Przejdź do treści
Prawne

Polityka prywatności

Ta polityka opisuje, jak Convs (convs.io i panel app.convs.io) przetwarza dane osobowe: Twoje jako użytkownika i dane osób, które trafiają do Twojej kartoteki.

Spis treści

Kto odpowiada za dane

Usługę Convs świadczy ITWorks Katarzyna Bańcer, ul. Sikorskiego 9a, 02-864 Warszawa, Polska, NIP 1231178164, REGON 145833271. W sprawach danych osobowych pisz na kontakt@convs.io.

Role zależą od rodzaju danych:

  • Dane Twojego konta (np. imię, e-mail, logowanie) przetwarzamy jako administrator.
  • Dane leadów i osób, które dodajesz albo podłączasz (formularze Meta, arkusze Google, zamówienia ze sklepu, kartoteka), należą do Twojej firmy. To Ty jesteś ich administratorem, a my przetwarzamy je w Twoim imieniu jako podmiot przetwarzający.

Umowę powierzenia przetwarzania danych (DPA) udostępniamy w każdym planie. Napisz na kontakt@convs.io.

Jakie dane przetwarzamy

  • Konto: imię i nazwisko, e-mail, skrót hasła (nie samo hasło) i sesje logowania.
  • Organizacje i zespół: nazwy organizacji, członkowie i ich role.
  • Połączone konto Meta (Facebook Login for Business): tokeny dostępu oraz konta reklamowe, strony, formularze kontaktowe i zbiory danych, które sam wybierasz.
  • Połączone konto Google: tylko zakresy openid, email i drive.file. Dostęp obejmuje wyłącznie pliki Arkuszy Google, które wskażesz w oknie wyboru Google (Google Picker). Odczytujemy wiersze tych arkuszy.
  • Zamówienia, które wysyła do nas Twój sklep (np. Shoper).
  • Konta SMS, które podłączasz: SMSAPI, Twilio, bramka HTTP, smsportal.app.
  • Leady z formularzy kontaktowych Meta: imię i nazwisko, e-mail, telefon i wszystkie odpowiedzi z formularza. Treść zgłoszeń przechowujemy zaszyfrowaną.
  • Osoby w kartotece: dane kontaktowe, etap, historia, notatki, zadania i opiekun.
  • Wydatki kampanii i dane reklam (kampanie, zestawy reklam, reklamy) pobierane z Meta.
  • Uruchomienia automatyzacji: kroki, wyniki i dane potrzebne do ich wykonania.

Po co przetwarzamy dane

Dane konta przetwarzamy, żeby świadczyć usługę, o którą prosisz (art. 6 ust. 1 lit. b RODO), oraz żeby dbać o bezpieczeństwo usługi (art. 6 ust. 1 lit. f RODO).

Dane leadów i osób przetwarzamy tylko po to, żeby wykonać to, co ustawisz w panelu: pobrać zgłoszenia, prowadzić kartotekę, wysłać zdarzenia do Meta, wysłać SMS albo webhook, policzyć raport kampanii. Robimy to na Twoje polecenie, zgodnie z umową powierzenia.

Nie sprzedajemy danych, nie używamy ich do reklam i nie budujemy z nich profili.

Dane z Google

Convs’ use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

Po polsku: sposób, w jaki Convs używa informacji otrzymanych z interfejsów API Google i przekazuje je innym aplikacjom, jest zgodny z zasadami dotyczącymi danych użytkownika w usługach API Google (Google API Services User Data Policy), w tym z wymogami ograniczonego użytkowania (Limited Use).

  • Danych z Google używamy wyłącznie do zaimportowania wierszy z arkuszy, które sam wybierzesz, do Twojej organizacji.
  • Nie używamy ich do reklam i nie sprzedajemy ich.
  • Ludzie nie czytają tych danych. Wyjątek: za Twoją zgodą przy pomocy technicznej oraz gdy wymaga tego bezpieczeństwo albo prawo.

Dane z Meta i wysyłka do Meta

Z Meta pobieramy zasoby, które wybierzesz po zalogowaniu przez Facebook Login for Business: leady z formularzy kontaktowych, dane stron i formularzy, wydatki i dane reklam.

Do Meta Conversions API wysyłamy zdarzenia tylko wtedy, gdy utworzysz przepływ. E-mail i telefon są przed wysyłką normalizowane i hashowane SHA-256. Odbiorcą tych danych jest wtedy Meta Platforms Ireland Ltd na zasadach Meta.

Komu przekazujemy dane

  • Contabo GmbH: dostawca serwera, na którym działa usługa (centrum danych we Francji).
  • Meta Platforms Ireland Ltd: zdarzenia z przepływów, które utworzysz.
  • Dostawca SMS, którego podłączysz (SMSAPI, Twilio, Twoja bramka HTTP albo smsportal.app): numer i treść SMS-ów z automatyzacji.
  • Adresy, które wpiszesz w webhookach automatyzacji: dane, które sam w nich ustawisz.

Innym podmiotom danych nie przekazujemy, chyba że wymaga tego prawo.

Gdzie i jak przechowujemy dane

Usługa działa na naszym serwerze w Unii Europejskiej (Contabo GmbH, centrum danych we Francji). Dane są w bazie SQLite na tym serwerze.

Sekrety, tokeny OAuth i treść leadów oraz formularzy szyfrujemy algorytmem AES-256-GCM.

Kopię zapasową robimy co noc i trzymamy ją 14 dni na tym samym serwerze.

Jak długo przechowujemy dane

  • Dane kontaktowe zapisane przy leadzie usuwamy po 30 dniach. Zostaje identyfikator leada i jego etapy, żeby nie liczyć go dwa razy.
  • Osoby w kartotece usuwamy po okresie przechowywania ustawionym w organizacji (od 6 do 120 miesięcy, domyślnie 24) liczonym od ostatniej aktywności.
  • Dane uruchomień automatyzacji usuwamy po 30 dniach.
  • Osobę możesz usunąć w panelu w każdej chwili.
  • Konto usuwamy na prośbę wysłaną na kontakt@convs.io, w ciągu 30 dni.

Pliki cookie

Panel używa tylko niezbędnych plików cookie: sesji logowania (HttpOnly) i ochrony przed fałszywymi żądaniami (CSRF).

Strona convs.io nie ustawia plików cookie śledzących i nie używa narzędzi analitycznych.

Twoje prawa

Zgodnie z RODO masz prawo do:

  • dostępu do swoich danych,
  • ich sprostowania,
  • usunięcia,
  • ograniczenia przetwarzania,
  • przeniesienia danych,
  • sprzeciwu wobec przetwarzania,
  • skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO).

Napisz na kontakt@convs.io. Jeśli jesteś osobą z kartoteki naszego klienta, skontaktuj się najpierw z firmą, która zebrała Twoje dane. Pomożemy jej obsłużyć Twoją prośbę.

Zmiany polityki

Gdy zmienimy tę politykę, zaktualizujemy datę na górze strony.