Datenschutzrichtlinie – Sellhorn Polska Sp. z o.o.
§1. Allgemeine Bestimmungen
- Diese Datenschutzrichtlinie legt die Grundsätze für die Verarbeitung personenbezogener Daten von Nutzern fest, die die von Sellhorn Polska Sp. z o.o. mit Sitz in Stettin betriebene Website nutzen. Das Dokument erläutert, auf welche Weise und in welchem Umfang Nutzerdaten erhoben werden, zu welchen Zwecken sie verarbeitet werden, welche Rechte den betroffenen Personen zustehen und welche Sicherheitsmaßnahmen zum Schutz der Daten angewendet werden.
- Die Datenschutzrichtlinie dient dazu, Transparenz in Bezug auf die Prozesse der Verarbeitung personenbezogener Daten zu gewährleisten sowie die Pflichten zu erfüllen, die sich aus der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 („DSGVO, poln. RODO“), dem Gesetz über den Schutz personenbezogener Daten (poln. ustawa o ochronie danych osobowych) sowie den Vorschriften über die Erbringung elektronischer Dienstleistungen (poln. ustawa o świadczeniu usług drogą elektroniczną) ergeben.
- Der Administrator der personenbezogenen Daten der Nutzer der Website ist Sellhorn Polska Sp. z o.o., die als eigenständiger, unabhängiger Datenverantwortlicher agiert, getrennt von der Sellhorn Ingenieurgesellschaft mbH mit Sitz in Hamburg (Deutschland).
- Die Nutzung der Website ist ohne Angabe personenbezogener Daten möglich, außer in Fällen, in denen der Nutzer freiwillig Funktionen nutzt, die die Angabe solcher Daten erfordern (z. B. ein Kontaktformular, sofern auf der Website verfügbar).
- In Bereichen, die durch diese Richtlinie nicht geregelt sind, gelten die Bestimmungen der DSGVO (poln. RODO), des Gesetzes über die Erbringung elektronischer Dienstleistungen (poln. ustawa o świadczeniu usług drogą elektroniczną) sowie des Telekommunikationsgesetzes (poln. Prawo telekomunikacyjne).
- Definitionen, die in dieser Richtlinie verwendet werden (optional):
- RODO – Verordnung 2016/679 über den Schutz personenbezogener Daten.
- Datenadministrator – Sellhorn Polska Sp. z o.o.
- Website – die vom Administrator betriebene Internetseite.
- Nutzer – natürliche Person, die die Website nutzt.
- Personenbezogene Daten – Informationen über eine identifizierte oder identifizierbare natürliche Person.
§2. Daten des Administrators
- Der Administrator der personenbezogenen Daten der Nutzer der Website ist Sellhorn Polska Spółka z ograniczoną odpowiedzialnością mit Sitz in Stettin, unter folgender Adresse: ul. Szeroka 56B, 71-211 Stettin, eingetragen im Unternehmerregister KRS, NIP: 852 270 93 74, REGON: 529139530.
- Mit dem Administrator kann in Angelegenheiten der Verarbeitung personenbezogener Daten insbesondere über folgende Kanäle Kontakt aufgenommen werden:
- E-Mail-Adresse: info@sellhorn.pl
- Korrespondenzadresse: Sellhorn Polska Sp. z o.o., ul. Szeroka 56B, 71-211 Stettin
- Sellhorn Polska Sp. z o.o. agiert als eigenständiger Datenadministrator (poln. samodzielny administrator danych osobowych), unabhängig von der Sellhorn Ingenieurgesellschaft mbH mit Sitz in Hamburg (Deutschland). Die Daten der Nutzer der Website werden nicht automatisch an andere Unternehmen der Sellhorn-Gruppe weitergegeben, es sei denn, dies ergibt sich aus gesonderten Vereinbarungen oder einer ausdrücklichen Zustimmung des Nutzers.
- Der Administrator hat keinen Datenschutzbeauftragten (poln. Inspektor Ochrony Danych) bestellt. In Angelegenheiten des Datenschutzes ist direkt der Administrator über die oben angegebenen Kontaktdaten zu kontaktieren.
§3. Umfang der auf der Website verarbeiteten Daten
- Die Nutzung der Website erfordert keine Angabe personenbezogener Daten durch den Nutzer. Die Website enthält weder ein Kontaktformular noch eine andere Funktionalität, die eine direkte Übermittlung personenbezogener Daten an den Administrator ermöglicht.
3.1. Automatisch erhobene Daten
- Im Zusammenhang mit der Nutzung der Website kann der Administrator technische Daten verarbeiten, die automatisch von den Informationstechnologiesystemen erhoben werden, wie z. B.:
- IP-Adresse des Geräts des Nutzers,
- Typ und Version des Webbrowsers,
- Gerätetyp und Betriebssystem,
- Spracheinstellungen,
- eindeutige Geräte- oder Browserkennungen,
- Informationen über die Nutzung der Website (sogenannte Nutzungsdaten),
- statistische Daten, die durch Analysetools generiert werden (z. B. Google Analytics, Matomo),
- Cookies und ähnliche Technologien – gemäß der gesonderten Cookie-Richtlinie (poln. Polityka cookies).
- Die oben genannten Daten sind anonym und ermöglichen grundsätzlich keine Identifizierung eines bestimmten Nutzers. Sie können jedoch als personenbezogene Daten gelten, wenn sie in Verbindung mit anderen Informationen die Identifizierung einer natürlichen Person ermöglichen.
3.2. Vom Nutzer freiwillig bereitgestellte Daten
- Zum Zeitpunkt der Erstellung dieser Richtlinie hat der Nutzer keine Möglichkeit, seine personenbezogenen Daten freiwillig über die Website zu übermitteln (z. B. über ein Kontaktformular, Registrierung, Einsendung von Dokumenten, Anmeldung für einen Newsletter usw.).
- Für den Fall, dass in Zukunft Funktionen eingeführt werden, die die Übermittlung personenbezogener Daten ermöglichen, wird der Administrator diese Richtlinie um entsprechende Informationen ergänzen, einschließlich des Umfangs der Daten, der Zwecke sowie der rechtlichen Grundlagen ihrer Verarbeitung.
§4. Zwecke und rechtliche Grundlagen der Datenverarbeitung
- Der Administrator verarbeitet personenbezogene Daten ausschließlich in dem Umfang, der für den ordnungsgemäßen Betrieb der Website erforderlich ist, sowie – in den nachfolgend genannten Fällen – im Zusammenhang mit der freiwilligen Kommunikation des Nutzers mit dem Administrator. Die Zwecke und Rechtsgrundlagen der Verarbeitung hängen von der Datenkategorie ab.
4.1. Kontakt per E-Mail
- Die Website stellt kein Kontaktformular zur Verfügung, jedoch kann der Nutzer den Administrator über die auf der Website angegebene E-Mail-Adresse kontaktieren.
- Die in der E-Mail übermittelten Daten (z. B. Vorname, Nachname, E-Mail-Adresse, Telefonnummer, andere freiwillig bereitgestellte Informationen) werden zu folgenden Zwecken verarbeitet:
- Durchführung der Korrespondenz,
- Beantwortung der Anfrage,
- Bearbeitung des gemeldeten Anliegens.
- Die Rechtsgrundlage für die Verarbeitung der Daten im Rahmen der Korrespondenz ist das berechtigte Interesse des Administrators (Art. 6 Abs. 1 lit. f DSGVO, poln. RODO), das darin besteht, die Kommunikation mit Personen zu führen, die an seiner Tätigkeit interessiert sind.
4.2. Statistiken und Analysen
- Der Administrator kann automatisch von Analysetools erzeugte technische Daten verarbeiten, um den Verkehr auf der Website zu analysieren, ihre Funktionalität zu verbessern, die IT-Sicherheit zu gewährleisten und Nutzungsstatistiken zu erstellen.
- Die Rechtsgrundlage für die Verarbeitung der Daten zu Analysezwecken ist die Einwilligung des Nutzers (Art. 6 Abs. 1 lit. a DSGVO, poln. RODO), die über das Cookie-Banner oder die Browsereinstellungen erteilt wird. Im Falle einer Ablehnung der Einwilligung funktionieren die Tools im eingeschränkten Modus, gemäß dem Google Consent Mode v2.
4.3. Cookies und ähnliche Technologien
- Die Website verwendet Cookies und ähnliche Technologien, die dienen:
- der Gewährleistung des ordnungsgemäßen Betriebs der Website,
- der Anpassung der Website-Einstellungen,
- der Durchführung statistischer Analysen,
- der Nutzung externer Tools (z. B. Karten, Videos, Analysen).
Detaillierte Informationen finden sich in der gesonderten Cookie-Richtlinie (poln. Polityka cookies).
- Die Rechtsgrundlage für die Verarbeitung von Daten im Zusammenhang mit Cookies ist:
- Einwilligung des Nutzers (Art. 6 Abs. 1 lit. a DSGVO, poln. RODO) – für analytische, Marketing- und funktionale Cookies,
- berechtigtes Interesse des Administrators (Art. 6 Abs. 1 lit. f DSGVO, poln. RODO) – für notwendige Cookies, die den ordnungsgemäßen Betrieb der Website gewährleisten.
4.4. Rekrutierung (falls in Zukunft implementiert)
- Im Falle der Einführung von Funktionen, die das Übermitteln von Bewerbungsunterlagen oder Kandidatendaten ermöglichen, wird der Administrator personenbezogene Daten zum Zweck der Bewertung der Bewerbung und Durchführung des Rekrutierungsprozesses verarbeiten.
- Die Rechtsgrundlage für die Verarbeitung der Kandidatendaten ist:
- Erforderlichkeit zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO, poln. RODO),
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, poln. RODO) – im Umfang der Teilnahme an zukünftigen Rekrutierungen oder der Übermittlung von Daten, die nicht durch das Arbeitsgesetz vorgeschrieben sind.
- Detaillierte Informationen zur Verarbeitung von Kandidatendaten werden zum Zeitpunkt der Einführung der Rekrutierungsfunktionen auf der Website bereitgestellt.
4.5. Austausch von Korrespondenz und B2B-Beziehungen
- Im Falle des Kontakts von Unternehmensvertretern und Geschäftspartnern per E-Mail, Telefon oder auf andere Weise kann der Administrator Firmen- sowie Identifikationsdaten der Ansprechpartner ausschließlich zu folgenden Zwecken verarbeiten:
- Durchführung der geschäftlichen Kommunikation,
- Erstellung von Angeboten,
- Umsetzung der Zusammenarbeit.
- Die Rechtsgrundlage für eine solche Verarbeitung ist das berechtigte Interesse des Administrators (Art. 6 Abs. 1 lit. f DSGVO, poln. RODO), das darin besteht, Geschäftsbeziehungen aufrechtzuerhalten und Korrespondenz im Zusammenhang mit der wirtschaftlichen Tätigkeit zu führen.
§5. Empfänger der Daten
- Im Zusammenhang mit der Nutzung der Website können personenbezogene Daten der Nutzer ausschließlich an Partner weitergegeben werden, die mit dem Administrator zusammenarbeiten, und zwar nur in dem Umfang, der für den ordnungsgemäßen Betrieb der Website, deren Sicherheit und technische Betreuung erforderlich ist. Eine Weitergabe der Daten erfolgt niemals zu kommerziellen oder Marketingzwecken ohne die Zustimmung des Nutzers.
- Zu den Empfängern der Daten können insbesondere gehören: a) Unternehmen, die IT-Dienstleistungen für den Administrator erbringen, einschließlich Unternehmen, die für die Wartung und technische Betreuung der Website verantwortlich sind; b) Hosting-Anbieter, auf deren Servern die Website und Systeme zur Verarbeitung technischer Daten betrieben werden; c) Anbieter von Analysetools wie Google Ireland Ltd. (Google Analytics), Matomo oder Microsoft Clarity – ausschließlich in Bezug auf technische und statistische Daten, gemäß den Bestimmungen der Cookie-Richtlinie (poln. Polityka cookies); d) Anbieter von Diensten, die den Betrieb zusätzlicher Komponenten der Website ermöglichen (z. B. Karten, Videos, Integrationen), sofern diese in Zukunft implementiert werden; e) Anwaltskanzleien, Berater, Auditoren – ausschließlich in Fällen, in denen der Zugriff auf Daten erforderlich ist, um die Rechte des Administrators oder gesetzliche Verpflichtungen zu wahren (z. B. Bearbeitung von Korrespondenz, Streitfällen, Prüfungen); f) öffentliche Behörden – ausschließlich im gesetzlich zulässigen Umfang und auf Grundlage der geltenden Rechtsvorschriften; g) Unternehmen der Sellhorn-Gruppe, ausschließlich, wenn ein tatsächlicher und gerechtfertigter Datentransfer im Zusammenhang mit der Durchführung einer konkreten Aufgabe oder Anfrage des Nutzers erfolgt (dies ist zum Zeitpunkt der Erstellung der Richtlinie nicht der Fall).
- Der Administrator gibt Daten nicht an unbefugte Personen oder Unternehmen weiter, verkauft sie nicht und stellt sie nicht zur Verfügung. Alle Stellen, die Daten im Auftrag des Administrators verarbeiten, handeln auf Grundlage entsprechender Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO (poln. RODO).
§6. Übermittlung von Daten außerhalb des Europäischen Wirtschaftsraums (EWR)
- Grundsätzlich werden personenbezogene Daten der Nutzer nicht außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt. Der Administrator nutzt Dienste und technische Lösungen, die ihren Sitz, ihre Infrastruktur oder Tochtergesellschaften im EWR haben, und die Datenverarbeitung erfolgt innerhalb des Europäischen Wirtschaftsraums.
- Eine mögliche Übermittlung von Daten außerhalb des EWR kann nur erfolgen, wenn:
- der Nutzer freiwillig seine Einwilligung zur Nutzung von Cookies oder Analyse-/Marketingtools erteilt, die von Stellen außerhalb des EWR betrieben werden,
- auf Seiten des Administrators ein Tool aktiviert wird, das die Übertragung von Daten außerhalb des EWR ermöglicht (z. B. Google Analytics, Google Tag Manager, Microsoft Clarity).
- Bei der Nutzung von Tools, die von Google LLC, Microsoft Corporation oder anderen Unternehmen mit Sitz in den Vereinigten Staaten bereitgestellt werden, kann die Datenübermittlung auf Grundlage von: a. Data Privacy Framework (DPF) – sofern der betreffende Anbieter im Rahmen des von der Europäischen Kommission genehmigten Programms zertifiziert ist, b. Standardvertragsklauseln (Standard Contractual Clauses – SCC) – von der Europäischen Kommission genehmigt, einschließlich zusätzlicher Schutzmaßnahmen zur Gewährleistung eines angemessenen Datenschutzniveaus, erfolgen.
- Die Übermittlung von Daten außerhalb des EWR erfolgt ausschließlich in dem Umfang, der zur Erreichung des jeweiligen Zwecks erforderlich ist (z. B. für die Analyse) und unter Einhaltung der durch die DSGVO (poln. RODO) vorgesehenen Mechanismen, die ein angemessenes Schutzniveau für personenbezogene Daten sicherstellen.
- Der Administrator übermittelt keine Daten an Drittstaaten auf unkontrollierte, unbefugte oder unrechtmäßige Weise und ohne entsprechende Rechtsgrundlage.
- Informationen zu konkreten Tools, die eine Übermittlung von Daten außerhalb des EWR bewirken können, sind in der gesonderten Cookie-Richtlinie (poln. Polityka cookies) zu finden.
§7. Aufbewahrungsdauer der Daten
- Personenbezogene Daten werden vom Administrator nur so lange aufbewahrt, wie es zur Erreichung der Zwecke, für die sie erhoben wurden, erforderlich ist, und anschließend für den Zeitraum, der durch gesetzliche Vorschriften vorgeschrieben ist oder zur Sicherung von Ansprüchen dient. Der Administrator wendet das Prinzip der Datenminimierung an und beschränkt die Speicherung auf das notwendige Minimum.
- Zum Zeitpunkt der Erstellung dieser Richtlinie ermöglicht die Website den Nutzern nicht, personenbezogene Daten über Formulare einzugeben oder Dokumente zu übermitteln. Die nachfolgenden Aufbewahrungsfristen gelten sowohl für aktuell verarbeitete Daten als auch für Daten, die in Zukunft im Zusammenhang mit der geplanten Weiterentwicklung der Website-Funktionalitäten verarbeitet werden könnten.
7.1. Daten aus Kontaktformularen (geplante Funktion)
- Im Falle der Einführung eines Kontaktformulars werden die vom Nutzer freiwillig übermittelten Daten für den Zeitraum aufbewahrt:
- von 6 bis 12 Monaten nach Abschluss der Korrespondenz, es sei denn, die Art der Angelegenheit oder eine weitere Kommunikation rechtfertigt eine längere Aufbewahrung (z. B. Angebotserstellung, weitere Verhandlungen).
7.2. Statistische Daten und Daten aus Analysetools
- Technische und statistische Daten, die von Analysetools (z. B. Google Analytics, Matomo) verarbeitet werden, werden gemäß den Einstellungen dieser Tools gespeichert:
- in der Regel bis zu 26 Monate, es sei denn, der Nutzer widerruft seine Einwilligung oder löscht die Cookies über die Browsereinstellungen oder das Consent-Management-Panel.
7.3. Bewerberdaten (geplante Funktion)
- Falls auf der Website Rekrutierungsfunktionen zur Übermittlung von Bewerbungsunterlagen bereitgestellt werden, werden die Daten der Kandidaten für den Zeitraum aufbewahrt:
- 3 Monate – im Falle einer Rekrutierung, die ohne Einstellung des Kandidaten abgeschlossen wird,
- 6 oder 12 Monate – wenn der Kandidat eine zusätzliche freiwillige Einwilligung zur Teilnahme an zukünftigen Rekrutierungen erteilt,
- länger nur, wenn dies sich aus gesetzlichen Vorschriften oder Verpflichtungen im Zusammenhang mit dem Rekrutierungsprozess ergibt.
7.4. Technische Daten und Server-Logs
- Technische Daten, einschließlich Server-Logs, werden für den Zeitraum aufbewahrt:
- von 30 bis 90 Tagen, es sei denn, eine längere Aufbewahrung ist erforderlich, um die Sicherheit zu gewährleisten, Missbrauch zu erkennen, technische Analysen durchzuführen oder berechtigte Interessen des Administrators zu wahren.
7.5. Daten, die auf Grundlage der Einwilligung verarbeitet werden
- Daten, die auf Grundlage der Einwilligung verarbeitet werden (insbesondere Daten aus Cookies, Analyse- und Marketingtools), werden gespeichert bis:
- der Nutzer seine Einwilligung widerruft,
- der in den Einstellungen des Tools angegebene Zeitraum abläuft,
- oder der Zweck der Verarbeitung entfällt.
7.6. Daten, die im Rahmen der E-Mail-Korrespondenz verarbeitet werden
- Daten, die dem Administrator per E-Mail übermittelt werden, werden für den Zeitraum aufbewahrt:
- bis zu 12 Monaten nach Abschluss der Korrespondenz, es sei denn, die Art der Angelegenheit oder gesetzliche Vorschriften erfordern eine längere Aufbewahrung (z. B. geschäftliche Angelegenheiten, Geltendmachung von Ansprüchen).
§8. Cookies und ähnliche Technologien
- Die Website kann Cookies und andere ähnliche Technologien verwenden, die der Gewährleistung ihres ordnungsgemäßen Betriebs, der Verbesserung der Nutzererfahrung, der Durchführung statistischer Analysen sowie der Nutzung externer Tools (z. B. Karten, Videos, interaktive Elemente) dienen.
- Cookies können sowohl vom Administrator selbst (sogenannte First-Party-Cookies) als auch von Drittanbietern, deren Dienste die Website nutzt, gesetzt werden (z. B. Anbieter von Analysetools oder Multimedia-Komponenten).
- Je nach den Einstellungen der Website und der Einwilligung des Nutzers können folgende Kategorien von Cookies verwendet werden:
- Notwendige Cookies – zur Gewährleistung des ordnungsgemäßen Betriebs der Website;
- Analytische/statistische Cookies – zur Analyse des Verkehrs und der Nutzung der Website;
- Funktionale Cookies – zur Speicherung der Präferenzen des Nutzers;
- Marketing-Cookies – im Falle der Nutzung von Werbe- oder Remarketing-Tools.
- Die Website kann Analyse- oder Marketingtools von externen Anbietern (z. B. Google, Microsoft, Matomo oder andere Tools) einsetzen. Deren Verwendung erfolgt ausschließlich auf Grundlage der Einwilligung des Nutzers (Art. 6 Abs. 1 lit. a DSGVO, poln. RODO), die über die entsprechenden Einstellungen im Cookie-Banner oder im Consent-Management-Panel (CMP) abgegeben wird.
- Die Verwaltung der Einwilligungen zur Installation von Cookies erfolgt über ein beim ersten Besuch angezeigtes Cookie-Banner, das den Anforderungen der DSGVO (poln. RODO) sowie dem Mechanismus Google Consent Mode v2 entspricht. Der Nutzer kann bestimmte Kategorien von Cookies akzeptieren, deren Installation ablehnen oder seine Präferenzen anpassen.
- Der Nutzer kann die Cookie-Einstellungen jederzeit über die Funktionen des Browsers oder über das auf der Website bereitgestellte Consent-Management-Panel ändern. Anleitungen zum Löschen und Blockieren von Cookies finden sich in der gesonderten Cookie-Richtlinie (poln. Polityka cookies).
- Detaillierte Informationen zur Funktionsweise von Cookies, zu deren Arten, Aufbewahrungsdauer, dem Mechanismus der Einwilligungsverwaltung sowie zu externen Anbietern finden sich in einem gesonderten Dokument – der Cookie-Richtlinie, die auf der Website verfügbar ist.
§9. Rechte des Nutzers
- Nutzern, deren personenbezogene Daten vom Administrator verarbeitet werden, stehen die Rechte zu, die sich aus den Bestimmungen der DSGVO (poln. RODO) ergeben. Der Administrator gewährleistet die Ausübung dieser Rechte in Übereinstimmung mit den geltenden Vorschriften und unter Wahrung der Grundsätze des Datenschutzes.
9.1. Recht auf Auskunft über die Daten (Art. 15 DSGVO, poln. RODO)
Der Nutzer hat das Recht, vom Administrator eine Bestätigung darüber zu erhalten, ob seine personenbezogenen Daten verarbeitet werden, und falls dies der Fall ist, Zugang zu diesen Daten sowie Informationen über die Art der Verarbeitung zu erhalten.
9.2. Recht auf Berichtigung der Daten (Art. 16 DSGVO, poln. RODO)
Der Nutzer hat das Recht, die Berichtigung personenbezogener Daten zu verlangen, die unrichtig sind, sowie die Vervollständigung unvollständiger Daten.
9.3. Recht auf Löschung der Daten (Art. 17 DSGVO, poln. RODO)
Der Nutzer kann die Löschung seiner Daten („Recht auf Vergessenwerden”) in den im DSGVO (poln. RODO) festgelegten Situationen verlangen, insbesondere wenn:
- die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind,
- der Nutzer seine Einwilligung widerrufen hat,
- die Daten rechtswidrig verarbeitet werden.
9.4. Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO, poln. RODO)
Der Nutzer kann die Einschränkung der Datenverarbeitung in den im DSGVO (poln. RODO) vorgesehenen Fällen verlangen, z. B. während der Prüfung eines Widerspruchs oder der Überprüfung der Richtigkeit der Daten.
9.5. Recht auf Datenübertragbarkeit (Art. 20 DSGVO, poln. RODO)
Soweit die Verarbeitung auf Grundlage der Einwilligung oder zur Durchführung eines Vertrags erfolgt und automatisiert erfolgt, hat der Nutzer das Recht, die Daten in einem strukturierten Format zu erhalten und an einen anderen Administrator zu übermitteln.
9.6. Widerspruchsrecht gegen die Datenverarbeitung (Art. 21 DSGVO, poln. RODO)
Der Nutzer hat das Recht, der Verarbeitung von Daten, die auf dem berechtigten Interesse des Administrators beruht, einschließlich Profiling, zu widersprechen, sofern besondere Umstände vorliegen, die den Widerspruch rechtfertigen.
9.7. Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO, poln. RODO)
Wenn die Verarbeitung auf der Einwilligung des Nutzers basiert (z. B. Einwilligung in analytische oder Marketing-Cookies), kann der Nutzer seine Einwilligung jederzeit widerrufen, ohne dass dies die Rechtmäßigkeit der Verarbeitung vor dem Widerruf berührt.
Der Widerruf der Einwilligung in Cookies ist über das Consent-Management-Panel oder die Browsereinstellungen möglich.
9.8. Recht auf Beschwerde bei der Aufsichtsbehörde (Art. 77 DSGVO, poln. RODO)
Der Nutzer hat das Recht, eine Beschwerde bei der Aufsichtsbehörde einzureichen, wenn er der Ansicht ist, dass seine Daten nicht in Übereinstimmung mit den Vorschriften verarbeitet werden. In Polen ist die zuständige Aufsichtsbehörde:
Präsident des Amtes für den Schutz personenbezogener Daten (Prezes Urzędu Ochrony Danych Osobowych)
ul. Stawki 2, 00-193 Warschau
www.uodo.gov.pl
9.9. Ausübung der Rechte
- Der Nutzer kann seine ihm zustehenden Rechte ausüben, indem er den Administrator per E-Mail unter info@sellhorn.pl oder schriftlich an die Geschäftsadresse des Administrators kontaktiert.
- Der Verantwortliche beantwortet das Anliegen innerhalb von 30 Tagen, gemäß Art. 12 DSGVO (RODO).
- Bei Zweifeln an der Identität der antragstellenden Person kann der Verantwortliche um zusätzliche Informationen bitten, die für die Verifizierung erforderlich sind.
§ 10. Datensicherheit
- Der Administrator ergreift geeignete technische und organisatorische Maßnahmen, um die Sicherheit der verarbeiteten personenbezogenen Daten zu gewährleisten und sie vor unbefugtem Zugriff, Verlust, Zerstörung oder Veränderung zu schützen. Diese Maßnahmen sind an die Art der verarbeiteten Daten und das Risiko einer Verletzung der Rechte und Freiheiten der betroffenen Personen angepasst.
- Zu den angewendeten Sicherheitsmaßnahmen gehören insbesondere:
- die Nutzung des sicheren Verschlüsselungsprotokolls SSL/TLS,
- Absicherung der Server und des Hostings, auf dem die Website betrieben wird,
- Zugriffskontrolle und Einsatz von Multi-Faktor-Authentifizierung (MFA) für Firmen-E-Mail und Tools, die für den Betrieb der Website verwendet werden,
- regelmäßige Aktualisierung von Systemen, Software und Website-Komponenten,
- organisatorische Maßnahmen, die Vertraulichkeit und Integrität der Daten gewährleisten.
- Der Administrator wendet das Prinzip der Datenminimierung an – es werden ausschließlich die Daten verarbeitet, die für die Erreichung des jeweiligen Zwecks erforderlich sind, und nur für die möglichst kürzeste Dauer.
- Die elektronische Korrespondenz per E-Mail ist durch geeignete Server-Sicherheitsmaßnahmen, Verschlüsselungsprotokolle und organisatorische Vorkehrungen geschützt, die den unbefugten Zugriff verhindern.
§ 11. Information über die Freiwilligkeit der Datenangabe
- Die Nutzung der Website erfordert keine Angabe personenbezogener Daten, und alle Daten, die dem Administrator übermittelt werden (z. B. per E-Mail), erfolgen freiwillig und ausschließlich auf Initiative des Nutzers.
- Technische Daten, die während des Besuchs der Website automatisch erfasst werden (z. B. IP-Adresse, Gerätedaten, statistische Daten), werden zur Gewährleistung des ordnungsgemäßen Betriebs der Website gesammelt. Die Verarbeitung dieser Daten erfolgt aufgrund des berechtigten Interesses des Administrators oder auf Grundlage der Einwilligung des Nutzers, die über das Consent-Management-Panel erteilt wird (im Rahmen analytischer und Marketing-Cookies).
- Falls in Zukunft Funktionen bereitgestellt werden, die die Eingabe personenbezogener Daten ermöglichen (z. B. Kontakt- oder Bewerbungsformular), erfolgt die Angabe der Daten:
- freiwillig, jedoch erforderlich zur Erreichung des jeweiligen Zwecks (z. B. Beantwortung einer Anfrage, Bearbeitung einer Bewerbung),
- unter separaten Informationsklauseln, die zum Zeitpunkt der Datenübermittlung bereitgestellt werden.
§ 12. Schlussbestimmungen
- Diese Datenschutzerklärung gilt ab dem 01.12.2025.
- Der Administrator behält sich das Recht vor, Änderungen an der Datenschutzerklärung vorzunehmen, insbesondere im Falle von:
- der Einführung neuer Funktionen der Website,
- Änderungen der gesetzlichen Vorschriften,
- Entscheidungen der Aufsichtsbehörden,
- der Implementierung neuer Technologien oder Analysetools.
- Informationen über Änderungen der Datenschutzerklärung werden auf der Website zusammen mit der aktuellen Version des Dokuments veröffentlicht. Die Nutzung der Website nach Inkrafttreten der Änderungen gilt als Akzeptanz der neuen Version der Datenschutzerklärung.
- Für alle Angelegenheiten, die in dieser Datenschutzerklärung nicht geregelt sind, gelten die Bestimmungen der DSGVO (RODO), des Gesetzes zum Schutz personenbezogener Daten sowie die Vorschriften über die Erbringung von Diensten auf elektronischem Wege.
