1. Najważniejsze informacje
Quote Engine jest narzędziem B2B do przygotowywania, wysyłania i analizowania ofert online. W praktyce system może przetwarzać dane użytkowników konta, osób kontaktowych klientów, osób, którym przekazano ofertę, historię aktywności, dane z CRM, dane z integracji z dostawcami oraz informacje techniczne niezbędne do działania usługi.
Ta strona nie zastępuje Polityki prywatności ani umowy powierzenia przetwarzania danych. Jej celem jest proste pokazanie, jak Quote Engine pomaga klientom spełniać obowiązki wynikające z RODO w kontekście ofert online, analityki ofert, grafu osób i automatyzacji sprzedaży.
W zależności od procesu Quote Engine może działać jako administrator danych albo jako podmiot przetwarzający dane na polecenie klienta. Dlatego przed wdrożeniem ustalamy zakres danych, cele przetwarzania, integracje i odpowiedzialność stron.
2. Nasze role w RODO
RODO chroni dane osobowe osób fizycznych, czyli informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie. Dane osoby prawnej jako takiej nie są objęte RODO, ale dane pracowników, pełnomocników, członków zarządu lub osób kontaktowych w firmie mogą być danymi osobowymi.
Gdy decydujemy o celu i sposobie przetwarzania
Działamy jako administrator m.in. w zakresie obsługi konta, sprzedaży, kontaktu z potencjalnym klientem, rozliczeń, bezpieczeństwa, komunikacji marketingowej B2B oraz rozwoju własnej usługi.
Gdy przetwarzamy dane na polecenie klienta
Działamy jako processor m.in. przy hostowaniu ofert online klienta, przetwarzaniu danych z CRM, generowaniu PDF, analityce czytania ofert i obsłudze danych odbiorców przekazanych przez klienta.
Jeśli jeden proces wymaga wspólnego ustalenia celów i sposobów przetwarzania, strony mogą ustalić odrębne zasady współadministrowania albo inną właściwą podstawę współpracy. Takie przypadki powinny zostać opisane w umowie, DPA lub konfiguracji wdrożenia.
3. Kategorie danych przetwarzanych w Quote Engine
| Kategoria | Przykłady | Typowy cel |
|---|---|---|
| Dane użytkowników konta | imię, nazwisko, e-mail, firma, stanowisko, rola, logowania | dostęp do aplikacji, uprawnienia, audyt |
| Dane odbiorców ofert | imię, e-mail służbowy, firma, stanowisko, aktywność w ofercie | wysłanie oferty, śledzenie zainteresowania, follow-up |
| Dane z CRM / ERP | kontrahenci, szanse sprzedaży, statusy, historia ofert, notatki | automatyzacja ofertowania i synchronizacja sprzedaży |
| Dane ofertowe | produkty, ceny, marże, PDF, komentarze, akceptacje, odrzucenia | przygotowanie i obsługa oferty |
| Dane analityczne | czas czytania, kliknięcia, pobrania PDF, pytania AI, wizyty | analiza intencji zakupowej i raporty sprzedażowe |
| Dane techniczne | adres IP, przeglądarka, urządzenie, logi, identyfikatory sesji | bezpieczeństwo, diagnostyka, stabilność usługi |
Quote Engine nie wymaga wprowadzania danych szczególnych kategorii. Klient powinien unikać umieszczania w ofertach danych wrażliwych, danych dzieci oraz informacji, które nie są potrzebne do procesu ofertowania.
4. Powierzenie przetwarzania danych
Jeżeli Quote Engine przetwarza dane osobowe w imieniu klienta, zawieramy albo udostępniamy umowę powierzenia przetwarzania danych. Dokument ten powinien określać co najmniej przedmiot i czas trwania przetwarzania, charakter i cel przetwarzania, rodzaj danych osobowych, kategorie osób, obowiązki stron, zasady korzystania z podprocesorów, środki bezpieczeństwa oraz procedury usuwania lub zwrotu danych.
Co standardowo obejmuje DPA dla Quote Engine
- ✓ przetwarzanie danych wyłącznie na udokumentowane polecenie klienta;
- ✓ poufność osób upoważnionych do dostępu;
- ✓ opis technicznych i organizacyjnych środków bezpieczeństwa;
- ✓ zasady korzystania z dostawców i podprocesorów;
- ✓ pomoc przy realizacji praw osób, których dane dotyczą;
- ✓ procedurę zgłaszania naruszeń;
- ✓ zasady usunięcia lub zwrotu danych po zakończeniu usługi;
- ✓ możliwość udokumentowania zgodności i audytu w uzgodnionym zakresie.
5. Oferty online, analityka czytania i graf osób
Quote Engine zamienia ofertę z pliku PDF w interaktywny link. Dzięki temu klient Quote Engine może zobaczyć, czy odbiorca otworzył ofertę, ile czasu spędził w sekcjach, które produkty czytał, czy pobrał PDF, czy kliknął CTA i czy przekazał ofertę dalej.
Funkcja „Graf osób” może obrazowo pokazywać relacje pomiędzy osobami zaangażowanymi w decyzję: kto otrzymał ofertę jako pierwszy, kto przekazał ją do zakupów, kto dodał finanse, kto pobrał PDF, kto zaakceptował albo odrzucił ofertę. Ten widok jest przeznaczony dla panelu sprzedawcy lub administratora klienta, a nie jako publiczna lista osób w ofercie.
Klient decyduje, komu wysyła ofertę i jakie dane w niej umieszcza.
Quote Engine rejestruje zdarzenia niezbędne do analizy oferty.
Sprzedawca widzi sygnały zainteresowania i proces decyzyjny.
Dane mogą zostać zsynchronizowane z CRM zgodnie z konfiguracją klienta.
6. AI i automatyzacje
Quote Engine może wykorzystywać funkcje AI do generowania opisów ofert, porządkowania pytań odbiorców, przygotowywania podsumowań dla handlowca, sugerowania follow-upu lub interpretowania aktywności w ofercie. Funkcje AI powinny wspierać użytkownika, a nie zastępować jego decyzję sprzedażową lub prawną.
- Nie należy wprowadzać do funkcji AI danych wrażliwych ani informacji niepotrzebnych do przygotowania oferty.
- Wyniki AI powinny być traktowane jako sugestie i weryfikowane przez użytkownika przed wysłaniem do klienta.
- Jeżeli do działania funkcji AI używany jest zewnętrzny dostawca, jego rola i zakres przetwarzania powinny być opisane w dokumentacji lub liście podprocesorów.
- Klient powinien poinformować użytkowników i odbiorców ofert o stosowaniu automatyzacji, jeśli wymaga tego prawo lub jego własne polityki.
7. Środki bezpieczeństwa
Stosujemy środki techniczne i organizacyjne dobrane do charakteru, zakresu, kontekstu i celu przetwarzania oraz ryzyka dla praw i wolności osób. Ostateczny zestaw zabezpieczeń może zależeć od planu, zakresu wdrożenia, liczby integracji oraz uzgodnień z klientem.
Kontrola dostępu
role użytkowników, minimalny zakres uprawnień, hasła, sesje, możliwość odebrania dostępu pracownikowi.
Poufność i szyfrowanie
szyfrowanie transmisji, ograniczony dostęp do danych, rozdzielenie środowisk, poufność personelu.
Logi i audyt
rejestr zdarzeń, historia zmian, diagnostyka błędów, monitoring nadużyć i nieautoryzowanego dostępu.
Ciągłość działania
backupy, procedury odtworzeniowe, monitoring API, kontrola dostępności i obsługa incydentów.
8. Podprocesorzy i dostawcy
Do świadczenia usługi możemy korzystać z podprocesorów, takich jak dostawcy hostingu, infrastruktury chmurowej, poczty, analityki, monitoringu błędów, płatności, CRM, narzędzi AI i systemów integracyjnych. Zakres dostawców zależy od konfiguracji wdrożenia.
| Kategoria dostawcy | Cel | Status do uzupełnienia |
|---|---|---|
| Hosting / infrastruktura | utrzymanie aplikacji, bazy danych, plików i backupów | wykonawca techniczny — proof-of-concept.pl |
| Poczta i komunikacja | wysyłka powiadomień, linków do ofert, wsparcie | [UZUPEŁNIĆ] |
| AI / automatyzacje | generowanie treści, podsumowania, analiza pytań | [UZUPEŁNIĆ] |
| Płatności / księgowość | obsługa faktur, płatności i rozliczeń | [UZUPEŁNIĆ] |
| Integracje CRM / ERP | synchronizacja klientów, ofert, statusów i aktywności | zależne od klienta |
Na żądanie klienta możemy udostępnić aktualną listę podprocesorów wykorzystywanych w jego wdrożeniu, o ile wynika to z umowy lub DPA.
9. Retencja, eksport i usuwanie danych
Dane przechowujemy przez okres niezbędny do świadczenia usługi, wykonania umowy, bezpieczeństwa, rozliczeń, obrony roszczeń albo spełnienia obowiązków prawnych. Okresy retencji mogą różnić się w zależności od rodzaju danych i konfiguracji klienta.
- Dane konta i konfiguracji przechowujemy przez czas trwania umowy oraz przez okres niezbędny do rozliczeń i obrony roszczeń.
- Dane ofert i analityki mogą być przechowywane zgodnie z ustawieniami klienta, historią sprzedaży i integracją CRM.
- Logi techniczne i bezpieczeństwa przechowujemy przez ograniczony okres potrzebny do diagnozy, audytu i ochrony usługi.
- Po zakończeniu współpracy dane mogą zostać zwrócone, wyeksportowane, zanonimizowane lub usunięte zgodnie z umową i DPA.
10. Realizacja praw osób, których dane dotyczą
Osoby, których dane dotyczą, mogą mieć prawo dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania oraz prawo do niepodlegania decyzjom opartym wyłącznie na zautomatyzowanym przetwarzaniu, jeśli znajdują zastosowanie przesłanki z RODO.
Jak obsługujemy żądania
- Jeżeli Quote Engine działa jako administrator, odpowiadamy na żądanie w zakresie danych, za które odpowiadamy.
- Jeżeli Quote Engine działa jako podmiot przetwarzający, przekazujemy żądanie właściwemu klientowi albo pomagamy mu w obsłudze żądania zgodnie z DPA.
- Możemy poprosić o dodatkowe informacje potrzebne do potwierdzenia tożsamości i znalezienia danych w systemie.
- Nie usuwamy danych, jeśli dalsze przetwarzanie jest konieczne z przyczyn prawnych, rozliczeniowych, bezpieczeństwa lub obrony roszczeń.
Osoba, której dane dotyczą, ma także prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
11. Naruszenia ochrony danych
Stosujemy procedury wykrywania, oceny i obsługi incydentów bezpieczeństwa. Jeśli naruszenie dotyczy danych przetwarzanych w imieniu klienta, informujemy klienta bez zbędnej zwłoki po stwierdzeniu naruszenia, zgodnie z umową i DPA.
Klient jako administrator może być odpowiedzialny za ocenę ryzyka dla osób, zgłoszenie naruszenia do organu nadzorczego lub zawiadomienie osób, których dane dotyczą. Quote Engine udziela rozsądnej pomocy w zakresie informacji dostępnych w systemie, logów i działań naprawczych.
12. Transfery poza Europejski Obszar Gospodarczy
W zależności od dostawców użytych w danym wdrożeniu dane mogą być przetwarzane w Europejskim Obszarze Gospodarczym albo poza nim. Jeżeli dochodzi do transferu danych poza EOG, stosujemy odpowiednie mechanizmy prawne, takie jak standardowe klauzule umowne, decyzje stwierdzające odpowiedni stopień ochrony lub inne zabezpieczenia przewidziane przez RODO.
Szczegółowe informacje o transferach, dostawcach AI, hostingu i narzędziach wspierających udostępniamy w Polityce prywatności, DPA albo dokumentacji dla konkretnego wdrożenia.
13. Co powinien zrobić klient Quote Engine
Quote Engine dostarcza narzędzie i zabezpieczenia techniczne, ale klient jako właściciel procesu sprzedaży powinien zadbać o prawidłowe użycie systemu w swojej organizacji.
Ustal podstawę przetwarzania
Zweryfikuj, na jakiej podstawie przetwarzasz dane odbiorców ofert i osób zaangażowanych w decyzję zakupową.
Zaktualizuj obowiązek informacyjny
Poinformuj odbiorców, że oferta online może zawierać analitykę czytania, kliknięć i pobrań PDF, jeśli jest to wymagane.
Ogranicz zakres danych
Wprowadzaj tylko dane potrzebne do przygotowania oferty, obsługi klienta i follow-upu sprzedażowego.
Kontroluj użytkowników
Nadawaj role, odbieraj dostęp byłym pracownikom i regularnie przeglądaj uprawnienia w panelu.
14. Dokumenty RODO i kontakt
Dokumentacja RODO Quote Engine może obejmować Politykę prywatności, Warunki użytkowania, umowę powierzenia przetwarzania danych, listę podprocesorów, opis środków bezpieczeństwa, procedurę incydentów i instrukcję realizacji praw osób.
Potrzebujesz DPA albo pytań bezpieczeństwa?
Skontaktuj się z nami: privacy@quote-engine.pl. Przy wdrożeniach integracyjnych możemy przygotować zakres powierzenia danych, listę systemów, opis procesów i podstawową checklistę RODO dla Twojego zespołu.
Ten dokument ma charakter informacyjny i wdrożeniowy. Nie stanowi porady prawnej. Przed publikacją lub użyciem w umowie należy uzupełnić dane administratora, dostawców, retencję, listę podprocesorów i skonsultować dokument z prawnikiem albo osobą odpowiedzialną za ochronę danych.