Ochrona danych w McGesund

Niniejsza polityka prywatności informuje Państwa zgodnie z artykułami 13 i 14 ogólnego rozporządzenia o ochronie danych (RODO) o przetwarzaniu Państwa danych osobowych w związku z korzystaniem z platformy McGesund. O ile poniżej nie określono wyraźnie inaczej, definicje pojęć odnoszą się do pojęć zdefiniowanych w artykule 4 RODO.

 

1. Administrator

Administratorem w rozumieniu artykułu 4 punkt 7 RODO jest:

Organon Informationssysteme GmbH
Karlstraße 31
63571 Gelnhausen

Uprawniony do reprezentacji: Helmut Fuhrmann (Geschäftsführer)
Rejestr handlowy: Amtsgericht Bad Homburg v.d.H. HRB 8252
NIP UE: DE114153271

W sprawach dotyczących ochrony danych prosimy o kontakt:

E-mail: info@mcgesund.de
Telefon: +49 (0) 69 9043 1680

 

2. Zakres i ukierunkowanie platformy

(1) Konta użytkowników i odpłatne usługi są skierowane wyłącznie do przedsiębiorców w rozumieniu § 14 BGB; stosunek umowny istnieje wyłącznie z nimi.

(2) Publiczny katalog jest ponadto otwarty dla osób prywatnych, które wyszukują, przeglądają i oceniają wpisy; nie jest do tego wymagane konto użytkownika.

(3) Dane osób oceniających i wysyłających sygnały są przetwarzane wyłącznie anonimowo lub w formie spseudonimizowanej. Dane imienne nie są dostępne ani dla usługodawcy, ani dla ocenianego klienta biznesowego.

(4) Jeżeli osoba aplikuje za pośrednictwem opublikowanej oferty pracy, dane imienne i kontaktowe oraz treść aplikacji są przetwarzane w postaci jawnej w tym celu i przekazywane przedsiębiorstwu zamieszczającemu ogłoszenie. Szczegóły reguluje sekcja 20.

 

3. Ogólne informacje o przetwarzaniu danych

(1) Dane osobowe są co do zasady zbierane wyłącznie w zakresie niezbędnym do udostępnienia funkcjonalnej platformy, jej treści i usług.

(2) Przetwarzanie odbywa się na jednej z następujących podstaw prawnych:

  1. zgoda osoby, której dane dotyczą — artykuł 6 ustęp 1 litera a RODO;
  2. wykonanie umowy lub podjęcie działań przed zawarciem umowy — artykuł 6 ustęp 1 litera b RODO;
  3. wypełnienie obowiązków prawnych — artykuł 6 ustęp 1 litera c RODO; lub
  4. ochrona prawnie uzasadnionych interesów — artykuł 6 ustęp 1 litera f RODO.

(3) Właściwa w danym przypadku podstawa prawna jest wyraźnie wskazywana w poniższych sekcjach dla każdej czynności przetwarzania.

 

4. Zbieranie i przechowywanie danych przy odwiedzaniu strony internetowej

(1) Przy wywołaniu platformy przeglądarka używana przez Państwa urządzenie końcowe automatycznie przesyła informacje do naszego serwera, gdzie są one tymczasowo przechowywane w tak zwanym pliku dziennika (logfile). Bez Państwa działania rejestrowane są następujące informacje:

  • adres IP urządzenia wysyłającego zapytanie;
  • data i godzina dostępu;
  • nazwa i adres URL pobranego pliku;
  • strona internetowa, z której nastąpił dostęp (adres URL odsyłający);
  • używana przeglądarka oraz ewentualnie system operacyjny Państwa urządzenia końcowego.

(2) Dane te są przetwarzane w celu zapewnienia stabilnego działania, obrony przed atakami oraz identyfikacji błędów.

Podstawa prawna: artykuł 6 ustęp 1 litera f RODO (prawnie uzasadniony interes w zakresie bezpieczeństwa i stabilności działania).

Okres przechowywania: maksymalnie siedem dni; następnie anonimizacja lub usunięcie, o ile konkretny incydent nie wymaga dłuższego przechowywania w celu jego wyjaśnienia.

 

5. Rejestracja i konto użytkownika

(1) W celu korzystania z funkcji odpłatnych oraz utworzenia wpisu zakładają Państwo konto użytkownika. Przetwarzamy przy tym następujące dane osobowe:

  • imię i nazwisko;
  • służbowy adres e-mail;
  • hasło (przechowywane jako kryptograficzny odcisk, nie w postaci jawnej);
  • ewentualnie nazwę firmy, adres i numer telefonu;
  • ewentualnie numer identyfikacji podatkowej VAT.

(2) Jeżeli logują się Państwo za pośrednictwem dostawcy usługi jednokrotnego logowania (Google, Microsoft lub Apple), dodatkowo przetwarzane są dane profilowe przekazywane przez danego dostawcę — w szczególności imię, nazwisko, adres e-mail oraz jednoznaczny identyfikator konta. W przypadku Apple opcjonalnie może zostać przekazany zanonimizowany adres przekierowujący zamiast Państwa rzeczywistego adresu e-mail („Ukryj mój adres e-mail").

(3) Logowanie odbywa się za pośrednictwem centralnej domeny uwierzytelniającej auth.mcgesund.eu. Po pomyślnym zalogowaniu zostaną Państwo przekierowani z powrotem na pierwotnie wywołaną domenę markową — w szczególności mcgesund.de, mcgesund.at, mcgesund.ch lub mcgesund.eu. Na domenie markowej ustawiany jest odrębny plik cookie sesji; plik cookie sesji domeny uwierzytelniającej służy wyłącznie jednorazowemu logowaniu i nie jest przekazywany na domenę markową.

Podstawa prawna: artykuł 6 ustęp 1 litera b RODO (wykonanie umowy).

Okres przechowywania: przez czas trwania stosunku umownego wraz z ustawowymi okresami przechowywania (§ 147 AO, § 257 HGB — z reguły sześć lub dziesięć lat).

 

6. Uwierzytelnianie dwuskładnikowe

(1) Mogą Państwo opcjonalnie zabezpieczyć swoje konto użytkownika drugim składnikiem uwierzytelniania. Po aktywacji przechowujemy — w zależności od wybranej metody —

  • w przypadku aplikacji uwierzytelniającej: kryptograficzny klucz tajny dla każdego konta oraz listę dziesięciu jednorazowych kodów awaryjnych;
  • w przypadku klucza dostępu (passkey) lub sprzętowego klucza bezpieczeństwa: klucz publiczny urządzenia uwierzytelniającego zgodnie ze standardem FIDO2/WebAuthn.

(2) Klucze prywatne oraz cechy biometryczne nigdy nie opuszczają Państwa urządzenia końcowego.

Podstawa prawna: artykuł 6 ustęp 1 litera b RODO w związku z artykułem 32 RODO (bezpieczeństwo przetwarzania).

 

7. Moduł „Oceny"

(1) W module „Oceny" przetwarzamy dane klientów końcowych, którzy wystawiają ocenę za pośrednictwem kodu QR:

  • treść oceny oraz ocenę w formie serc w czterech kategoriach;
  • informację o lokalizacji urządzenia końcowego w chwili wystawienia oceny (weryfikacja geograficzna względem zapisanych współrzędnych ocenianej lokalizacji);
  • język interfejsu użytkownika używany przez urządzenie końcowe;
  • znacznik czasu.

(2) Ocena jest rejestrowana bez zbierania imienia i nazwiska osoby oceniającej. Opcjonalna funkcja odpowiedzi umożliwia klientowi biznesowemu publiczne zareagowanie na ocenę; odpowiedź jest publikowana pod nazwą firmy.

(3) W celu zapewnienia autentyczności platforma przed zapisaniem kryptograficznie podpisuje każdą ocenę (Ed25519, a od Planu „Klassik" dodatkowo w sposób odporny na ataki kwantowe algorytmem Falcon lub ML-DSA). Same klucze podpisujące — a nie treści ocen — są zakotwiczane za pośrednictwem OpenTimestamps w blockchainie Bitcoin. Dane osobowe osób oceniających nie są zapisywane w blockchainie.

(4) Oceny złożone za pośrednictwem wyświetlacza recepcyjnego (rotacyjny jednorazowy kod QR) noszą cechę „Zweryfikowane przez wyświetlacz"; technicznie nie powstają przy tym żadne dodatkowe punkty danych osobowych w porównaniu ze zwykłą procedurą kodu QR.

Podstawa prawna: artykuł 6 ustęp 1 litera a RODO (zgoda na publikację oceny) oraz litera f (prawnie uzasadniony interes w ochronie przed manipulacją).

Okres przechowywania: trwałe przechowywanie pseudonimizowanej oceny jako części historii reputacji lokalizacji; usunięcie na uzasadnione żądanie, o ile nie istnieją sprzeczne z tym obowiązki przechowywania.

 

8. Moduł „Sygnały" (placówki opiekuńcze)

(1) W module „Sygnały" rejestrowane są informacje zwrotne z codziennej pracy opiekuńczej w sześciu predefiniowanych kategoriach. Rejestracja odbywa się anonimowo:

  • nie są zbierane żadne imiona i nazwiska, identyfikatory mieszkańców ani inne dane bezpośrednio identyfikujące;
  • przypisanie odbywa się wyłącznie poprzez jednostkę rejestracyjną (na przykład pomieszczenie, łóżko, oddział, grupę mieszkaniową lub budynek);
  • z punktu widzenia Dostawcy nie powstaje żadne powiązanie z osobą w odniesieniu do mieszkańców i pacjentów.

(2) Klient biznesowy — placówka opiekuńcza — jest w rozumieniu artykułu 4 punkt 7 RODO administratorem przetwarzania w miejscu rozmieszczenia i zobowiązany jest do udostępnienia w miejscu umieszczenia kodu QR odpowiednich informacji zgodnie z artykułem 13 RODO.

(3) Jeżeli klient biznesowy przekazuje na platformę dane osobowe pracowników (na przykład imienne przydzielanie zadań w przepływie pracy), następuje to na podstawie odrębnej umowy powierzenia przetwarzania danych zgodnie z artykułem 28 RODO. Wzór umowy Dostawca udostępnia na żądanie.

Podstawa prawna: artykuł 6 ustęp 1 litera b RODO (wobec klienta biznesowego) oraz — o ile klient biznesowy przekazuje dane osobowe — artykuł 28 RODO.

 

(1) Stosujemy wyłącznie technicznie niezbędne pliki cookie oraz porównywalne technologie przechowywania danych na urządzeniu końcowym — w szczególności pamięć przeglądarki (localStorage i sessionStorage) — które są konieczne do działania platformy. Należą do nich w szczególności:

  • pliki cookie sesji i uwierzytelniania (utrzymanie sesji logowania, obrona przed atakami typu cross-site request forgery) — okres przechowywania: przez czas trwania sesji lub do wylogowania, najwyżej 30 dni;
  • pliki cookie bezpieczeństwa (ochrona przed botami, ograniczanie liczby żądań) — okres przechowywania: do 24 godzin;
  • dane preferencji w pamięci przeglądarki (np. wybór języka i motywu, stan paska bocznego) — okres przechowywania: do ręcznego usunięcia przez użytkownika lub do zresetowania przeglądarki;
  • token urządzenia w pamięci przeglądarki dla wyświetlacza recepcyjnego (tylko przy aktywnej funkcji wyświetlacza od Planu „Klassik") — okres przechowywania: do odwołania tokena w koncie klienta.

Podstawa prawna: § 25 ustęp 2 TTDSG (bezwzględnie niezbędne) oraz artykuł 6 ustęp 1 litera b RODO (wykonanie umowy).

(2) Dostawca nie stosuje plików cookie śledzących, analitycznych ani marketingowych. Jeżeli w przyszłości zostaną zastosowane opcjonalne pliki cookie, nastąpi to wyłącznie po uprzedniej wyraźnej zgodzie w rozumieniu § 25 ustęp 1 TTDSG; w takim przypadku udostępnione zostaną odpowiednie ustawienia plików cookie, za pośrednictwem których zgodę można w każdej chwili odwołać.

 

10. Realizacja płatności

(1) W celu realizacji odpłatnych Planów korzystamy z dostawcy usług płatniczych Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niderlandy.

(2) Dostawcy usług płatniczych przekazujemy wyłącznie dane niezbędne do wykonania płatności: kwotę płatności wraz z walutą, numer faktury jako tytuł płatności oraz pseudonimowe identyfikatory referencyjne Państwa umowy. Państwa imię i nazwisko, adres poczty elektronicznej, adres rozliczeniowy oraz numer identyfikacji podatkowej VAT nie są przekazywane dostawcy usług płatniczych.

(3) Wyboru sposobu płatności dokonuje się w trakcie procesu płatności. Dostępne są karta kredytowa, polecenie zapłaty SEPA oraz PayPal. Wprowadzenie danych instrumentu płatniczego — w szczególności danych karty i rachunku bankowego — następuje bezpośrednio u dostawcy usług płatniczych względnie u dostawcy wybranego sposobu płatności. Dane te w żadnym momencie nie są nam znane; otrzymujemy jedynie informację zwrotną o statusie płatności oraz oznaczenie zastosowanego sposobu płatności, które przechowujemy do celów księgowych i rozliczeniowych.

(4) W przypadku wyboru PayPal płatność realizowana jest za pośrednictwem PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luksemburg. Dostawca usług płatniczych oraz dostawca wybranego sposobu płatności przetwarzają zebrane przez siebie dane na własną odpowiedzialność, w szczególności w celu wypełnienia własnych obowiązków nadzorczych oraz z zakresu przeciwdziałania praniu pieniędzy, na podstawie swoich każdorazowo obowiązujących polityk prywatności. Nie mamy wpływu na zakres i cel tego przetwarzania.

(5) W ramach realizacji płatności nie dokonujemy przekazywania danych osobowych do państw trzecich poza Europejskim Obszarem Gospodarczym. W przypadku korzystania z PayPal może nastąpić przekazanie danych do przedsiębiorstw powiązanych z dostawcą poza Europejskim Obszarem Gospodarczym; następuje ono na odpowiedzialność dostawcy, na podstawie przyjętych przez niego zabezpieczeń w rozumieniu artykułów 44 i następnych RODO.

Podstawa prawna: artykuł 6 ustęp 1 litera b RODO (wykonanie umowy).

 

11. Podmioty przetwarzające i odbiorcy

(1) Dane osobowe przekazywane są wyłącznie następującym kategoriom odbiorców:

  • usługodawcom IT (hosting, prowadzenie baz danych, kopie zapasowe) — w szczególności Hetzner Online GmbH, Gunzenhausen — na podstawie umów powierzenia przetwarzania danych zgodnie z artykułem 28 RODO;
  • dostawcom usług płatniczych — Mollie B.V., Amsterdam; zobacz sekcję 10;
  • organom i sądom, o ile istnieje ustawowy obowiązek przekazania;
  • pozasądowym jednostkom rozstrzygania sporów, o ile wszczęto postępowanie.

(2) Wszystkie podmioty przetwarzające są umownie zobowiązane zgodnie z artykułem 28 RODO do zachowania poufności, do stosowania technicznych i organizacyjnych środków bezpieczeństwa oraz do przestrzegania dalszych obowiązków w zakresie ochrony danych.

 

12. Hosting i przekazywanie danych do państw trzecich

(1) Platforma prowadzona jest na serwerach Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Niemcy. Usługodawca hostingowy przetwarza powstające na Platformie dane osobowe wyłącznie zgodnie z naszymi poleceniami, jako podmiot przetwarzający, na podstawie umowy zgodnie z artykułem 28 RODO, w tym uzgodnionych w niej technicznych i organizacyjnych środków bezpieczeństwa. Usługodawca posiada certyfikat ISO/IEC 27001:2022 oraz atestację zgodnie z katalogiem kryteriów C5 (typ 2) niemieckiego Federalnego Urzędu ds. Bezpieczeństwa Informacji. Wykorzystywane centra danych znajdują się wyłącznie na terenie Europejskiego Obszaru Gospodarczego; w ramach hostingu nie następuje przetwarzanie poza Europejskim Obszarem Gospodarczym. Konkretne miejsce przetwarzania podamy na żądanie w formie tekstowej.

(2) Przekazanie danych osobowych do państw trzecich poza Europejskim Obszarem Gospodarczym następuje wyłącznie

  • na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony w rozumieniu artykułu 45 RODO, lub
  • na podstawie odpowiednich zabezpieczeń w rozumieniu artykułu 46 RODO — w szczególności standardowych klauzul umownych w ich każdorazowo aktualnym brzmieniu.

(3) Przekazanie do państw trzecich może wynikać w szczególności z logowania OAuth za pośrednictwem Google, Microsoft lub Apple (zobacz sekcję 5 ustęp 2).

 

13. Okres przechowywania

Dane osobowe są usuwane, gdy tylko odpadnie cel ich przetwarzania i nie sprzeciwiają się temu ustawowe obowiązki przechowywania — w szczególności zgodnie z § 147 AO, § 257 HGB lub § 14b UStG. Dla poszczególnych czynności przetwarzania obowiązują okresy przechowywania wskazane w powyższych sekcjach.

 

14. Państwa prawa jako osoby, której dane dotyczą

Przysługują Państwu — o ile spełnione są odpowiednie przesłanki ustawowe — następujące prawa wobec administratora:

  1. prawo dostępu do przechowywanych na Państwa temat danych zgodnie z artykułem 15 RODO;
  2. prawo sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych zgodnie z artykułem 16 RODO;
  3. prawo usunięcia przechowywanych u nas Państwa danych zgodnie z artykułem 17 RODO;
  4. prawo ograniczenia przetwarzania zgodnie z artykułem 18 RODO;
  5. prawo przenoszenia danych zgodnie z artykułem 20 RODO;
  6. prawo sprzeciwu wobec przetwarzania zgodnie z artykułem 21 RODO;
  7. prawo cofnięcia udzielonej zgody zgodnie z artykułem 7 ustęp 3 RODO — ze skutkiem na przyszłość.

W celu skorzystania z tych praw prosimy o kontakt: info@mcgesund.de.

 

15. Prawo do wniesienia skargi do organu nadzorczego

Mają Państwo prawo wniesienia skargi do organu nadzorczego zgodnie z artykułem 77 RODO w związku z przetwarzaniem Państwa danych osobowych — w szczególności do organu nadzorczego właściwego dla miejsca Państwa zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia.

Organ nadzorczy właściwy dla Dostawcy zostanie wskazany na żądanie.

 

16. Przetwarzanie wspierane SI i zautomatyzowane

(1) Dostawca stosuje — w zakresie opisanym poniżej — procesy zautomatyzowane i wspierane SI. Wszystkie procesy wyłącznie transkrybują, tłumaczą, agregują lub generują; żaden z nich nie podejmuje zautomatyzowanej decyzji w rozumieniu artykułu 22 RODO o skutku prawnym lub podobnie istotnym oddziaływaniu wobec osoby, której dane dotyczą.

a) Maszynowe rozpoznawanie mowy w module „Sygnały"

Uprawnieni pracownicy klienta biznesowego mogą rejestrować komunikaty o statusie i zakończeniu zadań w formie głosowej. Dane audio są za pośrednictwem podmiotu przetwarzającego automatycznie przekształcane w tekst i niezwłocznie usuwane po pomyślnej transkrypcji. Nie są tworzone żadne profile głosowe; identyfikacja mówcy na podstawie danych audio nie jest przeprowadzana. Klient biznesowy poleca swojemu personelowi, aby przy dyktowaniu nie podawał identyfikujących danych osób trzecich (imion i nazwisk, dat urodzenia, diagnoz).

Podstawa prawna: artykuł 6 ustęp 1 litera b RODO (wykonanie umowy wobec klienta biznesowego) oraz — o ile dotyczą tego dane osobowe mówcy — artykuł 28 RODO.

b) Tłumaczenie maszynowe

Treści publicznych profili firmowych oraz redakcyjne teksty platformy mogą być prezentowane automatycznie w wielu językach. W tym celu zlecamy usługi tłumaczenia maszynowego podmiotom z siedzibą w Unii Europejskiej. Nie następuje przy tym transfer do państwa trzeciego; konkretnego dostawcę wskazujemy na żądanie w formie tekstowej (zobacz ustęp 2).

Podstawa prawna: artykuł 6 ustęp 1 litera b RODO (wykonanie umowy).

c) Analizy statystyczne i wspierane SI

Na danych zarejestrowanych w module „Sygnały" mogą być udostępniane analizy statystyczne i wspierane SI — na przykład gęstość rejestracji według lokalizacji, rozkład według kategorii lub trendy czasowe. Analizy odbywają się wyłącznie na poziomie zagregowanym z technicznym minimalnym progiem agregacji, który wyklucza wnioski dotyczące pojedynczych osób. Nie prowadzi się oceny wydajności ani zachowania pracowników odnoszącej się do osób.

Podstawa prawna: artykuł 6 ustęp 1 litera f RODO (prawnie uzasadniony interes w ulepszaniu produktu i analizie zagregowanej).

d) Asystent konwersacyjny (chatbot)

Platforma udostępnia prowadzonego przez samego Dostawcę asystenta konwersacyjnego wspieranego techniką RAG (Retrieval-Augmented Generation). Bazowy model językowy jest prowadzony na własnych serwerach Dostawcy w Unii Europejskiej; nie następuje przekazywanie Państwa danych wejściowych zewnętrznym dostawcom modeli językowych.

W fazie wyszukiwania (retrieval) asystent korzysta obecnie wyłącznie z publicznych treści platformy (artykułów pomocy, FAQ). W przypadku zalogowanych klientów biznesowych może dodatkowo uzyskać dostęp do danych przypisanych do konta użytkownika i danej sesji — na przykład do wykupionego Planu lub otrzymanych ocen własnej lokalizacji. Nie następuje dostęp do danych innych klientów biznesowych.

Przed rozpoczęciem każdej interakcji zostaną Państwo poinformowani zgodnie z artykułem 50 ustęp 1 rozporządzenia (UE) 2024/1689, że wchodzą Państwo w interakcję z systemem SI.

Podstawa prawna: artykuł 6 ustęp 1 litera b RODO (wykonanie umowy) oraz litera f (prawnie uzasadniony interes we wsparciu użytkownika).

e) Wspierana SI optymalizacja Rankingu i przetwarzanie zapytań wyszukiwania

Dostawca zastrzega sobie prawo do wspierania w przyszłości Rankingu wpisów platformy dodatkowo modelem uczenia maszynowego, trenowanym na podstawie zapytań wyszukiwania i zachowań klikowych użytkowników platformy. Stosowany jest wyłącznie model prowadzony przez samego Dostawcę na własnych serwerach w Unii Europejskiej. W procesie treningu i wnioskowania nie następuje powiązanie danych treningowych z kontem użytkownika, adresem IP ani innymi bezpośrednio identyfikującymi cechami; przetwarzane są wyłącznie sygnały zagregowane lub pseudonimizowane (w szczególności wyszukiwane hasło, wybrana kategoria, kliknięty wynik, identyfikator sesji o ograniczonym czasie życia).

Istotne główne parametry Rankingu oraz ich względna waga są ujawniane na stronie Przejrzystości Rankingu platformy. Przed uruchomieniem modelu uczenia się zostaną Państwo odrębnie poinformowani w niniejszej polityce prywatności oraz za pośrednictwem platformy.

Podstawa prawna: artykuł 6 ustęp 1 litera f RODO (prawnie uzasadniony interes w odpowiedniej jakości wyszukiwania dla użytkowników i klientów biznesowych).

f) Wprowadzanie głosowe w wyszukiwarce

Pasek wyszukiwania Platformy może być obsługiwany za pomocą klawiatury albo głosem. Wprowadzanie głosowe jest aktywne wyłącznie po wyraźnym naciśnięciu przycisku mikrofonu oraz po uzyskaniu przez przeglądarkę zgody na dostęp do mikrofonu; bez obu tych warunków nagranie nie następuje. Wprowadzanie z klawiatury pozostaje dostępne i równorzędne.

Nagranie jest przesyłane na serwer Usługodawcy znajdujący się w Unii Europejskiej, tam automatycznie zamieniane na tekst i niezwłocznie po zamianie odrzucane. Dane audio nie są zapisywane na żadnym nośniku ani przekazywane osobom trzecim lub zewnętrznym usługom rozpoznawania mowy. Wykorzystywany model rozpoznawania mowy działa na własnych serwerach Usługodawcy.

Nie tworzy się profili głosowych. Dane audio nie są przetwarzane w celu jednoznacznej identyfikacji osoby fizycznej; nie stanowią zatem danych biometrycznych w rozumieniu artykułu 9 ustęp 1 RODO (porównaj motyw 51 RODO).

Tekst uzyskany z nagrania traktuje się jak zapytanie wpisane i podlega on tym samym zasadom, w szczególności opisanym pod literą e). W celu rozróżnienia pochodzenia zapytania odnotowuje się technicznie, że zostało ono zarejestrowane głosowo; adnotacja ta nie zawiera danych osobowych i służy wyłącznie odrębnej ocenie obu sposobów wprowadzania.

Czas dostępu do mikrofonu jest technicznie ograniczony; nagranie kończy się automatycznie. Rozpoznany tekst jest niezwłocznie wykonywany jako zapytanie i wyświetlany w polu wyszukiwania na stronie wyników, gdzie mogą go Państwo sprawdzić i zmienić.

Podstawa prawna: artykuł 6 ustęp 1 litera f RODO (prawnie uzasadniony interes w dostępnej i wygodnej funkcji wyszukiwania, której przetwarzanie uruchamiają Państwo własnym działaniem). Dla dostępu do mikrofonu jako urządzenia końcowego: § 25 ustęp 2 numer 2 TDDDG (dawniej TTDSG), ponieważ dostęp ten jest bezwzględnie niezbędny do wyraźnie zażądanej przez Państwa usługi.

(2) Lista stosowanych podmiotów przetwarzających jest udostępniana na żądanie w formie tekstowej.

 

17. Zautomatyzowane podejmowanie decyzji

Zautomatyzowane podejmowanie decyzji, w tym profilowanie w rozumieniu artykułu 22 RODO o skutku prawnym lub podobnie istotnym oddziaływaniu wobec Państwa, nie ma miejsca. Opisane w sekcji 16 procesy wspierane SI nie stanowią takiego podejmowania decyzji.

 

18. Bezpieczeństwo przetwarzania

Stosujemy techniczne i organizacyjne środki zgodnie z artykułem 32 RODO w celu ochrony Państwa danych przed niezamierzonym lub niezgodnym z prawem przetwarzaniem, utratą lub zmianą — w szczególności

  • wyłącznie szyfrowaną transmisję danych z użyciem TLS (HTTPS);
  • przechowywanie haseł jako kryptograficznego odcisku z solą (Argon2 lub bcrypt);
  • oparty na rolach koncept uprawnień z zasadą „najmniejszych uprawnień" po stronie Dostawcy;
  • regularne aktualizacje bezpieczeństwa oraz przeglądy testów penetracyjnych.

 

19. Wstępnie utworzone wpisy katalogu firm i ich przejęcie

(1) Katalog firm platformy zawiera wpisy, które Dostawca utworzył wstępnie w sposób zautomatyzowany na podstawie publicznie dostępnych źródeł — w szczególności projektu OpenStreetMap na licencji Open Database License (ODbL), bez istnienia w chwili utworzenia stosunku umownego z prezentowanym przedsiębiorstwem.

(2) Przejmowane są wyłącznie publicznie dostępne dane gospodarcze: nazwa firmy, adres, współrzędne geograficzne, kategoria oraz — o ile opublikowano w bazie źródłowej — numer telefonu, strona internetowa i godziny otwarcia. Dane osobowe — w szczególności imię i nazwisko właściciela jednoosobowej działalności — są przejmowane wyłącznie wówczas, gdy w bazie źródłowej są już publicznie przypisane do działalności gospodarczej.

Podstawa prawna: artykuł 6 ustęp 1 litera f RODO (prawnie uzasadniony interes w kompleksowej prezentacji katalogowej; odpowiednik klasycznego publicznego katalogu branżowego).

(3) O przetwarzaniu informujemy w rozumieniu artykułu 14 RODO poprzez niniejszą politykę prywatności, poprzez wskazanie źródła zgodnie z ODbL w stopce platformy oraz na żądanie indywidualnie w formie tekstowej.

(4) Przedsiębiorstwo prezentowane we wpisie może w każdej chwili objąć wpis dla siebie za pośrednictwem funkcji „Przejęcie wpisu"; wraz z przejęciem wchodzi ono jako strona umowy w utrzymanie wpisu. Dopóki wpis nie zostanie przejęty, prezentowane przedsiębiorstwo może żądać sprostowania lub usunięcia wpisu zgodnie z artykułem 16 lub artykułem 17 RODO. Zapytania prosimy kierować na adres info@mcgesund.de.

 

20. Aplikacje na oferty pracy

Za pośrednictwem ofert pracy opublikowanych w McGesund mogą Państwo aplikować bezpośrednio do przedsiębiorstwa zamieszczającego ogłoszenie. Po wysłaniu formularza aplikacyjnego przetwarzamy podane przez Państwa dane w następujący sposób:

Przetwarzane dane: imię, nazwisko, adres e-mail, numer telefonu (o ile został podany) oraz treść Państwa wiadomości. Prosimy nie przekazywać w wiadomości szczególnych kategorii danych osobowych (np. informacji o stanie zdrowia, wyznaniu lub przynależności związkowej).

Cel: dostarczenie i rozpatrzenie Państwa aplikacji przez przedsiębiorstwo zamieszczające ogłoszenie oraz techniczna obsługa za pośrednictwem naszej platformy.

Przekazanie przedsiębiorstwu: Państwa dane aplikacyjne są przekazywane danemu przedsiębiorstwu zamieszczającemu ogłoszenie (odpowiedniemu wpisowi firmy) — pocztą elektroniczną na adres wskazany przez przedsiębiorstwo oraz poprzez udostępnienie na jego koncie McGesund. Przedsiębiorstwo zamieszczające ogłoszenie jest w zakresie dalszego przetwarzania Państwa aplikacji samodzielnym administratorem w rozumieniu RODO; w tym zakresie obowiązują informacje o ochronie danych danego przedsiębiorstwa. McGesund występuje jako podmiot pośredniczący.

Podstawa prawna: podjęcie działań przed zawarciem umowy lub nawiązanie stosunku zatrudnienia (art. 6 ust. 1 lit. b RODO, § 26 Abs. 1 BDSG) oraz udzielona przez Państwa w formularzu zgoda (art. 6 ust. 1 lit. a RODO), którą mogą Państwo w każdej chwili odwołać ze skutkiem na przyszłość.

Okres przechowywania: Państwa dane aplikacyjne przechowujemy jedynie tak długo, jak jest to niezbędne do dostarczenia i udokumentowania, a następnie je usuwamy, o ile nie stoją temu na przeszkodzie ustawowe obowiązki przechowywania. Okres przechowywania w przedsiębiorstwie zależy od jego własnych wytycznych.

Państwa prawa: dostęp, sprostowanie, usunięcie, ograniczenie, przenoszenie danych oraz sprzeciw. W odniesieniu do przedsiębiorstwa zamieszczającego ogłoszenie prosimy zwracać się bezpośrednio do niego; w odniesieniu do danych przechowywanych w McGesund — do danych kontaktowych wskazanych w sekcji „Usługodawca".

 

21. Zmiany niniejszej polityki prywatności

Zastrzegamy sobie prawo do dostosowywania niniejszej polityki prywatności do zmienionych okoliczności prawnych lub faktycznych. Każdorazowo aktualna wersja jest dostępna na platformie. O istotnych zmianach zarejestrowanych klientów biznesowych poinformujemy dodatkowo pocztą elektroniczną.

 


Dostawca
Organon Informationssysteme GmbH
Karlstraße 31
63571 Gelnhausen

Kontakt w sprawach ochrony danych
info@mcgesund.de · tel. +49 (0) 69 9043 1680

gültig ab 28.04.2026