1. Wprowadzenie
Ponizsze informacje maja na celu przedstawienie Panstwu, jako „osobom, których dane dotycza”, przeglad przetwarzania przez nas Panstwa danych osobowych oraz Panstwa praw wynikajacych z przepisów o ochronie danych. Korzystanie z naszych stron internetowych jest zasadniczo mozliwe bez podawania danych osobowych. Jesli jednak chca Panstwo skorzystac ze specjalnych uslug naszej firmy za posrednictwem naszej strony internetowej, moze byc konieczne przetwarzanie danych osobowych. Jesli przetwarzanie danych osobowych jest konieczne i nie ma podstawy prawnej do takiego przetwarzania, zazwyczaj prosimy Panstwa o wyrazenie zgody.
Przetwarzanie danych osobowych, na przyklad imienia i nazwiska, adresu lub adresu e-mail, odbywa sie zawsze zgodnie z ogólnym rozporzadzeniem o ochronie danych (RODO) oraz zgodnie z przepisami o ochronie danych obowiazujacymi w danym kraju dla „STEMMANN-Technik GmbH”. Za pomoca niniejszego oswiadczenia o ochronie danych osobowych pragniemy poinformowac Panstwa o zakresie i celu gromadzonych, wykorzystywanych i przetwarzanych przez nas danych osobowych.
Jako administrator danych wdrozylismy liczne srodki techniczne i organizacyjne, aby zapewnic jak najpelniejsza ochrone danych osobowych przetwarzanych za posrednictwem tej strony internetowej. Niemniej jednak transmisja danych przez Internet moze zasadniczo wiazac sie z lukami w zabezpieczeniach, dlatego nie mozna zagwarantowac calkowitej ochrony. Z tego powodu moga Panstwo przekazywac nam dane osobowe równiez w inny sposób, na przyklad telefonicznie lub poczta.
Równiez Panstwo moga podjac proste i latwe do wdrozenia srodki, aby chronic sie przed nieuprawnionym dostepem osób trzecich do swoich danych. W zwiazku z tym chcielibysmy podac kilka wskazówek dotyczacych bezpiecznego obchodzenia sie z danymi:
- Chron swoje konto (login, konto uzytkownika lub klienta) oraz system informatyczny (komputer, laptop, tablet lub urzadzenie mobilne) za pomoca bezpiecznych hasel.
- Tylko Ty powinienes miec dostep do hasel.
- Upewnij sie, ze hasla sa uzywane tylko do jednego konta (login, konto uzytkownika lub konto klienta).
- Nie uzywaj jednego hasla do róznych stron internetowych, aplikacji lub uslug online.
- Szczególnie w przypadku korzystania z systemów informatycznych dostepnych publicznie lub wspóluzytkowanych z innymi osobami nalezy bezwzglednie wylogowywac sie po kazdym zalogowaniu sie na stronie internetowej, w aplikacji lub serwisie internetowym.
Hasla powinny skladac sie z co najmniej 12 znaków i byc tak dobrane, aby nie byly latwe do odgadniecia. Dlatego nie powinny zawierac popularnych slów z zycia codziennego, wlasnego imienia lub imion krewnych, ale wielkie i male litery, cyfry i znaki specjalne.
2. Podmiot odpowiedzialny
Podmiotem odpowiedzialnym w rozumieniu RODO jest:
STEMMANN-Technik GmbH
Niedersachsenstraße 2, 48465 Schüttorf, Niemcy
Przedstawiciel administratora: Zarzad
3. Inspektor ochrony danych
Z inspektorem ochrony danych mozna skontaktowac sie w nastepujacy sposób:
DataOrga® GmbH - Ingo Krause
E-mail: fsg-stemmann-datenschutz@wabtec.com
W przypadku wszelkich pytan i sugestii dotyczacych ochrony danych osobowych mozna w kazdej chwili zwrócic sie bezposrednio do naszego inspektora ochrony danych.
4. Definicje
Oswiadczenie o ochronie danych opiera sie na terminologii uzytej przez europejskiego prawodawce przy uchwalaniu ogólnego rozporzadzenia o ochronie danych (RODO). Nasze oswiadczenie o ochronie danych powinno byc latwe do odczytania i zrozumiale zarówno dla opinii publicznej, jak i dla naszych klientów i partnerów biznesowych. Aby to zapewnic, chcielibysmy najpierw wyjasnic uzyte terminy.
W niniejszej polityce prywatnosci uzywamy miedzy innymi nastepujacych terminów:
4.1 Dane osobowe
Dane osobowe to wszelkie informacje dotyczace zidentyfikowanej lub mozliwej do zidentyfikowania osoby fizycznej. Za mozliwa do zidentyfikowania uwaza sie osobe fizyczna, która mozna zidentyfikowac bezposrednio lub posrednio, w szczególnosci poprzez przyporzadkowanie jej do identyfikatora, takiego jak imie i nazwisko, numer identyfikacyjny, dane dotyczace lokalizacji, identyfikator internetowy lub jeden lub wiecej szczególnych cech, które sa wyrazem fizycznej, fizjologicznej, genetycznej, psychicznej, ekonomicznej, kulturowej lub spolecznej tozsamosci tej osoby fizycznej.
4.2 Osoba, której dane dotycza
Osoba, której dane dotycza, jest kazda zidentyfikowana lub mozliwa do zidentyfikowania osoba fizyczna, której dane osobowe sa przetwarzane przez administratora danych (nasza firme).
4.3 Przetwarzanie
Przetwarzanie oznacza kazda operacje lub zestaw operacji wykonywanych na danych osobowych, w tym za pomoca procesów automatycznych, takich jak gromadzenie, rejestrowanie, organizowanie, porzadkowanie, przechowywanie, dopasowywanie lub modyfikowanie, odczytywanie, przegladanie, wykorzystywanie, ujawnianie poprzez przekazywanie, rozpowszechnianie lub udostepnianie w inny sposób, porównywanie lub laczenie, ograniczanie, usuwanie lub niszczenie.
4.4 Ograniczenie przetwarzania
Ograniczenie przetwarzania to oznaczenie przechowywanych danych osobowych w celu ograniczenia ich przyszlego przetwarzania.
4.5 Profilowanie
Profilowanie oznacza kazdy rodzaj zautomatyzowanego przetwarzania danych osobowych polegajacego na wykorzystaniu tych danych osobowych do oceny okreslonych aspektów osobistych dotyczacych osoby fizycznej, w szczególnosci do analizowania lub przewidywania aspektów zwiazanych z wydajnoscia pracy, sytuacja ekonomiczna, zdrowiem, osobistymi preferencjami, zainteresowaniami, rzetelnoscia, zachowaniem, lokalizacja lub zmiana lokalizacji tej osoby fizycznej.
4.6 Pseudonimizacja
Pseudonimizacja to przetwarzanie danych osobowych w taki sposób, ze bez dodatkowych informacji nie mozna ich przyporzadkowac do konkretnej osoby, o ile te dodatkowe informacje sa przechowywane oddzielnie i podlegaja srodkom technicznym i organizacyjnym, które gwarantuja, ze dane osobowe nie zostana przyporzadkowane do zidentyfikowanej lub mozliwej do zidentyfikowania osoby fizycznej.
4.7 Podmiot przetwarzajacy
Podmiot przetwarzajacy to osoba fizyczna lub prawna, organ, instytucja lub inny podmiot, który przetwarza dane osobowe na zlecenie administratora.
4.8 Odbiorca
Odbiorca to osoba fizyczna lub prawna, organ, instytucja lub inny podmiot, któremu ujawniane sa dane osobowe, niezaleznie od tego, czy jest to strona trzecia, czy nie. Organy, które moga otrzymac dane osobowe w ramach okreslonego zadania dochodzeniowego zgodnie z prawem Unii lub prawem panstw czlonkowskich, nie sa jednak uwazane za odbiorców.
4.9 Osoba trzecia
Osoba trzecia to osoba fizyczna lub prawna, organ, instytucja lub inny podmiot inny niz osoba, której dane dotycza, administrator, podmiot przetwarzajacy oraz osoby upowaznione do przetwarzania danych osobowych pod bezposrednim nadzorem administratora lub podmiotu przetwarzajacego.
4.10 Zgoda
Zgoda oznacza dobrowolne, swiadome i jednoznaczne wyrazenie woli przez osobe, której dane dotycza, w formie oswiadczenia lub innego jednoznacznego potwierdzajacego dzialania, poprzez które osoba ta wyraza zgode na przetwarzanie danych osobowych, które jej dotycza.
5. Podstawa prawna przetwarzania
Art. 6 ust. 1 lit. a) RODO (w polaczeniu z § 25 ust. 1 TDDDG (dawniej TTDSG)) stanowi dla naszej firmy podstawe prawna dla operacji przetwarzania danych, w przypadku których uzyskujemy zgode na okreslony cel przetwarzania.
Jezeli przetwarzanie danych osobowych jest niezbedne do wykonania umowy, której jestes strona, jak ma to miejsce na przyklad w przypadku operacji przetwarzania niezbednych do dostawy towarów lub swiadczenia innych uslug lub swiadczen wzajemnych, przetwarzanie opiera sie na art. 6 ust. 1 lit. b) RODO. To samo dotyczy operacji przetwarzania danych niezbednych do wykonania czynnosci przed zawarciem umowy, na przyklad w przypadku zapytan dotyczacych naszych produktów lub uslug.
Jezeli nasza firma podlega obowiazkowi prawnemu, który wymaga przetwarzania danych osobowych, na przyklad w celu wypelnienia obowiazków podatkowych, przetwarzanie opiera sie na art. 6 ust. 1 lit. c) RODO.
W rzadkich przypadkach przetwarzanie danych osobowych moze byc konieczne w celu ochrony zywotnych interesów osoby, której dane dotycza, lub innej osoby fizycznej. Tak byloby na przyklad w przypadku, gdyby odwiedzajacy nasz zaklad doznal urazu i w zwiazku z tym konieczne byloby przekazanie jego imienia i nazwiska, wieku, danych dotyczacych ubezpieczenia zdrowotnego lub innych informacji niezbednych do ratowania zycia lekarzowi, szpitalowi lub innym osobom trzecim. Wówczas przetwarzanie danych opieraloby sie na art. 6 ust. 1 lit. d) RODO.
Wreszcie, operacje przetwarzania moga opierac sie na art. 6 ust. 1 lit. f) RODO. Na tej podstawie prawnej opieraja sie operacje przetwarzania, które nie sa objete zadna z wyzej wymienionych podstaw prawnych, jezeli przetwarzanie jest niezbedne do ochrony uzasadnionego interesu naszego przedsiebiorstwa lub osoby trzeciej, o ile nie przewazaja nad tym interesy, prawa podstawowe i wolnosci podstawowe osoby, której dane dotycza. Takie operacje przetwarzania sa nam dozwolone w szczególnosci dlatego, ze zostaly one specjalnie wymienione przez europejskiego prawodawce w rozporzadzeniu o ochronie danych osobowych ( ). Uznal on, ze mozna zalozyc istnienie uzasadnionego interesu, jesli sa Panstwo klientem naszego przedsiebiorstwa (motyw 47 zdanie 2 RODO).
Nasza oferta skierowana jest zasadniczo do osób doroslych. Osoby ponizej 16 roku zycia nie moga przekazywac nam danych osobowych bez zgody rodziców lub opiekunów prawnych. Nie wymagamy podawania danych osobowych od dzieci i mlodziezy, nie gromadzimy ich ani nie przekazujemy osobom trzecim.
6. Przekazywanie danych osobom trzecim
Nie przekazujemy Panstwa danych osobowych osobom trzecim w celach innych niz wymienione ponizej.
Przekazujemy Panstwa dane osobowe osobom trzecim tylko wtedy, gdy:
1. wyrazili Panstwo na to wyrazna zgode zgodnie z art. 6 ust. 1 lit. a) RODO,
2. przekazanie danych jest dopuszczalne zgodnie z art. 6 ust. 1 lit. f) RODO w celu ochrony naszych uzasadnionych interesów i nie ma powodu, aby przypuszczac, ze maja Panstwo nadrzedny interes wymagajacy ochrony w zakresie nieprzekazywania swoich danych,
3. w przypadku, gdy przekazanie danych jest wymagane zgodnie z art. 6 ust. 1 lit. c) RODO, oraz
4. jest to dozwolone przez prawo i konieczne do realizacji stosunków umownych z Panstwem zgodnie z art. 6 ust. 1 lit. b) RODO.
W celu ochrony Panstwa danych i umozliwienia nam w razie potrzeby przekazywania danych do panstw trzecich (poza UE/EOG) zawarlismy umowy o przetwarzaniu danych w oparciu o standardowe klauzule umowne Komisji Europejskiej. Jezeli standardowe klauzule umowne nie sa wystarczajace do zapewnienia odpowiedniego poziomu bezpieczenstwa, Panstwa zgoda zgodnie z art. 49 ust. 1 lit. a) RODO moze sluzyc jako podstawa prawna do przekazywania danych do panstw trzecich. Nie dotyczy to przekazywania danych do panstw trzecich, w odniesieniu do których Komisja Europejska wydala decyzje o odpowiednim poziomie ochrony zgodnie z art. 45 RODO.
Nie przekazujemy Panstwa danych osobowych stronom trzecim w celach innych niz wymienione ponizej.
Przekazujemy Panstwa dane osobowe osobom trzecim tylko wtedy, gdy:
1. wyrazili Panstwo na to wyrazna zgode zgodnie z art. 6 ust. 1 lit. a) RODO,
2. przekazanie danych jest dopuszczalne zgodnie z art. 6 ust. 1 lit. f) RODO w celu ochrony naszych uzasadnionych interesów i nie ma powodu, aby przypuszczac, ze maja Panstwo nadrzedny interes wymagajacy ochrony w zakresie nieprzekazywania Panstwa danych,
3. w przypadku, gdy przekazanie danych jest wymagane zgodnie z art. 6 ust. 1 lit. c) RODO, oraz
4. jest to dozwolone przez prawo i konieczne do realizacji stosunków umownych z Panstwem zgodnie z art. 6 ust. 1 lit. b) RODO.
W ramach procesów przetwarzania opisanych w niniejszym oswiadczeniu o ochronie danych osobowych dane osobowe moga byc przekazywane do Stanów Zjednoczonych. Przedsiebiorstwa w Stanach Zjednoczonych dysponuja odpowiednim poziomem ochrony danych tylko wtedy, gdy uzyskaly certyfikat w ramach ram ochrony danych UE-USA i tym samym ma zastosowanie decyzja Komisji Europejskiej w sprawie adekwatnosci zgodnie z art. 45 RODO. W oswiadczeniu o ochronie danych osobowych wyraznie zaznaczylismy to w odniesieniu do odpowiednich uslugodawców. Aby chronic Panstwa dane we wszystkich innych przypadkach, zawarlismy umowy o przetwarzaniu danych na podstawie standardowych klauzul umownych Komisji Europejskiej. Jezeli standardowe klauzule umowne nie sa wystarczajace do zapewnienia odpowiedniego poziomu bezpieczenstwa, Panstwa zgoda zgodnie z art. 49 ust. 1 lit. a) RODO moze sluzyc jako podstawa prawna do przekazywania danych do panstw trzecich. Nie dotyczy to przekazywania danych do panstw trzecich, w odniesieniu do których Komisja Europejska wydala decyzje o odpowiednim poziomie ochrony zgodnie z art. 45 RODO.
7. Technologia
7.1 Szyfrowanie SSL/TLS
W celu zapewnienia bezpieczenstwa przetwarzania danych i ochrony transmisji poufnych tresci, takich jak zamówienia, dane logowania lub zapytania kontaktowe, które przesylaja Panstwo do nas jako operatora, strona ta wykorzystuje szyfrowanie SSL lub TLS. Szyfrowane polaczenie mozna rozpoznac po tym, ze w pasku adresu przegladarki zamiast „http://” widnieje „https://” oraz po symbolu klódki w pasku przegladarki.
Wykorzystujemy te technologie w celu ochrony przekazywanych przez Panstwa danych.
7.2 Gromadzenie danych podczas odwiedzania strony internetowej
W przypadku korzystania z naszej strony internetowej wylacznie w celach informacyjnych, jesli nie rejestruja sie Panstwo ani nie przekazuja nam w inny sposób informacji ani nie wyrazaja zgody na przetwarzanie danych wymagajace zgody, gromadzimy tylko te dane, które sa absolutnie niezbedne z technicznego punktu widzenia do swiadczenia uslugi. Sa to zazwyczaj dane, które Panstwa przegladarka przesyla do naszego serwera („w tzw. plikach dziennika serwera”). Nasza strona internetowa rejestruje szereg ogólnych danych i informacji przy kazdym wywolaniu strony przez uzytkownika lub system automatyczny . Te ogólne dane i informacje sa zapisywane w plikach dziennika serwera. Rejestrowane moga byc:
1. typy i wersje uzywanych przegladarek,
2. system operacyjny uzywany przez system dostepowy,
3. strona internetowa, z której system uzyskujacy dostep trafia na nasza strone internetowa (tzw. referrer),
4. podstrony, które sa wyswietlane na naszej stronie internetowej za posrednictwem systemu dostepowego,
5. date i godzine dostepu do strony internetowej,
6. skrócony adres protokolu internetowego (anonimowy adres IP) oraz
7. dostawca uslug internetowych systemu uzyskujacego dostep.
Korzystajac z tych ogólnych danych i informacji, nie wyciagamy zadnych wniosków dotyczacych Panstwa osoby. Informacje te sa raczej potrzebne do
1. prawidlowego dostarczania tresci naszej strony internetowej,
2. optymalizacji tresci naszej strony internetowej oraz reklam na niej zamieszczanych,
3. zapewnienia trwalej funkcjonalnosci naszych systemów informatycznych i technologii naszej strony internetowej, a takze
4. dostarczenie organom scigania informacji niezbednych do scigania przestepstw w przypadku cyberataku.
Zebrane dane i informacje sa przez nas analizowane z jednej strony pod katem statystycznym, a z drugiej strony w celu zwiekszenia ochrony danych i bezpieczenstwa danych w naszej firmie, aby ostatecznie zapewnic optymalny poziom ochrony przetwarzanych przez nas danych osobowych. Anonimowe dane z plików dziennika serwera sa przechowywane oddzielnie od wszystkich danych osobowych podanych przez osobe, której dane dotycza.
Podstawa prawna przetwarzania danych jest art. 6 ust. 1 lit. f) RODO. Nasz uzasadniony interes wynika z wyzej wymienionych celów gromadzenia danych.
8. Pliki cookie
8.1 Informacje ogólne na temat plików cookie
Pliki cookie to male pliki, które sa automatycznie tworzone przez przegladarke i zapisywane w systemie informatycznym uzytkownika (laptop, tablet, smartfon itp.) podczas odwiedzania naszej strony.
W pliku cookie zapisywane sa informacje, które wynikaja z kontekstu konkretnego urzadzenia koncowego. Nie oznacza to jednak, ze dzieki temu uzyskujemy bezposrednia wiedze o Panstwa tozsamosci.
Pliki cookie sluza do tego, aby korzystanie z naszej oferty bylo dla Ciebie bardziej komfortowe. Uzywamy tzw. plików cookie sesji, aby rozpoznac, ze odwiedziles juz poszczególne strony naszej witryny. Pliki te sa automatycznie usuwane po opuszczeniu naszej strony.
Ponadto, w celu optymalizacji latwosci obslugi, stosujemy równiez tymczasowe pliki cookie, które sa przechowywane na urzadzeniu koncowym uzytkownika przez okreslony czas. Jesli uzytkownik ponownie odwiedzi nasza strone, aby skorzystac z naszych uslug, zostanie automatycznie rozpoznane, ze byl juz u nas i jakie dane i ustawienia wprowadzil, dzieki czemu nie bedzie musial ich ponownie wprowadzac.
Z drugiej strony uzywamy plików cookie, aby rejestrowac statystycznie korzystanie z naszej strony internetowej i oceniac nasza oferte w celu jej optymalizacji. Pliki te pozwalaja nam automatycznie rozpoznac, ze uzytkownik odwiedzil juz nasza strone internetowa podczas kolejnej wizyty. Pliki cookie ustawione w ten sposób sa automatycznie usuwane po uplywie okreslonego czasu. Okres przechowywania plików cookie mozna sprawdzic w ustawieniach uzywanego narzedzia zgody.
8.2 Podstawa prawna stosowania plików cookie
Dane przetwarzane przez pliki cookie, które sa niezbedne do prawidlowego funkcjonowania strony internetowej, sa zatem niezbedne do ochrony naszych uzasadnionych interesów oraz interesów osób trzecich zgodnie z art. 6 ust. 1 lit. f) RODO.
W przypadku wszystkich innych plików cookie uzytkownik wyrazil zgode na ich stosowanie w rozumieniu art. 6 ust. 1 lit. a) RODO poprzez nasz baner opt-in dotyczacy plików cookie.
8.3 Informacje dotyczace unikania plików cookie w popularnych przegladarkach
W ustawieniach uzywanej przegladarki mozna w dowolnym momencie usunac pliki cookie, zezwolic tylko na wybrane pliki cookie lub calkowicie wylaczyc pliki cookie. Wiecej informacji mozna znalezc na stronach pomocy technicznej poszczególnych dostawców:
- Chrome: https://support.google.com/chrome/answer/95647?tid=311178978.
- Safari: https://support.apple.com/de-at/guide/safari/sfri11471/mac?tid=311178978.
- Firefox: https://support.mozilla.org/de/kb/cookies-und-website-daten-in-firefox-loschen?tid=311178978.
- Microsoft Edge: https://support.microsoft.com/de-de/microsoft-edge/cookies-in-microsoft-edge-l%C3%B6schen-63947406-40ac-c3b8-57b9-2a946a29ae09.
8.4 Usercentrics (narzedzie do zarzadzania zgodami)
Korzystamy z narzedzia do zarzadzania zgoda „Usercentrics” firmy Usercentrics GmbH, Sendlinger Str. 7, 80331 Monachium, Niemcy. Usluga ta umozliwia nam uzyskiwanie i zarzadzanie zgoda uzytkowników strony internetowej na przetwarzanie danych.
Usercentrics gromadzi dane generowane przez uzytkowników koncowych korzystajacych z naszej strony internetowej. Gdy uzytkownik koncowy wyrazi zgode, Usercentrics automatycznie rejestruje nastepujace dane:
- Informacje o przegladarce.
- Data i godzina dostepu.
- Informacje o urzadzeniu.
- Adres URL odwiedzanej strony.
- Lokalizacja geograficzna.
- Sciezka strony internetowej.
- Status zgody uzytkownika koncowego, który sluzy jako dowód wyrazenia zgody.
Status zgody jest równiez zapisywany w przegladarce uzytkownika koncowego, dzieki czemu strona internetowa moze automatycznie odczytywac i stosowac zgode uzytkownika koncowego podczas wszystkich kolejnych wywolan strony i przyszlych sesji uzytkownika koncowego przez okres do 12 miesiecy. Dane dotyczace zgody (wyrazenie zgody i cofniecie zgody) sa przechowywane przez trzy lata. Okres przechowywania odpowiada regularnemu okresowi przedawnienia zgodnie z § 195 BGB (niemieckiego kodeksu cywilnego). Dane sa nastepnie natychmiast usuwane lub przekazywane na zadanie w formie eksportu danych do osoby odpowiedzialnej.
Bez opisanego przetwarzania nie mozna zagwarantowac funkcjonalnosci strony internetowej. Uzytkownik nie ma mozliwosci wyrazenia sprzeciwu, dopóki istnieje prawny obowiazek uzyskania zgody uzytkownika na okreslone operacje przetwarzania danych (art. 7 ust. 1, 6 ust. 1 zdanie 1 lit. c) RODO).
Usercentrics jest odbiorca Panstwa danych osobowych i dziala dla nas jako podmiot przetwarzajacy dane.
Szczególowe informacje na temat wykorzystania Usercentrics mozna znalezc pod adresem: https://usercentrics.com/privacy-policy/.
9. Tresci naszej strony internetowej
9.1 Nawiazywanie kontaktu / formularz kontaktowy
W ramach nawiazywania z nami kontaktu (np. za pomoca formularza kontaktowego lub poczty elektronicznej) gromadzone sa dane osobowe. Jakie dane sa gromadzone w przypadku korzystania z formularza kontaktowego, mozna sprawdzic w danym formularzu kontaktowym. Dane te sa przechowywane i wykorzystywane wylacznie w celu udzielenia odpowiedzi na Panstwa zapytanie lub nawiazania kontaktu i zwiazanej z tym administracji technicznej. Podstawa prawna przetwarzania danych jest nasz uzasadniony interes w udzieleniu odpowiedzi na Panstwa zapytanie zgodnie z art. 6 ust. 1 lit. f) RODO. Jesli celem nawiazania kontaktu jest zawarcie umowy, dodatkowa podstawa prawna przetwarzania danych jest art. 6 ust. 1 lit. b) RODO. Panstwa dane zostana usuniete po ostatecznym rozpatrzeniu Panstwa zapytania, co ma miejsce, gdy z okolicznosci wynika, ze dana sprawa zostala ostatecznie wyjasniona i nie ma zadnych ustawowych obowiazków dotyczacych przechowywania danych, które stoja na przeszkodzie ich usunieciu.
9.2 Zarzadzanie aplikacjami / gielda pracy
Gromadzimy i przetwarzamy dane osobowe kandydatów w celu przeprowadzenia procesu rekrutacyjnego. Przetwarzanie moze odbywac sie równiez droga elektroniczna. Ma to miejsce w szczególnosci wtedy, gdy kandydat przesyla nam odpowiednie dokumenty aplikacyjne droga elektroniczna, na przyklad poczta elektroniczna lub za posrednictwem formularza internetowego znajdujacego sie na stronie internetowej. Jesli zawrzemy umowe o prace lub umowe o swiadczenie uslug z kandydatem, przekazane dane beda przechowywane w celu realizacji stosunku pracy z zachowaniem przepisów ustawowych. Jesli nie zawrzemy umowy z kandydatem, dokumenty aplikacyjne zostana automatycznie usuniete szesc miesiecy po ogloszeniu decyzji o odrzuceniu aplikacji, o ile nie stoja temu na przeszkodzie inne uzasadnione interesy z naszej strony. Innym uzasadnionym interesem w tym sensie jest na przyklad obowiazek dowodowy w postepowaniu zgodnie z ustawa o równym traktowaniu (AGG).
Podstawa prawna przetwarzania Panstwa danych jest art. 6 ust. 1 lit. b), 88 RODO w zwiazku z § 26 ust. 1 BDSG.
10. Wysylka newslettera
10.1 Wysylka biuletynu do obecnych klientów
Jesli podczas zakupu towarów lub uslug podali Panstwo nam swój adres e-mail, zastrzegamy sobie prawo do regularnego wysylania Panstwu ofert dotyczacych podobnych towarów lub uslug, jak te juz zakupione, z naszego asortymentu na adres e-mail . Zgodnie z § 7 ust. 3 UWG nie musimy w tym celu uzyskiwac od Panstwa oddzielnej zgody. Przetwarzanie danych odbywa sie wylacznie na podstawie naszego uzasadnionego interesu w zakresie spersonalizowanej reklamy bezposredniej zgodnie z art. 6 ust. 1 lit. f) RODO. Jesli poczatkowo sprzeciwiles sie wykorzystaniu swojego adresu e-mail w tym celu, nie bedziemy wysylac Ci wiadomosci e-mail. Maja Panstwo prawo w kazdej chwili sprzeciwic sie wykorzystaniu Panstwa adresu e-mail do wyzej wymienionych celów reklamowych ze skutkiem na przyszlosc, wysylajac wiadomosc do osoby odpowiedzialnej wymienionej na poczatku. W tym celu ponosza Panstwo jedynie koszty przesylki zgodnie z podstawowymi stawkami. Po otrzymaniu Panstwa sprzeciwu wykorzystanie Panstwa adresu e-mail do celów reklamowych zostanie natychmiast wstrzymane.
11. Nasza dzialalnosc w sieciach spolecznosciowych
Abysmy mogli komunikowac sie z Panstwem równiez w sieciach spolecznosciowych i informowac Panstwa o naszych uslugach, jestesmy tam reprezentowani przez wlasne strony. Jesli odwiedzaja Panstwo jedna z naszych stron w mediach spolecznosciowych, jestesmy wspólnie z dostawca danej platformy mediów spolecznosciowych odpowiedzialni za przetwarzanie danych w rozumieniu art. 26 RODO.
Nie jestesmy pierwotnym dostawca tych stron, a jedynie korzystamy z nich w ramach mozliwosci oferowanych nam przez poszczególnych dostawców.
W zwiazku z tym informujemy, ze Panstwa dane moga byc przetwarzane równiez poza Unia Europejska lub Europejskim Obszarem Gospodarczym. Korzystanie z nich moze wiazac sie z ryzykiem dla ochrony danych, poniewaz moze utrudniac egzekwowanie Panstwa praw, np. do informacji, usuniecia danych, sprzeciwu itp., a przetwarzanie danych w sieciach spolecznosciowych czesto odbywa sie bezposrednio w celach reklamowych lub w celu analizy zachowan uzytkowników przez dostawców, na co nie mamy wplywu. Jesli dostawca tworzy profile uzytkowników, czesto wykorzystuje sie w tym celu pliki cookie lub przypisuje zachowania uzytkowników do utworzonych przez Panstwa profili czlonkowskich w sieciach spolecznosciowych.
Opisane operacje przetwarzania danych osobowych odbywaja sie zgodnie z art. 6 ust. 1 lit. f) RODO w oparciu o nasz uzasadniony interes i uzasadniony interes danego dostawcy, aby móc komunikowac sie z Panstwem w nowoczesny sposób lub informowac Panstwa o naszych uslugach. Jesli jako uzytkownik musza Panstwo wyrazic zgode na przetwarzanie danych przez poszczególnych dostawców, podstawa prawna jest art. 6 ust. 1 lit. a) RODO w zwiazku z art. 7 RODO.
Poniewaz nie mamy dostepu do baz danych dostawców, zwracamy uwage, ze najlepiej jest dochodzic swoich praw (np. do informacji, sprostowania, usuniecia itp.) bezposrednio u danego dostawcy. Dalsze informacje na temat przetwarzania Panstwa danych w sieciach spolecznosciowych zamiescilismy ponizej przy poszczególnych dostawcach sieci spolecznosciowych, z których uslug korzystamy:
11.1 Facebook
(Wspól)odpowiedzialny za przetwarzanie danych w Europie:
Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlandia
O ile nie zostanie zgloszony sprzeciw, Meta (Facebook) moze przetwarzac tresci pelnoletnich uzytkowników z UE, np. zdjecia, posty lub komentarze, w celu szkolenia wlasnych modeli sztucznej inteligencji. Podstawa jest uzasadniony interes zgodnie z art. 6 ust. 1 lit. f) RODO. Jako firma nie mamy wplywu na to konkretne przetwarzanie danych przez Meta. Uzytkownicy moga wyrazic sprzeciw za pomoca formularza online na platformach Meta.
Oswiadczenie o ochronie danych (polityka prywatnosci):
https://www.facebook.com/about/privacy
11.2 LinkedIn
(Wspól)odpowiedzialny za przetwarzanie danych w Europie:
LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Irlandia
Oswiadczenie o ochronie danych:
https://www.linkedin.com/legal/privacy-policy
12. Analiza sieciowa
12.1 Matomo
Na tej stronie internetowej zintegrowalismy komponent Matomo dostawcy InnoCraft Ltd., 150 Willis St, 6011 Wellington, Nowa Zelandia. Matomo to narzedzie programowe do analizy sieci, czyli do gromadzenia, zbierania i oceny danych dotyczacych zachowan osób odwiedzajacych strony internetowe. Gromadzone sa miedzy innymi dane dotyczace strony internetowej, z której dana osoba trafila na dana strone internetowa (tzw. referrer), podstron, do których uzyskala dostep, oraz czestotliwosci i czasu trwania przegladania podstrony. Sluzy to optymalizacji strony internetowej i analizie kosztów i korzysci reklamy internetowej.
Oprogramowanie jest obslugiwane na serwerze administratora danych, a pliki dziennika, które sa wrazliwe pod wzgledem ochrony danych, sa przechowywane wylacznie na tym serwerze.
Matomo umieszcza plik cookie w systemie informatycznym uzytkownika. Umieszczenie pliku cookie umozliwia nam analize korzystania z naszej strony internetowej. Przy kazdym wywolaniu jednej z poszczególnych stron tej witryny internetowej przegladarka internetowa w systemie informatycznym uzytkownika jest automatycznie naklaniana przez komponent Matomo do przesylania danych do naszego serwera w celu analizy online. W ramach tego procesu technicznego uzyskujemy dostep do danych osobowych, takich jak adres IP osoby, której dane dotycza, co sluzy nam miedzy innymi do sledzenia pochodzenia odwiedzajacych i klikniec.
Za pomoca plików cookie przechowywane sa dane osobowe, takie jak czas dostepu, miejsce, z którego nastapil dostep, oraz czestotliwosc odwiedzin naszej strony internetowej. Przy kazdej wizycie na naszej stronie internetowej te dane osobowe, w tym adres IP uzywanego przez Panstwa polaczenia internetowego, sa przekazywane na nasz serwer. Te dane osobowe sa przez nas przechowywane. Nie przekazujemy tych danych osobowych osobom trzecim.
Przetwarzanie tych danych odbywa sie wylacznie po uzyskaniu wyraznej zgody zgodnie z art. 6 ust. 1 lit. a) RODO.
Zasady ochrony danych osobowych Matomo mozna znalezc pod adresem: https://matomo.org/privacy/.
13. Wtyczki i inne uslugi
13.1 Google reCAPTCHA
Na tej stronie internetowej korzystamy z funkcji reCAPTCHA. Operatorem Google reCAPTCHA jest Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia. Google Ireland Limited jest czescia grupy Google z siedziba glówna pod adresem 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Funkcja reCAPTCHA sluzy przede wszystkim do rozróznienia, czy dane zostaly wprowadzone przez osobe fizyczna, czy tez zostaly wprowadzone w sposób nieprawidlowy w wyniku przetwarzania maszynowego i automatycznego. Usluga obejmuje równiez przesylanie adresu IP i ewentualnie innych danych wymaganych przez Google do swiadczenia uslugi reCAPTCHA do Google.
Operacje przetwarzania danych odbywaja sie wylacznie po uzyskaniu wyraznej zgody zgodnie z art. 6 ust. 1 lit. a) RODO.
Spólka macierzysta Google LLC jest certyfikowana jako firma amerykanska w ramach ram ochrony danych UE-USA. Istnieje zatem decyzja o odpowiednim poziomie ochrony zgodnie z art. 45 RODO, dzieki czemu przekazywanie danych osobowych moze odbywac sie bez dodatkowych gwarancji lub srodków.
Wiecej informacji na temat Google reCAPTCHA oraz polityke prywatnosci Google mozna znalezc pod adresem: https://www.google.com/intl/de/policies/privacy/.
13.2 Czcionki internetowe Google
Nasza strona internetowa wykorzystuje tzw. czcionki internetowe w celu zapewnienia jednolitego wygladu czcionek. Czcionki internetowe Google sa dostarczane przez Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia. Google Ireland Limited jest czescia grupy Google z siedziba glówna pod adresem 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Operacje przetwarzania danych odbywaja sie wylacznie po uzyskaniu wyraznej zgody zgodnie z art. 6 ust. 1 lit. a) RODO.
Spólka macierzysta Google LLC jest certyfikowana jako firma amerykanska w ramach ram ochrony danych UE-USA. Istnieje zatem decyzja o odpowiednim poziomie ochrony zgodnie z art. 45 RODO, dzieki czemu przekazywanie danych osobowych moze odbywac sie bez dodatkowych gwarancji lub srodków.
Wiecej informacji na temat czcionek internetowych Google oraz polityki prywatnosci Google mozna znalezc pod adresami: https://developers.google.com/fonts/faq ; https://www.google.com/policies/privacy/.
14. Prawa osoby, której dane dotycza
14.1 Prawo do potwierdzenia
Maja Panstwo prawo zazadac od nas potwierdzenia, czy przetwarzane sa dane osobowe dotyczace Panstwa.
14.2 Prawo do informacji Art. 15 RODO
Maja Panstwo prawo w kazdej chwili uzyskac od nas bezplatna informacje o przechowywanych danych osobowych dotyczacych Panstwa osoby oraz kopie tych danych zgodnie z przepisami ustawowymi.
14.3 Prawo do sprostowania art. 16 RODO
Maja Panstwo prawo zadac sprostowania nieprawidlowych danych osobowych, które Panstwa dotycza. Ponadto maja Panstwo prawo, z uwzglednieniem celów przetwarzania, zadac uzupelnienia niekompletnych danych osobowych.
14.4 Usuniecie art. 17 RODO
Maja Panstwo prawo zazadac od nas niezwlocznego usuniecia danych osobowych, które Panstwa dotycza, o ile ma to zastosowanie w jednym z przypadków przewidzianych przez prawo i o ile przetwarzanie lub przechowywanie nie jest konieczne.
14.5 Ograniczenie przetwarzania art. 18 RODO
Maja Panstwo prawo zazadac od nas ograniczenia przetwarzania, jezeli spelniony jest jeden z warunków przewidzianych przez prawo.
14.6 Przenoszenie danych, art. 20 RODO
Maja Panstwo prawo do otrzymania dotyczacych Panstwa danych osobowych, które nam Panstwo przekazali, w ustrukturyzowanym, powszechnie uzywanym formacie nadajacym sie do odczytu maszynowego. Maja Panstwo równiez prawo do przekazania tych danych innemu administratorowi bez przeszkód ze strony nas, któremu przekazano dane osobowe, o ile przetwarzanie opiera sie na zgodzie zgodnie z art. 6 ust. 1 lit. a) RODO lub art. 9 ust. 2 lit. a) RODO lub na podstawie umowy zgodnie z art. 6 ust. 1 lit. b) RODO, a przetwarzanie odbywa sie za pomoca zautomatyzowanych procedur, o ile przetwarzanie nie jest niezbedne do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania wladzy publicznej, które zostalo nam powierzone.
Ponadto, korzystajac z prawa do przenoszenia danych zgodnie z art. 20 ust. 1 RODO, maja Panstwo prawo do uzyskania przekazania danych osobowych bezposrednio od jednego administratora do innego administratora, o ile jest to technicznie wykonalne i nie narusza to praw i wolnosci innych osób.
14.7 Sprzeciw zgodnie z art. 21 RODO
Maja Panstwo prawo w dowolnym momencie wniesc sprzeciw wobec przetwarzania danych osobowych dotyczacych Panstwa, które odbywa sie na podstawie art. 6 ust. 1 lit. e) (przetwarzanie danych w interesie publicznym) lub f (przetwarzanie danych na podstawie wywazenia interesów) RODO, z przyczyn wynikajacych z Panstwa szczególnej sytuacji.
Dotyczy to równiez profilowania w rozumieniu art. 4 nr 4 RODO opartego na tych przepisach.
W przypadku wniesienia sprzeciwu nie bedziemy juz przetwarzac Panstwa danych osobowych, chyba ze bedziemy w stanie wykazac istnienie waznych prawnie uzasadnionych podstaw do przetwarzania, które sa nadrzedne wobec Panstwa interesów, praw i wolnosci, lub przetwarzanie sluzy dochodzeniu, wykonywaniu lub obronie roszczen prawnych.
W indywidualnych przypadkach przetwarzamy dane osobowe w celu prowadzenia marketingu bezposredniego. W kazdej chwili moga Panstwo wniesc sprzeciw wobec przetwarzania danych osobowych w celu prowadzenia takiego marketingu. Dotyczy to równiez profilowania, o ile jest ono zwiazane z takim marketingiem bezposrednim. Jesli wyraza Panstwo sprzeciw wobec przetwarzania danych w celach marketingu bezposredniego, nie bedziemy juz przetwarzac danych osobowych w tych celach.
Ponadto maja Panstwo prawo, z przyczyn wynikajacych z Panstwa szczególnej sytuacji, wniesc sprzeciw wobec przetwarzania danych osobowych, które nas dotycza, w celach naukowych lub historycznych lub w celach statystycznych zgodnie z art. 89 ust. 1 RODO, chyba ze takie przetwarzanie jest niezbedne do wykonania zadania lezacego w interesie publicznym.
W zwiazku z korzystaniem z uslug spoleczenstwa informacyjnego, niezaleznie od dyrektywy 2002/58/WE, maja Panstwo prawo do skorzystania z prawa do sprzeciwu za pomoca zautomatyzowanych procedur wykorzystujacych specyfikacje techniczne.
14.8 Cofniecie zgody na przetwarzanie danych osobowych
Maja Panstwo prawo w dowolnym momencie wycofac zgode na przetwarzanie danych osobowych ze skutkiem na przyszlosc.
14.9 Skarga do organu nadzorczego
Maja Panstwo prawo zlozyc skarge dotyczaca przetwarzania przez nas danych osobowych do organu nadzorczego odpowiedzialnego za ochrone danych.
15. Rutynowe przechowywanie, usuwanie i blokowanie danych osobowych
Przetwarzamy i przechowujemy Panstwa dane osobowe tylko przez okres niezbedny do osiagniecia celu przechowywania lub jesli jest to przewidziane w przepisach prawnych, którym podlega nasza firma.
W przypadku ustania celu przechowywania lub uplywu okreslonego okresu przechowywania dane osobowe sa rutynowo blokowane lub usuwane zgodnie z przepisami prawa.
16. Okres przechowywania danych osobowych
Kryterium okreslajacym czas przechowywania danych osobowych jest odpowiedni ustawowy okres przechowywania. Po uplywie tego okresu odpowiednie dane sa rutynowo usuwane, o ile nie sa juz potrzebne do wykonania umowy lub nawiazania wspólpracy.
17. Aktualnosc i zmiany w polityce prywatnosci
Niniejsza polityka prywatnosci jest aktualna i obowiazuje od pazdziernika 2025 r.
W zwiazku z dalszym rozwojem naszych stron internetowych i ofert lub ze wzgledu na zmiany przepisów prawnych lub wytycznych urzedowych moze zaistniec koniecznosc zmiany niniejszej polityki prywatnosci. Aktualna wersje polityki prywatnosci mozna w kazdej chwili wyswietlic i wydrukowac na stronie internetowej pod adresem „[LINK]”.
Niniejsza polityka prywatnosci zostala stworzona przy wsparciu oprogramowania do ochrony danych: audatis MANAGER.
