Polityka prywatności
1. Administrator danych
Administratorem danych osobowych przetwarzanych w związku z korzystaniem ze strony aireceptions.net, kontaktem handlowym oraz korespondencją dotyczącą AI Reception jest:
M&M IT Michał Marek
ul. Przewóz 32D/4
30-716 Kraków
NIP: 6793202605
REGON: 386594084
Kontakt w sprawach dotyczących prywatności: [email protected]
Kontakt ogólny: [email protected]
2. Zakres Polityki i role w przetwarzaniu
Polityka dotyczy w szczególności osób odwiedzających aireceptions.net, kontaktujących się z AI Reception e-mailem lub przez profil AI Reception w mediach społecznościowych, proszących o demo, ofertę lub pilotaż oraz przedstawicieli i osób kontaktowych potencjalnych lub obecnych klientów biznesowych.
W odniesieniu do własnej strony, własnej komunikacji handlowej i prowadzenia relacji biznesowych M&M IT Michał Marek działa jako administrator danych.
Jeżeli osoba kontaktuje się z salonem lub kliniką korzystającą z wdrożonej usługi AI Reception, dany salon lub klinika co do zasady decyduje o celach i zasadach przetwarzania swoich danych klientów końcowych. W takim modelu salon/klinika jest administratorem danych, a M&M IT Michał Marek / AI Reception działa jako podmiot przetwarzający w zakresie uzgodnionym w DPA i na udokumentowane polecenie klienta.
3. Skąd możemy mieć dane
Dane mogą pochodzić bezpośrednio od Ciebie — np. z wiadomości e-mail, rozmowy, prośby o demo lub korespondencji w mediach społecznościowych.
W relacjach B2B dane mogą również pochodzić od organizacji, którą reprezentujesz, od innej osoby uprawnionej do przekazania kontaktu albo z publicznie dostępnych źródeł biznesowych, takich jak firmowe strony internetowe, publiczne profile zawodowe lub biznesowe w mediach społecznościowych oraz publiczne rejestry przedsiębiorców.
W przypadku danych pozyskanych niebezpośrednio realizujemy obowiązek informacyjny wymagany przez art. 14 RODO w odpowiednim terminie i zakresie. Publiczne udostępnienie danych kontaktowych nie jest samo w sobie traktowane jako automatyczna zgoda na przesyłanie informacji handlowych kanałami elektronicznymi.
4. Jakie dane mogą być przetwarzane
W zależności od sposobu kontaktu i relacji możemy przetwarzać: imię i nazwisko; służbowy adres e-mail; numer telefonu; nazwę firmy, salonu lub kliniki; stanowisko lub rolę służbową; nazwę/profil użytkownika w mediach społecznościowych; treść wiadomości, komentarzy i ustaleń; dane potrzebne do przygotowania demo, oferty, pilotażu lub umowy.
W związku z korzystaniem ze strony mogą być przetwarzane techniczne dane niezbędne do dostarczenia i zabezpieczenia serwisu, takie jak adres IP, data i czas żądania, typ przeglądarki/urządzenia, żądany zasób, dane sieciowe i logi bezpieczeństwa — w zakresie generowanym przez infrastrukturę hostingową lub zabezpieczającą.
Nie prosimy za pośrednictwem obecnej publicznej strony o dane dotyczące zdrowia ani inne szczególne kategorie danych osobowych. Prosimy nie przesyłać takich informacji w zwykłej korespondencji handlowej.
5. Cele, podstawy prawne i retencja
Poniższa tabela łączy główny cel, podstawę prawną i retencję. Jeżeli te same dane są potrzebne w kilku celach, mogą być przechowywane do upływu najdłuższego uzasadnionego okresu właściwego dla danego celu, z zachowaniem zasady minimalizacji.
| Cel / proces | Zakres | Podstawa prawna | Retencja |
|---|---|---|---|
| Odpowiedź na zapytanie, kontakt, demo | Obsługa korespondencji i pytań oraz dalszy kontakt w sprawie wskazanej przez osobę. | Art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na obsłudze komunikacji biznesowej; art. 6 ust. 1 lit. b RODO, gdy kontakt służy działaniom na żądanie osoby przed zawarciem umowy. | Do zamknięcia sprawy, a następnie przez okres niezbędny do wykazania przebiegu komunikacji i obrony lub dochodzenia roszczeń, nie dłużej niż uzasadnia to właściwy termin przedawnienia. |
| Oferta, pilotaż i działania przed zawarciem umowy | Przygotowanie zakresu, wyceny, pilotażu, ustaleń technicznych i handlowych. | Art. 6 ust. 1 lit. b RODO; pomocniczo art. 6 ust. 1 lit. f RODO w odniesieniu do kontaktów przedstawicieli podmiotów B2B. | Do zakończenia procesu ofertowego/pilotażu, a następnie przez okres niezbędny do ochrony roszczeń i udokumentowania ustaleń. |
| Zawarcie i realizacja umowy | Realizacja usługi, kontakt operacyjny, wsparcie, dokumentowanie ustaleń i rozliczenia. | Art. 6 ust. 1 lit. b RODO; art. 6 ust. 1 lit. f RODO dla danych osób kontaktowych działających w imieniu klienta lub dostawcy. | Przez okres współpracy, a następnie przez okres wynikający z obowiązków prawnych i terminów przedawnienia roszczeń. |
| Obowiązki księgowe i prawne | Wystawianie i przechowywanie dokumentów księgowych, podatkowych i innych dokumentów wymaganych prawem. | Art. 6 ust. 1 lit. c RODO. | Przez okres wynikający z właściwych przepisów podatkowych, rachunkowych lub innych przepisów mających zastosowanie. |
| Bezpieczeństwo strony i infrastruktury | Ochrona przed nadużyciami, diagnostyka błędów, zapewnienie ciągłości i bezpieczeństwa usług oraz obsługa incydentów. | Art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na zabezpieczeniu systemów, danych i działalności. | Przez okres niezbędny do bezpieczeństwa i diagnostyki zgodnie z konfiguracją dostawcy; dłużej tylko, gdy jest to uzasadnione incydentem, obowiązkiem prawnym lub roszczeniem. |
| Identyfikacja i zarządzanie relacjami B2B | Ustalenie właściwego kontaktu biznesowego, prowadzenie relacji z potencjalnym lub obecnym klientem oraz dokumentowanie historii kontaktu. | Art. 6 ust. 1 lit. f RODO — po przeprowadzeniu oceny prawnie uzasadnionego interesu i z uwzględnieniem praw osoby, której dane dotyczą. | Do zakończenia uzasadnionego celu biznesowego lub skutecznego sprzeciwu, a następnie tylko w zakresie koniecznym do wykazania zgodności albo ochrony roszczeń. |
| Informacje handlowe i marketing bezpośredni kanałami elektronicznymi | Przesyłanie informacji handlowych dotyczących AI Reception. | Przetwarzanie danych musi mieć odpowiednią podstawę z art. 6 RODO, a samo użycie środków komunikacji elektronicznej następuje wyłącznie po spełnieniu wymogów art. 398 Prawa komunikacji elektronicznej, w tym po uzyskaniu uprzedniej zgody abonenta lub użytkownika końcowego. | Do wycofania zgody, skutecznego sprzeciwu lub utraty celu, z zachowaniem minimalnych danych potrzebnych do udokumentowania zgody/sprzeciwu, jeżeli jest to uzasadnione. |
| Prowadzenie profilu AI Reception w mediach społecznościowych | Prowadzenie profilu, odpowiadanie na komentarze i wiadomości, budowanie relacji z odbiorcami oraz podstawowa analiza aktywności dostępnej w ramach platformy. | Art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na prowadzeniu profilu i komunikacji; art. 6 ust. 1 lit. b RODO, gdy rozmowa prowadzi do działań przed zawarciem umowy. | Przez okres dostępności danych w profilu/wiadomości oraz przez okres potrzebny do obsługi sprawy; dalsze przechowywanie tylko, jeśli wynika z relacji biznesowej, obowiązku prawnego lub roszczeń. |
6. Komunikacja handlowa i marketing B2B
AI Reception może przetwarzać ograniczone dane biznesowe w celu identyfikacji właściwych kontaktów, zarządzania relacjami B2B i prowadzenia komunikacji dotyczącej potencjalnej współpracy, o ile istnieje odpowiednia podstawa z RODO i wynik oceny prawnie uzasadnionego interesu uzasadnia takie przetwarzanie.
Niezależnie od podstawy przetwarzania danych z RODO, przesyłanie informacji handlowych lub marketingu bezpośredniego z użyciem automatycznych systemów wywołujących lub telekomunikacyjnych urządzeń końcowych, w tym usług komunikacji interpersonalnej, odbywa się wyłącznie po spełnieniu wymogów art. 398 Prawa komunikacji elektronicznej. W szczególności nie traktujemy samego opublikowania adresu e-mail lub profilu jako automatycznej zgody na komunikację handlową.
Osoba może wnieść sprzeciw wobec przetwarzania danych opartego na art. 6 ust. 1 lit. f RODO oraz wycofać zgodę na komunikację, gdy zgoda stanowi wymaganą podstawę. W tym celu można napisać na [email protected].
7. Media społecznościowe — Instagram / Meta
AI Reception może prowadzić własny profil na Instagramie i komunikować się z użytkownikami poprzez funkcje tej platformy. W takim przypadku możemy widzieć i przetwarzać dane, które użytkownik udostępnia poprzez swój profil, reakcje, komentarze oraz prywatne wiadomości kierowane do AI Reception.
Meta Platforms Ireland Limited jako operator Instagrama przetwarza dane w ramach własnej platformy zgodnie z własnymi zasadami i samodzielnie określa wiele celów oraz sposobów tego przetwarzania. AI Reception odpowiada za przetwarzanie wykonywane po swojej stronie w związku z prowadzeniem profilu i obsługą komunikacji.
W aktualnej konfiguracji komunikacja na Instagramie może być technicznie wspierana przez ManyChat jako dostawcę automatyzacji i obsługi przepływu wiadomości. Zakres danych i rola ManyChat zależą od konfiguracji konkretnego przepływu oraz właściwych warunków/DPA dostawcy.
Jeżeli w przyszłości uruchomione zostaną dodatkowe profile lub integracje social, np. Facebook Messenger dla własnej komunikacji AI Reception, Polityka zostanie odpowiednio zaktualizowana.
8. Odbiorcy danych i dostawcy
Dane mogą być udostępniane wyłącznie w zakresie niezbędnym do określonego celu. W aktualnym publicznym flow strony i komunikacji mogą uczestniczyć w szczególności: Cloudflare — infrastruktura DNS/CDN/bezpieczeństwo i hosting strony; Google Workspace — poczta elektroniczna i narzędzia biurowe; Meta / Instagram — platforma społecznościowa; ManyChat — techniczne wsparcie automatyzacji komunikacji social, gdy taki przepływ jest aktywny.
Dane mogą być również przekazywane dostawcom usług IT, księgowym, prawnym lub doradczym, gdy jest to niezbędne do realizacji celu i istnieje odpowiednia podstawa prawna/umowna.
Dla wdrożeń AI Reception realizowanych dla klienta pełniejsza lista podmiotów przetwarzających jest prowadzona w dokumentacji kontraktowej i Subprocessors List właściwej dla usługi.
9. Przekazywanie danych poza EOG
Niektórzy globalni dostawcy technologiczni mogą przetwarzać dane również poza Europejskim Obszarem Gospodarczym. Transfer taki może odbywać się wyłącznie z zastosowaniem mechanizmu dopuszczonego przez rozdział V RODO, odpowiednio do dostawcy i okoliczności — np. decyzji stwierdzającej odpowiedni stopień ochrony, uczestnictwa w mających zastosowanie ramach adekwatności lub standardowych klauzul umownych wraz z wymaganymi środkami dodatkowymi.
Aktualny mechanizm transferu właściwy dla danego dostawcy jest weryfikowany w dokumentacji dostawców i Subprocessors List. Informację o mających zastosowanie zabezpieczeniach można uzyskać, kontaktując się pod adresem [email protected].
10. Czy podanie danych jest obowiązkowe
Podanie danych w korespondencji jest dobrowolne, ale brak danych niezbędnych do odpowiedzi, przygotowania demo/oferty lub realizacji ustaleń może uniemożliwić obsłużenie sprawy.
Jeżeli określone dane są wymagane do zawarcia lub wykonania umowy albo z uwagi na obowiązek prawny, informacja o takim wymogu oraz konsekwencjach niepodania danych zostanie przekazana w odpowiednim procesie.
11. Prawa osoby, której dane dotyczą
W zależności od podstawy i okoliczności przetwarzania przysługuje prawo do: dostępu do danych i otrzymania ich kopii; sprostowania; usunięcia; ograniczenia przetwarzania; przenoszenia danych, gdy spełnione są przesłanki; sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO; wycofania zgody w dowolnym momencie, jeżeli zgoda jest podstawą przetwarzania.
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem. Wnioski można kierować na [email protected].
Przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
12. Zautomatyzowane podejmowanie decyzji i wykorzystanie AI
Publiczna strona aireceptions.net nie podejmuje wobec odwiedzających decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na daną osobę.
W ramach usługi AI Reception mogą być automatycznie rozpoznawane m.in. intencja rozmowy, temat zapytania, potrzeba kontaktu lub pomocniczy status leada. Taka kwalifikacja ma charakter operacyjny i pomocniczy — sama w sobie nie jest decyzją wywołującą wobec osoby skutki prawne ani podobnie istotne skutki.
Pytania medyczne, reklamacje, nietypowe wyjątki i decyzje wymagające specjalistycznej oceny powinny być kierowane do człowieka zgodnie z konfiguracją i zakresem wdrożenia.
13. Cookies i podobne technologie
Aktualna wersja publicznego landing page aireceptions.net nie korzysta z Google Analytics, Meta Pixel, reklamowego lub marketingowego trackingu ani cookies analitycznych/marketingowych.
Cloudflare, jako dostawca infrastruktury i bezpieczeństwa, może w zależności od aktywnych funkcji bezpieczeństwa, ochrony przed botami, challenge lub rate limiting korzystać z technicznie niezbędnych cookies służących dostarczeniu lub ochronie strony. Nie są one używane przez AI Reception do budowania profili marketingowych użytkowników strony.
Jeżeli w przyszłości włączone zostaną narzędzia analityczne, marketingowe, piksele reklamowe, rozbudowany webchat lub inne nieobowiązkowe technologie przechowujące informacje na urządzeniu użytkownika, przed ich uruchomieniem zostanie wykonany przegląd prywatności/cookies, Polityka zostanie zaktualizowana, a wymagany mechanizm zgody zostanie wdrożony przed aktywacją danej technologii.
14. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne adekwatne do charakteru przetwarzania, w tym ograniczanie dostępów, uwierzytelnianie wieloskładnikowe dla kluczowych usług, rozdzielenie środowisk DEV i PROD, kontrolę dostępów, backupy oraz zabezpieczenia domeny i infrastruktury.
Szczegóły techniczne zabezpieczeń nie są publikowane, jeżeli mogłoby to obniżyć poziom bezpieczeństwa systemu.
15. Dane przetwarzane w ramach AI Reception dla klienta
Jeżeli osoba kontaktuje się z salonem lub kliniką korzystającą z AI Reception, prośby dotyczące praw osoby powinny być kierowane przede wszystkim do właściwego salonu/kliniki jako administratora danych.
AI Reception wspiera klienta w realizacji obowiązków zgodnie z umową, DPA, Subprocessors List, zasadami retencji i udokumentowanymi instrukcjami administratora. Zakres kanałów, kalendarzy, dostawców i danych może różnić się pomiędzy wdrożeniami i jest określany w dokumentacji konkretnego klienta.
16. Zmiany Polityki i kontakt
Polityka może być aktualizowana w szczególności po zmianie strony, kanałów komunikacji, zakresu usług, dostawców, narzędzi, podstaw prawnych lub wymogów regulacyjnych. Aktualna wersja będzie publikowana pod adresem aireceptions.net/privacy/.
M&M IT Michał Marek
ul. Przewóz 32D/4
30-716 Kraków
E-mail w sprawach prywatności: [email protected]
Kontakt ogólny: [email protected]