My Wedding Office
Polityka prywatności
Niniejsza Polityka prywatności opisuje, jak Patryk Mateusz Rosiak, osoba fizyczna prowadząca działalność pod nazwą My Wedding Office („MWO”, „my”, „nas”), przetwarza dane osobowe w związku ze stroną internetową, aplikacją webową, rozszerzeniem przeglądarki, integracjami, funkcjami AI, komunikacją i powiązanymi usługami („Usługi”). Usługi są przeznaczone dla użytkowników biznesowych i zawodowych.
Podsumowanie kluczowych punktów
Możemy przetwarzać dane osobowe w zależności od tego, jak korzystasz z Usług, jakie funkcje włączysz i jakie dane zdecydujesz się wprowadzić, połączyć lub zaimportować.
Nie prosimy świadomie o dane szczególnych kategorii. Jeśli jako użytkownik biznesowy wprowadzasz dane klientów, leadów, par, gości lub kontaktów, odpowiadasz za właściwą podstawę prawną i obowiązek informacyjny wobec tych osób.
Możemy korzystać z dostawców infrastruktury, płatności, poczty, analityki, monitoringu błędów, AI, Google, Meta/Facebook i e-sign tylko w zakresie potrzebnym do działania Usług, zgodnie z konfiguracją i obowiązującymi zabezpieczeniami.
1. Do kogo ma zastosowanie ta Polityka
Polityka dotyczy danych przetwarzanych, gdy odwiedzasz stronę myweddingoffice.com, zakładasz konto, korzystasz z aplikacji, łączysz integracje, używasz rozszerzenia Chrome, kontaktujesz się z nami albo korzystasz z publicznych stron i formularzy udostępnianych przez MWO.
Nie jest to polityka prywatności Twojej firmy. Jeśli używasz MWO jako narzędzia do obsługi własnych klientów, leadów, par młodych, gości, dokumentów lub wiadomości, odpowiadasz za własny obowiązek informacyjny wobec tych osób.
2. Rola administratora i podmiotu przetwarzającego
W zależności od kontekstu My Wedding Office może działać jako administrator danych albo jako podmiot przetwarzający.
Działamy jako administrator danych w odniesieniu do danych związanych z naszą własną działalnością, w szczególności: kont użytkowników, rozliczeń, obsługi klienta, bezpieczeństwa, analityki produktu, komunikacji z użytkownikami, prowadzenia strony internetowej oraz rozwijania Usług.
Działamy jako podmiot przetwarzający, gdy użytkownik biznesowy wprowadza, importuje, przechowuje lub zarządza w My Wedding Office danymi swoich klientów, leadów, par młodych, gości, kontaktów, wiadomości, dokumentów lub innych osób trzecich. W takim przypadku użytkownik biznesowy pozostaje administratorem danych i odpowiada za właściwą podstawę prawną, obowiązek informacyjny oraz zgodność wykorzystania danych z prawem.
Szczegółowe zasady powierzenia przetwarzania danych opisuje nasza Umowa powierzenia przetwarzania danych / Data Processing Addendum.
3. Jakie dane przetwarzamy
W zależności od konfiguracji i sposobu korzystania z Usług możemy przetwarzać:
- Dane konta i profilu: imię i nazwisko, adres e-mail, numer telefonu, nazwa firmy, rola, ustawienia konta, język, plan, status subskrypcji i dane uwierzytelniania.
- Dane biznesowe i operacyjne: usługi, pakiety, ceny, dostępność, booking page, formularze, zapytania, pipeline, zadania, notatki, dokumenty, projekty umów, propozycje, komunikacja i historia pracy.
- Dane klientów użytkownika biznesowego: dane par młodych, leadów, klientów, gości, kontaktów, osób podpisujących dokumenty oraz innych osób trzecich, które użytkownik wprowadza lub importuje do MWO.
- Dane płatności i fakturowania: identyfikatory klienta Stripe, status płatności, plan, faktury, kraj rozliczeniowy i informacje wymagane do obsługi subskrypcji. Pełne dane kart płatniczych obsługuje Stripe.
- Dane techniczne: adres IP, identyfikatory urządzenia lub przeglądarki, logi, informacje o sesji, zdarzenia bezpieczeństwa, błędy, dane wydajnościowe i podstawowe metadane użycia.
- Analityka produktu — PostHog: jeśli wyrazisz zgodę na odpowiednią kategorię analityczną, możemy przetwarzać identyfikator użytkownika lub przestrzeni roboczej, zdarzenia użycia produktu, informacje techniczne o urządzeniu i przeglądarce, przybliżoną lokalizację wynikającą z adresu IP oraz dane związane z sesją.
- Dane z integracji: dane Gmaila, Kalendarza Google, Profilu Firmy Google, Meta/Facebook, niestandardowej poczty e-mail, rozszerzenia przeglądarki oraz ewentualnych dostawców e-sign, jeśli takie funkcje włączysz.
Analityka produktu — PostHog
Korzystamy z PostHog do opcjonalnej analityki produktu, jeśli wyrazisz zgodę na odpowiednią kategorię plików cookie lub technologii analitycznych.
PostHog może pomagać nam zrozumieć, które funkcje są używane, gdzie użytkownicy napotykają problemy i jak możemy ulepszać produkt. W zależności od konfiguracji PostHog może przetwarzać identyfikatory użytkownika lub przestrzeni roboczej, zdarzenia użycia produktu, informacje techniczne o urządzeniu i przeglądarce, przybliżoną lokalizację wynikającą z adresu IP oraz dane związane z sesją.
Nie używamy PostHog do celowego analizowania treści wiadomości e-mail, dokumentów, notatek klientów, danych podpisywanych umów, treści opinii, treści postów z Facebooka ani danych Google API. Konfigurujemy analitykę tak, aby ograniczać przesyłanie danych osobowych i treści klientów końcowych.
Obecna konfiguracja aplikacji wyłącza automatyczne przechwytywanie zdarzeń, automatyczne odsłony stron, mapy ciepła i nagrania sesji. Jeśli w przyszłości włączymy mapy ciepła lub nagrania sesji, zaktualizujemy tę Politykę i będziemy wymagać odpowiedniej zgody tam, gdzie wymaga tego prawo.
Host PostHog jest zależny od konfiguracji środowiska. Gdy używamy PostHog EU Cloud, zdarzenia analityczne są kierowane do hosta PostHog w UE; nie oznacza to jednak gwarancji przetwarzania wyłącznie w EOG, ponieważ mogą mieć zastosowanie dostawcy, wsparcie lub transfery opisane przez PostHog i obowiązujące zabezpieczenia transferowe.
Logowania społecznościowe
Jeśli zdecydujesz się zarejestrować lub zalogować za pomocą obsługiwanego konta zewnętrznego, takiego jak Google lub Facebook, możemy otrzymać od dostawcy ograniczone informacje profilowe potrzebne do utworzenia konta, uwierzytelnienia lub połączenia integracji. Korzystanie z takiego logowania podlega również zasadom danego dostawcy.
Nie prosimy o szczególne kategorie danych osobowych, chyba że są one niezbędne dla Twojego własnego legalnego procesu biznesowego. Nie powinieneś wprowadzać takich danych do MWO bez odpowiedniej podstawy prawnej i jasnej potrzeby.
4. Jak przetwarzamy dane
Przetwarzamy dane w zakresie potrzebnym do świadczenia, obsługi, zabezpieczania, rozliczania, wspierania i rozwijania Usług; obsługi kont i subskrypcji; realizacji integracji; wysyłania komunikacji serwisowej; zapobiegania nadużyciom; spełnienia obowiązków prawnych; oraz, jeśli wyrazisz zgodę lub prawo na to pozwala, komunikacji marketingowej.
Jeśli włączysz rozszerzenie przeglądarki, funkcje Gmail, Kalendarza Google, Profilu Firmy Google, pocztę, e-sign, AI lub inne integracje, przetwarzamy dane z tych funkcji wyłącznie w zakresie potrzebnym do wykonania działań widocznych dla użytkownika, takich jak synchronizacja, wyświetlanie, wysyłka, organizowanie, tworzenie szkiców, generowanie sugestii lub zapisanie leadu na Twoje polecenie.
Możemy także przetwarzać dane, aby wysyłać komunikaty serwisowe, alerty, raporty dotyczące działania usługi lub powiadomienia o bezpieczeństwie. Niektóre komunikaty serwisowe są elementem działania Usług, a nie marketingiem.
5. Podstawy prawne
Jeśli RODO, brytyjskie RODO lub podobne przepisy mają zastosowanie, podstawami prawnymi mogą być wykonanie umowy, uzasadniony interes, obowiązek prawny, zgoda albo ochrona żywotnych interesów w wyjątkowych sytuacjach.
- Wykonanie umowy: gdy przetwarzanie jest potrzebne do udostępnienia konta, funkcji, integracji, subskrypcji, wsparcia lub komunikacji serwisowej.
- Uzasadniony interes: gdy jest to rozsądnie potrzebne do zabezpieczania Usług, diagnozowania problemów, zapobiegania nadużyciom, rozwoju produktu, obsługi klienta lub egzekwowania warunków.
- Zgoda: gdy wymagana jest zgoda, na przykład dla opcjonalnej analityki, niektórych cookies, marketingu lub wybranych integracji.
- Obowiązek prawny: gdy przetwarzanie jest potrzebne do fakturowania, podatków, księgowości, odpowiedzi na żądania organów lub innych obowiązków prawnych.
Dla danych Twoich klientów, leadów, par, gości, kontaktów, wiadomości lub dokumentów przetwarzanych w MWO jako narzędziu biznesowym podstawy prawne określasz Ty jako administrator.
6. Funkcje wspierane przez sztuczną inteligencję
My Wedding Office może oferować funkcje wspierane przez sztuczną inteligencję, takie jak sugestie kolejnych kroków, podsumowania, szkice odpowiedzi, analiza ryzyka follow-upu, analiza opinii, rekomendacje dotyczące procesu rezerwacji, propozycje pytań onboardingowych lub inne funkcje pomocnicze.
Funkcje AI działają na podstawie danych dostępnych w Usługach, takich jak dane klienta, status zapytania, historia komunikacji, notatki, terminy, dane kalendarza, opinie lub inne informacje wybrane dla danej funkcji. Przekazujemy do dostawcy AI tylko dane, które są potrzebne do wykonania konkretnej funkcji.
Nie używamy funkcji AI do podejmowania w pełni zautomatyzowanych decyzji wywołujących skutki prawne wobec osób fizycznych. Wyniki AI mają charakter pomocniczy. Użytkownik powinien samodzielnie ocenić, czy sugestia, analiza lub szkic odpowiedzi są poprawne, odpowiednie i zgodne z prawem oraz zasadami jego działalności.
Jeżeli korzystamy z zewnętrznego dostawcy AI, takiego jak OpenAI lub podobny dostawca, dane mogą być przetwarzane przez tego dostawcę w zakresie niezbędnym do świadczenia danej funkcji oraz zgodnie z jego warunkami i umową przetwarzania danych. Jeżeli dany dostawca oferuje tryb, w którym dane klientów API nie są wykorzystywane do trenowania modeli, korzystamy z takiego trybu tam, gdzie jest to dostępne i właściwe.
7. Dane wiadomości e-mail i skrzynki odbiorczej
Jeżeli użytkownik połączy skrzynkę e-mail lub korzysta z funkcji poczty w My Wedding Office, możemy przetwarzać dane potrzebne do wyświetlania, organizowania, wysyłania lub synchronizowania wiadomości. Może to obejmować nadawcę, odbiorców, temat, datę, treść wiadomości, załączniki, identyfikatory wątków, statusy wiadomości oraz metadane techniczne.
Dane wiadomości e-mail mogą zawierać dane osobowe klientów użytkownika lub innych osób trzecich. W takim zakresie użytkownik pozostaje administratorem danych, a My Wedding Office działa jako podmiot przetwarzający.
Nie wykorzystujemy treści wiadomości e-mail do celów reklamowych ani sprzedaży danych. Nie przesyłamy celowo treści wiadomości e-mail do narzędzi analitycznych takich jak PostHog ani do narzędzi monitorowania błędów takich jak Sentry.
Niektóre funkcje, takie jak szkice odpowiedzi lub sugestie kolejnych kroków, mogą wykorzystywać wybrane fragmenty wiadomości w celu wykonania funkcji AI, jeżeli użytkownik korzysta z takiej funkcji.
8. Dane Google i API Google
Jeśli połączysz usługi Google, możemy przetwarzać dane, które autoryzujesz: treści i metadane Gmaila, etykiety, wątki, szkice i wysyłkę wiadomości; listę kalendarzy, wydarzenia, uczestników i metadane Kalendarza Google; dane opinii z Profilu Firmy Google; oraz dane potrzebne do logowania lub połączenia konta.
Używamy danych Google wyłącznie do funkcji widocznych dla użytkownika, które włączasz w MWO, takich jak skrzynka odbiorcza, synchronizacja kalendarza, zarządzanie opiniami Google, szkice odpowiedzi, sugestie lub powiązanie komunikacji z profilem klienta. Nie używamy danych użytkownika Google do reklam, sprzedaży danych, brokerów danych, profilowania marketingowego ani trenowania ogólnych modeli AI.
Możemy przechowywać dane pochodzące z Google tak długo, jak jest to potrzebne do działania włączonej funkcji, historii workflow, bezpieczeństwa, wsparcia lub obowiązków prawnych. Po rozłączeniu Google lub żądaniu usunięcia usuwamy powiązane dane z aktywnych systemów w rozsądnym terminie, chyba że prawo, bezpieczeństwo, spór lub kopie zapasowe wymagają ograniczonej retencji.
9. Rozszerzenie przeglądarki i dane z platform zewnętrznych
Jeżeli użytkownik korzysta z rozszerzenia My Wedding Office, rozszerzenie może umożliwiać zapisanie widocznych treści i metadanych z obsługiwanych stron, takich jak publicznie lub dla użytkownika widoczne posty, komentarze, nazwy grup, linki źródłowe, daty, widoczne imię lub nazwa profilu autora oraz notatki dodane przez użytkownika.
Rozszerzenie może też przetwarzać dane połączenia i konfiguracji, takie jak tokeny rozszerzenia, identyfikatory firmy lub przestrzeni roboczej, status połączenia, znacznik czasu ostatniego połączenia, ostatnio używane adresy aplikacji/API oraz wartości debugowania, jeśli są włączone.
Rozszerzenie nie jest przeznaczone do masowego scrapingu, automatycznego pobierania danych, obchodzenia zabezpieczeń platform ani pozyskiwania danych z miejsc, do których użytkownik nie ma uprawnionego dostępu.
Użytkownik odpowiada za to, aby korzystać z rozszerzenia zgodnie z prawem, regulaminami platform zewnętrznych oraz obowiązkami informacyjnymi wobec osób, których dane zapisuje w My Wedding Office. Nie sprzedajemy danych rozszerzenia i nie używamy ich do reklam ani oceny zdolności kredytowej.
10. Podpisywanie dokumentów elektronicznie
My Wedding Office może umożliwiać przygotowanie, wysłanie lub podpisanie dokumentów za pomocą zewnętrznych dostawców podpisu elektronicznego, takich jak DocuSeal, Autenti, Dropbox Sign, DocuSign lub podobne usługi.
W ramach tej funkcji możemy przetwarzać dane dokumentów, dane stron i podpisujących, adresy e-mail, status podpisu, daty i godziny zdarzeń, adresy IP lub inne metadane techniczne, identyfikatory dokumentów, historię zdarzeń oraz podpisane pliki.
Rodzaj podpisu elektronicznego, jego skutki prawne i wartość dowodowa mogą zależeć od dostawcy, konfiguracji, jurysdykcji oraz wybranego poziomu podpisu. My Wedding Office nie świadczy usług prawnych i nie gwarantuje, że dany rodzaj podpisu będzie właściwy dla każdego dokumentu lub sytuacji.
Dane związane z podpisywaniem dokumentów mogą być przekazywane wybranemu dostawcy e-sign wyłącznie w zakresie potrzebnym do obsługi tej funkcji. Po wyborze lub włączeniu dostawcy będzie on opisany na stronie Podprocesorzy.
12. Monitorowanie błędów — Sentry
Korzystamy z Sentry do monitorowania błędów, awarii, wydajności i stabilności aplikacji. Sentry pomaga nam diagnozować problemy techniczne i poprawiać bezpieczeństwo oraz niezawodność Usług.
Dane przesyłane do Sentry mogą obejmować informacje techniczne, takie jak typ przeglądarki, system operacyjny, adres URL, komunikat błędu, stack trace, identyfikator użytkownika lub przestrzeni roboczej, czas zdarzenia oraz inne informacje diagnostyczne.
Konfigurujemy Sentry tak, aby ograniczać przesyłanie danych osobowych i poufnych. W szczególności nie zamierzamy przesyłać do Sentry haseł, tokenów dostępu, danych płatniczych, treści wiadomości e-mail, treści dokumentów, pełnych notatek klientów, treści podpisywanych umów ani danych, które nie są potrzebne do diagnostyki.
Nie możemy obiecać, że narzędzie diagnostyczne nigdy nie otrzyma danych osobowych, dlatego stosujemy redakcję i ograniczanie zakresu danych tam, gdzie jest to technicznie możliwe.
14. Międzynarodowe przekazywanie danych
Niektórzy nasi dostawcy usług, podprocesorzy lub partnerzy integracyjni mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym, Wielką Brytanią lub Szwajcarią. Nie twierdzimy, że wszystkie dane zawsze pozostają w EOG.
W takich przypadkach stosujemy odpowiednie zabezpieczenia wymagane przez obowiązujące przepisy, takie jak standardowe klauzule umowne, decyzje stwierdzające odpowiedni poziom ochrony, dodatkowe środki bezpieczeństwa lub inne mechanizmy przewidziane przez prawo.
Lista głównych dostawców i informacji o zakresie przetwarzania znajduje się na stronie Podprocesorzy.
15. Jak długo przechowujemy dane
Przechowujemy dane tylko tak długo, jak jest to potrzebne do celów opisanych w tej Polityce, chyba że dłuższy okres jest wymagany przez prawo, obowiązki podatkowe, księgowe, bezpieczeństwo, rozstrzyganie sporów lub egzekwowanie umów. Szczegóły praktyczne opisuje strona Usuwanie i eksport danych.
| Kategoria danych | Przykładowy okres przechowywania |
|---|---|
| Dane konta użytkownika | przez czas aktywności konta oraz przez ograniczony czas po jego usunięciu |
| Dane przestrzeni roboczej | przez czas aktywności konta lub do czasu usunięcia przez użytkownika |
| Dane klientów, leadów i kontaktów | do czasu usunięcia przez użytkownika lub zakończenia korzystania z Usług |
| Dane wiadomości e-mail | do czasu usunięcia przez użytkownika, odłączenia integracji lub zakończenia konta, z uwzględnieniem kopii zapasowych |
| Dokumenty i dane e-sign | przez okres ustawiony przez użytkownika lub wymagany do obsługi dokumentu, chyba że prawo wymaga dłuższego przechowywania |
| Dane billingowe i fakturowe | przez okres wymagany przepisami podatkowymi i księgowymi |
| Logi bezpieczeństwa | zwykle od 90 do 180 dni, chyba że dłuższe przechowywanie jest potrzebne do bezpieczeństwa lub rozstrzygania incydentu |
| Logi błędów Sentry | zgodnie z konfiguracją retencji, zwykle przez ograniczony okres diagnostyczny |
| Dane analityczne PostHog | zgodnie z konfiguracją retencji i zgodami użytkownika |
| Kopie zapasowe | przez ograniczony czas wynikający z cyklu backupów |
Po żądaniu usunięcia dane mogą jeszcze przez ograniczony czas występować w kopiach zapasowych lub logach technicznych, dopóki nie zakończy się właściwy cykl retencji.
16. Naruszenia ochrony danych
Stosujemy procedury mające na celu wykrywanie, ocenę i obsługę incydentów bezpieczeństwa.
Jeżeli dojdzie do naruszenia ochrony danych osobowych, ocenimy jego charakter, zakres i możliwe skutki. Jeżeli wymagają tego przepisy, powiadomimy właściwy organ nadzorczy oraz osoby, których dane dotyczą.
Jeżeli działamy jako podmiot przetwarzający dane w imieniu użytkownika biznesowego, poinformujemy tego użytkownika o naruszeniu bez zbędnej zwłoki, aby mógł wypełnić własne obowiązki jako administrator danych.
17. Bezpieczeństwo
Stosujemy odpowiednie techniczne i organizacyjne zabezpieczenia, w tym kontrolę dostępu, szyfrowanie transmisji, monitorowanie, logowanie zdarzeń, ograniczanie dostępu do tokenów i procedury reagowania. Nie obiecujemy, że Usługi są w 100% bezpieczne albo szyfrowane end-to-end. Więcej informacji znajduje się na stronie Bezpieczeństwo i prywatność.
18. Osoby niepełnoletnie
Usługi są przeznaczone dla użytkowników, którzy mają co najmniej 18 lat i działają w charakterze biznesowym lub zawodowym. Nie zbieramy świadomie danych osobowych od dzieci ani nie kierujemy Usług do osób niepełnoletnich.
Jeśli uważasz, że zebraliśmy dane od osoby poniżej 18 roku życia, skontaktuj się z nami pod adresem contact@myweddingoffice.com.
19. Twoje prawa
W zależności od lokalizacji i kontekstu możesz mieć prawo dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu oraz wycofania zgody. Możesz też mieć prawo złożyć skargę do właściwego organu nadzorczego.
Jeśli opieramy przetwarzanie na zgodzie, możesz ją wycofać w dowolnym momencie. W przypadku opcjonalnej analityki możesz zmienić lub wycofać zgodę przez baner zgody albo ustawienia konta, jeśli są dostępne.
Możesz zrezygnować z komunikacji marketingowej przez link rezygnacji w wiadomości albo kontakt z nami. Komunikaty serwisowe, alerty bezpieczeństwa i niektóre raporty dotyczące usługi mogą być wysyłane jako element działania Usług.
Jeśli pytanie dotyczy danych Twojej firmy lub Twojego konta MWO, napisz do nas. Jeśli jesteś klientem użytkownika biznesowego MWO, w pierwszej kolejności skontaktuj się z tym użytkownikiem, ponieważ to on zwykle jest administratorem Twoich danych.
20. Przeglądanie, aktualizacja i usuwanie danych
Możesz zalogować się do ustawień konta, aby zaktualizować część informacji, albo skontaktować się z nami pod adresem contact@myweddingoffice.com.
Jeśli masz połączone konta lub usługi osób trzecich, w tym Google lub Facebook, możesz rozłączyć integrację w ustawieniach, jeśli taka funkcja jest dostępna, albo poprosić o usunięcie przechowywanych danych powiązanych z tymi kontami.
21. Zmiany Polityki
Możemy aktualizować tę Politykę, aby odzwierciedlała zmiany w Usługach, dostawcach, prawie lub praktykach operacyjnych. Istotne zmiany możemy ogłosić w produkcie lub e-mailem, jeśli będzie to właściwe.
22. Kontakt
Pytania dotyczące prywatności kieruj na contact@myweddingoffice.com.