Polityka prywatności
My, spółka CYBEX Retail GmbH z siedzibą w Bayreuth, bardzo dziękujemy za Państwa zainteresowanie naszą witryną internetową i Sklepem online CYBEX. Ochrona Państwa danych osobowych jest dla nas ważna. Przetwarzamy te dane zgodnie z przepisami europejskiego Ogólnego rozporządzenia o ochronie danych (RODO), Niemiecką federalną ustawą o ochronie danych oraz innymi obowiązującymi przepisami dotyczącymi ochrony danych.
Poniżej przedstawiamy informacje na temat rodzaju danych osobowych przetwarzanych podczas korzystania przez Państwa z naszych witryn internetowych, powiązanych aplikacji mobilnych oraz w związku z zamówieniami składanymi przez Państwa w Sklepie online CYBEX.
Spis treści
- 1. Administrator danych
- 2. Pojęcia i definicje
- 3. Kategorie danych, które przetwarzamy
- 4. Podstawa prawna przetwarzania danych
- 5. Cele przetwarzania danych
- 6. Analityka internetowa Google Analytics
- 7. Korzystanie z Google Maps
- 8. Przekazywanie danych podmiotom zewnętrznym
- 9. Okres przechowywania danych, usuwanie danych
- 10. Państwa Prawo do ochrony danych
- 11. Automatyczne przetwarzanie danych osobowych
- 12. Skargi do organu nadzorczego
- 13. Kontakt Inspektorem Ochrony Danych
1. Administrator danych
Administratorem odpowiedzialnym za przetwarzanie danych jest spółka CYBEX Retail GmbH z siedzibą w Bayreuth. Oto nasze dane kontaktowe:
CYBEX Retail GmbH
Riedingerstraße 18
95448 Bayreuth
Niemcy
e-mail: service.pl@cybex-online.com
Dane kontaktowe naszego inspektora ochrony danych znajdują się na końcu niniejszej Polityki prywatności.
2. Pojęcia i definicje
„Dane osobowe” oznaczają informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej, dalej zwanej „osobą, której dane dotyczą”; możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej.
Do przykładów danych osobowych należą: adres IP komputera, Państwa imię i nazwisko, adres pocztowy, numer telefonu i data urodzenia. W dalszej części dokumentu dane osobowe są również zwane „danymi”.
3. Kategorie danych, które przetwarzamy
Poniżej przedstawiamy informacje na temat danych, które przetwarzamy, gdy odwiedzają Państwo nasze witryny internetowe, zamawiają towary w naszym Sklepie online CYBEX czy korzystają z innych funkcji naszych witryn internetowych i powiązanych aplikacji mobilnych.
3.1 Przetwarzanie danych dostępowych związanych z odwiedzaniem naszych witryn internetowych
Jeżeli uzyskują Państwo dostęp do naszych witryn internetowych i nie składają Państwo zamówienia w naszym Sklepie online CYBEX, przechowujemy wyłącznie dane dostępowe takie jak data i godzina wizyty; witryna internetowa, z której przeszli Państwo do naszej witryny; rodzaj przeglądarki i ustawienia języka; strony, które odwiedzili Państwo w naszej witrynie internetowej; ilość przekazanych danych i nazwa podmiotu składającego żądanie.
3.2 Dane przekazywane nam przez Państwa
Przetwarzamy dane, które nam Państwo podczas składania zamówienia w Sklepie online CYBEX, tworzenia konta klienta, subskrypcji biuletynu lub nawiązania z nami kontaktu. Zazwyczaj odpowiedni formularz wprowadzania danych określa, o jakiego rodzaju dane chodzi. W szczególności obejmuje to:
- dane kontaktowe, takie jak forma grzecznościowa, imię i nazwisko, adres e-mail i adres korespondencyjny oraz numer telefonu, w stosownych przypadkach;
- dane zamówienia, takie jak opis zamówionych towarów;
- dane dotyczące płatności, takie jak wybrany sposób płatności oraz (w stosownych przypadkach, w formie spseudonimizowanej) dane karty kredytowej.
3.3 Dane na Państwa temat, które otrzymujemy od podmiotów zewnętrznych
W niezbędnym dla nas zakresie oraz gdy jest do dozwolone na mocy obowiązujących przepisów o ochronie danych, możemy gromadzić dane na Państwa temat od podmiotów zewnętrznych. Dotyczy to w szczególności sytuacji związanych z oceną kredytową, jeżeli wybrana przez Państwa metoda płatności to „Faktura”. Dodatkowe informacje przedstawiono w dalszej części niniejszej Polityki prywatności.
3.4 Pliki cookie
Wykorzystujemy pliki cookie, czyli informacje techniczne przechowywane na komputerze użytkownika, aby zwiększyć atrakcyjność odwiedzanych przez Państwa naszych witryn internetowych, umożliwić Państwu złożenie zamówienia w naszym Sklepie online CYBEX oraz korzystanie z innych funkcji. Pliki cookie umożliwiają nam w szczególności dostosowywanie naszych witryn internetowych do potrzeb użytkowników poprzez gromadzenie informacji statystycznych na temat zachowań użytkowników.
Niektóre z wykorzystywanych przez nas plików cookie są usuwane po zamknięciu danej sesji przeglądarki, tj. gdy użytkownik zamknie przeglądarkę („sesyjne pliki cookie”). Inne pliki cookie pozostają na urządzeniu użytkownika i umożliwiają nam rozpoznanie przeglądarki podczas kolejnej wizyty użytkownika w witrynie („trwałe pliki cookie”).
Dodatkowe informacje na temat plików cookie i podobnych wykorzystywanych przez nas technologii przedstawiono w dalszej części niniejszej Polityki prywatności oraz w naszym narzędziu służącemu do wyrażenia zgody na wykorzystywanie plików cookie, które pozwala również w dowolnym momencie zmienić swoje preferencje dotyczące plików cookie. W zależności od wybranych ustawień niektóre funkcje naszych witryn mogą być ograniczone.
4. Podstawa prawna przetwarzania danych
Zawsze przetwarzamy Państwa dane zgodnie z właściwymi przepisami prawa oraz wyłącznie w zakresie dozwolonym na mocy obowiązujących przepisów prawa. W zależności od celu przetwarzanie Państwa danych osobowych może odbywać się na podstawie następujących przepisów prawnych:
- Zgoda (art. 6 ust. 1 lit. a), art. 7 RODO): Przetwarzamy określone dane wyłącznie w przypadku, gdy udzielili Państwo wyraźnej i dobrowolnej zgody na ich przetwarzanie. Mogą Państwo wycofać swoją zgodę w dowolnym momencie ze skutkiem na przyszłość.
- Realizacja umowy lub środków przedumownych (art. 6 ust. 1 lit. b) RODO): Przetwarzamy określone dane, gdy jest to konieczne do wykonania umowy (np. gdy zamówią Państwo nasze towary) lub w celu podjęcia kroków na Państwa żądanie przed zawarciem umowy (np. gdy składają Państwo zapytanie dotyczące jednego z naszych produktów).
- Wypełnienie obowiązków prawnych(art. 6 ust. 1 lit. c) RODO): Musimy przetwarzać niektóre Państwa dane w celu wywiązania się z naszych obowiązków prawnych, na przykład wypełnienia obowiązków podatkowych.
- Ochrona żywotnych interesów (art. 6 ust. 1 lit. d) RODO): Przetwarzamy określone dane, gdy jest to niezbędne do ochrony żywotnych interesów Państwa lub innej osoby fizycznej.
- Ochrona prawnie uzasadnionych interesów (art. 6 ust. 1 lit. (f) RODO): Przetwarzamy określone dane, jeżeli przetwarzanie ich jest niezbędne do ochrony prawnie uzasadnionych interesów realizowanych przez nas lub przez osobę trzecią, z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych interesów mają Państwa interesy wymagające ochrony danych osobowych.
5. Cele przetwarzania danych
Przetwarzamy Państwa dane osobowe w następujących celach:
5.1 Udostępnianie naszych witryn internetowych
Przetwarzamy dane dostępowe w związku z odwiedzaniem przez Państwa naszych witryn internetowych w celu zapewnienia bezproblemowego działania tych witryn oraz doskonalenia naszej oferty i usług, w szczególności Sklepu online CYBEX.
Podstawę prawną przetwarzania danych stanowi art. 6 ust. 1 lit. (b) RODO, ponieważ przetwarzanie takie jest niezbędne do zapewnienia funkcjonowania naszych witryn internetowych oraz prawidłowego dostarczania ich treści. Ponadto dane są wykorzystywane w celu optymalizacji naszych witryn internetowych oraz zapewnienia bezpieczeństwa naszych systemów informatycznych; w takich przypadkach przetwarzanie danych wynika z art. 6 ust. 1 lit. (f) RODO.
5.2 Kontakt
Jeżeli kontaktują się Państwo z nami telefonicznie, za pośrednictwem poczty elektronicznej lub formularza online, przetwarzamy przekazane przez Państwa dane zgodnie z art. 6 ust. 1 lit. (b) RODO w zakresie niezbędnym do przetworzenia Państwa żądania oraz udokumentowania, że kontaktowali się Państwo z nami zgodnie z wymogami prawnymi.
5.3 Przetwarzanie danych w związku z umową
Konto klienta: Jeżeli zarejestrują się Państwo jako klient w naszym Sklepie online CYBEX, będziemy przetwarzać podane przez Państwa dane na podstawie art. 6 ust. 1 lit. (b) RODO. Jest to konieczne do założenia i prowadzenia Państwa konta klienta oraz realizacji umowy na korzystanie z niego lub podjęcia kroków na Państwa żądanie przed zawarciem takiej umowy.
Zamówienie jako gość: Jeżeli złożą Państwo zamówienie jako gość, nie ma konieczności logowania się jako klient przed złożeniem zamówienia, jednak wówczas będą Państwo musieli podawać swoje dane ponownie przy każdym kolejnym zamówieniu. Dane podane przez Państwa w ramach składania zamówienia jako gość przetwarzamy na podstawie art. 6 ust. 1 lit. (b) RODO w celu realizacji Państwa zamówienia, w tym dostarczenia zamówionych towarów oraz umożliwienia Państwu monitorowania stanu zamówienia i dostawy.
Realizacja Państwa zamówienia jako zarejestrowanego klienta: Jeżeli zarejestrowali się Państwo jako klient w naszym Sklepie online CYBEX i złożą Państwo zamówienie na towary, przetwarzamy dane podane przez Państwa w ramach składania zamówienia lub dane pochodzące z Państwa konta klienta na podstawie art. 6 ust. 1 lit. (b) RODO w celu realizacji Państwa zamówienia, w tym dostarczenia zamówionych towarów oraz umożliwienia Państwu monitorowania stanu zamówienia i dostawy.
Newsletter:Jeżeli za pomocą odpowiedniej funkcji zapiszą się Państwo do naszego newslettera, będziemy przetwarzać dane podane przez Państwa w tym celu lub dane dostępne w ramach Państwa konta klienta, a co najmniej Państwa adres e-mail, aby od czasu do czasu móc Państwu wysyłać newsletter pocztą elektroniczną. Podstawą prawną takiego przetwarzania danych jest zgoda udzielona przez Państwa podczas zapisywania się do naszego newslettera (art. 6 ust. 1 lit. (a), art. 7 RODO).
5.4 Wsparcie klienta i obsługa klienta
W trakcie składania przez Państwa zamówienia w naszym Sklepie online CYBEX bądź po jego złożeniu możemy się z Państwem kontaktować za pośrednictwem podanych przez Państwa danych kontaktowych, jeżeli będzie to konieczne w celu rozstrzygnięcia ewentualnych wątpliwości dotyczących zamówienia, aby zaproponować optymalizację zamówienia lub ze względu na ważne informacje związane z Państwa zamówieniem lub wynikające z niego. Podstawą prawną takiego przetwarzania danych, jeżeli odbywa się ono w ramach realizacji umowy, jest art. 6 ust. 1 lit. (b) RODO; w innych przypadkach jest to art. 6 ust. 1 lit. (d) RODO albo art. 6 ust. 1 lit. (f) RODO w zależności od tego, o jakiego rodzaju interes chodzi.
Mogą Państwo w dowolnym momencie wyrazić sprzeciw wobec przetwarzania Państwa danych do takich celów. Wówczas zaprzestaniemy przetwarzania danych do takich celów.
5.5 Marketing bezpośredni po zakupie towarów
Jeżeli zakupili Państwo towary w Sklepie online CYBEX, możemy wysyłać Państwu informacje o podobnych towarach w naszej ofercie na podany przez Państwa adres e-mail lub na adres pocztowy. Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. (f) RODO, ponieważ reklamowanie powiązanych produktów poprzez marketing bezpośredni stanowi nasz prawnie uzasadniony interes. Podstawą marketingu bezpośredniego prowadzonego za pośrednictwem poczty e-mail jest dodatkowo ust. 7 pkt. 3 niemieckiej ustawy o nieuczciwej konkurencji.
Mogą Państwo w dowolnym momencie wyrazić sprzeciw wobec przetwarzania Państwa danych do celów marketingu bezpośredniego. Wówczas zaprzestaniemy przetwarzania danych do takich celów.
5.6 Marketing, analiza danych sieciowych i media społecznościowe
Korzystamy z plików cookie i innych podobnych technologii (w tym znaczników czy pikseli) do celów marketingowych i analitycznych, aby zwiększać atrakcyjność wizyt w naszych witrynach oraz procesu składania zamówień w Sklepie online CYBEX, a także by umożliwić Państwu korzystanie z określonych funkcji. Podstawą prawną dla powyższego jest Państwa zgoda (art. 6 ust. 1 lit. (a), art. 7 RODO) albo ochrona naszych prawnie uzasadnionych interesów (art. 6 ust. 1 lit. (f) RODO).
Szczegłowe informacje na temat wszystkich plików cookie i podobnych technologii znajdują się w naszym narzędziu służącym do wyrażenia zgody na wykorzystywanie plików cookie, które pozwala również zmieniać preferencje dotyczące plików cookie w dowolnym czasie oraz wycofać swoją zgodę na wykorzystywanie plików cookie w przyszłości. W zależności od wybranych ustawień niektóre funkcje naszych witryn internetowych mogą być ograniczone.
6. Analityka internetowa Google Analytics
Google Analytics to usługa analityki internetowej świadczona przez Google Ireland Limited (Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlandia). Google Analytics służy do analizy korzystania ze strony internetowej, aby móc stale ulepszać poszczególne funkcje i oferty oraz doświadczenia użytkowników. Dzięki statystycznej ocenie zachowań użytkowników możliwe jest ciągłe ulepszanie naszych usług online i zwiększanie ich atrakcyjności dla Ciebie jako użytkownika.
Podczas Twojej wizyty na stronie internetowej rejestrowane są między innymi następujące dane:
• Strony internetowe, do których uzyskujesz dostęp
• Realizacja tzw. celów strony internetowej (np. zapytań kontaktowych i zapisów na newsletter).
• Twoje zachowanie na naszych stronach internetowych (np. kliknięcia, przewijanie i czas przebywania)
• Twoja przybliżona lokalizacja (kraj i miasto)
• Twój adres IP (w formie skróconej, aby nie można było go jednoznacznie przypisać)
• Twoje informacje techniczne, takie jak przeglądarka, dostawca internetu, urządzenie końcowe i rozdzielczość ekranu
• Źródło pochodzenia Twojej wizyty (tj. przez jaką stronę internetową lub za pośrednictwem jakiego nośnika reklamowego trafiłeś/trafiłaś do nas)
Informacje generowane przez plik cookie na temat korzystania przez Ciebie z tej strony internetowej są zazwyczaj przekazywane na serwer Google w USA i tam przechowywane. Te pliki cookie zawierają losowo wygenerowany identyfikator użytkownika, za pomocą którego można rozpoznać użytkownika podczas przyszłych wizyt na stronie internetowej. Ze względu na aktywację anonimizacji IP na tych stronach internetowych, Twój adres IP zostanie jednak wcześniej skrócony przez Google w państwach członkowskich Unii Europejskiej lub w innych państwach-stronach porozumienia o Europejskim Obszarze Gospodarczym. Tylko w wyjątkowych przypadkach pełny adres IP zostanie przekazany na serwer Google w USA i tam skrócony.
Jeśli nie zgadzasz się na zbieranie danych, możesz temu zapobiec, instalując dodatek do przeglądarki dezaktywujący Google Analytics (https://tools.google.com/dlpage/gaoptout?hl=) raz lub cofnąć zgodę za pomocą narzędzia do zarządzania zgodami.
Ponieważ siedziba Google znajduje się w USA, nie możemy wykluczyć, że dane będą przetwarzane również w USA. Zawarliśmy z Google umowę o przetwarzaniu danych (DPA). Standardowe klauzule umowne UE są częścią niniejszej umowy DPA. Na życzenie możemy dostarczyć Ci te standardowe klauzule umowne.
Więcej informacji na temat Google Analytics można znaleźć w polityce prywatności Google: https://policies.google.com/privacy?hl=en.
7. Korzystanie z Google Maps
Na tej stronie internetowej korzystamy z usługi Google Maps przede wszystkim do ułatwiania wyszukiwania sprzedawców oraz planowania trasy. Usługa Google Maps jest obsługiwana przez Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (dalej „Google”). Umożliwia to wyświetlanie interaktywnych map bezpośrednio na stronie internetowej oraz wygodne korzystanie z funkcji mapy. Więcej informacji na temat przetwarzania danych przez firmę Google można znaleźć w polityce prywatności Google: https://policies.google.com/privacy. Można również zmienić swoje ustawienia dotyczące ochrony danych w centrum ochrony danych.
Szczegółowe instrukcje dotyczące zarządzania swoimi danymi w produktach firmy Google można znaleźć tutaj: https://www.dataliberation.org
Po wejściu na stronę internetową firma Google otrzyma informację, że użytkownik uzyskał dostęp do odpowiedniej podstrony naszej witryny. Dzieje się tak niezależnie od tego, czy firma Google zapewnia konto użytkownika, za pośrednictwem którego użytkownik jest zalogowany, czy też konto użytkownika nie istnieje. Po zalogowaniu się do usługi Google dane użytkownika zostaną przypisane bezpośrednio do jego konta.
Jeśli użytkownik nie chce, aby jego profil Google był przypisany, musi wylogować się z usługi Google przez aktywowaniem przycisku. Firma Google przechowuje dane użytkownika w postaci profili użytkowania i wykorzystuje je do celów reklamowych, badań rynku i/lub projektowania swoich stron internetowych w oparciu o zapotrzebowanie. Taka ocena jest przeprowadzana (nawet w przypadku niezalogowanych użytkowników) w szczególności w celu dostarczania reklam opartych na potrzebach oraz informowania innych użytkowników sieci społecznościowej o aktywności użytkownika na naszej stronie. Użytkownik ma prawo do wyrażenia sprzeciwu wobec tworzenia tych profili użytkowników. W celu skorzystania z tego prawa należy skontaktować się z firmą Google.
Zalecane jest rozwiązanie, które zapewnia, że dane użytkownika są przesyłane do firmy Google tylko wtedy, gdy użytkownik aktywnie kliknie mapę lub link.
Jako że dane osobowe mogą być przekazywane do firmy Google dopiero po wyrażeniu zgody przez użytkownika, wdrożyliśmy tzw. rozwiązanie dwóch kliknięć. Zapewnia ono w techniczny sposób, że strona internetowa przekazuje dane do firmy Google tylko w przypadku aktywnego kliknięcia mapy lub linku przez użytkownika.
Wycofanie zgody:
Dostawca nie oferuje obecnie żadnej prostej opcji rezygnacji lub zablokowania transmisji danych. Jeśli użytkownik chce zapobiec śledzeniu jego aktywności na naszej witrynie internetowej, konieczne jest wycofanie zgody w odniesieniu do odpowiedniej kategorii plików cookie lub wszystkich technicznie zbędnych plików cookie oraz transferów danych w narzędziu do wyrażania zgody na pliki cookie. Może to jednak uniemożliwić korzystanie z naszej witryny internetowej lub ograniczyć jej funkcjonalność.
8. Przekazywanie danych podmiotom zewnętrznym
Państwa dane będą przekazywane wyłącznie starannie wybranym przez nas usługodawcom i współpracującym z nami przedsiębiorstwom, które są zobowiązane na mocy umowy do przestrzegania wymogów zawartych w przepisach o ochronie danych. W innych sytuacjach Państwa dane będą przekazywane wyłącznie w przypadku istniejącego obowiązku prawnego. W dalszej części dokumentu podane zostały informacje na temat przedsiębiorstw, którym przekazujemy dane.
8.1 Przekazywanie danych w ramach jednostek stowarzyszonych
Możemy przekazywać Państwa dane naszym jednostkom stowarzyszonym do celów związanych z przechowywaniem w centralnych bazach danych oraz do celów związanych ze zbiorczymi rozliczeniami i rachunkowością na poziomie wewnętrznym w ramach grupy w związku z zawarciem umowy i jej realizacją. Podstawą prawną przetwarzania danych jest art. 6 ust. 1 lit. (b) albo art. 6 ust. 1 lit. (f) RODO.
8.2 Przekazywanie danych usługodawcom
Współpraca z usługodawcami: Korzystamy z kilku usługodawców – zwanych dalej „usługodawcami” – którzy pracują w naszym imieniu w celu zarządzania naszymi witrynami internetowymi oraz ich optymalizacji, realizacji umów i przetwarzania transakcji płatniczych. Odnosi się to przykładowo do hostowania naszych witryn internetowych, zamieszczania reklam, dostarczania zamówionych towarów, oceny ryzyka związanego z niewywiązaniem się ze zobowiązań, przetwarzania transakcji płatniczych, przesyłania newsletterów, jak również zapewniania obsługi klienta i wsparcia technicznego. Przekazujemy tym usługodawcom dane w zakresie koniecznym dla udostępniania naszych witryn internetowych lub realizacji umów lub w przypadkach, w których służy to celom ochrony naszych prawnie uzasadnionych interesów. Podstawą prawną operacji przetwarzania danych jest zazwyczaj art. 6 ust. 1 lit. (b) albo art. 6 ust. 1 lit. (f) RODO.
Wspomniani usługodawcy pracują dla nas głównie jako „podmioty przetwarzające” i dlatego mogą wykorzystywać dane przekazane wyłącznie zgodnie z naszymi instrukcjami. Jesteśmy prawnie odpowiedzialni za stosowanie przez usługodawców, którzy przetwarzają dane w naszym imieniu, właściwych polityk dotyczących przetwarzania danych i ustaliliśmy z nimi odpowiednie systemy ochrony i bezpieczeństwa danych.
W następujących przypadkach możemy również przekazywać dane podmiotom zewnętrznym do użytku własnego w ramach realizacji umowy:
Przedsiębiorstwa transportowe: Przedsiębiorstwa transportowe, z których usług korzystamy, otrzymują od nas dane niezbędne do dostarczenia zamówionych towarów, tj. w szczególności podane imię i nazwisko oraz adres do wysyłki. Jeśli to konieczne, przedsiębiorstwo transportowe może również otrzymać Państwa dane kontaktowe w celu ustalenia z Państwem indywidualnej daty dostawy. Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. (b) RODO.
Transakcje płatnicze: Dany dostawca usług płatniczych albo bank otrzymuje niezbędne dane dotyczące płatności na potrzeby przetwarzania transakcji płatniczych. Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. (b) RODO. Zazwyczaj jednak podaje się te dane bezpośrednio w polu wprowadzania danych u odpowiedniego dostawcy usług płatniczych albo w odpowiednim banku. W takich przypadkach nie otrzymujemy i nie przechowujemy żadnych danych dotyczących płatności.
Kontrola zdolności kredytowej: Jeśli wybiorą Państwo metodę płatności „faktura”, przekazujemy niezbędne dane spółce Creditreform Boniversum GmbH, Hellersbergstraße 11, 41460 Neuss, Niemcy, w celu uzyskania informacji na temat Państwa zdolności kredytowej na podstawie historii płatności oraz informacji mających na celu ocenę ryzyka niewywiązania się z płatności w oparciu o procedury matematyczno-statystyczne z wykorzystaniem danych adresowych („ocena punktowa”). Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. (b) i art. 6 ust. 1 lit. (f) RODO.
8.3 Przekazywanie do państw trzecich
Dane są przekazywane podmiotom w krajach spoza Unii Europejskiej albo Europejskiego Obszaru Gospodarczego jeżeli
- wyrazili Państwo na to zgodę,
- jest to konieczne do realizacja Państwa zamówień,
- wymagają tego przepisy prawa albo
- jest to część procedury realizacji zamówienia.
W przypadku realizacji zamówienia usługodawcy są związani postanowieniami umownymi do przestrzegania naszych instrukcji oraz są zobligowani do zagwarantowania ścisłego przestrzegania określonych środków technicznych i organizacyjnych. Podmioty przetwarzające są zlokalizowane w krajach, w stosunku do których Komisja Europejska uznała, że zapewniają one odpowiedni poziom ochrony danych osobowych, a także w krajach, które chronią dane osobowe w stopniu nieporównywalnym z UE. W przypadku tych drugich zapewniamy poziom ochrony danych porównywalny z tym jaki jest zapewniany w UE poprzez wprowadzenie odpowiednich uzgodnień umownych oraz poprzez zgodność ze standardowymi klauzulami o ochronie danych UE.
8.4 Przekazywanie innym podmiotom zewnętrznym
W innych przypadkach, przekazujemy Państwa dane jedynie osobom trzecim albo władzom, jeżeli mamy taki obowiązek wynikający z przepisów prawa, zgodnie z obowiązującymi obecnie przepisami prawa o ochronie danych, takimi jak nakazy urzędnicze lub sądowe, albo jeśli jesteśmy do tego uprawnieni, np. gdy jest to konieczne w celu dochodzenia roszczeń na gruncie prawa karnego lub w celu wykonania bądź dochodzenia naszych praw lub roszczeń. Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. (c) i art. 6 ust. 1 lit. (f) RODO.
9. Okres przechowywania danych, usuwanie danych
Przechowujemy Państwa dane jedynie do momentu, kiedy cele w jakich zostały one zgromadzone, przestaną mieć zastosowanie (np. wraz z rozwiązaniem stosunku umownego, albo wraz z ostatnią czynnością, jeśli nie występuje ciągłe zobowiązanie, albo w przypadku wycofania Państwa zgody na przetwarzanie konkretnych danych). Dane są przechowywane po wystąpieniu tych okoliczności jeżeli oraz tak długo jak
- przechowywanie tych danych jest konieczne ze względu na zobowiązania prawne;
- dane są wciąż konieczne do ustalenia istnienia albo dochodzenia roszczeń prawnych lub do obrony przed roszczeniami prawnymi, np. w związku z wymogami technologicznymi i śledczymi w celu obrony przed ewentualnymi atakami na nasze serwery i ściganiem ich przez organy;
- skasowanie ich byłoby niezgodne z uzasadnionymi interesami osób, których dane dotyczą albo
- w przypadku gdy zastosowanie ma inny wyjątek określony w art. 17 ust. (3) RODO.
10. Państwa Prawo do ochrony danych
Jako osoby odwiedzające nasze witryny internetowe albo klienci naszego sklepu internetowego Cybex Online Shop, mają Państwo różne prawa wynikające z przepisów RODO. Aby dochodzić swoich praw od nas, prosimy o skorzystanie z informacji podanych w dziale Kontakt, abyśmy byli w stanie jednoznacznie zidentyfikować Państwa osobę.
W dalszej części wyjaśniamy najważniejsze prawa przysługujące Państwu jako osobie, której dane dotyczą.
10.1 Prawa potwierdzenia, dostępu, sprostowania albo wymazania danych
Zgodnie z RODO, jako osoba, której dane dotyczą, mogą Państwo na żądanie otrzymać nieodpłatnie na piśmie informacje o dotyczących Państwa danych (np. imię i nazwisko, adres), które są przechowywane. Ponadto jako osobie, której dane dotyczą, przysługuje Państwu prawo do tego, aby Państwa dane osobowe zostały poprawione bądź usunięte w sposób przewidziany przepisami RODO, pod warunkiem spełnienia przewidzianych prawem warunków. Prawu do usunięcia nie podlegają na przykład zgromadzone dane dotyczące procesu biznesowego, dla których prawo przewiduje obowiązek gromadzenia danych.
W szczególności:
- Prawo do potwierdzenia i dostępu: Osoba, której dane dotyczą, jest na mocy RODO uprawniona do uzyskania od administratora potwierdzenia, czy przetwarzane są dane osobowe jej dotyczące; jeżeli ma to miejsce, osoba, której dane dotyczą jest uprawniona do uzyskania dostępu do nich oraz do dalszych informacji w zakresie przewidzianym przepisami prawa.
- Prawo do sprostowania danych:Osoba, której dane dotyczą, ma na mocy RODO prawo żądania od administratora niezwłocznego sprostowania dotyczących jej danych osobowych, które są nieprawidłowe. W tym zakresie, z uwzględnieniem celów przetwarzania, osoba, której dane dotyczą, ma prawo żądania uzupełnienia niekompletnych danych osobowych, w tym poprzez przedstawienie dodatkowego oświadczenia.
- Prawo do usunięcia danych („prawo do bycia zapomnianym”):Osoba, której dane dotyczą, ma na mocy RODO prawo żądania od administratora niezwłocznego usunięcia dotyczących jej danych osobowych; administrator ma obowiązek bez zbędnej zwłoki usunąć dane osobowe, jeżeli zachodzi jedna z przewidzianych prawem okoliczności i jeżeli przetwarzanie nie jest konieczne.
10.2 Prawo do ograniczenia przetwarzania
Jako osoba, której dane dotyczą, mają Państwo na mocy RODO prawo żądania od administratora ograniczenia przetwarzania w przypadku zaistnienia jednego z przewidzianych prawem warunków. Jesteśmy zobowiązani ograniczyć przetwarzanie danych osobowych w szczególności w sytuacji, gdy kwestionują Państwo prawidłowość swoich danych osobowych, gdy potrzebują Państwo danych przetwarzanych bez podstawy prawnej w związku z ochroną swoich interesów albo w trakcie rozpatrywania Państwa sprzeciwu.
10.3 Prawo do sprzeciwu
Jako osoba, której dane dotyczą, mają Państwo prawo na mocy RODO w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z Państwa szczególną sytuacją – wobec przetwarzania przez nas jako administratora dotyczących Państwa danych osobowych; nie będziemy wówczas przetwarzać tych danych osobowych, chyba że wykażemy istnienie ważnych prawnie uzasadnionych podstaw do takiego przetwarzania, nadrzędnych wobec Państwa interesów, praw i wolności jako osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.
10.4 Prawo do przenoszenia danych
Jako osoba, której dane dotyczą, mają Państwo prawo na mocy RODO otrzymać w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego dane osobowe Państwa dotyczące, które dostarczyli Państwo nam jako administratorowi, oraz mają Państwo prawo przesłać te dane osobowe innemu administratorowi bez przeszkód z naszej strony jako administratora, któremu dostarczyli Państwo te dane osobowe, z zastrzeżeniem warunków przewidzianych prawem.
10.5 Wycofanie zgody
Jeśli udzielą nam Państwo zgody na przetwarzanie swoich danych w związku z korzystaniem przez Państwa z naszych witryn internetowych albo w ramach Państwa zamówienia w naszym Sklepie online CYBEX, mogą Państwo wycofać taką zgodę w dowolnym momencie ze skutkiem na przyszłość. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania Państwa danych osobowych dokonanego przed jej wycofaniem.
Po otrzymaniu wycofania Państwa zgody, zaprzestaniemy niezwłocznie określonego wykorzystania danych. Wycofanie zgody nie ma wpływu na przetwarzanie danych osobowych prowadzone na innych podstawach prawnych, na podstawie powyższego art. 5.
11. Automatyczne przetwarzanie danych osobowych
Przetwarzanie Państwa danych osobowych w sposób wyłącznie automatyczny jest realizowane tylko w przypadku, gdy jest to konieczne w celu zawarcia bądź realizacji umowy i jeśli nie ma to wpływu na Państwa pod względem prawnym bądź podobnym.
12. Skargi do organu nadzorczego
W przypadku skarg dotyczących przetwarzania Państwa danych osobowych przysługuje Państwu prawo złożenia skargi do odpowiednich organów nadzorujących ochronę danych. Mogą ją Państwo złożyć kontaktując się z organem ochrony danych właściwym dla Państwa miejsca bądź kraju zamieszkania albo organem ochrony danych właściwym dla nas, którym jest:
Bawarski Komisarz ds. Ochrony Danych
PO Box 22 12 19
80502 Monachium, Niemcy
E-mail: poststelle@datenschutz-bayern.de
13. Kontakt z Inspektorem Ochrony Danych
W przypadku chęci skorzystania ze swojego prawa związanego z ochroną danych albo pytań dotyczących przetwarzania Państwa danych, sugestii czy skarg, proszę kontaktować się z naszym Inspektorem Ochrony Danych. Zalecamy przesyłanie informacji poufnych wyłącznie drogą pocztową.
Dane kontaktowe inspektora ochrony danych CYBEX Retail GmbH:
Telefon: +49 (0)92178511-0
E-mail: dataprotection@cybex-online.com