Polityka prywatności i bezpieczeństwo danych

Ostatnia aktualizacja: 05.10.2026
Wersja: 7

Ta strona jest tłumaczeniem służącym wyłącznie celom informacyjnym. Prawnie wiążące są wyłącznie zweryfikowane wersje niemiecka i angielska; w razie rozbieżności obowiązuje wersja niemiecka.

Wersja niemieckaWersja angielska

1. Wprowadzenie i informacje ogólne

Cieszymy się, że interesują się Państwo Chorilo. Ochrona danych ma dla nas duże znaczenie. W niniejszej polityce prywatności informujemy o przetwarzaniu twoich danych osobowych podczas korzystania z naszej strony internetowej i usługi „Chorilo”.

Administratorem twoich danych osobowych jest Chorilo - Melanie Schneider, Tränkstraße 3, 65558 Holzheim, Niemcy. W sprawach dotyczących ochrony danych lub realizacji twoich praw mogą Państwo skontaktować się z nami e-mailowo pod adresem datenschutz@chorilo.com.

2. Odwiedzanie naszej strony internetowej

2.1 Udostępnianie strony internetowej

W celu udostępnienia naszej strony przetwarzamy adres IP, czas dostępu oraz informacje o przeglądarce, systemie operacyjnym i ustawieniach językowych wszystkich odwiedzających. Przetwarzanie jest technicznie niezbędne do umożliwienia korzystania z naszej strony (art. 6 ust. 1 lit. b RODO). Dane są usuwane po zakończeniu wizyty na naszej stronie, o ile poszczególne dane nie są dalej przetwarzane do innych celów.

2.2 Bezpieczeństwo i wykrywanie ataków

W celu wykrywania i odpierania ataków na naszą stronę i infrastrukturę techniczną (np. włamania, ataki typu denial-of-service) przetwarzamy adresy IP, czas dostępu, wywołane podstrony i przesłaną ilość danych wszystkich odwiedzających. Przetwarzanie służy wypełnieniu naszego prawnego obowiązku podjęcia środków ochrony oraz naszemu prawnie uzasadnionemu interesowi w zapewnieniu bezpieczeństwa naszych systemów (art. 6 ust. 1 lit. c i f RODO). Dane są usuwane siedem (7) dni po zakończeniu wizyty na naszej stronie, o ile nie wykryto próby ataku. W razie wykrycia próby ataku dane są dalej przetwarzane w celu technicznego i w razie potrzeby prawnego wyjaśnienia sprawy.

3. Pliki cookie

3.1 Informacje ogólne o plikach cookie

Na naszej stronie i w usłudze „Chorilo” używamy plików cookie. Pliki cookie to małe pliki tekstowe zapisywane na twoim urządzeniu końcowym. Pozwalają nam zapisywać określone informacje o użytkowniku związane z korzystaniem z naszych usług i rozpoznawać Państwa komputer przy ponownej wizycie.

Mogą Państwo zmienić ustawienia przeglądarki, aby odrzucać pliki cookie. Wtedy mogą Państwo nie mieć dostępu do wszystkich funkcji. Za pomocą naszego banera cookie mogą Państwo ponadto określić, jakie pliki cookie inne niż niezbędne mogą być zapisywane.

3.2 Pliki cookie w ramach Chorilo

W celu udostępnienia usługi „Chorilo” używamy niezbędnych plików cookie. Plik cookie SessionID zapisuje losowy numer identyfikacyjny, aby rozpoznać prawidłowo uwierzytelnionego użytkownika. Kolejny plik cookie zapisuje wybrane ustawienie językowe. Plik cookie CSRF zapisuje dodatkowy losowy numer identyfikacyjny, który zabezpiecza transmisję danych przed określonymi atakami (Cross-Site Request Forgery). Przetwarzanie jest technicznie niezbędne do umożliwienia bezpiecznego korzystania z usługi (art. 6 ust. 1 lit. b RODO). Dane nie są przekazywane osobom trzecim. Te pliki cookie są zasadniczo usuwane po zakończeniu sesji przeglądarki, chyba że inne ustawienie w Państwa przeglądarce przewiduje wcześniejsze usunięcie.

3.3 Google Analytics / Google Tag Manager / Google Ads

Za Państwa zgodą korzystamy z Google Analytics, Google Tag Manager i Google Ads (śledzenie konwersji), usług Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia. Usługi te używają plików cookie i podobnych technologii, aby analizować korzystanie z naszej strony i mierzyć skuteczność naszych kampanii reklamowych. Zbierane są przy tym dane takie jak adres IP (zanonimizowany), odwiedzone strony, czas przebywania, informacje o urządzeniu i przeglądarce oraz dane o konwersjach, które są przesyłane na serwery Google. Przekazanie do USA odbywa się na podstawie EU-US Data Privacy Framework (decyzja stwierdzająca odpowiedni stopień ochrony) lub standardowych klauzul umownych (art. 45, 46 RODO).

Korzystamy z Google Consent Mode v2, dzięki czemu usługi te są aktywowane dopiero po Państwa wyraźnej zgodzie udzielonej w naszym banerze cookie. Podstawą prawną jest Państwa zgoda (art. 6 ust. 1 lit. a RODO). Zgodę mogą Państwo w każdej chwili wycofać w ustawieniach plików cookie na naszej stronie dotyczącej prywatności. Więcej informacji znajdą Państwo w polityce prywatności Google: https://policies.google.com/privacy

3.4 Matomo (analityka internetowa)

Za Państwa zgodą korzystamy z Matomo, własnego, hostowanego przez nas oprogramowania open source do analityki internetowej. Matomo używa plików cookie do analizy korzystania z naszej strony. Zebrane dane (odwiedzone strony, czas przebywania, kraj pochodzenia, informacje o urządzeniu i przeglądarce) są przechowywane wyłącznie na naszym własnym serwerze w Niemczech i nie są przekazywane osobom trzecim. Adres IP jest anonimizowany. Matomo jest aktywowane dopiero po Państwa wyraźnej zgodzie udzielonej w naszym banerze cookie. Podstawą prawną jest Państwa zgoda (art. 6 ust. 1 lit. a RODO). Ustawienie „Do Not Track” w Państwa przeglądarce jest respektowane.

3.5 Meta Pixel (Facebook / Instagram)

Za Państwa zgodą korzystamy z Meta Pixel, usługi Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlandia. Meta Pixel używa plików cookie i podobnych technologii, aby mierzyć skuteczność naszych reklam na Facebooku i Instagramie, tworzyć grupy odbiorców reklam i wyświetlać Państwu bardziej trafne reklamy. Do Meta mogą być przy tym przesyłane dane takie jak adres IP, odwiedzone strony, informacje o urządzeniu i przeglądarce oraz dane o konwersjach (np. rejestracja).

Meta Pixel jest aktywowany dopiero po Państwa wyraźnej zgodzie udzielonej w naszym banerze cookie. Podstawą prawną jest Państwa zgoda (art. 6 ust. 1 lit. a RODO). Przekazanie do USA odbywa się na podstawie EU-US Data Privacy Framework lub standardowych klauzul umownych (art. 45, 46 RODO). Więcej informacji znajdą Państwo w polityce prywatności Meta: https://www.facebook.com/privacy/policy/

3.6 TikTok Pixel

Za Państwa zgodą korzystamy z TikTok Pixel, usługi TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlandia. TikTok Pixel używa plików cookie i podobnych technologii, aby mierzyć skuteczność naszych reklam na TikToku, tworzyć grupy odbiorców reklam i wyświetlać Państwu bardziej trafne reklamy. Do TikTok mogą być przy tym przesyłane dane takie jak adres IP, odwiedzone strony, informacje o urządzeniu i przeglądarce oraz dane o konwersjach (np. rejestracja).

TikTok Pixel jest aktywowany dopiero po Państwa wyraźnej zgodzie udzielonej w naszym banerze cookie. Podstawą prawną jest Państwa zgoda (art. 6 ust. 1 lit. a RODO). Przekazanie do USA odbywa się na podstawie EU-US Data Privacy Framework lub standardowych klauzul umownych (art. 45, 46 RODO). Więcej informacji znajdą Państwo w polityce prywatności TikTok: https://www.tiktok.com/legal/privacy-policy

Funkcjonalne pliki cookie (postępy w nauce)

Na naszej stronie „Nauka czytania nut” mogą Państwo zapisywać swoje postępy w nauce. W tym celu – tylko za Państwa wyraźną zgodą udzieloną w kategorii „Funkcjonalne” w banerze cookie – zapisujemy wpis w lokalnej pamięci Państwa przeglądarki. Zawiera on wyłącznie informację o ukończonych rozdziałach. Nie odbywa się żadne śledzenie, a dane nie opuszczają Państwa urządzenia. Bez zgody nauka nadal działa, ale postępy nie są wtedy zapisywane na stałe.

3.7 Zarządzanie zgodami (baner cookie)

Przy pierwszej wizycie na naszej stronie wyświetlany jest baner cookie, w którym mogą Państwo wyrazić zgodę na używanie analitycznych i marketingowych plików cookie albo ją odrzucić. Państwa wybór jest zapisywany w pliku cookie w Państwa przeglądarce (chorilo-cookie-consent), aby przy kolejnych wizytach uwzględnić Państwa preferencje. Bez Państwa wyraźnej zgody nie są zapisywane żadne analityczne ani marketingowe pliki cookie i nie jest ładowana żadna z usług wymienionych w sekcjach 3.3 do 3.6. Zgodę mogą Państwo w każdej chwili wycofać przyciskiem „Zarządzaj ustawieniami plików cookie” na naszej stronie dotyczącej prywatności.

4. Korzystanie z naszej usługi „Chorilo”

4.1 Przetwarzane dane i cel

W celu udostępnienia usługi „Chorilo” i realizacji stosunku użytkowania przetwarzamy następujące dane wszystkich użytkowników: nazwisko, imię, adres e-mail, skrót hasła (hash), język i strefę czasową. W przypadku osób prowadzących chór dodatkowo: nazwę chóru, skróconą nazwę chóru, wielkość chóru i głosy chóru. W przypadku osób śpiewających dodatkowo: nazwę chórów, do których dana osoba należy, oraz jej głos w chórze.

Ponadto wszyscy użytkownicy mogą dobrowolnie podać adres i datę urodzenia oraz wgrać zdjęcie. Przetwarzane są też dane o korzystaniu z usługi, w szczególności treści wydarzeń i odpowiedzi na nie, wgrane pliki (nuty, dokumenty) oraz dane komunikacyjne w ramach sesji prób.

Dane te są przetwarzane, aby zapewnić zarządzanie użytkownikami i uwierzytelnianie, umożliwić komunikację między użytkownikami danego chóru oraz korzystanie z funkcji usługi (np. zarządzanie wydarzeniami, zarządzanie nutami, funkcje sesji prób). Podstawą prawną jest wykonanie umowy o korzystanie z usługi (art. 6 ust. 1 lit. b RODO).

4.2 Odbiorcy danych

a) Pozostali członkowie chóru

Niektóre dane (nazwisko, imię, e-mail [opcjonalnie], zdjęcie [opcjonalnie], głos w chórze, odpowiedzi na wydarzenia) są widoczne dla pozostałych członków danego chóru, aby umożliwić organizację i komunikację w chórze.

b) Hosting

Wszystkie wymienione wyżej dane osobowe są przechowywane i przetwarzane na serwerach Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Niemcy, jako podmiotu przetwarzającego (art. 28 RODO), aby technicznie udostępniać usługę „Chorilo” (hosting). Obejmuje to serwer, bazę danych i pamięć podręczną Redis. Serwery Hetzner znajdują się wyłącznie w Niemczech. Wgrane pliki znajdują się w osobnym magazynie plików (zob. j).

c) Wysyłka e-maili (e-maile systemowe)

Systemowe e-maile (np. reset hasła, zaproszenia) są wysyłane przez własne serwery pocztowe w Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Niemcy, w Niemczech. Żadne dane osobowe nie są przekazywane zewnętrznym dostawcom usług e-mail.

d) Przetwarzanie e-maili (wsparcie)

Jeśli skontaktują się Państwo z nami e-mailem (np. pod adresem support@chorilo.com), Państwa adres e-mail i treść zapytania są przetwarzane na serwerach STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, jako podmiotu przetwarzającego (art. 28 RODO), aby przyjąć zapytanie i na nie odpowiedzieć. Podstawą prawną jest obsługa Państwa zapytania (art. 6 ust. 1 lit. b RODO) lub nasz prawnie uzasadniony interes w zapewnieniu obsługi klienta (art. 6 ust. 1 lit. f RODO).

e) Wykrywanie błędów (Sentry)

Do wykrywania i analizy błędów technicznych w naszej aplikacji używamy własnej, hostowanej przez nas instancji Sentry. W razie błędu mogą być rejestrowane dane techniczne, takie jak informacje o urządzeniu, systemie operacyjnym i przeglądarce, a także w razie potrzeby zanonimizowane fragmenty interakcji użytkownika i zanonimizowany identyfikator użytkownika. Dane są przechowywane wyłącznie na naszym własnym serwerze w Niemczech. Służy to naszemu prawnie uzasadnionemu interesowi w poprawie stabilności i funkcjonalności naszej usługi (art. 6 ust. 1 lit. f RODO).

f) Powiadomienia push (Firebase Cloud Messaging)

Do wysyłania powiadomień push w naszej aplikacji mobilnej korzystamy z Firebase Cloud Messaging (FCM) firmy Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, jako podmiotu przetwarzającego (art. 28 RODO). Przetwarzany jest przy tym token przypisany do urządzenia (token FCM), aby wysyłać powiadomienia na Państwa urządzenie. Dodatkowo mogą być przekazywane dane techniczne, takie jak typ urządzenia i system operacyjny. Służy to wykonaniu umowy o korzystanie z usługi i udostępnieniu funkcji powiadomień (art. 6 ust. 1 lit. b RODO). Przekazanie do USA odbywa się na podstawie EU-US Data Privacy Framework (decyzja stwierdzająca odpowiedni stopień ochrony) lub standardowych klauzul umownych (art. 45, 46 RODO).

g) Obsługa płatności (Stripe)

Do obsługi płatności i subskrypcji korzystamy z Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlandia, jako podmiotu przetwarzającego (art. 28 RODO). Przy obsłudze płatności do Stripe przekazywane są imię i nazwisko, adres e-mail, informacje o płatności (dane karty kredytowej, IBAN) oraz adres rozliczeniowy. Przetwarzanie jest niezbędne do wykonania umowy płatniczej (art. 6 ust. 1 lit. b RODO). Stripe posiada certyfikat PCI-DSS i zapewnia najwyższe standardy bezpieczeństwa danych płatniczych. Przekazanie do USA odbywa się na podstawie EU-US Data Privacy Framework (decyzja stwierdzająca odpowiedni stopień ochrony) lub standardowych klauzul umownych (art. 45, 46 RODO).

h) Połączenie z bankiem (BANKSapi)

Jeśli zamówią Państwo płatny moduł dodatkowy „Połączenie z bankiem” i powiążą Państwo rachunek bankowy ze swoją książką kasową, Państwa dane dostępowe do banku są wprowadzane wyłącznie w formularzu internetowym Państwa banku – nie w Chorilo. Połączenie jest nawiązywane przez BANKSapi Technology GmbH, Pettenkoferstr. 35, 80336 Monachium, Niemcy, jako podmiot przetwarzający (art. 28 RODO); BANKSapi jest licencjonowanym przez BaFin dostawcą usług dostępu do informacji o rachunku (AISP) zgodnie z PSD2. Przekazywane i zapisywane na naszych serwerach są: właściciel rachunku, IBAN, BIC, saldo oraz dane o obrotach (data, kwota, tytuł płatności, IBAN kontrahenta, właściciel rachunku kontrahenta). Dane te są przetwarzane wyłącznie na potrzeby funkcji książki kasowej w Chorilo. Podstawą prawną jest wykonanie umowy o korzystanie z usługi (art. 6 ust. 1 lit. b RODO) oraz § 50 ZAG / art. 67 PSD2. Dostęp ogranicza się do samego odczytu; inicjowanie płatności obecnie nie jest realizowane. Wszystkie pobrane dane o obrotach są hostowane na serwerach Hetzner Online GmbH w Niemczech i przechowywane w postaci zaszyfrowanej algorytmem AES-256. Ze względów bezpieczeństwa unijna dyrektywa o usługach płatniczych PSD2 wymaga co do zasady ponownego silnego uwierzytelnienia klienta (SCA) przez bank co 180 dni. Połączenie z bankiem mogą Państwo w każdej chwili rozłączyć w ustawieniach książki kasowej; zaimportowane już księgowania zostają zachowane.

i) Wydawcy w sklepie z nutami

Jeśli wydawca (wydawnictwo, kompozytorka lub kompozytor) oferuje materiały nutowe w sklepie z nutami Chorilo, przetwarzamy dodatkowo dane niezbędne do rozliczeń: pełne imię i nazwisko lub nazwę firmy, adres, numer podatkowy lub numer identyfikacyjny VAT, status podatkowy w zakresie VAT, państwo rezydencji oraz dane rachunku bankowego. Podstawą prawną jest wykonanie umowy dystrybucyjnej (art. 6 ust. 1 lit. b RODO) oraz wypełnienie naszych obowiązków podatkowych i handlowych (art. 6 ust. 1 lit. c RODO). Dane te są wykorzystywane do comiesięcznego uznania i wypłaty należności i przechowywane w ramach ustawowych okresów przechowywania. Z kolei wydawcy otrzymują od nas informacje o zakupach swoich utworów: nazwę zespołu dokonującego zakupu, liczbę nabytych licencji, datę zakupu i kwotę zakupu. Dane osobowe poszczególnych członków chóru nie są przy tym przekazywane.

j) Magazyn plików (Impossible Cloud)

Wgrane pliki, na przykład nuty, pliki audio, zdjęcia, dowody księgowe oraz załączniki w czatach i ogłoszeniach, przechowujemy w magazynie obiektowym (Object Storage) Impossible Cloud GmbH, Friesenweg 12, 22763 Hamburg, Niemcy, jako podmiotu przetwarzającego (art. 28 RODO). Pliki znajdują się w centrum danych we Frankfurcie nad Menem w Niemczech. Impossible Cloud nie korzysta z dalszych podmiotów przetwarzających. Pliki są pobierane wyłącznie za pośrednictwem podpisanych linków o ograniczonym czasie ważności. Podstawą prawną jest wykonanie umowy o korzystanie z usługi (art. 6 ust. 1 lit. b RODO).

k) Funkcje AI (Anthropic)

Do funkcji AI korzystamy z usług Anthropic Ireland, Limited, 6th Floor, South Bank House, Barrow Street, Dublin 4, D04 TR29, Irlandia, jako podmiotu przetwarzającego (art. 28 RODO). Przekazywane są przy tym: wgrane nuty w postaci pliku PDF oraz obrazy pierwszych stron, aby automatycznie rozpoznać tytuł, kompozytora i inne dane; tekst wgranych scenariuszy teatralnych, aby przygotować role i sceny (tylko grupy teatralne); tytuły utworów do propozycji programów koncertów, jeśli Państwo o nie poproszą; Państwa pytania i przebieg rozmowy z asystentem pomocy, także jeśli korzystają Państwo z niego bez logowania na naszej stronie; w module dodatkowym Zarząd transkrypcja posiedzenia z imionami i nazwiskami osób mówiących i uczestniczących, aby tworzyć propozycje protokołów i przeszukiwać zakończone protokoły, tylko jeśli chór włączył to wsparcie AI w ustawieniach chóru (bez decyzji pozostaje wyłączone); w społeczności teksty wpisów i komentarzy, aby wykrywać naruszenia wytycznych społeczności; teksty propozycji funkcji do pomocy w formułowaniu i tłumaczenia oraz treści sprawdzane przez zespół Chorilo do tłumaczenia. Anthropic nie wykorzystuje przekazanych danych do trenowania swoich modeli i co do zasady usuwa je po 30 dniach. Przetwarzanie może odbywać się w USA; przekazanie następuje na podstawie standardowych klauzul umownych (art. 46 ust. 2 lit. c RODO). Podstawą prawną jest wykonanie umowy o korzystanie z usługi (art. 6 ust. 1 lit. b RODO) oraz nasz prawnie uzasadniony interes w prostym rejestrowaniu nut, szybkiej pomocy i bezpiecznej społeczności (art. 6 ust. 1 lit. f RODO).

l) Odczyt głosowy dla grup teatralnych (ElevenLabs)

Grupy teatralne, które korzystają z Chorilo pod marką Theatilo, mogą odsłuchiwać teksty innych ról z wgranego scenariusza teatralnego. Dla chórów ta funkcja nie jest oferowana. W tym celu przekazujemy odpowiednie fragmenty tekstu do Eleven Labs Inc., 169 Madison Ave #2484, New York, NY 10016, USA, jako podmiotu przetwarzającego (art. 28 RODO). Dane dotyczące Państwa osoby nie są przy tym przekazywane, z wyjątkiem imion i nazwisk występujących w samym tekście scenariusza. Wykorzystywanie tekstów do trenowania jest wyłączone. Przekazanie do USA odbywa się na podstawie EU-US Data Privacy Framework (decyzja stwierdzająca odpowiedni stopień ochrony, art. 45 RODO), uzupełniająco na podstawie standardowych klauzul umownych (art. 46 ust. 2 lit. c RODO). Podstawą prawną jest wykonanie umowy o korzystanie z usługi (art. 6 ust. 1 lit. b RODO).

4.3 Okres przechowywania i usuwanie

Dane na twoim koncie użytkownika są przechowywane tak długo, jak konto jest aktywne. Po usunięciu konta użytkownika przez Państwa lub przez nas Państwa podstawowe dane osobowe są usuwane w ciągu 90 dni, o ile nie stoją temu na przeszkodzie ustawowe obowiązki przechowywania (np. z prawa handlowego lub podatkowego) i rozliczono wszelkie wzajemne roszczenia.

Wgrane pliki (nuty itp.) są usuwane wraz z usunięciem konta, chyba że zostały wyraźnie udostępnione chórowi. W takim przypadku pozostają dostępne dla chóru, dopóki nie zostaną usunięte przez osobę prowadzącą chór.

Dane logów związane z bezpieczeństwem (zob. 2.2) są usuwane po 7 dniach. Dane związane ze zgłoszeniami do wsparcia lub usuwaniem błędów są usuwane, gdy przestają być potrzebne do danego celu i nie istnieją obowiązki przechowywania, najpóźniej jednak po trzech latach kalendarzowych.

4.4 Połączenie z asystentami AI (np. ChatGPT, Claude)

Mogą Państwo dobrowolnie połączyć swoje konto Chorilo z asystentami AI zewnętrznych dostawców (np. ChatGPT od OpenAI lub Claude od Anthropic), aby sprawdzać lub tworzyć wydarzenia, potwierdzać swój udział, pisać ogłoszenia albo przeszukiwać katalog nut. Połączenie powstaje tylko wtedy, gdy Państwo sami je nawiążą: logują się Państwo w tym celu swoimi danymi dostępowymi do Chorilo i na stronie zatwierdzenia wyraźnie potwierdzają Państwo, że asystent może uzyskać dostęp do Państwa konta. Podstawą prawną jest Państwa zgoda (art. 6 ust. 1 lit. a RODO) oraz wykonanie umowy o korzystanie z usługi (art. 6 ust. 1 lit. b RODO).

Połączony asystent działa wyłącznie w twoim imieniu i dokładnie z takimi uprawnieniami, jakie Państwa konto ma w danym zespole. Może pobierać tylko dane, widoczne dla Państwa także w aplikacji (wydarzenia, ogłoszenia, tytuły w katalogu nut), a także tworzyć lub edytować wydarzenia i ogłoszenia, o ile mają Państwo do tego uprawnienia. Usuwanie danych za pośrednictwem asystentów AI co do zasady nie jest możliwe.

Treści, które asystent pobiera na Państwa żądanie (np. lista twoich wydarzeń), są przekazywane do danego dostawcy AI i tam przetwarzane zgodnie z jego zasadami ochrony danych – w zależności od dostawcy także poza UE. Przekazanie następuje wyłącznie z Państwa inicjatywy. Prosimy zapoznać się z informacjami o ochronie danych danego dostawcy (np. OpenAI lub Anthropic), aby dowiedzieć się, jak postępuje on z twoimi danymi.

Połączenie mogą Państwo w każdej chwili zakończyć, usuwając je w ustawieniach danego asystenta AI. Udzielone uprawnienie dostępu traci wtedy ważność; ponadto wygasa automatycznie, jeśli nie jest aktywnie używane. Nawiązanie połączenia oraz udzielenie uprawnień dostępu są rejestrowane w naszym dzienniku bezpieczeństwa (art. 6 ust. 1 lit. f RODO – bezpieczeństwo usługi).

4.5 Członkostwo w chórze

Chorilo udostępnia chórom platformę do zarządzania członkami. Za dane, które chór prowadzi o swoich członkach (np. adres, głos, data wstąpienia, dane bankowe, dane o składkach), administratorem w rozumieniu art. 4 pkt 7 RODO jest dany chór. Chorilo przetwarza te dane wyłącznie na polecenie chóru i w jego imieniu (art. 28 RODO) na podstawie umowy powierzenia przetwarzania danych, która stanowi część umowy z chórem.

Jeśli w Chorilo zakończą Państwo swój dostęp do chóru, tracą Państwo dostęp do jego treści i zostają Państwo wypisani z jego nadchodzących wydarzeń. Państwa dane członkowskie pozostają zapisane w chórze: Państwa członkostwo w chórze nie kończy się przez to, że zakończą Państwo dostęp, a chór nadal potrzebuje tych danych do rozliczania składek, do dokumentacji członkowskiej oraz do wypełnienia ustawowych obowiązków przechowywania (np. § 147 AO, § 257 HGB). To samo dotyczy sytuacji, gdy usuną Państwo swoje konto Chorilo.

O usunięciu twoich danych członkowskich decyduje chór jako administrator; kierownictwo chóru może w każdej chwili całkowicie usunąć je z Chorilo. Dlatego żądania dostępu, sprostowania i usunięcia tych danych prosimy kierować bezpośrednio do kierownictwa swojego chóru. W sprawie twoich własnych danych konta i danych o korzystaniu z Chorilo pozostajemy Państwa rozmówcą.

5. Funkcja czatu

5.1 Przetwarzane dane

Podczas korzystania z funkcji czatu w zespole przetwarzane są następujące dane: treść wiadomości, nazwa nadawcy, czas wiadomości oraz w razie potrzeby załączone pliki. Dane te są przetwarzane, aby umożliwić komunikację między członkami zespołu. Podstawą prawną jest wykonanie umowy o korzystanie z usługi (art. 6 ust. 1 lit. b RODO).

5.2 Widoczność wiadomości

Wiadomości czatu są widoczne wyłącznie dla członków danego zespołu. Wiadomości jeden na jeden mogą zobaczyć tylko dwie uczestniczące osoby. Wiadomości grupowe są widoczne tylko dla użytkowników, którzy mają dostęp do tych grup. Administratorzy i moderatorzy zespołu mają również dostęp tylko do tych wiadomości grupowych, do których mają uprawnienia. Pracownicy Chorilo mają dostęp do wiadomości czatu w ramach zgłoszeń do wsparcia lub zgłoszonych naruszeń warunków korzystania.

5.3 Moderacja i filtrowanie

Użytkownicy mogą zgłaszać wiadomości naruszające nasze warunki korzystania. Zgłoszone wiadomości są sprawdzane przez zespół Chorilo. W przypadku poważnych naruszeń (np. treści istotnych z punktu widzenia prawa karnego) zastrzegamy sobie prawo poinformowania właściwych organów i przekazania stosownych danych (art. 6 ust. 1 lit. c i f RODO).

5.4 Okres przechowywania

Wiadomości czatu są przechowywane, dopóki zespół jest aktywny. Po usunięciu zespołu usuwane są także wszystkie należące do niego wiadomości czatu. Pojedyncze wiadomości mogą być usuwane przez administratorów zespołu. Po usunięciu Państwa konta użytkownika wysłane przez Państwa wiadomości pozostają w czacie, ale są wyświetlane w sposób zanonimizowany.

6. Obsługa zapytań telefonicznych

Jeśli skontaktują się Państwo z nami telefonicznie, czy to w sprawach ogólnych, czy w ramach obsługi klienta, przetwarzamy podane przez Państwa dane, takie jak imię i nazwisko, numer telefonu, numer klienta (jeśli istnieje) oraz treść zapytania. Przetwarzanie to jest konieczne, aby obsłużyć Państwa sprawę zgodnie z art. 6 ust. 1 lit. b RODO. Po zakończeniu obsługi ograniczamy przetwarzanie do konkretnego celu (np. wykonanie umowy, pozyskiwanie nowych klientów). Gdy cel zostanie zrealizowany, a ustawowe obowiązki przechowywania (np. z prawa handlowego i podatkowego) wygasną, Państwa dane zostaną automatycznie usunięte.

7. Obsługa zapytań za pośrednictwem mediów społecznościowych

Jeśli skontaktują się Państwo z nami przez nasze profile w sieciach społecznościowych (np. Facebook, Twitter, LinkedIn, Xing), przetwarzamy dane, zapisane w twoim profilu, aby obsłużyć Państwa zapytanie zgodnie z art. 6 ust. 1 lit. b RODO. Po zakończeniu obsługi ograniczamy przetwarzanie do konkretnego celu. Gdy cel zostanie zrealizowany, a ustawowe obowiązki przechowywania wygasną, Państwa dane zostaną usunięte.

8. Pozyskiwanie nowych klientów i marketing bezpośredni

Aby informować potencjalnych klientów o naszych produktach i usługach, możemy kontaktować się z pracownikami firm telefonicznie, pocztą, e-mailem lub za pośrednictwem platform takich jak Xing i LinkedIn. Przetwarzamy przy tym dane takie jak imię i nazwisko, dane kontaktowe (adres pocztowy, e-mail, numer telefonu, identyfikator na platformie), stanowisko w firmie oraz informacje o możliwym zainteresowaniu naszą ofertą. Dane te otrzymujemy albo bezpośrednio od Państwa (np. na targach, przez formularze kontaktowe), albo z publicznie dostępnych źródeł (profile na platformach, katalogi), o ile jest to dozwolone.

Przetwarzanie tych danych odbywa się na podstawie naszego prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO) w zakresie marketingu bezpośredniego i zwiększania sprzedaży, jednak tylko wtedy, gdy nie wniesiono sprzeciwu, a nawiązanie kontaktu mieści się w granicach oczekiwań i nie stanowi nieuzasadnionej uciążliwości. Mogą Państwo w każdej chwili wnieść sprzeciw wobec wykorzystywania twoich danych do marketingu bezpośredniego. Usuniemy Państwa dane lub zakończymy połączenie na platformach, jeśli wniosą Państwo sprzeciw, zainteresowanie ustanie lub odpowiedź trwale nie nadejdzie.

9. Program poleceń

Chorilo oferuje program poleceń, w którym zarejestrowane zespoły mogą pozyskiwać inne zespoły i otrzymywać za to prowizje. W ramach tego programu przetwarzane są następujące dane:

Jeśli zarejestrują się Państwo przez link polecający i zawrą płatną subskrypcję, nazwa Państwa zespołu zostanie wyświetlona zespołowi polecającemu, aby mógł on prześledzić swoje prowizje za polecenia. Służy to przejrzystości i prawnie uzasadnionemu interesowi zespołu polecającego w możliwości prześledzenia swoich roszczeń o wynagrodzenie zgodnie z art. 6 ust. 1 lit. f RODO.

Zespołowi polecającemu wyświetlane są następujące informacje:

  • Nazwa poleconego zespołu
  • wysokość prowizji
  • czas utworzenia transakcji

Dane osobowe poszczególnych członków poleconego zespołu nie są przekazywane. Wyświetlanie nazwy zespołu służy wyłącznie możliwości prześledzenia rozliczeń prowizji i jest w programach poleceń zwyczajowo przyjęte. Transakcja jest wyświetlana zespołowi polecającemu dopiero po zawarciu płatnej subskrypcji.

Programy partnerskie i linki reklamowe

W niektórych miejscach naszej oferty – np. w sklepie z nutami – odsyłamy linkami reklamowymi do ofert firm partnerskich. Linki te są oznaczone jako reklama i zawierają identyfikator, po którym firma partnerska rozpoznaje, że trafiono tam przez nas.

Podczas wyświetlania i klikania tych linków sami nie zapisujemy żadnych informacji na twoim urządzeniu końcowym ani żadnych z niego nie odczytujemy. Nie osadzamy w tym celu skryptów ani pikseli śledzących firm partnerskich. Są to zwykłe odnośniki, do których nie jest wymagana zgoda.

Po kliknięciu opuszczają Państwo naszą ofertę. Od tego momentu wyłącznie firma partnerska odpowiada za przetwarzanie twoich danych; obowiązuje jej polityka prywatności. Firma partnerska może zapisać na swojej stronie plik cookie, aby przypisać nam późniejszy zakup.

Od firm partnerskich nie otrzymujemy żadnych danych osobowych, a jedynie zbiorcze rozliczenia zrealizowanych zakupów. Podstawą prawną umieszczania linków reklamowych jest art. 6 ust. 1 lit. f RODO; nasz prawnie uzasadniony interes polega na finansowaniu naszej oferty.

10. Utrzymanie IT i dostawcy usług

Nasi dostawcy usług IT (np. w zakresie hostingu, poczty e-mail) mogą w ramach prac konserwacyjnych i wsparcia mieć dostęp do przechowywanych danych. Odbywa się to w celu usuwania błędów i zapewnienia środków technicznych i organizacyjnych. Dostawcy zostali starannie wybrani, zobowiązani umownie do zachowania poufności i przestrzegania ochrony danych (umowy powierzenia przetwarzania danych zgodnie z art. 28 RODO) i działają na nasze polecenie. Dostawcy nie przekazują twoich danych osobom trzecim, chyba że jest to wymagane przepisami prawa lub bezwzględnie konieczne do świadczenia usługi i uregulowane zgodnie z przepisami o ochronie danych.

11. Bezpieczeństwo danych (SSL/TLS)

Ze względów bezpieczeństwa i w celu ochrony transmisji poufnych treści, na przykład podczas logowania lub przesyłania danych w ramach usługi, ta strona korzysta z szyfrowania SSL lub TLS. Połączenie szyfrowane rozpoznają Państwo po tym, że adres w pasku przeglądarki zmienia się z „http://” na „https://” oraz po ikonie kłódki w pasku przeglądarki. Gdy szyfrowanie SSL lub TLS jest aktywne, dane, które Państwo nam przesyłają, nie mogą zostać odczytane przez osoby trzecie.

12. Państwa prawa

W odniesieniu do dotyczących Państwa danych osobowych przysługują Państwu wobec nas następujące prawa: prawo dostępu (art. 15 RODO), prawo do sprostowania (art. 16 RODO), prawo do usunięcia danych (art. 17 RODO), prawo do ograniczenia przetwarzania (art. 18 RODO), prawo do sprzeciwu wobec przetwarzania (art. 21 RODO) oraz prawo do przenoszenia danych (art. 20 RODO).

Jeśli opieramy przetwarzanie na Państwa zgodzie (art. 6 ust. 1 lit. a RODO), mają Państwo prawo w dowolnym momencie wycofać tę zgodę ze skutkiem na przyszłość (art. 7 ust. 3 RODO). Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano do momentu jej wycofania.

Jeśli opieramy przetwarzanie na naszym prawnie uzasadnionym interesie (art. 6 ust. 1 lit. f RODO), mają Państwo prawo wnieść sprzeciw z przyczyn związanych z Państwa szczególną sytuacją.

Aby skorzystać ze swoich praw, prosimy skontaktować się z nami pod adresem e-mail podanym powyżej w punkcie 1 (datenschutz@chorilo.com).

Mają Państwo ponadto prawo wnieść skargę do organu nadzorczego ds. ochrony danych na przetwarzanie przez nas twoich danych osobowych (art. 77 RODO).

Odstąpienie od umowy i wypowiedzenie przez nasze formularze online

Jeśli przez nasze formularze online do odstąpienia od umowy (chorilo.com/widerruf) lub wypowiedzenia (chorilo.com/kuendigung) odstępują Państwo od umowy lub ją wypowiadają, przetwarzamy podane przez Państwa dane – imię i nazwisko, adres e-mail, nazwę chóru oraz Państwa oświadczenie. Wykorzystujemy te dane wyłącznie do obsługi Państwa odstąpienia lub wypowiedzenia oraz do wysłania Państwu wymaganego prawem potwierdzenia otrzymania.

Podstawą prawną jest wypełnienie naszych obowiązków prawnych wynikających z § 356a i § 312k BGB (art. 6 ust. 1 lit. c RODO) oraz realizacja umowy (art. 6 ust. 1 lit. b RODO). Czas otrzymania protokołujemy jako dowód. Dane są przechowywane tak długo, jak jest to konieczne do obsługi sprawy i wypełnienia ustawowych obowiązków przechowywania.

13. Zmiany niniejszej polityki prywatności

Zastrzegamy sobie prawo do dostosowania niniejszej polityki prywatności, aby zawsze odpowiadała aktualnym wymogom prawnym, albo aby uwzględnić w niej zmiany naszych usług, np. po wprowadzeniu nowych usług. Przy ponownej wizycie obowiązuje wtedy nowa polityka prywatności.

14. Administrator danych

Administratorem danych w rozumieniu przepisów o ochronie danych jest:

Chorilo - Melanie Schneider
Tränkstraße 3
65558 Holzheim
Deutschland

E-Mail: datenschutz@chorilo.com