Spis treści
§1. Administrator danych osobowych
- Administratorem danych osobowych jest BEE in TIME Tomasz Korzeniewski, Al. Rzeczypospolitej 33D/7, 02-972 Warszawa, NIP: 9512191580 (dalej: „Administrator").
- Kontakt z Administratorem możliwy jest pod adresem e-mail: bok@beeintime.pl
§2. Zakres przetwarzanych danych
-
W ramach korzystania z Serwisu Administrator może przetwarzać następujące dane osobowe:
-
Dane podawane dobrowolnie przez użytkownika:
- imię i nazwisko,
- adres e-mail,
- nazwa firmy lub szkoły (jeżeli zostanie podana),
- treść wiadomości przesłanej za pomocą formularza kontaktowego.
-
Dane zbierane automatycznie:
- adres IP,
- dane zawarte w plikach cookies,
- informacje techniczne dotyczące przeglądarki i urządzenia końcowego.
-
Dane podawane dobrowolnie przez użytkownika:
-
W ramach korzystania z Systemu BEE in TIME Administrator przetwarza dodatkowo następujące kategorie danych:
- Dane pracowników: imię, nazwisko, adres e-mail, numer telefonu, stawki godzinowe.
- Dane rodziców: imię, nazwisko, adres e-mail.
- Dane operacyjne: grafiki zajęć, wpisy ewidencji czasu pracy, wiadomości czatu grupowego, załączniki przesyłane w czacie, dane dotyczące zastępstw.
- Podanie danych jest dobrowolne, jednak niezbędne do realizacji określonych celów (np. odpowiedzi na zapytanie, świadczenia usług Systemu).
§3. Cele przetwarzania danych
-
Dane osobowe przetwarzane są w następujących celach:
- obsługa zapytań przesyłanych za pośrednictwem formularza kontaktowego,
- umożliwienie zgłoszenia chęci skorzystania z wersji demonstracyjnej systemu BEE in TIME,
- prowadzenie korespondencji związanej z funkcjonowaniem Serwisu i ofertą,
- zapewnienie prawidłowego działania Serwisu oraz jego bezpieczeństwa,
- świadczenie usług Systemu BEE in TIME, w tym: planowanie i optymalizacja grafików zajęć, zarządzanie zespołem (pracownicy, ewidencja czasu pracy, zastępstwa, raporty), komunikacja w ramach czatu grupowego,
- generowanie rankingów kandydatów na zastępstwa przez algorytm Systemu (obliczenia lokalne, bez udziału zewnętrznych usług AI),
- obsługa płatności elektronicznych za pośrednictwem operatora TPay,
- przechowywanie załączników czatu grupowego w usłudze Cloudflare R2,
- realizacja obowiązków wynikających z przepisów prawa.
§4. Podstawa prawna przetwarzania danych
-
Dane osobowe przetwarzane są na podstawie:
- art. 6 ust. 1 lit. a RODO - zgoda użytkownika (np. kontakt, demo),
- art. 6 ust. 1 lit. b RODO - niezbędność do wykonania umowy o świadczenie usług Systemu BEE in TIME lub do podjęcia działań na żądanie użytkownika przed zawarciem umowy,
- art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes Administratora (kontakt, bezpieczeństwo, statystyki techniczne).
§5. Odbiorcy danych
-
Dane osobowe mogą być przekazywane wyłącznie podmiotom wspierającym Administratora w zakresie obsługi Serwisu i Systemu, w szczególności:
- dostawcom usług hostingowych,
- dostawcom usług poczty elektronicznej,
- TPay - operator płatności elektronicznych, w zakresie danych niezbędnych do realizacji transakcji,
- Cloudflare R2 - dostawca usług przechowywania danych w chmurze, w zakresie przechowywania załączników przesyłanych w czacie grupowym.
- Dane osobowe nie są sprzedawane ani udostępniane osobom trzecim w celach marketingowych.
- W związku z korzystaniem z usług Cloudflare (podmiot z siedzibą w USA), mimo że bucket przechowywania załączników skonfigurowany jest w regionie europejskim, dostęp do danych może wiązać się z transferem poza Europejski Obszar Gospodarczy (EOG). W takim przypadku transfer odbywa się na podstawie odpowiednich zabezpieczeń przewidzianych w RODO, w szczególności standardowych klauzul umownych.
§6. Okres przechowywania danych
-
Dane osobowe przechowywane są:
- przez czas trwania korespondencji oraz maksymalnie do 24 miesięcy od jej zakończenia,
- do momentu cofnięcia zgody - w przypadku przetwarzania na jej podstawie,
- przez okres wymagany przepisami prawa - jeśli taki obowiązek wynika z przepisów,
- przez czas trwania umowy o świadczenie usług Systemu BEE in TIME - w przypadku danych przetwarzanych w ramach Systemu,
- załączniki przesyłane w czacie grupowym przechowywane są przez okres 180 dni od daty przesłania, po czym są automatycznie usuwane.
§7. Prawa użytkownika
-
Każdej osobie, której dane są przetwarzane, przysługuje prawo do:
- dostępu do danych,
- ich sprostowania,
- usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania,
- cofnięcia zgody w dowolnym momencie.
- W celu realizacji swoich praw należy skontaktować się z Administratorem: bok@beeintime.pl
- Użytkownik ma również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO).
§8. Pliki cookies
-
Serwis wykorzystuje pliki cookies w celu:
- zapewnienia prawidłowego działania strony,
- obsługi formularzy,
- prowadzenia podstawowych statystyk technicznych.
-
Użytkownik może zarządzać plikami cookies za pomocą:
- ustawień przeglądarki internetowej,
- banera cookies dostępnego w Serwisie.
- Ograniczenie stosowania cookies może wpłynąć na niektóre funkcjonalności strony.
§9. Bezpieczeństwo danych
-
Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych, w szczególności:
- szyfrowanie połączeń SSL/TLS,
- zabezpieczenia serwerowe,
- ograniczony dostęp do danych zgodnie z zasadą minimalnych uprawnień,
- szyfrowanie treści wiadomości czatu grupowego w bazie danych Systemu.
§10. Zmiany Polityki Prywatności
- Administrator zastrzega sobie prawo do aktualizacji niniejszej Polityki Prywatności.
- Aktualna wersja dokumentu jest zawsze dostępna w Serwisie.
§11. Kontakt
- W sprawach związanych z ochroną danych osobowych można skontaktować się z Administratorem: bok@beeintime.pl
§12. Informacja RODO
- Administrator przetwarza dane osobowe użytkowników zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO).
-
Administrator wdrożył odpowiednie środki techniczne i organizacyjne w celu zapewnienia ochrony przetwarzanych danych osobowych, w szczególności:
- szyfrowanie połączeń z Serwisem (SSL/TLS),
- zabezpieczenia serwerowe,
- ograniczony dostęp do danych wyłącznie dla osób upoważnionych,
- regularne aktualizacje systemów.
- Administrator przetwarza wyłącznie dane niezbędne do realizacji wskazanych celów, zgodnie z zasadą minimalizacji danych.