Dane osobowe przetwarzamy zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz obowiązującymi krajowymi przepisami o ochronie danych osobowych. Ten dokument został przygotowany tak, aby był zrozumiały i przejrzysty.
Informacje dla monitorowanych osób fizycznych
Ta sekcja jest przeznaczona dla osób fizycznych, których dane osobowe corween może przetwarzać, nawet jeśli nie korzystają z naszej usługi.
W corween możesz pojawić się także bez konta w corween. Może do tego dojść, jeśli jesteś powiązany z monitorowaną firmą albo jeśli klient wybrał Cię do monitoringu lub screeningu w uzasadnionym celu biznesowym, compliance, due diligence lub zarządzania ryzykiem.
Możemy przetwarzać dane identyfikacyjne, takie jak Twoje imię i nazwisko, data urodzenia lub inne identyfikatory, wraz z informacjami z rejestrów publicznych, list sankcyjnych, list obserwacyjnych i innych obsługiwanych źródeł, w tym potencjalnych dopasowań i zgłaszanych zmian.
Dane te mogą przekazać nasi klienci, pochodzić z oficjalnych lub publicznie dostępnych źródeł albo powstać w wyniku automatycznego matchingu i procesów monitorowania w ramach naszej usługi.
Przetwarzamy te informacje w celu świadczenia klientom usług monitoringu biznesowego, due diligence, screeningu sankcyjnego i risk intelligence, wykrywania i zgłaszania istotnych zmian oraz wspierania działań compliance i zarządzania ryzykiem klientów w związku z ich relacjami biznesowymi.
Informacje te przechowujemy, dopóki są istotne dla aktywnej relacji monitorującej, a w razie potrzeby także przez ograniczony czas potem, aby utrzymać historię monitorowania, wykazać źródło i czas zgłoszonych zdarzeń oraz rozstrzygać spory lub żądania dotyczące dokładności danych.
Dane osobowe mogą być udostępniane klientom, którzy zainicjowali lub są powiązani z daną aktywnością monitorującą, a także dostawcom usług, którzy pomagają nam prowadzić usługę, zgodnie z opisem w sekcji o udostępnianiu danych i podwykonawcach poniżej.
Jeśli uważasz, że corween przetwarza Twoje dane osobowe, możesz mieć prawa opisane w sekcji „Twoje prawa" poniżej, w tym prawo dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, sprzeciwu oraz złożenia skargi do organu nadzorczego. Aby skorzystać z tych praw, skontaktuj się z nami pod [email protected].
Jakie dane osobowe przetwarzamy
W zależności od sposobu korzystania z usługi corween możemy przetwarzać następujące kategorie danych osobowych:
Dane konta
Imię i nazwisko, adres e-mail, nazwa spółki, stanowisko oraz inne informacje uwierzytelniające lub dotyczące konta potrzebne do utworzenia i zarządzania kontem użytkownika.
Dane rozliczeniowe
Dane spółki, adres rozliczeniowy, NIP / numer VAT oraz informacje o subskrypcji lub płatnościach związane z Twoim planem.
Dane techniczne
Adres IP, informacje o przeglądarce i urządzeniu, znaczniki czasu, logi bezpieczeństwa i dostępu generowane podczas korzystania ze strony lub aplikacji.
Dane ze wsparcia i komunikacji
Zgłoszenia do wsparcia, e-maile i inna komunikacja, którą nam wysyłasz, w tym informacje, które zdecydujesz się podać.
Dane przekazane przez klienta
Podmioty, umowy, osoby kontaktowe i inne dane, które Ty lub Twoja organizacja importujecie lub wprowadzacie przez interfejs użytkownika, import CSV, API, integrację CRM, integrację AI lub integrację MCP.
Dane ze źródeł publicznych
Informacje pozyskane z rejestrów handlowych, rejestrów upadłościowych, publikacji sądowych i innych oficjalnych lub publicznie dostępnych źródeł w ramach monitoringu biznesowego.
Dane monitorowanych osób fizycznych
Jeśli klienci korzystają z funkcji monitoringu lub screeningu osób fizycznych, możemy przetwarzać informacje identyfikacyjne, takie jak imię i nazwisko, data urodzenia lub inne identyfikatory przekazane przez klienta albo pozyskane z obsługiwanych źródeł publicznych lub oficjalnych. Identyfikatory te możemy porównywać z listami sankcyjnymi, rejestrami handlowymi i innymi obsługiwanymi źródłami informacji compliance lub biznesowych oraz przetwarzać informacje o potencjalnych dopasowaniach i istotnych zmianach.
Dlaczego przetwarzamy dane osobowe
Dane osobowe przetwarzamy w następujących celach i na wskazanych podstawach prawnych:
- Świadczenie i prowadzenie usługi corween — wykonanie umowy (art. 6 ust. 1 lit. b) RODO)
- Tworzenie i zarządzanie kontami użytkowników — wykonanie umowy (art. 6 ust. 1 lit. b) RODO)
- Monitorowanie firm i innych podmiotów gospodarczych wybranych przez klientów — wykonanie umowy (art. 6 ust. 1 lit. b) RODO)
- Wykrywanie i zgłaszanie zmian w rejestrach publicznych — wykonanie umowy oraz, gdzie to właściwe, prawnie uzasadniony interes w świadczeniu usług monitoringu biznesowego (art. 6 ust. 1 lit. b) i f) RODO)
- Wysyłanie alertów, powiadomień i raportów — wykonanie umowy (art. 6 ust. 1 lit. b) RODO)
- Przetwarzanie subskrypcji i płatności — wykonanie umowy oraz wypełnienie obowiązków prawnych, w tym rachunkowych i podatkowych (art. 6 ust. 1 lit. b) i c) RODO)
- Świadczenie wsparcia klienta — wykonanie umowy oraz prawnie uzasadniony interes w odpowiadaniu na zgłoszenia (art. 6 ust. 1 lit. b) i f) RODO)
- Utrzymywanie bezpieczeństwa, zapobieganie nadużyciom i ochrona naszych systemów — prawnie uzasadniony interes (art. 6 ust. 1 lit. f) RODO)
- Wypełnianie obowiązków prawnych — obowiązek prawny (art. 6 ust. 1 lit. c) RODO)
- Monitorowanie i screening osób fizycznych na potrzeby business due diligence, zgodności sankcyjnej i zarządzania ryzykiem — prawnie uzasadnione interesy corween i naszych klientów w identyfikowaniu ryzyk compliance, prawnych i biznesowych związanych z osobami istotnymi dla ich relacji biznesowych (art. 6 ust. 1 lit. f) RODO)
Rejestry publiczne i informacje publicznie dostępne
corween może przetwarzać imiona i nazwiska członków zarządu, przedstawicieli statutowych, wspólników lub innych osób powiązanych z monitorowanymi podmiotami, jeśli informacje te są dostępne z oficjalnych lub publicznie dostępnych źródeł.
Dane te mogą pochodzić z rejestrów handlowych, rejestrów upadłościowych, publikacji sądowych i podobnych źródeł oficjalnych w krajach, które monitorujemy.
corween przetwarza informacje publicznie dostępne w celu świadczenia klientom usług monitoringu biznesowego, due diligence i risk intelligence.
Podstawą prawną tego przetwarzania jest zwykle nasz prawnie uzasadniony interes w świadczeniu monitoringu dostawców i risk intelligence, wyważony wobec praw osób, których dane dotyczą. Tam, gdzie to konieczne, opieramy się także na wykonaniu umowy z klientami.
Dane klientów i nasza rola podmiotu przetwarzającego
Gdy klienci przekazują corween dane osobowe w ramach korzystania z usługi — na przykład osoby kontaktowe powiązane z monitorowanymi dostawcami — klient zwykle występuje jako administrator, a corween jako podmiot przetwarzający w imieniu klienta, przetwarzając dane zgodnie z instrukcjami klienta.
Ten stosunek powierzenia przetwarzania reguluje osobna umowa powierzenia przetwarzania danych osobowych (DPA), dostępna na żądanie lub w ramach onboardingu enterprise. Ta sama organizacja może w jednym kontekście występować jako administrator, a w innym jako podmiot przetwarzający; ten dokument opisuje obie role tam, gdzie jest to istotne.
Udostępnianie danych i podwykonawcy
Nie sprzedajemy danych osobowych. Możemy je udostępniać następującym kategoriom odbiorców, jeśli jest to niezbędne do prowadzenia usługi:
- Dostawcy hostingu i infrastruktury
- Dostawcy dostarczania e-maili
- Dostawcy płatności
- Dostawcy monitorowania i zgłaszania błędów
- Infrastruktura wsparcia klienta
Aktualna lista podwykonawców jest dostępna na żądanie. Od podwykonawców wymagamy ochrony danych osobowych poprzez odpowiednie zobowiązania umowne.
Przekazywanie międzynarodowe
Dane osobowe przechowujemy i przetwarzamy wyłącznie na terenie Unii Europejskiej / Europejskiego Obszaru Gospodarczego. Danych osobowych poza EOG nie przekazujemy.
Przechowywanie danych
Dane osobowe przechowujemy tylko przez czas niezbędny do celów opisanych w tym dokumencie lub zgodnie z prawem. Okres przechowywania zależy od typu danych:
- Dane konta — przez czas trwania konta oraz przez określony czas potem w celu rozstrzygania sporów, egzekwowania warunków lub wypełniania obowiązków prawnych.
- Ewidencja rozliczeniowa — zgodnie z obowiązującymi przepisami rachunkowymi, podatkowymi i handlowymi.
- Logi bezpieczeństwa i dostępu — zwykle do 90 dni, chyba że dłuższy okres jest potrzebny do postępowania bezpieczeństwa lub obowiązków prawnych.
- Dane przekazane przez klienta — do usunięcia przez klienta lub po zakończeniu usługi zgodnie z umową powierzenia przetwarzania danych osobowych i obowiązującym prawem.
- Dane monitoringu i dane publiczne — przechowywane, dopóki są istotne dla aktywnej relacji monitorującej, a w razie potrzeby także przez ograniczony czas potem, aby utrzymać historię monitorowania, wykazać źródło i czas zgłoszonych zdarzeń oraz rozstrzygać spory lub żądania dotyczące dokładności danych.
Twoje prawa
Zgodnie z RODO możesz mieć w odniesieniu do swoich danych osobowych następujące prawa, w zależności od okoliczności:
- Prawo dostępu — uzyskać potwierdzenie, czy przetwarzamy Twoje dane, oraz kopię danych
- Prawo do sprostowania — sprostować nieprawidłowe dane osobowe
- Prawo do usunięcia — w określonych przypadkach żądać usunięcia danych
- Prawo do ograniczenia przetwarzania — żądać ograniczenia sposobu wykorzystania danych
- Prawo do przenoszenia danych — uzyskać dane w ustrukturyzowanym, powszechnie używanym formacie, jeśli ma to zastosowanie
- Prawo do sprzeciwu — sprzeciwić się przetwarzaniu opartemu na prawnie uzasadnionym interesie
- Prawo do cofnięcia zgody — jeśli przetwarzanie opiera się na zgodzie, bez wpływu na zgodność z prawem przetwarzania przed cofnięciem
- Prawo do złożenia skargi do organu nadzorczego
Jeśli jesteś na Słowacji, skargę możesz złożyć do Urzędu Ochrony Danych Osobowych SR (www.dataprotection.gov.sk). Możesz też zwrócić się do organu nadzorczego w kraju swojego zamieszkania lub miejsca pracy.
Aby skorzystać z praw, skontaktuj się z nami pod [email protected]. Odpowiemy w terminie określonym w RODO, zwykle w ciągu jednego miesiąca.
Przetwarzanie zautomatyzowane i wskaźniki ryzyka
corween automatycznie analizuje zmiany w rejestrach publicznych i może przypisywać poziomy wagi lub wskaźniki ryzyka wykrytym zdarzeniom — na przykład postępowanie upadłościowe oznaczy jako krytyczne, a zmianę członka zarządu jako wysoką wagę. Może to obejmować automatyczne porównywanie z listami sankcyjnymi lub innymi obsługiwanymi listami compliance. Takie porównywanie może tworzyć potencjalne dopasowania wymagające weryfikacji. Wspiera to alerty i raporty dla klientów. Są to operacyjne wskaźniki ryzyka na potrzeby monitoringu biznesowego; corween nie rozstrzyga, czy osoba fizyczna jest prawnie objęta sankcjami, i nie podejmuje decyzji prawnych ani podobnie istotnych wobec osób fizycznych w rozumieniu art. 22 RODO.
Cookies i analityka
corween jest zaprojektowany z myślą o prywatności. Na stronie nie używamy trackerów reklamowych ani cookies stron trzecich do celów reklamowych.
Nie używamy marketingowych ani behawioralnych cookies reklamowych. Nasza publiczna strona nie opiera się na trackerach analitycznych stron trzecich do celów reklamowych.
Możemy używać niezbędnych cookies lub podobnych technologii potrzebnych do logowania, zarządzania sesją, bezpieczeństwa i prawidłowego działania aplikacji. Są one niezbędne do świadczenia usługi i nie są używane do reklamy ani trackingu cross-site.
Zmiany tego dokumentu
Tę Politykę prywatności możemy od czasu do czasu aktualizować. Zaktualizowaną wersję opublikujemy na tej stronie i zmienimy datę „Ostatnia aktualizacja”. Przy istotnych zmianach przekażemy dodatkowe powiadomienie, jeśli będzie to właściwe.
Kontakt
W sprawach dotyczących tej Polityki prywatności lub przetwarzania danych osobowych skontaktuj się z nami pod [email protected].