Polityka prywatności dla naszych mediów społecznościowych
Informacje ogólne
Niniejsza polityka prywatności dotyczy naszej obecności w następujących mediach społecznościowych:
Facebook
Instagram
LinkedIn
Pinterest
Xing
YouTube
Wyjaśnienia pojęć
RODO
Podstawowe rozporządzenie UE w sprawie ochrony danych osobowych (rozporządzenie UE 2016/679)
Nadrzędne prawo ochrony danych na poziomie europejskim z bezpośrednim skutkiem prawnym we wszystkich państwach członkowskich UE
BDSG
Federalna ustawa o ochronie danych (Bundesdatenschutzgesetz), krajowa ustawa o ochronie danych.
TDDDG
Ustawa o ochronie danych osobowych i ochronie prywatności w usługach telekomunikacyjnych i cyfrowych (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz)
Ustawa wdrażająca dyrektywę UE 2002/58/WE dotyczącą przetwarzania danych osobowych i ochrony prywatności w komunikacji elektronicznej.
Dane osobowe
Wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej. (art. 4 pkt. 1 RODO)
Administrator
Osoba fizyczna lub prawna, organ publiczny, agencja lub inny organ, który samodzielnie lub wspólnie z innymi określa cele i sposoby przetwarzania danych osobowych. (art. 4 pkt. 7 RODO)
Zgoda (osoby, której dane dotyczą)
Każde dobrowolne, konkretne, świadome i jednoznaczne okazanie woli w formie oświadczenia lub innego jednoznacznego aktu potwierdzającego, którym osoba, której dane dotyczą, wyraża zgodę na przetwarzanie dotyczących jej danych osobowych. (art. 4 pkt. 11 RODO)
Przetwarzanie danych przez sieci/media społecznościowe
Prowadzimy publicznie dostępne profile w sieciach społecznościowych. Poniżej wymieniono poszczególne sieci społecznościowe, z których korzystamy.
Sieci społecznościowe, takie jak Facebook, X itp., mogą generalnie kompleksowo analizować zachowanie użytkownika podczas odwiedzania ich strony internetowej lub strony internetowej ze zintegrowanymi treściami mediów społecznościowych, takimi jak przyciski „Lubię to” lub banery reklamowe. Odwiedzanie naszych mediów społecznościowych uruchamia liczne operacje przetwarzania danych istotne z punktu widzenia ochrony danych.
W szczegółach:
Jeśli użytkownik jest zalogowany na swoim koncie w mediach społecznościowych i odwiedza nasze media społecznościowe, operator portalu mediów społecznościowych może przypisać tę wizytę do konta użytkownika. Dane osobowe użytkownika mogą być jednak gromadzone również wtedy, gdy użytkownik nie jest zalogowany lub nie posiada konta na danym portalu społecznościowym. W takim przypadku gromadzenie danych odbywa się na przykład za pośrednictwem plików cookie przechowywanych na urządzeniu końcowym użytkownika lub poprzez rejestrowanie adresu IP użytkownika.
Za pomocą zebranych w ten sposób danych operatorzy portali społecznościowych mogą tworzyć profile użytkowników, w których przechowywane są ich preferencje i zainteresowania. W ten sposób reklamy oparte na zainteresowaniach mogą być wyświetlane użytkownikowi wewnątrz i na zewnątrz odpowiednich mediów społecznościowych. Jeśli użytkownik posiada konto w danym serwisie społecznościowym, reklamy oparte na zainteresowaniach mogą być wyświetlane na wszystkich urządzeniach, na których użytkownik jest lub był zalogowany.
Należy również pamiętać, że nie możemy śledzić wszystkich operacji przetwarzania na portalach społecznościowych. W zależności od dostawcy, dalsze operacje przetwarzania mogą być przeprowadzane przez operatorów portali społecznościowych. Szczegółowe informacje można znaleźć w warunkach użytkowania i postanowieniach dotyczących ochrony danych osobowych odpowiednich portali społecznościowych.
Podstawa prawna
Nasza obecność w mediach społecznościowych ma na celu zapewnienie jak najbardziej kompleksowej obecności w Internecie. Jest to uzasadniony interes w rozumieniu art. 6 ust. 1 lit. f RODO. Procesy analizy inicjowane przez sieci społecznościowe mogą opierać się na różnych podstawach prawnych, które muszą zostać określone przez operatorów sieci społecznościowych (np. zgoda w rozumieniu art. 6 ust. 1 lit. a RODO).
Administrator danych i dochodzenie praw
Administratorem danych w rozumieniu przepisów o ochronie danych osobowych jest spółka koncernu Werner & Mertz Group wymieniona w nocie prawnej (impressum) danej obecności w mediach społecznościowych („My”).
Gdy użytkownik odwiedza któreś z naszych mediów społecznościowych (np. Facebook), jesteśmy wspólnie z operatorem platformy mediów społecznościowych odpowiedzialni za operacje przetwarzania danych uruchomione podczas tej wizyty. Zasadniczo użytkownik może dochodzić swoich praw (do informacji, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych i reklamacji) zarówno wobec nas, jak i wobec operatora danego portalu społecznościowego (np. Facebooka).
Należy pamiętać, że pomimo naszej wspólnej odpowiedzialności z operatorami portali społecznościowych, nie mamy pełnej kontroli nad operacjami przetwarzania danych przez portale społecznościowe. Nasze możliwości w dużej mierze zależą od polityki korporacyjnej danego dostawcy.
Administratorem danych w rozumieniu przepisów o ochronie danych osobowych jest spółka koncernu Werner & Mertz Group wymieniona w nocie prawnej (impressum) danej obecności w mediach społecznościowych.
Inspektor ochrony danych zgodnie z art. 37-39 RODO
Wyznaczyliśmy inspektora ochrony danych:
Boris Koppenhöfer
c/o Koppenhöfer & Werner Beratungsgesellschaft mbH
Nikolausstraße 11
65343 Eltville am Rhein
telefon: +49(6123)9213-61
E-mail: datenschutz@werner-mertz.com
Czas przechowywania
Dane zebrane bezpośrednio przez nas za pośrednictwem mediów społecznościowych zostaną usunięte z naszych systemów, gdy tylko użytkownik poprosi nas o ich usunięcie, cofnie zgodę na przechowywanie lub cel przechowywania danych przestanie obowiązywać. Przechowywane pliki cookie pozostają na urządzeniu końcowym użytkownika do momentu ich usunięcia. Nie ma to wpływu na obligatoryjne przepisy prawne – w szczególności okresy przechowywania danych.
Nie mamy wpływu na okres przechowywania danych użytkownika, które są przechowywane przez operatorów sieci społecznościowych do ich własnych celów. Aby uzyskać szczegółowe informacje, należy kontaktować się bezpośrednio z operatorami sieci społecznościowych (zawarte są np. w ich polityce prywatności, patrz poniżej).
Prawa użytkownika jako osoby, której dane dotyczą
Prawo do informacji, usunięcia i sprostowania
W ramach obowiązujących przepisów prawnych użytkownik ma prawo do informacji o przechowywanych danych osobowych, ich pochodzeniu i odbiorcach oraz celu przetwarzania danych w dowolnym momencie oraz, w stosownych przypadkach, prawo do sprostowania lub usunięcia tych danych. Użytkownik może w każdej chwili skontaktować się z nami pod adresem podanym w stopce redakcyjnej w tym celu oraz w przypadku dalszych pytań dotyczących danych osobowych.
Prawo do sprzeciwu wobec przetwarzania danych w określonych przypadkach i wobec marketingu bezpośredniego (art. 21 RODO)
JEŻELI PRZETWARZANIE DANYCH JEST OPARTE NA ART. 6 UST. 1 LIT. E LUB F RODO, UŻYTKOWNIK MA PRAWO W DOWOLNYM MOMENCIE WNIEŚĆ SPRZECIW WOBEC PRZETWARZANIA JEGO DANYCH OSOBOWYCH Z PRZYCZYN WYNIKAJĄCYCH Z JEGO SZCZEGÓLNEJ SYTUACJI; DOTYCZY TO RÓWNIEŻ PROFILOWANIA OPARTEGO NA TYCH POSTANOWIENIACH. ODPOWIEDNIĄ PODSTAWĘ PRAWNĄ, NA KTÓREJ OPIERA SIĘ PRZETWARZANIE, MOŻNA ZNALEŹĆ W NINIEJSZEJ POLITYCE PRYWATNOŚCI. W PRZYPADKU WNIESIENIA SPRZECIWU NIE BĘDZIEMY JUŻ PRZETWARZAĆ DANYCH OSOBOWYCH UŻYTKOWNIKA, CHYBA ŻE BĘDZIEMY W STANIE WYKAZAĆ ISTNIENIE WAŻNYCH PRAWNIE UZASADNIONYCH PODSTAW DO PRZETWARZANIA, NADRZĘDNYCH WOBEC INTERESÓW, PRAW I WOLNOŚCI UŻYTKOWNIKA, LUB PRZETWARZANIE SŁUŻY DOCHODZENIU, WYKONYWANIU LUB OBRONIE ROSZCZEŃ PRAWNYCH (SPRZECIW ZGODNIE Z ART. 21 UST. 1 RODO).
JEŚLI DANE OSOBOWE UŻYTKOWNIKA SĄ PRZETWARZANE DO CELÓW MARKETINGU BEZPOŚREDNIEGO, UŻYTKOWNIK MA PRAWO W DOWOLNYM MOMENCIE WNIEŚĆ SPRZECIW WOBEC PRZETWARZANIA DOTYCZĄCYCH GO DANYCH OSOBOWYCH DO CELÓW TAKIEGO MARKETINGU; DOTYCZY TO RÓWNIEŻ PROFILOWANIA, O ILE JEST ONO ZWIĄZANE Z TAKIM MARKETINGIEM BEZPOŚREDNIM. JEŚLI UŻYTKOWNIK WYRAZI SPRZECIW, JEGO DANE OSOBOWE NIE BĘDĄ JUŻ WYKORZYSTYWANE DO CELÓW REKLAMY BEZPOŚREDNIEJ (SPRZECIW ZGODNIE Z ART. 21 UST. 2 RODO).
Prawo do przenoszenia danych
Użytkownik ma prawo do tego, aby dane, które przetwarzamy automatycznie na podstawie jego zgody lub w ramach wykonywania umowy, zostały przekazane użytkownikowi lub stronie trzeciej w powszechnie używanym formacie nadającym się do odczytu maszynowego. Jeśli użytkownik zażąda bezpośredniego przekazania danych innemu administratorowi danych, zostanie to wykonane tylko w zakresie, w jakim jest to technicznie wykonalne.
Prawo do ograniczenia przetwarzania
Użytkownik ma prawo zażądać ograniczenia przetwarzania jego danych osobowych. W każdej chwili użytkownik może skontaktować się z nami pod adresem podanym w stopce redakcyjnej. Prawo do ograniczenia przetwarzania obowiązuje w następujących przypadkach:
- Jeśli użytkownik zakwestionuje dokładność przechowywanych przez nas swoich danych osobowych, zazwyczaj będziemy potrzebować czasu, aby to zweryfikować. Na czas weryfikacji użytkownik ma prawo zażądać ograniczenia przetwarzania jego danych osobowych.
- Jeśli przetwarzanie danych osobowych użytkownika odbywało/odbywa się niezgodnie z prawem, użytkownik może zażądać ograniczenia przetwarzania danych zamiast ich usunięcia.
- Jeśli nie potrzebujemy już danych osobowych użytkownika, ale są one potrzebne do dochodzenia, obrony lub egzekwowania roszczeń prawnych, użytkownik ma prawo zażądać ograniczenia przetwarzania swoich danych osobowych zamiast ich usunięcia.
- W przypadku wniesienia sprzeciwu zgodnie z art. 21 ust. 1 RODO należy zachować równowagę między interesami użytkownika a naszymi. Dopóki nie zostanie ustalone, czyje interesy przeważają, użytkownik ma prawo żądać ograniczenia przetwarzania jego danych osobowych.
Jeśli użytkownik ograniczył przetwarzanie swoich danych osobowych, dane te mogą być – poza ich przechowywaniem – przetwarzane wyłącznie za jego zgodą lub w celu ustalenia, dochodzenia lub obrony roszczeń, lub w celu ochrony praw innej osoby fizycznej lub prawnej, lub z uwagi na ważny interes publiczny Unii Europejskiej lub państwa członkowskiego.
Prawo do odwołania się do organu nadzorczego
W przypadku naruszenia RODO lub innych przepisów o ochronie danych, osoby, których dane dotyczą, mają prawo odwołać się do organu nadzorczego ds. ochrony danych, w szczególności w państwie członkowskim ich zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia. Prawo do złożenia skargi pozostaje bez uszczerbku dla innych administracyjnych lub sądowych środków odwoławczych.
Sieci społecznościowe w szczegółach
Mamy profile na Facebooku. Dostawcą tej usługi jest firma Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia (zwana dalej Meta). Według deklaracji firmy Meta zebrane dane są również przekazywane do USA i innych krajów trzecich.
Zawarliśmy z firmą Meta umowę o wspólnym przetwarzaniu danych (Controller Addendum). Umowa ta określa, za jakie operacje przetwarzania danych jesteśmy odpowiedzialni my lub Meta, gdy użytkownik odwiedza naszą stronę na Facebooku. Podgląd umowy jest dostępny pod następującym linkiem: https://www.facebook.com/legal/terms/page_controller_addendum.
Użytkownik może samodzielnie dostosować ustawienia reklam na swoim koncie użytkownika. W tym celu należy kliknąć poniższy link i zalogować się: https://www.facebook.com/settings?tab=ads.
Przekazywanie danych do USA opiera się na standardowych klauzulach umownych Komisji Europejskiej. Szczegóły można znaleźć tutaj: https://www.facebook.com/legal/EU_data_transfer_addendum i https://pl-pl.facebook.com/help/566994660333381.
Szczegóły można również znaleźć w polityce prywatności Facebooka: https://www.facebook.com/about/privacy/.
Firma posiada certyfikat zgodny z „Ramami ochrony danych UE–USA” (DPF). DPF to umowa między Unią Europejską a USA, która ma na celu zapewnienie zgodności z europejskimi standardami ochrony danych przy przetwarzaniu danych w USA. Każda firma posiadająca certyfikat DPF zobowiązuje się do przestrzegania tych standardów ochrony danych. Więcej informacji można uzyskać od dostawcy pod następującym linkiem: https://www.dataprivacyframework.gov/participant/4452
Mamy profil na Instagramie. Dostawcą tej usługi jest Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia.
Przekazywanie danych do USA opiera się na standardowych klauzulach umownych Komisji Europejskiej. Szczegóły można znaleźć tutaj: https://www.facebook.com/legal/EU_data_transfer_addendum i https://pl-pl.facebook.com/help/566994660333381.
Szczegółowe informacje na temat postępowania z danymi osobowymi użytkowników można znaleźć w polityce prywatności Instagrama: https://privacycenter.instagram.com/policy/.
Firma posiada certyfikat zgodny z „Ramami ochrony danych UE–USA” (DPF). DPF to umowa między Unią Europejską a USA, która ma na celu zapewnienie zgodności z europejskimi standardami ochrony danych przy przetwarzaniu danych w USA. Każda firma posiadająca certyfikat DPF zobowiązuje się do przestrzegania tych standardów ochrony danych. Więcej informacji można uzyskać od dostawcy pod następującym linkiem: https://www.dataprivacyframework.gov/participant/4452
Mamy profil na LinkedIn. Dostawcą jest LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irlandia. LinkedIn wykorzystuje reklamowe pliki cookie.
Aby wyłączyć reklamowe pliki cookie LinkedIn, należy skorzystać z tego linku: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Przekazywanie danych do USA opiera się na standardowych klauzulach umownych Komisji Europejskiej. Szczegóły można znaleźć tutaj: https://www.linkedin.com/legal/l/dpa i https://www.linkedin.com/legal/l/eu-sccs.
Szczegółowe informacje na temat postępowania z danymi osobowymi można znaleźć w polityce prywatności LinkedIn: https://www.linkedin.com/legal/privacy-policy.
Firma posiada certyfikat zgodny z „Ramami ochrony danych UE–USA” (DPF). DPF to umowa między Unią Europejską a USA, która ma na celu zapewnienie zgodności z europejskimi standardami ochrony danych przy przetwarzaniu danych w USA. Każda firma posiadająca certyfikat DPF zobowiązuje się do przestrzegania tych standardów ochrony danych. Więcej informacji można uzyskać od dostawcy pod następującym linkiem: https://www.dataprivacyframework.gov/participant/5448
Mamy profil na Pinterest. Operatorem jest Pinterest Europe Ltd, Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irlandia. Szczegółowe informacje na temat postępowania z danymi osobowymi użytkowników można znaleźć w polityce prywatności Pinterest: https://policy.pinterest.com/de/privacy-policy.
Mamy profil na XING. Dostawcą jest New Work SE, Am Strandkai 1, 20457 Hamburg, Niemcy. Szczegółowe informacje na temat postępowania z danymi osobowymi użytkowników można znaleźć w polityce prywatności XING: https://privacy.xing.com/de/datenschutzerklaerung.
YouTube
Mamy profil na YouTube. Dostawcą jest Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia. Szczegółowe informacje na temat postępowania z danymi osobowymi użytkowników można znaleźć w polityce prywatności YouTube: https://policies.google.com/privacy?hl=de.
Firma posiada certyfikat zgodny z „Ramami ochrony danych UE–USA” (DPF). DPF to umowa między Unią Europejską a USA, która ma na celu zapewnienie zgodności z europejskimi standardami ochrony danych przy przetwarzaniu danych w USA. Każda firma posiadająca certyfikat DPF zobowiązuje się do przestrzegania tych standardów ochrony danych. Więcej informacji można uzyskać od dostawcy pod następującym linkiem: https://www.dataprivacyframework.gov/participant/5780
Aktualność i zmiana niniejszej polityki prywatności
Zmiany i dalszy rozwój tej witryny internetowej lub innych obsługiwanych przez nas witryn internetowych i usług, a także zmienione wymogi prawne lub urzędowe mogą spowodować konieczność wprowadzenia zmian w niniejszej polityce prywatności.
Aktualną deklarację można znaleźć na odpowiedniej stronie mediów społecznościowych w sekcji „Ochrona danych” lub „Polityka prywatności”.
Stan na: kwiecień 2025.