SMSFLARE
Prywatność i dane

Polityka prywatności

Zasady przetwarzania danych na stronie, w panelu oraz w ramach najmu serwera lub instancji z platformą SMSFLARE.

Dokument wyjaśnia, jakie dane przetwarzamy, w jakich celach i na jakiej podstawie, komu możemy je ujawniać oraz jakie prawa przysługują osobom, których dane dotyczą.

01

Administrator i dane kontaktowe

Administratorem danych związanych ze stroną internetową, zapytaniami handlowymi, kontami użytkowników, rozliczeniami i własną obsługą klienta jest Artur Januszczyk Usługi Informatyczne IN4SYSTEM, działający pod marką SMSFLARE, adres: ul. Grodzieńska 9/65, 19-300 Ełk, Polska, NIP: 8481600751, REGON: 281090809.

W sprawach ochrony danych można kontaktować się pod adresem info@smsflare.net lub telefonicznie: +48 600 827 406. Nie wyznaczyliśmy inspektora ochrony danych; sprawy te obsługuje bezpośrednio administrator.

02

Kiedy jesteśmy administratorem, a kiedy podmiotem przetwarzającym

W odniesieniu do danych osób kontaktujących się z nami, użytkowników panelu, przedstawicieli klientów i dostawców oraz danych rozliczeniowych działamy jako administrator.

SMSFLARE wynajmuje Klientowi dedykowany serwer lub instancję z oprogramowaniem. Nie świadczymy usługi wysyłania ani odbierania SMS, VoIP lub połączeń głosowych, nie sprzedajemy ruchu telekomunikacyjnego i nie wybieramy odbiorców, treści, operatorów ani tras Klienta.

Jeżeli w ramach hostingu, utrzymania lub wsparcia mamy techniczną możliwość dostępu do danych zapisanych przez Klienta — w szczególności numerów, treści, OTP, CDR/DLR lub danych połączeń — Klient określa cele i sposoby przetwarzania, a SMSFLARE działa wyłącznie jako podmiot przetwarzający na jego udokumentowane polecenie. Szczegóły określa DPA, umowa główna i konfiguracja dostępu.

Klient odpowiada za posiadanie właściwej podstawy prawnej do przetwarzania i przekazania danych ruchu produkcyjnego.
03

Zakres przetwarzanych danych

  • zapytania i kontakt: imię i nazwisko, służbowy e-mail, firma, telefon, wybrany plan, zakres zainteresowania, wolumen SMS, oczekiwana liczba równoczesnych połączeń Voice/VoIP, kraje docelowe, sposób połączenia, treść wiadomości oraz techniczne dane wysyłki formularza;
  • konto i umowa: identyfikator użytkownika, dane firmy i osób kontaktowych, role, uprawnienia, skrót hasła, status konta, historia logowania i uzgodnienia umowne;
  • rozliczenia: nazwa i adres firmy, NIP lub inny numer podatkowy, dane faktur, płatności, salda, kredytu kupieckiego oraz historia rozliczeń;
  • dane techniczne i bezpieczeństwa: adres IP, identyfikatory sesji, znaczniki czasu, informacje o urządzeniu i przeglądarce, logi serwera, zdarzenia administracyjne i diagnostyczne;
  • dane usługi produkcyjnej: numery źródłowe i docelowe, Sender ID, treść SMS lub komunikatu OTP, identyfikatory wiadomości, trasa i dostawca, CDR, DLR, statusy, czas, strefa czasowa, koszt oraz liczba prób;
  • funkcje URL i Voice: domena i skrócony adres URL, zdarzenie kliknięcia i kliknięty adres IP, metadane połączenia, TTS, Flash Call oraz rozpoznany kod OTP — wyłącznie gdy klient korzysta z danej funkcji.
04

Cele i podstawy prawne

  • odpowiedź na zapytanie, przygotowanie oferty i podjęcie działań przed umową — art. 6 ust. 1 lit. b RODO;
  • zawarcie i wykonanie umowy, prowadzenie konta, świadczenie wsparcia i rozliczenie usługi — art. 6 ust. 1 lit. b RODO;
  • faktury, rachunkowość, podatki, obowiązki wobec organów i inne obowiązki ustawowe — art. 6 ust. 1 lit. c RODO;
  • ochrona systemów, zapobieganie nadużyciom, diagnostyka, dochodzenie lub obrona roszczeń oraz bezpośredni kontakt B2B dotyczący własnych usług — art. 6 ust. 1 lit. f RODO;
  • wysyłanie informacji handlowej lub użycie opcjonalnych technologii, jeśli przepisy wymagają zgody — art. 6 ust. 1 lit. a RODO oraz właściwe przepisy Prawa komunikacji elektronicznej;
  • przetwarzanie danych ruchu klienta — art. 28 RODO, udokumentowane polecenia klienta, umowa oraz przepisy dotyczące tajemnicy komunikowania się.
Naszymi prawnie uzasadnionymi interesami są bezpieczne i stabilne świadczenie usług, przeciwdziałanie oszustwom, utrzymanie relacji biznesowych oraz ochrona prawna firmy i klientów.
05

Czy podanie danych jest obowiązkowe

Podanie danych w formularzu jest dobrowolne, ale pola oznaczone jako wymagane są potrzebne do obsługi zapytania. Dane konta, firmy i rozliczeń są niezbędne do zawarcia i wykonania umowy. Niepodanie wymaganych danych może uniemożliwić udzielenie odpowiedzi, utworzenie konta lub świadczenie usługi.

06

Odbiorcy danych i podwykonawcy

Dane mogą otrzymać wyłącznie podmioty, które potrzebują ich do realizacji określonego zadania: dostawcy hostingu i centrów danych, poczty elektronicznej, bezpieczeństwa, utrzymania IT, księgowości, obsługi prawnej, banki i operatorzy płatności. Operatorzy telekomunikacyjni, dostawcy SMS, VoIP, numeracji i tras są wybierani i konfigurowani przez Klienta oraz działają na podstawie jego własnych umów.

Dane mogą być również udostępnione uprawnionym organom, jeżeli wynika to z prawa. Z podmiotami przetwarzającymi zawieramy wymagane umowy i ograniczamy zakres danych do niezbędnego minimum.

07

Przekazywanie danych poza EOG

SMSFLARE nie wybiera krajów docelowych ani dostawców ruchu Klienta. Jeżeli Klient konfiguruje połączenie z operatorem lub bramą poza EOG, sam odpowiada za podstawę prawną takiego transferu jako administrator danych. Dostęp SMSFLARE do tych danych może nastąpić jedynie w uzgodnionym zakresie hostingu lub wsparcia.

W odniesieniu do naszych podwykonawców stosujemy odpowiednią podstawę transferu, np. decyzję Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony, standardowe klauzule umowne albo inny mechanizm przewidziany w rozdziale V RODO. Informację o mechanizmie właściwym dla konkretnej usługi można uzyskać pod adresem kontaktowym.

08

Okres przechowywania

  • zapytania handlowe — do 12 miesięcy od ostatniego kontaktu, a dłużej, gdy prowadzą do umowy lub są potrzebne do ochrony roszczeń;
  • konto i dokumentacja umowy — przez czas trwania umowy, a następnie do upływu okresu właściwego dla rozliczeń i roszczeń;
  • dokumenty księgowe i podatkowe — przez okres wymagany przepisami;
  • logi bezpieczeństwa i diagnostyczne — co do zasady do 12 miesięcy, chyba że incydent, reklamacja lub obowiązek prawny uzasadnia dłuższy okres;
  • dane ruchu produkcyjnego — zgodnie z umową, DPA, konfiguracją retencji klienta i bezwzględnie obowiązującymi przepisami;
  • dane przetwarzane na podstawie zgody — do jej wycofania, bez wpływu na zgodność wcześniejszego przetwarzania.
09

Prawa osoby, której dane dotyczą

W zakresie przewidzianym przez RODO przysługuje prawo do:

  • dostępu do danych i uzyskania ich kopii;
  • sprostowania, usunięcia lub ograniczenia przetwarzania;
  • przenoszenia danych, gdy podstawą jest zgoda lub umowa i przetwarzanie odbywa się automatycznie;
  • wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
  • wycofania zgody w dowolnym momencie;
  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Żądanie można przesłać na info@smsflare.net. Przed jego wykonaniem możemy zweryfikować tożsamość w zakresie koniecznym do ochrony danych.
10

Zautomatyzowane decyzje i profilowanie

Nie podejmujemy wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywołują skutki prawne lub w podobny sposób istotnie na nich wpływają. Automatyczne reguły routingu, filtrowania, rozliczeń, DLR lub wykrywania nadużyć są funkcjami operacyjnymi usługi; nie stanowią profilowania osób w rozumieniu art. 22 RODO.

11

Cookies i pamięć przeglądarki

Serwis korzysta obecnie wyłącznie z technologii niezbędnych do działania strony i panelu: zapamiętania decyzji cookie, bezpiecznej sesji logowania, podstawowych danych zalogowanego użytkownika oraz ustawień języka, wyglądu i interfejsu. Są to w szczególności: cc_cookie, smsflare_access_token, smsflare_user, smsflare-ui-settings-v1 i colorPref.

Nie używamy obecnie cookies analitycznych ani marketingowych. Użytkownik może usunąć dane w ustawieniach przeglądarki, ale zablokowanie technologii niezbędnych może uniemożliwić logowanie lub zachowanie ustawień. Gdy w przyszłości uruchomimy technologie opcjonalne, poprosimy o wymaganą zgodę przed ich zapisaniem lub odczytem.

12

Poufność komunikacji i bezpieczeństwo

Stosujemy adekwatne środki techniczne i organizacyjne, w tym kontrolę dostępu, rozdzielenie ról, rejestrowanie zdarzeń administracyjnych, ochronę transmisji i kopie zapasowe odpowiednie do zakresu usługi. Jeżeli podczas utrzymania lub wsparcia uzyskamy dostęp do danych komunikacji Klienta, zachowujemy ich poufność i ograniczamy dostęp do niezbędnego minimum.

Żaden system nie gwarantuje całkowitego braku ryzyka. Klient powinien chronić dane dostępowe, używać unikalnych haseł, ograniczać uprawnienia i niezwłocznie zgłaszać podejrzenie naruszenia.

13

Zmiany polityki

Możemy aktualizować politykę po zmianie usług, technologii lub przepisów. Aktualna wersja jest publikowana na tej stronie wraz z datą aktualizacji. O zmianach istotnych dla aktywnych klientów poinformujemy w panelu lub drogą elektroniczną.

14

Podstawy prawne i kontakt

W sprawach związanych z prywatnością napisz na info@smsflare.net. Politykę opracowano w szczególności z uwzględnieniem RODO, ustawy o świadczeniu usług drogą elektroniczną oraz Prawa komunikacji elektronicznej.