Dokument informacyjny

Polityka prywatności

Informacje o danych osobowych przetwarzanych w ramach KD Flow CRM.

Dokument informacyjny Aktualna wersja dokumentu obowiązująca dla KD Flow CRM.
Produkt: KD Flow CRM
Ostatnia aktualizacja: 01.07.2026

Administrator danych

Administratorem danych osobowych przetwarzanych w związku z korzystaniem z KD Flow CRM jest Kowalczyk Digital 37-500 Jarosław kontakt@kowalczykdigital.pl. Kontakt w sprawach prywatności możliwy jest pod adresem: kontakt@kowalczykdigital.pl. Jeżeli zostanie wyznaczony inspektor ochrony danych, jego dane kontaktowe zostaną wskazane w niniejszej polityce.

Zakres stosowania polityki

Polityka prywatności opisuje zasady przetwarzania danych osobowych użytkowników aplikacji KD Flow CRM, osób kontaktujących się z usługodawcą, klientów korzystających z usługi oraz osób, których dane mogą zostać wprowadzone do aplikacji przez klienta, na przykład pracowników, kontrahentów, klientów końcowych lub osoby kontaktowe.

Kategorie przetwarzanych danych

W zależności od sposobu korzystania z aplikacji mogą być przetwarzane w szczególności dane identyfikacyjne, dane kontaktowe, dane logowania, dane firmy, dane pracowników, dane klientów, dane kontrahentów, dane projektów, zadań, dokumentów, umów, pojazdów, aktywności użytkowników, dane rozliczeniowe, dane techniczne urządzenia oraz informacje dotyczące korzystania z aplikacji.

Cele przetwarzania danych

Dane mogą być przetwarzane w celu utworzenia i obsługi konta, świadczenia usługi KD Flow CRM, zapewnienia bezpieczeństwa aplikacji, zarządzania uprawnieniami użytkowników, obsługi płatności i subskrypcji, wystawiania dokumentów księgowych, obsługi kontaktu, rozpatrywania reklamacji, prowadzenia działań technicznych, wykrywania nadużyć oraz dochodzenia lub obrony roszczeń.

Podstawy prawne przetwarzania

Podstawą przetwarzania danych może być w szczególności wykonanie umowy lub podjęcie działań przed jej zawarciem, obowiązek prawny ciążący na administratorze, prawnie uzasadniony interes administratora, zgoda osoby, której dane dotyczą, albo inna podstawa przewidziana przepisami prawa. Konkretna podstawa prawna zależy od celu i rodzaju przetwarzanych danych.

Dane wprowadzane przez klientów

Klient może wprowadzać do KD Flow CRM dane osobowe swoich pracowników, klientów, kontrahentów lub innych osób. W takim zakresie klient co do zasady samodzielnie decyduje o celach i sposobach przetwarzania tych danych, a usługodawca może działać jako podmiot przetwarzający dane w imieniu klienta. Zasady takiego przetwarzania powinny zostać określone w umowie powierzenia przetwarzania danych osobowych.

Odbiorcy danych

Dane mogą być przekazywane podmiotom wspierającym świadczenie usługi, w szczególności dostawcom hostingu, infrastruktury IT, poczty elektronicznej, systemów bezpieczeństwa, operatorom płatności, dostawcom narzędzi analitycznych, księgowości, kancelariom prawnym oraz organom publicznym, jeżeli obowiązek przekazania danych wynika z przepisów prawa.

Operator płatności

Płatności w KD Flow CRM mogą być obsługiwane przez zewnętrznego operatora płatności, w szczególności Stripe albo innego operatora wskazanego przez usługodawcę. W takim przypadku operator płatności może przetwarzać dane niezbędne do obsługi transakcji, płatności cyklicznych, zwrotów, reklamacji i bezpieczeństwa płatności zgodnie z własnymi zasadami prywatności.

Okres przechowywania danych

Dane są przechowywane przez okres niezbędny do realizacji celów, dla których zostały zebrane, w szczególności przez czas trwania umowy, korzystania z aplikacji, obsługi konta, realizacji obowiązków księgowych i podatkowych, rozpatrywania reklamacji, dochodzenia lub obrony roszczeń oraz przez okres wymagany przepisami prawa. Szczegółowe okresy retencji mogą zależeć od rodzaju danych i celu ich przetwarzania.

Prawa osób, których dane dotyczą

Osobie, której dane dotyczą, może przysługiwać prawo dostępu do danych, sprostowania danych, usunięcia danych, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu, cofnięcia zgody oraz złożenia skargi do właściwego organu nadzorczego. Zakres tych praw zależy od podstawy prawnej i celu przetwarzania danych.

Bezpieczeństwo danych

Usługodawca stosuje odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych przed nieuprawnionym dostępem, utratą, zmianą, ujawnieniem lub zniszczeniem. Klient odpowiada za prawidłowe zarządzanie użytkownikami, hasłami, uprawnieniami i dostępami w swojej organizacji.

Przekazywanie danych poza Europejski Obszar Gospodarczy

Jeżeli w ramach świadczenia usługi dojdzie do przekazania danych poza Europejski Obszar Gospodarczy, nastąpi to wyłącznie przy zastosowaniu odpowiednich mechanizmów prawnych przewidzianych przepisami o ochronie danych osobowych. Szczegółowe informacje o takich transferach powinny zostać uzupełnione po wskazaniu produkcyjnych dostawców technologicznych.

Zmiany polityki prywatności

Polityka prywatności może być aktualizowana w szczególności w przypadku zmian przepisów prawa, zmian funkcji aplikacji, zmian dostawców technologicznych, zmian sposobu przetwarzania danych albo konieczności doprecyzowania informacji. Aktualna wersja polityki prywatności jest publikowana w aplikacji lub na stronie internetowej usługi.