Ogólne informacje
Poniższe informacje w prosty sposób wyjaśniają, co dzieje się z Twoimi danymi osobowymi, gdy odwiedzasz tę stronę internetową.
Dane osobowe to wszelkie informacje, na podstawie których można Cię bezpośrednio zidentyfikować.
Szczegółowe informacje na temat ochrony danych osobowych znajdziesz w niniejszej Polityce prywatności.
Kto jest odpowiedzialny za gromadzenie danych na tej stronie?
Administratorem danych osobowych jest operator strony.
Dane kontaktowe administratora znajdziesz w sekcji „Informacja o administratorze danych” w tej polityce prywatności.
Twoje dane są gromadzone na dwa sposoby:
Bezpośrednio od Ciebie – np. dane, które wprowadzasz w formularzu kontaktowym.
Automatycznie lub po wyrażeniu zgody – podczas wizyty na stronie.
Mogą to być dane techniczne, takie jak:
typ przeglądarki internetowej,
system operacyjny,
godzina wyświetlenia strony.
Dane te są zbierane automatycznie w momencie wejścia na stronę.
Część danych jest niezbędna do prawidłowego działania strony.
Inne dane mogą być używane do analizy zachowania użytkowników.
Jeśli przez stronę można składać zamówienia lub zawierać umowy, dane będą również przetwarzane w celu:
przygotowania ofert,
realizacji zamówień,
obsługi zapytań i zgłoszeń.
Masz prawo w każdej chwili, bezpłatnie:
uzyskać informację o pochodzeniu, odbiorcach i celu przetwarzania swoich danych osobowych,
żądać poprawienia lub usunięcia swoich danych,
cofnąć wyrażoną wcześniej zgodę na przetwarzanie danych,
żądać ograniczenia przetwarzania swoich danych w określonych sytuacjach,
złożyć skargę do właściwego organu nadzorczego (UODO – Urząd Ochrony Danych Osobowych).
W przypadku pytań dotyczących ochrony danych możesz w każdej chwili skontaktować się z nami.
Podczas wizyty na naszej stronie Twoje zachowanie może być statystycznie analizowane.
Odbywa się to głównie przy użyciu programów analitycznych.
Szczegółowe informacje o tych narzędziach znajdziesz w dalszej części niniejszej polityki.
Nasza strona jest hostowana zewnętrznie.
Oznacza to, że wszystkie dane osobowe gromadzone na tej stronie są przechowywane na serwerach dostawcy hostingu.
Mogą to być m.in.:
adresy IP,
zapytania z formularza kontaktowego,
dane komunikacyjne i meta dane,
dane umowne i kontaktowe,
logi dostępu do strony,
inne dane generowane przez systemy strony internetowej.
Zewnętrzny hosting służy:
realizacji umów i zleceń wobec klientów (podstawa prawna: art. 6 ust. 1 lit. b RODO),
zapewnieniu bezpiecznego, szybkiego i stabilnego działania strony (art. 6 ust. 1 lit. f RODO).
Jeśli podczas wizyty wyrazisz zgodę na zapisywanie plików cookies lub dostęp do informacji na Twoim urządzeniu (np. poprzez device fingerprinting), przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. a RODO.
Zgoda może być w każdej chwili wycofana.
Nasz dostawca hostingu:
brumm Hosting & IT-Services
An den Nahewiesen 20
55450 Langenlonsheim
Z dostawcą hostingu zawarliśmy umowę powierzenia przetwarzania danych zgodną z RODO.
Gwarantuje ona, że dane użytkowników strony są przetwarzane wyłącznie zgodnie z naszymi wytycznymi i w sposób bezpieczny.
W celu ochrony i przyspieszenia działania naszej strony korzystamy z usługi Cloudflare, dostarczanej przez:
Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA.
Cloudflare udostępnia:
globalną sieć Content Delivery Network (CDN),
system DNS,
ochronę przed atakami sieciowymi.
Transfer danych między Twoją przeglądarką a naszą stroną jest kierowany przez sieć Cloudflare, która może pełnić rolę filtra i ochrony przed niepożądanym ruchem internetowym.
Cloudflare może stosować pliki cookies lub inne technologie rozpoznawania użytkowników wyłącznie w celach technicznych i bezpieczeństwa.
Podstawa prawna: art. 6 ust. 1 lit. f RODO – nasz uzasadniony interes w zapewnieniu bezpieczeństwa i stabilności strony.
Dane mogą być przekazywane do Stanów Zjednoczonych na podstawie standardowych klauzul umownych UE oraz zgodnie z zasadami programu EU-US Data Privacy Framework (DPF).
Więcej informacji o zasadach prywatności Cloudflare znajdziesz tutaj:
https://www.cloudflare.com/privacypolicy/
Lista certyfikowanych firm:
https://www.dataprivacyframework.gov/
Operatorzy tej strony bardzo poważnie traktują ochronę danych osobowych.
Dane te są przetwarzane poufnie i zgodnie z przepisami RODO oraz niniejszą polityką prywatności.
Podczas korzystania ze strony gromadzone są różne dane osobowe, m.in.:
dane identyfikacyjne (imię, nazwisko, adres e-mail),
dane techniczne,
dane przekazywane w formularzach.
Administrator danych osobowych:
brumm digital GmbH
An den Nahewiesen 20
55450 Langenlonsheim
Telefon: +49 6704 937 377 0
E-mail: info@brumm-digital.de
Administrator to osoba fizyczna lub prawna, która samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych.
Dane osobowe przechowujemy tak długo, jak jest to konieczne do realizacji celu, w jakim zostały zgromadzone.
Po osiągnięciu celu dane zostają usunięte, chyba że obowiązujące przepisy prawa wymagają ich dalszego przechowywania (np. w celach podatkowych).
Dane osobowe przetwarzamy na podstawie:
art. 6 ust. 1 lit. a RODO – zgoda użytkownika,
art. 6 ust. 1 lit. b RODO – realizacja umowy lub działań przed jej zawarciem,
art. 6 ust. 1 lit. c RODO – wypełnianie obowiązków prawnych,
art. 6 ust. 1 lit. f RODO – uzasadniony interes administratora (np. zapewnienie bezpieczeństwa strony).
Dane osobowe mogą być przekazywane:
organom państwowym, jeśli wymagają tego przepisy,
podwykonawcom w ramach realizacji usług,
dostawcom usług IT, analitycznych i hostingowych – wyłącznie na podstawie umowy powierzenia przetwarzania danych.
Masz prawo do:
Dostępu do danych – uzyskania informacji, jakie dane przetwarzamy.
Sprostowania danych – poprawienia nieprawidłowych lub niekompletnych danych.
Usunięcia danych – tzw. „prawo do bycia zapomnianym”.
Ograniczenia przetwarzania – w określonych sytuacjach.
Przenoszenia danych – do siebie lub innego administratora w formacie elektronicznym.
Cofnięcia zgody – w dowolnym momencie, bez wpływu na wcześniejsze działania.
Sprzeciwu wobec przetwarzania danych – w tym sprzeciwu wobec profilowania i marketingu bezpośredniego.
Złożenia skargi do UODO – jeśli uznasz, że Twoje dane są przetwarzane niezgodnie z prawem.
Nasza strona internetowa korzysta z tzw. plików cookies.
Cookies to niewielkie pliki tekstowe zapisywane na Twoim urządzeniu końcowym, które nie powodują żadnych szkód.
Dzielą się na:
cookies sesyjne – usuwane automatycznie po zakończeniu wizyty,
cookies trwałe – przechowywane na urządzeniu do momentu ich ręcznego usunięcia lub automatycznego usunięcia przez przeglądarkę.
Cookies mogą pochodzić od nas (First-Party-Cookies) lub od podmiotów zewnętrznych (Third-Party-Cookies).
Pliki Third-Party-Cookies pozwalają na integrację usług firm trzecich, np. obsługę płatności online czy wyświetlanie treści multimedialnych.
Funkcje cookies:
cookies techniczne – niezbędne do działania strony (np. koszyk zakupowy, wyświetlanie wideo),
cookies analityczne – do analizy zachowań użytkowników,
cookies reklamowe – do celów marketingowych i statystycznych.
Podstawa prawna przetwarzania cookies:
cookies niezbędne – art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora w prawidłowym działaniu strony),
cookies wymagające zgody – art. 6 ust. 1 lit. a RODO (Twoja zgoda).
Zgoda może być w każdej chwili wycofana.
Możesz skonfigurować przeglądarkę w taki sposób, aby:
otrzymywać powiadomienia o plikach cookies,
akceptować cookies tylko w wybranych przypadkach,
całkowicie blokować pliki cookies,
automatycznie usuwać cookies po zamknięciu przeglądarki.
Wyłączenie cookies może ograniczyć funkcjonalność strony.
Na naszej stronie korzystamy z technologii Borlabs Cookie w celu gromadzenia i zarządzania zgodami na pliki cookies oraz inne technologie śledzące.
Dostawca usługi:
Borlabs GmbH
Rübenkamp 32, 22305 Hamburg, Niemcy
Po wejściu na stronę w Twojej przeglądarce zostaje zapisany Borlabs Cookie, który przechowuje informacje o wyrażonych zgodach lub ich cofnięciu.
Te dane nie są przekazywane do Borlabs.
Przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. c RODO – wypełnienie obowiązków prawnych dotyczących uzyskania zgód na cookies.
Szczegółowe informacje:
https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/
Jeśli kontaktujesz się z nami przez formularz kontaktowy, przekazane dane (w tym dane kontaktowe) są wykorzystywane w celu:
obsługi zapytania,
ewentualnych dalszych pytań lub korespondencji.
Dane nie są przekazywane osobom trzecim bez Twojej zgody.
Podstawa prawna:
art. 6 ust. 1 lit. b RODO – jeśli zapytanie dotyczy realizacji umowy,
art. 6 ust. 1 lit. f RODO – nasz uzasadniony interes w sprawnej obsłudze zapytań,
art. 6 ust. 1 lit. a RODO – jeśli wyrazisz zgodę na przetwarzanie danych (zgoda może być wycofana w dowolnym momencie).
Dane przechowujemy do momentu:
żądania ich usunięcia,
cofnięcia zgody,
osiągnięcia celu przetwarzania (np. zakończenia obsługi zapytania).
Jeżeli kontaktujesz się z nami e-mailem, telefonicznie lub faksem, Twoje dane osobowe (imię, nazwisko, treść zapytania) będą przechowywane i przetwarzane w celu obsługi zapytania.
Podstawa prawna przetwarzania:
art. 6 ust. 1 lit. b RODO – w związku z realizacją umowy,
art. 6 ust. 1 lit. f RODO – nasz uzasadniony interes w skutecznej obsłudze zapytań,
art. 6 ust. 1 lit. a RODO – jeśli wyrazisz zgodę na przetwarzanie danych.
Dane będą przechowywane do momentu:
cofnięcia zgody,
zakończenia celu przetwarzania,
lub wygaśnięcia obowiązku prawnego przechowywania danych.
Na naszej stronie możesz zarezerwować termin spotkania poprzez system eTermin.
Dostawca usługi:
eTermin GmbH, Im Wiesengrund 8, 8304 Wallisellen, Szwajcaria
Odpowiedzialny administrator: eTermin Limited, Ipeirou 10A, 8010 Pafos, Cypr
Dane wprowadzone w formularzu (np. termin spotkania, dane kontaktowe) są wykorzystywane do:
planowania spotkania,
realizacji spotkania,
ewentualnej obsługi posprzedażowej.
Dane są przechowywane na serwerach eTermin i nie są przekazywane osobom trzecim poza niezbędnym zakresem.
Podstawa prawna:
art. 6 ust. 1 lit. f RODO – nasz uzasadniony interes w ułatwieniu umawiania spotkań,
art. 6 ust. 1 lit. a RODO – zgoda na przetwarzanie danych, jeśli została udzielona.
Polityka prywatności eTermin:
https://www.etermin.net/online-terminbuchung-datenschutz
Na naszej stronie wyświetlamy opinie klientów za pomocą widgetu ProvenExpert.
Dostawca usługi:
Expert Systems AG, Quedlinburger Str. 1, 10589 Berlin, Niemcy
https://www.provenexpert.com
Podczas wizyty na stronie następuje połączenie z serwerami ProvenExpert, które umożliwia:
pobranie i wyświetlenie opinii,
dostosowanie języka widgetu do ustawień przeglądarki użytkownika.
Podstawa prawna:
art. 6 ust. 1 lit. f RODO – nasz uzasadniony interes w przejrzystej prezentacji opinii klientów,
art. 6 ust. 1 lit. a RODO – zgoda użytkownika, jeśli wymagana.
Nasza strona korzysta z elementów sieci społecznościowej Facebook, obsługiwanej przez:
Meta Platforms Ireland Limited
Merrion Road, Dublin 4, D04 X2K5, Irlandia
Po aktywacji elementu Facebook następuje bezpośrednie połączenie z serwerami Facebook.
Dzięki temu Facebook otrzymuje informacje o Twojej wizycie na naszej stronie (adres IP, dane przeglądarki).
Jeśli jesteś zalogowany do swojego konta na Facebooku, możesz udostępniać treści klikając przycisk „Lubię to”.
Informacje o tym, jakie dane są zbierane, znajdziesz tutaj:
https://developers.facebook.com/docs/plugins/?locale=pl_PL
Wspólna odpowiedzialność:
Jeżeli dane osobowe są zbierane i przekazywane do Facebooka, my oraz Meta Platforms Ireland Limited jesteśmy współodpowiedzialni za ten proces (art. 26 RODO).
Pełna treść porozumienia o współodpowiedzialności:
https://www.facebook.com/legal/controller_addendum
Podstawa prawna:
art. 6 ust. 1 lit. a RODO – zgoda użytkownika na przetwarzanie danych,
zgoda może być wycofana w każdej chwili.
Transfer danych do USA:
Odbywa się na podstawie standardowych klauzul umownych UE:
https://www.facebook.com/legal/EU_data_transfer_addendum
Polityka prywatności Facebook:
https://www.facebook.com/policy.php
Na stronie dostępne są funkcje Instagram, obsługiwane przez:
Meta Platforms Ireland Limited
Merrion Road, Dublin 4, D04 X2K5, Irlandia
Jeśli jesteś zalogowany na Instagram, kliknięcie przycisku umożliwia udostępnienie treści na Twoim profilu.
Instagram przypisuje wizytę na naszej stronie do Twojego konta.
Szczegóły dotyczące prywatności:
https://privacycenter.instagram.com/policy/
Podstawa prawna:
art. 6 ust. 1 lit. a RODO – zgoda użytkownika.
Transfer danych do USA:
Na podstawie standardowych klauzul umownych UE.
Nasza strona korzysta z funkcji serwisu LinkedIn, obsługiwanego przez:
LinkedIn Ireland Unlimited Company
Wilton Plaza, Wilton Place, Dublin 2, Irlandia
Przy każdym wywołaniu strony zawierającej element LinkedIn następuje połączenie z jego serwerami.
LinkedIn otrzymuje informację o Twojej wizycie na stronie (adres IP, dane przeglądarki).
Jeśli jesteś zalogowany na LinkedIn, możesz przypisać wizytę do swojego konta.
Podstawa prawna:
art. 6 ust. 1 lit. a RODO – zgoda użytkownika.
Polityka prywatności LinkedIn:
https://www.linkedin.com/legal/privacy-policy
Transfer danych do USA odbywa się zgodnie z standardowymi klauzulami UE:
https://www.linkedin.com/help/linkedin/answer/a1343190/
Ta strona korzysta z funkcji usługi analitycznej Google Analytics. Dostawca: Google Ireland Limited („Google”), Gordon House, Barrow Street, Dublin 4, Irlandia.
Google Analytics umożliwia analizę zachowania odwiedzających witrynę. Administrator otrzymuje różne dane o użyciu, m.in. odsłony, czas przebywania, używany system operacyjny, źródło wejścia. Dane te są przypisane do konkretnego urządzenia użytkownika; nie są łączone z identyfikatorem użytkownika (User-ID).
Ponadto Google Analytics może rejestrować ruchy myszy, przewijanie i kliknięcia. Google stosuje również modelowanie danych oraz techniki uczenia maszynowego w celu uzupełniania i analizy zebranych informacji.
Google Analytics używa technologii umożliwiających rozpoznawanie użytkownika w celach analitycznych (np. cookies, device fingerprinting). Informacje o korzystaniu z tej strony są z reguły przesyłane na serwer Google w USA i tam przechowywane.
Podstawa prawna: Twoja zgoda – art. 6 ust. 1 lit. a RODO oraz § 25 ust. 1 TDDDG. Zgodę można w każdej chwili wycofać.
Przekazywanie danych do USA opiera się na standardowych klauzulach umownych UE:
https://privacy.google.com/businesses/controllerterms/mccs/
Spółka posiada certyfikację w ramach EU-US Data Privacy Framework (DPF):
https://www.dataprivacyframework.gov/participant/5780
Na tej stronie włączono anonimizację IP. Przed przekazaniem do USA Google skraca adres IP w państwach UE/EOG; tylko wyjątkowo pełny adres IP trafia do USA i jest tam skracany. Google wykorzystuje te dane w imieniu operatora do sporządzania raportów i świadczenia usług analitycznych. Adres IP z Twojej przeglądarki nie jest łączony z innymi danymi Google.
Możesz zablokować gromadzenie danych przez Google, instalując dodatek:
https://tools.google.com/dlpage/gaoptout?hl=de
Więcej o przetwarzaniu danych w Google Analytics:
https://support.google.com/analytics/answer/6004245?hl=de
Na tej stronie wdrożono TikTok Pixel (TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlandia).
Dzięki pikselowi wyświetlamy odbiorcom, którzy oglądali nasze oferty, reklamy dopasowane do ich zainteresowań w serwisie TikTok (TikTok Ads) oraz mierzymy skuteczność kampanii. Przetwarzane są m.in. adres IP, odsłony, czas pobytu, system operacyjny, źródło wejścia, informacje o klikniętej reklamie oraz zdarzenia (z czasem ich wystąpienia). Dane te są łączone w User-ID i przypisywane do urządzenia odwiedzającego.
Podstawa prawna: zgoda – art. 6 ust. 1 lit. a RODO i § 25 ust. 1 TDDDG; zgoda może być w każdej chwili wycofana.
Transfer do państw trzecich opiera się na standardowych klauzulach umownych UE. Szczegóły:
https://www.tiktok.com/legal/page/eea/privacy-policy/de-DE
https://ads.tiktok.com/i18n/official/policy/controller-to-controller
Aby zapisać się na newsletter, potrzebujemy Twojego adresu e-mail oraz potwierdzenia, że jesteś właścicielem podanego adresu i zgadzasz się na otrzymywanie wiadomości. Dodatkowe dane podajesz dobrowolnie. Do obsługi wysyłki korzystamy z zewnętrznego dostawcy, opisanego poniżej.
Wysyłka newslettera realizowana jest przez Mailchimp (Rocket Science Group LLC, 675 Ponce De Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA).
Po podaniu danych (np. adres e-mail) są one przechowywane na serwerach Mailchimp w USA. Pomiar skuteczności (śledzenie zachowań po otwarciu) jest wyłączony.
Jeśli nie chcesz, aby Twoje dane były przekazywane do Mailchimp, zrezygnuj z newslettera (link rezygnacji znajduje się w każdej wiadomości).
Podstawa prawna: zgoda – art. 6 ust. 1 lit. a RODO. Zgoda może być cofnięta w dowolnym momencie; legalność przetwarzania sprzed cofnięcia pozostaje bez zmian.
Dane przechowujemy do czasu wypisania się z newslettera; następnie adres zostaje usunięty z listy dystrybucyjnej. Dane przetwarzane w innych celach pozostają nienaruszone.
Transfer do USA opiera się na standardowych klauzulach umownych UE:
https://mailchimp.com/eu-us-data-transfer-statement/
https://mailchimp.com/legal/data-processing-addendum/#Annex_C_-_Standard_Contractual_Clauses
Po wypisaniu adres może trafić na czarną listę w celu zapobiegania przyszłym wysyłkom – w uzasadnionym interesie (art. 6 ust. 1 lit. f RODO). Przechowywanie w czarnej liście nie ma ograniczenia czasowego; możesz wnieść sprzeciw, jeśli Twoje interesy przeważają.
Polityka Mailchimp: https://mailchimp.com/legal/terms/
Certyfikacja DPF: https://www.dataprivacyframework.gov/participant/7693
Na stronie osadzamy filmy YouTube (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia).
Po wejściu na podstronę z osadzonym filmem następuje połączenie z serwerami YouTube i przekazanie informacji, którą stronę odwiedziłeś. YouTube może zapisywać cookies lub stosować podobne technologie (np. device fingerprinting) w celu statystyk, poprawy użyteczności, zapobiegania nadużyciom oraz przetwarzania danych w sieci reklamowej Google. Jeśli jesteś zalogowany w YouTube, Twoje działania mogą być przypisane do profilu – aby temu zapobiec, wyloguj się z konta.
Podstawa prawna: nasz uzasadniony interes w atrakcyjnej prezentacji oferty online – art. 6 ust. 1 lit. f RODO; jeśli wymagane – zgoda (art. 6 ust. 1 lit. a RODO, § 25 ust. 1 TDDDG). Zgodę można cofnąć w dowolnym momencie.
Polityka prywatności: https://policies.google.com/privacy?hl=de
Certyfikacja DPF: https://www.dataprivacyframework.gov/participant/5780
Korzystamy z Google Maps (Google Ireland Limited) w celu osadzania map.
Do korzystania z funkcji Google Maps konieczne jest przetwarzanie Twojego adresu IP; dane te mogą zostać przekazane na serwery Google w USA. Nie mamy wpływu na ten transfer. Po aktywowaniu Google Maps Google może używać Google Fonts do jednolitego wyświetlania czcionek (przeglądarka pobierze potrzebne web-fonty).
Podstawa prawna: uzasadniony interes – art. 6 ust. 1 lit. f RODO (czytelna prezentacja lokalizacji i łatwe znalezienie adresów); w przypadku wymaganej zgody – art. 6 ust. 1 lit. a RODO, § 25 ust. 1 TDDDG. Zgoda może być cofnięta.
SCC i informacje:
https://privacy.google.com/businesses/gdprcontrollerterms/
https://privacy.google.com/businesses/gdprcontrollerterms/sccs/
Polityka Google: https://policies.google.com/privacy?hl=de
DPF: https://www.dataprivacyframework.gov/participant/5780
Na stronie używamy Google reCAPTCHA (Google Ireland Limited), aby odróżnić wpisy dokonywane przez ludzi od automatycznych programów. Analiza rozpoczyna się automatycznie po wejściu na stronę i obejmuje m.in. adres IP, czas przebywania, ruchy myszy; dane te są przekazywane do Google. Działanie odbywa się w tle.
Podstawa prawna: uzasadniony interes – art. 6 ust. 1 lit. f RODO (ochrona przed spamem i nadużyciami); jeśli wymagane – zgoda (art. 6 ust. 1 lit. a RODO, § 25 ust. 1 TDDDG). Zgoda może być cofnięta.
Więcej informacji:
https://policies.google.com/privacy?hl=de
https://policies.google.com/terms?hl=de
DPF: https://www.dataprivacyframework.gov/participant/5780
Na stronie wdrożono Leadinfo (Leadinfo / Team.Blue GmbH, Bunsenstr. 19, 40215 Düsseldorf).
Leadinfo umożliwia rozpoznawanie odwiedzin pochodzących z adresów IP firm. IP odwiedzającego jest porównywane z bazą firm Leadinfo. Jeśli IP należy do przedsiębiorstwa, wizyta i zachowanie są rejestrowane; adresy IP nieznajdujące się w bazie są natychmiast usuwane – wizyty osób prywatnych są ignorowane.
Podstawa prawna: uzasadniony interes – art. 6 ust. 1 lit. f RODO (pomiar wizyt firmowych i analiza zachowań); jeśli wymagane – zgoda (art. 6 ust. 1 lit. a RODO, § 25 ust. 1 TDDDG). Zgodę można cofnąć.
Szczegóły: https://www.leadinfo.com/de/datenschutz/