Prawne To jest informacja o prywatności TRACIO.
Prawne · Od momentu uruchomienia tej strony

Polityka prywatności.

Jak TRACIO przetwarza dane osobowe, zgodnie z RODO i UK DPA 2018. Prosty angielski. Brak ciemnych wzorców.

Polityka prywatności

1. Kim jesteśmy

TRACIO ("my", "my", "nasi") to niezależna praktyka doradcza specjalizująca się w systemach lokalizacji w czasie rzeczywistym (RTLS), RFID, IIoT oraz stosowanej sztucznej inteligencji.

Administratorem danych osobowych przesyłanych przez tracio.com jest TRACIO LIMITED, spółka z ograniczoną odpowiedzialnością zarejestrowana w Anglii i Walii (numer spółki 17236113), z siedzibą pod adresem 71-75 Shelton Street, Covent Garden, Londyn WC2H 9JQ, Wielka Brytania. TRACIO LIMITED jest zarejestrowana w brytyjskim Information Commissioner's Office (ICO) pod numerem ZC261443. Pozostałe dane spółki znajdują się na stronie Informacje o firmie i prawie.

2. Jakie dane osobowe zbieramy

Zbieramy tylko to, co jest potrzebne do odpowiadania na zapytania, świadczenia usług oraz prowadzenia strony internetowej:

  • Zgłoszenia w formach kontaktowych: Imię i nazwisko, służbowy e-mail, opcjonalny numer telefonu, firma, stanowisko, kraj/region, branża, kontekst projektu, który zdecydujesz się udostępnić, oraz twoja wiadomość.
  • Formularze pobierania: służbowy e-mail (wymagany), imię i firma (opcjonalnie), żądany plik, strona, z której go zamówiono, oraz informacja, czy poproszono o e-mail uzupełniający.
  • Dane reklam i kampanii: jeśli trafiasz na naszą stronę z reklamy, identyfikator kliknięcia reklamy z adresu strony (gclid, gbraid lub wbraid od Google, msclkid od Microsoft) oraz parametry kampanii UTM (utm_source, utm_medium, utm_campaign, utm_term, utm_content) zapisujemy razem z Twoim zapytaniem, aby przypisać je do źródła i wiedzieć, z której reklamy lub kampanii pochodzi. Adres strony, z której do nas trafiasz (tylko nazwa hosta, na przykład wyszukiwarki lub asystenta AI), również zapisujemy razem z Twoim zapytaniem. Jeśli rezerwujesz rozmowę, te wartości trafiają do Cal.eu razem z rezerwacją. Jeśli odrzucisz pliki cookie, nie zapisujemy z Twoim zapytaniem żadnego identyfikatora kliknięcia reklamy ani nie przekazujemy go przy rezerwacji; parametry UTM i strona odsyłająca są nadal zapisywane. Zapisujemy je razem z Twoimi danymi dopiero wtedy, gdy wyślesz formularz lub zarezerwujesz rozmowę; do tego czasu nasza kopia pozostaje w Twojej przeglądarce, w bieżącej karcie. Ponieważ są częścią adresu strony, Google i Microsoft otrzymują je także przy każdym wyświetleniu strony, jak opisano w punktach dotyczących Google i Microsoftu w tej polityce.
  • Korespondencja e-mailowa: treść wszelkich wiadomości, które nam wysyłasz, oraz metadane z nimi związane.
  • Dane o zaangażowaniu: Dla aktywnych klientów, informacje potrzebne do realizacji zlecenia (dokumenty projektowe, szczegóły środowiska technicznego, interesariusze).
  • Dane techniczne: Adres IP, agent użytkownika, preferencje językowe, odwiedzane strony, referrer. Przechowywane krótko w logach serwera i wykorzystywane do bezpieczeństwa oraz podstawowej analityki operacyjnej.
  • Ciasteczka: zobacz nasze Polityka plików cookie.

3. Dlaczego go używamy (podstawa prawa zgodnie z art. 6 RODO)

  • Uzasadnione interesy (Art. 6(1)(f)): odpowiadanie na Twoje zapytanie, dostarczanie żądanych informacji, zabezpieczanie strony internetowej oraz usprawnianie naszych usług.
  • Wykonanie umowy (Art. 6(1)(b)): gdy zostajesz klientem, konieczne jest przetwarzanie do realizacji uzgodnionego zlecenia.
  • Zgoda (Art. 6(1)(a)): dla plików cookie nieistotnych oraz wszelkich komunikatów marketingowych, do których się specjalnie zgodzisz.
  • Zobowiązanie prawne (Art. 6(1)(c)): rejestry podatkowe, rachunkowość ustawowa, wymogi regulacyjne.

4. Z kim się dzielimy

Nie sprzedajemy danych osobowych. Udostępniamy je wyłącznie następującym podmiotom:

  • Podmiotom podprzetwarzającym potrzebnym do obsługi strony i naszego biznesu: Microsoft 365 (poczta elektroniczna i przechowywanie plików), GoDaddy (sprzedawca naszej subskrypcji Microsoft 365, rejestrator naszej domeny i dostawca DNS), Netlify (hosting strony, w tym obsługa formularzy), Cal.eu (rezerwacja spotkań) oraz dostawca naszego oprogramowania księgowego.
  • HubSpot (nasz system CRM): gdy wysyłają Państwo formularz kontaktowy, zapis do newslettera lub jeden z formularzy pobierania plików (przewodnik zakupowy, szablony zakupowe, listy kontrolne i arkusze), wpisane dane wraz z adresem i tytułem strony są przesyłane do interfejsu formularzy HubSpot (api-eu1.hsforms.com, a zapasowo api.hsforms.com) oraz dodatkowo przez obsługę formularzy naszego dostawcy hostingu, Netlify, Inc. (USA), który przechowuje kopię zapasową każdego zgłoszenia. Dzieje się tak niezależnie od wyboru dotyczącego plików cookie. Skrypt śledzący HubSpot (js-eu1.hs-scripts.com) jest ładowany tylko po akceptacji plików cookie analitycznych lub marketingowych; ustawia pliki cookie wymienione w naszej Polityce plików cookie. HubSpot może przetwarzać te dane w UE i w USA; przekazywanie danych jest objęte standardowymi klauzulami umownymi.
  • Google (Google Ireland Limited; przetwarzanie również przez Google LLC w USA): nasze strony ładują tag Google dla Google Analytics 4 i pomiaru konwersji Google Ads dopiero po zaakceptowaniu przez Państwa plików cookie analitycznych lub marketingowych; do tego czasu tryb zgody Google (Consent Mode v2) domyślnie odmawia wszystkiego. Jeśli zaakceptują Państwo pliki cookie analityczne lub marketingowe, Google otrzymuje adres strony i stronę odsyłającą, Państwa adres IP, dane o urządzeniu i przeglądarce oraz pseudonimowy identyfikator cookie. Jeśli Państwo odmówią, tag Google się nie ładuje. Personalizacja reklam i remarketing są wyłączone. Więcej informacji w naszej Polityce cookies. Przekazywanie danych do USA opiera się na certyfikacji Google w ramach EU-US Data Privacy Framework oraz na standardowych klauzulach umownych.
  • PostHog (PostHog Inc.; chmura UE pod eu.i.posthog.com): dopiero po zaakceptowaniu plików cookie analitycznych nasze strony ładują PostHog do analityki produktu i session replay (pola formularzy zamaskowane). Więcej w naszej Polityce cookies.
  • Microsoft Advertising (Microsoft Ireland Operations Limited; przetwarzanie również przez Microsoft Corporation w USA): tylko jeśli zaakceptują Państwo pliki cookie marketingowe, nasze strony ładują tag UET firmy Microsoft (bat.bing.com); do tego czasu tryb zgody Microsoft pozostaje ustawiony na odmowę. Jeśli zaakceptują Państwo pliki cookie marketingowe, Microsoft otrzymuje adres strony i stronę odsyłającą, Państwa adres IP, dane o urządzeniu i przeglądarce oraz identyfikatory plików cookie i rejestruje, czy wizyta z jednej z naszych reklam Microsoft lub Bing zakończyła się zapytaniem. Microsoft może też używać tych danych do wyświetlania reklam TRACIO osobom, które odwiedziły naszą stronę. Jeśli Państwo odmówią, tag się nie ładuje. Więcej informacji w naszej Polityce cookies. Przekazywanie danych do USA opiera się na certyfikacji Microsoft w ramach EU-US Data Privacy Framework oraz na standardowych klauzulach umownych.
  • LinkedIn (LinkedIn Ireland Unlimited Company; przetwarzanie również przez LinkedIn Corporation w USA): tylko jeśli zaakceptują Państwo pliki cookie marketingowe, nasze strony ładują LinkedIn Insight Tag (snap.licdn.com). LinkedIn otrzymuje wtedy adres strony i stronę odsyłającą, Państwa adres IP, dane o urządzeniu i przeglądarce oraz identyfikatory plików cookie, które LinkedIn może powiązać ze swoimi użytkownikami. Używamy go do pomiaru naszych reklam na LinkedIn i do przeglądania anonimowych, zbiorczych statystyk o odwiedzających (np. branża lub stanowisko). LinkedIn może też używać tych danych do wyświetlania reklam TRACIO osobom, które odwiedziły naszą stronę. W zakresie zbierania tych danych i ich wykorzystania do celów reklamowych jesteśmy wraz z LinkedIn współadministratorami na warunkach LinkedIn dotyczących współadministrowania, a swoje prawa mogą Państwo wykonywać wobec każdego z nas. Jeśli Państwo odmówią, tag się nie ładuje. Więcej informacji w naszej Polityce cookies. Przekazywanie danych do USA opiera się na certyfikacji LinkedIn w ramach EU-US Data Privacy Framework oraz na standardowych klauzulach umownych.
  • Organom władzy publicznej, gdy wymaga tego prawo (wezwanie sądowe, wniosek regulatora, śledztwo w sprawie oszustw).

Nie przekazujemy danych osobowych do krajów trzecich bez odpowiednich zabezpieczeń (standardowe klauzule umowne lub decyzja o adekwatności).

5. Jak długo ją trzymamy

  • Zapytania z formularza kontaktowego: 24 miesiące z ostatniej interakcji, a następnie usuwane, chyba że zacznie się aktywne zaangażowanie.
  • Dokumentacja finansowa i umowna (umowy, faktury i potwierdzenia płatności): przez czas trwania zlecenia i 7 lat po jego zakończeniu, na potrzeby ustawowej księgowości i wymogów HMRC (brytyjskiego urzędu skarbowego).
  • Dokumenty projektowe klientów (na przykład rysunki, informacje o środowisku technicznym i notatki o osobach kontaktowych): przez czas trwania zlecenia i 12 miesięcy po jego zakończeniu, chyba że umowa stanowi inaczej, a następnie usuwane.
  • Zgłoszenia z formularzy pobierania: 24 miesiące od ostatniej interakcji, a następnie usuwane.
  • Logi serwera: 90 dni (okres kroczący).
  • Dokumenty dotyczące zgody marketingowej: do momentu wycofania zgody.

6. Twoje prawa

Na mocy NRD / UK DPA masz prawo do:

  • Uzyskaj dostęp do danych osobowych, które posiadamy na Twój temat.
  • Popraw niedokładne dane.
  • Proszę o wymazanie ("prawo do bycia zapomnianym") pod warunkiem prawnych obowiązków przechowywania.
  • Ogranicz lub sprzeciw przetwarzaniu.
  • Przenośność danych: otrzymuj swoje dane w uporządkowanym, maszynowo czytelnym formacie.
  • Wycofaj zgodę w dowolnym momencie.
  • Złóż skargę do organu nadzorczego (np. brytyjskiego ICO, swojego krajowego DPA lub organu ochrony danych państwa członkowskiego UE, w którym mieszkasz lub pracujesz).

Aby skorzystać z tych praw, napisz do naszej osoby kontaktowej ds. prywatności pod adresem hello@tracio.com. Odpowiemy w ciągu miesiąca.

7. Bezpieczeństwo

Nasza poczta i dokumenty są przechowywane w Microsoft 365, gdzie Microsoft szyfruje je w spoczynku; formularze wysłane przez stronę przechowują HubSpot i Netlify, jak opisano w punkcie 4. Połączenia z Microsoft 365 i z tracio.com są szyfrowane protokołem TLS. Dostęp mają wyłącznie osoby, które go potrzebują; na wszystkich kontach TRACIO wymagane jest uwierzytelnianie wieloskładnikowe (Microsoft Authenticator), nasze urządzenia blokują się automatycznie po okresie bezczynności, a listę podmiotów podprzetwarzających weryfikujemy co najmniej raz w roku. Sami wykonujemy prace w ramach projektów, w tym pomiary RF i instalację na miejscu. W niektórych projektach możemy zaangażować partnera wdrożeniowego, wyłącznie za pisemną zgodą klienta i na podstawie pisemnej umowy z postanowieniami dotyczącymi poufności, ochrony danych i bezpieczeństwa. Integracje z MES, WMS i OPC UA wykonujemy wyłącznie razem z zespołem IT i OT klienta i zgodnie z jego procesem zarządzania zmianami, nie prowadzimy bieżącej eksploatacji systemów produkcyjnych klientów, nie mamy dostępu do systemów klientów, chyba że klient przyzna go na potrzeby projektu, i nigdy nie przetwarzamy danych pacjentów.

Żaden system nie jest całkowicie bezpieczny; Jeśli doszło do naruszenia, powiadomilibyśmy poszkodowane strony i organy nadzorcze w wymaganych przez prawo terminach.

Zgłaszanie problemów z bezpieczeństwem

Jeśli sądzą Państwo, że znaleźli podatność w serwisie tracio.com, prosimy o wiadomość na adres security@tracio.com z opisem, adresem strony, której dotyczy, oraz krokami pozwalającymi ją odtworzyć. Prosimy nie uzyskiwać dostępu do danych innych osób, nie zmieniać ich ani nie usuwać, nie zakłócać działania serwisu (na przykład testami typu denial of service lub intensywnym automatycznym skanowaniem) oraz dać nam rozsądny czas na usunięcie problemu przed publicznym ujawnieniem szczegółów. Potwierdzimy otrzymanie zgłoszenia i będziemy Państwa informować o postępach. Nasze dane kontaktowe dla badaczy bezpieczeństwa są również opublikowane w pliku security.txt.

8. Dzieci

Usługi TRACIO są B2B. Nie zbieramy świadomie danych osobowych od osób poniżej 16 roku życia.

9. Zmiany

Jeśli zmienimy tę politykę istotnie, zaktualizujemy datę wejścia w życie i, w razie stosowności, powiadomimy klientów bezpośrednio. Kontynuacja korzystania ze strony po zmianie oznacza akceptację.

10. Kontakt

Kontakt ds. prywatności: hello@tracio.com
Dochodzenia prawne: legal@tracio.com
Ujawnienie bezpieczeństwa: security@tracio.com · security.txt
Ogólne: hello@tracio.com