1          Polityka prywatności

 

1.1        Wstęp

W poniższej Polityce prywatności chcielibyśmy Ci wyjaśnić, jakie rodzaje Twoich danych osobowych (określane dalej również w skrócie „danymi”) przetwarzamy, w jakim celu i w jakim zakresie. Niniejsza Polityka prywatności ma zastosowanie do wszelkiego rodzaju przetwarzania danych osobowych, prowadzonego przez nas w ramach grupy Melitta, zarówno w kontekście świadczenia naszych usług, jak i w szczególności na naszych stronach internetowych, w aplikacjach mobilnych i w ramach zewnętrznych obecności w sieci, takich jak nasze profile w mediach społecznościowych (zwane dalej łącznie „ofertą online”).

Użyte pojęcia nie są powiązane z płcią.

Stan na: 2 lutego 2021

 

1.2        Odpowiedzialna osoba

Osoba odpowiedzialna za ochronę danych, w tym dane kontaktowe, wskazana jest w metryczce.

 

1.3        Kontakt z inspektorem ochrony danych osobowych

Melitta Data Protection Office, Ringstr. 99, 32427 Minden, Niemcy, +49 571 86-0, data-protection (at) melitta.com

 

1.4        Sprzeciw reklamowy: Nie korzystamy z naszych danych kontaktowych

Wyraźnie sprzeciwiamy się przetwarzaniu naszych własnych danych kontaktowych z metryczki lub Polityki prywatności w celu wykorzystania ich do celów reklamowych. Chociaż dane te są ogólnie dostępne, nie są one publikowane dobrowolnie, lecz na podstawie przepisów prawa. Wyraźnie zastrzegamy sobie prawo do podjęcia kroków prawnych w przypadku niezgodnego z prawem przetwarzania, w szczególności kontaktu i wysyłania e-maili w celach marketingowych i reklamowych.

 

1.5        Przegląd przetwarzania

Poniższy przegląd daje wstępny opis kategorii przetwarzanych przez nas danych, celów ich przetwarzania i kategorii osób, których one dotyczą. Ten przegląd nie jest kompletny i odwołujemy się do odpowiednich szczegółów dotyczących danego sposobu przetwarzania.

 

1.5.1        Rodzaje przetwarzanych danych

·         Dane podstawowe (np. nazwiska, adresy),

·         dane kandydatów (np. dane osobowe, adresy pocztowe i kontaktowe, dokumenty należące do zgłoszenia oraz informacje w nim zawarte, takie jak list motywacyjny, życiorys, świadectwa i inne informacje o konkretnym stanowisku lub dobrowolnie podane przez kandydatów na temat ich osoby lub kwalifikacji) ,

·         dane dotyczące treści (np. wpisy tekstowe, zdjęcia, filmy),

·         dane kontaktowe (np. adresy e-mail, numery telefonów),

·         metadane / dane komunikacyjne (np. informacje o urządzeniu, adresy IP),

·         dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czasy dostępu),

·         dane społeczne (dane objęte tajemnicą społeczną (§ 35 SGB I [niemieckiego Kodeksu zabezpieczenia społecznego]) i przetwarzane np. przez zakłady ubezpieczeń społecznych, instytucje opieki społecznej lub instytucje zaopatrzenia społecznego),

·         dane lokalizacyjne (dane wskazujące lokalizację urządzenia końcowego użytkownika),

·         dane techniczne (np. numer seryjny, dziennik błędów, odczyty liczników, wersje oprogramowania),

·         dane umowne (np. przedmiot umowy, czas trwania, kategoria klienta),

·         Dane płatności (np. dane bankowe, faktury, historia płatności).

 

1.5.2        Kategorie osób, których dane dotyczą

·         Osoby zatrudnione (pracownicy, w tym byli pracownicy),

·         kandydaci,

·         klienci biznesowi (business-to-business),

·         klienci końcowi (biznes-konsument),

·         usługodawcy i dostawcy,

·         zainteresowane strony (np. potencjalni klienci biznesowi lub końcowi),

·         partnerzy komunikacyjni (np. odbiorcy e-maili, listów),

·         użytkownicy (np. odwiedzający serwis, użytkownicy usług online),

·         uczestnicy (np. loterii i konkursów).

 

1.5.3        Cele przetwarzania

·         Ocena wypłacalności i zdolności kredytowej,

·         przeprowadzanie testów A / B,

·         udostępnianie naszej oferty online,

·         proces rekrutacji (uzasadnienie i ewentualna późniejsza realizacja, a także ewentualne późniejsze rozwiązanie stosunku pracy),

·         realizacja wewnętrznej organizacji procesu,

·         marketing bezpośredni (np. e-mailem lub pocztą),

·         realizacja loterii i konkursów,

·         wdrażanie marketingu / remarketingu behawioralnego i opartego na zainteresowaniach,

·         przetwarzanie zapytań kontaktowych i komunikacji (np. z klientami i zainteresowanymi stronami),

·         pomiar konwersji (pomiar skuteczności działań marketingowych),

·         profilowanie (tworzenie profili użytkowników),

·         utworzenie konta użytkownika,

·         pomiar zasięgu (np. statystyki dostępu, rozpoznawanie powracających gości),

·         wdrażanie środków bezpieczeństwa,

·         monitorowanie serwera i wykrywanie błędów,

·         przeprowadzanie ankiet i ocen (np. ankiety wśród klientów, oceny produktów),

·         udostępnianie i realizacja uzgodnionych usług,

·         przekierowanie na docelową stronę internetową w odpowiedniej wersji językowej.

·         tworzenie grup docelowych (określenie grup docelowych istotnych dla celów marketingowych lub innych wyników treści).

 

1.5.4        Zautomatyzowane decyzje w indywidualnych przypadkach

·         Informacje o zdolności kredytowej (decyzja na podstawie kontroli zdolności kredytowej).

 

1.5.5        Odpowiednie podstawy prawne

Poniżej poinformujemy Cię o podstawie prawnej ogólnego rozporządzenia o ochronie danych osobowych (RODO), na podstawie którego przetwarzamy dane osobowe. Pamiętaj, że oprócz przepisów RODO mogą obowiązywać krajowe regulacje dotyczące ochrony danych osobowych w Twoim lub naszym kraju zamieszkania lub siedziby. Ponadto, jeśli w indywidualnych przypadkach istotne są bardziej szczegółowe podstawy prawne, poinformujemy Cię o tym podczas odpowiedniego procesu przetwarzania.

 

·         Zgoda (art. 6 ust. 1 lit. a RODO) – osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie jej danych osobowych w jednym lub większej liczbie określonych celów.

·         Wykonanie umowy i działania przed zawarciem umowy (art. 6 ust. 1 lit. b RODO) – Przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do realizacji działań przedumownych, które są realizowane na żądanie osoby, której dane dotyczą.

·         Obowiązek prawny (art. 6 ust. 1 lit. c RODO) – Przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego, któremu podlega osoba odpowiedzialna.

·         Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f RODO) – Przetwarzanie jest niezbędne do ochrony uzasadnionych interesów osoby odpowiedzialnej lub osoby trzeciej, a interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, nie mają pierwszeństwa.

·         Art. 9 ust. 2 RODO w kontekście procesu rekrutacji w ramach stosunku przedumownego lub umownego – O ile szczególne kategorie danych osobowych w rozumieniu art. 9 ust. 1 RODO (np. dane zdrowotne, takie jak stan ciężkiej niepełnosprawności lub pochodzenie etniczne) kandydatów w kontekście procesu rekrutacji są gromadzone w tym celu, aby osoba odpowiedzialna lub osoba, której dane dotyczą, mogła wykonywać swoje prawa wynikające z prawa pracy, ubezpieczeń społecznych i ochrony społecznej oraz wypełniać swoje obowiązki w tym zakresie, ich przetwarzanie odbywa się zgodnie z art. 9 ust. 2 lit. b RODO. W przypadku ochrony żywotnych interesów kandydatów lub innych osób przetwarzanie odbywa się zgodnie z Art. 9 ust. 2 lit. c RODO. W celu ochrony zdrowia lub medycyny pracy, oceny zdolności pracownika do pracy, diagnostyki medycznej, opieki lub leczenia w sektorze zdrowotnym lub socjalnym lub administrowania systemami i usługami w sektorze zdrowia lub socjalnym, przetwarzanie odbywa się zgodnie z art. 9 ust. 2 lit. h RODO. W przypadku zgłoszenia szczególnych kategorii danych na podstawie dobrowolnej zgody, ich przetwarzanie odbywa się zgodnie z Art. 9 ust. 2 lit. a RODO.

 

1.6        Środki techniczne i organizacyjne

Stosujemy odpowiednie środki techniczne i organizacyjne, zgodne z wymaganiami prawnymi, biorąc pod uwagę aktualny stan techniki, koszty realizacji oraz charakter, zakres, okoliczności i cele przetwarzania, a także różne prawdopodobieństwa wystąpienia i zakres zagrożenia dla praw i wolności osób fizycznych, w celu zapewnienia poziomu ochrony proporcjonalnego do ryzyka.

Środki te obejmują w szczególności ochronę poufności, integralności, dostępności i odporności danych poprzez kontrolę fizycznego i elektronicznego dostępu do danych, jak również dostępu, wprowadzania, ujawniania, przekazywania i segregowania danych ich dotyczących. Ponadto ustanowiliśmy procedury zapewniające realizację praw osoby, której dane dotyczą, usuwanie danych oraz reakcje na zagrożenie dla danych. Ponadto uwzględniamy ochronę danych osobowych już przy opracowywaniu lub doborze sprzętu, oprogramowania i procesów zgodnie z zasadą ochrony danych, poprzez projektowanie technologii i przyjazne dla ochrony danych ustawienia wstępne.

Skracanie adresu IP: O ile jest to dla nas możliwe, a przechowywanie kompletnego adresu IP nie jest konieczne, skracamy lub zlecamy skracanie adresów IP. Jeśli adres IP zostanie skrócony, nazywane również „maskowaniem IP”, ostatni oktet (ostatnie trzy cyfry) adresu IP zostanie usunięty (np. 192.168.100.xxx). Skrócenie adresu IP uniemożliwia lub znacznie utrudnia identyfikację osoby na podstawie jej adresu IP.

Szyfrowanie SSL (https): Używamy szyfrowania SSL, aby chronić Twoje dane przesyłane za pośrednictwem naszych usług online. Takie szyfrowane połączenia można rozpoznać po prefiksie https:// w wierszu adresowym przeglądarki.

 

1.7        Przekazywanie i ujawnianie danych osobowych

W trakcie przetwarzania przez nas danych osobowych może się zdarzyć, że dane te zostaną przekazane lub ujawnione innym organom, organizacjom, firmom, prawnie niezależnym jednostkom organizacyjnym należącym do naszej grupy przedsiębiorstw lub osobom. Odbiorcami tych danych mogą być na przykład instytucje płatnicze w kontekście transakcji płatniczych, dostawcy usług zlecający zadania informatyczne lub dostawcy usług i treści, którzy są połączeni ze stroną internetową. W takich przypadkach przestrzegamy wymogów prawnych, a w szczególności zawieramy z odbiorcami danych odpowiednie umowy o realizację zlecenia lub inne umowy służące ochronie danych osobowych.

 

Przekazywanie danych w ramach grupy przedsiębiorstw: Możemy przekazywać dane osobowe innym spółkom z naszej grupy lub udzielać im dostępu do tych danych. Jeżeli przekazanie danych odbywa się w celach administracyjnych, przekazanie danych opiera się na naszym uzasadnionym interesie gospodarczym i biznesowym lub jeżeli jest konieczne do wypełnienia naszych zobowiązań umownych lub jeżeli dostępna jest zgoda zainteresowanych osób lub zezwolenie prawne.

 

1.8        Przetwarzanie danych w krajach trzecich

Jeśli przetwarzamy dane w kraju trzecim (tj. poza Unią Europejską (UE), Europejskim Obszarem Gospodarczym (EOG)) lub jeśli przetwarzanie odbywa się w kontekście korzystania z usług stron trzecich lub przekazywania danych innym osobom, organom, organizacjom, jednostkom lub firmom, będzie to odbywało się wyłącznie zgodnie z wymogami prawnymi.

Pod warunkiem uzyskania wyraźnej zgody lub przekazania danych wymaganych przez umowę lub prawo, przetwarzamy lub zezwalamy na przetwarzanie danych tylko w krajach trzecich o uznanym poziomie ochrony danych osobowych, w których istnieją tak zwane standardowe klauzule umowne UE lub inne gwarancje umowne, certyfikaty lub wiążące wytyczne dotyczące ochrony danych w całym koncernie.

 

1.9        Korzystanie z plików cookies

Pliki cookie to pliki tekstowe, które zawierają dane z odwiedzanych stron internetowych i są przechowywane na komputerze użytkownika przez przeglądarkę. Plik cookie służy przede wszystkim do przechowywania informacji o użytkowniku w trakcie lub po wizycie w usługach online. Przechowywane dane mogą obejmować na przykład ustawienia języka na stronie internetowej, status logowania, koszyk zakupów lub miejsce, w którym oglądano film. Pojęcie „cookies” (ciasteczek) obejmuje również inne technologie, które pełnią takie same funkcje jak pliki cookies (np. gdy informacje o użytkowniku są zapisywane za pomocą pseudonimowych identyfikatorów online, zwanych również „identyfikatorami użytkowników”).

 

Rozróżnia się następujące typy i funkcje plików cookies:

 

Wskazówki dotyczące podstaw prawnych: Podstawa prawna, na jakiej przetwarzamy Twoje dane osobowe za pomocą plików cookies, zależy od tego, czy pytamy o Twoją zgodę. Jeżeli tak jest i wyrażasz zgodę na wykorzystywanie plików cookies, podstawą prawną przetwarzania Twoich danych jest deklarowana zgoda. W przeciwnym razie dane przetwarzane za pomocą plików cookies będą przetwarzane na podstawie naszych prawnie uzasadnionych interesów (np. W funkcjonowaniu i bezpiecznym działaniu naszej oferty online i jej ulepszaniu) lub, jeżeli użycie plików cookies jest konieczne, w celu wypełnienia naszych zobowiązań umownych.

Czas przechowywania: O ile nie podasz jednoznacznej informacji o czasie przechowywania trwałych plików cookies (np. w kontekście informacji o plikach cookies), przyjmij, że okres przechowywania może wynosić do dwóch lat.

Przetwarzanie z wykorzystaniem plików cookies na podstawie zgody (opt-in): Zanim będziemy przetwarzać lub przetwarzać dane w kontekście korzystania z plików cookies, prosimy użytkownika o zgodę, którą można w każdej chwili odwołać za pomocą banera cookie. Przed udzieleniem zgody, w razie potrzeby stosowane są pliki cookies, które są absolutnie niezbędne do funkcjonowania naszej oferty online.

 

Ustawienia plików cookies / możliwość sprzeciwu:

Ustawienia plików cookies witryny internetowej można zmienić w dowolnym momencie za pomocą banera plików cookies lub poniższego łącza.

 [Ustawienia plików cookie]]

 

 

 

Stosowane usługi i usługodawcy:

·         OneTrust: Oprogramowanie do zarządzania ochroną danych osobowych; dostawca usługi: OneTrust Technology Ltd., Dixon House, 1 Lloyd’s Avenue, London EC3N 3DQ, Wielka Brytania, spółka macierzysta: OneTrust LLC, 1200 Abernathy Rd NE, Sandy Springs, GA 30328, United States; strona internetowa: https://www.onetrust.com; polityka prywatności: https://www.onetrust.com/privacy

 

Na tej stronie używane są następujące pliki cookies:

[Lista plików cookies]

 

1.10    Usługi komercyjne i biznesowe

Przetwarzamy dane od naszych klientów biznesowych, klientów końcowych i zainteresowanych stron (zwanych łącznie „klientami”) w kontekście przedumownych, umownych i porównywalnych stosunków prawnych, a także powiązanych działań oraz w kontekście komunikacji, np. by odpowiadać na zapytania.

Przetwarzamy te dane w celu wypełnienia naszych zobowiązań umownych, zabezpieczenia naszych praw oraz dla celów zadań administracyjnych związanych z tymi danymi i dla celów organizacji przedsiębiorstwa. W ramach obowiązującego prawa przekazujemy dane klientów osobom trzecim wyłącznie w zakresie, w jakim jest to niezbędne do realizacji wyżej wymienionych celów lub do wypełnienia zobowiązań prawnych lub za zgodą zainteresowanych osób (np. uczestniczącym w programie usługom telekomunikacyjnym, transportowym i innym usługom pomocniczym, a także podwykonawcom, bankom, doradcom podatkowym i prawnym, dostawcom usług płatniczych lub organom podatkowym).

Dane są z reguły usuwane, gdy tylko cel przetwarzania przestanie być aktualny lub zostanie spełniony, chyba że ustawowy okres przechowywania (np. okresy przechowywania danych z zakresu prawa podatkowego i handlowego, obowiązki gwarancyjne) wymaga dłuższego przechowywania. W takim przypadku dane zostaną usunięte dopiero po upływie okresu przechowywania.

W zakresie, w jakim korzystamy z zewnętrznych dostawców lub platform w celu świadczenia naszych usług, w stosunkach między użytkownikami a dostawcami obowiązują warunki handlowe i wskazówki dotyczące ochrony danych odpowiednich zewnętrznych dostawców lub platform.

W przypadku zlecenia naprawy można odczytać dane maszyny w celu zidentyfikowania i usunięcia usterek w naszej maszynie.

 

Konto klienta: Klienci mogą założyć konto w ramach naszej oferty online (w skrócie „konto klienta”). Konta klientów nie są publiczne i nie mogą być indeksowane przez wyszukiwarki. W ramach rejestracji i kolejnych logowań oraz korzystania z konta klienta, przechowujemy adresy IP klientów wraz z czasem dostępu, aby móc udowodnić rejestrację i zapobiec ewentualnemu nadużyciu konta klienta.

Jeśli klienci zamknęli swoje konto klienta, dane dotyczące konta klienta zostaną usunięte, chyba że ich przechowywanie jest wymagane ze względów prawnych. Obowiązkiem klienta jest zabezpieczenie swoich danych w przypadku zamknięcia konta klienta.

Sklep i e-commerce: Przetwarzamy dane naszych klientów w celu umożliwienia im wyboru, zakupu lub zamówienia wybranych produktów, towarów i związanych z nimi usług, a także ich zapłaty i dostawy lub realizacji.

Wymagane informacje są oznaczone jako takie w kontekście zamówienia lub porównywalnego procesu zakupu i obejmują informacje wymagane do dostawy lub dostawy i fakturowania, a także dane kontaktowe w celu umożliwienia konsultacji.

 

1.11    Rynki internetowe

Oferujemy nasze usługi na platformach internetowych obsługiwanych przez innych usługodawców. W tym kontekście, oprócz naszych wskazówek dotyczących ochrony danych, obowiązują informacje dotyczące ochrony danych odpowiedniej platformy. Dotyczy to w szczególności metod stosowanych przez platformy do pomiaru zasięgu i marketingu opartego na zainteresowaniach.

 

Stosowane usługi i usługodawcy:

·         Plentymarkets: Internetowy rynek handlu elektronicznego; dostawca usługi: plentysystems AG, Bürgermeister-Brunner-Straße 15, 34117 Kassel, Niemcy, strona internetowa: https://www.plentymarkets.eu; polityka prywatności: https://www.plentymarkets.eu/unternehmen/datenschutz.

·         Rakuten: Internetowy rynek handlu elektronicznego; dostawca usługi: Rakuten Deutschland GmbH, Geisfelder Str. 16, 96050 Bamberg, Niemcy; strona internetowa: https://www.rakuten.de; polityka prywatności: https://rakuten.de/datenschutz.

·         real: Internetowy rynek handlu elektronicznego; dostawca usługi: real GmbH, Metro-Straße 1, 40235 Düsseldorf, Niemcy; strona internetowa: https://www.real.de/; polityka prywatności: https://www.real.de/rechtliches/datenschutz/.

 

1.12    Dostawca usług płatniczych

W kontekście stosunków umownych i innych stosunków prawnych, w oparciu o zobowiązania prawne lub na podstawie naszych uzasadnionych interesów, oferujemy efektywne i bezpieczne opcje płatności oraz korzystamy z usług innych dostawców usług płatniczych oprócz banków i instytucji kredytowych (łącznie „dostawcy usług płatniczych”).

Dane przetwarzane przez dostawców usług płatniczych obejmują dane inwentaryzacyjne, takie jak imię i nazwisko oraz adres, dane bankowe, takie jak numery kont lub numery kart kredytowych, hasła, TAN i sumy kontrolne, a także informacje dotyczące umowy, sumy i odbiorcy. Dane te są niezbędne do przeprowadzenia transakcji. Jednak wprowadzone dane będą przetwarzane i przechowywane tylko przez dostawców usług płatniczych. W związku z tym nie otrzymujemy żadnych danych dotyczących konta lub karty kredytowej, a jedynie informacje z potwierdzeniem lub negatywną informacją o płatności. Dane mogą być przekazywane agencjom kredytowym przez dostawcę usług płatniczych. Celem tego przekazania jest sprawdzenie Twojej tożsamości i zdolności kredytowej.

W przypadku transakcji płatniczych obowiązują warunki handlowe i wskazówki dotyczące ochrony danych danego dostawcy usług płatniczych, które można wyświetlić na odpowiednich stronach internetowych lub w aplikacjach transakcyjnych. Odnosimy się do nich również w celu uzyskania dalszych informacji i dochodzenia praw do odwołania, informacji i innych osób, których dane dotyczą.

 

Stosowane usługi i usługodawcy:

·         Płatności ratalne by easyCredit: Usługi płatnicze; dostawca usługi: TeamBank AG Nürnberg, Beuthener Str. 25, 90471 Nürnberg, Niemcy; strona internetowa: https://www.easycredit.de/; polityka prywatności: https://www.easycredit.de/datenschutz.

·         Coface: Usługi płatnicze i ubezpieczeniowe; dostawca usługi: Compagnie Française d’Assurance pour le Commerce Extérieur SA (Coface), , Isaac-Fulda-Allee 1, 55124 Mainz, Niemcy; strona internetowa: https://www.coface.de/; polityka prywatności: https://www.coface.de/Home/Allgemeine-Informationen/Datenschutz.

·         CreditPass: Usługi płatnicze; dostawca usługi: creditPass GmbH, Mehlbeerenstr. 2, 82024 Taufkirchen bei München, Niemcy; strona internetowa: https://creditpass.de/; polityka prywatności: https://creditpass.de/service/datenschutz/.

 

1.13    Sprawdzenie zdolności kredytowej

Jeżeli dokonujemy płatności z góry lub ponosimy porównywalne ryzyko ekonomiczne (np. przy płatności na rachunek), zastrzegamy sobie prawo do uzyskania raportu tożsamości i zdolności kredytowej w celu oceny ryzyka kredytowego na podstawie procedur matematyczno-statystycznych od wyspecjalizowanych firm usługowych, w celu zabezpieczenia naszych prawnie uzasadnionych interesów ).

Informacje otrzymane od agencji informacji kredytowej na temat statystycznego prawdopodobieństwa wystąpienia opóźnienia w płatnościach przetwarzamy w ramach odpowiedniej uznaniowej decyzji o nawiązaniu, wykonaniu i rozwiązaniu stosunku umownego. Zastrzegamy sobie prawo do odmowy zapłaty na rachunek lub jakiejkolwiek świadczenia z góry w przypadku negatywnego wyniku kontroli kredytowej.

Zgodnie z art. 22 RODO decyzja o tym, czy dokonamy świadczenia z góry, podejmowana jest wyłącznie na podstawie automatycznej decyzji w danym przypadku, która jest podejmowana przez nasze oprogramowanie na podstawie informacji z agencji kredytowej.

Jeżeli uzyskamy wyraźną zgodę klientów na sprawdzenie zdolności kredytowej, podstawą prawną raportu kredytowego i przekazania danych klienta do agencji kredytowych jest ta zgoda. W przypadku braku zgody kontrola kredytowa opiera się na naszych uzasadnionych interesach w zakresie bezpieczeństwa naszych roszczeń płatniczych.

 

 

Stosowane usługi i usługodawcy:

 

1.14    Udostępnianie oferty online i hosting

Aby móc bezpiecznie i sprawnie udostępniać naszą ofertę online, korzystamy z usług dostawców usług hostingowych, których serwery (lub serwery przez nich zarządzane) mają dostęp do oferty online. W tym celu możemy korzystać z usług infrastruktury i platformy, mocy obliczeniowej, przestrzeni dyskowej i usług baz danych, a także usług bezpieczeństwa i innych usług informatycznych.

Dane przetwarzane w ramach świadczenia oferty hostingowej mogą obejmować wszelkie informacje dotyczące użytkowników naszej oferty online, które są generowane w kontekście użytkowania i komunikacji. Obejmuje to regularnie adres IP, który jest niezbędny do dostarczania treści ofert online do przeglądarek, dalszych danych technicznych i wszystkich wpisów dokonanych w naszej ofercie online lub ze stron internetowych.

Gromadzenie danych dostępowych (pliki dziennika): Przy każdym wejściu na serwer zbierane są dane techniczne, które są automatycznie przesyłane przez przeglądarkę użytkownika i zapisywane w plikach dziennika serwera. Te dane techniczne mogą obejmować adres i nazwę odwiedzanych witryn internetowych i plików, datę i godzinę dostępu, ilość przesłanych danych, powiadomienie o pomyślnym dostępie, typ i wersję przeglądarki, system operacyjny użytkownika, adres URL odsyłacza (poprzednio odwiedzana strona) oraz, co do zasady, adres IP i dostawca żądający.

Pliki dziennika serwera mogą być wykorzystywane z jednej strony ze względów bezpieczeństwa, np. W celu uniknięcia przeciążenia serwera (zwłaszcza w przypadku nadużyć, tzw. ataków DDoS), a z drugiej dla zapewnienia odciążenia serwera i jego stabilności.

Content-Delivery-Network: Korzystamy z „Content-Delivery-Network” (CDN). CDN to usługa, za pomocą której zawartość oferty online, w szczególności duże pliki multimedialne, takie jak grafika czy skrypty programowe, może być dostarczana szybciej i bezpieczniej za pomocą rozproszonych regionalnie serwerów połączonych przez Internet.

 

 

 

Stosowane usługi i usługodawcy:

 

1.15    Aplikacja opracowana samodzielnie

Przetwarzamy dane użytkowników naszych samodzielnie opracowanych aplikacji, o ile jest to niezbędne do zapewnienia ich funkcji, monitorowania ich bezpieczeństwa i dalszego ich rozwijania. Możemy również kontaktować się z użytkownikami zgodnie z wymogami prawnymi, jeśli komunikacja jest wymagana i pożądana w celu udostępnienia usług.

Podstawy prawne: Przetwarzanie danych niezbędnych do zapewnienia funkcjonalności aplikacji służy realizacji zobowiązań umownych. Dotyczy to również sytuacji, gdy udostępnienie funkcji wymaga autoryzacji użytkownika (np. włączenie funkcji urządzenia). Jeżeli przetwarzanie danych nie jest konieczne do zapewnienia funkcjonalności aplikacji, ale służy bezpieczeństwu aplikacji lub naszym interesom biznesowym (np. gromadzenie danych w celu optymalizacji aplikacji lub celów bezpieczeństwa), odbywa się na podstawie naszych uzasadnionych interesów. W przypadku wyraźnego poproszenia użytkowników o wyrażenie zgody na przetwarzanie danych, przetwarzanie danych objętych zgodą odbywa się na podstawie zgody.

Wykorzystanie komercyjne: Przetwarzamy dane użytkowników naszych aplikacji, zarejestrowanych i wszystkich użytkowników testowych (zwanych dalej jednolicie „użytkownikami”), aby móc świadczyć im nasze usługi umowne oraz na podstawie prawnie uzasadnionych interesów, aby zapewnić bezpieczeństwo naszej aplikacji i móc ją dalej rozwijać. Wymagane informacje są oznaczone jako takie w kontekście zawarcia umowy użytkowania, zlecenia, zamówienia lub porównywalnej umowy i mogą obejmować informacje wymagane do świadczenia usług i wszelkich rozliczeń, a także dane kontaktowe w celu umożliwienia konsultacji.

Przechowywanie pseudonimowego identyfikatora: Używamy pseudonimowego identyfikatora, abyśmy mogli dostarczać aplikacje i zapewnić ich funkcjonalność. Identyfikator jest wartością matematyczną (tzn. Nie są używane jasne dane, takie jak nazwy), która jest przypisana do urządzenia i / lub do instalacji zainstalowanej na nim aplikacji. Ten identyfikator jest generowany po zainstalowaniu tej aplikacji, pozostaje przechowywany między uruchomieniem aplikacji a jej aktualizacjami i jest usuwany, gdy użytkownicy usuwają aplikację z urządzenia.

Uprawnienia urządzenia do dostępu do funkcji i danych: Korzystanie z naszych aplikacji lub ich funkcjonalności może wymagać uprawnień dostępu do niektórych funkcji wykorzystywanych urządzeń lub do danych przechowywanych na tych urządzeniach lub dostępnych za pomocą tych urządzeń. Domyślnie uprawnienia te muszą być nadane przez użytkowników i można je w każdej chwili odwołać w ustawieniach odpowiednich urządzeń. Zwracamy uwagę, że odmowa lub odwołanie odpowiednich uprawnień może wpłynąć na funkcjonalność naszej aplikacji.

Dostęp do kamery i zapisanych nagrań: Korzystanie z naszych aplikacji może obejmować przetwarzanie obrazów i / lub nagrań wideo (w tym nagrań audio) poprzez dostęp do funkcji aparatu lub zapisanych nagrań. Dostęp do funkcji kamery lub zapisanych nagrań wymaga autoryzacji, którą użytkownik może w każdej chwili odwołać. Przetwarzanie obrazu i/lub nagrań wideo służy wyłącznie do zapewnienia odpowiedniej funkcjonalności naszej aplikacji, zgodnie z jej opisem dla użytkowników lub jej typowej i oczekiwanej funkcjonalności.

Przetwarzanie zapisanych kontaktów: Korzystanie z naszych aplikacji może obejmować przetwarzanie danych kontaktowych osób z książki adresowej użytkownika. Wykorzystanie informacji kontaktowych wymaga autoryzacji, którą użytkownik może w każdej chwili odwołać. Wykorzystanie danych kontaktowych służy wyłącznie do zapewnienia odpowiedniej funkcjonalności naszej aplikacji, zgodnie z jej opisem dla użytkowników lub typową i oczekiwaną funkcjonalnością. Informuje się użytkowników, że zgoda na przetwarzanie danych kontaktowych musi być dozwolona, aw szczególności osoby fizyczne muszą mieć zgodę lub inną podstawę prawną.

Wykorzystanie danych kontaktowych w celu porównania kontaktów: Dane kontaktów przechowywane w katalogu kontaktów urządzenia mogą być wykorzystane do sprawdzenia, czy kontakty te również korzystają z naszej aplikacji. W tym celu dane kontaktowe odpowiednich kontaktów są przesyłane na nasz serwer i wykorzystywane wyłącznie w celu porównania.

Przetwarzanie danych dotyczących lokalizacji: W ramach korzystania z naszej aplikacji przetwarzane są dane lokalizacyjne zbierane przez urządzenie używane lub w inny sposób wprowadzone przez użytkownika. Korzystanie z danych dotyczących lokalizacji wymaga autoryzacji, którą użytkownik może w każdej chwili odwołać. Wykorzystanie danych o lokalizacji służy wyłącznie do zapewnienia użytkownikom odpowiedniej funkcjonalności naszej aplikacji zgodnie z jej opisem.

Facebook SDK: Za pomocą zestawu Facebook Software Development Kit (SDK) możemy łączyć różne usługi Facebooka z naszymi aplikacjami. Na przykład użytkownicy mogą udostępniać treści z naszych aplikacji na własnej osi czasu na Facebooku lub wysyłać wiadomości do innych użytkowników Facebooka. Podczas korzystania z naszych aplikacji mogą być wyzwalane zdarzenia, które służą do pomiaru zasięgu kampanii reklamowych na Facebooku. Otrzymujemy tylko zbiorczą i anonimową ocenę zachowania użytkowników danej aplikacji z Facebooka. Nie mamy żadnego wpływu na dane przetwarzane przez Facebooka. Facebook SDK jest publikowany i obsługiwany przez Facebook. Więcej informacji na temat Facebook SDK: https://developers.facebook.com/docs.

 

 

1.16    Sprzedaż naszych samodzielnie opracowanych aplikacji za pośrednictwem sklepów z aplikacjami

Sprzedajemy samodzielnie opracowane aplikacje za pośrednictwem sklepów z aplikacjami, które są obsługiwane niezależnie przez innych usługodawców i na których sposób działania nie mamy wpływu. W tym kontekście, oprócz naszej polityki prywatności obowiązuje w szczególności polityka prywatności danego sklepu z aplikacjami.

 

Stosowane usługi i usługodawcy:

 

1.17    Sklepy firmowe: Rejestracja, logowanie i konto użytkownika

Użytkownicy mogą utworzyć konto użytkownika. W ramach rejestracji wymagane obowiązkowe informacje są wymagane od użytkowników i przetwarzane w celu udostępnienia konta użytkownika na podstawie zobowiązań umownych.

Użytkownicy mogą korzystać z procesów, które są odpowiednie dla ich konta użytkownika, takich jak zmiany techniczne, o których należy informować e-mailem. Jeśli użytkownicy anulują swoje konto użytkownika, ich dane dotyczące konta użytkownika zostaną usunięte z zastrzeżeniem ustawowego okresu przechowywania. Do użytkowników należy zapisanie swoich danych przed zakończeniem umowy, jeśli zrezygnowali. Jesteśmy uprawnieni do nieodwracalnego usunięcia wszystkich danych użytkownika przechowywanych w czasie trwania umowy.

W ramach korzystania z naszych funkcji rejestracji i logowania oraz korzystania z konta użytkownika, zapisujemy adres IP i czas odpowiedniego działania użytkownika. Przechowywanie odbywa się na podstawie naszych uzasadnionych interesów, a także interesu użytkowników w zakresie ochrony przed nadużyciami i innym nieuprawnionym użyciem. Przekazywanie tych danych podmiotom trzecim nie następuje, chyba że jest to niezbędne do dochodzenia naszych roszczeń lub istnieje prawny obowiązek.

Rejestracja urządzenia: Gdy klient korzysta z naszej funkcji rejestracji urządzenia, wprowadzone dane są zapisywane i łączone z kontem użytkownika klienta. Rejestrując urządzenie, użytkownik wyraża zgodę na udział w ankietach i badaniach dotyczących jakości naszych usług i produktów.

Notatnik: Jeśli klient korzysta z funkcji notatnika w naszym sklepie, wprowadzone dane zostaną zapisane i powiązane z kontem użytkownika klienta. Korzystanie z plików cookies jest wymagane w celu udostępnienia i korzystania z funkcji notatnika. Dane użytkownika z notatki nie będą wykorzystywane do innych celów. Dane notatki zostaną usunięte po roku.

 

 

1.18    Melitta Insights

Przetwarzamy dane osobowe naszych klientów w związku z korzystaniem z Melitta Insights. Melitta Insights to nasza prywatna platforma B2B do zarządzania ekspresami do kawy dla gastronomii. Melitta Insights przesyła dane techniczne z kompatybilnych urządzeń w celu efektywnego monitorowania, kontroli i optymalizacji procesów biznesowych i związanych z usługami.

 

Techniczne dane eksploatacyjne obejmują w szczególności następujące informacje: Numer seryjny, konfiguracja systemu (np. ładowanie i pobieranie mediów, ustawienia napojów i receptur), dziennik systemu (np. komunikaty o błędach, zdarzeniach i wakatach), statystyki i wartości liczników (np. cykle parzenia, temperatura i przeprowadzona konserwacja), dane dotyczące użytkowania telefonu komórkowego, wersja oprogramowania.

 

Zasadniczo dane techniczne nie są danymi osobowymi. Dane osobowe są tworzone tylko wtedy, gdy zostaje utworzony profil użytkownika Melitta Insights (główny i / lub dodatkowy użytkownik) i gdy zostaje on połączony z kompatybilnymi urządzeniami.

 

Dane osobowe są przechowywane przez czas trwania stosunku umownego w celu korzystania z Melitta Insights. Po zakończeniu stosunku umownego dane zostaną usunięte, chyba że ustawowy okres przechowywania (np. okresy wynikające z prawa podatkowego lub handlowego) jest dłuższy. W takim przypadku dane zostaną usunięte dopiero po upływie okresu przechowywania.

 

Zastrzegamy sobie prawo do usunięcia powiązania między profilem użytkownika a technicznymi danymi eksploatacyjnymi w celu wykorzystania ich w zanonimizowanej formie, w szczególności do celów statystycznych oraz do dalszego rozwoju naszych produktów, nawet po zakończeniu stosunku umownego. Dane te nie są analizowane w odniesieniu do osoby.

 

Dane osobowe zasadniczo nie są przekazywane osobom trzecim. Przekazywane są one wyłącznie podmiotom przetwarzającym zamówienia (usługodawcom), którym zleciliśmy świadczenie usług uzgodnionych umownie z klientem. W tym przypadku umowa o realizację zamówienia została zawarta z podmiotem przetwarzającym zamówienie lub w celu wypełnienia zobowiązań prawnych. .

 

Zasadniczo dane nie będą przekazywane stronom trzecim, chyba że zlecimy usługodawcom (podmiotom przetwarzającym) realizację wymienionych celów lub jest to dozwolone na innej podstawie prawnej zgodnie z art. 6 ust. 1 RODO. W takich przypadkach przestrzegamy wymogów prawnych, a w szczególności zawieramy z odbiorcami danych odpowiednie umowy o realizację zlecenia lub inne umowy służące ochronie danych osobowych.

 

·         Przetwarzane typy danych: Dane techniczne

·         Osoby, których dane dotyczą: Klienci biznesowi

·         Cele przetwarzania danych: Świadczenia umowne i serwis

·         Podstawy prawne: Wykonanie umowy i działania przedumowne (art. 6 ust. 1 lit. b RODO)

 

1.19    Kontakt

W przypadku kontaktu z nami (np. poprzez formularz kontaktowy, e-mail, telefonicznie lub za pośrednictwem mediów społecznościowych), dane osób pytających będą przetwarzane w zakresie niezbędnym do udzielenia odpowiedzi na pytania kontaktowe i podjęcia wszelkich wymaganych działań.

Odpowiadanie na zapytania kontaktowe w kontekście stosunków umownych lub przedumownych odbywa się w celu wypełnienia naszych zobowiązań umownych lub w celu udzielenia odpowiedzi na zapytania (przed)umowne lub w inny sposób na podstawie uzasadnionych interesów w odpowiadaniu na zapytania.

 

Stosowane usługi i usługodawcy:

·         Microsoft Outlook: Zarządzanie zapytaniami i komunikacją; dostawca usługi: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA; strona internetowa: https://products.office.com; polityka prywatności: https://privacy.microsoft.com/de-de/privacystatement, wskazówki bezpieczeństwa: https://www.microsoft.com/de-de/trustcenter.

 

1.20    Komunikacja za pośrednictwem komunikatora

Używamy komunikatorów do celów komunikacyjnych i dlatego prosimy o przestrzeganie poniższych informacji dotyczących funkcjonalności komunikatora, szyfrowania, korzystania z metadanych komunikacji i możliwości sprzeciwu.

Możesz również skontaktować się z nami w inny sposób, np. telefonicznie lub mailowo. Prosimy o skorzystanie z udostępnionych opcji kontaktu lub z opcji kontaktu podanych w naszej ofercie online.

W przypadku szyfrowania treści typu end-to-end (tj. treści wiadomości i załączników), chcielibyśmy zwrócić uwagę, że treść wiadomości jest szyfrowana w sposób typu end-to-end. Oznacza to, że treść wiadomości nie może być przeglądana, nawet przez samych dostawców komunikatorów. Zawsze należy używać najnowszej wersji Messengera z aktywowanym szyfrowaniem.

Zwracamy jednak uwagę naszym partnerom komunikacyjnym na to, że chociaż dostawcy komunikatorów nie mogą zapoznać się z treścią, to mogą dowiedzieć się, że i kiedy partnerzy komunikacyjni komunikują się z nami, a także uzyskać informacje techniczne na temat używanego przez nich urządzenia komunikacyjnego oraz, w zależności od ustawień ich urządzenia, przetwarzane są także informacje o lokalizacji (tzw. metadane).

Wskazówki dotyczące podstaw prawnych: Jeżeli zwracamy się do partnerów komunikacyjnych o zgodę przed komunikowaniem się z nimi za pośrednictwem komunikatora, podstawą prawną przetwarzania ich danych jest ich zgoda. Ponadto, jeśli nie poprosimy o zgodę i skontaktujesz się z nami np. z własnej inicjatywy, wykorzystamy Messengera w relacjach z naszymi klientami, jak również w ramach przygotowania umowy jako środek umowny, a w przypadku innych zainteresowanych stron i partnerów komunikacyjnych na podstawie naszych uzasadnionych interesów w zakresie szybkiej i skutecznej komunikacji oraz zaspokojenia potrzeb naszych partnerów komunikacyjnych w zakresie komunikacji za pośrednictwem Messengera. Ponadto chcielibyśmy zwrócić uwagę, że nie przekażemy przekazanych nam danych kontaktowych do Messengera po raz pierwszy bez Twojej zgody.

Odwołanie, sprzeciw i usunięcie: Możesz odwołać swoją zgodę w dowolnym momencie i sprzeciwić się komunikacji z nami za pośrednictwem Messengera w dowolnym momencie. W przypadku komunikacji za pośrednictwem Messengera, usuwamy wiadomości zgodnie z naszymi ogólnymi wytycznymi dotyczącymi usuwania (tj. jak opisano powyżej, po zakończeniu stosunków umownych, w kontekście okresów przechowywania, itp.) i ponadto, gdy tylko będziemy mogli założyć, że odpowiedzieliśmy na jakiekolwiek informacje od partnerów komunikacyjnych, jeśli nie należy się spodziewać odwołania do poprzedniej rozmowy, a usunięcie nie stoi w sprzeczności z jakimkolwiek prawnym obowiązkiem przechowywania danych.

Zastrzeżenie dotyczące innych kanałów komunikacji: Ze względów bezpieczeństwa zastrzegamy sobie prawo do nie odpowiadania na zapytania za pośrednictwem Messengera. Dzieje się tak, gdy np. Umowy wewnętrzne wymagają szczególnej tajemnicy lub odpowiedź za pośrednictwem Messengera nie spełnia wymogów formalnych. W takich przypadkach odsyłamy Cię do bardziej odpowiednich kanałów komunikacji.

 

 

Stosowane usługi i usługodawcy:

 

1.21    Chatboty i funkcje czatu

Oferujemy czaty online i funkcje chatbota jako środka komunikacji (łącznie nazywane „usługami czatu”). Czat to rozmowa online prowadzona przez określony czas. Chatbot to oprogramowanie, które odpowiada na pytania użytkowników lub informuje ich o wiadomościach. Jeśli korzystasz z naszych funkcji czatu, możemy przetwarzać Twoje dane osobowe.

Jeśli korzystasz z naszych usług czatu w ramach platformy internetowej, Twój numer identyfikacyjny będzie również przechowywany na odpowiedniej platformie. Możemy również zbierać informacje o tym, którzy użytkownicy wchodzą w interakcję z naszymi usługami czatu i kiedy. Zapisujemy również treść twoich rozmów za pośrednictwem usług czatu oraz rejestrujemy procesy rejestracji i wyrażania zgody, aby móc je udowodnić zgodnie z wymogami prawnymi.

Zwracamy uwagę użytkowników, że dany dostawca platformy może się o tym dowiedzieć i kiedy użytkownicy komunikują się z naszymi usługami czatu, a także informacje techniczne o urządzeniu używanym przez użytkownika oraz, w zależności od ustawień ich urządzenia, również informacje o lokalizacji (tzw. Metadane) w celu optymalizacji odpowiednich usług i celów bezpieczeństwa. Podobnie, metadane komunikacji za pośrednictwem usług czatu (tzn. informacje o tym, kto z kim się komu komunikował) mogą być wykorzystywane przez odpowiednich dostawców platform zgodnie z ich regulaminem, do których odnosimy się w celu uzyskania dalszych informacji, w celach marketingowych lub do wyświetlania reklam dostosowanych do użytkowników.

Jeśli użytkownicy wyrażą zgodę na aktywowanie przez chatbota informacji za pomocą zwykłych wiadomości, mogą w dowolnym momencie zrezygnować z subskrypcji informacji na przyszłość. Chatbot informuje użytkowników, jak i na jakich warunkach mogą wypisać się z wiadomości. Gdy anulujesz subskrypcję wiadomości chatbota, dane użytkownika są usuwane z katalogu odbiorców wiadomości.

Powyższe informacje wykorzystujemy do obsługi naszych usług czatu, np. do osobistego zwracania się do użytkowników, odpowiadania na ich pytania, przekazywania żądanych treści, a także do ulepszania naszych usług czatu (np. do „uczenia” czatu oferuje odpowiedzi na często zadawane pytania lub do identyfikacji pytań, na które nie ma odpowiedzi).

Wskazówki dotyczące podstaw prawnych: Korzystamy z usług czatu na podstawie zgody, jeżeli wcześniej uzyskaliśmy zgodę użytkowników na przetwarzanie ich danych w ramach naszych usług czatu, np. aby chatbot mógł wysyłać im regularne wiadomości. Jeśli korzystamy z usług czatu, aby odpowiadać na pytania użytkowników dotyczące naszych usług lub naszej firmy, odbywa się to w celu komunikacji umownej i przed zawarciem umowy. Korzystamy również z usług czatu w oparciu o nasze prawnie uzasadnione interesy w optymalizacji usług czatu, ich opłacalności ekonomicznej i zwiększaniu pozytywnego doświadczenia użytkownika.

Odwołanie, sprzeciw i usunięcie: Możesz odwołać swoją zgodę w dowolnym momencie lub sprzeciwić się przetwarzaniu Twoich danych w kontekście naszych usług czatu.

 

 

 

Stosowane usługi i usługodawcy:

·         Facebook Instant Replies: Funkcja czatu w serwisie Facebook umożliwiająca odbieranie wiadomości przychodzących; dostawca usług: https://www.facebook.com, Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlandia, spółka macierzysta: Facebook, 1 Hacker Way, Menlo Park, CA 94025, USA; strona internetowa: https://www.facebook.com; polityka prywatności: https://www.facebook.com/about/privacy; zgłaszanie sprzeciwu (opt-out): https://www.facebook.com/settings?tab=ads.

·         LoyJoy: Czat i boty głosowe; dostawca usługi: LoyJoy GmbH, Kapuzinerstr. 20, 48149 Münster, Niemcy; strona internetowa: https://www.loyjoy.com/de/; polityka prywatności: https://www.loyjoy.com/privacy.

 

1.22    Asystenci głosowi

 

 

 

1.23    Wiadomości push

Za zgodą użytkownika możemy wysyłać użytkownikom tzw. „Wiadomości push”. Są to komunikaty, które wyświetlają się na ekranach, urządzeniach lub w przeglądarkach użytkowników, nawet gdy nasza usługa online nie jest aktywnie wykorzystywana.

Aby zarejestrować się na powiadomienia push, użytkownicy muszą potwierdzić zapytanie w swojej przeglądarce lub urządzeniu, aby otrzymywać powiadomienia push. Ten proces zatwierdzania jest dokumentowany i zapisywany.

Powiadomienia push mogą być niezbędne do wypełnienia zobowiązań umownych (np. Informacje techniczne i organizacyjne związane z korzystaniem z naszej oferty online), a poza tym, o ile nie określono inaczej poniżej, są wysyłane na podstawie zgody użytkownika. Użytkownicy mogą w każdej chwili zmienić sposób otrzymywania wiadomości push, korzystając z ustawień powiadomień w swojej przeglądarce lub urządzeniu.

Wiadomości push z treścią reklamową: Wysyłane przez nas wiadomości push mogą zawierać informacje reklamowe. Reklamowe wiadomości push są przetwarzane na podstawie zgody użytkowników.

 

 

Stosowane usługi i usługodawcy:

·         ATINO: Aplikacja (Barista Connect), asystent głosowy; dostawca usługi: ATINO GmbH, Springorumallee 2, 44795 Bochum, Niemcy; strona internetowa: https://www.atino.de/; polityka prywatności: https://www.atino.de/datenschutz/.

 

1.24    Wideokonferencje, spotkania online, webinary i udostępnianie ekranu

Korzystamy z platform i aplikacji innych dostawców (zwanych dalej „dostawcami zewnętrznymi”) w celu prowadzenia konferencji wideo i audio, seminariów internetowych i innych rodzajów spotkań wideo i audio.

W tym kontekście dane uczestników komunikacji są przetwarzane i przechowywane na serwerach dostawców zewnętrznych, o ile są one częścią procesów komunikacyjnych z nami. Dane te mogą obejmować w szczególności dane rejestracyjne i kontaktowe, uwagi wizualne i głosowe, a także wpisy na czatach i udostępniane treści ekranowe.

Jeśli użytkownicy są odsyłani do dostawców zewnętrznych lub ich oprogramowania lub platform w trakcie komunikacji, relacji biznesowych lub innych z nami, dostawcy zewnętrzni mogą przetwarzać dane o użytkowaniu i metadane w celach bezpieczeństwa, optymalizacji usług lub w celach marketingowych. Dlatego prosimy o przestrzeganie wskazówek dotyczących ochrony danych odpowiedniego zewnętrznego dostawcy.

Wskazówki dotyczące podstaw prawnych: Jeżeli prosimy użytkowników o zgodę na korzystanie z zewnętrznych dostawców lub określonych funkcji (np. zgoda na nagrywanie rozmów), podstawą prawną przetwarzania jest zgoda. Ponadto ich wykorzystanie może być częścią naszych usług przedumownych lub umownych, pod warunkiem, że w tym kontekście uzgodniono korzystanie z usług zewnętrznych dostawców. W przeciwnym razie dane użytkownika będą przetwarzane na podstawie naszego prawnie uzasadnionego interesu, polegającego na skutecznej i bezpiecznej komunikacji z naszymi partnerami komunikacyjnymi.

 

Stosowane usługi i usługodawcy:

 

1.25    Muzyka i podcasty

Korzystamy z usług hostingu muzyki i ofert analitycznych od dostawców usług, aby oferować nasze treści audio do odsłuchania lub pobrania oraz w celu uzyskania informacji statystycznych o pobieraniu treści audio.

 

 

Stosowane usługi i usługodawcy:

 

1.26    Proces aplikacji

Proces rekrutacji wymaga od kandydatów podania nam danych niezbędnych do ich oceny i wyboru. Wymagane informacje można znaleźć w opisie stanowiska lub, w przypadku formularzy online, w zapytaniach.

Zasadniczo wymagane informacje obejmują dane osobowe, takie jak imię i nazwisko, adres, możliwość kontaktu oraz dowód kwalifikacji wymaganych na dane stanowisko.

Standardowo kandydaci mogą przesyłać nam swoje zgłoszenia za pomocą formularza online. Dane są szyfrowane i przesyłane do nas zgodnie z najnowszym stanem techniki.

Do celów poszukiwania kandydatów, składania zgłoszeń i selekcji kandydatów możemy korzystać z oprogramowania do zarządzania kandydatami lub rekrutacji oraz platform i usług dostawców zewnętrznych, z zastrzeżeniem wymogów prawnych.

Przetwarzanie szczególnych kategorii danych: Jeżeli w trakcie procedury rekrutacyjnej od kandydatów wymagane są szczególne kategorie danych osobowych w rozumieniu art. 9 ust. 1 RODO (np. dane dotyczące zdrowia, takie jak dane dotyczące osób poważnie niepełnosprawnych lub pochodzenia etnicznego), aby osoba odpowiedzialna lub podmiot danych mógł korzystać z praw wynikających dla niego z prawa pracy, zabezpieczenia społecznego i ochrony socjalnej oraz wypełniać swoje obowiązki w tym zakresie, przetwarzanie tych danych odbywa się zgodnie z art. 9 ust. 2 lit. b). RODO. W przypadku ochrony żywotnych interesów kandydatów lub innych osób przetwarzanie odbywa się zgodnie z. Art. 9 ust. 2 lit. c. RODO. Na potrzeby ochrony zdrowia lub medycyny pracy, oceny zdolności pracownika do pracy, diagnostyki medycznej, opieki lub leczenia w sektorze zdrowia lub socjalnym lub administrowania systemami i usługami w sektorze zdrowia lub socjalnym, przetwarzanie odbywa się zgodnie z Art. 9 ust. 2 lit. h. RODO. W przypadku zgłoszenia szczególnych kategorii danych na podstawie dobrowolnej zgody, są one przetwarzane na podstawie Art. 9 ust. 2 lit. a. RODO.

Usunięcie danych: Jeśli zgłoszenie zostanie rozpatrzone pozytywnie, możemy przetwarzać dane podane przez kandydatów na potrzeby stosunku pracy. W przeciwnym razie, jeśli zgłoszenie na ofertę pracy nie zostanie rozpatrzone pozytywnie, dane kandydata zostaną usunięte. Dane kandydata zostaną usunięte również w przypadku wycofania zgłoszenia, do czego kandydaci są uprawnieni w dowolnym momencie. Usunięcie następuje, z zastrzeżeniem uzasadnionego odwołania kandydatów, najpóźniej po upływie dwunastu miesięcy, tak abyśmy mogli odpowiedzieć na ewentualne dalsze pytania dotyczące zgłoszenia i wywiązać się z obowiązków dowodowych wynikających z przepisów prawa dotyczących równego traktowania kandydatów. Faktury dotyczące wszelkich zwrotów kosztów podróży są archiwizowane zgodnie z wymogami prawa podatkowego.

Przyjęcie do bazy danych kandydatów: Przyjęcie do bazy danych kandydatów, jeśli jest oferowane, odbywa się na podstawie zgody. Kandydaci są informowani, że ich zgoda na włączenie do bazy kandydatów jest dobrowolna, nie ma wpływu na aktualny proces rekrutacyjny i że mogą odwołać swoją zgodę w dowolnym momencie w przyszłości.

Przekazywanie dokumentów rekrutacyjnych: Dokumenty rekrutacyjne są przekazywane innej spółce koncernu Melitta, jeśli zostaną zaoferowane, na podstawie zgody. Przekazanie jest możliwe tylko wtedy, gdy pierwotne zgłoszenie kandydata nie zostało przyjęte, ale kandydat wydaje się odpowiedni na inne wolne stanowisko. Kandydatów informuje się, że ich zgoda na udostępnienie dokumentów zgłoszeniowych jest dobrowolna i że mogą oni odwołać swoją zgodę w dowolnym momencie w przyszłości.

Czas przechowywania danych w bazie danych kandydatów: 24 miesiące

 

 

Stosowane usługi i usługodawcy:

·         talentsconnect: Platforma i usługi rekrutacyjne; usługodawca: talentsconnect AG, Niehler Straße 104, Aufgang B, 2. Etage, 50733 Köln, Niemcy; strona internetowa: www.talentsconnect.com; polityka prywatności: www.talentsconnect.com/privacy

 

1.27    Usługi w chmurze

Korzystamy z usług oprogramowania (tak zwanych „usług w chmurze”, znanych również jako „oprogramowanie jako usługa”), które są dostępne przez Internet i uruchamiane na serwerach ich dostawców w następujących celach: Przechowywanie i zarządzanie dokumentami, zarządzanie kalendarzami, wysyłanie e-maili, arkuszy kalkulacyjnych i prezentacji, wymiana dokumentów, plików, treści i informacji z określonymi odbiorcami lub publikowanie stron internetowych, formularzy lub innych treści i informacji, a także prowadzenie rozmów i uczestniczenie w konferencjach audio i wideo.

W tym kontekście dane osobowe mogą być przetwarzane i przechowywane na serwerach dostawcy, o ile są one częścią interakcji z nami lub są przez nas przetwarzane w inny sposób, jak opisano w niniejszej Polityce prywatności. Dane te mogą obejmować w szczególności dane podstawowe i dane kontaktowe użytkowników, dane o operacjach, umowach, innych procesach oraz ich treść. Dostawcy usług w chmurze przetwarzają również dane o użytkowaniu i metadane, które są przez nich wykorzystywane do celów bezpieczeństwa i optymalizacji usług.

W ramach udostępniania przez nas dokumentów i treści lub powszechnie dostępnych formularzy na stronach internetowych dzięki usługom w chmurze, dostawcy mogą zapisywać na urządzeniach użytkowników pliki cookie w celu pomiaru zasięgu lub zapamiętania ustawień użytkownika (np. w przypadku kontroli mediów).

Wskazówki dotyczące podstaw prawnych: Jeżeli pytamy o pozwolenie na korzystanie z usług w chmurze, podstawą prawną przetwarzania jest zgoda. Ponadto ich wykorzystanie może stanowić część naszych usług przedumownych lub umownych, pod warunkiem, że w tym kontekście uzgodniono korzystanie z usług w chmurze. W pozostałym zakresie dane użytkownika będą przetwarzane w oparciu o nasze prawnie uzasadnione interesy w zakresie skutecznej i bezpiecznej administracji i współpracy.

 

 

Stosowane usługi i usługodawcy:

 

1.28    Newslettery i powiadomienia elektroniczne

Newslettery, e-maile i inne powiadomienia elektroniczne (dalej „biuletyn”) wysyłamy tylko za zgodą odbiorcy lub za zgodą ustawową.

Aby zarejestrować się w celu otrzymywania naszych newsletterów, wystarczy podać swój adres e-mail. Możemy jednak poprosić Cię o podanie imienia i nazwiska w celu osobistego zwrócienia się do Ciebie w newsletterze lub o udzielenie dalszych informacji, jeśli jest to konieczne do celów newslettera.

Rejestrując się do newslettera potwierdzasz, że masz ukończone 16 lat.

Procedura Double-Opt-In: Rejestracja do naszego newslettera odbywa się w ramach tzw. Procedury Double-Opt-In. Po rejestracji otrzymasz wiadomość e-mail z prośbą o potwierdzenie rejestracji. To potwierdzenie jest konieczne, aby nikt nie mógł zarejestrować się przy użyciu cudzego adresu e-mail. Rejestracja do newslettera jest rejestrowana, aby móc udowodnić, że proces rejestracji jest zgodny z wymogami prawnymi. Obejmuje to przechowywanie czasu rejestracji i potwierdzenia, a także adresu IP.

Usunięcie i ograniczenie przetwarzania: Wypisane adresy e-mail możemy przechowywać przez okres do dwóch lat na podstawie naszych uzasadnionych interesów, zanim je usuniemy, aby móc udowodnić uprzednio wyrażoną zgodę. Przetwarzanie tych danych ogranicza się do ewentualnej obrony przed roszczeniami. W przypadku zobowiązań do stałego przestrzegania sprzeciwów, zastrzegamy sobie prawo do przechowywania adresu e-mail na liście adresów zablokowanych (tzw. „blacklist”) tylko w tym celu.

Protokołowanie procesu rejestracji odbywa się na podstawie naszych prawnie uzasadnionych interesów w celu wykazania, że przebiegał on prawidłowo. Jeżeli zlecamy usługodawcy wysyłanie e-maili, odbywa się to na podstawie naszego prawnie uzasadnionego interesu w sprawnym i bezpiecznym systemie mailingowym.

Wskazówki dotyczące podstaw prawnych: Newsletter wysyłany jest na podstawie zgody odbiorcy lub, jeżeli zgoda nie jest wymagana, na podstawie naszych prawnie uzasadnionych interesów w zakresie marketingu bezpośredniego, jeżeli i w zakresie, w jakim jest to dozwolone przez prawo, np. w przypadku dotychczasowych klientów. Jeśli zlecamy usługodawcy wysyłanie wiadomości e-mail, odbywa się to na podstawie naszych uzasadnionych interesów. Proces rejestracji do newslettera jest rejestrowany na podstawie naszego prawnie uzasadnionego interesu, aby udowodnić, że został on przeprowadzony zgodnie z prawem.

Zawartość: Wiadomości i informacje o nas i Grupie Melitta, naszych usługach, promocjach, loteriach / konkursach, ofertach i produktach.

Analiza i pomiar skuteczności: Nasze newslettery mogą zawierać tak zwany „web beacon”, tj. plik wielkości piksela, który jest pobierany z naszego serwera po otwarciu biuletynu lub, jeśli korzystamy z usług dostawcy usług mailingowych, z jego serwera. W ramach tego wyszukiwania początkowo gromadzone są informacje techniczne, takie jak informacje o przeglądarce i systemie, a także adres IP i czas pobrania.

Informacje te są wykorzystywane do ulepszania technicznego i treści naszego newslettera w oparciu o dane techniczne lub grupy docelowe i ich zwyczaje czytelnicze. Analiza ta obejmuje również określenie, czy biuletyny są otwierane, kiedy są otwierane i które linki są klikane. Oceny służą rozpoznaniu zwyczajów czytelniczych naszych użytkowników i dostosowaniu do nich naszych treści lub wysyłaniu różnych treści zgodnie z zainteresowaniami naszych użytkowników.

Ocena newslettera i pomiar sukcesu odbywają się, za wyraźną zgodą użytkownika, na podstawie naszych prawnie uzasadnionych interesów w celu korzystania z przyjaznego dla użytkownika i bezpiecznego systemu newslettera, który służy zarówno naszym interesom biznesowym, jak i oczekiwaniom użytkowników.

Oddzielne odwołanie pomiaru skuteczności nie jest możliwe. W takim przypadku cała subskrypcja newslettera musi zostać anulowana lub należy się jej sprzeciwić.

 

 

Stosowane usługi i usługodawcy:

·         Campaign Master: Platforma do marketingu e-mailowego; dostawca usługi: Campaign Master UK Ltd., Hygeia Building, 66-68 College Road, Harrow, Middlesex, HA1 1BE, Wielka Brytania; strona internetowa: https://campaignmaster.co.uk/; polityka prywatności: https://campaignmaster.co.uk/privacy-policy/.

·         Inxmail: Platforma do marketingu e-mailowego; dostawca usługi: Inxmail GmbH, Wentzigerstr. 17, 79106 Freiburg, Niemcy; strona internetowa: https://www.inxmail.de/; polityka prywatności: https://www.inxmail.de/datenschutz.

·         it.x: Zarządzanie treścią, produktami, informacjami i mediami; dostawca usługi: it.x informationssysteme gmbh; Line-Eid-Str. 1; D-78467 Konstanz, Niemcy; strona internetowa: https://www.itx.de/; polityka prywatności: https://www.itx.de/de/Datenschutz-2,239.html.

 

1.29    Komunikacja reklamowa za pośrednictwem poczty elektronicznej, poczty, faksu lub telefonu

Przetwarzamy dane osobowe w celu komunikacji reklamowej, która odbywa się różnymi kanałami, np. e-mail, telefon, poczta lub faks, zgodnie z wymogami prawnymi.

Odbiorcy mają prawo w każdej chwili cofnąć zgodę lub sprzeciwić się przekazom reklamowym.

Po odwołaniu lub wniesieniu sprzeciwu możemy przechowywać dane wymagane do potwierdzenia zgody przez okres do dwóch lat na podstawie naszych prawnie uzasadnionych interesów, zanim je usuniemy. Przetwarzanie tych danych ogranicza się do ewentualnej obrony przed roszczeniami prawnymi.

 

 

1.30    Loterie i konkursy

Przetwarzamy dane osobowe uczestników loterii i konkursów (zwanych dalej: w skrócie loteriami) wyłącznie zgodnie z właściwymi przepisami o ochronie danych, o ile przetwarzanie jest wymagane na podstawie umowy w celu realizacji, realizacji i obsługi loterii, uczestnicy wyrazili zgodę na przetwarzanie lub przetwarzanie jest zgodne z naszym uzasadnionym interesem (np. bezpieczeństwo konkursu czy ochrona naszych interesów przed nadużyciami poprzez ewentualne zbieranie adresów IP przy składaniu prac konkursowych).

Jeżeli wypowiedzi uczestników są publikowane w kontekście konkursu (np. w kontekście głosowania lub prezentacji prac konkursowych, zwycięzców albo relacjonowania konkursu), zwracamy uwagę, że nazwiska uczestników mogą być również publikowane w tym kontekście. Uczestnicy mogą w każdej chwili sprzeciwić się temu. Jeśli uczestnik sprzeciwi się publikacji, umowa między organizatorem a uczestnikiem może również wygasnąć, a wraz z nią prawo do udziału w konkursie. Więcej szczegółów można znaleźć w odpowiednich warunkach uczestnictwa.

Jeśli konkurs odbywa się na platformie internetowej lub w sieci społecznościowej (np. Facebook lub Instagram, zwane dalej „platformą internetową”), obowiązują również przepisy dotyczące użytkowania i ochrony danych odpowiednich platform. W tych przypadkach chcielibyśmy zwrócić uwagę, że jesteśmy odpowiedzialni za informacje przekazane przez uczestników w trakcie konkursu lub konkursu i że należy się z nami skontaktować w związku z konkursem.

Dane uczestników zostaną usunięte, gdy tylko konkurs się zakończy i nie będą już potrzebne. Zasadniczo dane uczestników zostaną usunięte nie później niż 6 miesięcy po zakończeniu konkursu. Dane zwycięzców mogą być przechowywane przez dłuższy okres czasu, na przykład w celu udzielenia odpowiedzi na pytania dotyczące nagród lub realizacji usług związanych z nagrodami. W tym przypadku okres przechowywania zależy od rodzaju nagrody i na przykład w przypadku przedmiotów lub usług wynosi do trzech lat, aby móc rozpatrzyć roszczenia gwarancyjne. Ponadto dane uczestników mogą być przechowywane przez dłuższy okres czasu, np. w formie sprawozdań z konkursu w mediach online i offline.

Jeżeli dane zostały zebrane w innych celach w ramach konkursu, ich przetwarzanie i czas przechowywania są regulowane przez wskazówki dotyczące ochrony danych dotyczące tego wykorzystania (np. w przypadku rejestracji na newsletter w ramach konkursu).

Poszczególne warunki uczestnictwa i wskazówki dotyczące ochrony danych są powiązane z danym konkursem lub grą.

 

 

1.31    Ankiety

Prowadzone przez nas ankiety i badania ankietowe (zwane dalej „ankietami”) są oceniane anonimowo. Dane osobowe będą przetwarzane wyłącznie w zakresie niezbędnym do realizacji i technicznej realizacji badań (np. przetwarzanie adresu IP w celu wyświetlenia badania w przeglądarce użytkownika lub umożliwienia wznowienia badania za pomocą tymczasowego cookie (session cookie)) lub gdy użytkownik wyraził na to zgodę.

Wskazówki dotyczące podstaw prawnych: Jeżeli poprosimy uczestników o zgodę na przetwarzanie ich danych, podstawą prawną przetwarzania jest zgoda. W przeciwnym razie przetwarzanie danych uczestników opiera się na naszym prawnie uzasadnionym interesie polegającym na przeprowadzeniu obiektywnej ankiety.

 

 

Stosowane usługi i usługodawcy:

·         CustomerGauge: Net Promoter Score; dostawca usługi: CustomerGauge/Directness BV, Van Diemenstraat 182B, 1013 CP Amsterdam, Holandia; strona internetowa: https://customergauge.com/; polityka prywatności: https://customergauge.com/privacy-policy.

·         QuestionPro: Usługi ankietowe; dostawca usługi: QuestionPro GmbH, Friedrichstraße 171, 10117 Berlin, Niemcy; strona internetowa: https://www.questionpro.de/; polityka prywatności: https://www.questionpro.de/datenschutz/.

 

1.32    Pomiar zasięgu i śledzenie witryn

Analiza zasięgu i śledzenie witryn służy do oceny przepływu odwiedzających naszą stronę internetową i może mierzyć zachowanie, zainteresowania lub informacje demograficzne o odwiedzających, takie jak wiek lub płeć, w postaci zanonimizowanej. Za pomocą analizy zasięgu możemy np. określić, w którym momencie nasza oferta online, jej funkcje lub treści są najczęściej wykorzystywane lub zaprosić do ponownego wykorzystania. Pozwala nam również zrozumieć, które obszary wymagają optymalizacji.

Oprócz analizy internetowej możemy również korzystać z metod testowych, na przykład do testowania i optymalizacji różnych wersji naszej strony internetowej lub jej komponentów.

W tym celu można tworzyć profile użytkowników i zapisywać je w plikach cookies. Informacje te mogą obejmować na przykład przeglądane treści, odwiedzane strony internetowe i używane na nich elementy, a także informacje techniczne, takie jak używana przeglądarka, używany system komputerowy i informacje o czasie użytkowania. Jeżeli użytkownicy wyrazili zgodę na gromadzenie danych dotyczących ich lokalizacji, dane te mogą być również przetwarzane, w zależności od dostawcy.

Zapisywane są również adresy IP użytkowników. W celu ochrony użytkowników stosujemy jednak proces maskowania IP, czyli pseudonimizację poprzez skrócenie adresu IP. Ogólnie rzecz biorąc, dane zbierane w ramach analizy stron internetowych, testów A / B i optymalizacji nie są zapisywane jako jednoznaczne dane użytkownika, takie jak adresy e-mail lub nazwiska, lecz w postaci zanomimizowanej. Ani my, ani dostawcy używanego oprogramowania nie znamy rzeczywistej tożsamości użytkowników, a jedynie informacje przechowywane w ich profilach.

Wskazówki dotyczące podstaw prawnych: Jeżeli prosimy użytkowników o zgodę na korzystanie z usług dostawców zewnętrznych, podstawą prawną przetwarzania jest zgoda. W przeciwnym razie dane użytkownika są przetwarzane na podstawie naszego prawnie uzasadnionego interesu w zakresie wydajnych, ekonomicznych i przyjaznych odbiorcom usług.

Ustawienia / możliwość sprzeciwu:

Możesz w każdej chwili zmienić ustawienia w zakresie dozwolonych kategorii plików cookies, korzystając z poniższego linku.

 

 [Ustawienia plików cookie]

 

 

Stosowane usługi i usługodawcy:

·         Matomo (bez plików cookie): Matomo to oprogramowanie do analizy sieci, które jest używane bez plików cookie i w którym powtarzający się użytkownicy są rozpoznawani za pomocą tak zwanego „cyfrowego odcisku palca”, który jest przechowywany anonimowo i zmieniany co 24 godziny. Za pomocą „cyfrowego odcisku palca” ruchy użytkowników w ramach naszej strony internetowej są rejestrowane za pomocą pseudonimizowanych adresów IP w połączeniu z ustawieniami przeglądarki po stronie użytkownika w taki sposób, że nie jest możliwe wyciągnięcie wniosków na temat tożsamości poszczególnych użytkowników.

Usługodawca / strona internetowa: https://matomo.org.

·         SearchMetrics: Marketing w wyszukiwarkach; dostawca usługi: Searchmetrics GmbH, Greifswalder Straße 212, 10405 Berlin, Niemcy; strona internetowa: https://www.searchmetrics.com/de/; polityka prywatności: https://www.searchmetrics.com/de/datenschutz/.

·         LunaMetrics: Analiza internetowa; dostawca usługi: Bounteous, Attn: Privacy, 2100 Manchester Road, Building C, Suite 1750, Wheaton, IL 60187 USA ; strona internetowa: https://www.lunametrics.com/f/; polityka prywatności: https://www.bounteous.com/legal/privacy-policy/?ns=l.

 

1.33    Marketing online

Przetwarzamy dane osobowe w celach marketingu internetowego, co może obejmować w szczególności prezentację reklam i innych treści (zwanych łącznie „treściami”) w oparciu o potencjalne zainteresowania użytkowników oraz pomiar ich skuteczności.

W tym celu można tworzyć profile użytkowników i zapisywać je w plikach cookies. Informacje te mogą obejmować na przykład przeglądane treści, odwiedzane strony internetowe i używane na nich elementy, a także informacje techniczne, takie jak używana przeglądarka, używany system komputerowy i informacje o czasie użytkowania. Jeżeli użytkownicy wyrazili zgodę na gromadzenie danych dotyczących ich lokalizacji, dane te mogą być również przetwarzane, w zależności od dostawcy.

Zapisywane są również adresy IP użytkowników. W celu ochrony użytkowników stosujemy jednak proces maskowania IP, czyli pseudonimizację poprzez skrócenie adresu IP. Ogólnie rzecz biorąc, w kontekście marketingu internetowego nie są przechowywane żadne jednoznaczne dane użytkownika, takie jak adresy e-mail lub nazwiska, lecz pseudonimy. Ani my, ani dostawcy używanego oprogramowania nie znamy rzeczywistej tożsamości użytkowników, a jedynie informacje przechowywane w ich profilach użytkowników.

Profile użytkowników mogą być później z reguły odczytywane również na innych stronach internetowych, które stosują tę samą procedurę marketingu internetowego i analizowane dla celów prezentacji treści, a także uzupełniane o dodatkowe dane i przechowywane na serwerze dostawcy usług marketingu internetowego.

Jednoznaczne dane mogą być przypisane wyjątkowo do profili użytkowników, jeśli użytkownicy są np. członkami sieci społecznościowej, której procedury marketingowe online używamy i sieć łączy profile użytkowników z wyżej wymienionymi danymi. Użytkownicy zazwyczaj zawierają dodatkowe umowy korzystania z dostawcami sieci społecznościowych, zazwyczaj poprzez wyrażenie zgody podczas rejestracji w sieci społecznościowej. Zasadniczo mamy dostęp tylko do zbiorczych informacji statystycznych na temat sukcesu naszych reklam. Jednak w ramach tzw. pomiarów konwersji możemy sprawdzić, które z naszych procesów marketingu online doprowadziły do tzw. konwersji, np. do zawarcia z nami umowy. Pomiar konwersji służy wyłącznie do analizy skuteczności naszych działań marketingowych. Nie mamy żadnego wpływu na procedury przetwarzania danych osobowych u danego dostawcy i stosujemy się do odpowiednich wskazówek dotyczących ochrony danych dostawcy.

O ile nie określono inaczej, należy zauważyć, że wykorzystywane pliki cookies są przechowywane przez okres dwóch lat.

Wskazówki dotyczące podstaw prawnych: Jeżeli prosimy użytkowników o wyrażenie zgody na korzystanie z usług dostawców zewnętrznych, podstawą prawną przetwarzania danych jest zgoda. W przeciwnym razie dane użytkownika są przetwarzane w oparciu o nasze prawnie uzasadnione interesy (tj. interes w efektywnych, ekonomicznych i przyjaznych odbiorcom usługach).

Google Analytics: Korzystamy z Google Analytics, aby zapewnić, że reklamy zamieszczane w ramach usług reklamowych Google i jej partnerów są wyświetlane tylko tym użytkownikom, którzy również wykazali zainteresowanie naszą ofertą online lub którzy wykazują pewne cechy (np. zainteresowanie pewnymi tematami lub produktami określonymi przez odwiedzane strony internetowe), które przekazujemy do Google (tzw. „Google Analytics”). „Remarketing-”, lub „Google-Analytics-Audiences”). Z pomocą Remarketing Audiences chcemy również zapewnić, aby nasze reklamy odpowiadały potencjalnemu zainteresowaniu użytkowników.

Google Universal Analytics: Używamy Google Analytics w wersji Universal Analytics (https://support.google.com/analytics/answer/2790010?hl=de&ref_topic=6010376). „Universal Analytics” odnosi się do procesu Google Analytics, w którym analiza użytkownika przeprowadzana jest na podstawie pseudonimowego identyfikatora użytkownika i tworzony jest pseudonimowy profil użytkownika z informacjami pochodzącymi z korzystania z różnych urządzeń (tzw. „Cross-Device-Tracking“).

Facebook-Pixel: Za pomocą piksela Facebooka Facebook może z jednej strony określić osoby odwiedzające naszą ofertę online jako grupę docelową do prezentacji reklam („reklamy na Facebooku”). W związku z tym wykorzystujemy piksel Facebooka do wyświetlania umieszczanych przez nas reklam na Facebooku tylko tym użytkownikom na Facebooku i w ramach usług partnerów współpracujących z Facebookiem („Audience Network” https://www.facebook.com/audiencenetwork/ ), którzy również wykazują zainteresowanie naszą ofertą online lub wykazują pewne cechy (np. zainteresowanie pewnymi tematami lub produktami, które można zobaczyć na odwiedzanych stronach internetowych), które przekazujemy na Facebooka („Custom Audiences”). Za pomocą piksela Facebooka możemy również zrozumieć skuteczność reklam na Facebooku do celów statystycznych i badań rynku, sprawdzając, czy użytkownicy zostali przekierowani na naszą stronę internetową po kliknięciu reklamy na Facebooku („pomiar konwersji”).

Razem z Facebookiem jesteśmy „podmiotami współodpowiedzialnymi” (współadministrator). W tym celu zawarliśmy specjalną umowę z Facebookiem, która określa w szczególności, jakie obowiązki Facebook musi spełnić i w których Facebook zgodził się respektować prawa podmiotu danych.

Rozszerzone porównanie dla piksela Facebooka: Podczas korzystania z piksela Facebooka można skorzystać z dodatkowej funkcji „Rozszerzone porównanie”. W tym kontekście dane, takie jak adresy e-mail lub identyfikatory użytkowników Facebooka, są przekazywane do Facebooka w formie zaszyfrowanej w celu utworzenia grup docelowych.

Tworzenie grupy docelowej na Facebooku poprzez przesyłanie danych: W ramach tej procedury dane takie, jak adresy e-mail lub identyfikatory użytkowników Facebooka są przesyłane do Facebooka w zaszyfrowanej formie za pomocą pliku. Proces przesyłania służy do wyświetlania reklam tym osobom, których profile użytkowników zostały przesłane i które mają również profil użytkownika na Facebooku. Chcemy mieć pewność, że nasze reklamy są wyświetlane tylko użytkownikom, którzy są zainteresowani naszymi informacjami i usługami.

 

Adform: Używamy Adform, który zbiera dane do celów analizy, marketingu i optymalizacji i pomaga nam udoskonalić nasze działania marketingowe, naszą stronę internetową lub naszą aplikację. Zebrane dane są wykorzystywane przez Adform do łączenia kontaktów reklamowych i kliknięć w reklamy w wyniku korzystania z naszej strony internetowej lub aplikacji. W ten sposób możemy określić, czy użytkownicy, którzy widzieli nasze reklamy, odwiedzają naszą witrynę lub aplikację i którymi produktami są zainteresowani. Pomaga nam to efektywniej wykorzystać nasz budżet reklamowy. Zebrane dane mogą być również wykorzystywane przez nas do dostarczania reklam opartych na Twoich zainteresowaniach (np. oglądane produkty). Do gromadzenia danych wykorzystywane są pseudonimowe numery identyfikacyjne online (Online ID), takie jak identyfikatory plików cookies, adres IP, identyfikatory urządzeń, ID reklamowe / IDFA (np. w smartfonach z systemem Android lub Apple). Nie są tutaj przechowywane żadne jednoznaczne dane dotyczące użytkownika, takie jak nazwisko lub adres. Wszystkie identyfikatory używane przez Adform umożliwiają jedynie rozpoznanie Twojego urządzenia, przeglądarki internetowej lub używanej aplikacji. Zebrane dane nie będą wykorzystywane do identyfikacji Ciebie jako użytkownika naszej strony internetowej bez Twojej wyraźnej zgody.

Bilendi: Wykorzystanie piksela służy do pomiaru liczby wyświetleń naszych uczestników panelu.

Ustawienia / możliwość sprzeciwu: Możesz w każdej chwili zmienić ustawienia w zakresie dozwolonych kategorii plików cookies, korzystając z poniższego linku.

 

 [Ustawienia plików cookie]

 

a) Europa: https://www.youronlinechoices.eu.

b) Kanada: https://www.youradchoices.ca/choices.

c) USA: https://www.aboutads.info/choices.

d) Ponadregionalnie: https://optout.aboutads.info.

 

Stosowane usługi i usługodawcy:

·         Adform: Usługi marketingu online; dostawca usługi: Adform A/S Wildersgade 10B, sal. 1 DK-1408 Kopenhagen, Dania; strona internetowa: www.adform.com; polityka prywatności: https://site.adform.com/privacy-center/overview/; możliwość wniesienia sprzeciwu (opt-out): https://site.adform.com/de/privacy-center/platform/widerrufsrecht/

·         Bilendi: Usługi badania rynku; dostawca usługi: Bilendi GmbH, Uhlandstr. 47, 10719 Berlin, Niemcy; strona internetowa: www.bilendi.de; polityka prywatności: https://www.bilendi.de/static/privacypolicy.

·         PaidOnResults: Korzystamy z tych usług w celu umieszczania reklam naszych produktów w sieci afiliacyjnej (w wynikach wyszukiwania, w filmach, na stronach internetowych itp.). Marketing afiliacyjny; dostawca usługi: Paid On Results Limited; Centrum House; 38 Queen Street; Glasgow G1 3DX; Wielka Brytania; strona internetowa: https://www.paidonresults.com/; polityka prywatności: https://www.paidonresults.com/privacy.html.

 

 

1.34    Platformy ocen

Bierzemy udział w procedurach ewaluacyjnych w celu oceny, optymalizacji i reklamy naszych usług. Jeśli użytkownicy oceniają nas za pośrednictwem uczestniczących platform lub procedur ewaluacyjnych lub przekazują nam informacje zwrotne w inny sposób, zastosowanie mają również Ogólne Warunki Handlowe lub Warunki Użytkowania oraz wskazówki dotyczące ochrony danych dostawców. Z reguły ocena wymaga również rejestracji u odpowiedniego dostawcy.

W celu upewnienia się, że osoby oceniające rzeczywiście skorzystały z naszych usług, przekazujemy, za zgodą klienta, niezbędne dane dotyczące klienta i wykorzystywanej usługi na odpowiednią platformę oceny (w tym nazwisko, adres e-mail i numer zamówienia lub numer artykułu). Dane te są wykorzystywane wyłącznie do weryfikacji autentyczności użytkownika.

Widżet oceny: W naszej ofercie online umieszczamy tak zwane „widżety oceny”. Widżet to funkcja i element treści, który wyświetla zmienne informacje. Może ona być przedstawiona na przykład w formie pieczęci lub porównywalnego elementu, czasami nazywanego również „odznaką”. Odpowiednia zawartość widżetu jest wyświetlana w naszej ofercie online, ale jest pobierana z serwerów odpowiedniego dostawcy widżetu w momencie jej wyświetlenia. W ten sposób zawsze wyświetlana jest aktualna treść lub aktualna ocena. Dostawca widżetu otrzymuje dane techniczne (dane dostępowe, w tym adres IP), które są niezbędne, aby zawartość widżetu mogła zostać dostarczona do przeglądarki użytkownika.

Ponadto dostawca widżetów otrzymuje informacje, że użytkownicy odwiedzili naszą ofertę online. Informacje te mogą być przechowywane w pliku cookie i wykorzystywane przez dostawcę widżetów do rozpoznawania, które oferty online biorące udział w procesie oceny zostały odwiedzone przez użytkownika. Informacje mogą zostać zapisane w profilu użytkownika i wykorzystane do celów reklamowych lub badań rynkowych.

 

 

Stosowane usługi i usługodawcy:

·         Trustpilot: Portal rankingowy; dostawca usługi: Trustpilot A / S, Pilestræde 58, 5, 1112 Kopenhaga, Dania; strona internetowa: https://de.trustpilot.com; polityka prywatności: https://de.legal.trustpilot.com/end-user-privacy-terms.

·         Tanmar: Moduł ocen; dostawca usługi: Tanmar Webentwicklung Inh. Marco Radtke, Kottbusser Damm 7, 10967 Berlin, Niemcy; strona internetowa: https://www.tanmar.de; polityka prywatności: https://www.tanmar.de/impressum/.

 

1.35    Obecność w sieciach społecznościowych (media społecznościowe)

Utrzymujemy obecność online w sieciach społecznościowych i przetwarzamy dane użytkowników w tym kontekście w celu komunikacji z aktywnymi tam użytkownikami lub oferowania informacji o nas, naszych produktach lub kampaniach.

Ze swojej strony sieci społecznościowe przetwarzają dane osobowe użytkowników w następujących celach: Reklama (analiza, dostarczanie spersonalizowanych reklam), tworzenie profili użytkowników i badania rynkowe. Jakie dane zbiera sieć społecznościowa i jak są one wykorzystywane, są opisane przez odpowiednie sieci społecznościowe w ich wytycznych dotyczących ochrony danych. Znajdziesz tam między innymi także informacje o podstawach prawnych przetwarzania danych sieci społecznościowej oraz o tym, w jaki sposób mogą Państwo wykonywać swoje prawa osoby, której dane dotyczą, w stosunku do sieci społecznościowej. Odpowiedni operator ponosi wyłączną odpowiedzialność za przetwarzanie danych przez sieć społecznościową. Nie wiemy, w jaki sposób sieć społecznościowa wykorzystuje dane z wizyty użytkownika lub interakcji z odpowiednią obecnością Melitta w sieci społecznościowej po zgromadzeniu do własnych celów, w jakim stopniu działania są przypisane do poszczególnych użytkowników, jak długo sieć społecznościowa przechowuje te dane i czy dane te są przekazywane osobom trzecim, a informacje na ten temat można uzyskać tylko od sieci społecznościowej. Nie mamy żadnego wpływu na to wykorzystanie danych przez serwis społecznościowy, a portal społecznościowy ponosi wyłączną odpowiedzialność za przetwarzanie danych w tym zakresie.

Dane zebrane o Tobie w tym kontekście będą przetwarzane przez odpowiednią sieć społecznościową i ewentualnie przesyłane do krajów spoza Unii Europejskiej / Europejskiego Obszaru Gospodarczego. Melitta nie może wykluczyć ewentualnych zagrożeń, jakie może to spowodować dla użytkowników.

Operatorzy portali społecznościowych wykorzystują pliki cookies do przechowywania i dalszego przetwarzania tych danych użytkownika, które są przechowywane na różnych urządzeniach końcowych użytkowników. Jeśli użytkownik ma profil w sieci społecznościowej i jest do niej zalogowany, przechowywanie, ocena i przypisywanie do profilu użytkownika odbywa się również na wszystkich urządzeniach.

Jeśli użytkownicy będą dochodzić swoich praw wobec nas w związku z przetwarzaniem danych w sieci społecznościowej, skierujemy ich bezpośrednio do sieci społecznościowej, ponieważ nie mamy technicznych możliwości i technicznych uprawnień, aby zastosować się do żądań.

 

 

Stosowane usługi i usługodawcy:

 

1.36    Wtyczki, funkcje i treści osadzone na stronach internetowych

W naszej ofercie online uwzględniamy elementy funkcjonalne i treści, które są uzyskiwane z serwerów odpowiednich dostawców (zwanych dalej „dostawcami zewnętrznymi”). Mogą to być na przykład grafiki, filmy lub przyciski mediów społecznościowych, a także wpisy (zwane dalej jednolicie „treściami”).

Integracja zawsze zakłada, że zewnętrzni dostawcy tych treści przetwarzają adres IP użytkownika, ponieważ bez adresu IP nie mogą wysyłać treści do przeglądarki. Osoby trzecie mogą również używać znaczników pikselowych (niewidocznych grafik, znanych również jako „web beacons”) do celów statystycznych lub marketingowych. Znaczniki pikselowe mogą być używane do oceny informacji takich jak ruch odwiedzających na stronach witryny. Informacje pseudonimowe mogą być również zapisywane w plikach cookies na urządzeniu użytkownika i mogą zawierać m.in. informacje techniczne o przeglądarce i systemie operacyjnym, stronach internetowych, do których się odwołuje, czasie odwiedzin i innych informacjach o korzystaniu z oferty online, a także być powiązane z takimi informacjami z innych źródeł.

Wskazówki dotyczące podstaw prawnych: Jeśli poprosimy użytkowników o zgodę na korzystanie z usług zewnętrznych dostawców (np. za pomocą „zgody przez baner cookie”), podstawą prawną przetwarzania danych jest zgoda. W przeciwnym razie dane użytkownika są przetwarzane na podstawie naszego prawnie uzasadnionego interesu w zakresie wydajnych, ekonomicznych i przyjaznych odbiorcom usług.

Integracja oprogramowania, skryptów lub frameworków firm trzecich (np. JQuery): Do naszej oferty online włączamy oprogramowanie, do którego dostęp uzyskuje się z serwerów odpowiedniego dostawcy, na przykład biblioteki funkcji, z których korzystamy w celu wyświetlania naszej oferty online lub jej przyjazności dla użytkownika. Odpowiedni dostawcy zapisują adres IP użytkowników i mogą go przetwarzać w celu przekazania oprogramowania do przeglądarki użytkownika, w celach bezpieczeństwa, jak również w celu oceny i optymalizacji oferty.

 

 

Stosowane usługi i usługodawcy:

·         FastFonts: Czcionki; dostawca usługi: Monotype GmbH, Werner-Reimers-Straße 2–4, 61352 Bad Homburg, Niemcy; strona internetowa: https://www.fonts.com/de; polityka prywatności: https://www.fonts.com/info/legal.

 

1.37    Geo-Location-Redirect (kody QR)

Jeśli korzystasz z kodu QR z naszych produktów lub materiałów reklamowych, Twój adres IP zostanie wykorzystany, aby skierować Cię do właściwej strony docelowej i wersji językowej. Dostawca strony automatycznie zbiera i przechowuje dane w plikach dziennika serwera, które Twoja przeglądarka automatycznie przesyła.

Te dane nie są łączone z innymi źródłami danych. Zastrzegamy sobie prawo do retrospektywnego sprawdzenia tych danych, jeśli dowiemy się o konkretnych oznakach nielegalnego użytkowania lub w celu analizy błędów.

·         Przetwarzane typy danych: Metadane / dane komunikacyjne.

·         Osoby, których dane dotyczą: Użytkownik.

·         Cele przetwarzania danych: Przekierowanie do docelowej strony internetowej w odpowiedniej wersji językowej; środki bezpieczeństwa, monitorowanie serwera i wykrywanie błędów.

·         Podstawy prawne: Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f RODO).

 

1.38    Narzędzia planowania, organizacji i wsparcia

Korzystamy z usług, platform i oprogramowania innych dostawców (zwanych dalej „dostawcami zewnętrznymi”) w celu organizowania, zarządzania, planowania i świadczenia naszych usług.

W tym kontekście dane osobowe mogą być przetwarzane i przechowywane na serwerach dostawców zewnętrznych. Dane te mogą obejmować w szczególności dane podstawowe i dane kontaktowe użytkowników, dane o operacjach, umowach, innych procesach oraz ich treść.

Jeżeli w ramach komunikacji, kontaktów biznesowych lub innych relacji z nami użytkownicy zostaną skierowani do zewnętrznych dostawców lub ich oprogramowania lub platform, zewnętrzni dostawcy mogą przetwarzać dane i metadane dotyczące użytkowania w celach bezpieczeństwa, optymalizacji usług lub marketingowych. Dlatego prosimy o przestrzeganie wskazówek dotyczących ochrony danych odpowiedniego zewnętrznego dostawcy.

Wskazówki dotyczące podstaw prawnych: Jeżeli prosimy użytkowników o zgodę na korzystanie z usług dostawców zewnętrznych, podstawą prawną przetwarzania danych jest zgoda. Ponadto ich wykorzystanie może być częścią naszych usług przedumownych lub umownych, pod warunkiem, że w tym kontekście uzgodniono korzystanie z usług zewnętrznych dostawców. W przeciwnym razie dane użytkownika są przetwarzane na podstawie naszego prawnie uzasadnionego interesu w zakresie wydajnych, ekonomicznych i przyjaznych odbiorcom usług.

 

 

Stosowane usługi i usługodawcy:

·         Falcon.io: Social Media Marketing Plattform; dostawca usługi: (owned by) Cision US, Inc., Legal Dept. (Privacy), 12051 Indian Creek Court, Beltsville, MD 20705, USA; strona internetowa: https://www.falcon.io/; polityka prywatności: https://www.falcon.io/privacy-policy/

·         Fanpage Karma: Social Media Management Plattform; dostawca usługi: uphill GmbH, Oranienstr. 188, 10999 Berlin, Niemcy; strona internetowa: https://www.fanpagekarma.com/; polityka prywatności: www.fanpagekarma.com/privacy.

 

1.39    Usunięcie lub anonimizacja danych

Przetwarzane przez nas dane zostaną usunięte lub zanonimizowane zgodnie z wymogami prawnymi, gdy tylko Twoja zgoda na przetwarzanie zostanie odwołana lub inne podstawy prawne przestaną obowiązywać (np. gdy przestanie obowiązywać cel przetwarzania tych danych lub upłynęły ustawowe okresy przechowywania).

Jeśli dane nie zostaną usunięte lub zanonimizowane, ponieważ jest to wymagane do innych i prawnie dozwolonych celów, ich przetwarzanie zostanie ograniczone do tych celów. Oznacza to, że dane są blokowane i nie są przetwarzane do innych celów. Dotyczy to m.in. danych, które muszą być przechowywane ze względów prawa handlowego lub podatkowego lub których przechowywanie jest niezbędne do dochodzenia, wykonywania lub obrony roszczeń prawnych lub do ochrony praw innej osoby fizycznej lub prawnej.

 

1.40    Zmiana i aktualizacja Polityki prywatności

Prosimy o regularne informowanie się o treści naszej Polityki prywatności. Dostosujemy Politykę prywatności, gdy tylko zmiany w przetwarzaniu danych, które przeprowadzamy, spowodują, że będzie to konieczne.

Jeśli w niniejszej Polityce prywatności podajemy adresy i dane kontaktowe firm i organizacji, należy pamiętać, że adresy mogą się zmieniać w czasie i prosimy o sprawdzenie tych informacji przed nawiązaniem kontaktu.

 

1.41    Prawa osób, których dane dotyczą

O ile spełnione są wymagania określone w odpowiednich przepisach, każdej zainteresowanej osobie przysługują w szczególności następujące prawa zgodnie z art. 7 i art. 13 oraz nast. RODO: 

Prawo do bezpłatnej informacji o przechowywanych danych osobowych swojej osoby oraz do sprostowania, blokowania lub usuwania tych danych. 

Prawo do przenoszenia danych. Jeżeli podmiot odpowiedzialny przetwarza dane osobowe automatycznie na podstawie zgody lub w ramach realizacji umowy, osoba, której dane dotyczą, może poprosić o przekazanie własnych danych w powszechnym formacie nadającym się do odczytu maszynowego. Jeżeli dana osoba zażąda bezpośredniego przekazania danych innej osobie odpowiedzialnej, nastąpi to tylko wtedy, gdy będzie to technicznie wykonalne. 

Prawo do odwołania wyrażonej zgody. Jeżeli organ odpowiedzialny przetwarza dane osobowe osoby, której dane dotyczą, na podstawie zgody, zgodę tę można w każdej chwili odwołać w formie tekstowej ze skutkiem na przyszłość. Odwołanie nie ma wpływu na zgodność z prawem operacji przetwarzania danych przeprowadzonych przed odwołaniem. 

Prawo do sprzeciwu wobec przetwarzania. W takim przypadku organ odpowiedzialny nie przetwarza już danych osobowych osoby, której dane dotyczą, chyba że może udowodnić istnienie ważnych prawnie uzasadnionych powodów przetwarzania, które przeważają nad interesami, prawami i wolnościami osoby, której dane dotyczą, lub przetwarzanie służy dochodzeniu, wykonywaniu lub obronie roszczeń prawnych. 

Prawo do złożenia skargi do organu ochrony danych. Jeżeli osoba, której dane dotyczą, uważa, że przetwarzanie jej danych osobowych przez organ odpowiedzialny jest sprzeczne z obowiązującymi przepisami, może wnieść skargę do dowolnego organu ochrony danych.