Polityka prywatności
Niniejsza Polityka Prywatności ma na celu zapewnienie przejrzystych informacji o sposobie i zasadach przetwarzania danych osobowych w związku z korzystaniem z platformy CustomerHero.com (dalej: „Platforma”).
I. Administrator danych
Administratorem danych osobowych jest Get Feedback Racino, Sadowski, Skowronek spółka jawna z siedzibą w Warszawie przy ul. Solec 81B lok. 73-A (dalej: „Administrator”).
Administrator wyznaczył Inspektora Ochrony Danych, z którym można skontaktować się:
- e-mailowo: iod@customerhero.com,
- pisemnie: na adres siedziby Administratora z dopiskiem „IOD”.
II. Zakres i źródła danych
Administrator przetwarza dane osobowe w zakresie niezbędnym do korzystania z Platformy, w szczególności:
- dane identyfikacyjne i kontaktowe (np. imię, nazwisko, adres e-mail, numer telefonu),
- dane związane z kontem użytkownika oraz korzystaniem z funkcjonalności Platformy,
- dane rozliczeniowe niezbędne do wystawienia i rozliczenia usług,
- dane zawarte w korespondencji kierowanej do Administratora,
- dane techniczne, w tym adres IP, identyfikatory urządzeń, logi systemowe oraz informacje o aktywności w Platformie,
- dane związane z ankietami, formularzami, badaniami opinii lub innymi interakcjami tworzonymi przez użytkowników Platformy.
Dane osobowe pozyskiwane są:
- bezpośrednio od osoby, której dane dotyczą,
- pośrednio – od użytkowników Platformy, w szczególności w przypadku osób działających w ich imieniu lub na ich rzecz (np. pracowników, współpracowników lub przedstawicieli),
- od respondentów uczestniczących w ankietach, formularzach lub innych interakcjach realizowanych za pośrednictwem Platformy.
W przypadku danych pozyskanych pośrednio Administrator przetwarza zazwyczaj dane służbowe, kontaktowe oraz dane związane z relacją biznesową przekazane przez użytkownika Platformy.
III. Cele i podstawy przetwarzania danych
Dane osobowe przetwarzane są w następujących celach:
- zawarcie i realizacja umowy o świadczenie usług drogą elektroniczną oraz zapewnienie działania Platformy, w tym prowadzenie konta użytkownika i udostępnianie funkcjonalności Platformy (art. 6 ust. 1 lit. b RODO),
- kontakt, obsługa zapytań, zgłoszeń, reklamacji oraz bieżąca komunikacja związana z korzystaniem z Platformy (art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na zapewnieniu sprawnej komunikacji i obsługi użytkowników),
- realizacja obowiązków prawnych ciążących na Administratorze, w szczególności wynikających z przepisów podatkowych oraz rachunkowych (art. 6 ust. 1 lit. c RODO),
- zapewnienie bezpieczeństwa Platformy, przeciwdziałanie nadużyciom, monitorowanie działania systemów, prowadzenie statystyk technicznych oraz dochodzenie lub obrona przed roszczeniami (art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa usług oraz ochronie praw Administratora),
- marketing bezpośredni własnych produktów i usług Administratora (art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na promowaniu własnych usług),
- przesyłanie informacji handlowych drogą elektroniczną, w tym newslettera, po uzyskaniu odpowiednich zgód wymaganych przepisami prawa, w szczególności przepisami Prawa komunikacji elektronicznej (art. 6 ust. 1 lit. a RODO).
Podanie danych jest dobrowolne, jednak brak podania danych niezbędnych do zawarcia i realizacji umowy może uniemożliwić korzystanie z Platformy lub wybranych funkcjonalności.
IV. Odbiorcy danych
Dane osobowe mogą być przekazywane podmiotom współpracującym z Administratorem, w szczególności dostawcom usług IT, narzędzi analitycznych i komunikacyjnych, podmiotom świadczącym usługi związane z bezpieczeństwem systemów i danych, podmiotom świadczącym usługi księgowe, podatkowe, audytowe i doradcze, świadczącym obsługę prawną, operatorom płatności (m.in. Stripe Payments Europe Limited) oraz dostawcy systemu fakturowania Power Media S.A. – ifirma.pl oraz podmiotom zapewniającym wsparcie administracyjne i organizacyjne.
W szczególnych przypadkach dane mogą być również udostępniane podmiotom uprawnionym na podstawie przepisów prawa, w szczególności organom publicznym i sądom.
V. Przekazywanie danych poza EOG
W związku z korzystaniem z usług dostawców technologicznych dane osobowe mogą być przekazywane poza Europejski Obszar Gospodarczy, w szczególności do Stanów Zjednoczonych. W przypadku wykorzystywanego przez nas rozwiązania przetwarzanie danych osobowych ma charakter wyłącznie techniczny i odbywa się w związku z ich przesyłaniem (tzw. „data in transit”), w celu zapewnienia bezpieczeństwa oraz integralności ruchu sieciowego, bez ich trwałego przechowywania poza EOG.
Przekazywanie danych do państw trzecich odbywa się z zastosowaniem odpowiednich zabezpieczeń wymaganych przez RODO. Przekazywanie danych do Stanów Zjednoczonych odbywa się na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony w ramach EU–US Data Privacy Framework (art. 45 RODO). W przypadku, gdy dany dostawca nie byłby objęty powyższą decyzją, Administrator zastosuje standardowe klauzule umowne przyjęte przez Komisję Europejską (art. 46 RODO).
Osoba, której dane dotyczą, może uzyskać kopię stosowanych zabezpieczeń lub informację o miejscu ich udostępnienia, kontaktując się z Administratorem.
VI. Okres przechowywania danych
Dane osobowe przechowywane są przez okres niezbędny do realizacji celów przetwarzania, w szczególności:
- dane związane z umową – przez czas jej trwania, a następnie przez okres przedawnienia roszczeń oraz okres wynikający z przepisów prawa podatkowego i rachunkowego (co do zasady 5 lat),
- dane związane z komunikacją – przez okres prowadzenia komunikacji, a następnie przez okres przedawnienia roszczeń,
- dane techniczne oraz logi systemowe – przez okres niezbędny do zapewnienia bezpieczeństwa i prawidłowego działania Platformy,
- dane przetwarzane na podstawie zgody – do momentu jej wycofania,
- dane przetwarzane w celach marketingowych – do momentu wniesienia sprzeciwu lub wycofania zgody, w zależności od podstawy przetwarzania.
VII. Prawa osób, których dane dotyczą
Osobie, której dane dotyczą, przysługuje:
- prawo dostępu do danych,
- prawo sprostowania danych,
- prawo usunięcia danych,
- prawo ograniczenia przetwarzania,
- prawo przenoszenia danych,
- prawo wniesienia sprzeciwu wobec przetwarzania danych.
W przypadku przetwarzania danych na podstawie art. 6 ust. 1 lit. f RODO można wnieść sprzeciw z przyczyn związanych ze szczególną sytuacją.
W przypadku marketingu bezpośredniego sprzeciw można wnieść w każdym czasie, bez uzasadnienia.
W przypadku przetwarzania na podstawie zgody zgodę można wycofać w dowolnym momencie, w szczególności poprzez kontakt z Administratorem lub zmianę ustawień w koncie użytkownika. Cofnięcie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania.
Osobie, której dane dotyczą, przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych lub innego właściwego organu nadzorczego.
VIII. Zautomatyzowane podejmowanie decyzji
Dane osobowe nie są wykorzystywane do zautomatyzowanego podejmowania decyzji ani profilowania wywołującego skutki prawne lub w podobny sposób istotnie wpływającego na osoby, których dane dotyczą.
IX. Dane techniczne i bezpieczeństwo
Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę danych osobowych, w szczególności środki zapewniające poufność, integralność i dostępność danych, zabezpieczenia systemów informatycznych oraz mechanizmy kontroli dostępu.
Dostęp do danych osobowych mogą posiadać wyłącznie upoważnieni pracownicy i współpracownicy Administratora, wyłącznie w zakresie niezbędnym do realizacji obowiązków służbowych, zapewnienia wsparcia technicznego, utrzymania Platformy oraz zapewnienia bezpieczeństwa systemów i danych.
X. Ankiety, formularze i dane respondentów
W ramach funkcjonalności Platformy użytkownicy mogą tworzyć ankiety, formularze, badania opinii oraz inne interakcje i przetwarzać dane osób trzecich.
W tym zakresie użytkownik Platformy działa co do zasady jako administrator danych osobowych, natomiast Administrator Platformy przetwarza dane wyłącznie na udokumentowane polecenie użytkownika jako podmiot przetwarzający, w zakresie i celu określonym przez użytkownika oraz zawartą umową.
Szczegółowe zasady przetwarzania danych respondentów mogą zostać określone również w odrębnej umowie powierzenia przetwarzania danych zawartej pomiędzy Administratorem Platformy a użytkownikiem Platformy.
Użytkownik ponosi odpowiedzialność za zgodność przetwarzania danych w ramach ankiet, formularzy lub innych interakcji z obowiązującymi przepisami prawa, w szczególności za:
- posiadanie odpowiedniej podstawy prawnej przetwarzania,
- realizację obowiązków informacyjnych,
- zapewnienie zgodności treści i sposobu zbierania danych z przepisami dotyczącymi ochrony danych osobowych.
Administrator Platformy nie określa samodzielnie celów przetwarzania danych respondentów i nie wykorzystuje danych przetwarzanych w ramach ankiet lub formularzy do własnych celów, w szczególności marketingowych.
Zabronione jest zbieranie danych osobowych (np. adresów e-mail, numerów telefonów, imion i nazwisk, adresów lub numerów identyfikacyjnych) w ankietach lub formularzach, których wyniki są publicznie dostępne, jeżeli mogłoby to prowadzić do nieuprawnionego ujawnienia danych osobowych.
Wypełniając ankietę lub formularz, którego wyniki są publicznie dostępne, respondent powinien mieć świadomość, że przekazane informacje mogą zostać udostępnione publicznie, w tym indeksowane przez wyszukiwarki internetowe.
Administrator Platformy nie wykorzystuje adresów e-mail respondentów wprowadzonych do Platformy przez użytkowników do własnych działań marketingowych ani działań marketingowych podmiotów trzecich bez odpowiedniej podstawy prawnej.
XI. Pliki cookies
Zasady stosowania plików cookies oraz podobnych technologii określa odrębna polityka cookies, w której znajdują się szczegółowe informacje dotyczące ich stosowania, w tym o tym, w jakim zakresie mogą one stanowić dane osobowe.
XII. Zmiany Polityki Prywatności
Polityka Prywatności może być aktualizowana w szczególności w przypadku zmiany przepisów prawa, zmiany funkcjonalności Platformy lub zmiany sposobu przetwarzania danych.
W przypadku istotnych zmian użytkownicy mogą zostać o nich poinformowani w odpowiedni sposób, w szczególności poprzez komunikat na Platformie.