Polityka prywatności
Zasady przetwarzania danych na stronie, w panelu oraz w ramach najmu serwera lub instancji z platformą SMSFLARE.
Dane pod kontrolą
Strona, panel oraz dane ruchu SMS i Voice OTP.
Dokument wyjaśnia, jakie dane przetwarzamy, w jakich celach i na jakiej podstawie, komu możemy je ujawniać oraz jakie prawa przysługują osobom, których dane dotyczą.
Administrator i dane kontaktowe
Administratorem danych związanych ze stroną internetową, zapytaniami handlowymi, kontami użytkowników, rozliczeniami i własną obsługą klienta jest Artur Januszczyk Usługi Informatyczne IN4SYSTEM, działający pod marką SMSFLARE, adres: ul. Grodzieńska 9/65, 19-300 Ełk, Polska, NIP: 8481600751, REGON: 281090809.
W sprawach ochrony danych można kontaktować się pod adresem info@smsflare.net lub telefonicznie: +48 600 827 406. Nie wyznaczyliśmy inspektora ochrony danych; sprawy te obsługuje bezpośrednio administrator.
Kiedy jesteśmy administratorem, a kiedy podmiotem przetwarzającym
W odniesieniu do danych osób kontaktujących się z nami, użytkowników panelu, przedstawicieli klientów i dostawców oraz danych rozliczeniowych działamy jako administrator.
SMSFLARE wynajmuje Klientowi dedykowany serwer lub instancję z oprogramowaniem. Nie świadczymy usługi wysyłania ani odbierania SMS, VoIP lub połączeń głosowych, nie sprzedajemy ruchu telekomunikacyjnego i nie wybieramy odbiorców, treści, operatorów ani tras Klienta.
Jeżeli w ramach hostingu, utrzymania lub wsparcia mamy techniczną możliwość dostępu do danych zapisanych przez Klienta — w szczególności numerów, treści, OTP, CDR/DLR lub danych połączeń — Klient określa cele i sposoby przetwarzania, a SMSFLARE działa wyłącznie jako podmiot przetwarzający na jego udokumentowane polecenie. Szczegóły określa DPA, umowa główna i konfiguracja dostępu.
Zakres przetwarzanych danych
- zapytania i kontakt: imię i nazwisko, służbowy e-mail, firma, telefon, wybrany plan, zakres zainteresowania, wolumen SMS, oczekiwana liczba równoczesnych połączeń Voice/VoIP, kraje docelowe, sposób połączenia, treść wiadomości oraz techniczne dane wysyłki formularza;
- konto i umowa: identyfikator użytkownika, dane firmy i osób kontaktowych, role, uprawnienia, skrót hasła, status konta, historia logowania i uzgodnienia umowne;
- rozliczenia: nazwa i adres firmy, NIP lub inny numer podatkowy, dane faktur, płatności, salda, kredytu kupieckiego oraz historia rozliczeń;
- dane techniczne i bezpieczeństwa: adres IP, identyfikatory sesji, znaczniki czasu, informacje o urządzeniu i przeglądarce, logi serwera, zdarzenia administracyjne i diagnostyczne;
- dane usługi produkcyjnej: numery źródłowe i docelowe, Sender ID, treść SMS lub komunikatu OTP, identyfikatory wiadomości, trasa i dostawca, CDR, DLR, statusy, czas, strefa czasowa, koszt oraz liczba prób;
- funkcje URL i Voice: domena i skrócony adres URL, zdarzenie kliknięcia i kliknięty adres IP, metadane połączenia, TTS, Flash Call oraz rozpoznany kod OTP — wyłącznie gdy klient korzysta z danej funkcji.
Cele i podstawy prawne
- odpowiedź na zapytanie, przygotowanie oferty i podjęcie działań przed umową — art. 6 ust. 1 lit. b RODO;
- zawarcie i wykonanie umowy, prowadzenie konta, świadczenie wsparcia i rozliczenie usługi — art. 6 ust. 1 lit. b RODO;
- faktury, rachunkowość, podatki, obowiązki wobec organów i inne obowiązki ustawowe — art. 6 ust. 1 lit. c RODO;
- ochrona systemów, zapobieganie nadużyciom, diagnostyka, dochodzenie lub obrona roszczeń oraz bezpośredni kontakt B2B dotyczący własnych usług — art. 6 ust. 1 lit. f RODO;
- wysyłanie informacji handlowej lub użycie opcjonalnych technologii, jeśli przepisy wymagają zgody — art. 6 ust. 1 lit. a RODO oraz właściwe przepisy Prawa komunikacji elektronicznej;
- przetwarzanie danych ruchu klienta — art. 28 RODO, udokumentowane polecenia klienta, umowa oraz przepisy dotyczące tajemnicy komunikowania się.
Czy podanie danych jest obowiązkowe
Podanie danych w formularzu jest dobrowolne, ale pola oznaczone jako wymagane są potrzebne do obsługi zapytania. Dane konta, firmy i rozliczeń są niezbędne do zawarcia i wykonania umowy. Niepodanie wymaganych danych może uniemożliwić udzielenie odpowiedzi, utworzenie konta lub świadczenie usługi.
Odbiorcy danych i podwykonawcy
Dane mogą otrzymać wyłącznie podmioty, które potrzebują ich do realizacji określonego zadania: dostawcy hostingu i centrów danych, poczty elektronicznej, bezpieczeństwa, utrzymania IT, księgowości, obsługi prawnej, banki i operatorzy płatności. Operatorzy telekomunikacyjni, dostawcy SMS, VoIP, numeracji i tras są wybierani i konfigurowani przez Klienta oraz działają na podstawie jego własnych umów.
Dane mogą być również udostępnione uprawnionym organom, jeżeli wynika to z prawa. Z podmiotami przetwarzającymi zawieramy wymagane umowy i ograniczamy zakres danych do niezbędnego minimum.
Przekazywanie danych poza EOG
SMSFLARE nie wybiera krajów docelowych ani dostawców ruchu Klienta. Jeżeli Klient konfiguruje połączenie z operatorem lub bramą poza EOG, sam odpowiada za podstawę prawną takiego transferu jako administrator danych. Dostęp SMSFLARE do tych danych może nastąpić jedynie w uzgodnionym zakresie hostingu lub wsparcia.
W odniesieniu do naszych podwykonawców stosujemy odpowiednią podstawę transferu, np. decyzję Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony, standardowe klauzule umowne albo inny mechanizm przewidziany w rozdziale V RODO. Informację o mechanizmie właściwym dla konkretnej usługi można uzyskać pod adresem kontaktowym.
Okres przechowywania
- zapytania handlowe — do 12 miesięcy od ostatniego kontaktu, a dłużej, gdy prowadzą do umowy lub są potrzebne do ochrony roszczeń;
- konto i dokumentacja umowy — przez czas trwania umowy, a następnie do upływu okresu właściwego dla rozliczeń i roszczeń;
- dokumenty księgowe i podatkowe — przez okres wymagany przepisami;
- logi bezpieczeństwa i diagnostyczne — co do zasady do 12 miesięcy, chyba że incydent, reklamacja lub obowiązek prawny uzasadnia dłuższy okres;
- dane ruchu produkcyjnego — zgodnie z umową, DPA, konfiguracją retencji klienta i bezwzględnie obowiązującymi przepisami;
- dane przetwarzane na podstawie zgody — do jej wycofania, bez wpływu na zgodność wcześniejszego przetwarzania.
Prawa osoby, której dane dotyczą
W zakresie przewidzianym przez RODO przysługuje prawo do:
- dostępu do danych i uzyskania ich kopii;
- sprostowania, usunięcia lub ograniczenia przetwarzania;
- przenoszenia danych, gdy podstawą jest zgoda lub umowa i przetwarzanie odbywa się automatycznie;
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
- wycofania zgody w dowolnym momencie;
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Zautomatyzowane decyzje i profilowanie
Nie podejmujemy wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywołują skutki prawne lub w podobny sposób istotnie na nich wpływają. Automatyczne reguły routingu, filtrowania, rozliczeń, DLR lub wykrywania nadużyć są funkcjami operacyjnymi usługi; nie stanowią profilowania osób w rozumieniu art. 22 RODO.
Cookies i pamięć przeglądarki
Serwis korzysta obecnie wyłącznie z technologii niezbędnych do działania strony i panelu: zapamiętania decyzji cookie, bezpiecznej sesji logowania, podstawowych danych zalogowanego użytkownika oraz ustawień języka, wyglądu i interfejsu. Są to w szczególności: cc_cookie, smsflare_access_token, smsflare_user, smsflare-ui-settings-v1 i colorPref.
Nie używamy obecnie cookies analitycznych ani marketingowych. Użytkownik może usunąć dane w ustawieniach przeglądarki, ale zablokowanie technologii niezbędnych może uniemożliwić logowanie lub zachowanie ustawień. Gdy w przyszłości uruchomimy technologie opcjonalne, poprosimy o wymaganą zgodę przed ich zapisaniem lub odczytem.
Poufność komunikacji i bezpieczeństwo
Stosujemy adekwatne środki techniczne i organizacyjne, w tym kontrolę dostępu, rozdzielenie ról, rejestrowanie zdarzeń administracyjnych, ochronę transmisji i kopie zapasowe odpowiednie do zakresu usługi. Jeżeli podczas utrzymania lub wsparcia uzyskamy dostęp do danych komunikacji Klienta, zachowujemy ich poufność i ograniczamy dostęp do niezbędnego minimum.
Żaden system nie gwarantuje całkowitego braku ryzyka. Klient powinien chronić dane dostępowe, używać unikalnych haseł, ograniczać uprawnienia i niezwłocznie zgłaszać podejrzenie naruszenia.
Zmiany polityki
Możemy aktualizować politykę po zmianie usług, technologii lub przepisów. Aktualna wersja jest publikowana na tej stronie wraz z datą aktualizacji. O zmianach istotnych dla aktywnych klientów poinformujemy w panelu lub drogą elektroniczną.
Podstawy prawne i kontakt
W sprawach związanych z prywatnością napisz na info@smsflare.net. Politykę opracowano w szczególności z uwzględnieniem RODO, ustawy o świadczeniu usług drogą elektroniczną oraz Prawa komunikacji elektronicznej.
