Polityka prywatności
Ostatnia aktualizacja 5 sierpnia 2026
Data wejścia w życie: 5 sierpnia 2026 r.
Ostatnia aktualizacja: 5 sierpnia 2026 r.
1. Wprowadzenie
Niniejsza Polityka prywatności wyjaśnia, w jaki sposób Realytics zbiera, wykorzystuje, ujawnia, przekazuje i chroni dane osobowe, oraz opisuje prawa przysługujące osobom fizycznym na podstawie przepisów, którym podlegamy. Ma ona zastosowanie do serwisu Realytics pod adresem realytics.com, do platformy Realytics i jej modułów analitycznych, do naszych interfejsów programowania aplikacji, do naszych rozszerzeń przeglądarki i aplikacji mobilnych tam, gdzie są oferowane, do naszych newsletterów, webinarów i wydarzeń, a także do naszej komunikacji sprzedażowej i wsparcia. Łącznie określa się je w niniejszej Polityce jako „Usługi” („Services”).
Napisaliśmy tę Politykę tak, aby ją czytać, a nie jedynie akceptować. Tam, gdzie dana praktyka wiąże się dla Ciebie z realnym kompromisem, opisujemy ją wprost, zamiast ukrywać ją w ogólnikach.
Uwaga dla klientów biznesowych. Jeżeli organizacja wykupuje dostęp do Usług i przesyła lub podłącza dane dotyczące własnych klientów, pracowników lub kontaktów, to ta organizacja jest administratorem tych danych, a Realytics działa jako podmiot przetwarzający. Nasze postępowanie z takimi danymi regulują umowa subskrypcyjna oraz Umowa powierzenia przetwarzania danych (Data Processing Addendum) zawarta z tą organizacją, a nie niniejsza Polityka. Niniejsza Polityka reguluje dane osobowe, wobec których administratorem jest sam Realytics, w tym dane konta i dane kontaktowe, dane rozliczeniowe, dane o korzystaniu i o urządzeniu, dane marketingowe oraz dane, które zbieramy samodzielnie ze źródeł publicznych i od podmiotów trzecich.
2. Kim jesteśmy i kto odpowiada za Twoje dane
Realytics działa poprzez dwa podmioty prawne.
|
Rola |
Podmiot |
Szczegóły |
|---|---|---|
|
Administrator danych |
Realytics Corp Limited |
Numer rejestrowy HE424817, 25 Martiou, 27, D. Michael Tower, office 105A, Nicosia, Cyprus |
|
Spółka macierzysta i podmiot powiązany |
Reality Analytics, Inc. (spółka typu C-Corporation ze stanu Delaware) |
1000 N. West Street, Suite 1200, Wilmington, Delaware 19801, United States |
Realytics Corp Limited, podmiot cypryjski, jest administratorem danych osobowych opisanych w niniejszej Polityce. To on ustala cele i sposoby przetwarzania. Ponieważ Realytics Corp Limited ma siedzibę w Unii Europejskiej, podlega bezpośrednio unijnemu ogólnemu rozporządzeniu o ochronie danych (RODO) oraz cypryjskiemu prawu ochrony danych, a nadzór nad nim sprawuje Biuro Komisarza ds. Ochrony Danych Osobowych Republiki Cypryjskiej, które jest organem nadzorczym właściwym dla naszego przetwarzania.
Reality Analytics, Inc. jest naszą spółką macierzystą. Zapewnia ona funkcje inżynieryjne, bezpieczeństwa, finansowe i korporacyjne na poziomie grupy oraz przetwarza dane osobowe w imieniu i zgodnie z poleceniami Realytics Corp Limited. Przekazywanie danych między tymi dwoma podmiotami odbywa się na podstawie zabezpieczeń opisanych w punkcie 11.
W sprawach dotyczących prywatności, żądań i skarg skontaktuj się z nami pod adresem lub napisz na powyższy adres cypryjski, oznaczając korespondencję jako przeznaczoną dla osoby kontaktowej ds. ochrony danych. Jeżeli Realytics powoła inspektora ochrony danych, będzie można kontaktować się z nim przy użyciu tych samych danych kontaktowych, chyba że opublikujemy inne.
3. Kategorie danych osobowych, które zbieramy
Dane, które przechowujemy, dzielą się na sześć grup, wyodrębnionych według tego, w jaki sposób do nas trafiają.
Dane, które podajesz bezpośrednio. Zakładając konto, prosząc o pokaz produktu, rozpoczynając okres próbny, zapisując się na newsletter, rejestrując się na wydarzenie, aplikując na stanowisko lub kontaktując się ze wsparciem, podajesz identyfikatory i dane kontaktowe, takie jak imię i nazwisko, służbowy adres e-mail, numer telefonu, pracodawca, stanowisko i kraj. Dane uwierzytelniające do konta przechowujemy w postaci solonych skrótów kryptograficznych; nigdy nie przechowujemy haseł w postaci, którą moglibyśmy odczytać. Jeżeli kontaktujesz się z naszymi zespołami wsparcia lub sprzedaży, zachowujemy korespondencję, w tym wszelkie załączniki oraz — o ile uprzedzono o tym wcześniej — nagrania rozmów.
Treści, które przesyłasz do Usług. Obejmuje to projekty i przestrzenie robocze, które konfigurujesz, domeny, lokalizacje, marki, konkurentów i słowa kluczowe, które śledzisz, pliki i zbiory danych, które przesyłasz, pulpity i raporty, które tworzysz, komentarze i adnotacje, a także polecenia, instrukcje i dane wejściowe przekazywane przez Ciebie funkcjom wspieranym przez sztuczną inteligencję lub funkcjom generatywnym. Punkt 8 wyjaśnia, w jaki sposób te treści mogą być wykorzystywane do rozwijania i doskonalenia naszych modeli tam, gdzie pozwalają na to nasze umowy z klientami i prawo ochrony danych — jest to kwestia merytoryczna, o której przeczytanie prosimy.
Dane płatnicze i rozliczeniowe. Zbieramy nazwę na potrzeby rozliczeń, adres rozliczeniowy, identyfikatory podatkowe tam, gdzie są wymagane, ograniczone metadane karty płatniczej, takie jak cztery ostatnie cyfry, rodzaj karty i data ważności, oraz historię transakcji i faktur. Pełne numery kart płatniczych są obsługiwane przez naszych operatorów płatności i nie są przeznaczone do przechowywania przez Realytics.
Dane techniczne, dane o korzystaniu i o urządzeniu. Zbieramy adres IP, z którego się łączysz, przybliżoną lokalizację wywnioskowaną z niego na poziomie miasta lub kraju, typ i wersję przeglądarki, system operacyjny, typ urządzenia i parametry ekranu, język i strefę czasową, strony odsyłające i strony wyjścia, strony i funkcje, które przeglądasz, zapytania, które uruchamiasz, kliknięcia i zachowania przewijania, czas trwania sesji i znaczniki czasu, raporty o awariach, dzienniki diagnostyczne oraz identyfikatory przechowywane w plikach cookie i podobnych technologiach. Punkt 12 opisuje pliki cookie i Twoje możliwości ich kontroli.
Dane od podmiotów trzecich. Otrzymujemy dane osobowe od dostawców analityki i telemetrii produktowej, od partnerów reklamowych i atrybucyjnych, od operatorów płatności i usług przeciwdziałania oszustwom, od resellerów i partnerów polecających, od usług bezpieczeństwa i przeciwdziałania nadużyciom oraz od dostawców informacji gospodarczych i danych wzbogacających, od których uzyskujemy informacje o wielkości firmy, branży, stosie technologicznym i roli kontaktów biznesowych. Jeżeli logujesz się przy użyciu zewnętrznego dostawcy tożsamości lub autoryzujesz integrację z podmiotem trzecim, otrzymujemy dane opisane w punkcie 9. Jeżeli wchodzisz z nami w interakcje na platformach społecznościowych, otrzymujemy od tych platform ograniczone dane o zaangażowaniu.
Dane, które zbieramy ze źródeł publicznych i otwartych. Realytics jest firmą analityczną, a część naszego produktu powstaje z informacji publicznie dostępnych w internecie lub licencjonowanych od dostawców danych. Punkt 10 opisuje tę działalność, stosowane do niej zabezpieczenia oraz prawa przysługujące osobom, których informacje mogą pojawić się w takich źródłach.
Nie dążymy do zbierania szczególnych kategorii danych osobowych — danych ujawniających pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub światopoglądowe, przynależność do związków zawodowych, danych genetycznych lub biometrycznych, danych dotyczących zdrowia ani danych dotyczących życia seksualnego lub orientacji seksualnej. Prosimy nie przekazywać takich danych do Usług. Jeżeli dane szczególnych kategorii trafią do nas przypadkowo, usuwamy je po ich zidentyfikowaniu, chyba że prawo wymaga ich zachowania.
4. Dlaczego przetwarzamy dane osobowe i na jakiej podstawie prawnej
Nie opieramy się na ogólnym założeniu, że korzystanie przez Ciebie z Usług stanowi zgodę na wszystko, co tu opisano. Zgodnie z RODO każdy cel wymaga własnej podstawy prawnej, a poniższa tabela wskazuje nasze podstawy. Tam, gdzie opieramy się na prawnie uzasadnionych interesach, wyważyliśmy ten interes wobec Twoich praw i wolności i uznajemy przetwarzanie za proporcjonalne; jeżeli chcesz poznać nasze rozumowanie dotyczące konkretnego celu, napisz na , a je wyjaśnimy.
|
Cel |
Kategorie wykorzystywanych danych |
Podstawa prawna |
|---|---|---|
|
Tworzenie Twojego konta i administrowanie nim; uwierzytelnianie Ciebie; świadczenie Usług i udostępnianie ich funkcji |
Identyfikatory, dane kontaktowe, treści konta, dane techniczne |
Umowa (art. 6 ust. 1 lit. b) |
|
Obsługa płatności, fakturowanie, windykacja, dokumentacja podatkowa i księgowa |
Dane rozliczeniowe i płatnicze, identyfikatory |
Umowa (art. 6 ust. 1 lit. b); obowiązek prawny (art. 6 ust. 1 lit. c), gdy wymagane jest przechowywanie lub raportowanie |
|
Zapewnianie wsparcia klienta i odpowiadanie na zapytania |
Identyfikatory, dane kontaktowe, korespondencja, dane techniczne |
Umowa (art. 6 ust. 1 lit. b); prawnie uzasadnione interesy (art. 6 ust. 1 lit. f), jeżeli nie jesteś jeszcze klientem |
|
Monitorowanie dostępności usługi, diagnozowanie usterek, usuwanie błędów i planowanie przepustowości |
Dane techniczne, dane o korzystaniu i o urządzeniu |
Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f) polegające na prowadzeniu niezawodnej usługi |
|
Wykrywanie oszustw, nadużyć, współdzielenia danych uwierzytelniających, scrapingu naszych własnych Usług oraz incydentów bezpieczeństwa i zapobieganie im |
Dane techniczne, identyfikatory, dane o korzystaniu |
Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f) polegające na ochronie naszych Usług i użytkowników; obowiązek prawny (art. 6 ust. 1 lit. c), gdy wymagane jest zgłoszenie |
|
Analiza korzystania z produktu, aby zrozumieć, z których funkcji się korzysta, i je ulepszać |
Dane o korzystaniu, dane techniczne i o urządzeniu, w postaci zagregowanej lub spseudonimizowanej wszędzie tam, gdzie jest to wykonalne |
Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f) polegające na rozwijaniu naszego produktu |
|
Rozwijanie, trenowanie, ocena i doskonalenie modeli uczenia maszynowego i sztucznej inteligencji (zob. punkt 8) |
Zagregowane lub pozbawione elementów identyfikujących treści klientów w zakresie dozwolonym umową, dane o korzystaniu, informacje zwrotne, dane publiczne i licencjonowane |
Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f), gdy Realytics działa jako administrator; umowa (art. 6 ust. 1 lit. b), gdy jest to niezbędne do udostępnienia żądanej funkcji sztucznej inteligencji |
|
Budowa i utrzymanie naszych analitycznych zbiorów danych ze źródeł publicznych i licencjonowanych (zob. punkt 10) |
Publicznie dostępne dane internetowe, licencjonowane zbiory danych |
Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f) polegające na tworzeniu analityki rynkowej i konkurencyjnej |
|
Wysyłanie powiadomień serwisowych, dotyczących bezpieczeństwa, rozliczeń i spraw administracyjnych, z których nie możesz zrezygnować, dopóki posiadasz konto |
Identyfikatory, dane kontaktowe |
Umowa (art. 6 ust. 1 lit. b); prawnie uzasadnione interesy (art. 6 ust. 1 lit. f) |
|
Marketing bezpośredni pocztą elektroniczną do potencjalnych klientów oraz do obecnych klientów w zakresie produktów powiązanych |
Identyfikatory, dane kontaktowe, dane wzbogacające, dane o zaangażowaniu |
Zgoda (art. 6 ust. 1 lit. a), gdy wymaga tego prawo; w pozostałych przypadkach prawnie uzasadnione interesy (art. 6 ust. 1 lit. f) w ramach wyjątku dotyczącego istniejących klientów |
|
Reklama, retargeting, dopasowywanie odbiorców i pomiar na platformach podmiotów trzecich (zob. punkty 12 i 13) |
Identyfikatory internetowe, dane z plików cookie, zahaszowane adresy e-mail, dane o korzystaniu |
Zgoda (art. 6 ust. 1 lit. a) dla użytkowników z EOG, Wielkiej Brytanii i Szwajcarii; prawnie uzasadnione interesy lub mechanizmy rezygnacji w innych jurysdykcjach w zakresie tam dozwolonym |
|
Pliki cookie inne niż niezbędne, piksele, rejestrowanie sesji i podobne technologie |
Identyfikatory plików cookie i urządzeń, dane o korzystaniu |
Zgoda (art. 6 ust. 1 lit. a), uzyskiwana za pośrednictwem naszego baneru plików cookie |
|
Rekrutacja i ocena kandydatów do pracy |
Dane aplikacyjne, korespondencja |
Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f); zgoda, gdy zachowujemy Twoje dane na potrzeby przyszłych rekrutacji |
|
Dochodzenie i obrona roszczeń prawnych, odpowiadanie na zgodne z prawem żądania, prowadzenie audytów i obsługa transakcji korporacyjnych |
Dowolna właściwa kategoria |
Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f); obowiązek prawny (art. 6 ust. 1 lit. c) |
Tam, gdzie opieramy się na zgodzie, możesz ją wycofać w dowolnym momencie, a wycofanie jest równie łatwe jak jej udzielenie; wycofanie nie wpływa na zgodność z prawem przetwarzania dokonanego wcześniej. Tam, gdzie opieramy się na prawnie uzasadnionych interesach, przysługuje Ci prawo sprzeciwu, a punkt 14 wyjaśnia, jak z niego skorzystać.
Jeżeli kiedykolwiek zechcemy wykorzystać Twoje dane osobowe w celu, który nie jest opisany w niniejszej Polityce i nie jest zgodny z powyższymi celami, poinformujemy Cię o tym i — jeżeli wymaga tego prawo — uzyskamy wcześniej Twoją zgodę. Nie zastrzegamy sobie prawa do przetwarzania Twoich danych w celach nieujawnionych.
5. Jak długo przechowujemy dane osobowe
Przechowujemy dane osobowe tylko tak długo, jak służą one celowi, w którym zostały zebrane, lub tak długo, jak wymaga tego prawo. Poniższe okresy są naszymi domyślnymi ustawieniami operacyjnymi.
|
Dane |
Okres przechowywania |
|---|---|
|
Dane konta i profilu |
Przez okres istnienia konta, a następnie 90 dni po jego zamknięciu, aby umożliwić reaktywację i rozstrzyganie sporów |
|
Utworzone przez Ciebie treści i projekty |
Usuwane lub nieodwracalnie anonimizowane w ciągu 90 dni od zamknięcia konta |
|
Kopie zapasowe zawierające dane konta |
Usuwane w cyklu rotacji kopii zapasowych, nieprzekraczającym 12 miesięcy |
|
Faktury, zapisy płatności i dokumentacja podatkowa |
Przez okres wymagany właściwymi przepisami podatkowymi i rachunkowymi |
|
Zgłoszenia do wsparcia i korespondencja |
3 lata od ostatniej wiadomości |
|
Dzienniki bezpieczeństwa, audytu i dostępu |
12 miesięcy, z przedłużeniem, gdy trwa postępowanie wyjaśniające w sprawie incydentu |
|
Marketingowe dane kontaktowe i historia zaangażowania |
Do czasu rezygnacji z subskrypcji lub wniesienia sprzeciwu, a w każdym przypadku nie dłużej niż 24 miesiące od Twojej ostatniej interakcji z nami |
|
Identyfikatory plików cookie i identyfikatory reklamowe |
Zgodnie z okresami opublikowanymi w naszej Polityce plików cookie, przy czym pliki cookie inne niż niezbędne są ograniczone do 13 miesięcy |
|
Dane rekrutacyjne |
12 miesięcy od decyzji lub dłużej za Twoją zgodą |
|
Zagregowane i zanonimizowane statystyki |
Bezterminowo, ponieważ dane te nie identyfikują już żadnej osoby |
|
Dokumentacja potrzebna w związku z roszczeniami prawnymi |
Do czasu ostatecznego rozstrzygnięcia roszczenia i upływu okresu odwoławczego |
Jeżeli dane zostały włączone do wytrenowanego modelu w postaci, z której nie można zidentyfikować ani odtworzyć żadnej osoby, model ten może istnieć nadal po usunięciu danych źródłowych. Punkt 8 mówi o tym uczciwie, ponieważ uważamy, że masz prawo to wiedzieć.
6. Jak chronimy dane osobowe
Stosujemy środki techniczne i organizacyjne mające chronić dane osobowe przed przypadkowym lub niezgodnym z prawem zniszczeniem, utratą, zmianą, nieuprawnionym ujawnieniem i nieuprawnionym dostępem, z uwzględnieniem charakteru danych, przetwarzania i ryzyka. Środki te obejmują kontrolę dostępu, zobowiązania do zachowania poufności, bezpieczeństwo transmisji, procedury tworzenia kopii zapasowych i odtwarzania, procedury reagowania na incydenty oraz minimalizację danych lub pseudonimizację tam, gdzie jest to właściwe.
Nie opisujemy publicznie szczegółów architektury systemów ani szczegółów wdrożenia zabezpieczeń, ponieważ samo w sobie tworzyłoby to ryzyko dla bezpieczeństwa. Klienci otrzymują dodatkowe, wymagane prawem informacje o bezpieczeństwie po stronie podmiotu przetwarzającego poprzez Umowę powierzenia przetwarzania danych.
Żaden system nie jest doskonale bezpieczny i nie twierdzimy inaczej. Jeżeli dojdzie do naruszenia ochrony danych osobowych, które może powodować ryzyko naruszenia Twoich praw i wolności, zawiadomimy Biuro Komisarza ds. Ochrony Danych Osobowych w ciągu 72 godzin od stwierdzenia naruszenia, zgodnie z wymogiem art. 33, a osoby, których naruszenie dotyczy, zawiadomimy bez zbędnej zwłoki, gdy ryzyko jest wysokie. Podejrzenie podatności lub incydentu możesz zgłosić na adres .
7. Komu ujawniamy dane osobowe
Ujawniamy dane osobowe w następujących okolicznościach i w żadnych innych.
Dostawcy usług działający zgodnie z naszymi poleceniami. Należą do nich dostawcy hostingu i infrastruktury chmurowej, dostawcy baz danych i przechowywania danych, sieci dostarczania treści i ochrony przed atakami DDoS, platformy dostarczania poczty elektronicznej i komunikacji, platformy zarządzania relacjami z klientami i obsługi zgłoszeń, narzędzia analityki produktowej i monitorowania błędów, operatorzy płatności i usługi obliczania podatków, dostawcy tożsamości i uwierzytelniania, a także doradcy zawodowi, w tym audytorzy i prawnicy. Każdy z nich jest związany pisemną umową powierzenia przetwarzania danych, która ogranicza go do naszych poleceń, nakłada obowiązki w zakresie poufności i bezpieczeństwa oraz zakazuje wykorzystywania danych do własnych celów. Aktualna lista naszych podprocesorów jest prowadzona pod adresem https://realytics.com/legal/subprocessors oraz — w przypadku klientów — stanowi część Umowy powierzenia przetwarzania danych.
Spółki z grupy. Reality Analytics, Inc. i wszelkie przyszłe podmioty powiązane otrzymują dane osobowe w zakresie niezbędnym do realizacji funkcji grupowych opisanych w punkcie 2, z zastrzeżeniem wewnątrzgrupowych zabezpieczeń wskazanych w punkcie 11.
Partnerzy reklamowi i analityczni. Jeżeli wyrazisz zgodę albo jeżeli właściwe prawo zezwala na to z możliwością rezygnacji, udostępniamy identyfikatory internetowe i zahaszowane adresy e-mail platformom reklamowym w celach opisanych w punkcie 13. Na gruncie niektórych stanowych przepisów o ochronie prywatności w Stanach Zjednoczonych działalność ta stanowi „udostępnianie” („sharing”) na potrzeby reklamy behawioralnej w różnych kontekstach i może stanowić „sprzedaż” („sale”). Mówimy o tym wprost w punkcie 13, zamiast temu zaprzeczać, i zapewniamy działający mechanizm rezygnacji.
Resellerzy i partnerzy polecający. Jeżeli kontakt z nami nastąpił za pośrednictwem resellera lub partnera albo jeżeli prosisz, aby partner zarządzał Twoim kontem, możemy wymieniać z tym partnerem Twoje dane kontaktowe i status subskrypcji w celu obsługi tej relacji. Nie ujawniamy Twoich danych osobowych resellerom ani partnerom po to, by mogli oni kierować do Ciebie marketing własnych, niepowiązanych produktów. Jeżeli partner chce prowadzić wobec Ciebie działania marketingowe, musi uzyskać własną podstawę prawną bezpośrednio od Ciebie.
Transakcje korporacyjne. W związku z połączeniem, przejęciem, finansowaniem, reorganizacją, niewypłacalnością lub sprzedażą aktywów dane osobowe mogą zostać ujawnione kontrahentom i ich doradcom z zastrzeżeniem obowiązków zachowania poufności. Powiadomimy Cię o każdej zmianie tożsamości administratora oraz o każdej istotnej zmianie sposobu postępowania z Twoimi danymi.
Ujawnienia prawne i związane z bezpieczeństwem. Możemy ujawnić dane osobowe, gdy jesteśmy do tego prawnie zobowiązani w ważnym i wiążącym postępowaniu prawnym albo gdy ujawnienie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń, do egzekwowania naszych warunków lub do ochrony przed oszustwem bądź poważnym zagrożeniem bezpieczeństwa jakiejkolwiek osoby. Naszą praktyką jest badanie każdego żądania pod kątem ważności i proporcjonalności, odrzucanie żądań nadmiernie szerokich lub wadliwych, wymaganie trybu formalnego zamiast żądań nieformalnych oraz — o ile nie jest to prawnie zabronione — powiadamianie osoby lub klienta, których żądanie dotyczy, przed ujawnieniem, aby mieli możliwość wniesienia sprzeciwu.
Na Twoje polecenie. Ujawniamy dane podmiotom trzecim, gdy nam to polecisz, na przykład gdy włączasz integrację lub autoryzujesz eksport.
Nie ujawniamy danych osobowych brokerom danych.
8. Sztuczna inteligencja i uczenie maszynowe
Ten punkt opisuje praktykę, która dotyczy Cię bezpośrednio, i wolimy opisać ją tutaj, niż zostawić ją do odkrycia później.
Co robimy. Realytics rozwija modele uczenia maszynowego i sztucznej inteligencji, które zasilają funkcje takie jak analiza konkurencji, prognozowanie, segmentacja, tworzenie rankingów, rekomendacje, wykrywanie anomalii, klasyfikacja i wsparcie generatywne. Aby budować, trenować, dostrajać, oceniać i doskonalić te systemy, korzystamy z danych z trzech źródeł: z treści i danych wejściowych przesłanych do Usług, o ile nasze umowy z klientami dopuszczają takie wykorzystanie, w tym z poleceń i instrukcji przekazywanych przez Ciebie funkcjom wspieranym przez sztuczną inteligencję oraz z tworzonych przez Ciebie zbiorów danych i konfiguracji; z danych o korzystaniu i interakcjach, w tym z informacji o tym, które wyniki akceptujesz, edytujesz, generujesz ponownie lub odrzucasz, co pozwala nam mierzyć i poprawiać jakość; oraz z danych publicznych i licencjonowanych, opisanych w punkcie 10.
Naszą podstawą prawną są prawnie uzasadnione interesy zgodnie z art. 6 ust. 1 lit. f), gdy Realytics działa jako administrator, oraz umowa zgodnie z art. 6 ust. 1 lit. b), gdy przetwarzanie jest niezbędne do udostępnienia funkcji sztucznej inteligencji, o którą prosisz. Uważamy, że mamy rzeczywisty i konkretny interes w rozwijaniu zdolności analitycznych oraz możliwości sztucznej inteligencji, które czynią Usługi dokładniejszymi, bezpieczniejszymi i bardziej użytecznymi, i dokumentujemy ocenę prawnie uzasadnionego interesu, zanim oprzemy rozwój modeli na tej podstawie. Ocena ta uwzględnia niezbędność, minimalizację danych, uzasadnione oczekiwania, źródło i wrażliwość danych, relację między Realytics a osobą, dostępność mniej inwazyjnych rozwiązań oraz zabezpieczenia opisane poniżej. Poddajemy tę ocenę bieżącemu przeglądowi w miarę rozwoju naszych modeli i funkcji. Jeżeli chcesz, abyśmy wyjaśnili nasze rozumowanie dotyczące konkretnej czynności przetwarzania, napisz na .
Stosowane przez nas zabezpieczenia. Minimalizujemy dane osobowe w zbiorach treningowych, a tam, gdzie cel treningu można osiągnąć na danych zagregowanych, spseudonimizowanych lub pozbawionych elementów identyfikujących, korzystamy z nich zamiast danych osobowych. Odfiltrowujemy z materiału treningowego bezpośrednie identyfikatory i dane szczególnych kategorii tam, gdzie je rozpoznamy. Nasze modele nie są projektowane ani trenowane tak, aby generować dane osobowe dotyczące możliwych do zidentyfikowania osób, i nie wykorzystujemy poufnych treści jednego klienta do generowania wyników kierowanych do innego, możliwego do zidentyfikowania klienta. Dostęp do danych treningowych i procesów treningowych mają wyłącznie upoważnione osoby. Jeżeli umowa z klientem biznesowym stanowi, że jego Dane Klienta (Customer Data) nie mogą być wykorzystywane do rozwoju modeli, rozstrzyga ta umowa.
Modele podmiotów trzecich. Niektóre funkcje są dostarczane przy użyciu modeli obsługiwanych przez zewnętrznych dostawców sztucznej inteligencji. Jeżeli kierujemy Twoje dane wejściowe do takiego dostawcy, robimy to na podstawie umowy powierzenia przetwarzania danych, która zakazuje dostawcy wykorzystywania Twoich treści do trenowania własnych modeli i wymaga ich usunięcia w określonym terminie. Jeżeli dana funkcja zależy od dostawcy, którego warunków nie jesteśmy w stanie dopasować do tego standardu, poinformujemy Cię o tym, zanim z niej skorzystasz.
Twoje prawa, przedstawione rzetelnie. Ponieważ to przetwarzanie opiera się na prawnie uzasadnionych interesach, art. 21 RODO daje Ci prawo wniesienia wobec niego sprzeciwu w dowolnym momencie. Jeżeli wniesiesz sprzeciw, przestaniemy wykorzystywać Twoje treści do rozwoju modeli, chyba że wykażemy istnienie ważnych prawnie uzasadnionych podstaw nadrzędnych wobec Twoich interesów — a jeżeli dojdziemy do takiego wniosku, wyjaśnimy Ci nasze rozumowanie. Sprzeciwy prosimy kierować na . Chcemy jasno wskazać dwa ograniczenia. Po pierwsze, gdy model został już wytrenowany, usunięcie z niego wpływu danych konkretnej osoby nie zawsze jest technicznie możliwe; tam, gdzie nie jest, wyłączymy Twoje dane z przyszłych przebiegów treningowych oraz — o ile to wykonalne — z kolejnych wersji modelu, i powiemy to wprost, zamiast sugerować usunięcie, którego nie możemy przeprowadzić. Po drugie, sprzeciw wobec rozwoju modeli nie uprawnia do dalszego korzystania z funkcji, które zależą od przetwarzania objętego sprzeciwem, choć zawsze najpierw poszukamy rozwiązania możliwego do zastosowania.
Rozwiązania dla przedsiębiorstw. Klienci biznesowi mogą wynegocjować postanowienia umowne całkowicie wyłączające ich treści z rozwoju modeli, a takie postanowienia zawarte w umowie subskrypcyjnej, Formularzu Zamówienia (Order Form) lub Umowie powierzenia przetwarzania danych mają pierwszeństwo przed niniejszym punktem w odniesieniu do danych tego klienta.
Zautomatyzowane podejmowanie decyzji. Realytics nie podejmuje wobec Ciebie decyzji wywołujących skutki prawne lub w podobny sposób istotnie na Ciebie wpływających, opartych wyłącznie na zautomatyzowanym przetwarzaniu. Nasze modele generują wnioski analityczne, oceny i rekomendacje dotyczące rynków, lokalizacji, marek i konkurentów, które mają wspierać ludzki osąd handlowy, a nie go zastępować. Zautomatyzowana logika jest wykorzystywana przy wykrywaniu oszustw i nadużyć do oznaczania aktywności do przeglądu przez człowieka; oznaczone konto nie jest zawieszane bez oceny dokonanej przez człowieka, z wyjątkiem sytuacji, gdy natychmiastowe zawieszenie jest niezbędne, aby zapobiec szkodzie — a w takim przypadku możesz zwrócić się do nas o przegląd dokonany przez człowieka.
9. Połączone konta i integracje
Usługi pozwalają Ci łączyć konta podmiotów trzecich, aby Realytics mógł pobierać dane w Twoim imieniu. Obecnie należą do nich platformy analityczne, wyszukiwarkowe, reklamowe oraz platformy wizytówek firm, a z czasem spodziewamy się dodawać kolejne połączenia, w tym konta reklamowe, usługi profili i wizytówek firmowych, systemy e-commerce i systemy sprzedaży (POS) oraz inne platformy marketingowe i platformy danych.
Poniższe zobowiązania dotyczą każdej oferowanej przez nas integracji — obecnej i przyszłej.
Wnioskujemy o najwęższy zakres dostępu, jakiego wymaga dana funkcja, i prosimy o dostęp wyłącznie do odczytu wszędzie tam, gdzie funkcja na to pozwala. Dane pobrane przez integrację wykorzystujemy wyłącznie do zapewnienia i doskonalenia konkretnych funkcji, dla których integracja została włączona. Nie wykorzystujemy danych uzyskanych z połączonego konta do celów reklamowych ani marketingowych, nie sprzedajemy ich ani nie przekazujemy oraz nie udostępniamy ich podmiotom trzecim, z wyjątkiem podprocesorów ściśle niezbędnych do działania danej funkcji, wypełnienia wiążącego postępowania prawnego lub w związku z transakcją korporacyjną opisaną w punkcie 7. Dostęp człowieka do danych pobranych przez integrację jest ograniczony do tego, co niezbędne, aby zapewnić wsparcie, o które prosisz, zbadać incydent bezpieczeństwa lub podejrzenie nadużycia, spełnić wymogi prawa, albo do przypadków, w których dane zostały zagregowane i zanonimizowane na potrzeby analiz operacyjnych. Integrację możesz odłączyć w dowolnym momencie w ustawieniach Twojego konta, a po odłączeniu zaprzestajemy dalszego pobierania oraz usuwamy lub anonimizujemy pobrane dane w ciągu 90 dni, chyba że prawo wymaga ich zachowania.
Jeżeli własne warunki dla deweloperów danej platformy nakładają wymogi surowsze niż niniejsza Polityka, to te wymogi regulują nasze postępowanie z danymi z tej platformy i stosujemy się do nich dodatkowo, obok powyższych zobowiązań. Wykorzystanie przez nas informacji otrzymanych z interfejsów API Google jest zgodne z Zasadami dotyczącymi danych użytkowników w usługach interfejsów API Google, w tym z określonymi w nich wymogami ograniczonego wykorzystania (Limited Use).
Po połączeniu konta podmiotu trzeciego Twoja relacja z tą platformą nadal podlega jej własnym warunkom i polityce prywatności, nad którymi nie mamy kontroli.
10. Dane zbierane ze źródeł publicznych i licencjonowanych
Realytics tworzy analitykę rynkową, lokalizacyjną, markową i konkurencyjną, a znaczna część danych źródłowych pochodzi ze źródeł innych niż nasi klienci. Opisujemy tę działalność otwarcie, ponieważ osoby, których informacje mogą pojawić się w źródłach publicznych, mają prawo wiedzieć, co robimy.
Nasz robot sieciowy. Prowadzimy zautomatyzowanego robota sieciowego, który odwiedza publicznie dostępne strony internetowe. Zbiera on informacje strukturalne, techniczne i handlowe o serwisach internetowych i firmach: adresy URL i architekturę serwisów, hiperłącza i teksty odsyłaczy, tytuły stron i metadane, statusy HTTP i nagłówki odpowiedzi, wydajność i charakterystykę techniczną stron, informacje o produktach i cenach, nazwy firm, adresy, godziny otwarcia i wpisy kategorii, a także zagregowane sygnały służące do obliczania wskaźników rynkowych i wskaźników widoczności.
Nasz robot nie jest projektowany ani wykorzystywany do budowania profili osób fizycznych. Nie kierujemy robota na profile osobowe, konta w mediach społecznościowych ani treści tworzone przez użytkowników w celu pozyskiwania informacji o osobach; nie tworzymy z pobranych danych rekordów na poziomie osoby, list kontaktów ani profili behawioralnych osób; nie przeszukujemy też świadomie źródeł, których główną treścią są dane szczególnych kategorii, takie jak treści zdrowotne, medyczne, religijne, polityczne lub przeznaczone dla dorosłych. Jeżeli dane osobowe, takie jak nazwisko autora, podpis pod materiałem lub firmowe dane kontaktowe, pojawiają się przypadkowo na przeszukiwanej przez nas stronie publicznej, są zachowywane wyłącznie jako część rekordu na poziomie strony lub firmy i nie są wyodrębniane do zbioru na poziomie osoby, wzbogacane ani wykorzystywane do wyciągania wniosków o tej osobie.
Jak zachowuje się nasz robot. Identyfikujemy naszego robota dedykowanym, niepodszywającym się ciągiem user-agent, który odsyła do publicznej strony wyjaśniającej jego przeznaczenie, dzięki czemu operatorzy serwisów zawsze wiedzą, że to my. Respektujemy plik robots.txt oraz dyrektywy umieszczone w treści stron, w tym noindex i nofollow, a wykluczenie w pliku robots.txt traktujemy jako ważny sprzeciw wobec przeszukiwania, który honorujemy bez żądania uzasadnienia. Ograniczamy tempo naszych zapytań, aby nie obciążać nadmiernie żadnego serwisu. Nie próbujemy obchodzić uwierzytelniania, systemów płatnego dostępu, limitów zapytań ani technicznych mechanizmów kontroli dostępu i nie sięgamy po treści, które nie są publicznie dostępne. Operatorzy serwisów i osoby fizyczne mogą wystąpić o wykluczenie, pisząc na , a my prowadzimy stałą listę blokowanych hostów i adresów, które o to poprosiły.
Licencjonowane zbiory danych i zbiory podmiotów trzecich. Licencjonujemy również dane od komercyjnych dostawców danych, w tym zbiory dotyczące wizytówek firm, lokalizacji, natężenia ruchu pieszego, mobilności, paneli transakcyjnych, cen oraz badań rynku.
Realytics nie przechowuje w tych zbiorach danych na poziomie osoby. Pozyskujemy i przetwarzamy te dane wyłącznie w postaci zagregowanej, pozbawionej elementów identyfikujących lub panelowej — na przykład jako liczbę wizyt w danej lokalizacji w danym okresie albo jako wskaźniki wydatków na poziomie kategorii dla danego rynku — i nie pozyskujemy, nie tworzymy ani nie przechowujemy rekordów opisujących zachowanie zidentyfikowanej lub możliwej do zidentyfikowania osoby. Nie próbujemy ponownie identyfikować osób w zagregowanych zbiorach danych ani nie łączymy zbiorów danych w tym celu. Wymagamy od naszych dostawców zapewnienia, że zebrali dane źródłowe zgodnie z prawem, że mają ważną podstawę prawną do przekazania ich nam oraz że uzyskano wszelkie zgody lub przekazano informacje wymagane w jurysdykcji zbierania danych, a umownie zakazujemy dostawcom przekazywania nam danych szczególnych kategorii oraz rekordów na poziomie osoby. Jeżeli stwierdzimy, że dostawca przekazał dane wykraczające poza te granice, wstrzymujemy ich pobieranie i usuwamy dane, których to dotyczy.
Ponieważ zagregowane i pozbawione elementów identyfikujących dane tego rodzaju nie identyfikują żadnej osoby, pozostają one poza zakresem prawa ochrony danych. Opisujemy je tutaj, ponieważ wolimy jasno powiedzieć, z czego zbudowana jest nasza analityka, niż zostawiać to domysłom.
Podstawa prawna i Twoje prawa. Tam, gdzie ta działalność obejmuje dane osobowe, naszą podstawą prawną są prawnie uzasadnione interesy zgodnie z art. 6 ust. 1 lit. f): tworzenie wywiadu rynkowego i analityki konkurencyjnej jest uznaną działalnością gospodarczą, dane ograniczają się do tego, co publicznie dostępne lub zgodnie z prawem licencjonowane, a powyższe zabezpieczenia mają utrzymywać wpływ na osoby na minimalnym poziomie. Ponieważ dane nie są pozyskiwane bezpośrednio od Ciebie, zastosowanie ma art. 14 RODO, a niniejszy punkt wraz z całą Polityką stanowi informację, którą w tym celu podajemy do publicznej wiadomości. Indywidualne informowanie każdej osoby, której nazwisko mogłoby przypadkowo pojawić się na przeszukiwanej stronie, wymagałoby niewspółmiernie dużego wysiłku w rozumieniu art. 14 ust. 5 lit. b), a publikacja tego punktu jest środkiem, który stosujemy w zamian.
Jeżeli uważasz, że Twoje dane osobowe znajdują się w naszych zbiorach danych, możesz skorzystać z praw wskazanych w punkcie 14, w tym z prawa sprzeciwu i prawa do usunięcia danych. Napisz na , podając informacje wystarczające, abyśmy mogli odnaleźć te dane. W tym kontekście nie będziemy wymagać od Ciebie uzasadnienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionych interesach; jeżeli wniesiesz sprzeciw, a my nie wykażemy istnienia ważnych podstaw nadrzędnych, usuniemy dane i dodamy odpowiednie źródło do naszej listy wykluczeń.
11. Międzynarodowe przekazywanie danych osobowych
Realytics jest przedsiębiorstwem kontrolowanym z Cypru, ze spółką macierzystą w Stanach Zjednoczonych i dostawcami usług w kilku krajach, więc dane osobowe rzeczywiście przekraczają granice. Przekazywanie danych poza Europejski Obszar Gospodarczy obejmuje przekazywanie wewnątrzgrupowe z Realytics Corp Limited do Reality Analytics, Inc. w Stanach Zjednoczonych oraz przekazywanie do dostawców usług zlokalizowanych poza EOG.
Jeżeli przekazujemy dane osobowe do kraju, który Komisja Europejska uznała za zapewniający odpowiedni stopień ochrony, opieramy się na tej decyzji stwierdzającej odpowiedni stopień ochrony na podstawie art. 45. W przypadku przekazywania danych do Stanów Zjednoczonych i innych krajów bez takiej decyzji, w tym przekazywania wewnątrzgrupowego do Reality Analytics, Inc., opieramy się — tam, gdzie jest to wymagane — na standardowych klauzulach umownych Komisji Europejskiej (decyzja wykonawcza (UE) 2021/914). W przypadku przekazywania danych ze Zjednoczonego Królestwa stosujemy standardowe klauzule umowne wraz z brytyjskim aneksem dotyczącym międzynarodowego przekazywania danych (UK International Data Transfer Addendum), a w przypadku danych szwajcarskich stosujemy aneks szwajcarski. Gdy nie jest dostępna ani decyzja stwierdzająca odpowiedni stopień ochrony, ani standardowe klauzule umowne, opieramy się na innym mechanizmie przewidzianym w art. 46 albo — wyjątkowo i wyłącznie po spełnieniu ścisłych warunków — na wyjątku z art. 49.
Same klauzule umowne nie wystarczają, dlatego uzupełniamy je o środki praktyczne. Prowadzimy rejestr dokonywanych przekazań, ich odbiorców, celów oraz mechanizmu, na którym opiera się każde z nich, i weryfikujemy sytuację, gdy stan prawny w kraju docelowym istotnie się zmienia. Minimalizujemy zakres przekazywanych danych u źródła oraz stosujemy szyfrowanie podczas przesyłania i pseudonimizację tam, gdzie cel nadal na to pozwala. Zobowiązujemy się umownie do powiadamiania eksportera danych o każdym żądaniu udostępnienia danych osobowych ze strony organów władzy publicznej, chyba że jest to prawnie zabronione, do kwestionowania żądań, które wydają się niezgodne z prawem lub nadmiernie szerokie, oraz do ujawniania nie więcej niż wymagane prawem minimum.
Kopię zabezpieczeń mających zastosowanie do konkretnego przekazania, w tym odpowiednich standardowych klauzul umownych z utajnionymi postanowieniami stanowiącymi tajemnicę handlową, możesz otrzymać, pisząc na .
12. Pliki cookie i podobne technologie
Wykorzystujemy pliki cookie, piksele, pamięć lokalną, zestawy narzędzi programistycznych (SDK) i podobne technologie w czterech kategoriach. Technologie ściśle niezbędne umożliwiają uwierzytelnianie, zarządzanie sesją, bezpieczeństwo, równoważenie obciążenia i zapobieganie oszustwom i nie można ich wyłączyć bez zakłócenia działania Usług. Technologie funkcjonalne zapamiętują Twoje preferencje, takie jak język, strefa czasowa i ustawienia interfejsu. Technologie analityczne pomagają nam zrozumieć, w jaki sposób korzysta się z Usług, abyśmy mogli je ulepszać. Technologie reklamowe wspierają działania opisane w punkcie 13.
W przypadku odwiedzających z EOG, Zjednoczonego Królestwa i Szwajcarii wszystkie pliki cookie inne niż niezbędne są ustawiane dopiero po wyrażeniu przez Ciebie zgody za pośrednictwem naszego baneru plików cookie, który oferuje rzeczywistą opcję odrzucenia, przedstawioną równie widocznie jak akceptacja. Swoje wybory możesz zmienić lub wycofać w dowolnym momencie poprzez link do ustawień plików cookie w stopce naszego serwisu. Honorujemy również sygnał Global Privacy Control, jeżeli Twoja przeglądarka go przesyła, i traktujemy go jako ważną rezygnację z reklamowych plików cookie oraz z udostępniania na potrzeby reklamy behawioralnej w różnych kontekstach.
Pliki cookie inne niż niezbędne wygasają nie później niż 13 miesięcy po ich ustawieniu. Nasza Polityka plików cookie opisuje kategorie stosowanych plików cookie, ich cele i Twoje możliwości kontroli i jest aktualizowana wraz ze zmianami naszych narzędzi. Ustawienia przeglądarki również pozwalają blokować lub usuwać pliki cookie, przy czym zablokowanie plików ściśle niezbędnych uniemożliwi działanie Usług.
13. Reklama oraz nasze stanowisko w sprawie „sprzedaży” i „udostępniania”
Reklamujemy Usługi i korzystamy w tym celu z zewnętrznych platform reklamowych. Oznacza to, że umieszczamy w naszym serwisie marketingowym piksele i tagi reklamowe platform takich jak Google, Meta, TikTok i LinkedIn oraz przesyłamy do tych platform zahaszowane adresy e-mail w celu dopasowywania odbiorców, wykluczania obecnych klientów i pomiaru skuteczności kampanii. Haszowanie ukrywa adres przed pobieżnym wglądem, ale nie czyni go anonimowym i nie udajemy, że jest inaczej.
Przedstawiamy nasze stanowisko wprost. Na gruncie kalifornijskiej ustawy o ochronie prywatności konsumentów (California Consumer Privacy Act) w brzmieniu zmienionym oraz na gruncie porównywalnych przepisów w innych stanach USA część tych działań stanowi „udostępnianie” danych osobowych na potrzeby reklamy behawioralnej w różnych kontekstach i może stanowić „sprzedaż”, ponieważ otrzymujemy w zamian korzyść. Nie wymieniamy danych osobowych na pieniądze. Wiele firm w naszej branży całkowicie zaprzecza sprzedaży i udostępnianiu, jednocześnie stosując dokładnie te technologie; my wolimy powiedzieć, co robimy, i dać Ci działający sposób, aby to zatrzymać.
Możesz zrezygnować w dowolnym momencie, korzystając z linku „Nie sprzedawaj ani nie udostępniaj moich danych osobowych” („Do Not Sell or Share My Personal Information”) w stopce naszego serwisu, zmieniając kategorię reklamową w naszym centrum preferencji plików cookie albo przesyłając sygnał Global Privacy Control, który automatycznie honorujemy jako rezygnację. Nie wymagamy zakładania konta, aby zrezygnować, i nie dyskryminujemy Cię za skorzystanie z tego prawa.
Nie sprzedajemy ani nie udostępniamy świadomie danych osobowych konsumentów poniżej 16. roku życia. Nie wykorzystujemy wrażliwych danych osobowych do wnioskowania o cechach, a wykorzystanie wszelkich wrażliwych danych osobowych ograniczamy do celów dopuszczonych w sekcji 7027(m) przepisów wykonawczych do CCPA.
Nasze wiadomości marketingowe zawsze zawierają działający link umożliwiający rezygnację z subskrypcji jednym kliknięciem, a żądania rezygnacji realizujemy niezwłocznie. Rezygnacja z marketingu nie wstrzymuje powiadomień serwisowych, dotyczących bezpieczeństwa i rozliczeń, które musimy Ci wysyłać, dopóki posiadasz konto.
14. Twoje prawa i sposób ich wykonywania
W zależności od tego, gdzie mieszkasz, przysługują Ci niektóre lub wszystkie z poniższych praw.
Na gruncie RODO i prawa cypryjskiego, jeżeli przebywasz w EOG, oraz na gruncie równoważnych przepisów brytyjskich i szwajcarskich przysługuje Ci prawo dostępu do Twoich danych osobowych i do otrzymania ich kopii; prawo do sprostowania danych nieprawidłowych lub niekompletnych; prawo do usunięcia danych, gdy zachodzi jedna z przesłanek art. 17; prawo do ograniczenia przetwarzania w okolicznościach określonych w art. 18; prawo do przenoszenia danych w odniesieniu do danych przekazanych przez Ciebie, które przetwarzamy w sposób zautomatyzowany na podstawie zgody lub umowy; prawo do sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionych interesach, w tym wobec profilowania, oraz bezwzględne prawo sprzeciwu wobec marketingu bezpośredniego; prawo do wycofania zgody w dowolnym momencie; prawo do tego, by nie podlegać decyzjom opartym wyłącznie na zautomatyzowanym przetwarzaniu, wywołującym skutki prawne lub podobnie istotne; a także prawo do wniesienia skargi do organu nadzorczego.
Na gruncie stanowych przepisów o ochronie prywatności w Stanach Zjednoczonych, w tym przepisów Kalifornii, Wirginii, Kolorado, Connecticut, Utah, Teksasu, Oregonu, Montany, Delaware, Iowa, Nebraski, New Hampshire, New Jersey, Tennessee, Indiany, Kentucky, Rhode Island, Maryland, Minnesoty i innych stanów, w których przepisy te mają do nas zastosowanie, możesz mieć prawo do poznania i uzyskania dostępu do kategorii i konkretnych elementów zebranych przez nas danych osobowych, ich źródeł, naszych celów oraz kategorii odbiorców; prawo do usunięcia danych osobowych z zastrzeżeniem wyjątków ustawowych; prawo do sprostowania nieprawidłowych danych osobowych; prawo do rezygnacji ze sprzedaży, z udostępniania na potrzeby reklamy behawioralnej w różnych kontekstach, z reklamy ukierunkowanej oraz z profilowania służącego decyzjom wywołującym skutki prawne lub podobnie istotne; prawo do ograniczenia wykorzystania i ujawniania wrażliwych danych osobowych; prawo do niedyskryminacji; a w stanach, które to przewidują, prawo do odwołania się od odmowy uwzględnienia Twojego żądania. Mieszkańcy Kalifornii mogą również żądać informacji o ujawnieniach dokonanych w celach marketingu bezpośredniego na podstawie ustawy „Shine the Light”.
Nie stosujemy technologii zautomatyzowanego podejmowania decyzji do podejmowania istotnych decyzji dotyczących konsumentów w rozumieniu kalifornijskich przepisów wykonawczych do CCPA. Jeżeli to się zmieni, przed wykorzystaniem takiej technologii w tym celu zapewnimy informacje, prawa rezygnacji, prawa dostępu i mechanizmy odwoławcze wymagane prawem.
Jak skorzystać z przysługujących Ci praw. Napisz na , skorzystaj z ustawień prywatności w Twoim koncie albo — w przypadku rezygnacji — z linku „Nie sprzedawaj ani nie udostępniaj moich danych osobowych”. Na żądania z RODO odpowiadamy w terminie jednego miesiąca, z możliwością przedłużenia o kolejne dwa miesiące w przypadku żądań złożonych, o czym Cię powiadomimy, a na żądania z tytułu stanowych przepisów Stanów Zjednoczonych — w terminie 45 dni, z możliwością jednokrotnego przedłużenia o kolejne 45 dni. Nie pobieramy opłaty, chyba że żądanie jest w sposób oczywisty nieuzasadnione lub nadmierne.
Weryfikacja. Musimy móc ustalić, że żądanie pochodzi od Ciebie lub od osoby uprawnionej do działania w Twoim imieniu. Zwykle weryfikujemy to na podstawie danych uwierzytelniających do Twojego konta lub adresu e-mail, który posiadamy. Jeżeli żądanie dotyczy danych zebranych ze źródeł publicznych lub licencjonowanych, a nie z konta, możemy potrzebować dodatkowych informacji, aby odnaleźć odpowiednie rekordy, i prosimy wyłącznie o to, co niezbędne. Nie wykorzystamy informacji weryfikacyjnych do żadnego innego celu. Upoważniony pełnomocnik może działać w Twoim imieniu po przedstawieniu podpisanego upoważnienia, a my i tak możemy skontaktować się z Tobą, aby to potwierdzić.
Upoważnieni pełnomocnicy i odwołania. Jeżeli odmówimy uwzględnienia żądania w całości lub w części, wyjaśnimy dlaczego i poinformujemy Cię o prawie do odwołania się lub złożenia skargi. Aby odwołać się od decyzji na gruncie stanowego prawa Stanów Zjednoczonych, odpowiedz na naszą wiadomość z dopiskiem „Odwołanie”, a rozpatrzy je inny członek naszego zespołu ds. prywatności.
Organy nadzorcze. Skargę możesz złożyć do Biura Komisarza ds. Ochrony Danych Osobowych Republiki Cypryjskiej (Iasonos 1, 1082 Nicosia, Cyprus; ), które jest naszym wiodącym organem nadzorczym, albo do organu w kraju Twojego zamieszkania lub miejsca pracy. W Zjednoczonym Królestwie skargę możesz złożyć do Information Commissioner's Office. Prosimy o wcześniejsze zgłoszenie sprawy nam, abyśmy mieli możliwość ją rozwiązać, ale nie masz takiego obowiązku.
15. Dzieci
Usługi są narzędziami biznesowymi przeznaczonymi dla profesjonalistów i nie są kierowane do dzieci. Nie zbieramy świadomie danych osobowych od osób poniżej 16. roku życia i nie sprzedajemy ani nie udostępniamy świadomie danych osobowych osób poniżej 16. roku życia. Jeżeli dowiemy się, że zebraliśmy dane osobowe dziecka poniżej 16. roku życia bez odpowiedniego upoważnienia, niezwłocznie je usuniemy. Rodzic lub opiekun, który uważa, że dziecko przekazało nam dane osobowe, powinien skontaktować się z nami pod adresem .
16. Serwisy i usługi podmiotów trzecich
Usługi zawierają linki do serwisów podmiotów trzecich, a nasza analityka z konieczności opisuje serwisy prowadzone przez innych i odwołuje się do nich. Niniejsza Polityka nie ma zastosowania do tych serwisów i nie odpowiadamy za ich treść ani za stosowane w nich praktyki dotyczące prywatności. Przed przekazaniem danych osobowych jakiemukolwiek serwisowi lub usłudze podmiotu trzeciego zapoznaj się z jego polityką prywatności.
17. Zmiany niniejszej Polityki
Możemy aktualizować niniejszą Politykę, aby odzwierciedlić zmiany w naszych praktykach, w naszych Usługach lub w przepisach prawa. Gdy to zrobimy, zaktualizujemy datę „Ostatnia aktualizacja” u góry i opublikujemy nową wersję pod adresem realytics.com. Jeżeli zmiana jest istotna — na przykład nowy cel przetwarzania, nowa kategoria odbiorców albo zmiana sposobu, w jaki wykorzystujemy Twoje treści do rozwoju modeli — poinformujemy o niej z wyprzedzeniem pocztą elektroniczną wysłaną do posiadaczy kont lub poprzez wyraźne powiadomienie w produkcie, a jeżeli prawo wymaga zgody na taką zmianę, uzyskamy ją, zanim zmiana wejdzie w życie. Prowadzimy archiwum poprzednich wersji i udostępnimy wcześniejszą wersję na żądanie.
18. Jak się z nami skontaktować
|
Cel |
Kontakt |
|---|---|
|
Pytania dotyczące prywatności, żądania osób, których dane dotyczą, sprzeciwy |
|
|
Kontakt w sprawach ochrony danych |
Realytics Corp Limited, 25 Martiou, 27, D. Michael Tower, office 105A, Nicosia, Cyprus, z oznaczeniem „Attention: Privacy” |
|
Zgłoszenia dotyczące bezpieczeństwa i podejrzewanych podatności |
|
|
Żądania wykluczenia spod działania robota i usunięcia danych |
|
|
Adres pocztowy, spółka macierzysta w Stanach Zjednoczonych |
Reality Analytics, Inc., 1000 N. West Street, Suite 1200, Wilmington, Delaware 19801, USA |
Załącznik A — kalifornijska tabela ujawnień
Poniższa tabela podsumowuje kategorie danych osobowych, które zbieramy, wymienione w kalifornijskiej ustawie o ochronie prywatności konsumentów, cele, w których je wykorzystujemy, oraz to, czy dana kategoria jest ujawniana w celu biznesowym lub udostępniana na potrzeby reklamy behawioralnej w różnych kontekstach.
|
Kategoria według CCPA |
Zbierane |
Ujawniane w celu biznesowym |
Sprzedawane lub udostępniane na potrzeby reklamy |
|---|---|---|---|
|
Identyfikatory (imię i nazwisko, e-mail, adres IP, identyfikator konta, identyfikatory plików cookie) |
Tak |
Tak, dostawcom usług |
Tak, identyfikatory internetowe i zahaszowane adresy e-mail |
|
Rejestry klientów (nazwa i adres rozliczeniowy, telefon, metadane karty płatniczej) |
Tak |
Tak, operatorom płatności i dostawcom usług księgowych |
Nie |
|
Informacje handlowe (subskrypcja, historia transakcji i zakupów) |
Tak |
Tak, dostawcom usług i resellerom obsługującym Twoje konto |
Nie |
|
Aktywność internetowa i sieciowa (przeglądanie i wyszukiwanie w ramach Usług, korzystanie z funkcji, dane o interakcjach) |
Tak |
Tak, dostawcom analityki i monitorowania |
Tak, o ile nie zrezygnujesz |
|
Dane geolokalizacyjne (przybliżone, wywnioskowane z adresu IP; wprowadzane przez Ciebie dane o lokalizacjach firmowych) |
Tak |
Tak, dostawcom usług |
Nie |
|
Informacje zawodowe lub dotyczące zatrudnienia (pracodawca, stanowisko, branża, wielkość firmy) |
Tak |
Tak, dostawcom CRM i usług marketingowych |
Tak, na potrzeby dopasowywania odbiorców |
|
Informacje dźwiękowe i elektroniczne (korespondencja ze wsparciem, nagrania rozmów, o których uprzedzono) |
Tak |
Tak, dostawcom platform wsparcia |
Nie |
|
Wnioski (wnioski o segmencie, zainteresowaniach i skłonnościach wyciągane na potrzeby marketingu i analityki produktowej) |
Tak |
Tak, dostawcom usług |
Tak, o ile nie zrezygnujesz |
|
Wrażliwe dane osobowe |
Nie są zbierane celowo |
Nie dotyczy |
Nie |
|
Dane biometryczne |
Nie |
Nie dotyczy |
Nie |
|
Informacje o wykształceniu |
Nie |
Nie dotyczy |
Nie |
Cele biznesowe i handlowe, w których wykorzystywana jest każda kategoria, są określone w punkcie 4. Kategorie źródeł, z których zbierane są dane osobowe, są określone w punkcie 3. Okresy przechowywania są określone w punkcie 5.
Załącznik B — podsumowanie kluczowych stanowisk
Niniejszy załącznik ma charakter pomocniczy i nie zastępuje zasadniczej treści Polityki.
|
Zagadnienie |
Stanowisko Realytics |
|---|---|
|
Administrator |
Realytics Corp Limited (Cypr); spółka macierzysta z Delaware jest podmiotem powiązanym działającym zgodnie z jej poleceniami |
|
Wiodący organ nadzorczy |
Biuro Komisarza ds. Ochrony Danych Osobowych, Cypr |
|
Podstawy prawne |
Przypisane osobno dla każdego celu w punkcie 4; brak opierania się na zasadzie „korzystanie oznacza zgodę” |
|
Sztuczna inteligencja i trenowanie modeli |
Tak, w zakresie dozwolonym umowami z klientami i prawem; ocena prawnie uzasadnionego interesu udokumentowana tam, gdzie stosuje się art. 6 ust. 1 lit. f); sprzeciwy z art. 21 honorowane zgodnie z wymogami |
|
Zewnętrzni dostawcy sztucznej inteligencji |
Umownie zakazane trenowanie na Twoich treściach |
|
Bezpieczeństwo |
Środki techniczne i organizacyjne oparte na ryzyku; szczegółowe informacje o wdrożeniu przekazywane klientom poprzez umowę powierzenia przetwarzania danych (DPA), gdy jest to wymagane |
|
Sprzedaż i udostępnianie na gruncie prawa Stanów Zjednoczonych |
Uznane w odniesieniu do identyfikatorów reklamowych, z działającym mechanizmem rezygnacji i honorowanym sygnałem Global Privacy Control |
|
Ujawnianie partnerom na potrzeby ich własnego marketingu |
Niedozwolone |
|
Brokerzy danych |
Brak ujawnień |
|
Robot sieciowy |
Publikuje ciąg user-agent, respektuje plik robots.txt, ogranicza tempo zapytań, nie profiluje na poziomie osoby, udostępnia adres do żądań wykluczenia |
|
Licencjonowane zbiory danych |
Wyłącznie zagregowane, pozbawione elementów identyfikujących lub panelowe; brak danych na poziomie osoby; brak prób ponownej identyfikacji |
|
Przekazywanie danych z EOG do Stanów Zjednoczonych |
Standardowe klauzule umowne dla przekazywania do krajów bez decyzji stwierdzającej odpowiedni stopień ochrony, w tym do Stanów Zjednoczonych, tam gdzie jest to wymagane |
|
Żądania organów władzy publicznej |
Badane pod kątem ważności, kwestionowane, gdy są nadmiernie szerokie, zgłaszane klientowi, o ile nie jest to zabronione |
|
Nieujawnione przyszłe cele |
Niezastrzeżone; nowe cele wymagają poinformowania, a gdy jest to wymagane — zgody |
|
Dzieci |
Dane osób poniżej 16. roku życia nie są świadomie zbierane, sprzedawane ani udostępniane |