1. Allgemeine Informationen
Diese Richtlinie gilt für die Website, die unter der folgenden URL betrieben wird: [https://biuro-rachunkowe-nwagner.eu/](https://biuro-rachunkowe-nwagner.eu/) Der Website-Betreiber und der Administrator der personenbezogenen Daten ist: NWAGNER TAX & ACCOUNTING – FINANCIAL ADVISOR Spółka z ograniczoną odpowiedzialnością (GmbH), mit einem Stammkapital von 100.000,00 PLN (in Worten: hunderttausend PLN 00/100), ul. Trakt Lubelski 277D, 04-667 Warschau, Polen, KRS: 0001135408, REGON: 540030780, NIP: 9522262235. Kontakt-E-Mail-Adresse des Betreibers: kontakt@biuro-rachunkowe-nwagner.eu
Der Betreiber ist der Administrator Ihrer personenbezogenen Daten in Bezug auf die auf der Website freiwillig angegebenen Daten. Die Website verwendet personenbezogene Daten für folgende Zwecke:
-
Führung eines Newsletters
-
Forderungseinzug (Inkasso)
-
Durchführung von Online-Chat-Gesprächen
-
Bearbeitung von Anfragen über das Kontaktformular
-
Erbringung der bestellten Dienstleistungen
-
Präsentation von Angeboten oder Informationen
Die Website erfasst Informationen über Nutzer und deren Verhalten auf folgende Weise:
-
Durch freiwillig in Formulare eingegebene Daten, die in die Systeme des Betreibers übernommen werden.
-
Durch das Speichern von Cookie-Dateien (sog. „Cookies“) auf den Endgeräten.
2. Ausgewählte Datenschutzmethoden des Betreibers
-
Die Orte des Logins und der Eingabe personenbezogener Daten sind in der Übertragungsschicht geschützt (SSL-Zertifikat). Dadurch werden die auf der Website eingegebenen personenbezogenen Daten und Login-Daten auf dem Computer des Nutzers verschlüsselt und können nur auf dem Zielserver gelesen werden.
-
In der Datenbank gespeicherte personenbezogene Daten werden so verschlüsselt, dass nur der Betreiber, der im Besitz des Schlüssels ist, sie lesen kann. Dies schützt die Daten im Falle eines Diebstahls der Datenbank vom Server.
-
Nutzerpasswörter werden in gehaschter Form gespeichert. Die Hash-Funktion arbeitet einwegig – es ist nicht möglich, ihre Wirkung umzukehren, was den aktuellen modernen Standard für die Speicherung von Nutzerpasswörtern darstellt.
-
Der Betreiber ändert regelmäßig seine administrativen Passwörter.
-
Um das Risiko eines unbefugten Zugriffs auf Daten zu minimieren, verwendet der Betreiber komplexe Passwörter, die Klein- und Großbuchstaben, Zahlen und Sonderzeichen enthalten und nicht kürzer als 8 Zeichen sind.
-
Auf der Website wird eine Zwei-Faktor-Authentifizierung (2FA) eingesetzt, die eine zusätzliche Form des Loginschutzes darstellt.
-
Ein wesentliches Element des Datenschutzes ist die regelmäßige Aktualisierung aller vom Betreiber zur Verarbeitung personenbezogener Daten verwendeten Software, was insbesondere regelmäßige Aktualisierungen von Programmierkomponenten bedeutet.
-
Zum Schutz der Daten erstellt der Betreiber regelmäßig Sicherheitskopien (Backups).
3. Hosting
Die Website wird auf dem Server des Betreibers gehostet (technisch unterhalten): mydevil.net Um die technische Zuverlässigkeit zu gewährleisten, führt das Hosting-Unternehmen Logs auf Serverebene. Folgendes kann protokolliert werden:
-
Durch die URL-Kennung definierte Ressourcen (Adressen der angeforderten Ressourcen – Seiten, Dateien),
-
Zeitpunkt des Eingangs der Anfrage,
-
Zeitpunkt des Absendens der Antwort,
-
Name der Client-Station – Identifikation erfolgt über das HTTP-Protokoll,
-
Informationen über Fehler, die bei der Ausführung der HTTP-Transaktion aufgetreten sind,
-
URL-Adresse der zuvor vom Nutzer besuchten Seite (Referrer-Link) – falls der Übergang zur Website über einen Link erfolgte,
-
Informationen über den Browser des Nutzers,
-
Informationen über die IP-Adresse,
-
Diagnoseinformationen im Zusammenhang mit dem Prozess der selbstständigen Bestellung von Dienstleistungen über Registrare auf der Website,
-
Informationen im Zusammenhang mit der Bearbeitung von elektronischer Post, die an den Betreiber gerichtet oder von ihm gesendet wird.
4. Ihre Rechte und zusätzliche Informationen über die Verwendung von Daten
In bestimmten Situationen hat der Administrator das Recht, Ihre personenbezogenen Daten an andere Empfänger zu übermitteln, wenn dies zur Erfüllung eines mit Ihnen geschlossenen Vertrags oder zur Erfüllung von Pflichten des Administrators erforderlich ist. Dies gilt für folgende Empfängergruppen:
-
Hosting-Unternehmen (auf Basis einer Auftragsverarbeitung)
-
Postbetreiber
-
Anwaltskanzleien und Inkassounternehmen
-
Zahlungsdienstleister
-
Betreiber von Kommentarsystemen
-
Autorisierte Mitarbeiter und Kooperationspartner, die die Daten zur Erfüllung des Zweckes der Website nutzen
-
Kuriere
-
Versicherer
-
Banken
-
Öffentliche Stellen/Behörden
-
Betreiber von Online-Chat-Lösungen
-
Unternehmen, die Marketingdienstleistungen für den Administrator erbringen
Ihre personenbezogenen Daten werden vom Administrator nicht länger verarbeitet, als es für die Durchführung der damit verbundenen Aktivitäten gemäß gesonderten Vorschriften (z. B. über die Rechnungslegung) erforderlich ist. In Bezug auf Marketingdaten werden die Daten nicht länger als 3 Jahre verarbeitet.
Sie haben das Recht, vom Administrator Folgendes zu verlangen:
-
Auskunft über die Sie betreffenden personenbezogenen Daten,
-
Deren Berichtigung,
-
Löschung,
-
Einschränkung der Verarbeitung,
-
Sowie Datenübertragbarkeit.
Sie haben das Recht, der Verarbeitung personenbezogener Daten zur Wahrung der berechtigten Interessen des Administrators, einschließlich des Profilings, zu widersprechen. Das Widerspruchsrecht kann jedoch nicht ausgeübt werden, wenn zwingende schutzwürdige Gründe für die Verarbeitung vorliegen, die Ihre Interessen, Rechte und Freiheiten überwiegen, insbesondere zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Sie haben das Recht, eine Beschwerde beim Präsidenten des Amtes für den Schutz personenbezogener Daten (uodo.gov.pl), ul. Stawki 2, 00-193 Warschau, einzureichen. Die Bereitstellung personenbezogener Daten ist freiwillig, aber für die Nutzung der Website erforderlich. Gegenüber Ihnen können automatisierte Entscheidungsfindungen, einschließlich Profiling, stattfinden, um Dienstleistungen im Rahmen des geschlossenen Vertrags zu erbringen und Direktmarketing durch den Administrator zu betreiben. Personenbezogene Daten werden in Drittländer übermittelt im Sinne der Datenschutzvorschriften. Dies bedeutet, dass wir sie außerhalb der Europäischen Union senden.
5. Informationen in Formularen
-
Die Website sammelt Informationen, die vom Nutzer freiwillig angegeben werden, einschließlich personenbezogener Daten, sofern diese angegeben werden.
-
Die Website kann Informationen über Verbindungsparameter (Zeitstempel, IP-Adresse) speichern.
-
In einigen Fällen kann die Website Informationen speichern, die es erleichtern, die Daten im Formular mit der E-Mail-Adresse des Nutzers zu verknüpfen, der das Formular ausfüllt. In diesem Fall erscheint die E-Mail-Adresse des Nutzers innerhalb der URL der Seite, die das Formular enthält.
-
Die im Formular angegebenen Daten werden zu dem Zweck verarbeitet, der sich aus der Funktion des jeweiligen Formulars ergibt, z. B. zur Bearbeitung einer Serviceanfrage oder eines geschäftlichen Kontakts, zur Registrierung von Dienstleistungen usw. Der Kontext und die Beschreibung des Formulars informieren jeweils klar darüber, wofür es verwendet wird.
6. Server-Logs des Administrators
Informationen über das Verhalten der Nutzer auf der Website können protokolliert werden. Diese Daten werden zum Zwecke der Verwaltung der Website verwendet.
7. Wichtige Marketingtechniken
-
Der Betreiber verwendet eine statistische Analyse des Website-Verkehrs über Google Analytics (Google Inc. mit Sitz in den USA). Der Betreiber übermittelt keine personenbezogenen Daten an den Anbieter dieses Dienstes, sondern nur anonymisierte Informationen. Der Dienst basiert auf der Verwendung von Cookies auf dem Endgerät des Nutzers. Im Bereich der von Google-Werbenetzwerk gesammelten Informationen über Nutzerpräferenzen kann der Nutzer die aus Cookies resultierenden Informationen mithilfe des folgenden Tools einsehen und bearbeiten:
[https://www.google.com/ads/preferences/](https://www.google.com/ads/preferences/) -
Der Betreiber verwendet das Facebook-Pixel. Diese Technologie führt dazu, dass das Netzwerk Facebook (Facebook Inc. mit Sitz in den USA) weiß, dass eine dort registrierte Person die Website nutzt. Dies basiert auf Daten, für die Facebook selbst der Administrator ist; der Betreiber übermittelt von sich aus keine zusätzlichen personenbezogenen Daten an Facebook. Der Dienst basiert auf der Verwendung von Cookies auf dem Endgerät des Nutzers.
-
Der Betreiber setzt Remarketing-Techniken ein, die es ermöglichen, Werbebotschaften an das Verhalten des Nutzers auf der Seite anzupassen. Dies kann den Eindruck erwecken, dass die personenbezogenen Daten des Nutzers zu seiner Verfolgung verwendet werden, in der Praxis werden jedoch keine personenbezogenen Daten vom Betreiber an Werbebetreiber übermittelt. Die technologische Voraussetzung für solche Aktivitäten ist die aktivierte Cookie-Unterstützung.
-
Der Betreiber nutzt eine Lösung, die das Verhalten der Nutzer durch die Erstellung von Heatmaps und die Aufzeichnung des Verhaltens auf der Website untersucht. Diese Informationen werden anonymisiert, bevor sie an den Dienstanbieter gesendet werden, sodass dieser nicht weiß, welche natürliche Person sie betreffen. Insbesondere eingegebene Passwörter und andere personenbezogene Daten werden nicht aufgezeichnet.
-
Der Betreiber verwendet eine Lösung zur Automatisierung des Betriebs der Website in Bezug auf die Nutzer, die z. B. eine E-Mail an den Nutzer senden kann, nachdem er eine bestimmte Unterseite besucht hat, sofern er dem Erhalt von Geschäftskorrespondenz vom Betreiber zugestimmt hat.
-
Der Betreiber kann Profiling im Sinne der Datenschutzvorschriften einsetzen.
8. Informationen über Cookie-Dateien
-
Die Website verwendet Cookies.
-
Cookie-Dateien (sog. „Cookies“) sind IT-Daten, insbesondere Textdateien, die auf dem Endgerät des Website-Nutzers gespeichert werden und für die Nutzung der Seiten der Website bestimmt sind. Cookies enthalten in der Regel den Namen der Website, von der sie stammen, die Speicherdauer auf dem Endgerät und eine eindeutige Nummer.
-
Die Entität, die Cookies auf dem Endgerät des Website-Nutzers platziert und Zugriff auf diese erhält, ist der Betreiber der Website.
-
Cookies werden für folgende Zwecke verwendet:
-
Aufrechterhaltung der Sitzung des Website-Nutzers (nach dem Einloggen), dank derer der Nutzer nicht auf jeder Unterseite der Website Login und Passwort erneut eingeben muss;
-
Erreichung der oben im Abschnitt „Wichtige Marketingtechniken“ genannten Ziele.
-
-
Im Rahmen der Website werden zwei grundlegende Arten von Cookies verwendet: „Sitzungs-Cookies“ (session cookies) und „dauerhafte Cookies“ (persistent cookies). Sitzungs-Cookies sind temporäre Dateien, die auf dem Endgerät des Nutzers bis zum Ausloggen, Verlassen der Website oder Ausschalten der Software (Webbrowser)