Polityka prywatności
Informacje o danych osobowych przetwarzanych w ramach KD Flow CRM.
Administrator danych
Administratorem danych osobowych przetwarzanych w związku z korzystaniem z KD Flow CRM jest Kowalczyk Digital 37-500 Jarosław kontakt@kowalczykdigital.pl. Kontakt w sprawach prywatności możliwy jest pod adresem: kontakt@kowalczykdigital.pl. Jeżeli zostanie wyznaczony inspektor ochrony danych, jego dane kontaktowe zostaną wskazane w niniejszej polityce.
Zakres stosowania polityki
Polityka prywatności opisuje zasady przetwarzania danych osobowych użytkowników aplikacji KD Flow CRM, osób kontaktujących się z usługodawcą, klientów korzystających z usługi oraz osób, których dane mogą zostać wprowadzone do aplikacji przez klienta, na przykład pracowników, kontrahentów, klientów końcowych lub osoby kontaktowe.
Kategorie przetwarzanych danych
W zależności od sposobu korzystania z aplikacji mogą być przetwarzane w szczególności dane identyfikacyjne, dane kontaktowe, dane logowania, dane firmy, dane pracowników, dane klientów, dane kontrahentów, dane projektów, zadań, dokumentów, umów, pojazdów, aktywności użytkowników, dane rozliczeniowe, dane techniczne urządzenia oraz informacje dotyczące korzystania z aplikacji.
Cele przetwarzania danych
Dane mogą być przetwarzane w celu utworzenia i obsługi konta, świadczenia usługi KD Flow CRM, zapewnienia bezpieczeństwa aplikacji, zarządzania uprawnieniami użytkowników, obsługi płatności i subskrypcji, wystawiania dokumentów księgowych, obsługi kontaktu, rozpatrywania reklamacji, prowadzenia działań technicznych, wykrywania nadużyć oraz dochodzenia lub obrony roszczeń.
Podstawy prawne przetwarzania
Podstawą przetwarzania danych może być w szczególności wykonanie umowy lub podjęcie działań przed jej zawarciem, obowiązek prawny ciążący na administratorze, prawnie uzasadniony interes administratora, zgoda osoby, której dane dotyczą, albo inna podstawa przewidziana przepisami prawa. Konkretna podstawa prawna zależy od celu i rodzaju przetwarzanych danych.
Dane wprowadzane przez klientów
Klient może wprowadzać do KD Flow CRM dane osobowe swoich pracowników, klientów, kontrahentów lub innych osób. W takim zakresie klient co do zasady samodzielnie decyduje o celach i sposobach przetwarzania tych danych, a usługodawca może działać jako podmiot przetwarzający dane w imieniu klienta. Zasady takiego przetwarzania powinny zostać określone w umowie powierzenia przetwarzania danych osobowych.
Odbiorcy danych
Dane mogą być przekazywane podmiotom wspierającym świadczenie usługi, w szczególności dostawcom hostingu, infrastruktury IT, poczty elektronicznej, systemów bezpieczeństwa, operatorom płatności, dostawcom narzędzi analitycznych, księgowości, kancelariom prawnym oraz organom publicznym, jeżeli obowiązek przekazania danych wynika z przepisów prawa.
Operator płatności
Płatności w KD Flow CRM mogą być obsługiwane przez zewnętrznego operatora płatności, w szczególności Stripe albo innego operatora wskazanego przez usługodawcę. W takim przypadku operator płatności może przetwarzać dane niezbędne do obsługi transakcji, płatności cyklicznych, zwrotów, reklamacji i bezpieczeństwa płatności zgodnie z własnymi zasadami prywatności.
Okres przechowywania danych
Dane są przechowywane przez okres niezbędny do realizacji celów, dla których zostały zebrane, w szczególności przez czas trwania umowy, korzystania z aplikacji, obsługi konta, realizacji obowiązków księgowych i podatkowych, rozpatrywania reklamacji, dochodzenia lub obrony roszczeń oraz przez okres wymagany przepisami prawa. Szczegółowe okresy retencji mogą zależeć od rodzaju danych i celu ich przetwarzania.
Prawa osób, których dane dotyczą
Osobie, której dane dotyczą, może przysługiwać prawo dostępu do danych, sprostowania danych, usunięcia danych, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu, cofnięcia zgody oraz złożenia skargi do właściwego organu nadzorczego. Zakres tych praw zależy od podstawy prawnej i celu przetwarzania danych.
Bezpieczeństwo danych
Usługodawca stosuje odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych przed nieuprawnionym dostępem, utratą, zmianą, ujawnieniem lub zniszczeniem. Klient odpowiada za prawidłowe zarządzanie użytkownikami, hasłami, uprawnieniami i dostępami w swojej organizacji.
Przekazywanie danych poza Europejski Obszar Gospodarczy
Jeżeli w ramach świadczenia usługi dojdzie do przekazania danych poza Europejski Obszar Gospodarczy, nastąpi to wyłącznie przy zastosowaniu odpowiednich mechanizmów prawnych przewidzianych przepisami o ochronie danych osobowych. Szczegółowe informacje o takich transferach powinny zostać uzupełnione po wskazaniu produkcyjnych dostawców technologicznych.
Zmiany polityki prywatności
Polityka prywatności może być aktualizowana w szczególności w przypadku zmian przepisów prawa, zmian funkcji aplikacji, zmian dostawców technologicznych, zmian sposobu przetwarzania danych albo konieczności doprecyzowania informacji. Aktualna wersja polityki prywatności jest publikowana w aplikacji lub na stronie internetowej usługi.
Pozostałe dokumenty
Linki techniczne przygotowane przed testami płatności.