Korzystanie ze strony i bezpieczeństwo
Dane: adres IP, data i czas żądania, adres podstrony, dane przeglądarki i urządzenia, informacje diagnostyczne oraz logi bezpieczeństwa.
Cel: udostępnienie serwisu, ochrona przed nadużyciami, wykrywanie błędów i zapewnienie ciągłości działania.
Podstawa: art. 6 ust. 1 lit. f RODO — uzasadniony interes Administratora polegający na bezpiecznym utrzymaniu serwisu i obronie przed roszczeniami.
Analityka po wyrażeniu zgody
Dane: losowy identyfikator sesji, odwiedzana ścieżka, rodzaj treści, zdarzenie w lejku, parametry UTM i domena odsyłająca. Nie łączymy analityki z treścią formularza, rozmową z AI ani adresem e-mail.
Cel: pomiar użyteczności treści i drogi od pierwszej wizyty do konsultacji.
Podstawa: art. 6 ust. 1 lit. a RODO — zgoda, w połączeniu z art. 399 Prawa komunikacji elektronicznej.
Diagnoza projektu, formularz i CRM
Dane: imię, służbowy adres e-mail, opcjonalny telefon, firma, rola, opis problemu, skala organizacji, stan projektu, wpływ biznesowy, termin, budżet, dodatkowy kontekst, rekomendacja, źródło pozyskania oraz historia kontaktu i status sprawy.
Cel: przyjęcie zapytania, kwalifikacja projektu, przygotowanie konsultacji, kontakt zwrotny, uzgodnienie zakresu i obsługa dalszej relacji.
Podstawa: art. 6 ust. 1 lit. b RODO, gdy podejmujemy działania na Twoje żądanie przed zawarciem umowy; art. 6 ust. 1 lit. f RODO dla uzasadnionego interesu polegającego na obsłudze zapytań B2B, dokumentowaniu ustaleń i obronie roszczeń; art. 6 ust. 1 lit. a RODO w zakresie dobrowolnej zgody na kontakt lub dodatkowy follow-up.
Rezerwacja konsultacji i Google Meet
Dane: imię i nazwisko, adres e-mail, firma lub rola, opis celu spotkania, wybrany termin, odpowiedzi wymagane przez formularz rezerwacji oraz informacje o uczestnikach wydarzenia.
Cel: organizacja konsultacji, wysłanie potwierdzenia, zaproszenia kalendarzowego, linku Google Meet i przypomnień.
Podstawa: art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. f RODO — sprawna organizacja spotkania i dokumentowanie ustaleń biznesowych.
AI Concierge oparty na OpenAI API
Dane: treść wiadomości oraz maksymalnie ostatnich 12 komunikatów potrzebnych do zachowania kontekstu rozmowy. Herens zapisuje w bazie jedynie skrót identyfikatora sesji i czas żądania do ochrony przed nadużyciami; treść rozmowy nie trafia do CRM.
Cel: kontekstowa diagnoza problemu biznesowego, udzielenie odpowiedzi i wskazanie możliwego następnego kroku.
Podstawa: art. 6 ust. 1 lit. b RODO — działanie na żądanie użytkownika, oraz art. 6 ust. 1 lit. f RODO — bezpieczeństwo i ograniczanie nadużyć. Wiadomość jest przekazywana do OpenAI dopiero po wybraniu przycisku wysłania. Nie wpisuj danych poufnych, danych szczególnych kategorii, haseł ani danych płatniczych.
Korespondencja i automatyczny follow-up
Dane: dane kontaktowe, treść zapytania, rekomendacja, historia wysłanych wiadomości i informacja, czy konsultacja została zarezerwowana.
Cel: potwierdzenie otrzymania diagnozy, przypomnienie o możliwym następnym kroku, powiadomienie opiekuna i uniknięcie zbędnego kontaktu po rezerwacji.
Podstawa: art. 6 ust. 1 lit. b, f lub a RODO — zależnie od charakteru zapytania i udzielonej zgody. Komunikacja handlowa wymagająca odrębnej zgody nie będzie prowadzona bez właściwej podstawy.
Współpraca i Herens Care
Dane: dane klienta i członków zespołu, projekt, role, status, harmonogram, decyzje, zgłoszenia, dokumenty, raporty jakościowe i dane rozliczeniowe — wyłącznie gdy rozpocznie się współpraca i odpowiednia funkcja zostanie udostępniona.
Cel: zawarcie i wykonanie umowy, prowadzenie projektu, rozliczenia, bezpieczeństwo dostępu i obsługa posprzedażowa.
Podstawa: art. 6 ust. 1 lit. b i c RODO oraz art. 6 ust. 1 lit. f RODO dla ochrony praw, zapewnienia bezpieczeństwa i organizacji współpracy B2B.