Polityka prywatności

1. Wstęp

Poniżej informujemy o przetwarzaniu danych osobowych podczas korzystania:

  • z naszych stron internetowych: heyholy.com, heyholy.de, heyholy.fr, heyholy.pl, heyholy.at oraz heyholy.ch,
  • z naszych profili w mediach społecznościowych.

Danymi osobowymi są wszystkie dane, które można powiązać z konkretną osobą fizyczną, np. imię i nazwisko lub adres IP.

1.1. Dane kontaktowe

Administratorem danych zgodnie z art. 4 ust. 7 ogólnego rozporządzenia o ochronie danych osobowych (RODO) jest:

Hey Holy GmbH,
Am Mühlknopf 8, 67297 Marnheim, Niemcy,
E-mail: info@heyholy.com.

Reprezentują nas: Charlotte Dehnert i Annika Rahm.

Nasz inspektor ochrony danych jest dostępny za pośrednictwem:
heyData GmbH, Schützenstraße 5, 10117 Berlin,
www.heydata.eu, E-mail: datenschutz@heydata.eu.

1.2. Zakres przetwarzania danych, cele i podstawy prawne

Szczegóły dotyczące zakresu przetwarzania danych, celów oraz podstaw prawnych znajdziesz poniżej. W zależności od sytuacji, jako podstawy prawne przetwarzania danych stosujemy:

  • Art. 6 ust. 1 lit. a RODO – gdy uzyskano zgodę na przetwarzanie,
  • Art. 6 ust. 1 lit. b RODO – gdy przetwarzanie jest niezbędne do realizacji umowy lub podjęcia działań przed jej zawarciem (np. przy pytaniach o nasze produkty),
  • Art. 6 ust. 1 lit. c RODO – gdy przetwarzanie wynika z obowiązku prawnego (np. podatkowego),
  • Art. 6 ust. 1 lit. f RODO – gdy przetwarzanie odbywa się na podstawie uzasadnionego interesu (np. cookies techniczne).

1.3. Przekazywanie danych poza EOG

Jeśli dane są przekazywane podmiotom przetwarzającym lub osobom trzecim poza Europejski Obszar Gospodarczy (EOG), to: bezpieczeństwo przekazywanych danych gwarantują decyzje Komisji Europejskiej o odpowiednim stopniu ochrony danych (np. Wielka Brytania, Kanada, Izrael), w przypadku USA: podstawą prawną jest decyzja Komisji, jeżeli usługodawca posiada certyfikat EU-US Data Privacy Framework, w pozostałych przypadkach stosujemy standardowe klauzule umowne (art. 46 ust. 2 lit. c RODO), zatwierdzone przez Komisję Europejską. Często usługodawcy stosują dodatkowe zabezpieczenia, np. szyfrowanie lub obowiązek informowania o dostępie organów ścigania.

1.4. Okres przechowywania danych

Dane są usuwane, gdy nie są już potrzebne do celów, w których zostały zebrane, chyba że obowiązują ustawowe obowiązki ich przechowywania. Jeśli nie można ich usunąć, ograniczamy ich przetwarzanie (tzn. dane są blokowane).

1.5. Prawa osób, których dane dotyczą

Masz prawo do:

  • dostępu do danych,
  • sprostowania lub usunięcia danych,
  • ograniczenia przetwarzania,
  • sprzeciwu wobec przetwarzania,
  • przenoszenia danych,
  • cofnięcia zgody w dowolnym momencie.

Masz także prawo złożyć skargę do organu nadzorczego ds. ochrony danych. Dane kontaktowe można znaleźć tutaj: https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html.

1.6. Obowiązek podania danych

Klienci, osoby zainteresowane lub osoby trzecie muszą podać tylko te dane osobowe, które są niezbędne do nawiązania, realizacji lub zakończenia współpracy bądź do których pozyskania jesteśmy prawnie zobowiązani. Bez tych danych zawarcie umowy lub świadczenie usługi może być niemożliwe.

Obowiązkowe pola są wyraźnie oznaczone.

1.7. Brak zautomatyzowanego podejmowania decyzji

Nie stosujemy zautomatyzowanego podejmowania decyzji zgodnie z art. 22 RODO. Jeżeli kiedykolwiek zaczniemy stosować takie procedury, poinformujemy o tym oddzielnie.

1.8. Kontakt z nami

Jeśli się z nami skontaktujesz (np. mailowo lub telefonicznie), przechowujemy podane dane w celu udzielenia odpowiedzi. Podstawą prawną przetwarzania jest nasz uzasadniony interes zgodnie z art. 6 ust. 1 lit. f RODO. Dane są usuwane po udzieleniu odpowiedzi, chyba że musimy je przechowywać z powodów prawnych.

1.9. Konkursy

Okazjonalnie organizujemy konkursy. Przetwarzamy dane uczestników wyłącznie w celu ich przeprowadzenia oraz powiadomienia zwycięzców. Dane są usuwane po zakończeniu konkursu. Podstawą prawną przetwarzania jest nasz uzasadniony interes (art. 6 ust. 1 lit. f RODO).

1.10. Ankiety

Od czasu do czasu przeprowadzamy ankiety, aby lepiej poznać potrzeby klientów. Podstawą prawną przetwarzania jest nasz uzasadniony interes (art. 6 ust. 1 lit. f RODO). Dane są usuwane po zakończeniu analizy wyników.

2. Newsletter

Zastrzegamy sobie prawo do przesyłania klientom, którzy już skorzystali z naszych usług lub zakupili nasze produkty, informacji handlowych (np. e-mailem), o ile nie wyrazili sprzeciwu. Podstawą prawną jest art. 6 ust. 1 lit. f RODO – nasz uzasadniony interes w prowadzeniu marketingu bezpośredniego. Odbiorcy mogą w każdej chwili bezpłatnie wyrazić sprzeciw, klikając link rezygnacji w wiadomości lub kontaktując się z nami.

Zainteresowani mogą również dobrowolnie zapisać się na newsletter. Dane przetwarzane są wyłącznie w celu jego wysyłki, na podstawie udzielonej zgody (art. 6 ust. 1 lit. a RODO). Zgoda może być cofnięta w dowolnym momencie. Na podstawie zgody (art. 6 ust. 1 lit. a RODO) analizujemy także otwieralność i kliknięcia, aby dostosowywać treści do odbiorców.

Newsletter wysyłamy za pomocą: Shopify (Shopify International Limited, Irlandia): dane przetwarzane są w UE – polityka prywatności: https://www.shopify.de/legal/datenschutz Klaviyo (Klaviyo, Inc., USA): dane przetwarzane są w USA – polityka prywatności: https://www.klaviyo.com/privacy/policy

3. Przetwarzanie danych na naszej stronie internetowej

3.1. Informacja dla użytkowników z Niemiec

Nasza strona internetowa zapisuje informacje w urządzeniu końcowym odwiedzających stronę (np. pliki cookies) lub uzyskuje dostęp do informacji, które już są zapisane w urządzeniu końcowym (np. adresy IP). Szczegółowe informacje na temat tych danych znajdują się w kolejnych częściach niniejszego dokumentu.

Zapis i dostęp do tych informacji odbywają się na podstawie poniższych przepisów:

  • Jeśli zapis lub dostęp są absolutnie niezbędne, abyśmy mogli świadczyć usługę wyraźnie żądaną przez odwiedzającego naszą stronę (np. do obsługi czatu lub zapewnienia bezpieczeństwa IT naszej strony), odbywa się to na podstawie § 25 ust. 2 pkt 2 niemieckiej ustawy o ochronie danych w telekomunikacji i usługach cyfrowych (TDDDG).
  • W pozostałych przypadkach zapis lub dostęp odbywa się na podstawie zgody odwiedzającego stronę (§ 25 ust. 1 TDDDG).

Dalsze przetwarzanie danych odbywa się zgodnie z poniższymi punktami i na podstawie przepisów RODO.

3.2. Czysto informacyjne korzystanie ze strony


Podczas przeglądania strony bez podawania dodatkowych danych, zbieramy tylko dane przesyłane automatycznie przez przeglądarkę:

  • Adres IP,
  • Data i godzina zapytania,
  • Różnica strefy czasowej względem GMT,
  • Treść zapytania (konkretna strona),
  • Status HTTP,
  • Ilość przesłanych danych,
  • Strona odsyłająca,
  • Przeglądarka,
  • System operacyjny,
  • Język i wersja przeglądarki.

Dane te są ponadto zapisywane w tzw. plikach dziennika (logach). Zostają one usunięte, gdy ich przechowywanie nie jest już konieczne – najpóźniej po 14 dniach.

3.3. Hosting i udostępnianie strony internetowej

Nasza strona internetowa jest hostowana przez Strato. Dostawcą jest STRATO AG, Pascalstraße 10, 10587 Berlin. Dostawca przetwarza przekazywane przez stronę dane osobowe, takie jak dane zawartości, dane użytkowania, dane meta/komunikacyjne lub dane kontaktowe, na terenie UE. Więcej informacji można znaleźć w polityce prywatności dostawcy pod adresem: https://www.strato.de/datenschutz/.

Naszym uzasadnionym interesem jest udostępnienie strony internetowej, dlatego podstawą prawną opisanej obróbki danych jest art. 6 ust. 1 zd. 1 lit. f RODO.

Nasza strona internetowa jest hostowana przez GoDaddy. Dostawcą jest GoDaddy Netherlands B.V., 's-Gravelandseweg 696, 3119 RG Schiedam, Holandia. Dostawca przetwarza przekazywane przez stronę dane osobowe, takie jak dane zawartości, dane użytkowania, dane meta/komunikacyjne lub dane kontaktowe, na terenie UE. Więcej informacji w polityce prywatności: https://www.godaddy.com/de-de/legal/agreements/privacy-policy.

Naszym uzasadnionym interesem jest udostępnienie strony internetowej, dlatego podstawą prawną jest art. 6 ust. 1 zd. 1 lit. f RODO.

Nasza strona internetowa jest hostowana przez IONOS. Dostawcą jest IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Niemcy. Dostawca przetwarza przekazywane przez stronę dane osobowe, takie jak dane zawartości, dane użytkowania, dane meta/komunikacyjne lub dane kontaktowe, na terenie UE. Więcej informacji w polityce prywatności: https://www.ionos.de/terms-gtc/datenschutzerklaerung/.

Naszym uzasadnionym interesem jest udostępnienie strony internetowej, dlatego podstawą prawną jest art. 6 ust. 1 zd. 1 lit. f RODO.

Nasza strona internetowa jest hostowana przez Shopify. Dostawcą jest Shopify International Limited, Victoria Buildings, 2. piętro, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlandia. Dostawca przetwarza przekazywane przez stronę dane osobowe, takie jak dane zawartości, dane użytkowania, dane meta/komunikacyjne lub dane kontaktowe, na terenie UE. Więcej informacji w polityce prywatności: https://www.shopify.de/legal/datenschutz.

Naszym uzasadnionym interesem jest udostępnienie strony internetowej, dlatego podstawą prawną jest art. 6 ust. 1 zd. 1 lit. f RODO.

Korzystamy z Content Delivery Network Shopify dla naszej strony. Dostawcą jest Shopify International Limited, Victoria Buildings, 2. piętro, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlandia. Dostawca przetwarza przekazywane przez stronę dane osobowe, takie jak dane zawartości, dane użytkowania, dane meta/komunikacyjne lub dane kontaktowe, na terenie USA. Więcej informacji znajduje się w polityce prywatności dostawcy: https://www.shopify.de/legal/datenschutz.

Naszym uzasadnionym interesem jest korzystanie z wystarczających zasobów do przechowywania i dostarczania danych, aby zapewnić optymalny przepływ danych nawet przy dużym obciążeniu. Podstawą prawną przetwarzania danych jest zatem art. 6 ust. 1 zd. 1 lit. f RODO.

Podstawą prawną przekazywania danych do państw spoza EOG są standardowe klauzule umowne. Bezpieczeństwo danych przekazywanych do kraju trzeciego (poza EOG) jest zapewnione dzięki standardowym klauzulom ochrony danych zgodnym z art. 46 ust. 2 lit. c RODO, które zostały zawarte w umowie z dostawcą.

3.4. Formularz kontaktowy

Jeśli skontaktujesz się z nami za pomocą formularza kontaktowego dostępnego na stronie, przechowujemy podane dane (np. imię, nazwisko, adres e-mail, treść wiadomości), aby móc odpowiedzieć na zapytanie. Podstawą prawną przetwarzania jest nasz uzasadniony interes w udzieleniu odpowiedzi (art. 6 ust. 1 lit. f RODO). Dane są usuwane, gdy nie są już potrzebne lub ograniczamy ich przetwarzanie, jeśli istnieje prawny obowiązek ich dalszego przechowywania.

3.5. Oferty pracy

Publikujemy ogłoszenia o pracę na naszej stronie internetowej, podstronach lub portalach zewnętrznych. Dane przekazane w aplikacjach przetwarzamy w celu przeprowadzenia rekrutacji. Jeśli dane są potrzebne do podjęcia decyzji o zatrudnieniu – podstawą prawną jest art. 88 ust. 1 RODO w zw. z § 26 ust. 1 niem. BDSG. Jeśli kandydat podaje dodatkowe, dobrowolne informacje – podstawą prawną jest jego zgoda (art. 6 ust. 1 lit. a RODO).
Prosimy, by nie podawać danych szczególnych (np. przekonań religijnych czy politycznych). Jeśli jednak takie informacje się pojawią, ich przetwarzanie odbywa się na podstawie zgody (art. 9 ust. 2 lit. a RODO). Dane mogą być przekazane działowi HR, naszym podmiotom przetwarzającym oraz osobom uczestniczącym w procesie rekrutacji.

Dane osób niezakwalifikowanych usuwamy najpóźniej po 6 miesiącach od zakończenia procesu rekrutacji. Jeśli kandydat wyraził zgodę na udział w przyszłych rekrutacjach, dane przechowujemy maksymalnie 12 miesięcy.

3.6. Opinie i recenzje

Użytkownicy mogą zostawiać opinie o naszych produktach, usługach lub ogólnie o firmie. W tym celu przetwarzamy dane wpisane w formularzu oraz dane komunikacyjne (np. IP). Naszym uzasadnionym interesem jest poznanie opinii klientów (art. 6 ust. 1 lit. f RODO). Jeśli korzystamy z zewnętrznego narzędzia do opinii – informacje o nim znajdują się w sekcji „Dostawcy zewnętrzni”.

3.7. Konto klienta

Na naszej stronie można założyć konto klienta. Dane zebrane podczas rejestracji przetwarzamy na podstawie zgody użytkownika (art. 6 ust. 1 lit. a RODO). Zgodę można w każdej chwili wycofać – np. kontaktując się z nami. Cofnięcie zgody nie wpływa na legalność wcześniejszego przetwarzania. Po jej cofnięciu dane zostaną usunięte, o ile nie istnieje inny obowiązek ich przechowywania.

3.8. Logowanie jednokrotne (Single-Sign-On)

Użytkownicy mogą logować się za pomocą usługi Single-Sign-On (np. Google, Facebook), jeśli są zarejestrowani u odpowiedniego dostawcy. Po zalogowaniu otrzymujemy informację, że użytkownik jest uwierzytelniony, a usługodawca – że użytkownik loguje się u nas. W zależności od ustawień konta, usługodawca może przekazać nam dodatkowe dane. Podstawą prawną przetwarzania jest nasz uzasadniony interes w uproszczeniu logowania (art. 6 ust. 1 lit. f RODO). Użytkownik korzysta z tej funkcji dobrowolnie.

3.9. Sprzedaż towarów

Oferujemy na naszej stronie internetowej sprzedaż produktów. W ramach realizacji zamówienia przetwarzamy następujące dane:

  • standardowe dane wymagane przez Shopify od klientów,
  • klienci mogą dobrowolnie podać informacje o swoim psie (wiek, rasa itp.) w panelu klienta.


Przetwarzanie tych danych odbywa się w celu realizacji umowy zawartej z klientem (art. 6 ust. 1 lit. b RODO).

W celu realizacji zamówienia przekazujemy dane następującym usługodawcom, w zakresie, w jakim jest to konieczne:

  • ReCharge, Inc., 3030 Nebraska Avenue, Suite 301, Santa Monica, CA 90025, USA
  • Shopify International Limited, Victoria Buildings, 2. piętro, 1–2 Haddington Road, Dublin 4, D04 XN32, Irlandia
  • MPR Mail and Parcel Service Riese GmbH, Grandkaule 3, 53859 Niederkassel, Niemcy
  • DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn, Niemcy


Podstawą prawną przetwarzania danych jest art. 6 ust. 1 lit. b RODO, ponieważ dane te są niezbędne do realizacji umowy.

3.10. Usługi płatnicze


Do przetwarzania płatności korzystamy z usług zewnętrznych operatorów płatności, którzy są samodzielnie odpowiedzialni za ochronę danych zgodnie z art. 4 pkt 7 RODO. Przekazując im dane podczas procesu składania zamówienia, realizujemy umowę zawartą z klientem (art. 6 ust. 1 lit. b RODO).

Do przetwarzania płatności korzystamy z następujących usługodawców:

  • Amazon Payments Europe s.c.a., Luksemburg
  • Apple Inc., USA (Apple Pay)
  • Google Ireland Limited, Irlandia (Google Pay)
  • Klarna Bank AB (publ), Szwecja („Klarna: zapłać później”)
  • Mastercard Europe SA, Belgia
  • PayPal (Europe) S.à r.l. et Cie, S.C.A., Luksemburg
  • Shopify Inc., Kanada (Shop Pay)
  • Visa Europe Services Inc., Wielka Brytania

3.11. Technicznie niezbędne pliki cookie

Nasza strona korzysta z plików cookie. Pliki cookie to niewielkie pliki tekstowe, które przeglądarka internetowa zapisuje na urządzeniu użytkownika. Ułatwiają one korzystanie ze strony, zwiększają jej efektywność i bezpieczeństwo. Jeśli dane cookie są niezbędne do działania strony lub określonych funkcji (tzw. „technicznie niezbędne cookie”), podstawą prawną ich stosowania jest nasz uzasadniony interes (art. 6 ust. 1 lit. f RODO).

Używamy takich plików cookie w następujących celach:

  • zapamiętywanie wyszukiwanych fraz,
  • przechowywanie ustawień językowych,
  • zapisywanie zawartości koszyka,
  • obsługa płatności bez analizy zachowania użytkownika,
  • obsługa treści multimedialnych (np. za pomocą Flash-cookie),
  • zapamiętywanie danych logowania.


3.12. Dostawcy zewnętrzni

3.12.1. Trustpilot

W celu zbierania opinii klientów korzystamy z usługi Trustpilot.
Dostawca: Trustpilot A/S, Pilestraede 58, 5. piętro, DK-1112 Kopenhaga K, Dania.

Trustpilot przetwarza dane użytkowe (np. odwiedzane strony, zainteresowania treściami, czas dostępu) oraz dane meta/komunikacyjne (np. informacje o urządzeniu, adresy IP) na terenie UE.

Podstawą prawną przetwarzania danych jest nasz uzasadniony interes (art. 6 ust. 1 lit. f RODO), ponieważ chcemy uzyskać od klientów informacje zwrotne na temat naszych produktów i usług.

Dane są usuwane, gdy przestają być potrzebne i nie ma obowiązku ich dalszego przechowywania.
Więcej informacji znajduje się w polityce prywatności Trustpilot:
https://de.legal.trustpilot.com/for-businesses/business-privacy-policy

3.12.2. Tracify

Korzystamy z Tracify do celów reklamowych i analitycznych. Dostawcą jest Tracify GmbH, Agnes-Pockels-Bogen 1, 80992 Monachium. Dostawca przetwarza dane meta/komunikacyjne (np. informacje o urządzeniach, adresy IP) na terenie UE.

Podstawą prawną przetwarzania jest art. 6 ust. 1 zd. 1 lit. a RODO. Przetwarzanie odbywa się na podstawie zgody. Osoby, których dane dotyczą, mogą w każdej chwili cofnąć zgodę, kontaktując się z nami np. pod danymi kontaktowymi podanymi w naszej polityce prywatności. Cofnięcie zgody nie wpływa na legalność przetwarzania dokonanego przed jej cofnięciem.

Dane są usuwane, gdy przestaje istnieć cel ich zbierania i nie ciąży obowiązek ich przechowywania. Więcej informacji znajduje się w polityce prywatności dostawcy pod adresem: https://www.tracify.ai/pages/privacy-policy.

3.12.3. Klar

Korzystamy z Klar do celów analitycznych. Dostawcą jest Klar Insights GmbH, Marktstr. 18, 80802 Monachium. Dostawca przetwarza dane dotyczące użytkowania (np. odwiedzane strony, zainteresowanie treściami, czasy dostępu), dane kontaktowe (np. adresy e-mail, numery telefonów) oraz dane meta/komunikacyjne (np. informacje o urządzeniach, adresy IP) na terenie UE.

Podstawą prawną przetwarzania jest art. 6 ust. 1 zd. 1 lit. a RODO. Przetwarzanie odbywa się na podstawie zgody. Osoby, których dane dotyczą, mogą w każdej chwili cofnąć zgodę, kontaktując się z nami np. pod danymi kontaktowymi podanymi w naszej polityce prywatności. Cofnięcie zgody nie wpływa na legalność przetwarzania dokonanego przed jej cofnięciem.

Dane są usuwane, gdy przestaje istnieć cel ich zbierania i nie ciąży obowiązek ich przechowywania. Więcej informacji znajduje się w polityce prywatności dostawcy pod adresem: https://www.getklar.com/data-protection.

3.12.4. Awin

Korzystamy z Awin do marketingu afiliacyjnego. Dostawcą jest AWIN AG, Landsberger Allee 104 BC, 10249 Berlin. Dostawca przetwarza dane dotyczące użytkowania (np. odwiedzane strony, zainteresowanie treściami, czasy dostępu), dane kontaktowe (np. adresy e-mail, numery telefonów) oraz dane meta/komunikacyjne (np. informacje o urządzeniach, adresy IP) na terenie UE.

Podstawą prawną przetwarzania jest art. 6 ust. 1 zd. 1 lit. a RODO. Przetwarzanie odbywa się na podstawie zgody. Osoby, których dane dotyczą, mogą w każdej chwili cofnąć zgodę, kontaktując się z nami np. pod danymi kontaktowymi podanymi w naszej polityce prywatności. Cofnięcie zgody nie wpływa na legalność przetwarzania dokonanego przed jej cofnięciem.

Dane są usuwane, gdy przestaje istnieć cel ich zbierania i nie ciąży obowiązek ich przechowywania. Więcej informacji znajduje się w polityce prywatności dostawcy pod adresem: https://www.awin.com/de/datenschutzerklarung.

3.12.5. Hotjar

Korzystamy z Hotjar do celów analitycznych. Dostawcą jest Hotjar Ltd., Dragonara Business Centre, 5th Floor, Dragonara Road, Paceville St Julian's, STJ 3141, Malta. Dostawca przetwarza dane dotyczące użytkowania (np. odwiedzane strony, zainteresowanie treściami, czasy dostępu) oraz dane meta/komunikacyjne (np. informacje o urządzeniach, adresy IP) na terenie UE.

Podstawą prawną przetwarzania jest art. 6 ust. 1 zd. 1 lit. a RODO. Przetwarzanie odbywa się na podstawie zgody. Osoby, których dane dotyczą, mogą w każdej chwili cofnąć zgodę, kontaktując się z nami np. pod danymi kontaktowymi podanymi w naszej polityce prywatności. Cofnięcie zgody nie wpływa na legalność przetwarzania dokonanego przed jej cofnięciem.

Dane są usuwane, gdy przestaje istnieć cel ich zbierania i nie ciąży obowiązek ich przechowywania. Więcej informacji znajduje się w polityce prywatności dostawcy pod adresem: https://www.hotjar.com/legal/policies/privacy/.

3.12.6. IT-Recht

Korzystamy z IT-Recht do zarządzania treściami. Dostawcą są Rechtsanwälte Keller-Stoltenhoff, Keller GbR, Alter Messeplatz 2, 80339 Monachium, Niemcy. Dostawca przetwarza dane meta/komunikacyjne (np. informacje o urządzeniach, adresy IP) na terenie UE.

Podstawą prawną przetwarzania jest art. 6 ust. 1 zd. 1 lit. f RODO. Mamy uzasadniony interes, by zarządzać i wyświetlać teksty prawne w sposób prosty i efektywny.

Dane są usuwane, gdy przestaje istnieć cel ich zbierania i nie ciąży obowiązek ich przechowywania. Więcej informacji znajduje się w polityce prywatności dostawcy pod adresem: https://www.it-recht-kanzlei.de/datenschutz.php.

3.12.7. Shopify

Korzystamy z Shopify do prowadzenia sklepu internetowego. Dostawcą jest Shopify International Limited, Victoria Buildings, 2. piętro, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlandia. Dostawca przetwarza dane meta/komunikacyjne (np. informacje o urządzeniach, adresy IP) na terenie UE.

Podstawą prawną przetwarzania jest art. 6 ust. 1 zd. 1 lit. f RODO. Mamy uzasadniony interes, by łatwo udostępniać nasze produkty zainteresowanym osobom.

Dane są usuwane, gdy przestaje istnieć cel ich zbierania i nie ciąży obowiązek ich przechowywania. Więcej informacji znajduje się w polityce prywatności dostawcy pod adresem: https://www.shopify.de/legal/datenschutz.

3.12.8. Visitor Analytics

Korzystamy z Visitor Analytics do celów analitycznych. Dostawcą jest Visitor Analytics GmbH, Stefan-George-Ring 19, 81929 Monachium, Niemcy. Dostawca przetwarza dane dotyczące użytkowania (np. odwiedzane strony, zainteresowanie treściami, czasy dostępu) oraz dane meta/komunikacyjne (np. informacje o urządzeniach, adresy IP) na terenie UE.

Podstawą prawną przetwarzania jest art. 6 ust. 1 zd. 1 lit. a RODO. Przetwarzanie odbywa się na podstawie zgody. Osoby, których dane dotyczą, mogą w każdej chwili cofnąć zgodę, kontaktując się z nami np. pod danymi kontaktowymi podanymi w naszej polityce prywatności. Cofnięcie zgody nie wpływa na legalność przetwarzania dokonanego przed jej cofnięciem.

Dane są usuwane, gdy przestaje istnieć cel ich zbierania i nie ciąży obowiązek ich przechowywania. Więcej informacji znajduje się w polityce prywatności dostawcy pod adresem: https://www.visitor-analytics.io/de/support/rechtliches-datenschutz-zertifikate/visitor-analytics-webseite/datenschutzerklaerung/.

3.12.9. evolve+adapt

Korzystamy z evolve+adapt do optymalizacji SEO. Dostawcą jest evolve+adapt GmbH, Rüttenscheider Straße 166, 45131 Essen. Dostawca przetwarza dane dotyczące użytkowania (np. odwiedzane strony, zainteresowanie treściami, czasy dostępu) oraz dane meta/komunikacyjne (np. informacje o urządzeniach, adresy IP) na terenie UE.

Podstawą prawną przetwarzania jest art. 6 ust. 1 zd. 1 lit. f RODO. Mamy uzasadniony interes w optymalizacji naszych usług pod kątem wyszukiwarek.

Dane są usuwane, gdy przestaje istnieć cel ich zbierania i nie ciąży obowiązek ich przechowywania. Więcej informacji znajduje się w polityce prywatności dostawcy pod adresem: https://www.evolve-adapt.com/datenschutzerklarung.

3.12.10. Typeform

Korzystamy z Typeform do ankiet i formularzy. Dostawcą jest Typeform S.L., C/ Can Rabia 3-5, 4. piętro, 08017 – Barcelona, Hiszpania. Dostawca przetwarza dane zawartości (np. dane wpisywane w formularzach online) oraz dane meta/komunikacyjne (np. informacje o urządzeniach, adresy IP) w USA.

Podstawą prawną przetwarzania jest art. 6 ust. 1 zd. 1 lit. a RODO. Przetwarzanie odbywa się na podstawie zgody. Osoby, których dane dotyczą, mogą w każdej chwili cofnąć zgodę, kontaktując się z nami np. pod danymi kontaktowymi podanymi w naszej polityce prywatności. Cofnięcie zgody nie wpływa na legalność przetwarzania dokonanego przed jej cofnięciem.

Przekazywanie danych osobowych do kraju spoza EOG odbywa się na podstawie standardowych klauzul umownych. Bezpieczeństwo danych przekazywanych do kraju trzeciego jest zapewnione przez standardowe klauzule ochrony danych zgodne z art. 46 ust. 2 lit. c RODO, które zostały zawarte w umowie z dostawcą.

Dane są usuwane, gdy przestaje istnieć cel ich zbierania i nie ciąży obowiązek ich przechowywania. Więcej informacji znajduje się w polityce prywatności dostawcy pod adresem: https://admin.typeform.com/to/dwk6gt.

3.12.11. Google Marketing Platform

Korzystamy z Google Marketing Platform do analizy i reklamy. Dostawcą jest Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia. Dostawca przetwarza dane dotyczące użytkowania (np. odwiedzane strony, zainteresowanie treściami, czasy dostępu) oraz dane meta/komunikacyjne (np. informacje o urządzeniach, adresy IP) w USA.

Podstawą prawną przetwarzania jest art. 6 ust. 1 zd. 1 lit. a RODO. Przetwarzanie odbywa się na podstawie zgody. Osoby, których dane dotyczą, mogą w każdej chwili cofnąć zgodę, kontaktując się z nami np. pod danymi kontaktowymi podanymi w naszej polityce prywatności. Cofnięcie zgody nie wpływa na legalność przetwarzania dokonanego przed jej cofnięciem.

Przekazywanie danych osobowych do kraju spoza EOG odbywa się na podstawie decyzji o adekwatności ochrony. Bezpieczeństwo danych przekazywanych do kraju trzeciego jest zapewnione, ponieważ Komisja Europejska w ramach decyzji o adekwatności na mocy art. 45 ust. 3 RODO uznała, że kraj ten zapewnia odpowiedni poziom ochrony.

Usuwamy dane, gdy przestaje istnieć cel ich zbierania. Więcej informacji znajduje się w polityce prywatności dostawcy pod adresem: https://policies.google.com/privacy?hl=de.

3.12.12. Ahrefs

Używamy Ahrefs do optymalizacji SEO i analiz. Dostawcą jest Ahrefs Pte. Ltd., 16 Raffles Quay, #33-03 Hong Leong Building, Singapur 048581. Dostawca przetwarza dane dotyczące użytkowania (np. odwiedzane strony internetowe, zainteresowanie treściami, czasy dostępu) w USA.

Podstawą prawną przetwarzania jest art. 6 ust. 1 zd. 1 lit. a RODO. Przetwarzanie odbywa się na podstawie zgody. Osoby, których dane dotyczą, mogą w każdej chwili wycofać swoją zgodę, kontaktując się z nami, np. za pomocą danych kontaktowych podanych w naszej polityce prywatności. Wycofanie zgody nie wpływa na legalność przetwarzania danych przed jej wycofaniem.

Przekazanie danych osobowych do kraju spoza EOG odbywa się na podstawie .

Usuwamy dane, gdy cel ich gromadzenia przestaje istnieć. Więcej informacji można znaleźć w polityce prywatności dostawcy pod adresem: https://ahrefs.com/privacy-policy

3.12.13. Klaviyo (formularze internetowe)

Używamy Klaviyo (formularze internetowe) do e-mail marketingu oraz do tworzenia ankiet i formularzy. Dostawcą jest Klaviyo, Inc., 125 Summer St, Floor 6 Boston, MA 02111, USA. Dostawca przetwarza dane kontaktowe (np. adresy e-mail, numery telefonów) oraz dane meta/komunikacyjne (np. informacje o urządzeniu, adresy IP) w USA.

Podstawą prawną przetwarzania jest art. 6 ust. 1 zd. 1 lit. f RODO. Mamy uzasadniony interes w łatwym tworzeniu formularzy.

Przekazanie danych osobowych do kraju spoza EOG odbywa się na podstawie standardowych klauzul umownych. Bezpieczeństwo danych przekazywanych do państw trzecich (czyli poza EOG) jest zapewnione poprzez standardowe klauzule ochrony danych przyjęte zgodnie z procedurą weryfikacyjną z art. 93 ust. 2 RODO (art. 46 ust. 2 lit. c RODO), które uzgodniliśmy z dostawcą.

Dane są usuwane, gdy cel ich gromadzenia przestaje istnieć, a obowiązek ich przechowywania nie istnieje. Więcej informacji znajduje się w polityce prywatności dostawcy: https://www.klaviyo.com/privacy/policy

3.12.14. Notion

Używamy Notion do zarządzania relacjami z klientami. Dostawcą jest Notion Labs, Inc., 2948 20th St, Apt. 300 San Francisco, CA 94110, USA. Dostawca przetwarza dane treści (np. dane wprowadzone w formularzach online), dane kontaktowe (np. adresy e-mail, numery telefonów), dane meta/komunikacyjne (np. informacje o urządzeniu, adresy IP) oraz dane podstawowe (np. imiona, adresy) w USA.

Podstawą prawną przetwarzania jest art. 6 ust. 1 zd. 1 lit. f RODO. Mamy uzasadniony interes w łatwym zarządzaniu danymi klientów.

Przekazanie danych osobowych do kraju spoza EOG odbywa się na podstawie decyzji stwierdzającej odpowiedni stopień ochrony. Bezpieczeństwo danych przekazywanych do państwa trzeciego (czyli poza EOG) jest zapewnione, ponieważ Komisja Europejska w ramach decyzji stwierdzającej odpowiedni stopień ochrony na podstawie art. 45 ust. 3 RODO uznała, że dane państwo trzecie zapewnia odpowiedni poziom ochrony.

Dane są usuwane, gdy cel ich gromadzenia przestaje istnieć. Więcej informacji znajduje się w polityce prywatności dostawcy: https://www.notion.so/Privacy-Policy-3468d120cf614d4c9014c09f6adc9091

3.12.15. Meta Pixel

Używamy Meta Pixel do celów analitycznych. Dostawcą jest Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlandia. Dostawca przetwarza dane dotyczące użytkowania (np. odwiedzane strony, zainteresowanie treściami, czasy dostępu) w USA.

Podstawą prawną przetwarzania jest art. 6 ust. 1 zdanie 1 lit. a RODO. Przetwarzanie odbywa się na podstawie zgód. Osoby, których dane dotyczą, mogą w każdej chwili wycofać zgodę, kontaktując się z nami np. pod danymi kontaktowymi wskazanymi w naszej polityce prywatności. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

Przekazywanie danych osobowych do kraju spoza EOG odbywa się na podstawie decyzji o adekwatności ochrony danych. Bezpieczeństwo danych przekazywanych do kraju trzeciego (poza EOG) jest zapewnione, ponieważ Komisja Europejska stwierdziła na podstawie art. 45 ust. 3 RODO, że kraj ten zapewnia odpowiedni poziom ochrony.

Dane są usuwane, gdy cel ich zbierania przestaje obowiązywać i nie występuje obowiązek ich przechowywania. Szczegółowe informacje znajdują się w polityce prywatności dostawcy pod adresem https://www.facebook.com/policy.php.

3.12.16. Przycisk X tweet lub follow

Używamy przycisku X tweet lub follow do dzielenia się zainteresowaniami w mediach społecznościowych. Dostawcą jest Twitter International Company, 26 Fenian St, Dublin, D02 FX09, Irlandia. Dostawca przetwarza dane dotyczące użytkowania (np. odwiedzane strony, zainteresowanie treściami, czasy dostępu) oraz dane meta/komunikacyjne (np. informacje o urządzeniach, adresy IP) w USA.

Podstawą prawną przetwarzania jest art. 6 ust. 1 zdanie 1 lit. a RODO. Przetwarzanie odbywa się na podstawie zgód. Osoby, których dane dotyczą, mogą w każdej chwili wycofać zgodę, kontaktując się z nami np. pod danymi kontaktowymi wskazanymi w naszej polityce prywatności. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania przed jej wycofaniem.

Przekazywanie danych osobowych do kraju spoza EOG odbywa się na podstawie zgody.

Dane są usuwane, gdy cel ich zbierania przestaje obowiązywać. Szczegóły w polityce prywatności dostawcy: https://twitter.com/de/privacy.

3.12.17. Google Analytics

Używamy Google Analytics do celów analitycznych. Dostawcą jest Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA. Dostawca przetwarza dane dotyczące użytkowania (np. odwiedzane strony, zainteresowanie treściami, czasy dostępu) oraz dane meta/komunikacyjne (np. informacje o urządzeniach, adresy IP) w USA.

Podstawą prawną przetwarzania jest art. 6 ust. 1 zdanie 1 lit. a RODO. Przetwarzanie odbywa się na podstawie zgód. Osoby, których dane dotyczą, mogą w każdej chwili wycofać zgodę, kontaktując się z nami np. pod danymi kontaktowymi wskazanymi w naszej polityce prywatności. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania przed jej wycofaniem.

Przekazywanie danych osobowych do kraju spoza EOG odbywa się na podstawie decyzji o adekwatności ochrony danych. Bezpieczeństwo jest zapewnione na podstawie decyzji Komisji Europejskiej (art. 45 ust. 3 RODO).

Dane są usuwane, gdy cel ich zbierania przestaje obowiązywać i nie ma obowiązku ich przechowywania. Szczegóły: https://policies.google.com/privacy?hl=de.

3.12.18. Google Conversion Tag

Używamy Google Conversion Tag do śledzenia konwersji. Dostawcą jest Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia. Dostawca przetwarza dane dotyczące użytkowania (np. odwiedzane strony, zainteresowanie treściami, czasy dostępu) w USA.

Podstawą prawną przetwarzania jest art. 6 ust. 1 zdanie 1 lit. a RODO. Przetwarzanie odbywa się na podstawie zgód. Osoby mogą wycofać zgodę w każdej chwili, kontaktując się z nami. Wycofanie nie wpływa na zgodność z prawem przetwarzania do momentu wycofania.

Przekazywanie danych poza EOG na podstawie decyzji o adekwatności (art. 45 ust. 3 RODO).

Dane usuwamy, gdy cel przetwarzania przestaje obowiązywać. Szczegóły w polityce dostawcy:
https://policies.google.com/privacy?hl=de
https://support.google.com/tagmanager/answer/9323295?hl=de&ref_topic=3441532.

3.12.19. TikTok Pixel

Używamy TikTok Pixel do analizy i reklamy. Dostawcą jest TikTok, Inc., 10100 Venice Blvd Suite 401 Culver City, CA 90232, USA. Dostawca przetwarza dane meta/komunikacyjne (np. informacje o urządzeniach, adresy IP) w USA.

Podstawą prawną jest art. 6 ust. 1 zdanie 1 lit. a RODO, przetwarzanie na podstawie zgód. Wycofanie zgody możliwe w każdej chwili, bez wpływu na zgodność przetwarzania do momentu wycofania.

Przekazywanie danych poza EOG na podstawie standardowych klauzul umownych (art. 46 ust. 2 lit. c RODO).

Dane usuwane po ustaniu celu zbierania i jeśli nie ma obowiązku przechowywania. Szczegóły: https://www.tiktok.com/legal/privacy-policy?lang=de.

3.12.20. Facebook Conversion API

Używamy Facebook Conversion API do analizy. Dostawcą jest Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irlandia. Dostawca przetwarza dane użytkowania i meta/komunikacyjne w USA.

Podstawą prawną jest art. 6 ust. 1 zdanie 1 lit. a RODO, przetwarzanie na podstawie zgód. Wycofanie zgody możliwe w każdej chwili.

Przekazywanie danych poza EOG na podstawie decyzji o adekwatności (art. 45 ust. 3 RODO).

Dane usuwane, gdy cel przetwarzania przestaje obowiązywać. Szczegóły: https://www.facebook.com/policy.php.

3.12.21. Google Tag Manager

Używamy Google Tag Manager do analizy i reklamy. Dostawcą jest Google Ireland Limited, Dublin, Irlandia. Przetwarzane są dane użytkowania w USA.

Podstawa prawna: art. 6 ust. 1 zdanie 1 lit. a RODO, na podstawie zgód. Wycofanie zgody możliwe w każdej chwili.

Przekazywanie danych poza EOG na podstawie decyzji o adekwatności.

Dane usuwane po ustaniu celu. Szczegóły: https://policies.google.com/privacy?hl=de.

3.12.22. Gorgias Chat-Widget

Używamy Gorgias Chat-Widget jako czat na żywo. Dostawcą jest Gorgias, Inc., San Francisco, USA. Przetwarzane są dane treści (np. wpisy w formularzach) i dane meta/komunikacyjne w USA.

Podstawa prawna: art. 6 ust. 1 zdanie 1 lit. a RODO, na podstawie zgód. Wycofanie zgody możliwe.

Przekazywanie danych poza EOG: brak informacji o podstawie.

Dane usuwane po ustaniu celu. Szczegóły: https://www.gorgias.com/privacy.

3.12.23. Linktree

Używamy Linktree do zarządzania linkami i utrzymania sklepu online. Dostawcą jest Linktree Pty Ltd., Australia. Przetwarzane są dane użytkowania i meta/komunikacyjne w USA.

Podstawa prawna: art. 6 ust. 1 zdanie 1 lit. f RODO (uzasadniony interes – łatwy dostęp do produktów).

Przekazywanie danych poza EOG na podstawie standardowych klauzul umownych.

Dane usuwane po ustaniu celu. Szczegóły: https://linktr.ee/s/privacy/.

3.12.24. Google reCAPTCHA

Używamy Google reCAPTCHA do zarządzania uwierzytelnieniami. Dostawcą jest Google Ireland Limited, Dublin, Irlandia. Przetwarzane są dane użytkowania i meta/komunikacyjne w USA.

Podstawa prawna: art. 6 ust. 1 zdanie 1 lit. a RODO, przetwarzanie na podstawie zgód.

Przekazywanie danych poza EOG na podstawie decyzji o adekwatności.

Szczegóły: https://policies.google.com/privacy?hl=de.

3.12.25. Facebook Custom Audiences

Używamy Facebook Custom Audiences do reklam. Dostawcą jest Meta Platforms Ireland Ltd., Dublin, Irlandia. Przetwarzane są dane użytkowania w USA.

Podstawa prawna: art. 6 ust. 1 zdanie 1 lit. a RODO, na podstawie zgód.

Przekazywanie poza EOG na podstawie decyzji o adekwatności.

Dane usuwane po ustaniu celu. Szczegóły: https://www.facebook.com/policy.php.

3.12.26. Kno Surveys

Używamy Kno Surveys do ankiet satysfakcji klienta. Dostawcą jest KnoCommerce Inc, USA. Przetwarzane są dane użytkowania, kontaktowe i meta/komunikacyjne w USA.

Podstawa prawna: art. 6 ust. 1 zdanie 1 lit. f RODO (uzasadniony interes – otrzymanie opinii klientów).

Przekazywanie poza EOG na podstawie standardowych klauzul umownych.

Dane usuwane po ustaniu celu. Szczegóły: https://knocommerce.com/privacy-policy/.

4. Przetwarzanie danych na platformach mediów społecznościowych

Jesteśmy obecni w sieciach społecznościowych, aby prezentować naszą organizację i usługi. Operatorzy tych sieci regularnie przetwarzają dane użytkowników w celach reklamowych, tworząc profile użytkowników na podstawie ich zachowań online, aby wyświetlać reklamy odpowiadające zainteresowaniom. Informacje te są zapisywane w plikach cookies na urządzeniach użytkowników i mogą być łączone z innymi danymi. Operatorzy mogą mieć siedziby lub serwery poza UE, co może wiązać się z ryzykiem np. trudności w egzekwowaniu praw lub dostępem służb państwowych do danych.

Jeśli użytkownicy kontaktują się z nami poprzez profile w sieciach społecznościowych, przetwarzamy przekazane dane, aby odpowiedzieć na zapytania. Podstawą prawną jest uzasadniony interes, art. 6 ust. 1 zdanie 1 lit. f RODO.

4.1. Facebook

Posiadamy profil na Facebooku, operatorem jest Meta Platforms Ireland Ltd., Dublin, Irlandia. Polityka prywatności: https://www.facebook.com/policy.php. Można sprzeciwić się przetwarzaniu danych w ustawieniach reklam: https://www.facebook.com/settings?tab=ads.

Odpowiedzialność za dane odwiedzających nasz profil jest współdzielona z Facebookiem na podstawie art. 26 RODO. Szczegóły przetwarzania danych przez Facebook dostępne są pod https://www.facebook.com/legal/terms/information_about_page_insights_data. Osoby mogą realizować prawa wobec nas lub Facebooka, jednak zgodnie z umową, zapytania są przekazywane do Facebooka.

4.2. Instagram

Posiadamy profil na Instagramie. Operatorem jest Meta Platforms Ireland Ltd., Dublin, Irlandia. Polityka prywatności: https://help.instagram.com/519522125107875.

4.3. TikTok

Posiadamy profil na TikToku. Operatorem jest TikTok Technology Limited, Dublin, Irlandia. Polityka prywatności: https://www.tiktok.com/de/privacy-policy.

4.4. YouTube

Posiadamy profil na YouTube. Operatorem jest Google Ireland Limited, Dublin, Irlandia. Polityka prywatności: https://policies.google.com/privacy?hl=de.

4.5. LinkedIn

Posiadamy profil na LinkedIn. Operatorem jest LinkedIn Ireland Unlimited Company, Dublin, Irlandia. Polityka prywatności: https://www.linkedin.com/legal/privacy-policy?_l=de_DE. Można sprzeciwić się przetwarzaniu danych w ustawieniach reklam: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

5. Zmiany w polityce prywatności

Zastrzegamy sobie prawo do zmiany polityki prywatności z mocą na przyszłość. Aktualna wersja jest dostępna pod wskazanym adresem.

6. Pytania i komentarze

W razie pytań lub komentarzy dotyczących polityki prywatności prosimy o kontakt pod wskazanymi danymi kontaktowymi.