Ochrona danych
Nazwa i dane kontaktowe administratora zgodnie z art. 4 (7) RODO
Firma: ALMAWATECH GmbH Adres:
In den Steinäckern 26, 64832 Babenhausen Telefon: 06073 687 47 0 Fax: 06073 687 47 11 E-mail:info@almawatech.com
Inspektor ochrony danych
Imię i nazwisko: Johanna Hüther Adres:
In den Steinäckern 26, 64832 Babenhausen E-Mail:johanna.huether@almawatech.com
Bezpieczeństwo i ochrona Państwa danych osobowych
Uważamy, że naszym podstawowym zadaniem jest zachowanie poufności przekazanych przez Państwa danych osobowych i ich ochrona przed nieuprawnionym dostępem. Dlatego też dokładamy najwyższej staranności i stosujemy najnowsze standardy bezpieczeństwa, aby zapewnić maksymalną ochronę Państwa danych osobowych.
Jako spółka prawa prywatnego podlegamy przepisom europejskiego ogólnego rozporządzenia o ochronie danych (RODO) oraz przepisom niemieckiej federalnej ustawy o ochronie danych (BDSG). Podjęliśmy środki techniczne i organizacyjne w celu zapewnienia, że zarówno my, jak i nasi zewnętrzni usługodawcy przestrzegamy przepisów o ochronie danych.
Definicje
Ustawodawca wymaga, aby dane osobowe były przetwarzane zgodnie z prawem, rzetelnie i w sposób zrozumiały dla osoby, której dane dotyczą ("zgodność z prawem, rzetelność i przejrzystość"). Aby to zapewnić, informujemy Państwa o poszczególnych definicjach prawnych, które są również stosowane w niniejszej polityce prywatności:
- Dane osobowe
"Dane osobowe" oznaczają wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej (zwanej dalej "osobą, której dane dotyczą"); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej.
- Przetwarzanie
"Przetwarzanie" oznacza operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taką jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie.
- Ograniczenie przetwarzania
"Ograniczenie przetwarzania" to oznaczenie przechowywanych danych osobowych w celu ograniczenia ich przyszłego przetwarzania.
- Profilowanie
"Profilowanie" oznacza dowolną formę zautomatyzowanego przetwarzania danych osobowych, które polega na wykorzystaniu danych osobowych do oceny niektórych czynników osobowych osoby fizycznej, w szczególności do analizy lub prognozy aspektów dotyczących efektów pracy tej osoby fizycznej, jej sytuacji ekonomicznej, zdrowia, osobistych preferencji, zainteresowań, wiarygodności, zachowania, lokalizacji lub przemieszczania się.
- Pseudonimizacja
"Pseudonimizacja" oznacza przetwarzanie danych osobowych w taki sposób, że danych osobowych nie można już przypisać konkretnej osobie, której dane dotyczą, bez użycia dodatkowych informacji, pod warunkiem że takie dodatkowe informacje są przechowywane oddzielnie i podlegają środkom technicznym i organizacyjnym zapewniającym, że dane osobowe nie zostaną przypisane zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
- System plików
"System plików" oznacza każdy uporządkowany zbiór danych osobowych, który jest dostępny zgodnie z określonymi kryteriami, niezależnie od tego, czy zbiór ten jest zorganizowany centralnie, zdecentralizowanie lub zgodnie z aspektami funkcjonalnymi lub geograficznymi.
- Osoba odpowiedzialna
"Administrator" oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych; jeżeli cele i sposoby takiego przetwarzania są określone w prawie Unii lub w prawie państwa członkowskiego, to w prawie Unii lub w prawie państwa członkowskiego może zostać wyznaczony administrator lub mogą zostać określone konkretne kryteria jego wyznaczania.
- Procesor
"Podmiot przetwarzający" oznacza osobę fizyczną lub prawną, organ publiczny, agencję lub inny organ, który przetwarza dane osobowe w imieniu administratora.
- Odbiornik
"Odbiorca" oznacza osobę fizyczną lub prawną, organ publiczny, agencję lub inny organ, któremu ujawniane są dane osobowe, niezależnie od tego, czy jest stroną trzecią. Organy publiczne, które mogą otrzymywać dane osobowe w ramach konkretnego dochodzenia zgodnie z prawem Unii lub prawem państwa członkowskiego, nie są jednak uznawane za odbiorców; przetwarzanie tych danych przez te organy publiczne musi być zgodne z obowiązującymi przepisami o ochronie danych zgodnie z celami przetwarzania.
- Trzeci
"Osoba trzecia" oznacza osobę fizyczną lub prawną, organ publiczny, agencję lub organ inny niż osoba, której dane dotyczą, administrator, podmiot przetwarzający oraz osoby, które pod bezpośrednim zwierzchnictwem administratora lub podmiotu przetwarzającego są upoważnione do przetwarzania danych osobowych.
- Zgoda
Zgoda" osoby, której dane dotyczą, oznacza dobrowolne, konkretne, świadome i jednoznaczne okazanie woli, którym osoba, której dane dotyczą, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie dotyczących jej danych osobowych.
Zgodność przetwarzania z prawem
Przetwarzanie danych osobowych jest zgodne z prawem tylko wtedy, gdy istnieje podstawa prawna do ich przetwarzania.
Podstawą prawną przetwarzania może być w szczególności art. 6 ust. 1 lit. a - f RODO:
- Osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów;
- przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy;
- przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze;
- przetwarzanie jest niezbędne w celu ochrony żywotnych interesów osoby, której dane dotyczą, lub innej osoby fizycznej;
- przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej administratorowi;
przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią, z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych interesów mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych, w szczególności gdy osoba, której dane dotyczą, jest dzieckiem.
Informacje dotyczące gromadzenia danych osobowych
(1) Poniżej przedstawiamy Państwu informacje na temat gromadzenia danych osobowych podczas korzystania z naszej strony internetowej. Dane osobowe to np. imię i nazwisko, adres, adresy e-mail, zachowanie użytkownika.
(2) Jeśli skontaktują się Państwo z nami za pośrednictwem poczty elektronicznej lub formularza kontaktowego, podane przez Państwa dane (adres e-mail, imię i nazwisko oraz numer telefonu, jeśli dotyczy) będą przez nas przechowywane w celu udzielenia odpowiedzi na Państwa pytania. Usuwamy dane powstałe w tym kontekście, gdy ich przechowywanie nie jest już wymagane lub przetwarzanie jest ograniczone, jeśli istnieją ustawowe obowiązki przechowywania.
Gromadzenie danych osobowych podczas odwiedzania naszej strony internetowej
Jeśli korzystają Państwo ze strony internetowej wyłącznie w celach informacyjnych, tj. jeśli nie rejestrują się Państwo ani nie przekazują nam informacji w inny sposób, gromadzimy wyłącznie dane osobowe, które Państwa przeglądarka przesyła na nasz serwer. Jeśli chcą Państwo wyświetlić naszą stronę internetową, gromadzimy następujące dane, które są technicznie niezbędne, abyśmy mogli wyświetlić Państwu naszą stronę internetową oraz zapewnić stabilność i bezpieczeństwo (podstawą prawną jest art. 6 ust. 1 zdanie 1 lit. f RODO):
- Adres IP
- Data i godzina zapytania
- Różnica strefy czasowej w stosunku do czasu uniwersalnego (GMT)
- Treść żądania (konkretna strona)
- Status dostępu/kod statusu HTTP
- Ilość przesłanych danych w każdym przypadku
- Strona internetowa, z której pochodzi żądanie
- Przeglądarka
- System operacyjny i jego interfejs
- Język i wersja oprogramowania przeglądarki.
Korzystanie z plików cookie
(1) Oprócz wyżej wymienionych danych, podczas korzystania z naszej strony internetowej na Państwa komputerze zapisywane są pliki cookie. Pliki cookie to małe pliki tekstowe, które są przechowywane na Państwa dysku twardym i przypisane do używanej przez Państwa przeglądarki, za pośrednictwem których pewne informacje przepływają do lokalizacji, która ustawiła plik cookie. Pliki cookie nie mogą wykonywać programów ani przenosić wirusów na Państwa komputer. Są one wykorzystywane w celu uczynienia strony internetowej bardziej przyjazną dla użytkownika i ogólnie skuteczną.
(2) Niniejsza witryna internetowa wykorzystuje następujące rodzaje plików cookie, których zakres i funkcje wyjaśniono poniżej:
- Przejściowe pliki cookie (patrz a.)
- Trwałe pliki cookie (patrz b.).
a. Tymczasowe pliki cookie są automatycznie usuwane po zamknięciu przeglądarki. Obejmują one w szczególności sesyjne pliki cookie. Przechowują one tak zwany identyfikator sesji, za pomocą którego różne żądania z Państwa przeglądarki mogą być przypisane do wspólnej sesji. Umożliwia to rozpoznanie Państwa komputera po powrocie na naszą stronę internetową. Sesyjne pliki cookie są usuwane po wylogowaniu się lub zamknięciu przeglądarki.
b. Trwałe pliki cookie są automatycznie usuwane po określonym czasie, który może się różnić w zależności od pliku cookie. Mogą Państwo usunąć pliki cookie w ustawieniach bezpieczeństwa przeglądarki w dowolnym momencie.
c.
Mogą Państwo skonfigurować ustawienia przeglądarki zgodnie ze swoimi życzeniami i B. odmówić akceptacji plików cookie stron trzecich lub wszystkich plików cookie. Tak zwane "pliki cookie stron trzecich" to pliki cookie, które są ustawiane przez stronę trzecią, a zatem nie przez aktualnie odwiedzaną witrynę internetową. Prosimy pamiętać, że dezaktywacja plików cookie może uniemożliwić korzystanie ze wszystkich funkcji tej witryny.
Inne funkcje i oferty na naszej stronie internetowej
(1) Oprócz czysto informacyjnego korzystania z naszej strony internetowej, oferujemy różne usługi, z których mogą Państwo skorzystać, jeśli są Państwo zainteresowani. W tym celu muszą Państwo podać dodatkowe dane osobowe, które wykorzystujemy do świadczenia danej usługi i do których mają zastosowanie wyżej wymienione zasady przetwarzania danych.
(2) W niektórych przypadkach korzystamy z usług zewnętrznych dostawców usług w celu przetwarzania Państwa danych. Zostali oni przez nas starannie wybrani i działają na nasze zlecenie, podlegają naszym instrukcjom i są regularnie monitorowani.
(3) Ponadto możemy przekazywać Państwa dane osobowe stronom trzecim, jeśli oferujemy udział w promocjach, konkursach, zawieraniu umów lub podobnych usługach wraz z partnerami. Bardziej szczegółowe informacje na ten temat otrzymają Państwo po podaniu swoich danych osobowych lub w opisie oferty poniżej.
(4) Jeśli nasi usługodawcy lub partnerzy mają siedzibę w kraju poza Europejskim Obszarem Gospodarczym (EOG), poinformujemy Państwa o konsekwencjach tej okoliczności w opisie oferty.
Dzieci
Nasze usługi są zasadniczo skierowane do osób dorosłych. Osoby poniżej 18 roku życia nie powinny przekazywać nam żadnych danych osobowych bez zgody rodziców lub opiekunów prawnych.
Prawa osoby, której dane dotyczą
(1) Cofnięcie zgody
Jeżeli przetwarzanie danych osobowych odbywa się na podstawie zgody, mają Państwo prawo do wycofania zgody w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
Mogą Państwo skontaktować się z nami w dowolnym momencie, aby skorzystać z prawa do odstąpienia od umowy.
(2) Prawo do potwierdzenia
Mają Państwo prawo zażądać od administratora potwierdzenia, czy przetwarzamy dotyczące Państwa dane osobowe. Mogą Państwo zażądać potwierdzenia w dowolnym momencie, korzystając z powyższych danych kontaktowych.
(3) Prawo do informacji
Jeśli dane osobowe są przetwarzane, mogą Państwo w każdej chwili zażądać informacji na temat tych danych osobowych oraz następujących informacji:
- cele przetwarzania;
- kategorie przetwarzanych danych osobowych;
- odbiorcy lub kategorie odbiorców, którym dane osobowe zostały lub zostaną ujawnione, w szczególności odbiorcy w państwach trzecich lub organizacjach międzynarodowych;
- o ile to możliwe, przewidywany okres przechowywania danych osobowych lub, jeśli nie jest to możliwe, kryteria stosowane do określenia tego okresu;
- istnienie prawa do sprostowania lub usunięcia dotyczących Państwa danych osobowych lub do ograniczenia przetwarzania przez administratora lub prawa do wniesienia sprzeciwu wobec takiego przetwarzania;
- istnienie prawa do odwołania się do organu nadzorczego;
- jeżeli dane osobowe nie zostały zebrane od osoby, której dane dotyczą, wszelkie dostępne informacje o pochodzeniu danych;
- istnienie zautomatyzowanego podejmowania decyzji, w tym profilowania, o którym mowa w art. 22 ust. 1 i 4 RODO oraz, przynajmniej w tych przypadkach, istotne informacje na temat logiki, a także znaczenia i przewidywanych konsekwencji takiego przetwarzania dla osoby, której dane dotyczą.
Jeśli dane osobowe są przekazywane do państwa trzeciego lub organizacji międzynarodowej, mają Państwo prawo do uzyskania informacji o odpowiednich zabezpieczeniach zgodnie z art. 46 RODO w związku z przekazaniem. Dostarczymy Państwu kopię danych osobowych będących przedmiotem przetwarzania. Za wszelkie dalsze kopie, których Państwo zażądają, możemy pobrać uzasadnioną opłatę na podstawie kosztów administracyjnych. Jeśli złożą Państwo wniosek drogą elektroniczną, informacje zostaną przekazane w powszechnie używanym formacie elektronicznym, chyba że określono inaczej. Prawo do otrzymania kopii zgodnie z ust. 3 nie może negatywnie wpływać na prawa i wolności innych osób.
(4) Prawo do sprostowania
Mają Państwo prawo do uzyskania od nas bez zbędnej zwłoki sprostowania niedokładnych danych osobowych, które Państwa dotyczą. Biorąc pod uwagę cele przetwarzania, mają Państwo prawo do uzupełnienia niekompletnych danych osobowych, w tym poprzez przedstawienie dodatkowego oświadczenia.
(5) Prawo do usunięcia danych ("prawo do bycia zapomnianym")
Ma Pan/Pani prawo żądania od administratora niezwłocznego usunięcia dotyczących Pana/Pani danych osobowych, a my jesteśmy zobowiązani do niezwłocznego usunięcia danych osobowych, jeżeli zachodzi jedna z poniższych okoliczności:
- Dane osobowe nie są już niezbędne do celów, dla których zostały zgromadzone lub w inny sposób przetwarzane.
- Osoba, której dane dotyczą, wycofuje zgodę, na której opiera się przetwarzanie zgodnie z art. 6 ust. 1 lit. a) lub art. 9 ust. 2 lit. a) RODO, i nie ma innej podstawy prawnej przetwarzania.
- Osoba, której dane dotyczą, wnosi sprzeciw na mocy art. 21 ust. 1 RODO wobec przetwarzania i nie występują nadrzędne prawnie uzasadnione podstawy przetwarzania lub osoba, której dane dotyczą, wnosi sprzeciw na mocy art. 21 ust. 2 RODO wobec przetwarzania.
- Dane osobowe były przetwarzane niezgodnie z prawem.
- Usunięcie danych osobowych jest niezbędne do wywiązania się z obowiązku prawnego przewidzianego w prawie Unii lub prawie państwa członkowskiego, któremu podlega administrator.
- Dane osobowe zostały zebrane w związku z usługami społeczeństwa informacyjnego oferowanymi zgodnie z art. 8 (1) RODO.
Jeżeli administrator upublicznił dane osobowe i na mocy ust. 1 ma obowiązek usunąć te dane osobowe, to - biorąc pod uwagę dostępną technologię i koszt realizacji - podejmuje rozsądne działania, w tym środki techniczne, by poinformować administratorów przetwarzających te dane osobowe, że osoba, której dane dotyczą, żąda, by administratorzy ci usunęli wszelkie łącza do tych danych, kopie tych danych osobowych lub ich replikacje.
Prawo do usunięcia danych ("prawo do bycia zapomnianym") nie istnieje, jeśli przetwarzanie jest niezbędne:
- do korzystania z prawa do wolności wypowiedzi i informacji;
- w celu wywiązania się z prawnego obowiązku wymagającego przetwarzania na mocy prawa Unii lub prawa państwa członkowskiego, któremu podlega administrator, lub w celu wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej administratorowi;
- ze względu na interes publiczny w dziedzinie zdrowia publicznego zgodnie z art. 9 ust. 2 lit. h) i i) oraz art. 9 ust. 3 RODO;
- do celów archiwalnych w interesie publicznym, do celów badań naukowych lub historycznych lub do celów statystycznych zgodnie z art. 89 ust. 1 RODO, o ile prawdopodobne jest, że prawo, o którym mowa w ust. 1, uniemożliwi lub poważnie utrudni realizację celów takiego przetwarzania, lub
- w celu dochodzenia, wykonywania lub obrony roszczeń prawnych.
(6) Prawo do ograniczenia przetwarzania
Mają Państwo prawo zażądać od nas ograniczenia przetwarzania Państwa danych osobowych, jeśli spełniony jest jeden z poniższych warunków:
- osoba, której dane dotyczą, kwestionuje prawidłowość danych osobowych, przez okres umożliwiający administratorowi weryfikację prawidłowości danych osobowych,
- przetwarzanie jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się usunięciu danych osobowych, żądając w zamian ograniczenia ich wykorzystywania;
- administrator nie potrzebuje już danych osobowych do celów przetwarzania, ale są one potrzebne osobie, której dane dotyczą, do ustalenia, dochodzenia lub obrony roszczeń, lub
- osoba, której dane dotyczą, wniosła sprzeciw na mocy art. 21 ust. 1 RODO wobec przetwarzania - do czasu stwierdzenia, czy prawnie uzasadnione podstawy po stronie administratora są nadrzędne wobec podstaw sprzeciwu osoby, której dane dotyczą.
Jeżeli przetwarzanie zostało ograniczone zgodnie z powyższymi warunkami, takie dane osobowe mogą być przetwarzane, z wyjątkiem przechowywania, wyłącznie za zgodą osoby, której dane dotyczą, lub w celu ustalenia, dochodzenia lub obrony roszczeń, lub w celu ochrony praw innej osoby fizycznej lub prawnej, lub z uwagi na ważne względy interesu publicznego Unii lub państwa członkowskiego.
Aby skorzystać z prawa do ograniczenia przetwarzania, osoba, której dane dotyczą, może skontaktować się z nami w dowolnym momencie, korzystając z danych kontaktowych podanych powyżej.
(7) Prawo do przenoszenia danych
Mają Państwo prawo otrzymać w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego dane osobowe, które Państwa dotyczą, oraz mają Państwo prawo przesłać te dane osobowe innemu administratorowi bez przeszkód ze strony administratora, któremu dostarczono te dane osobowe, jeżeli zachodzi jedna z następujących okoliczności
- przetwarzanie odbywa się na podstawie zgody zgodnie z art. 6 ust. 1 lit. a) lub art. 9 ust. 2 lit. a) lub na podstawie umowy zgodnie z art. 6 ust. 1 lit. b) RODO, oraz
- przetwarzanie odbywa się przy użyciu zautomatyzowanych procedur.
Korzystając z prawa do przenoszenia danych zgodnie z ust. 1, mają Państwo prawo do tego, aby dane osobowe zostały przesłane bezpośrednio od jednego administratora do drugiego, o ile jest to technicznie wykonalne. Skorzystanie z prawa do przenoszenia danych nie ma wpływu na prawo do usunięcia danych ("prawo do bycia zapomnianym"). Prawo to nie ma zastosowania do przetwarzania, które jest niezbędne do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej administratorowi.
(8) Prawo do sprzeciwu
Mają Państwo prawo w dowolnym momencie wnieść sprzeciw - z przyczyn związanych z Państwa szczególną sytuacją - wobec przetwarzania dotyczących Państwa danych osobowych opartego na art. 6 ust. 1 lit. e) lub f) RODO, w tym profilowania na podstawie tych przepisów. Administratorowi nie wolno już przetwarzać danych osobowych, chyba że wykaże on istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.
Jeżeli dane osobowe są przetwarzane do celów marketingu bezpośredniego, mają Państwo prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących Państwa danych osobowych na potrzeby takiego marketingu, w tym profilowania, w zakresie, w jakim jest ono związane z takim marketingiem bezpośrednim. Jeśli sprzeciwią się Państwo przetwarzaniu do celów marketingu bezpośredniego, dane osobowe nie będą już przetwarzane do tych celów.
W kontekście korzystania z usług społeczeństwa informacyjnego i niezależnie od dyrektywy 2002/58/WE, mogą Państwo skorzystać z prawa do sprzeciwu za pomocą zautomatyzowanych środków wykorzystujących specyfikacje techniczne.
Mają Państwo prawo wnieść sprzeciw - z przyczyn związanych z Państwa szczególną sytuacją - wobec przetwarzania dotyczących Państwa danych osobowych do celów badań naukowych lub historycznych lub do celów statystycznych na mocy art. 89 ust. 1, chyba że przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym.
Może Pan/Pani skorzystać z prawa do sprzeciwu w dowolnym momencie, kontaktując się z odpowiednim administratorem danych.
(9) Zautomatyzowane decyzje w indywidualnych przypadkach, w tym profilowanie
Mają Państwo prawo nie podlegać decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywołuje wobec Państwa skutki prawne lub w podobny sposób istotnie na Państwa wpływa. Nie ma to zastosowania, jeżeli decyzja:
- jest niezbędne do zawarcia lub wykonania umowy między osobą, której dane dotyczą, a administratorem,
- jest dozwolone prawem Unii lub prawem państwa członkowskiego, któremu podlega administrator i które przewiduje właściwe środki ochrony praw, wolności i prawnie uzasadnionych interesów osoby, której dane dotyczą; lub
- za wyraźną zgodą osoby, której dane dotyczą.
Administrator danych wdraża odpowiednie środki ochrony praw, wolności i prawnie uzasadnionych interesów osoby, której dane dotyczą, a co najmniej prawa do uzyskania interwencji ludzkiej ze strony administratora, do wyrażenia własnego stanowiska i do zakwestionowania tej decyzji.
Osoba, której dane dotyczą, może skorzystać z tego prawa w dowolnym momencie, kontaktując się z odpowiednim administratorem.
(10) Prawo do wniesienia skargi do organu nadzorczego
Bez uszczerbku dla innych administracyjnych lub sądowych środków ochrony prawnej, mają Państwo również prawo do wniesienia skargi do organu nadzorczego, w szczególności w państwie członkowskim swojego zwykłego pobytu, swojego miejsca pracy lub miejsca popełnienia domniemanego naruszenia, jeżeli osoba, której dane dotyczą, uważa, że przetwarzanie dotyczących jej danych osobowych narusza niniejsze rozporządzenie.
(11) Prawo do skutecznego środka prawnego przed sądem
Bez uszczerbku dla wszelkich dostępnych administracyjnych lub pozasądowych środków ochrony prawnej, w tym prawa do wniesienia skargi do organu nadzorczego zgodnie z art. 77 RODO, mają Państwo prawo do skutecznego sądowego środka ochrony prawnej, jeżeli uznają Państwo, że Państwa prawa wynikające z niniejszego rozporządzenia zostały naruszone w wyniku przetwarzania Państwa danych osobowych niezgodnie z niniejszym rozporządzeniem.
Analiza, monitorowanie i optymalizacja stron internetowych
Analiza internetowa (zwana również "pomiarem zasięgu") służy do oceny przepływu odwiedzających naszą ofertę online i może obejmować zachowanie, zainteresowania lub informacje demograficzne o odwiedzających, takie jak wiek lub płeć, jako wartości pseudonimowe. Za pomocą analizy zasięgu możemy na przykład rozpoznać, o której godzinie nasza oferta online, jej funkcje lub treści są najczęściej używane lub zachęcić odwiedzających do ich ponownego wykorzystania.
Możemy również zrozumieć, które obszary wymagają optymalizacji. Oprócz analizy sieci możemy również korzystać z procedur testowych, np. w celu testowania i optymalizacji różnych wersji naszej oferty online lub jej komponentów. O ile poniżej nie określono inaczej, profile, tj. dane podsumowujące proces użytkowania, mogą być tworzone do tych celów, a informacje mogą być przechowywane w przeglądarce lub w urządzeniu końcowym i odczytywane z niego. Gromadzone informacje obejmują w szczególności odwiedzane strony internetowe i używane na nich elementy, a także informacje techniczne, takie jak używana przeglądarka, używany system komputerowy i informacje o czasie korzystania.
Jeśli użytkownicy wyrazili zgodę na gromadzenie danych o ich lokalizacji od nas lub od dostawców usług, z których korzystamy, dane o lokalizacji mogą być również przetwarzane. Adresy IP użytkowników są również przechowywane. Stosujemy jednak procedurę maskowania adresów IP (tj. pseudonimizację poprzez skrócenie adresu IP) w celu ochrony użytkowników. Ogólnie rzecz biorąc, do celów analizy internetowej, testów A/B i optymalizacji nie są przechowywane żadne wyraźne dane użytkownika (takie jak adresy e-mail lub imiona i nazwiska), ale pseudonimy.
Oznacza to, że ani my, ani dostawcy wykorzystywanego oprogramowania nie znamy rzeczywistej tożsamości użytkowników, a jedynie informacje przechowywane w ich profilach do celów odpowiednich procesów. - Przetwarzane typy danych:
Dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treścią, czasy dostępu); metadane/dane komunikacyjne (np. informacje o urządzeniu, adresy IP); - Osoby, których dane dotyczą:
Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online); - Cele przetwarzania: Analityka internetowa (np. statystyki dostępu, rozpoznawanie powracających użytkowników); Profile z informacjami dotyczącymi użytkownika (tworzenie profili użytkowników); Śledzenie (np. profilowanie na podstawie zainteresowań i zachowań, korzystanie z plików cookie); Świadczenie naszych usług online i użyteczność; - Środki bezpieczeństwa:
Maskowanie IP (pseudonimizacja adresu IP); - Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a RODO).
Dalsze informacje na temat operacji przetwarzania, procedur i usług:
Google Analytics: analiza internetowa, pomiar zasięgu i pomiar przepływu użytkowników; dostawca usług: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia, spółka dominująca: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a RODO); Strona internetowa: https://marketingplatform.google.com/intl/de/about/analytics/; Polityka prywatności: https://policies.google.com/privacy; Umowa o przetwarzaniu danych: https://business.safety.google/adsprocessorterms; Standardowe klauzule umowne (Zabezpieczenie poziomu ochrony danych podczas przetwarzania danych w krajach trzecich): https://business.safety.google/adsprocessorterms; Opt-Out: Opt-out plug-in: https://tools.google.com/dlpage/gaoptout?hl=de; Ustawienia wyświetlania reklam: https://adssettings.google.com/authenticated; Dalsze informacje: https://privacy.google.com/businesses/adsservices (Rodzaje przetwarzania i przetwarzane dane).
Obecność online w mediach społecznościowych
Utrzymujemy obecność online w sieciach i platformach społecznościowych w celu komunikowania się z klientami, zainteresowanymi stronami i użytkownikami tam aktywnymi oraz informowania ich o naszych usługach. Pragniemy zwrócić uwagę, że dane użytkowników mogą być przetwarzane poza Unią Europejską. Może to powodować ryzyko dla użytkowników, ponieważ na przykład może utrudnić egzekwowanie praw użytkowników.
W odniesieniu do dostawców z USA, którzy są certyfikowani w ramach Tarczy Prywatności, chcielibyśmy zwrócić uwagę, że w ten sposób zobowiązują się oni do przestrzegania standardów ochrony danych w UE. Ponadto dane użytkowników są zazwyczaj przetwarzane do celów badań rynkowych i reklamy. Na przykład, profile użytkowników mogą być tworzone na podstawie zachowań użytkowników i wynikających z nich zainteresowań użytkowników. Profile użytkowników mogą być z kolei wykorzystywane na przykład do umieszczania reklam na platformach i poza nimi, które przypuszczalnie odpowiadają zainteresowaniom użytkowników. W tym celu pliki cookie są zazwyczaj przechowywane na komputerze użytkownika, w którym przechowywane są zachowania użytkownika i jego zainteresowania.
Ponadto dane mogą być również przechowywane w profilach użytkowników niezależnie od urządzeń używanych przez użytkowników (w szczególności, jeśli użytkownicy są członkami odpowiednich platform i są do nich zalogowani). Przetwarzanie danych osobowych użytkowników opiera się na naszych uzasadnionych interesach w zakresie skutecznego informowania użytkowników i komunikacji z użytkownikami zgodnie z art. 6 ust. 1 lit. f. RODO. RODO. Jeśli użytkownicy są proszeni przez odpowiednich dostawców o wyrażenie zgody na przetwarzanie danych (tj. o wyrażenie zgody, np. poprzez zaznaczenie pola wyboru lub potwierdzenie przycisku), podstawą prawną przetwarzania jest art. 6 ust. 1 lit. a) RODO,
Aby uzyskać szczegółowy opis odpowiedniego przetwarzania i opcji rezygnacji, proszę zapoznać się z poniższymi powiązanymi informacjami od dostawców. W przypadku wniosków o udzielenie informacji i dochodzenia praw użytkownika chcielibyśmy również zwrócić uwagę, że można ich najskuteczniej dochodzić u dostawców. Tylko dostawcy mają dostęp do danych użytkownika i mogą podejmować odpowiednie działania i udzielać informacji bezpośrednio. Jeśli nadal potrzebują Państwo pomocy, mogą się Państwo z nami skontaktować.
- Facebook (Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlandia) - Polityka prywatności: https://www.facebook.com/about/privacy/, Opt-Out: https://www.facebook.com/settings?tab=ads i http://www.youronli nechoices.com, Tarcza prywatności: https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active.
- Google/YouTube (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia) - Polityka prywatności: https://policies.google.com/privacy, Opt-Out: https://adssettings.google.com/authenticated, Tarcza prywatności: https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active.
- LinkedIn (LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Irlandia) - Polityka prywatności https://www.linkedin.com/legal/privacy-policy, Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out, Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt0000000L0UZAA0&status=Active.
- Xing (XING AG, Dammtorstraße 29-32, 20354 Hamburg, Niemcy) - Privacy Policy/ Opt-Out: https://privacy.xing.com/de/datenschutzerklaerung.
Czcionki Google
Integrujemy czcionki ("Google Fonts") dostawcy Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia. Według Google dane użytkownika są wykorzystywane wyłącznie w celu wyświetlania czcionek w przeglądarce użytkownika. Integracja opiera się na naszych uzasadnionych interesach w zakresie bezpiecznego technicznie, bezobsługowego i wydajnego korzystania z czcionek, ich jednolitej prezentacji oraz uwzględnienia ewentualnych ograniczeń licencyjnych dotyczących ich integracji. Polityka prywatności: https://www.google.com/policies/privacy/.
Mapy Google
Integrujemy mapy usługi "Google Maps" dostawcy Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia. Przetwarzane dane mogą obejmować w szczególności adresy IP i dane lokalizacyjne użytkowników, które jednak nie są gromadzone bez ich zgody (zazwyczaj w ramach ustawień ich urządzeń mobilnych). Dane mogą być przetwarzane w USA. Polityka prywatności: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.