Polityka prywatności

Stan na dzień: [16.10.2025] – Wersja: [v1.3]


1. Nazwa i dane kontaktowe administratora danych

Ceragem-Ludwigshafen
Właścicielka firmy: Ljubov Birkle
Ludwigstraße 54b, 67059 Ludwigshafen am Rhein, Niemcy
Telefon: 0621-96356424, e-mail: info@ceragem-ludwigshafen.de

[Opcjonalnie, jeśli zostało zgłoszone:] Inspektor ochrony danych: [imię i nazwisko, adres, e-mail, numer telefonu]


2. Ogólne informacje dotyczące przetwarzania danych

Przetwarzamy dane osobowe zgodnie z Ogólnym rozporządzeniem o ochronie danych (RODO), federalną ustawą o ochronie danych (BDSG) oraz ustawą o ochronie danych w telekomunikacji i telemediach (TTDSG). Dane osobowe to wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby.

Kategorie osób, których dane dotyczą:osoby odwiedzającestronę internetowąi korzystającez niej,klientki, osoby zainteresowane, dostawcy, partnerzy biznesowi.
Cele: udostępnianie strony internetowej, funkcje sklepu, realizacja umowy, obsługa klienta, bezpieczeństwo/analiza błędów, pomiar zasięgu, osadzanie treści zewnętrznych, obsługa płatności, obowiązki prawne.
Podstawa prawna: art. 6 ust. 1 lit. a (zgoda), lit. b (umowa/nawiązanie stosunku umownego), lit. c (obowiązek prawny), lit. f (uzasadnione interesy).
Uzasadnione interesy: zapewnienie bezbłędnego pod względem technicznym, bezpiecznego i ekonomicznego udostępniania naszej oferty online, komunikacja z klientami, zapobieganie oszustwom, optymalizacja treści i użyteczności.


3. Hosting, pliki dziennika serwera i bezpieczeństwo

Hosting: STRATO AG, Pascalstraße 10, 10587 Berlin (Niemcy).
Przetwarzane dane: odwiedzane adresy URL, strona odsyłająca, adres IP, data/godzina, status HTTP, ilość przesłanych danych, User-Agent, ewentualnie komunikaty o błędach.
Cel/podstawa prawna: zapewnienie bezpieczeństwa działania, usuwanie usterek, wykrywanie nadużyć i ataków (art. 6 ust. 1 lit. f RODO).
Umowa o przetwarzaniu danych: zawarta z firmą STRATO (art. 28 RODO).
Wtyczki zabezpieczające: Sucuri Security i MalCare (zapora sieciowa, skanowanie w poszukiwaniu złośliwego oprogramowania, rejestrowanie zdarzeń i błędów, w tym adresy IP, adresy URL i sygnatury czasowe).
Okres przechowywania: pliki dziennika są regularnie usuwane; w przypadku incydentów związanych z bezpieczeństwem przechowywane są przez dłuższy czas.


4. Pliki cookie, pamięć lokalna i zarządzanie zgodami (TTDSG)

Korzystamy z banera informacyjnego o plikach cookie typu „opt-in” (Complianz). Pliki cookie, trackery i ramki iframe, które nie są niezbędne (np. do celów analitycznych, marketingowych lub związanych z mediami zewnętrznymi), są umieszczane lub ładowane dopiero po wyrażeniu przez Państwa zgody (§ 25 ust. 1 TTDSG w związku z art. 6 ust. 1 lit. a RODO). Pliki cookie niezbędne z technicznego punktu widzenia umieszczamy na podstawie art. 6 ust. 1 lit. f RODO.

Kategorie plików cookie w banerze:

  • Niezbędne: np. koszyk/realizacja zamówienia (WooCommerce), język/waluta (WPML), bezpieczeństwo, buforowanie.

  • Statystyki: np. Google Analytics (GA4).

  • Marketing: np. widżety z recenzjami/Trustindex.

  • Zewnętrzne serwisy: np. YouTube, Google Maps.

Cofnięcie zgody/zmiana: W każdej chwili możesz dostosować swoje ustawienia, klikając link „Ustawienia plików cookie” (w stopce strony).


5. Korzystanie z naszej strony internetowej

5.1 Sklep internetowy i konto klienta (WooCommerce)

Dane: dane podstawowe (imię i nazwisko, adres, adres e-mail), dane dotyczące dostawy i faktury, dane dotyczące zamówień i umów, treść korespondencji, status płatności (nie przechowujemy u nas pełnych danych dotyczących płatności).
Cele/podstawy prawne: realizacja umowy, komunikacja z klientami (art. 6 ust. 1 lit. b); obowiązki ustawowe (art. 6 ust. 1 lit. c).
Okres przechowywania: zgodnie z przepisami prawa handlowego i podatkowego zazwyczaj 6–10 lat; dane dotyczące kont klientów do momentu odwołania lub usunięcia, o ile nie stoją temu na przeszkodzie żadne obowiązki ustawowe.

5.2 Funkcje związane z procesem realizacji zamówienia i formularzami (Kustom Checkout, formularze Elementor/Woodmart)

Cel: sprawna obsługa zapytań/zamówień oraz weryfikacji.
Podstawa prawna: art. 6 ust. 1 lit. b/f; w razie potrzeby zgoda, jeśli została wyraźnie wyrażona (lit. a).
Okres przechowywania: do momentu osiągnięcia celu; następnie zgodnie z terminami określonymi przepisami prawa.

5.3 Wyszukiwanie wewnętrzne (Relevanssi)

Cel: uzyskanie lepszych wyników wyszukiwania; w razie potrzeby analiza zagregowanych zapytań (bez tworzenia profilu).
Podstawa prawna: art. 6 ust. 1 lit. f.
Okres przechowywania: minimalny, wyłącznie w celu realizacji określonego celu.

5.4 Wielojęzyczność i waluty (WPML Multilingual & Multicurrency)

Cel: poprawne przedstawienie pod względem językowym i walutowym.
Dane/pliki cookie: pliki cookie związane z preferencjami, niezbędne z technicznego punktu widzenia.
Podstawa prawna: art. 6 ust. 1 lit. f.

5.5 Buforowanie/wydajność (WP Fastest Cache)

Cel: szybsze wyświetlanie treści stron; dopuszczalne są pliki cookie niezbędne z technicznego punktu widzenia.
Podstawa prawna: art. 6 ust. 1 lit. f.

5.6 Przesyłanie plików multimedialnych (Safe SVG)

Cel: bezpieczne przetwarzanie plików SVG w systemie CMS; brak samodzielnego śledzenia użytkowników.
Podstawa prawna: art. 6 ust. 1 lit. f.

5.7 Szablony wiadomości e-mail (Kadence WooCommerce Email Designer)

Cel: wiadomości e-mail związane z transakcjami (potwierdzenia zamówień itp.).
Podstawa prawna: art. 6 ust. 1 lit. b/c (umowa/obowiązki ustawowe).

5.8 Kalkulator kosztów wysyłki produktów (Product Page Shipping Calculator)

Cel: Wyświetlanie opcji wysyłki i kosztów na podstawie danych podanych przez użytkownika (kraj/kod pocztowy).
Podstawa prawna: art. 6 ust. 1 lit. b/f; pliki cookie wyłącznie w zakresie niezbędnym z technicznego punktu widzenia.


6. Realizacja płatności

Na naszej stronie internetowej dostępne są, w zależności od dostępności, następujące usługi płatnicze:

6.1 WooPayments / Stripe

Podmiot odpowiedzialny: Stripe Payments Europe, Ltd. / Stripe, Inc.
Cel: obsługa płatności, zapobieganie oszustwom; w razie potrzeby – ocena ryzyka.
Podstawa prawna: art. 6 ust. 1 lit. b (umowa), lit. c (obowiązki wynikające z przepisów prawa), lit. f (uzasadniony interes w zakresie bezpiecznej realizacji transakcji).
Odbiorca/państwo trzecie: Przetwarzanie danych może odbywać się również poza UE/EOG; zabezpieczenie w postaci standardowych klauzul umownych UE (SCC).
Uwaga: Stripe samodzielnie gromadzi dane (np. dane kart lub kont) i jest w tym zakresie samodzielnym administratorem danych.

6.2 PayPal

Usługodawca: PayPal (Europe) S.à r.l. et Cie, S.C.A.
Sytuacja prawna/odbiorca: jak powyżej; PayPal przetwarza dane na własną odpowiedzialność; w razie potrzeby przekazywanie danych do państw trzecich (SCC).

6.3 Klarna

Usługodawca: Klarna Bank AB (publ).
Cel: formy płatności (np. faktura/raty), niezależna ocena zdolności kredytowej i ryzyka przeprowadzana przez Klarna.
Podstawa prawna: art. 6 ust. 1 lit. b/c/f; Klarna jest samodzielnym administratorem danych; w razie potrzeby przekazywanie danych do państw trzecich (SCC).

Okres przechowywania danych dotyczących płatności: zgodnie z ustawowymi obowiązkami w zakresie przechowywania danych; szczegółowe informacje można znaleźć w informacjach o ochronie danych poszczególnych usługodawców płatniczych.


7. Kopie zapasowe

Narzędzie: UpdraftPlus.
Miejsce przechowywania: lokalnie, w ramach tego samego pakietu hostingowego Strato, co strona internetowa (bez zewnętrznej chmury).
Cel/podstawa prawna: tworzenie kopii zapasowych i przywracanie danych (art. 6 ust. 1 lit. f).
Okres przechowywania: zgodnie z cyklem rotacji kopii zapasowych; usuwanie starych kopii zapasowych zgodnie z ustalonym harmonogramem.


8. Treści zewnętrzne i komunikacja

8.1 Osadzanie zasobów zewnętrznych – YouTube i Google Maps

Stosujemy rozwiązanie typu „dwa kliknięcia” (miejsce zastępcze Complianz): treści są ładowane dopiero po wyrażeniu przez Państwa aktywnej zgody.
Podstawa prawna: zgoda (art. 6 ust. 1 lit. a RODO w związku z § 25 ust. 1 TTDSG).
Przekazywanie danych do państw trzecich: możliwe (m.in. do USA); zabezpieczenie poprzez standardowe klauzule umowne (SCC).

8.2 Czat na żywo – MyLiveChat

Cel: komunikacja natychmiastowa; gromadzone są dane dotyczące połączeń i użytkowania (np. adres IP, informacje o przeglądarce), a w razie potrzeby również treści czatu.
Podstawa prawna: w zależności od sposobu wdrożenia – zgoda (w przypadku plików cookie, które nie są niezbędne) lub art. 6 ust. 1 lit. f (zapewnienie funkcjonowania strony).
Przekazywanie danych do państw trzecich: możliwe w zależności od infrastruktury dostawcy; zabezpieczenie poprzez standardowe klauzule umowne (SCC).
Uwaga: czat zostanie załadowany dopiero po wyrażeniu zgody (blokada za pośrednictwem Complianz).

8.3 Widżety recenzji – Widżety dla Google Reviews / Trustindex

Cel: wyświetlanie zewnętrznych ocen/logo; może ładować skrypty/ramki iframe dostawców.
Podstawa prawna: zgoda (kategoria marketingowa) lub art. 6 ust. 1 lit. f.
Przekazywanie danych do państw trzecich: możliwe w zależności od dostawcy; zabezpieczenie poprzez standardowe klauzule umowne (SCC).
Uwaga: Ładowanie dopiero po wyrażeniu zgody (blokada za pośrednictwem Complianz Script Center).


9. Analiza ruchu w sieci – Google Analytics (GA4 za pośrednictwem Site Kit)

Cel: pomiar zasięgu, optymalizacja użyteczności.
Podstawa prawna: wyłącznie za zgodą (art. 6 ust. 1 lit. a RODO; § 25 ust. 1 TTDSG).
Działania: włączona anonimizacja adresów IP; skrócony okres przechowywania danych w GA4; brak zbędnych plików cookie/SDK bez zgody.
Cofnięcie zgody: w dowolnym momencie poprzez „Ustawienia plików cookie”.
Uwaga: GA4 jest ładowany dopiero po wyrażeniu zgody (kontrola zgodności).


10. Nawiązywanie kontaktu (e-mail/telefon/formularze)

Dane: przekazane dane kontaktowe i treściowe, metadane dotyczące komunikacji.
Cele/podstawy prawne: Rozpatrzenie Państwa zapytania (art. 6 ust. 1 lit. b) lub uzasadniony interes w zakresie sprawnej komunikacji (lit. f); w razie potrzeby zgoda (lit. a).
Okres przechowywania: do zakończenia sprawy; następnie zgodnie z ustawowymi obowiązkami w zakresie przechowywania dokumentów.


11. Konkursy, biuletyny, reklamy bezpośrednie [tylko w przypadku korzystania z nich]

Newsletter: procedura podwójnej zgody (double-opt-in); możliwość rezygnacji w dowolnym momencie.
Podstawa prawna: zgoda (art. 6 ust. 1 lit. a) lub § 7 UWG; w przypadku reklam e-mailowych kierowanych do obecnych klientów – w stosownych przypadkach § 7 ust. 3 UWG (opt-out)).
Okres przechowywania: do czasu wycofania zgody; dokumentacja dotycząca wyrażonych zgód jest przechowywana przez dłuższy czas ze względu na obowiązki w zakresie udokumentowania.


12. Odbiorcy, przetwarzanie na zlecenie, współodpowiedzialni

Kategorie odbiorców: hosting/IT, konserwacja, bezpieczeństwo, usługi płatnicze, analityka, wsparcie techniczne, dostawcy mediów, serwisów z recenzjami oraz usług komunikacyjnych.
Podmioty przetwarzające dane: są zobowiązane umownie zgodnie z art. 28 RODO; listę udostępniamy na żądanie.
Współodpowiedzialni: obecnie nie przewiduje się takichpodmiotów; w przypadku wykorzystania poszczególnych wtyczek społecznościowych lub podobnych rozwiązań poinformujemy o tym oddzielnie (art. 26 RODO).


13. Przekazywanie danych do państw trzecich

W przypadku korzystania z usług spoza UE/EOG (np. Google/YouTube, usługi płatnicze, czat/recenzje) może dojść do przekazywania danych do państw trzecich (m.in. do USA). Przekazywanie to jest zabezpieczone standardowymi klauzulami umownymi (SCC) oraz, w razie potrzeby, dodatkowymi środkami.


14. Obowiązek udostępnienia danych

W ramach procesu składania zamówienia wymagane jest podanie określonych danych (odpowiednio oznaczonych). Bez tych danych zawarcie umowy nie jest możliwe.


15. Zautomatyzowane decyzje/profilowanie

Nie ma miejsca żadne całkowicie zautomatyzowane podejmowanie decyzji o skutkach prawnych. (Usługodawcy płatniczy, tacy jak Klarna, Stripe czy PayPal, mogą na własną odpowiedzialność przeprowadzać weryfikacje ryzyka i zdolności kredytowej.)


16. Okresy przechowywania danych

Usuwamy lub anonimizujemy dane osobowe, gdy tylko przestaje istnieć cel ich przetwarzania lub nie stoją temu na przeszkodzie ustawowe terminy przechowywania. Dokumenty podatkowe i handlowe są zazwyczaj przechowywane przez 6–10 lat; logi związane z bezpieczeństwem są regularnie usuwane.


17. Państwa prawa (art. 15–21 RODO)

  • Informacje dotyczące przetwarzanych danych,

  • Sprostowanie nieprawidłowych danych,

  • Usunięcie („prawo do bycia zapomnianym”),

  • Ograniczenie przetwarzania,

  • Przenoszenie danych,

  • Sprzeciw wobec przetwarzania danych na podstawie art. 6 ust. 1 lit. e/f,

  • Cofnięcie udzielonych zgód ze skutkiem na przyszłość.

Prawo do wniesienia skargi: Mają Państwo prawo do wniesienia skargi do organu nadzorującego ochronę danych. Z reguły właściwym organem jest organ nadzorujący w Państwa kraju związkowym lub w miejscu, w którym miało rzekomo dojść do naruszenia.

Kontakt w sprawie praw osób, których dane dotyczą: info@ceragem-ludwigshafen.de (temat „Ochrona danych”). Odpowiadamy na zapytania w terminie zgodnie z art. 12–15 RODO.


18. Bezpieczeństwo danych, szyfrowanie TLS

W celu zabezpieczenia Państwa danych stosujemy najnowsze środki techniczne i organizacyjne (TOM). Przesyłanie danych odbywa się z wykorzystaniem szyfrowania TLS/SSL (co można rozpoznać po napisie „https://” i symbolu kłódki w przeglądarce).


19. Aktualizacja niniejszego oświadczenia

Niniejszą politykę prywatności aktualizujemy, gdy wymagają tego usługi, sytuacja prawna lub uwarunkowania techniczne. Aktualną wersję można znaleźć pod adresem /datenschutzerklaerung/; informacje o wersji i dacie znajdują się w nagłówku.


Załącznik A – Przegląd usług wykorzystywanych na tej stronie internetowej (krótki opis)

Niezbędne (bez zgody):
WooCommerce (sklep/proces realizacji zamówienia), WPML (język/waluta), WP Fastest Cache (wydajność), Kadence WooCommerce Email Designer (wiadomości transakcyjne), Kustom Checkout (funkcje realizacji transakcji), Safe SVG (bezpieczne przetwarzanie plików SVG), Relevanssi (wyszukiwanie – bez profilowania użytkowników), Sucuri/MalCare (bezpieczeństwo), UpdraftPlus (kopie zapasowe lokalnie na Strato), Strato (hosting/logi).

Tylko za zgodą użytkownika (opt-in):
Google Analytics (GA4 za pośrednictwem Site Kit) – statystyki,
YouTube/Google Maps – media zewnętrzne (dwa kliknięcia),
MyLiveChat – komunikacja,
Widżety dla Google Reviews/Trustindex – marketing/skrypty zewnętrzne.

Usługi płatnicze (podmioty odpowiedzialne):
WooPayments/Stripe, PayPal, Klarna – przetwarzają dane dotyczące płatności samodzielnie; w razie potrzeby przekazywanie danych do państw trzecich (SCC).

JAKIE DANE OSOBOWE GROMADZIMY I DLACZEGO JE GROMADZIMY?