Polityka prywatności
Obowiązuje od i ostatnia aktualizacja: 3 września 2026 r.
1. Kim jesteśmy i kiedy obowiązuje niniejsza Polityka
Niniejsza Polityka Prywatności wyjaśnia, w jaki sposób Leado Marketing Inc. („Leado”, „my”, „nas” lub „nasz”) przetwarza dane osobowe w związku z Leado Marketing, narzędziem Marketing Intelligence Tool, naszymi publicznymi stronami internetowymi, aplikacjami, raportami, komunikacją oraz powiązanymi usługami (łącznie „Usługa”). Nasze biuro kontaktowe w UE znajduje się pod adresem Złota 59, 00-120 Warszawa, Polska. Zapytania i wnioski dotyczące prywatności można kierować na biuro@leadomarketing.com.
Przetwarzamy dane osobowe zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 („RODO”), polską Ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych oraz innymi przepisami mającymi zastosowanie do danego przetwarzania.
Działamy jako administrator danych do zarządzania kontem, rozliczeń, bezpieczeństwa, korzystania z produktu, wsparcia, naszej strony internetowej, własnej komunikacji biznesowej oraz analiz rynkowych ze źródeł publicznych. Gdy Klient biznesowy importuje lub łączy swoje kontakty, klientów, zamówienia, zdarzenia, formularze, kampanie lub podobne dane i określa sposób ich wykorzystania, Klient zazwyczaj działa jako administrator danych, a Leado działa jako jego podmiot przetwarzający. W takim przypadku obowiązuje również polityka prywatności Klienta, a wnioski dotyczące tych Danych Klienta powinny być co do zasady kierowane do Klienta.
2. Dane osobowe, które przetwarzamy
- Dane konta i organizacji: imię i nazwisko, służbowy adres e-mail, numer telefonu, stanowisko, organizacja, członkostwo w przestrzeni roboczej, preferowany język, ustawienia konta oraz rejestry uwierzytelniania.
- Dane rozliczeniowe i transakcyjne: dane kontaktowe do rozliczeń, nazwa i adres firmy, informacje podatkowe lub VAT, plan, faktury, status płatności, limity wykorzystania oraz identyfikatory transakcji. Dostawcy płatności przetwarzają pełne dane karty lub rachunku bankowego; zazwyczaj otrzymujemy jedynie ograniczone metadane płatności.
- Dane Klienta z połączonych systemów: kontakty, profile klientów, adresy e-mail, numery telefonów, status zgody i wykluczenia, produkty, zamówienia, koszyki, zdarzenia na stronie i w handlu, dane atrybucji, członkostwo w kampaniach oraz dane wybrane za pośrednictwem Shopify, WooCommerce, WordPress, Fitssey, stron niestandardowych lub innych integracji.
- Dane dotyczące treści i komunikacji: wiadomości e-mail, szablony, formularze, odpowiedzi na formularze, ankiety, popupy, wiadomości web-push, media, podpowiedzi, komentarze, zgłoszenia do wsparcia oraz skonfigurowane instrukcje automatyzacji.
- Dane dotyczące dostarczania i zaangażowania: zdarzenia wysyłki, dostarczenia, odbicia, skargi, wypisania, otwarcia i kliknięcia, przesłania formularzy, wyświetlenia stron, sesje, punkty styku atrybucji i odpowiedzi. Informacje o otwarciu mogą być zniekształcone przez serwery proxy prywatności i podobne technologie.
- Publiczne dane wywiadu rynkowego: publiczne reklamy, kreacje, nazwy reklamodawców i stron, domeny, publiczne posty, publiczne informacje profilowe, treści opinii, dane kontaktowe firm, daty, szacowany lub zgłoszony zasięg i wyświetlenia, miejsca emisji oraz inne informacje dostępne z publicznych bibliotek, stron internetowych i platform.
- Dane dotyczące korzystania z produktu i audytu: odwiedzone strony i pulpity, wyszukiwania, filtry, działania funkcji, czas trwania sesji, opinie, zapisane preferencje oraz rejestry zmian lub zatwierdzeń.
- Dane urządzenia, sieci i bezpieczeństwa: Adres IP, przybliżony kraj lub miasto ustalone na podstawie IP, znaczniki czasu, przeglądarka, system operacyjny, identyfikatory urządzenia i sesji, metadane żądań, zdarzenia uwierzytelniania i bezpieczeństwa, błędy i dzienniki diagnostyczne.
- Dane dotyczące plików cookie i kampanii: wybory dotyczące plików cookie i dowody zgody, źródło polecenia, strona docelowa, parametry UTM, identyfikatory reklamowe oraz zdarzenia analityczne lub pikselowe, zgodnie z opisanymi poniżej wyborami.
- Dane pochodne: segmenty, rekomendacje, klasyfikacje, rodziny kampanii, benchmarki, wyniki, szacowane metryki oraz inne wnioski wygenerowane na podstawie powyższych informacji.
Nie wymagamy celowo danych osobowych szczególnej kategorii, takich jak informacje o zdrowiu, biometryczne, religijne czy polityczne. Klienci nie powinni ich przekazywać, chyba że jest to niezbędne, zgodne z prawem i objęte pisemną umową odpowiednią do takiego przetwarzania.
3. Skąd pochodzą dane
Otrzymujemy dane bezpośrednio od użytkowników i administratorów Klienta; ze stron internetowych, aplikacji i formularzy korzystających z naszych skryptów; z integracji autoryzowanych przez Klienta; od dostawców płatności, uwierzytelniania, dostarczania poczty elektronicznej i analityki; z urządzeń i przeglądarek; oraz z publicznych bibliotek reklamowych, publicznych stron internetowych, publicznych profili społecznościowych i innych legalnie dostępnych źródeł. Pozyskujemy również dane poprzez reguły, obliczenia i analizę wspomaganą przez AI.
4. Cele i podstawy prawne
Gdy Leado działa jako administrator, przetwarzamy dane osobowe w następujących celach i na następujących podstawach prawnych zgodnie z RODO:
- Umowa i żądane działania: w celu rejestracji użytkowników, świadczenia Usługi, zarządzania przestrzeniami roboczymi i subskrypcjami, dostarczania raportów, udzielania odpowiedzi na zgłoszenia wsparcia oraz wykonywania czynności wymaganych przed zawarciem umowy (art. 6 ust. 1 lit. b).
- Obowiązki prawne: w celu prowadzenia ewidencji podatkowej i księgowej, udzielania odpowiedzi na wiążące żądania prawne oraz realizacji obowiązków w zakresie ochrony danych, praw konsumentów, komunikacji i bezpieczeństwa (art. 6 ust. 1 lit. c).
- Uzasadnione interesy: w celu zabezpieczenia i obsługi Usługi, zapobiegania oszustwom i nadużyciom, diagnozowania usterek, ulepszania funkcjonalności, mierzenia adopcji produktu, utrzymywania dowodów audytowych, obrony przed roszczeniami, analizy aktywności rynkowej, identyfikacji potencjalnych klientów biznesowych oraz komunikowania się na temat podobnych usług biznesowych, gdzie jest to dozwolone (art. 6 ust. 1 lit. f). Interesy te są równoważone z prawami i uzasadnionymi oczekiwaniami osób, których dane dotyczą.
- Zgoda: dla opcjonalnych plików cookie analitycznych lub marketingowych, określonych komunikatów marketingowych oraz innych operacji przetwarzania, w przypadku których wymagana jest zgoda (art. 6 ust. 1 lit. a). Zgoda może być wycofana w dowolnym momencie bez wpływu na wcześniejsze zgodne z prawem przetwarzanie.
Gdy Leado działa jako podmiot przetwarzający, to Klient określa cel i podstawę prawną, a my przetwarzamy Dane Klienta na udokumentowane polecenie Klienta. Klient może skonfigurować reguły lub automatyzacje wybierające odbiorców lub wyzwalające komunikację. Własne rekomendacje Leado nie są przeznaczone do podejmowania decyzji wywołujących skutki prawne lub podobnie istotne wobec osoby bez udziału człowieka.
5. Przetwarzanie wspomagane przez AI
Jeśli użytkownik uruchomi funkcję wspomaganą przez AI, możemy przesłać zapytanie oraz minimalny, istotny kontekst wybrany do tego zadania do zakontraktowanego dostawcy AI. W zależności od funkcji, kontekst ten może obejmować publiczne kreacje reklamowe i metryki, informacje o produkcie lub marce, treści kampanii w wersji roboczej lub wybrane przez Klienta dane kontaktowe i informacje o aktywności niezbędne do wygenerowania żądanego wyniku. Wynik zwracamy i możemy przechowywać w przestrzeni roboczej. Rekomendacje oparte na regułach, oznaczone jako lokalne, są wyliczane bez przesyłania Danych Klienta do zewnętrznego modelu AI.
Nie upoważniamy dostawców usług do wykorzystywania Danych Klienta do własnych celów reklamowych. O ile nie uzgodniono inaczej z Klientem, nie wykorzystujemy Treści Klienta do trenowania modelu dla innych Klientów. Użytkownicy powinni unikać umieszczania zbędnych danych osobowych lub poufnych w poleceniach i muszą sprawdzić wygenerowane wyniki przed ich użyciem.
6. Odbiorcy i dostawcy usług
Udostępniamy dane osobowe wyłącznie w zakresie niezbędnym do:
- dostawcy usług chmurowych, przechowywania danych, dostarczania treści, baz danych, monitoringu i bezpieczeństwa;
- dostawcy usług płatności, fakturowania i zarządzania subskrypcjami;
- dostawcy usług e-mail, web-push, generowania mediów i innych usług dostarczania komunikacji wybranych do działania Klienta;
- Dostawcy modeli AI, transkrypcji, tłumaczeń lub przetwarzania mediów, gdy wywoływana jest odpowiednia funkcja;
- dostawcy usług analitycznych, zarządzania zgodami oraz pomiaru reklam, jeśli użytkownik dokonał wymaganych wyborów;
- profesjonalni doradcy, audytorzy i organy, jeśli jest to racjonalnie konieczne lub wymagane prawem; oraz
- nabywca lub następca w ramach rzeczywistej fuzji, finansowania, restrukturyzacji lub sprzedaży, pod warunkiem zastosowania odpowiednich zabezpieczeń dotyczących poufności i ochrony danych.
Dostawcy otrzymują wyłącznie dane niezbędne do realizacji swojej funkcji i są zobowiązani do zachowania poufności oraz przestrzegania wymogów umownych odpowiednich do swojej roli. Nie sprzedajemy danych osobowych. Aktualne podsumowanie podprzetwarzających oraz warunki przetwarzania danych są dostępne dla Klientów biznesowych na żądanie.
7. Pliki cookie i podobne technologie
Niezbędne pliki cookie i wpisy w pamięci lokalnej są wykorzystywane do logowania, bezpieczeństwa, równoważenia obciążenia, języka, procesu rozliczeniowego, wyborów dotyczących zgody oraz innych funkcji żądanych przez użytkownika. Nie wymagają one opcjonalnej zgody, jeśli obowiązujące prawo zezwala na ich użycie jako ściśle niezbędnych.
Technologie analityczne pomagają nam zrozumieć wizyty, nawigację, głębokość przewijania, odstępy czasowe, korzystanie z funkcji i etapy konwersji. Technologie marketingowe pomagają mierzyć kampanie oraz przypisywać rejestracje lub zakupy. Na naszej publicznej stronie internetowej opcjonalne technologie analityczne i marketingowe są aktywowane wyłącznie zgodnie z wyborem zgody odwiedzającego, jeśli wymagają tego RODO i polska Ustawa o świadczeniu usług drogą elektroniczną. Możesz zaakceptować, odrzucić lub zmienić kategorie za pomocą naszych narzędzi do zarządzania zgodą, a także usunąć pliki cookie w swojej przeglądarce. Wycofanie zgody nie wpływa na przetwarzanie już zgodnie z prawem dokonane.
Rejestrujemy ograniczone dowody wyboru zgody, takie jak kategorie, znacznik czasu, wersja polityki i identyfikatory techniczne, aby móc respektować i wykazać preferencję. Strony internetowe Klienta korzystające ze śledzenia Leado muszą skonfigurować i przedstawić własny, zgodny z prawem mechanizm uzyskiwania zgody.
8. Marketing bezpośredni
Możemy wysyłać komunikaty serwisowe niezbędne do zarządzania kontem lub umową. Wysyłamy promocyjne komunikaty elektroniczne, gdy odbiorca wyraził na to zgodę lub inna podstawa jest dozwolona przez obowiązujące prawo, i przestrzegamy dodatkowych wymogów zgody wynikających z prawa dotyczącego komunikacji elektronicznej. Każda kwalifikująca się wiadomość marketingowa zawiera praktyczny sposób rezygnacji z otrzymywania takich wiadomości. Sprzeciw lub rezygnacja są zapisywane na liście blokującej, aby mogły być nadal respektowane.
Możemy badać publicznie dostępne informacje o firmach, aby ocenić, czy dana organizacja mogłaby skorzystać z Usługi oraz przygotować odpowiednią komunikację biznesową. Korzystamy z kanałów kontaktowych wyłącznie tam, gdzie jest to dozwolone, ograniczamy dane do kontekstu zawodowego i respektujemy sprzeciwy. Osoba może w każdej chwili wnieść sprzeciw wobec przetwarzania do celów marketingu bezpośredniego, w tym profilowania z tym związanego.
9. Transfery międzynarodowe
My oraz nasi dostawcy usług możemy przetwarzać dane w Polsce, w innych krajach Europejskiego Obszaru Gospodarczego, w Stanach Zjednoczonych oraz w innych państwach. W przypadku przekazywania danych osobowych chronionych w EOG poza EOG stosujemy zgodny z prawem mechanizm transferu, taki jak decyzja stwierdzająca odpowiedni stopień ochrony lub Standardowe Klauzule Umowne Komisji Europejskiej, wraz z oceną transferu i dodatkowymi środkami, jeśli jest to właściwe. Informacje o zabezpieczeniach istotnych dla przetwarzania Klienta są dostępne na żądanie, z zastrzeżeniem koniecznej ochrony informacji poufnych lub dotyczących bezpieczeństwa.
10. Przechowywanie
Przechowujemy dane osobowe tylko przez okres niezbędny do realizacji celu, dla którego zostały zebrane. Dane Konta i Klienta są co do zasady przechowywane tak długo, jak aktywne jest środowisko pracy, oraz przez ograniczony czas po jego dezaktywacji, aby umożliwić uporządkowane zamknięcie, eksport, odzyskanie danych i rotację kopii zapasowych. Dokumentacja rozliczeniowa, podatkowa i księgowa jest przechowywana przez okresy wymagane przez prawo polskie. Dane dotyczące bezpieczeństwa, audytu, zgód, sprzeciwów i sporów są przechowywane przez okresy proporcjonalne do potrzeb bezpieczeństwa, dowodów zgodności oraz terminów przedawnienia. Publiczne dane wywiadu rynkowego są przechowywane tak długo, jak są istotne dla Usługi lub do czasu, gdy uzasadniony wniosek o usunięcie lub sprzeciw wymaga innego rozstrzygnięcia.
Okres przechowywania może zostać wydłużony, jeśli dane są potrzebne do ustalenia, dochodzenia lub obrony roszczeń prawnych, wypełnienia obowiązku zachowania danych lub prowadzenia postępowania wyjaśniającego w sprawie nadużyć. Po zakończeniu okresu przechowywania dane są usuwane lub nieodwracalnie anonimizowane. Pozostałe kopie zapasowe są odizolowane od zwykłego użytkowania i wygasają zgodnie z cyklem tworzenia kopii zapasowych.
11. Bezpieczeństwo i incydenty
Stosujemy środki techniczne i organizacyjne odpowiednie do charakteru i ryzyka przetwarzania. Obejmują one kontrolę dostępu, zarządzanie uprawnieniami zgodnie z zasadą najmniejszych uprawnień, bezpieczne praktyki uwierzytelniania, szyfrowanie w tranzycie, separację środowisk i tajemnic, rejestrowanie i monitorowanie, kopie zapasowe, procesy utrzymania oprogramowania, mechanizmy przeciwdziałania nadużyciom oraz procedury reagowania na incydenty. Dostęp jest ograniczony do personelu i dostawców, którzy go potrzebują i są zobowiązani do zachowania poufności.
Żadna usługa internetowa nie może zagwarantować absolutnego bezpieczeństwa. W przypadku naruszenia ochrony danych osobowych przeprowadzimy dochodzenie, podejmiemy działania naprawcze i powiadomimy dotkniętych Klientów, osoby fizyczne lub organ nadzorczy w zakresie i terminie wymaganym przez obowiązujące prawo.
12. Twoje prawa
Z zastrzeżeniem warunków określonych w RODO, możesz żądać dostępu do swoich danych osobowych i ich kopii; sprostowania; usunięcia; ograniczenia przetwarzania; przenoszenia; oraz informacji o odpowiednich zabezpieczeniach. Możesz wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie oraz w każdej chwili sprzeciwić się marketingowi bezpośredniemu. Jeżeli przetwarzanie odbywa się na podstawie zgody, możesz ją wycofać w dowolnym momencie. Masz również prawo nie podlegać wyłącznie zautomatyzowanej decyzji wywołującej skutki prawne lub podobnie istotne, chyba że prawo na to zezwala przy zapewnieniu odpowiednich zabezpieczeń.
Wnioski prosimy kierować do biuro@leadomarketing.com. Możemy poprosić o informacje niezbędne w uzasadnionym zakresie do weryfikacji tożsamości i zlokalizowania danych. Jeżeli wniosek dotyczy danych kontrolowanych przez jednego z naszych Klientów, możemy przekierować go do tego Klienta lub udzielić mu wsparcia. Prawa mogą być ograniczone, jeśli zastosowanie ma wyjątek przewidziany przez obowiązujące prawo.
Możesz złożyć skargę do Prezes Urzędu Ochrony Danych Osobowych (Prezes UODO), ul. Stawki 2, 00-193 Warszawa, Polska, lub do organu nadzorczego w kraju Państwa zwykłego pobytu, pracy lub domniemanego naruszenia.
13. Dzieci i formularze Klienta
Konta usługowe są przeznaczone dla osób dorosłych i nie zezwalamy świadomie osobom poniżej 18 roku życia na tworzenie konta. Klient może korzystać z formularzy lub integracji dla usług obejmujących osoby niepełnoletnie. W takiej sytuacji Klient odpowiada za posiadanie odpowiedniej podstawy prawnej, przekazanie informacji dostosowanych do wieku oraz uzyskanie zgody rodzica lub opiekuna, jeśli jest to wymagane, podczas gdy Leado przetwarza przekazane dane zgodnie z instrukcjami Klienta.
14. Wymagane informacje
Dane oznaczone jako wymagane podczas tworzenia konta, realizacji zamówienia lub procesu wsparcia są niezbędne do świadczenia żądanej usługi lub zawarcia umowy. W przypadku ich braku możemy nie być w stanie utworzyć konta, przetworzyć płatności, zabezpieczyć przestrzeni roboczej lub odpowiedzieć na żądanie. Opcjonalne dane profilowe, marketingowe i analityczne nie są wymagane do korzystania z podstawowych płatnych funkcji.
15. Zmiany w niniejszej Polityce
Możemy zaktualizować niniejszą Politykę, gdy zmienią się nasze procesy przetwarzania, dostawcy, Usługa lub obowiązki prawne. Opublikujemy nową wersję i zaktualizujemy powyższą datę. Jeżeli zmiana istotnie wpłynie na sposób wykorzystania danych osobowych lub prawa istniejących użytkowników, przekażemy dodatkowe powiadomienie, jeśli będzie to właściwe. Polityka Prywatności opisuje przetwarzanie; dalsze korzystanie nie jest traktowane jako zgoda tam, gdzie prawo wymaga odrębnego wyboru zgody.
16. Kontakt
Leado Marketing Inc.
Biuro kontaktowe UE: Złota 59, 00-120 Warszawa, Polska
E-mail: biuro@leadomarketing.com