Oświadczenie o ochronie danych według ogólnego rozporządzenia o ochronie danych
1) Informacja dotycząca zbierania danych osobowych i dane kontaktowe administratora
1.1 Cieszymy się, że odwiedzili Państwo naszą stronę internetową i dziękujemy za zainteresowanie. Poniżej poinformujemy Państwa o zasadach postępowania przy przetwarzaniu danych osobowych podczas korzystania z naszej strony internetowej. Za dane osobowe uważa się wszelkie informacje dotyczące możliwej do zidentyfikowania osoby fizycznej.
1.2 Administratorem danych na tej stronie internetowej w rozumieniu RODO – ogólnego rozporządzenia o ochronie danych – jest casantis GmbH, Regattastr. 55, 12527, Niemcy, Telefon: +49 (0)30 53604300, Faks: +49 (0)30 53604301, e-mail: service@living-zone.de. Administratorem danych osobowych jest osoba fizyczna lub prawna, która sama lub wspólnie z innymi decyduje o celach i sposobach przetwarzania danych osobowych.
1.3 Administrator wyznaczył dla tej strony internetowej inspektora ochrony danych, z którym można skontaktować się w następujący sposób: "Christian Scholtz, WS Datenschutz GmbH, Dircksenstraße 51, 10178 Berlin, 030 / 88 72 07 88, casantis@ws-datenschutz.de"
2) Zbieranie danych podczas korzystania z naszej strony internetowej
2.1 W przypadku korzystania z naszej strony internetowej wyłącznie do celów informacyjnych, czyli kiedy użytkownik nie chce się rejestrować lub przekazywać nam innych informacji, zbieramy tylko takie dane, które zostaną przekazane na nasz serwer przez przeglądarkę internetową użytkownika (tzw. log serwera). Gdy użytkownik wywołuje naszą stronę internetową, zbieramy następujące dane, które ze względów technicznych są wymagane do wyświetlenia strony internetowej:
- nasza odwiedzana strona internetowa
- data i godzina dostępu
- ilość wysłanych danych w bajtach
- źródło/odnośnik, za pośrednictwem którego użytkownik trafił na stronę
- używana przeglądarka internetowa
- używany system operacyjny
- używany adres IP (ewent. zanonimizowany)
Dane przetwarzane są zgodnie z art. 6 ust. 1 lit. f RODO z uwzględnieniem naszego uprawnionego interesu w celu poprawy stabilności i funkcjonalności naszej strony internetowej. Dane nie są przekazywane lub wykorzystywane w inny sposób. Zastrzegamy sobie jednak prawo do późniejszego sprawdzania logów serwera, jeśli będą istnieć konkretne przesłanki co do niezgodnego z prawem korzystania z treści.
2.2 Ta strona internetowa ze względów bezpieczeństwa i w celu ochrony przekazywanych danych osobowych i innych poufnych treści (np. zamówień czy zapytań skierowanych do administratora) korzysta z szyfrowania SSL lub TLS. Zaszyfrowane połączenie można rozpoznać po ciągu znaków „https://” i symbolu kłódki na pasku przeglądarki internetowej.
3) Hosting & Content Delivery Network
3.1 Do hostingu naszej strony internetowej i prezentacji treści strony korzystamy z usług dostawcy, który świadczy swoje usługi samodzielnie lub za pośrednictwem wybranych podwykonawców wyłącznie na serwerach w Unii Europejskiej.
Wszystkie dane gromadzone na naszej stronie internetowej są przetwarzane na tych serwerach.
Zawarliśmy z dostawcą umowę o przetwarzanie zamówień, która zapewnia ochronę danych osób odwiedzających naszą stronę internetową i zabrania nieuprawnionego ujawniania ich osobom trzecim.
3.2 AWS-CloudFront
Korzystamy z usługi Content Delivery Network dostarczanej nam przez: Amazon Web Services, Inc., 410 Terry Avenue North, Seattle, WA 98109, USA
Dzięki tej usłudze możemy szybciej dostarczać duże pliki multimedialne, takie jak grafiki, zawartości stron czy skrypty poprzez sieć regionalnie rozmieszczonych serwerów. Dane są przetwarzane w celu realizacji naszego prawnie uzasadnionego interesu polegającego na poprawie stabilności i funkcjonalności naszej strony internetowej zgodnie z art. 6 ust. 1 lit. f RODO.
Zawarliśmy z tym dostawcą umowę o powierzeniu przetwarzania danych osobowych, która zobowiązuje do ochrony danych osób odwiedzających naszą stronę oraz do nieprzekazywania tych danych osobom trzecim nieposiadającym uprawnień.
W przypadku przekazywania danych do USA dostawca podpisał umowę EU-US Data Privacy Framework, która zapewnia zgodność z europejskim poziomem ochrony danych na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony.
3.3 Bunny
Korzystamy z usługi Content Delivery Network dostarczanej nam przez: BUNNYWAY d.o.o., Cesta komandanta Staneta 4A, 1215 Medvode, Słowenia
Dzięki tej usłudze możemy szybciej dostarczać duże pliki multimedialne, takie jak grafiki, zawartości stron czy skrypty poprzez sieć regionalnie rozmieszczonych serwerów. Dane są przetwarzane w celu realizacji naszego prawnie uzasadnionego interesu polegającego na poprawie stabilności i funkcjonalności naszej strony internetowej zgodnie z art. 6 ust. 1 lit. f RODO.
Zawarliśmy z tym dostawcą umowę o powierzeniu przetwarzania danych osobowych, która zobowiązuje do ochrony danych osób odwiedzających naszą stronę oraz do nieprzekazywania tych danych osobom trzecim nieposiadającym uprawnień.
4) Pliki cookie
Aby uatrakcyjnić użytkownikom wizytę na naszej stronie internetowej i umożliwić korzystanie z określonych funkcji, stosujemy pliki cookie, czyli małe pliki tekstowe, które są przechowywane na urządzeniu końcowym użytkownika. Niektóre z plików cookie są automatycznie usuwane po zamknięciu przeglądarki (tzw. „cookie sesyjne”), a inne pozostają dłużej na urządzeniu końcowym użytkownika i przechowują informacje o ustawieniach przeglądanych stron (tzw. „cookie stałe”). W tym drugim przypadku informacje o okresie przechowywania danego pliku cookie można znaleźć na liście ustawień plików cookie w przeglądarce internetowej użytkownika.
Przetwarzanie danych osobowych przez stosowane przez nas pliki cookie odbywa się zgodnie z art. 6 ust. 1 lit. b RODO w celach związanych z realizacją umowy, zgodnie z art. 6 ust. 1 lit. a RODO w przypadku udzielenia zgody lub zgodnie z art. 6 ust. 1 lit. f RODO w celu realizacji naszych prawnie uzasadnionych interesów polegających na zapewnieniu optymalnego, przyjaznego dla użytkownika i efektywnego korzystania ze strony internetowej.
Można również tak skonfigurować przeglądarkę, aby użytkownik był informowany o tym, że dana strona używa plików cookie i by mógł zadecydować, czy chce je zaakceptować, zaakceptować w określonych przypadkach lub ogólnie odmówić zgody na ich używanie.
Należy pamiętać, że odmowa zgody na stosowanie plików cookie może oznaczać, że część opcji i usług oferowanych na naszej stronie internetowej będzie dla użytkownika niedostępna.
5) Nawiązywanie kontaktu
5.1 Własne przypomnienie o wystawieniu oceny
Wykorzystujemy adres e-mail użytkownika do jednorazowego przypomnienia o wystawieniu oceny złożonego zamówienia dla stosowanego przez nas systemu oceny, jeśli użytkownik zgodnie z art. 6 ust. 1 lit. a RODO udzielił nam swojej wyraźnej zgody w trakcie składania lub po złożeniu zamówienia.
Użytkownik może w każdej chwili wycofać swoją zgodę, wysyłając odpowiednią wiadomość administratorowi danych.
5.2 W ramach kontaktu z nami (np. za pośrednictwem formularza kontaktowego czy e-maila) gromadzone są dane osobowe. W przypadku korzystania z formularza kontaktowego użytkownik jest informowany o rodzaju zbieranych danych. Dane te są zapisywane i wykorzystywane wyłącznie w celu udzielenia odpowiedzi na zapytanie użytkownika lub nawiązania kontaktu, a także do celów administracyjnych.
Podstawę prawną dla przetwarzanych danych stanowi nasz uprawniony interes w udzielaniu odpowiedzi na zapytanie użytkowników zgodnie z art. 6 ust. 1 lit. f RODO. Jeśli kontakt ma celu zawarcie umowy, dodatkowo obowiązuje podstawa prawna dotycząca przetwarzania danych zgodnie z art. 6 ust. 1 lit. b RODO. Jeśli z okoliczności wynika, że dany stan rzeczy został wyjaśniony, a na przeszkodzie nie stoją żadne ustawowe obowiązki w zakresie przechowywania, dane użytkownika po przetworzeniu jego zapytania zostają skasowane.
6) Przetwarzanie danych podczas tworzenia konta użytkownika oraz do celów związanych z realizacją umowy
Zgodnie z art. 6 ust. 1 lit. b RODO dane osobowe są zbierane i przetwarzane na przyszłość do celów związanych z realizacją umowy lub związanych z utworzeniem konta użytkownika. O rodzaju zbieranych danych użytkownik jest informowany za pośrednictwem określonych formularzy służących do wprowadzania danych. Skasowanie konta użytkownika jest możliwe w każdej chwili, w tym celu należy wysłać wiadomość administratorowi na adres podany powyżej. Dane przekazane nam przez użytkownika zapisujemy i wykorzystujemy do celów związanych z realizacją umowy. Po zrealizowaniu umowy lub skasowaniu konta dane użytkownika zostają zablokowane ze względu na terminy przechowywania wynikające z prawa podatkowego i handlowego, a po upływie tych terminów zostają skasowane, jeśli użytkownik nie udzielił wyraźnej zgody na dalsze korzystanie z jego danych lub też dalsze ustawowo dozwolone wykorzystywanie danych z naszej strony zostało zastrzeżone, o czym użytkownik zostanie poniżej odpowiednio poinformowany.
7) Korzystanie z danych klientów do celów marketingu bezpośredniego
7.1 Zapisz się do naszego newslettera
Jeśli zapiszą się Państwo do naszego newslettera, będziemy Państwu regularnie przesyłać informacje na temat naszych ofert. W celu udzielenia zgody na wysłanie newslettera użytkownik musi obowiązkowo podać swój adres e-mail. Wszystkie inne dane są dobrowolne i są wykorzystywane wyłącznie w celu nawiązywania kontaktu z użytkownikiem. Podczas wysyłania newslettera stosujemy tzw. procedurę double-opt-in. Oznacza to, że wyślemy newsletter w e-mailu tylko wtedy, jeśli użytkownik udzielił swojej wyraźnej zgody na wysłanie newslettera. W takim przypadku wysyłamy e-mail, w którym użytkownik jest proszony o potwierdzenie przez kliknięcie odpowiedniego linku, że chciałby otrzymywać newsletter w przyszłości.
Aktywując link potwierdzający, użytkownik udziela zgody na wykorzystywanie jego danych osobowych zgodnie z art. 6 ust. 1 lit. a RODO. Podczas zapisywania się do newslettera rejestrujemy adres IP użytkownika zapisany przez dostawcę usług internetowych (ISP) oraz datę i godzinę zapisu, co pozwala na monitorowanie ewentualnego nieuprawnionego użycia adresu e-mail w późniejszym czasie. Dane zbierane przez nas w momencie zapisywania się przez użytkownika do newslettera są wykorzystywane wyłącznie do celów reklamowych za pośrednictwem newslettera. Użytkownik może w każdej chwili zrezygnować z otrzymywania newslettera, klikając odpowiedni link podany w newsletterze lub wysyłając odpowiednią wiadomość do administratora wymienionego na początku tego dokumentu. Po zrezygnowaniu z otrzymywania newslettera adres e-mail użytkownika zostanie niezwłocznie wykasowany z naszego rozdzielnika newsletterów, jeśli użytkownik nie udzielił swojej wyraźnej zgody na dalsze wykorzystywanie jego danych lub zastrzegamy sobie prawo do dalszego korzystania z danych w ustawowym zakresie, o którym użytkownik zostanie poinformowany w tym oświadczeniu.
7.2 Wysyłanie biuletynu e-mail do obecnych klientów naszego newslettera
Jeśli użytkownik udostępnił nam podczas zakupu produktów swój adres e-mail, zastrzegamy sobie prawo do regularnego wysyłania mu ofert na produkty z naszego asortymentu, które są podobne do zakupionych wcześniej. Zgodnie z § 7 ust. 3 UWG (ustawy o zwalczaniu nieuczciwej konkurencji) nie jest nam potrzebna do tego celu oddzielna zgoda użytkownika.
Przetwarzanie danych odbywa się w tym zakresie wyłącznie z uwzględnieniem naszego uprawnionego interesu w realizacji spersonalizowanego marketingu bezpośredniego zgodnie z art. 6 ust. 1 lit. f RODO. Jeśli użytkownik odmówił swojej zgody na wykorzystywanie swojego adresu e-mail do tego celu, maile nie będą przez nas wysyłane. Użytkownik jest uprawniony do wycofania w każdej chwili swojej zgody na wykorzystanie jego adresu e-mail ze skutkiem na przyszłość poprzez wysłanie odpowiedniej wiadomości odpowiedzialnemu podmiotowi wymienionemu na początku dokumentu. W takim przypadku użytkownik ponosi wyłącznie koszty przekazania według stawek podstawowych. Po wpłynięciu wycofania zgody wykorzystywanie adresu e-mail do celów reklamowych zostanie niezwłocznie wstrzymane.
7.3 Amazon SES
Nasze newslettery mailowe są wysyłane za pośrednictwem następującego usługodawcy: Amazon Web Services, Inc., 410 Terry Avenue North, Seattle WA 98109, USA
Ze względu na nasz prawnie uzasadniony interes polegający na skutecznym i przyjaznym dla użytkownika rozsyłaniu newsletterów przekazujemy temu usługodawcy dane, które użytkownik udostępnił nam podczas zapisywania się do newslettera zgodnie z art. 6 ust. 1 lit. f RODO, aby umożliwić temu usługodawcy przejęcie na siebie zadania przesyłania newsletterów w naszym imieniu.
Pod warunkiem uzyskania wyraźnej zgody od użytkownika, zgodnie z art. 6 ust. 1 lit. a RODO usługodawca przeprowadza także statystyczną ocenę skuteczności kampanii newsletterowych za pomocą web beacons czyli tzw. znaczników pikselowych zawartych w wysyłanych mailach, które mierzą liczbę otwartych maili oraz konkretne interakcje użytkownika z treściami newsletterów. Przy tej okazji zbierane i analizowane są także informacje o urządzeniu końcowym (np. godzina połączenia, adres IP, typ przeglądarki i system operacyjny). Dane te nie są jednak łączone z innymi posiadanymi danymi.
W każdej chwili użytkownik może wycofać zgodę na śledzenie newslettera ze skutkiem na przyszłość.
Zawarliśmy z tym usługodawcą umowę o powierzeniu przetwarzania danych osobowych, która zobowiązuje go do ochrony danych osób odwiedzających naszą stronę oraz do nieprzekazywania tych danych osobom trzecim.
W przypadku przekazywania danych do USA dostawca podpisał umowę EU-US Data Privacy Framework, która zapewnia zgodność z europejskim poziomem ochrony danych na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony.
7.4 Klaviyo
Nasze newslettery mailowe są wysyłane za pośrednictwem następującego usługodawcy: Klaviyo, 225 Franklin St, Boston, MA 02110, USA
Ze względu na nasz prawnie uzasadniony interes polegający na skutecznym i przyjaznym dla użytkownika rozsyłaniu newsletterów przekazujemy temu usługodawcy dane, które użytkownik udostępnił nam podczas zapisywania się do newslettera zgodnie z art. 6 ust. 1 lit. f RODO, aby umożliwić temu usługodawcy przejęcie na siebie zadania przesyłania newsletterów w naszym imieniu.
Pod warunkiem uzyskania wyraźnej zgody od użytkownika, zgodnie z art. 6 ust. 1 lit. a RODO usługodawca przeprowadza także statystyczną ocenę skuteczności kampanii newsletterowych za pomocą web beacons czyli tzw. znaczników pikselowych zawartych w wysyłanych mailach, które mierzą liczbę otwartych maili oraz konkretne interakcje użytkownika z treściami newsletterów. Przy tej okazji zbierane i analizowane są także informacje o urządzeniu końcowym (np. godzina połączenia, adres IP, typ przeglądarki i system operacyjny). Dane te nie są jednak łączone z innymi posiadanymi danymi.
W każdej chwili użytkownik może wycofać zgodę na śledzenie newslettera ze skutkiem na przyszłość.
Zawarliśmy z tym usługodawcą umowę o powierzeniu przetwarzania danych osobowych, która zobowiązuje go do ochrony danych osób odwiedzających naszą stronę oraz do nieprzekazywania tych danych osobom trzecim.
W przypadku przekazywania danych do USA dostawca podpisał umowę EU-US Data Privacy Framework, która zapewnia zgodność z europejskim poziomem ochrony danych na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony.
Jeżeli w naszym sklepie internetowym oferujemy możliwość informowania użytkownika drogą mailową o terminie dostępności wybranych, czasowo niedostępnych artykułów, użytkownik może zarejestrować się w naszej usłudze powiadamiania o dostępności towarów drogą mailową. Jeśli użytkownik zapisze się do naszej usługi powiadamiania o dostępności towaru drogą mailową, wyślemy jednorazowe powiadomienie o dostępności wybranego przez użytkownika artykułu. W celu udzielenia zgody na wysyłanie powiadomień użytkownik musi obowiązkowo podać jedynie swój adres e-mail. Wszystkie inne dane są dobrowolne i są ew. wykorzystywane w celu personalnego kontaktu z użytkownikiem. Podczas wysyłania powiadomień stosujemy tzw. procedurę double-opt-in. Oznacza to, że wyślemy odpowiednie powiadomienie tylko wtedy, jeśli użytkownik udzielił swojej wyraźnej zgody na otrzymywanie takich powiadomień. W takim przypadku wysyłamy e-mail, w którym użytkownik jest proszony o potwierdzenie przez kliknięcie odpowiedniego linku, że chciałby otrzymywać takie powiadomienia.
Aktywując link potwierdzający, użytkownik udziela zgody na wykorzystywanie jego danych osobowych zgodnie z art. 6 ust. 1 lit. a RODO. Podczas zapisywania się do naszej usługi wysyłania powiadomień dotyczących dostępności towaru drogą mailową rejestrujemy adres IP użytkownika zapisany przez dostawcę usług internetowych (ISP) oraz datę i godzinę zapisu, co pozwala na monitorowanie ewentualnego nieuprawnionego użycia adresu e-mail w późniejszym czasie. Informacje, które zbieramy, gdy użytkownik zapisze się do naszej usługi powiadamiania drogą mailową o dostępności towaru, będą wykorzystywane wyłącznie w celu informowania użytkownika o dostępności danego artykułu w naszym sklepie internetowym. Użytkownik może w każdej chwili zrezygnować z otrzymywania powiadomień dotyczących dostępności towaru drogą mailową, wysyłając odpowiednią wiadomość do administratora wymienionego na początku tego dokumentu. Po zrezygnowaniu z otrzymywania powiadomień adres e-mail użytkownika zostanie niezwłocznie usunięty z naszego dystrybutora powiadomień, jeśli użytkownik nie udzielił swojej wyraźnej zgody na dalsze wykorzystywanie jego danych lub zastrzegamy sobie prawo do dalszego korzystania z danych w ustawowym zakresie, o którym użytkownik zostanie poinformowany w tym oświadczeniu.
8) Przetwarzanie danych w celu realizacji zamówienia
8.1 Zbierane przez nas dane osobowe są przekazywane w ramach wykonywania umowy przedsiębiorstwom transportowym realizującym zlecenia dostaw, jeśli jest to wymagane do celów związanych z realizacją dostawy towaru. Dane dotyczące płatności przekazujemy w ramach realizacji płatności wybranej instytucji kredytowej, o ile jest to wymagane w związku z realizacją płatności. W dalszej części znajdują się szczegółowe informacje dotyczące korzystania z usług operatorów płatności. Podstawę prawną dla przekazywania danych stanowi przy tym art. 6 ust. 1 lit. b RODO
8.2 W celu wywiązania się wobec klientów z naszych obowiązków wynikających z umowy współpracujemy z dostawcami zewnętrznymi. Nazwisko oraz adres dostawy użytkownika podajemy wyłącznie do celów niezbędnych do realizacji dostawcy zgodnie z art. 6 ust. 1 lit. b RODO.
8.3 Odoo
W celu realizacji zamówień korzystamy z usług dostarczanych nam przez następującego usługodawcę: Odoo S.A., Chaussée de Namur 40, 1367 Grand-Rosière, Belgia
Imię i nazwisko, adres oraz ewentualnie inne dane osobowe zgodnie z art. 6 ust. 1 lit. b RODO przekazywane są temu usługodawcy do celów związanych z realizacją zamówienia złożonego online. Dane klienta są przekazywane tylko w zakresie, w jakim są rzeczywiście niezbędne do realizacji zamówienia. Z usług tego usługodawcy będziemy korzystać do celów księgowych. Usługodawca ten zajmuje się przetwarzaniem faktur kosztowych i sprzedażowych, a także operacji bankowych naszego przedsiębiorstwa, tak aby automatycznie rejestrować faktury, dopasowywać je do transakcji i na tej podstawie prowadzić księgowość w częściowo zautomatyzowany sposób.
Jeśli w ramach tych czynności dochodzi do przetwarzania danych osobowych, to – zgodnie z art. 6 ust. 1 lit. f RODO – podstawę prawną stanowi nasz prawnie uzasadniony interes polegający na wydajnej organizacji oraz dokumentowaniu naszych transakcji biznesowych.
8.4 Przekazywanie danych osobowych firmie kurierskiej.
- Deutsche Post
Korzystamy z usług następującego dostawcy usług transportowych: Deutsche Post AG, Charles-de-Gaulle-Straße 20, 53113 Bonn, Niemcy
Przed dostawą towaru przekażemy temu usługodawcy adres e-mail i/lub numer telefonu klienta w myśl art. 6 ust. 1 lit. a RODO w celu ustalenia terminu dostawy lub powiadomienia o dostawie, o ile w toku składania zamówienia klient wyraził na to swoją wyraźną zgodę. W razie niewyrażenia takiej zgody, na potrzeby realizacji dostawy w myśl art. 6 ust. 1 lit. b RODO przekażemy usługodawcy jedynie imię i nazwisko adresata oraz adres dostawy. Dane zostaną przekazane tylko w takim zakresie, w jakim jest to niezbędne do realizacji dostawy. W takim przypadku nie będzie możliwe wcześniejsze ustalenie z usługodawcą terminu dostawy ani powiadomienie o dostawie.
W każdej chwili można wycofać zgodę wobec wyżej wskazanego administratora danych lub usługodawcy ze skutkiem na przyszłość.
- DHL
Korzystamy z usług następującego dostawcy usług transportowych: Deutsche Post AG, Charles-de-Gaulle-Straße, 20, 53113 Bonn, Niemcy
Przed dostawą towaru przekażemy temu usługodawcy adres e-mail i/lub numer telefonu klienta w myśl art. 6 ust. 1 lit. a RODO w celu ustalenia terminu dostawy lub powiadomienia o dostawie, o ile w toku składania zamówienia klient wyraził na to swoją wyraźną zgodę. W razie niewyrażenia takiej zgody, na potrzeby realizacji dostawy w myśl art. 6 ust. 1 lit. b RODO przekażemy usługodawcy jedynie imię i nazwisko adresata oraz adres dostawy. Dane zostaną przekazane tylko w takim zakresie, w jakim jest to niezbędne do realizacji dostawy. W takim przypadku nie będzie możliwe wcześniejsze ustalenie z usługodawcą terminu dostawy ani powiadomienie o dostawie.
W każdej chwili można wycofać zgodę wobec wyżej wskazanego administratora danych lub usługodawcy ze skutkiem na przyszłość.
- GLS
Korzystamy z usług następującego dostawcy usług transportowych: General Logistics Systems Germany GmbH & Co. OHG, GLS Germany-Straße 1 – 7, 36286 Neuenstein, Niemcy
Przed dostawą towaru przekażemy temu usługodawcy adres e-mail i/lub numer telefonu klienta w myśl art. 6 ust. 1 lit. a RODO w celu ustalenia terminu dostawy lub powiadomienia o dostawie, o ile w toku składania zamówienia klient wyraził na to swoją wyraźną zgodę. W razie niewyrażenia takiej zgody, na potrzeby realizacji dostawy w myśl art. 6 ust. 1 lit. b RODO przekażemy usługodawcy jedynie imię i nazwisko adresata oraz adres dostawy. Dane zostaną przekazane tylko w takim zakresie, w jakim jest to niezbędne do realizacji dostawy. W takim przypadku nie będzie możliwe wcześniejsze ustalenie z usługodawcą terminu dostawy ani powiadomienie o dostawie.
W każdej chwili można wycofać zgodę wobec wyżej wskazanego administratora danych lub usługodawcy ze skutkiem na przyszłość.
8.5 Korzystanie z usług operatorów płatności
- Amazon
Na niniejszej stronie internetowej udostępniamy jedną lub kilka metod płatności online, których operatorem jest następujący usługodawca: Amazon Payments Europe s.c.a., 38 avenue J.F. Kennedy, L-1855 Luksemburg
Zgodnie z art. 6 ust. 1 lit. b RODO w przypadku wybrania metody płatności oferowanej przez tego usługodawcę, która polega na dokonaniu przez klienta płatności z góry (np. płatność kartą kredytową), do usługodawcy są przesyłane dane płatnicze klienta uzyskane w ramach procesu składania zamówienia (w tym imię i nazwisko, adres, dane bankowe i dane karty płatniczej, waluta i numer transakcji) oraz informacje o treści zamówienia. W takim wypadku dane klienta są przekazywane wyłącznie do celów związanych z realizacją płatności za pośrednictwem usługodawcy i wyłącznie w wymaganym do tego zakresie.
- Easycredit-Ratenkauf
Na niniejszej stronie internetowej udostępniamy jedną lub kilka metod płatności online, których operatorem jest następujący usługodawca: TeamBank AG, Beuthener Str. 25, 90471 Norymberga, Niemcy
Zgodnie z art. 6 ust. 1 lit. b RODO w przypadku wybrania metody płatności oferowanej przez tego usługodawcę, która polega na dokonaniu przez klienta płatności z góry (np. płatność kartą kredytową), do usługodawcy są przesyłane dane płatnicze klienta uzyskane w ramach procesu składania zamówienia (w tym imię i nazwisko, adres, dane bankowe i dane karty płatniczej, waluta i numer transakcji) oraz informacje o treści zamówienia. W takim wypadku dane klienta są przekazywane wyłącznie do celów związanych z realizacją płatności za pośrednictwem usługodawcy i wyłącznie w wymaganym do tego zakresie.
W przypadku wybrania metody płatności, która polega na wykonaniu przez usługodawcę usługi przed otrzymaniem zapłaty (np. zakup z odroczonym terminem płatności, zakup na raty lub zakup z poleceniem zapłaty), klient podczas składania zamówienia będzie zobowiązany do podania określonych danych osobowych (imię i nazwisko, ulica, numer domu, kod pocztowy, miejscowość, data urodzenia, adres e-mail, numer telefonu, ew. dane związane z alternatywnym sposobem płatności).
W ramach realizacji naszego prawnie uzasadnionego interesu polegającego na ustaleniu wypłacalności naszych klientów, dane te zostaną przez nas przekazane usługodawcy zgodnie z art. 6 ust. 1 lit. f RODO w celu ustalenia zdolności kredytowej. Na podstawie przekazanych przez klienta danych osobowych oraz innych informacji (takich jak koszyk, kwota faktury, historia zamówień, doświadczenia w zakresie płatności) usługodawca zweryfikuje w oparciu o ryzyko braku zapłaty i/lub ryzyko niewykonania zobowiązania, czy klientowi można udostępnić wybraną przez niego metodę płatności.
Przy podejmowaniu decyzji co do rozpatrywanego wniosku oprócz wewnętrznych kryteriów usługodawcy zgodnych z art. 6 ust. 1 lit. f RODO wykorzystane mogą zostać również informacje na temat tożsamości i zdolności kredytowej otrzymane z następujących wywiadowni gospodarczych:
- Creditreform Boniversum GmbH, Hammfelddamm 13, 41460 Neuss, Niemcy
- SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden, Niemcy
- Infoscore Consumer Data GmbH, Rheinstr. 99, 76532 Baden-Baden, Niemcy
Informacja na temat zdolności kredytowej może zawierać wartości prawdopodobieństwa (tzw. ocena punktowa). Jeśli ocena punktowa jest dołączona do wyniku kontroli zdolności kredytowej, bazuje ona na uznanej naukowo metodzie matematyczno-statystycznej. Przy dokonywaniu oceny punktowej uwzględnia się m.in. dane adresowe.
Klient może w każdej chwili wyrazić sprzeciw wobec tego typu przetwarzania danych, wysyłając odpowiednią wiadomość do nas lub do usługodawcy. Usługodawca nadal pozostaje uprawniony do przetwarzania danych osobowych klienta, jeśli jest to wymagane do celów związanych z realizacją płatności zgodnie z umową.
- Paypal
Na niniejszej stronie internetowej udostępniamy jedną lub kilka metod płatności online, których operatorem jest następujący usługodawca: PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg
Zgodnie z art. 6 ust. 1 lit. b RODO w przypadku wybrania metody płatności oferowanej przez tego usługodawcę, która polega na dokonaniu przez klienta płatności z góry, do usługodawcy są przesyłane dane płatnicze klienta uzyskane w ramach procesu składania zamówienia (w tym imię i nazwisko, adres, dane bankowe i dane karty płatniczej, waluta i numer transakcji) oraz informacje o treści zamówienia. W takim wypadku dane klienta są przekazywane wyłącznie do celów związanych z realizacją płatności za pośrednictwem usługodawcy i wyłącznie w wymaganym do tego zakresie.
W przypadku wybrania metody płatności, która polega na wykonaniu przez usługodawcę usługi przed otrzymaniem zapłaty, klient podczas składania zamówienia będzie zobowiązany do podania określonych danych osobowych (imię i nazwisko, ulica, numer domu, kod pocztowy, miejscowość, data urodzenia, adres e-mail, numer telefonu, ew. dane związane z alternatywnym sposobem płatności).
W ramach realizacji naszego prawnie uzasadnionego interesu polegającego na ustaleniu wypłacalności naszych klientów, dane te zostaną przez nas przekazane usługodawcy zgodnie z art. 6 ust. 1 lit. f RODO w celu ustalenia zdolności kredytowej. Na podstawie przekazanych przez klienta danych osobowych oraz innych informacji (takich jak koszyk, kwota faktury, historia zamówień, doświadczenia w zakresie płatności) usługodawca zweryfikuje w oparciu o ryzyko braku zapłaty i/lub ryzyko niewykonania zobowiązania, czy klientowi można udostępnić wybraną przez niego metodę płatności.
- VR Payment
Na niniejszej stronie internetowej udostępniamy jedną lub kilka metod płatności online, których operatorem jest następujący usługodawca: VR Payment GmbH, Saonestraße 3a, 60528 Frankfurt am Main, Niemcy
Zgodnie z art. 6 ust. 1 lit. b RODO w przypadku wybrania metody płatności oferowanej przez tego usługodawcę, która polega na dokonaniu przez klienta płatności z góry (np. płatność kartą kredytową), do usługodawcy są przesyłane dane płatnicze klienta uzyskane w ramach procesu składania zamówienia (w tym imię i nazwisko, adres, dane bankowe i dane karty płatniczej, waluta i numer transakcji) oraz informacje o treści zamówienia. W takim wypadku dane klienta są przekazywane wyłącznie do celów związanych z realizacją płatności za pośrednictwem usługodawcy i wyłącznie w wymaganym do tego zakresie.
W przypadku wybrania metody płatności, która polega na wykonaniu przez usługodawcę usługi przed otrzymaniem zapłaty (np. zakup z odroczonym terminem płatności, zakup na raty lub zakup z poleceniem zapłaty), klient podczas składania zamówienia będzie zobowiązany do podania określonych danych osobowych (imię i nazwisko, ulica, numer domu, kod pocztowy, miejscowość, data urodzenia, adres e-mail, numer telefonu, ew. dane związane z alternatywnym sposobem płatności).
W ramach realizacji naszego prawnie uzasadnionego interesu polegającego na ustaleniu wypłacalności naszych klientów, dane te zostaną przez nas przekazane usługodawcy zgodnie z art. 6 ust. 1 lit. f RODO w celu ustalenia zdolności kredytowej. Na podstawie przekazanych przez klienta danych osobowych oraz innych informacji (takich jak koszyk, kwota faktury, historia zamówień, doświadczenia w zakresie płatności) usługodawca zweryfikuje w oparciu o ryzyko braku zapłaty i/lub ryzyko niewykonania zobowiązania, czy klientowi można udostępnić wybraną przez niego metodę płatności.
9) Narzędzie analizy statystyk serwisów
9.1 Google Analytics 4
Ta strona internetowa wykorzystuje Google Analytics 4, narzędzie firmy Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlandia („Google”), dzięki któremu można analizować sposób korzystania ze stron internetowych.
W trakcie korzystania z Google Analytics 4 standardowo stosowane są tzw. pliki cookie. Pliki cookie to pliki tekstowe zapisywane na urządzeniu końcowym użytkownika, które umożliwiają analizę sposobu korzystania ze stron internetowych przez użytkownika. Informacje zbierane przez pliki cookie dotyczące sposobu korzystania ze strony internetowej przez użytkownika (w tym przekazywany przez urządzenie końcowe użytkownika skrócony adres IP, patrz poniżej) są z reguły przekazywane na serwer Google, gdzie są zapisywane i przetwarzane. Może to również prowadzić do przekazywania informacji na serwery Google LLC, spółki z siedzibą w USA, gdzie może dojść do dalszego przetwarzania informacji.
W trakcie korzystania z Google Analytics 4 adres IP przekazywany przez urządzenie końcowe użytkownika podczas korzystania ze strony internetowej jest każdorazowo pobierany i przetwarzany standardowo i automatycznie, w sposób anonimowy, aby wykluczyć bezpośrednie powiązanie pobranych informacji z użytkownikiem. Ta automatyczna anonimizacja odbywa się poprzez skrócenie przez Google adresu IP przekazywanego przez urządzenie końcowe użytkownika o ostatnie cyfry na terenie państw członkowskich Unii Europejskiej (UE) lub innych państw będących stroną porozumienia o Europejskim Obszarze Gospodarczym (EOG).
Na nasze zlecenie Google wykorzystuje te i inne informacje w celu analizy sposobu korzystania ze strony internetowej, sporządzania raportów o aktywności użytkownika na stronie internetowej i zbierania informacji o zachowaniach związanych z korzystaniem z niej oraz dalszej realizacji usług związanych z korzystaniem ze strony internetowej i z Internetu przez użytkownika. Skrócony adres IP przekazywany przez urządzenie końcowe użytkownika w ramach Google Analytics 4 nie jest łączony z innymi danymi Google. Dane zebrane w ramach korzystania z Google Analytics 4 będą przechowywane przez 2 miesiące, a następnie zostaną usunięte.
Wykorzystując specjalną funkcję zwaną „cechami demograficznymi”, Google Analytics 4 umożliwia również tworzenie statystyk wraz z zestawieniami dotyczącymi wieku, płci i zainteresowań użytkowników strony internetowej na podstawie oceny spersonalizowanej reklamy i dzięki wykorzystaniu informacji pochodzących od podmiotów trzecich. Pozwala to na określenie i rozróżnienie grup użytkowników strony internetowej w celu ukierunkowania działań marketingowych na grupy docelowe. Dane zebrane w ramach „cech demograficznych” nie mogą być jednak przypisane do żadnej konkretnej osoby, a tym samym przypisane osobiście do użytkownika. Dane zebrane w ramach funkcji „cechy demograficzne” będą przechowywane przez 2 miesiące, a następnie zostaną usunięte.
Ww. przetwarzanie, w szczególności wykorzystywanie plików cookie Google Analytics w celu zapisywania i odczytu informacji na stosowanym do korzystania ze strony urządzeniu końcowym, ma miejsce wyłącznie za wyraźną zgodą użytkownika w tym zakresie w myśl art. 6 ust. 1 lit. a RODO. Usługi Google Analytics 4 nie będą stosowane jeśli użytkownik, korzystając ze strony internetowej, nie wyraził na to zgody. Użytkownik może w każdej chwili wycofać swoją zgodę ze skutkiem na przyszłość. Aby skorzystać z prawa do wycofania zgody, należy dezaktywować tę usługę z poziomu panelu zarządzania plikami cookie (Cookie Consent Tool) znajdującego się na stronie internetowej.
Na tej stronie internetowej można również korzystać z usługi "Google Signals" jako rozszerzenia Google Analytics. Dzięki Google Signals możliwe jest tworzenie przez Google raportów cross-device (tzw. "cross-device tracking"). Jeśli w ustawieniach konta Google aktywowali Państwo "spersonalizowane reklamy" i połączyli Państwo swoje urządzenia z dostępem do Internetu z kontem Google, Google może analizować zachowania użytkowników na różnych urządzeniach i tworzyć na tej podstawie modele baz danych, o ile wyrazili Państwo zgodę na korzystanie z Google Analytics zgodnie z art. 6 ust. 1 lit. a RODO (patrz wyżej). Uwzględniane są loginy i typy urządzeń wszystkich odwiedzających stronę, którzy byli zalogowani na koncie Google i dokonali konwersji. Dane te pokazują między innymi, na jakim urządzeniu po raz pierwszy kliknęli Państwo na reklamę i na jakim urządzeniu nastąpiła związana z nią konwersja. W zakresie, w jakim wykorzystywane jest Google Signals, nie otrzymujemy od Google żadnych danych osobowych, a jedynie statystyki opracowane na podstawie Google Signals. W ustawieniach swojego konta Google mają Państwo możliwość dezaktywacji funkcji "spersonalizowane reklamy" i tym samym wyłączenia analizy cross-device.
W tym celu należy postępować zgodnie z instrukcją na tej stronie: https://support.google.com/ads/answer/2662922?hl=pl
Dalsze informacje można znaleźć tutaj: https://support.google.com/analytics/answer/7532985?hl=pl
Jako rozszerzenie Google Analytics, funkcja "UserIDs" może być również używana na tej stronie. Przypisując indywidualne UserIDs, możemy zlecić Google tworzenie raportów dla różnych urządzeń (tzw. "cross-device tracking"). Oznacza to, że Państwa zachowanie w zakresie użytkowania może być analizowane na różnych urządzeniach, jeśli wyrazili Państwo odpowiednią zgodę na korzystanie z Google Analytics zgodnie z art. 6 ust. 1 lit. a RODO, jeśli założyli Państwo konto osobiste rejestrując się na tej stronie internetowej i są zalogowani na swoim koncie osobistym na różnych urządzeniach końcowych za pomocą odpowiednich danych logowania. Zebrane w ten sposób dane pokazują między innymi, na którym urządzeniu końcowym kliknęli Państwo po raz pierwszy na reklamę i na którym urządzeniu końcowym nastąpiła odpowiednia konwersja.
W ramach korzystania z usługi Google Analytics 4 zawarliśmy z Google tzw. umowę o przetwarzaniu danych, według której spółka Google jest zobowiązana do ochrony danych użytkowników naszej strony internetowej i nieprzekazywania tych danych podmiotom trzecim.
W przypadku przekazywania danych do USA dostawca podpisał umowę EU-US Data Privacy Framework, która zapewnia zgodność z europejskim poziomem ochrony danych na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony.
Dalsze informacje prawne dotyczące Google Analytics 4 można znaleźć pod następującym linkiem: https://policies.google.com/privacy?hl=pl&gl=pl
Szczegółowe informacje na temat tego, które konkretnie mechanizmy przetwarzania są stosowane oraz w jaki sposób Google Analytics 4 używa danych z witryn, można znaleźć tutaj: https://policies.google.com/technologies/partner-sites?hl=pl
9.2 Google Tag Manager
Ta strona korzysta z „Google Tag Manager”, usługi należącej do Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia (w dalszej części jako: „Google”). Google Tag Manager zapewnia ramy techniczne potrzebne do tego, aby móc zintegrować różne aplikacje sieciowe, w tym usługi śledzenia i analityki oraz móc kalibrować je z poziomu jednolitego interfejsu użytkownika, sterować nimi i odpowiednio warunkować.
Samo narzędzie Google Tag Manager nie zapisuje żadnych informacji na urządzeniach końcowych użytkowników ani nie prowadzi ich odczytu. Ponadto usługa nie wykonuje samodzielnej analizy danych.
Jednakże w przypadku otwarcia strony Google Tag Manager przekazuje adres IP użytkownika do Google, gdzie następnie ten adres zostaje zapisany. Możliwe jest również przekazanie na serwery należące do spółki Google LLC. w Stanach Zjednoczonych.
Jednak takie operacje przetwarzania danych możemy prowadzić tylko pod warunkiem otrzymania wyraźnej zgody użytkownika w rozumieniu art. 6 ust. 1 lit. a RODO. Bez udzielenia tej zgody narzędzie Google Tag Manager nie będzie stosowane podczas wizyty użytkownika na stronie.
Użytkownik może w każdej chwili wycofać swoją zgodę ze skutkiem na przyszłość. Aby skorzystać z prawa do wycofania zgody, należy dezaktywować tę usługę z poziomu panelu zarządzania plikami cookie „Cookie Consent Tool” znajdującego się na stronie internetowej. Zawarliśmy z Google umowę o przetwarzanie danych, w której zobowiązaliśmy Google do ochrony danych osób odwiedzających naszą stronę internetową i nieprzekazywania tych danych podmiotom trzecim.
W przypadku przekazywania danych do USA dostawca podpisał umowę EU-US Data Privacy Framework, która zapewnia zgodność z europejskim poziomem ochrony danych na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony.
Więcej informacji na temat ochrony danych w związku z narzędziem Google Tag Manager można znaleźć tutaj: https://support.google.com/tagmanager/answer/9323295?hl=pl
Szczególne informacje dotyczące istotnych z punktu widzenia ochrony danych usług i aplikacji zintegrowanych w Google Tag Manager znajdują się w odpowiednich ustępach tej polityki prywatności.
9.3 Microsoft Clarity
Ta strona internetowa korzysta z usługi do analizy statystyk serwisów dostarczanej przez następującego usługodawcę: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA
Przy pomocy plików cookie lub porównywalnych technologii (piksele śledzące, web beacons, algorytmy do odczytywania informacji z urządzenia końcowego i przeglądarki) usługa ta zbiera i przechowuje spseudonimizowane dane dot. użytkowników, w tym informacje o używanym urządzeniu końcowym, takie jak adres IP i informacje o przeglądarce internetowej. Dokonuje tego w celu statystycznej analizy zachowań użytkowników na naszej stronie oraz tworzenia spseudonimizowanych profili użytkowników. Umożliwia to m.in. analizę zachowań i tworzenie tzw. heat maps, które pokazują czas trwania wizyty użytkownika na stronie oraz jego interakcje z treściami na stronie (takie jak dokonywanie wpisów, scrollowanie, klikanie, najechanie myszką na dane pola itp.). Pseudonimizacja, co do zasady, wyklucza możliwość bezpośredniego skojarzenia informacji z daną osobą. Nie dochodzi do powiązania w inny sposób zebranych danych jawnie identyfikujących użytkownika.
Do wyżej opisanego przetwarzania, w szczególności odczytu lub przechowywania informacji na używanym urządzeniu końcowym, dochodzi tylko za wyraźną zgodą użytkownika w tym zakresie w myśl art. 6 ust. 1 lit. a RODO. Użytkownik może w każdej chwili wycofać swoją zgodę ze skutkiem na przyszłość – w tym celu wystarczy wyłączyć tę usługę z poziomu panelu zarządzania plikami cookie „Cookie Consent Tool” znajdującego się na stronie internetowej.
Zawarliśmy z tym usługodawcą umowę o powierzeniu przetwarzania danych osobowych, która zobowiązuje go do ochrony danych osób odwiedzających naszą stronę oraz do nieprzekazywania tych danych osobom trzecim nieposiadającym uprawnień.
W przypadku przekazywania danych do USA dostawca podpisał umowę EU-US Data Privacy Framework, która zapewnia zgodność z europejskim poziomem ochrony danych na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony.
10) Retargeting/ Remarketing/ Reklama w formie rekomendacji
10.1 Google Ads Remarketing
Ta strona internetowa korzysta z internetowego programu reklamowego „Google Ads”, a w ramach Google Ads również z usługi śledzenia konwersji, którą dostarcza firma Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlandia („Google”). Korzystamy z oferty Google Ads, aby za pomocą działań reklamowych (tzw. Google Adwords) zwrócić uwagę na nasze atrakcyjne oferty na zewnętrznych stronach internetowych. W oparciu o dane z kampanii reklamowych możemy ustalić, na ile skuteczne są określone działania reklamowe. W ten sposób dążymy do tego, aby wyświetlać użytkownikom reklamy, które będą dla nich interesujące, uatrakcyjnić naszą stronę internetową oraz uzyskać rzetelne obliczenie kosztów reklamy.
Plik cookie zostaje uruchomiony w celu śledzenia konwersji w momencie, gdy użytkownik kliknie reklamę Ads połączoną z Google. Pliki cookie to małe pliki tekstowe, które są przechowywane na urządzeniu końcowym użytkownika. Pliki cookie tracą swoją ważność z reguły po upływie 30 dni i nie służą do personalnej identyfikacji użytkowników. Jeśli użytkownik odwiedza konkretne podstrony tej strony internetowej, a plik cookie nie utracił jeszcze ważności, Google oraz my możemy rozpoznać, że użytkownik kliknął reklamę i został przekierowany na tę podstronę. Każdy klient Google Ads otrzymuje inny plik cookie. Nie można zatem śledzić plików cookie za pośrednictwem stron internetowych klientów Google Ads. Informacje uzyskane dzięki plikowi cookie do konwersji służą do sporządzania statystyk konwersji dla klientów Google Ads, którzy zdecydowali się na śledzenie konwersji. Klienci otrzymują informacje o liczbie wszystkich użytkowników, którzy kliknęli ich reklamę i zostali przekierowani na stronę z tagiem śledzenia konwersji. Nie otrzymują oni jednak informacji, które mogłyby umożliwić personalną identyfikację użytkowników. W ramach korzystania z usługi Google Ads dane osobowe mogą być przesyłane także na serwery Google LLC w USA.
Szczegółowe informacje na temat tego, które konkretnie mechanizmy przetwarzania są stosowane w ramach Google Ads Conversion Tracking oraz w jaki sposób Google używa danych z witryn, można znaleźć tutaj: https://policies.google.com/technologies/partner-sites
Do wyżej opisanego przetwarzania, w szczególności stosowania plików cookie do odczytu informacji na używanym urządzeniu końcowym, dochodzi tylko za wyraźną zgodą użytkownika w tym zakresie w myśl art. 6 ust. 1 lit. a RODO. Użytkownik może w każdej chwili wycofać swoją zgodę ze skutkiem na przyszłość, poprzez dezaktywację usługi w panelu zarządzania plikami cookie „Cookie-Consent-Tool” udostępnionym na stronie internetowej.
Użytkownik może ponadto trwale zablokować stosowanie przez Google Ads plików cookie, pobierając i instalując wtyczkę przeglądarki Google, która jest dostępna pod następującym linkiem:
https://support.google.com/ads/answer/7395996?hl=pl
Należy pamiętać, że po dezaktywacji plików cookie część opcji i usług z tej strony internetowej może być niedostępna.
Postanowienia polityki prywatności Google można znaleźć tutaj: https://policies.google.com/privacy?gl=de&hl=pl
W przypadku przekazywania danych do USA dostawca podpisał umowę EU-US Data Privacy Framework, która zapewnia zgodność z europejskim poziomem ochrony danych na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony.
10.2 Microsoft Advertising
Ta strona internetowa korzysta z usługi retargetingu dostarczanej przez następującego usługodawcę: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA
Umożliwia ona kierowanie do osób odwiedzających naszą stronę internetową spersonalizowanych reklam opartych na ich zainteresowaniach, jeśli wykazały już wcześniej zainteresowanie naszym sklepem i naszymi produktami. Materiały reklamowe są wyświetlane na podstawie bazującej na plikach cookie analizy wcześniejszego i aktualnego zachowania użytkownika, co nie powoduje jednak zapisywania ani przechowywania danych osobowych. W przypadku usługi retargetingu plik cookie jest zapisywany na komputerze lub na mobilnym urządzeniu końcowym, aby rejestrować spseudonimizowane informacje na temat zainteresowań użytkownika i w ten sposób dopasować wyświetlane reklamy do zapisanych informacji. Pliki cookie to niewielkie pliki tekstowe, które są przechowywane na komputerze użytkownika lub na jego mobilnym urządzeniu końcowym. Dzięki temu użytkownikowi wyświetla się reklama, która z dużym prawdopodobieństwem odpowiada interesującym go produktom i informacjom.
Do wyżej opisanego przetwarzania, w szczególności stosowania plików cookie do odczytu informacji na używanym urządzeniu końcowym, dochodzi tylko za wyraźną zgodą użytkownika w tym zakresie w myśl art. 6 ust. 1 lit. a RODO. Bez udzielenia tej zgody usługa retargetingu nie będzie stosowana podczas wizyty użytkownika na stronie.
Użytkownik może w każdej chwili wycofać swoją zgodę ze skutkiem na przyszłość. Aby skorzystać z prawa do wycofania zgody, należy dezaktywować tę usługę z poziomu panelu zarządzania plikami cookie „Cookie Consent Tool” znajdującego się na stronie internetowej.
W razie przekazywania danych do USA dostawca powołuje się na tzw. standardowe klauzule ochrony przyjęte przez Komisję Europejską, które mają zapewnić przestrzeganie europejskiego standardu ochrony danych w USA.
10.3 Google Ads Conversion-Tracking
Ta strona internetowa korzysta z internetowego programu reklamowego „Google Ads”, a w ramach Google Ads również z usługi śledzenia konwersji, którą dostarcza firma Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlandia („Google”). Korzystamy z oferty Google Ads, aby za pomocą działań reklamowych (tzw. Google Adwords) zwrócić uwagę na nasze atrakcyjne oferty na zewnętrznych stronach internetowych. W oparciu o dane z kampanii reklamowych możemy ustalić, na ile skuteczne są określone działania reklamowe. W ten sposób dążymy do tego, aby wyświetlać użytkownikom reklamy, które będą dla nich interesujące, uatrakcyjnić naszą stronę internetową oraz uzyskać rzetelne obliczenie kosztów reklamy.
Plik cookie zostaje uruchomiony w celu śledzenia konwersji w momencie, gdy użytkownik kliknie reklamę Ads połączoną z Google. Pliki cookie to małe pliki tekstowe, które są przechowywane na urządzeniu końcowym użytkownika. Pliki cookie tracą swoją ważność z reguły po upływie 30 dni i nie służą do personalnej identyfikacji użytkowników. Jeśli użytkownik odwiedza konkretne podstrony tej strony internetowej, a plik cookie nie utracił jeszcze ważności, Google oraz my możemy rozpoznać, że użytkownik kliknął reklamę i został przekierowany na tę podstronę. Każdy klient Google Ads otrzymuje inny plik cookie. Nie można zatem śledzić plików cookie za pośrednictwem stron internetowych klientów Google Ads. Informacje uzyskane dzięki plikowi cookie do konwersji służą do sporządzania statystyk konwersji dla klientów Google Ads, którzy zdecydowali się na śledzenie konwersji. Klienci otrzymują informacje o liczbie wszystkich użytkowników, którzy kliknęli ich reklamę i zostali przekierowani na stronę z tagiem śledzenia konwersji. Nie otrzymują oni jednak informacji, które mogłyby umożliwić personalną identyfikację użytkowników.
W ramach korzystania z usługi Google Ads dane osobowe mogą być przesyłane także na serwery Google LLC w USA.
Szczegółowe informacje na temat tego, które konkretnie mechanizmy przetwarzania są stosowane w ramach Google Ads Conversion Tracking oraz w jaki sposób Google używa danych z witryn, można znaleźć tutaj: https://policies.google.com/technologies/partner-sites
Do wyżej opisanego przetwarzania, w szczególności stosowania plików cookie do odczytu informacji na używanym urządzeniu końcowym, dochodzi tylko za wyraźną zgodą użytkownika w tym zakresie w myśl art. 6 ust. 1 lit. a RODO. Użytkownik może w każdej chwili wycofać swoją zgodę ze skutkiem na przyszłość, poprzez dezaktywację usługi w panelu zarządzania plikami cookie „Cookie-Consent-Tool” udostępnionym na stronie internetowej.
Użytkownik może ponadto trwale zablokować stosowanie przez Google Ads plików cookie, pobierając i instalując wtyczkę przeglądarki Google, która jest dostępna pod następującym linkiem:
https://www.google.com/settings/ads/plugin?hl=de
W celu kierowania odpowiednich reklam do użytkowników, których dane otrzymaliśmy w ramach relacji biznesowych lub zbliżonych do biznesowych, korzystamy z funkcji przyporządkowywania klienta w ramach Google Ads. W tym celu przekazujemy jeden lub więcej plików z zagregowanymi danymi klientów (przede wszystkim adresy e-mail i numery telefonów) drogą elektroniczną do Google. Google nie ma dostępu do czystych danych, ale automatycznie szyfruje informacje w plikach klienta podczas procesu przekazywania za pomocą specjalnego algorytmu. Zaszyfrowane informacje mogą być następnie wykorzystane przez Google tylko do przyporządkowania ich do istniejących kont Google, które zostały założone przez osoby, których dane dotyczą. Umożliwia to wyświetlanie spersonalizowanych reklam za pośrednictwem wszystkich usług Google powiązanych z danym kontem Google.
Dane klientów będą przekazywane do Google tylko wtedy, gdy użytkownik udzieli nam na to wyraźnej zgody zgodnie z art. 6 ust. 1 lit. a RODO. Użytkownik może w każdej chwili wycofać taką zgodę ze skutkiem na przyszłość. Dalsze informacje na temat środków ochrony danych stosowanych przez Google w związku z funkcją przyporządkowywania klientów można znaleźć tutaj: https://support.google.com/google-ads/answer/6334160?hl=de&ref_topic=10550182
Postanowienia polityki prywatności Google można przejrzeć tutaj: https://www.google.de/policies/privacy/
W przypadku przekazywania danych do USA dostawca podpisał umowę EU-US Data Privacy Framework, która zapewnia zgodność z europejskim poziomem ochrony danych na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony.
10.4 Microsoft Advertising Universal Event Tracking
Ta strona internetowa korzysta z usługi śledzenia konwersji dostarczanej przez następującego usługodawcę: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA
Jeśli użytkownik został przekierowany na naszą stronę internetową z reklamy w domenie usługodawcy, skuteczność reklamy można śledzić za pomocą plików cookie i/lub porównywalnych technologii (pikseli śledzących, web beacons, pingów lub żądań HTTP).
Przy tej okazji niektóre informacje o urządzeniu końcowym i przeglądarce, w tym adres IP użytkownika, są odczytywane za pomocą funkcji śledzenia na potrzeby rejestrowania i analizowania działań użytkownika wcześniej przez nas zdefiniowanych (zakończonych transakcji, leadów,
zapytań na stronie internetowej, wywołań stron z produktami). Umożliwia to tworzenie statystyk na temat zachowań użytkownika na naszej stronie internetowej po przekierowaniu z reklamy, które służą do optymalizacji naszej oferty.
Do wyżej opisanego przetwarzania, w szczególności stosowania plików cookie do odczytu informacji na używanym urządzeniu końcowym, dochodzi tylko za wyraźną zgodą użytkownika w tym zakresie w myśl art. 6 ust. 1 lit. a RODO. Użytkownik może w każdej chwili wycofać swoją zgodę ze skutkiem na przyszłość – w tym celu wystarczy wyłączyć tę usługę z poziomu panelu zarządzania plikami cookie „Cookie Consent Tool” znajdującego się na stronie internetowej.
Zawarliśmy z tym usługodawcą umowę o powierzeniu przetwarzania danych osobowych, która zobowiązuje go do ochrony danych osób odwiedzających naszą stronę oraz do nieprzekazywania tych danych osobom trzecim nieposiadającym uprawnień.
W przypadku przekazywania danych do USA dostawca podpisał umowę EU-US Data Privacy Framework, która zapewnia zgodność z europejskim poziomem ochrony danych na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony.
11) Funkcjonalności strony
Bunny
Ta strona internetowa wykorzystuje wtyczki służące do odtwarzania filmów wideo od następującego usługodawcy: BUNNYWAY d.o.o., Cesta komandanta Staneta 4A, 1215 Medvode, Słowenia
Po wywołaniu przez użytkownika naszej strony zawierającej taką wtyczkę przeglądarka internetowa użytkownika nawiązuje bezpośrednie połączenie z serwerami usługodawcy, aby wczytać wtyczkę. W ramach tego procesu odbywa się przekazanie usługodawcy określonych informacji, włącznie z adresem IP użytkownika.
W przypadku odtworzenia osadzonego filmu za pośrednictwem tej wtyczki usługodawca dodatkowo zastosuje plik cookie, aby zgromadzić informacje na temat sposobu korzystania ze strony przez użytkownika, sporządzić statystyki odtworzeń i zapobiec nadużyciom.
Jeśli podczas odwiedzin na stronie użytkownik jest zalogowany u usługodawcy na swoim koncie, w chwili kliknięcia filmu dane użytkownika zostaną bezpośrednio przyporządkowane do jego konta. Jeśli użytkownik nie życzy sobie przyporządkowania danych, przed naciśnięciem przycisku odtwarzania musi wylogować się ze swojego konta.
Wszystkie wymienione powyżej czynności przetwarzania, a zwłaszcza stosowanie plików cookie do celów odczytu informacji na wykorzystywanym urządzeniu końcowym mają miejsce tylko za wyraźną zgodą użytkownika w tym zakresie w myśl art. 6 ust. 1 lit. a RODO. Użytkownik może w każdej chwili wycofać swoją zgodę ze skutkiem na przyszłość poprzez dezaktywację usługi w panelu zarządzania plikami cookie „Cookie-Consent-Tool” udostępnionym na stronie internetowej.
YouTube
Ta strona internetowa wykorzystuje wtyczki służące do odtwarzania filmów wideo od następującego usługodawcy: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlandia
Dodatkowo dane mogą być przekazywane do: Google LLC., USA
Po wywołaniu przez użytkownika naszej strony zawierającej taką wtyczkę przeglądarka internetowa użytkownika nawiązuje bezpośrednie połączenie z serwerami usługodawcy, aby wczytać wtyczkę. W ramach tego procesu odbywa się przekazanie usługodawcy określonych informacji, włącznie z adresem IP użytkownika.
W przypadku odtworzenia osadzonego filmu za pośrednictwem tej wtyczki usługodawca dodatkowo zastosuje plik cookie, aby zgromadzić informacje na temat sposobu korzystania ze strony przez użytkownika, sporządzić statystyki odtworzeń i zapobiec nadużyciom.
Jeśli podczas odwiedzin na stronie użytkownik jest zalogowany u usługodawcy na swoim koncie, w chwili kliknięcia filmu dane użytkownika zostaną bezpośrednio przyporządkowane do jego konta. Jeśli użytkownik nie życzy sobie przyporządkowania danych, przed naciśnięciem przycisku odtwarzania musi wylogować się ze swojego konta.
Wszystkie wymienione powyżej czynności przetwarzania, a zwłaszcza stosowanie plików cookie do celów odczytu informacji na wykorzystywanym urządzeniu końcowym mają miejsce tylko za wyraźną zgodą użytkownika w tym zakresie w myśl art. 6 ust. 1 lit. a RODO. Użytkownik może w każdej chwili wycofać swoją zgodę ze skutkiem na przyszłość poprzez dezaktywację usługi w panelu zarządzania plikami cookie „Cookie-Consent-Tool” udostępnionym na stronie internetowej.
W przypadku przekazywania danych do USA dostawca podpisał umowę EU-US Data Privacy Framework, która zapewnia zgodność z europejskim poziomem ochrony danych na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony.
11.1 Facebook Connect
Na naszej stronie internetowej udostępniamy funkcję single sign on zapewnianą przez następującego usługodawcę: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlandia
Poza przekazaniem do ww. lokalizacji usługodawcy może dojść także do przekazania danych następującym podmiotom: Meta Platforms Inc., USA
Jeśli użytkownik posiada konto u usługodawcy, może wykorzystać dane tego konta na potrzeby utworzenia nowego konta użytkownika albo w celu rejestracji na naszej stronie internetowej.
Podczas odwiedzin na tej stronie internetowej może dojść do nawiązania bezpośredniego połączenia między przeglądarką użytkownika a serwerami usługodawcy, nawet jeśli użytkownik nie posiada konta w serwisie usługodawcy albo nie jest na nim zalogowany. W ten sposób usługodawca otrzymuje informacje o tym, że użytkownik odwiedził naszą stronę internetową. Zebrane w tym zakresie informacje (w tym ew. adres IP) zostają przekazane przez przeglądarkę użytkownika bezpośrednio na serwer usługodawcy, gdzie są przechowywane. Informacje nie będą wykorzystywane do osobistej identyfikacji użytkownika i nie będą przekazywane osobom trzecim.
Te operacje przetwarzania danych odbywają się zgodnie z art. 6 ust. 1 lit. f RODO na podstawie naszego prawnie uzasadnionego interesu polegającego na zapewnieniu łatwego w obsłudze i interaktywnego projektu naszej strony.
Jeśli użytkownik naciśnie przycisk logowania, aby z wykorzystaniem danych swojego konta u usługodawcy zarejestrować się na naszej stronie internetowej, usługodawca wyłącznie na podstawie wyraźnej zgody użytkownika w myśl art. 6 ust. 1 lit. a RODO przekaże nam ogólne i publicznie dostępne informacje zapisane na koncie użytkownika (ID użytkownika, imię i nazwisko, adres, adres e-mail, wiek, płeć).
Przechowujemy i wykorzystujemy dane przekazane przez usługodawcę w celu skonfigurowania konta użytkownika z wykorzystaniem wymaganych danych (zwrot grzecznościowy, imię, nazwisko, dane adresowe, kraj, adres e-mail, data urodzenia), o ile użytkownik udostępnił je usługodawcy. I odwrotnie, na podstawie zgody użytkownika możemy przekazywać dane (np. informacje o zachowaniu użytkownika w sieci i na platformach zakupowych) na konto użytkownika u usługodawcy.
Użytkownik może w każdej chwili wycofać swoją zgodę ze skutkiem na przyszłość; w tym celu należy złożyć wobec nas odpowiednie oświadczenie.
W przypadku przekazywania danych do USA dostawca podpisał umowę EU-US Data Privacy Framework, która zapewnia zgodność z europejskim poziomem ochrony danych na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony.
11.2 Google Sign-In
Na naszej stronie internetowej udostępniamy funkcję single sign on zapewnianą przez następującego usługodawcę: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlandia
Poza przekazaniem do ww. lokalizacji usługodawcy może dojść także do przekazania danych następującym podmiotom: Google LLC, USA
Jeśli użytkownik posiada konto u usługodawcy, może wykorzystać dane tego konta na potrzeby utworzenia nowego konta użytkownika albo w celu rejestracji na naszej stronie internetowej.
Podczas odwiedzin na tej stronie internetowej może dojść do nawiązania bezpośredniego połączenia między przeglądarką użytkownika a serwerami usługodawcy, nawet jeśli użytkownik nie posiada konta w serwisie usługodawcy albo nie jest na nim zalogowany. W ten sposób usługodawca otrzymuje informacje o tym, że użytkownik odwiedził naszą stronę internetową. Zebrane w tym zakresie informacje (w tym ew. adres IP) zostają przekazane przez przeglądarkę użytkownika bezpośrednio na serwer usługodawcy, gdzie są przechowywane. Informacje nie będą wykorzystywane do osobistej identyfikacji użytkownika i nie będą przekazywane osobom trzecim.
Te operacje przetwarzania danych odbywają się zgodnie z art. 6 ust. 1 lit. f RODO na podstawie naszego prawnie uzasadnionego interesu polegającego na zapewnieniu łatwego w obsłudze i interaktywnego projektu naszej strony.
Jeśli użytkownik naciśnie przycisk logowania, aby z wykorzystaniem danych swojego konta u usługodawcy zarejestrować się na naszej stronie internetowej, usługodawca wyłącznie na podstawie wyraźnej zgody użytkownika w myśl art. 6 ust. 1 lit. a RODO przekaże nam ogólne i publicznie dostępne informacje zapisane na koncie użytkownika (ID użytkownika, imię i nazwisko, adres, adres e-mail, wiek, płeć).
Przechowujemy i wykorzystujemy dane przekazane przez usługodawcę w celu skonfigurowania konta użytkownika z wykorzystaniem wymaganych danych (zwrot grzecznościowy, imię, nazwisko, dane adresowe, kraj, adres e-mail, data urodzenia), o ile użytkownik udostępnił je usługodawcy. I odwrotnie, na podstawie zgody użytkownika możemy przekazywać dane (np. informacje o zachowaniu użytkownika w sieci i na platformach zakupowych) na konto użytkownika u usługodawcy.
Użytkownik może w każdej chwili wycofać swoją zgodę ze skutkiem na przyszłość; w tym celu należy złożyć wobec nas odpowiednie oświadczenie.
W przypadku przekazywania danych do USA dostawca podpisał umowę EU-US Data Privacy Framework, która zapewnia zgodność z europejskim poziomem ochrony danych na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony.
11.3 Login With Amazon
Na naszej stronie internetowej udostępniamy funkcję single sign on zapewnianą przez następującego usługodawcę: Amazon EU S.a. r.l., 38 avenue John F. Kennedy, L-1855 Luksemburg
Poza przekazaniem do ww. lokalizacji usługodawcy może dojść także do przekazania danych następującym podmiotom: Amazon.com Inc., USA
Jeśli użytkownik posiada konto u usługodawcy, może wykorzystać dane tego konta na potrzeby utworzenia nowego konta użytkownika albo w celu rejestracji na naszej stronie internetowej.
Podczas odwiedzin na tej stronie internetowej może dojść do nawiązania bezpośredniego połączenia między przeglądarką użytkownika a serwerami usługodawcy, nawet jeśli użytkownik nie posiada konta w serwisie usługodawcy albo nie jest na nim zalogowany. W ten sposób usługodawca otrzymuje informacje o tym, że użytkownik odwiedził naszą stronę internetową. Zebrane w tym zakresie informacje (w tym ew. adres IP) zostają przekazane przez przeglądarkę użytkownika bezpośrednio na serwer usługodawcy, gdzie są przechowywane. Informacje nie będą wykorzystywane do osobistej identyfikacji użytkownika i nie będą przekazywane osobom trzecim.
Te operacje przetwarzania danych odbywają się zgodnie z art. 6 ust. 1 lit. f RODO na podstawie naszego prawnie uzasadnionego interesu polegającego na zapewnieniu łatwego w obsłudze i interaktywnego projektu naszej strony.
Jeśli użytkownik naciśnie przycisk logowania, aby z wykorzystaniem danych swojego konta u usługodawcy zarejestrować się na naszej stronie internetowej, usługodawca wyłącznie na podstawie wyraźnej zgody użytkownika w myśl art. 6 ust. 1 lit. a RODO przekaże nam ogólne i publicznie dostępne informacje zapisane na koncie użytkownika (ID użytkownika, imię i nazwisko, adres, adres e-mail, wiek, płeć).
Przechowujemy i wykorzystujemy dane przekazane przez usługodawcę w celu skonfigurowania konta użytkownika z wykorzystaniem wymaganych danych (zwrot grzecznościowy, imię, nazwisko, dane adresowe, kraj, adres e-mail, data urodzenia), o ile użytkownik udostępnił je usługodawcy. I odwrotnie, na podstawie zgody użytkownika możemy przekazywać dane (np. informacje o zachowaniu użytkownika w sieci i na platformach zakupowych) na konto użytkownika u usługodawcy.
Użytkownik może w każdej chwili wycofać swoją zgodę ze skutkiem na przyszłość; w tym celu należy złożyć wobec nas odpowiednie oświadczenie.
W przypadku przekazywania danych do USA dostawca podpisał umowę EU-US Data Privacy Framework, która zapewnia zgodność z europejskim poziomem ochrony danych na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony.
11.4 Google Maps
Ta strona internetowa korzysta z Google Maps (API) Google Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlandia („Google”). Google Maps to narzędzie internetowe służące do przedstawiania interaktywnych map z informacjami geograficznymi. Za pomocą tego narzędzia przedstawiamy użytkownikom naszą lokalizację, co ułatwia ewentualny dojazd.
Już podczas wywoływania podstron, z którymi połączona jest mapa Google Maps, na serwer Google w Stanach Zjednoczonych transferowane są informacje na temat korzystania z naszej strony internetowej (np. adres IP użytkownika) i tam też są zapisywane, w tym przypadku dane osobowe mogą być przesyłane także na serwery Google LLC w USA. Dzieje się tak niezależnie od tego, czy Google udostępnia konto użytkownika, za pomocą którego użytkownik jest zalogowany i niezależnie od tego, czy konto użytkownika istnieje. Po zalogowaniu się użytkownika do Google jego dane są bezpośrednio przyporządkowywane do jego konta. Jeśli użytkownik sobie tego nie życzy, musi wylogować się przed aktywacją przycisku. Google zapisuje dane użytkownika (także użytkowników niezalogowanych) jako profile użytkownika i analizuje je. Takiej oceny dokonuje się w szczególności zgodnie z art. 6 ust. 1 lit. f RODO na podstawie uprawnionych interesów Google w ramach wyświetlania spersonalizowanej reklamy, badania rynku i/lub dostosowania strony internetowej do konkretnych potrzeb. Użytkownikowi przysługuje prawo do odmowy zgody na tworzenie takich profili użytkownika, przy czym, aby móc z niego skorzystać, musi zwrócić się bezpośrednio do Google.
Jeśli użytkownik nie zgadza się na przekazywanie w przyszłości swoich danych Google w ramach korzystania z Google Maps, może całkowicie dezaktywować serwis internetowy Google Maps, wyłączając aplikację JavaScript w swojej przeglądarce. W takim przypadku użytkownik nie będzie mógł korzystać na stronie internetowej z Google Maps, a tym samym nie będzie mógł wyświetlać map.
Warunki korzystania Google zostały opisane na stronie internetowej: https://www.google.pl/intl/pl/policies/terms/regional.html, więcej informacji na temat korzystania z Google Maps znajduje się na stronie internetowej: https://www.google.com/intl/pl_US/help/terms_maps.html
Szczegółowe informacje na temat ochrony danych w związku ze stosowaniem Google Maps są podane na stronie internetowej Google („Google Privacy Policy”): https://www.google.pl/intl/pl/policies/privacy/
W przypadku przekazywania danych do USA dostawca podpisał umowę EU-US Data Privacy Framework, która zapewnia zgodność z europejskim poziomem ochrony danych na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony.
11.5 Google Maps API
Aby umożliwić kontrolę pod kątem potencjalnych błędów pewnych danych wprowadzanych w formularzu adresowym w ramach procesu składania zamówienia w naszym sklepie internetowym, korzystamy z usług następującego usługodawcy: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlandia
Dodatkowo dane mogą być przekazywane do: Google LLC., USA
Usługodawca kontroluje poprawność wprowadzonego adresu, weryfikuje pisownię i w razie potrzeby uzupełnia brakujące dane. W przypadku niejednoznacznych adresów wyświetlają się poprawne alternatywne wersje. W tym celu dane adresowe wprowadzane przez użytkownika zostaną przekazane usługodawcy, gdzie zostaną zapisane i przeanalizowane.
Te czynności przetwarzania zgodnie z art. 6 ust. 1 lit. f RODO odbywają się w oparciu o nasz prawnie uzasadniony interes polegający na rejestracji poprawnych danych adresowych klienta celem sumiennego wykonania naszych umownych obowiązków dostawy oraz celem zapobiegania problemom związanym z wykonaniem umowy.
Usługodawca przetwarza odpowiednie dane oddzielnie i nie wiąże ich z innymi posiadanymi danymi; dane te zostają usunięte, gdy tylko dojdzie do potwierdzenia ich statusu czy poprawności, jednak najpóźniej po upływie 30 dni.
W przypadku przekazywania danych do USA dostawca podpisał umowę EU-US Data Privacy Framework, która zapewnia zgodność z europejskim poziomem ochrony danych na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony.
11.6 Google Web Fonts
W celu jednolitego wyświetlania czcionek na tej stronie internetowej wykorzystywana jest tzw. usługa Web Fonts od następującego usługodawcy: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlandia
Dane są również przekazywane do: Google LLC, USA
Przy otwieraniu strony przeglądarka wczytuje wymagane czcionki do pamięci podręcznej, aby w prawidłowy sposób wyświetlić treści oraz czcionki i nawiązuje przy tym bezpośrednie połączenie z serwerami usługodawcy. W ramach tego procesu odbywa się przekazanie usługodawcy określonych informacji dot. przeglądarki, włącznie z adresem IP użytkownika.
Przetwarzanie danych osobowych w ramach nawiązania połączenia z podmiotem oferującym czcionki będzie miało miejsce tylko, pod warunkiem że użytkownik udzielił w tym zakresie wyraźnej zgody w myśl art. 6 ust. 1 lit. a RODO. Użytkownik może w każdej chwili wycofać swoją zgodę ze skutkiem na przyszłość poprzez dezaktywację usługi z poziomu panelu zarządzania plikami cookie „Cookie-Consent-Tool” udostępnionego na stronie internetowej. Jeśli przeglądarka użytkownika nie obsługuje Web Fonts, zostanie użyta standardowa czcionka z komputera użytkownika.
W przypadku przekazywania danych do USA dostawca podpisał umowę EU-US Data Privacy Framework, która zapewnia zgodność z europejskim poziomem ochrony danych na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony.
11.7 Google reCAPTCHA
Na tej stronie wykorzystujemy usługę CAPTCHA od następującego usługodawcy: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlandia
Dodatkowo dane mogą być przekazywane do: Google LLC, USA.
Ta usługa sprawdza, czy dane wprowadzone na stronie internetowej są przekazywane przez człowieka, czy w drodze maszynowego i zautomatyzowanego procesu przetwarzania, który stanowi nadużycie prawa; dodatkowo usługa blokuje spam, ataki typu DDoS oraz podobne zautomatyzowane szkodliwe działania. Aby upewnić się, że działanie jest wykonywane przez człowieka, a nie przez zautomatyzowanego bota, dostawca gromadzi adres IP używanego urządzenia końcowego, dane rozpoznawcze używanej przeglądarki i systemu operacyjnego, a także datę i czas trwania wizyty i przesyła je na serwery dostawcy w celu oceny.
Podstawą prawną zgodnie z art. 6 ust. 1 lit. f RODO jest nasz prawnie uzasadniony interes polegający na zapewnieniu odpowiedzialności za własne działania w Internecie oraz uniknięciu nadużyć i spamu.
Zawarliśmy z tym dostawcą umowę o powierzeniu przetwarzania danych osobowych, która zobowiązuje do ochrony danych osób odwiedzających naszą stronę oraz do nieprzekazywania tych danych osobom trzecim nieposiadającym uprawnień.
W przypadku przekazywania danych do USA dostawca podpisał umowę EU-US Data Privacy Framework, która zapewnia zgodność z europejskim poziomem ochrony danych na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony.
11.8 Opinie konsumenckie Google (wcześniej program certyfikowanych sklepów Google)
Współpracujemy z firmą Google w ramach programu „opinii konsumenckich Google”. Dostawcą tej usługi jest firma Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlandia („Google”). Program ten pozwala nam na zbieranie opinii konsumenckich od użytkowników naszej strony internetowej. W związku z tym po zakupie na naszej stronie internetowej użytkownik jest pytany, czy chciałby wziąć udział w ankiecie mailowej Google. W przypadku wyrażenia zgody w myśl art. 6 ust. 1 lit. a RODO adres mailowy użytkownika przekażemy do firmy Google. Użytkownik otrzyma wiadomość mailową z systemu opinii konsumenckich Google, w której zostanie poproszony o ocenę swojego zakupu na naszej stronie internetowej. Opinia użytkownika zostanie następnie połączona z naszymi innymi ocenami i wyświetlona w naszym logo opinii konsumenckich Google oraz w naszym panelu Merchant Center. Ponadto opinia użytkownika będzie wykorzystana w systemie ocen sprzedawców Google. W ramach korzystania z systemu opinii konsumenckich Google dane osobowe mogą być przesyłane także na serwery Google LLC w USA.
Użytkownik może w każdej chwili wycofać swoją zgodę, wysyłając wiadomość do administratora danych lub firmy Google.
Dalsze informacje na temat ochrony danych osobowych Google w związku z programem opinii konsumenckich Google są dostępne pod następującym linkiem: https://support.google.com/merchants/answer/7188525?hl=pl
Dalsze informacje na temat ochrony danych osobowych Google w związku z programem ocen sprzedawców Google są dostępne pod następującym linkiem: https://support.google.com/google-ads/answer/2375474
W przypadku przekazywania danych do USA dostawca podpisał umowę EU-US Data Privacy Framework, która zapewnia zgodność z europejskim poziomem ochrony danych na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony.
11.9 Microsoft Power BI
W celu wewnętrznej wizualizacji działań biznesowych i dla zdefiniowanych pod kątem użytkowników analiz procesów ekonomicznych korzystamy z usługi „Microsoft Power BI”, którą dostarcza firma Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Dane osobowe klientów mogą stać się w razie konieczności przedmiotem procesów wizualizacyjno-analitycznych i być przetwarzane w tym celu przez firmę Microsoft BI. W takim przypadku Microsoft przetwarza dane osobowe jako nadzorowany podmiot przetwarzający dane w myśl art. 28 RODO i zobowiązał się wobec nas w umowie do ochrony tych danych zgodnie z wymogami ustawowymi. W tym celu Microsoft korzysta z najnowocześniejszych procedur szyfrowania i zapewnia wyłączny przebieg przetwarzania danych w serwerowniach na terenie UE.
Więcej informacji na temat działań mających na celu ochronę danych osobowych w firmie Power BI są dostępne na stronie https://docs.microsoft.com/pl-pl/dynamics365/get-started/availability
Na naszej stronie internetowej w osobnej sekcji zamieszczamy aktualne oferty pracy, na które zainteresowane osoby mogą aplikować pocztą elektroniczną na podany adres kontaktowy.
Włączenie do procedury aplikowania o pracę wymaga przekazania nam przez kandydatów wraz z aplikacją e-mailową wszystkich danych osobowych niezbędnych do dokonania świadomej i merytorycznej oceny i wyboru.
Wymagane dane obejmują przy tym ogólne informacje na temat danej osoby (imię i nazwisko, adres, telefon lub dane kontaktu drogą elektroniczną) oraz dokumenty potwierdzające kwalifikacje wymagane na danym stanowisku. W razie potrzeby mogą być również wymagane dane dotyczące stanu zdrowia, które ze względu na ochronę socjalną kandydata muszą zostać szczególnie uwzględnione pod kątem prawa pracy i prawa socjalnego.
Informacje o elementach, które musi zawierać aplikacja w celu jej rozpatrzenia oraz formie, w jakiej należy przesłać je pocztą elektroniczną, można znaleźć w danym ogłoszeniu o pracę.
Po otrzymaniu aplikacji wysłanej na podany przez nas adres mailowy dane są przez nas zapisywane i analizowane wyłącznie w celu rozpatrzenia aplikacji. Na potrzeby pytań pojawiających się w trakcie przetwarzania danych korzystamy z adresu e-mail udostępnionego przez kandydata wraz z aplikacją lub z podanego numeru telefonu.
Podstawę prawną takiego przetwarzania danych wraz z nawiązaniem kontaktu na potrzeby pytań stanowi art. 6 ust. 1 lit. b RODO (w przypadku przetwarzania danych w Niemczech w połączeniu z § 26 ust. 1 BDSG), w myśl którego procedurę aplikacyjną uznaje się za zainicjowanie umowy o pracę.
Jeśli w ramach procedury aplikacyjnej od kandydatów wymagane są dane osobowe szczególnych kategorii w rozumieniu art. 9 ust. 1 RODO (np. dane dotyczące zdrowia, takie jak informacje o statusie osoby niepełnosprawnej w stopniu znacznym), przetwarzanie odbywa się zgodnie z art. 9 ust. 2 lit. b RODO, aby umożliwić nam korzystanie z praw wynikających z prawa pracy oraz prawa zabezpieczenia społecznego i ochrony socjalnej oraz wypełnianie naszych obowiązków w tym zakresie.
Łącznie lub alternatywnie przetwarzanie szczególnych kategorii danych może również opierać się na art. 9 ust. 1 lit. h RODO, jeśli odbywa się w celach profilaktyki zdrowotnej lub medycyny pracy, oceny zdolności kandydata do pracy, diagnostyki medycznej, opieki lub leczenia w sektorze zdrowotnym lub społecznym lub w celach zarządzania systemami i usługami w sektorze zdrowotnym lub społecznym.
Jeżeli w toku wyżej opisanej oceny kandydat nie zostanie wybrany lub jeżeli kandydat zdąży wcześniej wycofać swoją aplikację, jego dane przekazane pocztą elektroniczną oraz cała korespondencja elektroniczna wraz z pierwotnym e-mailem z aplikacją zostaną usunięte najpóźniej po 6 miesiącach od otrzymania stosownego powiadomienia. Okres ten jest ustalony w oparciu o nasz uzasadniony interes, jakim jest możliwość udzielenia odpowiedzi na wszelkie dalsze pytania dotyczące aplikacji oraz w razie potrzeby wypełnienia obowiązków dokumentacyjnych zgodnie z przepisami o równym traktowaniu kandydatów.
W przypadku pozytywnego rozpatrzenia aplikacji przekazane dane będą dalej przetwarzane na podstawie art. 6 ust. 1 lit. b RODO (w przypadku przetwarzania w Niemczech w połączeniu z § 26 ust. 1 BDSG) w celu realizacji stosunku pracy.
12) Inne
12.1 - DATEV
Na potrzeby prowadzenia księgowości korzystamy z opartego na chmurze oprogramowania do księgowości dostarczanego przez następującego usługodawcę: DATEV eG, Paumgartnerstr. 6-14, 90429 Norymberga, Niemcy
Usługodawca ten zajmuje się przetwarzaniem faktur kosztowych i sprzedażowych, a także operacji bankowych naszego przedsiębiorstwa, tak aby automatycznie rejestrować faktury, dopasowywać je do transakcji i na tej podstawie prowadzić księgowość w ramach częściowo zautomatyzowanego procesu.
Jeśli w ramach tych czynności dochodzi do przetwarzania danych osobowych, to – zgodnie z art. 6 ust. 1 lit. f RODO – podstawę prawną stanowi nasz prawnie uzasadniony interes polegający na wydajnej organizacji oraz dokumentowaniu naszych transakcji biznesowych.
12.2 Cookie-Consent-Tool
Ta strona internetowa wykorzystuje tzw. panel zarządzania plikami cookie „Cookie-Consent-Tool” w celu uzyskania skutecznej zgody użytkownika na pliki cookie i aplikacje oparte na plikach cookie wymagające zgody.
Panel zarządzania plikami cookie „Cookie-Consent-Tool” jest wyświetlany użytkownikom w formie interaktywnego interfejsu użytkownika po wejściu na stronę, na której można wyrazić zgodę na niektóre pliki cookie lub aplikacje oparte na plikach cookie poprzez zaznaczenie odpowiedniego pola. Za pomocą tego narzędzia wszystkie pliki cookie/usługi wymagające zgody są ładowane tylko wtedy, gdy dany użytkownik wyrazi na to zgodę, zaznaczając odpowiednie pole. Gwarantuje to, że takie pliki cookie są ustawiane na odpowiednim urządzeniu końcowym użytkownika tylko wtedy, gdy udzielono na to zgody.
Narzędzie ustawia technicznie niezbędne pliki cookie w celu zapisania preferencji użytkownika dotyczących plików cookie. Dane osobowe użytkowników zasadniczo nie są przetwarzane.
Jeśli w pojedynczych przypadkach dane osobowe (takie jak adres IP) są przetwarzane w celu zapisywania, przypisywania lub protokołowania ustawień plików cookie, odbywa się to zgodnie z art. 6 ust. 1 lit. f RODO na podstawie naszego uzasadnionego interesu polegającego na zgodnym z prawem, specyficznym dla użytkownika i przyjaznym dla użytkownika zarządzaniu zgodą na pliki cookie, a tym samym na zgodnym z prawem ukształtowaniu naszej strony internetowej.
Podstawę prawną dla przetwarzania danych stanowi również art. 6 ust. 1 lit. c RODO. Jako podmiot odpowiedzialny podlegamy prawnemu obowiązkowi uzależnienia stosowania technicznie zbędnych plików cookie od zgody użytkownika.
Z dostawcą zawarliśmy umowę o realizację zamówienia, która zapewnia ochronę danych osób odwiedzających naszą stronę i zakazuje ich nieuprawnionego ujawniania osobom trzecim.
Dalsze informacje na temat operatora i możliwości ustawień panelu zarządzania plikami cookie Cookie-Consent-Tool można znaleźć bezpośrednio w odpowiednim interfejsie użytkownika na naszej stronie internetowej.
12.3 Elasticsearch
Ta strona internetowa korzysta z usługi wyszukiwania dostarczanej przez następującego usługodawcę: ELASTIC, 800 West El Camino Real, Suite 350, Mountain View, California 94040, USA
Aby udostępnić funkcję wyszukiwania według artykułów w polu wyszukiwania oraz funkcje nawigowania i filtrowania treści, usługodawca gromadzi i przechowuje określone informacje na temat użytkownika (np. ID użytkownika, identyfikator sesji) w formie zanonimizowanej.
Jeśli w ramach tych czynności dochodzi do przetwarzania danych osobowych, to zgodnie z art. 6 ust. 1 lit. f RODO odbywa się to w oparciu o nasz prawnie uzasadniony interes polegający na udostępnieniu odpornej na błędy funkcji wyszukiwania według artykułów oraz na łatwiejszym ich lokalizowaniu, a więc na optymalnym promowaniu naszej oferty.
W razie przekazywania danych do USA dostawca powołuje się na tzw. standardowe klauzule ochrony przyjęte przez Komisję Europejską, które mają zapewnić przestrzeganie europejskiego standardu ochrony danych w USA.
13) Prawa osoby, której dane dotyczą
13.1 Obowiązujące prawo ochrony danych zapewnia Państwu liczne prawa wobec administratora odpowiedzialnego za przetwarzanie Państwa danych osobowych (prawo do uzyskania informacji, prawo do interwencji), które zostały wymienione poniżej:
- Prawo dostępu przysługujące osobie, której dane dotyczą zgodnie z art. 15 RODO;
- Prawo do sprostowania danych zgodnie z art. 16 RODO;
- Prawo do usunięcia danych zgodnie z art. 17 RODO;
- Prawo do ograniczenia przetwarzania zgodnie z art. 18 RODO;
- Obowiązek powiadomienia o sprostowaniu lub usunięciu danych osobowych lub o ograniczeniu przetwarzaniazgodnie z art. 19 RODO;
- Prawo do przenoszenia danych zgodnie z art. 20 RODO;
- Prawo do wycofania udzielonej zgody zgodnie z art. 7 ust. 3 RODO;
- Prawo do wniesienia skargi do organu nadzorczego zgodnie z art. 77 RODO.
13.2 PRAWO DO GŁOSZENIA SPRZECIWU
JEŚLI W RAMACH WYWAŻENIA INTERESÓW PRZETWARZAMY PAŃSTWA DANE OSOBOWE ZE WZGLĘDU NA NASZ PRZEWAŻAJĄCY UPRAWNIONY INTERES, W KAŻDEJ CHWILI MAJĄ PAŃSTWO PRAWO DO ZŁOŻENIA SPRZECIWU PRZECIWKO PRZETWARZANIU DANYCH Z POWODÓW WYNIKAJĄCYCH Z PAŃSTWA SZCZEGÓLNEJ SYTUACJI ZE SKUTKIEM NA PRZYSZŁOŚĆ.
JEŚLI SKORZYSTAJĄ PAŃSTWO Z TEGO PRAWA, ZAKOŃCZYMY PRZETWARZANIE ODNOŚNYCH DANYCH. ZASTRZEGAMY SOBIE JEDNAK PRAWO DO DALSZEGO PRZETWARZANIA DANYCH, JEŚLI BĘDZIEMY W STANIE PODAĆ WYSTARCZAJĄCE POWODY ZASŁUGUJĄCE NA OCHRONĘ I UZASADNIAJĄCE KONIECZNOŚĆ DALSZEGO PRZETWARZANIA DANYCH, KTÓRE BĘDĄ PRZEWAŻAĆ NAD PAŃSTWA INTERESAMI, PODSTAWOWYMI PRAWAMI I WOLNOŚCIAMI LUB, JEŚLI PRZETWARZANIE SŁUŻY CELOM ZWIĄZANYM Z DOCHODZENIEM , WYKONYWANIEM LUB OBRONĄ ROSZCZEŃ PRAWNYCH.
JEŚLI PAŃSTWA DANE OSOBOWE SĄ PRZEZ NAS PRZETWARZANE W CELACH ZWIĄZANYCH Z MARKETINGIEM BEZPOŚREDNIM, MAJĄ PAŃSTWO PRAWO W KAŻDEJ CHWILI PRAWO ZŁOŻYĆ SPRZECIW PRZECIWKO PRZETWARZANIU OKREŚLONYCH DANYCH OSOBOWYCH WYKORZYSTYWANYCH DO CELÓW ZWIĄZANYCH Z REKLAMĄ TEGO RODZAJU. SPRZECIW MOŻNA ZŁOŻYĆ W SPOSÓB OPISANY POWYŻEJ.
JEŚLI SKORZYSTAJĄ PAŃSTWO Z TEGO PRAWA, ZAKOŃCZYMY PRZETWARZANIE ODNOŚNYCH DANYCH WYKORZYSTYWANYCH DO CELÓW ZWIĄZANYCH Z MARKETINGIEM BEZPOŚREDNIM.
14) Okres zapisywania danych osobowych
Okres przechowywania danych osobowych oblicza się w oparciu o konkretną podstawę prawną, w związku z celem przetwarzania i – o ile mają zastosowanie – dodatkowo na podstawie właściwych ustawowych terminów przechowywania (np. terminów przechowywania wynikających z prawa handlowego i podatkowego).
W przypadku przetwarzania danych osobowych na podstawie wyraźnej zgody w myśl art. 6 ust. 1 lit. a RODO dane te są przechowywane do momentu wycofania zgody przez osobę, której dane dotyczą.
W przypadku obowiązywania ustawowych terminów na przechowywanie danych osobowych, przetwarzanych w ramach zobowiązań wynikających z czynności prawnych lub podobnych czynności na podstawie art. 6 ust. 1 lit. b RODO, dane te zostaną rutynowo usunięte po upływie okresu przechowywania, o ile nie są już niezbędne do realizacji umowy lub przygotowania do zawarcia umowy i/lub po naszej stronie wygasł prawnie uzasadniony interes w zakresie dalszego przechowywania tych danych.
W przypadku przetwarzania danych osobowych na podstawie art. 6 ust. 1 lit. f RODO dane te są przechowywane do momentu wniesienia sprzeciwu przez osobę, której dane dotyczą, w myśl art. 21 ust. 1 RODO, chyba że wykażemy istnienie ważnych, prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub gdy przetwarzanie służy do ustalenia, dochodzenia i obrony roszczeń prawnych.
W przypadku przetwarzania danych osobowych do celów marketingu bezpośredniego na podstawie art. 6 ust. 1 lit. f RODO dane te są przechowywane do momentu wniesienia sprzeciwu przez osobę, której dane dotyczą, w myśl art. 21 ust. 2 RODO.
Jeżeli z innych informacji dot. szczególnych przypadków przetwarzania zawartych w niniejszej polityce prywatności nie wynika inaczej, przechowywane dane osobowe zostaną ponadto usunięte, gdy nie będą dłużej wymagane do celu, w jakim zostały zebrane lub w inny sposób przetworzone.