Dokumenty prawne

Zgodność z RODO

Niniejsza strona podsumowuje, w jaki sposób CRMconnect przestrzega Rozporządzenia (UE) 2016/679 (RODO): role administratora i procesora, podprzetwarzający, środki techniczne i organizacyjne, procedury obsługi żądań osób, których dane dotyczą, oraz zgłaszanie naruszeń.

Ostatnia aktualizacja:

1. Role: administrator vs. procesor

SytuacjaRola CRMconnectTwoja rola
Odwiedzasz stronę, wypełniasz formularz, zapisujesz się do newsletteraAdministratorOsoba, której dane dotyczą
Jesteś klientem przesyłającym faktury, zamówienia, dane kontrahentów i kontaktyProcesor (Podmiot przetwarzający)Administrator
Wykorzystujemy zagregowane, zanonimizowane dane do statystyk produktuAdministrator-

2. Umowa powierzenia przetwarzania danych (DPA)

Każdemu klientowi udostępniamy umowę DPA zgodną z art. 28 RODO, obejmującą przedmiot i czas trwania przetwarzania, kategorie danych i osób, których dane dotyczą, obowiązki zachowania poufności, podprzetwarzających, pomoc w realizacji praw osób, których dane dotyczą, usuwanie lub zwrot danych po zakończeniu umowy oraz prawo do audytu. Prosimy o kontakt pod adresem gdpr@crmconnect.ro w celu jej uzyskania.

3. Podprzetwarzający

DostawcaCelLokalizacja danych
Amazon Web Services / Microsoft AzureHosting aplikacji i baz danychUE
SupabaseBaza danych, uwierzytelnianie, funkcje serweroweUE
Google Ireland Ltd.Google Analytics 4 (tylko za zgodą)UE / USA (SCC + DPF)
Dostawca poczty transakcyjnejDostarczanie wiadomości systemowych i marketingowychUE

Informujemy klientów przed dodaniem nowego podprzetwarzającego, zapewniając prawo do sprzeciwu zgodnie z zapisami DPA.

4. Środki techniczne i organizacyjne

  • Szyfrowanie danych w tranzycie (TLS) oraz w spoczynku.
  • Izolacja instancji (single-tenant pod isolation) dla klientów platformy.
  • Kontrola dostępu oparta na rolach (RBAC), zasada minimalnych uprawnień, logi dostępu.
  • Regularne kopie zapasowe i testowane procedury przywracania danych.
  • Polityki retencji i automatyczne usuwanie danych, które nie są już potrzebne.
  • Szkolenia personelu i klauzule poufności w umowach o pracę.
  • Ocena skutków dla ochrony danych (DPIA) dla operacji o wysokim ryzyku.

5. Jak realizować prawa wynikające z RODO

  • Wyślij żądanie na adres gdpr@crmconnect.ro, wskazując prawo, z którego chcesz skorzystać, oraz adres e-mail użyty w serwisie.
  • Możemy poprosić o dodatkowe informacje w celu weryfikacji Twojej tożsamości.
  • Odpowiadamy w ciągu 30 dni; termin ten może zostać przedłużony o 60 dni w przypadku skomplikowanych żądań, po uprzednim poinformowaniu.
  • Wnioski są wolne od opłat, z wyjątkiem tych ewidentnie nieuzasadnionych lub nadmiernych.
  • Jeśli jesteś użytkownikiem klienta CRMconnect, przekażemy żądanie do administratora (klienta) i pomożemy mu w jego obsłudze.

6. Usuwanie konta i danych

Na żądanie usuwamy konto i dane pochodne w ciągu 30 dni, z wyjątkiem danych, które musimy przechowywać zgodnie z prawem (np. faktury - przez okres 5 lat od końca roku kalendarzowego, zgodnie z ustawą o VAT). Wyślij prośbę na adres gdpr@crmconnect.ro.

7. Incydenty bezpieczeństwa

Zgłaszamy naruszenia ochrony danych osobowych stwarzające ryzyko do Prezesa Urzędu Ochrony Danych Osobowych (PUODO) w ciągu 72 godzin od wykrycia i bez zbędnej zwłoki informujemy dotkniętych klientów. Podejrzewane luki w zabezpieczeniach prosimy zgłaszać na adres gdpr@crmconnect.ro.

8. Organ nadzorczy

Urząd Ochrony Danych Osobowych (UODO) - ul. Stawki 2, 00-193 Warszawa; uodo.gov.pl; kancelaria@uodo.gov.pl.

AZUVIO SRL

Str. Salcâmilor nr. 26, sector 2, București 020722, România

NIP (RO): 51482770 · Rejestr handlowy: J2025019930005

hello@crmconnect.ro · gdpr@crmconnect.ro · +40 749 997 699

ANPC: anpc.ro · SOL/ODR: ec.europa.eu/consumers/odr