Prywatność danych
W poniższym oświadczeniu o ochronie danych osobowych chcielibyśmy pokrótce poinformować użytkownika o rodzajach jego danych osobowych (zwanych dalej również „danymi”), które przetwarzamy, w jakich celach i w jakim zakresie. Oświadczenie o ochronie prywatności danych ma zastosowanie do wszystkich procesów przetwarzania danych osobowych prowadzonych przez nas, zarówno w kontekście świadczenia naszych usług, jak i w szczególności na naszych stronach internetowych, w aplikacjach mobilnych i w ramach zewnętrznych obecności online, takich jak nasze profile w mediach społecznościowych (zwanych dalej łącznie „usługami online”).
Przegląd zawartości
- Odpowiedzialny
- Odpowiednie podstawy prawne
- Środki bezpieczeństwa
- Przekazywanie i ujawnianie danych osobowych
- Przetwarzanie danych w krajach trzecich
- Usuwanie danych
- Dostarczanie treści online i hosting
- Usługi handlowe i biznesowe
- Newsletter i powiadomienia elektroniczne
- Wideokonferencje, spotkania online, webinaria i udostępnianie ekranu
- Analiza, monitorowanie i optymalizacja stron internetowych
- Reklama internetowa i usługi remarketingowe
- Obecność w sieciach społecznościowych
- Wtyczki oraz wbudowane funkcje i treści
- Planowanie, organizacja i narzędzia pomocnicze
- Procedura składania wniosków
- Prawa osoby, której dane dotyczą
- Zmiana i aktualizacja oświadczenia o ochronie prywatności danych
- Deklaracja plików cookie
1. Odpowiedzialny
VEACT GmbH St.-Martin-Strasse 106 D-81669 Monachium, Niemcy Dyrektor zarządzający: Philipp Posselt Telefon: +49 (0)89 4161 5810 Email: info@veact.net Imprint: https://veact.com/en/imprint/ Kontakt inspektora ochrony danych: Pocztą: Inspektor ochrony danych c/o VEACT GmbH St.-Martin-Strasse 106 81669 Monachium, Niemcy Email: datenschutz@veact.net
2. Odpowiednie podstawy prawne
Poniżej przedstawiamy podstawy prawne ogólnego rozporządzenia o ochronie danych (RODO), na podstawie których przetwarzamy dane osobowe. Należy pamiętać, że oprócz przepisów RODO, w kraju zamieszkania lub siedziby użytkownika lub naszej firmy mogą obowiązywać krajowe przepisy o ochronie danych. Jeśli w poszczególnych przypadkach istotne będą bardziej szczegółowe podstawy prawne, poinformujemy o nich w oświadczeniu o ochronie danych.
Krajowe przepisy o ochronie danych w Niemczech: Oprócz przepisów o ochronie danych zawartych w ogólnym rozporządzeniu o ochronie danych, w Niemczech obowiązują krajowe przepisy o ochronie danych. Obejmuje to w szczególności ustawę o ochronie przed niewłaściwym wykorzystaniem danych osobowych w przetwarzaniu danych (federalna ustawa o ochronie danych – BDSG). W szczególności BDSG zawiera specjalne przepisy dotyczące prawa do informacji, prawa do usunięcia danych, prawa do sprzeciwu, przetwarzania szczególnych kategorii danych osobowych, przetwarzania do innych celów i przekazywania, a także zautomatyzowanego podejmowania decyzji w indywidualnych przypadkach, w tym profilowania. Ponadto reguluje przetwarzanie danych do celów stosunku pracy (sekcja 26 BDSG), w szczególności w odniesieniu do nawiązania, realizacji lub rozwiązania stosunku pracy, a także zgody pracowników. Ponadto zastosowanie mogą mieć przepisy o ochronie danych poszczególnych krajów związkowych.
Krajowe przepisy o ochronie danych w Austrii: Oprócz przepisów o ochronie danych zawartych w Ogólnym Rozporządzeniu o Ochronie Danych, w Austrii obowiązują krajowe przepisy o ochronie danych. Obejmuje to w szczególności federalną ustawę o ochronie osób fizycznych w związku z przetwarzaniem danych osobowych (ustawa o ochronie danych – DSG). W szczególności DSG zawiera specjalne przepisy dotyczące prawa do informacji, prawa do sprostowania lub usunięcia, przetwarzania szczególnych kategorii danych osobowych, przetwarzania do innych celów oraz przekazywania, a także zautomatyzowanego podejmowania decyzji w indywidualnych przypadkach.
3. Środki bezpieczeństwa
Stosujemy odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień ochrony odpowiadający ryzyku wynikającemu z przepisów prawa, biorąc pod uwagę aktualny stan wiedzy technicznej, koszt wdrażania oraz charakter, zakres, okoliczności i cele przetwarzania, a także różne prawdopodobieństwa wystąpienia oraz stopień zagrożenia dla praw i wolności osób fizycznych.
Środki te obejmują w szczególności zapewnienie poufności, integralności i dostępności danych poprzez kontrolowanie fizycznego i elektronicznego dostępu do danych, a także dostępu do danych, ich wprowadzania, ujawniania, zapewniania dostępności i segregacji danych. Ponadto ustanowiliśmy procedury zapewniające wykonywanie praw osób, których dane dotyczą, usuwanie danych i reagowanie na naruszenie danych. Ponadto uwzględniamy ochronę danych osobowych już podczas opracowywania lub wyboru sprzętu, oprogramowania i procedur zgodnie z zasadą ochrony danych poprzez projektowanie technologii, a także ustawienia domyślne przyjazne dla ochrony danych.
Skracanie adresu IP: Jeśli będzie to dla nas możliwe lub jeśli przechowywanie adresu IP nie będzie konieczne, skrócimy adres IP użytkownika lub zlecimy jego skrócenie. W przypadku skrócenia adresu IP (znanego również jako maskowanie adresu IP) usuwany jest ostatni oktet (tj. dwie ostatnie cyfry adresu IP) (w tym kontekście adres IP jest identyfikatorem indywidualnie przypisanym do połączenia internetowego przez dostawcę dostępu online). Skrócenie adresu IP ma na celu uniemożliwienie lub znaczne utrudnienie identyfikacji osoby na podstawie jej adresu IP.
Szyfrowanie SSL (https): W celu ochrony danych przesyłanych za pośrednictwem naszych usług online stosujemy szyfrowanie SSL. Takie szyfrowane połączenia można rozpoznać po przedrostku https:// w wierszu adresu przeglądarki.
4. Przekazywanie i ujawnianie danych osobowych
Gdy przetwarzamy dane osobowe, dane te mogą być przekazywane lub ujawniane innym organom, firmom, prawnie niezależnym jednostkom organizacyjnym lub osobom. Odbiorcami tych danych mogą być instytucje płatnicze w kontekście transakcji płatniczych, dostawcy usług zlecający zadania informatyczne lub dostawcy usług i treści zintegrowanych ze stroną internetową. W takich przypadkach przestrzegamy wymogów prawnych, a w szczególności zawieramy odpowiednie umowy lub porozumienia, które służą ochronie danych użytkownika z odbiorcami danych.
Przekazywanie danych w ramach organizacji: Możemy przekazywać lub udostępniać dane osobowe innym podmiotom w ramach naszej organizacji. W zakresie, w jakim takie ujawnienie służy celom administracyjnym, ujawnienie danych opiera się na naszych uzasadnionych interesach korporacyjnych i biznesowych lub ma miejsce, o ile jest to konieczne do wypełnienia naszych zobowiązań umownych lub jeśli istnieje zgoda osób, których dane dotyczą, lub zezwolenie prawne.
5. Przetwarzanie danych w krajach trzecich
Jeśli przetwarzamy dane w kraju trzecim (tj. poza Unią Europejską (UE), Europejskim Obszarem Gospodarczym (EOG)) lub przetwarzanie odbywa się w kontekście korzystania z usług stron trzecich lub ujawniania lub przekazywania danych innym osobom, organom lub firmom, odbywa się to wyłącznie zgodnie z wymogami prawnymi.
Z zastrzeżeniem wyraźnej zgody, umownego lub wymaganego prawem przekazania, przetwarzamy lub zlecamy przetwarzanie danych wyłącznie w krajach trzecich o uznanym poziomie ochrony danych, zobowiązaniu umownym poprzez standardowe klauzule umowne Komisji UE (SCC), jeśli dostępne są certyfikaty lub wiążące wewnętrzne przepisy o ochronie danych (art. 44-49 RODO, strona informacyjna Komisji UE https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).
6. Usuwanie danych
Przetwarzane przez nas dane zostaną usunięte zgodnie z przepisami ustawowymi, gdy tylko zgoda udzielona na przetwarzanie zostanie cofnięta lub inne zezwolenia przestaną obowiązywać (np. jeśli cel przetwarzania tych danych przestał obowiązywać lub nie są one niezbędne do tego celu).
O ile dane nie zostaną usunięte, ponieważ są wymagane do innych i prawnie dopuszczalnych celów, ich przetwarzanie będzie ograniczone do tych celów. Innymi słowy, dane zostaną zablokowane i nie będą przetwarzane do innych celów. Dotyczy to na przykład danych, które muszą być przechowywane ze względów prawa handlowego lub podatkowego lub których przechowywanie jest niezbędne do dochodzenia, wykonywania lub obrony roszczeń prawnych lub do ochrony praw innej osoby fizycznej lub prawnej.
Więcej informacji na temat usuwania danych osobowych można również znaleźć w poszczególnych oświadczeniach o ochronie danych osobowych w niniejszym oświadczeniu o ochronie danych osobowych.
7. Dostarczanie treści online i hosting
Aby móc bezpiecznie i wydajnie świadczyć naszą ofertę online, korzystamy z usług jednego lub większej liczby dostawców usług hostingowych, z których serwerów (lub serwerów zarządzanych przez nich) można uzyskać dostęp do usług online. W tym celu możemy korzystać z usług infrastrukturalnych i platformowych, mocy obliczeniowej, przestrzeni dyskowej i usług bazodanowych, a także usług bezpieczeństwa i konserwacji technicznej.
Dane przetwarzane w ramach świadczenia usługi hostingu mogą obejmować wszystkie informacje dotyczące użytkowników naszych usług online, które powstają w trakcie korzystania i komunikacji. Obejmuje to regularnie adres IP, który jest niezbędny do dostarczania treści ofert online do przeglądarek oraz wszystkie wpisy dokonywane w ramach naszych usług online lub ze stron internetowych. 98052-639998108-1226
Wysyłanie wiadomości e-mail i hosting: Usługi hostingowe, z których korzystamy, obejmują również wysyłanie, odbieranie i przechowywanie wiadomości e-mail. W tym celu przetwarzane są adresy odbiorców i nadawców, a także dalsze informacje dotyczące wysyłania wiadomości e-mail (np. zaangażowani dostawcy) oraz treść odpowiednich wiadomości e-mail. Powyższe dane mogą być również przetwarzane w celu wykrywania spamu. Należy pamiętać, że wiadomości e-mail w Internecie zazwyczaj nie są wysyłane w formie zaszyfrowanej. Z reguły wiadomości e-mail są szyfrowane podczas przesyłania, ale (o ile nie jest używana metoda szyfrowania typu end-to-end) nie na serwerach, z których są wysyłane i odbierane. W związku z tym nie możemy ponosić żadnej odpowiedzialności za ścieżkę transmisji wiadomości e-mail między nadawcą a odbiorem na naszym serwerze.
Gromadzenie danych dostępowych i plików dziennika: Sami (lub nasz dostawca usług hostingowych) gromadzimy dane dotyczące każdego dostępu do serwera (pliki dziennika serwera). Pliki dziennika serwera mogą zawierać adres i nazwę stron internetowych i plików, do których uzyskano dostęp, datę i godzinę dostępu, ilość przesłanych danych, powiadomienie o pomyślnym dostępie, typ i wersję przeglądarki, system operacyjny użytkownika, adres URL odsyłacza (poprzednio odwiedzana strona) oraz, co do zasady, adresy IP i dostawcę żądającego. Pliki dziennika serwera mogą być wykorzystywane do celów bezpieczeństwa (np. w celu uniknięcia przeciążenia serwerów, zwłaszcza w przypadku ataków obraźliwych lub ataków DDoS) oraz w celu zapewnienia wykorzystania serwerów i ich stabilności.
- Rodzaje przetwarzanych danych: Dane dotyczące treści (np. wpisy w formularzach online), dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czasy dostępu), metadane/dane komunikacyjne (np. informacje o urządzeniu, adresy IP).
- Osoby zainteresowane: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
- Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f RODO).
Usługi w chmurze
Korzystamy z usług oprogramowania dostępnych przez Internet i działających na serwerach ich dostawców (usługi w chmurze lub „oprogramowanie jako usługa”).
Podczas korzystania z nich dane osobowe mogą być przetwarzane i przechowywane na serwerach dostawców w zakresie, w jakim stanowią one część komunikacji z nami lub są w inny sposób przetwarzane przez nas zgodnie z niniejszym oświadczeniem o ochronie prywatności danych. Dane te mogą obejmować w szczególności dane podstawowe i dane kontaktowe użytkowników, a także dane dotyczące transakcji, umów i innych procesów oraz ich treści.
- Types of data processed: Content data (e.g. entries in online forms), usage data (e.g. websites visited, interest in content, access times), metadata/communication data (e.g. device information, IP addresses).
- Stakeholders: Users (e.g. website visitors, users of online services).
- Legal basis: Legitimate interests (Article 6(1) sentence 1(f) RODO).
Wykorzystywane usługi i dostawcy usług
- Microsoft Office365: Przechowywanie i zarządzanie dokumentami, zarządzanie kalendarzem, wysyłanie wiadomości e-mail, arkuszy kalkulacyjnych i prezentacji, udostępnianie dokumentów, treści i informacji określonym odbiorcom lub publikowanie stron internetowych, formularzy lub innych treści i informacji Dostawca usług: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA; Strona internetowa: https://www.microsoft.com/de-de/, https://www.microsoft.com/de-de/microsoft-365/microsoft-teams/group-chat-software; Polityka prywatności https://privacy.microsoft.com/de-de/privacystatement;
- Amazon Web Services (AWS): Hosting i centrum danych (Frankfurt nad Menem). (ISO 27001, 27017 i 27018 oraz certyfikat PCI DSS poziom 1. Dostawca usług: Amazon Web Services, Inc, P.O. Box 81226, Seattle, WA 98108-1226, USA. Polityka prywatności: https://aws.amazon.com/de/compliance/gdpr-center/, https://aws.amazon.com/de/privacy/
8. Usługi handlowe i biznesowe
Przetwarzamy dane naszych partnerów umownych i biznesowych (np. klientów i zainteresowanych stron; zwanych dalej „partnerami umownymi”) w ramach umownych i porównywalnych stosunków prawnych, a także powiązanych środków oraz w ramach komunikacji z partnerami umownymi (lub przed zawarciem umowy), na przykład w celu udzielenia odpowiedzi na zapytania.
Przetwarzamy te dane w celu wypełnienia naszych zobowiązań umownych, ochrony naszych praw oraz do celów zadań administracyjnych związanych z tymi informacjami, a także w celu organizacji działalności. W ramach obowiązującego prawa ujawniamy dane partnerów umownych stronom trzecim tylko w zakresie, w jakim jest to konieczne do wyżej wymienionych celów lub do wypełnienia zobowiązań prawnych lub za zgodą zainteresowanych osób (np. uczestniczącym usługom telekomunikacyjnym, transportowym i innym usługom pomocniczym, a także podwykonawcom, bankom, doradcom podatkowym i prawnym, dostawcom usług płatniczych lub organom podatkowym). Partnerzy umowni zostaną poinformowani o dalszych formach przetwarzania (np. w celach marketingowych) w ramach niniejszego oświadczenia o ochronie danych.
Informujemy partnerów umowy, które dane są wymagane do wyżej wymienionych celów przed lub w trakcie gromadzenia danych – na przykład w formularzach online, za pomocą specjalnych oznaczeń (np. kolorów) lub symboli (np. gwiazdek lub podobnych) lub osobiście.
Usuwamy dane po wygaśnięciu ustawowej gwarancji i porównywalnych zobowiązań (tj. zasadniczo po czterech latach), chyba że dane są przechowywane na koncie klienta. W takim przypadku są one przechowywane tak długo, jak długo muszą być przechowywane ze względów archiwizacji prawnej (np. dziesięć lat w ramach okresu przechowywania danych podatkowych). Usuwamy dane ujawnione nam przez partnera umownego w ramach zamówienia zgodnie ze specyfikacją zamówienia (zasadniczo po zakończeniu zamówienia).
W zakresie, w jakim korzystamy z usług zewnętrznych dostawców lub platform w celu świadczenia naszych usług, w relacjach między użytkownikami a dostawcami obowiązują warunki i oświadczenia o ochronie danych odpowiednich zewnętrznych dostawców lub platform.
Usługi i formularze: Na naszej stronie internetowej udostępniamy różne formularze umożliwiające cyfrową obsługę zapytań dotyczących produktów, zamówień oraz zawierania poleceń zapłaty SEPA. Wprowadzone przez Państwa dane są przekazywane do usługi Jotform i tam przechowywane. Obejmuje to w szczególności:
- Imię i nazwisko oraz dane kontaktowe (np. adres e-mail, numer telefonu)
- Dane adresowe (np. adres rozliczeniowy lub dostawy)
- Informacje dotyczące płatności (np. polecenie zapłaty SEPA)
- Inne dane niezbędne do realizacji Państwa zapytania
Przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. b RODO (wykonanie umowy) lub art. 6 ust. 1 lit. f RODO (uzasadniony interes w efektywnym i bezpiecznym przetwarzaniu zapytań i zamówień).
Zebrane dane są przekazywane do dostawcy usługi Jotform, z którego korzystamy w celu udostępnienia formularzy. Jotform (Jotform Inc., 111 Pine St. Suite 1815, San Francisco, CA 94111, USA) przechowuje dane na serwerach w UE; jedynie w wyjątkowych przypadkach może nastąpić ich przekazanie do USA. Jotform zobowiązał się do przestrzegania standardowych klauzul umownych UE, aby zapewnić odpowiedni poziom ochrony danych. Więcej informacji na temat przetwarzania danych przez Jotform znajdą Państwo tutaj: https://www.jotform.com/privacy.
Usługi projektowe i rozwojowe: Przetwarzamy dane naszych klientów i zleceniodawców (zwanych dalej „klientami”), aby umożliwić im wybór, zakup lub zlecenie usług lub prac i powiązanych działań, a także ich opłacenie i udostępnienie lub wykonanie. Wymagane informacje są określane jako takie w kontekście zamówienia, zamówienia zakupu lub zawarcia porównywalnej umowy i obejmują informacje wymagane do świadczenia usług i fakturowania, a także dane kontaktowe w celu przeprowadzenia wszelkich konsultacji. W zakresie, w jakim mamy dostęp do informacji klientów końcowych, pracowników lub innych osób, przetwarzamy je zgodnie z wymogami prawnymi i umownymi.
Więcej informacji na temat usług komercyjnych: Przetwarzamy dane naszych klientów i zleceniodawców (zwanych dalej jednolicie „klientami”), aby umożliwić im wybór, zakup lub zlecenie usług lub prac i powiązanych działań, a także ich opłacenie i udostępnienie lub wykonanie. Wymagane informacje są określane jako takie w kontekście zamówienia, zamówienia zakupu lub zawarcia porównywalnej umowy i obejmują informacje wymagane do świadczenia usług i fakturowania, a także dane kontaktowe w celu przeprowadzenia wszelkich konsultacji.
- Rodzaje przetwarzanych danych: Dane użytkownika (np. imiona i nazwiska, adresy), dane dotyczące płatności (np. dane bankowe, faktury, historia płatności), dane kontaktowe (np. adres e-mail, numery telefonów) oraz dane dotyczące umowy (np. przedmiot umowy, termin, kategoria klienta).
- Osoby zainteresowane: Zainteresowane strony, partnerzy biznesowi i umowni.
- Cel przetwarzania: Świadczenie usług umownych i obsługa klienta, prośby o kontakt i komunikacja, procedury biurowe i organizacyjne, administracja i odpowiadanie na zapytania.
- Podstawa prawna: Realizacja umowy i zapytania przedumowne (art. 6, ust. 1, zdanie 1, lit. b RODO), realizacja umowy i zapytania przedumowne (art. 6, ust. 1, zdanie 1, lit. c RODO), prawnie uzasadnione interesy (art. 6, ust. 1, zdanie 1, lit. f RODO).
9. Newsletter i powiadomienia elektroniczne
Wysyłamy biuletyny, wiadomości e-mail i inne powiadomienia elektroniczne (zwane dalej „biuletynem”) wyłącznie za zgodą odbiorców lub za zgodą prawną. O ile treść biuletynu jest wyraźnie opisana w trakcie rejestracji, jest ona decydująca dla zgody użytkownika. Ponadto nasze biuletyny zawierają informacje o naszych usługach i o nas.
Aby subskrybować nasze biuletyny, zasadniczo wystarczy podać swój adres e-mail. Możemy jednak poprosić użytkownika o podanie imienia i nazwiska (w celu podania osobistego adresu w biuletynie) lub innych danych, jeśli są one niezbędne do celów biuletynu. 98108-1226
Podwójna procedura opt-in: Rejestracja do naszego newslettera jest zawsze przeprowadzana w ramach „procedury double opt-in”. Oznacza to, że po rejestracji użytkownik otrzyma wiadomość e-mail z prośbą o potwierdzenie rejestracji. Potwierdzenie to jest konieczne, aby nikt nie mógł zarejestrować się przy użyciu adresów e-mail innych osób. Subskrypcje biuletynu są rejestrowane w celu udowodnienia procesu subskrypcji zgodnie z wymogami prawnymi. Obejmuje to przechowywanie czasu logowania i potwierdzenia, a także adresu IP. Podobnie rejestrowane są zmiany danych użytkownika przechowywanych u dostawcy usług wysyłkowych.
Usunięcie i ograniczenie przetwarzania: Możemy przechowywać wypisane adresy e-mail przez okres do trzech lat w oparciu o nasze uzasadnione interesy przed ich usunięciem w celu udowodnienia, że zgoda została wcześniej udzielona. Przetwarzanie tych danych jest ograniczone do celów ewentualnej obrony przed roszczeniami. Indywidualne żądanie usunięcia jest możliwe w dowolnym momencie, pod warunkiem jednoczesnego potwierdzenia wcześniejszego istnienia zgody. W przypadku obowiązku stałego przestrzegania sprzeciwu zastrzegamy sobie prawo do przechowywania adresu e-mail na liście bloków wyłącznie w tym celu. Rejestrowanie procesu rejestracji odbywa się na podstawie naszych uzasadnionych interesów w celu udowodnienia jego prawidłowego przebiegu. Jeśli zlecamy usługodawcy wysyłanie wiadomości e-mail, odbywa się to na podstawie naszych uzasadnionych interesów w zakresie wydajnego i bezpiecznego systemu wysyłania.
Uwagi dotyczące podstaw prawnych: Newsletter jest wysyłany na podstawie zgody odbiorcy lub, jeśli zgoda nie jest wymagana, na podstawie naszych uzasadnionych interesów w marketingu bezpośrednim, jeśli i w zakresie, w jakim jest to dozwolone przez prawo (np. w przypadku reklamy istniejącego klienta). W zakresie, w jakim zlecamy usługodawcy wysyłanie wiadomości e-mail, odbywa się to na podstawie naszych uzasadnionych interesów. Proces rejestracji jest rejestrowany na podstawie naszych uzasadnionych interesów w celu wykazania, że został przeprowadzony zgodnie z prawem.
Treść: Informacje o nas, naszych usługach, promocjach i ofertach.
- Rodzaje przetwarzanych danych: Dane użytkownika (np. imiona i nazwiska, adresy), dane kontaktowe (np. e-mail), metadane/dane komunikacyjne (np. informacje o urządzeniu, adresy IP), dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treścią, czasy dostępu).
- Osoby zainteresowane:
- Cel przetwarzania: Marketing bezpośredni (np. za pośrednictwem poczty e-mail lub poczty tradycyjnej), pomiar zasięgu (np. statystyki dostępu, rozpoznawanie powracających odwiedzających), śledzenie (np. profilowanie pod kątem zainteresowań/zachowań, wykorzystanie plików cookie), profilowanie (tworzenie profili użytkowników).
- Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a. RODO) prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f. RODO).
- Możliwość sprzeciwu (opt-out): Użytkownik może w każdej chwili odwołać swoją zgodę na przyszłość lub sprzeciwić się dalszemu otrzymywaniu newslettera. Link do rezygnacji z otrzymywania newslettera znajduje się na końcu każdego newslettera lub można skontaktować się z nami za pośrednictwem opcji kontaktowych podanych tutaj, najlepiej pocztą elektroniczną.
Wykorzystywane usługi i dostawcy usług:
Mailgun: Platforma e-mail marketingu; dostawca usług: Mailgun Technologies, Inc, San Antonio HQ, 112 E Pecan St. #1135, San Antonio, TX 78205, USA; Strona internetowa: https://www.mailgun.com Polityka prywatności: https://www.mailgun.com/privacy-policy/
10. Wideokonferencje, spotkania online, webinaria i udostępnianie ekranu
Korzystamy z platform i aplikacji innych dostawców (zwanych dalej „dostawcami zewnętrznymi”) w celu prowadzenia konferencji wideo i audio, wydarzeń online oraz innych rodzajów spotkań wideo i audio. Wybierając dostawców zewnętrznych i ich usługi, przestrzegamy wymogów prawnych.
W tym kontekście dane uczestników komunikacji są przetwarzane i przechowywane na serwerach dostawców zewnętrznych, o ile są one częścią procesów komunikacji z nami. Dane te mogą obejmować w szczególności dane rejestracyjne i kontaktowe, wypowiedzi wizualne i głosowe, a także wpisy na czatach i udostępniane treści ekranowe.
W przypadku, gdy użytkownicy są kierowani do dostawców zewnętrznych lub ich oprogramowania lub platform w trakcie komunikacji, relacji biznesowych lub innych relacji z nami, dostawcy zewnętrzni mogą przetwarzać dane dotyczące użytkowania i metadane w celu zapewnienia bezpieczeństwa, optymalizacji usług lub w celach marketingowych. W związku z tym prosimy o przestrzeganie oświadczeń o ochronie danych osobowych odpowiednich dostawców zewnętrznych. 98108-1226
Uwagi dotyczące podstaw prawnych:W przypadku, gdy prosimy użytkowników o wyrażenie zgody na korzystanie z usług dostawców zewnętrznych lub niektórych funkcji (np. zgody na nagrywanie rozmów), podstawą prawną przetwarzania jest zgoda. Ponadto ich wykorzystanie może być elementem naszych usług (przed)umownych, pod warunkiem, że korzystanie z usług dostawców zewnętrznych zostało uzgodnione w tych ramach. W przeciwnym razie dane użytkownika są przetwarzane na podstawie naszych uzasadnionych interesów w zakresie skutecznej i bezpiecznej komunikacji z naszymi partnerami komunikacyjnymi. W tym kontekście chcielibyśmy również odesłać do informacji na temat korzystania z plików cookie w niniejszym oświadczeniu o ochronie danych osobowych. Przetłumaczono z DeepL.com (wersja darmowa)
- Rodzaje przetwarzanych danych: Dane użytkownika (np. imiona i nazwiska, adresy), dane kontaktowe (np. adres e-mail, numery telefonów), dane dotyczące treści (np. wpisy w formularzach online), dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treścią, czasy dostępu), metadane/dane komunikacyjne (np. informacje o urządzeniu, adresy IP). Osoby, których dane dotyczą: Partnerzy komunikacyjni, użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online). Cel przetwarzania: Świadczenie usług umownych i obsługa klienta, prośby o kontakt i komunikacja, procedury biurowe i organizacyjne. Przetłumaczono z DeepL.com (wersja darmowa)
- Podstawa prawna: Zgoda (art. 6, ust. 1, zdanie 1, lit. a RODO), wykonanie umowy i zapytania przedumowne (art. 6, ust. 1, zdanie 1, lit. b RODO), uzasadnione interesy (art. 6, ust. 1, zdanie 1, lit. f RODO).
Wykorzystywane usługi i dostawcy usług:
- Zespoły: Komunikator i oprogramowanie konferencyjne; dostawca usług: Microsoft Corporation, One Microsoft Way, Redmond, WA
98052-6399
USA; Strona internetowa: https://www.microsoft.com/de-de/, https://www.microsoft.com/de-de/microsoft-365/microsoft-teams/group-chat-software; Polityka prywatności https://privacy.microsoft.com/de-de/privacystatement;
- TeamViewer: W razie potrzeby używamy „TeamViewer” do obsługi zgłoszeń. Odbywa się to wyłącznie po zgłoszeniu telefonicznym w konkretnej sprawie dotyczącej pomocy technicznej. Dostawca usług: TeamViewer Germany GmbH, Bahnhofsplatz 2, 73033 Göppingen, Niemcy; Polityka prywatności: https://www.teamviewer.com/de/datenschutzerklaerung/
- Calendly: Oprogramowanie do planowania spotkań; Dostawca: Calendly LLC, BB&T Tower 271 17th St NW, Atlanta, GA 30363, USA Information on data protection
11. Analiza, monitorowanie i optymalizacja stron internetowych
Analityka internetowa (określana również jako „pomiar zasięgu”) służy do oceny przepływu odwiedzających naszą ofertę online i może obejmować zachowanie, zainteresowania lub informacje demograficzne o odwiedzających (np. wiek lub płeć) jako wartości pseudonimowe. Za pomocą analizy zasięgu możemy na przykład rozpoznać, o której godzinie nasza oferta online, jej funkcje lub treści są najczęściej używane lub zachęcają do wielokrotnego korzystania. Podobnie możemy zrozumieć, które obszary wymagają optymalizacji.
Oprócz analizy sieci możemy również stosować procedury testowania (np. w celu testowania i optymalizacji różnych wersji naszych usług online lub ich komponentów).
W tym celu profile użytkowników mogą być tworzone i przechowywane w pliku („cookie”) lub mogą być stosowane podobne procedury w tym samym celu. Informacje te mogą obejmować przeglądane treści, odwiedzane strony internetowe i używane tam elementy, a także informacje techniczne, takie jak używana przeglądarka, używany system komputerowy i informacje o czasie użytkowania. Jeśli użytkownicy wyrazili zgodę na gromadzenie danych dotyczących ich lokalizacji, mogą one również być przetwarzane w zależności od dostawcy.
Przechowywane są również adresy IP użytkowników. Stosujemy jednak procedurę maskowania adresów IP (tj. pseudonimizację poprzez skrócenie adresu IP) w celu ochrony użytkowników. Ogólnie rzecz biorąc, dane przechowywane w kontekście analizy stron internetowych, testów A/B i optymalizacji nie są jawnymi danymi użytkownika (np. adresami e-mail lub nazwiskami), ale raczej pseudonimami. Oznacza to, że zarówno my, jak i dostawcy wykorzystywanego oprogramowania nie znamy rzeczywistej tożsamości użytkowników, a jedynie informacje przechowywane w ich profilach do celów odpowiednich procedur. 98052-639998108-1226
Uwagi dotyczące podstaw prawnych: W zakresie, w jakim prosimy użytkowników o wyrażenie zgody na korzystanie z usług dostawców zewnętrznych, podstawą prawną przetwarzania danych jest zgoda. W przeciwnym razie dane użytkowników są przetwarzane na podstawie naszych uzasadnionych interesów (tj. zainteresowania wydajnymi, ekonomicznymi i przyjaznymi dla odbiorcy usługami). W tym kontekście chcielibyśmy również odesłać do informacji na temat korzystania z plików cookie w niniejszym oświadczeniu o ochronie danych.
Osoby, których dane dotyczą: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten). Users (e.g. website visitors, users of online services). Purpose of the processing: Reach measurement (e.g. access statistics, recognition of returning visitors), tracking (e.g. interest/behaviour-related profiling, use of cookies), conversion measurement (measurement of the effectiveness of marketing measures), profiling (creation of user profiles). Security measures: IP masking (pseudonymisation of the IP address). Legal basis: Consent (Article 6, paragraph 1, sentence 1, lit. a. GDPR) legitimate interests (Article 6, paragraph 1, sentence 1 lit f. GDPR).
Wykorzystywane usługi i dostawcy usług:
- Hotjar: Aby lepiej zrozumieć potrzeby naszych użytkowników oraz zoptymalizować ofertę i doświadczenia na tej stronie, korzystamy z Hotjar. Dostawcą jest Hotjar Ltd, Dragonara Business Centre, 5th Floor, Dragonara Road, Paceville St Julian’s STJ 3141 Malta. Korzystając z technologii Hotjar, lepiej rozumiemy doświadczenia naszych użytkowników (np. ile czasu użytkownicy spędzają na poszczególnych stronach, które linki klikają, co im się podoba, a co nie itp.), co pomaga nam dostosować naszą ofertę do opinii naszych użytkowników. Hotjar współpracuje z plikami cookie i innymi technologiami w celu gromadzenia danych o zachowaniu naszych użytkowników i ich urządzeniach, w szczególności adresu IP urządzenia (gromadzonego i przechowywanego wyłącznie w formie zanonimizowanej podczas korzystania z witryny), rozmiaru ekranu, typu urządzenia (unikalne identyfikatory urządzeń), informacji o używanej przeglądarce, lokalizacji (tylko kraj), języka preferowanego do przeglądania naszej witryny. Hotjar przechowuje te informacje w naszym imieniu w pseudonimizowanym profilu użytkownika. Hotjar ma umowny zakaz sprzedaży danych zebranych w naszym imieniu. Więcej informacji na temat zakresu przetwarzania danych przez Hotjar można znaleźć na stronie pomocy Hotjar; strona internetowa: https://help.hotjar.com/hc/en-us/categories/115001323967-About-Hotjar.
- Google Analytics: Niniejsza witryna internetowa korzysta z Google Analytics, usługi analizy oglądalności stron internetowych udostępnianej przez Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 USA (dalej: „Google”). Google Analytics wykorzystuje pliki „cookies”, które są plikami tekstowymi umieszczanymi na komputerze użytkownika w celu umożliwienia witrynie przeanalizowania sposobu, w jaki użytkownicy z niej korzystają. Informacje generowane przez pliki cookie na temat korzystania z tej witryny są zazwyczaj przesyłane na serwer Google w USA i tam przechowywane. Jednak ze względu na aktywację anonimizacji IP na tych stronach internetowych, adres IP użytkownika zostanie wcześniej skrócony przez Google w państwach członkowskich Unii Europejskiej lub w innych umawiających się państwach Porozumienia o Europejskim Obszarze Gospodarczym. Tylko w wyjątkowych przypadkach pełny adres IP zostanie przesłany na serwer Google w USA i tam skrócony. W imieniu operatora tej witryny Google wykorzysta te informacje w celu oceny korzystania z witryny przez użytkownika, tworzenia raportów dotyczących aktywności na stronie oraz świadczenia innych usług związanych z aktywnością na stronie i korzystaniem z Internetu na rzecz operatora witryny. Adres IP przesłany przez przeglądarkę użytkownika w ramach Google Analytics nie zostanie połączony z innymi danymi Google. Celem przetwarzania danych jest ocena korzystania ze strony internetowej i sporządzanie raportów dotyczących aktywności na stronie internetowej. Dalsze powiązane usługi mają być następnie świadczone na podstawie korzystania ze strony internetowej i Internetu. Przetwarzanie danych w celu śledzenia strony internetowej odbywa się na podstawie zgody użytkownika (art. 6 ust. 1 lit. a DSGVO). Google działa jako odbiorca danych w roli podmiotu przetwarzającego zamówienia. W tym celu zawarliśmy z Google odpowiednią umowę o przetwarzaniu zamówień. Ponieważ nie można wykluczyć przekazywania danych do krajów trzecich, zawarto również standardowe klauzule ochrony danych.
- LinkedIn Insight Tag: Niniejsza strona internetowa korzysta z narzędzia konwersji „LinkedIn Insight Tag” firmy LinkedIn Ireland Unlimited Company. Narzędzie to tworzy plik cookie w przeglądarce internetowej użytkownika, który umożliwia gromadzenie m.in. następujących danych: Adres IP, właściwości urządzenia i przeglądarki oraz zdarzenia na stronie (np. odsłony strony). Dane te są szyfrowane, anonimizowane w ciągu siedmiu dni, a zanonimizowane dane są usuwane w ciągu 90 dni. LinkedIn nie udostępnia danych osobowych firmie VEACT, ale dostarcza zanonimizowane raporty dotyczące oglądalności strony internetowej i skuteczności wyświetlania. Ponadto LinkedIn oferuje możliwość retargetingu za pośrednictwem Insight Tag. VEACT może wykorzystywać te dane do wyświetlania ukierunkowanych reklam poza swoją stroną internetową bez identyfikowania użytkownika jako osoby odwiedzającej stronę. Więcej informacji na temat ochrony danych w LinkedIn można znaleźć w informacjach o ochronie danych LinkedIn.
- Google Tag Manager: Niniejsza strona internetowa korzysta z usługi „Google Tag Manager” firmy Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlandia („Google”) na podstawie naszych uzasadnionych interesów (tj. zainteresowania analizą, optymalizacją i ekonomicznym funkcjonowaniem naszej oferty online w rozumieniu art. 6 par. 1 lit. f. DSGVO). Google Tag Manager to usługa, za pomocą której możemy zarządzać tak zwanymi tagami witryny za pośrednictwem interfejsu w celu na przykład integracji Google Analytics. Sam Tag Manager nie przetwarza żadnych danych osobowych użytkowników. Wytyczne dotyczące użytkowania: http://www.google.com/intl/de/tagmanager/use-policy.html
- Usercentrics: Ta strona internetowa korzysta z systemu zarządzania zgodami Usercentrics firmy Usercentrics GmbH, Sendlinger Str. 7, 80331 Monachium, Niemcy, w celu zarządzania i dokumentowania zgody użytkownika na korzystanie z plików cookie i podobnych technologii. Przetwarzanie to jest niezbędne do wypełnienia obowiązku prawnego (art. 7 ust. 1 RODO, art. 6 ust. 1 lit. c RODO). Przetwarzane są następujące dane: Data i godzina dostępu, informacje o przeglądarce, informacje o urządzeniu, lokalizacja geograficzna, preferencje dotyczące plików cookie oraz adres URL odwiedzanej strony. Bez tego przetwarzania nie można zagwarantować funkcjonalności strony internetowej. Usercentrics jest odbiorcą tych danych i działa jako podmiot przetwarzający. Dane są przetwarzane w UE i usuwane po trzech latach. Więcej informacji na temat możliwości sprzeciwu i usunięcia danych można znaleźć w polityce prywatności Usercentrics. Prosimy również o zapoznanie się z naszymi ogólnymi informacjami na temat usuwania i dezaktywacji plików cookie.
- Hubspot: Ta strona internetowa korzysta z Hubspot, usługi Hubspot Inc. Wykorzystuje to tak zwane „sygnały nawigacyjne”, a także ustawia „pliki cookie”, które są przechowywane na komputerze użytkownika i umożliwiają nam analizę korzystania z witryny przez użytkownika oraz włączenie funkcji czatu na żywo. Przetwarzanie danych odbywa się na podstawie zgody użytkownika oraz, w stosownych przypadkach, naszego uzasadnionego interesu zgodnie z art. 6 ust. 1 lit. a) RODO. 6 par. 1 lit. a, f RODO. Hubspot wykorzystuje zebrane informacje (np. adres IP, lokalizację geograficzną, typ przeglądarki, czas trwania wizyty i przeglądane strony) do tworzenia raportów dotyczących wizyty użytkownika i odwiedzonych przez niego stron Veact. Jeśli użytkownik generalnie nie chce, aby Hubspot gromadził dane, może w dowolnym momencie uniemożliwić przechowywanie plików cookie, odpowiednio zmieniając ustawienia przeglądarki. Więcej informacji na temat działania Hubspot można znaleźć w sekcji Hubspot’s privacy policy.
12. Reklama internetowa i usługi remarketingowe
Nasza strona internetowa korzysta z usługi reklamowej online Google Ads, produktu Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlandia). Google Ads umożliwia nam wyświetlanie reklam w wynikach wyszukiwania Google i w sieci reklamowej Google. W szczególności korzystamy z narzędzia Google Conversion Tracking.
Jeśli trafisz na naszą stronę internetową za pomocą reklamy Google, na Twoim urządzeniu zapisany zostanie plik cookie. Te pliki cookie nie zawierają danych osobowych i służą wyłącznie do celów statystycznych. Google może powiązać te informacje z Twoim kontem Google, jeśli jesteś zalogowany na swoje konto Google podczas odwiedzania naszej strony internetowej.
Przetwarzanie odbywa się na podstawie naszego uzasadnionego interesu w analizie, optymalizacji i efektywnym prowadzeniu naszej strony internetowej oraz działań reklamowych (art. 6 ust. 1 lit. f RODO). Jeśli wymagane jest uzyskanie zgody (np. na zapisanie plików cookie lub technologii śledzenia), przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. a RODO.
Możesz zapobiec przechowywaniu plików cookie, zmieniając odpowiednie ustawienia w swojej przeglądarce. Możesz również w każdej chwili cofnąć swoją zgodę ze skutkiem na przyszłość.
Więcej informacji na temat przetwarzania danych przez Google znajduje się w Polityce prywatności Google.
13. Obecność w sieciach społecznościowych (media społecznościowe)
Utrzymujemy obecność online w sieciach społecznościowych i przetwarzamy dane użytkowników w tym kontekście w celu komunikowania się z aktywnymi tam użytkownikami lub oferowania informacji o nas.
Chcielibyśmy zwrócić uwagę, że dane użytkowników mogą być przetwarzane poza Unią Europejską. Może to powodować ryzyko dla użytkowników, ponieważ, na przykład, może to utrudnić egzekwowanie praw użytkowników.
Ponadto dane użytkowników w sieciach społecznościowych są zazwyczaj przetwarzane do celów badań rynkowych i reklamy. Na przykład profile użytkowania mogą być tworzone w oparciu o zachowania użytkowników i wynikające z nich zainteresowania. Z kolei profile użytkowania mogą być wykorzystywane na przykład do umieszczania reklam (zarówno w sieciach, jak i poza nimi), które przypuszczalnie odpowiadają zainteresowaniom użytkowników. W tym celu pliki cookie są zwykle przechowywane na komputerach użytkowników; zachowania użytkowników i ich zainteresowania są przechowywane w tych plikach cookie. Ponadto dane mogą być również przechowywane w profilach użytkowania niezależnie od urządzeń używanych przez użytkowników (zwłaszcza jeśli użytkownicy są członkami odpowiednich platform i są do nich zalogowani).
W celu szczegółowego przedstawienia odpowiednich form przetwarzania i opcji sprzeciwu (rezygnacji) odsyłamy do oświadczeń o ochronie danych / polityk prywatności i informacji dostarczanych przez operatorów odpowiednich sieci.
Również w przypadku wniosków o udzielenie informacji i dochodzenia praw osób, których dane dotyczą, zwracamy uwagę, że można ich najskuteczniej dochodzić u dostawców. Tylko dostawcy mają dostęp do danych użytkowników i mogą bezpośrednio podejmować odpowiednie działania i udzielać informacji. Jeśli nadal potrzebujesz pomocy, możesz się z nami skontaktować.
- Rodzaje przetwarzanych danych: Dane użytkownika (np. imiona i nazwiska, adresy), dane kontaktowe (np. adres e-mail, numery telefonów), dane dotyczące treści (np. wpisy w formularzach online), dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treścią, czasy dostępu), metadane/dane komunikacyjne (np. informacje o urządzeniu, adresy IP). Osoby, których dane dotyczą: Użytkownicy (np. osoby odwiedzające strony internetowe, użytkownicy usług online).
- Cel przetwarzania: Prośby o kontakt i komunikacja, śledzenie (np. profilowanie zainteresowań/zachowań, wykorzystanie plików cookie), remarketing, pomiar zasięgu (np. statystyki dostępu, rozpoznawanie powracających odwiedzających).
- Podstawa prawna: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f) RODO).
Wykorzystywane usługi i dostawcy usług:
Facebook: Jesteśmy wspólnie odpowiedzialni z Facebook Ireland Ltd. za gromadzenie (ale nie dalsze przetwarzanie) danych osób odwiedzających naszą stronę na Facebooku („fanpage”). Dane te obejmują informacje o rodzajach treści, które użytkownicy przeglądają lub z którymi wchodzą w interakcję, lub o podejmowanych przez nich działaniach (zob. punkt „Rzeczy, które Ty i inni robicie i udostępniacie” w polityce dotyczącej danych Facebooka): https://www.facebook.com/policy), a także informacje o urządzeniach używanych przez użytkowników (np. adresy IP, system operacyjny, typ przeglądarki, ustawienia językowe, dane z plików cookie; zob. punkt „Informacje o urządzeniu” w Oświadczeniu o polityce prywatności Facebooka). https://www.facebook.com/policy). Jak wyjaśniono w polityce danych Facebooka w sekcji „Jak wykorzystujemy te informacje?”, Facebook gromadzi i wykorzystuje informacje w celu świadczenia usług analitycznych („Informacje o stronie”) operatorom stron, aby zapewnić im wgląd w to, w jaki sposób ludzie wchodzą w interakcje z ich stronami i treściami z nimi związanymi. Zawarliśmy specjalną umowę z Facebookiem („Informacje o stronie”), https://www.facebook.com/legal/terms/page_controller_addendum), ); W szczególności reguluje to, jakich środków bezpieczeństwa Facebook musi przestrzegać i w jakich przypadkach Facebook zgodził się przestrzegać praw osób, których dane dotyczą (tj. użytkownicy mogą na przykład wysyłać informacje lub żądania usunięcia bezpośrednio do Facebooka). Prawa użytkowników (w szczególności do informacji, usunięcia, sprzeciwu i skargi do właściwego organu nadzorczego) nie są ograniczone umowami z Facebookiem. Więcej informacji można znaleźć w sekcji „Informacje na temat Page Insights” (https://www.facebook.com/legal/terms/information_about_page_insights_data).
LinkedIn: Sieć społecznościowa; dostawca usług: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlandia; Strona internetowa: https://www.linkedin.com; Polityka prywatności: https://www.linkedin.com/legal/privacy-policy; Możliwość sprzeciwu (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
YouTube: Sieć społecznościowa; dostawca usług: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia, Spółka dominująca: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Polityka prywatności: https://policies.google.com/privacy; Możliwość sprzeciwu (opt-out) https://adssettings.google.com/authenticated.
Xing: Sieć społecznościowa; dostawca usług: XING AG, Dammtorstrasse 29-32, 20354 Hamburg, Niemcy; Strona internetowa: https://www.xing.de; Polityka prywatności:https://privacy.xing.com/de/datenschutzerklaerung.
14. Wtyczki oraz wbudowane funkcje i treści
Integrujemy elementy funkcjonalne i treściowe z naszymi usługami online; są one uzyskiwane z serwerów odpowiednich dostawców (zwanych dalej „dostawcami zewnętrznymi”).
Może to obejmować grafiki, filmy lub przyciski mediów społecznościowych, a także posty (zwane dalej jednolicie „treściami”). Integracja zawsze wymaga, aby zewnętrzni dostawcy tych treści przetwarzali adres IP użytkownika, ponieważ bez adresu IP nie byliby w stanie wysłać treści do jego przeglądarki. Adres IP jest zatem lub funkcje niezbędne do dostarczania tych treści lub funkcji. Staramy się korzystać wyłącznie z treści od dostawców, którzy używają adresu IP wyłącznie do dostarczania treści. Dostawcy zewnętrzni mogą również wykorzystywać znaczniki pikselowe (niewidoczne elementy graficzne, znane również jako „web beacons”) do celów statystycznych lub marketingowych. Znaczniki pikselowe mogą być wykorzystywane do oceny informacji, takich jak ruch odwiedzających na stronach tej witryny. Pseudonimizowane informacje mogą być również przechowywane w plikach cookie na urządzeniu użytkownika i mogą zawierać, między innymi, informacje techniczne o przeglądarce i systemie operacyjnym, odsyłających stronach internetowych i czasie wizyty, a także inne informacje o korzystaniu z naszej oferty online, a także mogą być powiązane z takimi informacjami z innych źródeł.
Uwagi dotyczące podstaw prawnych: W zakresie, w jakim prosimy użytkowników o wyrażenie zgody na korzystanie z usług dostawców zewnętrznych, podstawą prawną przetwarzania danych jest zgoda. W przeciwnym razie dane użytkownika są przetwarzane na podstawie naszych uzasadnionych interesów (tj. zainteresowania wydajnymi, ekonomicznymi i przyjaznymi dla odbiorcy usługami). W tym kontekście chcielibyśmy również odesłać do informacji na temat korzystania z plików cookie w niniejszym oświadczeniu o ochronie danych. Przetłumaczono z DeepL.com (wersja darmowa)
- Rodzaje przetwarzanych danych: Dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czasy dostępu), metadane/dane komunikacyjne (np. informacje o urządzeniu, adresy IP).
- Osoby zainteresowane: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
- Cel przetwarzania: Świadczenie naszych usług online i przyjazność dla użytkownika, realizacja umowy i świadczenie usług.
- Legal basis: Legitimate interests (Article 6, paragraph 1, sentence 1 lit. f GDPR).
15. Planowanie, organizacja i narzędzia pomocnicze
Korzystamy z usług, platform i oprogramowania innych dostawców (zwanych dalej „dostawcami zewnętrznymi”) w celu organizowania, zarządzania, planowania i świadczenia naszych usług. Wybierając dostawców zewnętrznych i ich usługi, przestrzegamy wymogów prawnych.
W tym kontekście dane osobowe mogą być przetwarzane i przechowywane na serwerach dostawców zewnętrznych. Może to obejmować różne dane, które przetwarzamy zgodnie z niniejszym oświadczeniem o ochronie danych. Dane te mogą obejmować w szczególności dane podstawowe i dane kontaktowe użytkowników, a także dane dotyczące transakcji, umów i innych procesów oraz ich treści.
W przypadku gdy użytkownicy są kierowani do dostawców zewnętrznych lub ich oprogramowania lub platform w trakcie komunikacji, relacji biznesowych lub innych relacji z nami, dostawcy zewnętrzni mogą przetwarzać dane dotyczące użytkowania i metadane w celu zapewnienia bezpieczeństwa, optymalizacji usług lub w celach marketingowych. W związku z tym prosimy o przestrzeganie oświadczeń o ochronie danych osobowych odpowiednich dostawców zewnętrznych.
Uwagi dotyczące podstaw prawnych: W zakresie, w jakim prosimy użytkowników o wyrażenie zgody na korzystanie z usług dostawców zewnętrznych, podstawą prawną przetwarzania danych jest zgoda. Ponadto ich wykorzystanie może być elementem naszych usług (przed)umownych, pod warunkiem, że korzystanie z usług dostawców zewnętrznych zostało uzgodnione w tych ramach. W przeciwnym razie dane użytkownika są przetwarzane na podstawie naszych uzasadnionych interesów (tj. zainteresowania wydajnymi, ekonomicznymi i przyjaznymi dla odbiorcy usługami). W tym kontekście chcielibyśmy również odesłać do informacji na temat korzystania z plików cookie w niniejszym oświadczeniu o ochronie danych.
- Rodzaje przetwarzanych danych: Dane użytkownika (np. imiona i nazwiska, adresy), dane kontaktowe (np. adres e-mail, numery telefonów), dane dotyczące treści (np. wpisy w formularzach online), dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treścią, czasy dostępu), metadane/dane komunikacyjne (np. informacje o urządzeniu, adresy IP).
- Osoby zainteresowane: Partnerzy komunikacyjni, użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
- Podstawa prawna: Zgoda (art. 6 ust. 1 zdanie 1 lit. a RODO), wykonanie umowy i zapytania przedumowne (art. 6 ust. 1 zdanie 1 lit. b RODO), uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f RODO).
16. Procedura stosowania
Proces aplikacyjny wymaga od kandydatów dostarczenia nam danych niezbędnych do ich oceny i selekcji. Wymagane informacje można znaleźć w opisie stanowiska lub, w przypadku formularzy online, w podanych tam informacjach.
Wymagane informacje obejmują zasadniczo dane osobowe, takie jak imię i nazwisko, adres, dane kontaktowe i potwierdzenie kwalifikacji wymaganych na danym stanowisku. Na życzenie chętnie udzielimy dodatkowych informacji na temat wymaganych szczegółów.
Tam, gdzie jest to możliwe, kandydaci mogą przesłać nam swoje aplikacje za pomocą formularza online. Dane są przesyłane do nas w postaci zaszyfrowanej zgodnie z aktualnym stanem techniki.
- Rodzaje przetwarzanych danych: Dane kandydatów (np. dane osobowe, adresy pocztowe i kontaktowe, dokumenty należące do aplikacji i zawarte w nich informacje, takie jak list motywacyjny, życiorys i certyfikaty, a także inne informacje dostarczone w odniesieniu do konkretnego stanowiska lub dobrowolnie przez kandydatów dotyczące ich osoby lub kwalifikacji).
- Osoby zainteresowane:
- Cel przetwarzania: Procedura aplikacyjna (nawiązanie i ewentualne późniejsze wdrożenie, jak również ewentualne późniejsze rozwiązanie stosunku pracy).
- Podstawa prawna: Art. 9 ust. 1 zdanie 1 lit. b RODO (procedura aplikacyjna jako stosunek przedumowny lub umowny) (w zakresie, w jakim szczególne kategorie danych osobowych w rozumieniu art. 9 ust. 1 RODO (np. dane dotyczące zdrowia, takie jak orzeczenie o znacznym stopniu niepełnosprawności lub pochodzenie etniczne) są wymagane od kandydatów w kontekście procesu aplikacyjnego, aby administrator danych lub osoba, której dane dotyczą, mogli korzystać z praw przysługujących im na mocy prawa pracy i prawa o zabezpieczeniu społecznym i ochronie socjalnej oraz wypełniać swoje obowiązki w tym zakresie, dane te będą przetwarzane zgodnie z art. 9 ust. 2 lit. b. RODO; w przypadku ochrony żywotnych interesów wnioskodawców lub innych osób zgodnie z art. 9 ust. 2 lit. c. RODO lub do celów profilaktycznej opieki zdrowotnej lub medycyny pracy, do oceny zdolności pracownika do pracy, do diagnostyki medycznej, opieki lub leczenia w sektorze zdrowotnym lub społecznym lub do zarządzania systemami i usługami w sektorze zdrowotnym lub społecznym zgodnie z art. 9 ust. 2 lit. h. RODO). W przypadku przekazywania szczególnych kategorii danych na podstawie dobrowolnej zgody, ich przetwarzanie odbywa się na podstawie art. 9 ust. 2 lit. a) RODO.
17. Prawa osoby, której dane dotyczą
Użytkownikowi, jako osobie, której dane dotyczą, przysługują różne prawa na mocy RODO; wynikają one w szczególności z art. 15-18 i art. 21 RODO:
- Prawo do sprzeciwu: Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z jego szczególną sytuacją – wobec przetwarzania dotyczących go danych osobowych, które odbywa się na podstawie art. 6 ust. 1 lit. e lub f RODO; dotyczy to również profilowania na podstawie tych przepisów. Jeśli dane osobowe użytkownika są przetwarzane do celów reklamy bezpośredniej, użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania jego danych osobowych do celów takiej reklamy; dotyczy to również profilowania, o ile jest ono związane z taką reklamą bezpośrednią.
- Prawo do wycofania zgody: Użytkownik ma prawo do wycofania zgody w dowolnym momencie.
- Prawo do informacji: Użytkownik ma prawo zażądać potwierdzenia, czy dane, o których mowa, są przetwarzane oraz informacji o tych danych, a także dalszych informacji i kopii danych zgodnie z wymogami prawnymi.
- Prawo do sprostowania: Zgodnie z wymogami prawnymi użytkownik ma prawo zażądać uzupełnienia lub poprawienia nieprawidłowych danych dotyczących użytkownika.
- Prawo do usunięcia i ograniczenia przetwarzania: Zgodnie z przepisami ustawowymi użytkownik ma prawo zażądać natychmiastowego usunięcia dotyczących go danych lub zażądać ograniczenia przetwarzania danych zgodnie z przepisami ustawowymi.
- Prawo do przenoszenia danych: Użytkownik ma prawo otrzymać dotyczące go dane, które nam przekazał, w ustrukturyzowanym, powszechnym i nadającym się do odczytu maszynowego formacie zgodnie z przepisami ustawowymi lub zażądać ich przekazania innemu podmiotowi odpowiedzialnemu.
- Skarga do organu nadzorczego: Zgodnie z przepisami ustawowymi użytkownik ma również prawo do wniesienia skargi do organu nadzorczego, w szczególności w państwie członkowskim swojego zwykłego pobytu, swojego miejsca pracy lub miejsca popełnienia domniemanego naruszenia, jeżeli sądzi, że przetwarzanie dotyczących go danych osobowych narusza RODO.
Organ nadzorczy odpowiedzialny za VEACT GmbH:
Bawarski Państwowy Urząd Nadzoru Ochrony Danych (BayLDA), Promenade 18, 91522 Ansbach, Niemcy.
18. Zmiana i aktualizacja oświadczenia o ochronie prywatności danych
Prosimy o regularne zapoznawanie się z treścią naszego oświadczenia o ochronie danych. Dostosowujemy oświadczenie o ochronie danych, gdy tylko zmiany w przetwarzaniu danych przez nas powodują taką konieczność. Poinformujemy użytkownika, gdy tylko zmiany będą wymagały współpracy z jego strony (np. zgody) lub innego indywidualnego powiadomienia. Tam, gdzie w niniejszym oświadczeniu o ochronie danych osobowych podajemy adresy i dane kontaktowe firm i organizacji, należy pamiętać, że adresy te mogą z czasem ulec zmianie, a przed skontaktowaniem się z nami należy sprawdzić te dane. Ostatnia aktualizacja: 2 lutego 2021 r.