1. Postanowienia ogólne
Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych w związku z korzystaniem z platformy TrimTarget, strony internetowej, panelu użytkownika, formularzy kontaktowych, komunikacji elektronicznej, usług analitycznych, czatu AI, funkcji wspieranych przez sztuczną inteligencję oraz innych usług świadczonych przez S2SELL sp. z o.o.
Administratorem danych osobowych jest S2SELL sp. z o.o. z siedzibą przy ul. Jodłowa 1/2, 81-526 Gdynia, wpisana do Krajowego Rejestru Sądowego pod numerem KRS 0001200653, NIP 5862423273, zwana dalej „Administratorem”.
Kontakt z Administratorem jest możliwy pod adresem e-mail: iod@trimtarget.pl.
Polityka Prywatności ma zastosowanie do osób, których dane osobowe są przetwarzane w związku z korzystaniem z TrimTarget, w szczególności do:
- użytkowników Platformy
- osób zakładających konto
- przedstawicieli klientów biznesowych
- pracowników i współpracowników klientów biznesowych
- osób kontaktujących się z Administratorem
- odbiorców komunikacji marketingowej
- użytkowników strony internetowej
- osób uczestniczących w testach, konsultacjach, prezentacjach, demo lub pilotażach
- osób korzystających z API, integracji, czatu AI lub funkcji sztucznej inteligencji
- osób wskazanych w korespondencji, dokumentach, zamówieniach lub zgłoszeniach
Polityka Prywatności nie zastępuje Regulaminu świadczenia usług drogą elektroniczną TrimTarget. Regulamin określa zasady korzystania z Platformy, natomiast niniejsza Polityka Prywatności opisuje sposób przetwarzania danych osobowych.
Jeżeli w związku z korzystaniem z TrimTarget dochodzi do powierzenia Administratorowi przetwarzania danych osobowych w imieniu klienta, zasady takiego powierzenia mogą zostać określone w odrębnej umowie powierzenia przetwarzania danych osobowych.
2. Charakter usługi i ogólne zasady przetwarzania danych
TrimTarget jest platformą analityczną wspierającą procesy związane z analizą rynku, oceną potencjału kampanii marketingowych, analizą trendów, segmentacją odbiorców, modelowaniem danych, rekomendacjami marketingowymi oraz wykorzystaniem danych zewnętrznych i modeli algorytmicznych.
Administrator przetwarza dane osobowe zgodnie z obowiązującymi przepisami prawa, w szczególności zgodnie z RODO, ustawą o ochronie danych osobowych, ustawą o świadczeniu usług drogą elektroniczną oraz przepisami dotyczącymi komunikacji elektronicznej.
Administrator stosuje następujące zasady przetwarzania danych:
- zgodność z prawem, rzetelność i przejrzystość
- ograniczenie celu przetwarzania
- minimalizacja danych
- prawidłowość danych
- ograniczenie przechowywania
- integralność i poufność
- rozliczalność
Administrator nie dąży do przetwarzania nadmiarowych danych osobowych w ramach TrimTarget. Platforma jest projektowana przede wszystkim jako narzędzie analityki rynkowej, a nie narzędzie do podejmowania decyzji wobec konkretnych osób fizycznych.
Użytkownik nie powinien wprowadzać do Platformy danych osobowych, danych szczególnych kategorii, danych wrażliwych ani danych objętych szczególną ochroną, chyba że zostało to wyraźnie dopuszczone w odrębnej umowie, dokumentacji lub konfiguracji Usługi.
3. Kategorie danych osobowych
Administrator może przetwarzać następujące kategorie danych osobowych.
3.1. Dane identyfikacyjne i kontaktowe
Administrator może przetwarzać dane takie jak:
- imię i nazwisko
- adres e-mail
- numer telefonu
- stanowisko
- nazwa firmy lub organizacji
- dział lub zespół
- dane osoby kontaktowej
- dane osób upoważnionych do kontaktu lub reprezentacji
Dane te są przetwarzane w szczególności w celu obsługi konta, kontaktu, zawarcia i wykonania umowy, obsługi zgłoszeń, przygotowania oferty, realizacji prezentacji, obsługi demo lub komunikacji handlowej.
3.2. Dane konta użytkownika
W związku z utworzeniem i obsługą konta Administrator może przetwarzać:
- login
- adres e-mail
- identyfikator użytkownika
- przypisanie do organizacji lub przestrzeni roboczej
- rolę użytkownika
- uprawnienia w Platformie
- historię logowań
- status konta
- ustawienia konta
- informacje o Planie, limicie lub zakresie dostępu
Dane te są niezbędne do zapewnienia dostępu do Platformy, kontroli uprawnień, bezpieczeństwa, rozliczalności oraz obsługi organizacji korzystającej z TrimTarget.
3.3. Dane firmowe i rozliczeniowe
W przypadku klientów biznesowych Administrator może przetwarzać:
- nazwę firmy
- adres siedziby
- NIP
- dane do faktury
- dane osoby zamawiającej
- dane osoby odpowiedzialnej za płatności
- historię zamówień
- informacje o Planie, ofercie, okresie rozliczeniowym lub płatnościach
- dane wynikające z dokumentów księgowych
Dane te są przetwarzane w celu zawarcia i wykonania umowy, wystawiania faktur, prowadzenia księgowości, obsługi płatności, dochodzenia roszczeń oraz realizacji obowiązków prawnych Administratora.
3.4. Dane techniczne i eksploatacyjne
Podczas korzystania z Platformy lub strony internetowej Administrator może przetwarzać dane techniczne, w tym:
- adres IP
- identyfikatory sesji
- identyfikatory urządzeń lub przeglądarek
- typ urządzenia
- typ i wersję przeglądarki
- system operacyjny
- przybliżoną lokalizację wynikającą z adresu IP
- datę i godzinę połączenia
- logi systemowe
- zdarzenia bezpieczeństwa
- informacje o błędach
- dane diagnostyczne
- dane dotyczące wydajności Platformy
Dane te są przetwarzane w celu zapewnienia działania Platformy, bezpieczeństwa, wykrywania nadużyć, diagnozowania błędów, utrzymania infrastruktury, obsługi zgłoszeń technicznych oraz rozwijania Usługi.
3.5. Dane dotyczące korzystania z Platformy
Administrator może przetwarzać informacje o sposobie korzystania z TrimTarget, w tym:
- historię aktywności w panelu
- liczbę projektów
- liczbę analiz
- wybrane kategorie
- używane funkcje
- historię wygenerowanych raportów
- historię eksportów
- historię zapytań API
- historię rozmów z czatem AI
- informacje o użyciu limitów
- preferencje użytkownika
- zdarzenia produktowe
- dane analityczne dotyczące wykorzystania funkcji
Dane te są przetwarzane w celu świadczenia Usługi, zapewnienia rozliczalności, egzekwowania limitów, poprawy jakości Platformy, rozwoju produktu, obsługi klienta i bezpieczeństwa.
3.6. Dane wprowadzane przez użytkownika
Użytkownik może wprowadzać do Platformy różnego rodzaju dane, treści lub zapytania, w szczególności:
- nazwy produktów
- nazwy usług
- kategorie
- opisy kampanii
- segmenty
- regiony
- słowa kluczowe
- informacje o rynku
- parametry analiz
- notatki
- pliki
- zapytania kierowane do modułów AI
- prompty, instrukcje i treści rozmów z czatem AI
Administrator nie wymaga, aby użytkownik wprowadzał do Platformy dane osobowe osób trzecich. Jeżeli użytkownik mimo to wprowadza takie dane, powinien posiadać odpowiednią podstawę prawną i upewnić się, że ich wprowadzenie jest zgodne z prawem, umową oraz przeznaczeniem Platformy.
Administrator może przetwarzać dane wprowadzone przez użytkownika w zakresie niezbędnym do świadczenia Usługi, generowania Wyników, utrzymania historii analiz, utrzymania historii rozmów z czatem AI, zapewnienia bezpieczeństwa, obsługi zgłoszeń oraz realizacji umowy.
3.7. Dane komunikacyjne i zgłoszeniowe
W przypadku kontaktu z Administratorem przetwarzane mogą być:
- treść wiadomości
- adres e-mail nadawcy
- numer telefonu
- dane osoby kontaktowej
- historia korespondencji
- załączniki
- zgłoszenia serwisowe
- informacje przekazane w formularzach kontaktowych
- dane dotyczące spotkań, prezentacji, demo lub konsultacji
Dane te są przetwarzane w celu obsługi kontaktu, udzielenia odpowiedzi, realizacji zgłoszenia, przygotowania oferty, prowadzenia korespondencji oraz ochrony praw Administratora.
3.8. Dane marketingowe
Administrator może przetwarzać dane związane z komunikacją marketingową, w tym:
- adres e-mail
- imię i nazwisko
- nazwę firmy
- stanowisko
- preferencje komunikacyjne
- informację o zgodach marketingowych
- historię wysłanych wiadomości
- informacje o otwarciach wiadomości, kliknięciach lub reakcji na komunikację, jeżeli stosowane narzędzia to umożliwiają i jest to zgodne z prawem
Dane te są przetwarzane w celu prowadzenia komunikacji marketingowej, newslettera, informowania o usługach, produktach, materiałach edukacyjnych, webinarach, aktualizacjach i ofertach Administratora.
4. Źródła danych osobowych
Administrator może pozyskiwać dane osobowe bezpośrednio od osoby, której dane dotyczą, w szczególności poprzez:
- formularz rejestracyjny
- formularz kontaktowy
- wiadomość e-mail
- rozmowę telefoniczną
- spotkanie
- formularz demo
- zapis na newsletter
- korzystanie z Platformy
- korzystanie z API
- korzystanie z czatu AI
- przesłanie zgłoszenia technicznego
Administrator może pozyskiwać dane również od klienta biznesowego, pracodawcy, współpracownika lub organizacji, która zaprasza użytkownika do Platformy lub wskazuje go jako osobę kontaktową.
Administrator może pozyskiwać dane z publicznie dostępnych źródeł, takich jak rejestry przedsiębiorców, strony internetowe firm, publiczne profile zawodowe, publiczne bazy firmowe lub inne legalnie dostępne źródła, jeżeli jest to uzasadnione celem kontaktu biznesowego, weryfikacji danych kontrahenta lub obsługi współpracy.
Administrator może pozyskiwać dane techniczne automatycznie podczas korzystania ze strony internetowej, Platformy, API, czatu AI lub narzędzi komunikacji elektronicznej.
5. Cele i podstawy prawne przetwarzania danych
Administrator przetwarza dane osobowe w następujących celach i na następujących podstawach prawnych.
5.1. Utworzenie i obsługa konta
Dane są przetwarzane w celu utworzenia konta, uwierzytelnienia użytkownika, zapewnienia dostępu do Platformy, zarządzania uprawnieniami, obsługi organizacji oraz realizacji funkcji dostępnych w TrimTarget.
Podstawą prawną przetwarzania jest:
- wykonanie umowy lub podjęcie działań przed jej zawarciem, jeżeli użytkownik jest stroną umowy
- prawnie uzasadniony interes Administratora, jeżeli użytkownik działa jako przedstawiciel, pracownik lub współpracownik klienta biznesowego
Prawnie uzasadniony interes polega na umożliwieniu korzystania z Usługi przez osoby działające w imieniu klienta biznesowego oraz zapewnieniu prawidłowej obsługi współpracy.
5.2. Świadczenie usługi TrimTarget
Dane są przetwarzane w celu świadczenia Usługi, generowania analiz, raportów, rekomendacji, Wyników, eksportów, obsługi API, utrzymania historii projektów, utrzymania historii rozmów z czatem AI oraz zapewnienia prawidłowego działania Platformy.
Podstawą prawną jest wykonanie umowy lub prawnie uzasadniony interes Administratora polegający na świadczeniu Usługi na rzecz klienta biznesowego i jego użytkowników.
5.3. Obsługa zapytań, kontaktu i zgłoszeń
Dane są przetwarzane w celu odpowiedzi na pytania, obsługi formularzy kontaktowych, prowadzenia korespondencji, obsługi zgłoszeń technicznych, wsparcia użytkownika oraz realizacji kontaktu biznesowego.
Podstawą prawną jest prawnie uzasadniony interes Administratora polegający na prowadzeniu komunikacji, obsłudze zgłoszeń i udzielaniu odpowiedzi.
Jeżeli kontakt dotyczy zawarcia umowy, podstawą może być również podjęcie działań przed zawarciem umowy.
5.4. Przygotowanie oferty, demo, prezentacji lub pilotażu
Dane są przetwarzane w celu przygotowania oferty, organizacji prezentacji, realizacji wersji demo, przeprowadzenia pilotażu, ustalenia potrzeb klienta i prowadzenia rozmów handlowych.
Podstawą prawną jest podjęcie działań przed zawarciem umowy lub prawnie uzasadniony interes Administratora polegający na prowadzeniu relacji biznesowych i sprzedaży usług B2B.
5.5. Rozliczenia, faktury i obowiązki księgowe
Dane są przetwarzane w celu wystawiania faktur, prowadzenia księgowości, obsługi płatności, rozliczeń, dokumentacji podatkowej oraz realizacji obowiązków wynikających z przepisów prawa.
Podstawą prawną jest obowiązek prawny ciążący na Administratorze.
5.6. Bezpieczeństwo i przeciwdziałanie nadużyciom
Dane są przetwarzane w celu zapewnienia bezpieczeństwa Platformy, wykrywania nadużyć, ochrony przed nieautoryzowanym dostępem, analizowania incydentów, prowadzenia logów, monitorowania działania systemów oraz ochrony infrastruktury.
Podstawą prawną jest prawnie uzasadniony interes Administratora polegający na ochronie Platformy, użytkowników, danych, infrastruktury i interesów biznesowych Administratora.
5.7. Dochodzenie i obrona roszczeń
Dane mogą być przetwarzane w celu ustalenia, dochodzenia lub obrony przed roszczeniami, prowadzenia postępowań reklamacyjnych, windykacyjnych, sądowych, pozasądowych lub administracyjnych.
Podstawą prawną jest prawnie uzasadniony interes Administratora polegający na ochronie praw Administratora.
5.8. Marketing własny Administratora
Dane mogą być przetwarzane w celu prowadzenia marketingu własnych usług, kontaktu biznesowego, wysyłki informacji o produktach, usługach, materiałach edukacyjnych, aktualizacjach, wydarzeniach, webinarach lub ofertach.
Podstawą prawną może być:
- zgoda osoby, której dane dotyczą, w szczególności w przypadku newslettera lub komunikacji wymagającej zgody
- prawnie uzasadniony interes Administratora polegający na promocji własnych usług, jeżeli przepisy prawa dopuszczają taki model komunikacji
W przypadku komunikacji elektronicznej lub telefonicznej Administrator stosuje wymagane zgody lub inne podstawy wymagane przez przepisy dotyczące komunikacji elektronicznej.
5.9. Analityka strony internetowej i Platformy
Dane mogą być przetwarzane w celu prowadzenia analityki korzystania ze strony internetowej i Platformy, badania skuteczności treści, mierzenia ruchu, poprawy użyteczności, rozwoju funkcji i optymalizacji działania Usługi.
Podstawą prawną może być zgoda użytkownika, jeżeli analityka wykorzystuje pliki cookies lub podobne technologie niewymagane do świadczenia Usługi.
W przypadku danych technicznych niezbędnych do działania Platformy podstawą może być wykonanie umowy lub prawnie uzasadniony interes Administratora.
5.10. Rozwój produktu i poprawa jakości Usługi
Dane dotyczące korzystania z Platformy mogą być przetwarzane w celu rozwoju TrimTarget, poprawy jakości, wykrywania błędów, projektowania nowych funkcji, optymalizacji modeli, testowania funkcjonalności i poprawy doświadczenia użytkownika.
Podstawą prawną jest prawnie uzasadniony interes Administratora polegający na rozwoju, utrzymaniu i doskonaleniu Usługi.
Tam, gdzie jest to możliwe i uzasadnione, Administrator korzysta z danych zagregowanych, zanonimizowanych lub statystycznych.
5.11. Funkcje sztucznej inteligencji
Dane wprowadzane do funkcji sztucznej inteligencji mogą być przetwarzane w celu wygenerowania odpowiedzi, analizy, rekomendacji, interpretacji, streszczenia, klasyfikacji, scoringu lub innego wyniku dostępnego w Platformie.
Podstawą prawną jest wykonanie umowy lub prawnie uzasadniony interes Administratora polegający na świadczeniu funkcji analitycznych i wspierających użytkownika.
Jeżeli przetwarzanie w ramach wybranej funkcji AI wymaga odrębnej zgody, Administrator pozyska taką zgodę przed rozpoczęciem przetwarzania.
6. Rozmowy z chatbotem AI, prompty i odpowiedzi modelu
W ramach korzystania z TrimTarget Użytkownik może prowadzić rozmowy z wewnętrznym chatbotem AI lub korzystać z innych funkcji konwersacyjnych opartych o sztuczną inteligencję.
W związku z korzystaniem z czatu AI Administrator może przetwarzać:
- treść zapytań wpisywanych przez Użytkownika
- prompty, instrukcje i polecenia Użytkownika
- odpowiedzi wygenerowane przez model AI
- historię rozmów
- datę i godzinę rozmowy
- identyfikator Użytkownika lub Konta
- identyfikator organizacji lub przestrzeni roboczej
- informacje o użytym modelu, konfiguracji lub funkcji
- dane techniczne związane z obsługą rozmowy
- informacje o błędach, przerwanych odpowiedziach, zgłoszeniach jakościowych lub ocenach odpowiedzi, jeżeli takie funkcje są dostępne
Dane z rozmów z chatbotem AI są przetwarzane w celu:
- świadczenia funkcji czatu AI
- generowania odpowiedzi na zapytania Użytkownika
- zachowania historii rozmów w ramach Konta
- zapewnienia ciągłości pracy i kontekstu analiz
- obsługi zgłoszeń technicznych
- weryfikacji jakości odpowiedzi generowanych przez model
- wykrywania błędów, nieprawidłowych odpowiedzi, halucynacji lub niespójności
- poprawy konfiguracji Platformy
- zapewnienia bezpieczeństwa
- przeciwdziałania nadużyciom
- dochodzenia lub obrony przed roszczeniami
Podstawą prawną przetwarzania danych z rozmów z chatbotem AI jest:
- wykonanie umowy, jeżeli przetwarzanie jest niezbędne do udostępnienia funkcji czatu AI i zachowania historii rozmów
- prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa, poprawie jakości Usługi, weryfikacji prawidłowości odpowiedzi, obsłudze zgłoszeń i ochronie przed roszczeniami
- zgoda Użytkownika, jeżeli dla określonego rodzaju przetwarzania Administrator będzie wymagał odrębnej zgody
Administrator nie wykorzystuje treści rozmów Użytkownika z chatbotem AI do trenowania nowych modeli sztucznej inteligencji ani do trenowania, fine-tuningu lub dostrajania modeli własnych lub zewnętrznych, chyba że Użytkownik wyrazi na to odrębną, wyraźną zgodę albo strony postanowią inaczej w odrębnej umowie.
Brak wykorzystywania rozmów do trenowania modeli nie wyklucza technicznej i jakościowej analizy rozmów przez Administratora w celu weryfikacji, czy odpowiedzi generowane przez model były poprawne, bezpieczne, adekwatne i zgodne z przeznaczeniem Platformy.
Administrator może wykorzystywać rozmowy z chatbotem AI do oceny jakości działania Platformy, testowania konfiguracji, analizy błędów, obsługi zgłoszeń i poprawy mechanizmów kontrolnych, ale nie oznacza to użycia tych rozmów jako danych treningowych dla modeli AI.
O ile Użytkownik nie usunie Konta albo strony nie uzgodnią inaczej, historia rozmów z chatbotem AI jest przechowywana przez okres istnienia Konta, ponieważ służy zachowaniu historii pracy, kontekstu analiz oraz możliwości odtworzenia wcześniejszych ustaleń i Wyników.
Po usunięciu Konta lub zakończeniu umowy historia rozmów z chatbotem AI jest usuwana albo anonimizowana maksymalnie w terminie 30 dni, chyba że dalsze przechowywanie określonych danych w minimalnym zakresie jest niezbędne do:
- realizacji obowiązków prawnych
- obsługi reklamacji
- zapewnienia bezpieczeństwa
- wykrywania nadużyć
- dochodzenia lub obrony przed roszczeniami
- rozliczenia Usługi
- zachowania dowodów naruszenia Regulaminu
Dane zawarte w kopiach zapasowych są usuwane albo anonimizowane zgodnie z cyklem nadpisywania kopii zapasowych, nie później niż w terminie 30 dni od usunięcia Konta, chyba że dalsze przechowywanie określonych danych w minimalnym zakresie jest wymagane z przyczyn prawnych, bezpieczeństwa, rozliczeń, reklamacji albo ochrony roszczeń.
Dostęp do treści rozmów z chatbotem AI po stronie Administratora mają wyłącznie osoby upoważnione, w zakresie niezbędnym do realizacji celów opisanych w Polityce Prywatności, w szczególności osoby odpowiedzialne za obsługę techniczną, bezpieczeństwo, jakość działania Platformy, reklamacje lub rozwój produktu.
Użytkownik powinien unikać wprowadzania do chatbota AI danych osobowych, danych szczególnych kategorii, danych wrażliwych, danych klientów końcowych, danych dzieci, informacji poufnych, tajemnic przedsiębiorstwa osób trzecich lub danych, których nie jest uprawniony przetwarzać.
Jeżeli Użytkownik wprowadza do chatbota AI dane osobowe lub informacje poufne, odpowiada za to, że posiada odpowiednią podstawę prawną oraz że takie przetwarzanie jest zgodne z prawem, Regulaminem, Polityką Prywatności i zobowiązaniami wobec osób trzecich.
Administrator może korzystać z zewnętrznych dostawców technologii AI w celu obsługi funkcji czatu AI. W takim przypadku dane mogą być przekazywane takim dostawcom wyłącznie w zakresie niezbędnym do wygenerowania odpowiedzi, zapewnienia działania funkcji, bezpieczeństwa, diagnostyki lub obsługi technicznej.
Administrator dokłada starań, aby dostawcy technologii AI przetwarzali dane zgodnie z odpowiednimi warunkami umownymi, zabezpieczeniami oraz zasadami ochrony danych. Jeżeli dany dostawca AI oferuje możliwość wyłączenia wykorzystywania danych klientów do trenowania modeli, Administrator konfiguruje usługę w sposób ograniczający takie wykorzystanie, o ile jest to dostępne i zgodne z zawartą umową.
Chatbot AI nie jest przeznaczony do podejmowania autonomicznych decyzji wobec osób fizycznych, które wywoływałyby wobec nich skutki prawne lub podobnie istotnie na nie wpływały.
Odpowiedzi generowane przez chatbot AI mogą mieć charakter probabilistyczny i wymagają weryfikacji przez Użytkownika przed ich wykorzystaniem.
7. Pliki cookies i podobne technologie
Strona internetowa oraz Platforma TrimTarget mogą korzystać z plików cookies, local storage, session storage, pikseli, tagów, identyfikatorów przeglądarki oraz podobnych technologii.
Technologie te mogą być wykorzystywane w szczególności w celu:
- zapewnienia działania strony i Platformy
- utrzymania sesji użytkownika
- zapamiętania ustawień
- zapewnienia bezpieczeństwa
- wykrywania błędów
- prowadzenia analityki
- mierzenia skuteczności działań marketingowych
- personalizacji treści
- obsługi narzędzi zewnętrznych, jeżeli są stosowane
Administrator może stosować następujące kategorie cookies:
- niezbędne
- funkcjonalne
- analityczne
- marketingowe
- bezpieczeństwa
- integracyjne
Cookies niezbędne są wykorzystywane w celu zapewnienia prawidłowego działania strony lub Platformy. Bez nich korzystanie z niektórych funkcji może być niemożliwe albo znacząco utrudnione.
Cookies analityczne, marketingowe i inne niewymagane do świadczenia Usługi są stosowane wyłącznie wtedy, gdy jest to zgodne z obowiązującymi przepisami, w szczególności po uzyskaniu wymaganej zgody użytkownika.
Użytkownik może zarządzać zgodami cookies za pomocą mechanizmu dostępnego na stronie lub w Platformie, jeżeli został wdrożony.
Użytkownik może również ograniczyć lub wyłączyć obsługę cookies w ustawieniach przeglądarki. Wyłączenie cookies może jednak wpłynąć na dostępność lub jakość działania strony i Platformy.
Administrator może korzystać z narzędzi zewnętrznych służących do analityki, marketingu, monitorowania błędów, obsługi formularzy, komunikacji lub bezpieczeństwa. Lista takich narzędzi może być wskazana w panelu zarządzania zgodami, dokumentacji lub odrębnej informacji cookies.
Szczegółowa lista cookies, dostawców, okresów przechowywania i celów może być prezentowana użytkownikowi w banerze cookies lub panelu preferencji prywatności.
8. Sztuczna inteligencja i prywatność
TrimTarget może wykorzystywać systemy sztucznej inteligencji, modele językowe, modele predykcyjne, klasyfikatory, systemy scoringowe oraz inne algorytmiczne metody analizy danych.
Funkcje sztucznej inteligencji mogą być używane w szczególności do:
- generowania opisów i interpretacji Wyników
- analizy zapytań użytkownika
- klasyfikacji kategorii
- przygotowania rekomendacji marketingowych
- wykrywania trendów, sezonowości lub anomalii
- tworzenia podsumowań raportów
- wspierania obsługi użytkownika
- poprawy jakości działania Platformy
Użytkownik powinien unikać wprowadzania do funkcji AI danych osobowych, danych szczególnych kategorii, danych wrażliwych, danych objętych tajemnicą zawodową, danych klientów końcowych lub informacji poufnych, jeżeli nie jest to konieczne i wyraźnie dopuszczone w ramach Usługi.
Jeżeli użytkownik wprowadza do funkcji AI dane osobowe, powinien posiadać odpowiednią podstawę prawną oraz upewnić się, że takie przetwarzanie jest zgodne z prawem, umową, Polityką Prywatności i Regulaminem.
Wyniki generowane przez funkcje AI mogą mieć charakter probabilistyczny i mogą wymagać weryfikacji przez człowieka.
TrimTarget nie jest przeznaczony do autonomicznego podejmowania decyzji wobec osób fizycznych, które wywoływałyby wobec nich skutki prawne lub podobnie istotnie na nie wpływały.
Administrator nie wykorzystuje TrimTarget jako systemu służącego do podejmowania decyzji dotyczących zatrudnienia, zdolności kredytowej, świadczeń publicznych, dostępu do edukacji, usług medycznych, ubezpieczeń, wymiaru sprawiedliwości, egzekwowania prawa, migracji, identyfikacji biometrycznej lub innych zastosowań wysokiego ryzyka, chyba że odrębna umowa i dokumentacja wyraźnie stanowią inaczej.
Jeżeli w ramach Platformy zostaną wdrożone funkcje AI wymagające dodatkowych informacji, zgód lub oznaczeń, Administrator poinformuje o tym użytkowników w odpowiedni sposób.
Administrator może korzystać z zewnętrznych dostawców technologii AI. W takim przypadku dane mogą być przekazywane takim dostawcom wyłącznie w zakresie niezbędnym do świadczenia Usługi, zgodnie z odpowiednimi umowami, zabezpieczeniami i zasadami ochrony danych.
9. Zautomatyzowane podejmowanie decyzji i profilowanie
Administrator może wykorzystywać automatyczne metody analizy danych w celu generowania Wyników, scoringów, rekomendacji, klasyfikacji, segmentacji lub raportów w ramach TrimTarget.
Tego rodzaju analiza dotyczy zasadniczo danych rynkowych, kategorii, regionów, trendów, sygnałów zewnętrznych, parametrów kampanii lub sposobu korzystania z Platformy, a nie autonomicznego podejmowania decyzji wobec konkretnych osób fizycznych.
Administrator nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływały.
Automatyczna analiza aktywności użytkownika w Platformie może być wykorzystywana do celów bezpieczeństwa, wykrywania nadużyć, egzekwowania limitów, diagnostyki, obsługi konta, personalizacji ustawień lub poprawy jakości Usługi.
Jeżeli Administrator w przyszłości wdroży zautomatyzowane podejmowanie decyzji wywołujące skutki prawne lub podobnie istotnie wpływające na osobę fizyczną, poinformuje o tym osoby, których dane dotyczą, zgodnie z obowiązującymi przepisami.
10. Odbiorcy danych osobowych
Dane osobowe mogą być przekazywane podmiotom wspierającym Administratora w prowadzeniu działalności i świadczeniu usług.
Odbiorcami danych mogą być w szczególności:
- dostawcy hostingu i infrastruktury chmurowej
- dostawcy usług bazodanowych
- dostawcy narzędzi analitycznych
- dostawcy systemów mailingowych
- dostawcy systemów CRM
- dostawcy narzędzi do obsługi klienta
- dostawcy narzędzi do monitorowania błędów i bezpieczeństwa
- dostawcy systemów płatności, jeżeli są wykorzystywani
- dostawcy usług księgowych, prawnych, podatkowych i audytowych
- dostawcy usług AI, jeżeli są wykorzystywani
- dostawcy narzędzi do zarządzania zgodami cookies
- operatorzy poczty elektronicznej i komunikacji
- podmioty uprawnione do uzyskania danych na podstawie przepisów prawa
Podmioty przetwarzające dane w imieniu Administratora działają na podstawie odpowiednich umów powierzenia przetwarzania danych lub innych właściwych instrumentów prawnych.
Administrator nie sprzedaje danych osobowych użytkowników.
Administrator może udostępnić dane osobowe organom publicznym, sądom, prokuraturze, organom nadzorczym lub innym uprawnionym podmiotom, jeżeli wynika to z obowiązujących przepisów prawa.
11. Przekazywanie danych poza Europejski Obszar Gospodarczy
Administrator zasadniczo dąży do korzystania z dostawców zapewniających przetwarzanie danych na terenie Europejskiego Obszaru Gospodarczego.
W niektórych przypadkach dane osobowe mogą być przekazywane poza Europejski Obszar Gospodarczy, w szczególności gdy Administrator korzysta z globalnych dostawców usług chmurowych, narzędzi analitycznych, systemów mailingowych, CRM, narzędzi bezpieczeństwa lub dostawców technologii AI.
Przekazywanie danych poza Europejski Obszar Gospodarczy odbywa się wyłącznie wtedy, gdy istnieje odpowiednia podstawa prawna, w szczególności:
- decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony
- standardowe klauzule umowne zatwierdzone przez Komisję Europejską
- dodatkowe środki zabezpieczające, jeżeli są wymagane
- inny mechanizm przewidziany przez RODO
Osoba, której dane dotyczą, może uzyskać dodatkowe informacje o stosowanych zabezpieczeniach, kontaktując się z Administratorem.
12. Okres przechowywania danych
Dane osobowe są przechowywane przez okres niezbędny do realizacji celów, dla których zostały zebrane, a następnie przez okres wymagany przepisami prawa lub uzasadniony ochroną roszczeń.
Dane konta są przechowywane przez okres korzystania z Platformy, a po zakończeniu korzystania przez okres niezbędny do rozliczeń, obsługi reklamacji, dochodzenia roszczeń, spełnienia obowiązków prawnych lub zabezpieczenia interesów Administratora.
Dane obejmujące historię rozmów z chatbotem AI, prompty Użytkownika oraz odpowiedzi modelu są przechowywane przez okres istnienia Konta, chyba że Użytkownik wcześniej usunie daną rozmowę, strony uzgodnią krótszy okres przechowywania albo przepisy prawa wymagają innego okresu.
Po usunięciu Konta dane obejmujące historię rozmów z chatbotem AI, prompty Użytkownika oraz odpowiedzi modelu są usuwane albo anonimizowane maksymalnie w terminie 30 dni, z wyjątkiem danych, których dalsze przechowywanie w minimalnym zakresie jest niezbędne do realizacji obowiązków prawnych, obsługi reklamacji, bezpieczeństwa, wykrywania nadużyć, rozliczeń albo dochodzenia lub obrony przed roszczeniami.
Dane zawarte w kopiach zapasowych są usuwane albo anonimizowane zgodnie z cyklem nadpisywania kopii zapasowych, nie później niż w terminie 30 dni od usunięcia Konta, chyba że dalsze przechowywanie określonych danych w minimalnym zakresie jest wymagane z przyczyn prawnych, bezpieczeństwa, rozliczeń, reklamacji albo ochrony roszczeń.
Dane rozliczeniowe i księgowe są przechowywane przez okres wymagany przepisami prawa podatkowego i rachunkowego.
Dane przetwarzane na podstawie zgody są przechowywane do czasu wycofania zgody, chyba że istnieje inna podstawa prawna dalszego przetwarzania.
Dane przetwarzane w celach marketingowych są przechowywane do czasu wniesienia sprzeciwu, wycofania zgody lub ustania celu marketingowego.
Dane korespondencyjne są przechowywane przez okres niezbędny do obsługi kontaktu, a następnie przez okres uzasadniony ochroną roszczeń lub dokumentowaniem relacji biznesowej.
Logi techniczne i dane bezpieczeństwa są przechowywane przez okres niezbędny do zapewnienia bezpieczeństwa, diagnozy błędów, wykrywania nadużyć i ochrony infrastruktury, z uwzględnieniem charakteru danych i ryzyka.
Dane zawarte w zgłoszeniach technicznych mogą być przechowywane przez okres obsługi zgłoszenia oraz przez okres potrzebny do dokumentowania rozwiązania problemu, poprawy jakości Usługi i ochrony roszczeń.
Dane zagregowane, zanonimizowane lub statystyczne, które nie pozwalają na identyfikację osoby fizycznej, mogą być przechowywane dłużej i wykorzystywane do celów analitycznych, rozwojowych, badawczych lub statystycznych.
13. Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, ale w niektórych przypadkach konieczne do korzystania z określonych funkcji.
Brak podania danych wymaganych do utworzenia Konta może uniemożliwić korzystanie z Platformy.
Brak podania danych wymaganych do zawarcia umowy, wystawienia faktury lub obsługi płatności może uniemożliwić zawarcie albo wykonanie umowy.
Brak zgody na cookies analityczne lub marketingowe nie uniemożliwia korzystania z podstawowych funkcji strony lub Platformy, ale może ograniczyć możliwość prowadzenia analityki, personalizacji lub działań marketingowych.
Wycofanie zgody marketingowej nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
14. Prawa osób, których dane dotyczą
Osobie, której dane dotyczą, przysługują prawa określone w RODO, w szczególności:
- prawo dostępu do danych
- prawo otrzymania kopii danych
- prawo sprostowania danych
- prawo usunięcia danych
- prawo ograniczenia przetwarzania
- prawo przenoszenia danych
- prawo sprzeciwu wobec przetwarzania danych
- prawo wycofania zgody, jeżeli przetwarzanie odbywa się na podstawie zgody
- prawo wniesienia skargi do organu nadzorczego
Prawo sprzeciwu przysługuje w szczególności wtedy, gdy dane są przetwarzane na podstawie prawnie uzasadnionego interesu Administratora.
Jeżeli dane są przetwarzane do celów marketingu bezpośredniego, osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw wobec takiego przetwarzania.
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
W celu skorzystania z praw należy skontaktować się z Administratorem pod adresem: iod@trimtarget.pl.
Administrator może poprosić o dodatkowe informacje niezbędne do potwierdzenia tożsamości osoby składającej żądanie, jeżeli jest to konieczne dla ochrony danych.
Administrator odpowiada na żądania w terminach przewidzianych przez obowiązujące przepisy prawa.
Realizacja niektórych praw może być ograniczona, jeżeli dalsze przetwarzanie danych jest niezbędne do wykonania obowiązku prawnego, ustalenia, dochodzenia lub obrony roszczeń, zapewnienia bezpieczeństwa, wykonania umowy albo z innych przyczyn przewidzianych w przepisach prawa.
15. Prawo wniesienia skargi
Osoba, której dane dotyczą, ma prawo wnieść skargę do organu nadzorczego właściwego do spraw ochrony danych osobowych.
W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych.
Administrator zachęca jednak do wcześniejszego kontaktu w celu wyjaśnienia sprawy i znalezienia rozwiązania.
16. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem, zmianą, ujawnieniem lub nieuprawnionym przetwarzaniem.
Środki te mogą obejmować w szczególności:
- kontrolę dostępu
- uwierzytelnianie użytkowników
- zarządzanie uprawnieniami
- szyfrowanie transmisji
- monitoring bezpieczeństwa
- kopie zapasowe
- rejestrowanie zdarzeń systemowych
- ograniczanie dostępu administracyjnego
- procedury reagowania na incydenty
- ocenę dostawców technologicznych
- umowy powierzenia przetwarzania danych
- testowanie i aktualizację zabezpieczeń
Administrator podejmuje działania adekwatne do charakteru, zakresu, kontekstu i celów przetwarzania oraz ryzyka naruszenia praw lub wolności osób fizycznych.
Użytkownik również odpowiada za bezpieczeństwo korzystania z Platformy, w szczególności za:
- ochronę loginu i hasła
- ochronę tokenów API
- niewspółdzielenie konta z osobami nieuprawnionymi
- korzystanie z aktualnego oprogramowania
- ochronę urządzeń
- stosowanie odpowiednich uprawnień wewnątrz organizacji
- niezwłoczne zgłaszanie podejrzenia naruszenia bezpieczeństwa
17. Dane dzieci
TrimTarget jest usługą przeznaczoną dla przedsiębiorców, organizacji i użytkowników profesjonalnych.
Platforma nie jest kierowana do dzieci.
Administrator nie zamierza świadomie pozyskiwać danych osobowych dzieci w ramach Platformy.
Jeżeli Administrator poweźmie informację, że w ramach Platformy zostały wprowadzone dane dziecka bez odpowiedniej podstawy prawnej, podejmie działania odpowiednie do okoliczności, w tym może usunąć takie dane lub ograniczyć ich przetwarzanie.
18. Newsletter i komunikacja marketingowa
Użytkownik może wyrazić zgodę na otrzymywanie newslettera lub innej komunikacji marketingowej.
Komunikacja marketingowa może obejmować informacje o:
- funkcjach TrimTarget
- nowych produktach i usługach
- aktualizacjach Platformy
- materiałach edukacyjnych
- raportach, analizach i artykułach
- webinarach, wydarzeniach i prezentacjach
- ofertach handlowych
Użytkownik może w każdej chwili zrezygnować z newslettera lub komunikacji marketingowej, korzystając z linku rezygnacji, ustawień konta lub kontaktując się z Administratorem.
Rezygnacja z komunikacji marketingowej nie wpływa na możliwość otrzymywania wiadomości technicznych, systemowych, prawnych, bezpieczeństwa, rozliczeniowych lub związanych z wykonywaniem umowy.
19. Integracje i narzędzia zewnętrzne
Platforma może umożliwiać korzystanie z integracji, API lub narzędzi zewnętrznych.
Jeżeli użytkownik łączy TrimTarget z innymi systemami, takimi jak narzędzia reklamowe, analityczne, CRM, BI, e-commerce, marketplace, hurtownie danych lub inne aplikacje, może dojść do wymiany danych między systemami.
Zakres wymiany danych zależy od konfiguracji integracji, uprawnień użytkownika, dokumentacji technicznej oraz warunków dostawcy zewnętrznego.
Użytkownik odpowiada za konfigurację integracji po swojej stronie oraz za upewnienie się, że posiada podstawę prawną do przekazywania danych do lub z systemów zewnętrznych.
Administrator nie odpowiada za polityki prywatności, regulaminy, zabezpieczenia ani praktyki przetwarzania danych stosowane przez niezależnych dostawców zewnętrznych, z których użytkownik korzysta samodzielnie.
20. Dane przetwarzane jako administrator i jako podmiot przetwarzający
W większości przypadków opisanych w niniejszej Polityce Prywatności S2SELL sp. z o.o. działa jako administrator danych osobowych.
Dotyczy to w szczególności danych użytkowników kont, danych kontaktowych, danych rozliczeniowych, danych marketingowych, danych technicznych, danych bezpieczeństwa oraz danych związanych z obsługą relacji biznesowej.
W niektórych przypadkach S2SELL sp. z o.o. może działać jako podmiot przetwarzający dane osobowe w imieniu klienta, jeżeli klient wprowadza do Platformy dane osobowe, a cel i sposób ich przetwarzania określa klient.
W przypadku działania jako podmiot przetwarzający szczegółowe zasady przetwarzania powinny zostać określone w odrębnej umowie powierzenia przetwarzania danych osobowych.
Jeżeli użytkownik nie ma pewności, czy określone dane mogą zostać wprowadzone do Platformy, powinien skonsultować to z Administratorem przed ich wprowadzeniem.
21. Dane zagregowane i zanonimizowane
Administrator może tworzyć dane zagregowane, statystyczne lub zanonimizowane na podstawie danych dotyczących korzystania z Platformy, Wyników analiz, parametrów technicznych, trendów produktowych lub rozmów z czatem AI.
Dane zanonimizowane nie pozwalają na identyfikację osoby fizycznej i nie stanowią danych osobowych.
Dane zagregowane lub zanonimizowane mogą być wykorzystywane w celu:
- rozwoju Platformy
- poprawy jakości modeli
- badania wydajności
- tworzenia statystyk
- analizowania trendów produktowych
- poprawy bezpieczeństwa
- opracowywania raportów wewnętrznych
- tworzenia benchmarków, jeżeli nie pozwalają one na identyfikację konkretnego użytkownika, klienta ani osoby fizycznej
Administrator nie wykorzystuje danych zagregowanych ani zanonimizowanych w sposób mający na celu identyfikację osoby fizycznej.
Wykorzystanie danych zagregowanych lub zanonimizowanych nie oznacza wykorzystywania treści rozmów Użytkownika do trenowania modeli sztucznej inteligencji, chyba że Użytkownik wyraził na to odrębną, wyraźną zgodę albo strony postanowiły inaczej w odrębnej umowie.
22. Obowiązki użytkownika w zakresie danych osobowych
Użytkownik zobowiązuje się korzystać z Platformy w sposób zgodny z prawem, Regulaminem i niniejszą Polityką Prywatności.
Użytkownik nie powinien wprowadzać do Platformy danych osobowych, jeżeli nie jest to konieczne do korzystania z Usługi.
Użytkownik zobowiązuje się nie wprowadzać do Platformy, w tym do czatu AI:
- danych szczególnych kategorii
- danych dotyczących zdrowia
- danych biometrycznych
- danych genetycznych
- danych dotyczących wyroków skazujących i czynów zabronionych
- danych dzieci
- danych objętych tajemnicą zawodową
- danych pozyskanych nielegalnie
- danych, których nie jest uprawniony przetwarzać, chyba że zostało to wyraźnie dopuszczone przez Administratora w odrębnej umowie lub dokumentacji.
Użytkownik odpowiada za zgodność z prawem danych, które wprowadza do Platformy.
Użytkownik powinien ograniczać zakres danych wprowadzanych do Platformy do danych niezbędnych dla danego celu analitycznego.
23. Zmiany Polityki Prywatności
Administrator może zmienić Politykę Prywatności w szczególności w przypadku:
- zmiany przepisów prawa
- zmiany funkcjonalności Platformy
- zmiany zakresu przetwarzania danych
- wdrożenia nowych narzędzi
- wdrożenia nowych integracji
- zmiany dostawców technologicznych
- zmiany sposobu wykorzystania cookies
- zmiany funkcji sztucznej inteligencji
- potrzeby doprecyzowania zasad przetwarzania danych
Aktualna wersja Polityki Prywatności jest dostępna na stronie internetowej lub w Platformie.
O istotnych zmianach Polityki Prywatności Administrator może poinformować użytkowników poprzez Platformę, wiadomość e-mail, komunikat na stronie lub inny odpowiedni kanał.
Korzystanie z Platformy po zmianie Polityki Prywatności oznacza zapoznanie się z jej aktualną wersją.
24. Kontakt w sprawach prywatności
W sprawach związanych z ochroną danych osobowych, prywatnością, cookies, realizacją praw lub pytaniami dotyczącymi niniejszej Polityki Prywatności można skontaktować się z Administratorem pod adresem e-mail: iod@trimtarget.pl.
Administrator może wymagać dodatkowych informacji umożliwiających identyfikację osoby składającej żądanie, jeżeli jest to konieczne do ochrony danych osobowych.
25. Informacje końcowe
Niniejsza Polityka Prywatności obowiązuje od dnia jej publikacji.
Polityka Prywatności stanowi ogólną informację o zasadach przetwarzania danych osobowych w związku z TrimTarget.
W zakresie nieuregulowanym niniejszą Polityką Prywatności zastosowanie mają obowiązujące przepisy prawa.