Polityka prywatności na potrzeby korzystania z aplikacji MyStiebel i konta klienta STIEBEL ELTRON

STIEBEL ELTRON GmbH & Co. KG, Dr. Stiebel-Straße 33, 37603 Holzminden
– zwana dalej STIEBEL ELTRON –

Poniższe oświadczenia mają na celu poinformowanie, w jaki sposób zapewniamy ochronę danych w aplikacji MyStiebel i na koncie klienta STIEBEL ELTRON, które dane przetwarzamy do jakich celów i na jakiej podstawie prawnej odbywa się gromadzenie i przetwarzanie danych.

Polityka prywatności dotycząca aplikacji MyStiebel (stan: styczeń 2023)

Wstęp

Firma STIEBEL ELTRON GmbH & Co. KG, Holzminden („STIEBEL ELTRON”) jako operator aplikacji jest podmiotem odpowiedzialnym za przetwarzanie danych osobowych użytkowników aplikacji. Dane kontaktowe STIEBEL ELTRON podano w sekcji redakcyjnej aplikacji, osoby kontaktowe w razie pytań dotyczących przetwarzania danych osobowych podano bezpośrednio w niniejszej polityce prywatności.

STIEBEL ELTRON bardzo poważnie traktuje ochronę sfery prywatnej i prywatnych danych użytkowników. Firma STIEBEL ELTRON gromadzi, przechowuje i wykorzystuje dane osobowe użytkowników tylko zgodnie z treścią niniejszej polityki prywatności oraz mającymi zastosowanie postanowieniami w zakresie ochrony danych, w szczególności europejskiego ogólnego rozporządzenia o ochronie danych (RODO) oraz krajowych przepisów o ochronie danych.

W niniejszej polityce prywatności firma STIEBEL ELTRON informuje, w jakim zakresie i w jakim celu przetwarzane są dane osobowe w związku z korzystaniem z aplikacji.

Dane osobowe

Dane osobowe to informacje o konkretnej lub dającej się zidentyfikować osobie fizycznej. Obejmują one wszystkie informacje dotyczące tożsamości, takie jak: imię, nazwisko, adres e-mail czy adres korespondencyjny. Informacje, których nie można powiązać z tożsamością użytkownika (np. dane statystyczne dotyczące liczby osób korzystających z aplikacji), nie stanowią danych osobowych.

Z funkcji aplikacji można korzystać jedynie wówczas, gdy istnieje już konto klienta lub gdy nowe konto zostanie utworzone bezpośrednio w aplikacji. Korzystanie z aplikacji bez ujawnienia tożsamości użytkownika i bez podania danych osobowych jest niemożliwe. Dane osobowe są przetwarzane przez STIEBEL ELTRON wyłącznie w celu umożliwienia korzystania z niniejszej aplikacji, w szczególności w celu udostępnienia wybranych informacji lub funkcji. W ramach gromadzenia danych osobowych należy podać tylko takie dane, które są bezwzględnie konieczne. Możliwe jest także gromadzenie innych danych, przy czym są to wówczas dane udostępniane dobrowolnie. Firma STIEBEL ELTRON każdorazowo informuje, czy dane pole jest obowiązkowe, czy dobrowolne. Szczegóły zostały przedstawione w odpowiednim rozdziale niniejszej polityki prywatności.

W ramach korzystania z aplikacji nie następuje zautomatyzowane podejmowanie decyzji na podstawie danych osobowych.

Przetwarzanie danych osobowych

Dane osobowe są zapisywane przez STIEBEL ELTRON na objętych szczególną ochroną serwerach, znajdujących się na terenie Unii Europejskiej. Dzięki środkom technicznym i organizacyjnym są one chronione przed utratą, zniszczeniem, dostępem, modyfikacją lub rozpowszechnianiem danych przez osoby nieupoważnione. Dostęp do danych użytkowników ma tylko kilka upoważnionych osób. Odpowiadają one za opiekę techniczną, handlową lub redakcyjną nad serwerami. Jednak, mimo regularnych kontroli, pełna ochrona przed wszystkimi zagrożeniami jest niemożliwa.

Dane osobowe są przesyłane w Internecie w formie zaszyfrowanej. Na potrzeby transmisji danych STIEBEL ELTRON stosuje szyfrowanie TLS/SSL (Transport Layer Security / Secure Socket Layer).

Przekazywanie danych osobowych podmiotom trzecim

Zasadniczo firma STIEBEL ELTRON wykorzystuje dane osobowe użytkowników wyłącznie w celu realizacji wybranych przez nich usług. O ile w ramach realizacji usług firma STIEBEL ELTRON współpracuje z zewnętrznymi usługodawcami, ich dostęp do danych następuje także wyłącznie w celu realizacji usług. Dzięki środkom technicznym i organizacyjnym firma STIEBEL ELTRON zapewnia przestrzeganie zaleceń wynikających z prawa ochrony danych i zobowiązuje do tego także swoich zewnętrznych usługodawców.

Ponadto firma STIEBEL ELTRON, bez wyraźnej zgody, nie przekazuje danych osobowych podmiotom trzecim, w szczególności do celów reklamowych. Przekazanie danych osobowych następuje wyłącznie wówczas, gdy użytkownik wyraził na to zgodę lub gdy, z uwagi na przepisy prawa i/lub zarządzenia urzędowe lub sądowe, firma STIEBEL ELTRON jest do tego uprawniona lub zobowiązana. Chodzi tu w szczególności o udzielenie informacji do celów przeprowadzenia postępowania karnego, ochrony przed niebezpieczeństwem lub dochodzenia praw własności intelektualnej.

Jeżeli firma STIEBEL ELTRON przekazuje dane osobowe samodzielnie lub poprzez usługodawców do państw znajdujących się poza Unią Europejską, wówczas STIEBEL ELTRON przestrzega regulacji specjalnych art. 44 i nast. RODO i zobowiązuje także swoich usługodawców do przestrzegania tych regulacji. Dlatego firma STIEBEL ELTRON przekazuje dane osobowe poza terytorium Unii Europejskiej wyłącznie z zastrzeżeniem poziomu ochrony zapewnionego przez RODO. Ten poziom ochrony jest zapewniony w szczególności poprzez decyzję o odpowiednim poziomie ochrony Komisji Europejskiej lub odpowiednie gwarancje zgodnie z art. 46 RODO.

Podstawy prawne przetwarzania danych

Jeżeli firma STIEBEL ELTRON uzyska zgodę użytkownika na przetwarzanie danych osobowych, wówczas podstawą prawną przetwarzania danych jest art. 6 ust. 1 lit. a) RODO.

W przypadku, gdy firma STIEBEL ELTRON przetwarza dane osobowe, ponieważ jest to niezbędne do wykonania umowy z użytkownikiem lub stosunku podobnego do umowy, wówczas podstawą prawną przetwarzania danych jest art. 6 ust. 1 lit. b) RODO.

W przypadku, gdy firma STIEBEL ELTRON przetwarza dane osobowe w celu spełnienia obowiązku prawnego, podstawą prawną przetwarzania danych jest art. 6 ust. 1 lit. c) RODO.

Podstawą prawną przetwarzania danych może być także art. 6 ust. 1 lit. f) RODO, jeżeli przetwarzanie danych osobowych użytkownika jest niezbędne w celu ochrony uzasadnionego interesu firmy STIEBEL ELTRON lub osoby trzeciej i jednocześnie interesy oraz podstawowe prawa i swobody użytkownika nie wymagają ochrony danych osobowych.

W ramach niniejszej polityki prywatności firma STIEBEL ELTRON zawsze zaznacza, na jakiej podstawie prawnej opiera przetwarzanie danych osobowych.

Usuwanie danych oraz okres przechowywania

Firma STIEBEL ELTRON usuwa lub blokuje dane osobowe użytkowników zawsze wówczas, gdy przestaje istnieć cel przechowywania. Przechowywanie danych może być jednak kontynuowane, jeżeli przewidują to regulacje prawne, którym STIEBEL ELTRON podlega, np. ustawowy obowiązek przechowywania i dokumentacji. W takim przypadku STIEBEL ELTRON usuwa lub blokuje dane osobowe po zakończeniu obowiązywania odpowiednich regulacji.

Korzystanie z aplikacji
Informacje na temat używanego urządzenia

Przy każdym dostępie do aplikacji STIEBEL ELTRON gromadzi, niezależnie od rejestracji, następujące informacje o używanym urządzeniu: adres IP, zapytanie przeglądarki oraz czas zapytania. Ponadto w ramach tego zapytania rejestrowany jest status oraz ilość przesłanych danych. Firma STIEBEL ELTRON gromadzi także informacje na temat rodzaju oraz wersji używanej przeglądarki i systemu operacyjnego. Adres IP urządzenia jest przechowywany wyłącznie na czas korzystania z aplikacji, a następnie usuwany lub poddawany anonimizacji poprzez skrócenie. Pozostałe dane są przechowywane przez ograniczony okres. STIEBEL ELTRON wykorzystuje te dane do udostępniania aplikacji i treści dostępnych przez aplikację. Cele te obejmują również uzasadniony interes firmy STIEBEL ELTRON dotyczący przetwarzania danych zgodnie z art. 6 ust. 1 lit. f) RODO.

Rejestracja

W celu korzystania z aplikacji konieczne jest posiadanie konta klienta i korzystanie z niego. W związku z tym w aplikacji musi nastąpić zalogowanie za pomocą danych dostępowych konta klienta, które są przesyłane do STIEBEL ELTRON w celu porównania. W odniesieniu do transmisji danych w związku z kontem klienta obowiązują specjalne postanowienia polityki prywatności. Dodatkowo, oprócz informacji podanych na koncie klienta, możliwe jest uzupełnianie dalszych informacji. Informacje te służą do jak najlepszego dopasowania funkcji aplikacji lub funkcji dostępnych przez aplikację do potrzeb użytkownika. Informacje udostępniane w ramach rejestracji w polach obowiązkowych są niezbędne w celu realizacji lub zainicjowania umowy z firmą STIEBEL ELTRON, dotyczącej określonych usług.

W przypadku udzielonej zgody podstawę prawną przetwarzania danych użytkownika w celu rejestracji stanowi art. 6 ust. 1 lit. a) RODO. Jeżeli rejestracja następuje w celu realizacji lub zainicjowania umowy, podstawę prawną przetwarzania danych stanowi dodatkowo art. 6 ust. 1 lit. b) RODO.

W ramach logowania do aplikacji użytkownik otrzymuje możliwość utworzenia nowego konta klienta. Jeżeli istnieje już konto klienta, może ono posłużyć do zalogowania do aplikacji. W takim przypadku zarejestrowanie kolejnego konta nie jest konieczne.

Integracja usług zewnętrznych dostawców

W przypadku niektórych funkcji w aplikacji firma STIEBEL ELTRON korzysta z usług zewnętrznych dostawców. Usługi te obejmują przeważnie funkcje opcjonalne, które użytkownik musi specjalnie wybrać lub z nich korzystać. Firma STIEBEL ELTRON zawarła z tymi dostawcami porozumienia umowne dotyczące udostępniania lub integracji ich usług i w ramach swoich możliwości dba, aby dostawcy przejrzyście informowali o zakresie przetwarzania danych osobowych i przestrzegali postanowień w zakresie ochrony danych.

Google Analytics dla Firebase

W związku z obsługą aplikacji firma STIEBEL ELTRON korzysta z Google Firebase. Google Firebase to usługa firmy Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlandia („Google”). Usługa ta obejmuje różne funkcje, które umożliwiają firmie STIEBEL ELTRON analizę zachowania użytkownika w ramach korzystania z aplikacji. Dzięki temu STIEBEL ELTRON może przykładowo analizować widoki ekranu, wybór przycisków i/lub skuteczność działań reklamowych. Ponadto STIEBEL ELTRON może określać, jakie funkcje w ramach aplikacji są często lub rzadko używane. W tym celu Google Firebase gromadzi takie dane, jak liczba i czas trwania sesji, systemy operacyjne, modele urządzeń, region i inne. Przegląd danych gromadzonych przez Google Firebase jest dostępny pod adresem: https://support.google.com/firebase/answer/6318039?hl=en. W związku z korzystaniem z usługi istnieje możliwość, iż dane osobowe użytkowników są przesyłane do USA. W celu ochrony danych osobowych użytkowników firma STIEBEL ELTRON zawarła z Google porozumienie o powierzenie przetwarzania danych przy uwzględnieniu standardowych klauzul umownych.

Korzystanie z usługi Google Firebase następuje w celu optymalizacji aplikacji. Stanowi to uzasadniony interes w rozumieniu art. 6 ust. 1 lit. f) RODO.

Więcej informacji na temat Google Firebase można znaleźć online pod adresem https://firebase.google.com/ oraz https://www.firebase.com/terms/privacy-policy.html.

Komunikacja z firmą STIEBEL ELTRON

STIEBEL ELTRON wykorzystuje aplikację do przekazywania powiadomień. Poprzez aplikację użytkownicy mogą także kontaktować się z firmą STIEBEL ELTRON.

Powiadomienia push

Jeżeli udzielono zgody na przekazywanie powiadomień i spełnione są wymagania techniczne, firma STIEBEL ELTRON przekazuje powiadomienia push, w szczególności w celu informowania o istotnych zdarzeniach i dodatkowych ofertach. W dowolnym momencie istnieje możliwość odwołania udzielonej w tym zakresie zgody, w szczególności poprzez odpowiednie dopasowanie ustawień na swoim urządzeniu. W systemie operacyjnym swojego urządzenia użytkownicy mogą w następujący sposób odwołać swoją zgodę na otrzymywanie powiadomień push:

iOS/Ustawienia/< Aplikacja >/Powiadomienia

Android/Ustawienia/Aplikacje/Menedżer aplikacji/< Aplikacja >/Powiadomienia

Podstawę prawną przetwarzania danych stanowi zgoda użytkownika zgodnie z art. 6 ust. 1 lit. a) RODO.

W celu wysyłki powiadomień push firma STIEBEL ELTRON korzysta z usługi Google „Firebase Cloud Messaging”. W ramach tej usługi generowany jest tzw. „token Firebase Cloud Messaging Registration”, który jednoznacznie identyfikuje zainstalowanie aplikacji na urządzeniu i służy do rozpoznawania odbiorcy powiadomień. Więcej informacji na temat usługi Google Firebase Cloud Messaging podano pod adresem https://firebase.google.com/products/cloud-messaging/ i w polityce prywatności Google dostępnej pod adresem https://policies.google.com/privacy?hl=pl&gl=de. Ustawienia dotyczące tematów, do których przesyłane są powiadomienia, zapisywane są w połączeniu ze zanonimizowanym tokenem i przechowywane przez STIEBEL ELTRON do odwołania.

Prawa osób, których dane dotyczą i kontakt

STIEBEL ELTRON kładzie duży nacisk, aby możliwie przejrzyście objaśnić przetwarzanie danych osobowych oraz informować także o prawach przysługujących osobom, których dane dotyczą. Aby uzyskać dokładniejsze informacje lub w celu skorzystania z praw przysługujących osobom, których dane dotyczą, użytkownik lub osoba, której dane dotyczą może w dowolnym momencie skontaktować się z firmą STIEBEL ELTRON, tak aby umożliwić nam zajęcie się sprawą.

Prawa osób, których dane dotyczą

Odnośnie do przetwarzania danych osobowych osobie, której dane dotyczą, przysługuje szereg praw. Przede wszystkim osoba, której dane dotyczą, ma szerokie prawo do informacji i może zażądać sprostowania i/lub usunięcia lub zablokowania swoich danych osobowych. Osoba, której dane dotyczą, może także zażądać ograniczenia przetwarzania danych i ma prawo do sprzeciwu. Ponadto – w odniesieniu do danych osobowych przekazanych firmie STIEBEL ELTRON przez osobę, której dane dotyczą – istnieje prawo do przenoszenia danych.

Jeżeli ma być dochodzone któreś z praw i/lub w związku z tym wymagane są dokładniejsze informacje, istnieje możliwość nawiązania kontaktu z działem obsługi klienta firmy STIEBEL ELTRON. Ponadto można także skontaktować się z inspektorem ochrony danych w firmie STIEBEL ELTRON.

Odwołanie zgody i sprzeciw

Raz udzieloną zgodę można w dowolnym momencie odwołać ze skutkiem na przyszłość. Odwołanie zgody nie narusza zgodności z prawem realizowanego na podstawie udzielonej zgody przetwarzania danych do momentu odwołania. Osobami kontaktowymi w tym zakresie także jest dział obsługi klienta i inspektor ochrony danych w STIEBEL ELTRON.

Jeżeli przetwarzanie danych osobowych nie opiera się na zgodzie, lecz na innej podstawie prawnej, istnieje możliwość wyrażenia sprzeciwu wobec tego przetwarzania danych. Sprzeciw użytkownika skutkuje kontrolą i ewentualnie zakończeniem przetwarzania danych. Użytkownik lub osoba, której dane dotyczą, zostanie poinformowana o wyniku kontroli i, jeżeli zapadnie decyzja o kontynuowaniu przetwarzania danych, otrzyma od STIEBEL ELTRON szczegółowe informacje na temat dopuszczalności przetwarzania danych.

Inspektor ochrony danych i kontakt

Firma STIEBEL ELTRON wyznaczyła inspektora ochrony danych, który wspiera STIEBEL ELTRON w kwestiach związanych z ochroną danych i do którego użytkownicy i osoby, których dane dotyczą, mogą zwracać się bezpośrednio. W razie pytań dotyczących wykorzystania przez firmę STIEBEL ELTRON danych osobowych lub innych informacji związanych z ochroną danych do dyspozycji jest inspektor ochrony danych i jego zespół

STIEBEL ELTRON GmbH & Co. KG
Inspektor ochrony danych
Dr. Stiebel Straße 33
37603 Holzminden
Telefon : +49 (0) 55 31 - 702 703
Faks : +49 (0) 55 31 - 702 95 106
E-mail : datenschutz@stiebel-eltron.de

Skargi

Jeżeli użytkownik jest zdania, że przetwarzanie danych osobowych przez STIEBEL ELTRON nie następuje w zgodnie z niniejszą polityką prywatności lub mającymi zastosowanie przepisami w zakresie ochrony danych, wówczas użytkownikowi przysługuje prawo do złożenia skargi do organu nadzorczego. Użytkownik może także złożyć skargę do inspektora ochrony danych firmy STIEBEL ELTRON. Inspektor ochrony danych zbada sprawę i poinformuje użytkownika o wyniku.

Pozostałe informacje i zmiany
Linki do innych stron internetowych

Aplikacja może zawierać linki do innych stron internetowych. Linki te są z reguły oznaczone jako linki tego typu. Firma STIEBEL ELTRON nie ma wpływu na to, w jakim stopniu na podlinkowanych stronach internetowych przestrzegane są obowiązujące przepisy w zakresie ochrony danych. Dlatego zalecamy użytkownikom zapoznanie się także z polityką prywatności innych stron internetowych.

Zmiany niniejszej polityki prywatności

Aktualna wersja polityki prywatności jest oznaczona datą. Firma STIEBEL ELTRON zastrzega sobie prawo do zmiany niniejszej polityki prywatności w dowolnym momencie ze skutkiem na przyszłość. Zmiana następuje w szczególności w związku z technicznym dopasowaniem aplikacji lub w razie zmiany zaleceń wynikających z prawa ochrony danych. Aktualna wersja niniejszej polityki prywatności jest zawsze dostępna przez aplikację. Firma STIEBEL ELTRON zaleca regularne zasięganie informacji na temat zmian niniejszej polityki prywatności.

Polityka prywatności dotycząca konta klienta

Wstęp

Firma STIEBEL ELTRON GmbH & Co. KG (STIEBEL ELTRON), Holzminden, jako strona umowy, jest w odniesieniu do konta klienta podmiotem odpowiedzialnym za przetwarzanie danych osobowych w związku z korzystaniem z konta klienta. Dane kontaktowe firmy STIEBEL ELTRON podano w stopce redakcyjnej; osoby kontaktowe w razie pytań dotyczących przetwarzania danych osobowych są podane bezpośrednio w niniejszej polityce prywatności.

STIEBEL ELTRON bardzo poważnie traktuje ochronę sfery prywatnej i prywatnych danych użytkowników. Firma STIEBEL ELTRON gromadzi, przechowuje i wykorzystuje dane osobowe użytkowników tylko zgodnie z treścią niniejszej polityki prywatności oraz mającymi zastosowanie postanowieniami w zakresie ochrony danych, w szczególności europejskiego ogólnego rozporządzenia o ochronie danych (RODO) oraz krajowych przepisów o ochronie danych.

W niniejszej polityce prywatności firma STIEBEL ELTRON informuje, w jakim zakresie i w jakim celu przetwarzane są dane osobowe w związku z korzystaniem z konta klienta.

Dane osobowe

Dane osobowe to informacje o konkretnej lub dającej się zidentyfikować osobie fizycznej. Obejmują one wszystkie informacje dotyczące tożsamości, takie jak: imię, nazwisko, adres e-mail czy adres korespondencyjny. Informacje, których nie można powiązać z tożsamością użytkownika (np. dane statystyczne dotyczące liczby wizyt na stronie internetowej), nie stanowią danych osobowych. W przypadku konta klienta bezwzględnie konieczna jest identyfikacja użytkownika wobec STIEBEL ELTRON i podanie między innymi swojego imienia i nazwiska oraz danych kontaktowych. Produktów firmy STIEBEL ELTRON można standardowo używać bez ujawniania tożsamości użytkowników, natomiast korzystanie z określonych funkcji (online) może wymagać posiadania konta klienta.

W ramach gromadzenia danych osobowych należy podać tylko takie dane, które są bezwzględnie konieczne. Możliwe jest także gromadzenie innych danych, przy czym są to wówczas dane udostępniane dobrowolnie. Firma STIEBEL ELTRON każdorazowo informuje, czy dane pole jest obowiązkowe, czy dobrowolne. Szczegóły zostały przedstawione w odpowiednim rozdziale niniejszej polityki prywatności.

W ramach korzystania z konta klienta nie następuje zautomatyzowane podejmowanie decyzji na podstawie danych osobowych.

Przetwarzanie danych osobowych

Dane osobowe są zapisywane przez STIEBEL ELTRON na objętych szczególną ochroną serwerach, znajdujących się na terenie Unii Europejskiej. Dzięki środkom technicznym i organizacyjnym są one chronione przed utratą, zniszczeniem, dostępem, modyfikacją lub rozpowszechnianiem danych przez osoby nieupoważnione. Dostęp do danych użytkownika ma tylko kilka upoważnionych osób. Odpowiadają one za opiekę techniczną, handlową lub redakcyjną nad serwerami. Jednak, mimo regularnych kontroli, pełna ochrona przed wszystkimi zagrożeniami jest niemożliwa.

Dane osobowe są przesyłane w Internecie w formie zaszyfrowanej. Na potrzeby transmisji danych stosujemy szyfrowanie TLS/SSL (Transport Layer Security / Secure Socket Layer).

Przekazywanie danych osobowych podmiotom trzecim

Zasadniczo firma STIEBEL ELTRON wykorzystuje dane osobowe użytkowników wyłącznie w celu realizacji wybranych przez nich usług. O ile w ramach realizacji usług firma STIEBEL ELTRON współpracuje z zewnętrznymi usługodawcami, ich dostęp do danych następuje także wyłącznie w celu realizacji usług. Dzięki środkom technicznym i organizacyjnym firma STIEBEL ELTRON zapewnia przestrzeganie zaleceń wynikających z prawa ochrony danych i zobowiązuje do tego także swoich zewnętrznych usługodawców.

Ponadto firma STIEBEL ELTRON, bez wyraźnej zgody, nie przekazuje danych osobowych podmiotom trzecim, w szczególności do celów reklamowych. Przekazanie danych osobowych następuje wyłącznie wówczas, gdy użytkownik wyraził na to zgodę lub gdy, z uwagi na przepisy prawa i/lub zarządzenia urzędowe lub sądowe, firma STIEBEL ELTRON jest do tego uprawniona lub zobowiązana. Chodzi tu w szczególności o udzielenie informacji do celów przeprowadzenia postępowania karnego, ochrony przed niebezpieczeństwem lub dochodzenia praw własności intelektualnej.

Jeżeli firma STIEBEL ELTRON przekazuje dane osobowe samodzielnie lub poprzez usługodawców do państw znajdujących się poza Unią Europejską, wówczas STIEBEL ELTRON przestrzega regulacji specjalnych art. 44 i nast. RODO i zobowiązuje także swoich usługodawców do przestrzegania tych regulacji. Dlatego firma STIEBEL ELTRON przekazuje dane osobowe poza terytorium Unii Europejskiej wyłącznie z zastrzeżeniem poziomu ochrony zapewnionego przez RODO. Ten poziom ochrony jest zapewniony w szczególności poprzez decyzję o odpowiednim poziomie ochrony Komisji Europejskiej lub odpowiednie gwarancje zgodnie z art. 46 RODO.

Podstawy prawne przetwarzania danych

Jeżeli firma STIEBEL ELTRON uzyska zgodę użytkownika na przetwarzanie danych osobowych, wówczas podstawą prawną przetwarzania danych jest art. 6 ust. 1 lit. a) RODO.

W przypadku, gdy firma STIEBEL ELTRON przetwarza dane osobowe, ponieważ jest to niezbędne do wykonania umowy z użytkownikiem lub stosunku podobnego do umowy, wówczas podstawą prawną przetwarzania danych jest art. 6 ust. 1 lit. b) RODO.

W przypadku, gdy firma STIEBEL ELTRON przetwarza dane osobowe w celu spełnienia obowiązku prawnego, podstawą prawną przetwarzania danych jest art. 6 ust. 1 lit. c) RODO.

Podstawą prawną przetwarzania danych może być także art. 6 ust. 1 lit. f) RODO, jeżeli przetwarzanie danych osobowych użytkownika jest niezbędne w celu ochrony uzasadnionego interesu firmy STIEBEL ELTRON lub osoby trzeciej i jednocześnie interesy oraz podstawowe prawa i swobody użytkownika nie wymagają ochrony danych osobowych.

W ramach niniejszej polityki prywatności firma STIEBEL ELTRON zawsze zaznacza, na jakiej podstawie prawnej opiera przetwarzanie danych osobowych.

Usuwanie danych oraz okres przechowywania

Firma STIEBEL ELTRON usuwa lub blokuje dane osobowe użytkowników zawsze wówczas, gdy przestaje istnieć cel przechowywania. Przechowywanie danych może być jednak kontynuowane, jeżeli przewidują to regulacje prawne, którym STIEBEL ELTRON podlega, np. ustawowy obowiązek przechowywania i dokumentacji. W takim przypadku STIEBEL ELTRON usuwa lub blokuje dane osobowe po zakończeniu obowiązywania odpowiednich regulacji.

Korzystanie z konta klienta
Informacje na temat używanego urządzenia

Przy każdym korzystaniu z konta klienta następuje weryfikacja poprzez porównanie z danymi na serwerach STIEBEL ELTRON. W związku z tym firma STIEBEL ELTRON gromadzi, niezależnie od rejestracji, następujące informacje o używanym urządzeniu: adres IP, dane urządzenia (typ urządzenia) oraz czas zapytania. Ponadto w ramach tego zapytania rejestrowany jest status oraz ilość przesłanych danych. Adres IP urządzenia jest przechowywany wyłącznie na czas korzystania z konta klienta, a następnie usuwany lub poddawany anonimizacji poprzez skrócenie. Pozostałe dane są przechowywane przez ograniczony okres. STIEBEL ELTRON wykorzystuje te dane w celu sporządzenia historii korzystania z konta klienta ze względów związanych z przejrzystością. Cele te obejmują również uzasadniony interes firmy STIEBEL ELTRON dotyczący przetwarzania danych zgodnie z art. 6 ust. 1 lit. f) RODO.

Rejestracja

Przed pierwszym użyciem konta klienta konieczne jest dokonanie rejestracji. W ramach rejestracji należy podać imię i nazwisko użytkownika, adres e-mail oraz pozostałe dane kontaktowe. Po zakończeniu rejestracji na podany adres e-mail przesyłany jest kod, który należy podać w celu potwierdzenia rejestracji, aby aktywować konto użytkownika.

W przypadku udzielonej zgody podstawę prawną przetwarzania danych użytkownika w celu rejestracji stanowi art. 6 ust. 1 lit. a) RODO. Jeżeli rejestracja następuje w celu realizacji lub zainicjowania umowy, podstawę prawną przetwarzania danych stanowi dodatkowo art. 6 ust. 1 lit. b) RODO.

Gromadzenie danych dotyczących korzystania z konta klienta

Poprzez konto klienta firma STIEBEL ELTRON w ramach protokołowania rejestruje informacje, z jakich urządzeń nastąpiło połączenie przy użyciu konta klienta z serwerami STIEBEL ELTRON i jakie czynności są wykonywane. Protokołowanie służy przede wszystkim zabezpieczeniu przed niewłaściwym korzystaniem i potwierdzeniu prawidłowej realizacji usług lub działania systemów. Podstawę prawną stanowi uzasadniony interes firmy STIEBEL ELTRON w rozumieniu art. 6 ust. 1 lit. f) RODO, który wynika z powyższych wyjaśnień.

Zamówienie funkcji dodatkowych przez konto klienta

Istnieje możliwość zamówienia lub aktywowania poprzez konto klienta dodatkowych funkcji, które mogą być oferowane przez STIEBEL ELTRON według własnego uznania bezpłatnie lub odpłatnie. W takiej sytuacji przez konto klienta rejestrowane są informacje o tym, kiedy i z jakiego urządzenia określone funkcje zostały zamówione lub aktywowane. Podstawę prawną w tym zakresie stanowi realizacja umowy w zakresie porozumień o korzystaniu z funkcji dodatkowych.

Jeżeli funkcje dodatkowe są udostępniane odpłatnie, wówczas rozliczenie następuje przez konto klienta. W tym celu gromadzone i przechowywane są dodatkowe dane, które są niezbędne do obsługi płatności, w szczególności wybrana metoda płatności i związane z tym szczegóły. Historia zakupów i płatności związana z kontem klienta rejestrowana jest przez okres jego istnienia. Podstawę prawną w tym zakresie stanowi także realizacja umowy lub – po przedawnieniu wszystkich możliwych roszczeń umownych i zakończeniu obowiązków przechowywania w oparciu o prawo handlowe – uzasadniony interes, aby istniała szczegółowa historia użytkownika na potrzeby zachowania przejrzystości.

Prawa osób, których dane dotyczą i kontakt

STIEBEL ELTRON kładzie duży nacisk, aby możliwie przejrzyście objaśnić przetwarzanie danych osobowych oraz informować także o prawach przysługujących osobom, których dane dotyczą. Aby uzyskać dokładniejsze informacje lub w celu skorzystania z praw przysługujących osobom, których dane dotyczą, użytkownik lub osoba, której dane dotyczą może w dowolnym momencie skontaktować się z firmą STIEBEL ELTRON, aby mogła ona zająć się sprawą.

Prawa osób, których dane dotyczą

Odnośnie do przetwarzania danych osobowych osobie, której dane dotyczą, przysługuje szereg praw. Przede wszystkim osoba, której dane dotyczą, ma szerokie prawo do informacji i może zażądać sprostowania i/lub usunięcia lub zablokowania swoich danych osobowych. Osoba, której dane dotyczą, może także zażądać ograniczenia przetwarzania danych i ma prawo do sprzeciwu. Ponadto – w odniesieniu do przekazanych nam danych osobowych przez osobę, której dane dotyczą – istnieje prawo do przenoszenia danych.

Jeżeli ma być dochodzone któreś z praw i/lub w związku z tym wymagane są dokładniejsze informacje, istnieje możliwość nawiązania kontaktu z działem obsługi klienta firmy STIEBEL ELTRON. Ponadto można także skontaktować się z inspektorem ochrony danych w firmie STIEBEL ELTRON.

Odwołanie zgody i sprzeciw

Raz udzieloną zgodę można w dowolnym momencie odwołać ze skutkiem na przyszłość. Odwołanie zgody nie narusza zgodności z prawem realizowanego na podstawie udzielonej zgody przetwarzania danych do momentu odwołania. Osobami kontaktowymi w tym zakresie także jest dział obsługi klienta i inspektor ochrony danych w STIEBEL ELTRON.

Jeżeli przetwarzanie danych osobowych nie opiera się na zgodzie, lecz na innej podstawie prawnej, istnieje możliwość wyrażenia sprzeciwu wobec tego przetwarzania danych. Sprzeciw użytkownika skutkuje kontrolą i ewentualnie zakończeniem przetwarzania danych. Użytkownik lub osoba, której dane dotyczą, zostanie poinformowana o wyniku kontroli i, jeżeli zapadnie decyzja o kontynuowaniu przetwarzania danych, otrzyma od STIEBEL ELTRON szczegółowe informacje na temat dopuszczalności przetwarzania danych.

Inspektor ochrony danych i kontakt

Firma STIEBEL ELTRON wyznaczyła inspektora ochrony danych, który wspiera STIEBEL ELTRON w kwestiach związanych z ochroną danych i do którego użytkownicy i osoby, których dane dotyczą, mogą zwracać się bezpośrednio. W razie pytań dotyczących wykorzystania przez firmę STIEBEL ELTRON danych osobowych lub innych informacji związanych z ochroną danych do dyspozycji jest inspektor ochrony danych i jego zespół:

STIEBEL ELTRON GmbH & Co. KG
Inspektor ochrony danych
Dr. Stiebel Straße 33
37603 Holzminden
Telefon : +49 (0) 55 31 - 702 703
Faks : +49 (0) 55 31 - 702 95 106
E-mail : datenschutz@stiebel-eltron.de

Skargi

Jeżeli użytkownik jest zdania, że przetwarzanie jego danych osobowych przez STIEBEL ELTRON nie następuje w zgodnie z niniejszą polityką prywatności lub mającymi zastosowanie przepisami w zakresie ochrony danych, wówczas użytkownikowi przysługuje prawo do złożenia skargi do organu nadzorczego. Użytkownik może także złożyć skargę do naszego inspektora ochrony danych. Inspektor ochrony danych zbada sprawę i poinformuje użytkownika o wyniku.

Pozostałe informacje i zmiany

Aktualna wersja polityki prywatności jest oznaczona datą. Firma STIEBEL ELTRON zastrzega sobie prawo do zmiany niniejszej polityki prywatności w dowolnym momencie ze skutkiem na przyszłość. Zmiana następuje w szczególności w związku z dopasowaniem procesów technicznych lub w razie zmiany zaleceń wynikających z prawa ochrony danych. Aktualna wersja niniejszej polityki prywatności jest zawsze dostępna na stronie internetowej lub w aplikacji, lub w urządzeniu IFG. Firma STIEBEL ELTRON zaleca regularne zasięganie informacji na temat zmian niniejszej polityki prywatności.