Ochrona danych
Witamy w polityce prywatności BSTN Store GmbH
Dziękujemy za zainteresowanie naszą firmą. Bardzo poważnie podchodzimy do ochrony danych osobowych użytkowników i dlatego chcielibyśmy jak najszerzej poinformować ich o przetwarzaniu ich danych.
Przetwarzanie danych osobowych, takich jak imię i nazwisko, adres, adres e-mail lub numer telefonu osoby, której dane dotyczą, odbywa się zawsze zgodnie z ogólnym rozporządzeniem o ochronie danych (RODO) oraz zgodnie z krajowymi przepisami o ochronie danych obowiązującymi w BSTN Store GmbH. Za pomocą niniejszego oświadczenia o ochronie danych nasza firma pragnie poinformować opinię publiczną o rodzaju, zakresie i celu gromadzonych, wykorzystywanych i przetwarzanych przez nas danych osobowych. Ponadto osoby, których dane dotyczą, są informowane o swoich prawach za pomocą niniejszej polityki prywatności.
1. definicje
Oświadczenie o ochronie danych BSTN Store GmbH opiera się na terminach stosowanych przez prawodawcę europejskiego w celu przyjęcia ogólnego rozporządzenia o ochronie danych (RODO). Nasza polityka prywatności powinna być łatwa do odczytania i zrozumienia zarówno dla opinii publicznej, jak i dla naszych klientów i partnerów biznesowych. Aby to zapewnić, chcielibyśmy z wyprzedzeniem wyjaśnić stosowane terminy.
W niniejszej polityce prywatności używamy między innymi następujących terminów
(a) dane osobowe
Dane osobowe oznaczają wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej (zwanej dalej "osobą, której dane dotyczą"). Możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej.
b) Osoba, której dane dotyczą
Podmiot danych to każda zidentyfikowana lub możliwa do zidentyfikowania osoba fizyczna, której dane osobowe są przetwarzane przez administratora odpowiedzialnego za przetwarzanie.
c) Przetwarzanie
Przetwarzanie oznacza operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taką jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie.
d) Ograniczenie przetwarzania
Ograniczenie przetwarzania to oznaczenie przechowywanych danych osobowych w celu ograniczenia ich przyszłego przetwarzania.
e) Profilowanie
Profilowanie oznacza dowolną formę zautomatyzowanego przetwarzania danych osobowych polegającą na wykorzystaniu danych osobowych do oceny niektórych czynników osobowych osoby fizycznej, w szczególności do analizy lub prognozy aspektów dotyczących efektów pracy tej osoby fizycznej, jej sytuacji ekonomicznej, zdrowia, osobistych preferencji, zainteresowań, wiarygodności, zachowania, lokalizacji lub przemieszczania się.
f) Pseudonimizacja
Pseudonimizacja to przetwarzanie danych osobowych w taki sposób, że danych osobowych nie można już przypisać konkretnej osobie, której dane dotyczą, bez użycia dodatkowych informacji, pod warunkiem że takie dodatkowe informacje są przechowywane oddzielnie i podlegają środkom technicznym i organizacyjnym zapewniającym, że dane osobowe nie są przypisywane zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
g) Administrator lub administrator odpowiedzialny za przetwarzanie
Administratorem lub kontrolerem odpowiedzialnym za przetwarzanie jest osoba fizyczna lub prawna, organ publiczny, agencja lub inny organ, który samodzielnie lub wspólnie z innymi określa cele i środki przetwarzania danych osobowych. Jeżeli cele i sposoby takiego przetwarzania są określone w prawie Unii lub w prawie państwa członkowskiego, administrator lub szczególne kryteria jego wyznaczania mogą być przewidziane w prawie Unii lub w prawie państwa członkowskiego.
h) Podmiot przetwarzający
Podmiot przetwarzający to osoba fizyczna lub prawna, organ publiczny, agencja lub inny organ, który przetwarza dane osobowe w imieniu administratora.
i) Odbiorca
Odbiorca to osoba fizyczna lub prawna, organ publiczny, agencja lub inny organ, któremu ujawniane są dane osobowe, niezależnie od tego, czy jest stroną trzecią. Organy publiczne, które mogą otrzymywać dane osobowe w ramach konkretnego dochodzenia zgodnie z prawem Unii lub prawem państwa członkowskiego, nie są jednak uznawane za odbiorców.
j) Strona trzecia
Strona trzecia to osoba fizyczna lub prawna, organ publiczny, agencja lub podmiot inny niż osoba, której dane dotyczą, administrator, podmiot przetwarzający i osoby, które pod bezpośrednim zwierzchnictwem administratora lub podmiotu przetwarzającego są upoważnione do przetwarzania danych osobowych.
k) Zgoda
Zgoda oznacza dobrowolne, konkretne, świadome i jednoznaczne okazanie woli, którym osoba, której dane dotyczą, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie dotyczących jej danych osobowych.
2. Nazwa i dane kontaktowe administratora
Niniejsza polityka prywatności zawiera informacje na temat przetwarzania danych osobowych na stronie internetowej:
Administrator danych:
BSTN Store GmbH,
Kühler Weg 1,
82065 Baierbrunn,
Niemcy ,
E-mail: [email protected] ,
Telefon: +49 (0) 89 543 200 73
Dane kontaktowe inspektora ochrony danych:
Z inspektorem ochrony danych BSTN Store GmbH można skontaktować się w następujący sposób:
BSTN Store GmbH,
Kühler Weg 1,
82065 Baierbrunn,
Niemcy
E-mail: [email protected]
Telefon: +49 (0) 89 543 200 73
3. Zakres i cel przetwarzania danych osobowych
3.1 Dostęp do strony internetowej
Po wejściu na stronę internetową www.bstn.com dane są automatycznie przesyłane na serwer tej strony przez przeglądarkę internetową używaną przez odwiedzającego i przechowywane w pliku dziennika przez ograniczony czas. Następujące dane są przechowywane bez dalszej ingerencji odwiedzającego do momentu ich automatycznego usunięcia:
- Adres IP urządzenia końcowego odwiedzającego,
- Data i godzina uzyskania dostępu przez odwiedzającego,
- nazwa i adres URL strony, do której odwiedzający uzyskał dostęp,
- strona internetowa, z której odwiedzający uzyskał dostęp do strony internetowej (tzw. adres URL odsyłacza),
- przeglądarka i system operacyjny urządzenia końcowego odwiedzającego oraz nazwa dostawcy usług dostępu używanego przez odwiedzającego.
Przetwarzanie tych danych osobowych jest uzasadnione zgodnie z art. 6 ust. 1 zdanie 1 lit. f) RODO. Firma ma uzasadniony interes w przetwarzaniu danych w tym celu,
- szybkie nawiązanie połączenia ze stroną internetową firmy,
- umożliwienie przyjaznego dla użytkownika korzystania ze strony internetowej,
- rozpoznać i zagwarantować bezpieczeństwo i stabilność systemów oraz
- ułatwienie i usprawnienie administrowania stroną internetową.
3.2 Gromadzenie danych podczas rejestracji i przetwarzania zakupów
W celu rejestracji i przetwarzania zakupów, dane takie jak przedmiot zakupu, koszyk zakupów, imię i nazwisko, data urodzenia, adres pocztowy, adres e-mail, adres dostawy, metoda płatności i dane bankowe są przez nas gromadzone i przetwarzane, o ile przetwarzanie jest niezbędne do realizacji umowy lub klient wyraził zgodę na przetwarzanie.
Podstawą prawną przetwarzania danych osobowych jest art. 6 ust. 1 zdanie 1 lit. a) i b) RODO.
Jeśli klient sobie tego życzy, może utworzyć konto klienta na potrzeby przyszłych zamówień (rejestracja). W ten sposób jego dane klienta będą również przechowywane do wykorzystania w przyszłych zamówieniach w naszym sklepie internetowym, tak aby nie musiał ich ponownie wprowadzać. Rejestracja wymaga również podania identyfikatora użytkownika i hasła (dane dostępu), aby tylko klient mógł zalogować się na swoje konto klienta. Możemy przetwarzać dane klienta podane podczas rejestracji zgodnie z art. 6 ust. 1 lit. b) RODO, jeśli jest to konieczne do zawarcia lub wykonania umowy. Ponadto możemy również przetwarzać dane zgodnie z art. 6 ust. 1 lit. f) RODO, ponieważ chcemy uprościć przyszłe zamówienia klientów. Konto klienta można usunąć w dowolnym momencie.
W tym celu możemy przechowywać towary i produkty umieszczone w koszyku klienta na podstawie zgody klienta zgodnie z art. 6 ust. 1 zdanie 1 lit. a) RODO. Przechowujemy i wykorzystujemy te dane, aby przypomnieć klientowi o wyborze produktu za pośrednictwem wiadomości e-mail, jeśli proces zakupu nie został zakończony. Leży to w interesie klienta, ponieważ może się zdarzyć, że istnieje tylko ograniczona liczba produktów w wybranym rozmiarze.
Ponadto zgodnie z art. 7 (3) UWG możemy wykorzystywać adres e-mail podany przez klienta w momencie zakupu do bezpośredniej reklamy naszych własnych podobnych towarów. Jeśli klient nie chce już otrzymywać takich bezpośrednich reklam, może w każdej chwili sprzeciwić się ich wykorzystaniu bez ponoszenia jakichkolwiek kosztów innych niż koszty transmisji zgodnie z podstawowymi stawkami. Rezygnacji można dokonać bezpośrednio za pośrednictwem linku podanego w reklamowej wiadomości e-mail lub wysyłając wiadomość e-mail na adres [email protected].
3.3 Formularz kontaktowy
Odwiedzający mogą wysyłać wiadomości do firmy za pośrednictwem formularza kontaktowego online na stronie internetowej. Aby otrzymać odpowiedź, konieczne jest podanie co najmniej ważnego adresu e-mail. Wszystkie pozostałe informacje mogą być podane dobrowolnie przez osobę składającą zapytanie. Wysyłając wiadomość za pośrednictwem formularza kontaktowego, odwiedzający wyraża zgodę na przetwarzanie przekazanych danych osobowych. Przetwarzanie danych odbywa się wyłącznie w celu przetwarzania i odpowiadania na zapytania za pośrednictwem formularza kontaktowego. Odbywa się to na podstawie dobrowolnie udzielonej zgody zgodnie z art. 6 ust. 1 zdanie 1 lit. a) RODO. Dane osobowe zebrane za pomocą formularza kontaktowego są automatycznie usuwane, gdy tylko zapytanie zostanie rozpatrzone i nie ma powodów do dalszego przechowywania.
3.4 Newsletter e-mail
Nasz newsletter jest skierowany do osób w wieku 16 lat i starszych. Rejestrując się w celu otrzymywania newslettera, odwiedzający wyraźnie wyraża zgodę na przetwarzanie przekazywanych danych osobowych. W celu rejestracji do naszego newslettera stosujemy tzw. procedurę double opt-in. Oznacza to, że po dokonaniu rejestracji na podany adres e-mail zostanie wysłana wiadomość z prośbą o potwierdzenie chęci otrzymywania newslettera. Ponadto przechowujemy używane adresy IP oraz czas rejestracji i potwierdzenia. Celem tej procedury jest udowodnienie rejestracji użytkownika i, w razie potrzeby, wyjaśnienie ewentualnego niewłaściwego wykorzystania jego danych osobowych.
Jedyną obowiązkową informacją do wysyłania newslettera jest adres e-mail użytkownika. Podanie innych, odrębnie oznaczonych danych jest dobrowolne i służy do osobistego kontaktu z użytkownikiem. Jeśli użytkownik wyraził zgodę na otrzymywanie naszego biuletynu dostosowanego do jego indywidualnych zainteresowań, będziemy przetwarzać jego adres e-mail i imię, w szczególności w celu wysyłania biuletynu. Za zgodą użytkownika rejestrujemy jego zachowanie na naszej stronie internetowej. Ocena zachowania użytkownika obejmuje w szczególności to, które obszary danej strony internetowej odwiedza i które linki tam klika. Spersonalizowane profile użytkowników są tworzone poprzez przypisanie osoby i/lub adresu e-mail użytkownika w celu lepszego dostosowania ewentualnego podejścia reklamowego, w szczególności w formie biuletynów i reklam na miejscu, do jego osobistych zainteresowań oraz w celu ulepszenia ofert internetowych.
Podstawą prawną przetwarzania danych osobowych odwiedzającego w celu wysyłania newsletterów jest zgoda zgodnie z art. 6 ust. 1 zdanie 1 lit. a) RODO.
Odwiedzający może w dowolnym momencie zrezygnować z otrzymywania przyszłych newsletterów. Można to zrobić, korzystając ze specjalnego łącza na końcu biuletynu lub wysyłając wiadomość e-mail na adres [email protected] (bez ponoszenia kosztów innych niż koszty transmisji zgodnie z podstawowymi stawkami).
Do przetwarzania biuletynu korzystamy z usługi Emarsys eMarketing Systems AG, Märzstrasse 1, A-1150 Wiedeń. Adres e-mail użytkownika zostanie przekazany firmie Emarsys. Aby opracować nasz indywidualny biuletyn e-mail, korzystamy z narzędzia analitycznego Emarsys Predict, które analizuje korzystanie z biuletynu i naszej witryny internetowej. Pliki cookie są wykorzystywane do rejestrowania zachowania użytkownika na naszej stronie internetowej w celu rozpoznania przeglądarki. W ten sposób można śledzić ruchy użytkownika na naszej stronie internetowej oraz rejestrować i mierzyć skuteczność niektórych działań marketingowych. Ponadto nasze newslettery mogą zawierać hiperłącza ("linki"), które zawierają losowe, ale unikalne numery identyfikacyjne. Te numery identyfikacyjne mogą być rejestrowane i przechowywane, gdy komputer użytkownika uzyskuje dostęp do tych linków. Używamy również informacji o odsyłaczach do śledzenia korzystania z newslettera i naszej strony internetowej oraz do mierzenia skuteczności niektórych działań marketingowych. Umożliwia nam to dostosowanie naszych ofert do potrzeb i zainteresowań użytkowników.
Emarsys może wykorzystywać dane odbiorców w formie pseudonimowej, tj. bez przypisania do użytkownika, w celu optymalizacji lub poprawy własnych usług, np. w celu technicznej optymalizacji wysyłki i prezentacji biuletynu lub do celów statystycznych. Emarsys nie może jednak wykorzystywać tych danych do samodzielnego wysyłania wiadomości do użytkownika ani do przekazywania ich osobom trzecim.
W tym celu możemy przechowywać towary i produkty umieszczone w koszyku klienta na podstawie jego zgody zgodnie z art. 6 ust. 1 zdanie 1 lit. a) RODO. Przechowujemy i wykorzystujemy te dane, aby przypomnieć klientowi o wyborze produktu za pośrednictwem wiadomości e-mail, jeśli proces zakupu nie został zakończony. Leży to w interesie klienta, ponieważ może się zdarzyć, że istnieje tylko ograniczona liczba produktów w wybranym rozmiarze.
Podstawą prawną przetwarzania danych po rejestracji do newslettera przez użytkownika jest jego zgoda zgodnie z art. 6 ust. 1 lit. a RODO.
Więcej informacji na temat ochrony danych Emarsys: https://www.emarsys.com/de/datenschutzrichtlinie/
Zgodę na otrzymywanie newslettera można wycofać w dowolnym momencie w sposób opisany powyżej.
3.5 BSTN Chat za pośrednictwem usług wiadomości (np. WhatsApp, czaty RCS Google, SMS)
Jeśli zapiszesz się do naszego BSTN Chatu za pośrednictwem usług wiadomości i przekażesz nam swoje dane osobowe (np. numer telefonu komórkowego), będziesz otrzymywać od nas wiadomości promocyjne za pomocą dostępnych komunikatorów na podany przez Ciebie numer. Do korzystania z newslettera wymagane jest aktywne konto w danym serwisie wiadomości. Przy rejestracji stosujemy procedurę double opt-in. Oznacza to, że po zapisaniu się otrzymasz od nas wiadomość na podany numer telefonu z prośbą o potwierdzenie chęci otrzymywania newslettera. Dodatkowo zapisujemy Twój adres IP oraz daty i godziny rejestracji i potwierdzenia. Procedura ta służy potwierdzeniu Twojej zgody oraz, w razie potrzeby, wyjaśnieniu ewentualnego nadużycia danych.
Treści promocyjne wysyłane w ramach newslettera lub innych wiadomości obejmują informacje o produktach, ofertach, trendach, promocjach, aktualnych kampaniach oraz inne treści marketingowe, badania rynkowe i ankiety dotyczące satysfakcji klientów. Możemy również przesyłać reklamy dostosowane do Twoich indywidualnych zainteresowań. Jeśli jesteś już klientem BSTN, możemy uwzględnić Twoje dotychczasowe zachowania zakupowe oraz inne istotne dane (np. rodzaj i ilość kupionych produktów, ceny i daty zakupów, udział w konkursach, wykorzystane kupony oraz inne dane osobowe przekazane w ramach relacji umownej), aby dopasować komunikację do Twoich preferencji. Przetwarzanie danych w tych celach odbywa się automatycznie, w celu oceny określonych aspektów osobistych. W tym celu wykorzystujemy metody matematyczno-statystyczne, aby dopasować treści reklamowe do Twoich zainteresowań. Dane podane podczas rejestracji newslettera są łączone z Twoim profilem klienta, dzięki czemu otrzymujesz spersonalizowany newsletter.
W momencie wysyłki newslettera analizujemy również Twoje zachowanie jako odbiorcy. W tym celu korzystamy wyłącznie z danych dostarczonych przez usługę wiadomości (numer telefonu, ID wiadomości, znaczniki czasu nadania i odbioru, status dostarczenia – dostarczono, błąd itp.). Nie gromadzimy informacji o dostępności. W ten sposób możemy ustalić, kiedy otwierasz nasze wiadomości, co pozwala nam mierzyć zasięg i lepiej dopasowywać treści.
W zakresie obsługi technicznej BSTN Chatu współpracujemy z firmą Sinch Sweden AB, Lindhagensgatan 112, 112 51 Sztokholm, Szwecja. Dzięki Sinch możemy odbierać wiadomości, które wysyłasz do nas przez WhatsApp, i odpowiadać za pośrednictwem wybranej przez Ciebie platformy.
Twoje dane osobowe przetwarzane w ramach wysyłki newslettera są przechowywane tylko tak długo, jak długo pozostajesz subskrybentem. Możesz w każdej chwili zrezygnować z subskrypcji, klikając link rezygnacji, który otrzymasz przez wiadomość. Po rezygnacji Twoje dane dotyczące newslettera zostaną niezwłocznie usunięte. Rezygnacja nie wpływa na Twój status klienta BSTN. Pamiętaj jednak, że po wypisaniu się nie będziesz już otrzymywać od nas kuponów ani spersonalizowanych ofert.
WhatsApp: Więcej informacji na temat przetwarzania danych przez WhatsApp znajdziesz na stronie: www.whatsapp.com/legal/#privacy-policy
Czaty RCS Google: Informacje o przetwarzaniu danych przez Google Ireland Limited znajdziesz na: policies.google.com/privacy
Dane są przetwarzane na podstawie art. 6 ust. 1 lit. a RODO (zgoda).
3.6 Konkurencja
Użytkownik ma możliwość wzięcia udziału w konkursach dotyczących naszych produktów za pośrednictwem naszej strony internetowej. W przypadku każdego konkursu użytkownik uzyskuje odrębną zgodę. Aby móc jednoznacznie zidentyfikować zwycięzcę i powiadomić go o wygranej, gromadzimy takie dane, jak imię i nazwisko, adres i adres e-mail. Wszelkie dalsze dane osobowe w kontekście uczestnictwa są dobrowolne. Jeśli użytkownik zostanie wylosowany jako zwycięzca, skontaktujemy się z nim przy użyciu podanych informacji i możemy poprosić o podanie dalszych danych osobowych, takich jak wiek. W przypadku niektórych konkursów przekażemy dane użytkownika usługodawcy zgodnie z punktem 5.3 w celu wyłonienia zwycięzcy.
Wszystkie dane zostaną przez nas usunięte najpóźniej po pomyślnym przesłaniu lub realizacji nagrody, ale nie później niż w ciągu 4 tygodni.
Podstawą prawną przetwarzania danych osobowych użytkownika w celu udziału w konkursie jest jego zgoda zgodnie z art. 6 ust. 1 zdanie 1 lit. a) RODO. Zgodę można wycofać w dowolnym momencie.
3.7 Loteria
Użytkownik ma również możliwość wzięcia udziału w naszych loteriach. Są one oferowane w ramach specjalnych promocji (np. premiery sneakersów). W zamian za udział w loterii uczestnik wyraża zgodę na wykorzystanie przez BSTN Store GmbH wymaganych i podanych przez niego danych (imię i nazwisko, adres, adres e-mail, numer telefonu komórkowego, wiek i data urodzenia, rozmiar odzieży i obuwia) w celach reklamowych oraz w celu spersonalizowania naszych ofert. Ponadto w zamian użytkownik subskrybuje biuletyn e-mail (zob. sekcja 3.3).
Aby zapobiec nieuprawnionemu korzystaniu ze zautomatyzowanego uczestnictwa (np. za pośrednictwem botów i innego oprogramowania lub programów komputerowych), przechowujemy używane adresy IP oraz godziny rejestracji i potwierdzenia. W ten sposób możemy zapewnić uczciwe losowanie nagród z korzyścią dla wszystkich uczestników i przeciwdziałać nadużyciom. Podstawą prawną przetwarzania tych danych osobowych jest art. 6 ust. 1 zdanie 1 lit. f) RODO.
Przy ustalaniu zwycięzcy korzystamy ze wsparcia usługodawcy zgodnie z punktem 5.3, któremu następnie przekazujemy dane.
Podstawą prawną przetwarzania danych osobowych w celu udziału w loterii jest art. 6 ust. 1 zdanie 1 lit. b) RODO. Użytkownik może w każdej chwili sprzeciwić się wykorzystywaniu jego danych.
3.8 Lista życzeń
Użytkownik ma możliwość dodania wybranych pozycji do spersonalizowanej listy życzeń za pośrednictwem konta klienta po zalogowaniu. Jeśli dodasz przedmiot do listy życzeń, powiadomimy Cię e-mailem, gdy tylko cena przedmiotu zostanie obniżona (spadek ceny) lub pozostanie tylko kilka sztuk (niski stan magazynowy) i wyślemy Ci proste przypomnienie o liście życzeń. Jeśli produkt nie jest jeszcze dostępny (produkt w przygotowaniu), zostaniesz powiadomiony e-mailem, gdy tylko produkt będzie dostępny.
W tym celu zapisujemy dane wprowadzone podczas tworzenia listy życzeń i zapisywania pozycji (rozmiar, kolor itp.).
Podstawą prawną przetwarzania danych jest zgoda użytkownika zgodnie z art. 6 ust. 1 lit. a RODO lub świadczenie umowne zgodnie z art. 6 ust. 1 lit. b RODO.a
3.9 Podania o pracę
Gdy użytkownik składa podanie o pracę, przetwarzamy tylko te dane, które są nam potrzebne do złożenia podania. Obejmuje to na przykład dane kontaktowe i wszystkie dane związane z aplikacją, takie jak CV, certyfikaty i kwalifikacje.
Podstawa prawna przechowywania danych wynika z § 26 federalnej ustawy o ochronie danych. Dane zostaną usunięte natychmiast, gdy ich przechowywanie nie będzie już konieczne. Jeśli kandydat nie zostanie zatrudniony, następuje to zazwyczaj nie później niż sześć miesięcy po zakończeniu procesu aplikacyjnego.
3.10 Przesyłki drukowane/reklama pocztowa
Jako nasz klient będziesz otrzymywać regularne reklamy pocztowe z produktami i usługami, które Cię interesują, w ramach wymogów prawnych, pod warunkiem, że nie sprzeciwiłeś się temu w przeszłości.
W tym celu wykorzystujemy adres pocztowy podany podczas dokonywania zakupu w sklepie internetowym BSTN. Możemy przypisać dane zebrane w wyniku transakcji biznesowych, takich jak zakupy lub zwroty, do różnych grup klientów lub grup zainteresowań (profilowanie) w celu bardziej ukierunkowanej reklamy.
Podstawą prawną w odniesieniu do wysyłania reklam pocztą i analiz statystycznych jest art. 6 ust. 1 lit. a i f RODO oraz art. 7 ust. 3 UWG.
Odbiorca danych: Jeśli do realizacji reklamy pocztowej wykorzystywane są zewnętrzne podmioty przetwarzające, są one zobowiązane umownie jako podmioty przetwarzające zgodnie z art. 28 RODO.
Prawo do sprzeciwu:
Jeśli użytkownik nie chce już otrzymywać od nas reklam pocztowych, może sprzeciwić się ich wykorzystywaniu ze skutkiem na przyszłość (bez ponoszenia kosztów innych niż koszty transmisji według stawek podstawowych). Dane kontaktowe użytkownika zostaną wówczas zablokowane do takiego użytku. W przypadku reklamy pocztowej wymagany jest dłuższy czas od wyboru do dostarczenia, więc reklama może być nadal wysyłana w imieniu użytkownika przez krótki okres przejściowy. Za każdym razem poinformujemy użytkownika o możliwości zgłoszenia sprzeciwu.
Okres przechowywania:
Przechowujemy dane użytkownika na potrzeby reklamy pocztowej tak długo, jak długo istnieje cel reklamowy lub do momentu otrzymania odwołania zgody lub sprzeciwu użytkownika wobec przetwarzania jego danych w celach reklamowych. Nie spowoduje to zmiany statusu użytkownika jako klienta.
3.11 Korzystanie z Firebase
W celu poprawy funkcjonalności, analizy i bezpieczeństwa naszej aplikacji mobilnej, a także w celu udostępnienia określonych funkcji korzystamy z różnych usług platformy Firebase. Dostawcą dla użytkowników z Europejskiego Obszaru Gospodarczego i Szwajcarii jest Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia, a dla wszystkich innych regionów Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (łącznie „Google”). Firebase to platforma dla deweloperów aplikacji mobilnych i internetowych, która udostępnia różne narzędzia i usługi, w tym funkcje analityczne, raporty o awariach, usługi komunikacyjne oraz rozwiązania bazodanowe. Wykorzystywane narzędzia Firebase zostały wymienione poniżej osobno:
Firebase Analytics (Google Analytics for Firebase)
Korzystamy z Google Analytics for Firebase, aby analizować i ulepszać korzystanie z naszej aplikacji. W szczególności gromadzone są następujące dane: liczba użytkowników i sesji, czas trwania sesji, interakcje z treściami (np. kliknięcia, wyświetlenia, zdarzenia), informacje o urządzeniu (np. typ urządzenia, system operacyjny, wersja aplikacji), adres IP (zanonimizowany), informacje o lokalizacji (region, kraj – nie bardziej szczegółowe niż miasto) oraz zdarzenia techniczne (np. uruchomienia aplikacji, aktualizacje aplikacji). Dane są powiązane z pseudonimowym identyfikatorem instancji. Ten identyfikator umożliwia przypisanie działań użytkownika w aplikacji do określonych sesji bez bezpośredniej identyfikacji użytkownika. Nie ma powiązania danych między różnymi urządzeniami. Firebase Analytics lub Google mogą również przetwarzać Twoje dane w USA. Google jest aktywnym uczestnikiem Ram Ochrony Danych UE–USA (EU-US Data Privacy Framework), co zapewnia prawidłowy i bezpieczny transfer danych osobowych obywateli UE do USA oraz odpowiedni poziom ochrony zgodnie z art. 45 RODO. Więcej informacjiznajdziesz tutaj: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en. Ponadto Google stosuje tzw. standardowe klauzule umowne (art. 46 ust. 2 lit. c RODO). Standardowe klauzule umowne to wzorce umowne udostępniane przez Komisję Euro- pejską, które mają zapewnić, że Twoje dane będą zgodne z europejskimi standardami ochrony danych również wtedy, gdy zostaną przekazane i zapisane w państwach trzecich (np. w USA). Dzięki Ramom Ochrony Danych UE–USA oraz standardowym klauzulom umownym Google zobowiązuje się do przestrzegania europejskiego poziomu ochrony danych podczas przetwarzania Twoich danych, nawet jeśli są one przechowywane, przetwarzane i zarządzane w USA. Klauzule te opierają się na decyzji wykonawczej Komisji Euro pejskiej. Decyzję i odpowiednie standardowe klauzule umowne znajdziesz pod następującym linkiem: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de. Podstawą prawną przetwarzania danych jest nasz uzasadniony interes zgodnie z art. 6 ust. 1 lit. f RODO, polegający na zapewnieniu funkcjonalności i niezawodności aplikacji.
Firebase Crashlytics
Do wykrywania, analizy i usuwania błędów technicznych korzystamy z Firebase Crashlytics. W przypadku awarii aplikacji automatycznie przekazywane są do Google zanonimizowane informacje diagnostyczne, w tym czas i przyczyna awarii, model urządzenia, system operacyjny, wersja aplikacji, ostatni stan aplikacji (np. ostatnio załadowany ekran) oraz anonimowy identyfikator instancji. Informacje te pomagają nam stale poprawiać stabilność i bezpieczeństwo naszej aplikacji. Raporty o awariach nie zawierają bezpośrednich danych osobowych. Firebase Crashlytics lub Google mogą również przetwarzać Twoje dane w USA. Google jest aktywnym uczestnikiem Ram Ochrony Danych UE–USA (EU-US Data Privacy Framework), co zapewnia prawidłowy i bezpieczny transfer danych osobowych obywateli UE do USA oraz odpowiedni poziom ochrony zgodnie z art. 45 RODO. Więcej informacji znajdziesz tutaj: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en. Ponadto Google stosuje tzw. standardowe klauzule umowne (art. 46 ust. 2 lit. c RODO). Standardowe klauzule umowne to wzorce umowne udostępniane przez Komisję Europejską, które mają zapewnić, że Twoje dane będą zgodne z europejskimi standardami ochrony danych również wtedy, gdy zostaną przekazane i zapisane w państwach trzecich (np. w USA). Dzięki Ramom Ochrony Danych UE–USA oraz standardowym klauzulom umownym Google zobowiązuje się do przestrzegania europejskiego poziomu ochrony danych podczas przetwarzania Twoich danych, nawet jeśli są one przechowywane, przetwarzane i zarządzane w USA. Klauzule te opierają się na decyzji wykonawczej Komisji Euro-pejskiej. Decyzję i odpowiednie standardowe klauzule umowne znajdziesz podnastępującym linkiem: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de. Podstawą prawną przetwarzania danych jest nasz uzasadniony interes zgodnie z art. 6 ust. 1 lit. f RODO, polegający na zapewnieniu funkcjonalności i niezawodności aplikacji.
Firebase Cloud Messaging (powiadomienia push)
Jeśli wyraziłeś zgodę, otrzymujesz powiadomienia push za pośrednictwem naszej aplikacji. Do ich wysyłania korzystamy z Firebase Cloud Messaging (FCM). W tym celu używany jest identyfikator instalacji Firebase oraz token uwierzytelniający, aby kierować powiadomienia bezpośrednio na Twoje urządzenie. Wiadomości nie zawierają danych osobowych. Firebase Cloud Messaging lub Google mogą również przetwarzać Twoje dane w USA. Google jest aktywnym uczestnikiem Ram Ochrony Danych UE–USA (EU-US Data Privacy Framework), co zapewnia prawidłowy i bezpieczny transfer danych osobowych obywateli UE do USA oraz odpowiedni poziom ochrony zgodnie z art. 45 RODO. Więcej informacji znajdziesz tutaj: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en. Ponadto Google stosuje tzw. standardowe klauzule umowne (art. 46 ust. 2 lit. c RODO). Standardowe klauzule umowne to wzorce umowne udostępniane przez Komisję Euro-pejską, które mają zapewnić, że Twoje dane będą zgodne z europejskimi standardami ochrony danych również wtedy, gdy zostaną przekazane i zapisane w państwach trzecich (np. w USA). Dzięki Ramom Ochrony Danych UE–USA oraz standardowym klauzulom umownym Google zobowiązuje się do przestrzegania europejskiego poziomu ochrony danych podczas przetwarzania Twoich danych, nawet jeśli są one przechowywane, przetwarzane i zarządzane w USA. Klauzule te opierają się na decyzji wykonawczej Komisji Euro-pejskiej. Decyzję i odpowiednie standardowe klauzule umowne znajdziesz pod następującym linkiem: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de. Dane osobowe są przetwarzane tylko do momentu wycofania Twojej zgody. Po jej wycofaniu dane zostaną usunięte, o ile nie istnieją prawne obowiązki ich przechowywania. Podstawą prawną przetwarzania danych jest Twoja zgoda zgodnie z art. 6 ust. 1 lit. a RODO oraz § 25 ust. 1 TDDDG, w zakresie, w jakim przetwarzanie danych opiera się na odczytywaniu lub przechowywaniu informacji na Twoim urządzeniu końcowym. Zgodę tę możesz w każdej chwili wycofać w ustawieniach swojego urządzenia. Pomoc w tym zakresie znajdziesz w instrukcji obsługi swojego urządzenia.
Firebase Remote Config
W ramach optymalizacji i personalizacji naszej aplikacji korzystamy z Firebase Remote Config, usługi testów A/B i konfiguracji dostarczanej przez Google LLC. Dzięki Firebase Remote Config zarządzamy centralnymi parametrami (takimi jak teksty, opcje układuczy odblokowanie funkcji) po stronie serwera i możemy dynamicznie wprowadzać zmiany bez konieczności instalowania aktualizacji aplikacji przez użytkowników. Usługa jest ściśle powiązana z Firebase Analytics, co oznacza, że w tym kontekście przetwarzane są pseudonimizowane dane o użytkowaniu (np. identyfikator instalacji, typ urządzenia, wersja systemu operacyjnego), aby testować warianty i poprawiać doświadczenie użytkownika. Firebase Remote Config lub Google mogą również przetwarzać Twoje dane w USA. Google jest aktywnym uczestnikiem Ram Ochrony Danych UE–USA (EU-US Data Privacy Framework), co zapewnia prawidłowy i bezpieczny transfer danych osobowych obywateli UE do USA oraz odpowiedni poziom ochrony zgodnie z art. 45 RODO. Więcej informacji znajdziesz tutaj: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en. Ponadto Google stosuje tzw. standardowe klauzule umowne (art. 46 ust. 2 lit. c RODO). Standardowe klauzule umowne to wzorce umowne udostępniane przez Komisję Euro-pejską, które mają zapewnić, że Twoje dane będą zgodne z europejskimi standardami ochrony danych również wtedy, gdy zostaną przekazane i zapisane w państwach trzecich (np. w USA). Dzięki Ramom Ochrony Danych UE–USA oraz standardowym klauzulom umownym Google zobowiązuje się do przestrzegania europejskiego poziomu ochrony danych podczas przetwarzania Twoich danych, nawet jeśli są one przechowywane, przetwarzane i zarządzane w USA. Klauzule te opierają się na decyzji wykonawczej Komisji Euro-pejskiej. Decyzję i odpowiednie standardowe klauzule umowne znajdziesz pod następującym linkiem: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de. Podstawą prawną przetwarzania danych jest nasz uzasadniony interes zgodnie z art. 6 ust. 1 lit. f RODO, polegający na zapewnieniu funkcjonalności i niezawodności aplikacji.
Firebase Core
Firebase Core zapewnia podstawowe funkcje aplikacji, takie jak zarządzanie instancjami aplikacji, synchronizacja czy analiza korzystania z aplikacji. W tym kontekście mogą być przetwarzane następujące dane: informacje o urządzeniu (np. typ urządzenia, system operacyjny), identyfikator instancji aplikacji oraz dane dotyczące użytkowania (np. częstotliwość, czas trwania, awarie, interakcje). Firebase Core lub Google mogą również przetwarzać Twoje dane w USA. Google jest aktywnym uczestnikiem Ram Ochrony Danych UE–USA (EU-US Data Privacy Framework), co zapewnia prawidłowy i bezpieczny transfer danych osobowych obywateli UE do USA oraz odpowiedni poziom ochrony zgodnie z art. 45 RODO. Więcej informacji znajdziesz tutaj: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en. Ponadto Google stosuje tzw. standardowe klauzule umowne (art. 46 ust. 2 lit. c RODO). Standardowe klauzule umowne to wzorce umowne udostępniane przez Komisję Euro-pejską, które mają zapewnić, że Twoje dane będą zgodne z europejskimi standardamiochrony danych również wtedy, gdy zostaną przekazane i zapisane w państwach trzecich (np. w USA). Dzięki Ramom Ochrony Danych UE–USA oraz standardowym klauzulom umownym Google zobowiązuje się do przestrzegania europejskiego poziomu ochrony danych podczas przetwarzania Twoich danych, nawet jeśli są one przechowywane, przetwarzane i zarządzane w USA. Klauzule te opierają się na decyzji wykonawczej Komisji Euro-pejskiej. Decyzję i odpowiednie standardowe klauzule umowne znajdziesz pod następującym linkiem: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de. Podstawą prawną przetwarzania danych jest nasz uzasadniony interes zgodnie z art. 6 ust. 1 lit. f RODO, polegający na zapewnieniu funkcjonalności i niezawodności aplikacji.
Korzystanie z Adjust
W ramach analizy naszej aplikacji i atrybucji korzystamy z Adjust, dostarczanego przez Adjust GmbH, Saarbrücker Str. 37a, 10405 Berlin („Adjust”). Adjust to mobilna usługa analityczna i atrybucyjna, która pozwala nam mierzyć skuteczność naszych kampanii marketingowych (np. reklamy na Instagramie, Google Ads, TikTok) oraz udostępniać deep linki. W tym celu Adjust przetwarza w szczególności pseudonimizowane dane o użytkowaniu, takie jak skrócone adresy IP, identyfikatory urządzeń mobilnych i aplikacji (np. IDFA, Google Advertising ID, identyfikator instancji aplikacji), kliknięcia reklam, instalacje ap-likacji oraz zdarzenia w aplikacji (np. otwarcia, zakupy), znaczniki czasu, informacje o urządzeniu (np. system operacyjny, model, język) oraz przybliżona lokalizacja (np. region/kraj). Deep linki umożliwiają skierowanie użytkowników bezpośrednio do określonych obszarów aplikacji lub do sklepu z aplikacjami. Więcej informacji o danych przetwarzanych przez Adjust znajdziesz w polityce prywatności: https://www.adjust.com/terms/privacy-policy?tid=331753874332. Adjust co do zasady przechowuje i przetwarza dane na serwerach znajdujących się w UE. W pojedynczych przypadkach przekazanie danych osobowych do państw trzecich (np. USA) odbywa się wyłącznie na podstawie odpowiednich zabezpieczeń zgodnie z art. 46 RODO, w szczególności standardowych klauzul umownych. Standardowe klauzule umowne to wzorce przygotowane przez Komisję Europejską, które mają zagwarantować, że Twoje dane będą zgodne z europejskimi standardami ochrony danych również wtedy, gdy zostaną przekazane i przechowywane w państwach trzecich (np. USA). Klauzule te opierają się na decyzji wykonawczej Komisji Europejskiej. Decyzję i odpowiednie standardowe klauzule umowne znajdziesz pod następującym linkiem: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de. Dane osobowe są przetwarzane tylko do momentu wycofania Twojej zgody. Po jej wycofaniu dane zostaną usunięte, o ile nie istnieją prawne obowiązki ich przechowywania.Podstawą prawną przetwarzania danych jest Twoja zgoda zgodnie z art. 6 ust. 1 lit. a RODO oraz § 25 ust. 1 TDDDG, w zakresie, w jakim przetwarzanie danych opiera się na odczytywaniu lub przechowywaniu informacji na Twoim urządzeniu końcowym. Zgodę tę możesz w każdej chwili wycofać w ustawieniach swojego urządzenia. Pomoc w tym zakresie znajdziesz w instrukcjach obsługi swojego urządzenia.
Korzystanie z Smartlook
Do analizy i optymalizacji użyteczności oraz funkcjonalności naszej aplikacji i strony internetowej korzystamy z usługi Smartlook, dostarczanej przez Smartlook.com, s.r.o., Šumavská 524/31, Veveří, 602 00 Brno, Republika Czeska („Smartlook”). Smartlook umożliwia nam lepsze zrozumienie zachowań użytkowników na naszych platformach cyfrowych, rejestrując i analizując w sposób anonimowy interakcje użytkowników, takie jak kliknięcia, gesty przesunięcia, ruchy, przewijanie oraz błędy techniczne. Dane te pomagają nam identyfikować problemy z użytecznością i rozwijać nasze oferty cyfrowe w sposób zorientowany na użytkownika. W ramach analizy mogą być przetwarzane między innymi następujące dane: informacje o urządzeniu (np. typ urządzenia, system operacyjny, rozdzielczość ekranu, typ przeglądarki), korzystanie z aplikacji lub strony internetowej (np. odwiedzane strony, czas spędzony, nawigacja), interakcje (np. kliknięcia, wpisy w formularzach – przy mas- kowaniu pól wrażliwych), adres IP (skrócony) oraz pseudonimizowany identyfikator użyt- kownika lub ID sesji. Dane wrażliwe, takie jak informacje o płatnościach czy hasła, są automatycznie masko- wane przez Smartlook i nie są rejestrowane. Smartlook co do zasady przechowuje i przetwarza dane na serwerach znajdujących się w UE. W pojedynczych przypadkach przekazanie danych osobowych do państw trzecich (np. USA) odbywa się wyłącznie na podstawie odpowiednich zabezpieczeń zgodnie z art. 46 RODO, w szczególności standardowych klauzul umownych. Standardowe klauzule umowne to wzorce przygotowane przez Komisję Europejską, które mają zagwaranto-wać, że Twoje dane będą zgodne z europejskimi standardami ochrony danych również wtedy, gdy zostaną przekazane i przechowywane w państwach trzecich (np. USA). Klauzule te opierają się na decyzji wykonawczej Komisji Europejskiej. Decyzję i odpo- wiednie standardowe klauzule umowne znajdziesz pod następującym linkiem: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de. Więcej informacji na temat ochrony danych w Smartlook znajdziesz tutaj: https://help.smartlook.com/docs/data-security. Dane osobowe są przetwarzane tylko do momentu wycofania Twojej zgody. Po jej wycofaniu dane zostaną usunięte, o ile nie istnieją prawne obowiązki ich przechowywania. Podstawą prawną przetwarzania danych jest Twoja zgoda zgodnie z art. 6 ust. 1 lit. a RODO oraz § 25 ust. 1 TDDDG, w zakresie, w jakim przetwarzanie danych opiera się na odczytywaniu lub przechowywaniu informacji na Twoim urządzeniu końcowym. Zgodętę możesz w każdej chwili wycofać w ustawieniach swojego urządzenia. Pomoc w tym zakresie znajdziesz w instrukcjach obsługi swojego urządzenia.
Korzystanie z Bloomreach Engagement
Korzystamy z platformy Bloomreach Engagement firmy Bloomreach B.V., H.J.E. Wenckebachweg 123, 1096 AM Amsterdam, Holandia, w celu zarządzania, analizy i personalizacji naszej komunikacji marketingowej, a także śledzenia użytkowania na stronie internetowej i w naszej aplikacji mobilnej. Przetwarzanie odbywa się na podstawie umowy powierzenia zgodnie z art. 28 RODO. Stosujemy Bloomreach Engagement do zgodnej z przepisami analizy, segmentacji i ukierunkowanej komunikacji z naszymi użytkownikami. Platforma służy w szczególności do sterowania spersonalizowanymi działaniami marketingowymi w różnych kanałach (np. e-mail, powiadomienia push, komunikacja w aplikacji, komunikatory), analizy zachowań użytkowników oraz dynamicznego wyświetlania treści. W tym celu różne interakcje i dane o zachowaniu z naszych ofert cyfrowych są łączone w centralnym profilu klienta („Single Customer View”). Na tej podstawie realizowane są m.in.:
• ukierunkowane wyświetlanie kampanii,
• przeprowadzanie testów A/B,
• analiza zainteresowań i zachowań użytkowników,
• generowanie rekomendacji produktów i treści spersonalizowanych,
• wysyłanie powiadomień (np. push lub e-mail) na podstawie indywidualnych profili,
• a także przeprowadzanie prognoz wspieranych przez AI dotyczących zachowań użytkowników (np. prawdopodobieństwo zakupu, ryzyko rezygnacji).
Przetwarzanie odbywa się wielokanałowo – zarówno w sieci, jak i w naszej aplikacji. W zależności od kontekstu i kanału (np. strona internetowa, aplikacja, e-mail lub komunikator) poprzez Bloomreach Engagement mogą być przetwarzane następujące dane osobowe:
• dane podstawowe i kontaktowe (np. adres e-mail, numer telefonu, ID użytkownika),
• dane urządzenia (np. system operacyjny, wersja aplikacji, identyfikator urządzenia),
• dane lokalizacyjne (tylko w przypadku włączonej zgody na śledzenie w aplikacji),
• zachowania na stronie i w aplikacji (np. odwiedzane strony, interakcje z produktami),
• zachowania komunikacyjne (np. otwarcia newslettera, reakcje na powiadomienia push),
• dane transakcyjne (np. historia zamówień, dane koszyka),
• dane śledzące (np. cookies, dane SDK, piksele śledzące).
Bloomreach Engagement co do zasady przechowuje i przetwarza dane na serwerach w UE. W pojedynczych przypadkach przekazanie danych osobowych do państw trzecich (np. USA) odbywa się wyłącznie na podstawie odpowiednich zabezpieczeń zgodnie z art. 46 RODO, w szczególności standardowych klauzul umownych. Standardowe klauzule umowne są wzorcami przygotowanymi przez Komisję Europejską i mają zapewnić, że Twoje dane pozostaną zgodne z europejskimi standardami ochrony danych także wtedy, gdy zostaną przekazane i przechowywane w państwach trzecich (np. USA).Klauzule te opierają się na decyzji wykonawczej Komisji Europejskiej. Decyzję i odpo-wiednie standardowe klauzule umowne znajdziesz pod następującym linkiem: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de. Jeżeli do technicznej realizacji kampanii zaangażowani są dalsi usługodawcy (np. do wysyłki wiadomości, komunikacji przez komunikatory lub powiadomienia push), zawi-eramy z nimi odpowiednie umowy dotyczące ochrony danych zgodnie z art. 28 RODO. Więcej informacji na temat ochrony danych w Bloomreach znajdziesz tutaj: https://www.bloomreach.com/en/legal/privacy Podstawa prawna przetwarzania danych w związku z korzystaniem z Bloomreach Engagement zależy od konkretnego celu wykorzystania: albo art. 6 ust. 1 lit. a RODO, albo art. 6 ust. 1 lit. f RODO. Jeżeli wyraziłeś wyraźną zgodę, np. na otrzymywanie newsletterów, powiadomień push, treści spersonalizowanych lub korzystanie z technologii śledzących, podstawą prawną jest art. 6 ust. 1 lit. a RODO oraz § 25 ust. 1 TDDDG, o ile przetwarzanie danych opiera się na odczytywaniu lub przechowywaniu informacji na Twoim urządzeniu końcowym. Zgodę tę możesz w każdej chwili wycofać w ustawieniach swojego urządzenia. Pomoc w tym zakresie znajdziesz w instrukcji obsługi swojego urządzenia. Jeżeli przetwarzanie danych jest konieczne do realizacji naszych uzasadnionych interesów, w szczególności do analizy i optymalizacji działań marketingowych oraz poprawy naszych ofert cyfrowych dla użytkowników – i o ile nie stoją temu na przeszkodzie nadrzędne interesy lub podstawowe prawa i wolności osób, których dane dotyczą – podstawą prawną jest art. 6 ust. 1
4. Kontakty i klienci w wieku poniżej 16 lat
Nasza strona internetowa i nasze usługi (np. loterie, newsletter itp.) są skierowane do osób, które ukończyły 16 lat. Osoby, które nie ukończyły jeszcze 16 lat, nie mogą korzystać z naszych usług.
5. Ujawnianie danych
Dane osobowe będą przekazywane stronom trzecim, jeśli osoba, której dane dotyczą, wyraziła na to wyraźną zgodę zgodnie z art. 6 ust. 1 zdanie 1 lit. a) RODO,
ujawnienie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń zgodnie z art. 6 ust. 1 zdanie 1 lit. f) RODO i nie ma powodu, aby zakładać, że osoba, której dane dotyczą, ma nadrzędny uzasadniony interes w nieujawnianiu swoich danych, istnieje prawny obowiązek przekazania danych zgodnie z art. 6 ust. 1 zdanie 1 lit. c) RODO i nie ma powodu, aby zakładać, że osoba, której dane dotyczą, ma nadrzędny uzasadniony interes w nieujawnianiu swoich danych. c) RODO i/lub jest to konieczne do realizacji stosunku umownego z osobą, której dane dotyczą, zgodnie z art. 6 ust. 1 zdanie 1 lit. b) RODO.
W innych przypadkach dane osobowe nie będą przekazywane stronom trzecim.
5.1 Dostawcy usług płatniczych
Korzystamy z usług dostawców usług płatniczych jako stron trzecich w celu realizacji umów kupna.
Dane osobowe przekazywane wraz z płatnością zazwyczaj obejmują imię i nazwisko, adres, numer telefonu, adres IP, adres e-mail i inne informacje wymagane do przetworzenia zamówienia, w tym ilość zamówionych produktów, numer produktu, kwotę faktury i dane do faktury.
Przechowywanie tych danych jest niezbędne do realizacji umowy kupna zgodnie z art. 6 ust. 1 zdanie b) RODO.
Płatności w naszym sklepie są dokonywane za pośrednictwem następujących dostawców:
a. Adyen BV
Płatności są przetwarzane przez naszego partnera Adyen BV, Simon Carmiggelstraat 6-50, 1011 DJ Amsterdam. W celu zapobiegania oszustwom i ich wykrywania przekazujemy adres IP użytkownika naszemu partnerowi Adyen BV; adres IP użytkownika jest przechowywany przez Adyen BV. Adres IP jest przekazywany na podstawie art. 6 ust. 1 lit. f) RODO. Więcej informacji na temat ochrony danych w Adyen BV można znaleźć w polityce prywatności Adyen.
b. Paypal
Metoda płatności PayPal jest przetwarzana przez PayPal (Europe) S.à r.l. & Cie, S.C.A., 5 piętro, 22-24 Boulevard Royal, L-2449 Luksemburg. Więcej informacji na temat ochrony danych przez PayPal można znaleźć w polityce prywatności PayPal.
c. Natychmiastowy przelew bankowy
Jeśli użytkownik wybierze metodę płatności "Sofort Überweisung", jego dane zostaną przesłane do SOFORT GmbH, Theresienhöhe 12, 80339 Monachium, Niemcy, podczas procesu składania zamówienia. Więcej informacji na temat ochrony danych w SOFORT GmbH można znaleźć w polityce prywatności.
d. Karta kredytowa
Metoda płatności kartą kredytową jest przetwarzana przez Paymill GmbH, St.-Martin-Straße 63
81669 Monachium, Niemcy. Więcej informacji na temat ochrony danych w Paymill GmbH można znaleźć w polityce prywatności.
Inną opcją płatności jest Apple Pay. Dostawcą tej usługi płatniczej jest Apple, One Apple Park Way, Cupertino, CA 95014, USA. Więcej informacji na temat ochrony danych przez Apple można znaleźć w polityce prywatności [Link: https://www.apple.com/de/privacy/ ].
f. Google Pay
Możliwe jest również dokonywanie płatności za pośrednictwem Google Pay. Dostawcą tej usługi płatniczej jest Google LLC, 1600 Amphitheatre Parkway, Mountain View, Kalifornia, USA. Więcej informacji na temat ochrony danych przez Google można znaleźć w polityce prywatności [Link: https://payments.google.com/payments/apis-secure/get_legal_document?ldo=0&ldt=privacynotice&ldl=de ].
g. Alipay
Możliwa jest również płatność za pośrednictwem Alipay. Dostawcą tej usługi płatniczej jest ALIPAY SINGAPORE E-COMMERCE PRIVATE LIMITED. Więcej informacji na temat ochrony danych przez Alipay można znaleźć w polityce prywatności [Link: https://render.alipay.com/p/f/agreementpages/alipayglobalprivacypolicy.html ].
5.2 Firmy przewozowe
Oferowane przez nas produkty są dostarczane do użytkownika z pomocą firm spedycyjnych (DHL, UPS i Fed Ex).
W tym celu firmy spedycyjne otrzymują następujące dane:
- Imię i nazwisko
- Twój adres
- Numer telefonu
- W stosownych przypadkach, adres e-mail (jeśli dostawca usług wysyłkowych ma poinformować użytkownika pocztą elektroniczną o przewidywanej dacie dostawy).
Wysyłka jest realizowana przez następujących dostawców:
DHL: DHL Paket GmbH, Sträßchensweg 10; 53113 Bonn. Więcej informacji na temat ochrony danych przez DHL można znaleźć w polityce prywatności.
Seven Senders: Seven Senders GmbH, Dircksenstraße 4; 10179 Berlin. Więcej informacji na temat ochrony danych w Seven Senders można znaleźć w polityce prywatności.
UPS: UPS Europe SPRL/BVBA, Avenue Ariane 5, 1200 Bruksela, Belgia. Więcej informacji na temat ochrony danych w UPS można znaleźć w polityce prywatności.
FedEx: FedEx Express Germany GmbH, Langer Kornweg 34 k, 65451 Kelsterbach, Niemcy. Więcej informacji na temat ochrony danych w FedEx można znaleźć w polityce prywatności.
W przypadku wysyłki towarów i naszej usługi zwrotów dostawca usług parcelLab GmbH (Kapellenweg 6, 81373 Monachium) jest wykorzystywany do obsługi powiadomień o wysyłce do naszych klientów oraz do dostarczania im statusu wysyłki i numeru śledzenia ich przesyłki. Ponadto zgłaszany jest status dostawy lub zwrotu, a w razie potrzeby generowana jest etykieta zwrotna. W tym celu dane osobowe wymagane dla informacji o przesyłce (imię i nazwisko, adres, numer zamówienia, status przesyłki, zawartość zamówienia, powód zwrotu, jeśli dotyczy itp. Więcej informacji można znaleźć w polityce prywatności parcelLab: parcellab.com/en/privacy-policy
Przechowywanie tych danych jest niezbędne do realizacji umowy kupna zgodnie z art. 6 ust. 1 zdanie b) RODO.
5.3 Konkurs i loteria
Korzystamy z usług stron trzecich jako dostawców usług w celu wyłonienia zwycięzców naszych konkursów zgodnie z punktem 3.6 oraz loterii zgodnie z punktem 3.7. Przekazywane dane osobowe zazwyczaj obejmują imię i nazwisko, adres, numer telefonu, adres e-mail i inne dane służące do ustalenia zwycięzcy, takie jak rozmiar buta i/lub odzieży. Stroną trzecią jest nasz partner Smart Industries GmbH, Augustenstrasse 43, 80333 Monachium, Niemcy. Podstawą prawną przekazywania danych osobowych w celu udziału w konkursie jest zgoda użytkownika zgodnie z art. 6 ust. 1 zdanie 1 lit. a) RODO. Zgodę można wycofać w dowolnym momencie.
5.4 Usługi gromadzenia i przechowywania danych
Korzystamy z zewnętrznych usług w chmurze i przechowywania danych w celu przechowywania informacji użytkownika. Oznacza to, że możemy wysyłać lub w inny sposób ujawniać informacje użytkownika stronom trzecim zlokalizowanym w dowolnym miejscu na świecie, w tym w Stanach Zjednoczonych, w celu przechowywania tych informacji w naszym imieniu lub w innych celach przetwarzania. Podmiotami takimi mogą być
- Xplenty (polityka prywatności: https://www.xplenty.com/privacy/ )
lub
- Amazon Web Services (polityka prywatności: https://aws.amazon.com/de/privacy/?nc1=h_ls )
lub
- Tableau (polityka prywatności: https://www.tableau.com/de-de/privacy)
być. Wszystkie posiadają certyfikat Privacy Shield, co oznacza, że firmy przystąpiły do porozumienia Privacy Shield zawartego między Unią Europejską a Stanami Zjednoczonymi i są certyfikowane.
W ten sposób zobowiązuje się do przestrzegania norm i przepisów europejskiego prawa o ochronie danych (więcej informacji: https://www.privacyshield.gov/welcome ).
5.5 Ochrona botów
Aby zapobiec nieuprawnionemu korzystaniu ze zautomatyzowanych narzędzi (np. za pośrednictwem botów i innego oprogramowania lub programów komputerowych), przechowujemy adresy IP używane przez użytkownika oraz czas rejestracji i potwierdzenia. W tym celu przypisujemy adresy IP użytkowników do ich lokalizacji geograficznej. Korzystamy ze wsparcia usługodawcy, któremu przekazujemy dane. W ten sposób możemy zapewnić uczciwy proces sprzedaży z korzyścią dla wszystkich uczestników i przeciwdziałać nadużyciom. Podstawą prawną przetwarzania tych danych osobowych jest art. 6 ust. 1 zdanie 1 lit. f) RODO.
5.6 Testy A/B
Aby ulepszyć nasze usługi i usługi online, korzystamy z usług stron trzecich jako dostawców usług w celu przeprowadzenia testów A/B lub wielowariantowych. Osobą trzecią jest nasz partner AB TASTY SAS, 17 - 19 Rue Michel-le-Comte 75003, Paryż, Francja. AB Tasty zbiera informacje statystyczne dotyczące ruchu odwiedzających. Uzyskane w ten sposób dane użytkownika, w tym używana przeglądarka, liczba przeglądanych/odwiedzanych stron, kolejność i czas trwania wizyt na stronie internetowej, wypełnienie/opróżnienie koszyka zakupów, rejestracja korzystania z poszczególnych stron internetowych (z wyjątkiem procesu wymeldowania i rejestracji) itp. są rejestrowane anonimowo i analizowane statystycznie.
Nie jest możliwe wyciągnięcie wniosków na temat konkretnej osoby lub zakupu. AB Tasty przeprowadza również geolokalizację (regionalne szczegóły dotyczące lokalizacji użytkownika) przy użyciu adresu IP użytkownika natychmiast po odwiedzeniu strony internetowej; adres IP jest ponownie usuwany natychmiast po geolokalizacji. Na podstawie zainteresowań użytkownika AB Tasty tworzy spersonalizowane wzorce, które są szyfrowane i nie pozwalają na wyciągnięcie jakichkolwiek wniosków na temat użytkownika. Pliki cookie są przechowywane w celu zapisywania i rozpoznawania odwiedzających witrynę i są automatycznie usuwane po maksymalnym okresie 13 miesięcy. Więcej informacji można znaleźć w naszej polityce dotyczącej plików cookie.
Podstawą prawną przekazywania danych osobowych w celu ulepszenia naszej oferty i przetwarzania tych danych osobowych jest art. 6 ust. 1 zdanie 1 lit. a).
Jeśli użytkownik nie chce uczestniczyć w tych testach, może wyłączyć tę funkcję na stronie internetowej AB Tasty (https://www.abtasty.com/terms-of-use/), postępując zgodnie z instrukcjami tam zawartymi. W przypadku usunięcia plików cookie przeglądarki należy ponownie wylogować się za pośrednictwem tego łącza. Chcielibyśmy zwrócić uwagę, że niektóre funkcje strony internetowej nie będą dostępne w ogóle lub tylko w ograniczonym zakresie po usunięciu wyboru.
Więcej informacji na temat ochrony danych i plików cookie można znaleźć na stronie internetowej AB Tasty: https://www.abtasty.com/de/nutzungsbedingungen/.
5.7 Narzędzie obsługi klienta
Korzystamy z usług stron trzecich jako dostawców usług w celu poprawy jakości naszych usług. Przekazywane dane osobowe obejmują zazwyczaj imię i nazwisko, adres, numer telefonu, adres e-mail, bieżące i historyczne dane zamówienia, takie jak pozycje, metoda płatności, dostawa, status zamówienia i historia kontaktów.
Stroną trzecią jest nasz partner Zendesk GmbH, Neue Schönhauser Str. 3-5, 10178 Berlin, Niemcy. Podstawą prawną przekazywania danych osobowych w celu ulepszenia naszej oferty i przetwarzania tych danych osobowych jest art. 6 ust. 1 zdanie 1 lit. f) RODO, Twoja zgoda zgodnie z art. 6 ust. 1 zdanie 1 lit. a) RODO i art. 6 ust. 1 zdanie 1 lit. b) RODO, ponieważ jest to konieczne do realizacji stosunku umownego z osobą, której dane dotyczą. Zgodę można wycofać w dowolnym momencie.
6. Pliki cookie
Na stronie internetowej używane są pliki cookie. Są to pakiety danych wymieniane między serwerem BSTN Store GmbH a przeglądarką użytkownika. Są one przechowywane przez urządzenia używane (komputer, notebook, tablet, smartfon itp.) podczas odwiedzania strony internetowej. W związku z tym pliki cookie nie mogą powodować żadnych szkód w używanych urządzeniach. W szczególności nie zawierają wirusów ani innego złośliwego oprogramowania. W plikach cookie przechowywane są informacje, które wynikają w każdym przypadku w związku z konkretnym używanym urządzeniem końcowym. Oznacza to, że BSTN Store GmbH nie może uzyskać bezpośredniej wiedzy na temat tożsamości osoby odwiedzającej stronę internetową.
Pliki cookie są w dużej mierze akceptowane zgodnie z podstawowymi ustawieniami przeglądarki. Ustawienia przeglądarki można skonfigurować w taki sposób, aby pliki cookie nie były akceptowane na używanych urządzeniach lub aby przed utworzeniem nowego pliku cookie wyświetlany był specjalny komunikat. Należy jednak zauważyć, że dezaktywacja plików cookie może oznaczać, że nie wszystkie funkcje strony internetowej mogą być wykorzystywane w najlepszy możliwy sposób.
Korzystanie z plików cookie służy ułatwieniu korzystania ze strony internetowej spółki. Na przykład sesyjne pliki cookie mogą być wykorzystywane do śledzenia, czy użytkownik odwiedził już poszczególne strony witryny. Po opuszczeniu witryny te sesyjne pliki cookie są automatycznie usuwane.
Tymczasowe pliki cookie służą do poprawy przyjazności dla użytkownika. Są one tymczasowo przechowywane na urządzeniu użytkownika. Gdy witryna jest odwiedzana ponownie, automatycznie rozpoznawane jest, że użytkownik odwiedził już witrynę we wcześniejszym czasie oraz jakie wpisy i ustawienia zostały wprowadzone, dzięki czemu nie trzeba ich powtarzać.
Pliki cookie są również wykorzystywane do analizowania wizyt na stronie internetowej w celach statystycznych oraz do ulepszania usług. Te pliki cookie umożliwiają automatyczne rozpoznanie przy kolejnej wizycie, że witryna była już odwiedzana przez użytkownika. Na naszej stronie internetowej używamy zarówno tymczasowych, jak i stałych plików cookie.
W witrynie wykorzystywane są również pliki cookie stron trzecich, które umożliwiają nam poprawę jakości naszej oferty podczas korzystania z naszej witryny. Te pliki cookie mogą gromadzić adres IP użytkownika i dane nieosobowe dotyczące jego wizyty. Odbywa się to anonimowo i nie obejmuje imienia i nazwiska, adresu, adresu e-mail ani innych danych osobowych. Ponadto te pliki cookie służą do uzyskiwania anonimowych informacji statystycznych na temat korzystania ze strony internetowej. Te pliki cookie są usuwane po upływie jednego roku.
W przypadku zalogowanych użytkowników witryny polecenia JavaScript są również wykorzystywane do uzyskiwania informacji na temat wyszukiwania i zachowań zakupowych. Używamy tych danych, aby uzupełnić profil klienta i pomóc nam zaoferować użytkownikowi doświadczenie dostosowane do jego potrzeb we wszystkich punktach kontaktu. Aby zatrzymać wzbogacanie profilu, można usunąć pliki cookie lub zainstalować blokadę JavaScript.
Jeśli pliki cookie są powiązane z danymi osobowymi, zostaną one usunięte, jeśli i w zakresie, w jakim ich przechowywanie nie jest już wymagane do celów gromadzenia danych. Pliki cookie mogą zostać usunięte przez użytkownika w dowolnym momencie.
Dane przetwarzane przez pliki cookie są uzasadnione do wyżej wymienionych celów, aby zabezpieczyć uzasadnione interesy BSTN Store GmbH zgodnie z art. 6 ust. 1 zdanie 1 lit. f) RODO.
7. Usługi analityczne dla stron internetowych i wtyczek społecznościowych
7.1 Media społecznościowe
Na naszej stronie internetowej wykorzystywane są usługi analityczne i wtyczki społecznościowe różnych dostawców. Umożliwiają one w szczególności udostępnianie treści ze strony internetowej kontaktom sieciowym. Ze względu na integrację, dostawcy sieci otrzymują informacje, że odpowiednia strona naszej oferty internetowej została wywołana z adresu IP użytkownika. Jeśli jesteś zalogowany do sieci, dostawcy sieci mogą również przypisać Twoją wizytę na naszej stronie internetowej do Twojego konta sieciowego.
7.2 Pinterest
Korzystamy również z wtyczki sieci społecznościowej Pinterest (Pinterest Inc., 808 Brannan Street, San Francisco, CA 94103-490, USA), aby wysyłać użytkownikowi reklamy jak najdokładniej dostosowane do jego potrzeb i zainteresowań. Gdy użytkownik odwiedza stronę zawierającą taką wtyczkę, jego przeglądarka nawiązuje bezpośrednie połączenie z serwerami Pinterest. Wtyczka przesyła dane dziennika do serwera Pinterest w USA. Te dane dziennika mogą zawierać adres IP użytkownika, adres odwiedzanych stron internetowych, które również zawierają funkcje Pinterest, typ i ustawienia przeglądarki, datę i godzinę żądania, korzystanie z Pinterest i plików cookie.
Więcej informacji na temat celu, zakresu oraz dalszego przetwarzania i wykorzystywania danych przez Pinterest, a także praw użytkownika i możliwości ochrony prywatności w tym zakresie można znaleźć w polityce prywatności Pinterest:
https://policy.pinterest.com/de/privacy-policy
Podstawą prawną korzystania z narzędzi analitycznych i wtyczek społecznościowych jest art. 6 ust. 1 zdanie 1 lit. f) RODO. Analiza strony internetowej leży w uzasadnionym interesie naszej firmy i służy do statystycznego rejestrowania korzystania ze strony w celu ciągłego ulepszania naszej strony internetowej i oferowanych przez nas usług.
Zgoda na retargeting na Pinterest (CAPI i tag marketingowy)
Piksel (Pinterest Tag) firmy Pinterest Europe Limited ("Pinterest"), Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irlandia jest zintegrowany z tą stroną internetową. Ten piksel gromadzi informacje o korzystaniu z tej witryny (np. informacje o przeglądanych artykułach) na wspólną odpowiedzialność Pinterest i nas i przekazuje je do Pinterest. Ponadto przesyłamy Twój adres e-mail przechowywany na Twoim koncie klienta do Pinterest jako wartość skrótu, jeśli rozpoznamy Cię, gdy jesteś zalogowany i wyrazisz zgodę na przesyłanie danych za pośrednictwem rozwiązania banerowego używanego na tej stronie / aplikacji. Wartość skrótu adresu e-mail jest wykorzystywana przez Pinterest wyłącznie do rozpoznawania osób odwiedzających witrynę w kontekście wyświetlania spersonalizowanych reklam. To samo dotyczy przesyłania/wykorzystywania adresu IP użytkownika. Dalsze przetwarzanie danych przesłanych do Pinterest jest wyłączną odpowiedzialnością Pinterest zgodnie z prawem o ochronie danych.
Informacje przesłane do Pinterest mogą zostać przypisane do osoby użytkownika za pomocą innych informacji, które Pinterest przechowuje na jego temat, np. ze względu na posiadanie konta w sieci społecznościowej "Pinterest". Informacje zebrane za pośrednictwem piksela mogą być wykorzystywane do wyświetlania reklam opartych na zainteresowaniach dotyczących naszych ofert na koncie użytkownika w serwisie Pinterest (retargeting). Informacje zebrane za pośrednictwem piksela mogą być również agregowane przez Pinterest, a zagregowane informacje mogą być wykorzystywane przez Pinterest do własnych celów reklamowych, a także do celów reklamowych stron trzecich. Na przykład Pinterest może wywnioskować pewne zainteresowania z zachowania użytkownika podczas surfowania po tej witrynie, a także wykorzystać te informacje do reklamowania ofert stron trzecich. Pinterest może również łączyć informacje zebrane za pośrednictwem piksela z innymi informacjami, które Pinterest zebrał o użytkowniku za pośrednictwem innych stron internetowych i/lub w związku z korzystaniem z sieci społecznościowej "Pinterest", dzięki czemu Pinterest może przechowywać profil użytkownika. Profil ten może być wykorzystywany do celów reklamowych. W zakresie, w jakim Pinterest przetwarza dane użytkownika jako wyłączny administrator zgodnie z przepisami o ochronie danych, możliwe jest, że dane użytkownika mogą być przekazywane z Pinterest do USA. Europejski Trybunał Sprawiedliwości orzekł, że USA są krajem o nieodpowiednim poziomie ochrony danych. W tym kontekście istnieje szczególne ryzyko, że dane użytkownika będą przetwarzane przez amerykańskie instytucje/organy w celach kontrolnych i monitorujących, a użytkownik nie będzie miał wystarczających środków odwoławczych.
Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. a) RODO.
Zasadniczo dane użytkownika będą przetwarzane na terenie UE lub EOG. W tym celu z Pinterest została zawarta odpowiednia umowa o ochronie danych. Jeśli dane osobowe są przekazywane do krajów spoza UE lub EOG, odbywa się to w ramach wzorów umów Komisji Europejskiej dotyczących przekazywania danych osobowych do państw trzecich (tj. standardowych klauzul umownych).
Więcej informacji na temat ochrony danych w Pinterest Europe Limited można znaleźć tutaj.
Cofnięcie zgody
Zgodę na przetwarzanie danych można wycofać w dowolnym momencie, odznaczając Pinterest (CAPI, Marketing Tag) w naszym Centrum Prywatności. Wprowadzone ustawienia można również edytować tutaj.
7.3 Korzystanie z Google Analytics i Google Tag Manager
7.3.1
Niniejsza witryna internetowa korzysta z Google Analytics. Jest to usługa analizy internetowej, której aplikacja jest dostarczana użytkownikom z EOG i Szwajcarii przez Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia, a dla wszystkich innych użytkowników przez Google LLC, 1600 Amphitheatre Parkway 49 of 55 Mountain View, CA 94043, USA ("Google"). Google Analytics wykorzystuje "pliki cookie", które są plikami tekstowymi umieszczanymi na komputerze użytkownika, aby pomóc witrynie analizować sposób korzystania z niej przez użytkowników. Do przetwarzania i przechowywania informacji generowanych przez pliki cookie na temat korzystania z tej witryny przez użytkownika, takich jak
typ/wersja przeglądarki
używany system operacyjny,
Adres URL odsyłacza (poprzednio odwiedzana strona),
Nazwa hosta komputera uzyskującego dostęp (adres IP),
Czas zapytania serwera,
Google Ireland Limited odpowiada za użytkowników z EOG i Szwajcarii, a Google LLC, 1600 Amphitheatre Parkway 49 of 55 Mountain View, CA 94043, odpowiada za wszystkich innych użytkowników. Jeśli jednak na tej stronie internetowej aktywowana jest anonimizacja IP, adres IP użytkownika zostanie skrócony przez Google w państwach członkowskich Unii Europejskiej lub w innych umawiających się państwach Porozumienia o Europejskim Obszarze Gospodarczym. Tylko w wyjątkowych przypadkach pełny adres IP zostanie przesłany na serwer Google w USA i tam skrócony. W imieniu operatora tej witryny Google wykorzysta te informacje do analizy korzystania z witryny przez użytkownika, tworzenia raportów dotyczących aktywności na stronie oraz świadczenia operatorowi witryny innych usług związanych z aktywnością na stronie i korzystaniem z Internetu.
7.3.2 Adres IP przesłany przez przeglądarkę użytkownika w ramach Google Analytics nie zostanie połączony z innymi danymi Google.
7.3.3 Użytkownik może odmówić korzystania z plików cookie, wybierając odpowiednie ustawienia w przeglądarce, jednak należy pamiętać, że jeśli to zrobi, może nie być w stanie korzystać z pełnej funkcjonalności tej witryny. Użytkownik może również uniemożliwić Google gromadzenie danych generowanych przez pliki cookie i związanych z korzystaniem przez niego ze strony internetowej (w tym adresu IP) oraz przetwarzanie tych danych przez Google, pobierając i instalując wtyczkę do przeglądarki dostępną pod następującym linkiem: http://tools.google.com/dlpage/gaoptout?hl=de.
7.3.4 Niniejsza witryna internetowa korzysta z usługi Google Analytics z rozszerzeniem "_anonymiseIp()". Oznacza to, że adresy IP są dalej przetwarzane w formie skróconej, aby nie można ich było powiązać z konkretną osobą. Jeśli dane zebrane na temat użytkownika są możliwe do zidentyfikowania, jest to natychmiast wykluczane, a dane osobowe są natychmiast usuwane.
7.3.5 Używamy Google Analytics do analizowania i regularnego ulepszania korzystania z naszej strony internetowej. Uzyskane statystyki możemy wykorzystać do ulepszenia naszej oferty i uczynienia jej bardziej interesującą dla użytkownika. W wyjątkowych przypadkach, w których dane osobowe powinny być przekazywane do USA, firma Google przystąpiła do Tarczy Prywatności UE-USA, https://www.privacyshield.gov/EU-US-Framework. Podstawą prawną korzystania z Google Analytics jest art. 6 ust. 1 zdanie 1 lit. f RODO.
7.3.6 Informacje od dostawcy zewnętrznego:
Google Dublin, Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Irlandia, faks: +353 (1) 436 1001.
Google LLC, 1600 Amphitheatre Parkway 49 of 55 Mountain View, CA 94043, USA
Warunki użytkowania: http://www.google.com/analytics/terms/pl.html
Przegląd ochrony danych: http://www.google.com/intl/pl/analytics/learn/privacy.html
oraz polityka prywatności: http://www.google.de/intl/pl/policies/privacy
7.3.7 Ta strona internetowa korzysta również z Google Analytics do analizy przepływów odwiedzających między urządzeniami, która jest przeprowadzana za pomocą identyfikatora użytkownika. Użytkownik może dezaktywować analizę użytkowania na różnych urządzeniach na swoim koncie klienta w sekcji "Moje dane", "Dane osobowe".
7.3.8 Korzystanie z Menedżera tagów Google: Menedżer tagów Google to rozwiązanie, które umożliwia marketerom zarządzanie tagami witryny za pośrednictwem interfejsu. Samo narzędzie Tag Manager (które implementuje tagi) jest domeną wolną od plików cookie i nie gromadzi żadnych danych osobowych. Narzędzie uruchamia inne tagi, które z kolei mogą gromadzić dane. Google Tag Manager nie uzyskuje dostępu do tych danych. Jeśli dezaktywacja została dokonana na poziomie domeny lub plików cookie, pozostaje ona w mocy dla wszystkich tagów śledzących zaimplementowanych w Menedżerze tagów Google. http://www.google.de/tagmanager/use-policy.html
7.4 Korzystanie z Google Shopping Reviews
Na naszej stronie internetowej korzystamy z "Google Shopping Reviews", usługi świadczonej przez Google Ireland Limited, Google Building Gordon House, Barrow St, Dublin 4, Irlandia. Google Shopping Reviews przechowuje i przetwarza informacje o zachowaniu użytkownika na naszej stronie internetowej. W tym celu Google Shopping Reviews wykorzystuje między innymi pliki cookie, tj. małe pliki tekstowe, które są przechowywane lokalnie w pamięci podręcznej przeglądarki internetowej na urządzeniu końcowym i które umożliwiają analizę korzystania z naszej witryny.
Używamy Google Shopping Reviews do celów marketingowych i optymalizacyjnych, w szczególności do analizy korzystania z naszej strony internetowej oraz do ciągłego ulepszania poszczególnych funkcji i ofert, a także doświadczenia użytkownika. Dzięki statystycznej ocenie zachowań użytkowników możemy ulepszyć naszą ofertę i uczynić ją bardziej interesującą dla użytkownika. Stanowi to również nasz uzasadniony interes w przetwarzaniu wyżej wymienionych danych przez zewnętrznego dostawcę. Podstawą prawną jest art. 6 ust. 1 zdanie 1 lit. f) RODO.
Użytkownik może zapobiec instalacji plików cookie, usuwając istniejące pliki cookie i dezaktywując przechowywanie plików cookie w ustawieniach przeglądarki internetowej. Zwracamy uwagę, że w takim przypadku użytkownik może nie być w stanie w pełni korzystać ze wszystkich funkcji naszej strony internetowej. Możesz również uniemożliwić Google gromadzenie wyżej wymienionych informacji, ustawiając plik cookie rezygnacji na jednej z witryn, do których linki znajdują się poniżej:
https://www.google.de/settings/ads
http://optout.networkadvertising.org/#!/
http://optout.aboutads.info/?c=2#!/
http://www.youronlinechoices.com/de/praferenzmanagement/
Zwracamy uwagę, że to ustawienie zostanie usunięte po usunięciu plików cookie. Użytkownik może sprzeciwić się gromadzeniu i przekazywaniu danych osobowych lub zapobiec przetwarzaniu tych danych, dezaktywując wykonywanie skryptów JavaScript w przeglądarce. Można również całkowicie uniemożliwić wykonywanie kodu Java Script, instalując blokadę Java Script (np. https://noscript.net/ lub https://www.ghostery.com). Zwracamy uwagę, że w takim przypadku użytkownik może nie być w stanie w pełni korzystać ze wszystkich funkcji naszej witryny internetowej.
Więcej informacji na temat ochrony danych można znaleźć na następującej stronie internetowej: https://www.google.com/intl/de/policies/
7.5 Korzystanie z Google Adwords
Na naszej stronie internetowej korzystamy z "Google Adwords", usługi świadczonej przez Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia dla użytkowników z EOG i Szwajcarii, a dla wszystkich innych użytkowników przez Google LLC, 1600 Amphitheatre Parkway 49 of 55 Mountain View, CA 94043, USA. Google AdWords to internetowa usługa reklamowa, która umożliwia nam jako reklamodawcom umieszczanie reklam w wynikach wyszukiwania Google, a także w sieci reklamowej Google.
Jeśli użytkownik trafi na naszą stronę internetową za pośrednictwem reklamy Google, na jego urządzeniu końcowym zostanie zapisany przez Google tzw. plik cookie konwersji (traci on ważność po 30 dniach i nie jest wykorzystywany do identyfikacji osoby, której dane dotyczą). Plik cookie konwersji umożliwia zarówno nam, jak i Google śledzenie, czy użytkownik trafił na naszą stronę internetową za pośrednictwem reklamy AdWords i dokonał lub anulował tam zakup.
Podstawą prawną jest art. 6 ust. 1 zdanie 1 lit. f) RODO.
Użytkownik może w dowolnym momencie zapobiec ustawianiu plików cookie za pomocą odpowiedniego ustawienia używanej przeglądarki internetowej, a tym samym trwale sprzeciwić się ustawianiu plików cookie (patrz opis powyżej). Użytkownik może w dowolnym momencie usunąć plik cookie już ustawiony przez Google AdWords za pomocą przeglądarki internetowej lub innego oprogramowania. Ponadto użytkownik może sprzeciwić się reklamie Google opartej na zainteresowaniach, wchodząc na link https://adssettings.google.de/authenticated i dokonując tam żądanych ustawień.
Więcej informacji na temat ochrony danych od Google: https://www.google.de/intl/de/policies/privacy/
7.6 Korzystanie z Facebook Connect i Facebook Custom Audience
7.6.1 Facebook Connect
Korzystamy z "Facebook Connect", usługi świadczonej przez Facebook Inc, 1601 S California Ave, Palo Alto, California 94304, USA. Zamiast korzystać z formularza rejestracyjnego na naszej stronie internetowej, możesz wprowadzić swoje dane logowania do Facebooka. Zostanie nawiązane bezpośrednie połączenie z serwerem Facebooka, a użytkownik zostanie przekierowany na stronę Facebooka w celu zalogowania się. Po zalogowaniu się za pośrednictwem konta na Facebooku konto użytkownika zostanie połączone z naszym serwisem.
Nie mamy wpływu na zakres i dalsze wykorzystanie danych gromadzonych przez Facebook za pośrednictwem Facebook Connect. Jeśli masz konto użytkownika na Facebooku i jesteś zarejestrowany, Facebook może przypisać wizytę do Twojego konta użytkownika. Nawet jeśli użytkownik nie jest zarejestrowany na Facebooku lub nie zalogował się, możliwe jest, że Facebook znajdzie i zapisze jego adres IP oraz wszelkie inne cechy identyfikacyjne. Aby uzyskać więcej informacji na temat polityki prywatności Facebooka, kliknij poniższy link.
Korzystamy z usługi Facebook Connect, aby ułatwić i skrócić proces rejestracji i logowania. Podstawą prawną jest art. 6 ust. 1 zdanie 1 lit. f) RODO.
Więcej informacji na temat ochrony danych: https://www.facebook.com/about/privacy
7.6.2 Niestandardowi odbiorcy na Facebooku
Korzystamy z "Facebook Custom Audiences", narzędzia remarketingowego firmy Facebook Inc, 1601 S California Ave, Palo Alto, California 94304, USA. Facebook Custom Audiences umożliwia nam wyświetlanie reklam opartych na zainteresowaniach, tak zwanych "Facebook Ads", odwiedzającym naszą stronę internetową, gdy odwiedzają oni sieć społecznościową Facebook lub inne strony internetowe, które również korzystają z Facebook Custom Audiences. Korzystając z usługi Facebook Custom Audiences, przeglądarka internetowa użytkownika automatycznie nawiązuje bezpośrednie połączenie z serwerem Facebooka. Nie mamy wpływu na zakres i dalsze wykorzystanie danych gromadzonych przez Facebook za pośrednictwem Facebook Custom Audiences. Zgodnie z naszą najlepszą wiedzą, Facebook otrzymuje informacje, że użytkownik uzyskał dostęp do odpowiedniej części naszej strony internetowej lub kliknął jedną z naszych reklam. Jeśli masz konto użytkownika na Facebooku i jesteś zarejestrowany, Facebook może przypisać wizytę do Twojego konta użytkownika. Nawet jeśli użytkownik nie jest zarejestrowany na Facebooku lub nie zalogował się, Facebook może znaleźć i zapisać jego adres IP oraz wszelkie inne cechy identyfikacyjne.
Korzystamy z usługi Facebook Custom Audiences w celach marketingowych i optymalizacyjnych, w szczególności w celu umieszczania reklam, które są istotne i interesujące dla użytkownika, a tym samym ulepszania naszej oferty i uczynienia jej bardziej interesującą dla użytkownika. Podstawą prawną jest art. 6 ust. 1 zdanie 1 lit. f) RODO.
Funkcja Facebook Custom Audiences może zostać wyłączona dla zalogowanych użytkowników na stronie https://www.facebook.com/settings/?tab=ads#_. Zwracamy uwagę, że to ustawienie zostanie usunięte po usunięciu plików cookie. Ponadto pliki cookie używane do pomiaru zasięgu i celów reklamowych można dezaktywować za pośrednictwem następujących stron internetowych
http://optout.networkadvertising.org/
http://www.aboutads.info/choices
http://www.youronlinechoices.com/uk/your-ad-choices/
Należy pamiętać, że to ustawienie zostanie również usunięte po usunięciu plików cookie.
Więcej informacji na temat ochrony danych: https://www.facebook.com/about/privacy
Zgoda na meta retargeting (CAPI i tag marketingowy)
Nasza platforma korzysta z usług reklamowych Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin, Irlandia ("Meta"). Za pomocą plików cookie, identyfikatorów urządzeń lub podobnych technologii, informacje o korzystaniu z naszej strony internetowej / aplikacji (np. informacje o przeglądanych artykułach) są gromadzone przez BSTN i Meta na wspólną odpowiedzialność i przekazywane do Meta.
Piksel firmy Meta Platforms Ireland Limited jest zintegrowany z tą witryną (piksel niestandardowej grupy odbiorców witryny), co umożliwia firmie Meta przesyłanie danych śledzenia. Ponadto udostępniamy firmie Meta informacje dotyczące ostatnich zamówień użytkownika (konwersji). Ponadto przekazujemy Meta adres e-mail użytkownika przechowywany na koncie klienta jako wartość skrótu, pod warunkiem że użytkownik wyrazi zgodę na taką transmisję danych za pośrednictwem rozwiązania banerowego używanego w tej witrynie. Wartość skrótu adresu e-mail jest wykorzystywana przez Meta wyłącznie do rozpoznawania osób odwiedzających witrynę w kontekście wyświetlania spersonalizowanych reklam. To samo dotyczy przesyłania/wykorzystywania adresu IP użytkownika.
Informacje te mogą zostać przypisane do osoby użytkownika za pomocą innych informacji, które Meta przechowuje na jego temat, np. ze względu na posiadanie konta w serwisie społecznościowym "Facebook" lub "Instagram". Informacje zebrane za pośrednictwem piksela mogą być wykorzystywane do wyświetlania reklam opartych na zainteresowaniach dotyczących naszych ofert na koncie użytkownika na Facebooku lub Instagramie (retargeting). Zebrane informacje mogą być również agregowane przez Meta, a zagregowane informacje mogą być wykorzystywane przez Meta do własnych celów reklamowych oraz do celów reklamowych stron trzecich. Na przykład, Meta może wnioskować o pewnych zainteresowaniach na podstawie zachowania użytkownika podczas surfowania po tej witrynie, a także wykorzystywać te informacje do reklamowania ofert stron trzecich. Meta może również łączyć zebrane informacje z innymi informacjami, które Meta zebrała o użytkowniku za pośrednictwem innych stron internetowych i/lub w związku z korzystaniem z sieci społecznościowej "Facebook" lub "Instagram", tak aby profil użytkownika mógł być przechowywany w Meta. Profil ten może być wykorzystywany przez Meta do celów reklamowych. Meta Platforms Ireland Limited ponosi wyłączną odpowiedzialność za stałe przechowywanie i dalsze przetwarzanie danych przekazanych do Meta. W tym kontekście Meta Platforms Ireland Limited, jako jedyny administrator danych zgodnie z prawem o ochronie danych, może przekazywać dane użytkownika do USA. Europejski Trybunał Sprawiedliwości orzekł, że USA są krajem o nieodpowiednim poziomie ochrony danych. W tym kontekście istnieje szczególne ryzyko, że dane użytkownika będą przetwarzane przez amerykańskie instytucje/organy w celach kontrolnych i monitorujących, a użytkownik nie będzie miał wystarczających środków odwoławczych. Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. a) RODO (zgoda).
Więcej informacji na temat ochrony danych w Meta Platforms Ireland Limited można znaleźć tutaj (polityka prywatności Facebooka) i tutaj (polityka prywatności Instagrama). Tutaj można również znaleźć informacje na temat możliwości dochodzenia swoich praw jako osoby, której dane dotyczą (np. prawa do odwołania) wobec Meta Platforms Ireland Limited.
Cofnięcie zgody
Zgodę na przetwarzanie danych można wycofać w dowolnym momencie, odznaczając Meta (Facebook, Instagram) (CAPI, Marketing Tag) w naszym Centrum prywatności. Tutaj można również edytować wprowadzone ustawienia. Ogólnie rzecz biorąc, urządzenie mobilne użytkownika (telefon komórkowy, tablet) posiada funkcję, która pozwala na włączenie lub wyłączenie niektórych rodzajów spersonalizowanych reklam podczas korzystania z aplikacji.
7.6.3 Niestandardowi odbiorcy Meta
Zgoda dla meta niestandardowych odbiorców
Mamy również możliwość przesyłania adresu e-mail lub numeru telefonu przechowywanego na koncie klienta do Meta jako wartości skrótu (wartość skrótu jest konwersją adresu e-mail na inną wartość, a tym samym pseudonimizacją adresu e-mail), pod warunkiem, że użytkownik wyraził zgodę na przesyłanie danych za pośrednictwem rozwiązania banerowego używanego w tej witrynie / aplikacji. Wartość skrótu adresu e-mail jest wykorzystywana przez Meta w celu identyfikacji użytkownika na stronach internetowych Meta (np. na portalu społecznościowym "Facebook") oraz w celu wyświetlania użytkownikowi naszych spersonalizowanych reklam na tych stronach. Istnieje również możliwość, że identyfikacja spowoduje, że użytkownikowi nie będą wyświetlane nasze reklamy. Meta Platforms Ireland Limited ponosi wyłączną odpowiedzialność za trwałe przechowywanie i dalsze przetwarzanie wartości hash. W tym kontekście Meta Platforms Ireland Limited, jako jedyny administrator zgodnie z prawem o ochronie danych, może przechowywać wartości skrótu w USA. Europejski Trybunał Sprawiedliwości orzekł, że USA są krajem o nieodpowiednim poziomie ochrony danych. W tym kontekście istnieje szczególne ryzyko, że dane użytkownika będą przetwarzane przez amerykańskie instytucje/organy w celach kontrolnych i monitorujących, a użytkownik nie będzie miał wystarczających środków odwoławczych.
Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. a) RODO (zgoda).
Aby uzyskać więcej informacji i możliwości dochodzenia swoich praw jako osoby, której dane dotyczą, wobec Meta Platforms Ireland Limited, zapoznaj się z linkami w punkcie 7.6.2 CAPI.
Cofnięcie zgody
Zgodę na przetwarzanie danych można wycofać w dowolnym momencie, odznaczając opcję Meta (Facebook, Instagram) (przesyłanie listy) w naszym Centrum prywatności.
7.7 Korzystanie z Double Click
Korzystamy z "DoubleClick", internetowego narzędzia marketingowego firmy Google Ireland Limited, Google Building Gordon House, Barrow St, Dublin 4, Irlandia. DoubleClick wykorzystuje między innymi pliki cookie, tj. małe pliki tekstowe, które są przechowywane lokalnie w pamięci podręcznej przeglądarki internetowej na urządzeniu końcowym użytkownika. Google wykorzystuje identyfikator pliku cookie do rejestrowania, które reklamy są wyświetlane w danej przeglądarce internetowej. Zapobiega to wielokrotnemu wyświetlaniu reklam. DoubleClick może również wykorzystywać identyfikatory plików cookie do rozpoznawania tzw.
Rejestrowanie konwersji powiązanych z żądaniami reklam. Dzieje się tak na przykład wtedy, gdy użytkownik zobaczy reklamę DoubleClick, a następnie odwiedzi witrynę reklamodawcy za pomocą tej samej przeglądarki internetowej i dokona tam zakupu. Według Google wyżej wymienione pliki cookie nie zawierają żadnych danych osobowych. Korzystając z DoubleClick, przeglądarka użytkownika automatycznie nawiązuje bezpośrednie połączenie z serwerem Google. Nie mamy wpływu na zakres i dalsze wykorzystanie danych gromadzonych przez Google za pomocą DoubleClick. Zgodnie z naszą najlepszą wiedzą, Google otrzymuje informacje, że użytkownik uzyskał dostęp do odpowiedniej części naszej strony internetowej lub kliknął jedną z naszych reklam. Jeśli masz konto użytkownika w Google i jesteś zarejestrowany, Google może przypisać wizytę do Twojego konta użytkownika. Nawet jeśli nie jesteś zarejestrowany w Google lub nie zalogowałeś się, możliwe jest, że Google znajdzie Twój adres IP i zapisze go.
Używamy DoubleClick do celów marketingowych i optymalizacyjnych, w szczególności do wyświetlania reklam, które są dla Ciebie odpowiednie i interesujące, do ulepszania raportów dotyczących wydajności kampanii lub do zapobiegania wyświetlaniu tych samych reklam więcej niż jeden raz. Stanowi to również nasz uzasadniony interes w przetwarzaniu wyżej wymienionych danych przez zewnętrznego dostawcę. Podstawą prawną jest art. 6 ust. 1 zdanie 1 lit. f) RODO.
Więcej informacji: http://www.google.de/intl/de/policies/privacy i https://www.google.de/doubleclick i http://support.google.com/adsense/answer/2839090
7.8 Korzystanie z Bing Ads
Korzystamy z "Bing Ads", usługi świadczonej przez Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Bing Ads gromadzi i przechowuje dane, na podstawie których tworzone są profile użytkowników przy użyciu pseudonimów. Bing Ads umożliwia nam śledzenie aktywności użytkowników na naszej stronie internetowej, jeśli użytkownicy dotarli do naszej strony internetowej za pośrednictwem reklam z Bing Ads. Jeśli użytkownik dotrze do naszej witryny za pośrednictwem takiej reklamy, na jego urządzeniu końcowym zostanie ustawiony plik cookie. Umożliwia to nam i Microsoft śledzenie, że użytkownik kliknął reklamę Bing Ads i został przekierowany na naszą stronę internetową. Microsoft i my możemy również śledzić, czy użytkownik dotarł do wcześniej określonej strony docelowej, tak zwanej strony konwersji. Poznajemy jedynie całkowitą liczbę użytkowników, którzy kliknęli reklamę Bing Ads, a następnie zostali przekierowani na stronę konwersji. Nie są jednak przetwarzane żadne dane osobowe danego użytkownika. Zebrane informacje są przesyłane na serwery Microsoft w USA i przechowywane tam przez maksymalnie 180 dni. Ponadto Microsoft może być w stanie śledzić zachowanie użytkownika na wielu urządzeniach, z których korzysta, poprzez śledzenie różnych urządzeń. Umożliwia to Microsoft wyświetlanie spersonalizowanych reklam w witrynach internetowych Microsoft i aplikacjach udostępnianych przez Microsoft.
Używamy Bing Ads do celów marketingowych i optymalizacyjnych, w szczególności do analizy korzystania z naszej witryny internetowej oraz do ciągłego ulepszania poszczególnych funkcji i ofert, a także doświadczenia użytkownika. Dzięki statystycznej ocenie zachowań użytkowników możemy ulepszyć naszą ofertę i uczynić ją bardziej interesującą dla użytkownika. Stanowi to również nasz uzasadniony interes w przetwarzaniu wyżej wymienionych danych przez zewnętrznego dostawcę. Podstawą prawną jest art. 6 ust. 1 zdanie 1 lit. f) RODO.
Użytkownik może zapobiec analizie, usuwając istniejące pliki cookie i dezaktywując przechowywanie plików cookie w ustawieniach przeglądarki internetowej. Zwracamy uwagę, że w takim przypadku użytkownik może nie być w stanie w pełni korzystać ze wszystkich funkcji naszej strony internetowej. Użytkownik może również zapobiec wyświetlaniu spersonalizowanych reklam przez Microsoft, ustawiając plik cookie rezygnacji na następującej połączonej stronie internetowej: http://choice.microsoft.com/de-de/opt-out. Należy pamiętać, że to ustawienie zostanie usunięte po usunięciu plików cookie.
7.9 Korzystanie z Crazy Egg
Na naszej stronie internetowej korzystamy z narzędzia do śledzenia sieci Crazy Egg (Crazy Egg, Inc., 16220 Ridgeview Lane, La Mirada, CA, 90638, USA). Crazy Egg wykorzystuje pliki cookie, które umożliwiają analizę korzystania z witryny przez użytkownika. Informacje generowane przez pliki cookie na temat korzystania z tej witryny są zazwyczaj przesyłane na serwer Crazy Egg w USA i tam przechowywane.
Polityka prywatności: http://www.crazyegg.com/privacy
Rezygnacja: Użytkownik może zapobiec przechowywaniu plików cookie, wybierając odpowiednie ustawienia w oprogramowaniu przeglądarki. Użytkownik może również uniemożliwić Crazy Egg gromadzenie danych generowanych przez pliki cookie i związanych z korzystaniem przez niego ze strony internetowej (w tym adresu IP) oraz przetwarzanie tych danych przez Crazy Egg, postępując zgodnie z instrukcjami pod następującym linkiem: http://www.crazyegg.com/opt-out.
7.10 Korzystanie z Criteo
Niniejsza strona internetowa korzysta z technologii Criteo SA, 32 Rue Blanche, 75009 Paryż, Francja, w celu gromadzenia, przechowywania i oceny informacji o zachowaniach odwiedzających stronę internetową w formie pseudonimowej za pomocą plików tekstowych "cookie". Criteo wykorzystuje algorytm do analizowania zachowania podczas surfowania, a następnie może wyświetlać ukierunkowane rekomendacje produktów jako spersonalizowane banery reklamowe na innych stronach internetowych (tzw. wydawcy). W żadnym wypadku zebrane dane nie mogą być wykorzystywane do osobistej identyfikacji osób odwiedzających tę witrynę.
Podstawą prawną przetwarzania danych jest zgoda użytkownika zgodnie z art. 6 ust. 1 lit. a RODO UE. Użytkownik może odwołać tę zgodę w dowolnym momencie.
Polityka prywatności Criteo: http://www.criteo.com/de/privacy/
7.11 Korzystanie z Outbrain
Na naszej stronie internetowej korzystamy z technologii dostawcy Outbrain UK Ltd., aby kierować użytkownika do dalszych treści na naszej stronie internetowej i na stronach internetowych osób trzecich. Dodatkowe rekomendacje zakupu zintegrowane przez Outbrain, np. pod artykułem, są określane na podstawie wcześniej przeczytanych treści. Outbrain wykorzystuje w tym celu pliki cookie, które są przechowywane na komputerze/urządzeniu końcowym użytkownika. Treści wyświetlane w widżecie Outbrain są automatycznie kontrolowane i dostarczane przez Outbrain pod względem treści i technologii.
Outbrain wykorzystuje pliki cookie do wyświetlania rekomendacji czytelniczych na zasadzie pseudonimizacji, tj. nie są przechowywane żadne dane osobowe użytkownika. Outbrain rejestruje źródło urządzenia, typ przeglądarki i zanonimizowany adres IP użytkownika. W celu anonimizacji adresu IP ostatni oktet adresu IP jest usuwany, aby zapewnić pełną anonimizację.
Więcej informacji na temat ochrony danych: http://www.outbrain.com/de/legal/privacy
Użytkownik może w dowolnym momencie sprzeciwić się śledzeniu w celu wyświetlania rekomendacji opartych na zainteresowaniach, klikając pole "Opt-out" w polityce prywatności Outbrain.
7.12 Korzystanie z Webgains
Korzystamy z programu partnerskiego Webgains naszego partnera ad pepper media GmbH, FrankenStraße 150C, FrankenCampus, 90461 Norymberga. Webgains przechowuje pliki cookie na urządzeniach końcowych użytkowników, którzy odwiedzają naszą stronę internetową lub inne oferty online, w celu śledzenia działań, tak aby sukces reklamy na innych stronach mógł zostać przypisany do konkretnego zakupu w naszym sklepie internetowym. W ten sposób chcemy mieć pewność, że użytkownik widzi tylko te reklamy, które go interesują, dzięki czemu możemy uczynić naszą witrynę bardziej atrakcyjną dla użytkownika, a także uzyskać ukierunkowaną kalkulację kosztów reklamy.
Webgains wykorzystuje tzw. śledzące pliki cookie, tj. w plikach cookie nie są przechowywane żadne dane osobowe, lecz anonimowe identyfikatory śledzenia (indywidualny ciąg liczb, którego nie można przypisać do konkretnego użytkownika).
Podstawą prawną wykorzystania danych jest art. 6 ust. 1 lit. f RODO.
Jeśli użytkownik nie chce, aby pliki cookie były przechowywane w jego przeglądarce, może to zrobić, odpowiednio zmieniając ustawienia przeglądarki. Użytkownik może wyłączyć przechowywanie plików cookie w przeglądarce lub ograniczyć je do określonych witryn internetowych. Należy jednak pamiętać, że w takim przypadku należy spodziewać się ograniczonego wyświetlania ofert online i ograniczonych wskazówek dla użytkownika. Pliki cookie można również usunąć w dowolnym momencie. W takim przypadku zapisane w nich informacje zostaną usunięte z urządzenia końcowego użytkownika.
Więcej informacji na temat ochrony danych przez Webgains: http://www.webgains.com/public/de/datenschutzerklaerung/
7.13 Korzystanie z Instagrama
Na naszej stronie internetowej używamy wtyczek sieci społecznościowej Instagram (Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA).
Jeśli użytkownik jest zalogowany na swoim koncie na Instagramie, może powiązać zawartość naszych stron ze swoim profilem, klikając przycisk, który umożliwia Instagramowi powiązanie wizyty na naszej stronie internetowej z kontem użytkownika. Jeśli tego nie chcesz, wyloguj się ze swojego profilu na Instagramie przed skorzystaniem z niego lub nie aktywuj wtyczek społecznościowych w ustawieniach Instagrama.
Nie znamy dokładnej treści i sposobu wykorzystania tych danych. Więcej informacji i szczegółów można znaleźć w polityce prywatności Instagrama: http://instagram.com/about/legal/privacy/
7.14 Korzystanie z TikTok
Korzystamy z tak zwanego "piksela TikTok" dostawcy TikTokTechnology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlandia, numer firmy 635755 w Irlandii.
Jest to kod, który wdrożyliśmy na naszej stronie internetowej. Za pomocą tego kodu, jeśli użytkownik wyraził na to wyraźną zgodę, nawiązywane jest połączenie z serwerami TikTok podczas odwiedzania naszej strony internetowej w celu śledzenia jego zachowania na naszej stronie internetowej. Na przykład, jeśli użytkownik zakupi produkt na naszej stronie internetowej, piksel TikTok zostanie uruchomiony i zapisze działania użytkownika na naszej stronie internetowej w jednym lub kilku plikach cookie.
W tym celu dane osobowe, takie jak adres IP i adres e-mail, a także inne informacje, takie jak identyfikator urządzenia, typ urządzenia i system operacyjny, są przesyłane do TikTok. TikTok wykorzystuje adres e-mail lub inne informacje dotyczące logowania lub urządzenia w celu identyfikacji użytkowników naszej strony internetowej i przypisania ich działań do konta użytkownika TikTok.
Podstawą prawną wykorzystania danych jest art. 6 ust. 1 lit. a RODO. Użytkownik ma możliwość wycofania swojej zgody w dowolnym momencie ze skutkiem na przyszłość. Nie wiążą się z tym żadne koszty poza kosztami taryf podstawowych.
TikTok wykorzystuje te dane do wyświetlania ukierunkowanych i spersonalizowanych reklam swoim użytkownikom oraz do tworzenia profili użytkowników opartych na zainteresowaniach. Zebrane dane są anonimowe i nie mogą być przez nas przeglądane i są przez nas wykorzystywane wyłącznie do pomiaru skuteczności reklam.
Zasadniczo dane użytkownika są przetwarzane na terenie UE lub EOG. W tym celu z TikTok została zawarta odpowiednia umowa o ochronie danych. Jeśli dane osobowe są przekazywane do krajów spoza UE lub EOG, odbywa się to w ramach wzorów umów Komisji Europejskiej dotyczących przekazywania danych osobowych do krajów trzecich (tj. standardowych klauzul umownych).
Politykę prywatności TikTok można znaleźć pod adresem: https://www.tiktok.com/legal/new-privacy-policy?lang=de-DE
7.14.1 TikTok CAPI
Zgoda na retargeting TikTok (CAPI i tag marketingowy)
Piksel firmy TikTok Information Technologies UK Limited, One London Wall, London EC2Y 5EB, Wielka Brytania jest zintegrowany z tą stroną internetową. Za pośrednictwem tego piksela informacje o korzystaniu z tej witryny (np. informacje o przeglądanych artykułach) są gromadzone na wspólną odpowiedzialność TikTok Information Technologies UK Limited i nas oraz przekazywane do TikTok Information Technologies UK Limited. Ponadto przekazujemy adres e-mail użytkownika przechowywany na koncie klienta jako wartość skrótu do TikTok Information Technologies UK Limited, jeśli rozpoznamy użytkownika po zalogowaniu i użytkownik wyrazi zgodę na transmisję danych za pośrednictwem rozwiązania banerowego używanego w tej witrynie / aplikacji. Wartość skrótu adresu e-mail jest wykorzystywana przez TikTok Information Technologies UK Limited wyłącznie do rozpoznawania osób odwiedzających witrynę w kontekście wyświetlania spersonalizowanych reklam. To samo dotyczy przesyłania/wykorzystywania adresu IP użytkownika. Za dalsze przetwarzanie danych przesłanych do TikTok Information Technologies UK Limited odpowiada wyłącznie TikTok Information Technologies UK Limited zgodnie z przepisami o ochronie danych. Informacje przesłane do TikTok mogą zostać przypisane do osoby użytkownika za pomocą innych informacji, które TikTok przechowuje na jego temat, np. ze względu na posiadanie konta w sieci społecznościowej "TikTok". Na podstawie zebranych informacji na koncie TikTok użytkownika mogą być wyświetlane reklamy oparte na zainteresowaniach związane z naszymi ofertami (retargeting). Zebrane informacje mogą być również agregowane przez TikTok, a zagregowane informacje mogą być wykorzystywane przez TikTok do własnych celów reklamowych oraz do celów reklamowych stron trzecich. Na przykład, TikTok może wnioskować o pewnych zainteresowaniach na podstawie zachowania użytkownika podczas surfowania po tej witrynie, a także wykorzystywać te informacje do reklamowania ofert stron trzecich. TikTok może również łączyć zebrane informacje z innymi informacjami, które TikTok zebrał o użytkowniku za pośrednictwem innych stron internetowych i/lub w związku z korzystaniem z sieci społecznościowej "TikTok", tak aby profil użytkownika mógł być przechowywany w TikTok. Profil ten może być wykorzystywany do celów reklamowych. W zakresie, w jakim TikTok Information Technologies UK Limited przetwarza dane użytkownika jako jedyny administrator zgodnie z prawem o ochronie danych, możliwe jest, że dane użytkownika mogą zostać przekazane przez TikTok Information Technologies UK Limited do USA. Europejski Trybunał Sprawiedliwości orzekł, że USA są krajem o nieodpowiednim poziomie ochrony danych. W tym kontekście istnieje szczególne ryzyko, że dane użytkownika będą przetwarzane przez amerykańskie instytucje/organy w celach kontrolnych i monitorujących, a użytkownik nie będzie miał wystarczających środków odwoławczych.
Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. a) RODO (zgoda). Więcej informacji na temat ochrony danych w TikTok można znaleźć tutaj. Tutaj można również dochodzić swoich praw jako osoby, której dane dotyczą (np. prawa do usunięcia danych) w odniesieniu do danych przetwarzanych przez TikTok Information Technologies UK Limited jako administratora danych zgodnie z przepisami o ochronie danych.
Zasadniczo dane użytkownika są przetwarzane w UE lub EOG. W tym celu z TikTok została zawarta odpowiednia umowa o ochronie danych. Jeśli dane osobowe są przekazywane do krajów spoza UE lub EOG, odbywa się to w ramach wzorów umów Komisji Europejskiej dotyczących przekazywania danych osobowych do krajów trzecich (tj. standardowych klauzul umownych).
Cofnięcie zgody
Użytkownik może wycofać swoją zgodę na przetwarzanie danych w dowolnym momencie, odznaczając TikTok w naszym Centrum prywatności. Wprowadzone ustawienia można również zmienić tutaj.
Ogólnie rzecz biorąc, urządzenie mobilne użytkownika (telefon komórkowy, tablet) posiada funkcję, za pomocą której użytkownik może zdecydować o akceptacji lub odrzuceniu niektórych rodzajów spersonalizowanych reklam podczas korzystania z aplikacji, a tym samym cofnąć udzieloną zgodę.
7.14.2 Piksel TikTok
Zgoda na piksele TikTok
Tak zwany "piksel TikTok" sieci społecznościowej TikTok jest używany na tej stronie internetowej (patrz 7.14.1). Jest to kod, który wdrożyliśmy na naszej stronie internetowej. Za pomocą tego kodu nawiązywane jest połączenie z serwerami TikTok podczas odwiedzania naszej strony internetowej w celu śledzenia i oceny zachowania użytkownika na naszej stronie internetowej, a następnie umożliwienia wyświetlania opartych na zainteresowaniach i spersonalizowanych rekomendacji produktów na TikTok. Informacje gromadzone w ten sposób i przetwarzane w formie pseudonimowej zazwyczaj obejmują identyfikator urządzenia, typ urządzenia, znacznik czasu, używany system operacyjny i adres IP. Informacje te mogą być przypisane do osoby użytkownika za pomocą dalszych informacji, które TikTok przechowuje na temat użytkownika, np. ze względu na posiadanie konta w sieci społecznościowej "TikTok". TikTok może również łączyć informacje zebrane za pomocą piksela z innymi informacjami zebranymi przez TikTok za pośrednictwem innych stron internetowych i/lub w związku z korzystaniem z sieci społecznościowej "TikTok", tworząc w ten sposób pseudonimowe profile użytkowników. W żadnym wypadku zebrane informacje nie mogą być wykorzystywane do osobistej identyfikacji osób odwiedzających tę witrynę.
Piksel TikTok umożliwia nam również śledzenie skuteczności reklam na TikTok. Jeśli użytkownik zostanie przekierowany z reklamy na TikTok na strony w tej witrynie, a pliki cookie jeszcze nie wygasły, piksel rejestruje pewne wstępnie zdefiniowane przez nas działania użytkownika i może je śledzić (np. zakończone transakcje, leady, zapytania wyszukiwania w witrynie, wyświetlenia stron produktów). Gdy takie działanie zostanie wykonane, przeglądarka użytkownika wysyła żądanie HTTP z pliku cookie za pośrednictwem piksela TikTok do serwera TikTok, z którym przesyłane są określone informacje o działaniu. Ta transmisja umożliwia TikTok kompilowanie statystyk dotyczących zachowań użytkowników na naszej stronie internetowej po przekazaniu reklamy TikTok, które wykorzystujemy do optymalizacji naszej oferty.
Ponadto aktywowaliśmy zaawansowane dopasowywanie. Zaawansowane dopasowanie umożliwia nam wysyłanie informacji o klientach (takich jak adresy e-mail, numery telefonów i identyfikatory klientów) do TikTok wraz z naszymi zdarzeniami piksela TikTok w celu lepszego dopasowania zdarzeń na stronie internetowej do osób na TikTok. Pozwala nam to przypisać więcej konwersji, aby dotrzeć do większej liczby użytkowników i ostatecznie zoptymalizować nasze kampanie TikTok. Aby chronić dane użytkownika, są one szyfrowane w przeglądarce przy użyciu standardowego w branży algorytmu skrótu przed wysłaniem na serwery TikTok.
Przechowywanie i dostęp do informacji w urządzeniu końcowym użytkownika końcowego opiera się na świadomej zgodzie zgodnie z sekcją 25 (1) TTDSG. Podstawą prawną dalszego przetwarzania danych osobowych użytkownika jest jego dobrowolna i świadoma zgoda zgodnie z art. 6 ust. 1 zdanie 1 lit. a RODO. Użytkownik wyraża odpowiednią zgodę za pośrednictwem banera zgody.
Informacje dotyczące przekazywania danych użytkownika do krajów trzecich można znaleźć w punkcie 7.14.1 TikTok CAPI.
Cofnięcie zgody
Zgodę na przetwarzanie danych można cofnąć w dowolnym momencie, odznaczając TikTok w naszym Centrum prywatności. Tutaj można również zmienić wprowadzone ustawienia.
Ogólnie rzecz biorąc, urządzenie mobilne użytkownika (telefon komórkowy, tablet) posiada funkcję, za pomocą której użytkownik może zdecydować o akceptacji lub odrzuceniu niektórych rodzajów spersonalizowanych reklam podczas korzystania z aplikacji, a tym samym cofnąć udzieloną zgodę.
7.15 Korzystanie z Monetate
Korzystamy również z usługi analizy i personalizacji Monetate, świadczonej przez Monetate Inc (951 Hector St, Conshohocken, PA 19428, Stany Zjednoczone), aby wyświetlać użytkownikowi ukierunkowane, spersonalizowane treści, na przykład w biuletynie e-mail i w mailingach transakcyjnych. Monetate wykorzystuje pliki cookie, które są przechowywane na urządzeniu użytkownika i umożliwiają nam analizę korzystania z naszej strony internetowej oraz optymalizację jej wydajności. Dane generowane przez pliki cookie dotyczące interakcji użytkownika z naszą witryną są przesyłane na serwer Monetate w USA, gdzie są bezpiecznie przechowywane i przetwarzane w naszym imieniu. Przed dalszym przetwarzaniem adres IP użytkownika jest anonimizowany i zastępowany ogólnym adresem IP uniemożliwiającym identyfikację. Gwarantuje to, że nie jest możliwa bezpośrednia identyfikacja osobista.
Przesyłane są następujące dane:
Adres IP (zanonimizowany)
Informacje związane z użytkowaniem, takie jak czas użytkowania, długość wizyty, miejsce pochodzenia
Dane dotyczące urządzenia, takie jak typ urządzenia, model, system operacyjny, typ i wersja przeglądarki.
Nie zostaliśmy poinformowani o dokładnym okresie przechowywania danych przez Monetate. Dane są przekazywane do USA. Gwarancje zgodnie z art. 44ff RODO wynikają z certyfikacji Monetate w ramach Tarczy Prywatności.
Podstawą prawną przetwarzania danych osobowych przy użyciu marketingowych plików cookie jest art. 6 ust. 1 zdanie 1 lit. a RODO. Nasz uzasadniony interes polega na analizie korzystania z naszej strony internetowej i jej ciągłej optymalizacji.
Polityka prywatności Monetate jest dostępna pod następującym linkiem: https://monetate.com/platform-privacy-policy
7.16 Korzystanie z RTB House
Zgoda RTB House
W celu prowadzenia spersonalizowanych kampanii reklamowych przetwarzamy określone dane dotyczące aktywności online użytkowników na tej stronie. Dane te mogą obejmować Identyfikatory online (np. identyfikator pliku cookie / identyfikator reklamy mobilnej), informacje o konkretnych odwiedzonych stronach, produktach przeglądanych lub dodanych do koszyka wraz ze znacznikami czasu i zakupionych, a także dane techniczne urządzenia i programu wyszukiwania. Zlecamy RTB House GmbH, firmie zajmującej się technologią reklamową, jako zewnętrznemu podwykonawcy, przeprowadzanie kampanii reklamowych w oparciu o te dane i wyświetlanie użytkownikom spersonalizowanych reklam. W zakresie, w jakim dane te są "danymi osobowymi" w rozumieniu RODO, działamy jako administrator, a RTB House GmbH jako podmiot przetwarzający.
Podstawą prawną przetwarzania danych jest zgoda użytkownika zgodnie z art. 6 ust. 1 lit. a RODO UE. Użytkownik może odwołać tę zgodę w dowolnym momencie.
Więcej informacji na temat technologii retargetingu RTB House można znaleźć na stronie: https://www.rtbhouse.com/privacy-center
8. Prawa użytkownika jako osoby, której dane dotyczą
Jeśli dane osobowe użytkownika są przetwarzane podczas odwiedzania naszej witryny internetowej, użytkownikowi przysługują następujące prawa jako "osobie, której dane dotyczą" w rozumieniu RODO:
8.1 Prawo do potwierdzenia
Każda osoba, której dane dotyczą, ma prawo przyznane przez prawodawcę europejskiego do uzyskania od administratora potwierdzenia, czy dane osobowe jej dotyczące są przetwarzane. Jeśli osoba, której dane dotyczą, chce skorzystać z tego prawa do potwierdzenia, może w dowolnym momencie skontaktować się z dowolnym pracownikiem administratora.
8.2 Informacje
Użytkownik może zażądać od nas informacji, czy jego dane osobowe są przez nas przetwarzane. Prawo do informacji jest wyłączone, jeśli dane są przechowywane tylko dlatego, że nie mogą zostać usunięte ze względu na prawne lub ustawowe okresy przechowywania lub służą wyłącznie do celów tworzenia kopii zapasowych danych lub kontroli ochrony danych, pod warunkiem, że dostarczenie informacji wymagałoby nieproporcjonalnie dużego wysiłku, a przetwarzanie do innych celów jest wykluczone za pomocą odpowiednich środków technicznych i organizacyjnych. Jeśli w Twoim przypadku prawo do informacji nie jest wyłączone, a Twoje dane osobowe są przez nas przetwarzane, możesz zażądać od nas następujących informacji:
Cele przetwarzania,
Kategorie przetwarzanych danych osobowych,
odbiorców lub kategorii odbiorców, którym dane osobowe użytkownika są ujawniane, w szczególności odbiorców w państwach trzecich
jeśli to możliwe, planowany okres przechowywania danych osobowych użytkownika lub, jeśli nie jest to możliwe, kryteria ustalania okresu przechowywania
istnienie prawa do sprostowania, usunięcia lub ograniczenia przetwarzania danych osobowych dotyczących użytkownika lub prawa do wniesienia sprzeciwu wobec takiego przetwarzania
istnienie prawa do wniesienia skargi do organu nadzorczego zajmującego się ochroną danych osobowych
jeśli dane osobowe nie zostały zebrane od użytkownika jako osoby, której dane dotyczą, dostępne informacje o pochodzeniu danych
w stosownych przypadkach, istnienie zautomatyzowanego procesu decyzyjnego, w tym profilowania, oraz istotne informacje na temat zastosowanej logiki, a także znaczenie i przewidywane konsekwencje zautomatyzowanego procesu decyzyjnego
w stosownych przypadkach, w przypadku przekazywania danych odbiorcom w państwach trzecich, chyba że Komisja Europejska podjęła decyzję w sprawie adekwatności poziomu ochrony zgodnie z art. 45 ust. 3 RODO, informacje na temat odpowiednich zabezpieczeń zgodnie z art. 46 ust. 2 RODO w celu ochrony danych osobowych.
8.3 Sprostowanie i uzupełnienie
Jeśli użytkownik odkryje, że posiadamy nieprawidłowe dane osobowe na jego temat, może zażądać od nas niezwłocznego poprawienia tych nieprawidłowych danych. Jeśli dane osobowe użytkownika są niekompletne, użytkownik może zażądać ich uzupełnienia.
8.4 Usunięcie
Użytkownik ma prawo do usunięcia danych ("prawo do bycia zapomnianym"), chyba że przetwarzanie jest niezbędne do korzystania z prawa do wolności wypowiedzi, prawa do informacji lub do wypełnienia obowiązku prawnego lub do wykonania zadania realizowanego w interesie publicznym i ma zastosowanie jeden z poniższych powodów:
Dane osobowe nie są już niezbędne do celów, w których były przetwarzane.
Uzasadnieniem przetwarzania była wyłącznie Twoja zgoda, którą wycofałeś.
Użytkownik wniósł sprzeciw wobec przetwarzania jego danych osobowych, który został przez nas upubliczniony.
Użytkownik sprzeciwił się przetwarzaniu danych osobowych, których nie upubliczniliśmy i nie istnieją nadrzędne uzasadnione podstawy przetwarzania.
Twoje dane osobowe były przetwarzane niezgodnie z prawem.
Usunięcie danych osobowych jest konieczne do wypełnienia obowiązku prawnego, któremu podlegamy.
Prawo do usunięcia danych nie przysługuje, jeżeli w przypadku zgodnego z prawem przetwarzania danych w sposób niezautomatyzowany usunięcie danych nie jest możliwe lub jest możliwe jedynie przy nieproporcjonalnie dużym wysiłku ze względu na szczególny rodzaj przechowywania, a interes użytkownika w usunięciu danych jest niewielki. W takim przypadku ograniczenie przetwarzania zastępuje usunięcie danych.
8.5 Ograniczenie przetwarzania
Użytkownik może zażądać ograniczenia przetwarzania danych, jeśli zachodzi jeden z poniższych powodów:
Użytkownik kwestionuje prawidłowość danych osobowych. W takim przypadku można zażądać ograniczenia na okres umożliwiający nam zweryfikowanie dokładności danych.
Przetwarzanie jest niezgodne z prawem, a użytkownik żąda ograniczenia wykorzystania swoich danych osobowych zamiast ich usunięcia.
Nie potrzebujemy już danych osobowych użytkownika do celów przetwarzania, ale użytkownik potrzebuje ich do ustalenia, dochodzenia lub obrony roszczeń prawnych.
Użytkownik wniósł sprzeciw zgodnie z art. 21 ust. 1 RODO. Ograniczenia przetwarzania można zażądać, o ile nie jest jeszcze jasne, czy nasze uzasadnione powody przeważają nad powodami użytkownika.
Ograniczenie przetwarzania oznacza, że dane osobowe będą przetwarzane wyłącznie za zgodą użytkownika lub w celu ustalenia, dochodzenia lub obrony roszczeń prawnych lub w celu ochrony praw innej osoby fizycznej lub prawnej lub z uwagi na ważny interes publiczny. Jesteśmy zobowiązani do poinformowania użytkownika przed zniesieniem ograniczenia.
8.6 Przenoszenie danych
Użytkownik ma prawo do przenoszenia danych, jeśli przetwarzanie odbywa się na podstawie jego zgody (art. 6 ust. 1 zdanie 1 lit. a) lub art. 9 ust. 2 lit. a) RODO) lub na podstawie umowy, której jest stroną, a przetwarzanie odbywa się w sposób zautomatyzowany. W takim przypadku prawo do przenoszenia danych obejmuje następujące prawa, pod warunkiem, że nie ma to negatywnego wpływu na prawa i wolności innych osób Użytkownik może zażądać otrzymania przekazanych nam danych osobowych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego. Użytkownik ma prawo do przekazania tych danych innemu administratorowi bez przeszkód z naszej strony. Jeśli jest to technicznie wykonalne, użytkownik może zażądać, abyśmy przekazali jego dane osobowe bezpośrednio innemu administratorowi.
8.7 Sprzeciw
Jeśli przetwarzanie odbywa się na podstawie art. 6 ust. 1 zdanie 1 lit. e) RODO (wykonanie zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej) lub art. 6 ust. 1 zdanie 1 lit. f) RODO (uzasadniony interes administratora lub strony trzeciej), użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania jego danych osobowych z przyczyn wynikających z jego szczególnej sytuacji. Dotyczy to również profilowania na podstawie art. 6 ust. 1 zdanie 1 lit. e) lub f) RODO. Po skorzystaniu przez użytkownika z prawa do wniesienia sprzeciwu nie będziemy już przetwarzać jego danych osobowych, chyba że będziemy w stanie wykazać istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności użytkownika, lub przetwarzanie będzie służyć ustaleniu, dochodzeniu lub obronie roszczeń prawnych. Użytkownik może w dowolnym momencie wnieść sprzeciw wobec przetwarzania jego danych osobowych do celów marketingu bezpośredniego. Dotyczy to również profilowania w związku z takim marketingiem bezpośrednim. Po skorzystaniu z tego prawa do sprzeciwu nie będziemy już wykorzystywać danych osobowych do celów marketingu bezpośredniego.
Użytkownik ma możliwość nieformalnego poinformowania nas o swoim sprzeciwie telefonicznie, pocztą elektroniczną lub na adres pocztowy naszej firmy podany na początku niniejszej polityki prywatności.
8.8 Cofnięcie zgody
Użytkownik ma prawo do wycofania swojej zgody w dowolnym momencie ze skutkiem na przyszłość. Cofnięcie zgody można przekazać nieformalnie telefonicznie, pocztą elektroniczną lub na nasz adres pocztowy. Cofnięcie zgody nie ma wpływu na zgodność z prawem przetwarzania danych, które miało miejsce na podstawie zgody do momentu otrzymania cofnięcia zgody. Po otrzymaniu odwołania przetwarzanie danych, które opierało się wyłącznie na zgodzie użytkownika, zostanie przerwane.
8.9 Skarga
Jeśli użytkownik uważa, że przetwarzanie jego danych osobowych jest niezgodne z prawem, może złożyć skargę do organu nadzorczego ds. ochrony danych właściwego dla jego miejsca zamieszkania lub pracy lub dla miejsca domniemanego naruszenia.
9. Status i aktualizacja niniejszej polityki prywatności
Niniejsza polityka prywatności obowiązuje od lipca 2024 r. Zastrzegamy sobie prawo do aktualizacji polityki prywatności w odpowiednim czasie w celu poprawy ochrony danych i/lub dostosowania jej do zmian w oficjalnej praktyce lub orzecznictwie.

















