Administrator i podział ról
Administratorem danych związanych z prowadzeniem serwisu, kontami platformy, bezpieczeństwem i kontaktem z operatorem jest mSecure Michał Matuszczyk, ul. Powstańców 8/8
05-091 Ząbki
Polska, NIP 9581391425, KRS/numer rejestrowy CEIDG, REGON 522484117.
W odniesieniu do danych klientów, właścicieli nieruchomości, kontrahentów i pracowników wprowadzonych do CRM administratorem jest organizacja korzystająca z platformy. Operator CRM przetwarza te dane na udokumentowane polecenie organizacji, na zasadach umowy powierzenia zgodnej z art. 28 RODO.
Jakie dane przetwarzamy
- dane konta: imię, nazwisko, e-mail, organizacja, rola i ustawienia dostępu,
- dane kontaktowe przekazane w formularzu: imię i nazwisko, e-mail, telefon i treść wiadomości,
- dane operacyjne CRM wprowadzone przez uprawnionych użytkowników organizacji,
- dokumenty i pliki przekazane w bezpiecznym portalu transakcji,
- dane techniczne i bezpieczeństwa: adres IP, czas, identyfikator sesji, typ przeglądarki, zdarzenia dostępu i sumy kontrolne plików,
- dane rozliczeniowe i umowne operatora, jeżeli są niezbędne do świadczenia usługi.
Cele i podstawy prawne
| Cel | Podstawa |
|---|---|
| Założenie konta, dostęp do CRM i wykonanie umowy | art. 6 ust. 1 lit. b RODO |
| Obsługa zapytania dotyczącego oferty lub usługi | art. 6 ust. 1 lit. b albo f RODO |
| Bezpieczeństwo, zapobieganie nadużyciom, audyt i obrona roszczeń | art. 6 ust. 1 lit. f RODO |
| Obowiązki podatkowe, rachunkowe i związane z incydentami | art. 6 ust. 1 lit. c RODO |
| Działania wymagające dobrowolnej zgody | art. 6 ust. 1 lit. a RODO; zgodę można wycofać |
| Dane powierzone przez organizację w jej CRM | art. 28 RODO i udokumentowane polecenia administratora |
Odbiorcy i podmioty wspierające
Dostęp mogą otrzymać wyłącznie upoważnieni użytkownicy właściwej organizacji oraz dostawcy infrastruktury, kopii zapasowych, poczty lub usług technicznych działający na podstawie umowy i tylko w niezbędnym zakresie. Dane mogą zostać udostępnione organom publicznym, gdy wymaga tego prawo.
Jeżeli realizacja usługi wymaga transferu poza Europejski Obszar Gospodarczy, operator zapewnia podstawę z rozdziału V RODO i informuje o zastosowanym mechanizmie. Platforma preferuje usługi lokalne lub działające w EOG.
Okres przechowywania
Dane przechowujemy nie dłużej, niż jest to potrzebne do wykonania umowy, obsługi konta i zapewnienia bezpieczeństwa, a następnie przez okres wynikający z obowiązków prawa lub przedawnienia roszczeń. Dane w CRM są usuwane lub zwracane zgodnie z decyzją organizacji będącej administratorem oraz warunkami umowy powierzenia. Kopie zapasowe są nadpisywane zgodnie z cyklem retencji i nie służą do bieżącej pracy.
Prawa osoby, której dane dotyczą
W zależności od podstawy przetwarzania masz prawo dostępu, sprostowania, usunięcia, ograniczenia, przeniesienia danych, sprzeciwu oraz wycofania zgody bez wpływu na zgodność wcześniejszego przetwarzania. Odpowiadamy bez zbędnej zwłoki, co do zasady w ciągu miesiąca. Możemy poprosić o proporcjonalne potwierdzenie tożsamości.
Masz również prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych. Praktyczne informacje znajdują się na stronie UODO.
Bezpieczeństwo
Stosujemy izolację organizacji, kontrolę ról, HTTPS, bezpieczne cookies, ochronę CSRF, szyfrowanie zapisanych poświadczeń, prywatne przechowywanie mediów, sumy SHA-256 i dzienniki operacji. Dostęp do danych i dokumentów powinien być przyznawany zgodnie z zasadą minimalnych uprawnień.