1. Administrator danych

MissPompadour GmbH
Am Reitfeld 10, 93161 Sinzing, Niemcy
Telefon: +49 941 206 068 20
E-mail: kontakt@misspompadour.de

2. Ochrona danych - Inspektor

Nasz inspektor Ochrona danych jest do Twojej dyspozycji pod wskazanym wyżej adresem oraz pod adresem datenschutz@misspompadour.de.

3. Techniczne działanie naszej strony internetowej

Gdy odwiedzasz naszą stronę internetową za pomocą przeglądarki, przekazuje ona nam różne dane osobowe. Wykorzystujemy wymienione poniżej dane w następujących celach:
Przetwarzamy tzw. adres IP, aby używana przez Ciebie przeglądarka mogła pobierać treści z naszej strony i z nich korzystać. Podstawą prawną przetwarzania adresu IP jest art. 6 ust. 1 lit. f RODO, ponieważ podczas odwiedzania naszej strony również Ty jesteś zainteresowany tym, abyśmy umożliwili techniczne korzystanie z niej. Jeśli odwiedzenie naszej strony służy zawarciu umowy lub przygotowaniu do niej, podstawą prawną przetwarzania jest art. 6 ust. 1 lit. b RODO.

Ponadto przetwarzamy poniższe dane do celów statystycznych:
  • Data i godzina dostępu
  • Nazwa i adres URL pobranej strony lub pliku
  • Używana przeglądarka, system operacyjny urządzenia
  • Kod statusu HTTP

Danych tych nie wykorzystujemy w sposób umożliwiający identyfikację osoby, lecz w celu tworzenia statystycznych analiz dotyczących tego, w jaki sposób i przy jakich założeniach technicznych nasza strona jest użytkowana, aby wykrywać błędy i wprowadzać ulepszenia (np. w zakresie nawigacji użytkownika). Dane te nie są przetwarzane w powiązaniu z innymi danymi, które pozwoliłyby nam na przypisanie ich do konkretnej osoby. W związku z tym nie tworzymy spersonalizowanych profili użytkowników. Podstawą prawną wykorzystania danych do tworzenia statystyk jest art. 6 ust. 1 lit. f RODO. Naszym uzasadnionym interesem w takim przetwarzaniu jest fakt, że statystyki te pozwalają nam wykrywać błędy w działaniu naszej strony i optymalizować ją tak, aby korzystanie z niej było jak najlepiej dopasowane do potrzeb użytkowników i abyśmy mogli skutecznie ją rozwijać.
W żadnym innym zakresie dane osobowe przesyłane przez Twoją przeglądarkę nie są przetwarzane ani przechowywane.
Korzystanie z Cloudfront
Na naszej stronie internetowej używamy sieci dostarczania treści (Content Delivery Network) Cloudfront CDN od Amazon Web Services EMEA SARL (38 avenue John F. Kennedy, L-1855, Luksemburg; „Cloudfront”). Jest to ponadregionalna sieć serwerów w różnych centrach danych, z którymi łączy się nasz serwer WWW i za pośrednictwem których dostarczane są określone treści naszej strony. Celem przetwarzania danych jest optymalizacja czasu ładowania naszej strony i uczynienie naszej oferty bardziej przyjazną dla użytkownika. W ramach tego mogą być gromadzone między innymi następujące informacje: adres IP, informacje o konfiguracji systemu, informacje o ruchu z i do stron internetowych klientów (tzw. logi serwera). Twoje dane mogą być przekazywane do USA. Dla USA istnieje decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony danych, tzw. Trans-Atlantic Data Privacy Framework (TADPF). Cloudfront uzyskał certyfikat zgodności z TADPF i tym samym zobowiązał się do przestrzegania europejskich zasad w zakresie Ochrona danych. Przetwarzanie Twoich danych osobowych odbywa się na podstawie art. 6 ust. 1 lit. f RODO w oparciu o nasz nadrzędny uzasadniony interes w projektowaniu strony zgodnie z potrzebami użytkowników. Masz prawo w każdej chwili wnieść sprzeciw wobec przetwarzania Twoich danych osobowych opartego na art. 6 ust. 1 lit. f RODO z przyczyn wynikających z Twojej szczególnej sytuacji. Więcej informacji na temat Ochrona danych przy korzystaniu z Cloudfront znajdziesz tutaj oraz tutaj.

Indywidualne ustawienia plików cookie

Poniżej wyjaśnimy Ci, że na naszej stronie internetowej wykorzystujemy różne pliki cookies, przy czym w przypadku większości z nich dzieje się to tylko wtedy, gdy wyrazisz na to odpowiednią zgodę.

Pod poniższymi linkami znajdziesz informacje, jak skonfigurować ustawienia przeglądarki tak, aby odpowiadały Twoim potrzebom, oraz jak zarządzać przetwarzaniem plików cookies:

Stosowane pliki cookies

Stosujemy następujące pliki cookies, które są niezbędne ze względów technicznych do działania naszej strony internetowej:

Ustawienia zgód i plików cookie

NazwaCzas przechowywaniaDomenaOpis
mpCookieBanner1 rokmisspompadour.deZapisuje, czy baner dotyczący zgody na pliki cookie został już wyświetlony użytkownikowi
mpCookieSettings1 rokmisspompadour.deZapisuje ustawienia użytkownika dotyczące baneru zgody
mpPinterestButton1 rokmisspompadour.deZapisuje, czy użytkownik wyraził zgodę na wyświetlanie przycisku „Pin-it” serwisu Pinterest poprzez rozwiązanie 2-kliknięć
mpYoutubeVideos1 rokmisspompadour.deZapisuje, czy użytkownik wyraził zgodę na osadzanie filmów z serwisu YouTube

Shopware (system sklepowy)

NazwaCzas przechowywaniaDomenaOpis
timezone30 dnimisspompadour.deRozpoznawanie poprawnej strefy czasowej użytkownika.
csrf[frontend.account.login]Sesjamisspompadour.dePlik cookie bezpieczeństwa logowania do konta klienta.
csrf[frontend.account.register.save]Sesjamisspompadour.dePlik cookie bezpieczeństwa rejestracji w sklepie.
csrf[frontend.checkout.line-item.add]Sesjamisspompadour.dePlik cookie bezpieczeństwa dodawania produktów do koszyka.
csrf[*]Sesjamisspompadour.dePliki cookie bezpieczeństwa dla podstawowych funkcji systemu sklepowego.
session*Sesjamisspompadour.deIdentyfikuje sesję użytkownika.
AWSALBTGCORS7 dnimisspompadour.deZapewnia techniczne funkcjonowanie sklepu przy dużym obciążeniu systemu. Część rozwiązania Amazon Web Services Elastic Load Balancing, które w razie potrzeby łączy użytkownika zawsze z tym samym serwerem.
AWSALBTG7 dnimisspompadour.deZapewnia techniczne funkcjonowanie sklepu przy dużym obciążeniu systemu. Część rozwiązania Amazon Web Services Elastic Load Balancing, które w razie potrzeby łączy użytkownika zawsze z tym samym serwerem.
Z Twoją zgodą używamy również następującego pliku cookie, który nie jest niezbędny technicznie:

MissPompadour Analytics

NazwaCzas przechowywaniaDomenaOpis
_mpParams1 rokmisspompadour.deDzięki temu plikowi cookie możemy zidentyfikować źródło Twojej wizyty (adres URL strony odsyłającej) podczas składania nowego zamówienia

4. Wykrywanie i odpieranie ataków na naszą stronę internetową

Przetwarzamy Twój adres IP wraz z datą i godziną uzyskania dostępu oraz wywołanym adresem URL lub plikiem, ograniczając się do tego celu w zakresie wykrywania i odpierania ataków na systemy wykorzystywane do działania naszej strony internetowej. Takie ataki mogą mieć negatywny wpływ na prawidłowe funkcjonowanie naszych systemów, korzystanie z naszej strony internetowej oraz jej funkcjonalność, a także na bezpieczeństwo osób odwiedzających naszą stronę. Realizujemy tym samym nasz uzasadniony interes, polegający na zapewnieniu bezpieczeństwa przetwarzania zgodnie z art. 32 RODO, wykrywaniu oraz odpieraniu ataków, aby chronić siebie oraz osoby odwiedzające naszą stronę przed szkodami. Odbiorcami tych danych mogą być organy ścigania oraz (techniczni) usługodawcy, którzy wspierają nas w wykrywaniu lub odpieraniu ataków. Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f) RODO. Adresy IP są usuwane po 90 dniach, chyba że w indywidualnym przypadku dalsze przechowywanie jest niezbędne do wyżej wymienionych celów. W takim przypadku usuwamy dane po ustaniu przyczyny przechowywania.

5. Zakładanie konta klienta

Gdy zakładasz konto klienta na naszej stronie internetowej, przetwarzamy podane przez Ciebie dane w celu utworzenia i zarządzania tym kontem oraz umożliwienia Ci korzystania z usług, które oferujemy w ramach konta klienta. Oprócz danych podanych podczas rejestracji, na koncie klienta mogą być przetwarzane również inne dane wynikające z korzystania z niego, które są dla Ciebie widoczne, np. historia zamówień. Podstawą prawną dla odpowiedniego przetwarzania Twoich danych jest art. 6 ust. 1 lit. b) RODO.

Na wskazany przy rejestracji adres e-mail prześlemy wiadomość z prośbą o potwierdzenie rejestracji. Chcemy w ten sposób, dla Twojego i naszego bezpieczeństwa, zapobiec otwieraniu konta klienta przez osoby trzecie, które mogłyby wykorzystać Twój adres e-mail bez Twojej wiedzy. Podstawą prawną tego działania jest art. 6 ust. 1 lit. f) RODO.

Dane związane z kontem klienta są przechowywane do momentu jego usunięcia. Jeśli jesteśmy prawnie zobowiązani do dłuższego przechowywania danych (np. w celu spełnienia obowiązków księgowych lub dostarczenia wymaganych prawem dowodów) lub jesteśmy do tego uprawnieni (np. ze względu na trwający spór prawny z posiadaczem konta klienta), usunięcie danych nastąpi po upływie okresu przechowywania lub po ustaniu podstawy prawnej.

Program bonusowy "MP Circle Rewards"

Jeśli zarejestrujesz się w społeczności MP Circle i będziesz korzystać ze swojego członkostwa, będziemy przetwarzać podane przez Ciebie dane oraz informacje o Twoich interakcjach z naszą stroną internetową lub aplikacją w celu utworzenia i zarządzania Twoim kontem społeczności, naliczania lub wykorzystywania punktów w programie bonusowym oraz umożliwienia Ci korzystania z usług oferowanych w ramach społeczności MP Circle.

Na Twoim koncie społeczności MP Circle, poza danymi, które aktywnie nam przekazałeś(-aś) na stronie lub w aplikacji (np. imię, adresy, zainteresowania, data urodzenia), przetwarzane są także dane związane z korzystaniem z konta, takie jak: podjęte interakcje, za które przyznawane są punkty bonusowe, moment wykorzystania punktów oraz data ich wygaśnięcia. Podstawą prawną przetwarzania Twoich danych jest art. 6 ust. 1 lit. b) RODO, a w przypadku MP Circle Newsletter – art. 6 ust. 1 lit. a) RODO. Dane związane z kontem społeczności MP Circle są przechowywane do momentu usunięcia konta. Jeśli jesteśmy prawnie zobowiązani do dłuższego przechowywania danych (np. w celu spełnienia obowiązków księgowych lub dostarczenia wymaganych prawem dowodów) lub jesteśmy do tego uprawnieni (np. ze względu na trwający spór prawny z posiadaczem konta programu bonusowego), usunięcie danych nastąpi po upływie okresu przechowywania lub po ustaniu podstawy prawnej.

Możesz w każdej chwili zrezygnować z subskrypcji MP Circle Newsletter oraz uczestnictwa w programie bonusowym bez konieczności usuwania konta klienta. W tym celu skorzystaj z odpowiedniej funkcji w danym newsletterze lub w swoim koncie MP Circle.

Udział w "PompAcademy"

Jeśli zarejestrujesz się w PompAcademy i będziesz z niej korzystać, przetworzymy podane przez Ciebie dane oraz informacje o Twoich interakcjach, aby umożliwić Ci korzystanie z PompAcademy. Podstawą prawną przetwarzania Twoich danych jest art. 6 ust. 1 lit. b) RODO.

6. Zamówienia

Składając zamówienie na oferowane przez nas usługi, przetwarzamy podane przez Ciebie dane w celu zawarcia i realizacji odpowiedniej umowy. Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. b) RODO. Ze względu na wymogi ustawowe, w przypadku zamówienia złożonego za pośrednictwem naszej strony internetowej, jesteśmy zobowiązani do przesłania potwierdzenia zamówienia na podany przez Ciebie adres e-mail. Ponadto zawarcie umowy nakłada na nas prawne obowiązki w zakresie dokumentowania i przechowywania danych. Podstawą prawną dla tego przetwarzania jest odpowiednio art. 6 ust. 1 lit. c) RODO.

Ponadto przetwarzamy podane przez Ciebie dane w celu wykrywania i zapobiegania próbom oszustw na podstawie art. 6 ust. 1 lit. f) RODO. Naszym celem jest ochrona przed nieuczciwymi transakcjami.

Usunięcie danych następuje po wygaśnięciu ustawowego obowiązku ich przechowywania, o ile nie jesteśmy uprawnieni do ich dalszego przetwarzania (np. w przypadku sporu prawnego). W pozostałych przypadkach usuwamy dane, gdy nie są one już potrzebne do wykazania istnienia lub nieistnienia roszczeń.

Oferty kuponów rabatowych firmy Sovendus GmbH

Po sfinalizowaniu zamówienia w naszym sklepie, w celu wyboru aktualnie interesującej Cię oferty kuponu rabatowego, pseudonimizowany i zaszyfrowany hash Twojego adresu e-mail oraz Twój adres IP są przesyłane do firmy Sovendus GmbH, c/o Design Offices Karlsruhe Bahnhofplatz, Bahnhofplatz 12, 76137 Karlsruhe (Sovendus) (art. 6 ust. 1 lit. f RODO). Zpseudonimizowany hash adresu e-mail jest wykorzystywany do uwzględnienia ewentualnego sprzeciwu wobec otrzymywania reklam od firmy Sovendus (art. 21 ust. 3, art. 6 ust. 1 lit. c RODO). Adres IP jest wykorzystywany przez Sovendus wyłącznie w celach zapewnienia bezpieczeństwa danych i z reguły jest anonimizowany po siedmiu dniach (art. 6 ust. 1 lit. f RODO). Ponadto, w celach rozliczeniowych przesyłamy do Sovendus zpseudonimizowany numer zamówienia, wartość zamówienia wraz z walutą, identyfikator sesji, kod kuponu oraz znacznik czasu (art. 6 ust. 1 lit. f RODO). Jeśli zainteresuje Cię oferta kuponu od Sovendus, nie zgłosiłeś(-aś) sprzeciwu wobec otrzymywania reklam na swój adres e-mail i klikniesz w baner kuponu wyświetlony tylko w tym przypadku, przekażemy firmie Sovendus w formie zaszyfrowanej Twój zwrot grzecznościowy, nazwisko, kod pocztowy, kraj oraz adres e-mail w celu przygotowania kuponu (art. 6 ust. 1 lit. b, f RODO).

Więcej informacji na temat przetwarzania Twoich danych przez firmę Sovendus znajdziesz w internetowych zasadach Ochrona danych pod adresem https://www.sovendus.com/datenschutz.

7. Dostawcy usług płatniczych

Za przetwarzanie danych w ramach wszystkich oferowanych przez nas metod płatności odpowiada dany dostawca. W zakresie, w jakim dane (imię i nazwisko, adres, adres e-mail, numer zamówienia, kwota do zapłaty) są przekazywane wybranemu dostawcy usług płatniczych w celu realizacji umowy z Tobą, odbywa się to na podstawie art. 6 ust. 1 lit. b) RODO. Jest to niezbędne, aby dostawca dysponował danymi potrzebnymi do przeprowadzenia procesu płatności oraz udostępnienia odpowiednich metod płatności. Jeśli dostawca usług płatniczych przekaże nam Twoje dane, wykorzystamy je również w celu realizacji odpowiedniego stosunku umownego z Tobą. Podstawą prawną jest w tym przypadku również art. 6 ust. 1 lit. b) RODO.

Dla oferowanych przez nas dostawców usług płatniczych obowiązują następujące informacje dotyczące Ochrona danych:

Wykorzystywane pliki cookie

PayPal

NazwaCzas przechowywaniaDomenaOpis
paypalplus_session_v2Sesjamisspompadour.deZawiera dane dotyczące transakcji płatniczej zamówienia.

Klarna

NazwaCzas przechowywaniaDomenaOpis
thx_global_guid5 latonline-metrix.netWykorzystywany do wykrywania i zapobiegania oszustwom.
thx_guid5 latonline-metrix.netWykorzystywany do wykrywania i zapobiegania oszustwom.

Paski

NazwaCzas przechowywaniaDomenaOpis
__stripe_sidSesjamisspompadour.deSłuży do identyfikacji sesji podczas płatności przez Stripe.
__stripe_mid1 rokmisspompadour.deSłuży do identyfikacji użytkownika podczas płatności przez Stripe.

Amazon Pay

NazwaCzas przechowywaniaDomenaOpis
session-token1 rokamazon.comZawiera token służący do identyfikacji sesji podczas składania zamówienia przez Amazon Pay
session-id-*1 rokamazon.comZawiera dodatkowe informacje, takie jak czas inicjalizacji sesji
apay-session-set1 rokmisspompadour.deZawiera dodatkowe informacje służące do identyfikacji sesji zamówienia w ramach Amazon Pay

Mollie

NazwaCzas przechowywaniaDomenaOpis

8. Obsługa klienta przez Dixa

Korzystamy z systemu „Dixa” dostarczanego przez firmę Dixa ApS, Vimmelskaftet 41A, 1 Sal., 1161 Kopenhaga, Dania, aby móc szybciej i skuteczniej zarządzać zapytaniami użytkowników, którymi mogą być klienci, potencjalni klienci lub osoby trzecie, oraz udzielać na nie odpowiedzi. Podstawą prawną tych działań jest nasz uzasadniony interes polegający na sprawnym i efektywnym rozpatrywaniu Twoich zgłoszeń zgodnie z art. 6 ust. 1 lit. f) RODO. Jeśli Twoje zapytanie ma na celu zawarcie z nami umowy, dodatkową podstawą prawną przetwarzania jest art. 6 ust. 1 lit. b) RODO.
Jako europejskie przedsiębiorstwo, Dixa podlega wymogom RODO. Dixa udostępnia nam swoje oprogramowanie do obsługi zapytań naszych klientów i przetwarza dane klientów wyłącznie w sensie technicznym. Zawarliśmy z firmą Dixa umowę powierzenia przetwarzania danych osobowych zgodnie z art. 28 RODO, w której Dixa zobowiązuje się do przetwarzania otrzymanych w ten sposób danych wyłącznie zgodnie z naszymi instrukcjami oraz do przestrzegania unijnego poziomu ochrony danych.
Przetwarzane są różne kategorie danych: dane kontaktowe (np. imię i nazwisko, adres, numer telefonu, adres e-mail), dane dotyczące treści (np. fotografie) oraz dane wprowadzone przez Ciebie. Upewniliśmy się, że dane użytkowników są bezpieczne w systemie Dixa. Komunikacja jest szyfrowana za pomocą protokołu HTTPS i certyfikatów SSL, a dane są przechowywane w Europie. Twoje dane zostaną usunięte po załatwieniu Twojej sprawy, chyba że będziemy prawnie zobowiązani do ich dłuższego przechowywania. W takim przypadku usunięcie nastąpi po wygaśnięciu odpowiedniego zobowiązania.
Możesz w każdej chwili sprzeciwić się przetwarzaniu danych ze skutkiem na przyszłość, informując nas o swojej decyzji za pośrednictwem jednego z wyżej wymienionych kanałów kontaktu. Więcej informacji na temat Dixa można znaleźć w Polityka prywatności.

8.1 Formular kontaktowy

Jeśli korzystasz z naszego formularza kontaktowego, wykorzystujemy podane przez Ciebie dane do przetworzenia Twojego zapytania. Podstawą prawną jest w tym przypadku nasz uzasadniony interes polegający na obsłudze Twojej sprawy zgodnie z art. 6 ust. 1 lit. f) RODO. Jeżeli Twoje zapytanie dotyczy zawarcia z nami umowy, dodatkową podstawą prawną przetwarzania jest art. 6 ust. 1 lit. b) RODO.

Twoje dane zostaną usunięte po zakończeniu obsługi Twojego zapytania, chyba że jesteśmy prawnie zobowiązani do ich dłuższego przechowywania. W takim przypadku dane zostaną usunięte po upływie odpowiedniego okresu przechowywania.

8.2 FAQ za pośrednictwem Elevio

Korzystamy z Elev.io, usługi świadczonej przez Elevio Pty Ltd, Level 1, 2 Mill Place, Melbourne, Victoria 3000, Australia, aby w kontekstowy sposób wyświetlać Ci odpowiedzi na najczęściej zadawane pytania (FAQ) dotyczące naszych usług. Elev.io przetwarza dane użytkownika na nasze zlecenie tylko w przypadku, gdy prześlesz je do nas aktywnie za pośrednictwem formularza kontaktowego na stronach pomocy technicznej udostępnionych przez Elev.io. Firma Elev.io zobowiązała się do wykorzystywania tych danych wyłącznie w celu bezpośredniej realizacji obsługi w naszym zakresie. Informacje gromadzone przez Elev.io są z reguły przechowywane na serwerze Elev.io w Australii, przy czym Elev.io przestrzega przepisów RODO podczas przetwarzania danych osobowych. Jako australijska firma, Elev.io podlega wymogom australijskiej ustawy o ochronie prywatności z 1988 r. (Australian Privacy Act 1988 (Cth)). Podstawą prawną przetwarzania danych jest Twoja zgoda zgodnie z art. 6 ust. 1 lit. a RODO oraz nasz uzasadniony interes zgodnie z art. 6 ust. 1 lit. f) RODO, mający na celu zapewnienie Ci łatwego dostępu do tematów pomocy. Więcej informacji znajdziesz w Ochrona danych firmy Elev.io.

9. Newsletter e-mailowy, powiadomienia push i reklama pocztowa

Rejestrując się do naszego newslettera e-mailowego lub powiadomień push, wyrażasz zgodę na przetwarzanie podanych przez Ciebie danych. Wykorzystujemy je do tworzenia i wysyłki naszego newslettera lub wiadomości push. Podstawą prawną przetwarzania danych, wynikającą z Twojej zgody, jest art. 6 ust. 1 lit. a) RODO. Swoją zgodę możesz w każdej chwili wycofać ze skutkiem na przyszłość. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.

Aby potwierdzić subskrypcję newslettera, musisz kliknąć link w e-mailu weryfikacyjnym, który wyślemy do Ciebie po rejestracji. Klikając w ten link, przetwarzamy datę i godzinę kliknięcia, treść przesłanej wiadomości oraz użyty adres e-mail. Robimy to, aby móc udowodnić, że dokonałeś rejestracji do newslettera i potwierdziłeś swoją zgodę. Podstawą prawną tego przetwarzania jest art. 6 ust. 1 lit. c) RODO, ponieważ jesteśmy prawnie zobowiązani do wykazania uzyskania Twojej zgody. Jeśli podczas rejestracji dobrowolnie podasz swoją datę urodzenia, w dniu Twoich urodzin wyślemy Ci małą niespodziankę. Nie wykorzystujemy tych danych w żadnych innych celach.

Twoje dane osobowe powiązane z subskrypcją newslettera lub powiadomień push usuwamy w momencie rezygnacji z subskrypcji. Dane, których potrzebujemy jako dowód na to, że zapisałeś się do newslettera, usuwamy po upływie okresu przedawnienia dla odpowiednich obowiązków dowodowych.

Jeśli zakupisz produkt lub usługę za pośrednictwem naszej strony internetowej lub aplikacji, będziemy przesyłać Ci nasz newsletter e-mailowy na podstawie przepisów o reklamie e-mailowej obowiązujących w Twoim miejscu zamieszkania oraz art. 6 ust. 1 lit. f) RODO. W tym celu wykorzystujemy adres e-mail podany przez Ciebie podczas zakupu. Możesz w każdej chwili zrezygnować z subskrypcji newslettera ze skutkiem na przyszłość, np. korzystając z linku rezygnacji znajdującego się w newsletterze. Nie wiąże się to z żadnymi kosztami poza kosztami transmisji danych według stawek podstawowych.

Personalizujemy wysyłkę oraz treść naszego newslettera i wiadomości push, zgodnie z opisem poniżej w sekcji „Klaviyo”.

Na podstawie uzasadnionego interesu zgodnie z art. 6 ust. 1 lit. f) RODO wysyłamy naszym klientom reklamy pocztowe. Możesz w każdej chwili sprzeciwić się takiemu wykorzystaniu Twoich danych. Naszym uzasadnionym interesem jest informowanie klientów o naszych ofertach poprzez marketing bezpośredni.

Korzystanie z Klaviyo

Do wysyłki newsletterów oraz jako narzędzie do zarządzania danymi klientów wykorzystujemy usługę Klaviyo świadczoną przez Klaviyo Inc. (125 Summer St Floor 7, Boston, MA 02111, USA; „Klaviyo”) w ramach powierzenia przetwarzania danych. Przetwarzamy dane, które nam udostępniasz (adres e-mail, ewentualnie imię i nazwisko, numer telefonu, przeglądane produkty, produkty w koszyku, ewentualne dane zamówienia, takie jak numer zamówienia, zakupione produkty, wykorzystane kody rabatowe), a także dane, które można wywnioskować z korzystania z naszej strony internetowej lub aplikacji (korzystanie z aplikacji, przeglądane produkty/kategorie, produkty w koszyku, rozpoczęcie/porzucenie procesu składania zamówienia, zdjęcia przesłane do community, reakcje na zdjęcia w community, rodzaj Twoich zdjęć (np. kuchnia, płytki czy meble), odcienie na zdjęciu, typ Twojego urządzenia, wersja aplikacji, data i godzina działania). Przetwarzanie to służy dostosowaniu naszej strony internetowej oraz aplikacji do Twoich przypuszczalnych zainteresowań (np. rekomendacje produktów), wysyłce newsletterów oraz analizie sposobu, w jaki przeglądana jest nasza strona, aplikacja i newsletter oraz jak użytkownicy na nie reagują.

W celu analizy kampanii newsletterowych wysyłane przez nas wiadomości zawierają grafikę 1x1 piksel (piksel śledzący) lub link śledzący. Dzięki temu możemy stwierdzić, czy otworzyłeś/aś newsletter i czy kliknąłeś/aś w zawarte w nim linki. W tym kontekście zbieramy Twoje dane osobowe, takie jak adres IP, typ przeglądarki i urządzenia oraz czas zdarzenia. Na podstawie tych danych mogą być tworzone profile użytkowania pod pseudonimem. Zebrane dane nie są wykorzystywane do Twojej osobistej identyfikacji. Dane te służą jedynie do analizy statystycznej w celu ulepszania kampanii newsletterowych. Możesz również zapobiec śledzeniu, wyłączając domyślne wyświetlanie obrazów w swoim programie pocztowym. W takim przypadku newsletter nie wyświetli się w pełni i być może nie będziesz mógł/mogła korzystać ze wszystkich jego funkcji. Jeśli wyświetlisz obrazy ręcznie, nastąpi śledzenie opisane powyżej.

Twoje dane są z reguły przesyłane na serwery Klaviyo w USA i tam przechowywane. Dla USA obowiązuje decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony danych, tj. ramy ochrony danych między UE a USA (TADPF). Firma Klaviyo uzyskała certyfikat zgodności z TADPF, zobowiązując się tym samym do przestrzegania europejskich zasad w zakresie Ochrona danych.

Przetwarzanie Twoich danych osobowych odbywa się na podstawie art. 6 ust. 1 lit. f RODO, wynikającego z naszego prawnie uzasadnionego interesu, jakim jest posiadanie ukierunkowanego, skutecznego reklamowo i przyjaznego dla użytkownika systemu newsletterowego. Masz prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących Ciebie danych osobowych z przyczyn wynikających z Twojej szczególnej sytuacji.
Twoje dane zostaną usunięte, jeśli o to poprosisz, opuścisz MP Circle Friends lub usuniesz swoje konto klienta, chyba że będziemy prawnie zobowiązani do ich dalszego przetwarzania lub będziemy potrzebować tych danych w celu dochodzenia lub obrony przed roszczeniami.

Więcej informacji na temat Ochrona danych w Klaviyo znajdziesz tutaj oraz tutaj.

Używane pliki cookie, administrator: Klaviyo Inc.

NazwaCzas przechowywaniaDomenaOpis
__kla_id1 rokmisspompadour.dePlik ustawiany w celu identyfikacji odwiedzającego.
od-klaviyo-track-allow1 rokmisspompadour.dePlik ustawiany, gdy odwiedzający wyrazi zgodę na śledzenie.

10. Ostrzeżenie dotyczące przekazywania danych do państw trzecich

W przypadku różnych usług, które są wykorzystywane na naszej stronie internetowej za Twoją zgodą lub przetwarzają dane za pośrednictwem naszej strony (np. w celach reklamowych), w niniejszych informacjach o Ochrona danych znajdziesz ostrzeżenie, że może dojść do przekazania danych do państw trzecich.

Co oznacza to ostrzeżenie?

W przypadku przekazania danych do państwa trzeciego Twoje dane osobowe opuszczają terytorialny zakres obowiązywania RODO. W danym państwie trzecim może w pojedynczych przypadkach obowiązywać poziom Ochrona danych, który nie spełnia wymogów RODO. W odniesieniu do niektórych państw, np. Szwajcarii, istnieje tzw. decyzja stwierdzająca odpowiedni stopień ochrony. W ocenie Komisji Europejskiej poziom ochrony danych w tych państwach jest zgodny z wytycznymi RODO. Są one zatem uznawane za bezpieczne dla celów Ochrona danych. W przypadku innych krajów, w szczególności USA, taka decyzja nie istnieje, ponieważ w krajach tych nie obowiązuje poziom ochrony Twoich danych osobowych odpowiadający wymogom RODO. W przypadku przekazania danych do państwa trzeciego może się zatem zdarzyć, że Twoje dane osobowe zostaną przesłane do kraju, np. USA, dla którego nie istnieje poziom Ochrona danych zgodny z RODO.

Co oznacza to dla Twoich danych osobowych?

W ramach gospodarki opartej na podziale pracy wiele przedsiębiorstw korzysta z usługodawców zewnętrznych w celu przetwarzania danych osobowych. W innych przypadkach duże firmy, takie jak Google, Amazon, Facebook czy Apple, posiadają liczne, różne spółki w różnych krajach, z których nie każda prowadzi samodzielne przetwarzanie danych. Wykorzystują one raczej usługi informatyczne w ramach całego koncernu, dzięki czemu np. spółka w Irlandii korzysta z usług spółki matki w USA. W tym celu dane osobowe są albo przekazywane do USA, albo spółka matka z USA ma dostęp do danych przechowywanych w UE.

RODO zezwala na zawarcie tzw. standardowych klauzul umownych, aby uzgodnić, że kontrahent, np. spółka matka w USA, musi przestrzegać wymogów RODO przy odpowiednim przetwarzaniu danych, nawet jeśli w innych okolicznościach nie miałyby one dla niego zastosowania. Celem jest umowne stworzenie poziomu Ochrona danych odpowiadającego standardom RODO, aby osoby, których dane dotyczą, nie były traktowane gorzej niż w sytuacji, gdyby ich dane osobowe były przetwarzane w UE.

Umowy wiążą jednak tylko strony, które w nich uczestniczą, a nie podmioty trzecie, takie jak organy państwowe. Dlatego może się zdarzyć, że w danym kraju, np. w USA, organy państwowe mają prawo dostępu do danych osobowych obywateli UE, nawet jeśli narusza to ich prawa. Dostęp ten może być bardzo szeroki i dotyczyć wszystkich Twoich danych, które są tam przetwarzane. Może do niego dojść bez nakazu sądowego czy innych podobnych formalności. Może on odbywać się w tajemnicy, więc nie dowiesz się o takim dostępie. Może się również zdarzyć, że nie będziesz mieć możliwości obrony przed dostępem do Twoich danych i ich wykorzystaniem, w szczególności na drodze sądowej. Ponadto prawa osób, których dane dotyczą, przysługujące Ci na mocy RODO (np. prawo do informacji, usunięcia danych), mogą również nie istnieć lub być niemożliwe do wyegzekwowania. Dane przetwarzane w ten sposób mogą być ewentualnie łączone z innymi Twoimi danymi pochodzącymi z różnych źródeł, np. w celu stworzenia Twojego profilu.

Takie ewentualne wykorzystanie Twoich danych może, choć nie musi, wiązać się dla Ciebie z niekorzystnymi skutkami. Ponieważ w szczególności organy państwowe w państwach trzecich nie podlegają prawu unijnemu ani niemieckiemu, nie można dokładnie określić, jakie mogą to być niedogodności. Mogą one mieć zatem każdą naturę, np. ekonomiczną lub polityczną. Może się na przykład zdarzyć, że zostanie Ci odmówiony wjazd do danego kraju, ale dane te mogą być również wykorzystane przeciwko Tobie w zagranicznych postępowaniach karnych. W indywidualnych przypadkach konsekwencje mogą być więc bardzo poważne.

Jak wysokie jest moje ryzyko?

Nie jesteśmy w stanie w sposób ogólny odpowiedzieć na pytanie, jak wysokie jest przedstawione ryzyko w indywidualnym przypadku. Możemy jedynie wskazać, że kluczowe jest przede wszystkim pytanie, która usługa, a tym samym które przedsiębiorstwo, ma dostęp do dotyczących Cię danych w związku z korzystaniem przez Ciebie z naszej strony internetowej. Ponadto decydujące jest to, które dane osobowe są tego przedmiotem. Z naszej strony internetowej wynika – w naszej opinii – jedynie ewentualne przetwarzanie danych osobowych w państwach trzecich, które ma miejsce w związku z usługami reklamowymi, takimi jak Google, Microsoft czy Facebook. Chodzi tu o dane dotyczące tego, kiedy odwiedziłeś stronę, jak długo na niej przebywałeś, skąd mniej więcej nastąpił dostęp, jakie urządzenie lub oprogramowanie (przeglądarka, aplikacja) zostało w tym celu użyte oraz jakie interakcje podjąłeś na stronie, jeśli są one przekazywane operatorowi usługi (np. zakup produktu po kliknięciu w reklamę; prosimy zapoznać się z informacjami u poszczególnych usługodawców) oraz ewentualnie inne dane przetwarzane przez danego operatora. W tym celu odsyłamy do odpowiednich informacji o Ochrona danych tych usług. Linki do nich znajdziesz w niniejszych informacjach o Ochrona danych przy opisie danej usługi.

Musisz samodzielnie rozważyć, czy wyrażenie zgody i ewentualne przekazanie danych do państwa trzeciego może stworzyć sytuację, z którą nie chcesz się pogodzić. W takim przypadku prosimy o niewyrażanie zgody na korzystanie z tych usług.

Nie grożą Ci żadne konsekwencje, jeśli nie wyrazisz zgody

Jeśli nie chcesz wyrazić zgody na korzystanie z określonych lub wszystkich usług bądź na przechowywanie plików cookies, nie będzie to miało dla Ciebie żadnych negatywnych konsekwencji na naszej stronie internetowej. Wszystkie nasze oferty są dostępne dla naszych klientów na tych samych warunkach, niezależnie od tego, czy wyrażą zgodę, czy też nie. Oczywiście możesz również w każdej chwili wycofać udzieloną zgodę ze skutkiem na przyszłość. Odstąpienie od umowy w zakresie zgody nie narusza zgodności z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.

11. Narzędzia do analizy korzystania z naszej strony internetowej

Do tworzenia statystyk i analiz dotyczących sposobu znajdowania i użytkowania naszej strony internetowej, a także w celu optymalizacji naszej witryny oraz działań reklamowych, korzystamy z usług wymienionych poniżej. Podstawą prawną jest Twoja zgoda, którą możesz w każdej chwili wycofać, zgodnie z art. 6 ust. 1 lit. a) RODO. Odstąpienie od umowy zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej Odstąpienie od umowy.

Swoją zgodę możesz wycofać w każdej chwili ze skutkiem na przyszłość tutaj. Odstąpienie od umowy zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej Odstąpienie od umowy.

Ponadto usługi te oferują możliwość sprzeciwu wobec ich wykorzystania w sposób ogólny, a nie tylko w odniesieniu do naszej strony internetowej. W tym celu prosimy o zapoznanie się z informacjami dostarczonymi przez poszczególnych dostawców usług.

a. Google Analytics

W ramach umowy o powierzenie przetwarzania danych korzystamy z Google Analytics – usługi dostarczanej przez Google Ireland Limited – z wykorzystaniem Twojego zanonimizowanego adresu IP. Informacje prawne. Anonimizacja adresu IP przez Google odbywa się w obrębie EOG. Według informacji przekazanych przez Google, pełny adres IP jest przesyłany na serwer Google w USA i tam skracany tylko w wyjątkowych przypadkach. Google deklaruje również, że adres IP przekazany przez Twoją przeglądarkę nie jest łączony przez Google z innymi danymi.

Za pomocą Google Analytics przetwarzane są następujące dane dotyczące korzystania z naszej strony internetowej:

  • przybliżona lokalizacja na poziomie regionu
  • zanonimizowany adres IP
  • informacje techniczne dotyczące używanej przeglądarki i urządzenia (np. ustawienia języka, rozdzielczość ekranu)
  • dostawca usług internetowych użytkownika
  • strona internetowa/źródło reklamowe, z którego użytkownik trafił na naszą witrynę
  • strony odwiedzone przez użytkownika
  • czy użytkownik wykonuje określone działania na naszej stronie (tzw. konwersje, np. zakup produktu, zapis do newslettera, pobrania, zakupy)
  • zachowanie użytkownika (na przykład: w jakie linki klika, jak długo pozostaje na stronie, z jakiej witryny opuszcza naszą ofertę)

W Google Analytics wyłączyliśmy funkcje, które umożliwiałyby Google lub jakimkolwiek osobom trzecim wykorzystywanie danych w charakterze administratora.

Nie tworzymy profili osobowych; odpowiednie statystyki zawierają jedynie zagregowane dane, które nie pozwalają na wyciągnięcie wniosków dotyczących konkretnej osoby.

Analizy przygotowane przez Google Analytics pozwalają nam zrozumieć, w jaki sposób użytkownicy korzystają z naszej strony internetowej oraz które działania reklamowe odnoszą sukces. Pozwala nam to na optymalizację naszej witryny (zwłaszcza jej struktury, treści i funkcji) oraz działań marketingowych, a tym samym na wspieranie naszego sukcesu biznesowego. Podstawą prawną przetwarzania danych, na podstawie Twojej zgody, jest art. 6 ust. 1 lit. a) RODO. W Google Analytics ustawiliśmy okres przechowywania danych osobowych na 14 miesięcy. Usuwanie danych, których okres przechowywania upłynął, odbywa się automatycznie raz w miesiącu.

W ramach powierzenia przetwarzania danych Google ma prawo do angażowania podwykonawców. Listę tych podwykonawców znajdziesz pod adresem https://privacy.google.com/businesses/subprocessors/.

W ramach działalności Google Ireland Limited może dochodzić do eksportu danych do państwa trzeciego w rozumieniu art. 44 RODO. Google Ireland Limited oświadcza, że dokonuje tego wyłącznie w przypadku spełnienia obowiązujących w tym zakresie wymogów.

Jako funkcję opt-out umożliwiającą rezygnację z korzystania z Google Analytics na różnych stronach internetowych, Google oferuje tzw. wtyczkę do przeglądarki (Browser Plugin). Informacje na ten temat znajdziesz tutaj.

Informacje uzyskane w ten sposób na temat korzystania przez Ciebie z tej witryny są z reguły przesyłane na serwer Google w USA i tam przechowywane. W odniesieniu do USA istnieje decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony danych, tzw. Trans-Atlantic Data Privacy Framework (TADPF). Firma Google certyfikowała się zgodnie z TADPF, zobowiązując się tym samym do przestrzegania europejskich zasad Ochrona danych. Zarówno Google, jak i amerykańskie organy państwowe mają dostęp do Twoich danych. Twoje dane mogą być przez Google łączone z innymi danymi, takimi jak historia wyszukiwania, dane z Twoich kont osobistych, dane dotyczące korzystania z innych urządzeń oraz wszelkie inne informacje, które Google posiada na Twój temat.

W tym kontekście korzystamy również z usługi Google Signals. Google Signals umożliwia tzw. Cross Device Tracking (śledzenie między urządzeniami). Twoje dane mogą być analizowane na różnych urządzeniach, jeśli w ustawieniach swojego konta włączysz „reklamy spersonalizowane”, a Twoje urządzenia są połączone z kontem Google. Dzięki temu możliwe jest rozpoznanie, na jakim urządzeniu szukasz produktów, a następnie powrót, aby dokończyć zakupy na innym urządzeniu, np. tablecie.
Raporty międzyurządzeniowe tworzone w tym kontekście zawierają wyłącznie dane zagregowane. Dzięki Google Signals otrzymujemy zatem jedynie gotowe statystyki. Aby zapobiec zbieraniu i przechowywaniu danych przez Google Signals na różnych urządzeniach, możesz wyłączyć funkcję „reklamy spersonalizowane” w ustawieniach swojego konta Google. Więcej informacji na ten temat znajdziesz na stronie https://support.google.com/ads/answer/2662922?hl=de.
Szczegółowe informacje dotyczące przetwarzania danych i Ochrona danych w Google Signals znajdziesz na stronie https://support.google.com/analytics/answer/7532985?hl=de.

Swoją zgodę możesz w każdej chwili wycofać tutaj ze skutkiem na przyszłość. Odstąpienie od umowy zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej Odstąpienie od umowy.

Zastosowane pliki cookie, podmiot odpowiedzialny: Google Ireland Limited

NazwaCzas przechowywaniaDomenaOpis
_ga2 latamisspompadour.deUżywany do rozróżniania poszczególnych użytkowników.
_ga_*2 latamisspompadour.deUżywany do rozróżniania poszczególnych użytkowników.
_gid24 godzinymisspompadour.deUżywany do rozróżniania poszczególnych użytkowników.
_gat_*1 minutamisspompadour.deUżywany do ograniczania częstotliwości zapytań do serwera.

b. Atrybucja Klar

Na naszej stronie internetowej korzystamy z usług firmy Klar (Klar Insights GmbH, Marktstr. 18, 80802 Monachium, Niemcy). Klar gromadzi, przetwarza i przechowuje na tej stronie oraz jej podstronach dane dotyczące pomiaru zasięgu i analizy statystycznej w naszym imieniu. Gromadzenie tych danych odbywa się na następującej podstawie prawnej: Jeśli użytkownik wyraził zgodę zgodnie z art. 6 ust. 1 zdanie 1 lit. a RODO oraz § 25 ust. 1 zdanie 1 TTDSG, przetwarzane dane są zbierane w sposób zindywidualizowany. Do celów rejestracji wykorzystywane są różne pliki cookies.

Aby sprzeciwić się wykorzystywaniu narzędzia Klar, skorzystaj z tego linku. Spowoduje to ustawienie pliku cookie o nazwie „do_not_track” z domeny „misspompadour.de”. Prosimy nie usuwać tego pliku cookie, w przeciwnym razie nie możemy zagwarantować, że Twoja aktywność nie będzie śledzona przez Klar. Informacje na temat Ochrona danych oraz sposobu wykorzystywania danych przez firmę Klar znajdziesz tutaj.

Używane pliki cookies, Administrator: Klar

NazwaCzas przechowywaniaDomenaOpis
september_id1 rokmisspompadour.deSłuży do odróżniania użytkownika od innych użytkowników.
september_has_consent1 rokmisspompadour.deUstawiany, gdy wyrażono zgodę na śledzenie.

c. Microsoft Clarity

Do analizy sposobu korzystania z naszej strony internetowej wykorzystujemy Clarity, usługę firmy Microsoft. Dostawcą Microsoft Clarity oraz podmiotem odpowiedzialnym za ochronę danych jest Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA. Jeśli w momencie gromadzenia danych przez Microsoft Clarity przebywasz na terenie UE, administratorem danych jest Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlandia. Informacje dotyczące Ochrona danych obowiązujące w ramach Microsoft Clarity znajdziesz tutaj.

Korzystamy z Clarity w celu tworzenia tzw. map cieplnych (heatmap). Są to wizualne przedstawienia sposobu korzystania z naszej strony internetowej. Tworzone są one poprzez rejestrowanie, w które elementy strony klikają odwiedzający, gdzie poruszają kursorem myszy, jak przewijają stronę oraz z jakich urządzeń korzystają. Pozwala nam to zrozumieć, w jaki sposób użytkownicy wchodzą w interakcję z naszą stroną, aby móc ją ulepszać i optymalizować, co ma na celu uproszczenie korzystania z niej oraz poprawę sprzedaży oferowanych przez nas usług. Podstawą prawną jest art. 6 ust. 1 lit. a) RODO.

W tym celu Clarity przetwarza następujące dane:
  • dane o sposobie korzystania z naszej strony przez odwiedzających (która strona jest wywoływana, jak porusza się kursor myszy, w które elementy strony użytkownik klika, w jaki sposób przewija stronę);
  • tzw. unikalny identyfikator użytkownika (UUID), który służy do rozróżniania danych o aktywności poszczególnych odwiedzających;
  • adres IP;
  • dane techniczne urządzenia wykorzystywanego do odwiedzenia naszej strony (rozmiar ekranu, typ urządzenia (Unique Device Identifiers), używana przeglądarka, ustawiony język wyświetlania naszej strony);
  • kraj, z którego odwiedzający łączy się z naszą stroną;

Dane wprowadzane przez użytkownika na naszej stronie, np. w formularzach lub poprzez naciśnięcia klawiszy, nie są przetwarzane. Identyfikator UUID nie jest łączony z innymi danymi, które pozwoliłyby nam zidentyfikować konkretnego odwiedzającego (takimi jak np. dane zamówienia na naszej stronie). W rezultacie dostępne są jedynie spseudonimizowane profile użytkowników.
W każdej chwili możesz wycofać swoją zgodę na korzystanie z Microsoft Clarity na naszej stronie ze skutkiem na przyszłość, klikając tutaj. Odstąpienie od umowy zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed momentem Odstąpienie od umowy.
Twoje dane mogą być przekazywane do USA. Dla USA istnieje decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony danych, tzw. Ramy ochrony danych osobowych między UE a USA (TADPF). Firma Microsoft uzyskała certyfikację zgodną z TADPF, zobowiązując się tym samym do przestrzegania europejskich zasad w zakresie Ochrona danych.
W ramach usługi Microsoft Clarity nie przesyłamy żadnych danych dotyczących Twojej osoby – transmisja danych odbywa się wyłącznie za pośrednictwem używanej przez Ciebie przeglądarki na podstawie plików cookie zapisanych za Twoją zgodą. Nie mamy dostępu do danych osobowych przetwarzanych przez Microsoft Clarity i nie jesteśmy administratorem danych w rozumieniu przepisów o ochronie danych w odniesieniu do tej usługi.

Wykorzystywane pliki cookie, administrator: Microsoft Corporation

NazwaCzas przechowywaniaDomenaOpis
_clck12 miesięcymisspompadour.deZawiera identyfikator użytkownika Clarity (UUID) oraz ustawienia unikalne dla tej witryny, które są przypisane do tego samego identyfikatora użytkownika.
_clsk1 dzieńclarity.msŁączy wiele odsłon stron przez użytkownika w jedno nagranie sesji Clarity.
CLID12 miesięcyclarity.ms
Identyfikuje moment, w którym Clarity po raz pierwszy zarejestrowało użytkownika w danej witrynie.
MUID13 miesięcyclarity.ms
Identyfikuje unikalne przeglądarki internetowe odwiedzające witryny firmy Microsoft. Pliki te są używane do celów reklamowych, analitycznych oraz innych działań operacyjnych.
MR7 dniclarity.ms
Wskazuje, czy identyfikator MUID powinien zostać zaktualizowany.
ANONCHK10 minutclarity.ms
Wskazuje, czy MUID ma zostać przekazany do ANID – pliku cookie używanego do celów reklamowych. Clarity nie korzysta z ANID, dlatego wartość ta jest zawsze ustawiona na 0.

Wykorzystywane pliki cookie, administrator: Hotjar Ltd

NazwaCzas przechowywaniaDomenaOpis
_hjid1 rokmisspompadour.deUżywany do rozróżniania użytkowników między sobą.
_hjTLDTestSesjamisspompadour.deUżywany w celu zapewnienia prawidłowego działania Hotjar w obrębie subdomen.
_hjFirstSeenSesjamisspompadour.deUżywany do identyfikacji pierwszej sesji użytkownika.
_hjAbsoluteSessionInProgress30 minutmisspompadour.deUżywany do identyfikacji pierwszego wyświetlenia strony przez użytkownika w trakcie sesji.
_hjRecordingEnabledSesjamisspompadour.deUżywany po rozpoczęciu nagrywania.
_hjIncludedInSessionSampleSesjamisspompadour.deUżywany do śledzenia przypisania użytkownika do nagrania lub testu.
_hjRecordingLastActivitySesjamisspompadour.dePrzechowywany w pamięci sesji (Session Storage). Jest aktualizowany w momencie rozpoczęcia nagrywania, gdy dane przesyłane są do Hotjar za pośrednictwem protokołu WebSocket.
hjViewportIdSesjamisspompadour.deZapisuje rozdzielczość i wymiary ekranu użytkownika.

d. ABlyft

Na naszej stronie internetowej przeprowadzamy testy i analizy, wykorzystując w tym celu usługę ABlyft dostarczaną przez Conversion Expert GmbH (Zeppelinring 52c, 24146 Kiel, Niemcy). Dzięki temu możemy oceniać, w jaki sposób poszczególne segmenty użytkowników korzystają z naszej witryny, oraz przeprowadzać tzw. testy A/B, aby stale ulepszać naszą stronę internetową.

ABlyft nie przechowuje żadnych danych osobowych, takich jak adresy IP, lecz anonimizuje i agreguje te dane. Usługa ta respektuje również ustawienia przeglądarki dotyczące ochrony przed śledzeniem (DoNotTrack). Możesz w każdej chwili sprzeciwić się korzystaniu z ABlyft, klikając poniższy link: https://www.misspompadour.de?ablyft_opt_out=true. Dane przechowywane są na serwerach w Niemczech. Więcej informacji na temat przetwarzania danych przez ABlyft znajdziesz tutaj.

Przechowywanie informacji w urządzeniu końcowym użytkownika oraz dostęp do nich odbywają się zgodnie z § 25 ust. 1 niemieckiej ustawy o telekomunikacji i mediach (TTDSG). Podstawą prawną dla analizy i zoptymalizowanego prezentowania naszych usług online oraz przechowywania plików cookie jest udzielona zgoda zgodnie z art. 6 ust. 1 lit. a RODO. Analiza zgromadzonych zanonimizowanych danych odbywa się przez okres maksymalnie 365 dni. Twoją zgodę możesz w każdej chwili wycofać tutaj ze skutkiem na przyszłość. Odstąpienie od umowy zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej Odstąpienie od umowy.

Używane pliki cookie, podmiot odpowiedzialny: ABlyft

NazwaCzas przechowywaniaDomenaOpis
ablyft_exps90 dnimisspompadour.deUstawiany i aktualizowany, gdy odwiedzający zostaje przypisany do eksperymentu / wariantu.
ablyft_queue90 dnimisspompadour.deGromadzi zdarzenia odwiedzającego przed ich wysłaniem do ABLyft.
ablyft_uvs90 dnimisspompadour.deUstawiany przy pierwszej wizycie użytkownika i aktualizowany przy każdym kolejnym wyświetleniu strony.
ablyft_tgoals90 dnimisspompadour.deUstawiany, gdy odwiedzający wywoła określone zdarzenie docelowe.

e. Rybbit Analytics i nagrywanie sesji

Na naszej stronie internetowej oraz w aplikacji korzystamy z narzędzia analitycznego Rybbit. Jest ono hostowane przez nas samodzielnie na serwerach znajdujących się na terenie Unii Europejskiej. Twoje dane nie są przekazywane podmiotom trzecim.

  • Pomiar zasięgu (zanonimizowany): Gromadzimy poniższe informacje na temat korzystania z naszej strony internetowej i aplikacji w celach analizy statystycznej oraz optymalizacji technicznej. Jeśli nie wyraziłeś/aś zgody, odbywa się to bez użycia plików cookie („cookieless tracking”). Twój adres IP jest anonimizowany za pomocą procesu haszowania bezpośrednio w momencie zbierania danych, dzięki czemu nie ma możliwości powiązania go z Twoją osobą. Podstawą prawną tego przetwarzania jest nasz uzasadniony interes w pomiarze zasięgu zgodnie z art. 6 ust. 1 lit. f) RODO.
    • Skrócony/zanonimizowany adres IP (brak powiązania z osobą)
    • Przybliżona lokalizacja (poziom regionu)
    • Informacje techniczne (przeglądarka, system operacyjny, rozdzielczość ekranu)
    • Referrer-URL (strona, z której do nas trafiłeś/aś)
    • Odwiedzone strony i czas ich otwarcia
    • Podjęte działania (np. kliknięcia w przyciski, interakcje z produktami i koszykiem, zakupione produkty)
  • Rozpoznawanie i analiza (na podstawie zgody): Jeśli wyraziłeś/aś zgodę za pośrednictwem naszego banera cookies, zapisujemy na Twoim urządzeniu plik cookie pierwszej kategorii (first-party cookie) z wygenerowanym losowo numerem identyfikacyjnym, który wygasa po roku. Plik ten pozwala nam rozpoznać Cię podczas kolejnej wizyty. Analizujemy sposób, w jaki korzystasz z naszej oferty, aby dostosować ją do Twoich domniemanych zainteresowań, a zgromadzone dane wykorzystujemy również do dalszej optymalizacji naszych usług.
  • Nagrania sesji (na podstawie zgody): Również tylko w przypadku wyrażenia przez Ciebie zgody, stosujemy nagrania sesji. W tym procesie interakcje (np. ruchy myszką, kliknięcia) są analizowane wizualnie, aby poprawić użyteczność naszej oferty. Dane wprowadzane w pola tekstowe są przy tym automatycznie maskowane.

Podstawą prawną dla przechowywania plików cookie oraz zaawansowanych analiz i nagrań jest Twoja zgoda zgodnie z § 25 TDDDG lub art. 6 ust. 1 lit. a) RODO. Swoją zgodę możesz w każdej chwili wycofać tutaj ze skutkiem na przyszłość. Odstąpienie od umowy w zakresie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed momentem jej Odstąpienie od umowy.

Zastosowane pliki cookie, administrator: MissPompadour

NazwaOkres przechowywaniaDomenaOpis
mpRybbitId1 rokmisspompadour.deZawiera identyfikator użytkownika w przypadku korzystania opartego na zgodzie.

12. Usługi reklamowe

W celu promowania oferowanych przez nas usług oraz pozyskiwania klientów korzystamy z wymienionych poniżej usług na podstawie Twojej zgody, którą możesz w każdej chwili wycofać. Podstawą prawną jest art. 6 ust. 1 lit. a) RODO. Odstąpienie od umowy zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem. Swoją zgodę możesz wycofać tutaj. Odstąpienie od umowy zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.

Dodatkowo usługi te oferują możliwość sprzeciwu wobec ich wykorzystywania w sposób ogólny, a nie tylko w odniesieniu do naszej strony internetowej. Informujemy o tym przy poszczególnych usługach.

Pamiętaj, że udzielona przez Ciebie zgoda odnosi się do dwóch kwestii:

  1. Zapisywania plików cookie na urządzeniu, z którego korzystasz;
  2. Samego korzystania z danej usługi.

Należy również pamiętać, że w przypadku usług
  • Microsoft Advertising
  • Criteo

nie jesteśmy administratorem danych w rozumieniu przepisów o ochronie danych. Usługi te działają w oparciu o własną odpowiedzialność. Jesteśmy jedynie klientem, który prowadzi działania reklamowe za pośrednictwem tych usług i uzyskuje niezbędną zgodę na to, aby mogły one zapisywać pliki cookie na Twoim urządzeniu i być świadczone na Twoją rzecz.

a. Microsoft Advertising

Po wyrażeniu przez Ciebie zgody, podczas odwiedzin na naszej stronie internetowej w używanej przez Ciebie przeglądarce zapisywane są pliki cookie dla usługi Microsoft Advertising. Na końcu tego rozdziału wyjaśniamy, jakie to pliki cookie.

Dostawcą Microsoft Advertising oraz administratorem danych pod kątem ochrony danych jest Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA. Jeśli w momencie zbierania Twoich danych przez Microsoft Advertising przebywasz na terenie UE, administratorem jest Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlandia. Informacje dotyczące Ochrona danych obowiązujące dla Microsoft Advertising znajdziesz tutaj.

Możesz kontrolować wykorzystanie danych w celu otrzymywania reklam opartych na zainteresowaniach od Microsoft, odwiedzając tę stronę. Jeśli posiadasz konto Microsoft, możesz dostosować ustawienia Ochrona danych na tej stronie.

W każdej chwili możesz wycofać swoją zgodę na korzystanie z Microsoft Advertising na naszej stronie ze skutkiem na przyszłość, klikając tutaj. Odstąpienie od umowy zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
Twoje dane mogą być przekazywane do USA. W odniesieniu do USA istnieje decyzja Komisji Europejskiej o stwierdzeniu odpowiedniego stopnia ochrony – Tarcza Prywatności Danych UE-USA (TADPF). Firma Microsoft uzyskała certyfikat zgodności z TADPF, zobowiązując się tym samym do przestrzegania europejskich zasad Ochrona danych.
W związku z Microsoft Advertising nie przekazujemy żadnych danych, które Cię dotyczą; przekazanie danych następuje wyłącznie przez używaną przez Ciebie przeglądarkę na podstawie plików cookie zapisanych za Twoją zgodą. Nie mamy dostępu do danych osobowych przetwarzanych za pomocą Microsoft Advertising i nie jesteśmy administratorem danych w odniesieniu do tej usługi.

Wykorzystywane pliki cookie, administrator: Microsoft Corporation

NazwaCzas przechowywaniaDomenaOpis
MUID392 dnibing.comZawiera losowo wygenerowany identyfikator użytkownika. Na podstawie tego identyfikatora firma Microsoft może anonimowo rozpoznawać użytkownika w różnych domenach internetowych i wyświetlać spersonalizowane reklamy.
_uetsid1 dzieńmisspompadour.deZawiera unikalny, niepozwalający na bezpośrednią identyfikację osoby numer ID, który służy do identyfikacji odwiedzającego naszą stronę internetową.
_uetvid16 dnimisspompadour.deZawiera unikalny, niepozwalający na bezpośrednią identyfikację osoby numer ID, który służy do identyfikacji odwiedzającego naszą stronę internetową.

b. Google Ads

Za Twoją zgodą, podczas odwiedzin naszej strony internetowej w używanej przez Ciebie przeglądarce zapisywane są pliki cookie dla usługi Google Ads i usługa ta jest wykorzystywana.
Pod koniec tego rozdziału wyjaśniamy, jakie to pliki cookie. Dostawcą Google Ads w Unii Europejskiej jest Google Ireland Limited, Informacje prawne.
Umowy zawarte między Google a nami możesz sprawdzić tutaj.
Obowiązujące dla Google Ads zasady dotyczące Ochrona danych znajdziesz tutaj. Możesz sprzeciwić się wykorzystywaniu Twoich danych do celów reklam opartych na zainteresowaniach i spersonalizowanych za pomocą Google Ads tutaj. Jeśli korzystasz z konta Google, możesz dokonać tych ustawień Ochrona danych tutaj.
Twoje dane mogą być przekazywane na serwery Google LLC w USA. Dla USA istnieje decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony, tzw. Trans-Atlantic Data Privacy Framework (TADPF). Google uzyskało certyfikat zgodności z TADPF, zobowiązując się tym samym do przestrzegania europejskich zasad Ochrona danych.
Na naszej stronie stosujemy również funkcję remarketingu lub „podobnych grup odbiorców” Google. Aplikacja ta służy do analizy zachowań i zainteresowań odwiedzających. Google używa plików cookie do analizy korzystania ze strony, co stanowi podstawę do tworzenia reklam opartych na zainteresowaniach. Za pomocą plików cookie rejestrowane są wizyty na stronie oraz anonimowe dane dotyczące korzystania z niej. Nie dochodzi do zapisywania żadnych danych osobowych odwiedzających stronę. Jeśli następnie odwiedzisz inną stronę w sieci reklamowej Google, mogą wyświetlić Ci się reklamy uwzględniające z dużym prawdopodobieństwem wcześniej przeglądane przez Ciebie obszary produktów i informacji. Dalsze informacje na temat przetwarzania Twoich danych znajdziesz tutaj.
W związku z Google Ads nie przekazujemy żadnych dotyczących Cię danych; przekazywanie danych odbywa się wyłącznie za pośrednictwem używanej przez Ciebie przeglądarki lub aplikacji.
Możesz w każdej chwili wycofać swoją zgodę na wykorzystanie Google Ads na naszej stronie ze skutkiem na przyszłość, klikając tutaj. Odstąpienie od umowy zgody nie narusza zgodności z prawem przetwarzania, którego dokonano na podstawie zgody przed momentem Odstąpienie od umowy.

Zastosowane pliki cookie, podmiot odpowiedzialny: Google Ireland Limited

NazwaCzas przechowywaniaDomenaOpis
IDE1 rokdoubleclick.netZawiera losowo wygenerowany identyfikator użytkownika. Dzięki niemu Google może rozpoznawać użytkownika w różnych witrynach i wyświetlać spersonalizowane reklamy.
RUL1 rokdoubleclick.netSłuży do sprawdzania, czy reklamy zostały wyświetlone, oraz do zwiększania ich skuteczności.
test_cookie15 minutdoubleclick.netJest ustawiany testowo, aby sprawdzić, czy przeglądarka zezwala na zapisywanie plików cookie. Nie zawiera żadnych danych identyfikacyjnych.
_gcl_au90 dnimisspompadour.deSłuży do rozróżniania poszczególnych użytkowników.
NID182 dnigoogle.comSłuży do zapisywania preferencji i innych informacji użytkownika. Dotyczy to w szczególności preferowanego języka, liczby wyników wyszukiwania wyświetlanych na stronie oraz decyzji o tym, czy filtr SafeSearch Google ma być włączony, czy wyłączony.
DV7 minutgoogle.comSłuży do zapisywania preferencji i innych informacji użytkownika. Dotyczy to w szczególności preferowanego języka, liczby wyników wyszukiwania wyświetlanych na stronie oraz decyzji o tym, czy filtr SafeSearch Google ma być włączony, czy wyłączony.
CONSENT20 latgoogle.comTen plik cookie służy do zapisywania preferencji i innych informacji użytkownika. Dotyczy to w szczególności preferowanego języka, liczby wyników wyszukiwania wyświetlanych na stronie oraz decyzji o tym, czy filtr SafeSearch Google ma być włączony, czy wyłączony.
AID3 miesiącegoogle.comSłuży do aktywacji reklam ukierunkowanych.
1P_JAR1 miesiącgoogle.comZbiera statystyki strony internetowej i śledzi współczynniki konwersji.

c. Criteo

Za Twoją zgodą, podczas odwiedzin naszej strony internetowej w używanej przez Ciebie przeglądarce zapisywane są pliki cookie dla usługi Criteo. Na końcu tego rozdziału wyjaśnimy, jakie to pliki cookie.

Dostawcą i podmiotem odpowiedzialnym w rozumieniu przepisów o ochronie danych za kampanie reklamowe w Niemczech jest Criteo GmbH z siedzibą w Monachium. Informacje dotyczące Ochrona danych obowiązujące w Criteo znajdziesz tutaj. Na tej stronie możesz również sprzeciwić się wykorzystywaniu swoich danych do celów reklamy opartej na zainteresowaniach za pośrednictwem Criteo.

Prosimy o zwrócenie uwagi na nasze ostrzeżenia dotyczące państw trzecich, ponieważ w przypadku Criteo dane osobowe mogą być przetwarzane w krajach, w których nie istnieje poziom Ochrona danych spełniający wymogi RODO.

W związku z usługą Criteo nie przekazujemy żadnych Twoich danych; przesyłanie danych odbywa się wyłącznie przez używaną przez Ciebie przeglądarkę na podstawie plików cookie zapisanych za Twoją zgodą. Nie mamy dostępu do danych osobowych przetwarzanych za pośrednictwem Criteo i nie jesteśmy również podmiotem odpowiedzialnym za ten serwis w świetle przepisów o ochronie danych.

Możesz w każdej chwili wycofać swoją zgodę na korzystanie z Criteo na naszej stronie ze skutkiem na przyszłość, klikając tutaj. Odstąpienie od umowy zgody nie narusza zgodności z prawem przetwarzania, którego dokonano na podstawie zgody przed jej Odstąpienie od umowy.

Używane pliki cookies, podmiot odpowiedzialny: Criteo GmbH

NazwaCzas przechowywaniaDomenaOpis
uid1 rokcriteo.comZawiera losowo wygenerowany identyfikator użytkownika. Na podstawie tego identyfikatora Criteo może rozpoznawać użytkownika w różnych witrynach i wyświetlać spersonalizowane reklamy.

d. Piksel Facebooka & Conversion API

Za Twoją zgodą, podczas odwiedzin na naszej stronie internetowej, w Twojej przeglądarce zapisywany jest tzw. piksel Facebooka. Dostawcą tej funkcji na terenie UE jest Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin, D02, Irlandia.

Wykorzystujemy piksel Facebooka, aby wyświetlać nasze reklamy na Facebooku oraz u partnerów współpracujących z Facebookiem (tzw. „Audience Network”) wyłącznie osobom, które odwiedziły naszą stronę i wobec których zakładamy, że są zainteresowane naszą ofertą, a tym samym naszymi reklamami. Ponadto piksel Facebooka pozwala nam mierzyć skuteczność tych reklam, ponieważ ustala, czy dana osoba po kliknięciu w odpowiednią reklamę została przekierowana na naszą stronę internetową.

W kwestiach dotyczących Ochrona danych, Meta Platforms Ireland Ltd. działa w części jako podmiot przetwarzający w naszym imieniu, a w pozostałym zakresie ponosimy z nimi wspólną odpowiedzialność zgodnie z art. 26 RODO. W pozostałych przypadkach wyłączną odpowiedzialność za przetwarzanie danych osobowych ponosi Meta Platforms Ireland Ltd.

Przetwarzanie danych na zlecenie

Firma Meta Platforms Ireland Ltd. działa jako podmiot przetwarzający, gdy na nasze zlecenie przetwarzane są tzw. dane o zdarzeniach (Event-Daten), aby przygotować dla nas raporty dotyczące skuteczności naszych kampanii reklamowych prowadzonych przez Facebooka oraz innych treści na Facebooku (np. naszych postów na facebook.com), a także analizy i wgląd w zachowania użytkowników naszej strony. W tym celu nie tworzy się profili, które moglibyśmy przypisać konkretnym użytkownikom naszej strony. „Dane o zdarzeniach” to informacje, które udostępniamy Facebookowi za pomocą piksela, dotyczące osób i ich działań podejmowanych w naszym serwisie, np. odwiedziny na naszej stronie czy zakupy oferowanych przez nas produktów. Dane o zdarzeniach obejmują informacje, które są rejestrowane i przesyłane, gdy osoby korzystają z naszej strony za pomocą loginu do Facebooka lub wtyczek Facebooka (np. przycisk „Lubię to”). Nie obejmują one jednak informacji, które są tworzone, gdy użytkownik wchodzi w interakcję z naszą stroną poprzez login Facebooka, wtyczki lub w inny sposób (na przykład logując się, oznaczając artykuł jako „Lubię to” lub udostępniając go).
Podstawą umowną przetwarzania danych przez Meta Platforms Ireland Ltd. są Warunki korzystania z narzędzi biznesowych Facebooka oraz odpowiednie Warunki przetwarzania danych. Dodatkowo, w zakresie przetwarzania danych osobowych przez Facebooka w USA, mają zastosowanie standardowe klauzule umowne oraz „Dodatek Meta dotyczący przekazywania danych w UE”

Wspólna odpowiedzialność

Jesteśmy współadministratorami zgodnie z art. 26 RODO wraz z Meta Platforms Ireland Ltd. w odniesieniu do wykorzystania danych o zdarzeniach, które powstają wskutek użycia przez nas piksela Facebooka, o ile są one wykorzystywane do poprawy wyświetlania naszych reklam na Facebooku oraz optymalizacji dostarczania tych kampanii reklamowych. W tym celu Meta Platforms Ireland Ltd. łączy te dane o zdarzeniach z osobami korzystającymi z produktów firm Facebooka, aby prezentować nasze kampanie reklamowe wyłącznie osobom, które odwiedziły naszą stronę (tzw. targetowanie reklam), lub osobom, co do których zakłada się, że są zainteresowane naszymi usługami. W związku z targetowaniem reklam i optymalizacją ich wyświetlania, Facebook Ireland Ltd. wykorzystuje wygenerowane przez nas dane o zdarzeniach do optymalizacji reklam dopiero po ich zagregowaniu z innymi danymi zebranymi od innych reklamodawców Facebooka lub w inny sposób w ramach produktów Facebooka. Facebook nie zezwala innym reklamodawcom ani podmiotom trzecim na targetowanie reklam wyłącznie na podstawie przesłanych przez nas danych o zdarzeniach. Informacje na temat tego, jakie dane osobowe są przetwarzane przez nas oraz Meta Platforms Ireland Ltd. jako współadministratorów w wyniku użycia piksela, znajdziesz tutaj. Według informacji przekazanych przez Facebooka są to następujące dane:
  • informacje z nagłówków HTTP, takie jak m.in. informacje o używanej przeglądarce internetowej lub aplikacji (np. user-agent, ustawienia językowe zależne od kraju/języka);
  • informacje o zdarzeniach standardowych/opcjonalnych, takich jak „wyświetlenie strony” lub „instalacja aplikacji”, dalsze właściwości obiektów, a także przyciski kliknięte przez odwiedzających stronę, produkty dodane do koszyka oraz zakupione produkty, w każdym przypadku zgodnie z konfiguracją narzędzi biznesowych;
  • identyfikatory online, takie jak m.in. adresy IP oraz – o ile zostały udostępnione – identyfikatory powiązane z Facebookiem lub identyfikatory urządzeń (np. identyfikatory reklamowe dla mobilnych systemów operacyjnych), a także informacje o statusie dezaktywacji/ograniczenia śledzenia reklam;

Podstawą prawną wspólnej odpowiedzialności jest dostępna tutaj umowa zgodnie z art. 26 RODO. Została ona zawarta w celu określenia odpowiedzialności za wypełnienie obowiązków wynikających z RODO w zakresie wspólnego przetwarzania. Informacje wymagane zgodnie z art. 13 ust. 1 lit. a) i b) RODO znajdują się w Zasadach ochrony prywatności Facebooka. Korzystanie z piksela Facebooka odbywa się zgodnie z zasadami określonymi w Warunkach korzystania z tego produktu.

Informacje o tym, jak Meta Platforms Ireland Ltd. przetwarza dane osobowe, w tym o podstawie prawnej, na której się opiera, oraz o możliwościach realizacji praw osób, których dane dotyczą, wobec Facebook Ireland, znajdziesz w Zasadach ochrony prywatności Meta Ireland. Zgodnie z zawartą z nami umową, Meta Platforms Ireland Ltd. jest odpowiedzialna za umożliwienie osobom, których dane dotyczą, korzystania z praw zgodnie z artykułami 15–20 RODO w odniesieniu do danych osobowych przechowywanych przez Meta Platforms Ireland Ltd. po wspólnym przetwarzaniu. Oczywiście Twoje prawa wobec nas wynikające z RODO (patrz „Twoje prawa”) pozostają w tej kwestii nienaruszone. Możesz zatem dochodzić ich równolegle wobec nas.

Wyłączna odpowiedzialność Facebooka

Za przetwarzanie danych osobowych wykraczające poza powyższe, a związane z pikselem Facebooka, wyłączną odpowiedzialność z punktu widzenia ochrony danych ponosi Meta Platforms Ireland Ltd. Polityka prywatności firmy Meta Platforms Ireland Ltd. znajduje się tutaj. Dodatkowe możliwości sprzeciwu wobec wykorzystania Twoich danych osobowych przez Facebooka w tych celach znajdziesz tutaj.
Na koniec, możesz wycofać swoją zgodę na używanie piksela Facebooka na naszej stronie, klikając tutaj. Odstąpienie od umowy w zakresie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed momentem jej Odstąpienie od umowy.
Twoje dane mogą być przekazywane do USA. W odniesieniu do USA istnieje decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony – Tarcza Prywatności (TADPF). Meta posiada certyfikat zgodności z TADPF, zobowiązując się tym samym do przestrzegania europejskich zasad w zakresie Ochrona danych.
Facebook Conversion API
Jako uzupełnienie piksela Facebooka używamy Facebook Conversion API, czyli serwerowego interfejsu do śledzenia zdarzeń. Sposób działania oraz przetwarzania danych w ramach Conversion API odpowiada sposobowi działania i przetwarzania w ramach korzystania z piksela Facebooka.

Wykorzystywane pliki cookie, podmiot odpowiedzialny: Facebook Ireland Ltd

NazwaCzas przechowywaniaDomenaOpis
_fbp90 dnimisspompadour.deUżywany do rozróżniania poszczególnych użytkowników.
fr90 dnifacebook.comUżywany do rozróżniania poszczególnych użytkowników.
ATN2 lataatdmt.comZawiera losowo wygenerowany identyfikator użytkownika. Na podstawie tego identyfikatora Facebook może rozpoznawać użytkownika w różnych witrynach i wyświetlać spersonalizowane reklamy.

e. Pinterest Tag

Za Twoją zgodą, podczas odwiedzin naszej strony internetowej, w używanej przez Ciebie przeglądarce zapisywane są pliki cookies dla usługi Pinterest Tag. Pod koniec tego rozdziału wyjaśniamy, jakie to pliki.

Dostawcą usługi Pinterest Tag na terenie Unii Europejskiej oraz podmiotem odpowiedzialnym za ochronę danych jest Pinterest Europe Ltd, Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irlandia. Informacje dotyczące ochrony danych obowiązujące dla usługi Pinterest Tag znajdziesz tutaj.

Tutaj znajdziesz informacje, w jaki sposób możesz sprzeciwić się wykorzystywaniu Twoich danych do celów reklamy opartej na zainteresowaniach za pomocą Pinterest Tag. Jeśli posiadasz konto na Pinterest, możesz dostosować swoje ustawienia prywatności tutaj.

W każdej chwili możesz wycofać swoją zgodę na korzystanie z Pinterest na naszej stronie ze skutkiem na przyszłość, klikając tutaj. Odstąpienie od umowy zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed momentem Odstąpienie od umowy.
Twoje dane mogą być przekazywane do USA. Dla USA istnieje decyzja Komisji Europejskiej o adekwatności ochrony danych: Trans-Atlantic Data Privacy Framework (TADPF). Pinterest nie posiada certyfikatu TADPF. Przekazywanie danych odbywa się m.in. na podstawie standardowych klauzul umownych jako odpowiednich gwarancji ochrony danych osobowych, z którymi można zapoznać się tutaj.
W ramach usługi Pinterest Tag nie przekazujemy żadnych danych dotyczących Twojej osoby; przekaz danych odbywa się wyłącznie przez używaną przez Ciebie przeglądarkę na podstawie plików cookies zapisanych za Twoją zgodą. Nie mamy dostępu do danych osobowych przetwarzanych za pomocą Pinterest Tag i nie jesteśmy również podmiotem odpowiedzialnym za ten serwis w świetle przepisów o ochronie danych.

Pliki cookie, podmiot odpowiedzialny: Pinterest

NazwaCzas przechowywaniaDomenaOpis
_pin_unauth1 rokmisspompadour.dePlik cookie własny, który grupuje działania użytkowników, których Pinterest nie jest w stanie zidentyfikować.
_pinterest_ct_ua1 rokpinterest.comIdentyczny jak _pin_unauth, ale jako plik cookie strony trzeciej.
_pinterest_sess1 rokpinterest.comPlik cookie służący do logowania w serwisie Pinterest. Zawiera identyfikatory użytkowników, tokeny uwierzytelniające oraz znaczniki czasu. Po wylogowaniu użytkownika tokeny uwierzytelniające są usuwane, jednak pliki cookie pozostają. Używamy identyfikatorów wylogowanych użytkowników w celu optymalizacji korzystania z serwisu oraz możliwości pomiarów.
_pinterest_ctSesjapinterest.comZawiera identyfikator użytkownika oraz znacznik czasu, w którym plik cookie został utworzony.
_pinterest_ct_rtSesjapinterest.comIdentyczny jak _pinterest_ct.
_epikSesjapinterest.comUmieszczany przez tag JavaScript na podstawie informacji przesłanych przez Pinterest wraz z promowanym ruchem, w celu identyfikacji użytkownika.
_derived_epikSesjapinterest.comUmieszczany przez tag Pinterest, gdy wykryte zostanie dopasowanie bez obecności plików cookie, np. w przypadku funkcji Enhanced Match.

f. TikTok Pixel

Za Twoją zgodą korzystamy z usług reklamowych TikTok, oferowanych przez TikTok Technology Limited, spółkę zarejestrowaną w Republice Irlandii z siedzibą pod adresem 10 Earlsfort Terrace, Dublin, D02 T380, Irlandia.

Używamy tej funkcji, aby wyświetlać nasze reklamy na platformie TikTok osobom, które odwiedziły naszą stronę internetową lub co do których zakładamy, że są zainteresowane naszą ofertą, a tym samym naszymi reklamami. Ponadto TikTok umożliwia nam pomiar skuteczności naszych reklam poprzez ustalenie, czy po kliknięciu w odpowiednią reklamę dana osoba została przekierowana na naszą stronę.

Pod kątem Ochrona danych TikTok działa w tym zakresie częściowo jako podmiot przetwarzający w naszym imieniu, a częściowo wspólnie z nami jako współadministrator danych zgodnie z art. 26 RODO. W pozostałym zakresie za przetwarzanie danych osobowych odpowiada wyłącznie TikTok. Pod tym linkiem, w części B, punkt 1.4, znajdziesz opis zakresu poszczególnych odpowiedzialności prawnych. Z wymienionych tam usług (stan na grudzień 2022 r.) korzystamy z usług a), b), c), d) oraz i). Pod powyższym linkiem znajdziesz również zawarte przez nas z TikTok umowy w tym zakresie.

Jeśli posiadasz konto w serwisie TikTok, możesz w jego ustawieniach zarządzać przetwarzaniem swoich danych osobowych, w szczególności w celach reklamowych. Zasady Ochrona danych obowiązujące w TikTok znajdziesz tutaj, a dalsze informacje tutaj.

W każdej chwili możesz wycofać swoją zgodę na wykorzystanie TikTok na naszej stronie ze skutkiem na przyszłość, klikając tutaj w link do panelu zgód (Consent Layer). Odstąpienie od umowy nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed momentem Odstąpienie od umowy.

Prosimy o zwrócenie uwagi na nasze ostrzeżenia dotyczące państw trzecich, ponieważ TikTok może przetwarzać dane osobowe w krajach, w których nie obowiązuje poziom Ochrona danych zgodny ze standardami RODO. Twoje dane mogą być przekazywane do państw trzecich, takich jak np. USA. W przypadku USA istnieje decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony danych – Tarcza Prywatności (Trans-Atlantic Data Privacy Framework – TADPF). TikTok nie posiada certyfikatu zgodności z TADPF. Przekazywanie danych do USA oraz innych państw trzecich, w których nie stwierdzono odpowiedniego stopnia ochrony, odbywa się m.in. na podstawie standardowych klauzul umownych jako odpowiednich zabezpieczeń ochrony danych osobowych, które można przejrzeć tutaj.

Wykorzystywane pliki cookie, podmiot odpowiedzialny: TikTok Technology Limited

NazwaCzas przechowywaniaDomenaOpis
_ttp13 miesięcymisspompadour.deZawiera anonimowy identyfikator użytkownika. Służy do wyświetlania reklam istotnych dla użytkownika.
_tt_enable_cookie13 miesięcymisspompadour.deZapisuje informację, że pliki cookie zostały ustawione przez TikTok.

g. Program partnerski Adcell

Korzystamy z programu partnerskiego „ADCELL” prowadzonego przez Firstlead GmbH (Rosenfelder Str. 15-16, 10315 Berlin; „ADCELL”). W zakresie gromadzenia Twoich danych przy użyciu tej usługi oraz ich przekazywania do ADCELL, firma ADCELL oraz nasza firma pełnią funkcję współadministratorów. Podstawą tego działania jest umowa o wspólnym przetwarzaniu danych osobowych zawarta między nami a ADCELL. Umowa ta jest dostępna tutaj, a informacje o ochronie danych znajdziesz tutaj. Zgodnie z nią, zarówno my, jak i ADCELL jesteśmy w równym stopniu odpowiedzialni za wypełnianie obowiązków wynikających z RODO, w szczególności za realizację obowiązków informacyjnych zgodnie z art. 13 i 14 RODO oraz za zapewnienie praw osób, których dane dotyczą, zgodnie z art. 15–21 RODO. Gdy klikniesz w reklamę zawierającą link partnerski, ADCELL zapisze na Twoim komputerze plik cookie służący do śledzenia konwersji (conversion tracking). Pliki te służą do poprawnego rozliczania w ramach programu partnerskiego poprzez rejestrowanie skuteczności materiałów reklamowych. Dzięki tym plikom cookie system rozpoznaje, że kliknąłeś w reklamę, co pozwala przypisać pochodzenie zamówienia do odpowiedniego partnera reklamowego.
Ponadto ADCELL stosuje tzw. piksele śledzące. Pozwalają one na analizę informacji, takich jak ruch odwiedzających na stronach. Informacje generowane przez pliki cookie i piksele śledzące na temat korzystania z tej witryny (w tym adres IP) oraz wyświetlania formatów reklamowych są przesyłane na serwer ADCELL i tam przechowywane. ADCELL może między innymi rozpoznać, że link partnerski został kliknięty na tej stronie. ADCELL może w określonych okolicznościach przekazywać te (zanonimizowane) informacje swoim partnerom kontraktowym, jednak dane takie jak np. adres IP nie są łączone z innymi przechowywanymi danymi. Wykorzystywanie plików cookie lub porównywalnych technologii odbywa się za Twoją zgodą na podstawie § 25 ust. 1 zdanie 1 niemieckiej ustawy o telekomunikacji i usługach telemedialnych (TTDSG) w zw. z art. 6 ust. 1 lit. a RODO. Przetwarzanie Twoich danych osobowych odbywa się za Twoją zgodą na podstawie art. 6 ust. 1 lit. a RODO.
Możesz w każdej chwili wycofać swoją zgodę, co nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed momentem Odstąpienie od umowy.

Wykorzystywane pliki cookie, administrator: Firstlead GmbH

NazwaCzas przechowywaniaDomenaOpis
ADCELL*1 miesiącmisspompadour.deZawiera anonimowy identyfikator użytkownika. Służy do śledzenia zakupu i przypisywania prowizji partnerowi reklamowemu.

h. Innkeepr

Na naszej stronie internetowej korzystamy z usługi Innkeepr dostarczanej przez Innkeepr UG, Senefelderstraße 35, 09126 Chemnitz, Niemcy, aby analizować sposób korzystania z naszej witryny i optymalizować wyświetlane reklamy. W tym celu dane o sposobie korzystania z serwisu, pochodzące z różnych trackerów i narzędzi analitycznych, są scalane i wykorzystywane do tworzenia lepszych grup docelowych. Sama usługa Innkeepr nie gromadzi żadnych danych osobowych. Jako operator strony internetowej możemy przetwarzać zebrane dane o użytkowaniu w określonych celach.
Celem przetwarzania danych jest analiza zachowań użytkowników w celu ciągłego ulepszania naszej oferty online, optymalizacja i ukierunkowana emisja reklam (budowanie grupy odbiorców - Audience Building), a także tworzenie niestandardowych grup odbiorców (Custom Audiences) dla platform reklamowych. W ramach korzystania z Innkeepr może dochodzić do przekazywania danych zewnętrznym platformom, takim jak Google, Meta (Facebook/Instagram), TikTok czy Amazon, aby wyświetlać tam ukierunkowane reklamy zdefiniowanym grupom docelowym. Przekazania te stanowią udostępnienie danych podmiotom trzecim i odbywają się wyłącznie na podstawie Twojej wyraźnej zgody zgodnie z art. 6 ust. 1 lit. a RODO oraz § 25 ust. 1 TDDDG. Wskazówki dotyczące Ochrona danych w Innkeepr znajdziesz tutaj.
Innkeepr wykorzystuje pliki cookie, piksele śledzące oraz tagi stron internetowych, które są zapisywane w Twojej przeglądarce i umożliwiają analizę korzystania z naszej witryny. Adresy IP ani informacje dotyczące sprzętu nie są trwale zapisywane. Bezpośrednia identyfikacja użytkowniczek i użytkowników nie następuje. Wykorzystywane są pseudonimowe identyfikatory online (np. identyfikatory plików cookie/sesji). Zebrane informacje są przechowywane wyłącznie na serwerach znajdujących się na terenie UE. Swoją zgodę możesz wycofać w dowolnym momencie, co nie wpłynie na zgodność z prawem przetwarzania danych, którego dokonano na podstawie zgody przed jej Odstąpienie od umowy.

Używane pliki cookies, podmiot odpowiedzialny: Innkeepr

NazwaCzas przechowywaniaDomenaOpis
tjs_userData1 rokmisspompadour.deIdentyfikator użytkownika, który pozwala na rozpoznanie go podczas kolejnych sesji.
tjs_sessionData1 rokmisspompadour.deIdentyfikator sesji użytkownika.

13. Reviews.io i opinie

Korzystanie z portalu z opiniami

Aby stale udoskonalać nasze usługi, oferujemy Ci możliwość ocenienia nas za pośrednictwem niezależnego portalu reviews.io, prowadzonego przez REVIEWS.io 2020 GmbH, Stralauer Allee 6, 10245 Berlin, Niemcy. Jeśli zapisałeś/-aś się do naszego newslettera, kilka dni po wysyłce Twojego zamówienia wyślemy Ci wiadomość e-mail z prośbą o ocenę Twoich doświadczeń z MissPompadour, naszą obsługą klienta oraz naszymi produktami. W wiadomości znajdziesz link, który przekieruje Cię do naszego formularza opinii w serwisie reviews.io. Po kliknięciu w ten link Twoja przeglądarka przekaże do reviews.io Twój adres e-mail, imię klienta, numer zamówienia oraz numery zamówionych produktów ( Ochrona danych). Jak informuje reviews.io, dopóki nie wystawisz opinii, dane te nie zostaną zapisane, mimo kliknięcia w link. W przypadku opublikowania opinii, wyświetlane jest jedynie Twoje imię. Wystawienie opinii jest oczywiście dobrowolne.
Nasz profil z opiniami w serwisie reviews.io znajdziesz tutaj.

Widżety i odznaki z opiniami

Na naszej stronie internetowej wyświetlane są tzw. odznaki (badges) i widżety REVIEWS.io. Jest to rodzaj pieczęci, dzięki której odwiedzający naszą stronę mogą sprawdzić, jak oceniają nas klienci. Powierzyliśmy firmie REVIEWS.io 2020 GmbH, Stralauer Allee 6, 10245 Berlin, pełnienie roli podmiotu przetwarzającego dane, aby udostępnić nam tę funkcję oceniania oraz pieczęć, które możemy zintegrować z naszą stroną internetową.
Podczas wyświetlania odznaki REVIEWS.io na naszej stronie, w ramach przetwarzania danych, w pliku logu zapisywana jest data, godzina pobrania oraz ilość przesłanych danych. Pliki logów są automatycznie usuwane najpóźniej 5 dni po ich utworzeniu.
Naszym interesem w korzystaniu z tego systemu ocen i umieszczaniu odznaki na stronie jest informowanie potencjalnych klientów o zadowoleniu naszych odbiorców, aby mogło to wpłynąć na ich decyzję o skorzystaniu z naszej oferty. Podstawę prawną stanowi art. 6 ust. 1 lit. f) RODO.

Zaproszenia do wystawienia opinii przez Trustpilot

Aby stale ulepszać naszą ofertę, korzystamy z systemu ocen Trustpilot (Trustpilot A/S, Pilestræde 58, 1112 Kopenhaga, Dania).
Jeśli subskrybujesz nasz newsletter, przekazujemy Twój adres e-mail oraz numer referencyjny (np. numer zamówienia) do Trustpilot za pomocą procedury BCC. Ma to na celu wysłanie do Ciebie, w naszym imieniu, jednorazowej wiadomości e-mail z prośbą o ocenę Twoich doświadczeń zakupowych.
Przetwarzanie danych odbywa się na podstawie naszego uzasadnionego interesu (art. 6 ust. 1 lit. f RODO), jakim jest analiza i poprawa satysfakcji klienta. Możesz w każdej chwili sprzeciwić się takiemu wykorzystaniu Twoich danych. Najprostszym sposobem jest rezygnacja z subskrypcji naszego newslettera (opt-out), co natychmiast zatrzyma automatyczne przekazywanie danych do Trustpilot.
Profil użytkownika w serwisie Trustpilot zostanie utworzony dopiero wtedy, gdy po otrzymaniu zaproszenia aktywnie zdecydujesz się wystawić opinię. W takim przypadku obowiązują warunki użytkowania oraz zasady dotyczące Ochrona danych serwisu Trustpilot, z którymi możesz zapoznać się tutaj. Podpisaliśmy z Trustpilot umowę powierzenia przetwarzania danych osobowych.

14. Czat WhatsApp

Do obsługi czatu WhatsApp wykorzystujemy chatarmin, rozwiązanie programowe firmy chatarmin.com GmbH, Kaiserstraße 89/3/2, 1070 Wiedeń, Austria, na podstawie umowy o powierzeniu przetwarzania danych. W ramach tej usługi korzystamy z WhatsApp Business API, co oznacza, że w zakresie naszej odpowiedzialności WhatsApp nie uzyskuje dostępu do danych osobowych. Wiadomości wymieniane z nami są oczywiście – nawet przy użyciu Business API – szyfrowane w sposób uniemożliwiający dostęp osób trzecich do ich treści. Podstawą prawną przetwarzania danych w tym zakresie jest art. 6 ust. 1 lit. f) RODO, ponieważ użytkownik korzystający z funkcji czatu wyraźnie wskazuje, że chce komunikować się z nami za pośrednictwem tego kanału, a zatem przetwarzanie danych osobowych leży w jego interesie.

Korzystanie z WhatsApp przez użytkownika podlega wyłącznie umowom zawartym przez niego z dostawcą aplikacji WhatsApp.

Newsletter WhatsApp

Do wysyłki naszego newslettera WhatsApp, przekazywania aktualnych informacji i ofert oraz wsparcia klienta używamy rozwiązania WhatsApp od chatarmin.com, o ile udzieliłeś nam swojej zgody zgodnie z art. 6 ust. 1 lit. a) RODO. Zgoda udzielana jest poprzez czat, po wybraniu przycisku „START”. Zgodę tę możesz w każdej chwili wycofać, wpisując „STOP” na czacie lub kontaktując się z naszym działem obsługi klienta ( beratung@misspompadour.de). Odstąpienie od umowy nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
W związku z tym przetwarzamy następujące dane osobowe: numer telefonu, nazwę profilu WhatsApp oraz historię komunikacji i zachowania użytkownika w ramach czatu. Wykorzystujemy informacje o kliknięciach oraz sposób korzystania z MissPompadour do wysyłania wiadomości i ofert, które przypuszczalnie leżą w Twoim interesie.
Chatarmin to narzędzie komunikacyjne firmy chatarmin.com GmbH z siedzibą w Wiedeń, Austria, działające w oparciu o WhatsApp API.

16. Ochrona danych na naszej stronie na Facebooku

W przypadku naszej obecności na portalu facebook.com, oprócz niniejszych informacji o Ochrona danych, obowiązują następujące zasady: Ze względu na korzystanie z funkcji Facebook Insights, jesteśmy współadministratorem naszej strony na Facebooku wraz z Facebook Ireland Ltd., 4 Grand Canal Square Grand Canal Harbour, Dublin 2, Irlandia. Podstawą prawną dla powyższego jest umowa dostępna na tej stronie. Wspólna odpowiedzialność obejmuje tworzenie tzw. zdarzeń (events) oraz ich gromadzenie w ramach statystyk strony (Page Insights), które są nam udostępniane. Informacje o tym, czym są zdarzenia, znajdują się na wspomnianej wyżej stronie dotyczącej Facebook Insights. Według informacji przekazanych przez Facebooka, są to w szczególności:
  • Wyświetlenie strony, posta, filmu, relacji lub innych treści powiązanych ze stroną
  • Interakcja z relacją
  • Obserwowanie lub zaprzestanie obserwowania strony
  • Oznaczenie strony lub posta jako „Lubię to” lub cofnięcie tego oznaczenia
  • Polecenie strony w poście lub komentarzu
  • Komentowanie, udostępnianie lub reagowanie na post na stronie (w tym rodzaj reakcji)
  • Ukrycie posta na stronie lub zgłoszenie go jako spam
  • Najechaniu kursorem myszy na link do strony, nazwę strony lub zdjęcie profilowe w celu podejrzenia zawartości strony
  • Kliknięcie przycisku witryny, numeru telefonu, „Wyznacz trasę” lub innego przycisku na stronie
  • Wyświetlenie wydarzenia na stronie, reakcja na wydarzenie (w tym rodzaj reakcji), kliknięcie linku do biletów na wydarzenie
  • Rozpoczęcie rozmowy przez komunikator Messenger ze stroną
  • Wyświetlenie lub kliknięcie produktów w sklepie na stronie
  • Informacje o działaniu, osobie, która je wykonała oraz użytej przeglądarce/aplikacji. Są to na przykład:
  • Data i godzina wykonania działania
  • Kraj/miasto (oszacowane na podstawie adresu IP lub zaimportowane z profilu użytkownika w przypadku zalogowanych użytkowników)
  • Kod języka (z nagłówka HTTP przeglądarki i/lub ustawień językowych)
  • Grupa wiekowa/płeć (z profilu użytkownika, tylko dla zalogowanych użytkowników)
  • Wcześniej odwiedzane strony internetowe (z nagłówka HTTP przeglądarki)
  • Informacja, czy działanie zostało wykonane na komputerze czy urządzeniu mobilnym (z ciągu User Agent przeglądarki lub atrybutów aplikacji)
  • Identyfikator użytkownika Facebooka (tylko dla zalogowanych użytkowników)

Facebook Ireland zapewnia, że posiada podstawę prawną do przetwarzania danych Insights, co zostało określone w polityce danych Facebook Ireland. Facebook Ireland przejmuje wypełnianie obowiązków wynikających z RODO w zakresie przetwarzania danych Insights (m.in. art. 12 i 13 RODO, art. 15-21 RODO, art. 33 i 34 RODO). Zgodnie z art. 32 RODO, Facebook Ireland wdraża odpowiednie środki techniczne i organizacyjne w celu zapewnienia bezpieczeństwa przetwarzania. Obejmuje to środki wymienione na dole tej strony (strona ta jest okresowo aktualizowana, aby uwzględnić np. rozwój technologiczny). Wszyscy pracownicy Facebook Ireland zaangażowani w przetwarzanie danych Insights są zobowiązani stosownymi umowami do zachowania poufności danych Insights.

Facebook Ireland udostępnia osobom, których dane dotyczą, najważniejsze informacje z niniejszego suplementu dotyczącego statystyk strony (art. 26 ust. 2 RODO). Odbywa się to obecnie za pośrednictwem informacji o danych statystyk strony, do których dostęp mają wszystkie strony.

Jeśli osoba, której dane dotyczą, dochodzi wobec nas swoich praw wynikających z RODO w związku z przetwarzaniem danych Insights, jesteśmy zobowiązani do niezwłocznego, najpóźniej w ciągu siedmiu dni kalendarzowych, przekazania wszelkich istotnych informacji dotyczących takich zapytań do Facebook Ireland. Facebook Ireland zobowiązał się do odpowiadania na zapytania osób, których dane dotyczą, zgodnie z ciążącymi na nas obowiązkami.

Powyższe ustalenia nie naruszają praw przysługujących każdej osobie, której dane dotyczą, bezpośrednio wobec nas, w szczególności roszczeń wynikających z art. 15 i nast. RODO.

Podstawą prawną dla odpowiedniego przetwarzania danych jest art. 6 ust. 1 lit. f) RODO. Przetwarzanie danych dotyczy tylko osób, które świadomie odwiedzają naszą stronę na portalu facebook.com i w związku z tym dobrowolnie korzystają ze strony internetowej, dla której obowiązuje polityka danych serwisu facebook.com. Przetwarzanie danych, któremu podlega osoba odwiedzająca naszą stronę na facebook.com, nie wykracza zatem poza przetwarzanie danych, które Facebook prowadziłby również bez istnienia naszej strony na portalu facebook.com. Gdyby użytkownik nie wyrażał na to zgody, nie korzystałby z serwisu facebook.com. Z odwiedzenia naszej strony na facebook.com wynika zatem, że użytkownik, po rozważeniu wiążącego się z tym przetwarzania danych, ma nadrzędny interes w odwiedzeniu naszej strony, aby móc korzystać z oferowanych tam treści i wchodzić z nimi w interakcję. Naszym uzasadnionym interesem jest zatem wykorzystywanie tej strony do komunikacji korporacyjnej, aby bezpośrednio lub pośrednio wspierać sprzedaż oferowanych przez nas usług.

17. Wysyłka

W celu realizacji wysyłki dane istotne dla zamówienia (dane kontaktowe i dostawy) mogą zostać przekazane naszemu partnerowi logistycznemu.

Wysyłka do Szwajcarii

Aby dostarczyć Twoje zamówienie do Szwajcarii, współpracujemy z naszym partnerem wysyłkowym, firmą exporto GmbH.

Szwajcaria - wysyłka na terenie Niemiec:
exporto GmbH
Max-Stromeyer-Str. 172
DE-78467 Konstanz

Sąd rejestrowy: Sąd rejonowy we Fryburgu (Amtsgericht Freiburg)
Numer rejestrowy: HRB 721808
NIP (USt-IdNr.): DE331284697

Szwajcaria - wysyłka na terenie Szwajcarii:
exporto Schweiz GmbH
Hafenstraße 50C
CH-8280 Kreuzlingen

UID: CHE-130.123.814
MWST: CHE-130.123.814 MWST

Kontakt:
Telefon: +49 7531 3027860
E-mail: info@exporto.de

Udostępnianie informacji o śledzeniu przesyłki

Do udostępniania informacji o wysyłce oraz danych do śledzenia paczek korzystamy z usług firmy GoKarla GmbH, Gormannstrasse 19a, 10119 Berlin, Niemcy. W celu przekazywania aktualizacji dotyczących wysyłki oraz udostępniania przeglądu zamówienia odbiorcy, zgodnie z art. 6 ust. 1 lit. b RODO, przekazujemy dostawcy imię i nazwisko odbiorcy, adres dostawy oraz zawartość koszyka. Dane są przekazywane tylko w zakresie niezbędnym do informowania odbiorcy o statusie wysyłki.

Jeśli nie wyrażasz zgody na wykorzystanie swoich danych w tym celu, możesz sprzeciwić się temu w dowolnym momencie. Twój sprzeciw możesz zgłosić w dowolnym momencie administratorowi wymienionemu powyżej.
Zawarliśmy z dostawcą umowę powierzenia przetwarzania danych, która gwarantuje ochronę danych osób odwiedzających naszą stronę i zabrania ich nieuprawnionego przekazywania osobom trzecim.

Reklamacje, uszkodzone i zagubione przesyłki

Do obsługi reklamacji korzystamy z usług firmy GoKarla GmbH, Gormannstrasse 19a, 10119 Berlin, Niemcy. W celu przetwarzania zwrotów, zgłoszeń szkód oraz wyjaśniania statusu zamówień, zgodnie z art. 6 ust. 1 lit. b RODO, przekazujemy dostawcy dane osobowe, takie jak imię i nazwisko, adres, adres e-mail, numer telefonu, numer zamówienia oraz szczegóły produktu (np. opis artykułu, ilość, cena). Przetwarzanie odbywa się wyłącznie w zakresie niezbędnym do wykonania zobowiązań umownych. Ponadto dane do śledzenia przesyłki (np. numer przesyłki, status doręczenia, przewidywany czas dostawy oraz szczegóły wysyłki) są wykorzystywane do weryfikacji odpowiedzialności i rozpatrywania reklamacji.

W celu realizacji wyżej wymienionych celów przekazujemy dane osobowe do firm logistycznych i ubezpieczeniowych w celu sprawdzenia odpowiedzialności i likwidacji szkód. Przekazanie danych odbywa się wyłącznie w niezbędnym zakresie i obejmuje dane osobowe, takie jak imię i nazwisko, adres, adres e-mail, numer telefonu, numer zamówienia oraz szczegóły produktu.

Zawarliśmy z dostawcą umowę powierzenia przetwarzania danych zgodnie z art. 28 RODO, która gwarantuje ochronę danych osobowych i zabrania ich nieuprawnionego przekazywania osobom trzecim. Jeśli nie wyrażasz zgody na wykorzystanie swoich danych do celów innych niż niezbędne, możesz sprzeciwić się temu w dowolnym momencie. Twój sprzeciw możesz zgłosić na piśmie do administratora wymienionego powyżej.

Widoki map dzięki Maptiler

Aby umożliwić Ci dostawę do punktów odbioru oraz zapewnić funkcję wyszukiwania sprzedawców, wykorzystujemy na naszej stronie internetowej API serwisu MapTiler, dostarczanego przez MapTiler AG, Höfnerstrasse 98, Unterägeri, Zug 6314, Szwajcaria. Gdy odwiedzasz stronę zawierającą mapę, Twój adres IP jest przesyłany do MapTiler. Jest on tam jednak przechowywany tylko przez ograniczony czas, maksymalnie 20 minut, po czym zostaje automatycznie usunięty. To krótkotrwałe przechowywanie jest niezbędne z technicznego punktu widzenia, aby zapewnić bezpieczeństwo infrastruktury MapTiler. Twój sposób korzystania z samej mapy nie jest rejestrowany przez MapTiler. Korzystanie z tej usługi mapowej odbywa się na podstawie prawnej art. 6 ust. 1 zdanie 1 lit. f) RODO. Naszym uzasadnionym interesem jest atrakcyjna prezentacja naszej oferty oraz maksymalne ułatwienie Ci korzystania z dostawy do punktów odbioru, a także lokalizowania naszych placówek. Jeśli dane osobowe są przesyłane na serwery MapTiler w Szwajcarii, gdzie są przechowywane i przetwarzane, transmisja ta opiera się na decyzji Komisji Europejskiej. Decyzja ta potwierdza, że Ochrona danych w Szwajcarii odpowiada standardom obowiązującym w Europejskim Obszarze Gospodarczym (EOG). Więcej szczegółów na temat Ochrona danych w MapTiler znajdziesz tutaj.

18. Aplikacja MissPompadour

Oprócz naszego sklepu internetowego udostępniamy również aplikację mobilną, którą możesz pobrać na swoje urządzenie mobilne za pośrednictwem „Apple AppStore” lub, w przypadku systemu Android, przez „Google PlayStore”. Poniżej, jako uzupełnienie naszej ogólnej Polityka prywatności, informujemy o przetwarzaniu danych osobowych podczas korzystania z naszej aplikacji. W szczególności informujemy o ofertach i usługach naszych partnerów, które są wykorzystywane w naszej aplikacji. Dzięki temu chcemy mieć pewność, że wiesz, jak działają usługi zaimplementowane w naszej ofercie i co dzieje się z Twoimi danymi.

Pobieranie i instalowanie aplikacji

Podczas pobierania naszej aplikacji niezbędne informacje są przesyłane do odpowiedniego sklepu z aplikacjami, w szczególności nazwa użytkownika, adres e-mail, numer klienta w sklepie oraz indywidualny identyfikator urządzenia. Nie mamy wpływu na to przetwarzanie danych. Odpowiada za nie operator danego sklepu z aplikacjami. Naszą aplikację możesz pobrać przez Apple App Store oraz Google Play Store. W trakcie tego procesu dane są przekazywane do Google lub Apple. Dostawcami są:

  • Apple App Store: Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA
  • Google Play Store: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia

Dane użytkowania

Podczas korzystania z aplikacji przetwarzamy następujące dane, aby umożliwić dostęp do udostępnionych funkcji oraz zapewnić bezpieczeństwo i stabilność aplikacji:

  • Model urządzenia, którego używasz
  • Wersja aplikacji, której używasz
  • Wersja Twojego systemu operacyjnego
  • Adres IP
  • Data i godzina zapytania
  • Status dostępu/kod statusu HTTP

Podstawą prawną jest art. 6 ust. 1 lit. f) RODO.

Na początku korzystania z aplikacji lub ewentualnie przy pierwszym uruchomieniu różnych funkcji, aplikacja prosi o następujące uprawnienia dostępu wyłącznie w podanych celach:

  • Aparat fotograficzny: do podglądu kolorów na żywo (rzeczywistość rozszerzona) lub do robienia zdjęć projektów i przesyłania ich do poszczególnych projektów.
  • Zdjęcia/media/pliki: do zapisywania zdjęć z podglądu kolorów na żywo lub dodawania do projektu zdjęć już zapisanych na Twoim smartfonie.

Podstawą prawną jest art. 6 ust. 1 lit. a) RODO.

Jeśli nie wyrazisz na to zgody, nie będziemy korzystać z tych danych. W takim przypadku nie będziesz jednak mógł/mogła korzystać z odpowiednich funkcji aplikacji. Zgodę możesz udzielić lub wycofać później w ustawieniach. Jeśli wyrazisz zgodę na dostęp do tych danych, aplikacja uzyska do nich dostęp i prześle je na nasze serwery tylko wtedy, gdy będzie to niezbędne do zapewnienia funkcjonalności. Dane te są przez nas traktowane poufnie i usuwane, gdy wycofasz zgodę lub gdy nie będą już potrzebne do świadczenia usługi i nie istnieją prawne obowiązki ich przechowywania.

Firebase Crashlytics

Aby poprawić stabilność i niezawodność naszych aplikacji, polegamy na zanonimizowanych raportach o awariach. W tym celu korzystamy z „Firebase Crashlytics”, usługi Google Ireland Ltd., Google Building Gordon House, Barrow Street, Dublin 4, Irlandia.

W przypadku awarii, anonimowe informacje są przesyłane na serwery Google w USA (stan aplikacji w momencie awarii, UUID instalacji, ślad awarii, producent i system operacyjny telefonu, ostatnie logi). Informacje te nie zawierają żadnych danych osobowych.

Raporty o awariach są wysyłane tylko za Twoją wyraźną zgodą. W przypadku aplikacji na iOS zgodę możesz wyrazić w ustawieniach aplikacji lub po wystąpieniu awarii. W przypadku aplikacji na Androida istnieje możliwość wyrażenia ogólnej zgody na przesyłanie powiadomień o awariach do Google i deweloperów aplikacji podczas konfiguracji urządzenia mobilnego. Podstawą prawną przesyłania danych jest art. 6 ust. 1 lit. a) RODO.

Swoją zgodę możesz w każdej chwili wycofać, wyłączając „Raporty o błędach i awariach” w ustawieniach aplikacji MissPompadour w sekcji „Dane i analiza”.

Więcej informacji na temat Ochrona danych znajdziesz w wskazówkach dotyczących Ochrona danych serwisu Firebase Crashlytics pod adresem https://firebase.google.com/support/privacy.

Powiadomienia push

Możesz zapisać się na otrzymywanie tzw. powiadomień push. W ich ramach będziemy przesyłać Ci w regularnych odstępach czasu informacje marketingowe oraz wieści z naszej community. Podstawą prawną tego przetwarzania jest Twoja zgoda, a tym samym art. 6 ust. 1 lit. a) RODO.

Swoją zgodę na przechowywanie i wykorzystywanie Twoich danych osobowych w celu otrzymywania powiadomień push możesz w każdej chwili wycofać ze skutkiem na przyszłość. Odstąpienie od umowy możesz zgłosić w ustawieniach aplikacji MissPompadour lub w systemie swojego urządzenia mobilnego.

Wyłączanie powiadomień push w systemie iOS:

  • Otwórz aplikację „Ustawienia”.
  • Przewiń listę aplikacji w dół, aż zobaczysz nazwę aplikacji MissPompadour, dla której chcesz wyłączyć powiadomienia push.
  • Stuknij w nazwę aplikacji, a następnie w „Powiadomienia”.
  • Tutaj możesz wyłączyć poszczególne warianty powiadomień lub całkowicie wyłączyć powiadomienia push.

Wyłączanie powiadomień push w systemie Android:

  • Otwórz centrum powiadomień u góry ekranu.
  • Dotknij i przytrzymaj palcem powiadomienie aplikacji MissPompadour, dla której chcesz wyłączyć powiadomienia push, aż otworzy się menu.
  • Stuknij w „Informacje o aplikacji”.
  • Odznacz pole przy „Otrzymuj powiadomienia”.

Twoje dane zostaną usunięte, gdy nie będą już potrzebne do osiągnięcia celu, w jakim zostały zebrane. Twoje dane będą przechowywane tak długo, jak długo aktywna będzie subskrypcja powiadomień push.

Używane usługi do powiadomień push

Firebase Cloud Messaging: Używamy usługi „Firebase Cloud Messaging”, obsługiwanej przez Google Ireland Limited, Google Building Gordon House, 4 Barrow Street, Dublin, D04 E5W5, Irlandia („Google”), aby dostarczać Ci powiadomienia push na urządzeniach z systemem Android. Wskazówki Google dotyczące Ochrona danych w Firebase znajdziesz tutaj

Apple Push Notifications Service (APNS): Do powiadomień push na urządzeniach Apple używamy usługi „Apple Push Notifications” od Apple Inc. (One Apple Park Way, Cupertino, Kalifornia, USA, 95014). Wskazówki Apple dotyczące Ochrona danych znajdziesz tutaj

19. Ankiety

Do przeprowadzania ankiet korzystamy z narzędzia Typeform firmy TYPEFORM S.L., Carrer Bac de Roda, 163, 08018 Barcelona, Hiszpania. Prowadzimy ankiety, aby lepiej zrozumieć, czego od nas oczekujesz – niezależnie od tego, czy chodzi o nasze produkty, usługi czy doświadczenia zakupowe. Twoja opinia pomaga nam uczynić MissPompadour jeszcze lepszym miejscem dla Ciebie. Udział w ankiecie jest dobrowolny i odbywa się za Twoją zgodą (art. 6 ust. 1 lit. a RODO). Jeśli ankieta stanowi część zamówienia lub usługi, jej wypełnienie może być niezbędne do wykonania umowy (art. 6 ust. 1 lit. b RODO). Ankieta obsługiwana jest przez Typeform. Twoje odpowiedzi są tam zapisywane i analizowane na nasze zlecenie. Typeform działa jako podmiot przetwarzający i przetwarza Twoje dane wyłącznie zgodnie z naszymi wytycznymi – na serwerach znajdujących się na terenie UE lub w krajach o porównywalnym poziomie Ochrona danych. Politykę Ochrona danych firmy Typeform znajdziesz tutaj.

W zależności od ankiety mogą być zbierane następujące informacje:

  • Twoje odpowiedzi (np. opinie, doświadczenia, sugestie, życzenia, oceny)
  • Informacje techniczne, takie jak data, godzina, typ urządzenia czy przeglądarka
  • Opcjonalnie: dane kontaktowe, takie jak adres e-mail, jeśli je podasz (np. w przypadku loterii)

Oprócz Twoich dobrowolnych odpowiedzi, podczas wypełniania formularza Typeform zbiera informacje techniczne, takie jak Twój adres IP, typ urządzenia, dane przeglądarki, ustawienia języka oraz czas uczestnictwa. Dane te służą wyłącznie zapewnieniu bezpieczeństwa i technicznej optymalizacji formularza. Twoje dane są przechowywane tylko tak długo, jak długo potrzebujemy ich do przeprowadzenia analizy. Następnie są one usuwane lub anonimizowane.

20. Twoje prawa

W związku z przetwarzaniem Twoich danych osobowych przysługują Ci na mocy RODO w szczególności prawa wymienione poniżej. Szczegółowe informacje na ten temat znajdziesz w przepisach prawa (w szczególności w art. 15 i nast. RODO).

Prawo do informacji

Zgodnie z art. 15 RODO masz prawo zażądać od nas potwierdzenia, czy przetwarzamy dotyczące Ciebie dane osobowe. Jeśli tak jest, masz prawo uzyskać dostęp do tych danych osobowych oraz otrzymać dalsze informacje, o których mowa w art. 15 RODO.

Prawo do sprostowania danych

Zgodnie z art. 16 RODO masz prawo żądać od nas niezwłocznego sprostowania dotyczących Ciebie danych osobowych, które są nieprawidłowe. Z uwzględnieniem celów przetwarzania masz również prawo żądać uzupełnienia niekompletnych danych osobowych – również poprzez przedstawienie dodatkowego oświadczenia.

Prawo do usunięcia danych („prawo do bycia zapomnianym”)

W granicach art. 17 RODO masz prawo żądać od nas niezwłocznego usunięcia dotyczących Ciebie danych osobowych. Jesteśmy zobowiązani do niezwłocznego usunięcia danych osobowych, o ile spełnione są odpowiednie przesłanki określone w art. 17 RODO. Szczegóły znajdziesz w art. 17 RODO.

Prawo do ograniczenia przetwarzania

Zgodnie z art. 18 RODO masz, w określonych przypadkach, prawo żądać od nas ograniczenia przetwarzania Twoich danych osobowych. Szczegóły znajdziesz w art. 18 RODO.

Prawo do przenoszenia danych

Na warunkach określonych w art. 20 RODO masz prawo otrzymać w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego dane osobowe, które nam dostarczyłeś. Zgodnie z art. 20 RODO masz również prawo przesłać te dane innemu administratorowi bez przeszkód z naszej strony, o ile przetwarzanie odbywa się na podstawie zgody zgodnie z art. 6 ust. 1 lit. a) lub art. 9 ust. 2 lit. a) RODO lub na podstawie umowy zgodnie z art. 6 ust. 1 lit. b) RODO, a przetwarzanie odbywa się w sposób zautomatyzowany.

Prawo do wniesienia skargi do organu nadzorczego

Zgodnie z art. 77 RODO, bez uszczerbku dla innych administracyjnych lub sądowych środków ochrony prawnej, masz prawo wnieść skargę do organu nadzorczego. Prawo to przysługuje Ci w szczególności w państwie członkowskim Twojego zwykłego pobytu, Twojego miejsca pracy lub miejsca popełnienia domniemanego naruszenia, jeżeli uważasz, że przetwarzanie dotyczących Ciebie danych osobowych narusza przepisy RODO.

Prawo do sprzeciwu

Zgodnie z art. 21 RODO masz prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących Ciebie danych osobowych, które odbywa się na podstawie art. 6 ust. 1 lit. e lub f RODO; dotyczy to również profilowania opartego na tych przepisach.

Jeśli przetwarzamy Twoje dane osobowe na potrzeby marketingu bezpośredniego, masz prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących Ciebie danych osobowych na potrzeby takiego marketingu; dotyczy to także profilowania w zakresie, w jakim jest ono powiązane z takim marketingiem bezpośrednim.

21. Wyjaśnienie różnych pojęć

Przeglądarka – to oprogramowanie, którego używasz do przeglądania Internetu i odwiedzania naszej strony internetowej.
EOG – to Europejski Obszar Gospodarczy. Oprócz państw członkowskich UE należą do niego Islandia, Liechtenstein i Norwegia.
Państwa trzecie – to kraje, które nie należą do EOG i w odniesieniu do których nie istnieje decyzja Komisji Europejskiej o adekwatności.
Adres IP – każde urządzenie, które wymienia dane przez Internet, potrzebuje unikalnego identyfikatora, w przeciwnym razie dane (np. strony internetowe), które mają zostać wysłane do tego urządzenia, nie mogłyby zostać dostarczone. Komputer, smartfon, tablet itp., z których korzystasz, używają zatem adresu IP, aby móc pobierać i otrzymywać dane z Internetu. Z reguły nie używasz osobnego adresu IP dla każdego urządzenia; technologia wykorzystywana do połączenia z Internetem (np. Twój domowy router internetowy) sprawia, że wszystkie urządzenia w sieci występują na zewnątrz pod wspólnym adresem IP.
lit. – to skrót od łacińskiego słowa „litera”, używany przy cytowaniu tekstów prawnych. Art. 6 ust. 1 lit. a) RODO oznacza zatem „litera a)”.
Standardowe klauzule umowne – to zestaw umów udostępniony przez Komisję Europejską, który zgodnie z art. 46 ust. 2 lit. d) RODO może stanowić podstawę do przekazywania danych do państwa trzeciego.