Spis treści
- Kto i za co odpowiada za Twoje dane
- Zakres przetwarzanych danych
- Cele przetwarzania danych
- Podstawa prawna przetwarzania danych
- Marketing i informacja handlowa
- Odbiorcy danych
- Okres przechowywania danych
- Prawa użytkownika
- Pliki cookies i dane w urządzeniu końcowym
- Bezpieczeństwo danych
- Zmiany Polityki Prywatności
- Kontakt
§1. Kto i za co odpowiada za Twoje dane
- Podmiotem prowadzącym Serwis i dostarczającym System jest BEE in TIME Tomasz Korzeniewski, Al. Rzeczypospolitej 33D/7, 02-972 Warszawa, NIP: 9512191580 (dalej: „BEE in TIME”). Kontakt: bok@beeintime.pl
- BEE in TIME jest administratorem danych osobowych w odniesieniu do danych osób, które kontaktują się z nami przez formularz kontaktowy, zakładają konto demo, umawiają rozmowę, a także danych kontaktowych i rozliczeniowych klientów oraz osób ich reprezentujących. Te przypadki opisuje niniejsza Polityka.
- BEE in TIME jest podmiotem przetwarzającym w odniesieniu do danych wprowadzonych do Systemu przez klienta, czyli placówkę edukacyjną lub inną firmę korzystającą z BEE in TIME. Dotyczy to danych pracowników klienta, danych rodziców i opiekunów prawnych uczestników zajęć oraz danych operacyjnych. W tych przypadkach administratorem danych jest klient, a BEE in TIME przetwarza je wyłącznie na jego udokumentowane polecenie, na warunkach Umowy powierzenia przetwarzania danych osobowych, stanowiącej załącznik nr 1 do Regulaminu.
- Jeżeli jesteś pracownikiem placówki albo rodzicem uczestnika zajęć i chcesz skorzystać ze swoich praw dotyczących danych w Systemie, skieruj żądanie do swojej placówki. Żądania, które wpłyną bezpośrednio do BEE in TIME, przekazujemy placówce i nie realizujemy ich samodzielnie.
- BEE in TIME nie wyznaczył inspektora ochrony danych. We wszystkich sprawach dotyczących danych osobowych właściwy jest adres bok@beeintime.pl
§2. Zakres przetwarzanych danych
-
W ramach korzystania z Serwisu Administrator może przetwarzać następujące dane osobowe:
-
Dane podawane dobrowolnie przez użytkownika:
- imię i nazwisko,
- adres e-mail,
- numer telefonu (jeżeli zostanie podany),
- nazwa firmy lub szkoły (jeżeli zostanie podana),
- treść wiadomości przesłanej za pomocą formularza kontaktowego.
-
Dane zbierane automatycznie:
- adres IP,
- dane zawarte w plikach cookies,
- informacje techniczne dotyczące przeglądarki i urządzenia końcowego.
-
Dane podawane dobrowolnie przez użytkownika:
- W ramach zakupu dostępu do Systemu przetwarzamy dane podane w zamówieniu: nazwę organizacji, imię i nazwisko osoby kontaktowej, adres e-mail, numer telefonu, adres rozliczeniowy, nazwę firmy i numer NIP, treść oświadczeń złożonych przy zamówieniu wraz z datą i godziną ich złożenia oraz adres IP, z którego złożono zamówienie.
-
W ramach Systemu BEE in TIME przetwarza jako podmiot przetwarzający, na zlecenie klienta, następujące kategorie danych:
- Dane pracowników klienta: imię, nazwisko, adres e-mail, numer telefonu, stawki godzinowe, wpisy ewidencji czasu pracy, treści notatek własnych.
- Dane rodziców i opiekunów prawnych: imię i nazwisko lub pseudonim, adres e-mail, treści wiadomości i załączniki, data i godzina aktywności w Systemie.
- Dane operacyjne: grafiki zajęć, przydziały do grup i sal, dane dotyczące zastępstw, ogłoszenia i ankiety.
- Podanie adresu e-mail jest niezbędne do utworzenia konta demo i do zawarcia umowy. Podanie numeru telefonu w formularzu demo jest dobrowolne i służy wyłącznie kontaktowi, na który wyraziłeś zgodę. Podanie numeru NIP jest niezbędne do złożenia zamówienia i wystawienia faktury.
§3. Cele przetwarzania danych
-
Dane osobowe przetwarzane są w następujących celach:
- obsługa zapytań przesyłanych za pośrednictwem formularza kontaktowego,
- utworzenie konta demo, przesłanie danych do logowania i obsługa zgłoszenia w tej sprawie,
- kontakt w sprawie oferty i informacji o systemie BEE in TIME na podany adres e-mail oraz numer telefonu (połączenia i wiadomości SMS) - wyłącznie wtedy, gdy wyraziłeś na to odrębną, dobrowolną zgodę, którą możesz w każdej chwili wycofać,
- umożliwienie rezerwacji terminu rozmowy online za pośrednictwem usługi Calendly,
- zawarcie i wykonanie umowy o dostęp do Systemu, w tym utrwalenie treści złożonych oświadczeń wraz z datą, godziną i adresem IP, co służy wykazaniu warunków, na jakich umowa została zawarta,
- obsługa płatności elektronicznych za pośrednictwem operatora Tpay oraz wystawianie i przechowywanie faktur,
- zapewnienie prawidłowego działania i bezpieczeństwa Serwisu oraz Systemu, w tym ochrona formularzy przed nadużyciami (Cloudflare Turnstile) oraz tworzenie kopii zapasowych,
- rozpatrywanie reklamacji oraz ustalanie, dochodzenie i obrona roszczeń,
- świadczenie usług Systemu BEE in TIME na zlecenie klienta, w tym: planowanie i optymalizacja grafików zajęć, zarządzanie zespołem (pracownicy, ewidencja czasu pracy, zastępstwa, raporty), komunikacja w ramach czatu grupowego,
- generowanie rankingów kandydatów na zastępstwa przez algorytm Systemu (obliczenia lokalne, bez udziału zewnętrznych usług sztucznej inteligencji i bez profilowania wywołującego skutki prawne),
- realizacja obowiązków wynikających z przepisów prawa, w szczególności podatkowych i rachunkowych.
§4. Podstawa prawna przetwarzania danych
-
Dane osobowe przetwarzane są na podstawie:
- art. 6 ust. 1 lit. a RODO - zgoda, w zakresie kontaktu w sprawie oferty na adres e-mail i numer telefonu oraz zapisu na newsletter,
- art. 6 ust. 1 lit. b RODO - niezbędność do zawarcia i wykonania umowy lub do podjęcia działań na żądanie osoby przed jej zawarciem, w tym utworzenie konta demo, obsługa zamówienia i świadczenie dostępu do Systemu,
- art. 6 ust. 1 lit. c RODO - obowiązek prawny, w szczególności wystawianie i przechowywanie faktur oraz dokumentacji podatkowej,
- art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes, którym jest bezpieczeństwo Serwisu i Systemu, ochrona przed nadużyciami, wykazanie treści złożonych oświadczeń oraz ustalanie, dochodzenie i obrona roszczeń.
- W zakresie danych przetwarzanych w Systemie na zlecenie klienta podstawę prawną wskazuje klient jako administrator tych danych. BEE in TIME działa wtedy na podstawie umowy powierzenia.
- Podstawy prawne wskazane w tej Polityce odsyłają do rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO), a w zakresie krajowym do ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych.
§5. Marketing i informacja handlowa
- Wiadomości e-mail oraz połączenia telefoniczne i SMS-y dotyczące oferty BEE in TIME wysyłamy wyłącznie do osób, które uprzednio wyraziły na to zgodę, zgodnie z art. 398 ust. 1 ustawy z dnia 12 lipca 2024 r. - Prawo komunikacji elektronicznej.
- Zgoda na kontakt w sprawie oferty jest dobrowolna i nie warunkuje utworzenia konta demo ani zawarcia umowy. Odmowa jej udzielenia nie powoduje żadnych negatywnych następstw.
- Zgodę można wycofać w każdej chwili, pisząc na adres bok@beeintime.pl albo korzystając z odnośnika w stopce wiadomości. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
- Informacje handlowe oznaczamy w sposób niebudzący wątpliwości i wskazujemy w nich podmiot, na którego zlecenie są rozpowszechniane, zgodnie z art. 9 ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną.
- Wiadomości niezbędne do wykonania umowy, w szczególności potwierdzenie zamówienia, faktura, przypomnienie o kończącym się okresie dostępu, informacja o przerwie technicznej i zmianie Regulaminu, nie są informacją handlową i wysyłamy je niezależnie od zgody marketingowej.
§6. Odbiorcy danych
-
Dane osobowe mogą być przekazywane wyłącznie podmiotom wspierającym BEE in TIME w zakresie obsługi Serwisu i Systemu:
- dostawca infrastruktury serwerowej - utrzymanie serwerów, na których działa Serwis i System; serwery produkcyjne zlokalizowane są na terenie Unii Europejskiej,
- dostawca usług poczty elektronicznej - wysyłka wiadomości systemowych, w tym zaproszeń, linków dostępowych, potwierdzeń i faktur,
- Tpay - operator płatności elektronicznych, w zakresie danych niezbędnych do realizacji transakcji,
- Cloudflare - usługa R2 w zakresie przechowywania załączników przesyłanych w czacie grupowym oraz przechowywania kopii zapasowych bazy danych Systemu, a także usługa Turnstile w zakresie ochrony formularzy przed nadużyciami, obejmująca przetwarzanie adresu IP i informacji o przeglądarce,
- Calendly - dostawca usługi rezerwacji terminów spotkań online, w zakresie danych podanych przy umawianiu rozmowy,
- biuro rachunkowe - w zakresie dokumentów księgowych.
- Dane osobowe nie są sprzedawane ani udostępniane osobom trzecim w celach marketingowych.
- Kopie zapasowe bazy danych Systemu, obejmujące wszystkie dane klientów, wykonywane są cyklicznie i przechowywane w usłudze Cloudflare R2 w regionie europejskim. Kopie te są szyfrowane i podlegają automatycznemu usuwaniu zgodnie z przyjętą polityką retencji.
- W związku z korzystaniem z usług Cloudflare oraz Calendly (podmioty z siedzibą w USA), mimo konfiguracji w regionie europejskim, dostęp do danych może wiązać się z transferem poza Europejski Obszar Gospodarczy. W takim przypadku transfer odbywa się na podstawie zabezpieczeń przewidzianych w RODO, w szczególności standardowych klauzul umownych.
- Aktualna lista podmiotów przetwarzających dane w ramach Systemu stanowi część umowy powierzenia zawartej z klientem. O zamierzonej zmianie tej listy klient jest informowany z wyprzedzeniem co najmniej 30 dni i może wnieść sprzeciw na zasadach określonych w Regulaminie.
§7. Okres przechowywania danych
-
Dane osobowe przechowywane są:
- przez czas trwania korespondencji oraz maksymalnie do 24 miesięcy od jej zakończenia,
- dane konta demo - przez czas jego działania, to jest 5 dni, po czym konto i wprowadzone do niego dane są usuwane,
- do momentu cofnięcia zgody - w przypadku przetwarzania na jej podstawie; po cofnięciu zgody zachowujemy wyłącznie informację o jej udzieleniu i wycofaniu, w celu wykazania rozliczalności,
- dane zawarte w dokumentacji księgowej i podatkowej - przez okres wymagany przepisami prawa, liczony od końca roku podatkowego,
- treść oświadczeń złożonych przy zamówieniu wraz z datą, godziną i adresem IP - przez okres przedawnienia roszczeń z umowy,
- dane wprowadzone do Systemu przez klienta - przez okres dostępu do Systemu oraz przez 12 miesięcy po jego zakończeniu, po czym są trwale usuwane; klient jest zawiadamiany o zbliżającym się usunięciu na 30 dni przed tym terminem,
- załączniki przesyłane w czacie grupowym - przez 180 dni od daty przesłania, po czym są automatycznie usuwane,
- kopie zapasowe - przez okres wynikający z polityki retencji kopii, nie dłużej niż 6 miesięcy od ich wykonania.
§8. Prawa użytkownika
-
Każdej osobie, której dane są przetwarzane, przysługuje prawo do:
- dostępu do danych,
- ich sprostowania,
- usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania,
- cofnięcia zgody w dowolnym momencie.
- W celu realizacji swoich praw wobec BEE in TIME jako administratora danych należy napisać na adres bok@beeintime.pl. Odpowiadamy bez zbędnej zwłoki, nie później niż w terminie miesiąca od otrzymania żądania.
- Jeżeli żądanie dotyczy danych przetwarzanych w Systemie na zlecenie placówki, właściwym adresatem jest placówka, o czym mowa w §1 ust. 4.
- Przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, który zgodnie z art. 34 ust. 1 ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych jest organem właściwym w sprawie ochrony danych osobowych.
§9. Pliki cookies i dane w urządzeniu końcowym
-
W Serwisie i w Systemie przechowujemy w urządzeniu końcowym wyłącznie informacje niezbędne do świadczenia usługi, o którą prosisz:
- identyfikatory sesji i uwierzytelnienia, dzięki którym pozostajesz zalogowany,
- informacja o zapoznaniu się z komunikatem o plikach cookies, aby nie wyświetlał się przy każdej wizycie,
- dane wykorzystywane przez mechanizm Cloudflare Turnstile, który chroni formularze przed nadużyciami.
- Serwis nie korzysta z narzędzi analitycznych, reklamowych ani śledzących podmiotów trzecich. Nie prowadzimy profilowania odwiedzających i nie budujemy ich profili marketingowych.
- Zgodnie z art. 399 ust. 3 pkt 2 ustawy z dnia 12 lipca 2024 r. - Prawo komunikacji elektronicznej przechowywanie informacji koniecznych do dostarczenia usługi żądanej przez użytkownika nie wymaga zgody. Gdybyśmy w przyszłości wprowadzili cookies analityczne lub marketingowe, poprosimy uprzednio o zgodę i umożliwimy jej wycofanie.
- Warunkami przechowywania informacji w swoim urządzeniu możesz zarządzać za pomocą ustawień przeglądarki internetowej. Ograniczenie obsługi cookies uniemożliwi zalogowanie się do Systemu i wysłanie formularzy.
§10. Bezpieczeństwo danych
-
Stosujemy środki techniczne i organizacyjne odpowiadające ryzyku, w szczególności:
- szyfrowanie połączeń SSL/TLS,
- szyfrowanie treści wiadomości czatu grupowego w bazie danych Systemu,
- rozdzielenie danych poszczególnych klientów w odrębnych przestrzeniach danych,
- kontrolę dostępu opartą na rolach i zasadę minimalnych uprawnień,
- wymóg złożoności haseł oraz ograniczoną ważność linków aktywacyjnych i dostępowych,
- ograniczenie liczby żądań chroniące przed nadużyciami,
- regularne kopie zapasowe wraz z okresowym testem ich odtworzenia,
- bieżące aktualizacje oprogramowania i systemów.
- Osoby dopuszczone do przetwarzania danych działają na podstawie upoważnienia i są zobowiązane do zachowania danych w tajemnicy.
- Przetwarzamy wyłącznie dane niezbędne do realizacji wskazanych celów, zgodnie z zasadą minimalizacji danych.
- O naruszeniu ochrony danych osobowych, które dotyczy danych przetwarzanych na zlecenie klienta, zawiadamiamy klienta bez zbędnej zwłoki, nie później niż w ciągu 24 godzin od stwierdzenia naruszenia.
§11. Zmiany Polityki Prywatności
- Polityka Prywatności może być aktualizowana, w szczególności w razie zmiany przepisów, zakresu usług albo listy podmiotów przetwarzających.
- Każda wersja dokumentu oznaczona jest numerem i datą wejścia w życie. Aktualna wersja jest zawsze dostępna w Serwisie, a poprzednie udostępniamy na żądanie.
- O zmianach istotnych dla klientów Systemu informujemy z wyprzedzeniem co najmniej 30 dni, na adres poczty elektronicznej wskazany w zamówieniu.
§12. Kontakt
- W sprawach związanych z ochroną danych osobowych prosimy o kontakt: bok@beeintime.pl albo pisemnie na adres BEE in TIME Tomasz Korzeniewski, Al. Rzeczypospolitej 33D/7, 02-972 Warszawa.