Polityka prywatności

Ostatnia aktualizacja: sierpień 2026 r.

1. Administrator danych

Administratorem danych w rozumieniu ogólnego rozporządzenia o ochronie danych (RODO) oraz innych przepisów o ochronie danych osobowych jest:

Deimann Com GmbH
Randstraße 75, 22525 Hamburg
Niemcy
Telefon: na życzenie
E-mail: [email protected]
Prezes zarządu: Janik Deimann
Sąd rejestrowy: Amtsgericht Hamburg (Sąd Rejonowy w Hamburgu), HRB 164162
Numer identyfikacji podatkowej VAT: DE332747716

O ile Deimann Com GmbH przetwarza dane osobowe w ramach usługi B2B Lead Research (sekcja B) na zlecenie i zgodnie z poleceniami swoich klientów, administratorem danych jest nie Deimann Com GmbH, lecz każdorazowo dany klient; szczegóły zob. sekcja B.

2. Inspektor ochrony danych

Naszym inspektorem ochrony danych jest:
Rechtsanwalt Jan Marschner
Rechtsanwaltskanzlei Jan Marschner, Markt 9, D-04109 Leipzig, Niemcy
Telefon: +49 (0) 341 - 2618 9373

Z naszym inspektorem ochrony danych można skontaktować się pod adresem: [email protected]

W przypadku ogólnych pytań dotyczących ochrony danych lub w celu skorzystania z przysługujących Państwu praw jako osobie, której dane dotyczą, mogą Państwo również skontaktować się z naszą wewnętrzną osobą kontaktową: [email protected]

3. Zakres obowiązywania niniejszej polityki prywatności

Niniejsza polityka prywatności opisuje dwa odrębne konteksty przetwarzania danych:

  • Sekcja A: Przetwarzanie danych użytkowników naszej strony internetowej i naszej platformy (klientów, zainteresowanych, odwiedzających stronę internetową). Deimann Com GmbH jest tu administratorem danych.
  • Sekcja B: Przetwarzanie danych biznesowych osób trzecich, które w ramach naszej usługi B2B Lead Research pozyskujemy na zlecenie naszych klientów z publicznie dostępnych źródeł i udostępniamy danemu klientowi. Administratorem danych jest tu klient, a Deimann Com GmbH jest podmiotem przetwarzającym (art. 28 RODO).

Informacje na temat wykorzystywania plików cookie i technologii śledzących znajdą Państwo w naszej odrębnej Polityce cookies.

A. Przetwarzanie danych w ramach działania platformy i strony internetowej

W niniejszej sekcji Deimann Com GmbH jest administratorem danych w rozumieniu art. 4 pkt 7 RODO.

A.1 Wejście na stronę internetową i pliki logów serwera

Przy każdym wejściu na naszą stronę internetową przetwarzane są technicznie niezbędne dane (adres IP, data i godzina, wywołany zasób, typ przeglądarki, strona odsyłająca).
Przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. f RODO w celu zapewnienia dostępności, stabilności i bezpieczeństwa strony internetowej.
Pliki logów serwera są usuwane najpóźniej po 30 dniach, o ile zdarzenia związane z bezpieczeństwem nie wymagają dłuższego przechowywania.

A.2 Rejestracja i korzystanie z platformy

Korzystanie z naszej platformy pod adresem my.leadscraper.de wymaga rejestracji.
Przetwarzamy przy tym: imię i nazwisko, służbowy adres e-mail, hasło (w postaci zaszyfrowanej), dane firmy, dane rozliczeniowe oraz sposób korzystania z platformy.
Podstawą prawną jest art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz — w zakresie dodatkowej analizy służącej ulepszaniu produktu — art. 6 ust. 1 lit. f RODO.
Dane konta są usuwane w ciągu 12 miesięcy od zakończenia umowy; ustawowe obowiązki przechowywania danych (w szczególności § 147 AO (niemiecka ordynacja podatkowa, Abgabenordnung), § 257 HGB (niemiecki kodeks handlowy, Handelsgesetzbuch): 6 lub 10 lat dla dokumentów księgowych i handlowych) pozostają nienaruszone.

A.3 Obsługa płatności

Do obsługi płatności korzystamy z wyspecjalizowanego dostawcy usług płatniczych z siedzibą w UE. Przetwarza on dane płatnicze na własną odpowiedzialność;
otrzymujemy jedynie potwierdzenia udanych transakcji oraz dane niezbędne do wystawienia faktury.
Podstawa prawna: art. 6 ust. 1 lit. b RODO. W kwestii lokalizacji danych i podstawy przekazywania danych zob. zestawienie podmiotów przetwarzających (sekcja C.2).

A.4 Wiadomości e-mail transakcyjne i cyklu życia klienta

Do wysyłki wiadomości e-mail transakcyjnych i związanych z cyklem życia klienta (np. potwierdzeń rejestracji i bezpieczeństwa, powiadomień o statusie umowy i konta, informacji dotyczących produktu) korzystamy z wyspecjalizowanego dostawcy usług wysyłki e-maili jako podmiotu przetwarzającego.
Przetwarzane są przy tym w szczególności Państwa adres e-mail, imię i nazwisko oraz treści i metadane niezbędne dla danego celu wysyłki.
Podstawą prawną jest art. 6 ust. 1 lit. b RODO (wykonanie umowy) lub — w przypadku informacji wynikających z bieżącej działalności — art. 6 ust. 1 lit. f RODO.
W kwestii lokalizacji danych i podstawy przekazywania danych zob. zestawienie podmiotów przetwarzających (sekcja C.2).

A.5 Czat wsparcia

Do obsługi klienta korzystamy z wyspecjalizowanej usługi komunikacji wsparcia z siedzibą w UE jako podmiotu przetwarzającego.
W przypadku korzystania przez Państwa z czatu przetwarzamy przekazane przez Państwa treści oraz techniczne dane połączenia w celu obsługi Państwa zapytania.
Podstawą prawną jest art. 6 ust. 1 lit. b RODO lub art. 6 ust. 1 lit. f RODO (efektywna komunikacja z klientem).

A.6 Udostępnianie i bezpieczeństwo (Content Delivery / ochrona przed botami)

W celu bezpiecznego i stabilnego udostępniania naszej strony internetowej i platformy korzystamy z dostawcy usług Content Delivery, bezpieczeństwa i ochrony przed botami, w szczególności w zakresie Content Delivery, DNS, tunelowania/udostępniania oraz ochrony przed botami.
Przetwarzane są przy tym techniczne dane połączenia (w szczególności adres IP) w celu zapewnienia dostępności, integralności oraz ochrony przed nadużyciami.
Podstawą prawną jest art. 6 ust. 1 lit. f RODO. W kwestii lokalizacji danych i podstawy przekazywania danych zob. zestawienie podmiotów przetwarzających (sekcja C.2).

A.7 Pliki cookie i tracking

Wykorzystujemy technicznie niezbędne pliki cookie (zarządzanie sesją, logowanie). Są one warunkiem działania platformy; podstawą prawną jest § 25 ust. 2 nr 2 TDDDG (niemiecka ustawa o ochronie danych w telekomunikacji i usługach cyfrowych, Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz).
Opcjonalne pliki cookie analityczne i marketingowe są ustawiane wyłącznie na podstawie Państwa zgody (art. 6 ust. 1 lit. a RODO w zw. z § 25 ust. 1 TDDDG).
Usługi Google wdrażamy w tzw. Google Consent Mode: przed podjęciem przez Państwa decyzji o zgodzie do Google przekazywane są wyłącznie bezplikowe (cookieless) sygnały statusu bez identyfikatorów użytkownika. Osadzone filmy objaśniające dostarczamy za pośrednictwem usługi streamingowej Mux (Mux, Inc., USA).
Szczegółowe informacje o stosowanych narzędziach, ich dostawcach, celach, okresie przechowywania oraz ewentualnych transferach do państw trzecich znajdą Państwo w naszej Polityce cookies.

A.8 Odbiorcy / podmioty przetwarzające w ramach działania platformy

Do świadczenia powyższych usług korzystamy ze starannie wybranych podmiotów przetwarzających i odbiorców, w szczególności w zakresie infrastruktury hostingowej, bazodanowej i uwierzytelniającej (chmura), Content Delivery, bezpieczeństwa i ochrony przed botami, obsługi płatności, wysyłki wiadomości e-mail transakcyjnych i cyklu życia klienta oraz komunikacji wsparcia.
Pełną, aktualizowaną na bieżąco listę z celem, lokalizacją danych i podstawą przekazywania danych znajdą Państwo w zestawieniu podmiotów przetwarzających (sekcja C.2).

B. Przetwarzanie danych biznesowych osób trzecich (Lead Research) — na zlecenie klienta

W niniejszej sekcji Deimann Com GmbH przetwarza dane osobowe na zlecenie i zgodnie z poleceniami klienta. Klient jest administratorem danych w rozumieniu art. 4 pkt 7 RODO, a Deimann Com GmbH jest podmiotem przetwarzającym w rozumieniu art. 28 RODO. Podstawę stanowi umowa powierzenia przetwarzania danych (AVV), która jako załącznik do ogólnych warunków handlowych (AGB) jest współakceptowana podczas rejestracji i jest dostępna w każdej chwili.

B.1 Przedmiot przetwarzania

W ramach naszej usługi B2B Lead Research pozyskujemy i przetwarzamy dane osobowe pozostające w kontekście zawodowym.
Wyraźnie wskazujemy: również zawodowo-biznesowe dane kontaktowe (np. służbowe adresy e-mail, nazwiska członków zarządu lub osób odpowiedzialnych za sprzedaż) są danymi osobowymi w rozumieniu art. 4 pkt 1 RODO i w pełni podlegają przepisom RODO.

Przetwarzane są w szczególności:

  • Nazwa firmy, adres, strona internetowa, klasyfikacja branżowa i wielkościowa
  • Imię i nazwisko osób pełniących funkcje biznesowe (np. zarząd, sprzedaż, marketing)
  • Służbowe dane kontaktowe (służbowy adres e-mail, służbowy numer telefonu)
  • Stanowisko zawodowe

Nie prowadzimy gotowej, wcześniej zbudowanej bazy danych osób. Dane są raczej pozyskiwane każdorazowo (on-demand), w odpowiedzi na konkretne zapytanie klienta, z publicznie dostępnych źródeł, następnie strukturyzowane i udostępniane danemu klientowi.

B.2 Pochodzenie danych

Wszystkie dane pochodzą wyłącznie z publicznie dostępnych źródeł, w szczególności:

  • stron internetowych firm i ich danych rejestrowych (impressum)
  • publicznych katalogów branżowych i firmowych
  • publicznych rejestrów (np. rejestru handlowego)
  • serwisów mapowych z publicznie dostępnymi informacjami biznesowymi

Nie pozyskujemy danych ze źródeł, których warunki korzystania sprzeciwiają się zautomatyzowanemu pozyskiwaniu danych.

B.3 Cele przetwarzania

Pozyskujemy, strukturyzujemy, sprawdzamy, wzbogacamy i udostępniamy wskazane dane danemu klientowi jako administratorowi danych,
aby mógł on wykorzystywać te dane na własną odpowiedzialność do inicjowania relacji biznesowych B2B z odpowiednimi firmami.

B.4 Podstawa prawna

Przetwarzanie danych leadowych odbywa się na zlecenie klienta. Administratorem danych jest klient; ponosi on odpowiedzialność wynikającą z przepisów o ochronie danych za przetwarzanie, a tym samym również za podstawę prawną.
Co do zasady klient opiera przetwarzanie na swoim prawnie uzasadnionym interesie zgodnie z art. 6 ust. 1 lit. f RODO polegającym na uporządkowanej identyfikacji potencjalnych partnerów biznesowych z publicznie dostępnych źródeł oraz na następującym po niej inicjowaniu relacji B2B (por. motyw 47 zdanie 2 RODO); jednakże ustalenie i udokumentowanie właściwej w danym przypadku podstawy prawnej należy do klienta.

W odniesieniu do kluczowego przetwarzania danych leadowych Deimann Com GmbH nie opiera się na własnym prawnie uzasadnionym interesie, lecz działa jako podmiot przetwarzający na udokumentowane polecenie klienta. Podstawa prawna, polecenia oraz obowiązki obu stron są uregulowane w umowie powierzenia przetwarzania danych (AVV) (załącznik do AGB).

Również w ramach powierzenia przetwarzania danych przetwarzanie pozostaje ograniczone do danych niezbędnych do identyfikacji przedsiębiorstwa i jego biznesowej osoby kontaktowej. Nie dochodzi do przetwarzania danych prywatnych, danych szczególnych kategorii w rozumieniu art. 9 RODO ani do analizy ukierunkowanej na profilowanie; nie są pozyskiwane żadne dane z prywatnej sfery życia osób, których dane dotyczą, ani nie są one łączone z danymi zawodowymi.

B.5 Odpowiedzialność i przepływ danych (powierzenie przetwarzania danych, art. 28 RODO)

W odniesieniu do przetwarzania danych leadowych zachodzi powierzenie przetwarzania danych zgodnie z art. 28 RODO:

  • Klient jest administratorem danych w rozumieniu art. 4 pkt 7 RODO. To on swoimi zleceniami wyszukiwania oraz parametrami grupy docelowej, branży, regionu i roli określa cel i sposoby przetwarzania i jest w szczególności administratorem odpowiedzialnym za każde nawiązanie kontaktu z osobami, których dane dotyczą.
  • Deimann Com GmbH jest podmiotem przetwarzającym w rozumieniu art. 28 RODO. Pozyskuje, opracowuje i udostępnia dane wyłącznie na zlecenie i na udokumentowane polecenie klienta.

Przetwarzanie odbywa się na podstawie zawartej między klientem a Deimann Com GmbH umowy powierzenia przetwarzania danych (AVV), która jako załącznik do AGB jest współakceptowana podczas rejestracji i jest dostępna w każdej chwili.

W odniesieniu do istotnych dla powierzenia przetwarzania danych punktów obowiązuje przy tym (por. AVV § 4):

  • Stosowane źródła researchu, procedury wyszukiwania i oceny oraz klasyfikacja wspomagana przez AI stanowią środki techniczne służące wykonaniu poleceń administratora danych.
  • Obowiązująca w całej usłudze globalna lista wykluczeń (uwzględnianie sprzeciwów i usuwania danych osób, których dane dotyczą) oraz centralny okres przechowywania wynoszący 12 miesięcy stanowią udokumentowane standardowe polecenia administratora danych, które udziela on z chwilą zawarcia umowy, o ile nie wyda odmiennego polecenia.

Klient jest zobowiązany do samodzielnego sprawdzenia, czy i na jakiej podstawie prawnej może przeprowadzić konkretne nawiązanie kontaktu zgodnie z przepisami o ochronie danych i prawem konkurencji (w szczególności § 7 UWG (niemiecka ustawa o zwalczaniu nieuczciwej konkurencji, Gesetz gegen den unlauteren Wettbewerb)).
Deimann Com GmbH nie ponosi odpowiedzialności ani nie udziela żadnej gwarancji, że nawiązanie kontaktu zainicjowane przez klienta jest zgodne z prawem.

B.6 Informowanie osób, których dane dotyczą (art. 14 RODO)

Dane nie są pozyskiwane bezpośrednio od osób, których dane dotyczą, lecz z publicznie dostępnych źródeł. Obowiązek informacyjny zgodnie z art. 14 RODO ponosi klient jako administrator danych. Deimann Com GmbH wspiera klienta jako podmiot przetwarzający w wypełnianiu tego obowiązku, udostępniając na zlecenie administratorów następujące środki:

  • Pod adresem https://www.leadscraper.de/lead-information udostępniamy w sposób trwały i publicznie dostępny informację o ochronie danych dotyczącą leadów, zawierającą wszystkie obowiązkowe informacje zgodnie z art. 14 ust. 1 i ust. 2 RODO.
  • Zapewniamy prosty i bezpośrednio skuteczny sposób wnoszenia sprzeciwu oraz uzyskiwania informacji dla osób, których dane dotyczą.
  • Zobowiązujemy naszych klientów umownie, aby przy pierwszym biznesowym nawiązaniu kontaktu z osobą, której dane dotyczą, wskazywali źródło pochodzenia danych, o ile nie wynika to już z samej komunikacji.
  • O ile indywidualne poinformowanie osób, których dane dotyczą, wymagałoby niewspółmiernie dużego nakładu (art. 14 ust. 5 lit. b RODO), obowiązek informacyjny może zostać spełniony poprzez wspomniane publiczne udostępnienie.

Na bezpośredni wniosek osoby, której dane dotyczą, udzielamy indywidualnej informacji, korygujemy lub usuwamy dane w ustawowych terminach, względnie przekazujemy wniosek odpowiedzialnemu klientowi jako administratorowi danych i przetwarzamy go zgodnie z jego poleceniem.

B.7 Okres przechowywania

Dane leadowe są usuwane lub anonimizowane, gdy tylko przestają być potrzebne, najpóźniej 12 miesięcy po dostarczeniu. Zbiory danych, których nie udało się zaktualizować lub zweryfikować przez okres dłuższy niż 24 miesiące, są również usuwane lub anonimizowane.
Usunięcie wzgl. oczyszczenie z danych osobowych dostarczonych klientowi danych leadowych po 12 miesiącach od dostarczenia opiera się na udokumentowanym standardowym poleceniu zawartym w AVV i następuje, o ile klient nie wyda odmiennego polecenia.
W przypadku sprzeciwu osoby, której dane dotyczą, zgodnie z art. 21 RODO usunięcie następuje niezwłocznie, najpóźniej w ciągu 30 dni od otrzymania sprzeciwu.

B.8 Brak wyłącznie zautomatyzowanego podejmowania decyzji w indywidualnych przypadkach (art. 22 RODO)

Nie dochodzi do wyłącznie zautomatyzowanego podejmowania decyzji wywołującego skutki prawne lub w podobny sposób istotnie wpływającego na osoby, których dane dotyczą, w rozumieniu art. 22 RODO.
Do opracowywania, oceny i priorytetyzacji danych stosujemy zautomatyzowane procedury, w tym klasyfikację wspomaganą przez AI; służą one wyłącznie wewnętrznemu zapewnieniu jakości opracowania danych jako środek techniczny służący wykonaniu polecenia klienta i nie wywołują bezpośrednich skutków prawnych wobec osób, których dane dotyczą.

C. Postanowienia ogólne

C.1 Bezpieczeństwo danych

Podejmujemy środki techniczne i organizacyjne zgodnie z art. 32 RODO w celu ochrony danych osobowych przed utratą, manipulacją lub nieuprawnionym dostępem.
Należą do nich w szczególności: szyfrowana transmisja danych (TLS), ograniczenia dostępu w oparciu o koncepcję ról, przechowywanie danych przede wszystkim na serwerach na terenie Unii Europejskiej oraz regularne kontrole bezpieczeństwa.

C.2 Podmioty przetwarzające

Korzystamy ze starannie wybranych podmiotów przetwarzających i odbiorców, z którymi zawarto odpowiednie, wymagane przez przepisy o ochronie danych umowy (w szczególności zgodnie z art. 28 RODO). O ile przetwarzamy dane leadowe na zlecenie naszych klientów (sekcja B), dostawcy ci są podmiotami dalej przetwarzającymi (subprocesorami) w rozumieniu art. 28 ust. 4 RODO. Korzystamy w szczególności z dostawców z następujących kategorii:

  • Infrastruktura hostingowa, bazodanowa i uwierzytelniająca (chmura) — udostępnianie bazowej infrastruktury serwerowej, bazodanowej, uwierzytelniającej i pamięci masowej.
  • Content Delivery, bezpieczeństwo i ochrona przed botami — Content Delivery, DNS, bezpieczne udostępnianie oraz ochrona przed nadużyciami.
  • Obsługa płatności — realizacja płatności i zarządzanie subskrypcjami.
  • Wysyłka wiadomości e-mail transakcyjnych i cyklu życia klienta — dostarczanie wiadomości e-mail związanych z systemem i umową.
  • Usługi researchu i weryfikacji publicznie dostępnych informacji (biznesowych) — research, pobieranie i weryfikacja informacji z publicznie dostępnych źródeł, w tym weryfikacja służbowych adresów e-mail.
  • Wspomagane przez AI opracowywanie i ocena danych — automatyczna strukturyzacja, wzbogacanie i ocena danych.
  • Komunikacja wsparcia — obsługa zapytań wsparcia i klientów.

Aktualne zestawienie naszych podmiotów przetwarzających — z celem, siedzibą/lokalizacją danych oraz podstawą przekazywania danych dla każdego dostawcy — udostępniamy na żądanie. Konkretną, aktualną listę stosowanych podmiotów przetwarzających udostępniamy naszym klientom w ramach umowy powierzenia przetwarzania danych (AVV) oraz osobom, których dane dotyczą, na żądanie ([email protected]).

C.3 Przekazywanie danych do państw trzecich

Przetwarzanie danych odbywa się co do zasady na terenie Unii Europejskiej. O ile dane są przekazywane odbiorcom spoza Europejskiego Obszaru Gospodarczego — w szczególności do USA w ramach poszczególnych usług z kategorii infrastruktury hostingowej, bazodanowej i uwierzytelniającej (chmura), Content Delivery, bezpieczeństwa i ochrony przed botami, wysyłki wiadomości e-mail transakcyjnych i cyklu życia klienta, usług researchu i weryfikacji publicznie dostępnych informacji (biznesowych) oraz wspomaganego przez AI opracowywania i oceny danych — odbywa się to wyłącznie na podstawie odpowiednich zabezpieczeń.
O ile dany odbiorca posiada certyfikację w ramach EU-US Data Privacy Framework (DPF), opieramy przekazywanie danych na decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony z dnia 10 lipca 2023 r. (art. 45 RODO); w pozostałych przypadkach na standardowych klauzulach umownych UE (art. 46 RODO) wraz z uzupełniającymi środkami ochronnymi.
Która podstawa ma zastosowanie w przypadku danego dostawcy (DPF czy standardowe klauzule umowne), wskazana jest w dostępnym na żądanie zestawieniu podmiotów przetwarzających.

C.4 Prawa osób, których dane dotyczą

Osobom, których dane dotyczą, przysługuje zgodnie z art. 15 i nast. RODO prawo do:

  • informacji o przechowywanych danych osobowych (art. 15 RODO)
  • sprostowania nieprawidłowych lub niekompletnych danych (art. 16 RODO)
  • usunięcia danych („prawo do bycia zapomnianym", art. 17 RODO)
  • ograniczenia przetwarzania (art. 18 RODO)
  • przenoszenia danych (art. 20 RODO)
  • sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 RODO)
  • cofnięcia udzielonej zgody ze skutkiem na przyszłość (art. 7 ust. 3 RODO)

Do skorzystania z tych praw wystarczy nieformalna wiadomość e-mail na adres [email protected]. O ile zapytanie dotyczy danych leadowych przetwarzanych na zlecenie klienta (sekcja B), udzielamy Państwu wsparcia i w razie potrzeby przekazujemy zapytanie odpowiedzialnemu klientowi jako administratorowi danych.

C.5 Prawo do wniesienia skargi

Przysługuje prawo do wniesienia skargi do organu nadzorczego ds. ochrony danych (art. 77 RODO). Organem właściwym dla Deimann Com GmbH jest:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (Hamburski Pełnomocnik ds. Ochrony Danych i Wolności Informacji)
Ludwig-Erhard-Straße 22, 20459 Hamburg
datenschutz-hamburg.de

C.6 Zmiany niniejszej polityki prywatności

Zastrzegamy sobie prawo do dostosowania niniejszej polityki prywatności do zmian stanu prawnego, rozwoju technicznego lub zmian w naszych procesach przetwarzania danych.
Aktualna wersja jest zawsze dostępna na naszej stronie internetowej.