I. Nazwa i adres administratora danych
Administratorem danych w rozumieniu ogólnego rozporządzenia o ochronie danych (RODO) i innych krajowych przepisów o ochronie danych państw członkowskich, a także innych przepisów o ochronie danych, jest:
corporate benefits Poland Sp. z.o.o.
z siedzibą w Warszawie
ul. Inflancka 4
00-189 Warszawa
Polska
tel.: +48 22 257 53 90
e-mail: info@cb-pl.com
strona www: https://www.corporate-benefits.pl
II. Dane kontaktowe inspektora ochrony danych
Należy pamiętać, że poniżej wskazany inspektor ochrony danych w Spółce corporate benefits GmbH jest właściwy w ramach korzystania z portalu https://getsix.benefitsatwork.pl. Informacje na temat inspektora ochrony danych Getsix można znaleźć na odpowiedniej stronie internetowej Spółki.
Z inspektorem ochrony danych spółki corporate benefits GmbH można skontaktować się pod adresem:
TÜV Informationstechnik GmbH
Mr. Colin Simbach
Grupa TÜV NORD
Bezpieczeństwo IT, bezpieczeństwo biznesu i prywatność
Langemarckstraße 20
45141 Essen
Telefon: +49 0201 8999 461
Fax: +49 0201 8999 666
E-mail: privacyguard@tuvit.de
III. Ogólne informacje o przetwarzaniu danych
1. Zakres przetwarzania danych osobowych
Gromadzimy i wykorzystujemy dane osobowe naszych użytkowników wyłącznie w zakresie niezbędnym do zapewnienia funkcjonowania strony internetowej oraz naszych treści i usług. Gromadzenie i wykorzystywanie danych osobowych naszych użytkowników odbywa się co do zasady wyłącznie za zgodą użytkownika. Wyjątek stanowią przypadki, w których nie można uzyskać uprzedniej zgody z przyczyn faktycznych, a przetwarzanie danych jest dozwolone na podstawie przepisów prawa.
2. Podstawa prawna przetwarzania danych osobowych
W zakresie, w jakim uzyskujemy zgodę osoby, której dane dotyczą, na przetwarzanie danych osobowych, podstawą prawną przetwarzania danych osobowych jest art. 6 ust. 1 lit. a RODO.
W przypadku przetwarzania danych osobowych niezbędnych do wykonania umowy, której stroną jest osoba, której dane dotyczą, podstawę prawną stanowi art. 6 ust. 1 lit. b RODO. Dotyczy to również operacji przetwarzania, które są niezbędne do podjęcia działań w celu zawarcia umowy.
W zakresie, w jakim przetwarzanie danych osobowych jest niezbędne do wypełnienia obowiązku prawnego, któremu podlega nasza Spółka, podstawą prawną jest art. 6 ust. 1 lit. c RODO.
Jeśli przetwarzanie jest niezbędne do ochrony uzasadnionego interesu naszej Spółki lub strony trzeciej i jeśli interesy, podstawowe prawa i wolności osoby, której dane dotyczą nie mają nadrzędnego charakteru, podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO.
3. Usuwanie danych i okres przechowywania
Dane osobowe osoby, której dane dotyczą, zostaną usunięte lub zablokowane, gdy tylko cel ich przechowywania przestanie mieć zastosowanie. Dane mogą być również przechowywane, jeśli zostało to przewidziane przepisami prawa europejskiego w rozporządzeniach UE, w przepisach prawa krajowego, ustawach lub innych przepisach, którym podlega administrator. Dane zostaną również zablokowane lub usunięte po upływie okresu przechowywania określonego w wyżej wymienionych normach, chyba że istnieje potrzeba dalszego przechowywania danych w celu zawarcia lub realizacji umowy.
IV. Udostępnianie strony internetowej i tworzenie dziennika logów
1. Opis i zakres przetwarzania danych
Przy każdym wejściu na naszą stronę internetową nasz system automatycznie gromadzi dane i informacje z systemu komputera uzyskującego dostęp.
Gromadzone są następujące dane:
- Informacje o typie i wersji używanej przeglądarki
- System operacyjny użytkownika
- Adres IP użytkownika
- Data i godzina dostępu
- Strony internetowe, do których system użytkownika uzyskuje dostęp za pośrednictwem naszej strony internetowej.
Dane te są również przechowywane w plikach dziennika logów naszego systemu. Dane te nie są przechowywane razem z innymi danymi osobowymi użytkownika.
Podczas generowania kodu kuponu przechowujemy następujące dane osobowe przez 1 rok w celu ochrony przed niewłaściwym wykorzystaniem (np. odsprzedażą komercyjną):
- Kod kuponu
- Oferta
- Portal firmowy, na którym oferowany jest kod kuponu
- Imię
- Nazwisko
- Adres e-mail
- Czas generowania (data i godzina)
- Adres IP użytkownika.
2. Podstawa prawna przetwarzania danych
Podstawą prawną tymczasowego przechowywania danych i plików dziennika logów jest art. 6 ust. 1 lit. f RODO.
3. Cele przetwarzania danych
Aby umożliwić dostarczenie strony internetowej na komputer użytkownika, niezbędne jest tymczasowe przechowywanie adresu IP przez nasz system. W tym celu adres IP użytkownika musi pozostać zapisany na czas trwania sesji.
Dane są przechowywane w plikach dziennika logów w celu zapewnienia funkcjonalności strony internetowej. Dane są również wykorzystywane do optymalizacji strony internetowej i zapewnienia bezpieczeństwa naszych systemów informatycznych. W tym kontekście dane nie są wykorzystywane w celach marketingowych.
Cele te stanowią również nasz uzasadniony interes w przetwarzaniu danych zgodnie z art. 6 ust. 1 lit. f RODO.
4. Czas przechowywania
Dane są usuwane, gdy tylko przestaną być potrzebne do realizacji celu, dla którego zostały zgromadzone. W przypadku gromadzenia danych w celu udostępniania strony internetowej ma to miejsce po zakończeniu danej sesji.
Dane mogą być też zapisywane. W takim przypadku adresy IP użytkowników są usuwane lub anonimizowane, dzięki czemu nie jest już możliwa identyfikacja danego użytkownika.
Pliki dziennika logów związane z generowaniem kodów kuponów są usuwane po upływie jednego roku, mogą być przetwarzane w celu zapobiegania niewłaściwemu wykorzystaniu kodów kuponów.
5. Możliwość sprzeciwu i usunięcia
Gromadzenie danych w celu udostępnienia strony internetowej i przechowywanie danych w plikach dziennika logów jest absolutnie niezbędne do działania strony internetowej. W związku z tym użytkownik nie ma możliwości wyrażenia sprzeciwu.
V. Korzystanie z plików cookie
a) Opis i zakres przetwarzania danych
Nasza strona internetowa wykorzystuje pliki cookies. Pliki cookie to pliki tekstowe przechowywane w przeglądarce internetowej lub w systemie komputerowym użytkownika poprzez przeglądarkę internetową. Gdy użytkownik uzyskuje dostęp do strony internetowej, plik cookie może być przechowywany w systemie operacyjnym użytkownika. Ten plik cookie zawiera charakterystyczny ciąg znaków, który umożliwia jednoznaczną identyfikację przeglądarki przy ponownym wywołaniu strony internetowej.
Używamy plików cookie, aby uczynić naszą witrynę bardziej przyjazną dla użytkownika. Niektóre elementy naszej strony internetowej wymagają, aby przeglądarka uzyskująca dostęp mogła zostać zidentyfikowana nawet po zmianie strony.
Następujące dane są przechowywane i przesyłane w plikach cookie:
- Identyfikator umożliwiający identyfikację użytkownika
Korzystamy również z usług i plików cookie firmy Webtrekk GmbH na naszej stronie internetowej w celu gromadzenia danych statystycznych dotyczących użytkowania i odpowiedniego ulepszania naszej oferty. Dane z Webtrekk są wykorzystywane do wyświetlania "5 najlepszych ofert współpracowników" platformy firmowej. Webtrekk GmbH posiada certyfikat TÜV Saarland w zakresie ochrony danych w obszarze oprogramowania do kontroli stron internetowych.
Za każdym razem, gdy odwiedzana jest strona internetowa naszego portalu, niektóre informacje przekazywane przez przeglądarkę użytkownika podczas procesu rejestracji są gromadzone i analizowane do celów kontroli sieci. Dane są gromadzone przez piksel osadzony na każdej stronie. Gromadzone są następujące dane:
- Zapytanie (nazwa żądanego pliku)
- Typ/wersja przeglądarki (np. Internet Explorer 6.0)
- Język przeglądarki (np. polski)
- Używany system operacyjny (np. Windows XP)
- Wewnętrzna rozdzielczość okna przeglądarki
- Rozdzielczość ekranu
- Aktywacja JavaScript
- Java włączona/wyłączona
- Pliki cookie włączone/wyłączone
- Głębia kolorów
- Adres URL strony odsyłającej (poprzednio odwiedzana strona)
- Skrócony adres IP w celu rozpoznania geograficznego
- Czas dostępu
- Kliknięcia
Webtrekk przechowuje adres IP tylko w formie skróconej (anonimowej) i wykorzystuje go wyłącznie do rozpoznawania sesji, geolokalizacji i obrony przed cyberatakami. Adres IP jest następnie natychmiast usuwany, dzięki czemu zebrane dane są anonimowe.
Przez Webtrekk stosowane są następujące pliki cookie:
- Sesyjne pliki cookie (do rozpoznawania sesji, czas życia: jedna sesja)
Więcej informacji można znaleźć na stronie internetowej Webtrekk GmbH, Robert-Koch-Platz 4 10115 Berlin, http://www.webtrekk.com.
b) Podstawa prawna przetwarzania danych
Podstawą prawną przetwarzania danych osobowych przy użyciu plików cookie jest art. 6 ust. 1 lit. f RODO.
c) Cel przetwarzania danych
Celem stosowania technicznie niezbędnych plików cookie jest ułatwienie użytkownikom korzystania ze stron internetowych. Niektóre funkcje naszej strony internetowej nie mogą być oferowane bez użycia plików cookie. W tym celu konieczne jest rozpoznanie przeglądarki nawet po zmianie strony.
e) Czas przechowywania, opcje sprzeciwu i usunięcia
Pliki cookie są przechowywane na komputerze użytkownika i przesyłane przez niego do naszej witryny internetowej. W związku z tym użytkownik ma pełną kontrolę nad korzystaniem z plików cookie. Użytkownik może wyłączyć przesyłanie plików cookie lub ograniczyć korzystanie z witryny poprzez zmianę ustawień w przeglądarce internetowej. Pliki cookie, które zostały już zapisane, można usunąć w dowolnym momencie. Można to również zrobić automatycznieWyłączenie plików cookie na naszej stronie internetowej może spowodować ograniczenie dostępności niektórych funkcji.
VI. Korzystanie z sieci dostarczania treści (ang. Content Delivery Network) (CDN) i usług bezpieczeństwa (MyraSecurity)
1. Opis, cel i zakres przetwarzania danych
W celu optymalizacji czasu ładowania (wydajności), zwiększenia niezawodności i ochrony naszej infrastruktury IT przed złośliwymi atakami (np. tzw. atakami DDoS) wdrożyliśmy sieć dostarczania treści (CDN).
W tym celu korzystamy z usług firmy Myra Security GmbH, ul. Landsberger Straße 187, 80687 Monachium, Niemcy („MyraSecurity”).
CDN to sieć serwerów rozmieszczonych regionalnie, która pomaga w szybszym i bezpieczniejszym udostępnianiu treści z naszej strony internetowej – w tym między innymi plików statycznych, takich jak obrazy, pliki JavaScript i CSS. Z technicznego punktu widzenia MyraSecurity pełni funkcję tzw. odwrotnego serwera proxy. Oznacza to, że ruch między urządzeniem użytkownika a naszymi serwerami jest kierowany przez infrastrukturę MyraSecurity w celu przyspieszenia dostarczania treści oraz analizowania i ochrony przed potencjalnymi zagrożeniami.
W ramach tego procesu przetwarzane są techniczne dane protokołu (tzw. logi dostępu). Obejmują one między innymi:
- żądaną treść (np. adres URL) oraz
- informacje o przeglądarce i systemie operacyjnym (np. identyfikator strony (user-agent))
Przetwarzanie tych danych jest technicznie niezbędne do zapewnienia stabilności, wydajności i bezpieczeństwa naszej strony internetowej.
2. Podstawa prawna przetwarzania danych.
Podstawą prawną korzystania z MyraSecurity jest nasz uzasadniony interes w zapewnieniu bezpiecznego, szybkiego i niezawodnego działania naszej platformy zgodnie z art. 6 ust. 1 lit. f) RODO.
MyraSecurity świadczy dla nas usługi wyłącznie jako dostawca usług technicznych, zobowiązany do przestrzegania naszych wytycznych.
Zawarliśmy z MyraSecurity umowę o przetwarzaniu danych zgodnie z art. 28 RODO. Gwarantuje to, że dane są przetwarzane wyłącznie zgodnie z naszymi wytycznymi, a nie dla własnych celów MyraSecurity. Przetwarzanie danych odbywa się wyłącznie w centrach danych na terenie Unii Europejskiej (UE) lub Europejskiego Obszaru Gospodarczego (EOG). W ramach tej usługi MyraSecurity nie wykorzystuje własnych plików cookie do analizy zachowań użytkowników.
3. Okres przechowywania
Logi dostępu zawierające adres IP użytkownika są przechowywane przez maksymalnie 10 dni w celu zapewnienia stabilności i bezpieczeństwa, a następnie są automatycznie usuwane lub anonimizowane.
VII. Newsletter
1. Opis i zakres przetwarzania danych
Na naszej stronie internetowej można subskrybować bezpłatne biuletyny. Miesięczny biuletyn można zasubskrybować podczas rejestracji. Subskrypcji biuletynu można również dokonać w dowolnym momencie w sekcji "Moje dane". W przypadku zasubskrybowania biuletynu podczas rejestracji, przekazywane są nam następujące dane:
- Zwrot grzecznościowy
- Tytuł
- Imię i nazwisko
- Data urodzenia
- Kod pocztowy firmy
- Firmowy adres e-mail
- Hasło
- Data i godzina rejestracji
- Przynależność do listy dystrybucyjnej (platforma firmy)
Oprócz comiesięcznego biuletynu można również subskrybować specjalny biuletyn, który jest wysyłany w nieregularnych odstępach czasu po pomyślnym zarejestrowaniu się i zalogowaniu.
Zgoda użytkownika na przetwarzanie danych jest uzyskiwana w ramach procesu rejestracji i zawiera odniesienie do niniejszej polityki prywatności.
W związku z przetwarzaniem danych w celu wysyłania newsletterów, dane są przekazywane do Mapp Digital Germany GmbH, Dachauer Straße 63, 80335 Monachium. Dane są wykorzystywane wyłącznie do wysyłania newslettera.
W celu wysyłania newslettera przesyłamy do Mapp Digital pakiet danych zawierający następujące dane osobowe:
- Adres e-mail
- Zwrot grzecznościowy
- Nazwisko
- Przynależność do listy mailingowej (platforma firmy i typ newslettera)
2. Podstawa prawna przetwarzania danych
Podstawą prawną przetwarzania danych po rejestracji do newslettera przez użytkownika jest art. 6 ust. 1 lit. a RODO, jeśli użytkownik wyraził na to zgodę.
3. Cel przetwarzania danych
Celem zbierania adresu e-mail użytkownika jest dostarczanie newslettera.
Gromadzenie innych danych osobowych w ramach procesu rejestracji służy zapobieganiu niewłaściwemu wykorzystaniu usług lub używanego adresu e-mail.
4. Czas przechowywania
Dane są usuwane, gdy tylko przestaną być potrzebne do realizacji celu, dla którego zostały zgromadzone. Adres e-mail użytkownika jest zatem przechowywany tak długo, jak długo aktywna jest subskrypcja biuletynu.
5. Możliwość sprzeciwu i usunięcia
Subskrypcja newslettera może zostać anulowana przez zainteresowanego użytkownika w dowolnym momencie. W tym celu każdy newsletter zawiera odpowiedni link do sekcji "Moje dane" pracownika. W tym miejscu pracownik może zrezygnować z subskrypcji biuletynów.
W sekcji "Moje dane" znajduje się przejrzysta informacja o zamówieniu lub anulowaniu comiesięcznego biuletynu lub biuletynu specjalnego.
VIII. Rejestracja
1. Opis i zakres przetwarzania danych
Na naszej stronie internetowej oferujemy użytkownikom możliwość zarejestrowania się na naszym portalu poprzez podanie danych osobowych. Dane są wprowadzane do formularza, przesyłane do nas i przechowywane. Dane nie są przekazywane stronom trzecim. W ramach procesu rejestracji gromadzone są następujące dane:
- Zwrot grzecznościowy (pole obowiązkowe)
- Tytuł (opcjonalnie)
- Imię i nazwisko (pole obowiązkowe)
- Data urodzenia (opcjonalnie)
- Kod pocztowy (opcjonalnie)
- Adres e-mail (pole obowiązkowe)
- Data urodzenia (opcjonalnie)
- Newsletter (opcjonalnie)
- Data i godzina rejestracji
W ramach procesu rejestracji uzyskiwana jest zgoda użytkownika na przetwarzanie tych danych. Przechowujemy również następujące dane:
- Preferencje językowe dla platform z wieloma językami
- Lokalizacja (przeglądarka internetowa, jeśli użytkownik wyraził na to zgodę Użytkownik może również określić lokalizację ręcznie)
- Data zakończenia rejestracji
- Znacznik czasu
- Kod rejestracyjny
- Rejestracja do comiesięcznego biuletynu e-mail ze znacznikiem czasu
- Rejestracja do specjalnego biuletynu ze znacznikiem czasu
- Akceptacja warunków użytkowania i polityki prywatności
- Połączona platforma firmowa
- Logowanie ze znacznikiem czasu
- Korzystanie z aplikacji iOS/Android: tak/nie
- Oferty zapisane na liście obserwowanych
- Generowanie kodów kuponów
- Przechowywanie kuponów
- Formularze kontaktowe
- Zawartość formularza wywołania zwrotnego
- Opinie użytkowników o ofertach ze znacznikiem czasu
Aplikacja na iOS i Androida:
- Dostęp do lokalizacji (automatyczne wykrywanie lokalizacji / nowości - wysyłanie wiadomości push, jeśli sklep z listy obserwowanych znajduje się w pobliżu)
- Dostęp do kamery (skanowanie kodu QR)
- Otrzymywanie powiadomień push - Nowe oferty: tak/nie
- Otrzymywanie powiadomień push - wygasające oferty: tak/nie
- Otrzymywanie powiadomień push - Przechowywanie z listy obserwowanych w pobliżu: tak/nie
Jeśli funkcja ta została aktywowana w portalu, użytkownik może zamieszczać w nim ogłoszenia drobne. W celu utworzenia ogłoszenia można wprowadzić następujące dane:
- Zwrot grzecznościowy i tytuł
- Imię i nazwisko
- Adres e-mail
- Numer telefonu
- Adres
W celu zapewnienia, że wyłącznie uprawnieni użytkownicy mają dostęp do platformy, a oferty są wykorzystywane wyłącznie do celów indywidualnych, administrator będzie przetwarzał cyfrowy odcisk palca urządzenia lub przeglądarki.
Jest on stosowany, aby zapewnić przestrzeganie warunków użytkowania, zapobiec użytkowaniu oraz wykorzystaniu Państwa danych dostępowych i platformy w sposób niedozwolony.
Ponadto odcisk palca pomaga zapobiegać komercyjnemu wykorzystaniu ofert, w szczególności komercyjnemu zakupowi, komercyjnemu oferowaniu lub komercyjnej odsprzedaży towarów lub usług zakupionych ze zniżką. Niedozwolone przekazywanie danych dostępowych lub kodów będzie rejestrowane, aby zapobiegać ich niewłaściwemu wykorzystaniu przez osoby nieuprawnione.
2. Podstawa prawna przetwarzania danych
Przetwarzanie danych zebranych podczas rejestracji odbywa się na podstawie następujących podstaw prawnych:
- Podstawą prawną przetwarzania danych niezbędnych do zapewnienia dostępu do portalu i administrowania użytkownikami (imię, nazwisko, adres e-mail) jest art. 6 ust. 1 lit. b RODO (wykonanie umowy).
- Podstawą prawną przetwarzania danych opcjonalnych (np. stopień naukowy/tytuł, data urodzenia, kod pocztowy) jest art. 6 ust. 1 lit. a) RODO, jeżeli użytkownik wyraził na to zgodę
- Podstawą prawną gromadzenia danych dotyczących zwrotów grzecznościowych jest art. 6 ust. 1 lit. f) RODO (uzasadniony interes). Szczegółowe informacje na temat uzasadnionego interesu i przeprowadzonej analizy interesów można znaleźć w sekcji 3.
- Podstawą prawną w zakresie pobierania odcisków palców w celu kontroli dostępu i zapobiegania nadużyciom jest art. 6 ust. 1 zdanie 1 lit. f) RODO (uzasadniony interes).
Rejestracja użytkownika jest wymagana w celu udostępnienia określonych treści i usług na naszej stronie internetowej. Rejestracja daje użytkownikowi dostęp do naszej platformy benefitów pracowniczych. Służy ona wyłącznie do prezentacji ofert rabatowych. Jeśli pracownik zaakceptuje te oferty, zostanie on przekierowany bezpośrednio i anonimowo do wybranego dostawcy, który następnie przejmuje za niego odpowiedzialność. Dane zebrane od pracowników przez firmy zewnętrzne w celu realizacji odpowiedniej umowy są przetwarzane przez firmy zewnętrzne lub ich partnerów umownych. Dopiero gdy produkt zostanie faktycznie zakupiony, pracownik podaje dane osobowe niezbędne do dokonania zakupu, a tym samym zawiera transakcję prawną z dostawcą. W tym zakresie również nie przekazujemy żadnych danych, a dostawca nie może wyciągnąć żadnych wniosków co do tego, do której firmy należy pracownik. Nasza Spółka nie przetwarza żadnych danych osobowych dotyczących działań i zakupów użytkowników. Gromadzenie danych osobowych podczas rejestracji jest wykorzystywane do identyfikacji i kontaktu z użytkownikiem, zapytań o wsparcie, dowodów prawnych, analiz marketingowych i grup docelowych oraz wyświetlania zapamiętanych ofert.
3. Cel przetwarzania danych i uzasadnione interesy
Aby uzyskać dostęp do niektórych treści i usług na naszej stronie internetowej, użytkownik musi się zarejestrować. Po pomyślnej rejestracji użytkownik uzyskuje dostęp do naszej platformy z ofertami dla pracowników. [...] Gromadzenie danych osobowych w ramach procesu rejestracji służy identyfikacji i zwracaniu się do użytkowników, obsługiwaniu zapytań, gromadzeniu dowodów prawnych, analizom marketingowym i analizom grup docelowych oraz wyświetlaniu zapisanych ofert.
Uzasadnienie prawnie uzasadnionego interesu w zakresie gromadzenia danych dotyczących zwrotu grzecznościowego (art. 6 ust. 1 lit. f RODO):
Zwrot grzecznościowy jest gromadzony w celu zapewnienia naszego prawnie uzasadnionego interesu w zakresie profesjonalnej komunikacji charakteryzującej się wysoką jakością i dostosowaniem do odbiorcy. Uważamy, że odpowiednia komunikacja w kontekście pomocy technicznej, powiadomień systemowych i ogólnego przekazywania informacji ma zasadnicze znaczenie dla zapewnienia wysokiej jakości usług i utrzymania relacji z naszymi użytkownikami opartej na zaufaniu. Naszym zdaniem Państwa interesy i podstawowe prawa nie mają charakteru nadrzędnego w stosunku do naszego interesu w zapewnieniu niezbędnej ochrony danych osobowych, ponieważ stosowanie zwyczajowej formy zwracania się („Pan” lub „Pani”) jest powszechną i racjonalnie oczekiwaną praktyką w transakcjach biznesowych. Nasza analiza wykazała, że nasz interes w zapewnieniu uporządkowanej struktury profesjonalnej komunikacji przeważa nad interesem osób, których dane dotyczą, w tych okolicznościach.
Uzasadnienie prawnie uzasadnionego interesu w zakresie pobierania odcisków palców (art. 6 ust. 1 lit. f RODO):
Przetwarzanie odcisków palców generowanych przez urządzenie lub przeglądarkę użytkownika ma na celu ochronę naszych prawnie uzasadnionych interesów w zakresie zapewnienia integralności platformy i zapobiegania nadużyciom. Nasz model biznesowy opiera się na przyznawaniu wyłącznych korzyści wyłącznie uprawnionym użytkownikom (pracownikom firm partnerskich). Model ten jest zagrożony w sposób zasadniczy przez nieuprawnione ujawnianie danych dostępowych, automatyczne tworzenie kont i komercyjne wykorzystywanie zniżek.
Ochrona konta wyłącznie za pomocą nazwy użytkownika i hasła nie jest wystarczająca w tym celu, ponieważ dane dostępowe można łatwo ujawnić. Pobieranie odcisków palców jest zatem konieczne do wykrywania i powstrzymywania nadużyć oraz zapewnienia przestrzegania regulaminu użytkowania. Wpływ na prawa użytkownika jest ograniczony do minimum: Utworzony odcisk palca jest spseudonimizowany, służy wyłącznie do celów bezpieczeństwa, nie jest przekazywany niezaangażowanym stronom trzecim i nie jest wykorzystywany do celów reklamowych lub śledzenia użytkowników poza naszą platformą. Podczas wyważania interesów, nasz istotny interes w zakresie ochrony naszej usługi i całej społeczności użytkowników przed oszustwami i nadużyciami przeważa nad Państwa interesem w zakresie ochrony tych konkretnych danych technicznych, szczególnie że jako uprawniony użytkownik jesteście Państwo również zainteresowani wyłącznością i bezpieczeństwem platformy.
4. Czas przechowywania
Dane zostaną usunięte, gdy tylko przestaną być potrzebne do realizacji celu, dla którego zostały zgromadzone. Dotyczy to danych zebranych podczas procesu rejestracji, jeśli rejestracja na naszej stronie internetowej zostanie anulowana lub zmieniona.
5. Możliwość sprzeciwu i usunięcia
Użytkownik ma możliwość anulowania rejestracji w dowolnym momencie. Przechowywane dane użytkownika mogą zostać zmienione w dowolnym momencie. W zakładce "Moje dane" użytkownik może w dowolnym momencie usunąć swoje konto za pomocą opcji: "Usuń dostęp" i wprowadzić zmiany w tym obszarze.
IX. Formularz kontaktowy i kontakt e-mail
1. Opis i zakres przetwarzania danych
Na naszej stronie internetowej znajduje się formularz kontaktowy, za pomocą którego można skontaktować się z nami drogą elektroniczną. Jeśli użytkownik skorzysta z tej opcji, dane wprowadzone w formularzu zostaną przesłane do nas i zapisane. Dane te są następujące:
- Zwrot grzecznościowy
- Imię i nazwisko
- Twój adres e-mail
- Przedmiot zgłoszenia
- i treść wiadomości
- Wersja przeglądarki
- System operacyjny.
Następujące dane są również przechowywane w momencie wysyłania wiadomości:
- Adres IP użytkownika
- Data i godzina wysłania wiadomości e-mail.
Alternatywnie można skontaktować się z nami za pośrednictwem podanego adresu e-mail. W takim przypadku dane osobowe użytkownika przesłane wraz z wiadomością e-mail będą przechowywane przez Spółkę.
2. Podstawa prawna przetwarzania danych
Podstawą prawną przetwarzania danych jest art. 6 ust. 1 lit. a RODO, jeśli użytkownik wyraził na to zgodę.
Podstawą prawną przetwarzania danych przekazywanych w trakcie wysyłania wiadomości e-mail jest art. 6 ust. 1 lit. f RODO. Jeśli kontakt e-mailowy ma na celu zawarcie umowy, dodatkową podstawą prawną przetwarzania jest art. 6 ust. 1 lit. b RODO.
3. Cel przetwarzania danych
Przetwarzanie danych osobowych z formularza kontaktowego służy nam wyłącznie do podjęcia działań w związku z otrzymaną wiadomością. Jeśli użytkownik kontaktuje się z nami za pośrednictwem poczty elektronicznej, również stanowi to niezbędny uzasadniony interes w przetwarzaniu danych.
Pozostałe dane osobowe przetwarzane podczas procesu wysyłania wiadomości są wykorzystywane w celu zapobiegania niewłaściwemu wykorzystaniu formularza kontaktowego i zapewnienia bezpieczeństwa naszych systemów informatycznych.
4. Czas przechowywania
Dane są usuwane, gdy tylko przestaną być potrzebne do realizacji celu, dla którego zostały zgromadzone. W przypadku danych osobowych zawartych w formularzu kontaktowym i danych przesłanych pocztą elektroniczną ma to miejsce po zakończeniu danej rozmowy z użytkownikiem. Rozmowa zostaje zakończona, gdy z okoliczności można wywnioskować, że dana kwestia została ostatecznie wyjaśniona.
5. Możliwość sprzeciwu i usunięcia
Użytkownik ma możliwość odwołania swojej zgody na przetwarzanie danych osobowych w dowolnym momencie. Jeśli użytkownik skontaktuje się z nami za pośrednictwem poczty elektronicznej, może w dowolnym momencie sprzeciwić się przechowywaniu swoich danych osobowych. W takim przypadku rozmowa nie może być kontynuowana.
W takim przypadku wszystkie dane osobowe przechowywane w trakcie kontaktu z nami zostaną usunięte.
X. Ujawnianie danych osobowych osobom trzecim
Korzystamy z zewnętrznego systemu firmy http://salesforce.com Germany GmbH (siedziba: Monachium, Sąd Rejonowy w Monachium HRB, 158525, adres siedziby: Erika-Mann-Straße 31-37 80636 Monachium, Niemcy, dyrektorzy zarządzający: Joachim Wettermark, José Luiz Moura Neto) w celu przetwarzania zgłoszeń serwisowych przesłanych pocztą elektroniczną lub za pośrednictwem formularzy na portalu serwisowym. Dane są przechowywane wyłącznie w UE. Zawarliśmy z Salesforce umowę dotyczącą przetwarzania zamówień, a także dodatkową standardowe klauzule umowne UE. Prosimy również o zapoznanie się z informacjami Salesforce dotyczącymi ochrony danych: https://www.salesforce.com/eu/ .
Dane naszego portalu przechowujemy u naszego dostawcy usług technicznych mpex GmbH (hosting), Werner-Voß-Damm 62, 12101 Berlin.
Ponadto, dane są przekazywane w ramach Grupy do corporate benefits IT solutions, Schiffbauerdamm 40, 10117 Berlin (dawniej corporate benefits ventures GmbH) w celu świadczenia naszych usług.
XI. Prawa osoby, której dane dotyczą
Jeśli Twoje dane osobowe są przetwarzane, jesteś osobą, której dane dotyczą w rozumieniu RODO i przysługują Ci następujące prawa wobec administratora:
1. Prawo do informacji
Użytkownik może zażądać od administratora potwierdzenia, czy jego dane osobowe są przez nas przetwarzane.
Jeśli takie przetwarzanie miało miejsce, użytkownik może zażądać od administratora następujących informacji:
(1) cele przetwarzania danych osobowych;
(2) kategorie przetwarzanych danych osobowych;
(3) odbiorcy lub kategorie odbiorców, którym dane osobowe dotyczące użytkownika zostały lub zostaną ujawnione;
(4) planowany okres przechowywania danych osobowych dotyczących użytkownika lub, jeśli podanie konkretnych informacji na ten temat nie jest możliwe, kryteria ustalania okresu przechowywania;
(5) istnienie prawa do sprostowania lub usunięcia danych osobowych dotyczących użytkownika, prawa do ograniczenia przetwarzania przez administratora lub prawa do wniesienia sprzeciwu wobec takiego przetwarzania;
(6) istnienie prawa do odwołania się do organu nadzorczego;
(7) wszelkie dostępne informacje o pochodzeniu danych, jeżeli dane osobowe nie zostały zebrane od osoby, której dane dotyczą;
(8) istnienie zautomatyzowanego podejmowania decyzji, w tym profilowania zgodnie z art. 22 ust. 1 i 4 RODO oraz - przynajmniej w tych przypadkach - istotne informacje na temat sposobu, zakresu oraz zamierzonych skutków takiego przetwarzania dla osoby, której dane dotyczą.
Użytkownik ma prawo zażądać informacji, czy jego dane osobowe są przekazywane do państwa trzeciego lub organizacji międzynarodowej. W tym kontekście użytkownik może zażądać informacji o odpowiednich zabezpieczeniach zgodnie z art. 46 RODO w związku z przekazaniem danych.
2. Prawo do sprostowania
Użytkownik ma prawo do sprostowania i/lub uzupełnienia wobec administratora, jeśli przetwarzane dane osobowe dotyczące użytkownika są nieprawidłowe lub niekompletne. Wówczas administrator niezwłocznie dokonuje korekty.
3. Prawo do ograniczenia przetwarzania
Użytkownik może zażądać ograniczenia przetwarzania jego danych osobowych w następujących przypadkach:
(1) w przypadku zakwestionowania prawidłowości danych osobowych dotyczących użytkownika przez okres umożliwiający administratorowi zweryfikowanie prawidłowości danych osobowych;
(2) gdy przetwarzanie jest niezgodne z prawem, a użytkownik sprzeciwia się usunięciu danych osobowych i zamiast tego żąda ograniczenia ich przetwarzania;
(3) administrator nie potrzebuje już danych osobowych do realizacji celów przetwarzania, ale są one wymagane przez użytkownika do ustalenia, dochodzenia lub obrony roszczeń prawnych, lub
(4) jeśli użytkownik wniósł sprzeciw wobec przetwarzania zgodnie z art. 21 ust. 1 RODO i nie ustalono jeszcze, czy prawnie uzasadnione interesy administratora są nadrzędne wobec praw użytkownika.
Jeżeli przetwarzanie danych osobowych dotyczących użytkownika zostało ograniczone, dane te - poza ich przechowywaniem - mogą być przetwarzane wyłącznie za zgodą użytkownika lub w celu ustalenia, dochodzenia lub obrony roszczeń, w celu ochrony praw innej osoby fizycznej lub prawnej lub z uwagi na ważne względy interesu publicznego Unii lub państwa członkowskiego.
Jeśli ograniczenie przetwarzania zostało zastosowane zgodnie z powyższymi warunkami, użytkownik zostanie poinformowany przez administratora przed dokonaniem zniesienia ograniczenia.
4. Prawo do usunięcia danych
a) Obowiązek usunięcia
Użytkownik ma prawo żądać od administratora niezwłocznego usunięcia dotyczących go danych osobowych, a administrator ma obowiązek bez zbędnej zwłoki usunąć dane osobowe, jeżeli zachodzi jedna z następujących okoliczności:
(1) Dane osobowe dotyczące użytkownika nie są już niezbędne do celów, dla których zostały zgromadzone lub w inny sposób przetwarzane.
(2) Użytkownik cofnął zgodę, na której opierało się przetwarzanie zgodnie z art. 6 ust. 1 lit. a lub art. 9 ust. 2 lit. a RODO i nie ma innej podstawy prawnej przetwarzania.
(3) Użytkownik wnosi sprzeciw wobec przetwarzania zgodnie z art. 21 ust. 1 RODO i nie występują ważne, prawnie uzasadnione podstawy do przetwarzania, nadrzędne wobec interesów, praw i wolności osoby, której dane dotyczą lub użytkownik wnosi sprzeciw wobec przetwarzania zgodnie z art. 21 (2) RODO.
(4) Dane osobowe dotyczące użytkownika były przetwarzane niezgodnie z prawem.
(5) Usunięcie danych osobowych dotyczących użytkownika jest niezbędne do wypełnienia obowiązku prawnego wynikającego z prawa Unii lub prawa państwa członkowskiego, któremu podlega administrator.
(6) Dane osobowe dotyczące użytkownika zostały zebrane w związku z usługami społeczeństwa informacyjnego oferowanymi zgodnie z art. 8 ust. 1 RODO.
b) Informacje przekazywane stronom trzecim
Jeżeli administrator upublicznił dane osobowe dotyczące użytkownika i jest zobowiązany do ich usunięcia zgodnie z art. 17 ust. 1 RODO, podejmuje odpowiednie środki, w tym środki techniczne, uwzględniając dostępną technologię i koszty wdrożenia, w celu poinformowania administratorów danych przetwarzających dane osobowe, że użytkownik jako osoba, której dane dotyczą, zażądał usunięcia wszystkich linków do tych danych osobowych, kopii lub replikacji tych danych osobowych.
c) Wyjątki
Prawo do usunięcia danych nie istnieje, jeśli przetwarzanie jest konieczne do:
(1) korzystania z prawa do wolności wypowiedzi i informacji;
(2) w celu wywiązania się z prawnego obowiązku wymagającego przetwarzania na mocy prawa Unii lub prawa państwa członkowskiego, któremu podlega administrator lub w celu wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej administratorowi;
(3) ze względu na interes publiczny w dziedzinie zdrowia publicznego zgodnie z art. 9 ust. 2 lit. h oraz i oraz art. 9 ust. 3 RODO;
(4) do celów archiwalnych w interesie publicznym, do celów badań naukowych lub historycznych lub do celów statystycznych zgodnie z art. 89 ust. 1 RODO, o ile prawdopodobne jest, że prawo, o którym mowa w lit. a), uniemożliwi lub poważnie utrudni realizację celów takiego przetwarzania, lub
(5) w celu dochodzenia, wykonywania lub obrony roszczeń prawnych.
5. Prawo do powiadomienia o sprostowaniu, usunięciu danych lub o ograniczeniu przetwarzania
Jeśli użytkownik skorzystał wobec administratora z prawa do sprostowania, usunięcia lub ograniczenia przetwarzania, administrator ma obowiązek powiadomić wszystkich odbiorców, którym ujawniono dane osobowe dotyczące użytkownika, o sprostowaniu lub usunięciu danych lub ograniczeniu przetwarzania, chyba że okaże się to niemożliwe lub będzie wymagać niewspółmiernie dużego wysiłku.
Użytkownik ma prawo być informowany o tych odbiorcach przez administratora.
6. Prawo do przenoszenia danych
Użytkownik ma prawo otrzymać dotyczące go dane osobowe, które dostarczył administratorowi, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego. Użytkownik ma również prawo do przekazania tych danych innemu administratorowi bez przeszkód ze strony administratora, któremu dostarczono dane osobowe, w przypadku, gdy:
(1) przetwarzanie odbywa się na podstawie zgody zgodnie z art. 6 ust. 1 lit. a RODO, art. 9 ust. 2 lit. a RODO lub na podstawie umowy zgodnie z art. 6 ust. 1 lit. b RODO
oraz
(2) przetwarzanie odbywa się w sposób zautomatyzowany.
Korzystając z tego prawa, użytkownik ma również prawo do tego, aby jego dane osobowe były przekazywane bezpośrednio od jednego administratora do drugiego, o ile jest to technicznie wykonalne. Nie może to mieć wpływu na wolności i prawa innych osób.
Prawo do przenoszenia danych nie ma zastosowania do przetwarzania danych osobowych niezbędnych do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej administratorowi.
7. Prawo do sprzeciwu
Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw - z przyczyn związanych z jego szczególną sytuacją - wobec przetwarzania dotyczących go danych osobowych opartego na art. 6 ust. 1 lit. e lub f RODO, w tym profilowania na podstawie tych przepisów.
Administrator nie będzie już przetwarzać danych osobowych dotyczących użytkownika, chyba że wykaże on istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności użytkownika, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.
Jeśli dane osobowe użytkownika są przetwarzane na potrzeby marketingu bezpośredniego, użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania jego danych osobowych na potrzeby takiego marketingu, w tym profilowania w zakresie, w jakim jest ono związane z takim marketingiem bezpośrednim.
Jeśli użytkownik sprzeciwi się przetwarzaniu danych do celów marketingu bezpośredniego, jego dane osobowe nie będą już przetwarzane do tych celów.
Niezależnie od dyrektywy 2002/58/WE, użytkownik ma możliwość skorzystania z prawa do sprzeciwu w związku z korzystaniem z usług społeczeństwa informacyjnego za pomocą zautomatyzowanych środków wykorzystujących specyfikacje techniczne.
8. Prawo do odwołania oświadczenia o wyrażeniu zgody na mocy przepisów o ochronie danych
Użytkownik ma prawo w dowolnym momencie odwołać oświadczenie o wyrażeniu zgody na mocy przepisów o ochronie danych. Wycofanie zgody nie ma wpływu na zgodność z prawem przetwarzania opartego na zgodzie przed jej wycofaniem.
9. Zautomatyzowane podejmowanie decyzji w indywidualnych przypadkach, w tym profilowanie
Użytkownik ma prawo nie podlegać decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywołuje wobec niego skutki prawne lub w podobny sposób istotnie na niego wpływa. Powyższe prawo nie ma zastosowania, jeśli profilowanie:
(1) jest niezbędne do zawarcia lub wykonania umowy między użytkownikiem a administratorem,
(2) jest dozwolone przez prawo Unii lub prawo państwa członkowskiego, któremu podlega administrator i które określa również odpowiednie środki w celu ochrony praw i wolności oraz uzasadnionych interesów użytkownika; lub
(3) za wyraźną zgodą użytkownika.
Decyzje te nie mogą jednak opierać się na szczególnych kategoriach danych osobowych zgodnie z art. 9 ust. 1 RODO, chyba że zastosowanie ma art. 9 ust. 2 lit. a lub g i podjęto odpowiednie środki w celu ochrony praw i wolności oraz uzasadnionych interesów użytkownika.
W przypadkach, o których mowa w ust. 1 i 3, administrator danych wdraża odpowiednie środki w celu ochrony praw i wolności oraz uzasadnionych interesów użytkownika, w tym co najmniej prawa do uzyskania interwencji ludzkiej ze strony administratora, do wyrażenia własnego stanowiska i do zakwestionowania decyzji.
10. Prawo do wniesienia skargi do organu nadzorczego
Bez uszczerbku dla innych administracyjnych lub sądowych środków ochrony prawnej, użytkownik ma prawo do wniesienia skargi do organu nadzorczego, w szczególności w państwie członkowskim swojego zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia, jeśli uważa, że przetwarzanie dotyczących go danych osobowych narusza RODO.
Organ nadzorczy, do którego wniesiono skargę, informuje skarżącego o statusie i wyniku skargi, w tym o możliwości skorzystania z sądowego środka ochrony prawnej zgodnie z art. 78 RODO.
W Polsce właściwym organem jest Prezes Urzędu Ochrony Danych Osobowych z siedzibą w Warszawie, ul. Stawki 2,00-193 Warszawa, infolinia: 606 950 000, e-mail: kancelaria@uodo.gov.pl.
last updated: 11.2025