Polityka prywatności

wprowadzenie

W poniższym oświadczeniu o ochronie danych osobowych chcielibyśmy poinformować Państwa o rodzajach Państwa danych osobowych (zwanych dalej również „danymi?”), które przetwarzamy w jakich celach i w jakim zakresie. Oświadczenie o ochronie danych ma zastosowanie do wszelkiego przetwarzania przez nas danych osobowych, zarówno w kontekście świadczenia naszych usług, jak i w szczególności na naszych stronach internetowych, w aplikacjach mobilnych oraz w ramach zewnętrznych obecności online, takich jak nasze profile w mediach społecznościowych (zwane dalej łącznie „ofertą online?”).

Stan na dzień 22 sierpnia 2019 r.

Przegląd treści

odpowiedzialny

Otwarta scena w Dreźnie

Adres e-mail: kontakt@offene-buehne-dresden.de

Przegląd operacji przetwarzania

Poniższy przegląd podsumowuje rodzaje przetwarzanych danych i cele ich przetwarzania oraz odnosi się do osób, których dane dotyczą.

Rodzaje przetwarzanych danych

  • Dane inwentaryzacyjne (np. nazwiska, adresy).
  • Dane dotyczące treści (np. wprowadzanie tekstu, zdjęcia, filmy).
  • Dane kontaktowe (np. e-mail, numery telefonów).
  • Dane meta/komunikacyjne (np. informacje o urządzeniu, adresy IP).
  • Dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treścią, czasy dostępu).
  • Dane dotyczące umowy (np. przedmiot umowy, czas trwania, kategoria klienta).
  • Dane dotyczące płatności (np. dane bankowe, faktury, historia płatności).

Kategorie osób, których dane dotyczą

  • partnerów biznesowych i umownych.
  • zainteresowane strony.
  • partnerzy komunikacyjni.
  • Posłowie.
  • Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).

Cele przetwarzania

  • Udostępnienie naszej oferty online i przyjazność dla użytkownika.
  • Ocena działań związanych z wizytą.
  • Marketing bezpośredni (np. przez e-mail lub pocztę).
  • Marketing behawioralny i oparty na zainteresowaniach.
  • Prośby o kontakt i komunikacja.
  • Pomiar konwersji (pomiar skuteczności środków marketingowych).
  • Profilowanie (tworzenie profili użytkowników).
  • Remarketing.
  • Pomiar zasięgu (np. statystyki dostępu, rozpoznawanie powracających odwiedzających).
  • środki bezpieczeństwa.
  • Śledzenie (np. profilowanie zainteresowań/zachowań, stosowanie plików cookie).
  • Usługi i usługi kontraktowe.
  • Zarządzanie i reagowanie na zapytania.

 

Odpowiednie podstawy prawne

Poniżej informujemy o podstawach prawnych ogólnego rozporządzenia o ochronie danych (RODO), na podstawie których przetwarzamy dane osobowe. Pamiętaj, że oprócz przepisów RODO, w Twoim lub naszym kraju zamieszkania i zamieszkania mogą obowiązywać krajowe przepisy o ochronie danych.

  • Zgoda (art. 6 ust. 1 zdanie 1 lit. a RODO) – Osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie dotyczących jej danych osobowych w konkretnym celu lub w kilku konkretnych celach.
  • Wykonanie umowy i zapytania przedumowne (art. 6 ust. 1 zdanie 1 lit. b RODO) – Przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do wdrożenia środków przedumownych na żądanie osoby, której dane dotyczą.
  • Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f RODO) – Przetwarzanie jest niezbędne do ochrony uzasadnionych interesów administratora lub osoby trzeciej, chyba że przeważają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych.

Krajowe przepisy o ochronie danych w Niemczech: Oprócz przepisów o ochronie danych zawartych w ogólnym rozporządzeniu o ochronie danych w Niemczech obowiązują krajowe przepisy o ochronie danych. Obejmuje to w szczególności ustawę o ochronie przed nadużywaniem danych osobowych w przetwarzaniu danych (Federalna ustawa o ochronie danych ? BDSG). W szczególności BDSG zawiera przepisy szczególne dotyczące prawa dostępu, prawa do usunięcia, prawa do sprzeciwu, przetwarzania szczególnych kategorii danych osobowych, przetwarzania do innych celów i przekazywania, a także zautomatyzowanego podejmowania decyzji w indywidualnych przypadkach, w tym profilowania. Ponadto reguluje przetwarzanie danych do celów stosunku pracy (§ 26 BDSG), w szczególności w odniesieniu do nawiązywania, wykonywania lub rozwiązywania stosunków pracy oraz zgody pracowników. Ponadto mogą być stosowane stanowe przepisy o ochronie danych poszczególnych krajów związkowych.

Środki bezpieczeństwa

Podejmujemy odpowiednie środki techniczne i organizacyjne zgodnie z wymogami prawnymi, biorąc pod uwagę stan wiedzy, koszty wdrożenia oraz charakter, zakres, okoliczności i cele przetwarzania, a także różne prawdopodobieństwo wystąpienia i zakres zagrożenia praw i wolności osób fizycznych, w celu zapewnienia poziomu ochrony odpowiedniego do ryzyka.

Środki te obejmują w szczególności ochronę poufności, integralności i dostępności danych poprzez kontrolowanie fizycznego i elektronicznego dostępu do danych, dostępu do nich, wprowadzania ich, udostępniania, zabezpieczania ich dostępności i segregacji. Ponadto ustanowiliśmy procedury, które zapewniają wykonywanie praw osób, których dane dotyczą, usuwanie danych i reakcje na zagrożenie dla danych. Bierzemy również pod uwagę ochronę danych osobowych przy opracowywaniu lub wyborze sprzętu, oprogramowania i procedur zgodnie z zasadą ochrony danych, w fazie projektowania i domyślnie.

Skrócenie adresu IP: Jeśli jest to dla nas możliwe lub przechowywanie adresu IP nie jest wymagane, skrócimy lub skrócimy Twój adres IP. W przypadku skrócenia adresu IP, zwanego również „maskowaniem IP”, usuwa się ostatni oktet, tj. dwa ostatnie numery adresu IP (w tym kontekście adres IP jest identyfikatorem indywidualnie przypisanym do połączenia internetowego przez dostawcę dostępu online). Skrócenie adresu IP ma na celu uniemożliwienie lub znaczne skomplikowanie identyfikacji osoby na podstawie jej adresu IP.

Szyfrowanie SSL (https): Aby chronić Twoje dane przesyłane za pośrednictwem naszej oferty online, używamy szyfrowania SSL. Takie zaszyfrowane połączenia można rozpoznać po prefiksie https:// na pasku adresu przeglądarki.

Przekazywanie i ujawnianie danych osobowych

W ramach przetwarzania przez nas danych osobowych zdarza się, że dane są przekazywane innym organom, spółkom, prawnie niezależnym jednostkom organizacyjnym lub osobom lub im ujawniane. Odbiorcami tych danych mogą być na przykład instytucje płatnicze w kontekście transakcji płatniczych, dostawcy usług zlecanych zadaniom informatycznym lub dostawcy usług i treści zintegrowanych ze stroną internetową. W takim przypadku przestrzegamy wymogów prawnych, a w szczególności zawieramy odpowiednie umowy lub porozumienia, które służą ochronie Twoich danych z odbiorcami Twoich danych.

Korzystanie z plików cookie

Pliki cookie to małe pliki przechowywane na urządzeniach użytkowników. Pliki cookie mogą być wykorzystywane do przechowywania różnych informacji. Informacje te mogą obejmować na przykład ustawienia językowe na stronie internetowej, status logowania, koszyk na zakupy lub miejsce, w którym oglądano film.

Pliki cookie są zwykle używane również wtedy, gdy zainteresowania użytkownika lub jego zachowanie (np. przeglądanie określonych treści, korzystanie z funkcji itp.) są przechowywane na poszczególnych stronach internetowych w profilu użytkownika. Takie profile służą do pokazywania użytkownikom np. treści odpowiadających ich potencjalnym zainteresowaniom. Proces ten jest również znany jako „śledzenie”, tj. śledzenie potencjalnych interesów użytkowników. Termin "pliki cookie" obejmuje również inne technologie, które pełnią te same funkcje co pliki cookie (np. gdy informacje o użytkowniku są przechowywane przy użyciu pseudonimowych identyfikatorów internetowych, zwanych również "identyfikatorami użytkownika").

Jeśli używamy plików cookie lub technologii śledzenia, poinformujemy Cię o tym oddzielnie w naszej polityce prywatności.

Uwagi dotyczące podstaw prawnych: Podstawa prawna, na której przetwarzamy Twoje dane osobowe za pomocą plików cookie, zależy od tego, czy poprosimy Cię o zgodę. Jeśli tak jest i wyrażasz zgodę na wykorzystanie plików cookie, podstawą prawną przetwarzania Twoich danych jest udzielona zgoda. W przeciwnym razie dane przetwarzane za pomocą plików cookie będą przetwarzane na podstawie naszych uzasadnionych interesów (np. w ramach działalności biznesowej naszej oferty online i jej ulepszania) lub, jeśli użycie plików cookie jest niezbędne do wypełnienia naszych zobowiązań umownych.

Cofnięcie i sprzeciw (opt-out): Niezależnie od tego, czy przetwarzanie odbywa się na podstawie zgody, czy zgody prawnej, masz możliwość w dowolnym momencie odwołać daną zgodę lub sprzeciwić się przetwarzaniu Twoich danych za pomocą technologii plików cookie (zwanych łącznie "opt-out").

Możesz najpierw wyjaśnić swój sprzeciw za pomocą ustawień przeglądarki, np. poprzez wyłączenie korzystania z plików cookie (może to również ograniczyć funkcjonalność naszej oferty online).

Sprzeciw wobec wykorzystywania plików cookie do celów marketingu internetowego można wnieść za pośrednictwem różnych usług, w szczególności w przypadku śledzenia, za pośrednictwem strony internetowej w Stanach Zjednoczonych. http://www.aboutads.info/choices/ lub po stronie UE http://www.youronlinechoices.com/ lub ogólnie na http://optout.aboutads.info być wyjaśnione.

Przetwarzanie danych cookies na podstawie zgody: Zanim przetworzymy lub przetworzymy dane w kontekście korzystania z plików cookie, prosimy użytkowników o zgodę, która może zostać odwołana w dowolnym momencie. Zanim zgoda nie zostanie udzielona, wykorzystywane są pliki cookie, które są niezbędne do funkcjonowania naszej oferty online. Ich wykorzystanie opiera się na naszym zainteresowaniu i zainteresowaniu użytkowników oczekiwaną funkcjonalnością naszej oferty online.

  • Rodzaje przetwarzanych danych: Dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treścią, czasy dostępu), dane meta/komunikacyjne (np. informacje o urządzeniu, adresy IP).
  • Osoby zainteresowane: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
  • Podstawy prawne: Zgoda (art. 6 ust. 1 zdanie 1 lit. a RODO), uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f RODO).

Wykonywanie zadań zgodnie ze statutem lub regulaminem wewnętrznym

Przetwarzamy dane naszych członków, sympatyków, zainteresowanych stron, partnerów biznesowych lub innych osób (zwanych łącznie "osobami, których dane dotyczą"), jeśli jesteśmy z nimi w członkostwie lub innych relacjach biznesowych i wykonujemy nasze zadania oraz jesteśmy odbiorcami usług i darowizn. Ponadto przetwarzamy dane osób, których dane dotyczą, w oparciu o nasze uzasadnione interesy, np. w zakresie zadań administracyjnych lub public relations.

Przetwarzane tutaj dane, charakter, zakres i cel oraz konieczność ich przetwarzania zależą od podstawowego członkostwa lub stosunku umownego, z którego wynika również konieczność uzyskania wszelkich informacji o danych (w przeciwnym razie odnosimy się do niezbędnych danych).

Usuwamy dane, które nie są już niezbędne do realizacji naszych celów ustawowych i biznesowych. Jest to określane zgodnie z odpowiednimi zadaniami i stosunkami umownymi. Przechowujemy dane tak długo, jak to może być istotne dla transakcji biznesowej, a także w odniesieniu do wszelkich zobowiązań gwarancyjnych lub odpowiedzialności opartych na naszym uzasadnionym interesie w ich regulacji. Konieczność przechowywania danych jest regularnie sprawdzana; w przeciwnym razie zastosowanie mają ustawowe obowiązki przechowywania.

  • Rodzaje przetwarzanych danych: Dane inwentaryzacyjne (np. imiona i nazwiska, adresy), dane dotyczące płatności (np. dane bankowe, faktury, historia płatności), dane kontaktowe (np. e-mail, numery telefonów), dane dotyczące umowy (np. przedmiot umowy, termin, kategoria klienta).
  • Osoby zainteresowane: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online), członkowie, partnerzy biznesowi i umowni.
  • Cele przetwarzania: Usługi i usługi umowne, zapytania kontaktowe i komunikacja, zarządzanie i reagowanie na zapytania.
  • Podstawy prawne: Wykonanie umowy i zapytania przedumowne (art. 6 ust. 1 zdanie 1 lit. b RODO), prawnie uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f RODO).

Dostarczanie oferty online i hosting

Aby móc bezpiecznie i wydajnie dostarczać naszą ofertę online, korzystamy z usług jednego lub więcej dostawców hostingu, z których serwerów (lub serwerów przez nich zarządzanych) można uzyskać dostęp do oferty online. W tym celu możemy korzystać z infrastruktury i usług platformowych, pojemności obliczeniowej, przestrzeni dyskowej i usług bazodanowych, a także usług bezpieczeństwa i konserwacji technicznej.

Dane przetwarzane w kontekście świadczenia oferty hostingowej mogą obejmować wszystkie informacje dotyczące użytkowników naszej oferty online, które pojawiają się w kontekście korzystania i komunikacji. Obejmuje to regularnie adres IP, który jest niezbędny do dostarczania treści ofert online do przeglądarek oraz wszystkie wpisy dokonywane w ramach naszej oferty online lub przez strony internetowe.

Wysyłanie i hosting e-maili: Usługi hostingowe, z których korzystamy, obejmują również wysyłanie, odbieranie i przechowywanie wiadomości e-mail. W tym celu przetwarzane są adresy odbiorców i nadawców, a także dalsze informacje dotyczące wysyłki e-mail (np. zaangażowanych dostawców) oraz treść odpowiednich wiadomości e-mail. Powyższe dane mogą być również przetwarzane w celu identyfikacji SPAM-u. Należy pamiętać, że wiadomości e-mail w Internecie na ogół nie są wysyłane w formie zaszyfrowanej. Z reguły wiadomości e-mail są szyfrowane podczas transportu, ale (chyba że stosowana jest tak zwana metoda szyfrowania end-to-end) nie na serwerach, z których są wysyłane i odbierane. W związku z tym nie ponosimy żadnej odpowiedzialności za przesyłanie wiadomości e-mail między nadawcą a potwierdzeniem odbioru na naszym serwerze.

Gromadzenie danych dostępowych i plików dziennika: My sami (lub nasz dostawca hostingu) zbieramy dane o każdym dostępie do serwera (tzw. pliki dziennika serwera). Pliki dziennika serwera mogą zawierać adres i nazwę pobranych stron internetowych i plików, datę i godzinę pobrania, ilość przesłanych danych, powiadomienie o pomyślnym pobraniu, typ i wersję przeglądarki, system operacyjny użytkownika, adres URL odsyłacza (poprzednio odwiedzaną stronę) oraz, co do zasady, adresy IP i żądającego dostawcę.

Pliki dziennika serwera mogą być wykorzystywane z jednej strony do celów bezpieczeństwa, np. w celu uniknięcia przeciążenia serwerów (zwłaszcza w przypadku ataków obraźliwych, tzw. ataków DDoS), a z drugiej strony w celu zapewnienia wykorzystania serwerów i ich stabilności.

  • Rodzaje przetwarzanych danych: Dane dotyczące treści (np. wprowadzanie tekstu, zdjęcia, filmy wideo), dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treścią, czasy dostępu), dane meta/komunikacyjne (np. informacje o urządzeniu, adresy IP).
  • Osoby zainteresowane: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
  • Podstawy prawne: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f RODO).

Biuletyn informacyjny i szeroka komunikacja

Wysyłamy biuletyny, wiadomości e-mail i inne powiadomienia elektroniczne (zwane dalej „biuletynami?”) wyłącznie za zgodą odbiorców lub za zgodą prawną. Jeśli w ramach rejestracji do newslettera jego treść jest szczegółowo opisana, mają one decydujące znaczenie dla zgody użytkowników. Ponadto nasze biuletyny zawierają informacje o naszych usługach i nas.

Aby zapisać się do naszych newsletterów, zazwyczaj wystarczy podać swój adres e-mail. Możemy jednak poprosić Cię o podanie imienia i nazwiska w celu osobistego kontaktu w biuletynie lub innych informacji, jeśli jest to konieczne do celów biuletynu.

Procedura podwójnego opt-in: Rejestracja do naszego newslettera odbywa się co do zasady w ramach tzw. procedury podwójnej zgody. Oznacza to, że po rejestracji otrzymasz wiadomość e-mail, w której zostaniesz poproszony o potwierdzenie rejestracji. To potwierdzenie jest konieczne, aby nikt nie mógł zalogować się za pomocą zagranicznych adresów e-mail. Rejestracje do newslettera są rejestrowane, aby móc udowodnić proces rejestracji zgodnie z wymogami prawnymi. Obejmuje to przechowywanie czasu rejestracji i potwierdzenia, a także adresu IP. Zmiany w danych przechowywanych przez dostawcę usług spedycyjnych są również rejestrowane.

Usunięcie i ograniczenie przetwarzania: Możemy przechowywać niesubskrybowane adresy e-mail przez okres do trzech lat na podstawie naszych uzasadnionych interesów, zanim je usuniemy, aby móc udowodnić wcześniej udzieloną zgodę. Przetwarzanie tych danych jest ograniczone do celu ewentualnej obrony przed roszczeniami. Indywidualny wniosek o anulowanie jest możliwy w dowolnym momencie, pod warunkiem potwierdzenia wcześniejszego istnienia zgody. W przypadku obowiązku stałego przestrzegania sprzeczności zastrzegamy sobie prawo do przechowywania adresu e-mail wyłącznie w tym celu na czarnej liście (tzw. czarnej liście).

Procedura rejestracji jest rejestrowana na podstawie naszych uzasadnionych interesów w celu udowodnienia jej prawidłowego funkcjonowania. W zakresie, w jakim zlecamy usługodawcy wysyłanie wiadomości e-mail, odbywa się to na podstawie naszych uzasadnionych interesów w skutecznym i bezpiecznym systemie wysyłki.

Uwagi dotyczące podstaw prawnych: Newsletter jest wysyłany na podstawie zgody odbiorców lub, jeśli zgoda nie jest wymagana, na podstawie naszych uzasadnionych interesów w marketingu bezpośrednim, jeśli i w zakresie, w jakim jest to dozwolone przez prawo, np. w przypadku istniejącej reklamy klienta. W zakresie, w jakim zlecamy usługodawcy wysyłanie wiadomości e-mail, odbywa się to na podstawie naszych uzasadnionych interesów. Proces rejestracji jest rejestrowany na podstawie naszych uzasadnionych interesów, aby udowodnić, że został przeprowadzony zgodnie z prawem.

zawartość: Informacje o nas, naszych usługach, promocjach i ofertach.

Pomiar sukcesu: Biuletyny zawierają tak zwany "web beacon", tj. plik wielkości piksela, który jest pobierany z naszego serwera po otwarciu biuletynu lub, jeśli korzystamy z dostawcy usług spedycyjnych, z jego serwera. W ramach tego pobierania najpierw zbierane są informacje techniczne, takie jak informacje o przeglądarce i systemie, a także adres IP i czas pobierania.

Informacje te są wykorzystywane do technicznego ulepszania naszego biuletynu na podstawie danych technicznych lub grup docelowych i ich zachowania w czytaniu na podstawie ich lokalizacji pobierania (które można określić za pomocą adresu IP) lub czasów dostępu. Analiza ta obejmuje również ustalenie, czy biuletyny są otwierane, kiedy są otwierane i które linki są klikane. Ze względów technicznych informacje te mogą być przypisane do poszczególnych odbiorców biuletynu. Jednak ani naszym zamiarem, ani, w przypadku użycia, zamiarem dostawcy usług spedycyjnych nie jest obserwowanie poszczególnych użytkowników. Oceny służą nam raczej do rozpoznawania nawyków czytania naszych użytkowników i dostosowywania do nich naszych treści lub wysyłania różnych treści zgodnie z zainteresowaniami naszych użytkowników.

Ocena newslettera i pomiar sukcesu są przeprowadzane, za wyraźną zgodą użytkowników, na podstawie naszych uzasadnionych interesów w celu korzystania z przyjaznego dla użytkownika i bezpiecznego systemu newslettera, który służy zarówno naszym interesom biznesowym, jak i spełnia oczekiwania użytkowników.

Oddzielne odwołanie pomiaru sukcesu nie jest niestety możliwe, w tym przypadku cała subskrypcja newslettera musi zostać anulowana lub zaprzeczona.

  • Rodzaje przetwarzanych danych: Dane inwentaryzacyjne (np. nazwiska, adresy), dane kontaktowe (np. adres e-mail, numery telefonów), dane meta/komunikacyjne (np. informacje o urządzeniu, adresy IP), dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treścią, czasy dostępu).
  • Osoby zainteresowane: partnerzy komunikacyjni.
  • Cele przetwarzania: Marketing bezpośredni (np. przez e-mail lub pocztę).
  • Podstawy prawne: Zgoda (art. 6 ust. 1 zdanie 1 lit. a RODO), uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f RODO).
  • Możliwość sprzeciwu (opt-out): Możesz anulować otrzymywanie naszego newslettera w dowolnym momencie, tj. odwołać swoją zgodę lub sprzeciwić się dalszemu otrzymywaniu. Na końcu każdego biuletynu znajdziesz link do anulowania biuletynu lub możesz w inny sposób skorzystać z jednej z opcji kontaktu wymienionych powyżej, najlepiej e-mail.

Wykorzystywane usługi i usługodawcy:

Analiza i optymalizacja stron internetowych

Analiza internetowa (zwana również „pomiarem zasięgu”) służy do oceny przepływu odwiedzających naszą ofertę online i może obejmować zachowanie, zainteresowania lub informacje demograficzne o odwiedzających, takie jak wiek lub płeć, jako wartości pseudonimiczne. Za pomocą analizy zasięgu możemy na przykład rozpoznać, w którym momencie nasza oferta online lub jej funkcje lub treści są najczęściej wykorzystywane lub zapraszane do ponownego wykorzystania. Możemy również zrozumieć, które obszary wymagają optymalizacji.

Oprócz analizy stron internetowych możemy również korzystać z procedur testowych, np. do testowania i optymalizacji różnych wersji naszej oferty online lub jej komponentów.

W tym celu można tworzyć i przechowywać w pliku tzw. profile użytkowników (tzw. "ciasteczkach") lub stosować podobne procedury w tym samym celu. Informacje te mogą obejmować na przykład oglądane treści, odwiedzane strony internetowe oraz używane tam elementy i informacje techniczne, takie jak używana przeglądarka, używany system komputerowy i informacje o czasie użytkowania. Jeśli użytkownicy wyrazili zgodę na zbieranie ich danych o lokalizacji, mogą one być również przetwarzane w zależności od dostawcy.

Przechowywane są również adresy IP użytkowników. Używamy jednak procesu maskowania IP (tj. pseudonimizacji poprzez skrócenie adresu IP) w celu ochrony użytkowników. Ogólnie rzecz biorąc, w kontekście analizy internetowej, testowania i optymalizacji A / B nie są przechowywane jasne dane użytkownika (takie jak adresy e-mail lub nazwy), ale pseudonimy. Oznacza to, że zarówno my, jak i dostawcy używanego oprogramowania, nie znamy rzeczywistej tożsamości użytkowników, a jedynie informacje przechowywane w ich profilach do celów odpowiednich procedur.

Uwagi dotyczące podstaw prawnych: Jeśli poprosimy użytkowników o zgodę na korzystanie z usług dostawców zewnętrznych, podstawą prawną przetwarzania danych jest zgoda. W przeciwnym razie dane użytkowników będą przetwarzane na podstawie naszych uzasadnionych interesów (tj. interesu w efektywnych, ekonomicznych i przyjaznych dla odbiorcy usługach). W tym kontekście chcielibyśmy również zwrócić Państwa uwagę na informacje na temat korzystania z plików cookie w niniejszej polityce prywatności.

  • Rodzaje przetwarzanych danych: Dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treścią, czasy dostępu), dane meta/komunikacyjne (np. informacje o urządzeniu, adresy IP).
  • Osoby zainteresowane: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
  • Cele przetwarzania: Pomiar zasięgu (np. statystyki dostępu, rozpoznawanie powracających odwiedzających), śledzenie (np. profilowanie zainteresowań / zachowań, stosowanie plików cookie), ocena działań związanych z wizytą, profilowanie (tworzenie profili użytkowników).
  • Środki bezpieczeństwa: Maskowanie IP (pseudonimizacja adresu IP).
  • Podstawy prawne: Zgoda (art. 6 ust. 1 zdanie 1 lit. a RODO), uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f RODO).

Wykorzystywane usługi i usługodawcy:

  • Jetpack (Statystyki WordPress): Jetpack zapewnia analizę – funkcje oprogramowania WordPress. Dostawca usług: Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, Stany Zjednoczone; Strona internetowa: https://automattic.com; Środki bezpieczeństwa: maskowanie IP (pseudonimizacja adresu IP); Polityka prywatności: https://automattic.com/privacy, Polityka dotycząca plików cookie: https://jetpack.com/support/cookies.

Marketing internetowy

Przetwarzamy dane osobowe na potrzeby marketingu internetowego, w tym w szczególności prezentacji reklam i innych treści (zwanych łącznie „treściami”) w oparciu o potencjalne zainteresowania użytkowników i pomiar ich skuteczności.

W tym celu tworzone są tzw. profile użytkowników i przechowywane w pliku (tzw. "ciasteczkach") lub stosowane są podobne procedury, za pomocą których przechowywane są informacje o użytkowniku istotne dla prezentacji ww. treści. Informacje te mogą obejmować na przykład oglądane treści, odwiedzane strony internetowe, używane sieci internetowe, ale także partnerów komunikacyjnych i informacje techniczne, takie jak używana przeglądarka, używany system komputerowy i informacje o czasie korzystania. Jeśli użytkownicy wyrazili zgodę na zbieranie ich danych o lokalizacji, dane te mogą być również przetwarzane.

Przechowywane są również adresy IP użytkowników. Używamy jednak procedur maskowania IP (tj. pseudonimizacji poprzez skrócenie adresu IP) w celu ochrony użytkowników. Ogólnie rzecz biorąc, w ramach procesu marketingu internetowego nie są przechowywane jasne dane użytkownika (takie jak adresy e-mail lub nazwy), ale pseudonimy. Oznacza to, że zarówno my, jak i dostawcy internetowych procedur marketingowych nie znamy faktycznej tożsamości użytkowników, a jedynie informacje przechowywane w ich profilach.

Informacje w profilach są zwykle przechowywane w plikach cookie lub za pomocą podobnych procedur. Te pliki cookie mogą być później wykorzystywane również na innych stronach internetowych, które korzystają z tej samej procedury marketingu online, odczytywane i analizowane w celu wyświetlania treści, a także uzupełniane o dalsze dane i przechowywane na serwerze dostawcy procedury marketingu online.

Wyjątkowo do profili można przypisać jasne dane. Dzieje się tak, jeśli użytkownicy są na przykład członkami sieci społecznościowej, której proces marketingu internetowego wykorzystujemy, a sieć łączy profile użytkowników w wyżej wymienionych informacjach. Prosimy pamiętać, że użytkownicy mogą zawierać dodatkowe umowy z dostawcami, np. poprzez zgodę w kontekście rejestracji.

Zasadniczo otrzymujemy dostęp tylko do zagregowanych informacji o sukcesie naszych reklam. W ramach tzw. pomiarów konwersji możemy jednak sprawdzić, które z naszych procedur marketingu internetowego doprowadziły do tzw. konwersji, czyli zawarcia z nami umowy. Pomiar konwersji służy wyłącznie do analizy sukcesu naszych działań marketingowych.

Uwagi dotyczące podstaw prawnych: Jeśli poprosimy użytkowników o zgodę na korzystanie z usług dostawców zewnętrznych, podstawą prawną przetwarzania danych jest zgoda. W przeciwnym razie dane użytkowników będą przetwarzane na podstawie naszych uzasadnionych interesów (tj. interesu w efektywnych, ekonomicznych i przyjaznych dla odbiorcy usługach). W tym kontekście chcielibyśmy również zwrócić Państwa uwagę na informacje na temat korzystania z plików cookie w niniejszej polityce prywatności.

  • Rodzaje przetwarzanych danych: Dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treścią, czasy dostępu), dane meta/komunikacyjne (np. informacje o urządzeniu, adresy IP).
  • Osoby zainteresowane: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online), zainteresowane strony.
  • Cele przetwarzania: Śledzenie (np. profilowanie zainteresowań/zachowań, stosowanie plików cookie), remarketing, ocena działań związanych z wizytą, marketing oparty na zainteresowaniach i behawioralny, profilowanie (tworzenie profili użytkowników), pomiar konwersji (pomiar skuteczności działań marketingowych), pomiar zasięgu (np. statystyki dostępu, rozpoznawanie powracających odwiedzających).
  • Środki bezpieczeństwa: Maskowanie IP (pseudonimizacja adresu IP).
  • Podstawy prawne: Zgoda (art. 6 ust. 1 zdanie 1 lit. a RODO), uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f RODO).
  • Możliwość sprzeciwu (opt-out): Odnosimy się do informacji o ochronie danych poszczególnych dostawców oraz możliwości sprzeciwu wobec dostawców (tzw. \ „Opt-Out \”). Jeśli nie określono wyraźnej opcji rezygnacji, istnieje możliwość wyłączenia plików cookie w ustawieniach przeglądarki. Może to jednak ograniczać funkcje naszej oferty online. W związku z tym zalecamy również następujące opcje opt-out, które są oferowane w skrócie dla odpowiednich obszarów: a) Europa: https://www.youronlinechoices.eu.
    Kanada: https://www.youradchoices.ca/choices.
    c) Stany Zjednoczone: https://www.aboutads.info/choices.
    d) międzyterytorialne: http://optout.aboutads.info.

Wykorzystywane usługi i usługodawcy:

Obecność w sieciach społecznościowych

Utrzymujemy obecność online w sieciach społecznościowych w celu komunikowania się z aktywnymi tam użytkownikami lub oferowania tam informacji o nas.

Zwracamy uwagę, że dane użytkowników mogą być przetwarzane poza obszarem Unii Europejskiej. Może to powodować ryzyko dla użytkowników, ponieważ na przykład egzekwowanie praw użytkowników może być utrudnione. W odniesieniu do dostawców z USA, którzy są certyfikowani w ramach Tarczy Prywatności lub oferują porównywalne gwarancje bezpiecznego poziomu ochrony danych, pragniemy zwrócić uwagę, że zobowiązują się oni do przestrzegania unijnych standardów ochrony danych.

Ponadto dane użytkowników w sieciach społecznościowych są zwykle przetwarzane do celów badań rynkowych i reklamowych. Na przykład profile użytkowników mogą być tworzone na podstawie zachowań użytkowników i wynikających z nich zainteresowań użytkowników. Profile użytkowania mogą być z kolei wykorzystywane na przykład do umieszczania reklam wewnątrz i na zewnątrz sieci, które przypuszczalnie odpowiadają interesom użytkowników. W tym celu pliki cookie są zwykle przechowywane na komputerach użytkowników, na których przechowywane są zachowanie użytkownika i zainteresowania użytkowników. Ponadto dane mogą być również przechowywane w profilach użytkowników niezależnie od urządzeń używanych przez użytkowników (zwłaszcza jeśli użytkownicy są członkami odpowiednich platform i są na nich zalogowani).

Szczegółowy opis odpowiednich form przetwarzania i możliwości sprzeciwu (opt-out) znajduje się w oświadczeniach o ochronie danych i informacjach operatorów odpowiednich sieci.

Również w przypadku wniosków o udzielenie informacji i dochodzenia praw osób, których dane dotyczą, zwracamy uwagę, że można je najskuteczniej dochodzić u dostawców. Tylko dostawcy mają dostęp do danych użytkowników i mogą bezpośrednio podejmować odpowiednie środki i udzielać informacji. Jeśli nadal potrzebujesz pomocy, możesz się z nami skontaktować.

  • Rodzaje przetwarzanych danych: Dane inwentaryzacyjne (np. nazwiska, adresy), dane kontaktowe (np. adres e-mail, numery telefonów), dane dotyczące treści (np. wpisy tekstowe, zdjęcia, filmy), dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treścią, czasy dostępu), dane meta/komunikacyjne (np. informacje o urządzeniu, adresy IP).
  • Osoby zainteresowane: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
  • Cele przetwarzania: Prośby o kontakt i komunikacja, śledzenie (np. profilowanie zainteresowań / zachowań, stosowanie plików cookie), remarketing, pomiar zasięgu (np. statystyki dostępu, rozpoznawanie powracających odwiedzających).
  • Podstawy prawne: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f RODO).

Wykorzystywane usługi i usługodawcy:

Wtyczki i wbudowane funkcje oraz zawartość

Integrujemy elementy funkcjonalne i treściowe z naszą ofertą online, które są uzyskiwane z serwerów ich odpowiednich dostawców (zwanych dalej "dostawcami zewnętrznymi?"). Mogą one obejmować na przykład grafiki, filmy wideo lub przyciski mediów społecznościowych, a także wpisy (zwane dalej jednolicie „treścią?”).

Integracja zawsze zakłada, że zewnętrzni dostawcy tych treści przetwarzają adres IP użytkowników, ponieważ nie byliby w stanie wysłać treści do swoich przeglądarek bez adresu IP. Adres IP jest zatem wymagany do prezentacji tych treści lub funkcji. Staramy się wykorzystywać wyłącznie treści, których odpowiedni dostawcy używają adresu IP wyłącznie do dostarczania treści. Osoby trzecie mogą również wykorzystywać tzw. znaczniki pikselowe (niewidoczne grafiki, znane również jako „web beacons”) do celów statystycznych lub marketingowych. Tagi pikselowe mogą być używane do oceny informacji, takich jak ruch odwiedzających na stronach tej witryny. Pseudonimowe informacje mogą być również przechowywane w plikach cookie na urządzeniu użytkownika i zawierać między innymi informacje techniczne dotyczące przeglądarki i systemu operacyjnego, stron internetowych, do których należy się odwoływać, czasu wizyty, a także dalsze informacje na temat korzystania z naszej oferty online i być powiązane z takimi informacjami z innych źródeł.

Uwagi dotyczące podstaw prawnych: Jeśli poprosimy użytkowników o zgodę na korzystanie z usług dostawców zewnętrznych, podstawą prawną przetwarzania danych jest zgoda. W przeciwnym razie dane użytkowników będą przetwarzane na podstawie naszych uzasadnionych interesów (tj. interesu w efektywnych, ekonomicznych i przyjaznych dla odbiorcy usługach). W tym kontekście chcielibyśmy również zwrócić Państwa uwagę na informacje na temat korzystania z plików cookie w niniejszej polityce prywatności.

  • Rodzaje przetwarzanych danych: Dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treścią, czas dostępu), dane meta/komunikacyjne (np. informacje o urządzeniu, adresy IP), dane inwentaryzacyjne (np. imiona i nazwiska, adresy), dane kontaktowe (np. e-mail, numery telefonów), dane dotyczące treści (np. wpisy tekstowe, zdjęcia, filmy).
  • Osoby zainteresowane: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
  • Cele przetwarzania: Dostarczanie naszej oferty online i łatwość obsługi, usługi i usługi umowne, środki bezpieczeństwa, zarządzanie i reagowanie na zapytania.
  • Podstawy prawne: Uzasadnione interesy (art. 6 ust. 1 zdanie 1 lit. f RODO), zgoda (art. 6 ust. 1 zdanie 1 lit. a RODO), wykonanie umowy i zapytania przedumowne (art. 6 ust. 1 zdanie 1 lit. b RODO).

Wykorzystywane usługi i usługodawcy:

Usunięcie danych

Przetwarzane przez nas dane zostaną usunięte zgodnie z wymogami prawnymi, gdy tylko ich zgoda na przetwarzanie zostanie cofnięta lub inne zgody zostaną pominięte (np. jeśli cel przetwarzania tych danych ustał lub nie są one niezbędne do tego celu).

O ile dane nie zostaną usunięte, ponieważ są niezbędne do innych i prawnie dopuszczalnych celów, ich przetwarzanie będzie ograniczone do tych celów. Oznacza to, że dane są blokowane i nie są przetwarzane w innych celach. Dotyczy to na przykład danych, które muszą być przechowywane ze względów prawa handlowego lub podatkowego lub których przechowywanie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń lub do ochrony praw innej osoby fizycznej lub prawnej.

Dalsze informacje na temat usuwania danych osobowych można również podać w zakresie indywidualnych informacji o ochronie danych zawartych w niniejszym oświadczeniu o ochronie danych.

Modyfikacja i aktualizacja polityki prywatności

Prosimy o regularne informowanie się o treści naszej polityki prywatności. Dostosujemy politykę prywatności, gdy tylko zmiany w przetwarzaniu danych, które przeprowadzamy, okażą się konieczne. Poinformujemy Cię, gdy tylko zmiany będą wymagały aktu współpracy z Twojej strony (np. zgody) lub innego indywidualnego powiadomienia.

Prawa osób, których dane dotyczą

Jako osoba, której dane dotyczą, masz prawo do różnych praw wynikających z RODO, które wynikają w szczególności z art. 15-18 i 21 RODO:

  • Prawo do sprzeciwu: Masz prawo w dowolnym momencie wnieść sprzeciw, z przyczyn związanych z Twoją szczególną sytuacją, wobec przetwarzania Twoich danych osobowych prowadzonego na podstawie art. 6 ust. 1 lit. e) lub f) RODO; dotyczy to również profilowania na podstawie tych przepisów. Jeżeli dotyczące Państwa dane osobowe są przetwarzane do celów marketingu bezpośredniego, mają Państwo prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących Państwa danych osobowych do celów takiej reklamy; dotyczy to również profilowania, o ile jest ono związane z takim marketingiem bezpośrednim.
  • Prawo do wycofania zgody: Masz prawo wycofać swoją zgodę w dowolnym momencie.
  • Prawo dostępu: Mają Państwo prawo zażądać potwierdzenia, czy dane są przetwarzane oraz uzyskania informacji o tych danych, a także dalszych informacji i kopii danych zgodnie z wymogami prawnymi.
  • Prawo do sprostowania: Zgodnie z wymogami prawnymi masz prawo zażądać uzupełnienia danych dotyczących Ciebie lub poprawienia nieprawidłowych danych dotyczących Ciebie.
  • Prawo do usunięcia danych i ograniczenia ich przetwarzania: Zgodnie z wymogami prawnymi masz prawo zażądać natychmiastowego usunięcia dotyczących Cię danych lub, alternatywnie, zażądać ograniczenia przetwarzania danych zgodnie z wymogami prawnymi.
  • Prawo do przenoszenia danych: Mają Państwo prawo do otrzymywania dotyczących Państwa danych, które nam Państwo przekazali zgodnie z wymogami prawnymi, w ustrukturyzowanym, powszechnym formacie nadającym się do odczytu maszynowego lub do żądania ich przekazania innemu administratorowi.
  • Skarga do organu nadzorczego: Zgodnie z wymogami prawnymi masz również prawo wnieść skargę do organu nadzorczego, w szczególności w państwie członkowskim swojego zwykłego pobytu, swojego miejsca pracy lub miejsca domniemanego naruszenia, jeśli uważasz, że przetwarzanie dotyczących Cię danych osobowych narusza RODO.

Definicje terminów

W tej sekcji znajdziesz przegląd terminów używanych w niniejszej polityce prywatności. Wiele terminów zaczerpnięto z prawa i zdefiniowano przede wszystkim w art. 4 RODO. Definicje prawne są wiążące. Poniższe wyjaśnienia mają na celu przede wszystkim zrozumienie. Terminy są posortowane alfabetycznie.

  • Dane osobowe: „Dane osobowe” oznaczają wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej („osoby, której dane dotyczą?”); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy (np. plik cookie) lub na podstawie jednej lub większej liczby szczególnych cech wyrażających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość tej osoby fizycznej.
  • Osoba odpowiedzialna: „Administrator” oznacza osobę fizyczną lub prawną, organ publiczny, agencję lub inny podmiot, który samodzielnie lub wspólnie z innymi określa cele i sposoby przetwarzania danych osobowych.
  • Przetwarzanie: „przetwarzanie” oznacza każdą operację lub zestaw operacji wykonywanych na danych osobowych w sposób zautomatyzowany lub niezautomatyzowany. Termin ten rozciąga się daleko i obejmuje praktycznie każde przetwarzanie danych, niezależnie od tego, czy jest to gromadzenie, ocena, przechowywanie, przesyłanie czy usuwanie.
  • Ocena działań związanych z wizytą: „śledzenie konwersji” oznacza proces, za pomocą którego można ustalić skuteczność środków marketingowych. W tym celu plik cookie jest zwykle przechowywany na urządzeniach użytkowników w witrynach internetowych, na których prowadzone są działania marketingowe, a następnie ponownie pobierany na docelowej stronie internetowej. Pozwala nam to na przykład zrozumieć, czy reklamy, które umieściliśmy na innych stronach internetowych, odniosły sukces).
  • Marketing behawioralny i oparty na zainteresowaniach: Zainteresowanie i / lub marketing behawioralny jest wtedy, gdy potencjalne zainteresowania użytkowników reklamami i innymi treściami są określane tak precyzyjnie, jak to możliwe. Odbywa się to na podstawie informacji o ich wcześniejszym zachowaniu (np. odwiedzaniu niektórych stron internetowych i pozostawaniu na nich, zachowaniach zakupowych lub interakcji z innymi użytkownikami), które są przechowywane w tzw. profilu. Pliki cookie są zwykle wykorzystywane do tych celów.
  • Pomiar konwersji: Pomiar konwersji to metoda, którą można wykorzystać do określenia skuteczności działań marketingowych. W tym celu plik cookie jest zwykle przechowywany na urządzeniach użytkowników w witrynach internetowych, na których prowadzone są działania marketingowe, a następnie ponownie pobierany na docelowej stronie internetowej. Pozwala nam to na przykład zrozumieć, czy reklamy, które umieściliśmy na innych stronach internetowych, odniosły sukces.
  • Profilowanie: Profilowanie? odnosi się do wszelkiego rodzaju zautomatyzowanego przetwarzania danych osobowych polegającego na wykorzystywaniu danych osobowych do analizy, oceny lub przewidywania niektórych aspektów osobistych dotyczących osoby fizycznej (w zależności od rodzaju profilowania obejmuje to informacje dotyczące wieku, płci, lokalizacji i danych dotyczących przemieszczania się, interakcji ze stronami internetowymi i ich treścią, zachowań zakupowych, interakcji społecznych z innymi osobami) (np. zainteresowania określonymi treściami lub produktami, zachowania związane z klikaniem na stronie internetowej lub miejsce pobytu). Pliki cookie i sygnały nawigacyjne są często wykorzystywane do celów profilowania.
  • Remarketing: „Remarketing?” lub „retargeting?” stosuje się na przykład w celu wskazania w celach reklamowych produktów, którymi użytkownik był zainteresowany na stronie internetowej, aby przypomnieć użytkownikowi o tych produktach na innych stronach internetowych, np. w reklamach.
  • Pomiar zasięgu: Pomiar zasięgu (zwany również analityką internetową) służy do oceny przepływów odwiedzających ofertę online i może obejmować zachowanie lub zainteresowania odwiedzających niektórymi informacjami, takimi jak zawartość stron internetowych. Za pomocą analizy zasięgu właściciele witryn mogą na przykład rozpoznać, o której godzinie odwiedzający odwiedzają ich witrynę i jakie treści ich interesują. Pozwala im to na przykład lepiej dostosować zawartość strony internetowej do potrzeb odwiedzających. Do celów analizy zasięgu pseudonimowe pliki cookie i sygnały nawigacyjne są często używane do rozpoznawania powracających odwiedzających, a tym samym do uzyskania dokładniejszych analiz korzystania z oferty online.
  • Śledzenie: Termin „śledzenie?” jest używany, gdy zachowanie użytkowników można śledzić w kilku ofertach internetowych. Co do zasady, w odniesieniu do wykorzystywanych ofert online, informacje o zachowaniu i zainteresowaniach są przechowywane w plikach cookie lub na serwerach dostawców technologii śledzenia (tzw. profilowanie). Informacje te mogą być następnie wykorzystywane na przykład do wyświetlania użytkownikom reklam, które mogą odpowiadać ich zainteresowaniom.
  • maskowanie IP: Maskowanie IP jest metodą usuwania ostatniego oktetu, tj. dwóch ostatnich numerów adresu IP, tak aby adres IP nie mógł być już używany do jednoznacznej identyfikacji osoby. Dlatego maskowanie IP jest środkiem pseudonimizacji metod przetwarzania, szczególnie w marketingu internetowym.

Stworzony z Datenschutz-Generator.de przez Dr. jur. Thomas Schwenke