Dokumenty prawne

Polityka Prywatności

Niniejsza polityka wyjaśnia, jakie dane osobowe gromadzimy za pośrednictwem serwisu crmconnect.ro oraz platformy CRMconnect, dlaczego je zbieramy, na jakiej podstawie prawnej, jak długo je przechowujemy oraz jakie prawa przysługują Państwu na mocy Rozporządzenia (UE) 2016/679 (RODO).

Ostatnia aktualizacja:

1. Kto jest administratorem danych

Administratorem danych jest AZUVIO SRL (marka: CRMconnect), z siedzibą pod adresem Str. Salcâmilor nr. 26, sektor 2, 020722 Bukareszt, Rumunia, VAT 51482770, zarejestrowana w Rejestrze Handlowym pod nr J2025019930005.

  • E-mail ogólny: hello@crmconnect.ro
  • Kontakt w sprawach ochrony danych (DPO) / wnioski RODO: gdpr@crmconnect.ro
  • Telefon: +40 749 997 699

W przypadku danych, które nasi klienci przesyłają na platformę (faktury, zamówienia, partnerzy, pracownicy), CRMconnect działa jako podmiot przetwarzający (procesor), a klient jest administratorem. W takim przypadku zastosowanie ma podpisana Umowa Powierzenia Przetwarzania Danych (DPA).

2. Jakie dane gromadzimy

  • Dane identyfikacyjne i kontaktowe: imię i nazwisko, stanowisko, firma, służbowy adres e-mail, numer telefonu - przekazywane dobrowolnie poprzez formularze kontaktowe, zapytania o ofertę, demo, newsletter lub kalkulatory ROI.
  • Dane dotyczące interakcji handlowych: treść wiadomości, strony budzące zainteresowanie, źródło leada, historia komunikacji z naszym zespołem sprzedaży.
  • Dane techniczne: adres IP (anonimizowany przez GA4), typ urządzenia i przeglądarki, system operacyjny, odwiedzone strony, czas trwania wizyty, witryna odsyłająca - zbierane wyłącznie za zgodą na analitykę.
  • Dane konta (obszary autoryzowane): e-mail, rola, logi dostępu, preferencje interfejsu.
  • Dane do faktury (klienci): nazwa firmy, NIP, adres, osoba reprezentująca, szczegóły płatności.

Nie zbieramy celowo szczególnych kategorii danych (zdrowie, poglądy polityczne, biometria) - prosimy o nieumieszczanie ich w polach tekstowych.

3. Cele i podstawy prawne

CelDanePodstawa prawna (RODO)Okres przechowywania
Odpowiedź na zapytania kontaktowe, ofertowe lub demoDane kontaktowe + wiadomośćArt. 6 ust. 1 lit. b - działania przedumowne24 miesiące od ostatniej interakcji
Weryfikacja e-mail w celu dostarczenia wyników (kalkulatory, zasoby)E-mail, token weryfikacyjnyArt. 6 ust. 1 lit. b oraz f - prawnie uzasadniony interes (zapobieganie nadużyciom)12 miesięcy
Newsletter i komunikacja marketingowaE-mail, preferencjeArt. 6 ust. 1 lit. a - zgodaDo czasu rezygnacji + 6 miesięcy dowód zgody
Analityka ruchu (Google Analytics 4)Pseudonimizowane dane techniczneArt. 6 ust. 1 lit. a - zgoda (Consent Mode v2)14 miesięcy
Świadczenie usług platformy i wsparcie techniczneDane konta, logiArt. 6 ust. 1 lit. b - wykonanie umowyOkres obowiązywania umowy + 12 miesięcy
Obowiązki fakturowe i podatkowe (KSeF, JPK)Dane bilingoweArt. 6 ust. 1 lit. c - obowiązek prawny10 lat (ustawa o rachunkowości)
Bezpieczeństwo, zapobieganie oszustwom, logi dostępuIP, logiArt. 6 ust. 1 lit. f - prawnie uzasadniony interes12 miesięcy

4. Komu udostępniamy dane

Nigdy nie sprzedajemy danych osobowych. Udostępniamy je wyłącznie dostawcom, którzy pomagają nam prowadzić serwis, na podstawie umów powierzenia przetwarzania:

  • Google Ireland Ltd. - Google Analytics 4 (analityka ruchu, tylko za zgodą).
  • Dostawcy infrastruktury chmurowej (AWS / Microsoft Azure) - hosting na terenie UE.
  • Supabase - baza danych, uwierzytelnianie i funkcje serwerowe dla serwisu i platformy.
  • Dostawcy usług e-mail transakcyjnych i marketingowych, w celu dostarczania zamówionych komunikatów.
  • Organy publiczne (np. KAS), wyłącznie gdy wymaga tego prawo.

Transfery poza EOG odbywają się wyłącznie do dostawców stosujących Standardowe Klauzule Umowne Komisji Europejskiej oraz dodatkowe środki bezpieczeństwa.

5. Bezpieczeństwo danych

  • Szyfrowanie podczas przesyłania (TLS 1.2+) oraz szyfrowanie baz danych (at rest).
  • Izolacja instancji (single-tenant pod) dla klientów platformy.
  • Kontrola dostępu oparta na rolach (RBAC), uwierzytelnianie w obszarach wewnętrznych, logowanie dostępu.
  • Polityki retencji i harmonogram usuwania danych, które nie są już potrzebne.

6. Twoje prawa

  • Prawo dostępu do swoich danych oraz otrzymania ich kopii.
  • Prawo do sprostowania nieprawidłowych danych.
  • Prawo do usunięcia danych ("prawo do bycia zapomnianym").
  • Prawo do ograniczenia przetwarzania.
  • Prawo do przenoszenia danych w ustrukturyzowanym formacie.
  • Prawo do sprzeciwu wobec przetwarzania na podstawie uzasadnionego interesu oraz wobec marketingu bezpośredniego.
  • Prawo do wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
  • Prawo do tego, by nie podlegać decyzjom opartym wyłącznie na zautomatyzowanym przetwarzaniu.

Swoje prawa można realizować, pisząc na adres gdpr@crmconnect.ro. Odpowiadamy w ciągu 30 dni. Przysługuje Państwu również prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.

7. Zmiany w niniejszej polityce

Możemy aktualizować niniejszą politykę, aby odzwierciedlić zmiany prawne lub produktowe. Obowiązująca wersja to ta opublikowana na tej stronie, z datą ostatniej aktualizacji wskazaną powyżej.

AZUVIO SRL

Str. Salcâmilor nr. 26, sector 2, București 020722, România

NIP (RO): 51482770 · Rejestr handlowy: J2025019930005

hello@crmconnect.ro · gdpr@crmconnect.ro · +40 749 997 699

ANPC: anpc.ro · SOL/ODR: ec.europa.eu/consumers/odr