Dane osobowe Użytkowników przetwarzamy w zbiorach zależnych od celu przetwarzania danych. Dane te przetwarzamy wyłącznie w zakresie niezbędnym dla realizacji ustalonego celu. Cele przetwarzania danych i ich zakresy można znaleźć w poniższej tabeli.
|
Zakres przetwarzanych danych |
Cel przetwarzania |
Podstawa prawna |
|
Realizacja umów sprzedaży oraz świadczenia usług oferowanych przez Usługodawcę. |
|
Udostępnianie danych
Dane osobowe klientów mogą być przekazywane podmiotom współpracującym z administratorem w celu
realizacji umowy i prawidłowego świadczenia usług, w szczególności: firmom kurierskim, pocztowym,
logistycznym, księgowym, prawnym, informatycznym i serwisowym.
W razie potrzeby dane mogą być udostępniane organom publicznym uprawnionym do ich otrzymania na podstawie przepisów prawa.
Dane nie są przekazywane poza Europejski Obszar Gospodarczy, chyba że wynika to z technicznego funkcjonowania narzędzi informatycznych używanych przez administratora. W takim przypadku stosowane są odpowiednie zabezpieczenia prawne, w tym standardowe klauzule umowne.
Okres przechowywania
Dane klientów są przechowywane przez okres trwania umowy oraz po jej zakończeniu przez czas wymagany przepisami prawa (np. 5 lat w zakresie dokumentacji księgowej) lub do momentu przedawnienia
roszczeń wynikających z umowy.
Zalecenie dotyczące poufności
Klienci proszeni są o nieprzekazywanie w korespondencji elektronicznej lub formularzach danych wrażliwych (np. dotyczących zdrowia, poglądów politycznych, przekonań religijnych lub danych biometrycznych), chyba że jest to niezbędne do realizacji usługi i wyraźnie uzgodnione z administratorem.
|
Zakres przetwarzanych danych |
Cel przetwarzania |
Podstawa prawna |
|
Umożliwienie kontaktu z Usługodawcą osobom zainteresowanym oferowanymi produktami i usługami, w tym udzielenie odpowiedzi na zapytania. |
|
Udostępnianie danych
Dane z formularza kontaktowego nie są przekazywane żadnym podmiotom trzecim bez wyraźnej potrzeby.
Mogą być powierzane dostawcom hostingu, firmom IT oraz podmiotom świadczącym usługi utrzymania
infrastruktury informatycznej administratora.
Dane nie są przekazywane poza Europejski Obszar Gospodarczy, z wyjątkiem sytuacji, gdy używane systemy poczty lub hostingu posiadają serwery poza EOG. W takim przypadku stosowane są odpowiednie zabezpieczenia prawne (np. standardowe klauzule umowne).
Okres przechowywania
Dane z formularza kontaktowego są przechowywane do czasu udzielenia odpowiedzi i zakończenia
korespondencji, a następnie nie dłużej niż 12 miesięcy w celach dowodowych (np. wykazanie prawidłowości
obsługi zapytania).
W zakresie komunikacji marketingowej opartej na zgodzie (jeżeli checkbox został zaznaczony) do czasu wycofania zgody; informacja o jej wycofaniu może być przechowywana do 3 lat w celach dowodowych (wykazanie zgodności).
Zalecenie dotyczące poufności
Użytkownicy formularza kontaktowego proszeni są o ograniczenie zakresu przekazywanych informacji
wyłącznie do tych, które są niezbędne do udzielenia odpowiedzi na zapytanie. Nie należy przekazywać
danych szczególnych kategorii (np. danych zdrowotnych, biometrycznych, poglądów politycznych).
|
Zakres przetwarzanych danych |
Cel przetwarzania |
Podstawa prawna |
|
Wysyłka newslettera zawierającego informacje o produktach, usługach, promocjach, wydarzeniach lub innych treściach marketingowych i edukacyjnych związanych z działalnością administratora. |
|
Udostępnianie danych
Podanie danych jest dobrowolne, jednak niezbędne do otrzymywania newslettera. Dane mogą być
przekazywane podmiotom obsługującym wysyłkę wiadomości e-mail (np. dostawcom systemów
mailingowych, takim jak Mailchimp lub inny podmiot przetwarzający dane w imieniu administratora).
Dane mogą być przekazywane poza Europejski Obszar Gospodarczy, jeśli serwery dostawcy systemu mailingowego znajdują się poza EOG. W takim przypadku stosowane są odpowiednie zabezpieczenia prawne, w tym standardowe klauzule umowne.
Okres przechowywania
Dane są przechowywane do momentu cofnięcia zgody na otrzymywanie newslettera lub wniesienia
sprzeciwu wobec przetwarzania danych w celach marketingowych. Po cofnięciu zgody dane są usuwane
lub anonimizowane, przy czym informacja o cofnięciu zgody może być przechowywana przez okres do 3 lat
w celach dowodowych (np. wykazania zgodności z RODO).
Zalecenie dotyczące poufności
Subskrybenci proszeni są o nieprzekazywanie w odpowiedziach na newsletter ani w formularzu zapisu
danych osobowych wykraczających poza adres e-mail i imię (jeśli podawane dobrowolnie).
|
Zakres przetwarzanych danych |
Cel przetwarzania |
Podstawa prawna |
|
Umożliwienie osobom interakcji z wirtualnym asystentem (agentem AI), w tym odbioru zapytań i generowania odpowiedzi, zapewnienie bezpieczeństwa i poprawy jakości usług. |
|
Udostępnianie danych
Dane rozmów są przekazywane i przetwarzane przez dostawcę technologii ElevenLabs Inc., z siedzibą
w Stanach Zjednoczonych (USA). Dane mogą być przekazywane poza EOG zgodnie ze standardowymi
klauzulami umownymi zatwierdzonymi przez Komisję Europejską. Szczegółowe informacje na temat
przetwarzania danych przez dostawcę technologii AI znajdują się w Polityce prywatności ElevenLabs.
ElevenLabs działa jako podmiot przetwarzający na rzecz Administratora.
Okres przechowywania
Dane z rozmów są przechowywane przez okres nie dłuższy niż 12 miesięcy, po czym są usuwane lub
anonimizowane.
Zalecenie dotyczące poufności
Użytkownicy proszeni są o nieprzekazywanie agentowi AI danych osobowych ani poufnych informacji (np.
danych finansowych, medycznych lub związanych z kontem użytkownika).
|
Zakres przetwarzanych danych |
Cel przetwarzania |
Podstawa prawna |
|
Zapewnienie użytkownikom dostępu do systemu bazodanowego działającego w modelu SaaS, umożliwienie korzystania z funkcji systemu (np. gromadzenie, analiza, udostępnianie danych pomiarowych), utrzymanie ciągłości działania i bezpieczeństwa usług oraz obsługa techniczna i serwisowa. |
|
Udostępnianie danych
Dane są przechowywane i przetwarzane w systemie chmurowym działającym na infrastrukturze Google
Cloud Platform (GCP), której dostawcą jest Google Ireland Limited (dla klientów z UE) oraz Google LLC (USA)
w przypadku transferów poza EOG.
Dane mogą być przechowywane w regionach chmurowych zlokalizowanych w Unii Europejskiej, chyba że użytkownik lub administrator wybierze inne ustawienia lokalizacji danych.
Dane mogą być przekazywane poza Europejski Obszar Gospodarczy w ramach infrastruktury GCP. W takim przypadku stosowane są odpowiednie zabezpieczenia prawne, w szczególności standardowe klauzule umowne zatwierdzone przez Komisję Europejską.
Dane mogą być także powierzane podmiotom świadczącym usługi IT, serwisowe i utrzymaniowe w zakresie obsługi systemu SaaS. Google (GCP) działa jako podmiot przetwarzający na rzecz Administratora zgodnie z umową powierzenia przetwarzania danych.
Okres przechowywania
Dane są przechowywane przez okres korzystania z usługi SaaS, a po jej zakończeniu przez okres niezbędny
do zabezpieczenia ewentualnych roszczeń lub zgodnie z przepisami prawa (np. okresy przedawnienia,
obowiązki rachunkowe, GxP etc.).
Zalecenie dotyczące poufności
Użytkownicy systemu SaaS proszeni są o zachowanie poufności danych dostępowych (loginów, haseł) oraz
niewprowadzanie do systemu danych osobowych lub poufnych, które nie są niezbędne do realizacji funkcji
systemu. Administrator zapewnia szyfrowanie transmisji (TLS/HTTPS) oraz mechanizmy kontroli dostępu
zgodne z wymogami RODO i zasadami bezpieczeństwa GCP.
Ponadto, możliwymi celami przetwarzania danych osobowych są:
O celach przetwarzania danych osobowych informujemy zawsze przed zebraniem tych danych lub w chwili ich zbierania.
Administrator danych osobowych dochowuje szczególnej i należytej staranności w celu ochrony praw Użytkowników, których dane podlegają przetwarzaniu, a w szczególności zapewnia, aby dane te były:
Administrator danych osobowych zastrzega, iż może powierzyć przetwarzanie danych osobowych Użytkowników, których danymi administruje, innym firmom w celu prawidłowego wykonania przez te firmy czynności związanych z administracją, utrzymywaniem oraz zarządzaniem Serwisem, a także z dochodzeniem roszczeń oraz wyjaśnieniem okoliczności niedozwolonego korzystania z usług świadczonych drogą elektroniczną.
W przypadku danych przetwarzanych w ramach korzystania z agenta AI, okres przechowywania nie przekracza 12 miesięcy, a dane te są wykorzystywane wyłącznie w celu poprawy jakości obsługi i działania systemu.
Zbierając dane osobowe, zawsze informujemy o podstawie prawnej ich przetwarzania. Gdy informujemy o:
Możemy również przetwarzać dane osobowe na podstawie innych przepisów szczegółowych, takich jak Ustawa o świadczeniu usług drogą elektroniczną.
W przypadku przetwarzania opartego na naszym prawnie uzasadnionym interesie przeprowadzamy test równowagi. Informacje o wynikach testu są dostępne na żądanie.
Transfery do państw trzecich. W razie przekazywania danych poza EOG (np. w związku z GCP, narzędziami mailingowymi czy ElevenLabs) stosujemy Standardowe Klauzule Umowne (SCC) oraz przeprowadzamy ocenę wpływu transferu (TIA). Informację o zastosowanych zabezpieczeniach (np. kopię istotnych postanowień SCC) można uzyskać, kontaktując się z nami na info@blulog.eu. Udostępniane informacje mogą być zredagowane w zakresie tajemnicy handlowej lub zabezpieczeń technicznych.
Czas przetwarzania danych osobowych jest zależny od podstawy i celu ich przetwarzania tych danych. Przykładowe okresy przechowywania danych osobowych:
Co do zasady dane osobowe pozyskujemy bezpośrednio od Użytkownika (np. poprzez formularze, korespondencję, konto w systemie SaaS lub rozmowę z agentem AI). Wyjątkowo dane możemy otrzymać od podmiotów trzecich działających w naszym imieniu lub współpracujących z nami (np. partnerzy B2B, dostawcy usług płatniczych/księgowych/IT, operatorzy logistyczni). W takim przypadku informujemy, czy dane pochodzą ze źródeł publicznie dostępnych oraz o kategoriach danych pozyskanych w ten sposób. Informacje te przekazujemy najpóźniej w terminie miesiąca od pozyskania danych, a jeżeli dane są użyte do kontaktu, przy pierwszej komunikacji.
Dane kontaktowe osób po stronie Klienta mogą zostać przekazane przez Klienta (np. przełożonego/ opiekuna umowy) w celu utworzenia kont i nadania uprawnień w systemie SaaS.
W związku z przetwarzaniem danych osobowych, osobom, których dane osobowe przetwarzamy, przysługują związane z tym przetwarzaniem uprawnienia. Możliwość skorzystania z poniższych uprawnień jest zależna od podstawy prawnej przetwarzania danych osobowych.
W przypadku danych przetwarzanych przez agenta AI, realizacja niektórych praw (np. dostępu, usunięcia) może być ograniczona, jeśli dane zostały zanonimizowane i nie można ich już przypisać do konkretnej osoby.
Osoby, których dane dotyczą, mogą realizować swoje prawa, kontaktując się z Administratorem pod adresem e-mail info@blulog.eu lub pisemnie na adres siedziby Blulog sp. z o.o. ul. Dąbrowskiego 334A, 60-406 Poznań, Polska. Na zgłoszenia dotyczące realizacji praw odpowiadamy bez zbędnej zwłoki, nie później niż w ciągu miesiąca od ich otrzymania (termin może zostać przedłużony w przypadkach przewidzianych w art. 12 ust. 3 RODO).
Osoba, której dane dotyczą, jest uprawniona do uzyskania od nas potwierdzenia, czy przetwarzane są dane osobowe jej dotyczące. Jeżeli ma to miejsce, jest uprawniona do uzyskania dostępu do nich oraz dodatkowych informacji (m.in. cele, kategorie, odbiorcy, retencja, uprawnienia, źródło).
Po otrzymaniu takiego żądania, jesteśmy zobowiązani dostarczyć kopię danych osobowych podlegających przetwarzaniu. Jeżeli takie żądanie wpływa drogą elektroniczną i jeżeli nie otrzymamy innego zastrzeżenia, informacji udzielimy również drogą elektroniczną.
Osoba, której dane dotyczą, ma prawo żądania od nas niezwłocznego sprostowania dotyczących jej danych osobowych, które są nieprawidłowe. Z uwzględnieniem celów przetwarzania, ma ona prawo żądania uzupełnienia niekompletnych danych osobowych, w tym poprzez przedstawienia dodatkowego oświadczenia.
Osoba, której dane dotyczą, ma prawo żądania od nas niezwłocznego usunięcia dotyczących jej danych osobowych. Mamy wówczas obowiązek bez zbędnej zwłoki usunąć dane osobowe, jeżeli zachodzi jedna z następujących okoliczności:
Osoba, której dane dotyczą, ma prawo żądania od nas ograniczenia przetwarzania w następujących przypadkach:
Osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z jej szczególną sytuacją – wobec przetwarzania dotyczących jej danych osobowych opartego na art. 6 ust. 1 lit. f) (uzasadniony interes administratora), w tym profilowania. Wówczas nie wolno nam już przetwarzać tych danych osobowych, chyba że wykażemy istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.
Także jeżeli osoba, której dane dotyczą, wniesie sprzeciw wobec przetwarzania do celów marketingu bezpośredniego (w tym profilowania w celach marketingowych), danych osobowych nie wolno już przetwarzać do takich celów.
Jeżeli przetwarzanie odbywa się na podstawie zgody, można ją w każdej chwili wycofać bez wpływu na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem.
Osoba, której dane dotyczą, ma prawo otrzymać swoje dane osobowe w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz ma prawo przesłać te dane innemu administratorowi, jeżeli przetwarzanie odbywa się na podstawie zgody lub umowy oraz w sposób zautomatyzowany.
Administrator nie podejmuje wobec Użytkowników decyzji wywołujących skutki prawne lub w podobny sposób istotnie na nich wpływających, opartych wyłącznie na zautomatyzowanym przetwarzaniu danych (w tym profilowaniu).
Osoba, której dane dotyczą, ma prawo do tego, by nie podlegać decyzji, która opiera się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, i wywołuje wobec tej osoby skutki prawne lub w podobny sposób istotnie na nią wpływa.
Prawo nie ma zastosowania, jeżeli ta decyzja:
Użytkownikom przysługuje prawo kontroli przetwarzania danych, które ich dotyczą, zawartych w zbiorach danych Usługodawcy. Jest to zwłaszcza prawo do dostępu do treści swoich danych oraz ich poprawiania, a także żądania uzupełnienia, uaktualnienia, sprostowania danych osobowych, czasowego lub stałego wstrzymania ich przetwarzania lub ich usunięcia, jeżeli są one niekompletne, nieaktualne, nieprawdziwe lub zostały zebrane z naruszeniem ustawy albo są już zbędne do realizacji celu, dla którego zostały zebrane.
Korzystanie z agenta AI nie wiąże się z podejmowaniem wobec Użytkowników decyzji wywołujących skutki prawne lub w podobny sposób istotnie na nich wpływających, opartych wyłącznie na zautomatyzowanym przetwarzaniu.
Osobie, której dane dotyczą, przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeżeli uzna, że przetwarzanie jej danych osobowych narusza przepisy RODO.
To wewnętrzne dzienniki zdarzeń serwera Serwisu, automatycznie zapisujące żądania stron wysyłane, gdy Użytkownicy odwiedzają jego witryny. Dzienniki systemowe zawierają żądanie strony wysłane przez Użytkownika, adres IP, typ przeglądarki, język przeglądarki, datę i godzinę żądania oraz co najmniej jeden plik „cookie”, który może jednoznacznie identyfikować przeglądarkę Użytkownika.
W ramach działania agenta AI zapisywane są również dane techniczne, takie jak znacznik czasu rozmowy, adres IP oraz identyfikator sesji, w celu zapewnienia bezpieczeństwa i prawidłowego działania usługi.
To niewielkie pliki zawierające ciąg znaków, które są wysyłane i zapisywane na urządzeniu końcowym (np. komputerze, laptopie, tablecie, smartfonie) używanym przez Użytkownika podczas odwiedzania przez niego Serwisu. Informacje te przesyłane są do schowka używanej przeglądarki, która wysyła je z powrotem przy następnych wejściach na stronę internetową. Pliki „cookies” zawierają informacje niezbędne do prawidłowego korzystania ze Serwisu internetowego blulog.eu. Najczęściej zawierają one nazwę strony internetowej z której pochodzą, czas przechowywania ich na urządzeniu końcowym oraz unikalny numer.
Pliki te pozwalają na rozpoznanie urządzenia Użytkownika i wyświetlenie strony internetowej Serwisu dostosowanej do jego indywidualnych oczekiwań, przez co korzystanie ze stron staje się łatwiejsze i przyjemniejsze. Dzięki zapisaniu tych plików na urządzeniu Użytkownika możliwe jest m.in. zapamiętanie danych logowania, utrzymywanie sesji po zalogowaniu czy dostosowanie strony do preferencji Użytkownika, takich jak np. rozmieszczenie treści, język czy jej kolor.
W zakresie cookies niewymaganych do działania Serwisu podstawą jest zgoda (art. 6 ust. 1 lit. a RODO) oraz art. 173 Prawa telekomunikacyjnego; dla cookies niezbędnych podstawą jest nasz uzasadniony interes w zapewnieniu funkcjonalności i bezpieczeństwa Serwisu (art. 6 ust. 1 lit. f RODO).
Wykorzystujemy m.in. cookies niezbędne, analityczne/statystyczne oraz funkcjonalne. Okres przechowywania zależy od rodzaju pliku.
Więcej o plikach „cookies” używanych przez nas można dowiedzieć się z naszej Polityki Dotyczącej Plików Cookie (UE) klikając tutaj.
Dane gromadzone w dziennikach systemowych są wykorzystywane przez Usługodawcę wyłącznie w celu administrowania Serwisem. Nie są one przekazywane na rzecz podmiotów trzecich, z wyłączeniem okoliczności opisanych w niniejszym dokumencie.
W związku z korzystaniem z Serwisu przez Użytkowników, możemy zbierać i zapisywać w dziennikach serwerów szczegóły techniczne dotyczące sposobu korzystania z usług, przesłane przez Użytkownika żądania związane ze świadczeniem usług drogą elektroniczną, adres IP oraz dane techniczne o działaniu Serwisu w związku z czynnościami dokonywanymi przez Użytkownika, w szczególności informacje o rozpoczęciu, zakończeniu oraz zakresie każdorazowego korzystania z usługi świadczonej drogą elektroniczną. Możemy również zbierać informacje, celem przechowywania ich lokalnie na urządzeniu Użytkownika, korzystając z mechanizmu pamięci przeglądarki.
Dane zgromadzone w Serwisie przechowywane są na zewnętrznych bezpiecznych i profesjonalnych serwerach, na podstawie umów zawartych przez Usługodawcę. Usługodawca dochowuje należytych środków ostrożności, celem zabezpieczenia danych osobowych Użytkowników przed dostępem osób nieuprawnionych, zniszczeniem, ujawnieniem oraz bezprawnym wykorzystaniem. Do przetwarzania danych Użytkowników Serwisu uprawnieni są wyłącznie sami Użytkownicy, Usługodawca oraz wskazane w niniejszym dokumencie podmioty trzecie.
Dane są przetwarzane z wykorzystaniem zewnętrznych dostawców infrastruktury IT działających jako podmioty przetwarzające na rzecz Administratora.
Dane z logów są wykorzystywane wyłącznie do celów bezpieczeństwa, diagnostyki i prowadzenia statystyk funkcjonowania Serwisu i nie są używane do zautomatyzowanego podejmowania decyzji wobec Użytkowników.
Serwis może zawierać odnośniki do innych stron internetowych. Nie ponosimy odpowiedzialności za obowiązujące na tych stronach zasady przestrzegania polityki prywatności. Zalecamy zapoznania się z polityką prywatności tych stron po wejściu na nie.
Usługi nie są kierowane do dzieci poniżej 16 lat i świadomie nie zbieramy ich danych. Usługodawca zastrzega prawo do zmiany Polityki prywatności.
Niniejsza Polityka prywatności obowiązuje od dnia 20.04.2018 i została ostatnio zaktualizowana dnia 21.10.2025.
Nie wiesz, które rozwiązanie monitorujące wybrać? Raport, który proponujemy na pewno pomoże wybrać. Oszczędzaj czas i pieniądze!