Zgodność RODO
Twoje dane osobowe są w pełni chronione zgodnie z prawem polskim i europejskim.
Bezpieczeństwo Stripe
Dane płatnicze są przetwarzane przy zachowaniu najwyższych standardów PCI-DSS.
Multi-Tenant Isolation
Zaszyfrowana baza danych i separacja plików każdego klienta na poziomie infrastruktury.
1. Administrator Danych Osobowych
Administratorem danych osobowych Użytkowników zbieranych za pośrednictwem serwisu Workslify jest Usługodawca. W sprawach związanych z ochroną danych osobowych oraz realizacją swoich praw, Użytkownik może skontaktować się za pośrednictwem formularza na podstronie Kontakt.
2. Rodzaje Przetwarzanych Danych
Serwis przetwarza następujące kategorie danych osobowych:
- Dane rejestracyjne: Imię, nazwisko, nazwa firmy, adres e-mail, hasło w formie zaszyfrowanej.
- Dane rozliczeniowe: Adres firmy, numer NIP/VAT (dla firm), dane adresowe do faktury.
- Dane techniczne i ruch: Adres IP, rodzaj przeglądarki, system operacyjny, logi serwera oraz ciasteczka (cookies).
- Pliki i treści użytkownika: Wszystkie dokumenty, umowy, dane klientów wprowadzane do bazy danych oraz załączniki w ticketach wsparcia.
3. Cel, podstawa prawna i okres przetwarzania
Dane osobowe są przetwarzane w celach:
- Świadczenia usług drogą elektroniczną (SaaS): Rejestracja i obsługa konta, udostępnianie funkcji platformy, w tym Asystenta AI. Podstawa: wykonanie umowy (art. 6 ust. 1 lit. b RODO). Okres: przez czas trwania umowy (aktywne konto).
- Rozliczeń finansowych i księgowości: Wystawianie faktur, rozliczanie płatności cyklicznych przez bramkę płatniczą Stripe. Podstawa: obowiązek prawny (art. 6 ust. 1 lit. c RODO). Okres: 5 lat od końca roku podatkowego.
- Obsługi zgłoszeń i kontaktu: Odpowiedzi na zapytania z formularza kontaktowego. Podstawa: prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO). Okres: do czasu zakończenia korespondencji.
- Zabezpieczenia i obrony przed roszczeniami: Logowanie adresów IP, przeciwdziałanie nadużyciom okresów próbnych (Trial) oraz eksploatacji błędów systemu. Podstawa: prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO). Okres: do czasu przedawnienia roszczeń.
4. Płatności Stripe i Udostępnianie Danych
- Wszelkie transakcje płatnicze są procesowane bezpośrednio przez Stripe, Inc. w bezpiecznym środowisku.
- Podczas dokonywania płatności, dane karty płatniczej (numer karty, data ważności, kod CVC), imię i nazwisko właściciela karty oraz dane rozliczeniowe są przesyłane bezpośrednio do Stripe. Stripe działa jako odrębny administrator tych danych płatniczych i przetwarza je zgodnie ze swoją polityką prywatności (dostępną na stronie stripe.com).
- W celu świadczenia usług, dane Użytkowników mogą być udostępniane również innym zaufanym podmiotom zewnętrznym (procesorom): dostawcom usług hostingowych (serwery w UE), systemom wysyłania wiadomości transakcyjnych (Resend) oraz dostawcom API sztucznej inteligencji.
5. Bezpieczeństwo i Izolacja Danych (Multi-Tenant)
- Bezpieczeństwo danych Użytkowników jest naszym priorytetem. Stosujemy zaawansowaną architekturę Multi-Tenant, która zapewnia, że dane i pliki każdej zarejestrowanej firmy są logicznie i fizycznie odizolowane na poziomie bazy danych i pamięci masowej od danych innych użytkowników platformy.
- Połączenia z Serwisem są szyfrowane przy użyciu protokołu SSL/TLS. Baza danych oraz kopie zapasowe (wykonywane co 24h) są przechowywane w bezpiecznej chmurze na terenie Unii Europejskiej i chronione przed nieautoryzowanym dostępem.
6. Prawa Użytkowników (RODO)
Każdej osobie, której dane dotyczą, przysługuje prawo do:
- Dostępu do swoich danych: Uzyskania informacji, jakie dane są przetwarzane, oraz otrzymania ich kopii.
- Sprostowania danych: Poprawienia nieprawidłowych lub niepełnych informacji w panelu użytkownika.
- Usunięcia danych (Prawo do bycia zapomnianym): Usunięcia konta oraz wszystkich powiązanych danych osobowych (o ile nie koliduje to z obowiązkami podatkowymi lub obroną przed roszczeniami).
- Ograniczenia przetwarzania: Wstrzymania operacji na danych w określonych sytuacjach.
- Przenoszenia danych: Otrzymania swoich danych w ustrukturyzowanym formacie pliku.
- Wniesienia sprzeciwu: Sprzeciwu wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu Administratora.
- Skargi do organu nadzorczego: Wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), jeśli Użytkownik uzna, że przetwarzanie danych narusza RODO.
7. Pliki Cookies i Analityka
- Serwis korzysta z plików cookies (ciasteczek), czyli małych plików tekstowych zapisywanych na urządzeniu końcowym Użytkownika.
- Wykorzystujemy cookies:
- Niezbędne: Umożliwiające logowanie, bezpieczne utrzymanie sesji Użytkownika oraz integrację z bramką Stripe.
- Funkcjonalne: Zapamiętujące ustawienia interfejsu (np. preferencje językowe, motyw ciemny).
- Analityczne: Służące do badania statystyk odwiedzin Serwisu w celu optymalizacji jego działania.
- Użytkownik może w każdej chwili zmienić ustawienia dotyczące plików cookies w swojej przeglądarce internetowej lub całkowicie je zablokować. Może to jednak ograniczyć dostęp do niektórych funkcji Serwisu (np. automatycznego logowania).