Polityka prywatności
Jesteśmy bardzo zadowoleni, że okazałeś zainteresowanie naszym przedsiębiorstwem. Ochrona danych ma szczególnie wysoki priorytet dla kierownictwa RateMeUp. Korzystanie ze stron internetowych RateMeUp jest możliwe bez podawania danych osobowych; jednak jeśli osoba, której dane dotyczą, chce korzystać ze specjalnych usług przedsiębiorstwa za pośrednictwem naszej strony internetowej, przetwarzanie danych osobowych może okazać się konieczne. Jeśli przetwarzanie danych osobowych jest konieczne i nie ma ustawowych podstaw do takiego przetwarzania, zazwyczaj uzyskujemy zgodę osoby, której dane dotyczą.
Przetwarzanie danych osobowych, takich jak imię i nazwisko, adres, adres e-mail lub numer telefonu osoby, której dane dotyczą, zawsze odbywa się zgodnie z ogólnym rozporządzeniem o ochronie danych (RODO) i zgodnie z przepisami dotyczącymi ochrony danych obowiązującymi w danym kraju, które mają zastosowanie do RateMeUp. Za pomocą niniejszej deklaracji ochrony danych nasze przedsiębiorstwo pragnie poinformować opinię publiczną o charakterze, zakresie i celu danych osobowych, które zbieramy, wykorzystujemy i przetwarzamy. Ponadto osoby, których dane dotyczą, są informowane za pomocą niniejszej deklaracji ochrony danych o przysługujących im prawach.
Jako kontroler, RateMeUp wdrożył liczne środki techniczne i organizacyjne, aby zapewnić najpełniejszą ochronę danych osobowych przetwarzanych za pośrednictwem tej witryny. Jednak transmisje danych w Internecie mogą w zasadzie mieć luki w zabezpieczeniach, więc absolutna ochrona może nie być zagwarantowana. Z tego powodu każda osoba, której dane dotyczą, ma swobodę przekazywania nam danych osobowych za pośrednictwem alternatywnych środków, np. telefonicznie.
1. Definicje
Deklaracja ochrony danych RateMeUp opiera się na terminach używanych przez europejskiego prawodawcę do przyjęcia ogólnego rozporządzenia o ochronie danych (RODO). Nasza deklaracja ochrony danych powinna być czytelna i zrozumiała dla ogółu społeczeństwa, jak również dla naszych klientów i partnerów biznesowych. Aby to zapewnić, chcielibyśmy najpierw wyjaśnić stosowaną terminologię.
W niniejszej polityce ochrony danych używamy między innymi następujących pojęć:
-
a) Dane osobowe
Dane osobowe oznaczają wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej („osoby, której dane dotyczą”). Możliwa do zidentyfikowania osoba fizyczna to osoba, którą można zidentyfikować, bezpośrednio lub pośrednio, w szczególności poprzez odniesienie do identyfikatora, takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub do jednego lub większej liczby czynników specyficznych dla fizycznej, fizjologicznej, genetycznej, psychicznej, ekonomicznej, kulturowej lub społecznej tożsamości tej osoby fizycznej.
-
b) Podmiot danych
Podmiotem danych jest każda zidentyfikowana lub możliwa do zidentyfikowania osoba fizyczna, której dane osobowe są przetwarzane przez administratora odpowiedzialnego za przetwarzanie.
-
c) Przetwarzanie
Przetwarzaniem oznacza operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taką jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie.
-
d) Ograniczenie przetwarzania
Ograniczeniem przetwarzania jest oznaczenie przechowywanych danych osobowych w celu ograniczenia ich przyszłego przetwarzania.
-
e) Profilowanie
Profilowanie oznacza dowolną formę zautomatyzowanego przetwarzania danych osobowych, które polega na wykorzystaniu danych osobowych do oceny niektórych czynników osobowych osoby fizycznej, w szczególności do analizy lub prognozy aspektów dotyczących efektów pracy tej osoby fizycznej, jej sytuacji ekonomicznej, zdrowia, osobistych preferencji, zainteresowań, wiarygodności, zachowania, lokalizacji lub przemieszczania się.
-
f) Pseudonimizacja
Pseudonimizacja oznacza przetworzenie danych osobowych w taki sposób, by nie można ich było już przypisać konkretnej osobie, której dane dotyczą, bez użycia dodatkowych informacji, pod warunkiem że takie dodatkowe informacje są przechowywane osobno i są objęte środkami technicznymi i organizacyjnymi uniemożliwiającymi ich przypisanie zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
-
g) Administrator lub administrator odpowiedzialny za przetwarzanie
Administratorem lub podmiotem odpowiedzialnym za przetwarzanie jest osoba fizyczna lub prawna, organ publiczny, jednostka lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych; jeżeli cele i sposoby takiego przetwarzania są określone w prawie Unii lub w prawie państwa członkowskiego, to również w prawie Unii lub w prawie państwa członkowskiego może zostać wyznaczony administrator lub mogą zostać określone konkretne kryteria jego wyznaczania.
-
h) Podmiot przetwarzający
Podmiotem przetwarzającym jest osoba fizyczna lub prawna, organ publiczny, jednostka lub inny podmiot, który przetwarza dane osobowe w imieniu administratora.
-
i) Odbiorca
Odbiorcą jest osoba fizyczna lub prawna, organ publiczny, agencja lub inny podmiot, któremu ujawniane są dane osobowe, niezależnie od tego, czy jest stroną trzecią, czy nie. Jednakże organy publiczne, które mogą otrzymywać dane osobowe w ramach konkretnego dochodzenia zgodnie z prawem Unii lub państwa członkowskiego, nie są uznawane za odbiorców; przetwarzanie tych danych przez te organy publiczne musi być zgodne z obowiązującymi przepisami o ochronie danych zgodnie z celami przetwarzania.
-
j) Strona trzecia
Stroną trzecią jest osoba fizyczna lub prawna, organ publiczny, jednostka lub podmiot inny niż osoba, której dane dotyczą, administrator, podmiot przetwarzający oraz osoby, które – z upoważnienia administratora lub podmiotu przetwarzającego – są upoważnione do przetwarzania danych osobowych.
-
k) Zgoda
Zgoda osoby, której dane dotyczą, oznacza dobrowolne, konkretne, świadome i jednoznaczne okazanie woli, którym osoba, której dane dotyczą, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie dotyczących jej danych osobowych.
2. Nazwa i adres kontrolera
Administratorem danych osobowych w rozumieniu ogólnego rozporządzenia o ochronie danych (RODO), innych przepisów o ochronie danych obowiązujących w państwach członkowskich Unii Europejskiej oraz innych przepisów związanych z ochroną danych osobowych jest:
OceńMeUp
Sapfous 12, Galatsi, Ateny
11146 Ateny
Grecja
Telefon: 2152151656
Adres e-mail: info@ratemeup.online
Strona internetowa: https://ratemeup.online/
3. Pliki cookie
Strony internetowe RateMeUp używają plików cookie. Pliki cookie to pliki tekstowe, które są przechowywane w systemie komputerowym za pośrednictwem przeglądarki internetowej.
Wiele witryn internetowych i serwerów używa plików cookie. Wiele plików cookie zawiera tzw. identyfikator pliku cookie. Identyfikator pliku cookie to unikalny identyfikator pliku cookie. Składa się z ciągu znaków, za pomocą którego strony internetowe i serwery mogą być przypisane do konkretnej przeglądarki internetowej, w której plik cookie został zapisany. Umożliwia to odwiedzanym witrynom internetowym i serwerom odróżnienie indywidualnej przeglądarki podmiotu danych od innych przeglądarek internetowych, które zawierają inne pliki cookie. Konkretną przeglądarkę internetową można rozpoznać i zidentyfikować za pomocą unikalnego identyfikatora pliku cookie.
Dzięki stosowaniu plików cookie RateMeUp może zapewnić użytkownikom tej witryny internetowej bardziej przyjazne usługi, które nie byłyby możliwe bez stosowania plików cookie.
Za pomocą pliku cookie informacje i oferty na naszej stronie internetowej mogą być optymalizowane z myślą o użytkowniku. Pliki cookie pozwalają nam, jak wspomniano wcześniej, rozpoznawać użytkowników naszej strony internetowej. Celem tego rozpoznania jest ułatwienie użytkownikom korzystania z naszej strony internetowej. Użytkownik strony internetowej, który używa plików cookie, np. nie musi wprowadzać danych dostępowych za każdym razem, gdy uzyskuje dostęp do strony internetowej, ponieważ przejmuje je strona internetowa, a plik cookie jest w ten sposób przechowywany w systemie komputerowym użytkownika. Innym przykładem jest plik cookie koszyka zakupów w sklepie internetowym. Sklep internetowy zapamiętuje artykuły, które klient umieścił w wirtualnym koszyku zakupów za pośrednictwem pliku cookie.
Podmiot danych może w dowolnym momencie zapobiec ustawianiu plików cookie za pośrednictwem naszej witryny internetowej za pomocą odpowiedniego ustawienia używanej przeglądarki internetowej, a tym samym może trwale odmówić ustawienia plików cookie. Ponadto już ustawione pliki cookie mogą zostać usunięte w dowolnym momencie za pośrednictwem przeglądarki internetowej lub innych programów. Jest to możliwe we wszystkich popularnych przeglądarkach internetowych. Jeśli podmiot danych dezaktywuje ustawienie plików cookie w używanej przeglądarce internetowej, nie wszystkie funkcje naszej witryny internetowej mogą być w pełni użyteczne.
4. Gromadzenie ogólnych danych i informacji
Strona internetowa RateMeUp zbiera szereg ogólnych danych i informacji, gdy osoba zainteresowana lub zautomatyzowany system wywołuje stronę internetową. Te ogólne dane i informacje są przechowywane w plikach dziennika serwera. Gromadzone mogą być (1) typy i wersje używanych przeglądarek, (2) system operacyjny używany przez system uzyskujący dostęp, (3) strona internetowa, z której system uzyskujący dostęp dociera do naszej strony internetowej (tzw. referrers), (4) podstrony, (5) data i godzina dostępu do strony internetowej, (6) adres protokołu internetowego (adres IP), (7) dostawca usług internetowych systemu uzyskującego dostęp oraz (8) wszelkie inne podobne dane i informacje, które mogą być wykorzystane w przypadku ataków na nasze systemy informatyczne.
Podczas korzystania z tych ogólnych danych i informacji RateMeUp nie wyciąga żadnych wniosków na temat podmiotu danych. Zamiast tego informacje te są potrzebne do (1) prawidłowego dostarczania treści naszej witryny, (2) optymalizacji treści naszej witryny, jak również jej reklamy, (3) zapewnienia długoterminowej żywotności naszych systemów informatycznych i technologii witryny oraz (4) dostarczenia organom ścigania informacji niezbędnych do ścigania karnego w przypadku cyberataku. Dlatego RateMeUp analizuje anonimowo zebrane dane i informacje statystycznie, w celu zwiększenia ochrony danych i bezpieczeństwa danych naszego przedsiębiorstwa oraz zapewnienia optymalnego poziomu ochrony przetwarzanych przez nas danych osobowych. Anonimowe dane plików dziennika serwera są przechowywane oddzielnie od wszystkich danych osobowych dostarczonych przez podmiot danych.
5. Rejestracja na naszej stronie internetowej
Podmiot danych ma możliwość zarejestrowania się na stronie internetowej administratora ze wskazaniem danych osobowych. Jakie dane osobowe są przekazywane administratorowi, określa odpowiednia maska wprowadzania danych używana do rejestracji. Dane osobowe wprowadzone przez podmiot danych są gromadzone i przechowywane wyłącznie do użytku wewnętrznego przez administratora i do jego własnych celów. Administrator może zażądać przekazania do jednego lub większej liczby podmiotów przetwarzających (np. usługi paczkowej), które również wykorzystują dane osobowe do celów wewnętrznych przypisywanych administratorowi.
Rejestrując się na stronie internetowej kontrolera, adres IP — przypisany przez dostawcę usług internetowych (ISP) i używany przez osobę, której dane dotyczą — jest również przechowywany, data i godzina rejestracji. Przechowywanie tych danych odbywa się w kontekście tego, że jest to jedyny sposób zapobiegania niewłaściwemu wykorzystaniu naszych usług, a w razie potrzeby umożliwienia zbadania popełnionych przestępstw. O ile przechowywanie tych danych jest konieczne do zabezpieczenia kontrolera. Dane te nie są przekazywane osobom trzecim, chyba że istnieje ustawowy obowiązek przekazania danych lub jeśli przekazanie służy celowi ścigania karnego.
Rejestracja podmiotu danych, z dobrowolnym wskazaniem danych osobowych, ma na celu umożliwienie administratorowi oferowania podmiotowi danych treści lub usług, które mogą być oferowane wyłącznie zarejestrowanym użytkownikom ze względu na charakter danej sprawy. Zarejestrowane osoby mają prawo w dowolnym momencie zmienić dane osobowe podane podczas rejestracji lub zlecić ich całkowite usunięcie z zasobów danych administratora.
Administrator danych w każdej chwili udzieli informacji na żądanie każdej osobie, której dane dotyczą, o tym, jakie dane osobowe są przechowywane na temat osoby, której dane dotyczą. Ponadto administrator danych poprawi lub usunie dane osobowe na żądanie lub wskazanie osoby, której dane dotyczą, o ile nie ma ustawowych obowiązków przechowywania. Wszyscy pracownicy administratora są dostępni dla osoby, której dane dotyczą, w tym zakresie jako osoby kontaktowe.
6. Subskrypcja naszych newsletterów
Na stronie internetowej RateMeUp użytkownicy mają możliwość zapisania się do newslettera naszego przedsiębiorstwa. Maska wprowadzania danych używana w tym celu określa, jakie dane osobowe są przekazywane, a także kiedy newsletter jest zamawiany u kontrolera.
RateMeUp regularnie informuje swoich klientów i partnerów biznesowych za pomocą newslettera o ofertach przedsiębiorstwa. Biuletyn przedsiębiorstwa może być otrzymywany przez osobę, której dane dotyczą, wyłącznie jeśli (1) osoba, której dane dotyczą, ma ważny adres e-mail i (2) osoba, której dane dotyczą, zarejestruje się w celu otrzymywania newslettera. E-mail potwierdzający zostanie wysłany na adres e-mail zarejestrowany przez osobę, której dane dotyczą, po raz pierwszy w celu otrzymywania newslettera, ze względów prawnych, w ramach procedury podwójnego opt-in. Ten e-mail potwierdzający służy do udowodnienia, czy właściciel adresu e-mail jako osoba, której dane dotyczą, jest upoważniony do otrzymywania newslettera.
Podczas rejestracji do newslettera przechowujemy również adres IP systemu komputerowego przydzielony przez dostawcę usług internetowych (ISP) i używany przez osobę, której dane dotyczą, w momencie rejestracji, a także datę i godzinę rejestracji. Gromadzenie tych danych jest konieczne, aby zrozumieć (możliwe) niewłaściwe wykorzystanie adresu e-mail osoby, której dane dotyczą, w późniejszym terminie, a zatem służy celowi ochrony prawnej administratora.
Dane osobowe zebrane w ramach rejestracji do newslettera będą wykorzystywane wyłącznie do wysyłania naszego newslettera. Ponadto subskrybenci newslettera mogą zostać poinformowani pocztą elektroniczną, o ile jest to konieczne do działania usługi newslettera lub danej rejestracji, ponieważ może to mieć miejsce w przypadku zmian w ofercie newslettera lub w przypadku zmiany okoliczności technicznych. Nie będzie miało miejsca przekazywanie danych osobowych zebranych przez usługę newslettera osobom trzecim. Subskrypcja naszego newslettera może zostać zakończona przez osobę, której dane dotyczą, w dowolnym momencie. Zgoda na przechowywanie danych osobowych, którą osoba, której dane dotyczą, udzieliła w celu wysyłki newslettera, może zostać odwołana w dowolnym momencie. W celu odwołania zgody odpowiedni link znajduje się w każdym newsletterze. Możliwe jest również anulowanie subskrypcji newslettera w dowolnym momencie bezpośrednio na stronie internetowej kontrolera lub poinformowanie o tym kontrolera w inny sposób.
7. Śledzenie newslettera
Biuletyn RateMeUp zawiera tzw. piksele śledzące. Piksel śledzący to miniaturowa grafika osadzona w takich wiadomościach e-mail, które są wysyłane w formacie HTML, aby umożliwić rejestrowanie i analizę plików dziennika. Umożliwia to statystyczną analizę sukcesu lub porażki kampanii marketingowych online. Na podstawie osadzonego piksela śledzącego RateMeUp może zobaczyć, czy i kiedy wiadomość e-mail została otwarta przez osobę, której dane dotyczą, oraz które linki w wiadomości e-mail zostały wywołane przez osoby, których dane dotyczą.
Takie dane osobowe zebrane w pikselach śledzących zawartych w newsletterach są przechowywane i analizowane przez administratora w celu optymalizacji wysyłki newslettera, a także w celu jeszcze lepszego dostosowania treści przyszłych newsletterów do zainteresowań osoby, której dane dotyczą. Te dane osobowe nie będą przekazywane osobom trzecim. Osoby, których dane dotyczą, mają w każdej chwili prawo do odwołania odpowiedniego oddzielnego oświadczenia o zgodzie wydanego za pomocą procedury podwójnej zgody. Po odwołaniu te dane osobowe zostaną usunięte przez administratora. RateMeUp automatycznie traktuje wycofanie się z otrzymywania newslettera jako odwołanie.
8. Możliwość kontaktu poprzez stronę internetową
Strona internetowa RateMeUp zawiera informacje umożliwiające szybki kontakt elektroniczny z naszym przedsiębiorstwem, a także bezpośrednią komunikację z nami, która obejmuje również ogólny adres tzw. poczty elektronicznej (adres e-mail). Jeśli osoba, której dane dotyczą, skontaktuje się z administratorem za pośrednictwem poczty elektronicznej lub formularza kontaktowego, dane osobowe przekazane przez osobę, której dane dotyczą, zostaną automatycznie zapisane. Takie dane osobowe przekazane dobrowolnie przez osobę, której dane dotyczą, administratorowi danych są przechowywane w celu przetwarzania lub skontaktowania się z osobą, której dane dotyczą. Nie dochodzi do przekazywania tych danych osobowych osobom trzecim.
9. Subskrypcja komentarzy w blogu na stronie internetowej
Komentarze zamieszczone na blogu RateMeUp mogą być subskrybowane przez osoby trzecie. W szczególności istnieje możliwość, że komentujący subskrybuje komentarze po swoich komentarzach do konkretnego wpisu na blogu.
Jeśli osoba, której dane dotyczą, zdecyduje się na subskrypcję opcji, kontroler wyśle automatyczny e-mail potwierdzający, aby sprawdzić procedurę podwójnego opt-in, czy właściciel określonego adresu e-mail zdecydował się na tę opcję. Opcja subskrypcji komentarzy może zostać zakończona w dowolnym momencie.
10. Rutynowe usuwanie i blokowanie danych osobowych
Administrator danych przetwarza i przechowuje dane osobowe osoby, której dane dotyczą, wyłącznie przez okres niezbędny do osiągnięcia celu przechowywania lub w zakresie dozwolonym przez prawodawcę europejskiego lub innych prawodawców w przepisach prawa lub regulacjach, którym podlega administrator danych.
Jeżeli cel przechowywania danych nie ma zastosowania lub jeżeli okres przechowywania danych określony przez prawodawcę europejskiego lub innego właściwego prawodawcę upłynął, dane osobowe są rutynowo blokowane lub usuwane zgodnie z wymogami prawnymi.
11. Prawa osoby, której dane dotyczą
-
a) Prawo do potwierdzenia
Każda osoba, której dotyczą dane, ma prawo przyznane przez prawodawcę europejskiego do uzyskania od administratora potwierdzenia, czy dane osobowe jej dotyczące są przetwarzane. Jeśli osoba, której dotyczą dane, chce skorzystać z tego prawa do potwierdzenia, może w dowolnym momencie skontaktować się z dowolnym pracownikiem administratora.
-
b) Prawo dostępu
Każda osoba, której dane dotyczą, ma prawo przyznane przez prawodawcę europejskiego do uzyskania od administratora bezpłatnych informacji o swoich danych osobowych przechowywanych w dowolnym momencie oraz kopii tych informacji. Ponadto dyrektywy i rozporządzenia europejskie przyznają osobie, której dane dotyczą, dostęp do następujących informacji:
- cele przetwarzania;
- kategorie przetwarzanych danych osobowych;
- odbiorcy lub kategorie odbiorców, którym dane osobowe zostały lub zostaną ujawnione, w szczególności odbiorcy w państwach trzecich lub organizacjach międzynarodowych;
- w miarę możliwości przewidywany okres przechowywania danych osobowych lub, jeżeli nie jest to możliwe, kryteria ustalania tego okresu;
- istnienie prawa do żądania od administratora sprostowania, usunięcia lub ograniczenia przetwarzania danych osobowych dotyczących osoby, której dane dotyczą, lub do wniesienia sprzeciwu wobec takiego przetwarzania;
- istnienia prawa wniesienia skargi do organu nadzorczego;
- jeżeli dane osobowe nie zostały zebrane od osoby, której dane dotyczą – wszelkie dostępne informacje o ich źródle;
- istnienie zautomatyzowanego podejmowania decyzji, w tym profilowania, o którym mowa w art. 22 ust. 1 i 4 RODO, a przynajmniej w tych przypadkach istotne informacje o logice podejmowania decyzji, a także o znaczeniu i przewidywanych konsekwencjach takiego przetwarzania dla osoby, której dane dotyczą.
Ponadto podmiot danych ma prawo do uzyskania informacji, czy dane osobowe są przekazywane do państwa trzeciego lub organizacji międzynarodowej. W takim przypadku podmiot danych ma prawo do uzyskania informacji o odpowiednich zabezpieczeniach związanych z przekazaniem.
Jeżeli osoba, której dane dotyczą, chce skorzystać z tego prawa dostępu, może w każdej chwili skontaktować się z dowolnym pracownikiem administratora danych.
-
c) Prawo do sprostowania
Każda osoba, której dane dotyczą, ma prawo przyznane przez prawodawcę europejskiego do uzyskania od administratora bez zbędnej zwłoki sprostowania niedokładnych danych osobowych jej dotyczących. Biorąc pod uwagę cele przetwarzania, osoba, której dane dotyczą, ma prawo do uzupełnienia niekompletnych danych osobowych, w tym poprzez złożenie oświadczenia uzupełniającego.
Jeżeli osoba, której dane dotyczą, chce skorzystać z prawa do sprostowania, może w każdej chwili skontaktować się z dowolnym pracownikiem administratora danych.
-
d) Prawo do usunięcia (prawo do bycia zapomnianym)
Każda osoba, której dane dotyczą, ma przyznane przez prawodawcę europejskiego prawo do żądania od administratora niezwłocznego usunięcia dotyczących jej danych osobowych, a administrator ma obowiązek bez zbędnej zwłoki usunąć dane osobowe, jeżeli zachodzi jedna z następujących okoliczności, o ile przetwarzanie nie jest konieczne:
- Dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w inny sposób przetworzone.
- Osoba, której dane dotyczą, cofa zgodę, na której opiera się przetwarzanie zgodnie z art. 6 ust. 1 lit. a) RODO lub art. 9 ust. 2 lit. a) RODO i nie ma innej podstawy prawnej przetwarzania.
- Osoba, której dane dotyczą, wnosi sprzeciw wobec przetwarzania zgodnie z art. 21 ust. 1 RODO i nie występują nadrzędne prawnie uzasadnione podstawy przetwarzania lub osoba, której dane dotyczą, wnosi sprzeciw wobec przetwarzania zgodnie z art. 21 ust. 2 RODO.
- Dane osobowe zostały przetworzone niezgodnie z prawem.
- Dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego przewidzianego w prawie Unii lub prawie państwa członkowskiego, któremu podlega administrator.
- Dane osobowe zostały zebrane w związku z oferowaniem usług społeczeństwa informacyjnego, o których mowa w art. 8 ust. 1 RODO.
Jeżeli ma zastosowanie jeden z wyżej wymienionych powodów, a osoba, której dane dotyczą, chce zażądać usunięcia danych osobowych przechowywanych przez RateMeUp, może w dowolnym momencie skontaktować się z dowolnym pracownikiem kontrolera. Pracownik RateMeUp niezwłocznie dopilnuje, aby żądanie usunięcia zostało spełnione natychmiast.
W przypadku gdy administrator upublicznił dane osobowe i jest zobowiązany zgodnie z artykułem 17(1) do usunięcia danych osobowych, administrator, biorąc pod uwagę dostępną technologię i koszt wdrożenia, podejmie rozsądne kroki, w tym środki techniczne, aby poinformować innych administratorów przetwarzających dane osobowe, że osoba, której dane dotyczą, zażądała od takich administratorów usunięcia wszelkich linków do tych danych osobowych, ich kopii lub replikacji, o ile przetwarzanie nie jest wymagane. Pracownicy RateMeUp zorganizują niezbędne środki w indywidualnych przypadkach.
-
e) Prawo do ograniczenia przetwarzania
Każda osoba, której dane dotyczą, ma prawo przyznane przez prawodawcę europejskiego do uzyskania od administratora ograniczenia przetwarzania, jeżeli ma zastosowanie jedna z następujących sytuacji:
- Osoba, której dane dotyczą, kwestionuje prawidłowość danych osobowych – na okres pozwalający administratorowi sprawdzić prawidłowość tych danych.
- Przetwarzanie jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się usunięciu danych osobowych i w zamian żąda ograniczenia ich wykorzystywania.
- Administrator nie potrzebuje już danych osobowych do celów przetwarzania, ale są one potrzebne osobie, której dane dotyczą, do ustalenia, dochodzenia lub obrony roszczeń prawnych.
- Osoba, której dane dotyczą, wniosła sprzeciw wobec przetwarzania zgodnie z art. 21 ust. 1 RODO, do czasu ustalenia, czy prawnie uzasadnione podstawy po stronie administratora są nadrzędne wobec podstaw sprzeciwu osoby, której dane dotyczą.
Jeżeli spełniony jest jeden z wyżej wymienionych warunków, a osoba, której dane dotyczą, chce zażądać ograniczenia przetwarzania danych osobowych przechowywanych przez RateMeUp, może ona w dowolnym momencie skontaktować się z dowolnym pracownikiem kontrolera. Pracownik RateMeUp zorganizuje ograniczenie przetwarzania.
-
f) Prawo do przenoszenia danych
Każda osoba, której dane dotyczą, ma prawo przyznane przez prawodawcę europejskiego do otrzymania dotyczących jej danych osobowych, które zostały dostarczone administratorowi, w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie. Ma ona prawo do przesłania tych danych innemu administratorowi bez przeszkód ze strony administratora, któremu dane osobowe zostały dostarczone, o ile przetwarzanie odbywa się na podstawie zgody zgodnie z art. 6 ust. 1 lit. a) RODO lub art. 9 ust. 2 lit. a) RODO lub na podstawie umowy zgodnie z art. 6 ust. 1 lit. b) RODO, a przetwarzanie odbywa się w sposób zautomatyzowany, o ile przetwarzanie nie jest konieczne do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej administratorowi.
Ponadto, wykonując swoje prawo do przenoszenia danych zgodnie z art. 20 ust. 1 RODO, osoba, której dane dotyczą, ma prawo do tego, by jej dane osobowe zostały przesłane bezpośrednio od jednego administratora do drugiego, o ile jest to technicznie wykonalne i o ile nie wpływa to niekorzystnie na prawa i wolności innych osób.
Aby skorzystać z prawa do przenoszenia danych, osoba, której dane dotyczą, może w każdej chwili skontaktować się z dowolnym pracownikiem RateMeUp.
-
g) Prawo do sprzeciwu
Każda osoba, której dane dotyczą, ma prawo przyznane przez prawodawcę europejskiego do wniesienia sprzeciwu, z przyczyn związanych z jej szczególną sytuacją, w dowolnym momencie, wobec przetwarzania danych osobowych jej dotyczących, które opiera się na art. 6(1) lit. e) lub f) RODO. Dotyczy to również profilowania opartego na tych przepisach.
W przypadku wniesienia sprzeciwu RateMeUp nie będzie już przetwarzać danych osobowych, chyba że wykażemy istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.
Jeżeli RateMeUp przetwarza dane osobowe w celach marketingu bezpośredniego, osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania danych osobowych jej dotyczących w celu takiego marketingu. Dotyczy to profilowania w zakresie, w jakim jest ono związane z takim marketingiem bezpośrednim. Jeżeli osoba, której dane dotyczą, wniesie sprzeciw wobec RateMeUp wobec przetwarzania w celach marketingu bezpośredniego, RateMeUp nie będzie już przetwarzać danych osobowych w tych celach.
Ponadto osoba, której dane dotyczą, ma prawo wnieść sprzeciw – z przyczyn związanych z jej szczególną sytuacją – wobec przetwarzania dotyczących jej danych osobowych przez RateMeUp do celów badań naukowych lub historycznych lub do celów statystycznych na mocy art. 89 ust. 1 RODO, chyba że przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym.
Aby skorzystać z prawa do sprzeciwu, osoba, której dane dotyczą, może skontaktować się z dowolnym pracownikiem RateMeUp. Ponadto osoba, której dane dotyczą, ma swobodę w kontekście korzystania z usług społeczeństwa informacyjnego, niezależnie od dyrektywy 2002/58/WE, aby skorzystać ze swojego prawa do sprzeciwu za pomocą zautomatyzowanych środków wykorzystujących specyfikacje techniczne.
-
h) Zautomatyzowane podejmowanie decyzji w indywidualnych przypadkach, w tym profilowanie
Każda osoba, której dane dotyczą, ma przyznane przez prawodawcę europejskiego prawo do niepodlegania decyzji, która opiera się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, i wywołuje wobec niej skutki prawne lub w podobny sposób istotnie na nią wpływa, chyba że decyzja ta (1) jest niezbędna do zawarcia lub wykonania umowy między osobą, której dane dotyczą, a administratorem danych lub (2) jest dozwolona prawem Unii lub prawem państwa członkowskiego, któremu podlega administrator, i które przewiduje właściwe środki ochrony praw, wolności i prawnie uzasadnionych interesów osoby, której dane dotyczą, lub (3) nie opiera się na wyraźnej zgodzie osoby, której dane dotyczą.
Jeżeli decyzja (1) jest niezbędna do zawarcia lub wykonania umowy między osobą, której dane dotyczą, a administratorem danych lub (2) opiera się na wyraźnej zgodzie osoby, której dane dotyczą, RateMeUp wdroży odpowiednie środki w celu ochrony praw, wolności i prawnie uzasadnionych interesów osoby, której dane dotyczą, a co najmniej prawa do uzyskania interwencji ludzkiej ze strony administratora, wyrażenia własnego punktu widzenia i zakwestionowania decyzji.
Jeżeli osoba, której dane dotyczą, chce skorzystać z praw dotyczących zautomatyzowanego podejmowania decyzji w indywidualnych przypadkach, może w każdej chwili skontaktować się z dowolnym pracownikiem RateMeUp.
-
i) Prawo do cofnięcia zgody na ochronę danych
Każda osoba, której dane dotyczą, ma prawo przyznane przez prawodawcę europejskiego do cofnięcia zgody na przetwarzanie jej danych osobowych w dowolnym momencie.
Jeżeli osoba, której dane dotyczą, chce skorzystać z prawa do cofnięcia zgody, może w każdej chwili skontaktować się z dowolnym pracownikiem RateMeUp.
12. Postanowienia dotyczące ochrony danych w zakresie stosowania i korzystania z serwisu Facebook
Na tej stronie internetowej administrator zintegrował komponenty przedsiębiorstwa Facebook. Facebook jest siecią społecznościową.
Sieć społecznościowa to miejsce spotkań towarzyskich w Internecie, społeczność internetowa, która zazwyczaj pozwala użytkownikom komunikować się ze sobą i wchodzić w interakcje w przestrzeni wirtualnej. Sieć społecznościowa może służyć jako platforma wymiany opinii i doświadczeń lub umożliwiać społeczności internetowej dostarczanie informacji osobistych lub biznesowych. Facebook pozwala użytkownikom sieci społecznościowych na tworzenie prywatnych profili, przesyłanie zdjęć i nawiązywanie kontaktów za pośrednictwem próśb o dodanie do znajomych.
Spółką operacyjną Facebooka jest Facebook, Inc., 1 Hacker Way, Menlo Park, CA 94025, Stany Zjednoczone. Jeśli osoba mieszka poza Stanami Zjednoczonymi lub Kanadą, kontrolerem jest Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlandia.
Przy każdym wywołaniu jednej z poszczególnych stron tej witryny internetowej, która jest obsługiwana przez kontrolera i do której został zintegrowany komponent Facebooka (wtyczki Facebooka), przeglądarka internetowa w systemie informatycznym osoby, której dane dotyczą, jest automatycznie proszona o pobranie wyświetlenia odpowiedniego komponentu Facebooka z Facebooka za pośrednictwem komponentu Facebooka. Przegląd wszystkich wtyczek Facebooka można uzyskać pod adresem https://developers.facebook.com/docs/plugins/. W trakcie tej procedury technicznej Facebook jest informowany o tym, jaką konkretną podstronę naszej witryny odwiedziła osoba, której dane dotyczą.
Jeśli podmiot danych jest zalogowany w tym samym czasie na Facebooku, Facebook wykrywa przy każdym wywołaniu naszej strony internetowej przez podmiot danych — i przez cały czas jego pobytu na naszej stronie internetowej — którą konkretną podstronę naszej strony internetowej odwiedził podmiot danych. Informacje te są zbierane za pośrednictwem komponentu Facebooka i kojarzone z odpowiednim kontem podmiotu danych na Facebooku. Jeśli podmiot danych kliknie jeden z przycisków Facebooka zintegrowanych z naszą stroną internetową, np. przycisk „Lubię to”, lub jeśli podmiot danych zamieści komentarz, Facebook dopasowuje te informacje do osobistego konta użytkownika Facebooka podmiotu danych i przechowuje dane osobowe.
Facebook zawsze otrzymuje, za pośrednictwem komponentu Facebook, informacje o wizycie na naszej stronie internetowej przez osobę, której dane dotyczą, gdy osoba, której dane dotyczą, jest zalogowana w tym samym czasie na Facebooku w czasie wywołania naszej strony internetowej. Dzieje się tak niezależnie od tego, czy osoba, której dane dotyczą, kliknie komponent Facebooka, czy nie. Jeśli taka transmisja informacji do Facebooka nie jest pożądana przez osobę, której dane dotyczą, może ona temu zapobiec, wylogowując się ze swojego konta na Facebooku przed wywołaniem naszej strony internetowej.
Wytyczne dotyczące ochrony danych opublikowane przez Facebook, dostępne pod adresem https://facebook.com/about/privacy/, zawierają informacje na temat gromadzenia, przetwarzania i wykorzystywania danych osobowych przez Facebook. Ponadto wyjaśniono tam, jakie opcje ustawień oferuje Facebook w celu ochrony prywatności osoby, której dane dotyczą. Ponadto udostępniono różne opcje konfiguracji, aby umożliwić wyeliminowanie transmisji danych do Facebooka. Te aplikacje mogą być używane przez osobę, której dane dotyczą, w celu wyeliminowania transmisji danych do Facebooka.
13. Postanowienia dotyczące ochrony danych w zakresie stosowania i korzystania z Google Analytics (z funkcją anonimizacji)
Na tej stronie internetowej kontroler zintegrował komponent Google Analytics (z funkcją anonimizacji). Google Analytics to usługa analityki internetowej. Analityka internetowa to zbieranie, gromadzenie i analiza danych o zachowaniu osób odwiedzających strony internetowe. Usługa analityki internetowej zbiera między innymi dane o stronie internetowej, z której dana osoba przyszła (tzw. referrer), które podstrony zostały odwiedzone lub jak często i jak długo podstrona była przeglądana. Analityka internetowa jest wykorzystywana głównie do optymalizacji strony internetowej oraz w celu przeprowadzenia analizy kosztów i korzyści reklamy internetowej.
Operatorem komponentu Google Analytics jest Google Ireland Limited, Gordon House, Barrow Street, Dublin, D04 E5W5, Irlandia.
Do analizy sieciowej za pośrednictwem Google Analytics kontroler używa aplikacji „_gat. _anonymizeIp”. Za pomocą tej aplikacji adres IP połączenia internetowego osoby, której dane dotyczą, jest skracany przez Google i anonimizowany podczas uzyskiwania dostępu do naszych stron internetowych z państwa członkowskiego Unii Europejskiej lub innego państwa będącego stroną Porozumienia o Europejskim Obszarze Gospodarczym.
Celem komponentu Google Analytics jest analiza ruchu na naszej stronie internetowej. Google wykorzystuje zebrane dane i informacje, między innymi, do oceny korzystania z naszej strony internetowej i dostarczania raportów online, które pokazują działania na naszych stronach internetowych, a także do świadczenia innych usług dotyczących korzystania z naszej strony internetowej dla nas.
Google Analytics umieszcza plik cookie w systemie informatycznym osoby, której dane dotyczą. Definicja plików cookie została wyjaśniona powyżej. Dzięki ustawieniu pliku cookie Google może analizować korzystanie z naszej witryny internetowej. Przy każdym wywołaniu jednej z poszczególnych stron tej witryny internetowej, która jest obsługiwana przez kontrolera i w której zintegrowano komponent Google Analytics, przeglądarka internetowa w systemie informatycznym osoby, której dane dotyczą, automatycznie przesyła dane za pośrednictwem komponentu Google Analytics w celu reklamy online i rozliczenia prowizji dla Google. W trakcie tej procedury technicznej przedsiębiorstwo Google uzyskuje wiedzę o danych osobowych, takich jak adres IP osoby, której dane dotyczą, co służy Google między innymi do zrozumienia pochodzenia odwiedzających i kliknięć, a następnie do tworzenia rozliczeń prowizyjnych.
Plik cookie jest używany do przechowywania danych osobowych, takich jak czas dostępu, lokalizacja, z której uzyskano dostęp, oraz częstotliwość wizyt na naszej stronie internetowej przez osobę, której dane dotyczą. Przy każdej wizycie na naszej stronie internetowej takie dane osobowe, w tym adres IP dostępu do Internetu używany przez osobę, której dane dotyczą, będą przesyłane do Google w Stanach Zjednoczonych Ameryki. Te dane osobowe są przechowywane przez Google w Stanach Zjednoczonych Ameryki. Google może przekazywać te dane osobowe zebrane za pośrednictwem procedury technicznej stronom trzecim.
Podmiot danych może, jak wskazano powyżej, w dowolnym momencie zapobiec ustawianiu plików cookie za pośrednictwem naszej witryny internetowej za pomocą odpowiedniego dostosowania używanej przeglądarki internetowej i w ten sposób trwale odmówić ustawienia plików cookie. Takie dostosowanie używanej przeglądarki internetowej uniemożliwiłoby również Google Analytics ustawienie pliku cookie w systemie informatycznym podmiotu danych. Ponadto pliki cookie już używane przez Google Analytics mogą zostać usunięte w dowolnym momencie za pośrednictwem przeglądarki internetowej lub innych programów komputerowych.
Ponadto osoba, której dane dotyczą, ma możliwość sprzeciwu wobec gromadzenia danych generowanych przez Google Analytics, które są związane z korzystaniem z tej witryny, a także przetwarzaniem tych danych przez Google i możliwość uniemożliwienia tego. W tym celu osoba, której dane dotyczą, musi pobrać dodatek do przeglądarki pod linkiem https://tools.google.com/dlpage/gaoptout i zainstalować go. Ten dodatek do przeglądarki informuje Google Analytics za pomocą JavaScript, że żadne dane i informacje o wizytach na stronach internetowych nie mogą być przesyłane do Google Analytics. Instalacja dodatków do przeglądarki jest uważana przez Google za sprzeciw. Jeśli system informatyczny osoby, której dane dotyczą, zostanie później usunięty, sformatowany lub zainstalowany na nowo, osoba, której dane dotyczą, musi ponownie zainstalować dodatki do przeglądarki, aby wyłączyć Google Analytics. Jeśli dodatek do przeglądarki został odinstalowany przez osobę, której dane dotyczą, lub inną osobę, która jest przypisywana do jej sfery kompetencji, lub jest wyłączony, możliwe jest wykonanie ponownej instalacji lub ponownej aktywacji dodatków do przeglądarki.
Dalsze informacje i obowiązujące przepisy Google dotyczące ochrony danych można znaleźć na stronach https://www.google.com/intl/en/policies/privacy/ i http://www.google.com/analytics/terms/us.html. Więcej informacji na temat Google Analytics można znaleźć na stronie https://www.google.com/analytics/.
14. Postanowienia dotyczące ochrony danych dotyczące stosowania i korzystania z usługi Google Remarketing
Na tej stronie internetowej kontroler zintegrował usługi Google Remarketing. Google Remarketing to funkcja Google AdWords, która umożliwia przedsiębiorstwu wyświetlanie reklam użytkownikom Internetu, którzy wcześniej przebywali na stronie internetowej przedsiębiorstwa. Integracja Google Remarketing umożliwia zatem przedsiębiorstwu tworzenie reklam opartych na użytkownikach, a tym samym wyświetlanie odpowiednich reklam zainteresowanym użytkownikom Internetu.
Operatorem usług remarketingowych Google jest Google Ireland Limited, Gordon House, Barrow Street, Dublin, D04 E5W5, Irlandia.
Celem Google Remarketing jest wstawianie reklam odpowiadających zainteresowaniom. Google Remarketing pozwala nam wyświetlać reklamy w sieci Google lub na innych stronach internetowych, które są oparte na indywidualnych potrzebach i dopasowane do zainteresowań użytkowników Internetu.
Google Remarketing ustawia plik cookie w systemie informatycznym osoby, której dane dotyczą. Definicja plików cookie została wyjaśniona powyżej. Dzięki ustawieniu pliku cookie Google umożliwia rozpoznanie odwiedzającego naszą stronę internetową, jeśli wywołuje on kolejne strony internetowe, które są również członkami sieci reklamowej Google. Przy każdym wywołaniu strony internetowej, na której usługa została zintegrowana przez Google Remarketing, przeglądarka internetowa osoby, której dane dotyczą, automatycznie identyfikuje się z Google. W trakcie tej procedury technicznej Google otrzymuje dane osobowe, takie jak adres IP lub zachowanie użytkownika podczas surfowania, które Google wykorzystuje między innymi do wstawiania reklam odpowiednich do zainteresowań.
Plik cookie jest używany do przechowywania danych osobowych, np. stron internetowych odwiedzanych przez osobę, której dane dotyczą. Za każdym razem, gdy odwiedzamy nasze strony internetowe, dane osobowe, w tym adres IP dostępu do Internetu używany przez osobę, której dane dotyczą, są przesyłane do Google w Stanach Zjednoczonych Ameryki. Te dane osobowe są przechowywane przez Google w Stanach Zjednoczonych Ameryki. Google może przekazywać te dane osobowe zebrane za pośrednictwem procedury technicznej stronom trzecim.
Podmiot danych może, jak wskazano powyżej, w dowolnym momencie zapobiec ustawianiu plików cookie za pośrednictwem naszej witryny internetowej za pomocą odpowiedniego dostosowania używanej przeglądarki internetowej i w ten sposób trwale odmówić ustawienia plików cookie. Takie dostosowanie używanej przeglądarki internetowej uniemożliwiłoby również Google ustawienie pliku cookie w systemie informatycznym podmiotu danych. Ponadto pliki cookie już używane przez Google mogą zostać usunięte w dowolnym momencie za pośrednictwem przeglądarki internetowej lub innych programów komputerowych.
Ponadto osoba, której dane dotyczą, ma możliwość sprzeciwienia się reklamie opartej na zainteresowaniach przez Google. W tym celu osoba, której dane dotyczą, musi wywołać link do www.google.de/settings/ads i dokonać żądanych ustawień w każdej przeglądarce internetowej używanej przez osobę, której dane dotyczą.
Więcej informacji oraz obowiązujące przepisy Google dotyczące ochrony danych można znaleźć na stronie https://www.google.com/intl/pl/policies/privacy/.
15. Postanowienia dotyczące ochrony danych w zakresie stosowania i korzystania z Google-AdWords
Na tej stronie internetowej kontroler zintegrował Google AdWords. Google AdWords to usługa reklamy internetowej, która umożliwia reklamodawcy umieszczanie reklam w wynikach wyszukiwania Google i sieci reklamowej Google. Google AdWords pozwala reklamodawcy wstępnie zdefiniować określone słowa kluczowe, za pomocą których reklama w wynikach wyszukiwania Google jest wyświetlana dopiero wtedy, gdy użytkownik korzysta z wyszukiwarki w celu pobrania wyniku wyszukiwania odpowiedniego dla słowa kluczowego. W sieci reklamowej Google reklamy są dystrybuowane na odpowiednich stronach internetowych za pomocą automatycznego algorytmu, biorąc pod uwagę wcześniej zdefiniowane słowa kluczowe.
Operatorem usługi Google AdWords jest Google Ireland Limited, Gordon House, Barrow Street, Dublin, D04 E5W5, Irlandia.
Celem usługi Google AdWords jest promocja naszej strony internetowej poprzez wyświetlanie odpowiednich reklam na stronach internetowych osób trzecich oraz w wynikach wyszukiwania wyszukiwarki Google, a także poprzez umieszczanie reklam osób trzecich na naszej stronie internetowej.
Jeśli osoba, której dane dotyczą, trafi na naszą stronę internetową za pośrednictwem reklamy Google, plik cookie konwersji zostanie umieszczony w systemie informatycznym osoby, której dane dotyczą, za pośrednictwem Google. Definicja plików cookie została wyjaśniona powyżej. Plik cookie konwersji traci ważność po 30 dniach i nie jest używany do identyfikacji osoby, której dane dotyczą. Jeśli plik cookie nie wygasł, plik cookie konwersji jest używany do sprawdzenia, czy określone podstrony, np. koszyk z systemu sklepu internetowego, zostały wywołane na naszej stronie internetowej. Za pośrednictwem pliku cookie konwersji zarówno Google, jak i kontroler mogą dowiedzieć się, czy osoba, która trafiła na reklamę AdWords na naszej stronie internetowej, wygenerowała sprzedaż, tj. wykonała lub anulowała sprzedaż towarów.
Dane i informacje zebrane za pomocą pliku cookie konwersji są wykorzystywane przez Google do tworzenia statystyk odwiedzin dla naszej witryny. Te statystyki odwiedzin są wykorzystywane w celu określenia całkowitej liczby użytkowników, którym zostały dostarczone reklamy AdWords, aby ustalić sukces lub porażkę każdej reklamy AdWords i zoptymalizować nasze reklamy AdWords w przyszłości. Ani nasza firma, ani inni reklamodawcy Google AdWords nie otrzymują od Google informacji, które mogłyby zidentyfikować osobę, której dane dotyczą.
Plik cookie konwersji przechowuje dane osobowe, np. strony internetowe odwiedzane przez osobę, której dane dotyczą. Za każdym razem, gdy odwiedzamy nasze strony internetowe, dane osobowe, w tym adres IP dostępu do Internetu używany przez osobę, której dane dotyczą, są przesyłane do Google w Stanach Zjednoczonych Ameryki. Te dane osobowe są przechowywane przez Google w Stanach Zjednoczonych Ameryki. Google może przekazywać te dane osobowe zebrane za pośrednictwem procedury technicznej stronom trzecim.
Podmiot danych może w dowolnym momencie zapobiec ustawianiu plików cookie przez naszą witrynę internetową, jak wskazano powyżej, za pomocą odpowiedniego ustawienia używanej przeglądarki internetowej i w ten sposób trwale odmówić ustawienia plików cookie. Takie ustawienie używanej przeglądarki internetowej uniemożliwiłoby również Google umieszczenie pliku cookie konwersji w systemie informatycznym podmiotu danych. Ponadto plik cookie ustawiony przez Google AdWords może zostać usunięty w dowolnym momencie za pośrednictwem przeglądarki internetowej lub innych programów komputerowych.
Podmiot danych ma możliwość sprzeciwienia się reklamie Google opartej na zainteresowaniach. Dlatego podmiot danych musi uzyskać dostęp z każdej z używanych przeglądarek do łącza www.google.de/settings/ads i ustawić żądane ustawienia.
Więcej informacji i obowiązujące przepisy Google dotyczące ochrony danych można znaleźć na stronie https://www.google.com/intl/pl/policies/privacy/.
16. Postanowienia dotyczące ochrony danych dotyczące stosowania i korzystania z Instagrama
Na tej stronie internetowej kontroler zintegrował komponenty usługi Instagram. Instagram to usługa, która może być kwalifikowana jako platforma audiowizualna, która pozwala użytkownikom udostępniać zdjęcia i filmy, a także rozpowszechniać takie dane w innych sieciach społecznościowych.
Operatorem usług oferowanych przez Instagram jest Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Irlandia.
Przy każdym wywołaniu jednej z poszczególnych stron tej witryny internetowej, która jest obsługiwana przez kontrolera i na której zintegrowano komponent Instagram (przycisk Insta), przeglądarka internetowa w systemie informatycznym osoby, której dane dotyczą, jest automatycznie proszona o pobranie wyświetlacza odpowiedniego komponentu Instagram Instagram. W trakcie tej procedury technicznej Instagram dowiaduje się, jaką konkretną podstronę naszej witryny odwiedziła osoba, której dane dotyczą.
Jeśli podmiot danych jest zalogowany w tym samym czasie na Instagramie, Instagram wykrywa przy każdym wywołaniu naszej strony internetowej przez podmiot danych — i przez cały czas jego pobytu na naszej stronie internetowej — która konkretna podstrona naszej strony internetowej została odwiedzona przez podmiot danych. Informacje te są gromadzone za pośrednictwem komponentu Instagram i są powiązane z odpowiednim kontem Instagram podmiotu danych. Jeśli podmiot danych kliknie jeden z przycisków Instagram zintegrowanych na naszej stronie internetowej, Instagram dopasowuje te informacje do osobistego konta użytkownika Instagram podmiotu danych i przechowuje dane osobowe.
Instagram otrzymuje informacje za pośrednictwem komponentu Instagram, że podmiot danych odwiedził naszą stronę internetową, pod warunkiem, że podmiot danych jest zalogowany na Instagramie w momencie wywołania naszej strony internetowej. Dzieje się tak niezależnie od tego, czy osoba kliknie przycisk Instagram, czy nie. Jeśli taka transmisja informacji do Instagrama nie jest pożądana przez podmiot danych, może on temu zapobiec, wylogowując się ze swojego konta na Instagramie przed wywołaniem naszej strony internetowej.
Więcej informacji i obowiązujące przepisy dotyczące ochrony danych na Instagramie można znaleźć na stronach https://help.instagram.com/155833707900388 i https://www.instagram.com/about/legal/privacy/.
17. Postanowienia dotyczące ochrony danych w zakresie stosowania i korzystania z serwisu LinkedIn
Kontroler zintegrował komponenty LinkedIn Corporation na tej stronie internetowej. LinkedIn to oparta na sieci sieć społecznościowa, która umożliwia użytkownikom z istniejącymi kontaktami biznesowymi łączenie się i nawiązywanie nowych kontaktów biznesowych. Ponad 400 milionów zarejestrowanych osób w ponad 200 krajach korzysta z LinkedIn. W związku z tym LinkedIn jest obecnie największą platformą kontaktów biznesowych i jedną z najczęściej odwiedzanych stron internetowych na świecie.
Spółką operacyjną LinkedIn jest LinkedIn Corporation, 2029 Stierlin Court Mountain View, CA 94043, STANY ZJEDNOCZONE. Za kwestie prywatności poza STANAMI ZJEDNOCZONYMI odpowiada LinkedIn Ireland, Privacy Policy Issues, Wilton Plaza, Wilton Place, Dublin 2, Irlandia.
Przy każdym wywołaniu jednej z poszczególnych stron tej witryny internetowej, która jest obsługiwana przez kontrolera i na której zintegrowano komponent LinkedIn (wtyczka LinkedIn), przeglądarka internetowa w systemie informatycznym osoby, której dane dotyczą, jest automatycznie proszona o pobranie wyświetlacza odpowiedniego komponentu LinkedIn firmy LinkedIn. Więcej informacji na temat wtyczki LinkedIn można uzyskać pod adresem https://developer.linkedin.com/plugins. W trakcie tej procedury technicznej LinkedIn uzyskuje wiedzę o tym, jaką konkretną podstronę naszej witryny odwiedziła osoba, której dane dotyczą.
Jeśli podmiot danych jest zalogowany w tym samym czasie na LinkedIn, LinkedIn wykrywa przy każdym wywołaniu naszej strony internetowej przez podmiot danych — i przez cały czas jego pobytu na naszej stronie internetowej — która konkretna podstrona naszej strony internetowej została odwiedzona przez podmiot danych. Informacje te są gromadzone za pośrednictwem komponentu LinkedIn i kojarzone z odpowiednim kontem LinkedIn podmiotu danych. Jeśli podmiot danych kliknie jeden z przycisków LinkedIn zintegrowanych na naszej stronie internetowej, LinkedIn przypisuje te informacje do osobistego konta użytkownika LinkedIn podmiotu danych i przechowuje dane osobowe.
LinkedIn otrzymuje informacje za pośrednictwem komponentu LinkedIn, że podmiot danych odwiedził naszą witrynę, pod warunkiem, że podmiot danych jest zalogowany w LinkedIn w momencie wywołania naszej witryny. Dzieje się tak niezależnie od tego, czy osoba kliknie przycisk LinkedIn, czy nie. Jeśli taka transmisja informacji do LinkedIn nie jest pożądana przez podmiot danych, może on temu zapobiec, wylogowując się ze swojego konta LinkedIn przed wywołaniem naszej witryny.
LinkedIn udostępnia pod adresem https://www.linkedin.com/psettings/guest-controls możliwość wypisania się z wiadomości e-mail, wiadomości SMS i ukierunkowanych reklam, a także możliwość zarządzania ustawieniami reklam. LinkedIn korzysta również z podmiotów stowarzyszonych, takich jak Eire, Google Analytics, BlueKai, DoubleClick, Nielsen, Comscore, Eloqua i Lotame. Ustawienie takich plików cookie może zostać zablokowane pod adresem https://www.linkedin.com/legal/cookie-policy. Obowiązująca polityka prywatności dla LinkedIn jest dostępna pod adresem https://www.linkedin.com/legal/privacy-policy. Polityka plików cookie LinkedIn jest dostępna pod adresem https://www.linkedin.com/legal/cookie-policy.
18. Postanowienia dotyczące ochrony danych w zakresie stosowania i korzystania z serwisu YouTube
Na tej stronie internetowej kontroler zintegrował komponenty YouTube. YouTube to internetowy portal wideo, który umożliwia wydawcom wideo bezpłatne umieszczanie klipów wideo i innych użytkowników, a także zapewnia bezpłatne oglądanie, recenzowanie i komentowanie ich. YouTube umożliwia publikowanie wszelkiego rodzaju filmów, dzięki czemu można uzyskać dostęp zarówno do pełnych filmów i transmisji telewizyjnych, jak i teledysków, zwiastunów i filmów tworzonych przez użytkowników za pośrednictwem portalu internetowego.
Operatorem serwisu YouTube jest Google Ireland Limited, Gordon House, Barrow Street, Dublin, D04 E5W5, Irlandia.
Przy każdym wywołaniu jednej z poszczególnych stron tej witryny internetowej, która jest obsługiwana przez kontrolera i na której zintegrowano komponent YouTube (wideo YouTube), przeglądarka internetowa w systemie informatycznym osoby, której dane dotyczą, jest automatycznie proszona o pobranie wyświetlenia odpowiedniego komponentu YouTube. Więcej informacji na temat YouTube można uzyskać pod adresem https://www.youtube.com/yt/about/en/. W trakcie tej procedury technicznej YouTube i Google uzyskują wiedzę o tym, jaką konkretną podstronę naszej witryny odwiedziła osoba, której dane dotyczą.
Jeśli podmiot danych jest zalogowany w serwisie YouTube, YouTube rozpoznaje przy każdym wywołaniu podstrony zawierającej film z serwisu YouTube, która konkretna podstrona naszej witryny internetowej została odwiedzona przez podmiot danych. Informacje te są gromadzone przez serwis YouTube i Google i przypisywane do odpowiedniego konta YouTube podmiotu danych.
YouTube i Google otrzymają informacje za pośrednictwem komponentu YouTube, że podmiot danych odwiedził naszą witrynę, jeśli podmiot danych w momencie wywołania naszej witryny jest zalogowany w YouTube; dzieje się tak niezależnie od tego, czy osoba kliknie film YouTube, czy nie. Jeśli taka transmisja tych informacji do YouTube i Google nie jest pożądana przez podmiot danych, dostarczenie może zostać uniemożliwione, jeśli podmiot danych wyloguje się ze swojego konta YouTube przed wywołaniem naszej witryny.
Postanowienia YouTube dotyczące ochrony danych, dostępne pod adresem https://www.google.com/intl/pl/policies/privacy/, zawierają informacje na temat gromadzenia, przetwarzania i wykorzystywania danych osobowych przez YouTube i Google.
19. Metoda płatności: Postanowienia dotyczące ochrony danych dotyczące korzystania z Klarna jako podmiotu przetwarzającego płatności
Na tej stronie internetowej kontroler zintegrował komponenty Klarna. Klarna to dostawca usług płatności online, który umożliwia zakupy na koncie lub elastyczną płatność ratalną. Klarna oferuje również inne usługi, takie jak ochrona kupującego oraz sprawdzanie tożsamości lub zdolności kredytowej.
Spółką operacyjną Klarna jest Klarna Bank AB, Sveavägen 46, 111 34 Sztokholm, Schweden.
Jeśli osoba, której dane dotyczą, wybierze „zakup na rachunek” lub „zakup ratalny” podczas składania zamówienia w naszym sklepie internetowym jako opcję płatności, dane osoby, której dane dotyczą, zostaną automatycznie przesłane do Klarna. Wybierając jedną z tych opcji płatności, osoba, której dane dotyczą, wyraża zgodę na przekazanie danych osobowych wymaganych do przetworzenia faktury lub zakupu ratalnego lub sprawdzenia tożsamości i zdolności kredytowej.
Dane osobowe przekazywane do Klarna to zazwyczaj imię, nazwisko, adres, data urodzenia, płeć, adres e-mail, adres IP, numer telefonu, numer telefonu komórkowego, a także inne dane niezbędne do przetworzenia faktury lub zakupu ratalnego. Przetwarzanie umowy kupna wymaga również takich danych osobowych, które są związane z danym zamówieniem. W szczególności wymiana informacji o płatnościach, takich jak dane bankowe, numer karty, data ważności i kod CVC, numer skumulowany, numer pozycji, dane o towarach i usługach, ceny i podatki, informacje o poprzednim zachowaniu zakupowym lub inne szczegóły dotyczące sytuacji finansowej osoby, której dane dotyczą.
Celem przekazywania danych jest w szczególności sprawdzenie tożsamości, administrowanie płatnościami i zapobieganie oszustwom. Kontroler przekaże Klarnie dane osobowe, w szczególności, jeśli istnieje uzasadniony interes w przekazaniu. Dane osobowe wymieniane między Klarną a osobą, której dane dotyczą, w celu przetwarzania danych, będą przekazywane przez Klarnę agencjom gospodarczym. Przekazywanie to jest przeznaczone do kontroli tożsamości i zdolności kredytowej.
Klarna może również przekazywać dane osobowe swoim podmiotom stowarzyszonym (Grupa Klarna) oraz usługodawcom lub podwykonawcom, o ile jest to konieczne do wypełnienia zobowiązań umownych lub do przetworzenia danych w ramach zamówienia.
Klarna zbiera i wykorzystuje dane i informacje o poprzednim zachowaniu płatniczym podmiotu danych, a także wartości prawdopodobieństwa jego zachowania w przyszłości (tzw. scoring), aby podjąć decyzję o uzasadnieniu, wdrożeniu lub zakończeniu stosunku umownego. Obliczanie scoringu odbywa się na podstawie naukowo uznanych metod matematyczno-statystycznych.
Podmiot danych może w każdej chwili odwołać zgodę na przetwarzanie danych osobowych udzieloną przez Klarna. Odwołanie nie będzie miało żadnego wpływu na dane osobowe, które muszą być przetwarzane, wykorzystywane lub przesyłane zgodnie z (umownym) przetwarzaniem płatności.
Obowiązujące przepisy Klarna dotyczące ochrony danych można znaleźć pod adresem https://cdn.klarna.com/1.0/shared/content/policy/data/de_de/data_protection.pdf.
20. Metoda płatności: Postanowienia dotyczące ochrony danych dotyczące korzystania z PayPal jako procesora płatności
Na tej stronie internetowej kontroler zintegrował komponenty PayPal. PayPal jest dostawcą usług płatności online. Płatności są przetwarzane za pośrednictwem tak zwanych kont PayPal, które stanowią wirtualne konta prywatne lub firmowe. PayPal jest również w stanie przetwarzać płatności wirtualne za pośrednictwem kart kredytowych, gdy użytkownik nie ma konta PayPal. Konto PayPal jest zarządzane za pośrednictwem adresu e-mail, dlatego nie ma klasycznych numerów kont. PayPal umożliwia uruchamianie płatności online na rzecz osób trzecich lub otrzymywanie płatności. PayPal akceptuje również funkcje powiernicze i oferuje usługi ochrony kupujących.
Europejską spółką operacyjną PayPal jest PayPal (Europe) S.à.rl et Cie, SCA, 22-24 Boulevard Royal L-2449, Luksemburg.
Jeśli osoba, której dane dotyczą, wybierze „PayPal” jako opcję płatności w sklepie internetowym podczas składania zamówienia, automatycznie przekażemy dane osoby, której dane dotyczą, do PayPal. Wybierając tę opcję płatności, osoba, której dane dotyczą, wyraża zgodę na przekazanie danych osobowych wymaganych do przetwarzania płatności.
Dane osobowe przekazywane do PayPal to zazwyczaj imię, nazwisko, adres, adres e-mail, adres IP, numer telefonu, numer telefonu komórkowego lub inne dane niezbędne do przetwarzania płatności. Przetwarzanie umowy kupna wymaga również takich danych osobowych, które są związane z danym zamówieniem.
Przesyłanie danych ma na celu przetwarzanie płatności i zapobieganie oszustwom. Kontroler przekaże dane osobowe do PayPal, w szczególności, jeśli podany zostanie uzasadniony interes w przesyłaniu. Dane osobowe wymieniane między PayPal a kontrolerem w celu przetwarzania danych będą przesyłane przez PayPal do agencji informacji kredytowej. Przesyłanie to ma na celu sprawdzenie tożsamości i zdolności kredytowej.
W razie konieczności PayPal przekaże dane osobowe podmiotom stowarzyszonym i dostawcom usług lub podwykonawcom w zakresie niezbędnym do wypełnienia zobowiązań umownych lub w celu przetworzenia danych w ramach zamówienia.
Podmiot danych ma możliwość odwołania zgody na przetwarzanie danych osobowych w dowolnym momencie od PayPal. Odwołanie nie będzie miało żadnego wpływu na dane osobowe, które muszą być przetwarzane, wykorzystywane lub przesyłane zgodnie z (umownym) przetwarzaniem płatności.
Obowiązujące przepisy dotyczące ochrony danych PayPal można znaleźć na stronie https://www.paypal.com/us/webapps/mpp/ua/privacy-full.
21. Podstawa prawna przetwarzania
Art. 6(1) lit. a RODO stanowi podstawę prawną dla operacji przetwarzania, na które uzyskujemy zgodę na określony cel przetwarzania. Jeżeli przetwarzanie danych osobowych jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, jak ma to miejsce na przykład w przypadku, gdy operacje przetwarzania są niezbędne do dostarczenia towarów lub świadczenia jakiejkolwiek innej usługi, przetwarzanie opiera się na art. 6(1) lit. b RODO. To samo dotyczy takich operacji przetwarzania, które są niezbędne do wykonania działań przedumownych, na przykład w przypadku zapytań dotyczących naszych produktów lub usług. Jeżeli nasza firma podlega obowiązkowi prawnemu, na mocy którego wymagane jest przetwarzanie danych osobowych, takiemu jak wypełnienie zobowiązań podatkowych, przetwarzanie opiera się na art. 6(1) lit. c RODO. W rzadkich przypadkach przetwarzanie danych osobowych może być konieczne do ochrony żywotnych interesów osoby, której dane dotyczą, lub innej osoby fizycznej. Tak byłoby na przykład, gdyby gość został ranny w naszej firmie, a jego imię, wiek, dane ubezpieczenia zdrowotnego lub inne ważne informacje musiałyby zostać przekazane lekarzowi, szpitalowi lub innej stronie trzeciej. Wtedy przetwarzanie opierałoby się na art. 6(1) lit. d RODO. Wreszcie operacje przetwarzania mogłyby opierać się na art. 6(1) lit. f RODO. Ta podstawa prawna jest wykorzystywana w przypadku operacji przetwarzania, które nie są objęte żadną z wyżej wymienionych podstaw prawnych, jeśli przetwarzanie jest konieczne do celów uzasadnionych interesów realizowanych przez naszą firmę lub przez stronę trzecią, z wyjątkiem sytuacji, gdy nadrzędne znaczenie mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych. Takie operacje przetwarzania są szczególnie dopuszczalne, ponieważ zostały wyraźnie wymienione przez prawodawcę europejskiego. Uważał on, że uzasadniony interes można założyć, jeśli osoba, której dane dotyczą, jest klientem administratora (motyw 47 zdanie 2 RODO).
22. Uzasadnione interesy realizowane przez administratora lub osobę trzecią
W przypadku gdy przetwarzanie danych osobowych odbywa się na podstawie art. 6 ust. 1 lit. f RODO, naszym uzasadnionym interesem jest prowadzenie działalności gospodarczej z korzyścią dla wszystkich naszych pracowników i udziałowców.
23. Okres, przez który dane osobowe będą przechowywane
Kryterium stosowanym do określenia okresu przechowywania danych osobowych jest odpowiedni ustawowy okres przechowywania. Po upływie tego okresu odpowiednie dane są rutynowo usuwane, o ile nie są już konieczne do wykonania umowy lub rozpoczęcia umowy.
24. Podanie danych osobowych jako wymóg ustawowy lub umowny; Konieczność zawarcia umowy; Obowiązek podania danych osobowych przez osobę, której dane dotyczą; Możliwe konsekwencje niepodania takich danych
Wyjaśniamy, że podanie danych osobowych jest częściowo wymagane przez prawo (np. przepisy podatkowe) lub może również wynikać z postanowień umownych (np. informacje o partnerze umownym). Czasami może być konieczne zawarcie umowy, w której osoba, której dane dotyczą, przekazuje nam dane osobowe, które następnie muszą być przez nas przetwarzane. Osoba, której dane dotyczą, jest na przykład zobowiązana do przekazania nam danych osobowych, gdy nasza firma podpisuje z nią umowę. Nieprzekazanie danych osobowych skutkowałoby tym, że umowa z osobą, której dane dotyczą, nie mogłaby zostać zawarta. Przed przekazaniem danych osobowych przez osobę, której dane dotyczą, osoba, której dane dotyczą, musi skontaktować się z dowolnym pracownikiem. Pracownik wyjaśnia osobie, której dane dotyczą, czy podanie danych osobowych jest wymagane przez prawo lub umowę lub jest konieczne do zawarcia umowy, czy istnieje obowiązek podania danych osobowych i jakie są konsekwencje nieprzekazania danych osobowych.
25. Istnienie zautomatyzowanego podejmowania decyzji
Jako firma odpowiedzialna nie korzystamy ze zautomatyzowanego podejmowania decyzji ani profilowania.
Opracowany przez specjalistów ds. LegalTech w Willing & Able, gdzie opracowano również system podpisz elektronicznie plik pdf. Teksty prawne zawarte w naszym generatorze polityki prywatności zostały dostarczone i opublikowane przez Prof. dr hc Heiko Jonny Maniero z Niemieckiego Stowarzyszenia Ochrony Danych i Christian Solmecke z prawa WBS.