Polityka prywatności: ochrona danych | SendSeven

Dowiedz się, jak SendSeven zbiera, przetwarza i chroni dane. Zgodność z RODO. Przejrzyste zasady i prawa użytkowników.

SendSeven GmbH („SendSeven”, „my”, „nas” lub „nasz”), z siedzibą pod adresem Werner-Haas-Strasse 8, 86153 Augsburg, Niemcy, prowadzi stronę internetową sendseven.com oraz platformę SendSeven do obsługi wiadomości przez API („Usługa”).

Niniejsza Polityka prywatności wyjaśnia, w jaki sposób gromadzimy, wykorzystujemy, ujawniamy i chronimy Państwa dane osobowe podczas korzystania z naszej strony internetowej lub Usługi. SendSeven świadczy usługi wyłącznie na rzecz klientów biznesowych; osobami, których dane dotyczą, są zazwyczaj pracownicy, przedstawiciele i osoby kontaktowe takich klientów. Zobowiązujemy się do ochrony Państwa prywatności i przetwarzania danych w sposób otwarty i przejrzysty.

Korzystając z naszej Usługi, wyrażają Państwo zgodę na gromadzenie i wykorzystywanie informacji zgodnie z niniejszą polityką oraz Regulaminem świadczenia usług. Niniejsza Umowa powierzenia przetwarzania danych (DPA) stanowi integralną część Regulaminu i ma zastosowanie automatycznie w momencie korzystania z Usługi przez klienta.

Administratorem odpowiedzialnym za Państwa dane osobowe jest:

Gromadzimy informacje, które dobrowolnie podają Państwo podczas korzystania z naszej Usługi:

Dane konta: Imię i nazwisko, adres e-mail, nazwa firmy, adres rozliczeniowy i dane płatnicze

Dane kontaktowe: Adres e-mail i inne dane kontaktowe przekazywane podczas kontaktu z pomocą techniczną

Dane komunikacyjne: Wiadomości i treści przesyłane za pośrednictwem naszej platformy

Dane profilowe: Nazwa wyświetlana, awatar i preferencje

Podczas korzystania z naszej Usługi automatycznie gromadzimy:

Dane dziennika: Adres IP, typ przeglądarki, system operacyjny, adresy URL odsyłające, odwiedzane strony

Informacje o urządzeniu: Typ urządzenia, unikalne identyfikatory urządzenia, informacje o sieci mobilnej

Dane o użytkowaniu: Wywołania API, wolumeny wiadomości, wykorzystanie funkcji

3.3 Dane wiadomości (rola podmiotu przetwarzającego)

Gdy korzystają Państwo z naszego API do obsługi wiadomości, przetwarzamy wiadomości w Państwa imieniu jako podmiot przetwarzający. Obejmuje to treść wiadomości, informacje o odbiorcach oraz metadane dostarczania.

Pozostają Państwo administratorem danych w odniesieniu do danych wiadomości. Przetwarzamy te dane wyłącznie w celu świadczenia Usługi.

Podczas korzystania z naszej aplikacji mobilnej (Android/iOS) dodatkowo gromadzimy:

Identyfikatory urządzenia: Typ urządzenia, wersja systemu operacyjnego, unikalny token urządzenia dla powiadomień push (Firebase Cloud Messaging)

Dane biometryczne: Jeśli włączą Państwo uwierzytelnianie biometryczne (Face ID/odcisk palca), wykorzystujemy bezpieczną enklawę urządzenia. Nie otrzymujemy ani nie przechowujemy Państwa rzeczywistych danych biometrycznych — jedynie potwierdzenie powodzenia/niepowodzenia z urządzenia.

Dane offline: Konwersacje i wiadomości są przechowywane lokalnie na urządzeniu w celu dostępu offline za pomocą szyfrowanego magazynu SQLite. Dane te są usuwane po wylogowaniu.

Informacje o sesji: Odcisk cyfrowy urządzenia (user agent, rozmiar ekranu, strefa czasowa) do zarządzania sesją. Użytkownicy mogą jednocześnie korzystać z jednej sesji mobilnej i jednej sesji desktopowej.

Zgodnie z Rozporządzeniem Ogólnym o Ochronie Danych (RODO) przetwarzamy Państwa dane osobowe na podstawie:

Art. 6 ust. 1 lit. b RODO — przetwarzanie niezbędne do świadczenia Usługi i realizacji zobowiązań umownych

Art. 6 ust. 1 lit. f RODO — przetwarzanie w celach bezpieczeństwa, zapobiegania oszustwom i doskonalenia usługi

Art. 6 ust. 1 lit. c RODO — przetwarzanie wymagane przepisami prawa, np. wymogi podatkowe i księgowe

Art. 6 ust. 1 lit. a RODO — na przetwarzanie opcjonalne, np. komunikacja marketingowa

Świadczenie usługi: W celu udostępniania, utrzymania i doskonalenia naszej platformy komunikacyjnej

Zarządzanie kontem: W celu tworzenia i zarządzania kontem, obsługi płatności i świadczenia pomocy technicznej

Komunikacja: W celu wysyłania powiadomień serwisowych, alertów bezpieczeństwa i wiadomości z pomocy technicznej

Analityka: W celu zrozumienia wzorców użytkowania i doskonalenia Usługi

Bezpieczeństwo: W celu wykrywania, zapobiegania i reagowania na oszustwa oraz incydenty bezpieczeństwa

Współpracujemy ze starannie wybranymi zewnętrznymi dostawcami usług w celu prowadzenia Usługi. Dostawcy ci działają jako podmioty przetwarzające dane i są zobowiązani umownie do ochrony Państwa danych.

Nasza Usługa jest hostowana na infrastrukturze Google Cloud Platform znajdującej się w Unii Europejskiej (Frankfurt, Niemcy).

Korzystamy z Cloudflare do zarządzania DNS, dostarczania treści (CDN), ochrony przed DDoS, zapory aplikacji webowych (WAF), szyfrowania SSL/TLS i ochrony przed botami Turnstile. Cloudflare może przetwarzać Państwa adres IP i metadane żądań w celu świadczenia usług bezpieczeństwa.

Bezpieczne uwierzytelnianie użytkowników i zarządzanie tożsamością. Przetwarza dane logowania i dane sesji.

Używamy Google Tag Manager jako kontenera do zarządzania i wdrażania tagów śledzących (takich jak śledzenie konwersji Google Ads i Meta Pixel) na naszej stronie internetowej. Sam GTM nie zbiera danych osobowych. Uruchamia inne tagi, które mogą zbierać dane, z zastrzeżeniem Twoich preferencji dotyczących zgody zarządzanych za pośrednictwem naszego banera cookies (Cookiebot z Google Consent Mode v2). Podstawa prawna: Art. 6 ust. 1 lit. a RODO (zgoda).

Używamy śledzenia konwersji Google Ads (gtag.js) do mierzenia skuteczności naszych kampanii reklamowych w Google. Aktywowane tylko po wyrażeniu zgody za pośrednictwem naszego banera cookies. Gdy wykonasz akcję konwersji (np. rejestracja), zdarzenie konwersji jest wysyłane do Google Ads. Nie są zbierane zachowania przeglądania ani analizy strona po stronie. Dane są przetwarzane przez Google LLC na podstawie Standardowych Klauzul Umownych i Ram Ochrony Danych UE-USA. Podstawa prawna: Art. 6 ust. 1 lit. a RODO (zgoda). Cookie: _gcl_au (90 dni).

Używamy Meta Pixel do mierzenia skuteczności naszych kampanii reklamowych na platformach Meta (Facebook, Instagram). Piksel zbiera dane o wyświetleniach stron i interakcjach na stronie internetowej po wyrażeniu zgody za pośrednictwem naszego banera cookies. Dane te są przekazywane do Meta Platforms Ireland Ltd. i mogą być przetwarzane przez Meta Platforms Inc. (USA) w ramach EU-US Data Privacy Framework. Zawarliśmy z Meta umowę o przetwarzanie danych. Podstawa prawna: Art. 6 ust. 1 lit. a RODO (zgoda).

Ustawiane pliki cookie: _fbp (identyfikator Meta Pixel, 3 miesiące).

Obsługuje opcjonalne funkcje AI, takie jak sugestie odpowiedzi i wyszukiwanie w bazie wiedzy, z wykorzystaniem modeli Gemini. Przetwarzanie odbywa się wyłącznie w UE (region Holandia, europe-west4), z zapasowymi regionami w UE.

Funkcje AI można w każdej chwili wyłączyć w ustawieniach.

Obsługa płatności. Nie przechowujemy pełnych numerów kart kredytowych. Zgodność z PCI DSS Level 1.

W celu dostarczania wiadomości integrujemy się z różnymi platformami:

Korzystamy z seven.io (operator: seven communications GmbH & Co. KG, Kiel, Niemcy) jako naszego dostawcy bramki SMS. seven.io przetwarza numery telefonów odbiorców, treść wiadomości oraz metadane dostarczenia w celu kierowania wiadomości SMS do operatorów komórkowych. Serwery znajdują się w Unii Europejskiej, a przetwarzanie odbywa się na podstawie umowy powierzenia przetwarzania zgodnie z art. 28 RODO.

Dostarczanie e-maili transakcyjnych i marketingowych. Przetwarza treść e-maili, adresy odbiorców i metadane dostarczania.

Amazon Web Services SES (dostarczanie e-maili)

Alternatywna infrastruktura dostarczania e-maili. Przetwarza treść e-maili i metadane dostarczania. Region UE (Frankfurt).

Firebase Cloud Messaging (powiadomienia push)

Powiadomienia push dla naszej aplikacji mobilnej. Przetwarza tokeny urządzeń i treść powiadomień.

Używamy Sentry do monitorowania błędów aplikacji i śledzenia wydajności. Sentry przetwarza logi błędów, ślady stosu i powiązane metadane żądań, aby pomóc nam identyfikować i naprawiać błędy. Żadna treść wiadomości ani dane osobowe nie są celowo wysyłane do Sentry.

Integrujemy Stripo jako edytor szablonów email w naszej funkcji kampanii. Stripo przetwarza zawartość szablonów email podczas sesji edycji.

Oferujemy opcjonalną integrację z Calendly do planowania spotkań. Jeśli korzystasz z tej funkcji, Calendly przetwarza Twoje imię, email i preferencje planowania.

SendSeven oferuje opcjonalne funkcje sztucznej inteligencji w celu usprawnienia obsługi klienta. Funkcje te są:

Włączane na żądanie: Funkcje AI są domyślnie wyłączone i muszą zostać jawnie aktywowane

Pełna kontrola: Funkcje AI można włączyć lub wyłączyć w dowolnym momencie w ustawieniach konta

Generowane przez AI rekomendacje odpowiedzi dla agentów obsługi klienta na podstawie kontekstu rozmowy

Inteligentne wyszukiwanie w dokumentacji z wykorzystaniem rozumienia semantycznego

Znajdowanie powiązanych wcześniejszych zgłoszeń w celu szybszego rozwiązywania problemów

Automatyczne podsumowania zamkniętych rozmów do szybkiego przeglądu

Nasze funkcje AI są zasilane przez Google Vertex AI (wersja enterprise), wykorzystujący modele Gemini firmy Google. Obecnie korzystamy z: