Stan na marzec 2025 r.
Spis treści
Podmiot odpowiedzialny
Podmiot odpowiedzialny
Svenja Gossing
ul. Neusser 41
50670 Kolonia
Niemcy
Adres e-mail: hallo@utes-huus-foehr.de
Przegląd przetwarzania
Poniższy przegląd podsumowuje rodzaje przetwarzanych danych i cele przetwarzania, a także odnosi się do osób, których dane dotyczą.
Rodzaje przetwarzanych danych
Kategorie podmiotów danych
Cele przetwarzania
Podstawa prawna
Podstawy prawne wynikające z RODO: Poniżej znajduje się przegląd podstaw prawnych RODO, na podstawie których przetwarzamy dane osobowe. Należy pamiętać, że oprócz postanowień RODO, w Twoim lub naszym kraju zamieszkania oraz w kraju macierzystym mogą obowiązywać krajowe przepisy o ochronie danych.
Krajowe przepisy o ochronie danych w Niemczech
Oprócz przepisów o ochronie danych zawartych w RODO, w Niemczech obowiązują krajowe przepisy o ochronie danych. Należą do nich w szczególności federalna ustawa o ochronie danych (BDSG). BDSG zawiera szczegółowe przepisy dotyczące prawa do informacji, prawa do usunięcia, prawa do sprzeciwu, przetwarzania szczególnych kategorii danych osobowych, przetwarzania w innych celach, a także przesyłania i zautomatyzowanego podejmowania decyzji w indywidualnych przypadkach, w tym profilowania. Ponadto mogą mieć zastosowanie przepisy poszczególnych krajów związkowych dotyczące ochrony danych.
Uwaga dotycząca stosowania RODO i szwajcarskiego DSG
Niniejsza polityka prywatności zawiera informacje zgodne zarówno ze szwajcarską ustawą o ochronie danych (DSG), jak i ogólnym rozporządzeniem o ochronie danych (RODO). W związku z powyższym wskazujemy, że ze względu na szerszy zakres terytorialny i zrozumiałość stosuje się pojęcia zawarte w RODO. W szczególności zamiast terminów „przetwarzanie” „danych osobowych”, „nadrzędny interes” i „dane osobowe wymagające szczególnej ochrony” używanych w szwajcarskim DSG, używane są terminy „przetwarzanie” „danych osobowych”, „uzasadniony interes” i „szczególne kategorie danych” używane w RODO. Jednakże znaczenie prawne tych terminów będzie nadal ustalane zgodnie ze szwajcarską ustawą DSG w zakresie ich zastosowania.
Środki bezpieczeństwa
Zgodnie z wymogami prawa, biorąc pod uwagę stan wiedzy technicznej, koszt wdrożenia oraz charakter, zakres, okoliczności i cele przetwarzania, a także różne prawdopodobieństwo wystąpienia i rozmiar zagrożenia dla praw lub wolności osób fizycznych, podejmujemy odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień ochrony odpowiadający ryzyku.
Środki te obejmują w szczególności zapewnienie poufności, integralności i dostępności danych poprzez kontrolę fizycznego i elektronicznego dostępu do danych, a także dostępu, wprowadzania, przesyłania, zapewnienie dostępności i segregacji danych. Ponadto wdrożyliśmy procedury mające na celu zapewnienie realizacji praw osób, których dane dotyczą, usunięcia danych i reagowania na zagrożenia dla danych. Ponadto bierzemy pod uwagę ochronę danych osobowych podczas opracowywania i wybierania sprzętu, oprogramowania i procesów, zgodnie z zasadą ochrony danych w trakcie projektowania technologii oraz poprzez domyślne ustawienia sprzyjające ochronie danych.
Przekazywanie danych osobowych
W ramach przetwarzania przez nas danych osobowych może się zdarzyć, że dane te zostaną przekazane lub ujawnione innym podmiotom, spółkom, jednostkom organizacyjnym lub osobom posiadającym osobowość prawną. Odbiorcami tych danych mogą być np. dostawcy usług, którym zlecono zadania z zakresu informatyki, lub dostawcy usług i treści zintegrowanych ze stroną internetową. W takich przypadkach postępujemy zgodnie z wymogami prawnymi, a w szczególności zawieramy odpowiednie umowy lub porozumienia z odbiorcami Twoich danych, które służą ochronie Twoich danych.
Międzynarodowy transfer danych
Przetwarzanie danych w państwach trzecich: Jeżeli przetwarzamy dane w państwie trzecim (tj. poza Unią Europejską (UE), Europejskim Obszarem Gospodarczym (EOG)) lub jeżeli przetwarzanie odbywa się w ramach korzystania z usług stron trzecich lub ujawniania lub przekazywania danych innym osobom, organom lub przedsiębiorstwom, będzie się to odbywać wyłącznie zgodnie z wymogami prawnymi.
Z zastrzeżeniem wyraźnej zgody lub przekazania danych wymaganego umową lub prawem, przetwarzamy lub zlecamy przetwarzanie danych wyłącznie w państwach trzecich o uznanym poziomie ochrony danych, co obejmuje certyfikowaną zgodność ze standardowymi klauzulami umownymi UE (art. 46 (2) (c) RODO) lub na podstawie innych odpowiednich gwarancji (art. 46 RODO). Informacje na temat przekazywania danych do państw trzecich i obowiązujących decyzji stwierdzających odpowiedni stopień ochrony można znaleźć na stronie informacyjnej Komisji Europejskiej: Komisja Europejska – Decyzje stwierdzające odpowiedni stopień ochrony.
W ramach tzw. „Ram ochrony prywatności danych” (DPF) Komisja Europejska uznała również poziom ochrony danych niektórych amerykańskich firm za bezpieczny w ramach decyzji o adekwatności z dnia 10 lipca 2023 r. Listę certyfikowanych firm i dalsze informacje na temat DPF można znaleźć na stronie internetowej Departamentu Handlu USA w sekcji Ram ochrony prywatności danych. W naszej polityce prywatności informujemy, którzy z naszych dostawców usług posiadają certyfikaty zgodne z Ramami Ochrony Danych Osobowych.
Informacje ogólne dotyczące przechowywania i usuwania danych
Dane osobowe, które przetwarzamy zgodnie z wymogami prawnymi, usuwamy niezwłocznie w przypadku odwołania zgody na przetwarzanie lub gdy inne uprawnienia prawne przestaną obowiązywać (np. gdy cel przetwarzania danych nie będzie już obowiązywał lub nie będą już wymagane do realizacji danego celu).
Jeżeli dane nie zostaną usunięte ze względu na konieczność realizacji innych prawnie dopuszczalnych celów, ich przetwarzanie będzie ograniczone do tych celów. Oznacza to, że dane zostaną zablokowane i nie będą przetwarzane w innych celach. Dotyczy to na przykład danych, które muszą być przechowywane ze względów handlowych lub podatkowych lub których przechowywanie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń prawnych albo do ochrony praw innej osoby fizycznej lub prawnej.
Nasza polityka prywatności zawiera dalsze informacje na temat przechowywania i usuwania danych, które odnoszą się konkretnie do poszczególnych operacji przetwarzania.
Jeżeli dla danej daty określono kilka okresów przechowywania lub usuwania danych, zawsze obowiązuje najdłuższy okres lub najpóźniejsza data.
Jeżeli okres nie rozpoczyna się wyraźnie od określonej daty i nie trwa co najmniej jednego roku, automatycznie rozpoczyna się z końcem roku kalendarzowego, w którym nastąpiło zdarzenie wyzwalające. W przypadku trwających stosunków umownych, w ramach których następuje przechowywanie danych, zdarzeniem wyzwalającym jest moment, w którym następuje wygaśnięcie lub inne zakończenie stosunku prawnego.
Dane, które nie są już przechowywane w pierwotnym celu, ale muszą być przechowywane ze względu na obowiązki prawne lub inne powody, będą przetwarzane wyłącznie w celach uzasadniających ich przechowywanie.
Więcej informacji na temat operacji przetwarzania, procedur i usług
Obowiązki dotyczące przechowywania i archiwizacji: Zgodnie z prawem niemieckim obowiązują następujące ogólne okresy przechowywania:
Prawa osób, których dane dotyczą
Prawa osób, których dane dotyczą, na mocy RODO: Jako osoba, której dane dotyczą, przysługują Ci różne prawa na mocy RODO, które wynikają w szczególności z artykułów 15–21 RODO:
Dostarczanie usług online i hosting stron internetowych
Przetwarzamy dane użytkowników w celu świadczenia im naszych usług online. W tym celu przetwarzamy adres IP użytkownika, który jest niezbędny do przesyłania treści i funkcji naszych usług online do przeglądarki lub urządzenia użytkownika.
Rodzaje przetwarzanych danych: Dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czasy dostępu); Dane metadane, komunikacyjne i proceduralne (np. adresy IP, informacje o czasie, numery identyfikacyjne, osoby zaangażowane). Dane dziennika (np. pliki dziennika związane z logowaniem lub pobieraniem lub dostępem do danych).
Podmioty danych: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
Cele przetwarzania: świadczenie naszych usług online i łatwość obsługi; Infrastruktura technologii informacyjnej (obsługa i udostępnianie systemów informatycznych oraz sprzętu technicznego (komputerów, serwerów itp.)). Środki bezpieczeństwa.
Usunięcie: Usunięcie zgodnie z informacjami podanymi w rozdziale „Ogólne informacje o przechowywaniu i usuwaniu danych”.
Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO).
Więcej informacji na temat operacji przetwarzania, procedur i usług
Gromadzenie danych dostępowych i plików dziennika: Dostęp do naszych usług online jest rejestrowany w formie tzw. plików dziennika serwera. Pliki dziennika serwera mogą zawierać adresy i nazwy odwiedzanych stron internetowych i plików, datę i godzinę dostępu, ilość przesłanych danych, powiadomienie o pomyślnym dostępie, typ i wersję przeglądarki, system operacyjny użytkownika, adres URL odsyłający (poprzednio odwiedzona strona), a także, co do zasady, adresy IP i dostawcę wysyłającego żądanie. Pliki dziennika serwera mogą być używane w celach bezpieczeństwa, np.: w celu zapobiegania przeciążeniu serwera (szczególnie w przypadku ataków nadużyciowych, tzw. ataków DDoS) oraz zapewnienia wykorzystania i stabilności serwera; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO).
Usuwanie danych: Informacje w plikach dziennika są przechowywane maksymalnie przez 30 dni, a następnie usuwane lub anonimizowane. Dane, które należy zachować w celach dowodowych, nie zostaną usunięte do momentu ostatecznego rozwiązania danego incydentu.
Wykorzystanie plików cookie
„Pliki cookie” to funkcje, które przechowują lub odczytują dane na urządzeniach użytkowników. Pliki cookie mogą służyć różnym celom, takim jak zapewnienie funkcjonalności, bezpieczeństwa i łatwości użytkowania usług online oraz tworzenie analiz przepływu odwiedzających. Używamy plików cookie zgodnie z wymogami prawnymi. W przypadku funkcji, które nie są absolutnie niezbędne do świadczenia usługi wyraźnie żądanej przez użytkowników, uzyskujemy uprzednią zgodę użytkowników. Jeżeli zgoda nie jest wymagana, przetwarzamy pliki cookie w oparciu o nasze uzasadnione interesy. Dotyczy to w szczególności sytuacji, gdy przechowywanie i odczytywanie informacji jest niezbędne, na przykład w celu dostarczenia treści i funkcji wyraźnie żądanych przez użytkowników.
Obejmuje to na przykład przechowywanie ustawień oraz zapewnianie funkcjonalności i bezpieczeństwa naszych usług online. Zgodę można w każdej chwili odwołać. Udostępniamy użytkownikom jasne informacje o zakresie i rodzajach wykorzystywanych plików cookie.
Uwagi dotyczące podstawy prawnej
Przetwarzanie danych osobowych za pomocą plików cookie zależy od tego, czy została wyrażona zgoda. Jeżeli zgoda została wyrażona, stanowi ona podstawę prawną. Przetwarzanie bez zgody odbywa się na podstawie naszych uzasadnionych interesów, jak wyjaśniono powyżej w tej sekcji oraz w ramach odpowiednich usług i procedur.
Okres przechowywania
Ze względu na okres przechowywania wyróżnia się następujące rodzaje plików cookies:
Jeżeli nie udzielimy użytkownikom wyraźnych informacji o okresie przechowywania plików cookie (np. podczas uzyskiwania zgody), użytkownicy powinni założyć, że pliki cookie są trwałe i mogą być przechowywane przez okres do dwóch lat.
Informacje ogólne dotyczące odwołania i sprzeciwu (opt-out)
Użytkownicy mogą w każdej chwili odwołać udzieloną zgodę, a także sprzeciwić się przetwarzaniu zgodnie z wymogami prawnymi, np. za pomocą ustawień swojej przeglądarki.
Rodzaje przetwarzanych danych: dane meta, komunikacyjne i proceduralne (np. adresy IP, informacje o czasie, numery identyfikacyjne, osoby zaangażowane).
Podmioty danych: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO). Zgoda (art. 6 (1) (a) RODO).
Więcej informacji na temat operacji przetwarzania, procedur i usług
Przetwarzanie danych plików cookie na podstawie zgody: Stosujemy procedurę zarządzania zgodą na pliki cookie, w ramach której użytkownicy mogą uzyskać, zarządzać i odwołać zgodę na używanie plików cookie lub na działania przetwarzania i dostawców określonych w procedurze zarządzania zgodą na pliki cookie. Częścią tego procesu jest przechowywanie zgody użytkownika, dzięki czemu nie trzeba go o nią ponownie prosić oraz można wypełnić obowiązek dostarczenia dowodu wyrażenia zgody. Zgoda może być przechowywana na poziomie urządzenia, w zależności od możliwości technicznych i ustawień urządzenia. Zgodę można w każdej chwili odwołać, przy czym samo odwołanie będzie uważane za zgodę na przyszłość. W przypadku braku wyraźnych informacji o dostawcach usług zarządzania plikami cookie, obowiązują następujące informacje: Przechowywanie może odbywać się po stronie serwera, w pliku cookie (tzw. plik cookie opt-in) lub za pomocą innych technologii. Zgody można zapisywać dla każdego użytkownika lub dla każdego urządzenia.
Zarządzanie zgodami odbywa się na podstawie zgody, jeżeli prosimy użytkowników o zgodę na używanie plików cookie. W przeciwnym razie opiera się ona na naszych uzasadnionych interesach oraz na interesie użytkowników w korzystaniu z naszych usług online bez użycia plików cookie. Zgoda może być przechowywana przez okres do dwóch lat; Pseudonimowy identyfikator użytkownika jest tworzony i przechowywany w momencie wyrażenia zgody, informacje o zakresie zgody (np. jakie kategorie plików cookie i/lub dostawcy usług), a także o używanej przeglądarce, systemie i urządzeniu; Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO).
Zarządzanie kontaktami i zapytaniami
Kiedy kontaktujesz się z nami (np. za pośrednictwem formularza kontaktowego, poczty elektronicznej, telefonu lub mediów społecznościowych), a także w ramach istniejących relacji użytkowników i firm, przetwarzamy dane podane przez osoby zadające pytanie w zakresie niezbędnym do udzielenia odpowiedzi na zapytanie kontaktowe i podjęcia wszelkich żądanych działań.
Rodzaje przetwarzanych danych: Dane inwentaryzacyjne (np. nazwiska, adresy); Dane kontaktowe (np. adres e-mail, numery telefonów); Dane dotyczące treści (np. wpisy tekstowe, zdjęcia, filmy); Dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czasy dostępu); Dane metadane, komunikacyjne i proceduralne (np. adresy IP, informacje o czasie, numery identyfikacyjne, osoby zaangażowane).
Podmioty danych: partnerzy komunikacyjni.
Cele przetwarzania: prośby o kontakt i komunikacja; Procesy organizacyjne i biznesowe; Informacje zwrotne (np. zbieranie opinii za pośrednictwem formularza online); Świadczenie naszych usług online i łatwość obsługi.
Usunięcie: Usunięcie zgodnie z informacjami podanymi w rozdziale „Ogólne informacje o przechowywaniu i usuwaniu danych”.
Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO). Realizacja umowy i zapytania przedumowne (art. 6 (1) (b) RODO).
Więcej informacji na temat operacji przetwarzania, procedur i usług
Formularz kontaktowy: Jeśli użytkownicy kontaktują się z nami za pośrednictwem formularza kontaktowego, poczty elektronicznej lub innych kanałów komunikacji, przetwarzamy dostarczone nam dane w celu realizacji przekazanego zapytania. Przetwarzane dane mogą obejmować w szczególności imię i nazwisko, adres, adres e-mail, numery telefonów oraz treść zapytania (np. przedmiot zapytania). Podstawa prawna: Wykonanie umowy i zapytania przedumowne (art. 6 (1) (b) RODO), uzasadnione interesy (art. 6 (1) (f) RODO).
Analiza, monitorowanie i optymalizacja sieci Web
Analiza sieci Web (znana również jako „pomiar zasięgu”) służy do oceny przepływu osób odwiedzających naszą ofertę online i może obejmować zachowania, zainteresowania lub dane demograficzne dotyczące odwiedzających, takie jak wiek lub płeć, w postaci wartości pseudonimizowanych. Dzięki analizie zasięgu możemy na przykład określić, o której godzinie użytkownicy najczęściej korzystają z naszej oferty online, jej funkcji lub treści, a także zachęcić do ponownego korzystania. Możemy również określić, które obszary wymagają optymalizacji.
Oprócz analizy sieci możemy również stosować procedury testowe, np. w celu testowania i optymalizacji różnych wersji naszej oferty online lub jej komponentów.
Jeżeli nie wskazano inaczej, w tych celach mogą być tworzone i odczytywane profile, czyli dane przechowywane w przeglądarce lub na urządzeniu końcowym, które zawierają informacje o zachowaniach i zainteresowaniach użytkownika. Informacje te mogą obejmować w szczególności odwiedzane strony internetowe i ich zawartość, wpisywane hasła wyszukiwania, odwiedzane strony internetowe, czas przebywania na stronie internetowej, kliknięte linki, a także informacje techniczne o przeglądarce i systemie operacyjnym, strony odsyłające, czasy odwiedzin i inne informacje dotyczące korzystania z naszych usług online, a także powiązania z takimi informacjami z innych źródeł.
Uwagi dotyczące podstawy prawnej
Jeżeli prosimy użytkowników o zgodę na korzystanie z usług zewnętrznych dostawców, podstawą prawną przetwarzania danych jest zgoda. W przeciwnym razie dane użytkownika będą przetwarzane w oparciu o nasze uzasadnione interesy (tj. interes w świadczeniu efektywnych, ekonomicznych i przyjaznych dla odbiorcy usług). W tym kontekście chcielibyśmy również zwrócić Państwa uwagę na informacje dotyczące stosowania plików cookies zawarte w niniejszej polityce prywatności.
Rodzaje przetwarzanych danych: Dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czasy dostępu); Dane metadane, komunikacyjne i proceduralne (np. adresy IP, informacje o czasie, numery identyfikacyjne, osoby zaangażowane).
Podmioty danych: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
Cele przetwarzania: pomiar zasięgu (np. statystyki dostępu, rozpoznawanie powracających odwiedzających); Profile zawierające informacje dotyczące użytkownika (tworzenie profili użytkowników); Świadczenie naszych usług online i łatwość obsługi.
Usunięcie: Usunięcie zgodnie z informacjami podanymi w rozdziale „Ogólne informacje o przechowywaniu i usuwaniu danych”. Przechowywanie plików cookie przez okres do dwóch lat (O ile nie wskazano inaczej, pliki cookie i podobne metody przechowywania danych mogą być przechowywane na urządzeniach użytkowników przez okres do dwóch lat).
Środki bezpieczeństwa: maskowanie IP (pseudonimizacja adresu IP).
Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO). Uzasadnione interesy (art. 6 ust. 1 lit. f RODO).
Więcej informacji na temat operacji przetwarzania, procedur i usług
Google Analytics: Używamy Google Analytics do pomiaru i analizy korzystania z naszych usług online w oparciu o pseudonimowy identyfikator użytkownika. Identyfikator nie składa się z unikatowych danych, takich jak imiona i nazwiska czy adresy e-mail. Służy do przypisywania informacji analitycznych do urządzenia w celu określenia, do jakich treści użytkownicy uzyskali dostęp w ramach jednego lub większej liczby procesów użytkowania, z jakich terminów wyszukiwania korzystali, do których uzyskiwali dostęp ponownie lub z którymi wchodzili w interakcję. Podobnie zapisywane są czas korzystania ze strony i jego czas trwania, pochodzenie użytkowników (kraj i miasto), ustawienia językowe, używane urządzenia, systemy operacyjne i przeglądarki, a także godziny dostępu.
Google Analytics nie przechowuje ani nie przetwarza indywidualnych adresów IP użytkowników z UE. Usługa Analytics dostarcza szczegółowe dane o lokalizacji geograficznej, wywodząc następujące metadane z adresów IP: miasto (oraz wyprowadzona szerokość i długość geograficzna miasta), kontynent, kraj, region, subkontynent (oraz ich odpowiedniki oparte na identyfikatorze). W przypadku ruchu w obrębie UE dane dotyczące adresu IP wykorzystywane są wyłącznie do ustalenia danych geolokalizacyjnych, po czym są natychmiast usuwane. Nie są one rejestrowane, nie są dostępne i nie są wykorzystywane w żadnym innym celu. Gdy Google Analytics zbiera dane pomiarowe, wszystkie żądania IP są przetwarzane na serwerach zlokalizowanych w UE, zanim ruch zostanie przekazany do serwerów Analytics w celu przetworzenia; Dostawca usług: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO); Strona internetowa: Google Marketing Platform; Środki bezpieczeństwa: maskowanie IP (pseudonimizacja adresu IP); Polityka prywatności: Polityka prywatności Google; Umowa o przetwarzaniu danych: Warunki przetwarzania danych w usługach reklamowych Google; Podstawa przekazywania danych do państw trzecich: Ramy ochrony prywatności danych (DPF); Rezygnacja: Wtyczka rezygnacji: Dodatek do przeglądarki umożliwiający rezygnację z Google Analytics, Ustawienia reklam: Personalizacja reklam Google. Więcej informacji: Usługi reklamowe Google (rodzaje przetwarzania i przetwarzane dane).
Opinie klientów i procedury oceny
Uczestniczymy w procesach ewaluacji i oceny mających na celu ocenę, optymalizację i promocję naszych usług. Jeżeli użytkownicy oceniają nas za pośrednictwem uczestniczących platform lub procesów oceniania lub w inny sposób przekazują nam opinię, oprócz naszych powiadomień o ochronie danych zastosowanie mają warunki użytkowania lub warunki i postanowienia oraz powiadomienia o ochronie danych dostawców. Z reguły wymaga to udowodnienia, że recenzenci korzystali z naszych usług.
Rodzaje przetwarzanych danych: Dane umowne (np. przedmiot umowy, okres obowiązywania, kategoria klienta); Dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czasy dostępu); Dane metadane, komunikacyjne i proceduralne (np. adresy IP, informacje o czasie, numery identyfikacyjne, osoby zaangażowane).
Podmioty danych: użytkownicy usług i klienci. Użytkownicy (np. osoby odwiedzające stronę internetową, użytkownicy usług online).
Cele przetwarzania: Informacje zwrotne (np. zbieranie informacji zwrotnych za pośrednictwem formularza online); Marketing.
Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO).
Obecność w sieciach społecznościowych (mediach społecznościowych)
Jesteśmy obecni w serwisach społecznościowych i przetwarzamy dane użytkowników w celu komunikowania się z aktywnymi tam użytkownikami lub udostępniania informacji o nas.
Należy pamiętać, że dane użytkowników mogą być przetwarzane poza Unią Europejską. Może to stwarzać ryzyko dla użytkowników, ponieważ na przykład może utrudnić egzekwowanie ich praw.
Ponadto dane użytkowników w mediach społecznościowych są zazwyczaj przetwarzane w celach badań rynkowych i reklamowych. Przykładowo profile użytkowników można tworzyć w oparciu o ich zachowanie i wynikające z niego zainteresowania. Profile użytkowania można z kolei wykorzystać np. do umieszczania w sieciach i poza nimi reklam, które prawdopodobnie odpowiadają zainteresowaniom użytkowników. W tym celu na komputerach użytkowników zapisywane są zazwyczaj pliki cookie, w których zapisywane są informacje o zachowaniach i zainteresowaniach użytkownika. Niezależnie od tego profile użytkowania mogą również przechowywać dane, które nie są gromadzone na urządzeniach używanych przez użytkowników (w szczególności, jeśli użytkownicy są członkami odpowiednich sieci i są do nich zalogowani).
Szczegółowy opis poszczególnych metod przetwarzania i możliwości rezygnacji z nich można znaleźć w politykach prywatności i informacjach udostępnianych przez operatorów poszczególnych sieci.
W przypadku wniosków o udzielenie informacji oraz dochodzenia praw osoby, której dane dotyczą, chcielibyśmy dodatkowo wskazać, że najskuteczniej można ich dochodzić u dostawców. Tylko dostawcy mają dostęp do danych użytkowników i mogą bezpośrednio podejmować odpowiednie działania oraz udostępniać informacje. Jeżeli nadal potrzebujesz pomocy, skontaktuj się z nami.
Rodzaje przetwarzanych danych: dane kontaktowe (np. e-mail, numery telefonów); Dane dotyczące treści (np. wpisy tekstowe, zdjęcia, filmy); Dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czasy dostępu); Dane metadane, komunikacyjne i proceduralne (np. adresy IP, informacje o czasie, numery identyfikacyjne, osoby zaangażowane).
Podmioty danych: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
Cele przetwarzania: prośby o kontakt i komunikacja; Informacje zwrotne (np. zbieranie opinii za pośrednictwem formularza online); Relacje publiczne.
Usunięcie: Usunięcie zgodnie z informacjami podanymi w rozdziale „Ogólne informacje o przechowywaniu i usuwaniu danych”.
Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO).
Więcej informacji na temat operacji przetwarzania, procedur i usług
Instagram: sieć społecznościowa; Dostawca usług: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO); Strona internetowa: Instagram; Polityka prywatności: Polityka prywatności Instagrama. Podstawa przekazywania danych do państw trzecich: Ramy ochrony prywatności danych (DPF).
Strony na Facebooku: Profile w ramach portalu społecznościowego Facebook – My, wspólnie z Meta Platforms Ireland Limited, jesteśmy odpowiedzialni za zbieranie (ale nie za dalsze przetwarzanie) danych osób odwiedzających naszą stronę na Facebooku (tzw. „fan page”). Dane te obejmują informacje o typach treści, które użytkownicy oglądają lub z którymi wchodzą w interakcję, lub o działaniach, które podejmują (patrz „Rzeczy, które Ty i inni robicie” w Zasadach dotyczących danych Facebooka: Zasady dotyczące danych Facebooka), a także informacje o urządzeniach, z których korzystają użytkownicy (np. adresy IP, system operacyjny, typ przeglądarki, preferencje językowe, dane dotyczące plików cookie; patrz „Informacje o urządzeniu” w Zasadach dotyczących danych Facebooka: Zasady dotyczące danych Facebooka). Zgodnie z opisem w Polityce danych Facebooka w części „Jak wykorzystujemy te informacje?” wyjaśnia, że Facebook zbiera i wykorzystuje te informacje również w celu udostępniania analiz dostawcom usług analitycznych, tzw. „Page Insights”, dzięki czemu mogą oni dowiedzieć się, w jaki sposób ludzie wchodzą w interakcje ze swoimi stronami i powiązanymi z nimi treściami. Zawarliśmy specjalne porozumienie z Facebookiem („Informacje na temat statystyk strony”, Informacje na temat statystyk strony na Facebooku), które w szczególności reguluje, jakie środki bezpieczeństwa musi przestrzegać Facebook i w którym Facebook zobowiązał się do wypełniania praw osób, których dane dotyczą (tj. użytkownicy mogą na przykład kierować żądania dotyczące informacji lub usunięcia bezpośrednio do Facebooka). Prawa użytkowników (w szczególności prawo do informacji, usunięcia, sprzeciwu i skargi do organu nadzorczego) nie są ograniczone umowami z Facebookiem. Więcej informacji znajdziesz w „Informacjach o statystykach stron na Facebooku”. Współadministrowanie danymi ogranicza się do gromadzenia i przesyłania danych do Meta Platforms Ireland Limited, spółki z siedzibą w UE. Za dalsze przetwarzanie danych odpowiada wyłącznie Meta Platforms Ireland Limited, co obejmuje również przesyłanie danych do spółki dominującej Meta Platforms, Inc. w USA; Dostawca usług: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 lit. f RODO); Strona internetowa: Facebook; Polityka prywatności: Polityka prywatności Facebooka. Podstawa przekazywania danych do państw trzecich: Ramy ochrony prywatności danych (DPF).
Wtyczki i osadzone funkcje oraz zawartość
Do naszych ofert online integrujemy elementy funkcjonalne i treści, które pobieramy z serwerów ich dostawców (zwanych dalej „dostawcami zewnętrznymi”). Mogą one obejmować na przykład grafiki, filmy wideo lub mapy miast (zwane dalej łącznie „Treścią”).
Integracja zawsze wymaga, aby zewnętrzni dostawcy tych treści przetworzyli adres IP użytkowników, gdyż bez adresu IP nie byliby w stanie przesłać treści do ich przeglądarki. Adres IP jest zatem niezbędny do wyświetlenia tej treści lub funkcji. Staramy się korzystać wyłącznie z treści, których dostawcy używają adresu IP wyłącznie w celu dostarczenia treści. Strony trzecie mogą również używać tzw. znaczników pikselowych (niewidocznych grafik, znanych również jako „sygnały nawigacyjne”) w celach statystycznych lub marketingowych. „Znaczniki pikselowe” mogą być używane do oceny informacji, takich jak ruch odwiedzających na stronach tej witryny. Informacje pseudonimizowane mogą być również przechowywane w plikach cookie na urządzeniu użytkownika i mogą zawierać m.in. informacje techniczne o przeglądarce i systemie operacyjnym, strony odsyłające, czas wizyty i inne informacje dotyczące korzystania z naszych usług online, a także linki do takich informacji z innych źródeł.
Uwagi dotyczące podstawy prawnej
Jeżeli prosimy użytkowników o zgodę na korzystanie z usług zewnętrznych dostawców, podstawą prawną przetwarzania danych jest zgoda. W przeciwnym razie dane użytkownika będą przetwarzane w oparciu o nasze uzasadnione interesy (tj. interes w świadczeniu efektywnych, ekonomicznych i przyjaznych dla odbiorcy usług). W tym kontekście chcielibyśmy również zwrócić Państwa uwagę na informacje dotyczące stosowania plików cookies zawarte w niniejszej polityce prywatności.
Rodzaje przetwarzanych danych: Dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czasy dostępu); Dane metadane, komunikacyjne i proceduralne (np. adresy IP, informacje o czasie, numery identyfikacyjne, osoby zaangażowane).
Podmioty danych: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
Cele przetwarzania: świadczenie naszych usług online i łatwość obsługi; Pomiar zasięgu (np. statystyki dostępu, rozpoznawanie powracających odwiedzających); Śledzenie (np. profilowanie na podstawie zainteresowań/zachowań, używanie plików cookie); Tworzenie grupy docelowej; Marketing.
Usunięcie: Usunięcie zgodnie z informacjami podanymi w rozdziale „Ogólne informacje o przechowywaniu i usuwaniu danych”. Przechowywanie plików cookie przez okres do dwóch lat (O ile nie wskazano inaczej, pliki cookie i podobne metody przechowywania danych mogą być przechowywane na urządzeniach użytkowników przez okres do dwóch lat).
Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO). Uzasadnione interesy (art. 6 ust. 1 lit. f RODO).
Więcej informacji na temat operacji przetwarzania, procedur i usług
Filmy na YouTube: treść wideo; Dostawca usług: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO); Strona internetowa: YouTube; Polityka prywatności: Polityka prywatności Google. Podstawa przekazywania danych do państw trzecich: Ramy ochrony prywatności danych (DPF). Rezygnacja: Wtyczka rezygnacji: Dodatek do przeglądarki umożliwiający rezygnację z Google Analytics, Ustawienia reklam: Personalizacja reklam Google.