Niniejsza Polityka prywatności (dalej: „Polityka”) zawiera informacje na temat przetwarzania Twoich danych osobowych w związku z korzystaniem z systemu Tillio.
Wszelkie terminy pisane wielką literą, które nie zostały zdefiniowane inaczej w Polityce mają znaczenie nadane im w Regulaminie, dostępnym pod adresem: Korzystanie z usług
Administrator danych osobowych
Administratorem Twoich danych osobowych jest Tillio sp. z o.o. z siedzibą w Poznaniu (adres siedziby: ul. Dąbrowskiego 79A, 60-529 Poznań), wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy Poznań – Nowe Miasto i Wilda w Poznaniu, VIII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 0000877373, NIP: 7812016555, REGON: 387906380, posiadająca kapitał zakładowy w wysokości 6 000 zł (sześć tysięcy złotych) opłacony w całości (dalej: „Administrator”).
Kontakt z Administratorem
We wszystkich sprawach związanych z przetwarzaniem danych osobowych możesz kontaktować się z Administratorem za pomocą poczty elektronicznej, pod adresem dane@tillio.pl.
Środki ochrony danych osobowych
- Administrator stosuje nowoczesne zabezpieczenia organizacyjne i techniczne aby zapewnić jak najlepszą ochronę Twoich danych osobowych oraz gwarantuje, że przetwarza je zgodnie z przepisami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (dalej: „RODO”), ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych oraz innymi przepisami o ochronie danych osobowych.
- W celu zapewnienia bezpieczeństwa danych osobowych, w tym danych pochodzących z zewnętrznych interfejsów API (np.: Google, Microsoft, OpenAI, GUS itp.), administrator stosuje uznane w branży standardy szyfrowania. Wszystkie dane przesyłane pomiędzy systemem Użytkownika a systemem Tillio są szyfrowane za pomocą bezpiecznego protokołu HTTPS/TLS. Dane te są również chronione poprzez szyfrowanie w spoczynku, a dostęp do nich jest ograniczony do autoryzowanych osób, zgodnie z zasadą minimalnego dostępu.
Informacje o przetwarzanych danych osobowych
Korzystanie z Systemu wymaga przetwarzania Twoich danych osobowych. Poniżej znajdziesz szczegółowe informacje o celach i podstawach prawnych przetwarzania, a także o okresie przetwarzania oraz obowiązku lub dobrowolności ich podania.
| Cel przetwarzania | Przetwarzane dane osobowe | Podstawa prawna |
|---|---|---|
| Zawarcie i wykonanie Umowy o dostarczanie Usług |
|
art. 6 ust. 1 lit. b RODO (przetwarzanie jest niezbędne do wykonania Umowy o dostarczanie Usług zawartej z osobą, której dotyczą dane, lub podjęcia działań w celu jej zawarcia) |
| Cel przetwarzania | Przetwarzane dane osobowe | Podstawa prawna |
|---|---|---|
| Zawarcie i wykonanie Umowy o dostarczanie Newslettera |
|
art. 6 ust. 1 lit. b RODO
(przetwarzanie jest niezbędne do wykonania Umowy o dostarczanie Newslettera zawartej z osobą, której dotyczą dane, lub podjęcia działań w celu jej zawarcia)
oraz art. 6 ust. 1 lit. f RODO • (przetwarzanie jest niezbędne w celu realizacji prawnie uzasadnionego interesu Administratora, w tym przypadku informowania o nowościach i promocjach dostępnych w Systemie) |
| Cel przetwarzania | Przetwarzane dane osobowe | Podstawa prawna |
|---|---|---|
| Korzystanie z Wersji demo Systemu |
|
art. 6 ust. 1 lit. b RODO
(przetwarzanie jest niezbędne do przyznania dostępu do Wersji demo Systemu i korzystania z niej) |
| Cel przetwarzania | Przetwarzane dane osobowe | Podstawa prawna |
|---|---|---|
| Udział w Programie Partnerskim |
|
art. 6 ust. 1 lit. b RODO
(przetwarzanie jest niezbędne do przystąpienia do Programu Partnerskiego)
oraz art. 6 ust. 1 lit. f RODO (przetwarzanie jest niezbędne w celu realizacji prawnie uzasadnionego interesu Administratora polegającego na prowadzeniu marketingu Usług) |
| Cel przetwarzania | Przetwarzane dane osobowe | Podstawa prawna |
|---|---|---|
| Spełnianie obowiązków podatkowych (m.in. wystawienie faktury VAT, przechowywanie dokumentacji księgowej) |
|
art. 6 ust. 1 lit. c RODO
(przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze, w tym przypadku obowiązków wynikających z prawa podatkowego) |
| Cel przetwarzania | Przetwarzane dane osobowe | Podstawa prawna |
|---|---|---|
| Wypełnienie obowiązków związanych z ochroną danych osobowych |
|
art. 6 ust. 1 lit. c RODO
(przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze, w tym przypadku obowiązków wynikających z przepisów o ochronie danych osobowych) |
| Cel przetwarzania | Przetwarzane dane osobowe | Podstawa prawna |
|---|---|---|
| Ustalenie, dochodzenie lub obrona przed roszczeniami |
|
art. 6 ust. 1 lit. f RODO
(przetwarzanie jest niezbędne w celu realizacji prawnie uzasadnionego interesu Administratora, w tym przypadku ustalenia, dochodzenia lub obrony przed roszczeniami mogącymi powstać w związku z wykonywaniem Umów zawartych z Administratorem) |
| Cel przetwarzania | Przetwarzane dane osobowe | Podstawa prawna |
|---|---|---|
| Analiza Twojej aktywności w Systemie |
|
art. 6 ust. 1 lit. f RODO
(przetwarzanie jest niezbędne w celu realizacji prawnie uzasadnionego interesu Administratora, w tym przypadku uzyskania informacji o Twojej aktywności w Systemie, w tym odtwarzania sesji użytkownika) |
| Cel przetwarzania | Przetwarzane dane osobowe | Podstawa prawna |
|---|---|---|
| Administrowanie Systemem |
Powyższe dane te są zapisywane automatycznie w tzw. logach serwera, przy każdorazowym korzystaniu z Systemu (administrowanie nim bez użycia logów serwera i automatycznego zapisu nie byłoby możliwe). |
art. 6 ust. 1 lit. f RODO
(przetwarzanie jest niezbędne w celu realizacji prawnie uzasadnionego interesu Administratora, w tym przypadku zapewnienia prawidłowego działania Systemu) |
| Cel przetwarzania | Przetwarzane dane osobowe | Podstawa prawna |
|---|---|---|
| Nagrywanie połączeń telefonicznych przychodzących i wychodzących w celach analitycznych, szkoleniowych, poprawy jakości obsługi klienta oraz sporządzania wewnętrznych notatek z ustaleń. |
|
art. 6 ust. 1 lit. f RODO (przetwarzanie jest niezbędne w celu realizacji prawnie uzasadnionego interesu Administratora, polegającego na podnoszeniu standardów obsługi, weryfikacji ustaleń z klientem i tworzeniu wewnętrznej dokumentacji). |
| Cel przetwarzania | Przetwarzane dane osobowe | Podstawa prawna |
|---|---|---|
| Prowadzenie, nagrywanie i transkrypcja spotkań online (np. demonstracyjnych, wdrożeniowych) oraz analiza komunikacji z klientem przy wsparciu narzędzi sztucznej inteligencji (AI), w celach tworzenia wewnętrznych notatek, optymalizacji procesów i poprawy jakości obsługi. |
|
- art. 6 ust. 1 lit. a RODO (zgoda – wyrażona poprzez dobrowolne dołączenie i pozostanie na spotkaniu pomimo informacji o nagrywaniu) - art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na tworzeniu wewnętrznej dokumentacji ze spotkań i podnoszeniu jakości świadczonych usług). |
| Cel przetwarzania | Przetwarzane dane osobowe | Podstawa prawna |
|---|---|---|
| Przekazywanie danych kontaktowych autoryzowanym partnerom biznesowym Administratora w celu przedstawienia przez nich dedykowanej oferty, świadczenia usług komplementarnych (np. wsparcia wdrożeniowego, doradztwa) lub nawiązania współpracy. |
|
art. 6 ust. 1 lit. a RODO (dobrowolna zgoda wyrażona przez osobę, której dane dotyczą). |
| Cel przetwarzania | Przetwarzane dane osobowe | Podstawa prawna |
|---|---|---|
| Przeprowadzenie postępowania weryfikacyjnego oraz rozpatrywanie odwołań od decyzji w sprawie postępowania z niedopuszczalnymi treściami |
|
art. 6 ust. 1 lit. c RODO
(przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze, w tym przypadku obowiązków:
|
Przetwarzanie i ograniczone użycie danych użytkownika Google
I. Wykorzystanie i dostęp do danych użytkownika Google:
-
System Tillio może uzyskiwać dostęp do określonych danych z konta Google Użytkownika (w zależności od udzielonych uprawnień, np. wydarzenia z Kalendarza Google, kontakty, pliki, poczta Gmail). Dane te są wykorzystywane wyłącznie w celu dostarczania i ulepszania funkcjonalności systemu Tillio, do których Użytkownik udzielił uprawnień, w szczególności:
- Synchronizacji danych Użytkownika w ramach systemu Tillio (np. tworzenia zadań i spotkań na podstawie wydarzeń z Kalendarza Google).
- Wyświetlania danych Google Użytkownika (np. listy kontaktów, terminów) w interfejsie użytkownika Tillio.
-
Integracji i wymiany danych z kontem Google Workspace Użytkownika za pośrednictwem dedykowanej aplikacji, utworzonej przez Administratora w ramach Marketplace Google, w celu:
- Umożliwienia Użytkownikowi bezpośredniego tworzenia i zapisywania danych (np. notatek, plików) z aplikacji Google Workspace (np. Gmail, Google Drive) bezpośrednio w systemie Tillio.
- Wyświetlania kontekstowo powiązanych informacji z systemu Tillio w interfejsie aplikacji Google Workspace (np. wyświetlanie danych klienta Tillio podczas czytania wiadomości e-mail w Gmailu).
II. Ograniczone udostępnianie, przekazywanie i ujawnianie Danych:
-
Administrator oświadcza, że dane użytkownika Google, do których System Tillio uzyskuje dostęp za pośrednictwem interfejsów API Google (API Services), nie są udostępniane, przekazywane ani ujawniane żadnym innym podmiotom trzecim (z wyłączeniem wewnętrznych podmiotów przetwarzających, które służą wyłącznie do zapewnienia działania Systemu Tillio, np. dostawca hostingu). Oznacza to, że:
- Administrator nie udostępnia ani nie sprzedaje danych użytkownika Google w celach reklamowych, w tym reklamy behawioralnej, ani innych celach marketingowych.
- Administrator nie przekazuje danych użytkownika Google podmiotom trzecim (np. firmom analitycznym, brokerom danych) w celach innych niż niezbędne do realizacji podstawowych funkcjonalności Systemu Tillio, do których Użytkownik udzielił zgody.
- Administrator nie wykorzystuje danych użytkownika Google w celach niezwiązanych z podstawową funkcjonalnością Systemu Tillio.
III. Zgodność z polityką ograniczonego użytkowania (Limited Use):
- Korzystanie przez System Tillio z informacji otrzymanych z interfejsów API Google (API Services) oraz przekazywanie ich do innych aplikacji odbywa się zgodnie z Zasadami dotyczącymi danych użytkownika w usługach interfejsu API Google (Google API Services User Data Policy), w tym z wymogami dotyczącymi ograniczonego użytkowania (Limited Use).
Odbiorcy danych osobowych
Odbiorcami danych osobowych mogą być następujące podmioty zewnętrzne współpracujące z Administratorem:
- dostawcy usług administracyjnych: tj. biuro rachunkowe, kancelaria prawna;
- dostawcy usług hostingowych i poczty e-mail;
- dostawcy systemów do wysyłki wiadomości e-mail (zarówno marketingowych, jak i technicznych/transakcyjnych, np. Twilio SendGrid);
- dostawcy usług telekomunikacyjnych (operator sieci GSM / VoIP) – w zakresie dostarczania infrastruktury centrali telefonicznej i wirtualnej przestrzeni do przechowywania nagrań z połączeń;
- dostawcy narzędzi do nagrywania i transkrypcji spotkań online (np. Fireflies.ai);
- dostawcy modeli sztucznej inteligencji (m.in. OpenAI LLC, Google LLC, Anthropic PBC) dostarczający rozwiązania takie jak ChatGPT, Gemini, Claude. Administrator korzysta wyłącznie z biznesowych wersji tych narzędzi (konta typu Enterprise, Team lub połączenia poprzez klucze API), co zgodnie z regulaminami dostawców gwarantuje, że przekazane dane nie są wykorzystywane do trenowania ich publicznych modeli językowych i pozostają poufne;
- dostawcy narzędzi do analityki produktowej i wsparcia technicznego (w tym narzędzi do odtwarzania sesji użytkownika i co-browsingu, np. Userview);
- autoryzowani partnerzy biznesowi i wdrożeniowi Administratora – wyłącznie w przypadku, gdy Użytkownik wyrazi uprzednią, wyraźną zgodę na przekazanie im swoich danych kontaktowych w celu nawiązania współpracy lub przedstawienia oferty.
Ponadto, dane osobowe mogą zostać przekazane również podmiotom publicznym lub prywatnym, jeśli taki obowiązek będzie wynikał z powszechnie obowiązujących przepisów prawa, prawomocnego wyroku sądu lub prawomocnej decyzji administracyjnej.
Uprawnienia
W związku z przetwarzaniem danych osobowych, przysługują Ci następujące uprawnienia:
- prawo do informacji, jakie dane osobowe Ciebie dotyczące są przetwarzane przez Administratora oraz do otrzymania kopii tych danych (tzw. prawo dostępu). Wydanie pierwszej kopii danych jest darmowe, za kolejne Administrator może naliczyć opłatę;
- jeżeli przetwarzane dane staną się nieaktualne lub niekompletne (lub w inny sposób niepoprawne) masz prawo zażądać ich sprostowania;
-
w pewnych sytuacjach możesz zwrócić się do Administratora o usunięcie swoich danych osobowych, np. gdy:
- dane przestaną być potrzebne Administratorowi do celów, o których poinformował;
- skutecznie cofnąłeś zgodę na przetwarzanie danych - o ile Administrator nie ma prawa przetwarzać danych na innej podstawie prawnej;
- przetwarzanie jest niezgodne z prawem;
- konieczność usunięcia danych wynika z ciążącego na Administratorze obowiązku prawnego;
- w przypadku, gdy dane osobowe są przetwarzane przez Administratora na podstawie udzielonej zgody na przetwarzanie albo w celu wykonania Umowy z nim zawartej, masz prawo przenieść swoje dane do innego administratora;
- w przypadku, gdy dane osobowe przetwarzane są przez Administratora na podstawie udzielonej przez Ciebie zgody na przetwarzanie, masz prawo cofnąć tę zgodę w każdym momencie (cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem);
- jeśli uznasz, że przetwarzane dane osobowe są nieprawidłowe, ich przetwarzanie jest niezgodne z prawem, lub Administrator nie potrzebuje już określonych danych, możesz zażądać, aby przez określony, potrzebny czas (np. sprawdzenia poprawności danych lub dochodzenia roszczeń) Administrator nie dokonywał na danych żadnych operacji, a jedynie je przechowywał;
- masz prawo do wyrażenia sprzeciwu wobec przetwarzania danych osobowych, których podstawą przetwarzania jest prawnie uzasadniony interes Administratora. W razie skutecznego wniesienia sprzeciwu, Administrator przestanie przetwarzać dane osobowe w ww. celu;
- masz prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, gdy uznasz, że przetwarzanie danych osobowych narusza przepisy RODO.
Pliki cookies
- Administrator informuje, że w ramach Systemu korzysta z plików „cookies” (ciasteczka), instalowanych w Twoim urządzeniu końcowym. Są to niewielkie pliki tekstowe, które mogą być one odczytywane przez system Administratora, a także przez systemy należące do innych podmiotów, z których usług korzysta Administrator (np. Google).
-
Administrator wykorzystuje pliki cookies w następujących celach:
- zapewnienie prawidłowego działania Systemu – dzięki plikom cookies, możliwe jest sprawne działanie Systemu, korzystanie z jego funkcji oraz wygodne przemieszczanie się między poszczególnymi podstronami;
- zwiększenie komfortu przeglądania Systemu – dzięki plikom cookies możliwe jest wykrywanie błędów na niektórych podstronach oraz ich stałe ulepszanie;
- tworzenie statystyk – pliki cookies są wykorzystywane w celu dokonania analizy sposobu korzystania przez Usługobiorców z Systemu. Dzięki temu możliwe jest stałe ulepszanie Systemu i dostosowywanie jego działania do preferencji Usługobiorców.
- Administrator może umieszczać w Twoim urządzeniu zarówno pliki trwałe, jak i tymczasowe (sesyjne). Pliki sesyjne są zazwyczaj usuwane z chwilą zamknięcia przeglądarki, natomiast zamknięcie przeglądarki nie powoduje usunięcia plików trwałych.
- Informacja o plikach cookies wykorzystywanych przez Administratora wyświetlana jest w panelu znajdującym się w dolnej części strony internetowej Systemu. W zależności od Twojej decyzji, możesz włączyć lub wyłączyć pliki cookies poszczególnych kategorii (z wyjątkiem niezbędnych plików cookies) oraz zmieniać te ustawienia w każdym czasie.
- Dane zbierane za pomocą plików cookies nie pozwalają Administratorowi na Twoją identyfikację.
-
Administrator korzysta z następujących plików cookies lub wykorzystujących je narzędzi:
NARZĘDZIE DOSTAWCA FUNKCJE I ZAKRES POBIERANYCH DANYCH OKRES DZIAŁANIA Niezbędne pliki cookies Administrator Działanie tych plików jest niezbędne do prawidłowego funkcjonowania Systemu, dlatego nie możesz ich wyłączyć. Dzięki tym plikom (pobierających m.in. numer IP Twojego urządzenia), możliwe jest m.in. informowanie Cię o plikach cookies działających na stronie internetowej Systemu Większość niezbędnych plików cookies ma charakter sesyjny, niektóre jednak pozostają w Twoim urządzeniu końcowym przez okres 24 miesięcy lub do momentu ich usunięcia; Google Analytics Google Narzędzie to umożliwia zbieranie danych statystycznych o sposobie korzystania z Systemu przez Usługobiorców, m.in. o liczbie odwiedzin, czasie trwania odwiedzin, stosowanej wyszukiwarce, lokalizacji. Zebrane dane pomagają ulepszać System oraz czynić go bardziej przyjaznym dla Użytkowników. do 2 lat lub do momentu ich usunięcia (w zależności o tego, które z wymienionych zdarzeń nastąpi wcześniej) VISITOR_INFO1_LIVE YouTube Plik cookie wykorzystuje indywidualny identyfikator użytkownika i jest stosowany w celu marketingowym (po uzyskaniu zgody użytkownika). W Systemie osadzamy materiały wideo z serwisu YouTube, co wiąże się z instalacją plików cookies dostarczanych przez firmę Google. 8 miesięcy od daty jego instalacji - Za pośrednictwem większości powszechnie używanych przeglądarek możesz sprawdzić, czy na Twoim urządzeniu końcowym zostały zainstalowane pliki cookies, jak również usunąć zainstalowane pliki cookies oraz zablokować instalowanie ich w przyszłości przez System. Wyłączenie lub ograniczenie obsługi plików cookies może jednak spowodować dość poważne trudności w korzystaniu z Systemu, np. w postaci konieczności logowania się na każdej podstronie, dłuższego okresu ładowania się Systemu, ograniczeń w korzystaniu z niektórych funkcjonalności.
Postanowienia końcowe
- W zakresie nieuregulowanym Polityką, stosuje się powszechnie obowiązujące przepisy o ochronie danych osobowych.
- Polityka obowiązuje od dnia 19.11.2025 r.