Polityka Prywatności

 

1. Ochrona danych w skrócie

1.1 Informacje ogólne

Poniższe informacje stanowią ogólny przegląd tego, co dzieje się z Twoimi danymi osobowymi podczas odwiedzania naszej strony internetowej. Dane osobowe to wszelkie informacje, na podstawie których można Cię zidentyfikować.

Kto jest odpowiedzialny?
Za przetwarzanie danych na tej stronie odpowiada operator strony internetowej. Dane kontaktowe znajdują się w sekcji „Administrator” poniżej.

Jak zbieramy Twoje dane?

  • Bezpośrednio: gdy nam je przekazujesz (np. poprzez formularze).

  • Automatycznie: przez nasze systemy IT w momencie odwiedzin strony (np. dane przeglądarki, adres IP).

W jakim celu wykorzystujemy Twoje dane?
Część danych służy do prawidłowego działania strony, inne mogą być analizowane w celu badania zachowań użytkowników.

Jakie masz prawa?
Przysługuje Ci prawo do dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, sprzeciwu, przenoszenia danych, a także prawo wniesienia skargi do organu nadzorczego.

Narzędzia analityczne i dostawcy zewnętrzni
Podczas korzystania z naszej strony Twoje zachowanie może być analizowane przy użyciu plików cookies i narzędzi analitycznych. Zazwyczaj dzieje się to anonimowo. Szczegóły oraz opcje rezygnacji znajdziesz w kolejnych sekcjach.

2. Informacje ogólne i obowiązkowe

2.1  Ochrona danych
Ochrona Twoich danych osobowych jest dla nas ważna. Traktujemy je poufnie i zgodnie z przepisami o ochronie danych osobowych (w szczególności RODO) oraz niniejszą polityką prywatności.

2.2 Administrator
rankingCoach GmbH
c/o Design Offices
Erftstr.15-17
50672 Kolonia
Telefon: +49 221 828 298 34
E-mail: support@rankingcoach.com

2.3 Cele i podstawy prawne przetwarzania
Przetwarzamy dane osobowe w celu udostępniania naszej strony internetowej, prowadzenia komunikacji, analizy danych oraz realizacji umów. Podstawy prawne przetwarzania to art. 6 ust. 1 lit. a), b) i f) RODO.

2.4 Odbiorcy i transfer do państw trzecich
Dane mogą być przekazywane usługodawcom zewnętrznym. Lista podwykonawców znajduje się w naszym rejestrze. Transfery do państw trzecich odbywają się wyłącznie na podstawie odpowiednich zabezpieczeń (np. standardowe klauzule umowne UE, EU-US Data Privacy Framework).

2.5 Okres przechowywania
Dane przechowujemy tylko tak długo, jak jest to konieczne dla realizacji celu lub wymagane przepisami prawa.

2.6 Twoje prawa
Masz w każdej chwili następujące prawa w odniesieniu do swoich danych osobowych:

  • Dostęp (art. 15 RODO) – prawo do uzyskania informacji o przetwarzanych przez nas danych
    Sprostowanie (art. 16 RODO) – prawo do poprawienia nieprawidłowych lub niekompletnych danych

  • Usunięcie (art. 17 RODO) – prawo do usunięcia danych, o ile nie obowiązują przepisy dotyczące ich przechowywania

  • Ograniczenie przetwarzania (art. 18 RODO)

  • Przenoszenie danych (art. 20 RODO)

  • Sprzeciw (art. 21 RODO) – w szczególności wobec przetwarzania danych do celów marketingu bezpośredniego

  • Cofnięcie zgody (art. 7 ust. 3 RODO) – ze skutkiem na przyszłość

  • Prawo do złożenia skargi do właściwego organu nadzorczego ds. ochrony danych (art. 77 RODO)

2.7 Organ przyjmujący skargi
Listę organów nadzorczych ds. ochrony danych można znaleźć pod adresem:
https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html

2.8 Obowiązek podania danych
Podanie danych jest dobrowolne, ale niektóre informacje są niezbędne do realizacji umów (np. płatności).

2.9 Szyfrowanie i płatności
Wszystkie transmisje danych na naszej stronie internetowej — w tym zapytania przesyłane za pośrednictwem formularzy oraz dane dotyczące płatności — są szyfrowane wyłącznie przy użyciu połączeń SSL/TLS. Chroni to Twoje dane przed nieuprawnionym dostępem osób trzecich.

2.10 Sprzeciw wobec marketingu
Wykorzystywanie danych kontaktowych opublikowanych w ramach obowiązku informacyjnego (imprint) przez osoby trzecie do przesyłania niezamówionych reklam i materiałów informacyjnych jest niniejszym wyraźnie zabronione. Operatorzy tych stron wyraźnie zastrzegają sobie prawo do podjęcia kroków prawnych w przypadku niezamówionego przesyłania informacji reklamowych, takich jak wiadomości e-mail typu spam.

3. Inspektor ochrony danych

Wyznaczyliśmy Inspektora Ochrony Danych:

Colin Simbach
TÜV Informationstechnik GmbH
TÜV NORD Group
Langemarckstraße 20
45141 Essen
Telefon: +49 201 8999 461
E-mail: privacyguard@tuvit.de

4. Zbieranie danych na naszej stronie internetowej

Pliki cookies i zarządzanie zgodami
Nasza strona internetowa korzysta z plików cookies. Cookies to małe pliki tekstowe zapisywane na Twoim urządzeniu.

Technicznie niezbędne cookies
Niektóre cookies są technicznie wymagane do działania naszej strony internetowej. Te pliki cookies nie podlegają obowiązkowi uzyskania zgody.
Podstawą prawną jest § 25 ust. 2 TTDSG oraz art. 6 ust. 1 lit. f RODO (uzasadniony interes w zapewnieniu bezbłędnego świadczenia naszych usług).

Cookies analityczne i marketingowe
Wszystkie pozostałe cookies, które nie są technicznie konieczne (np. do celów analitycznych, statystycznych lub marketingowych), są stosowane wyłącznie za Twoją wyraźną zgodą.
Podstawą prawną jest § 25 ust. 1 TTDSG w związku z art. 6 ust. 1 lit. a RODO. Zgodę można w każdej chwili wycofać za pośrednictwem ustawień w banerze cookie.

Narzędzie do zarządzania zgodami
Korzystamy z narzędzia Usercentrics w celu uzyskania i udokumentowania Twoich zgód na przechowywanie określonych cookies na Twoim urządzeniu lub na korzystanie z określonych technologii.
Dostawcą jest Usercentrics GmbH, Sendlinger Straße, 80331 Monachium, Niemcy.
Podstawą prawną jest art. 6 ust. 1 lit. c RODO (obowiązek prawny) oraz art. 7 RODO.

Pliki logów serwera
Podczas odwiedzania naszej strony internetowej nasz dostawca hostingu automatycznie gromadzi i zapisuje informacje w tzw. plikach logów serwera, które Twoja przeglądarka przesyła. Obejmuje to:

  • typ i wersję przeglądarki,

  • używany system operacyjny,

  • adres URL strony odsyłającej (Referrer),

  • nazwę hosta urządzenia uzyskującego dostęp,

  • czas dostępu,

  • adres IP.

Dane te nie są łączone z innymi źródłami danych. Zbieranie danych służy celom monitorowania technicznego, bezpieczeństwa oraz optymalizacji usługi.


Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes w bezpiecznym i stabilnym działaniu strony internetowej).

Formularz kontaktowy
Jeśli wyślesz nam zapytanie za pośrednictwem formularza kontaktowego, przetwarzamy Twoje dane w celu udzielenia odpowiedzi na zapytanie oraz ewentualnych dalszych pytań. Twoje dane nie będą przekazywane osobom trzecim bez Twojej wyraźnej zgody.
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda).
Wycofanie zgody: Możesz w każdej chwili wycofać zgodę ze skutkiem na przyszłość. Wystarczy w tym celu wysłać prostego e-maila.
Okres przechowywania: do czasu rozpatrzenia Twojego zapytania lub do momentu wycofania zgody, o ile nie obowiązują ustawowe okresy przechowywania.

Rejestracja na naszej stronie internetowej
Możesz zarejestrować się na naszej stronie internetowej w celu korzystania z dodatkowych funkcji. Dane zebrane podczas rejestracji są wykorzystywane wyłącznie do świadczenia konkretnej usługi, do której się zarejestrowałeś.
Pola obowiązkowe muszą zostać wypełnione w całości — w przeciwnym razie rejestracja nie jest możliwa.

Cel: zarządzanie użytkownikami, powiadomienia o zmianach w usłudze lub aktualizacjach technicznych.
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda).
Wycofanie zgody: zgoda może być wycofana w dowolnym momencie bez formalności poprzez e-mail.
Okres przechowywania: tak długo, jak aktywne jest Twoje konto użytkownika. Ustawowe okresy przechowywania pozostają bez zmian.

Rejestracja poprzez Facebook Connect
Alternatywnie możesz również zarejestrować się poprzez Facebook Connect.
Po kliknięciu przycisku „Zaloguj się przez Facebook” zostaniesz przekierowany na platformę Facebook.
Za Twoją zgodą Facebook przekazuje nam określone dane profilowe — w tym: imię i nazwisko, adres e-mail, zdjęcie profilowe lub zdjęcie w tle, płeć, datę urodzenia, kraj, język oraz Twój identyfikator Facebook ID.

Dane te wykorzystujemy wyłącznie do utworzenia i personalizacji Twojego konta użytkownika.
Podstawą prawną jest Twoja wyraźna zgoda zgodnie z art. 6 ust. 1 lit. a RODO.
Dalsze informacje znajdują się w Polityce Prywatności Facebooka oraz w jego Warunkach użytkowania.

Rejestracja poprzez Google Connect
Alternatywnie możesz wygodnie zarejestrować się poprzez Google Connect.
Po kliknięciu przycisku „Zaloguj się przez Google” zostaniesz przekierowany na platformę Google.
Za Twoją zgodą Google przekazuje nam określone dane profilowe — takie jak: imię i nazwisko, adres e-mail, zdjęcie profilowe lub ustawienia językowe.

Dane te wykorzystujemy wyłącznie do utworzenia i personalizacji Twojego konta użytkownika.
Podstawą prawną jest Twoja wyraźna zgoda zgodnie z art. 6 ust. 1 lit. a RODO.
Dalsze informacje znajdują się w Polityce Prywatności Google oraz w Warunkach użytkowania Google.

Przetwarzanie danych klientów i umów
Przetwarzamy dane osobowe w zakresie niezbędnym do nawiązania, realizacji lub zakończenia stosunku umownego.
Przykłady: imię i nazwisko, adres, dane konta, zamówione usługi, historia użytkowania.
Podstawa prawna: art. 6 ust. 1 lit. b RODO (umowa lub działania przedumowne).
Okres przechowywania: po zakończeniu umowy, z uwzględnieniem ustawowych okresów przechowywania.

Przekazywanie danych przy zamówieniach cyfrowych
W celu realizacji umowy może zaistnieć konieczność przekazania Twoich danych osobom trzecim — na przykład dostawcom usług płatniczych (banki, Stripe, PayPal itp.).
Dalsze przekazywanie danych nie następuje, chyba że wyraziłeś na to wyraźną zgodę.
Podstawa prawna: art. 6 ust. 1 lit. b RODO.

Korzystanie z Ulepszonych konwersji Google Ads
Korzystamy z funkcji Ulepszonych konwersji Google Ads, aby lepiej mierzyć skuteczność naszych kampanii reklamowych. Jeśli wypełnisz formularz na naszej stronie internetowej i wyrazisz na to zgodę, niektóre dane osobowe (np. adres e-mail) mogą zostać zaszyfrowane (zahashowane) i przekazane do Google.

Dzięki temu Google może – w sposób zgodny z zasadami ochrony prywatności – przypisać konwersję do wcześniejszej interakcji z reklamą, nawet na różnych urządzeniach.

Udostępnianie tych danych odbywa się wyłącznie na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO) oraz tylko zaufanym podmiotom trzecim, takim jak Google, w celu świadczenia usług reklamowych w naszym imieniu.

5. Wykorzystanie podwykonawców i dostawców zewnętrznych (art. 28 RODO)

5.1 Zasady

W ramach realizacji naszych usług korzystamy ze starannie wybranych zewnętrznych dostawców usług („podwykonawców” lub „podprocesorów”) w rozumieniu art. 28 RODO. Podmioty te przetwarzają dane osobowe wyłącznie w naszym imieniu i zgodnie z naszymi instrukcjami, na podstawie umowy powierzenia przetwarzania danych (DPA) zgodnie z art. 28 ust. 3 RODO.

5.2 Kategorie podwykonawców

  • Hosting i infrastruktura

  • Oprogramowanie do marketingu online (SEO, reklamy, katalogi)

  • Obsługa klienta i komunikacja

  • Wystawianie faktur i płatności

  • Zarządzanie partnerami i umowami

  • Śledzenie aktywności na stronie i ulepszanie produktu

  • Cyberbezpieczeństwo

  • Marketing (w tym referencje/recenzje)

  • HR i rekrutacja

  • Wysyłka newsletterów

  • Przetwarzanie wspierane przez sztuczną inteligencję (AI)

  • Komunikacja wewnętrzna

  • Infrastruktura danych i analityka

5.3 Przegląd podwykonawców

PODWYKONAWCA

Dostawca / Podprocesor

Cel / Obszar wykorzystania

Rodzaje danych (pełna lista)

Kraj / państwo trzecie / Mechanizm

Środki techniczne i organizacyjne (TOMs)

Okres usunięcia

Link do polityki prywatności

Kategorie

Advantago GmbH & Co. KG

Zarządzanie obecnością cyfrową

Company imię i nazwisko, firma adres, numery telefonów, business e-mail, opening hours, categories/sectors, logos/images, URLs/profile links, locations/geodane, if applicable contact person imię i nazwisko & e-mail

Niemcy (UE)

Uwierzytelnianie, kontrola dostępu

Po wyrejestrowaniu klienta

https://www.advantago.de/datenschutz/

Działanie oprogramowania do marketingu online

Afi Technologies Inc.

Kopia zapasowa poczty e-mail

Email treśćs, załączniki, subject lines, sender/recipient/CC/BCC, message identyfikatory, znaczniki czasu, routing headers (incl. possible IP), folders/labels, metadane

USA* / SCC

End‑to‑end szyfrowanie, backup rotation

Ciągła kopia zapasowa

https://afi.ai/privacy

Wsparcie i komunikacja z klientami, środki cyberbezpieczeństwa

Amazon Web Services (AWS)

Hosting, usługi chmurowe

All dane stored or processed in systems, w tym: imię i nazwisko, adres, e-mail, numer telefonu, użytkownik/klient identyfikatory, adresy IP, login/access dane, usage/server/app logi, location dane, images/pliki, contract/order/invoice dane, support/communication dane, backups

USA* / Irlandia / SCC, DPF

Szyfrowanie, kontrola dostępu, compliance certificates

30 dni po rozwiązaniu umowy

https://aws.amazon.com/de/privacy/

Działanie oprogramowania do marketingu online, infrastruktura danych i platformy analityczne

Anthropic PBC

Generatywna AI (Claude)

Prompts/inputs (text), ewentualnie contextual metadane (timestamp, request ID), generated outputs

USA* / SCC

API isolation, kontrola dostępu

Brak domyślnego przechowywania

https://www.anthropic.com/legal/privacy

Przetwarzanie wspomagane przez AI

Atlassian US, Inc.

Zarządzanie projektami (Jira, Confluence)

Names, e-maile, użytkownik identyfikatory, roles/permissions, project titles/treść, tickets/comments/załączniki, pliki, znaczniki czasu, activity/access logi, ewentualnie IP, integration/webhook dane

USA* / SCC

Kontrole dostępu, szyfrowanie

Zakończenie projektu + 90 dni

https://www.atlassian.com/legal/privacy-policy

Wsparcie i komunikacja z klientami, komunikacja wewnętrzna

Celonis Inc. (make.com)

Automatyzacja procesów

Workflow payloads from connected systems (w zależności od źródła): imiona i nazwiska, e-maile, numery telefonów, adresy, klient/ticket/order identyfikatory, form/webhook dane, znaczniki czasu, ewentualnie IP, metadane

USA* / SCC

Ograniczenie dostępu, TLS

Logi automatyzacji 30 dni

https://www.make.com/en/privacy-notice

Wsparcie i komunikacja z klientami, komunikacja wewnętrzna, dane infrastructure

Configo LTD (Provesource)

Narzędzie do angażowania klientów

Page/event views, pseudonymous użytkownik/session identyfikatory, cookies / local storage, URLs / referrer, click/scroll events, znaczniki czasu, ewentualnie truncated IP, device/browser dane, consent status

Izrael* / SCC

Pseudonimizacja, consent-only

Po zakończeniu projektu

https://provesrc.com/privacy

Śledzenie strony internetowej i ulepszanie produktu

Docusign Inc.

Podpisy elektroniczne

Names, e-maile, signature / signing dane, document treśćs, audit trail (znaczniki czasu, adres IP, events), ewentualnie 2FA dane

USA* / DPF

Audit trail, uwierzytelnianie

Po zakończeniu umowy + okres ustawowy

https://www.docusign.com/trust/privacy

Zarządzanie umowami z partnerami i klientami

Intralinks, Inc.

Wirtualny pokój danych / bezpieczna wymiana dokumentów

Documents/pliki, file treśćs/metadane, użytkownik master dane such as imię i nazwisko and e-mail, permissions/roles, access/activity logi, znaczniki czasu, ewentualnie adres IP

USA* / SCC

Kontrola dostępu, szyfrowanie, logi audytowe

Po zakończeniu projektu

https://www.intralinks.com/privacy-policy

Bezpieczna wymiana dokumentów

Perplexity AI, Inc.

Platforma AI / wyszukiwanie AI

Prompts/inputs, generated outputs, contextual metadane such as timestamp, request ID, użytkownik/project identyfikatory, ewentualnie adres IP / technical metadane

USA* / SCC

Kontrola dostępu, szyfrowanie, API security

Brak długoterminowego przechowywania / zgodnie z konfiguracją klienta

https://www.perplexity.ai/hub/legal/privacy-policy

Platforma AI

ElevenLabs Inc.

AI głosowa / synteza mowy

Text prompts, voice samples / speech uploads, generated audio pliki, użytkownik/project identyfikatory, znaczniki czasu, ewentualnie IP / metadane

USA* / SCC

Szyfrowanie, kontrola dostępu

Usunięcie po użyciu

https://elevenlabs.io/privacy

Przetwarzanie wspomagane przez AI

Slack Technologies, LLC

Wiadomości wewnętrzne / współpraca

Names, e-maile, użytkownik identyfikatory, wiadomości, channels, pliki/załączniki, znaczniki czasu, activity/access logi, ewentualnie adres IP and device/browser dane

USA* / SCC

Kontrola dostępu, szyfrowanie, workspace permissions

Zgodnie z ustawieniami retencji przestrzeni roboczej

https://slack.com/trust/privacy/privacy-policy

Komunikacja wewnętrzna

FullStory Inc.

Nagrywanie sesji i analiza użytkowania

Session identyfikatory, mouse/scroll/click events, page views, form interactions (masked), device/browser dane, screen resolution, truncated adres IP, znaczniki czasu, referrer / UTM, ewentualnie console errors

USA* / SCC

Anonimizacja, opt-out

30 dni

https://www.fullstory.com/legal/privacy/

Śledzenie strony internetowej i ulepszanie produktu

GoCardless Ltd.

Polecenie zapłaty SEPA

Name, e-mail, IBAN, mandate reference, adres, klient/account identyfikatory, transaction/payment dates, status, timestamp

Wielka Brytania* / SCC

Kontrola dostępu, mandate management

Po zakończeniu mandatu

https://gocardless.com/privacy

Fakturowanie i przetwarzanie płatności

Google LLC / Ireland Ltd.

Analityka, reklamy, mapy, czcionki webowe, YouTube

adres IP, cookie / client ID, device/browser dane, page views / events, referrer / UTM, campaign/conversion dane, location (derived / Maps), video views, font requests, znaczniki czasu, opt‑in/opt‑out, ewentualnie hashed e-maile (Audience Match)

Irlandia / USA* / DPF

IP anonymization, opt-outs

Domyślnie: 14 miesięcy

https://policies.google.com/privacy

Śledzenie strony internetowej i ulepszanie produktu, działania marketingowe, dystrybucja newslettera

Hetzner Online GmbH

Hosting (Niemcy)

All dane stored/processed in systems, w tym: imię i nazwisko, adres, e-mail, numer telefonu, klient/użytkownik identyfikatory, adres IP, server / access / application logi, images/pliki, contract/order/invoice dane, support/communication dane, backups

Niemcy (UE)

ISO 27001, TLS, access restrictions

30 dni po zakończeniu umowy

https://www.hetzner.com/de/legal/privacy-policy

Działanie oprogramowania do marketingu online

HubSpot Inc.

CRM i automatyzacja marketingu

Names, e-maile, numery telefonów, firma/position, adres (if given), interaction dane (opens/clicks), website activity (tracking, if consent), form submissions / leads, notes, support tickets, consent status, adres IP, UTM/campaign, znaczniki czasu

USA* / Irlandia / DPF

Double opt-in, kontrola dostępus

Usunięcie klienta lub 5 lat

https://legal.hubspot.com/privacy-policy

Wsparcie i komunikacja z klientami, działania marketingowe, dystrybucja newslettera

Intercom Inc.

Komunikacja z klientami

Names, e-mail, chat / message treśćs, załączniki, page view/events, adres IP, device/browser dane, derived location, użytkownik identyfikatory, tags/segments, znaczniki czasu

USA* / Irlandia / DPF

Pseudonimizacja, szyfrowanie

90 dni po zakończeniu rozmowy

https://www.intercom.com/legal/privacy

Wsparcie i komunikacja z klientami

IONOS SE

Hosting / usługi chmurowe dla modeli AI

Customer/użytkownik identyfikatory, imiona i nazwiska, e-maile, adresy, domain and contract dane, adresy IP, server/access/application logi, website pliki/treść, danebases, backups, support/communication dane, AI model-related hosting dane where applicable

Niemcy (UE)

Kontrola dostępu, szyfrowanie, dane center security, logowanie

30 dni po rozwiązaniu umowy

https://www.ionos.de/terms-gtc/datenschutzerklaerung/

Przetwarzanie wspomagane przez AI / infrastruktura techniczna

Meta Platforms (Facebook)

Wtyczki społecznościowe, reklamy, piksel

adres IP, cookie / pixel identyfikatory, page view / event dane (PageView, AddToCart, Purchase etc.), referrer / UTM, campaign / conversion dane, device/browser dane, ewentualnie hashed e-maile (custom audiences), znaczniki czasu

Irlandia / USA* / DPF

Opt-out tools, pseudonymization

Do wycofania zgody

https://www.facebook.com/privacy/policy

Śledzenie strony internetowej i ulepszanie produktu, działania marketingowe

Notion Labs, Inc.

Wewnętrzna współpraca i wiki

Names, e-maile, użytkownik identyfikatory, workspace/teams, page/danebase treść, comments, załączniki/pliki, permissions, activity/access logi, znaczniki czasu, ewentualnie IP

USA* / SCC

Ograniczenie dostępu, szyfrowanie, logowanie

Po usunięciu konta

https://www.notion.so/help/privacy-policy

Komunikacja wewnętrzna

OpenAI OpCo, LLC

Platforma AI – generowanie tekstu

Prompts/inputs (text), if used file uploads, outputs / generation, technical metadane (znaczniki czasu, request / organization ID)

USA* / DPF

API isolation, optional non‑storage

Brak długoterminowego przechowywania

https://openai.com/policies/privacy

Przetwarzanie wspomagane przez AI

PayPal (Europe) S.à.r.l.

Przetwarzanie płatności

Account holder imię i nazwisko, e-mail, billing/delivery adres, transaction amount / currency, transaction / klient identyfikatory, payment status, ewentualnie IBAN/BIC, card token, risk assessment dane, timestamp, ewentualnie IP / device fingerprints

Luksemburg (UE)

PCI-DSS, szyfrowanie

10 lat (ustawowo)

https://www.paypal.com/de/webapps/mpp/ua/privacy-full

Fakturowanie i przetwarzanie płatności

rankingCoach SRL

Rozwój oprogramowania i testowanie

Source code / artifacts, test dane (ewentualnie pseudonymized personal / klient dane), logi / error reports, screenshots, znaczniki czasu, internal użytkownik identyfikatory

Rumunia (UE)

Access rights, VPN

Po zakończeniu projektu

https://www.rankingcoach.com/de/datenschutz

Działanie oprogramowania do marketingu online

Review.io

Opinie klientów

Name, e-mail, order/reference (if verified), review text, rating stars, images, timestamp, ewentualnie IP, profile / public status

Wielka Brytania* / Niemcy (UE)

Voluntary submission, opt-out

Wpis pozostaje na żądanie

https://www.reviews.io/front/user-privacy

Marketing activities

Salesforce (Tableau)

BI i analiza danych

Aggregated / derived metrics, dimensions (klient/użytkownik identyfikatory, ewentualnie imię i nazwisko/e-mail), revenue / usage metrics, UTM/campaign, znaczniki czasu, ewentualnie location

USA* / Niemcy (UE)

Ograniczenie dostępu, audits

Po zakończeniu celu analizy

https://www.salesforce.com/company/privacy/

Infrastruktura danych i platformy analityczne

Satismeter s.r.o.

Informacje zwrotne NPS

Email, imię i nazwisko, użytkownik/klient ID, NPS score, free-text responses, timestamp, ewentualnie device/browser dane, ewentualnie IP

Czechy (UE)

Anonymous processing, GDPR-compliant

Po zakończeniu ankiety

https://www.satismeter.com/privacy-policy/

Śledzenie strony internetowej i ulepszanie produktu

Sentry, Inc.

Monitorowanie błędów i wydajności aplikacji

Technical error and performance dane, stack traces, error wiadomości, application events, project/organization identifiers, znaczniki czasu, browser and device information, operating system, application version, adres IP (ewentualnie truncated or anonymized), requested URL, selected HTTP headers, session identifiers

Stany Zjednoczone* / SCC, DPF

Szyfrowanie in transit and at rest, role-based kontrola dostępu, configurable pseudonymization/anonymization, project-level isolation, logi audytowe

Zgodnie z konfiguracją klienta (konfigurowalna retencja)

https://sentry.io/privacy/

Infrastruktura techniczna, monitorowanie aplikacji, bezpieczeństwo i stabilność produktu

Sparkpost (Message Systems)

Serwer pocztowy / newsletter

Recipient imię i nazwisko, e-mail, subject, e-mail treść / templates, send status, opens / clicks, adres IP, użytkownik agent, timestamp, bounces / spam reports

USA* / SCC

SPF / DKIM, TLS, opt-in

Do wypisania się

https://www.sparkpost.com/policies/privacy/

Dystrybucja newslettera

Stitch Inc. (Talend)

ETL / integracja danych

Depending on connected source: imiona i nazwiska, e-maile, adresy, klient/użytkownik/contract/order identyfikatory, invoicing/payment dane (tokenized), usage/log dane, tracking/analytics dane, znaczniki czasu

USA* / SCC

Minimalizacja danych, TLS

Po usunięciu integracji

https://www.talend.com/de/privacy/

Infrastruktura danych i platformy analityczne

Superbase Software Limited

Baza danych / platforma backend

Database records, użytkownik/klient identyfikatory, imiona i nazwiska, e-maile, uwierzytelnianie dane, application dane, logi, metadane, znaczniki czasu, ewentualnie adres IP

Wielka Brytania* / SCC

Kontrola dostępu, szyfrowanie, uwierzytelnianie, logowanie

Zgodnie z konfiguracją klienta

https://www.superbase.com/privacy/

Baza danych / platforma backend

Stripe Payments Europe Ltd.

Płatności kartą kredytową

Name, e-mail, billing adres, card dane (token, last 4 digits, expiry), klient/payment/subscription identyfikatory, transaction amounts/status, risk assessment dane, timestamp, ewentualnie IP / device

Irlandia (UE) / USA* / DPF

PCI-DSS, tokenization, kontrola dostępu

10 lat (ustawowo)

https://stripe.com/de/privacy

Fakturowanie i przetwarzanie płatności

Zapier Inc.

Integracja webowa / automatyzacja

Workflow payloads / webhooks (w zależności od źródła): imiona i nazwiska, e-maile, numery telefonów, adresy, ticket/order/klient identyfikatory, form/event dane, treść/załączniki (if transferred), znaczniki czasu, ewentualnie IP, metadane

USA* / DPF

Kontrola dostępu, HMAC signature

Automatycznie po użyciu

https://zapier.com/privacy

Wsparcie i komunikacja z klientami, komunikacja wewnętrzna, dane infrastructure

Zuora Inc.

Zarządzanie subskrypcjami, rozliczenia

Customer master dane (imię i nazwisko, e-mail, adres), contract/subscription dane, invoices, payment history, klient/invoice identyfikatory, ewentualnie payment token (via PSP), tax numbers, znaczniki czasu

USA* / SCC

Kontrola dostępu, TLS

Koniec subskrypcji + 2 lata archiwizacji

https://www.zuora.com/privacy

Fakturowanie i przetwarzanie płatności

Zoom Video Communications Inc.

Wideokonferencje

Participant imiona i nazwiska/e-maile, meeting identyfikatory/invitations, audio/video/screen share dane (ewentualnie recordings), chat wiadomości during meeting, znaczniki czasu, ewentualnie IP / device / network dane

USA* / DPF

Meeting passwords, moderator control

30 dni po spotkaniu

https://explore.zoom.us/de/privacy/

Wsparcie i komunikacja z klientami, komunikacja wewnętrzna

*Przekazywanie danych do państw trzecich (USA, Wielka Brytania, Izrael) odbywa się na podstawie standardowych klauzul umownych (SCC) oraz, w stosownych przypadkach, w ramach EU-U.S. Data Privacy Framework

5.4 Środki techniczne i organizacyjne (TOMs)
Wszyscy podprocesorzy są zobowiązani umownie do wdrożenia odpowiednich środków bezpieczeństwa zgodnie z art. 32 RODO, takich jak:

  • Kontrola dostępu (identyfikatory, uwierzytelnianie dwuskładnikowe)

  • Szyfrowanie (TLS)

  • Minimalizacja danych i pseudonimizacja

  • Kopie zapasowe i redundancja

  • Rejestrowanie i audyty

  • Szkolenia pracowników

5.5 Przekazywanie danych do państw trzecich
Niektórzy z naszych dostawców usług (podprocesorzy) mają siedzibę poza Unią Europejską (UE) lub Europejskim Obszarem Gospodarczym (EOG), w szczególności w Stanach Zjednoczonych, Izraelu i Zjednoczonym Królestwie (Wielkiej Brytanii). Korzystanie z tych usług może wiązać się z przekazywaniem danych osobowych do tych państw trzecich.
Zwracamy uwagę, że kraje te nie gwarantują poziomu ochrony danych porównywalnego z obowiązującym w UE. Aby mimo to zapewnić odpowiedni poziom ochrony, zawarliśmy ze wszystkimi odpowiednimi dostawcami Standardowe Klauzule Umowne (SCC) przyjęte przez Komisję Europejską. Klauzule te zobowiązują dostawców do przetwarzania danych naszych użytkowników zgodnie ze standardami RODO.
Ponadto, wszędzie tam, gdzie to możliwe, stosujemy techniczne i organizacyjne środki ochrony (np. szyfrowanie, minimalizację przekazywanych danych), aby jak najskuteczniej chronić Twoje dane.

 

Jeśli chcesz być na bieżąco z aktualizacjami naszej polityki prywatności, zasubskrybuj, aby otrzymywać powiadomienia i ważne informacje.