Skip to main content

Zgodność z RODO

Dodatkowe informacje o tym, jak OneSuite przetwarza dane osobowe zgodnie z Ogólnym rozporządzeniem o ochronie danych.

Ostatnia aktualizacja:

1. Wprowadzenie

Ta strona dotycząca zgodności z RODO zawiera dodatkowe informacje o tym, jak MailBluster LLC, prowadząca działalność pod nazwą OneSuite („OneSuite", „my" lub „nasz"), zbiera, wykorzystuje, przechowuje, udostępnia i chroni dane osobowe zgodnie z Ogólnym rozporządzeniem o ochronie danych (UE) 2016/679 („RODO").

Strona ta dotyczy osób przebywających w Europejskim Obszarze Gospodarczym oraz, w stosownych przypadkach, osób chronionych na mocy brytyjskiego Ogólnego rozporządzenia o ochronie danych („UK GDPR").

Strona ta uzupełnia naszą Politykę prywatności, Warunki korzystania, Warunki przetwarzania danych oraz Politykę plików cookie.

W przypadku rozbieżności między tą stroną a naszą ogólną Polityką prywatności w zakresie praw osób chronionych przez RODO lub UK GDPR, zastosowanie mają postanowienia tej strony w zakresie wymaganym przez prawo.

2. Informacje o firmie

Podmiotem odpowiedzialnym za OneSuite jest:

MailBluster LLC, prowadząca działalność pod nazwą OneSuite
2810 N Church Street
Wilmington, Delaware 19802
Stany Zjednoczone

E-mail: [email protected]
Strona internetowa: onesuite.io

Przedstawiciel w UE — art. 27

Farhan Mahbub
Universitätsstr. 1, App. 700-3
03046 Cottbus
Niemcy

E-mail: [email protected]

Przedstawiciel w Wielkiej Brytanii — art. 27 UK GDPR

Sabah Sarwar
25 Langtry Court
Belfast, BT5 4DN
Wielka Brytania

E-mail: [email protected]

3. Nasza rola na gruncie RODO

OneSuite może występować jako administrator danych albo jako podmiot przetwarzający, w zależności od kontekstu, w jakim przetwarzane są dane osobowe.

3.1 OneSuite jako administrator danych

OneSuite działa jako administrator danych, gdy to my ustalamy, dlaczego i w jaki sposób przetwarzane są dane osobowe.

Obejmuje to dane osobowe przetwarzane w celu:

  • Tworzenia i administrowania kontami OneSuite
  • Zarządzania subskrypcjami i rozliczeniami
  • Zapewniania wsparcia klientom
  • Prowadzenia i zabezpieczania naszej strony internetowej oraz platformy
  • Przekazywania informacji związanych z usługą
  • Prowadzenia dozwolonych analiz
  • Wysyłania komunikacji marketingowej, gdy jest to dozwolone
  • Wypełniania obowiązków prawnych i regulacyjnych

3.2 OneSuite jako podmiot przetwarzający

OneSuite działa jako podmiot przetwarzający, gdy klient korzysta z platformy w celu przetwarzania danych osobowych dotyczących swoich klientów, kontaktów, potencjalnych klientów, członków zespołu, współpracowników lub innych osób.

W takich okolicznościach:

  • Klient co do zasady występuje jako administrator danych
  • OneSuite przetwarza dane osobowe zgodnie z udokumentowanymi poleceniami klienta
  • Klient określa cel i podstawę prawną przetwarzania
  • Zastosowanie mają nasze Warunki przetwarzania danych
  • Klient odpowiada za przekazanie wymaganych informacji o prywatności i uzyskanie niezbędnych zgód

Osoby, których dane osobowe zostały wprowadzone do OneSuite przez jednego z naszych klientów, powinny zwykle kierować swoje żądania dotyczące prywatności do tego klienta.

4. Dane osobowe, które przetwarzamy

W zależności od sposobu korzystania z OneSuite możemy przetwarzać następujące kategorie danych osobowych.

4.1 Informacje o koncie i tożsamości

  • Imię i nazwisko
  • Adres e-mail
  • Numer telefonu
  • Adres pocztowy lub adres firmy
  • Identyfikatory użytkownika i firmy
  • Preferencje konta
  • Zahaszowane dane uwierzytelniające

4.2 Informacje przekazywane przez klienta

Nasi klienci mogą wprowadzać dane osobowe do OneSuite za pośrednictwem:

  • Kontaktów i firm w CRM
  • Potencjalnych klientów i szans sprzedaży
  • Portali klienta
  • Projektów i zadań
  • Komentarzy i komunikacji
  • Plików i dokumentów
  • Ofert i umów
  • Faktur i zapisów płatności
  • Wpisów rejestracji czasu
  • Pól niestandardowych
  • Połączonych aplikacji

Klienci sami kontrolują informacje, które wprowadzają do swoich kont OneSuite.

4.3 Informacje z integracji poczty e-mail

Po podłączeniu konta e-mail OneSuite może przetwarzać:

  • Identyfikatory połączonego konta
  • Adresy nadawcy i odbiorców
  • Odbiorców kopii (DW)
  • Tematy wiadomości
  • Treść wiadomości
  • Identyfikatory wątków
  • Znaczniki czasu wysłania i odebrania
  • Kierunek i status wiadomości
  • Metadane załączników
  • Tokeny OAuth

OneSuite nie zbiera hasła do Twojego konta e-mail.

Pliki załączników są pobierane od połączonego dostawcy na żądanie. OneSuite przechowuje metadane załączników, takie jak nazwa pliku, typ, rozmiar i identyfikator dostawcy.

4.4 Informacje rozliczeniowe

OneSuite może przetwarzać:

  • Nazwę i adres do rozliczeń
  • Historię transakcji
  • Szczegóły subskrypcji
  • Identyfikatory klienta Stripe
  • Ostatnie cztery cyfry karty płatniczej

Pełne dane karty płatniczej są przetwarzane przez właściwego dostawcę płatności i nie są przechowywane na serwerach OneSuite.

4.5 Informacje o użytkowaniu i informacje techniczne

Możemy automatycznie przetwarzać:

  • Adres IP
  • Typ i wersję przeglądarki
  • Informacje o urządzeniu i systemie operacyjnym
  • Wykorzystywane strony i funkcje
  • Znaczniki czasu logowania i aktywności
  • Informacje o interakcjach i wydajności
  • Dzienniki bezpieczeństwa i diagnostyczne

4.6 Informacje dotyczące wsparcia i komunikacji

Możemy przechowywać informacje zawarte w:

  • Zgłoszeniach do wsparcia
  • Rozmowach na czacie wsparcia
  • Wiadomościach e-mail wysyłanych do OneSuite
  • Opiniach o produkcie
  • Zapytaniach o demo i zapytaniach sprzedażowych
  • Innej komunikacji z naszym zespołem

4.7 Skąd pozyskujemy dane osobowe

Większość danych osobowych pochodzi bezpośrednio od Ciebie lub jest wprowadzana do OneSuite przez naszych klientów.

Otrzymujemy dane osobowe także z innych źródeł, w tym z połączonych kont poczty e-mail i kalendarza. Gdy użytkownik połączy skrzynkę pocztową lub kalendarz, OneSuite otrzymuje informacje o nadawcach, odbiorcach, organizatorach spotkań i uczestnikach spotkań, którzy mogą nie być użytkownikami OneSuite.

Informacje te są przetwarzane w imieniu klienta, który połączył konto. Klient ten odpowiada za ustalenie odpowiedniej podstawy prawnej i przekazanie wymaganych informacji o prywatności osobom, których dane dotyczą.

5. Podstawy prawne przetwarzania

Przetwarzamy dane osobowe w oparciu o jedną lub więcej podstaw prawnych określonych w art. 6 RODO.

5.1 Wykonanie umowy — art. 6 ust. 1 lit. b

Przetwarzamy dane osobowe, gdy jest to niezbędne do zawarcia lub wykonania umowy z Tobą.

Może to obejmować:

  • Utworzenie i utrzymanie Twojego konta
  • Zapewnienie dostępu do OneSuite
  • Udostępnianie żądanych funkcji platformy
  • Zarządzanie subskrypcjami
  • Przetwarzanie płatności
  • Zapewnianie wsparcia technicznego i obsługi klienta
  • Wysyłanie niezbędnych komunikatów serwisowych
  • Zarządzanie połączonymi usługami i integracjami

5.2 Prawnie uzasadnione interesy — art. 6 ust. 1 lit. f

Możemy przetwarzać dane osobowe, gdy jest to niezbędne do realizacji naszych prawnie uzasadnionych interesów biznesowych, o ile interesy te nie są nadrzędne wobec Twoich praw i wolności.

Nasze prawnie uzasadnione interesy mogą obejmować:

  • Prowadzenie i doskonalenie OneSuite
  • Poznanie sposobu korzystania z funkcji
  • Utrzymanie niezawodności usługi
  • Ochronę kont i infrastruktury platformy
  • Wykrywanie oszustw, nadużyć i nieuprawnionego dostępu
  • Badanie incydentów bezpieczeństwa
  • Zapobieganie nadużyciom platformy
  • Odpowiadanie na zapytania klientów
  • Prowadzenie odpowiedniej dokumentacji biznesowej
  • Przekazywanie istotnych informacji obecnym klientom

W wymaganych przypadkach oceniamy, czy przetwarzanie jest niezbędne, proporcjonalne i racjonalnie oczekiwane przez osobę, której dane dotyczą.

5.3 Obowiązki prawne — art. 6 ust. 1 lit. c

Możemy przetwarzać dane osobowe, gdy jest to niezbędne do wypełnienia obowiązków prawnych, w tym:

  • Wymogów podatkowych i księgowych
  • Wymogów dotyczących przechowywania dokumentacji
  • Obowiązków regulacyjnych
  • Zgodnych z prawem żądań organów publicznych
  • Orzeczeń sądowych i postępowań prawnych
  • Wymogów zapobiegania oszustwom
  • Obowiązków w zakresie ochrony danych

5.4 Zgoda — art. 6 ust. 1 lit. a

Możemy opierać się na zgodzie w przypadku działań takich jak:

  • Umieszczanie plików cookie innych niż niezbędne
  • Przetwarzanie opcjonalnych informacji przekazanych dobrowolnie
  • Włączanie funkcji opcjonalnych, dla których wymagana jest zgoda

Zgodę możesz wycofać w dowolnym momencie.

Wycofanie nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

5.5 Ochrona praw

W zakresie dozwolonym prawem możemy przetwarzać dane osobowe, gdy jest to niezbędne do ustalenia, dochodzenia lub obrony roszczeń.

6. Zasady ochrony danych

Przetwarzając dane osobowe, OneSuite stosuje następujące zasady RODO.

6.1 Zgodność z prawem, rzetelność i przejrzystość

Przetwarzamy dane osobowe na odpowiedniej podstawie prawnej i informujemy o sposobie ich wykorzystania.

6.2 Ograniczenie celu

Zbieramy dane osobowe w konkretnych, wyraźnych i prawnie uzasadnionych celach i nie wykorzystujemy ich w sposób niezgodny z tymi celami.

6.3 Minimalizacja danych

Dążymy do przetwarzania wyłącznie tych danych osobowych, które są racjonalnie niezbędne do danego celu.

6.4 Prawidłowość

Podejmujemy racjonalne kroki, aby dane osobowe były prawidłowe, i umożliwiamy użytkownikom aktualizację nieprawidłowych lub niekompletnych informacji.

6.5 Ograniczenie przechowywania

Przechowujemy dane osobowe wyłącznie tak długo, jak jest to potrzebne do danego celu, wymogów umownych lub obowiązującego prawa.

6.6 Integralność i poufność

Utrzymujemy środki techniczne i organizacyjne mające chronić dane osobowe przed nieuprawnionym dostępem, ujawnieniem, zmianą, utratą lub zniszczeniem.

6.7 Rozliczalność

Utrzymujemy polityki, mechanizmy umowne, środki bezpieczeństwa i rejestry czynności przetwarzania, które mają wykazać przestrzeganie naszych obowiązków w zakresie ochrony danych.

7. Twoje prawa na gruncie RODO

Z zastrzeżeniem obowiązujących warunków i wyjątków możesz korzystać z następujących praw.

7.1 Prawo dostępu — art. 15

Możesz zażądać:

  • Potwierdzenia, czy przetwarzamy Twoje dane osobowe
  • Kopii danych osobowych, które przechowujemy na Twój temat
  • Informacji o celach przetwarzania
  • Informacji o odbiorcach lub kategoriach odbiorców
  • Przewidywanego okresu przechowywania
  • Informacji o przysługujących Ci prawach

7.2 Prawo do sprostowania — art. 16

Możesz zwrócić się do nas o sprostowanie nieprawidłowych danych osobowych lub uzupełnienie niekompletnych informacji.

Niektóre informacje możesz też zaktualizować bezpośrednio w swoim koncie OneSuite.

7.3 Prawo do usunięcia — art. 17

Możesz zażądać usunięcia swoich danych osobowych, gdy:

  • Nie są już niezbędne do pierwotnego celu
  • Wycofasz zgodę i nie ma innej podstawy prawnej
  • Skutecznie wniesiesz sprzeciw wobec przetwarzania
  • Informacje były przetwarzane niezgodnie z prawem
  • Usunięcie jest wymagane w celu wypełnienia obowiązku prawnego

Prawo do usunięcia nie jest bezwzględne. Możemy zachować informacje, gdy jest to niezbędne do wypełnienia obowiązków prawnych, wykonywania praw, rozstrzygania sporów, zapobiegania oszustwom lub egzekwowania umów.

7.4 Prawo do ograniczenia — art. 18

Możesz zażądać, abyśmy ograniczyli przetwarzanie Twoich danych osobowych, gdy:

  • Weryfikowana jest ich prawidłowość
  • Rozpatrywany jest sprzeciw
  • Przetwarzanie jest niezgodne z prawem, ale wolisz ograniczenie niż usunięcie
  • Nie potrzebujemy już tych informacji, ale są Ci one potrzebne do roszczenia

7.5 Prawo do przenoszenia danych — art. 20

Gdy przetwarzanie odbywa się w sposób zautomatyzowany i opiera się na zgodzie lub umowie, możesz zażądać odpowiednich danych osobowych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego.

Jeżeli jest to technicznie możliwe i wymagane prawem, możesz zażądać przesłania informacji bezpośrednio innemu administratorowi.

7.6 Prawo do sprzeciwu — art. 21

Możesz wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionych interesach.

Po wniesieniu sprzeciwu zaprzestaniemy danego przetwarzania, chyba że:

  • Wykażemy ważne prawnie uzasadnione podstawy nadrzędne wobec Twoich praw
  • Przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń

W dowolnym momencie możesz wnieść sprzeciw wobec marketingu bezpośredniego. Wówczas zaprzestaniemy przetwarzania Twoich danych osobowych w tym celu marketingowym.

7.7 Prawo do wycofania zgody

Gdy przetwarzanie opiera się na zgodzie, możesz ją wycofać w dowolnym momencie.

Zgodę możesz wycofać w odpowiednich ustawieniach plików cookie lub funkcji albo kontaktując się z OneSuite.

7.8 Prawa związane ze zautomatyzowanym podejmowaniem decyzji — art. 22

Masz prawo nie podlegać decyzji opierającej się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, jeżeli decyzja ta wywołuje wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływa, z wyjątkiem przypadków dozwolonych przez obowiązujące prawo.

OneSuite nie stosuje wyłącznie zautomatyzowanego podejmowania decyzji w celu zawieszenia lub zamknięcia kont ani do podejmowania innych decyzji wywołujących skutki prawne lub podobnie istotne bez odpowiedniego udziału człowieka.

7.9 Prawo do wniesienia skargi

Możesz wnieść skargę do organu ochrony danych w państwie EOG, w którym:

  • Zwykle mieszkasz
  • Pracujesz
  • Uważasz, że doszło do naruszenia RODO

Wykaz europejskich organów ochrony danych jest dostępny za pośrednictwem Europejskiej Rady Ochrony Danych.

Jeżeli przebywasz w Wielkiej Brytanii, możesz wnieść skargę do Information Commissioner's Office pod adresem ico.org.uk.

Zachęcamy do skontaktowania się najpierw z nami, abyśmy mieli możliwość rozpatrzenia Twojej sprawy.

8. Jak korzystać ze swoich praw

Aby złożyć wniosek na gruncie RODO, skontaktuj się:

E-mail: [email protected]
Temat wiadomości: GDPR Request

Prosimy o podanie informacji wystarczających, abyśmy mogli:

  • Zidentyfikować Ciebie
  • Odnaleźć odpowiednie informacje
  • Zrozumieć, z którego prawa chcesz skorzystać
  • Ustalić, czy OneSuite działa jako administrator czy podmiot przetwarzający

Możemy poprosić o dodatkowe informacje w celu weryfikacji Twojej tożsamości i ochrony konta przed nieuprawnionymi wnioskami.

Co do zasady odpowiadamy bez zbędnej zwłoki i w terminie miesiąca od otrzymania prawidłowego wniosku.

Jeżeli wniosek jest złożony lub złożono wiele wniosków, termin odpowiedzi może zostać przedłużony o maksymalnie dwa dodatkowe miesiące. Poinformujemy o przedłużeniu i wyjaśnimy jego przyczynę.

Za korzystanie z praw zwykle nie pobieramy opłat. Jednak w przypadkach dozwolonych przez RODO możemy pobrać rozsądną opłatę lub odmówić realizacji wniosku ewidentnie nieuzasadnionego lub nadmiernego.

Gdy OneSuite przetwarza informacje wyłącznie w imieniu klienta, możemy przekazać wniosek temu klientowi lub wesprzeć go w udzieleniu odpowiedzi.

9. Przechowywanie i usuwanie danych

Przechowujemy dane osobowe wyłącznie tak długo, jak jest to niezbędne, aby:

  • Świadczyć usługi OneSuite
  • Utrzymywać Twoje konto
  • Realizować transakcje
  • Wypełniać zobowiązania umowne
  • Odpowiadać na zgłoszenia do wsparcia
  • Chronić platformę
  • Rozstrzygać spory
  • Spełniać wymogi prawne
  • Dochodzić roszczeń lub bronić się przed nimi

Nasze ogólne praktyki przechowywania obejmują:

  • Dane konta: przechowywane tak długo, jak konto pozostaje aktywne, i usuwane z systemów produkcyjnych po usunięciu konta
  • Dane integracji poczty e-mail: przechowywane tak długo, jak konto e-mail pozostaje połączone
  • Tokeny OAuth: przechowywane tak długo, jak dana integracja pozostaje połączona
  • Dokumentacja płatnicza i księgowa: przechowywana zgodnie z obowiązującymi wymogami finansowymi i prawnymi, zwykle do siedmiu lat
  • Treści kontrolowane przez klienta: przechowywane zgodnie z poleceniami klienta i statusem konta

Po usunięciu konta powiązane dane są usuwane z systemów produkcyjnych, z wyjątkiem sytuacji, gdy ich przechowywanie jest wymagane prawem lub racjonalnie niezbędne do ustalenia, dochodzenia lub obrony roszczeń.

Dane mogą pozostawać w zaszyfrowanych kopiach zapasowych przez ograniczony czas po usunięciu z systemów produkcyjnych. Po upływie tego okresu kopie zapasowe są nadpisywane w ramach standardowego cyklu rotacji kopii zapasowych OneSuite.

Przetwarzanie przez nas danych osobowych kontrolowanych przez klienta po zamknięciu konta podlega również naszym Warunkom przetwarzania danych.

10. Międzynarodowe transfery danych

OneSuite przechowuje dane aplikacji przede wszystkim w infrastrukturze Amazon Web Services w Unii Europejskiej, w tym w regionie Irlandii.

Niektórzy zatwierdzeni dostawcy usług mogą przetwarzać ograniczony zakres danych osobowych poza EOG, w tym w Stanach Zjednoczonych.

Gdy dane osobowe są przekazywane do państwa, wobec którego Komisja Europejska nie wydała decyzji stwierdzającej odpowiedni stopień ochrony, OneSuite stosuje odpowiednie zabezpieczenia wymagane przez obowiązujące przepisy o ochronie danych.

Zabezpieczenia te mogą obejmować:

  • Standardowe klauzule umowne zatwierdzone przez Komisję Europejską
  • Decyzje stwierdzające odpowiedni stopień ochrony
  • Ramy ochrony danych UE–USA, gdy dostawca usług ze Stanów Zjednoczonych posiada certyfikację
  • Brytyjski aneks o międzynarodowym transferze danych (IDTA) dla transferów podlegających UK GDPR
  • Umowne wymogi w zakresie ochrony danych
  • Szyfrowanie podczas przesyłania i w spoczynku
  • Kontrolę dostępu i zobowiązania do zachowania poufności
  • Oceny ryzyka transferu, gdy są wymagane

Dodatkowe informacje o podmiotach podprzetwarzających i transferach międzynarodowych znajdują się w naszej Polityce prywatności oraz w Warunkach przetwarzania danych.

11. Podmioty podprzetwarzające

OneSuite korzysta z wybranych zewnętrznych dostawców usług wspierających działanie platformy.

W zależności od wykorzystywanych usług i funkcji dostawcy ci mogą obejmować:

  • Amazon Web Services — infrastruktura chmurowa i hosting
  • Amazon SES — dostarczanie wiadomości transakcyjnych
  • Mailgun — dostarczanie wiadomości transakcyjnych
  • Cloudflare — usługi domenowe, sieciowe, proxy, bezpieczeństwa i dostarczania treści
  • Stripe — obsługa płatności subskrypcyjnych
  • Google Analytics — analityka strony internetowej
  • Crisp — komunikacja w ramach wsparcia klienta
  • Połączeni dostawcy poczty, kalendarza, przechowywania, rezerwacji terminów i płatności wybrani przez klientów

Gdy OneSuite działa jako podmiot przetwarzający, podmioty podprzetwarzające przetwarzające dane osobowe klientów muszą zapewnić odpowiednie zobowiązania w zakresie ochrony danych.

OneSuite może aktualizować listę podmiotów podprzetwarzających w miarę rozwoju platformy. Jeżeli wymagają tego nasze Warunki przetwarzania danych, klienci zostaną poinformowani o istotnych zmianach i otrzymają możliwość wniesienia sprzeciwu z uzasadnionych przyczyn dotyczących ochrony danych.

12. Bezpieczeństwo danych

OneSuite utrzymuje środki techniczne i organizacyjne mające chronić dane osobowe.

Środki te obejmują, w stosownych przypadkach:

  • Szyfrowanie informacji w spoczynku
  • Szyfrowanie podczas przesyłania z użyciem TLS 1.2 lub nowszego
  • Kontrolę dostępu opartą na rolach
  • Dostęp ograniczony do upoważnionego personelu w oparciu o potrzeby biznesowe
  • Rejestrowanie audytowe i monitorowanie systemów
  • Procedury reagowania na incydenty
  • Oczyszczanie dzienników w celu ograniczenia zbędnego ujawniania informacji wrażliwych

Żadna metoda transmisji przez internet ani przechowywania elektronicznego nie jest całkowicie bezpieczna, a OneSuite nie może zagwarantować całkowitego bezpieczeństwa.

OneSuite weryfikuje swoje zabezpieczenia i aktualizuje je w oparciu o zidentyfikowane ryzyka, wymogi operacyjne oraz zmiany w swoich usługach.

13. Naruszenia ochrony danych osobowych

OneSuite utrzymuje procedury służące identyfikacji, badaniu, ograniczaniu, dokumentowaniu i usuwaniu skutków podejrzewanych naruszeń ochrony danych osobowych.

13.1 Gdy OneSuite działa jako administrator

Jeżeli naruszenie ochrony danych osobowych może powodować ryzyko naruszenia praw i wolności osób fizycznych, OneSuite zawiadomi właściwy organ nadzorczy bez zbędnej zwłoki, a w miarę możliwości w ciągu 72 godzin od stwierdzenia naruszenia.

Jeżeli naruszenie może powodować wysokie ryzyko dla osób, których dane dotyczą, OneSuite zawiadomi także te osoby bez zbędnej zwłoki, chyba że zastosowanie ma odpowiedni wyjątek.

13.2 Gdy OneSuite działa jako podmiot przetwarzający

Jeżeli OneSuite poweźmie wiedzę o naruszeniu ochrony danych osobowych dotyczącym informacji przetwarzanych w imieniu klienta, powiadomimy tego klienta bez zbędnej zwłoki zgodnie z naszymi Warunkami przetwarzania danych.

Klient jako administrator pozostaje odpowiedzialny za ustalenie, czy wymagane jest zawiadomienie organu nadzorczego lub osób, których dane dotyczą.

13.3 Rejestr naruszeń

OneSuite dokumentuje naruszenia ochrony danych osobowych, w tym:

  • Znane okoliczności incydentu
  • Jego skutki lub potencjalne skutki
  • Działania wyjaśniające
  • Środki ograniczające
  • Działania naprawcze
  • Przekazane zawiadomienia

14. Ochrona danych w fazie projektowania i domyślna

OneSuite uwzględnia zasady ochrony danych przy projektowaniu, rozwijaniu i prowadzeniu platformy.

Nasze praktyki obejmują:

  • Ograniczanie zbierania do informacji istotnych dla funkcjonowania platformy
  • Ograniczanie dostępu na podstawie ról i uprawnień użytkowników
  • Umożliwienie odłączania połączonych usług
  • Wspieranie poprawiania i usuwania danych
  • Rozdzielanie przestrzeni roboczych klientów
  • Stosowanie bezpiecznych praktyk rozwoju i zarządzania dostępem
  • Analizowanie wpływu nowych funkcji i integracji na prywatność
  • Stosowanie ustawień sprzyjających prywatności tam, gdzie jest to racjonalnie uzasadnione

Klienci pozostają odpowiedzialni za konfigurację własnych przestrzeni roboczych, ról, integracji, pól niestandardowych, portali klienta i przepływów pracy w OneSuite zgodnie ze swoimi obowiązkami w zakresie ochrony danych.

15. Szczegółowe czynności przetwarzania

15.1 Administrowanie kontami

  • Cel: tworzenie, zabezpieczanie i zarządzanie kontami OneSuite
  • Podstawa prawna: wykonanie umowy i prawnie uzasadnione interesy
  • Dane objęte: informacje o tożsamości, kontakcie, uwierzytelnianiu, koncie i użytkowaniu

15.2 Świadczenie usług platformy

  • Cel: udostępnianie CRM, portalu klienta, zarządzania projektami, dokumentów, fakturowania, rejestracji czasu, komunikacji i powiązanych funkcji
  • Podstawa prawna: wykonanie umowy
  • Dane objęte: informacje o koncie i treści dostarczone przez klienta

15.3 Integracje poczty e-mail

  • Cel: synchronizacja, wyświetlanie, wysyłanie, odbieranie i powiązywanie korespondencji e-mail z rekordami CRM
  • Podstawa prawna: wykonanie umowy i polecenia użytkownika
  • Dane objęte: metadane wiadomości, treść wiadomości, identyfikatory połączonych kont i tokeny OAuth

Użytkownicy mogą cofnąć dostęp, odłączając integrację w OneSuite lub u połączonego dostawcy.

15.4 Obsługa płatności

  • Cel: obsługa płatności subskrypcyjnych i prowadzenie dokumentacji rozliczeniowej
  • Podstawa prawna: wykonanie umowy i obowiązki prawne
  • Dane objęte: informacje rozliczeniowe, zapisy transakcji, informacje o subskrypcji i ograniczone dane karty

Pełne dane karty są przetwarzane przez właściwego dostawcę płatności.

15.5 Wsparcie klienta

  • Cel: odpowiadanie na zgłoszenia, diagnozowanie problemów i doskonalenie wsparcia
  • Podstawa prawna: wykonanie umowy i prawnie uzasadnione interesy
  • Dane objęte: dane konta, korespondencja, informacje techniczne i opisy problemów

15.6 Analityka i doskonalenie usługi

  • Cel: poznanie sposobu korzystania ze strony i platformy, doskonalenie funkcji i utrzymanie wydajności
  • Podstawa prawna: zgoda w przypadku analityki opartej na plikach cookie w EOG i Wielkiej Brytanii; prawnie uzasadnione interesy w przypadku zbiorczej analizy korzystania z produktu
  • Dane objęte: aktywność użytkowania, interakcje z funkcjami, informacje o urządzeniu oraz zanonimizowane lub ograniczone informacje o IP

15.7 Bezpieczeństwo i zapobieganie oszustwom

  • Cel: ochrona kont, użytkowników, infrastruktury i integralności usługi
  • Podstawa prawna: prawnie uzasadnione interesy i obowiązki prawne
  • Dane objęte: aktywność uwierzytelniania, adresy IP, informacje o urządzeniu, dzienniki audytowe i aktywność konta

15.8 Komunikacja marketingowa

  • Cel: wysyłanie nowości produktowych, materiałów edukacyjnych, ofert oraz informacji o produktach i usługach OneSuite
  • Podstawa prawna: prawnie uzasadnione interesy polegające na komunikacji z obecnymi klientami w sprawie naszych produktów i usług
  • Dane objęte: imię i nazwisko, adres e-mail, relacja z klientem, informacje o koncie i preferencje komunikacyjne

Po założeniu konta OneSuite możemy dodać Cię do naszej listy mailingowej dotyczącej produktu w oparciu o nasz prawnie uzasadniony interes polegający na komunikacji z klientami w sprawie usługi, z której korzystają.

W dowolnym momencie możesz zrezygnować za pomocą linku rezygnacji zamieszczonego w każdej wiadomości, a wówczas zaprzestaniemy wysyłania komunikacji marketingowej.

16. Pliki cookie i technologie śledzące

OneSuite wykorzystuje pliki cookie i podobne technologie w celach, które mogą obejmować:

  • Uwierzytelnianie
  • Zarządzanie sesjami
  • Bezpieczeństwo
  • Zapamiętywanie preferencji użytkownika
  • Analitykę strony internetowej
  • Pomiar skuteczności marketingu
  • Dostarczanie istotnych komunikatów lub reklam

Niezbędne pliki cookie są wymagane do działania strony i platformy.

W EOG i Wielkiej Brytanii technologie analityczne i marketingowe oparte na plikach cookie są wykorzystywane wyłącznie po uzyskaniu zgody, jeżeli wymaga tego obowiązujące prawo.

Użytkownicy mogą akceptować, odrzucać lub zarządzać plikami cookie innymi niż niezbędne za pomocą narzędzi zgody OneSuite.

Dodatkowe informacje znajdują się w naszej Polityce plików cookie.

17. Dane osobowe dzieci

OneSuite jest platformą biznesową i nie jest przeznaczona dla dzieci poniżej 16. roku życia.

Nie zbieramy świadomie danych osobowych bezpośrednio od dzieci poniżej 16. roku życia.

Jeżeli dowiemy się, że dziecko przekazało dane osobowe bez odpowiedniego upoważnienia, podejmiemy racjonalne kroki w celu ich usunięcia.

Klienci nie mogą wykorzystywać OneSuite do zbierania ani przetwarzania danych osobowych dzieci, chyba że dysponują odpowiednią podstawą prawną i spełniają wszystkie obowiązujące wymogi.

18. Kontakt w sprawach ochrony danych

W sprawach dotyczących RODO, kwestii prywatności, skarg lub wniosków o realizację praw skontaktuj się z:

Syed Rezwanul Haque
Założyciel OneSuite

E-mail: [email protected]
Temat wiadomości: GDPR Request

MailBluster LLC, prowadząca działalność pod nazwą OneSuite
2810 N Church Street
Wilmington, Delaware 19802
Stany Zjednoczone

Przedstawiciel w UE — art. 27

Farhan Mahbub
Universitätsstr. 1, App. 700-3
03046 Cottbus
Niemcy

E-mail: [email protected]

Przedstawiciel w Wielkiej Brytanii — art. 27 UK GDPR

Sabah Sarwar
25 Langtry Court
Belfast, BT5 4DN
Wielka Brytania

E-mail: [email protected]

19. Zmiany tej strony

Możemy aktualizować tę stronę dotyczącą zgodności z RODO, aby odzwierciedlić zmiany w zakresie:

  • Obowiązujących przepisów i wytycznych organów nadzorczych
  • Produktów i funkcji OneSuite
  • Naszych czynności przetwarzania
  • Środków bezpieczeństwa
  • Dostawców usług i podmiotów podprzetwarzających
  • Rozwiązań dotyczących transferów międzynarodowych
  • Naszej Polityki prywatności lub Warunków przetwarzania danych

Po aktualizacji tej strony zmienimy datę ostatniej aktualizacji.

W wymaganych przypadkach o istotnych zmianach możemy informować także pocztą elektroniczną, poprzez platformę OneSuite lub w inny odpowiedni sposób.

Ta strona ma charakter ogólnoinformacyjny i nie stanowi porady prawnej.