (np. adresy IP, znaczniki czasu, numery identyfikacyjne, strony zaangażowane); Dane dotyczące płatności (np. dane bankowe, faktury, historia płatności). Dane dotyczące umowy (np. przedmiot umowy, czas trwania, kategoria klienta).
- Osoby, których dane dotyczą: Użytkownicy (np. odwiedzający witrynę, użytkownicy usług online).
- Cele przetwarzania: Świadczenie usług umownych i wypełnianie zobowiązań umownych; Środki bezpieczeństwa. Świadczenie naszych usług online i użyteczność.
- Przechowywanie i usuwanie: Usunięcie odbywa się zgodnie z informacjami podanymi w rozdziale „Ogólne informacje o przechowywaniu i usuwaniu danych”.
- Podstawa prawna: Wykonanie umowy i wcześniejsze żądania (artykuł 6 (1) (b) RODO). Uzasadnione interesy (artykuł 6 (1) (f) RODO).
Dalsze informacje na temat stosowanych metod, procedur i usług przetwarzania:
- Użytek komercyjny: Przetwarzamy dane użytkowników naszej aplikacji, zarejestrowanych i wszelkich użytkowników testowych (zwanych dalej jednolicie „użytkownikami”) w celu świadczenia im naszych usług umownych oraz na podstawie uzasadnionych interesów w celu zapewnienia bezpieczeństwa naszej aplikacji i jej dalszego rozwoju. Wymagane dane są identyfikowane jako takie w zakresie zawarcia umowy o korzystanie z aplikacji, zawarcia zamówienia, zlecenia lub porównywalnej umowy i mogą obejmować dane wymagane do świadczenia usług i wystawiania faktur, a także dane kontaktowe w celu umożliwienia przeprowadzenia konsultacji; Podstawa prawna: Wykonanie umowy i wcześniejsze żądania (art. 6 ust. 1 lit. b RODO).
- Uprawnienia urządzenia do dostępu do funkcji i danych: Korzystanie z niektórych funkcji naszej aplikacji może wymagać dostępu do kamery i zapisanych nagrań użytkowników. Domyślnie te uprawnienia muszą zostać przyznane przez użytkownika i mogą zostać odwołane w dowolnym momencie w ustawieniach odpowiednich urządzeń. Dokładna procedura kontrolowania uprawnień aplikacji może zależeć od urządzenia i oprogramowania użytkownika. Użytkownicy mogą się z nami skontaktować, jeśli potrzebują dalszych wyjaśnień. Chcielibyśmy zwrócić uwagę, że odmowa lub odwołanie odpowiednich uprawnień może mieć wpływ na funkcjonalność naszej aplikacji.
Rejestracja, logowanie i konto użytkownika
Użytkownicy mogą utworzyć konto użytkownika. W ramach rejestracji wymagane obowiązkowe informacje są przekazywane użytkownikom i przetwarzane w celu zapewnienia konta użytkownika na podstawie umownego wykonania zobowiązań. Przetwarzane dane obejmują w szczególności dane logowania (nazwę, hasło i adres e-mail).
W zakresie korzystania z naszych funkcji rejestracji i logowania, a także korzystania z konta użytkownika, przechowujemy adres IP i czas odpowiedniej akcji użytkownika. Przechowywanie odbywa się na podstawie naszych uzasadnionych interesów, a także ochrony użytkownika przed niewłaściwym wykorzystaniem i innym nieautoryzowanym wykorzystaniem. Dane te nie będą przekazywane osobom trzecim, chyba że jest to konieczne do dochodzenia naszych roszczeń lub istnieje prawny obowiązek, aby to zrobić.
Użytkownicy mogą być informowani pocztą elektroniczną o wszelkich informacjach istotnych dla ich konta użytkownika, np. o zmianach technicznych.
- Przetworzone typy danych: Dane inwentaryzacyjne (Na przykład pełne imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); Dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów); Dane dotyczące treści (np. wiadomości tekstowe lub graficzne oraz wkłady, a także informacje dotyczące ich, takie jak szczegóły autorstwa lub czas utworzenia); Dane dotyczące użytkowania (np. wyświetlenia stron i czas trwania wizyty, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy używanych urządzeń i systemów operacyjnych, interakcje z treścią i funkcjami). Dane dziennika (np. pliki dziennika dotyczące logowań lub pobierania danych lub czasów dostępu).
- Osoby, których dane dotyczą: Użytkownicy (np. odwiedzający witrynę, użytkownicy usług online).
- Cele przetwarzania: Świadczenie usług umownych i wypełnianie zobowiązań umownych; Środki bezpieczeństwa; Procedury organizacyjne i administracyjne. Świadczenie naszych usług online i użyteczność.
- Przechowywanie i usuwanie: Usunięcie zgodnie z informacjami podanymi w sekcji „Ogólne informacje o przechowywaniu i usuwaniu danych”. Usunięcie po rozwiązaniu umowy.
- Podstawa prawna: Wykonanie umowy i wcześniejsze żądania (artykuł 6 (1) (b) RODO). Uzasadnione interesy (artykuł 6 (1) (f) RODO).
Dalsze informacje na temat stosowanych metod, procedur i usług przetwarzania:
- Rejestracja pod pseudonimami: Użytkownicy mogą używać pseudonimów jako nazw użytkownika zamiast prawdziwych imion i nazwisk; Podstawa prawna: Wykonanie umowy i wcześniejsze żądania (art. 6 ust. 1 lit. b RODO).
- Profile użytkowników są publiczne: Profile użytkowników nie są widoczne ani dostępne publicznie.
- Usunięcie danych po rozwiązaniu umowy: W przypadku zamknięcia konta użytkownika przez użytkownika jego dane związane z kontem użytkownika zostaną usunięte, z zastrzeżeniem wszelkich prawnych zezwoleń, zobowiązań lub zgód użytkownika; Podstawa prawna: Wykonanie umowy i wcześniejsze żądania (art. 6 ust. 1 lit. b RODO).
- Brak obowiązku przechowywania danych: Użytkownicy są odpowiedzialni za zabezpieczenie swoich danych przed końcem umowy w przypadku jej rozwiązania. Mamy prawo do nieodwracalnego usunięcia wszystkich danych użytkownika przechowywanych w trakcie trwania umowy; Podstawa prawna: Wykonanie umowy i wcześniejsze żądania (art. 6 ust. 1 lit. b RODO).
Blogi i media wydawnicze
Używamy blogów lub porównywalnych środków komunikacji i publikacji online (zwanych dalej „medium publikacji”). Dane czytelników będą przetwarzane wyłącznie na potrzeby medium publikacji w zakresie niezbędnym do jego prezentacji i komunikacji między autorami i czytelnikami lub ze względów bezpieczeństwa. W pozostałym zakresie odnosimy się do informacji o przetwarzaniu danych odwiedzających nasze medium publikacji w zakresie niniejszej polityki prywatności.
- Przetworzone typy danych: Dane inwentaryzacyjne (np. pełne imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); Dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów); Dane dotyczące treści (np. wiadomości tekstowe lub graficzne oraz wkłady, a także informacje dotyczące ich, takie jak szczegóły autorstwa lub czas utworzenia); Dane dotyczące użytkowania (np. wyświetlenia stron i czas trwania wizyty, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy używanych urządzeń i systemów operacyjnych, interakcje z treścią i funkcjami). Metadane, komunikacyjne i procesowe (np. adresy IP, znaczniki czasu, numery identyfikacyjne, strony zaangażowane).
- Osoby, których dane dotyczą: Użytkownicy (np. odwiedzający witrynę, użytkownicy usług online).
- Cele przetwarzania: Opinie (np. zbieranie opinii za pośrednictwem formularza online). Dostarczanie naszych usług online i użyteczności.
- Przechowywanie i usuwanie: Usunięcie odbywa się zgodnie z informacjami podanymi w rozdziale „Ogólne informacje o przechowywaniu i usuwaniu danych”.
- Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO).
Dalsze informacje na temat stosowanych metod, procedur i usług przetwarzania:
- Emoji i emotikony WordPress: Emoji i emotikony WordPress – W naszym blogu WordPress, graficzne emoji (lub emotikony), czyli małe pliki graficzne wyrażające uczucia, które są uzyskiwane z zewnętrznych serwerów, są używane do efektywnej integracji elementów treści. Tutaj dostawcy serwerów zbierają adresy IP użytkowników. Jest to konieczne, aby pliki emoji mogły być przesyłane do przeglądarek użytkowników; Dostawca usługi: Aut O'Mattic A8C Ireland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO); Strona internetowa: https://automattic.com; Polityka prywatności: https://automattic.com/privacy; Umowa o przetwarzaniu danych: Zapewniane przez usługodawcę. Podstawa transferów do państw trzecich: Ramy ochrony prywatności danych (DPF), standardowe klauzule umowne (dostarczone przez dostawcę usługi), Ramy ochrony prywatności danych (DPF)Standardowe klauzule umowne (dostarczone przez dostawcę usługi).
- Zdjęcia profilowe Gravatara: Zdjęcia profilowe – W ramach naszej oferty on-line, a w szczególności na Blogu, korzystamy z usługi Gravatar.
Gravatar to usługa, w której użytkownicy mogą rejestrować i przechowywać zdjęcia profilowe i swoje adresy e-mail. Jeśli użytkownicy pozostawiają wpisy lub komentarze z odpowiednim adresem e-mail w innych obecnościach online (zwłaszcza na blogach), ich zdjęcia profilowe mogą być wyświetlane obok wpisów lub komentarzy. W tym celu adres e-mail podany przez użytkowników jest przesyłany do Gravatara w formie zaszyfrowanej w celu sprawdzenia, czy profil jest dla niego przechowywany. Jest to jedyny cel przesyłania adresu e-mail i nie będzie on używany do innych celów, ale zostanie usunięty.
Korzystanie z usługi Gravatar opiera się na naszych uzasadnionych interesach, ponieważ używamy jej, aby zapewnić autorom wpisów i komentarzy możliwość personalizacji ich wpisów za pomocą zdjęcia profilowego.
Wyświetlając obrazy, Gravatar zna adres IP użytkownika, ponieważ jest to niezbędne do komunikacji między przeglądarką a usługą online.
Jeśli użytkownicy nie chcą, aby obraz użytkownika powiązany z ich adresem e-mail pojawiał się w komentarzach w Gravatar, powinni użyć adresu e-mail, który nie jest przechowywany w Gravatar do komentowania. Chcielibyśmy również zwrócić uwagę, że możliwe jest również użycie anonimowego adresu e-mail lub w ogóle nieużywanie adresu e-mail, jeśli użytkownicy nie chcą, aby ich własny adres e-mail był wysyłany do Gravatar. Użytkownicy mogą całkowicie zapobiec przesyłaniu danych, nie korzystając z naszego systemu komentarzy; Dostawca usługi: Aut O'Mattic A8C Ireland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO); Strona internetowa: https://automattic.com; Polityka prywatności: https://automattic.com/privacy; Umowa o przetwarzaniu danych: Zapewniane przez usługodawcę. Podstawa transferów do państw trzecich: Ramy ochrony prywatności danych (DPF), standardowe klauzule umowne (dostarczone przez dostawcę usługi), Ramy ochrony prywatności danych (DPF)Standardowe klauzule umowne (dostarczone przez dostawcę usługi).
Zarządzanie kontaktami i zapytaniami
Podczas nawiązywania z nami kontaktu (np. za pośrednictwem poczty, formularza kontaktowego, poczty elektronicznej, telefonu lub mediów społecznościowych), a także w ramach istniejących relacji użytkowników i przedsiębiorstw, dane osób pytających są przetwarzane w zakresie niezbędnym do udzielenia odpowiedzi na prośbę o kontakt i podjęcia wszelkich żądanych działań.
- Przetworzone typy danych: Dane inwentaryzacyjne (np. pełne imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); Dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów); Dane dotyczące treści (np. wiadomości tekstowe lub graficzne oraz wkłady, a także informacje dotyczące ich, takie jak szczegóły autorstwa lub czas utworzenia); Dane dotyczące użytkowania (np. wyświetlenia stron i czas trwania wizyty, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy używanych urządzeń i systemów operacyjnych, interakcje z treścią i funkcjami). Metadane, komunikacyjne i procesowe (np. adresy IP, znaczniki czasu, numery identyfikacyjne, strony zaangażowane).
- Osoby, których dane dotyczą: Partnerzy komunikacyjni (Odbiorcy wiadomości e-mail, listów itp.); Użytkownicy (np. odwiedzający strony internetowe, użytkownicy usług online). Partnerzy biznesowi i umowni.
- Cele przetwarzania: Komunikacja; Procedury organizacyjne i administracyjne; Opinie (np. zbieranie opinii za pośrednictwem formularza online). Dostarczanie naszych usług online i użyteczność.
- Przechowywanie i usuwanie: Usunięcie odbywa się zgodnie z informacjami podanymi w rozdziale „Ogólne informacje o przechowywaniu i usuwaniu danych”.
- Podstawa prawna: Uzasadnione interesy (artykuł 6 (1) (f) RODO). Wykonanie umowy i wcześniejsze żądania (artykuł 6 (1) (b) RODO).
Dalsze informacje na temat stosowanych metod, procedur i usług przetwarzania:
- Formularz kontaktowy: Po skontaktowaniu się z nami za pośrednictwem naszego formularza kontaktowego, poczty e-mail lub innych środków komunikacji przetwarzamy przekazane nam dane osobowe w celu udzielenia odpowiedzi i obsługi danej sprawy. Zazwyczaj obejmuje to takie dane, jak imię i nazwisko, dane kontaktowe i ewentualnie dodatkowe informacje przekazane nam, które są niezbędne do właściwego przetwarzania. Wykorzystujemy te dane wyłącznie w podanym celu kontaktu i komunikacji; Podstawa prawna: Wykonanie umowy i wcześniejsze żądania (art. 6 ust. 1 lit. b RODO), Uzasadnione interesy (art. 6 ust. 1 lit. f RODO).
- Gmail: Wysyłanie i odbieranie wiadomości e-mail, przechowywanie kontaktów w książce adresowej, reguły filtrowania w celu sortowania wiadomości przychodzących, ochrona przed spamem i wirusami, przechowywanie załączników i innych treści w chmurze; Dostawca usługi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO); Strona internetowa: https://www.google.com/gmail/about/. Polityka prywatności: https://policies.google.com/privacy.
Artificial Intelligence (AI)
Używamy sztucznej inteligencji (AI), która wiąże się z przetwarzaniem danych osobowych. Konkretne cele i nasze zainteresowanie korzystaniem z AI są wymienione poniżej. Zgodnie z terminem „system AI” zdefiniowanym w artykule 3 nr 1 rozporządzenia AI, rozumiemy AI jako system oparty na maszynie zaprojektowany do różnego stopnia autonomicznego działania, zdolny do adaptacji po wdrożeniu i generujący wyniki, takie jak prognozy, treści, zalecenia lub decyzje, które mogą wpływać na środowiska fizyczne lub wirtualne.
Nasze systemy AI są wykorzystywane w ścisłej zgodności z wymogami prawnymi. Obejmują one zarówno szczegółowe przepisy dotyczące sztucznej inteligencji, jak i wymogi ochrony danych. W szczególności przestrzegamy zasad legalności, przejrzystości, uczciwości, nadzoru człowieka, ograniczenia celu, minimalizacji danych, integralności i poufności. Zapewniamy, że przetwarzanie danych osobowych zawsze opiera się na podstawie prawnej. Może to być zgoda osób, których dane dotyczą, lub zezwolenie ustawowe.
Korzystając z zewnętrznych systemów AI, starannie wybieramy ich dostawców (zwanych dalej „dostawcami AI”). Zgodnie z naszymi zobowiązaniami prawnymi zapewniamy, że dostawcy AI przestrzegają obowiązujących przepisów. Przestrzegamy również naszych obowiązków podczas korzystania z nabytych usług AI lub ich obsługi. Przetwarzanie danych osobowych przez nas i dostawców AI odbywa się wyłącznie na podstawie zgody lub upoważnienia prawnego. Kładziemy szczególny nacisk na przejrzystość, uczciwość i utrzymanie nadzoru człowieka nad procesami podejmowania decyzji wspieranymi przez AI.
Aby chronić przetwarzane dane, wdrażamy odpowiednie i solidne środki techniczne i organizacyjne. Zapewniają one integralność i poufność przetwarzanych danych oraz minimalizują potencjalne ryzyko. Poprzez regularne przeglądy dostawców AI i ich usług zapewniamy ciągłą zgodność z obowiązującymi normami prawnymi i etycznymi.
- Przetworzone typy danych: Dane dotyczące treści (np. wiadomości tekstowe lub graficzne oraz wkłady, a także informacje dotyczące ich, takie jak szczegóły autorstwa lub czas utworzenia). Dane dotyczące użytkowania (np. wyświetlenia stron i czas trwania wizyty, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy używanych urządzeń i systemów operacyjnych, interakcje z treścią i funkcjami).
- Osoby, których dane dotyczą: Użytkownicy (np. odwiedzający witrynę, użytkownicy usług online). Strony trzecie.
- Cele przetwarzania: Sztuczna inteligencja (AI).
- Przechowywanie i usuwanie: Usunięcie odbywa się zgodnie z informacjami podanymi w rozdziale „Ogólne informacje o przechowywaniu i usuwaniu danych”.
Biuletyn i komunikacja elektroniczna
Wysyłamy newslettery, e-maile i inne powiadomienia elektroniczne (zwane dalej „newsletterami”) wyłącznie za zgodą odbiorców lub na podstawie prawnej. Jeśli treść newslettera zostanie określona podczas rejestracji do newslettera, treść ta jest decydująca dla zgody użytkowników. Zazwyczaj podanie adresu e-mail jest wystarczające, aby zapisać się do naszego newslettera. Jednak aby zaoferować Ci spersonalizowaną usługę, możemy poprosić o podanie Twojego imienia i nazwiska w celu osobistego powitania w newsletterze lub o dodatkowe informacje, jeśli są one niezbędne do celów newslettera.
Usuwanie i ograniczenie przetwarzania: Możemy przechowywać niesubskrybowane adresy e-mail przez okres do trzech lat w oparciu o nasze uzasadnione interesy przed ich usunięciem, aby móc wykazać wcześniej udzieloną zgodę. Przetwarzanie tych danych jest ograniczone do celu potencjalnej obrony przed roszczeniami. Indywidualny wniosek o usunięcie jest możliwy w dowolnym momencie, pod warunkiem, że jednocześnie zostanie potwierdzone wcześniejsze istnienie zgody. W przypadku zobowiązań do trwałego przestrzegania sprzeciwów zastrzegamy sobie prawo do przechowywania adresu e-mail wyłącznie w tym celu na liście blokowanych.
Rejestrowanie procesu rejestracji opiera się na naszych uzasadnionych interesach w celu udowodnienia jego prawidłowego wykonania. Jeśli zlecamy dostawcy usług wysyłanie wiadomości e-mail, odbywa się to w oparciu o nasze uzasadnione interesy w wydajnym i bezpiecznym systemie pocztowym.
Spis treści:
Informacje o nas, naszych usługach, promocjach i ofertach.
- Przetworzone typy danych: Dane inwentaryzacyjne (np. pełne imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); Dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów). Metadane, komunikacyjne i procesowe (np. adresy IP, znaczniki czasu, numery identyfikacyjne, strony zaangażowane).
- Osoby, których dane dotyczą: Partner komunikacyjny (Odbiorcy wiadomości e-mail, listów itp.).
- Cele przetwarzania: Marketing bezpośredni (np. za pośrednictwem poczty elektronicznej lub pocztowej).
- Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO).
- Rezygnacja: Możesz anulować otrzymywanie naszego newslettera w dowolnym momencie, tj. odwołać swoją zgodę lub sprzeciwić się dalszemu otrzymywaniu. Znajdziesz link do anulowania newslettera albo na końcu każdego newslettera, albo możesz skorzystać z jednej z opcji kontaktu wymienionych powyżej, najlepiej e-mail.
Dalsze informacje na temat stosowanych metod, procedur i usług przetwarzania:
- E-maile z przypomnieniami o procesie składania zamówienia: Gdy użytkownicy anulują proces zamówienia, możemy wysłać im powiadomienie o anulowaniu i przypomnieć o kontynuowaniu. Ta funkcja może być przydatna, na przykład, jeśli proces zakupu nie mógł być kontynuowany z powodu awarii przeglądarki, przeoczenia lub zapomnienia. Wysyłka odbywa się na podstawie zgody, której użytkownicy mogą sprzeciwić się w dowolnym momencie; Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO).
Analiza, monitorowanie i optymalizacja sieci Web
Analityka internetowa (nazywana również „pomiarem zasięgu”) jest wykorzystywana do oceny przepływów odwiedzających nasze usługi online i może obejmować pseudonimowe wartości związane z zachowaniem odwiedzających, zainteresowaniami lub informacjami demograficznymi, takimi jak wiek lub płeć. Poprzez analizę zasięgu możemy na przykład określić, kiedy nasze usługi online lub ich funkcje i treści są najczęściej używane lub prawdopodobnie zachęcają do ponownych wizyt. Umożliwia nam to również określenie obszarów wymagających optymalizacji.
Oprócz analizy ruchu na stronie internetowej możemy również wykorzystywać procedury testowe w celu testowania i optymalizacji różnych wersji naszych usług online lub ich komponentów.
O ile nie określono inaczej poniżej, profile (tj. dane połączone z procesu użytkowania) mogą być tworzone w tych celach, a informacje mogą być przechowywane i później pobierane z przeglądarki lub urządzenia. Zebrane dane obejmują w szczególności odwiedzane strony internetowe i elementy na nich używane, a także informacje techniczne, takie jak używana przeglądarka, system komputerowy i informacje o czasie użytkowania. Jeśli użytkownicy wyrazili zgodę na zbieranie danych o swojej lokalizacji nam lub dostawcom usług, z których korzystamy, przetwarzanie danych o lokalizacji jest również możliwe.
Ponadto przechowywane są adresy IP użytkowników. Jednak używamy procesu maskowania IP (tj. pseudonimizacji poprzez skrócenie adresu IP), aby chronić użytkowników. Zasadniczo żadne wyraźne dane użytkownika (takie jak adresy e-mail lub nazwy) nie są przechowywane w ramach analizy sieci Web, testów A/B lub optymalizacji. Zamiast tego używane są pseudonimy. Oznacza to, że ani my, ani dostawcy używanego oprogramowania nie znają rzeczywistej tożsamości użytkowników, tylko informacje przechowywane w ich profilach dla odpowiednich procedur.
Informacje o podstawie prawnej: Jeśli prosimy użytkowników o zgodę na korzystanie z usług zewnętrznych dostawców, podstawą prawną przetwarzania danych jest zgoda. W przeciwnym razie dane użytkownika są przetwarzane w oparciu o nasze uzasadnione interesy (tj. nasz interes w wydajnych, ekonomicznych i przyjaznych dla użytkownika usługach). W tym kontekście chcielibyśmy również zwrócić uwagę na informacje dotyczące korzystania z plików cookie w niniejszej polityce prywatności.
- Przetworzone typy danych: Dane dotyczące użytkowania (np. wyświetlenia stron i czas trwania wizyty, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy używanych urządzeń i systemów operacyjnych, interakcje z treścią i funkcjami). Meta, dane komunikacyjne i procesowe (np. adresy IP, znaczniki czasu, numery identyfikacyjne, zaangażowane strony).
- Osoby, których dane dotyczą: Użytkownicy (np. odwiedzający witrynę, użytkownicy usług online).
- Cele przetwarzania: Analityka internetowa (np. statystyki dostępu, rozpoznawanie powracających odwiedzających); Profile z informacjami dotyczącymi użytkownika (Tworzenie profili użytkowników). Dostarczanie naszych usług online i użyteczności.
- Przechowywanie i usuwanie: Usunięcie zgodnie z informacjami podanymi w sekcji „Ogólne informacje o przechowywaniu i usuwaniu danych”. Przechowywanie plików cookie do 2 lat (O ile nie zaznaczono inaczej, pliki cookie i podobne metody przechowywania mogą być przechowywane na urządzeniach użytkowników przez okres dwóch lat.).
- Środki bezpieczeństwa: Maskowanie IP (pseudonimizacja adresu IP).
- Podstawa prawna: Zgoda (Artykuł 6 (1) (a) RODO). Uzasadnione interesy (Artykuł 6 (1) (f) RODO).
Dalsze informacje na temat stosowanych metod, procedur i usług przetwarzania:
- Google Analytics: Używamy Google Analytics do wykonywania pomiarów i analiz korzystania z naszych usług online przez użytkowników na podstawie pseudonimowego numeru identyfikacyjnego użytkownika. Ten numer identyfikacyjny nie zawiera żadnych unikalnych danych, takich jak nazwiska lub adresy e-mail. Jest on używany do przypisywania informacji analitycznych do urządzenia końcowego w celu rozpoznania, do której treści użytkownicy uzyskali dostęp w ramach jednego lub różnych procesów użytkowania, do których terminów wyszukiwania użyli, do których uzyskali dostęp ponownie lub w jaki sposób weszli w interakcję z naszymi usługami online. Podobnie, czas korzystania i jego czas trwania są przechowywane, a także źródła użytkowników odnoszących się do naszych usług online i aspekty techniczne ich urządzeń końcowych i przeglądarek.
W tym procesie tworzone są pseudonimowe profile użytkowników z informacjami pochodzącymi z różnych urządzeń, a pliki cookie mogą być używane. Google Analytics nie rejestruje ani nie przechowuje indywidualnych adresów IP. Analytics dostarcza zgrubnych danych geolokalizacyjnych poprzez wyprowadzenie następujących metadanych z adresów IP: Miasto (oraz wyprowadzona szerokość i długość geograficzna miasta), Kontynent, Kraj, Region, Subkontynent (oraz odpowiedniki oparte na identyfikatorze). W przypadku ruchu w UE dane dotyczące adresów IP są wykorzystywane wyłącznie do wyprowadzenia danych geolokalizacyjnych przed natychmiastowym usunięciem. Nie są one rejestrowane, dostępne ani wykorzystywane w żadnych dodatkowych przypadkach użycia. Gdy Analytics zbiera dane pomiarowe, wszystkie wyszukiwania IP są wykonywane na serwerach w UE przed przekazaniem ruchu do serwerów Analytics w celu przetworzenia; Dostawca usługi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO); Strona internetowa: https://marketingplatform.google.com/intl/en/about/analytics/; Środki bezpieczeństwa: Maskowanie IP (pseudonimizacja adresu IP); Polityka prywatności: https://policies.google.com/privacy; Umowa o przetwarzaniu danych: https://business.safety.google/adsprocessorterms/; Podstawa transferów do państw trzecich: Ramy ochrony prywatności danych (DPF), standardowe klauzule umowne (https://business.safety.google/adsprocessorterms), Standardowe klauzule umowne dotyczące ram ochrony prywatności danych (DPF) ( https://business.safety.google/adsprocessorterms); Rezygnacja: Wtyczka rezygnacji: https://tools.google.com/dlpage/gaoptout?hl=en, Ustawienia wyświetlania reklam: https://myadcenter.google.com/personalizationoff. Dalsza informacja: https://business.safety.google/adsservices/ (Rodzaje przetwarzania i przetwarzane dane). - Google jako odbiorca zgody: Zgoda udzielona przez użytkowników w kontekście dialogu zgody (znanego również jako „Cookie Opt-In/Consent”, „Cookie Banner” itp.) służy wielu celom. Po pierwsze, pomaga nam wypełnić nasz obowiązek uzyskania zgody na przechowywanie i odczytywanie informacji na urządzeniu użytkownika końcowego i z niego (zgodnie z dyrektywami ePrivacy). Po drugie, obejmuje przetwarzanie danych osobowych użytkowników zgodnie z wymogami ochrony danych. Ponadto ta zgoda ma również zastosowanie do Google, ponieważ firma jest zobowiązana na mocy ustawy Digital Markets Act do uzyskania zgody na usługi spersonalizowane. Dlatego też udostępniamy Google status zgód udzielonych przez użytkowników. Nasze oprogramowanie do zarządzania zgodami informuje Google o tym, czy zgody zostały udzielone, czy nie. Celem jest zapewnienie, że zgody użytkowników — lub ich brak — są brane pod uwagę podczas korzystania z Google Analytics i integrowania funkcji i usług zewnętrznych. W związku z tym zgody użytkowników i ich cofnięcie mogą być dynamicznie dostosowywane w ramach naszych ofert online za pośrednictwem Google Analytics i innych usług Google, w zależności od wyboru użytkownika; Dostawca usługi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO); Strona internetowa: https://support.google.com/analytics/answer/9976101?hl=en. Polityka prywatności: https://policies.google.com/privacy.
- Menedżer tagów Google: Używamy Menedżera tagów Google, oprogramowania udostępnianego przez Google, które umożliwia nam centralne zarządzanie tzw. tagami witryny za pośrednictwem interfejsu użytkownika. Tagi to małe elementy kodu na naszej stronie internetowej, które służą do rejestrowania i analizowania aktywności odwiedzających. Ta technologia pomaga nam w ulepszaniu naszej witryny i oferowanych na niej treści. Sam Menedżer tagów Google nie tworzy profili użytkowników, nie przechowuje plików cookie z profilami użytkowników ani nie wykonuje żadnych niezależnych analiz. Jego funkcja ogranicza się do uproszczenia i usprawnienia integracji i zarządzania narzędziami i usługami, z których korzystamy na naszej stronie internetowej. Niemniej jednak podczas korzystania z Menedżera tagów Google adresy IP użytkowników są przesyłane do Google, co jest technicznie konieczne do wdrożenia usług, z których korzystamy. W tym procesie mogą być również ustawiane pliki cookie. Jednak przetwarzanie danych odbywa się tylko wtedy, gdy usługi są zintegrowane za pośrednictwem Menedżera tagów. Aby uzyskać bardziej szczegółowe informacje na temat tych usług i ich przetwarzania danych, zapoznaj się z dalszymi sekcjami niniejszej polityki prywatności; Dostawca usługi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO); Strona internetowa: https://marketingplatform.google.com; Polityka prywatności: https://policies.google.com/privacy; Umowa o przetwarzaniu danych: https://business.safety.google/adsprocessorterms. Podstawa transferów do państw trzecich: Ramy ochrony prywatności danych (DPF), standardowe klauzule umowne (https://business.safety.google/adsprocessorterms), Standardowe klauzule umowne dotyczące ram ochrony prywatności danych (DPF) ( https://business.safety.google/adsprocessorterms).
- Menedżer tagów Google (użycie po stronie serwera): Google Tag Manager to rozwiązanie, dzięki któremu możemy zarządzać tzw. tagami witryny za pośrednictwem interfejsu i w ten sposób integrować inne usługi z naszymi usługami online (więcej informacji można znaleźć w niniejszej polityce prywatności). W samym Tag Managerze (który implementuje tagi) nie są zatem przechowywane ani profile użytkowników, ani pliki cookie. Integracja innych usług odbywa się na serwerze. Oznacza to, że dane użytkowników nie są przesyłane bezpośrednio z ich urządzenia końcowego do odpowiedniej usługi. W szczególności adres IP użytkowników nie jest przesyłany do innej usługi ani do Google. Zamiast tego dane są najpierw przesyłane na nasz serwer, gdzie rekordy danych użytkownika są przypisywane do naszego wewnętrznego numeru identyfikacyjnego użytkownika. Późniejsza transmisja odbywa się wyłącznie w tej pseudonimizowanej formie z naszego serwera na serwery odpowiednich dostawców usług. Numer identyfikacyjny nie zawiera żadnych unikalnych danych, takich jak nazwiska lub adresy e-mail; Dostawca usługi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO); Strona internetowa: https://marketingplatform.google.com/intl/en/about/analytics/; Polityka prywatności: https://policies.google.com/privacy; Umowa o przetwarzaniu danych: https://business.safety.google/adsprocessorterms/; Podstawa transferów do państw trzecich: Ramy ochrony prywatności danych (DPF), standardowe klauzule umowne (https://business.safety.google/adsprocessorterms/), Standardowe klauzule umowne dotyczące ram ochrony prywatności danych (DPF) ( https://business.safety.google/adsprocessorterms/). Dalsza informacja: https://business.safety.google/adsservices/ (Rodzaje przetwarzania i przetwarzane dane).
Online Marketing
Przetwarzamy dane osobowe w celach marketingu internetowego, co może obejmować w szczególności marketing powierzchni reklamowej lub wyświetlanie reklam i innych treści (zwanych łącznie „Treścią”) w oparciu o potencjalne zainteresowania użytkowników i pomiar ich skuteczności.
W tym celu tworzone są tzw. profile użytkowników i przechowywane w pliku (tzw. „cookie”) lub stosowana jest podobna procedura, za pomocą której przechowywane są istotne informacje o użytkowniku do wyświetlania wyżej wymienionej treści. Informacje te mogą obejmować na przykład przeglądane treści, odwiedzane strony internetowe, używane sieci online, partnerów komunikacyjnych i informacje techniczne, takie jak używana przeglądarka, używany system komputerowy oraz informacje o czasie użytkowania i używanych funkcjach. Jeśli użytkownicy wyrazili zgodę na gromadzenie swoich danych pobocznych, mogą one również być przetwarzane.
Adresy IP użytkowników są również przechowywane. Jednak używamy dostarczonych procedur maskowania IP (tj. pseudonimizacji poprzez skrócenie adresu IP), aby zapewnić ochronę użytkownika poprzez użycie pseudonimu. Zasadniczo w ramach procesu marketingu online nie są zabezpieczane żadne wyraźne dane użytkownika (takie jak adresy e-mail lub nazwiska), ale pseudonimy. Oznacza to, że my, jak również dostawcy procedur marketingu online, nie znamy rzeczywistej tożsamości użytkowników, a jedynie informacje przechowywane w ich profilach.
Informacje w profilach są zazwyczaj przechowywane w plikach cookie lub podobnych procedurach zapamiętywania. Te pliki cookie mogą później, zazwyczaj również na innych stronach internetowych, które wykorzystują tę samą technologię marketingu online, być odczytywane i analizowane w celu wyświetlania treści, a także uzupełniane innymi danymi i przechowywane na serwerze dostawcy technologii marketingu online.
Wyjątkowo, jasne dane mogą być przypisane do profili. Dzieje się tak na przykład, jeśli użytkownicy są członkami sieci społecznościowej, której technologię marketingu online wykorzystujemy, a sieć łączy profile użytkowników w wyżej wymienionych danych. Należy pamiętać, że użytkownicy mogą zawierać dodatkowe umowy z dostawcami sieci społecznościowej lub innymi dostawcami usług, np. poprzez wyrażenie zgody w ramach procesu rejestracji.
Z zasady uzyskujemy dostęp jedynie do podsumowanych informacji o skuteczności naszych reklam. Jednak w ramach tzw. pomiaru konwersji możemy sprawdzić, które z naszych procesów marketingu online doprowadziły do tzw. konwersji, tj. do zawarcia z nami umowy. Pomiar konwersji jest wykorzystywany wyłącznie do analizy skuteczności naszych działań marketingowych.
O ile nie zaznaczono inaczej, uprzejmie prosimy o wzięcie pod uwagę, że używane pliki cookie będą przechowywane przez okres dwóch lat.
Uwagi dotyczące odwołania i sprzeciwu:
Odnosimy się do polityki prywatności poszczególnych dostawców usług i możliwości sprzeciwu (tzw. „opt-out”). Jeśli nie określono wyraźnej opcji opt-out, możliwe jest wyłączenie plików cookie w ustawieniach przeglądarki. Może to jednak ograniczyć funkcje naszej oferty online. Dlatego zalecamy następujące dodatkowe opcje opt-out, które są oferowane zbiorczo dla każdego obszaru:
a) Europa: https://www.youronlinechoices.eu.
b) Kanada: https://www.youradchoices.ca/choices.
c) Stany Zjednoczone: https://www.aboutads.info/choices.
d) Międzyregionalne: https://optout.aboutads.info.
- Przetworzone typy danych: Dane dotyczące treści (np. wiadomości tekstowe lub graficzne oraz wpisy, a także informacje z nimi związane, takie jak szczegóły autorstwa lub czas utworzenia); Dane dotyczące użytkowania (np. liczba wyświetleń stron i czas trwania wizyty, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy używanych urządzeń i systemów operacyjnych, interakcje z treścią i funkcjami); Dane metadanych, komunikacyjnych i procesowych (np. adresy IP, znaczniki czasu, numery identyfikacyjne, strony zaangażowane); Dane zdarzeń (Facebook) („Dane zdarzeń” to dane, które mogą być przesyłane od nas do Facebooka, np. za pośrednictwem pikseli Facebooka (za pośrednictwem aplikacji lub w inny sposób) i odnoszą się do osób lub ich działań; dane obejmują na przykład informacje o wizytach na stronach internetowych, interakcjach z treścią, funkcjami, instalacjami aplikacji, zakupami produktów itp.; Dane zdarzeń są przetwarzane w celu tworzenia grup docelowych dla treści i informacji reklamowych (Niestandardowe grupy odbiorców); Dane zdarzeń nie obejmują faktycznej treści (takiej jak pisemne komentarze), informacji logowania i danych kontaktowych (takich jak imiona, adresy e-mail i numery telefonów). Dane zdarzeń są usuwane przez Facebooka po maksymalnie dwóch latach, niestandardowe grupy odbiorców utworzone z nich wraz z usunięciem naszego konta na Facebooku); Informacje kontaktowe (Facebook) („Informacje kontaktowe” to dane, które (jednoznacznie) identyfikują osoby, których dane dotyczą, takie jak imiona, adresy e-mail i numery telefonów, które mogą być przesyłane do Facebooka, np. za pośrednictwem pikseli Facebooka lub przesłanych plików w celu dopasowania w celu utworzenia niestandardowych grup odbiorców. Po dopasowaniu w celu utworzenia grup docelowych, informacje kontaktowe są usuwane).
- Osoby, których dane dotyczą: Użytkownicy (np. odwiedzający witrynę, użytkownicy usług online).
- Cele przetwarzania: Analityka internetowa (np. statystyki dostępu, rozpoznawanie powracających odwiedzających); Targetowanie (np. profilowanie na podstawie zainteresowań i zachowań, używanie plików cookie); Śledzenie konwersji (pomiar skuteczności działań marketingowych); Śledzenie podmiotów stowarzyszonych; Marketing; Profile z informacjami dotyczącymi użytkowników (tworzenie profili użytkowników); Dostarczanie naszych usług online i użyteczności; Remarketing; Śledzenie kliknięć. Śledzenie między urządzeniami (niezależne od urządzenia przetwarzanie danych użytkowników w celach marketingowych).
- Przechowywanie i usuwanie: Usunięcie zgodnie z informacjami podanymi w sekcji „Ogólne informacje o przechowywaniu i usuwaniu danych”. Przechowywanie plików cookie do 2 lat (O ile nie zaznaczono inaczej, pliki cookie i podobne metody przechowywania mogą być przechowywane na urządzeniach użytkowników przez okres dwóch lat.).
- Środki bezpieczeństwa: Maskowanie IP (pseudonimizacja adresu IP).
- Podstawa prawna: Zgoda (Artykuł 6 (1) (a) RODO). Uzasadnione interesy (Artykuł 6 (1) (f) RODO).
Dalsze informacje na temat stosowanych metod, procedur i usług przetwarzania:
- Meta Pixel i odbiorcy niestandardowi (grupy odbiorców niestandardowych): Za pomocą Meta-Pixel (lub równoważnych funkcji, do przesyłania Event-Data lub Contact Information za pośrednictwem interfejsów lub innego oprogramowania w aplikacjach), Meta jest z jednej strony w stanie określić odwiedzających nasze usługi online jako grupę docelową do prezentacji reklam (tzw. „Meta ads”). W związku z tym używamy Meta-Pixels do wyświetlania reklam Meta umieszczonych przez nas wyłącznie użytkownikom Meta i w ramach usług partnerów współpracujących z Meta (tzw. „audience network” https://www.facebook.com/audiencenetwork/ ) którzy wykazali zainteresowanie naszymi usługami online lub którzy mają pewne cechy (np. zainteresowania pewnymi tematami lub produktami, które są określane na podstawie odwiedzanych stron internetowych), które przekazujemy do Meta (tzw. „niestandardowe grupy odbiorców”). Za pomocą Meta-Pixels chcemy również upewnić się, że nasze reklamy Meta odpowiadają potencjalnym zainteresowaniom użytkowników i nie wydają się irytujące. Meta-Pixel umożliwia nam również śledzenie skuteczności reklam Meta w celach statystycznych i badań rynkowych, pokazując, czy użytkownicy zostali przekierowani na naszą stronę internetową po kliknięciu reklamy Meta (znane jako „śledzenie konwersji”); Dostawca usługi:Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO); Strona internetowa: https://www.facebook.com; Polityka prywatności: https://www.facebook.com/privacy/policy/; Umowa o przetwarzaniu danych: https://www.facebook.com/legal/terms/dataprocessing; Podstawa transferów do państw trzecich: Ramy ochrony prywatności danych (DPF), standardowe klauzule umowne (https://www.facebook.com/legal/EU_data_transfer_addendum), Standardowe klauzule umowne dotyczące ram ochrony prywatności danych (DPF) (https://www.facebook.com/legal/EU_data_transfer_addendum). Dalsza informacja: Dane dotyczące zdarzeń użytkownika, tj. dane dotyczące zachowań i zainteresowań, są przetwarzane w celu kierowania reklam i budowania grupy odbiorców na podstawie umowy o wspólnym zarządzaniu („Dodatek dotyczący administratora”, https://www.facebook.com/legal/controller_addendum). Współadministrowanie jest ograniczone do gromadzenia i przekazywania danych do Meta Platforms Ireland Limited, spółki z siedzibą w UE. Dalsze przetwarzanie danych jest wyłączną odpowiedzialnością Meta Platforms Ireland Limited, co dotyczy w szczególności przekazywania danych do spółki dominującej Meta Platforms, Inc. w USA (na podstawie standardowych klauzul umownych zawartych pomiędzy Meta Platforms Ireland Limited i Meta Platforms, Inc.).
- Zaawansowane dopasowanie dla Meta-Pixel: Oprócz przetwarzania danych zdarzeń w kontekście korzystania z Meta-Pixel (lub równoważnych funkcji, np. w aplikacjach), informacje kontaktowe (dane identyfikujące poszczególne osoby, nazwiska, adresy e-mail i numery telefonów) są również gromadzone przez Meta w ramach naszej oferty online lub przesyłane do Meta. Przetwarzanie informacji kontaktowych służy do tworzenia grup docelowych (tzw. „odbiorców niestandardowych”) w celu wyświetlania treści i informacji reklamowych na podstawie domniemanych zainteresowań użytkowników. Gromadzenie lub przesyłanie i dopasowywanie do danych dostępnych w Meta nie odbywa się w postaci zwykłego tekstu, ale jako tak zwane „wartości skrótu”, tj. matematyczne reprezentacje danych (ta metoda jest stosowana na przykład w przechowywaniu haseł). Po dopasowaniu w celu utworzenia grup docelowych informacje kontaktowe są usuwane; Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO); Polityka prywatności: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; Umowa o przetwarzaniu danych: https://www.facebook.com/legal/terms/dataprocessing; Podstawa transferów do państw trzecich: Ramy ochrony prywatności danych (DPF), standardowe klauzule umowne (https://www.facebook.com/legal/EU_data_transfer_addendum), Standardowe klauzule umowne dotyczące ram ochrony prywatności danych (DPF) (https://www.facebook.com/legal/EU_data_transfer_addendum). Dalsza informacja: https://www.facebook.com/legal/terms/data_security_terms.
- Meta – Niestandardowe grupy odbiorców z pliku: Tworzenie grup docelowych do celów marketingowych – przesyłamy dane kontaktowe (nazwy, adresy e-mail i numery telefonów) do Meta w formie listy w celu tworzenia niestandardowych odbiorców dla treści i informacji reklamowych w oparciu o domniemane zainteresowania użytkowników. Transmisja i dopasowywanie do danych dostępnych w Meta nie odbywa się w postaci zwykłego tekstu, ale jako tzw. „wartości skrótu”, tj. matematyczne reprezentacje danych (ta metoda jest stosowana na przykład do przechowywania haseł). Po dopasowaniu w celu utworzenia grup docelowych dane kontaktowe są usuwane; Dostawca usługi:Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO); Strona internetowa: https://www.facebook.com; Polityka prywatności: https://www.facebook.com/privacy/policy/; Umowa o przetwarzaniu danych: https://www.facebook.com/legal/terms/dataprocessing. Podstawa transferów do państw trzecich: Ramy ochrony prywatności danych (DPF), standardowe klauzule umowne (https://www.facebook.com/legal/EU_data_transfer_addendum), Standardowe klauzule umowne dotyczące ram ochrony prywatności danych (DPF) (https://www.facebook.com/legal/EU_data_transfer_addendum).
- Reklamy na Facebooku: Umieszczanie reklam na platformie Facebook i analiza wyników reklam; Dostawca usługi:Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO); Strona internetowa: https://www.facebook.com; Polityka prywatności: https://www.facebook.com/privacy/policy/; Podstawa transferów do państw trzecich: Ramowa Polityka Prywatności Danych (DPF), Ramowa Polityka Prywatności Danych (DPF); Rezygnacja: Odwołujemy się do ustawień prywatności i reklam w profilach użytkowników na platformach Facebooka, a także do procedur wyrażania zgody Facebooka i możliwości kontaktu w celu korzystania z praw dostępu i innych praw podmiotu danych, zgodnie z opisem w polityce prywatności Facebooka. Dalsza informacja: Dane dotyczące zdarzeń użytkownika, tj. dane dotyczące zachowań i zainteresowań, są przetwarzane w celu kierowania reklam i budowania grupy odbiorców na podstawie umowy o wspólnym zarządzaniu („Dodatek dotyczący administratora”, https://www.facebook.com/legal/controller_addendum). Współadministrowanie jest ograniczone do gromadzenia i przekazywania danych do Meta Platforms Ireland Limited, spółki z siedzibą w UE. Dalsze przetwarzanie danych jest wyłączną odpowiedzialnością Meta Platforms Ireland Limited, co dotyczy w szczególności przekazywania danych do spółki dominującej Meta Platforms, Inc. w USA (na podstawie standardowych klauzul umownych zawartych pomiędzy Meta Platforms Ireland Limited i Meta Platforms, Inc.).
- Reklamy Google i śledzenie konwersji: Proces marketingu online w celu umieszczania treści i reklam w sieci reklamowej dostawcy (np. w wynikach wyszukiwania, w filmach, na stronach internetowych itp.), aby były wyświetlane użytkownikom, którzy przypuszczalnie są zainteresowani reklamami. Ponadto mierzymy konwersję reklam, tj. czy użytkownicy uznali je za powód do interakcji z reklamami i skorzystania z reklamowanych ofert (tzw. konwersja). Otrzymujemy jednak tylko anonimowe informacje i żadnych danych osobowych o poszczególnych użytkownikach; Dostawca usługi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO), Uzasadnione interesy (art. 6 ust. 1 lit. f RODO); Strona internetowa: https://marketingplatform.google.com; Polityka prywatności: https://policies.google.com/privacy; Podstawa transferów do państw trzecich: Ramowa Polityka Prywatności Danych (DPF), Ramowa Polityka Prywatności Danych (DPF); Dalsza informacja: Rodzaje przetwarzania i przetwarzane dane: https://business.safety.google/adsservices/. Kontroler Google Ads – Warunki ochrony danych i standardowe klauzule umowne dotyczące przekazywania danych do państw trzecich: https://business.safety.google/adscontrollerterms.
- Ulepszone konwersje dla reklam Google: Gdy użytkownicy klikają nasze reklamy Google i następnie korzystają z reklamowanej usługi (tzw. „konwersja”), dane wprowadzone przez użytkownika, takie jak adres e-mail, imię i nazwisko, adres zamieszkania lub numer telefonu, mogą zostać przesłane do Google. Wartości hash są następnie dopasowywane do istniejących kont Google użytkowników w celu lepszej oceny i poprawy ich interakcji z reklamami (np. kliknięć lub wyświetleń), a tym samym ich skuteczności; Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO). Strona internetowa: https://support.google.com/google-ads/answer/9888656.
- Reklamy na Instagramie: Umieszczanie reklam na platformie Instagram i analiza wyników reklam; Dostawca usługi:Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO); Strona internetowa: https://www.instagram.com; Polityka prywatności: https://privacycenter.instagram.com/policy/; Podstawa transferów do państw trzecich: Ramowa Polityka Prywatności Danych (DPF), Ramowa Polityka Prywatności Danych (DPF); Rezygnacja: W polityce prywatności Instagrama odwołujemy się do ustawień ochrony danych i reklam w profilu użytkownika na platformie Instagram, a także do procedury wyrażania zgody na Instagramie i opcji kontaktu na Instagramie w celu skorzystania z praw dotyczących informacji i innych praw podmiotu danych. Dalsza informacja: Dane dotyczące zdarzeń użytkownika, tj. dane dotyczące zachowań i zainteresowań, są przetwarzane w celu kierowania reklam i budowania grupy odbiorców na podstawie umowy o wspólnym zarządzaniu („Dodatek dotyczący administratora”, https://www.facebook.com/legal/controller_addendum). Współadministrowanie jest ograniczone do gromadzenia i przekazywania danych do Meta Platforms Ireland Limited, spółki z siedzibą w UE. Dalsze przetwarzanie danych jest wyłączną odpowiedzialnością Meta Platforms Ireland Limited, co dotyczy w szczególności przekazywania danych do spółki dominującej Meta Platforms, Inc. w USA (na podstawie standardowych klauzul umownych zawartych pomiędzy Meta Platforms Ireland Limited i Meta Platforms, Inc.).
- Znacznik Pinterest: Pomiar i analiza interakcji użytkowników z naszymi usługami online na podstawie zainteresowań i zachowań (w szczególności odwiedzin stron, wpisów wyszukiwania, transakcji, wyświetleń filmów i stron, a także czasu i okresu) w celu utworzenia grup docelowych w celu wyświetlania treści i treści promocyjnych na platformie Pinterest i u partnerów uczestniczących w jej sieci reklamowej; Dostawca usługi: Pinterest Europe Limited, 2. piętro, Palmerston House, Fenian Street, Dublin 2, Irlandia; Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO); Strona internetowa: https://help.pinterest.com/en/business/article/track-conversions-with-pinterest-tag; Polityka prywatności: https://policy.pinterest.com/en/privacy-policy; Rezygnacja: https://help.pinterest.com/de/article/personalized-ads-on-pinterest. Dalsza informacja: Umowa o wspólnej odpowiedzialności w „Umowie o świadczenie usług reklamowych na Pintereście, Załącznik B: Załącznik Pinterest dla wspólnych administratorów” https://business.pinterest.com/de/pinterest-advertising-services-agreement/.
Program partnerski
Oferujemy program partnerski, tj. oferujemy prowizje lub inne korzyści (zwane łącznie „Prowizją”) użytkownikom (zwanym łącznie „Afiliantami”), którzy odnoszą się do naszych ofert i usług. Odniesienie następuje za pośrednictwem linku powiązanego z Afiliantem lub innymi metodami (np. kodami rabatowymi), które pozwalają nam rozpoznać, że korzystanie z naszych usług opierało się na odniesieniu (zwanym łącznie „Linkami afiliacyjnymi”).
Aby śledzić, czy użytkownicy postrzegali nasze usługi na podstawie linków partnerskich używanych przez partnerów, musimy wiedzieć, że użytkownicy podążali za linkiem partnerskim. Przypisanie linków partnerskich do odpowiednich transakcji biznesowych lub innego wykorzystania naszych usług służy wyłącznie celowi rozliczeń prowizyjnych i zostanie anulowane, gdy tylko nie będzie już potrzebne do tego celu.
Na potrzeby wyżej wymienionego przypisania linków afiliacyjnych linki afiliacyjne mogą być uzupełniane o pewne wartości, które mogą być składnikiem linku lub w inny sposób przechowywane, na przykład w pliku cookie. Wartości mogą obejmować w szczególności stronę źródłową (referrer), czas, identyfikator online operatora strony internetowej, na której znajdował się link afiliacyjny, identyfikator online odpowiedniej usługi, rodzaj użytego linku, rodzaj usługi i identyfikator online użytkownika.
Informacje o podstawie prawnej: Przetwarzanie danych naszych partnerów odbywa się w celu świadczenia naszych usług (przed)umownych. Dane użytkowników są przetwarzane na podstawie ich zgody.
- Przetworzone typy danych: Dane kontraktowe (np. przedmiot kontraktu, czas trwania, kategoria klienta); Dane użytkowania (np. wyświetlenia stron i czas trwania wizyty, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy używanych urządzeń i systemów operacyjnych, interakcje z treścią i funkcjami). Dane dziennika (np. pliki dziennika dotyczące logowań lub pobierania danych lub czasów dostępu).
- Osoby, których dane dotyczą: Użytkownicy (np. odwiedzający witrynę, użytkownicy usług online). Partnerzy biznesowi i umowni.
- Cele przetwarzania: Świadczenie usług umownych i wypełnianie zobowiązań umownych. Śledzenie partnerów.
- Przechowywanie i usuwanie: Usunięcie odbywa się zgodnie z informacjami podanymi w rozdziale „Ogólne informacje o przechowywaniu i usuwaniu danych”.
- Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO).
Dalsze informacje na temat stosowanych metod, procedur i usług przetwarzania:
- PartnerWP: Program partnerski; Strona internetowa: https://affiliatewp.com/. Polityka prywatności: https://affiliatewp.com/privacy-policy/.
Profile w sieciach społecznościowych (Social Media)
Jesteśmy obecni w serwisach społecznościowych i przetwarzamy w tym kontekście dane użytkowników, aby móc komunikować się z aktywnymi tam użytkownikami lub udostępniać im informacje o nas.
Chcielibyśmy zwrócić uwagę, że dane użytkowników mogą być przetwarzane poza Unią Europejską. Może to wiązać się z ryzykiem dla użytkowników, np. poprzez utrudnienie egzekwowania praw użytkowników.
Ponadto dane użytkowników są zazwyczaj przetwarzane w sieciach społecznościowych w celach badań rynkowych i reklamowych. Na przykład profile użytkowników mogą być tworzone na podstawie zachowań użytkowników i powiązanych zainteresowań użytkowników. Profile użytkowników mogą być następnie wykorzystywane na przykład do umieszczania reklam w sieciach i poza nimi, które rzekomo odpowiadają zainteresowaniom użytkowników. W tym celu pliki cookie są zazwyczaj przechowywane na komputerze użytkownika, w którym przechowywane są zachowania i zainteresowania użytkownika. Ponadto dane mogą być przechowywane w profilach użytkowników niezależnie od urządzeń używanych przez użytkowników (zwłaszcza jeśli użytkownicy są członkami odpowiednich sieci lub zostaną członkami później).
Szczegółowy opis poszczególnych operacji przetwarzania i możliwości rezygnacji można znaleźć w odpowiednich oświadczeniach o ochronie danych oraz informacjach udostępnionych przez dostawców poszczególnych sieci.
Również w przypadku wniosków o informacje i wykonywania praw osób, których dane dotyczą, wskazujemy, że można je najskuteczniej realizować za pośrednictwem dostawców. Tylko dostawcy mają dostęp do danych użytkowników i mogą bezpośrednio podejmować odpowiednie środki i udzielać informacji. Jeśli nadal potrzebujesz pomocy, nie wahaj się skontaktować z nami.
- Przetworzone typy danych: Dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów); Dane dotyczące treści (np. wiadomości tekstowe lub graficzne oraz wkłady, a także informacje dotyczące ich, takie jak szczegóły autorstwa lub czas utworzenia); Dane dotyczące użytkowania (np. wyświetlenia stron i czas trwania wizyty, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy używanych urządzeń i systemów operacyjnych, interakcje z treścią i funkcjami); Metadane, komunikacyjne i procesowe (np. adresy IP, znaczniki czasu, numery identyfikacyjne, strony zaangażowane). Dane inwentaryzacyjne (na przykład pełne imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.).
- Osoby, których dane dotyczą: Użytkownicy (np. odwiedzający witrynę, użytkownicy usług online).
- Cele przetwarzania: Komunikacja; Opinie (np. zbieranie opinii za pośrednictwem formularza online); Public relations; Marketing. Dostarczanie naszych usług online i użyteczności.
- Przechowywanie i usuwanie: Usunięcie odbywa się zgodnie z informacjami podanymi w rozdziale „Ogólne informacje o przechowywaniu i usuwaniu danych”.
- Podstawa prawna: Uzasadnione interesy (artykuł 6 (1) (f) RODO). Zgoda (artykuł 6 (1) (a) RODO).
Dalsze informacje na temat stosowanych metod, procedur i usług przetwarzania:
- Instagram: Portal społecznościowy umożliwiający udostępnianie zdjęć i filmów, komentowanie i oznaczanie postów jako ulubionych, wysyłanie wiadomości, subskrybowanie profili i stron; Dostawca usługi:Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO); Strona internetowa: https://www.instagram.com; Polityka prywatności: https://privacycenter.instagram.com/policy/. Podstawa transferów do państw trzecich: Ramowa Polityka Prywatności Danych (DPF), Ramowa Polityka Prywatności Danych (DPF).
- Strony na Facebooku: Profile w ramach sieci społecznościowej Facebook – Jesteśmy wspólnie odpowiedzialni (tzw. „współadministrator”) z Meta Platforms Ireland Limited za zbieranie (ale nie dalsze przetwarzanie) danych odwiedzających naszą stronę na Facebooku. Dane te obejmują informacje o rodzajach treści, które użytkownicy oglądają lub z którymi wchodzą w interakcje, lub o działaniach, które podejmują (patrz „Rzeczy, które Ty i inni robicie i udostępniacie” w Polityce danych Facebooka: https://www.facebook.com/privacy/policy/) oraz informacje o urządzeniach używanych przez użytkowników (np. adresy IP, system operacyjny, typ przeglądarki, ustawienia językowe, informacje o plikach cookie; patrz „Informacje o urządzeniu” w Polityce danych Facebooka: https://www.facebook.com/privacy/policy/). Jak wyjaśniono w Polityce danych Facebooka w części „Jak wykorzystujemy te informacje?” Facebook zbiera i wykorzystuje również informacje, aby świadczyć usługi analityczne, znane jako „wgląd w strony”, operatorom witryn, aby pomóc im zrozumieć, w jaki sposób ludzie wchodzą w interakcje ze swoimi stronami i powiązanymi z nimi treściami. Zawarliśmy specjalną umowę z Facebookiem („Informacje o wglądzie w strony”, https://www.facebook.com/legal/terms/page_controller_addendum), która reguluje w szczególności środki bezpieczeństwa, których Facebook musi przestrzegać i w których Facebook zgodził się wypełnić prawa osób zainteresowanych (tj. użytkownicy mogą wysyłać żądania dostępu do informacji lub żądania usunięcia bezpośrednio do Facebooka). Prawa użytkowników (w szczególności do dostępu do informacji, usuwania, sprzeciwu i skargi do właściwego organu nadzorczego) nie są ograniczone umowami z Facebookiem. Więcej informacji można znaleźć w „Informacjach o statystykach strony” (https://www.facebook.com/legal/terms/information_about_page_insights_data). Współadministrowanie jest ograniczone do gromadzenia i przekazywania danych do Meta Platforms Ireland Limited, spółki zlokalizowanej w UE. Dalsze przetwarzanie danych jest wyłączną odpowiedzialnością Meta Platforms Ireland Limited; Dostawca usługi:Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO); Strona internetowa: https://www.facebook.com; Polityka prywatności: https://www.facebook.com/privacy/policy/. Podstawa transferów do państw trzecich: Ramy ochrony prywatności danych (DPF), standardowe klauzule umowne (https://www.facebook.com/legal/EU_data_transfer_addendum), Standardowe klauzule umowne dotyczące ram ochrony prywatności danych (DPF) (https://www.facebook.com/legal/EU_data_transfer_addendum).
- Grupy na Facebooku: Używamy funkcji „Grupy” platformy Facebooka, aby tworzyć grupy zainteresowań, w ramach których użytkownicy Facebooka mogą się ze sobą kontaktować lub z nami i wymieniać się informacjami. W ten sposób przetwarzamy dane osobowe użytkowników naszych grup, o ile jest to konieczne do celów korzystania z grupy, jak również jej moderowania. Dane te obejmują informacje o imionach i nazwiskach, a także opublikowane lub prywatnie udostępniane treści, a także wartości dotyczące statusu członkostwa w grupie lub działań związanych z grupą, takich jak wejście lub wyjście, a także informacje o czasie w wyżej wymienionych danych. Nasze wytyczne w ramach grup mogą zawierać dalsze specyfikacje i informacje dotyczące korzystania z danej grupy. Ponadto chcielibyśmy zwrócić uwagę na przetwarzanie danych użytkowników przez samego Facebooka. Dane te obejmują informacje o rodzajach treści, które użytkownicy oglądają lub z którymi wchodzą w interakcję, lub o działaniach, które podejmują (patrz sekcja „Rzeczy, które Ty i inni robicie i udostępniacie” w Polityce danych Facebooka: https://www.facebook.com/privacy/policy/), a także informacje o urządzeniach, z których korzystają użytkownicy (np. adresy IP, system operacyjny, typ przeglądarki, ustawienia języka, dane dotyczące plików cookies; patrz „Informacje o urządzeniu” w Polityce danych Facebooka: https://www.facebook.com/privacy/policy/). Jak wyjaśniono w Polityce danych Facebooka w części „Jak wykorzystujemy te informacje?”, Facebook zbiera i wykorzystuje również informacje w celu świadczenia usług analitycznych, zwanych „Wnioskami”, operatorom grup, aby zapewnić im wgląd w to, w jaki sposób ludzie wchodzą w interakcje ze swoimi grupami i treściami z nimi powiązanymi; Dostawca usługi:Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO); Strona internetowa: https://www.facebook.com; Polityka prywatności: https://www.facebook.com/privacy/policy/. Podstawa transferów do państw trzecich: Ramowa Polityka Prywatności Danych (DPF), Ramowa Polityka Prywatności Danych (DPF).
- Wydarzenia na Facebooku: Profile wydarzeń w ramach sieci społecznościowej Facebook – Używamy funkcji „Wydarzenia” platformy Facebook, aby odnosić się do wydarzeń i dat, a także nawiązywać kontakt z użytkownikami (uczestnikami i zainteresowanymi stronami) i wymieniać się informacjami. W ten sposób przetwarzamy dane osobowe użytkowników naszych stron wydarzeń, o ile jest to konieczne do celów strony wydarzenia, a także jej moderacji. Dane te obejmują informacje o imionach i nazwiskach, a także opublikowane lub prywatnie komunikowane treści, a także wartości dotyczące statusu uczestnictwa i informacje o czasie w wyżej wymienionych danych. Ponadto odnosimy się do przetwarzania danych użytkowników przez samego Facebooka. Dane te obejmują informacje o rodzajach treści, które użytkownicy oglądają lub z którymi wchodzą w interakcję, lub o działaniach, które podejmują (patrz „Rzeczy, które Ty i inni robicie i udostępniacie” w Polityce danych Facebooka: https://www.facebook.com/privacy/policy/), a także informacje o urządzeniach, z których korzystają użytkownicy (np. adresy IP, system operacyjny, typ przeglądarki, ustawienia języka, dane dotyczące plików cookies; patrz „Informacje o urządzeniu” w Polityce danych Facebooka: https://www.facebook.com/privacy/policy/). Jak wyjaśniono w Polityce danych Facebooka w części „Jak wykorzystujemy te informacje?”, Facebook zbiera i wykorzystuje również informacje w celu świadczenia usług analitycznych, znanych jako „spostrzeżenia”, dostawcom wydarzeń, aby zapewnić im wgląd w to, w jaki sposób ludzie wchodzą w interakcje ze stronami wydarzeń i powiązanymi z nimi treściami; Dostawca usługi:Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO); Strona internetowa: https://www.facebook.com; Polityka prywatności: https://www.facebook.com/privacy/policy/. Podstawa transferów do państw trzecich: Ramowa Polityka Prywatności Danych (DPF), Ramowa Polityka Prywatności Danych (DPF).
- LinkedIn: Sieć społecznościowa – Jesteśmy wspólnie odpowiedzialni z LinkedIn Ireland Unlimited Company za zbieranie (ale nie dalsze przetwarzanie) danych odwiedzających, które są wykorzystywane do tworzenia „Page Insights” (statystyk) dla naszych profili LinkedIn. Dane te obejmują informacje o typach treści, które użytkownicy przeglądają lub z którymi wchodzą w interakcję, a także o podejmowanych przez nich działaniach. Zawierają one również szczegóły dotyczące używanych urządzeń, takie jak adresy IP, systemy operacyjne, typy przeglądarek, ustawienia językowe i dane plików cookie, a także szczegóły profilowe użytkowników, takie jak funkcja zawodowa, kraj, branża, staż pracy, wielkość firmy i status zatrudnienia. Informacje o prywatności dotyczące przetwarzania danych użytkowników przez LinkedIn można znaleźć w polityce prywatności LinkedIn: https://www.linkedin.com/legal/privacy-policy.
Zawarliśmy specjalną umowę z LinkedIn Ireland („Dodatek dotyczący wspólnego kontrolera Page Insights”, https://legal.linkedin.com/pages-joint-controller-addendum), która szczegółowo reguluje środki bezpieczeństwa, których LinkedIn musi przestrzegać i w których LinkedIn zgodził się spełnić prawa osób, których dane dotyczą (tj. użytkownicy mogą na przykład kierować żądania informacji lub usunięcia bezpośrednio do LinkedIn). Prawa użytkowników (w szczególności prawo do informacji, usunięcia, sprzeciwu i wniesienia skargi do właściwego organu nadzorczego) nie są ograniczone naszymi umowami z LinkedIn. Wspólna odpowiedzialność ogranicza się do gromadzenia danych i ich przesyłania do LinkedIn Ireland Unlimited Company, spółki z siedzibą w UE. Dalsze przetwarzanie danych jest wyłączną odpowiedzialnością LinkedIn Ireland Unlimited Company, w szczególności w odniesieniu do przekazywania danych do spółki dominującej LinkedIn Corporation w USA; Dostawca usługi: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO); Strona internetowa: https://www.linkedin.com; Polityka prywatności: https://www.linkedin.com/legal/privacy-policy; Podstawa transferów do państw trzecich: Ramy ochrony prywatności danych (DPF), standardowe klauzule umowne (https://legal.linkedin.com/dpa), Standardowe klauzule umowne dotyczące ram ochrony prywatności danych (DPF) (https://legal.linkedin.com/dpa). Rezygnacja: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. - Pinterest: Portal społecznościowy umożliwiający udostępnianie zdjęć, komentowanie, dodawanie do ulubionych i selekcjonowanie postów, wysyłanie wiadomości, subskrybowanie profili; Dostawca usługi: Pinterest Europe Limited, 2. piętro, Palmerston House, Fenian Street, Dublin 2, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO); Strona internetowa: https://www.pinterest.com. Polityka prywatności: https://policy.pinterest.com/en/privacy-policy.
- TIK Tok: Portal społecznościowy umożliwiający udostępnianie zdjęć i filmów, komentowanie i oznaczanie postów jako ulubionych, wysyłanie wiadomości, subskrybowanie kont; Dostawca usługi: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlandia i TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, Londyn, Zjednoczone Królestwo, EC1A 9HP; Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO); Strona internetowa: https://www.tiktok.com; Polityka prywatności: https://www.tiktok.com/de/privacy-policy. Podstawa transferów do państw trzecich: Standardowe klauzule umowne (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms), Standardowe klauzule umowne (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
- Biznes TikTok: Sieć społecznościowa, umożliwia udostępnianie zdjęć i filmów, komentowanie i dodawanie postów do ulubionych, wysyłanie wiadomości, subskrybowanie kont – My i TikTok jesteśmy wspólnie odpowiedzialni za zbieranie i przesyłanie danych o zdarzeniach, a także za pomiar i tworzenie raportów (statystyk) dla posiadaczy profili. Te dane o zdarzeniach obejmują informacje o typach treści, które użytkownicy oglądają lub z którymi wchodzą w interakcje, podejmowanych przez nich działaniach, informacje o urządzeniach używanych przez użytkowników (np. adresy IP, system operacyjny, typ przeglądarki, ustawienia językowe, dane plików cookie) oraz informacje z profili użytkowników, takie jak kraj lub lokalizacja. Informacje o ochronie danych dotyczące przetwarzania danych użytkowników przez TikTok można znaleźć w polityce prywatności TikTok: https://www.tiktok.com/legal/page/eea/privacy-policy/en. Zawarliśmy specjalne porozumienie o wspólnej odpowiedzialności z TikTokiem, które szczegółowo reguluje, jakie środki bezpieczeństwa musi przestrzegać TikTok i w którym TikTok zgodził się wypełnić prawa osób, których dane dotyczą (tj. użytkownicy mogą na przykład kierować żądania informacji lub usunięcia bezpośrednio do TikToka). Prawa użytkowników (w szczególności prawo dostępu, usunięcia, sprzeciwu i skargi do właściwego organu nadzorczego) nie są ograniczone umowami z TikTokiem. Porozumienie o wspólnej odpowiedzialności można znaleźć w „Warunkach dotyczących jurysdykcji” TikToka: https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms.; Dostawca usługi: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlandia i TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, Londyn, Zjednoczone Królestwo, EC1A 9HP; Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO); Strona internetowa: https://www.tiktok.com; Polityka prywatności: https://www.tiktok.com/legal/page/eea/privacy-policy/en. Podstawa transferów do państw trzecich: Standardowe klauzule umowne (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms), Standardowe klauzule umowne (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
- X: Sieć społecznościowa; Dostawca usługi: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO); Strona internetowa: https://x.com. Polityka prywatności: https://x.com/privacy.
- YouTube: Sieć społecznościowa i platforma wideo; Dostawca usługi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO); Polityka prywatności: https://policies.google.com/privacy; Podstawa transferów do państw trzecich: Ramowa Polityka Prywatności Danych (DPF), Ramowa Polityka Prywatności Danych (DPF). Rezygnacja: https://myadcenter.google.com/personalizationoff.
Zarządzanie, Organizacja i Użytkowanie
Korzystamy z usług, platform i oprogramowania od innych dostawców (zwanych dalej „dostawcami zewnętrznymi”) w celu organizacji, administrowania, planowania i świadczenia naszych usług. Wybierając dostawców zewnętrznych i ich usługi, przestrzegamy wymogów prawnych.
W tym kontekście dane osobowe mogą być przetwarzane i przechowywane na serwerach zewnętrznych dostawców. Może to obejmować różne dane, które przetwarzamy zgodnie z niniejszą polityką prywatności. Dane te mogą obejmować w szczególności dane główne i dane kontaktowe użytkowników, dane dotyczące procesów, umów, innych procesów i ich treści.
Jeśli użytkownicy są odsyłani do zewnętrznych dostawców lub ich oprogramowania lub platform w kontekście komunikacji, biznesu lub innych relacji z nami, zewnętrzny dostawca przetwarzający może przetwarzać dane użytkowania i metadane, które mogą być przez nich przetwarzane w celach bezpieczeństwa, optymalizacji usług lub w celach marketingowych. Dlatego prosimy o zapoznanie się z informacjami o ochronie danych odpowiednich zewnętrznych dostawców.
- Przetworzone typy danych: Dane dotyczące treści (np. wiadomości tekstowe lub graficzne oraz wkłady, a także informacje dotyczące ich, takie jak szczegóły autorstwa lub czas utworzenia); Dane dotyczące użytkowania (np. wyświetlenia stron i czas trwania wizyty, ścieżki kliknięć, intensywność i częstotliwość użytkowania, typy używanych urządzeń i systemów operacyjnych, interakcje z treścią i funkcjami). Metadane, komunikacyjne i procesowe (np. adresy IP, znaczniki czasu, numery identyfikacyjne, strony zaangażowane).
- Osoby, których dane dotyczą: Partner komunikacyjny (Odbiorcy wiadomości e-mail, listów itp.); Użytkownicy (np. odwiedzający strony internetowe, użytkownicy usług online). Odbiorcy usług i klienci.
- Cele przetwarzania: Świadczenie usług umownych i wypełnianie zobowiązań umownych; Procedury biurowe i organizacyjne. Świadczenie naszych usług online i użyteczność.
- Przechowywanie i usuwanie: Usunięcie odbywa się zgodnie z informacjami podanymi w rozdziale „Ogólne informacje o przechowywaniu i usuwaniu danych”.
- Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO).
Dalsze informacje na temat stosowanych metod, procedur i usług przetwarzania:
- Poza: Zarządzanie projektami – organizacja i administrowanie zespołami, grupami, przepływami pracy, projektami i procesami; Dostawca usługi:Asana, Inc, 1550 Bryant Street, Suite 200, San Francisco, CA 94103, USA; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO); Strona internetowa: https://asana.com/de; Polityka prywatności: https://asana.com/terms#privacy-policy; Umowa o przetwarzaniu danych: https://asana.com/de/terms#data-processing. Podstawa transferów do państw trzecich: Ramy ochrony prywatności danych (DPF), standardowe klauzule umowne (https://asana.com/de/terms#data-processing), Standardowe klauzule umowne dotyczące ram ochrony prywatności danych (DPF) (https://asana.com/de/terms#data-processing).
- Tłumacz Google: Tłumaczenie treści i danych wejściowych na inne języki; Dostawca usługi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO); Strona internetowa: https://translate.google.com/; Polityka prywatności: https://policies.google.com/privacy; Umowa o przetwarzaniu danych: https://cloud.google.com/terms/data-processing-addendum. Podstawa transferów do państw trzecich: Ramy ochrony prywatności danych (DPF), standardowe klauzule umowne (https://cloud.google.com/terms/eu-model-contract-clause), Standardowe klauzule umowne dotyczące ram ochrony prywatności danych (DPF) (https://cloud.google.com/terms/eu-model-contract-clause).
Terminologia i definicje
W tej sekcji znajdziesz przegląd terminologii używanej w niniejszej polityce prywatności. W przypadku gdy terminologia jest prawnie zdefiniowana, stosuje się jej prawne definicje. Poniższe wyjaśnienia mają jednak na celu przede wszystkim ułatwienie zrozumienia.
- Śledzenie partnerów: Rejestry śledzenia afiliacji rejestrują linki, których używają witryny linkujące, aby odsyłać użytkowników do witryn z produktami lub innymi ofertami. Właściciele odpowiednich powiązanych witryn mogą otrzymywać prowizję, jeśli użytkownicy podążają za tymi tak zwanymi „linkami afiliacyjnymi”, a następnie korzystają z ofert (np. kupują towary lub korzystają z usług). W tym celu konieczne jest, aby dostawcy mogli śledzić, czy użytkownicy zainteresowani określonymi ofertami podążają następnie za linkami afiliacyjnymi. Dlatego też dla funkcjonalności linków afiliacyjnych konieczne jest, aby były one uzupełniane o pewne wartości, które stają się częścią linku lub są w inny sposób przechowywane, np. w pliku cookie. Wartości obejmują w szczególności witrynę źródłową (referrer), czas, internetową identyfikację właściciela witryny, na której znajdował się link afiliacyjny, internetową identyfikację odpowiedniej oferty, internetowy identyfikator użytkownika, a także śledzenie określonych wartości, takich jak identyfikator mediów reklamowych, identyfikator partnera i kategoryzacja
- Sztuczna inteligencja (AI): Cel przetwarzania danych za pomocą sztucznej inteligencji (AI) obejmuje automatyczną analizę i przetwarzanie danych użytkownika w celu identyfikacji wzorców, dokonywania prognoz i poprawy wydajności i jakości naszych usług. Obejmuje to gromadzenie, oczyszczanie i strukturyzację danych, szkolenie i stosowanie modeli AI, a także ciągły przegląd i optymalizację wyników, i odbywa się wyłącznie za zgodą użytkowników lub na podstawie prawnych podstaw autoryzacyjnych.
- Śledzenie kliknięć: Clicktracking pozwala użytkownikom śledzić ich ruchy w obrębie całej witryny. Ponieważ wyniki tych testów są dokładniejsze, jeśli interakcję użytkowników można śledzić przez pewien okres czasu (np. jeśli użytkownik chce wrócić), pliki cookie są zazwyczaj przechowywane na komputerach użytkowników w celach testowych.
- Data kontaktu: Dane kontaktowe to podstawowe informacje umożliwiające komunikację z osobami lub organizacjami. Obejmują one między innymi numery telefonów, adresy pocztowe i adresy e-mail, a także środki komunikacji, takie jak nazwy użytkowników w mediach społecznościowych i identyfikatory komunikatorów internetowych.
- Dane dotyczące treści: Dane o treści obejmują informacje generowane w procesie tworzenia, edytowania i publikowania treści wszelkiego typu. Ta kategoria danych może obejmować teksty, obrazy, filmy, pliki audio i inne treści multimedialne publikowane na różnych platformach i w różnych mediach. Dane o treści nie ograniczają się do samej treści, ale obejmują również metadane dostarczające informacji o treści, takie jak tagi, opisy, szczegóły autorstwa i daty publikacji.
- Dane kontraktowe: Dane kontraktowe to szczegółowe informacje dotyczące formalizacji umowy między dwiema lub większą liczbą stron. Dokumentują warunki, na jakich świadczone, wymieniane lub sprzedawane są usługi lub produkty. Ta kategoria danych jest niezbędna do zarządzania zobowiązaniami umownymi i ich wypełniania, a także obejmuje zarówno identyfikację stron umowy, jak i szczegółowe warunki umowy. Dane kontraktowe mogą obejmować daty rozpoczęcia i zakończenia umowy, charakter uzgodnionych usług lub produktów, ustalenia cenowe, warunki płatności, prawa do rozwiązania umowy, opcje przedłużenia oraz specjalne warunki lub klauzule. Stanowią podstawę prawną relacji między stronami i są kluczowe dla wyjaśnienia praw i obowiązków, egzekwowania roszczeń i rozwiązywania sporów.
- Kontroler: „Administrator” oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych.
- Śledzenie konwersji: Śledzenie konwersji to metoda stosowana do oceny skuteczności działań marketingowych. W tym celu plik cookie jest zazwyczaj przechowywany na urządzeniach użytkowników w obrębie witryn, na których odbywają się działania marketingowe, a następnie ponownie wywoływany na docelowej stronie internetowej (np. możemy w ten sposób śledzić, czy reklamy umieszczone przez nas na innych stronach internetowych były skuteczne).
- Śledzenie na różnych urządzeniach: Cross-Device Tracking to forma śledzenia, w której informacje o zachowaniu i zainteresowaniach użytkownika są rejestrowane na wszystkich urządzeniach w tzw. profilach poprzez przypisanie użytkownikowi identyfikatora online. Oznacza to, że informacje o użytkowniku można zazwyczaj analizować w celach marketingowych, niezależnie od używanej przeglądarki lub urządzenia (np. telefonu komórkowego lub komputera stacjonarnego). W przypadku większości dostawców Cross-Device Tracking identyfikator online nie jest powiązany z prostymi danymi, takimi jak nazwiska, adresy pocztowe lub adresy e-mail.
- Pracowników: Jako pracownicy, osoby fizyczne są zaangażowane w stosunek pracy, czy to jako personel, pracownicy, czy na podobnych stanowiskach. Zatrudnienie odnosi się do stosunku prawnego między pracodawcą a pracownikiem, ustanowionego poprzez umowę o pracę lub porozumienie. Wiąże się z obowiązkiem pracodawcy do wypłacania pracownikowi wynagrodzenia podczas wykonywania przez niego pracy. Stosunek pracy obejmuje różne etapy, w tym ustanowienie, w którym zawarta zostaje umowa o pracę, wykonanie, w którym pracownik wykonuje swoje czynności służbowe, oraz zakończenie, gdy stosunek pracy kończy się, czy to poprzez rozwiązanie, wzajemne porozumienie, czy w inny sposób. Dane pracownika obejmują wszystkie informacje dotyczące tych osób w kontekście ich zatrudnienia. Obejmuje to takie aspekty, jak dane identyfikacyjne, numery identyfikacyjne, informacje o wynagrodzeniu i bankowości, godziny pracy, uprawnienia do urlopu, dane dotyczące zdrowia i oceny wyników.
- Dane inwentaryzacyjne: Dane inwentaryzacyjne obejmują podstawowe informacje wymagane do identyfikacji i zarządzania partnerami umownymi, kontami użytkowników, profilami i podobnymi zadaniami. Dane te mogą obejmować między innymi dane osobowe i demograficzne, takie jak nazwiska, dane kontaktowe (adresy, numery telefonów, adresy e-mail), daty urodzenia i konkretne identyfikatory (identyfikatory użytkowników). Dane inwentaryzacyjne stanowią podstawę wszelkich formalnych interakcji między osobami a usługami, obiektami lub systemami, umożliwiając unikalne zadania i komunikację.
- Dane dziennika: Dane protokołu lub dane dziennika odnoszą się do informacji dotyczących zdarzeń lub działań, które zostały zarejestrowane w systemie lub sieci. Dane te zazwyczaj obejmują szczegóły, takie jak znaczniki czasu, adresy IP, działania użytkownika, komunikaty o błędach i inne szczegóły dotyczące użytkowania lub działania systemu. Dane protokołu są często używane do analizowania problemów systemowych, monitorowania bezpieczeństwa lub generowania raportów wydajności.
- Metadane, komunikacyjne i procesowe: Meta-, komunikacyjne i proceduralne dane to kategorie zawierające informacje o tym, jak dane są przetwarzane, przesyłane i zarządzane. Meta-dane, znane również jako dane o danych, obejmują informacje opisujące kontekst, pochodzenie i strukturę innych danych. Mogą obejmować szczegóły dotyczące rozmiaru pliku, daty utworzenia, autora dokumentu i historii modyfikacji. Dane komunikacyjne rejestrują wymianę informacji między użytkownikami za pośrednictwem różnych kanałów, takich jak ruch e-mail, dzienniki połączeń, wiadomości w sieciach społecznościowych i historie czatów, w tym strony zaangażowane, znaczniki czasu i ścieżki transmisji. Dane proceduralne opisują procesy i operacje w systemach lub organizacjach, w tym dokumentację przepływu pracy, dzienniki transakcji i działań oraz dzienniki audytu używane do śledzenia i weryfikowania procedur.
- Dane dotyczące płatności: Dane dotyczące płatności obejmują wszystkie informacje niezbędne do przetwarzania transakcji płatniczych między kupującymi i sprzedającymi. Dane te są kluczowe dla handlu elektronicznego, bankowości internetowej i wszelkich innych form transakcji finansowych. Obejmują one takie szczegóły, jak numery kart kredytowych, informacje o koncie bankowym, kwoty płatności, daty transakcji, numery weryfikacyjne i informacje rozliczeniowe. Dane dotyczące płatności mogą również zawierać informacje o statusie płatności, obciążeniach zwrotnych, autoryzacjach i opłatach.
- Dane osobiste: „dane osobowe” oznaczają wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej („osoby, której dane dotyczą”); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość tej osoby fizycznej.
- Przetwarzanie: Termin „przetwarzanie” obejmuje szeroki zakres i praktycznie każdą formę przetwarzania danych, np. ich zbieranie, ocenę, przechowywanie, przesyłanie lub usuwanie.
- Profile zawierające informacje dotyczące użytkownika: Przetwarzanie „profili z informacjami dotyczącymi użytkownika” lub w skrócie „profile” obejmuje wszelkiego rodzaju zautomatyzowane przetwarzanie danych osobowych, które polega na wykorzystaniu tych danych osobowych do analizy, oceny lub przewidywania pewnych aspektów osobistych dotyczących osoby fizycznej (w zależności od rodzaju profilowania może to obejmować różne informacje dotyczące danych demograficznych, zachowań i zainteresowań, takich jak interakcja ze stronami internetowymi i ich treścią itp.) (np. zainteresowania określonymi treściami lub produktami, zachowania związane z klikaniem na stronie internetowej lub w lokalizacji). Pliki cookie i sygnały nawigacyjne są często używane do celów profilowania.
- remarketing: „Remarketing” lub „retargeting” to termin używany na przykład do wskazania w celach reklamowych, którymi produktami użytkownik jest zainteresowany na stronie internetowej, aby przypomnieć mu o tych produktach na innych stronach internetowych, np. w reklamach.
- Kierowanie: „Śledzenie” to termin używany, gdy zachowanie użytkowników można śledzić na kilku stronach internetowych. Z reguły informacje o zachowaniu i zainteresowaniach w odniesieniu do używanych stron internetowych są przechowywane w plikach cookie lub na serwerach dostawców technologii śledzenia (tzw. profilowanie). Informacje te mogą być następnie wykorzystywane na przykład do wyświetlania użytkownikom reklam, które prawdopodobnie odpowiadają ich zainteresowaniom.
- Dane użytkowania: Dane o użytkowaniu odnoszą się do informacji, które rejestrują sposób interakcji użytkowników z produktami cyfrowymi, usługami lub platformami. Dane te obejmują szeroki zakres informacji, które pokazują, w jaki sposób użytkownicy korzystają z aplikacji, jakie funkcje preferują, ile czasu spędzają na określonych stronach i jakimi ścieżkami poruszają się po aplikacji. Dane o użytkowaniu mogą również obejmować częstotliwość użytkowania, znaczniki czasu działań, adresy IP, informacje o urządzeniu i dane o lokalizacji. Są one szczególnie cenne w analizie zachowań użytkowników, optymalizacji doświadczeń użytkowników, personalizacji treści i ulepszaniu produktów lub usług. Ponadto dane o użytkowaniu odgrywają kluczową rolę w identyfikowaniu trendów, preferencji i potencjalnych obszarów problemowych w ofertach cyfrowych.
- Analityka internetowa: Web Analytics służy ocenie ruchu odwiedzających usługi online i może określić ich zachowanie lub zainteresowania pewnymi informacjami, takimi jak zawartość stron internetowych. Za pomocą web analytics właściciele stron internetowych mogą na przykład rozpoznać, o której godzinie odwiedzający odwiedzają ich stronę internetową i jaką zawartością są zainteresowani. Umożliwia im to na przykład lepsze dostosowanie zawartości swoich stron internetowych do potrzeb odwiedzających. Na potrzeby web analytics pseudonimowe pliki cookie i sygnalizatory WWW są często używane do rozpoznawania powracających odwiedzających, a tym samym uzyskiwania dokładniejszych analiz korzystania z usługi online.