Informacje dotyczące ochrony danych
Ochrona danych osobowych użytkowników jest dla nas bardzo ważna. Zgodnie z art. 13 ogólnego rozporządzenia o ochronie danych (RODO) chcielibyśmy poinformować poniżej, jakie dane osobowe przetwarzamy w sklepie internetowym (Webshop oraz aplikacja mobilna) Street One, w jakich celach i na jakiej podstawie prawnej to robimy.
- Podmiot odpowiedzialny za ochronę danych (administrator danych).
- Przetwarzanie danych podczas odwiedzania naszego sklepu internetowego
- Przetwarzanie danych na potrzeby zakupów
- Reklama bezpośrednia
- Kontakt
- Obowiązki prawne i roszczenia
- Pliki cookie i inne technologie, śledzenie, personalizacja, reklama, treści stron trzecich
- Inne przypadki przekazywania danych stronom trzecim
- Przekazywanie danych do krajów trzecich
- Okres przechowywania
- Prawa użytkownika jako osoby, której dane dotyczą
- Dane kontaktowe/ inspektor ochrony danych
1. Podmiot odpowiedzialny za ochronę danych (administrator danych)
Podmiotem odpowiedzialnym za gromadzenie i przetwarzanie danych opisanych poniżej tj. ich administratorem jest
CBR eCommerce GmbH
Sattlerstr. 10
30916 Isernhagen
Isernhagen, Niemcy
E-mail: help@street-one.com
2. Przetwarzanie danych podczas odwiedzania naszego sklepu internetowego
2.1 Przetwarzanie danych podczas korzystania z naszej aplikacji mobilnej
Podczas pierwszego uruchomienia aplikacji zostanie wyświetlona możliwość wyboru sklepu krajowego. Twój wybór zostanie zapisany w pamięci aplikacji na Twoim urządzeniu. Możesz również wybrać preferowaną kategorię sklepu (damski/męski) jako stronę startową. Ten wybór również zostanie zapisany w pamięci aplikacji. Zapisanie tych danych jest niezbędne do wyświetlenia odpowiedniego sklepu krajowego oraz wybranej strony startowej. Podstawą prawną przetwarzania danych jest art. 6 ust. 1 zd. 1 lit. b RODO.
2.2 Hosting sklepu internetowego
Nie jest konieczne podawanie nam danych osobowych w celu odwiedzania naszego sklepu internetowego. Niemniej jednak w związku z odwiedzeniem naszej strony internetowej możemy przetwarzać dane dotyczące urządzenia i dane dostępu, takie jak typ przeglądarki, rozdzielczość ekranu, system operacyjny, strona, z której użytkownik nas odwiedza, typ urządzenia technicznego używanego do odwiedzenia sklepu internetowego (komputer, smartfon, smart TV itp.), data i godzina wizyty lub nazwa żądanego pliku.
Przechowujemy również adres IP przesłany przez przeglądarkę internetową wyłącznie w celach bezpieczeństwa przez okres 7 dni. W przypadku nieprawidłowości dane mogą być przechowywane dłużej do czasu ich wyjaśnienia. Takie przechowywanie służy rozpoznawaniu, ograniczaniu i eliminowaniu sytuacji błędnych lub ataków. Po upływie tego okresu usuwamy lub anonimizujemy adres IP. Podstawą prawną tego przetwarzania jest nasz prawnie uzasadniony interes w bezpiecznym działaniu sklepu internetowego (art. 6 ust. 1 lit. f RODO).
Hostujemy naszą stronę internetową u zewnętrznego dostawcy (novomind AG, Bramfelder Chaussee 45, 22177 Hamburg, Niemcy). Zawarliśmy z usługodawcą umowę o przetwarzanie danych zgodnie z art. 28 RODO, która zobowiązuje usługodawcę do przetwarzania ich zgodnie z naszymi instrukcjami oraz w sposób zapewniający bezpieczeństwo danych.
Przetwarzanie niektórych informacji może być konieczne, aby umożliwić użytkownikowi odwiedzanie i korzystanie z naszej witryny internetowej. Nie wymagamy bezpośredniego przekazywania danych w celu samego przeglądania strony internetowej.
2.2 Niezawodność i bezpieczeństwo sklepu internetowego
Korzystamy również z usług dostawcy Cloudflare Inc, 101 Townsend St. San Francisco, CA 94107, USA (Cloudflare) w celu zwiększenia niezawodności i bezpieczeństwa naszej strony internetowej. W tym celu korzystamy z tak zwanego odwrotnego serwera proxy, który przekazuje żądania związane z naszą witryną do naszych serwerów internetowych w celu zrównoważenia obciążenia. Ponadto zapewniona jest ochrona przed tak zwanymi atakami DDoS (Distributed Denial of Service attacks) oraz zapora sieciowa aplikacji.
W wyżej wymienionych celach Cloudflare przetwarza następujące dane osobowe, a także dane urządzenia i dane dostępu w plikach dziennika serwera adres IP, typ przeglądarki, rozdzielczość ekranu, system operacyjny, ostatnio odwiedzana strona, typ urządzenia technicznego, data/godzina wizyty, nazwa żądanego pliku.
Jeśli użytkownik wyraził zgodę za pośrednictwem naszego banera zgody, plik cookie (__cfduid) jest również ustawiany dla zapory aplikacji internetowej, co umożliwia zastosowanie ustawień bezpieczeństwa do poszczególnych użytkowników korzystających z tego samego adresu IP. Dalsze informacje dotyczące ustawień plików cookie można znaleźć poniżej w sekcji 7.
Korzystanie z usług Cloudflare opiera się na umowie o przetwarzanie danych zgodnie z art. 28 RODO. Cloudflare jest umownie zobowiązana do wykorzystywania do przetwarzania danych wyłącznie lokalizacji serwerów w EOG. Cloudflare posiada również certyfikat EU-U.S. Data Privacy Framework, co gwarantuje odpowiedni poziom ochrony danych w odniesieniu do usługodawcy.
Podstawą prawną przetwarzania danych jest nasz prawnie uzasadniony interes w bezpiecznym i wydajnym dostarczaniu strony internetowej oraz poprawie jej stabilności i funkcjonalności (art. 6 ust. 1 zdanie 1 lit. f RODO).
Przetwarzanie niektórych informacji może być konieczne, aby umożliwić użytkownikowi odwiedzanie i korzystanie z naszej witryny internetowej. Nie wymagamy bezpośredniego przekazywania danych w celu samego przeglądania strony internetowej.
3. Przetwarzanie danych na potrzeby zakupów
Gdy użytkownik dokonuje zakupu w naszym sklepie internetowym, wymagamy od niego podania danych osobowych w celu przetworzenia i realizacji zamówienia. Podstawą prawną przetwarzania danych, które użytkownik przekazuje nam w trakcie procesu zamówienia, jest art. 6 ust. 1 lit. b RODO (konieczność przetwarzania danych w celu realizacji umowy dotyczącej złożonego zamówienia).
Podanie danych osobowych jest warunkiem zawarcia umowy dotyczącej zamówienia lub założenia konta klienta. Jeżeli nie podasz nam swoich danych osobowych niezbędnych do złożenia zamówienia, nie będziemy mogli go zrealizować lub założyć konta klienta.
3.1 Zamawianie bez konta klienta (zamówienie jako gość)
Jeśli składasz zamówienie jako gość, Twoje dane osobowe wymagane do złożenia zamówienia będą przetwarzane na podstawie art. 6 ust. 1 lit. b RODO (konieczność przetwarzania danych w celu realizacji umowy dotyczącej złożonego zamówienia) w celu realizacji zamówienia. Dane użytkownika zostaną usunięte po wykonaniu zamówienia, chyba że wymagane jest dłuższe przechowywanie danych ze względu na okresy przechowywania związane z rozliczeniem zamówienia oraz ochroną i dochodzeniem ewentualnych roszczeń. Proszę pamiętać, że składanie zamówień za pośrednictwem naszej aplikacji jest możliwe wyłącznie po zalogowaniu się na konto klienta.
3.2 Przetwarzanie danych związane z kontem klienta
3.2.1 Rejestracja od 01.10.2025 („Membership”)
Od 1 października 2025 r. oferujemy możliwość rejestracji nowego konta klienta („Member”), które można wykorzystać do składania zamówień w sklepie internetowym oraz – w przypadku korzystania z aplikacji sklepowej – również w sklepach stacjonarnych naszych powiązanych przedsiębiorstw (CBR Fashion Retail GmbH, Imkerstraße 4, 30916 Isernhagen, e-mail: info@retail.cbr.de oraz CBR Fashion Outlet GmbH, Imkerstraße 4, 30916 Isernhagen, e-mail: info@cbr.de).
Przegląd uczestniczących sklepów stacjonarnych można znaleźć tutaj.
Za opisane poniżej przetwarzanie danych wspólnie odpowiadamy my oraz wyżej wymienione powiązane przedsiębiorstwa jako współadministratorzy w rozumieniu art. 26 RODO. W tym celu określiliśmy wzajemne obowiązki dotyczące realizacji wymogów prawnych w odpowiednim porozumieniu. Najważniejsze postanowienia tej umowy dotyczącej podziału obowiązków udostępniamy na życzenie.
Prawa osób, których dane dotyczą (patrz punkt 9), w związku z kontem klienta, mogą być dochodzone wobec każdego z trzech współadministratorów. Przy czym to my jesteśmy odpowiedzialni za realizację tych praw. Dane kontaktowe można znaleźć w punkcie 10.
Jeśli zdecydują się Państwo na założenie konta klienta w sklepie internetowym lub zalogują się Państwo na swoje konto klienta przed dokonaniem zakupu, zapisujemy – oprócz danych niezbędnych do realizacji zamówień – również: wybrane przez Państwa hasło, listę życzeń, koszyk zakupowy, historię zamówień w sklepie internetowym oraz w uczestniczących sklepach stacjonarnych, ustawienia newslettera,
ewentualne zapisane adresy dostawy, informacje dotyczące preferowanego rozmiaru odzieży, daty urodzenia, wprowadzony ulubiony sklep lub sklep rejestracji, a na życzenie również dane z zakupów dokonanych w uczestniczących sklepach stacjonarnych.
Przetwarzanie danych odbywa się w następujących celach:
- trwałe przechowywanie Twoich danych osobowych w chronionym hasłem koncie klienta,
- informowanie o nowych produktach, aktualnych trendach, promocjach i ankietach,
- udostępnianie spersonalizowanych rabatów, promocji oraz zaproszeń na wydarzenia na podstawie mojego zachowania zakupowego, miejsca zamieszkania lub wskazanego ulubionego sklepu,
- indywidualne rekomendacje produktów na podstawie mojej listy życzeń i historii zamówień,
- spersonalizowana komunikacja i powiadomienia o wygranych, również w uczestniczących sklepach stacjonarnych,
- rekomendacje rozmiaru na podstawie podanych preferencji dotyczących rozmiaru odzieży (opcjonalnie) oraz wcześniejszych zakupów,
- zautomatyzowane przypomnienia o niedokończonych zakupach lub promocjach zbliżających się do końca,
- statystyczna analiza zachowań zakupowych w celu ogólnej optymalizacji działań reklamowych i strategii marketingowych oraz w celu opracowywania nowych produktów.
Dane będą przechowywane do momentu wycofania zgody lub usunięcia konta klienta.
Podstawą prawną przetwarzania danych w powyższych celach jest art. 6 ust. 1 lit. a RODO (zgoda).
Profil można w każdej chwili edytować w ustawieniach konta.
3.2.2 Rejestracja przed 01.10.2025
Jeśli konto klienta zostało założone przed dniem 1 października 2025 r. i nie wyrażono zgody na przejście na rozszerzone konto klienta („Membership”, patrz punkt 3.2.1), konto klienta może być nadal używane w dotychczasowej formie.
W takim przypadku zapisujemy wyłącznie dane niezbędne do realizacji zamówień, wybrane przez Państwa hasło, listę życzeń, historię zamówień oraz ustawienia newslettera.
Dane będą przechowywane do momentu cofnięcia zgody lub usunięcia konta klienta.
Podstawą prawną przetwarzania danych w powyższym zakresie jest art. 6 ust. 1 lit. a RODO (zgoda).
Profil można w każdej chwili edytować w ustawieniach konta.
3.2.3 Dalsze informacje dotyczące konta klienta
Podstawą prawną przetwarzania danych w celu realizacji zamówienia za pośrednictwem konta klienta jest art. 6 ust. 1 lit. b RODO (realizacja umowy).
Mogą Państwo w każdej chwili zażądać usunięcia konta klienta, wysyłając wiadomość e-mail lub list tradycyjny.
W takim przypadku funkcje serwisowe konta klienta nie będą już dostępne, a dane zapisane w koncie zostaną usunięte z naszego systemu – o ile nie istnieje inna podstawa prawna ich dalszego przetwarzania (np. realizacja umowy) lub ustawowy obowiązek ich przechowywania.
Rejestrując się jako klient, dostęp do konta klienta jest możliwy wyłącznie po podaniu osobistego hasła.
Jeśli nie dezaktywują Państwo opcji „Pozostań zalogowany”, pozostaną Państwo zalogowani do podstawowych funkcji, w szczególności do przeglądania listy życzeń.
Niezależnie od tego, najpóźniej po 365 dniach od ostatniej aktywności poprosimy o ponowne zalogowanie się.
Ponadto, w przypadku działań wrażliwych, takich jak:
- zmiany w koncie klienta,
- przeglądanie historii zamówień,
- edytowanie otwartych zamówień (adres dostawy i rozliczeniowy, metoda płatności, opcje wysyłki itp.) i śledzenie ich statusu,
- aktualizacja ustawień newslettera (jeśli został osobno subskrybowany),
- aktualizacja profilu osobistego,
w celu zapewnienia bezpieczeństwa zawsze wymagamy ponownego zalogowania się przy użyciu hasła.
3.3 Przetwarzanie danych dotyczących płatności
3.3.1 Płatność z góry
W przypadku płatności z góry przechowujemy dane dotyczące płatności użytkownika (IBAN, kod SWIFT), które są widoczne na naszym koncie po otrzymaniu płatności, przez okres 60 dni, oprócz danych klienta, aby móc automatycznie przelać nadpłaconą kwotę z powrotem na konto użyte do płatności w przypadku zwrotu.
Przetwarzanie danych odbywa się na podstawie art. 6 ust. 1 lit. b RODO w celu przetworzenia zwrotu, w związku z umową dotyczącą złożonego zamówienia.
Dane użytkownika zostaną usunięte po wykonaniu zamówienia, chyba że wymagane jest dłuższe przechowywanie danych ze względu na okresy przechowywania związane z rozliczeniem zamówienia oraz ochroną i dochodzeniem ewentualnych roszczeń.
3.3.2 Zakup na konto (Klarna)
W przypadku wybrania metody płatności „zakup na konto” dane wymagane do przetworzenia płatności oraz sprawdzenia tożsamości i zdolności kredytowej zostaną przesłane do naszego partnera Klarna Bank AB (publ). Sveavägen 46, 111 34 Sztokholm (Klarna).
Do przetwarzania metody płatności używamy dostawcy usług płatniczych, Adyen N.V., Simon Carmiggeltstraat 6-50, 1011 DJ Amsterdam, z którym zawarliśmy umowę o przetwarzanie danych zgodnie z art. 28 RODO.
Twoje dane osobowe (imię i nazwisko, adres, adres e-mail, płeć, ustawienia językowe), a także dane związane z Twoim zamówieniem (koszyk zakupów, OrderID) zostaną przesłane do Klarna za pośrednictwem tego dostawcy usług płatniczych. Celem przesyłania danych jest sprawdzenie tożsamości i zdolności kredytowej, zarządzanie płatnościami i zapobieganie oszustwom wymagane do przetworzenia zamówienia wraz z przetworzeniem faktury, o które poprosiłeś Klarna.
Dane są przekazywane przez Klarna lub firmy partnerskie na zlecenie Klarna agencjom kredytowym w celu sprawdzenia tożsamości i zdolności kredytowej. Klarna jest odpowiedzialna za te procesy zgodnie z przepisami o ochronie danych. Listę agencji kredytowych wykorzystywanych przez Klarna można znaleźć na stronie https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/credit_rating_agencies.
Klarna wykorzystuje dane i informacje o wcześniejszych zachowaniach płatniczych użytkownika, a także wartości prawdopodobieństwa przyszłych zachowań płatniczych (tzw. scoring). Ocena punktowa jest obliczana na podstawie naukowo uznanych procedur matematyczno-statystycznych.
Na podstawie wyników kontroli Klarna ocenia, czy użytkownik może skorzystać z danej metody płatności.
Przetwarzanie danych w celu przetwarzania płatności jest niezbędne do zawarcia i wykonania umowy z metodą płatności zakup na konto. Podstawą prawną jest zatem art. 6 ust. 1 lit. b RODO Szczegółowe informacje na temat przetwarzania danych przez Klarna można znaleźć w polityce prywatności Klarna.
Dane użytkownika zostaną usunięte po wykonaniu zamówienia, chyba że wymagane jest dłuższe przechowywanie danych ze względu na okresy przechowywania związane z rozliczeniem zamówienia oraz ochroną i dochodzeniem ewentualnych roszczeń.
3.3.3 Płatność kartą kredytową
Jeśli użytkownik chce dokonać płatności kartą kredytową, musi podać imię i nazwisko posiadacza karty widniejące na karcie, numer karty kredytowej, 3-4-cyfrową cyfrę kontrolną na odwrocie karty kredytowej oraz datę ważności.
Wprowadzone dane zostaną sprawdzone pod kątem wiarygodności przez naszego dostawcę usług płatniczych Adyen N.V., z którym zawarliśmy umowę o przetwarzanie danych zgodnie z art. 28 RODO, i przekazane do banku wydającego kartę kredytową wraz z danymi zamówienia (imię, nazwisko, płeć, adres, adres e-mail, ustawienia językowe, koszyk zakupów, identyfikator zamówienia), które przekazaliśmy im w postaci zaszyfrowanej. Nie otrzymujemy danych karty kredytowej użytkownika.
Ze względu na dyrektywę PSD2 (znaną również jako dyrektywa UE w sprawie usług płatniczych), która ma na celu zwiększenie bezpieczeństwa transakcji płatniczych, użytkownik może również zostać przekierowany na bezpieczną stronę internetową banku wydającego kartę kredytową, który jest odpowiedzialny za ochronę danych, gdzie zostanie poproszony o uwierzytelnienie się przy użyciu co najmniej dwóch z następujących trzech czynników (tzw. uwierzytelnianie dwuskładnikowe): wiedzy (np. hasło, PIN), posiadania (np. telefon komórkowy) i dziedziczenia (np. odcisk palca, rozpoznawanie twarzy).
Dane są przetwarzane na podstawie art. 6 ust. 1 lit. b RODO w celu przetworzenia płatności za pomocą wybranej metody płatności.
Dane użytkownika zostaną usunięte po wykonaniu zamówienia, chyba że wymagane jest dłuższe przechowywanie danych ze względu na okresy przechowywania związane z rozliczeniem zamówienia oraz ochroną i dochodzeniem ewentualnych roszczeń.
3.3.4 Płatność przez PayPal
Jeśli użytkownik wybierze Paypal jako metodę płatności, dane wymagane do przetworzenia płatności (imię, nazwisko, identyfikator zamówienia, koszyk zakupów, ustawienia języka) zostaną przekazane do Paypal Europe, który następnie przetworzy te dane na własną odpowiedzialność.
Może to skutkować przetwarzaniem danych poza UE. Informacje na temat podstawy przekazywania danych oraz dalsze informacje dotyczące ochrony danych można znaleźć w polityce prywatności PayPal.
PayPal przeprowadza kontrolę kredytową w przypadku różnych usług, takich jak płatność za pomocą polecenia zapłaty, aby zapewnić gotowość i zdolność do zapłaty. Nie mamy żadnego wpływu na ten proces i otrzymujemy jedynie informację o tym, czy płatność została dokonana, czy odrzucona lub czy oczekuje na sprawdzenie.
Bez przekazania danych użytkownika nie możemy przetworzyć płatności za pośrednictwem systemu PayPal. Przetwarzanie danych odbywa się na podstawie art. 6 ust. 1 lit. b RODO w celu przetworzenia płatności przy użyciu wybranej metody płatności.
Dane użytkownika zostaną usunięte po wykonaniu zamówienia, chyba że wymagane jest dłuższe przechowywanie danych ze względu na okresy przechowywania związane z rozliczeniem zamówienia oraz ochroną i dochodzeniem ewentualnych roszczeń.
3.3.5 Płatność BLIK
Aby dokonać płatności BLIK, należy posiadać konto w banku, który oferuje BLIK jako metodę płatności oraz zainstalować aplikację bankową swojego banku na smartfonie. Po złożeniu zamówienia należy wpisać w formularzu płatności sześciocyfrowy kod BLIK z aplikacji, a następnie potwierdzić przelew w aplikacji kodem PIN. Transakcja płatnicza zostanie zrealizowana, a konto zostanie obciążone.
Wprowadzone dane zostaną sprawdzone pod kątem wiarygodności przez naszego dostawcę usług płatniczych Adyen N.V., z którym zawarliśmy umowę o przetwaarzanie danych zgodnie z art. 28 RODO, i przekazane do Twojego banku wraz z danymi zamówienia, które przekazaliśmy im w postaci zaszyfrowanej. Nie otrzymujemy danych bankowych użytkownika.
3.4 Wiadomości transakcyjne / Śledzenie przesyłek
W przypadku transakcyjnych po złożeniu zamówieniem, które które przesyłamy Państwu drogą mailową, korzystamy z usług dostawcy (Navar Inc., 3 East Third Avenue, Suite 211, San Mateo, CA 94401, USA), który przetwarza informacje transakcyjne, jakie Państwu przekazujemy. Dostawca ten działa w naszym imieniu jako podmiot przetwarzający na podstawie umowy powierzenia przetwarzania danych zgodnie art. 28 RODO. Może przy tym dojść do przekazania danych osobowych do państwa trzeciego spoza Unii Europejskiej. Istnieją jednak odpowiednie zabezpieczenia w zakresie przekazywania danych, zgodnie z art. 46 RODO (standardowe klauzule umowne w ramach EU–U.S. Data Privacy Framework).
Przesyłanie wiadomości transakcyjnych jest niezbędne do realizacji umowy. Podstawą prawną jest zatem art. 6 ust. 1 lit. b RODO.
W celu śledzenia przesyłek do celów analizy statystycznej procesów wysyłkowych, na podstawie umowy o przetwarzaniu danych zgodnie z art. 28 RODO, korzystamy z usług dostawcy Seven Senders GmbH, Dircksenstraße 4, 10179 Berlin.
Podstawą prawną jest nasz prawnie uzasadniony interes w monitorowaniu i optymalizacji procesu wysyłki (art. 6 ust. 1 lit. f RODO).
3.5 Analiza do celów statystycznych
Dokonujemy analizy danych dotyczące zamówień w sposób zagregowany i zanonimizowany, aby ocenić skuteczność i zasięg kampanii reklamowych. W tym celu przetwarzamy m.in. dane z bieżących i wcześniejszych zamówień, oraz informacje o ewentualnie wykorzystywanych kanałach reklamowych. Dane są zagregowane w taki sposób, aby uzyskane analizy nie mogły zostać przypisane do konkretnych klientów. Podstawą prawną przetwarzania danych jest nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) polegający na możliwości oceny efektywności economicznej kampanii reklamowych.
4. Reklama bezpośrednia
4.1 Newsletter przesyłany pocztą elektroniczną
Oferujemy możliwość subskrypcji naszego biuletynu e-mail na naszej stronie internetowej. Jeśli użytkownik wyraził zgodę na otrzymywanie naszego newslettera, będziemy wykorzystywać jego adres e-mail do wysyłania promocyjnych wiadomości e-mail dotyczących aktualnych trendów, spersonalizowanych rekomendacji, promocji, takich jak rabaty, konkursy i ankiety oraz niedokończonych zamówień ze sklepu internetowego oraz informacji o nowych otwarciach i ofertach sklepów detalicznych i outletowych w Twojej okolicy.
Analizujemy również wskaźnik otwarć newslettera, liczbę kliknięć w linki i czas czytania, mierzymy zasięg naszych newsletterów i dostosowujemy wysyłane oferty i informacje do osobistych zainteresowań użytkownika. W tym celu zachowanie użytkownika w ramach wysyłanych przez nas newsletterów jest oceniane na podstawie informacji specyficznych dla urządzenia (np. używanego klienta poczty e-mail i ustawień oprogramowania). Na potrzeby tej analizy wysyłane wiadomości e-mail zawierają tak zwane piksele śledzące, które są jednopikselowymi plikami graficznymi osadzonymi również na naszej stronie internetowej. W celu pomiaru sukcesu mierzymy liczbę odwiedzających, którzy dotarli do naszych stron internetowych klikając na linki i którzy wykonują tam określone działania, takie jak realizacja kuponów i zakup produktów za pośrednictwem sklepu internetowego. W zależności od zachowań zakupowych tworzymy również grupy docelowe, do których wysyłamy treści newslettera dostosowane do zidentyfikowanych zainteresowań użytkowników. W celu personalizacji newslettera wykorzystujemy również dane kontaktowe użytkownika, informacje o zainteresowaniach oraz historię zakupów i wyszukiwań powiązaną z kontem klienta, o ile jest dostępna.
Jeśli użytkownik wyrazi zgodę za pośrednictwem banera zgody w naszym sklepie, zachowanie użytkownika na naszych stronach internetowych jest również oceniane za pomocą technologii śledzenia i sztucznej inteligencji.
Korzystamy z usług salesforce.com Germany GmbH, Erika Mann-Straße 31, 80636 Monachium, Niemcy, na podstawie umowy zlecenia w celu wysyłania newslettera. Dane osobowe mogą być przekazywane do kraju trzeciego spoza UE (USA). W przypadku przekazywania danych do USA gwarantowany jest odpowiedni poziom ochrony danych ze względu na certyfikację dostawcy na mocy decyzji stwierdzającej odpowiedni stopień ochrony (EU-U.S. Data Privacy Framework).
Podstawą prawną przetwarzania danych jest zgoda użytkownika (art. 6 ust. 1 lit. a RODO). Podstawą przekazania danych do państwa trzeciego jest art. 45 ust. 1 RODO (decyzja Komisji UE stwierdzająca odpowiedni stopień ochrony).
Użytkownik może w dowolnym momencie odwołać swoją zgodę na otrzymywanie biuletynu e-mail (rezygnacja z biuletynu), wysyłając odpowiednią wiadomość do opcji kontaktowych wymienionych w sekcji 1 lub za pośrednictwem linku do rezygnacji z subskrypcji biuletynu, który znajduje się w każdej wiadomości e-mail z biuletynem.
Aby udokumentować rejestrację do newslettera i zapobiec niewłaściwemu wykorzystaniu danych osobowych, rejestracja do naszego newslettera e-mail odbywa się w formie tzw. procedury double opt-in. Po wprowadzeniu danych oznaczonych jako obowiązkowe, wyślemy Ci wiadomość e-mail na podany przez Ciebie adres e-mail, w której poprosimy Cię o wyraźne potwierdzenie subskrypcji newslettera poprzez kliknięcie linku potwierdzającego. W tym celu przetwarzamy adres IP użytkownika, datę i godzinę rejestracji do newslettera oraz godzinę potwierdzenia. W ten sposób upewniamy się, że użytkownik naprawdę chce otrzymywać nasz biuletyn e-mail. Jesteśmy prawnie zobowiązani do udowodnienia zgody użytkownika na przetwarzanie jego danych osobowych w związku z rejestracją do newslettera (art. 7 ust. 1 RODO). Odpowiednie przetwarzanie danych odbywa się na podstawie art. 6 ust. 1 zdanie 1 lit. f RODO oraz w uzasadnionym interesie polegającym na możliwości rozliczenia legalności wysyłki newslettera. Jeśli w ciągu 48 godzin nie otrzymamy potwierdzenia subskrypcji newslettera, usuniemy przekazane nam informacje.
Po potwierdzeniu dane będą przetwarzane tak długo, jak długo użytkownik subskrybuje biuletyn. Jeśli użytkownik zrezygnuje z subskrypcji poprzez cofnięcie oświadczenia o wyrażeniu zgody, będziemy przetwarzać jego dane, w szczególności adres e-mail, w celu zapewnienia, że nie będzie otrzymywał od nas kolejnych newsletterów. Podstawą prawną przetwarzania danych jest nasz prawnie uzasadniony interes zgodnie z art. 6 ust. 1 lit. f RODO polegający na niezbędnym zabezpieczeniu zgodności z Twoją rezygnacją (art. 7, art. 17 ust. 3 lit. b RODO). Adres e-mail użytkownika będzie przetwarzany w pliku blokowania reklam do momentu zażądania usunięcia go z pliku blokowania reklam lub ponownego zasubskrybowania biuletynu.
Podanie danych osobowych na potrzeby newslettera jest dobrowolne. Jeżeli chcesz jednak otrzymywać od nas wiadomości marketingowe podanie adresu e-mail jest niezbędne.
4.2 Reklama pocztowa i prawo użytkownika do sprzeciwu
Zastrzegamy sobie również prawo do wykorzystywania imienia, nazwiska i adresu pocztowego użytkownika w celu przesyłania mu pocztą interesujących ofert i informacji o naszych produktach. Podstawą prawną przetwarzania jest prawnie uzasadniony interes polegający na promocji naszych produktów - art. 6 ust. 1 lit. f RODO.
Użytkownik może w dowolnym momencie sprzeciwić się przechowywaniu i wykorzystywaniu jego danych do tych celów, wysyłając wiadomość na adres podany w punkcie 1.
Jeśli zarejestrowałeś się na konto klienta „Membership” (zobacz punkt 3.2.1), wykorzystujemy Twoje imię i nazwisko oraz adres pocztowy na podstawie udzielonej tam zgody w celu przesyłania spersonalizowanych ofert i informacji dotyczących naszych produktów, sklepu internetowego oraz naszych sklepów detalicznych i outletowych. Podstawą prawną jest art. 6 ust. 1 lit. a RODO.
4.3 Powiadomienia Web-push
Oferujemy możliwość zarejestrowania się w celu otrzymywania powiadomień push. W tym celu korzystamy z usługi „CleverPush”, która jest obsługiwana przez CleverPush GmbH, Heidenkampsweg 100, 20097 Hamburg („CleverPush”). Zawarliśmy z usługodawcą umowę o przetwarzanie danychzgodnie z art. 28 ust. 3 RODO.
Będziesz regularnie otrzymywać informacje o najnowszych stylach, wydarzeniach, specjalnych promocjach i konkursach za pośrednictwem naszych powiadomień push.
Aby zasubskrybować powiadomienia push, należy potwierdzić żądanie z przeglądarki lub urządzenia, aby otrzymywać powiadomienia. Proces ten jest dokumentowany i zapisywany przez CleverPush. W tym celu przechowywany jest czas rejestracji oraz token push lub identyfikator urządzenia. Dane te są wykorzystywane z jednej strony do wysyłania powiadomień push, a z drugiej strony jako dowód rejestracji. CleverPush analizuje również statystycznie nasze powiadomienia push. W ten sposób CleverPush może rozpoznać, czy i kiedy nasze powiadomienia push zostały wyświetlone i kliknięte. Umożliwia nam to określenie, które powiadomienia push są interesujące dla odbiorców, aby dostosować przyszłe wiadomości do domniemanych zainteresowań wszystkich odbiorców, a tym samym zwiększyć zainteresowanie naszą ofertą. W tym celu CleverPush wykorzystuje wpisy do pamięci lokalnej i sesyjnej oraz IndexedDB. Opis tych technologii można znaleźć w sekcji 7.1.
Podstawą prawną przetwarzania danych jest zgoda (art. 6 ust. 1 lit. a ROD). Użytkownik może w dowolnym momencie wycofać swoją zgodę na przechowywanie i wykorzystywanie jego danych osobowych w celu otrzymywania naszych powiadomień push ze skutkiem na przyszłość. Wycofanie zgody nie ma wpływu na zgodność z prawem przetwarzania opartego na zgodzie przed jej wycofaniem. Zgodę można cofnąć w ustawieniach dotyczących otrzymywania powiadomień push w ustawieniach urządzenia lub przeglądarki. Proces anulowania zgody został szczegółowo opisany pod następującym linkiem: https://cleverpush.com/faq.
Dane użytkownika zostaną usunięte, gdy tylko przestaną być potrzebne do realizacji celu, dla którego zostały zgromadzone. Dane użytkownika będą zatem przechowywane tak długo, jak długo aktywna będzie subskrypcja naszych powiadomień push tj. do momentu wycofania zgody.
Aby przyspieszyć pobieranie treści (np. obrazów) i bronić się przed atakami, CleverPush korzysta z usług cloudflare.com, usługi świadczonej przez Cloudflare, Inc. w ramach przetwarzania na podstawie standardowych klauzul umownych. Dostawca usług jest certyfikowany na mocy decyzji Komisji UE w sprawie adekwatności dla USA (EU-U.S. Data Privacy Framework), dzięki czemu zagwarantowany jest odpowiedni poziom ochrony danych (art. 45 RODO).
CleverPush nie przechowuje na serwerach Cloudflare żadnych danych zawierających dane osobowe, a jedynie ogólne treści, takie jak tekst lub obrazy. Gdy użytkownik uzyskuje dostęp do tych treści, urządzenie końcowe, z którego korzysta, nawiązuje połączenie z Cloudflare, w wyniku czego przetwarzany jest adres IP urządzenia końcowego, z którego korzysta użytkownik.
Podanie danych osobowych jest dobrowolne i nie wpływa na możliwość korzystania z innych usług dostępnych na stronie internetowej.
4.4 Powiadomienia push w aplikacji
Do wysyłania powiadomień push na urządzenia mobilne korzystamy w przypadku systemu Android z usługi Google Firebase (Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, „Google”). Dla urządzeń z systemem iOS powiadomienia push są dostarczane za pośrednictwem Apple Push Notification Service (Apple Inc., One Apple Park Way, Cupertino, California, USA, 95014), przy czym obsługa techniczna odbywa się za pośrednictwem Salesforce Marketing Cloud (Salesforce.com Germany GmbH, Erika-Mann-Str. 31, 80636 Monachium, Niemcy).
Powiadomienia push są wysyłane przy użyciu pseudonimowego tokena push, który jest nadawany przez odpowiedni system operacyjny lub usługę push. Token ten nie pozwala na identyfikację osoby i nie może być przez nas przypisany do konkretnego urządzenia.
Wysyłanie powiadomień push odbywa się na podstawie Twojej zgody zgodnie z art. 6 ust. 1 lit. a RODO. Zgodę można w każdej chwili wycofać, dezaktywując funkcję „Zezwalaj na powiadomienia” w sekcji „Profil” → „Ustawienia” aplikacji lub wyłączając odbieranie powiadomień push w ustawieniach systemowych urządzenia.
Więcej informacji na temat Google Firebase i ochrony danych można znaleźć pod adresem: https://www.google.com/policies/privacy oraz https://firebase.google.com. Więcej informacji na temat Apple i ochrony danych znajduje się pod adresem: https://www.apple.com/legal/privacy/de-ww.