Polityka prywatności

Stan: maj 2026 r.

1. Administrator danych

Administratorem danych w rozumieniu ogólnego rozporządzenia o ochronie danych (RODO) oraz innych przepisów o ochronie danych jest:
Deimann Com GmbH
Randstraße 75, 22525 Hamburg
Niemcy
Telefon: na zapytanie
E-mail: info@leadscraper.de
Geschäftsführer / Dyrektor zarządzający: Janik Deimann

2. Osoba kontaktowa ds. ochrony danych

Inspektor ochrony danych nie został powołany, ponieważ nie zachodzą przesłanki prawne wynikające z art. 37 RODO oraz § 38 BDSG. W przypadku pytań dotyczących ochrony danych lub wykonywania praw osób, których dane dotyczą, prosimy o kontakt pod adresem:
datenschutz@leadscraper.de

3. Zakres niniejszej polityki prywatności

Niniejsza polityka prywatności opisuje dwa odrębne konteksty przetwarzania danych:

  • Sekcja A: Przetwarzanie danych użytkowników naszej strony internetowej i naszej platformy (klientów, zainteresowanych osób, odwiedzających stronę internetową).
  • Sekcja B: Przetwarzanie danych biznesowych osób trzecich, które pozyskujemy z publicznie dostępnych źródeł w ramach naszej usługi B2B Lead Research i udostępniamy naszym klientom.

Informacje dotyczące stosowania plików cookie i technologii śledzących znajdują się w naszej odrębnej Polityce plików cookie.

A. Przetwarzanie danych w ramach działania platformy i strony internetowej

A.1 Wejście na stronę internetową i pliki logów serwera

Przy każdym wejściu na naszą stronę internetową przetwarzane są technicznie niezbędne dane (adres IP, data i godzina, wywołany zasób, typ przeglądarki, strona odsyłająca). Przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. f RODO w celu zapewnienia działania, stabilności i bezpieczeństwa strony internetowej. Pliki logów serwera są usuwane najpóźniej po 30 dniach, o ile incydenty związane z bezpieczeństwem nie wymagają dłuższego przechowywania.

A.2 Rejestracja i korzystanie z platformy

Korzystanie z naszej platformy pod adresem app.leadscraper.de wymaga rejestracji. Przetwarzamy przy tym: imię i nazwisko, służbowy adres e-mail, hasło (w postaci zaszyfrowanej), dane firmy, dane rozliczeniowe oraz sposób korzystania z platformy. Podstawą prawną jest art. 6 ust. 1 lit. b RODO (wykonanie umowy), a w przypadku dodatkowych analiz służących ulepszaniu produktu — art. 6 ust. 1 lit. f RODO. Dane konta są usuwane do 12 miesięcy po zakończeniu umowy; ustawowe obowiązki przechowywania danych (w szczególności § 147 AO, § 257 HGB: 6 lub 10 lat dla dokumentów księgowych i handlowych) pozostają nienaruszone.

A.3 Obsługa płatności

Obsługa płatności odbywa się za pośrednictwem Stripe Payments Europe Ltd. (Irlandia). Stripe przetwarza dane płatnicze jako niezależny administrator; my otrzymujemy jedynie potwierdzenia udanych transakcji oraz dane niezbędne do wystawienia faktury. Podstawa prawna: art. 6 ust. 1 lit. b RODO. Informacje o ochronie danych Stripe: stripe.com/de/privacy.

A.4 Pliki cookie i tracking

Używamy technicznie niezbędnych plików cookie (zarządzanie sesją, logowanie). Są one warunkiem działania platformy; podstawą prawną jest § 25 ust. 2 nr 2 TDDDG. Opcjonalne pliki cookie analityczne i marketingowe są ustawiane wyłącznie na podstawie Państwa zgody (art. 6 ust. 1 lit. a RODO w zw. z § 25 ust. 1 TDDDG). Szczegółowe informacje o stosowanych narzędziach, ich dostawcach, celach, okresach przechowywania oraz ewentualnych transferach do państw trzecich znajdują się w naszej Polityce plików cookie.

B. Przetwarzanie danych biznesowych osób trzecich (Lead Research)

B.1 Przedmiot przetwarzania

W ramach naszej usługi B2B Lead Research pozyskujemy i przetwarzamy dane osobowe związane z kontekstem zawodowym. Wyraźnie wskazujemy: również zawodowe dane kontaktowe (np. służbowe adresy e-mail, nazwiska członków zarządu lub osób odpowiedzialnych za sprzedaż) są danymi osobowymi w rozumieniu art. 4 pkt 1 RODO i w pełni podlegają RODO.

Przetwarzane są w szczególności:

  • nazwa firmy, adres, strona internetowa, klasyfikacja branżowa i wielkościowa
  • imię i nazwisko osób pełniących funkcje zawodowe (np. zarząd, sprzedaż, marketing)
  • służbowe dane kontaktowe (służbowy adres e-mail, służbowy numer telefonu)
  • stanowisko zawodowe

B.2 Źródło danych

Wszystkie dane pochodzą wyłącznie z publicznie dostępnych źródeł, w szczególności:

  • stron internetowych firm i informacji prawnych / impressum
  • publicznych katalogów branżowych i firmowych
  • publicznych rejestrów (np. rejestru handlowego)
  • serwisów mapowych z publicznie dostępnymi informacjami biznesowymi

Nie pozyskujemy danych ze źródeł, których warunki korzystania sprzeciwiają się zautomatyzowanemu pozyskiwaniu danych.

B.3 Cele przetwarzania

Pozyskujemy, strukturyzujemy, sprawdzamy, wzbogacamy i udostępniamy wskazane dane naszym klientom biznesowym, aby mogli oni wykorzystywać te dane na własną odpowiedzialność do inicjowania relacji B2B z odpowiednimi firmami.

B.4 Podstawa prawna i test równowagi interesów (uzasadniony interes)

Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO. Przetwarzanie opiera się na przeprowadzonym i pisemnie udokumentowanym przez nas teście równowagi interesów (Legitimate Interest Assessment). Najważniejsze założenia można podsumować następująco:

(1) Realizowane uzasadnione interesy. Nasz uzasadniony interes polega na udostępnianiu narzędzia, które umożliwia klientom biznesowym uporządkowaną identyfikację potencjalnych partnerów biznesowych na podstawie publicznie dostępnych źródeł. Jest to cel przetwarzania wyraźnie uznany w motywie 47 zdanie 2 RODO (marketing bezpośredni w szerszym rozumieniu w ramach inicjowania relacji B2B). Również interes naszych klientów polegający na uzyskaniu informacji o potencjalnych partnerach biznesowych przed kontaktem należy uznać za uzasadniony interes strony trzeciej w rozumieniu art. 6 ust. 1 lit. f RODO.

(2) Niezbędność. Przetwarzanie ogranicza się do danych niezbędnych do identyfikacji firmy i jej biznesowej osoby kontaktowej. Nie przetwarzamy szerszych danych, w szczególności danych prywatnych, danych szczególnych kategorii w rozumieniu art. 9 RODO ani nie prowadzimy oceny ukierunkowanej na profilowanie. Nie pozyskujemy danych z prywatnej sfery życia osób, których dane dotyczą, ani nie łączymy ich z danymi zawodowymi.

(3) Wyważenie względem interesów osób, których dane dotyczą. Osoby, których dane dotyczą, występują wyłącznie w swojej funkcji zawodowej. Przetwarzane dane zostały aktywnie opublikowane w obrocie gospodarczym przez te osoby lub ich firmy — zazwyczaj w impressum strony firmowej, w katalogach branżowych lub handlowych albo w publicznych katalogach biznesowych — i tym samym zostały udostępnione właśnie w celu umożliwienia kontaktu biznesowego. Osoby, których dane dotyczą, muszą zatem w rozumieniu motywu 47 RODO rozsądnie liczyć się z tym, że dane te będą wykorzystywane do celów kontaktu biznesowego. Intensywność ingerencji jest niewielka: nie dochodzi do profilowania, trackingu, łączenia z danymi prywatnymi ani do zautomatyzowanego podejmowania decyzji w indywidualnych przypadkach. Osoby, których dane dotyczą, mogą w każdej chwili wnieść sprzeciw wobec przetwarzania zgodnie z art. 21 RODO.

(4) Środki ochronne. Wdrożyliśmy techniczne i organizacyjne środki chroniące prawa osób, których dane dotyczą, w szczególności: ograniczenie do publicznie dostępnych źródeł, regularną aktualizację i usuwanie nieaktualnych zbiorów danych (zob. B.7), udostępnienie publicznej informacji o przetwarzaniu leadów zgodnie z art. 14 RODO (zob. B.6), umowne zobowiązanie klientów do samodzielnej weryfikacji zgodności z prawem każdej formy kontaktu oraz prosty i bezpośrednio skuteczny proces sprzeciwu.

W rezultacie nasze interesy oraz interesy naszych klientów przeważają nad interesami lub podstawowymi prawami i wolnościami osób, których dane dotyczą, wymagającymi ochrony danych osobowych. Test równowagi interesów jest regularnie weryfikowany. Podsumowanie testu równowagi interesów można uzyskać na uzasadniony wniosek pod adresem datenschutz@leadscraper.de.

B.5 Odpowiedzialność i przepływ danych

My oraz nasi klienci jesteśmy każdorazowo odrębnymi administratorami danych w rozumieniu art. 4 pkt 7 RODO. Wyraźnie wyklucza się współadministrację zgodnie z art. 26 RODO oraz powierzenie przetwarzania danych zgodnie z art. 28 RODO.

  • Deimann Com GmbH jest administratorem danych w zakresie pozyskiwania, opracowywania i udostępniania danych w ramach platformy.
  • Z chwilą przekazania danych klientowi klient staje się samodzielnym administratorem w odniesieniu do każdego dalszego przetwarzania, w szczególności kontaktowania się z osobami, których dane dotyczą.

Klient jest zobowiązany samodzielnie sprawdzić, czy i na jakiej podstawie prawnej może przeprowadzić konkretną formę kontaktu zgodnie z przepisami o ochronie danych i prawem konkurencji, w szczególności § 7 UWG. Deimann Com GmbH nie ponosi odpowiedzialności ani nie udziela gwarancji, że kontakt zainicjowany przez klienta jest zgodny z prawem.

B.6 Informowanie osób, których dane dotyczą (art. 14 RODO)

Nie pozyskujemy danych bezpośrednio od osób, których dane dotyczą, lecz z publicznie dostępnych źródeł. Spełniamy obowiązek informacyjny zgodnie z art. 14 RODO w następujący sposób:

  • Pod adresem www.leadscraper.de/lead-information stale udostępniamy publicznie informację o ochronie danych dotyczącą leadów, zawierającą wszystkie obowiązkowe informacje zgodnie z art. 14 ust. 1 i ust. 2 RODO.
  • Umownie zobowiązujemy naszych klientów, aby przy pierwszym kontakcie biznesowym z osobą, której dane dotyczą, wskazali źródło pochodzenia danych, o ile nie wynika ono już z samej komunikacji.
  • Jeżeli indywidualne poinformowanie osób, których dane dotyczą, wymagałoby niewspółmiernie dużego wysiłku (art. 14 ust. 5 lit. b RODO), spełniamy obowiązek informacyjny poprzez wskazane publiczne udostępnienie informacji.

Na bezpośredni wniosek osoby, której dane dotyczą, udzielamy indywidualnej informacji, korygujemy lub usuwamy dane w ustawowych terminach.

B.7 Okres przechowywania

Zbiory danych leadowych są regularnie sprawdzane pod kątem aktualności. Zbiory danych, których nie udało się zaktualizować lub zweryfikować przez okres dłuższy niż 24 miesiące, są usuwane lub anonimizowane. W przypadku sprzeciwu osoby, której dane dotyczą, zgodnie z art. 21 RODO dane zostają usunięte niezwłocznie, najpóźniej w ciągu 30 dni od otrzymania sprzeciwu.

B.8 Brak zautomatyzowanego podejmowania decyzji w indywidualnych przypadkach

Nie dochodzi do zautomatyzowanego podejmowania decyzji w indywidualnych przypadkach, które wywoływałoby skutki prawne lub w podobny sposób istotnie wpływało na osoby, których dane dotyczą, w rozumieniu art. 22 RODO. Stosowane zautomatyzowane procedury służą wyłącznie strukturyzacji, weryfikacji i usuwaniu duplikatów w zbiorach danych.

C. Postanowienia ogólne

C.1 Bezpieczeństwo danych

Stosujemy techniczne i organizacyjne środki zgodnie z art. 32 RODO w celu ochrony danych osobowych przed utratą, manipulacją lub nieuprawnionym dostępem. Obejmują one w szczególności: szyfrowaną transmisję danych (TLS), ograniczenia dostępu z systemem ról, przechowywanie danych przede wszystkim na serwerach w Unii Europejskiej oraz regularne kontrole bezpieczeństwa.

C.2 Podmioty przetwarzające

Korzystamy ze starannie wybranych podmiotów przetwarzających, z którymi zawarto odpowiednie umowy zgodnie z art. 28 RODO:

  • Infrastruktura hostingowa: DigitalOcean, LLC, USA — przetwarzanie w regionie UE (Frankfurt). Odniesienie do państwa trzeciego istnieje na poziomie grupy kapitałowej; samo przetwarzanie danych odbywa się w Unii Europejskiej.
  • Usługi bazodanowe i backendowe: Google Ireland Ltd., Irlandia (Firebase / Firestore). Jeżeli przetwarzanie danych odbywa się poza UE, następuje ono na podstawie EU-US Data Privacy Framework oraz uzupełniających standardowych klauzul umownych UE.
  • Dostawca usług płatniczych: Stripe Payments Europe Ltd., Irlandia.

Pełna aktualna lista podmiotów przetwarzających może zostać udostępniona na zapytanie pod adresem datenschutz@leadscraper.de.

C.3 Transfer danych do państw trzecich

Przetwarzanie danych odbywa się zasadniczo w Unii Europejskiej. Jeżeli dane są przekazywane odbiorcom poza Europejskim Obszarem Gospodarczym — w szczególności w ramach usług Google (Firebase / Firestore) i DigitalOcean —, odbywa się to wyłącznie na podstawie odpowiednich zabezpieczeń zgodnie z art. 46 RODO (w szczególności standardowych klauzul umownych UE) lub decyzji stwierdzającej odpowiedni stopień ochrony zgodnie z art. 45 RODO. W przypadku transferów do USA opieramy się, o ile ma to zastosowanie, na decyzji stwierdzającej odpowiedni stopień ochrony dla EU-US Data Privacy Framework z dnia 10 lipca 2023 r. oraz na uzupełniających standardowych klauzulach umownych.

C.4 Prawa osób, których dane dotyczą

Osobom, których dane dotyczą, przysługują zgodnie z art. 15 i nast. RODO następujące prawa:

  • prawo dostępu do przechowywanych danych osobowych (art. 15 RODO)
  • prawo do sprostowania nieprawidłowych lub niekompletnych danych (art. 16 RODO)
  • prawo do usunięcia danych („prawo do bycia zapomnianym”, art. 17 RODO)
  • prawo do ograniczenia przetwarzania (art. 18 RODO)
  • prawo do przenoszenia danych (art. 20 RODO)
  • prawo do sprzeciwu wobec przetwarzania na podstawie uzasadnionego interesu (art. 21 RODO)
  • prawo do cofnięcia udzielonej zgody ze skutkiem na przyszłość (art. 7 ust. 3 RODO)

W celu wykonania tych praw wystarczy wysłać nieformalną wiadomość e-mail na adres datenschutz@leadscraper.de.

C.5 Prawo do wniesienia skargi

Istnieje prawo do wniesienia skargi do organu nadzorczego ds. ochrony danych (art. 77 RODO). Organem właściwym dla Deimann Com GmbH jest:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22, 20459 Hamburg
datenschutz-hamburg.de

C.6 Zmiany niniejszej polityki prywatności

Zastrzegamy sobie prawo do dostosowania niniejszej polityki prywatności do zmian stanu prawnego, rozwoju technologicznego lub zmian w naszych procesach przetwarzania. Aktualna wersja jest zawsze dostępna na naszej stronie internetowej.