PRYWATNOŚĆ
Polityka prywatności ekosystemu ADVIRAL
Wersja obowiązująca od 24 sierpnia 2026 r. Informacje o przetwarzaniu danych w serwisie, wstępnej ocenie, kalendarzach oraz usługach CGS i LeadGen.
1. Administrator danych
Administratorem danych jest ADVIRAL FILIP BIENERT, adres: ul. Tucholska 21, 89-600 Chojnice, Polska, NIP 5552125742, REGON 386448218. Kontakt w sprawach danych: adviraleu@gmail.com.
2. Zakres serwisów
Polityka obejmuje adviral.pl, natywną wstępną ocenę pod adviral.pl/start oraz powiązane formularze i procesy CRM. Starsze subdomeny mogą działać przejściowo jako techniczne aliasy, ale nie tworzą odrębnych administratorów danych. Odpowiedzi i dane kontaktowe są wysyłane razem dopiero na ostatnim kroku.
3. Kategorie danych
- dane identyfikacyjne i kontaktowe podane dobrowolnie,
- dane firmy, branży, strony internetowej, oferty i budżetu,
- odpowiedzi o wartości zleceń, stronie, wizytówce Google i wpływie na decyzję marketingową,
- dane zamówienia, rozliczeń i realizacji umowy,
- historia kontaktu, rezerwacji, zgód i statusów w CRM,
- dane techniczne, bezpieczeństwa, cookies i atrybucji.
Dane pozyskane z innych źródeł
Dane zawodowe przedstawiciela klienta możemy otrzymać od jego pracodawcy lub zleceniodawcy, od innej osoby zaangażowanej w projekt, z firmowego CRM albo z publicznego źródła zawodowego. Przetwarzamy wtedy zwykle imię i nazwisko, stanowisko, służbowe dane kontaktowe, firmę, zakres umocowania i historię ustaleń. Źródłem jest odpowiednio reprezentowany podmiot, osoba przekazująca kontakt, system klienta albo wskazane publiczne źródło. Podstawą jest art. 6 ust. 1 lit. f RODO — uzasadniony interes polegający na komunikacji B2B i realizacji współpracy. Informację przekazujemy najpóźniej przy pierwszym kontakcie, chyba że ma zastosowanie ustawowy wyjątek.
4. Cele i podstawy prawne
Dane mogą być przetwarzane w następujących celach:
- obsługa zapytania, kwalifikacja i przygotowanie oferty na żądanie osoby fizycznej, która zamierza zawrzeć umowę we własnym imieniu albo jako przedsiębiorca — art. 6 ust. 1 lit. b RODO,
- kontakt z pracownikiem, współpracownikiem lub przedstawicielem podmiotu, który składa zapytanie, prowadzenie komunikacji B2B, weryfikacja umocowania i przygotowanie współpracy z reprezentowanym podmiotem — art. 6 ust. 1 lit. f RODO; naszym uzasadnionym interesem jest prowadzenie komunikacji biznesowej, udokumentowanie ustaleń i organizacja współpracy,
- zawarcie i wykonanie umowy z osobą fizyczną prowadzącą działalność gospodarczą — art. 6 ust. 1 lit. b RODO; wobec danych przedstawicieli, pracowników i współpracowników klienta — art. 6 ust. 1 lit. f RODO,
- rachunkowość, podatki i obowiązki prawne — art. 6 ust. 1 lit. c RODO,
- bezpieczeństwo, zapobieganie nadużyciom, dochodzenie roszczeń i dokumentowanie ustaleń — art. 6 ust. 1 lit. f RODO,
- analityka GA4 oraz pomiar Meta Pixel i Conversions API — art. 6 ust. 1 lit. a RODO oraz zgoda dotycząca urządzenia, jeżeli jest wymagana,
- marketing elektroniczny i telefoniczny — art. 6 ust. 1 lit. a RODO oraz uprzednia zgoda wymagana dla danego kanału przez Prawo komunikacji elektronicznej.
5. Potwierdzenia i przypomnienia rezerwacji
Jeżeli osoba świadomie wybierze termin, dane podane w kalendarzu mogą zostać użyte do wysłania potwierdzenia oraz przypomnień organizacyjnych e-mailem i SMS-em. Są to komunikaty dotyczące żądanej rezerwacji i nie zawierają ofert dodatkowych. Marketing telefoniczny albo elektroniczny wymaga odrębnej zgody właściwej dla danego kanału.
6. Dobrowolność i konsekwencje niepodania danych
Podanie danych w formularzu jest dobrowolne, ale dane oznaczone jako wymagane są potrzebne do odpowiedzi, kwalifikacji, zawarcia lub wykonania umowy. Brak takich danych może uniemożliwić realizację danego działania. Zgody marketingowe są dobrowolne, domyślnie niezaznaczone i nie są warunkiem złożenia zapytania ani zamówienia.
7. Odbiorcy danych
Dane mogą być ujawniane lub powierzane dostawcom potrzebnym do działania serwisu i obsługi współpracy, w szczególności: Cloudflare — hosting, Workers, D1, Queue i Turnstile; LeadConnector/GoHighLevel oraz jego właściwym dostawcom komunikacji — CRM, kalendarz, e-mail i SMS; Google — obsługa poczty dla publicznego adresu kontaktowego oraz, po właściwej zgodzie, Google Analytics; Meta — po właściwej zgodzie, Pixel i Conversions API; a także księgowości, prawnikom i innym dostawcom niezbędnym do wykonania umowy. Aktualna lista dostawców, ich rola, lokalizacja przetwarzania i mechanizm transferu jest utrzymywana w wewnętrznym rejestrze procesorów i odbiorców. Google i Meta otrzymują dane pomiarowe tylko zgodnie z bieżącym stanem właściwej zgody.
8. Natywny intake, D1, kolejka i CRM
Zgłoszenie jest najpierw trwale zapisywane w bazie Cloudflare D1 jako źródle prawdy, a następnie przekazywane przez kolejkę do systemu CRM. Kolejka służy do ponowień i ograniczenia ryzyka utraty zgłoszenia przy czasowej awarii integracji. Docelowym CRM jest GoHighLevel. Przy obsłudze CRM, automatyzacji i kampanii klienta ADVIRAL może działać jako podmiot przetwarzający na podstawie odrębnej umowy powierzenia, a klient pozostaje administratorem danych swoich odbiorców.
Role AdViral w poszczególnych procesach
AdViral działa jako niezależny administrator w zakresie prowadzenia własnego serwisu i własnych zapytań sprzedażowych, kontaktu z przedstawicielami, bezpieczeństwa, zapobiegania nadużyciom, własnych rozliczeń i roszczeń, dokumentowania zgód oraz pomiaru własnego serwisu. AdViral działa jako podmiot przetwarzający wyłącznie wtedy i w takim zakresie, w jakim przetwarza dane leadów na udokumentowane polecenie konkretnego klienta na podstawie DPA. Ta sama informacja może być przetwarzana w różnych rolach wyłącznie dla odrębnych, wyraźnie opisanych celów.
9. Procesy CGS: obsługa zapytań, opinie i zgoda SMS
W ramach CGS wiadomości po formularzu, wiadomości z chat widgetu oraz nieodebranym połączeniu służą obsłudze konkretnego zapytania. Nie są kampanią promocyjną. Oferty, rabaty oraz kampanie powrotowe CGS są wysyłane wyłącznie przez SMS i tylko wtedy, gdy system przed wysyłką potwierdzi ważną, aktualną zgodę na marketing SMS. CGS nie obejmuje standardowych kampanii marketingowych e-mail ani marketingowych połączeń telefonicznych.
Formularz uruchamiający prośbę o opinię przyjmuje imię i numer telefonu, dopasowuje kontakt w CRM oraz odczytuje zapisane pola zgód. Samo uruchomienie review flow, przejście do opinii Google, przekazanie prywatnego feedbacku ani zeskanowanie kodu QR do opinii nie stanowią zgody marketingowej. Zgoda SMS jest zbierana w odrębnym formularzu QR przez osobny, domyślnie niezaznaczony checkbox.
Dowód zgody SMS obejmuje co najmniej numer telefonu, treść i wersję zgody, czas, źródło QR/formularz oraz informację o wycofaniu. Po wycofaniu zgody nowe promocyjne SMS-y są blokowane. Dane używane do automatycznych odpowiedzi na opinie podlegają odrębnej DPA i udokumentowanym instrukcjom klienta; odpowiedzi nie powinny ujawniać danych osobowych ani szczegółów zlecenia.
10. Transfery poza EOG
Niektórzy dostawcy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku stosowana jest właściwa podstawa transferu, w szczególności decyzja stwierdzająca odpowiedni poziom ochrony, standardowe klauzule umowne oraz — gdy to potrzebne — dodatkowe zabezpieczenia.
11. Okres przechowywania
Zgłoszenia, które nie doprowadziły do umowy, przechowujemy co do zasady przez 12 miesięcy od ostatniej merytorycznej czynności dotyczącej zapytania, a następnie usuwamy albo anonimizujemy, chyba że dłuższe przechowanie jest niezbędne do obrony przed roszczeniem, wyjaśnienia nadużycia lub wykonania obowiązku prawnego. Dane rezerwacji przechowujemy co do zasady przez 12 miesięcy od terminu spotkania albo od ostatniej zmiany lub anulowania rezerwacji. Dane umów, faktur i rozliczeń przechowujemy przez okres wynikający z właściwych przepisów, liczony zgodnie z ich regułami, a dane potrzebne do dochodzenia lub obrony roszczeń — do upływu właściwego terminu przedawnienia oraz niezbędnego okresu zabezpieczenia dowodów. Dane przetwarzane na podstawie zgody marketingowej przechowujemy do jej wycofania albo skutecznego sprzeciwu; zasadność dalszego kontaktu weryfikujemy nie rzadziej niż co 24 miesiące. Dowód udzielenia, treści i wycofania zgody możemy przechowywać przez okres potrzebny do wykazania zgodności, co do zasady 3 lata od ostatniego użycia zgody lub jej wycofania, z możliwością przedłużenia w razie sporu. Standardowe logi bezpieczeństwa przechowujemy co do zasady do 30 dni, chyba że incydent wymaga ich zabezpieczenia. Terminy obejmują D1, CRM, pocztę i systemy pomocnicze; kontrolowane kopie zapasowe są nadpisywane zgodnie z udokumentowanym cyklem i pozostają niedostępne do zwykłego użycia do czasu usunięcia.
12. Routing i profilowanie
Odpowiedzi we wstępnej ocenie mogą automatycznie wskazać CGS, LeadGen, ręczną analizę albo komunikat „nie teraz”. Taki routing nie wywołuje skutków prawnych, nie zawiera umowy i może zostać zweryfikowany przez człowieka. Nie podejmujemy decyzji opartych wyłącznie na automatycznym przetwarzaniu, które wywoływałyby wobec użytkownika skutki prawne lub podobnie istotnie na niego wpływały.
13. Prawa osoby
W zależności od podstawy i sytuacji osobie może przysługiwać prawo dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia danych, sprzeciwu, cofnięcia zgody oraz wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych. Żądanie można przesłać na adviraleu@gmail.com. Cofnięcie zgody nie wpływa na zgodność wcześniejszego przetwarzania.
14. Cookies, analityka i marketing
Cookies i podobne mechanizmy konieczne mogą działać bez zgody wyłącznie w zakresie potrzebnym do świadczenia żądanej usługi, routingu, bezpieczeństwa oraz zapisania decyzji użytkownika. Kategorie opcjonalne — preferencje, analityka, marketing i media zewnętrzne — są uruchamiane dopiero po odpowiednim wyborze. Zgodę można w każdej chwili zmienić lub wycofać przez link „Ustawienia prywatności” w stopce, bez wpływu na dostęp do podstawowej treści serwisu. Użytkownik może również ograniczyć zapis cookies w ustawieniach przeglądarki; może to wpłynąć na działanie wybranych funkcji. Przed zgodą analityczną nie wysyłamy żądań do GA4, a przed zgodą marketingową nie wysyłamy żądań do Meta Pixel ani CAPI.
Zmiana lub wycofanie zgody jest zapisywane również w centralnej ewidencji zgód. Ewidencja rozróżnia cele pomiarowe oraz dobrowolne kanały kontaktu marketingowego, w tym SMS, telefon i e-mail, wraz z wersją informacji i tekstu zgody. W standardowych kampaniach CGS używany jest wyłącznie kanał SMS, zgodnie z odrębną zgodą. Od chwili zarejestrowania wycofania nie inicjujemy nowych opcjonalnych żądań ani serwerowych zdarzeń dla danego celu. Procesy asynchroniczne, kolejki i integracje przed wysłaniem zdarzenia sprawdzają bieżący stan zgody; historyczny zapis wcześniejszej zgody nie uprawnia do wysłania zdarzenia po jej wycofaniu. Dane konieczne do wykazania faktu udzielenia i wycofania zgody mogą być zachowane w ograniczonym zakresie.
Parametry kampanii, takie jak UTM, gclid lub fbclid, są przetwarzane wyłącznie w minimalnym zakresie, przez udokumentowany okres i zgodnie z decyzją użytkownika dotyczącą właściwej kategorii pomiaru. Nie łączymy ich w Google Analytics z imieniem, adresem e-mail, numerem telefonu ani pełnymi odpowiedziami formularza. Parametry niepotrzebne do obsługi żądanej usługi są blokowane lub usuwane, jeżeli brak podstawy do ich dalszego użycia.
15. Bezpieczeństwo i minimalizacja
Stosujemy adekwatne środki techniczne i organizacyjne, w tym szyfrowane połączenie, kontrolę dostępu, ograniczenie zakresu danych, trwały zapis przed pokazaniem sukcesu i monitoring zdarzeń. Logi techniczne oraz zdarzenia analityczne nie zawierają imienia, e-maila, telefonu ani pełnej treści odpowiedzi formularza.
16. Zmiany polityki
Polityka może być aktualizowana po zmianie procesu, integracji lub przepisów. Data wersji jest publikowana na początku dokumentu. Jeżeli zmiana istotnie wpływa na osoby korzystające z aktywnej usługi, informacja zostanie przekazana odpowiednim kanałem.