1. Naše uloge u obradi
Ovo obavještenje objašnjava kako Temelj za rast obrađuje podatke na javnom sajtu Butiga CRM, tokom prodaje i podrške, pri upravljanju korisničkim nalozima i kroz samu Butiga uslugu.
Temelj za rast je rukovalac podacima kada određuje zašto i kako se obrađuju podaci posjetilaca sajta, demo kontakata, ugovornih i obračunskih kontakata, administratora naloga, korisnika podrške i podaci potrebni za sigurnost usluge.
Klijent je rukovalac, a Temelj za rast obrađivač za leadove, kontakte, email poruke, ponude, zadatke, priloge i drugi poslovni sadržaj koji klijent ili njegovi korisnici unesu, povežu ili sinhronizuju u svom workspaceu. Taj sadržaj obrađujemo prema dokumentovanim uputstvima klijenta, ugovoru i primjenjivim propisima. Klijent odlučuje koje podatke unosi, koga ovlašćuje i koliko dugo podatke čuva.
Ako koristite Butigu preko svog poslodavca ili druge organizacije, prvo se obratite administratoru te organizacije za pitanja o sadržaju workspacea. Mi ćemo njihov zahtjev podržati u skladu sa ugovorom o obradi podataka.
2. Podaci koje obrađujemo
Podaci sa javnog sajta i iz prodajnog odnosa
- ime i prezime, poslovni email, telefon, funkcija i naziv organizacije;
- sadržaj demo, kontaktnih, partnerskih i prodajnih upita;
- podaci o ponudi, ugovoru, obračunu, plaćanju i poslovnoj komunikaciji;
- izbor kolačića i ograničeni tehnički podaci potrebni za siguran rad sajta.
Podaci o nalogu i korišćenju usluge
- identitet korisnika, poslovna email adresa, članstvo u workspaceu, uloga i dozvole;
- podaci o prijavi, uređaju, aplikaciji, vremenu događaja, IP adresi i sigurnosnim zapisima kada su potrebni za autentifikaciju, zaštitu i istragu problema;
- zahtjevi podršci, dijagnostički podaci i povratne informacije;
- podaci o verziji Android aplikacije, sinhronizaciji i greškama potrebni da funkcija radi i da otklonimo kvar.
Sadržaj klijenta
U zavisnosti od načina korišćenja, Butiga može obrađivati podatke o leadovima i kontaktima, kompanijama, vlasnicima zapisa, email porukama i prilozima, sastancima, zadacima, rokovima, pipeline fazama, ponudama, cjenovnicima, internim bilješkama i predaji posla. Klijent ne treba da unosi posebne kategorije podataka ili druge osjetljive podatke ako to nije stvarno potrebno, zakonito i ugovoreno.
Izvori podataka
Podatke dobijamo neposredno od vas, od organizacije koja vam daje nalog, kroz integraciju koju ovlašćeni korisnik poveže, iz poslovne komunikacije sa nama i automatski iz ograničenih tehničkih zapisa usluge. Ne prodajemo lične podatke.
3. Svrhe i pravni osnovi
| Svrha | Tipičan pravni osnov |
|---|---|
| Odgovor na upit, demo, ponuda i zaključenje ugovora | Predugovorne radnje, izvršenje ugovora i legitimni poslovni interes |
| Kreiranje naloga, pružanje funkcija, sinhronizacija i podrška | Izvršenje ugovora; za sadržaj klijenta dokumentovana uputstva rukovaoca |
| Obračun, porezi, evidencije i ispunjenje zahtjeva organa | Zakonska obaveza i izvršenje ugovora |
| Sigurnost, sprječavanje zloupotrebe, audit i rješavanje incidenata | Legitimni interes, ugovorna obaveza i zakonska obaveza kada je primjenjivo |
| Unapređenje pouzdanosti i korisničkog iskustva | Legitimni interes uz minimizaciju podataka; pristanak kada je potreban |
| Opciona analitika sajta i ugrađeni mediji | Pristanak koji možete povući kroz kontrolu kolačića |
| Relevantne novosti za postojeće poslovne kontakte | Legitimni interes ili pristanak, uz jednostavnu odjavu i poštovanje posebnih pravila direktnog marketinga |
Kada se oslanjamo na legitimni interes, procjenjujemo svrhu, neophodnost i uticaj na vaša prava. Možete uložiti prigovor na takvu obradu.
4. Poslovni email i povezane integracije
Butiga podržava ovlašćene IMAP/SMTP naloge i Gmail OAuth. Kada administrator ili ovlašćeni korisnik poveže nalog, usluga može obrađivati adrese pošiljalaca i primalaca, predmet, sadržaj poruka, potpise, foldere, statuse, priloge i tehničke podatke potrebne za sinhronizaciju i slanje.
Klijent je odgovoran da ima pravo da poveže nalog, da informiše korisnike i poslovne kontakte kada je to potrebno i da odredi dozvoljen opseg pristupa. Pristupni podaci i OAuth tokeni koriste se samo da se izvrši povezana funkcija, čuvaju se u zaštićenom obliku i ne koriste se za oglašavanje. Pravila nezavisnog email pružaoca i dalje važe za njegov dio usluge.
5. Primaoci i podobrađivači
Podacima pristupaju samo ovlašćeni članovi Temelj za rast kojima je pristup potreban za prodaju, pružanje usluge, podršku, finansije, sigurnost ili zakonske obaveze i koji podliježu obavezi povjerljivosti.
Možemo angažovati provjerene pružaoce infrastrukture, hostinga i skladištenja, dostave emaila, praćenja pouzdanosti, podrške, naplate ili profesionalnih usluga. Dobijaju samo podatke potrebne za svoj zadatak i vezani su ugovornim obavezama zaštite. Aktuelna lista relevantnih podobrađivača, lokacije obrade i funkcije dostupna je ugovornim klijentima na zahtjev. O planiranoj zamjeni ili dodavanju podobrađivača koji obrađuje sadržaj klijenta obavještavamo u skladu sa DPA i omogućavamo razuman prigovor zasnovan na zaštiti podataka.
Podatke možemo otkriti nadležnom organu ako je to zakonski obavezno, radi zaštite prava i sigurnosti, ili u vezi sa statusnom promjenom poslovanja uz odgovarajuće mjere povjerljivosti i kontinuiteta zaštite.
6. Međunarodni prenosi
Podaci se mogu obrađivati izvan države u kojoj se nalazite kada to zahtijeva izabrana integracija ili angažovani pružalac. Tada primjenjujemo ugovorne i druge odgovarajuće zaštitne mjere koje zahtijeva primjenjivo pravo, uključujući standardne ugovorne klauzule kada su potrebne. Klijent je odgovoran za zakonitost prenosa koji sam pokrene izborom integracije ili primaoca podataka.
7. Periodi čuvanja
- Podaci o upitu i prodaji: dok traje komunikacija i razuman period poslije nje radi praćenja odnosa, osim ako zatražite brisanje ili postoji pravni razlog za duže čuvanje.
- Ugovorni i finansijski podaci: tokom poslovnog odnosa i u rokovima koje zahtijevaju poreski, računovodstveni i drugi propisi.
- Nalog i sigurnosni zapisi: tokom aktivnog naloga i ograničen period nakon prestanka, prema svrsi sigurnosti, rješavanja sporova i zakonskim rokovima.
- Sadržaj klijenta: tokom ugovora i perioda dogovorenog za izvoz, povrat ili brisanje. Preostale kopije u backup sistemima uklanjaju se kroz redovan, kontrolisan ciklus, osim ako zakon zahtijeva čuvanje.
- Marketinške evidencije: do odjave ili prigovora; minimalna evidencija odjave može se zadržati da se izbor poštuje.
- Izbor kolačića: prema rokovima navedenim u Politici kolačića.
Primjenjujemo kriterijume svrhe, količine i osjetljivosti podataka, trajanja ugovora, rizika, zakonskih rokova i potrebe za dokazivanjem ili odbranom pravnih zahtjeva. Kada podatak više nije potreban, brišemo ga, anonimizujemo ili ograničavamo pristup.
8. Vaša prava
U zavisnosti od primjenjivog prava i naše uloge, možete tražiti pristup, kopiju, ispravku, brisanje, ograničenje obrade, prenosivost, povlačenje pristanka ili uložiti prigovor. Povlačenje pristanka ne utiče na zakonitost prethodne obrade.
Zahtjev pošaljite na . Možemo tražiti razumnu provjeru identiteta i ovlašćenja. Ako se zahtjev odnosi na sadržaj workspacea kojim upravlja naš klijent, proslijedićemo ga odgovarajućem administratoru ili postupiti prema njegovom uputstvu.
Imate pravo da podnesete pritužbu Agenciji za zaštitu ličnih podataka i slobodan pristup informacijama Crne Gore, Bulevar Revolucije 11, Podgorica, , ili drugom nadležnom organu kada je primjenjivo. Voljeli bismo priliku da prvo direktno riješimo problem.
9. Sigurnost i incidenti
Koristimo tehničke i organizacione mjere primjerene riziku: odvojene workspace granice, članstva, uloge i dozvole, backend provjere pristupa, PostgreSQL Row-Level Security, zaštitu email pristupnih podataka i OAuth tokena, audit osjetljivih radnji, rate limiting, nadzor servisa, backup i kontrolisane rollback procedure.
Nijedan sistem nije potpuno bez rizika. Ne garantujemo apsolutnu sigurnost, ali održavamo razuman program zaštite i reagovanja. Ako potvrdimo incident koji utiče na sadržaj klijenta, obavještavamo odgovarajućeg klijenta bez nepotrebnog odlaganja i pružamo informacije potrebne za njegove zakonske obaveze.
10. Djeca, automatizacija i izmjene
Butiga je B2B usluga i nije namijenjena djeci. Ne tražimo svjesno podatke lica mlađih od 18 godina preko javnog sajta ili za otvaranje poslovnog naloga.
Butiga ne donosi odluke koje proizvode pravno ili slično značajno dejstvo isključivo automatizovanom obradom u ime Temelj za rast. Klijent je odgovoran za odluke koje donosi korišćenjem podataka i izvještaja iz svog workspacea.
Ovo obavještenje možemo promijeniti kada se promijene usluga, način obrade ili propisi. Materijalne izmjene označićemo novim datumom i, kada je razumno, obavijestiti aktivne klijente putem naloga ili poslovnog kontakta. Ranije verzije mogu se zatražiti putem emaila.
Relevantni izvori
Propisi Agencije za zaštitu ličnih podataka Crne Gore i Opšta uredba EU o zaštiti podataka, kada je primjenjiva.