Administrator Danych Osobowych i Właściciel Serwisu
Właścicielem oraz operatorem platformy internetowej SmartStaff (smartstaff.pl) i Administratorem Danych Osobowych jest:
KENETIC 247 SP. Z O.O.
Os. Orła Białego 13-8, 61-251 Poznań, Polska
NIP: 7822868863 | Telefon: +48 794 476 767
Oficjalna strona internetowa: https://kenetic.com.pl/
Kontakt: kontakt@smartstaff.pl / rodo@smartstaff.pl
1. Jakie dane możemy przetwarzać
W zależności od modelu wykorzystania asystentów AI, platforma SmartStaff może przetwarzać:
- Imię i nazwisko (np. pozyskane podczas rozmowy przez chat),
- Adres e-mail oraz numer telefonu (tzw. leady),
- Treść rozmowy i historii interakcji użytkownika z asystentem,
- Dane firmowe, podawane przez naszych Klientów w celu zasilenia bazy wiedzy,
- Dane techniczne (adres IP, informacje o urządzeniu, z którego uruchomiono widget),
- Szczegółowe informacje o zapytaniu ofertowym.
2. Cele przetwarzania
Państwa dane są przetwarzane w następujących celach:
- Świadczenie głównej usługi SmartStaff (utrzymanie agentów konwersacyjnych AI),
- Bieżąca obsługa zapytań użytkowników stron internetowych,
- Przekazywanie wykwalifikowanych szans sprzedażowych (leadów) naszym Klientom,
- Poprawa jakości odpowiedzi udzielanych przez system AI,
- Zapewnienie stabilności i bezpieczeństwa infrastruktury IT,
- Sprawy rozliczeniowe, rachunkowe oraz podatkowe,
- Wsparcie i obsługa techniczna Klientów (B2B).
3. Podstawy prawne (RODO)
Podstawą prawną przetwarzania danych w ramach usług SmartStaff są:
- Wykonanie umowy (art. 6 ust. 1 lit. b RODO) – w przypadku Klientów biznesowych i rejestracji kont,
- Uzasadniony interes (art. 6 ust. 1 lit. f RODO) – dla zapewnienia bezpieczeństwa oraz ulepszania usługi asystentów AI,
- Zgoda (art. 6 ust. 1 lit. a RODO) – gdy wyraźnie o nią poprosimy, np. przed zapisem do newslettera lub w przypadku specyficznych plików cookies.
- Obowiązek prawny (art. 6 ust. 1 lit. c RODO) – dla celów księgowych.
4. Retencja (Czas przechowywania)
Proponowane i domyślne okresy retencji w platformie:
- Rozmowy (transkrypty): Domyślnie 90 dni, z opcją zanonimizowania,
- Leady: Zależne bezpośrednio od indywidualnych ustawień i cyklu sprzedażowego Klienta SmartStaff. Po usunięciu konta przez Klienta, usuwamy przypisane do niego leady,
- Logi techniczne: Przechowywane od 30 do maksymalnie 90 dni,
- Dane rozliczeniowe (Klienci B2B): Zgodnie z powszechnie obowiązującymi przepisami księgowo-podatkowymi.
5. Integracje z platformami Meta (Facebook, Instagram, WhatsApp)
Jeżeli nasz Klient zdecyduje się połączyć SmartStaff ze swoją stroną na Facebooku, kontem na Instagramie lub numerem WhatsApp Business, przetwarzamy dane niezbędne wyłącznie do automatycznej obsługi tych konwersacji.
Jakie dane otrzymujemy z platform Meta:
- Treść wiadomości i komentarzy kierowanych do konta naszego Klienta,
- Identyfikator nadawcy nadany przez platformę (tzw. scoped ID) oraz publiczna nazwa profilu,
- Identyfikator strony, konta na Instagramie lub numeru WhatsApp Business naszego Klienta,
- Token dostępu wygenerowany przez Klienta, służący do wysyłania odpowiedzi w jego imieniu.
W jakim celu żądamy tych uprawnień:
- Odbieranie wiadomości i komentarzy – aby asystent AI mógł je odczytać i zrozumieć zapytanie,
- Wysyłanie odpowiedzi – aby opublikować odpowiedź w imieniu Klienta w tym samym kanale,
- Odczyt podstawowych informacji o koncie – aby przypisać przychodzącą wiadomość do właściwego konta Klienta.
Danych pozyskanych z platform Meta nie sprzedajemy, nie udostępniamy podmiotom trzecim w celach marketingowych ani nie wykorzystujemy do trenowania ogólnodostępnych modeli AI. Służą one wyłącznie do obsługi konwersacji w imieniu Klienta, który daną integrację włączył. Klient może w każdej chwili odłączyć integrację w panelu SmartStaff lub cofnąć uprawnienia w ustawieniach swojego konta Meta.
Usunięcie danych pozyskanych z platform Meta opisujemy w sekcji Usuwanie danych.
6. Integracje z usługami Google (Kalendarz Google, logowanie Google)
SmartStaff umożliwia zalogowanie się kontem Google oraz połączenie Kalendarza Google, aby asystent AI mógł sprawdzać wolne terminy i umawiać wizyty. Poniżej opisujemy, w jaki sposób uzyskujemy dostęp do danych użytkownika Google, jak ich używamy, jak je przechowujemy i komu je udostępniamy.
Jakich uprawnień (zakresów) żądamy i dlaczego:
.../auth/calendar.events – aby odczytać zajęte terminy w kalendarzu naszego Klienta i utworzyć w nim wydarzenie, gdy klient końcowy umówi wizytę przez asystenta. Węższy zakres (wyłącznie do odczytu) nie wystarcza, ponieważ podstawową funkcją produktu jest zapisanie rezerwacji w kalendarzu..../auth/calendar.readonly – używany w wariancie, w którym asystent wyłącznie sprawdza dostępność i nie tworzy wydarzeń.- profile / email (logowanie Google) – aby założyć i zabezpieczyć konto w panelu SmartStaff. Odczytujemy jedynie adres e-mail, imię i nazwisko oraz awatar.
Jak używamy i przechowujemy te dane:
- Dane kalendarza wykorzystujemy wyłącznie w celu prezentacji wolnych terminów i zapisania rezerwacji, czyli funkcji widocznych bezpośrednio w interfejsie produktu.
- Tokeny dostępu przechowujemy na naszych serwerach w Unii Europejskiej i używamy ich wyłącznie w imieniu Klienta, który połączył swoje konto.
- Nie kopiujemy zawartości kalendarza do celów innych niż obsługa rezerwacji.
Ograniczone wykorzystanie danych (Google Limited Use):
Sposób, w jaki SmartStaff wykorzystuje informacje otrzymane z interfejsów Google API, jest zgodny z Zasadami dotyczącymi danych użytkownika usług Google API, w tym z wymaganiami dotyczącymi ograniczonego wykorzystania (Limited Use). W szczególności:
- nie sprzedajemy danych użytkownika Google,
- nie przekazujemy ich brokerom danych, platformom reklamowym ani odsprzedawcom informacji,
- nie wykorzystujemy ich do wyświetlania reklam, w tym remarketingu i reklam spersonalizowanych,
- nie wykorzystujemy ich do oceny zdolności kredytowej ani do celów pożyczkowych,
- nie wykorzystujemy ich do trenowania ogólnodostępnych modeli sztucznej inteligencji,
- nie pozwalamy ludziom na odczyt tych danych, z wyjątkiem sytuacji dozwolonych przez Google: po uzyskaniu wyraźnej zgody użytkownika, ze względów bezpieczeństwa (np. badanie nadużycia lub błędu), gdy wymaga tego prawo, albo gdy dane są zagregowane i zanonimizowane na potrzeby operacji wewnętrznych.
Połączenie z Google możesz w każdej chwili odłączyć w panelu SmartStaff, a dostęp aplikacji cofnąć na stronie myaccount.google.com/permissions. Usuwanie danych opisujemy w sekcji Usuwanie danych.
7. Podprocesorzy i dostawcy usług
Do zapewnienia działania platformy SmartStaff wykorzystujemy zewnętrznych, zaufanych partnerów z obszarów:
- Hosting i bazy danych (np. Vercel, platformy chmurowe),
- Dostawcy dużych modeli językowych (LLM, AI) w trybie biznesowym (gwarantującym, że dane nie trenują ogólnodostępnych modeli bez zgody),
- Platformy e-mail i powiadomień (np. Resend),
- Bramki SMS,
- Operatorzy płatności (Stripe),
- Analityka internetowa,
- Integracje Social Media (Meta/Facebook API, webhooki).
8. Twoje Prawa
Osoba, której dane są przetwarzane ma pełne prawo żądać:
- Dostępu do swoich danych,
- Sprostowania błędnych informacji,
- Całkowitego usunięcia danych (prawo do bycia zapomnianym),
- Ograniczenia przetwarzania,
- Przeniesienia danych w ustrukturyzowanym formacie,
- Sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie.
9. Kontakt
W sprawach związanych z danymi osobowymi oraz w celu realizacji swoich praw, prosimy o kontakt na adres e-mail:
rodo@smartstaff.pl
© 2026 SmartStaff — produkt firmy KENETIC 247 SP. Z O.O. (NIP: 7822868863). Wszelkie prawa zastrzeżone.
kenetic.com.pl