Polityka prywatności
Ostatnia aktualizacja: 10.10.2026
1. Administrator danych
Administratorem danych przetwarzanych w ramach serwisu Webvis Marketing (dalej: „Serwis") jest Webvis.
Kontakt w sprawach danych osobowych: mateusz@webvis.pl
2. Jakie dane przetwarzamy
W ramach Serwisu przetwarzane są dwa rodzaje danych:
- Dane firm korzystających z Serwisu (nasi klienci) — nazwa firmy, adres e-mail, hasło (zahaszowane), ustawienia konta.
- Dane klientów naszych klientów — imię i nazwisko, e-mail i/lub telefon, a opcjonalnie data urodzin i tagi (kategorie/segmenty nadawane przez firmę), osób, które firma korzystająca z Serwisu samodzielnie dodała (ręcznie lub przez import CSV) w celu wysyłki kampanii marketingowych (m.in. programu poleceń, próśb o opinię, przypomnień, życzeń urodzinowych, newslettera). Firma korzystająca z Serwisu jest administratorem tych danych — Webvis pełni rolę procesora (podmiotu przetwarzającego) w tym zakresie.
- Dane osób poleconych — imię, telefon, opcjonalnie e-mail — podane dobrowolnie przez osobę wypełniającą formularz polecenia.
- Dane potencjalnych klientów (moduł „Kampania") — imię, e-mail i/lub telefon osób, które nigdy wcześniej nie korzystały z usług firmy, samodzielnie dodanych przez firmę w celu przeprowadzenia kampanii kontaktowej do nowych, potencjalnych klientów. Podobnie jak wyżej, to firma korzystająca z Serwisu jest administratorem tych danych i odpowiada za posiadanie właściwej podstawy prawnej do takiego kontaktu — w tym przypadku ze szczególną ostrożnością, ponieważ dotyczy osób bez wcześniejszej relacji z firmą.
3. Cel i podstawa prawna przetwarzania
Dane przetwarzane są w celu świadczenia usługi Serwisu (art. 6 ust. 1 lit. b RODO — wykonanie umowy) oraz wysyłki wiadomości marketingowych w imieniu firmy korzystającej z Serwisu (art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes, lub lit. a — zgoda, w zależności od podstawy posiadanej przez firmę). To firma korzystająca z Serwisu odpowiada za posiadanie właściwej podstawy prawnej do kontaktu ze swoimi klientami — potwierdza to przy każdym imporcie listy kontaktów.
4. Okres przechowywania
Dane firm korzystających z Serwisu oraz dane ich klientów (baza kontaktów, historia wysyłek, leady z poleceń) przechowywane są przez czas trwania umowy o korzystanie z Serwisu i pozostają w Serwisie po jej zakończeniu, dopóki firma korzystająca z Serwisu (jako administrator tych danych) samodzielnie ich nie usunie — pojedynczo, zbiorczo (dostępne narzędzia w panelu) albo poprzez usunięcie całego konta, co kasuje wszystkie powiązane dane trwale i natychmiast. Webvis nie usuwa automatycznie danych po upływie z góry ustalonego terminu — decyzję o tym, jak długo dana informacja jest potrzebna, pozostawiamy firmie, która najlepiej zna swoje potrzeby biznesowe i obowiązki wobec własnych klientów, chyba że przepisy prawa wymagają inaczej.
5. Prawa osób, których dane dotyczą
Każda osoba ma prawo do: dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz wniesienia sprzeciwu. W tym celu prosimy o kontakt: mateusz@webvis.pl. Przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
6. Podmioty przetwarzające
Dane mogą być przetwarzane przez następujące podmioty, na podstawie umów powierzenia przetwarzania danych (lub — w przypadku dostawców spoza EOG — odpowiednich mechanizmów transferu danych, jak standardowe klauzule umowne):
- Hostinger — hosting infrastruktury Serwisu.
- Dostawca wysyłki e-mail (SMTP) — techniczna wysyłka wiadomości ze wspólnej skrzynki Serwisu.
- Google — jeśli firma korzystająca z Serwisu połączy własną skrzynkę Gmail/Google Workspace do wysyłki (funkcja opcjonalna), wiadomości i adresy odbiorców przechodzą przez infrastrukturę Google zgodnie z jej własną polityką prywatności.
- Stripe — obsługa płatności za plany abonamentowe (dane karty płatniczej trafiają bezpośrednio do Stripe, Webvis ich nie przechowuje).
7. Pliki cookies
Serwis wykorzystuje wyłącznie niezbędne pliki cookie (sesja logowania) — nie wykorzystujemy cookies analitycznych ani reklamowych.
8. Bezpieczeństwo i incydenty
Stosujemy rozsądne środki techniczne i organizacyjne w celu ochrony przetwarzanych danych, w tym m.in. szyfrowanie danych wrażliwych (np. haseł do skrzynek pocztowych), kontrolę dostępu oraz regularne kopie zapasowe. Mimo tego żaden system informatyczny nie jest wolny od ryzyka błędów lub incydentów bezpieczeństwa. W razie naruszenia ochrony danych osobowych postępujemy zgodnie z wymogami RODO, w tym — gdy wymaga tego prawo — zgłaszamy incydent Prezesowi Urzędu Ochrony Danych Osobowych oraz powiadamiamy osoby, których dane dotyczą.