W Liebherr-Hausgeräte GmbH cieszymy się, że użytkownicy korzystają z naszej aplikacji SmartDevice (zwanej dalej „aplikacją”), wyrażając w ten sposób zainteresowanie Grupą Liebherr.
Przywiązujemy ogromną wagę do ochrony i bezpieczeństwa danych osobowych użytkowników. Dlatego też uważamy za niezbędne poinformowanie użytkownika o tym, które z jego danych osobowych przetwarzamy, w jakim celu oraz jakie prawa przysługują mu w odniesieniu do jego danych osobowych.
Nasza aplikacja umożliwia użytkownikom zarządzanie zgodnymi urządzeniami firmy Liebherr za pośrednictwem urządzenia mobilnego. W zależności od rodzaju urządzenia możliwe jest nawiązywanie połączenia między urządzeniem a aplikacją, zarządzanie ustawieniami urządzeń, wyświetlanie informacji o ich stanie oraz otrzymywanie powiadomień i alertów. Aplikacja ma też wiele innych funkcji, takich jak porady dotyczące prawidłowego przechowywania żywności i funkcje dotyczące wina.
– „Dane osobowe” (dalej zwane również „danymi”) to wszelkie informacje, które pozwalają zidentyfikować osobę fizyczną. Dane osobowe to nie tylko szczegóły, które pozwalają na wyciągnięcie bezpośrednich wniosków na temat określonej osoby (takie jak imię i nazwisko lub adres e-mail danej osoby), ale także informacje, które umożliwiają powiązanie określonej osoby z danymi przy odpowiedniej ilości dodatkowej wiedzy.
– „Przetwarzanie” oznacza wszelkie czynności, jakim poddawane są dane osobowe (np. gromadzenie, rejestrowanie, organizowanie, strukturyzacja, przechowywanie, wykorzystywanie lub usuwanie).
Administratorem w zakresie przetwarzania danych osobowych użytkownika jest:
Liebherr-Hausgeräte GmbH
Memminger Straße 77-79
88416 Ochsenhausen
Niemcy
Telefon: +49 7352 928-0
E-mail: privacy.appliances@liebherr.com
Z naszym inspektorem ds. ochrony danych można się skontaktować pod adresem:
Group Data Protection EU/EEA
Liebherr-IT Services GmbH
St. Vitus 1
88457 Kirchdorf an der Iller
Niemcy
E-mail: datenschutz@liebherr.com
Osoba, której dane dotyczą, ma prawo, w zakresie dozwolonym przez prawo, do:
– Informacji o przechowywanych na jej temat danych;
– Sprostowania nieprawidłowych danych i uzupełnienia niekompletnych danych;
– Usunięcia jej danych, w szczególności, jeśli (1) nie są one już potrzebne do celów określonych w niniejszej informacji dotyczącej ochrony danych osobowych, (2) zgoda na przetwarzanie została wycofana i nie ma innej podstawy prawnej do przetwarzania, (3) dane były przetwarzane niezgodnie z prawem lub (4) został wniesiony sprzeciw wobec przetwarzania i nie ma nadrzędnych prawnie uzasadnionych podstaw do przetwarzania;
– Ograniczenia przetwarzania jej danych, w szczególności w przypadku, gdy podważa prawidłowość tych danych lub przetwarzanie tych danych jest niezgodne z prawem, a osoba ta zamiast usunięcia danych żąda ograniczenia ich wykorzystywania;
– Wniesienia sprzeciwu wobec przetwarzania jej danych na podstawie prawnie uzasadnionych interesów, z przyczyn związanych z jej konkretną sytuacją lub, bez konkretnego uzasadnienia, wobec przetwarzania jej danych na potrzeby marketingu bezpośredniego. O ile nie jest to sprzeciw wobec marketingu bezpośredniego, prosimy o wyjaśnienie powodów, dla których nie powinniśmy przetwarzać danych, podobnie jak w przypadkach wniesienia sprzeciwu. W przypadku uzasadnionego sprzeciwu rozpatrzymy sprawę i zaprzestaniemy przetwarzania, chyba że będziemy w stanie wykazać ważne, prawnie uzasadnione podstawy do przetwarzania, które są nadrzędne wobec interesów, praw i wolności osoby, której dane dotyczą, lub przetwarzanie będzie miało na celu ustalenie lub dochodzenie roszczeń prawnych albo obronę przed nimi;
– Otrzymania swoich danych w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie oraz przekazania ich bezpośrednio od nas innemu administratorowi;
– Wycofania wcześniej wyrażonej zgody na przetwarzanie. Należy pamiętać, że wycofanie zgody nie będzie miało wpływu na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem.
W przypadku korzystania z któregokolwiek z wyżej wymienionych praw należy mieć na uwadze, że możemy wymagać przedstawienia dowodów potwierdzających, że użytkownik rzeczywiście jest osobą, za którą się podaje.
Ponadto użytkownik ma prawo do złożenia skargi u organu nadzorującego, jeśli uważa, że przetwarzanie danych narusza rozporządzenie RODO.
Nasza aplikacja może zawierać łącza do stron internetowych innych dostawców, którzy nie są z nami powiązani („strony trzecie”), lub łącza z takich stron mogą do niej prowadzić. Po kliknięciu łącza nie będziemy mieli już żadnego wpływu na przetwarzanie jakichkolwiek danych przekazywanych stronie trzeciej (takich jak adres IP lub adres URL, pod którym znajduje się łącze), ponieważ zachowanie stron trzecich jest oczywiście poza naszą kontrolą. W związku z tym nie możemy ponosić żadnej odpowiedzialności za przetwarzanie takich danych przez strony trzecie.
Nasza aplikacja może zawierać łącza umożliwiające udostępnianie treści z aplikacji w różnych serwisach społecznościowych i/lub na różnych komunikatorach. Sama dostępność takich łączy podczas korzystania z aplikacji nie powoduje przekazania żadnych danych podmiotom obsługującym serwisy społecznościowe lub komunikatory. Dopiero kliknięcie tego typu łącza w celu udostępnienia treści z naszej aplikacji powoduje przekazanie danych (takich jak adres IP użytkownika lub adres URL strony, na której znajduje się łącze) do odpowiedniego podmiotu obsługującego serwis społecznościowy lub komunikator. Nie mamy wpływu na dalsze przetwarzanie danych przez ten podmiot obsługujący serwis społecznościowy lub komunikator.
Za każdym razem, gdy użytkownik pobiera naszą aplikację, otwiera ją lub korzysta z niej, jego urządzenie (smartfon lub podobne) automatycznie wysyła na nasze serwery internetowe informacje, które przechowujemy w tzw. plikach dzienników.
Jakie dane przetwarzamy i w jakim celu?
Przetwarzamy następujące dane:
– Adres IP (zewnętrzny) użytkownika
– Datę i godzinę dostępu
– Nazwę domeny Twojego dostawcy usług internetowych
– Typ i wersję używanej przeglądarki oraz systemu operacyjnego
– Adres URL (adres internetowy) strony, na której użytkownik znajdował się w momencie uzyskania dostępu
– Pliki, do których użytkownik uzyskuje dostęp (rodzaj dostępu, nazwa i adres URL pliku, powodzenie dostępu)
– Ilość danych przekazanych użytkownikowi
– Jeśli ma to zastosowanie, datę i godzinę przesłania w przypadku korzystania z formularzy internetowych
Dane te co do zasady przetwarzane są przez nas wyłącznie w celu zapewnienia stabilności oraz bezpieczeństwa sieci i informacji.
Przetwarzanie w innych celach może zostać rozważone tylko wtedy, gdy spełnione zostaną niezbędne warunki prawne zgodne z Art. 6 § 4 rozporządzenia RODO. W takim przypadku oczywiście spełnimy wszystkie obowiązki informacyjne zgodnie z Art. 13 § 3 oraz Art. 14 § 4 rozporządzenia RODO.
Jaka jest podstawa prawna przetwarzania danych?
Przetwarzanie danych użytkownika odbywa się w celach wynikających z prawnie uzasadnionych interesów zgodnie z Art. 6 § 1 pkt. f rozporządzenia RODO.
Nasze prawnie uzasadnione interesy to poprawa i utrzymanie stabilności lub funkcjonalności oraz bezpieczeństwa aplikacji.
Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw, z przyczyn związanych z jego szczególną sytuacją, wobec przetwarzania danych na podstawie Art. 6 § 1 pkt. f rozporządzenia RODO.
Aby móc korzystać z aplikacji, konieczne jest założenie konta. Następnie użytkownicy mogą się logować do tego konta i za jego pomocą się uwierzytelniać. W celach związanych z komunikacją z użytkownikiem są wtedy przetwarzane następujące dane.
Jakie dane przetwarzamy i w jakim celu?
W przypadku założenia konta i uwierzytelniania się w aplikacji bez użycia istniejącego konta w usługach firm Apple Inc., Google Ireland Limited lub Microsoft Ireland Operations Limited przetwarzamy następujące dane:
– Informacje podane przez użytkownika podczas zakładania konta / uwierzytelniania
– Nazwa główna użytkownika (UPN)
– Adres e-mail
– Dane dzienników, takie jest data założenia konta czy data i godzina ostatniego logowania zakończonego powodzeniem
W przypadku założenia konta i uwierzytelniania się w aplikacji z użyciem istniejącego konta w usługach firm Apple Inc., Google Ireland Limited lub Microsoft Ireland Operations Limited (zwanego dalej „logowaniem z użyciem usług zewnętrznych” przetwarzamy następujące dane:
– identyfikator logowania używany w usłudze zewnętrznej (zwany dalej identyfikatorem), dostawcę usługi logowania z użyciem usług zewnętrznych i adres e-mail użytkownika.
Uwaga:
– W przypadku założenia konta i uwierzytelniania się za pomocą logowania z użyciem usługi zewnętrznej świadczonej przez firmę Google Ireland Limited, firma Google Ireland Limited przekazuje nam też imię i nazwisko, identyfikator Google, adres URL profilu i adres e-mail użytkownika. Nie przetwarzamy tych danych w żadnym celu.
– W przypadku założenia konta i uwierzytelniania się za pomocą logowania z użyciem usługi zewnętrznej świadczonej przez firmę Microsoft Ireland Operations Limited, firma Microsoft Ireland Operations Limited przekazuje nam też imię i nazwisko użytkownika. Nie przetwarzamy tych danych w żadnym celu.
– W przypadku założenia konta i uwierzytelniania się za pomocą logowania z użyciem usługi zewnętrznej świadczonej przez firmę Apple Inc., firma Apple Inc. przekazuje nam też imię i nazwisko użytkownika oraz jego adres e-mail lub adres e-mail utworzony za pomocą funkcji Ukryj mój adres e-mail. Nie przetwarzamy tych danych w żadnym celu.
Informujemy, że nie mamy żadnego wpływu na sposób przetwarzania danych osobowych użytkownika przez firmy Google Ireland Limited, Microsoft Ireland Operations Limited i Apple Inc. Dane przekazywane nam w ramach tej funkcji mogą być przechowywane i przetwarzane przez firmy Google Ireland Limited, Microsoft Ireland Operations Limited i Apple Inc., w tym w ich własnych celach, poza terytorium Unii Europejskiej i Europejskiego Obszaru Gospodarczego, czyli w krajach trzecich, w szczególności w Stanach Zjednoczonych.
Zgodnie z rozporządzeniem RODO w przypadku przekazywania danych do krajów trzecich należy spełnić dodatkowe warunki, aby zapewnić, że poziom ochrony danych gwarantowany w UE zostanie utrzymany.
W przypadku firm Google LLC i Microsoft Corporation przekazywanie danych do Stanów Zjednoczonych odbywa się na podstawie decyzji Komisji Europejskiej z dnia 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony. Zgodnie z tą decyzją stwierdzającą odpowiedni stopień ochrony Stany Zjednoczone zapewniają odpowiedni poziom ochrony w rozumieniu artykułu 45 rozporządzenia RODO w odniesieniu do danych osobowych przekazywanych z Unii Europejskiej do organizacji w Stanach Zjednoczonych, które są certyfikowane zgodnie z „Ramami ochrony prywatności danych UE-USA” (dalej „DPF”) i znajdują się na „Liście ram ochrony prywatności danych” (https://www.dataprivacyframework.gov/list) prowadzonej i udostępnianej publicznie przez Departament Handlu Stanów Zjednoczonych.
Firmy Google LLC i Microsoft Corporation posiadają certyfikaty DPF i znajdują się na „Liście ram ochrony prywatności danych”.
W przypadku firmy Apple Inc. przekazywanie danych do Stanów Zjednoczonych odbywa się na podstawie odpowiednich zabezpieczeń zgodnych z art. 46(1) rozporządzenia RODO, które polegają na stosowaniu przez firmę Apple standardowych klauzul ochrony danych lub standardowych klauzul umownych przyjętych przez Komisję Europejską na podstawie artykułu 46(2)(c) rozporządzenia RODO.
Więcej informacji na temat tego, jak firmy Google Ireland Limited, Microsoft Ireland Operations Limited i Apple Inc. przetwarzają dane osobowe użytkownika, można znaleźć w ich politykach prywatności.
Dane te co do zasady przetwarzane są przez nas wyłącznie w następujących celach:
– Założenie konta MyLiebherr z użyciem procesu podwójnego wyrażenia zgody lub logowania z użyciem usług zewnętrznych w celu korzystania z aplikacji
– Scentralizowany mechanizm uwierzytelniania w celu korzystania z aplikacji
– Scentralizowane zarządzanie danymi użytkowników związanymi z kontem MyLiebherr
– Powiadamianie użytkownika o promocjach, nowych funkcjach i zmianach dotyczących korzystania z aplikacji, a także świadczenie usług wsparcia
Przetwarzanie w innych celach może zostać rozważone tylko wtedy, gdy spełnione zostaną niezbędne warunki prawne zgodne z Art. 6 § 4 rozporządzenia RODO. W takim przypadku oczywiście spełnimy wszystkie obowiązki informacyjne zgodnie z Art. 13 § 3 oraz Art. 14 § 4 rozporządzenia RODO.
Jaka jest podstawa prawna przetwarzania danych?
Przetwarzanie danych użytkownika odbywa się w celu wykonania umowy lub w celu podjęcia działań koniecznych przed zawarciem umowy zgodnie z art. 6 ust. 1 lit. b RODO lub w celach wynikających z prawnie uzasadnionych interesów zgodnie z art. 6 ust. 1 lit. f RODO.
Nasze prawnie uzasadnione interesy to obsługa i utrzymanie klientów oraz udoskonalanie naszej oferty.
Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw, z przyczyn związanych z jego szczególną sytuacją, wobec przetwarzania danych na podstawie Art. 6 § 1 pkt. f rozporządzenia RODO.
Podczas korzystania z aplikacji dane — zależne od połączonego z aplikacją urządzenia i używanych funkcji — są wyświetlane i przetwarzane w aplikacji, w tym w szczególności stan i ustawienia urządzenia oraz alarmy i powiadomienia dotyczące konserwacji związane z urządzeniem. Aplikacja jest więc używana do udostępniania tych funkcji i zarządzania nimi, a także do ułatwiania komunikacji między połączonym urządzaniem, systemami backendu i urządzeniem mobilnym.
Dodatkowo użytkownik może określić swoje preferencje dotyczące treści i funkcji w aplikacji. Informacje udostępnione przez użytkownika (w zakresie, w jaki zostały udostępnione) będą używane do wyświetlania treści, informacji i powiadomień w aplikacji zgodnie z ustawieniami (menu preferencji w aplikacji) i tematami wybranymi przez użytkownika.
Dodatkowo, podczas korzystania z aplikacji, użytkownik może w sekcji „Wino” dodawać różne wina i nimi zarządzać, w tym dodawać szczegółowe informacje, oceny i uwagi. Te informacje będą wykorzystywane do dostarczania użytkownikowi odpowiednich treści w aplikacji i łączenia ich z kontem użytkownika. W przypadku korzystania przez użytkownika z funkcji wyszukiwania win lub skanowania etykiety wprowadzone lub przesłane informacje będą przetwarzane w celu wyświetlania w aplikacji informacji o odpowiadającym im winie. Aby pozyskać te informacje o winach, korzystamy z usług podmiotu Vivino ApS, Njalsgade 21G, 5, 2100 Kopenhaga, Dania. W tym celu zawarliśmy z firmą Vivino ApS umowę o przetwarzaniu danych zgodnie z art. 28 rozporządzenia RODO. Zgodnie z tą umowąVivino ApS będzie przetwarzać zebrane dane w naszym imieniu w konkretnym celu, jakim jest wyszukanie informacji na temat wina, którego dotyczy zapytanie, i przekazanie nam tych informacji.
Jakie dane przetwarzamy i w jakim celu?
– Numer seryjny lodówki i/lub zamrażarki użytkownika
– Dodatkowe informacje o urządzeniu, takie jak model lodówki i/lub zamrażarki użytkownika
– Dane dotyczące lodówki i/lub zamrażarki użytkownika
– Dane z czujników lodówki i/lub zamrażarki użytkownika
– Informacje o konfiguracji technicznej lodówki i/lub zamrażarki użytkownika
– Informacje o korzystaniu z lodówki i/lub zamrażarki użytkownika
– Wybrane preferencje i ustawienia, jeśli dotyczy
– Numer zapytania, jeśli dotyczy (w przypadku korzystania z funkcji listy zapasów wina)
– Informacje, oceny i uwagi dotyczące przechowywanych win, jeśli dotyczy
– Informacje o włączeniu i używaniu trybu SabbathMode
Dane te co do zasady przetwarzane są przez nas wyłącznie w celu zapewniania prawidłowego działania funkcji aplikacji oraz w celu analizy błędów i ulepszania aplikacji.
Przetwarzanie w innych celach może zostać rozważone tylko wtedy, gdy spełnione zostaną niezbędne warunki prawne zgodne z Art. 6 § 4 rozporządzenia RODO. W takim przypadku oczywiście spełnimy wszystkie obowiązki informacyjne zgodnie z Art. 13 § 3 oraz Art. 14 § 4 rozporządzenia RODO.
Jaka jest podstawa prawna przetwarzania danych?
Przetwarzanie danych użytkownika odbywa się w celu realizacji postanowień umowy lub wykonania odpowiednich działań przed zawarciem umowy zgodnie z Art. 6 § 1 pkt. b rozporządzenia RODO. W zakresie, w jakim dane są wykorzystywane do analizy błędów i ulepszania aplikacji, ich przetwarzanie odbywa się w celu zabezpieczenia naszych prawnie uzasadnionych interesów zgodnie z art. 6, ust. 1, pkt. f rozporządzenia RODO. Przetwarzanie danych użytkownika dotyczących win w celu analizy błędów i optymalizacji działania opiera się na zgodzie użytkownika zgodnie z art. 6, ust. 1, pkt. a rozporządzenia RODO.
Przetwarzanie danych użytkownika związanych z włączeniem i używaniem trybu SabbathMode opiera się na zgodzie użytkownika zgodnie z art. 6, ust. 1, pkt. a rozporządzenia RODO. W zakresie, w jakim używanie trybu SabbathMode może ujawnić dane osobowe należące do kategorii szczególnych, zgoda użytkownika wyraźnie obejmuje również przetwarzanie takich danych, spełniając w ten sposób konkretne wymagania stawiane przez art. 9, ust. 2, pkt. a rozporządzenia RODO.
Dane osobowe z kategorii szczególnych przetwarzane w związku z używaniem trybu SabbathMode są wykorzystywane przez nas wyłącznie w celu udostępniania tej funkcji. Nie używamy tych danych do żadnych innych celów, a zwłaszcza nie używamy ich do profilowania użytkownika, analizowania jego zachowań ani do celów marketingowych.
Nasze prawnie uzasadnione interesy, w związku z którymi używamy danych, to przeprowadzanie analizy błędów w celu zapewnienia niezakłóconego działania aplikacji, a także dalszy rozwój funkcji i optymalizacja aplikacji.
Użytkownik ma prawo w dowolnym momencie wycofać udzieloną zgodę ze skutkiem następczym. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw, z przyczyn związanych z jego szczególną sytuacją, wobec przetwarzania danych na podstawie Art. 6 § 1 pkt. f rozporządzenia RODO.
Podczas korzystania z aplikacji i łączenia zgodnych urządzeń z chmurą SmartDevice dane dotyczące urządzeń są przetwarzane i analizowane na platformie Liebherr Analytics. Obejmuje to w szczególności bieżące ustawienia, ich zmiany, informacje o stanie, dane techniczne połączonego urządzenia, a także informacje dotyczące korzystania z tego urządzenia i dane przesyłane z jego czujników. Przetwarzanie odbywa się w celu świadczenia usług, analizowania potencjalnych wzorów błędów, określania zużycia energii i generowania analiz statystycznych dotyczących użytkowania podłączonych urządzeń i działania ich funkcji. W przypadku wykrycia podczas takiej analizy jakichkolwiek anomalii lub potencjalnych nieprawidłowości w zakresie działania w aplikacji mogą być wyświetlane stosowne alerty i powiadomienia.
Jakie dane przetwarzamy i w jakim celu?
Przetwarzamy następujące dane:
– Numer seryjny lodówki i/lub zamrażarki użytkownika
– Dodatkowe informacje o urządzeniu, takie jak model lodówki i/lub zamrażarki użytkownika
– Dane dotyczące lodówki i/lub zamrażarki użytkownika
– Dane z czujników lodówki i/lub zamrażarki użytkownika
– Informacje o konfiguracji technicznej lodówki i/lub zamrażarki użytkownika
– Informacje o korzystaniu z lodówki i/lub zamrażarki użytkownika
– Adres IP (zewnętrzny) użytkownika
Dane te co do zasady są przez nas przetwarzane wyłącznie w celu analizowania użytkowania i działania połączonych urządzeń, wykrywania i analizy błędów, świadczenia usług, określania informacji dotyczących urządzeń (np. informacji o stanie i sposobie użytkowania) oraz generowania analiz statystycznych.
Przetwarzanie w innych celach może zostać rozważone tylko wtedy, gdy spełnione zostaną niezbędne warunki prawne zgodne z Art. 6 § 4 rozporządzenia RODO. W takim przypadku oczywiście spełnimy wszystkie obowiązki informacyjne zgodnie z Art. 13 § 3 oraz Art. 14 § 4 rozporządzenia RODO.
Jaka jest podstawa prawna przetwarzania danych?
Przetwarzanie danych użytkownika odbywa się w celu realizacji postanowień umowy lub wykonania odpowiednich działań przed zawarciem umowy zgodnie z Art. 6 § 1 pkt. b rozporządzenia RODO.
A. Informacje ogólne
Podczas udostępniania aplikacji korzystamy z plików cookie i innych technologii. W poniższych informacjach przekazujemy użytkownikom naszej aplikacji dodatkowe informacje na temat przetwarzania danych za pomocą plików cookie i innych technologii.
I. Czym są pliki cookie i inne technologie?
Pliki cookie i inne technologie to małe pliki tekstowe, które serwer internetowy lub aplikacja mogą zapisywać na urządzeniu użytkownika (komputerze, smartfonie lub podobnym urządzeniu) i odczytywać przez przeglądarkę internetową lub aplikacje, z których użytkownik korzysta. Pliki cookie i inne technologie zawierają unikalne, alfanumeryczne ciągi znaków, które umożliwiają identyfikację używanej przeglądarki internetowej lub aplikacji. Pliki te mogą również zawierać informacje na temat ustawień wybranych przez użytkownika.
Wspomniane wyżej pliki cookie i inne technologie są dalej łącznie określane jako „technologie”.
Rozróżniamy niezbędne i opcjonalne pliki cookie:
–Niezbędne technologie to takie, które z technicznego punktu widzenia są niezbędne do działania aplikacji i naszych systemów informatycznych, a także do zapewnienia ich bezpieczeństwa i stabilności. Do tej kategorii zaliczamy również te technologie, które przechowują maksymalnie do momentu zamknięcia aplikacji określone skonfigurowane przez użytkownika ustawienia i wybrane opcje lub wprowadzone informacje, aby zapewnić działanie wybranych przez użytkownika funkcji (np. status logowania). Zapisywanie lub odczytywanie niezbędnych technologii nie wymaga zgody użytkownika. W związku z tym użytkownik nie może zarządzać niezbędnymi technologiami poprzez ustawienia usługi zarządzania zgodami, z której korzystamy. Można nimi zarządzać wyłącznie za pośrednictwem ustawień urządzenia, za pomocą których można usunąć zapisane technologie lub zablokować ich zapisywanie.
–Opcjonalne technologie to takie, które nie są niezbędne do działania ani do zapewnienia bezpieczeństwa i stabilności aplikacji i naszych systemów informatycznych. Służą one raczej do celów analitycznych lub marketingowych. Tego typu technologie mogą na przykład zbierać informacje o sposobie korzystania przez użytkownika z naszej aplikacji w celu generowania zanonimizowanych statystyk umożliwiających nam analizowanie korzystania z naszej aplikacji i jej optymalizowanie. Do tej kategorii zaliczamy również te technologie, które przechowują również po zamknięciu aplikacji przez użytkownika określone skonfigurowane przez użytkownika ustawienia i wybrane opcje lub wprowadzone informacje, aby zapewnić działanie wybranych przez użytkownika funkcji przez dłuższy czas (np. status logowania w przypadku korzystania z funkcji zapamiętywania adresu e-mail, listę życzeń, listę porównawczą itp.). Przechowywanie lub odczytywanie opcjonalnych technologii zasadniczo wymaga uprzedniej zgody użytkownika. Poprzez ustawienia usługi zarządzania zgodami, z której korzystamy, użytkownik może wyrazić zgodę na używanie opcjonalnych technologii i wycofać udzieloną zgodę w dowolnym momencie ze skutkiem następczym.
Zarówno niezbędne, jak i opcjonalne technologie mogą być tak zwanymi „sesyjnymi technologiami” lub „trwałymi technologiami”, które różnią się przewidzianym okresem używania lub żywotnością:
– Sesyjne technologie są zapisywane na urządzeniu końcowym użytkownika i automatycznie usuwane po zamknięciu aplikacji.
– Trwałe technologie (lub stałe technologie) są zapisywane na urządzeniu końcowym użytkownika i nie są automatycznie usuwane po zamknięciu aplikacji, ale pozostają na urządzeniu końcowym przez wcześniej określony czas.
Uwaga: Użytkownik zasadniczo może samodzielnie usunąć dane zapisane w ramach tych technologii za pomocą ustawień urządzenia. Szczegółowe informacje można uzyskać w instrukcji obsługi urządzenia.
B. Sposób korzystania z tych technologii w naszej aplikacji
I. Niezbędne technologie
1. Jakie niezbędne technologie są używane do poszczególnych celów i przez jaki czas?
– Zarządzanie zgodami
Cel: Uzyskiwanie zgód i zarządzanie nimi oraz przechowywanie informacji o decyzjach dotyczących zgód
Dostawca usługi: Usercentrics GmbH, Sendlinger Straße 7, 80331 Monachium, Niemcy
Żywotność: Bez ograniczeń
Aby umożliwić użytkownikowi zarządzanie korzystaniem z opcjonalnych technologii w naszej aplikacji, wdrożyliśmy usługę zarządzania zgodami. Za pośrednictwem usługi zarządzania zgodami przy pierwszym uzyskaniu dostępu do aplikacji zostanie wyświetlone wcześniej zdefiniowane zapytanie („Pliki cookie i inne technologie”), które umożliwia użytkownikowi zaakceptowanie lub odrzucenie korzystania z opcjonalnych technologii poprzez kliknięcie odpowiedniego przycisku. Ponadto poprzez kliknięcie pozycji „Ustawienia” użytkownik może wejść w ustawienia usługi zarządzania zgodami, gdzie znajdzie m.in. uproszczoną listę technologii uporządkowanych według typu. Dzięki usłudze zarządzania zgodami użytkownik może między innymi zapoznać się z celami wykorzystywanych przez nas technologii i danych przetwarzanych w każdym przypadku, a także ewentualnymi odbiorcami danych, a w przypadku opcjonalnych technologii użytkownik może w każdej chwili wyrazić lub wycofać swoją zgodę, zaznaczając odpowiednie pole lub usuwając jego zaznaczenie.
Należy pamiętać, że niezbędne technologie są zapisywane już przy wejściu do naszej aplikacji i że odpowiednie pole jest wstępnie zaznaczone. W usłudze zarządzania zgodami nie ma możliwości usunięcia zaznaczenia niezbędnych technologii. Sama funkcjonalność usługi zarządzania zgodami wymaga użycia określonych technologii.
Informacje o dostawcy usług:
Usercentrics GmbH, Sendlinger Straße 7, 80331 Monachium, Niemcy
Strona internetowa:
Ogólne warunki:
https://usercentrics.com/terms-and-conditions/
Polityka prywatności:
https://usercentrics.com/privacy-policy/
– AppsFlyer (ochrona przed oszustwami)
Cel: Zapewniania bezpieczeństwa i stabilności naszych kampanii oraz zapobieganie oszustwom w ich ramach
Dostawca usługi: AppsFlyer Ltd., 14 Maskit St., POB 12371, Herclijja, Izrael
Żywotność: Do momentu osiągnięcia celu
Korzystamy z usług dostawcy AppsFlyer Ltd., 14 Maskit St., Herclijja, Izrael („AppsFlyer”); spółka macierzysta: AppsFlyer Inc., 111 New Montgomery St., Ste. 400, San Francisco, CA, 94105-3616 Stany Zjednoczone (dalej łącznie “AppsFlyer”), w zakresie funkcji „anonimizacji adresu IP” (zwanej także „maskowaniem adresu IP”) w celu zapewnianie ochrony przed oszustwami podczas naszych kampanii („ochrona przed oszustwami dostarczana przez firmę AppsFlyer”).
W związku z tym są zbierane, przetwarzane i wykorzystywane pewne informacje dotyczące urządzeń, z których korzystają użytkownicy, a także działań online użytkowników i treści na stronie, do których uzyskują dostęp. Firma AppsFlyer korzysta z tych danych w naszym imieniu, aby wykrywać przypadki tzw. „mobile fraud”, czyli manipulacji i oszustw w związku z naszymi działaniami marketingowymi, oraz im zapobiegać. W oparciu o zgromadzone i zagregowane dane firma AppsFlyer może dla nas określić, czy niektóre działania związane z naszymi aplikacjami (np. pobrania czy instalacje) zostały spowodowane przez manipulację.
W tym celu zawarliśmy z firmą AppsFlyer umowę o przetwarzaniu danych zgodnie z art. 28 rozporządzenia RODO i standardowymi unijnymi klauzulami umownymi. Zgodnie z tą umową firma AppsFlyer przetwarza zgromadzone dane (dane o urządzeniu użytkownika lub jego przeglądarce internetowej, adresach IP i aktywności użytkownika w aplikacji) w naszym imieniu w konkretnych celach, którymi są: analiza korzystania przez użytkownika z naszej aplikacji, kompilowanie raportów na temat aktywności w aplikacji i świadczenie na naszą rzecz innych usług związanych z korzystaniem z naszej aplikacji i Internetu.
Dane gromadzone za pomocą usługi AppsFlyer mogą być zapisywane i przetwarzane w Stanach Zjednoczonych lub jakimkolwiek innym kraju, w którym firma AppsFlyer lub podmioty przetwarzające dane na jej zlecenie mają swoje placówki. Niemniej jednak używana przez nas metoda maskowania adresu IP gwarantuje, że przed przekazaniem danych na serwer firmy AppsFlyer w Stanach Zjednoczonych i rozpoczęciem ich tam przechowywania adres IP jest skracany jeszcze w państwach członkowskich Unii Europejskiej lub innych państwach członkowskich Europejskiego Obszaru Gospodarczego tak, aby żaden adres IP nie był przekazywany w całości, co uniemożliwia albo znacznie utrudnia identyfikację osoby, do której należy.
W przypadku przekazywania danych do krajów trzecich, zgodnie z rozporządzeniem RODO, należy spełnić dodatkowe warunki, aby zapewnić, że poziom ochrony danych gwarantowany w UE nie zostanie naruszony. W tym przypadku przekazywanie danych do Stanów Zjednoczonych odbywa się na podstawie decyzji Komisji Europejskiej z dnia 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony. Zgodnie z tą decyzją stwierdzającą odpowiedni stopień ochrony Stany Zjednoczone zapewniają odpowiedni poziom ochrony w rozumieniu artykułu 45 rozporządzenia RODO w odniesieniu do danych osobowych przekazywanych z Unii Europejskiej do organizacji w Stanach Zjednoczonych, które są certyfikowane zgodnie z „Ramami ochrony prywatności danych UE-USA” (dalej „DPF”) i znajdują się na „Liście ram ochrony prywatności danych” (https://www.dataprivacyframework.gov/list) prowadzonej i udostępnianej publicznie przez Departament Handlu Stanów Zjednoczonych.
Firma AppsFlyer posiada certyfikat DPF i znajduje się na „Liście ram ochrony prywatności danych”.
Użytkownik może w dowolnym momencie zgłosić sprzeciw wobec zbierania i przechowywania jego danych przez firmę AppsFlyer, postępując zgodnie z instrukcjami na stronie https://www.appsflyer.com/optout. Sprzeciw będzie obowiązywać ze skutkiem następczym. Alternatywnie użytkownik może poinformować nas o braku zgody na stosowanie technologii AppsFlyer pisemnie, wysyłając wiadomość e-mail na adres privacy.appliances@liebherr.com.
Informacje o dostawcy usług:
AppsFlyer Ltd., 14 Maskit St., Herclijja, Izrael; spółka macierzysta: AppsFlyer Inc. 111 New Montgomery St Ste 400 San Francisco, CA, 94105-3616 Stany Zjednoczone
Strona internetowa:
Polityka prywatności:
https://www.appsflyer.com/services-privacy-policy
– Firebase Cloud Messaging (FCM) — ciche wiadomości
Cel: Komunikacja techniczna między systemem a aplikacją
Dostawca usługi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia
Żywotność: Do momentu osiągnięcia celu
Korzystamy z usługi Firebase Cloud Messaging (zwanej dalej „FCM”), świadczonej przez firmę Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; spółka macierzysta: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (dalej łącznie „Google”), w celu przekazywania sygnału z urządzenia użytkownika w formie wiadomości w tle oraz w celu przekazywania aktualizacji do urządzenia mobilnego użytkownika. W tym celu zawarliśmy umowę o przetwarzaniu danych z Google zgodnie z Art. 28 rozporządzenia RODO.
FCM to międzyplatformowa usługa komunikacji technicznej między naszym systemem backendu a aplikacją SmartDevice, z której korzysta użytkownik. Usługa umożliwia nam przesyłanie w czasie rzeczywistym informacji o zmianach statusu z połączonych urządzeń użytkownika do aplikacji SmartDevice. Odbywa się to za pomocą tzw. wiadomości zawierających dane („cichych wiadomości”). Są one przetwarzane w tle aplikacji i służą wyłącznie do technicznej synchronizacji danych między systemem backendu a urządzeniem końcowym, bez wyświetlania widocznych powiadomień.
W ramach korzystania z usługi Firebase Cloud Messaging urządzeniu końcowemu przypisywany jest identyfikator pseudonimowy (znany jako token FCM) służący jako adres wiadomości. Usługa FCM jest używana wyłącznie w celu zapewnienia działania aplikacji, a w szczególności w celu przesyłania informacji o stanie urządzenia (np. o zmianach jego ustawień) i synchronizowania danych między urządzeniem, chmurą i aplikacją.
Dane gromadzone w ramach usługi AppsFlyer mogą być przechowywane i przetwarzane w Stanach Zjednoczonych lub jakimkolwiek innym kraju, w którym firma Google lub podmioty przetwarzające dane na jej zlecenie mają swoje placówki.
W przypadku przekazywania danych do krajów trzecich, zgodnie z rozporządzeniem RODO, należy spełnić dodatkowe warunki, aby zapewnić, że poziom ochrony danych gwarantowany w UE nie zostanie naruszony. W takim przypadku przekazywanie danych do Stanów Zjednoczonych odbywa się na podstawie decyzji Komisji Europejskiej z dnia 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony. Zgodnie z tą decyzją stwierdzającą odpowiedni stopień ochrony Stany Zjednoczone zapewniają odpowiedni poziom ochrony w rozumieniu artykułu 45 rozporządzenia RODO w odniesieniu do danych osobowych przekazywanych z UE do organizacji w Stanach Zjednoczonych, które są certyfikowane zgodnie z „Ramami ochrony prywatności danych UE-USA” (dalej „DPF”) i znajdują się na „Liście ram ochrony prywatności danych” (https://www.dataprivacyframework.gov/list), prowadzonej i udostępnianej publicznie przez Departament Handlu Stanów Zjednoczonych.
Firma Google posiada certyfikat DPF i znajduje się na „Liście ram ochrony prywatności danych”.
Informacje o dostawcy usług:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; spółka macierzysta: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Strona internetowa:
https://firebase.google.com/products/cloud-messaging
Polityka prywatności:
https://policies.google.com/privacy
2. Na jakiej podstawie prawnej używane są niezbędne technologie?
Aby móc wykazać, że użytkownik wyraził zgodę na korzystanie z opcjonalnych technologii wymagających jego zgody (lub że jej nie wyraził), przechowujemy informacje dotyczące zgody, niezależnie od tego, czy została udzielona, w celu wypełnienia naszego prawnego obowiązku dostarczenia dowodów zgodnie z art. 6 ust. 1 lit. c i art. 6 ust. 3 lit. a rozporządzania RODO w związku z art. 7 ust. 1 tegoż rozporządzenia.
Ponadto używamy niezbędnych technologii do celów wynikających z prawnie uzasadnionych interesów zgodnie z art. 6 ust. 1 lit. f rozporządzenia RODO.
Nasze prawnie uzasadnione interesy to:
– Zapewnienie bezpieczeństwa i stabilności naszej aplikacji i systemów informatycznych, na przykład poprzez zabezpieczanie ich przed atakami w formie ukierunkowanych przeciążeń serwerów (ataki typu odmowa usługi) lub używanie optymalnej dystrybucji obciążeń na serwerach
– Wykrywanie oszustw związanych z kampaniami i im zapobieganie
– Ustalenie, dochodzenie lub obrona przed roszczeniami prawnymi
– Zapewnienie i zagwarantowanie odpowiedniego działania naszej aplikacji
3. Jak można sprzeciwić się używaniu niezbędnych technologii?
Użytkownik może skorzystać z prawa do sprzeciwu za pomocą opcji blokowania opisanych poniżej w punkcie „Usuwanie/blokowanie technologii” (por. art. 21 ust. 5 rozporządzenia RODO), tj. poprzez zablokowanie niezbędnych technologii w ustawieniach aplikacji.
Należy jednak pamiętać, że w przypadku usunięcia niezbędnych technologii bez ich zablokowania będą one ponownie używane podczas późniejszego dostępu do naszej aplikacji. Należy również pamiętać, że dezaktywacja, usunięcie lub zablokowanie niezbędnych technologii może wpłynąć na działanie i funkcjonalność aplikacji oraz może spowodować, że niektóre właściwości i funkcje będą niedostępne.
II. Opcjonalne technologie
Przedstawiając poniższe informacje, pragniemy umożliwić użytkownikowi podjęcie przemyślanej decyzji dotyczącej zgody lub braku zgody na korzystanie z opcjonalnych technologii i związane z nim przetwarzanie danych.
1. Jakie opcjonalne pliki cookie są używane do poszczególnych celów i przez jaki czas?
– Google Analytics
Cel: Analityka internetowa
Dostawca usługi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia
Żywotność: Do 2 lat
Jeśli użytkownik wyrazi na to zgodę, używamy technologii analitycznych do analizy sposobu korzystania z naszej aplikacji, co umożliwia nam jej stałe ulepszanie. Zbierane przez nas zanonimizowane statystyki dotyczące użytkowników (np. liczba i lokalizacje użytkowników aplikacji) umożliwiają nam optymalizację aplikacji i sprawianie, by była bardziej atrakcyjna, na przykład poprzez umieszczanie w niej często wyświetlanych informacji lub tematów w sposób spełniający potrzeby użytkowników.
Do analizy korzystania z aplikacji używamy usługi „Google Analytics”, usługi analitycznej firmy Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; spółka macierzysta: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, Stany Zjednoczone (dalej zwana łącznie „Google”), z rozszerzeniem „anonimizacja IP” (zwanym również „metodą maskowania IP”). W tym celu zawarliśmy umowę o przetwarzaniu danych z Google zgodnie z Art. 28 rozporządzenia RODO. Zgodnie z tą umową firma Google przetwarza zgromadzone dane (dane o urządzeniu użytkownika lub jego przeglądarce internetowej, adresach IP i aktywności użytkownika na stronie internetowej lub w aplikacji) w naszym imieniu w celu analizy korzystania z naszej aplikacji przez użytkownika, kompilowania raportów na temat aktywności w aplikacji i świadczenia na naszą rzecz innych usług związanych z korzystaniem z aplikacji i Internetu.
Dane gromadzone w kontekście Google Analytics mogą być przechowywane i przetwarzane przez Google lub podmioty podrzędne Google poza UE lub EOG, a zatem w krajach trzecich, w szczególności w Stanach Zjednoczonych. Stosowana przez nas metoda maskowania adresów IP gwarantuje, że zanim adres IP zostanie przesłany na serwer Google w Stanach Zjednoczonych i tam zapisany, zostanie on skrócony w państwach członkowskich UE lub w innych państwach członkowskich EOG, aby żaden adres IP nie był przesyłany w całości, co uniemożliwi lub znacznie utrudni identyfikację danej osoby. Tylko w wyjątkowych sytuacjach pełny adres IP zostanie przesłany na serwer Google w Stanach Zjednoczonych i dopiero tam skrócony.
W przypadku przekazywania danych do krajów trzecich, zgodnie z rozporządzeniem RODO, należy spełnić dodatkowe warunki, aby zapewnić, że poziom ochrony danych gwarantowany w UE nie zostanie naruszony. W takim przypadku przekazywanie danych do Stanów Zjednoczonych odbywa się na podstawie decyzji Komisji Europejskiej z dnia 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony. Zgodnie z tą decyzją stwierdzającą odpowiedni stopień ochrony Stany Zjednoczone zapewniają odpowiedni poziom ochrony w rozumieniu artykułu 45 rozporządzenia RODO w odniesieniu do danych osobowych przekazywanych z UE do organizacji w Stanach Zjednoczonych, które są certyfikowane zgodnie z „Ramami ochrony prywatności danych UE-USA” (dalej „DPF”) i znajdują się na „Liście ram ochrony prywatności danych” (https://www.dataprivacyframework.gov/list), prowadzonej i udostępnianej publicznie przez Departament Handlu Stanów Zjednoczonych.
Google posiada certyfikat DPF i znajduje się na „Liście ram ochrony prywatności danych”.
Informacje o dostawcy usług:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; spółka dominująca: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, Stany Zjednoczone
Warunki przetwarzania danych Google Ads:
https://privacy.google.com/businesses/processorterms/
Warunki świadczenia usług:
https://marketingplatform.google.com/about/analytics/terms/us/
Przegląd danych używanych w usłudze Google Analytics:
https://support.google.com/analytics/answer/6004245?hl=en
Polityka prywatności:
https://policies.google.com/privacy
Objaśnienie techniczne „anonimizacji (maskowania) adresów IP w Google Analytics”
https://support.google.com/analytics/answer/2763052?hl=en
Dodatkowa uwaga:
Aby wyłączyć usługę Google Analytics na wszystkich stronach internetowych, można pobrać i zainstalować „Dodatek do przeglądarki blokujący Google Analytics” dostępny pod adresem https://tools.google.com/dlpage/gaoptout?hl=en. Ta opcja wyłącza analizę internetową tylko wtedy, gdy używana jest przeglądarka internetowa, dla której ten dodatek zainstalowano.
– Google Firebase Crashlytics
Cel: Raporty błędów
Dostawca usługi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia
Żywotność: Do 2 lat
Zintegrowaliśmy w naszej aplikacji rozwiązanie Google Firebase Crashlytics, które pomaga nam analizować i naprawiać błędy. Raportowanie błędów ma na celu zapewnianie i podnoszenie stabilności aplikacji. Obejmuje ono zbieranie informacji o używanym urządzeniu i korzystaniu z aplikacji (takich jak czas uruchomienia aplikacji i wystąpienia błędu), co umożliwia nam diagnozowanie i rozwiązywanie problemów. Dane są przechowywane w formie zanonimizowanej. Dane nie są łączone z innymi informacjami z profilu użytkownika. Okres przechowywania danych zbieranych w ten sposób można znaleźć w polityce prywatności dostawcy usługi.
Do analizy błędów aplikacji korzystamy z rozwiązania „Google Firebase Crashlytics”, usługi analitycznej dostarczanej przez firmęGoogle Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; spółka macierzysta: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, Stany Zjednoczone (dalej łącznie „Google”), z funkcją „anonimizacja adresu IP” (zwaną również „metodą maskowania adresu IP”). W tym celu zawarliśmy umowę o przetwarzaniu danych z Google zgodnie z Art. 28 rozporządzenia RODO. Zgodnie z tą umową firma Google przetwarza zgromadzone dane (dane o urządzeniu użytkownika lub jego przeglądarce internetowej, adresach IP i aktywności użytkownika na stronie internetowej lub w aplikacji) w naszym imieniu w celu analizy korzystania z naszej aplikacji przez użytkownika, kompilowania raportów na temat aktywności w aplikacji i świadczenia na naszą rzecz innych usług związanych z korzystaniem z aplikacji i Internetu.
Dane gromadzone w kontekście usługi Google Firebase Crashlytics mogą być przechowywane i przetwarzane przez Google oraz podmioty przetwarzające dane na zlecenie firmy Google poza terytorium Unii Europejskiej i Europejskiego Obszaru Gospodarczego, czyli w krajach trzecich, w szczególności w Stanach Zjednoczonych. Stosowana przez nas metoda maskowania IP gwarantuje, że zanim adres IP zostanie przesłany na serwer Google w USA i tam zapisany, ulega on skróceniu w państwach członkowskich Unii Europejskiej lub w innych państwach członkowskich Europejskiego Obszaru Gospodarczego, tak aby żaden adres IP nie został przekazany w całości, co uniemożliwia lub znacznie komplikuje identyfikację osoby. Tylko w wyjątkowych sytuacjach pełny adres IP zostanie przesłany na serwer Google w Stanach Zjednoczonych i dopiero tam skrócony.
W przypadku przekazywania danych do krajów trzecich, zgodnie z rozporządzeniem RODO, należy spełnić dodatkowe warunki, aby zapewnić, że poziom ochrony danych gwarantowany w UE nie zostanie naruszony. W takim przypadku przekazywanie danych do Stanów Zjednoczonych odbywa się na podstawie decyzji Komisji Europejskiej z dnia 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony. Zgodnie z tą decyzją stwierdzającą odpowiedni stopień ochrony Stany Zjednoczone zapewniają odpowiedni poziom ochrony w rozumieniu artykułu 45 rozporządzenia RODO w odniesieniu do danych osobowych przekazywanych z UE do organizacji w Stanach Zjednoczonych, które są certyfikowane zgodnie z „Ramami ochrony prywatności danych UE-USA” (dalej „DPF”) i znajdują się na „Liście ram ochrony prywatności danych” (https://www.dataprivacyframework.gov/list), prowadzonej i udostępnianej publicznie przez Departament Handlu Stanów Zjednoczonych.
Google posiada certyfikat DPF i znajduje się na „Liście ram ochrony prywatności danych”.
Informacje o dostawcy usług:
Google Ireland Limited, Gordon House, 44-47 Barrow Street, Dublin 4 D, Irlandia; spółka macierzysta: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Strona internetowa:
Polityka prywatności:
https://firebase.google.com/support/privacy/
– AppsFlyer (marketing i retargeting)
Cel: Marketing
Dostawca usługi: AppsFlyer Ltd., 14 Maskit St., POB 12371, Herclijja, Izrael
Żywotność: Do momentu osiągnięcia celu
Korzystamy z usług dostawcy AppsFlyer Ltd., 14 Maskit St., Herclijja, Izrael („AppsFlyer”), spółka macierzysta: AppsFlyer Inc. 111 New Montgomery St Ste 400 San Francisco, CA, 94105-3616 Stany Zjednoczone (dalej łącznie „AppsFlyer”) z rozszerzeniem „anonimizacja adresu IP” (zwaną również „metodą maskowania adresu IP”) w zakresie dalszych działań związanych z reklamowaniem naszych produktów („Marketing i retargeting AppsFlyer”). W tym celu zawarliśmy z firmą AppsFlyer uzupełniającą umowę o przetwarzaniu danych zgodnie z art. 28 rozporządzenia RODO i standardowymi unijnymi klauzulami umownymi. Zgodnie z tą umową firma AppsFlyer przetwarza zgromadzone dane (dane o urządzeniu końcowym użytkownika lub jego przeglądarce internetowej, adresach IP i aktywności w aplikacji) w naszym imieniu w celu analizy korzystania przez użytkownika z aplikacji, kompilowania raportów na temat aktywności w aplikacji i świadczenia na naszą rzecz innych usług związanych z korzystaniem z aplikacji i Internetu.
Obejmuje to zbieranie, przetwarzanie i wykorzystywanie określonych informacji na temat urządzeń, z których użytkownicy korzystają, ich działań online i treści wyświetlanych stron. Firma AppsFlyer będzie używać tych danych w naszym imieniu w celu oceny i analizy skuteczności naszych działań i kanałów marketingowych oraz zrozumienia sposobu, w jaki użytkownik korzysta z aplikacji.
Dane gromadzone za pośrednictwem usługi AppsFlyer mogą być przechowywane i przetwarzane przez firmę AppsFlyer lub podmioty przetwarzające dane na zlecenie firmy AppsFlyer poza terytorium Unii Europejskiej i Europejskiego Obszaru Gospodarczego, czyli w krajach trzecich, w szczególności w Stanach Zjednoczonych. Stosowana przez nas metoda maskowania adresów IP gwarantuje, że zanim adres IP zostanie przesłany na serwer firmy AppsFlyer w Stanach Zjednoczonych i tam zapisany, zostanie on skrócony w państwach członkowskich Unii Europejskiej lub w innych państwach członkowskich Europejskiego Obszaru Gospodarczego, aby żaden adres IP nie był przesyłany w całości, co uniemożliwi lub znacznie utrudni identyfikację danej osoby. Tylko w wyjątkowych przypadkach pełny, tzn. cały, adres IP jest przesyłany na serwer Google w Stanach Zjednoczonych i dopiero tam skracany.
W przypadku przekazywania danych do krajów trzecich, zgodnie z rozporządzeniem RODO, należy spełnić dodatkowe warunki, aby zapewnić, że poziom ochrony danych gwarantowany w UE nie zostanie naruszony. W takim przypadku przekazywanie danych do Stanów Zjednoczonych odbywa się na podstawie decyzji Komisji Europejskiej z dnia 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony. Zgodnie z tą decyzją stwierdzającą odpowiedni stopień ochrony Stany Zjednoczone zapewniają odpowiedni poziom ochrony w rozumieniu artykułu 45 rozporządzenia RODO w odniesieniu do danych osobowych przekazywanych z UE do organizacji w Stanach Zjednoczonych, które są certyfikowane zgodnie z „Ramami ochrony prywatności danych UE-USA” (dalej „DPF”) i znajdują się na „Liście ram ochrony prywatności danych” (https://www.dataprivacyframework.gov/list), prowadzonej i udostępnianej publicznie przez Departament Handlu Stanów Zjednoczonych.
Firma AppsFlyer posiada certyfikat DPF i znajduje się na „Liście ram ochrony prywatności danych”.
Użytkownik może w dowolnym momencie zgłosić sprzeciw wobec zbierania i przechowywania jego danych przez firmę AppsFlyer, postępując zgodnie z instrukcjami na stronie https://www.appsflyer.com/optout. Sprzeciw będzie obowiązywać ze skutkiem następczym. Alternatywnie użytkownik może zatrzymać korzystanie z technologii AppsFlyer w odniesieniu do swoich danych, wysyłając wiadomość e-mail na adres privacy.appliances@liebherr.comi informując nas o wycofaniu zgody.
Informacje o dostawcy usług:
AppsFlyer Ltd., 14 Maskit St., Herclijja, Izrael; spółka macierzysta: AppsFlyer Inc. 111 New Montgomery St Ste 400 San Francisco, CA, 94105-3616 Stany Zjednoczone
Strona internetowa:
https://www.appsflyer.com
Polityka prywatności:
https://www.appsflyer.com/services-privacy-policy
- Powiadomienia push
Cel: Wysyłanie powiadomień push i, tam gdzie ma to zastosowanie, analizowanie danych dotyczących korzystania z aplikacji i danych behawioralnych w celu personalizacji powiadomień push
Dostawca usługi: Zależnie od systemu operacyjnego urządzenia końcowego:
iOS:
Apple Distribution International Limited,
Hollyhill Industrial Estate, Hollyhill, Cork, Irlandia
Android:
Google Ireland Limited,
Gordon House, Barrow Street,
Dublin 4, Irlandia
Jeśli użytkownik wyraził zgodę na personalizację, dodatkowo:
Urban Airship Germany GmbH, Thurn-und-Taxis-Platz 6, 60313 Frankfurt, Niemcy
Żywotność: Bez ograniczeń
Pod warunkiem zgody użytkownika na otrzymywanie powiadomień push i jeśli możliwości używanego przez użytkownika urządzenia końcowego na to pozwalają, używamy powiadomień push do informowania użytkownika o aktualizacjach, różnych funkcjach i innych nowościach dotyczących aplikacji, nawet jeśli aplikacja nie jest akurat otwarta i/lub również jeśli urządzenie jest zablokowane. W tym celu korzystamy z technologii urządzenia końcowego, dlatego użytkownik wyraża na to zgodę, zezwalając na powiadomienia w odpowiednich ustawieniach systemowych urządzenia końcowego. Gdy użytkownik udziela stosownego zezwolenia za pośrednictwem ustawień systemu urządzenia końcowego, urządzenie końcowe rejestruje się w odpowiedniej usłudze push (Apple Notification Service lub Firebase Cloud Messaging), która przypisuje urządzeniu końcowemu użytkownika i zainstalowanej na nim aplikacji unikalny, spseudonimizowany identyfikator w formie tzw. tokena push. Za pomocą tego tokena push odpowiednia usługa push może jednoznacznie rozpoznać urządzenie końcowe użytkownika i zainstalowaną na nim aplikację i dzięki temu precyzyjnie adresować powiadomienia push, co jest konieczne do ich prawidłowego wysyłania i odbierania.
Udzieloną zgodę użytkownik może w każdej chwili wycofać ze skutkiem następczym i w ten sposób zapobiec dalszemu odbieraniu powiadomień push poprzez cofnięcie odpowiednich zezwoleń w stosownych ustawieniach systemu urządzenia końcowego. Wycofanie odpowiedniego zezwolenia spowoduje usunięcie tokena push przy następnym uruchomieniu aplikacji.
Ponieważ odbieranie powiadomień push zależy od technologii używanej przez urządzenie końcowego użytkownika, używamy usług opisanych poniżej w zależności od systemu operacyjnego tego urządzenia:
- Usługa Apple Push Notification Service
Jeśli urządzenie końcowe użytkownika działa pod kontrolą systemu „iOS”, powiadomienia push są wysyłane i odbierane za pośrednictwem usługi „Apple Push Notification Service” dostarczanej przez firmę Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irlandia; spółka macierzysta: Apple Inc., Infinite Loop, Cupertino, CA 95014, USA (dalej łącznie „Apple”).
Dane przesyłane/przekazywane do firmy Apple w kontekście usługi Apple Push Notification Service mogą być przechowywane i przetwarzane przez firmę Apple poza terytorium Unii Europejskiej i Europejskiego Obszaru Gospodarczego, czyli w krajach trzecich, w szczególności w Stanach Zjednoczonych.
W przypadku przekazywania danych do krajów trzecich, zgodnie z rozporządzeniem RODO, należy spełnić dodatkowe warunki, aby zapewnić, że poziom ochrony danych gwarantowany w UE nie zostanie naruszony. W tym przypadku przekazywanie danych do Stanów Zjednoczonych odbywa się na podstawie odpowiednich zabezpieczeń zgodnych z art. 46, ust. 1 rozporządzenia RODO, które polegają na stosowaniu przez firmę Apple standardowych klauzul ochrony danych lub standardowych klauzul umownych przyjętych przez Komisję Europejską na podstawie artykułu 46, ust. 2, pkt. c rozporządzenia RODO.
Informacje o dostawcy usług:
Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irlandia; spółka macierzysta: Apple Inc., Infinite Loop, Cupertino, CA 95014, USA
Strona internetowa:
https://developer.apple.com/notifications/
Polityka prywatności:
https://www.apple.com/legal/privacy/en-ww/
Standardowe klauzule umowne:
Kopię standardowych klauzul umownych stosowanych przez firmę Apple można uzyskać pod adresem https://www.apple.com/pl/legal/privacy/contact/.
- Firebase Cloud Messaging
Jeśli urządzenie końcowe użytkownika działa pod kontrolą systemu „Android”, powiadomienia push są wysyłane i odbierane za pośrednictwem usługi „Firebase Cloud Messaging” dostarczanej przez firmę Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; spółka macierzysta: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (dalej łącznie „Google”).
Dane przesyłane/przekazywane do firmy Google w kontekście usługi Firebase Cloud Messaging mogą być przechowywane i przetwarzane przez firmę Google poza terytorium Unii Europejskiej i Europejskiego Obszaru Gospodarczego, czyli w krajach trzecich, w szczególności w Stanach Zjednoczonych.
W przypadku przekazywania danych do krajów trzecich, zgodnie z rozporządzeniem RODO, należy spełnić dodatkowe warunki, aby zapewnić, że poziom ochrony danych gwarantowany w UE nie zostanie naruszony. W takim przypadku przekazywanie danych do Stanów Zjednoczonych odbywa się na podstawie decyzji Komisji Europejskiej z dnia 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony. Zgodnie z tą decyzją stwierdzającą odpowiedni stopień ochrony Stany Zjednoczone zapewniają odpowiedni poziom ochrony w rozumieniu artykułu 45 rozporządzenia RODO w odniesieniu do danych osobowych przekazywanych z UE do organizacji w Stanach Zjednoczonych, które są certyfikowane zgodnie z „Ramami ochrony prywatności danych UE-USA” (dalej „DPF”) i znajdują się na „Liście ram ochrony prywatności danych” (https://www.dataprivacyframework.gov/list), prowadzonej i udostępnianej publicznie przez Departament Handlu Stanów Zjednoczonych.
Google posiada certyfikat DPF i znajduje się na „Liście ram ochrony prywatności danych”.
Informacje o dostawcy usług:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; spółka dominująca: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Strona internetowa:
https://firebase.google.com/products/cloud-messaging
Polityka prywatności:
https://policies.google.com/privacy
Jeśli użytkownik wyraził dodatkową zgodę na personalizację powiadomień push, zbieramy i analizujemy dodatkowo informacje na temat korzystania przez niego z aplikacji w celu personalizacji powiadomień push. To oznacza, że rejestrujemy interakcje użytkownika z aplikacją i otrzymanymi za jej pośrednictwem powiadomieniami (np. działania związane z ich otwieraniem) oraz zbieramy i analizujemy dane związane z korzystaniem z nich przez użytkownika i dane behawioralne, aby wysyłać użytkownikowi ukierunkowane, spersonalizowane reklamy w oparciu o wywnioskowane zainteresowania z użyciem komunikacji elektronicznej w formie powiadomień push. Podczas tego procesu w profilach odbiorców zapisywane są też dane dotyczące korzystania i dane behawioralne. Analiza sposobu korzystania i danych behawioralnych oraz przechowywanie wyników tej analizy umożliwiają nam też pomiar skuteczności kampanii reklamowych i projektowanie ich tak, by spełniały potrzeby grup docelowych i były do nich dopasowane.
Zgodę na personalizację powiadomień push można w każdej chwili wycofać ze skutkiem następczym i w ten sposób zapobiec dalszemu zbieraniu i analizie danych użytkownika. W tym celu wystarczy usunąć zaznaczenie odpowiedniej usługi w sekcji „Analiza” w ustawieniach usługi zarządzania zgodami.
Jeśli użytkownik udzielił dodatkowej zgody na personalizację powiadomień push, oprócz odpowiedniej usługi push (Apple Notification Service lub Firebase Cloud Messaging) używamy następujących usług:
- Airship
W celu personalizacji powiadomień push, w tym koniecznej analizy korzystania i danych behawioralnych, korzystamy z usługi analitycznej „Airship” świadczonej przez Urban Airship Germany GmbH, Thurn-und-Taxis-Platz 6, 60313 Frankfurt, Germany; spółka macierzysta: Airship Group, Inc., 1225 W. Burnside, Suite 401, Portland, OR 97209, USA (dalej łącznie „Airship”). W związku z tym zawarliśmy z firmą Airship umowę o przetwarzaniu danych zgodnie z art. 28 rozporządzenia RODO.
Dane gromadzone w kontekście analizy mogą być przechowywane i przetwarzane przez firmę Airship oraz podmioty przetwarzające dane na zlecenie firmy Airship poza terytorium Unii Europejskiej i Europejskiego Obszaru Gospodarczego, czyli w krajach trzecich, w szczególności w Stanach Zjednoczonych.
W przypadku przekazywania danych do krajów trzecich, zgodnie z rozporządzeniem RODO, należy spełnić dodatkowe warunki, aby zapewnić, że poziom ochrony danych gwarantowany w UE nie zostanie naruszony. W takim przypadku przekazywanie danych do Stanów Zjednoczonych odbywa się na podstawie decyzji Komisji Europejskiej z dnia 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony. Zgodnie z tą decyzją stwierdzającą odpowiedni stopień ochrony Stany Zjednoczone zapewniają odpowiedni poziom ochrony w rozumieniu artykułu 45 rozporządzenia RODO w odniesieniu do danych osobowych przekazywanych z UE do organizacji w Stanach Zjednoczonych, które są certyfikowane zgodnie z „Ramami ochrony prywatności danych UE-USA” (dalej „DPF”) i znajdują się na „Liście ram ochrony prywatności danych” (https://www.dataprivacyframework.gov/list), prowadzonej i udostępnianej publicznie przez Departament Handlu Stanów Zjednoczonych.
Airship Group, Inc. posiada certyfikat DPF i znajduje się na „Liście ram ochrony prywatności danych”.
Informacje o dostawcy usług:
Urban Airship Germany GmbH, Thurn-und-Taxis-Platz 6, 60313 Frankfurt, Niemcy; spółka macierzysta: Airship Group, Inc., 1225 W. Burnside, Suite 401, Portland, OR 97209, USA
Strona internetowa:
Polityka prywatności:
https://www.airship.com/legal/privacy/
2. Na jakiej podstawie prawnej używane są opcjonalne technologie?
Opcjonalne technologie wykorzystujemy na podstawie zgody na mocy art. 6, ust. 1 pkt. a w związku z art. 7 rozporządzenia RODO.
3. W jaki sposób mogę wycofać udzieloną zgodę na używanie opcjonalnych technologii?
Kiedy użytkownik (po raz pierwszy) odwiedza naszą aplikację, prosimy między innymi o zgodę na używanie opcjonalnych technologii za pomocą wstępnie zdefiniowanego zapytania („Pliki cookie i inne technologie”). Użytkownik może w dowolnym momencie w przyszłości wycofać udzieloną zgodę i tym samym uniemożliwić dalsze gromadzenie jego danych poprzez usunięcie zaznaczenia opcjonalnych technologii (analiza w aplikacji, marketing) w ustawieniach usługi zarządzania zgodami.
Jeśli użytkownik nie wyrazi zgody lub wycofa wcześniej udzieloną zgodę, (dalsze) gromadzenie danych z wykorzystaniem opcjonalnych technologii wymagających zgody oraz wszelkie związane z tym przetwarzanie danych zostaną zakończone. Nie spowoduje to żadnych niedogodności podczas korzystania z aplikacji, chyba że użytkownik dezaktywuje również funkcję korzystania z niezbędnych technologii.
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
Alternatywnie do wycofania zgody można również skorzystać z opcji opisanych poniżej w sekcji „Usuwanie/blokowanie technologii” w celu usunięcia lub zablokowania technologii, korzystając z podanych tam informacji.
C. Usuwanie/blokowanie technologii
Technologie są zapisywane na urządzeniu użytkownika, aby miał on nad nimi kontrolę. Jeśli użytkownik nie chce, abyśmy rozpoznawali jego urządzenie, może on w dowolnym momencie dezaktywować lub usunąć technologie wcześniej zapisane na jego urządzeniu — ręcznie lub automatycznie — i/lub zablokować zapisywanie technologii w przyszłości, dostosowując odpowiednie ustawienie w urządzeniu, np. wybierając opcję „Nie akceptuj technologii” lub podobną. Większość aplikacji można również skonfigurować tak, aby zapisywanie technologii było akceptowane tylko wtedy, gdy użytkownik wyrazi na to odrębną zgodę w konkretnym przypadku. Jeśli użytkownik nie chce akceptować technologii od naszych dostawców usług i partnerów, powinien znaleźć w swoim urządzeniu ustawienie „Blokuj technologie stron trzecich” lub podobną opcję. Szczegółowe informacje na temat opisanych opcji można uzyskać w instrukcjach przekazanych przez producenta urządzenia. Należy pamiętać, że w przypadku usunięcia niezbędnych technologii bez ich zablokowania będą one ponownie używane następnym razem, a my możemy ponownie poprosić użytkownika o wyrażenie zgody na opcjonalne technologie podczas uzyskiwania dostępu do naszej aplikacji w późniejszym czasie. Należy również pamiętać, że dezaktywacja, usunięcie lub zablokowanie niezbędnych technologii może wpłynąć na działanie i funkcjonalność aplikacji oraz może spowodować, że niektóre właściwości i funkcje będą niedostępne.
Dodatkowo należy pamiętać, że w przypadku usunięcia aplikacji bez jej zablokowania, wymagane technologie zostaną ponownie włączone, a my możemy ponownie poprosić użytkownika o wyrażenie zgody na opcjonalne technologie, jeśli użytkownik uzyska dostęp do naszej aplikacji w późniejszym czasie. Należy również pamiętać, że dezaktywacja, usunięcie lub zablokowanie wymaganych technologii może negatywnie wpłynąć na działanie i funkcjonalność aplikacji oraz może spowodować, że niektóre właściwości i funkcje będą niedostępne.
Użytkownik może w dowolnym momencie zarządzać ustawieniami dotyczącymi korzystania z opcjonalnych technologii i związanego z nimi przetwarzania danych w obszarze ustawień usługi zarządzania zgodami.
Udostępniając aplikację, włączamy do niej różne treści i elementy funkcjonalne (zwane dalej łącznie „usługami”), które są uzyskiwane z serwerów internetowych ich dostawców (zwanych dalej „dostawcami zewnętrznymi”). W celu prawidłowej prezentacji i świadczenia usług zawsze konieczne jest przekazanie Twojego adresu IP odpowiedniemu dostawcy zewnętrznemu. Chociaż staramy się zamieszczać usługi tylko wtedy, gdy dany dostawca zewnętrzny wykorzystuje adres IP wyłącznie w celu świadczenia usług, nie mamy wpływu na dalsze przetwarzanie danych przez dostawców zewnętrznych.
W przypadku przekazywania danych wymagających zgody, przy pierwszym otwarciu aplikacji przez użytkownika za pomocą wcześniej zdefiniowanego zapytania „Pliki cookie i inne technologie) prosimy o wyrażenie zgody między innymi na przekazywanie danych dostawcom zewnętrznym i do państw trzecich w związku z korzystaniem z innych usług. Jeśli użytkownik nie wyraził na to zgody na etapie tego wcześniej zdefiniowanego zapytania, usługi stron trzecich wymagające zgody zostaną zablokowane w aplikacji, i żadne dane nie będą przekazywane dostawcom zewnętrznym / do państw trzecich. Zamiast tego użytkownik może wyrazić oddzielne zgody w odniesieniu do poszczególnych usług stron trzecich, wybierając „Akceptuję” w odpowiednim narzędziu blokującym. Jeśli użytkownik nie chce w przyszłości musieć każdorazowo wyrażać zgody na poszczególne usługi stron trzecich i chce mieć możliwość ich wczytywania bez odpowiedniego narzędzia blokującego, może dodatkowo zaznaczyć opcję „Zawsze akceptuj”, wyrażając w ten sposób zgodę na związane z tym przekazywanie danych w odniesieniu do wszystkich przyszłych usług stron trzecich, które w przyszłości otworzy w naszej aplikacji.
Udzielone zgody można w każdej chwili wycofać ze skutkiem następczym i w ten sposób zapobiec dalszemu przekazywaniu swoich danych poprzez usunięcie zaznaczenia odpowiednich usług w sekcji „Różne usługi (opcjonalne)” w ustawieniach usługi zarządzania zgodami.
Zgodnie z powyższym korzystamy z następujących usług:
– Filmy z YouTube
W naszej aplikacji zamieszczamy filmy z „YouTube”, usługi firmy Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; spółka macierzysta: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (dalej łącznie „Google”). W przypadku zamieszczonych filmów z YouTube aktywowany jest „rozszerzony tryb prywatności”, dzięki czemu nie używa się żadnych technologii do analizy zachowań użytkowników.
Za zgodą użytkownika, gdy użytkownik wczytuje film z YouTube, przekazujemy jego dane, w tym adres IP, firmie Google. Dane przekazywane w tym kontekście mogą być przechowywane i przetwarzane przez firmę Google, również do jej własnych celów, poza terytorium Unii Europejskiej i Europejskiego Obszaru Gospodarczego, czyli w krajach trzecich, w szczególności w Stanach Zjednoczonych. Nie mamy wpływu na dalsze przetwarzanie danych przez Google.
W przypadku przekazywania danych do krajów trzecich, zgodnie z rozporządzeniem RODO, należy spełnić dodatkowe warunki, aby zapewnić, że poziom ochrony danych gwarantowany w UE nie zostanie naruszony. W takim przypadku przekazywanie danych do Stanów Zjednoczonych odbywa się na podstawie decyzji Komisji Europejskiej z dnia 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony. Zgodnie z tą decyzją stwierdzającą odpowiedni stopień ochrony Stany Zjednoczone zapewniają odpowiedni poziom ochrony w rozumieniu artykułu 45 rozporządzenia RODO w odniesieniu do danych osobowych przekazywanych z UE do organizacji w Stanach Zjednoczonych, które są certyfikowane zgodnie z „Ramami ochrony prywatności danych UE-USA” (dalej „DPF”) i znajdują się na „Liście ram ochrony prywatności danych” (https://www.dataprivacyframework.gov/list), prowadzonej i udostępnianej publicznie przez Departament Handlu Stanów Zjednoczonych.
Google posiada certyfikat DPF i znajduje się na „Liście ram ochrony prywatności danych”.
Informacje o dostawcach zewnętrznych:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia; spółka macierzysta: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Strona internetowa:
Polityka prywatności:
https://policies.google.com/privacy
Możemy przekazać dane użytkownika:
– Innym firmom w grupie Liebherr, pod warunkiem, że jest to konieczne do rozpoczęcia, wykonywania lub rozwiązania umowy, ewentualnie mamy uzasadniony interes w przekazywaniu danych, a nadrzędny uzasadniony interes użytkownika nie jest temu przeciwny;
– Dostawcom funkcji i wszelkich innych usług, z których użytkownik aktywnie korzysta;
– Dostawcom usług, z których korzystamy w powyższych celach;
– Odbiorcom określonym przez użytkownika;
– Sądom powszechnym, sądom arbitrażowym, organom władzy lub doradcom prawnym, jeśli jest to niezbędne do zachowania zgodności z obowiązującym prawem, ewentualnie do ustalenia, dochodzenia lub obrony roszczeń prawnych.
Przekazywanie danych organom w krajach poza Unią Europejską lub Europejskim Obszarem Gospodarczym (w tzw. krajach trzecich) lub do organizacji międzynarodowych jest dopuszczalne tylko w przypadku, (1) gdy otrzymaliśmy zgodę od użytkownika, (2) gdy Komisja Europejska zdecydowała, że w kraju trzecim istnieje odpowiedni poziom ochrony (Art. 45 rozporządzenia RODO). Jeśli Komisja nie podjęła takiej decyzji, możemy przekazać dane użytkownika odbiorcom znajdującym się w krajach trzecich, tylko jeśli istnieją odpowiednie zabezpieczenia (np. standardowe klauzule ochrony danych przyjęte przez Komisję lub organ nadzorczy w ramach określonej procedury), a dochodzenie praw użytkownika jako osoby, której dane dotyczą, jest zagwarantowane, ewentualnie jeśli przekazanie danych jest dopuszczalne w indywidualnych przypadkach bazujących na innych podstawach prawnych (Art. 49 rozporządzenia RODO).
Jeśli przekazujemy dane użytkownika do krajów trzecich, podajemy odpowiednie szczegóły tego przekazania we właściwych miejscach w niniejszych informacjach dotyczących ochrony danych osobowych.
Będziemy przetwarzać dane tak długo, jak jest to konieczne do realizacji danego celu, chyba że użytkownik skutecznie wyrazi sprzeciw wobec przetwarzania danych lub skutecznie wycofa udzieloną zgodę.
W zakresie ustawowego obowiązku przechowywania będziemy zobowiązani do przechowywania przedmiotowych danych przez cały okres trwania tego obowiązku. Po wygaśnięciu obowiązku przechowywania sprawdzimy, czy istnieje dalsza konieczność przetwarzania danych. Jeśli taka konieczność wygaśnie, dane zostaną usunięte.
Stosujemy techniczne i organizacyjne środki bezpieczeństwa, aby zapewnić, że dane są chronione przed utratą, niedokładnymi modyfikacjami lub nieupoważnionym dostępem przez strony trzecie. Ponadto z naszej strony dostęp do danych użytkownika mają w każdym przypadku wyłącznie upoważnione osoby, i to jedynie w zakresie, w jakim jest to konieczne w ramach wyżej wymienionych celów. Wszystkie przekazywane dane są zaszyfrowane.