Polityka prywatności

Postępowanie z danymi i prawa użytkowników – informacje zgodne z art. 12 i nast. ogólnego rozporządzenia o ochronie danych osobowych (RODO)

Jako spółka heroal – Johann Henkenjohann GmbH & Co. KG (dalej zwana również „heroal”) cieszymy się z zainteresowania naszą witryną internetową. Ochrona prywatności jej użytkowników jest dla nas bardzo ważna. Poniżej przekazujemy szczegółowe informacje dotyczące przetwarzania danych osobowych użytkowników.

Niniejsza polityka prywatności dotyczy gromadzenia, przetwarzania i wykorzystywania danych osobowych („przetwarzanie danych”) podczas korzystania z naszych witryn internetowych, a także naszego komunikatora heroal Communicator.

W odniesieniu do zastosowanej terminologii, jak np. „dane osobowe” lub ich „przetwarzanie” odsyłamy do definicji zawartych w artykule 4 RODO.

I. Informacje ogólne

1. Administrator danych odpowiedzialny za ich przetwarzanie

Administratorem danych osobowych jest:

heroal – Johann Henkenjohann GmbH & Co. KG, Österwieher Str. 80, 33415 Verl; tel.: +49 5246 507-0; faks: +49 5246 507-222; e-mail: info@heroal.de

2. Inspektor ochrony danych

Z naszym inspektorem ochrony danych można się kontaktować pod następującym adresem:

Dr. Christian Lenz
dhpg IT-Services GmbH
Bunsenstr. 10a
51647 Gummersbach
e-mail: datenschutz@dhpg.de

tel.: +49 2261 8195 0

3. Jakie dane z jakich źródeł przetwarzamy?

Przetwarzamy dane osobowe, które są nam dobrowolnie przekazywane lub które zostają pozyskane w związku z korzystaniem z naszej witryny i programu heroal Communicator.

Więcej informacji na ten temat można znaleźć w sekcji II – Przetwarzanie danych osobowych.

4. W jakim celu przetwarzamy dane użytkowników oraz na jakiej podstawie prawnej?

Przetwarzamy dane osobowe użytkowników w różnych celach zgodnie z odpowiednimi przepisami dotyczącymi ochrony danych, w szczególności RODO i federalnej ustawy o ochronie danych (niem. BDSG). Co do zasady jako cele przetwarzania danych przewiduje się: spełnienie obowiązków umownych (art. 6 ust. 1 lit. b RODO) oraz ochrona prawnie uzasadnionych interesów (art. 6 ust. 1 lit. f RODO) w oparciu o zgodę użytkownika (art. 6 ust. 1 lit. a RODO) i/lub ze względu na obowiązki prawne (art. 6 ust. 1 lit. c RODO).

Szczegółowe podstawy prawne dotyczące przetwarzania danych osobowych, w ramach których działamy, można znaleźć w rozdziale II – Przetwarzanie danych osobowych.

5. Kto otrzymuje dane użytkownika?

Dane osobowe mogą otrzymywać współpracujący z nami usługodawcy (tzw. podmioty przetwarzające, patrz art. 4 nr. 8 RODO). Korzystamy z następujących podmiotów przetwarzających dane lub kategorii podmiotów przetwarzających dane:

  • neusta webservices GmbH (Betrieb, Support)
  • kernpunkt Digital GmbH (Betrieb, Support)
  • Google Inc. (w związku z wykorzystywanymi przez nas plikami cookie firmy Google)
  • Facebook Inc.
  • Matomo
  • Adform A/S
  • Hotjar Ltd.
  • Rocket Science Group LLC d/b/a Mailchimp
  • Usercentrics GmbH
  • LinkedIn Inc.
  • Pinterest Inc.

Ponadto przekazujemy częściowo dane osobowe użytkowników stronom trzecim, które przetwarzają je na własną odpowiedzialność (tzw. administratorzy, por. art. 4 nr 7 RODO). Dotyczy to w szczególności następujących odbiorców:

  • Google Inc. (w związku z naszymi filmami zamieszczonymi z YouTube, jak również usługą Map Google);
  • Microsoft Ireland Operations Ltd.

6. Przekazywanie danych osobowych do państw trzecich

W zakresie niezbędnym do realizacji celów określonych w sekcji II, przekazujemy również dane osobowe użytkowników do odbiorców spoza Europejskiego Obszaru Gospodarczego (EOG).

Zapewniamy, że przekazujemy dane do państw trzecich wyłącznie na określonej podstawie prawnej. Oznacza to, że przekazujemy dane użytkowników tylko wtedy, gdy w odniesieniu do danego państwa trzeciego obowiązuje decyzja Komisji Europejskiej o odpowiednim poziomie ochrony danych (art. 45 RODO), zapewnione są odpowiednie zabezpieczenia danych osobowych (por. art. 46 RODO) lub istnieje prawny standard zezwolenia na przekazywanie danych (por. art. 49 RODO)..

Odpowiednie zabezpieczenia w rozumieniu art. 46 RODO obejmują standardowe klauzule ochrony danych opublikowane przez Komisję Europejską. Aby uzyskać więcej informacji na temat standardowych klauzul ochrony danych, na podstawie których przekazujemy dane osobowe użytkowników do państw trzecich, prosimy o kontakt z podmiotami wymienionymi w punkcie I.1.

Szczegółowe informacje na temat zakresu, w jakim przekazujemy dane do określonych państw trzecich oraz konkretnych odbiorców znajdują się w sekcji II. Dane osobowe uzyskane od użytkowników są w szczególności przekazywane do USA w związku z korzystaniem z wysyłki naszego newslettera oraz aktywacją analitycznych, marketingowych plików cookie i wtyczek na naszej stronie internetowej. W odniesieniu do USA nie istnieje wymieniona w art. 45 RODO decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony.

7. Przechowywanie danych

Dane osobowe użytkowników przechowujemy przez okres nie dłuższy niż jest to niezbędne do celów, w których dane te są przetwarzane.

Ponadto podlegamy różnym obowiązkom w zakresie przechowywania i dokumentowania, wynikającym między innymi z niemieckiego kodeksu handlowego (niem. HGB) lub kodeksu podatkowego (niem. AO). Okres ten może wynosić do 10 lat.

Ponadto okres przechowywania podlega również ustawowym terminom przedawnienia, które przykładowo zgodnie z §§ 195 i n. niemieckiego kodeksu cywilnego (niem. BGB) mogą wynosić do trzydziestu lat, przy czym regularny okres przedawnienia wynosi trzy lata.

8. Prawa użytkownika

Osoba, której dane dotyczą, ma prawo do informacji zgodnie z art. 15 RODO, do sprostowania zgodnie z art. 16 RODO, do usunięcia danych zgodnie z art. 17 RODO, do ograniczenia zakresu przetwarzania zgodnie z art. 18 RODO oraz do przenoszenia danych zgodnie z art. 20 RODO. W celu skorzystania z powyższych praw można skontaktować się z jednostkami wymienionymi w pierwszej sekcji – Informacje ogólne – w punktach 1 i 2.

Udzieloną zgodę na przetwarzanie danych można zgodnie z art. 7 ust. 3 RODO w każdej chwili w dowolnej formie wycofać. W miarę możliwości wycofanie zgody należy kierować do właściwych jednostek wymienionych w pierwszej sekcji – Informacje ogólne – w punktach 1 i 2.

Ponadto istnieje prawo do wnoszenia skargi do organu nadzorczego (art. 77 RODO). Właściwym organem nadzorczym dla firmy heroal jest: krajowy inspektor ochrony danych i wolności informacji Nadrenii Północnej-Westfalii (LDI NRW) Kavalleriestr. 2-4, 40213 Düsseldorf, Niemcy, tel.: 0211/38424-0, faks: 0211/38424-10, e-mail: poststelle@ldi.nrw.de

Ponadto użytkownik ma prawo do sprzeciwu wobec przetwarzania danych, które zostanie dokładniej wyjaśnione na końcu niniejszej polityki prywatności.

II. Przetwarzanie danych osobowych

Rodzaj przetwarzanych danych i sposób ich wykorzystywania zależy w dużej mierze od usług, z których użytkownik korzysta. Poniżej informujemy, jakie dane, do jakich celów i na jakiej podstawie gromadzimy i przetwarzamy:

1. Automatyczne gromadzenie danych dostępu / plików dzienników serwera

Zawsze podczas korzystania z naszej witryny internetowej automatycznie zapisywane są następujące dane:

  • adres IP komputera, z którego nastąpiło połączenie
  • data i godzina połączenia
  • różnica strefy czasowej w stosunku do Greenwich Mean Time (GMT)
  • treść połączenia (tj. konkretna strona)
  • status dostępu / kod statusu HTTP
  • każdorazowo przesłana ilość danych
  • strona internetowa, z której nastąpiło połączenie
  • typ przeglądarki oraz język i wersja oprogramowania przeglądarkisSystem operacyjny i jego interfejs

Dane osobowe w plikach logowania są przetwarzane w oparciu o art. 6 ust. 1 lit. f RODO. Celem przetwarzania danych i naszym prawnie uzasadnionym interesem jest ułatwienie administrowania i wyświetlania, jak również zapewnienie stabilności naszej witryny internetowej oraz możliwości wykrywania i śledzenia hackingu.

2. Pliki cookie

Na różnych stronach witryny używamy tzw. plików cookie w celu zwiększenia jej atrakcyjności i dostępności określonych funkcji. Są to małe pliki tekstowe przechowywane na urządzeniu końcowym użytkownika. Pliki cookie mogą być przesyłane do strony podczas jej otwierania, a tym samym umożliwiają przypisanie użytkownika. Pliki cookie ułatwiają użytkownikom korzystanie ze stron internetowych. Niektóre stosowane przez nas pliki cookie są usuwane po zakończeniu sesji przeglądarki, tj. po zamknięciu przeglądarki (tzw. pliki cookie sesji). Inne pliki cookie pozostają na urządzeniu użytkownika i umożliwiają nam rozpoznanie jego przeglądarki przy kolejnej wizycie na naszych stronach (tak zwane trwałe pliki cookie).

Nasza witryna wykorzystuje następujące pliki cookie, których zakres i funkcje zostały wyjaśnione poniżej.

Niezbędne pliki cookie:

Niezbędne pliki cookie zapewniają, że wszystkie funkcje witryny mogą być w pełni wyświetlane i wykorzystywane. Witryna internetowa nie może działać bez tych plików cookie, dlatego są one ustawiane automatycznie podczas każdego otwarcia witryny. Podstawą prawną przetwarzania danych gromadzonych przez te pliki cookie jest nasz prawnie uzasadniony interes zgodnie z art. 6 (1) lit. f RODO, tj. zapewnienie funkcjonalnej witryny internetowej i wypełnienie naszych zobowiązań prawnych w związku z aktywacją plików cookie.

Używamy następujących niezbędnych plików cookie:

  • Śledzenie: ten plik cookie od naszego podmiotu przetwarzającego, firmy Usercentric GmbH, służy do rejestrowania, czy użytkownik zgadza się na wykorzystanie i przesyłanie plików cookie. Poprzez ten plik cookie przetwarzane są następujące dane użytkownika: informacje o urządzeniu, informacje o przeglądarce, zanonimizowany adres IP, dane opt-in i opt-out, a także data i godzina wizyty. Zgromadzone dane są przechowywane przez trzy lata.
  • PHPSESSID: ten plik cookie zapisuje bieżącą sesję użytkownika w odniesieniu do aplikacji PHP, zapewniając, że wszystkie funkcje strony oparte na języku programowania PHP są w pełni wyświetlane.

Funkcjonalne pliki cookie:

Funkcjonalne pliki cookie pochodzą od firm zewnętrznych (Third Party Cookies) i gromadzą informacje o sposobie korzystania z naszej witryny, dzięki czemu możemy poprawiać jej zawartość, zwiększać jej atrakcyjność i tym samym optymalizować jej intuicyjność i użyteczność. Funkcjonalne pliki cookie są aktywowane tylko wtedy, gdy użytkownik wyraził zgodę na ich stosowanie zgodnie z art. 6 ust. 1 lit. a RODO, zaznaczając odpowiednie pole podczas odwiedzania witryny. Zgodę można wycofać w dowolnym momencie w ustawieniach plików cookie.

Używamy następujących funkcjonalnych plików cookie. Poszczególne usługi są wyjaśnione w sekcji II.3.

Nazwa Oferent Okres przechowywania
_ga Google 2 lata
_gat_UA-43175119-1 Google 1 minuta
_gid Google 1 dzień
_dc_gtm_UA-43175119-1 Google 1 minuta
_hjClosedSurveyInvites Hotjar 1 rok
_hjDonePolls Hotjar 1 rok
_hjMinimizedPolls Hotjar 1 rok
_hjShownFeedbackMessage Hotjar 1 rok
_hjid Hotjar 1 rok
_hjTLDTest Hotjar 1 rok
_hjUserAttributesHash Hotjar 1 rok
_hjCachedUserAttributes Hotjar 1 rok
_hjLocalStorageTest Hotjar 1 rok
_hjIncludedInPageviewSample Hotjar 1 rok
_hjIncludedInSessionSample Hotjar 1 rok
_hjAbsoluteSessionInProgress Hotjar 1 rok
_hjFirstSeen Hotjar 1 rok
_hjViewportId Hotjar 1 rok
_hjRecordingEnabled Hotjar 1 rok
PREF YouTube 10 lat
VISITOR_INFO1_LIVE YouTube 6 miesięcy
use_hitbox YouTube 0 sekund
YSC YouTube 0 sekund
NID Mapy Google 6 miesięcy
Googtrans Google Translate 0 sekund
PREF Google Translate 2 lata
Nazwa Oferent Okres przechowywania
fr Facebook 1 rok
_fbp Facebook 1 rok
act Facebook 1 rok
c_user Facebook 1 rok
datr Facebook 1 rok
m_pixel_ration Facebook 1 rok
pl Facebook 1 rok
presence Facebook 1 rok
sb Facebook 1 rok
spin Facebook 1 rok
wd Facebook 1 rok
xs Facebook 1 rok
CM Adform 1 dzień
CM14 Adform 2 tygodnie
cid Adform 1 miesiąc, 4 tygodnie, 1 dzień, 13 godzin, 30 minut
uid Adform 1 miesiąc, 4 tygodnie, 1 dzień, 13 godzin, 30 minut
CT Adform 1 godzina
MR Bing Ads 5 miesięcy, 3 tygodnie, 6 dni, 19 godzin, 30 minut
MUID Bing Ads 1 rok, 3 tygodnie, 3 dni, 18 godzin
MMUIDB Bing Ads 1 rok, 3 tygodnie, 3 dni, 18 godzin
LinkedIn Insights LinkedIn 6 miesięcy
Linkedin_oauth_ LinkedIn 0 sekund
Test_cookie DoubleClick Ad 1 dzień
DIE DoubleClick Ad 1 rok
_pinterest_ct_ua Pinterest 1 rok
_pin_unauth Pinterest 1 rok
taboola_session_id Taboola 0 sekund
taboola_select Taboola 1 rok
taboola_fp_td_user_id Taboola 1 rok
t_gid Taboola 1 rok
trc_cookie_storage Taboola 1 rok
_tb_sess_r Taboola 30 minut
_tb_t_ppg Taboola 0 sekund
abLdr Taboola 3 godziny
abMbl Taboola 3 godziny
tb_click_param Taboola 30 sekund