1. Administrator i kontakt
Administratorem danych dotyczących zapytań, administracji kontem, rozliczeń, bezpieczeństwa witryn oraz własnej działalności Avantwerk jest Bennovate sp. z o.o., ul. Christiana Andersena 25, 94-118 Łódź, KRS 0000597272, NIP 7272799328, REGON 363700466, działająca pod marką Avantwerk. Kontakt w sprawach danych: [email protected].
Dla danych, które Klient biznesowy umieszcza w Avantwerk CRM, to Klient zwykle określa cele i sposoby przetwarzania i jest administratorem, a Bennovate działa jako procesor na podstawie DPA. Niniejsza polityka nie zastępuje DPA ani obowiązku informacyjnego Klienta.
2. Dane, cele i podstawy
| Kontekst | Dane | Cel | Podstawa |
|---|---|---|---|
| Zapytanie, demo lub kontakt | imię i nazwisko, służbowe dane kontaktowe, organizacja, wiadomość i historia odpowiedzi | odpowiedź, rozpoznanie potrzeby organizacji i przygotowanie Zamówienia | działania na żądanie przed umową; prawnie uzasadniony interes komunikacji B2B |
| Konto i obsługa umowy | dane upoważnionych użytkowników, organizacji, dostępu, konfiguracji i wsparcia | świadczenie, zabezpieczenie i obsługa zamówionej usługi | umowa; prawnie uzasadniony interes bezpieczeństwa i administracji |
| Rozliczenia i zgodność | dane fakturowe, status płatności, podatki i dowody transakcji | fakturowanie, księgowość, zapobieganie nadużyciom i obowiązki prawne | umowa; obowiązek prawny; prawnie uzasadniony interes |
| Komunikacja serwisowa | służbowe dane kontaktowe i wiadomości | informacje operacyjne, bezpieczeństwo i wsparcie | umowa; prawnie uzasadniony interes |
| Marketing | służbowe dane kontaktowe, preferencje i dowód zgody | dozwolony marketing B2B | zgoda, gdy jest wymagana; w pozostałym zakresie właściwa podstawa i reguła kanału |
| Technologia witryny | adres IP, nagłówki żądań, logi bezpieczeństwa, wybór zgody i zdarzenia analityczne, jeżeli włączone | dostarczenie i ochrona witryny; pomiar opcjonalny dopiero po wymaganej zgodzie | prawnie uzasadniony interes dla koniecznego bezpieczeństwa; zgoda dla niekoniecznego zapisu lub odczytu |
Pola obowiązkowe są oznaczane przy zbieraniu. Bez nich Bennovate może nie móc odpowiedzieć, otworzyć konta, przyjąć Zamówienia albo wykonać obowiązku prawnego.
3. Źródła i odbiorcy
Dane pochodzą od osoby, jej organizacji, upoważnionych partnerów wdrożeniowych, wybranych przez nią usług połączonych, dostawców statusu płatności i logów technicznych. Bennovate nie sprzedaje danych osobowych.
Odbiorcami są wyłącznie osoby i wykonawcy potrzebujący dostępu, doradcy zawodowi i organy, gdy wymaga tego prawo, oraz dostawcy rzeczywiście używani w danym kontekście. Dostawcy dla własnej działalności Bennovate mogą obejmować Stripe (płatności), Cloudflare (dostarczenie i bezpieczeństwo witryn) i Hetzner (infrastruktura obsługiwana przez Bennovate). Przetwarzanie danych CRM Klienta reguluje DPA i Rejestr Procesorów i Dostawców. Narzędzie używane przez Bennovate w innym kontekście nie staje się automatycznie procesorem danych CRM Klienta.
4. Transfery międzynarodowe
Jeżeli odbiorca znajduje się poza EOG, Bennovate stosuje właściwą decyzję o adekwatności albo zabezpieczenie umowne, w tym standardowe klauzule Komisji, oraz wymagane środki uzupełniające. Informację o zabezpieczeniu konkretnego transferu można uzyskać pod adresem [email protected], z poszanowaniem prawnie chronionej poufności.
5. Retencja
Dane przechowujemy tylko przez okres wynikający z celu, umowy, obowiązku prawnego, bezpieczeństwa albo udokumentowanej potrzeby dochodzenia roszczeń. Zapytania usuwamy, gdy nie są już rozsądnie potrzebne; dane konta i projektu podlegają umowie i udokumentowanej potrzebie operacyjnej; dokumenty podatkowe i księgowe — prawu; dowód zgody — potrzebie wykazania wyboru. Dane CRM Klienta podlegają DPA, Zamówieniu i Polityce Retencji i Usuwania Danych. Okna odzyskiwania dostawcy nie są obietnicą retencji Bennovate.
6. Prawa
Z zastrzeżeniem właściwego prawa i wyjątków można żądać dostępu, sprostowania, usunięcia, ograniczenia, przeniesienia lub wnieść sprzeciw, a zgodę wycofać bez wpływu na wcześniejsze przetwarzanie. Sprzeciw wobec marketingu bezpośredniego można wnieść w każdej chwili. Wnioski: [email protected]. Tożsamość może być weryfikowana proporcjonalnie.
Skargę można wnieść do Prezesa Urzędu Ochrony Danych Osobowych. Gdy stosuje się UK GDPR, możliwy jest również kontakt z ICO.
7. Automatyzacja i AI
Zapytania i dokumentacja administracyjna mogą być kierowane, klasyfikowane lub wspomagane automatycznie. Bennovate nie podejmuje na ich podstawie wyłącznie zautomatyzowanych decyzji wywołujących skutki prawne lub podobnie istotne, chyba że przed użyciem ujawni konkretny proces, logikę, konsekwencję, podstawę i zabezpieczenia. Automatyzacje CRM włączone przez Klienta podlegają jego instrukcjom i obowiązkom informacyjnym.
8. Cookies i zmiany
Odrębna Polityka Cookies opisuje technologie zapisu i odczytu na publicznych domenach. O istotnym nowym celu poinformujemy przed jego uruchomieniem. Wersja i data obowiązywania znajdują się na początku dokumentu.
