POLITYKA PRYWATNOŚCI NOAGAMI P.S.A.
Wersja: NOAGAMI-PRIV-PL-v1.1
Data wersji: 2026-08-19
1. Postanowienia ogólne
Niniejsza Polityka Prywatności opisuje zasady przetwarzania danych osobowych przez NOAGAMI PROSTA SPÓŁKA AKCYJNA w związku z korzystaniem ze stron internetowych, landing page'ów, formularzy, materiałów edukacyjnych, webinarów, społeczności, kalendarzy, rozmów online, rozmów telefonicznych, Voice AI, Chat AI, Conversation AI, narzędzi wykorzystujących sztuczną inteligencję, ofert, usług doradczych, wdrożeniowych, szkoleniowych, technologicznych, marketingowych i sprzedażowych oraz innych usług świadczonych przez Administratora.
Administratorem danych osobowych jest:
NOAGAMI PROSTA SPÓŁKA AKCYJNA
ul. Wyzwolenia 8A/16
19-100 Mońki
KRS: 0001232929
NIP: 5461403187
REGON: 544396927
dalej: „NOAGAMI P.S.A.” albo „Administrator”.
Kontakt z Administratorem:
e-mail: [email protected]
adres korespondencyjny: ul. Wyzwolenia 8A/16, 19-100 Mońki
W sprawach dotyczących ochrony danych osobowych, realizacji praw wynikających z RODO, zgód marketingowych, profilowania lub wykorzystywania systemów AI można kontaktować się z Administratorem pod adresem [email protected].
Administrator przetwarza dane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 („RODO”), polskimi przepisami dotyczącymi ochrony danych i komunikacji elektronicznej, w szczególności ustawą z dnia 12 lipca 2024 r. Prawo komunikacji elektronicznej („PKE”), oraz, w zakresie mającym zastosowanie, Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2024/1689 w sprawie sztucznej inteligencji („AI Act”).
2. Zakres przetwarzanych danych
W zależności od sposobu kontaktu, rodzaju usługi, zakresu współpracy oraz używanych narzędzi Administrator może przetwarzać w szczególności:
imię i nazwisko,
adres e-mail,
numer telefonu,
nazwę firmy,
NIP, REGON, KRS lub inne dane identyfikacyjne przedsiębiorstwa,
stanowisko, rolę, dział lub zakres odpowiedzialności,
adres strony internetowej,
adres przedsiębiorstwa lub inne dane kontaktowe,
dane podane w formularzach, ankietach, testach, briefach i wiadomościach,
treść korespondencji,
odpowiedzi udzielone podczas rozmów telefonicznych, spotkań online oraz rozmów z wykorzystaniem narzędzi AI,
dane dotyczące zainteresowania usługami,
dane dotyczące etapu procesu sprzedażowego lub zakupowego,
informacje o umówionych, odbytych, odwołanych lub nieodbytych spotkaniach,
historię komunikacji i kontaktów,
dane dotyczące źródła pozyskania kontaktu,
dane techniczne i eksploatacyjne, takie jak adres IP, identyfikatory cookies, identyfikatory sesji, dane urządzenia, typ przeglądarki, system operacyjny, źródło wejścia, parametry UTM, identyfikatory kampanii, kliknięcia i aktywność na stronie,
dane zawarte w notatkach handlowych i operacyjnych,
nagrania rozmów, spotkań lub wypowiedzi, jeżeli są stosowane zgodnie z prawem,
transkrypcje rozmów,
podsumowania i analizy rozmów,
informacje wygenerowane lub uporządkowane przy użyciu systemów AI,
dane niezbędne do przygotowania, zawarcia i wykonania umowy,
dane rozliczeniowe, księgowe i płatnicze,
informacje wymagane do realizacji określonej usługi.
Administrator stosuje zasadę minimalizacji danych wynikającą z art. 5 ust. 1 lit. c RODO i dąży do przetwarzania wyłącznie danych adekwatnych, stosownych i niezbędnych do określonego celu.
3. Dane szczególnych kategorii
Administrator co do zasady nie wymaga przekazywania danych szczególnych kategorii, o których mowa w art. 9 ust. 1 RODO, w szczególności danych dotyczących zdrowia, poglądów politycznych, przekonań religijnych lub światopoglądowych, orientacji seksualnej, pochodzenia rasowego lub etnicznego, danych genetycznych ani danych biometrycznych przetwarzanych w celu jednoznacznej identyfikacji osoby.
Użytkownik nie powinien przekazywać takich danych za pośrednictwem zwykłych formularzy, chatbotów, rozmów AI lub innych kanałów, jeżeli nie jest to konieczne i Administrator wyraźnie o nie nie poprosił.
Jeżeli takie dane zostaną przekazane Administratorowi, mogą być przetwarzane wyłącznie wtedy, gdy istnieje odpowiednia podstawa prawna wynikająca z art. 9 ust. 2 RODO lub innego właściwego przepisu. W pozostałych przypadkach Administrator może dane usunąć, zanonimizować albo ograniczyć ich dalsze przetwarzanie.
4. Źródła danych
4.1. Dane pozyskiwane bezpośrednio
Co do zasady Administrator pozyskuje dane bezpośrednio od osoby, której dane dotyczą, w szczególności poprzez:
formularze,
ankiety i testy,
rezerwację spotkania,
rozmowy telefoniczne,
e-mail,
SMS,
komunikatory,
media społecznościowe,
spotkania online,
rozmowy z chatbotami i Voice AI,
zawieranie umów,
korzystanie z Serwisu,
cookies i podobne technologie uruchamiane zgodnie z obowiązującymi zasadami.
W takim przypadku obowiązek informacyjny realizowany jest zgodnie z art. 13 RODO.
4.2. Dane pozyskiwane z innych źródeł
Administrator może również pozyskać zawodowe lub biznesowe dane kontaktowe z innych legalnych źródeł, w szczególności:
publicznie dostępnych stron internetowych,
profili biznesowych i zawodowych w mediach społecznościowych,
stron przedsiębiorstw,
publicznych rejestrów, takich jak KRS lub CEIDG,
wydarzeń branżowych, konferencji lub targów,
poleceń,
partnerów biznesowych,
baz danych, do których Administrator posiada legalny dostęp.
W takim przypadku Administrator może przetwarzać w szczególności imię i nazwisko, stanowisko, firmę, służbowe dane kontaktowe oraz informacje dotyczące działalności zawodowej.
Jeżeli dane nie zostały pozyskane bezpośrednio od osoby, której dotyczą, Administrator realizuje obowiązek informacyjny zgodnie z art. 14 RODO, w terminach określonych w art. 14 ust. 3 RODO, w szczególności najpóźniej w ciągu miesiąca od pozyskania danych lub przy pierwszej komunikacji z daną osobą, jeżeli następuje ona wcześniej.
Pozyskanie danych z publicznego źródła nie oznacza automatycznie prawa do wysyłania komunikacji handlowej dowolnym kanałem. Wykorzystywanie urządzeń końcowych lub automatycznych systemów wywołujących do przesyłania informacji handlowej, w tym marketingu bezpośredniego, podlega dodatkowo art. 398 PKE.
5. Cele i podstawy prawne przetwarzania
5.1. Obsługa formularzy, kontaktu i zapytań
Dane mogą być przetwarzane w celu:
odpowiedzi na zapytanie,
obsługi formularza,
przesłania żądanych materiałów,
rezerwacji spotkania,
przeprowadzenia konsultacji,
kwalifikacji zgłoszenia,
ustalenia potrzeb,
przygotowania propozycji dalszego działania,
podjęcia działań na żądanie osoby przed zawarciem umowy.
Podstawą prawną może być:
art. 6 ust. 1 lit. b RODO,
art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes Administratora polegający na obsłudze zapytań, prowadzeniu komunikacji oraz organizacji procesu sprzedażowego.
5.2. Marketing bezpośredni własnych usług
Dane mogą być przetwarzane w celu przedstawiania informacji dotyczących produktów i usług NOAGAMI P.S.A., w szczególności usług technologicznych, automatyzacyjnych, AI, CRM, wdrożeniowych, doradczych, konsultacyjnych, edukacyjnych, szkoleniowych oraz usług i procesów związanych z OMS360.
Podstawą przetwarzania danych w systemach Administratora może być art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes Administratora polegający na marketingu bezpośrednim własnych usług.
Motyw 47 RODO wskazuje, że przetwarzanie danych osobowych do celów marketingu bezpośredniego może być uznane za realizowane w prawnie uzasadnionym interesie.
Niezależnie od podstawy przetwarzania danych na gruncie RODO, przesyłanie informacji handlowej, w tym marketingu bezpośredniego, za pomocą automatycznych systemów wywołujących lub telekomunikacyjnych urządzeń końcowych odbywa się zgodnie z art. 398 PKE i wymaga uprzedniej zgody użytkownika lub abonenta, jeżeli przepis ten znajduje zastosowanie.
5.3. Informacje handlowe i komunikacja marketingowa w poszczególnych kanałach
Administrator może wykorzystywać dane do wysyłania:
wiadomości e-mail,
SMS,
wiadomości w komunikatorach,
wiadomości w social media,
komunikacji telefonicznej,
zaproszeń,
follow-upów,
materiałów edukacyjnych,
propozycji spotkań,
ofert,
przypomnień i informacji handlowych.
Podstawą przetwarzania danych może być:
art. 6 ust. 1 lit. a RODO, jeżeli dany proces opiera się na zgodzie,
art. 6 ust. 1 lit. f RODO w zakresie, w którym przetwarzanie danych do własnego marketingu bezpośredniego jest dopuszczalne.
Wykorzystanie określonego kanału komunikacji następuje jednak wyłącznie przy spełnieniu dodatkowych wymogów PKE, w szczególności art. 398 PKE.
5.4. Komunikacja i obsługa z wykorzystaniem AI
Administrator może wykorzystywać systemy sztucznej inteligencji, w szczególności:
Chat AI,
Conversation AI,
Voice AI,
systemy generatywne,
systemy analizy rozmów,
systemy tworzące podsumowania,
systemy wspierające przygotowanie rekomendacji,
systemy wspierające personalizację,
systemy wspierające obsługę klienta,
narzędzia automatycznej transkrypcji,
systemy klasyfikacji i segmentacji kontaktów.
Przetwarzanie danych za pomocą systemu AI samo w sobie nie stanowi odrębnej podstawy prawnej. Podstawa prawna zależy od celu konkretnego procesu i może wynikać w szczególności z:
art. 6 ust. 1 lit. a RODO,
art. 6 ust. 1 lit. b RODO,
art. 6 ust. 1 lit. f RODO.
Jeżeli Administrator dobrowolnie przyjmuje model oparty na zgodzie na określony proces AI, zgoda może zostać wycofana zgodnie z art. 7 ust. 3 RODO.
Jeżeli AI jest wykorzystywana jako narzędzie do realizacji usługi, obsługi zapytania albo prawnie uzasadnionego procesu, samo zastosowanie technologii AI nie oznacza automatycznie konieczności uzyskania odrębnej zgody, o ile istnieje inna prawidłowa podstawa przetwarzania i spełnione są obowiązki informacyjne.
Administrator dąży do tego, aby dane przekazywane systemom AI były ograniczone do zakresu niezbędnego do realizacji danego celu.
6. AI Act i transparentność wykorzystania sztucznej inteligencji
Administrator stosuje systemy AI z uwzględnieniem obowiązków wynikających z Rozporządzenia (UE) 2024/1689, w zakresie, w jakim przepisy te znajdują zastosowanie do roli Administratora i konkretnego systemu.
Jeżeli Administrator pełni rolę dostawcy systemu AI przeznaczonego do bezpośredniej interakcji z osobą fizyczną, zapewnia spełnienie odpowiednich obowiązków transparentności wynikających w szczególności z art. 50 AI Act.
W przypadku korzystania przez użytkownika z chatbota, Voice AI lub innego rozwiązania konwersacyjnego Administrator dąży do tego, aby użytkownik był w sposób jasny poinformowany, że prowadzi interakcję z systemem AI, chyba że jest to oczywiste z okoliczności i kontekstu korzystania z systemu.
Niezależnie od obowiązków wynikających z AI Act Administrator przekazuje informacje o przetwarzaniu danych z wykorzystaniem AI zgodnie z art. 12-14 RODO.
Jeżeli Administrator występuje jako dostawca lub podmiot stosujący system AI w rozumieniu AI Act, podejmuje również odpowiednie działania dotyczące kompetencji i świadomości osób obsługujących systemy AI, zgodnie z art. 4 AI Act.
AI Act stosuje się co do zasady od 2 sierpnia 2026 r., z wyjątkami oraz terminami szczególnymi określonymi w art. 113 tego rozporządzenia.
7. Nagrywanie, transkrypcja i analiza rozmów
Administrator może stosować nagrywanie, transkrypcję lub automatyczną analizę rozmów telefonicznych i spotkań online, jeżeli jest to uzasadnione celem danego procesu oraz istnieje odpowiednia podstawa prawna.
Cele mogą obejmować w szczególności:
dokumentowanie ustaleń,
poprawę jakości obsługi,
przygotowanie podsumowania spotkania,
realizację działań ustalonych podczas rozmowy,
zapewnienie ciągłości procesu sprzedażowego lub wdrożeniowego,
szkolenie i kontrolę jakości,
obronę przed roszczeniami.
Podstawą prawną może być, stosownie do okoliczności:
art. 6 ust. 1 lit. a RODO,
art. 6 ust. 1 lit. b RODO,
art. 6 ust. 1 lit. f RODO.
Jeżeli rozmowa jest nagrywana, osoba uczestnicząca w rozmowie jest informowana o nagrywaniu najpóźniej przed rozpoczęciem utrwalania rozmowy albo na jej początku.
Transkrypcja, podsumowanie lub analiza rozmowy mogą być wykonywane automatycznie, również z wykorzystaniem systemów AI.
8. Profilowanie i personalizacja
Administrator może stosować profilowanie w rozumieniu art. 4 pkt 4 RODO, w szczególności w celu:
segmentacji kontaktów,
oceny zainteresowania usługą,
dostosowania treści,
określenia etapu procesu zakupowego,
uporządkowania procesu follow-up,
przygotowania bardziej adekwatnej oferty,
doboru materiałów i rekomendacji,
analizy aktywności użytkownika.
Podstawą profilowania może być:
art. 6 ust. 1 lit. a RODO,
art. 6 ust. 1 lit. f RODO.
Jeżeli profilowanie odbywa się w związku z marketingiem bezpośrednim, osoba ma prawo w dowolnym momencie wnieść sprzeciw na podstawie art. 21 ust. 2 RODO. Po wniesieniu takiego sprzeciwu dane nie są dalej przetwarzane do celów marketingu bezpośredniego, zgodnie z art. 21 ust. 3 RODO.
9. Zautomatyzowane podejmowanie decyzji
Administrator co do zasady nie podejmuje wobec użytkownika decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływały w rozumieniu art. 22 ust. 1 RODO.
Systemy AI mogą wspierać pracowników Administratora poprzez analizę danych, kwalifikację kontaktów, przygotowanie rekomendacji, podsumowań lub priorytetów, jednak co do zasady nie prowadzi to do podejmowania wyłącznie automatycznych decyzji o skutkach określonych w art. 22 RODO.
Jeżeli Administrator w przyszłości wprowadzi takie podejmowanie decyzji, osoba, której dane dotyczą, zostanie o tym poinformowana zgodnie z art. 13 ust. 2 lit. f lub art. 14 ust. 2 lit. g RODO, w tym o zasadach działania procesu, jego znaczeniu i przewidywanych konsekwencjach.
W przypadkach, o których mowa w art. 22 ust. 2 lit. a lub c RODO, Administrator zapewni co najmniej prawo do interwencji człowieka, wyrażenia własnego stanowiska oraz zakwestionowania decyzji, zgodnie z art. 22 ust. 3 RODO.
10. Analityka, cookies i rozwój Serwisu
Administrator może przetwarzać dane w celu:
zapewnienia bezpieczeństwa Serwisu,
prowadzenia statystyk,
analizy wykorzystania strony,
identyfikacji błędów,
rozwijania funkcjonalności,
pomiaru kampanii,
analizy źródeł ruchu,
pomiaru konwersji.
Podstawą może być:
art. 6 ust. 1 lit. a RODO w przypadku technologii wymagających zgody,
art. 6 ust. 1 lit. f RODO w zakresie niezbędnego bezpieczeństwa, diagnostyki i technicznego funkcjonowania Serwisu.
Zasady dotyczące cookies i podobnych technologii określa odrębna Polityka cookies.
11. Zawarcie i wykonanie umowy
Dane mogą być przetwarzane w celu:
przygotowania oferty,
negocjowania warunków,
zawarcia umowy,
realizacji usługi,
komunikacji dotyczącej realizowanej usługi,
rozliczeń,
obsługi płatności,
wystawiania faktur i innych dokumentów,
obsługi reklamacji,
realizacji obowiązków posprzedażowych.
Podstawą prawną jest w szczególności:
art. 6 ust. 1 lit. b RODO,
art. 6 ust. 1 lit. c RODO w zakresie obowiązków ustawowych.
12. Obowiązki prawne, dochodzenie i obrona roszczeń
Administrator może przetwarzać dane w celu wykonania obowiązków wynikających z przepisów prawa, w szczególności podatkowych, rachunkowych i innych obowiązków ustawowych.
Podstawą jest art. 6 ust. 1 lit. c RODO.
Dane mogą być również przetwarzane w celu ustalenia, dochodzenia lub obrony przed roszczeniami.
Podstawą jest art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes Administratora polegający na ochronie jego praw.
13. Dobrowolność podania danych
Podanie danych jest co do zasady dobrowolne.
Może być jednak niezbędne do:
otrzymania odpowiedzi,
uzyskania określonego materiału,
umówienia spotkania,
przeprowadzenia konsultacji,
przygotowania oferty,
zawarcia umowy,
wykonania umowy,
skorzystania z określonej funkcji Serwisu.
Brak podania danych niezbędnych do danego procesu może uniemożliwić jego realizację.
Zgody marketingowe i kanałowe są dobrowolne.
Jeżeli określone przetwarzanie danych z wykorzystaniem AI jest oparte na zgodzie, również ta zgoda jest dobrowolna.
14. Wycofanie zgody i sprzeciw
Jeżeli przetwarzanie odbywa się na podstawie zgody, zgoda może zostać wycofana w dowolnym momencie zgodnie z art. 7 ust. 3 RODO.
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Zgodę można wycofać w szczególności poprzez:
link rezygnacji dostępny w wiadomości,
komendę STOP lub WYPISZ, jeżeli dany kanał umożliwia taką funkcję,
odpowiedź z jednoznacznym żądaniem zakończenia komunikacji,
funkcje udostępnione przez daną platformę lub komunikator,
wiadomość na adres [email protected],
przekazanie odpowiedniego żądania konsultantowi.
Niezależnie od prawa do wycofania zgody, w przypadku przetwarzania opartego na art. 6 ust. 1 lit. f RODO osoba ma prawo wnieść sprzeciw na podstawie art. 21 RODO.
Jeżeli dane są przetwarzane do celów marketingu bezpośredniego, sprzeciw może zostać wniesiony w dowolnym momencie, a po jego wniesieniu dane nie mogą być dalej przetwarzane w tym celu.
15. Odbiorcy danych
Dane mogą być przekazywane podmiotom wspierającym Administratora, w szczególności:
dostawcom hostingu i infrastruktury IT,
dostawcom systemów CRM,
dostawcom automatyzacji marketingu i sprzedaży,
dostawcom poczty elektronicznej,
dostawcom telefonii, SMS i komunikatorów,
operatorom platform social media,
dostawcom usług analitycznych i reklamowych,
dostawcom systemów AI,
dostawcom Voice AI i Chat AI,
dostawcom narzędzi do transkrypcji i nagrywania,
dostawcom kalendarzy i wideokonferencji,
dostawcom usług płatniczych,
dostawcom narzędzi wideo,
dostawcom baz danych i usług backendowych,
księgowości,
kancelariom prawnym,
doradcom,
podwykonawcom i osobom współpracującym przy realizacji usług,
uprawnionym organom publicznym.
W zależności od konkretnej relacji podmioty te mogą działać jako podmioty przetwarzające na podstawie art. 28 RODO, podprocesorzy, niezależni administratorzy lub, w odpowiednich przypadkach, współadministratorzy.
16. HighLevel / LeadConnector
Administrator korzysta z platformy HighLevel oraz powiązanych usług LeadConnector do obsługi między innymi CRM, formularzy, kalendarzy, automatyzacji, komunikacji, stron, procesów marketingowych i sprzedażowych.
W odniesieniu do danych osobowych powierzanych przez Administratora HighLevel działa zasadniczo jako podmiot przetwarzający w rozumieniu art. 4 pkt 8 oraz art. 28 RODO.
Jeżeli Administrator sam przetwarza dane jako procesor na rzecz innego administratora, HighLevel może występować wobec Administratora jako podprocesor.
HighLevel może korzystać z dalszych podprocesorów zgodnie z zawartą umową powierzenia przetwarzania danych.
17. Transfery danych poza Europejski Obszar Gospodarczy
W związku z korzystaniem z globalnych usług chmurowych, CRM, komunikacyjnych, analitycznych, reklamowych, wideokonferencyjnych, backendowych i AI dane mogą być przetwarzane poza Europejskim Obszarem Gospodarczym.
Dotyczy to w szczególności dostawców oraz ich podprocesorów posiadających infrastrukturę lub personel w Stanach Zjednoczonych oraz innych państwach trzecich.
W przypadku platformy HighLevel dane mogą być przetwarzane między innymi w Stanach Zjednoczonych, gdzie HighLevel korzysta z infrastruktury Google Cloud Services i Amazon Web Services, oraz w związku z usługami wybranych podprocesorów. HighLevel wskazuje również HighLevel India jako podmiot realizujący określone usługi i wsparcie z Indii.
Każdy transfer danych osobowych poza EOG odbywa się z uwzględnieniem wymagań rozdziału V RODO, w szczególności art. 44-49 RODO.
Jeżeli dane są przekazywane do odbiorcy w państwie objętym decyzją Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony, transfer może odbywać się na podstawie art. 45 RODO.
W przypadku organizacji w Stanach Zjednoczonych posiadających ważną certyfikację w ramach EU-U.S. Data Privacy Framework zastosowanie może mieć decyzja wykonawcza Komisji (UE) 2023/1795 z dnia 10 lipca 2023 r. dotycząca odpowiedniego stopnia ochrony danych w ramach EU-U.S. Data Privacy Framework.
HighLevel deklaruje certyfikację HighLevel oraz LeadConnector w ramach EU-U.S. Data Privacy Framework.
Jeżeli decyzja o odpowiednim stopniu ochrony nie znajduje zastosowania, dane mogą być przekazywane z wykorzystaniem zabezpieczeń przewidzianych w art. 46 RODO, w szczególności standardowych klauzul umownych Komisji Europejskiej przyjętych decyzją wykonawczą Komisji (UE) 2021/914.
W zależności od charakteru transferu mogą być stosowane również dodatkowe środki techniczne, organizacyjne lub umowne.
Zgodnie z art. 13 ust. 1 lit. f i art. 14 ust. 1 lit. f RODO osoba może uzyskać informacje dotyczące stosowanych mechanizmów transferowych oraz, jeżeli ma to zastosowanie, sposobu uzyskania kopii właściwych zabezpieczeń.
W tym celu można skontaktować się z Administratorem pod adresem [email protected].
18. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne służące ochronie danych osobowych zgodnie z art. 24, 25 i 32 RODO, przy uwzględnieniu charakteru, zakresu, kontekstu i celów przetwarzania oraz ryzyka naruszenia praw i wolności osób fizycznych.
W zależności od rodzaju systemu środki mogą obejmować w szczególności:
kontrolę dostępu,
indywidualne konta użytkowników,
mechanizmy uwierzytelniania,
ograniczanie uprawnień,
szyfrowanie transmisji,
szyfrowanie danych przez dostawców infrastruktury,
kopie zapasowe,
rejestrowanie zdarzeń,
aktualizacje oprogramowania,
ograniczenie dostępu do danych według zakresu obowiązków,
procedury reagowania na incydenty,
umowy powierzenia danych z dostawcami.
W przypadku stwierdzenia naruszenia ochrony danych Administrator postępuje zgodnie z art. 33 i 34 RODO, jeżeli przepisy te znajdują zastosowanie.
19. Okres przechowywania
Administrator przechowuje dane nie dłużej niż jest to konieczne do realizacji celu, dla którego zostały zebrane, z uwzględnieniem obowiązków prawnych oraz terminów przedawnienia roszczeń.
Co do zasady:
Dane z zapytań, formularzy kontaktowych i procesów leadowych mogą być przechowywane do 24 miesięcy od ostatniego istotnego kontaktu, chyba że wcześniej dojdzie do zawarcia umowy, wniesienia skutecznego sprzeciwu albo wycofania zgody mającego wpływ na dalsze przetwarzanie.
Dane wykorzystywane do komunikacji marketingowej opartej na zgodzie mogą być przetwarzane do czasu wycofania zgody lub wcześniejszego ustania celu.
Dane przetwarzane do marketingu bezpośredniego na podstawie art. 6 ust. 1 lit. f RODO mogą być przechowywane do czasu skutecznego wniesienia sprzeciwu lub ustania celu przetwarzania.
Dowody udzielenia, odmowy i wycofania zgody, historia preferencji, wersje formularzy, checkboxów oraz polityk mogą być przechowywane przez okres niezbędny do realizacji zasady rozliczalności z art. 5 ust. 2 RODO oraz wykazania zgodności z art. 7 ust. 1 RODO, co do zasady do 6 lat od zakończenia danej relacji lub wycofania zgody, chyba że istnieje uzasadnienie dla dłuższego okresu.
Minimalne dane niezbędne do respektowania sprzeciwu wobec marketingu lub wycofania zgody kanałowej mogą zostać umieszczone na liście blokującej i przechowywane przez okres niezbędny do zapewnienia, że kontakt nie zostanie ponownie uruchomiony wbrew woli osoby. Zakres takich danych jest ograniczany do niezbędnego minimum.
Dane kontraktowe, księgowe i rozliczeniowe są przechowywane przez okres wymagany właściwymi przepisami podatkowymi, rachunkowymi i cywilnymi.
Nagrania i transkrypcje rozmów są co do zasady przechowywane do 12 miesięcy, chyba że dłuższy okres jest niezbędny do realizacji usługi, dokumentowania ustaleń, rozpatrzenia reklamacji, ustalenia lub obrony roszczeń albo wynika z innej podstawy prawnej.
Dane dotyczące roszczeń mogą być przechowywane do czasu upływu odpowiednich terminów przedawnienia oraz zakończenia ewentualnych postępowań.
20. Prawa osoby, której dane dotyczą
Na zasadach określonych w RODO osobie może przysługiwać:
prawo dostępu do danych na podstawie art. 15 RODO,
prawo otrzymania kopii danych,
prawo sprostowania danych na podstawie art. 16 RODO,
prawo usunięcia danych na podstawie art. 17 RODO,
prawo ograniczenia przetwarzania na podstawie art. 18 RODO,
prawo przenoszenia danych na podstawie art. 20 RODO,
prawo sprzeciwu na podstawie art. 21 RODO,
prawo wycofania zgody na podstawie art. 7 ust. 3 RODO,
prawa związane ze zautomatyzowanym podejmowaniem decyzji wynikające z art. 22 RODO,
prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Poszczególne prawa mogą zależeć od podstawy prawnej i charakteru danego przetwarzania.
W celu realizacji praw można skontaktować się pod adresem [email protected].
21. Dowód zgody i wersjonowanie
W celu realizacji zasady rozliczalności Administrator może przechowywać informacje pozwalające wykazać warunki udzielenia lub wycofania zgody, w szczególności:
identyfikator wersji formularza,
identyfikator checkboxa lub mechanizmu zgody,
wersję Polityki Prywatności,
wersję Polityki cookies,
wersję klauzuli informacyjnej,
treść etykiety checkboxa,
pełną treść oświadczenia,
zaakceptowane kanały komunikacji,
datę i godzinę zgody,
strefę czasową,
źródło formularza,
adres URL,
domenę,
identyfikator kampanii,
identyfikator formularza,
techniczne informacje o zdarzeniu, jeżeli ich rejestrowanie jest zgodne z prawem,
datę i sposób wycofania zgody,
datę wniesienia sprzeciwu.
22. Zmiany Polityki Prywatności
Administrator może aktualizować niniejszą Politykę Prywatności w szczególności w przypadku:
zmian przepisów prawa,
zmian sposobu przetwarzania danych,
wdrożenia nowych usług,
wdrożenia nowych systemów AI,
zmian dostawców technologicznych,
zmian mechanizmów transferu danych poza EOG,
zmian organizacyjnych.
Aktualna wersja Polityki Prywatności jest publikowana w Serwisie wraz z numerem oraz datą wersji.