Polityka prywatności
Wstęp
Niniejsza polityka prywatności ma na celu poinformowanie Państwa o tym, jakie rodzaje Państwa danych osobowych (zwanych dalej również „danymi”) przetwarzamy, w jakich celach i w jakim zakresie. Niniejsza polityka prywatności ma zastosowanie do wszelkiego przetwarzania danych osobowych, które prowadzimy, zarówno w kontekście świadczenia naszych usług, a w szczególności na naszych stronach internetowych, w aplikacjach mobilnych, jak i w ramach zewnętrznych profili online, takich jak nasze profile w mediach społecznościowych (zwanych dalej łącznie „ofertą online”). Chociaż „Jörg Panten - a.pertura Fotografie” jest jednoosobową działalnością gospodarczą, poniżej użyto formy „my”. Użyte terminy nie są związane z płcią.
Stan na: 1 września 2022 r.
Spis treści
- Wstęp
- Osoba odpowiedzialna
- Przegląd przetwarzania
- Istotne podstawy prawne
- Środki bezpieczeństwa
- Przekazywanie danych osobowych
- Przetwarzanie danych w państwach trzecich
- Usuwanie danych
- Wykorzystanie plików cookie
- Usługi biznesowe
- Dostarczanie oferty online i hosting stron internetowych
- Zarządzanie kontaktami i zapytaniami
- Analiza, monitorowanie i optymalizacja sieci
- Wtyczki i osadzone funkcje oraz zawartość
- Zmiany i aktualizacje polityki prywatności
- Prawa osób, których dane dotyczą
- Definicje terminów
Osoba odpowiedzialna
Jörg Panten jako jedyny właściciel/właściciel „a.pertura Photography”
Fasanenweg 11 a
22926 Ahrensburg
Adres e-mail:
Odcisk:
https://www.a-pertura.de/impressum
Przegląd przetwarzania
Poniższy przegląd podsumowuje rodzaje przetwarzanych danych i cele tego przetwarzania, a także odnosi się do osób, których dane dotyczą.
Rodzaje przetwarzanych danych
- Dane inwentaryzacyjne.
- Dane dotyczące płatności.
- Dane kontaktowe.
- Dane dotyczące treści.
- Dane kontraktowe.
- Dane dotyczące użytkowania.
- Dane meta/komunikacyjne.
- Zainteresowane strony.
- Partner komunikacyjny.
- Użytkownicy.
- Partnerzy biznesowi i kontraktowi.
- Świadczenie usług kontraktowych i obsługa klienta.
- Prośby o kontakt i komunikacja.
- Pomiar zasięgu.
- Śledzenie.
- Procedury biurowe i organizacyjne.
- Zarządzanie zapytaniami i odpowiadanie na nie.
- Informacja zwrotna.
- Marketing.
- Profile zawierające informacje dotyczące użytkownika.
- Udostępnianie naszej oferty online i przyjazność dla użytkownika.
- Infrastruktura technologii informacyjnej.
- Zgoda (art. 6 ust. 1 lit. a RODO) – osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie dotyczących jej danych osobowych w określonym celu lub w kilku określonych celach.
- Wykonanie umowy i zapytania przedumowne (art. 6 ust. 1 lit. b RODO) – przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań przedumownych na żądanie osoby, której dane dotyczą.
- Obowiązek prawny (art. 6 ust. 1 lit. c RODO) – przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze.
- Uzasadnione interesy (art. 6 ust. 1 lit. f RODO) – przetwarzanie jest niezbędne do ochrony uzasadnionych interesów administratora lub osoby trzeciej, chyba że nadrzędne znaczenie mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych.
- Pliki cookie tymczasowe (znane również jako pliki cookie sesji): Pliki cookie tymczasowe są usuwane najpóźniej w momencie opuszczenia przez użytkownika oferty online i zamknięcia urządzenia (np. przeglądarki lub aplikacji mobilnej).
- Trwałe pliki cookie: Trwałe pliki cookie pozostają zapisane nawet po zamknięciu urządzenia. Na przykład, status logowania może zostać zapisany, a preferowana treść może zostać wyświetlona bezpośrednio po ponownym odwiedzeniu witryny przez użytkownika. Podobnie, dane użytkownika gromadzone za pośrednictwem plików cookie mogą być wykorzystywane do pomiaru zasięgu. O ile nie przekażemy użytkownikom wyraźnych informacji o rodzaju i okresie przechowywania plików cookie (np. podczas uzyskiwania zgody), użytkownicy powinni zakładać, że pliki cookie są trwałe i mogą być przechowywane do dwóch lat.
- usercentrics: Zarządzanie zgodą na pliki cookie; Dostawca usług: Hostowane lokalnie na naszym serwerze, bez przekazywania danych osobom trzecim; Witryna internetowa:
https://usercentrics.com/de/; Dodatkowe informacje: Indywidualny identyfikator użytkownika, język, rodzaje zgód i czas ich przesłania są przechowywane na serwerze oraz w pliku cookie na urządzeniu użytkownika.
Usługi biznesowe
Przetwarzamy dane naszych partnerów umownych i biznesowych, np. klientów i stron zainteresowanych (zwanych łącznie „partnerami umownymi”) w ramach stosunków umownych i porównywalnych stosunków prawnych, a także związanych z nimi działań oraz w ramach komunikacji z partnerami umownymi (lub przed zawarciem umowy), np. w celu udzielenia odpowiedzi na zapytania.
Przetwarzamy te dane w celu wypełnienia naszych zobowiązań umownych. Obejmuje to w szczególności obowiązek świadczenia uzgodnionych usług, wszelkie obowiązki związane z aktualizacją oraz środki naprawcze w przypadku przerw w świadczeniu usług gwarancyjnych i innych zakłóceń w świadczeniu usług. Ponadto przetwarzamy dane w celu ochrony naszych praw oraz w celu realizacji zadań administracyjnych związanych z tymi zobowiązaniami, a także w celu organizacji firmy. Ponadto przetwarzamy dane w oparciu o nasz uzasadniony interes w prawidłowym i efektywnym zarządzaniu firmą oraz w celu zapewnienia środków bezpieczeństwa w celu ochrony naszych partnerów umownych i naszej działalności gospodarczej przed nadużyciami i zagrożeniem ich danych, tajemnic, informacji i praw (np. zaangażowanie podmiotów świadczących usługi telekomunikacyjne, transportowe i inne usługi pomocnicze, a także podwykonawców, banków, doradców podatkowych i prawnych, dostawców usług płatniczych lub organów podatkowych). Zgodnie z obowiązującym prawem, przekazujemy dane partnerów umownych podmiotom trzecim wyłącznie w zakresie niezbędnym do realizacji wyżej wymienionych celów lub wypełnienia obowiązków prawnych. Partnerzy umowni zostaną poinformowani o innych formach przetwarzania, np. w celach marketingowych, zgodnie z niniejszą polityką prywatności.
Poinformujemy naszych partnerów umownych, jakie dane są niezbędne do realizacji wyżej wymienionych celów, przed lub w trakcie gromadzenia danych, np. w formularzach online, za pomocą specjalnego oznakowania (np. kolorów) lub symboli (np. gwiazdek lub podobnych) lub osobiście.
Usuwamy dane po wygaśnięciu ustawowych zobowiązań gwarancyjnych i podobnych, tj. generalnie po czterech latach, chyba że dane są przechowywane na koncie klienta, np. tak długo, jak muszą być przechowywane ze względów prawnych związanych z archiwizacją. Ustawowy okres przechowywania wynosi dziesięć lat dla dokumentów istotnych z punktu widzenia prawa podatkowego, a także dla ksiąg handlowych, inwentaryzacji, bilansów otwarcia, rocznych sprawozdań finansowych, instrukcji roboczych niezbędnych do zrozumienia tych dokumentów i innych dokumentów organizacyjnych oraz dokumentów księgowych, oraz sześć lat dla otrzymanych pism handlowych i biznesowych oraz reprodukcji wysłanych pism handlowych i biznesowych. Okres ten rozpoczyna się z końcem roku kalendarzowego, w którym dokonano ostatniego wpisu do księgi, sporządzono inwentaryzację, bilans otwarcia, roczne sprawozdanie finansowe lub sprawozdanie zarządu, otrzymano lub wysłano pismo handlowe lub biznesowe lub sporządzono dokument księgowy, a także dokonano zapisu lub sporządzono inne dokumenty.
W zakresie, w jakim korzystamy z usług zewnętrznych dostawców lub platform do świadczenia naszych usług, w relacjach między użytkownikami a dostawcami obowiązują warunki, regulaminy i powiadomienia o ochronie danych poszczególnych zewnętrznych dostawców lub platform.
- Rodzaje przetwarzanych danych: Dane inwentaryzacyjne (np. imiona i nazwiska, adresy); dane płatnicze (np. dane bankowe, faktury, historia płatności); dane kontaktowe (np. adres e-mail, numery telefonów); dane umowne (np. przedmiot umowy, okres obowiązywania, kategoria klienta).
- Podmioty danych: strony zainteresowane, partnerzy biznesowi i umowni.
- Cele przetwarzania: świadczenie usług umownych i obsługa klienta; prośby o kontakt i komunikacja; procedury biurowe i organizacyjne; administracja i odpowiadanie na zapytania.
- Podstawa prawna: Wykonanie umowy i zapytania przedumowne (art. 6 ust. 1 lit. b RODO); Obowiązek prawny (art. 6 ust. 1 lit. c RODO); Uzasadnione interesy (art. 6 ust. 1 lit. f RODO).
- Usługi rzemieślnicze: Przetwarzamy dane naszych klientów (zwanych dalej łącznie „klientami”), aby umożliwić im wybór, zakup lub zlecenie wybranych usług lub prac oraz powiązanych działań, a także ich opłacenie, dostarczenie, wykonanie lub świadczenie. Wymagane informacje są oznaczone jako takie w ramach zamówienia, zlecenia zakupu lub innej podobnej umowy i obejmują informacje niezbędne do dostawy i rozliczenia, a także dane kontaktowe na potrzeby ewentualnych konsultacji. Podstawa prawna: Realizacja umowy i zapytania przedumowne (art. 6 ust. 1 lit. b RODO).
- Usługi artystyczne i literackie: Przetwarzamy dane naszych klientów, aby umożliwić im wybór, zakup lub zlecenie wybranych usług lub dzieł oraz powiązanych działań, a także ich opłacenie, dostarczenie, wykonanie lub świadczenie. Wymagane informacje są oznaczone jako takie w kontekście zamówienia, zlecenia zakupu lub innej podobnej umowy i obejmują informacje potrzebne do dostawy i rozliczenia, a także dane kontaktowe w przypadku wszelkich dalszych zapytań. Podstawa prawna: Realizacja umowy i zapytania przedumowne (art. 6 ust. 1 lit. b RODO).
- Rodzaje przetwarzanych danych: Dane dotyczące treści (np. wpisy w formularzach online); dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czas dostępu); dane meta/komunikacyjne (np. informacje o urządzeniu, adresy IP).
- Podmioty danych: Użytkownicy (np. osoby odwiedzające stronę internetową, użytkownicy usług online).
- Cele przetwarzania: świadczenie naszych usług online i zapewnienie łatwości użytkowania; infrastruktura technologii informacyjnej (obsługa i udostępnianie systemów informatycznych i sprzętu technicznego (komputerów, serwerów itp.)); świadczenie usług umownych i obsługa klienta.
- Podstawa prawna: Uzasadniony interes (art. 6 ust. 1 lit. f RODO).
- Świadczenie usług online na wynajętej przestrzeni dyskowej: Aby świadczyć nasze usługi online, korzystamy z przestrzeni dyskowej, mocy obliczeniowej i oprogramowania, które wynajmujemy od odpowiedniego dostawcy serwerów (zwanego również „firmą hostingową”) lub uzyskujemy z innych źródeł; podstawa prawna: uzasadnione interesy (art. 6 (1) (f) RODO).
- Gromadzenie danych dostępowych i plików dziennika: My sami (lub nasz dostawca hostingu) gromadzimy dane o każdym dostępie do serwera (tzw. pliki dziennika serwera). Pliki dziennika serwera mogą zawierać adres i nazwę odwiedzanych stron internetowych i plików, datę i godzinę dostępu, ilość przesłanych danych, powiadomienie o pomyślnym dostępie, typ i wersję przeglądarki, system operacyjny użytkownika, adres URL strony odsyłającej (poprzednio odwiedzana strona), a zazwyczaj adresy IP i żądającego dostawcę. Pliki dziennika serwera mogą być wykorzystywane do celów bezpieczeństwa, np. w celu uniknięcia przeciążenia serwerów (w szczególności w przypadku ataków nadużyciowych, tzw. ataków DDoS), a z drugiej strony w celu zapewnienia wykorzystania i stabilności serwera; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f) RODO); Usuwanie danych: Informacje z pliku dziennika są przechowywane maksymalnie przez 30 dni, a następnie usuwane lub anonimizowane. Dane, które muszą być zachowane w celach dowodowych, nie zostaną usunięte do czasu ostatecznego rozwiązania danego incydentu.
- Sieć dostarczania treści (CDN): Korzystamy z sieci dostarczania treści (CDN). CDN to usługa umożliwiająca szybsze i bezpieczniejsze dostarczanie treści online, zwłaszcza dużych plików multimedialnych, takich jak grafiki czy skrypty programów, za pośrednictwem rozproszonych regionalnie serwerów połączonych przez internet. Podstawa prawna: prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).
- IONOS: Usługi w zakresie zapewniania infrastruktury informatycznej i powiązanych usług (np. przestrzeni dyskowej i/lub mocy obliczeniowej); Dostawca usług: IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Niemcy; Podstawa prawna: Uzasadnione interesy (art. 6 (1) (f) RODO); Strona internetowa: https://www.ionos.dePolityka prywatności: https://www.ionos.de/terms-gtc/terms-privacy; Umowa o przetwarzaniu danych: https://www.ionos.de/hilfe/datenschutz/allgemeine-informationen-zur-datenschutz-grundverordnung-dsgvo/auftragsverarbeitung/?utm_source=search&utm_medium=global&utm_term=Auft&utm_campaign=HELP_CENTER&utm_content=/hilfe/.
- Rodzaje przetwarzanych danych: Dane kontaktowe (np. adres e-mail, numery telefonów); dane dotyczące treści (np. wpisy w formularzach online); dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czas dostępu); dane meta/komunikacyjne (np. informacje o urządzeniu, adresy IP).
- Podmioty danych: partnerzy komunikacyjni.
- Cele przetwarzania: świadczenie usług umownych i obsługa klienta; prośby o kontakt i komunikacja; administrowanie i odpowiadanie na prośby; informacja zwrotna (np. zbieranie opinii za pośrednictwem formularza online); udostępnianie naszej oferty online i dbanie o przyjazność dla użytkownika.
- Podstawa prawna: Wykonanie umowy i zapytania przedumowne (art. 6 ust. 1 lit. b RODO); uzasadnione interesy (art. 6 ust. 1 lit. f RODO).
- Formularz kontaktowy: Jeśli użytkownicy kontaktują się z nami za pośrednictwem formularza kontaktowego, poczty elektronicznej lub innych kanałów komunikacji, przetwarzamy przekazane nam w tym kontekście dane w celu przetworzenia przesłanego zapytania. W tym celu przetwarzamy dane osobowe w ramach przedumownych i umownych relacji biznesowych, o ile jest to niezbędne do ich realizacji, a w pozostałym zakresie na podstawie naszych uzasadnionych interesów, jak również interesów naszych partnerów komunikacyjnych w zakresie udzielania odpowiedzi na zapytania oraz ustawowych okresów przechowywania danych; podstawy prawne: realizacja umowy i zapytania przedumowne (art. 6 ust. 1 lit. b RODO), uzasadnione interesy (art. 6 ust. 1 lit. f RODO).
Analiza, monitorowanie i optymalizacja sieci
Analityka internetowa (znana również jako „pomiar zasięgu”) służy do oceny ruchu odwiedzających naszą ofertę online i może obejmować dane dotyczące zachowań, zainteresowań lub dane demograficzne, takie jak wiek czy płeć, jako wartości pseudonimizowane. Analiza zasięgu pozwala nam na przykład określić, kiedy nasza oferta online, jej funkcje lub treści są najczęściej używane lub zachęcają do ponownego użycia. Podobnie, możemy zrozumieć, które obszary wymagają optymalizacji.
Oprócz analizy sieci możemy również stosować procedury testowe, np. w celu testowania i optymalizowania różnych wersji naszej oferty online lub jej komponentów.
O ile poniżej nie zaznaczono inaczej, w tym celu mogą być tworzone profile, tj. dane podsumowane na potrzeby procesu użytkowania, a informacje mogą być przechowywane w przeglądarce lub na urządzeniu i z niego odczytywane. Gromadzone informacje obejmują w szczególności odwiedzane strony internetowe i wykorzystywane na nich elementy, a także informacje techniczne, takie jak używana przeglądarka, używany system komputerowy oraz informacje o czasie użytkowania. Jeśli użytkownicy wyrazili zgodę na gromadzenie danych o swojej lokalizacji przez nas lub przez dostawców usług, z których korzystamy, dane o lokalizacji mogą być również przetwarzane.
Adresy IP użytkowników są również przechowywane. Jednak w celu ochrony użytkowników stosujemy proces maskowania adresów IP (tj. pseudonimizację poprzez skrócenie adresu IP). Zasadniczo, w celu analizy sieci, testów A/B i optymalizacji, nie przechowujemy żadnych rzeczywistych danych użytkowników (takich jak adresy e-mail czy imiona i nazwiska); zamiast tego stosujemy pseudonimy. Oznacza to, że ani my, ani dostawcy używanego oprogramowania nie znamy faktycznej tożsamości użytkowników, a jedynie informacje przechowywane w ich profilach na potrzeby odpowiednich procesów.
- Rodzaje przetwarzanych danych: Dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czas dostępu); dane meta/komunikacyjne (np. informacje o urządzeniu, adresy IP).
- Podmioty danych: Użytkownicy (np. osoby odwiedzające stronę internetową, użytkownicy usług online).
- Cele przetwarzania: pomiar zasięgu (np. statystyki dostępu, rozpoznawanie powracających użytkowników); profile zawierające informacje dotyczące użytkowników (tworzenie profili użytkowników); śledzenie (np. profilowanie zainteresowań/zachowań, używanie plików cookie); udostępnianie naszej oferty online i dbanie o jej przyjazność dla użytkownika.
- Środki bezpieczeństwa: maskowanie IP (pseudonimizacja adresu IP).
- Podstawa prawna: Zgoda (art. 6 ust. 1 zd. 1 lit. a) RODO).
- Korzystamy z usługi „1&1 WebAnalytics” firmy IONOS, która pokazuje, jak używana jest ta strona internetowa. Dane są gromadzone za pomocą piksela. Aby chronić dane osobowe, 1&1 WebAnalytics nie używa plików cookie. Adres IP odwiedzającego jest przesyłany w momencie wejścia na stronę, anonimizowany natychmiast po przesłaniu i przetwarzany bez odniesienia do osoby. 1&1 WebAnalytics nie przechowuje żadnych danych osobowych odwiedzających stronę, dlatego nie można wyciągać żadnych wniosków na temat poszczególnych odwiedzających. Gromadzone są następujące dane:
- Strona polecająca (wcześniej odwiedzona strona internetowa)
- Żądana strona internetowa lub plik
- Typ i wersja przeglądarki
- Używany system operacyjny
- Typ użytego urządzenia
- Czas dostępu
- Adres IP w formie anonimowej (służy jedynie do ustalenia lokalizacji dostępu)
1&1 WebAnalytics gromadzi dane wyłącznie w celu analizy statystycznej i optymalizacji technicznej strony internetowej. Żadne dane nie są udostępniane osobom trzecim.
Więcej informacji znajdziesz tutaj:https://www.ionos.de/hilfe/datenschutz/datenverarbeitung-von-webseitenbesuchern-ihres-11-ionos-produktes/webanalytics/
- Google Analytics: analiza sieci Web, pomiar zasięgu i pomiar przepływów użytkowników; Dostawca usług: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia, spółka dominująca: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Podstawa prawna: zgoda (art. 6 (1) (a) RODO); Witryna internetowa:
https://marketingplatform.google.com/intl/de/about/analytics/Polityka prywatności:
https://policies.google.com/privacy; Umowa o przetwarzaniu danych:
https://business.safety.google/adsprocessorterms; Standardowe klauzule umowne (gwarantujące odpowiedni poziom ochrony danych w przypadku przetwarzania w państwach trzecich):
https://business.safety.google/adsprocessorterms; Opcja rezygnacji: Wtyczka rezygnacji:
https://tools.google.com/dlpage/gaoptout?hl=deUstawienia wyświetlania reklam:
https://adssettings.google.com/authenticated; Więcej informacji:
https://privacy.google.com/businesses/adsservices (Rodzaje przetwarzania i przetwarzane dane).
- //www.facebook.com/legal/terms/information_about_page_insights_data); Dostawca usług: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 (1) (f) RODO); Strona internetowa: https://www.facebook.comPolityka prywatności: https://www.facebook.com/about/privacy; Standardowe klauzule umowne (gwarantujące odpowiedni poziom ochrony danych w przypadku przetwarzania w państwach trzecich): https://www.facebook.com/legal/EU_data_transfer_addendum; Więcej informacji: Umowa o wspólnej odpowiedzialności: https://www.facebook.com/legal/terms/information_about_page_insights_dataWspóładministrowanie ogranicza się do gromadzenia i przekazywania danych do Meta Platforms Ireland Limited, spółki z siedzibą w UE. Dalsze przetwarzanie danych leży w gestii Meta Platforms Ireland Limited, w szczególności przekazywanie danych do jej spółki dominującej, Meta Platforms, Inc., w USA (na podstawie standardowych klauzul umownych zawartych pomiędzy Meta Platforms Ireland Limited a Meta Platforms, Inc.).
- Twitter: Sieć społecznościowa; Dostawca usługi: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irlandia, Spółka dominująca: Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA; Podstawa prawna: Uzasadnione interesy (art. 6 (1) (f) RODO); Polityka prywatności: https://twitter.com/privacy, (Ustawienia: https://twitter.com/personalizacja).
- Rodzaje przetwarzanych danych: Dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czas dostępu); dane meta/komunikacyjne (np. informacje o urządzeniu, adresy IP).
- Podmioty danych: Użytkownicy (np. osoby odwiedzające witrynę internetową, użytkownicy usług online).
- Cele przetwarzania: świadczenie naszych usług online i łatwość obsługi.
- Podstawa prawna: Uzasadniony interes (art. 6 ust. 1 lit. f RODO).
- Czcionki Google (udostępniane na naszym serwerze): Czcionki („Czcionki Google”) służące do przyjaznej użytkownikowi prezentacji naszej oferty online; Dostawca usług: Czcionki Google są hostowane na naszym serwerze; do Google nie są przesyłane żadne dane; Podstawa prawna: Uzasadnione interesy (art. 6 (1) (f) RODO).
Narzędzia zarządzania, organizacji i wsparcia
Korzystamy z usług, platform i oprogramowania innych dostawców (zwanych dalej „dostawcami zewnętrznymi”) w celu organizacji, zarządzania, planowania i świadczenia naszych usług. Wybierając dostawców zewnętrznych i ich usługi, przestrzegamy wymogów prawnych.
W tym kontekście dane osobowe mogą być przetwarzane i przechowywane na serwerach zewnętrznych dostawców. Może to dotyczyć różnych danych, które przetwarzamy zgodnie z niniejszą polityką prywatności. Dane te mogą obejmować w szczególności dane podstawowe i kontaktowe użytkowników, dane dotyczące transakcji, umów, innych procesów i ich treści.
Jeśli w ramach komunikacji, relacji biznesowych lub innych relacji z nami użytkownicy są odsyłani do zewnętrznych dostawców oprogramowania lub platform, mogą oni przetwarzać dane dotyczące użytkowania i metadane w celach bezpieczeństwa, optymalizacji usług lub w celach marketingowych. W związku z tym prosimy o zapoznanie się z polityką prywatności poszczególnych zewnętrznych dostawców.
Rodzaje przetwarzanych danych: Dane dotyczące treści (np. wpisy w formularzach online); dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czas dostępu); dane meta/komunikacyjne (np. informacje o urządzeniu, adresy IP).
Podmioty danych: partnerzy komunikacyjni; użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
Cele przetwarzania: prośby o kontakt i komunikacja; świadczenie usług umownych i obsługa klienta; procedury biurowe i organizacyjne.
Podstawa prawna: Uzasadniony interes (art. 6 ust. 1 lit. f RODO).
Więcej informacji na temat procedur, metod i usług przetwarzania:
WeTransfer: Przesyłanie plików przez Internet; Usługodawca: WeTransfer BV, Oostelijke Handelskade 751, Amsterdam 1019 BW, Holandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO); Strona internetowa: https://wetransfer.comPolityka prywatności: https://wetransfer.com/legal/privacy.
Zmiany i aktualizacje polityki prywatności
Prosimy o regularne zapoznawanie się z treścią naszej polityki prywatności. Będziemy ją aktualizować, gdy tylko zmiany w przetwarzaniu danych będą tego wymagać. Poinformujemy Cię, gdy zmiany będą wymagały Twojej współpracy (np. zgody) lub innego indywidualnego powiadomienia.
Jeżeli w niniejszej polityce prywatności podajemy adresy i dane kontaktowe firm i organizacji, należy pamiętać, że: Adresy mogą z czasem ulec zmianie, dlatego prosimy o sprawdzenie informacji przed skontaktowaniem się z nami.
Prawa osób, których dane dotyczą
Jako osoba, której dane dotyczą, przysługują Ci różne prawa wynikające z RODO, wynikające w szczególności z artykułów 15–21 RODO:
- Prawo sprzeciwu: Masz prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących Cię danych osobowych opartego na art. 6 ust. 1 lit. e) lub f) RODO, z przyczyn związanych z Twoją szczególną sytuacją; dotyczy to również profilowania opartego na tych przepisach. Jeżeli Twoje dane osobowe są przetwarzane w celach marketingu bezpośredniego, masz prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących Cię danych osobowych w celach takiego marketingu; dotyczy to również profilowania, o ile jest ono związane z takim marketingiem bezpośrednim.
- Prawo do cofnięcia zgody: Masz prawo cofnąć zgodę w dowolnym momencie.
- Prawo do informacji: Masz prawo zażądać potwierdzenia, czy przetwarzane są dane, których dotyczy wniosek, a także zażądać informacji o tych danych, a także dalszych informacji i kopii danych, zgodnie z wymogami prawnymi.
- Prawo do sprostowania: Zgodnie z przepisami ustawowymi masz prawo żądać uzupełnienia danych Ciebie dotyczących lub sprostowania nieprawidłowych danych Ciebie dotyczących.
- Prawo do usunięcia i ograniczenia przetwarzania: Zgodnie z przepisami ustawowymi przysługuje Ci prawo żądania niezwłocznego usunięcia danych osobowych Ciebie dotyczących lub ograniczenia przetwarzania danych zgodnie z przepisami ustawowymi.
- Prawo do przenoszenia danych: Masz prawo otrzymać dane Ciebie dotyczące, które nam dostarczyłeś, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego, zgodnie z wymogami prawnymi, lub zażądać przesłania ich innemu administratorowi.
- Skarga do organu nadzorczego: Bez uszczerbku dla innych środków administracyjnych lub sądowych, masz prawo wnieść skargę do organu nadzorczego, w szczególności w państwie członkowskim swojego zwykłego pobytu, swojego miejsca pracy lub miejsca popełnienia domniemanego naruszenia, jeżeli sądzisz, że przetwarzanie danych osobowych Ciebie dotyczących narusza przepisy RODO.
- Dane osobowe: „Dane osobowe” oznaczają wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej (zwanej dalej „osobą, której dane dotyczą”); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy (np. plik cookie) lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość tej osoby fizycznej.
- Profile z informacjami o użytkowniku: Przetwarzanie „profili z informacjami o użytkowniku”, w skrócie „profile”, obejmuje wszelkiego rodzaju zautomatyzowane przetwarzanie danych osobowych, polegające na wykorzystaniu tych danych osobowych do analizy, oceny lub przewidywania pewnych aspektów osobistych dotyczących osoby fizycznej (w zależności od rodzaju profilowania może to obejmować różne informacje dotyczące danych demograficznych, zachowań i zainteresowań, takie jak interakcja ze stronami internetowymi i ich zawartością itp.). Pliki cookie i sygnały nawigacyjne są często wykorzystywane do celów profilowania.
- Pomiar zasięgu: Pomiar zasięgu (znany również jako analityka internetowa) służy do oceny ruchu odwiedzających ofertę online i może obejmować zachowania odwiedzających lub ich zainteresowania określonymi informacjami, takimi jak treść witryny. Za pomocą analizy zasięgu właściciele witryn mogą na przykład określić, kiedy odwiedzający odwiedzają ich witrynę i jakimi treściami są zainteresowani. Pozwala im to na przykład lepiej dostosować treść witryny do potrzeb odwiedzających. Do celów analizy zasięgu często wykorzystuje się pseudonimowe pliki cookie i sygnały nawigacyjne (web beacons), aby identyfikować powracających użytkowników i w ten sposób uzyskać dokładniejsze analizy korzystania z oferty online.
- Śledzenie: „Śledzenie” oznacza śledzenie zachowań użytkowników w ramach wielu ofert online. Zazwyczaj informacje o zachowaniach i zainteresowaniach związane z używanymi ofertami online są przechowywane w plikach cookie lub na serwerach dostawców technologii śledzenia (tzw. profilowanie). Informacje te mogą być następnie wykorzystywane na przykład do wyświetlania użytkownikom reklam, które prawdopodobnie odpowiadają ich zainteresowaniom.
- Kontroler: „Kontrolerem” jest osoba fizyczna lub prawna, organ publiczny, jednostka lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych.
- Przetwarzanie: „Przetwarzanie” oznacza każdą operację lub zestaw operacji wykonywanych na danych osobowych, niezależnie od tego, czy są one zautomatyzowane, czy nie. Termin ten jest szeroki i obejmuje praktycznie każde przetwarzanie danych, niezależnie od tego, czy obejmuje gromadzenie, analizowanie, przechowywanie, przesyłanie czy usuwanie.
Definicje terminów
Niniejsza sekcja zawiera przegląd terminów używanych w niniejszej polityce prywatności. Wiele z nich pochodzi z przepisów prawa i zostało zdefiniowanych głównie w art. 4 RODO. Definicje prawne są wiążące. Poniższe wyjaśnienia mają jednak na celu przede wszystkim ułatwienie zrozumienia. Terminy są posortowane alfabetycznie.
Wtyczki i osadzone funkcje oraz zawartość
Integrujemy elementy funkcjonalne i treści z naszą ofertą online, które pochodzą z serwerów ich dostawców (zwanych dalej „dostawcami zewnętrznymi”). Mogą to być na przykład grafiki, filmy wideo lub mapy miast (zwane dalej łącznie „treścią”).
Integracja zawsze wymaga, aby zewnętrzni dostawcy tych treści przetwarzali adres IP użytkownika, ponieważ bez niego nie byliby w stanie przesłać treści do jego przeglądarki. Adres IP jest zatem niezbędny do wyświetlenia tych treści lub funkcji. Staramy się korzystać wyłącznie z treści, których dostawcy używają adresu IP wyłącznie do ich dostarczania. Zewnętrzni dostawcy mogą również wykorzystywać tzw. znaczniki pikselowe (niewidoczne grafiki, znane również jako „sygnały nawigacyjne”) do celów statystycznych lub marketingowych. Te „znaczniki pikselowe” mogą być wykorzystywane do oceny informacji, takich jak ruch odwiedzających na stronach tej witryny. Informacje pseudonimizowane mogą być również przechowywane w plikach cookie na urządzeniu użytkownika i mogą zawierać między innymi informacje techniczne dotyczące przeglądarki i systemu operacyjnego, strony odsyłające, czas wizyty i inne informacje dotyczące korzystania z naszej oferty online, a także być powiązane z takimi informacjami z innych źródeł.
Więcej informacji na temat procedur, metod i usług przetwarzania:
- Google Analytics: analiza sieci Web, pomiar zasięgu i pomiar przepływów użytkowników; Dostawca usług: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia, spółka dominująca: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Podstawa prawna: zgoda (art. 6 (1) (a) RODO); Witryna internetowa:
https://marketingplatform.google.com/intl/de/about/analytics/Polityka prywatności:
https://policies.google.com/privacy; Umowa o przetwarzaniu danych:
https://business.safety.google/adsprocessorterms; Standardowe klauzule umowne (gwarantujące odpowiedni poziom ochrony danych w przypadku przetwarzania w państwach trzecich):
https://business.safety.google/adsprocessorterms; Opcja rezygnacji: Wtyczka rezygnacji:
https://tools.google.com/dlpage/gaoptout?hl=deUstawienia wyświetlania reklam:
https://adssettings.google.com/authenticated; Więcej informacji:
https://privacy.google.com/businesses/adsservices (Rodzaje przetwarzania i przetwarzane dane).
Więcej informacji na temat procedur, metod i usług przetwarzania:
Więcej informacji na temat procedur, metod i usług przetwarzania:
Dostarczanie oferty online i hosting stron internetowych
Aby zapewnić bezpieczne i efektywne świadczenie naszej oferty online, korzystamy z usług jednego lub kilku dostawców hostingu, z których serwerów (lub serwerów zarządzanych przez nich) można uzyskać dostęp do oferty online. W tym celu możemy korzystać z usług infrastrukturalnych i platformowych, mocy obliczeniowej, przestrzeni dyskowej i usług baz danych, a także z usług bezpieczeństwa i konserwacji technicznej.
Dane przetwarzane w ramach świadczenia usługi hostingowej mogą obejmować wszelkie informacje dotyczące użytkowników naszej oferty online, które pojawiają się podczas korzystania z niej i komunikacji. Zazwyczaj obejmuje to adres IP, niezbędny do wyświetlania treści ofert online w przeglądarkach, a także wszelkie wpisy dokonane w ramach naszej oferty online lub na stronach internetowych.
Więcej informacji na temat procedur, metod i usług przetwarzania:
Zarządzanie kontaktami i zapytaniami
W przypadku, gdy nawiążesz z nami kontakt (np. za pośrednictwem formularza kontaktowego, poczty elektronicznej, telefonu lub mediów społecznościowych), a także w ramach istniejących relacji użytkowników i firm, dane podane przez osobę kierującą zapytanie będą przetwarzane w zakresie niezbędnym do udzielenia odpowiedzi na zapytania kontaktowe i podjęcia wszelkich żądanych działań.
Udzielanie odpowiedzi na zapytania kontaktowe oraz zarządzanie danymi kontaktowymi i zapytaniami w ramach stosunków umownych lub przedumownych odbywa się w celu wypełnienia naszych zobowiązań umownych lub w celu udzielenia odpowiedzi na zapytania (przedumowne) i w inny sposób na podstawie uzasadnionych interesów w udzielaniu odpowiedzi na zapytania i utrzymywaniu relacji z użytkownikami lub biznesem.
Więcej informacji na temat procedur, metod i usług przetwarzania:
Kategorie podmiotów danych
Cele przetwarzania
Istotne podstawy prawne
Poniżej znajduje się przegląd podstaw prawnych RODO, na których przetwarzamy dane osobowe. Prosimy pamiętać, że oprócz przepisów RODO, w Twoim lub naszym kraju zamieszkania lub miejscu zamieszkania mogą obowiązywać krajowe przepisy o ochronie danych. Jeśli w indywidualnych przypadkach mają zastosowanie bardziej szczegółowe podstawy prawne, poinformujemy Cię o tym w polityce prywatności.
Oprócz przepisów o ochronie danych zawartych w ogólnym rozporządzeniu o ochronie danych (RODO), w Niemczech obowiązują krajowe przepisy o ochronie danych. Należą do nich w szczególności federalna ustawa o ochronie danych (BDSG). BDSG zawiera w szczególności przepisy szczególne dotyczące prawa do informacji, prawa do usunięcia danych, prawa sprzeciwu, przetwarzania szczególnych kategorii danych osobowych, przetwarzania w innych celach oraz przekazywania danych i zautomatyzowanego podejmowania decyzji w indywidualnych przypadkach, w tym profilowania. Ponadto reguluje przetwarzanie danych w związku ze stosunkiem pracy (§ 26 BDSG), w szczególności w odniesieniu do nawiązania, wykonania lub rozwiązania stosunku pracy oraz zgody pracownika. Ponadto mogą mieć zastosowanie przepisy poszczególnych krajów związkowych dotyczące ochrony danych.
Środki bezpieczeństwa
Zgodnie z wymogami prawa, biorąc pod uwagę stan wiedzy technicznej, koszt wdrożenia oraz charakter, zakres, okoliczności i cele przetwarzania, a także różne prawdopodobieństwo wystąpienia i rozmiar zagrożenia dla praw lub wolności osób fizycznych, podejmujemy odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień ochrony odpowiadający ryzyku.
Środki te obejmują w szczególności zapewnienie poufności, integralności i dostępności danych poprzez kontrolowanie fizycznego i elektronicznego dostępu do danych, a także dostępu, wprowadzania i przesyłania danych, zapewnienie ich dostępności i segregacji. Ponadto wdrożyliśmy procedury zapewniające realizację praw osób, których dane dotyczą, usuwanie danych oraz reagowanie na zagrożenia dla danych. Ponadto, ochronę danych osobowych uwzględniamy już na etapie rozwoju i wyboru sprzętu, oprogramowania i procesów zgodnie z zasadą ochrony danych, poprzez projektowanie technologii oraz poprzez domyślne ustawienia sprzyjające ochronie danych.
Szyfrowanie SSL (https): Aby chronić dane przesyłane za pośrednictwem naszej usługi online, używamy szyfrowania SSL. Takie szyfrowane połączenia można rozpoznać po prefiksie https:// w pasku adresu przeglądarki.
Przekazywanie danych osobowych
W ramach przetwarzania przez nas danych osobowych może się zdarzyć, że dane zostaną przekazane lub ujawnione innym podmiotom, firmom, prawnie niezależnym jednostkom organizacyjnym lub osobom fizycznym. Odbiorcami tych danych mogą być na przykład dostawcy usług zleconych w zakresie zadań informatycznych lub dostawcy usług i treści zintegrowanych ze stroną internetową. W takich przypadkach przestrzegamy wymogów prawnych, a w szczególności zawieramy z odbiorcami Twoich danych stosowne umowy lub porozumienia, które służą ochronie Twoich danych.
Przetwarzanie danych w państwach trzecich
Jeżeli przetwarzamy dane w państwie trzecim (tj. poza Unią Europejską (UE) lub Europejskim Obszarem Gospodarczym (EOG)) lub jeżeli przetwarzanie odbywa się w kontekście korzystania z usług stron trzecich lub ujawniania lub przekazywania danych innym osobom, organom lub przedsiębiorstwom, będzie się to odbywać wyłącznie zgodnie z wymogami prawnymi.
Z zastrzeżeniem wyraźnej zgody lub umownie lub prawnie wymaganego przekazania, przetwarzamy lub zlecamy przetwarzanie danych wyłącznie w państwach trzecich o uznanym poziomie ochrony danych, zobowiązaniu umownym na podstawie tzw. standardowych klauzul ochrony Komisji UE, w obecności certyfikatów lub wiążących wewnętrznych przepisów o ochronie danych (art. 44 do 49 RODO, strona informacyjna Komisji UE: https://ec.europa.eu/info/law/law-topic/ochrona-danych/międzynarodowy-wymiar-ochrona-danych_pl).
Usuwanie danych
Przetwarzane przez nas dane zostaną usunięte zgodnie z wymogami prawnymi, gdy tylko zgoda na przetwarzanie zostanie odwołana lub inne uprawnienia przestaną obowiązywać (np. jeśli cel przetwarzania tych danych przestanie obowiązywać lub nie będą już potrzebne do tego celu). Jeżeli dane nie zostaną usunięte, ponieważ są niezbędne do realizacji innych prawnie dopuszczalnych celów, ich przetwarzanie zostanie ograniczone do tych celów. Oznacza to, że dane zostaną zablokowane i nie będą przetwarzane w innych celach. Dotyczy to na przykład danych, które muszą być przechowywane ze względów handlowych lub podatkowych lub których przechowywanie jest niezbędne do dochodzenia, wykonywania lub obrony roszczeń prawnych lub do ochrony praw innej osoby fizycznej lub prawnej.
Nasza polityka prywatności może również zawierać dalsze informacje na temat przechowywania i usuwania danych, co odnosi się przede wszystkim do poszczególnych operacji przetwarzania.
Wykorzystanie plików cookie
Pliki cookie to małe pliki tekstowe lub inne nośniki danych, które przechowują informacje na urządzeniach końcowych i odczytują je z urządzeń końcowych. Mogą one na przykład przechowywać status logowania na koncie użytkownika, zawartość koszyka w sklepie internetowym, przeglądane treści lub funkcje używane w ofercie online. Pliki cookie mogą być również wykorzystywane do różnych celów, takich jak poprawa funkcjonalności, bezpieczeństwa i wygody ofert online, a także do analizy przepływu użytkowników.
Uwagi dotyczące zgody: Używamy plików cookie zgodnie z przepisami prawa. W związku z tym uzyskujemy uprzednią zgodę użytkowników, chyba że prawo tego wymaga. Zgoda jest w szczególności zbędna, jeśli przechowywanie i odczytywanie informacji, w tym plików cookie, jest absolutnie niezbędne do świadczenia użytkownikom usługi telemedialnej, o którą wyraźnie prosili (np. naszej oferty online). Odwołalna zgoda zostanie wyraźnie zakomunikowana użytkownikom i będzie zawierać informacje o danym użyciu plików cookie.
Informacje o podstawach prawnych ochrony danych:
Podstawa prawna przetwarzania danych osobowych użytkowników za pomocą plików cookie, zgodnie z przepisami o ochronie danych, zależy od tego, czy prosimy użytkowników o zgodę. Jeśli użytkownik wyrazi zgodę, podstawą prawną przetwarzania jego danych jest jego wyraźna zgoda. W przeciwnym razie dane przetwarzane za pomocą plików cookie są przetwarzane w oparciu o nasze uzasadnione interesy (np. w komercyjnym funkcjonowaniu naszej oferty online i poprawie jej użyteczności) lub, jeśli jest to częścią wypełniania naszych zobowiązań umownych, jeśli użycie plików cookie jest niezbędne do wypełnienia naszych zobowiązań umownych. Cele, dla których przetwarzamy pliki cookie, wyjaśniamy w niniejszej deklaracji o ochronie danych lub w ramach naszych procedur dotyczących zgody i przetwarzania.
Okres przechowywania
Ze względu na okres przechowywania wyróżnia się następujące rodzaje plików cookies:
Informacje ogólne dotyczące odwołania i sprzeciwu (opt-out):
Użytkownicy mogą w dowolnym momencie odwołać swoją zgodę, a także sprzeciwić się przetwarzaniu zgodnie z wymogami prawnymi art. 21 RODO. Użytkownicy mogą również zgłosić swój sprzeciw za pośrednictwem ustawień przeglądarki, np. dezaktywując obsługę plików cookie (choć może to również ograniczyć funkcjonalność naszych usług online). Sprzeciw wobec wykorzystywania plików cookie w celach marketingu internetowego można również zgłosić za pośrednictwem stron internetowych. https://optout.aboutads.info I https://www.youronlinechoices.com/ wyjaśniać się.
Więcej informacji na temat procedur, metod i usług przetwarzania:
Przetwarzanie danych plików cookie na podstawie zgody: Używamy procedury zarządzania zgodą na pliki cookie, w ramach której użytkownicy mogą uzyskać, zarządzać i odwołać zgodę na używanie plików cookie lub operacji przetwarzania i dostawców wymienionych w procedurze zarządzania zgodą na pliki cookie. Oświadczenie o wyrażeniu zgody jest zapisywane, aby nie trzeba było go ponownie żądać i aby można było udowodnić zgodę zgodnie z obowiązkami prawnymi. Przechowywanie może odbywać się po stronie serwera i/lub w pliku cookie (tzw. plik cookie opt-in lub za pomocą porównywalnych technologii), aby móc przypisać zgodę do użytkownika lub jego urządzenia. Z zastrzeżeniem indywidualnych informacji o dostawcach usług zarządzania plikami cookie obowiązują następujące informacje: Zgoda może być przechowywana przez okres do dwóch lat. Pseudonimowy identyfikator użytkownika jest tworzony i przechowywany wraz z czasem zgody, informacjami o zakresie zgody (np. jakie kategorie plików cookie i/lub dostawcy usług), a także używanej przeglądarce, systemie i urządzeniu.
Polityka prywatności
Wstęp
Niniejsza polityka prywatności ma na celu poinformowanie Państwa o tym, jakie rodzaje Państwa danych osobowych (zwanych dalej również „danymi”) przetwarzamy, w jakich celach i w jakim zakresie. Niniejsza polityka prywatności ma zastosowanie do wszelkiego przetwarzania danych osobowych, które prowadzimy, zarówno w kontekście świadczenia naszych usług, a w szczególności na naszych stronach internetowych, w aplikacjach mobilnych, jak i w ramach zewnętrznych profili online, takich jak nasze profile w mediach społecznościowych (zwanych dalej łącznie „ofertą online”). Chociaż „Jörg Panten - a.pertura Fotografie” jest jednoosobową działalnością gospodarczą, poniżej użyto formy „my”. Użyte terminy nie są związane z płcią.
Stan na: 1 września 2022 r./M
Spis treści
- Wstęp
- Osoba odpowiedzialna
- Przegląd przetwarzania
- Istotne podstawy prawne
- Środki bezpieczeństwa
- Przekazywanie danych osobowych
- Przetwarzanie danych w państwach trzecich
- Usuwanie danych
- Wykorzystanie plików cookie
- Usługi biznesowe
- Dostarczanie oferty online i hosting stron internetowych
- Zarządzanie kontaktami i zapytaniami
- Analiza, monitorowanie i optymalizacja sieci Web
- Obecność w sieciach społecznościowych (social media)
- Wtyczki i osadzone funkcje oraz zawartość
- Zmiany i aktualizacje polityki prywatności
- Prawa osób, których dane dotyczą
- Definicje terminów
Osoba odpowiedzialna
Jörg Panten jako jedyny właściciel/właściciel „a.pertura Photography”
Viljandiring 46
22926 Ahrensburg
Adres e-mail:
Odcisk:
https://www.a-pertura.de/impressum
Przegląd przetwarzania
Poniższy przegląd podsumowuje rodzaje przetwarzanych danych i cele ich przetwarzania, a także odnosi się do osób, których dane dotyczą.
Rodzaje przetwarzanych danych
- Dane inwentaryzacyjne.
- Dane dotyczące płatności.
- Dane kontaktowe.
- Dane dotyczące treści.
- Dane kontraktowe.
- Dane dotyczące użytkowania.
- Dane meta/komunikacyjne.
Kategorie podmiotów danych
- Zainteresowane strony.
- Partner komunikacyjny.
- Użytkownicy.
- Partnerzy biznesowi i kontraktowi.
Cele przetwarzania
- Świadczenie usług kontraktowych i obsługa klienta.
- Prośby o kontakt i komunikacja.
- Pomiar zasięgu.
- Śledzenie.
- Procedury biurowe i organizacyjne.
- Zarządzanie zapytaniami i odpowiadanie na nie.
- Informacja zwrotna.
- Marketing.
- Profile zawierające informacje dotyczące użytkownika.
- Udostępnianie naszej oferty online i przyjazność dla użytkownika.
- Infrastruktura technologii informacyjnej.
Istotne podstawy prawne
Poniżej znajduje się przegląd podstaw prawnych RODO, na których przetwarzamy dane osobowe. Prosimy pamiętać, że oprócz przepisów RODO, w Twoim lub naszym kraju zamieszkania lub miejscu zamieszkania mogą obowiązywać krajowe przepisy o ochronie danych. Jeśli w indywidualnych przypadkach mają zastosowanie bardziej szczegółowe podstawy prawne, poinformujemy Cię o tym w polityce prywatności.
- Zgoda (art. 6 ust. 1 lit. a RODO) – osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie dotyczących jej danych osobowych w określonym celu lub w kilku określonych celach.
- Wykonanie umowy i zapytania przedumowne (art. 6 ust. 1 lit. b RODO) – przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań przedumownych na żądanie osoby, której dane dotyczą.
- Obowiązek prawny (art. 6 ust. 1 lit. c RODO) – przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze.
- Uzasadnione interesy (art. 6 ust. 1 lit. f RODO) – przetwarzanie jest niezbędne do ochrony uzasadnionych interesów administratora lub osoby trzeciej, chyba że nadrzędne znaczenie mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych.
Oprócz przepisów o ochronie danych zawartych w ogólnym rozporządzeniu o ochronie danych (RODO), w Niemczech obowiązują krajowe przepisy o ochronie danych. Należą do nich w szczególności federalna ustawa o ochronie danych (BDSG). BDSG zawiera w szczególności przepisy szczególne dotyczące prawa do informacji, prawa do usunięcia danych, prawa sprzeciwu, przetwarzania szczególnych kategorii danych osobowych, przetwarzania w innych celach oraz przekazywania danych i zautomatyzowanego podejmowania decyzji w indywidualnych przypadkach, w tym profilowania. Ponadto reguluje przetwarzanie danych w związku ze stosunkiem pracy (§ 26 BDSG), w szczególności w odniesieniu do nawiązania, wykonania lub rozwiązania stosunku pracy oraz zgody pracownika. Ponadto mogą mieć zastosowanie przepisy poszczególnych krajów związkowych dotyczące ochrony danych.
Środki bezpieczeństwa
Zgodnie z wymogami prawa, biorąc pod uwagę stan wiedzy technicznej, koszt wdrożenia oraz charakter, zakres, okoliczności i cele przetwarzania, a także różne prawdopodobieństwo wystąpienia i rozmiar zagrożenia dla praw lub wolności osób fizycznych, podejmujemy odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień ochrony odpowiadający ryzyku.
Środki te obejmują w szczególności zapewnienie poufności, integralności i dostępności danych poprzez kontrolowanie fizycznego i elektronicznego dostępu do danych, a także dostępu, wprowadzania i przesyłania danych, zapewnienie ich dostępności i segregacji. Ponadto wdrożyliśmy procedury zapewniające realizację praw osób, których dane dotyczą, usuwanie danych oraz reagowanie na zagrożenia dla danych. Ponadto, ochronę danych osobowych uwzględniamy już na etapie rozwoju i wyboru sprzętu, oprogramowania i procesów zgodnie z zasadą ochrony danych, poprzez projektowanie technologii oraz poprzez domyślne ustawienia sprzyjające ochronie danych.
Szyfrowanie SSL (https): Aby chronić dane przesyłane za pośrednictwem naszej usługi online, używamy szyfrowania SSL. Takie szyfrowane połączenia można rozpoznać po prefiksie https:// w pasku adresu przeglądarki.
Przekazywanie danych osobowych
W ramach przetwarzania przez nas danych osobowych może się zdarzyć, że dane zostaną przekazane lub ujawnione innym podmiotom, firmom, prawnie niezależnym jednostkom organizacyjnym lub osobom fizycznym. Odbiorcami tych danych mogą być na przykład dostawcy usług zleconych w zakresie zadań informatycznych lub dostawcy usług i treści zintegrowanych ze stroną internetową. W takich przypadkach przestrzegamy wymogów prawnych, a w szczególności zawieramy z odbiorcami Twoich danych stosowne umowy lub porozumienia, które służą ochronie Twoich danych.
Przetwarzanie danych w państwach trzecich
Jeżeli przetwarzamy dane w państwie trzecim (tj. poza Unią Europejską (UE) lub Europejskim Obszarem Gospodarczym (EOG)) lub jeżeli przetwarzanie odbywa się w kontekście korzystania z usług stron trzecich lub ujawniania lub przekazywania danych innym osobom, organom lub przedsiębiorstwom, będzie się to odbywać wyłącznie zgodnie z wymogami prawnymi.
Z zastrzeżeniem wyraźnej zgody lub umownie lub prawnie wymaganego przekazania, przetwarzamy lub zlecamy przetwarzanie danych wyłącznie w państwach trzecich o uznanym poziomie ochrony danych, zobowiązaniu umownym na podstawie tzw. standardowych klauzul ochrony Komisji UE, w obecności certyfikatów lub wiążących wewnętrznych przepisów o ochronie danych (art. 44 do 49 RODO, strona informacyjna Komisji UE: https://ec.europa.eu/info/law/law-topic/ochrona-danych/międzynarodowy-wymiar-ochrona-danych_pl).
Usuwanie danych
Przetwarzane przez nas dane zostaną usunięte zgodnie z wymogami prawnymi, gdy tylko zgoda na przetwarzanie zostanie odwołana lub inne uprawnienia przestaną obowiązywać (np. jeśli cel przetwarzania tych danych przestanie obowiązywać lub nie będą już potrzebne do tego celu). Jeżeli dane nie zostaną usunięte, ponieważ są niezbędne do realizacji innych prawnie dopuszczalnych celów, ich przetwarzanie zostanie ograniczone do tych celów. Oznacza to, że dane zostaną zablokowane i nie będą przetwarzane w innych celach. Dotyczy to na przykład danych, które muszą być przechowywane ze względów handlowych lub podatkowych lub których przechowywanie jest niezbędne do dochodzenia, wykonywania lub obrony roszczeń prawnych lub do ochrony praw innej osoby fizycznej lub prawnej.
Nasza polityka prywatności może również zawierać dalsze informacje na temat przechowywania i usuwania danych, co odnosi się przede wszystkim do poszczególnych operacji przetwarzania.
Wykorzystanie plików cookie
Pliki cookie to małe pliki tekstowe lub inne nośniki danych, które przechowują informacje na urządzeniach końcowych i odczytują je z urządzeń końcowych. Mogą one na przykład przechowywać status logowania na koncie użytkownika, zawartość koszyka w sklepie internetowym, przeglądane treści lub funkcje używane w ofercie online. Pliki cookie mogą być również wykorzystywane do różnych celów, takich jak poprawa funkcjonalności, bezpieczeństwa i wygody ofert online, a także do analizy przepływu użytkowników.
Uwagi dotyczące zgody: Używamy plików cookie zgodnie z przepisami prawa. W związku z tym uzyskujemy uprzednią zgodę użytkowników, chyba że prawo tego wymaga. Zgoda jest w szczególności zbędna, jeśli przechowywanie i odczytywanie informacji, w tym plików cookie, jest absolutnie niezbędne do świadczenia użytkownikom usługi telemedialnej, o którą wyraźnie prosili (np. naszej oferty online). Odwołalna zgoda zostanie wyraźnie zakomunikowana użytkownikom i będzie zawierać informacje o danym użyciu plików cookie.
Informacje o podstawach prawnych ochrony danych:
Podstawa prawna przetwarzania danych osobowych użytkowników za pomocą plików cookie, zgodnie z przepisami o ochronie danych, zależy od tego, czy prosimy użytkowników o zgodę. Jeśli użytkownik wyrazi zgodę, podstawą prawną przetwarzania jego danych jest jego wyraźna zgoda. W przeciwnym razie dane przetwarzane za pomocą plików cookie są przetwarzane w oparciu o nasze uzasadnione interesy (np. w komercyjnym funkcjonowaniu naszej oferty online i poprawie jej użyteczności) lub, jeśli jest to częścią wypełniania naszych zobowiązań umownych, jeśli użycie plików cookie jest niezbędne do wypełnienia naszych zobowiązań umownych. Cele, dla których przetwarzamy pliki cookie, wyjaśniamy w niniejszej deklaracji o ochronie danych lub w ramach naszych procedur dotyczących zgody i przetwarzania.
Okres przechowywania
Ze względu na okres przechowywania wyróżnia się następujące rodzaje plików cookies:
- Pliki cookie tymczasowe (znane również jako pliki cookie sesji): Pliki cookie tymczasowe są usuwane najpóźniej w momencie opuszczenia przez użytkownika oferty online i zamknięcia urządzenia (np. przeglądarki lub aplikacji mobilnej).
- Trwałe pliki cookie: Trwałe pliki cookie pozostają zapisane nawet po zamknięciu urządzenia. Na przykład, status logowania może zostać zapisany, a preferowana treść może zostać wyświetlona bezpośrednio po ponownym odwiedzeniu witryny przez użytkownika. Podobnie, dane użytkownika gromadzone za pośrednictwem plików cookie mogą być wykorzystywane do pomiaru zasięgu. O ile nie przekażemy użytkownikom wyraźnych informacji o rodzaju i okresie przechowywania plików cookie (np. podczas uzyskiwania zgody), użytkownicy powinni zakładać, że pliki cookie są trwałe i mogą być przechowywane do dwóch lat.
Informacje ogólne dotyczące odwołania i sprzeciwu (opt-out):
Użytkownicy mogą w dowolnym momencie odwołać swoją zgodę, a także sprzeciwić się przetwarzaniu zgodnie z wymogami prawnymi art. 21 RODO. Użytkownicy mogą również zgłosić swój sprzeciw za pośrednictwem ustawień przeglądarki, np. dezaktywując obsługę plików cookie (choć może to również ograniczyć funkcjonalność naszych usług online). Sprzeciw wobec wykorzystywania plików cookie w celach marketingu internetowego można również zgłosić za pośrednictwem stron internetowych. https://optout.aboutads.info I https://www.youronlinechoices.com/ wyjaśniać się.
Więcej informacji na temat procedur, metod i usług przetwarzania:
Przetwarzanie danych plików cookie na podstawie zgody: Używamy procedury zarządzania zgodą na pliki cookie, w ramach której użytkownicy mogą uzyskać, zarządzać i odwołać zgodę na używanie plików cookie lub operacji przetwarzania i dostawców wymienionych w procedurze zarządzania zgodą na pliki cookie. Oświadczenie o wyrażeniu zgody jest zapisywane, aby nie trzeba było go ponownie żądać i aby można było udowodnić zgodę zgodnie z obowiązkami prawnymi. Przechowywanie może odbywać się po stronie serwera i/lub w pliku cookie (tzw. plik cookie opt-in lub za pomocą porównywalnych technologii), aby móc przypisać zgodę do użytkownika lub jego urządzenia. Z zastrzeżeniem indywidualnych informacji o dostawcach usług zarządzania plikami cookie obowiązują następujące informacje: Zgoda może być przechowywana przez okres do dwóch lat. Pseudonimowy identyfikator użytkownika jest tworzony i przechowywany wraz z czasem zgody, informacjami o zakresie zgody (np. jakie kategorie plików cookie i/lub dostawcy usług), a także używanej przeglądarce, systemie i urządzeniu.
- usercentrics: Zarządzanie zgodą na pliki cookie; Dostawca usług: Hostowane lokalnie na naszym serwerze, bez przekazywania danych osobom trzecim; Witryna internetowa: https://usercentrics.com/de/; Dodatkowe informacje: Indywidualny identyfikator użytkownika, język, rodzaje zgód i czas ich przesłania są przechowywane na serwerze oraz w pliku cookie na urządzeniu użytkownika.
Usługi biznesowe
Przetwarzamy dane naszych partnerów umownych i biznesowych, np. klientów i stron zainteresowanych (zwanych łącznie „partnerami umownymi”) w ramach stosunków umownych i porównywalnych stosunków prawnych, a także związanych z nimi działań oraz w ramach komunikacji z partnerami umownymi (lub przed zawarciem umowy), np. w celu udzielenia odpowiedzi na zapytania.
Przetwarzamy te dane w celu wypełnienia naszych zobowiązań umownych. Obejmuje to w szczególności obowiązek świadczenia uzgodnionych usług, wszelkie obowiązki związane z aktualizacją oraz środki naprawcze w przypadku przerw w świadczeniu usług gwarancyjnych i innych zakłóceń w świadczeniu usług. Ponadto przetwarzamy dane w celu ochrony naszych praw oraz w celu realizacji zadań administracyjnych związanych z tymi zobowiązaniami, a także w celu organizacji firmy. Ponadto przetwarzamy dane w oparciu o nasz uzasadniony interes w prawidłowym i efektywnym zarządzaniu firmą oraz w celu zapewnienia środków bezpieczeństwa w celu ochrony naszych partnerów umownych i naszej działalności gospodarczej przed nadużyciami i zagrożeniem ich danych, tajemnic, informacji i praw (np. zaangażowanie podmiotów świadczących usługi telekomunikacyjne, transportowe i inne usługi pomocnicze, a także podwykonawców, banków, doradców podatkowych i prawnych, dostawców usług płatniczych lub organów podatkowych). Zgodnie z obowiązującym prawem, przekazujemy dane partnerów umownych podmiotom trzecim wyłącznie w zakresie niezbędnym do realizacji wyżej wymienionych celów lub wypełnienia obowiązków prawnych. Partnerzy umowni zostaną poinformowani o innych formach przetwarzania, np. w celach marketingowych, zgodnie z niniejszą polityką prywatności.
Poinformujemy naszych partnerów umownych, jakie dane są niezbędne do realizacji wyżej wymienionych celów, przed lub w trakcie gromadzenia danych, np. w formularzach online, za pomocą specjalnego oznakowania (np. kolorów) lub symboli (np. gwiazdek lub podobnych) lub osobiście.
Usuwamy dane po wygaśnięciu ustawowych zobowiązań gwarancyjnych i podobnych, tj. generalnie po czterech latach, chyba że dane są przechowywane na koncie klienta, np. tak długo, jak muszą być przechowywane ze względów prawnych związanych z archiwizacją. Ustawowy okres przechowywania wynosi dziesięć lat dla dokumentów istotnych z punktu widzenia prawa podatkowego, a także dla ksiąg handlowych, inwentaryzacji, bilansów otwarcia, rocznych sprawozdań finansowych, instrukcji roboczych niezbędnych do zrozumienia tych dokumentów i innych dokumentów organizacyjnych oraz dokumentów księgowych, oraz sześć lat dla otrzymanych pism handlowych i biznesowych oraz reprodukcji wysłanych pism handlowych i biznesowych. Okres ten rozpoczyna się z końcem roku kalendarzowego, w którym dokonano ostatniego wpisu do księgi, sporządzono inwentaryzację, bilans otwarcia, roczne sprawozdanie finansowe lub sprawozdanie zarządu, otrzymano lub wysłano pismo handlowe lub biznesowe lub sporządzono dokument księgowy, a także dokonano zapisu lub sporządzono inne dokumenty.
W zakresie, w jakim korzystamy z usług zewnętrznych dostawców lub platform do świadczenia naszych usług, w relacjach między użytkownikami a dostawcami obowiązują warunki, regulaminy i powiadomienia o ochronie danych poszczególnych zewnętrznych dostawców lub platform.
- Rodzaje przetwarzanych danych: Dane inwentaryzacyjne (np. imiona i nazwiska, adresy); dane płatnicze (np. dane bankowe, faktury, historia płatności); dane kontaktowe (np. adres e-mail, numery telefonów); dane umowne (np. przedmiot umowy, okres obowiązywania, kategoria klienta).
- Podmioty danych: strony zainteresowane, partnerzy biznesowi i umowni.
- Cele przetwarzania: świadczenie usług umownych i obsługa klienta; prośby o kontakt i komunikacja; procedury biurowe i organizacyjne; administracja i odpowiadanie na zapytania.
- Podstawa prawna: Wykonanie umowy i zapytania przedumowne (art. 6 ust. 1 lit. b RODO); Obowiązek prawny (art. 6 ust. 1 lit. c RODO); Uzasadnione interesy (art. 6 ust. 1 lit. f RODO).
Więcej informacji na temat procedur, metod i usług przetwarzania:
- Usługi rzemieślnicze: Przetwarzamy dane naszych klientów (zwanych dalej łącznie „klientami”), aby umożliwić im wybór, zakup lub zlecenie wybranych usług lub prac oraz powiązanych działań, a także ich opłacenie, dostarczenie, wykonanie lub świadczenie. Wymagane informacje są oznaczone jako takie w ramach zamówienia, zlecenia zakupu lub innej podobnej umowy i obejmują informacje niezbędne do dostawy i rozliczenia, a także dane kontaktowe na potrzeby ewentualnych konsultacji. Podstawa prawna: Realizacja umowy i zapytania przedumowne (art. 6 ust. 1 lit. b RODO).
- Usługi artystyczne i literackie: Przetwarzamy dane naszych klientów, aby umożliwić im wybór, zakup lub zlecenie wybranych usług lub dzieł oraz powiązanych działań, a także ich opłacenie, dostarczenie, wykonanie lub świadczenie. Wymagane informacje są oznaczone jako takie w kontekście zamówienia, zlecenia zakupu lub innej podobnej umowy i obejmują informacje potrzebne do dostawy i rozliczenia, a także dane kontaktowe w przypadku wszelkich dalszych zapytań. Podstawa prawna: Realizacja umowy i zapytania przedumowne (art. 6 ust. 1 lit. b RODO).
Dostarczanie oferty online i hosting stron internetowych
Aby zapewnić bezpieczne i efektywne świadczenie naszej oferty online, korzystamy z usług jednego lub kilku dostawców hostingu, z których serwerów (lub serwerów zarządzanych przez nich) można uzyskać dostęp do oferty online. W tym celu możemy korzystać z usług infrastrukturalnych i platformowych, mocy obliczeniowej, przestrzeni dyskowej i usług baz danych, a także z usług bezpieczeństwa i konserwacji technicznej.
Dane przetwarzane w ramach świadczenia usługi hostingowej mogą obejmować wszelkie informacje dotyczące użytkowników naszej oferty online, które pojawiają się podczas korzystania z niej i komunikacji. Zazwyczaj obejmuje to adres IP, niezbędny do wyświetlania treści ofert online w przeglądarkach, a także wszelkie wpisy dokonane w ramach naszej oferty online lub na stronach internetowych.
- Rodzaje przetwarzanych danych: Dane dotyczące treści (np. wpisy w formularzach online); dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czas dostępu); dane meta/komunikacyjne (np. informacje o urządzeniu, adresy IP).
- Podmioty danych: Użytkownicy (np. osoby odwiedzające stronę internetową, użytkownicy usług online).
- Cele przetwarzania: świadczenie naszych usług online i zapewnienie łatwości użytkowania; infrastruktura technologii informacyjnej (obsługa i udostępnianie systemów informatycznych i sprzętu technicznego (komputerów, serwerów itp.)); świadczenie usług umownych i obsługa klienta.
- Podstawa prawna: Uzasadniony interes (art. 6 ust. 1 lit. f RODO).
Więcej informacji na temat procedur, metod i usług przetwarzania:
- Świadczenie usług online na wynajętej przestrzeni dyskowej: Aby świadczyć nasze usługi online, korzystamy z przestrzeni dyskowej, mocy obliczeniowej i oprogramowania, które wynajmujemy od odpowiedniego dostawcy serwerów (zwanego również „firmą hostingową”) lub uzyskujemy z innych źródeł; podstawa prawna: uzasadnione interesy (art. 6 (1) (f) RODO).
- Gromadzenie danych dostępowych i plików dziennika: My sami (lub nasz dostawca hostingu) gromadzimy dane o każdym dostępie do serwera (tzw. pliki dziennika serwera). Pliki dziennika serwera mogą zawierać adres i nazwę odwiedzanych stron internetowych i plików, datę i godzinę dostępu, ilość przesłanych danych, powiadomienie o pomyślnym dostępie, typ i wersję przeglądarki, system operacyjny użytkownika, adres URL strony odsyłającej (poprzednio odwiedzana strona), a zazwyczaj adresy IP i żądającego dostawcę. Pliki dziennika serwera mogą być wykorzystywane do celów bezpieczeństwa, np. w celu uniknięcia przeciążenia serwerów (w szczególności w przypadku ataków nadużyciowych, tzw. ataków DDoS), a z drugiej strony w celu zapewnienia wykorzystania i stabilności serwera; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f) RODO); Usuwanie danych: Informacje z pliku dziennika są przechowywane maksymalnie przez 30 dni, a następnie usuwane lub anonimizowane. Dane, które muszą być zachowane w celach dowodowych, nie zostaną usunięte do czasu ostatecznego rozwiązania danego incydentu.
- Sieć dostarczania treści (CDN): Korzystamy z sieci dostarczania treści (CDN). CDN to usługa umożliwiająca szybsze i bezpieczniejsze dostarczanie treści online, zwłaszcza dużych plików multimedialnych, takich jak grafiki czy skrypty programów, za pośrednictwem rozproszonych regionalnie serwerów połączonych przez internet. Podstawa prawna: prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).
- IONOS: Usługi w zakresie zapewniania infrastruktury informatycznej i powiązanych usług (np. przestrzeni dyskowej i/lub mocy obliczeniowej); Dostawca usług: IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Niemcy; Podstawa prawna: Uzasadnione interesy (art. 6 (1) (f) RODO); Strona internetowa: https://www.ionos.dePolityka prywatności: https://www.ionos.de/terms-gtc/terms-privacy; Umowa o przetwarzaniu danych: https://www.ionos.de/hilfe/datenschutz/allgemeine-informationen-zur-datenschutz-grundverordnung-dsgvo/auftragsverarbeitung/?utm_source=search&utm_medium=global&utm_term=Auft&utm_campaign=HELP_CENTER&utm_content=/hilfe/.
Zarządzanie kontaktami i zapytaniami
W przypadku, gdy nawiążesz z nami kontakt (np. za pośrednictwem formularza kontaktowego, poczty elektronicznej, telefonu lub mediów społecznościowych), a także w ramach istniejących relacji użytkowników i firm, dane podane przez osobę kierującą zapytanie będą przetwarzane w zakresie niezbędnym do udzielenia odpowiedzi na zapytania kontaktowe i podjęcia wszelkich żądanych działań.
Udzielanie odpowiedzi na zapytania kontaktowe oraz zarządzanie danymi kontaktowymi i zapytaniami w ramach stosunków umownych lub przedumownych odbywa się w celu wypełnienia naszych zobowiązań umownych lub w celu udzielenia odpowiedzi na zapytania (przedumowne) i w inny sposób na podstawie uzasadnionych interesów w udzielaniu odpowiedzi na zapytania i utrzymywaniu relacji z użytkownikami lub biznesowymi.
- Rodzaje przetwarzanych danych: Dane kontaktowe (np. adres e-mail, numery telefonów); dane dotyczące treści (np. wpisy w formularzach online); dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czas dostępu); dane meta/komunikacyjne (np. informacje o urządzeniu, adresy IP).
- Podmioty danych: partnerzy komunikacyjni.
- Cele przetwarzania: świadczenie usług umownych i obsługa klienta; prośby o kontakt i komunikacja; administrowanie i odpowiadanie na prośby; informacja zwrotna (np. zbieranie opinii za pośrednictwem formularza online); udostępnianie naszej oferty online i dbanie o przyjazność dla użytkownika.
- Podstawa prawna: Wykonanie umowy i zapytania przedumowne (art. 6 ust. 1 lit. b RODO); uzasadnione interesy (art. 6 ust. 1 lit. f RODO).
Więcej informacji na temat procedur, metod i usług przetwarzania:
- Formularz kontaktowy: Jeśli użytkownicy kontaktują się z nami za pośrednictwem formularza kontaktowego, poczty elektronicznej lub innych kanałów komunikacji, przetwarzamy przekazane nam w tym kontekście dane w celu przetworzenia przesłanego zapytania. W tym celu przetwarzamy dane osobowe w ramach przedumownych i umownych relacji biznesowych, o ile jest to niezbędne do ich realizacji, a w pozostałym zakresie na podstawie naszych uzasadnionych interesów, jak również interesów naszych partnerów komunikacyjnych w zakresie udzielania odpowiedzi na zapytania oraz ustawowych okresów przechowywania danych; podstawy prawne: realizacja umowy i zapytania przedumowne (art. 6 ust. 1 lit. b RODO), uzasadnione interesy (art. 6 ust. 1 lit. f RODO).
Analiza, monitorowanie i optymalizacja sieci
Analityka internetowa (znana również jako „pomiar zasięgu”) służy do oceny ruchu odwiedzających naszą ofertę online i może obejmować dane dotyczące zachowań, zainteresowań lub dane demograficzne, takie jak wiek czy płeć, jako wartości pseudonimizowane. Analiza zasięgu pozwala nam na przykład określić, kiedy nasza oferta online, jej funkcje lub treści są najczęściej używane lub zachęcają do ponownego użycia. Podobnie, możemy zrozumieć, które obszary wymagają optymalizacji.
Oprócz analizy sieci możemy również stosować procedury testowe, np. w celu testowania i optymalizowania różnych wersji naszej oferty online lub jej komponentów.
O ile poniżej nie zaznaczono inaczej, w tym celu mogą być tworzone profile, tj. dane podsumowane na potrzeby procesu użytkowania, a informacje mogą być przechowywane w przeglądarce lub na urządzeniu i z niego odczytywane. Gromadzone informacje obejmują w szczególności odwiedzane strony internetowe i wykorzystywane na nich elementy, a także informacje techniczne, takie jak używana przeglądarka, używany system komputerowy oraz informacje o czasie użytkowania. Jeśli użytkownicy wyrazili zgodę na gromadzenie danych o swojej lokalizacji przez nas lub przez dostawców usług, z których korzystamy, dane o lokalizacji mogą być również przetwarzane.
Adresy IP użytkowników są również przechowywane. Jednak w celu ochrony użytkowników stosujemy proces maskowania adresów IP (tj. pseudonimizację poprzez skrócenie adresu IP). Zasadniczo, w celu analizy sieci, testów A/B i optymalizacji, nie przechowujemy żadnych rzeczywistych danych użytkowników (takich jak adresy e-mail czy imiona i nazwiska); zamiast tego stosujemy pseudonimy. Oznacza to, że ani my, ani dostawcy używanego oprogramowania nie znamy faktycznej tożsamości użytkowników, a jedynie informacje przechowywane w ich profilach na potrzeby odpowiednich procesów.
- Rodzaje przetwarzanych danych: Dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czas dostępu); dane meta/komunikacyjne (np. informacje o urządzeniu, adresy IP).
- Podmioty danych: Użytkownicy (np. osoby odwiedzające stronę internetową, użytkownicy usług online).
- Cele przetwarzania: pomiar zasięgu (np. statystyki dostępu, rozpoznawanie powracających użytkowników); profile zawierające informacje dotyczące użytkowników (tworzenie profili użytkowników); śledzenie (np. profilowanie zainteresowań/zachowań, używanie plików cookie); udostępnianie naszej oferty online i dbanie o jej przyjazność dla użytkownika.
- Środki bezpieczeństwa: maskowanie IP (pseudonimizacja adresu IP).
- Podstawa prawna: Zgoda (art. 6 ust. 1 zd. 1 lit. a) RODO).
Więcej informacji na temat procedur, metod i usług przetwarzania:
- Korzystamy z usługi „1&1 WebAnalytics” firmy IONOS, która pokazuje, jak używana jest ta strona internetowa. Dane są gromadzone za pomocą piksela. Aby chronić dane osobowe, 1&1 WebAnalytics nie używa plików cookie. Adres IP odwiedzającego jest przesyłany w momencie wejścia na stronę, anonimizowany natychmiast po przesłaniu i przetwarzany bez odniesienia do osoby. 1&1 WebAnalytics nie przechowuje żadnych danych osobowych odwiedzających stronę, dlatego nie można wyciągać żadnych wniosków na temat poszczególnych odwiedzających. Gromadzone są następujące dane:
- Strona polecająca (wcześniej odwiedzona strona internetowa)
- Żądana strona internetowa lub plik
- Typ i wersja przeglądarki
- Używany system operacyjny
- Typ użytego urządzenia
- Czas dostępu
- Adres IP w formie anonimowej (służy jedynie do ustalenia lokalizacji dostępu)
1&1 WebAnalytics gromadzi dane wyłącznie w celu analizy statystycznej i optymalizacji technicznej strony internetowej. Żadne dane nie są udostępniane osobom trzecim.
Więcej informacji znajdziesz tutaj:https://www.ionos.de/hilfe/datenschutz/datenverarbeitung-von-webseitenbesuchern-ihres-11-ionos-produktes/webanalytics/
- Google Analytics: analiza sieci Web, pomiar zasięgu i pomiar przepływów użytkowników; Dostawca usług: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia, spółka dominująca: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Podstawa prawna: zgoda (art. 6 (1) (a) RODO); Witryna internetowa:
https://marketingplatform.google.com/intl/de/about/analytics/Polityka prywatności:
https://policies.google.com/privacy; Umowa o przetwarzaniu danych:
https://business.safety.google/adsprocessorterms; Standardowe klauzule umowne (gwarantujące odpowiedni poziom ochrony danych w przypadku przetwarzania w państwach trzecich):
https://business.safety.google/adsprocessorterms; Opcja rezygnacji: Wtyczka rezygnacji:
https://tools.google.com/dlpage/gaoptout?hl=deUstawienia wyświetlania reklam:
https://adssettings.google.com/authenticated; Więcej informacji:
https://privacy.google.com/businesses/adsservices
(Rodzaje przetwarzania i przetwarzane dane).
Obecność w sieciach społecznościowych (social media)
Jesteśmy obecni w sieciach społecznościowych i w tym kontekście przetwarzamy dane użytkowników, aby móc komunikować się z aktywnymi tam użytkownikami lub udostępniać im informacje o nas.
Zwracamy uwagę, że dane użytkowników mogą być przetwarzane poza Unią Europejską. Może to stwarzać ryzyko dla użytkowników, na przykład ze względu na utrudnienia w egzekwowaniu ich praw.
Ponadto dane użytkowników w sieciach społecznościowych są zazwyczaj przetwarzane w celach badań rynku i reklamy. Przykładowo, profile użytkowników mogą być tworzone na podstawie ich zachowań i wynikających z nich zainteresowań. Profile te mogą być następnie wykorzystywane na przykład do umieszczania reklam w sieciach i poza nimi, które prawdopodobnie odpowiadają zainteresowaniom użytkowników. W tym celu pliki cookie są zazwyczaj przechowywane na komputerach użytkowników, w których zapisywane są ich zachowania i zainteresowania. Ponadto profile użytkowników mogą również przechowywać dane niezależnie od urządzeń używanych przez użytkowników (zwłaszcza jeśli są oni członkami odpowiednich platform i są na nich zalogowani).
Szczegółowy opis poszczególnych metod przetwarzania i możliwości rezygnacji z ich przetwarzania można znaleźć w politykach prywatności i informacjach udostępnianych przez operatorów poszczególnych sieci.
W przypadku wniosków o udzielenie informacji i dochodzenia praw osób, których dane dotyczą, pragniemy zaznaczyć, że najskuteczniej można je uzyskać u dostawców. Tylko dostawcy mają dostęp do danych użytkowników i mogą bezpośrednio podejmować odpowiednie działania oraz udzielać informacji. Jeśli nadal potrzebujesz pomocy, skontaktuj się z nami.
- Rodzaje przetwarzanych danych: Dane kontaktowe (np. adres e-mail, numery telefonów); dane dotyczące treści (np. wpisy w formularzach online); dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czas dostępu); dane meta/komunikacyjne (np. informacje o urządzeniu, adresy IP).
- Podmioty danych: Użytkownicy (np. osoby odwiedzające stronę internetową, użytkownicy usług online).
- Cele przetwarzania: prośby o kontakt i komunikacja; informacja zwrotna (np. zbieranie informacji zwrotnych za pośrednictwem formularza online); marketing.
- Podstawa prawna: Uzasadniony interes (art. 6 ust. 1 lit. f RODO).
Więcej informacji na temat procedur, metod i usług przetwarzania:
- Instagram: Sieć społecznościowa; Dostawca usług: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 (1) (f) RODO); Strona internetowa:https://www.instagram.comPolityka prywatności:https://instagram.com/about/legal/privacy.
- Strony na Facebooku: Profile w serwisie społecznościowym Facebook – My, wraz z Meta Platforms Ireland Limited, jesteśmy odpowiedzialni za gromadzenie (ale nie dalsze przetwarzanie) danych osób odwiedzających naszą stronę na Facebooku (tzw. „fanpage”). Dane te obejmują informacje o rodzajach treści, które użytkownicy przeglądają lub z którymi wchodzą w interakcję, a także o podejmowanych przez nich działaniach (patrz „Rzeczy, które Ty i inni robicie i udostępniacie” w Polityce danych Facebooka). https://www.facebook.com/policy), a także informacje o urządzeniach używanych przez użytkowników (np. adresy IP, system operacyjny, typ przeglądarki, ustawienia językowe, dane plików cookie; patrz „Informacje o urządzeniu” w Polityce danych Facebooka: https://www.facebook.com/policy). Zgodnie z Polityką danych Facebooka w sekcji „Jak wykorzystujemy te informacje?”, Facebook gromadzi i wykorzystuje również informacje w celu świadczenia usług analitycznych, zwanych „Statystykami stron”, operatorom stron, aby mogli oni uzyskać wgląd w to, jak użytkownicy wchodzą w interakcje ze swoimi stronami i powiązanymi z nimi treściami. Zawarliśmy z Facebookiem specjalną umowę („Informacje ze Statystyk stron”, https://www.facebook.com/legal/terms/page_controller_addendum), która szczegółowo reguluje środki bezpieczeństwa, których Facebook musi przestrzegać, i w której Facebook zobowiązał się do przestrzegania praw osób, których dane dotyczą (tj. użytkownicy mogą na przykład przesyłać żądania informacji lub usunięcia danych bezpośrednio do Facebooka). Prawa użytkowników (w szczególności prawo do informacji, usunięcia danych, sprzeciwu i skargi do właściwego organu nadzorczego) nie są ograniczone umowami z Facebookiem. Więcej informacji można znaleźć w sekcji „Informacje o statystykach strony” (https://www.facebook.com/legal/terms/information_about_page_insights_data); Dostawca usług: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 (1) (f) RODO); Strona internetowa: https://www.facebook.comPolityka prywatności: https://www.facebook.com/about/privacy; Standardowe klauzule umowne (gwarantujące odpowiedni poziom ochrony danych w przypadku przetwarzania w państwach trzecich): https://www.facebook.com/legal/EU_data_transfer_addendum; Więcej informacji: Umowa o wspólnej odpowiedzialności: https://www.facebook.com/legal/terms/information_about_page_insights_dataWspóładministrowanie ogranicza się do gromadzenia i przekazywania danych do Meta Platforms Ireland Limited, spółki z siedzibą w UE. Dalsze przetwarzanie danych leży w gestii Meta Platforms Ireland Limited, w szczególności przekazywanie danych do jej spółki dominującej, Meta Platforms, Inc., w USA (na podstawie standardowych klauzul umownych zawartych pomiędzy Meta Platforms Ireland Limited a Meta Platforms, Inc.).
- Twitter: Sieć społecznościowa; Dostawca usługi: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irlandia, Spółka dominująca: Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA; Podstawa prawna: Uzasadnione interesy (art. 6 (1) (f) RODO); Polityka prywatności: https://twitter.com/privacy, (Ustawienia: https://twitter.com/personalizacja).
Wtyczki i osadzone funkcje oraz zawartość
Integrujemy elementy funkcjonalne i treści z naszą ofertą online, które pochodzą z serwerów ich dostawców (zwanych dalej „dostawcami zewnętrznymi”). Mogą to być na przykład grafiki, filmy wideo lub mapy miast (zwane dalej łącznie „treścią”).
Integracja zawsze wymaga, aby zewnętrzni dostawcy tych treści przetwarzali adres IP użytkownika, ponieważ bez niego nie byliby w stanie przesłać treści do jego przeglądarki. Adres IP jest zatem niezbędny do wyświetlenia tych treści lub funkcji. Staramy się korzystać wyłącznie z treści, których dostawcy używają adresu IP wyłącznie do ich dostarczania. Zewnętrzni dostawcy mogą również wykorzystywać tzw. znaczniki pikselowe (niewidoczne grafiki, znane również jako „sygnały nawigacyjne”) do celów statystycznych lub marketingowych. Te „znaczniki pikselowe” mogą być wykorzystywane do oceny informacji, takich jak ruch odwiedzających na stronach tej witryny. Informacje pseudonimizowane mogą być również przechowywane w plikach cookie na urządzeniu użytkownika i mogą zawierać między innymi informacje techniczne dotyczące przeglądarki i systemu operacyjnego, strony odsyłające, czas wizyty i inne informacje dotyczące korzystania z naszej oferty online, a także być powiązane z takimi informacjami z innych źródeł.
- Rodzaje przetwarzanych danych: Dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czas dostępu); dane meta/komunikacyjne (np. informacje o urządzeniu, adresy IP).
- Podmioty danych: Użytkownicy (np. osoby odwiedzające stronę internetową, użytkownicy usług online).
- Cele przetwarzania: świadczenie naszych usług online i łatwość obsługi.
- Podstawa prawna: Uzasadniony interes (art. 6 ust. 1 lit. f RODO).
Więcej informacji na temat procedur, metod i usług przetwarzania:
- Czcionki Google (udostępniane na naszym serwerze): Czcionki („Czcionki Google”) służące do przyjaznej użytkownikowi prezentacji naszej oferty online; Dostawca usług: Czcionki Google są hostowane na naszym serwerze; do Google nie są przesyłane żadne dane; Podstawa prawna: Uzasadnione interesy (art. 6 (1) (f) RODO).
Narzędzia zarządzania, organizacji i wsparcia
Korzystamy z usług, platform i oprogramowania innych dostawców (zwanych dalej „dostawcami zewnętrznymi”) w celu organizacji, zarządzania, planowania i świadczenia naszych usług. Wybierając dostawców zewnętrznych i ich usługi, przestrzegamy wymogów prawnych.
W tym kontekście dane osobowe mogą być przetwarzane i przechowywane na serwerach zewnętrznych dostawców. Może to dotyczyć różnych danych, które przetwarzamy zgodnie z niniejszą polityką prywatności. Dane te mogą obejmować w szczególności dane podstawowe i kontaktowe użytkowników, dane dotyczące transakcji, umów, innych procesów i ich treści.
Jeśli w ramach komunikacji, relacji biznesowych lub innych relacji z nami użytkownicy są odsyłani do zewnętrznych dostawców oprogramowania lub platform, mogą oni przetwarzać dane dotyczące użytkowania i metadane w celach bezpieczeństwa, optymalizacji usług lub w celach marketingowych. W związku z tym prosimy o zapoznanie się z polityką prywatności poszczególnych zewnętrznych dostawców.
Rodzaje przetwarzanych danych: Dane dotyczące treści (np. wpisy w formularzach online); dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czas dostępu); dane meta/komunikacyjne (np. informacje o urządzeniu, adresy IP).
Podmioty danych: partnerzy komunikacyjni; użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
Cele przetwarzania: prośby o kontakt i komunikacja; świadczenie usług umownych i obsługa klienta; procedury biurowe i organizacyjne.
Podstawa prawna: Uzasadniony interes (art. 6 ust. 1 lit. f RODO).
Więcej informacji na temat procedur, metod i usług przetwarzania:
WeTransfer: Przesyłanie plików przez Internet; Usługodawca: WeTransfer BV, Oostelijke Handelskade 751, Amsterdam 1019 BW, Holandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO); Strona internetowa: https://wetransfer.comPolityka prywatności: https://wetransfer.com/legal/privacy.
Zmiany i aktualizacje polityki prywatności
Prosimy o regularne zapoznawanie się z treścią naszej polityki prywatności. Będziemy ją aktualizować, gdy tylko zmiany w przetwarzaniu danych będą tego wymagać. Poinformujemy Cię, gdy zmiany będą wymagały Twojej współpracy (np. zgody) lub innego indywidualnego powiadomienia.
Jeżeli w niniejszej polityce prywatności podajemy adresy i dane kontaktowe firm i organizacji, należy pamiętać, że: Adresy mogą z czasem ulec zmianie, dlatego prosimy o sprawdzenie informacji przed skontaktowaniem się z nami.
Prawa osób, których dane dotyczą
Jako osoba, której dane dotyczą, przysługują Ci różne prawa wynikające z RODO, wynikające w szczególności z artykułów 15–21 RODO:
- Prawo sprzeciwu: Masz prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących Cię danych osobowych opartego na art. 6 ust. 1 lit. e) lub f) RODO, z przyczyn związanych z Twoją szczególną sytuacją; dotyczy to również profilowania opartego na tych przepisach. Jeżeli Twoje dane osobowe są przetwarzane w celach marketingu bezpośredniego, masz prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących Cię danych osobowych w celach takiego marketingu; dotyczy to również profilowania, o ile jest ono związane z takim marketingiem bezpośrednim.
- Prawo do cofnięcia zgody: Masz prawo cofnąć zgodę w dowolnym momencie.
- Prawo do informacji: Masz prawo zażądać potwierdzenia, czy przetwarzane są dane, których dotyczy wniosek, a także zażądać informacji o tych danych, a także dalszych informacji i kopii danych, zgodnie z wymogami prawnymi.
- Prawo do sprostowania: Zgodnie z przepisami ustawowymi masz prawo żądać uzupełnienia danych Ciebie dotyczących lub sprostowania nieprawidłowych danych Ciebie dotyczących.
- Prawo do usunięcia i ograniczenia przetwarzania: Zgodnie z przepisami ustawowymi przysługuje Ci prawo żądania niezwłocznego usunięcia danych osobowych Ciebie dotyczących lub ograniczenia przetwarzania danych zgodnie z przepisami ustawowymi.
- Prawo do przenoszenia danych: Masz prawo otrzymać dane Ciebie dotyczące, które nam dostarczyłeś, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego, zgodnie z wymogami prawnymi, lub zażądać przesłania ich innemu administratorowi.
- Skarga do organu nadzorczego: Bez uszczerbku dla innych środków administracyjnych lub sądowych, masz prawo wnieść skargę do organu nadzorczego, w szczególności w państwie członkowskim swojego zwykłego pobytu, swojego miejsca pracy lub miejsca popełnienia domniemanego naruszenia, jeżeli sądzisz, że przetwarzanie danych osobowych Ciebie dotyczących narusza przepisy RODO.
Definicje terminów
Niniejsza sekcja zawiera przegląd terminów używanych w niniejszej polityce prywatności. Wiele z nich pochodzi z przepisów prawa i zostało zdefiniowanych głównie w art. 4 RODO. Definicje prawne są wiążące. Poniższe wyjaśnienia mają jednak na celu przede wszystkim ułatwienie zrozumienia. Terminy są posortowane alfabetycznie.
- Dane osobowe: „Dane osobowe” oznaczają wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej (zwanej dalej „osobą, której dane dotyczą”); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy (np. plik cookie) lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość tej osoby fizycznej.
- Profile z informacjami o użytkowniku: Przetwarzanie „profili z informacjami o użytkowniku”, w skrócie „profile”, obejmuje wszelkiego rodzaju zautomatyzowane przetwarzanie danych osobowych, polegające na wykorzystaniu tych danych osobowych do analizy, oceny lub przewidywania pewnych aspektów osobistych dotyczących osoby fizycznej (w zależności od rodzaju profilowania może to obejmować różne informacje dotyczące danych demograficznych, zachowań i zainteresowań, takie jak interakcja ze stronami internetowymi i ich zawartością itp.). Pliki cookie i sygnały nawigacyjne są często wykorzystywane do celów profilowania.
- Pomiar zasięgu: Pomiar zasięgu (znany również jako analityka internetowa) służy do oceny ruchu odwiedzających ofertę online i może obejmować zachowania odwiedzających lub ich zainteresowania określonymi informacjami, takimi jak treść witryny. Za pomocą analizy zasięgu właściciele witryn mogą na przykład określić, kiedy odwiedzający odwiedzają ich witrynę i jakimi treściami są zainteresowani. Pozwala im to na przykład lepiej dostosować treść witryny do potrzeb odwiedzających. Do celów analizy zasięgu często wykorzystuje się pseudonimowe pliki cookie i sygnały nawigacyjne (web beacons), aby identyfikować powracających użytkowników i w ten sposób uzyskać dokładniejsze analizy korzystania z oferty online.
- Śledzenie: „Śledzenie” oznacza śledzenie zachowań użytkowników w ramach wielu ofert online. Zazwyczaj informacje o zachowaniach i zainteresowaniach związane z używanymi ofertami online są przechowywane w plikach cookie lub na serwerach dostawców technologii śledzenia (tzw. profilowanie). Informacje te mogą być następnie wykorzystywane na przykład do wyświetlania użytkownikom reklam, które prawdopodobnie odpowiadają ich zainteresowaniom.
- Kontroler: „Kontrolerem” jest osoba fizyczna lub prawna, organ publiczny, jednostka lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych.
- Przetwarzanie: „Przetwarzanie” oznacza każdą operację lub zestaw operacji wykonywanych na danych osobowych, niezależnie od tego, czy są one zautomatyzowane, czy nie. Termin ten jest szeroki i obejmuje praktycznie każde przetwarzanie danych, niezależnie od tego, czy obejmuje gromadzenie, analizowanie, przechowywanie, przesyłanie czy usuwanie.
Stworzone z https://datenschutz-generator.de/