Przejdź do treści

Prywatność

Preambuła

W poniższej polityce prywatności chcemy wyjaśnić Państwu, jakie rodzaje Państwa danych osobowych (dalej także krótko "dane") przetwarzamy, w jakich celach i w jakim zakresie. Polityka prywatności dotyczy wszystkich przeprowadzanych przez nas operacji przetwarzania danych osobowych, zarówno w ramach świadczenia naszych usług, jak i w szczególności na naszych stronach internetowych, w aplikacjach mobilnych oraz w ramach zewnętrznych obecności online, takich jak np. nasze profile w mediach społecznościowych (dalej łącznie "oferta online").

Używane pojęcia nie są związane z określoną płcią.

Stan na: 28 marca 2025

Spis treści

  • Preambuła
  • Administrator
  • Przegląd operacji przetwarzania
  • Właściwe podstawy prawne
  • Środki bezpieczeństwa
  • Przekazywanie danych osobowych
  • Międzynarodowe transfery danych
  • Ogólne informacje o przechowywaniu i usuwaniu danych
  • Prawa osób, których dane dotyczą
  • Udostępnianie oferty online i hosting
  • Stosowanie plików cookie
  • Obsługa kontaktów i zapytań
  • Analityka internetowa
  • Obsługa zamówień przez Shopify
  • Komunikacja przez komunikatory
  • Newsletter i powiadomienia elektroniczne
  • Obecność w sieciach społecznościowych (social media)

Administrator

Titanom Solutions GmbHc/o MyMiloGabriele-Münter-Str. 382110 Germering

Osoby uprawnione do reprezentacji: Andrija Vuksanovic

Adres e-mail: datenschutz@mymilo.de

Nota prawna: https://mymilo.de/impressum

Przegląd operacji przetwarzania

Poniższe zestawienie podsumowuje rodzaje przetwarzanych danych i cele ich przetwarzania oraz wskazuje osoby, których dane dotyczą.

Rodzaje przetwarzanych danych

  • Dane podstawowe.
  • Dane kontaktowe.
  • Dane dotyczące treści.
  • Dane o korzystaniu.
  • Dane meta, komunikacyjne i proceduralne.
  • Dane dziennika.

Szczególne kategorie danych

  • Dane dotyczące zdrowia

Kategorie osób, których dane dotyczą

  • Partnerzy komunikacji
  • Użytkownicy

Cele przetwarzania

  • Komunikacja.
  • Środki bezpieczeństwa.
  • Marketing bezpośredni.
  • Procedury organizacyjne i administracyjne.
  • Informacje zwrotne.
  • Udostępnianie naszej oferty online i wygoda korzystania.
  • Infrastruktura informatyczna.
  • Działania public relations.

Właściwe podstawy prawne

Właściwe podstawy prawne zgodnie z RODO: poniżej znajdą Państwo przegląd podstaw prawnych RODO, na podstawie których przetwarzamy dane osobowe. Prosimy przyjąć do wiadomości, że obok przepisów RODO mogą obowiązywać krajowe przepisy o ochronie danych w Państwa lub naszym kraju zamieszkania lub siedziby. Gdyby ponadto w konkretnym przypadku miarodajne były bardziej szczegółowe podstawy prawne, poinformujemy o nich w polityce prywatności.

Zgoda (art. 6 ust. 1 zd. 1 lit. a) RODO) – osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie dotyczących jej danych osobowych w jednym określonym celu lub w kilku określonych celach.

Wykonanie umowy i działania przed zawarciem umowy (art. 6 ust. 1 zd. 1 lit. b) RODO) – przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań przed zawarciem umowy, na żądanie osoby, której dane dotyczą.

Prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO) – przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów administratora lub strony trzeciej, pod warunkiem że nie mają nad nimi przewagi interesy, podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych.

Krajowe przepisy o ochronie danych w Niemczech: obok przepisów RODO o ochronie danych obowiązują krajowe przepisy o ochronie danych w Niemczech. Należy do nich w szczególności ustawa o ochronie przed nadużywaniem danych osobowych przy przetwarzaniu danych (federalna ustawa o ochronie danych – BDSG). BDSG zawiera w szczególności przepisy szczególne dotyczące prawa dostępu, prawa do usunięcia danych, prawa do sprzeciwu, przetwarzania szczególnych kategorii danych osobowych, przetwarzania w innych celach oraz przekazywania i zautomatyzowanego podejmowania decyzji w indywidualnych przypadkach, w tym profilowania. Ponadto zastosowanie mogą mieć krajowe ustawy o ochronie danych poszczególnych landów.

Informacja o obowiązywaniu RODO i szwajcarskiej ustawy DSG: niniejsze informacje o ochronie danych służą przekazaniu informacji zarówno zgodnie ze szwajcarską ustawą DSG, jak i zgodnie z ogólnym rozporządzeniem o ochronie danych (RODO). Z tego powodu prosimy o zwrócenie uwagi, że ze względu na szerszy zakres terytorialny i zrozumiałość stosowane są pojęcia z RODO. W szczególności zamiast używanych w szwajcarskiej ustawie DSG pojęć „obróbka" „danych osobowych", "przeważający interes" i "szczególnie wrażliwe dane osobowe" stosowane są pojęcia używane w RODO: „przetwarzanie" „danych osobowych" oraz "prawnie uzasadniony interes" i "szczególne kategorie danych". Prawne znaczenie tych pojęć w zakresie obowiązywania szwajcarskiej ustawy DSG jest jednak nadal określane zgodnie z tą ustawą.

Środki bezpieczeństwa

Zgodnie z przepisami prawa, uwzględniając stan wiedzy technicznej, koszty wdrożenia oraz charakter, zakres, okoliczności i cele przetwarzania, a także różne prawdopodobieństwo wystąpienia i wagę zagrożenia praw i wolności osób fizycznych, wdrażamy odpowiednie środki techniczne i organizacyjne, aby zapewnić poziom ochrony odpowiadający ryzyku.

Do środków należą w szczególności zapewnienie poufności, integralności i dostępności danych przez kontrolę fizycznego i elektronicznego dostępu do danych, a także dotyczącego ich dostępu, wprowadzania, przekazywania, zapewnienia dostępności i ich rozdzielenia. Ponadto wdrożyliśmy procedury zapewniające realizację praw osób, których dane dotyczą, usuwanie danych i reagowanie na zagrożenie danych. Uwzględniamy też ochronę danych osobowych już przy opracowywaniu lub wyborze sprzętu, oprogramowania oraz procedur, zgodnie z zasadą ochrony danych w fazie projektowania i domyślnej ochrony danych.

Zabezpieczenie połączeń online technologią szyfrowania TLS/SSL (HTTPS): aby chronić dane użytkowników przesyłane przez nasze usługi online przed nieuprawnionym dostępem, stosujemy technologię szyfrowania TLS/SSL. Secure Sockets Layer (SSL) i Transport Layer Security (TLS) to filary bezpiecznego przesyłania danych w internecie. Technologie te szyfrują informacje przesyłane między stroną internetową lub aplikacją a przeglądarką użytkownika (lub między dwoma serwerami), dzięki czemu dane są chronione przed nieuprawnionym dostępem. TLS, jako rozwinięta i bezpieczniejsza wersja SSL, zapewnia, że wszystkie transmisje danych odpowiadają najwyższym standardom bezpieczeństwa. Gdy strona internetowa jest zabezpieczona certyfikatem SSL/TLS, sygnalizuje to wyświetlanie HTTPS w adresie URL. Służy to użytkownikom jako wskaźnik, że ich dane są przesyłane bezpiecznie i w postaci zaszyfrowanej.

Przekazywanie danych osobowych

W ramach przetwarzania przez nas danych osobowych zdarza się, że są one przekazywane innym podmiotom, przedsiębiorstwom, prawnie samodzielnym jednostkom organizacyjnym lub osobom bądź im ujawniane. Do odbiorców tych danych mogą należeć np. usługodawcy, którym powierzono zadania informatyczne, lub dostawcy usług i treści osadzonych na stronie internetowej. W takich przypadkach przestrzegamy przepisów prawa i zawieramy w szczególności odpowiednie umowy lub porozumienia z odbiorcami Państwa danych, służące ich ochronie.

Międzynarodowe transfery danych

Przetwarzanie danych w państwach trzecich: jeżeli przekazujemy dane do państwa trzeciego (tzn. poza Unię Europejską (UE) lub Europejski Obszar Gospodarczy (EOG)) albo następuje to w ramach korzystania z usług osób trzecich bądź ujawnienia lub przekazania danych innym osobom, podmiotom lub przedsiębiorstwom (co jest rozpoznawalne po adresie pocztowym danego dostawcy lub gdy w polityce prywatności wyraźnie wskazano na transfer danych do państw trzecich), odbywa się to zawsze zgodnie z przepisami prawa.

W przypadku przekazywania danych do USA opieramy się przede wszystkim na Data Privacy Framework (DPF), który decyzją Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony z dnia 10.07.2023 został uznany za bezpieczne ramy prawne. Dodatkowo zawarliśmy z poszczególnymi dostawcami standardowe klauzule umowne, które odpowiadają wymogom Komisji Europejskiej i określają zobowiązania umowne dotyczące ochrony Państwa danych.

To podwójne zabezpieczenie zapewnia kompleksową ochronę Państwa danych: DPF stanowi podstawowy poziom ochrony, a standardowe klauzule umowne służą jako dodatkowe zabezpieczenie. Gdyby doszło do zmian w ramach DPF, standardowe klauzule umowne zadziałają jako niezawodne rozwiązanie zapasowe. W ten sposób zapewniamy, że Państwa dane pozostaną odpowiednio chronione również przy ewentualnych zmianach politycznych lub prawnych.

Przy poszczególnych dostawcach usług informujemy Państwa, czy posiadają certyfikat DPF i czy zawarto standardowe klauzule umowne. Więcej informacji o DPF oraz listę certyfikowanych przedsiębiorstw znajdą Państwo na stronie Departamentu Handlu USA pod adresem https://www.dataprivacyframework.gov/ (w języku angielskim).

Do przekazywania danych do innych państw trzecich stosuje się odpowiednie środki bezpieczeństwa, w szczególności standardowe klauzule umowne, wyraźne zgody lub przekazania wymagane przepisami prawa. Informacje o transferach do państw trzecich i obowiązujących decyzjach stwierdzających odpowiedni stopień ochrony znajdą Państwo w materiałach Komisji Europejskiej: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Ogólne informacje o przechowywaniu i usuwaniu danych

Dane osobowe, które przetwarzamy, usuwamy zgodnie z przepisami prawa, gdy tylko leżące u ich podstaw zgody zostaną cofnięte lub nie istnieją dalsze podstawy prawne przetwarzania. Dotyczy to przypadków, w których pierwotny cel przetwarzania odpada lub dane nie są już potrzebne. Wyjątki od tej zasady istnieją, gdy obowiązki ustawowe lub szczególne interesy wymagają dłuższego przechowywania lub archiwizacji danych.

W szczególności dane, które muszą być przechowywane ze względów prawa handlowego lub podatkowego albo których przechowywanie jest niezbędne do dochodzenia roszczeń lub ochrony praw innych osób fizycznych lub prawnych, muszą zostać odpowiednio zarchiwizowane.

Nasze informacje o ochronie danych zawierają dodatkowe informacje o przechowywaniu i usuwaniu danych, które obowiązują specjalnie dla określonych procesów przetwarzania.

Jeżeli dla danej informacji podano kilka okresów przechowywania lub terminów usunięcia, decydujący jest zawsze najdłuższy termin.

Jeżeli termin nie rozpoczyna się wyraźnie w określonej dacie i wynosi co najmniej rok, rozpoczyna się automatycznie z końcem roku kalendarzowego, w którym nastąpiło zdarzenie powodujące jego rozpoczęcie. W przypadku trwających stosunków umownych, w ramach których przechowywane są dane, zdarzeniem powodującym rozpoczęcie terminu jest moment wejścia w życie wypowiedzenia lub innego zakończenia stosunku prawnego.

Dane, które nie służą już pierwotnie zamierzonemu celowi, lecz są przechowywane na podstawie przepisów prawa lub z innych powodów, przetwarzamy wyłącznie w celach uzasadniających ich przechowywanie.

Dalsze informacje o procesach przetwarzania, procedurach i usługach

Przechowywanie i usuwanie danych: poniższe ogólne terminy obowiązują w zakresie przechowywania i archiwizacji zgodnie z prawem niemieckim.

10 lat – okres przechowywania ksiąg i zapisów, sprawozdań finansowych, inwentarzy, sprawozdań z działalności, bilansu otwarcia oraz instrukcji roboczych i innych dokumentów organizacyjnych niezbędnych do ich zrozumienia (§ 147 ust. 1 nr 1 w zw. z ust. 3 AO, § 14b ust. 1 UStG, § 257 ust. 1 nr 1 w zw. z ust. 4 HGB).

8 lat – dowody księgowe, takie jak faktury i dokumenty kosztowe (§ 147 ust. 1 nr 4 i 4a w zw. z ust. 3 zd. 1 AO oraz § 257 ust. 1 nr 4 w zw. z ust. 4 HGB).

6 lat – pozostałe dokumenty handlowe: otrzymane pisma handlowe lub gospodarcze, kopie wysłanych pism handlowych lub gospodarczych, inne dokumenty, o ile mają znaczenie dla opodatkowania, np. karty pracy godzinowej, arkusze rozliczeniowe zakładu, dokumenty kalkulacyjne, oznaczenia cen, a także dokumenty płacowe, o ile nie są już dowodami księgowymi, oraz paski kasowe (§ 147 ust. 1 nr 2, 3, 5 w zw. z ust. 3 AO, § 257 ust. 1 nr 2 i 3 w zw. z ust. 4 HGB).

3 lata – dane niezbędne do uwzględnienia potencjalnych roszczeń z tytułu rękojmi i odszkodowania lub podobnych roszczeń i praw umownych oraz do obsługi związanych z nimi zapytań, w oparciu o dotychczasowe doświadczenia biznesowe i zwyczajowe praktyki branżowe, są przechowywane przez okres zwykłego ustawowego terminu przedawnienia wynoszącego trzy lata (§§ 195, 199 BGB).

Prawa osób, których dane dotyczą

Prawa osób, których dane dotyczą, wynikające z RODO: jako osobie, której dane dotyczą, przysługują Państwu zgodnie z RODO różne prawa, wynikające w szczególności z art. 15–21 RODO:

  • Prawo do sprzeciwu: mają Państwo prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z Państwa szczególną sytuacją – wobec przetwarzania dotyczących Państwa danych osobowych, które odbywa się na podstawie art. 6 ust. 1 lit. e lub f RODO; dotyczy to również profilowania opartego na tych przepisach. Jeżeli dotyczące Państwa dane osobowe są przetwarzane na potrzeby marketingu bezpośredniego, mają Państwo prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących Państwa danych osobowych na potrzeby takiego marketingu; dotyczy to również profilowania w zakresie, w jakim jest ono związane z takim marketingiem bezpośrednim.
  • Prawo do cofnięcia zgody: mają Państwo prawo w dowolnym momencie cofnąć udzielone zgody.
  • Prawo dostępu: mają Państwo prawo żądać potwierdzenia, czy dane Państwa dotyczące są przetwarzane, oraz uzyskać dostęp do tych danych, a także dalsze informacje i kopię danych zgodnie z przepisami prawa.
  • Prawo do sprostowania: zgodnie z przepisami prawa mają Państwo prawo żądać uzupełnienia dotyczących Państwa danych lub sprostowania dotyczących Państwa nieprawidłowych danych.
  • Prawo do usunięcia danych i ograniczenia przetwarzania: zgodnie z przepisami prawa mają Państwo prawo żądać niezwłocznego usunięcia dotyczących Państwa danych lub alternatywnie, zgodnie z przepisami prawa, żądać ograniczenia przetwarzania danych.
  • Prawo do przenoszenia danych: mają Państwo prawo otrzymać dotyczące Państwa dane, które nam Państwo przekazali, w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie zgodnie z przepisami prawa lub żądać ich przekazania innemu administratorowi.
  • Skarga do organu nadzorczego: bez uszczerbku dla innych administracyjnych lub sądowych środków ochrony prawnej mają Państwo prawo wnieść skargę do organu nadzorczego, w szczególności w państwie członkowskim swojego zwykłego pobytu, swojego miejsca pracy lub miejsca domniemanego naruszenia, jeżeli uważają Państwo, że przetwarzanie dotyczących Państwa danych osobowych narusza przepisy RODO.

Udostępnianie oferty online i hosting

Przetwarzamy dane użytkowników, aby móc udostępniać im nasze usługi online. W tym celu przetwarzamy adres IP użytkownika, który jest niezbędny do przesłania treści i funkcji naszych usług online do przeglądarki lub urządzenia końcowego użytkownika.

  • Przetwarzane rodzaje danych: dane o korzystaniu (np. odsłony stron i czas spędzony na stronie, ścieżki kliknięć, intensywność i częstotliwość korzystania, używane typy urządzeń i systemy operacyjne, interakcje z treściami i funkcjami); dane meta, komunikacyjne i proceduralne (np. adresy IP, znaczniki czasu, numery identyfikacyjne, osoby uczestniczące); dane dziennika (np. pliki logów dotyczące logowań, pobierania danych lub czasów dostępu). Dane dotyczące treści (np. wiadomości i wpisy tekstowe lub graficzne oraz dotyczące ich informacje, np. dane o autorstwie lub momencie utworzenia).
  • Osoby, których dane dotyczą: użytkownicy (np. odwiedzający stronę, użytkownicy usług online).
  • Cele przetwarzania: udostępnianie naszej oferty online i wygoda korzystania; infrastruktura informatyczna (prowadzenie i udostępnianie systemów informatycznych i urządzeń technicznych (komputery, serwery itp.)). Środki bezpieczeństwa.
  • Przechowywanie i usuwanie: usuwanie zgodnie z informacjami w sekcji "Ogólne informacje o przechowywaniu i usuwaniu danych".
  • Podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO).

Dalsze informacje o procesach przetwarzania, procedurach i usługach

Zbieranie danych dostępowych i plików dziennika: dostęp do naszej oferty online jest rejestrowany w postaci tzw. "plików dziennika serwera". Do plików dziennika serwera mogą należeć adres i nazwa wywoływanych stron i plików, data i godzina wywołania, przesłane ilości danych, komunikat o pomyślnym wywołaniu, typ przeglądarki wraz z wersją, system operacyjny użytkownika, adres URL strony odsyłającej (poprzednio odwiedzana strona) oraz z reguły adresy IP i dostawca wysyłający zapytanie. Pliki dziennika serwera mogą być wykorzystywane po pierwsze w celach bezpieczeństwa, np. aby uniknąć przeciążenia serwerów (w szczególności w przypadku nadużyć, tzw. ataków DDoS), a po drugie, aby zapewnić obciążenie serwerów i ich stabilność; podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO). Usuwanie danych: informacje z plików dziennika są przechowywane maksymalnie przez 30 dni, a następnie usuwane lub anonimizowane. Dane, których dalsze przechowywanie jest konieczne do celów dowodowych, są wyłączone z usunięcia do czasu ostatecznego wyjaśnienia danego zdarzenia.

Figma Sites: hosting i oprogramowanie do tworzenia, udostępniania i prowadzenia stron internetowych, blogów i innych ofert online; dostawca usługi: Figma Inc., 760 Market Street, San Francisco; podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO); strona internetowa: https://figma.com; polityka prywatności: https://www.figma.com/legal/privacy/.

Stosowanie plików cookie

Pod pojęciem „cookies" rozumie się funkcje, które zapisują informacje na urządzeniach końcowych użytkowników i je z nich odczytują. Pliki cookie mogą ponadto służyć różnym celom, np. funkcjonalności, bezpieczeństwa i wygody ofert online oraz tworzenia analiz ruchu odwiedzających. Stosujemy pliki cookie zgodnie z przepisami prawa. W tym celu, gdy jest to konieczne, uzyskujemy wcześniej zgodę użytkowników. Jeżeli zgoda nie jest konieczna, opieramy się na naszych prawnie uzasadnionych interesach. Dotyczy to sytuacji, gdy zapisywanie i odczytywanie informacji jest niezbędne do udostępnienia wyraźnie żądanych treści i funkcji. Należy do tego np. zapisywanie ustawień oraz zapewnienie funkcjonalności i bezpieczeństwa naszej oferty online. Zgodę można cofnąć w każdej chwili. Jasno informujemy o jej zakresie i o tym, jakie pliki cookie są używane.

Informacje o podstawach prawnych ochrony danych: to, czy przetwarzamy dane osobowe za pomocą plików cookie, zależy od zgody. Jeżeli zgoda została udzielona, stanowi ona podstawę prawną. Bez zgody opieramy się na naszych prawnie uzasadnionych interesach, które objaśniono powyżej w tej sekcji oraz w kontekście poszczególnych usług i procedur.

Ogólne wskazówki dotyczące cofnięcia zgody i sprzeciwu (opt-out): użytkownicy mogą w dowolnym momencie cofnąć udzielone przez siebie zgody, a także wnieść sprzeciw wobec przetwarzania zgodnie z przepisami prawa, również za pomocą ustawień prywatności swojej przeglądarki.

  • Przetwarzane rodzaje danych: dane meta, komunikacyjne i proceduralne (np. adresy IP, znaczniki czasu, numery identyfikacyjne, osoby uczestniczące).
  • Osoby, których dane dotyczą: użytkownicy (np. odwiedzający stronę, użytkownicy usług online).
  • Podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO).

Obsługa kontaktów i zapytań

Przy kontakcie z nami (np. pocztą, przez formularz kontaktowy, e-mailem, telefonicznie lub przez media społecznościowe), a także w ramach istniejących relacji z użytkownikami i relacji biznesowych, przetwarzane są dane osób zgłaszających się w zakresie niezbędnym do udzielenia odpowiedzi na zapytania i podjęcia ewentualnie żądanych działań.

  • Przetwarzane rodzaje danych: dane podstawowe (np. pełne imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonu); dane dotyczące treści (np. wiadomości i wpisy tekstowe lub graficzne oraz dotyczące ich informacje, np. dane o autorstwie lub momencie utworzenia); dane o korzystaniu (np. odsłony stron i czas spędzony na stronie, ścieżki kliknięć, intensywność i częstotliwość korzystania, używane typy urządzeń i systemy operacyjne, interakcje z treściami i funkcjami). Dane meta, komunikacyjne i proceduralne (np. adresy IP, znaczniki czasu, numery identyfikacyjne, osoby uczestniczące).
  • Osoby, których dane dotyczą: partnerzy komunikacji.
  • Cele przetwarzania: komunikacja; procedury organizacyjne i administracyjne; informacje zwrotne (np. zbieranie opinii przez formularz online). Udostępnianie naszej oferty online i wygoda korzystania.
  • Przechowywanie i usuwanie: usuwanie zgodnie z informacjami w sekcji "Ogólne informacje o przechowywaniu i usuwaniu danych".
  • Podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO). Wykonanie umowy i działania przed zawarciem umowy (art. 6 ust. 1 zd. 1 lit. b) RODO).

Dalsze informacje o procesach przetwarzania, procedurach i usługach

Formularz kontaktowy: przy kontakcie przez nasz formularz kontaktowy, e-mailem lub innymi kanałami komunikacji przetwarzamy przekazane nam dane osobowe w celu udzielenia odpowiedzi i rozpatrzenia danej sprawy. Obejmuje to z reguły takie dane jak imię i nazwisko, dane kontaktowe oraz ewentualnie dalsze informacje, które zostaną nam przekazane i są niezbędne do właściwego rozpatrzenia sprawy. Dane te wykorzystujemy wyłącznie we wskazanym celu kontaktu i komunikacji; podstawy prawne: wykonanie umowy i działania przed zawarciem umowy (art. 6 ust. 1 zd. 1 lit. b) RODO), prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO).

Analityka internetowa

Używamy analityki internetowej, aby zbierać statystyki dotyczące korzystania z naszej strony. Statystyki te są dla nas ważne, ponieważ pozwalają nam stale ulepszać naszą stronę i nasze treści. Ochrona danych ma przy tym dla nas najwyższy priorytet, dlatego stawiamy na narzędzie analityczne Plausible. W przeciwieństwie do innych narzędzi śledzących, takich jak Google Analytics, Plausible świadomie rezygnuje ze stosowania plików cookie i nie zapisuje żadnych danych osobowych – ani w przeglądarce, ani na serwerach Plausible. Analizowane są wyłącznie dane ogólne, takie jak odwiedzane strony, używane przeglądarki i urządzenia oraz źródło wejścia. Pełny przegląd zbieranych danych znajdą Państwo w zasadach dotyczących danych Plausible. Dostawca: OÜ Plausible Insights, Västriku tn 2, Tartu 50403, Estonia.

Obsługa zamówień przez Shopify

Do obsługi naszych zamówień korzystamy z platformy e-commerce Shopify. Jeżeli chcą Państwo złożyć u nas zamówienie, zostaną Państwo przekierowani do naszego sklepu Shopify. Zbierane są przy tym dane osobowe niezbędne do realizacji zamówienia (np. imię i nazwisko, adres rozliczeniowy i dostawy, adres e-mail, informacje o płatności) i przetwarzane na serwerach Shopify.

Przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. b RODO w celu wykonania umowy oraz podjęcia działań przed zawarciem umowy. Bez podania tych danych złożenie zamówienia nie jest możliwe.

Shopify przetwarza dane częściowo na nasze zlecenie (tzw. powierzenie przetwarzania), a częściowo na własną odpowiedzialność, o ile jest to niezbędne do udostępniania i ulepszania oferowanych usług.

Nie można wykluczyć przekazywania danych do państw trzecich (np. Kanady, USA). Shopify zapewnia odpowiedni poziom ochrony danych przez stosowanie standardowych klauzul umownych UE.

Dalsze informacje o ochronie danych w Shopify znajdą Państwo pod następującym linkiem: https://www.shopify.com/de/legal/datenschutz.

Komunikacja przez komunikatory

Do celów komunikacji stosujemy komunikatory i dlatego prosimy o zwrócenie uwagi na poniższe informacje o funkcjonowaniu komunikatorów, o szyfrowaniu, o wykorzystaniu metadanych komunikacji oraz o Państwa możliwościach sprzeciwu.

Mogą się Państwo z nami skontaktować także innymi drogami, np. telefonicznie lub e-mailem. Prosimy korzystać z przekazanych Państwu możliwości kontaktu lub z możliwości kontaktu podanych w ramach naszej oferty online.

W przypadku szyfrowania treści od końca do końca (tzn. treści Państwa wiadomości i załączników) zwracamy uwagę, że treści komunikacji (tzn. treść wiadomości i załączone obrazy) są szyfrowane od końca do końca. Oznacza to, że treść wiadomości nie jest możliwa do wglądu, nawet dla samych dostawców komunikatorów. Należy zawsze korzystać z aktualnej wersji komunikatora z włączonym szyfrowaniem, aby zapewnić szyfrowanie treści wiadomości.

Dodatkowo zwracamy jednak uwagę naszym partnerom komunikacji, że dostawcy komunikatorów wprawdzie nie mają wglądu w treść, ale mogą ustalić, że i kiedy partnerzy komunikacji komunikują się z nami, oraz że przetwarzane są informacje techniczne o używanym urządzeniu partnerów komunikacji, a w zależności od ustawień ich urządzenia także informacje o lokalizacji (tzw. metadane).

Informacje o podstawach prawnych: jeżeli przed rozpoczęciem komunikacji z partnerami komunikacji przez komunikator prosimy ich o zgodę, podstawą prawną przetwarzania ich danych jest ta zgoda. W pozostałych przypadkach, gdy nie prosimy o zgodę, a partnerzy z własnej inicjatywy nawiązują z nami kontakt, korzystamy z komunikatorów w relacji z naszymi partnerami umownymi oraz w ramach czynności zmierzających do zawarcia umowy jako działanie umowne, a w przypadku innych zainteresowanych i partnerów komunikacji na podstawie naszych prawnie uzasadnionych interesów w szybkiej i efektywnej komunikacji oraz zaspokojeniu potrzeb naszych partnerów w zakresie komunikacji przez komunikator. Ponadto zwracamy uwagę, że przekazanych nam danych kontaktowych nie przekazujemy po raz pierwszy do komunikatorów bez Państwa zgody.

Cofnięcie zgody, sprzeciw i usunięcie: mogą Państwo w dowolnym momencie cofnąć udzieloną zgodę oraz

  • Cele przetwarzania: komunikacja.
  • Przechowywanie i usuwanie: usuwanie zgodnie z informacjami w sekcji "Ogólne informacje o przechowywaniu i usuwaniu danych".
  • Podstawy prawne: zgoda (art. 6 ust. 1 zd. 1 lit. a) RODO); wykonanie umowy i działania przed zawarciem umowy (art. 6 ust. 1 zd. 1 lit. b) RODO). Prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO).

Newsletter i powiadomienia elektroniczne

Newslettery, wiadomości e-mail i inne powiadomienia elektroniczne (dalej „newsletter") wysyłamy wyłącznie za zgodą odbiorców lub na podstawie przepisów prawa. Jeżeli przy zapisie na newsletter wskazano jego treści, treści te są miarodajne dla zgody użytkowników. Do zapisu na nasz newsletter zwykle wystarczy podanie Państwa adresu e-mail. Aby jednak móc zaoferować Państwu spersonalizowaną usługę, prosimy w razie potrzeby o podanie imienia w celu osobistego zwracania się w newsletterze lub o dalsze informacje, jeżeli są one niezbędne do celu newslettera.

Usunięcie i ograniczenie przetwarzania: wypisane adresy e-mail możemy przechowywać do trzech lat na podstawie naszych prawnie uzasadnionych interesów, zanim je usuniemy, aby móc wykazać udzieloną wcześniej zgodę. Przetwarzanie tych danych jest ograniczone do celu ewentualnej obrony przed roszczeniami. Indywidualny wniosek o usunięcie jest możliwy w każdej chwili, o ile jednocześnie zostanie potwierdzone wcześniejsze istnienie zgody. W przypadku obowiązku trwałego uwzględniania sprzeciwów zastrzegamy sobie prawo do przechowywania adresu e-mail wyłącznie w tym celu na liście blokującej (tzw. „blocklist").

Rejestrowanie procedury zapisu odbywa się na podstawie naszych prawnie uzasadnionych interesów w celu wykazania jej prawidłowego przebiegu. Jeżeli zlecamy wysyłkę wiadomości e-mail usługodawcy, odbywa się to na podstawie naszych prawnie uzasadnionych interesów w efektywnym i bezpiecznym systemie wysyłki.

Treści

Informacje o nas, naszych usługach, akcjach i ofertach.

  • Przetwarzane rodzaje danych: dane podstawowe (np. pełne imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonu); dane meta, komunikacyjne i proceduralne (np. adresy IP, znaczniki czasu, numery identyfikacyjne, osoby uczestniczące). Dane o korzystaniu (np. odsłony stron i czas spędzony na stronie, ścieżki kliknięć, intensywność i częstotliwość korzystania, używane typy urządzeń i systemy operacyjne, interakcje z treściami i funkcjami).
  • Szczególne kategorie danych osobowych: dane dotyczące zdrowia.
  • Osoby, których dane dotyczą: partnerzy komunikacji.
  • Cele przetwarzania: marketing bezpośredni (np. pocztą e-mail lub tradycyjną).
  • Podstawy prawne: zgoda (art. 6 ust. 1 zd. 1 lit. a) RODO). Prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO).
  • Możliwość sprzeciwu (opt-out): w każdej chwili mogą Państwo zrezygnować z otrzymywania naszego newslettera, tzn. cofnąć swoje zgody lub sprzeciwić się dalszemu otrzymywaniu. Link do rezygnacji z newslettera znajdą Państwo na końcu każdego newslettera albo mogą Państwo skorzystać w tym celu z jednej z podanych powyżej możliwości kontaktu, najlepiej z poczty e-mail.

Dalsze informacje o procesach przetwarzania, procedurach i usługach

Pomiar współczynników otwarć i kliknięć: newslettery zawierają tzw. „web beacon", tzn. plik wielkości piksela, który przy otwarciu newslettera jest pobierany z naszego serwera lub serwera usługodawcy, jeżeli korzystamy z dostawcy usług wysyłkowych. W ramach tego pobrania zbierane są najpierw zarówno informacje techniczne, takie jak dane o przeglądarce i Państwa systemie, jak i Państwa adres IP oraz moment pobrania. Informacje te są wykorzystywane do technicznego ulepszania naszego newslettera na podstawie danych technicznych albo grup docelowych i ich zachowań czytelniczych w oparciu o miejsca pobrania (możliwe do ustalenia na podstawie adresu IP) lub czasy dostępu. Analiza ta obejmuje również ustalenie, czy i kiedy newslettery są otwierane oraz które linki są klikane. Informacje są przypisywane poszczególnym odbiorcom newslettera i przechowywane w ich profilach do momentu usunięcia. Analizy służą rozpoznaniu nawyków czytelniczych naszych użytkowników i dostosowaniu do nich naszych treści lub wysyłaniu różnych treści odpowiadających zainteresowaniom naszych użytkowników. Pomiar współczynników otwarć i kliknięć oraz zapisywanie wyników pomiarów w profilach użytkowników – podstawy prawne: zgoda (art. 6 ust. 1 zd. 1 lit. a) RODO).

Rapidmail: usługi wysyłki i automatyzacji e-maili; dostawca usługi: rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg i.Br., Niemcy; podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO); strona internetowa: https://www.rapidmail.de; polityka prywatności: https://www.rapidmail.de/datenschutz. Umowa powierzenia przetwarzania danych: https://www.rapidmail.de/hilfe/datenschutzvertrag-nach-eu-dsgvo-abschliessen.

Obecność w sieciach społecznościowych (social media)

Prowadzimy obecności online w sieciach społecznościowych i przetwarzamy w tym zakresie dane użytkowników, aby komunikować się z aktywnymi tam użytkownikami lub udostępniać informacje o nas.

Zwracamy uwagę, że dane użytkowników mogą być przy tym przetwarzane poza obszarem Unii Europejskiej. Może to rodzić ryzyko dla użytkowników, ponieważ mogłoby to na przykład utrudnić dochodzenie praw użytkowników.

Ponadto dane użytkowników w sieciach społecznościowych są z reguły przetwarzane do celów badań rynku i reklamy. Na przykład na podstawie zachowań użytkowników i wynikających z nich zainteresowań mogą być tworzone profile korzystania. Te z kolei mogą być wykorzystywane do wyświetlania w sieciach i poza nimi reklam, które przypuszczalnie odpowiadają zainteresowaniom użytkowników. Dlatego z reguły na komputerach użytkowników zapisywane są pliki cookie, w których przechowywane są zachowania i zainteresowania użytkowników. Ponadto w profilach korzystania mogą być zapisywane także dane niezależne od urządzeń używanych przez użytkowników (w szczególności, jeżeli są oni członkami danych platform i są na nich zalogowani).

Szczegółowy opis poszczególnych form przetwarzania oraz możliwości sprzeciwu (opt-out) znajdą Państwo w politykach prywatności i informacjach operatorów poszczególnych sieci.

Również w przypadku wniosków o dostęp do danych i dochodzenia praw osób, których dane dotyczą, zwracamy uwagę, że najskuteczniej można je realizować u samych dostawców. Tylko oni mają dostęp do danych użytkowników i mogą bezpośrednio podjąć odpowiednie działania oraz udzielić informacji. Jeżeli mimo to potrzebują Państwo pomocy, mogą się Państwo zwrócić do nas.

  • Przetwarzane rodzaje danych: dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonu); dane dotyczące treści (np. wiadomości i wpisy tekstowe lub graficzne oraz dotyczące ich informacje, np. dane o autorstwie lub momencie utworzenia). Dane o korzystaniu (np. odsłony stron i czas spędzony na stronie, ścieżki kliknięć, intensywność i częstotliwość korzystania, używane typy urządzeń i systemy operacyjne, interakcje z treściami i funkcjami).
  • Osoby, których dane dotyczą: użytkownicy (np. odwiedzający stronę, użytkownicy usług online).
  • Cele przetwarzania: komunikacja; informacje zwrotne (np. zbieranie opinii przez formularz online). Działania public relations.
  • Przechowywanie i usuwanie: usuwanie zgodnie z informacjami w sekcji "Ogólne informacje o przechowywaniu i usuwaniu danych".
  • Podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO).

Dalsze informacje o procesach przetwarzania, procedurach i usługach

Instagram: sieć społecznościowa, umożliwia udostępnianie zdjęć i filmów, komentowanie i polubienia wpisów, wysyłanie wiadomości, obserwowanie profili i stron; dostawca usługi: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO); strona internetowa: https://www.instagram.com; polityka prywatności: https://privacycenter.instagram.com/policy/. Podstawa transferów do państw trzecich: Data Privacy Framework (DPF), Data Privacy Framework (DPF).

Strony na Facebooku: profile w sieci społecznościowej Facebook – wspólnie z Meta Platforms Ireland Limited jesteśmy odpowiedzialni za zbieranie (ale nie za dalsze przetwarzanie) danych osób odwiedzających naszą stronę na Facebooku (tzw. "fanpage"). Do danych tych należą informacje o rodzajach treści, które użytkownicy oglądają lub z którymi wchodzą w interakcję, oraz o podejmowanych przez nich działaniach (patrz „Rzeczy, które robisz i udostępniasz" w zasadach ochrony prywatności Facebooka: https://www.facebook.com/privacy/policy/), a także informacje o urządzeniach używanych przez użytkowników (np. adresy IP, system operacyjny, typ przeglądarki, ustawienia języka, dane plików cookie; patrz „Informacje o urządzeniu" w zasadach ochrony prywatności Facebooka: https://www.facebook.com/privacy/policy/). Jak wyjaśniono w zasadach ochrony prywatności Facebooka w punkcie „Jak wykorzystujemy te informacje?", Facebook zbiera i wykorzystuje informacje również po to, aby udostępniać operatorom stron usługi analityczne, tzw. "statystyki strony", dzięki którym uzyskują oni wiedzę o tym, jak osoby wchodzą w interakcję z ich stronami i powiązanymi z nimi treściami. Zawarliśmy z Facebookiem szczególne porozumienie ("Informacje o statystykach strony", https://www.facebook.com/legal/terms/page_controller_addendum), w którym uregulowano w szczególności, jakie środki bezpieczeństwa Facebook musi stosować i w którym Facebook zobowiązał się do realizacji praw osób, których dane dotyczą (tzn. użytkownicy mogą np. kierować wnioski o dostęp lub usunięcie danych bezpośrednio do Facebooka). Porozumienia z Facebookiem nie ograniczają praw użytkowników (w szczególności prawa dostępu, usunięcia, sprzeciwu i skargi do właściwego organu nadzorczego). Dalsze wskazówki znajdują się w "Informacjach o statystykach strony" (https://www.facebook.com/legal/terms/information_about_page_insights_data). Wspólna odpowiedzialność ogranicza się do zbierania danych przez Meta Platforms Ireland Limited, przedsiębiorstwo z siedzibą w UE, oraz do ich przekazywania temu podmiotowi. Dalsze przetwarzanie danych leży wyłącznie w gestii Meta Platforms Ireland Limited, co dotyczy w szczególności przekazywania danych spółce matce Meta Platforms, Inc. w USA; dostawca usługi: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO); strona internetowa: https://www.facebook.com; polityka prywatności: https://www.facebook.com/privacy/policy/. Podstawa transferów do państw trzecich: Data Privacy Framework (DPF), standardowe klauzule umowne (https://www.facebook.com/legal/EU_data_transfer_addendum), Data Privacy Framework (DPF) standardowe klauzule umowne (https://www.facebook.com/legal/EU_data_transfer_addendum).

LinkedIn: sieć społecznościowa – wspólnie z LinkedIn Ireland Unlimited Company jesteśmy odpowiedzialni za zbieranie (ale nie za dalsze przetwarzanie) danych odwiedzających, które są wykorzystywane do tworzenia „statystyk strony" (Page Insights) naszych profili na LinkedIn. Do danych tych należą informacje o rodzajach treści, które użytkownicy oglądają lub z którymi wchodzą w interakcję, oraz o podejmowanych przez nich działaniach. Rejestrowane są ponadto szczegóły dotyczące używanych urządzeń, takie jak adresy IP, system operacyjny, typ przeglądarki, ustawienia języka i dane plików cookie, a także dane z profili użytkowników, takie jak funkcja zawodowa, kraj, branża, poziom w hierarchii, wielkość przedsiębiorstwa i status zatrudnienia. Informacje o przetwarzaniu danych użytkowników przez LinkedIn można znaleźć w polityce prywatności LinkedIn: https://www.linkedin.com/legal/privacy-policy.Zawarliśmy z LinkedIn Ireland szczególne porozumienie („Page Insights Joint Controller Addendum", https://legal.linkedin.com/pages-joint-controller-addendum), w którym uregulowano w szczególności, jakie środki bezpieczeństwa LinkedIn musi stosować i w którym LinkedIn zobowiązał się do realizacji praw osób, których dane dotyczą (tzn. użytkownicy mogą np. kierować wnioski o dostęp lub usunięcie danych bezpośrednio do LinkedIn). Porozumienia z LinkedIn nie ograniczają praw użytkowników (w szczególności prawa dostępu, usunięcia, sprzeciwu i skargi do właściwego organu nadzorczego). Wspólna odpowiedzialność ogranicza się do zbierania danych i przekazywania ich do LinkedIn Ireland Unlimited Company, przedsiębiorstwa z siedzibą w UE. Dalsze przetwarzanie danych spoczywa wyłącznie na LinkedIn Ireland Unlimited Company, w szczególności w zakresie przekazywania danych spółce matce LinkedIn Corporation w USA; dostawca usługi: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlandia; podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO); strona internetowa: https://www.linkedin.com; polityka prywatności: https://www.linkedin.com/legal/privacy-policy; podstawa transferów do państw trzecich: Data Privacy Framework (DPF), standardowe klauzule umowne (https://legal.linkedin.com/dpa), Data Privacy Framework (DPF) standardowe klauzule umowne (https://legal.linkedin.com/dpa). Możliwość sprzeciwu (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

YouTube: sieć społecznościowa i platforma wideo; dostawca usługi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO); polityka prywatności: https://policies.google.com/privacy; podstawa transferów do państw trzecich: Data Privacy Framework (DPF), Data Privacy Framework (DPF). Możliwość sprzeciwu (opt-out): https://myadcenter.google.com/personalizationoff.

Prywatność

Preambuła

W poniższej polityce prywatności chcemy wyjaśnić Państwu, jakie rodzaje Państwa danych osobowych (dalej także krótko "dane") przetwarzamy, w jakich celach i w jakim zakresie. Polityka prywatności dotyczy wszystkich przeprowadzanych przez nas operacji przetwarzania danych osobowych, zarówno w ramach świadczenia naszych usług, jak i w szczególności na naszych stronach internetowych, w aplikacjach mobilnych oraz w ramach zewnętrznych obecności online, takich jak np. nasze profile w mediach społecznościowych (dalej łącznie "oferta online").

Używane pojęcia nie są związane z określoną płcią.

Stan na: 28 marca 2025

Spis treści

  • Preambuła
  • Administrator
  • Przegląd operacji przetwarzania
  • Właściwe podstawy prawne
  • Środki bezpieczeństwa
  • Przekazywanie danych osobowych
  • Międzynarodowe transfery danych
  • Ogólne informacje o przechowywaniu i usuwaniu danych
  • Prawa osób, których dane dotyczą
  • Udostępnianie oferty online i hosting
  • Stosowanie plików cookie
  • Obsługa kontaktów i zapytań
  • Analityka internetowa
  • Obsługa zamówień przez Shopify
  • Komunikacja przez komunikatory
  • Newsletter i powiadomienia elektroniczne
  • Obecność w sieciach społecznościowych (social media)

Administrator

Titanom Solutions GmbHc/o MyMiloGabriele-Münter-Str. 382110 Germering

Osoby uprawnione do reprezentacji: Andrija Vuksanovic

Adres e-mail: datenschutz@mymilo.de

Nota prawna: https://mymilo.de/impressum

Przegląd operacji przetwarzania

Poniższe zestawienie podsumowuje rodzaje przetwarzanych danych i cele ich przetwarzania oraz wskazuje osoby, których dane dotyczą.

Rodzaje przetwarzanych danych

  • Dane podstawowe.
  • Dane kontaktowe.
  • Dane dotyczące treści.
  • Dane o korzystaniu.
  • Dane meta, komunikacyjne i proceduralne.
  • Dane dziennika.

Szczególne kategorie danych

  • Dane dotyczące zdrowia

Kategorie osób, których dane dotyczą

  • Partnerzy komunikacji
  • Użytkownicy

Cele przetwarzania

  • Komunikacja.
  • Środki bezpieczeństwa.
  • Marketing bezpośredni.
  • Procedury organizacyjne i administracyjne.
  • Informacje zwrotne.
  • Udostępnianie naszej oferty online i wygoda korzystania.
  • Infrastruktura informatyczna.
  • Działania public relations.

Właściwe podstawy prawne

Właściwe podstawy prawne zgodnie z RODO: poniżej znajdą Państwo przegląd podstaw prawnych RODO, na podstawie których przetwarzamy dane osobowe. Prosimy przyjąć do wiadomości, że obok przepisów RODO mogą obowiązywać krajowe przepisy o ochronie danych w Państwa lub naszym kraju zamieszkania lub siedziby. Gdyby ponadto w konkretnym przypadku miarodajne były bardziej szczegółowe podstawy prawne, poinformujemy o nich w polityce prywatności.

Zgoda (art. 6 ust. 1 zd. 1 lit. a) RODO) – osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie dotyczących jej danych osobowych w jednym określonym celu lub w kilku określonych celach.

Wykonanie umowy i działania przed zawarciem umowy (art. 6 ust. 1 zd. 1 lit. b) RODO) – przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań przed zawarciem umowy, na żądanie osoby, której dane dotyczą.

Prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO) – przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów administratora lub strony trzeciej, pod warunkiem że nie mają nad nimi przewagi interesy, podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych.

Krajowe przepisy o ochronie danych w Niemczech: obok przepisów RODO o ochronie danych obowiązują krajowe przepisy o ochronie danych w Niemczech. Należy do nich w szczególności ustawa o ochronie przed nadużywaniem danych osobowych przy przetwarzaniu danych (federalna ustawa o ochronie danych – BDSG). BDSG zawiera w szczególności przepisy szczególne dotyczące prawa dostępu, prawa do usunięcia danych, prawa do sprzeciwu, przetwarzania szczególnych kategorii danych osobowych, przetwarzania w innych celach oraz przekazywania i zautomatyzowanego podejmowania decyzji w indywidualnych przypadkach, w tym profilowania. Ponadto zastosowanie mogą mieć krajowe ustawy o ochronie danych poszczególnych landów.

Informacja o obowiązywaniu RODO i szwajcarskiej ustawy DSG: niniejsze informacje o ochronie danych służą przekazaniu informacji zarówno zgodnie ze szwajcarską ustawą DSG, jak i zgodnie z ogólnym rozporządzeniem o ochronie danych (RODO). Z tego powodu prosimy o zwrócenie uwagi, że ze względu na szerszy zakres terytorialny i zrozumiałość stosowane są pojęcia z RODO. W szczególności zamiast używanych w szwajcarskiej ustawie DSG pojęć „obróbka" „danych osobowych", "przeważający interes" i "szczególnie wrażliwe dane osobowe" stosowane są pojęcia używane w RODO: „przetwarzanie" „danych osobowych" oraz "prawnie uzasadniony interes" i "szczególne kategorie danych". Prawne znaczenie tych pojęć w zakresie obowiązywania szwajcarskiej ustawy DSG jest jednak nadal określane zgodnie z tą ustawą.

Środki bezpieczeństwa

Zgodnie z przepisami prawa, uwzględniając stan wiedzy technicznej, koszty wdrożenia oraz charakter, zakres, okoliczności i cele przetwarzania, a także różne prawdopodobieństwo wystąpienia i wagę zagrożenia praw i wolności osób fizycznych, wdrażamy odpowiednie środki techniczne i organizacyjne, aby zapewnić poziom ochrony odpowiadający ryzyku.

Do środków należą w szczególności zapewnienie poufności, integralności i dostępności danych przez kontrolę fizycznego i elektronicznego dostępu do danych, a także dotyczącego ich dostępu, wprowadzania, przekazywania, zapewnienia dostępności i ich rozdzielenia. Ponadto wdrożyliśmy procedury zapewniające realizację praw osób, których dane dotyczą, usuwanie danych i reagowanie na zagrożenie danych. Uwzględniamy też ochronę danych osobowych już przy opracowywaniu lub wyborze sprzętu, oprogramowania oraz procedur, zgodnie z zasadą ochrony danych w fazie projektowania i domyślnej ochrony danych.

Zabezpieczenie połączeń online technologią szyfrowania TLS/SSL (HTTPS): aby chronić dane użytkowników przesyłane przez nasze usługi online przed nieuprawnionym dostępem, stosujemy technologię szyfrowania TLS/SSL. Secure Sockets Layer (SSL) i Transport Layer Security (TLS) to filary bezpiecznego przesyłania danych w internecie. Technologie te szyfrują informacje przesyłane między stroną internetową lub aplikacją a przeglądarką użytkownika (lub między dwoma serwerami), dzięki czemu dane są chronione przed nieuprawnionym dostępem. TLS, jako rozwinięta i bezpieczniejsza wersja SSL, zapewnia, że wszystkie transmisje danych odpowiadają najwyższym standardom bezpieczeństwa. Gdy strona internetowa jest zabezpieczona certyfikatem SSL/TLS, sygnalizuje to wyświetlanie HTTPS w adresie URL. Służy to użytkownikom jako wskaźnik, że ich dane są przesyłane bezpiecznie i w postaci zaszyfrowanej.

Przekazywanie danych osobowych

W ramach przetwarzania przez nas danych osobowych zdarza się, że są one przekazywane innym podmiotom, przedsiębiorstwom, prawnie samodzielnym jednostkom organizacyjnym lub osobom bądź im ujawniane. Do odbiorców tych danych mogą należeć np. usługodawcy, którym powierzono zadania informatyczne, lub dostawcy usług i treści osadzonych na stronie internetowej. W takich przypadkach przestrzegamy przepisów prawa i zawieramy w szczególności odpowiednie umowy lub porozumienia z odbiorcami Państwa danych, służące ich ochronie.

Międzynarodowe transfery danych

Przetwarzanie danych w państwach trzecich: jeżeli przekazujemy dane do państwa trzeciego (tzn. poza Unię Europejską (UE) lub Europejski Obszar Gospodarczy (EOG)) albo następuje to w ramach korzystania z usług osób trzecich bądź ujawnienia lub przekazania danych innym osobom, podmiotom lub przedsiębiorstwom (co jest rozpoznawalne po adresie pocztowym danego dostawcy lub gdy w polityce prywatności wyraźnie wskazano na transfer danych do państw trzecich), odbywa się to zawsze zgodnie z przepisami prawa.

W przypadku przekazywania danych do USA opieramy się przede wszystkim na Data Privacy Framework (DPF), który decyzją Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony z dnia 10.07.2023 został uznany za bezpieczne ramy prawne. Dodatkowo zawarliśmy z poszczególnymi dostawcami standardowe klauzule umowne, które odpowiadają wymogom Komisji Europejskiej i określają zobowiązania umowne dotyczące ochrony Państwa danych.

To podwójne zabezpieczenie zapewnia kompleksową ochronę Państwa danych: DPF stanowi podstawowy poziom ochrony, a standardowe klauzule umowne służą jako dodatkowe zabezpieczenie. Gdyby doszło do zmian w ramach DPF, standardowe klauzule umowne zadziałają jako niezawodne rozwiązanie zapasowe. W ten sposób zapewniamy, że Państwa dane pozostaną odpowiednio chronione również przy ewentualnych zmianach politycznych lub prawnych.

Przy poszczególnych dostawcach usług informujemy Państwa, czy posiadają certyfikat DPF i czy zawarto standardowe klauzule umowne. Więcej informacji o DPF oraz listę certyfikowanych przedsiębiorstw znajdą Państwo na stronie Departamentu Handlu USA pod adresem https://www.dataprivacyframework.gov/ (w języku angielskim).

Do przekazywania danych do innych państw trzecich stosuje się odpowiednie środki bezpieczeństwa, w szczególności standardowe klauzule umowne, wyraźne zgody lub przekazania wymagane przepisami prawa. Informacje o transferach do państw trzecich i obowiązujących decyzjach stwierdzających odpowiedni stopień ochrony znajdą Państwo w materiałach Komisji Europejskiej: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Ogólne informacje o przechowywaniu i usuwaniu danych

Dane osobowe, które przetwarzamy, usuwamy zgodnie z przepisami prawa, gdy tylko leżące u ich podstaw zgody zostaną cofnięte lub nie istnieją dalsze podstawy prawne przetwarzania. Dotyczy to przypadków, w których pierwotny cel przetwarzania odpada lub dane nie są już potrzebne. Wyjątki od tej zasady istnieją, gdy obowiązki ustawowe lub szczególne interesy wymagają dłuższego przechowywania lub archiwizacji danych.

W szczególności dane, które muszą być przechowywane ze względów prawa handlowego lub podatkowego albo których przechowywanie jest niezbędne do dochodzenia roszczeń lub ochrony praw innych osób fizycznych lub prawnych, muszą zostać odpowiednio zarchiwizowane.

Nasze informacje o ochronie danych zawierają dodatkowe informacje o przechowywaniu i usuwaniu danych, które obowiązują specjalnie dla określonych procesów przetwarzania.

Jeżeli dla danej informacji podano kilka okresów przechowywania lub terminów usunięcia, decydujący jest zawsze najdłuższy termin.

Jeżeli termin nie rozpoczyna się wyraźnie w określonej dacie i wynosi co najmniej rok, rozpoczyna się automatycznie z końcem roku kalendarzowego, w którym nastąpiło zdarzenie powodujące jego rozpoczęcie. W przypadku trwających stosunków umownych, w ramach których przechowywane są dane, zdarzeniem powodującym rozpoczęcie terminu jest moment wejścia w życie wypowiedzenia lub innego zakończenia stosunku prawnego.

Dane, które nie służą już pierwotnie zamierzonemu celowi, lecz są przechowywane na podstawie przepisów prawa lub z innych powodów, przetwarzamy wyłącznie w celach uzasadniających ich przechowywanie.

Dalsze informacje o procesach przetwarzania, procedurach i usługach

Przechowywanie i usuwanie danych: poniższe ogólne terminy obowiązują w zakresie przechowywania i archiwizacji zgodnie z prawem niemieckim.

10 lat – okres przechowywania ksiąg i zapisów, sprawozdań finansowych, inwentarzy, sprawozdań z działalności, bilansu otwarcia oraz instrukcji roboczych i innych dokumentów organizacyjnych niezbędnych do ich zrozumienia (§ 147 ust. 1 nr 1 w zw. z ust. 3 AO, § 14b ust. 1 UStG, § 257 ust. 1 nr 1 w zw. z ust. 4 HGB).

8 lat – dowody księgowe, takie jak faktury i dokumenty kosztowe (§ 147 ust. 1 nr 4 i 4a w zw. z ust. 3 zd. 1 AO oraz § 257 ust. 1 nr 4 w zw. z ust. 4 HGB).

6 lat – pozostałe dokumenty handlowe: otrzymane pisma handlowe lub gospodarcze, kopie wysłanych pism handlowych lub gospodarczych, inne dokumenty, o ile mają znaczenie dla opodatkowania, np. karty pracy godzinowej, arkusze rozliczeniowe zakładu, dokumenty kalkulacyjne, oznaczenia cen, a także dokumenty płacowe, o ile nie są już dowodami księgowymi, oraz paski kasowe (§ 147 ust. 1 nr 2, 3, 5 w zw. z ust. 3 AO, § 257 ust. 1 nr 2 i 3 w zw. z ust. 4 HGB).

3 lata – dane niezbędne do uwzględnienia potencjalnych roszczeń z tytułu rękojmi i odszkodowania lub podobnych roszczeń i praw umownych oraz do obsługi związanych z nimi zapytań, w oparciu o dotychczasowe doświadczenia biznesowe i zwyczajowe praktyki branżowe, są przechowywane przez okres zwykłego ustawowego terminu przedawnienia wynoszącego trzy lata (§§ 195, 199 BGB).

Prawa osób, których dane dotyczą

Prawa osób, których dane dotyczą, wynikające z RODO: jako osobie, której dane dotyczą, przysługują Państwu zgodnie z RODO różne prawa, wynikające w szczególności z art. 15–21 RODO:

  • Prawo do sprzeciwu: mają Państwo prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z Państwa szczególną sytuacją – wobec przetwarzania dotyczących Państwa danych osobowych, które odbywa się na podstawie art. 6 ust. 1 lit. e lub f RODO; dotyczy to również profilowania opartego na tych przepisach. Jeżeli dotyczące Państwa dane osobowe są przetwarzane na potrzeby marketingu bezpośredniego, mają Państwo prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących Państwa danych osobowych na potrzeby takiego marketingu; dotyczy to również profilowania w zakresie, w jakim jest ono związane z takim marketingiem bezpośrednim.
  • Prawo do cofnięcia zgody: mają Państwo prawo w dowolnym momencie cofnąć udzielone zgody.
  • Prawo dostępu: mają Państwo prawo żądać potwierdzenia, czy dane Państwa dotyczące są przetwarzane, oraz uzyskać dostęp do tych danych, a także dalsze informacje i kopię danych zgodnie z przepisami prawa.
  • Prawo do sprostowania: zgodnie z przepisami prawa mają Państwo prawo żądać uzupełnienia dotyczących Państwa danych lub sprostowania dotyczących Państwa nieprawidłowych danych.
  • Prawo do usunięcia danych i ograniczenia przetwarzania: zgodnie z przepisami prawa mają Państwo prawo żądać niezwłocznego usunięcia dotyczących Państwa danych lub alternatywnie, zgodnie z przepisami prawa, żądać ograniczenia przetwarzania danych.
  • Prawo do przenoszenia danych: mają Państwo prawo otrzymać dotyczące Państwa dane, które nam Państwo przekazali, w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie zgodnie z przepisami prawa lub żądać ich przekazania innemu administratorowi.
  • Skarga do organu nadzorczego: bez uszczerbku dla innych administracyjnych lub sądowych środków ochrony prawnej mają Państwo prawo wnieść skargę do organu nadzorczego, w szczególności w państwie członkowskim swojego zwykłego pobytu, swojego miejsca pracy lub miejsca domniemanego naruszenia, jeżeli uważają Państwo, że przetwarzanie dotyczących Państwa danych osobowych narusza przepisy RODO.

Udostępnianie oferty online i hosting

Przetwarzamy dane użytkowników, aby móc udostępniać im nasze usługi online. W tym celu przetwarzamy adres IP użytkownika, który jest niezbędny do przesłania treści i funkcji naszych usług online do przeglądarki lub urządzenia końcowego użytkownika.

  • Przetwarzane rodzaje danych: dane o korzystaniu (np. odsłony stron i czas spędzony na stronie, ścieżki kliknięć, intensywność i częstotliwość korzystania, używane typy urządzeń i systemy operacyjne, interakcje z treściami i funkcjami); dane meta, komunikacyjne i proceduralne (np. adresy IP, znaczniki czasu, numery identyfikacyjne, osoby uczestniczące); dane dziennika (np. pliki logów dotyczące logowań, pobierania danych lub czasów dostępu). Dane dotyczące treści (np. wiadomości i wpisy tekstowe lub graficzne oraz dotyczące ich informacje, np. dane o autorstwie lub momencie utworzenia).
  • Osoby, których dane dotyczą: użytkownicy (np. odwiedzający stronę, użytkownicy usług online).
  • Cele przetwarzania: udostępnianie naszej oferty online i wygoda korzystania; infrastruktura informatyczna (prowadzenie i udostępnianie systemów informatycznych i urządzeń technicznych (komputery, serwery itp.)). Środki bezpieczeństwa.
  • Przechowywanie i usuwanie: usuwanie zgodnie z informacjami w sekcji "Ogólne informacje o przechowywaniu i usuwaniu danych".
  • Podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO).

Dalsze informacje o procesach przetwarzania, procedurach i usługach

Zbieranie danych dostępowych i plików dziennika: dostęp do naszej oferty online jest rejestrowany w postaci tzw. "plików dziennika serwera". Do plików dziennika serwera mogą należeć adres i nazwa wywoływanych stron i plików, data i godzina wywołania, przesłane ilości danych, komunikat o pomyślnym wywołaniu, typ przeglądarki wraz z wersją, system operacyjny użytkownika, adres URL strony odsyłającej (poprzednio odwiedzana strona) oraz z reguły adresy IP i dostawca wysyłający zapytanie. Pliki dziennika serwera mogą być wykorzystywane po pierwsze w celach bezpieczeństwa, np. aby uniknąć przeciążenia serwerów (w szczególności w przypadku nadużyć, tzw. ataków DDoS), a po drugie, aby zapewnić obciążenie serwerów i ich stabilność; podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO). Usuwanie danych: informacje z plików dziennika są przechowywane maksymalnie przez 30 dni, a następnie usuwane lub anonimizowane. Dane, których dalsze przechowywanie jest konieczne do celów dowodowych, są wyłączone z usunięcia do czasu ostatecznego wyjaśnienia danego zdarzenia.

Figma Sites: hosting i oprogramowanie do tworzenia, udostępniania i prowadzenia stron internetowych, blogów i innych ofert online; dostawca usługi: Figma Inc., 760 Market Street, San Francisco; podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO); strona internetowa: https://figma.com; polityka prywatności: https://www.figma.com/legal/privacy/.

Stosowanie plików cookie

Pod pojęciem „cookies" rozumie się funkcje, które zapisują informacje na urządzeniach końcowych użytkowników i je z nich odczytują. Pliki cookie mogą ponadto służyć różnym celom, np. funkcjonalności, bezpieczeństwa i wygody ofert online oraz tworzenia analiz ruchu odwiedzających. Stosujemy pliki cookie zgodnie z przepisami prawa. W tym celu, gdy jest to konieczne, uzyskujemy wcześniej zgodę użytkowników. Jeżeli zgoda nie jest konieczna, opieramy się na naszych prawnie uzasadnionych interesach. Dotyczy to sytuacji, gdy zapisywanie i odczytywanie informacji jest niezbędne do udostępnienia wyraźnie żądanych treści i funkcji. Należy do tego np. zapisywanie ustawień oraz zapewnienie funkcjonalności i bezpieczeństwa naszej oferty online. Zgodę można cofnąć w każdej chwili. Jasno informujemy o jej zakresie i o tym, jakie pliki cookie są używane.

Informacje o podstawach prawnych ochrony danych: to, czy przetwarzamy dane osobowe za pomocą plików cookie, zależy od zgody. Jeżeli zgoda została udzielona, stanowi ona podstawę prawną. Bez zgody opieramy się na naszych prawnie uzasadnionych interesach, które objaśniono powyżej w tej sekcji oraz w kontekście poszczególnych usług i procedur.

Ogólne wskazówki dotyczące cofnięcia zgody i sprzeciwu (opt-out): użytkownicy mogą w dowolnym momencie cofnąć udzielone przez siebie zgody, a także wnieść sprzeciw wobec przetwarzania zgodnie z przepisami prawa, również za pomocą ustawień prywatności swojej przeglądarki.

  • Przetwarzane rodzaje danych: dane meta, komunikacyjne i proceduralne (np. adresy IP, znaczniki czasu, numery identyfikacyjne, osoby uczestniczące).
  • Osoby, których dane dotyczą: użytkownicy (np. odwiedzający stronę, użytkownicy usług online).
  • Podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO).

Obsługa kontaktów i zapytań

Przy kontakcie z nami (np. pocztą, przez formularz kontaktowy, e-mailem, telefonicznie lub przez media społecznościowe), a także w ramach istniejących relacji z użytkownikami i relacji biznesowych, przetwarzane są dane osób zgłaszających się w zakresie niezbędnym do udzielenia odpowiedzi na zapytania i podjęcia ewentualnie żądanych działań.

  • Przetwarzane rodzaje danych: dane podstawowe (np. pełne imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonu); dane dotyczące treści (np. wiadomości i wpisy tekstowe lub graficzne oraz dotyczące ich informacje, np. dane o autorstwie lub momencie utworzenia); dane o korzystaniu (np. odsłony stron i czas spędzony na stronie, ścieżki kliknięć, intensywność i częstotliwość korzystania, używane typy urządzeń i systemy operacyjne, interakcje z treściami i funkcjami). Dane meta, komunikacyjne i proceduralne (np. adresy IP, znaczniki czasu, numery identyfikacyjne, osoby uczestniczące).
  • Osoby, których dane dotyczą: partnerzy komunikacji.
  • Cele przetwarzania: komunikacja; procedury organizacyjne i administracyjne; informacje zwrotne (np. zbieranie opinii przez formularz online). Udostępnianie naszej oferty online i wygoda korzystania.
  • Przechowywanie i usuwanie: usuwanie zgodnie z informacjami w sekcji "Ogólne informacje o przechowywaniu i usuwaniu danych".
  • Podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO). Wykonanie umowy i działania przed zawarciem umowy (art. 6 ust. 1 zd. 1 lit. b) RODO).

Dalsze informacje o procesach przetwarzania, procedurach i usługach

Formularz kontaktowy: przy kontakcie przez nasz formularz kontaktowy, e-mailem lub innymi kanałami komunikacji przetwarzamy przekazane nam dane osobowe w celu udzielenia odpowiedzi i rozpatrzenia danej sprawy. Obejmuje to z reguły takie dane jak imię i nazwisko, dane kontaktowe oraz ewentualnie dalsze informacje, które zostaną nam przekazane i są niezbędne do właściwego rozpatrzenia sprawy. Dane te wykorzystujemy wyłącznie we wskazanym celu kontaktu i komunikacji; podstawy prawne: wykonanie umowy i działania przed zawarciem umowy (art. 6 ust. 1 zd. 1 lit. b) RODO), prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO).

Analityka internetowa

Używamy analityki internetowej, aby zbierać statystyki dotyczące korzystania z naszej strony. Statystyki te są dla nas ważne, ponieważ pozwalają nam stale ulepszać naszą stronę i nasze treści. Ochrona danych ma przy tym dla nas najwyższy priorytet, dlatego stawiamy na narzędzie analityczne Plausible. W przeciwieństwie do innych narzędzi śledzących, takich jak Google Analytics, Plausible świadomie rezygnuje ze stosowania plików cookie i nie zapisuje żadnych danych osobowych – ani w przeglądarce, ani na serwerach Plausible. Analizowane są wyłącznie dane ogólne, takie jak odwiedzane strony, używane przeglądarki i urządzenia oraz źródło wejścia. Pełny przegląd zbieranych danych znajdą Państwo w zasadach dotyczących danych Plausible. Dostawca: OÜ Plausible Insights, Västriku tn 2, Tartu 50403, Estonia.

Obsługa zamówień przez Shopify

Do obsługi naszych zamówień korzystamy z platformy e-commerce Shopify. Jeżeli chcą Państwo złożyć u nas zamówienie, zostaną Państwo przekierowani do naszego sklepu Shopify. Zbierane są przy tym dane osobowe niezbędne do realizacji zamówienia (np. imię i nazwisko, adres rozliczeniowy i dostawy, adres e-mail, informacje o płatności) i przetwarzane na serwerach Shopify.

Przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. b RODO w celu wykonania umowy oraz podjęcia działań przed zawarciem umowy. Bez podania tych danych złożenie zamówienia nie jest możliwe.

Shopify przetwarza dane częściowo na nasze zlecenie (tzw. powierzenie przetwarzania), a częściowo na własną odpowiedzialność, o ile jest to niezbędne do udostępniania i ulepszania oferowanych usług.

Nie można wykluczyć przekazywania danych do państw trzecich (np. Kanady, USA). Shopify zapewnia odpowiedni poziom ochrony danych przez stosowanie standardowych klauzul umownych UE.

Dalsze informacje o ochronie danych w Shopify znajdą Państwo pod następującym linkiem: https://www.shopify.com/de/legal/datenschutz.

Komunikacja przez komunikatory

Do celów komunikacji stosujemy komunikatory i dlatego prosimy o zwrócenie uwagi na poniższe informacje o funkcjonowaniu komunikatorów, o szyfrowaniu, o wykorzystaniu metadanych komunikacji oraz o Państwa możliwościach sprzeciwu.

Mogą się Państwo z nami skontaktować także innymi drogami, np. telefonicznie lub e-mailem. Prosimy korzystać z przekazanych Państwu możliwości kontaktu lub z możliwości kontaktu podanych w ramach naszej oferty online.

W przypadku szyfrowania treści od końca do końca (tzn. treści Państwa wiadomości i załączników) zwracamy uwagę, że treści komunikacji (tzn. treść wiadomości i załączone obrazy) są szyfrowane od końca do końca. Oznacza to, że treść wiadomości nie jest możliwa do wglądu, nawet dla samych dostawców komunikatorów. Należy zawsze korzystać z aktualnej wersji komunikatora z włączonym szyfrowaniem, aby zapewnić szyfrowanie treści wiadomości.

Dodatkowo zwracamy jednak uwagę naszym partnerom komunikacji, że dostawcy komunikatorów wprawdzie nie mają wglądu w treść, ale mogą ustalić, że i kiedy partnerzy komunikacji komunikują się z nami, oraz że przetwarzane są informacje techniczne o używanym urządzeniu partnerów komunikacji, a w zależności od ustawień ich urządzenia także informacje o lokalizacji (tzw. metadane).

Informacje o podstawach prawnych: jeżeli przed rozpoczęciem komunikacji z partnerami komunikacji przez komunikator prosimy ich o zgodę, podstawą prawną przetwarzania ich danych jest ta zgoda. W pozostałych przypadkach, gdy nie prosimy o zgodę, a partnerzy z własnej inicjatywy nawiązują z nami kontakt, korzystamy z komunikatorów w relacji z naszymi partnerami umownymi oraz w ramach czynności zmierzających do zawarcia umowy jako działanie umowne, a w przypadku innych zainteresowanych i partnerów komunikacji na podstawie naszych prawnie uzasadnionych interesów w szybkiej i efektywnej komunikacji oraz zaspokojeniu potrzeb naszych partnerów w zakresie komunikacji przez komunikator. Ponadto zwracamy uwagę, że przekazanych nam danych kontaktowych nie przekazujemy po raz pierwszy do komunikatorów bez Państwa zgody.

Cofnięcie zgody, sprzeciw i usunięcie: mogą Państwo w dowolnym momencie cofnąć udzieloną zgodę oraz

  • Cele przetwarzania: komunikacja.
  • Przechowywanie i usuwanie: usuwanie zgodnie z informacjami w sekcji "Ogólne informacje o przechowywaniu i usuwaniu danych".
  • Podstawy prawne: zgoda (art. 6 ust. 1 zd. 1 lit. a) RODO); wykonanie umowy i działania przed zawarciem umowy (art. 6 ust. 1 zd. 1 lit. b) RODO). Prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO).

Newsletter i powiadomienia elektroniczne

Newslettery, wiadomości e-mail i inne powiadomienia elektroniczne (dalej „newsletter") wysyłamy wyłącznie za zgodą odbiorców lub na podstawie przepisów prawa. Jeżeli przy zapisie na newsletter wskazano jego treści, treści te są miarodajne dla zgody użytkowników. Do zapisu na nasz newsletter zwykle wystarczy podanie Państwa adresu e-mail. Aby jednak móc zaoferować Państwu spersonalizowaną usługę, prosimy w razie potrzeby o podanie imienia w celu osobistego zwracania się w newsletterze lub o dalsze informacje, jeżeli są one niezbędne do celu newslettera.

Usunięcie i ograniczenie przetwarzania: wypisane adresy e-mail możemy przechowywać do trzech lat na podstawie naszych prawnie uzasadnionych interesów, zanim je usuniemy, aby móc wykazać udzieloną wcześniej zgodę. Przetwarzanie tych danych jest ograniczone do celu ewentualnej obrony przed roszczeniami. Indywidualny wniosek o usunięcie jest możliwy w każdej chwili, o ile jednocześnie zostanie potwierdzone wcześniejsze istnienie zgody. W przypadku obowiązku trwałego uwzględniania sprzeciwów zastrzegamy sobie prawo do przechowywania adresu e-mail wyłącznie w tym celu na liście blokującej (tzw. „blocklist").

Rejestrowanie procedury zapisu odbywa się na podstawie naszych prawnie uzasadnionych interesów w celu wykazania jej prawidłowego przebiegu. Jeżeli zlecamy wysyłkę wiadomości e-mail usługodawcy, odbywa się to na podstawie naszych prawnie uzasadnionych interesów w efektywnym i bezpiecznym systemie wysyłki.

Treści

Informacje o nas, naszych usługach, akcjach i ofertach.

  • Przetwarzane rodzaje danych: dane podstawowe (np. pełne imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonu); dane meta, komunikacyjne i proceduralne (np. adresy IP, znaczniki czasu, numery identyfikacyjne, osoby uczestniczące). Dane o korzystaniu (np. odsłony stron i czas spędzony na stronie, ścieżki kliknięć, intensywność i częstotliwość korzystania, używane typy urządzeń i systemy operacyjne, interakcje z treściami i funkcjami).
  • Szczególne kategorie danych osobowych: dane dotyczące zdrowia.
  • Osoby, których dane dotyczą: partnerzy komunikacji.
  • Cele przetwarzania: marketing bezpośredni (np. pocztą e-mail lub tradycyjną).
  • Podstawy prawne: zgoda (art. 6 ust. 1 zd. 1 lit. a) RODO). Prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO).
  • Możliwość sprzeciwu (opt-out): w każdej chwili mogą Państwo zrezygnować z otrzymywania naszego newslettera, tzn. cofnąć swoje zgody lub sprzeciwić się dalszemu otrzymywaniu. Link do rezygnacji z newslettera znajdą Państwo na końcu każdego newslettera albo mogą Państwo skorzystać w tym celu z jednej z podanych powyżej możliwości kontaktu, najlepiej z poczty e-mail.

Dalsze informacje o procesach przetwarzania, procedurach i usługach

Pomiar współczynników otwarć i kliknięć: newslettery zawierają tzw. „web beacon", tzn. plik wielkości piksela, który przy otwarciu newslettera jest pobierany z naszego serwera lub serwera usługodawcy, jeżeli korzystamy z dostawcy usług wysyłkowych. W ramach tego pobrania zbierane są najpierw zarówno informacje techniczne, takie jak dane o przeglądarce i Państwa systemie, jak i Państwa adres IP oraz moment pobrania. Informacje te są wykorzystywane do technicznego ulepszania naszego newslettera na podstawie danych technicznych albo grup docelowych i ich zachowań czytelniczych w oparciu o miejsca pobrania (możliwe do ustalenia na podstawie adresu IP) lub czasy dostępu. Analiza ta obejmuje również ustalenie, czy i kiedy newslettery są otwierane oraz które linki są klikane. Informacje są przypisywane poszczególnym odbiorcom newslettera i przechowywane w ich profilach do momentu usunięcia. Analizy służą rozpoznaniu nawyków czytelniczych naszych użytkowników i dostosowaniu do nich naszych treści lub wysyłaniu różnych treści odpowiadających zainteresowaniom naszych użytkowników. Pomiar współczynników otwarć i kliknięć oraz zapisywanie wyników pomiarów w profilach użytkowników – podstawy prawne: zgoda (art. 6 ust. 1 zd. 1 lit. a) RODO).

Rapidmail: usługi wysyłki i automatyzacji e-maili; dostawca usługi: rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg i.Br., Niemcy; podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO); strona internetowa: https://www.rapidmail.de; polityka prywatności: https://www.rapidmail.de/datenschutz. Umowa powierzenia przetwarzania danych: https://www.rapidmail.de/hilfe/datenschutzvertrag-nach-eu-dsgvo-abschliessen.

Obecność w sieciach społecznościowych (social media)

Prowadzimy obecności online w sieciach społecznościowych i przetwarzamy w tym zakresie dane użytkowników, aby komunikować się z aktywnymi tam użytkownikami lub udostępniać informacje o nas.

Zwracamy uwagę, że dane użytkowników mogą być przy tym przetwarzane poza obszarem Unii Europejskiej. Może to rodzić ryzyko dla użytkowników, ponieważ mogłoby to na przykład utrudnić dochodzenie praw użytkowników.

Ponadto dane użytkowników w sieciach społecznościowych są z reguły przetwarzane do celów badań rynku i reklamy. Na przykład na podstawie zachowań użytkowników i wynikających z nich zainteresowań mogą być tworzone profile korzystania. Te z kolei mogą być wykorzystywane do wyświetlania w sieciach i poza nimi reklam, które przypuszczalnie odpowiadają zainteresowaniom użytkowników. Dlatego z reguły na komputerach użytkowników zapisywane są pliki cookie, w których przechowywane są zachowania i zainteresowania użytkowników. Ponadto w profilach korzystania mogą być zapisywane także dane niezależne od urządzeń używanych przez użytkowników (w szczególności, jeżeli są oni członkami danych platform i są na nich zalogowani).

Szczegółowy opis poszczególnych form przetwarzania oraz możliwości sprzeciwu (opt-out) znajdą Państwo w politykach prywatności i informacjach operatorów poszczególnych sieci.

Również w przypadku wniosków o dostęp do danych i dochodzenia praw osób, których dane dotyczą, zwracamy uwagę, że najskuteczniej można je realizować u samych dostawców. Tylko oni mają dostęp do danych użytkowników i mogą bezpośrednio podjąć odpowiednie działania oraz udzielić informacji. Jeżeli mimo to potrzebują Państwo pomocy, mogą się Państwo zwrócić do nas.

  • Przetwarzane rodzaje danych: dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonu); dane dotyczące treści (np. wiadomości i wpisy tekstowe lub graficzne oraz dotyczące ich informacje, np. dane o autorstwie lub momencie utworzenia). Dane o korzystaniu (np. odsłony stron i czas spędzony na stronie, ścieżki kliknięć, intensywność i częstotliwość korzystania, używane typy urządzeń i systemy operacyjne, interakcje z treściami i funkcjami).
  • Osoby, których dane dotyczą: użytkownicy (np. odwiedzający stronę, użytkownicy usług online).
  • Cele przetwarzania: komunikacja; informacje zwrotne (np. zbieranie opinii przez formularz online). Działania public relations.
  • Przechowywanie i usuwanie: usuwanie zgodnie z informacjami w sekcji "Ogólne informacje o przechowywaniu i usuwaniu danych".
  • Podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO).

Dalsze informacje o procesach przetwarzania, procedurach i usługach

Instagram: sieć społecznościowa, umożliwia udostępnianie zdjęć i filmów, komentowanie i polubienia wpisów, wysyłanie wiadomości, obserwowanie profili i stron; dostawca usługi: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO); strona internetowa: https://www.instagram.com; polityka prywatności: https://privacycenter.instagram.com/policy/. Podstawa transferów do państw trzecich: Data Privacy Framework (DPF), Data Privacy Framework (DPF).

Strony na Facebooku: profile w sieci społecznościowej Facebook – wspólnie z Meta Platforms Ireland Limited jesteśmy odpowiedzialni za zbieranie (ale nie za dalsze przetwarzanie) danych osób odwiedzających naszą stronę na Facebooku (tzw. "fanpage"). Do danych tych należą informacje o rodzajach treści, które użytkownicy oglądają lub z którymi wchodzą w interakcję, oraz o podejmowanych przez nich działaniach (patrz „Rzeczy, które robisz i udostępniasz" w zasadach ochrony prywatności Facebooka: https://www.facebook.com/privacy/policy/), a także informacje o urządzeniach używanych przez użytkowników (np. adresy IP, system operacyjny, typ przeglądarki, ustawienia języka, dane plików cookie; patrz „Informacje o urządzeniu" w zasadach ochrony prywatności Facebooka: https://www.facebook.com/privacy/policy/). Jak wyjaśniono w zasadach ochrony prywatności Facebooka w punkcie „Jak wykorzystujemy te informacje?", Facebook zbiera i wykorzystuje informacje również po to, aby udostępniać operatorom stron usługi analityczne, tzw. "statystyki strony", dzięki którym uzyskują oni wiedzę o tym, jak osoby wchodzą w interakcję z ich stronami i powiązanymi z nimi treściami. Zawarliśmy z Facebookiem szczególne porozumienie ("Informacje o statystykach strony", https://www.facebook.com/legal/terms/page_controller_addendum), w którym uregulowano w szczególności, jakie środki bezpieczeństwa Facebook musi stosować i w którym Facebook zobowiązał się do realizacji praw osób, których dane dotyczą (tzn. użytkownicy mogą np. kierować wnioski o dostęp lub usunięcie danych bezpośrednio do Facebooka). Porozumienia z Facebookiem nie ograniczają praw użytkowników (w szczególności prawa dostępu, usunięcia, sprzeciwu i skargi do właściwego organu nadzorczego). Dalsze wskazówki znajdują się w "Informacjach o statystykach strony" (https://www.facebook.com/legal/terms/information_about_page_insights_data). Wspólna odpowiedzialność ogranicza się do zbierania danych przez Meta Platforms Ireland Limited, przedsiębiorstwo z siedzibą w UE, oraz do ich przekazywania temu podmiotowi. Dalsze przetwarzanie danych leży wyłącznie w gestii Meta Platforms Ireland Limited, co dotyczy w szczególności przekazywania danych spółce matce Meta Platforms, Inc. w USA; dostawca usługi: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO); strona internetowa: https://www.facebook.com; polityka prywatności: https://www.facebook.com/privacy/policy/. Podstawa transferów do państw trzecich: Data Privacy Framework (DPF), standardowe klauzule umowne (https://www.facebook.com/legal/EU_data_transfer_addendum), Data Privacy Framework (DPF) standardowe klauzule umowne (https://www.facebook.com/legal/EU_data_transfer_addendum).

LinkedIn: sieć społecznościowa – wspólnie z LinkedIn Ireland Unlimited Company jesteśmy odpowiedzialni za zbieranie (ale nie za dalsze przetwarzanie) danych odwiedzających, które są wykorzystywane do tworzenia „statystyk strony" (Page Insights) naszych profili na LinkedIn. Do danych tych należą informacje o rodzajach treści, które użytkownicy oglądają lub z którymi wchodzą w interakcję, oraz o podejmowanych przez nich działaniach. Rejestrowane są ponadto szczegóły dotyczące używanych urządzeń, takie jak adresy IP, system operacyjny, typ przeglądarki, ustawienia języka i dane plików cookie, a także dane z profili użytkowników, takie jak funkcja zawodowa, kraj, branża, poziom w hierarchii, wielkość przedsiębiorstwa i status zatrudnienia. Informacje o przetwarzaniu danych użytkowników przez LinkedIn można znaleźć w polityce prywatności LinkedIn: https://www.linkedin.com/legal/privacy-policy.Zawarliśmy z LinkedIn Ireland szczególne porozumienie („Page Insights Joint Controller Addendum", https://legal.linkedin.com/pages-joint-controller-addendum), w którym uregulowano w szczególności, jakie środki bezpieczeństwa LinkedIn musi stosować i w którym LinkedIn zobowiązał się do realizacji praw osób, których dane dotyczą (tzn. użytkownicy mogą np. kierować wnioski o dostęp lub usunięcie danych bezpośrednio do LinkedIn). Porozumienia z LinkedIn nie ograniczają praw użytkowników (w szczególności prawa dostępu, usunięcia, sprzeciwu i skargi do właściwego organu nadzorczego). Wspólna odpowiedzialność ogranicza się do zbierania danych i przekazywania ich do LinkedIn Ireland Unlimited Company, przedsiębiorstwa z siedzibą w UE. Dalsze przetwarzanie danych spoczywa wyłącznie na LinkedIn Ireland Unlimited Company, w szczególności w zakresie przekazywania danych spółce matce LinkedIn Corporation w USA; dostawca usługi: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlandia; podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO); strona internetowa: https://www.linkedin.com; polityka prywatności: https://www.linkedin.com/legal/privacy-policy; podstawa transferów do państw trzecich: Data Privacy Framework (DPF), standardowe klauzule umowne (https://legal.linkedin.com/dpa), Data Privacy Framework (DPF) standardowe klauzule umowne (https://legal.linkedin.com/dpa). Możliwość sprzeciwu (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

YouTube: sieć społecznościowa i platforma wideo; dostawca usługi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO); polityka prywatności: https://policies.google.com/privacy; podstawa transferów do państw trzecich: Data Privacy Framework (DPF), Data Privacy Framework (DPF). Możliwość sprzeciwu (opt-out): https://myadcenter.google.com/personalizationoff.

Prywatność

Preambuła

W poniższej polityce prywatności chcemy wyjaśnić Państwu, jakie rodzaje Państwa danych osobowych (dalej także krótko "dane") przetwarzamy, w jakich celach i w jakim zakresie. Polityka prywatności dotyczy wszystkich przeprowadzanych przez nas operacji przetwarzania danych osobowych, zarówno w ramach świadczenia naszych usług, jak i w szczególności na naszych stronach internetowych, w aplikacjach mobilnych oraz w ramach zewnętrznych obecności online, takich jak np. nasze profile w mediach społecznościowych (dalej łącznie "oferta online").

Używane pojęcia nie są związane z określoną płcią.

Stan na: 28 marca 2025

Spis treści

  • Preambuła
  • Administrator
  • Przegląd operacji przetwarzania
  • Właściwe podstawy prawne
  • Środki bezpieczeństwa
  • Przekazywanie danych osobowych
  • Międzynarodowe transfery danych
  • Ogólne informacje o przechowywaniu i usuwaniu danych
  • Prawa osób, których dane dotyczą
  • Udostępnianie oferty online i hosting
  • Stosowanie plików cookie
  • Obsługa kontaktów i zapytań
  • Analityka internetowa
  • Obsługa zamówień przez Shopify
  • Komunikacja przez komunikatory
  • Newsletter i powiadomienia elektroniczne
  • Obecność w sieciach społecznościowych (social media)

Administrator

Titanom Solutions GmbHc/o MyMiloGabriele-Münter-Str. 382110 Germering

Osoby uprawnione do reprezentacji: Andrija Vuksanovic

Adres e-mail: datenschutz@mymilo.de

Nota prawna: https://mymilo.de/impressum

Przegląd operacji przetwarzania

Poniższe zestawienie podsumowuje rodzaje przetwarzanych danych i cele ich przetwarzania oraz wskazuje osoby, których dane dotyczą.

Rodzaje przetwarzanych danych

  • Dane podstawowe.
  • Dane kontaktowe.
  • Dane dotyczące treści.
  • Dane o korzystaniu.
  • Dane meta, komunikacyjne i proceduralne.
  • Dane dziennika.

Szczególne kategorie danych

  • Dane dotyczące zdrowia

Kategorie osób, których dane dotyczą

  • Partnerzy komunikacji
  • Użytkownicy

Cele przetwarzania

  • Komunikacja.
  • Środki bezpieczeństwa.
  • Marketing bezpośredni.
  • Procedury organizacyjne i administracyjne.
  • Informacje zwrotne.
  • Udostępnianie naszej oferty online i wygoda korzystania.
  • Infrastruktura informatyczna.
  • Działania public relations.

Właściwe podstawy prawne

Właściwe podstawy prawne zgodnie z RODO: poniżej znajdą Państwo przegląd podstaw prawnych RODO, na podstawie których przetwarzamy dane osobowe. Prosimy przyjąć do wiadomości, że obok przepisów RODO mogą obowiązywać krajowe przepisy o ochronie danych w Państwa lub naszym kraju zamieszkania lub siedziby. Gdyby ponadto w konkretnym przypadku miarodajne były bardziej szczegółowe podstawy prawne, poinformujemy o nich w polityce prywatności.

Zgoda (art. 6 ust. 1 zd. 1 lit. a) RODO) – osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie dotyczących jej danych osobowych w jednym określonym celu lub w kilku określonych celach.

Wykonanie umowy i działania przed zawarciem umowy (art. 6 ust. 1 zd. 1 lit. b) RODO) – przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań przed zawarciem umowy, na żądanie osoby, której dane dotyczą.

Prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO) – przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów administratora lub strony trzeciej, pod warunkiem że nie mają nad nimi przewagi interesy, podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych.

Krajowe przepisy o ochronie danych w Niemczech: obok przepisów RODO o ochronie danych obowiązują krajowe przepisy o ochronie danych w Niemczech. Należy do nich w szczególności ustawa o ochronie przed nadużywaniem danych osobowych przy przetwarzaniu danych (federalna ustawa o ochronie danych – BDSG). BDSG zawiera w szczególności przepisy szczególne dotyczące prawa dostępu, prawa do usunięcia danych, prawa do sprzeciwu, przetwarzania szczególnych kategorii danych osobowych, przetwarzania w innych celach oraz przekazywania i zautomatyzowanego podejmowania decyzji w indywidualnych przypadkach, w tym profilowania. Ponadto zastosowanie mogą mieć krajowe ustawy o ochronie danych poszczególnych landów.

Informacja o obowiązywaniu RODO i szwajcarskiej ustawy DSG: niniejsze informacje o ochronie danych służą przekazaniu informacji zarówno zgodnie ze szwajcarską ustawą DSG, jak i zgodnie z ogólnym rozporządzeniem o ochronie danych (RODO). Z tego powodu prosimy o zwrócenie uwagi, że ze względu na szerszy zakres terytorialny i zrozumiałość stosowane są pojęcia z RODO. W szczególności zamiast używanych w szwajcarskiej ustawie DSG pojęć „obróbka" „danych osobowych", "przeważający interes" i "szczególnie wrażliwe dane osobowe" stosowane są pojęcia używane w RODO: „przetwarzanie" „danych osobowych" oraz "prawnie uzasadniony interes" i "szczególne kategorie danych". Prawne znaczenie tych pojęć w zakresie obowiązywania szwajcarskiej ustawy DSG jest jednak nadal określane zgodnie z tą ustawą.

Środki bezpieczeństwa

Zgodnie z przepisami prawa, uwzględniając stan wiedzy technicznej, koszty wdrożenia oraz charakter, zakres, okoliczności i cele przetwarzania, a także różne prawdopodobieństwo wystąpienia i wagę zagrożenia praw i wolności osób fizycznych, wdrażamy odpowiednie środki techniczne i organizacyjne, aby zapewnić poziom ochrony odpowiadający ryzyku.

Do środków należą w szczególności zapewnienie poufności, integralności i dostępności danych przez kontrolę fizycznego i elektronicznego dostępu do danych, a także dotyczącego ich dostępu, wprowadzania, przekazywania, zapewnienia dostępności i ich rozdzielenia. Ponadto wdrożyliśmy procedury zapewniające realizację praw osób, których dane dotyczą, usuwanie danych i reagowanie na zagrożenie danych. Uwzględniamy też ochronę danych osobowych już przy opracowywaniu lub wyborze sprzętu, oprogramowania oraz procedur, zgodnie z zasadą ochrony danych w fazie projektowania i domyślnej ochrony danych.

Zabezpieczenie połączeń online technologią szyfrowania TLS/SSL (HTTPS): aby chronić dane użytkowników przesyłane przez nasze usługi online przed nieuprawnionym dostępem, stosujemy technologię szyfrowania TLS/SSL. Secure Sockets Layer (SSL) i Transport Layer Security (TLS) to filary bezpiecznego przesyłania danych w internecie. Technologie te szyfrują informacje przesyłane między stroną internetową lub aplikacją a przeglądarką użytkownika (lub między dwoma serwerami), dzięki czemu dane są chronione przed nieuprawnionym dostępem. TLS, jako rozwinięta i bezpieczniejsza wersja SSL, zapewnia, że wszystkie transmisje danych odpowiadają najwyższym standardom bezpieczeństwa. Gdy strona internetowa jest zabezpieczona certyfikatem SSL/TLS, sygnalizuje to wyświetlanie HTTPS w adresie URL. Służy to użytkownikom jako wskaźnik, że ich dane są przesyłane bezpiecznie i w postaci zaszyfrowanej.

Przekazywanie danych osobowych

W ramach przetwarzania przez nas danych osobowych zdarza się, że są one przekazywane innym podmiotom, przedsiębiorstwom, prawnie samodzielnym jednostkom organizacyjnym lub osobom bądź im ujawniane. Do odbiorców tych danych mogą należeć np. usługodawcy, którym powierzono zadania informatyczne, lub dostawcy usług i treści osadzonych na stronie internetowej. W takich przypadkach przestrzegamy przepisów prawa i zawieramy w szczególności odpowiednie umowy lub porozumienia z odbiorcami Państwa danych, służące ich ochronie.

Międzynarodowe transfery danych

Przetwarzanie danych w państwach trzecich: jeżeli przekazujemy dane do państwa trzeciego (tzn. poza Unię Europejską (UE) lub Europejski Obszar Gospodarczy (EOG)) albo następuje to w ramach korzystania z usług osób trzecich bądź ujawnienia lub przekazania danych innym osobom, podmiotom lub przedsiębiorstwom (co jest rozpoznawalne po adresie pocztowym danego dostawcy lub gdy w polityce prywatności wyraźnie wskazano na transfer danych do państw trzecich), odbywa się to zawsze zgodnie z przepisami prawa.

W przypadku przekazywania danych do USA opieramy się przede wszystkim na Data Privacy Framework (DPF), który decyzją Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony z dnia 10.07.2023 został uznany za bezpieczne ramy prawne. Dodatkowo zawarliśmy z poszczególnymi dostawcami standardowe klauzule umowne, które odpowiadają wymogom Komisji Europejskiej i określają zobowiązania umowne dotyczące ochrony Państwa danych.

To podwójne zabezpieczenie zapewnia kompleksową ochronę Państwa danych: DPF stanowi podstawowy poziom ochrony, a standardowe klauzule umowne służą jako dodatkowe zabezpieczenie. Gdyby doszło do zmian w ramach DPF, standardowe klauzule umowne zadziałają jako niezawodne rozwiązanie zapasowe. W ten sposób zapewniamy, że Państwa dane pozostaną odpowiednio chronione również przy ewentualnych zmianach politycznych lub prawnych.

Przy poszczególnych dostawcach usług informujemy Państwa, czy posiadają certyfikat DPF i czy zawarto standardowe klauzule umowne. Więcej informacji o DPF oraz listę certyfikowanych przedsiębiorstw znajdą Państwo na stronie Departamentu Handlu USA pod adresem https://www.dataprivacyframework.gov/ (w języku angielskim).

Do przekazywania danych do innych państw trzecich stosuje się odpowiednie środki bezpieczeństwa, w szczególności standardowe klauzule umowne, wyraźne zgody lub przekazania wymagane przepisami prawa. Informacje o transferach do państw trzecich i obowiązujących decyzjach stwierdzających odpowiedni stopień ochrony znajdą Państwo w materiałach Komisji Europejskiej: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Ogólne informacje o przechowywaniu i usuwaniu danych

Dane osobowe, które przetwarzamy, usuwamy zgodnie z przepisami prawa, gdy tylko leżące u ich podstaw zgody zostaną cofnięte lub nie istnieją dalsze podstawy prawne przetwarzania. Dotyczy to przypadków, w których pierwotny cel przetwarzania odpada lub dane nie są już potrzebne. Wyjątki od tej zasady istnieją, gdy obowiązki ustawowe lub szczególne interesy wymagają dłuższego przechowywania lub archiwizacji danych.

W szczególności dane, które muszą być przechowywane ze względów prawa handlowego lub podatkowego albo których przechowywanie jest niezbędne do dochodzenia roszczeń lub ochrony praw innych osób fizycznych lub prawnych, muszą zostać odpowiednio zarchiwizowane.

Nasze informacje o ochronie danych zawierają dodatkowe informacje o przechowywaniu i usuwaniu danych, które obowiązują specjalnie dla określonych procesów przetwarzania.

Jeżeli dla danej informacji podano kilka okresów przechowywania lub terminów usunięcia, decydujący jest zawsze najdłuższy termin.

Jeżeli termin nie rozpoczyna się wyraźnie w określonej dacie i wynosi co najmniej rok, rozpoczyna się automatycznie z końcem roku kalendarzowego, w którym nastąpiło zdarzenie powodujące jego rozpoczęcie. W przypadku trwających stosunków umownych, w ramach których przechowywane są dane, zdarzeniem powodującym rozpoczęcie terminu jest moment wejścia w życie wypowiedzenia lub innego zakończenia stosunku prawnego.

Dane, które nie służą już pierwotnie zamierzonemu celowi, lecz są przechowywane na podstawie przepisów prawa lub z innych powodów, przetwarzamy wyłącznie w celach uzasadniających ich przechowywanie.

Dalsze informacje o procesach przetwarzania, procedurach i usługach

Przechowywanie i usuwanie danych: poniższe ogólne terminy obowiązują w zakresie przechowywania i archiwizacji zgodnie z prawem niemieckim.

10 lat – okres przechowywania ksiąg i zapisów, sprawozdań finansowych, inwentarzy, sprawozdań z działalności, bilansu otwarcia oraz instrukcji roboczych i innych dokumentów organizacyjnych niezbędnych do ich zrozumienia (§ 147 ust. 1 nr 1 w zw. z ust. 3 AO, § 14b ust. 1 UStG, § 257 ust. 1 nr 1 w zw. z ust. 4 HGB).

8 lat – dowody księgowe, takie jak faktury i dokumenty kosztowe (§ 147 ust. 1 nr 4 i 4a w zw. z ust. 3 zd. 1 AO oraz § 257 ust. 1 nr 4 w zw. z ust. 4 HGB).

6 lat – pozostałe dokumenty handlowe: otrzymane pisma handlowe lub gospodarcze, kopie wysłanych pism handlowych lub gospodarczych, inne dokumenty, o ile mają znaczenie dla opodatkowania, np. karty pracy godzinowej, arkusze rozliczeniowe zakładu, dokumenty kalkulacyjne, oznaczenia cen, a także dokumenty płacowe, o ile nie są już dowodami księgowymi, oraz paski kasowe (§ 147 ust. 1 nr 2, 3, 5 w zw. z ust. 3 AO, § 257 ust. 1 nr 2 i 3 w zw. z ust. 4 HGB).

3 lata – dane niezbędne do uwzględnienia potencjalnych roszczeń z tytułu rękojmi i odszkodowania lub podobnych roszczeń i praw umownych oraz do obsługi związanych z nimi zapytań, w oparciu o dotychczasowe doświadczenia biznesowe i zwyczajowe praktyki branżowe, są przechowywane przez okres zwykłego ustawowego terminu przedawnienia wynoszącego trzy lata (§§ 195, 199 BGB).

Prawa osób, których dane dotyczą

Prawa osób, których dane dotyczą, wynikające z RODO: jako osobie, której dane dotyczą, przysługują Państwu zgodnie z RODO różne prawa, wynikające w szczególności z art. 15–21 RODO:

  • Prawo do sprzeciwu: mają Państwo prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z Państwa szczególną sytuacją – wobec przetwarzania dotyczących Państwa danych osobowych, które odbywa się na podstawie art. 6 ust. 1 lit. e lub f RODO; dotyczy to również profilowania opartego na tych przepisach. Jeżeli dotyczące Państwa dane osobowe są przetwarzane na potrzeby marketingu bezpośredniego, mają Państwo prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących Państwa danych osobowych na potrzeby takiego marketingu; dotyczy to również profilowania w zakresie, w jakim jest ono związane z takim marketingiem bezpośrednim.
  • Prawo do cofnięcia zgody: mają Państwo prawo w dowolnym momencie cofnąć udzielone zgody.
  • Prawo dostępu: mają Państwo prawo żądać potwierdzenia, czy dane Państwa dotyczące są przetwarzane, oraz uzyskać dostęp do tych danych, a także dalsze informacje i kopię danych zgodnie z przepisami prawa.
  • Prawo do sprostowania: zgodnie z przepisami prawa mają Państwo prawo żądać uzupełnienia dotyczących Państwa danych lub sprostowania dotyczących Państwa nieprawidłowych danych.
  • Prawo do usunięcia danych i ograniczenia przetwarzania: zgodnie z przepisami prawa mają Państwo prawo żądać niezwłocznego usunięcia dotyczących Państwa danych lub alternatywnie, zgodnie z przepisami prawa, żądać ograniczenia przetwarzania danych.
  • Prawo do przenoszenia danych: mają Państwo prawo otrzymać dotyczące Państwa dane, które nam Państwo przekazali, w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie zgodnie z przepisami prawa lub żądać ich przekazania innemu administratorowi.
  • Skarga do organu nadzorczego: bez uszczerbku dla innych administracyjnych lub sądowych środków ochrony prawnej mają Państwo prawo wnieść skargę do organu nadzorczego, w szczególności w państwie członkowskim swojego zwykłego pobytu, swojego miejsca pracy lub miejsca domniemanego naruszenia, jeżeli uważają Państwo, że przetwarzanie dotyczących Państwa danych osobowych narusza przepisy RODO.

Udostępnianie oferty online i hosting

Przetwarzamy dane użytkowników, aby móc udostępniać im nasze usługi online. W tym celu przetwarzamy adres IP użytkownika, który jest niezbędny do przesłania treści i funkcji naszych usług online do przeglądarki lub urządzenia końcowego użytkownika.

  • Przetwarzane rodzaje danych: dane o korzystaniu (np. odsłony stron i czas spędzony na stronie, ścieżki kliknięć, intensywność i częstotliwość korzystania, używane typy urządzeń i systemy operacyjne, interakcje z treściami i funkcjami); dane meta, komunikacyjne i proceduralne (np. adresy IP, znaczniki czasu, numery identyfikacyjne, osoby uczestniczące); dane dziennika (np. pliki logów dotyczące logowań, pobierania danych lub czasów dostępu). Dane dotyczące treści (np. wiadomości i wpisy tekstowe lub graficzne oraz dotyczące ich informacje, np. dane o autorstwie lub momencie utworzenia).
  • Osoby, których dane dotyczą: użytkownicy (np. odwiedzający stronę, użytkownicy usług online).
  • Cele przetwarzania: udostępnianie naszej oferty online i wygoda korzystania; infrastruktura informatyczna (prowadzenie i udostępnianie systemów informatycznych i urządzeń technicznych (komputery, serwery itp.)). Środki bezpieczeństwa.
  • Przechowywanie i usuwanie: usuwanie zgodnie z informacjami w sekcji "Ogólne informacje o przechowywaniu i usuwaniu danych".
  • Podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO).

Dalsze informacje o procesach przetwarzania, procedurach i usługach

Zbieranie danych dostępowych i plików dziennika: dostęp do naszej oferty online jest rejestrowany w postaci tzw. "plików dziennika serwera". Do plików dziennika serwera mogą należeć adres i nazwa wywoływanych stron i plików, data i godzina wywołania, przesłane ilości danych, komunikat o pomyślnym wywołaniu, typ przeglądarki wraz z wersją, system operacyjny użytkownika, adres URL strony odsyłającej (poprzednio odwiedzana strona) oraz z reguły adresy IP i dostawca wysyłający zapytanie. Pliki dziennika serwera mogą być wykorzystywane po pierwsze w celach bezpieczeństwa, np. aby uniknąć przeciążenia serwerów (w szczególności w przypadku nadużyć, tzw. ataków DDoS), a po drugie, aby zapewnić obciążenie serwerów i ich stabilność; podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO). Usuwanie danych: informacje z plików dziennika są przechowywane maksymalnie przez 30 dni, a następnie usuwane lub anonimizowane. Dane, których dalsze przechowywanie jest konieczne do celów dowodowych, są wyłączone z usunięcia do czasu ostatecznego wyjaśnienia danego zdarzenia.

Figma Sites: hosting i oprogramowanie do tworzenia, udostępniania i prowadzenia stron internetowych, blogów i innych ofert online; dostawca usługi: Figma Inc., 760 Market Street, San Francisco; podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO); strona internetowa: https://figma.com; polityka prywatności: https://www.figma.com/legal/privacy/.

Stosowanie plików cookie

Pod pojęciem „cookies" rozumie się funkcje, które zapisują informacje na urządzeniach końcowych użytkowników i je z nich odczytują. Pliki cookie mogą ponadto służyć różnym celom, np. funkcjonalności, bezpieczeństwa i wygody ofert online oraz tworzenia analiz ruchu odwiedzających. Stosujemy pliki cookie zgodnie z przepisami prawa. W tym celu, gdy jest to konieczne, uzyskujemy wcześniej zgodę użytkowników. Jeżeli zgoda nie jest konieczna, opieramy się na naszych prawnie uzasadnionych interesach. Dotyczy to sytuacji, gdy zapisywanie i odczytywanie informacji jest niezbędne do udostępnienia wyraźnie żądanych treści i funkcji. Należy do tego np. zapisywanie ustawień oraz zapewnienie funkcjonalności i bezpieczeństwa naszej oferty online. Zgodę można cofnąć w każdej chwili. Jasno informujemy o jej zakresie i o tym, jakie pliki cookie są używane.

Informacje o podstawach prawnych ochrony danych: to, czy przetwarzamy dane osobowe za pomocą plików cookie, zależy od zgody. Jeżeli zgoda została udzielona, stanowi ona podstawę prawną. Bez zgody opieramy się na naszych prawnie uzasadnionych interesach, które objaśniono powyżej w tej sekcji oraz w kontekście poszczególnych usług i procedur.

Ogólne wskazówki dotyczące cofnięcia zgody i sprzeciwu (opt-out): użytkownicy mogą w dowolnym momencie cofnąć udzielone przez siebie zgody, a także wnieść sprzeciw wobec przetwarzania zgodnie z przepisami prawa, również za pomocą ustawień prywatności swojej przeglądarki.

  • Przetwarzane rodzaje danych: dane meta, komunikacyjne i proceduralne (np. adresy IP, znaczniki czasu, numery identyfikacyjne, osoby uczestniczące).
  • Osoby, których dane dotyczą: użytkownicy (np. odwiedzający stronę, użytkownicy usług online).
  • Podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO).

Obsługa kontaktów i zapytań

Przy kontakcie z nami (np. pocztą, przez formularz kontaktowy, e-mailem, telefonicznie lub przez media społecznościowe), a także w ramach istniejących relacji z użytkownikami i relacji biznesowych, przetwarzane są dane osób zgłaszających się w zakresie niezbędnym do udzielenia odpowiedzi na zapytania i podjęcia ewentualnie żądanych działań.

  • Przetwarzane rodzaje danych: dane podstawowe (np. pełne imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonu); dane dotyczące treści (np. wiadomości i wpisy tekstowe lub graficzne oraz dotyczące ich informacje, np. dane o autorstwie lub momencie utworzenia); dane o korzystaniu (np. odsłony stron i czas spędzony na stronie, ścieżki kliknięć, intensywność i częstotliwość korzystania, używane typy urządzeń i systemy operacyjne, interakcje z treściami i funkcjami). Dane meta, komunikacyjne i proceduralne (np. adresy IP, znaczniki czasu, numery identyfikacyjne, osoby uczestniczące).
  • Osoby, których dane dotyczą: partnerzy komunikacji.
  • Cele przetwarzania: komunikacja; procedury organizacyjne i administracyjne; informacje zwrotne (np. zbieranie opinii przez formularz online). Udostępnianie naszej oferty online i wygoda korzystania.
  • Przechowywanie i usuwanie: usuwanie zgodnie z informacjami w sekcji "Ogólne informacje o przechowywaniu i usuwaniu danych".
  • Podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO). Wykonanie umowy i działania przed zawarciem umowy (art. 6 ust. 1 zd. 1 lit. b) RODO).

Dalsze informacje o procesach przetwarzania, procedurach i usługach

Formularz kontaktowy: przy kontakcie przez nasz formularz kontaktowy, e-mailem lub innymi kanałami komunikacji przetwarzamy przekazane nam dane osobowe w celu udzielenia odpowiedzi i rozpatrzenia danej sprawy. Obejmuje to z reguły takie dane jak imię i nazwisko, dane kontaktowe oraz ewentualnie dalsze informacje, które zostaną nam przekazane i są niezbędne do właściwego rozpatrzenia sprawy. Dane te wykorzystujemy wyłącznie we wskazanym celu kontaktu i komunikacji; podstawy prawne: wykonanie umowy i działania przed zawarciem umowy (art. 6 ust. 1 zd. 1 lit. b) RODO), prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO).

Analityka internetowa

Używamy analityki internetowej, aby zbierać statystyki dotyczące korzystania z naszej strony. Statystyki te są dla nas ważne, ponieważ pozwalają nam stale ulepszać naszą stronę i nasze treści. Ochrona danych ma przy tym dla nas najwyższy priorytet, dlatego stawiamy na narzędzie analityczne Plausible. W przeciwieństwie do innych narzędzi śledzących, takich jak Google Analytics, Plausible świadomie rezygnuje ze stosowania plików cookie i nie zapisuje żadnych danych osobowych – ani w przeglądarce, ani na serwerach Plausible. Analizowane są wyłącznie dane ogólne, takie jak odwiedzane strony, używane przeglądarki i urządzenia oraz źródło wejścia. Pełny przegląd zbieranych danych znajdą Państwo w zasadach dotyczących danych Plausible. Dostawca: OÜ Plausible Insights, Västriku tn 2, Tartu 50403, Estonia.

Obsługa zamówień przez Shopify

Do obsługi naszych zamówień korzystamy z platformy e-commerce Shopify. Jeżeli chcą Państwo złożyć u nas zamówienie, zostaną Państwo przekierowani do naszego sklepu Shopify. Zbierane są przy tym dane osobowe niezbędne do realizacji zamówienia (np. imię i nazwisko, adres rozliczeniowy i dostawy, adres e-mail, informacje o płatności) i przetwarzane na serwerach Shopify.

Przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. b RODO w celu wykonania umowy oraz podjęcia działań przed zawarciem umowy. Bez podania tych danych złożenie zamówienia nie jest możliwe.

Shopify przetwarza dane częściowo na nasze zlecenie (tzw. powierzenie przetwarzania), a częściowo na własną odpowiedzialność, o ile jest to niezbędne do udostępniania i ulepszania oferowanych usług.

Nie można wykluczyć przekazywania danych do państw trzecich (np. Kanady, USA). Shopify zapewnia odpowiedni poziom ochrony danych przez stosowanie standardowych klauzul umownych UE.

Dalsze informacje o ochronie danych w Shopify znajdą Państwo pod następującym linkiem: https://www.shopify.com/de/legal/datenschutz.

Komunikacja przez komunikatory

Do celów komunikacji stosujemy komunikatory i dlatego prosimy o zwrócenie uwagi na poniższe informacje o funkcjonowaniu komunikatorów, o szyfrowaniu, o wykorzystaniu metadanych komunikacji oraz o Państwa możliwościach sprzeciwu.

Mogą się Państwo z nami skontaktować także innymi drogami, np. telefonicznie lub e-mailem. Prosimy korzystać z przekazanych Państwu możliwości kontaktu lub z możliwości kontaktu podanych w ramach naszej oferty online.

W przypadku szyfrowania treści od końca do końca (tzn. treści Państwa wiadomości i załączników) zwracamy uwagę, że treści komunikacji (tzn. treść wiadomości i załączone obrazy) są szyfrowane od końca do końca. Oznacza to, że treść wiadomości nie jest możliwa do wglądu, nawet dla samych dostawców komunikatorów. Należy zawsze korzystać z aktualnej wersji komunikatora z włączonym szyfrowaniem, aby zapewnić szyfrowanie treści wiadomości.

Dodatkowo zwracamy jednak uwagę naszym partnerom komunikacji, że dostawcy komunikatorów wprawdzie nie mają wglądu w treść, ale mogą ustalić, że i kiedy partnerzy komunikacji komunikują się z nami, oraz że przetwarzane są informacje techniczne o używanym urządzeniu partnerów komunikacji, a w zależności od ustawień ich urządzenia także informacje o lokalizacji (tzw. metadane).

Informacje o podstawach prawnych: jeżeli przed rozpoczęciem komunikacji z partnerami komunikacji przez komunikator prosimy ich o zgodę, podstawą prawną przetwarzania ich danych jest ta zgoda. W pozostałych przypadkach, gdy nie prosimy o zgodę, a partnerzy z własnej inicjatywy nawiązują z nami kontakt, korzystamy z komunikatorów w relacji z naszymi partnerami umownymi oraz w ramach czynności zmierzających do zawarcia umowy jako działanie umowne, a w przypadku innych zainteresowanych i partnerów komunikacji na podstawie naszych prawnie uzasadnionych interesów w szybkiej i efektywnej komunikacji oraz zaspokojeniu potrzeb naszych partnerów w zakresie komunikacji przez komunikator. Ponadto zwracamy uwagę, że przekazanych nam danych kontaktowych nie przekazujemy po raz pierwszy do komunikatorów bez Państwa zgody.

Cofnięcie zgody, sprzeciw i usunięcie: mogą Państwo w dowolnym momencie cofnąć udzieloną zgodę oraz

  • Cele przetwarzania: komunikacja.
  • Przechowywanie i usuwanie: usuwanie zgodnie z informacjami w sekcji "Ogólne informacje o przechowywaniu i usuwaniu danych".
  • Podstawy prawne: zgoda (art. 6 ust. 1 zd. 1 lit. a) RODO); wykonanie umowy i działania przed zawarciem umowy (art. 6 ust. 1 zd. 1 lit. b) RODO). Prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO).

Newsletter i powiadomienia elektroniczne

Newslettery, wiadomości e-mail i inne powiadomienia elektroniczne (dalej „newsletter") wysyłamy wyłącznie za zgodą odbiorców lub na podstawie przepisów prawa. Jeżeli przy zapisie na newsletter wskazano jego treści, treści te są miarodajne dla zgody użytkowników. Do zapisu na nasz newsletter zwykle wystarczy podanie Państwa adresu e-mail. Aby jednak móc zaoferować Państwu spersonalizowaną usługę, prosimy w razie potrzeby o podanie imienia w celu osobistego zwracania się w newsletterze lub o dalsze informacje, jeżeli są one niezbędne do celu newslettera.

Usunięcie i ograniczenie przetwarzania: wypisane adresy e-mail możemy przechowywać do trzech lat na podstawie naszych prawnie uzasadnionych interesów, zanim je usuniemy, aby móc wykazać udzieloną wcześniej zgodę. Przetwarzanie tych danych jest ograniczone do celu ewentualnej obrony przed roszczeniami. Indywidualny wniosek o usunięcie jest możliwy w każdej chwili, o ile jednocześnie zostanie potwierdzone wcześniejsze istnienie zgody. W przypadku obowiązku trwałego uwzględniania sprzeciwów zastrzegamy sobie prawo do przechowywania adresu e-mail wyłącznie w tym celu na liście blokującej (tzw. „blocklist").

Rejestrowanie procedury zapisu odbywa się na podstawie naszych prawnie uzasadnionych interesów w celu wykazania jej prawidłowego przebiegu. Jeżeli zlecamy wysyłkę wiadomości e-mail usługodawcy, odbywa się to na podstawie naszych prawnie uzasadnionych interesów w efektywnym i bezpiecznym systemie wysyłki.

Treści

Informacje o nas, naszych usługach, akcjach i ofertach.

  • Przetwarzane rodzaje danych: dane podstawowe (np. pełne imię i nazwisko, adres zamieszkania, dane kontaktowe, numer klienta itp.); dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonu); dane meta, komunikacyjne i proceduralne (np. adresy IP, znaczniki czasu, numery identyfikacyjne, osoby uczestniczące). Dane o korzystaniu (np. odsłony stron i czas spędzony na stronie, ścieżki kliknięć, intensywność i częstotliwość korzystania, używane typy urządzeń i systemy operacyjne, interakcje z treściami i funkcjami).
  • Szczególne kategorie danych osobowych: dane dotyczące zdrowia.
  • Osoby, których dane dotyczą: partnerzy komunikacji.
  • Cele przetwarzania: marketing bezpośredni (np. pocztą e-mail lub tradycyjną).
  • Podstawy prawne: zgoda (art. 6 ust. 1 zd. 1 lit. a) RODO). Prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO).
  • Możliwość sprzeciwu (opt-out): w każdej chwili mogą Państwo zrezygnować z otrzymywania naszego newslettera, tzn. cofnąć swoje zgody lub sprzeciwić się dalszemu otrzymywaniu. Link do rezygnacji z newslettera znajdą Państwo na końcu każdego newslettera albo mogą Państwo skorzystać w tym celu z jednej z podanych powyżej możliwości kontaktu, najlepiej z poczty e-mail.

Dalsze informacje o procesach przetwarzania, procedurach i usługach

Pomiar współczynników otwarć i kliknięć: newslettery zawierają tzw. „web beacon", tzn. plik wielkości piksela, który przy otwarciu newslettera jest pobierany z naszego serwera lub serwera usługodawcy, jeżeli korzystamy z dostawcy usług wysyłkowych. W ramach tego pobrania zbierane są najpierw zarówno informacje techniczne, takie jak dane o przeglądarce i Państwa systemie, jak i Państwa adres IP oraz moment pobrania. Informacje te są wykorzystywane do technicznego ulepszania naszego newslettera na podstawie danych technicznych albo grup docelowych i ich zachowań czytelniczych w oparciu o miejsca pobrania (możliwe do ustalenia na podstawie adresu IP) lub czasy dostępu. Analiza ta obejmuje również ustalenie, czy i kiedy newslettery są otwierane oraz które linki są klikane. Informacje są przypisywane poszczególnym odbiorcom newslettera i przechowywane w ich profilach do momentu usunięcia. Analizy służą rozpoznaniu nawyków czytelniczych naszych użytkowników i dostosowaniu do nich naszych treści lub wysyłaniu różnych treści odpowiadających zainteresowaniom naszych użytkowników. Pomiar współczynników otwarć i kliknięć oraz zapisywanie wyników pomiarów w profilach użytkowników – podstawy prawne: zgoda (art. 6 ust. 1 zd. 1 lit. a) RODO).

Rapidmail: usługi wysyłki i automatyzacji e-maili; dostawca usługi: rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg i.Br., Niemcy; podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO); strona internetowa: https://www.rapidmail.de; polityka prywatności: https://www.rapidmail.de/datenschutz. Umowa powierzenia przetwarzania danych: https://www.rapidmail.de/hilfe/datenschutzvertrag-nach-eu-dsgvo-abschliessen.

Obecność w sieciach społecznościowych (social media)

Prowadzimy obecności online w sieciach społecznościowych i przetwarzamy w tym zakresie dane użytkowników, aby komunikować się z aktywnymi tam użytkownikami lub udostępniać informacje o nas.

Zwracamy uwagę, że dane użytkowników mogą być przy tym przetwarzane poza obszarem Unii Europejskiej. Może to rodzić ryzyko dla użytkowników, ponieważ mogłoby to na przykład utrudnić dochodzenie praw użytkowników.

Ponadto dane użytkowników w sieciach społecznościowych są z reguły przetwarzane do celów badań rynku i reklamy. Na przykład na podstawie zachowań użytkowników i wynikających z nich zainteresowań mogą być tworzone profile korzystania. Te z kolei mogą być wykorzystywane do wyświetlania w sieciach i poza nimi reklam, które przypuszczalnie odpowiadają zainteresowaniom użytkowników. Dlatego z reguły na komputerach użytkowników zapisywane są pliki cookie, w których przechowywane są zachowania i zainteresowania użytkowników. Ponadto w profilach korzystania mogą być zapisywane także dane niezależne od urządzeń używanych przez użytkowników (w szczególności, jeżeli są oni członkami danych platform i są na nich zalogowani).

Szczegółowy opis poszczególnych form przetwarzania oraz możliwości sprzeciwu (opt-out) znajdą Państwo w politykach prywatności i informacjach operatorów poszczególnych sieci.

Również w przypadku wniosków o dostęp do danych i dochodzenia praw osób, których dane dotyczą, zwracamy uwagę, że najskuteczniej można je realizować u samych dostawców. Tylko oni mają dostęp do danych użytkowników i mogą bezpośrednio podjąć odpowiednie działania oraz udzielić informacji. Jeżeli mimo to potrzebują Państwo pomocy, mogą się Państwo zwrócić do nas.

  • Przetwarzane rodzaje danych: dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonu); dane dotyczące treści (np. wiadomości i wpisy tekstowe lub graficzne oraz dotyczące ich informacje, np. dane o autorstwie lub momencie utworzenia). Dane o korzystaniu (np. odsłony stron i czas spędzony na stronie, ścieżki kliknięć, intensywność i częstotliwość korzystania, używane typy urządzeń i systemy operacyjne, interakcje z treściami i funkcjami).
  • Osoby, których dane dotyczą: użytkownicy (np. odwiedzający stronę, użytkownicy usług online).
  • Cele przetwarzania: komunikacja; informacje zwrotne (np. zbieranie opinii przez formularz online). Działania public relations.
  • Przechowywanie i usuwanie: usuwanie zgodnie z informacjami w sekcji "Ogólne informacje o przechowywaniu i usuwaniu danych".
  • Podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO).

Dalsze informacje o procesach przetwarzania, procedurach i usługach

Instagram: sieć społecznościowa, umożliwia udostępnianie zdjęć i filmów, komentowanie i polubienia wpisów, wysyłanie wiadomości, obserwowanie profili i stron; dostawca usługi: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO); strona internetowa: https://www.instagram.com; polityka prywatności: https://privacycenter.instagram.com/policy/. Podstawa transferów do państw trzecich: Data Privacy Framework (DPF), Data Privacy Framework (DPF).

Strony na Facebooku: profile w sieci społecznościowej Facebook – wspólnie z Meta Platforms Ireland Limited jesteśmy odpowiedzialni za zbieranie (ale nie za dalsze przetwarzanie) danych osób odwiedzających naszą stronę na Facebooku (tzw. "fanpage"). Do danych tych należą informacje o rodzajach treści, które użytkownicy oglądają lub z którymi wchodzą w interakcję, oraz o podejmowanych przez nich działaniach (patrz „Rzeczy, które robisz i udostępniasz" w zasadach ochrony prywatności Facebooka: https://www.facebook.com/privacy/policy/), a także informacje o urządzeniach używanych przez użytkowników (np. adresy IP, system operacyjny, typ przeglądarki, ustawienia języka, dane plików cookie; patrz „Informacje o urządzeniu" w zasadach ochrony prywatności Facebooka: https://www.facebook.com/privacy/policy/). Jak wyjaśniono w zasadach ochrony prywatności Facebooka w punkcie „Jak wykorzystujemy te informacje?", Facebook zbiera i wykorzystuje informacje również po to, aby udostępniać operatorom stron usługi analityczne, tzw. "statystyki strony", dzięki którym uzyskują oni wiedzę o tym, jak osoby wchodzą w interakcję z ich stronami i powiązanymi z nimi treściami. Zawarliśmy z Facebookiem szczególne porozumienie ("Informacje o statystykach strony", https://www.facebook.com/legal/terms/page_controller_addendum), w którym uregulowano w szczególności, jakie środki bezpieczeństwa Facebook musi stosować i w którym Facebook zobowiązał się do realizacji praw osób, których dane dotyczą (tzn. użytkownicy mogą np. kierować wnioski o dostęp lub usunięcie danych bezpośrednio do Facebooka). Porozumienia z Facebookiem nie ograniczają praw użytkowników (w szczególności prawa dostępu, usunięcia, sprzeciwu i skargi do właściwego organu nadzorczego). Dalsze wskazówki znajdują się w "Informacjach o statystykach strony" (https://www.facebook.com/legal/terms/information_about_page_insights_data). Wspólna odpowiedzialność ogranicza się do zbierania danych przez Meta Platforms Ireland Limited, przedsiębiorstwo z siedzibą w UE, oraz do ich przekazywania temu podmiotowi. Dalsze przetwarzanie danych leży wyłącznie w gestii Meta Platforms Ireland Limited, co dotyczy w szczególności przekazywania danych spółce matce Meta Platforms, Inc. w USA; dostawca usługi: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia; podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO); strona internetowa: https://www.facebook.com; polityka prywatności: https://www.facebook.com/privacy/policy/. Podstawa transferów do państw trzecich: Data Privacy Framework (DPF), standardowe klauzule umowne (https://www.facebook.com/legal/EU_data_transfer_addendum), Data Privacy Framework (DPF) standardowe klauzule umowne (https://www.facebook.com/legal/EU_data_transfer_addendum).

LinkedIn: sieć społecznościowa – wspólnie z LinkedIn Ireland Unlimited Company jesteśmy odpowiedzialni za zbieranie (ale nie za dalsze przetwarzanie) danych odwiedzających, które są wykorzystywane do tworzenia „statystyk strony" (Page Insights) naszych profili na LinkedIn. Do danych tych należą informacje o rodzajach treści, które użytkownicy oglądają lub z którymi wchodzą w interakcję, oraz o podejmowanych przez nich działaniach. Rejestrowane są ponadto szczegóły dotyczące używanych urządzeń, takie jak adresy IP, system operacyjny, typ przeglądarki, ustawienia języka i dane plików cookie, a także dane z profili użytkowników, takie jak funkcja zawodowa, kraj, branża, poziom w hierarchii, wielkość przedsiębiorstwa i status zatrudnienia. Informacje o przetwarzaniu danych użytkowników przez LinkedIn można znaleźć w polityce prywatności LinkedIn: https://www.linkedin.com/legal/privacy-policy.Zawarliśmy z LinkedIn Ireland szczególne porozumienie („Page Insights Joint Controller Addendum", https://legal.linkedin.com/pages-joint-controller-addendum), w którym uregulowano w szczególności, jakie środki bezpieczeństwa LinkedIn musi stosować i w którym LinkedIn zobowiązał się do realizacji praw osób, których dane dotyczą (tzn. użytkownicy mogą np. kierować wnioski o dostęp lub usunięcie danych bezpośrednio do LinkedIn). Porozumienia z LinkedIn nie ograniczają praw użytkowników (w szczególności prawa dostępu, usunięcia, sprzeciwu i skargi do właściwego organu nadzorczego). Wspólna odpowiedzialność ogranicza się do zbierania danych i przekazywania ich do LinkedIn Ireland Unlimited Company, przedsiębiorstwa z siedzibą w UE. Dalsze przetwarzanie danych spoczywa wyłącznie na LinkedIn Ireland Unlimited Company, w szczególności w zakresie przekazywania danych spółce matce LinkedIn Corporation w USA; dostawca usługi: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlandia; podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO); strona internetowa: https://www.linkedin.com; polityka prywatności: https://www.linkedin.com/legal/privacy-policy; podstawa transferów do państw trzecich: Data Privacy Framework (DPF), standardowe klauzule umowne (https://legal.linkedin.com/dpa), Data Privacy Framework (DPF) standardowe klauzule umowne (https://legal.linkedin.com/dpa). Możliwość sprzeciwu (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

YouTube: sieć społecznościowa i platforma wideo; dostawca usługi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; podstawy prawne: prawnie uzasadnione interesy (art. 6 ust. 1 zd. 1 lit. f) RODO); polityka prywatności: https://policies.google.com/privacy; podstawa transferów do państw trzecich: Data Privacy Framework (DPF), Data Privacy Framework (DPF). Możliwość sprzeciwu (opt-out): https://myadcenter.google.com/personalizationoff.