Niniejszy dokument opisuje, w jaki sposób Conferline Sp. z o.o. przetwarza dane osobowe osób korzystających ze strony internetowej oraz usług komunikacyjnych — w tym usług wysyłki wiadomości SMS świadczonych dla firm, fundacji i organizacji pozarządowych.
Polityka uwzględnia wymogi RODO (Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679), polskiego prawa telekomunikacyjnego oraz ustawy o świadczeniu usług drogą elektroniczną.
1 Administrator danych
Administratorem danych osobowych jest Conferline Sp. z o.o., ul. Geodetów 176, 05-500 Piaseczno, KRS: [KRS Conferline], NIP: [NIP Conferline], REGON: [REGON Conferline].
Dział Obsługi Klienta
ul. Geodetów 176
05-500 Piaseczno
2 Kategorie danych
W ramach prowadzonej działalności możemy przetwarzać następujące kategorie danych osobowych:
- Dane identyfikacyjne i kontaktowe — imię, nazwisko, adres e-mail, numer telefonu, nazwa firmy/organizacji, NIP, KRS, stanowisko;
- Dane adresowe i rozliczeniowe — adres do faktury, dane płatności, historia rozliczeń;
- Dane dot. umów i zamówień — informacje o zawartych umowach, zamówionych usługach, korespondencja, reklamacje;
- Dane techniczne i eksploatacyjne — adres IP, identyfikatory urządzeń, pliki cookie, dane logowania do panelu, dane o korzystaniu z API;
- Dane dotyczące wysyłek SMS — numery odbiorców, treść wiadomości, status dostarczenia, raporty doręczeń, dane nadawcy (sender ID) — przetwarzane w roli podmiotu przetwarzającego dla naszych klientów;
- Preferencje komunikacji marketingowej — zgody marketingowe, kanały kontaktu, segmentacja.
3 Cele i podstawy prawne (art. 6 ust. 1 RODO)
Twoje dane przetwarzamy w następujących celach i na następujących podstawach prawnych:
| Cel przetwarzania | Podstawa prawna |
|---|---|
| Zawarcie i wykonanie umowy / świadczenie usług komunikacyjnych (SMS API, panel, integracje) | art. 6 ust. 1 lit. b RODO |
| Rozliczenia, podatki, rachunkowość, reklamacje | art. 6 ust. 1 lit. c (obowiązek prawny) |
| Bezpieczeństwo systemów, zapobieganie nadużyciom (np. spam, fraud), dochodzenie roszczeń | art. 6 ust. 1 lit. f (uzasadniony interes) |
| Obsługa kontaktu (formularz, telefon, e-mail, helpdesk) | art. 6 ust. 1 lit. f |
| Marketing własny, newsletter, remarketing | art. 6 ust. 1 lit. a (zgoda) lub lit. f (gdy dopuszczalne) |
| Świadczenie usług telekomunikacyjnych (Prawo telekomunikacyjne) | art. 6 ust. 1 lit. c oraz przepisy szczególne |
4 Odbiorcy danych
Dane możemy powierzać lub udostępniać następującym kategoriom odbiorców — wyłącznie w zakresie niezbędnym i zgodnie z prawem (umowy powierzenia art. 28 RODO):
- Operatorzy telekomunikacyjni — w celu realizacji wysyłek SMS (T-Mobile, Orange, Plus, Play oraz inni operatorzy krajowi i międzynarodowi);
- Dostawcy IT i hostingu — utrzymanie infrastruktury, kopii zapasowych, monitoringu;
- Narzędzia analityczne i marketingowe — Google Analytics 4, Google Ads;
- Operatorzy płatności — obsługa transakcji i faktur;
- Biura księgowe, kancelarie prawne, ubezpieczyciele — w zakresie współpracy biznesowej;
- Organy publiczne — wyłącznie na podstawie przepisów prawa (np. Urząd Komunikacji Elektronicznej, organy ścigania).
5 Transfer poza EOG
W przypadku przetwarzania danych poza Europejskim Obszarem Gospodarczym stosujemy:
- EU-US Data Privacy Framework — gdy dostawca jest certyfikowany w tym programie;
- Standardowe Klauzule Umowne (SCC) Komisji Europejskiej wraz ze środkami uzupełniającymi (np. szyfrowanie, pseudonimizacja).
Wysyłki SMS realizowane są wyłącznie przez polskich operatorów telekomunikacyjnych w obrębie Polski/UE, chyba że klient zleca wysyłkę międzynarodową.
6 Okresy przetwarzania
- Umowy i rozliczenia — przez czas trwania umowy oraz okres wymagany przepisami (zwykle do 6 lat);
- Treści wiadomości SMS — zgodnie z umową z klientem (zwykle nie dłużej niż 12 miesięcy), chyba że dłuższe przechowywanie wynika z przepisów prawa telekomunikacyjnego;
- Logi techniczne — do 12 miesięcy, w celu zapewnienia bezpieczeństwa i diagnostyki;
- Reklamacje i roszczenia — do końca terminów przedawnienia;
- Dane oparte na zgodzie — do jej cofnięcia;
- Google Analytics 4 — wg konfiguracji retencji (obecnie 14 miesięcy);
- Pliki cookie — wg czasu życia pliku lub do odwołania zgody (szczegóły w banerze CookieYes).
7 Prawa osób, których dane dotyczą
Zgodnie z RODO masz prawo do:
- Dostępu do swoich danych oraz uzyskania ich kopii;
- Sprostowania danych nieprawidłowych lub niekompletnych;
- Usunięcia danych ("prawo do bycia zapomnianym");
- Ograniczenia przetwarzania;
- Przenoszenia danych do innego administratora;
- Sprzeciwu wobec przetwarzania, w tym wobec marketingu bezpośredniego;
- Cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność wcześniejszego przetwarzania);
- Wniesienia skargi do organu nadzorczego — Prezesa UODO, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
W celu realizacji swoich praw skontaktuj się z naszym Inspektorem Ochrony Danych: iod@conferline.pl.
8 Zautomatyzowane decyzje / profilowanie
Nie podejmujemy decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na osoby fizyczne.
Możemy prowadzić podstawową segmentację marketingową (np. grupy odbiorców kampanii) — wyłącznie w granicach prawa, na podstawie uzasadnionego interesu lub uprzedniej zgody.
System antyspamowy i antyfraudowy działający na poziomie wysyłek SMS analizuje wzorce ruchu (np. liczby SMS-ów, częstotliwość, treści) wyłącznie w celu zapewnienia bezpieczeństwa systemu i ochrony przed nadużyciami.
9 Pliki cookie i podobne technologie
Strona conferline.pl wykorzystuje pliki cookie:
- Funkcjonalne — niezbędne do działania serwisu (sesja, preferencje językowe);
- Analityczne — Google Analytics 4 (anonimizacja IP, retencja 14 miesięcy);
- Marketingowe — Google Ads, remarketing;
- Komunikacyjne — narzędzia do live chat (jeśli aktywne).
Preferencjami zarządzasz w banerze zgód CookieYes. Możesz w każdej chwili zmienić swoje wybory klikając w link "Ustawienia cookies" w stopce strony.
10 Wymóg podania danych
Podanie danych jest dobrowolne, ale w zakresie niezbędnym do:
- Zawarcia i wykonania umowy o świadczenie usług SMS;
- Wystawienia faktury VAT;
- Rozpatrzenia reklamacji;
- Obsługi zapytania kontaktowego.
Brak podania wymaganych danych może uniemożliwić zawarcie umowy, świadczenie usług lub udzielenie odpowiedzi na zapytanie. Dane przetwarzane na podstawie zgody (np. marketing) podajesz całkowicie dobrowolnie — brak zgody skutkuje wyłącznie brakiem działań, których ta zgoda dotyczy.
11 Źródło pochodzenia danych (gdy nie od Ciebie)
Dane możemy pozyskać z:
- Publicznych rejestrów — CEIDG, KRS;
- Stron internetowych firm — w celach prospectingu B2B;
- Polecenia partnerów — np. systemu Debesis lub innych podmiotów współpracujących;
- Naszych klientów — w przypadku gdy jesteś odbiorcą wiadomości SMS wysłanej przez naszego klienta (firmę/fundację/NGO).
W takich przypadkach przetwarzane są zwykle następujące kategorie danych: imię i nazwisko, nazwa lub stanowisko, adres e-mail, numer telefonu, adres siedziby, profil działalności. Obowiązki informacyjne wynikające z art. 14 RODO realizujemy najpóźniej przy pierwszym kontakcie.
12 Bezpieczeństwo
Stosujemy adekwatne do ryzyka środki techniczne i organizacyjne, w tym:
- Szyfrowanie transmisji (TLS 1.2+) na wszystkich połączeniach z panelem i API;
- Szyfrowanie danych wrażliwych w spoczynku (at-rest encryption);
- Wieloskładnikowe uwierzytelnianie (2FA) dla administratorów;
- Granularna kontrola dostępu na poziomie ról (RBAC) i kluczy API;
- Logowanie operacji i monitoring bezpieczeństwa 24/7;
- Regularne kopie zapasowe i testy odtworzeniowe;
- Audyty bezpieczeństwa i testy penetracyjne;
- Wymagamy analogicznych środków od naszych podwykonawców.
13 Aktualizacje i kontakt
Aktualna wersja Polityki prywatności jest publikowana na tej stronie. O istotnych zmianach poinformujemy Cię z odpowiednim wyprzedzeniem (e-mailem lub powiadomieniem w panelu).
Data ostatniej aktualizacji: 28.04.2026