Spis treści

  1. Kto i za co odpowiada za Twoje dane
  2. Zakres przetwarzanych danych
  3. Cele przetwarzania danych
  4. Podstawa prawna przetwarzania danych
  5. Marketing i informacja handlowa
  6. Odbiorcy danych
  7. Okres przechowywania danych
  8. Prawa użytkownika
  9. Pliki cookies i dane w urządzeniu końcowym
  10. Bezpieczeństwo danych
  11. Zmiany Polityki Prywatności
  12. Kontakt

§1. Kto i za co odpowiada za Twoje dane

  1. Podmiotem prowadzącym Serwis i dostarczającym System jest BEE in TIME Tomasz Korzeniewski, Al. Rzeczypospolitej 33D/7, 02-972 Warszawa, NIP: 9512191580 (dalej: „BEE in TIME”). Kontakt: bok@beeintime.pl
  2. BEE in TIME jest administratorem danych osobowych w odniesieniu do danych osób, które kontaktują się z nami przez formularz kontaktowy, zakładają konto demo, umawiają rozmowę, a także danych kontaktowych i rozliczeniowych klientów oraz osób ich reprezentujących. Te przypadki opisuje niniejsza Polityka.
  3. BEE in TIME jest podmiotem przetwarzającym w odniesieniu do danych wprowadzonych do Systemu przez klienta, czyli placówkę edukacyjną lub inną firmę korzystającą z BEE in TIME. Dotyczy to danych pracowników klienta, danych rodziców i opiekunów prawnych uczestników zajęć oraz danych operacyjnych. W tych przypadkach administratorem danych jest klient, a BEE in TIME przetwarza je wyłącznie na jego udokumentowane polecenie, na warunkach Umowy powierzenia przetwarzania danych osobowych, stanowiącej załącznik nr 1 do Regulaminu.
  4. Jeżeli jesteś pracownikiem placówki albo rodzicem uczestnika zajęć i chcesz skorzystać ze swoich praw dotyczących danych w Systemie, skieruj żądanie do swojej placówki. Żądania, które wpłyną bezpośrednio do BEE in TIME, przekazujemy placówce i nie realizujemy ich samodzielnie.
  5. BEE in TIME nie wyznaczył inspektora ochrony danych. We wszystkich sprawach dotyczących danych osobowych właściwy jest adres bok@beeintime.pl

§2. Zakres przetwarzanych danych

  1. W ramach korzystania z Serwisu Administrator może przetwarzać następujące dane osobowe:
    • Dane podawane dobrowolnie przez użytkownika:
      • imię i nazwisko,
      • adres e-mail,
      • numer telefonu (jeżeli zostanie podany),
      • nazwa firmy lub szkoły (jeżeli zostanie podana),
      • treść wiadomości przesłanej za pomocą formularza kontaktowego.
    • Dane zbierane automatycznie:
      • adres IP,
      • dane zawarte w plikach cookies,
      • informacje techniczne dotyczące przeglądarki i urządzenia końcowego.
  2. W ramach zakupu dostępu do Systemu przetwarzamy dane podane w zamówieniu: nazwę organizacji, imię i nazwisko osoby kontaktowej, adres e-mail, numer telefonu, adres rozliczeniowy, nazwę firmy i numer NIP, treść oświadczeń złożonych przy zamówieniu wraz z datą i godziną ich złożenia oraz adres IP, z którego złożono zamówienie.
  3. W ramach Systemu BEE in TIME przetwarza jako podmiot przetwarzający, na zlecenie klienta, następujące kategorie danych:
    • Dane pracowników klienta: imię, nazwisko, adres e-mail, numer telefonu, stawki godzinowe, wpisy ewidencji czasu pracy, treści notatek własnych.
    • Dane rodziców i opiekunów prawnych: imię i nazwisko lub pseudonim, adres e-mail, treści wiadomości i załączniki, data i godzina aktywności w Systemie.
    • Dane operacyjne: grafiki zajęć, przydziały do grup i sal, dane dotyczące zastępstw, ogłoszenia i ankiety.
    Zakres, cel i czas tego przetwarzania określa umowa powierzenia zawarta z klientem, a decyzje o nich podejmuje klient, nie BEE in TIME.
  4. Podanie adresu e-mail jest niezbędne do utworzenia konta demo i do zawarcia umowy. Podanie numeru telefonu w formularzu demo jest dobrowolne i służy wyłącznie kontaktowi, na który wyraziłeś zgodę. Podanie numeru NIP jest niezbędne do złożenia zamówienia i wystawienia faktury.

§3. Cele przetwarzania danych

  1. Dane osobowe przetwarzane są w następujących celach:
    • obsługa zapytań przesyłanych za pośrednictwem formularza kontaktowego,
    • utworzenie konta demo, przesłanie danych do logowania i obsługa zgłoszenia w tej sprawie,
    • kontakt w sprawie oferty i informacji o systemie BEE in TIME na podany adres e-mail oraz numer telefonu (połączenia i wiadomości SMS) - wyłącznie wtedy, gdy wyraziłeś na to odrębną, dobrowolną zgodę, którą możesz w każdej chwili wycofać,
    • umożliwienie rezerwacji terminu rozmowy online za pośrednictwem usługi Calendly,
    • zawarcie i wykonanie umowy o dostęp do Systemu, w tym utrwalenie treści złożonych oświadczeń wraz z datą, godziną i adresem IP, co służy wykazaniu warunków, na jakich umowa została zawarta,
    • obsługa płatności elektronicznych za pośrednictwem operatora Tpay oraz wystawianie i przechowywanie faktur,
    • zapewnienie prawidłowego działania i bezpieczeństwa Serwisu oraz Systemu, w tym ochrona formularzy przed nadużyciami (Cloudflare Turnstile) oraz tworzenie kopii zapasowych,
    • rozpatrywanie reklamacji oraz ustalanie, dochodzenie i obrona roszczeń,
    • świadczenie usług Systemu BEE in TIME na zlecenie klienta, w tym: planowanie i optymalizacja grafików zajęć, zarządzanie zespołem (pracownicy, ewidencja czasu pracy, zastępstwa, raporty), komunikacja w ramach czatu grupowego,
    • generowanie rankingów kandydatów na zastępstwa przez algorytm Systemu (obliczenia lokalne, bez udziału zewnętrznych usług sztucznej inteligencji i bez profilowania wywołującego skutki prawne),
    • realizacja obowiązków wynikających z przepisów prawa, w szczególności podatkowych i rachunkowych.

§4. Podstawa prawna przetwarzania danych

  1. Dane osobowe przetwarzane są na podstawie:
    • art. 6 ust. 1 lit. a RODO - zgoda, w zakresie kontaktu w sprawie oferty na adres e-mail i numer telefonu oraz zapisu na newsletter,
    • art. 6 ust. 1 lit. b RODO - niezbędność do zawarcia i wykonania umowy lub do podjęcia działań na żądanie osoby przed jej zawarciem, w tym utworzenie konta demo, obsługa zamówienia i świadczenie dostępu do Systemu,
    • art. 6 ust. 1 lit. c RODO - obowiązek prawny, w szczególności wystawianie i przechowywanie faktur oraz dokumentacji podatkowej,
    • art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes, którym jest bezpieczeństwo Serwisu i Systemu, ochrona przed nadużyciami, wykazanie treści złożonych oświadczeń oraz ustalanie, dochodzenie i obrona roszczeń.
  2. W zakresie danych przetwarzanych w Systemie na zlecenie klienta podstawę prawną wskazuje klient jako administrator tych danych. BEE in TIME działa wtedy na podstawie umowy powierzenia.
  3. Podstawy prawne wskazane w tej Polityce odsyłają do rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO), a w zakresie krajowym do ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych.

§5. Marketing i informacja handlowa

  1. Wiadomości e-mail oraz połączenia telefoniczne i SMS-y dotyczące oferty BEE in TIME wysyłamy wyłącznie do osób, które uprzednio wyraziły na to zgodę, zgodnie z art. 398 ust. 1 ustawy z dnia 12 lipca 2024 r. - Prawo komunikacji elektronicznej.
  2. Zgoda na kontakt w sprawie oferty jest dobrowolna i nie warunkuje utworzenia konta demo ani zawarcia umowy. Odmowa jej udzielenia nie powoduje żadnych negatywnych następstw.
  3. Zgodę można wycofać w każdej chwili, pisząc na adres bok@beeintime.pl albo korzystając z odnośnika w stopce wiadomości. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
  4. Informacje handlowe oznaczamy w sposób niebudzący wątpliwości i wskazujemy w nich podmiot, na którego zlecenie są rozpowszechniane, zgodnie z art. 9 ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną.
  5. Wiadomości niezbędne do wykonania umowy, w szczególności potwierdzenie zamówienia, faktura, przypomnienie o kończącym się okresie dostępu, informacja o przerwie technicznej i zmianie Regulaminu, nie są informacją handlową i wysyłamy je niezależnie od zgody marketingowej.

§6. Odbiorcy danych

  1. Dane osobowe mogą być przekazywane wyłącznie podmiotom wspierającym BEE in TIME w zakresie obsługi Serwisu i Systemu:
    • dostawca infrastruktury serwerowej - utrzymanie serwerów, na których działa Serwis i System; serwery produkcyjne zlokalizowane są na terenie Unii Europejskiej,
    • dostawca usług poczty elektronicznej - wysyłka wiadomości systemowych, w tym zaproszeń, linków dostępowych, potwierdzeń i faktur,
    • Tpay - operator płatności elektronicznych, w zakresie danych niezbędnych do realizacji transakcji,
    • Cloudflare - usługa R2 w zakresie przechowywania załączników przesyłanych w czacie grupowym oraz przechowywania kopii zapasowych bazy danych Systemu, a także usługa Turnstile w zakresie ochrony formularzy przed nadużyciami, obejmująca przetwarzanie adresu IP i informacji o przeglądarce,
    • Calendly - dostawca usługi rezerwacji terminów spotkań online, w zakresie danych podanych przy umawianiu rozmowy,
    • biuro rachunkowe - w zakresie dokumentów księgowych.
  2. Dane osobowe nie są sprzedawane ani udostępniane osobom trzecim w celach marketingowych.
  3. Kopie zapasowe bazy danych Systemu, obejmujące wszystkie dane klientów, wykonywane są cyklicznie i przechowywane w usłudze Cloudflare R2 w regionie europejskim. Kopie te są szyfrowane i podlegają automatycznemu usuwaniu zgodnie z przyjętą polityką retencji.
  4. W związku z korzystaniem z usług Cloudflare oraz Calendly (podmioty z siedzibą w USA), mimo konfiguracji w regionie europejskim, dostęp do danych może wiązać się z transferem poza Europejski Obszar Gospodarczy. W takim przypadku transfer odbywa się na podstawie zabezpieczeń przewidzianych w RODO, w szczególności standardowych klauzul umownych.
  5. Aktualna lista podmiotów przetwarzających dane w ramach Systemu stanowi część umowy powierzenia zawartej z klientem. O zamierzonej zmianie tej listy klient jest informowany z wyprzedzeniem co najmniej 30 dni i może wnieść sprzeciw na zasadach określonych w Regulaminie.

§7. Okres przechowywania danych

  1. Dane osobowe przechowywane są:
    • przez czas trwania korespondencji oraz maksymalnie do 24 miesięcy od jej zakończenia,
    • dane konta demo - przez czas jego działania, to jest 5 dni, po czym konto i wprowadzone do niego dane są usuwane,
    • do momentu cofnięcia zgody - w przypadku przetwarzania na jej podstawie; po cofnięciu zgody zachowujemy wyłącznie informację o jej udzieleniu i wycofaniu, w celu wykazania rozliczalności,
    • dane zawarte w dokumentacji księgowej i podatkowej - przez okres wymagany przepisami prawa, liczony od końca roku podatkowego,
    • treść oświadczeń złożonych przy zamówieniu wraz z datą, godziną i adresem IP - przez okres przedawnienia roszczeń z umowy,
    • dane wprowadzone do Systemu przez klienta - przez okres dostępu do Systemu oraz przez 12 miesięcy po jego zakończeniu, po czym są trwale usuwane; klient jest zawiadamiany o zbliżającym się usunięciu na 30 dni przed tym terminem,
    • załączniki przesyłane w czacie grupowym - przez 180 dni od daty przesłania, po czym są automatycznie usuwane,
    • kopie zapasowe - przez okres wynikający z polityki retencji kopii, nie dłużej niż 6 miesięcy od ich wykonania.

§8. Prawa użytkownika

  1. Każdej osobie, której dane są przetwarzane, przysługuje prawo do:
    • dostępu do danych,
    • ich sprostowania,
    • usunięcia danych,
    • ograniczenia przetwarzania,
    • przenoszenia danych,
    • wniesienia sprzeciwu wobec przetwarzania,
    • cofnięcia zgody w dowolnym momencie.
  2. W celu realizacji swoich praw wobec BEE in TIME jako administratora danych należy napisać na adres bok@beeintime.pl. Odpowiadamy bez zbędnej zwłoki, nie później niż w terminie miesiąca od otrzymania żądania.
  3. Jeżeli żądanie dotyczy danych przetwarzanych w Systemie na zlecenie placówki, właściwym adresatem jest placówka, o czym mowa w §1 ust. 4.
  4. Przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, który zgodnie z art. 34 ust. 1 ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych jest organem właściwym w sprawie ochrony danych osobowych.

§9. Pliki cookies i dane w urządzeniu końcowym

  1. W Serwisie i w Systemie przechowujemy w urządzeniu końcowym wyłącznie informacje niezbędne do świadczenia usługi, o którą prosisz:
    • identyfikatory sesji i uwierzytelnienia, dzięki którym pozostajesz zalogowany,
    • informacja o zapoznaniu się z komunikatem o plikach cookies, aby nie wyświetlał się przy każdej wizycie,
    • dane wykorzystywane przez mechanizm Cloudflare Turnstile, który chroni formularze przed nadużyciami.
  2. Serwis nie korzysta z narzędzi analitycznych, reklamowych ani śledzących podmiotów trzecich. Nie prowadzimy profilowania odwiedzających i nie budujemy ich profili marketingowych.
  3. Zgodnie z art. 399 ust. 3 pkt 2 ustawy z dnia 12 lipca 2024 r. - Prawo komunikacji elektronicznej przechowywanie informacji koniecznych do dostarczenia usługi żądanej przez użytkownika nie wymaga zgody. Gdybyśmy w przyszłości wprowadzili cookies analityczne lub marketingowe, poprosimy uprzednio o zgodę i umożliwimy jej wycofanie.
  4. Warunkami przechowywania informacji w swoim urządzeniu możesz zarządzać za pomocą ustawień przeglądarki internetowej. Ograniczenie obsługi cookies uniemożliwi zalogowanie się do Systemu i wysłanie formularzy.

§10. Bezpieczeństwo danych

  1. Stosujemy środki techniczne i organizacyjne odpowiadające ryzyku, w szczególności:
    • szyfrowanie połączeń SSL/TLS,
    • szyfrowanie treści wiadomości czatu grupowego w bazie danych Systemu,
    • rozdzielenie danych poszczególnych klientów w odrębnych przestrzeniach danych,
    • kontrolę dostępu opartą na rolach i zasadę minimalnych uprawnień,
    • wymóg złożoności haseł oraz ograniczoną ważność linków aktywacyjnych i dostępowych,
    • ograniczenie liczby żądań chroniące przed nadużyciami,
    • regularne kopie zapasowe wraz z okresowym testem ich odtworzenia,
    • bieżące aktualizacje oprogramowania i systemów.
  2. Osoby dopuszczone do przetwarzania danych działają na podstawie upoważnienia i są zobowiązane do zachowania danych w tajemnicy.
  3. Przetwarzamy wyłącznie dane niezbędne do realizacji wskazanych celów, zgodnie z zasadą minimalizacji danych.
  4. O naruszeniu ochrony danych osobowych, które dotyczy danych przetwarzanych na zlecenie klienta, zawiadamiamy klienta bez zbędnej zwłoki, nie później niż w ciągu 24 godzin od stwierdzenia naruszenia.

§11. Zmiany Polityki Prywatności

  1. Polityka Prywatności może być aktualizowana, w szczególności w razie zmiany przepisów, zakresu usług albo listy podmiotów przetwarzających.
  2. Każda wersja dokumentu oznaczona jest numerem i datą wejścia w życie. Aktualna wersja jest zawsze dostępna w Serwisie, a poprzednie udostępniamy na żądanie.
  3. O zmianach istotnych dla klientów Systemu informujemy z wyprzedzeniem co najmniej 30 dni, na adres poczty elektronicznej wskazany w zamówieniu.

§12. Kontakt

  1. W sprawach związanych z ochroną danych osobowych prosimy o kontakt: bok@beeintime.pl albo pisemnie na adres BEE in TIME Tomasz Korzeniewski, Al. Rzeczypospolitej 33D/7, 02-972 Warszawa.
Pomocnik BEE - ikona chatbota

Pomocnik BEE

Odpowiadam natychmiast

Cześć! Jestem pomocnikiem BEE in TIME. W czym mogę Ci pomóc?

Popularne pytania: