Polityka prywatności
Zobowiązujemy się do ochrony Twoich danych osobowych i transparentności w zakresie ich wykorzystania. Polityka wyjaśnia, jak postępujemy z Twoimi danymi osobowymi w ramach RODO, CCPA i KVKK.
Ostatnia Aktualizacja: 5 października 2026 | Wersja 1.5
Wprowadzenie
ClientFlow („my", „nas", „nasze") zobowiązuje się do ochrony Twojej prywatności. Niniejsza Polityka Prywatności wyjaśnia, w jaki sposób zbieramy, wykorzystujemy, udostępniamy i chronimy Twoje informacje, gdy korzystasz z naszej platformy Business OS. Nasze główne przetwarzanie danych odbywa się w Unii Europejskiej (Niemcy), co zapewnia wysokie standardy ochrony danych. ClientFlow to oprogramowanie do zarządzania firmą, a nie system dokumentacji medycznej: jeśli rejestrujesz dane o zdrowiu lub inne dane szczególnej kategorii dotyczące swoich klientów, jesteś ich administratorem, a my działamy jako Twój podmiot przetwarzający na podstawie naszej Umowy powierzenia przetwarzania danych.
Informacje, które gromadzimy
Informacje Podane Przez Ciebie
- Dane konta (email, imię, zdjęcie profilowe przez OAuth)
- Dane klientów (imiona, numery telefonów, emaile)
- Rekordy płatności (kwoty, daty, statusy)
- Treść komunikacji (szablony, notatki)
Gromadzenie Automatyczne
- Informacje o urządzeniu (typ przeglądarki, system operacyjny)
- Dane użytkowania (odwiedzane strony, używane funkcje)
- Adres IP (dla bezpieczeństwa i zapobiegania oszustwom)
- Pliki cookie (zarządzanie sesją, preferencje)
Jak wykorzystujemy Twoje informacje
Świadczenie Usług
Zapewnianie zarządzania klientami, śledzenia płatności i funkcji przypomnień
Zarządzanie Kontem
Tworzenie i zarządzanie Twoim kontem
Komunikacja
Wysyłanie powiadomień związanych z usługą
Bezpieczeństwo
Ochrona przed oszustwami i nieautoryzowanym dostępem
Ulepszanie
Analiza użytkowania w celu ulepszania naszych usług
NIGDY nie sprzedamy Twoich danych osobowych stronom trzecim.
Podstawy prawne przetwarzania (RODO Artykuł 6)
Przetwarzamy Twoje dane osobowe na podstawie następujących podstaw prawnych:
Wykonanie umowy
Przetwarzanie niezbędne do świadczenia naszych usług, zarządzania Twoim kontem i wypełniania naszych zobowiązań umownych wobec Ciebie.
Tworzenie konta, śledzenie płatności, dostarczanie przypomnień
Uzasadniony interes
Przetwarzanie dla naszych uzasadnionych interesów biznesowych, zrównoważone z Twoimi prawami i wolnościami.
Udoskonalanie usług, zapobieganie oszustwom, monitorowanie bezpieczeństwa
Zgoda
Przetwarzanie oparte na Twojej wyraźnej zgodzie, którą możesz wycofać w dowolnym momencie.
Komunikacja marketingowa, opcjonalna analityka, wykorzystanie referencji
Obowiązki prawne
Przetwarzanie wymagane do przestrzegania obowiązujących przepisów prawa.
Dokumentacja podatkowa, zgodność z przepisami, odpowiadanie na wnioski prawne
Udostępnianie danych
Udostępniamy dane zaufanym dostawcom usług, którzy pomagają w działaniu naszej usługi:
| Dostawca | Cel |
|---|---|
| iyzico | Przetwarzanie płatności |
| Uwierzytelnianie (OAuth) | |
| Resend | Dostarczanie emaili |
| WhatsApp (Meta) | Dostarczanie wiadomości (Pro) |
Funkcje i dostawcy SI
Niektóre funkcje ClientFlow korzystają ze sztucznej inteligencji — asystent czatu, propozycje wiadomości, podsumowania notatek i podsumowania formularzy zgłoszeniowych. Gdy korzystasz z takiej funkcji, wprowadzony przez Ciebie tekst jest przesyłany do odpowiedniego dostawcy SI. Treści wygenerowane przez SI oznaczamy w produkcie, dzięki czemu zawsze wiesz, kiedy je oglądasz. Notatki, odpowiedzi z formularzy zgłoszeniowych i wiadomości mogą zawierać informacje o zdrowiu Twoich klientów. Jeśli uruchomisz na nich funkcję SI — niektóre z nich, takie jak selekcja formularzy zgłoszeniowych i chatbot na stronie, po włączeniu działają automatycznie — ten tekst jest wysyłany do naszego dostawcy SI. Automatycznie maskujemy numery telefonów, adresy e-mail, numery kart i IBAN oraz tureckie i amerykańskie krajowe numery identyfikacyjne (na podstawie wzorców, więc część może zostać pominięta), ale nie imiona i nazwiska ani dane o zdrowiu, dlatego używaj funkcji SI na takim tekście tylko wtedy, gdy obejmuje to zgoda Twoich klientów.
| Dostawca | Cel |
|---|---|
| Anthropic | Funkcje SI: asystent, propozycje wiadomości, podsumowania notatek i formularzy |
| OpenAI | Dostawca zapasowy, używany gdy inny jest niedostępny |
| Groq | Funkcje SI: asystent, propozycje wiadomości, podsumowania notatek i formularzy |
ClientFlow nie wykorzystuje Twoich danych do trenowania modeli SI. Warunki przechowywania danych u poszczególnych dostawców różnią się; strona podprzetwarzających wymienia je wraz z zabezpieczeniami mającymi zastosowanie do przekazywania danych poza EOG.
Wyniki SI mają charakter doradczy. Większość funkcji pokazuje je najpierw Tobie, a Ty decydujesz, czy je zachować, edytować czy odrzucić. Kilka z nich — wstępna selekcja formularzy zgłoszeniowych (podsumowanie, pilność, sygnały ostrzegawcze, takie jak możliwy problem zdrowotny lub dotyczący bezpieczeństwa, nastrój, sugerowane działania i ocena leadu), cotygodniowe zestawienie oraz odpowiedzi chatbota na stronie — działa samodzielnie i zapisuje wynik w rekordzie lub odpowiada bezpośrednio; zapisany wynik możesz w każdej chwili edytować lub usunąć.
Zobacz wszystkich podprzetwarzających i zabezpieczenia przekazywaniaTwoje prawa (RODO i CCPA)
Prawa RODO (Użytkownicy UE)
- Dostęp do swoich danych osobowych
- Poprawianie nieprawidłowych danych
- Żądanie usunięcia danych
- Przenoszalność danych (eksport)
- Ograniczenie przetwarzania
- Sprzeciw wobec przetwarzania
Prawa CCPA (Kalifornia)
- Wiedzieć, jakie dane gromadzimy
- Usunąć swoje dane
- Zrezygnować ze sprzedaży danych (nie sprzedajemy)
- Brak dyskryminacji
Aby skorzystać ze swoich praw, odwiedź Ustawienia lub skontaktuj się z nami pod adresem contact@clientflow.center
Prawa KVKK (użytkownicy tureccy)
Ustawa o ochronie danych osobowych nr 6698
Jeśli mieszkasz w Turcji, przysługują Ci następujące prawa zgodnie z ustawą o ochronie danych osobowych (KVKK):
- Dowiedz się, czy przetwarzane są Twoje dane osobowe
- Zażądaj informacji o przetwarzaniu, jeśli dane są przetwarzane
- Dowiedz się, jaki jest cel przetwarzania i czy dane są odpowiednio wykorzystywane
- Poznaj osoby trzecie, którym dane są przekazywane w kraju lub za granicę
- Zażądaj sprostowania, jeśli dane są niekompletne lub niedokładne
- Zażądaj usunięcia lub zniszczenia danych na podstawie art. 7
- Sprzeciwiaj się wynikom automatycznego przetwarzania danych, które są przeciwko Tobie
- Domagaj się naprawienia szkody spowodowanej niezgodnym z prawem przetwarzanie
Administrator danych
ClientFlow pełni rolę administratora danych Twojego konta, rozliczeń i strony internetowej. W odniesieniu do danych klientów, które przechowujesz w ClientFlow, to Ty jesteś administratorem, a my działamy jako Twój podmiot przetwarzający na podstawie naszej Umowy powierzenia przetwarzania danych. W przypadku zapytań związanych z KVKK prosimy o kontakt pod adresem contact@clientflow.center.
Status VERBIS
Zgodnie z KVKK rejestracja w VERBIS jest obowiązkowa wyłącznie dla administratorów danych, którzy przekraczają progi określone przez turecki Urząd Ochrony Danych Osobowych (liczba pracowników, suma bilansowa lub przetwarzanie szczególnych kategorii danych osobowych jako główna działalność). ClientFlow działa obecnie poniżej tych progów i w związku z tym nie ma obowiązku rejestracji w VERBIS. Wszystkie pozostałe obowiązki wynikające z KVKK (zgodne z prawem przetwarzanie, prawa osób, których dane dotyczą, zgłaszanie naruszeń, środki bezpieczeństwa) mają pełne zastosowanie.
Aby skorzystać ze swoich praw KVKK, skontaktuj się z nami pod adresem contact@clientflow.center, przesyłając swoją prośbę. Odpowiemy w ciągu 30 dni, zgodnie z wymogami prawa.
Międzynarodowe transfery danych
Nasze główne przetwarzanie danych odbywa się w Unii Europejskiej (Hetzner, Niemcy). Gdy dane są przekazywane poza UE/EOG, opieramy się na zabezpieczeniu wskazanym dla każdego odbiorcy na naszej stronie podprzetwarzających, która pokazuje też, gdzie zabezpieczenie nie obowiązuje jeszcze:
Ramy Ochrony Prywatności UE-USA (DPF)
Dla transferów do podmiotów przetwarzających z siedzibą w USA certyfikowanych w ramach DPF, w tym Google Cloud i Cloudflare.
Standardowe Klauzule Umowne (SCC)
Dla transferów do podmiotów przetwarzających nieobjętych decyzją o adekwatności lub certyfikacją DPF.
Decyzje o adekwatności
Opieramy się na decyzjach Komisji UE o adekwatności, gdzie ma to zastosowanie.
Możesz poprosić o informacje dotyczące konkretnych zabezpieczeń stosowanych dla określonego transferu, kontaktując się z nami.
Przechowywanie danych
Przechowujemy Twoje dane tak długo, jak Twoje konto jest aktywne. To, co dzieje się po usunięciu konta, zależy od tego, gdzie to zrobisz. W ustawieniach konta na naszej stronie internetowej usunięcie rozpoczyna 30-dniowy okres karencji, gdy tylko potwierdzisz je e-mailem; w tym czasie możesz je w każdej chwili anulować, a najpóźniej dzień po jego upływie Twoje konto i dane Twojej firmy są trwale usuwane. W aplikacji na iOS usunięcie następuje natychmiast i nie można go anulować ani cofnąć: Twój profil i dane logowania są usuwane od razu, a dane Twojej firmy w ciągu 3 dni. Oto nasze zasady przechowywania, w tym informacje o tym, co zachowujemy po każdym z tych rodzajów usunięcia:
| Typ Danych | Retencja |
|---|---|
| Dane konta | Usuwane najpóźniej dzień po upływie 30-dniowego okresu karencji na naszej stronie internetowej lub natychmiast, gdy usuniesz konto w aplikacji na iOS |
| Rekordy klientów | Usuwane wraz z Twoim kontem: najpóźniej dzień po upływie 30-dniowego okresu karencji na naszej stronie internetowej lub w ciągu 3 dni w aplikacji na iOS |
| Twoje dokumenty rozliczeniowe (faktury, paragony, kosztorysy) | Usuwane wraz z Twoim kontem — obowiązek przechowywania ich do celów podatkowych spoczywa na Tobie jako na przedsiębiorcy, który je wystawia |
| Nasze własne rekordy subskrypcji i płatności | Przechowywane w postaci zanonimizowanej (bez danych osobowych) przez co najmniej 7 lat wymaganych przez nasze prawo podatkowe |
| Dzienniki audytu bezpieczeństwa i działań administracyjnych | Bezterminowo — zapisywane wyłącznie przez dopisywanie i niezmienne, więc nie można ich zmienić ani usunąć |
| Rejestr udzielonych przez Ciebie zgód | Zachowywany po usunięciu, odłączony od Twojego konta, jako dowód udzielenia zgody |
| Rejestr wysłanych przez nas e-maili | Zachowywany po usunięciu jako potwierdzenie doręczenia, bez adresu i treści |
| Zapisy w księdze rachunkowej (tylko jeśli skonfigurowano funkcje księgowe) | Zachowywane po usunięciu — zaksięgowane zapisy to dokumentacja księgowa prowadzona wyłącznie przez dopisywanie, więc nie można ich zmienić ani usunąć |
| Dane newslettera / marketingowe | Anonimizowane 6 lat po rezygnacji z subskrypcji |
| Zaszyfrowane kopie zapasowe | Usunięte dane znikają z naszych kopii zapasowych w miarę ich rotacji, w ciągu 90 dni |
| Rozmowy z AI i wyniki AI | Rozmowy z Copilotem: usuwane około 30 dni po ich usunięciu przez Ciebie lub po usunięciu Twojego konta. Dzienniki chatbota na stronie: przechowywane do czasu usunięcia Twojego konta. Wyniki selekcji formularzy zgłoszeniowych: usuwane razem ze zgłoszeniem, po wycofaniu zgody lub po usunięciu Twojego konta |
Prywatność dzieci
ClientFlow nie jest przeznaczony do użytku przez osoby poniżej 16 roku życia. Nie gromadzimy świadomie danych osobowych od dzieci poniżej 16 roku życia. Jeśli dowiemy się, że nieumyślnie zebraliśmy dane osobowe od dziecka poniżej 16 roku życia, podejmiemy kroki w celu niezwłocznego usunięcia takich informacji. Jeśli uważasz, że dziecko przekazało nam dane osobowe, skontaktuj się z nami natychmiast.
Bezpieczeństwo
Wdrażamy branżowe standardy bezpieczeństwa
Twoje dane są chronione środkami bezpieczeństwa opisanymi poniżej.
- Szyfrowanie TLS podczas transmisji
- Szyfrowanie AES-256-GCM na poziomie aplikacji notatek z sesji, rekordów wyników, danych uwierzytelniających integracji, tokenów płatniczych i sekretów uwierzytelniania dwuskładnikowego
- OAuth 2.0 i JWT z rotacją tokenów odświeżania
- Ścisła izolacja danych na użytkownika na poziomie aplikacji
- Płatności przetwarzane przez iyzico (certyfikat PCI DSS) — numery kart są przekazywane do iyzico i nigdy nie są przez nas przechowywane
Procedury skargowe
Jeśli uważasz, że Twoje prawa do ochrony danych zostały naruszone, masz prawo do złożenia skargi.
Unia Europejska
Lokalny organ ochrony danych
Mieszkańcy UE mogą składać skargi do organu ochrony danych w swoim kraju.
Turcja
KVKK (Urząd ds. ochrony danych osobowych)
Mieszkańcy Turcji mogą składać skargi pod adresem kvkk.gov.tr
Wielka Brytania
Biuro Komisarza ds. Informacji (ICO)
Mieszkańcy Wielkiej Brytanii mogą kontaktować się z ICO pod adresem ico.org.uk
Kalifornia, USA
Prokurator Generalny Kalifornii
Mieszkańcy Kalifornii mogą kontaktować się z AG w sprawie naruszeń ustawy CCPA.
Preferujemy bezpośrednie rozwiązywanie problemów. Prosimy najpierw o kontakt pod adresem contact@clientflow.center
Linki stron trzecich
Nasz serwis może zawierać linki do stron internetowych, usług lub aplikacji stron trzecich. Nie ponosimy odpowiedzialności za praktyki dotyczące prywatności stosowane przez te strony trzecie. Zachęcamy do zapoznania się z polityką prywatności wszelkich usług stron trzecich, do których uzyskujesz dostęp za pośrednictwem naszej platformy. Niniejsza Polityka Prywatności dotyczy wyłącznie ClientFlow i nie obejmuje zewnętrznych stron internetowych.
Zmiany w tej polityce
Możemy od czasu do czasu aktualizować niniejszą Politykę Prywatności. W przypadku istotnych zmian powiadomimy Cię z co najmniej 30-dniowym wyprzedzeniem za pośrednictwem poczty e-mail i/lub widocznego powiadomienia na naszej platformie przed wejściem zmian w życie. Zachęcamy do okresowego przeglądania tej polityki. Dalsze korzystanie z usługi po wprowadzeniu jakichkolwiek zmian stanowi akceptację zaktualizowanej polityki.
Aktualna wersja: 1.5