Wprowadzenie

ClientFlow („my", „nas", „nasze") zobowiązuje się do ochrony Twojej prywatności. Niniejsza Polityka Prywatności wyjaśnia, w jaki sposób zbieramy, wykorzystujemy, udostępniamy i chronimy Twoje informacje, gdy korzystasz z naszej platformy Business OS. Nasze główne przetwarzanie danych odbywa się w Unii Europejskiej (Niemcy), co zapewnia wysokie standardy ochrony danych. ClientFlow to oprogramowanie do zarządzania firmą, a nie system dokumentacji medycznej: jeśli rejestrujesz dane o zdrowiu lub inne dane szczególnej kategorii dotyczące swoich klientów, jesteś ich administratorem, a my działamy jako Twój podmiot przetwarzający na podstawie naszej Umowy powierzenia przetwarzania danych.

Informacje, które gromadzimy

Informacje Podane Przez Ciebie

  • Dane konta (email, imię, zdjęcie profilowe przez OAuth)
  • Dane klientów (imiona, numery telefonów, emaile)
  • Rekordy płatności (kwoty, daty, statusy)
  • Treść komunikacji (szablony, notatki)

Gromadzenie Automatyczne

  • Informacje o urządzeniu (typ przeglądarki, system operacyjny)
  • Dane użytkowania (odwiedzane strony, używane funkcje)
  • Adres IP (dla bezpieczeństwa i zapobiegania oszustwom)
  • Pliki cookie (zarządzanie sesją, preferencje)

Jak wykorzystujemy Twoje informacje

Świadczenie Usług

Zapewnianie zarządzania klientami, śledzenia płatności i funkcji przypomnień

Zarządzanie Kontem

Tworzenie i zarządzanie Twoim kontem

Komunikacja

Wysyłanie powiadomień związanych z usługą

Bezpieczeństwo

Ochrona przed oszustwami i nieautoryzowanym dostępem

Ulepszanie

Analiza użytkowania w celu ulepszania naszych usług

NIGDY nie sprzedamy Twoich danych osobowych stronom trzecim.

Udostępnianie danych

Udostępniamy dane zaufanym dostawcom usług, którzy pomagają w działaniu naszej usługi:

DostawcaCel
iyzicoPrzetwarzanie płatności
GoogleUwierzytelnianie (OAuth)
ResendDostarczanie emaili
WhatsApp (Meta)Dostarczanie wiadomości (Pro)

Funkcje i dostawcy SI

Niektóre funkcje ClientFlow korzystają ze sztucznej inteligencji — asystent czatu, propozycje wiadomości, podsumowania notatek i podsumowania formularzy zgłoszeniowych. Gdy korzystasz z takiej funkcji, wprowadzony przez Ciebie tekst jest przesyłany do odpowiedniego dostawcy SI. Treści wygenerowane przez SI oznaczamy w produkcie, dzięki czemu zawsze wiesz, kiedy je oglądasz. Notatki, odpowiedzi z formularzy zgłoszeniowych i wiadomości mogą zawierać informacje o zdrowiu Twoich klientów. Jeśli uruchomisz na nich funkcję SI — niektóre z nich, takie jak selekcja formularzy zgłoszeniowych i chatbot na stronie, po włączeniu działają automatycznie — ten tekst jest wysyłany do naszego dostawcy SI. Automatycznie maskujemy numery telefonów, adresy e-mail, numery kart i IBAN oraz tureckie i amerykańskie krajowe numery identyfikacyjne (na podstawie wzorców, więc część może zostać pominięta), ale nie imiona i nazwiska ani dane o zdrowiu, dlatego używaj funkcji SI na takim tekście tylko wtedy, gdy obejmuje to zgoda Twoich klientów.

DostawcaCel
AnthropicFunkcje SI: asystent, propozycje wiadomości, podsumowania notatek i formularzy
OpenAIDostawca zapasowy, używany gdy inny jest niedostępny
GroqFunkcje SI: asystent, propozycje wiadomości, podsumowania notatek i formularzy

ClientFlow nie wykorzystuje Twoich danych do trenowania modeli SI. Warunki przechowywania danych u poszczególnych dostawców różnią się; strona podprzetwarzających wymienia je wraz z zabezpieczeniami mającymi zastosowanie do przekazywania danych poza EOG.

Wyniki SI mają charakter doradczy. Większość funkcji pokazuje je najpierw Tobie, a Ty decydujesz, czy je zachować, edytować czy odrzucić. Kilka z nich — wstępna selekcja formularzy zgłoszeniowych (podsumowanie, pilność, sygnały ostrzegawcze, takie jak możliwy problem zdrowotny lub dotyczący bezpieczeństwa, nastrój, sugerowane działania i ocena leadu), cotygodniowe zestawienie oraz odpowiedzi chatbota na stronie — działa samodzielnie i zapisuje wynik w rekordzie lub odpowiada bezpośrednio; zapisany wynik możesz w każdej chwili edytować lub usunąć.

Zobacz wszystkich podprzetwarzających i zabezpieczenia przekazywania

Twoje prawa (RODO i CCPA)

Prawa RODO (Użytkownicy UE)

  • Dostęp do swoich danych osobowych
  • Poprawianie nieprawidłowych danych
  • Żądanie usunięcia danych
  • Przenoszalność danych (eksport)
  • Ograniczenie przetwarzania
  • Sprzeciw wobec przetwarzania

Prawa CCPA (Kalifornia)

  • Wiedzieć, jakie dane gromadzimy
  • Usunąć swoje dane
  • Zrezygnować ze sprzedaży danych (nie sprzedajemy)
  • Brak dyskryminacji

Aby skorzystać ze swoich praw, odwiedź Ustawienia lub skontaktuj się z nami pod adresem contact@clientflow.center

Prawa KVKK (użytkownicy tureccy)

Ustawa o ochronie danych osobowych nr 6698

Jeśli mieszkasz w Turcji, przysługują Ci następujące prawa zgodnie z ustawą o ochronie danych osobowych (KVKK):

  • Dowiedz się, czy przetwarzane są Twoje dane osobowe
  • Zażądaj informacji o przetwarzaniu, jeśli dane są przetwarzane
  • Dowiedz się, jaki jest cel przetwarzania i czy dane są odpowiednio wykorzystywane
  • Poznaj osoby trzecie, którym dane są przekazywane w kraju lub za granicę
  • Zażądaj sprostowania, jeśli dane są niekompletne lub niedokładne
  • Zażądaj usunięcia lub zniszczenia danych na podstawie art. 7
  • Sprzeciwiaj się wynikom automatycznego przetwarzania danych, które są przeciwko Tobie
  • Domagaj się naprawienia szkody spowodowanej niezgodnym z prawem przetwarzanie

Administrator danych

ClientFlow pełni rolę administratora danych Twojego konta, rozliczeń i strony internetowej. W odniesieniu do danych klientów, które przechowujesz w ClientFlow, to Ty jesteś administratorem, a my działamy jako Twój podmiot przetwarzający na podstawie naszej Umowy powierzenia przetwarzania danych. W przypadku zapytań związanych z KVKK prosimy o kontakt pod adresem contact@clientflow.center.

Status VERBIS

Zgodnie z KVKK rejestracja w VERBIS jest obowiązkowa wyłącznie dla administratorów danych, którzy przekraczają progi określone przez turecki Urząd Ochrony Danych Osobowych (liczba pracowników, suma bilansowa lub przetwarzanie szczególnych kategorii danych osobowych jako główna działalność). ClientFlow działa obecnie poniżej tych progów i w związku z tym nie ma obowiązku rejestracji w VERBIS. Wszystkie pozostałe obowiązki wynikające z KVKK (zgodne z prawem przetwarzanie, prawa osób, których dane dotyczą, zgłaszanie naruszeń, środki bezpieczeństwa) mają pełne zastosowanie.

Aby skorzystać ze swoich praw KVKK, skontaktuj się z nami pod adresem contact@clientflow.center, przesyłając swoją prośbę. Odpowiemy w ciągu 30 dni, zgodnie z wymogami prawa.

Międzynarodowe transfery danych

Nasze główne przetwarzanie danych odbywa się w Unii Europejskiej (Hetzner, Niemcy). Gdy dane są przekazywane poza UE/EOG, opieramy się na zabezpieczeniu wskazanym dla każdego odbiorcy na naszej stronie podprzetwarzających, która pokazuje też, gdzie zabezpieczenie nie obowiązuje jeszcze:

Ramy Ochrony Prywatności UE-USA (DPF)

Dla transferów do podmiotów przetwarzających z siedzibą w USA certyfikowanych w ramach DPF, w tym Google Cloud i Cloudflare.

Standardowe Klauzule Umowne (SCC)

Dla transferów do podmiotów przetwarzających nieobjętych decyzją o adekwatności lub certyfikacją DPF.

Decyzje o adekwatności

Opieramy się na decyzjach Komisji UE o adekwatności, gdzie ma to zastosowanie.

Możesz poprosić o informacje dotyczące konkretnych zabezpieczeń stosowanych dla określonego transferu, kontaktując się z nami.

Przechowywanie danych

Przechowujemy Twoje dane tak długo, jak Twoje konto jest aktywne. To, co dzieje się po usunięciu konta, zależy od tego, gdzie to zrobisz. W ustawieniach konta na naszej stronie internetowej usunięcie rozpoczyna 30-dniowy okres karencji, gdy tylko potwierdzisz je e-mailem; w tym czasie możesz je w każdej chwili anulować, a najpóźniej dzień po jego upływie Twoje konto i dane Twojej firmy są trwale usuwane. W aplikacji na iOS usunięcie następuje natychmiast i nie można go anulować ani cofnąć: Twój profil i dane logowania są usuwane od razu, a dane Twojej firmy w ciągu 3 dni. Oto nasze zasady przechowywania, w tym informacje o tym, co zachowujemy po każdym z tych rodzajów usunięcia:

Typ DanychRetencja
Dane kontaUsuwane najpóźniej dzień po upływie 30-dniowego okresu karencji na naszej stronie internetowej lub natychmiast, gdy usuniesz konto w aplikacji na iOS
Rekordy klientówUsuwane wraz z Twoim kontem: najpóźniej dzień po upływie 30-dniowego okresu karencji na naszej stronie internetowej lub w ciągu 3 dni w aplikacji na iOS
Twoje dokumenty rozliczeniowe (faktury, paragony, kosztorysy)Usuwane wraz z Twoim kontem — obowiązek przechowywania ich do celów podatkowych spoczywa na Tobie jako na przedsiębiorcy, który je wystawia
Nasze własne rekordy subskrypcji i płatnościPrzechowywane w postaci zanonimizowanej (bez danych osobowych) przez co najmniej 7 lat wymaganych przez nasze prawo podatkowe
Dzienniki audytu bezpieczeństwa i działań administracyjnychBezterminowo — zapisywane wyłącznie przez dopisywanie i niezmienne, więc nie można ich zmienić ani usunąć
Rejestr udzielonych przez Ciebie zgódZachowywany po usunięciu, odłączony od Twojego konta, jako dowód udzielenia zgody
Rejestr wysłanych przez nas e-mailiZachowywany po usunięciu jako potwierdzenie doręczenia, bez adresu i treści
Zapisy w księdze rachunkowej (tylko jeśli skonfigurowano funkcje księgowe)Zachowywane po usunięciu — zaksięgowane zapisy to dokumentacja księgowa prowadzona wyłącznie przez dopisywanie, więc nie można ich zmienić ani usunąć
Dane newslettera / marketingoweAnonimizowane 6 lat po rezygnacji z subskrypcji
Zaszyfrowane kopie zapasoweUsunięte dane znikają z naszych kopii zapasowych w miarę ich rotacji, w ciągu 90 dni
Rozmowy z AI i wyniki AIRozmowy z Copilotem: usuwane około 30 dni po ich usunięciu przez Ciebie lub po usunięciu Twojego konta. Dzienniki chatbota na stronie: przechowywane do czasu usunięcia Twojego konta. Wyniki selekcji formularzy zgłoszeniowych: usuwane razem ze zgłoszeniem, po wycofaniu zgody lub po usunięciu Twojego konta

Prywatność dzieci

ClientFlow nie jest przeznaczony do użytku przez osoby poniżej 16 roku życia. Nie gromadzimy świadomie danych osobowych od dzieci poniżej 16 roku życia. Jeśli dowiemy się, że nieumyślnie zebraliśmy dane osobowe od dziecka poniżej 16 roku życia, podejmiemy kroki w celu niezwłocznego usunięcia takich informacji. Jeśli uważasz, że dziecko przekazało nam dane osobowe, skontaktuj się z nami natychmiast.

Bezpieczeństwo

Wdrażamy branżowe standardy bezpieczeństwa

Twoje dane są chronione środkami bezpieczeństwa opisanymi poniżej.

  • Szyfrowanie TLS podczas transmisji
  • Szyfrowanie AES-256-GCM na poziomie aplikacji notatek z sesji, rekordów wyników, danych uwierzytelniających integracji, tokenów płatniczych i sekretów uwierzytelniania dwuskładnikowego
  • OAuth 2.0 i JWT z rotacją tokenów odświeżania
  • Ścisła izolacja danych na użytkownika na poziomie aplikacji
  • Płatności przetwarzane przez iyzico (certyfikat PCI DSS) — numery kart są przekazywane do iyzico i nigdy nie są przez nas przechowywane

Procedury skargowe

Jeśli uważasz, że Twoje prawa do ochrony danych zostały naruszone, masz prawo do złożenia skargi.

Unia Europejska

Lokalny organ ochrony danych

Mieszkańcy UE mogą składać skargi do organu ochrony danych w swoim kraju.

Turcja

KVKK (Urząd ds. ochrony danych osobowych)

Mieszkańcy Turcji mogą składać skargi pod adresem kvkk.gov.tr

Wielka Brytania

Biuro Komisarza ds. Informacji (ICO)

Mieszkańcy Wielkiej Brytanii mogą kontaktować się z ICO pod adresem ico.org.uk

Kalifornia, USA

Prokurator Generalny Kalifornii

Mieszkańcy Kalifornii mogą kontaktować się z AG w sprawie naruszeń ustawy CCPA.

Preferujemy bezpośrednie rozwiązywanie problemów. Prosimy najpierw o kontakt pod adresem contact@clientflow.center

Zmiany w tej polityce

Możemy od czasu do czasu aktualizować niniejszą Politykę Prywatności. W przypadku istotnych zmian powiadomimy Cię z co najmniej 30-dniowym wyprzedzeniem za pośrednictwem poczty e-mail i/lub widocznego powiadomienia na naszej platformie przed wejściem zmian w życie. Zachęcamy do okresowego przeglądania tej polityki. Dalsze korzystanie z usługi po wprowadzeniu jakichkolwiek zmian stanowi akceptację zaktualizowanej polityki.

Aktualna wersja: 1.5

Skontaktuj się z nami

Zapytania o Prywatność

contact@clientflow.center

Kontakt ds. prywatności

contact@clientflow.center

Powiązane dokumenty