Polityka Prywatności
1. Ochrona danych w skrócie
1.1 Informacje ogólne
Poniższe informacje stanowią ogólny przegląd tego, co dzieje się z Twoimi danymi osobowymi podczas odwiedzania naszej strony internetowej. Dane osobowe to wszelkie informacje, na podstawie których można Cię zidentyfikować.
Kto jest odpowiedzialny?
Za przetwarzanie danych na tej stronie odpowiada operator strony internetowej. Dane kontaktowe znajdują się w sekcji „Administrator” poniżej.
Jak zbieramy Twoje dane?
-
Bezpośrednio: gdy nam je przekazujesz (np. poprzez formularze).
-
Automatycznie: przez nasze systemy IT w momencie odwiedzin strony (np. dane przeglądarki, adres IP).
W jakim celu wykorzystujemy Twoje dane?
Część danych służy do prawidłowego działania strony, inne mogą być analizowane w celu badania zachowań użytkowników.
Jakie masz prawa?
Przysługuje Ci prawo do dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, sprzeciwu, przenoszenia danych, a także prawo wniesienia skargi do organu nadzorczego.
Narzędzia analityczne i dostawcy zewnętrzni
Podczas korzystania z naszej strony Twoje zachowanie może być analizowane przy użyciu plików cookies i narzędzi analitycznych. Zazwyczaj dzieje się to anonimowo. Szczegóły oraz opcje rezygnacji znajdziesz w kolejnych sekcjach.
2. Informacje ogólne i obowiązkowe
2.1 Ochrona danych
Ochrona Twoich danych osobowych jest dla nas ważna. Traktujemy je poufnie i zgodnie z przepisami o ochronie danych osobowych (w szczególności RODO) oraz niniejszą polityką prywatności.
2.2 Administrator
rankingCoach GmbH
c/o Design Offices
Erftstr.15-17
50672 Kolonia
Telefon: +49 221 828 298 34
E-mail: support@rankingcoach.com
2.3 Cele i podstawy prawne przetwarzania
Przetwarzamy dane osobowe w celu udostępniania naszej strony internetowej, prowadzenia komunikacji, analizy danych oraz realizacji umów. Podstawy prawne przetwarzania to art. 6 ust. 1 lit. a), b) i f) RODO.
2.4 Odbiorcy i transfer do państw trzecich
Dane mogą być przekazywane usługodawcom zewnętrznym. Lista podwykonawców znajduje się w naszym rejestrze. Transfery do państw trzecich odbywają się wyłącznie na podstawie odpowiednich zabezpieczeń (np. standardowe klauzule umowne UE, EU-US Data Privacy Framework).
2.5 Okres przechowywania
Dane przechowujemy tylko tak długo, jak jest to konieczne dla realizacji celu lub wymagane przepisami prawa.
2.6 Twoje prawa
Masz w każdej chwili następujące prawa w odniesieniu do swoich danych osobowych:
-
Dostęp (art. 15 RODO) – prawo do uzyskania informacji o przetwarzanych przez nas danych
Sprostowanie (art. 16 RODO) – prawo do poprawienia nieprawidłowych lub niekompletnych danych -
Usunięcie (art. 17 RODO) – prawo do usunięcia danych, o ile nie obowiązują przepisy dotyczące ich przechowywania
-
Ograniczenie przetwarzania (art. 18 RODO)
-
Przenoszenie danych (art. 20 RODO)
-
Sprzeciw (art. 21 RODO) – w szczególności wobec przetwarzania danych do celów marketingu bezpośredniego
-
Cofnięcie zgody (art. 7 ust. 3 RODO) – ze skutkiem na przyszłość
-
Prawo do złożenia skargi do właściwego organu nadzorczego ds. ochrony danych (art. 77 RODO)
2.7 Organ przyjmujący skargi
Listę organów nadzorczych ds. ochrony danych można znaleźć pod adresem:
https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html
2.8 Obowiązek podania danych
Podanie danych jest dobrowolne, ale niektóre informacje są niezbędne do realizacji umów (np. płatności).
2.9 Szyfrowanie i płatności
Wszystkie transmisje danych na naszej stronie internetowej — w tym zapytania przesyłane za pośrednictwem formularzy oraz dane dotyczące płatności — są szyfrowane wyłącznie przy użyciu połączeń SSL/TLS. Chroni to Twoje dane przed nieuprawnionym dostępem osób trzecich.
2.10 Sprzeciw wobec marketingu
Wykorzystywanie danych kontaktowych opublikowanych w ramach obowiązku informacyjnego (imprint) przez osoby trzecie do przesyłania niezamówionych reklam i materiałów informacyjnych jest niniejszym wyraźnie zabronione. Operatorzy tych stron wyraźnie zastrzegają sobie prawo do podjęcia kroków prawnych w przypadku niezamówionego przesyłania informacji reklamowych, takich jak wiadomości e-mail typu spam.
3. Inspektor ochrony danych
Wyznaczyliśmy Inspektora Ochrony Danych:
Colin Simbach
TÜV Informationstechnik GmbH
TÜV NORD Group
Langemarckstraße 20
45141 Essen
Telefon: +49 201 8999 461
E-mail: privacyguard@tuvit.de
4. Zbieranie danych na naszej stronie internetowej
Pliki cookies i zarządzanie zgodami
Nasza strona internetowa korzysta z plików cookies. Cookies to małe pliki tekstowe zapisywane na Twoim urządzeniu.
Technicznie niezbędne cookies
Niektóre cookies są technicznie wymagane do działania naszej strony internetowej. Te pliki cookies nie podlegają obowiązkowi uzyskania zgody.
Podstawą prawną jest § 25 ust. 2 TTDSG oraz art. 6 ust. 1 lit. f RODO (uzasadniony interes w zapewnieniu bezbłędnego świadczenia naszych usług).
Cookies analityczne i marketingowe
Wszystkie pozostałe cookies, które nie są technicznie konieczne (np. do celów analitycznych, statystycznych lub marketingowych), są stosowane wyłącznie za Twoją wyraźną zgodą.
Podstawą prawną jest § 25 ust. 1 TTDSG w związku z art. 6 ust. 1 lit. a RODO. Zgodę można w każdej chwili wycofać za pośrednictwem ustawień w banerze cookie.
Narzędzie do zarządzania zgodami
Korzystamy z narzędzia Usercentrics w celu uzyskania i udokumentowania Twoich zgód na przechowywanie określonych cookies na Twoim urządzeniu lub na korzystanie z określonych technologii.
Dostawcą jest Usercentrics GmbH, Sendlinger Straße, 80331 Monachium, Niemcy.
Podstawą prawną jest art. 6 ust. 1 lit. c RODO (obowiązek prawny) oraz art. 7 RODO.
Pliki logów serwera
Podczas odwiedzania naszej strony internetowej nasz dostawca hostingu automatycznie gromadzi i zapisuje informacje w tzw. plikach logów serwera, które Twoja przeglądarka przesyła. Obejmuje to:
-
typ i wersję przeglądarki,
-
używany system operacyjny,
-
adres URL strony odsyłającej (Referrer),
-
nazwę hosta urządzenia uzyskującego dostęp,
-
czas dostępu,
-
adres IP.
Dane te nie są łączone z innymi źródłami danych. Zbieranie danych służy celom monitorowania technicznego, bezpieczeństwa oraz optymalizacji usługi.
Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes w bezpiecznym i stabilnym działaniu strony internetowej).
Formularz kontaktowy
Jeśli wyślesz nam zapytanie za pośrednictwem formularza kontaktowego, przetwarzamy Twoje dane w celu udzielenia odpowiedzi na zapytanie oraz ewentualnych dalszych pytań. Twoje dane nie będą przekazywane osobom trzecim bez Twojej wyraźnej zgody.
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda).
Wycofanie zgody: Możesz w każdej chwili wycofać zgodę ze skutkiem na przyszłość. Wystarczy w tym celu wysłać prostego e-maila.
Okres przechowywania: do czasu rozpatrzenia Twojego zapytania lub do momentu wycofania zgody, o ile nie obowiązują ustawowe okresy przechowywania.
Rejestracja na naszej stronie internetowej
Możesz zarejestrować się na naszej stronie internetowej w celu korzystania z dodatkowych funkcji. Dane zebrane podczas rejestracji są wykorzystywane wyłącznie do świadczenia konkretnej usługi, do której się zarejestrowałeś.
Pola obowiązkowe muszą zostać wypełnione w całości — w przeciwnym razie rejestracja nie jest możliwa.
Cel: zarządzanie użytkownikami, powiadomienia o zmianach w usłudze lub aktualizacjach technicznych.
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda).
Wycofanie zgody: zgoda może być wycofana w dowolnym momencie bez formalności poprzez e-mail.
Okres przechowywania: tak długo, jak aktywne jest Twoje konto użytkownika. Ustawowe okresy przechowywania pozostają bez zmian.
Rejestracja poprzez Facebook Connect
Alternatywnie możesz również zarejestrować się poprzez Facebook Connect.
Po kliknięciu przycisku „Zaloguj się przez Facebook” zostaniesz przekierowany na platformę Facebook.
Za Twoją zgodą Facebook przekazuje nam określone dane profilowe — w tym: imię i nazwisko, adres e-mail, zdjęcie profilowe lub zdjęcie w tle, płeć, datę urodzenia, kraj, język oraz Twój identyfikator Facebook ID.
Dane te wykorzystujemy wyłącznie do utworzenia i personalizacji Twojego konta użytkownika.
Podstawą prawną jest Twoja wyraźna zgoda zgodnie z art. 6 ust. 1 lit. a RODO.
Dalsze informacje znajdują się w Polityce Prywatności Facebooka oraz w jego Warunkach użytkowania.
Rejestracja poprzez Google Connect
Alternatywnie możesz wygodnie zarejestrować się poprzez Google Connect.
Po kliknięciu przycisku „Zaloguj się przez Google” zostaniesz przekierowany na platformę Google.
Za Twoją zgodą Google przekazuje nam określone dane profilowe — takie jak: imię i nazwisko, adres e-mail, zdjęcie profilowe lub ustawienia językowe.
Dane te wykorzystujemy wyłącznie do utworzenia i personalizacji Twojego konta użytkownika.
Podstawą prawną jest Twoja wyraźna zgoda zgodnie z art. 6 ust. 1 lit. a RODO.
Dalsze informacje znajdują się w Polityce Prywatności Google oraz w Warunkach użytkowania Google.
Przetwarzanie danych klientów i umów
Przetwarzamy dane osobowe w zakresie niezbędnym do nawiązania, realizacji lub zakończenia stosunku umownego.
Przykłady: imię i nazwisko, adres, dane konta, zamówione usługi, historia użytkowania.
Podstawa prawna: art. 6 ust. 1 lit. b RODO (umowa lub działania przedumowne).
Okres przechowywania: po zakończeniu umowy, z uwzględnieniem ustawowych okresów przechowywania.
Przekazywanie danych przy zamówieniach cyfrowych
W celu realizacji umowy może zaistnieć konieczność przekazania Twoich danych osobom trzecim — na przykład dostawcom usług płatniczych (banki, Stripe, PayPal itp.).
Dalsze przekazywanie danych nie następuje, chyba że wyraziłeś na to wyraźną zgodę.
Podstawa prawna: art. 6 ust. 1 lit. b RODO.
Korzystanie z Ulepszonych konwersji Google Ads
Korzystamy z funkcji Ulepszonych konwersji Google Ads, aby lepiej mierzyć skuteczność naszych kampanii reklamowych. Jeśli wypełnisz formularz na naszej stronie internetowej i wyrazisz na to zgodę, niektóre dane osobowe (np. adres e-mail) mogą zostać zaszyfrowane (zahashowane) i przekazane do Google.
Dzięki temu Google może – w sposób zgodny z zasadami ochrony prywatności – przypisać konwersję do wcześniejszej interakcji z reklamą, nawet na różnych urządzeniach.
Udostępnianie tych danych odbywa się wyłącznie na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO) oraz tylko zaufanym podmiotom trzecim, takim jak Google, w celu świadczenia usług reklamowych w naszym imieniu.
5. Wykorzystanie podwykonawców i dostawców zewnętrznych (art. 28 RODO)
5.1 Zasady
W ramach realizacji naszych usług korzystamy ze starannie wybranych zewnętrznych dostawców usług („podwykonawców” lub „podprocesorów”) w rozumieniu art. 28 RODO. Podmioty te przetwarzają dane osobowe wyłącznie w naszym imieniu i zgodnie z naszymi instrukcjami, na podstawie umowy powierzenia przetwarzania danych (DPA) zgodnie z art. 28 ust. 3 RODO.
5.2 Kategorie podwykonawców
-
Hosting i infrastruktura
-
Oprogramowanie do marketingu online (SEO, reklamy, katalogi)
-
Obsługa klienta i komunikacja
-
Wystawianie faktur i płatności
-
Zarządzanie partnerami i umowami
-
Śledzenie aktywności na stronie i ulepszanie produktu
-
Cyberbezpieczeństwo
-
Marketing (w tym referencje/recenzje)
-
HR i rekrutacja
-
Wysyłka newsletterów
-
Przetwarzanie wspierane przez sztuczną inteligencję (AI)
-
Komunikacja wewnętrzna
-
Infrastruktura danych i analityka
5.3 Przegląd podwykonawców
PODWYKONAWCA
|
Dostawca / Podprocesor |
Cel / Obszar wykorzystania |
Rodzaje danych (pełna lista) |
Kraj / państwo trzecie / Mechanizm |
Środki techniczne i organizacyjne (TOMs) |
Okres usunięcia |
Link do polityki prywatności |
Kategorie |
|
Advantago GmbH & Co. KG |
Zarządzanie obecnością cyfrową |
Company imię i nazwisko, firma adres, numery telefonów, business e-mail, opening hours, categories/sectors, logos/images, URLs/profile links, locations/geodane, if applicable contact person imię i nazwisko & e-mail |
Niemcy (UE) |
Uwierzytelnianie, kontrola dostępu |
Po wyrejestrowaniu klienta |
https://www.advantago.de/datenschutz/ |
Działanie oprogramowania do marketingu online |
|
Afi Technologies Inc. |
Kopia zapasowa poczty e-mail |
Email treśćs, załączniki, subject lines, sender/recipient/CC/BCC, message identyfikatory, znaczniki czasu, routing headers (incl. possible IP), folders/labels, metadane |
USA* / SCC |
End‑to‑end szyfrowanie, backup rotation |
Ciągła kopia zapasowa |
https://afi.ai/privacy |
Wsparcie i komunikacja z klientami, środki cyberbezpieczeństwa |
|
Amazon Web Services (AWS) |
Hosting, usługi chmurowe |
All dane stored or processed in systems, w tym: imię i nazwisko, adres, e-mail, numer telefonu, użytkownik/klient identyfikatory, adresy IP, login/access dane, usage/server/app logi, location dane, images/pliki, contract/order/invoice dane, support/communication dane, backups |
USA* / Irlandia / SCC, DPF |
Szyfrowanie, kontrola dostępu, compliance certificates |
30 dni po rozwiązaniu umowy |
https://aws.amazon.com/de/privacy/ |
Działanie oprogramowania do marketingu online, infrastruktura danych i platformy analityczne |
|
Anthropic PBC |
Generatywna AI (Claude) |
Prompts/inputs (text), ewentualnie contextual metadane (timestamp, request ID), generated outputs |
USA* / SCC |
API isolation, kontrola dostępu |
Brak domyślnego przechowywania |
https://www.anthropic.com/legal/privacy |
Przetwarzanie wspomagane przez AI |
|
Atlassian US, Inc. |
Zarządzanie projektami (Jira, Confluence) |
Names, e-maile, użytkownik identyfikatory, roles/permissions, project titles/treść, tickets/comments/załączniki, pliki, znaczniki czasu, activity/access logi, ewentualnie IP, integration/webhook dane |
USA* / SCC |
Kontrole dostępu, szyfrowanie |
Zakończenie projektu + 90 dni |
https://www.atlassian.com/legal/privacy-policy |
Wsparcie i komunikacja z klientami, komunikacja wewnętrzna |
|
Celonis Inc. (make.com) |
Automatyzacja procesów |
Workflow payloads from connected systems (w zależności od źródła): imiona i nazwiska, e-maile, numery telefonów, adresy, klient/ticket/order identyfikatory, form/webhook dane, znaczniki czasu, ewentualnie IP, metadane |
USA* / SCC |
Ograniczenie dostępu, TLS |
Logi automatyzacji 30 dni |
https://www.make.com/en/privacy-notice |
Wsparcie i komunikacja z klientami, komunikacja wewnętrzna, dane infrastructure |
|
Configo LTD (Provesource) |
Narzędzie do angażowania klientów |
Page/event views, pseudonymous użytkownik/session identyfikatory, cookies / local storage, URLs / referrer, click/scroll events, znaczniki czasu, ewentualnie truncated IP, device/browser dane, consent status |
Izrael* / SCC |
Pseudonimizacja, consent-only |
Po zakończeniu projektu |
https://provesrc.com/privacy |
Śledzenie strony internetowej i ulepszanie produktu |
|
Docusign Inc. |
Podpisy elektroniczne |
Names, e-maile, signature / signing dane, document treśćs, audit trail (znaczniki czasu, adres IP, events), ewentualnie 2FA dane |
USA* / DPF |
Audit trail, uwierzytelnianie |
Po zakończeniu umowy + okres ustawowy |
https://www.docusign.com/trust/privacy |
Zarządzanie umowami z partnerami i klientami |
|
Intralinks, Inc. |
Wirtualny pokój danych / bezpieczna wymiana dokumentów |
Documents/pliki, file treśćs/metadane, użytkownik master dane such as imię i nazwisko and e-mail, permissions/roles, access/activity logi, znaczniki czasu, ewentualnie adres IP |
USA* / SCC |
Kontrola dostępu, szyfrowanie, logi audytowe |
Po zakończeniu projektu |
https://www.intralinks.com/privacy-policy |
Bezpieczna wymiana dokumentów |
|
Perplexity AI, Inc. |
Platforma AI / wyszukiwanie AI |
Prompts/inputs, generated outputs, contextual metadane such as timestamp, request ID, użytkownik/project identyfikatory, ewentualnie adres IP / technical metadane |
USA* / SCC |
Kontrola dostępu, szyfrowanie, API security |
Brak długoterminowego przechowywania / zgodnie z konfiguracją klienta |
https://www.perplexity.ai/hub/legal/privacy-policy |
Platforma AI |
|
ElevenLabs Inc. |
AI głosowa / synteza mowy |
Text prompts, voice samples / speech uploads, generated audio pliki, użytkownik/project identyfikatory, znaczniki czasu, ewentualnie IP / metadane |
USA* / SCC |
Szyfrowanie, kontrola dostępu |
Usunięcie po użyciu |
https://elevenlabs.io/privacy |
Przetwarzanie wspomagane przez AI |
|
Slack Technologies, LLC |
Wiadomości wewnętrzne / współpraca |
Names, e-maile, użytkownik identyfikatory, wiadomości, channels, pliki/załączniki, znaczniki czasu, activity/access logi, ewentualnie adres IP and device/browser dane |
USA* / SCC |
Kontrola dostępu, szyfrowanie, workspace permissions |
Zgodnie z ustawieniami retencji przestrzeni roboczej |
https://slack.com/trust/privacy/privacy-policy |
Komunikacja wewnętrzna |
|
FullStory Inc. |
Nagrywanie sesji i analiza użytkowania |
Session identyfikatory, mouse/scroll/click events, page views, form interactions (masked), device/browser dane, screen resolution, truncated adres IP, znaczniki czasu, referrer / UTM, ewentualnie console errors |
USA* / SCC |
Anonimizacja, opt-out |
30 dni |
https://www.fullstory.com/legal/privacy/ |
Śledzenie strony internetowej i ulepszanie produktu |
|
GoCardless Ltd. |
Polecenie zapłaty SEPA |
Name, e-mail, IBAN, mandate reference, adres, klient/account identyfikatory, transaction/payment dates, status, timestamp |
Wielka Brytania* / SCC |
Kontrola dostępu, mandate management |
Po zakończeniu mandatu |
https://gocardless.com/privacy |
Fakturowanie i przetwarzanie płatności |
|
Google LLC / Ireland Ltd. |
Analityka, reklamy, mapy, czcionki webowe, YouTube |
adres IP, cookie / client ID, device/browser dane, page views / events, referrer / UTM, campaign/conversion dane, location (derived / Maps), video views, font requests, znaczniki czasu, opt‑in/opt‑out, ewentualnie hashed e-maile (Audience Match) |
Irlandia / USA* / DPF |
IP anonymization, opt-outs |
Domyślnie: 14 miesięcy |
https://policies.google.com/privacy |
Śledzenie strony internetowej i ulepszanie produktu, działania marketingowe, dystrybucja newslettera |
|
Hetzner Online GmbH |
Hosting (Niemcy) |
All dane stored/processed in systems, w tym: imię i nazwisko, adres, e-mail, numer telefonu, klient/użytkownik identyfikatory, adres IP, server / access / application logi, images/pliki, contract/order/invoice dane, support/communication dane, backups |
Niemcy (UE) |
ISO 27001, TLS, access restrictions |
30 dni po zakończeniu umowy |
https://www.hetzner.com/de/legal/privacy-policy |
Działanie oprogramowania do marketingu online |
|
HubSpot Inc. |
CRM i automatyzacja marketingu |
Names, e-maile, numery telefonów, firma/position, adres (if given), interaction dane (opens/clicks), website activity (tracking, if consent), form submissions / leads, notes, support tickets, consent status, adres IP, UTM/campaign, znaczniki czasu |
USA* / Irlandia / DPF |
Double opt-in, kontrola dostępus |
Usunięcie klienta lub 5 lat |
https://legal.hubspot.com/privacy-policy |
Wsparcie i komunikacja z klientami, działania marketingowe, dystrybucja newslettera |
|
Intercom Inc. |
Komunikacja z klientami |
Names, e-mail, chat / message treśćs, załączniki, page view/events, adres IP, device/browser dane, derived location, użytkownik identyfikatory, tags/segments, znaczniki czasu |
USA* / Irlandia / DPF |
Pseudonimizacja, szyfrowanie |
90 dni po zakończeniu rozmowy |
https://www.intercom.com/legal/privacy |
Wsparcie i komunikacja z klientami |
|
IONOS SE |
Hosting / usługi chmurowe dla modeli AI |
Customer/użytkownik identyfikatory, imiona i nazwiska, e-maile, adresy, domain and contract dane, adresy IP, server/access/application logi, website pliki/treść, danebases, backups, support/communication dane, AI model-related hosting dane where applicable |
Niemcy (UE) |
Kontrola dostępu, szyfrowanie, dane center security, logowanie |
30 dni po rozwiązaniu umowy |
https://www.ionos.de/terms-gtc/datenschutzerklaerung/ |
Przetwarzanie wspomagane przez AI / infrastruktura techniczna |
|
Meta Platforms (Facebook) |
Wtyczki społecznościowe, reklamy, piksel |
adres IP, cookie / pixel identyfikatory, page view / event dane (PageView, AddToCart, Purchase etc.), referrer / UTM, campaign / conversion dane, device/browser dane, ewentualnie hashed e-maile (custom audiences), znaczniki czasu |
Irlandia / USA* / DPF |
Opt-out tools, pseudonymization |
Do wycofania zgody |
https://www.facebook.com/privacy/policy |
Śledzenie strony internetowej i ulepszanie produktu, działania marketingowe |
|
Notion Labs, Inc. |
Wewnętrzna współpraca i wiki |
Names, e-maile, użytkownik identyfikatory, workspace/teams, page/danebase treść, comments, załączniki/pliki, permissions, activity/access logi, znaczniki czasu, ewentualnie IP |
USA* / SCC |
Ograniczenie dostępu, szyfrowanie, logowanie |
Po usunięciu konta |
https://www.notion.so/help/privacy-policy |
Komunikacja wewnętrzna |
|
OpenAI OpCo, LLC |
Platforma AI – generowanie tekstu |
Prompts/inputs (text), if used file uploads, outputs / generation, technical metadane (znaczniki czasu, request / organization ID) |
USA* / DPF |
API isolation, optional non‑storage |
Brak długoterminowego przechowywania |
https://openai.com/policies/privacy |
Przetwarzanie wspomagane przez AI |
|
PayPal (Europe) S.à.r.l. |
Przetwarzanie płatności |
Account holder imię i nazwisko, e-mail, billing/delivery adres, transaction amount / currency, transaction / klient identyfikatory, payment status, ewentualnie IBAN/BIC, card token, risk assessment dane, timestamp, ewentualnie IP / device fingerprints |
Luksemburg (UE) |
PCI-DSS, szyfrowanie |
10 lat (ustawowo) |
https://www.paypal.com/de/webapps/mpp/ua/privacy-full |
Fakturowanie i przetwarzanie płatności |
|
rankingCoach SRL |
Rozwój oprogramowania i testowanie |
Source code / artifacts, test dane (ewentualnie pseudonymized personal / klient dane), logi / error reports, screenshots, znaczniki czasu, internal użytkownik identyfikatory |
Rumunia (UE) |
Access rights, VPN |
Po zakończeniu projektu |
https://www.rankingcoach.com/de/datenschutz |
Działanie oprogramowania do marketingu online |
|
Review.io |
Opinie klientów |
Name, e-mail, order/reference (if verified), review text, rating stars, images, timestamp, ewentualnie IP, profile / public status |
Wielka Brytania* / Niemcy (UE) |
Voluntary submission, opt-out |
Wpis pozostaje na żądanie |
https://www.reviews.io/front/user-privacy |
Marketing activities |
|
Salesforce (Tableau) |
BI i analiza danych |
Aggregated / derived metrics, dimensions (klient/użytkownik identyfikatory, ewentualnie imię i nazwisko/e-mail), revenue / usage metrics, UTM/campaign, znaczniki czasu, ewentualnie location |
USA* / Niemcy (UE) |
Ograniczenie dostępu, audits |
Po zakończeniu celu analizy |
https://www.salesforce.com/company/privacy/ |
Infrastruktura danych i platformy analityczne |
|
Satismeter s.r.o. |
Informacje zwrotne NPS |
Email, imię i nazwisko, użytkownik/klient ID, NPS score, free-text responses, timestamp, ewentualnie device/browser dane, ewentualnie IP |
Czechy (UE) |
Anonymous processing, GDPR-compliant |
Po zakończeniu ankiety |
https://www.satismeter.com/privacy-policy/ |
Śledzenie strony internetowej i ulepszanie produktu |
|
Sentry, Inc. |
Monitorowanie błędów i wydajności aplikacji |
Technical error and performance dane, stack traces, error wiadomości, application events, project/organization identifiers, znaczniki czasu, browser and device information, operating system, application version, adres IP (ewentualnie truncated or anonymized), requested URL, selected HTTP headers, session identifiers |
Stany Zjednoczone* / SCC, DPF |
Szyfrowanie in transit and at rest, role-based kontrola dostępu, configurable pseudonymization/anonymization, project-level isolation, logi audytowe |
Zgodnie z konfiguracją klienta (konfigurowalna retencja) |
https://sentry.io/privacy/ |
Infrastruktura techniczna, monitorowanie aplikacji, bezpieczeństwo i stabilność produktu |
|
Sparkpost (Message Systems) |
Serwer pocztowy / newsletter |
Recipient imię i nazwisko, e-mail, subject, e-mail treść / templates, send status, opens / clicks, adres IP, użytkownik agent, timestamp, bounces / spam reports |
USA* / SCC |
SPF / DKIM, TLS, opt-in |
Do wypisania się |
https://www.sparkpost.com/policies/privacy/ |
Dystrybucja newslettera |
|
Stitch Inc. (Talend) |
ETL / integracja danych |
Depending on connected source: imiona i nazwiska, e-maile, adresy, klient/użytkownik/contract/order identyfikatory, invoicing/payment dane (tokenized), usage/log dane, tracking/analytics dane, znaczniki czasu |
USA* / SCC |
Minimalizacja danych, TLS |
Po usunięciu integracji |
https://www.talend.com/de/privacy/ |
Infrastruktura danych i platformy analityczne |
|
Superbase Software Limited |
Baza danych / platforma backend |
Database records, użytkownik/klient identyfikatory, imiona i nazwiska, e-maile, uwierzytelnianie dane, application dane, logi, metadane, znaczniki czasu, ewentualnie adres IP |
Wielka Brytania* / SCC |
Kontrola dostępu, szyfrowanie, uwierzytelnianie, logowanie |
Zgodnie z konfiguracją klienta |
https://www.superbase.com/privacy/ |
Baza danych / platforma backend |
|
Stripe Payments Europe Ltd. |
Płatności kartą kredytową |
Name, e-mail, billing adres, card dane (token, last 4 digits, expiry), klient/payment/subscription identyfikatory, transaction amounts/status, risk assessment dane, timestamp, ewentualnie IP / device |
Irlandia (UE) / USA* / DPF |
PCI-DSS, tokenization, kontrola dostępu |
10 lat (ustawowo) |
https://stripe.com/de/privacy |
Fakturowanie i przetwarzanie płatności |
|
Zapier Inc. |
Integracja webowa / automatyzacja |
Workflow payloads / webhooks (w zależności od źródła): imiona i nazwiska, e-maile, numery telefonów, adresy, ticket/order/klient identyfikatory, form/event dane, treść/załączniki (if transferred), znaczniki czasu, ewentualnie IP, metadane |
USA* / DPF |
Kontrola dostępu, HMAC signature |
Automatycznie po użyciu |
https://zapier.com/privacy |
Wsparcie i komunikacja z klientami, komunikacja wewnętrzna, dane infrastructure |
|
Zuora Inc. |
Zarządzanie subskrypcjami, rozliczenia |
Customer master dane (imię i nazwisko, e-mail, adres), contract/subscription dane, invoices, payment history, klient/invoice identyfikatory, ewentualnie payment token (via PSP), tax numbers, znaczniki czasu |
USA* / SCC |
Kontrola dostępu, TLS |
Koniec subskrypcji + 2 lata archiwizacji |
https://www.zuora.com/privacy |
Fakturowanie i przetwarzanie płatności |
|
Zoom Video Communications Inc. |
Wideokonferencje |
Participant imiona i nazwiska/e-maile, meeting identyfikatory/invitations, audio/video/screen share dane (ewentualnie recordings), chat wiadomości during meeting, znaczniki czasu, ewentualnie IP / device / network dane |
USA* / DPF |
Meeting passwords, moderator control |
30 dni po spotkaniu |
https://explore.zoom.us/de/privacy/ |
Wsparcie i komunikacja z klientami, komunikacja wewnętrzna |
*Przekazywanie danych do państw trzecich (USA, Wielka Brytania, Izrael) odbywa się na podstawie standardowych klauzul umownych (SCC) oraz, w stosownych przypadkach, w ramach EU-U.S. Data Privacy Framework
5.4 Środki techniczne i organizacyjne (TOMs)
Wszyscy podprocesorzy są zobowiązani umownie do wdrożenia odpowiednich środków bezpieczeństwa zgodnie z art. 32 RODO, takich jak:
- Kontrola dostępu (identyfikatory, uwierzytelnianie dwuskładnikowe)
- Szyfrowanie (TLS)
- Minimalizacja danych i pseudonimizacja
- Kopie zapasowe i redundancja
- Rejestrowanie i audyty
- Szkolenia pracowników
5.5 Przekazywanie danych do państw trzecich
Niektórzy z naszych dostawców usług (podprocesorzy) mają siedzibę poza Unią Europejską (UE) lub Europejskim Obszarem Gospodarczym (EOG), w szczególności w Stanach Zjednoczonych, Izraelu i Zjednoczonym Królestwie (Wielkiej Brytanii). Korzystanie z tych usług może wiązać się z przekazywaniem danych osobowych do tych państw trzecich.
Zwracamy uwagę, że kraje te nie gwarantują poziomu ochrony danych porównywalnego z obowiązującym w UE. Aby mimo to zapewnić odpowiedni poziom ochrony, zawarliśmy ze wszystkimi odpowiednimi dostawcami Standardowe Klauzule Umowne (SCC) przyjęte przez Komisję Europejską. Klauzule te zobowiązują dostawców do przetwarzania danych naszych użytkowników zgodnie ze standardami RODO.
Ponadto, wszędzie tam, gdzie to możliwe, stosujemy techniczne i organizacyjne środki ochrony (np. szyfrowanie, minimalizację przekazywanych danych), aby jak najskuteczniej chronić Twoje dane.