Beskos

Prywatność

Polityka prywatności

Co przetwarzamy na własny rachunek, w jakim celu, na jakiej podstawie i jak długo.

Ostatnia aktualizacja:

Niniejsze tłumaczenie ma charakter informacyjny. W przypadku jakichkolwiek rozbieżności wiążąca jest wersja angielska.

Po pierwsze, dwie różne rzeczy

Treść tworzona przez Państwa organizację – wiadomości, pliki, kalendarze i dokumenty – należy do Państwa organizacji. Przetwarzamy ją w Państwa imieniu i na Państwa polecenie, jako podprocesor. To przetwarzanie podlega Umowie o przetwarzaniu danych.

Dane wynikające z naszej relacji handlowej – konto, rozliczenia, logi bezpieczeństwa i korespondencja wsparcia – są przetwarzane na nasz własny rachunek, jako administrator. Niniejsza polityka dotyczy tego przetwarzania.

Spis treści

Kto przetwarza dane

Open Solutions, z siedzibą przy ul. Wawrzyńca Engeströma 10, 60-571 Poznań, Polska. NIP PL7773457857.

We wszelkich sprawach związanych z ochroną danych, w tym w celu realizacji Państwa praw: privacy@beskos.com. Nie wyznaczono inspektora ochrony danych, ponieważ skala przetwarzania nie wymaga tego na mocy art. 37 RODO.

Co przechowujemy i dlaczego

Konto i organizacja: nazwa, adres e-mail, domena, rola i uprawnienia. W celu zapewnienia dostępu do usługi i określenia uprawnień każdego użytkownika. Podstawa: wykonanie umowy.

Rozliczenia: adres, numer identyfikacji podatkowej, adres osoby kontaktowej ds. finansów oraz historia faktur. W celu obciążania należnościami i spełnienia obowiązków podatkowych. Podstawa: wykonanie umowy i obowiązek prawny.

Logi dostępu i bezpieczeństwa: adres IP, data i godzina, urządzenie oraz wynik prób uwierzytelnienia. W celu wykrywania nieuprawnionego dostępu i powiadamiania o nowych logowaniach. Podstawa: prawnie uzasadniony interes w zakresie bezpieczeństwa usługi i danych klientów.

Wsparcie: korespondencja wymieniana z naszym działem wsparcia. W celu rozwiązania sprawy i zachowania jej zapisu. Podstawa: wykonanie umowy.

Wizyty na stronie: pojedynczy plik cookie przechowujący wybraną walutę oraz techniczne logi serwera. Patrz: polityka plików cookie.

Pomiar odbioru: odwiedzona strona, źródło odsyłające, przybliżony kraj i typ urządzenia, rejestrowane w formie zagregowanej przez oprogramowanie, które sami uruchamiamy, bez plików cookie i bez identyfikowania poszczególnych odwiedzających. Podstawa: prawnie uzasadniony interes.

Czego nie robimy

Nie sprzedajemy danych osobowych nikomu, pod żadnymi warunkami.

Nie wykorzystujemy treści klientów do reklamy ani do trenowania modeli sztucznej inteligencji, czy to własnych, czy stron trzecich.

Nie prowadzimy profilowania ani zautomatyzowanego podejmowania decyzji wywierających skutki prawne wobec kogokolwiek.

Ta strona nie zawiera analityki behawioralnej.

Kto jeszcze ma do nich dostęp

Dostawcy zaangażowani w świadczenie usługi są wymienieni indywidualnie, wraz z celem, lokalizacją i zabezpieczeniem, na stronie podprocesorów. Lista jest publikowana w całości i na bieżąco aktualizowana.

W pozostałych przypadkach dane są ujawniane organom publicznym wyłącznie w przypadku wymogu prawnego. W takich przypadkach klient jest powiadamiany, chyba że prawo zakazuje powiadomienia.

W przypadku przeniesienia działalności na inny podmiot dane podążają za usługą, a klienci są powiadamiani z wystarczającym wyprzedzeniem, aby mogli rozwiązać umowę.

Gdzie się znajdują

Aplikacja, baza danych i serwery pocztowe znajdują się w Unii Europejskiej. Pliki są przechowywane w przechowywaniu pod jurysdykcją europejską. Przetwarzanie sztucznej inteligencji odbywa się w europejskich centrach danych.

Niektórzy dostawcy to spółki amerykańskie, mimo że przetwarzają dane w Unii Europejskiej. W tych przypadkach mają zastosowanie standardowe klauzule umowne UE, a strona podprocesorów wskazuje, które to podmioty.

Jak długo

Dane konta: przez czas trwania umowy i 30 dni po jej zakończeniu.

Faktury i dokumentacja księgowa: pięć lat od końca roku, w którym podatek stał się wymagalny, ponieważ wymaga tego polskie prawo podatkowe. Okres ten nie może być skrócony na żądanie.

Logi bezpieczeństwa i administracyjne: 90 dni.

Korespondencja wsparcia: dwa lata.

Państwa prawa

Przysługuje Państwu prawo dostępu do danych, żądania sprostowania danych nieprawidłowych, żądania usunięcia, żądania ograniczenia przetwarzania, wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz przenoszenia danych, które Państwo nam dostarczyli.

Większość z tych praw może być realizowana bezpośrednio: konsola administracyjna umożliwia przeglądanie, poprawianie, eksportowanie i usuwanie danych Państwa organizacji i jej użytkowników.

Inne żądania można kierować na adres privacy@beskos.com. Odpowiadamy w ciągu miesiąca; w przypadku złożoności żądania informujemy o przedłużeniu i jego przyczynach.

Jeśli jest Pan/Pani użytkownikiem organizacji klienta, a żądanie dotyczy treści tej organizacji, takiej jak Państwa skrzynka pocztowa lub pliki, kierujemy Pana/Panią do jej administratora, który jest administratorem.

Składanie skargi

Przysługuje Państwu prawo wniesienia skargi do organu nadzorczego. Organem właściwym dla nas jest polski – Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa – mogą Państwo również zwrócić się do organu Państwa miejsca zamieszkania lub pracy.

Prosimy o wcześniejszy kontakt z nami, co jest zazwyczaj szybszą drogą.

Zmiany

Istotne zmiany niniejszej polityki są ogłaszane drogą e-mailową na adresy administracyjne i rozliczeniowe, a zmieniony tekst jest publikowany z nową datą. Drobne zmiany znajdują odzwierciedlenie wyłącznie w dacie.