askHermis P.C. („askHermis”, „my”) to prywatna spółka kapitałowa (Ι.Κ.Ε.) zarejestrowana w Grecji, z siedzibą w Atenach, w Grecji. Tworzymy agentów AI, którzy pomagają hotelom odpowiadać gościom, sprzedawać upgrade’y i obsługiwać check-in.
Niniejsza polityka wyjaśnia, jak przetwarzamy dane osobowe, gdy sami decydujemy, po co i jak są wykorzystywane (jako „administrator” w rozumieniu unijnego ogólnego rozporządzenia o ochronie danych, RODO): gdy odwiedzają Państwo naszą stronę, kontaktują się z nami, korzystają z naszej platformy jako klient, lub ubiegają się o pracę.
Jeśli są Państwo gościem hotelu: gdy piszą Państwo do hotelu korzystającego z askHermis, administratorem Państwa danych jest ten hotel, a my przetwarzamy je wyłącznie w jego imieniu, na podstawie naszej Umowy powierzenia przetwarzania danych. Aby skorzystać ze swoich praw, prosimy o kontakt z hotelem; jeśli skontaktują się Państwo z nami, przekażemy Państwa zgłoszenie do hotelu.
1. Kim jesteśmy i jak się z nami skontaktować
Administratorem danych jest askHermis P.C., Ateny, Grecja. W przypadku jakichkolwiek pytań dotyczących niniejszej polityki lub Państwa danych osobowych prosimy o kontakt e-mailowy: team@askhermis.com. Na zgłoszenia dotyczące prywatności odpowiadamy w języku angielskim i greckim.
2. Co zbieramy, dlaczego i na jakiej podstawie prawnej
| Dane | Co obejmują | Dlaczego je wykorzystujemy | Podstawa prawna (RODO) |
|---|---|---|---|
| Dane techniczne strony | Adres IP, typ przeglądarki i urządzenia, żądane strony, data i godzina, strona odsyłająca. | Aby udostępniać stronę, dbać o jej bezpieczeństwo i naprawiać błędy. | Prawnie uzasadniony interes (art. 6 ust. 1 lit. f) RODO). |
| Dane analityczne | Wyświetlone strony, czas spędzony na stronie, przybliżona lokalizacja na podstawie adresu IP, informacje o urządzeniu, zbierane za pomocą plików cookie Google Analytics. | Aby zrozumieć, które strony są przydatne, i ulepszać stronę. | Zgoda (art. 6 ust. 1 lit. a) RODO), wyrażona w banerze cookie i odwołalna w dowolnym momencie. |
| Kontakt i zgłoszenia na demo | Imię i nazwisko, służbowy adres e-mail, telefon, firma, stanowisko oraz treść wiadomości; rezerwacje demo dokonywane przez Calendly. | Aby odpowiedzieć, zorganizować i przeprowadzić demo oraz obsłużyć Państwa zgłoszenie. | Działania podejmowane na Państwa żądanie przed zawarciem umowy (art. 6 ust. 1 lit. b) RODO) oraz prawnie uzasadniony interes (art. 6 ust. 1 lit. f) RODO). |
| Dane konta klienta | Imiona i nazwiska, służbowy e-mail i telefon autoryzowanych użytkowników hotelu, stanowisko, dane obiektu, rejestry logowań i aktywności. | Aby udostępniać platformę, uwierzytelniać użytkowników, zapewniać wsparcie i wysyłać wiadomości serwisowe. | Wykonanie naszej umowy (art. 6 ust. 1 lit. b) RODO). |
| Dane rozliczeniowe | Nazwa firmy, adres, numer NIP/VAT, osoba kontaktowa ds. rozliczeń, faktury i status płatności. | Aby wystawiać faktury, pobierać płatności i prowadzić dokumentację wymaganą przez prawo podatkowe. | Umowa (art. 6 ust. 1 lit. b) RODO) i obowiązek prawny (art. 6 ust. 1 lit. c) RODO). |
| Dane o korzystaniu z platformy | Wykorzystywane funkcje, ustawienia, dzienniki błędów i wydajności, zdarzenia bezpieczeństwa. | Aby prowadzić, zabezpieczać, wspierać i ulepszać platformę. | Prawnie uzasadniony interes (art. 6 ust. 1 lit. f) RODO). |
| Komunikacja marketingowa | Służbowe dane kontaktowe oraz informacja, czy otworzyli lub kliknęli Państwo nasze e-maile. | Aby przesyłać informacje o produkcie istotne dla Państwa działalności. | Prawnie uzasadniony interes wobec klientów i kontaktów służbowych; zgoda tam, gdzie wymaga tego prawo. Subskrypcję można anulować w dowolnym momencie. |
| Aplikacje o pracę | CV, dane kontaktowe oraz korespondencja i notatki dotyczące Państwa aplikacji. | Aby ocenić Państwa aplikację i skontaktować się w jej sprawie. | Działania przed zawarciem umowy (art. 6 ust. 1 lit. b) RODO); zgoda (art. 6 ust. 1 lit. a) RODO), jeśli zachowujemy Państwa CV na potrzeby przyszłych rekrutacji. |
| Language selection | Approximate country derived from your IP address on your first visit to an unprefixed page. | To show the website in your language before you choose one, and to remember that choice for a year. This is separate from analytics and does not depend on your cookie choice. | Legitimate interests (Art. 6(1)(f)). |
| Test widoczności w AI | Państwa służbowy adres e-mail, wybrane przez Państwa hotel i rynek gości oraz Państwa język; Państwa adres IP, wykorzystywany w formie skrótu kryptograficznego (hash) w celu ograniczania nadużyć; a także weryfikacja bezpieczeństwa Państwa przeglądarki przez Cloudflare Turnstile. | Aby przeprowadzić test, wysłać Państwu raport e-mailem, zapisać Państwa do naszego newslettera (wymaga tego bezpłatny raport), skontaktować się w sprawie wyników oraz chronić narzędzie przed nadużyciami. | Działania podejmowane na Państwa żądanie (art. 6 ust. 1 lit. b) RODO) w zakresie testu i raportu; zgoda (art. 6 ust. 1 lit. a) RODO) w zakresie newslettera, którą można wycofać w dowolnym momencie; prawnie uzasadniony interes (art. 6 ust. 1 lit. f) RODO) w zakresie dalszego kontaktu i zapobiegania nadużyciom. |
Nie prosimy o podanie szczególnych kategorii danych osobowych (takich jak dane o zdrowiu) i prosimy, aby nie przesyłali nam Państwo takich danych.
Decyzje zautomatyzowane. Nie podejmujemy wobec Państwa decyzji wywołujących skutki prawne lub podobnie istotnie wpływających na Państwa, opierających się wyłącznie na zautomatyzowanym przetwarzaniu.
3. Skąd pochodzą dane
- Od Państwa — gdy wypełniają Państwo formularz, umawiają demo, piszą do nas, korzystają z platformy lub ubiegają się o pracę.
- Automatycznie — za pośrednictwem naszych serwerów oraz, za Państwa zgodą, plików cookie analitycznych. Zobacz naszą Politykę plików cookie.
- Od Państwa organizacji — gdy hotel dodaje Państwa jako użytkownika swojego konta.
- Ze źródeł publicznych — gdy uruchamiają Państwo test widoczności w AI: wizytówka hotelu w Google i jego publiczna strona internetowa.
4. Komu udostępniamy dane
Nie sprzedajemy danych osobowych. Udostępniamy je wyłącznie w razie potrzeby:
- Dostawcom usług, którzy hostują, zabezpieczają i obsługują naszą stronę i platformę, wysyłają e-maile oraz obsługują wiadomości, na podstawie umów zobowiązujących ich do zachowania poufności i ochrony danych. Dostawcy przetwarzający dane klientów są wymienieni na naszej stronie Podwykonawcy przetwarzania.
- Doradcom zawodowym, takim jak księgowi, audytorzy i prawnicy, zobowiązanym do zachowania poufności.
- Organom władzy, gdy wymaga tego prawo lub w celu ustalenia, dochodzenia lub obrony roszczeń prawnych.
- Nabywcy lub następcy prawnemu, jeśli askHermis weźmie udział w połączeniu, przejęciu lub sprzedaży aktywów, z zachowaniem równoważnych zabezpieczeń.
5. Transfery międzynarodowe
Nasza platforma jest hostowana w Unii Europejskiej. Niektórzy nasi dostawcy usług mają siedzibę poza Europejskim Obszarem Gospodarczym, głównie w Stanach Zjednoczonych. Gdy dane osobowe są przekazywane poza EOG, opieramy się na decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony (w tym na Ramach Ochrony Danych UE–USA, gdy odbiorca posiada certyfikację) lub na standardowych klauzulach umownych Komisji Europejskiej, wraz z dodatkowymi zabezpieczeniami tam, gdzie to konieczne.
6. Jak długo je przechowujemy
- Kontakt i zgłoszenia na demo: tak długo, jak potrzeba do obsłużenia zgłoszenia i dalszej korespondencji, a następnie usuwane lub anonimizowane, jeśli nie dojdzie do nawiązania współpracy.
- Dane konta klienta i użytkowania: przez czas trwania umowy, a następnie usuwane lub anonimizowane, z wyjątkiem danych, które musimy zachować z mocy prawa.
- Dokumentacja rozliczeniowa: przez okres wymagany przez greckie prawo podatkowe i rachunkowe.
- Dane analityczne: maksymalnie przez 14 miesięcy.
- Aplikacje o pracę: przez czas trwania procesu rekrutacji, a dłużej wyłącznie za Państwa zgodą.
- Listy marketingowe: do momentu anulowania subskrypcji lub wniesienia sprzeciwu.
- Test widoczności w AI: raport i adres, na który go wysłano, tak długo, jak potrzeba do udostępnienia raportu i dalszego kontaktu, a następnie usuwane lub anonimizowane; subskrypcja newslettera do momentu jej anulowania.
Możemy przechowywać dane dłużej, jeśli jest to konieczne do ustalenia, dochodzenia lub obrony roszczeń prawnych.
7. Jak je chronimy
Dane są hostowane w UE, szyfrowane w spoczynku (AES-256) i podczas przesyłania (TLS 1.3), a dostęp do nich mają wyłącznie osoby, którym jest on potrzebny do pracy. Nasza platforma działa na dostawcach infrastruktury zgodnych z SOC 2, a my dążymy do uzyskania certyfikacji ISO/IEC 27001 i ISO/IEC 27701. Więcej na stronie Zaufanie i bezpieczeństwo.
Żaden system nie jest w pełni bezpieczny. Jeśli naruszenie ochrony danych osobowych może zagrażać Państwa prawom, powiadomimy właściwy organ nadzorczy oraz, gdy wymagane, także Państwa.
8. Państwa prawa
Na mocy RODO mają Państwo prawo do:
- Dostępu do danych osobowych, które o Państwu przechowujemy, i otrzymania ich kopii.
- Sprostowania danych, które są nieprawidłowe lub niekompletne.
- Usunięcia Państwa danych, gdy nie ma już powodu, by je przechowywać.
- Ograniczenia sposobu wykorzystywania Państwa danych w określonych przypadkach.
- Otrzymania danych w formacie nadającym się do przenoszenia i przesłania ich innej firmie.
- Sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie oraz wobec marketingu bezpośredniego w dowolnym momencie.
- Wycofania zgody w dowolnym momencie, bez wpływu na przetwarzanie dokonane przed jej wycofaniem.
Aby skorzystać z któregokolwiek z tych praw, prosimy o kontakt e-mailowy: team@askhermis.com. Możemy poprosić o potwierdzenie tożsamości. Odpowiadamy w ciągu miesiąca, a termin ten może zostać przedłużony o kolejne dwa miesiące w przypadku skomplikowanych zgłoszeń; poinformujemy Państwa, jeśli tak się stanie.
Mają Państwo również prawo wniesienia skargi do organu nadzorczego. W Grecji jest to Hellenic Data Protection Authority, Kifisias 1-3, 115 23 Ateny (www.dpa.gr). Skargę można wnieść również do organu nadzorczego właściwego dla miejsca zamieszkania lub pracy.
9. Dzieci
Nasza strona i platforma są przeznaczone dla firm i nie są kierowane do dzieci. Jako administrator nie zbieramy świadomie danych osobowych dzieci. Jeśli uważają Państwo, że dziecko przesłało nam dane osobowe, prosimy o kontakt — usuniemy je.
10. Zmiany w niniejszej polityce
Będziemy aktualizować niniejszą politykę w miarę zmian naszych praktyk lub przepisów prawa. Data na górze strony wskazuje najnowszą wersję. Jeśli zmiana będzie istotna, poinformujemy klientów e-mailem lub w platformie przed jej wejściem w życie.