Polityka prywatności

Polityka prywatności

Niniejsza polityka wyjaśnia, w jaki sposób przetwarzane są dane osobowe w związku z witryną i usługą Clozing. Rozróżnia przetwarzanie danych na własne potrzeby przez NOZZL SAS oraz przetwarzanie realizowane na rzecz organizacji klientów.

W skrócie (podsumowanie niewiążące umownie)

To podsumowanie ułatwia lekturę; wiążąca jest pełna treść poniższych artykułów.

  • NOZZL SAS jest administratorem danych związanych z relacjami handlowymi (dane kontaktowe, wyceny, fakturowanie, bezpieczeństwo). W przypadku sesji treningowych administratorem danych jest Państwa firma, a NOZZL SAS działa w jej imieniu.
  • Wypowiedzi są transkrybowane; aplikacja nie przechowuje plików audio z rozmów telefonicznych. Transkrypcje: domyślnie 180 dni; raporty z rozmów: 365 dni.
  • Dostawcy usług AI przetwarzają dane w Stanach Zjednoczonych, stosując zabezpieczenia transferu opisane na liście podmiotów przetwarzających.
  • Pliki cookie służące do pomiaru skuteczności kampanii, przypisywania klientów partnerom i reklam są wykorzystywane wyłącznie za Państwa zgodą, wyrażoną w banerze plików cookie. Zgodę można zmienić w dowolnym momencie, korzystając z linku „Zarządzaj plikami cookie”.
  • Przysługujące Państwu prawa (dostęp, sprostowanie, usunięcie, sprzeciw itd.): privacy@clozing.example. Skargę można złożyć do CNIL.

Artykuł 1 — Administrator danych i osoby kontaktowe

NOZZL SAS, 32 rue de Paris, 92100 Boulogne-Billancourt, Francja, jest administratorem danych przetwarzanych w celu zarządzania relacjami handlowymi, kontaktami, fakturowaniem i własnymi obowiązkami. Wszelkie pytania dotyczące danych osobowych lub korzystania z przysługujących praw można kierować do osoby odpowiedzialnej za te sprawy pod adresem privacy@clozing.example.

W przypadku ćwiczeń organizowanych przez Państwa firmę to ona określa cele, osoby, których dane dotyczą, dostęp i okresy w granicach Usługi. Jest administratorem danych; Wydawca działa w jej imieniu jako podmiot przetwarzający zgodnie z DPA. Administrator lub pracodawca może przekazać Państwu dane kontaktowe osoby odpowiedzialnej za ochronę danych.

Niniejsza polityka nie zastępuje informacji, które Państwa firma ma obowiązek przekazać na temat korzystania z systemu w Państwa kontekście zawodowym. Te same dane mogą służyć różnym celom: na przykład służbowy adres e-mail służy do zapewnienia Klientowi dostępu, a także do bezpośredniego udzielenia odpowiedzi na zapytanie skierowane do Wydawcy.

Artykuł 2 — Osoby, których dane dotyczą, i źródła danych

2.1Handlowcy będący użytkownikami: dane podane podczas rejestracji lub zaproszenia, dane dotyczące logowania i korzystania z usługi, wypowiedzi transkrybowane podczas symulacji, wyniki oraz wymiana wiadomości z trenerem. Dane pochodzą od Państwa, Państwa Organizacji oraz z korzystania przez Państwa z Usługi.

2.2Właściciele, administratorzy i menedżerowie sprzedaży: dane identyfikacyjne związane z działalnością zawodową, stanowisko, rola, zespół, zaproszenia, działania administracyjne i interakcje z członkami. Usługa rejestruje działania niezbędne do jej funkcjonowania, zapewnienia bezpieczeństwa i identyfikowalności decyzji administracyjnych.

2.3Kontakty biznesowe, potencjalni klienci i odwiedzający: informacje podane w formularzu kontaktowym, zapytania o prezentację lub wycenę, korespondencja z Wydawcą oraz dane techniczne niezbędne do korzystania z witryny. Formularze mogą wymagać podania imienia i nazwiska, nazwy firmy, adresu służbowego, opcjonalnie numeru telefonu, liczby pracowników działu sprzedaży oraz treści wiadomości. Wyłącznie za Państwa zgodą mogą być również zbierane informacje o pomiarze oglądalności i reklamie opisane w artykule 4 i artykule 14.

2.4Osoby do kontaktu w sprawach fakturowania i osoby kontaktujące się z pomocą techniczną: służbowe dane kontaktowe, dane umowy, faktury, wiadomości i dokumenty potrzebne do rozpatrzenia ich wniosku. Strona nie zawiera formularza rekrutacyjnego; spontaniczne zgłoszenie przesłane pocztą elektroniczną jest przetwarzane w celu udzielenia odpowiedzi jego autorowi, a następnie usuwane najpóźniej po upływie dwóch lat od ostatniego kontaktu.

2.5Partnerzy polecający klientów: dane identyfikacyjne i kontaktowe, dane rozliczeniowe oraz informacje o programie opisane w artykule 4, przekazane przez partnera podczas zgłoszenia lub otrzymania zaproszenia, a także dane powstałe w wyniku śledzenia przypisanych klientów i prowizji.

Artykuł 3 — Kategorie danych i minimalizacja

3.1Dane konta obejmują w szczególności imię i nazwisko, adres e-mail, przynależność do Organizacji, role, zespoły i informacje niezbędne do uwierzytelniania. Dane dotyczące korzystania z usługi obejmują sesje ćwiczeniowe, ich daty i czas trwania, wykorzystane minuty (w tym wiadomości do trenera AI) oraz istotne zdarzenia techniczne.

3.2Dane szkoleniowe obejmują scenariusze, dostarczone dokumenty, arkusze ocen, transkrypcje, raporty z rozmów, notatki, komentarze, wymianę z trenerem AI oraz powiązane wyniki. Dokumenty i teksty mogą zawierać dane osobowe, jeśli Klient lub Użytkownik je wprowadzi.

3.3Informacje dotyczące bezpieczeństwa i dowodów obejmują zdarzenia związane z logowaniem lub administracją, rejestry akceptacji dokumentów oraz dane potrzebne do obsługi incydentu. Obecnie płatności są realizowane na podstawie wyceny i faktury; strona nie zbiera danych karty płatniczej na potrzeby bezpłatnego okresu próbnego.

3.4Informacje oznaczone jako niezbędne służą udzieleniu odpowiedzi na wniosek lub udostępnieniu żądanej funkcji. Ich brak może uniemożliwić skorzystanie z tej funkcji. Prosimy nie przekazywać danych wrażliwych, danych dostępowych ani informacji o rzeczywistych klientach, jeżeli wystarczą przykłady fikcyjne.

Artykuł 4 — Zestawienie operacji przetwarzania realizowanych przez Usługodawcę

Poniższa tabela przedstawia dla każdej operacji przetwarzania jej cel, podstawę prawną, dotyczące jej dane oraz okres przechowywania. Gdy osoba zawiera umowę bezpośrednio z Usługodawcą, podstawą operacji niezbędnych do realizacji jej żądania są działania przed zawarciem umowy lub sama umowa. Gdy osoba reprezentuje klienta będącego osobą prawną, zarządzanie tą relacją biznesową opiera się na prawnie uzasadnionym interesie Usługodawcy, z wyjątkiem szczególnych obowiązków prawnych.

Artykuł 5 — Zestawienie operacji przetwarzania realizowanych na rzecz Klienta

W przypadku operacji ujętych w poniższej tabeli Klient jest administratorem danych i wybiera podstawę prawną przed wdrożeniem Usługi (dlatego nie wskazano jej osobno w każdym wierszu). W zależności od kontekstu może między innymi rozważyć swój prawnie uzasadniony interes w szkoleniu zespołów, weryfikując niezbędność i proporcjonalność takiego działania oraz prawa pracowników. Akceptacja Warunków korzystania z Usługi przez pracownika nie wystarcza, by uzasadnić wszystkie operacje przetwarzania organizowane przez jego pracodawcę.

Artykuł 6 — Audio, AI i brak zautomatyzowanych decyzji kadrowych

6.1Strumień głosowy jest przekazywany dostawcy AI niezbędnemu do prowadzenia rozmowy i sporządzenia transkrypcji. Aplikacja nie przechowuje żadnych plików audio z rozmów. W przypadku funkcji poczty głosowej audio jest tymczasowo przetwarzane w pamięci w celu sporządzenia transkrypcji, a następnie usuwane z tej pamięci.

6.2Oceny dotyczą tekstowej treści rozmowy. Usługa nie rozpoznaje emocji, nie przeprowadza identyfikacji biometrycznej na podstawie głosu i nie wykorzystuje cech akustycznych do oceniania osób. Nie podejmuje decyzji dotyczących rekrutacji, wynagrodzenia, kar ani zwolnień.

6.3Wydawca nie trenuje żadnych modeli sztucznej inteligencji na Danych Klienta ani nie instruuje dostawców AI, by wykorzystywali je ponownie do celów niezwiązanych z żądaną funkcją; nie poświadcza w ich imieniu sposobu wykorzystywania danych wykraczającego poza zobowiązania umowne. Dostawcy ci są wykorzystywani za pośrednictwem interfejsów przeznaczonych dla profesjonalistów i otrzymują wyłącznie dane niezbędne do realizacji żądanych funkcji, na warunkach określonych w DPA. Brak pliku audio w aplikacji nie stanowi gwarancji, że u tych dostawców nie odbywa się żadne przetwarzanie ani że nie przechowują oni danych ze względów technicznych.

6.4Informacja o AI opisuje wyświetlane informacje, możliwe błędy i środki kontroli sprawowanej przez człowieka. Błąd w transkrypcji lub raporcie z rozmowy można zgłosić przełożonemu oraz do działu pomocy.

Artykuł 7 — Odbiorcy danych i uprawnienia dostępu

7.1Dostęp do danych mają upoważnieni Użytkownicy Organizacji, zgodnie z przypisaną im rolą, przynależnością do zespołów i ustawieniami prywatności. Właściciele i administratorzy zarządzają dostępem; menedżerowie sprzedaży przeglądają wyniki w dozwolonym zakresie. Tryb prywatnej informacji zwrotnej ogranicza niektóre indywidualne dostępy, ale nie musi wyłączać statystyk zbiorczych. Gdy Klient włączy ranking między przedstawicielami handlowymi, oceny są widoczne dla członków Organizacji w formie wybranej przez Klienta.

7.2U dostawcy dostęp do danych mają wyłącznie osoby, które potrzebują ich do wykonywania swoich zadań, w szczególności w celu udzielenia pomocy, zapewnienia bezpieczeństwa, rozliczeń lub obsługi wniosku. W ramach interwencji działu pomocy administrator dostawcy może zalogować się w imieniu aktywnego członka na maksymalnie trzydzieści minut; sesja jest oznaczona stałym banerem i odnotowywana w dzienniku audytu. Dostawcy usług technicznych otrzymują dane niezbędne do świadczenia usług zgodnie z listą podmiotów przetwarzających.

7.3Uprawnione organy lub doradcy mogą otrzymać informacje wymagane na mocy obowiązku prawnego, postępowania lub w celu ochrony praw. Wydawca nie sprzedaje danych osobowych. Pliki śledzące wykorzystywane do celów reklamowych są używane wyłącznie za Państwa zgodą i na warunkach określonych w artykule 14; w takim przypadku Meta otrzymuje dane opisane w artykule 4.

7.4Gdy organizacja tworzy swoją przestrzeń za pomocą kodu partnerskiego, właściwy partner polecający klientów otrzymuje po opłaceniu pierwszej faktury przez tę organizację jej nazwę oraz podstawę netto trzech pierwszych opłaconych faktur, wyłącznie w celu weryfikacji prowizji. Partner jest zobowiązany do zachowania poufności i nie otrzymuje żadnych danych użytkowników organizacji. Warunki programu partnerskiego opisują ten program.

Artykuł 8 — Hosting i transfery międzynarodowe

8.1Aplikacja jest hostowana we Francji. Baza danych jest hostowana na terenie Unii Europejskiej, a jej zaszyfrowane kopie zapasowe są przechowywane w europejskiej jurysdykcji.

8.2Niektóre operacje przetwarzania odbywają się poza Unią Europejską: dostawcy modeli sztucznej inteligencji przetwarzają dane głównie w Stanach Zjednoczonych, przy czym lokalizacja nie jest gwarantowana u wszystkich dostawców, a dostawca usług wysyłania wiadomości e-mail może przetwarzać dane w regionie zależnym od skonfigurowanego obszaru wysyłki. Niektórzy dostawcy przechowujący dane w Unii Europejskiej mają siedzibę w Stanach Zjednoczonych: ewentualny zdalny dostęp do danych stanowi transfer regulowany zgodnie z opisem w art. 8.3. Korzystanie z hostingu europejskiego nie wyklucza zatem transferów międzynarodowych.

8.3Transfery do Stanów Zjednoczonych podlegają ramom Data Privacy Framework, gdy mieszczą się w zakresie decyzji stwierdzającej odpowiedni stopień ochrony i certyfikacji mającej zastosowanie do odbiorcy, a także standardowym klauzulom umownym, zgodnie z odpowiednimi zobowiązaniami umownymi. Poza zakresem decyzji stwierdzającej odpowiedni stopień ochrony transfer podlega klauzulom oraz, w razie potrzeby, dodatkowym zabezpieczeniom.

8.4Kategorie odbiorców, kategorie danych i lokalizacje wymieniono na liście podmiotów przetwarzających, stanowiącej załącznik do DPA. Klienci mogą sprawdzić tożsamość każdego dostawcy w swoim obszarze. Informacje te, a także informacje o zabezpieczeniach i kopię tych, które mogą zostać udostępnione, można uzyskać, pisząc na adres privacy@clozing.example (każda osoba, której dane dotyczą, oraz każdy potencjalny klient na etapie zawierania umowy). Informacje zostaną zredagowane w celu usunięcia poufnych danych, które nie są niezbędne do ich przekazania.

8.5Jeśli wyrażą Państwo zgodę na reklamę, dane przekazywane Meta Platforms Ireland Limited mogą być transferowane do Meta Platforms, Inc. w Stanach Zjednoczonych. Transfer podlega ramom ochrony prywatności danych (Data Privacy Framework), do których przystąpiła Meta Platforms, Inc., oraz standardowym klauzulom umownym przewidzianym w warunkach Meta. W odniesieniu do tego przetwarzania Meta nie jest podwykonawcą Wydawcy, dlatego nie figuruje na liście podwykonawców (zob. art. 14).

Artykuł 9 — Przechowywanie danych, statystyki i kopie zapasowe

9.1Okresy przechowywania określone w artykułach 4 i 5 dotyczą różnych celów. Dane usunięte z przestrzeni ćwiczeń mogą nadal znajdować się na fakturze lub w dokumencie potwierdzającym zawarcie umowy, przechowywanym zgodnie z wymogami prawa, ale nie są ponownie wykorzystywane do ćwiczeń. Spór lub obowiązek prawny może uzasadniać ograniczone archiwizowanie danych po upływie standardowego okresu przechowywania.

9.2Usuwanie raportów z rozmów może pozostawić zagregowane statystyki bez bezpośredniego identyfikatora osoby lub sesji. Usunięcie członka obejmuje w szczególności jego transkrypcje i indywidualne raporty z rozmów; niektóre metadane sesji i dane o wykorzystaniu pozostają niezbędne do zarządzania Organizacją. W małym zespole zestawienie niektórych wyników może umożliwić rozpoznanie osób, dlatego takich statystyk nie przedstawia się jako anonimowych w każdych okolicznościach.

9.3Zaszyfrowane kopie bazy danych są przechowywane przez 30 dni w zdalnej pamięci masowej, a kopie lokalne przez siedem dni; ponadto dostawca hostingu bazy danych przechowuje, zależnie od wybranej oferty, ograniczoną historię przywracania. Usunięcie danych z aktywnej bazy nie powoduje więc ich natychmiastowego usunięcia ze wszystkich kopii zapasowych. Kopie te służą do przywracania danych i nie są wykorzystywane jako bieżąca przestrzeń do przeglądania.

9.4Kopie zapasowe plików (dokumentów, archiwów eksportów, certyfikatów) są przechowywane maksymalnie przez trzydzieści dni od usunięcia lub zastąpienia pliku źródłowego, a następnie usuwane. W przypadku przywrócenia kopii zapasowej dostawca ponownie stosuje wcześniej zgłoszone żądania usunięcia danych przed udostępnieniem ich, zgodnie z artykułem 17 DPA.

Artykuł 10 — Bezpieczeństwo

10.1Środki bezpieczeństwa obejmują szyfrowanie komunikacji podczas przesyłania danych, szyfrowanie kopii zapasowych bazy danych, odseparowanie Organizacji, uprawnienia przypisane do ról, kontrolę sesji, uwierzytelnianie dwuskładnikowe, dzienniki audytu, ograniczanie liczby żądań oraz okresowe usuwanie danych.

10.2Niektóre funkcje zarządzania, w szczególności SSO, obowiązek stosowania uwierzytelniania dwuskładnikowego w Organizacji oraz ustawienia okresu przechowywania, są dostępne od planu Business. W przypadku SSO Klient zarządza wymogami bezpieczeństwa dostawcy swojej usługi zarządzania tożsamością. Załącznik 2 do DPA zawiera szczegółowy opis środków i ich zakresu.

10.3Żaden system nie gwarantuje całkowitego wyeliminowania ryzyka. Ochronę danych można wspierać, zabezpieczając dostęp i unikając przekazywania zbędnych informacji. Luki w zabezpieczeniach lub incydenty można zgłaszać na adres: security@clozing.example.

Artykuł 11 — Państwa prawa

11.1Zgodnie z warunkami określonymi w przepisach przysługują Państwu prawa dostępu do danych, ich sprostowania, usunięcia i ograniczenia przetwarzania. Mogą Państwo wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie z przyczyn związanych z Państwa szczególną sytuacją, a także — bez uzasadnienia — wobec marketingu bezpośredniego.

11.2Prawo do przenoszenia danych dotyczy danych przekazanych przez Państwa, jeśli zautomatyzowane przetwarzanie odbywa się na podstawie Państwa zgody lub umowy zawartej z Państwem. Prawo to nie obejmuje automatycznie wszystkich danych przedsiębiorstwa ani analiz dotyczących osób trzecich.

11.3Jeśli przetwarzanie odbywa się na podstawie zgody, mogą ją Państwo wycofać bez wpływu na zgodność z prawem wcześniejszych operacji. W przypadku plików cookies link „Zarządzaj plikami cookies” umożliwia wycofanie zgody równie łatwo, jak jej udzielenie. Mogą Państwo również określić zasady postępowania z danymi po śmierci, zgodnie z prawem francuskim.

11.4Prawa te mogą podlegać ograniczeniom ze względu na prawa innych osób, konieczność obrony prawa lub prawny obowiązek przechowywania danych. Odmowa lub ograniczenie są uzasadniane; nie wynikają wyłącznie z zawodowego charakteru Usługi.

Artykuł 12 — Jak skorzystać ze swoich praw

12.1Prosimy napisać na adres privacy@clozing.example lub wysłać list na adres NOZZL SAS, 32 rue de Paris, 92100 Boulogne-Billancourt, Francja, podając treść wniosku, adres powiązany z kontem oraz, w stosownych przypadkach, nazwę Organizacji. Nie należy przesyłać z własnej inicjatywy dokumentu tożsamości ani hasła.

12.2W sprawie danych przetwarzanych w imieniu Państwa przedsiębiorstwa mogą Państwo w pierwszej kolejności skontaktować się z jego osobą kontaktową. Jeśli dostawca otrzyma wniosek bezpośrednio, przekazuje go właściwemu Klientowi i udziela mu pomocy zgodnie z DPA. Funkcje eksportu danych i usuwania konta uzupełniają te kanały, ale ich nie zastępują.

12.3Wnioski dotyczące odpowiedzialności dostawcy są rozpatrywane w ciągu miesiąca od ich otrzymania. Ze względu na złożoność wniosku lub liczbę wniosków może być konieczne przedłużenie tego terminu o dwa miesiące; informacja o przedłużeniu wraz z uzasadnieniem zostanie przekazana w ciągu pierwszego miesiąca.

12.4W przypadku uzasadnionych wątpliwości co do tożsamości wnioskodawcy może zostać zażądana proporcjonalna weryfikacja. Korzystanie z praw jest bezpłatne, z zastrzeżeniem wyjątków prawnych dotyczących wniosków ewidentnie bezzasadnych lub nadmiernych.

Artykuł 13 — Skarga do CNIL

Skargę można złożyć do Krajowej Komisji ds. Informatyki i Wolności (CNIL), w szczególności za pośrednictwem internetowego formularza skarg dostępnego na stronie www.cnil.fr lub listownie na adres: CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07. Skargę można również złożyć do właściwego organu nadzorczego w państwie zamieszkania lub pracy albo w państwie, w którym doszło do domniemanego naruszenia.

Przed złożeniem skargi można skontaktować się z dostawcą, aby uzyskać wyjaśnienia lub poszukać rozwiązania, ale nie jest to warunek skorzystania z prawa do zwrócenia się do organu nadzorczego.

Artykuł 14 — Pliki cookies, pomiar oglądalności i reklama

14.1Strona używa plików cookie niezbędnych do uwierzytelniania, zapewnienia bezpieczeństwa, obsługi języka i zapamiętywania Państwa wyborów; nie wymagają one zgody. Pomiar skuteczności kampanii, przypisywanie klientów partnerom i reklamy działają wyłącznie za Państwa zgodą, wyrażaną osobno dla każdego celu w banerze plików cookie. Zgoda jest przechowywana przez 6 miesięcy (lub do czasu wyświetlenia nowej wersji banera) i można ją zmienić w dowolnym momencie, korzystając z linku „Zarządzaj plikami cookie”. Odmowa nie wpływa na dostęp do strony ani Usługi. Polityka plików cookie zawiera szczegółowe informacje o każdym pliku cookie, jego celu i okresie przechowywania.

14.2Narzędzia Meta (piksel i Conversions API) są używane wyłącznie wtedy, gdy w witrynie włączony jest pomiar reklamowy. Tylko w takim przypadku baner zawiera cel „Reklama (Meta)”. Jeśli ten cel nie jest widoczny ani w banerze, ani w sekcji „Zarządzaj plikami cookies”, żadne dane nie są przekazywane do Meta.

14.3W odniesieniu do tych narzędzi Wydawca i Meta Platforms Ireland Limited (Merrion Road, Dublin 4, D04 X2K5, Irlandia) są współadministratorami w zakresie zbierania danych w witrynie i przekazywania ich firmie Meta, zgodnie z aneksem dotyczącym administratora danych dołączonym do Warunków korzystania z narzędzi Meta Business (pełny tekst: www.facebook.com/legal/controller_addendum). Wydawca przekazuje informacje i uzyskuje Państwa zgodę; Meta Platforms Ireland Limited odpowiada za rozpatrywanie wniosków dotyczących praw w odniesieniu do przechowywanych przez nią danych. Mogą Państwo skorzystać ze swoich praw wobec Wydawcy lub Meta; wniosek skierowany do Wydawcy zostanie przekazany firmie Meta, jeśli dotyczy przetwarzania, za które odpowiada. Za późniejsze operacje przetwarzania realizowane przez Meta, w szczególności wyświetlanie i targetowanie reklam, odpowiada wyłącznie Meta. Opisano je w polityce prywatności firmy (www.facebook.com/privacy/policy).

14.4Ewentualne pliki cookies dostawcy tożsamości wybranego przez Klienta przy logowaniu SSO również podlegają informacjom przekazanym przez tego dostawcę.

Artykuł 15 — Zmiany i historia polityki

O istotnej zmianie informuje się osoby, których dane dotyczą, w sposób odpowiedni do charakteru relacji, w szczególności za pośrednictwem Usługi lub wiadomości. Jeżeli nowe cele wymagają prawnie uzyskania zgody, zgoda jest zbierana oddzielnie przed rozpoczęciem przetwarzania. Aktualizacja niniejszej polityki nie wystarcza do zezwolenia na nowe, niezgodne przetwarzanie.

Informacje dotyczące wcześniejszej wersji można uzyskać pod adresem privacy@clozing.example. DPA, podmioty przetwarzające oraz informacja o AI określają zasady przetwarzania danych na rzecz Klienta.

Początek strony

Źródła i wskazówki

Polityka prywatności | Clozing