Polityka prywatności

Ostatnia aktualizacja: 2 września 2026 r.

Niniejsza polityka prywatności cori („Spółka”, „my”, „nas” lub „nasz”) opisuje, w jaki sposób i w jakim celu zbieramy, przechowujemy, wykorzystujemy i/lub udostępniamy („przetwarzamy”) Państwa informacje, gdy korzystają Państwo z naszych usług („Usługi”), na przykład gdy:

  • Odwiedzają Państwo naszą stronę internetową pod adresem https://cori.music lub inną naszą stronę odsyłającą do niniejszej polityki prywatności
  • Pobierają i wykorzystują Państwo naszą aplikację mobilną (cori) lub inną naszą aplikację odsyłającą do niniejszej polityki prywatności
  • Kontaktują się z nami Państwo w inny sposób, w tym w ramach sprzedaży, marketingu lub wydarzeń

Mają Państwo pytania lub wątpliwości? Lektura niniejszej polityki prywatności pomoże Państwu zrozumieć przysługujące Państwu prawa i możliwości wyboru w zakresie ochrony danych. Jeżeli nie zgadzają się Państwo z naszymi zasadami i praktykami, prosimy nie korzystać z naszych Usług. Jeżeli mimo to mają Państwo pytania lub wątpliwości, prosimy o kontakt pod adresem ppa.irocteg@ofni.

Polityka prywatności

Bardzo cieszymy się z Państwa zainteresowania naszą spółką. Ochrona danych osobowych ma dla zarządu cori Tech GmbH szczególnie wysoką rangę. Korzystanie z usług cori Tech GmbH (strona internetowa i aplikacje mobilne) jest co do zasady możliwe bez podawania jakichkolwiek danych osobowych. Jeżeli jednak osoba, której dane dotyczą, chce skorzystać ze szczególnych usług naszej spółki za pośrednictwem naszej strony internetowej lub aplikacji mobilnych, przetwarzanie danych osobowych może okazać się konieczne. Jeżeli przetwarzanie danych osobowych jest konieczne, a dla takiego przetwarzania nie istnieje podstawa prawna, co do zasady uzyskujemy zgodę osoby, której dane dotyczą.

Przetwarzanie danych osobowych, na przykład imienia i nazwiska, adresu, adresu e-mail lub numeru telefonu osoby, której dane dotyczą, odbywa się zawsze zgodnie z ogólnym rozporządzeniem o ochronie danych (RODO) oraz zgodnie z krajowymi przepisami o ochronie danych obowiązującymi cori Tech GmbH. Za pomocą niniejszej polityki prywatności nasza spółka pragnie poinformować opinię publiczną o rodzaju, zakresie i celu zbieranych, wykorzystywanych i przetwarzanych przez nas danych osobowych. Ponadto w niniejszej polityce prywatności osoby, których dane dotyczą, zostają poinformowane o przysługujących im prawach.

cori Tech GmbH jako administrator wdrożyła liczne środki techniczne i organizacyjne, aby zapewnić możliwie pełną ochronę danych osobowych przetwarzanych za pośrednictwem tej strony internetowej i aplikacji mobilnych. Mimo to transmisje danych oparte na internecie mogą co do zasady wykazywać luki w zabezpieczeniach, w związku z czym nie można zagwarantować absolutnej ochrony. Z tego powodu każda osoba, której dane dotyczą, ma prawo przekazać nam dane osobowe również w inny sposób, na przykład telefonicznie.

1. Definicje pojęć

Polityka prywatności cori Tech GmbH opiera się na pojęciach zastosowanych przez europejskiego prawodawcę przy wydaniu ogólnego rozporządzenia o ochronie danych (RODO). Nasza polityka prywatności powinna być łatwa do przeczytania i zrozumienia zarówno dla opinii publicznej, jak i dla naszych klientów oraz partnerów biznesowych. Aby to zapewnić, chcielibyśmy najpierw wyjaśnić stosowane pojęcia.

W niniejszej polityce prywatności stosujemy między innymi następujące pojęcia:

    a) dane osobowe

    Dane osobowe oznaczają wszelkie informacje odnoszące się do zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej (dalej „osoba, której dane dotyczą”). Za możliwą do zidentyfikowania uznaje się osobę fizyczną, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość tej osoby fizycznej.

    b) osoba, której dane dotyczą

    Osobą, której dane dotyczą, jest każda zidentyfikowana lub możliwa do zidentyfikowania osoba fizyczna, której dane osobowe są przetwarzane przez administratora.

    c) przetwarzanie

    Przetwarzanie oznacza operację lub zestaw operacji wykonywanych na danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, takich jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie.

    d) ograniczenie przetwarzania

    Ograniczenie przetwarzania oznacza oznaczenie przechowywanych danych osobowych w celu ograniczenia ich przyszłego przetwarzania.

    e) profilowanie

    Profilowanie oznacza dowolną formę zautomatyzowanego przetwarzania danych osobowych, które polega na wykorzystaniu tych danych osobowych do oceny niektórych czynników osobowych osoby fizycznej, w szczególności do analizy lub prognozy aspektów dotyczących efektów pracy, sytuacji ekonomicznej, zdrowia, osobistych preferencji, zainteresowań, wiarygodności, zachowania, lokalizacji lub przemieszczania się tej osoby fizycznej.

    f) pseudonimizacja

    Pseudonimizacja oznacza przetworzenie danych osobowych w taki sposób, by nie można ich było już przypisać konkretnej osobie, której dane dotyczą, bez użycia dodatkowych informacji, pod warunkiem że takie dodatkowe informacje są przechowywane osobno i są objęte środkami technicznymi i organizacyjnymi uniemożliwiającymi ich przypisanie zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.

    g) administrator lub podmiot odpowiedzialny za przetwarzanie

    Administrator lub podmiot odpowiedzialny za przetwarzanie oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych. Jeżeli cele i sposoby takiego przetwarzania są określone w prawie Unii lub w prawie państwa członkowskiego, administrator lub konkretne kryteria jego wyznaczania mogą zostać określone w prawie Unii lub w prawie państwa członkowskiego.

    h) podmiot przetwarzający

    Podmiot przetwarzający oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który przetwarza dane osobowe w imieniu administratora.

    i) odbiorca

    Odbiorca oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, któremu ujawnia się dane osobowe, niezależnie od tego, czy jest stroną trzecią. Organy publiczne, które mogą otrzymywać dane osobowe w ramach konkretnego postępowania prowadzonego zgodnie z prawem Unii lub prawem państwa członkowskiego, nie są jednak uznawane za odbiorców.

    j) strona trzecia

    Strona trzecia oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub podmiot inny niż osoba, której dane dotyczą, administrator, podmiot przetwarzający oraz osoby, które – z upoważnienia administratora lub podmiotu przetwarzającego i pod ich bezpośrednim zwierzchnictwem – mogą przetwarzać dane osobowe.

    k) zgoda

    Zgoda oznacza dobrowolne, konkretne, świadome i jednoznaczne okazanie woli, którym osoba, której dane dotyczą, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie dotyczących jej danych osobowych.

2. Nazwa i adres administratora

Administratorem w rozumieniu ogólnego rozporządzenia o ochronie danych (RODO), innych przepisów o ochronie danych obowiązujących w państwach członkowskich Unii Europejskiej oraz innych regulacji o charakterze ochrony danych osobowych jest:

cori Tech GmbH

Friedhofstr. 15

67378 Zeiskam

Niemcy

E-mail: ppa.irocteg@ofni

Strona internetowa: www.cori.music

3. Pliki cookie

Strona internetowa cori Tech GmbH wykorzystuje pliki cookie. Pliki cookie to pliki tekstowe zapisywane i przechowywane w systemie komputerowym za pośrednictwem przeglądarki internetowej.

Liczne strony internetowe i serwery wykorzystują pliki cookie. Wiele plików cookie zawiera tzw. identyfikator cookie. Identyfikator cookie jest niepowtarzalnym oznaczeniem pliku cookie. Składa się z ciągu znaków, dzięki któremu strony internetowe i serwery mogą przyporządkować plik cookie do konkretnej przeglądarki internetowej, w której został on zapisany. Umożliwia to odwiedzanym stronom internetowym i serwerom odróżnienie indywidualnej przeglądarki osoby, której dane dotyczą, od innych przeglądarek internetowych zawierających inne pliki cookie. Konkretną przeglądarkę internetową można rozpoznać i zidentyfikować dzięki niepowtarzalnemu identyfikatorowi cookie.

Dzięki stosowaniu plików cookie cori Tech GmbH może udostępniać użytkownikom naszych Usług bardziej przyjazne funkcje, które bez zapisywania plików cookie nie byłyby możliwe.

Za pomocą pliku cookie informacje i oferty na naszej stronie internetowej mogą być optymalizowane pod kątem użytkownika. Pliki cookie umożliwiają nam, jak już wspomniano, rozpoznawanie użytkowników naszej strony internetowej. Celem tego rozpoznawania jest ułatwienie użytkownikom korzystania z naszej strony internetowej. Użytkownik strony internetowej wykorzystującej pliki cookie nie musi na przykład przy każdej wizycie ponownie wprowadzać swoich danych dostępowych, ponieważ przejmuje to strona internetowa oraz plik cookie zapisany w systemie komputerowym użytkownika. Innym przykładem jest plik cookie koszyka zakupów w sklepie internetowym. Sklep internetowy zapamiętuje za pomocą pliku cookie artykuły, które klient umieścił w wirtualnym koszyku.

Osoba, której dane dotyczą, może w każdej chwili uniemożliwić zapisywanie plików cookie przez naszą stronę internetową za pomocą odpowiedniego ustawienia używanej przeglądarki internetowej i tym samym trwale sprzeciwić się zapisywaniu plików cookie. Ponadto już zapisane pliki cookie można w każdej chwili usunąć za pomocą przeglądarki internetowej lub innych programów. Jest to możliwe we wszystkich popularnych przeglądarkach internetowych. Jeżeli osoba, której dane dotyczą, wyłączy zapisywanie plików cookie w używanej przeglądarce internetowej, w pewnych okolicznościach nie wszystkie funkcje naszej strony internetowej będą w pełni dostępne.

Stosujemy platformę zarządzania zgodami (Consent Management Platform, CMP), aby uzyskiwać i dokumentować Państwa zgodę na wykorzystanie nieniezbędnych plików cookie i innych technologii śledzących. Za pośrednictwem CMP mogą Państwo w każdej chwili zmienić swoje ustawienia i cofnąć udzielone zgody.

4. Zbieranie ogólnych danych i informacji

Usługi cori Tech GmbH (strona internetowa i aplikacje mobilne) przy każdym skorzystaniu z nich przez osobę, której dane dotyczą, lub przez system zautomatyzowany zbierają szereg ogólnych danych i informacji. Te ogólne dane i informacje są zapisywane w plikach dziennika serwera. Zbierane mogą być: (1) używane typy i wersje przeglądarek bądź wersje aplikacji, (2) system operacyjny używany przez system uzyskujący dostęp, (3) strona internetowa, z której system uzyskujący dostęp trafia na naszą stronę (tzw. referrer), (4) podstrony bądź obszary aplikacji, do których system uzyskujący dostęp kieruje, (5) data i godzina dostępu, (6) adres protokołu internetowego (adres IP), (7) dostawca usług internetowych systemu uzyskującego dostęp oraz (8) inne podobne dane i informacje służące zapobieganiu zagrożeniom w przypadku ataków na nasze systemy informatyczne.

Przy wykorzystywaniu tych ogólnych danych i informacji cori Tech GmbH nie wyciąga wniosków dotyczących osoby, której dane dotyczą. Informacje te są natomiast potrzebne, aby (1) prawidłowo dostarczać treści naszych Usług, (2) optymalizować treści naszej strony internetowej i aplikacji mobilnych oraz ich reklamę, (3) zapewnić trwałą sprawność naszych systemów informatycznych i techniki naszych Usług, a także (4) udostępnić organom ścigania w przypadku cyberataku informacje niezbędne do ścigania przestępstw. Te anonimowo zebrane dane i informacje są zatem analizowane przez cori Tech GmbH z jednej strony statystycznie, a ponadto w celu podniesienia poziomu ochrony i bezpieczeństwa danych w naszej spółce, aby ostatecznie zapewnić optymalny poziom ochrony przetwarzanych przez nas danych osobowych. Anonimowe dane z plików dziennika serwera są przechowywane oddzielnie od wszystkich danych osobowych podanych przez osobę, której dane dotyczą.

5. Rejestracja w naszych Usługach

Osoba, której dane dotyczą, ma możliwość zarejestrowania się w Usługach administratora (strona internetowa i aplikacje mobilne) poprzez podanie danych osobowych. To, jakie dane osobowe są przy tym przekazywane administratorowi, wynika z odpowiedniej maski wprowadzania danych bądź formularza rejestracyjnego wykorzystywanego do rejestracji. Wprowadzone przez osobę, której dane dotyczą, dane osobowe są zbierane i przechowywane wyłącznie do użytku wewnętrznego administratora i do jego własnych celów. Administrator może zlecić przekazanie danych jednemu lub kilku podmiotom przetwarzającym, na przykład firmie kurierskiej, która również wykorzystuje dane osobowe wyłącznie do użytku wewnętrznego przypisanego administratorowi.

W wyniku rejestracji w Usługach administratora zapisywany jest ponadto adres IP przydzielony osobie, której dane dotyczą, przez dostawcę usług internetowych (ISP), a także data i godzina rejestracji. Przechowywanie tych danych odbywa się z uwagi na fakt, że tylko w ten sposób można zapobiec nadużyciom naszych Usług, a dane te umożliwiają w razie potrzeby wyjaśnienie popełnionych przestępstw. W tym zakresie przechowywanie tych danych jest niezbędne dla zabezpieczenia administratora. Dane te co do zasady nie są przekazywane stronom trzecim, chyba że istnieje ustawowy obowiązek ich przekazania lub przekazanie służy ściganiu przestępstw.

Rejestracja osoby, której dane dotyczą, z dobrowolnym podaniem danych osobowych służy administratorowi do oferowania osobie, której dane dotyczą, treści lub świadczeń, które ze względu na swój charakter mogą być oferowane wyłącznie zarejestrowanym użytkownikom. Osoby zarejestrowane mają w każdej chwili możliwość zmiany danych osobowych podanych przy rejestracji lub całkowitego ich usunięcia z zasobów danych administratora.

Administrator udziela każdej osobie, której dane dotyczą, w każdym czasie na żądanie informacji o tym, jakie dane osobowe jej dotyczące są przechowywane. Ponadto administrator sprostuje lub usunie dane osobowe na życzenie lub wskazanie osoby, której dane dotyczą, o ile nie stoją temu na przeszkodzie ustawowe obowiązki przechowywania. Wszyscy pracownicy administratora pozostają w tym zakresie do dyspozycji osoby, której dane dotyczą, jako osoby kontaktowe.

5.1 Komunikacja e-mail związana z Usługą

Po rejestracji wykorzystujemy podany przez osobę, której dane dotyczą, adres e-mail do wysyłania wiadomości związanych z Usługą. Należą do nich:

  • Wiadomość powitalna z informacjami o Usługach, w tym szczegółami dotyczącymi dostępnych funkcji i procesu subskrypcji
  • Powiadomienia dotyczące konta (np. potwierdzenia zmiany hasła, zmiany konta lub ważne aktualizacje Usługi)

Wiadomości te są wyłącznie komunikatami związanymi z Usługą, niezbędnymi do świadczenia i funkcjonowania Usług. Różnią się one od newsletterów marketingowych (zob. punkt 6).

Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy).

5.2 Przypisanie źródła (atrybucja marketingowa)

Przy rejestracji zapisujemy, w jaki sposób dowiedzieli się Państwo o cori: na przykład parametry kampanii pierwszej otwartej strony (parametry UTM), stronę odsyłającą oraz stronę wejścia. Informacje te wykorzystujemy wyłącznie w celu oceny skuteczności naszych kanałów marketingowych. Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na ocenie naszych działań marketingowych).

Wyłącznie za Państwa zgodą udzieloną w banerze cookie zapisujemy dodatkowo identyfikatory kliknięć reklamowych (np. gclid od Google oraz fbclid bądź identyfikatory Meta _fbc i _fbp). Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda). Wszystkie wymienione informacje są usuwane wraz z Państwa kontem.

Jeżeli użytkownik utworzy chór, zapisujemy przy chórze zbiorczą, nieosobową informację o kanale marketingowym (bez identyfikatorów i bez powiązania z osobą), aby móc przypisać subskrypcje do kanału.

5.3 Wersja aplikacji mobilnej

Jeżeli korzystają Państwo z naszej aplikacji mobilnej, zapisujemy przy Państwa koncie, z jakiej wersji aplikacji i z jakiego systemu operacyjnego (iOS lub Android) Państwo korzystają. Informację tę wykorzystujemy wyłącznie po to, aby móc szybciej pomóc Państwu w zgłoszeniach do wsparcia, zapewnić zgodność starszych wersji aplikacji z naszymi usługami oraz w razie potrzeby zwrócić Państwa uwagę na konieczną aktualizację. Zapisujemy wyłącznie najstarszą wersję, z której aktywnie Państwo korzystali w ciągu ostatnich dwóch tygodni. Poszczególne urządzenia nie są przy tym rejestrowane, a na Państwa urządzeniu końcowym nie są zapisywane żadne identyfikatory. W przypadku użytkowników korzystających z cori za pośrednictwem organizacji edukacyjnej (na przykład 6K UNITED) informacja ta nie jest zapisywana. Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na zapewnieniu sprawnie działającej usługi i efektywnego wsparcia). Informacja ta jest usuwana wraz z Państwa kontem.

6. Subskrypcja naszego newslettera

W Usługach cori Tech GmbH (strona internetowa i aplikacje mobilne) użytkownicy mają możliwość zasubskrybowania newslettera naszej spółki. To, jakie dane osobowe są przy zamawianiu newslettera przekazywane administratorowi, wynika z wykorzystywanej w tym celu maski wprowadzania danych.

cori Tech GmbH informuje swoich klientów i partnerów biznesowych w regularnych odstępach czasu w formie newslettera o ofertach spółki. Newsletter naszej spółki może zostać co do zasady otrzymany przez osobę, której dane dotyczą, tylko wtedy, gdy (1) osoba ta dysponuje ważnym adresem e-mail oraz (2) osoba ta zarejestruje się do wysyłki newslettera. Na adres e-mail wprowadzony po raz pierwszy przez osobę, której dane dotyczą, w celu wysyłki newslettera, ze względów prawnych wysyłana jest wiadomość potwierdzająca w procedurze double opt-in. Ta wiadomość potwierdzająca służy sprawdzeniu, czy właściciel adresu e-mail jako osoba, której dane dotyczą, autoryzował otrzymywanie newslettera.

Przy zapisie na newsletter zapisujemy ponadto przydzielony przez dostawcę usług internetowych (ISP) adres IP systemu komputerowego używanego przez osobę, której dane dotyczą, w chwili zapisu, a także datę i godzinę zapisu. Zbieranie tych danych jest niezbędne, aby móc w późniejszym czasie prześledzić (możliwe) nadużycie adresu e-mail osoby, której dane dotyczą, i służy tym samym prawnemu zabezpieczeniu administratora.

Dane osobowe zebrane w ramach zapisu na newsletter są wykorzystywane wyłącznie do wysyłki naszego newslettera. Ponadto subskrybenci newslettera mogą być informowani pocztą elektroniczną, jeżeli jest to niezbędne dla funkcjonowania usługi newslettera lub związanej z nią rejestracji, jak mogłoby to mieć miejsce w przypadku zmian w ofercie newslettera lub zmiany warunków technicznych. Dane osobowe zebrane w ramach usługi newslettera nie są przekazywane stronom trzecim. Subskrypcja naszego newslettera może zostać w każdej chwili wypowiedziana przez osobę, której dane dotyczą. Zgoda na przechowywanie danych osobowych, której osoba, której dane dotyczą, udzieliła nam na potrzeby wysyłki newslettera, może zostać w każdej chwili cofnięta. W celu cofnięcia zgody w każdym newsletterze znajduje się odpowiedni link. Ponadto istnieje możliwość wypisania się z wysyłki newslettera w każdej chwili bezpośrednio w naszych Usługach (na stronie internetowej lub w aplikacjach mobilnych) albo poinformowania o tym administratora w inny sposób.

7. Śledzenie newslettera

Newslettery cori Tech GmbH zawierają tzw. piksele zliczające. Piksel zliczający to miniaturowa grafika osadzana w wiadomościach e-mail wysyłanych w formacie HTML, umożliwiająca rejestrowanie i analizę plików dziennika. Dzięki temu możliwa jest statystyczna ocena powodzenia lub niepowodzenia kampanii marketingu internetowego. Na podstawie osadzonego piksela zliczającego cori Tech GmbH może rozpoznać, czy i kiedy wiadomość e-mail została otwarta przez osobę, której dane dotyczą, oraz które zawarte w niej linki zostały przez tę osobę otwarte.

Takie dane osobowe zebrane za pośrednictwem pikseli zliczających zawartych w newsletterach są przechowywane i analizowane przez administratora w celu optymalizacji wysyłki newslettera oraz jeszcze lepszego dostosowania treści przyszłych newsletterów do zainteresowań osoby, której dane dotyczą. Te dane osobowe nie są przekazywane stronom trzecim. Osoby, których dane dotyczą, są w każdej chwili uprawnione do cofnięcia odrębnego oświadczenia o zgodzie złożonego w procedurze double opt-in. Po cofnięciu zgody dane osobowe zostają usunięte przez administratora. Wypisanie się z otrzymywania newslettera cori Tech GmbH automatycznie interpretuje jako cofnięcie zgody.

8. Możliwość kontaktu za pośrednictwem naszych Usług

Usługi cori Tech GmbH (strona internetowa i aplikacje mobilne) zawierają, ze względu na przepisy prawa, informacje umożliwiające szybki kontakt elektroniczny z naszą spółką oraz bezpośrednią komunikację z nami, co obejmuje również ogólny adres tzw. poczty elektronicznej (adres e-mail). Jeżeli osoba, której dane dotyczą, kontaktuje się z administratorem pocztą elektroniczną, poprzez formularz kontaktowy lub za pośrednictwem aplikacji mobilnych, przekazane przez nią dane osobowe są automatycznie zapisywane. Takie przekazane dobrowolnie administratorowi przez osobę, której dane dotyczą, dane osobowe są przechowywane w celu obsługi sprawy lub nawiązania kontaktu z osobą, której dane dotyczą. Dane te nie są przekazywane stronom trzecim.

9. Subskrypcja komentarzy na blogu

Komentarze zamieszczane na blogu w Usługach cori Tech GmbH (strona internetowa i aplikacje mobilne) mogą co do zasady być subskrybowane przez strony trzecie. W szczególności istnieje możliwość, że komentujący zasubskrybuje komentarze następujące po jego komentarzu do określonego wpisu na blogu.

Jeżeli osoba, której dane dotyczą, zdecyduje się na opcję subskrypcji komentarzy, administrator wysyła automatyczną wiadomość potwierdzającą, aby w procedurze double opt-in sprawdzić, czy rzeczywiście właściciel podanego adresu e-mail wybrał tę opcję. Opcję subskrypcji komentarzy można w każdej chwili zakończyć.

10. Rutynowe usuwanie i blokowanie danych osobowych

Administrator przetwarza i przechowuje dane osobowe osoby, której dane dotyczą, wyłącznie przez okres niezbędny do osiągnięcia celu przechowywania lub o ile zostało to przewidziane przez prawodawcę europejskiego albo innego ustawodawcę w ustawach lub przepisach, którym podlega administrator.

Jeżeli cel przechowywania ustanie albo upłynie okres przechowywania określony przez prawodawcę europejskiego lub innego właściwego ustawodawcę, dane osobowe są rutynowo i zgodnie z przepisami prawa blokowane lub usuwane.

11. Prawa osoby, której dane dotyczą

    a) Prawo do uzyskania potwierdzenia

    Każda osoba, której dane dotyczą, ma przyznane przez prawodawcę europejskiego prawo do żądania od administratora potwierdzenia, czy przetwarzane są dotyczące jej dane osobowe. Jeżeli osoba, której dane dotyczą, chce skorzystać z tego prawa do potwierdzenia, może w każdej chwili zwrócić się w tym celu do pracownika administratora.

    b) Prawo dostępu do danych

    Każda osoba, której dotyczy przetwarzanie danych osobowych, ma przyznane przez prawodawcę europejskiego prawo do uzyskania w każdej chwili od administratora bezpłatnej informacji o przechowywanych na jej temat danych osobowych oraz kopii tej informacji. Ponadto prawodawca europejski przyznał osobie, której dane dotyczą, prawo do uzyskania następujących informacji:

      cele przetwarzania
      kategorie przetwarzanych danych osobowych
      odbiorcy lub kategorie odbiorców, którym dane osobowe zostały lub zostaną ujawnione, w szczególności odbiorcy w państwach trzecich lub organizacje międzynarodowe
      w miarę możliwości planowany okres przechowywania danych osobowych, a gdy nie jest to możliwe, kryteria ustalania tego okresu
      istnienie prawa do żądania sprostowania lub usunięcia dotyczących jej danych osobowych albo ograniczenia przetwarzania przez administratora lub prawa do wniesienia sprzeciwu wobec takiego przetwarzania
      istnienie prawa do wniesienia skargi do organu nadzorczego
      jeżeli dane osobowe nie zostały zebrane od osoby, której dane dotyczą: wszelkie dostępne informacje o źródle danych
      istnienie zautomatyzowanego podejmowania decyzji, w tym profilowania, o którym mowa w art. 22 ust. 1 i 4 RODO, oraz – przynajmniej w tych przypadkach – istotne informacje o zasadach ich podejmowania, a także o znaczeniu i przewidywanych konsekwencjach takiego przetwarzania dla osoby, której dane dotyczą

    Ponadto osobie, której dane dotyczą, przysługuje prawo do uzyskania informacji o tym, czy dane osobowe zostały przekazane do państwa trzeciego lub organizacji międzynarodowej. Jeżeli tak jest, osobie, której dane dotyczą, przysługuje poza tym prawo do uzyskania informacji o odpowiednich zabezpieczeniach związanych z przekazaniem.

    Jeżeli osoba, której dane dotyczą, chce skorzystać z tego prawa dostępu, może w każdej chwili zwrócić się w tym celu do pracownika administratora.

    c) Prawo do sprostowania danych

    Każda osoba, której dotyczy przetwarzanie danych osobowych, ma przyznane przez prawodawcę europejskiego prawo do żądania niezwłocznego sprostowania dotyczących jej nieprawidłowych danych osobowych. Ponadto osobie, której dane dotyczą, przysługuje prawo żądania – z uwzględnieniem celów przetwarzania – uzupełnienia niekompletnych danych osobowych, w tym poprzez przedstawienie dodatkowego oświadczenia.

    Jeżeli osoba, której dane dotyczą, chce skorzystać z tego prawa do sprostowania, może w każdej chwili zwrócić się w tym celu do pracownika administratora.

    d) Prawo do usunięcia danych (prawo do bycia zapomnianym)

    Każda osoba, której dotyczy przetwarzanie danych osobowych, ma przyznane przez prawodawcę europejskiego prawo do żądania od administratora niezwłocznego usunięcia dotyczących jej danych osobowych, jeżeli zachodzi jedna z poniższych okoliczności i o ile przetwarzanie nie jest niezbędne:

      Dane osobowe zostały zebrane lub w inny sposób przetwarzane w celach, w których nie są już niezbędne.
      Osoba, której dane dotyczą, cofnęła zgodę, na której opierało się przetwarzanie zgodnie z art. 6 ust. 1 lit. a RODO lub art. 9 ust. 2 lit. a RODO, i nie ma innej podstawy prawnej przetwarzania.
      Osoba, której dane dotyczą, wnosi sprzeciw wobec przetwarzania na podstawie art. 21 ust. 1 RODO i nie występują nadrzędne prawnie uzasadnione podstawy przetwarzania albo osoba, której dane dotyczą, wnosi sprzeciw wobec przetwarzania na podstawie art. 21 ust. 2 RODO.
      Dane osobowe były przetwarzane niezgodnie z prawem.
      Usunięcie danych osobowych jest niezbędne do wywiązania się z obowiązku prawnego przewidzianego w prawie Unii lub prawie państwa członkowskiego, któremu podlega administrator.
      Dane osobowe zostały zebrane w związku z oferowaniem usług społeczeństwa informacyjnego, o których mowa w art. 8 ust. 1 RODO.

    Jeżeli zachodzi jedna z wymienionych powyżej okoliczności, a osoba, której dane dotyczą, chce spowodować usunięcie danych osobowych przechowywanych przez cori Tech GmbH, może w każdej chwili zwrócić się w tym celu do pracownika administratora. Pracownik cori Tech GmbH spowoduje niezwłoczne spełnienie żądania usunięcia danych.

    Jeżeli dane osobowe zostały upublicznione przez cori Tech GmbH, a nasza spółka jako administrator jest zobowiązana zgodnie z art. 17 ust. 1 RODO do usunięcia danych osobowych, cori Tech GmbH – biorąc pod uwagę dostępną technologię i koszty wdrożenia – podejmie rozsądne działania, w tym środki techniczne, aby poinformować innych administratorów przetwarzających opublikowane dane osobowe, że osoba, której dane dotyczą, żąda od tych innych administratorów usunięcia wszelkich łączy do tych danych osobowych oraz kopii lub replikacji tych danych osobowych, o ile przetwarzanie nie jest niezbędne. Pracownik cori Tech GmbH podejmie w danym przypadku niezbędne działania.

    e) Prawo do ograniczenia przetwarzania

    Każda osoba, której dotyczy przetwarzanie danych osobowych, ma przyznane przez prawodawcę europejskiego prawo do żądania od administratora ograniczenia przetwarzania, jeżeli zachodzi jedna z poniższych przesłanek:

      Prawidłowość danych osobowych jest kwestionowana przez osobę, której dane dotyczą – na okres pozwalający administratorowi sprawdzić prawidłowość tych danych osobowych.
      Przetwarzanie jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się usunięciu danych osobowych, żądając w zamian ograniczenia ich wykorzystywania.
      Administrator nie potrzebuje już danych osobowych do celów przetwarzania, ale są one potrzebne osobie, której dane dotyczą, do ustalenia, dochodzenia lub obrony roszczeń.
      Osoba, której dane dotyczą, wniosła sprzeciw wobec przetwarzania na podstawie art. 21 ust. 1 RODO i nie stwierdzono jeszcze, czy prawnie uzasadnione podstawy po stronie administratora są nadrzędne wobec podstaw sprzeciwu osoby, której dane dotyczą.

    Jeżeli zachodzi jedna z wymienionych powyżej przesłanek, a osoba, której dane dotyczą, chce zażądać ograniczenia przetwarzania danych osobowych przechowywanych przez cori Tech GmbH, może w każdej chwili zwrócić się w tym celu do pracownika administratora. Pracownik cori Tech GmbH spowoduje ograniczenie przetwarzania.

    f) Prawo do przenoszenia danych

    Każda osoba, której dotyczy przetwarzanie danych osobowych, ma przyznane przez prawodawcę europejskiego prawo do otrzymania w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego dotyczących jej danych osobowych, które dostarczyła administratorowi. Ma ona również prawo przesłać te dane innemu administratorowi bez przeszkód ze strony administratora, któremu dane osobowe dostarczono, jeżeli przetwarzanie odbywa się na podstawie zgody w myśl art. 6 ust. 1 lit. a RODO lub art. 9 ust. 2 lit. a RODO albo na podstawie umowy w myśl art. 6 ust. 1 lit. b RODO oraz przetwarzanie odbywa się w sposób zautomatyzowany, o ile przetwarzanie nie jest niezbędne do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej administratorowi.

    Ponadto, wykonując prawo do przenoszenia danych na podstawie art. 20 ust. 1 RODO, osoba, której dane dotyczą, ma prawo żądania, by dane osobowe zostały przesłane przez jednego administratora bezpośrednio innemu administratorowi, o ile jest to technicznie możliwe i o ile nie wpłynie to niekorzystnie na prawa i wolności innych osób.

    W celu dochodzenia prawa do przenoszenia danych osoba, której dane dotyczą, może w każdej chwili zwrócić się do pracownika cori Tech GmbH.

    g) Prawo do sprzeciwu

    Każda osoba, której dotyczy przetwarzanie danych osobowych, ma przyznane przez prawodawcę europejskiego prawo do wniesienia w dowolnym momencie – z przyczyn związanych z jej szczególną sytuacją – sprzeciwu wobec przetwarzania dotyczących jej danych osobowych opartego na art. 6 ust. 1 lit. e lub f RODO. Dotyczy to również profilowania opartego na tych przepisach.

    W przypadku sprzeciwu cori Tech GmbH nie przetwarza już danych osobowych, chyba że wykażemy istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.

    Jeżeli cori Tech GmbH przetwarza dane osobowe na potrzeby marketingu bezpośredniego, osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania danych osobowych na potrzeby takiego marketingu. Dotyczy to również profilowania w zakresie, w jakim jest ono powiązane z takim marketingiem bezpośrednim. Jeżeli osoba, której dane dotyczą, wniesie wobec cori Tech GmbH sprzeciw wobec przetwarzania do celów marketingu bezpośredniego, cori Tech GmbH nie będzie już przetwarzać danych osobowych w tych celach.

    Ponadto osoba, której dane dotyczą, ma prawo – z przyczyn związanych z jej szczególną sytuacją – wnieść sprzeciw wobec dotyczącego jej przetwarzania danych osobowych prowadzonego przez cori Tech GmbH do celów badań naukowych lub historycznych bądź do celów statystycznych na podstawie art. 89 ust. 1 RODO, chyba że przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym.

    W celu skorzystania z prawa do sprzeciwu osoba, której dane dotyczą, może zwrócić się bezpośrednio do dowolnego pracownika cori Tech GmbH lub innego pracownika. Osoba, której dane dotyczą, ma ponadto swobodę – w związku z korzystaniem z usług społeczeństwa informacyjnego i bez uszczerbku dla dyrektywy 2002/58/WE – wykonania prawa do sprzeciwu za pośrednictwem zautomatyzowanych środków wykorzystujących specyfikacje techniczne.

    h) Zautomatyzowane podejmowanie decyzji w indywidualnych przypadkach, w tym profilowanie

    Każda osoba, której dotyczy przetwarzanie danych osobowych, ma przyznane przez prawodawcę europejskiego prawo do tego, by nie podlegać decyzji, która opiera się wyłącznie na zautomatyzowanym przetwarzaniu – w tym profilowaniu – i wywołuje wobec niej skutki prawne lub w podobny sposób istotnie na nią wpływa, o ile decyzja ta (1) nie jest niezbędna do zawarcia lub wykonania umowy między osobą, której dane dotyczą, a administratorem, lub (2) nie jest dozwolona prawem Unii lub prawem państwa członkowskiego, któremu podlega administrator, i które przewiduje właściwe środki ochrony praw, wolności i prawnie uzasadnionych interesów osoby, której dane dotyczą, lub (3) nie odbywa się za wyraźną zgodą osoby, której dane dotyczą.

    Jeżeli decyzja (1) jest niezbędna do zawarcia lub wykonania umowy między osobą, której dane dotyczą, a administratorem, lub (2) odbywa się za wyraźną zgodą osoby, której dane dotyczą, cori Tech GmbH wdraża właściwe środki ochrony praw, wolności i prawnie uzasadnionych interesów osoby, której dane dotyczą, obejmujące co najmniej prawo do uzyskania interwencji ludzkiej ze strony administratora, do wyrażenia własnego stanowiska i do zakwestionowania tej decyzji.

    Jeżeli osoba, której dane dotyczą, chce dochodzić praw związanych ze zautomatyzowanym podejmowaniem decyzji, może w każdej chwili zwrócić się w tym celu do pracownika administratora.

    i) Prawo do cofnięcia zgody na przetwarzanie danych osobowych

    Każda osoba, której dotyczy przetwarzanie danych osobowych, ma przyznane przez prawodawcę europejskiego prawo do cofnięcia w dowolnym momencie zgody na przetwarzanie danych osobowych.

    Jeżeli osoba, której dane dotyczą, chce skorzystać z prawa do cofnięcia zgody, może w każdej chwili zwrócić się w tym celu do pracownika administratora.

12. Analityka internetowa z wykorzystaniem OpenPanel (hosting własny)

Na naszej stronie internetowej korzystamy z usługi analityki internetowej OpenPanel. OpenPanel to oprogramowanie open source, które w całości hostujemy samodzielnie na własnych serwerach w Unii Europejskiej. Nie istnieje żadne połączenie z zewnętrznym dostawcą analityki, a dane analityczne nie są przekazywane stronom trzecim.

Pomiar zasięgu odbywa się bez plików cookie i bez zapisywania identyfikatorów na Państwa urządzeniu końcowym. Zbierane są między innymi odwiedzane strony, źródło wizyty (strona odsyłająca, parametry kampanii), informacje techniczne takie jak przeglądarka i system operacyjny, a także wywiedziony z nich przybliżony region. Adres IP nie jest wykorzystywany do identyfikacji poszczególnych osób.

Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na pomiarze zasięgu i ulepszaniu naszej oferty). Ponieważ nie są w tym celu zapisywane ani odczytywane żadne informacje z Państwa urządzenia końcowego, zgoda na podstawie § 25 niemieckiej ustawy TDDDG nie jest wymagana.

Powiązanie z kontem wyłącznie za zgodą: Jeżeli wyrazili Państwo zgodę w naszym banerze cookie, po rejestracji lub zalogowaniu powiązujemy dane analityki internetowej z Państwa kontem użytkownika, aby zrozumieć korzystanie z naszych Usług na różnych urządzeniach. Podstawą prawną jest w tym przypadku art. 6 ust. 1 lit. a RODO (zgoda). Mogą Państwo w każdej chwili cofnąć tę zgodę w ustawieniach plików cookie w stopce strony. W przypadku usunięcia Państwa konta usuwany jest również powiązany z nim profil analityczny.

13. Meta Pixel i Conversions API

Na naszej stronie internetowej stosujemy Meta Pixel (dawniej Facebook Pixel), usługę Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlandia (dalej „Meta”). Meta Pixel ładowany jest wyłącznie po udzieleniu przez Państwa wyraźnej zgody w naszym banerze cookie.

Cel przetwarzania: Meta Pixel służy analizie skuteczności naszych reklam na platformach Meta (Facebook, Instagram) oraz tworzeniu grup odbiorców reklam (tzw. „remarketing”). Za pomocą Meta Pixel możemy prześledzić, jakie działania podejmują użytkownicy na naszej stronie internetowej po kliknięciu reklamy.

Przetwarzane dane: Przy aktywnym Meta Pixel przetwarzane są następujące dane:

  • Odsłony stron i interakcje na naszej stronie internetowej
  • Informacje techniczne (typ przeglądarki, system operacyjny, rozdzielczość ekranu)
  • Adres IP (skrócony)
  • Pliki cookie Meta (_fbp, _fbc)

Conversions API: Uzupełniająco wobec Meta Pixel korzystamy z Meta Conversions API, aby przekazywać do Meta po stronie serwera wybrane zdarzenia konwersji (rejestracja, rozpoczęcie okresu próbnego, zawarcie subskrypcji). Przekazywane są przy tym adres e-mail (przed przesłaniem zahaszowany metodą SHA-256) oraz, o ile są dostępne, adres IP, informacje o przeglądarce i identyfikatory Meta _fbc i _fbp. Conversions API jest stosowane wyłącznie wobec użytkowników, którzy uprzednio udzielili zgody w banerze cookie. W przypadku cofnięcia zgody dalsze zdarzenia nie są przekazywane.

Przekazywanie danych do państw trzecich: Zebrane dane są przekazywane do Meta Platforms, Inc. w USA. Przekazywanie odbywa się na podstawie standardowych klauzul umownych UE zgodnie z art. 46 ust. 2 lit. c RODO.

Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda). Mogą Państwo w każdej chwili cofnąć swoją zgodę poprzez „Ustawienia plików cookie” w stopce naszej strony internetowej. Po cofnięciu zgody Meta Pixel nie jest już ładowany i żadne dalsze dane nie są przekazywane do Meta.

Więcej informacji o ochronie danych w Meta znajdą Państwo pod adresem: https://www.facebook.com/privacy/policy/

13a. Śledzenie konwersji Google Ads

Na naszej stronie internetowej stosujemy śledzenie konwersji Google Ads, usługę Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia (dalej „Google”). Tag Google ładowany jest wyłącznie po udzieleniu przez Państwa wyraźnej zgody w naszym banerze cookie. Stosujemy przy tym Google Consent Mode: bez zgody żadne dane nie są przekazywane do Google.

Cel przetwarzania: Śledzenie konwersji służy do pomiaru, czy użytkownicy po kliknięciu jednej z naszych reklam Google wykonują określone działanie (na przykład rejestrację). Dzięki temu możemy oceniać skuteczność naszych reklam. Nie dokonujemy osobistej identyfikacji użytkowników.

Przetwarzane dane: Po udzieleniu zgody Google umieszcza pliki cookie na Państwa urządzeniu końcowym i przetwarza między innymi identyfikator kliknięcia (gclid), adres IP oraz informacje o przeglądarce. Dodatkowo za Państwa zgodą przekazujemy po stronie serwera zapisane identyfikatory kliknięć wraz ze zdarzeniami konwersji (na przykład rozpoczęciem okresu próbnego lub zawarciem subskrypcji) do Google, aby przyporządkować konwersje do reklam.

Przekazywanie danych do państw trzecich: Zebrane dane mogą być przekazywane do Google LLC w USA. Przekazywanie odbywa się na podstawie standardowych klauzul umownych UE zgodnie z art. 46 ust. 2 lit. c RODO.

Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda). Mogą Państwo w każdej chwili cofnąć swoją zgodę poprzez „Ustawienia plików cookie” w stopce naszej strony internetowej. Po cofnięciu zgody tag Google zostaje dezaktywowany i żadne dalsze dane nie są przekazywane do Google.

Więcej informacji o ochronie danych w Google znajdą Państwo pod adresem: https://policies.google.com/privacy

14. Odesłanie do Instagrama

Na naszej stronie internetowej i w naszych aplikacjach mobilnych znajdują się linki do naszego profilu na Instagramie. Instagram jest usługą Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland.

Nie stosujemy żadnych wtyczek Instagrama, osadzonych kanałów, przycisków „Lubię to” ani innych technologii śledzących Instagrama. Zamiast tego wykorzystujemy wyłącznie statyczne linki HTML (hiperłącza), które przekierowują Państwa do naszego profilu na Instagramie.

Przekazanie danych do Meta/Instagrama następuje dopiero wtedy, gdy aktywnie klikną Państwo link bądź ikonę Instagrama i tym samym otworzą stronę internetową lub aplikację Instagrama. Przy samym odwiedzeniu naszej strony internetowej lub aplikacji bez kliknięcia linku do Instagrama żadne dane nie są przekazywane do Instagrama.

Z chwilą kliknięcia linku i przekierowania na Instagram podlegają Państwo postanowieniom o ochronie danych Instagrama bądź Meta. Więcej informacji znajdą Państwo pod adresami https://help.instagram.com/155833707900388 oraz https://www.instagram.com/about/legal/privacy/.

15. Odesłanie do LinkedIn

Na naszej stronie internetowej i w naszych aplikacjach mobilnych znajdują się linki do naszego profilu na LinkedIn. LinkedIn to internetowa sieć społecznościowa prowadzona przez LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Ireland.

Nie stosujemy żadnych wtyczek LinkedIn, osadzonych kanałów, przycisków udostępniania ani innych technologii śledzących LinkedIn. Zamiast tego wykorzystujemy wyłącznie statyczne linki HTML (hiperłącza), które przekierowują Państwa do naszego profilu na LinkedIn.

Przekazanie danych do LinkedIn następuje dopiero wtedy, gdy aktywnie klikną Państwo link bądź ikonę LinkedIn i tym samym otworzą stronę internetową lub aplikację LinkedIn. Przy samym odwiedzeniu naszej strony internetowej lub aplikacji bez kliknięcia linku do LinkedIn żadne dane nie są przekazywane do LinkedIn.

Z chwilą kliknięcia linku i przekierowania na LinkedIn podlegają Państwo postanowieniom o ochronie danych LinkedIn. Więcej informacji znajdą Państwo pod adresem https://www.linkedin.com/legal/privacy-policy.

16. Odesłanie do WhatsApp

Na naszej stronie internetowej i w naszych aplikacjach mobilnych znajdują się linki umożliwiające kontakt z nami za pośrednictwem WhatsApp. WhatsApp to usługa komunikacyjna WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland (spółka należąca do Meta Platforms).

Nie stosujemy żadnych wtyczek WhatsApp, osadzonych czatów ani innych technologii śledzących WhatsApp. Zamiast tego wykorzystujemy wyłącznie statyczne linki HTML, które przekierowują Państwa bezpośrednio do czatu z nami w WhatsApp.

Przekazanie danych do WhatsApp bądź Meta następuje dopiero wtedy, gdy aktywnie klikną Państwo link bądź ikonę WhatsApp i tym samym otworzą WhatsApp (w wersji internetowej lub aplikacji). Przy samym odwiedzeniu naszej strony internetowej lub aplikacji bez kliknięcia linku do WhatsApp żadne dane nie są przekazywane do WhatsApp.

Z chwilą kliknięcia linku i otwarcia WhatsApp podlegają Państwo postanowieniom o ochronie danych WhatsApp bądź Meta. Więcej informacji znajdą Państwo pod adresem https://www.whatsapp.com/legal/privacy-policy.

17. Metoda płatności: postanowienia o ochronie danych dotyczące Stripe jako metody płatności

Administrator zintegrował w swoich Usługach (strona internetowa i aplikacje mobilne) komponenty Stripe. Stripe jest internetowym dostawcą usług płatniczych, który umożliwia bezpieczną obsługę płatności kartą kredytową, kartą debetową i innymi elektronicznymi metodami płatności. Stripe oferuje kompleksową infrastrukturę płatniczą z ochroną przed oszustwami i bezpiecznym przetwarzaniem danych.

Spółką prowadzącą Stripe jest Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA. Za obszar europejski odpowiada Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlandia.

Jeżeli osoba, której dane dotyczą, wybierze w trakcie procesu zamówienia w naszych Usługach Stripe jako metodę płatności, dane tej osoby są automatycznie przekazywane do Stripe. Wybierając tę opcję płatności, osoba, której dane dotyczą, wyraża zgodę na przekazanie danych osobowych niezbędnych do realizacji płatności.

Danymi osobowymi przekazywanymi do Stripe są z reguły imię, nazwisko, adres, adres e-mail, adres IP oraz inne dane niezbędne do realizacji płatności. Do realizacji umowy sprzedaży niezbędne są również takie dane osobowe, które pozostają w związku z danym zamówieniem. W szczególności może dochodzić do wymiany informacji płatniczych, takich jak numer karty kredytowej, data ważności i kod CVC (są one przekazywane bezpośrednio do Stripe i nie są przechowywane na naszych serwerach), liczba artykułów, numer artykułu, dane o towarach i usługach, ceny i obciążenia podatkowe.

Celem przekazania danych jest w szczególności weryfikacja tożsamości, administrowanie płatnościami i zapobieganie oszustwom. Administrator będzie przekazywał Stripe dane osobowe w szczególności wtedy, gdy istnieje prawnie uzasadniony interes w takim przekazaniu. Stripe wykorzystuje zaawansowane algorytmy i uczenie maszynowe, aby wykrywać i uniemożliwiać transakcje oszukańcze.

Stripe przekazuje dane osobowe również spółkom powiązanym i usługodawcom, o ile jest to niezbędne do wykonania zobowiązań umownych lub dane mają być przetwarzane na zlecenie. Stripe współpracuje z instytucjami finansowymi i sieciami kartowymi w celu realizacji płatności.

Osoba, której dane dotyczą, ma możliwość cofnięcia w każdej chwili wobec administratora zgody na postępowanie z danymi osobowymi. Cofnięcie zgody nie wpływa na dane osobowe, które muszą być przetwarzane, wykorzystywane lub przekazywane w celu (zgodnej z umową) realizacji płatności.

Obowiązujące postanowienia Stripe o ochronie danych są dostępne pod adresami https://stripe.com/de/privacy oraz https://stripe.com/de/legal. Więcej informacji o ochronie danych w Stripe znajduje się pod adresem https://stripe.com/de/guides/general-data-protection-regulation.

17a. cori Tickets – sprzedaż biletów i wydarzenia

Za pośrednictwem cori Tickets (tickets.cori.music) niezależni organizatorzy sprzedają bilety na własne wydarzenia. Jeżeli kupują Państwo bilet, umowa dotycząca biletu zostaje zawarta z organizatorem, a nie z cori. W odniesieniu do Państwa danych osobowych cori i organizator są odrębnymi administratorami w rozumieniu art. 4 pkt 7 RODO: cori w zakresie prowadzenia sklepu, obsługi płatności oraz wystawiania biletów i faktur; organizator w zakresie wstępu na wydarzenie i własnego wykorzystania danych uczestników.

W związku z zamówieniem przetwarzamy: Państwa adres e-mail; imiona i nazwiska posiadaczy biletów, o ile organizator je zbiera; imię i nazwisko oraz adres odbiorcy faktury, które przekazuje nam na potrzeby faktury nasz dostawca usług płatniczych Stripe; wybrane przez Państwa bilety, miejsca, taryfy oraz ewentualne uprawnienie do zniżki; kwotę zamówienia, ewentualny kod rabatowy i status płatności; a także moment, w którym Państwa bilet zostaje zeskanowany przy wejściu na wydarzenie. Podstawą prawną jest art. 6 ust. 1 lit. b RODO (wykonanie umowy dotyczącej biletu oraz powiązanej z nią naszej umowy o korzystanie z platformy), a w zakresie ustawowego przechowywania faktur art. 6 ust. 1 lit. c RODO.

Organizator jako odbiorca. Aby organizator mógł przeprowadzić swoje wydarzenie, udostępniamy organizatorowi i członkom jego zespołu wydarzenia: adres e-mail kupującego, imiona i nazwiska posiadaczy biletów, kody biletów, miejsca i taryfy, oznaczenie zniżki, momenty zakupu oraz czasy wejścia, również w postaci listy uczestników do pobrania. Dostępna jest dla niego również faktura zawierająca imię i nazwisko oraz adres odbiorcy faktury. Organizator jest odrębnym administratorem tych danych i samodzielnie odpowiada za ich zgodne z prawem wykorzystanie – w tym za ewentualne działania reklamowe; prosimy zapoznać się z własnymi informacjami organizatora o ochronie danych.

Płatność (Stripe Connect). Płatności w cori Tickets są obsługiwane przez Stripe za pośrednictwem własnego konta Stripe organizatora (Stripe Connect, płatności bezpośrednie): organizator jest sprzedawcą (merchant of record), a Stripe jest odrębnym administratorem we własnych celach weryfikacji tożsamości i zapobiegania oszustwom. Podczas procesu płatności w Państwa przeglądarce ładowany jest Stripe.js, który może zapisywać własne pliki cookie służące zapobieganiu oszustwom. Punkt 17 stosuje się odpowiednio do Stripe.

Podmioty przetwarzające. Do dostarczania biletów korzystamy z Amazon Web Services (AWS) jako podmiotu przetwarzającego: wiadomości transakcyjne – Państwa potwierdzenie zamówienia z załączonymi plikami PDF biletu i faktury oraz link „Odzyskaj bilety” – są wysyłane za pośrednictwem Amazon SES, a pliki PDF biletów, pliki PDF faktur i eksporty list uczestników są przechowywane w Amazon S3, każdorazowo w regionie UE (Frankfurt). Pliki PDF biletów i faktur są generowane na naszych własnych serwerach.

Wstęp i skanery przy wejściu. Podczas wydarzenia bilety są skanowane w celu wpuszczenia ich posiadaczy. Rejestrujemy moment wejścia, informację o tym, które wejście bądź który członek zespołu wpuścił posiadacza biletu, a także identyfikator skanowania urządzenia, aby zapobiec dwukrotnemu wykorzystaniu biletu. Aby wpuszczanie działało również bez połączenia z siecią, aplikacja skanująca organizatora może pobrać listę biletów danego wydarzenia – w tym imiona i nazwiska posiadaczy biletów, o ile zostały zebrane – i przechowywać ją w pamięci przeglądarki skanującego urządzenia do czasu zmiany wydarzenia lub usunięcia danych. Lista ta nie zawiera adresów e-mail kupujących ani numerów zamówień.

Okres przechowywania. Dane zamówień i biletów przechowujemy tak długo, jak jest to niezbędne do wykonania umowy oraz do obsługi zwrotów, sporów płatniczych i wsparcia, a następnie przez ustawowe okresy przechowywania. Faktury i leżące u ich podstaw dane księgowe są przechowywane przez dziesięć lat (§ 147 niemieckiej ordynacji podatkowej AO, § 14b niemieckiej ustawy o VAT UStG) i nie mogą zostać wcześniej usunięte; żądaniu usunięcia danych czyni się w tych granicach zadość poprzez ograniczenie dalszego przetwarzania.

Państwa prawa. Przysługują Państwu prawa opisane w punkcie 11 niniejszej polityki – w szczególności prawo dostępu, sprostowania, usunięcia danych i sprzeciwu – wobec cori w zakresie przetwarzania, za które my odpowiadamy, oraz wobec organizatora w zakresie przetwarzania, za które odpowiada on. Nie potrzebują Państwo do tego konta cori; prosimy zwrócić się do nas ze wskazaniem swojego zamówienia na adres podany w punkcie 2, a poinformujemy Państwa również o tym, u którego organizatora złożono zamówienie, aby mogli się Państwo zwrócić bezpośrednio do niego.

18. Aplikacje mobilne i uprawnienia

cori Tech GmbH oferuje aplikacje mobilne dla systemów iOS i Android. Aby zapewnić funkcjonalność naszych aplikacji, potrzebujemy dostępu do określonych funkcji urządzenia. Udzielenie tych uprawnień jest dobrowolne i może zostać w każdej chwili cofnięte w ustawieniach urządzenia.

18.1 Dostęp do mikrofonu

Nasza aplikacja potrzebuje dostępu do mikrofonu Państwa urządzenia, aby tworzyć nagrania audio na potrzeby prób chóralnych i ćwiczeń. Nagrania są wykorzystywane wyłącznie do nagrań zainicjowanych przez Państwa. O ten dostęp prosimy tylko w razie potrzeby.

Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda)

18.2 Dostęp do aparatu

Aplikacja potrzebuje dostępu do aparatu, aby wykonywać zdjęcia profilowe i udostępniać zdjęcia nut. Funkcja ta jest opcjonalna i aktywowana wyłącznie na Państwa wyraźne żądanie.

Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda)

18.3 Dostęp do biblioteki zdjęć

Aby wybierać zdjęcia profilowe i zdjęcia nut z Państwa biblioteki zdjęć, aplikacja potrzebuje odpowiedniego dostępu. O ten dostęp prosimy tylko w razie potrzeby.

Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda)

18.4 Dostęp do pamięci

Aplikacja potrzebuje dostępu do pamięci urządzenia, aby importować pliki MP3 i MIDI, których chcą Państwo używać podczas prób chóralnych. O ten dostęp prosimy tylko w razie potrzeby.

Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda)

18.5 Powiadomienia push

Za Państwa zgodą możemy wysyłać Państwu powiadomienia push, aby informować o aktywnościach chóru, nowych wiadomościach lub ważnych aktualizacjach. Powiadomienia push mogą Państwo w każdej chwili wyłączyć w ustawieniach urządzenia.

Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda)

19. Nagrania audio i ich przetwarzanie

19.1 Nagrania lokalne

W aplikacji mogą Państwo tworzyć nagrania lokalne, które są zapisywane wyłącznie na Państwa urządzeniu. Nagrania te są analizowane lokalnie na Państwa urządzeniu w celu rozpoznania wysokości dźwięku. Wyniki analizy są wyświetlane wyłącznie Państwu.

Przetwarzanie: wyłącznie lokalnie na Państwa urządzeniu

Przechowywanie: wyłącznie na Państwa urządzeniu, nie na naszych serwerach

Usuwanie: mogą Państwo usunąć je w każdej chwili w aplikacji

Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy)

19.2 Utwory udostępnione chórowi

Jeżeli chcą Państwo udostępnić utwór swojemu chórowi, mogą Państwo tworzyć nagrania, które będą udostępniane innym członkom chóru:

Przetwarzanie lokalne:

Rozpoznawanie wysokości dźwięku bezpośrednio na Państwa urządzeniu

Przetwarzanie po stronie serwera:

  • Na życzenie nagrania mogą być przetwarzane na naszych serwerach w celu rozszerzonej analizy tekstu utworu
  • Przetwarzanie następuje wyłącznie po Państwa wyraźnym potwierdzeniu
  • Wyniki analizy są udostępniane Państwu oraz członkom Państwa chóru

Dostęp do udostępnionych utworów:

  • Wszyscy członkowie chóru mają dostęp do udostępnionych utworów
  • Utwory oznaczone jako prywatne mogą być przeglądane wyłącznie przez menedżerów chóru
  • Prywatne nagrania poszczególnych członków pozostają zawsze lokalne i nie są udostępniane

Okres przechowywania: Nagrania są przechowywane do momentu ich usunięcia przez Państwa lub zakończenia Państwa konta.

Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy)

19.3 Import plików audio i MIDI

Mogą Państwo importować do aplikacji pliki MP3 i MIDI. Pliki te są przechowywane na naszych serwerach, jeżeli udostępnią je Państwo swojemu chórowi.

Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy)

20. Synchronizacja danych między urządzeniami

Następujące dane są synchronizowane między Państwa urządzeniami i przechowywane na naszych serwerach:

  • Dane profilowe (e-mail, imię i nazwisko, data urodzenia)
  • Zanonimizowane statystyki ćwiczeń
  • Utwory i nagrania udostępnione chórowi
  • Członkostwa w chórach i informacje o chórach

Synchronizacja odbywa się w formie zaszyfrowanej poprzez bezpieczne połączenia. Lokalne nagrania ćwiczeń nie są synchronizowane i pozostają wyłącznie na urządzeniu, na którym zostały utworzone.

Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy)

21. Funkcje chóralne i wymiana danych

21.1 Chóry i członkostwa

Jeżeli dołączą Państwo do chóru lub utworzą chór, następujące dane są udostępniane innym członkom chóru:

  • Państwa nazwa profilowa
  • Państwa zdjęcie profilowe (jeżeli zostało dodane)
  • Zanonimizowane statystyki ćwiczeń
  • Udostępnione przez Państwa utwory i nagrania (o ile nie zostały oznaczone jako prywatne)

Izolacja danych pomiędzy chórami: Dane nie są udostępniane pomiędzy różnymi chórami. Każdy chór stanowi odrębną przestrzeń danych.

Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy)

21.2 Uprawnienia menedżerów chóru

Menedżerowie chóru mogą:

  • Tworzyć utwory i uzupełniać je o nagrania lub zaimportowane ścieżki
  • Uzyskiwać dostęp do utworów oznaczonych jako prywatne
  • Zarządzać członkami chóru

Menedżerowie chóru nie mają dostępu do prywatnych, lokalnych nagrań ćwiczeń poszczególnych członków.

Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy)

22. 6K UNITED! – korzystanie przez dzieci i młodzież

W ramach partnerstwa z 6K UNITED! music education & production GmbH, Triglawstr. 33, 12589 Berlin (dalej „6K UNITED!”), oferujemy w naszej aplikacji zamknięty obszar dla uczennic i uczniów uczestniczących w programie edukacji muzycznej 6K UNITED!. Dostęp odbywa się za pomocą wspólnego kodu dostępu (kodu głównego) udostępnionego przez nauczyciela lub dyrygenta chóru.

22.1 Szczególne uwzględnienie ochrony osób małoletnich

Ponieważ obszar 6K UNITED! jest wykorzystywany przez dzieci i młodzież, ograniczyliśmy przetwarzanie danych do absolutnego minimum i przestrzegamy w szczególności wymogów wynikających z art. 8 RODO (warunki wyrażenia przez dziecko zgody w przypadku usług społeczeństwa informacyjnego) oraz zasady minimalizacji danych (art. 5 ust. 1 lit. c RODO).

22.2 Rodzaj dostępu i zbierane dane

Dostęp do obszaru 6K UNITED! odbywa się anonimowo za pomocą wspólnego kodu dostępu. Nie jest tworzone indywidualne konto użytkownika z adresem e-mail. Podczas korzystania zbierane są wyłącznie następujące dane:

  • Samodzielnie wybrana nazwa wyświetlana (imię lub pseudonim)
  • Preferencja głosu (np. lewy/prawy)
  • Anonimowe statystyki korzystania (np. serie ćwiczeń)

Nie są zbierane żadne adresy e-mail, daty urodzenia, numery telefonów ani inne identyfikujące dane osobowe.

22.3 Treści z YouTube

W obszarze 6K UNITED! filmy z YouTube są osadzane za pomocą oficjalnych mechanizmów osadzania YouTube (YouTube IFrame API). Przy odtwarzaniu filmu dane są przekazywane do Google Ireland Limited bądź Google LLC, USA, w szczególności:

  • Adres IP urządzenia końcowego
  • Informacje o urządzeniu (system operacyjny, przeglądarka bądź wersja aplikacji)
  • Informacje o odtwarzanym filmie

Osadzanie odbywa się za pomocą oficjalnych mechanizmów osadzania YouTube. Google może przy tym zbierać dane techniczne (adres IP, informacje o urządzeniu) z urządzenia końcowego użytkownika. Więcej informacji o ochronie danych w YouTube znajdą Państwo pod adresem: https://policies.google.com/privacy

Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na udostępnianiu treści ćwiczeniowych zatwierdzonych przez 6K UNITED!).

22.4 Podstawa prawna przetwarzania danych w obszarze 6K

Przetwarzanie danych w obszarze 6K UNITED! odbywa się na następujących podstawach prawnych:

  • art. 6 ust. 1 lit. b RODO (wykonanie umowy): przetwarzanie jest niezbędne w celu zapewnienia dostępu do obszaru ćwiczeń 6K.
  • art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes): minimalne przetwarzanie danych służy prawnie uzasadnionemu interesowi polegającemu na zapewnieniu funkcjonalnego i przyjaznego dzieciom cyfrowego środowiska ćwiczeń.

Dostęp do obszaru 6K UNITED! jest pośredniczony przez uczestniczącą szkołę bądź dyrygenta chóru, którzy w ramach swojej odpowiedzialności pedagogicznej uzgadniają korzystanie z cyfrowych środków dydaktycznych z opiekunami prawnymi. Indywidualna zgoda opiekunów prawnych wobec cori nie jest wymagana ze względu na anonimowe korzystanie i minimalny zakres zbieranych danych.

22.5 Okres przechowywania i usuwanie

Dane zebrane w obszarze 6K UNITED! są przechowywane przez czas trwania danego sezonu 6K. Po zakończeniu sezonu dane są usuwane, o ile nie istnieją ustawowe obowiązki przechowywania. Wcześniejsze usunięcie może w każdej chwili zostać zlecone przez właściwego nauczyciela lub dyrygenta chóru.

22.6 Powierzenie przetwarzania

W odniesieniu do przetwarzania danych osobowych odbywającego się w ramach partnerstwa 6K UNITED! zawarta została odrębna umowa powierzenia przetwarzania danych osobowych pomiędzy cori a 6K UNITED! zgodnie z art. 28 RODO.

23. Usługi Firebase (Google Analytics 4 dla aplikacji mobilnych)

23.1 Firebase Analytics / Google Analytics 4

Korzystamy z Firebase Analytics jako części Google Analytics 4, usługi analitycznej Google Ireland Limited, aby rozumieć i ulepszać korzystanie z naszych aplikacji mobilnych. Google Analytics 4 wykorzystuje technologię Firebase jako podstawę zbierania danych w aplikacjach mobilnych.

Zbierane dane:

  • Informacje o urządzeniu (model urządzenia, wersja systemu operacyjnego, niepowtarzalne identyfikatory urządzenia)
  • Dane o korzystaniu z aplikacji (wyświetlenia ekranów, uruchomienia aplikacji, statystyki korzystania)
  • Ogólne dane o lokalizacji (kraj, miasto na podstawie adresu IP)

Firebase Analytics wykorzystuje spseudonimizowany system identyfikacji użytkowników. Anonimizacja adresu IP jest domyślnie włączona. Dane są przechowywane na serwerach Google, które mogą znajdować się również w USA.

Polityka prywatności: https://policies.google.com/privacy

Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na analizie i optymalizacji naszej aplikacji w celu poprawy doświadczeń użytkowników)

23.2 Firebase Crashlytics

Korzystamy z Firebase Crashlytics w celu rejestrowania awarii aplikacji i błędów technicznych, aby poprawiać stabilność naszej aplikacji.

Dane zbierane w przypadku awarii:

  • Informacje o urządzeniu i wersja systemu operacyjnego
  • Znacznik czasu awarii
  • Ślady stosu i dzienniki błędów
  • Zanonimizowany identyfikator instalacji

Dane są zbierane w formie spseudonimizowanej i nie mogą być bezpośrednio przypisane do Państwa osoby.

Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na zapewnieniu stabilnej aplikacji)

23.3 Firebase Cloud Messaging (powiadomienia push)

Korzystamy z Firebase Cloud Messaging (FCM) do wysyłania powiadomień push.

Zbierane dane:

  • Token urządzenia (do identyfikacji Państwa urządzenia na potrzeby wysyłki powiadomień)
  • Statystyki dostarczenia

Powiadomienia push mogą Państwo w każdej chwili wyłączyć w ustawieniach urządzenia.

Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda, której udzielają Państwo przy pierwszym uruchomieniu aplikacji)

24. Informacje o urządzeniu

Nasze aplikacje mobilne automatycznie zbierają następujące informacje o urządzeniu:

  • Typ i model urządzenia
  • System operacyjny i jego wersja
  • Wersja aplikacji
  • Niepowtarzalne identyfikatory urządzenia (Advertising ID, Installation ID)
  • Ustawienia języka
  • Strefa czasowa

Informacje te są wykorzystywane w celu zapewnienia zgodności aplikacji, diagnozowania problemów technicznych i optymalizacji wydajności aplikacji.

Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na zapewnieniu sprawnie działającej aplikacji)

25. Dostawcy sklepów z aplikacjami

Nasze aplikacje są dostępne w Apple App Store i Google Play Store. Dostawcy tych sklepów zbierają przy pobieraniu i aktualizacjach własne dane:

Apple App Store:

  • Apple Inc., One Apple Park Way, Cupertino, California, USA
  • Polityka prywatności: https://www.apple.com/legal/privacy/

Google Play Store:

  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia
  • Polityka prywatności: https://policies.google.com/privacy

Nie mamy wpływu na rodzaj i zakres danych zbieranych przez operatorów sklepów.

26. Podstawa prawna przetwarzania

Art. 6 ust. 1 lit. a RODO służy naszej spółce jako podstawa prawna operacji przetwarzania, w przypadku których uzyskujemy zgodę na określony cel przetwarzania. Jeżeli przetwarzanie danych osobowych jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, jak ma to miejsce na przykład w przypadku operacji przetwarzania niezbędnych do dostawy towarów albo świadczenia innej usługi lub świadczenia wzajemnego, przetwarzanie opiera się na art. 6 ust. 1 lit. b RODO. To samo dotyczy takich operacji przetwarzania, które są niezbędne do podjęcia działań przed zawarciem umowy, na przykład w przypadku zapytań dotyczących naszych produktów lub usług. Jeżeli nasza spółka podlega obowiązkowi prawnemu, z którego wynika konieczność przetwarzania danych osobowych, na przykład w celu wypełnienia obowiązków podatkowych, przetwarzanie opiera się na art. 6 ust. 1 lit. c RODO. W rzadkich przypadkach przetwarzanie danych osobowych może okazać się niezbędne do ochrony żywotnych interesów osoby, której dane dotyczą, lub innej osoby fizycznej. Miałoby to miejsce na przykład wtedy, gdyby odwiedzający doznał w naszym zakładzie obrażeń i w związku z tym jego imię i nazwisko, wiek, dane ubezpieczenia zdrowotnego lub inne żywotne informacje musiałyby zostać przekazane lekarzowi, szpitalowi lub innym osobom trzecim. Wówczas przetwarzanie opierałoby się na art. 6 ust. 1 lit. d RODO. Wreszcie operacje przetwarzania mogą opierać się na art. 6 ust. 1 lit. f RODO. Na tej podstawie prawnej opierają się operacje przetwarzania nieobjęte żadną z wyżej wymienionych podstaw prawnych, jeżeli przetwarzanie jest niezbędne do ochrony prawnie uzasadnionego interesu naszej spółki lub strony trzeciej, o ile nie mają nad nim charakteru nadrzędnego interesy, podstawowe prawa i wolności osoby, której dane dotyczą. Takie operacje przetwarzania są dla nas dopuszczalne w szczególności dlatego, że zostały wyraźnie wymienione przez prawodawcę europejskiego. Uznał on w tym zakresie, że prawnie uzasadniony interes można przyjąć, gdy osoba, której dane dotyczą, jest klientem administratora (motyw 47 zdanie 2 RODO).

27. Prawnie uzasadnione interesy realizowane przez administratora lub przez stronę trzecią

Jeżeli przetwarzanie danych osobowych opiera się na art. 6 ust. 1 lit. f RODO, naszym prawnie uzasadnionym interesem jest prowadzenie działalności gospodarczej na rzecz dobra wszystkich naszych pracowników i naszych udziałowców.

28. Okres, przez który dane osobowe będą przechowywane

Kryterium okresu przechowywania danych osobowych stanowi odpowiedni ustawowy okres przechowywania. Po upływie tego okresu odpowiednie dane są rutynowo usuwane, o ile nie są już niezbędne do wykonania umowy lub jej zawarcia.

29. Ustawowe lub umowne wymogi podania danych osobowych; niezbędność do zawarcia umowy; obowiązek podania danych osobowych przez osobę, której dane dotyczą; możliwe konsekwencje ich niepodania

Informujemy Państwa, że podanie danych osobowych jest częściowo wymagane przepisami prawa (np. przepisami podatkowymi) lub może wynikać również z postanowień umownych (np. dane strony umowy). Niekiedy do zawarcia umowy może być konieczne, aby osoba, której dane dotyczą, udostępniła nam dane osobowe, które następnie muszą być przez nas przetwarzane. Osoba, której dane dotyczą, jest na przykład zobowiązana do udostępnienia nam danych osobowych, jeżeli nasza spółka zawiera z nią umowę. Niepodanie danych osobowych skutkowałoby tym, że umowa z osobą, której dane dotyczą, nie mogłaby zostać zawarta. Przed udostępnieniem danych osobowych osoba, której dane dotyczą, powinna zwrócić się do jednego z naszych pracowników. Nasz pracownik wyjaśni tej osobie w odniesieniu do konkretnego przypadku, czy podanie danych osobowych jest wymagane przez prawo lub umowę bądź niezbędne do zawarcia umowy, czy istnieje obowiązek podania danych osobowych oraz jakie byłyby konsekwencje ich niepodania.

30. Istnienie zautomatyzowanego podejmowania decyzji

Jako odpowiedzialna spółka rezygnujemy ze zautomatyzowanego podejmowania decyzji i z profilowania.