Grundinformationen
Verantwortlicher für die personenbezogenen Daten ist Gorilla Software Sp. z o.o. mit Sitz in Rzeszów (35-006)
Kontakt zum Verantwortlichen: contact@softgorillas.com
Dienst: gorilla-commerce.eu (nachfolgend: „Dienst") — die Website von Gorilla Commerce, das Leistungen für Migration, Implementierung und Betreuung von E-Commerce-Shops erbringt.
Vollständige Registerdaten: ul. Jana i Jędrzeja Śniadeckich 20D/7, 35-006 Rzeszów, NIP: 8133856997, REGON: 388472110, KRS: 0000890717.
Zwecke und Rechtsgrundlagen der Verarbeitung
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) — Newsletter, Marketing, Analyse- und Werbe-Cookies.
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) — Erbringung von Leistungen, Auftragsabwicklung, Rechnungsstellung.
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) — Führung der Steuer- und Buchhaltungsunterlagen.
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) — Analytik, Optimierung des Dienstes, Geltendmachung von Ansprüchen, Remarketing, Kontakt mit potenziellen Kunden.
Arten der erhobenen Daten
- Identifikations- und Kontaktdaten: Vorname, Nachname, E-Mail-Adresse, Telefonnummer, Firmenname, Position.
- Technische Daten: IP-Adresse, Gerätekennung, Daten des Webbrowsers, Betriebssystem, ungefährer Standort, Browsersprache.
- Daten zur Nutzung der Website: besuchte Seiten, Verweildauer auf der Seite, Traffic-Quelle, Klicks, Navigationspfad, Fortschritt in interaktiven Tools (z. B. SEO-Checkliste).
- Geschäftsdaten: in Kontaktformularen übermittelt — Branche, Größe des Geschäfts, Budget, Technologie des aktuellen Shops, Entwicklungspläne.
- Daten zur Vertragserfüllung: Unternehmensdaten (NIP, REGON, KRS, Registeranschrift), Daten der Kontaktpersonen auf Kundenseite, Rechnungsdaten.
- Daten aus Cookies: Session-Kennungen, Präferenzen, Analysedaten — Details in der Cookie-Richtlinie.
Dauer der Datenverarbeitung
- Kontaktformulare: bis zur Erteilung einer Antwort, anschließend für einen Zeitraum von bis zu 3 Jahren zur Bearbeitung etwaiger Ansprüche und für die Kontakthistorie.
- Newsletter: bis zum Widerruf der Einwilligung durch den Nutzer (jederzeit möglich durch Klick auf den Link „Abmelden" in jeder Nachricht).
- Daten zur Vertragserfüllung: für die Dauer des Vertrags, anschließend für den Zeitraum der Verjährung der aus dem Vertrag resultierenden Ansprüche (in der Regel 6 Jahre) sowie für den nach den Steuervorschriften erforderlichen Zeitraum (5 Jahre ab Ende des Jahres, in dem die Rechnung ausgestellt wurde).
- Daten aus Cookies: entsprechend den Gültigkeitsdauern der einzelnen Cookies — Details in der Cookie-Richtlinie (von der Sitzung bis zu 24 Monaten).
- Serverlogs und technische Daten: bis zu 14 Monate für Sicherheits- und Diagnosezwecke.
- Auf Grundlage einer Einwilligung verarbeitete Daten: bis zum Widerruf der Einwilligung.
- Daten für Remarketing: bis zu 540 Tage ab der letzten Interaktion mit der Website.
Empfänger der personenbezogenen Daten
- Anbieter von Infrastruktur und Hosting: Dienstleister für Server und Datei-Hosting.
- Anbieter von Analysetools: Google LLC (Google Analytics 4, Google Tag Manager, Google Search Console), Hotjar Ltd, Microsoft Clarity.
- Anbieter von Marketing-Tools: Google LLC (Google Ads), Meta Platforms Inc. (Facebook Pixel, Instagram Ads), LinkedIn Corporation (LinkedIn Insight Tag).
- Anbieter von CRM- und E-Mail-Marketing-Systemen: Systeme zur Verwaltung der Kundendatenbank und zum Newsletter-Versand.
- Anbieter von Formular-Tools: Systeme zur Bearbeitung von Kontaktformularen und zur Datenübermittlung.
- Buchhaltungsbüro: im Bereich der Bearbeitung von Rechnungen und Abrechnungen mit Kunden.
- Rechtsanwaltskanzleien: im Bereich der rechtlichen Betreuung, einschließlich der Durchsetzung von Ansprüchen.
- Staatliche Behörden und Institutionen: in den gesetzlich vorgesehenen Fällen (z. B. Finanzämter, Strafverfolgungsbehörden auf Grundlage rechtsgültiger Anfragen).
Rechte des Nutzers
Recht auf Auskunft (Art. 15 DSGVO)
Der Nutzer hat das Recht, vom Verantwortlichen eine Bestätigung darüber zu erhalten, ob seine personenbezogenen Daten verarbeitet werden, sowie eine Kopie dieser Daten zu erhalten.
Recht auf Berichtigung (Art. 16 DSGVO)
Der Nutzer hat das Recht, die Berichtigung unrichtiger Daten sowie die Vervollständigung unvollständiger Daten zu verlangen.
Recht auf Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO)
Der Nutzer hat das Recht, die Löschung der Daten in den in der DSGVO bestimmten Fällen zu verlangen — u. a. wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Der Nutzer hat das Recht, in bestimmten in der DSGVO vorgesehenen Situationen die Einschränkung der Datenverarbeitung zu verlangen.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Der Nutzer hat das Recht, seine Daten in einem strukturierten Format zu erhalten und sie an einen anderen Verantwortlichen zu übertragen.
Widerspruchsrecht (Art. 21 DSGVO)
Der Nutzer hat das Recht, Widerspruch gegen die Verarbeitung der Daten zu erheben, insbesondere im Fall einer Verarbeitung für Zwecke der Direktwerbung.
Recht auf Widerruf der Einwilligung
Erfolgt die Verarbeitung auf Grundlage einer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), hat der Nutzer das Recht, die Einwilligung jederzeit zu widerrufen. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung, die aufgrund der Einwilligung bis zu deren Widerruf erfolgt ist.
Recht auf Beschwerde bei der Aufsichtsbehörde
Der Nutzer hat das Recht, eine Beschwerde beim Präsidenten des Amtes für den Schutz personenbezogener Daten (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl) einzulegen.
Übermittlung von Daten außerhalb des EWR
- Beschlüsse der Europäischen Kommission, die ein angemessenes Datenschutzniveau feststellen — insbesondere den Durchführungsbeschluss der Kommission (EU) 2023/1795 über den Datenschutzrahmen EU-USA (EU-US Data Privacy Framework) für zertifizierte US-amerikanische Unternehmen.
- Standardvertragsklauseln (Standard Contractual Clauses, SCC), genehmigt von der Europäischen Kommission, angewendet in Verträgen mit Anbietern außerhalb des EWR.
- Zusätzliche Schutzmaßnahmen, die durch die Rechtsprechung des EuGH gefordert werden (insbesondere das Schrems-II-Urteil).
Profiling und automatisierte Entscheidungsfindung
Der Verantwortliche trifft gegenüber Nutzern keine automatisierten Entscheidungen, einschließlich Entscheidungen auf Grundlage von Profiling im Sinne von Art. 22 Abs. 1 DSGVO, die ihnen gegenüber rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen würden.
Im Rahmen der Analyse- und Werbetools (Google Analytics 4, Meta Pixel, LinkedIn Insight Tag) können auf Basis der Aktivität der Nutzer im Dienst Verhaltensprofile erstellt werden. Diese Profile dienen ausschließlich statistischen Zwecken und der Optimierung von Werbekampagnen und bilden keine Grundlage für automatisierte Einzelentscheidungen.
Der Nutzer hat das Recht, keinem Marketing-Profiling zu unterliegen — es genügt, die Einwilligung für Analyse- und Werbe-Cookies über das im Dienst verfügbare Cookie-Präferenz-Panel zu widerrufen.
Datensicherheit
- Verschlüsselung der Kommunikation — die Website arbeitet im HTTPS-Protokoll mit einem aktuellen SSL-Zertifikat, was die Verschlüsselung der zwischen dem Browser des Nutzers und dem Server übertragenen Daten gewährleistet.
- Zugriffskontrolle — Zugang zu den personenbezogenen Daten haben ausschließlich autorisierte Mitarbeiter des Verantwortlichen sowie Auftragsverarbeiter, denen die Daten auf Grundlage eines Vertrags übertragen wurden.
- Regelmäßige Backups sowie Tests der Verfahren zur Datenwiederherstellung.
- Sicherheitsmonitoring — Systeme zur Erkennung unbefugter Zugriffe, Log-Monitoring, Schutz vor DDoS-Angriffen.
- Regelmäßige Sicherheitsaudits und Software-Updates.
- Interne Sicherheitsrichtlinien — Mitarbeiterschulungen, Verfahren zum Umgang mit Vorfällen, Business-Continuity-Pläne.
Pliki cookies
Der Dienst verwendet Cookies — kleine Textdateien, die während der Nutzung des Dienstes auf dem Gerät des Nutzers gespeichert werden. Detaillierte Informationen zu den Arten von Cookies, den Zwecken ihres Einsatzes, den Dritten mit Zugang zu Cookies sowie zu den Möglichkeiten der Verwaltung von Cookie-Präferenzen finden sich in einem separaten Dokument — der Cookie-Richtlinie.
Der Nutzer kann die Cookie-Einstellungen jederzeit über das im Dienst verfügbare Präferenz-Panel oder über die Einstellungen seines Webbrowsers ändern.
Änderungen der Datenschutzerklärung
- der Änderung der für den Verantwortlichen geltenden Rechtsvorschriften;
- der Einführung neuer Funktionalitäten oder Leistungen auf der Website, die neue Verarbeitungszwecke erfordern;
- der Änderung der eingesetzten Tools und der Auftragsverarbeiter, die Daten im Namen des Verantwortlichen verarbeiten;
- der Einführung wesentlicher organisatorischer Änderungen auf Seiten des Verantwortlichen.
Kontakt
In Angelegenheiten des Datenschutzes bitten wir um Kontakt:
E-Mail: contact@softgorillas.com
Postanschrift: Gorilla Software Sp. z o.o., 35-006 Rzeszów
Anfragen zu personenbezogenen Daten beantworten wir ohne unnötige Verzögerung, spätestens innerhalb von 30 Tagen nach Eingang des Antrags.
Schutz der Daten von Kindern
Das Angebot richtet sich nicht an Kinder, und wir erheben wissentlich keine personenbezogenen Daten von Personen unter 16 Jahren. Sollte ein Erziehungsberechtigter feststellen, dass ein Kind uns ohne seine Zustimmung Daten übermittelt hat, wenden Sie sich bitte an contact@softgorillas.com — wir werden diese Daten umgehend löschen.