omniacomniac business
PrywatnyBiznes
PrywatnyBiznes
    • Ochrona tożsamości
    • Dark Web Monitoring
    • Data Leak Checker
  • Plany i ceny
LogowanieKup teraz
LogowanieKup teraz

Polityka prywatności omniac

Wersja 2.0

Dziękujemy za zainteresowanie kwestią ochrony danych w związku z usługą omniac (zwaną dalej „usługą”) oraz powiązaną aplikacją i witryną internetową. Pragniemy, aby użytkownicy podczas korzystania z usługi czuli się komfortowo i bezpiecznie, a nasze starania w zakresie ochrony danych postrzegali jako wyznacznik naszej jakości i dbałości o klienta. Zmiana niniejszej polityki prywatności może być konieczna wskutek zmian sytuacji prawnej lub okoliczności przetwarzania danych. O wszelkich istotnych zmianach będziemy informować na bieżąco.

1. Informacje w skrócie

Poniżej informujemy o przetwarzaniu danych osobowych użytkownika w ramach korzystania z usługi, w tym związanej z nią naszej witryny internetowej i aplikacji, oraz o prawach użytkownika wynikających z ogólnego rozporządzenia o ochronie danych UE i UK (zwanego w niniejszej polityce prywatności RODO). Dane osobowe to informacje, które bezpośrednio lub pośrednio są przyporządkowane lub można je przyporządkować do użytkownika. Podstawę prawną ochrony danych osobowych stanowi w szczególności RODO. Jeśli ze względu na miejsce pobytu osoby, której dane dotyczą, zastosowanie mają dodatkowe ramy prawne w zakresie ochrony danych osobowych (w szczególności ustawy o ochronie danych z krajów spoza UE/EOG), regulacje te mają zastosowanie odpowiednio, a odniesienia do RODO zawarte w niniejszej polityce prywatności uznaje się również za odniesienia do odpowiednich przepisów obowiązującego prawa o ochronie danych. Informacje dotyczące poszczególnych krajów można znaleźć w poniższym punkcie 7.

2. Administrator danych osobowych

O ile poniżej nie wskazano inaczej, administratorem (art. 4 pkt 7 RODO) w odniesieniu do opisanego poniżej przetwarzania danych jest firma:

Schwarz Cyber Technologies GmbH Stiftsbergstraße 1 74172 Neckarsulm, Niemcy E-mail: info@schwarz-cyber-technologies.de

(zwana dalej „ my”, „nas”).

 

3. Szczegóły dotyczące przetwarzania danych

3.1. Korzystanie z naszej witryny internetowej

3.1.1. Cele i podstawy prawne

Podczas korzystania z naszej witryny internetowej przeglądarka używana na urządzeniu końcowym użytkownika automatycznie i bez żadnego działania z jego strony wysyła następujące informacje na serwer naszej witryny:

  • adres IP urządzenia końcowego;
  • data oraz godzina uzyskania dostępu,
  • nazwa i adres URL otwieranego pliku,
  • ilość przesłanych danych;
  • witryna internetowa/aplikacja, z której uzyskano dostęp (adres URL odsyłający);
  • przeglądarka użytkownika i ewentualnie system operacyjny urządzenia końcowego oraz
  • nazwa dostawcy usług internetowych

i tymczasowo przechowuje je w tzw. pliku dziennika w następujących celach:

  • zapewnienie bezproblemowego nawiązywania połączenia,
  • zapewnienie komfortowego korzystania z naszej witryny internetowej/aplikacji oraz
  • ocena bezpieczeństwa i stabilności systemu.

Podstawę prawną tego przetwarzania danych stanowi art. 6 ust. 1 zdanie 1 lit. f) RODO lub inna uznana podstawa prawna zgodnie z obowiązującym prawem. Uprawniony interes wynika z ochrony naszych systemów oraz zapobiegania nadużyciom i nieuczciwym zachowaniom za każdym razem, kiedy użytkownik uzyskuje dostęp do tej witryny internetowej. Ponadto opieramy przetwarzanie danych na art. 6 ust. 1 zdanie 1 lit. b) RODO, o ile przetwarzamy dane użytkownika w celu udostępnienia mu witryny internetowej, a tym samym realizacji naszej umowy z użytkownikiem.

 

3.1.2. Odbiorcy / kategorie odbiorców

W określonych okolicznościach może zaistnieć konieczność przekazywania przez nas danych osobowych użytkownika innym odbiorcom. W szczególności witryna internetowa jest obsługiwana na nasze zlecenie na serwerach dostawców usług IT. Dane osobowe użytkownika mogą być udostępniane tym usługodawcom w celach wsparcia i konserwacji.

3.1.3. Okres przechowywania / kryteria określające okres przechowywania

Pliki dziennika są przechowywane przez 7 dni od momentu ich utworzenia.

3.2. Korzystanie z naszej aplikacji

3.2.1. Cele i podstawy prawne

Podczas korzystania z naszej aplikacji gromadzone i przetwarzane są w szczególności następujące informacje o użytkowniku i używanym przez niego urządzeniu końcowym:

  • adres IP użytkownika,
  • data oraz godzina uzyskania dostępu,
  • zapytanie klienta,
  • kod odpowiedzi http oraz
  • ilość przesłanych danych.

Ponadto, gdy użytkownik korzysta z naszej aplikacji, gromadzone i przetwarzane są informacje na temat używanej wersji aplikacji oraz urządzenia mobilnego, na którym użytkownik uruchamia naszą aplikację.

Wymienione dane przetwarzamy w celu udostępniania użytkownikowi aplikacji i realizacji zawartej z nim umowy. Dane osobowe użytkownika przetwarzamy na podstawie art. 6 ust. 1 zdanie 1 lit. b) RODO. Ponieważ przetwarzanie służy również naszemu uzasadnionemu (i nadrzędnemu) interesowi związanemu ze świadczeniem żądanej usługi, opieramy przetwarzanie danych również na art. 6 ust. 1 zdanie 1 lit. f) RODO. Ponadto przetwarzamy te dane w celu realizacji naszego uzasadnionego interesu, związanego z egzekwowaniem naszych praw wynikających z naszej umowy lub powstałych w związku z nią; odbywa się to na podstawie art. 6 ust. 1 zdanie 1 lit. f) RODO.

 

3.2.2. Odbiorcy / kategorie odbiorców

W niektórych przypadkach w celu przetwarzania danych użytkownika korzystamy z usług podmiotów trzecich, w szczególności dostawców usług IT. Przedsiębiorstwa działające w tym zakresie w naszym imieniu są zobowiązane do przestrzegania naszych instrukcji dotyczących przetwarzania danych osobowych użytkownika i przetwarzają te dane na nasze zlecenie.

3.2.3. Okres przechowywania / kryteria określające okres przechowywania

Usuwamy lub anonimizujemy dane osobowe użytkownika, gdy przestaną być potrzebne do celów, dla których przetwarzamy je zgodnie z powyższymi punktami.

Jeśli dane użytkownika muszą być przechowywane dłużej ze względu na ustawowe okresy przechowywania lub w celu zabezpieczenia, dochodzenia lub egzekwowania roszczeń prawnych, przechowujemy dane użytkownika zgodnie z przepisami o ochronie danych po zakończeniu korzystania przez użytkownika z aplikacji, tak długo, jak jest to wymagane przez prawo lub jest konieczne do realizacji tych celów.

3.3. Korzystanie z naszej usługi

Użytkownik może korzystać z naszej usługi za pośrednictwem naszej aplikacji lub witryny internetowej.

3.3.1. Cele i podstawy prawne

W ramach procesu zamawiania i rejestracji usługi przetwarzamy w szczególności następujące dane użytkownika:

  • informacje podane przez użytkownika podczas zamawiania usługi, w szczególności dotyczące wybranej przez niego subskrypcji (np. okres obowiązywania);
  • imię i nazwisko użytkownika;
  • adres e-mail użytkownika;
  • kod pocztowy użytkownika;
  • kraj, w którym mieszka użytkownik;
  • potwierdzenie, że użytkownik korzysta z usługi jako osoba prywatna oraz
  • w zależności od sposobu płatności za subskrypcję, adres rozliczeniowy.

Ponadto adres e-mail użytkownika musi zostać zweryfikowany za pomocą kodu, który wysyłamy na podany przez niego adres e-mail. Przydzielamy użytkownikowi także identyfikator klienta.

W ramach korzystania z usługi przetwarzamy w szczególności dane wprowadzone przez użytkownika, które mają być monitorowane pod kątem naruszeń bezpieczeństwa. Są to dane takie jak imię i nazwisko, adres e-mail, numer telefonu, numer karty kredytowej, numer IBAN, numer dowodu osobistego oraz wszelkie konkretne dane, które użytkownik chce monitorować w celu ustalenia, czy ich bezpieczeństwo zostało naruszone. Monitorowane dane można zmienić w dowolnym momencie. Aby umożliwić monitorowanie (pod względem technicznym), przydzielamy użytkownikowi i monitorowanym danym specjalny i niepowtarzalny numer identyfikacyjny.

W celu monitorowania, które jest przeprowadzane głównie przez naszego dostawcę usług Constella Intelligence, Inc., przekształcamy dane użytkownika – w zależności od monitorowanych obszarów Internetu – w postać zahaszowaną, a czasami również zaszyfrowaną. W tych formatach udostępniamy dane użytkownika również wymienionemu usługodawcy. Jeśli wykryje on naruszenie bezpieczeństwa danych, np. w sieci Deep Web/Dark Web, może haszować te dane przy użyciu tego samego algorytmu i określić, czy bezpieczeństwo wprowadzonych przez użytkownika danych do monitorowania zostało naruszone. W przypadku innych obszarów Internetu, w szczególności tak zwanej sieci Surface Web, może on również poprzez krótkotrwałe anulowanie szyfrowania aktywnie sprawdzać, czy zostało naruszone bezpieczeństwo wprowadzonych danych.

W przypadku wykrycia naruszonych danych usługodawca informuje nas o tym, a my możemy wysłać użytkownikowi alert (patrz poniżej). W tym celu oraz aby móc ustalić, czy użytkownik zmienił dane podlegające monitorowaniu, przechowujemy dane podlegające monitorowaniu w postaci zahaszowanej oraz w postaci zamaskowanej, w której niektóre litery zastępujemy znakiem X. Nie przechowujemy danych użytkownika w postaci danych jawnych.

Użytkownik może zdecydować, czy chce otrzymywać powiadomienia (np. o naruszeniach bezpieczeństwa) w formie wiadomości e-mail i/lub powiadomieniach push. Jeśli użytkownik poda adres e-mail lub numer telefonu komórkowego do celów komunikacji lub monitorowania, dokonamy weryfikacji tych danych, wysyłając link potwierdzający pocztą elektroniczną, który należy kliknąć, lub kod SMS-em, który należy wprowadzić.

Jeśli wykryjemy, że bezpieczeństwo danych użytkownika zostało naruszone, użytkownik otrzyma alert. Zawiera on przede wszystkim informacje o danych, których bezpieczeństwo zostało naruszone oraz informacje o naruszeniu (np. lokalizacja, w której nastąpiło naruszenie). W razie potrzeby alert może również zawierać dane użytkownika, których nie wprowadził on w celu monitorowania, ale które znaleźliśmy w związku z monitorowanymi danymi użytkownika, których bezpieczeństwo zostało naruszone. Alert zawiera dane użytkownika w postaci zamaskowanej, w której niektóre litery zostały zastąpione znakiem X.

Alert zawiera również kategoryzację krytyczności naruszenia bezpieczeństwa, która jest określana na podstawie wrażliwości danych, których bezpieczeństwo zostało naruszone, oraz momentu naruszenia bezpieczeństwa. Ponadto alert zawiera również zalecane działania, które można następnie oznaczyć jako „zrealizowane”. Na podstawie kategoryzacji naruszeń bezpieczeństwa i zalecanych działań, które były zawarte w (poprzednich) alertach i których użytkownik nie oznaczył jako „zrealizowane”, obliczamy indywidualną ocenę bezpieczeństwa, o której informujemy użytkownika w ramach alertu.

Wymienione dane przetwarzamy w celu udostępniania użytkownikowi usługi i realizacji zawartej z nim umowy. Dane osobowe użytkownika przetwarzamy na podstawie art. 6 ust. 1 zdanie 1 lit. b) RODO. Ponieważ przetwarzanie służy również naszemu uzasadnionemu (i nadrzędnemu) interesowi związanemu ze świadczeniem żądanej usługi, opieramy przetwarzanie danych również na art. 6 ust. 1 zdanie 1 lit. f) RODO.

Przetwarzamy także dane dotyczące subskrypcji/zamówienia usługi w celu realizacji naszych zobowiązań wynikających z prawa podatkowego i handlowego. Odbywa się to na podstawie art. 6 ust. 1 zdanie 1 lit. c) RODO. Ponadto przetwarzamy te dane w celu realizacji naszego uzasadnionego interesu, związanego z egzekwowaniem naszych praw wynikających z naszej umowy lub powstałych w związku z nią; odbywa się to na podstawie art. 6 ust. 1 zdanie 1 lit. f) RODO.

3.3.2. Odbiorcy / kategorie odbiorców

Korzystamy częściowo z usług usługodawców w celu przetwarzania danych użytkownika. Przedsiębiorstwa działające w tym zakresie w naszym imieniu są zobowiązane do przestrzegania naszych instrukcji dotyczących przetwarzania danych osobowych użytkownika i przetwarzają te dane na nasze zlecenie.

W ramach świadczenia usługi na nasze zlecenie działają w szczególności następujący usługodawcy zobowiązani do przestrzegania naszych wytycznych:

  • Schwarz Digits IT KG zapewnia nam przede wszystkim przestrzeń dyskową, systemy baz danych i wsparcie techniczne. Pomaga nam również w tworzeniu numeru identyfikacyjnego przypisanego do użytkownika i jego danych oraz w tworzeniu alertów.
  • Widas ID GmbH wspiera nas w szczególności w ramach procesu zamawiania i rejestracji. Obsługuje stosowaną przez nas w tym zakresie usługę zarządzania tożsamością i dostępem.
  • Constella Intelligence Inc. (zwana dalej „Constella”) wspiera nas przede wszystkim w zakresie monitorowania danych użytkownika pod kątem naruszeń bezpieczeństwa w określonych obszarach Internetu. W szczególności Constella sprawdza, czy dane wprowadzone przez użytkownika do monitorowania zostały tam opublikowane. W przypadku naruszenia bezpieczeństwa Constella przekazuje nam informacje na ten temat i wspiera nas przy tworzeniu alertu dla użytkownika. Constella współpracuje w tym celu z innymi podmiotami przetwarzającymi dane na zlecenie (lub ich podwykonawcami), które zapewniają przede wszystkim przestrzeń dyskową i wsparcie techniczne.

3.3.3. Przekazywanie danych do odbiorców w krajach trzecich

Ponieważ nasz dostawca usług Constella ma siedzibę w USA, dane dotyczące użytkownika są przekazywane do kraju spoza Europejskiego Obszaru Gospodarczego i Wielkiej Brytanii w rozumieniu art. 44 i nast. RODO. Aby zapewnić odpowiednie gwarancje dla tego przekazywania danych, zawarliśmy z firmą Constella standardowe klauzule umowne UE wydane przez Komisję Europejską wraz z międzynarodową umową o przekazywaniu danych zawartą przez Wielką Brytanię. Standardowe klauzule umowne UE są dostępne na przykład tutaj: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj. Aby otrzymać kopię naszych standardowych klauzul umownych, prosimy o kontakt z nami, korzystając z danych podanych w sekcji „Kontakt” w naszej polityce prywatności.

3.3.4. Okres przechowywania / kryteria określające okres przechowywania

Usuwamy lub anonimizujemy dane osobowe użytkownika, gdy przestaną być potrzebne do celów, dla których przetwarzamy je zgodnie z powyższymi punktami. Z reguły przechowujemy dane osobowe użytkownika przez okres trwania subskrypcji lub korzystania z usługi, a po jego zakończeniu do czasu wygaśnięcia wszystkich związanych z tym roszczeń.

Jeśli użytkownik usunie dane, które mają być monitorowane, lub dane kontaktowe w trakcie trwania subskrypcji, zawsze usuwamy je natychmiast. W razie wypowiedzenia subskrypcji dane wprowadzone do celów monitorowania usuwamy w ciągu 30 dni od wypowiedzenia subskrypcji. W takim przypadku konto klienta, w tym dane wprowadzone podczas rejestracji, zostaje zachowane, ale użytkownik może je usunąć samodzielnie.

Jeśli dane użytkownika muszą być przechowywane dłużej ze względu na ustawowe okresy przechowywania lub w celu zabezpieczenia, dochodzenia lub egzekwowania roszczeń prawnych, przechowujemy dane użytkownika zgodnie z przepisami o ochronie danych po zakończeniu usługi, tak długo, jak długo jest to wymagane przez prawo lub dopuszczalne prawnie i jest konieczne do realizacji tych celów.

3.4. Linki afiliacyjne na stronach partnerskich

3.4.1. Cele i podstawy prawne

Jeśli trafisz na naszą stronę internetową poprzez link afiliacyjny od naszych partnerów kooperacyjnych, na Twoim urządzeniu końcowym zostanie zapisany plik cookie (szczegóły znajdują się w sekcji „Stosowanie plików cookie”). Ten plik cookie służy do rozliczania prowizji, aby móc ustalić, że trafiłeś na naszą stronę za pośrednictwem witryny partnera. Podstawą prawną przechowywania i uzyskiwania dostępu do informacji na Twoim urządzeniu końcowym jest § 25 ust. 1 TDDDG. Możesz wycofać tę zgodę w dowolnym momencie ze skutkiem na przyszłość, np. poprzez ustawienia plików cookie. W przypadku późniejszego zawarcia umowy z firmą Schwarz Cyber Technologies GmbH, ten plik cookie zostanie odczytany, a w Twoim profilu klienta zostanie zapisany cyfrowy znacznik (tzw. „tag”), co umożliwi prawidłowe przypisanie i rozliczenie prowizji. Ponadto dane są agregowane do wewnętrznego pomiaru skuteczności. Podstawą prawną tego przetwarzania danych jest art. 6 ust. 1 lit. f) RODO i odbywa się ono w ramach prawnie uzasadnionego interesu polegającego na zapewnieniu identyfikowalności w celu prawidłowego rozliczania prowizji.

3.4.2. Odbiorcy / Kategorie odbiorców

Naszym partnerom kooperacyjnym przekazywane są wyłącznie zagregowane wskaźniki w celach rozliczeniowych. Dane osobowe (takie jak Twoje imię i nazwisko lub dane kontaktowe) nie są przekazywane partnerom.

3.4.3. Okres przechowywania / Kryteria ustalania okresu przechowywania

W przypadku pomyślnego zawarcia umowy plik cookie jest natychmiast usuwany, a w Twoim profilu klienta zapisywany jest jedynie tzw. tag. Jeśli umowa nie dojdzie do skutku, usuwamy plik cookie najpóźniej po 7 dniach.

3.5. Płatność i zarządzanie subskrypcją

3.5.1. Cele i podstawy prawne

Zakup w aplikacji

Zakup subskrypcji naszej usługi jest aktualnie możliwy wyłącznie za pośrednictwem naszej aplikacji i jest realizowany w formie tzw. zakupu w aplikacji. Operator danego sklepu z aplikacjami (w przypadku Apple Store: Apple Distribution International Limited w Hollyhill, Cork, Republika Irlandii; w przypadku Google Play Store: Google Ireland Limited w Gordon House, Barrow Street, Dublin 4) realizuje zakup, w szczególności płatność za wybraną przez użytkownika subskrypcję. W tym celu stosuje on metodę płatności, która została zapisana w odpowiednim sklepie z aplikacjami i wybrana do opłacenia subskrypcji.

Aby umożliwić operatorowi obsługę zakupu, przekazujemy mu w szczególności następujące informacje o użytkowniku:

  • informację o chęci zakupu subskrypcji usługi oraz
  • wybraną przez użytkownika subskrypcję.

Po zakończeniu procesu płatności otrzymujemy od operatora jedynie informację, że użytkownik zakupił określoną subskrypcję i dokonał za nią płatności.

W związku z tym zarządzanie subskrypcją (w szczególności przedłużanie) i wypowiedzenie subskrypcji odbywa się również za pośrednictwem odpowiedniego sklepu z aplikacjami. W takich przypadkach otrzymujemy od określonego operatora jedynie informację, że użytkownik zmienił subskrypcję (np. przedłużył ją i dokonał za nią płatności) lub ją wypowiedział.

Nie ponosimy odpowiedzialności za przetwarzanie danych przez operatora określonego sklepu z aplikacjami w związku z zakupem, zarządzaniem i wypowiedzeniem subskrypcji. Dotyczy to w szczególności przetwarzania danych użytkownika przez operatora w celu obsługi płatności.

Wymienione dane przekazujemy operatorowi odpowiedniego dla użytkownika sklepu z aplikacjami w celu umożliwienia użytkownikowi zakupu i zarządzania (np. przedłużenia lub wypowiedzenia) wybraną subskrypcją naszej usługi w ramach zakupu w aplikacji. Ponieważ przekazanie danych jest niezbędne do realizacji naszej umowy z użytkownikiem dotyczącej korzystania z naszej usługi oraz umowy użytkownika z operatorem sklepu z aplikacjami, opiera się ono na art. 6 ust. 1 zdanie 1 lit. b) RODO.

Ponieważ jest to również konieczne do zabezpieczenia naszego uzasadnionego (nadrzędnego) interesu związanego z zawarciem i realizacją umowy z użytkownikiem dotyczącej subskrypcji naszej usługi oraz do zabezpieczenia uzasadnionego (nadrzędnego) interesu operatora sklepu z aplikacjami, jakim jest realizacja umowy z użytkownikiem dotyczącej obsługi płatności i administrowania subskrypcją, przetwarzanie danych opiera się również na art. 6 ust. 1 zdanie 1 lit. f) RODO.

Przetwarzamy także dane dotyczące subskrypcji/płatności usługi w celu realizacji naszych zobowiązań wynikających z prawa podatkowego i handlowego. Odbywa się to na podstawie art. 6 ust. 1 zdanie 1 lit. c) RODO oraz, ponieważ mamy również uzasadniony interes związany z przestrzeganiem tych przepisów, art. 6 ust. 1 zdanie 1 lit. f) RODO.

Zakup za pośrednictwem naszej witryny internetowej

Jeśli użytkownik wykupi subskrypcję naszej usługi za pośrednictwem naszej witryny internetowej, musi najpierw podać adres rozliczeniowy. Dane te przekazujemy wraz z innymi danymi (identyfikator klienta, informacje dotyczące subskrypcji) do Schwarz Payment Solutions GmbH, spółki należącej do grupy, która samodzielnie realizuje obsługę płatności i zarządzanie subskrypcjami dla naszej usługi oraz jest administratorem danych w rozumieniu przepisów o ochronie danych. Następnie otrzymujemy od Schwarz Payment Solutions GmbH informację, czy płatność za daną subskrypcję została zrealizowana, czy też nie. Przetwarzanie tych danych jest niezbędne do obsługi płatności użytkownika oraz udostępnienia mu w zamian naszych usług. Ponieważ przekazanie danych jest zatem niezbędne do realizacji naszej umowy z użytkownikiem, opiera się ono na art. 6 ust. 1 zdanie 1 lit. b) RODO. Przetwarzanie jest również niezbędne do zabezpieczenia naszego uzasadnionego interesu związanego ze skuteczną i przyjazną dla użytkownika obsługą płatności na podstawie art. 6 ust. 1 zdanie 1 lit. f) RODO.

Schwarz Payment Solutions GmbH gromadzi, przetwarza i przechowuje identyfikator klienta, dane dotyczące subskrypcji, adres rozliczeniowy, faktury oraz historię płatności w celu realizacji płatności i zarządzania subskrypcją.

W celu oferowania kart kredytowych, Google Pay i Apple Pay jako metod płatności korzystamy również z usług dostawcy usług płatniczych Adyen N.V. (Simon Carmiggeltstraat 5-60, 1011 DJ, Amsterdam, Holandia). Po wybraniu tych metod płatności na naszej witrynie internetowej w osobnym oknie użytkownik zostanie poproszony o podanie danych dotyczących płatności. Wprowadzone dane dotyczące płatności są gromadzone i przechowywane bezpośrednio przez Adyen N.V. oraz przetwarzane w celu realizacji płatności. W odniesieniu do tego przetwarzania danych administratorem danych jest firma Adyen N.V. Więcej informacji na temat przetwarzania danych przez Adyen N.V. można znaleźć w polityce prywatności na witrynie internetowej firmy (https://www.adyen.com/de_DE/privacy-policy). Po uzyskaniu danych dotyczących płatności firma Adyen N.V. przekazuje imię i nazwisko posiadacza karty, datę ważności oraz cztery ostatnie cyfry numeru karty kredytowej firmie Schwarz Payment Solutions GmbH, aby informacje te mogły pojawiać się na koncie klienta w celu identyfikacji używanej metody płatności. Ponadto firma Schwarz Payment Solutions GmbH otrzymuje token karty kredytowej utworzony przez Adyen N.V., na podstawie którego można zidentyfikować metodę płatności stosowaną przez Adyen N.V. przy przyszłych żądaniach płatności bez użycia tekstu. Ani Schwarz Payment Solutions GmbH, ani my nie mamy dostępu do danych karty kredytowej podanych przez użytkownika w celu dokonania płatności. Schwarz Payment Solutions GmbH przetwarza dane użytkownika w celu obsługi płatności i zarządzania subskrypcjami na podstawie art. 6 ust. 1 zdanie 1 lit. b) RODO, ponieważ przetwarzanie jest niezbędne do realizacji zawartej z nami umowy. Ponieważ zarówno my, jak i firma Schwarz Payment Solutions GmbH mamy uzasadniony interes związany z oferowaniem różnych metod płatności oraz zapewnieniem jak najbardziej scentralizowanego, wydajnego i przyjaznego dla użytkownika procesu realizacji płatności, przetwarzanie danych przez firmę Schwarz Payment Solutions GmbH opiera się również na art. 6 ust. 1 zdanie 1 lit. f) RODO.

Schwarz Payment Solutions GmbH przetwarza także dane dotyczące subskrypcji/płatności za usługę w celu spełnienia zobowiązań podatkowych i handlowych. Odbywa się to na podstawie art. 6 ust. 1 zdanie 1 lit. c) RODO oraz – ponieważ istnieje również uzasadniony interes związany z przestrzeganiem tych przepisów, art. 6 ust. 1 zdanie 1 lit. f) RODO.

Schwarz Payment Solutions GmbH usuwa lub anonimizuje dane osobowe użytkownika, gdy przestaną one być potrzebne do celów, dla których są przetwarzane zgodnie z powyższymi punktami. Z reguły przechowujemy dane osobowe użytkownika przez okres trwania subskrypcji lub korzystania z usługi, a po jego zakończeniu do czasu wygaśnięcia wszystkich powiązanych z tym roszczeń. Jeśli dane użytkownika muszą być przechowywane dłużej ze względu na ustawowe okresy przechowywania lub w celu zabezpieczenia, dochodzenia lub egzekwowania roszczeń prawnych, firma Schwarz Payment Solutions GmbH przechowuje dane użytkownika zgodnie z przepisami o ochronie danych po zakończeniu usługi, tak długo, jak długo jest to wymagane przez prawo lub konieczne do realizacji tych celów.

W odniesieniu do ewentualnych zobowiązań dotyczących przekazywania danych oraz praw użytkownika jako osoby, której dane dotyczą, wobec firmy Schwarz Payment Solutions GmbH zastosowanie mają odpowiednio punkty 5 i 6 niniejszej polityki prywatności. Z firmą Schwarz Payment Solutions GmbH można skontaktować się pocztą tradycyjną (Stiftsbergstraße 1, 74172 Neckarsulm, Niemcy) oraz pocztą elektroniczną (datenschutz@mail.schwarz).

3.5.2. Odbiorcy / kategorie odbiorców

Korzystamy częściowo z usług usługodawców w celu przetwarzania danych użytkownika. Przedsiębiorstwa działające w tym zakresie w naszym imieniu są zobowiązane do przestrzegania naszych instrukcji dotyczących przetwarzania danych osobowych użytkownika i przetwarzają te dane na nasze zlecenie.

W zakresie płatności i zarządzania subskrypcją na nasze zlecenie działają w szczególności następujący usługodawcy zobowiązani do przestrzegania naszych wytycznych: - Schwarz Digits IT KG zapewnia nam przede wszystkim przestrzeń dyskową, systemy baz danych i wsparcie techniczne.

Ponadto przekazujemy dane osobowe użytkownika operatorowi odpowiedniego dla użytkownika sklepu z aplikacjami, jak opisano powyżej. Jeśli użytkownik korzysta z naszej aplikacji opartej na systemie iOS, jest to Apple Distribution International Limited z siedzibą w Hollyhill, Cork, Republika Irlandii. Jeśli użytkownik korzysta z naszej aplikacji opartej na systemie Android, jest to Google Ireland Limited z siedzibą w Gordon House, Barrow Street, Dublin 3.

3.5.3. Okres przechowywania / kryteria określające okres przechowywania

Usuwamy lub anonimizujemy dane osobowe użytkownika, gdy przestaną być potrzebne do celów, dla których przetwarzamy je zgodnie z powyższymi punktami. Z reguły przechowujemy dane osobowe użytkownika przez okres trwania subskrypcji lub korzystania z usługi, a po jego zakończeniu do czasu wygaśnięcia wszystkich związanych z tym roszczeń.

Jeśli dane użytkownika muszą być przechowywane dłużej ze względu na ustawowe okresy przechowywania lub w celu zabezpieczenia, dochodzenia lub egzekwowania roszczeń prawnych, przechowujemy dane użytkownika zgodnie z przepisami o ochronie danych po zakończeniu usługi, tak długo, jak długo jest to konieczne do realizacji tych celów.

3.6. Komunikacja za pośrednictwem poczty elektronicznej / działu obsługi klienta

3.6.1. Cele i podstawy prawne

Dane osobowe, które użytkownik przekazuje nam w ramach zapytania pocztą elektroniczną (w szczególności adres e-mail), przetwarzamy w celu obsługi zapytania. W razie potrzeby prosimy również użytkownika o podanie danych w celu potwierdzenia jego tożsamości.

Podstawą prawną tego przetwarzania danych w ramach inicjowania lub realizacji umowy, w szczególności w związku z usługą, jest art. 6 ust. 1 zdanie 1 lit. b) RODO. W pozostałych przypadkach podstawę prawną stanowi art. 6 ust. 1 zdanie 1 lit. f) RODO. Nasz uzasadniony interes wynika z celu, jakim jest udzielenie odpowiedzi na zapytanie klienta i tym samym dbanie o satysfakcję klienta.

3.6.2. Odbiorcy / kategorie odbiorców

W określonych okolicznościach może zaistnieć konieczność przekazywania przez nas danych osobowych użytkownika innym odbiorcom.

Dane osobowe użytkownika mogą być udostępniane dostawcom usług IT do celów wsparcia technicznego. W przypadku komunikacji za pośrednictwem poczty elektronicznej / działu obsługi klienta w naszym imieniu działają w szczególności następujący usługodawcy, którzy są zobowiązani do przestrzegania naszych wytycznych: Schwarz Digits IT KG zapewnia nam przede wszystkim przestrzeń dyskową, systemy baz danych oraz wsparcie techniczne, również w zakresie udzielania odpowiedzi na zapytania klientów. Netlution GmbH i Lidl Kundenservice GmbH & Co. KG wspierają nas w udzielaniu odpowiedzi na zapytania klientów.

3.6.3. Okres przechowywania / kryteria określające okres przechowywania

Dane będą przechowywane przez 90 dni po zamknięciu zapytania. Doświadczenie pokazuje, że po tym okresie nie należy spodziewać się dalszych zapytań.

W przypadku dochodzenia roszczeń prawnych dane użytkownika są przechowywane przez trzy lata po zamknięciu zapytania, począwszy od końca roku kalendarzowego, w celu udowodnienia, że spełniliśmy wszelkie roszczenia prawne.

3.7. Przetwarzanie danych w celu dochodzenia, wykonania lub obrony roszczeń prawnych oraz w przypadku przejęć

3.7.1. Cele i podstawy prawne

W razie konieczności w indywidualnych przypadkach będziemy również przetwarzać dane użytkownika wymienione w niniejszej polityce prywatności w celu dochodzenia i wykonywania roszczeń prawnych, obrony przed roszczeniami prawnymi oraz, o ile będzie to konieczne, w związku z transakcjami biznesowymi, np. w przypadku sprzedaży części przedsiębiorstwa.

Podstawą prawną przetwarzania danych w ramach inicjowania lub realizacji umowy, w szczególności w związku z usługą, jest art. 6 ust. 1 zdanie 1 lit. b) RODO. W pozostałych przypadkach podstawę prawną stanowi art. 6 ust. 1 zdanie 1 lit. f) RODO. Nasz uzasadniony interes wynika z wymienionych wyżej celów przetwarzania danych.

3.7.2. Odbiorcy / kategorie odbiorców

W określonych okolicznościach może zaistnieć konieczność przekazywania przez nas danych osobowych użytkownika innym odbiorcom. W szczególności może to obejmować inne przedsiębiorstwa, którym sprzedawane są (mają zostać sprzedane) udziały w przedsiębiorstwie, osoby i instytucje, które wspierają nas w dochodzeniu i wykonywaniu roszczeń prawnych lub obronie przed takimi roszczeniami lub są zaangażowane w postępowania toczące się w tym zakresie, a także organy władzy.

3.7.3. Okres przechowywania / kryteria określające okres przechowywania

Usuwamy lub anonimizujemy dane osobowe użytkownika, gdy przestaną być potrzebne do celów, dla których przetwarzamy je zgodnie z powyższymi punktami, i nie wolno nam przetwarzać ich do innych celów. W przypadku pozwów i postępowań sądowych oznacza to zasadniczo, że przechowujemy dane użytkownika do czasu prawomocnego rozstrzygnięcia sporu prawnego, a w przypadku przejęcia lub sprzedaży (części) naszego przedsiębiorstwa — do czasu całkowitego zakończenia transakcji.

Jeśli dane użytkownika muszą być przechowywane dłużej ze względu na ustawowe okresy przechowywania, przechowujemy dane użytkownika zgodnie z przepisami o ochronie danych tak długo, jak jest to wymagane przez prawo.

3.8. Wysyłanie materiałów reklamowych: Newsletter i powiadomienia push

3.8.1. Cele i podstawy prawne

Jeśli użytkownik wyrazi zgodę na otrzymywanie naszego newslettera i powiadomień push w naszej aplikacji, przetwarzamy dane określone w oświadczeniu o wyrażeniu zgody, w szczególności

  • podany przez użytkownika adres e-mail oraz
  • informacje dotyczące używanego urządzenia końcowego,

w celu przesyłania użytkownikowi reklam produktów, usług, promocji i propozycji współpracy za pośrednictwem poczty elektronicznej na podany przez użytkownika adres e-mail oraz w formie powiadomień push w aplikacji.

Podstawę prawną przetwarzania danych stanowi zgoda użytkownika w oparciu o art. 6 ust. 1 zdanie 1 lit. a) RODO. Użytkownik może w dowolnym momencie wycofać swoją zgodę ze skutkiem na przyszłość, korzystając z linku znajdującego się na końcu każdego newslettera, wysyłając wiadomość e-mail na adres info@omniac.de lub za pośrednictwem konta klienta. Wycofanie zgody przez użytkownika nie ma wpływu na zgodność z prawem przetwarzania danych na podstawie zgody przed jej wycofaniem.

Aby upewnić się, że podczas podawania adresu e-mail nie popełniono błędów, stosujemy tzw. procedurę double opt-in: po wyrażeniu zgody wysyłamy użytkownikowi link potwierdzający. Adres e-mail zapisywany jest na naszej liście mailingowej dopiero po kliknięciu tego linku przez użytkownika.

Przetwarzamy również następujące dane w celu udokumentowania zgody użytkownika i obrony naszych praw:

  • adres IP urządzenia końcowego użytego podczas rejestracji,
  • data i godzina rejestracji oraz weryfikacji adresu e-mail,
  • źródło rejestracji i wyrejestrowania oraz
  • historia newslettera.

Podstawę prawną tego przetwarzania danych stanowi art. 6 ust. 1 zdanie 1 lit. f) RODO. Nasz uzasadniony interes wynika z wyżej wymienionych celów.

3.8.2. Odbiorcy / kategorie odbiorców

W określonych okolicznościach może zaistnieć konieczność przekazywania przez nas danych osobowych użytkownika innym odbiorcom. W przypadku naszego newslettera korzystamy z usług dostawców usług IT, którzy przetwarzają dane osobowe na nasze zlecenie.

3.8.3. Okres przechowywania / kryteria określające okres przechowywania

Jeśli użytkownik nie kliknie na link potwierdzający w ciągu 48 godzin, dane użytkownika związane z wysyłaniem reklam za pośrednictwem newslettera/powiadomień push zostaną usunięte.

Gdy użytkownik wycofa swoją zgodę, zaprzestaniemy przetwarzania jego danych w podanym tutaj celu i zasadniczo usuniemy je, jeśli nie będziemy uprawnieni do przetwarzania ich w innym celu.

W celu potwierdzenia faktu udzielenia zgody przez użytkownika niezbędne dane będą przechowywane przez trzy lata, począwszy od końca roku kalendarzowego, w którym użytkownik wycofał swoją zgodę.

 

4. Korzystanie z plików cookie i podobnych technologii

4.1. Pliki cookie

W przypadku stosowania plików cookie i podobnych technologii służących do przetwarzania danych dotyczących użytkowania (w szczególności Local Storage i specjalne identyfikatory podczas korzystania z naszej aplikacji, np. identyfikatory reklamowe, takie jak identyfikator reklamodawcy) podczas odwiedzania naszej witryny internetowej lub korzystania z naszej aplikacji na urządzeniu użytkownika przechowywane są lokalnie pliki, w których przechowywane są informacje związane z urządzeniami końcowymi użytkownika lub za pomocą tych technologii uzyskujemy dostęp do informacji przechowywanych na urządzeniu końcowym użytkownika. Nie oznacza to jednak, że w ten sposób uzyskujemy bezpośrednio wiedzę o tożsamości użytkownika.

4.1.1. Cele, rodzaje danych i podstawy prawne

Pliki cookie i podobne technologie służące do przetwarzania danych dotyczących użytkowania są stosowane do następujących celów:

Pliki niezbędne ze względów technicznych: Są to pliki cookie i podobne technologie, bez których nie można korzystać z naszych usług (na przykład służące do prawidłowego wyświetlania naszej witryny internetowej, w tym języka, rodzaju i koloru czcionki, do udostępnienia żądanych funkcji, do uwzględnienia ustawień użytkownika, takich jak wybór dotyczący plików cookie i podobnych technologii, do przechowywania logowania w obszarze logowania, do umieszczania towarów w koszyku podczas zakupów online itp.).

Stosowanie plików cookie i podobnych technologii niezbędnych ze względów technicznych w kategorii „Niezbędne ze względów technicznych” opiera się na przepisach prawnych państw członkowskich UE, które wdrażają art. 5 (3) dyrektywy 2002/58/WE. Dalsze przetwarzanie danych odbywa się na podstawie uzasadnionych interesów związanych ze świadczeniem usługi zgodnie z art. 6 ust. 1 zdanie 1 lit. f) RODO.

W zależności od celu przetwarzane są w szczególności następujące rodzaje danych osobowych oraz wykorzystywane są następujące pliki cookie i podobne technologie:

  • dane wprowadzane przez użytkownika celem zachowania wprowadzonych danych na wielu podstronach;
  • dane uwierzytelniania służące do identyfikacji użytkownika po zarejestrowaniu, aby w przypadku kolejnych wizyt uzyskać dostęp do autoryzowanych treści (np. dostęp do konta klienta);
  • zdarzenia ważne z punktu widzenia bezpieczeństwa (np. rozpoznanie częstych niepomyślnych prób logowania);

Przegląd informacji na temat stosowanych plików cookie i podobnych technologii, okresów przechowywania oraz ewentualnych zewnętrznych dostawców z tej kategorii można znaleźć w naszych postanowieniach dotyczących plików cookie [link: https://app.omniac.de/privacy-policy?hidebanner=true#cookies].

Pliki statystyczne: Te technologie umożliwiają nam generowanie pseudonimizowanych i obejmujących różne urządzenia statystyk dotyczących korzystania z naszych usług w celu kształtowania ich zgodnie z potrzebami. Zastosowanie tych technik dostarcza nam informacji o tym, w jaki sposób i jak często jest używana nasza witryna internetowa. Dzięki temu możemy jeszcze lepiej dostosować nasze witryny internetowe do nawyków użytkowników.

Stosowanie plików cookie i podobnych technologii oraz odpowiednich danych w kategorii „Statystyka” odbywa się na podstawie zgody użytkownika zgodnie z art. 6 ust. 1 zdanie 1 lit. a) RODO.

W zależności od celu przetwarzane są w szczególności następujące rodzaje danych osobowych oraz wykorzystywane są następujące pliki cookie i podobne technologie:

  • Pseudonimizowane profile użytkowników z informacjami dotyczącymi korzystania z naszych witryn internetowych. Obejmują one w szczególności następujące informacje:
    • typ/wersja przeglądarki internetowej;
    • dane o systemie operacyjnym użytkownika;
    • adres URL odsyłający (odwiedzana wcześniej strona internetowa);
    • nazwa hosta komputera, który uzyskuje dostęp (adres IP);
    • godzina żądania serwera;
    • indywidualny numer identyfikacyjny użytkownika oraz
    • wywołane zdarzenia na witrynie internetowej (zachowanie w sieci).
  • Adres IP jest przy tym zawsze anonimizowany, w związku z czym powiązanie danych z osobą użytkownika jest zasadniczo wykluczone.
  • Numer identyfikacyjny użytkownika łączymy z pozostałymi danymi (np. imieniem i nazwiskiem, adresem e-mail itp.) wyłącznie za jego wyraźną, osobno wyrażoną zgodą. Nie jest możliwe rozpoznanie tożsamości użytkownika wyłącznie na podstawie numeru identyfikacyjnego.

Przegląd informacji na temat stosowanych plików cookie i podobnych technologii, okresów przechowywania oraz ewentualnych zewnętrznych dostawców z tej kategorii można znaleźć w naszych postanowieniach dotyczących plików cookie [link: https://app.omniac.de/privacy-policy?hidebanner=true#cookies].

 

4.1.2. Odbiorcy / kategorie odbiorców

W pewnych okolicznościach może być konieczne przekazanie przez nas danych osobowych użytkownika innym odbiorcom zgodnie z naszą polityką dotyczącą plików cookie [link: https://app.omniac.de/privacy-policy?hidebanner=true#cookies].

4.1.3. Przekazywanie danych do odbiorców w krajach trzecich

W niektórych okolicznościach może zaistnieć konieczność przekazania danych osobowych użytkownika zgodnie z odpowiednią kategorią plików cookie dostawcom usług IT i dostawcom usług z zakresu marketingu internetowego w kraju trzecim lub kilku krajach trzecich spoza Unii Europejskiej (UE) / Europejskiego Obszaru Gospodarczego (EOG) i Wielkiej Brytanii (UK).

W przypadku niektórych państw Komisja Europejska i rząd Wielkiej Brytanii potwierdziły poziom ochrony danych porównywalny z RODO w drodze decyzji stwierdzającej odpowiedni poziom ochrony. Wykaz państw trzecich, w odniesieniu do których wydano decyzję stwierdzającą odpowiedni stopień ochrony, można znaleźć tutaj [link: Odpowiedni stopień ochrony danych w państwach spoza UE; link: Odpowiedni stopień ochrony danych w państwach spoza UK].

W przypadku usługodawców z siedzibą główną w USA ma to zastosowanie tylko wtedy, gdy opierają oni przekazywanie danych na Ramach Ochrony Danych UE-USA z dnia 10.07.2023 r. (DPF) oraz UK-US DPF.

W ramach tego przetwarzania danych wszyscy odbiorcy znajdują się w kraju trzecim posiadającym decyzję stwierdzającą odpowiedni poziom ochrony lub podlegają DPF lub UK-US DPF, jeśli znajdują się w USA.

4.1.4. Okres przechowywania / kryteria określające okres przechowywania

Okres przechowywania plików cookie podano w naszych postanowieniach dotyczących plików cookie [link: https://app.omniac.de/privacy-policy?hidebanner=true#cookies].

Jeżeli w kolumnie „Okres przechowywania” widnieje informacja „trwały”, wówczas plik cookie jest przechowywany trwale do czasu wycofania określonej zgody.

Jeśli w kolumnie „Okres przechowywania” widnieje informacja „sesyjny”, plik cookie jest przechowywany przez czas trwania wizyty użytkownika na stronie. Po zakończeniu danej sesji lub zamknięciu przeglądarki lokalnie przechowywane pliki cookie są usuwane.

 

4.2. Zarządzanie zgodami

4.2.1. Cele i podstawy prawne

Na naszej witrynie internetowej i w aplikacji korzystamy z narzędzia do zarządzania zgodami, którego używamy do zarządzania zgodą użytkownika na korzystanie z plików cookie i podobnych technologii.

W zakresie, w jakim stosujemy pliki cookie i podobne technologie niezbędne ze względów technicznych w ramach integracji narzędzia, odbywa się to na podstawie przepisów prawnych państw członkowskich UE, które wdrażają art. 5 (3) dyrektywy 2002/58/WE. Dalsze przetwarzanie danych odbywa się na podstawie art. 6 ust. 1 zdanie 1 lit. f) RODO w naszym uzasadnionym interesie polegającym na wykorzystywaniu plików cookie i podobnych technologii na naszej witrynie internetowej zgodnie z przepisami o ochronie danych oraz w celu umożliwienia użytkownikowi łatwego wycofania oświadczenia o wyrażeniu zgody.

Jeśli użytkownik wyrazi zgodę za pośrednictwem naszego banera służącego do wyrażania zgody, będziemy przetwarzać następujące dane:

  • adres IP urządzenia końcowego,
  • data oraz godzina uzyskania dostępu,
  • nazwa i adres URL otwieranego pliku,
  • data i godzina udzielenia zgody;
  • pseudonimizowany, losowy i zaszyfrowany klucz zgody (ID zgody);
  • status zgody, stanowiący dowód wyrażenia zgody przez użytkownika.

W ten sposób nasza witryna internetowa jest w stanie sprawdzać status zgody użytkownika podczas wszystkich kolejnych i przyszłych wyświetleń witryny oraz aktywować lub dezaktywować pliki cookie i inne technologie zgodnie z decyzją użytkownika o ich użyciu podczas ponownego wyświetlenia strony.

Kontrola jest przeprowadzana poprzez porównanie ID zgody i statusu zgody z pliku cookie „OptanonConsent” z wartościami przesłanymi przy udzielaniu zgody, aby upewnić się, że status pierwotnej zgody użytkownika nie uległ modyfikacji.

4.2.2. Przekazywanie danych do odbiorców w krajach trzecich

W określonych okolicznościach może zaistnieć konieczność przekazania przez nas danych osobowych użytkownika odbiorcom w kraju trzecim lub kilku krajach trzecich spoza Europejskiego Obszaru Gospodarczego (EOG) i Wielkiej Brytanii (UK).

W przypadku niektórych państw Komisja Europejska i rząd Wielkiej Brytanii potwierdziły poziom ochrony danych porównywalny z RODO w drodze decyzji stwierdzającej odpowiedni poziom ochrony. Przegląd państw trzecich posiadających decyzję stwierdzającą odpowiedni poziom ochrony można znaleźć tutaj [link: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en?prefLang=de#documents] link: w przypadku krajów spoza UK https://www.gov.uk/government/publications/uk-approach-to-international-data-transfers/international-data-transfers-building-trust-delivering-growth-and-firing-up-innovation].

W przypadku usługodawców z siedzibą główną w USA ma to zastosowanie tylko wtedy, gdy opierają oni przekazywanie danych na Ramach Ochrony Danych UE-USA z dnia 10.07.2023 r. (DPF) oraz UK-US DPF.

Przetwarzane dane są dostępne dla OneTrust Technology Limited, 82 St. John Street, Londyn, Wielka Brytania, ponieważ korzystamy z usług OneTrust Technology Limited jako dostawcy usług w zakresie zarządzania zgodami.

4.2.3. Okres przechowywania / kryteria określające okres przechowywania

Identyfikator zgody i status zgody użytkownika są przechowywane w przeglądarce urządzenia końcowego użytkownika w pliku cookie „OptanonConsent” oraz na serwerach OneTrust przez okres jednego roku.

4.3. Google Analytics

4.3.1. Cele i podstawy prawne

Korzystamy z usługi analizy internetowej Google Analytics w celu analizy korzystania z naszej witryny internetowej i aplikacji przez użytkowników. Podstawę prawną przetwarzania danych stanowi zgoda użytkownika w oparciu o art. 6 ust. 1 zdanie 1 lit. a) RODO.

Dane zebrane podczas korzystania z naszej witryny internetowej są przez nas wykorzystywane do udzielania wskazówek użytkownikom, przeprowadzania analiz statystycznych i adaptowania naszej witryny internetowej do potrzeb użytkowników. Są to następujące dane:

  • adres IP urządzenia końcowego,
  • data oraz godzina uzyskania dostępu,
  • nazwa i adres URL otwieranego pliku,
  • przeglądarka użytkownika i ewentualnie system operacyjny urządzenia końcowego.

Google Analytics 4 działa w dużej mierze bez użycia klasycznych plików cookie, lecz na podstawie oceny zachowania użytkownika na naszej witrynie internetowej. Przetwarzany adres IP jest automatycznie skracany, co uniemożliwia bezpośrednią identyfikację.

Ponadto Google Analytics może również przetwarzać zgromadzone dane dotyczące użytkownika w celu oceny zachowania innych użytkowników, którzy nie wyrazili zgody, przy użyciu algorytmów, które mogą być również szkolone na podstawie tych danych.

Więcej informacji na temat przetwarzania danych podczas korzystania z Google Analytics można znaleźć tutaj: https://business.safety.google/privacy/

4.3.2. Odbiorcy / kategorie odbiorców

Korzystanie z Google Analytics odbywa się poprzez przekazanie wyżej wymienionych danych do Google Ireland, Limited Gordon House, Barrow Street Dublin 4, Irlandia. W określonych okolicznościach może zaistnieć konieczność przekazywania przez nas danych osobowych użytkownika innym odbiorcom.

4.3.3. Okres przechowywania / kryteria określające okres przechowywania

Dane użytkownika zgromadzone za pośrednictwem Google Analytics są z reguły usuwane w ciągu 14 miesięcy od ich uzyskania.

5. Obowiązek udostępnienia danych

O ile powyżej nie wskazano inaczej, użytkownik nie jest zobowiązany umownie ani ustawowo do udostępniania nam danych osobowych.

Przetwarzanie niektórych danych jest jednak uwarunkowane względami technicznymi, gdy użytkownik korzysta z naszej witryny internetowej i naszej aplikacji oraz związanych z nimi usług. Jeśli użytkownik nie chce już udostępniać nam danych, jest to możliwe wyłącznie poprzez zaprzestanie korzystania z naszej aplikacji lub odpowiednich usług.

O ile dane osobowe są wymagane do obsługi zapytania użytkownika, ewentualnego zawarcia umowy lub innych usług z naszej strony, w szczególności świadczenia danej usługi, możemy również nie być w stanie zrealizować zapytania użytkownika, zawrzeć z nim umowy lub wykonać innych usług, jeśli dane te nie zostaną udostępnione przez użytkownika. W szczególności możemy monitorować dane pod kątem naruszeń bezpieczeństwa opisanych w zakresie naszej usługi tylko wtedy, gdy użytkownik nam je przekaże.

 

6. Prawa użytkownika, którego dane dotyczą

Jeżeli przetwarzanie danych odbywa się na podstawie zgody, o której mowa w art. 6 ust. 1 zdanie 1 lit. a) lub art. 9 ust. 2 lit. a) RODO, użytkownik może w dowolnym momencie wycofać zgodę ze skutkiem na przyszłość, bez uszczerbku dla legalności przetwarzania danych, które nastąpiło do momentu wycofania.

Zgodnie z art. 15 ust. 1 RODO użytkownik ma prawo do bezpłatnego uzyskania na żądanie informacji o przechowywanych danych osobowych.

Ponadto w przypadku spełnienia przesłanek prawnych użytkownik ma prawo do sprostowania (art. 16 RODO), usunięcia (art. 17 RODO) oraz ograniczenia przetwarzania (art. 18 RODO) swoich danych osobowych.

Jeżeli użytkownik sam udostępnił przetwarzane dane, ma on prawo do przeniesienia danych zgodnie z art. 20 RODO.

Jeżeli przetwarzanie danych odbywa się na podstawie art. 6 ust. 1 zdanie 1 lit. e) lub f) RODO, użytkownikowi przysługuje prawo do wniesienia sprzeciwu zgodnie z art. 21 RODO. Jeśli użytkownik sprzeciwia się przetwarzaniu danych, jest ono kontynuowane tylko wtedy, gdy będziemy w stanie wykazać istnienie istotnych prawnie uzasadnionych podstaw do dalszego przetwarzania, nadrzędnych wobec interesu użytkownika w zakresie wniesienia sprzeciwu.

Jeśli dane osobowe użytkownika są przetwarzane do celów reklamy bezpośredniej, użytkownik ma prawo, zgodnie z art. 21 ust. 2 RODO, w dowolnym momencie sprzeciwić się przetwarzaniu jego danych osobowych do celów takiej reklamy.

Użytkownik we Francji ma również prawo poinformować nas, w jaki sposób mamy zarządzać jego danymi po jego śmierci.

Nie stosujemy zautomatyzowanego procesu podejmowania decyzji, w tym profilowania, które ma skutki prawne lub inne istotne skutki dla użytkownika.

W celu realizacji swoich praw jako osoby, której dane dotyczą, w przypadku pytań lub skarg użytkownik może skontaktować się pisemnie lub pocztą elektroniczną z inspektorem ochrony danych. Ponadto użytkownikowi przysługuje prawo do wniesienia skargi do organu nadzorczego ds. ochrony danych. Odpowiedzialnym organem jest np. organ nadzorczy ds. ochrony danych kraju związkowego, w którym mieszka użytkownik lub w którym siedzibę ma administrator.

Jeśli użytkownik mieszka w Unii Europejskiej jest to jeden z następujących organów ds. ochrony danych [https://www.edpb.europa.eu/about-edpb/about-edpb/members_en] Jeśli użytkownik mieszka w Wielkiej Brytanii (UK): brytyjskim organem nadzorczym ds. ochrony danych jest Information Commissioner’s Office (ICO) [www.ico.org.uk].

7. Informacje dotyczące poszczególnych krajów

7.1. Singapur

Ten punkt dotyczy przetwarzania danych osobowych podlegających singapurskiej ustawie o ochronie danych osobowych (Personal Data Protection Act, „PDPA”) i obowiązuje w przypadku danych osobowych podlegających prawu singapurskiemu, o ile nie ma sprzecznych przepisów.

Przekazywanie danych osobowych lub zdalny dostęp do danych osobowych poza Singapur ma miejsce wyłącznie wtedy, gdy przekazywane dane osobowe podlegają takiemu samemu poziomowi ochrony, jaki zapewnia PDPA, poprzez zastosowanie zgodnych z PDPA i prawnie egzekwowalnych zobowiązań.

8. Kontakt z koordynatorem ds. ochrony danych

W przypadku dalszych pytań dotyczących przetwarzania danych lub skorzystania ze swoich praw użytkownik może zwrócić się do właściwego koordynatora ds. ochrony danych u administratora przetwarzania:

Schwarz Cyber Technologies GmbH Stiftsbergstraße 1 74172 Neckarsulm, Niemcy

adres e-mail: datenschutz@digits.schwarz

omniac

Produkty

  • Omniac App
  • Omniac Business Platform
  • Omniac Business API
  • Corporate Security Benefit
  • Customer Security Benefit

Wiedza

  • Ochrona tożsamości
  • Dark Web Monitoring

Narzędzia i wsparcie

  • Data Leak Checker
  • Kontakt dla firm

Płatność przez aplikację

  • Download on the App Store
  • Get it on Google Play

Metody płatności dla wersji internetowej

  • adyen Logo
  • Visa Logo
  • Mastercard Logo

Odwiedź nas na

  • Privacy Policy
  • Terms of Use
  • Legal Notice
  • Service Description