Prywatność i dane

Polityka prywatności

Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych w związku z korzystaniem ze strony KROVARIQ, projektów demonstracyjnych, kontaktem, procesem sprzedażowym oraz zawieraniem i wykonywaniem umów.

KROVARIQ projektuje i wdraża strony internetowe, sklepy, aplikacje, systemy, integracje, automatyzacje i rozwiązania AI. Polityka obejmuje również chronione narzędzia wykorzystywane do realizacji i obsługi tych usług.

Ostatnia aktualizacja: 7 września 2026 r.

1. Administrator danych

Administratorem danych osobowych przetwarzanych w związku z prowadzeniem strony internetowej KROVARIQ, sprzedażą, zawieraniem i wykonywaniem umów, rozliczeniami, obsługą klientów oraz prowadzeniem kont użytkowników jest Michał Królak prowadzący działalność gospodarczą pod marką KROVARIQ, NIP: 9472004607, ul. Hipoteczna 21/60, 91-324 Łódź, Polska.

Kontakt w sprawach związanych z prywatnością i ochroną danych osobowych: [email protected].

Administrator nie wyznaczył Inspektora Ochrony Danych. We wszystkich sprawach dotyczących danych osobowych można kontaktować się bezpośrednio z administratorem pod adresem [email protected].

2. Rola KROVARIQ w przetwarzaniu danych

KROVARIQ może występować jako administrator danych albo jako podmiot przetwarzający, zależnie od rodzaju danych oraz celu ich przetwarzania.

KROVARIQ jest administratorem w szczególności w odniesieniu do danych osób kontaktujących się z KROVARIQ, potencjalnych klientów, klientów i ich przedstawicieli, użytkowników posiadających dostęp do chronionych narzędzi KROVARIQ, osób korzystających ze strony lub indywidualnego projektu demonstracyjnego oraz osób związanych z realizacją projektu, płatnościami, fakturowaniem i wsparciem.

Klienci mogą wprowadzać do swoich workspace'ów dane osobowe dotyczące m.in. własnych klientów, potencjalnych klientów, leadów, kontaktów, pracowników lub kontrahentów. Jeżeli klient samodzielnie określa cele i sposoby przetwarzania tych danych, klient pozostaje ich administratorem, natomiast KROVARIQ przetwarza je w jego imieniu jako podmiot przetwarzający w zakresie koniecznym do świadczenia usług.

Szczegółowe zasady takiego przetwarzania określa Umowa powierzenia przetwarzania danych (DPA).

3. Kategorie przetwarzanych danych

W zależności od sposobu korzystania z KROVARIQ możemy przetwarzać dane identyfikacyjne i kontaktowe, informacje o firmie i projekcie, dane rozliczeniowe, komunikację, dane techniczne, dane konta oraz dane potrzebne do realizacji, utrzymania i zabezpieczenia zamówionego rozwiązania.

W chronionych narzędziach KROVARIQ mogą być przetwarzane również dane operacyjne związane z projektami, klientami, zadaniami, dokumentami, wiadomościami, automatyzacjami, integracjami i bazą wiedzy.

Zakres przetwarzanych danych zależy od zapytania, zawartej umowy, wykorzystywanych funkcji i konfiguracji rozwiązania.

4. Źródła danych

Dane mogą być pozyskiwane bezpośrednio od osoby, której dotyczą, od reprezentowanego przez nią przedsiębiorstwa lub organizacji, za pomocą formularzy na stronie i w projekcie demonstracyjnym, podczas procesu sprzedażowego i realizacji projektu, podczas tworzenia i korzystania z konta, z usług połączonych przez uprawnionego użytkownika oraz z innych zgodnych z prawem źródeł.

Jeżeli dane osobowe nie zostały uzyskane bezpośrednio od osoby, której dotyczą, odpowiednie obowiązki informacyjne realizowane są zgodnie z właściwymi przepisami RODO.

5. Cele i podstawy prawne przetwarzania

Dane osobowe mogą być przetwarzane w celu obsługi zapytań i kontaktu przed zawarciem umowy, przygotowania oferty lub projektu demonstracyjnego, realizacji i utrzymania stron, sklepów, aplikacji, systemów, integracji, automatyzacji i innych zamówionych usług, utworzenia i obsługi konta, rozliczeń, bezpieczeństwa, wsparcia technicznego, ustalenia, dochodzenia lub obrony roszczeń oraz prowadzenia marketingu i komunikacji handlowej.

Podstawą przetwarzania może być art. 6 ust. 1 lit. b RODO, art. 6 ust. 1 lit. c RODO, art. 6 ust. 1 lit. f RODO albo zgoda, jeżeli jest wymagana dla konkretnego działania.

Marketing i komunikacja elektroniczna są prowadzone wyłącznie na odpowiedniej podstawie prawnej oraz z zachowaniem dodatkowych wymogów dotyczących komunikacji elektronicznej. Jeżeli dla określonego działania wymagana jest zgoda, komunikacja odbywa się po jej uzyskaniu.

6. Dobrowolność i obowiązek podania danych

Podanie danych jest co do zasady dobrowolne. Podanie określonych danych może być jednak konieczne do przygotowania oferty, realizacji projektu, utworzenia konta, zawarcia lub wykonania umowy, realizacji płatności, wystawienia faktury, udzielenia odpowiedzi na zapytanie albo wykonania zamówionej funkcji.

Niepodanie danych wymaganych może uniemożliwić wykonanie określonej czynności lub świadczenie usługi.

7. Dane przetwarzane w rozwiązaniach klienta

Klient może przetwarzać za pomocą wdrożonego rozwiązania lub chronionych narzędzi KROVARIQ dane własnych leadów, klientów, kontaktów, pracowników, kontrahentów lub innych osób.

Klient odpowiada za zgodność przetwarzania tych danych z prawem, posiadanie odpowiedniej podstawy prawnej, prawidłowe pozyskanie danych, realizację własnych obowiązków informacyjnych, prawidłową konfigurację wykorzystywanych automatyzacji oraz treści i dane wprowadzane do platformy.

KROVARIQ jako podmiot przetwarzający przetwarza takie dane w zakresie niezbędnym do świadczenia usług i zgodnie z udokumentowanymi instrukcjami klienta oraz DPA.

8. Sztuczna inteligencja

KROVARIQ może wykorzystywać funkcje sztucznej inteligencji w uzgodnionych usługach i wybranych narzędziach, m.in. do analizy danych i dokumentów, przygotowywania propozycji treści, audytów, raportów i rekomendacji oraz wspierania automatyzacji.

Zakres informacji przetwarzanych przez funkcję AI zależy od konkretnego zadania, konfiguracji organizacji i danych przekazanych przez użytkownika. Użytkownik nie powinien przekazywać do funkcji AI informacji, których nie jest uprawniony przetwarzać.

Scoring leadów, rekomendacje AI, propozycje odpowiedzi oraz inne wyniki generowane przez AI mają charakter pomocniczy. KROVARIQ nie podejmuje wobec osób decyzji wywołujących skutki prawne lub w podobny sposób istotnie na nie wpływających wyłącznie automatycznie bez udziału człowieka.

Jeżeli w przyszłości określona funkcja będzie podejmowała wyłącznie automatycznie decyzje wywołujące skutki prawne wobec osoby lub w podobny sposób istotnie na nią wpływające, wymagane informacje oraz mechanizmy ochrony zostaną zapewnione zgodnie z RODO.

9. Odbiorcy danych i dostawcy usług

Dane mogą być przekazywane podmiotom, których usługi są niezbędne do prowadzenia i rozwijania KROVARIQ, w szczególności dostawcom hostingu i infrastruktury serwerowej, infrastruktury chmurowej, przechowywania plików, DNS i bezpieczeństwa, poczty elektronicznej, płatności, usług sztucznej inteligencji, automatyzacji, integracji, narzędzi technicznych i monitoringu, usług księgowych, usług prawnych i innych usług profesjonalnych.

Dostęp do danych jest ograniczany do zakresu niezbędnego do realizacji określonej usługi. Dane mogą zostać również udostępnione właściwym organom publicznym, jeżeli obowiązek taki wynika z przepisów prawa.

Aktualna lista istotnych podmiotów przetwarzających może być udostępniana w odrębnej Liście podprocesorów KROVARIQ.

10. Integracje z usługami zewnętrznymi i usunięcie danych Meta

KROVARIQ może umożliwiać integrację z zewnętrznymi usługami. Połączenie integracji jest inicjowane lub konfigurowane przez uprawnionego użytkownika organizacji.

W zależności od wybranej integracji dane mogą być wymieniane pomiędzy KROVARIQ a zewnętrznym dostawcą w zakresie koniecznym do wykonania danej funkcji. Zakres danych i uprawnień zależy od rodzaju integracji oraz konfiguracji wybranej przez użytkownika.

Zewnętrzny dostawca może przetwarzać określone dane również zgodnie z własnymi warunkami i zasadami prywatności, jeżeli występuje w roli niezależnego administratora.

Aby zażądać usunięcia danych pochodzących z integracji Meta, Facebook lub Instagram, należy napisać na adres [email protected] z tematem wiadomości: Usunięcie danych Meta. W zgłoszeniu należy wskazać konto, stronę, profil lub organizację, której dotyczy żądanie, aby administrator mógł zweryfikować zakres danych i obsłużyć żądanie.

11. Przekazywanie danych poza EOG

Niektórzy dostawcy technologii mogą prowadzić działalność lub korzystać z infrastruktury poza Europejskim Obszarem Gospodarczym.

Jeżeli korzystanie z określonego dostawcy powoduje przekazanie danych osobowych poza EOG, KROVARIQ stosuje właściwy mechanizm legalizujący taki transfer zgodnie z rozdziałem V RODO, odpowiednio do konkretnego przypadku. Może to obejmować w szczególności decyzję Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony, standardowe klauzule umowne lub inne mechanizmy dopuszczone przez RODO.

Informacje dotyczące właściwych zabezpieczeń mogą zostać udostępnione osobie, której dane dotyczą, w zakresie wymaganym prawem.

12. Okres przechowywania danych

Okres przechowywania zależy od rodzaju danych oraz celu ich przetwarzania. Po ustaniu celu dane są usuwane lub anonimizowane, chyba że dalsze przechowywanie jest wymagane prawem albo konieczne do ustalenia, dochodzenia lub obrony roszczeń.

Przyjmowane okresy lub kryteria retencji obejmują w szczególności:

  • dane leadów, zapytań i procesu sprzedażowego: przez okres prowadzenia kontaktu, a następnie co do zasady do 24 miesięcy od ostatniej aktywności, chyba że wcześniejsze usunięcie wynika z żądania osoby lub dalsze przechowywanie jest uzasadnione roszczeniami;
  • dane konta, użytkownika i organizacji: przez czas korzystania z usługi, a po zakończeniu umowy przez okres potrzebny do rozliczenia współpracy, obsługi zgłoszeń, ochrony przed roszczeniami lub wykonania obowiązków prawnych;
  • dane księgowe, podatkowe, płatności i faktury: przez okres wymagany przez obowiązujące przepisy podatkowe i rachunkowe;
  • dane komunikacyjne i zgłoszenia wsparcia: przez czas obsługi sprawy, a następnie przez okres uzasadniony możliwością wykazania historii komunikacji lub ochrony przed roszczeniami;
  • logi techniczne, bezpieczeństwa i zdarzeń systemowych: przez okres niezbędny do zapewnienia bezpieczeństwa, diagnostyki, wykrywania nadużyć i ustalania przebiegu zdarzeń, zwykle nie dłużej niż 12 miesięcy, chyba że incydent wymaga dłuższego zabezpieczenia danych;
  • kopie zapasowe: przez okres wynikający z konfiguracji backupu, zwykle nie dłużej niż 90 dni, chyba że dłuższe przechowywanie jest wymagane z przyczyn bezpieczeństwa lub odtworzeniowych;
  • dane testowe i demo: do czasu usunięcia przez administratora workspace albo do zakończenia celu testowego lub prezentacyjnego;
  • dane znajdujące się w workspace klienta: zgodnie z umową, DPA, konfiguracją usługi i zasadami obowiązującymi po zakończeniu świadczenia usług.

13. Prawa osób, których dane dotyczą

W zakresie wynikającym z RODO osobie może przysługiwać prawo dostępu do swoich danych, otrzymania kopii danych, sprostowania danych, usunięcia danych, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu, cofnięcia zgody oraz wniesienia skargi do organu nadzorczego.

Zakres danego prawa może zależeć od celu oraz podstawy prawnej przetwarzania. Żądania dotyczące danych można kierować na: [email protected].

14. Cofnięcie zgody

Jeżeli przetwarzanie odbywa się na podstawie zgody, osoba może ją wycofać w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

15. Prawo sprzeciwu

Jeżeli podstawą przetwarzania jest prawnie uzasadniony interes administratora, osoba może z przyczyn związanych z jej szczególną sytuacją wnieść sprzeciw wobec przetwarzania, zgodnie z warunkami określonymi przez RODO.

Jeżeli dane są przetwarzane do celów marketingu bezpośredniego, osoba może wnieść sprzeciw wobec takiego przetwarzania zgodnie z obowiązującymi przepisami.

16. Skarga do organu nadzorczego

Osoba, która uważa, że jej dane osobowe są przetwarzane z naruszeniem przepisów, może wnieść skargę do właściwego organu nadzorczego. W Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych (PUODO).

17. Bezpieczeństwo

KROVARIQ stosuje środki techniczne i organizacyjne mające zapewnić poziom bezpieczeństwa odpowiedni do charakteru systemu i ryzyka.

W zależności od obszaru systemu mogą one obejmować m.in. kontrolę dostępu, role i uprawnienia, separację danych poszczególnych organizacji, mechanizmy uwierzytelniania, zabezpieczenia sesji, ochronę danych uwierzytelniających, szyfrowanie odpowiednich sekretów integracji, rejestrowanie istotnych zdarzeń, mechanizmy ochrony infrastruktury, kopie bezpieczeństwa, monitoring techniczny oraz ograniczenia dostępu po stronie serwera.

Środki bezpieczeństwa mogą być aktualizowane wraz z rozwojem platformy i zmianą poziomu ryzyka.

18. Pliki cookies i podobne technologie

Strona KROVARIQ może korzystać z plików cookies oraz podobnych technologii niezbędnych do prawidłowego działania strony i platformy, utrzymania sesji oraz zapewnienia bezpieczeństwa.

Jeżeli wykorzystywane są technologie niewymagane do świadczenia usługi, są one stosowane zgodnie z obowiązującymi przepisami i gdy jest to wymagane po uzyskaniu odpowiedniej zgody użytkownika.

Szczegółowe informacje dotyczące wykorzystywanych technologii, ich celów, okresów działania oraz zarządzania zgodami mogą znajdować się w osobnym dokumencie: Polityka cookies KROVARIQ.

19. Usunięcie konta i zakończenie świadczenia usług

Po zakończeniu świadczenia usług dane związane z kontem i workspace są usuwane, zwracane, anonimizowane lub przechowywane przez dalszy okres zależnie od rodzaju danych, roli KROVARIQ, treści umowy, DPA oraz obowiązujących przepisów.

Dane, których dalsze przechowywanie jest wymagane przez prawo lub uzasadnione koniecznością ochrony przed roszczeniami, mogą być przechowywane przez odpowiedni okres. W przypadku danych powierzonych KROVARIQ przez klienta zasady ich zwrotu i usuwania określa również DPA.

20. Odpowiedzialność za dane wprowadzane do KROVARIQ

Użytkownik powinien korzystać z platformy zgodnie z prawem i zakresem uprawnień posiadanych przez jego organizację. Nie należy wprowadzać do KROVARIQ danych, których organizacja nie jest uprawniona przetwarzać.

Użytkownik powinien również ograniczać zakres przekazywanych danych do informacji potrzebnych do realizacji określonego celu.

21. Dane szczególnych kategorii

KROVARIQ nie jest przeznaczony do swobodnego wprowadzania danych szczególnych kategorii w rozumieniu art. 9 RODO, chyba że konkretna funkcja, umowa i konfiguracja systemu wyraźnie przewidują możliwość ich zgodnego z prawem przetwarzania.

Użytkownik nie powinien wprowadzać takich danych, jeżeli nie jest to konieczne do korzystania z właściwej funkcji i nie posiada odpowiedniej podstawy prawnej.

22. Osoby niepełnoletnie

KROVARIQ jest platformą przeznaczoną przede wszystkim do zastosowań biznesowych i nie jest kierowany do dzieci. Konta w platformie powinny być tworzone i wykorzystywane przez osoby uprawnione do działania w ramach organizacji korzystającej z usługi.

23. Zmiany Polityki prywatności

Polityka może być aktualizowana w związku z rozwojem KROVARIQ, wprowadzaniem nowych modułów, dodawaniem integracji, zmianami sposobów przetwarzania danych, zmianami dostawców, zmianami organizacyjnymi, zmianami technicznymi lub zmianami przepisów prawa.

Aktualna wersja Polityki prywatności jest publikowana na stronie KROVARIQ wraz z datą ostatniej aktualizacji. W przypadku zmian mających istotny wpływ na sposób przetwarzania danych użytkownicy mogą zostać poinformowani dodatkowo odpowiednim kanałem komunikacji.

24. Kontakt

W sprawach dotyczących prywatności, ochrony danych osobowych oraz realizacji praw wynikających z RODO można kontaktować się z administratorem: Michał Królak - KROVARIQ, ul. Hipoteczna 21/60, 91-324 Łódź, Polska, NIP: 9472004607, e-mail: [email protected].

W przypadku uzasadnionych wątpliwości dotyczących tożsamości osoby składającej żądanie administrator może poprosić o dodatkowe informacje niezbędne do jej potwierdzenia.