Polityka prywatności
Niniejsza polityka wyjaśnia, jakie dane przetwarzamy, dlaczego i jak korzystać ze swoich praw. Nasze serwery znajdują się w Unii Europejskiej i przestrzegamy RODO. Ostatnia aktualizacja: wrzesień 2026.
1. Administrator danych
Administratorem danych jest VENTUS, uproszczona spółka akcyjna (société par actions simplifiée) z kapitałem 60 000 €, zarejestrowana w RCS Rouen pod numerem 917 982 969, z siedzibą pod adresem 14 chemin des Tilleuls, 76130 Mont-Saint-Aignan, Francja, wydawca platformy Metaventus. W razie pytań dotyczących Twoich danych: dpo@metaventus.com.
2. Nasze dwie role
Administrator danych w zakresie danych ze strony, formularzy, zarządzania kontami, fakturowania i bezpieczeństwa platformy — to przedmiot niniejszej polityki. Podmiot przetwarzający w zakresie danych, które nasi klienci importują i zarządzają nimi w swoim CRM (ich kontakty, potencjalni klienci i klienci): klient pozostaje administratorem danych, a to przetwarzanie jest regulowane naszą Umową Powierzenia Przetwarzania Danych (DPA), akceptowaną wraz z Ogólnymi Warunkami Świadczenia Usług.
3. Dane, które zbieramy
Dane identyfikacyjne: nazwisko, imię, e-mail, telefon, firma (formularze, tworzenie konta). Dane konta i fakturowania: subskrypcja, faktury, historia płatności — dane karty są przetwarzane przez naszego dostawcę płatności i nie przechodzą przez nasze serwery. Dane dotyczące użytkowania: przeglądane strony, interakcje, dzienniki techniczne (przeglądarka, urządzenie, adresy IP). Dane klientów (CRM): dane, które wprowadzasz w aplikacji, przetwarzane na Twoje zlecenie w charakterze podmiotu przetwarzającego.
4. Cele i podstawy prawne
Odpowiedź na Twoje zapytania kontaktowe i o demonstrację — działania przedumowne i uzasadniony interes. Dostarczanie, zabezpieczanie i udoskonalanie usługi — wykonanie umowy. Fakturowanie i obowiązki księgowe — obowiązek prawny. Funkcje wsparcia AI, uruchamiane na Twoje żądanie — wykonanie umowy. Newsletter i komunikacja marketingowa — zgoda, możliwa do wycofania w każdej chwili.
5. Okresy przechowywania
Dane konta są przechowywane przez czas trwania umowy, a następnie archiwizowane zgodnie z obowiązkami prawnymi. Dane prospekcyjne są przechowywane maksymalnie przez 3 lata od ostatniego kontaktu. Dzienniki techniczne są przechowywane przez krótkie okresy, proporcjonalne do bezpieczeństwa usługi.
6. Odbiorcy i podwykonawcy
Dane są dostępne dla upoważnionych zespołów VENTUS oraz naszych technicznych podwykonawców (hosting, wysyłka e-maili i SMS, płatności, AI), wybranych ze względu na ich gwarancje i związanych zobowiązaniami dotyczącymi zgodności. Rejestr naszych podwykonawców jest na bieżąco aktualizowany i udostępniany na żądanie.
7. Twoje prawa
Przysługują Ci prawa dostępu, sprostowania, usunięcia, ograniczenia, sprzeciwu i przenoszenia Twoich danych. Skorzystaj z nich, pisząc na dpo@metaventus.com; odpowiadamy w terminach określonych przepisami. Możesz również zwrócić się do CNIL (cnil.fr).
8. Połączone konta zewnętrzne: Google i Microsoft
Metaventus umożliwia połączenie konta Google lub Microsoft w celu synchronizacji kalendarza oraz, jeśli sobie Państwo tego życzą, skrzynki pocztowej. Połączenie jest dobrowolne, następuje z Państwa inicjatywy i mogą je Państwo wycofać w dowolnym momencie. Kalendarz — odczytujemy Państwa dostępność oraz wydarzenia z przeglądanego okresu, aby zajęty już termin nie mógł zostać u Państwa zarezerwowany. W Państwa kalendarzu tworzymy, przenosimy i usuwamy wyłącznie spotkania umówione za pośrednictwem Metaventus. Nie przechowujemy żadnej treści kalendarza: ani tytułu, ani opisu, ani listy uczestników. Zapisywane są jedynie identyfikatory techniczne pozwalające odnaleźć spotkanie, które sami tam wpisaliśmy, oraz adres osoby, która je zarezerwowała. Skrzynka pocztowa — jeśli dodadzą Państwo swoją skrzynkę jako kanał komunikacji, odczytujemy otrzymane wiadomości, aby mogli je Państwo przeglądać i na nie odpowiadać w Metaventus, oraz wysyłamy w Państwa imieniu odpowiedzi, które Państwo redagują lub zatwierdzają, gdy proponuje je asystent konwersacyjny. Wiadomości te są przechowywane w Państwa przestrzeni przez czas trwania umowy, a następnie usuwane zgodnie z okresami przechowywania określonymi w Państwa centrum administracyjnym (sekcja Zgodność i retencja), które administrator konta może dostosować. Podpis e-mailowy — jeśli poprosisz o to z Metaventus, umieścimy Twój podpis e-mailowy w ustawieniach wysyłania Twojej skrzynki Gmail. Nie czytamy ani nie modyfikujemy żadnych innych ustawień Twojej skrzynki. Przechowujemy również tokeny dostępu wydane przez dostawcę, wyłącznie w celu utrzymania połączenia, na które wyrazili Państwo zgodę. Ochrona tych danych — wymiana z Google i Microsoft oraz między Twoją przeglądarką a Metaventus jest szyfrowana podczas przesyłania (TLS 1.2 lub wyższy). Dane i tokeny dostępu są przechowywane w zaszyfrowanych bazach danych i przestrzeniach magazynowych przez naszych dostawców usług hostingowych, w centrach danych zlokalizowanych w Unii Europejskiej. Tokeny nigdy nie są przesyłane do Twojej przeglądarki ani do osób trzecich: używają ich wyłącznie nasze serwery, do połączeń, które autoryzowałeś. Dostęp do tych danych mają wyłącznie upoważnieni członkowie VENTUS, ograniczony do absolutnego minimum i rejestrowany. Sekrety techniczne są przechowywane poza kodem, w konfiguracji izolowanej według środowiska. Dane są usuwane po cofnięciu połączenia lub zamknięciu konta, a wszelkie naruszenia danych zostaną zgłoszone Tobie oraz organowi nadzorczemu, w terminach przewidzianych przez RODO. Dane te nie są sprzedawane, wynajmowane, wykorzystywane do celów reklamowych ani używane do trenowania modeli sztucznej inteligencji. Są przechowywane w naszej infrastrukturze na terenie Unii Europejskiej i nie są udostępniane żadnym podmiotom trzecim poza podwykonawcami technicznymi ściśle niezbędnymi do tego hostingu, wymienionymi w artykule 6. Wykorzystanie i przekazywanie przez Metaventus informacji otrzymanych z interfejsów API Google są zgodne z Google API Services User Data Policy, w tym z wymogami ograniczonego wykorzystania (Limited Use). Dostęp ten mogą Państwo cofnąć w dowolnym momencie z poziomu Metaventus lub w ustawieniach bezpieczeństwa dostawcy: myaccount.google.com/permissions dla Google, myapplications.microsoft.com dla Microsoft. Cofnięcie natychmiast przerywa synchronizację, a odpowiednie tokeny są usuwane.
9. Sztuczna inteligencja
Funkcje AI platformy są uruchamiane na żądanie i regulowane naszą Kartą AI: przejrzystość agentów, kontrola ludzka oraz brak wykorzystania Twoich danych do trenowania modeli. Te funkcje opierają się na dostawcach zewnętrznych dostępnych poprzez profesjonalne interfejsy programistyczne: OpenAI, którego API nie trenuje swoich modeli na przekazanych danych; Mistral AI, w ramach oferty płatnej z wyłączoną opcją trenowania; oraz Microsoft Azure AI Vision, do rozpoznawania tekstu w dokumentach, obsługiwany we Francji, którego dane są usuwane w ciągu 24 godzin. Gdy proponowanych jest kilku dostawców modeli, administrator Twojego konta wybiera, który z nich jest używany. Nie korzystamy z żadnej bramy wielomodelowej ani nie uruchamiamy żadnego modelu hostowanego samodzielnie. Dane pochodzące z interfejsów API Google nigdy nie są przekazywane dostawcy sztucznej inteligencji: dzienne podsumowanie Twojej aktywności powstaje wyłącznie na podstawie spotkań umówionych przez Metaventus, nigdy na podstawie treści Twojego połączonego kalendarza. Wiadomości z połączonej skrzynki pocztowej (artykuł 8) są przekazywane tym dostawcom wyłącznie w celu zaproponowania Ci odpowiedzi, którą możesz dowolnie zmienić lub odrzucić. Wykaz tych podwykonawców, ich lokalizacja oraz obowiązujące zabezpieczenia znajdują się w załączniku 3 do naszej umowy powierzenia przetwarzania danych.
Pełne dokumenty umowne — ogólne warunki świadczenia usług, ogólne warunki korzystania, umowa powierzenia przetwarzania danych oraz karta korzystania ze sztucznej inteligencji — są publikowane na stronie Umowy i RODO, wraz z ich wersją, datą wejścia w życie i sumą kontrolną do weryfikacji.