Polityka prywatności
Opisujemy tu, jakie dane zbieramy w serwisie Sellero, po co je zbieramy, komu je powierzamy i jakie masz prawa. Zasady korzystania z usług serwisu opisuje regulamin. Obowiązuje od 1 października 2026 r.
1. Administrator danych
Administratorem danych osobowych jest Happenv sp. z o.o. z siedzibą w Zielonej Górze, ul. Trasa Północna 14, 65-119 Zielona Góra, NIP 9731119772, Sąd Rejonowy w Zielonej Górze, VIII Wydział Gospodarczy Krajowego Rejestru Sądowego, KRS 0001229260, kapitał zakładowy 10 000,00 zł (dalej: „my”). W sprawach danych osobowych napisz na [email protected], zadzwoń pod numer 601 521 564 albo skorzystaj z formularza na stronie Kontakt.
2. Jakie dane przetwarzamy
- Dane z formularzy (kontakt, umówienie prezentacji, zapis na webinar): imię i nazwisko, adres e-mail, numer telefonu, nazwa firmy, treść wiadomości, wybrany dzień i pora prezentacji.
- Źródło wejścia: parametry kampanii (UTM) i identyfikatory kliknięcia reklamy (gclid, fbclid), dołączane do wysłanego formularza.
- Dane techniczne: adres IP, rodzaj przeglądarki i urządzenia, czas zapytania – w logach serwera i usług, które chronią serwis.
- Dane o korzystaniu ze strony (odwiedzone podstrony, kliknięcia w telefon lub e-mail, wysłane formularze) – zdarzenia trafiają do Cloudflare Zaraz, a do Google Analytics i Google Ads przekazujemy je wyłącznie po Twojej zgodzie wyrażonej w oknie zgód Cloudflare.
3. Cele i podstawy prawne
- Odpowiedź na zapytanie, umówienie i przeprowadzenie prezentacji, oferta – art. 6 ust. 1 lit. b RODO (działania na Twoje żądanie przed zawarciem umowy) oraz art. 6 ust. 1 lit. f RODO (nasz prawnie uzasadniony interes: kontakt handlowy w odpowiedzi na zapytanie).
- Zapis na webinar (potwierdzenie, informacja o terminie, przypomnienie, link do spotkania, nagranie) – art. 6 ust. 1 lit. b RODO.
- Potwierdzenie zgłoszenia e-mailem oraz SMS-em, jeśli podasz numer telefonu – art. 6 ust. 1 lit. f RODO.
- Bezpieczeństwo serwisu i ochrona formularzy przed nadużyciami – art. 6 ust. 1 lit. f RODO.
- Statystyki odwiedzin i pomiar skuteczności kampanii – art. 6 ust. 1 lit. a RODO (Twoja zgoda) oraz przepisy Prawa komunikacji elektronicznej o przechowywaniu informacji w urządzeniu użytkownika.
- Ustalenie, dochodzenie lub obrona roszczeń – art. 6 ust. 1 lit. f RODO.
4. CRM: kontakt z klientem i nasze narzędzia
Zgłoszenia z formularzy, rejestracje i rezerwacje trafiają do naszego systemu do obsługi klientów (CRM). W nim zespół Sellero prowadzi z Tobą rozmowę: zapisuje kontakt, umawia spotkania i wysyła wiadomości. Każda osoba (klient, firma) ma tam swoją kartę, którą nazywamy szansą sprzedaży. Poniżej opisujemy, co przy tym dzieje się z danymi.
Rezerwacja spotkania i przypomnienia
Gdy rezerwujesz spotkanie w kalendarzu na stronie, zapisujemy wybrany termin, adres e-mail uczestnika i dane z formularza. Wysyłamy potwierdzenie z zaproszeniem do kalendarza (plik .ics) oraz przypomnienia e-mailem i SMS-em. Link w wiadomości pozwala zmienić termin albo odwołać spotkanie. Jeśli prowadzący ma połączony Kalendarz Google, zaproszenie wysyła Google, a Twój adres e-mail jest na liście gości wydarzenia. Podstawa: art. 6 ust. 1 lit. b RODO.
Wiadomości od nas i rezygnacja
Po zgłoszeniu, rozmowie albo prezentacji możemy wysłać Ci e-mail lub SMS w sprawie oferty, np. podsumowanie spotkania albo pytanie o decyzję. Każdy automatyczny e-mail ma w stopce link „Zrezygnuj”. Po rezygnacji nie wysyłamy Ci już automatycznych wiadomości sprzedażowych, ani e-maili, ani SMS-ów. Dostaniesz tylko wiadomości o spotkaniu, które sam umówiłeś: potwierdzenie, przypomnienie, zmianę i odwołanie terminu. Podstawa: art. 6 ust. 1 lit. f RODO (nasz prawnie uzasadniony interes: kontakt handlowy w sprawie, o którą pytałeś).
Otwarcia i kliknięcia w e-mailach
W e-mailach do klientów sprawdzamy, czy wiadomość otwarto i czy kliknięto link. Służy do tego niewidoczny obrazek w treści oraz linki, które zanim otworzą docelową stronę, przechodzą przez nasz serwer. Zapisujemy tylko to, że wiadomość otwarto albo link kliknięto, i kiedy. Nie zapisujemy adresu IP ani rodzaju przeglądarki czy urządzenia. Wynik jest szacunkowy, bo część programów pocztowych sama pobiera obrazki albo sprawdza linki. E-mail wysłany przez handlowca z jego skrzynki Gmail nie ma obrazka, więc otwarć w nim nie liczymy; kliknięcia tak. Informacje te przechowujemy razem z wiadomością na karcie w CRM. Podstawa: art. 6 ust. 1 lit. f RODO (nasz prawnie uzasadniony interes: wiedza, czy wiadomość dotarła, żeby nie pisać niepotrzebnie drugi raz).
Jak z tego zrezygnować: wyłącz w programie pocztowym automatyczne wczytywanie obrazków, a otwarcia nie odnotujemy. Możesz też wnieść sprzeciw wobec tego pomiaru, pisząc na [email protected], albo zrezygnować z wiadomości sprzedażowych linkiem „Zrezygnuj” w stopce.
Kopie korespondencji w CRM (Smart BCC)
Członek zespołu, który pisze do Ciebie ze swojej skrzynki, może dodać w ukrytej kopii (UDW) adres naszego CRM albo przekazać na ten adres wiadomość od Ciebie. CRM zapisuje wtedy nadawcę, adresatów, temat, datę i treść wiadomości. Plików załączników nie kopiujemy, najwyżej ich nazwy. Wiadomość trafia na kartę klienta, do którego pasuje adres e-mail. Wiadomości, których nie da się przypisać do żadnej karty, oraz odrzucone (np. od nadawcy, którego nie potwierdził serwer poczty) usuwamy po 30 dniach. Pocztę do CRM przekazuje Cloudflare. Podstawa: art. 6 ust. 1 lit. f RODO (nasz prawnie uzasadniony interes: cała historia rozmowy z klientem w jednym miejscu).
Konto Google zespołu: Gmail i Kalendarz Google
Członkowie zespołu mogą połączyć z CRM swoje firmowe konto Google Workspace. Wtedy CRM:
- wysyła e-maile do klientów z ich skrzynki Gmail (kopia zostaje w „Wysłanych”);
- importuje odpowiedzi klientów, ale tylko wiadomości od adresów e-mail klientów zapisanych w CRM i wiadomości zespołu do tych adresów. Nie importuje wątków oznaczonych etykietą „Prywatne” ani wiadomości, które Gmail uznał za podrobione. Załączników nie kopiuje: na karcie jest tylko nazwa pliku i link do wiadomości w Gmailu;
- sprawdza w Kalendarzu Google zajęte godziny prowadzącego i zakłada wydarzenia umówionych spotkań.
Zaimportowane wiadomości przechowujemy przez czas istnienia szansy, czyli karty klienta w CRM, także po odłączeniu konta Google przez członka zespołu. Usuwamy je razem z kartą albo wcześniej na Twoje żądanie. Podstawa: art. 6 ust. 1 lit. f RODO (nasz prawnie uzasadniony interes: odpowiedzi klienta przy jego karcie).
Danych otrzymanych z interfejsów API Google (Gmail, Kalendarz Google) używamy wyłącznie do opisanych wyżej funkcji CRM, z których korzysta osoba, która połączyła konto. Nie sprzedajemy ich, nie używamy do reklam ani do trenowania modeli sztucznej inteligencji i nie udostępniamy innym podmiotom poza dostawcami, bez których CRM nie działa (serwery). Korzystanie z informacji otrzymanych z interfejsów API Google i ich przekazywanie przez Sellero CRM jest zgodne z Zasadami dotyczącymi danych użytkownika w usługach interfejsów API Google, w tym z wymaganiami dotyczącymi ograniczonego użytkowania (Limited Use).
Sellero CRM's use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements.
Kalendarze osób prowadzących spotkania (link iCal)
Członkowie zespołu i partnerzy, którzy prowadzą spotkania, mogą podać w CRM prywatny link iCal do swojego kalendarza (np. Outlook albo iCloud), żeby strona nie proponowała zajętych terminów. Z takiego kalendarza bierzemy tylko godziny zajętości, czyli początek i koniec wydarzeń. Tytułów, opisów, miejsc ani uczestników wydarzeń nie zapisujemy. Sam link przechowujemy zaszyfrowany. Podstawa: art. 6 ust. 1 lit. f RODO (nasz prawnie uzasadniony interes: umawianie spotkań bez kolizji).
Link do rejestracji od handlowca
Po rozmowie handlowiec może wysłać Ci link do założenia konta w Sellero. Formularz rejestracji otwiera się wtedy z danymi z rozmowy: adresem e-mail, nazwą firmy i NIP-em. Link jest jednorazowy i działa 72 godziny, a nowy link unieważnia poprzedni. Podstawa: art. 6 ust. 1 lit. b RODO.
Dane z aplikacji Sellero
Jeśli korzystasz z aplikacji Sellero, przekazuje ona do CRM dane właściciela konta: adres e-mail, imię i nazwisko, telefon, NIP i nazwę firmy. Przekazuje też informacje o korzystaniu z usługi: założenie konta, podłączone kanały sprzedaży (nazwa kanału i konta, stan połączenia), okres próbny i pakiet, opłacone faktury, liczbę kont w zespole oraz dzienne podsumowanie (liczba zamówień i wiadomości od kupujących, liczba osób, które się zalogowały, czas ostatniego logowania). Nie dostajemy danych Twoich kupujących, treści wiadomości ani adresów osób zapraszanych do zespołu. Dzięki tym informacjom opiekun klienta pomaga uruchomić usługę i kontaktuje się w sprawie okresu próbnego i subskrypcji. Zdarzenia przesłane z aplikacji usuwamy po 90 dniach od przetworzenia, a dzienne podsumowania po 400 dniach. Podstawa: art. 6 ust. 1 lit. b RODO (umowa o korzystanie z Sellero) oraz art. 6 ust. 1 lit. f RODO (nasz prawnie uzasadniony interes: opieka nad klientem).
5. Jak długo przechowujemy dane
- Dane z formularzy i korespondencji – przez czas rozmów i ewentualnej współpracy, a potem do upływu okresu przedawnienia roszczeń. Na Twoje żądanie usuniemy je wcześniej, jeśli przepisy nie wymagają ich przechowywania.
- Dane z pomiaru – do wycofania zgody, nie dłużej niż 14 miesięcy.
- Logi techniczne – przez czas potrzebny do zapewnienia bezpieczeństwa serwisu.
- Dane w CRM – jak dane z korespondencji wyżej; okresy dla Smart BCC, poczty z Gmaila i danych z aplikacji Sellero podajemy w punkcie 4.
6. Komu powierzamy dane
Nie sprzedajemy danych. Powierzamy je wyłącznie podmiotom, które obsługują serwis w naszym imieniu:
- dostawcy infrastruktury – serwery w Unii Europejskiej;
- Cloudflare – dostarczanie strony, ochrona przed atakami, zbieranie zgód na cookies, przekazywanie poczty do CRM (Smart BCC), a po Twojej zgodzie uruchamianie narzędzi pomiarowych (Cloudflare Zaraz);
- SMSAPI – wysyłka SMS-ów z potwierdzeniem i przypomnieniem, jeśli podasz numer telefonu;
- dostawcy poczty elektronicznej – wysyłka potwierdzeń i odpowiedzi;
- Google (Google Workspace) – poczta i kalendarze zespołu, w tym Gmail i Kalendarz Google połączone z CRM (punkt 4);
- Slack – powiadomienia dla zespołu o klientach w CRM (np. nazwa klienta i link do jego karty);
- Google – Google Analytics 4 i Google Ads, wyłącznie po Twojej zgodzie;
- YouTube (Google) – odtwarzacz nagrania na stronie głównej i na stronie „O nas”, ładowany dopiero po kliknięciu (w trybie ograniczonych plików cookies youtube-nocookie.com).
Dane możemy też udostępnić organom uprawnionym na podstawie przepisów prawa.
7. Przekazywanie danych poza EOG
Cloudflare, Google, Slack i dostawca poczty elektronicznej mogą przetwarzać dane także poza Europejskim Obszarem Gospodarczym, w szczególności w USA. Odbywa się to na podstawie decyzji Komisji Europejskiej o odpowiednim stopniu ochrony (Ramy ochrony danych UE–USA) albo standardowych klauzul umownych zatwierdzonych przez Komisję.
8. Twoje prawa
Masz prawo do dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania i przenoszenia, a także do sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie. Zgodę na pomiar możesz wycofać w każdej chwili w ustawieniach cookies – nie wpływa to na zgodność z prawem przetwarzania przed jej wycofaniem. Przysługuje Ci też skarga do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
Podanie danych jest dobrowolne, ale bez adresu e-mail nie odpowiemy na zapytanie ani nie zapiszemy Cię na webinar. Przy umawianiu prezentacji potrzebny jest też numer telefonu, bo dzwonimy pod niego, żeby potwierdzić godzinę. W pozostałych formularzach numer jest opcjonalny, ale bez niego nie wyślemy SMS-a ani nie oddzwonimy. Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu.
9. Pliki cookies i pamięć przeglądarki
Cookies i pamięć przeglądarki to niewielkie dane zapisywane na Twoim urządzeniu. Niezbędne działają zawsze, bo bez nich nie wyślesz formularza. Pozostałe zapisujemy dopiero po Twojej zgodzie wyrażonej w oknie Cloudflare, które pokazuje się przy pierwszej wizycie.
| Nazwa | Do czego służy | Jak długo | Rodzaj |
|---|---|---|---|
sellero-session | Sesja – działanie formularzy i komunikatów po ich wysłaniu. | 2 godziny | niezbędne |
XSRF-TOKEN | Ochrona formularzy przed wysłaniem z obcej strony. | 2 godziny | niezbędne |
cf_consentCloudflare Zaraz | Zapamiętanie Twojej decyzji o cookies i przekazanie jej narzędziom pomiarowym. | według ustawień Cloudflare Zaraz | niezbędne |
__cf_bm, cf_clearanceCloudflare | Odróżnienie ludzi od automatów i ochrona przed atakami – gdy Cloudflare uzna to za potrzebne. | od 30 minut do czasu ustawionego w ochronie serwisu | niezbędne |
sellero_attributionpamięć sesji przeglądarki | Źródło wejścia (UTM, gclid, fbclid) dołączane do formularza wysłanego z innej podstrony. | do zamknięcia karty | pomiar – po zgodzie |
_ga, _ga_*, _gcl_auGoogle przez Cloudflare Zaraz | Statystyki odwiedzin i pomiar skuteczności kampanii Google Ads. | do 2 lat (_gcl_au – 90 dni) | pomiar – po zgodzie |
Swój wybór zmienisz w każdej chwili: otwórz ustawienia cookies. Cookies możesz też usunąć lub zablokować w ustawieniach przeglądarki – zablokowanie niezbędnych utrudni jednak wysłanie formularza.
10. Zmiany polityki
Politykę aktualizujemy, gdy zmienia się sposób działania serwisu albo przepisy. Aktualna wersja obowiązuje od 1 października 2026 r.