Polityka prywatności
My, dm-drogerie markt z.o.o, ul. Jaworska 13, 53-612 Wrocław, NIP: 897188721, Polska, email: info@dm.pl (dm), będąc Administratorem danych w rozumieniu Ogólnego rozporządzenia o ochronie danych (RODO), bardzo poważnie podchodzimy do ochrony Twoich danych osobowych i przestrzegamy przepisów prawnych dotyczących takiej ochrony.
Informacje dotyczące sposobów przetwarzania danych zamieściliśmy tutaj:
Spis treści

dm.pl i usługi online
Poniżej znajdziesz informacje o rodzaju danych gromadzonych na Twój temat w trakcie wizyty na naszej stronie internetowej dm.de lub podczas korzystania z naszych usług online oraz o celu ich wykorzystywania.
Ogólne informacje dotyczące odwiedzania stron internetowych
Co do zasady gromadzimy i wykorzystujemy dane osobowe Użytkowników tylko w zakresie niezbędnym do zapewnienia funkcjonalności naszej witryny internetowej, jej treści oraz oferowanych przez nas usług. Gromadzenie i wykorzystywanie danych osobowych naszych Użytkowników odbywa się wyłącznie na podstawie prawnej, takiej jak umowa zawarta z Użytkownikiem, po uzyskaniu jego uprzedniej zgody lub na podstawie wynikającej z naszego nadrzędnego uzasadnionego interesu.
Podczas każdej Twojej interakcji z naszą stroną internetową (np. odwiedzin na stronie, zakładania konta dm) nasz system automatycznie rejestruje dane i informacje z systemu operacyjnego oraz ustawień kontaktujących się urządzeń.
Możemy gromadzić następujące dane:
- żądanie (nazwa żądanego pliku, np.: www.przykład.pl/index.html)
- typ/wersja przeglądarki
- język przeglądarki (np. polski)
- używany system operacyjny
- wewnętrzna rozdzielczość okna przeglądarki
- rozdzielczość ekranu
- aktywacja Javascript
- Java wł./wył.
- pliki cookie włączone / wyłączone
- głębia kolorów
- adres URL strony odsyłającej (strony poprzednio odwiedzonej)
- adres IP (jest anonimizowany)
- data i godzina dostępu lub rejestracji
- kliknięcia, ewent. lokalizacja połączenia (np. podczas korzystania ze strony FAQ i formularza kontaktowego)
- ewentualnie zawartość formularza (w przypadku pól tekstowych, np. imię i nazwisko oraz hasło, przekazywane są tylko informacje "wypełnione" lub "niewypełnione")
- określone kody błędów (np. w trakcie logowania na konto dm).
Dane przechowywane są w plikach dziennika naszego systemu. Analiza zbiorów danych pochodzących z tych plików pomaga w szybkiej identyfikacji usterek i ich niezwłocznej naprawie. W przypadku błędu w procesie logowania wyświetlamy na tej podstawie indywidualny komunikat o jego wystąpieniu. Ponadto, wykorzystujemy zapisy w pliku dziennika, aby wyświetlić najlepszy wynik wyszukiwania na naszej stronie z często zadawanymi pytaniami. Dzięki nim możemy kontrolować wydajność serwerów wciąż doskonaląc naszą ofertę. Tylko w wyjątkowych przypadkach używamy adresów IP do celów analizy nadużyć.
Wyżej wymienione cele stanowią nasz nadrzędny uzasadniony interes w przetwarzaniu danych, o którym mowa w art. 6 ust. 1 lit. f) RODO będąc też jednocześnie podstawą prawną ich przetwarzania. W tym kontekście nie dochodzi do analizy danych do celów marketingowych. Adresy IP usuwane są najpóźniej po 7 dniach, a dane przechowywane w plikach dziennika najpóźniej po 30 dniach.
Twoje kanały kontaktu z dm i usługi zintegrowane
Prosimy o zapoznanie się z przedstawionymi poniżej kanałami kontaktu z dm oraz podstawami przetwarzania danych w związku z taką komunikacją na gruncie RODO. Wskazujemy nadto na usługi społecznościowe zamieszczone na naszej stronie internetowej oraz podstawy ochrony danych na wypadek skorzystania z tych usług.
Formularze kontaktowe
Formularze kontaktowe
W razie jakiekolwiek pytań prosimy o kontakt z naszym działem obsługi klienta. Udostępniamy w tym celu formularz kontaktowy, z którego możesz skorzystać w kontakcie elektronicznym, na przykład do zapytań dotyczących Mojego dm oraz naszych usług, Twoich zamówień w naszym sklepie internetowym a także w kwestiach ogólnych dotyczących dm. Uwaga:
- Możesz również skontaktować się z nami mailowo pisząc na adres: info@dm.pl lub telefonicznie. Pamiętaj, że nasza korespondencja mailowa dotycząca Twojego zapytania początkowo odbywa się bez szyfrowania.
- Formularze kontaktowe służące dochodzeniu praw osoby, której dane dotyczą, na gruncie przepisów o ochronie danych włączono do treści niniejszej Polityki prywatności; patrz poniżej.
W przypadku nawiązania z nami kontaktu za pomocą tych opcji wykorzystamy Twoje dane do udzielenia odpowiedzi na złożone zapytanie, ewentualnej identyfikacji i korespondencji z Tobą, ewentualnie do obsługi procesu rejestracji w przypadku zgłoszeń na wydarzenia.
Podstawą prawną przetwarzania danych w związku z powyższym jest - w przypadku zapytań związanych z umową - art. 6 ust. 1 b) RODO. Podstawą prawną w zakresie zapytań kierowanych przez osoby, których dane dotyczą, jest wypełnienie obowiązku prawnego zgodnie z art. 6 ust. 1 c) RODO. W pozostałym zakresie art. 6 ust. 1 f) RODO, w oparciu o nasz nadrzędny uzasadniony interes polegający na efektywnym przetwarzaniu wpływających zapytań, dokumentowaniu wyników przetwarzania w przypadku pytań zwrotnych a także wypełnianiu obowiązków w zakresie odpowiedzialności.
Prowadzimy rejestrację wszystkich zapytań kierowanych do obsługi klienta zarządzając nimi w tzw. systemie ticketowym, który pozwala nam na ich systemową obsługę i dokumentuje każdy przypadek obsłużonego zapytania.
Z uwagi na termin przechowywania wynikający z przepisów prawa cywilnego wpisy w systemie obsługi zgłoszeń usuwane są z reguły najpóźniej w terminie 6 lat od ostatecznego załatwienia zgłoszenia. W przypadku złożenia zgłoszenia związanego z przepisami o ochronie danych zapis komunikacji zostanie usunięty najpóźniej w terminie 3 lat od ostatecznego zakończenia procedury. Podstawą prawną przetwarzania danych w ramach ww. przechowywania jest wypełnienie obowiązku prawnego, o którym mowa w art. 6 ust. 1 c) RODO.
Lokalizator skepów
Lokalizator skepów
Na stronie dm.pl oraz w aplikacji dm udostępniamy Ci wyszukiwarkę sklepów a także funkcje do wyszukiwania innych zagadnień z nim związanych (np. specjalnych produktów, asortymentu lub usług). Do tych celów wykorzystujemy materiał kartograficzny służący do wyświetlania lokalizacji na interaktywnej mapie.
Przetwarzamy datę i godzinę korzystania przez Ciebie z Lokalizatora sklepów, typ urządzenia, adres IP, adres URL strony odsyłającej, dane dotyczące użytkowania, informacje o systemie operacyjnym, losowo generowane identyfikatory oraz dane przeglądarki. Uzyskujemy także informacje o lokalizacji Twojego urządzenia w trakcie korzystania z Lokalizatora sklepów.
Informacji tych używamy jedynie do zlokalizowania użytkownika na mapie i wskazania mu najbliżej położonych sklepów. Możesz całkowicie wyłączyć śledzenie lokalizacji, dezaktywując usługę lokalizacyjną na swoim urządzeniu. W zależności od aparatu korzystanie z Twojej lokalizacji może wymagać Twojej wyraźnej zgody. Poza tym możesz w każdej chwili kontrolować dostęp do informacji o tym, gdzie znajduje się Twoje urządzenie, dezaktywując udostępnianie tej funkcji w jego ustawieniach. Ww. informacje nie są używane do tworzenia profilu ruchu. Adres IP usuwany jest po 30 dniach. Limit przechowywania plików cookie wysyłanych w związku z tym wynosi maksymalnie jeden rok.
Podstawą prawną przetwarzania danych jest nasz nadrzędny uzasadniony interes, o którym mowa w art. 6 ust. 1 f) RODO, polegający na udostępnieniu użytkownikowi naszej wyszukiwarki sklepów oraz innych związanych z nimi zagadnień do celów maksymalnie ułatwionej lokalizacji naszych usług. Jeżeli zgodnie z wytycznymi operatora Twojego systemu operacyjnego zostaniesz odrębnie poproszony o wyrażenie zgody na przetwarzanie, podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 a) RODO. Zgodę możesz odwołać w dowolnej chwili odpowiednio do powyższych opcji.
Przyciski mediów społecznościowych i kody QR
Przyciski mediów społecznościowych i kody QR
Na naszej stronie internetowej zamieściliśmy przyciski mediów społecznościowych (np. Facebooka, Instagrama i Kununu), które przekierują Cię bezpośrednio do tamtejszych witryn dm.
Przyciski zintegrowane z naszą stroną mają jedynie postać linku do odpowiednich usług. Po kliknięciu na osadzoną grafikę zostaniesz przekierowany na stronę odpowiedniego dostawcy, tzn. informacje o użytkowniku zostaną przekazane do odpowiedniego dostawcy dopiero w owej chwili.
Ponadto, zarówno na naszej stronie online jak i offline, udostępniamy od czasu do czasu w różnych miejscach kody QR będące linkami do różnych stron internetowych. Po ich zeskanowaniu możesz uzyskać dostęp do strony internetowej, która się za nim kryje. Spowoduje to przekazanie informacji o użytkowniku do odpowiedniego operatora witryny.
Informacje na temat procedur, którymi podlegają dane osobowe użytkownika podczas korzystania z tych stron internetowych, można znaleźć w odpowiednich przepisach o ochronie danych osobowych danego dostawcy lub operatora strony.
Filmy z YouTube
Filmy z YouTube
Gdzieniegdzie zobaczysz również filmy z YouTube zamieszczane na stronie tylko na zasadzie linku.
Po kliknięciu na osadzony film użytkownik zostanie przekierowany na stronę internetową danego dostawcy, tzn. informacje o użytkowniku zostaną przekazane do odpowiedniego dostawcy dopiero w owej chwili.
Informacje na temat procedur, którymi podlegają dane osobowe użytkownika podczas korzystania z tych stron internetowych, można znaleźć w odpowiednich przepisach o ochronie danych osobowych danego dostawcy lub operatora strony.
Większość używanych przez nas plików cookie to tak zwane "sesyjne cookies" usuwane po zakończeniu sesji przeglądania. Oprócz nich istnieją jeszcze inne - trwałe pliki cookie, które pozwalają nam rozpoznać Cię jako osobę odwiedzającą naszą stronę. Pliki cookie nie wyrządzają żadnych szkód na komputerze użytkownika ani nie zawierają wirusów
Używamy funkcjonalnych i technicznie niezbędnych plików cookie w niżej opisany sposób:
- funkcja logowania, żywotność: jedna sesja
- ewent. redukcja obciążenia, żywotność: jedna sesja
- funkcjonalność koszyka towarów, żywotność: 30 dni od ostatniej wizyty
- wykorzystanie technologii podczas wypełniania formularzy do celów rozróżnienia między danymi osobowymi a zautomatyzowanym przetwarzaniem maszynowym: m.in. przetwarzanie języka przeglądarki, wtyczek przeglądarki, ścieżki kliknięcia, daty i godziny wizyty, adresu IP, zachowania użytkownika, czasu spędzonego na stronie i danych wprowadzanych przez użytkownika. Maksymalny okres przechowywania wykorzystywanych w tym celu plików cookie wynosi 19 lat.
- Celem zapewnienia stabilności technicznej naszych aplikacji w chmurze oraz do celów identyfikacji i analizy problemów z wydajnością korzystamy z narzędzi do monitorowania i raportowania. Umożliwiają nam one monitorowanie serwerów, baz danych, narzędzi i usług za pośrednictwem platformy analizy danych opartej na oprogramowaniu jako usłudze (Software-as-a-Service). Przetwarzanie informacji o urządzeniu, lokalizacji geograficznej, adresu IP, identyfikatorów internetowych, danych z pliku dziennika. Maksymalny okres ważności plików cookie, z których korzystamy do tych celów, wynosi jeden dzień.
Podstawą prawną wyżej opisanych sposobów przetwarzania danych jest art. 6 ust. 1 f) RODO w oparciu o nasz nadrzędny uzasadniony interes polegający na zapewnieniu funkcjonalności naszych stron internetowych, jak najlepszym zabezpieczeniu systemów informatycznych lub zapobieganiu atakom i zakłóceniom naszej obecności w Internecie, zapewnieniu stabilności naszych aplikacji i wykrywaniu problemów z wydajnością.
Technologie służące zarządzaniu zgodą
Ponadto, w związku z prowadzeniem naszych witryn w Internecie oraz koniecznością wypełniania naszych obowiązków prawnych (w tym obowiązku dokumentacji), wykorzystujemy technologie zarządzania zgodą. Przetwarzane są przy tym dane dotyczące zgody i rezygnacji (opt-in/opt-out), adres URL strony odsyłającej, agent użytkownika, ustawienia użytkownika, identyfikator zgody, czas zgody, typ zgody, wersja szablonu i język banera. Dane dotyczące zgody przechowywane są przez Większość używanych przez nas plików cookie to tak zwane Dane dotyczące zgody przechowywane są przez okres 3 lat. Pliki cookie wykorzystywane w tym celu są ważne przez okres jednej sesji. Podstawą prawną przetwarzania danych jest wypełnienie obowiązku prawnego, o którym mowa w art. 6 ust. 1 c) RODO.
Tracking, projektowanie oparte na potrzebach, spersonalizowana obsługa konta dm
Na potrzeby spersonalizowanej obsługi w ramach naszego konta dm korzystamy z trackingu. Więcej informacji na temat konta dm znajdziesz tutaj.
Stosujemy tracking, aby zapewnić nie tylko dostosowanie naszych stron internetowych do rzeczywistych potrzeb użytkowników ale też ich stałą optymalizację. Prowadzimy monitoring również w celach statystycznej ewidencji korzystania z naszych stron oraz ich oceny, aby móc zoptymalizować ofertę dla naszych użytkowników. Jeśli zarejestrowałeś się zakładając konto dm, zebrane w ten sposób informacje pomogą nam jeszcze dokładniej dostosować i spersonalizować konto do Twoich potrzeb oraz dostarczyć interesujących Cię informacji.
Jeśli posiadasz konto dm, będziemy korzystać z technologii trackingu oferowanej przez SAS Institute GmbH i Dynamic Yield GmbH oraz Google Ireland Limited celem zapewnienia Ci jak najlepszej obsługi w ramach realizacji umowy o prowadzenie konta dm, oferty specjalnych funkcji na tym koncie oraz podniesienia atrakcyjności naszej witryny i usług online. Dzięki technologii śledzenia możemy się dowiedzieć, które witryny i usługi są dla Ciebie najbardziej atrakcyjne, które produkty najbardziej Cię interesują i jakie oferty powinniśmy Ci zaoferować.
Technologie SAS i Dynamic Yield pozwalają ponadto na przeprowadzenie testów A/B. Proces przypisywania do poszczególnych grup na potrzeby testów A/B sterowany jest przez Dynamic Yield i, jeśli wyrazisz na to zgodę, informacja o przypisaniu zostanie przesłane do tejże firmy, która korzysta na potrzeby testów między innymi z sesyjnych plików cookie. W ramach trackingu używamy sesyjnych plików cookie. Taki plik umożliwia nam spójne rejestrowanie Twoich odwiedzin na wielu posiadanych przez nas witrynach internetowych. Sesyjny plik cookie jest ustawiany na nowo za każdym razem, gdy odwiedzasz naszą stronę i wygasa, gdy ją opuścisz.
Ponadto na Twoje urządzenie wysyłane są tymczasowe pliki cookie umożliwiający nam pseudonimową identyfikację użytkownika jako osoby powracającej na nasze strony internetowe na podstawie identyfikatora pliku cookie lub identyfikatora użytkownika. Termin przechowywania wysłanych plików cookies wynosi dla technologii SAS i Google maksymalnie 2 lata a dla technologii Dynamic Yield 1 rok. Poza tym dane zebrane w oparciu o technologię SAS usuwane są po 3 latach, a w przypadku Dynamic Yield dane zebrane na podstawie identyfikatorów podlegają usunięciu po upływie 1 roku od chwili, gdy dla danego identyfikatora nie zebrano już żadnych dalszych danych. W przypadku technologii Google dane przesyłane przez nas i powiązane z plikami cookie usuwane są automatycznie po upływie 14 miesięcy. Przypominamy, że jeśli z końcem procedury zamówienia zarejestrujesz konto dm, sesja ta również będzie śledzona. Jeśli jesteś zalogowany na swoim koncie dm, podstawą prawną przetwarzania danych jest art. 6 ust. 1 b) RODO.
Jeśli użytkownik wyraził zgodę na korzystanie z SAS jako technologii statystycznej (SAS logged out customers) i/lub Dynamic Yield jako technologii statystycznej (Dynamic Yield logged out customers) i/ lub Google (Google Analytics logged out customers), dane zebrane na podstawie jego zgody zostaną przypisane do użytkownika jako zalogowanego klienta dm.
Technologie SAS i Dynamic Yield wykorzystywane są również w przypadku użytkowników, którzy nie są zalogowani, a wyrazili odpowiednią zgodę. Informacje na ten temat znajdziesz poniżej w sekcji "Klienci niezalogowani".
Klienci niezalogowani
Jeśli poruszasz się jako klient niezalogowany poza swoim kontem dm, technologie SAS Institute GmbH i/lub Dynamic Yield GmbH i/lub Google Ireland Limited podpowiadają nam, jakie strony i usługi są dla Ciebie szczególnie atrakcyjne, które produkty najbardziej interesujące i jakiej oferty potrzebujesz. Informują nas o ogólnym sposobie korzystania z naszych stron internetowych i aplikacji dm, pozwalają stale optymalizować naszą ofertę i wyświetlać na naszych stronach treści dostosowane do potrzeb użytkownika. Technologie SAS i Dynamic Yield wykorzystywane są ponadto do przeprowadzania testów A/B. Korzystamy z tych technologii tylko wtedy, gdy wyrazisz na to zgodę. Zapisywane informacje są pseudonimizowane. Jeśli kiedyś utworzysz konto dm, informacje zebrane za pośrednictwem SAS lub Dynamic Yield i/lub Google zostaną do niego przypisane. W pozostałym zakresie wskazujemy na informacje na temat SAS lub Dynamic Yield oraz Google zamieszczone powyżej.
Funkcje zaawansowane
Możesz korzystać z opisanych niżej funkcji zaawansowanych, pod warunkiem wyrażenia zgody.
Algolia
Algolia
Do celów optymalizacji wyników wyszukiwania, które wykorzystywane są na stronach wyników wyszukiwania, stronach przeglądu produktów, stronach redakcyjnych oraz na stronach wyszukiwania, korzystamy z technologii Algolia SAS. Tracking czyli śledzenie Twoich wcześniejszych zakupów, listy obserwowanych i koszyka zakupów umożliwia pozyskanie wyników wyszukiwania istotnych dla użytkownika lub osobiście do niego dostosowanych. W tym celu zamieszczamy tymczasowy plik cookie w jego przeglądarce. Plik ten pozwala nam na pseudonimizowaną identyfikację użytkownika jako osoby powracającej na naszą witrynę w oparciu o identyfikator pliku cookie. Inne dane dostępowe (w szczególności adres IP) są niezwłocznie anonimizowane.
Kanał YouTube
Kanał YouTube
W różnych miejscach naszej witryny internetowej pojawiają się filmy wideo od dostawcy YouTube, LLC, spółki zależnej Google Inc., lub od Google Ireland Limited. Nasze filmy YouTube zintegrowaliśmy z zaawansowanym trybem prywatności, co oznacza, że YouTube otrzymuje informacje, takie jak w szczególności adres IP, tylko wówczas, gdy użytkownik wyraził zgodę w sekcji zarządzania zgodą i obejrzał film. Nie posiadamy wiedzy na temat ewentualnego gromadzenia czy też wykorzystywania Twoich danych przez YouTube ani nie mamy na to wpływu.
Marketing i efektywność
Technologie, o których poniżej, podpowiadają nam, jakie treści mają dla Ciebie znaczenie, a to pozwala nam ulepszać wygląd naszej witryny. Dzięki nim, w przyszłości, będziemy mogli m.in. odpowiadać na Twoje potrzeby na naszych własnych a także zewnętrznych stronach web. Korzystamy z nim tylko w sytuacji, gdy użytkownik wyraził na to zgodę w ramach naszego narzędzia do zarządzania zgodą.
Adjust
Adjust
Na potrzeby naszej aplikacji dm korzystamy z usługi analitycznej Adjust firmy Adjust GmbH. Informacje Adjust wykorzystujemy celem dostosowania naszych działań reklamowych do użytkownika i jego zainteresowań, oceny skuteczności naszych kampanii promocyjnych oraz wprowadzenia ulepszeń. Jeśli w ramach niektórych kampanii marketingowych pobierzesz aplikację dm (np. po wejściu do App Store klikając na konkretny baner reklamowy), Adjust przeanalizuje sposób, w jaki z niej korzystasz (np. z których części usługi korzystałeś i jak często). Do tej analizy Adjust wykorzystuje identyfikatory mobilne, takie jak IDFA lub identyfikator usług Google Play, a także Twój pseudonimizowany adres IP. Jeśli nie jesteś zalogowany na swoim koncie dm, odpowiednie wyniki zostaną nam przekazane w formie zanonimizowanej.
Technologie Adjust wykorzystywane są również, aby umożliwić Ci korzystanie w aplikacji dm z funkcji Meta Pixel, Google Ads Conversion Tracking, Google Ads Remarketing i TikTok Advertising. W tym celu wykorzystywany jest interfejs do Adjust.
Bazaarvoice
Bazaarvoice
Usługi Bazaarvoice Inc., z których korzystamy, pozwalają nam przeanalizować opinie klientów na temat produktów na naszej stronie internetowej. Jest to narzędzie śledzące, które mierzy funkcje recenzji produktów i ankiet dla klientów oferowane również przez Bazaarvoice. Dzięki tej technologii możemy dostosowywać naszą ofertę w oparciu o przekazywane opinie, aczkolwiek tylko w sytuacji wyrażenia przez użytkowników zgody w sekcji zarządzaniu zgodą. W przeciwnym razie przełączamy Bazaarvoice w tryb "do not track", co w rezultacie powoduje wyłączenie śledzenia przez Bazaarvoice. Wyświetlanie i przesyłanie recenzji produktów nadal działa w trybie "do not track".
Datadog
Datadog
Datadog Performance Tracking jest usługą monitorowania użytkowników świadczoną przez Datadog, Inc., która pomaga nam w zapewnieniu prawidłowego działania strony internetowej poprzez pomiar istotnych parametrów technicznych, wykryciu już na wczesnym etapie wszelkich problemów, takich jak wydłużony czas ładowania, wysoki odsetek błędów lub ograniczona dostępność, oraz w jak najszybszym ich rozwiązaniu; jest istotnym wsparciem w podnoszeniu wydajności (np. szybkości ładowania) i poprawie możliwości zlokalizowania naszej witryny.
Meta Pixel (dawniej Facebook Pixel)
Meta Pixel (dawniej Facebook Pixel)
Piksel Meta firmy Meta Platforms Ireland Ltd. umożliwia w szczególności prezentowanie użytkownikom stron internetowych przebywających w sieciach społecznościowych Facebook i Instagram reklam opartych na zainteresowaniach (ads) w tychże sieciach oraz w powiązanej sieci reklamowej (Audience Network), tj. również na innych stronach internetowych. Podobnie mierzony i optymalizowany jest również wpływ tych reklam na konwersje. Korzystamy przy tym także z funkcji Custom Audience opartej na witrynie Meta, aby udostępniać grupy odbiorców zainteresowanym partnerom, aczkolwiek udostępnieniu podlegają wyłącznie nazwa i wielkość grup docelowych, co pozwala na wyświetlanie reklam zgodnych z zainteresowaniami. Nie dochodzi tutaj do wymiany żadnych danych osobowych i/lub statystycznych.
Do powyższych celów na stronie internetowej dm.de zaimplementowano odpowiedni tag firmy Meta, za pomocą którego w trakcie wizyty na danej stronie internetowej dochodzi do nawiązania bezpośredniego połączenie z serwerami Meta. W ten sposób do serwera Meta przekazywane są informacje o Twojej wizycie jak i o Twoim zachowaniu na tej stronie. Meta kojarzy te informacje z Twoim osobistym kontem użytkownika na Facebooku i/lub Instagramie i - jeśli odwiedzisz sieci społecznościowe Facebook, Instagram lub stronę partnera Meta Audience Network – możliwe, że zostaną Ci wyświetlone spersonalizowane reklamy odpowiadające Twoim zainteresowaniom.
Wraz ze spółką Meta Platforms Ireland Ltd. jesteśmy Współadministratorami danych osobowych przetwarzanych w związku ze zdarzeniami i tworzeniem grup docelowych odbiorców, dostarczaniem wiadomości handlowych i transakcyjnych oraz personalizacją funkcji i treści, a także poprawą i zapewnianiem bezpieczeństwa produktów firmy Meta. Umowę, którą w związku z powyższym zawarliśmy z Meta Platforms Ireland Ltd. celem określenia wzajemnej odpowiedzialności za przestrzeganie przepisów RODO, znajdziesz tutaj.
W ramach wspólnego przetwarzania danych osobowych użytkowników uzgodniliśmy z firmą Meta, że Meta odpowiada przede wszystkim za przekazywanie użytkownikom informacji o przetwarzaniu danych oraz umożliwianie im korzystania z praw przysługujących użytkownikom zgodnie z RODO jako osobom, których dane dotyczą. Więcej informacji dotyczących przetwarzania danych osobowych w Meta – m.in. na temat podstawy prawnej przetwarzania danych oraz sposobu dochodzenia przez użytkowników ich praw jako osób, których dane dotyczą, wobec Meta znajdziesz tutaj.
Ponadto skonfigurowaliśmy API konwersji Meta dla firmy Meta. Narzędzie to wykorzystujemy do przesyłania zaszyfrowanego adresu e-mail użytkownika do firmy Meta, o ile zostanie on podany przez użytkownika na naszej stronie internetowej w ramach zamówienia składanego w charakterze gościa lub po zalogowaniu. Adres e-mail jest szyfrowany w przeglądarce lub w Twojej aplikacji dm (po stronie klienta), a następnie przesyłany do dostawców, gdzie podlega dopasowaniu. Nie jest zatem przesyłany do dostawców bezpośrednio (w postaci zwykłego tekstu). Zaszyfrowane adresy e-mail, które nie zostaną rozpoznane, Meta natychmiast odrzuca. Celem powyższych działań jest poprawa jakości danych w ramach opisanego powyżej procesu śledzenia.
Google Ads Conversion Tracking
Google Ads Conversion Tracking
Google Conversion Tracking to usługa analityczna spółki Google Ireland Limited. Technologia ta wykorzystuje sygnalizatory internetowe (web beacon), piksele oraz pliki cookie. Jeśli wejdziesz na naszą stronę internetową za pośrednictwem reklamy Google, Google umieści plik cookie na Twoim urządzeniu (plik cookie konwersji) - dzięki temu zarówno my jak i Google zorientujemy się, że ktoś kliknął reklamę i został przekierowany na naszą stronę www. Informacje zbierane przez takie pliki cookie służą do tworzenia statystyk konwersji dla nas jako klienta Google Ads. Dzięki nim pozyskujemy Informacje o łącznej liczbie użytkowników, którzy kliknęli reklamę i zostali przekierowani na stronę z tagiem śledzenia konwersji.
Ponadto skonfigurowaliśmy interfejs Google Enhanced Conversions dla Google. Narzędzie to wykorzystujemy do przesyłania zaszyfrowanego adresu e-mail użytkownika do firmy Google, o ile zostanie on podany przez użytkownika na naszej stronie internetowej w ramach zamówienia składanego w charakterze gościa lub po zalogowaniu. Adres e-mail jest szyfrowany w przeglądarce lub w Twojej aplikacji dm (po stronie klienta), a następnie przesyłany do dostawców, gdzie podlega dopasowaniu. Nie jest zatem przesyłany do dostawców bezpośrednio (w postaci zwykłego tekstu). Zaszyfrowane adresy e-mail, które nie zostaną rozpoznane, Google natychmiast odrzuca. Celem powyższych działań jest poprawa jakości danych w ramach opisanego powyżej procesu śledzenia.
Google Ads Remarketing
Google Ads Remarketing
Korzystamy z technologii remarketingu firmy Google Ireland Limited, aby ponownie dotrzeć do użytkowników, którzy już kiedyś odwiedzili naszą witrynę, poprzez reklamy zgodne z ich zainteresowaniami na stronach sieci partnerskiej Google. Pliki cookie umożliwiają nam analizę zainteresowań użytkowników podczas ich wizyt na naszych stronach internetowych, a następnie wykorzystanie tej wiedzy do przygotowania odpowiedniej reklamy produktów. Jeżeli nasze reklamy odpowiadają ich zainteresowaniom, będą wyświetlane użytkownikom także w trakcie ich wizyt na stronach internetowych Google lub sieci partnerskiej Google. Jeśli użytkownik wyraził zgodę na powiązanie przez Google historii przeglądania stron internetowych i aplikacji z jego kontem Google oraz na wykorzystanie informacji z konta Google do personalizacji reklam, Google wykorzysta te dane dodatkowo do retargetingu na różnych urządzeniach. Wówczas, jeżeli użytkownik odwiedzając naszą witrynę jest zalogowany w Google, Google wykorzysta jego dane wraz z danymi użytkownika Google do utworzenia i zdefiniowania list grup docelowych do celów retargetingu na różnych urządzeniach.
Ponadto skonfigurowaliśmy interfejs Google Enhanced Conversions dla Google. Narzędzie to wykorzystujemy do przesyłania zaszyfrowanego adresu e-mail użytkownika do firmy Google, o ile zostanie on podany przez użytkownika na naszej stronie internetowej w ramach zamówienia składanego w charakterze gościa lub po zalogowaniu. Adres e-mail jest szyfrowany w przeglądarce lub w Twojej aplikacji dm (po stronie klienta), a następnie przesyłany do dostawców, gdzie podlega dopasowaniu. Nie jest zatem przesyłany do dostawców bezpośrednio (w postaci zwykłego tekstu). Zaszyfrowane adresy e-mail, które nie zostaną rozpoznane, Google natychmiast odrzuca. Celem powyższych działań jest poprawa jakości danych w ramach opisanego powyżej procesu śledzenia.
TikTok Advertising
TikTok Advertising
Narzędzie TikTok Advertising firmy TikTok Information Technologies UK Limited służy w szczególności do prezentowania reklam opartych na zainteresowaniach użytkownikom naszych stron internetowych w trakcie ich wizyt w sieci społecznościowej TikTok. Podobnie mierzony i optymalizowany jest wpływ tych reklam na konwersje. Korzystamy przy tym także z funkcji Custom Audience TikToka, aby udostępniać grupy odbiorców zainteresowanym partnerom, aczkolwiek udostępnieniu podlegają wyłącznie nazwa i wielkość grup docelowych, co pozwala na wyświetlanie reklam zgodnych z zainteresowaniami. Nie dochodzi tutaj do wymiany żadnych danych osobowych i/lub statystycznych.
Do powyższych celów na stronie internetowej dm.de zaimplementowano odpowiedni tag TikToka, za pomocą którego w trakcie wizyty na danej stronie internetowej dochodzi do nawiązania bezpośredniego połączenie z jego serwerami. W ten sposób do serwera TikToka przekazywane są informacje o Twojej wizycie jak i o Twoim zachowaniu na tej stronie. TikTok kojarzy te informacje z Twoim osobistym kontem użytkownika na TikToku i - jeśli odwiedzisz tę sieć społecznościową lub stronę partnera TikToka – możliwe, że zostaną Ci wyświetlone spersonalizowane reklamy odpowiadające Twoim zainteresowaniom.
Wraz ze spółką TikTok Information Technologies UK Limited wspólnie odpowiadamy za gromadzenie, przekazywanie i przetwarzanie danych osobowych dotyczących zdarzeń do celów usług pomiarowych i analitycznych Umowę, którą w związku z powyższym zawarliśmy ze spółkami TikTok celem określenia wzajemnej odpowiedzialności za przestrzeganie przepisów RODO, znajdziesz tutaj. W ramach wspólnego przetwarzania danych osobowych użytkowników uzgodniliśmy ze spółkami TikTok, że odpowiadają przede wszystkim za przekazywanie użytkownikom informacji o przetwarzaniu danych oraz umożliwianie im korzystania z praw przysługujących użytkownikom zgodnie z RODO jako osobom, których dane dotyczą. Więcej informacji dotyczących przetwarzania danych osobowych w TikTok – m.in. na temat podstawy prawnej przetwarzania danych oraz sposobu dochodzenia przez użytkowników ich praw jako osób, których dane dotyczą, wobec TikTok znajdziesz tutaj.
Ponadto skonfigurowaliśmy TikTok Events API dla TikToka. Narzędzie to wykorzystujemy do przesyłania zaszyfrowanego adresu e-mail użytkownika do TikTok, o ile zostanie on podany przez użytkownika na naszej stronie internetowej w ramach zamówienia składanego w charakterze gościa lub po zalogowaniu. Adres e-mail jest szyfrowany w przeglądarce lub w Twojej aplikacji dm (po stronie klienta), a następnie przesyłany do dostawców, gdzie podlega dopasowaniu. Nie jest zatem przesyłany do dostawców bezpośrednio (w postaci zwykłego tekstu). Zaszyfrowane adresy e-mail, które nie zostaną rozpoznane, TikTok natychmiast odrzuca. Celem powyższych działań jest poprawa jakości danych w ramach opisanego powyżej procesu śledzenia.
Citrus AD
Citrus AD
Jest to usługa świadczona przez Epsilon International UK Limited polegająca na ocenie interakcji z płatnymi reklamami produktów na naszych stronach internetowych. Informuje nas w szczególności, czy użytkownik obejrzał płatną reklamę i czy następnie zakupił produkt (zarówno online, jak i offline, jeśli korzystał z aplikacji dm).
Po kliknięciu (płatnej) reklamy na naszych stronach internetowych na urządzeniu użytkownika umieszczany jest plik cookie, który zarówno nam jak i CitrusAd pozwala zorientować się, że ktoś kliknął reklamę oraz powiązać ten fakt z ewentualną późniejszą transakcją zakupu. Informacje poddawane są analizie w zagregowanej, niespersonalizowanej formie i ewentualnie udostępniane partnerowi branżowemu, który zapłacił za reklamę produktu. Pliki cookie zachowują ważność przez dwa tygodnie. W razie ponownej aktywności użytkownika na naszej stronie w okresie tych dwóch tygodni okres ważności ulega przedłużeniu o kolejne dwa. Jeżeli użytkownik jest zalogowany na swoim koncie klienta, dane pochodzące z dokonanych przez niego zakupów mogą zostać powiązane w oparciu o jego zaszyfrowany numer klienta z kliknięciem w reklamy nawet po upływie dwutygodniowego okresu ważności pliku cookie.
Podstawa prawna, możliwości odwołania i dezaktywacji
Podstawą prawną przechowywania powyższych informacji lub dostępu do nich na urządzeniu końcowym jest § 25 ust. 1 TDDDG (ustawa o ochronie danych o usługach cyfrowych w telekomunikacji) oraz art. 6 ust. 1 lit. a) RODO w odniesieniu do późniejszego przetwarzania danych osobowych. Zgoda jest dobrowolna i może zostać w każdej chwili odwołana ze skutkiem na przyszłość za pośrednictwem ustawień zgody.
Szczegółowe informacje na temat plików cookie oraz innych stosowanych technologii, a także na temat opcji opt-in i opt-out można również znaleźć w naszych Ustawieniach zgody.
Dostęp do zarządzania zgodą można uzyskać tutaj.
Ustawienia te możesz znaleźć ponadto w aplikacji dm w sekcji "Moje konto" i dalej w podsekcji "Informacje prawne".
Dodatkowe opcje dezaktywacji znajdziesz zgodnie z poniższymi wskazówkami:
- Swoje preferencje dotyczące plików cookie lub śledzenia możesz ustawić w używanej przez Ciebie przeglądarce w odpowiednich ustawieniach.
- Przykładowo poprzez stronę YourAdChoices tutaj możesz uzyskać dostęp do mechanizmu wyboru firm z listy, którym zezwolisz na umieszczanie plików cookie oraz korzystanie z innych technologii w Twojej przeglądarce w celach personalizacji i analizy.
- Informacje i możliwości rezygnacji ze spersonalizowanych reklam w Google znajdziesz tutaj. W tym celu najpierw musisz się zalogować w Google.
- Tutaj użytkownicy mogą również w całości lub częściowo wyłączyć Google Ads związane z przeglądarką i urządzeniem.
- Istnieje też możliwość dezaktywacji funkcji retargetingu Meta. Informacje i możliwości dezaktywacji w Meta znajdziesz w funkcji retargetingu "Custom Audiences", dostęp tutaj. Do tych celów musisz najpierw zalogować się na Facebooku.
Konto dm, pozostałe opcje zamówienia i metody płatności
Poniżej informujemy o przetwarzaniu danych związanych z kontem dm, składaniem zamówień i realizacją płatności.
Możliwości składania zamówień i rejestracji, dostawa i zakres przetwarzania danych
Poniżej znajdziesz informacje o różnych formach składania zamówień i rejestracji w dm na naszych stronach internetowych oraz o związanym z tym przetwarzaniu danych.
Konto dm
Konto dm
Możesz zarejestrować się na naszym koncie Klienta ("konto dm"), gdzie otrzymasz spersonalizowane kompleksowe wsparcie zarówno w trakcie zakupów dokonywanych online jak i w sklepach stacjonarnych. Na podstawie danych o Twoich zakupach będziemy Ci przekazywać przykładowo rekomendacje produktów, newslettery a także spersonalizowane kupony. Udostępniamy także usługi ePAYBACK. Odnośnie newslettera i usług PAYBACK w dm prosimy uwzględnić także poniższe informacje.
W szczególności możesz:
- łatwo i szybko składać zamówienia za pomocą adresu e-mail i hasła
- zarządzać swoimi danymi osobowymi, takimi jak adres, adres e-mail i hasło
- przeglądać wszystkie zamówienia oraz ich status, korzystać z uproszczonej procedury zwrotu towarów
- wprowadać dane karty kredytowej (uproszczone przetwarzanie płatności)
- otrzymywać spersonalizowane rekomendacje produktów, indywidualne kupony (w zależności od warunków realizowane za pośrednictwem aplikacji dm, dm.de lub w formie papierowej) oraz porady
- zamówić newsletter dostosowany do Twoich potrzeb
- otrzymywać informacje o promocjach w naszych sklepach dm w Twojej okolicy
- uzyskiwać dostęp do swojego konta dm w podróży dzięki aplikacji dm
- składać wnioski reklamacyjne do naszego Centrum Obsługi
- w określonych przypadkach korzystać z uproszczonej procedury zwrotu
- rozmawiać z nami (perspektywicznie np. w ramach czatu/odpowiedzi na zapytania)
- korzystać z określonych usług PAYBACK.
W procedurze rejestracji gromadzimy następujące dane:
- zwrot grzecznościowy, nazwisko i imię
- adres email
- data urodzenia
- hasło
- ewentualnie dane PAYBACK
- rodzaj rejestracji i logowania.
W chwili rejestracji dodatkowo zapisywane lub generowane są następujące dane:
- Twój adres IP (podlega anonimizacji)
- data i godzina rejestracji
- (zabezpieczony) numer klienta.
W procedurze zamówienia nadal będziemy przetwarzać następujące dane:
- adres rozliczeniowy wraz z adresem dostawy
- podczas wprowadzania danych karty kredytowej: zaszyfrowany token
- sposób zapłaty.
Wykorzystujemy historię Twoich poprzednich reklamacji i zwrotów, aby ewentualnie umożliwić Ci dokonywanie ich w uproszczonej procedurze.
Informacje o newsletterze mailowym:
Newslettery dm wysyłamy pocztą elektroniczną, o ile użytkownik potwierdził wcześniej aktywację tej usługi podczas rejestracji lub na koncie klienta. W przypadku wyrażenia zgody na wysyłanie newsletterów, informacje o zachowaniu użytkownika, tj. o tym, na jakie produkty kliknął w newsletterze, również zostaną powiązane z jego kontem dm i wykorzystane do przygotowania dla niego jeszcze dokładniejszych informacji.
Informacje dotyczące powiadomień o ponownej dostępności:
Za pośrednictwem aplikacji dm wysyłamy do zalogowanych użytkowników powiadomienia o ponownej dostępności produktów. Warunkiem otrzymywania tych powiadomień za pośrednictwem wiadomości push jest ich aktywowanie na danej stronie szczegółów produktu oraz wyrażenie zgody na wysyłanie wiadomości push za pośrednictwem ustawień systemu operacyjnego Twojego urządzenia.
Informacje o Usługach PAYBACK w dm:
Możesz powiązać swoje konto dm z kontem PAYBACK uzyskując w ten sposób dostęp do innych usług PAYBACK w dm. Jeśli dodatkowo aktywowałeś na swoim koncie dm usługi PAYBACK, Twój numer klienta PAYBACK zostanie na stałe zapisany na Twoim koncie klienta. Informacje o ochronie danych osobowych dla usług PAYBACK w dm znajdziesz tutaj.
Zamówienia w trybie gościa
Zamówienia w trybie gościa
W naszym sklepie online możesz dokonywać zamówień nie tylko za pośrednictwem konta klienta dm ale też w trybie gościa.
Do realizacji procedury zamówienia potrzebujemy danych, takich jak:
- zwrot grzecznościowy, nazwisko i imię
- dane adresowe
- sposób zapłaty
- adres e-mail – do celów komunikacji.
Usługa odbioru ekspresowego
Usługa odbioru ekspresowego
W niektórych sklepach dm i w pewnych lokalizacjach oferujemy dodatkową usługę odbioru ekspresowego. Jej dostępność w poszczególnych sklepach dm możesz sprawdzić samodzielnie online.
Jeżeli użytkownik decyduje się na ekspresowy odbiór, sklep dm pakujący zamówienie, otrzyma również niżej wymienione informacje:
- zwrot grzecznościowy, nazwisko i imię
- adres e-mail
- produkty objęte Twoim zamówieniem.
Przekazywanie adresu e-mail użytkownika dostawcom usług pocztowych
Przekazywanie adresu e-mail użytkownika dostawcom usług pocztowych
Zamawiając produkty w sklepie online dm z dostawą do domu lub do punktu odbioru przesyłek otrzymasz na adres mailowy potwierdzenie zamówienia i wysyłki oraz wiadomość od dostawcy usług przewozowych DPD lub Inpost z ofertą możliwych opcji dostawy. DPD lub Inpost wyśle również wiadomości email i SMS z powiadomieniem o dostarczeniu paczki.
Przetwarzanie danych w oparciu o rozporządzenie w sprawie materiałów wybuchowych
Przetwarzanie danych w oparciu o rozporządzenie w sprawie materiałów wybuchowych
Od dnia 01.02.2021r. obowiązuje nowe rozporządzenie (UE) 2019/1148 w sprawie materiałów wybuchowych, którego celem jest zapobieganie niedozwolonej produkcji materiałów wybuchowych we własnym zakresie. dm prowadzi sprzedaż artykułów zawierających częściowo prekursory materiałów wybuchowych podlegające regulacji w rozumieniu tego rozporządzenia, takie jak aceton czy nadtlenek wodoru, co wiąże się z pewnymi obowiązkami po stronie dm, takimi jak w szczególności zgłaszanie za pośrednictwem naszych doradców prawnych podejrzanych transakcji, kradzieży i zaginięć do właściwego Krajowego Punktu Kontaktowego Komendy Głównej Policji. W przypadku podejrzanej transakcji przetwarzamy Twoje imię i nazwisko, adres lub adres dostawy, rodzaj i ilość artykułów, których dotyczy transakcja, na podstawie informacji podanych przez Ciebie jako Gość lub udostępnionych na Twoim (firmowym) koncie klienta celem realizacji obowiązków sprawozdawczych wynikających z ww. rozporządzenia.
Metody płatności
Poniżej znajdziesz informacje o metodach i warunkach płatności oraz związanym z tym przetwarzaniu Twoich danych osobowych. Realizując zakupy w naszym sklepie internetowym możesz wybrać spośród następujących opcji zapłaty: PayU (BLIK lub przelew), karta debetowa lub kredytowa (Mastercard, Visa), Google Pay i Apple Pay lub za pobraniem (gotówka lub karta) lub karta podarunkowa dm. W przypadku każdego zamówienia zastrzegamy sobie prawo do nieoferowania określonych metod płatności oraz wskazania na alternatywne metody zapłaty. Nasi klienci w wieku 16 i 17 lat mogą składać zamówienia za pomocą PayU lub za pobraniem do kwoty zakupu 200 zł. Klasyfikacja ta opiera się na zautomatyzowanej decyzji.
Oprócz poniższych informacji prosimy również o zapoznanie się z odpowiednimi przepisami o ochronie danych danego dostawcy usług płatniczych lub instytucji kredytowej.
PayU (BLIK lub przelew)
PayU (BLIK lub przelew)
Decydując się na dokonanie płatności w usłudze "BLIK" należy wybrać swój bank, wygenerować kod za pomocą aplikacji bankowej, a po wpisaniu go w odpowiednie pole potwierdzić płatność w aplikacji bankowej. Wprowadzenie tych danych następuje po zrealizowaniu zamówienia na stronach PayU. Zwracamy uwagę na przepisy dotyczące ochrony danych osobowych Twojego banku i operatora PayU (dostępne tutaj).
Do celów przelewu przesyłamy do PayU następujące dane osobowe dotyczące zamówienia: imię i nazwisko jak również adres e-mail, adres rachunku, ID transakcji, numer zamówienia, kwotę płatności oraz listę artykułów. W razie braku dostępności usług Twojego banku skorzystaj z innej alternatywnej metody płatności.
Decydując się na skorzystanie z płatności "przelewem bankowym" z PayU, po skompletowaniu zamówienia należy wybrać swój bank, zalogować się przez bankowość internetową i autoryzować przygotowany przelew podając TAN. Zamówienie zostanie zrealizowane po potwierdzeniu płatności przez PayU.
Na potrzeby realizacji zamówienia przesyłamy do PayU następujące dane: imię i nazwisko oraz adres email, adres rachunku, numer zamówienia, kwotę płatności, listę artykułów oraz ID transakcji.
dm otrzymuje informację zwrotną od PayU o powodzeniu lub niepowodzeniu transakcji przelewu. Przelew wymaga potwierdzenia przez Twój bank, co może nieco potrwać. Zamówienie uważa się za złożone dopiero po otrzymaniu potwierdzenia zamówienia. Aktualny status przelewu możesz sprawdzić korzystając z linku zamieszczonym w mailu od PayU. W związku z powyższym zwracamy uwagę na Politykę prywatności PayU dostępną tutaj.
Płatności kartą debetową lub kredytową
Płatności kartą debetową lub kredytową
W przypadku płatności dokonywanych kartą debetową lub kredytową dane osobowe są przez nas gromadzone, przetwarzane i przekazywane do instytucji wydającej kartę w celu przetworzenia płatności oraz spełnienia wymogów prawnych, takich jak uwierzytelnienie klienta zgodnie z dyrektywą UE w sprawie usług płatniczych PSD2. Są to: nazwisko posiadacza karty, numer karty, numer terminala, data ważności karty (miesiąc i rok), kraj pochodzenia karty, numer zamówienia, adres mailowy klienta, numer klienta, dane adresowe (ulica, uzupełnienie adresu, kod pocztowy, miasto i kraj), ID transakcji i numer referencyjny oraz opis zakupionego towaru, kwota i waluta.
W przypadku płatności kartą współpracujemy jako sprzedawca z jednym lub kilkoma agentami rozliczeniowymi. Agenci rozliczeniowi to zgodnie z ustawą o nadzorze nad usługami płatniczymi (ZAG) dostawcy usług płatniczych, którzy przyjmują i rozliczają transakcje płatnicze w naszym imieniu. Zarówno my jak i agenci rozliczeniowi odpowiadamy oddzielnie za przetwarzanie danych w naszych technicznych zakresach wpływu, tzn. jesteśmy odpowiedzialni za naszą sieć wewnętrzną aż do bezpiecznej transmisji przez Internet.
dm przekazuje zatem Twoje dane osobowe w ramach realizacji płatności zewnętrznym podmiotom świadczącym usługi płatnicze.
Dane dotyczące płatności kartą nie są przekazywane za pośrednictwem naszych systemów do krajów trzecich. W związku z tym należy dodatkowo uwzględnić informacje o ochronie danych osobowych odpowiednich dostawców, również w odniesieniu do przetwarzania danych w krajach trzecich. Agenci rozliczeniowi przekazują Twoje dane celem autoryzacji i realizacji Twojej płatności do systemu kart płatniczych poza Europejskim Obszarem Gospodarczym na odpowiednich i uzgodnionych zasadach (binding corporate rules, Standard Contractual Clauses).
Google Pay lub Apple Pay
Google Pay lub Apple Pay
W przypadku korzystania z usług Google Pay lub Apple Pay transmisja danych z naszej strony przebiega analogicznie jak w przypadku standardowej płatności za pomocą wybranego przez Ciebie środka płatniczego/metody płatności z Twojego Portfela. Jeżeli wybrałeś przykładowo kartę kredytową jako metodę płatności za pomocą Google Pay lub Apple Pay, obowiązują nasze informacje dotyczące płatności kartą kredytową. W związku z tym informacje o transferze danych znajdziesz w sekcji poświęconej danej metodzie zapłaty. Nie przekazujemy żadnych danych osobowych bezpośrednio do Google lub Apple. Więcej informacji na ten temat znajdziesz w Polityce prywatności firmy Google dostępnej tutaj oraz firmy Apple - tutaj.
Za pobraniem
Za pobraniem
W przypadku płatności za pobraniem zapłata za towar następuje bezpośrednio na ręce kuriera DPD lub Inpost w chwili jego przekazania. Oprócz Twojego nazwiska i danych adresowych dostawca usług przewozowych otrzyma również kwotę Twojego zamówienia, która ma zostać pobrana w celu realizacji zakupu. Kwota faktury może być zapłacona gotówką lub kartą. Terminale przewoźników paczek akceptują następujące karty lub metody płatności: Visa, Visa Electron, VPay, MasterCard, Debit MasterCard, MasterCard Electronic, Maestro i BLIK. Należy przestrzegać przepisów dotyczących ochrony danych osobowych obowiązujących w Twoim banku oraz przepisów dotyczących ochrony danych kuriera DPD lub Inpostu dostępnych tutaj.
Płatność punktami PAYBACK
Płatność punktami PAYBACK
Jeżeli korzystasz z usług PAYBACK w dm, możesz dodatkowo zapłacić za zakup punktami PAYBACK. W tym celu wciąż jednak musisz wybrać na stronie zamówienia podstawową metodę płatności, taką jak PayPal, zakup na rachunek itp. Na stronie końcowej realizacji zamówienia możesz wtedy już zapłacić dodatkowo punktami PAYBACK°. Zostaniesz przekierowany do PAYBACK, skąd po dokonaniu uwierzytelnienia przy użyciu swoich danych dostępowych powrócisz z powrotem na naszą witrynę.
Podstawa prawna przetwarzania i usuwania danych
W celu świadczenia usług dm oraz realizacji zamówień naszych użytkowników przetwarzamy ich dane na podstawie zawartych umów. Podstawą prawną przetwarzania danych jest zatem art. 6 ust. 1 b) RODO.
Z uwagi na konieczność przeciwdziałania nadużyciom w zakresie zakupu online cyfrowych kart podarunkowych oraz zwiększone ryzyko wystąpienia takich nadużyć w ramach transakcji i użytkowania konieczne jest prowadzanie automatycznych kontroli mających na celu przeanalizowanie takich anomalii. Podstawę prawną stanowią tutaj przepisy art. 6 ust. 1 b) w zw. z art. 22 ust. 1 a) RODO.
Dane przetwarzane przez naszego usługodawcę w ramach audytu będą tam przechowywane przez okres trwania stosunku umownego zawartego pomiędzy nami a usługodawcą oraz analizowane i przetwarzane do celów prewencji nadużyć.
Dane dotyczące anulowanych zamówień na zakup cyfrowych kart podarunkowych będą przechowywane w naszych systemach przez 2 lata, po czym zostaną usunięte.
Podstawą prawną powyższego przetwarzania i przechowywania danych jest art. 6 ust. 1 f) RODO w oparciu o nasz nadrzędny uzasadniony interes polegający na jak najlepszym śledzeniu i zapobieganiu nadużyciom zakupowym związanym z cyfrowymi kartami podarunkowymi.
Podstawą prawną wysyłki newslettera dm jest Państwa zgoda, o której mowa w art. 6 ust. 1 a) RODO. Podstawą prawną analizy zachowań użytkownika związanych z korzystaniem z biuletynu jest wówczas umowa zawarta z nim w ramach konta dm, art. 6 ust. 1 b) RODO. Jeśli chcesz zrezygnować z newsletterów, możesz w każdej chwili odwołać swoją zgodę na ich otrzymywanie ze skutkiem na przyszłość nie ponosząc przy tym żadnych kosztów poza kosztami transmisji odpowiednio do stawek podstawowych. Kliknij link rezygnacji z subskrypcji znajdujący się w każdym newsletterze lub skorzystaj z funkcji rezygnacji z reklamy w naszym formularzu kontaktowym tutaj. Niezwłocznie zaprzestaniemy gromadzenia informacji zbieranych za pośrednictwem newslettera. Dane, które zostały już zebrane za pośrednictwem newslettera i przypisane do Twojego konta dm, zostaną usunięte z chwilą usunięcia przez Ciebie tego konta.
Podstawą prawną wysyłania powiadomień o ponownej dostępności jest Twoja zgoda, o której mowa w art. 6 ust. 1 a) RODO. Możesz ją odwołać w każdej chwili ze skutkiem na przyszłość, dokonując ponownie dezaktywacji na stronie szczegółów danego produktu i/lub wyłączając zgodę na wysyłanie wiadomości push za pośrednictwem systemu operacyjnego Twojego urządzenia. Dane dotyczące Twojego zainteresowania dostępnością w przypadku dezaktywacji na stronie szczegółów produktu zostaną usunięte, najpóźniej zaś po wysłaniu wiadomości dotyczącej ponownej dostępności.
Przetwarzanie danych w związku z powiązaniem kont oraz korzystaniem z usług PAYBACK w dm odbywa się na podstawie odrębnego zlecenia świadczenia usług. Podstawę prawną stanowi art. 6 ust. 1 b) RODO.
Podstawą prawną przekazywania adresu email odpowiedniemu dostawcy usług kurierskich oraz korzystania z adresu poczty elektronicznej jest art. 6 ust. 1 f) RODO, w oparciu o nasz nadrzędny uzasadniony interes polegający na możliwości oferowania naszym klientom usług powiadamiania, a tym samym na tym na kształtowaniu wysyłki w sposób jak najbardziej przyjazny dla klienta.
Podstawą prawną przetwarzania danych na podstawie rozporządzenia w sprawie surowców wybuchowych jest wypełnienie obowiązku prawnego zgodnie z art. 6 ust. 1 c) RODO w zw. z art. 9 ust. 4 rozporządzenia w sprawie surowców wybuchowych. Rejestracja i zarządzanie wszystkimi zgłoszeniami odbywa się elektronicznie w tzw. systemie ticketowym, który umożliwia nam systemowe zarządzanie oraz centralne sterowanie procesami. Wpisy dokonywane w tym systemie usuwane są odpowiednio do terminów archiwizacji dokumentów księgowych z reguły najpóźniej po upływie 6 lat.
Podstawą decyzji o rodzaju oferowanych użytkownikom metod płatności jest nasz nadrzędny prawnie uzasadniony interes polegający na zminimalizowaniu ryzyka braku zapłaty na podstawie art. 6 ust. 1 f) RODO.
Przekazanie danych dotyczących płatności odbywa się w szczególności w celu weryfikacji i realizacji zapłaty dokonywanej przez użytkownika na naszą rzecz jako podmiotu handlowego na podstawie art. 6 ust. 1 b) RODO. Podstawą wykorzystania danych wykraczającego poza ww. zakres do celów przewidzianych prawem, takich jak zwalczanie prania pieniędzy lub postępowanie karne, mogą być przepisy art. 6 ust. 1 c) RODO.
Twoje dane osobowe zostaną usunięte bezpośrednio z chwilą likwidacji konta dm, które możesz zamknąć w dowolnym momencie. W każdej chwili możesz również zmienić dane na swoim koncie dm.
Możemy usunąć konto dm po pewnym okresie jego nieaktywności. Ma to miejsce w przypadku braku logowania do konta dm klienta na przestrzeni ostatnich 4 lat, niekorzystania z jakichkolwiek usług PAYBACK oraz braku aktywności związanej z newsletterem w ciągu ostatnich 2 lat. Podstawą związanego z powyższym przetwarzania danych są przepisy art. 6 ust. 1 f) RODO w oparciu o nasz nadrzędny uzasadniony interes polegający na uwzględnieniu zasady minimalizacji danych.
W razie dokonania przez użytkownika zakupu za pomocą konta dm lub w trybie gościa składającego zamówienie, dane dotyczące tej transakcji (takie jak imię i nazwisko, adres, dane dotyczące płatności i dane towaru) będą przechowywane z uwagi na zobowiązania podatkowe i handlowe przez okres 6 lat. Podstawą prawną jest w tym przypadku wypełnienie obowiązku prawnego, o którym mowa w art. 6 ust. 1 c) RODO. Okres przechowywania rozpoczyna się 1.01. roku następującego po zakupie a kończy 6 lat później. Po upływie tego okresu dane zostaną odpowiednio usunięte. Powyższe nie dotyczy przetwarzania danych wykraczającego poza ten zakres z uwagi na przepisy ustawowe (np. przepisy o przeciwdziałaniu praniu pieniędzy).
PAYBACK
Zbieranie punktów:
Numer klienta PAYBACK przetwarzamy do celów gromadzenia punktów PAYBACK za zamówienia w naszym sklepie internetowym, jeśli zostały wprowadzone ręcznie w trakcie składania zamówienia. Dane użytkownika przekazywane są celem naliczenia zebranych punktów PAYBACK oraz – w zakresie, w jakim posiadamy jego zgodę na reklamę i prowadzenie badań rynkowych, – Payback, tj. Loyalty Partner Polska sp. z o.o. z o.o. z siedzibą przy ul. Towarowej 28 w Warszawie. Przetwarzanie danych w związku z gromadzeniem punktów odbywa się na podstawie umowy. Podstawę prawną stanowią przepisy art. 6 ust. 1 b) RODO.
Reklama i badania rynkowe:
Jeżeli użytkownik wyraził zgodę na reklamę i prowadzenie badań rynkowych, dane przetwarzane są na podstawie art. 6 ust. 1 a) RODO. W każdej chwili może wycofać swoją zgodę ze skutkiem na przyszłość pisemnie na adres: PAYBACK Service Office, Al. Konstytucji 3 Maja 11, 96-200 Rawa Mazowiecka lub telefonicznie pod numerem 801 044 440 (koszt połączenia uzależniony jest od taryfy operatora). Więcej informacji na temat zgody na reklamę i prowadzenie badań rynkowych znajdziesz tutaj. Odnośnie powyższej zgody prosimy również o zapoznanie się z dalszymi informacjami na temat wykorzystania danych do celów planowania reklam oraz monitorowania wyników w oparciu o nadrzędny uzasadniony interes oraz na podstawie art. 6 ust. 1 f) RODO. Informacje na ten temat można znaleźć w ogólnych uwagach dotyczących ochrony danych ramach uczestnictwa w programie PAYBACK tu.
Wspólna odpowiedzialność:
Zarówno my jak i Loyalty Partner Polska sp. z o.o. ponosimy po części wspólną odpowiedzialność za określony rodzaj przetwarzania Twoich danych osobowych w związku z uczestnictwem w programie PAYBACK na zasadzie Współadministratorów. Podział kompetencji w zakresie ochrony danych przez poszczególny podmiot określony jest w takim przypadku zawartą umową. PAYBACK udostępni użytkownikowi na żądanie zasadniczą treść tych umów. Dane kontaktowe PAYBACK znajdziesz tutaj.
Aplikacja dm
Poniżej informujemy o rodzaju danych gromadzonych za pomocą aplikacji dm oraz o sposobie ich wykorzystania. Wyjaśniamy ponadto, jak i które dane przesyłane są przez używane przez Cebie urządzenia mobilne.
Ogólne informacje na temat korzystania z aplikacji
Oferty powiązane z aplikacją dm stanowią mobilny odpowiednik konta dm w Internecie. Ponadto korzystanie z aplikacji dm podczas zakupów w sklepach dm łączy te zakupy offline z naszą ofertą online.
Na potrzeby korzystania z funkcji aplikacji dm należy zapewnić aplikacji dostęp do różnych funkcji i danych urządzenia mobilnego użytkownika. Wymagana jest autoryzacja dostępu do komunikacji sieciowej, aby aplikacja dm mogła nawiązać z nami połączenie przez Internet.
Przetwarzanie danych przy uruchamianiu aplikacji dm
Przetwarzanie danych przy uruchamianiu aplikacji dm
Podczas korzystania przez Ciebie z aplikacji nasz system może gromadzić niże wymienione dane i informacje o urządzeniu dostępowym (pliki dziennika/dzienniki analizy błędów):
- adres IP- podlega jak najszybszej anonimizacji
- wersja i język aplikacji
- system operacyjny i wersja
- typ, nazwa, producent i język urządzenia
- ustawienia/specyfika urządzenia, takie jak aktywacja trybu ciemnego, ustawienia czasu systemowego
- dostawca sieci/sieć (status sieci), geolokalizacja sieci
- data i godzina użycia
- unikalny identyfikator (instalacji) służący do analizy błędów, wykluczania nieaktualnych wersji aplikacji, zarządzania zgodą, testów A/B
- kraj (wybrany przez klienta), również do wyboru opcji zarządzania zgodami
- dzienniki awarii i metryki wydajności nie dotyczące użytkownika, a także dodatkowe dane diagnostyczne
- uruchamianie aplikacji.
Dane przechowywane są w naszych systemach. Celem analizy tych zbiorów danych z plików dziennika jest sprawniejsza identyfikacja błędów oraz możliwość ich jak najszybszego usunięcia. Dzięki temu, także w ramach testów A/B, możemy optymalizować funkcjonalność aplikacji, monitorować jej stabilność techniczną i kontrolować wydajność serwerów. Ponadto weryfikowanajest ważność wersji aplikacji - nieprawidłowe wersje są blokowane, aby zapobiec ich dalszemu używaniu.
Podstawą gromadzenia i przetwarzania danych bezpośrednio służącego udostępnianiu aplikacji dm jest art. 6 ust. 1 b) RODO. Podstawą dodatkowego przetwarzania danych w wyżej wymienionych celach jest zaś nasz nadrzędny uzasadniony interes polegający na przetwarzaniu danych na podstawie art. 6 ust. 1 f) RODO. Nie dokonujemy w związku z tym żadnych analiz danych do celów marketingowych. Dane zapisane w plikach dziennika są usuwane najpóźniej po 30 dniach.
Celem uzyskania informacji na temat technologii zarządzania zgodami zapoznaj się z wyjaśnieniami w zamieszczonej powyżej.
Przetwarzanie danych podczas logowania
Przetwarzanie danych podczas logowania
Wyszukiwanie produktów jest możliwe również bez konieczności logowania się do aplikacji dm.
Po zalogowaniu do aplikacji dm za pomocą konta dm uzyskujesz m.in. dostęp do następujących funkcji:
- funkcje konta dm
- dopasowane rekomendacje produktów i spersonalizowane kupony
- możliwość dokonywania zakupów online w naszym sklepie i przeglądania już zakupionych produktów
Jeśli w ramach logowania zalogujesz się za pomocą danych dostępowych do swojego konta dm, będziemy przetwarzać również inne dane:
- dane Twojego konta dm, takie jak numer klienta i zachowania zakupowe
Aplikacja nie rejestruje unikalnego numeru identyfikacyjnego Twojego mobilnego urządzenia.
Dane, które ewentualnie zostaną zebrane poza obszarem logowania w trakcie wyszukiwania produktów, są przez nas przetwarzane celem udostępnienia użytkownikom przeglądu naszych produktów nawet bez logowania.
Gromadząc i przetwarzając dodatkowe dane chcemy umożliwić Ci kompleksowe korzystanie z aplikacji dm. Takie przetwarzanie danych odbywa się na podstawie umownej w ramach programu dm zgodnie z art. 6 ust. 1 b) RODO.
Odinstalowanie aplikacji dm skutkuje natychmiastowym wstrzymaniem gromadzenia bądź zbierania informacji. W przypadku usunięcia konta dm dane zebrane przez aplikację dm i przypisane do Twojego konta dm nie będą już mogły być powiązywane z Twoim kontem. Możesz to zrobić w dowolnej chwili. Podobnie w każdym momencie możesz zmienić dane na swoim koncie dm.
Jeżeli dokonałeś zakupu używając swojego konta dm, dane dotyczące tego zakupu (takie jak imię i nazwisko, adres, dane dotyczące płatności i dane produktu) będą przechowywane ze względu na zobowiązania podatkowe i handlowe przez 6 lat. Okres ten rozpoczyna się 1 stycznia roku następującego po zakupie i kończy 6 lat później. Po upływie tego okresu dane zostaną odpowiednio usunięte. Podstawą prawną przetwarzania danych w ramach ww. przechowywania jest art. 6 ust. 1 c) RODO.
Uprawnienia aplikacji
Warunkiem zapewnienia użytkownikom możliwości korzystania z funkcji aplikacji dm jest umożliwienie jej dostępu do różnych funkcji i danych Twojego urządzenia mobilnego.
Dostępu do funkcji aparatu
Dostępu do funkcji aparatu
Wykorzystujemy dostęp do aparatu, aby umożliwić Ci skanowanie kodów kreskowych np. z produktów i otwieranie strony danego artykułu. Uzyskanie dostępu do funkcji aparatu w urządzeniu jest zatem konieczne i z wyprzedzeniem zostaniesz poproszony o udzielenie na to wyraźnej zgody. Poza tym w każdej chwili możesz kontrolować dostęp do kamery swojego urządzenia wyłączając aktywację funkcji w
Podstawą prawną są przepisy art. 6 ust. 1 a) RODO, w związku z czym użytkownik proszony jest o wyrażenie zgody odrębnie, zgodnie ze specyfikacją operatora systemu operacyjnego. Zgodę możesz odwołać w dowolnej chwili korzystając z ww. wymienionych opcji.
Powiadomienia Push
Powiadomienia Push
Aplikacja korzysta również z usług push oferowanych przez producentów systemów operacyjnych. Chodzi tu o wiadomości tekstowe, które mogą pojawiać się na wyświetlaczu Twojego urządzenia i aktywnie informować o procesach zachodzących w aplikacji, ofertach itp. W zależności od systemu operacyjnego użytkownik jest wcześniej proszony o zgodę na ich otrzymywanie. W każdej chwili możesz zawiesić otrzymywanie usług push, jeśli nie korzystasz z aplikacji, wylogowując się ze swojego konta dm w aplikacji. Ponadto odbieranie wiadomości push można też kontrolować za pomocą systemu operacyjnego smartfona.
W przypadku wystosowania do użytkownika prośby o udzielenie odrębnej zgody zgodnie z wytycznymi operatora systemu operacyjnego, podstawą prawną przetwarzania będzie art. 6 ust. 1 a) RODO. Zgoda można odwołać w dowolnej chwili odpowiednio do wyżej wymienionych opcji. O ile użytkownik nie zostanie wyraźnie poproszony o zgodę, naszym nadrzędnym uzasadnionym interesem w rozumieniu podstawy prawnej art. 6 ust. 1 f) RODO będzie możliwość zapewnienia użytkownikom jak najlepszej obsługi w ramach naszych usług oraz możliwość informowania ich o nowościach w aplikacji oraz innych wiadomościach. Również w tym przypadku możesz w każdej chwili kontrolować otrzymywanie usług push za pomocą systemu operacyjnego swojego smartfona.
Lokalizator sklepów
Lokalizator sklepów
Korzystanie z lokalizatora sklepów przy użyciu smartfona z automatycznym wyświetlaniem najbliższych sklepów (bez ręcznego wprowadzania kodu pocztowego) wymaga udzielenia zgody na udostępnienie lokalizacji w systemie operacyjnym. Udostępnianie lokalizacji również możesz kontrolować w dowolnej chwili za pomocą systemu operacyjnego swojego smartfona. Więcej informacji na ten temat znajdziesz we wcześniejszych akapitach Polityki prywatności.
Tracking
Dążąc do projektowania aplikacji dm odpowiednio do Twoich potrzeb korzystamy - pod warunkiem uzyskania Twojej zgody w ramach naszego systemu zarządzania zgodą - z różnych technologii śledzenia. Z punktu widzenia aplikacji dm istotne są tutaj technologie SAS, Dynamic Yield, Algolia, Youtube, Adjust, Bazaarvoice, Meta/TikTok/Google Ads za pośrednictwem interfejsu Adjust, i CitrusAd. Szczegółowe informacje na ten temat znajdziesz we wcześniejszych akapitach Polityki Prywatności.
Odbiorcy, gwarancje i bezpieczeństwo, ochrona danych w mediach cyfrowych
Poniżej informujemy o możliwych odbiorcach przetwarzanych danych, warunkach, na jakich możemy przetwarzać je również w państwach trzecich, oraz ogólnie o bezpieczeństwie naszej witryny internetowej. Ponadto znajdziesz tu informacje na temat przechowywania i pobierania informacji z Twojego urządzenia.
Kategorie odbiorców i przekazywanie danych do państw trzecich
Kategorie odbiorców:
Co do zasady nie przekazujemy danych naszych użytkowników osobom trzecim, chyba że jesteśmy do tego prawnie zobowiązani (np. na żądanie organów ścigania) lub wymaga tego realizacja procesów biznesowych lub wykorzystujemy je w ramach umowy powierzenia przetwarzania danych. We wszystkich przypadkach ściśle przestrzegamy wymogów prawnych.
Umowy powierzenia przetwarzania danych zawierane są przykładowo z dostawcami usług spedycyjnych, dostawcami usług płatniczych, dostawcami usług zarządzania towarami, dostawcami usług przetwarzania zamówień, dostawcami usług hostingowych, agencjami komunikacyjnymi, zewnętrznymi centrami obsługi telefonicznej lub dostawcami usług IT.
O ile zachodzi prawny obowiązek przekazania danych (np. na żądanie organów ścigania), przekazujemy żądane informacje na podstawie art. 6 ust. 1 c) RODO. W razie braku odpowiedniego zobowiązania, po wyważeniu interesów (np. celem zapobieżenia zagrożeniom dla bezpieczeństwa państwa lub bezpieczeństwa publicznego, celem ścigania przestępstw lub w związku z roszczeniami cywilnoprawnymi) przetwarzanie danych w zmienionych celach i związane z tym przekazywanie informacji, np. organom ścigania lub sądom, może odbywać się na podstawie przepisów.
Przetwarzanie danych w państwach trzecich:
Możliwe jest przy tym także przekazywanie danych do innych krajów, w których wyżej wymienieni partnerzy umowni posiadają swoją siedzibę lub prowadzą przetwarzanie danych. Są to przede wszystkim kraje Europejskiego Obszaru Gospodarczego (EOG) a także poszczególne kraje spoza EOG, w szczególności USA. W takich krajach mogą obowiązywać przepisy o ochronie danych, które różnią się i zapewniają niższy poziom ochrony niż przepisy UE, co przykładowo może skutkować przetwarzaniem Twoich danych przez organy w celach kontrolnych i monitorujących, ewentualnie bez możliwości skorzystania ze środków prawnych. W przypadku przetwarzania danych osobowych poza UE oraz braku decyzji stwierdzającej odpowiedni stopień ochrony Komisji Europejskiej zapewniamy odpowiednie zabezpieczenia, w tym zawarcie unijnych standardowych klauzul umownych dotyczących przekazywania danych. Tekst umowny standardowych klauzul UE o ochronie danych oraz decyzji stwierdzających odpowiedni stopień ochrony znajdziesz na stronie internetowej Komisji Europejskiej, zaś standardowe klauzule umowne UE oraz decyzje stwierdzające odpowiedni stopień ochrony udostępniamy odpowiednio tutaj i tutaj.
Bezpieczeństwo i prywatność w telemediach
Bezpieczny transfer danych:
Twoje dane osobowe przesyłamy bezpiecznie w postaci kodowanej korzystając z protokołu szyfrowania TLS. Stosujemy środki techniczne i organizacyjne w celu zabezpieczenia naszych stron internetowych oraz innych systemów przed utratą, zniszczeniem, dostępem, modyfikacją lub przetwarzaniem danych naszych użytkowników przez osoby nieuprawnione.
Ochrona danych w mediach cyfrowych i urządzenia końcowe:
Oferujemy możliwość korzystania z naszych mediów cyfrowych anonimowo lub pod pseudonimem, o ile jest to technicznie możliwe i uzasadnione. Możesz używać pseudonimu w szczególności, jeśli nie przesyłasz recenzji produktów, nie tworzysz konta dm ani nie składasz zamówień online. Anonimowe korzystanie z naszych telemediów jest możliwe pod warunkiem wprowadzenia odpowiednich ustawień w zarządzaniu zgodą oraz przy założeniu, że adresy IP zbierane są automatycznie a na ich podstawie możliwe jest utworzenie osobistych odniesień. O ile zgodnie z ustawą o ochronie danych i ochronie prywatności w telekomunikacji i usługach cyfrowych (TDDDG) zachodzi wymóg uzyskania zgody na przechowywanie lub dostęp do informacji w urządzeniu końcowym użytkownika, informujemy o tym w odpowiednich miejscach. W pozostałych przypadkach dostęp do informacji lub ich przechowywanie w urządzeniu końcowym użytkownika uzyskiwany jest tylko w takim zakresie, w jakim jest to absolutnie konieczne do świadczenia usługi telemedialnej, której użytkownik wyraźnie zażądał. Dostęp lub przechowywanie danych odbywa się na podstawie przepisów.
Prawa osób, których dane dotyczą, oraz kontakt w sprawie ochrony danych
Poniżej znajdziesz informacje o prawach, jakie przysługują Ci na mocy RODO w związku z przetwarzaniem Twoich danych osobowych przez dm, oraz o dostępnych formach kontaktu w sprawie dochodzenia przez Ciebie praw i składania zapytań do naszego inspektora ochrony danych.
Prawa osób, których dane dotyczą, i zapytania
Masz prawo do informacji o przetwarzaniu Twoich danych osobowych, prawo do ich przenoszenia oraz, w stosownych przypadkach, usunięcia, sprostowania, ograniczenia przetwarzania i/lub sprzeciwu wobec przetwarzania tych danych, a także prawo do wniesienia skargi do organu nadzoru.
Wnioski o udzielenie informacje o danych oraz ich usunięcie, a także rezygnację z reklam można składać za pomocą następujących formularzy:
Szczegółowe informacje o Twoim prawie do sprzeciwu zgodnie z art. 21 RODO
Z przyczyn związanych z Twoją szczególną sytuacją masz prawo w dowolnej chwili wnieść sprzeciw wobec przetwarzania danych osobowych, które Ciebie dotyczą, opartego na naszym nadrzędnym prawnie uzasadnionym interesie, którego podstawą prawną są przepisy art. 6 ust. 1 lit. f) RODO, w tym profilowania na podstawie tych przepisów (art. 4 nr 4 RODO).
W przypadku wniesienia sprzeciwu zaprzestaniemy przetwarzania Twoich danych osobowych, chyba że będziemy w stanie wykazać istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub przetwarzanie służy do ustalenia, dochodzenia lub obrony roszczeń prawnych. Jeżeli Twój sprzeciw dotyczy przetwarzania Twoich danych w celach reklamowych, na podstawie art. 6 ust. 1 f) RODO niezwłocznie zaprzestaniemy przetwarzania danych bez dalszej weryfikacji. Dotyczy to również związanego z powyższym profilowania.
Pytania z zakresu ochrony danych
W razie jakichkolwiek pytań dotyczących ochrony danych lub Twoich danych osobowych przetwarzanych w dm, prosimy o kontakt:
pocztą elektroniczną na adres: rodo@dm.pl
lub pocztą tradycyjną: dm-drogerie markt sp. z o.o., ul. ul. Jaworska 13, 53-612, Wrocław
Stan: wrzesień 2024r.





