Datenschutzrichtlinie (GDPR / RODO)
Datum des Inkrafttretens: 23. November, 2025
Diese Datenschutzerklärung erläutert, wie Kartonika Sp. z o.o. personenbezogene Daten von Nutzern der von Kartonika Sp. z o.o. betriebenen Online-Plattform (Marketplace) verarbeitet.
1. Data Controller
Der für die Verarbeitung Ihrer persönlichen Daten Verantwortliche ist:
Kartonika Sp. z o.o.
Al. Armii Ludowej 6/164
00-571 Warschau, POLEN
NIP (VAT ID): PL7010516252
Sie können uns in Bezug auf Datenschutzfragen über das Kontaktformular auf der Website kontaktieren. Die aktuellen Kontaktdaten finden Sie immer in der Rubrik "Kontakt" auf der Plattform.
Kartonika Sp. z o.o. hat keinen Datenschutzbeauftragten (DSB) ernannt. Alle Fragen im Zusammenhang mit dem Datenschutz werden direkt von dem für die Verarbeitung Verantwortlichen bearbeitet.
2. Geltungsbereich dieser Richtlinie
Diese Richtlinie gilt für:
- Besucher der Website und der Plattform;
- registrierte Käufer (Kunden);
- registrierte Verkäufer (Dienstleister, Produktanbieter, Kreativdienstleister);
- Personen, die uns über Formulare, E-Mail oder andere Kanäle in Verbindung mit der Plattform kontaktieren.
Diese Richtlinie regelt nicht die Verarbeitung von Daten durch Verkäufer für ihre eigenen, unabhängigen Zwecke (z.B. die Ausstellung von Rechnungen an ihre Kunden, die Pflege ihres eigenen CRM). In solchen Fällen handelt der Verkäufer als unabhängiger Controller und ist für seine eigenen Datenschutzverpflichtungen verantwortlich.
3. Kategorien von Daten, die wir verarbeiten
Je nachdem, wie Sie die Plattform nutzen, können wir insbesondere Folgendes verarbeiten:
1. Kontodaten
o Vorname, Nachname oder Firmenname;
o Login, Passwort (in verschlüsselter Form gespeichert), Benutzer-ID;
o Kontaktdaten (E-Mail, Telefonnummer, falls freiwillig angegeben);
o Land und, falls erforderlich, Adresse oder Firmensitz.
2. Transaktions- und Rechnungsdaten
o Informationen über Bestellungen, Dienstleistungen und gekaufte oder verkaufte Produkte;
o Zahlungsdetails (Betrag, Datum, Zahlungsmethode, Transaktions-ID);
o Rechnungsdaten (Firmenname, Umsatzsteuernummer, Adresse);
o Auszahlungsdetails für Verkäufer (Bankkonto oder Zahlungsdienst-ID).
3. Kommunikationsdaten
o Nachrichten, die über den Chat der Plattform ausgetauscht werden;
o Anfragen, die über Kontaktformulare oder per E-Mail gesendet werden;
o Informationen, die für die Bearbeitung von Streitigkeiten, Beschwerden und Supportanfragen erforderlich sind.
4. Technische und Nutzungsdaten
o IP-Adresse, Browsertyp, Geräteinformationen;
o Protokolle von Aktionen innerhalb der Plattform (Login, Bestellungen, Statusänderungen);
o Cookie-Kennungen und ähnliche Technologien (siehe Abschnitt 10).
5. Marketingdaten
o Zustimmungen zum Erhalt von Newslettern oder Marketinginformationen;
o Daten über das Öffnen von Nachrichten und die Nutzung von Links in Marketingmitteilungen.
In einigen Fällen (z.B. Überprüfung von Verkäufern, Betrugsbekämpfung, gesetzliche Verpflichtungen) können wir auch zusätzliche Identifikations- oder Geschäftsdokumente verlangen, aber nur, wenn dies notwendig und gerechtfertigt ist.
Wir erheben nicht absichtlich besondere Kategorien von Daten ("sensible Daten") wie Informationen über Gesundheit, Religion oder politische Ansichten. Bitte stellen Sie solche Daten nicht über die Plattform zur Verfügung.
4. Zwecke und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten für die folgenden Zwecke und auf den folgenden Rechtsgrundlagen (Art. 6 GDPR):
1. Erstellung und Verwaltung Ihres Benutzerkontos; Ermöglichung der Nutzung der Plattform
o Rechtsgrundlage: Erfüllung eines Vertrags oder Ergreifung von Maßnahmen auf Ihren Wunsch hin vor Abschluss eines Vertrags (Art. 6(1)(b) GDPR).
2. Bearbeitung von Bestellungen, Zahlungen, Auszahlungen und Escrow
o Registrierung und Bearbeitung von Transaktionen zwischen Käufern und Verkäufern;
o Berechnung und Einzug der Plattformprovision;
o Auszahlung von Geldern an Verkäufer einmal im Monat;
o Bearbeitung von Streitigkeiten und Beschwerden.
o Rechtsgrundlage: Erfüllung eines Vertrags (Art. 6(1)(b) DSGVO) und gesetzliche Verpflichtungen (Art. 6(1)(c) DSGVO).
3. Erfüllung gesetzlicher Verpflichtungen
o Steuer-, Buchhaltungs- und Meldepflichten;
o Verpflichtungen im Zusammenhang mit dem Verbraucherschutz und dem E-Commerce-Gesetz.
o Rechtsgrundlage: gesetzliche Verpflichtung (Art. 6(1)(c) GDPR).
4. Gewährleistung der Sicherheit und des ordnungsgemäßen Funktionierens der Plattform
o Verhinderung von Betrug und Missbrauch;
o Pflege von Protokollen, Backups und technischer Sicherheit.
o Rechtsgrundlage: berechtigtes Interesse des für die Verarbeitung Verantwortlichen (Art. 6(1)(f) GDPR).
5. Interne Analysen und Verbesserung der Dienste
o Analyse der Nutzung der Plattform;
o Verbesserung der Funktionalität und der Nutzererfahrung.
o Rechtsgrundlage: berechtigtes Interesse (Art. 6(1)(f) GDPR).
6. Vermarktung unserer eigenen Dienste
o Versendung von Informationen über neue Funktionen, Werbeaktionen und Updates (Newsletter, E-Mail-Marketing) - nur im gesetzlich zulässigen Umfang.
o Rechtsgrundlage: berechtigtes Interesse (Art. 6(1)(f) GDPR) oder Einwilligung (Art. 6(1)(a) GDPR), je nach Kanal und Gerichtsbarkeit.
7. Bearbeitung Ihrer Anfragen über Formulare oder E-Mail
o Rechtsgrundlage: berechtigtes Interesse (Art. 6(1)(f) GDPR) - Kommunikation mit Nutzern und Personen, die an unseren Dienstleistungen interessiert sind.
Wenn die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die auf der Einwilligung vor dem Widerruf beruht.
5. Empfänger der Daten
Wir können Ihre personenbezogenen Daten weitergeben an:
- technische Dienstleister (Hosting, IT, Cloud Services, Wartung);
- Zahlungsdienstleister und Banken, die Transaktionen und Auszahlungen abwickeln;
- Buchhaltungs- und Rechtsdienstleister;
- E-Mail- und Kommunikationsdienstleister (z.B. Newsletter-Tools, Anbieter von Transaktions-E-Mails);
- Analyse- und Marketing-Tools (innerhalb der gesetzlich zulässigen Grenzen);
- Kurier- und Logistikdienstleister (für physische Warensendungen);
- Behörden oder Gerichte, wenn wir gesetzlich dazu verpflichtet sind.
Wenn Verkäufer Ihre Daten erhalten (z.B. als Käufer, für die Zwecke der Vertragserfüllung), verarbeiten sie diese als unabhängige Verantwortliche für ihre eigenen Zwecke und in Übereinstimmung mit ihren eigenen Datenschutzrichtlinien.
Wir verkaufen Ihre persönlichen Daten nicht.
6. Übertragungen außerhalb des EWR
Einige unserer Dienstleister können sich außerhalb des Europäischen Wirtschaftsraums (EWR) befinden, zum Beispiel in Ländern, für die die Europäische Kommission keinen Angemessenheitsbeschluss erlassen hat.
Wenn Daten außerhalb des EWR übertragen werden, stellen wir sicher, dass:
- angemessene rechtliche Garantien vorhanden sind, insbesondere von der Europäischen Kommission angenommene Standardvertragsklauseln (SCCs), oder
- die Übertragung in ein Land mit einem von der Europäischen Kommission anerkannten angemessenen Schutzniveau erfolgt.
Sie können eine Kopie der Garantien in Bezug auf eine bestimmte Übertragung erhalten, indem Sie uns über das Kontaktformular kontaktieren.
7. Aufbewahrungsfristen für Daten
Wir speichern personenbezogene Daten nur so lange, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist, insbesondere:
- Daten im Zusammenhang mit Ihrem Konto - für die Dauer Ihres Kontos und anschließend für eine Verjährungsfrist für Ansprüche (z.B. in der Regel bis zu 6 Jahre ab dem Ende des Jahres, in dem die Beziehung beendet wurde);
- Transaktions-, Abrechnungs- und Buchhaltungsdaten - für Zeiträume, die nach polnischem Steuer- und Buchhaltungsrecht erforderlich sind (in der Regel bis zu mehreren Jahren);
- Kommunikationsdaten (Support, Streitfälle) - für die Zeit, die für die Bearbeitung der Angelegenheit erforderlich ist, und für die Verjährungsfrist für potenzielle Ansprüche;
- Marketingdaten - bis Sie der Verarbeitung widersprechen oder Ihre Einwilligung zurückziehen (sofern die Einwilligung die Rechtsgrundlage ist).
Nach Ablauf dieser Fristen werden die Daten gelöscht oder anonymisiert.
8. Ihre Rechte
Gemäß GDPR haben Sie die folgenden Rechte in Bezug auf Ihre persönlichen Daten:
1. Recht auf Auskunft - um zu erfahren, ob wir Ihre Daten verarbeiten und um eine Kopie davon zu erhalten.
2. Recht auf Berichtigung - um unrichtige oder unvollständige Daten berichtigen zu lassen.
3. Recht auf Löschung ("Recht auf Vergessenwerden") - bei Vorliegen rechtlicher Gründe (z.B. wenn die Daten nicht mehr erforderlich sind, die Einwilligung zurückgezogen wurde und keine andere Rechtsgrundlage gilt).
4. Recht auf Einschränkung der Verarbeitung - in gesetzlich festgelegten Fällen.
5. Recht auf Datenübertragbarkeit - Sie haben das Recht, die von Ihnen zur Verfügung gestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und sie an einen anderen für die Verarbeitung Verantwortlichen zu übermitteln, sofern dies technisch möglich ist.
6. Widerspruchsrecht - gegen die Verarbeitung auf der Grundlage unseres berechtigten Interesses (Art. 6(1)(f) GDPR), einschließlich Profiling; insbesondere können Sie jederzeit der Verarbeitung für Direktmarketing widersprechen.
7. Recht auf Widerruf der Einwilligung - wenn die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit widerrufen.
Um Ihre Rechte auszuüben, kontaktieren Sie uns bitte über das Kontaktformular. Möglicherweise müssen wir Ihre Identität überprüfen, bevor wir Ihre Anfrage bearbeiten können.
Sie haben auch das Recht, eine Beschwerde bei der Aufsichtsbehörde einzureichen:
Präsident des Amts für den Schutz personenbezogener Daten (Prezes Urzędu Ochrony Danych Osobowych)
ul. Stawki 2, 00-193 Warschau, Polen
Die Adresse finden Sie auf der offiziellen Website der Behörde.
9. Automatisierte Entscheidungsfindung und Profiling
Wir treffen keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung, einschließlich Profiling, beruhen und die rechtliche Auswirkungen auf Sie haben oder Sie in ähnlicher Weise erheblich beeinträchtigen würden.
Wir können ein einfaches Profiling (z. B. Segmentierung nach Sprache, Land, Kategorie der genutzten Dienste) zu Analyse- und Marketingzwecken verwenden, aber eine solche Verarbeitung hat keine erheblichen Auswirkungen auf Ihre Rechte und Freiheiten.
10. Cookies und ähnliche Technologien
Die Plattform verwendet Cookies und ähnliche Technologien, um:
- das ordnungsgemäße Funktionieren der Website und der Benutzersitzungen zu gewährleisten;
- Ihre Einstellungen und Präferenzen zu speichern;
- Statistiken und Analysen durchzuführen;
- Marketingaktivitäten in Übereinstimmung mit dem geltenden Recht zu unterstützen.
Sie können Cookies über die Einstellungen Ihres Browsers oder, sofern vorhanden, über das Cookie-Banner / Präferenzzentrum auf der Website verwalten. Die Einschränkung von Cookies kann einige Funktionen der Plattform beeinträchtigen.
Einzelheiten über die Art der verwendeten Cookies können in einer separaten Cookie-Richtlinie beschrieben werden.
11. Änderungen an dieser Richtlinie
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren, zum Beispiel aufgrund von Gesetzesänderungen oder Änderungen der Funktionsweise der Plattform. Die aktualisierte Version wird auf der Website mit einem neuen "Gültigkeitsdatum" veröffentlicht. Im Falle wesentlicher Änderungen werden wir Sie zusätzlich per E-Mail oder über die Plattform informieren.