Polityka prywatności
1. Administrator danych
2. Inspektor ochrony danych
3. Techniczne funkcjonowanie naszej strony internetowej
4. Wykrywanie i odpieranie ataków na naszą stronę internetową
5. Zakładanie konta klienta
6. Zamówienia
7. Dostawcy usług płatniczych
8. Obsługa klienta
9. Newsletter e-mail
10. Ostrzeżenie dotyczące przekazywania danych do państw trzecich
11. Narzędzia do analizy korzystania z naszej strony internetowej
12. Usługi reklamowe
13. Reviews.io i oceny
14. Czat i newsletter WhatsApp
15. Linki do naszych profili w mediach społecznościowych
16. Ochrona danych na naszej stronie na Facebooku
17. Wysyłka
18. Aplikacja MissPompadour
19. Ankiety
20. Twoje prawa
21. Wyjaśnienie pojęć
1. Administrator danych
Telefon: +49 941 206 068 20
E-mail: kontakt@misspompadour.de
2. Ochrona danych - Inspektor
3. Techniczne działanie naszej strony internetowej
- Data i godzina dostępu
- Nazwa i adres URL pobranej strony lub pliku
- Używana przeglądarka, system operacyjny urządzenia
- Kod statusu HTTP
Indywidualne ustawienia plików cookie
- Przeglądarka Chrome – https://support.google.com/accounts/answer/61416?hl=de
- Internet Explorer – https://support.microsoft.com/de-de/help/17442/windows-internet-explorer-delete-manage-cookies
- Microsoft Edge – https://support.microsoft.com/de-de/windows/microsoft-edge-browserdaten-und-datenschutz-bb8174ba-9d73-dcf2-9b4a-c582b4e640dd
- Mozilla Firefox – https://support.mozilla.org/de/kb/cookies-erlauben-und-ablehnen
- Safari – https://support.apple.com/de-de/guide/safari/manage-cookies-and-website-data-sfri11471/mac
Stosowane pliki cookies
Ustawienia zgód i plików cookie
| Nazwa | Czas przechowywania | Domena | Opis |
| mpCookieBanner | 1 rok | misspompadour.de | Zapisuje, czy baner dotyczący zgody na pliki cookie został już wyświetlony użytkownikowi |
| mpCookieSettings | 1 rok | misspompadour.de | Zapisuje ustawienia użytkownika dotyczące baneru zgody |
| mpPinterestButton | 1 rok | misspompadour.de | Zapisuje, czy użytkownik wyraził zgodę na wyświetlanie przycisku „Pin-it” serwisu Pinterest poprzez rozwiązanie 2-kliknięć |
| mpYoutubeVideos | 1 rok | misspompadour.de | Zapisuje, czy użytkownik wyraził zgodę na osadzanie filmów z serwisu YouTube |
Shopware (system sklepowy)
| Nazwa | Czas przechowywania | Domena | Opis |
| timezone | 30 dni | misspompadour.de | Rozpoznawanie poprawnej strefy czasowej użytkownika. |
| csrf[frontend.account.login] | Sesja | misspompadour.de | Plik cookie bezpieczeństwa logowania do konta klienta. |
| csrf[frontend.account.register.save] | Sesja | misspompadour.de | Plik cookie bezpieczeństwa rejestracji w sklepie. |
| csrf[frontend.checkout.line-item.add] | Sesja | misspompadour.de | Plik cookie bezpieczeństwa dodawania produktów do koszyka. |
| csrf[*] | Sesja | misspompadour.de | Pliki cookie bezpieczeństwa dla podstawowych funkcji systemu sklepowego. |
| session* | Sesja | misspompadour.de | Identyfikuje sesję użytkownika. |
| AWSALBTGCORS | 7 dni | misspompadour.de | Zapewnia techniczne funkcjonowanie sklepu przy dużym obciążeniu systemu. Część rozwiązania Amazon Web Services Elastic Load Balancing, które w razie potrzeby łączy użytkownika zawsze z tym samym serwerem. |
| AWSALBTG | 7 dni | misspompadour.de | Zapewnia techniczne funkcjonowanie sklepu przy dużym obciążeniu systemu. Część rozwiązania Amazon Web Services Elastic Load Balancing, które w razie potrzeby łączy użytkownika zawsze z tym samym serwerem. |
MissPompadour Analytics
| Nazwa | Czas przechowywania | Domena | Opis |
| _mpParams | 1 rok | misspompadour.de | Dzięki temu plikowi cookie możemy zidentyfikować źródło Twojej wizyty (adres URL strony odsyłającej) podczas składania nowego zamówienia |
4. Wykrywanie i odpieranie ataków na naszą stronę internetową
5. Zakładanie konta klienta
Program bonusowy "MP Circle Rewards"
Jeśli zarejestrujesz się w społeczności MP Circle i będziesz korzystać ze swojego członkostwa, będziemy przetwarzać podane przez Ciebie dane oraz informacje o Twoich interakcjach z naszą stroną internetową lub aplikacją w celu utworzenia i zarządzania Twoim kontem społeczności, naliczania lub wykorzystywania punktów w programie bonusowym oraz umożliwienia Ci korzystania z usług oferowanych w ramach społeczności MP Circle.
Na Twoim koncie społeczności MP Circle, poza danymi, które aktywnie nam przekazałeś(-aś) na stronie lub w aplikacji (np. imię, adresy, zainteresowania, data urodzenia), przetwarzane są także dane związane z korzystaniem z konta, takie jak: podjęte interakcje, za które przyznawane są punkty bonusowe, moment wykorzystania punktów oraz data ich wygaśnięcia. Podstawą prawną przetwarzania Twoich danych jest art. 6 ust. 1 lit. b) RODO, a w przypadku MP Circle Newsletter – art. 6 ust. 1 lit. a) RODO. Dane związane z kontem społeczności MP Circle są przechowywane do momentu usunięcia konta. Jeśli jesteśmy prawnie zobowiązani do dłuższego przechowywania danych (np. w celu spełnienia obowiązków księgowych lub dostarczenia wymaganych prawem dowodów) lub jesteśmy do tego uprawnieni (np. ze względu na trwający spór prawny z posiadaczem konta programu bonusowego), usunięcie danych nastąpi po upływie okresu przechowywania lub po ustaniu podstawy prawnej.
Możesz w każdej chwili zrezygnować z subskrypcji MP Circle Newsletter oraz uczestnictwa w programie bonusowym bez konieczności usuwania konta klienta. W tym celu skorzystaj z odpowiedniej funkcji w danym newsletterze lub w swoim koncie MP Circle.
Udział w "PompAcademy"
Jeśli zarejestrujesz się w PompAcademy i będziesz z niej korzystać, przetworzymy podane przez Ciebie dane oraz informacje o Twoich interakcjach, aby umożliwić Ci korzystanie z PompAcademy. Podstawą prawną przetwarzania Twoich danych jest art. 6 ust. 1 lit. b) RODO.
6. Zamówienia
Oferty kuponów rabatowych firmy Sovendus GmbH
Po sfinalizowaniu zamówienia w naszym sklepie, w celu wyboru aktualnie interesującej Cię oferty kuponu rabatowego, pseudonimizowany i zaszyfrowany hash Twojego adresu e-mail oraz Twój adres IP są przesyłane do firmy Sovendus GmbH, c/o Design Offices Karlsruhe Bahnhofplatz, Bahnhofplatz 12, 76137 Karlsruhe (Sovendus) (art. 6 ust. 1 lit. f RODO). Zpseudonimizowany hash adresu e-mail jest wykorzystywany do uwzględnienia ewentualnego sprzeciwu wobec otrzymywania reklam od firmy Sovendus (art. 21 ust. 3, art. 6 ust. 1 lit. c RODO). Adres IP jest wykorzystywany przez Sovendus wyłącznie w celach zapewnienia bezpieczeństwa danych i z reguły jest anonimizowany po siedmiu dniach (art. 6 ust. 1 lit. f RODO). Ponadto, w celach rozliczeniowych przesyłamy do Sovendus zpseudonimizowany numer zamówienia, wartość zamówienia wraz z walutą, identyfikator sesji, kod kuponu oraz znacznik czasu (art. 6 ust. 1 lit. f RODO). Jeśli zainteresuje Cię oferta kuponu od Sovendus, nie zgłosiłeś(-aś) sprzeciwu wobec otrzymywania reklam na swój adres e-mail i klikniesz w baner kuponu wyświetlony tylko w tym przypadku, przekażemy firmie Sovendus w formie zaszyfrowanej Twój zwrot grzecznościowy, nazwisko, kod pocztowy, kraj oraz adres e-mail w celu przygotowania kuponu (art. 6 ust. 1 lit. b, f RODO).
Więcej informacji na temat przetwarzania Twoich danych przez firmę Sovendus znajdziesz w internetowych zasadach Ochrona danych pod adresem https://www.sovendus.com/datenschutz.
7. Dostawcy usług płatniczych
- Paypal – https://www.paypal.com/de/webapps/mpp/ua/privacy-prev?locale.x=de_DE
- Klarna – https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/privacy
- Stripe - https://stripe.com/de/legal/privacy-center
- Amazon Pay - https://pay.amazon.de/help/201212490
- Mollie - https://www.mollie.com/de/privacy
Wykorzystywane pliki cookie
PayPal
| Nazwa | Czas przechowywania | Domena | Opis |
| paypalplus_session_v2 | Sesja | misspompadour.de | Zawiera dane dotyczące transakcji płatniczej zamówienia. |
Klarna
| Nazwa | Czas przechowywania | Domena | Opis |
| thx_global_guid | 5 lat | online-metrix.net | Wykorzystywany do wykrywania i zapobiegania oszustwom. |
| thx_guid | 5 lat | online-metrix.net | Wykorzystywany do wykrywania i zapobiegania oszustwom. |
Paski
| Nazwa | Czas przechowywania | Domena | Opis |
| __stripe_sid | Sesja | misspompadour.de | Służy do identyfikacji sesji podczas płatności przez Stripe. |
| __stripe_mid | 1 rok | misspompadour.de | Służy do identyfikacji użytkownika podczas płatności przez Stripe. |
Amazon Pay
| Nazwa | Czas przechowywania | Domena | Opis |
| session-token | 1 rok | amazon.com | Zawiera token służący do identyfikacji sesji podczas składania zamówienia przez Amazon Pay |
| session-id-* | 1 rok | amazon.com | Zawiera dodatkowe informacje, takie jak czas inicjalizacji sesji |
| apay-session-set | 1 rok | misspompadour.de | Zawiera dodatkowe informacje służące do identyfikacji sesji zamówienia w ramach Amazon Pay |
Mollie
| Nazwa | Czas przechowywania | Domena | Opis |
8. Obsługa klienta przez Dixa
8.1 Formular kontaktowy
Twoje dane zostaną usunięte po zakończeniu obsługi Twojego zapytania, chyba że jesteśmy prawnie zobowiązani do ich dłuższego przechowywania. W takim przypadku dane zostaną usunięte po upływie odpowiedniego okresu przechowywania.
8.2 FAQ za pośrednictwem Elevio
Korzystamy z Elev.io, usługi świadczonej przez Elevio Pty Ltd, Level 1, 2 Mill Place, Melbourne, Victoria 3000, Australia, aby w kontekstowy sposób wyświetlać Ci odpowiedzi na najczęściej zadawane pytania (FAQ) dotyczące naszych usług. Elev.io przetwarza dane użytkownika na nasze zlecenie tylko w przypadku, gdy prześlesz je do nas aktywnie za pośrednictwem formularza kontaktowego na stronach pomocy technicznej udostępnionych przez Elev.io. Firma Elev.io zobowiązała się do wykorzystywania tych danych wyłącznie w celu bezpośredniej realizacji obsługi w naszym zakresie. Informacje gromadzone przez Elev.io są z reguły przechowywane na serwerze Elev.io w Australii, przy czym Elev.io przestrzega przepisów RODO podczas przetwarzania danych osobowych. Jako australijska firma, Elev.io podlega wymogom australijskiej ustawy o ochronie prywatności z 1988 r. (Australian Privacy Act 1988 (Cth)). Podstawą prawną przetwarzania danych jest Twoja zgoda zgodnie z art. 6 ust. 1 lit. a RODO oraz nasz uzasadniony interes zgodnie z art. 6 ust. 1 lit. f) RODO, mający na celu zapewnienie Ci łatwego dostępu do tematów pomocy. Więcej informacji znajdziesz w Ochrona danych firmy Elev.io.
9. Newsletter e-mailowy, powiadomienia push i reklama pocztowa
Aby potwierdzić subskrypcję newslettera, musisz kliknąć link w e-mailu weryfikacyjnym, który wyślemy do Ciebie po rejestracji. Klikając w ten link, przetwarzamy datę i godzinę kliknięcia, treść przesłanej wiadomości oraz użyty adres e-mail. Robimy to, aby móc udowodnić, że dokonałeś rejestracji do newslettera i potwierdziłeś swoją zgodę. Podstawą prawną tego przetwarzania jest art. 6 ust. 1 lit. c) RODO, ponieważ jesteśmy prawnie zobowiązani do wykazania uzyskania Twojej zgody. Jeśli podczas rejestracji dobrowolnie podasz swoją datę urodzenia, w dniu Twoich urodzin wyślemy Ci małą niespodziankę. Nie wykorzystujemy tych danych w żadnych innych celach.
Twoje dane osobowe powiązane z subskrypcją newslettera lub powiadomień push usuwamy w momencie rezygnacji z subskrypcji. Dane, których potrzebujemy jako dowód na to, że zapisałeś się do newslettera, usuwamy po upływie okresu przedawnienia dla odpowiednich obowiązków dowodowych.
Jeśli zakupisz produkt lub usługę za pośrednictwem naszej strony internetowej lub aplikacji, będziemy przesyłać Ci nasz newsletter e-mailowy na podstawie przepisów o reklamie e-mailowej obowiązujących w Twoim miejscu zamieszkania oraz art. 6 ust. 1 lit. f) RODO. W tym celu wykorzystujemy adres e-mail podany przez Ciebie podczas zakupu. Możesz w każdej chwili zrezygnować z subskrypcji newslettera ze skutkiem na przyszłość, np. korzystając z linku rezygnacji znajdującego się w newsletterze. Nie wiąże się to z żadnymi kosztami poza kosztami transmisji danych według stawek podstawowych.
Personalizujemy wysyłkę oraz treść naszego newslettera i wiadomości push, zgodnie z opisem poniżej w sekcji „Klaviyo”.
Na podstawie uzasadnionego interesu zgodnie z art. 6 ust. 1 lit. f) RODO wysyłamy naszym klientom reklamy pocztowe. Możesz w każdej chwili sprzeciwić się takiemu wykorzystaniu Twoich danych. Naszym uzasadnionym interesem jest informowanie klientów o naszych ofertach poprzez marketing bezpośredni.
Korzystanie z Klaviyo
Do wysyłki newsletterów oraz jako narzędzie do zarządzania danymi klientów wykorzystujemy usługę Klaviyo świadczoną przez Klaviyo Inc. (125 Summer St Floor 7, Boston, MA 02111, USA; „Klaviyo”) w ramach powierzenia przetwarzania danych. Przetwarzamy dane, które nam udostępniasz (adres e-mail, ewentualnie imię i nazwisko, numer telefonu, przeglądane produkty, produkty w koszyku, ewentualne dane zamówienia, takie jak numer zamówienia, zakupione produkty, wykorzystane kody rabatowe), a także dane, które można wywnioskować z korzystania z naszej strony internetowej lub aplikacji (korzystanie z aplikacji, przeglądane produkty/kategorie, produkty w koszyku, rozpoczęcie/porzucenie procesu składania zamówienia, zdjęcia przesłane do community, reakcje na zdjęcia w community, rodzaj Twoich zdjęć (np. kuchnia, płytki czy meble), odcienie na zdjęciu, typ Twojego urządzenia, wersja aplikacji, data i godzina działania). Przetwarzanie to służy dostosowaniu naszej strony internetowej oraz aplikacji do Twoich przypuszczalnych zainteresowań (np. rekomendacje produktów), wysyłce newsletterów oraz analizie sposobu, w jaki przeglądana jest nasza strona, aplikacja i newsletter oraz jak użytkownicy na nie reagują.
W celu analizy kampanii newsletterowych wysyłane przez nas wiadomości zawierają grafikę 1x1 piksel (piksel śledzący) lub link śledzący. Dzięki temu możemy stwierdzić, czy otworzyłeś/aś newsletter i czy kliknąłeś/aś w zawarte w nim linki. W tym kontekście zbieramy Twoje dane osobowe, takie jak adres IP, typ przeglądarki i urządzenia oraz czas zdarzenia. Na podstawie tych danych mogą być tworzone profile użytkowania pod pseudonimem. Zebrane dane nie są wykorzystywane do Twojej osobistej identyfikacji. Dane te służą jedynie do analizy statystycznej w celu ulepszania kampanii newsletterowych. Możesz również zapobiec śledzeniu, wyłączając domyślne wyświetlanie obrazów w swoim programie pocztowym. W takim przypadku newsletter nie wyświetli się w pełni i być może nie będziesz mógł/mogła korzystać ze wszystkich jego funkcji. Jeśli wyświetlisz obrazy ręcznie, nastąpi śledzenie opisane powyżej.
Twoje dane są z reguły przesyłane na serwery Klaviyo w USA i tam przechowywane. Dla USA obowiązuje decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony danych, tj. ramy ochrony danych między UE a USA (TADPF). Firma Klaviyo uzyskała certyfikat zgodności z TADPF, zobowiązując się tym samym do przestrzegania europejskich zasad w zakresie Ochrona danych.
Przetwarzanie Twoich danych osobowych odbywa się na podstawie art. 6 ust. 1 lit. f RODO, wynikającego z naszego prawnie uzasadnionego interesu, jakim jest posiadanie ukierunkowanego, skutecznego reklamowo i przyjaznego dla użytkownika systemu newsletterowego. Masz prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących Ciebie danych osobowych z przyczyn wynikających z Twojej szczególnej sytuacji.
Twoje dane zostaną usunięte, jeśli o to poprosisz, opuścisz MP Circle Friends lub usuniesz swoje konto klienta, chyba że będziemy prawnie zobowiązani do ich dalszego przetwarzania lub będziemy potrzebować tych danych w celu dochodzenia lub obrony przed roszczeniami.
Więcej informacji na temat Ochrona danych w Klaviyo znajdziesz tutaj oraz tutaj.
Używane pliki cookie, administrator: Klaviyo Inc.
| Nazwa | Czas przechowywania | Domena | Opis |
| __kla_id | 1 rok | misspompadour.de | Plik ustawiany w celu identyfikacji odwiedzającego. |
| od-klaviyo-track-allow | 1 rok | misspompadour.de | Plik ustawiany, gdy odwiedzający wyrazi zgodę na śledzenie. |
10. Ostrzeżenie dotyczące przekazywania danych do państw trzecich
W przypadku różnych usług, które są wykorzystywane na naszej stronie internetowej za Twoją zgodą lub przetwarzają dane za pośrednictwem naszej strony (np. w celach reklamowych), w niniejszych informacjach o Ochrona danych znajdziesz ostrzeżenie, że może dojść do przekazania danych do państw trzecich.
Co oznacza to ostrzeżenie?
W przypadku przekazania danych do państwa trzeciego Twoje dane osobowe opuszczają terytorialny zakres obowiązywania RODO. W danym państwie trzecim może w pojedynczych przypadkach obowiązywać poziom Ochrona danych, który nie spełnia wymogów RODO. W odniesieniu do niektórych państw, np. Szwajcarii, istnieje tzw. decyzja stwierdzająca odpowiedni stopień ochrony. W ocenie Komisji Europejskiej poziom ochrony danych w tych państwach jest zgodny z wytycznymi RODO. Są one zatem uznawane za bezpieczne dla celów Ochrona danych. W przypadku innych krajów, w szczególności USA, taka decyzja nie istnieje, ponieważ w krajach tych nie obowiązuje poziom ochrony Twoich danych osobowych odpowiadający wymogom RODO. W przypadku przekazania danych do państwa trzeciego może się zatem zdarzyć, że Twoje dane osobowe zostaną przesłane do kraju, np. USA, dla którego nie istnieje poziom Ochrona danych zgodny z RODO.
Co oznacza to dla Twoich danych osobowych?
RODO zezwala na zawarcie tzw. standardowych klauzul umownych, aby uzgodnić, że kontrahent, np. spółka matka w USA, musi przestrzegać wymogów RODO przy odpowiednim przetwarzaniu danych, nawet jeśli w innych okolicznościach nie miałyby one dla niego zastosowania. Celem jest umowne stworzenie poziomu Ochrona danych odpowiadającego standardom RODO, aby osoby, których dane dotyczą, nie były traktowane gorzej niż w sytuacji, gdyby ich dane osobowe były przetwarzane w UE.
Umowy wiążą jednak tylko strony, które w nich uczestniczą, a nie podmioty trzecie, takie jak organy państwowe. Dlatego może się zdarzyć, że w danym kraju, np. w USA, organy państwowe mają prawo dostępu do danych osobowych obywateli UE, nawet jeśli narusza to ich prawa. Dostęp ten może być bardzo szeroki i dotyczyć wszystkich Twoich danych, które są tam przetwarzane. Może do niego dojść bez nakazu sądowego czy innych podobnych formalności. Może on odbywać się w tajemnicy, więc nie dowiesz się o takim dostępie. Może się również zdarzyć, że nie będziesz mieć możliwości obrony przed dostępem do Twoich danych i ich wykorzystaniem, w szczególności na drodze sądowej. Ponadto prawa osób, których dane dotyczą, przysługujące Ci na mocy RODO (np. prawo do informacji, usunięcia danych), mogą również nie istnieć lub być niemożliwe do wyegzekwowania. Dane przetwarzane w ten sposób mogą być ewentualnie łączone z innymi Twoimi danymi pochodzącymi z różnych źródeł, np. w celu stworzenia Twojego profilu.
Takie ewentualne wykorzystanie Twoich danych może, choć nie musi, wiązać się dla Ciebie z niekorzystnymi skutkami. Ponieważ w szczególności organy państwowe w państwach trzecich nie podlegają prawu unijnemu ani niemieckiemu, nie można dokładnie określić, jakie mogą to być niedogodności. Mogą one mieć zatem każdą naturę, np. ekonomiczną lub polityczną. Może się na przykład zdarzyć, że zostanie Ci odmówiony wjazd do danego kraju, ale dane te mogą być również wykorzystane przeciwko Tobie w zagranicznych postępowaniach karnych. W indywidualnych przypadkach konsekwencje mogą być więc bardzo poważne.
Jak wysokie jest moje ryzyko?
Nie jesteśmy w stanie w sposób ogólny odpowiedzieć na pytanie, jak wysokie jest przedstawione ryzyko w indywidualnym przypadku. Możemy jedynie wskazać, że kluczowe jest przede wszystkim pytanie, która usługa, a tym samym które przedsiębiorstwo, ma dostęp do dotyczących Cię danych w związku z korzystaniem przez Ciebie z naszej strony internetowej. Ponadto decydujące jest to, które dane osobowe są tego przedmiotem. Z naszej strony internetowej wynika – w naszej opinii – jedynie ewentualne przetwarzanie danych osobowych w państwach trzecich, które ma miejsce w związku z usługami reklamowymi, takimi jak Google, Microsoft czy Facebook. Chodzi tu o dane dotyczące tego, kiedy odwiedziłeś stronę, jak długo na niej przebywałeś, skąd mniej więcej nastąpił dostęp, jakie urządzenie lub oprogramowanie (przeglądarka, aplikacja) zostało w tym celu użyte oraz jakie interakcje podjąłeś na stronie, jeśli są one przekazywane operatorowi usługi (np. zakup produktu po kliknięciu w reklamę; prosimy zapoznać się z informacjami u poszczególnych usługodawców) oraz ewentualnie inne dane przetwarzane przez danego operatora. W tym celu odsyłamy do odpowiednich informacji o Ochrona danych tych usług. Linki do nich znajdziesz w niniejszych informacjach o Ochrona danych przy opisie danej usługi.
Musisz samodzielnie rozważyć, czy wyrażenie zgody i ewentualne przekazanie danych do państwa trzeciego może stworzyć sytuację, z którą nie chcesz się pogodzić. W takim przypadku prosimy o niewyrażanie zgody na korzystanie z tych usług.
Nie grożą Ci żadne konsekwencje, jeśli nie wyrazisz zgody
Jeśli nie chcesz wyrazić zgody na korzystanie z określonych lub wszystkich usług bądź na przechowywanie plików cookies, nie będzie to miało dla Ciebie żadnych negatywnych konsekwencji na naszej stronie internetowej. Wszystkie nasze oferty są dostępne dla naszych klientów na tych samych warunkach, niezależnie od tego, czy wyrażą zgodę, czy też nie. Oczywiście możesz również w każdej chwili wycofać udzieloną zgodę ze skutkiem na przyszłość. Odstąpienie od umowy w zakresie zgody nie narusza zgodności z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
11. Narzędzia do analizy korzystania z naszej strony internetowej
Swoją zgodę możesz wycofać w każdej chwili ze skutkiem na przyszłość tutaj. Odstąpienie od umowy zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej Odstąpienie od umowy.
Ponadto usługi te oferują możliwość sprzeciwu wobec ich wykorzystania w sposób ogólny, a nie tylko w odniesieniu do naszej strony internetowej. W tym celu prosimy o zapoznanie się z informacjami dostarczonymi przez poszczególnych dostawców usług.
a. Google Analytics
Za pomocą Google Analytics przetwarzane są następujące dane dotyczące korzystania z naszej strony internetowej:
- przybliżona lokalizacja na poziomie regionu
- zanonimizowany adres IP
- informacje techniczne dotyczące używanej przeglądarki i urządzenia (np. ustawienia języka, rozdzielczość ekranu)
- dostawca usług internetowych użytkownika
- strona internetowa/źródło reklamowe, z którego użytkownik trafił na naszą witrynę
- strony odwiedzone przez użytkownika
- czy użytkownik wykonuje określone działania na naszej stronie (tzw. konwersje, np. zakup produktu, zapis do newslettera, pobrania, zakupy)
- zachowanie użytkownika (na przykład: w jakie linki klika, jak długo pozostaje na stronie, z jakiej witryny opuszcza naszą ofertę)
W Google Analytics wyłączyliśmy funkcje, które umożliwiałyby Google lub jakimkolwiek osobom trzecim wykorzystywanie danych w charakterze administratora.
Nie tworzymy profili osobowych; odpowiednie statystyki zawierają jedynie zagregowane dane, które nie pozwalają na wyciągnięcie wniosków dotyczących konkretnej osoby.
Analizy przygotowane przez Google Analytics pozwalają nam zrozumieć, w jaki sposób użytkownicy korzystają z naszej strony internetowej oraz które działania reklamowe odnoszą sukces. Pozwala nam to na optymalizację naszej witryny (zwłaszcza jej struktury, treści i funkcji) oraz działań marketingowych, a tym samym na wspieranie naszego sukcesu biznesowego. Podstawą prawną przetwarzania danych, na podstawie Twojej zgody, jest art. 6 ust. 1 lit. a) RODO. W Google Analytics ustawiliśmy okres przechowywania danych osobowych na 14 miesięcy. Usuwanie danych, których okres przechowywania upłynął, odbywa się automatycznie raz w miesiącu.
W ramach powierzenia przetwarzania danych Google ma prawo do angażowania podwykonawców. Listę tych podwykonawców znajdziesz pod adresem https://privacy.google.com/businesses/subprocessors/.
W ramach działalności Google Ireland Limited może dochodzić do eksportu danych do państwa trzeciego w rozumieniu art. 44 RODO. Google Ireland Limited oświadcza, że dokonuje tego wyłącznie w przypadku spełnienia obowiązujących w tym zakresie wymogów.
Jako funkcję opt-out umożliwiającą rezygnację z korzystania z Google Analytics na różnych stronach internetowych, Google oferuje tzw. wtyczkę do przeglądarki (Browser Plugin). Informacje na ten temat znajdziesz tutaj.
Informacje uzyskane w ten sposób na temat korzystania przez Ciebie z tej witryny są z reguły przesyłane na serwer Google w USA i tam przechowywane. W odniesieniu do USA istnieje decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony danych, tzw. Trans-Atlantic Data Privacy Framework (TADPF). Firma Google certyfikowała się zgodnie z TADPF, zobowiązując się tym samym do przestrzegania europejskich zasad Ochrona danych. Zarówno Google, jak i amerykańskie organy państwowe mają dostęp do Twoich danych. Twoje dane mogą być przez Google łączone z innymi danymi, takimi jak historia wyszukiwania, dane z Twoich kont osobistych, dane dotyczące korzystania z innych urządzeń oraz wszelkie inne informacje, które Google posiada na Twój temat.
W tym kontekście korzystamy również z usługi Google Signals. Google Signals umożliwia tzw. Cross Device Tracking (śledzenie między urządzeniami). Twoje dane mogą być analizowane na różnych urządzeniach, jeśli w ustawieniach swojego konta włączysz „reklamy spersonalizowane”, a Twoje urządzenia są połączone z kontem Google. Dzięki temu możliwe jest rozpoznanie, na jakim urządzeniu szukasz produktów, a następnie powrót, aby dokończyć zakupy na innym urządzeniu, np. tablecie.
Raporty międzyurządzeniowe tworzone w tym kontekście zawierają wyłącznie dane zagregowane. Dzięki Google Signals otrzymujemy zatem jedynie gotowe statystyki. Aby zapobiec zbieraniu i przechowywaniu danych przez Google Signals na różnych urządzeniach, możesz wyłączyć funkcję „reklamy spersonalizowane” w ustawieniach swojego konta Google. Więcej informacji na ten temat znajdziesz na stronie https://support.google.com/ads/answer/2662922?hl=de.
Szczegółowe informacje dotyczące przetwarzania danych i Ochrona danych w Google Signals znajdziesz na stronie https://support.google.com/analytics/answer/7532985?hl=de.
Swoją zgodę możesz w każdej chwili wycofać tutaj ze skutkiem na przyszłość. Odstąpienie od umowy zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej Odstąpienie od umowy.
Zastosowane pliki cookie, podmiot odpowiedzialny: Google Ireland Limited
| Nazwa | Czas przechowywania | Domena | Opis |
| _ga | 2 lata | misspompadour.de | Używany do rozróżniania poszczególnych użytkowników. |
| _ga_* | 2 lata | misspompadour.de | Używany do rozróżniania poszczególnych użytkowników. |
| _gid | 24 godziny | misspompadour.de | Używany do rozróżniania poszczególnych użytkowników. |
| _gat_* | 1 minuta | misspompadour.de | Używany do ograniczania częstotliwości zapytań do serwera. |
b. Atrybucja Klar
Na naszej stronie internetowej korzystamy z usług firmy Klar (Klar Insights GmbH, Marktstr. 18, 80802 Monachium, Niemcy). Klar gromadzi, przetwarza i przechowuje na tej stronie oraz jej podstronach dane dotyczące pomiaru zasięgu i analizy statystycznej w naszym imieniu. Gromadzenie tych danych odbywa się na następującej podstawie prawnej: Jeśli użytkownik wyraził zgodę zgodnie z art. 6 ust. 1 zdanie 1 lit. a RODO oraz § 25 ust. 1 zdanie 1 TTDSG, przetwarzane dane są zbierane w sposób zindywidualizowany. Do celów rejestracji wykorzystywane są różne pliki cookies.
Aby sprzeciwić się wykorzystywaniu narzędzia Klar, skorzystaj z tego linku. Spowoduje to ustawienie pliku cookie o nazwie „do_not_track” z domeny „misspompadour.de”. Prosimy nie usuwać tego pliku cookie, w przeciwnym razie nie możemy zagwarantować, że Twoja aktywność nie będzie śledzona przez Klar. Informacje na temat Ochrona danych oraz sposobu wykorzystywania danych przez firmę Klar znajdziesz tutaj.
Używane pliki cookies, Administrator: Klar
| Nazwa | Czas przechowywania | Domena | Opis |
| september_id | 1 rok | misspompadour.de | Służy do odróżniania użytkownika od innych użytkowników. |
| september_has_consent | 1 rok | misspompadour.de | Ustawiany, gdy wyrażono zgodę na śledzenie. |
c. Microsoft Clarity
- dane o sposobie korzystania z naszej strony przez odwiedzających (która strona jest wywoływana, jak porusza się kursor myszy, w które elementy strony użytkownik klika, w jaki sposób przewija stronę);
- tzw. unikalny identyfikator użytkownika (UUID), który służy do rozróżniania danych o aktywności poszczególnych odwiedzających;
- adres IP;
- dane techniczne urządzenia wykorzystywanego do odwiedzenia naszej strony (rozmiar ekranu, typ urządzenia (Unique Device Identifiers), używana przeglądarka, ustawiony język wyświetlania naszej strony);
- kraj, z którego odwiedzający łączy się z naszą stroną;
Twoje dane mogą być przekazywane do USA. Dla USA istnieje decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony danych, tzw. Ramy ochrony danych osobowych między UE a USA (TADPF). Firma Microsoft uzyskała certyfikację zgodną z TADPF, zobowiązując się tym samym do przestrzegania europejskich zasad w zakresie Ochrona danych.
W ramach usługi Microsoft Clarity nie przesyłamy żadnych danych dotyczących Twojej osoby – transmisja danych odbywa się wyłącznie za pośrednictwem używanej przez Ciebie przeglądarki na podstawie plików cookie zapisanych za Twoją zgodą. Nie mamy dostępu do danych osobowych przetwarzanych przez Microsoft Clarity i nie jesteśmy administratorem danych w rozumieniu przepisów o ochronie danych w odniesieniu do tej usługi.
Wykorzystywane pliki cookie, administrator: Microsoft Corporation
| Nazwa | Czas przechowywania | Domena | Opis |
| _clck | 12 miesięcy | misspompadour.de | Zawiera identyfikator użytkownika Clarity (UUID) oraz ustawienia unikalne dla tej witryny, które są przypisane do tego samego identyfikatora użytkownika. |
| _clsk | 1 dzień | clarity.ms | Łączy wiele odsłon stron przez użytkownika w jedno nagranie sesji Clarity. |
| CLID | 12 miesięcy | clarity.ms | Identyfikuje moment, w którym Clarity po raz pierwszy zarejestrowało użytkownika w danej witrynie. |
| MUID | 13 miesięcy | clarity.ms | Identyfikuje unikalne przeglądarki internetowe odwiedzające witryny firmy Microsoft. Pliki te są używane do celów reklamowych, analitycznych oraz innych działań operacyjnych. |
| MR | 7 dni | clarity.ms | Wskazuje, czy identyfikator MUID powinien zostać zaktualizowany. |
| ANONCHK | 10 minut | clarity.ms | Wskazuje, czy MUID ma zostać przekazany do ANID – pliku cookie używanego do celów reklamowych. Clarity nie korzysta z ANID, dlatego wartość ta jest zawsze ustawiona na 0. |
Wykorzystywane pliki cookie, administrator: Hotjar Ltd
| Nazwa | Czas przechowywania | Domena | Opis |
| _hjid | 1 rok | misspompadour.de | Używany do rozróżniania użytkowników między sobą. |
| _hjTLDTest | Sesja | misspompadour.de | Używany w celu zapewnienia prawidłowego działania Hotjar w obrębie subdomen. |
| _hjFirstSeen | Sesja | misspompadour.de | Używany do identyfikacji pierwszej sesji użytkownika. |
| _hjAbsoluteSessionInProgress | 30 minut | misspompadour.de | Używany do identyfikacji pierwszego wyświetlenia strony przez użytkownika w trakcie sesji. |
| _hjRecordingEnabled | Sesja | misspompadour.de | Używany po rozpoczęciu nagrywania. |
| _hjIncludedInSessionSample | Sesja | misspompadour.de | Używany do śledzenia przypisania użytkownika do nagrania lub testu. |
| _hjRecordingLastActivity | Sesja | misspompadour.de | Przechowywany w pamięci sesji (Session Storage). Jest aktualizowany w momencie rozpoczęcia nagrywania, gdy dane przesyłane są do Hotjar za pośrednictwem protokołu WebSocket. |
| hjViewportId | Sesja | misspompadour.de | Zapisuje rozdzielczość i wymiary ekranu użytkownika. |
d. ABlyft
Na naszej stronie internetowej przeprowadzamy testy i analizy, wykorzystując w tym celu usługę ABlyft dostarczaną przez Conversion Expert GmbH (Zeppelinring 52c, 24146 Kiel, Niemcy). Dzięki temu możemy oceniać, w jaki sposób poszczególne segmenty użytkowników korzystają z naszej witryny, oraz przeprowadzać tzw. testy A/B, aby stale ulepszać naszą stronę internetową.
ABlyft nie przechowuje żadnych danych osobowych, takich jak adresy IP, lecz anonimizuje i agreguje te dane. Usługa ta respektuje również ustawienia przeglądarki dotyczące ochrony przed śledzeniem (DoNotTrack). Możesz w każdej chwili sprzeciwić się korzystaniu z ABlyft, klikając poniższy link: https://www.misspompadour.de?ablyft_opt_out=true. Dane przechowywane są na serwerach w Niemczech. Więcej informacji na temat przetwarzania danych przez ABlyft znajdziesz tutaj.
Przechowywanie informacji w urządzeniu końcowym użytkownika oraz dostęp do nich odbywają się zgodnie z § 25 ust. 1 niemieckiej ustawy o telekomunikacji i mediach (TTDSG). Podstawą prawną dla analizy i zoptymalizowanego prezentowania naszych usług online oraz przechowywania plików cookie jest udzielona zgoda zgodnie z art. 6 ust. 1 lit. a RODO. Analiza zgromadzonych zanonimizowanych danych odbywa się przez okres maksymalnie 365 dni. Twoją zgodę możesz w każdej chwili wycofać tutaj ze skutkiem na przyszłość. Odstąpienie od umowy zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej Odstąpienie od umowy.
Używane pliki cookie, podmiot odpowiedzialny: ABlyft
| Nazwa | Czas przechowywania | Domena | Opis |
| ablyft_exps | 90 dni | misspompadour.de | Ustawiany i aktualizowany, gdy odwiedzający zostaje przypisany do eksperymentu / wariantu. |
| ablyft_queue | 90 dni | misspompadour.de | Gromadzi zdarzenia odwiedzającego przed ich wysłaniem do ABLyft. |
| ablyft_uvs | 90 dni | misspompadour.de | Ustawiany przy pierwszej wizycie użytkownika i aktualizowany przy każdym kolejnym wyświetleniu strony. |
| ablyft_tgoals | 90 dni | misspompadour.de | Ustawiany, gdy odwiedzający wywoła określone zdarzenie docelowe. |
e. Rybbit Analytics i nagrywanie sesji
Na naszej stronie internetowej oraz w aplikacji korzystamy z narzędzia analitycznego Rybbit. Jest ono hostowane przez nas samodzielnie na serwerach znajdujących się na terenie Unii Europejskiej. Twoje dane nie są przekazywane podmiotom trzecim.
- Pomiar zasięgu (zanonimizowany): Gromadzimy poniższe informacje na temat korzystania z naszej strony internetowej i aplikacji w celach analizy statystycznej oraz optymalizacji technicznej. Jeśli nie wyraziłeś/aś zgody, odbywa się to bez użycia plików cookie („cookieless tracking”). Twój adres IP jest anonimizowany za pomocą procesu haszowania bezpośrednio w momencie zbierania danych, dzięki czemu nie ma możliwości powiązania go z Twoją osobą. Podstawą prawną tego przetwarzania jest nasz uzasadniony interes w pomiarze zasięgu zgodnie z art. 6 ust. 1 lit. f) RODO.
- Skrócony/zanonimizowany adres IP (brak powiązania z osobą)
- Przybliżona lokalizacja (poziom regionu)
- Informacje techniczne (przeglądarka, system operacyjny, rozdzielczość ekranu)
- Referrer-URL (strona, z której do nas trafiłeś/aś)
- Odwiedzone strony i czas ich otwarcia
- Podjęte działania (np. kliknięcia w przyciski, interakcje z produktami i koszykiem, zakupione produkty)
- Rozpoznawanie i analiza (na podstawie zgody): Jeśli wyraziłeś/aś zgodę za pośrednictwem naszego banera cookies, zapisujemy na Twoim urządzeniu plik cookie pierwszej kategorii (first-party cookie) z wygenerowanym losowo numerem identyfikacyjnym, który wygasa po roku. Plik ten pozwala nam rozpoznać Cię podczas kolejnej wizyty. Analizujemy sposób, w jaki korzystasz z naszej oferty, aby dostosować ją do Twoich domniemanych zainteresowań, a zgromadzone dane wykorzystujemy również do dalszej optymalizacji naszych usług.
- Nagrania sesji (na podstawie zgody): Również tylko w przypadku wyrażenia przez Ciebie zgody, stosujemy nagrania sesji. W tym procesie interakcje (np. ruchy myszką, kliknięcia) są analizowane wizualnie, aby poprawić użyteczność naszej oferty. Dane wprowadzane w pola tekstowe są przy tym automatycznie maskowane.
Podstawą prawną dla przechowywania plików cookie oraz zaawansowanych analiz i nagrań jest Twoja zgoda zgodnie z § 25 TDDDG lub art. 6 ust. 1 lit. a) RODO. Swoją zgodę możesz w każdej chwili wycofać tutaj ze skutkiem na przyszłość. Odstąpienie od umowy w zakresie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed momentem jej Odstąpienie od umowy.
Zastosowane pliki cookie, administrator: MissPompadour
| Nazwa | Okres przechowywania | Domena | Opis |
| mpRybbitId | 1 rok | misspompadour.de | Zawiera identyfikator użytkownika w przypadku korzystania opartego na zgodzie. |
12. Usługi reklamowe
W celu promowania oferowanych przez nas usług oraz pozyskiwania klientów korzystamy z wymienionych poniżej usług na podstawie Twojej zgody, którą możesz w każdej chwili wycofać. Podstawą prawną jest art. 6 ust. 1 lit. a) RODO. Odstąpienie od umowy zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem. Swoją zgodę możesz wycofać tutaj. Odstąpienie od umowy zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
Dodatkowo usługi te oferują możliwość sprzeciwu wobec ich wykorzystywania w sposób ogólny, a nie tylko w odniesieniu do naszej strony internetowej. Informujemy o tym przy poszczególnych usługach.
Pamiętaj, że udzielona przez Ciebie zgoda odnosi się do dwóch kwestii:
- Zapisywania plików cookie na urządzeniu, z którego korzystasz;
- Samego korzystania z danej usługi.
- Microsoft Advertising
- Criteo
a. Microsoft Advertising
Po wyrażeniu przez Ciebie zgody, podczas odwiedzin na naszej stronie internetowej w używanej przez Ciebie przeglądarce zapisywane są pliki cookie dla usługi Microsoft Advertising. Na końcu tego rozdziału wyjaśniamy, jakie to pliki cookie.Wykorzystywane pliki cookie, administrator: Microsoft Corporation
| Nazwa | Czas przechowywania | Domena | Opis |
| MUID | 392 dni | bing.com | Zawiera losowo wygenerowany identyfikator użytkownika. Na podstawie tego identyfikatora firma Microsoft może anonimowo rozpoznawać użytkownika w różnych domenach internetowych i wyświetlać spersonalizowane reklamy. |
| _uetsid | 1 dzień | misspompadour.de | Zawiera unikalny, niepozwalający na bezpośrednią identyfikację osoby numer ID, który służy do identyfikacji odwiedzającego naszą stronę internetową. |
| _uetvid | 16 dni | misspompadour.de | Zawiera unikalny, niepozwalający na bezpośrednią identyfikację osoby numer ID, który służy do identyfikacji odwiedzającego naszą stronę internetową. |
b. Google Ads
Zastosowane pliki cookie, podmiot odpowiedzialny: Google Ireland Limited
| Nazwa | Czas przechowywania | Domena | Opis |
| IDE | 1 rok | doubleclick.net | Zawiera losowo wygenerowany identyfikator użytkownika. Dzięki niemu Google może rozpoznawać użytkownika w różnych witrynach i wyświetlać spersonalizowane reklamy. |
| RUL | 1 rok | doubleclick.net | Służy do sprawdzania, czy reklamy zostały wyświetlone, oraz do zwiększania ich skuteczności. |
| test_cookie | 15 minut | doubleclick.net | Jest ustawiany testowo, aby sprawdzić, czy przeglądarka zezwala na zapisywanie plików cookie. Nie zawiera żadnych danych identyfikacyjnych. |
| _gcl_au | 90 dni | misspompadour.de | Służy do rozróżniania poszczególnych użytkowników. |
| NID | 182 dni | google.com | Służy do zapisywania preferencji i innych informacji użytkownika. Dotyczy to w szczególności preferowanego języka, liczby wyników wyszukiwania wyświetlanych na stronie oraz decyzji o tym, czy filtr SafeSearch Google ma być włączony, czy wyłączony. |
| DV | 7 minut | google.com | Służy do zapisywania preferencji i innych informacji użytkownika. Dotyczy to w szczególności preferowanego języka, liczby wyników wyszukiwania wyświetlanych na stronie oraz decyzji o tym, czy filtr SafeSearch Google ma być włączony, czy wyłączony. |
| CONSENT | 20 lat | google.com | Ten plik cookie służy do zapisywania preferencji i innych informacji użytkownika. Dotyczy to w szczególności preferowanego języka, liczby wyników wyszukiwania wyświetlanych na stronie oraz decyzji o tym, czy filtr SafeSearch Google ma być włączony, czy wyłączony. |
| AID | 3 miesiące | google.com | Służy do aktywacji reklam ukierunkowanych. |
| 1P_JAR | 1 miesiąc | google.com | Zbiera statystyki strony internetowej i śledzi współczynniki konwersji. |
c. Criteo
Za Twoją zgodą, podczas odwiedzin naszej strony internetowej w używanej przez Ciebie przeglądarce zapisywane są pliki cookie dla usługi Criteo. Na końcu tego rozdziału wyjaśnimy, jakie to pliki cookie.Używane pliki cookies, podmiot odpowiedzialny: Criteo GmbH
| Nazwa | Czas przechowywania | Domena | Opis |
| uid | 1 rok | criteo.com | Zawiera losowo wygenerowany identyfikator użytkownika. Na podstawie tego identyfikatora Criteo może rozpoznawać użytkownika w różnych witrynach i wyświetlać spersonalizowane reklamy. |
d. Piksel Facebooka & Conversion API
Przetwarzanie danych na zlecenie
Firma Meta Platforms Ireland Ltd. działa jako podmiot przetwarzający, gdy na nasze zlecenie przetwarzane są tzw. dane o zdarzeniach (Event-Daten), aby przygotować dla nas raporty dotyczące skuteczności naszych kampanii reklamowych prowadzonych przez Facebooka oraz innych treści na Facebooku (np. naszych postów na facebook.com), a także analizy i wgląd w zachowania użytkowników naszej strony. W tym celu nie tworzy się profili, które moglibyśmy przypisać konkretnym użytkownikom naszej strony. „Dane o zdarzeniach” to informacje, które udostępniamy Facebookowi za pomocą piksela, dotyczące osób i ich działań podejmowanych w naszym serwisie, np. odwiedziny na naszej stronie czy zakupy oferowanych przez nas produktów. Dane o zdarzeniach obejmują informacje, które są rejestrowane i przesyłane, gdy osoby korzystają z naszej strony za pomocą loginu do Facebooka lub wtyczek Facebooka (np. przycisk „Lubię to”). Nie obejmują one jednak informacji, które są tworzone, gdy użytkownik wchodzi w interakcję z naszą stroną poprzez login Facebooka, wtyczki lub w inny sposób (na przykład logując się, oznaczając artykuł jako „Lubię to” lub udostępniając go).Wspólna odpowiedzialność
Jesteśmy współadministratorami zgodnie z art. 26 RODO wraz z Meta Platforms Ireland Ltd. w odniesieniu do wykorzystania danych o zdarzeniach, które powstają wskutek użycia przez nas piksela Facebooka, o ile są one wykorzystywane do poprawy wyświetlania naszych reklam na Facebooku oraz optymalizacji dostarczania tych kampanii reklamowych. W tym celu Meta Platforms Ireland Ltd. łączy te dane o zdarzeniach z osobami korzystającymi z produktów firm Facebooka, aby prezentować nasze kampanie reklamowe wyłącznie osobom, które odwiedziły naszą stronę (tzw. targetowanie reklam), lub osobom, co do których zakłada się, że są zainteresowane naszymi usługami. W związku z targetowaniem reklam i optymalizacją ich wyświetlania, Facebook Ireland Ltd. wykorzystuje wygenerowane przez nas dane o zdarzeniach do optymalizacji reklam dopiero po ich zagregowaniu z innymi danymi zebranymi od innych reklamodawców Facebooka lub w inny sposób w ramach produktów Facebooka. Facebook nie zezwala innym reklamodawcom ani podmiotom trzecim na targetowanie reklam wyłącznie na podstawie przesłanych przez nas danych o zdarzeniach. Informacje na temat tego, jakie dane osobowe są przetwarzane przez nas oraz Meta Platforms Ireland Ltd. jako współadministratorów w wyniku użycia piksela, znajdziesz tutaj. Według informacji przekazanych przez Facebooka są to następujące dane:- informacje z nagłówków HTTP, takie jak m.in. informacje o używanej przeglądarce internetowej lub aplikacji (np. user-agent, ustawienia językowe zależne od kraju/języka);
- informacje o zdarzeniach standardowych/opcjonalnych, takich jak „wyświetlenie strony” lub „instalacja aplikacji”, dalsze właściwości obiektów, a także przyciski kliknięte przez odwiedzających stronę, produkty dodane do koszyka oraz zakupione produkty, w każdym przypadku zgodnie z konfiguracją narzędzi biznesowych;
- identyfikatory online, takie jak m.in. adresy IP oraz – o ile zostały udostępnione – identyfikatory powiązane z Facebookiem lub identyfikatory urządzeń (np. identyfikatory reklamowe dla mobilnych systemów operacyjnych), a także informacje o statusie dezaktywacji/ograniczenia śledzenia reklam;
Wyłączna odpowiedzialność Facebooka
Za przetwarzanie danych osobowych wykraczające poza powyższe, a związane z pikselem Facebooka, wyłączną odpowiedzialność z punktu widzenia ochrony danych ponosi Meta Platforms Ireland Ltd. Polityka prywatności firmy Meta Platforms Ireland Ltd. znajduje się tutaj. Dodatkowe możliwości sprzeciwu wobec wykorzystania Twoich danych osobowych przez Facebooka w tych celach znajdziesz tutaj.Jako uzupełnienie piksela Facebooka używamy Facebook Conversion API, czyli serwerowego interfejsu do śledzenia zdarzeń. Sposób działania oraz przetwarzania danych w ramach Conversion API odpowiada sposobowi działania i przetwarzania w ramach korzystania z piksela Facebooka.
Wykorzystywane pliki cookie, podmiot odpowiedzialny: Facebook Ireland Ltd
| Nazwa | Czas przechowywania | Domena | Opis |
| _fbp | 90 dni | misspompadour.de | Używany do rozróżniania poszczególnych użytkowników. |
| fr | 90 dni | facebook.com | Używany do rozróżniania poszczególnych użytkowników. |
| ATN | 2 lata | atdmt.com | Zawiera losowo wygenerowany identyfikator użytkownika. Na podstawie tego identyfikatora Facebook może rozpoznawać użytkownika w różnych witrynach i wyświetlać spersonalizowane reklamy. |
e. Pinterest Tag
Za Twoją zgodą, podczas odwiedzin naszej strony internetowej, w używanej przez Ciebie przeglądarce zapisywane są pliki cookies dla usługi Pinterest Tag. Pod koniec tego rozdziału wyjaśniamy, jakie to pliki.Pliki cookie, podmiot odpowiedzialny: Pinterest
| Nazwa | Czas przechowywania | Domena | Opis |
| _pin_unauth | 1 rok | misspompadour.de | Plik cookie własny, który grupuje działania użytkowników, których Pinterest nie jest w stanie zidentyfikować. |
| _pinterest_ct_ua | 1 rok | pinterest.com | Identyczny jak _pin_unauth, ale jako plik cookie strony trzeciej. |
| _pinterest_sess | 1 rok | pinterest.com | Plik cookie służący do logowania w serwisie Pinterest. Zawiera identyfikatory użytkowników, tokeny uwierzytelniające oraz znaczniki czasu. Po wylogowaniu użytkownika tokeny uwierzytelniające są usuwane, jednak pliki cookie pozostają. Używamy identyfikatorów wylogowanych użytkowników w celu optymalizacji korzystania z serwisu oraz możliwości pomiarów. |
| _pinterest_ct | Sesja | pinterest.com | Zawiera identyfikator użytkownika oraz znacznik czasu, w którym plik cookie został utworzony. |
| _pinterest_ct_rt | Sesja | pinterest.com | Identyczny jak _pinterest_ct. |
| _epik | Sesja | pinterest.com | Umieszczany przez tag JavaScript na podstawie informacji przesłanych przez Pinterest wraz z promowanym ruchem, w celu identyfikacji użytkownika. |
| _derived_epik | Sesja | pinterest.com | Umieszczany przez tag Pinterest, gdy wykryte zostanie dopasowanie bez obecności plików cookie, np. w przypadku funkcji Enhanced Match. |
f. TikTok Pixel
Za Twoją zgodą korzystamy z usług reklamowych TikTok, oferowanych przez TikTok Technology Limited, spółkę zarejestrowaną w Republice Irlandii z siedzibą pod adresem 10 Earlsfort Terrace, Dublin, D02 T380, Irlandia.
Używamy tej funkcji, aby wyświetlać nasze reklamy na platformie TikTok osobom, które odwiedziły naszą stronę internetową lub co do których zakładamy, że są zainteresowane naszą ofertą, a tym samym naszymi reklamami. Ponadto TikTok umożliwia nam pomiar skuteczności naszych reklam poprzez ustalenie, czy po kliknięciu w odpowiednią reklamę dana osoba została przekierowana na naszą stronę.
Pod kątem Ochrona danych TikTok działa w tym zakresie częściowo jako podmiot przetwarzający w naszym imieniu, a częściowo wspólnie z nami jako współadministrator danych zgodnie z art. 26 RODO. W pozostałym zakresie za przetwarzanie danych osobowych odpowiada wyłącznie TikTok. Pod tym linkiem, w części B, punkt 1.4, znajdziesz opis zakresu poszczególnych odpowiedzialności prawnych. Z wymienionych tam usług (stan na grudzień 2022 r.) korzystamy z usług a), b), c), d) oraz i). Pod powyższym linkiem znajdziesz również zawarte przez nas z TikTok umowy w tym zakresie.
Jeśli posiadasz konto w serwisie TikTok, możesz w jego ustawieniach zarządzać przetwarzaniem swoich danych osobowych, w szczególności w celach reklamowych. Zasady Ochrona danych obowiązujące w TikTok znajdziesz tutaj, a dalsze informacje tutaj.
W każdej chwili możesz wycofać swoją zgodę na wykorzystanie TikTok na naszej stronie ze skutkiem na przyszłość, klikając tutaj w link do panelu zgód (Consent Layer). Odstąpienie od umowy nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed momentem Odstąpienie od umowy.
Prosimy o zwrócenie uwagi na nasze ostrzeżenia dotyczące państw trzecich, ponieważ TikTok może przetwarzać dane osobowe w krajach, w których nie obowiązuje poziom Ochrona danych zgodny ze standardami RODO. Twoje dane mogą być przekazywane do państw trzecich, takich jak np. USA. W przypadku USA istnieje decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony danych – Tarcza Prywatności (Trans-Atlantic Data Privacy Framework – TADPF). TikTok nie posiada certyfikatu zgodności z TADPF. Przekazywanie danych do USA oraz innych państw trzecich, w których nie stwierdzono odpowiedniego stopnia ochrony, odbywa się m.in. na podstawie standardowych klauzul umownych jako odpowiednich zabezpieczeń ochrony danych osobowych, które można przejrzeć tutaj.
Wykorzystywane pliki cookie, podmiot odpowiedzialny: TikTok Technology Limited
| Nazwa | Czas przechowywania | Domena | Opis |
| _ttp | 13 miesięcy | misspompadour.de | Zawiera anonimowy identyfikator użytkownika. Służy do wyświetlania reklam istotnych dla użytkownika. |
| _tt_enable_cookie | 13 miesięcy | misspompadour.de | Zapisuje informację, że pliki cookie zostały ustawione przez TikTok. |
g. Program partnerski Adcell
Korzystamy z programu partnerskiego „ADCELL” prowadzonego przez Firstlead GmbH (Rosenfelder Str. 15-16, 10315 Berlin; „ADCELL”). W zakresie gromadzenia Twoich danych przy użyciu tej usługi oraz ich przekazywania do ADCELL, firma ADCELL oraz nasza firma pełnią funkcję współadministratorów. Podstawą tego działania jest umowa o wspólnym przetwarzaniu danych osobowych zawarta między nami a ADCELL. Umowa ta jest dostępna tutaj, a informacje o ochronie danych znajdziesz tutaj. Zgodnie z nią, zarówno my, jak i ADCELL jesteśmy w równym stopniu odpowiedzialni za wypełnianie obowiązków wynikających z RODO, w szczególności za realizację obowiązków informacyjnych zgodnie z art. 13 i 14 RODO oraz za zapewnienie praw osób, których dane dotyczą, zgodnie z art. 15–21 RODO. Gdy klikniesz w reklamę zawierającą link partnerski, ADCELL zapisze na Twoim komputerze plik cookie służący do śledzenia konwersji (conversion tracking). Pliki te służą do poprawnego rozliczania w ramach programu partnerskiego poprzez rejestrowanie skuteczności materiałów reklamowych. Dzięki tym plikom cookie system rozpoznaje, że kliknąłeś w reklamę, co pozwala przypisać pochodzenie zamówienia do odpowiedniego partnera reklamowego.
Ponadto ADCELL stosuje tzw. piksele śledzące. Pozwalają one na analizę informacji, takich jak ruch odwiedzających na stronach. Informacje generowane przez pliki cookie i piksele śledzące na temat korzystania z tej witryny (w tym adres IP) oraz wyświetlania formatów reklamowych są przesyłane na serwer ADCELL i tam przechowywane. ADCELL może między innymi rozpoznać, że link partnerski został kliknięty na tej stronie. ADCELL może w określonych okolicznościach przekazywać te (zanonimizowane) informacje swoim partnerom kontraktowym, jednak dane takie jak np. adres IP nie są łączone z innymi przechowywanymi danymi. Wykorzystywanie plików cookie lub porównywalnych technologii odbywa się za Twoją zgodą na podstawie § 25 ust. 1 zdanie 1 niemieckiej ustawy o telekomunikacji i usługach telemedialnych (TTDSG) w zw. z art. 6 ust. 1 lit. a RODO. Przetwarzanie Twoich danych osobowych odbywa się za Twoją zgodą na podstawie art. 6 ust. 1 lit. a RODO.
Możesz w każdej chwili wycofać swoją zgodę, co nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed momentem Odstąpienie od umowy.
Wykorzystywane pliki cookie, administrator: Firstlead GmbH
| Nazwa | Czas przechowywania | Domena | Opis |
| ADCELL* | 1 miesiąc | misspompadour.de | Zawiera anonimowy identyfikator użytkownika. Służy do śledzenia zakupu i przypisywania prowizji partnerowi reklamowemu. |
h. Innkeepr
Na naszej stronie internetowej korzystamy z usługi Innkeepr dostarczanej przez Innkeepr UG, Senefelderstraße 35, 09126 Chemnitz, Niemcy, aby analizować sposób korzystania z naszej witryny i optymalizować wyświetlane reklamy. W tym celu dane o sposobie korzystania z serwisu, pochodzące z różnych trackerów i narzędzi analitycznych, są scalane i wykorzystywane do tworzenia lepszych grup docelowych. Sama usługa Innkeepr nie gromadzi żadnych danych osobowych. Jako operator strony internetowej możemy przetwarzać zebrane dane o użytkowaniu w określonych celach.
Celem przetwarzania danych jest analiza zachowań użytkowników w celu ciągłego ulepszania naszej oferty online, optymalizacja i ukierunkowana emisja reklam (budowanie grupy odbiorców - Audience Building), a także tworzenie niestandardowych grup odbiorców (Custom Audiences) dla platform reklamowych. W ramach korzystania z Innkeepr może dochodzić do przekazywania danych zewnętrznym platformom, takim jak Google, Meta (Facebook/Instagram), TikTok czy Amazon, aby wyświetlać tam ukierunkowane reklamy zdefiniowanym grupom docelowym. Przekazania te stanowią udostępnienie danych podmiotom trzecim i odbywają się wyłącznie na podstawie Twojej wyraźnej zgody zgodnie z art. 6 ust. 1 lit. a RODO oraz § 25 ust. 1 TDDDG. Wskazówki dotyczące Ochrona danych w Innkeepr znajdziesz tutaj.
Innkeepr wykorzystuje pliki cookie, piksele śledzące oraz tagi stron internetowych, które są zapisywane w Twojej przeglądarce i umożliwiają analizę korzystania z naszej witryny. Adresy IP ani informacje dotyczące sprzętu nie są trwale zapisywane. Bezpośrednia identyfikacja użytkowniczek i użytkowników nie następuje. Wykorzystywane są pseudonimowe identyfikatory online (np. identyfikatory plików cookie/sesji). Zebrane informacje są przechowywane wyłącznie na serwerach znajdujących się na terenie UE. Swoją zgodę możesz wycofać w dowolnym momencie, co nie wpłynie na zgodność z prawem przetwarzania danych, którego dokonano na podstawie zgody przed jej Odstąpienie od umowy.
Używane pliki cookies, podmiot odpowiedzialny: Innkeepr
| Nazwa | Czas przechowywania | Domena | Opis |
| tjs_userData | 1 rok | misspompadour.de | Identyfikator użytkownika, który pozwala na rozpoznanie go podczas kolejnych sesji. |
| tjs_sessionData | 1 rok | misspompadour.de | Identyfikator sesji użytkownika. |
13. Reviews.io i opinie
Korzystanie z portalu z opiniami
Widżety i odznaki z opiniami
Zaproszenia do wystawienia opinii przez Trustpilot
Aby stale ulepszać naszą ofertę, korzystamy z systemu ocen Trustpilot (Trustpilot A/S, Pilestræde 58, 1112 Kopenhaga, Dania).
Jeśli subskrybujesz nasz newsletter, przekazujemy Twój adres e-mail oraz numer referencyjny (np. numer zamówienia) do Trustpilot za pomocą procedury BCC. Ma to na celu wysłanie do Ciebie, w naszym imieniu, jednorazowej wiadomości e-mail z prośbą o ocenę Twoich doświadczeń zakupowych.
Przetwarzanie danych odbywa się na podstawie naszego uzasadnionego interesu (art. 6 ust. 1 lit. f RODO), jakim jest analiza i poprawa satysfakcji klienta. Możesz w każdej chwili sprzeciwić się takiemu wykorzystaniu Twoich danych. Najprostszym sposobem jest rezygnacja z subskrypcji naszego newslettera (opt-out), co natychmiast zatrzyma automatyczne przekazywanie danych do Trustpilot.
Profil użytkownika w serwisie Trustpilot zostanie utworzony dopiero wtedy, gdy po otrzymaniu zaproszenia aktywnie zdecydujesz się wystawić opinię. W takim przypadku obowiązują warunki użytkowania oraz zasady dotyczące Ochrona danych serwisu Trustpilot, z którymi możesz zapoznać się tutaj. Podpisaliśmy z Trustpilot umowę powierzenia przetwarzania danych osobowych.
14. Czat WhatsApp
Newsletter WhatsApp
Do wysyłki naszego newslettera WhatsApp, przekazywania aktualnych informacji i ofert oraz wsparcia klienta używamy rozwiązania WhatsApp od chatarmin.com, o ile udzieliłeś nam swojej zgody zgodnie z art. 6 ust. 1 lit. a) RODO. Zgoda udzielana jest poprzez czat, po wybraniu przycisku „START”. Zgodę tę możesz w każdej chwili wycofać, wpisując „STOP” na czacie lub kontaktując się z naszym działem obsługi klienta ( beratung@misspompadour.de). Odstąpienie od umowy nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
W związku z tym przetwarzamy następujące dane osobowe: numer telefonu, nazwę profilu WhatsApp oraz historię komunikacji i zachowania użytkownika w ramach czatu. Wykorzystujemy informacje o kliknięciach oraz sposób korzystania z MissPompadour do wysyłania wiadomości i ofert, które przypuszczalnie leżą w Twoim interesie.
Chatarmin to narzędzie komunikacyjne firmy chatarmin.com GmbH z siedzibą w Wiedeń, Austria, działające w oparciu o WhatsApp API.
15. Linki do naszych profili w mediach społecznościowych
16. Ochrona danych na naszej stronie na Facebooku
- Wyświetlenie strony, posta, filmu, relacji lub innych treści powiązanych ze stroną
- Interakcja z relacją
- Obserwowanie lub zaprzestanie obserwowania strony
- Oznaczenie strony lub posta jako „Lubię to” lub cofnięcie tego oznaczenia
- Polecenie strony w poście lub komentarzu
- Komentowanie, udostępnianie lub reagowanie na post na stronie (w tym rodzaj reakcji)
- Ukrycie posta na stronie lub zgłoszenie go jako spam
- Najechaniu kursorem myszy na link do strony, nazwę strony lub zdjęcie profilowe w celu podejrzenia zawartości strony
- Kliknięcie przycisku witryny, numeru telefonu, „Wyznacz trasę” lub innego przycisku na stronie
- Wyświetlenie wydarzenia na stronie, reakcja na wydarzenie (w tym rodzaj reakcji), kliknięcie linku do biletów na wydarzenie
- Rozpoczęcie rozmowy przez komunikator Messenger ze stroną
- Wyświetlenie lub kliknięcie produktów w sklepie na stronie
- Informacje o działaniu, osobie, która je wykonała oraz użytej przeglądarce/aplikacji. Są to na przykład:
- Data i godzina wykonania działania
- Kraj/miasto (oszacowane na podstawie adresu IP lub zaimportowane z profilu użytkownika w przypadku zalogowanych użytkowników)
- Kod języka (z nagłówka HTTP przeglądarki i/lub ustawień językowych)
- Grupa wiekowa/płeć (z profilu użytkownika, tylko dla zalogowanych użytkowników)
- Wcześniej odwiedzane strony internetowe (z nagłówka HTTP przeglądarki)
- Informacja, czy działanie zostało wykonane na komputerze czy urządzeniu mobilnym (z ciągu User Agent przeglądarki lub atrybutów aplikacji)
- Identyfikator użytkownika Facebooka (tylko dla zalogowanych użytkowników)
17. Wysyłka
W celu realizacji wysyłki dane istotne dla zamówienia (dane kontaktowe i dostawy) mogą zostać przekazane naszemu partnerowi logistycznemu.
Wysyłka do Szwajcarii
Aby dostarczyć Twoje zamówienie do Szwajcarii, współpracujemy z naszym partnerem wysyłkowym, firmą exporto GmbH.
Szwajcaria - wysyłka na terenie Niemiec:
exporto GmbH
Max-Stromeyer-Str. 172
DE-78467 Konstanz
Sąd rejestrowy: Sąd rejonowy we Fryburgu (Amtsgericht Freiburg)
Numer rejestrowy: HRB 721808
NIP (USt-IdNr.): DE331284697
Szwajcaria - wysyłka na terenie Szwajcarii:
exporto Schweiz GmbH
Hafenstraße 50C
CH-8280 Kreuzlingen
UID: CHE-130.123.814
MWST: CHE-130.123.814 MWST
Kontakt:
Telefon: +49 7531 3027860
E-mail: info@exporto.de
Udostępnianie informacji o śledzeniu przesyłki
Do udostępniania informacji o wysyłce oraz danych do śledzenia paczek korzystamy z usług firmy GoKarla GmbH, Gormannstrasse 19a, 10119 Berlin, Niemcy. W celu przekazywania aktualizacji dotyczących wysyłki oraz udostępniania przeglądu zamówienia odbiorcy, zgodnie z art. 6 ust. 1 lit. b RODO, przekazujemy dostawcy imię i nazwisko odbiorcy, adres dostawy oraz zawartość koszyka. Dane są przekazywane tylko w zakresie niezbędnym do informowania odbiorcy o statusie wysyłki.
Jeśli nie wyrażasz zgody na wykorzystanie swoich danych w tym celu, możesz sprzeciwić się temu w dowolnym momencie. Twój sprzeciw możesz zgłosić w dowolnym momencie administratorowi wymienionemu powyżej.
Zawarliśmy z dostawcą umowę powierzenia przetwarzania danych, która gwarantuje ochronę danych osób odwiedzających naszą stronę i zabrania ich nieuprawnionego przekazywania osobom trzecim.
Reklamacje, uszkodzone i zagubione przesyłki
Do obsługi reklamacji korzystamy z usług firmy GoKarla GmbH, Gormannstrasse 19a, 10119 Berlin, Niemcy. W celu przetwarzania zwrotów, zgłoszeń szkód oraz wyjaśniania statusu zamówień, zgodnie z art. 6 ust. 1 lit. b RODO, przekazujemy dostawcy dane osobowe, takie jak imię i nazwisko, adres, adres e-mail, numer telefonu, numer zamówienia oraz szczegóły produktu (np. opis artykułu, ilość, cena). Przetwarzanie odbywa się wyłącznie w zakresie niezbędnym do wykonania zobowiązań umownych. Ponadto dane do śledzenia przesyłki (np. numer przesyłki, status doręczenia, przewidywany czas dostawy oraz szczegóły wysyłki) są wykorzystywane do weryfikacji odpowiedzialności i rozpatrywania reklamacji.
W celu realizacji wyżej wymienionych celów przekazujemy dane osobowe do firm logistycznych i ubezpieczeniowych w celu sprawdzenia odpowiedzialności i likwidacji szkód. Przekazanie danych odbywa się wyłącznie w niezbędnym zakresie i obejmuje dane osobowe, takie jak imię i nazwisko, adres, adres e-mail, numer telefonu, numer zamówienia oraz szczegóły produktu.
Zawarliśmy z dostawcą umowę powierzenia przetwarzania danych zgodnie z art. 28 RODO, która gwarantuje ochronę danych osobowych i zabrania ich nieuprawnionego przekazywania osobom trzecim. Jeśli nie wyrażasz zgody na wykorzystanie swoich danych do celów innych niż niezbędne, możesz sprzeciwić się temu w dowolnym momencie. Twój sprzeciw możesz zgłosić na piśmie do administratora wymienionego powyżej.
Widoki map dzięki Maptiler
Aby umożliwić Ci dostawę do punktów odbioru oraz zapewnić funkcję wyszukiwania sprzedawców, wykorzystujemy na naszej stronie internetowej API serwisu MapTiler, dostarczanego przez MapTiler AG, Höfnerstrasse 98, Unterägeri, Zug 6314, Szwajcaria. Gdy odwiedzasz stronę zawierającą mapę, Twój adres IP jest przesyłany do MapTiler. Jest on tam jednak przechowywany tylko przez ograniczony czas, maksymalnie 20 minut, po czym zostaje automatycznie usunięty. To krótkotrwałe przechowywanie jest niezbędne z technicznego punktu widzenia, aby zapewnić bezpieczeństwo infrastruktury MapTiler. Twój sposób korzystania z samej mapy nie jest rejestrowany przez MapTiler. Korzystanie z tej usługi mapowej odbywa się na podstawie prawnej art. 6 ust. 1 zdanie 1 lit. f) RODO. Naszym uzasadnionym interesem jest atrakcyjna prezentacja naszej oferty oraz maksymalne ułatwienie Ci korzystania z dostawy do punktów odbioru, a także lokalizowania naszych placówek. Jeśli dane osobowe są przesyłane na serwery MapTiler w Szwajcarii, gdzie są przechowywane i przetwarzane, transmisja ta opiera się na decyzji Komisji Europejskiej. Decyzja ta potwierdza, że Ochrona danych w Szwajcarii odpowiada standardom obowiązującym w Europejskim Obszarze Gospodarczym (EOG). Więcej szczegółów na temat Ochrona danych w MapTiler znajdziesz tutaj.
18. Aplikacja MissPompadour
Oprócz naszego sklepu internetowego udostępniamy również aplikację mobilną, którą możesz pobrać na swoje urządzenie mobilne za pośrednictwem „Apple AppStore” lub, w przypadku systemu Android, przez „Google PlayStore”. Poniżej, jako uzupełnienie naszej ogólnej Polityka prywatności, informujemy o przetwarzaniu danych osobowych podczas korzystania z naszej aplikacji. W szczególności informujemy o ofertach i usługach naszych partnerów, które są wykorzystywane w naszej aplikacji. Dzięki temu chcemy mieć pewność, że wiesz, jak działają usługi zaimplementowane w naszej ofercie i co dzieje się z Twoimi danymi.
Pobieranie i instalowanie aplikacji
Podczas pobierania naszej aplikacji niezbędne informacje są przesyłane do odpowiedniego sklepu z aplikacjami, w szczególności nazwa użytkownika, adres e-mail, numer klienta w sklepie oraz indywidualny identyfikator urządzenia. Nie mamy wpływu na to przetwarzanie danych. Odpowiada za nie operator danego sklepu z aplikacjami. Naszą aplikację możesz pobrać przez Apple App Store oraz Google Play Store. W trakcie tego procesu dane są przekazywane do Google lub Apple. Dostawcami są:
- Apple App Store: Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA
- Google Play Store: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia
Dane użytkowania
Podczas korzystania z aplikacji przetwarzamy następujące dane, aby umożliwić dostęp do udostępnionych funkcji oraz zapewnić bezpieczeństwo i stabilność aplikacji:
- Model urządzenia, którego używasz
- Wersja aplikacji, której używasz
- Wersja Twojego systemu operacyjnego
- Adres IP
- Data i godzina zapytania
- Status dostępu/kod statusu HTTP
Podstawą prawną jest art. 6 ust. 1 lit. f) RODO.
Na początku korzystania z aplikacji lub ewentualnie przy pierwszym uruchomieniu różnych funkcji, aplikacja prosi o następujące uprawnienia dostępu wyłącznie w podanych celach:
- Aparat fotograficzny: do podglądu kolorów na żywo (rzeczywistość rozszerzona) lub do robienia zdjęć projektów i przesyłania ich do poszczególnych projektów.
- Zdjęcia/media/pliki: do zapisywania zdjęć z podglądu kolorów na żywo lub dodawania do projektu zdjęć już zapisanych na Twoim smartfonie.
Podstawą prawną jest art. 6 ust. 1 lit. a) RODO.
Jeśli nie wyrazisz na to zgody, nie będziemy korzystać z tych danych. W takim przypadku nie będziesz jednak mógł/mogła korzystać z odpowiednich funkcji aplikacji. Zgodę możesz udzielić lub wycofać później w ustawieniach. Jeśli wyrazisz zgodę na dostęp do tych danych, aplikacja uzyska do nich dostęp i prześle je na nasze serwery tylko wtedy, gdy będzie to niezbędne do zapewnienia funkcjonalności. Dane te są przez nas traktowane poufnie i usuwane, gdy wycofasz zgodę lub gdy nie będą już potrzebne do świadczenia usługi i nie istnieją prawne obowiązki ich przechowywania.
Firebase Crashlytics
Aby poprawić stabilność i niezawodność naszych aplikacji, polegamy na zanonimizowanych raportach o awariach. W tym celu korzystamy z „Firebase Crashlytics”, usługi Google Ireland Ltd., Google Building Gordon House, Barrow Street, Dublin 4, Irlandia.
W przypadku awarii, anonimowe informacje są przesyłane na serwery Google w USA (stan aplikacji w momencie awarii, UUID instalacji, ślad awarii, producent i system operacyjny telefonu, ostatnie logi). Informacje te nie zawierają żadnych danych osobowych.
Raporty o awariach są wysyłane tylko za Twoją wyraźną zgodą. W przypadku aplikacji na iOS zgodę możesz wyrazić w ustawieniach aplikacji lub po wystąpieniu awarii. W przypadku aplikacji na Androida istnieje możliwość wyrażenia ogólnej zgody na przesyłanie powiadomień o awariach do Google i deweloperów aplikacji podczas konfiguracji urządzenia mobilnego. Podstawą prawną przesyłania danych jest art. 6 ust. 1 lit. a) RODO.
Swoją zgodę możesz w każdej chwili wycofać, wyłączając „Raporty o błędach i awariach” w ustawieniach aplikacji MissPompadour w sekcji „Dane i analiza”.
Więcej informacji na temat Ochrona danych znajdziesz w wskazówkach dotyczących Ochrona danych serwisu Firebase Crashlytics pod adresem https://firebase.google.com/support/privacy.
Powiadomienia push
Możesz zapisać się na otrzymywanie tzw. powiadomień push. W ich ramach będziemy przesyłać Ci w regularnych odstępach czasu informacje marketingowe oraz wieści z naszej community. Podstawą prawną tego przetwarzania jest Twoja zgoda, a tym samym art. 6 ust. 1 lit. a) RODO.
Swoją zgodę na przechowywanie i wykorzystywanie Twoich danych osobowych w celu otrzymywania powiadomień push możesz w każdej chwili wycofać ze skutkiem na przyszłość. Odstąpienie od umowy możesz zgłosić w ustawieniach aplikacji MissPompadour lub w systemie swojego urządzenia mobilnego.
Wyłączanie powiadomień push w systemie iOS:
- Otwórz aplikację „Ustawienia”.
- Przewiń listę aplikacji w dół, aż zobaczysz nazwę aplikacji MissPompadour, dla której chcesz wyłączyć powiadomienia push.
- Stuknij w nazwę aplikacji, a następnie w „Powiadomienia”.
- Tutaj możesz wyłączyć poszczególne warianty powiadomień lub całkowicie wyłączyć powiadomienia push.
Wyłączanie powiadomień push w systemie Android:
- Otwórz centrum powiadomień u góry ekranu.
- Dotknij i przytrzymaj palcem powiadomienie aplikacji MissPompadour, dla której chcesz wyłączyć powiadomienia push, aż otworzy się menu.
- Stuknij w „Informacje o aplikacji”.
- Odznacz pole przy „Otrzymuj powiadomienia”.
Twoje dane zostaną usunięte, gdy nie będą już potrzebne do osiągnięcia celu, w jakim zostały zebrane. Twoje dane będą przechowywane tak długo, jak długo aktywna będzie subskrypcja powiadomień push.
Używane usługi do powiadomień push
Firebase Cloud Messaging: Używamy usługi „Firebase Cloud Messaging”, obsługiwanej przez Google Ireland Limited, Google Building Gordon House, 4 Barrow Street, Dublin, D04 E5W5, Irlandia („Google”), aby dostarczać Ci powiadomienia push na urządzeniach z systemem Android. Wskazówki Google dotyczące Ochrona danych w Firebase znajdziesz tutaj
Apple Push Notifications Service (APNS): Do powiadomień push na urządzeniach Apple używamy usługi „Apple Push Notifications” od Apple Inc. (One Apple Park Way, Cupertino, Kalifornia, USA, 95014). Wskazówki Apple dotyczące Ochrona danych znajdziesz tutaj
19. Ankiety
Do przeprowadzania ankiet korzystamy z narzędzia Typeform firmy TYPEFORM S.L., Carrer Bac de Roda, 163, 08018 Barcelona, Hiszpania. Prowadzimy ankiety, aby lepiej zrozumieć, czego od nas oczekujesz – niezależnie od tego, czy chodzi o nasze produkty, usługi czy doświadczenia zakupowe. Twoja opinia pomaga nam uczynić MissPompadour jeszcze lepszym miejscem dla Ciebie. Udział w ankiecie jest dobrowolny i odbywa się za Twoją zgodą (art. 6 ust. 1 lit. a RODO). Jeśli ankieta stanowi część zamówienia lub usługi, jej wypełnienie może być niezbędne do wykonania umowy (art. 6 ust. 1 lit. b RODO). Ankieta obsługiwana jest przez Typeform. Twoje odpowiedzi są tam zapisywane i analizowane na nasze zlecenie. Typeform działa jako podmiot przetwarzający i przetwarza Twoje dane wyłącznie zgodnie z naszymi wytycznymi – na serwerach znajdujących się na terenie UE lub w krajach o porównywalnym poziomie Ochrona danych. Politykę Ochrona danych firmy Typeform znajdziesz tutaj.
W zależności od ankiety mogą być zbierane następujące informacje:
- Twoje odpowiedzi (np. opinie, doświadczenia, sugestie, życzenia, oceny)
- Informacje techniczne, takie jak data, godzina, typ urządzenia czy przeglądarka
- Opcjonalnie: dane kontaktowe, takie jak adres e-mail, jeśli je podasz (np. w przypadku loterii)
Oprócz Twoich dobrowolnych odpowiedzi, podczas wypełniania formularza Typeform zbiera informacje techniczne, takie jak Twój adres IP, typ urządzenia, dane przeglądarki, ustawienia języka oraz czas uczestnictwa. Dane te służą wyłącznie zapewnieniu bezpieczeństwa i technicznej optymalizacji formularza. Twoje dane są przechowywane tylko tak długo, jak długo potrzebujemy ich do przeprowadzenia analizy. Następnie są one usuwane lub anonimizowane.
20. Twoje prawa
Prawo do informacji
Zgodnie z art. 15 RODO masz prawo zażądać od nas potwierdzenia, czy przetwarzamy dotyczące Ciebie dane osobowe. Jeśli tak jest, masz prawo uzyskać dostęp do tych danych osobowych oraz otrzymać dalsze informacje, o których mowa w art. 15 RODO.Prawo do sprostowania danych
Zgodnie z art. 16 RODO masz prawo żądać od nas niezwłocznego sprostowania dotyczących Ciebie danych osobowych, które są nieprawidłowe. Z uwzględnieniem celów przetwarzania masz również prawo żądać uzupełnienia niekompletnych danych osobowych – również poprzez przedstawienie dodatkowego oświadczenia.Prawo do usunięcia danych („prawo do bycia zapomnianym”)
W granicach art. 17 RODO masz prawo żądać od nas niezwłocznego usunięcia dotyczących Ciebie danych osobowych. Jesteśmy zobowiązani do niezwłocznego usunięcia danych osobowych, o ile spełnione są odpowiednie przesłanki określone w art. 17 RODO. Szczegóły znajdziesz w art. 17 RODO.Prawo do ograniczenia przetwarzania
Zgodnie z art. 18 RODO masz, w określonych przypadkach, prawo żądać od nas ograniczenia przetwarzania Twoich danych osobowych. Szczegóły znajdziesz w art. 18 RODO.Prawo do przenoszenia danych
Na warunkach określonych w art. 20 RODO masz prawo otrzymać w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego dane osobowe, które nam dostarczyłeś. Zgodnie z art. 20 RODO masz również prawo przesłać te dane innemu administratorowi bez przeszkód z naszej strony, o ile przetwarzanie odbywa się na podstawie zgody zgodnie z art. 6 ust. 1 lit. a) lub art. 9 ust. 2 lit. a) RODO lub na podstawie umowy zgodnie z art. 6 ust. 1 lit. b) RODO, a przetwarzanie odbywa się w sposób zautomatyzowany.Prawo do wniesienia skargi do organu nadzorczego
Zgodnie z art. 77 RODO, bez uszczerbku dla innych administracyjnych lub sądowych środków ochrony prawnej, masz prawo wnieść skargę do organu nadzorczego. Prawo to przysługuje Ci w szczególności w państwie członkowskim Twojego zwykłego pobytu, Twojego miejsca pracy lub miejsca popełnienia domniemanego naruszenia, jeżeli uważasz, że przetwarzanie dotyczących Ciebie danych osobowych narusza przepisy RODO.Prawo do sprzeciwu
Zgodnie z art. 21 RODO masz prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących Ciebie danych osobowych, które odbywa się na podstawie art. 6 ust. 1 lit. e lub f RODO; dotyczy to również profilowania opartego na tych przepisach.21. Wyjaśnienie różnych pojęć
EOG – to Europejski Obszar Gospodarczy. Oprócz państw członkowskich UE należą do niego Islandia, Liechtenstein i Norwegia.
Państwa trzecie – to kraje, które nie należą do EOG i w odniesieniu do których nie istnieje decyzja Komisji Europejskiej o adekwatności.
Adres IP – każde urządzenie, które wymienia dane przez Internet, potrzebuje unikalnego identyfikatora, w przeciwnym razie dane (np. strony internetowe), które mają zostać wysłane do tego urządzenia, nie mogłyby zostać dostarczone. Komputer, smartfon, tablet itp., z których korzystasz, używają zatem adresu IP, aby móc pobierać i otrzymywać dane z Internetu. Z reguły nie używasz osobnego adresu IP dla każdego urządzenia; technologia wykorzystywana do połączenia z Internetem (np. Twój domowy router internetowy) sprawia, że wszystkie urządzenia w sieci występują na zewnątrz pod wspólnym adresem IP.
lit. – to skrót od łacińskiego słowa „litera”, używany przy cytowaniu tekstów prawnych. Art. 6 ust. 1 lit. a) RODO oznacza zatem „litera a)”.
Standardowe klauzule umowne – to zestaw umów udostępniony przez Komisję Europejską, który zgodnie z art. 46 ust. 2 lit. d) RODO może stanowić podstawę do przekazywania danych do państwa trzeciego.









































