Spis treści
- Czego dotyczy umowa
- Używane pojęcia
- Kto za co odpowiada
- Twoje polecenia
- Czego nie robimy
- Poufność
- Bezpieczeństwo
- Podprocesorzy
- Żądania osób
- Gdy coś pójdzie nie tak
- Usuwanie danych
- Rejestry i audyty
- Przekazywanie danych za granicę
- Odpowiedzialność
- Czas obowiązywania
- Gdy dokumenty są sprzeczne
- Załącznik 1. Co przetwarzamy
- Załącznik 2. Środki bezpieczeństwa
- Załącznik 3. Podprocesorzy
Ta strona jest tłumaczeniem. Jeśli różni się od wersji angielskiej, obowiązuje wersja angielska. Przeczytaj wersję angielską
Czego dotyczy umowa
Niniejsza umowa obowiązuje między Personade a Tobą, klientem. Jesteś administratorem danych osobowych w swojej przestrzeni roboczej: osób na Twoich listach i w Twoich kampaniach, rozmów, które z Tobą prowadzą, połączonego przez Ciebie konta LinkedIn oraz, jeśli kupujesz spersonalizowane wideo, osoby, która nagrywa. My jesteśmy Twoim podmiotem przetwarzającym.
Umowa stanowi część naszego Regulaminu i obowiązuje automatycznie od chwili utworzenia przestrzeni roboczej. Nie musisz niczego podpisywać. Jeśli Twój dział prawny lub zespół ds. ochrony danych potrzebuje egzemplarza, jest nim ta strona i możesz przesłać im link do niej.
Umowa nie obejmuje danych, które przechowujemy o Tobie jako naszym kliencie, takich jak imię i nazwisko, dane logowania i faktury. W tym zakresie to my jesteśmy administratorem i obowiązuje nasza polityka prywatności.
Używane pojęcia
- Dane osobowe oznaczają informacje o żyjącej osobie.
- Przetwarzanie oznacza każdą czynność wykonywaną na danych, w tym ich zbieranie, przechowywanie, przesyłanie i usuwanie.
- Administrator oznacza podmiot, który decyduje, w jakim celu i w jaki sposób dane są wykorzystywane. W przypadku danych w Twojej przestrzeni roboczej jesteś nim Ty.
- Podmiot przetwarzający oznacza podmiot, który wykonuje pracę na polecenie administratora. Jesteśmy nim my.
- Podprocesor oznacza firmę, z której usług korzystamy, żeby tę pracę wykonać.
- Przepisy o ochronie danych oznaczają UK GDPR, unijne RODO oraz wszelkie inne przepisy o ochronie prywatności, które mają zastosowanie do Ciebie lub do nas.
Kto za co odpowiada
Ty jesteś administratorem. Decydujesz, kto trafia na listę, co mówi sekwencja i kiedy jest uruchamiana. Odpowiadasz za posiadanie podstawy prawnej do kontaktu z każdą osobą, za uwzględnianie jej sprzeciwów oraz za wysyłane wiadomości. Każda wiadomość wychodzi z Twojego własnego konta LinkedIn i to Ty jesteś jej nadawcą. Nie możemy zrobić żadnej z tych rzeczy za Ciebie.
My jesteśmy podmiotem przetwarzającym. Dane w Twojej przestrzeni roboczej wykorzystujemy wyłącznie do prowadzenia Twoich kampanii, wyszukiwania i wzbogacania danych Twoich leadów, synchronizacji rozmów z Twoich kampanii oraz tworzenia zamówionych przez Ciebie wideo. Nie używamy ich do trenowania modeli, do budowy własnego produktu ani własnej bazy danych, do marketingu kierowanego do kogokolwiek ani do żadnego własnego celu. Nie sprzedajemy danych osobowych i nigdy nie będziemy tego robić.
Jeśli kiedykolwiek będziemy musieli przetwarzać Twoje dane z własnych powodów, na przykład w celu wypełnienia obowiązku prawnego, w tym wąskim zakresie staniemy się administratorem i poinformujemy Cię o tym.
Twoje polecenia
Połączenie konta LinkedIn, import listy, zbudowanie sekwencji, ustawienie limitów i godzin pracy, uruchomienie kampanii, napisanie odpowiedzi w skrzynce odbiorczej oraz, w przypadku wideo, przesłanie nam nagrania i zatwierdzenie próbek stanowią Twoje polecenia dla nas. Załącznik 1 określa, co obejmują te polecenia. Wszystko, co wykracza poza ten zakres, wymaga Twojego pisemnego polecenia, a my możemy je odrzucić.
Jeśli uznamy, że polecenie narusza przepisy o ochronie danych, poinformujemy Cię o tym i możemy wstrzymać jego wykonanie zamiast je wykonać.
Czego nie robimy
Nie wykorzystujemy Twoich list ani Twoich rozmów do niczego poza Twoją przestrzenią roboczą: ani do trenowania modeli, ani do budowy własnej bazy danych, ani do samodzielnego kontaktowania się z kimkolwiek z nich, i nigdy do sprzedaży.
Nie czytamy ani nie przechowujemy żadnej części Twojej skrzynki na LinkedInie poza rozmowami rozpoczętymi przez Twoje kampanie. Nie publikujemy postów, nie komentujemy i niczego nie zmieniamy w Twoim profilu. Nie podnosimy Twoich limitów ponad górne progi narzucane przez produkt, niezależnie od tego, kto o to prosi.
W przypadku wideo nie używamy modelu głosu do wideo innych osób, model tworzymy wyłącznie z nagrania wykonanego za pisemną zgodą mówiącego i usuwamy go na żądanie.
Poufność
Dostęp mają tylko osoby, które go potrzebują do świadczenia usługi, a każda z nich jest uwierzytelniana indywidualnie. Każdy, kto ma dostęp, jest związany obowiązkiem zachowania poufności, który trwa także po jego odejściu.
Nie ujawniamy Twoich danych nikomu innemu poza przypadkami opisanymi w Załączniku 3 lub gdy wymaga tego prawo. Gdy wymaga tego prawo, poinformujemy Cię o tym, chyba że jest nam to zabronione.
Bezpieczeństwo
Stosujemy odpowiednie środki techniczne i organizacyjne wymienione w Załączniku 2. Bezpieczeństwo zmienia się z czasem, więc możemy te środki ulepszać, ale nie obniżymy ogólnego poziomu ochrony.
Podprocesorzy
Zgadzasz się, że możemy korzystać z podprocesorów opisanych w Załączniku 3. Każdy z nich jest związany pisemną umową z postanowieniami o ochronie danych co najmniej tak rygorystycznymi jak niniejsze. Jeśli podprocesor zawiedzie, odpowiadamy za to wobec Ciebie my, a nie on.
Jeśli zechcemy dodać lub zastąpić podprocesora, zaktualizujemy Załącznik 3 i poinformujemy klientów co najmniej 30 dni wcześniej. Jeśli w ciągu tych 30 dni zgłosisz uzasadniony sprzeciw z powodów związanych z ochroną danych, spróbujemy znaleźć rozwiązanie. Jeśli nie będzie to możliwe, możesz zrezygnować z części usługi, której to dotyczy, a my zwrócimy niewykorzystaną część wniesionej przez Ciebie opłaty.
Gdy ktoś pyta o swoje dane
Osoba, do której dotarł Twój outreach, może zażądać wglądu w swoje dane, ich sprostowania lub usunięcia albo sprzeciwić się ich wykorzystywaniu. Te żądania należą do Ciebie, bo to Ty jesteś administratorem. Produkt daje Ci listę osób, z którymi nie wolno się kontaktować, zatrzymanie sekwencji po odpowiedzi i usuwanie poszczególnych leadów, dzięki którym możesz je zrealizować.
Jeśli takie żądanie trafi do nas przez pomyłkę, nie odpowiemy na nie w Twoim imieniu. Przekażemy Ci je bez zbędnej zwłoki i pomożemy Ci na nie odpowiedzieć.
Jeśli ktoś zwróci się bezpośrednio do nas o usunięcie strony z wideo, które go dotyczy, poinformujemy Cię o tym i usuniemy tę stronę.
Gdy coś pójdzie nie tak
Jeśli wykryjemy naruszenie ochrony danych osobowych dotyczące Twoich danych, w tym jakiekolwiek nieuprawnione użycie przechowywanej sesji LinkedIn, poinformujemy Cię o tym bez zbędnej zwłoki, a w każdym razie w ciągu 48 godzin od jego stwierdzenia.
Przekażemy Ci, co się stało, jakich kategorii danych i w przybliżeniu ilu osób dotyczy naruszenie, jakie są jego prawdopodobne skutki i co z nim robimy. Jeśli na początku nie będziemy mieć wszystkich tych informacji, wyślemy to, co mamy, i uzupełnimy resztę później.
Nie zgłaszamy naruszenia Twojemu organowi nadzorczemu ani osobom, których dotyczy, w Twoim imieniu. Ta decyzja należy do Ciebie, a Twój własny termin na zgłoszenie biegnie od chwili, w której Cię poinformujemy.
Usuwanie danych
Sesja LinkedIn. Usuwana, gdy odłączysz konto, siedem dni po zakończeniu subskrypcji lub trzy dni po okresie próbnym, za który nigdy nie zapłacono. Hasło i każdy kod weryfikacyjny są usuwane najpóźniej trzydzieści minut po ich wprowadzeniu.
Wszystko inne. Twoje listy, kampanie, rozmowy, nagrania, wideo i modele głosu są usuwane, gdy usuniesz przestrzeń roboczą w aplikacji, a z kopii zapasowych znikają wraz z ich nadpisywaniem, w ciągu 30 dni od tego momentu. Poszczególne leady i rozmowy z nimi możesz usunąć w każdej chwili. Jeśli anulujesz subskrypcję, ale zachowasz konto, dane pozostają, żeby po ponownym wykupieniu subskrypcji wszystko wróciło; poproś nas, a usuniemy je wcześniej.
Na żądanie. Jeśli poprosisz nas o usunięcie części lub całości danych albo o uprzednie przesłanie ich do Ciebie, zrobimy to w ciągu 30 dni od zgłoszenia żądania. Kopię danych przestrzeni roboczej możesz w każdej chwili pobrać z aplikacji. Zachowujemy tylko to, co musimy zachować na mocy przepisów prawa, i tylko tak długo, jak te przepisy wymagają.
Rejestry i audyty
Prowadzimy rejestry tego, co dla Ciebie przetwarzamy, i udostępnimy je na żądanie.
Jeśli Twój organ nadzorczy wymaga audytu albo masz rzeczywiste powody, by sądzić, że niniejsze postanowienia nie są przestrzegane, będziemy współpracować przy rozsądnym audycie. Raz w roku, chyba że prawo lub incydent wymaga częściej, z rozsądnym wyprzedzeniem, w godzinach pracy i bez zakłócania pracy innym klientom. Każda strona pokrywa własne koszty.
Przekazywanie danych poza Wielką Brytanię i UE
Nasze serwery aplikacji i baza danych znajdują się w Wielkiej Brytanii. Część naszych podprocesorów znajduje się poza Wielką Brytanią i EOG, w tym w Stanach Zjednoczonych. Załącznik 3 wskazuje, których kategorii to dotyczy.
Gdy przekazujemy Twoje dane poza Wielką Brytanię lub EOG, opieramy się na standardowych klauzulach umownych Komisji Europejskiej oraz, w przypadku danych z Wielkiej Brytanii, na brytyjskim aneksie dotyczącym międzynarodowego przekazywania danych (UK International Data Transfer Addendum) albo na certyfikacji odbiorcy w ramach decyzji stwierdzającej odpowiedni stopień ochrony. Klauzule te stanowią część niniejszej umowy, przy czym Personade działa, w zależności od przypadku, jako podmiot przekazujący lub odbierający dane, a niniejsza umowa zawiera informacje wymagane w ich załącznikach.
Odpowiedzialność
Odpowiedzialność każdej ze stron na podstawie niniejszej umowy podlega ograniczeniom określonym w naszym Regulaminie.
Czas obowiązywania
Niniejsza umowa obowiązuje tak długo, jak przetwarzamy dla Ciebie dane osobowe. Obowiązki, które powinny trwać dłużej, w tym zachowanie poufności i usunięcie danych, obowiązują również po jej wygaśnięciu.
Gdy dokumenty są sprzeczne
Jeśli niniejsza umowa i nasz Regulamin są ze sobą sprzeczne w jakiejkolwiek kwestii dotyczącej danych osobowych, pierwszeństwo ma niniejsza umowa.
Załącznik 1. Co przetwarzamy
Cel: prowadzenie Twoich kampanii outreachowych z Twojego konta LinkedIn, wyszukiwanie i wzbogacanie danych osób, do których chcesz dotrzeć, pokazywanie Ci wynikających z tego rozmów oraz, jeśli zostało to zamówione, tworzenie i dostarczanie spersonalizowanego wideo dla każdej osoby z listy. Wszystko na Twoje polecenie.
Czyje dane: osób na Twoich listach i w Twoich kampaniach; właściciela każdego połączonego przez Ciebie konta LinkedIn; oraz, w przypadku wideo, osoby, która nagrywa.
O osobach, do których docierasz:
- To, co importujesz: imię i nazwisko, nagłówek, stanowisko, firma, lokalizacja, adres URL profilu LinkedIn, zdjęcie oraz wszelkie kolumny z pliku CSV lub pola, które dodajesz.
- Ich publiczny profil LinkedIn, odczytywany z Twojego konta, gdy otwiera go krok kampanii: sekcja informacji, doświadczenie, wykształcenie, umiejętności, liczba obserwujących i kontaktów oraz ostatnie posty, gdy krok wchodzi z którymś w interakcję. Strona ich firmy na LinkedInie, odczytywana raz dla każdej firmy.
- Dane kontaktowe, które LinkedIn pokazuje Ci po nawiązaniu kontaktu: e-mail, telefon, strony internetowe i inne pola z sekcji danych kontaktowych.
- Adresy e-mail znalezione lub odgadnięte za pomocą „Find email”, przechowywane osobno i odpowiednio oznaczone.
- Rozmowy rozpoczęte przez Twoje kampanie: wiadomości w obu kierunkach, znaczniki czasu i załączniki. Nic z pozostałej części Twojej skrzynki.
- Historia kampanii: osiągnięty krok, daty zaproszenia, przyjęcia zaproszenia i odpowiedzi, tagi, Twoje notatki oraz status na liście osób, z którymi nie wolno się kontaktować.
- Gdy korzystasz z „Suggested leads”: do 25 publicznych profili zwróconych przez dostawcę wyszukiwania leadów dla zatwierdzonego przez Ciebie profilu kupującego.
O połączonym przez Ciebie koncie LinkedIn: jego adres e-mail; hasło i każdy kod weryfikacyjny, najwyżej przez trzydzieści minut; pliki cookie zalogowanej sesji, w formie zaszyfrowanej; dane logowania do przypisanego mu stałego adresu typu residential, w formie zaszyfrowanej; ekran, język, system operacyjny i strefa czasowa komputera, z którego połączono konto; oraz nazwa konta, nagłówek i zdjęcie.
W przypadku spersonalizowanego wideo: nagranie wykonane przez osobę przed kamerą; stworzony z niego za jej pisemną zgodą model głosu oraz zapis zgody (czas, treść i, jeśli jest dostępny, adres IP); scenariusz dla każdej osoby oraz gotowe wideo i strona; a także statystyki oglądania każdej strony (otwarcie, odtworzenie, jak długo, kliknięcie przycisku). Nie przechowujemy adresu IP, przeglądarki ani lokalizacji widza.
Czego nie obsługujemy: Twojej skrzynki e-mail, Twojego CRM ani tych części Twojej skrzynki na LinkedInie, które nie mają nic wspólnego z Twoimi kampaniami. Nie wysyłamy e-maili w Twoim imieniu.
Szczególne kategorie danych: żadne nie są wymagane, a Twoje listy nie powinny ich zawierać. Dane kontaktowe odczytane z LinkedIn mogą obejmować datę urodzin, jeśli dana osoba ją opublikowała; przechowujemy to, co pokazuje LinkedIn, ale nie należy z nich korzystać. Model głosu stanowi dane osobowe mówiącego, jest tworzony za jego zgodą, wykorzystywany wyłącznie do Twoich wideo i nigdy nie służy do identyfikacji kogokolwiek.
Jak długo: przez cały okres istnienia Twojej przestrzeni roboczej, a następnie zgodnie z sekcją Usuwanie danych powyżej.
Załącznik 2. Środki bezpieczeństwa
- Szyfrowanie w trakcie przesyłania za pomocą TLS przy każdym połączeniu.
- Szyfrowanie w spoczynku bazy danych oraz przechowywanych plików i wideo.
- Pliki cookie sesji LinkedIn, dane logowania do proxy i każdy token zewnętrzny są dodatkowo szyfrowane algorytmem AES-256-GCM kluczem przechowywanym wyłącznie na naszych serwerach i nigdy nie trafiają do niczego, co jest wysyłane do przeglądarki.
- Hasła i kody weryfikacyjne do LinkedIn są przechowywane wyłącznie na potrzeby logowania i usuwane najpóźniej trzydzieści minut po wprowadzeniu.
- Każde połączone konto LinkedIn działa przez jeden stały adres typu residential, zawsze ten sam, z którego żadne inne konto Personade nie korzysta w tym samym czasie, w sesji przeglądarki odizolowanej dla każdego konta.
- Zapisywane są wyłącznie rozmowy z leadami z kampanii; pozostała zawartość skrzynki jest odrzucana w pamięci.
- Dostęp do danych produkcyjnych mają tylko osoby, które go potrzebują, i jest on uwierzytelniany indywidualnie.
- Gotowe wideo są udostępniane pod adresami URL, których nie da się odgadnąć, wyłączonymi z wyszukiwarek, i są usuwane wraz z pozostałymi Twoimi danymi.
- Zmiany w środowisku produkcyjnym są sprawdzane przed wdrożeniem.
- Kopie zapasowe są szyfrowane i objęte powyższymi zasadami usuwania danych.
- Każdy, kto pracuje nad Personade, jest związany pisemnym obowiązkiem zachowania poufności.
Obecnie nie posiadamy certyfikacji SOC 2 ani ISO 27001. Wolimy powiedzieć to wprost, niż sugerować coś innego, i zaktualizujemy tę stronę, jeśli to się zmieni.
Załącznik 3. Podprocesorzy
Do świadczenia usługi korzystamy z niewielkiej liczby podprocesorów w następujących obszarach:
- hosting aplikacji (Wielka Brytania)
- serwery, na których działają sesje przeglądarki LinkedIn (Wielka Brytania)
- baza danych (Wielka Brytania)
- przechowywanie plików, załączników i wideo
- adresy proxy typu residential, przez które przechodzi ruch Twojego konta LinkedIn; dostawca widzi ruch, a nie Twoje przechowywane dane
- dostawca wyszukiwania leadów, który otrzymuje zatwierdzony przez Ciebie profil kupującego i zwraca publiczne profile LinkedIn; nigdy nie otrzymuje Twoich list ani rozmów
- dostawca modelu AI, który otrzymuje tekst strony głównej Twojej firmy, żeby przygotować profil kupującego, a w przypadku wideo imię, firmę i stanowisko leada, żeby napisać i sprawdzić wypowiadane zdanie
- tworzenie modeli głosu i synteza mowy, które otrzymują nagranie i słowa wypowiadane w każdym wideo; oraz renderowanie wideo, które otrzymuje materiał nagraniowy i gotowe wideo (tylko przy zleceniach wideo)
- e-maile transakcyjne, które otrzymują Twój własny adres e-mail na potrzeby powiadomień i podsumowań i nigdy nic o Twoich leadach
- rozliczenia, które nie otrzymują nic o Twoich leadach
- analityka produktu, która otrzymuje zdarzenia dotyczące tego, jak korzystasz z aplikacji, i nigdy treści leada, wiadomości ani wideo
Część z nich znajduje się w Stanach Zjednoczonych. Żaden podprocesor nie otrzymuje o osobie z Twojej listy więcej, niż wymieniono w Załączniku 1, a dostawcy obsługujący syntezę mowy i renderowanie otrzymują wyłącznie pola, które wypowiada scenariusz.
Aktualna imienna lista, z rolą i lokalizacją każdego z nich, jest dostępna na żądanie. Napisz na privacy@personade.com, a wyślemy ją. Udostępniamy ją klientom i ich doradcom ds. ochrony danych i prosimy, by nie była publikowana.
Każdy podprocesor jest związany pisemną umową z postanowieniami o ochronie danych co najmniej tak rygorystycznymi jak niniejsze. Jeśli dodamy lub zastąpimy podprocesora, poinformujemy klientów co najmniej 30 dni wcześniej, a Ty masz prawo zgłosić sprzeciw w sposób opisany powyżej.






