Informacje o ochronie danych THERMOCON
Stan: 22 września 2026 r.
Niniejsze informacje dotyczą przetwarzania danych w serwisie thermocon-coldchain.com, jego wersjach językowych, formularzach kontaktowych, liście zapytań oraz zapisach do Cold Chain News. Samo odwiedzenie strony lub wysłanie zapytania nie oznacza zgody na reklamę. Odrębne serwisy innych podmiotów podlegają ich własnym informacjom o prywatności.
1. Administrator i kontakt w sprawach danych
Administratorem tego serwisu jest Schaumaplast GmbH & Co. KG, Haydnallee 40, 68799 Reilingen, Niemcy; tel. +49 6205 97740, holding@schaumaplast.de. THERMOCON jest marką Grupy Schaumaplast. Kontakt do inspektora ochrony danych: datenschutz@schaumaplast.de albo pocztą na adres administratora z dopiskiem „Datenschutzbeauftragter”.
W zakresie regionalnej obsługi zapytań i relacji handlowych odbiorcą oraz administratorem własnych procesów jest Schaumaplast Polska Sp. z o.o., ul. Dąbrowskiego 180/194, 93-231 Łódź, biuro@schaumaplast.pl. W sprawach ochrony danych polskiej spółki można kontaktować się z inspektorem pod adresem iod@schaumaplast.pl. Wspólne cele administracyjne i kontrolingowe spółek Schaumaplast Polska oraz Schaumaplast GmbH & Co. KG mogą być objęte uzgodnieniami o współadministrowaniu; informacje o podziale odpowiedzialności można uzyskać pod tymi adresami. Nie oznacza to wspólnej odpowiedzialności za każdy proces ani ogólnej zgody na marketing całej grupy.
Zapytania regionalne mogą trafić do właściwej spółki lub partnera wskazanego na stronie kontaktowej: w Rumunii Inatech (office@inatech.ro), w USA us.sales@thermocon.cool, na Węgrzech difu@thermocon.cool. Przekazanie służy obsłudze zapytania. Rola odbiorcy zależy od tego, czy realizuje własne cele, czy działa na polecenie administratora.
2. Cele, podstawy prawne i podanie danych
Dane służą udostępnianiu i zabezpieczaniu strony, obsłudze zapytań oraz – na odrębnych zasadach – wysyłce newslettera, analizie i marketingowi. Działania przed zawarciem umowy podejmowane na żądanie osoby fizycznej opierają się na art. 6 ust. 1 lit. b RODO. W przypadku przedstawicieli przedsiębiorstw i ogólnej korespondencji handlowej podstawą jest lit. f: prawnie uzasadniony interes polegający na sprawnej komunikacji i obsłudze zapytań. Obowiązki prawne opierają się na lit. c, a operacje wymagające zgody na lit. a.
Dostęp do urządzenia podlega dodatkowo właściwym przepisom dotyczącym prywatności komunikacji, w szczególności § 25 niemieckiej ustawy TDDDG dla działania tego serwisu. Operacje bezwzględnie konieczne do świadczenia usługi wyraźnie żądanej przez użytkownika są odrębne od wymagających zgody operacji analitycznych. Zgoda na dostęp do urządzenia nie zastępuje podstawy dalszego przetwarzania danych osobowych.
3. Hosting, bezpieczeństwo i poczta
Przy otwieraniu strony przetwarzane są m.in. adres IP, czas, żądany adres, komunikaty techniczne, dane przeglądarki i urządzenia oraz ewentualnie strona odsyłająca. Dane służą dostarczeniu treści, usuwaniu błędów i zapobieganiu nadużyciom. Hosting zapewnia Raidboxes GmbH w Niemczech. Wiadomości z formularzy są wysyłane przez SMTP w usłudze pocztowej IONOS/1&1, która przetwarza nadawcę, odbiorcę, treść oraz konieczne dane wysyłki.
Podstawą działania i ochrony strony jest art. 6 ust. 1 lit. f RODO. Połączenie korzysta z HTTPS. Logi mogą być potrzebne do wyjaśniania incydentów i dochodzenia lub obrony roszczeń. Kopie zapasowe służą odtworzeniu systemu, a nie stanowią aktywnej bazy marketingowej.
4. Formularze kontaktowe i lista zapytań
Przetwarzamy podane dane kontaktowe i firmowe, wybrane produkty, warianty, ilości i wiadomości, aby odpowiedzieć, ustalić wymagania i przygotować ofertę. Pola obowiązkowe są oznaczone. Telefon i wiadomość w formularzu zapytania są dobrowolne. Bez niezbędnych informacji obsługa formularza może być niemożliwa; możliwy jest również kontakt e-mailem.
Formularze działają w WordPress z WPForms lub WooCommerce skonfigurowanym do zapytań. Dane są przetwarzane w systemie strony i przez właściwych odbiorców. Aktualizacje formularza mogą przetwarzać część danych w sesji jeszcze przed ostatecznym wysłaniem. Lista zapytań nie obsługuje płatności.
Potwierdzenie zapoznania się z informacjami o prywatności jest dokumentowane wraz z zapytaniem, czasem, językiem i wersją informacji. Nie jest to zgoda na newsletter, reklamę ani śledzenie. Newsletter wymaga odrębnego dobrowolnego wyboru i potwierdzenia.
5. Sesja, pamięć przeglądarki i wybory dotyczące cookie
Niezbędne dane sesji WooCommerce przypisują wybrane produkty do wizyty. Zwykła sesja odwiedzającego trwa zasadniczo 48 godzin i może być odnawiana w trakcie korzystania. Dla zalogowanych kont mogą działać dodatkowe funkcje konta. WPML obsługuje wersje językowe.
W sessionStorage danej karty zapamiętujemy drogę powrotu oraz tymczasowo dane kontaktowe i wiadomość podczas przejścia do produktów. Dane odtworzenia są usuwane po odtworzeniu, a po upływie dwóch godzin odrzucane przy następnej kontroli. Przeglądarka zwykle usuwa je po zakończeniu sesji karty. Funkcja nie służy tworzeniu profilu reklamowego i nie udziela automatycznie nowych zgód.
Borlabs Cookie zarządza wyborami dotyczącymi zgód i je dokumentuje. Skonfigurowany czas cookie Borlabs wynosi 60 dni. Dialog pokazuje usługi, dostawców i zdefiniowane czasy cookie. Zgody można zmienić lub wycofać w dowolnej chwili przez ustawienia cookie lub przycisk prywatności. Wycofanie nie wpływa na zgodność z prawem wcześniejszego przetwarzania.
6. Google reCAPTCHA – ochrona przed spamem
Formularze korzystają z Google reCAPTCHA v2 w celu wykrywania automatycznych zgłoszeń. Usługa jest ładowana po udzieleniu zgody na reCAPTCHA w systemie zarządzania zgodami. Google otrzymuje dane techniczne, np. IP, informacje o przeglądarce, urządzeniu i interakcjach z weryfikacją. Może używać cookie _GRECAPTCHA. Nasz serwer weryfikuje token Google; samo wyświetlenie pola nie wystarcza.
Ładowanie zewnętrznej usługi i wymagający zgody dostęp do urządzenia opierają się na art. 6 ust. 1 lit. a RODO i właściwych przepisach o dostępie do urządzenia, w tym § 25 ust. 1 TDDDG. Przetwarzanie wyniku dla ochrony przed nadużyciami opiera się na lit. f. Bez zgody i skutecznej weryfikacji chronionego formularza nie można wysłać; pozostaje kontakt e-mailem.
Od 2 kwietnia 2026 r. Google wskazuje rolę podmiotu przetwarzającego dane klienta reCAPTCHA na warunkach Google Cloud i Cloud Data Processing Addendum. Nie pobieramy w ten sposób ogólnej zgody na politykę prywatności Google. Informacje: reCAPTCHA i warunki przetwarzania danych Google Cloud.
7. Cold Chain News i Mailchimp
Newsletter jest dobrowolny i niezależny od zapytania. Usługę zapewnia The Rocket Science Group LLC d/b/a Mailchimp, USA, grupa Intuit. W tym procesie nie korzystamy z Newsletter2Go ani Elastic Email. Wersja niemiecka korzysta z niemieckiego newslettera, a pozostałe języki – z newslettera w języku angielskim.
Wysyłka opiera się na zgodzie zgodnie z art. 6 ust. 1 lit. a RODO oraz przepisami o marketingu elektronicznym. Nowy zapis wymaga potwierdzenia e-mail w procedurze double opt-in. Dopiero potwierdzony adres jest aktywowany do wysyłki. Istniejące potwierdzone subskrypcje pozostają bez zmian. Przetwarzamy adres e-mail, przypisanie do listy i języka oraz konieczne dowody zapisu i potwierdzenia, w tym czas, źródło i treść zgody. Mailchimp może przetwarzać dane techniczne wysyłki, doręczenia i potwierdzenia.
Zapis nie oznacza automatycznej zgody na synchronizację całej listy zapytań ani wszystkich danych klienta jako danych marketingowych e-commerce. Rezygnacja jest możliwa przez link w newsletterze lub kontakt w sprawach danych i nie wpływa na zapytanie. Konieczne dowody i informacje blokujące dalszą wysyłkę mogą być przechowywane wyłącznie dla tych odrębnych celów.
Przy aktywnym pomiarze otwarć i kliknięć Mailchimp przetwarza wywołania pikseli i indywidualnych linków; dane mogą być powiązane z adresem e-mail. Taki pomiar należy odróżnić od doręczenia i wymaga odpowiedniej, przejrzystej podstawy prawnej. Nie wywodzimy zgody z samego zapytania lub potwierdzenia informacji o prywatności. Szczegóły: Mailchimp DPA i przekazywanie danych z Europy.
8. Analiza, reklama i treści zewnętrzne
Google Analytics 4 analizuje korzystanie ze strony, m.in. odwiedzane strony, interakcje, źródła wejść i urządzenia. Google Ads mierzy skuteczność reklam. Usługi wdrożone w danej wersji językowej są sterowane odrębnymi zgodami w ustawieniach cookie. Podstawą są art. 6 ust. 1 lit. a RODO i przepisy o zgodzie na dostęp do urządzenia. Sama możliwość późniejszego sprzeciwu nie zastępuje wymaganej zgody.
Leadinfo B.V., Rivium Quadrant 141, 2909 LC Capelle aan den IJssel, Holandia, rozpoznaje firmowe wizyty. IP, odwiedzane strony i dane techniczne mogą być kojarzone z informacjami o przedsiębiorstwie. Usługa jest sterowana zgodą „Leadinfo”. Dane oparte na IP nie są automatycznie anonimowe. Informacje Leadinfo.
Na wybranych stronach mogą być oferowane materiały YouTube, Vimeo, Google Maps lub Facebook. Ich odblokowanie może przekazać dostawcy IP, dane dostępu i identyfikatory. Wymagające zgody osadzenia podlegają systemowi zgód. Lokalne obrazy i czcionki nie łączą się z pierwotnym dostawcą tylko wskutek wyświetlenia. Zwykłe linki do sieci społecznościowych są odrębne od osadzeń. Po przejściu obowiązują informacje platformy. Wiadomości do naszych profili przetwarzamy w celu komunikacji; niektóre statystyki platform mogą podlegać współadministrowaniu zgodnie z właściwymi umowami.
9. Odbiorcy i przekazywanie poza EOG
Dostęp otrzymują osoby odpowiedzialne za obsługę oraz potrzebni dostawcy IT, hostingu i poczty. Przetwarzanie na polecenie podlega art. 28 RODO. Odbiorcy niezależni potrzebują własnej podstawy prawnej. Dane mogą trafić do uprawnionych organów i doradców prawnych, jeżeli jest to wymagane prawem lub konieczne w sprawie roszczeń. Google może obejmować Google Ireland Limited, Google LLC i ich usługodawców.
Przekazywanie poza EOG podlega art. 44 i nast. RODO. Decyzja o odpowiednim stopniu ochrony musi obejmować konkretnego odbiorcę. EU-US Data Privacy Framework dotyczy uczestniczących, certyfikowanych podmiotów, a nie wszystkich firm USA. Mailchimp wskazuje objęcie programem Intuit. W innych przypadkach stosuje się odpowiednie zabezpieczenia, m.in. standardowe klauzule umowne art. 46, ocenę i w razie potrzeby środki uzupełniające. Informacje o zabezpieczeniach można otrzymać od kontaktu ds. danych. Nie opieramy transferów na dawnym Privacy Shield.
10. Okresy przechowywania
Dane są przechowywane w zależności od celu: do obsługi zapytania, trwania relacji, wypełnienia obowiązków oraz uzasadnionego dochodzenia lub obrony roszczeń. Następnie podlegają usunięciu albo ograniczeniu do pozostałego zgodnego z prawem celu. Sam przegląd danych co pewien czas nie uzasadnia bezterminowego przechowywania. Dla procesów polskiej spółki uwzględnia się właściwe polskie obowiązki prawne.
Niemieckie obowiązki odróżniają zasadniczo księgi i sprawozdania roczne – 10 lat, dowody księgowe – 8 lat, korespondencję handlową – 6 lat (§ 257 HGB i § 147 AO), z ustawowym początkiem biegu i wyjątkami. Nie każde zapytanie jest dziesięcioletnim dowodem księgowym. Adresy newslettera służą subskrypcji; po rezygnacji pozostają tylko potrzebne dowody i blokady dalszej wysyłki. Niepotwierdzonych zapisów nie traktuje się jak potwierdzonych subskrypcji. Czasy sesji, odtworzenia i cookie podano wyżej. Kopie zapasowe podlegają cyklowi odtwarzania i nie uprawniają do wznowienia nieuzasadnionego wykorzystania danych.
11. Prawa i skargi
Przy spełnieniu warunków prawnych przysługują Państwu prawa dostępu, sprostowania, usunięcia, ograniczenia i przenoszenia danych (art. 15–20 RODO). Zgodę można wycofać na przyszłość. Wobec przetwarzania z art. 6 ust. 1 lit. f przysługuje sprzeciw związany ze szczególną sytuacją; wobec marketingu bezpośredniego i związanego z nim profilowania – w dowolnym czasie, bez takiego uzasadnienia.
Skargę można złożyć do właściwego organu, w szczególności w miejscu zamieszkania, pracy lub naruszenia. W Polsce jest to Prezes Urzędu Ochrony Danych Osobowych. Dla administratora w Reilingen: LfDI Baden-Württemberg, Heilbronner Straße 35, 70191 Stuttgart; kontakt. Kontakt z innym właściwym organem nie jest wyłączony.
Wnioski można kierować do datenschutz@schaumaplast.de, a w sprawach polskiej spółki do iod@schaumaplast.pl. Możemy poprosić o dane konieczne do weryfikacji wniosku. Zmiany niniejszych informacji będą publikowane na stronie; zmiana tekstu nie zastępuje wymaganej nowej zgody.