Polityka prywatności - wobie fav
Preambuła
W poniższej polityce prywatności chcielibyśmy poinformować użytkownika o tym, jakie rodzaje jego danych osobowych (zwanych dalej również "danymi") przetwarzamy, w jakich celach i w jakim zakresie. Polityka prywatności ma zastosowanie do wszelkiego przetwarzania danych osobowych przez nas, zarówno w kontekście świadczenia naszych usług, jak i w szczególności na naszych stronach internetowych, w aplikacjach mobilnych oraz w ramach zewnętrznych obecności online, takich jak nasze profile w mediach społecznościowych (zwanych dalej łącznie "ofertą online").
Użyte terminy nie są związane z płcią.
Status: 25 sierpnia 2023 r.
Spis treści
- Preambuła
- Osoba odpowiedzialna
- Odpowiednie podstawy prawne
- Przegląd operacji przetwarzania
- Przekazywanie danych osobowych
- Międzynarodowe przekazywanie danych
- Prawa osób, których dane dotyczą
- Usługi biznesowe
- Korzystanie z platform internetowych do celów ofertowych i sprzedażowych
- Dostawcy i usługi wykorzystywane w ramach działalności biznesowej
- Specjalne uwagi dotyczące aplikacji
- Rejestracja, logowanie i konto użytkownika
- Logowanie jednokrotne
- Usługi w chmurze
- Newsletter i powiadomienia elektroniczne
- Komunikacja reklamowa za pośrednictwem poczty elektronicznej, poczty tradycyjnej, faksu lub telefonu
- Obecność w sieciach społecznościowych (social media)
- Wtyczki oraz wbudowane funkcje i treści
- Zmiana i aktualizacja polityki prywatności
- Definicje terminów
Osoba odpowiedzialna
wobie GmbH
An der Alster 6
20099 Hamburg
Niemcy
+4940 237 24 33 312
Osoby upoważnione do reprezentowania firmy:
Karsten Fröiland
Adres e-mail:
kontakt@wobie.de
Imprint:
www.wobie.de/imprint
Istotne podstawy prawne
Istotne podstawy prawne zgodnie z RODO: Poniżej znajduje się przegląd podstaw prawnych RODO, na podstawie których przetwarzamy dane osobowe. Należy pamiętać, że oprócz przepisów RODO, w kraju zamieszkania lub siedziby użytkownika lub naszej firmy mogą obowiązywać krajowe przepisy o ochronie danych. Jeśli w poszczególnych przypadkach będą miały zastosowanie bardziej szczegółowe podstawy prawne, poinformujemy o nich w polityce prywatności.
- Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO) - osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych w określonym celu lub kilku określonych celach.
- Realizacja umowy i zapytania przed zawarciem umowy (art. 6 ust. 1 zdanie 1 lit. b) RODO) - Przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy.
- Obowiązek prawny (art. 6 ust. 1 zdanie 1 lit. c) RODO) - przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze.
- Prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO) - przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią, z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych interesów mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych.
Krajowe przepisy o ochronie danych w Niemczech: Oprócz przepisów o ochronie danych zawartych w RODO, w Niemczech obowiązują krajowe przepisy o ochronie danych. Obejmują one w szczególności ustawę o ochronie przed niewłaściwym wykorzystaniem danych osobowych w przetwarzaniu danych (federalna ustawa o ochronie danych - BDSG). W szczególności BDSG zawiera specjalne przepisy dotyczące prawa do informacji, prawa do usunięcia, prawa do sprzeciwu, przetwarzania szczególnych kategorii danych osobowych, przetwarzania do innych celów i przekazywania, a także zautomatyzowanego podejmowania decyzji w indywidualnych przypadkach, w tym profilowania. Ponadto mogą mieć zastosowanie krajowe przepisy o ochronie danych poszczególnych krajów związkowych.
Odniesienie do ważności RODO i szwajcarskiego FADP: Niniejsza informacja o ochronie danych służy dostarczeniu informacji zgodnie zarówno ze szwajcarską ustawą federalną o ochronie danych (FADP), jak i ogólnym rozporządzeniem o ochronie danych (RODO). Z tego powodu należy pamiętać, że terminy RODO są używane ze względu na szersze zastosowanie geograficzne i zrozumiałość. W szczególności zamiast terminów "przetwarzanie" "danych osobowych", "nadrzędny interes" i "wrażliwe dane osobowe" używanych w szwajcarskim RODO, używane są terminy "przetwarzanie" "danych osobowych", "uzasadniony interes" i "szczególne kategorie danych" używane w RODO. Jednak znaczenie prawne tych terminów będzie nadal określane zgodnie ze szwajcarskim RODO w zakresie stosowania szwajcarskiego RODO.
Przegląd operacji przetwarzania
Poniższy przegląd podsumowuje rodzaje przetwarzanych danych i cele ich przetwarzania oraz odnosi się do osób, których dane dotyczą.
Rodzaje przetwarzanych danych
- Dane inwentaryzacyjne.
- Dane dotyczące płatności.
- Dane kontaktowe.
- Dane dotyczące treści.
- Dane dotyczące umowy.
- Dane dotyczące użytkowania.
- Dane meta, komunikacyjne i procesowe.
- Dane dotyczące wydarzeń (Facebook).
Kategorie osób, których dane dotyczą
- Klienci.
- Pracownicy.
- Zainteresowane strony.
- Partnerzy komunikacyjni.
- Użytkownicy.
- Partnerzy biznesowi i umowni.
Cele przetwarzania
- Świadczenie usług umownych i wypełnianie zobowiązań umownych.
- Prośby o kontakt i komunikacja.
- Środki bezpieczeństwa.
- Marketing bezpośredni.
- Pomiar zasięgu.
- Procedury biurowe i organizacyjne.
- Pomiar konwersji.
- Zarządzanie zapytaniami i odpowiadanie na nie.
- Informacje zwrotne.
- Marketing.
- Profile z informacjami o użytkowniku.
- Procedura rejestracji.
- Świadczenie naszych usług online i przyjazność dla użytkownika.
- Infrastruktura informatyczna.
Przekazywanie danych osobowych
W ramach przetwarzania przez nas danych osobowych, dane te mogą być przekazywane innym organom, firmom, prawnie niezależnym jednostkom organizacyjnym lub osobom lub im ujawniane. Odbiorcami tych danych mogą być na przykład usługodawcy, którym zlecono zadania informatyczne lub dostawcy usług i treści zintegrowanych ze stroną internetową. W takich przypadkach przestrzegamy wymogów prawnych, a w szczególności zawieramy odpowiednie umowy lub porozumienia z odbiorcami danych, które służą ochronie danych.
Międzynarodowe przekazywanie danych
Przetwarzanie danych w krajach trzecich: Jeśli przetwarzamy dane w kraju trzecim (tj. poza Unią Europejską (UE), Europejskim Obszarem Gospodarczym (EOG)) lub przetwarzanie odbywa się w kontekście korzystania z usług stron trzecich lub ujawniania lub przekazywania danych innym osobom, organom lub firmom, odbywa się to wyłącznie zgodnie z wymogami prawnymi. Jeśli poziom ochrony danych w państwie trzecim został uznany w drodze decyzji stwierdzającej odpowiedni stopień ochrony (art. 45 RODO), stanowi to podstawę do przekazania danych. W przeciwnym razie dane będą przekazywane tylko wtedy, gdy poziom ochrony danych jest zapewniony w inny sposób, w szczególności poprzez standardowe klauzule umowne (art. 46 ust. 2 lit. c) RODO), wyraźną zgodę lub w przypadku umownego lub prawnie wymaganego transferu (art. 49 ust. 1 RODO). Ponadto poinformujemy użytkownika o podstawie przekazywania danych do państw trzecich przez poszczególnych dostawców z państw trzecich, przy czym pierwszeństwo mają decyzje stwierdzające odpowiedni stopień ochrony. Informacje na temat przekazywania danych do państw trzecich i istniejących decyzji stwierdzających odpowiedni stopień ochrony można znaleźć w informacjach dostarczonych przez Komisję Europejską: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de.
Transatlantyckie ramy ochrony prywatności danych UE-USA: W ramach tzw. "Data Privacy Framework" (DPF) Komisja Europejska uznała również poziom ochrony danych niektórych firm z USA za bezpieczny w ramach decyzji stwierdzającej odpowiedni stopień ochrony z dnia 10.07.2023 r. Listę certyfikowanych firm, a także dalsze informacje na temat DPF można znaleźć na stronie internetowej Departamentu Handlu USA pod adresem https://www.dataprivacyframework.gov/ (w języku angielskim). W ramach informacji o ochronie danych poinformujemy Cię, którzy dostawcy usług, z których korzystamy, są certyfikowani zgodnie z Data Privacy Framework.
Prawa osób, których dane dotyczą
Prawa osób, których dane dotyczą, zgodnie z RODO: Jako osoba, której dane dotyczą, użytkownik ma prawo do różnych praw na mocy RODO, które wynikają w szczególności z art. 15-21 RODO:
- Prawo do sprzeciwu: Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw - z przyczyn związanych z jego szczególną sytuacją - wobec przetwarzania dotyczących go danych osobowych opartego na art. 6 ust. 1 lit. e) lub f) RODO, w tym profilowania na podstawie tych przepisów. Jeśli dane osobowe dotyczące użytkownika są przetwarzane na potrzeby marketingu bezpośredniego, użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących go danych osobowych na potrzeby takiego marketingu, w tym profilowania w zakresie, w jakim jest ono związane z takim marketingiem bezpośrednim.
- Prawo do wycofania zgody: Użytkownik ma prawo do wycofania udzielonej zgody w dowolnym momencie.
- Prawo do informacji: Użytkownik ma prawo zażądać potwierdzenia, czy dane, o których mowa, są przetwarzane oraz zażądać informacji na temat tych danych, a także dalszych informacji i kopii danych zgodnie z wymogami prawnymi.
- Prawo do sprostowania: Użytkownik ma prawo zażądać uzupełnienia dotyczących go danych lub sprostowania niedokładnych danych zgodnie z wymogami prawnymi.
- Prawo do usunięcia i ograniczenia przetwarzania: Zgodnie z wymogami prawnymi użytkownik ma prawo zażądać natychmiastowego usunięcia dotyczących go danych lub, alternatywnie, zażądać ograniczenia przetwarzania danych zgodnie z wymogami prawnymi.
- Prawo do przenoszenia danych: Użytkownik ma prawo do otrzymania dotyczących go danych, które nam przekazał, w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie zgodnie z wymogami prawnymi lub do żądania ich przekazania innemu administratorowi danych.
- Skarga do organu nadzorczego: Zgodnie z przepisami ustawowymi i bez uszczerbku dla wszelkich innych administracyjnych lub sądowych środków odwoławczych, użytkownik ma również prawo do złożenia skargi do organu nadzorczego ds. ochrony danych, w szczególności organu nadzorczego w państwie członkowskim, w którym zwykle zamieszkuje, organu nadzorczego w miejscu pracy lub w miejscu domniemanego naruszenia, jeśli uważa, że przetwarzanie dotyczących go danych osobowych narusza RODO.
Usługi biznesowe
Przetwarzamy dane naszych partnerów umownych i biznesowych, np. klientów i zainteresowanych stron (zwanych łącznie "partnerami umownymi") w kontekście umownych i porównywalnych stosunków prawnych oraz powiązanych środków, a także w kontekście komunikacji z partnerami umownymi (lub przed zawarciem umowy), np. w celu udzielenia odpowiedzi na zapytania.
Przetwarzamy te dane w celu wypełnienia naszych zobowiązań umownych. Obejmują one w szczególności zobowiązania do świadczenia uzgodnionych usług, wszelkie zobowiązania aktualizacyjne i środki zaradcze w przypadku gwarancji i innych zakłóceń w świadczeniu usług. Ponadto przetwarzamy dane w celu ochrony naszych praw oraz w celu realizacji zadań administracyjnych związanych z tymi zobowiązaniami i organizacją firmy. Ponadto przetwarzamy dane na podstawie naszych uzasadnionych interesów w zakresie prawidłowego i skutecznego zarządzania przedsiębiorstwem oraz środków bezpieczeństwa w celu ochrony naszych partnerów umownych i naszych operacji biznesowych przed niewłaściwym wykorzystaniem, zagrażającym ich danym, tajemnicom, informacjom i prawom (np. w celu zaangażowania usług telekomunikacyjnych, transportowych i innych usług pomocniczych, a także podwykonawców, banków, doradców podatkowych i prawnych, dostawców usług płatniczych lub organów podatkowych). W ramach obowiązującego prawa przekazujemy dane partnerów umownych stronom trzecim tylko w zakresie, w jakim jest to konieczne do wyżej wymienionych celów lub do wypełnienia zobowiązań prawnych. Partnerzy umowni zostaną poinformowani o innych formach przetwarzania, np. w celach marketingowych, w ramach niniejszej polityki prywatności.
Informujemy partnerów umownych, które dane są wymagane do wyżej wymienionych celów przed lub w trakcie gromadzenia danych, np. w formularzach online, za pomocą specjalnych oznaczeń (np. kolorów) lub symboli (np. gwiazdek lub podobnych) lub osobiście.
Usuwamy dane po wygaśnięciu ustawowych zobowiązań gwarancyjnych i porównywalnych, tj. zasadniczo po 4 latach, chyba że dane są przechowywane na koncie klienta, np. tak długo, jak muszą być przechowywane ze względów archiwizacji prawnej. Ustawowy okres przechowywania wynosi dziesięć lat dla dokumentów istotnych z punktu widzenia prawa podatkowego oraz dla ksiąg handlowych, zapasów, bilansów otwarcia, rocznych sprawozdań finansowych, instrukcji pracy i innych dokumentów organizacyjnych oraz zapisów księgowych wymaganych do zrozumienia tych dokumentów, a także sześć lat dla otrzymanych listów handlowych i biznesowych oraz reprodukcji wysłanych listów handlowych i biznesowych. Okres ten rozpoczyna się z końcem roku kalendarzowego, w którym dokonano ostatniego wpisu w księdze, przeprowadzono inwentaryzację, sporządzono bilans otwarcia, roczne sprawozdanie finansowe lub sprawozdanie z działalności, otrzymano lub wysłano list handlowy lub handlowy lub utworzono dokument księgowy, dokonano zapisu lub utworzono inne dokumenty.
W zakresie, w jakim korzystamy z usług zewnętrznych dostawców lub platform w celu świadczenia naszych usług, w relacjach między użytkownikami a dostawcami obowiązują warunki i informacje o ochronie danych odpowiednich zewnętrznych dostawców lub platform.
- Przetwarzane typy danych: dane inwentaryzacyjne (np. nazwiska, adresy); dane dotyczące płatności (np. dane bankowe, faktury, historia płatności); dane kontaktowe (np. adres e-mail, numery telefonów); dane umowne (np. przedmiot umowy, termin, kategoria klienta); dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czasy dostępu). Dane meta, komunikacyjne i procesowe (np. adresy IP, dane czasowe, numery identyfikacyjne, status zgody).
- Podmioty danych: Klienci; zainteresowane strony. Partnerzy biznesowi i umowni.
- Cele przetwarzania: świadczenie usług umownych i wypełnianie zobowiązań umownych; środki bezpieczeństwa; prośby o kontakt i komunikacja; procedury biurowe i organizacyjne. Zarządzanie zapytaniami i odpowiadanie na nie.
- Podstawy prawne: Realizacja umowy i zapytania przedumowne (art. 6 ust. 1 zd. 1 lit. b) RODO); Obowiązek prawny (art. 6 ust. 1 zd. 1 lit. c) RODO). Prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO).
Dalsze informacje na temat procesów przetwarzania, procedur i usług:
Konto klienta: Klienci mogą utworzyć konto w ramach naszej oferty online (np. konto klienta lub użytkownika, w skrócie "konto klienta"). Jeśli rejestracja konta klienta jest wymagana, klienci zostaną o tym poinformowani oraz o informacjach wymaganych do rejestracji. Konta klientów nie są publiczne i nie mogą być indeksowane przez wyszukiwarki. W ramach procesu rejestracji oraz późniejszych logowań i korzystania z konta klienta przechowujemy adresy IP klientów wraz z czasami dostępu, aby móc udowodnić rejestrację i zapobiec wszelkim nadużyciom konta klienta. Jeśli konto klienta zostało anulowane, dane konta klienta zostaną usunięte po dacie anulowania, chyba że są przechowywane w celach innych niż udostępnienie na koncie klienta lub muszą być przechowywane ze względów prawnych (np. wewnętrzne przechowywanie danych klienta, procesy zamówień lub faktury). Klient jest odpowiedzialny za utworzenie kopii zapasowej swoich danych podczas anulowania konta klienta; podstawa prawna: realizacja umowy i zapytania przed zawarciem umowy (art. 6 ust. 1 zdanie 1 lit. b) RODO).
Korzystanie z platform internetowych do celów ofertowych i sprzedażowych
Oferujemy nasze usługi na platformach internetowych obsługiwanych przez innych usługodawców. W tym kontekście, oprócz naszych informacji o ochronie danych, zastosowanie mają informacje o ochronie danych odpowiednich platform. Dotyczy to w szczególności realizacji procesu płatności i procedur stosowanych na platformach do pomiaru zasięgu i marketingu opartego na zainteresowaniach.
- Przetwarzane typy danych: dane inwentaryzacyjne (np. imiona i nazwiska, adresy); dane dotyczące płatności (np. dane bankowe, faktury, historia płatności); dane kontaktowe (np. adres e-mail, numery telefonów); dane umowne (np. przedmiot umowy, czas trwania, kategoria klienta); dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czasy dostępu); metadane/ dane komunikacyjne (np. informacje o urządzeniu, adresy IP).
- Osoby, których dane dotyczą: Klienci.
- Cele przetwarzania: Świadczenie usług umownych i obsługa klienta; Marketing.
- Podstawy prawne: Realizacja umowy i zapytania przedumowne (art. 6 ust. 1 zd. 1 lit. b) RODO); prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO).
Więcej informacji na temat procesów przetwarzania, procedur i usług:
- Amazon: Internetowy rynek handlu elektronicznego; Usługodawca: Amazon EU S.à r.l. (Société à responsabilité limitée), 38 avenue John F. Kennedy, L-1855 Luxembourg; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.amazon.de/Polityka prywatności: https://www.amazon.de/gp/help/customer/display.html?nodeId=201909010.
Dostawcy i usługi wykorzystywane w ramach działalności biznesowej
W ramach naszej działalności biznesowej korzystamy z dodatkowych usług, platform, interfejsów lub wtyczek od dostawców zewnętrznych (w skrócie "usługi") zgodnie z wymogami prawnymi. Ich wykorzystanie opiera się na naszych interesach w zakresie właściwego, zgodnego z prawem i ekonomicznego zarządzania naszymi operacjami biznesowymi i naszą wewnętrzną organizacją.
- Przetwarzane typy danych: dane inwentaryzacyjne (np. nazwiska, adresy); dane dotyczące płatności (np. dane bankowe, faktury, historia płatności); dane kontaktowe (np. adres e-mail, numery telefonów); dane dotyczące treści (np. wpisy w formularzach online). Dane umowy (np. przedmiot umowy, termin, kategoria klienta).
- Podmioty danych: Klienci; zainteresowane strony; użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online). Partnerzy biznesowi i umowni.
- Cele przetwarzania: Świadczenie usług umownych i wypełnianie zobowiązań umownych. Procedury biurowe i organizacyjne.
- Podstawy prawne: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO).
Dalsze informacje na temat procesów przetwarzania, procedur i usług:
- TuneIn: TuneIn to usługa online i aplikacja mobilna dla systemów Android, Apple iOS, Blackberry, Microsoft Windows Phone, Fire OS i Samsung, która umożliwia strumieniowe przesyłanie stacji radiowych i radia internetowego; dostawca usług: TuneIn, Inc.
- Spotify: Spotify (od "to spot" i "to identify") to notowana na giełdzie usługa streamingu audio z siedzibą w Sztokholmie. Oprócz muzyki można również przesyłać strumieniowo audiobooki i podcasty; dostawca usług: Spotify AB.
Uwagi specjalne dotyczące aplikacji
Przetwarzamy dane użytkowników naszej aplikacji w zakresie niezbędnym do zapewnienia użytkownikom aplikacji i jej funkcjonalności, monitorowania jej bezpieczeństwa i jej dalszego rozwoju. Możemy również kontaktować się z użytkownikami zgodnie z wymogami prawnymi, jeśli komunikacja jest niezbędna do celów administrowania aplikacją lub korzystania z niej. W pozostałych przypadkach odnosimy się do informacji o ochronie danych w niniejszej polityce prywatności w odniesieniu do przetwarzania danych użytkownika.
Podstawa prawna: Przetwarzanie danych wymaganych do zapewnienia funkcjonalności aplikacji służy wypełnieniu zobowiązań umownych. Dotyczy to również sytuacji, gdy zapewnienie funkcji wymaga autoryzacji użytkownika (np. zwolnienie funkcji urządzenia). Jeśli przetwarzanie danych nie jest konieczne do zapewnienia funkcjonalności aplikacji, ale służy bezpieczeństwu aplikacji lub naszym interesom biznesowym (np. gromadzenie danych w celu optymalizacji aplikacji lub w celach bezpieczeństwa), odbywa się to na podstawie naszych uzasadnionych interesów. Jeśli użytkownicy zostaną wyraźnie poproszeni o wyrażenie zgody na przetwarzanie ich danych, dane objęte zgodą są przetwarzane na podstawie zgody.
- Przetwarzane typy danych: dane ewidencyjne (np. imiona i nazwiska, adresy); metadane, dane komunikacyjne i dane procesowe (np. adresy IP, dane czasowe, numery identyfikacyjne, status zgody); dane dotyczące płatności (np. dane bankowe, faktury, historia płatności). Dane umowy (np. przedmiot umowy, okres obowiązywania, kategoria klienta).
- Osoby, których dane dotyczą: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
- Cele przetwarzania: Świadczenie usług umownych i wypełnianie zobowiązań umownych.
- Podstawa prawna:
- Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO); realizacja umowy i zapytania przedumowne (art. 6 ust. 1 zdanie 1 lit. b) RODO). Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO).
Dalsze informacje na temat procesów przetwarzania, procedur i usług:
- Użytek komercyjny: Przetwarzamy dane użytkowników naszej aplikacji, zarejestrowanych użytkowników i wszelkich użytkowników testowych (zwanych dalej jednolicie "użytkownikami"), aby móc świadczyć im nasze usługi umowne oraz na podstawie uzasadnionych interesów w celu zapewnienia bezpieczeństwa naszej aplikacji i umożliwienia jej dalszego rozwoju. Wymagane informacje są oznaczane jako takie w kontekście zawarcia umowy użytkowania, zamówienia, zamówienia zakupu lub porównywalnej umowy i mogą obejmować informacje wymagane do świadczenia usług i wszelkich rozliczeń, a także dane kontaktowe w celu przeprowadzenia wszelkich konsultacji; podstawa prawna: realizacja umowy i zapytania przedumowne (art. 6 ust. 1 zdanie 1 lit. b) RODO).
- Przechowywanie uniwersalnego i niepowtarzalnego identyfikatora (UUID):
Aplikacja przechowuje tak zwany uniwersalny i niepowtarzalny identyfikator (UUID) w celu analizy użytkowania i funkcjonalności aplikacji oraz przechowywania ustawień użytkownika. Ten identyfikator jest generowany po zainstalowaniu aplikacji (ale nie jest powiązany z urządzeniem, więc nie jest identyfikatorem urządzenia w tym sensie), pozostaje przechowywany między uruchomieniem aplikacji a jej aktualizacjami i jest usuwany, gdy użytkownicy usuwają aplikację ze swojego urządzenia.
Rejestracja, logowanie i konto użytkownika
Użytkownicy mogą utworzyć konto użytkownika. W ramach procesu rejestracji użytkownicy otrzymują wymagane informacje obowiązkowe i są one przetwarzane w celu udostępnienia konta użytkownika na podstawie wypełnienia zobowiązań umownych. Przetwarzane dane obejmują w szczególności dane logowania (nazwa użytkownika, hasło i adres e-mail).
W ramach korzystania z naszych funkcji rejestracji i logowania oraz korzystania z konta użytkownika przechowujemy adres IP i czas odpowiedniej akcji użytkownika. Dane te są przechowywane na podstawie naszych uzasadnionych interesów i interesów użytkownika w zakresie ochrony przed niewłaściwym użyciem i innym nieuprawnionym użyciem. Dane te nie są przekazywane stronom trzecim, chyba że jest to konieczne do dochodzenia naszych roszczeń lub istnieje prawny obowiązek ich przekazania.
Użytkownicy mogą być informowani pocztą elektroniczną o procesach istotnych dla ich konta użytkownika, takich jak zmiany techniczne.
- Przetwarzane typy danych: dane inwentaryzacyjne (np. nazwiska, adresy); dane kontaktowe (np. e-mail, numery telefonów); dane dotyczące treści (np. wpisy w formularzach online). Dane meta, komunikacyjne i procesowe (np. adresy IP, dane czasowe, numery identyfikacyjne, status zgody).
- Podmioty danych: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
- Cele przetwarzania: świadczenie usług umownych i wypełnianie zobowiązań umownych; środki bezpieczeństwa; zarządzanie zapytaniami i odpowiadanie na nie. Zapewnienie naszych usług online i przyjazności dla użytkownika.
- Podstawy prawne: Realizacja umowy i zapytania przedumowne (art. 6 ust. 1 zdanie 1 lit. b) RODO). Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO).
Dalsze informacje na temat procesów przetwarzania, procedur i usług:
- Rejestracja przy użyciu pseudonimów: Użytkownicy mogą używać pseudonimów jako nazw użytkowników zamiast prawdziwych imion i nazwisk; podstawa prawna: realizacja umowy i zapytania przedumowne (art. 6 ust. 1 zdanie 1 lit. b) RODO).
Rejestracja jednokrotnego logowania
"Logowanie jednokrotne" lub "logowanie jednokrotne lub uwierzytelnianie jednokrotne" odnosi się do procedur, które umożliwiają użytkownikom logowanie się do dostawcy procedur jednokrotnego logowania (np. sieci społecznościowej), w tym naszej oferty online, za pomocą konta użytkownika. Warunkiem wstępnym uwierzytelniania jednokrotnego logowania jest to, że użytkownicy są zarejestrowani u odpowiedniego dostawcy jednokrotnego logowania i wprowadzają wymagane dane dostępu w formularzu online przeznaczonym do tego celu lub są już zarejestrowani u dostawcy jednokrotnego logowania i potwierdzają rejestrację jednokrotnego logowania za pomocą przycisku.
Uwierzytelnianie odbywa się bezpośrednio u odpowiedniego dostawcy pojedynczego logowania. W ramach takiego uwierzytelniania otrzymujemy identyfikator użytkownika z informacją, że użytkownik jest zalogowany do danego dostawcy pojedynczego logowania pod tym identyfikatorem użytkownika oraz identyfikatorem, który nie może być przez nas wykorzystywany do innych celów (tzw. "uchwyt użytkownika"). To, czy dodatkowe dane zostaną nam przesłane, zależy wyłącznie od zastosowanej procedury jednokrotnego logowania, od udostępnienia danych wybranych w ramach uwierzytelniania, a także od tego, które dane użytkownicy udostępnili w ustawieniach prywatności lub innych ustawieniach konta użytkownika u dostawcy jednokrotnego logowania. W zależności od dostawcy pojedynczego logowania i wyboru użytkownika, mogą to być różne dane, zazwyczaj adres e-mail i nazwa użytkownika. Hasło wprowadzone przez dostawcę usługi jednokrotnego logowania w ramach procedury jednokrotnego logowania nie jest dla nas widoczne ani nie jest przez nas przechowywane.
Użytkownicy są proszeni o zwrócenie uwagi, że ich dane przechowywane u nas mogą być automatycznie porównywane z ich kontem użytkownika u dostawcy pojedynczego logowania, ale nie zawsze jest to możliwe lub faktycznie ma miejsce. Jeśli, na przykład, adresy e-mail użytkowników ulegną zmianie, muszą oni zmienić je ręcznie na swoim koncie użytkownika u nas.
Jeśli zostało to uzgodnione z użytkownikami, możemy korzystać z logowania jednokrotnego w ramach lub przed wykonaniem umowy, o ile użytkownicy zostali o to poproszeni, przetwarzać je w ramach zgody i w inny sposób wykorzystywać je na podstawie naszych uzasadnionych interesów oraz interesów użytkowników w skutecznym i bezpiecznym systemie logowania.
Jeśli użytkownicy kiedykolwiek zdecydują, że nie chcą już korzystać z linku do swojego konta użytkownika u dostawcy pojedynczego logowania do procedury pojedynczego logowania, muszą anulować ten link na swoim koncie użytkownika u dostawcy pojedynczego logowania. Jeśli użytkownicy chcą usunąć swoje dane z nami, muszą anulować swoją rejestrację u nas.
- Przetwarzane typy danych: dane inwentaryzacyjne (np. imiona i nazwiska, adresy); dane kontaktowe (np. adres e-mail, numery telefonów); dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czasy dostępu); metadane, dane komunikacyjne i dane procesowe (np. adresy IP, dane czasowe, numery identyfikacyjne, status zgody); dane dotyczące zdarzeń (Facebook) ("dane dotyczące zdarzeń" to dane gromadzone np. za pośrednictwem pikseli Facebooka (za pośrednictwem aplikacji lub w inny sposób) mogą być przekazywane przez nas do Facebooka i odnosić się do osób lub ich działań; dane obejmują na przykład informacje o wizytach na stronach internetowych, interakcjach z treścią, funkcjach, instalacjach aplikacji, zakupach produktów itp.; dane o zdarzeniach są przetwarzane w celu tworzenia grup docelowych dla treści i informacji reklamowych (niestandardowi odbiorcy). Dane dotyczące zdarzeń nie obejmują rzeczywistych treści (takich jak napisane komentarze), danych logowania ani danych kontaktowych (tj. imion i nazwisk, adresów e-mail ani numerów telefonów). Dane wydarzenia są usuwane przez Facebooka po maksymalnie dwóch latach, a utworzone na ich podstawie grupy docelowe są usuwane po usunięciu naszego konta na Facebooku).
- Podmioty danych: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
- Cele przetwarzania: Świadczenie usług umownych i wypełnianie zobowiązań umownych; środki bezpieczeństwa. Procedura rejestracji.
- Podstawy prawne: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO).
Dalsze informacje na temat procesów przetwarzania, procedur i usług:
- Apple Single-Sign-On: Usługa uwierzytelniania; Dostawca usług: Apple Inc, Infinite Loop, Cupertino, CA 95014, USA; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.apple.com/de/Polityka prywatności: https://www.apple.com/legal/privacy/de-ww/.
- Facebook Single-Sign-On: Usługa uwierzytelniania platformy Facebook; Dostawca usługi: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.facebook.comPolityka prywatności: https://www.facebook.com/about/privacy; Umowa o przetwarzanie zamówienia: https://www.facebook.com/legal/terms/dataprocessing; Standardowe klauzule umowne (gwarancja poziomu ochrony danych w przypadku przetwarzania w krajach trzecich): https://www.facebook.com/legal/EU_data_transfer_addendum.
- Google Single-Sign-On: Usługa uwierzytelniania; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Opt-Out: Ustawienia wyświetlania reklam: https://adssettings.google.com/authenticated; Usługodawca: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; Strona internetowa: https://www.google.deOświadczenie o ochronie danych: https://policies.google.com/privacy.
- Spotify: Spotify - hosting i widget muzyki; Dostawca usług: Spotify AB, Regeringsgatan 19, SE-111 53 Sztokholm, Szwecja; Podstawa prawna: Prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.spotify.com/dePolityka prywatności: https://www.spotify.com/de/legal/privacy-policy/.
Usługi w chmurze
Korzystamy z usług oprogramowania dostępnych przez Internet i działających na serwerach ich dostawców (tzw. "usługi w chmurze", określane również jako "oprogramowanie jako usługa") do przechowywania i zarządzania treścią (np. przechowywanie i zarządzanie dokumentami, wymiana dokumentów, treści i informacji z określonymi odbiorcami lub publikacja treści i informacji).
W tym kontekście dane osobowe mogą być przetwarzane i przechowywane na serwerach dostawców, o ile stanowią one część procesów komunikacji z nami lub są przetwarzane przez nas w inny sposób określony w niniejszej polityce prywatności. Dane te mogą obejmować w szczególności dane podstawowe i kontaktowe użytkowników, dane dotyczące transakcji, umów, innych procesów i ich treści. Dostawcy usług w chmurze przetwarzają również dane dotyczące użytkowania i metadane, których używają do celów bezpieczeństwa i optymalizacji usług.
Jeśli korzystamy z usług w chmurze w celu dostarczania innym użytkownikom lub publicznie dostępnym stronom internetowym formularzy lub innych dokumentów i treści, dostawcy mogą przechowywać pliki cookie na urządzeniach użytkowników w celu analizy sieci lub zapamiętania ustawień użytkownika (np. w przypadku kontroli mediów).
- Przetwarzane typy danych: dane inwentaryzacyjne (np. nazwiska, adresy); dane kontaktowe (np. e-mail, numery telefonów); dane dotyczące treści (np. wpisy w formularzach online); dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treścią, czasy dostępu). Dane meta, komunikacyjne i procesowe (np. adresy IP, dane czasowe, numery identyfikacyjne, status zgody).
- Podmioty danych: Klienci; pracownicy (np. pracownicy, kandydaci, byli pracownicy); zainteresowane strony. Partnerzy komunikacyjni.
- Cele przetwarzania: Procedury biurowe i organizacyjne. Infrastruktura informatyczna (obsługa i udostępnianie systemów informatycznych i sprzętu technicznego (komputery, serwery itp.)).
- Podstawy prawne: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO).
Dalsze informacje na temat procesów przetwarzania, procedur i usług:
- Amazon Drive: Usługa przechowywania danych w chmurze; Dostawca usług: Amazon EU S.à r.l. (Société à responsabilité limitée), 38 avenue John F. Kennedy, L-1855 Luxembourg; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.amazon.dePolityka prywatności: https://www.amazon.de/gp/help/customer/display.html?nodeId=201909010. Podstawa przekazywania danych do krajów trzecich: Ramy prywatności danych UE-USA (DPF).
Newsletter i powiadomienia elektroniczne
Biuletyny, wiadomości e-mail i inne powiadomienia elektroniczne (zwane dalej "biuletynami") wysyłamy wyłącznie za zgodą odbiorcy lub na podstawie upoważnienia prawnego. Jeśli treść biuletynu jest wyraźnie opisana podczas rejestracji do biuletynu, jest to decydujące dla zgody użytkownika. W przeciwnym razie nasze newslettery zawierają informacje o naszych usługach i o nas.
Aby subskrybować nasze biuletyny, zasadniczo wystarczy podać swój adres e-mail. Możemy jednak poprosić użytkownika o podanie imienia i nazwiska, abyśmy mogli zwrócić się do niego osobiście w biuletynie, lub innych informacji, jeśli jest to konieczne do celów biuletynu.
Procedura podwójnej zgody: Rejestracja do naszego newslettera odbywa się zawsze w ramach tzw. procedury double opt-in. Oznacza to, że po rejestracji użytkownik otrzyma wiadomość e-mail z prośbą o potwierdzenie rejestracji. Potwierdzenie to jest konieczne, aby nikt nie mógł zarejestrować się przy użyciu adresów e-mail innych osób. Subskrypcje biuletynu są rejestrowane w celu udowodnienia procesu rejestracji zgodnie z wymogami prawnymi. Obejmuje to przechowywanie czasu rejestracji i potwierdzenia, a także adresu IP. Zmiany danych użytkownika przechowywanych przez dostawcę usług mailingowych są również rejestrowane.
Usunięcie i ograniczenie przetwarzania: Możemy przechowywać wypisane adresy e-mail przez okres do trzech lat na podstawie naszych uzasadnionych interesów przed ich usunięciem, aby móc udowodnić, że zgoda została udzielona wcześniej. Przetwarzanie tych danych jest ograniczone do celów ewentualnej obrony przed roszczeniami. Indywidualne żądanie usunięcia danych jest możliwe w dowolnym momencie, pod warunkiem jednoczesnego potwierdzenia wcześniejszego istnienia zgody. W przypadku obowiązku stałego przestrzegania sprzeciwu zastrzegamy sobie prawo do przechowywania adresu e-mail na liście bloków wyłącznie w tym celu.
Proces rejestracji jest rejestrowany na podstawie naszych uzasadnionych interesów w celu udowodnienia, że został przeprowadzony prawidłowo. Jeśli zlecamy usługodawcy wysyłanie wiadomości e-mail, odbywa się to na podstawie naszych uzasadnionych interesów w zakresie wydajnego i bezpiecznego systemu wysyłki.
Treść:
Informacje o nas, naszych usługach, promocjach i ofertach.
- Przetwarzane typy danych: dane inwentaryzacyjne (np. nazwiska, adresy); dane kontaktowe (np. e-mail, numery telefonów); metadane, dane komunikacyjne i dane procesowe (np. adresy IP, dane czasowe, numery identyfikacyjne, status zgody). Dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treścią, czas dostępu).
- Osoby, których dane dotyczą: Partnerzy komunikacyjni.
- Cele przetwarzania: Marketing bezpośredni (np. za pośrednictwem poczty elektronicznej lub tradycyjnej).
- Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO).
- Możliwość sprzeciwu (opt-out): Użytkownik może w dowolnym momencie zrezygnować z otrzymywania naszego newslettera, tj. odwołać swoją zgodę lub sprzeciwić się dalszemu jego otrzymywaniu. Link do rezygnacji z subskrypcji biuletynu znajduje się na końcu każdego biuletynu lub można skorzystać z jednej z opcji kontaktu wymienionych powyżej, najlepiej e-mail.
Dalsze informacje na temat operacji przetwarzania, procedur i usług:
- Pomiar współczynników otwarć i kliknięć: Newslettery zawierają tak zwany "web-beacon", tj. plik wielkości piksela, który jest pobierany z naszego serwera po otwarciu newslettera lub, jeśli korzystamy z usług dostawcy usług wysyłkowych, z jego serwera. W ramach tego pobierania początkowo gromadzone są informacje techniczne, takie jak informacje o przeglądarce i systemie, a także adres IP i czas pobrania.
Informacje te są wykorzystywane do technicznego ulepszania naszego biuletynu w oparciu o dane techniczne lub grupy docelowe i ich zachowania czytelnicze w oparciu o ich lokalizacje pobierania (które można określić za pomocą adresu IP) lub czasy dostępu. Analiza ta obejmuje również określenie, czy newslettery są otwierane, kiedy są otwierane i które linki są klikane. Informacje te są przypisywane do poszczególnych odbiorców newslettera i przechowywane w ich profilach do momentu ich usunięcia. Analizy pomagają nam rozpoznać nawyki czytelnicze naszych użytkowników i dostosować do nich nasze treści lub wysyłać różne treści zgodnie z zainteresowaniami naszych użytkowników.
Pomiar współczynników otwarcia i klikalności, a także przechowywanie wyników pomiarów w profilach użytkowników i ich dalsze przetwarzanie opierają się na zgodzie użytkowników.
Niestety nie jest możliwe osobne odwołanie pomiaru sukcesu; w takim przypadku należy anulować całą subskrypcję biuletynu lub wyrazić sprzeciw. W takim przypadku przechowywane informacje profilowe zostaną usunięte;
Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO).
Komunikacja reklamowa za pośrednictwem poczty elektronicznej, poczty, faksu lub telefonu
Przetwarzamy dane osobowe do celów komunikacji reklamowej, która może odbywać się za pośrednictwem różnych kanałów, takich jak e-mail, telefon, poczta lub faks, zgodnie z wymogami prawnymi.
Odbiorcy mają prawo w dowolnym momencie odwołać swoją zgodę lub sprzeciwić się komunikacji reklamowej.
Po odwołaniu lub sprzeciwie przechowujemy dane wymagane do udowodnienia wcześniejszej zgody na kontakt lub wysyłkę przez okres do trzech lat od końca roku, w którym nastąpiło odwołanie lub sprzeciw na podstawie naszych uzasadnionych interesów. Przetwarzanie tych danych jest ograniczone do celów ewentualnej obrony przed roszczeniami. Na podstawie prawnie uzasadnionego interesu polegającego na stałym monitorowaniu odwołania lub sprzeciwu użytkownika, przechowujemy również dane wymagane do uniknięcia ponownego kontaktu (np. w zależności od kanału komunikacji, adres e-mail, numer telefonu, imię i nazwisko).
- Przetwarzane typy danych: Dane ewidencyjne (np. imiona i nazwiska, adresy). Dane kontaktowe (np. e-mail, numery telefonów).
- Osoby, których dane dotyczą: Partnerzy komunikacyjni.
- Cele przetwarzania: Marketing bezpośredni (np. e-mail lub poczta).
- Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a) RODO). Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO).
Obecność w sieciach społecznościowych (media społecznościowe)
Utrzymujemy obecność online w sieciach społecznościowych i przetwarzamy dane użytkowników w tym kontekście, aby komunikować się z aktywnymi tam użytkownikami lub oferować informacje o nas.
Zwracamy uwagę, że dane użytkowników mogą być przetwarzane poza Unią Europejską. Może to powodować ryzyko dla użytkowników, ponieważ, na przykład, może to utrudnić egzekwowanie praw użytkowników.
Ponadto dane użytkowników są zazwyczaj przetwarzane w sieciach społecznościowych do celów badań rynkowych i reklamy. Na przykład, profile użytkowników mogą być tworzone w oparciu o zachowania użytkowników i wynikające z nich zainteresowania użytkowników. Profile użytkowników mogą być z kolei wykorzystywane na przykład do umieszczania reklam w sieciach i poza nimi, które przypuszczalnie odpowiadają zainteresowaniom użytkowników. W tym celu pliki cookie są zwykle przechowywane na komputerze użytkownika, w którym przechowywane są zachowania użytkownika i jego zainteresowania. Ponadto dane mogą być również przechowywane w profilach użytkowników niezależnie od urządzeń używanych przez użytkowników (zwłaszcza jeśli użytkownicy są członkami odpowiednich platform i są do nich zalogowani).
Szczegółowy opis odpowiednich form przetwarzania i opcji rezygnacji można znaleźć w oświadczeniach o ochronie danych i informacjach dostarczonych przez operatorów odpowiednich sieci.
W przypadku wniosków o udzielenie informacji i dochodzenia praw osób, których dane dotyczą, chcielibyśmy również zwrócić uwagę, że można ich najskuteczniej dochodzić u dostawców. Tylko dostawcy mają dostęp do danych użytkowników i mogą podejmować odpowiednie działania i udzielać informacji bezpośrednio. Jeśli jednak użytkownik potrzebuje pomocy, może się z nami skontaktować.
- Przetwarzane typy danych: dane kontaktowe (np. e-mail, numery telefonów); dane dotyczące treści (np. wpisy w formularzach online); dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treścią, czasy dostępu). Dane meta, komunikacyjne i procesowe (np. adresy IP, dane czasowe, numery identyfikacyjne, status zgody).
- Podmioty danych: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
- Cele przetwarzania: prośby o kontakt i komunikacja; informacje zwrotne (np. zbieranie informacji zwrotnych za pośrednictwem formularza online). Marketing.
- Podstawy prawne: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO).
Dalsze informacje na temat procesów przetwarzania, procedur i usług:
- Instagram: Sieć społecznościowa; Dostawca usług: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlandia; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.instagram.com. Polityka prywatności: https://instagram.com/about/legal/privacy.
- Strony na Facebooku: Profile w ramach sieci społecznościowej Facebook - Jesteśmy wspólnie odpowiedzialni z Meta Platforms Ireland Limited za gromadzenie (ale nie dalsze przetwarzanie) danych od osób odwiedzających naszą stronę na Facebooku (tzw. "fan page"). Dane te obejmują informacje o rodzajach treści, które użytkownicy przeglądają lub z którymi wchodzą w interakcję, lub o podejmowanych przez nich działaniach (patrz punkt "Rzeczy, które Ty i inni robicie i udostępniacie" w Polityce Danych Facebooka: https://www.facebook.com/policy ), a także informacje o urządzeniach używanych przez użytkowników (np. adresy IP, system operacyjny, typ przeglądarki, ustawienia językowe, dane plików cookie; patrz punkt "Informacje o urządzeniu" w Polityce Danych Facebooka: https://www.facebook.com/policy). Jak wyjaśniono w Polityce Danych Facebooka w sekcji "W jaki sposób wykorzystujemy te informacje?", Facebook gromadzi i wykorzystuje informacje w celu świadczenia usług analitycznych, znanych jako "Page Insights", dla operatorów stron, aby mogli oni uzyskać wgląd w to, w jaki sposób ludzie wchodzą w interakcje z ich stronami i treściami z nimi związanymi. Zawarliśmy specjalną umowę z Facebookiem ("Informacje na temat Page Insights", https://www.facebook.com/legal/terms/page_controller_addendum), która reguluje w szczególności, jakich środków bezpieczeństwa Facebook musi przestrzegać i w której Facebook zgodził się przestrzegać praw osób, których dane dotyczą (tj. użytkownicy mogą na przykład wysyłać informacje lub żądania usunięcia bezpośrednio do Facebooka). Prawa użytkowników (w szczególności do informacji, usunięcia, sprzeciwu i skargi do właściwego organu nadzorczego) nie są ograniczone umowami z Facebookiem. Dalsze informacje można znaleźć w "Informacjach o Page Insights" https://www.facebook.com/legal/terms/information_about_page_insights_data); Usługodawca: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlandia; Podstawa prawna: prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https: //www.facebook.com; Polityka prywatności: https: //www.facebook.com/about/privacy; Podstawa przekazywania danych do państw trzecich: ramy ochrony prywatności danych UE-USA (DPF), standardowe klauzule umowne(https://www.facebook.com/legal/EU_data_transfer_addendum). Dalsze informacje: Umowa o współadministrowaniu: https://www.facebook.com/legal/terms/information_about_page_insights_data Współadministrowanie jest ograniczone do gromadzenia przez i przekazywania danych do Meta Platforms Ireland Limited, spółki z siedzibą w UE. Za dalsze przetwarzanie danych odpowiada wyłącznie Meta Platforms Ireland Limited, co w szczególności dotyczy przekazywania danych do spółki dominującej Meta Platforms, Inc. w USA (na podstawie standardowych klauzul umownych zawartych pomiędzy Meta Platforms Ireland Limited a Meta Platforms, Inc.)
Wtyczki oraz wbudowane funkcje i treści
Do naszej oferty online włączamy elementy funkcjonalne i treści, które są uzyskiwane z serwerów odpowiednich dostawców (zwanych dalej "dostawcami zewnętrznymi"). Mogą to być na przykład grafiki, filmy lub mapy miast (zwane dalej jednolicie "treściami").
Integracja zawsze wymaga, aby zewnętrzni dostawcy tych treści przetwarzali adres IP użytkownika, ponieważ bez adresu IP nie byliby w stanie wysłać treści do jego przeglądarki. Adres IP jest zatem wymagany do wyświetlania tych treści lub funkcji. Staramy się korzystać wyłącznie z treści, których odpowiedni dostawcy wykorzystują adres IP wyłącznie do dostarczania treści. Dostawcy zewnętrzni mogą również wykorzystywać tak zwane znaczniki pikselowe (niewidoczne elementy graficzne, znane również jako "web beacons") do celów statystycznych lub marketingowych. Znaczniki pikselowe mogą być wykorzystywane do analizy informacji, takich jak ruch odwiedzających na stronach tej witryny. Pseudonimizowane informacje mogą być również przechowywane w plikach cookie na urządzeniu użytkownika i mogą zawierać, między innymi, informacje techniczne o przeglądarce i systemie operacyjnym, odsyłające strony internetowe, czas wizyty i inne informacje o korzystaniu z naszej oferty online, a także mogą być powiązane z takimi informacjami z innych źródeł.
- Przetwarzane typy danych: Dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czasy dostępu). Dane meta, komunikacyjne i procesowe (np. adresy IP, dane czasowe, numery identyfikacyjne, status zgody).
- Podmioty danych: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
- Cele przetwarzania: świadczenie naszych usług online i użyteczność; analityka internetowa (np. statystyki dostępu, rozpoznawanie powracających użytkowników); śledzenie konwersji (pomiar skuteczności działań marketingowych). Profile zawierające informacje związane z użytkownikiem (tworzenie profili użytkowników).
- Podstawa prawna: prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO).
Dalsze informacje na temat procesów przetwarzania, procedur i usług:
- Spotify: Spotify - Music hosting and widget; Dostawca usług: Spotify AB, Regeringsgatan 19, SE-111 53 Sztokholm, Szwecja; Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO); Strona internetowa: https://www.spotify.com/de. Polityka prywatności: https://www.spotify.com/de/legal/privacy-policy/.
- TuneIn: TuneIn to usługa online i aplikacja mobilna dla systemów Android, Apple iOS, Blackberry, Microsoft Windows Phone, Fire OS i Samsung, która umożliwia strumieniowe przesyłanie stacji radiowych i radia internetowego; dostawca usług: TuneIn, Inc.
- Uwagi dotyczące używanych czcionek: Używane są tylko czcionki Google (https://fonts.google.com/).
Zmiany i aktualizacje polityki prywatności
Prosimy o regularne zapoznawanie się z treścią naszej polityki prywatności. Będziemy zmieniać politykę prywatności, gdy tylko będzie to konieczne ze względu na zmiany w przetwarzaniu danych, które przeprowadzamy. Poinformujemy użytkownika, gdy tylko zmiany będą wymagały jego współpracy (np. zgody) lub innego indywidualnego powiadomienia.
Jeśli w niniejszej polityce prywatności podajemy adresy i dane kontaktowe firm i organizacji, należy pamiętać, że adresy te mogą z czasem ulec zmianie i prosimy o sprawdzenie tych informacji przed skontaktowaniem się z nami.
Definicje terminów
Ta sekcja zawiera przegląd terminów używanych w niniejszej polityce prywatności. Tam, gdzie terminy są zdefiniowane przez prawo, zastosowanie mają ich definicje prawne. Poniższe wyjaśnienia mają jednak na celu przede wszystkim ułatwienie zrozumienia.
- Pomiar konwersji: Pomiar konwersji (zwany również "oceną akcji odwiedzin") to procedura, którą można wykorzystać do określenia skuteczności działań marketingowych. W tym celu plik cookie jest zwykle przechowywany na urządzeniu użytkownika w witrynach internetowych, na których prowadzone są działania marketingowe, a następnie ponownie pobierany w witrynie docelowej. Pozwala nam to na przykład śledzić, czy reklamy, które umieściliśmy na innych stronach internetowych, odniosły sukces.
- Dane osobowe: "Dane osobowe" oznaczają wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej (zwanej dalej "osobą, której dane dotyczą"); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy (np. plik cookie) lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej.
- Profile zawierające informacje związane z użytkownikiem: Przetwarzanie "profili z informacjami o użytkowniku" lub w skrócie "profili" obejmuje każdy rodzaj zautomatyzowanego przetwarzania danych osobowych, które polega na wykorzystaniu tych danych osobowych do analizy, oceny lub przewidywania pewnych aspektów osobistych dotyczących osoby fizycznej (w zależności od rodzaju profilowania może to obejmować różne informacje dotyczące danych demograficznych, zachowań i zainteresowań, takich jak interakcje ze stronami internetowymi i ich treścią itp.) (np. zainteresowania określonymi treściami lub produktami, zachowanie związane z kliknięciami na stronie internetowej lub lokalizacja). Pliki cookie i sygnalizatory WWW są często wykorzystywane do profilowania.
- Pomiar zasięgu: Pomiar zasięgu (znany również jako analityka internetowa) służy do oceny przepływu odwiedzających do oferty online i może obejmować zachowanie lub zainteresowania odwiedzających określonymi informacjami, takimi jak zawartość strony internetowej. Za pomocą analizy zasięgu właściciele witryn mogą na przykład rozpoznać, o której godzinie odwiedzający odwiedzają ich witrynę i jakie treści ich interesują. Pozwala im to na przykład na lepsze dostosowanie treści witryny do potrzeb odwiedzających. Pseudonimowe pliki cookie i sygnalizatory WWW są często wykorzystywane do celów analizy zasięgu, aby rozpoznać powracających użytkowników, a tym samym uzyskać bardziej precyzyjne analizy korzystania z oferty online.
- Administrator: "Administrator" oznacza osobę fizyczną lub prawną, organ publiczny, agencję lub inny organ, który samodzielnie lub wspólnie z innymi określa cele i sposoby przetwarzania danych osobowych.
- Przetwarzanie: "Przetwarzanie" oznacza dowolną operację lub zestaw operacji wykonywanych na danych osobowych w sposób zautomatyzowany lub niezautomatyzowany. Termin ten jest szeroki i obejmuje praktycznie każde przetwarzanie danych, czy to gromadzenie, analizę, przechowywanie, przesyłanie czy usuwanie.