Polityka prywatności

W DATANET GmbH (dalej «DATANET», «my» lub «nas») ochrona i bezpieczeństwo Państwa danych osobowych mają najwyższy priorytet. Mogą Państwo oczekiwać, że będziemy obchodzić się z Państwa danymi w sposób wrażliwy i staranny oraz zapewnimy wysoki poziom bezpieczeństwa danych.

Gromadzimy i wykorzystujemy Państwa dane osobowe wyłącznie w ramach obowiązujących przepisów prawa, w szczególności europejskiego rozporządzenia o ochronie danych (DSGVO).

Niniejszą polityką prywatności informujemy, jakie dane osobowe Państwa przetwarzamy, do czego są nam te dane potrzebne oraz jakie prawa przysługują Państwu w związku z przetwarzaniem Państwa danych osobowych. Polityka prywatności dotyczy następujących aplikacji: datanet.de, *.datanet.de, datanet.cloud, *.datanet.cloud, business-analyzer.net, *.business-analyzer.net, CT-UserView App (dalej łącznie «strony internetowe», «usługi» lub «aplikacje»).

1. Odpowiedzialność i przetwarzanie danych

DATANET udostępnia technicznie środowisko portalu i prowadzi je na zlecenie wielu przedsiębiorstw. DATANET świadczy usługę oraz związane z nią przetwarzanie danych jako podmiot przetwarzający dla tych klientów. Odpowiedni klient jest, o ile ma to znaczenie, administratorem w rozumieniu prawa ochrony danych w zakresie przetwarzania danych osobowych. Informacje o administratorach poszczególnych projektów klientów można uzyskać na żądanie u inspektora ochrony danych DATANET.

2. Administrator zgodnie z DSGVO

DATANET jest administratorem zgodnie z unijnym rozporządzeniem o ochronie danych (DSGVO):

DATANET GmbH
Hardtbrücke 7-13
53902 Bad Münstereifel
Niemcy

Tel. +49 22 57 95 28 0
Fax: +49 22 57 95 28 444
Mail: info@datanet.de

3. Inspektor ochrony danych

Inspektorem ochrony danych DATANET jest:

Stefan Frings
DATANET GmbH
Hardtbrücke 7-13
53902 Bad Münstereifel
Niemcy

Tel. +49 22 57 95 28 0
Fax: +49 22 57 95 28 444
Mail: sfrings@datanet.de

DATANET jest świadoma swojej odpowiedzialności jako administrator i podmiot przetwarzający oraz dokłada wszelkich starań, aby chronić dane swoich klientów i użytkowników zgodnie z obowiązującymi przepisami o ochronie danych. Klienci i użytkownicy mogą mieć pewność, że ich dane osobowe są przetwarzane zgodnie z przepisami DSGVO i innymi obowiązującymi przepisami o ochronie danych. Inspektor ochrony danych DATANET jest do dyspozycji klientów i użytkowników w sprawach pytań i zagadnień dotyczących ochrony danych.

4. Informacje ogólne o przetwarzaniu danych

4.1 Zakres przetwarzania danych osobowych

DATANET świadczy jako podmiot przetwarzający różne usługi, które są określone w umowie powierzenia przetwarzania zgodnie z Artikel 28 der Datenschutzgrundverordnung (DSGVO). Jedną z tych usług jest udostępnienie spersonalizowanego portalu klienta, dostępnego za pośrednictwem odwiedzanej strony internetowej. Dane osobowe są przetwarzane już wtedy, gdy użytkownik nie ma dostępu do obszaru chronionego. Dokładny opis przetwarzania danych znajduje się w kolejnych sekcjach.

4.2 Podstawa prawna przetwarzania danych osobowych

Podstawę prawną przetwarzania danych osobowych określa administrator odpowiedzialny za przetwarzanie danych. O ile administrator nie ustalił odmiennych postanowień w danym projekcie klienta, przetwarzanie przez tę platformę jest niezbędne do realizacji prawnie uzasadnionego interesu w rozumieniu Art. 6 Abs. 1 lit. f DSGVO. Prawnie uzasadniony interes polega na udostępnieniu portalu klienta w celu zapewnienia funkcjonalności i danych uzgodnionych z administratorami oraz na zabezpieczeniu środowiska portalu przed nieuprawnionym użyciem.

4.3 Usuwanie danych i okres przechowywania

Dane osobowe są usuwane lub blokowane, gdy ustaje cel przechowywania albo gdy osiągnięto terminy usunięcia określone w umowie według Artikel 28 DSGVO. Okresy przechowywania określa co do zasady administrator przetwarzania danych, a DATANET je realizuje. Jeżeli administrator nie jest znany, w celu uzyskania dalszych informacji można skontaktować się z inspektorem ochrony danych DATANET. Przechowywanie może ponadto mieć miejsce, jeżeli przewidział je europejski lub krajowy ustawodawca w rozporządzeniach prawa unijnego, ustawach lub innych przepisach, którym podlega administrator. Przestrzeganie okresów przechowywania jest regularnie sprawdzane, aby zapewnić, że dane osobowe nie są przechowywane dłużej, niż jest to konieczne.

5. Gromadzenie i przechowywanie danych osobowych oraz rodzaj i cel ich wykorzystywania

5.1 Udostępnianie strony internetowej i tworzenie plików dziennika

Przy każdej wizycie na tej stronie internetowej automatycznie rejestrowane są dane i informacje z systemu komputerowego użytkownika. Dane są zapisywane w plikach dziennika naszego systemu i nie są łączone z innymi danymi osobowymi użytkownika. Do danych tych należą:

  • Adres IP użytkownika
  • Nazwa i URL pobranego pliku
  • Data i godzina dostępu
  • Wariant SSL/TLS/Cypher
  • Nieudane logowania
  • Referrer-URL

Po uwierzytelnieniu na stronie internetowej rejestrowane są dodatkowo następujące dane:

  • User-Agent użytkownika
  • Zalogowane konto użytkownika
  • Zmiany transakcyjne w zbiorach danych
  • Data i godzina logowania
  • Data i godzina wylogowania

Przetwarzanie tych danych odbywa się w następujących celach:

  • Historyzacja zmian transakcyjnych
  • Zapewnienie płynnego nawiązania połączenia ze stroną internetową
  • Zapewnienie wygodnego korzystania z naszej strony internetowej
  • Optymalizacja strony internetowej
  • Zapewnienie bezpieczeństwa naszych systemów informatycznych
  • Dalsze cele administracyjne
  • Wsparcie organów ścigania w przypadku cyberataku

Dane są również zapisywane w plikach dziennika naszego systemu. Dane te nie są przechowywane razem z innymi danymi osobowymi użytkownika.

Podstawą prawną przetwarzania danych jest Art. 6 Abs. 1 S. 1 lit. f DSGVO lub Art. 28 DSGVO. Nasze prawnie uzasadnione interesy wynikają ze wskazanych celów gromadzenia danych. Standardowy termin usunięcia wymienionych danych wynosi 180 Tage. W poszczególnych projektach klientów mogą jednak zostać uzgodnione z administratorem odmienne okresy przechowywania. Informacji w tym zakresie udziela administrator na żądanie. Inspektor ochrony danych DATANET udziela na żądanie również informacji o administratorach poszczególnych projektów klientów.

5.2 Używanie plików cookie

Nasza strona internetowa używa Session-Cookies. Pliki cookie to pliki tekstowe zapisywane w przeglądarce internetowej lub przez przeglądarkę internetową w systemie komputerowym użytkownika. Gdy użytkownik otwiera stronę internetową, plik cookie może zostać zapisany w systemie operacyjnym użytkownika.

Session-Cookies zawierają identyfikator sesji, dzięki któremu przeglądarka użytkownika i nasze serwery mogą komunikować się w sposób jednoznaczny, tak aby użytkownik nie musiał logować się ponownie przy każdej zmianie interfejsu. Ten rodzaj pliku cookie i związane z nim przetwarzanie danych opierają się na prawnie uzasadnionym interesie zgodnie z Art. 6 (1) lit. f DSGVO, przy czym prawnie uzasadniony interes polega na oferowaniu rozwiązania technicznego zwyczajowo stosowanego na rynku i możliwie kompatybilnego. Po zamknięciu przeglądarki Session-Cookie wraz z danymi użytkownika jest automatycznie usuwany z urządzenia użytkownika.

5.3 Udostępnianie danych specyficznych dla klienta zgodnie z umową

Przedmiotem gromadzenia, przetwarzania i/lub wykorzystywania danych osobowych są rodzaje/kategorie danych uzgodnione w umowie powierzenia przetwarzania z danym administratorem. Mogą to być następujące dane:

  • Dane organizacyjne (np. jednostka gospodarcza, miejsce powstawania kosztów)
  • Dane podstawowe osób (np. imię i nazwisko, e-mail, numer telefonu, przypisanie do danych organizacyjnych)
  • Dane techniczne (np. numer wywoławczy, identyfikator przyłącza, numer umowy, numer klienta)
  • Dane dotyczące użytkowania i rozliczeń (np. dane telekomunikacyjne)

Dane trwałe, które są niezbędne do regularnego przetwarzania, są przechowywane przez czas trwania projektu, jednak najwyżej tak długo, jak jest to niezbędne do przetwarzania i jak określił administrator. Należą do nich dane organizacyjne, dane podstawowe osób i dane techniczne. Standardowe terminy usunięcia danych dotyczących użytkowania i rozliczeń wynoszą 24 Monate dla danych rozliczeniowych oraz 3 Monate dla danych dotyczących użytkowania. W poszczególnych projektach klientów mogą zostać uzgodnione z administratorem odmienne okresy przechowywania. Informacji o konkretnych terminach usunięcia oraz o przechowywanych danych udziela administrator na żądanie. Informacji o administratorach poszczególnych projektów klientów udziela na żądanie inspektor ochrony danych DATANET.

6. Przekazywanie danych

W ramach świadczonych usług może być konieczne przekazywanie danych osobowych osobom trzecim. Przekazanie następuje jednak wyłącznie na polecenie zleceniodawcy lub gdy jesteśmy do tego prawnie zobowiązani (Art. 6 Abs. 1 S. 1 lit. c DSGVO). W każdym przypadku administrator jest niezwłocznie informowany o przekazaniu. Nie przekazujemy danych osobowych osobom trzecim, chyba że jest to niezbędne do wykonania naszych obowiązków umownych lub ustawowych. Zapewniamy, że wszystkie osoby trzecie, którym przekazujemy dane osobowe, są umownie zobowiązane do wykorzystywania danych wyłącznie w uzgodnionych celach i do stosowania odpowiednich środków bezpieczeństwa.

7. Prawa osób, których dane dotyczą

Mają Państwo prawo:

  • zgodnie z Art. 15 DSGVO żądać informacji o przetwarzanych przez nas Państwa danych osobowych. W szczególności mogą Państwo żądać informacji o celach przetwarzania, kategorii danych osobowych, kategoriach odbiorców, którym Państwa dane zostały lub zostaną ujawnione, planowanym okresie przechowywania, istnieniu prawa do sprostowania, usunięcia, ograniczenia przetwarzania lub sprzeciwu, istnieniu prawa do skargi, pochodzeniu Państwa danych, jeżeli nie zostały zebrane przez nas, a także o istnieniu zautomatyzowanego podejmowania decyzji, w tym profilowania, oraz w razie potrzeby istotnych informacji o jego szczegółach;
  • zgodnie z Art. 16 DSGVO żądać niezwłocznego sprostowania nieprawidłowych lub uzupełnienia przechowywanych u nas Państwa danych osobowych;
  • zgodnie z Art. 17 DSGVO żądać usunięcia przechowywanych u nas Państwa danych osobowych, o ile przetwarzanie nie jest niezbędne do korzystania z prawa do wolności wypowiedzi i informacji, do wypełnienia obowiązku prawnego, z uwagi na ważny interes publiczny albo do ustalenia, dochodzenia lub obrony roszczeń;
  • zgodnie z Art. 18 DSGVO żądać ograniczenia przetwarzania Państwa danych osobowych, o ile kwestionują Państwo prawidłowość danych, przetwarzanie jest niezgodne z prawem, lecz sprzeciwiają się Państwo ich usunięciu, a my nie potrzebujemy już danych, Państwo natomiast potrzebują ich do ustalenia, dochodzenia lub obrony roszczeń, albo wnieśli Państwo sprzeciw wobec przetwarzania zgodnie z Art. 21 DSGVO;
  • zgodnie z Art. 20 DSGVO otrzymać przekazane nam przez Państwa dane osobowe w ustrukturyzowanym, powszechnie używanym i maszynowo czytelnym formacie albo żądać ich przekazania innemu administratorowi;
  • zgodnie z Art. 7 Abs. 3 DSGVO w dowolnym momencie wycofać udzieloną nam zgodę. Skutkiem tego jest to, że nie możemy już w przyszłości kontynuować przetwarzania danych, które opierało się na tej zgodzie; oraz
  • zgodnie z Art. 77 DSGVO wnieść skargę do organu nadzorczego. Co do zasady mogą Państwo zwrócić się w tym celu do organu nadzorczego swojego zwykłego miejsca pobytu lub miejsca pracy.
  • prawo sprzeciwu zgodnie z Art. 21 DSGVO

O ile Państwa dane osobowe zostały nam udostępnione przez zleceniodawcę w ramach przetwarzania powierzonego, przekażemy Państwa żądanie zleceniodawcy i przyjmiemy od niego odpowiednie polecenia.

8. Bezpieczeństwo danych

Przykładamy dużą wagę do ochrony Państwa danych i dlatego podjęliśmy odpowiednie techniczne i organizacyjne środki bezpieczeństwa, aby chronić Państwa dane przed przypadkową lub umyślną manipulacją, częściową lub całkowitą utratą, zniszczeniem albo nieuprawnionym dostępem osób trzecich. W tym celu podczas odwiedzania strony internetowej stosujemy rozpowszechnioną metodę SSL (Secure Socket Layer), aby zapewnić możliwie najlepsze szyfrowanie między Państwa przeglądarką a naszym serwerem. Używamy zatem certyfikatów SSL od SwissSign (https://www.swisssign.com/de/). Zapewnia to szyfrowaną transmisję danych między Państwa przeglądarką a naszym serwerem w celu zagwarantowania bezpieczeństwa Państwa danych. Dzięki stosowaniu certyfikatów SSL możemy zapewnić, że osoby trzecie nie uzyskają dostępu do Państwa danych podczas ich przesyłania między Państwa przeglądarką a naszym serwerem. To, czy pojedyncza strona naszej witryny jest przesyłana w postaci zaszyfrowanej, można rozpoznać po zamkniętym symbolu klucza lub kłódki na pasku stanu przeglądarki.

Stosujemy ponadto odpowiednie techniczne i organizacyjne środki bezpieczeństwa, aby zapewnić ochronę Państwa danych przed nieuprawnionym dostępem. Nasze środki bezpieczeństwa są regularnie sprawdzane, aby zapewnić, że odpowiadają aktualnemu stanowi techniki i że stale wprowadzamy ulepszenia zgodnie z rozwojem technologicznym. Dbamy o to, aby Państwa dane były zawsze bezpieczne i chronione, i staramy się optymalizować nasze środki bezpieczeństwa, aby zapewnić najlepszą możliwą ochronę.

9. Aktualność i zmiana niniejszej polityki prywatności

Ważne jest dla nas zapewnienie bezpieczeństwa Państwa danych osobowych oraz przestrzeganie obowiązujących przepisów o ochronie danych. Wyraźnie zastrzegamy sobie prawo do zmiany i uzupełnienia niniejszej polityki prywatności w dowolnym momencie. Obowiązuje każdorazowo aktualna wersja opublikowana na naszych stronach internetowych. Aktualizacja może być konieczna na przykład wtedy, gdy udostępniamy nowe funkcje lub usługi na naszej stronie internetowej albo gdy zmieniają się obowiązujące przepisy o ochronie danych.

Aby mieć pewność, że są Państwo w każdej chwili poinformowani o przetwarzaniu Państwa danych osobowych, zalecamy regularne sprawdzanie polityki prywatności pod kątem zmian. Aktualną wersję znajdą Państwo w każdej chwili na naszej stronie internetowej. Uzyskają tam Państwo pełny przegląd rodzaju, zakresu i celu przetwarzanych przez nas danych osobowych oraz swoich praw związanych z przetwarzaniem tych danych.

10. Dalsze informacje i działania

Jeżeli mają Państwo pytania lub wątpliwości dotyczące przetwarzania Państwa danych osobowych albo chcą Państwo skorzystać ze swoich praw w zakresie przetwarzania danych, mogą Państwo w każdej chwili zwrócić się do naszego inspektora ochrony danych. Dane kontaktowe znajdują się w sekcji 2 niniejszej polityki prywatności.

Zasady korzystania z usług DATANET

Zasady korzystania z portalu / aplikacji opisują reguły i wymagania, których należy przestrzegać podczas korzystania z portalu. Zasady te mają duże znaczenie dla zapewnienia integralności i bezpieczeństwa portalu oraz jego usług. Przestrzeganie tych zasad jest niezbędne dla każdego użytkownika, aby portal / aplikacja pozostały bezpiecznym i niezawodnym miejscem korzystania z oferowanych usług. Poniższe punkty wyjaśniają najważniejsze wymagania i reguły, które należy uwzględnić podczas korzystania z portalu / aplikacji.

1

Portal i udostępnione na nim usługi należy wykorzystywać wyłącznie do przewidzianego celu. Nadużycie jest surowo zabronione, aby zapewnić integralność portalu i jego usług. W szczególności zabronione jest korzystanie z portalu za pośrednictwem usług protokołu innych niż HTTPS oraz przeprowadzanie testów obciążeniowych, które mogłyby obniżyć wydajność portalu.

2

Dane uwierzytelniające użytkownika, takie jak nazwa użytkownika i hasło, są poufne i w żadnym wypadku nie mogą być przekazywane osobom trzecim. Z tego powodu zabronione jest jednoczesne logowanie się kilku osób do portalu przy użyciu tych samych danych dostępowych. Każdy użytkownik odpowiada za ochronę swoich danych dostępowych, aby zapobiec nieuprawnionemu dostępowi.

3

Bezpieczeństwo danych pobranych za pośrednictwem portalu leży w gestii użytkownika. Dlatego ważne jest podjęcie odpowiednich środków bezpieczeństwa, aby pobrane dane były chronione przed nieuprawnionym dostępem. Użytkownik powinien pobierać tylko dane potrzebne do przewidzianego celu i dbać o ich bezpieczne przechowywanie.

4

Wszelka zmiana lub manipulacja portalu oraz udostępnionych na nim danych jest surowo zabroniona, aby zapewnić integralność i bezpieczeństwo portalu. Przykładami są nieuprawnione usuwanie lub zmienianie danych, wstawianie szkodliwego kodu lub wprowadzanie złośliwego oprogramowania. Wszelka zmiana lub manipulacja portalu jest niedopuszczalna.

5

Zabronione jest wykorzystywanie portalu do celów komercyjnych, chyba że istnieje wyraźna pisemna zgoda operatora portalu. Komercyjne korzystanie z portalu bez zgody operatora jest niedopuszczalne i może prowadzić do konsekwencji prawnych.

6

Użytkownik jest zobowiązany niezwłocznie zgłaszać operatorowi portalu wszelkie problemy techniczne lub naruszenia bezpieczeństwa występujące w związku z portalem. Dzięki temu operator może szybko zareagować i zapewnić, że portal pozostanie bezpieczny i niezawodny.

7

Wszelkie spamowanie, phishing lub inne formy oszukańczych działań dotyczących portalu są zabronione. Takie działania zagrażają bezpieczeństwu i integralności portalu i mogą prowadzić do konsekwencji prawnych.

8

Użytkownik zobowiązuje się przestrzegać obowiązujących przepisów i postanowień związanych z korzystaniem z portalu. Obejmuje to w szczególności przepisy o ochronie danych, prawa autorskie i inne właściwe postanowienia. Użytkownik powinien zapewnić, że nie narusza żadnych przepisów ani postanowień.

9

Zabronione jest gromadzenie, przechowywanie lub przetwarzanie danych osobowych innych użytkowników portalu bez ich wyraźnej zgody. Ochrona danych osobowych ma duże znaczenie dla zapewnienia prywatności i bezpieczeństwa użytkowników.

10

Użytkownik jest prawnie zobowiązany korzystać z portalu i jego treści zgodnie z obowiązującymi przepisami. Niedopuszczalne jest publikowanie lub rozpowszechnianie treści naruszających przepisy o ochronie porządku publicznego, bezpieczeństwa i moralności. Użytkownik powinien zapewnić, że nie narusza praw osób trzecich, takich jak prawa autorskie lub prawa do znaków towarowych chronione obowiązującymi przepisami.

Podsumowując, niniejsze zasady korzystania są ważne dla zapewnienia integralności i bezpieczeństwa portalu. Użytkownik powinien przestrzegać tych zasad, aby korzystać z portalu w sposób bezpieczny i niezawodny. Przestrzegając tych zasad, każdy użytkownik może przyczynić się do tego, że portal pozostanie bezpiecznym i niezawodnym miejscem korzystania z oferowanych usług.