Datenschutzerklärung
§ 1. EINLEITUNG
Diese Datenschutzerklärung legt die Grundsätze für die Verarbeitung und den Schutz personenbezogener Daten im Rahmen des Dienstes fest, der von der PriceMind spółka z ograniczoną odpowiedzialnością (Gesellschaft mit beschränkter Haftung) mit Sitz in Lublin, Anschrift: ul. Łużyczan 10/U2, 20-830 Lublin, eingetragen im Unternehmerregister des Bezirksgerichts Lublin – Wschód in Lublin mit Sitz in Świdnik, 6. Abteilung für Handelssachen des Nationalen Gerichtsregisters unter der KRS-Nummer: 0000809016, REGON: 384630083, NIP: 7123394112, Stammkapital 50.000 PLN; E-Mail-Adresse (nachfolgend: Verantwortlicher) betrieben wird.
Fragen oder Bedenken hinsichtlich der Verarbeitung personenbezogener Daten können per E-Mail an folgende Adresse gerichtet werden: info@pricemind.eu
Der Verantwortliche gewährleistet, dass die ihm von den Nutzern des Dienstes anvertrauten personenbezogenen Daten in Übereinstimmung mit den allgemein geltenden Rechtsvorschriften verarbeitet werden, insbesondere mit der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (ABl. L 119 vom 4.5.2016) — nachfolgend als DSGVO bezeichnet.
Ziel des Verantwortlichen ist es, den Nutzern einen Datenschutz zu gewährleisten, der mindestens den Anforderungen der geltenden Rechtsvorschriften, insbesondere der DSGVO, entspricht.
Jede den Dienst nutzende Person akzeptiert sämtliche in dieser Datenschutzerklärung enthaltenen Grundsätze.
Der Verantwortliche behält sich das Recht vor, diese Datenschutzerklärung zu ändern, sofern dies gesetzlich erforderlich ist oder Änderungen der Funktionalität des Dienstes dies notwendig machen. Über Änderungen und deren Inkrafttreten wird durch eine im Dienst veröffentlichte Mitteilung informiert.
§ 2. BEGRIFFSBESTIMMUNGEN
Nutzer — eine natürliche Person, deren personenbezogene Daten vom Verantwortlichen im Zusammenhang mit der Nutzung des Dienstes verarbeitet werden.
Personenbezogene Daten — alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, insbesondere: Name und Vorname, Kennnummer, Kontaktdaten, IP-Adresse des Endgeräts, Standortdaten, Online-Kennung sowie Informationen, die mittels Cookies oder ähnlicher Technologien erhoben werden.
Dienst — das IKT-System, das unter der Internetadresse www.pricemind.eu betrieben wird und einen integrierten Satz von Computerprogrammen, Datenbanken und zugehörigen Elementen (z. B. grafischen Elementen) umfasst, der die Erbringung von Diensten auf elektronischem Wege ermöglicht.
Verarbeitung personenbezogener Daten — jeder Vorgang, der im Zusammenhang mit personenbezogenen Daten durchgeführt wird, wie deren Erhebung, Erfassung, Organisation, Speicherung, Abfrage, Veränderung, Offenlegung, Löschung oder Vernichtung — unabhängig davon, ob dies auf automatisierte oder manuelle Weise erfolgt.
Verletzung des Schutzes personenbezogener Daten — ein Vorfall, der zur versehentlichen oder unrechtmäßigen Vernichtung, zum Verlust, zur Veränderung, zur unbefugten Offenlegung von oder zum unbefugten Zugang zu personenbezogenen Daten führt, die übermittelt, gespeichert oder anderweitig verarbeitet werden.
§ 3. ZWECKE, RECHTSGRUNDLAGEN UND UMFANG DER VERARBEITUNG
Der Verantwortliche verarbeitet personenbezogene Daten nur dann, wenn mindestens eine der folgenden Voraussetzungen erfüllt ist:
- mit Einwilligung des Nutzers — zum Zweck der Durchführung der Maßnahmen, auf die sich diese Einwilligung bezieht, einschließlich der Durchführung von Marketingmaßnahmen (Art. 6 Abs. 1 lit. a DSGVO);
- wenn die Verarbeitung für die Erfüllung eines mit dem Nutzer geschlossenen Vertrags erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO);
- wenn die Verarbeitung für die Bearbeitung einer Reklamation erforderlich ist, die die Erfüllung eines mit dem Nutzer geschlossenen Vertrags darstellt (Art. 6 Abs. 1 lit. b DSGVO);
- wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der der Verantwortliche unterliegt (Art. 6 Abs. 1 lit. c DSGVO);
- wenn die Verarbeitung der Wahrnehmung berechtigter Interessen des Verantwortlichen dient, wie der Geltendmachung oder Abwehr von Rechtsansprüchen (Art. 6 Abs. 1 lit. f DSGVO).
Jeder Nutzer entscheidet selbständig über den Umfang der von ihm offengelegten personenbezogenen Daten, wobei deren Fehlen die Erbringung bestimmter Dienste oder Funktionen des Dienstes verhindern kann.
Personenbezogene Daten werden in dem für die Erreichung des jeweiligen Zwecks erforderlichen Umfang und nicht länger als nach geltendem Recht zulässig verarbeitet.
§ 4. DATENSICHERHEIT
Der Verantwortliche führt regelmäßig Risikoanalysen durch, um Bedrohungen im Zusammenhang mit der Verarbeitung personenbezogener Daten zu identifizieren, und trifft angemessene technische und organisatorische Maßnahmen, um deren Sicherheit zu gewährleisten.
Der Verantwortliche stellt sicher, dass der Zugang zu personenbezogenen Daten ausschließlich den vom Verantwortlichen autorisierten Personen und nur in dem für die Erfüllung ihrer Aufgaben erforderlichen Umfang gewährt wird. Berechtigungen werden individuell erteilt und dokumentiert.
Der Verantwortliche führt ein Verzeichnis der zur Verarbeitung personenbezogener Daten berechtigten Personen. Diese Personen sind verpflichtet, sowohl die Daten selbst als auch die angewandten Sicherheitsmaßnahmen streng vertraulich zu behandeln — auch nach Beendigung ihrer Tätigkeit für den Verantwortlichen.
Personenbezogene Daten werden durch folgende Maßnahmen vor unbefugtem Zugriff, Veränderung, Verlust oder Vernichtung geschützt:
- Verschlüsselung der Datenübertragung,
- serverseitige Sicherheitsmaßnahmen,
- rollenbasierte Zugriffsbeschränkungen,
- Zugriffssteuerungsverfahren und Protokollierung von Datenvorgängen.
Die IT-Systeme des Verantwortlichen werden auf Sicherheitsverletzungen überwacht und regelmäßigen Aktualisierungen und Tests unterzogen.
Im Falle einer Verletzung des Schutzes personenbezogener Daten setzt der Verantwortliche Verfahren um, die eine rasche Bewertung des Ausmaßes des Vorfalls ermöglichen, und benachrichtigt — soweit erforderlich — die zuständige Aufsichtsbehörde sowie die betroffenen Personen gemäß den geltenden Rechtsvorschriften.
Der Verantwortliche bedient sich vertrauenswürdiger externer Anbieter, die cloudbasierte Lösungen bereitstellen. Die Verarbeitung personenbezogener Daten im Rahmen dieser Dienste erfolgt ausschließlich auf der Grundlage von Verträgen, die die Einhaltung der geltenden Rechtsvorschriften, einschließlich der DSGVO, gewährleisten, und unter Anwendung geeigneter Sicherheitsmechanismen und Zugriffskontrollen.
Um die Kontinuität des Dienstes zu gewährleisten und Daten vor Verlust zu schützen, führt der Verantwortliche regelmäßige Sicherungskopien der personenbezogenen Daten durch. Diese Kopien werden an sicheren Standorten aufbewahrt, wobei technische und organisatorische Maßnahmen ergriffen werden, die den Zugang durch unbefugte Personen verhindern. Die Aufbewahrungsdauer der Sicherungskopien richtet sich nach der Art der Daten und dem Zweck ihrer Verarbeitung.
§ 5. EMPFÄNGER DER DATEN
Empfänger der personenbezogenen Daten der Nutzer können Stellen sein, die mit dem Verantwortlichen zusammenarbeiten und denen die Durchführung von Tätigkeiten übertragen wurde, die eine Datenverarbeitung erfordern, insbesondere im Bereich der E-Mail-Verwaltung, des Hostings, der IKT- und IT-Dienste sowie der administrativen, rechtlichen und beratenden Unterstützung.
Externe Stellen, die Zugang zu personenbezogenen Daten haben, verarbeiten diese ausschließlich auf der Grundlage eines Datenverarbeitungsvertrags und ausschließlich auf Weisung des Verantwortlichen.
Personenbezogene Daten der Nutzer können auch öffentlichen Stellen oder Behörden offengelegt werden, die zu deren Empfang berechtigt sind — ausschließlich in begründeten Fällen und auf der Grundlage allgemein geltender Rechtsvorschriften.
§ 6. EMPFANG VON WERBENACHRICHTEN
Sofern der Dienst eine solche Möglichkeit vorsieht, kann der Nutzer einwilligen, Werbenachrichten auf elektronischem Wege zu erhalten. Diese Einwilligung kann jederzeit ohne Angabe von Gründen durch Übermittlung einer entsprechenden Anfrage an die E-Mail-Adresse des Verantwortlichen widerrufen werden.
§ 7. RECHTE DER NUTZER
Jeder betroffenen Person stehen folgende Rechte zu:
- Auskunftsrecht (Art. 15 DSGVO) — der Verantwortliche erteilt Auskunft über die Verarbeitung personenbezogener Daten, einschließlich Zwecke, Rechtsgrundlagen, Datenkategorien, Empfänger und geplanten Löschzeitpunkt, und stellt die von der Anfrage erfassten personenbezogenen Daten zur Verfügung;
- Recht auf Erhalt einer Kopie (Art. 15 Abs. 3 DSGVO) — die betroffene Person, die einen entsprechenden Antrag stellt, hat das Recht, eine Kopie der verarbeiteten Daten zu erhalten, sofern dies nicht die Rechte Dritter verletzt und technisch durchführbar ist;
- Recht auf Berichtigung (Art. 16 DSGVO) — die betroffene Person kann die Berichtigung unrichtiger Daten sowie deren Vervollständigung oder Aktualisierung verlangen, sofern diese unvollständig sind oder sich geändert haben;
- Recht auf Löschung („Recht auf Vergessenwerden“) (Art. 17 DSGVO) — die betroffene Person kann die Löschung von Daten verlangen, die für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind;
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) — der Verantwortliche stellt alle Vorgänge mit den Daten außer der Speicherung ein, wenn die betroffene Person einen entsprechenden Antrag stellt oder wenn eine solche Verpflichtung aus der Rechtslage folgt (z. B. aufgrund laufender Verwaltungsverfahren);
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO) — die betroffene Person hat das Recht, ihre Daten in einem strukturierten Format zu erhalten und an einen anderen Verantwortlichen zu übermitteln;
- Widerspruchsrecht gegen die Verarbeitung zu anderen als Marketingzwecken (Art. 21 DSGVO) — die betroffene Person kann Widerspruch gegen die Verarbeitung ihrer Daten einlegen, der einer Prüfung durch den Verantwortlichen unterliegt;
- Widerspruchsrecht gegen die Verarbeitung zu Marketingzwecken (Art. 21 Abs. 2 DSGVO) — die betroffene Person kann jederzeit Widerspruch gegen die Verarbeitung ihrer personenbezogenen Daten zu Marketingzwecken einlegen, ohne hierfür eine Begründung angeben zu müssen;
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) — werden Daten auf der Grundlage einer Einwilligung verarbeitet, hat die betroffene Person das Recht, diese jederzeit zu widerrufen; der Widerruf berührt jedoch nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung;
- Beschwerderecht (Art. 77 DSGVO) — ist die betroffene Person der Ansicht, dass die Verarbeitung ihrer personenbezogenen Daten gegen die DSGVO oder andere datenschutzrechtliche Bestimmungen verstößt, kann sie Beschwerde bei der Aufsichtsbehörde — dem Präsidenten des Amts für den Schutz personenbezogener Daten — einlegen (https://uodo.gov.pl/pl/p/kontakt).
Anträge zur Ausübung der Rechte betroffener Personen können gestellt werden:
- schriftlich an die Anschrift des Sitzes des Verantwortlichen;
- auf elektronischem Wege an die E-Mail-Adresse des Verantwortlichen.
Eine Antwort auf einen solchen Antrag wird innerhalb eines Monats nach dessen Eingang erteilt. Sollte eine Verlängerung dieser Frist erforderlich sein, wird der Antragsteller über die Gründe der Verlängerung informiert.
Die Antwort wird an die E-Mail-Adresse übermittelt, von der der Antrag eingegangen ist, oder — im Falle schriftlicher Anträge — per Einschreiben an die vom Antragsteller angegebene Adresse.
§ 8. COOKIES UND ÄHNLICHE TECHNOLOGIEN
Der Dienst verwendet Cookies und andere ähnliche Technologien (z. B. Local Storage, Tracking-Pixel), die das ordnungsgemäße Funktionieren des Dienstes, die Analyse des Datenverkehrs sowie die Anpassung von Inhalten an die Präferenzen des Nutzers ermöglichen.
Cookies sind Datendateien, die auf dem Endgerät des Nutzers gespeichert werden. Sie werden insbesondere für folgende Zwecke verwendet:
- Aufrechterhaltung von Sitzungen nach dem Einloggen,
- Speicherung von Einstellungen und Präferenzen,
- Erhebung statistischer Daten,
- Durchführung analytischer und marketingbezogener Maßnahmen — ausschließlich mit Einwilligung des Nutzers.
Webbrowser gestatten standardmäßig in der Regel die Speicherung von Cookies auf dem Endgerät des Nutzers. Der Nutzer kann die Browsereinstellungen jederzeit selbständig verwalten, einschließlich der Einschränkung oder vollständigen Blockierung von Cookies. Derartige Einschränkungen können jedoch die Funktionalität des Dienstes beeinträchtigen.
Der Verantwortliche arbeitet mit externen Dienstleistern zusammen, deren Liste Änderungen unterliegen kann. Diese Stellen können Cookies für folgende Zwecke verwenden:
- Überwachung des Datenverkehrs im Dienst,
- Erstellung aggregierter und anonymisierter Statistiken,
- Steuerung der Anzeigehäufigkeit von Inhalten oder Werbeanzeigen,
- Bewertung der Wirksamkeit von Newsletter-Anmeldungen,
- Kommunikation mit dem Nutzer (z. B. über Chat),
- Integration mit sozialen Netzwerken.
Detaillierte Informationen zu den verwendeten Cookies und deren Verwaltung sind in den Browsereinstellungen sowie in der Cookie-Richtlinie verfügbar.
Der Verantwortliche kann das Tool Google Analytics zur Analyse von Statistiken verwenden. In diesem Fall können die Daten des Nutzers an die Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) übermittelt werden. Der Nutzer kann den Zugriff auf seine Daten sperren, indem er folgendes Plugin installiert: https://tools.google.com/dlpage/gaoptout.
Der Verantwortliche empfiehlt, die Einzelheiten der Datenverarbeitung durch Google Analytics unter folgender Adresse einzusehen: https://policies.google.com/privacy?hl=pl.
§ 9. SERVER-PROTOKOLLE
Die Nutzung der Website des Dienstes ist mit der Übermittlung von Anfragen an den Server verbunden, auf dem sie gehostet wird. Jede solche Anfrage wird automatisch in den Server-Protokollen erfasst.
Die Protokolle umfassen unter anderem die IP-Adresse des Nutzers, Datum und Uhrzeit der Anfrage sowie Informationen über den verwendeten Webbrowser und das Betriebssystem. Diese Aufzeichnungen werden ausschließlich auf dem Server gespeichert.
Die in den Protokollen enthaltenen Daten werden keinen bestimmten Personen zugeordnet und vom Verantwortlichen nicht zur Identifizierung von Nutzern verwendet.
Server-Protokolle dienen ausschließlich als Hilfsmaterial für die Verwaltung und Wartung des Dienstes sowie die Analyse seiner Sicherheit. Zugang zu ihnen haben ausschließlich Personen, die zur Verwaltung der Server-Infrastruktur berechtigt sind.
In den Server-Protokollen enthaltene Daten können auch im Falle des Verdachts sicherheitsgefährdender Handlungen verwendet werden, einschließlich unbefugter Zugriffsversuche. Diese Informationen können zur Analyse des Vorfalls, Ermittlung seiner Ursachen und Umsetzung geeigneter Abhilfemaßnahmen herangezogen werden. Soweit sachlich gerechtfertigt, können sie Strafverfolgungsbehörden oder nach geltendem Recht hierzu befugten Stellen offengelegt werden.
§ 10. ÜBERMITTLUNG VON DATEN AUßERHAlb DES EWR
Der Verantwortliche übermittelt personenbezogene Daten grundsätzlich nicht außerhalb des Europäischen Wirtschaftsraums (EWR). Sollte eine solche Übermittlung dennoch erfolgen, findet sie ausschließlich in Drittländer oder an Stellen statt, in Bezug auf die die Europäische Kommission einen Angemessenheitsbeschluss erlassen hat, der ein angemessenes Datenschutzniveau bestätigt (Art. 45 DSGVO).
Die aktuelle Liste der von der Europäischen Kommission als ein angemessenes Datenschutzniveau gewährleistend anerkannten Drittländer ist abrufbar unter: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en.
§ 11. AUTOMATISIERTE ENTSCHEIDUNGSFINDUNG UND PROFILING
Im Rahmen des Dienstes kann der Verantwortliche personenbezogene Daten des Nutzers auf automatisierte Weise verarbeiten, um die dargestellten Inhalte — einschließlich Informationsnachrichten und Werbeanzeigen — an die Präferenzen und Interessen des Nutzers anzupassen. Diese Verarbeitung kann sogenanntes Profiling umfassen, das aus der automatisierten Analyse der Daten des Nutzers (z. B. seiner Aktivitäten auf den Websites des Verantwortlichen) zum Zweck der Bewertung seines Interesses an den Diensten des Verantwortlichen besteht.
Das vom Verantwortlichen angewandte Profiling dient ausschließlich Informations- und Marketingzwecken, nämlich der Anpassung von Inhalten an die voraussichtlichen Interessen des Nutzers. Es führt nicht zu ausschließlich automatisierten Entscheidungen, die gegenüber dem Nutzer rechtliche Wirkungen entfalten oder ihn in ähnlicher Weise erheblich beeinträchtigen könnten — im Sinne von Art. 22 DSGVO.
Der Nutzer hat das Recht, jederzeit Widerspruch gegen die Verarbeitung seiner personenbezogenen Daten zu Profilierungszwecken, insbesondere zu Marketingzwecken, einzulegen — gemäß Art. 21 Abs. 1 DSGVO. Der Widerspruch kann durch Übermittlung einer entsprechenden Anfrage an die in dieser Erklärung angegebene Kontaktadresse des Verantwortlichen eingelegt werden.
Sofern entsprechende technische Funktionen bereitgestellt werden, kann der Nutzer Widerspruch auch durch Änderung seiner Kontoeinstellungen oder durch Nutzung der im Dienst verfügbaren Tools zur Verwaltung von Marketingeinwilligungen einlegen.
§ 12. ÄNDERUNGEN DER DATENSCHUTZERKLÄRUNG
Der Verantwortliche behält sich das Recht vor, diese Datenschutzerklärung zu ändern, insbesondere in folgenden Fällen:
- Änderungen der geltenden datenschutzrechtlichen Vorschriften,
- Einführung neuer Dienste, Funktionen oder Technologien im Dienst,
- Notwendigkeit der Anpassung des Dokuments an die Leitlinien der Aufsichtsbehörden.
Die geänderte Datenschutzerklärung wird auf der Website des Dienstes zusammen mit dem Datum ihres Inkrafttretens veröffentlicht.
Nutzer werden über wesentliche Änderungen des Inhalts der Erklärung durch eine entsprechende Mitteilung informiert, die im Dienst veröffentlicht oder direkt übermittelt wird — sofern der Verantwortliche über ihre Kontaktdaten verfügt und sofern dies gesetzlich vorgeschrieben ist.
Die weitere Nutzung des Dienstes nach Inkrafttreten von Änderungen gilt als Zustimmung zur aktualisierten Datenschutzerklärung.
§ 13. SCHLUSSBESTIMMUNGEN
In Angelegenheiten, die durch diese Datenschutzerklärung nicht geregelt sind, finden die allgemein geltenden Rechtsvorschriften Anwendung, insbesondere:
- Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 (DSGVO),
- Gesetz vom 10. Mai 2018 über den Schutz personenbezogener Daten,
- Gesetz vom 18. Juli 2002 über die Erbringung von Diensten auf elektronischem Wege,
- Gesetz vom 12. Juli 2024 — Recht der elektronischen Kommunikation.
Alle Fragen, Anmerkungen oder Anfragen bezüglich der Verarbeitung personenbezogener Daten sind an den Verantwortlichen unter den im Abschnitt „Einleitung“ oder auf der Website des Dienstes angegebenen Kontaktdaten zu richten.
Diese Datenschutzerklärung gilt ab dem 1. Januar 2026.