Informacja o ochronie prywatności

Poważnie traktujemy Twoją prywatność

Informacja o ochronie prywatności

Data wejścia w życie: sierpień 2026 r.

Prywatność użytkowników to dla SoftwareOne i jej podmiotów powiązanych (łącznie: „SoftwareOne”, „my” we wszystkich formach gramatycznych) istotna kwestia. W niniejszym dokumencie wyjaśniamy, jakie dane osobowe użytkownika możemy wykorzystywać i w jaki sposób to robimy, a także informujemy o przysługujących użytkownikom prawach w zakresie ochrony danych osobowych.

To, jakiego rodzaju dane osobowe wykorzystujemy i co z nimi robimy, zależy od naszej relacji z użytkownikiem. Dlatego możliwe jest, że niektóre punkty niniejszej Informacji o ochronie prywatności mogą nie być dla użytkownika istotne lub może mieć do niego zastosowanie więcej niż jeden jej punkt.

Należy pamiętać, że niniejsza Informacja o ochronie prywatności nie ma zastosowania w przypadkach, gdy przetwarzamy dane osobowe jako podmiot przetwarzający dane w imieniu naszych klientów. W takich przypadkach przetwarzanie danych osobowych reguluje odrębna umowa zawarta między nami a klientem (który pełni funkcję administratora danych).

W przypadku gdy niniejsza Informacja o ochronie prywatności zawiera odniesienia odsyłające do innych, niekontrolowanych ani nieobsługiwanych przez nas stron internetowych, należy pamiętać, że za przetwarzanie wszelkich podawanych na tych stronach danych osobowych odpowiada podmiot udostępniający daną stronę. Zalecamy zatem zapoznanie się z informacją o ochronie prywatności konkretnego dostawcy. W takiej sytuacji nie będziemy mieli wpływu na sposób wykorzystywania i przetwarzania danych osobowych użytkownika i nie będziemy ponosić odpowiedzialności za sposób, w jaki dany dostawca usług wykorzystuje te dane osobowe.

Kim jesteśmy

Podmiotem odpowiedzialnym za przetwarzanie danych osobowych użytkownika jest podmiot SoftwareOne, z którym użytkownik nawiązał relację („Administrator”), na przykład poprzez odwiedzenie strony internetowej, skorzystanie z usług, zapisanie się na wydarzenia lub złożenie podania o pracę. Więcej informacji na temat poszczególnych podmiotów SoftwareOne można znaleźć tutaj

Gdy otrzymujemy dane osobowe użytkownika (bezpośrednio od użytkownika, od firmy, którą użytkownik reprezentuje, lub w innych przypadkach od stron trzecich), możemy je przetwarzać w celach i na podstawach prawnych opisanych poniżej.

Tworzenie kont użytkownika i zarządzanie nimi

Aby móc bezpiecznie korzystać z naszych stron internetowych, platform, aplikacji oraz innych produktów i usług, może być konieczne założenie i prowadzenie konta użytkownika w naszym serwisie. Przetwarzamy dane osobowe użytkownika podczas rejestracji tych kont, a także w trakcie uwierzytelniania i obsługi tych kont oraz administrowania nimi.

Jeśli użytkownik zdecyduje się założyć konto demonstracyjne lub próbne w celu zapoznania się z naszymi stronami internetowymi, platformami, aplikacjami lub innymi produktami i usługami, możemy gromadzić dane osobowe użytkownika i wykorzystywać je do uwierzytelniania dostępu użytkownika, gwarantowania tymczasowej funkcjonalności usług, monitorowania sposobu korzystania z nich, a także do komunikowania się z użytkownikiem w sprawie konta demonstracyjnego lub próbnego.

W przypadkach gdy nasze strony internetowe, platformy, aplikacje lub inne produkty i usługi odwołują się do odrębnej Informacji o ochronie prywatności, wyjaśniającej, dlaczego i w jaki sposób gromadzone i przetwarzane są dane osobowe, zachęcamy do zapoznania się z tą informacją o ochronie prywatności.

Odpowiednie dane osobowe: dane kontaktowe (np. imię i nazwisko, adres e-mail, numer telefonu, stanowisko, nazwa firmy), data i godzina rejestracji, dane logowania, dane dotyczące użytkowania, dane dotyczące aktywności.

Podstawą prawną przetwarzania danych osobowych użytkownika jest umowa, którą zawarliśmy z użytkownikiem, aby móc założyć, prowadzić i obsługiwać konto użytkownika.

Odpowiadanie na żądania

Możemy gromadzić dane osobowe użytkownika w celu komunikacji z użytkownikiem i przetwarzania jego żądań skierowanych do nas za pośrednictwem funkcji czatu, formularzy kontaktowych lub inną drogą.

Odpowiednie dane osobowe: dane kontaktowe (np. imię i nazwisko, adres e-mail, numer telefonu, stanowisko, nazwa firmy), adres pocztowy, kraj, treść zapytania, data zapytania oraz inne dane, które użytkownik może nam dobrowolnie przekazać.

Podstawą prawną przetwarzania danych osobowych użytkownika jest, tam, gdzie ma to zastosowanie, wypełnienie naszego obowiązku prawnego lub zobowiązań umownych wobec użytkownika, a w pozostałych przypadkach – nasz prawnie uzasadniony interes polegający na zarządzaniu naszymi relacjami z użytkownikiem, a także udostępnienie użytkownikowi satysfakcjonującej obsługi i pozytywnych wrażeń.

Posty i komentarze

Użytkownik może publikować posty i komentarze na naszych stronach internetowych i platformach oraz w naszych aplikacjach i w innych produktach i usługach. W takim przypadku treści użytkownika mogą być publicznie dostępne. Należy pamiętać, że mimo wszystko możemy ręcznie sprawdzić post lub komentarz przed jego publikacją, co może powodować opóźnienia w jego wyświetleniu. Jeśli użytkownik poda imię lub pseudonim, zostanie on(o) opublikowane(-y) obok treści.

Odpowiednie dane osobowe: imię i nazwisko lub pseudonim, treść wpisu lub komentarza, data i godzina, inne dane, które użytkownik może nam dobrowolnie przekazać.

Podstawą prawną przetwarzania danych osobowych użytkownika jest nasz prawnie uzasadniony interes polegający na zarządzaniu naszymi relacjami z użytkownikiem oraz ulepszaniu naszych produktów i usług.

Biuletyny

Użytkownik może zapisać się do naszego newslettera, w którym przekazujemy informacje o aktualnych trendach i najważniejszych wydarzeniach w branży IT, nowych produktach i usługach, nadchodzących wydarzeniach, ofertach specjalnych oraz ważnych terminach dla osób podejmujących decyzje w dziedzinie IT.

Podczas rejestracji prosimy o podanie adresu e-mail. W niektórych regionach po wypełnieniu formularza rejestracyjnego wysyłamy wiadomość e-mail z potwierdzeniem. W takim przypadku rejestracja jest aktywna dopiero po kliknięciu w link z e-maila potwierdzającego.

Jeśli użytkownik zapisze się do naszego newslettera, możemy umieścić w nim technologie śledzenia, dzięki którym będziemy w stanie rozpoznać, kiedy użytkownik uzyskał dostęp do newslettera lub go otworzył, oraz zindywidualizować linki w newsletterze, aby określić, kiedy i w który link użytkownik kliknął.

Z newslettera można wypisać się w dowolnym momencie. Wystarczy użyć linku do rezygnacji z subskrypcji, który znajduje się na końcu każdej wiadomości, lub wysłać wiadomość na adres info.global@softwareone.com.

Istotne dane osobowe: dane kontaktowe (np. imię i nazwisko, adres e-mail, numer telefonu, stanowisko, nazwa firmy), kraj, wskaźniki zaangażowania (np. czy newsletter został otwarty, data i godzina otwarcia, liczba wyświetleń newslettera, kliknięte linki).

Podstawą prawną przetwarzania danych osobowych użytkownika jest zgoda użytkownika na otrzymywanie biuletynów.

Marketing

W celach marketingowych gromadzimy dane osobowe użytkownika, gdy użytkownik się z nami kontaktuje, w imieniu naszych klientów lub partnerów, w tym potencjalnych klientów. Możemy również otrzymywać dane osobowe od zweryfikowanych dostawców zewnętrznych, którzy są prawnie upoważnieni do udostępniania takich informacji do wykorzystania w naszych działaniach marketingowych. Będziemy przetwarzać te dane osobowe w celach marketingowych, w tym między innymi w celu informowania użytkownika o nadchodzących wydarzeniach, produktach, usługach i ofertach, które mogą użytkownika zainteresować.

Ponadto możemy korzystać z poszczególnych technologii śledzenia w celu automatycznego gromadzenia danych dotyczących adresów IP oraz wskaźników aktywności, takich jak otwarcia wiadomości e-mail i kliknięcia linków; pomaga nam to monitorować wyniki oraz zwiększać trafność i skuteczność naszych działań marketingowych.

Odpowiednie dane osobowe: dane kontaktowe (np. imię i nazwisko, adres e-mail, numer telefonu, stanowisko, nazwa firmy), a także wszelkie inne dane, które użytkownik nam przekazuje.

Podstawą prawną przetwarzania danych osobowych użytkownika jest zgoda użytkownika lub nasz prawnie uzasadniony interes polegający na wysyłaniu użytkownikowi informacji marketingowych.

Analiza licencji i wykorzystania technologii

W ramach naszych relacji handlowych z klientami możemy przetwarzać dane dotyczące licencji na oprogramowanie oraz warunków użytkowania technologii, aby lepiej rozumieć potrzeby klientów, zarządzać nimi i obsługiwać je przez cały okres trwania naszej współpracy.

W przypadku gdy klienci udzielili nam dostępu do swoich środowisk technologicznych lub wdrożyli nasze narzędzia lub narzędzia zatwierdzonych podmiotów zewnętrznych możemy uzyskać wgląd w rodzaje licencji, przypisania i sposób użytkowania w ramach danej platformy lub technologii. Może to obejmować licencje uzyskane za naszym pośrednictwem, a także licencje uzyskane od innych dostawców, o ile dostęp do nich został autoryzowany.

Wykorzystujemy te informacje do optymalizacji licencji i sposobu korzystania z usług, weryfikacji uprawnień do korzystania z usług, zarządzania usługami rozliczanymi lub świadczonymi na zasadzie „na użytkownika” lub „na licencję”, a także do analizy zbiorczych trendów w całej naszej bazie klientów. Analizy te mogą również stanowić podstawę do opracowywania nowych produktów i usług, ulepszania obecnej oferty oraz identyfikowania istotnych możliwości biznesowych.

Nie uzyskujemy dostępu do danych dotyczących licencji ani użytkowania ani nie przetwarzamy ich w zakresie wykraczającym poza uprawnienia przyznane przez klienta lub obowiązujące postanowienia umowne.

Odpowiednie dane osobowe: identyfikatory użytkownika lub urządzenia, dane dotyczące przypisania licencji i korzystania z niej, wskaźniki korzystania z usługi oraz powiązane metadane techniczne.

Podstawą prawną przetwarzania tych danych osobowych jest nasz prawnie uzasadniony interes polegający na zarządzaniu naszymi produktami i usługami oraz rozwijaniu ich, wspieraniu naszych klientów przez cały okres trwania relacji oraz prowadzeniu działalności gospodarczej, a także – w stosownych przypadkach – wypełnianiu zobowiązań umownych.

Pliki cookie i inne podobne technologie

Możemy używać plików cookie i podobnych technologii, gdy użytkownik korzysta z naszych stron internetowych, platform, aplikacji oraz innych produktów i usług. Pliki cookie to niewielkie pliki tekstowe zapisywane na urządzeniu użytkownika przez odwiedzane strony internetowe. Pomagają one stronom internetowym zapamiętywać preferencje, dane logowania i historię przeglądania użytkownika, aby umożliwiać bardziej spersonalizowane, wydajne i płynne korzystanie z internetu; są one powszechnie wykorzystywane do analizowania ruchu na stronie, zarządzania sesjami użytkowników oraz dostosowywania treści do zainteresowań użytkownika.

Niezbędne pliki cookie

Te pliki cookie są niezbędne do poprawnego działania strony internetowej i nie można ich wyłączyć.

Pliki cookie niezbędne do działania strony

Te pliki cookie umożliwiają korzystanie z dodatkowych funkcji oraz treści stron trzecich, takich jak czcionki, filmy, mapy, wtyczki społecznościowe i usługi osadzone.

Pliki cookie służące do analizy danych i marketingu

Te pliki cookie pomagają nam analizować, w jaki sposób użytkownicy korzystają ze strony internetowej, oraz wspierają działania reklamowe i marketingowe.

Jednym z celów, w jakim możemy wykorzystywać te dane, jest przetwarzanie informacji dotyczących korzystania z naszych stron internetowych, platform, aplikacji lub innych produktów i usług, aby analizować, w jaki sposób użytkownik z nich korzysta i wchodzi z nimi w interakcję, co pozwoli nam poprawić jakość wrażeń sieciowych użytkownika. Ponadto możemy korzystać z narzędzi stron trzecich do tworzenia anonimowych zapisów sesji, które pomagają nam analizować sposób korzystania ze strony internetowej i ulepszać jej funkcjonalność. Zapisy te nie zawierają żadnych danych osobowych, a pola wrażliwe są zamaskowane w celu zagwarantowania prywatności użytkowników.

Możemy również wykorzystywać technologie śledzenia między urządzeniami w celu wyświetlania spersonalizowanych reklam poza naszą stroną internetową oraz oceny skuteczności reklam. Zewnętrzni dostawcy wymienieni w naszym banerze dotyczącym plików cookie (jeśli włączono pliki cookie inne niż niezbędne) mogą uzyskiwać dostęp do przeglądarki lub urządzenia użytkownika, analizować adres IP użytkownika, przechowywać lub odczytywać cechy identyfikacyjne lub uzyskiwać dostęp do pikseli śledzących. Te cechy mogą służyć do rozpoznawania urządzenia użytkownika na innych stronach internetowych. Jeśli użytkownik zarejestruje się u zewnętrznego dostawcy, podając swoje dane użytkownika, cechy identyfikacyjne z różnych urządzeń (np. laptopa, smartfona, tabletu) mogą zostać ze sobą powiązane. Dzięki temu dostawca może zarządzać kampaniami reklamowymi na różnych urządzeniach.

Możemy również korzystać z narzędzi do analizy ruchu w sieci, aby odpowiednio projektować nasze strony internetowe oraz identyfikować powracających użytkowników. Narzędzia te generują pliki dotyczące korzystania z serwisu na podstawie pseudonimów i wykorzystują pliki cookie zgodnie z opisem zawartym w naszym banerze dotyczącym plików cookie.

Na naszych stronach internetowych umieszczamy pewne usługi, które nie są przechowywane na naszych serwerach. Można na przykład sprawdzić dokładną lokalizację podmiotu SoftwareOne za pomocą map lub obejrzeć filmy. W niektórych regionach możemy zadbać o to, aby dostęp do naszych witryn internetowych, platform, aplikacji lub innych produktów i usług z osadzoną treścią nie powodował automatycznego przekazywania informacji dostawcy zewnętrznemu i by wyświetlane były jedynie lokalnie przechowywane miniatury. W takim przypadku treści od zewnętrznych dostawców są ładowane dopiero po wyrażeniu zgody za pośrednictwem banera dotyczącego plików cookie. Podczas przeglądania treści dostawca zewnętrzny otrzymuje informację, że użytkownik wszedł na naszą stronę internetową, jak również dane dotyczące użytkowania, które są wymagane w tym zakresie dla jego usług. Nie mamy wpływu na dalsze przetwarzanie danych przez zewnętrznego dostawcę.

Nasz baner dotyczący plików cookie jest udostępniany przez podmiot zewnętrzny i zawiera listę plików cookie, z których korzystamy, wraz z informacją o ich dostawcach. Przy ustawieniach domyślnych włączone są tylko podstawowe pliki cookie. Baner dotyczący plików cookie pozwala użytkownikowi zdecydować, czy zezwala na zapisywanie dodatkowych plików cookie, czy nie. Użytkownik może w każdej chwili zmienić swoje ustawienia za pomocą banera dotyczącego plików cookie.

Odpowiednie dane osobowe: adres IP, informacje o urządzeniu i przeglądarce, sygnały bezpieczeństwa i wykrywania botów, preferencje dotyczące zgody na pliki cookie, dane dotyczące interakcji z witryną (np. wyświetlenia filmów, korzystanie z map, interakcje z treściami osadzonymi), przybliżona lokalizacja ustalona na podstawie adresu IP, dane techniczne dotyczące żądań i wydajności, odwiedzane strony i zachowania podczas przeglądania (np. kliknięcia, przewijanie, ścieżki nawigacji), czas spędzany na stronach i czas trwania sesji, identyfikatory plików cookie i identyfikatory reklamowe, zdarzenia związane z konwersją i zaangażowaniem (np. przesłanie formularzy, interakcje) oraz dane dotyczące wyników marketingowych i kampanii.

Podstawą prawną przetwarzania danych osobowych użytkownika w związku z niezbędnymi plikami cookie jest nasz prawnie uzasadniony interes polegający na udostępnianiu użytkownikowi strony internetowej, platform i aplikacji. W przypadku plików cookie, które nie są niezbędne, oraz podobnych technologii podstawą prawną jest zgoda użytkownika.

Wykorzystanie sztucznej inteligencji w naszych produktach i usługach cyfrowych

Możemy również korzystać z narzędzi sztucznej inteligencji („AI”), w tym generatywnej sztucznej inteligencji, aby usprawnić sposób, w jaki użytkownicy korzystają z naszych stron internetowych, platform, aplikacji oraz innych produktów lub usług (np. w celu obsługi asystentów czatu, tłumaczenia lub streszczania treści, personalizacji wyświetlanych treści, moderowania postów i komentarzy oraz dostarczania lub ulepszania funkcji produktów), przy czym w przypadkach gdy wyniki mogą mieć istotny wpływ na użytkownika, weryfikację przeprowadza człowiek.

Możemy przetwarzać dane osobowe użytkownika, gdy odwiedza on nasze strony w mediach społecznościowych (lista głównych profili poniżej):

Odpowiadamy za przetwarzanie danych osobowych użytkowników wraz z dostawcą prowadzącym daną stronę mediów społecznościowych. W tym zakresie dostawca danej strony w mediach społecznościowych określa również cele i sposoby przetwarzania danych osobowych, na które możemy wpływać tylko w ograniczonym stopniu.

Dane wprowadzone przez użytkownika na naszych stronach mediów społecznościowych, takie jak komentarze, filmy, zdjęcia, polubienia, wiadomości publiczne itp. są publikowane przez dostawcę strony mediów społecznościowych i nie są przez nas wykorzystywane w żadnym innym celu. Zastrzegamy sobie jednak prawo do usunięcia treści, jeśli zajdzie taka potrzeba. Możemy udostępniać treści użytkownika na naszej stronie internetowej, jeśli jest to funkcja feedu mediów społecznościowych, i komunikować się z użytkownikiem za pośrednictwem strony mediów społecznościowych.

Jeśli użytkownik przekaże nam swoje żądanie na jednej ze stron mediów społecznościowych, możemy również, w zależności od jego żądania, odwołać się do innych bezpiecznych kanałów komunikacji, które gwarantują poufność. Poufne żądania można zawsze przesyłać nam za pośrednictwem innych podanych kanałów. Jeśli użytkownik chcesz zgłosić sprzeciw wobec konkretnej czynności związanej z przetwarzaniem jego danych osobowych, należy skontaktować się z nami w sposób opisany w sekcji „Dane kontaktowe”. Rozpatrzymy żądanie i zdecydujemy, czy możemy je spełnić oraz czy mamy jakikolwiek wpływ na daną czynność przetwarzania danych. W przeciwnym razie może być konieczne skontaktowanie się bezpośrednio z dostawcą serwisu społecznościowego.

Możemy wykorzystywać nasze strony w mediach społecznościowych do celów reklamowych. W tym celu możemy wykorzystać cechy demograficzne, oparte na zainteresowaniach, zachowaniach lub lokalizacji grupy docelowej dostarczone przez dostawcę danej strony mediów społecznościowych. Na przetwarzanie danych możemy wpływać tylko w ograniczonym zakresie; nie możemy wyłączyć funkcji statystyk, które udostępnia nam dostawca danej strony w mediach społecznościowych.

Korzystamy z opcji śledzenia konwersji dla poszczególnych kanałów mediów społecznościowych. W tym celu na naszej stronie internetowej umieściliśmy odpowiednie piksele lub znaczniki, aby gromadzić dane dotyczące konwersji. Za pomocą banera dotyczącego plików cookie można zdecydować, czy zezwolić na takie pliki cookie, które nie są niezbędne, a także dostosować swoje preferencje.

Możemy korzystać z narzędzi sztucznej inteligencji, w tym generatywnej sztucznej inteligencji, w celu wspierania naszych działań w mediach społecznościowych (np. do tworzenia lub tłumaczenia podpisów, generowania lub dostosowywania treści wizualnych, moderowania komentarzy na naszych stronach oraz analizowania zaangażowania w formie zbiorczej), przy czym treści te są sprawdzane przez nasz zespół przed opublikowaniem. Funkcje oparte na sztucznej inteligencji, obsługiwane przez samych dostawców mediów społecznościowych, podlegają nadal ich własnym Informacjom o ochronie prywatności.

Przetwarzanie danych przez dostawcę strony mediów społecznościowych

Dostawca strony mediów społecznościowych może stosować metody śledzenia w sieci. Śledzenie aktywności w sieci może odbywać się niezależnie od tego, czy użytkownik jest zalogowany na swoim koncie w serwisie społecznościowym, czy nie. Jak już wyjaśniono, nie mamy wpływu na metody śledzenia aktywności użytkowników stosowane przez serwisy społecznościowe i nie możemy wyłączyć tych funkcji. Należy pamiętać, że dostawca danej strony mediów społecznościowych może wykorzystywać profil użytkownika i dane dotyczące jego zachowania w celu oceny jego nawyków, relacji osobistych i preferencji. Nie mamy żadnego wpływu na sposób przetwarzania użytkownika danych przez operatora danej strony w mediach społecznościowych.

Więcej informacji na temat przetwarzania danych osobowych użytkownika na stronach w mediach społecznościowych można znaleźć w Informacjach o ochronie danych poszczególnych dostawców, wymienionych poniżej:

Odpowiednie dane osobowe: imię i nazwisko, nazwa firmy, adres e-mail, kraj, a także wszelkie inne informacje, które użytkownik nam dobrowolnie przekazuje.

Podstawą prawną przetwarzania danych osobowych użytkownika jest nasz prawnie uzasadniony interes polegający na reklamowaniu i promowaniu naszej marki, usług i produktów na platformach społecznościowych oraz zwiększaniu skuteczności i trafności naszych działań marketingowych w celu poprawy ogólnych wyników marketingowych; podobnie przetwarzamy dane osobowe użytkownika w interesie naszych działań w zakresie public relations i komunikacji. Ponadto wykorzystujemy pliki cookie, które nie są niezbędne, wyłącznie za zgodą użytkownika, którą ten może w dowolnym momencie zmienić za pomocą banera dotyczącego plików cookie.

Zakup i korzystanie z naszych produktów lub usług

Aby ułatwić zakup i korzystanie z naszych produktów lub usług, możemy przetwarzać dane osobowe użytkownika. Takie dane osobowe mogą być nam przekazywane bezpośrednio przez użytkownika lub przez danego klienta, dostawcę lub partnera biznesowego.

Przetwarzamy dane osobowe w dwóch różnych rolach, w zależności od oferowanego produktu lub usługi:

  • W przypadku niektórych produktów lub usług cele i sposoby przetwarzania danych osobowych określamy samodzielnie;
  • W przypadku pozostałych produktów lub usług działamy w imieniu naszego klienta jako podmiot przetwarzający dane. W takich przypadkach konkretne czynności związane z przetwarzaniem danych są szczegółowo opisane w odpowiedniej umowie o przetwarzaniu danych zawartej między nami a klientem.

Przetwarzanie tych danych pozwala nam na administrowanie i zarządzanie naszymi relacjami z użytkownikiem oraz firmą, którą użytkownik reprezentuje, w tym na negocjowanie i finalizowanie umów, a także na przekazywanie informacji dotyczących cen.

Podobnie w trakcie dostarczania niektórych naszych produktów lub świadczenia niektórych naszych usług możemy przetwarzać określone dane w celu wykrywania zagrożeń dla cyberbezpieczeństwa, prowadzenia dochodzeń w ich sprawie oraz reagowania na nie. Obejmuje to monitorowanie systemów, analizowanie zdarzeń związanych z bezpieczeństwem oraz reagowanie na potencjalne incydenty mające wpływ na środowisko naszych klientów.

Jeśli użytkownik zdecyduje się założyć konto demonstracyjne lub próbne w celu zapoznania się z naszymi produktami lub usługami przed dokonaniem zakupu, możemy gromadzić dane osobowe użytkownika i wykorzystywać je do uwierzytelniania dostępu użytkownika, gwarantowania tymczasowej funkcjonalności usług, monitorowania sposobu korzystania z nich, a także do komunikowania się z użytkownikiem w sprawie konta demonstracyjnego lub próbnego.

Czasami przeprowadzamy badania rynku i ankiety dotyczące zadowolenia, ponieważ nieustannie staramy się lepiej zrozumieć wrażenia, zainteresowania i opinie użytkownika na temat naszych produktów lub usług, a także dążymy do ich ulepszania oraz do poprawy relacji z naszymi klientami, partnerami biznesowymi i innymi zainteresowanymi stronami. W takim przypadku użytkownik ma prawo do sprzeciwu wobec takiego przetwarzania danych. Więcej informacji na temat sposobu skorzystania z tego prawa można znaleźć w sekcji „Dane kontaktowe”.

Odpowiednie dane osobowe: dane kontaktowe (np. imię i nazwisko, adres e-mail, numer telefonu, stanowisko, nazwa firmy), dane logowania, data i godzina rejestracji, dane dotyczące użytkowania, logi systemowe i bezpieczeństwa (np. logi uwierzytelniania, metadane ruchu sieciowego, dane telemetryczne z urządzeń końcowych), adres IP, identyfikatory urządzeń, dane dotyczące urządzeń i aplikacji (np. nazwy hostów, szczegóły systemu operacyjnego, metadane dotyczące użytkowania aplikacji), dane związane z incydentami (np. pliki, dane pamięci lub logi powiązane z podejrzaną złośliwą aktywnością), a także inne dane, które użytkownik dobrowolnie nam przekazuje podczas zakupu i korzystania z naszych produktów lub usług.

Podstawą prawną przetwarzania danych osobowych użytkownika jest nasz prawnie uzasadniony interes polegający na sprzedaży naszych produktów lub usług poprzez obsługę, zawarcie i realizację umowy, którą zawieramy z podmiotem, który użytkownik reprezentuje. Opieramy się na tej samej podstawie prawnej zarówno podczas przeprowadzania badań rynkowych i ankiet, jak i podczas zakładania konta demonstracyjnego, abyśmy mogli oferować użytkownikowi (jako przedstawicielowi prawnemu potencjalnego klienta) zapoznanie się z naszymi produktami lub usługami.

Ulepszanie produktów i usług

W trakcie korzystania przez użytkownika z naszych produktów i usług możemy przetwarzać dane osobowe użytkownika w celu ich analizy do celów statystycznych oraz w celu ulepszania naszych usług.

Istotne dane osobowe: imię i nazwisko, adres e-mail, adres IP, przeglądane treści, data i godzina wizyty, ilość przesłanych danych, status dostępu, przeglądarka internetowa i system operacyjny, link odsyłający wskazujący, z której strony internetowej użytkownik trafił na naszą stronę.

Podstawą prawną przetwarzania danych osobowych użytkownika jest nasz prawnie uzasadniony interes polegający na analizie naszych ogólnych wyników oraz ulepszaniu naszych produktów i usług, a także – w ostatecznym rozrachunku – poprawie jakości użytkownika doświadczeń związanych z korzystaniem z naszych usług.

Weryfikacja zdolności kredytowej klientów

Możemy przetwarzać dane osobowe w celu przeprowadzenia oceny zdolności kredytowej klientów przed zawarciem umowy, aby móc zarządzać ryzykiem finansowym w trakcie trwania naszej współpracy. Może to również obejmować wewnętrzną weryfikację danych klientów i limitów kredytowych w naszych systemach planowania zasobów przedsiębiorstwa (ERP) przed autoryzacją transakcji.

Istotne dane osobowe: dane kontaktowe (np. imię i nazwisko, adres e-mail, numer telefonu, stanowisko, nazwa firmy), historia finansowa, ocena zdolności kredytowej, historia spłat, zaległe zobowiązania, numery identyfikacyjne (np. numer VAT lub numer rejestracji firmy), dane otrzymane od agencji informacji kredytowej (jeśli dotyczą one użytkownika jako osoby fizycznej).

Podstawą prawną przetwarzania danych osobowych użytkownika jest nasz prawnie uzasadniony interes polegający na ocenie zdolności kredytowej oraz minimalizowaniu naszego ryzyka finansowego.

Należyta staranność (due diligence) i weryfikacja

Przed nawiązaniem współpracy możemy przetwarzać dane osobowe użytkownika, gdy kontaktuje się z nami w imieniu naszych klientów, partnerów biznesowych lub innych zainteresowanych stron, aby umożliwić nam przeprowadzenie czynności w zakresie należytej staranności lub weryfikacji. Nasze działania w zakresie należytej staranności lub weryfikacji mogą obejmować kontrole bezpieczeństwa, prywatności i integralności danych, w zakresie dozwolonym przez obowiązujące przepisy.

Odpowiednie dane osobowe: dane kontaktowe (np. imię i nazwisko, adres e-mail, numer telefonu, stanowisko, nazwa firmy) oraz inne dane, które użytkownik nam dobrowolnie przekazuje.

Podstawą prawną przetwarzania danych osobowych użytkownika jest nasz prawnie uzasadniony interes polegający na zagwarantowaniu odpowiedniości firmy użytkownika, a także na skutecznym zarządzaniu wszelkimi powiązanymi formami ryzyka.

Wykorzystanie sztucznej inteligencji w budowaniu relacji z klientami i partnerami

Możemy korzystać z narzędzi sztucznej inteligencji, w tym generatywnej sztucznej inteligencji, w celu wspierania naszej działalności handlowej i operacyjnej (np. do tworzenia i personalizowania komunikatów, sporządzania podsumowań spotkań i korespondencji e-mailowej, tłumaczenia treści, analizowania informacji o kontach, klasyfikowania i odpowiadania na zgłoszenia do pomocy technicznej oraz pomocy w przygotowywaniu ofert lub umów), przy czym wszelkie wyniki, które mogą mieć istotny wpływ na użytkownika, podlegają weryfikacji przez człowieka. Żadne decyzje wywołujące skutki prawne lub o podobnym znaczeniu nie są podejmowane wyłącznie w sposób zautomatyzowany, z wyjątkiem przypadków dozwolonych przez obowiązujące prawo.

Rejestracja i obsługa wydarzeń

Możemy przetwarzać dane osobowe użytkownika w celu komunikowania się z użytkownikiem oraz organizowania i prowadzenia seminariów, webinarów, szkoleń, spotkań wirtualnych i innych wydarzeń („Wydarzenia”), które organizujemy my lub nasi partnerzy, a w których użytkownik zdecyduje się wziąć udział.

Podczas tego procesu możemy korzystać z pomocy zewnętrznych dostawców (np. wideokonferencje, dostawcy usług komunikacyjnych), którym udostępniamy dane osobowe użytkowników.

W niektórych przypadkach możemy również nagrywać nasze Wydarzenia. Więcej informacji można znaleźć w poniższym rozdziale poświęconym treściom audiowizualnym.

Czasami możemy również wysyłać użytkownikowi ankiety, na które może udzielać odpowiedzi, jeśli ma na to ochotę. Dzięki temu będziemy mogli ocenić, w jaki sposób możemy skutecznie ulepszyć lub rozszerzyć naszą ofertę Wydarzeń.

W przypadku gdy wydarzenia nie mają charakteru wirtualnego, a wymagają osobistej obecności użytkownika, odsyłamy do Informacji o ochronie prywatności dotyczącej danego wydarzenia, która zostanie udostępniona osobno i zawiera istotne szczegóły dotyczące sposobu, w jaki przetwarzamy dane osobowe użytkownika w związku z tym konkretnym wydarzeniem.

Odpowiednie dane osobowe: dane kontaktowe (np. imię i nazwisko, adres e-mail, numer telefonu, stanowisko, nazwa firmy), nazwa spotkania lub pseudonim, adres IP, dane dotyczące urządzenia/sprzętu (np. adresy MAC, wersja), dane tekstowe, audio i wideo, dane dotyczące połączenia (np. numery telefonów, nazwy krajów, godziny rozpoczęcia i zakończenia), inne dane, które użytkownik dobrowolnie nam przekazuje podczas procesu rejestracji lub w trakcie wydarzenia.

Podstawą prawną przetwarzania danych osobowych użytkownika jest nasz prawnie uzasadniony interes polegający na organizacji naszych wydarzeń i promowaniu naszej działalności, a także na wysyłaniu użytkownikowi ankiet, które pozwalają nam analizować, ocenić i poprawić ogólną jakość naszych wydarzeń.

Treści audiowizualne

Podczas wydarzeń organizowanych przez nas lub któregokolwiek z naszych partnerów możemy robić zdjęcia lub nagrywać filmy („Materiały Audiowizualne”) przedstawiające uczestników. Takie Materiały Audiowizualne mogą przedstawiać użytkownika, grupę osób lub dowolną osobę, na przykład prelegenta lub uczestnika wydarzenia na scenie. Materiały możemy publikować na naszych stronach internetowych, na platformach mediów społecznościowych lub w innych mediach cyfrowych i drukowanych. Jeśli użytkownik nie chce pojawiać się w takich Materiałach Audiowizualnych, musi poinformować o tym osobę prowadzącą nagranie lub robiącą zdjęcia albo organizatora wydarzenia. Zalecamy również, aby podczas wydarzeń stacjonarnych zwracać uwagę, by nie wchodzić w kadr podczas robienia zdjęć lub nagrywania filmów.

W przypadku indywidualnych Materiałów Audiowizualnych uczestników poinformujemy użytkownika oddzielnie o przetwarzaniu danych osobowych i poprosimy o zgodę przed podjęciem takich działań.

Użytkownik ma prawo do sprzeciwu wobec takiego przetwarzania danych lub do wycofania swojej zgody, jeśli została ona wcześniej od niego uzyskana. Dołożymy wszelkich starań, aby spełnić prośbę użytkownika, jednak należy pamiętać, że wszelkie informacje publikowane w Internecie, w tym na platformach społecznościowych, stają się dostępne na całym świecie i mogą być łatwo kopiowane oraz rozpowszechniane przez osoby trzecie, które nie są z nami powiązane ani nie podlegają naszej kontroli. W związku z tym informacje te mogą pozostać dostępne w Internecie nawet po ich usunięciu przez nas. Wszelkie dalsze wnioski o usunięcie należy kierować do danej wyszukiwarki internetowej lub dostawcy serwisu społecznościowego.

W przypadku wykorzystania użytkownika zdjęcia w materiałach drukowanych (np. ulotkach, czasopismach, biuletynach), jeśli jego usunięcie z tych materiałów wiązałoby się z nieproporcjonalnym nakładem pracy, możliwe jest, że materiały te będą nadal wykorzystywane do wyczerpania nakładu już wydrukowanego. Zdjęcie użytkownika nie zostanie jednak wykorzystane w żadnych nowych materiałach drukowanych.

Odpowiednie dane osobowe: zdjęcia, filmy, nagrania głosowe oraz inne dane biometryczne, które są gromadzone lub nam udostępniane.

Podstawą prawną przetwarzania danych osobowych użytkownika jest nasz prawnie uzasadniony interes polegający na organizacji naszych wydarzeń i promowaniu naszej działalności, z wyjątkiem sytuacji, w których udostępniamy indywidualne treści audiowizualne – w takich przypadkach opieramy się na zgodzie użytkownika.

Wykorzystanie sztucznej inteligencji podczas naszych wydarzeń

Aby umożliwić realizację, dokumentację i ulepszanie naszych Wydarzeń, możemy korzystać z funkcji opartych na sztucznej inteligencji (oferowanych przez nas lub naszych dostawców usług związanych z organizacją wydarzeń i wideokonferencjami) w celu generowania transkrypcji na żywo lub po zakończeniu wydarzenia, pisemnych podsumowań, notatek i wycinania najważniejszych fragmentów, udostępniania napisów na żywo lub tłumaczenia w czasie rzeczywistym, obsługi sekcji pytań i odpowiedzi oraz czatu, a także analizowania zaangażowania w formie zbiorczej. Jeśli funkcja transkrypcji, streszczania lub nagrywania jest włączona, poinformujemy o tym użytkownika na początku wydarzenia i, w razie potrzeby, poprosimy o jego zgodę.

W związku z ofertami pracy możemy przetwarzać dane osobowe użytkownika, które otrzymujemy bezpośrednio od użytkownika, ze źródeł ogólnodostępnych (np. z internetowych serwisów zawodowych, portali społecznościowych lub portali z ofertami pracy) lub od stron trzecich (np. od dostawców usług kadrowych, uczelni, agencji zatrudnienia/rekrutacyjnych, osób polecających, organów podatkowych i organów ubezpieczeń społecznych lub innych właściwych organów).

Możemy przetwarzać dane osobowe użytkownika w następujących celach:

  • założenie dla użytkownika konta w naszym systemie aplikacyjnym;
  • ocenianie CV, życiorysów lub innych przekazanych nam dokumentów użytkownika, a także, tam, gdzie to ma zastosowanie, weryfikacja umiejętności, doświadczenia i kwalifikacji użytkownika z wykorzystaniem systemów sztucznej inteligencji;
  • organizowanie rozmów kwalifikacyjnych i przeprowadzanie ocen;
  • w przypadkach, w których jest to dozwolone lub wymagane przez prawo, przeprowadzanie weryfikacji przeszłości kandydata lub sprawdzanie jego aktywności w mediach społecznościowych w ramach wymagań koniecznych do otrzymania danej oferty pracy;
  • kontaktowanie się z użytkownikiem w sprawie przetwarzania podania;
  • w stosownych przypadkach – zwracanie kosztów podróży ponoszonych w związku z rekrutacją;
  • przechowywanie podania użytkownika w aktach osobowych i nawiązywanie z użytkownikiem stosunku pracy w przypadku pozytywnego rozpatrzenia podania;
  • dostarczanie użytkownikowi ofert pracy zgodnie z jego zainteresowaniami i umiejętnościami oraz informowanie go o najnowszych wiadomościach dotyczących działań rekrutacyjnych;
  • przeprowadzanie ankiet w celu usprawniania naszych procesów rekrutacyjnych itp.

Podczas składania podania o pracę na jedno z naszych wolnych stanowisk prosimy o podanie w zgłoszeniu wyłącznie danych istotnych dla danej oferty pracy. W przypadku niektórych wniosków możemy poprosić o podanie pewnych danych demograficznych (takich jak płeć, rasa / pochodzenie etniczne i obywatelstwo) na zasadzie dobrowolności, aby spełnić wymogi dotyczące równych szans w zatrudnieniu oraz wymogi prawne w zakresie sprawozdawczości. Informacje te nie stanowią części procesu rekrutacyjnego i nie mają wpływu na decyzje dotyczące zatrudnienia.

W przypadku niektórych stanowisk możemy korzystać z opartych na technologii narzędzi do oceny i rekrutacji dostarczanych przez podmioty zewnętrzne (np. platform do rozmów kwalifikacyjnych w formie wideo, ustrukturyzowanych testów, symulacji zadań zawodowych oraz procesów selekcji wspomaganych sztuczną inteligencją) w celu usprawnienia niektórych etapów naszego procesu rekrutacyjnego. Narzędzia te mogą pomagać nam w uporządkowanym gromadzeniu informacji o kandydatach, planowaniu i przeprowadzaniu rozmów kwalifikacyjnych lub ocen, weryfikacji umiejętności związanych z danym stanowiskiem oraz tworzeniu uporządkowanych podsumowań lub wniosków, które będą stanowić wsparcie dla pracy naszych rekruterów. W zależności od stanowiska i używanego narzędzia może to obejmować przegląd CV i dokumentów aplikacyjnych użytkownika, zaproszenie do udzielenia odpowiedzi na ustrukturyzowane pytania (w formie tekstowej, audio i/lub wideo) oraz opracowanie dla rekrutera podsumowania, oceny lub wskaźnika pewności. Wyniki te służą nam jako pomoc w podejmowaniu decyzji, a za weryfikację istotnych informacji i podejmowanie decyzji dotyczących zatrudnienia nadal odpowiadają nasi rekruterzy. W przypadku gdy dany etap oceny ma charakter dobrowolny, wyraźnie to zaznaczymy i, o ile to możliwe, zaproponujemy alternatywne rozwiązanie.

Możemy również wykorzystywać sztuczną inteligencję do wyszukiwania kandydatów w publicznych sieciach zawodowych i serwisach z ofertami pracy, planowania rozmów kwalifikacyjnych, sporządzania transkrypcji i streszczeń z rozmów, tłumaczenia dokumentów aplikacyjnych oraz przygotowywania wiadomości dla rekruterów. Systemy te służą jako wsparcie dla naszych rekruterów, jednak nie mają na celu ich zastąpienia; żadna decyzja dotycząca zatrudnienia nie jest podejmowana wyłącznie w sposób zautomatyzowany. Użytkownik może poprosić o weryfikację przez pracownika każdego wyniku wygenerowanego przez sztuczną inteligencję, zwracając się bezpośrednio do rekrutera lub korzystając z danych kontaktowych podanych w sekcji „Sztuczna inteligencja”.

Po założeniu konta w naszym serwisie możesz również wprowadzać zmiany w ustawieniach dotyczących danych osobowych oraz subskrypcji e-mailowych; funkcje te są dostępne w panelu użytkownika na koncie użytkownika. Użytkownik może jednak w każdej chwili skontaktować się z nami pod adresem iCIMS.help@softwareone.com, a my udzielimy użytkownik odpowiedniej pomocy.

Jeśli podanie o pracę użytkownika nie zostało rozpatrzone pozytywnie, a użytkownik wyraził zgodę na dłuższe przechowywanie przez nas danych osobowych użytkownika (ponieważ mogą one być dla użytkownika interesujące w kontekście ewentualnych przyszłych ofert), będziemy je przechowywać przez kolejne dwa lata, po upływie których zostaną one odpowiednio usunięte. Jeśli użytkownik nie wyrazi zgody na wydłużony okres przechowywania danych, usuniemy je w ciągu sześciu miesięcy od zakończenia procesu rekrutacyjnego, zgodnie z obowiązującymi przepisami. Oczywiście w każdej chwili możesz złożyć do nas wniosek o usunięcie danych, zgodnie z sekcją „Twoje prawa”.

Odpowiednie dane osobowe: dane kontaktowe (np. imię i nazwisko, adres e-mail, numer telefonu, stanowisko, nazwa firmy), CV (w tym dostarczone przez użytkownika zdjęcia lub grafiki), list motywacyjny, listy referencyjne, adres zamieszkania, dane identyfikacyjne (np. data urodzenia, obywatelstwo, dowód osobisty lub paszport itp.), dane dotyczące zatrudnienia (np. historia zatrudnienia, umowa o pracę, poprzednie miejsca pracy, aktualny status zatrudnienia, rodzaj zatrudnienia, stanowisko, zezwolenie na pracę lub pobyt, jeśli to konieczne, itp.), dane dotyczące wykształcenia i kwalifikacji (np. stopnie naukowe, certyfikaty, wcześniejsze doświadczenie zawodowe, dodatkowe zatrudnienie, referencje, inne powiązane dokumenty potwierdzające wiedzę fachową i doświadczenie użytkownika), kwestionariusze i wyniki ocen, dane dotyczące zdrowia, gdy jest to dozwolone i/lub wymagane przez obowiązujące prawo, dane konta bankowego (np. w celu zwrotu kosztów podróży, jeśli zostało to uzgodnione); inne dane, które użytkownik nam przekazuje dobrowolnie.

Podstawy prawne przetwarzania danych osobowych użytkownika:

  • nasz prawnie uzasadniony interes polegający na utworzeniu konta użytkownika, rozpatrzeniu podania użytkownika, przeprowadzeniu rozmów kwalifikacyjnych lub testów, weryfikacji przeszłości oraz ogólnym zarządzaniu procesem rekrutacyjnym w celu obsadzenia wolnych stanowisk pracy;
  • nasz prawnie uzasadniony interes polegający na wysyłaniu użytkownikowi ankiet, abyśmy mogli analizować i ocenić, w jaki sposób możemy najlepiej usprawnić nasz proces rekrutacji, a także ogólną wydajność i efektywność naszej działalności;
  • nasz prawnie uzasadniony interes polegający na obronie naszych interesów oraz dochodzeniu wszelkich praw w celu ochrony nas samych i naszej marki w przypadku roszczeń prawnych;
  • zgoda użytkownika na bezpieczne przechowywanie jego danych osobowych przez dłuższy okres w przypadku, gdyby nie został zatrudniony na stanowisko, o które się ubiegał;
  • tam, gdzie to konieczne, zgoda użytkownika na wykorzystywanie narzędzi opartych na sztucznej inteligencji w procesie rekrutacyjnym (np. na potrzeby ocen wspomaganych przez sztuczną inteligencję lub rozmów kwalifikacyjnych w formie wideo);
  • umowa, w związku z nawiązaniem stosunku pracy z użytkownikiem;
  • obowiązek prawny wynikający z konieczności przestrzegania wymogów regulacyjnych, rozpatrywania skarg i zgłoszeń, a także, w razie potrzeby, obrony naszych interesów.

Transakcje korporacyjne

W miarę rozwoju naszej działalności możemy przeprowadzać różne transakcje korporacyjne, w związku z czym dane osobowe użytkownika mogą zostać ujawnione lub przekazane odpowiednim podmiotom zewnętrznym w przypadku planowanej lub faktycznej reorganizacji, sprzedaży, fuzji, konsolidacji, utworzenia spółki joint venture, cesji, przeniesienia lub innego rodzaju zbycia całości lub części naszej działalności, aktywów lub akcji (w tym w związku z postępowaniem upadłościowym lub podobnym).

Odpowiednie dane osobowe: dane kontaktowe (np. imię i nazwisko, adres e-mail, numer telefonu, stanowisko, nazwa firmy), dane logowania do konta, historia zakupów i transakcji oraz inne dane niezbędne do realizacji transakcji korporacyjnej.

Podstawą prawną przetwarzania danych osobowych użytkownika jest nasz prawnie uzasadniony interes polegający na przeprowadzeniu transakcji korporacyjnej oraz gwarantowaniu ciągłości biznesowej.

Rozstrzyganie sporów

Możemy przetwarzać dane osobowe użytkownika w celu ochrony naszych praw, dochodzenia roszczeń i obrony przed roszczeniami lub udziału w postępowaniach sądowych (w tym dotyczących osób trzecich).

Odpowiednie dane osobowe: dane kontaktowe (np. imię i nazwisko, adres e-mail, numer telefonu, stanowisko, nazwa firmy), dokumenty umowne, korespondencja, rejestry użytkowania, historia transakcji oraz inne dane istotne dla rozpatrywanej sprawy.

Podstawą prawną przetwarzania danych osobowych użytkownika jest nasz prawnie uzasadniony interes polegający na ochronie naszych praw oraz skutecznym rozstrzyganiu sporów.

Zgodność z przepisami

Aby wywiązać się z naszych obowiązków wynikających z obowiązujących przepisów i regulacji, może być od nas wymagane przetwarzanie i udostępnianie danych osobowych użytkownika organom publicznym, regulacyjnym lub ścigania (np. policji, sądom). Możemy również zatrudniać zewnętrznych audytorów lub doradców w celu uzyskania pomocy w zakresie wypełniania obowiązków związanych z przestrzeganiem przepisów; dane osobowe będą im udostępniane w niezbędnym zakresie. Może to obejmować prowadzenie dokumentacji, składanie sprawozdań lub ujawnianie informacji zgodnie z wymogami prawa. W niektórych przypadkach podanie danych osobowych jest wymagane na mocy obowiązujących przepisów prawa lub może wynikać z urzędowego wezwania. W innych przypadkach możemy z własnej inicjatywy przedkładać wymagane raporty w celu zagwarantowania zgodności z przepisami.

Odpowiednie dane osobowe: dane kontaktowe (np. imię i nazwisko, adres e-mail, numer telefonu, stanowisko, nazwa firmy), dane dotyczące transakcji, historia korespondencji, aktywność na koncie oraz inne dane niezbędne do wykazania zgodności z przepisami.

Podstawą prawną przetwarzania danych osobowych użytkownika jest wypełnianie przez nas obowiązków prawnych.

Zgłaszanie problemów

W SoftwareOne przywiązujemy dużą wagę do przestrzegania najwyższych standardów uczciwości i zgodności z przepisami. Na potrzeby tego zobowiązania udostępniamy SoftwareOne Integrity Line – bezpieczny i poufny kanał zgłaszania nieprawidłowości związanych z przestrzeganiem przepisów, etyką zawodową i innymi potencjalnymi naruszeniami. Linia zgłoszeń SoftwareOne Integrity Line jest dostępna zarówno dla pracowników firmy, jak i dla wszystkich osób z zewnątrz, które chcą zgłosić swoje obawy lub podejrzenia dotyczące naruszeń (w razie potrzeby również anonimowo). Wszystkie zgłoszenia są traktowane z zachowaniem ścisłej poufności, a dane osobowe przekazane podczas składania zgłoszenia są przetwarzane wyłącznie w celu zbadania i rozwiązania zgłoszonej sprawy, zgodnie z niniejszą Informacją o ochronie danych, polityką prywatności opublikowaną na Integrity Line oraz obowiązującymi przepisami o ochronie danych.

Odpowiednie dane osobowe: dane osobowe sygnalisty/zgłaszającego (w przypadku ujawnienia jego tożsamości), w tym dane kontaktowe oraz wszelkie inne dane osobowe przekazane w ramach zgłoszenia. Dane zawarte w raporcie dotyczące osób, których dotyczą wysuwane zarzuty (np. imiona i nazwiska, adresy e-mail, numery telefonów, adresy, a także wszelka dokumentacja uzupełniająca). Możemy również gromadzić dane osobowe szczególnej wrażliwości, jeśli zostały one zawarte w zgłoszeniu lub ujawnione w trakcie dochodzenia.

Podstawy prawne przetwarzania danych osobowych:

  • przestrzeganie obowiązków prawnych, w tym obowiązku zapewnienia bezpiecznego wewnętrznego kanału zgłaszania nieprawidłowości;
  • nasz prawnie uzasadniony interes polegający na zapobieganiu przestępstwom, naruszeniom obowiązków i innym wykroczeniom oraz ich wykrywaniu, a tym samym na weryfikacji zgodności z prawem procesów wewnętrznych, ochronie naszej uczciwości oraz zapobieganiu szkodom i ryzyku ponoszenia odpowiedzialności;
  • w przypadku przetwarzania szczególnych kategorii danych

Analiza bezpieczeństwa

Możemy przetwarzać dane osobowe użytkownika, Aby zagwarantować bezpieczeństwo naszej strony internetowej, platform, aplikacji oraz innych produktów i usług, a także w celu wykrywania związanych z nimi oszustw i nadużyć. Robimy to, aby chronić naszą infrastrukturę cyfrową poprzez wykrywanie i zapobieganie nieuprawnionemu dostępowi, gwarantowanie integralności systemu oraz ochronę przed cyberzagrożeniami. Obejmuje to monitorowanie logów dostępu, wzorców użytkowania oraz innych elementów technicznych w celu zagwarantowania poufności, integralności i dostępności naszej strony internetowej, platform, aplikacji oraz innych produktów i usług.

Odpowiednie dane osobowe: adres IP, dane logowania, identyfikatory urządzeń, typ przeglądarki, system operacyjny, znaczniki czasu dostępu, logi aktywności.

Podstawą prawną przetwarzania danych osobowych użytkownika jest nasz prawnie uzasadniony interes związany z wykrywaniem oszustw i nadużyć oraz gwarantowaniu, że nasza strona internetowa, platformy, aplikacje oraz inne produkty i usługi będą wykorzystywane zgodnie z przeznaczeniem oraz będą chronione przed włamaniami i naruszeniami bezpieczeństwa.

Sztuczna inteligencja

W niektórych obszarach naszej działalności wykorzystujemy sztuczną inteligencję, w tym uczenie maszynowe i sztuczną inteligencję generatywną, na przykład w celu usprawnienia procesów wewnętrznych, poprawy jakości usług oraz wspierania innowacji w zakresie oferowanych przez nas produktów i usług cyfrowych. Sposób, w jaki korzystamy ze sztucznej inteligencji, zależy od kontekstu. W niektórych przypadkach sztuczna inteligencja służy wyłącznie do generowania rekomendacji lub udzielania pomocy, które są następnie weryfikowane przez ludzi; w innych przypadkach sztuczna inteligencja może pomóc w automatyzacji niektórych zadań operacyjnych o niskim poziomie ryzyka. W przypadkach, w których wykorzystanie sztucznej inteligencji może mieć znaczenie dla osób fizycznych, zobowiązujemy się do zachowania przejrzystości i będziemy przekazywać jasne informacje w poszczególnych przypadkach.

Jeśli użytkownik chce uzyskać więcej informacji na temat tego, w jaki sposób wykorzystujemy sztuczną inteligencję, lub jeśli ma jakiekolwiek wątpliwości, zauważy niebezpieczne wyniki lub nieoczekiwane zachowanie systemu AI, prosimy o kontakt pod adresem responsible-ai.global@softwareone.com.

Przechowywanie danych

Przechowujemy dane użytkownika tak długo, jak to konieczne do realizacji celów, dla których zostały zebrane, lub w celu wypełnienia obowiązków prawnych. Obejmuje to między innymi okres obowiązywania umowy, okresy przewidziane w kontekście ustawowych obowiązków sprawozdawczych, okresy przechowywania danych niezbędnych do rozstrzygania sporów i zapobiegania oszustwom, a także okresy przewidziane na mocy wszelkich innych wymogów regulacyjnych. Gdy nie będziemy już mieli uzasadnionej potrzeby biznesowej, by przechowywać dane osobowe użytkownika, wtedy albo je zanonimizujemy tak, aby nie można było ich już powiązać z użytkownikiem, albo bezpiecznie je usuniemy zgodnie z obowiązującymi przepisami.

Odbiorcy danych

W celu realizacji celów opisanych w niniejszej Informacji o ochronie prywatności możemy udostępniać dane osobowe użytkownika innym odbiorcom w następujący sposób:

Partnerzy SoftwareOne: ze względu na międzynarodową strukturę naszej grupy niektóre działy i osoby są zobowiązane do przetwarzania danych osobowych na zasadzie wiedzy koniecznej. We wszystkich przypadkach dostępu do danych osobowych wewnątrz grupy i ich przekazywania przestrzegamy obowiązujących wymogów w zakresie ochrony danych. Więcej informacji na temat spółek wchodzących w skład grupy SoftwareOne można znaleźć tutaj

Usługodawcy, w tym dostawcy usług informatycznych: ujawniamy dane osobowe użytkownika usługodawcom, z których usług korzystamy w celu obsługi naszych stron internetowych, platform, aplikacji lub innych produktów i usług, w tym dostawcom usług informatycznych. Firmy te świadczą usługi w zakresie marketingu, wysyłek pocztowych lub e-mailowych, podatków i księgowości, obsługi płatności i fakturowania, audytu, przeprowadzania ankiet, organizacji wydarzeń, procesów rekrutacyjnych, obsługi klienta, uzupełniania danych, zapobiegania oszustwom, sprzedaży, hostingu stron internetowych oraz usług analitycznych. Podobnie, w celu wspierania naszych systemów, a także na potrzeby oprogramowania i przechowywania danych, możemy udostępniać dane osobowe użytkownika dostawcom usług informatycznych. Zawarliśmy z naszymi dostawcami usług specjalne umowy, które obejmują niezbędne zabezpieczenia służące ochronie danych osobowych użytkownika.

Organy publiczne lub rządowe: możemy ujawniać dane użytkownika podmiotom i instytucjom publicznym, w tym organom ścigania, organom ochrony danych, organom podatkowym, agencjom kredytowym, firmom windykacyjnym, bankom, sądom lub innym przedsiębiorstwom, o ile istnieje podstawa prawna takiego ujawnienia i musimy wypełnić nasze zobowiązania prawne, przepisy lub umowy, albo w celu zastosowania się do nakazu sądowego, postępowania administracyjnego lub sądowego, które są dla nas prawnie wiążące.

Doradcy prawni lub podobni specjaliści: w przypadku konieczności uzyskania wsparcia, porady lub reprezentowania nas w sporach, roszczeniach lub postępowaniach sądowych, a także w celu zagwarantowania zgodności z przepisami, możemy również udostępniać dane osobowe użytkownika odpowiednim specjalistom w dziedzinie prawa.

Partnerzy w ramach wspólnych działań marketingowych: możemy udostępniać dane osobowe użytkownika sponsorom wydarzeń, webinarów lub konkursów, na które użytkownik się zapisał, lub innym podmiotom, z którymi prowadzimy wspólne działania marketingowe.

Przesyłanie danych

Możemy przekazywać dane osobowe użytkownika do krajów trzecich (np. krajów, które wymagają dodatkowych zabezpieczeń przez obowiązujące przepisy o ochronie danych) wyłącznie w zakresie, w jakim jest to konieczne lub wymagane do realizacji celów opisanych w niniejszej Informacji o ochronie prywatności, jeżeli istnieje podstawa prawna do przekazania danych i jeżeli wdrożone zostały odpowiednie mechanizmy przekazywania danych.

W przypadku takich międzynarodowych przekazów danych osobowych zagwarantujemy, że przed przekazaniem danych osobowych zostaną wprowadzone odpowiednie zabezpieczenia wymagane przez obowiązujące przepisy (np. poprzez zastosowanie standardowych klauzul umownych lub umów o przekazywaniu danych zawartych między stronami przekazującymi dane osobowe).

Bezpieczeństwo danych

W celu ochrony danych osobowych użytkownika wprowadzimy odpowiednie środki techniczne i organizacyjne. Zadbamy o to, aby nasi dostawcy, partnerzy i inni odbiorcy, którzy uzyskują dostęp do danych osobowych użytkownika w naszym imieniu, postępowali tak samo i stosowali podobne zabezpieczenia. Należy jednak pamiętać, że żadna metoda elektronicznej transmisji i przechowywania danych nie jest w 100% bezpieczna i nie ma standardowej gwarancji całkowitego bezpieczeństwa. W przypadku gdy dostęp do naszych stron internetowych, platform, aplikacji lub innych produktów i usług wymaga podania określonych danych logowania, należy zadbać o zachowanie ich poufności i nie wolno udostępniać ich nikomu innemu.

Jeśli użytkownik podejrzewa, że jego komunikacja z nami nie jest już bezpieczna lub że jego dane osobowe mogły zostać naruszone, należy skontaktować się z nami jak najszybciej pod adresem it.security@softwareone.com.

Prawa użytkownika

W związku z przetwarzaniem przez nas danych osobowych użytkownika użytkownikowi przysługują określone prawa, z których użytkownik może skorzystać, a mianowicie:

  • uzyskania dostępu do swoich danych osobowych oraz do otrzymania ich kopii;
  • poproszenia o sprostowanie lub usunięcie danych osobowych użytkownika;
  • zwrócenia się w określonych okolicznościach o ograniczenie przetwarzania danych osobowych użytkownika;
  • zwrócenia się z prośbą o przeniesienie swoich danych osobowych;
  • wyrażenia sprzeciwu wobec przetwarzania danych osobowych użytkownika, zwłaszcza jeśli dane te są przetwarzane na podstawie naszych prawnie uzasadnionych interesów;
  • złożenia skargi do organu nadzorczego, jeśli uważa, że przetwarzanie jego danych osobowych narusza obowiązujące przepisy o ochronie danych osobowych. Zanim użytkownik zwróci się do organu nadzorczego, chcielibyśmy rozwiać jego wątpliwości, zatem prosimy w pierwszej kolejności skontaktować się z nami.

Informujemy, że prawa te nie mają charakteru bezwzględnego i mogą zaistnieć sytuacje, w których ich wykonywanie będzie ograniczone. W takim przypadku zawsze przekażemy informacje o tym fakcie użytkownikowi i wyjaśnimy, dlaczego nie możemy w pełni spełnić jego prośby.

Dane kontaktowe

Jeśli użytkownik ma jakiekolwiek pytania dotyczące niniejszej Informacji o ochronie prywatności lub naszych praktyk w zakresie ochrony danych, albo chce przesłać nam prośbę o dodatkowe informacje lub złożyć skargę, prosimy o kontakt pod adresem:

SoftwareOne | Dział prawny – Dział ochrony danych
E-mail: data-protection.eu@softwareone.com

Inspektor ochrony danych dla EU/EOG, Szwajcarii i Wielkiej Brytanii:

FIRST PRIVACY GmbH
Konsul-Smidt-Straße 88
28217 Brema, Niemcy

Aby uzyskać dane kontaktowe naszych inspektorów ochrony danych spoza wyżej wymienionych krajów i regionów, prosimy kliknąć tutaj.

Supplements

This Supplement applies to individuals located in Latin America and the Caribbean (“LATAM”), in addition to the above Privacy Notice, and provides additional clarifications to certain region specific processing activities and legal requirements.

Applicability of Local Data Protection Laws

In Brazil, when personal data is processed or relates to individuals located in Brazil, such processing is carried out in accordance with the Brazilian General Data Protection Law (Lei Geral de Proteção de Dados Pessoais – “LGPD”, Law No. 13.709/2018).

In Mexico, the Federal Law on Protection of Personal Data Held by Private Parties (LFPDPPP) is the key regulation governing data processing by companies and individuals in Mexico. Under the new law of 2025, the Anti-Corruption and Good Governance Secretariat is the entity responsible for supervising and enforcing the law.

In Ecuador we will process and treat your Personal Data in accordance with the provisions of the Organic Law of Personal Data Protection (LOPDP) and other relevant regulations issued by the Superintendence of Personal Data Protection. The consent required by the (LOPDP) will be provided by you in the manner established in the Privacy Notice for each type of relationship.

In Chile, we will process your data in accordance with Law Nº 19.628: Sobre Protección de la Vida Privada.

In Puerto Rico, we process your personal data in accordance with applicable laws of the Commonwealth of Puerto Rico and relevant United States federal privacy and data security laws, including, where applicable, data breach notification and consumer protection regulations. SoftwareOne implements appropriate technical and organizational measures to ensure the security and confidentiality of personal data in line with generally accepted privacy standards.

In the Dominican Republic, we will process and handle your personal data in accordance with the provisions of Law No. 172-13 on the Protection of Personal Data, as well as other applicable regulations. The required consent under Law No. 172-13 will be obtained in the manner described in this Privacy Notice, depending on the nature of the relationship and the processing activities involved.

In Jamaica, when your personal data is processed or if you are located in Jamaica, we will process such data in accordance with the Data Protection Act, 2020, and any applicable regulations issued by the competent authority. SoftwareOne ensures that personal data is processed lawfully, fairly and transparently, and that appropriate safeguards are in place, including for international data transfers.

In Trinidad and Tobago, we will process your personal data in accordance with the Data Protection Act, 2011, and applicable regulations issued by the Office of the Information Commissioner. Personal data will be processed in a manner that ensures its confidentiality, integrity and security, and in line with the purposes described in this Privacy Notice.

Legal Basis – Regular Exercise of Rights (Brazil)

Where applicable, personal data may be processed for the regular exercise of rights in judicial, administrative or arbitration proceedings, in accordance with Article 7, item VI of the LGPD, including proceedings governed by the Brazilian Arbitration Law (Law No. 9,307 / 1996).

Communications (Brazil)

Individuals located in Brazil may submit privacy‑related requests and receive responses in Portuguese.

In accordance with ANPD Resolution No. 18 / 2024, SoftwareOne ensures that communications with data subjects and the Brazilian Data Protection Authority (ANPD) are carried out clearly and precisely in Portuguese.

Local Social Media Presence (Brazil)

In addition to global social media channels, SoftwareOne maintains local social media presences, as follows:

Processing of personal data in this context is subject to the respective platforms’ local privacy policies: 

International Data Transfers (Brazil and Ecuador)

Personal data may be transferred to third countries, provided that international treaties have been signed with those countries that allow the transfer of data and do not contravene local legislation.

International transfers of personal data originating from Brazil are conducted in accordance with the LGPD and ANPD Resolution CD/ANPD No. 19 of December 18, 2024 (Regulation of the International Transfer of Personal Data) and SoftwareOne relies on legal mechanisms that ensure an adequate level of protection for your personal data.

International Transfers of personal data originating from Ecuador will comply with the provisions of the LOPDP and SoftwareOne will only transfer personal data to countries and territories that comply with the standards of protection required by Ecuadorian laws and regulations.

Data Protection Rights (Brazil)

Individuals subject to the LGPD have the following rights:

  • confirmation of the existence of processing; 
  • access to their data;
  • rectification of incomplete, inaccurate or outdated data;
  • anonymization, blocking or deletion of unnecessary or excessive data or data processed in noncompliance with the LGPD;
  • data portability upon express request;
  • deletion of personal data processed with consent, to the extent permitted by law;
  • information about public and private entities with which their personal data has been shared;
  • information about the possibility of denying consent and its consequences;
  • revocation of consent; 
  • upon request, obtain the full text of the clauses used to carry out an international data transfer, subject to trade and industrial secrets;
  • lodge a complaint with a supervisory agency if they believe that the processing of their personal data infringes applicable data protection regulations.

In Brazil, the supervisory agency is the National Data Protection Agency (Agência Nacional de Proteção de Dados - ANPD).

Contact for data protection requests (Brazil and Ecuador)

In accordance with the LGPD and ANPD Resolution No. 18/2024, SoftwareOne has appointed a Data Protection Officer for Brazil. You may contact our DPO for any inquiries related to the processing of your personal data or to exercise your rights under the LGPD:

Vanessa Siqueira
data-protection.br@softwareone.com

The Data Protection Officer appointed for Ecuador (Encargado):

Nombre: Paul S Harris 
Dirección: Ave. Naciones Unidas E699, Oficina 501. – Quito Ecuador
Teléfono: +593998325618

This Supplement applies to the handling of personal information of individuals located in Japan which is collected in Japan by SoftwareOne Japan K.K. or any other SoftwareOne entity with which you have established a relationship, as the case may be (individually or collectively, “SoftwareOne” or “we”) or a third party acting as a data processor on behalf of SoftwareOne, and supplements the above Privacy Notice. We comply with the Act on the Protection of Personal Information of Japan (Act No. 57 of 2003; the “APPI”).

Corporate Information

Under this Supplement, the entity responsible for handling your personal information is as follows:

Name: SoftwareOne Japan K.K.
Address: Hulic JP Akasaka Building 8F, 2-5-8 Akasaka, Minato-ku, Tokyo 107-0052
Representative: Kenji Hasegawa, CEO

Personal Information

“Personal information”, “personal data” and other related terms in this Supplement are to be interpreted as used in the APPI, unless otherwise defined herein; accordingly:

  • “personal information” means information relating to a living individual which falls under any of the following items: 
    • information containing a name, date of birth, or other identifier or the equivalent (meaning all items (excluding individual identification codes) made by writing, recording, sound or motion, or other means, in a document, drawing, or electronic or magnetic record (this includes a record created in electronic or magnetic form (meaning electronic form, magnetic form, or any other form that cannot be perceived with the human senses; the same applies in the following item (ii)) which can be used to identify a specific individual (this includes any information that can be easily collated with other information and thereby used to identify that specific individual); and 
    • those containing an individual identification code; and
  • “personal data” means personal information compiled in a personal information database or the equivalent.

Purposes of Use

We handle personal information solely within the scope necessary to achieve the purposes of use specified in the above Privacy Notice, except where otherwise permitted by the APPI or with your prior consent.

Proper Acquisition

We collect personal information in an appropriate manner and will not acquire any personal information through deception or other improper means.

Security Control Measures

We implement necessary and appropriate security control measures, including organizational, personnel, physical and technical safeguards, in order to prevent the leakage, loss or damage of any personal data we handle.

Joint Use

We may share and jointly use your personal data among our group companies.

  • Items of Personal Data: As described in the “Relevant personal data” paragraph in each situation set forth in the above Privacy Notice. 
  • Scope of Joint Users: SoftwareOne AG and its consolidated subsidiaries. 
  • Purposes of Use: As described in Section 3 “Purposes of Use” above. 
  • Responsible Party for managing the personal data: SoftwareOne Japan K.K. (as identified in Section 1 above).

Cross Border Transfers

If we transfer your personal data to a third party outside Japan (excluding the EU and the UK), we will obtain your prior consent unless the recipient ensures an APPI-adequate level of protection or another legal exception under the APPI applies. Before seeking to obtain your prior consent, we will provide you with information on the name of the relevant foreign country, the personal information protection system of the foreign country, and the measures taken by the relevant third party to protect personal information.

Provision to Third Parties & Record-Keeping

We will not provide your personal data to any third party without your prior consent, except where permitted by the APPI or otherwise provided in this Supplement. When providing or receiving personal data from a third party, we will create and retain records in accordance with the APPI.

Your Rights under the APPI

In accordance with the APPI, you may request us for: 

  • notification of the purposes of use of the personal data we hold; 
  • disclosure of the content of your personal data we hold and the records we retain, or correction, addition or deletion of the content of your personal data we hold, if the content of such personal data is factual; 
  • suspension of use or erasure of your personal data we hold if the personal data has been obtained or is being handled in violation of the APPI; or 
  • cessation of third-party provision of your personal data we hold if the personal data is being provided to a third party in violation of the APPI. 

You may also make a complaint about our handling of your personal data we hold, in accordance with the APPI. Such request or complaint must be made by submitting an inquiry to our contact point which can be found in Section 11. We will respond to such request or complaint in accordance with the APPI. Please note that we may collect the actual costs from you for taking the relevant measures in responding to your request for notification of the purposes of use of the personal data we hold or your request for disclosure of the content of the personal data we hold.

Sensitive Personal Information

We will not acquire any “sensitive personal information” as specified in the APPI (e.g., race, creed, social status, medical history, criminal record, the fact of having suffered damage by a crime) unless permitted under the APPI or with your prior consent.

Contact Point

To exercise your rights or for inquiries regarding our handling of personal data in Japan, please contact: 

SoftwareONE Japan K.K.
Hulic JP Akasaka Building 8F, 2-5-8 Akasaka, Minato-ku, Tokyo 107-0052
+81 3 5005 2801
info.jp@softwareone.com

This Supplement applies where personal data is processed in the United Arab Emirates (“UAE”) or where the UAE Federal Decree Law No. 45 of 2021 on the Protection of Personal Data (“UAE PDPL”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the UAE PDPL.

Overseas Transfers (Articles 22–24 UAE PDPL)

SoftwareOne may transfer personal data outside the UAE only in accordance with the requirements of the UAE PDPL. Such transfers may take place where:

  • The destination country appears on the UAE Data Office’s approved adequacy list; 
  • Appropriate contractual safeguards or legally recognized transfer mechanisms are implemented; or
  • An exception under the UAE PDPL applies.

SoftwareOne ensures that all cross border transfers are supported by appropriate protection measures consistent with the UAE PDPL and the internal data protection standards.

Personal Data Breach Notification (Article 9 UAE PDPL)

In the event of a personal data breach that may pose a risk to the confidentiality, privacy, security or rights of individuals, SoftwareOne will:

  • Notify the UAE Data Office without undue delay, and
  • Notify affected individuals where the breach is likely to cause significant harm or impact.

SoftwareOne may maintains internal incident response processes to ensure timely detection, assessment, reporting, and mitigation of personal data breaches.

Data Protection Officer Requirement (Articles 10–11 UAE PDPL)

SoftwareOne appoints a Data Protection Officer (“DPO”) where required under the UAE PDPL, including scenarios involving:

  • High risk processing operations, or
  • Large scale processing of sensitive personal data.

The DPO supports ongoing compliance with the UAE PDPL, monitors internal controls, advises on data protection obligations and acts as a liaison with the UAE Data Office. 

Rights of Individuals (Articles 13–20 UAE PDPL)

In addition to the rights outlined in the above Privacy Notice, individuals subject to the UAE PDPL may exercise the following rights:

  • Right of access to personal data;
  • Right to request correction or erasure;
  • Right to restrict or stop processing;
  • Right to data portability;
  • Right to object to automated processing or automated decision making.

Requests may be submitted through the contact channels specified in the above Privacy Notice, and SoftwareOne will respond within the timelines mandated by the UAE PDPL.

Legal Basis for Processing (Article 4 UAE PDPL)

SoftwareOne processes personal data based on one or more legal bases recognized under the law, including:

  • Consent;
  • Necessity for performance of a contract;
  • Compliance with legal obligations;
  • Protection of public interest;
  • Legitimate interests, to the extent permitted under the UAE PDPL.

Retention (Article 21 UAE PDPL)

Personal data subject to the UAE PDPL is retained only for the duration necessary to fulfil the purposes for which it was collected or as required by applicable legislation. SoftwareOne applies internal retention schedules aligned with the UAE PDPL’s data minimization and storage limitation principles. 

Contact for UAE PDPL Requests

Individuals seeking to exercise their rights or raise concerns under the UAE PDPL may contact SoftwareOne at data-protection.me@softwareone.com.

This Supplement applies where personal data is processed within the State of Qatar or where the Qatar Personal Data Privacy Protection Law – Law No. 13 of 2016 (“Qatar PDPL”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the Qatar PDPL.

Overseas Data Transfers (Articles 15 & 16 Qatar PDPL)

SoftwareOne may transfer personal data outside the State of Qatar only in accordance with the requirements of the Qatar PDPL. Transfers may take place where:

  • The receiving country provides an adequate level of protection;
  • Explicit consent of the individual is obtained; or
  • Appropriate safeguards or legally recognized transfer mechanisms are implemented.

SoftwareOne ensures that all cross border transfers follow the protection standards mandated under the Qatar PDPL.

Personal Data Breach Notification (Article 14 Qatar PDPL)

In the event of a personal data breach, SoftwareOne will:

  • Notify the Ministry of Communications and Information Technology (MCIT) immediately, as required under the Qatar PDPL; and
  • Notify affected individuals where the breach is likely to result in harm or adverse impact.

SoftwareOne maintains internal procedures to detect, assess and report breaches in accordance with statutory obligations.

Consent Requirements (Article 4 Qatar PDPL)

SoftwareOne obtains consent in accordance with the Qatar PDPL, ensuring that:

  • Consent is explicit and informed;
  • Consent is obtained prior to the processing of personal data;
  • Additional safeguards are applied when processing sensitive personal data.

Where consent is withdrawn, SoftwareOne will cease processing activities unless another lawful basis under the Qatar PDPL applies.

Rights of Individuals (Articles 7–10 Qatar PDPL)

Individuals whose personal data is processed under the Qatar PDPL may exercise the following rights:

  • Right of access to personal data;
  • Right to request correction or erasure;
  • Right to object to processing;
  • Right to withdraw consent at any time.

Such rights can be exercised by reaching SoftwareOne at data-protection.me@softwareone.com. Replies will be received within the timelines specified under the Qatar PDPL.

This Supplement applies where personal data is processed within Australia or where the Privacy Act 1988 (Cth) (“Privacy Act”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the Privacy Act.

The type of personal data we use and what we do with that depends on the relationship we have with you. Therefore, some parts of this Supplement, as well as of the above Privacy Notice may not be relevant for you or more than one part of this Supplement, as well as of the above Privacy Notice may apply to you.

The meaning of the term “personal data” in this Supplement, as well as in the above Privacy Notice, has the same meaning as set out in the Privacy Act.

This Supplement, as well as the above Privacy Notice may be replaced or supplemented in order to fulfil legal requirements, as well as to provide you with all necessary information on how we process your personal data.

Why we collect personal data

We collect personal data so that we can provide our services to you and your service provider, as well as reasonable associated purposes. These purposes include but are not limited to the purposes already reflected in the above Privacy Notice.

We may also collect your personal information for a purpose which is additional to the original purpose pursuant to which we originally received or collected the personal data.

Personal data we collect

The types of personal data we may receive or collect include the following:

  • Name or alias;
  • Contact details (such as address, postal address, email, phone number);
  • Date of birth;
  • Sex, gender, or gender identity;
  • Nationality or proof of residence (such as residence permits, work right permits or visa);
  • Employment data (such as current employment, past employment or other work history);
  • Educational qualifications (such as degrees, accreditations, occupational permits or occupational licences);
  • Identification documents (such as passport, driver’s licence, identity card or other similar documentation);
  • Pictures (such as head shots);
  • Transaction and bank account details;
  • Any personal information that is inherently disclosed when you or your service provider communicate with us (such as metadata); and
  • Criminal history.

In limited circumstances we may need to obtain health information from you.  In such circumstances we will make an express request and will treat any information as strictly confidential.

Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.

How we collect personal data

We receive or collect personal data directly from your or your service provider’s in interactions with us, such as when you create a user account, sign up for our services, submit queries or engage with the services we provide. In addition to this, any personal data that you provide to us will constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.

Personal data may also be collected via our website, forms, phone calls, emails or through third-party providers with your consent or to the extent necessary to provide the services to you.

How we hold and protect personal data

We will only retain your personal data only so long as is necessary to provide our services, after which time we will destroy it, unless we:

  • are required by law to retain it; or 
  • are required to preserve it for the purposes of providing services to another customer; or 
  • have agreed to a request by you or your service provider to preserve that personal information; or 
  • have a legitimate purpose for retaining it.

We take all reasonable steps to protect all information we hold, including personal data.

Cookies and other similar technologies

We may use cookies and similar technologies (for simplicity reasons, hereinafter referred to as “Cookies”), when you use our websites, platforms, applications as well as other products and services.

Our Cookie Banner and consent management system show you a list of the Cookies we use, including their provider, purpose, description and other relevant information. In the default setting, only the essential Cookies are enabled. Via the consent management system, you can determine whether you allow the setting of additional Cookies or not. You can adjust your preferences at any time via the consent management system.

Further information about the ways that we may track your personal information including on social media (e.g., Facebook) can be found in the above Privacy Notice.

Disclosure to third parties

We may disclose your personal data to parties to fulfil the purposes described above, including to provide services to you or your service provider. Due to SoftwareOne’s international group structure, personal data will be disclosed to certain departments and persons on a need-to-know basis to process personal data so that we can provide our services. For all intragroup personal data access and transfers, we comply with the provisions of the Privacy Act.

Third party service providers contracted by SoftwareOne may also receive personal data to provide or facilitate the provision of our services. These include, service providers who support us with order fulfilment, payment / billing, customer service, finance, auditing, fraud detection, IT services, communication, hosting, logistics, email delivery, marketing, sales, data analysis, event management, training, surveys, printing, archive, advisory and consulting services.

We may disclose your personal data to further recipients, such as private as well as public entities and institutions, including law enforcement, data protection authorities, tax authorities, credit  agencies, debt collectors, banks, courts, hotels or other companies insofar as there is a legal basis for such disclosure.

Disclosure overseas

As we operate in a number of countries it is possible that your personal data may need to be transferred outside of Australia to countries in which we operate including the European Union, the United Kingdom and Switzerland, in order to provide our services. We will take reasonable steps to ensure that such recipients comply with the Privacy Act and maintain the confidentiality and security of your personal information.

Accessing or correcting personal data

You may contact us to access your personal data we hold about you and to request corrections if any details are inaccurate or incomplete. We may refuse to provide access you with to your personal data if:

  • we are legally permitted to do so and consider it appropriate; or
  • are required by law to deny the request.

Questions and complaints

If you have any requests, comments, queries or complaints in relation to your personal data, our handling of your personal data or how we handle personal data generally, please contact our information officer at data-protection.apac@softwareone.com.

We will respond to any requests or complaints within a reasonable period (usually 30 days).

If you disagree with our response or any decision that we make in respect of your personal data, including in respect of any complaint that you have made, you may refer your complaint to the Office of the Australian Information Commissioner by visiting www.oaic.gov.au, calling 1300 363 992 or by emailing enquiries@oaic.gov.au.

This Supplement applies where personal data is processed within New Zealand or where the Privacy Act 2020 (“Privacy Act”) is applicable. This Supplement shall be read together with the above Privacy Notice.

The type of personal data we use and what we do with that depends on the relationship we have with you. Therefore, some parts of this Supplement, as well as of the above Privacy Notice may not be relevant for you or more than one part of this Supplement, as well as of the above Privacy Notice may apply to you.

The meaning of the term “personal data” in this Supplement, as well as in the above Privacy Notice has the same meaning as set out in the Privacy Act.

This Supplement, as well as the above Privacy Notice may be replaced or supplemented in order to fulfil legal requirements, as well as to provide you with all necessary information on how we process your personal data.

Why we collect personal information

We collect personal data so that we can provide our services to you and your service provider, as well as reasonable associated purposes. These purposes include but are not limited to the following:

  • communicate with you and your service provider, process requests and respond to requests; 
  • process comments or posts; 
  • register and send newsletters to you which you subscribe to; 
  • marketing purposes;  
  • registration, authentication and administration of user accounts; 
  • license monitoring purposes; 
  • provision of demo products and services as well as trials (also from third parties); 
  • analysis purposes in order to improve our products and services; 
  • tailor our website content and experience to your interests; 
  • maintain the security of our websites, platforms, applications as well other products and services; 
  • comply with legal and regulatory requirements and requests; and 
  • establish, exercise and defend legal claims.

We may also collect your personal data for a purpose which is additional to the original purpose pursuant to which we originally received or collected the personal data.

You are not required to give us your personal data, however, if you choose not to we may be unable to provide, in whole or in part, our services to you and your service provider.

Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.

Personal data we collect

The types of personal data we may receive or collect include the following:

  • Name or alias; 
  • Contact details (such as address, postal address, email and phone number); 
  • Date of birth; 
  • Sex, gender or gender identity; 
  • Nationality or proof of residence (such as residence permits, work right permits or visa);
  • Employment data (such as current employment, past employment or other work history); 
  • Educational qualifications (such as degrees, accreditations, occupational permits or occupational licences); 
  • Identification documents (such as passport, driver’s licence, identity card or other similar documentation); 
  • Pictures (such as head shots); 
  • Transaction and bank account details; 
  • Any personal data that is inherently disclosed when you or your service provider communicate with us (such as metadata); and 
  • Criminal history.

During the course of providing services to you or your service provider we may create information about you which constitutes personal data including things such as emails, letters or other internal records.

Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.

How we collect personal data

We receive or collect personal data directly from your or your service provider’s in interactions with us, such as when you create a user account, sign up for our services, submit queries or engage with the services we provide. In addition to this, any personal data that you provide to us will constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.

Information which we create as a result of providing services to you or your service provider which constitutes personal data will also constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.

Personal data may also be collected via our website, forms, phone calls, emails or through third-party providers with your consent or to the extent necessary to provide the services to you.

How we hold and protect personal data

We will only retain your personal data only so long as is necessary to provide our services, after which time we will destroy it unless we:

  • are required by law to retain it; or  
  • are required to preserve it for the purposes of providing services to another customer; or 
  • have agreed to a request by you or your service provider to preserve that personal data; or 
  • have a legitimate purpose for retaining it.

We take all reasonable steps to protect all information we hold, including personal data.

Cookies and other similar technologies

We may use cookies and similar technologies (for simplicity reasons, hereinafter referred to as “Cookies”), when you use our websites, platforms, applications as well as other products and services.

Our Cookie Banner and consent management system show you a list of the Cookies we use, including their provider, purpose, description and other relevant information. In the default setting, only the essential Cookies are enabled. Via the consent management system, you can determine whether you allow the setting of additional Cookies or not. You can adjust your preferences at any time via the consent management system.

Further information about the ways that we may track your personal data including on social media (e.g., Facebook) can be found in the above Privacy Notice.

Disclosure to third parties

We may disclose your personal data to parties to fulfil the purposes described above including to provide services to you or your service provider. Due to SoftwareOne’s international group structure, personal data will be disclosed to certain departments and persons on a need-to-know basis to process personal data so that we can provide our services. For all intragroup data access and transfers, we comply with the provisions of the Privacy Act.

Third party service providers contracted by SoftwareOne may also receive personal data to provide or facilitate the provision of our services. These include, service providers who support us with order fulfilment, payment / billing, customer service, finance, auditing, fraud detection, IT services, communication, hosting, logistics, email delivery, marketing, sales, data analysis, event management, training, surveys, printing, archive, advisory and consulting services.

We may disclose your personal data to further recipients to the extent required to fulfil the purpose, such as private as well as public entities and institutions, including law enforcement, data protection authorities, tax authorities, credit  agencies, debt collectors, banks, courts, hotels or other companies insofar as there is a legal basis for such disclosure.

Disclosure overseas

As we operate in a number of countries it is possible that your personal data may need to be transferred outside of New Zealand to countries in which we operate including the European Union, the United Kingdom and Switzerland, in order to provide our services.  We will take reasonable steps to ensure that such recipients comply with the Privacy Act and maintain the confidentiality and security of your personal data.

Accessing or correcting personal data

You may contact us to access your personal data we hold about you and to request corrections if any details are inaccurate or incomplete. We may refuse to provide access you with to your personal data if:

  • we are legally permitted to do so and consider it appropriate; or 
  • are required by law to deny the request.

Questions and complaints

If you have any requests, comments, queries or complaints in relation to your personal data, our handling of your personal data or how we handle personal data generally, please contact our information officer at data-protection.apac@softwareone.com.

We will respond to any requests or complaints within a reasonable period (usually 30 days).

If you disagree with our response or any decision that we make in respect of your personal data including in respect of any complaint that you have made, you may refer your complaint to the Privacy Commissioner (Te Mana Matapono Matatapu) by visiting www.privacy.org.nz, calling 0800 803 909 or by emailing enquiries@privacy.org.nz.

Applicability

This Supplement forms an integral part of the above Privacy Notice and applies solely to Data Principals located in India.

This Supplement governs the processing of digital personal data by SoftwareOne in accordance with the Digital Personal Data Protection Act, 2023 ("DPDP Act") and the rules made thereunder ("DPDP Rules"), including:

  • personal data collected in digital form within India; 
  • personal data collected in non-digital form and subsequently digitized; and 
  • processing of digital personal data carried out outside India in connection with the offering of goods or services to Data Principals within India, in accordance with Section 3 of the DPDP Act.

In the event of any inconsistency between this Supplement and the above Privacy Notice, the provisions of this Supplement shall prevail to the extent of such inconsistency for processing governed by Indian law.

Definitions

Unless otherwise defined herein, capitalized terms used in this Supplement shall have the meanings ascribed to them under the DPDP Act and the DPDP Rules.

For the purposes of this Supplement:

  • "Board" means the Data Protection Board of India established under the DPDP Act; 
  • "Data Principal" means the individual to whom the personal data relates and where such individual is 
    • a child, includes the parents or lawful guardian of such child; or 
    • a person with disability, includes her lawful guardian acting on her behalf.
  • "SoftwareOne" means the relevant SoftwareOne entity acting as a Data Fiduciary in relation to the processing of personal data under Indian law.

Notice to Data Principals

Consent to the processing of personal data by SoftwareOne shall be obtained only upon the Data Principal’s acceptance of this Supplement and the above Privacy Notice.

Contact for Data Protection Requests

Any request for withdrawal of consent, request for access to information, correction, erasure, grievance or any other communication under the DPDP Act may be addressed to:

Designation / Department: Regional General Counsel
Email ID: data-protection.apac@softwareone.com

Alternately, the Data Principal may communicate his request at: Shweta.Sinha@softwareone.com.

Grievance Redressal Mechanism

SoftwareOne has established an effective grievance redressal mechanism to address grievances raised by Data Principals in relation to the processing of their personal data.

A Data Principal may submit a grievance by contacting the Grievance Officer at:

Name: Regional General Counsel 
Designation: Grievance Officer – India
Email ID: data-protection.apac@softwareone.com
Postal Address: 7th Floor, Tower 1A, International Tech Park, Near Sector 59, Behrampur, Gurugram, Haryana-122101.

SoftwareOne shall acknowledge the grievance and endeavor to resolve it within 30 days from the date of receipt.

A Data Principal shall exhaust the grievance redressal mechanism provided herein before approaching the Board, in accordance with Section 13 of the DPDP Act.

Nomination

A Data Principal may nominate one or more individuals to exercise her rights under the DPDP Act in the event of her death or incapacity.

Such nomination may be made by:

  • submitting a request through the user account or digital interface made available by SoftwareOne; or
  • submitting a written request to SoftwareOne using the contact details provided in this Supplement, along with such information and verification details as may be reasonably required by SoftwareOne.

Processing and Transfer of Personal Data Outside India

SoftwareOne may transfer personal data outside the territory of India only in accordance with:

  • any restrictions notified by the Central Government on the transfer of personal data to specified countries or territories; and
  • the conditions and safeguards specified by the Central Government through general or special orders.

Where such transfers occur, SoftwareOne shall ensure compliance with all applicable requirements under the DPDP Act, the DPDP Rules, and other applicable Indian laws.

Updates to this Supplement

This Supplement may be updated from time to time to reflect changes in applicable law, including amendments to the DPDP Act or the DPDP Rules, or guidance, directions or orders issued by the Government of India or the Data Protection Board of India. Material changes shall be notified to Data Principals through appropriate and reasonable means.

Children’s Personal Data

SoftwareOne does not knowingly process personal data of children, as defined under the DPDP Act.

Where processing of personal data of a child becomes necessary under applicable law, SoftwareOne shall ensure compliance with the requirements relating to verifiable parental consent and other safeguards prescribed under the DPDP Act and the DPDP Rules.

Additional DPDP-Specific Disclosures

Right to Withdraw Consent: Withdrawal of consent shall not affect the legality of processing carried out prior to such withdrawal.

Data Retention: SoftwareOne shall retain personal data only for such period as is necessary to fulfil the specified purpose or to comply with applicable law, after which such data shall be erased in accordance with the DPDP Act and the DPDP Rules.

Zmiany niniejszej Informacji o ochronie prywatności

Od czasu do czasu możemy aktualizować niniejszą Informację o ochronie prywatności, aby uwzględnić zmiany obowiązujących przepisów, naszych praktyk i usług oraz wymogów prawnych, a także w celu zwiększenia przejrzystości. W przypadku wprowadzenia istotnych zmian poinformujemy o tym, aktualizując datę wejścia w życie podaną na początku niniejszej Informacji o ochronie prywatności. W związku z tym zachęcamy do okresowego przeglądania niniejszej Informacji o ochronie prywatności, aby być na bieżąco z tym, w jaki sposób gromadzimy, wykorzystujemy i chronimy dane osobowe użytkownika.

W związku z połączeniem SoftwareOne i Crayon informujemy, że dotychczasowe Informacje o ochronie prywatności obu firm mogą nadal obowiązywać w odniesieniu do danych osobowych zebranych przed datą wejścia w życie niniejszej Informacji o ochronie prywatności.

  • W sprawie danych osobowych zebranych przez SoftwareOne przed Datą wejścia w życie prosimy zapoznać się z poprzednią wersją Informacji o ochronie danych osobowych dostępną tutaj.
  • W sprawie danych osobowych zebranych przez Crayon przed Datą wejścia w życie prosimy zapoznać się z poprzednią wersją Informacji o ochronie danych osobowych dostępną tutaj.

Historia zmian

Wersja Data
1.0 czerwiec 2020 r.
2.0 wrzesień 2021 r.
3.0 sierpień 2026 r.