Oświadczenie o ochronie danych

Przetwarzanie danych na stronie internetowej Beeward, platformie Beeward oraz w ramach funkcji BeePT

Administrator danych: Beeward Spółka z ograniczoną odpowiedzialnością

Siedziba: 7621 Pécs, ul. Kazinczy 2.

Numer w rejestrze przedsiębiorstw: 02-09-088628

Numer identyfikacji podatkowej: 32663871-2-02

Kontakt: hello@beeward.buzz, +36 30 480 0513

Wersja: 2.0

Obowiązuje od: Od dnia opublikowania na stronie internetowej.

 

W skrócie: Beeward pełni rolę administratora danych w zakresie własnej strony internetowej, relacji biznesowych, fakturowania oraz bezpieczeństwa usług. W przypadku danych dotyczących pracowników i społeczności powstających w firmowej platformie BeePT, co do zasady administratorem danych jest organizacja klienta, a Beeward pełni rolę podmiotu przetwarzającego dane. BeePT Admin może wyciągać wnioski na podstawie danych dotyczących aktywności powiązanych z konkretnymi osobami, ale nie podejmuje automatycznych decyzji z zakresu prawa pracy.

1. Cel i zakres niniejszej broszury informacyjnej

1.1. Niniejsza informacja wyjaśnia, jakie dane osobowe przetwarza firma Beeward Kft., w jakim celu, na jakiej podstawie prawnej oraz przez jaki okres w ramach obsługi strony internetowej beeward.buzz, aplikacji Beeward, platformy BeePT Admin oraz osobno aktywowanej wersji użytkownika BeePT.

1.2. Niniejsza informacja dotyczy odwiedzających stronę internetową, osób zainteresowanych, partnerów biznesowych, administratorów kont klientów, zaproszonych i zarejestrowanych użytkowników, a także innych osób fizycznych występujących w systemie Beeward.

1.3. W odniesieniu do danych użytkowników korporacyjnego konta obowiązuje również informacja o przetwarzaniu danych pracowników lub członków organizacji klienta. Niniejszy dokument nie zastępuje tej informacji.

2. Role administratora danych i podmiotu przetwarzającego dane 2.1. Gdy administrator danych Beeward

Beeward przetwarza, w swoich własnych celach i na własną odpowiedzialność, w szczególności dane dotyczące odwiedzin strony internetowej, dane osób zainteresowanych i partnerów biznesowych, dane dotyczące zawierania umów, fakturowania i płatności, korespondencję z działem obsługi klienta, dane dziennika niezbędne do udokumentowania akceptacji, a także dane niezbędne do zapewnienia bezpieczeństwa własnych usług oraz do celów prawnych.

2.2. Gdy podmiot przetwarzający dane Beeward

Cel przetwarzania profili użytkowników, wyróżnień, punktów, wpisów, komentarzy, nagród, danych dotyczących aktywności, treści BeePT oraz powiązanych danych pracowników, przechowywanych w firmowym ulu, określa co do zasady organizacja zamawiająca usługę Beeward. W tym zakresie organizacja klienta pełni rolę administratora danych, a Beeward – podmiotu przetwarzającego dane, działającego zgodnie z udokumentowanymi instrukcjami klienta.

Podstawę prawną, konieczność i proporcjonalność przetwarzania danych określa organizacja klienta. Zgoda pracownika nie jest ogólnym warunkiem korzystania z Beeward lub BeePT Admin. W środowisku pracy zgoda często nie może być uznana za rzeczywiście dobrowolną, dlatego klient musi wybrać inną odpowiednią podstawę prawną oraz, w razie potrzeby, przeprowadzić ocenę interesów lub ocenę skutków dla ochrony danych.

Ważne: Samo przyjęcie informacji o przetwarzaniu danych nie stanowi podstawy prawnej do przetwarzania danych. To organizacja klienta musi określić zgodny z prawem cel i podstawę prawną oraz odpowiednio poinformować swoich pracowników.

3. Dane administratora danych

Dane

Dane kontaktowe

Pełne imię i nazwisko

Beeward Spółka z ograniczoną odpowiedzialnością

Siedziba główna

7621 Pécs, ul. Kazinczy 2.

Numer rejestracyjny spółki

02-09-088628

Numer podatkowy

32663871-2-02

Przedstawiciel

Máté Lovas – dyrektor zarządzający

E-mail

hello@beeward.buzz

Telefon

+36 30 480 0513

Strona internetowa

beeward.buzz

Pytania lub wnioski dotyczące ochrony danych można kierować na adres hello@beeward.buzz.

4. Zasady, źródła danych i dane obowiązkowe

  • Beeward przetwarza dane osobowe wyłącznie w określonych, jednoznacznych i zgodnych z prawem celach.

  • Zakres przetwarzanych danych ogranicza się do zakresu niezbędnego do osiągnięcia celu.

  • Ogranicza uprawnienia dostępu w zależności od roli, dzierżawcy i zadania.

  • Dane można uzyskać od osoby, której dane dotyczą, od organizacji klienta, w trakcie korzystania z systemu, a także od dostawców usług technicznych związanych z daną usługą.

  • Jeśli podanie danej informacji jest niezbędne do utworzenia konta lub wykonania umowy, to w przypadku jej braku nie będzie można zapewnić działania danej funkcji.

  • Korzystanie z funkcji Beeward nie wymaga podawania szczególnych danych osobowych. Dane tego rodzaju mogą pojawić się w tekście swobodnym, w poleceniu lub w przesłanym dokumencie wyłącznie w sposób zgodny z prawem i w przypadku, gdy jest to absolutnie konieczne.

5. Przetwarzanie danych przez firmę Beeward

Cel

Dane

Podstawa prawna

Konserwacja

Prowadzenie i ochrona strony internetowej

Adres IP, dane przeglądarki i urządzenia, data i godzina, dane z dziennika, niezbędne pliki cookie

Artykuł 6 ust. 1 lit. f) RODO – uzasadniony interes związany z bezpiecznym funkcjonowaniem

Zgodnie z wymogami technicznymi i harmonogramem rotacji dzienników – w przypadku wystąpienia incydentu do czasu zakończenia postępowania.

Kontakt, prezentacja i oferta

Imię i nazwisko, służbowy adres e-mail, numer telefonu, nazwa firmy, stanowisko, wiadomość

Artykuł 6 ust. 1 lit. b) RODO – działania poprzedzające zawarcie umowy oraz lit. f) – utrzymywanie relacji biznesowych

2 lata od ostatniego znaczącego kontaktu lub, w przypadku umowy, zgodnie z okresem obowiązywania umowy.

Rejestracja i konto administratora

Imię i nazwisko, adres e-mail, hash hasła, rola, dzierżawca, dziennik akceptacji

Artykuł 6 ust. 1 lit. b) RODO – wykonanie umowy, oraz lit. f) – relacje z klientami i możliwość udokumentowania

W okresie obowiązywania umowy, a następnie do upływu terminu przedawnienia roszczeń cywilnoprawnych, co do zasady przez 5 lat.

Umowa, fakturowanie i płatności

Dane kontaktowe, rozliczeniowe i transakcyjne oraz dokumenty umowne

Artykuł 6 ust. 1 lit. b) i c) RODO – umowa i obowiązek prawny

Dokumenty księgowe należy przechowywać przez co najmniej 8 lat.

Obsługa klienta i rozwiązywanie problemów

Dane kontaktowe, wiadomość, opis błędu, zrzut ekranu, powiązany dziennik

Artykuł 6 ust. 1 lit. b) i f) RODO – wykonanie umowy i udoskonalanie usług

Do czasu zakończenia sprawy, a następnie przez okres niezbędny do dochodzenia roszczeń prawnych.

Biuletyn informacyjny i e-maile marketingowe

Imię i nazwisko, adres e-mail, dane dotyczące zapisania się i wypisania się, zdarzenia związane z otwarciem i kliknięciami

Artykuł 6 ust. 1 lit. a) RODO – zgoda lub, w przypadku zgodnego z prawem zapytania w relacjach B2B, lit. f)

Do momentu rezygnacji lub zgłoszenia sprzeciwu. Dowód wyrażenia zgody może zostać zachowany do upływu terminu przedawnienia.

Analityka i remarketing

Identyfikator pliku cookie, dane dotyczące urządzenia i przeglądarki, korzystanie ze strony, zdarzenia związane z kampanią

Artykuł 6 ust. 1 lit. a) RODO, zgoda

Przez okres wskazany w ustawieniach plików cookie lub do momentu wycofania zgody.

6. Dane przetwarzane w systemie firmowym

6.1. Kategorie danych

  • Dane identyfikacyjne i profilowe: imię i nazwisko, adres e-mail, nazwa użytkownika, zdjęcie profilowe, stanowisko, zespół, identyfikator wewnętrzny, dzierżawca i rola.

  • Dane dotyczące zatwierdzeń i punktów: przyznanie punktów, saldo punktów, transakcja punktowa, zatwierdzenie, uzasadnienie i data.

  • Treści społecznościowe: posty, komentarze, reakcje, głosy, zdjęcia, wydarzenia oraz inne treści zamieszczane przez użytkowników.

  • Dane dotyczące nagród: nagroda, propozycja, głosowanie, realizacja, zakup oraz powiązane informacje administracyjne.

  • Dane dotyczące aktywności i statystyki: logowanie, korzystanie z funkcji, znaczniki czasu, wzorce aktywności oraz raporty na poziomie zespołu.

  • Dane dotyczące komunikacji i dostarczania: e-mail transakcyjny, powiadomienie push, token urządzenia, identyfikator instalacji Firebase oraz zdarzenie dostarczenia.

  • Dane AI: polecenie, odpowiedź, kontekst rozmowy, podsumowanie, wniosek sformułowany przez AI, polecenie generowania obrazu oraz metadane techniczne.

  • Dane z bazy wiedzy: pełna treść dokumentów firmowych przekazanych osobno aktywowanym użytkownikom BeePT.

6.2. Dostęp do wnętrza ula

Użytkownicy widzą profile, wyróżnienia, posty, komentarze i inne treści społecznościowe opublikowane w serwisie zgodnie ze swoimi uprawnieniami. Administratorzy firmowi mogą uzyskać dostęp do dodatkowych danych dotyczących zarządzania i statystyk, w tym transakcji punktowych i realizacji nagród, za pośrednictwem panelu administracyjnego Beeward.

Rozmowy w BeePT Admin nie są wspólne. Administrator może przeglądać wyłącznie rozmowy, które sam zainicjował. Miesięczne podsumowanie BeePT Admin może jednak otrzymać każdy administrator firmowy aktywny w momencie jego sporządzenia.

6.3. Użytkownicy, którzy zrezygnowali lub zostali usunięci

Samo wygaśnięcie dostępu użytkownika nie oznacza natychmiastowego usunięcia wszystkich danych historycznych firmy związanych z tym użytkownikiem. Transakcje punktowe, wyróżnienia, posty, komentarze i inne działania w społeczności mogą pozostać zachowane do momentu istnienia dzierżawcy, o ile pozwala na to cel przetwarzania danych oraz podstawa prawna klienta. BeePT Admin nie może przeprowadzać bezpośredniego wyszukiwania użytkownika, który zrezygnował z konta, ale jego wcześniejsze treści mogą pojawiać się w analizach zagregowanych lub opartych na treści.

W przypadku wniosku o usunięcie danych złożonego przez osobę, której dane dotyczą, decyzję w tej sprawie podejmuje administrator danych klienta. Na podstawie udokumentowanego wniosku klienta firma Beeward usuwa lub anonimizuje dane, których dalsze przetwarzanie nie ma podstawy prawnej, poprzez ręczną operację w bazie danych.

7. Przetwarzanie danych przez BeePT Admin

7.1. Cel i sposób działania

BeePT Admin to agent oparty na sztucznej inteligencji, dostępny wyłącznie dla administratorów firmowych. Tworzy podsumowania aktywności i działania na poziomie zespołu, pomaga w interpretacji danych Beeward oraz może przedstawiać propozycje dotyczące uznania lub nagród. Funkcja ta umożliwia analizę danych strukturalnych i tekstowych z bazy danych dzierżawcy Beeward w całym dostępnym okresie historycznym.

BeePT Admin może wykorzystywać zarówno dane, które są zazwyczaj widoczne dla użytkowników ulu, jak i dane administracyjne, do których administrator ma dostęp w interfejsie Beeward. System może zidentyfikować konkretnego pracownika z imienia i nazwiska na platformie Beeward oraz wyciągać wnioski dotyczące tej osoby na podstawie wzorców aktywności.

7.2. Dane przekazywane do OpenAI

BeePT Admin działa w oparciu o interfejs API OpenAI Responses. Do OpenAI można przekazywać pytania administratora, kontekst rozmowy, polecenia systemowe, definicje narzędzi i wyniki ich działania, treści tekstowe niezbędne do analizy, statystyki biznesowe oraz dane dotyczące aktywności.

Beeward zamienia znane nazwiska, nazwy użytkowników, adresy e-mail oraz bezpośrednie identyfikatory wewnętrzne w tekście przesłanym do interfejsu API Responses na stałe, nieprzejrzyste tokeny na poziomie dzierżawcy, o ile to możliwe. Jest to pseudonimizacja, a nie anonimizacja. Metadane techniczne przekazywane do OpenAI mogą zawierać domenę dzierżawcy, wewnętrzny identyfikator użytkownika oraz typ agenta.

Podczas generowania obrazu tekstowa prośba może zawierać dane osobowe, na przykład imię i nazwisko, jeśli jest to niezbędne do stworzenia żądanego obrazu. Użytkownik nie może przesyłać obrazów, a jedynie prosić o wygenerowanie obrazu na podstawie tekstowej prośby. Beeward nie przechowuje wygenerowanych obrazów na stałe.

7.3. Przechowywanie i procesy automatyczne

  • Rozmowa administratora w BeePT w serwisie Beeward jest dostępna do wglądu przez 30 dni, po czym jej treść zostanie ostatecznie usunięta.

  • 30-dniowy proces usuwania danych powinien trwać nawet po wyłączeniu BeePT Admin.

  • Miesięczne podsumowanie BeePT Admin na poziomie zespołu może być generowane automatycznie, a aktualni administratorzy firmowi mogą je otrzymywać pocztą elektroniczną.

  • Podsumowanie miesięczne nie jest dostępne do wglądu w aplikacji Beeward. W skrzynce odbiorczej adresata może ono pozostawać zgodnie z wewnętrznymi zasadami organizacji; w systemie Postmark domyślnie przechowywane jest przez 45 dni.

  • API Responses wysyła żądania z ustawieniem Beeward store:false. Niezależnie od tego OpenAI może domyślnie przechowywać dzienniki kontroli nadużyć przez maksymalnie 30 dni.

  • Dane klientów przekazywane do interfejsu API OpenAI nie są wykorzystywane przez OpenAI do szkolenia modeli, z wyjątkiem sytuacji, w których wyraźnie włączono opcję udostępniania danych. Beeward nie włącza takiej opcji udostępniania danych w odniesieniu do danych klientów.

8. Oddzielnie aktywowana aplikacja użytkownika BeePT

BeePT użytkownika to agent AI niezależny od BeePT Admin. Ma dostęp wyłącznie do danych związanych z danym użytkownikiem oraz do dokumentów z bazy wiedzy udostępnionych przez klienta dla tej funkcji. Nie ma wglądu w statystyki na poziomie firmy, dane osobowe innych użytkowników ani rozmowy innych osób w BeePT.

Administratorzy firmy ani inni użytkownicy nie mają dostępu do rozmów użytkowników w BeePT. Treść nieprzetworzonych wiadomości jest usuwana po 30 dniach. Po usunięciu bezpośrednich identyfikatorów z rozmowy może zostać sporządzone podsumowanie. Podsumowanie to jest traktowane przez Beeward jako dane osobowe i jest usuwane najpóźniej w momencie usunięcia instancji. Z rozmów w BeePT do BeePT Admin mogą trafiać wyłącznie zanonimizowane, tematyczne podsumowania.

Dokumenty z bazy wiedzy można przesłać w całości do usługi OpenAI Files i powiązać je z elementem OpenAI vector store. Przed przesłaniem dokumentów nie ma gwarancji automatycznego filtrowania danych osobowych. Funkcja ta może zostać aktywowana wyłącznie na osobistą prośbę klienta i po wykupieniu subskrypcji. Samodzielna aktywacja w BeePT Admin nie powoduje przesłania dokumentów firmowych.

9. Tworzenie profili i zautomatyzowane podejmowanie decyzji

BeePT Admin może wyciągać wnioski na podstawie indywidualnych wzorców aktywności, dlatego taki sposób korzystania z aplikacji może być uznany za tworzenie profilu. Beeward zapewnia tę funkcję wyłącznie jako narzędzie wspomagające podejmowanie decyzji i służące celom informacyjnym.

BeePT Admin nie podejmuje wyłącznie zautomatyzowanych decyzji mających skutki prawne lub podobnie istotne konsekwencje. Nie może wykonywać żadnych czynności, nie przyznaje punktów, nie realizuje nagród, nie modyfikuje danych, a także nie może dokonywać zwolnień, awansu, zastosowania środków dyscyplinarnych, przydzielania zadań, dyskryminacji ani żadnej innej istotnej decyzji z zakresu prawa pracy.

Odpowiedź sztucznej inteligencji może być błędna, niekompletna lub wprowadzająca w błąd. Wnioski dotyczące konkretnej osoby muszą zostać zweryfikowane przez osobę posiadającą odpowiednie uprawnienia, a osoba, której dane dotyczą, musi mieć możliwość przedstawienia swojego stanowiska. System nie może być wykorzystywany do wyciągania wniosków dotyczących danych osobowych szczególnego charakteru, takich jak stan zdrowia, poglądy polityczne, przekonania religijne lub przynależność do związków zawodowych.

10. Odbiorcy i podmioty przetwarzające dane

Dostawca usług

Dane kontaktowe

Zadanie

Miejsce

Rackforest Zrt.

1132 Budapeszt, ul. Victora Hugo 11, piąte piętro, lokal B05001.

Infrastruktura serwerowa, hosting aplikacji i baz danych, tworzenie kopii zapasowych.

Węgry

YCO digital Kft.

7622 Pécs, ul. Siklósi 3.

Rozwój, usuwanie błędów, obsługa techniczna oraz uzasadniony dostęp do pomocy technicznej.

Węgry

OpenAI

Zgodnie z umową OpenAI mającą zastosowanie do konta klienta.

API odpowiedzi, generowanie obrazów, a także — w przypadku użytkownika BeePT — pliki i magazyny wektorów.

EOG i państwa trzecie

AC PM, LLC, Postmark

Zgodnie z aktualnymi danymi umownymi dostawcy.

Wysyłanie wiadomości e-mail dotyczących transakcji oraz miesięcznego podsumowania BeePT Admin.

Stany Zjednoczone Ameryki oraz lokalizacje podwykonawców przetwarzania danych

Google Firebase Cloud Messaging

Zgodnie z aktualnymi danymi umownymi firmy Google.

Powiadomienia push, token rejestracyjny i identyfikator instalacji Firebase.

EOG i państwa trzecie

 

Wyznaczeni pracownicy firm Beeward i YCO digital mogą uzyskiwać dostęp do danych klientów wyłącznie w uzasadnionych celach związanych z rozwojem, usuwaniem błędów, wsparciem technicznym lub bezpieczeństwem. Osoby posiadające dostęp są zobowiązane do zachowania poufności, a dostęp ten może być rejestrowany. Ich lista z podaniem nazwisk nie stanowi części informacji podawanych do wiadomości publicznej.

Dodatkowe informacje o dostawcy: Ustawienia dotyczące przetwarzania danych w OpenAI, Warunki przetwarzania danych przez Postmark, Ochrona danych w Firebase, Przetwarzanie danych w Rackforest.

11. Międzynarodowe przekazywanie danych

W ramach usług OpenAI, Postmark i Google dane osobowe mogą być przetwarzane również poza Europejskim Obszarem Gospodarczym. Beeward dokonuje takiego przekazywania danych wyłącznie przy zachowaniu gwarancji określonych w rozdziale V RODO. Gwarancją tą może być decyzja stwierdzająca równoważność, obowiązujące ramy ochrony danych, ogólne warunki umowne przyjęte przez Komisję Europejską lub inny zgodny z prawem mechanizm przekazywania danych.

Osoba, której dane dotyczą, może zwrócić się na adres hello@beeward.buzz z prośbą o udzielenie informacji na temat gwarancji zastosowanej w przypadku danego przekazania danych oraz o udostępnienie jej kopii.

12. Okresy przechowywania

Zakres danych

Czas trwania

Komentarz

Dane najemcy korporacyjnego w okresie obowiązywania umowy

Przez cały okres obowiązywania umowy o świadczenie usług.

Zgodnie z wytycznymi klienta dotyczącymi przetwarzania danych.

Najemca po wygaśnięciu umowy

30 dni.

Usunięcie aktywnej bazy danych lub jej nieodwracalna anonimizacja.

Kopia zapasowa

Najwyżej kolejne 30 dni.

Zostanie usunięty po zakończeniu cyklu tworzenia kopii zapasowej.

Rozmowa w BeePT Admin

30 dni.

Widzi to wyłącznie administrator, który zainicjował rozmowę, a następnie treść zostaje usunięta.

Prompt do generowania obrazów

Maksymalnie 30 dni w Beewardzie.

Beeward nie przechowuje wygenerowanego obrazu na stałe.

Surowa wiadomość użytkownika BeePT

30 dni.

Inni użytkownicy i administratorzy nie mają do tego dostępu.

Podsumowanie użytkownika BeePT

Najpóźniej do momentu usunięcia najemcy.

Nawet po redakcji należy je traktować jako dane osobowe.

Interfejs API OpenAI Responses

Przy wartości „Store:false” nie ma 30-dniowego okresu ważności aplikacji.

Dziennik kontroli nadużyć jest domyślnie przechowywany przez maksymalnie 30 dni.

Pliki OpenAI i magazyny wektorów

Do momentu aktywnego korzystania z aplikacji BeePT przez użytkownika.

W momencie wyłączenia lub usunięcia dzierżawcy uruchamia się żądanie usunięcia.

Treść wiadomości e-mail i aktywność w serwisie Postmark

Domyślnie 45 dni.

Decydujące znaczenie mają aktualne ustawienia przechowywania na koncie Beeward.

Identyfikator instalacji Firebase

Przez okres określony w warunkach świadczenia usług Google.

Własny token Beeward zostaje usunięty wraz z usunięciem dzierżawcy. Identyfikator po stronie Google może pozostać zachowany zgodnie z cyklem życia usługi.

Faktury i dokumenty księgowe

Co najmniej 8 lat.

Obowiązek przechowywania wynikający z przepisów prawnych.

Umowa i rejestr zatwierdzeń

W okresie obowiązywania umowy, a następnie – co do zasady – przez 5 lat.

Umowa i możliwość udowodnienia roszczeń prawnych.

13. Bezpieczeństwo danych

  • Aplikacja Beeward oraz zewnętrzne połączenia API wykorzystują połączenia zabezpieczone protokołami HTTPS i TLS.

  • Dane z klatek są logicznie oddzielone, a dostęp do nich jest ograniczony przez dzierżawcę, rolę użytkownika i uprawnienia.

  • Dostęp jest chroniony adresem e-mail i hasłem. Hasło jest przechowywane w formie uniemożliwiającej jego odszyfrowanie.

  • Uprawnienia deweloperskie i wsparcia są powiązane z indywidualnymi uprawnieniami; można z nich korzystać w uzasadnionych przypadkach, a ich użycie podlega rejestracji.

  • W przypadku danych wejściowych tekstowych OpenAI należy zastosować redagowanie znanych identyfikatorów bezpośrednich oraz pseudonimizację na poziomie dzierżawcy, o ile nie utrudnia to realizacji celu tej funkcji.

  • Beeward stosuje regularne tworzenie kopii zapasowych, naprawianie błędów, kontrolę dostępu oraz procedury zarządzania incydentami.

Przesyłanie danych przez Internet oraz korzystanie z generatywnej sztucznej inteligencji wiąże się z pewnym ryzykiem, nawet przy zastosowaniu wszelkich rozsądnych środków zabezpieczających. Beeward stosuje środki proporcjonalne do ryzyka, ale nie gwarantuje całkowitego braku ryzyka.

14. Prawa osoby, której dane dotyczą

  • Informacje i dostęp: możesz dowiedzieć się, czy przetwarzane są Twoje dane osobowe, oraz poprosić o ich kopię.

  • Sprostowanie: możesz zwrócić się o poprawienie nieprawidłowych lub niekompletnych danych.

  • Usunięcie: jeśli spełnione są warunki określone w przepisach, możesz zażądać usunięcia swoich danych osobowych.

  • Ograniczenie: w określonych przypadkach możesz zwrócić się o tymczasowe ograniczenie przetwarzania danych.

  • Przenoszalność danych: w przypadku zautomatyzowanego przetwarzania danych opartego na zgodzie lub umowie możesz zażądać przekazania danych, które podałeś, w formacie nadającym się do odczytu maszynowego.

  • Sprzeciw: możesz zgłosić sprzeciw wobec przetwarzania danych opartego na uzasadnionym interesie, w szczególności w przypadku bezpośredniego pozyskiwania klientów.

  • Cofnięcie zgody: cofnięcie zgody nie ma wpływu na zgodność z prawem przetwarzania danych, które miało miejsce przed cofnięciem zgody.

  • Prawo do sprzeciwu wobec zautomatyzowanych decyzji: możesz zażądać, aby decyzja podjęta wyłącznie w sposób zautomatyzowany i mająca znaczący wpływ nie dotyczyła Ciebie. Beeward nie stosuje takich decyzji.

Na wniosek należy udzielić odpowiedzi bez nieuzasadnionej zwłoki, co do zasady w terminie jednego miesiąca. W przypadku wniosków złożonych lub wieloaspektowych termin ten można przedłużyć o kolejne dwa miesiące, o czym należy poinformować osobę, której dane dotyczą, w ciągu jednego miesiąca. Złożenie wniosku jest co do zasady bezpłatne. Można zażądać potwierdzenia tożsamości wnioskodawcy.

15. Wnioski, skargi i środki odwoławcze

15.1. Do kogo się zwrócić?

Jeśli pytanie dotyczy danych pracowników, danych społecznościowych lub danych BeePT przechowywanych w firmowej bazie danych, w pierwszej kolejności należy zwrócić się do organizacji klienta, zazwyczaj do pracodawcy lub administratora bazy danych. To właśnie on jest administratorem danych. W przypadku otrzymania takiego wniosku bezpośrednio przez Beeward, firma może przekazać go właściwemu klientowi i, jako podmiot przetwarzający dane, pomóc w jego realizacji.

Wniosek dotyczący przetwarzania danych przez firmę Beeward można przesłać na adres hello@beeward.buzz.

15.2. Skarga do organów administracyjnych i sąd

Możesz złożyć skargę do Krajowego Urzędu ds. Ochrony Danych i Wolności Informacji, a także zwrócić się do sądu.

Dane

Dane kontaktowe

Nazwa

Krajowy Urząd ds. Ochrony Danych i Wolności Informacji

Tytuł

1055 Budapeszt, ul. Falk Miksa 9–11.

Adres do korespondencji

1363 Budapeszt, skrzynka pocztowa nr 9.

E-mail

ugyfelszolgalat@naih.hu

Telefon

+36 1 391 1400

Strona internetowa

naih.hu

16. Pliki cookie i podobne technologie

Witryna beeward.buzz może wykorzystywać niezbędne pliki cookie, pliki analityczne oraz marketingowe. Pliki cookie niezbędne do działania witryny zapewniają jej prawidłowe funkcjonowanie, bezpieczeństwo oraz ustawienia językowe i dotyczące ochrony danych. Bez nich niektóre elementy witryny nie będą działać prawidłowo.

Kategoria

Cel

Podstawa prawna

Ustawienia

Jest to absolutnie konieczne

Zachowanie sesji, bezpieczeństwa, języka i wyboru plików cookie.

Uzasadniony interes związany z bezpieczną eksploatacją oraz zapewnienie żądanej usługi.

Nie można tego wyłączyć w panelu zgody.

Analityczne

Pomiar korzystania ze strony, liczby odwiedzin, wydajności i konwersji, na przykład za pomocą Google Analytics.

Zgoda.

Działa wyłącznie po uzyskaniu uprzedniej zgody.

Marketing

Analiza kampanii, remarketing i bardziej trafne reklamy, na przykład z wykorzystaniem usług Google i Meta.

Zgoda.

Działa wyłącznie po uzyskaniu uprzedniej zgody.

 

Nazwy plików cookie faktycznie wykorzystywanych na tej stronie internetowej, ich dostawcy, cele oraz aktualny okres ważności można sprawdzić w sekcji „Ustawienia prywatności”. W tym samym miejscu można w dowolnym momencie zmienić lub wycofać zgodę. Pliki cookie można również usunąć w ustawieniach przeglądarki, ale może to wpłynąć na działanie niektórych funkcji.

17. Zmiana prospektu emisyjnego

Beeward może wprowadzać zmiany w niniejszej informacji w związku ze zmianami w usłudze, przetwarzaniu danych, przepisach prawnych lub kręgu podmiotów przetwarzających dane. Aktualna wersja jest dostępna na stronie internetowej beeward.buzz. W przypadku istotnych zmian, które mają znaczący wpływ na użytkowników lub klientów, firma Beeward może przekazać oddzielne powiadomienie w ramach usługi lub za pośrednictwem poczty elektronicznej.

Potwierdzenie zapoznania się z informacją o przetwarzaniu danych nie stanowi ogólnej zgody. W przypadku przetwarzania danych opartego na zgodzie firma Beeward zapewnia oddzielną, jednoznaczną możliwość wyboru.

 

Załącznik. Krótkie podsumowanie dotyczące przetwarzania danych w systemie BeePT

Pytanie

Odpowiedź

Kto może korzystać z BeePT Admin?

Aktywni administratorzy firmy w ramach tenant.

Co widzisz?

Dane strukturalne i tekstowe z bazy danych najemców Beeward, w tym dane obejmujące cały okres historyczny oraz dane widoczne w panelu administracyjnym.

Czy może wyciągnąć własne wnioski?

Tak. Można zidentyfikować konkretnego pracownika i wyciągnąć wnioski na podstawie wzorca jego aktywności.

Co może trafić do OpenAI?

Prompt, kontekst rozmowy, zanonimizowane dane dotyczące aktywności, statystyki biznesowe, treść tekstowa, metadane techniczne oraz prompt do generowania obrazów.

Czy działa nazwa użytkownika czy adres e-mail?

W polu tekstowym „Responses” należy stosować znane identyfikatory bezpośrednie. W podpowiedzi służącej do generowania obrazów może pojawić się również imię. W metadanych technicznych mogą występować identyfikatory dzierżawcy i identyfikatory wewnętrzne.

Jak długo widoczny jest czat administratora?

Przez 30 dni, wyłącznie dla administratora, który zainicjował rozmowę.

Czy administrator widzi czat użytkowników BeePT?

Nie. Do stworzenia obrazu sytuacji na poziomie zespołu można wykorzystać jedynie zanonimizowane, tematyczne podsumowanie.

Czy tworzone jest automatyczne podsumowanie?

Tak, można przygotowywać comiesięczne podsumowanie na poziomie zespołu, które obecni administratorzy otrzymają pocztą elektroniczną.

Czy może wydać orzeczenie w sprawie prawa pracy?

Nie. Wyniki generowane przez sztuczną inteligencję stanowią jedynie informacje wspomagające podejmowanie decyzji, podlegające kontroli człowieka.

Kiedy rozpocznie się przetwarzanie danych przez OpenAI?

Dopiero po zatwierdzeniu umowy na poziomie najemcy i przeprowadzeniu niezbędnej weryfikacji w systemie backendowym.