Preambuła
Poniższa polityka prywatności ma na celu poinformowanie Państwa o tym, jakie rodzaje Państwa danych osobowych (zwanych dalej w skrócie „danymi”) przetwarzamy, w jakich celach i w jakim zakresie. Polityka prywatności dotyczy wszystkich operacji przetwarzania danych osobowych, które przeprowadzamy, zarówno w ramach świadczenia naszych usług, jak i w szczególności na naszych stronach internetowych, w aplikacjach mobilnych oraz w ramach zewnętrznych obecności online, takich jak np. nasze profile w mediach społecznościowych (zwane dalej łącznie „ofertą online”).
Używane terminy nie są specyficzne dla płci.
Stan: 26 marca 2026
Spis treści
Administrator
GSO – Oberschule mit Gymnasialer Oberstufe
Walliser Straße 125
28325 Brema
Reprezentowana przez dyrekcję szkoły
Hans-Martin Utz (dyrektor szkoły)
Thilo Eder (zastępca dyrektora szkoły, kierownictwo dydaktyczne)
Petra Schöppler (kierowniczka Centrum Pedagogiki Wspierającej ZUP)
Jürgen Nerhoff (kierownik szkoły ponadgimnazjalnej)
Adres e-mail: 502@schulverwaltung.bremen.de
Telefon: +49 (0) 421 361 – 5645
Impressum: https://gsobremen.deimpressum/
Przegląd operacji przetwarzania
Poniższy przegląd podsumowuje rodzaje przetwarzanych danych oraz cele ich przetwarzania i wskazuje osoby, których dane dotyczą.
Rodzaje przetwarzanych danych
- Dane kontaktowe.
- Dane treści.
- Dane użytkowania.
- Dane meta, komunikacyjne i proceduralne.
- Dane protokołów.
Kategorie osób, których dane dotyczą
- Partnerzy komunikacyjni.
- Użytkownicy.
Cele przetwarzania
- Komunikacja.
- Środki bezpieczeństwa.
- Procedury organizacyjne i administracyjne.
- Opinie.
- Udostępnianie naszej oferty online i wygoda użytkowników.
- Infrastruktura informatyczna.
Właściwe podstawy prawne
Właściwe podstawy prawne zgodnie z RODO: Poniżej przedstawiono przegląd podstaw prawnych RODO, na podstawie których przetwarzamy dane osobowe. Prosimy o zapoznanie się z faktem, że oprócz przepisów RODO mogą obowiązywać krajowe przepisy o ochronie danych w Państwa lub naszym kraju zamieszkania lub siedziby. Jeśli w poszczególnych przypadkach mają zastosowanie bardziej szczegółowe podstawy prawne, poinformujemy Państwa o tym w polityce prywatności.
- Wykonanie umowy i zapytania przedumowne (art. 6 ust. 1 lit. b RODO) – Przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy.
- Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f RODO) – przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów administratora lub strony trzeciej, z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych interesów mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych.
Krajowe przepisy o ochronie danych w Niemczech: Oprócz przepisów o ochronie danych zawartych w RODO obowiązują krajowe przepisy o ochronie danych w Niemczech. Należy do nich w szczególności ustawa o ochronie przed niewłaściwym wykorzystaniem danych osobowych podczas przetwarzania danych (Bundesdatenschutzgesetz – BDSG). BDSG zawiera w szczególności przepisy szczególne dotyczące prawa do informacji, prawa do usunięcia danych, prawa sprzeciwu, przetwarzania szczególnych kategorii danych osobowych, przetwarzania do innych celów oraz przekazywania i zautomatyzowanego podejmowania decyzji w indywidualnych przypadkach, w tym profilowania. Ponadto mogą mieć zastosowanie ustawy o ochronie danych poszczególnych krajów związkowych.
Środki bezpieczeństwa
Podejmujemy odpowiednie środki techniczne i organizacyjne zgodnie z wymogami prawnymi, uwzględniając stan techniki, koszty wdrożenia oraz rodzaj, zakres, kontekst i cele przetwarzania, a także różne prawdopodobieństwo wystąpienia i zakres zagrożenia dla praw i wolności osób fizycznych, aby zapewnić poziom bezpieczeństwa odpowiedni do ryzyka.
Środki obejmują w szczególności zapewnienie poufności, integralności i dostępności danych poprzez kontrolę fizycznego i elektronicznego dostępu do danych, a także dostępu do nich, wprowadzania, przekazywania, zapewnienia dostępności i ich rozdzielenia. Ponadto ustanowiliśmy procedury zapewniające realizację praw osób, których dane dotyczą, usuwanie danych oraz reagowanie na zagrożenia dla danych. Ponadto uwzględniamy ochronę danych osobowych już na etapie opracowywania lub wyboru sprzętu, oprogramowania oraz procedur zgodnie z zasadą ochrony danych poprzez projektowanie techniczne i przyjazne dla prywatności ustawienia domyślne.
Zabezpieczenie połączeń online za pomocą technologii szyfrowania TLS/SSL (HTTPS): Aby chronić dane użytkowników przesyłane za pośrednictwem naszych usług online przed nieuprawnionym dostępem, stosujemy technologię szyfrowania TLS/SSL. Secure Sockets Layer (SSL) i Transport Layer Security (TLS) stanowią podstawę bezpiecznego przesyłania danych w Internecie. Technologie te szyfrują informacje przesyłane między stroną internetową lub aplikacją a przeglądarką użytkownika (lub między dwoma serwerami), dzięki czemu dane są chronione przed nieuprawnionym dostępem. TLS, jako bardziej rozwinięta i bezpieczniejsza wersja SSL, gwarantuje, że wszystkie przesyłane dane spełniają najwyższe standardy bezpieczeństwa. Gdy strona internetowa jest zabezpieczona certyfikatem SSL/TLS, sygnalizuje to wyświetlanie HTTPS w adresie URL. Służy to jako wskaźnik dla użytkowników, że ich dane są przesyłane w sposób bezpieczny i zaszyfrowany.
Ogólne informacje dotyczące przechowywania i usuwania danych
Usuwamy dane osobowe, które przetwarzamy, zgodnie z przepisami prawnymi, gdy tylko zostaną wycofane zgody będące ich podstawą lub nie będą istniały inne podstawy prawne do przetwarzania. Dotyczy to przypadków, w których pierwotny cel przetwarzania przestaje obowiązywać lub dane nie są już potrzebne. Wyjątki od tej zasady istnieją, gdy obowiązki prawne lub szczególne interesy wymagają dłuższego przechowywania lub archiwizowania danych.
W szczególności dane, które muszą być przechowywane ze względów handlowych lub podatkowych lub których przechowywanie jest niezbędne do dochodzenia roszczeń lub ochrony praw innych osób fizycznych lub prawnych, muszą zostać odpowiednio zarchiwizowane.
Nasze informacje o ochronie danych zawierają dodatkowe informacje dotyczące przechowywania i usuwania danych, które dotyczą konkretnie określonych procesów przetwarzania.
W przypadku podania kilku okresów przechowywania lub terminów usunięcia danych zawsze obowiązuje najdłuższy termin. Dane, które nie są już przechowywane w pierwotnie przewidzianym celu, lecz ze względu na wymogi prawne lub z innych powodów, przetwarzamy wyłącznie z przyczyn uzasadniających ich przechowywanie.
Przechowywanie i usuwanie danych: Następujące ogólne terminy dotyczą przechowywania i archiwizowania zgodnie z prawem niemieckim:
- 10 lat – okres przechowywania ksiąg i zapisów, sprawozdań finansowych, inwentarzy, sprawozdań z działalności, bilansu otwarcia oraz instrukcji roboczych i innych dokumentów organizacyjnych niezbędnych do ich zrozumienia (§ 147 ust. 1 nr 1 w zw. z ust. 3 AO, § 14b ust. 1 UStG, § 257 ust. 1 nr 1 w zw. z ust. 4 HGB).
- 8 lat – dokumenty księgowe, takie jak faktury i dokumenty kosztów (§ 147 ust. 1 nr 4 i 4a w zw. z ust. 3 zdanie 1 AO oraz § 257 ust. 1 nr 4 w zw. z ust. 4 HGB).
- 6 lat – pozostałe dokumenty biznesowe: otrzymane listy handlowe lub biznesowe, kopie wysłanych listów handlowych lub biznesowych, inne dokumenty, o ile mają znaczenie dla opodatkowania, np. karty wynagrodzeń godzinowych, arkusze rozliczeniowe zakładu, materiały kalkulacyjne, oznaczenia cen, a także dokumenty rozliczeniowe wynagrodzeń, o ile nie są już dokumentami księgowymi, oraz paski kasowe (§ 147 ust. 1 nr 2, 3, 5 w zw. z ust. 3 AO, § 257 ust. 1 nr 2 i 3 w zw. z ust. 4 HGB).
- 3 lata – dane niezbędne do uwzględnienia potencjalnych roszczeń gwarancyjnych i odszkodowawczych lub podobnych roszczeń i praw umownych oraz do rozpatrywania związanych z nimi zapytań, w oparciu o wcześniejsze doświadczenia biznesowe i zwyczajowe praktyki branżowe, są przechowywane przez okres regularnego ustawowego terminu przedawnienia wynoszącego trzy lata (§§ 195, 199 BGB).
Początek terminu z upływem roku: Jeżeli termin nie rozpoczyna się wyraźnie w określonym dniu i wynosi co najmniej rok, rozpoczyna się automatycznie z końcem roku kalendarzowego, w którym nastąpiło zdarzenie wywołujące termin. W przypadku trwających stosunków umownych, w ramach których przechowywane są dane, zdarzeniem wywołującym termin jest moment wejścia w życie wypowiedzenia lub innego zakończenia stosunku prawnego.
Prawa osób, których dane dotyczą
Prawa osób, których dane dotyczą, wynikające z RODO: Jako osobie, której dane dotyczą, przysługują Państwu różne prawa wynikające z RODO, w szczególności z art. 15 do 21 RODO:
- Prawo sprzeciwu: Mają Państwo prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z Państwa szczególną sytuacją – wobec przetwarzania dotyczących Państwa danych osobowych, które odbywa się na podstawie art. 6 ust. 1 lit. e lub f RODO; dotyczy to również profilowania opartego na tych przepisach. Jeżeli dotyczące Państwa dane osobowe są przetwarzane w celu prowadzenia marketingu bezpośredniego, mają Państwo prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących Państwa danych osobowych na potrzeby takiego marketingu; dotyczy to również profilowania w zakresie, w jakim jest ono związane z takim marketingiem bezpośrednim.
- Prawo do cofnięcia zgody: Mają Państwo prawo w dowolnym momencie cofnąć udzieloną zgodę.
- Prawo dostępu: Mają Państwo prawo żądać potwierdzenia, czy przetwarzane są dane Państwa dotyczące, oraz dostępu do tych danych, a także dalszych informacji i kopii danych zgodnie z wymogami prawnymi.
- Prawo do sprostowania: Mają Państwo zgodnie z wymogami prawnymi prawo żądać uzupełnienia dotyczących Państwa danych lub sprostowania nieprawidłowych danych Państwa dotyczących.
- Prawo do usunięcia i ograniczenia przetwarzania: Mają Państwo zgodnie z wymogami prawnymi prawo żądać niezwłocznego usunięcia dotyczących Państwa danych lub alternatywnie, zgodnie z wymogami prawnymi, żądać ograniczenia przetwarzania danych.
- Prawo do przenoszenia danych: Mają Państwo prawo otrzymać dotyczące Państwa dane, które nam przekazali, zgodnie z wymogami prawnymi w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie lub żądać ich przekazania innemu administratorowi.
- Skarga do organu nadzorczego: Bez uszczerbku dla jakiegokolwiek innego środka odwoławczego administracyjnego lub sądowego mają Państwo prawo wnieść skargę do organu nadzorczego, w szczególności w państwie członkowskim swojego zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia, jeżeli uważają Państwo, że przetwarzanie dotyczących Państwa danych osobowych narusza wymogi RODO.
Udostępnianie oferty online i hosting
Przetwarzamy dane użytkowników, aby móc udostępnić im nasze usługi online. W tym celu przetwarzamy adres IP użytkownika, który jest niezbędny do przesyłania treści i funkcji naszych usług online do przeglądarki lub urządzenia końcowego użytkowników.
- Przetwarzane rodzaje danych: Dane użytkowania (np. odwiedzane strony i czas przebywania, ścieżki kliknięć, intensywność i częstotliwość użytkowania, używane typy urządzeń i systemy operacyjne, interakcje z treściami i funkcjami); Dane meta, komunikacyjne i proceduralne (np. adresy IP, znaczniki czasu, numery identyfikacyjne, zaangażowane osoby). Dane protokołów (np. pliki logów dotyczące logowań lub pobierania danych lub czasów dostępu).
- Osoby, których dane dotyczą: Użytkownicy (np. odwiedzający stronę internetową, użytkownicy usług online).
- Cele przetwarzania i prawnie uzasadnione interesy: Udostępnianie naszej oferty online i wygoda użytkowników; Infrastruktura informatyczna (obsługa i udostępnianie systemów informatycznych i urządzeń technicznych (komputery, serwery itp.)). Środki bezpieczeństwa.
- Przechowywanie i usuwanie: Usunięcie zgodnie z informacjami w sekcji „Ogólne informacje dotyczące przechowywania i usuwania danych”.
- Podstawy prawne: Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f RODO).
Dalsze informacje dotyczące procesów przetwarzania, procedur i usług:
- Udostępnianie oferty online na wynajętej przestrzeni dyskowej: W celu udostępniania naszej oferty online korzystamy z przestrzeni dyskowej, mocy obliczeniowej i oprogramowania, które wynajmujemy lub w inny sposób pozyskujemy od odpowiedniego dostawcy serwerów (zwanego również „webhosterem”); Podstawy prawne: Uzasadnione interesy (art. 6 ust. 1 lit. f) RODO).
- Gromadzenie danych dostępowych i plików dziennika: Dostęp do naszej oferty online jest protokołowany w formie tzw. „plików dziennika serwera”. Pliki dziennika serwera mogą zawierać adres i nazwę wywołanych stron internetowych i plików, datę i godzinę wywołania, przesłaną ilość danych, komunikat o udanym wywołaniu, typ i wersję przeglądarki, system operacyjny użytkownika, adres URL odsyłający (wcześniej odwiedzoną stronę) oraz zazwyczaj adresy IP i dostawcę żądającego. Pliki dziennika serwera mogą być wykorzystywane z jednej strony do celów bezpieczeństwa, np. w celu uniknięcia przeciążenia serwerów (zwłaszcza w przypadku złośliwych ataków, tzw. ataków DDoS), a z drugiej strony w celu zapewnienia obciążenia serwerów i ich stabilności; Podstawy prawne: Uzasadnione interesy (art. 6 ust. 1 lit. f) RODO). Usuwanie danych: Informacje z plików dziennika są przechowywane przez maksymalnie 30 dni, a następnie usuwane lub anonimizowane. Dane, których dalsze przechowywanie jest konieczne do celów dowodowych, są wyłączone z usunięcia do czasu ostatecznego wyjaśnienia danego incydentu.
Zarządzanie kontaktami i zapytaniami
Podczas kontaktu z nami (np. pocztą, formularzem kontaktowym, e-mailem, telefonem lub za pośrednictwem mediów społecznościowych) oraz w ramach istniejących relacji z użytkownikami i biznesowych przetwarzane są dane osób zgłaszających zapytania, o ile jest to niezbędne do odpowiedzi na zapytania kontaktowe i ewentualnych żądanych działań.
- Przetwarzane rodzaje danych: Dane kontaktowe (np. adresy pocztowe i e-mail lub numery telefonów); Dane treści (np. wiadomości tekstowe lub obrazowe oraz wpisy, a także dotyczące ich informacje, takie jak dane dotyczące autorstwa lub czasu utworzenia). Dane meta, komunikacyjne i proceduralne (np. adresy IP, znaczniki czasu, numery identyfikacyjne, zaangażowane osoby).
- Osoby, których dane dotyczą: Partnerzy komunikacyjni.
- Cele przetwarzania i prawnie uzasadnione interesy: Komunikacja; Procedury organizacyjne i administracyjne; Opinie (np. zbieranie opinii za pośrednictwem formularza online). Udostępnianie naszej oferty online i wygoda użytkowników.
- Przechowywanie i usuwanie: Usunięcie zgodnie z informacjami w sekcji „Ogólne informacje dotyczące przechowywania i usuwania danych”.
- Podstawy prawne: Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f RODO). Wykonanie umowy i zapytania przedumowne (art. 6 ust. 1 lit. b RODO).
Dalsze informacje dotyczące procesów przetwarzania, procedur i usług:
- Formularz kontaktowy: W przypadku kontaktu za pośrednictwem naszego formularza kontaktowego, e-mailem lub innymi kanałami komunikacji przetwarzamy przekazane nam dane osobowe w celu odpowiedzi i rozpatrzenia danego zapytania. Obejmuje to zazwyczaj dane takie jak imię i nazwisko, informacje kontaktowe oraz ewentualnie dalsze informacje, które nam przekazano i które są niezbędne do odpowiedniego rozpatrzenia. Wykorzystujemy te dane wyłącznie w podanym celu kontaktu i komunikacji; Podstawy prawne: Wykonanie umowy i zapytania przedumowne (art. 6 ust. 1 lit. b RODO), Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f RODO).
Zmiany i aktualizacje
Prosimy o regularne zapoznawanie się z treścią naszej polityki prywatności. Dostosowujemy politykę prywatności, gdy tylko zmiany w przeprowadzanych przez nas operacjach przetwarzania danych tego wymagają. Poinformujemy Państwa, gdy tylko zmiany będą wymagały działania z Państwa strony (np. zgody) lub innego indywidualnego powiadomienia.
Jeżeli w niniejszej polityce prywatności podajemy adresy i dane kontaktowe firm i organizacji, prosimy o zapoznanie się z faktem, że adresy mogą się zmieniać w czasie i prosimy o sprawdzenie danych przed nawiązaniem kontaktu.
Definicje pojęć
W tej sekcji otrzymują Państwo przegląd terminów używanych w niniejszej polityce prywatności. O ile terminy są zdefiniowane prawnie, obowiązują ich definicje prawne. Poniższe wyjaśnienia mają natomiast przede wszystkim służyć zrozumieniu.
- Dane treści: Dane treści obejmują informacje generowane w trakcie tworzenia, edytowania i publikowania treści wszelkiego rodzaju. Ta kategoria danych może obejmować teksty, obrazy, filmy, pliki audio i inne treści multimedialne publikowane na różnych platformach i w mediach. Dane treści nie ograniczają się tylko do samej treści, ale obejmują również metadane, które dostarczają informacji o samej treści, takie jak tagi, opisy, informacje o autorach i daty publikacji.
- Dane kontaktowe: Dane kontaktowe to istotne informacje umożliwiające komunikację z osobami lub organizacjami. Obejmują m.in. numery telefonów, adresy pocztowe i adresy e-mail, a także środki komunikacji, takie jak identyfikatory mediów społecznościowych i komunikatorów internetowych.
- Dane meta, komunikacyjne i proceduralne: Dane meta, komunikacyjne i proceduralne to kategorie zawierające informacje o sposobie przetwarzania, przekazywania i zarządzania danymi. Metadane, znane również jako dane o danych, obejmują informacje opisujące kontekst, pochodzenie i strukturę innych danych. Mogą zawierać informacje o rozmiarze pliku, dacie utworzenia, autorze dokumentu i historii zmian. Dane komunikacyjne rejestrują wymianę informacji między użytkownikami za pośrednictwem różnych kanałów, takich jak korespondencja e-mailowa, protokoły połączeń, wiadomości w sieciach społecznościowych i historie czatów, w tym zaangażowane osoby, znaczniki czasu i ścieżki transmisji. Dane proceduralne opisują procesy i procedury w systemach lub organizacjach, w tym dokumentację przepływu pracy, protokoły transakcji i działań oraz dzienniki audytu używane do śledzenia i weryfikacji operacji.
- Dane użytkowania: Dane użytkowania odnoszą się do informacji rejestrujących sposób, w jaki użytkownicy wchodzą w interakcję z produktami cyfrowymi, usługami lub platformami. Dane te obejmują szeroki zakres informacji pokazujących, w jaki sposób użytkownicy korzystają z aplikacji, które funkcje preferują, jak długo przebywają na określonych stronach i jakimi ścieżkami poruszają się po aplikacji. Dane użytkowania mogą również obejmować częstotliwość użytkowania, znaczniki czasu działań, adresy IP, informacje o urządzeniach i dane lokalizacyjne. Są szczególnie cenne do analizy zachowań użytkowników, optymalizacji doświadczeń użytkowników, personalizacji treści i ulepszania produktów lub usług. Ponadto dane użytkowania odgrywają kluczową rolę w rozpoznawaniu trendów, preferencji i potencjalnych obszarów problemowych w ramach ofert cyfrowych.
- Dane osobowe: „Dane osobowe” oznaczają wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej (zwanej dalej „osobą, której dane dotyczą”); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy (np. plik cookie) lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość tej osoby fizycznej.
- Dane dziennika: Dane dziennika to informacje o zdarzeniach lub działaniach, które zostały zarejestrowane w systemie lub sieci. Dane te zazwyczaj zawierają informacje takie jak znaczniki czasu, adresy IP, działania użytkowników, komunikaty o błędach i inne szczegóły dotyczące użytkowania lub działania systemu. Dane dziennika są często wykorzystywane do analizy problemów systemowych, monitorowania bezpieczeństwa lub tworzenia raportów wydajności.
- Administrator: „Administrator” oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych.
- Przetwarzanie: „Przetwarzanie” oznacza operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany. Termin ten jest szeroki i obejmuje praktycznie każde postępowanie z danymi, czy to zbieranie, ocenianie, przechowywanie, przekazywanie czy usuwanie.
Utworzono za pomocą bezpłatnego generatora polityki prywatności Dr. Thomasa Schwenke