Polityka prywatności

Uwagi i informacje dotyczące ochrony danych zgodnie z Art. 13 europejskiego rozporządzenia o ochronie danych (DS-GVO)

My - CLS Cell Lines Service GmbH - jesteśmy operatorem strony internetowej https://www.cytion.com. Bardzo poważnie traktujemy ochronę danych osobowych użytkowników. Z tego powodu niniejszym informujemy o przetwarzaniu danych osobowych dotyczących użytkownika oraz o jego prawach wynikających z ogólnego rozporządzenia o ochronie danych (UE-DSGVO nr 2016/679, zwanego dalej "DS-GVO").

Poniżej chcielibyśmy wyjaśnić, jakie dane osobowe są przetwarzane w związku z wizytą na naszej stronie internetowej, prośbą o kontakt, zamówieniem za pośrednictwem formularza zamówienia, zamówieniem w naszym sklepie internetowym oraz wysyłką newslettera. W tym kontekście chcielibyśmy wyjaśnić użytkownikowi, między innymi, w jakim zakresie, w jakim celu i na jakiej podstawie prawnej odbywa się przetwarzanie danych oraz jakie prawa mu przysługują.

Zgodnie z Art. 4 nr 1 DS-GVO, dane osobowe to wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej. Możliwa do zidentyfikowania osoba fizyczna to osoba, którą można zidentyfikować bezpośrednio lub pośrednio. Więcej informacji na ten temat można znaleźć w Art. 4 nr 1 DS-GVO. Adresy IP są również uważane za dane osobowe, które są przesyłane (anonimizowane) do naszego serwera internetowego podczas uzyskiwania dostępu do naszej strony internetowej. Więcej informacji na ten temat można znaleźć poniżej.

1. Osoba odpowiedzialna; dane kontaktowe

Osoba odpowiedzialna w rozumieniu art. 4 nr 7 DS-GVO za przetwarzanie danych osobowych jest:

Cytion GmbH

Dyrektor zarządzający: Jonathan Steubing

Nikola-Tesla-Str. 3

69124 Heidelberg

Tel: +49 (0)6221 405780

E-mail: info@cytion.com

Wszelkie pytania dotyczące ochrony prywatności należy kierować na adres info@cytion.com.

2. Przetwarzanie danych osobowych i ochrona danych

W tej sekcji opisujemy rodzaj, zakres, cele i podstawę prawną, odbiorców i okres przechowywania zautomatyzowanego przetwarzania danych oraz to, czy dane są przekazywane do krajów trzecich, jeśli ma to zastosowanie.

2.1 Strony internetowe i przechowywanie online

2.1.1. Gromadzenie danych o użytkowaniu na bazie serwera w plikach dziennika podczas surfowania

Gdy użytkownik uzyskuje dostęp do naszej strony internetowej https://www.cytion.com, żądanie jest wysyłane z przeglądarki internetowej za pośrednictwem używanego urządzenia końcowego (np. komputera, tabletu lub smartfona) do naszego serwera internetowego. Serwer internetowy wykorzystywany do tego celu tworzy dziennik zdarzeń w formacie tekstowym na temat żądań lub komunikacji między przeglądarką internetową użytkownika a naszą witryną internetową lub serwerem internetowym (np. podczas wywoływania obrazu lub pliku HTML na naszej stronie internetowej), tzw. pliki dziennika. Rejestrowane są tylko te informacje, które przeglądarka internetowa użytkownika przesyła do naszego serwera internetowego w ramach żądania lub które muszą zostać wymienione ze względów technicznych, np. w celu komunikacji sieciowej (tzw. dane dotyczące użytkowania). W plikach dziennika zapisywane są następujące informacje:

  • Adres IP żądającego połączenia internetowego (zanonimizowany),
  • Data i godzina dostępu,
  • Strona odsyłająca (URL strony odsyłającej), tj. strona, z której wysłano żądanie załadowania pliku,
  • Żądany element lub plik (np. image.jpg) i użyty protokół (np. HTTP/1.1),
  • Kod odpowiedzi,
  • Ilość przesłanych danych w bajtach,
  • Oprogramowanie przeglądarki użyte do wysłania żądania (np. Firefox w wersji 3.6.6),
  • Typ systemu operacyjnego (np. Windows XP).

W pewnych okolicznościach dane dotyczące użytkowania mogą prowadzić do możliwości śledzenia użytkownika za pośrednictwem żądań przeglądarki internetowej urządzenia końcowego za pośrednictwem adresu IP i ewentualnie innych danych przechowywanych w plikach dziennika. W związku z tym korzystanie z naszej strony internetowej wiąże się z przetwarzaniem danych osobowych.

(Zanonimizowany) adres IP jest wymagany, aby przeglądarka internetowa mogła nawiązać połączenie z naszą witryną. Gromadzenie dalszych informacji na temat użytkowania, w szczególności na temat używanej przeglądarki internetowej i systemu operacyjnego, jest technicznie konieczne z następujących powodów:

  • Zapewnienie płynnego połączenia ze stroną internetową,
  • Zapewnienie wygodnego korzystania z naszej strony internetowej,
  • Ocena bezpieczeństwa i stabilności systemu (np. w celu obrony przed próbami ataków na nasz serwer internetowy).

Podstawą prawną przetwarzania danych podczas korzystania z plików dziennika jest Art. 6 par. 1 lit. c DS-GVO, ponieważ dane dotyczące użytkowania są niezbędne do wdrożenia korzystania z naszej oferty online, aby umożliwić bezpieczną komunikację między naszym serwerem internetowym a urządzeniem końcowym użytkownika oraz aby odeprzeć ataki hakerów na nasz serwer internetowy.

W celu wykrywania ataków przechowujemy niezanonimizowane adresy IP przez maksymalnie 14 dni, po czym są one usuwane. Pliki dziennika, których dalsze przechowywanie jest wymagane do celów dowodowych, są zwolnione z usuwania do czasu ostatecznego wyjaśnienia danego incydentu i mogą być przekazywane organom śledczym w indywidualnych przypadkach.

2.1.2. Gromadzenie danych o użytkowaniu przez klienta za pośrednictwem plików cookie i opartych na nich usług

W różnych miejscach na naszej stronie internetowej, oprócz plików dziennika po stronie serwera, używamy tak zwanych plików cookie, za pomocą których przetwarzamy dane dotyczące użytkowania bezpośrednio za pośrednictwem przeglądarki internetowej używanego urządzenia końcowego (np. komputera, tabletu, smartfona). Pliki cookie to małe pliki w formacie tekstowym, które są wysyłane z serwera internetowego do przeglądarki internetowej za pomocą przeglądarki internetowej lub generowane w przeglądarce internetowej za pomocą skryptu (np. JavaScript), a następnie, gdy użytkownik ponownie odwiedza witrynę internetową za pomocą tego samego urządzenia końcowego, są one wysyłane z powrotem do witryny, która je wygenerowała (pliki cookie dostawcy / pliki cookie pierwszej strony) lub wysyłane do innej witryny internetowej lub do zewnętrznego dostawcy usług online (np. za pośrednictwem wtyczki), do którego należy (pliki cookie stron trzecich / pliki cookie stron trzecich). W rezultacie strona internetowa automatycznie rozpoznaje, że wcześniej komunikowała się z tą przeglądarką i identyfikuje używaną przeglądarkę internetową.

Niektóre pliki cookie są technicznie niezbędne, ponieważ umożliwiają korzystanie z naszej strony internetowej, a tym samym sprawiają, że jest ona użyteczna. Inne pliki cookie nie są konieczne, ale usprawniają określone funkcje lub wspierają użytkownika przy następnej wizycie na naszej stronie internetowej, zapisując ustawienia przeglądarki internetowej podczas ponownego wywoływania strony internetowej, którą użytkownik odwiedził już kilka razy, lub generując analizy zachowania użytkownika podczas surfowania, aby pomóc nam w projektowaniu dostosowanych reklam naszych produktów lub produktów innych dostawców (tzw. pliki cookie dotyczące wydajności/analizy).

Używane przez nas pliki cookie można podzielić na następujące kategorie:

  • Niezbędne pliki cookie,
  • Statystyczne / analityczne pliki cookie
  • Marketingowe pliki cookie
  • Wyszukiwanie w sklepie
  • Komfortowe pliki cookie

Używamy plików cookie od dostawców zewnętrznych, w szczególności od "Google".

Bardziej szczegółowe informacje na ten temat można znaleźć w ustawieniach plików cookie na naszej stronie internetowej w sekcji "Preferencje dotyczące plików cookie".

(1) Konfiguracja i usuwanie plików cookie w przeglądarce internetowej urządzenia końcowego użytkownika

Użytkownik ma możliwość samodzielnego skonfigurowania ustawień plików cookie na swoim urządzeniu końcowym w dowolnym momencie. Użytkownik może ograniczyć lub całkowicie zablokować ustawienia plików cookie w ustawieniach przeglądarki. Można również ustawić automatyczne usuwanie plików cookie po zamknięciu okna przeglądarki. Informacje na temat usuwania plików cookie w najpopularniejszych przeglądarkach internetowych i zmiany ustawień plików cookie można znaleźć między innymi tutaj:

Ponadto użytkownik może skonfigurować ustawienia plików cookie używanych na naszej stronie internetowej (poza technicznie obowiązkowymi plikami cookie) na naszej stronie internetowej ("ustawienia plików cookie"). Więcej informacji na ten temat można znaleźć poniżej w punktach (2) (Konfiguracja plików cookie) i (3) (Kategorie plików cookie).

Uwaga: Ustawienia dokonane na urządzeniu końcowym mają zastosowanie wyłącznie do przeglądarki internetowej używanej na używanym urządzeniu końcowym.

(2) Konfiguracja i usuwanie plików cookie w ustawieniach plików cookie na naszej stronie internetowej

Użytkownik może - poza technicznie niezbędnymi plikami cookie - samodzielnie zdecydować, czy zezwolić na dalsze pliki cookie. W związku z tym użytkownik zostanie poinformowany o naszych kategoriach plików cookie za pośrednictwem warstwy plików cookie na naszych stronach internetowych i zapytany, czy chce wyrazić zgodę na statystyczne/analityczne pliki cookie.

W tym celu korzystamy z usługi zarządzania zgodą ACRIS E-Commerce GmbH. Pozwala nam to uzyskać zgodę użytkowników witryny na przetwarzanie danych i zarządzać nią.

Funkcjonalność naszej strony internetowej nie jest gwarantowana bez przetwarzania danych, ponieważ w niektórych przypadkach jesteśmy prawnie zobowiązani do uzyskania i udowodnienia zgody zgodnie z prawem o ochronie danych.

Podczas odwiedzania naszej witryny ustawienia plików cookie są początkowo wyświetlane w menu nawigacyjnym. Funkcjonalne pliki cookie, które utrzymują funkcjonalność strony internetowej, są zawsze aktywne, a marketingowe, statystyczne, analityczne, wyszukiwania w sklepie i komfortowe pliki cookie są aktywowane za pomocą przycisku "AKTYWNE"; kliknięcie przycisku "AKCEPTUJ WSZYSTKIE" oznacza zgodę na ustawienie marketingowych, statystycznych, analitycznych, wyszukiwania w sklepie i komfortowych plików cookie oraz związane z nimi przetwarzanie danych. Użytkownik może jednak również odrzucić poszczególne kategorie plików cookie za pomocą przycisku "AKTYWNE/NIEAKTYWNE", a następnie kliknąć przycisk "Zapisz". W takim przypadku zgoda użytkownika odnosi się do odpowiedniej wybranej kategorii plików cookie.

Na naszej stronie internetowej użytkownik może następnie zmienić lub całkowicie odwołać swoją zgodę w dowolnym momencie w menu nawigacyjnym w sekcji "Ustawienia plików cookie", odpowiednio ograniczając wybór plików cookie ("NIEAKTYWNE").

Więcej informacji na temat ogólnie stosowanych plików cookie można znaleźć w poniższych sekcjach.

(3) Kategorie plików cookie i podstawa prawna

Na tej stronie internetowej używane są pliki cookie. Pliki cookie to małe pliki tekstowe, które są automatycznie tworzone przez przeglądarkę i przechowywane na urządzeniu końcowym użytkownika (laptopie, tablecie, smartfonie lub podobnym urządzeniu). W plikach cookie przechowywane są informacje, które w każdym przypadku powstają w związku z konkretnym używanym urządzeniem końcowym. Nie oznacza to jednak, że w ten sposób uzyskujemy natychmiastową wiedzę na temat tożsamości użytkownika. Niektóre z używanych przez nas plików cookie są usuwane po zakończeniu sesji przeglądarki (tzw. sesyjne pliki cookie).

Szczegółowe informacje na temat używanych przez nas plików cookie można znaleźć w ustawieniach plików cookie w sekcji "USTAWIENIA PLIKÓW COOKIE".

Technicznie niezbędne pliki cookie

Korzystanie z technicznie niezbędnych plików cookie jest konieczne do zapewnienia prawidłowego i bezpiecznego działania naszych stron internetowych i ich funkcji oraz do udostępnienia naszej strony internetowej jako całości. Te pliki cookie są ustawiane na przykład w celu umożliwienia podstawowych funkcji strony internetowej, przechowywania ustawień preferencji dotyczących plików cookie, zapewnienia bezpiecznego uwierzytelniania, które umożliwia zalogowanie się na konto klienta, w celu umożliwienia wypełnienia formularzy. Konieczność jest podawana na przykład w odniesieniu do zapewnienia następujących funkcji / osiągnięcia następujących celów:

  • Wyświetlanie formularza zamówienia i wprowadzanie danych,
  • Umożliwienie i utrzymanie logowania,
  • Zapewnienie bezpieczeństwa systemu,
  • Przechowywanie zgody użytkownika w plikach cookie.

Podstawą prawną tego przetwarzania danych jest art. 6 par. 1 lit. b (zawarcie umowy, zawarcie umowy) DS-GVO, § 25 ust. 2 nr 2 TTDSG.

W odniesieniu do przetwarzania danych, które jest niezbędne do działania strony internetowej, użytkownik nie ma prawa do sprzeciwu.

Marketingowe, statystyczne/analityczne pliki cookie

Zgodnie z wymogami prawnymi przechowywanie informacji na urządzeniach końcowych (komputerach stacjonarnych, telefonach komórkowych, tabletach itp.) - np. poprzez ustawienie plików cookie, które nie są technicznie konieczne - oraz pobieranie informacji z urządzeń końcowych w celu śledzenia jest zasadniczo dozwolone tylko po uprzednim wyrażeniu zgody przez użytkownika. Zgodę tę uzyskujemy za pośrednictwem ustawień plików cookie.

Podstawą prawną przetwarzania danych jest Art. 6 par. 1 lit. a (zgoda) DS-GVO, § 25 ust. 1 TTDSG.

Prawo do odwołania: Użytkownik ma prawo odwołać swoją zgodę na wykorzystywanie danych osobowych uzyskanych za pośrednictwem marketingowych, statystycznych/analitycznych plików cookie w przyszłości. W tym celu można dokonać niezbędnych zmian w ustawieniach plików cookie w menu nawigacyjnym ("INACTIVE") lub zmienić ustawienia w przeglądarce.

Wycofanie zgody oznacza, że żadne dane nie będą już przesyłane do naszej witryny internetowej na urządzeniu końcowym używanym przez użytkownika w momencie zgłoszenia sprzeciwu.

2.1.3. Gromadzenie danych o użytkowaniu przez zewnętrzne usługi analityki internetowej i technologie wyszukiwania

(1) Google Analytics

W celu projektowania zorientowanego na popyt i ciągłej optymalizacji naszych stron internetowych, dalsze przetwarzanie danych zebranych na podstawie udzielonej zgody odbywa się za pomocą Google Analytics. Google Analytics to usługa analityki internetowej świadczona przez Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irlandia.

Google Analytics wykorzystuje tak zwane "pliki cookie" (pliki tekstowe), które są przechowywane na komputerze użytkownika i które umożliwiają analizę korzystania z witryny przez użytkownika (np. _ga_R7E5LJ3DQN). Google wykorzystuje te informacje do oceny korzystania z witryny przez użytkownika i tworzenia raportów dotyczących aktywności w witrynie.

W szczególności przetwarzane są następujące dane:

  • Adres IP żądającego urządzenia końcowego,
  • Typ/wersja przeglądarki,
  • Używany system operacyjny,
  • Strona internetowa, z której uzyskano dostęp do sklepu (tzw. adres URL pochodzenia lub odsyłający),
  • Data i godzina żądania,
  • Identyfikator pliku cookie,
  • Dane dotyczące użytkowania,
  • Pobrania,
  • Kliknięte reklamy,
  • Ścieżka kliknięcia (interakcja ze stroną internetową),
  • Informacje o lokalizacji,
  • Ustawienia języka.

Podstawą prawną przetwarzania danych jest Art. 6 par. 1 lit. a (zgoda) DS-GVO, § 25 ust. 1 TTDSG.

Możesz zapobiec gromadzeniu danych przez Google Analytics tutaj.

Prawo do odwołania: Użytkownik ma prawo odwołać swoją zgodę na wykorzystywanie danych osobowych uzyskanych przez Google Analytics w przyszłości . Zgodę można wycofać tutaj lub przejść do ustawień plików cookie w menu nawigacyjnym, aby wprowadzić niezbędne zmiany ("NIEAKTYWNE") lub zmienić ustawienia w przeglądarce.

Wycofanie zgody oznacza, że Google Analytics nie będzie już gromadzić danych na urządzeniu końcowym używanym przez użytkownika na naszej stronie internetowej, gdy użytkownik wyrazi sprzeciw.

Zanonimizowane dane użytkowników i zdarzeń są domyślnie przechowywane przez 2 lata, a następnie usuwane.

Według Google przetwarzanie danych odbywa się w EOG/UE.

Poprzez integrację usług Google, Google może gromadzić informacje (w tym dane osobowe) i przetwarzać je. Nie można wykluczyć, że Google przesyła również informacje na serwer w kraju trzecim.

Transmisja do USA zależy od funkcji, w jakiej przesyłane są dane osobowe. Jako podmiot odpowiedzialny sami możemy przekazywać dane do Google w USA w celu ich dalszego wykorzystania.

Obecnie nie ma decyzji stwierdzającej odpowiedni stopień ochrony zgodnie z art. 45 DS-GVO . 45 DS-GVO.

Przekazywanie danych może jednak opierać się na standardowych klauzulach umownych. Google zobowiązał się do przestrzegania standardowych klauzul umownych dotyczących przekazywania danych osobowych do krajów trzecich na mocy dyrektywy 95/46/WE (standardowe klauzule umowne - SCC).

Więcej informacji na temat standardowych klauzul umownych można znaleźć na stronach https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractuals-clauses-scc_de i https://policies.google.com/privacy/frameworks?hl=de.

Google Ads to internetowy program reklamowy firmy Google. Umożliwia nam tworzenie reklam online, które docierają do użytkowników dokładnie w momencie, gdy wykazują zainteresowanie naszymi produktami lub usługami. Naszym celem jest zwiększenie świadomości na temat naszych produktów i usług oraz generowanie większego ruchu na naszej stronie internetowej.

Poprzez integrację usług Google, Google może gromadzić informacje (w tym dane osobowe) i przetwarzać je. Nie można wykluczyć, że Google przesyła również informacje na serwer w kraju trzecim.

Transmisja do USA zależy od funkcji, w jakiej przesyłane są dane osobowe. Jako podmiot odpowiedzialny możemy sami przekazywać dane do Google w USA w celu ich dalszego wykorzystania.

Obecnie nie ma odpowiedniej decyzji zgodnie z art. 45 DS-GVO. 45 DS-GVO.

Przekazywanie danych może jednak opierać się na standardowych klauzulach umownych. Google zobowiązał się do przestrzegania standardowych klauzul umownych dotyczących przekazywania danych osobowych do krajów trzecich na mocy dyrektywy 95/46/WE (Standardowe Klauzule Umowne - SCC).

Więcej informacji na temat standardowych klauzul umownych można znaleźć na stronach https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractuals-clauses-scc_de i https://policies.google.com/privacy/frameworks?hl=de.

Nie mamy wpływu na to, jakie dane gromadzi i przetwarza Google. Google oświadcza jednak, że zasadniczo mogą być przetwarzane między innymi następujące informacje (w tym dane osobowe):

  • Dane dziennika (w szczególności adres IP),
  • Informacje związane z witryną,
  • Unikalne numery aplikacji,
  • Pliki cookie i podobne technologie.

Informacje na temat rodzajów plików cookie używanych przez Google można znaleźć na stronie https://policies.google.com/technologies/types .

Jeśli użytkownik jest zalogowany na swoje konto Google, Google może dodać przetwarzane informacje do jego konta i traktować je jako dane osobowe, w zależności od ustawień konta. Google oświadcza między innymi, co następuje:

"Jeśli użytkownik nie jest zalogowany na konto Google, gromadzone przez nas dane przechowujemy z unikalnymi identyfikatorami powiązanymi z przeglądarką, aplikacją lub urządzeniem, z którego korzysta. Dzięki temu możemy na przykład zagwarantować, że ustawienia językowe użytkownika zostaną zachowane we wszystkich sesjach przeglądania.

Jeśli użytkownik jest zalogowany do konta Google, gromadzimy również dane, które przechowujemy na jego koncie Google i które uważamy za dane osobowe (https://privacy.google.com/take-control.html).

Użytkownik może zapobiec bezpośredniemu dodawaniu tych danych, wylogowując się z konta Google lub dokonując odpowiednich ustawień konta Google.

Więcej informacji można znaleźć w polityce prywatności Google, do której można uzyskać dostęp tutaj: https://www.google.com/policies/privacy/.

Informacje na temat ustawień prywatności Google można znaleźć na stronie https://privacy.google.com/take-control.html.

(2) Narzędzie do wyrażania zgody na pliki cookie ACRIS

Do celów zarządzania zgodami używamy oprogramowania ACRIS, jak pokazano powyżej w punkcie 2.1.2. (2). Po wejściu na naszą stronę internetową ustawiane są tak zwane "pliki cookie" (pliki tekstowe), które są przechowywane na komputerze użytkownika (patrz wyżej pliki cookie w punkcie 2.1.2.). W szczególności przetwarzane są następujące dane:

  • Adres IP terminala żądającego (ostatnie trzy cyfry są ustawione na "0"),
  • Typ / wersja przeglądarki,
  • Używany system operacyjny,
  • Strona internetowa, z której uzyskano dostęp do sklepu (tzw. URL pochodzenia lub odsyłający),
  • Ustawienia użytkownika,
  • Data i godzina wyrażenia zgody,
  • Pliki cookie dozwolone przez użytkownika z identyfikatorem pliku cookie,
  • Anonimowy, losowy i zaszyfrowany klucz statusu zgody użytkownika końcowego jako dowód zgody.

Oprócz niezbędnych sesyjnych plików cookie, plik cookie ACRIS przechowuje przez 30 dni pliki cookie, na które użytkownik wyraził zgodę. Oznacza to, że preferencje dotyczące plików cookie są zachowywane dla kolejnych żądań strony.

Dane dotyczące zgody (udzielona zgoda i cofnięcie zgody) są przechowywane przez trzy lata. Następnie dane zostaną natychmiast usunięte.

Przetwarzanie przez nas danych jest niezbędne do wypełnienia obowiązku prawnego (art. 7 ust. 1 DS-GVO), któremu podlegamy (art. 6 ust. 1 pkt 1 lit. c DS-GVO).

Odbiorcą danych jest nasz dostawca usług Cybot A/S, Havnegade 39, 1058 Kopenhaga, Dania (UE), który działa na podstawie umowy o powierzeniu danych

Dane osobowe użytkownika będą usuwane sukcesywnie po upływie 12 miesięcy lub niezwłocznie po rozwiązaniu umowy między nami a Cybot.

Przetwarzanie danych odbywa się w UE/EOG. Przekazywanie danych do państw trzecich nie ma miejsca.
2.2 Gromadzenie danych podczas kontaktu z nami

Użytkownik ma możliwość skontaktowania się z nami lub naszymi usługodawcami pocztą, telefonicznie, pocztą elektroniczną lub za pośrednictwem formularza znajdującego się w stopce menu nawigacyjnego na naszej stronie internetowej. Obejmuje to następujące informacje:

  • Imię i nazwisko,
  • Nazwa firmy,
  • Strona główna,
  • E-mail,
  • Temat i/lub numer zamówienia,
  • Treść rozmowy lub prośby o kontakt.

Podczas przesyłania formularza kontaktowego online gromadzone są dane obowiązkowe (adres e-mail, temat i wiadomość). Ponadto przechowywane są następujące dane:

  • Adres IP użytkownika,
  • Data i godzina wysłania formularza.

Ponadto użytkownik może dodać dalsze dane jako informacje dobrowolne (np. wiadomości).

Ponadto użytkownik może przesyłać nam zamówienia za pośrednictwem formularza zamówienia (pdf) pocztą elektroniczną lub faksem. W tym celu gromadzone są w szczególności następujące informacje:

  • Data i godzina złożenia zamówienia,
  • Numer klienta (jeśli jest dostępny),
  • Nazwa firmy,
  • Adres rozliczeniowy / adres dostawy lub inny adres rozliczeniowy dostawy,
  • Adres e-mail,
  • Zamówione towary,
  • informacje dotyczące fakturowania i płatności, jeśli dotyczy.

Celem przetwarzania danych osobowych w zakresie danych obowiązkowych oraz danych dobrowolnych jest przetworzenie prośby o kontakt, aby móc skontaktować się z użytkownikiem w celu realizacji jego prośby lub przyjęcia zamówienia.

Pozostałe dane osobowe przetwarzane podczas przesyłania formularza kontaktowego (adres IP, data i godzina przesłania) są wykorzystywane w celu zapobiegania niewłaściwemu wykorzystaniu naszego formularza kontaktowego.

Podstawą prawną przetwarzania danych osobowych podanych przez użytkownika w kontekście korzystania z naszego formularza kontaktowego jest art. 6 ust. 1 lit. a) RODO. 6 par. 1 lit. b (zawarcie umowy, zawarcie umowy) DS-GVO oraz nasz uzasadniony interes zgodnie z Art. 6 par. 1 lit. f DS-GVO. Mamy uzasadniony interes w zapobieganiu lub możliwości udowodnienia niewłaściwego korzystania z naszego formularza kontaktowego na naszej stronie internetowej.

Prawo do sprzeciwu: Użytkownik ma prawo sprzeciwić się przetwarzaniu danych zgodnie z Art. 6 (1) f DS-GVO. Użytkownik może wysłać lub poinformować nas o swoim sprzeciwie w dowolnym momencie (np. pocztą elektroniczną na adres info@cytion.com).

Dane osobowe zebrane podczas kontaktu lub składania zamówienia będą zasadniczo przechowywane tylko tak długo, jak będzie to konieczne do przetworzenia zapytania. We wszystkich innych przypadkach usuniemy dane osobowe użytkownika, pod warunkiem, że usunięcie nie będzie sprzeczne z żadnymi ustawowymi obowiązkami w zakresie przechowywania.

2.3 Gromadzenie danych podczas tworzenia konta klienta

Do rejestracji wymagane jest połączenie z Internetem. Podczas wywoływania odpowiedniej strony internetowej przetwarzane są następujące dane osobowe:

  • Adres IP żądającego urządzenia końcowego,
  • Nazwa i adres URL pobranego pliku,
  • Strona internetowa, z której uzyskano dostęp do sklepu (adres URL odsyłacza),
  • Data i godzina nawiązania połączenia i logowania,
  • Język i wersja używanej przeglądarki,
  • Wybór między firmą a uniwersytetem / organizacją non-profit,
  • Nazwa firmy,
  • Imię i nazwisko zamawiającego,
  • Wyświetlony/wprowadzony adres konta/adres dostawy lub inny adres dostawy,
  • Adres e-mail.

Po pomyślnej rejestracji użytkownik zostanie zalogowany i będzie mógł w pełni korzystać z konta klienta. Dane dostępowe użytkownika są przechowywane w tzw. backendzie Shopware. Hasło nie jest widoczne i nie jest przechowywane w formacie zwykłego tekstu, ale jako tak zwana wartość skrótu.

Rejestracja użytkownika lub otwarcie konta klienta jest niezbędne do identyfikacji i administrowania zamówieniami w naszym sklepie i w związku z tym służy wdrożeniu środków przedumownych, a także wypełnieniu i wykonaniu umowy, której stroną jest użytkownik.

Podstawą prawną przetwarzania danych podczas tworzenia konta klienta jest art. 6 ust. 1 lit. b RODO. 6 (1) b DS-GVO, tj. użytkownik przekazuje nam dane na podstawie umowy o korzystanie z naszego bezpłatnego konta klienta. Po założeniu konta klienta nie jest wymagane wprowadzanie nowych danych. Ponadto użytkownik może w dowolnym momencie przeglądać dane przechowywane na jego koncie klienta.

Zmiana danych jest możliwa bezpośrednio lub po skontaktowaniu się z nami.

Użytkownik ma możliwość usunięcia swojego konta klienta, kontaktując się z nami. Jeśli dane są wymagane do realizacji umowy lub wdrożenia środków przedumownych, wcześniejsze usunięcie danych jest możliwe tylko w zakresie, w jakim zobowiązania umowne lub prawne nie uniemożliwiają usunięcia - w szczególności okresy przechowywania zgodnie z prawem podatkowym i handlowym. W takim przypadku dane użytkownika będą archiwizowane w celu wyjaśnienia wszelkich kwestii związanych z rozliczeniami oraz w ramach ustawowych okresów przechowywania.

2.4. Gromadzenie danych do zamówień w sklepie (z rejestracją na koncie klienta)

Podczas rejestracji przetwarzamy dane niezbędne do zawarcia, wykonania lub rozwiązania umowy. W tym celu gromadzone są w szczególności następujące informacje:

  • adres IP użytkownika,
  • Data i godzina złożenia zamówienia,
  • Identyfikator użytkownika (jeśli jest dostępny),
  • Numer klienta (jeśli jest dostępny),
  • Nazwa firmy,
  • Imię i nazwisko zamawiającego,
  • Wyświetlony/wprowadzony adres konta/adres dostawy lub inny adres dostawy,
  • Adres e-mail,
  • Numer faksu i numer telefonu, jeśli dotyczy,
  • Zamówione towary,
  • Informacje rozliczeniowe i dotyczące płatności.

Dane dotyczące płatności będą przekazywane zewnętrznemu dostawcy usług płatniczych w przypadku korzystania z dodatkowej funkcji płatności (patrz 3.1.2. Przekazywanie danych zewnętrznym dostawcom usług płatniczych).

Podstawą prawną jest realizacja umowy zgodnie z art. 6 ust. 1 lit. b DS-GVO. 6 (1) b DS-GVO, tj. użytkownik przekazuje nam dane na podstawie odpowiedniego stosunku umownego (np. przetwarzanie zamówienia). Aby przetworzyć Twój adres e-mail, jesteśmy zobowiązani, między innymi ze względu na przepisy prawne niemieckiego kodeksu cywilnego (BGB), do wysłania elektronicznego potwierdzenia zamówienia, tak aby Art. 6 par. 1 c DS-GVO stanowi również podstawę prawną przetwarzania danych. Ponadto przetwarzanie danych odbywa się wyłącznie za zgodą użytkownika zgodnie z Art. 6 par. 1 a DS-GVO.

2.5 Reklama e-mailowa

Możemy - nawet bez Twojej wyraźnej zgody - wysyłać Ci treści promocyjne pocztą elektroniczną, które obejmują takie towary / usługi, które są podobne do tych, które już kupiłeś od nas w przeszłości. Użytkownik zostanie poinformowany o możliwości wykorzystania jego adresu e-mail w tym celu oraz o prawie do wyrażenia sprzeciwu w tym zakresie podczas otwierania konta klienta.

Podstawą prawną dla takiego przetwarzania danych jest § 7 ust. 3 UWG oraz art. 6 ust. 1 lit. f DS-GVO. 6 ust. 1 lit. f DS-GVO.

Prawo do sprzeciwu: Na końcu każdej wiadomości e-mail użytkownik będzie miał możliwość wyrażenia sprzeciwu wobec dalszego wykorzystywania przez nas jego adresu e-mail w wyżej wymienionym celu (reklama porównywalnych towarów i usług) w przyszłości. Ponadto użytkownik może w dowolnym momencie wysłać lub poinformować nas o swoim sprzeciwie (np. pocztą elektroniczną na adres info@cytion.com).

Oferujemy również biuletyn e-mailowy. Wysyłanie newslettera będzie miało miejsce tylko wtedy, gdy użytkownik wyrazi zgodę na jego otrzymywanie, podając swój adres e-mail. Tekst zgody, który wskazuje zakres udzielanej zgody, jest następujący:

"Tak, chcę subskrybować bezpłatny biuletyn CLS Cell Lines Service GmbH. (Mogę zrezygnować z subskrypcji w dowolnym momencie)"

Aby mieć pewność, że podczas wprowadzania adresu e-mail nie popełniono żadnych błędów, stosujemy tzw. procedurę double opt-in (procedura DOI): Po wprowadzeniu adresu e-mail w polu rejestracji i wyrażeniu zgody na otrzymywanie newslettera, wyślemy Ci link potwierdzający na podany przez Ciebie adres e-mail. Dopiero po kliknięciu tego linku potwierdzającego adres e-mail użytkownika zostanie dodany do naszej listy dystrybucyjnej w celu wysyłania newslettera.

Podstawą prawną przetwarzania danych jest Art. 6 par. 1 lit. a DS-GVO.

Prawo do wycofania zgody: Użytkownik ma prawo do wycofania zgody na nieotrzymywanie newslettera w przyszłości. Zgodę można wycofać na stronie www.cytion.com/newsletter-cancellation lub na końcu każdej wiadomości e-mail.

Odbiorcą danych jest nasz dostawca usług i host poczty e-mail, który działa na podstawie umowy powierzenia danych. Przetwarzanie danych odbywa się w UE/EOG. Transfer danych do krajów trzecich nie ma miejsca.

2.6 Linki do stron internetowych osób trzecich, wtyczek mediów społecznościowych i innych wtyczek

Strony internetowe i usługi innych dostawców powiązane z naszą witryną zostały zaprojektowane i są dostarczane przez strony trzecie. Nie mamy żadnego wpływu na wygląd, treść i funkcje tych usług stron trzecich. Wyraźnie dystansujemy się od wszelkich treści wszystkich powiązanych usług stron trzecich. Należy pamiętać, że usługi stron trzecich, do których łącza znajdują się na naszej stronie internetowej, mogą instalować własne pliki cookie na urządzeniu końcowym użytkownika lub gromadzić dane osobowe. Nie mamy na to żadnego wpływu. W razie potrzeby należy skontaktować się bezpośrednio z dostawcami tych usług.

Odpowiedniego dostawcę i podmiot odpowiedzialny można sprawdzić za pomocą nadruku i odpowiednich informacji o ochronie danych na odpowiednich stronach internetowych.

Wylogowując się wcześniej ze stron sieci społecznościowych i usuwając pliki cookie, które zostały ustawione, można uniemożliwić sieciom społecznościowym przypisywanie informacji zebranych o użytkowniku do konta użytkownika w danej sieci społecznościowej podczas wizyty. Jeśli użytkownik nie chce, aby sieci społecznościowe przypisywały dane zebrane za pośrednictwem naszej witryny bezpośrednio do jego profilu, musi wylogować się z odpowiednich sieci społecznościowych przed odwiedzeniem naszej witryny.

LinkedIn

LinkedIn jest obsługiwany przez LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlandia ("LinkedIn"). Przegląd wtyczek LinkedIn i ich wyglądu można znaleźć tutaj: https://developer.linkedin.com/plugins; informacje na temat ochrony danych w LinkedIn można znaleźć tutaj: https://www.linkedin.com/legal/privacy-policy.

3. Odbiorcy danych osobowych

W tej sekcji ponownie opisujemy podstawową obsługę przekazywania danych i przedstawiamy przegląd operacji przetwarzania, do których wykorzystujemy usługodawców.

Odbiorcamiwewnętrznymi są tylko te organy, które potrzebują ich do określonych celów. Przekazujemy dane użytkownika odbiorcom zewnętrznym tylko wtedy , gdy jest to konieczne do obsługi lub przetworzenia żądania użytkownika lub do wykonania umowy leżącej u podstaw żądania, jeśli istnieje inne zezwolenie prawne lub jeśli mamy na to zgodę użytkownika. Poinformowaliśmy już o tym powyżej w punkcie 2. W odniesieniu do poszczególnych procedur przetwarzania danych. Poniżej znajduje się przegląd możliwych odbiorców zewnętrznych.

3.1 Podmiot przetwarzający

W celu wdrożenia i obsługi naszej strony internetowej oraz przetwarzania zamówień współpracujemy z dostawcami usług. Starannie wybraliśmy tego usługodawcę i zawarliśmy umowę o przetwarzanie zamówień zgodnie z art. 28 ust. 3 DS-GVO. 28 (3) DS-GVO w celu ochrony danych użytkownika.

3.1.1. Dostawca usług internetowych

Odbiorcą danych jest nasz dostawca usług i host serwera, który pracuje dla nas na podstawie umowy dotyczącej danych zamówienia.

Przetwarzanie danych odbywa się w UE/EOG. Transfer danych do krajów trzecich nie ma miejsca.

3.1.2. Dostawca usług w zakresie wysyłki towarów

Aby móc zrealizować zamówienie użytkownika, w celu dostarczenia towarów zlecane są usługi firmom logistycznym i transportowym. W niektórych przypadkach producenci i dostawcy również realizują bezpośrednie dostawy do użytkownika. Możemy przekazać informacje niezbędne do dostawy (np. imię, nazwisko, adres pocztowy, adres e-mail) tym firmom, które są odpowiedzialne za przetwarzanie danych zgodnie z przepisami o ochronie danych.

Podstawą prawną przetwarzania danych jest Art. 6 par. 1 b DS-GVO.

3.2 Dostawca usług dla wideokonferencji

Używamy narzędzia Microsoft Teams do prowadzenia połączeń konferencyjnych, spotkań online, wideokonferencji i/lub webinariów. Microsoft Teams jest usługą Microsoft Corporation. Przetwarzanie odbywa się w imieniu CLS przez Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521 Ireland.

Podczas korzystania z usługi "Microsoft Teams" przetwarzane są różne rodzaje danych. Zakres danych zależy również od danych podanych przez użytkownika przed lub w trakcie uczestnictwa w "spotkaniu online". Następujące dane osobowe podlegają przetwarzaniu podczas korzystania z Microsoft Teams:

- Adres IP

- Informacje o użytkowniku: nazwa użytkownika, nazwa wyświetlana, adres e-mail, zdjęcie profilowe, informacje (opcjonalnie), preferowany język itp.

- Metadane spotkania: Identyfikator spotkania, adresy IP uczestników, dane usługi dotyczące konkretnej sesji i korzystania z systemu (dane z używanych urządzeń/sprzętu, system operacyjny, strefa czasowa), numery telefonów (w przypadku wdzwaniania się za pomocą telefonu), lokalizacja, nazwa spotkania i hasło od organizatora, jeśli dotyczy, data, godzina i czas trwania, działania zarejestrowane na spotkaniu (takie jak uczestnictwo i opuszczenie), w tym działania związane z integracjami innych firm, wraz z datą, godziną, osobą uczestniczącą w działaniu i innymi uczestnikami spotkania z datą, godziną, czasem trwania.

- Dane czatu, audio i wideo: Aby możliwe było odtwarzanie audio i wideo, aplikacja potrzebuje dostępu do mikrofonu lub kamery wideo. Możesz je wyciszyć lub wyłączyć w dowolnym momencie. Przetwarzany i przechowywany jest również każdy tekst wprowadzany na czacie.

Microsoft Teams używa również tymczasowych i stałych plików cookie:

([*.]microsoft.com

[*.]microsoftonline.com

[*.]teams.skype.com

[*.]teams.microsoft.com

[*.]sfbassets.com

[*.]skypeforbusiness.com.

Aby uzyskać informacje na temat korzystania z plików cookie przez firmę Microsoft, zobacz Polityka prywatności firmy Microsoft - Prywatność firmy Microsoft .

Używamy powyższych i zanonimizowanych danych do monitorowania jakości usługi i identyfikowania możliwych źródeł błędów w działaniu. Dane dotyczące treści, takie jak dzienniki czatów i pliki, nie są widoczne.

Możesz wyłączyć przechowywanie plików cookie za pomocą ustawień przeglądarki i usunąć już zapisane pliki cookie w przeglądarce w dowolnym momencie. Należy jednak pamiętać, że ta oferta online będzie działać tylko w ograniczonym zakresie bez plików cookie.

Podstawą prawną tego przetwarzania jest art. 6 ust. 1 lit. b DS-GVO (wykonanie umowy) oraz ochrona uzasadnionych interesów naszych lub stron trzecich w odniesieniu do analizy źródeł błędów i bezpieczeństwa IT zgodnie z art. 6 ust. 1 lit. f DS-GVO (wykonanie umowy). 6 (1) f DS-GVO.

Prawo do sprzeciwu: Użytkownik ma możliwość wniesienia sprzeciwu na przyszłość w odniesieniu do dalszego wykorzystywania jego danych w kontekście analizy błędów w związku z korzystaniem przez nas z MS Teams na podstawie uzasadnionego interesu. Ponadto użytkownik może w dowolnym momencie wysłać lub powiadomić nas o swoim sprzeciwie (np. pocztą elektroniczną na adres info@cytion.com).

Przetwarzanie danych odbywa się na terenie UE/EOG, ponieważ ograniczyliśmy lokalizację przechowywania danych do centrów danych w Unii Europejskiej. Nie możemy jednak wykluczyć, że przesyłanie danych odbywa się za pośrednictwem serwerów internetowych znajdujących się poza UE. Może to mieć miejsce w szczególności w przypadku, gdy uczestnicy "Spotkania online" znajdują się w kraju trzecim. Również w przypadku wsparcia i konserwacji w indywidualnych przypadkach, a także w przypadku przetwarzania przez Microsoft w celach biznesowych, nie można wykluczyć kontroli danych z kraju trzeciego. Przekazanie danych do USA zależy od funkcji, w jakiej dane osobowe są przekazywane. Jako podmiot odpowiedzialny sami możemy przekazywać dane do Google w USA w celu ich dalszego wykorzystania. Obecnie nie ma decyzji stwierdzającej odpowiedni stopień ochrony zgodnie z art. 45 RODO. 45 DS-GVO. Przekazywanie danych może jednak opierać się na standardowych klauzulach umownych. Google zobowiązał się do przestrzegania standardowych klauzul umownych dotyczących przekazywania danych osobowych do krajów trzecich na mocy dyrektywy 95/46/WE (Standard Contractual Cla-ses - SCC).

Więcej informacji na temat standardowych klauzul umownych można znaleźć na stronach https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractuals-clauses-scc_de i https://policies.google.com/privacy/frameworks?hl=de.

Jeśli dane osobowe użytkownika nie są już potrzebne do wyżej wymienionych celów, będą one regularnie usuwane. Zanonimizowane dane dziennika są przechowywane przez okres do 30 dni w celu uzyskania dostępu przez DATEV. Dostęp służy wyłącznie do identyfikacji błędów systemowych, rozwiązywania problemów, wyjaśniania kwestii bezpieczeństwa i sprawdzania manipulacji lub innych nadużyć. Jest on dostępny wyłącznie dla administratorów platformy M365.

Wiadomości czatu wysyłane w ramach wideokonferencji zespołu mogą być również przeglądane przez uczestników po upływie 30 dni. Jednak po upływie 30 dni uczestnik zewnętrzny będzie wyświetlany na czacie jako "Nieznany użytkownik". Oznacza to, że nie jest już możliwe śledzenie, kto jest autorem czatu.

3.3 Podmioty publiczne

W odniesieniu do oferowanych przez nas towarów, które stanowią produkty uboczne pochodzenia zwierzęcego w rozumieniu ustawy o produktach ubocznych pochodzenia zwierzęcego, jesteśmy prawnie zobowiązani do przechowywania nazwy, adresu, sądu rejestrowego, daty dostawy i rodzaju surowca (produktów ubocznych pochodzenia zwierzęcego) w rejestrze handlowym i przekazywania ich właściwemu organowi na oficjalne żądanie zgodnie z zawiadomieniem o rejestracji. Podstawą prawną przetwarzania danych jest § 9 w związku z załącznikiem 1 rozporządzenia w sprawie produktów ubocznych pochodzenia zwierzęcego.

Celem przekazywania danych jest zapewnienie identyfikowalności transportu produktów ubocznych pochodzenia zwierzęcego. Rejestr gospodarstwa jest przechowywany przez okres obowiązywania urzędowego nakazu, a następnie usuwany.

Ponadto organy i instytucje państwowe, takie jak organy podatkowe, prokuratura lub sądy, którym (musimy) przekazać dane osobowe z powodów prawnych lub w celu ochrony uzasadnionych interesów. Przekazanie odbywa się wówczas na podstawie Art. 6 par. 1 c DS-GVO, o ile jesteśmy uprawnieni do przekazywania danych ze względu na zobowiązania prawne.

3.4 Przekazywanie danych odbiorcom spoza UE/EOG w krajach trzecich

Jeśli dane są przekazywane podmiotom, których siedziba lub miejsce przetwarzania danych nie znajduje się w państwie członkowskim Unii Europejskiej lub w innym państwie będącym stroną Porozumienia o Europejskim Obszarze Gospodarczym, przed przekazaniem danych zapewnimy, że - z wyjątkiem wyjątkowych przypadków dozwolonych przez prawo - u odbiorcy istnieje odpowiedni poziom ochrony danych (np. poprzez decyzję Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony, odpowiednie zabezpieczenia lub umowę w sprawie tzw. standardowych klauzul umownych Unii Europejskiej (SSC) z odbiorcą oraz zastosowanie dodatkowych zabezpieczeń technicznych i prawnych). (decyzją Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony, odpowiednimi zabezpieczeniami lub porozumieniem w sprawie tzw. standardowych klauzul umownych Unii Europejskiej (SSC) z odbiorcą oraz zastosowaniem dodatkowych zabezpieczeń technicznych i organizacyjnych, lub wyrażasz zgodę na przekazanie danych.

Podstawą przekazania danych do naszej spółki zależnej w USA, Cell Lines Service LLC, 140 N. Phillips Ave., 4th Floor, Sioux Falls, SD 57104 (USA) jest umowa o ochronie danych zawarta ze spółką zgodnie ze standardowymi klauzulami umownymi UE oraz dodatkowymi technicznymi i organizacyjnymi środkami bezpieczeństwa. Ujawnimy dane użytkownika, jeśli będzie to konieczne do wykonania umów z jego firmą i/lub do nawiązania relacji biznesowych za jego zgodą.

Podstawą prawną przetwarzania danych jest art. 6 par. 1 lit. b DS-GVO (wykonanie umowy) oraz, w stosownych przypadkach, ochrona uzasadnionych interesów w kontekście realizacji dostaw i usług przez CLS LLC zgodnie z art. 6 ust. 1 lit. b DS-GVO (wykonanie umowy). 6 par. 1 f DS-GVO.

4. Usuwanie i okres przechowywania

O ile w opisie przetwarzania danych podanym w punkcie 2 powyżej nie podano informacji na temat konkretnego okresu przechowywania lub usuwania danych, zastosowanie mają następujące zasady:

Przechowujemy dane osobowe użytkownika tylko tak długo, jak jest to konieczne do realizacji zamierzonych celów lub - w przypadku zgody - tak długo, jak użytkownik nie cofnął swojej zgody. W przypadku sprzeciwu wobec przetwarzania usuniemy dane osobowe użytkownika, chyba że ich dalsze przetwarzanie jest dozwolone na mocy odpowiednich przepisów prawa. Usuniemy również dane osobowe użytkownika, jeśli będziemy do tego zobowiązani z innych przyczyn prawnych.

Stosując te ogólne zasady, będziemy generalnie usuwać dane osobowe użytkownika bez zbędnej zwłoki.

  • Po ustaniu podstawy prawnej i pod warunkiem, że nie ma zastosowania żadna inna podstawa prawna (np. handlowe i podatkowe okresy przechowywania). Jeśli ta ostatnia ma zastosowanie, usuwamy dane po ustaniu innej podstawy prawnej.
  • Jeśli nie są już wymagane do celów realizowanych przez nas w celu przygotowania i wykonania umowy lub uzasadnionych interesów i nie ma zastosowania żadna inna podstawa prawna (np. okresy przechowywania zgodnie z prawem handlowym i podatkowym). Jeśli to ostatnie ma zastosowanie, usuwamy dane po ustaniu innej podstawy prawnej.
  • Jeśli cel gromadzenia danych realizowany przez nas przestanie obowiązywać i nie ma zastosowania żadna inna podstawa prawna (np. okresy przechowywania danych zgodnie z prawem handlowym i podatkowym). Jeśli ma to zastosowanie, usuwamy dane po ustaniu innej podstawy prawnej.

5. Prawa osób, których dane dotyczą

Krótkie podsumowanie
W związku z przetwarzaniem przez nas danych osobowych użytkownikowi przysługują prawa osoby, której dane dotyczą. Użytkownik ma na przykład prawo do uzyskania informacji na temat przechowywanych przez nas jego danych. Użytkownik może również odwołać udzieloną nam zgodę i sprzeciwić się przetwarzaniu poszczególnych danych. Ponadto użytkownik ma prawo do poprawienia nieprawidłowych danych i może zażądać, abyśmy przesłali mu określone dane w standardowym formacie elektronicznym. Użytkownik ma również prawo do usunięcia przechowywanych przez nas danych na jego temat. W związku z tym należy pamiętać, że ze względów prawnych możemy być zobowiązani do dalszego przechowywania danych pomimo skorzystania z prawa do ich usunięcia. Ponadto w niektórych sytuacjach mamy interes w dalszym przechowywaniu danych użytkownika, który przeważa nad interesem użytkownika w ich usunięciu (np. jeśli nadal mamy wobec niego nieuregulowane roszczenia).

5.1 Prawo do informacji i ujawnienia

Użytkownik ma prawo do otrzymywania od nas informacji na temat przetwarzania jego danych. W tym celu użytkownik może dochodzić prawa dostępu do przetwarzanych przez nas jego danych osobowych.

5.2 Prawo do poprawiania i usuwania danych

Użytkownik może zażądać od nas poprawienia nieprawidłowych danych. O ile spełnione są wymogi prawne, użytkownik może zażądać uzupełnienia lub usunięcia swoich danych.

Nie dotyczy to danych, które są wymagane do celów rozliczeniowych i księgowych lub podlegają prawnemu obowiązkowi przechowywania danych. Jednak w zakresie, w jakim dostęp do takich danych nie jest wymagany, ich przetwarzanie zostanie ograniczone (patrz poniżej).

5.3 Ograniczenie przetwarzania

Użytkownik może zażądać od nas - pod warunkiem spełnienia wymogów prawnych - ograniczenia przetwarzania jego danych.

5.4 Przenoszenie danych

O ile spełnione są wymogi prawne, użytkownik może zażądać, aby dane, które nam przekazał, zostały przesłane w ustrukturyzowanym, powszechnym i nadającym się do odczytu maszynowego formacie lub - o ile jest to technicznie wykonalne - aby dane zostały przesłane stronie trzeciej.

5.5 Prawo do sprzeciwu i odwołania

5.5.1 Sprzeciw wobec przetwarzania danych na podstawie prawnej "uzasadnionego interesu": Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania przez nas danych z przyczyn wynikających z jego sytuacji, o ile opiera się to na podstawie prawnej "uzasadnionego interesu". Jeśli użytkownik skorzysta z prawa do sprzeciwu, zaprzestaniemy przetwarzania jego danych, chyba że będziemy w stanie wykazać - zgodnie z wymogami prawnymi - istotne uzasadnione podstawy dalszego przetwarzania, które są nadrzędne wobec jego praw.

5.5.2 Sprzeciw wobec przetwarzania danych do celów marketingu bezpośredniego: Jeśli będziemy przetwarzać dane osobowe użytkownika na podstawie prawnej "uzasadnionego interesu" w celu prowadzenia marketingu bezpośredniego, użytkownik ma prawo sprzeciwić się takiemu przetwarzaniu w dowolnym momencie.

5.5.3 Cofnięcie zgody: Jeśli użytkownik udzielił nam zgody na przetwarzanie jego danych, może w każdej chwili cofnąć tę zgodę ze skutkiem na przyszłość. Zgodność z prawem przetwarzania danych użytkownika do momentu cofnięcia zgody pozostaje nienaruszona.

5.6 Prawo do odwołania się do organu nadzorczego (art. 77 DS-GVO): Użytkownik ma prawo złożyć skargę do organu nadzorczego ds. ochrony danych. W tym celu użytkownik może skontaktować się z organem nadzorczym ds. ochrony danych właściwym dla jego miejsca zamieszkania lub kraju związkowego lub z organem nadzorczym ds. ochrony danych właściwym dla nas:

6. Bezpieczeństwo danych

Do przesyłania danych za pośrednictwem naszego formularza kontaktowego online używamy szyfrowanego połączenia za pośrednictwem protokołu TLS. Przekazywane nam dane są poufne, autentyczne i chronione integralnością poprzez kompleksową transmisję danych. Z reguły jest to szyfrowanie 256-bitowe. Jeśli Twoja przeglądarka nie obsługuje szyfrowania 256-bitowego, zamiast tego używamy technologii 128-bitowej v3. Możesz sprawdzić, czy dana strona naszej witryny jest przesyłana w postaci zaszyfrowanej, wyświetlając zamknięty symbol klucza lub kłódki na dolnym pasku stanu przeglądarki.

Stosujemy również odpowiednie techniczne i organizacyjne środki bezpieczeństwa w celu ochrony danych użytkownika przed przypadkową lub celową manipulacją, częściową lub całkowitą utratą, zniszczeniem lub nieuprawnionym dostępem osób trzecich. Nasze środki bezpieczeństwa są stale ulepszane zgodnie z rozwojem technologicznym.

Aby skontaktować się z użytkownikiem za pośrednictwem poczty e-mail i chronić jego dane osobowe, wysyłamy wiadomości e-mail w formie zaszyfrowanej, pod warunkiem, że serwer pocztowy użytkownika obsługuje taką funkcję. Aby zapewnić bezpieczeństwo danych podczas transmisji, stosujemy najnowocześniejsze metody szyfrowania (np. SSL) za pośrednictwem protokołu HTTPS.

7. Aktualność i zmiany niniejszej polityki prywatności

Niniejsza polityka prywatności jest obecnie ważna i ma status z listopada 2023 r.

Ze względu na dalszy rozwój naszej strony internetowej oraz rozszerzenie i/lub ograniczenie naszych ofert lub ze względu na zmiany w wymogach prawnych lub regulacyjnych, może zaistnieć konieczność zmiany niniejszej polityki prywatności. Dlatego należy od czasu do czasu przeglądać niniejsze oświadczenie o ochronie prywatności, aby być na bieżąco z tym, jak chronimy Twoje dane.

Wykryliśmy, że znajdujesz się w innym kraju lub używasz innego języka przeglądarki niż aktualnie wybrany. Czy chcesz zaakceptować sugerowane ustawienia?

Zamknij