Dokument prawny
Polityka prywatności
Polityka prywatności opisująca sposób, w jaki YourChat przetwarza dane osobowe odwiedzających stronę, użytkowników kont klientów oraz, w stosownych przypadkach, użytkowników końcowych korzystających z opcjonalnych narzędzi do zbierania leadów lub funkcji oddzwonienia zainstalowanych przez klientów.
Oficjalna strona: https://yourchat.me/
Aplikacja: https://app.yourchat.me/
1. Zakres niniejszej polityki
Niniejsza polityka wyjaśnia, w jaki sposób YourChat przetwarza dane osobowe w związku z publiczną stroną https://yourchat.me/, panelem aplikacyjnym https://app.yourchat.me/, kontami klientów, wsparciem, rozliczeniami, analityką, logami bezpieczeństwa oraz opcjonalnymi narzędziami udostępnianymi klientom, takimi jak formularze lub funkcje oddzwonienia.
Polityka ma odzwierciedlać rzeczywistą architekturę usługi. W standardowym scenariuszu przekierowania do komunikatora YourChat zazwyczaj udostępnia jedynie wizualne przyciski i elementy interfejsu i co do zasady nie odczytuje ani nie przechowuje treści prywatnych wiadomości wymienianych między użytkownikami końcowymi a klientami w komunikatorach zewnętrznych.
2. Role prywatności: administrator i podmiot przetwarzający
W odniesieniu do odwiedzających https://yourchat.me/ oraz użytkowników kont klientów w https://app.yourchat.me/, YourChat działa jako niezależny administrator danych przetwarzanych na potrzeby działania strony, administracji kontami, rozliczeń, wsparcia, analityki i bezpieczeństwa.
W przypadku opcjonalnych funkcji typu lead capture, oddzwonienie lub formularze kontaktowe, które klienci mogą włączyć na własnych stronach, YourChat może działać jako podmiot przetwarzający lub dalszy podmiot przetwarzający na rzecz klienta, w zależności od konkretnej konfiguracji i podstawy umownej.
Jeżeli YourChat udostępnia wyłącznie przyciski przekierowujące użytkowników do Telegrama, WhatsAppa, Vibera lub innych komunikatorów zewnętrznych, treść wiadomości wymienianych po przekierowaniu zasadniczo nie jest przetwarzana przez YourChat w ramach standardowego działania usługi.
3. Źródła danych i kategorie danych
YourChat może przetwarzać dane osobowe z następujących źródeł:
- Odwiedzający https://yourchat.me/: adres IP, dane urządzenia i przeglądarki, identyfikatory cookies, zdarzenia analityczne, dane o źródle wejścia oraz informacje przesłane przez formularze kontaktowe lub rejestracyjne na stronie YourChat.
- Użytkownicy kont klientów: imię i nazwisko, adres e-mail, dane logowania i uwierzytelniania, dane subskrypcji, dane rozliczeniowe, zgłoszenia do wsparcia oraz logi aktywności konta.
- Użytkownicy końcowi korzystający z narzędzi klienta: dane przesyłane przez opcjonalne formularze oddzwonienia, widgety kontaktowe lub podobne funkcje, ale tylko wtedy, gdy klient je aktywował i są one technicznie obsługiwane przez usługę.
4. Cele, podstawy prawne, retencja, odbiorcy i transfery
A. Odwiedzający https://yourchat.me/
- Cele: działanie strony, bezpieczeństwo, analityka, zapobieganie nadużyciom, obsługa kontaktu i promocja usługi.
- Podstawy prawne: uzasadniony interes, działania przedumowne oraz zgoda, jeśli jest wymagana.
- Retencja: logi strony i zapisy techniczne są przechowywane przez ograniczone okresy rotacyjne; dane marketingowe lub formularzowe tylko tak długo, jak jest to potrzebne do realizacji wskazanego celu.
- Odbiorcy: dostawcy hostingu, analityki, poczty i komunikacji oraz podmioty świadczące usługi bezpieczeństwa i monitoringu.
- Transfery międzynarodowe: mogą wystąpić, jeżeli dostawcy usług zewnętrznych znajdują się poza EOG lub korzystają z infrastruktury poza EOG, z zastosowaniem wymaganych zabezpieczeń, jeśli są one potrzebne.
B. Użytkownicy kont klientów
- Cele: tworzenie konta, uwierzytelnianie, zarządzanie subskrypcją, świadczenie usługi, rozliczenia, fakturowanie, wsparcie, zapobieganie oszustwom i bezpieczeństwo usługi.
- Podstawy prawne: wykonanie umowy, obowiązki prawne i uzasadnione interesy.
- Retencja: dane konta są przechowywane przez okres aktywności konta oraz przez ograniczony czas po jego zamknięciu, jeśli jest to niezbędne dla wsparcia, zapobiegania nadużyciom lub obrony prawnej; dane rozliczeniowe mogą być przechowywane przez ustawowe okresy księgowe i podatkowe.
- Odbiorcy: dostawcy hostingu, płatności, narzędzi e-mail, systemów wsparcia oraz dostawcy bezpieczeństwa i logowania.
- Transfery międzynarodowe: mogą wystąpić, jeśli którykolwiek z dostawców pomocniczych działa poza EOG lub korzysta z infrastruktury międzynarodowej.
C. Użytkownicy końcowi formularzy lub narzędzi oddzwonienia klienta
- Cele: przekazanie zgłoszenia klientowi, obsługa funkcji wybranej przez klienta, zapobieganie nadużyciom i rozwiązywanie problemów technicznych.
- Podstawy prawne: przetwarzanie na polecenie klienta, gdy YourChat działa jako podmiot przetwarzający lub dalszy podmiot przetwarzający, oraz uzasadnione interesy w zakresie podstawowego bezpieczeństwa i logowania, jeśli mają zastosowanie.
- Retencja: dane leadów lub zgłoszeń są przechowywane tylko przez okres niezbędny do świadczenia danej funkcji, analizy incydentów lub realizacji konfiguracji wybranej przez klienta.
- Odbiorcy: właściwy klient, dostawcy hostingu oraz dostawcy infrastruktury technicznej lub komunikacyjnej niezbędni do działania danej funkcji.
- Transfery międzynarodowe: mogą wystąpić w zależności od stosu technologicznego i lokalizacji dostawców wykorzystywanych przez daną funkcję.
5. Cookies i analityka
YourChat może używać cookies, local storage lub podobnych technologii do działania funkcji niezbędnych, bezpieczeństwa, obsługi sesji, zapisywania preferencji oraz analityki.
Tam, gdzie użycie nieniezbędnych cookies lub narzędzi analitycznych wymaga zgody zgodnie z prawem, technologie te powinny być aktywowane dopiero po uzyskaniu ważnej zgody użytkownika za pomocą odpowiedniego mechanizmu. Użytkownik może również zarządzać cookies poprzez ustawienia przeglądarki, z zastrzeżeniem ograniczeń technicznych.
6. Kategorie odbiorców i podmiotów przetwarzających
W zależności od funkcji i infrastruktury YourChat może korzystać z dostawców usług należących do następujących kategorii:
- hosting i infrastruktura chmurowa;
- dostarczanie e-maili i komunikacja transakcyjna;
- analityka i statystyki strony;
- monitoring błędów, monitoring systemów i logowanie;
- narzędzia wsparcia klienta i komunikacji;
- dostawcy płatności i rozliczeń;
- CRM lub narzędzia do zarządzania kontami, jeśli są stosowane.
Tacy dostawcy otrzymują wyłącznie dane niezbędne do wykonania swojej funkcji i mogą działać jako podmioty przetwarzające, dalsze podmioty przetwarzające lub niezależni administratorzy, w zależności od rodzaju świadczonej usługi i stosunku prawnego.
7. Środki bezpieczeństwa
YourChat stosuje rozsądne środki techniczne i organizacyjne mające chronić dane osobowe przed nieuprawnionym dostępem, niewłaściwym użyciem, przypadkową utratą, zmianą lub ujawnieniem.
- kontrolę dostępu opartą na rolach lub zasadzie need-to-know;
- szyfrowanie transmisji tam, gdzie jest to właściwe;
- mechanizmy uwierzytelniania i ograniczania dostępu;
- logowanie systemowe i monitoring bezpieczeństwa;
- procedury backupu i środki zapewniające ciągłość działania.
8. Prawa osób, których dane dotyczą
Z zastrzeżeniem warunków i ograniczeń wynikających z obowiązującego prawa, osoby, których dane dotyczą, mogą mieć prawo do:
- uzyskania dostępu do danych osobowych;
- żądania sprostowania nieprawidłowych danych;
- żądania usunięcia danych;
- żądania ograniczenia przetwarzania;
- wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie;
- otrzymania danych w ramach prawa do przenoszenia, jeśli ma to zastosowanie;
- wycofania zgody, jeśli przetwarzanie opiera się na zgodzie;
- złożenia skargi do właściwego organu nadzorczego.
9. Punkt kontaktowy dla żądań dotyczących prywatności
Żądania związane z prywatnością można składać z wykorzystaniem danych kontaktowych opublikowanych na stronie i stronach prawnych usługi. Zgłoszenie powinno zawierać wystarczające informacje umożliwiające weryfikację i zrozumienie zakresu żądania.
10. Logika retencji danych
- Dane konta: zasadniczo przechowywane przez czas aktywności konta oraz przez ograniczony okres po jego zamknięciu, jeśli jest to potrzebne ze względów bezpieczeństwa, wsparcia, rozwiązywania sporów lub obrony prawnej.
- Dane rozliczeniowe: przechowywane przez okres wymagany przepisami księgowymi, podatkowymi i innymi obowiązkami prawnymi.
- Zgłoszenia do wsparcia i korespondencja supportowa: przechowywane przez uzasadniony okres operacyjny i dłużej, jeśli jest to konieczne do rozstrzygnięcia sporu lub udokumentowania historii usługi.
- Dane leadów lub formularzy: przechowywane tylko przez okres niezbędny do świadczenia danej funkcji i analizy technicznej, zgodnie z konfiguracją klienta oraz wymogami prawa.
- Logi i zapisy bezpieczeństwa: przechowywane przez ograniczone okresy rotacyjne, chyba że dłuższe przechowywanie jest konieczne do analizy incydentu, zapobiegania oszustwom lub spełnienia obowiązków prawnych.
11. Uwagi końcowe
Niniejsza polityka może być okresowo aktualizowana w celu odzwierciedlenia zmian technicznych, operacyjnych lub prawnych. Wiążąca jest aktualna wersja opublikowana na stronie internetowej.