Spis treści
- 1. Ochrona danych w skrócie
- 2. Hosting i Content Delivery Networks (CDN)
- 3. Ogólne wskazówki i informacje obowiązkowe
- 4. Gromadzenie danych na tej stronie internetowej
- 5. Media społecznościowe
- 6. Narzędzia analityczne i reklama
- 7. Newsletter
- 8. Wtyczki i narzędzia
- 9. Marketing online i programy partnerskie
- 10. eCommerce i dostawcy usług płatniczych
- 11. Konferencje audio i wideo
- 12. Rozszerzenia przeglądarki Password Depot
- 13. Licencjonowanie za pośrednictwem autoryzowanych partnerów handlowych
Polityka prywatności
1. Ochrona danych w skrócie
Informacje ogólne
Poniższe informacje przedstawiają prosty przegląd tego, co dzieje się z Państwa danymi osobowymi podczas odwiedzania tej strony internetowej. Danymi osobowymi są wszelkie dane, na podstawie których można Państwa osobiście zidentyfikować. Szczegółowe informacje na temat ochrony danych znajdują się w naszej polityce prywatności zamieszczonej poniżej niniejszego tekstu.
Gromadzenie danych na tej stronie internetowej
Kto jest odpowiedzialny za gromadzenie danych na tej stronie internetowej?
Przetwarzanie danych na tej stronie internetowej odbywa się przez operatora strony internetowej. Jego dane kontaktowe można znaleźć w sekcji „Informacja o administratorze” w niniejszej polityce prywatności.
W jaki sposób gromadzimy Państwa dane?
Państwa dane są gromadzone z jednej strony w ten sposób, że przekazują nam je Państwo sami. Mogą to być np. dane, które wprowadzają Państwo do formularza kontaktowego.
Inne dane są gromadzone automatycznie lub po wyrażeniu przez Państwa zgody podczas odwiedzania strony internetowej przez nasze systemy IT. Są to przede wszystkim dane techniczne (np. przeglądarka internetowa, system operacyjny lub godzina wywołania strony). Gromadzenie tych danych odbywa się automatycznie, gdy tylko wejdą Państwo na tę stronę internetową.
W jakim celu wykorzystujemy Państwa dane?
Część danych jest gromadzona w celu zapewnienia bezbłędnego udostępniania strony internetowej. Inne dane mogą być wykorzystywane do analizy Państwa zachowań użytkownika.
Jakie prawa przysługują Państwu w odniesieniu do Państwa danych?
W każdej chwili mają Państwo prawo do nieodpłatnego uzyskania informacji o pochodzeniu, odbiorcach i celu przechowywanych Państwa danych osobowych. Ponadto przysługuje Państwu prawo do żądania sprostowania lub usunięcia tych danych. Jeżeli wyrazili Państwo zgodę na przetwarzanie danych, mogą ją Państwo w każdej chwili odwołać ze skutkiem na przyszłość. Ponadto mają Państwo prawo, w określonych okolicznościach, żądać ograniczenia przetwarzania Państwa danych osobowych. Przysługuje Państwu również prawo wniesienia skargi do właściwego organu nadzorczego.
W tym celu, jak również w razie dalszych pytań dotyczących ochrony danych, mogą Państwo w każdej chwili się z nami skontaktować.
Narzędzia analityczne i narzędzia podmiotów trzecich
Podczas odwiedzania tej strony internetowej Państwa zachowanie w sieci może być analizowane statystycznie. Odbywa się to przede wszystkim za pomocą tzw. programów analitycznych.
Szczegółowe informacje o tych programach analitycznych znajdują się w poniższej polityce prywatności.
2. Hosting i Content Delivery Networks (CDN)
Treści naszej strony internetowej hostujemy u następującego dostawcy:
DomainFactory
Dostawcą jest DomainFactory GmbH, c/o WeWork, Neuturmstraße 5, 80331 München (dalej „DomainFactory”). Gdy odwiedzają Państwo naszą stronę internetową, DomainFactory rejestruje różne pliki dziennika, w tym Państwa adresy IP.
Szczegóły znajdują się w polityce prywatności DomainFactory.
Korzystanie z DomainFactory odbywa się na podstawie art. 6 ust. 1 lit. f DSGVO. Mamy uzasadniony interes w możliwie najbardziej niezawodnej prezentacji naszej strony internetowej. O ile uzyskano odpowiednią zgodę, przetwarzanie odbywa się wyłącznie na podstawie art. 6 ust. 1 lit. a DSGVO oraz § 25 ust. 1 TDDDG, o ile zgoda obejmuje przechowywanie plików cookie lub dostęp do informacji w urządzeniu końcowym użytkownika (np. na potrzeby device fingerprinting) w rozumieniu TDDDG. Zgoda może zostać w każdej chwili odwołana.
Powierzenie przetwarzania
Zawarliśmy umowę powierzenia przetwarzania (AVV) dotyczącą korzystania z wyżej wymienionej usługi. Jest to umowa wymagana przez przepisy o ochronie danych, która zapewnia, że podmiot ten przetwarza dane osobowe odwiedzających naszą stronę internetową wyłącznie zgodnie z naszymi poleceniami i z zachowaniem DSGVO.
Cloudflare
Korzystamy z usługi „Cloudflare”. Dostawcą jest Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA (dalej „Cloudflare”).
Cloudflare oferuje globalnie rozproszoną sieć Content Delivery Network wraz z DNS. W tym zakresie transfer informacji między Państwa przeglądarką a naszą stroną internetową jest technicznie kierowany przez sieć Cloudflare. Umożliwia to Cloudflare analizowanie ruchu danych między Państwa przeglądarką a naszą stroną internetową oraz pełnienie funkcji filtra między naszymi serwerami a potencjalnie złośliwym ruchem danych z Internetu. W związku z tym Cloudflare może również stosować pliki cookie lub inne technologie służące rozpoznawaniu użytkowników Internetu, które są jednak wykorzystywane wyłącznie do celu opisanego w niniejszym dokumencie.
Korzystanie z Cloudflare opiera się na naszym prawnie uzasadnionym interesie polegającym na możliwie bezbłędnym i bezpiecznym udostępnianiu naszej oferty internetowej (art. 6 ust. 1 lit. f DSGVO).
Do udostępniania naszych filmów produktowych korzystamy ponadto z usługi wideo „Cloudflare Stream” tego samego dostawcy. Filmy są ładowane dopiero wtedy, gdy aktywnie uruchomią Państwo odtwarzanie. Wówczas nawiązywane jest połączenie z serwerami Cloudflare i przekazywany jest Państwa adres IP. Odtwarzacz wideo nie stosuje żadnych plików cookie i zapisuje w Państwa przeglądarce wyłącznie technicznie niezbędne parametry odtwarzania (np. oszacowanie przepustowości łącza).
Korzystanie z Cloudflare Stream opiera się na naszym prawnie uzasadnionym interesie polegającym na atrakcyjnej prezentacji naszych filmów produktowych (art. 6 ust. 1 lit. f DSGVO). Przechowywanie parametrów odtwarzania jest niezbędne do udostępnienia odtwarzania wideo, którego Państwo wyraźnie zażądali (§ 25 ust. 2 pkt 2 TDDDG).
Przekazywanie danych do USA opiera się na standardowych klauzulach umownych Komisji Europejskiej.
Więcej informacji na temat bezpieczeństwa i ochrony danych w Cloudflare znajdą Państwo tutaj: Cloudflare.com/Privacypolicy.
Przedsiębiorstwo posiada certyfikację zgodnie z „EU-US Data Privacy Framework” (DPF). DPF jest porozumieniem pomiędzy Unią Europejską a USA, które ma zapewniać przestrzeganie europejskich standardów ochrony danych przy przetwarzaniu danych w USA. Każde przedsiębiorstwo certyfikowane zgodnie z DPF zobowiązuje się do przestrzegania tych standardów ochrony danych. Dalsze informacje na ten temat mogą Państwo uzyskać od dostawcy pod następującym linkiem: www.dataprivacyframework.gov
Przetwarzanie na zlecenie
Zawarliśmy umowę o przetwarzanie na zlecenie (AVV) dotyczącą korzystania z wyżej wymienionej usługi. Jest to umowa wymagana przez przepisy o ochronie danych, która zapewnia, że przetwarza ona dane osobowe osób odwiedzających naszą stronę internetową wyłącznie zgodnie z naszymi poleceniami oraz z zachowaniem DSGVO.
3. Ogólne wskazówki i informacje obowiązkowe
Ochrona danych
Operatorzy tych stron bardzo poważnie traktują ochronę Państwa danych osobowych. Traktujemy Państwa dane osobowe poufnie oraz zgodnie z ustawowymi przepisami o ochronie danych, jak również z niniejszą polityką prywatności.
Podczas korzystania z tej strony internetowej gromadzone są różne dane osobowe. Dane osobowe to dane, za pomocą których można Państwa osobiście zidentyfikować. Niniejsza polityka prywatności wyjaśnia, jakie dane gromadzimy i w jakim celu je wykorzystujemy. Wyjaśnia ona również, w jaki sposób i w jakim celu się to odbywa.
Zwracamy uwagę, że transmisja danych w Internecie (np. w przypadku komunikacji za pośrednictwem poczty elektronicznej) może wykazywać luki w zabezpieczeniach. Całkowita ochrona danych przed dostępem osób trzecich nie jest możliwa.
Informacja dotycząca administratora
Administratorem odpowiedzialnym za przetwarzanie danych na tej stronie internetowej jest:
AceBIT GmbH
Schleiermacherstr. 10
64283 Darmstadt
Niemcy
Telefon: +49 6151 136500
E-mail: info@password-depot.de
Administrator to osoba fizyczna lub prawna, która samodzielnie lub wspólnie z innymi decyduje o celach i środkach przetwarzania danych osobowych (np. imion i nazwisk, adresów e-mail itp.).
Okres przechowywania
O ile w ramach niniejszej polityki prywatności nie wskazano bardziej szczegółowego okresu przechowywania, Państwa dane osobowe pozostają u nas do czasu ustania celu przetwarzania danych. Jeżeli zgłoszą Państwo uzasadnione żądanie usunięcia danych lub odwołają zgodę na przetwarzanie danych, Państwa dane zostaną usunięte, o ile nie będziemy dysponować innymi prawnie dopuszczalnymi podstawami przechowywania Państwa danych osobowych (np. terminami przechowywania wynikającymi z przepisów prawa podatkowego lub handlowego); w tym ostatnim przypadku usunięcie nastąpi po ustaniu tych podstaw.
Ogólne informacje dotyczące podstaw prawnych przetwarzania danych na tej stronie internetowej
O ile wyrazili Państwo zgodę na przetwarzanie danych, przetwarzamy Państwa dane osobowe na podstawie art. 6 ust. 1 lit. a DSGVO lub art. 9 ust. 2 lit. a DSGVO, jeżeli przetwarzane są szczególne kategorie danych zgodnie z art. 9 ust. 1 DSGVO. W przypadku wyraźnej zgody na przekazywanie danych osobowych do państw trzecich przetwarzanie danych odbywa się ponadto na podstawie art. 49 ust. 1 lit. a DSGVO. O ile wyrazili Państwo zgodę na przechowywanie plików cookie lub na dostęp do informacji w Państwa urządzeniu końcowym (np. poprzez device fingerprinting), przetwarzanie danych odbywa się dodatkowo na podstawie § 25 ust. 1 TDDDG. Zgoda może zostać w każdej chwili odwołana. Jeżeli Państwa dane są niezbędne do wykonania umowy lub do przeprowadzenia działań przedumownych, przetwarzamy Państwa dane na podstawie art. 6 ust. 1 lit. b DSGVO. Ponadto przetwarzamy Państwa dane, jeżeli jest to niezbędne do wypełnienia obowiązku prawnego, na podstawie art. 6 ust. 1 lit. c DSGVO. Przetwarzanie danych może ponadto odbywać się na podstawie naszego prawnie uzasadnionego interesu zgodnie z art. 6 ust. 1 lit. f DSGVO. O odpowiednich w danym przypadku podstawach prawnych informujemy w kolejnych akapitach niniejszej polityki prywatności.
Inspektor ochrony danych
Wyznaczyliśmy inspektora ochrony danych.
Dr. Jan Moritz Schilling, MOOG & Partner Steuerberatungsgesellschaft mbH, Holzhofallee 15A, 64295 Darmstadt
Telefon: +49 6151 9936-0
E-mail: moritz.schilling@moogpartner.de
Informacja dotycząca przekazywania danych do państw trzecich niebezpiecznych z punktu widzenia prawa ochrony danych oraz dotycząca przekazywania danych do przedsiębiorstw amerykańskich, które nie posiadają certyfikacji DPF
Korzystamy między innymi z narzędzi przedsiębiorstw mających siedzibę w państwach trzecich niebezpiecznych z punktu widzenia prawa ochrony danych oraz z narzędzi amerykańskich, których dostawcy nie są certyfikowani zgodnie z EU-US Data Privacy Framework (DPF). Jeżeli narzędzia te są aktywne, Państwa dane osobowe mogą być przekazywane do tych państw i tam przetwarzane. Zwracamy uwagę, że w państwach trzecich niebezpiecznych z punktu widzenia prawa ochrony danych nie można zagwarantować poziomu ochrony danych porównywalnego z poziomem obowiązującym w UE.
Zwracamy uwagę, że w przypadku przekazywania danych do odbiorców w USA certyfikowanych zgodnie z „EU-US Data Privacy Framework” (DPF) co do zasady istnieje poziom ochrony danych porównywalny z poziomem obowiązującym w UE. Przekazywanie danych do USA jest zatem dopuszczalne, jeżeli odbiorca posiada certyfikację w ramach „EU-US Data Privacy Framework” (DPF) lub dysponuje odpowiednimi dodatkowymi gwarancjami. Informacje dotyczące przekazywania danych do państw trzecich, w tym odbiorców danych, znajdują się w niniejszej polityce prywatności.
Odbiorcy danych osobowych
W ramach naszej działalności gospodarczej współpracujemy z różnymi podmiotami zewnętrznymi. Częściowo konieczne jest przy tym również przekazywanie danych osobowych tym podmiotom zewnętrznym. Przekazujemy dane osobowe podmiotom zewnętrznym wyłącznie wtedy, gdy jest to niezbędne w ramach wykonania umowy, gdy jesteśmy do tego prawnie zobowiązani (np. przekazanie danych organom podatkowym), gdy posiadamy prawnie uzasadniony interes w przekazaniu zgodnie z art. 6 ust. 1 lit. f DSGVO lub gdy inna podstawa prawna zezwala na przekazanie danych. W przypadku korzystania z podmiotów przetwarzających przekazujemy dane osobowe naszych klientów wyłącznie na podstawie ważnej umowy o przetwarzanie danych. W przypadku współadministracji zawierane jest porozumienie o wspólnej odpowiedzialności.
Odwołanie Państwa zgody na przetwarzanie danych
Wiele operacji przetwarzania danych jest możliwych wyłącznie za Państwa wyraźną zgodą. Mogą Państwo w każdej chwili odwołać już udzieloną zgodę. Odwołanie zgody nie wpływa na zgodność z prawem przetwarzania danych dokonanego do chwili odwołania.
Prawo sprzeciwu wobec zbierania danych w szczególnych przypadkach oraz wobec marketingu bezpośredniego (art. 21 DSGVO)
JEŻELI PRZETWARZANIE DANYCH ODBYWA SIĘ NA PODSTAWIE ART. 6 UST. 1 LIT. E LUB F DSGVO, MAJĄ PAŃSTWO PRAWO W KAŻDYM CZASIE WNIEŚĆ SPRZECIW WOBEC PRZETWARZANIA PAŃSTWA DANYCH OSOBOWYCH Z PRZYCZYN WYNIKAJĄCYCH Z PAŃSTWA SZCZEGÓLNEJ SYTUACJI; DOTYCZY TO RÓWNIEŻ PROFILOWANIA OPARTEGO NA TYCH PRZEPISACH. ODPOWIEDNIĄ PODSTAWĘ PRAWNĄ, NA KTÓREJ OPIERA SIĘ PRZETWARZANIE, ZNAJDĄ PAŃSTWO W NINIEJSZEJ POLITYCE PRYWATNOŚCI. JEŻELI WNIOSĄ PAŃSTWO SPRZECIW, NIE BĘDZIEMY JUŻ PRZETWARZAĆ PAŃSTWA DANYCH OSOBOWYCH, KTÓRYCH SPRZECIW DOTYCZY, CHYBA ŻE BĘDZIEMY W STANIE WYKAZAĆ ISTNIENIE WAŻNYCH PRAWNIE UZASADNIONYCH PODSTAW PRZETWARZANIA, NADRZĘDNYCH WOBEC PAŃSTWA INTERESÓW, PRAW I WOLNOŚCI, LUB JEŻELI PRZETWARZANIE SŁUŻY DOCHODZENIU, WYKONYWANIU LUB OBRONIE ROSZCZEŃ PRAWNYCH (SPRZECIW ZGODNIE Z ART. 21 UST. 1 DSGVO).
JEŻELI PAŃSTWA DANE OSOBOWE SĄ PRZETWARZANE W CELU PROWADZENIA MARKETINGU BEZPOŚREDNIEGO, MAJĄ PAŃSTWO PRAWO W KAŻDYM CZASIE WNIEŚĆ SPRZECIW WOBEC PRZETWARZANIA DOTYCZĄCYCH PAŃSTWA DANYCH OSOBOWYCH DO CELÓW TAKIEGO MARKETINGU; DOTYCZY TO RÓWNIEŻ PROFILOWANIA, O ILE POZOSTAJE ONO W ZWIĄZKU Z TAKIM MARKETINGIEM BEZPOŚREDNIM. JEŻELI WNIESIĄ PAŃSTWO SPRZECIW, PAŃSTWA DANE OSOBOWE NIE BĘDĄ NASTĘPNIE WYKORZYSTYWANE DO CELÓW MARKETINGU BEZPOŚREDNIEGO (SPRZECIW ZGODNIE Z ART. 21 UST. 2 DSGVO).
Prawo do wniesienia skargi do właściwego organu nadzorczego
W przypadku naruszeń DSGVO osobom, których dane dotyczą, przysługuje prawo do wniesienia skargi do organu nadzorczego, w szczególności w państwie członkowskim ich zwykłego miejsca pobytu, miejsca pracy lub miejsca domniemanego naruszenia. Prawo do wniesienia skargi przysługuje bez uszczerbku dla innych administracyjnych lub sądowych środków ochrony prawnej.
Prawo do przenoszenia danych
Mają Państwo prawo otrzymać dane, które przetwarzamy w sposób zautomatyzowany na podstawie Państwa zgody lub w celu wykonania umowy, w powszechnie używanym formacie nadającym się do odczytu maszynowego, przekazane Państwu lub osobie trzeciej. Jeżeli zażądają Państwo bezpośredniego przekazania danych innemu administratorowi, nastąpi to wyłącznie w zakresie, w jakim jest to technicznie wykonalne.
Dostęp do danych, sprostowanie i usunięcie
W ramach obowiązujących przepisów ustawowych mają Państwo w każdej chwili prawo do nieodpłatnej informacji o przechowywanych przez nas Państwa danych osobowych, ich pochodzeniu i odbiorcach oraz celu przetwarzania danych, a w stosownych przypadkach także prawo do sprostowania lub usunięcia tych danych. W tym celu, jak również w razie dalszych pytań dotyczących danych osobowych, mogą Państwo w każdej chwili się z nami skontaktować.
Prawo do ograniczenia przetwarzania
Mają Państwo prawo żądać ograniczenia przetwarzania Państwa danych osobowych. W tym celu mogą Państwo w każdej chwili się z nami skontaktować. Prawo do ograniczenia przetwarzania przysługuje w następujących przypadkach:
- Jeżeli kwestionują Państwo prawidłowość przechowywanych przez nas Państwa danych osobowych, co do zasady potrzebujemy czasu, aby to zweryfikować. Na czas weryfikacji mają Państwo prawo żądać ograniczenia przetwarzania Państwa danych osobowych.
- Jeżeli przetwarzanie Państwa danych osobowych jest niezgodne z prawem, mogą Państwo zamiast usunięcia danych zażądać ograniczenia przetwarzania danych.
- Jeżeli nie potrzebujemy już Państwa danych osobowych, jednak są one Państwu potrzebne do wykonywania, obrony lub dochodzenia roszczeń prawnych, mają Państwo prawo zamiast usunięcia żądać ograniczenia przetwarzania Państwa danych osobowych.
- Jeżeli wnieśli Państwo sprzeciw zgodnie z art. 21 ust. 1 DSGVO, należy dokonać wyważenia Państwa interesów i naszych interesów. Dopóki nie zostanie ustalone, czyje interesy przeważają, mają Państwo prawo żądać ograniczenia przetwarzania Państwa danych osobowych.
Jeżeli ograniczyli Państwo przetwarzanie Państwa danych osobowych, dane te – poza ich przechowywaniem – mogą być przetwarzane wyłącznie za Państwa zgodą lub w celu dochodzenia, wykonywania lub obrony roszczeń prawnych, lub w celu ochrony praw innej osoby fizycznej lub prawnej, lub z uwagi na ważny interes publiczny Unii Europejskiej lub państwa członkowskiego.
Szyfrowanie SSL lub TLS
Ze względów bezpieczeństwa oraz w celu ochrony transmisji poufnych treści, takich jak na przykład zamówienia lub zapytania, które przesyłają Państwo do nas jako operatora strony, niniejsza strona korzysta z szyfrowania SSL lub TLS. Połączenie szyfrowane można rozpoznać po tym, że wiersz adresu przeglądarki zmienia się z „http://” na „https://” oraz po symbolu kłódki w pasku przeglądarki.
Jeżeli szyfrowanie SSL lub TLS jest aktywowane, dane, które nam Państwo przekazują, nie mogą być odczytywane przez osoby trzecie.
Szyfrowany ruch płatniczy na tej stronie internetowej
Jeżeli po zawarciu odpłatnej umowy istnieje obowiązek przekazania nam Państwa danych płatniczych (np. numeru rachunku bankowego w przypadku upoważnienia do polecenia zapłaty), dane te są wymagane do realizacji płatności.
Ruch płatniczy za pośrednictwem powszechnie stosowanych środków płatniczych (Visa/Mastercard, polecenie zapłaty) odbywa się wyłącznie za pośrednictwem szyfrowanego połączenia SSL lub TLS. Połączenie szyfrowane można rozpoznać po tym, że wiersz adresu przeglądarki zmienia się z „http://” na „https://” oraz po symbolu kłódki w pasku przeglądarki.
W przypadku szyfrowanej komunikacji Państwa dane płatnicze, które nam Państwo przekazują, nie mogą być odczytywane przez osoby trzecie.
Sprzeciw wobec wiadomości e-mail o charakterze reklamowym
Niniejszym wnosi się sprzeciw wobec wykorzystywania danych kontaktowych opublikowanych w ramach obowiązku zamieszczenia impressum do przesyłania materiałów reklamowych i informacyjnych, które nie zostały wyraźnie zamówione. Operatorzy stron wyraźnie zastrzegają sobie podjęcie kroków prawnych w przypadku niezamówionego przesyłania informacji reklamowych, na przykład za pośrednictwem wiadomości spamowych e-mail.
4. Gromadzenie danych na tej stronie internetowej
Cookies
Nasze strony internetowe wykorzystują tzw. „Cookies”. Cookies są małymi pakietami danych i nie powodują żadnych szkód na Państwa urządzeniu końcowym. Są one przechowywane na Państwa urządzeniu końcowym albo tymczasowo na czas trwania sesji (Session-Cookies), albo trwale (permanente Cookies). Session-Cookies są automatycznie usuwane po zakończeniu Państwa wizyty. Permanente Cookies pozostają zapisane na Państwa urządzeniu końcowym do czasu ich samodzielnego usunięcia przez Państwa lub do czasu ich automatycznego usunięcia przez Państwa przeglądarkę internetową.
Cookies mogą pochodzić od nas (First-Party-Cookies) lub od przedsiębiorstw trzecich (tzw. Third-Party-Cookies). Third-Party-Cookies umożliwiają integrację określonych usług przedsiębiorstw trzecich w ramach stron internetowych (np. Cookies służących do realizacji usług płatniczych).
Cookies pełnią różne funkcje. Liczne Cookies są technicznie niezbędne, ponieważ bez nich określone funkcje stron internetowych nie działałyby (np. funkcja koszyka lub wyświetlanie filmów). Inne Cookies mogą być wykorzystywane do analizy zachowań użytkowników lub do celów reklamowych.
Cookies, które są niezbędne do przeprowadzenia procesu komunikacji elektronicznej, do udostępnienia określonych funkcji pożądanych przez Państwa (np. dla funkcji koszyka) lub do optymalizacji strony internetowej (np. Cookies do pomiaru odbiorców strony internetowej) (niezbędne Cookies), są przechowywane na podstawie § 25 ust. 2 TDDDG. Przetwarzanie danych osobowych odbywa się w tym zakresie na podstawie art. 6 ust. 1 lit. f DSGVO, o ile nie wskazano innej podstawy prawnej. Operator strony internetowej ma uzasadniony interes w przechowywaniu niezbędnych Cookies w celu zapewnienia technicznie bezbłędnego i zoptymalizowanego świadczenia swoich usług. O ile uzyskano zgodę na przechowywanie Cookies i porównywalnych technologii rozpoznawania, przetwarzanie odbywa się wyłącznie na podstawie tej zgody (art. 6 ust. 1 lit. a DSGVO oraz § 25 ust. 1 TDDDG); zgoda może zostać odwołana w każdym czasie.
Mogą Państwo skonfigurować swoją przeglądarkę w taki sposób, aby byli Państwo informowani o zapisywaniu Cookies i zezwalali na Cookies wyłącznie w poszczególnych przypadkach, wykluczali przyjmowanie Cookies dla określonych przypadków lub generalnie, a także aktywowali automatyczne usuwanie Cookies przy zamykaniu przeglądarki. W przypadku dezaktywacji Cookies funkcjonalność tej strony internetowej może być ograniczona.
Informacje o tym, jakie Cookies i usługi są stosowane na tej stronie internetowej, mogą Państwo znaleźć w niniejszej polityce prywatności.
Zgoda z wykorzystaniem Cookiebot
Nasza strona internetowa korzysta z technologii Consent firmy Cookiebot w celu uzyskania Państwa zgody na zapisywanie określonych Cookies na Państwa urządzeniu końcowym lub na stosowanie określonych technologii oraz w celu udokumentowania tego w sposób zgodny z przepisami o ochronie danych. Dostawcą tej technologii jest Cybot A/S, Havnegade 39, 1058 Kopenhaga, Dania (dalej „Cookiebot”).
Gdy wchodzą Państwo na naszą stronę internetową, nawiązywane jest połączenie z serwerami Cookiebot w celu uzyskania Państwa zgód i innych oświadczeń dotyczących korzystania z Cookies. Następnie Cookiebot zapisuje Cookie w Państwa przeglądarce, aby móc przyporządkować Państwu udzielone zgody lub ich odwołanie. Dane zebrane w ten sposób są przechowywane do czasu, aż zażądają Państwo od nas ich usunięcia, samodzielnie usuną Cookie Cookiebot lub odpadnie cel przechowywania danych. Bezwzględnie obowiązujące ustawowe obowiązki przechowywania pozostają nienaruszone.
Cookiebot jest stosowany w celu uzyskania wymaganych przez prawo zgód na stosowanie Cookies. Podstawą prawną jest art. 6 ust. 1 lit. c DSGVO.
Przetwarzanie na zlecenie
Zawarliśmy umowę o przetwarzanie na zlecenie (AVV) dotyczącą korzystania z wyżej wymienionej usługi. Jest to umowa wymagana przez przepisy o ochronie danych, która zapewnia, że przetwarza ona dane osobowe osób odwiedzających naszą stronę internetową wyłącznie zgodnie z naszymi poleceniami i z zachowaniem DSGVO.
Pliki dziennika serwera
Dostawca stron automatycznie gromadzi i zapisuje informacje w tzw. plikach dziennika serwera, które Państwa przeglądarka automatycznie nam przekazuje. Są to:
- typ przeglądarki i wersja przeglądarki
- używany system operacyjny
- Referrer URL
- nazwa hosta komputera uzyskującego dostęp
- godzina żądania skierowanego do serwera
- Adres IP
Nie dochodzi do łączenia tych danych z innymi źródłami danych.
Gromadzenie tych danych odbywa się na podstawie art. 6 ust. 1 lit. f DSGVO. Operator strony internetowej ma uzasadniony interes w technicznie bezbłędnym wyświetlaniu i optymalizacji swojej strony internetowej – w tym celu konieczne jest rejestrowanie plików dziennika serwera.
Formularz kontaktowy
Jeżeli przesyłają nam Państwo zapytania za pośrednictwem formularza kontaktowego, Państwa dane z formularza zapytania, w tym podane tam przez Państwa dane kontaktowe, będą przez nas przechowywane w celu opracowania zapytania oraz na wypadek pytań uzupełniających. Nie przekazujemy tych danych bez Państwa zgody.
Przetwarzanie tych danych odbywa się na podstawie art. 6 ust. 1 lit. b DSGVO, o ile Państwa zapytanie pozostaje w związku z wykonaniem umowy lub jest niezbędne do przeprowadzenia działań przedumownych. We wszystkich pozostałych przypadkach przetwarzanie opiera się na naszym uzasadnionym interesie polegającym na skutecznym opracowywaniu kierowanych do nas zapytań (art. 6 ust. 1 lit. f DSGVO) lub na Państwa zgodzie (art. 6 ust. 1 lit. a DSGVO), o ile została ona pozyskana; zgoda może zostać odwołana w każdym czasie.
Dane wprowadzone przez Państwa do formularza kontaktowego pozostają u nas do czasu, aż zażądają Państwo ich usunięcia, odwołają Państwo zgodę na przechowywanie lub ustanie cel przechowywania danych (np. po zakończeniu opracowywania Państwa zapytania). Bezwzględnie obowiązujące przepisy prawa – w szczególności terminy przechowywania – pozostają nienaruszone.
Zapytanie za pośrednictwem poczty elektronicznej, telefonu lub telefaksu
Jeżeli kontaktują się Państwo z nami za pośrednictwem poczty elektronicznej, telefonu lub telefaksu, Państwa zapytanie, wraz ze wszystkimi wynikającymi z niego danymi osobowymi (imię i nazwisko, zapytanie), jest przez nas przechowywane i przetwarzane w celu obsługi Państwa sprawy. Nie przekazujemy tych danych bez Państwa zgody.
Przetwarzanie tych danych odbywa się na podstawie art. 6 ust. 1 lit. b DSGVO, o ile Państwa zapytanie pozostaje w związku z wykonaniem umowy lub jest niezbędne do przeprowadzenia działań przedumownych. We wszystkich pozostałych przypadkach przetwarzanie opiera się na naszym uzasadnionym interesie polegającym na skutecznym opracowywaniu kierowanych do nas zapytań (art. 6 ust. 1 lit. f DSGVO) lub na Państwa zgodzie (art. 6 ust. 1 lit. a DSGVO), o ile została ona pozyskana; zgoda może zostać odwołana w każdym czasie.
Dane przekazane nam przez Państwa za pośrednictwem poczty elektronicznej, telefonu lub telefaksu pozostają u nas do czasu, aż zażądają Państwo ich usunięcia, odwołają Państwo zgodę na przechowywanie lub ustanie cel przechowywania danych (np. po zakończeniu obsługi Państwa sprawy). Bezwzględnie obowiązujące przepisy prawa – w szczególności ustawowe terminy przechowywania – pozostają nienaruszone.
Salesforce CRM
Korzystamy z systemu CRM Salesforce do zarządzania i przetwarzania danych potencjalnych klientów, klientów oraz partnerów. Obejmuje to w szczególności obsługę zapytań i zgłoszeń Web-to-Lead, tworzenie i monitorowanie ofert, utrzymywanie relacji z klientami i partnerami oraz dokumentowanie komunikacji związanej ze sprzedażą. Jeśli prześlesz formularz, wprowadzone dane mogą zostać automatycznie przekazane do Salesforce i zapisane tam jako lead, kontakt, szansa sprzedażowa, rekord klienta lub partnera. Dostawcą dla Niemiec jest salesforce.com Germany GmbH, Erika-Mann-Str. 31, 80636 Monachium, Niemcy. Usługi Salesforce mogą być również świadczone przez Salesforce, Inc. oraz inne podmioty powiązane z Salesforce.
W tym zakresie mogą być przetwarzane w szczególności dane podstawowe (np. imię i nazwisko, firma, stanowisko), dane kontaktowe (np. adres e-mail, numer telefonu, adres), dane dotyczące komunikacji i zapytań, dane dotyczące ofert, umów i zamówień oraz informacje o relacji z klientem lub partnerem.
Przetwarzanie odbywa się w celu obsługi Twojego zapytania, podjęcia działań przed zawarciem umowy, wykonania umowy oraz zarządzania naszymi relacjami z klientami i partnerami na podstawie art. 6 ust. 1 lit. b RODO. Jeżeli przetwarzanie nie służy bezpośrednio wykonaniu umowy, odbywa się na podstawie naszego prawnie uzasadnionego interesu polegającego na efektywnej organizacji procesów sprzedaży, ofertowania i współpracy z partnerami (art. 6 ust. 1 lit. f RODO). Jeżeli poproszono o zgodę, przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. a RODO; zgodę można w każdej chwili wycofać.
Dane pozostają u nas do czasu ustania celu ich przechowywania, zażądania przez Ciebie ich usunięcia lub wycofania udzielonej zgody. Ustawowe okresy przechowywania pozostają nienaruszone.
Więcej informacji o przetwarzaniu danych przez Salesforce znajdziesz w polityce prywatności Salesforce.
Przekazywanie danych do państw trzecich, w szczególności do USA, opiera się na odpowiednich zabezpieczeniach, w szczególności na standardowych klauzulach umownych Komisji Europejskiej. Salesforce posiada również certyfikację zgodnie z „EU-US Data Privacy Framework” (DPF).
Powierzenie przetwarzania danych
Zawarliśmy umowę powierzenia przetwarzania danych w celu korzystania z wyżej wymienionej usługi. Jest to umowa wymagana przez przepisy o ochronie danych, która zapewnia, że Salesforce przetwarza dane osobowe wyłącznie zgodnie z naszymi instrukcjami i z poszanowaniem RODO.
Calendly
Na naszej stronie internetowej mają Państwo możliwość umawiania z nami terminów. Do rezerwacji terminów korzystamy z narzędzia „Calendly”. Dostawcą jest Calendly LLC, 271 17th St NW, 10th Floor, Atlanta, Georgia 30363, USA (dalej „Calendly”).
W celu rezerwacji terminu wprowadzają Państwo do przeznaczonego do tego formularza wymagane dane oraz pożądany termin. Wprowadzone dane są wykorzystywane do planowania, przeprowadzenia i ewentualnie działań następczych związanych z terminem. Dane dotyczące terminów są przechowywane na serwerach Calendly. Z jego polityką prywatności mogą się Państwo zapoznać tutaj: Przechowywanie danych i ochrona danych.
Wprowadzone przez Państwa dane pozostają u nas do czasu, aż zażądają Państwo ich usunięcia, odwołają Państwo zgodę na przechowywanie lub ustanie cel przechowywania danych. Bezwzględnie obowiązujące przepisy prawa – w szczególności terminy przechowywania – pozostają nienaruszone.
Podstawą prawną przetwarzania danych jest art. 6 ust. 1 lit. f DSGVO. Operator strony internetowej ma uzasadniony interes w możliwie nieskomplikowanym umawianiu terminów z zainteresowanymi i klientami. O ile uzyskano odpowiednią zgodę, przetwarzanie odbywa się wyłącznie na podstawie art. 6 ust. 1 lit. a DSGVO oraz § 25 ust. 1 TDDDG, o ile zgoda obejmuje przechowywanie plików cookie lub dostęp do informacji w urządzeniu końcowym użytkownika (np. Device-Fingerprinting) w rozumieniu TDDDG. Zgoda może zostać odwołana w każdym czasie.
Przekazywanie danych do USA opiera się na standardowych klauzulach umownych Komisji Europejskiej.
Przetwarzanie na zlecenie
Zawarliśmy umowę powierzenia przetwarzania (AVV) dotyczącą korzystania z wyżej wskazanej usługi. Jest to umowa wymagana przez przepisy o ochronie danych, która zapewnia, że podmiot ten przetwarza dane osobowe odwiedzających naszą stronę internetową wyłącznie zgodnie z naszymi poleceniami i z zachowaniem DSGVO.
LimeSurvey
Na naszej stronie internetowej przeprowadzamy ankiety. Do ich przeprowadzania korzystamy z usługi „LimeSurvey”. Dostawcą jest LimeSurvey GmbH, Papenreye 63, 22453 Hamburg, Niemcy (dalej „LimeSurvey”).
W celu udziału w ankietach wprowadzają Państwo do przeznaczonego do tego formularza wymagane dane i odpowiedzi. Wprowadzone dane są wykorzystywane do planowania, przeprowadzenia i ewentualnie do analizy ankiety. Dane ankietowe są przechowywane dla nas na serwerach LimeSurvey; informacje o ochronie danych dostawcy znajdują się na stronie internetowej LimeSurvey.
Wprowadzone przez Państwa dane pozostają u nas do czasu, aż zażądają Państwo ich usunięcia, odwołają Państwo zgodę na przechowywanie lub ustanie cel przechowywania danych. Bezwzględnie obowiązujące przepisy prawa – w szczególności terminy przechowywania – pozostają nienaruszone.
Podstawą prawną przetwarzania danych jest art. 6 ust. 1 lit. f DSGVO. Operator strony internetowej ma uzasadniony interes w efektywnym przeprowadzaniu ankiet. O ile uzyskano odpowiednią zgodę, przetwarzanie odbywa się wyłącznie na podstawie art. 6 ust. 1 lit. a DSGVO oraz § 25 ust. 1 TDDDG, o ile zgoda obejmuje przechowywanie plików cookie lub dostęp do informacji w urządzeniu końcowym użytkownika (np. Device‑Fingerprinting) w rozumieniu TDDDG. Zgoda może zostać odwołana w każdym czasie.
Przetwarzanie na zlecenie
Zawarliśmy umowę powierzenia przetwarzania (AVV) dotyczącą korzystania z wyżej wymienionej usługi. Jest to umowa wymagana przez przepisy o ochronie danych, która zapewnia, że podmiot ten przetwarza dane osobowe osób odwiedzających naszą stronę internetową wyłącznie zgodnie z naszymi poleceniami oraz z zachowaniem zgodności z DSGVO.
Rejestracja na tej stronie internetowej
Mogą Państwo zarejestrować się na tej stronie internetowej, aby korzystać z dodatkowych funkcji na stronie. Wprowadzone w tym celu dane wykorzystujemy wyłącznie w celu korzystania z danej oferty lub usługi, na potrzeby których dokonali Państwo rejestracji. Obowiązkowe dane wymagane przy rejestracji muszą zostać podane w całości. W przeciwnym razie odmówimy rejestracji.
W przypadku istotnych zmian, na przykład dotyczących zakresu oferty lub zmian koniecznych z przyczyn technicznych, wykorzystujemy adres e-mail podany przy rejestracji, aby poinformować Państwa w ten sposób.
Przetwarzanie danych wprowadzonych przy rejestracji odbywa się w celu wykonania stosunku korzystania ustanowionego przez rejestrację oraz ewentualnie w celu nawiązania dalszych umów (Art. 6 ust. 1 lit. b DSGVO).
Dane zebrane przy rejestracji są przez nas przechowywane tak długo, jak długo są Państwo zarejestrowani na tej stronie internetowej. Następnie zostaną one usunięte. Ustawowe terminy przechowywania pozostają bez uszczerbku.
Funkcja komentarzy na tej stronie internetowej
W ramach funkcji komentarzy na tej stronie, oprócz Państwa komentarza, zapisywane są również informacje o czasie utworzenia komentarza, Państwa adres e-mail oraz, jeżeli nie publikują Państwo anonimowo, wybrana przez Państwa nazwa użytkownika.
Przechowywanie adresu IP
Nasza funkcja komentarzy zapisuje adresy IP użytkowników zamieszczających komentarze. Ponieważ nie sprawdzamy komentarzy na tej stronie internetowej przed ich publikacją, potrzebujemy tych danych, aby w przypadku naruszeń prawa, takich jak zniewagi lub propaganda, móc podjąć działania przeciwko autorowi.
Subskrybowanie komentarzy
Jako użytkownicy strony mogą Państwo po dokonaniu zgłoszenia subskrybować komentarze. Otrzymają Państwo wiadomość e-mail z potwierdzeniem w celu sprawdzenia, czy są Państwo właścicielem podanego adresu e-mail. Mogą Państwo w każdej chwili zrezygnować z tej funkcji za pośrednictwem linku w wiadomościach informacyjnych. Dane wprowadzone w ramach subskrybowania komentarzy zostaną w takim przypadku usunięte; jeżeli jednak przekazali nam Państwo te dane do innych celów i w innym miejscu (np. zamówienie newslettera), dane te pozostaną u nas.
Okres przechowywania komentarzy
Komentarze oraz związane z nimi dane są przechowywane i pozostają na tej stronie internetowej do czasu całkowitego usunięcia komentowanej treści lub do czasu, gdy komentarze muszą zostać usunięte z przyczyn prawnych (np. komentarze znieważające).
Podstawa prawna
Przechowywanie komentarzy odbywa się na podstawie Państwa zgody (Art. 6 ust. 1 lit. a DSGVO). Mogą Państwo w każdej chwili odwołać udzieloną zgodę. W tym celu wystarczy nieformalna wiadomość e-mail skierowana do nas. Odwołanie zgody nie wpływa na zgodność z prawem czynności przetwarzania danych dokonanych przed odwołaniem.
5. Media społecznościowe
X (dawniej Twitter)
Na tej stronie internetowej zintegrowane są funkcje usługi X. Funkcje te są oferowane przez X Internet Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Irlandia.
Jeżeli element mediów społecznościowych jest aktywny, pomiędzy Państwa urządzeniem końcowym a serwerem X nawiązywane jest bezpośrednie połączenie. X uzyskuje w ten sposób informacje o odwiedzeniu przez Państwa tej strony internetowej. Korzystanie z X oraz z funkcji „Re-Tweet” powoduje powiązanie odwiedzanych przez Państwa stron internetowych z Państwa kontem X i podanie tego faktu do wiadomości innym użytkownikom. Wskazujemy, że jako dostawca stron nie mamy wiedzy o treści przekazywanych danych ani o ich wykorzystaniu przez X. Dalsze informacje na ten temat znajdą Państwo w polityce prywatności X pod adresem: Prywatność.
O ile uzyskano zgodę (Consent), korzystanie z wyżej wymienionej usługi odbywa się na podstawie Art. 6 ust. 1 lit. a DSGVO oraz § 25 ust. 1 TDDDG. Zgoda może zostać w każdej chwili odwołana. Jeżeli zgoda nie została uzyskana, korzystanie z usługi odbywa się na podstawie naszego prawnie uzasadnionego interesu polegającego na możliwie jak najszerszej widoczności w mediach społecznościowych (Art. 6 ust. 1 lit. f DSGVO).
Przekazywanie danych do USA opiera się na standardowych klauzulach umownych Komisji UE.
Ustawienia ochrony danych w X mogą Państwo zmienić w ustawieniach konta zmieniać.
Ta strona internetowa wykorzystuje elementy sieci LinkedIn. Dostawcą jest LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irlandia.
Przy każdym wywołaniu strony tej witryny internetowej, która zawiera elementy LinkedIn, nawiązywane jest połączenie z serwerami LinkedIn. LinkedIn otrzymuje informację, że odwiedzili Państwo tę stronę internetową przy użyciu swojego adresu IP. Jeżeli klikną Państwo przycisk „Recommend-Button” LinkedIn i są Państwo zalogowani na swoim koncie LinkedIn, LinkedIn ma możliwość przyporządkowania Państwa wizyty na tej stronie internetowej do Państwa osoby i Państwa konta użytkownika. Zwracamy uwagę, że jako dostawca stron nie posiadamy wiedzy o treści przekazywanych danych ani o ich wykorzystaniu przez LinkedIn.
O ile uzyskano zgodę (Consent), korzystanie z wyżej wymienionej usługi odbywa się na podstawie art. 6 ust. 1 lit. a DSGVO oraz § 25 ust. 1 TDDDG. Zgoda może zostać w każdej chwili odwołana. O ile zgoda nie została uzyskana, korzystanie z usługi odbywa się na podstawie naszego prawnie uzasadnionego interesu polegającego na możliwie jak najszerszej widoczności w mediach społecznościowych (art. 6 ust. 1 lit. f DSGVO).
Przekazywanie danych do USA opiera się na standardowych klauzulach umownych Komisji Europejskiej.
Dalsze informacje na ten temat znajdą Państwo w polityce prywatności LinkedIn pod adresem: Polityka prywatności.
6. Narzędzia analityczne i reklama
Google Tag Manager
Korzystamy z Google Tag Manager. Dostawcą jest Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia.
Google Tag Manager jest narzędziem, za pomocą którego możemy integrować na naszej stronie internetowej narzędzia śledzące lub statystyczne oraz inne technologie. Sam Google Tag Manager nie tworzy profili użytkowników, nie zapisuje plików cookie i nie przeprowadza samodzielnych analiz. Służy on wyłącznie do zarządzania narzędziami integrowanymi za jego pośrednictwem i ich udostępniania. Google Tag Manager rejestruje jednak Państwa adres IP, który może zostać również przekazany do spółki dominującej Google w Stanach Zjednoczonych.
Korzystanie z Google Tag Manager odbywa się na podstawie art. 6 ust. 1 lit. f DSGVO. Operator strony internetowej ma prawnie uzasadniony interes w szybkim i nieskomplikowanym integrowaniu oraz zarządzaniu różnymi narzędziami na swojej stronie internetowej. O ile uzyskano odpowiednią zgodę, przetwarzanie odbywa się wyłącznie na podstawie art. 6 ust. 1 lit. a DSGVO oraz § 25 ust. 1 TDDDG, o ile zgoda obejmuje przechowywanie plików cookie lub dostęp do informacji w urządzeniu końcowym użytkownika (np. device fingerprinting) w rozumieniu TDDDG. Zgoda może zostać w każdej chwili odwołana.
Przedsiębiorstwo posiada certyfikację zgodnie z „EU-US Data Privacy Framework” (DPF). DPF jest porozumieniem pomiędzy Unią Europejską a USA, które ma zapewniać przestrzeganie europejskich standardów ochrony danych przy przetwarzaniu danych w USA. Każde przedsiębiorstwo certyfikowane zgodnie z DPF zobowiązuje się do przestrzegania tych standardów ochrony danych. Dalsze informacje na ten temat mogą Państwo uzyskać od dostawcy pod następującym linkiem: Dataprivacyframework.gov
Google Analytics
Ta strona internetowa korzysta z funkcji usługi analizy internetowej Google Analytics. Dostawcą jest Google Ireland Limited („Google”), Gordon House, Barrow Street, Dublin 4, Irlandia.
Google Analytics umożliwia operatorowi strony internetowej analizę zachowania odwiedzających stronę internetową. W tym celu operator strony internetowej otrzymuje różne dane dotyczące użytkowania, takie jak np. odsłony stron, czas spędzony na stronie, używane systemy operacyjne oraz pochodzenie użytkownika. Dane te są przyporządkowywane do danego urządzenia końcowego użytkownika. Nie następuje przyporządkowanie do identyfikatora użytkownika (User-ID).
Ponadto za pomocą Google Analytics możemy między innymi rejestrować Państwa ruchy myszy i przewijania oraz kliknięcia. Ponadto Google Analytics stosuje różne podejścia modelowania w celu uzupełnienia zebranych rekordów danych oraz wykorzystuje technologie uczenia maszynowego przy analizie danych.
Google Analytics wykorzystuje technologie, które umożliwiają ponowne rozpoznanie użytkownika w celu analizy zachowania użytkownika (np. pliki cookie lub device fingerprinting). Informacje zebrane przez Google o korzystaniu z tej strony internetowej są z reguły przekazywane na serwer Google w USA i tam przechowywane.
Korzystanie z tej usługi odbywa się na podstawie Państwa zgody zgodnie z art. 6 ust. 1 lit. a DSGVO oraz § 25 ust. 1 TDDDG. Zgoda może zostać w każdej chwili odwołana.
Przekazywanie danych do USA opiera się na standardowych klauzulach umownych Komisji Europejskiej.
Przedsiębiorstwo posiada certyfikację zgodnie z „EU-US Data Privacy Framework” (DPF). DPF jest porozumieniem pomiędzy Unią Europejską a USA, które ma zapewniać przestrzeganie europejskich standardów ochrony danych w przypadku przetwarzania danych w USA. Każde przedsiębiorstwo certyfikowane zgodnie z DPF zobowiązuje się do przestrzegania tych standardów ochrony danych. Dalsze informacje na ten temat można uzyskać od dostawcy pod następującym linkiem: Dataprivacyframework.gov
Wtyczka do przeglądarki
Mogą Państwo zapobiec gromadzeniu i przetwarzaniu Państwa danych przez Google, pobierając i instalując dostępną pod następującym linkiem wtyczkę do przeglądarki.
Więcej informacji na temat postępowania z danymi użytkowników w Google Analytics znajdą Państwo w polityce prywatności Google.
Przetwarzanie na zlecenie
Zawarliśmy z Google umowę powierzenia przetwarzania danych.
Google Ads
Operator strony internetowej korzysta z Google Ads. Google Ads jest internetowym programem reklamowym spółki Google Ireland Limited („Google”), Gordon House, Barrow Street, Dublin 4, Irlandia.
Google Ads umożliwia nam wyświetlanie reklam w wyszukiwarce Google lub na stronach internetowych podmiotów trzecich, gdy użytkownik wpisuje w Google określone hasła wyszukiwania (keyword targeting). Ponadto ukierunkowane reklamy mogą być wyświetlane na podstawie danych użytkownika będących w posiadaniu Google (np. danych lokalizacyjnych i zainteresowań) (targetowanie odbiorców). My, jako operator strony internetowej, możemy oceniać te dane pod względem ilościowym, analizując na przykład, które hasła wyszukiwania doprowadziły do wyświetlenia naszych reklam oraz ile reklam doprowadziło do odpowiednich kliknięć.
Korzystanie z tej usługi odbywa się na podstawie Państwa zgody zgodnie z art. 6 ust. 1 lit. a DSGVO oraz § 25 ust. 1 TDDDG. Zgoda może zostać w każdej chwili odwołana.
Przekazywanie danych do USA opiera się na standardowych klauzulach umownych Komisji Europejskiej. Szczegóły znajdą Państwo tutaj: https://policies.google.com/privacy/frameworks oraz https://privacy.google.com/businesses/controllerterms/mccs/.
Przedsiębiorstwo posiada certyfikację zgodnie z „EU-US Data Privacy Framework” (DPF). DPF jest porozumieniem pomiędzy Unią Europejską a USA, które ma zapewniać przestrzeganie europejskich standardów ochrony danych w przypadku przetwarzania danych w USA. Każde przedsiębiorstwo certyfikowane zgodnie z DPF zobowiązuje się do przestrzegania tych standardów ochrony danych. Dalsze informacje na ten temat można uzyskać od dostawcy pod następującym linkiem: Dataprivacyframework.gov
Google Ads Remarketing
Ta strona internetowa korzysta z funkcji Google Ads Remarketing. Dostawcą jest Google Ireland Limited („Google”), Gordon House, Barrow Street, Dublin 4, Irlandia.
Za pomocą Google Ads Remarketing możemy przyporządkowywać osoby, które wchodzą w interakcję z naszą ofertą online, do określonych grup docelowych, aby następnie wyświetlać im reklamy oparte na zainteresowaniach w sieci reklamowej Google (remarketing lub retargeting).
Ponadto grupy docelowe reklam utworzone przy użyciu Google Ads Remarketing mogą być łączone z funkcjami Google obejmującymi różne urządzenia. W ten sposób oparte na zainteresowaniach, spersonalizowane komunikaty reklamowe, które zostały dostosowane do Państwa na podstawie wcześniejszego sposobu korzystania i zachowania podczas przeglądania na jednym urządzeniu końcowym (np. telefonie komórkowym), mogą być wyświetlane również na innym z Państwa urządzeń końcowych (np. tablecie lub komputerze PC).
Jeżeli posiadają Państwo konto Google, mogą Państwo sprzeciwić się spersonalizowanej reklamie pod następującym linkiem: Ustawienia reklam Google.
Korzystanie z tej usługi odbywa się na podstawie Państwa zgody zgodnie z art. 6 ust. 1 lit. a DSGVO oraz § 25 ust. 1 TDDDG. Zgoda może zostać w każdej chwili odwołana.
Dalsze informacje oraz postanowienia dotyczące ochrony danych znajdą Państwo w polityce prywatności Google pod adresem: https://policies.google.com/technologies/ads?hl=de.
Przedsiębiorstwo posiada certyfikację zgodnie z „EU-US Data Privacy Framework” (DPF). DPF jest porozumieniem między Unią Europejską a USA, które ma zapewniać przestrzeganie europejskich standardów ochrony danych przy przetwarzaniu danych w USA. Każde przedsiębiorstwo certyfikowane zgodnie z DPF zobowiązuje się do przestrzegania tych standardów ochrony danych. Dalsze informacje na ten temat mogą Państwo uzyskać od dostawcy pod następującym linkiem: Dataprivacyframework.gov
Tworzenie grup docelowych z wykorzystaniem dopasowania klientów
W celu tworzenia grup docelowych wykorzystujemy między innymi dopasowanie klientów Google Ads Remarketing. W tym celu przekazujemy Google określone dane klientów (np. adresy e-mail) z naszych list klientów. Jeżeli dani klienci są użytkownikami Google i są zalogowani na swoim koncie Google, wyświetlane są im odpowiednie komunikaty reklamowe w ramach sieci Google (np. w YouTube, Gmail lub w wyszukiwarce).
Google Conversion-Tracking
Ta strona internetowa korzysta z Google Conversion Tracking. Dostawcą jest Google Ireland Limited („Google”), Gordon House, Barrow Street, Dublin 4, Irlandia.
Za pomocą Google-Conversion-Tracking Google i my możemy rozpoznać, czy użytkownik wykonał określone działania. Możemy na przykład analizować, które przyciski na naszej stronie internetowej były klikane i jak często oraz które produkty były szczególnie często oglądane lub kupowane. Informacje te służą do sporządzania statystyk konwersji. Otrzymujemy łączną liczbę użytkowników, którzy kliknęli nasze reklamy, oraz informacje, jakie działania wykonali. Nie otrzymujemy informacji, które umożliwiałyby nam osobistą identyfikację użytkownika. Sam Google wykorzystuje do identyfikacji pliki cookie lub porównywalne technologie rozpoznawania.
Jeżeli wyrazili Państwo zgodę na marketingowe pliki cookie, przekazujemy do Google Ads pseudonimowe zdarzenia konwersji (identyfikator kliknięcia, moment, ewentualnie wartość zamówienia) również na późniejszym etapie z naszego systemu CRM w celu pomiaru skuteczności naszych reklam. Nie są przy tym przekazywane do Google żadne imiona i nazwiska, adresy e-mail ani inne dane umożliwiające bezpośrednią identyfikację.
Korzystanie z tej usługi odbywa się na podstawie Państwa zgody zgodnie z art. 6 ust. 1 lit. a DSGVO oraz § 25 ust. 1 TDDDG. Zgoda może zostać w każdej chwili odwołana.
Więcej informacji na temat Google Conversion-Tracking znajdą Państwo w postanowieniach Google dotyczących ochrony danych: https://policies.google.com/privacy?hl=de.
Przedsiębiorstwo posiada certyfikację zgodnie z „EU-US Data Privacy Framework” (DPF). DPF jest porozumieniem między Unią Europejską a USA, które ma zapewniać przestrzeganie europejskich standardów ochrony danych przy przetwarzaniu danych w USA. Każde przedsiębiorstwo certyfikowane zgodnie z DPF zobowiązuje się do przestrzegania tych standardów ochrony danych. Dalsze informacje na ten temat mogą Państwo uzyskać od dostawcy pod następującym linkiem: Dataprivacyframework.gov
7. Newsletter
Dane newslettera
Jeśli chcą Państwo otrzymywać newsletter oferowany na stronie internetowej, potrzebujemy od Państwa adresu e-mail oraz informacji umożliwiających nam weryfikację, że są Państwo właścicielem podanego adresu e-mail i wyrażają zgodę na otrzymywanie newslettera. Dalsze dane nie są zbierane lub są zbierane wyłącznie na zasadzie dobrowolności. Do obsługi newsletterów korzystamy z usług dostawców newsletterów opisanych poniżej.
Inxmail
Ta strona internetowa korzysta z Inxmail do wysyłki newsletterów. Dostawcą jest Inxmail GmbH, Wentzingerstr. 17, 79106 Freiburg, Niemcy.
Inxmail jest usługą, za pomocą której można organizować, realizować i analizować wysyłkę newsletterów. Jeśli wprowadzą Państwo dane w celu subskrypcji newslettera (np. adres e-mail), dane te są przetwarzane przez nas lub przez Inxmail.
Za pomocą Inxmail możemy technicznie i statystycznie analizować nasze kampanie newsletterowe. Jeśli otworzą Państwo wiadomość e-mail wysłaną za pomocą Inxmail, może zostać załadowany plik zawarty w wiadomości e-mail (tzw. piksel zliczający lub web beacon). Ponadto mogą być rejestrowane kliknięcia w linki w newsletterze. W szczególności mogą być przy tym przetwarzane informacje techniczne, takie jak czas pobrania, adres IP, typ urządzenia, program pocztowy oraz zachowanie związane z otwieraniem i klikaniem.
Analiza służy technicznemu zapewnieniu wysyłki, pomiarowi zasięgu naszych newsletterów oraz lepszemu dostosowaniu przyszłych newsletterów do zainteresowań odbiorców. Śledzenie odnoszące się do osoby odbywa się wyłącznie wtedy, gdy wyrazili Państwo na to wyraźną zgodę. W przypadku braku odpowiedniej zgody analiza odbywa się wyłącznie w formie zanonimizowanej lub zagregowanej, o ile jest to technicznie skonfigurowane.
Jeżeli nie życzą sobie Państwo analizy przez Inxmail, mogą Państwo zrezygnować z newslettera. W tym celu w każdej wiadomości newslettera udostępniamy odpowiedni link.
Przetwarzanie danych wprowadzonych w celu subskrypcji newslettera odbywa się na podstawie Państwa zgody (Art. 6 Abs. 1 lit. a DSGVO). O ile w ramach śledzenia newslettera informacje są zapisywane na Państwa urządzeniu końcowym lub z niego odczytywane, odbywa się to dodatkowo na podstawie § 25 Abs. 1 TDDDG. Zgodę można w każdej chwili wycofać.
Dane przekazane nam przez Państwa w celu subskrypcji newslettera są przez nas przechowywane do momentu Państwa wypisania się z newslettera u nas lub w Inxmail, a po rezygnacji z newslettera są usuwane z listy dystrybucyjnej newslettera. Dane przechowywane przez nas w innych celach pozostają tym nieobjęte.
Po wypisaniu się z listy dystrybucyjnej newslettera Państwa adres e-mail może zostać zapisany u nas lub w Inxmail na liście blokad, o ile jest to konieczne do zapobieżenia przyszłym wysyłkom. Dane z listy blokad są wykorzystywane wyłącznie w tym celu i nie są łączone z innymi danymi. Służy to zarówno Państwa interesowi, jak i naszemu interesowi w przestrzeganiu wymogów prawnych przy wysyłce newsletterów (uzasadniony interes w rozumieniu Art. 6 Abs. 1 lit. f DSGVO). Przechowywanie na liście blokad nie jest ograniczone czasowo. Mogą Państwo sprzeciwić się przechowywaniu, o ile Państwa interesy przeważają nad naszym uzasadnionym interesem.
Szczegóły znajdą Państwo w Polityce prywatności Inxmail.
Dalsze informacje dotyczące ochrony danych i bezpieczeństwa danych w Inxmail znajdą Państwo tutaj: Bezpieczeństwo i ochrona danych w Inxmail.
Przetwarzanie na zlecenie
Zawarliśmy umowę o przetwarzanie na zlecenie (AVV) dotyczącą korzystania z wyżej wymienionej usługi. Jest to umowa wymagana przez przepisy o ochronie danych, która gwarantuje, że Inxmail przetwarza dane osobowe wyłącznie zgodnie z naszymi instrukcjami i z zachowaniem RODO.
8. Wtyczki i narzędzia
YouTube z rozszerzoną ochroną danych
Ta strona internetowa osadza filmy z serwisu YouTube. Operatorem stron jest Google Ireland Limited („Google”), Gordon House, Barrow Street, Dublin 4, Irlandia.
Korzystamy z YouTube w rozszerzonym trybie ochrony danych. Zgodnie z informacjami YouTube tryb ten powoduje, że YouTube nie zapisuje informacji o odwiedzających tę stronę internetową, zanim nie obejrzą oni filmu. Przekazywanie danych partnerom YouTube nie jest jednak przez rozszerzony tryb ochrony danych bezwzględnie wykluczone. W ten sposób YouTube – niezależnie od tego, czy oglądają Państwo film – nawiązuje połączenie z siecią marketingową Google.
Z chwilą uruchomienia przez Państwa filmu YouTube na tej stronie internetowej nawiązywane jest połączenie z serwerami YouTube. W ramach tego serwer YouTube otrzymuje informację, które z naszych stron Państwo odwiedzili. Jeżeli są Państwo zalogowani na swoim koncie YouTube, umożliwiają Państwo YouTube bezpośrednie przyporządkowanie Państwa zachowania podczas przeglądania do Państwa osobistego profilu. Mogą temu Państwo zapobiec, wylogowując się ze swojego konta YouTube.
Ponadto po uruchomieniu filmu YouTube może zapisać na Państwa urządzeniu końcowym różne pliki cookie lub stosować porównywalne technologie rozpoznawania (np. Device-Fingerprinting). W ten sposób YouTube może uzyskiwać informacje o odwiedzających tę stronę internetową. Informacje te są wykorzystywane m.in. do sporządzania statystyk dotyczących filmów, poprawy przyjazności użytkowania oraz zapobiegania próbom oszustwa.
W stosownych przypadkach po uruchomieniu filmu YouTube mogą zostać wywołane dalsze procesy przetwarzania danych, na które nie mamy wpływu.
Korzystanie z YouTube odbywa się w interesie atrakcyjnej prezentacji naszych ofert online. Stanowi to prawnie uzasadniony interes w rozumieniu art. 6 ust. 1 lit. f DSGVO. O ile uzyskano odpowiednią zgodę, przetwarzanie odbywa się wyłącznie na podstawie art. 6 ust. 1 lit. a DSGVO oraz § 25 ust. 1 TDDDG, o ile zgoda obejmuje zapisywanie plików cookie lub dostęp do informacji na urządzeniu końcowym użytkownika (np. Device-Fingerprinting) w rozumieniu TDDDG. Zgoda może zostać w każdej chwili odwołana.
Dalsze informacje dotyczące ochrony danych w YouTube znajdą Państwo w jego polityce prywatności pod adresem: https://policies.google.com/privacy?hl=de.
Przedsiębiorstwo posiada certyfikację zgodnie z „EU-US Data Privacy Framework” (DPF). DPF jest porozumieniem pomiędzy Unią Europejską a USA, które ma zapewniać przestrzeganie europejskich standardów ochrony danych przy przetwarzaniu danych w USA. Każde przedsiębiorstwo certyfikowane zgodnie z DPF zobowiązuje się do przestrzegania tych standardów ochrony danych. Dalsze informacje na ten temat mogą Państwo uzyskać od dostawcy pod następującym linkiem: Dataprivacyframework.gov
Google Fonts (hosting lokalny)
Ta strona korzysta, w celu jednolitego przedstawienia krojów pisma, z tzw. Google Fonts, które są udostępniane przez Google. Google Fonts są zainstalowane lokalnie. W związku z tym nie jest nawiązywane połączenie z serwerami Google.
Dalsze informacje o Google Fonts znajdą Państwo pod adresem https://developers.google.com/fonts/faq oraz w polityce prywatności Google: https://policies.google.com/privacy?hl=de.
Font Awesome (hosting lokalny)
Ta strona korzysta z Font Awesome w celu zapewnienia jednolitego wyświetlania krojów pisma. Font Awesome jest zainstalowany lokalnie. W związku z tym nie dochodzi do połączenia z serwerami Fonticons, Inc.
Więcej informacji na temat Font Awesome można znaleźć w polityce prywatności Font Awesome pod adresem: https://fontawesome.com/privacy.
Google reCAPTCHA
Na tej stronie internetowej korzystamy z „Google reCAPTCHA” (dalej „reCAPTCHA”). Dostawcą jest Google Ireland Limited („Google”), Gordon House, Barrow Street, Dublin 4, Irlandia.
reCAPTCHA służy do sprawdzenia, czy wprowadzanie danych na tej stronie internetowej (np. w formularzu kontaktowym) odbywa się przez człowieka czy przez zautomatyzowany program. W tym celu reCAPTCHA analizuje zachowanie osoby odwiedzającej stronę internetową na podstawie różnych cech. Analiza ta rozpoczyna się automatycznie, gdy tylko osoba odwiedzająca stronę internetową wejdzie na stronę. Na potrzeby analizy reCAPTCHA ocenia różne informacje (np. adres IP, czas przebywania osoby odwiedzającej stronę internetową na stronie lub ruchy myszą wykonywane przez użytkownika). Dane zebrane w trakcie analizy są przekazywane Google.
Analizy reCAPTCHA odbywają się całkowicie w tle. Osoby odwiedzające stronę internetową nie są informowane o tym, że odbywa się analiza.
Przechowywanie i analiza danych odbywają się na podstawie art. 6 ust. 1 lit. f DSGVO. Operator strony internetowej ma prawnie uzasadniony interes w ochronie swoich ofert internetowych przed nadużyciowym zautomatyzowanym wywiadem oraz przed spamem. O ile uzyskano odpowiednią zgodę, przetwarzanie odbywa się wyłącznie na podstawie art. 6 ust. 1 lit. a DSGVO oraz § 25 ust. 1 TDDDG, o ile zgoda obejmuje przechowywanie plików cookie lub dostęp do informacji w urządzeniu końcowym użytkownika (np. device fingerprinting) w rozumieniu TDDDG. Zgoda może zostać odwołana w każdym czasie.
Więcej informacji na temat Google reCAPTCHA można znaleźć w zasadach ochrony danych Google oraz w warunkach korzystania Google pod następującymi linkami: https://policies.google.com/privacy?hl=de oraz https://policies.google.com/terms.
Przedsiębiorstwo posiada certyfikację w ramach „EU-US Data Privacy Framework” (DPF). DPF jest porozumieniem pomiędzy Unią Europejską a USA, które ma zapewniać przestrzeganie europejskich standardów ochrony danych przy przetwarzaniu danych w USA. Każde przedsiębiorstwo certyfikowane zgodnie z DPF zobowiązuje się do przestrzegania tych standardów ochrony danych. Więcej informacji na ten temat można uzyskać od dostawcy pod następującym linkiem: Dataprivacyframework.gov
Jira Service Management
W celu przetwarzania zapytań użytkowników korzystamy z systemu CRM i systemu zgłoszeń Jira Service Management. Dostawcą jest Atlassian Pty Ltd, Level 6, 341 George Street, Sydney, NSW 2000, Australia.
Korzystamy z Jira Service Management, aby móc szybko i efektywnie przetwarzać Państwa zapytania. Stanowi to prawnie uzasadniony interes w rozumieniu art. 6 ust. 1 lit. f DSGVO.
Mogą Państwo przesyłać zapytania, podając swój adres e-mail i bez podawania swojego imienia i nazwiska.
Wiadomości kierowane do nas pozostają u nas do czasu, aż zażądają Państwo ich usunięcia lub odpadnie cel przechowywania danych (np. po zakończeniu przetwarzania Państwa zapytania). Bezwzględnie obowiązujące przepisy ustawowe – w szczególności terminy przechowywania – pozostają nienaruszone.
Atlassian wprowadził wiążące wewnętrzne przepisy o ochronie danych (Binding Corporate Rules – BCR), które zostały zatwierdzone przez właściwy organ nadzorczy ds. ochrony danych. Umożliwiają one wewnątrzgrupowe przekazywanie danych do państw trzecich. Więcej informacji można znaleźć pod adresem: https://www.atlassian.com/trust/privacy.
Jeżeli nie wyrażają Państwo zgody na przetwarzanie Państwa zapytania za pośrednictwem Jira Service Management, mogą Państwo alternatywnie kontaktować się z nami pocztą elektroniczną, telefonicznie lub faksem.
Więcej informacji można znaleźć w polityce prywatności Atlassian: https://www.atlassian.com/legal/privacy-policy.
Przedsiębiorstwo jest certyfikowane zgodnie z „EU-US Data Privacy Framework” (DPF). DPF jest porozumieniem pomiędzy Unią Europejską a USA, które ma zapewniać przestrzeganie europejskich standardów ochrony danych przy przetwarzaniu danych w USA. Więcej informacji na ten temat można uzyskać od dostawcy pod następującym linkiem: Dataprivacyframework.gov
Przetwarzanie danych na zlecenie
Zawarliśmy umowę o przetwarzanie danych na zlecenie (AVV) dotyczącą korzystania z wyżej wymienionej usługi. Jest to umowa wymagana przez przepisy o ochronie danych, która zapewnia, że Atlassian przetwarza dane osobowe wyłącznie zgodnie z naszymi poleceniami oraz z zachowaniem zgodności z DSGVO.
9. Marketing online i programy partnerskie
Programy afiliacyjne na tej stronie internetowej
Uczestniczymy w afiliacyjnych programach partnerskich. W ramach afiliacyjnych programów partnerskich reklamy jednego przedsiębiorstwa (Advertiser) są umieszczane na stronach internetowych innych przedsiębiorstw należących do afiliacyjnej sieci partnerskiej (Publisher). Jeśli klikną Państwo jedną z takich reklam afiliacyjnych, zostaną Państwo przekierowani do reklamowanej oferty. Jeżeli następnie dokonają Państwo określonej transakcji (Conversion), Publisher otrzymuje z tego tytułu wynagrodzenie. W celu obliczenia tego wynagrodzenia konieczne jest, aby operator sieci afiliacyjnej mógł ustalić, za pośrednictwem której reklamy trafili Państwo do danej oferty i dokonali z góry zdefiniowanej transakcji. W tym celu stosowane są pliki cookie lub porównywalne technologie rozpoznawania (np. device fingerprinting).
Przechowywanie i analiza danych odbywają się na podstawie art. 6 ust. 1 lit. f DSGVO. Operator strony internetowej ma prawnie uzasadniony interes w prawidłowym obliczeniu należnego mu wynagrodzenia afiliacyjnego. O ile uzyskano odpowiednią zgodę, przetwarzanie odbywa się wyłącznie na podstawie art. 6 ust. 1 lit. a DSGVO oraz § 25 ust. 1 TDDDG, o ile zgoda obejmuje przechowywanie plików cookie lub dostęp do informacji w urządzeniu końcowym użytkownika (np. device fingerprinting) w rozumieniu TDDDG. Zgoda może zostać w każdej chwili odwołana.
Uczestniczymy w następujących programach afiliacyjnych:
AWIN
Operatorem sieci afiliacyjnej jest AWIN AG, Eichhornstraße 3, 10785 Berlin (dalej „AWIN”).
AWIN i Publisher są wspólnie odpowiedzialni za przetwarzanie danych w związku z programem partnerskim. Ciążące na nich wspólnie obowiązki zostały określone w porozumieniu o wspólnej odpowiedzialności. Zgodnie z tym porozumieniem mogą Państwo zwracać się ze swoimi sprawami dotyczącymi ochrony danych do obu administratorów. Administrator, do którego zwrócą się Państwo w pierwszej kolejności, udzieli odpowiedzi na Państwa zapytanie. Każdy administrator odrębnie udostępnia informacje o ochronie danych zgodnie z art. 13, 14 i 26 DSGVO oraz podejmuje wymagane środki w celu ochrony danych osobowych i przestrzegania pozostałych przepisów DSGVO w swoim przedsiębiorstwie. Porozumienie o wspólnej odpowiedzialności jest dostępne w AGB AWIN pod następującym linkiem: Publisher Terms.
10. eCommerce i dostawcy usług płatniczych
Przetwarzanie danych klientów i danych umownych
Gromadzimy, przetwarzamy i wykorzystujemy osobowe dane klientów oraz dane umowne w celu nawiązania, ukształtowania treści i zmiany naszych stosunków umownych. Dane osobowe dotyczące korzystania z tej strony internetowej (dane użytkowania) gromadzimy, przetwarzamy i wykorzystujemy wyłącznie w zakresie, w jakim jest to niezbędne, aby umożliwić użytkownikowi korzystanie z usługi lub dokonać rozliczenia. Podstawą prawną jest art. 6 ust. 1 lit. b DSGVO.
Zgromadzone dane klientów są usuwane po zakończeniu zlecenia lub zakończeniu relacji biznesowej oraz po upływie ewentualnie obowiązujących ustawowych okresów przechowywania. Ustawowe okresy przechowywania pozostają nienaruszone.
Przekazywanie danych przy zawarciu umowy dla sklepów internetowych, sprzedawców i wysyłki towarów
Jeżeli zamawiają Państwo u nas towary, przekazujemy Państwa dane osobowe przedsiębiorstwu transportowemu odpowiedzialnemu za dostawę oraz dostawcy usług płatniczych odpowiedzialnemu za realizację płatności. Udostępniane są wyłącznie takie dane, których dany usługodawca potrzebuje do wykonania swojego zadania. Podstawą prawną jest art. 6 ust. 1 lit. b DSGVO, który dopuszcza przetwarzanie danych w celu wykonania umowy lub podjęcia działań przedumownych. O ile udzielili Państwo odpowiedniej zgody zgodnie z art. 6 ust. 1 lit. a DSGVO, przekażemy Państwa adres e-mail przedsiębiorstwu transportowemu odpowiedzialnemu za dostawę, aby mogło ono informować Państwa pocztą elektroniczną o statusie wysyłki zamówienia; zgodę można w każdej chwili odwołać.
Usługi płatnicze
Na naszej stronie internetowej integrujemy usługi płatnicze podmiotów trzecich. Jeżeli dokonują Państwo u nas zakupu, Państwa dane płatnicze (np. imię i nazwisko, kwota płatności, dane rachunku, numer karty kredytowej) są przetwarzane przez dostawcę usług płatniczych w celu realizacji płatności. Do tych transakcji zastosowanie mają odpowiednie postanowienia umowne i przepisy o ochronie danych właściwych dostawców. Korzystanie z dostawców usług płatniczych odbywa się na podstawie art. 6 ust. 1 lit. b DSGVO (realizacja umowy), jak również w interesie możliwie sprawnego, wygodnego i bezpiecznego procesu płatności (art. 6 ust. 1 lit. f DSGVO). O ile w odniesieniu do określonych działań wymagana jest Państwa zgoda, podstawę prawną przetwarzania danych stanowi art. 6 ust. 1 lit. a DSGVO; zgody mogą zostać w każdej chwili odwołane ze skutkiem na przyszłość.
W ramach tej strony internetowej korzystamy z następujących usług płatniczych / dostawców usług płatniczych:
PayPal
Dostawcą tej usługi płatniczej jest PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (dalej „PayPal”).
Przekazywanie danych do USA opiera się na standardowych klauzulach umownych Komisji UE.
Szczegóły znajdą Państwo w Polityka prywatności PayPal.
Google Pay
Dostawcą jest Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia. Politykę prywatności Google znajdą Państwo tutaj: https://policies.google.com/privacy.
American Express
Dostawcą tej usługi płatniczej jest American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Frankfurt am Main, Niemcy (dalej „American Express”).
American Express może przekazywać dane do swojej spółki dominującej w USA. Przekazywanie danych do USA opiera się na Binding Corporate Rules.
Dalsze informacje znajdują się w polityce prywatności American Express.
Mastercard
Dostawcą tej usługi płatniczej jest Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgia (dalej „Mastercard”).
Mastercard może przekazywać dane do swojej spółki dominującej w USA. Przekazywanie danych do USA opiera się na Binding Corporate Rules Mastercard. Szczegóły znajdą Państwo tutaj: Ochrona danych i Mastercard-bcrs.pdf.
VISA
Dostawcą tej usługi płatniczej jest Visa Europe Services Inc., oddział w Londynie, 1 Sheldon Square, London W2 6TT, Wielka Brytania (dalej „VISA”).
Wielka Brytania jest uznawana za bezpieczne państwo trzecie pod względem ochrony danych. Oznacza to, że Wielka Brytania zapewnia poziom ochrony danych odpowiadający poziomowi ochrony danych w Unii Europejskiej.
VISA może przekazywać dane do swojej spółki dominującej w USA. Przekazywanie danych do USA opiera się na standardowych klauzulach umownych Komisji Europejskiej. Szczegóły znajdą Państwo tutaj: Globalne oświadczenie Visa dotyczące ochrony prywatności.
Dalsze informacje znajdują się w polityce prywatności VISA.
Paddle
Na tej stronie internetowej oferujemy m.in. płatność za pośrednictwem Paddle. Dostawcą tej usługi płatniczej jest Paddle.com Market Limited, 15 Briery Close, Great Oakley, Corby, Northamptonshire, NN18 8JG, United Kingdom (dalej „Paddle”).
Jeżeli wybiorą Państwo płatność za pośrednictwem Paddle, wprowadzone przez Państwa dane dotyczące płatności zostaną przekazane do Paddle.
Przekazanie Państwa danych do Paddle odbywa się na podstawie art. 6 ust. 1 lit. b DSGVO (przetwarzanie w celu wykonania umowy). Jeżeli w odniesieniu do poszczególnych czynności przetwarzania wymagana jest zgoda, przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. a DSGVO. Udzieloną zgodę mogą Państwo w każdej chwili odwołać. Odwołanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego do momentu odwołania.
Dalsze informacje znajdą Państwo w polityce prywatności Paddle: https://paddle.com/privacy/
11. Konferencje audio i wideo
Przetwarzanie danych
W celu komunikacji z naszymi klientami korzystamy między innymi z narzędzi do konferencji online. Narzędzia wykorzystywane przez nas w poszczególnych przypadkach zostały wymienione poniżej. Jeżeli komunikują się Państwo z nami za pośrednictwem wideokonferencji lub audiokonferencji przez Internet, Państwa dane osobowe są gromadzone i przetwarzane przez nas oraz przez dostawcę danego narzędzia konferencyjnego.
Narzędzia konferencyjne gromadzą przy tym wszystkie dane, które udostępniają Państwo lub wykorzystują w celu korzystania z tych narzędzi (adres e-mail i/lub numer telefonu). Ponadto narzędzia konferencyjne przetwarzają czas trwania konferencji, początek i koniec (czas) uczestnictwa w konferencji, liczbę uczestników oraz inne „informacje kontekstowe” związane z procesem komunikacji (metadane).
Ponadto dostawca narzędzia przetwarza wszystkie dane techniczne, które są niezbędne do realizacji komunikacji online. Obejmuje to w szczególności adresy IP, adresy MAC, identyfikatory urządzeń, typ urządzenia, typ i wersję systemu operacyjnego, wersję klienta, typ kamery, mikrofon lub głośnik oraz rodzaj połączenia.
Jeżeli w ramach narzędzia treści są wymieniane, przesyłane lub udostępniane w inny sposób, są one również przechowywane na serwerach dostawców narzędzi. Do takich treści należą w szczególności nagrania w Cloud, wiadomości czatu / wiadomości błyskawiczne, wiadomości głosowe, przesłane zdjęcia i filmy, pliki, tablice oraz inne informacje udostępniane podczas korzystania z usługi.
Prosimy pamiętać, że nie mamy pełnego wpływu na procesy przetwarzania danych przez wykorzystywane narzędzia. Nasze możliwości zależą w istotnym zakresie od polityki przedsiębiorstwa danego dostawcy. Dalsze wskazówki dotyczące przetwarzania danych przez narzędzia konferencyjne znajdują się w politykach prywatności poszczególnych wykorzystywanych narzędzi, które wymieniliśmy pod niniejszym tekstem.
Cel i podstawy prawne
Narzędzia konferencyjne są wykorzystywane w celu komunikacji z przyszłymi lub obecnymi partnerami umownymi albo oferowania określonych usług naszym klientom (art. 6 ust. 1 lit. b DSGVO). Ponadto stosowanie tych narzędzi służy ogólnemu uproszczeniu i przyspieszeniu komunikacji z nami lub z naszym przedsiębiorstwem (prawnie uzasadniony interes w rozumieniu art. 6 ust. 1 lit. f DSGVO). O ile została udzielona zgoda, korzystanie z danych narzędzi odbywa się na podstawie tej zgody; zgoda może zostać w każdej chwili odwołana ze skutkiem na przyszłość.
Okres przechowywania
Dane gromadzone przez nas bezpośrednio za pośrednictwem narzędzi do wideokonferencji i konferencji są usuwane z naszych systemów, gdy tylko zażądają Państwo ich usunięcia, odwołają Państwo zgodę na przechowywanie lub odpadnie cel przechowywania danych. Zapisane pliki cookie pozostają na Państwa urządzeniu końcowym do czasu ich usunięcia. Bezwzględnie obowiązujące ustawowe okresy przechowywania pozostają nienaruszone.
Nie mamy wpływu na okres przechowywania Państwa danych, które są przechowywane przez operatorów narzędzi konferencyjnych do ich własnych celów. Szczegółowe informacje na ten temat można uzyskać bezpośrednio od operatorów narzędzi konferencyjnych.
Wykorzystywane narzędzia konferencyjne
Korzystamy z następujących narzędzi konferencyjnych:
TeamViewer
Korzystamy z TeamViewer. Dostawcą jest TeamViewer Germany GmbH, Jahnstr. 30, 73037 Göppingen. Szczegółowe informacje dotyczące przetwarzania danych znajdują się w polityce prywatności TeamViewer.
Powierzenie przetwarzania
Zawarliśmy umowę powierzenia przetwarzania (AVV) dotyczącą korzystania z wyżej wymienionej usługi. Jest to umowa wymagana przez przepisy o ochronie danych, która zapewnia, że dane osobowe są przetwarzane wyłącznie zgodnie z naszymi poleceniami i z zachowaniem wymogów DSGVO.
Microsoft Teams
Korzystamy z Microsoft Teams. Dostawcą jest Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlandia. Szczegółowe informacje dotyczące przetwarzania danych znajdują się w polityce prywatności Microsoft Teams.
Przedsiębiorstwo posiada certyfikację zgodnie z „EU-US Data Privacy Framework” (DPF). DPF stanowi porozumienie między Unią Europejską a USA, które ma zapewniać przestrzeganie europejskich standardów ochrony danych przy przetwarzaniu danych w USA. Każde przedsiębiorstwo certyfikowane zgodnie z DPF zobowiązuje się do przestrzegania tych standardów ochrony danych. Dalsze informacje na ten temat można uzyskać od dostawcy pod następującym linkiem: Dataprivacyframework.gov
Przetwarzanie danych na zlecenie
Zawarliśmy umowę powierzenia przetwarzania danych (AVV) dotyczącą korzystania z wyżej wymienionej usługi. Jest to umowa wymagana przez przepisy o ochronie danych, która zapewnia, że dane osobowe będą przetwarzane wyłącznie zgodnie z naszymi poleceniami i z zachowaniem DSGVO.
12. Rozszerzenia przeglądarki Password Depot
Zakres niniejszej sekcji
Niniejsza sekcja dotyczy wyłącznie rozszerzeń przeglądarki Password Depot dla Microsoft Edge, Google Chrome oraz kompatybilnych przeglądarek. Nie opisuje ona przetwarzania danych, które ma miejsce podczas odwiedzania tej strony internetowej; przetwarzanie danych związane ze stroną internetową jest opisane w sekcjach niniejszej Polityki prywatności dotyczących strony internetowej.
Cel rozszerzeń przeglądarki
Rozszerzenia przeglądarki Password Depot łączą przeglądarkę z zainstalowaną aplikacją desktopową Password Depot. Są używane do wykrywania formularzy logowania, haseł, TOTP i passkey na stronach internetowych, wyświetlania działań Password Depot w przeglądarce i na stronach internetowych, wypełniania poświadczeń wybranych przez użytkownika, zapisywania nowych danych logowania i passkeys w Password Depot, generowania haseł, kopiowania wybranych poświadczeń na żądanie użytkownika oraz wspierania kontroli haseł.
Dane przetwarzane przez rozszerzenia przeglądarki
W zależności od strony internetowej i używanych funkcji rozszerzenie przeglądarki może przetwarzać lokalnie w przeglądarce i na urządzeniu użytkownika następujące dane:
- URL, hostname oraz, w razie potrzeby, tytuł aktualnie aktywnej strony internetowej lub karty, na której używana jest funkcja Password Depot;
- metadane formularzy logowania, haseł, TOTP i passkey, takie jak struktura formularza, nazwy pól, identyfikatory pól i wybrane pola formularza;
- nazwy użytkowników, hasła, wygenerowane hasła, kody TOTP i powiązane informacje uwierzytelniające, gdy jest to konieczne do autofill, kopiowania, zapisywania, generowania haseł lub kontroli haseł żądanych przez użytkownika;
- dane żądań i odpowiedzi passkey/WebAuthn wymagane do tworzenia lub używania passkeys z Password Depot;
- zdarzenia techniczne wymagane dla funkcji rozszerzenia, takie jak zdarzenia input/change, przesyłanie formularzy, kliknięcia przycisków, przesyłanie za pomocą klawisza Enter oraz przesyłanie formularzy HTTP(S) obserwowane za pomocą wrapperów fetch lub XMLHttpRequest;
- ustawienia rozszerzenia, takie jak autofill, save-password, save-passkey, motyw, język, opcje generatora haseł, limit czasu clipboard-clear oraz ustawienia ignorowanych stron;
- tymczasowy stan sesji, taki jak oczekujące nazwy użytkowników logowania, identyfikatory wpisów, bieżąca ramka logowania oraz ostatnio użyty wpis dla danego host, gdy jest to wymagane do obsługi logowań wieloetapowych i TOTP autofill.
Rozszerzenie przeglądarki nie przechowuje Password Depot master password, Password Depot vault ani zapisanych haseł jako bazy danych haseł w browser storage.
Native messaging z aplikacją desktopową Password Depot
Rozszerzenie przeglądarki komunikuje się z zainstalowaną aplikacją desktopową Password Depot za pośrednictwem native messaging host. Ta komunikacja jest wymagana, ponieważ zaszyfrowana baza danych Password Depot jest zarządzana przez aplikację desktopową, a nie przez rozszerzenie przeglądarki. Rozszerzenie przeglądarki może wysyłać do lokalnej aplikacji Password Depot aktualny adres URL strony, metadane formularzy logowania, wybrane lub wprowadzone wartości formularzy dla funkcji save-login, żądania WebAuthn/passkey oraz żądania kontroli haseł. Może otrzymywać pasujące wpisy, wybrane poświadczenia, kody TOTP, odpowiedzi passkey oraz informacje o statusie potrzebne do udostępniania żądanych funkcji Password Depot.
Browser storage i clipboard
Rozszerzenie przeglądarki używa browser storage wyłącznie do ustawień rozszerzenia oraz tymczasowego stanu wymaganego dla jego funkcji. Ustawienia pozostają zapisane do czasu ich zmiany przez użytkownika, zresetowania lub usunięcia rozszerzenia. Tymczasowe dane sesji są usuwane, gdy nie są już potrzebne lub gdy sesja przeglądarki się kończy.
Jeśli użytkownik wyraźnie kopiuje nazwę użytkownika, hasło, kod TOTP lub wygenerowane hasło, rozszerzenie przeglądarki zapisuje wybraną wartość w clipboard. Jeśli użytkownik to skonfigurował, rozszerzenie przeglądarki nadpisuje clipboard po wybranym limicie czasu. Rozszerzenie przeglądarki nie odczytuje zawartości clipboard.
Brak sprzedaży, reklamy lub użycia analytics
Dane przetwarzane przez rozszerzenie przeglądarki są używane wyłącznie do zapewnienia integracji Password Depot z przeglądarką żądanej przez użytkownika. Rozszerzenie przeglądarki nie sprzedaje danych użytkowników, nie używa danych użytkowników do reklamy ani analytics, nie przekazuje danych użytkowników do niepowiązanych celów i nie używa danych użytkowników do oceny zdolności kredytowej ani do celów udzielania pożyczek. Samo rozszerzenie przeglądarki nie wysyła poświadczeń ani zawartości vault na serwery AceBIT ani do usług analytics lub reklamowych stron trzecich.
Remote code
Rozszerzenie przeglądarki nie ładuje ani nie wykonuje remote code. Pliki JavaScript, HTML, CSS, obrazy, ikony i pliki lokalizacyjne wymagane przez rozszerzenie przeglądarki są spakowane razem z rozszerzeniem.
Podstawa prawna
W zakresie, w jakim rozszerzenie przeglądarki przetwarza dane osobowe w celu zapewnienia funkcji Password Depot żądanych przez użytkownika, przetwarzanie odbywa się w celu wykonania umowy lub podjęcia działań na żądanie użytkownika przed zawarciem umowy (Art. 6(1) lit. b DSGVO). Przetwarzanie, które jest technicznie niezbędne do bezpiecznej i funkcjonalnej integracji z przeglądarką, opiera się również na naszym uzasadnionym interesie w zapewnieniu bezpiecznej i niezawodnej integracji menedżera haseł (Art. 6(1) lit. f DSGVO). Gdy informacje są przechowywane na urządzeniu końcowym użytkownika lub uzyskuje się do nich dostęp z tego urządzenia, jest to niezbędne do świadczenia usługi wyraźnie żądanej przez użytkownika (§ 25(2) TDDDG) lub, gdy jest to wymagane prawem, oparte na zgodzie (§ 25(1) TDDDG).
Okres przechowywania
Ustawienia rozszerzenia są przechowywane do czasu ich zmiany przez użytkownika, zresetowania lub usunięcia rozszerzenia. Tymczasowe dane sesji są przechowywane tylko tak długo, jak jest to wymagane dla danej sesji lub funkcji przeglądarki. Poświadczenia, passkeys i baza danych Password Depot są przechowywane i zarządzane przez aplikację desktopową Password Depot zgodnie z konfiguracją użytkownika; nie są przechowywane przez rozszerzenie przeglądarki jako vault w browser storage.
13. Licencjonowanie za pośrednictwem autoryzowanych partnerów handlowych
Zakres i źródło danych
Niniejszy punkt zawiera, zgodnie z art. 14 RODO, informacje o przetwarzaniu danych osobowych w przypadku, gdy nabywają Państwo licencję na Password Depot nie bezpośrednio od AceBIT, lecz od autoryzowanego przez AceBIT partnera handlowego, a partner ten przekazuje AceBIT dane dotyczące przewidzianego licencjobiorcy. Dane otrzymujemy od partnera handlowego, u którego złożono zamówienie, lub — w przypadku wielostopniowego kanału dystrybucji — za pośrednictwem uczestniczącego dystrybutora.
Partner handlowy i AceBIT co do zasady przetwarzają dane osobowe do własnych, odrębnych celów jako niezależni administratorzy.
Kategorie przetwarzanych danych
W zależności od zamówienia i procesu licencjonowania możemy przetwarzać w szczególności następujące dane:
- imię i nazwisko lub firma przewidzianego licencjobiorcy oraz miejscowość i państwo;
- w stosownych przypadkach imię i nazwisko oraz służbowe dane kontaktowe osoby kontaktowej, o ile zostaną przekazane w celu obsługi sprawy;
- dane dotyczące uczestniczącego partnera handlowego lub dystrybutora;
- produkt, model licencji, zakres licencji, wersja oraz, w stosownych przypadkach, okres obowiązywania;
- identyfikatory zamówienia, partnera, klienta, dostawy i licencji oraz powiązane dane dotyczące sprawy;
- dane dotyczące przypisania, dostawy, aktywacji, odnowienia lub przeniesienia licencji.
Dane dotyczące osoby prawnej są danymi osobowymi w rozumieniu RODO tylko wtedy, gdy jednocześnie odnoszą się do zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej. Może to dotyczyć w szczególności osób prowadzących jednoosobową działalność gospodarczą i wskazanych osób kontaktowych.
Cele i podstawy prawne
Przetwarzamy dane w celu zidentyfikowania przewidzianego licencjobiorcy, przypisania i dostarczenia licencji, udokumentowania uprawnienia licencyjnego i zakresu licencji, obsługi odnowień i przeniesień, poprawiania błędnych przypisań, zapobiegania nieuprawnionemu korzystaniu oraz obsługi spraw umownych, licencyjnych i związanych z bezpieczeństwem.
Jeżeli osoba fizyczna, której dane dotyczą, sama jest licencjobiorcą albo jako osoba prowadząca jednoosobową działalność gospodarczą jest stroną umowy licencyjnej z AceBIT, przetwarzanie niezbędne do podjęcia działań przed zawarciem tej umowy i do jej wykonania odbywa się na podstawie art. 6 ust. 1 lit. b RODO.
W pozostałych przypadkach przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. f RODO. Nasze prawnie uzasadnione interesy obejmują prawidłowe i możliwe do prześledzenia zarządzanie licencjami, wykazywanie uprawnienia licencyjnego i zakresu licencji, zapobieganie nadużyciom licencyjnym oraz ustalanie, dochodzenie lub obronę roszczeń. Jeżeli przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego, odbywa się ono na podstawie art. 6 ust. 1 lit. c RODO w związku z właściwym przepisem prawa.
Odbiorcy i przekazywanie danych do państw trzecich
W ramach AceBIT dostęp do danych mają wyłącznie te działy i osoby, które potrzebują ich do zarządzania licencjami, realizacji dostawy, wsparcia, bezpieczeństwa informacji lub obsługi prawnej.
Jeżeli jest to niezbędne do danego celu, dane mogą zostać przekazane partnerowi handlowemu lub dystrybutorowi uczestniczącemu w zamówieniu, dostawcom usług IT i administracyjnych, z których korzystamy, a także organom, sądom lub innym podmiotom publicznym. Podmioty przetwarzające są angażowane na podstawie umowy zgodnie z art. 28 RODO.
Jeżeli dane są przetwarzane w naszym systemie CRM Salesforce, zastosowanie mają również informacje zawarte w punkcie „Salesforce CRM”. Informacje o ewentualnym przekazywaniu danych do państw trzecich znajdują się także w punkcie „Informacja dotycząca przekazywania danych do państw trzecich niebezpiecznych z punktu widzenia prawa ochrony danych oraz dotycząca przekazywania danych do przedsiębiorstw amerykańskich, które nie posiadają certyfikacji DPF”, a także w informacjach dotyczących poszczególnych wykorzystywanych usług.
Okres przechowywania
Podstawowe dane niezbędne do przypisania i wykazania licencji przechowujemy przez okres obowiązywania licencji, a następnie tak długo, jak są one potrzebne do zarządzania licencjami, świadczenia wsparcia, dokonania przeniesienia, wykazania uprawnienia lub ustalenia, dochodzenia bądź obrony roszczeń. Dane kontaktowe osób fizycznych, które nie są już potrzebne, są usuwane lub korygowane. Jeżeli przewidziane przypisanie licencji nie dojdzie do skutku, usuwamy otrzymane w tym celu dane osobowe, gdy tylko sprawa zostanie ostatecznie wyjaśniona i nie istnieją ustawowe obowiązki przechowywania ani inne podstawy prawne dalszego przechowywania.
Brak marketingu bezpośredniego i zautomatyzowanego podejmowania decyzji
Danych przekazanych przez partnerów handlowych do celów licencjonowania nie wykorzystujemy do marketingu bezpośredniego ani do nawiązywania bezpośredniej relacji z klientem w celach reklamowych. Nie dotyczy to komunikacji związanej z umową, licencją, wsparciem lub bezpieczeństwem.
W ramach tego przetwarzania nie dochodzi do podejmowania decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu.
Państwa prawa
Informacje zawarte w punkcie „Ogólne wskazówki i informacje obowiązkowe” dotyczące AceBIT jako administratora, naszego inspektora ochrony danych, Państwa praw do dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych i wniesienia sprzeciwu oraz prawa do wniesienia skargi mają zastosowanie również do przetwarzania opisanego w niniejszym punkcie.