Twoja prywatność jest dla nas ważna. Przekazując nam swoje dane, robisz to w zaufaniu, a my traktujemy to zobowiązanie poważnie. Poniższy dokument w jednym miejscu wyjaśnia, jakie dane zbieramy, w jakim celu, komu je powierzamy i jakie masz prawa — zarówno gdy odwiedzasz naszą stronę, jak i gdy jesteś naszym klientem, kontrahentem lub dzwonisz do obsługiwanego przez nas agenta głosowego AI.
Dokument łączy dwie warstwy:
- Politykę prywatności — dotyczy osób odwiedzających stronę chronofy.pl oraz kontaktujących się z nami (formularz, e‑mail, telefon).
- Politykę ochrony danych osobowych — dotyczy klientów, kontrahentów, dostawców, podwykonawców oraz ich pracowników i przedstawicieli.
Kto jest administratorem Twoich danych
Administratorem Twoich danych osobowych jest:
Chronofy Sp. z o.o.
ul. Rynek Główny 28, 31‑010 Kraków
NIP: 6762720813 · REGON: 544859592 · KRS: 0001243346
Sąd Rejonowy dla Krakowa‑Śródmieścia w Krakowie, XI Wydział Gospodarczy KRS
Kapitał zakładowy: 10 000,00 zł
Reprezentacja: Dastin Adamowski — Prezes Zarządu
Sprawy ogólne, strona, cookies
info@chronofy.plOchrona danych (RODO)
rodo@chronofy.plNie wyznaczyliśmy Inspektora Ochrony Danych (uzasadnienie w sekcji 13). Funkcję koordynacji ochrony danych pełni Prezes Zarządu lub osoba przez niego upoważniona.
W skrócie — najważniejsze informacje
Jeśli nie masz czasu na cały dokument, oto esencja:
- Przetwarzamy tylko te dane, które są nam rzeczywiście potrzebne, i wyłącznie w jasno określonych celach.
- Gdy kontaktujesz się z nami przez formularz, e‑mail lub telefon — wykorzystujemy Twoje dane, by odpowiedzieć i obsłużyć sprawę.
- Gdy jesteś naszym klientem lub kontrahentem — przetwarzamy dane, by wykonać umowę i spełnić obowiązki podatkowo‑księgowe.
- Rozmowy z naszymi agentami głosowymi AI mogą być nagrywane — zawsze za uprzednią informacją i, gdy jest to wymagane, za Twoją zgodą.
- Korzystamy z plików cookies, by strona działała poprawnie i abyśmy mogli ją ulepszać.
- Twoje dane są szyfrowane, a dostęp do nich jest ograniczony i kontrolowany.
- Masz pełen zestaw praw wynikających z RODO (dostęp, sprostowanie, usunięcie, sprzeciw i inne) — opisujemy je w sekcji 9.
Jakie dane przetwarzamy i w jakim celu
3.1. Dane osób odwiedzających stronę (dane eksploatacyjne)
Gdy odwiedzasz chronofy.pl, nasz system automatycznie odczytuje dane charakteryzujące sposób korzystania ze strony, tzw. dane eksploatacyjne. Obejmują one m.in.: adres IP, datę i czas zapytania do serwera, parametry techniczne urządzenia i oprogramowania (np. typ przeglądarki, system operacyjny, czy łączysz się z komputera czy telefonu), język interfejsu, przybliżoną lokalizację sieciową, identyfikatory online (w tym identyfikatory plików cookies) oraz parametry kampanii (tagi UTM), które wskazują, skąd trafiłeś na stronę.
Cel: zapewnienie poprawnego działania strony, diagnostyka błędów, bezpieczeństwo oraz analiza i poprawa jakości serwisu. Dane zapisane w logach serwera nie są kojarzone z konkretnymi osobami i stanowią materiał pomocniczy do administrowania stroną.
3.2. Dane osób kontaktujących się z nami
Gdy korzystasz z formularza kontaktowego, piszesz do nas e‑mail, dzwonisz lub kontaktujesz się przez nasze profile w mediach społecznościowych, przekazujesz nam dane, które są potrzebne do udzielenia odpowiedzi i obsługi Twojego zapytania — najczęściej: imię, adres e‑mail, numer telefonu oraz treść wiadomości.
Cel: kontakt zwrotny, przygotowanie odpowiedzi, umówienie konsultacji, a w dalszej kolejności — ewentualne podjęcie działań przed zawarciem umowy.
3.3. Dane klientów, kontrahentów, dostawców i ich przedstawicieli
Gdy nawiązujemy współpracę, przetwarzamy dane niezbędne do jej realizacji:
- jeśli jesteś naszym klientem: imię i nazwisko, numer telefonu, adres e‑mail, adres świadczenia usług, a w przypadku wystawienia rachunku lub faktury — dane do faktury (imię i nazwisko lub nazwa/firma i adres, NIP lub inny numer identyfikacji podatkowej, historia zakupu, a gdy wymagają tego przepisy — także PESEL);
- jeśli jesteś naszym dostawcą lub podwykonawcą: imię i nazwisko, adres e‑mail, numer telefonu, adres prowadzonej działalności, nazwa firmy, NIP;
- jeśli jesteś pracownikiem lub przedstawicielem naszego klienta, dostawcy lub podwykonawcy: imię i nazwisko, adres e‑mail, numer telefonu.
Cel: zawarcie i wykonanie umowy, realizacja obowiązków podatkowych i rachunkowych, a także udokumentowanie i obrona przed ewentualnymi roszczeniami.
Jeśli jesteś przedstawicielem naszego kontrahenta, Twoje dane otrzymaliśmy zwykle od reprezentowanego przez Ciebie podmiotu. Zakładamy w dobrej wierze, że podmiot ten uzgodnił to z Tobą lub że reprezentacja należy do Twoich obowiązków. Jeśli uważasz, że przekazano nam więcej Twoich danych, niż powinno — daj nam znać (sekcja 9).
3.4. Dane z rozmów z agentami głosowymi AI
Istotą naszej działalności jest dostarczanie cyfrowych pracowników i agentów AI, którzy w imieniu naszych klientów m.in. odbierają i wykonują połączenia telefoniczne oraz prowadzą korespondencję. W ramach tych usług możemy przetwarzać dane przekazywane w trakcie rozmowy lub wiadomości (np. imię i nazwisko, numer telefonu, adres e‑mail, treść sprawy), a rozmowy mogą być nagrywane i transkrybowane w celu realizacji usługi i zapewnienia jej jakości.
O nagrywaniu zawsze informujemy na początku rozmowy, a tam gdzie wymaga tego prawo — pozyskujemy na nie zgodę. W wielu takich procesach działamy jako podmiot przetwarzający w imieniu naszego klienta (administratora) — wówczas zasady przetwarzania określa umowa powierzenia zawarta z tym klientem oraz jego własna polityka prywatności.
Podstawy prawne przetwarzania
Przetwarzamy dane osobowe wyłącznie wtedy, gdy mamy ku temu jedną z podstaw określonych w art. 6 RODO:
- art. 6 ust. 1 lit. a) RODO — zgoda — np. zgoda na nagrywanie rozmowy z agentem głosowym lub na działania marketingowe; zgodę możesz wycofać w każdej chwili;
- art. 6 ust. 1 lit. b) RODO — wykonanie umowy lub podjęcie działań przed jej zawarciem — np. realizacja usług dla klientów i obsługa zapytań ofertowych;
- art. 6 ust. 1 lit. c) RODO — obowiązek prawny — np. przechowywanie dokumentacji księgowej przez okres wymagany przepisami;
- art. 6 ust. 1 lit. f) RODO — prawnie uzasadniony interes administratora — np. zapewnienie prawidłowego działania i bezpieczeństwa strony oraz systemów IT, diagnostyka błędów, kontakt biznesowy, marketing bezpośredni do obecnych klientów oraz ustalenie, dochodzenie i obrona roszczeń.
Dane eksploatacyjne oraz dane związane z cookies przetwarzamy na podstawie art. 6 ust. 1 lit. f) RODO — naszym prawnie uzasadnionym interesem jest możliwość zapewnienia prawidłowego funkcjonowania strony, jej diagnostyka i ulepszanie.
Szczegółowy wykaz czynności przetwarzania wraz z podstawami prawnymi prowadzimy w wewnętrznym Rejestrze Czynności Przetwarzania (art. 30 RODO).
Pliki cookies i narzędzia analityczne
Podobnie jak większość stron internetowych, wykorzystujemy pliki cookies — niewielkie informacje tekstowe przechowywane na Twoim urządzeniu końcowym (komputerze, tablecie, smartfonie), które mogą być odczytywane przez nasz system.
Cookies pozwalają nam:
- zapewnić prawidłowe funkcjonowanie strony,
- poprawić szybkość i bezpieczeństwo korzystania ze strony,
- korzystać z narzędzi analitycznych.
Cookies własne wykorzystujemy w celu poprawy działania serwisu. Cookies podmiotów trzecich wiążą się z funkcjami dostarczanymi przez zewnętrznych dostawców.
Analiza i statystyka. Aby rozumieć, jak użytkownicy korzystają ze strony (liczba odwiedzin, rodzaj przeglądarki i systemu, czas na stronie, odwiedzone podstrony), korzystamy z narzędzi analitycznych, tj. Google Analytics oraz Vercel Analytics. Zbierane w ten sposób informacje mają charakter zagregowany/anonimowy i nie służą do Twojej identyfikacji.
Zgoda na cookies. Podczas pierwszej wizyty wyświetlamy informację o stosowaniu plików cookies. Zaakceptowanie i zamknięcie tej informacji oznacza zgodę na ich wykorzystywanie zgodnie z niniejszą Polityką. Zgodę możesz w każdej chwili wycofać, usuwając pliki cookies i zmieniając ustawienia przeglądarki. Wyłączenie cookies może jednak utrudnić korzystanie z niektórych funkcji serwisu.
Ustawienia cookies zmienisz w swojej przeglądarce — instrukcje znajdziesz na stronach producentów (Google Chrome, Mozilla Firefox, Safari, Microsoft Edge).
Komu powierzamy i ujawniamy Twoje dane
Aby świadczyć usługi, korzystamy ze sprawdzonych dostawców działających jako podmioty przetwarzające (procesorzy). Z każdym z nich mamy zawartą umowę powierzenia przetwarzania (DPA) zgodną z art. 28 RODO. Należą do nich w szczególności:
- Dostawcy modeli i usług AI: OpenAI Ireland Ltd., Anthropic PBC, ElevenLabs Inc. — w celu działania agentów tekstowych i głosowych;
- Dostawcy infrastruktury: Twilio Inc. (telefonia/komunikacja), Google LLC oraz Google Ireland Limited (Google Workspace — poczta, przechowywanie danych w chmurze);
- Biuro księgowe: 7PM Księgowość Sp. z o.o. — obsługa rachunkowo‑podatkowa;
- Dostawca hostingu strony: Vercel Inc., 440 N Barranca Ave #4133 Covina, CA 91723, USA (polityka prywatności), privacy@vercel.com, Address: c/o EDPO, Avenue Huart Hamoir 71, 1030 Brussels, Belgium
Twoje dane możemy też ujawnić — w wymaganym zakresie — organom administracji publicznej uprawnionym na podstawie przepisów prawa (np. organom podatkowym).
Nie sprzedajemy Twoich danych i nie udostępniamy ich podmiotom trzecim do ich własnych celów bez podstawy prawnej lub Twojej zgody.
Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Niektórzy z naszych dostawców (np. dostawcy modeli AI lub usług chmurowych) mogą przetwarzać dane poza EOG, gdzie nie obowiązuje wprost RODO. Dzieje się to wyłącznie w oparciu o instrumenty prawne przewidziane w rozdziale V RODO, gwarantujące odpowiedni poziom ochrony — w szczególności decyzję o adekwatności Komisji Europejskiej lub Standardowe Klauzule Umowne (SCC). Szczegóły zabezpieczeń stosowanych przez danego dostawcę znajdziesz w jego polityce prywatności; na życzenie przekażemy Ci listę przydatnych linków — napisz na rodo@chronofy.pl.
Jak długo przechowujemy Twoje dane
- Dane klientów i kontrahentów — przez czas trwania współpracy, a następnie przez okres niezbędny do realizacji obowiązków podatkowo‑księgowych, tj. przez 6 lat liczonych zgodnie z przepisami (pięć lat podatkowych może w praktyce oznaczać sześć lat kalendarzowych), oraz do upływu terminów przedawnienia ewentualnych roszczeń.
- Dane przetwarzane na podstawie zgody (np. nagrania, marketing) — do czasu wycofania zgody lub do ustania celu, w jakim zostały zebrane.
- Korespondencja i zapytania — przez okres niezbędny do obsługi sprawy oraz do celów dowodowych, nie dłużej niż wymaga tego nasz prawnie uzasadniony interes.
- Dane eksploatacyjne i logi serwera — przez okres niezbędny do diagnostyki, bezpieczeństwa i analizy, tj. przez 12 miesięcy, po czym są usuwane lub anonimizowane.
Twoje prawa
Przysługuje Ci szereg praw, z których możesz skorzystać w każdej chwili:
- prawo dostępu do danych (art. 15 RODO) — możesz uzyskać potwierdzenie, czy przetwarzamy Twoje dane, oraz ich kopię i informacje o celach, kategoriach, odbiorcach i okresie przechowywania;
- prawo do sprostowania (art. 16 RODO) — możesz żądać poprawienia danych nieprawidłowych lub uzupełnienia niekompletnych;
- prawo do usunięcia danych — „prawo do bycia zapomnianym" (art. 17 RODO) — w przypadkach przewidzianych w RODO;
- prawo do ograniczenia przetwarzania (art. 18 RODO);
- prawo do przenoszenia danych (art. 20 RODO) — jeśli przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany;
- prawo do sprzeciwu (art. 21 RODO) — wobec przetwarzania opartego na prawnie uzasadnionym interesie, a w przypadku marketingu bezpośredniego — w każdym czasie i bezwarunkowo;
- prawo do cofnięcia zgody w dowolnym momencie — bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia;
- prawo do niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu (art. 22 RODO), w tym profilowaniu, wywołującej skutki prawne lub podobnie istotne (zob. sekcja 11).
Aby skorzystać z któregokolwiek z praw, napisz na rodo@chronofy.pl lub skontaktuj się z nami w sposób, w jaki my kontaktowaliśmy się z Tobą. Odpowiemy bez zbędnej zwłoki, najpóźniej w terminie jednego miesiąca od otrzymania wniosku; w skomplikowanych przypadkach termin ten może zostać przedłużony o kolejne dwa miesiące, o czym Cię poinformujemy (art. 12 RODO).
Skarga do organu nadzorczego
Jeżeli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, masz prawo wnieść skargę do organu nadzorczego (art. 77 RODO). W Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych:
Urząd Ochrony Danych Osobowych
ul. Stawki 2, 00‑193 Warszawa
e‑mail: kancelaria@uodo.gov.pl · strona: https://uodo.gov.pl/
Przetwarzanie zautomatyzowane i profilowanie
Dane eksploatacyjne oraz dane związane z cookies przetwarzamy w sposób zautomatyzowany, ale nie poddajemy ich profilowaniu w rozumieniu RODO.
W ramach usług agentów AI część operacji (np. obsługa rozmowy, klasyfikacja zapytania, kwalifikacja leada) odbywa się automatycznie. Projektujemy te systemy tak, aby działały na ściśle zdefiniowanych ścieżkach decyzyjnych, a w sprawach nietypowych lub istotnych przekazywały sprawę człowiekowi. Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały, chyba że pozwala na to przepis prawa lub Twoja wyraźna zgoda — z zachowaniem gwarancji z art. 22 RODO.
Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, a nasze praktyki opieramy na wymaganiach norm ISO/IEC 27001 (bezpieczeństwo informacji) oraz ISO/IEC 42001 (zarządzanie systemami sztucznej inteligencji). Należą do nich m.in.:
Środki techniczne
- ▸uwierzytelnianie dwuskładnikowe (MFA) na krytycznych kontach,
- ▸menedżer haseł klasy enterprise z polityką silnych haseł i ich rotacji,
- ▸szyfrowanie danych w spoczynku oraz w transmisji (TLS/HTTPS),
- ▸regularne kopie zapasowe z możliwością odtworzenia,
- ▸aktualne oprogramowanie antywirusowe oraz monitorowanie i logowanie zdarzeń krytycznych,
- ▸segregacja środowisk: produkcyjnego, testowego i deweloperskiego.
Środki organizacyjne
- ▸zasada minimalnego dostępu (least privilege) i regularne przeglądy uprawnień,
- ▸pisemne upoważnienia do przetwarzania danych,
- ▸umowy powierzenia (DPA) z każdym podmiotem przetwarzającym,
- ▸klauzule poufności w umowach z zespołem i podwykonawcami,
- ▸procedura reagowania na naruszenia ochrony danych (zgłoszenie do Prezesa UODO w terminie 72 godzin),
- ▸szkolenia z zakresu RODO dla wszystkich osób mających dostęp do danych.
Inspektor Ochrony Danych
Przeanalizowaliśmy obowiązek wyznaczenia Inspektora Ochrony Danych (art. 37 RODO) i ustaliliśmy, że go nie spełniamy: nie prowadzimy monitorowania osób na dużą skalę, nie przetwarzamy w ramach standardowej działalności szczególnych kategorii danych (art. 9 RODO) i nie jesteśmy podmiotem publicznym. Z tego względu nie wyznaczyliśmy Inspektora Ochrony Danych. Koordynację ochrony danych pełni Prezes Zarządu lub osoba przez niego upoważniona; kontakt: rodo@chronofy.pl. Analizę tę ponawiamy co najmniej raz w roku oraz przy istotnych zmianach w działalności.
Czy podanie danych jest obowiązkowe
Podanie danych jest dobrowolne, ale w niektórych sytuacjach niezbędne:
- dane eksploatacyjne i cookies są pobierane automatycznie podczas korzystania ze strony;
- aby zawrzeć i wykonać umowę oraz spełnić obowiązki podatkowo‑księgowe, część danych jest konieczna — bez ich podania nie będziemy mogli zrealizować usługi.
Skąd mamy Twoje dane
Dane pozyskujemy bezpośrednio od Ciebie (w tym w sposób zautomatyzowany podczas korzystania ze strony) lub od podmiotu, który reprezentujesz albo w którego imieniu się z nami kontaktujesz.
Zmiany Polityki
Politykę możemy aktualizować w razie zmian w przepisach prawa, technologii lub sposobie przetwarzania danych. Aktualna wersja jest zawsze dostępna na tej stronie, a istotne zmiany sygnalizujemy datą ostatniej aktualizacji u góry dokumentu. Politykę przeglądamy co najmniej raz w roku.
Kontakt
Sprawy ogólne, strona internetowa, cookies
info@chronofy.plOchrona danych i realizacja praw (RODO)
rodo@chronofy.plChronofy Sp. z o.o.
ul. Rynek Główny 28, 31‑010 Kraków