Polityka prywatności
Dziękujemy za zainteresowanie naszą Polityką prywatności. W Caiz bardzo poważnie podchodzimy do ochrony Twoich danych, a poniżej wyjaśniamy, jakie dane gromadzimy podczas korzystania z naszej strony internetowej i usług oraz w jaki sposób są one wykorzystywane.
Informacje ogólne
- a) Jakie prawo ma zastosowanie?
Wykorzystywanie przez nas danych osobowych użytkownika podlega zarówno słowackiej ustawie nr 18/2018 Coll. o ochronie danych osobowych ("PPA"), jak i unijnemu ogólnemu rozporządzeniu o ochronie danych ("RODO"), i oczywiście odpowiednio przetwarzamy dane osobowe użytkownika.
- b) Czym są dane osobowe?
Dane osobowe to wszelkie informacje, które odnoszą się do zidentyfikowanej lub możliwej do zidentyfikowania żywej osoby. Różne informacje, które zebrane razem mogą prowadzić do identyfikacji konkretnej osoby, również stanowią dane osobowe.
Dane osobowe, które zostały zdezidentyfikowane, zaszyfrowane lub spseudonimizowane, ale mogą być wykorzystane do ponownej identyfikacji osoby, pozostają danymi osobowymi i wchodzą w zakres RODO.
Dane osobowe, które zostały zanonimizowane w taki sposób, że osoba fizyczna nie jest lub nie jest już możliwa do zidentyfikowania, nie są już uważane za dane osobowe. Aby dane zostały naprawdę zanonimizowane, anonimizacja musi być nieodwracalna.
RODO chroni dane osobowe niezależnie od technologii wykorzystywanej do przetwarzania tych danych - jest neutralne technologicznie i ma zastosowanie zarówno do zautomatyzowanego, jak i ręcznego przetwarzania, pod warunkiem, że dane są zorganizowane zgodnie z wcześniej określonymi kryteriami (na przykład w porządku alfabetycznym). Nie ma również znaczenia, w jaki sposób dane są przechowywane - w systemie informatycznym, za pośrednictwem monitoringu wizyjnego czy na papierze; we wszystkich przypadkach dane osobowe podlegają wymogom ochrony określonym w RODO.
Najważniejsze dane osobowe są następujące:
imię i nazwisko;
adres domowy;
adres e-mail, taki jakname.surname@company.com;
numer karty identyfikacyjnej;
dane o lokalizacji (na przykład funkcja danych o lokalizacji w telefonie komórkowym)
adres protokołu internetowego (IP);
identyfikator pliku cookie*;
identyfikator reklamowy telefonu;
- c) Czym jest przetwarzanie danych?
Przetwarzanie danych ma miejsce, gdy dane są gromadzone i przekształcane w użyteczne informacje. Zwykle wykonywane przez analityka danych lub zespół analityków danych, ważne jest, aby przetwarzanie danych było wykonywane prawidłowo, aby nie wpływać negatywnie na produkt końcowy lub dane wyjściowe.
- d) Kto jest odpowiedzialny za przetwarzanie danych?
Podmiotem odpowiedzialnym w rozumieniu UODO i RODO jest Caiz Trade S.r.o. z siedzibą pod adresem Mostová 185/2 Bratislava - mestská časť Staré Mesto 811 02, Słowacja ("Caiz", "my", "nas" lub "nasz"). W przypadku jakichkolwiek pytań lub chęci skorzystania ze swoich praw, prosimy o kontakt pod adresem privacy@caiz.com lub za pośrednictwem naszego formularza kontaktowego.
- e) Jakie są podstawy prawne przetwarzania?
Zgodnie z UODO i RODO musimy mieć co najmniej jedną z następujących podstaw prawnych do przetwarzania danych osobowych użytkownika:
Każde przetwarzanie danych osobowych jest zgodne z prawem tylko wtedy, gdy ma tak zwaną "podstawę prawną". Artykuł 6 ogólnego rozporządzenia o ochronie danych (RODO) określa, jakie są te potencjalne podstawy prawne, a mianowicie: zgoda; umowa; obowiązek prawny; żywotne interesy; zadanie publiczne; lub uzasadnione interesy (legalność przetwarzania).
Celem niniejszych wytycznych jest przede wszystkim pomoc Caiz jako administratorowi danych w określeniu prawidłowej podstawy prawnej przetwarzania danych osobowych, które Caiz może podjąć lub planuje podjąć - oraz obowiązków, które wiążą się z tą podstawą prawną.
Mamy inspektora ochrony danych zgodnie z art. 37 RODO. Z inspektorem ochrony danych panem Ilyasem Güclü można skontaktować się pod następującymi danymi kontaktowymi:
Pan Ilyas Güclü,
Goldcliff Consulting & Services GmbH
Wächtersbacher Str. 90, 60386 Frankfurt nad Menem
E-mail: datenschutz@golcliff-stark.com
Tel: +49 69 95518950
W celu wypełnienia zobowiązań umownych
Cele przetwarzania danych opierają się przede wszystkim na świadczonych przez nas usługach.
W ramach naszych uzasadnionych interesów
Tam, gdzie to konieczne, przetwarzamy dane użytkownika poza faktyczną realizacją umowy w celu zabezpieczenia uzasadnionych interesów naszych lub stron trzecich. Przykładami są:
Zapewnienie bezpieczeństwa IT i operacji IT,
Środki do zarządzania biznesem i dalszego rozwoju naszych usług,
Obrona przed roszczeniami osób trzecich i egzekwowanie własnych roszczeń.
Na podstawie zgody użytkownika
O ile użytkownik wyraził zgodę na przetwarzanie danych osobowych w określonych celach.
- f) Czy mam obowiązek przekazywania danych?
W ramach naszych relacji biznesowych użytkownik jest zobowiązany do podania wyłącznie tych danych osobowych, które są niezbędne do nawiązania, realizacji i zakończenia relacji biznesowych lub do których gromadzenia jesteśmy prawnie zobowiązani. Bez tych danych zazwyczaj będziemy musieli odmówić zawarcia umowy lub nie będziemy już w stanie wykonać istniejącej umowy i być może będziemy musieli ją rozwiązać.
Dane zbierane automatycznie
- a) Dane dziennika
Za każdym razem, gdy odwiedzasz naszą stronę internetową, nasz system automatycznie rejestruje następujące dane z urządzenia odwiedzającego i przechowuje je w tak zwanym pliku dziennika: i) nazwa pobranego pliku, ii) data i godzina wizyty, iii) ilość przesłanych danych, iv) komunikat o pomyślnym pobraniu, typ przeglądarki i używana wersja, v) adres IP (identyfikacja urządzenia użytkownika), vi) system operacyjny urządzenia odwiedzającego, vii) dostawca usług internetowych urządzenia odwiedzającego, viii) strona internetowa, z której uzyskujesz dostęp do naszej witryny oraz ix) do której z naszych stron internetowych uzyskujesz dostęp. Podstawą prawną przetwarzania danych jest nasz uzasadniony interes.
- b) Sieć dostarczania treści
Do dystrybucji naszych treści online używamy sieci dostarczania treści (CDN). Nasza sieć CDN to sieć rozproszonych regionalnie serwerów naszych dostawców usług technicznych połączonych przez Internet. Podczas odwiedzania naszej strony internetowej przeglądarka urządzenia użytkownika przesyła informacje do tych dostawców usług, które są gromadzone w odpowiednich plikach dziennika serwera. Pliki dziennika serwera są zazwyczaj anonimizowane, a następnie przesyłane bez żadnych osobistych odniesień. Pliki dziennika serwera zawierają w szczególności: i) szczegóły dotyczące używanej przeglądarki i systemu operacyjnego, ii) poprzednio odwiedzane strony (tzw. odsyłający adres URL), iii) adres IP używanego urządzenia, iv) nazwę dostawcy Internetu, a także v) datę, godzinę wszystkich odsłon strony, w tym ilość przesłanych danych. Podstawą prawną przetwarzania danych jest nasz prawnie uzasadniony interes.
- c) Korzystanie z plików cookie
Na naszej stronie internetowej używamy tak zwanych plików cookie. Pliki cookie to fragmenty informacji, które są przesyłane z naszego serwera internetowego lub serwerów internetowych stron trzecich do przeglądarki internetowej użytkownika i przechowywane tam w celu późniejszego pobrania. Pliki cookie mogą być małymi plikami lub innymi rodzajami przechowywania informacji. Istnieją różne rodzaje plików cookie:
- a. Niezbędne pliki cookie. Niezbędne pliki cookie to pliki cookie zapewniające prawidłową i przyjazną dla użytkownika stronę internetową; oraz
- b. Nieistotne pliki cookie. Nieistotne pliki cookie to wszelkie pliki cookie, które nie mieszczą się w definicji niezbędnych plików cookie, takie jak pliki cookie używane do analizy zachowania użytkownika na stronie internetowej ("analityczne" pliki cookie) lub pliki cookie używane do wyświetlania użytkownikowi reklam ("reklamowe" pliki cookie).
Zgodnie z słowacką ustawą nr 351/2011 Coll. o komunikacji elektronicznej z dnia 14 września 2011 r. ("ECA") oraz dyrektywą UE o prywatności i łączności elektronicznej ("PECD"), musimy uzyskać zgodę na korzystanie z plików cookie innych niż niezbędne i robimy to, gdy odwiedzasz naszą stronę internetową po raz pierwszy za pośrednictwem naszego narzędzia do zarządzania zgodą na pliki cookie. Więcej informacji na temat używanych przez nas plików cookie można znaleźć w naszej Polityce dotyczącej plików cookie.
- Podczas oglądania naszych filmów
Na naszej stronie internetowej implementujemy filmy z portalu wideo "YouTube" firmy Google LLC. Po wywołaniu strony z osadzonym filmem wideo nawiązywane jest połączenie z serwerami Google, a treść jest wyświetlana na stronie internetowej poprzez powiadomienie przeglądarki. Zgodnie z informacjami Google, w "rozszerzonym trybie ochrony danych" dane użytkownika - w szczególności informacje o tym, które z naszych stron internetowych użytkownik odwiedził, a także informacje o urządzeniu, w tym adres IP - są przesyłane do serwera YouTube w USA tylko podczas oglądania filmu. Klikając film, użytkownik wyraża zgodę na taką transmisję.
Dane zbierane bezpośrednio
- a) Kontakt z nami
Oprócz imienia i nazwiska, adresu e-mail, adresu IP lub numeru telefonu, jeśli zostały podane, zazwyczaj gromadzimy kontekst wiadomości, który może również obejmować pewne dane osobowe. Dane osobowe gromadzone podczas kontaktu z nami służą do obsługi żądania użytkownika, a podstawą prawną jest zarówno jego zgoda, jak i umowa.
- b) Media społecznościowe
Obecnie jesteśmy obecni w mediach społecznościowych,Instagram, Facebook, Twitter, Instagram, TikTok, LinkedIn, YouTube, Telegram, Medium,oraz)na podstawie naszego uzasadnionego interesu.
Jeśli użytkownik kontaktuje się z nami lub nawiązuje z nami kontakt za pośrednictwem platform mediów społecznościowych, my i odpowiednia platforma mediów społecznościowych jesteśmy wspólnie odpowiedzialni za przetwarzanie danych użytkownika i zawieramy tak zwaną umowę o współadministrowanie. Podstawą prawną jest nasz uzasadniony interes, zgoda użytkownika lub, w niektórych przypadkach, rozpoczęcie świadczenia usługi objętej umową.
- c) Konto użytkownika i rejestracja
Jeśli chcesz korzystać z naszych usług, musisz utworzyć konto użytkownika. W tym celu można wybrać hasło wraz z adresem e-mail i imieniem. Przechowujemy dane wprowadzone w celu utworzenia konta. Podstawą prawną przetwarzania danych jest nasze zobowiązanie do wykonania umowy i/lub wypełnienie naszych zobowiązań przedumownych i/lub zgoda użytkownika.
Alternatywnie, użytkownik może zarejestrować się za pomocą wygodnego logowania i rejestracji u dostępnych dostawców portfeli. Korzystając z wygodnego logowania i rejestracji, użytkownik zostanie poproszony o podanie podstawowych informacji o portfelu (tj. adresu portfela) powiązanego z jego kontem. Rejestrując się za pomocą funkcji wygodnego połączenia, użytkownik wyraża zgodę na odpowiednie warunki dostawcy portfela i wyraża zgodę na przekazywanie nam określonych danych od odpowiedniego dostawcy portfela.
- d) Podczas korzystania z naszych usług
Przetwarzamy dane osobowe związane z korzystaniem przez użytkownika z naszych usług, aby móc świadczyć nasze usługi umowne. Obejmuje to w szczególności nasze wsparcie, korespondencję z użytkownikiem, fakturowanie, wypełnianie naszych zobowiązań umownych, księgowych i podatkowych. W związku z tym dane są przetwarzane na podstawie wypełniania naszych zobowiązań umownych i prawnych.
- e) Administracja, księgowość finansowa, organizacja biura, zarządzanie kontaktami
Przetwarzamy dane w kontekście zadań administracyjnych, a także organizacji naszej działalności i zgodności z obowiązkami prawnymi, takimi jak archiwizacja. W tym zakresie przetwarzamy te same dane, które przetwarzamy w trakcie świadczenia naszych usług umownych. Podstawą przetwarzania są nasze zobowiązania prawne i nasz uzasadniony interes.
- f) Newsletter
Jeśli użytkownik wyraził zgodę na otrzymywanie naszego newslettera, będziemy wykorzystywać jego adres e-mail oraz, w stosownych przypadkach, imię i nazwisko w celu przesyłania mu informacji o nas, naszych książkach i publikacjach, promocjach i nowościach. Zgodę na otrzymywanie newslettera lub tworzenie spersonalizowanych profili użytkowników można wycofać w dowolnym momencie ze skutkiem na przyszłość. Link do rezygnacji z subskrypcji znajduje się na końcu każdego newslettera. Wycofanie zgody prowadzi do usunięcia zgromadzonych danych użytkownika.
- g) Kariera i aplikacje
Jeśli ubiegasz się o stanowisko lub pracę, przetwarzamy informacje, które otrzymujemy od Ciebie w ramach procesu aplikacyjnego, np. za pośrednictwem listu motywacyjnego, CV, referencji, korespondencji, telefonu lub danych ustnych. Oprócz danych kontaktowych szczególnie istotne są dla nas informacje o wykształceniu, kwalifikacjach, doświadczeniu zawodowym i umiejętnościach.
Co do zasady, nie wymagamy podawania żadnych szczególnych kategorii Danych Osobowych na potrzeby procesu aplikacyjnego. Prosimy o niepodawanie nam takich informacji od samego początku. Jeśli takie informacje są istotne dla procesu aplikacji, przetwarzamy je wraz z innymi danymi użytkownika.
Podstawą prawną przetwarzania danych podczas procesu aplikacyjnego jest zainicjowanie umowy, a jeśli użytkownik wyraził zgodę, na przykład przesyłając nam informacje, które nie są niezbędne do procesu aplikacyjnego, jest to zgoda. Podstawą prawną przetwarzania danych po odrzuceniu aplikacji jest nasz uzasadniony interes.
Przetwarzanie danych poprzez integrację usług i treści stron trzecich
Korzystamy z treści lub ofert usług dostawców zewnętrznych na podstawie naszych uzasadnionych interesów w celu integracji ich treści i usług ("treści").
Wymaga to zawsze, aby zewnętrzni dostawcy tych treści znali adres IP użytkownika, ponieważ bez adresu IP nie byliby w stanie wysłać treści do jego przeglądarki. Adres IP jest zatem niezbędny do wyświetlania tych treści.
Poniżej znajduje się przegląd dostawców zewnętrznych i ich treści, wraz z linkami do ich polityk prywatności, które zawierają dalsze informacje na temat przetwarzania danych i tak zwanych środków rezygnacji, jeśli takie istnieją,
Analityka i śledzenie: Google Analytics wg.Google LLC,
Czcionki: Google Font API wg.Google LLC,
Czcionki: Google Font API wg.Google LLC,
Zarządzanie tagami: Google Tag Manager i Google Site Tag byGoogle LLC,
Ochrona przed spamem: reCAPTCHA byGoogle LLC,oraz
Remarketing:TikTok,orazFacebook,Jeśli użytkownik nie chce uczestniczyć w naszej personalizacji reklam lub retargetingu/śledzeniu, może sprzeciwić się reklamie behawioralnej na następujących stronach internetowych:Twoje wybory online,Digital Advertising Alliance of Canada,Sieciowa inicjatywa reklamowalubAdChoices.
Zasady ogólne
- a) Kto otrzymuje moje dane?
W ramach Caiz dostęp do danych otrzymają osoby, które potrzebują ich do wypełnienia naszych zobowiązań umownych i prawnych.
Podmioty przetwarzające wykorzystywane przez nas mogą również otrzymywać dane do tych celów. Są to firmy z kategorii usług informatycznych, telekomunikacyjnych oraz sprzedaży i marketingu. W przypadku, gdy korzystamy z usług podmiotów przetwarzających dane w celu świadczenia naszych usług, podejmujemy odpowiednie prawne środki ostrożności oraz odpowiednie środki techniczne i organizacyjne w celu zapewnienia ochrony danych osobowych zgodnie z odpowiednimi przepisami prawa.
Dane są przekazywane stronom trzecim wyłącznie w ramach wymogów prawnych. Przekazujemy dane użytkowników stronom trzecim tylko wtedy, gdy jest to konieczne, na przykład do celów umownych lub na podstawie uzasadnionych interesów w ekonomicznym i skutecznym prowadzeniu naszej działalności lub użytkownik wyraził zgodę na przekazanie danych.
- b) Jak długo moje dane będą przechowywane?
W zakresie, w jakim jest to konieczne, przetwarzamy i przechowujemy dane osobowe użytkownika przez czas trwania naszych relacji biznesowych, co obejmuje również, na przykład, inicjowanie i wykonywanie umowy.
Ponadto podlegamy różnym obowiązkom w zakresie przechowywania i dokumentacji, które wynikają między innymi z minimalnych ustawowych okresów przechowywania. Określone tam okresy przechowywania i dokumentacji wynoszą do 8 lat.
- c) Jak zabezpieczamy dane użytkowników?
Nasza strona internetowa wykorzystuje szyfrowanie SSL lub TLS w celu zapewnienia bezpieczeństwa przetwarzania danych i ochrony transmisji treści lub próśb o kontakt, które do nas wysyłasz. Wdrożyliśmy również liczne środki bezpieczeństwa ("środki techniczne i organizacyjne"), na przykład szyfrowanie lub dostęp wymagający wiedzy, aby zapewnić jak najpełniejszą ochronę danych osobowych przetwarzanych za pośrednictwem tej witryny.
Niemniej jednak internetowe transmisje danych zawsze mogą mieć luki w zabezpieczeniach, więc nie można zagwarantować absolutnej ochrony. Bazy danych lub zbiory danych zawierające Dane osobowe mogą zostać naruszone nieumyślnie lub w wyniku bezprawnej ingerencji. Po uzyskaniu informacji o naruszeniu danych powiadomimy wszystkie osoby, których Dane Osobowe mogły zostać naruszone, tak szybko, jak to możliwe, po wykryciu naruszenia.
- d) Czy dane są przekazywane do kraju trzeciego lub organizacji międzynarodowej?
Dane użytkownika nie są przekazywane do krajów trzecich (krajów spoza Słowacji i EOG).
- e) Dane kategorii specjalnej
Nie przetwarzamy danych kategorii specjalnej, chyba że jest to wyraźnie wymagane podczas korzystania z naszych usług i uzyskano na to wyraźną zgodę.
- f) Małoletni
Nie wymagamy podawania danych osobowych od nieletnich i dzieci i świadomie nie gromadzimy takich danych ani nie przekazujemy ich stronom trzecim.
- g) Zautomatyzowane podejmowanie decyzji
Zautomatyzowane podejmowanie decyzji to proces podejmowania decyzji w sposób zautomatyzowany, bez udziału człowieka. Zautomatyzowane podejmowanie decyzji, w tym profilowanie, nie ma miejsca.
- h) Nie sprzedawać
Nie sprzedajemy danych osobowych użytkowników.
Prawa i przywileje użytkownika
- a) Prawa do prywatności
Zgodnie z UODO i RODO użytkownik może korzystać z następujących praw:
Prawo do informacji
Prawo do sprostowania
Prawo do sprzeciwu wobec przetwarzania
Prawo do usunięcia
Prawo do przenoszenia danych
Prawo do sprzeciwu
Prawo do wycofania zgody
Prawo do złożenia skargi do organu nadzorczego
Prawo do niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu.
W przypadku jakichkolwiek pytań dotyczących charakteru przechowywanych przez nas danych osobowych użytkownika lub chęci skorzystania z przysługujących mu praw, prosimy o kontakt. W przypadku korzystania z prawa do usunięcia danych należy skorzystać z następujących sposobówformularz wniosku o usunięcie danych.
- b) Aktualizacja informacji o użytkowniku
Jeśli użytkownik uważa, że posiadane przez nas informacje na jego temat są niedokładne lub że nie jesteśmy już uprawnieni do ich wykorzystywania i chce zażądać ich sprostowania, usunięcia lub sprzeciwić się ich przetwarzaniu, powinien skontaktować się z nami.
- c) Wycofanie zgody
Użytkownik może w dowolnym momencie odwołać udzielone zgody, kontaktując się z nami. Cofnięcie zgody nie ma wpływu na zgodność z prawem przetwarzania danych prowadzonego do momentu cofnięcia zgody.
- d) Wniosek o dostęp
Jeśli użytkownik chce złożyć wniosek o dostęp do danych, może poinformować nas o tym na piśmie. Odpowiemy na wnioski dotyczące dostępu i korekty tak szybko, jak to możliwe. Jeśli nie będziemy w stanie odpowiedzieć na wniosek w ciągu trzydziestu (30) dni, poinformujemy użytkownika, dlaczego i kiedy będziemy w stanie odpowiedzieć na wniosek. Jeśli nie będziemy w stanie udostępnić użytkownikowi jakichkolwiek Danych Osobowych lub dokonać żądanej przez niego korekty, poinformujemy go o przyczynach takiego stanu rzeczy.
- e) Skarga do organu nadzorczego
Użytkownik ma prawo złożyć skargę dotyczącą przetwarzania przez nas Danych osobowych do organu nadzorczego odpowiedzialnego za ochronę danych. Organem nadzorczym na Słowacji jest Urząd Ochrony Danych Osobowych Republiki Słowackiej (Úrad na ochranu osobných údajov), Hraničná 12, 820 07 Bratislava 27, Słowacja,www.dataprotection.gov.sk
Ważność i pytania
Niniejsza Polityka prywatności została ostatnio zaktualizowana w poniedziałek, 10 kwietnia 2023 r. i jest wersją aktualną i obowiązującą. Pragniemy jednak zaznaczyć, że od czasu do czasu ze względu na zmiany faktyczne lub prawne może być konieczna zmiana niniejszej polityki. W razie jakichkolwiek pytań dotyczących ochrony danych osobowych prosimy o kontakt.