Polityka prywatności ReasonReach
Wersja: 1.0
Data wejścia w życie: 19 lipca 2026 r.
1. Administrator i kontakt
- Administratorem danych osobowych opisanych w niniejszej Polityce jest Klaudiusz Sroka, prowadzący działalność nierejestrowaną pod marką ReasonReach, miejsce zamieszkania i adres: ul. prof. Władysława Konopczyńskiego 7, 30-383 Kraków, Polska, e-mail: reasonreach.app@gmail.com, dalej „Administrator”.
- Administrator prowadzi serwis internetowy i aplikację pod marką
„ReasonReach”, dostępną pod adresem
reasonreach.com. - W sprawach danych osobowych, realizacji praw i sprzeciwów należy kontaktować się na adres wskazany powyżej.
- Administrator nie wyznaczył inspektora ochrony danych, chyba że informacja w Serwisie stanowi inaczej.
2. Zakres Polityki i role w przetwarzaniu
- Polityka dotyczy:
- osób odwiedzających stronę;
- osób zakładających Konto i Użytkowników klientów;
- osób kontaktujących się z Administratorem;
- danych rozliczeniowych i bezpieczeństwa;
- osób, których dane znajdują się w bazie leadów ReasonReach;
- odbiorców kampanii obsługiwanych przez Serwis.
- Administrator działa jako odrębny administrator w odniesieniu do danych strony, Kont, rozliczeń, bezpieczeństwa, reklamacji, własnych analiz i własnej bazy leadów.
- Gdy klient wgrywa dane odbiorców lub poleca ich przetwarzanie wyłącznie dla swojej kampanii, Administrator może działać jako podmiot przetwarzający na podstawie Umowy powierzenia. Klient pozostaje administratorem danych i decyduje o celu kampanii, odbiorcach, treści oraz podstawach prawnych.
- Jeżeli ReasonReach samodzielnie określa źródła, zakres, czas przechowywania, wzbogacanie lub scoring danych, jest odrębnym administratorem tych operacji. Przekazanie wyniku klientowi może powodować, że klient staje się kolejnym, niezależnym administratorem.
3. Jakie dane przetwarzamy
3.1. Strona i bezpieczeństwo
Możemy przetwarzać adres IP, datę i czas żądania, adres URL, typ przeglądarki i urządzenia, identyfikatory techniczne, logi błędów, zdarzenia bezpieczeństwa oraz informacje przechowywane lokalnie w przeglądarce w celu utrzymania sesji.
3.2. Konto i uwierzytelnianie
Możemy przetwarzać imię i nazwisko, służbowy adres e-mail, nazwę organizacji, identyfikator Konta, skrót hasła, status weryfikacji adresu, tokeny sesji i odświeżania, daty logowania, adres IP, dane o urządzeniu, informacje o resetowaniu hasła oraz — jeżeli są rejestrowane — techniczne dowody zawarcia Umowy i wersję dokumentów.
3.3. Onboarding i profil klienta
Możemy przetwarzać nazwę firmy, stronę WWW, opis działalności, ofertę, rynek docelowy, branże, lokalizacje, parametry wyszukiwania, oczekiwaną liczbę leadów i inne ustawienia pracy.
3.4. Plany i rozliczenia
Możemy przetwarzać nazwę Planu, okres i status subskrypcji, wykorzystanie limitów, identyfikator klienta i subskrypcji u operatora płatności, kwoty, walutę, statusy płatności, zdarzenia webhooków oraz dane na dokumentach sprzedaży. Pełne dane karty co do zasady są przetwarzane przez operatora płatności, a nie przez ReasonReach.
3.5. Skrzynki pocztowe
Możemy przetwarzać dostawcę poczty, adres nadawcy, nazwę wyświetlaną, host, port, sposób szyfrowania połączenia, nazwę użytkownika, sekret lub token autoryzacyjny, limity, status weryfikacji, wyniki testów i logi połączenia.
3.6. Projekty i kampanie
Możemy przetwarzać nazwy projektów i kampanii, szablony, tematy, treści, warianty, harmonogramy, segmenty, statusy, dane kontaktowe odbiorców, identyfikatory wiadomości, daty wysyłki i follow-upów, odbicia, odpowiedzi, wypisy, klasyfikacje odpowiedzi, a po zgodnym z prawem włączeniu — zdarzenia otwarcia i kliknięcia.
3.7. Baza leadów
W zależności od źródła możemy przetwarzać:
- nazwę firmy, adres, miejscowość, stronę WWW, numery rejestrowe i identyfikatory podatkowe;
- formę prawną, kody działalności, datę rozpoczęcia, status i informacje rejestrowe;
- służbowe adresy e-mail i numery telefonów;
- dane osób reprezentujących, właścicieli jednoosobowych działalności oraz wskazanych osób kontaktowych;
- informacje ze strony internetowej, technologie, obecność w mediach społecznościowych, oceny, wzmianki, treści ofertowe i sygnały biznesowe;
- wyniki automatycznej analizy, scoring, przewidywane potrzeby, segment, jakość danych i powód potencjalnego kontaktu.
Nie zamierzamy pozyskiwać szczególnych kategorii danych ani danych o wyrokach. Jeżeli takie informacje pojawią się przypadkowo, powinny zostać usunięte lub odseparowane bez zbędnej zwłoki.
4. Źródła danych
Dane mogą pochodzić:
- bezpośrednio od Użytkownika lub klienta;
- z rejestracji, formularzy, korespondencji, reklamacji i rozliczeń;
- z publicznych rejestrów, w tym CEIDG, oraz innych urzędowych źródeł;
- z publicznie dostępnych stron firm, katalogów, profili biznesowych, map i mediów społecznościowych;
- od dostawców danych i klientów, pod warunkiem posiadania podstawy do ich przekazania;
- z automatycznych analiz stron, odpowiedzi serwerów, ustawień technologicznych i zdarzeń kampanii;
- od dostawców płatności, hostingu, poczty i zabezpieczeń.
Publiczna dostępność danych nie oznacza, że mogą być użyte w dowolnym celu ani że właściciel adresu wyraził zgodę na marketing elektroniczny.
5. Cele i podstawy prawne
5.1. Konto i wykonanie Umowy
Dane Użytkownika będącego stroną Umowy przetwarzamy w celu zawarcia i wykonania Umowy — art. 6 ust. 1 lit. b RODO. Gdy Użytkownik działa jako pracownik lub reprezentant klienta, podstawą jest prawnie uzasadniony interes Administratora i klienta polegający na obsłudze relacji biznesowej — art. 6 ust. 1 lit. f RODO.
5.2. Rozliczenia i obowiązki prawne
Dane rozliczeniowe przetwarzamy w celu prowadzenia ewidencji, wystawiania dokumentów, rozliczeń podatkowych i wykonania innych obowiązków prawnych — art. 6 ust. 1 lit. c RODO.
5.3. Bezpieczeństwo, nadużycia i roszczenia
Logi, adresy IP, dane sesyjne i zdarzenia techniczne przetwarzamy w prawnie uzasadnionym interesie polegającym na ochronie Kont, wykrywaniu nadużyć, zapewnieniu ciągłości, audycie i ustalaniu lub obronie roszczeń — art. 6 ust. 1 lit. f RODO.
5.4. Obsługa zapytań i reklamacji
Dane z korespondencji przetwarzamy w celu odpowiedzi, wykonania Umowy, wypełnienia obowiązków prawnych oraz obrony roszczeń — zależnie od sprawy art. 6 ust. 1 lit. b, c lub f RODO.
5.5. Baza leadów, weryfikacja i scoring
Dane zawodowe i biznesowe pochodzące ze źródeł publicznych możemy przetwarzać w prawnie uzasadnionym interesie polegającym na tworzeniu, aktualizacji, weryfikacji i oferowaniu narzędzia do wyszukiwania potencjalnych kontrahentów oraz przeciwdziałaniu błędom — art. 6 ust. 1 lit. f RODO. Przed rozpoczęciem lub istotną zmianą takich operacji Administrator powinien udokumentować test równowagi interesów.
5.6. Marketing własny Administratora
Marketing własny do istniejących kontaktów może opierać się na prawnie uzasadnionym interesie w zakresie dozwolonym przez RODO, jednak użycie poczty elektronicznej lub innego urządzenia końcowego wymaga dodatkowo uprzedniej zgody, jeżeli wymaga jej Prawo komunikacji elektronicznej. Zgoda może być wycofana w każdej chwili.
5.7. Kampanie klientów
W zakresie kampanii klient jest odpowiedzialny za podstawę prawną i zgodę wymaganą dla kanału. ReasonReach jako procesor wykonuje udokumentowane polecenia klienta — art. 28 RODO. ReasonReach może odmówić wykonania polecenia, które w jego ocenie narusza prawo.
5.8. Cookies i podobne technologie
Technologie ściśle niezbędne do dostarczenia żądanej usługi są używane w celu utrzymania sesji i bezpieczeństwa. Technologie analityczne lub marketingowe mogą zostać uruchomione dopiero po przekazaniu informacji i uzyskaniu zgody, jeśli jest wymagana.
6. Uprzednia zgoda na marketing elektroniczny
- Podstawa z art. 6 RODO nie zastępuje wymogu uprzedniej zgody wynikającego z Prawa komunikacji elektronicznej.
- Adres pozyskany z CEIDG, strony firmy, map, katalogu lub mediów społecznościowych nie jest automatycznie zgodą na wysyłkę oferty.
- Klient korzystający z ReasonReach jest zobowiązany samodzielnie posiadać i przechowywać dowód wymaganego uprawnienia do marketingu. ReasonReach może żądać przedstawienia takiego dowodu i reagować na zgłoszenia nadużyć.
- Osoba może w każdej chwili cofnąć zgodę oraz wnieść sprzeciw wobec marketingu. Po sprzeciwie dane nie mogą być dalej używane do takiego celu.
7. Profilowanie i automatyczne decyzje
- ReasonReach może automatycznie łączyć publiczne informacje i nadawać Leadom ocenę, segment, wskaźnik jakości albo „powód kontaktu”.
- Celem jest uporządkowanie danych i pomoc Użytkownikowi w ręcznej ocenie potencjalnej relacji biznesowej.
- Nie zakładamy podejmowania wobec osoby decyzji wywołującej skutki prawne lub podobnie istotnie na nią wpływającej wyłącznie w sposób automatyczny.
- Jeżeli sposób użycia scoringu zmieni się w kierunku takich decyzji, przed wdrożeniem zostanie przeprowadzona odrębna ocena, a osoba otrzyma informacje i uprawnienia wymagane prawem.
8. Odbiorcy danych
Dane mogą być ujawniane:
- dostawcom hostingu frontendu, backendu, baz danych, kopii zapasowych, monitoringu i bezpieczeństwa;
- operatorom płatności, w zakresie rozliczeń;
- dostawcom poczty i integracji wybranym przez klienta;
- podmiotom świadczącym obsługę IT, księgową, prawną i bezpieczeństwa;
- klientom, gdy otrzymują dane z bazy ReasonReach i stają się ich odrębnymi administratorami;
- uprawnionym organom, jeżeli wynika to z prawa;
- innym podmiotom wyłącznie po uzyskaniu podstawy prawnej.
Aktualna lista dostawców jest publikowana na stronie Podmioty przetwarzające.
9. Transfery poza Europejski Obszar Gospodarczy
- Niektórzy dostawcy mogą przetwarzać dane poza EOG albo umożliwiać dostęp z państw trzecich.
- Administrator korzysta z takiego dostawcy dopiero po ustaleniu właściwego mechanizmu, w szczególności decyzji o adekwatności, standardowych klauzul umownych lub innej podstawy przewidzianej w RODO, oraz po ocenie dodatkowych zabezpieczeń.
- Informację o konkretnych mechanizmach można uzyskać, pisząc na adres Administratora.
- Aktualne regiony przetwarzania i stosowane mechanizmy transferu są wskazywane na stronie Podmioty przetwarzające.
10. Terminy przechowywania
Dane przechowujemy nie dłużej, niż jest to potrzebne do danego celu. Stosujemy następujące kryteria:
| Kategoria | Kryterium usunięcia lub anonimizacji |
|---|---|
| Konto i dane Umowy | do zakończenia Umowy, a następnie przez okres niezbędny do rozliczeń i obrony roszczeń |
| Dokumenty i zdarzenia rozliczeniowe | przez okres wymagany przepisami podatkowymi i rachunkowymi |
| Logi bezpieczeństwa | przez okres uzasadniony ochroną Serwisu; dłużej wyłącznie w związku z incydentem lub roszczeniem |
| Tokeny weryfikacji i resetu | do użycia albo wygaśnięcia, następnie unieważnienie lub usunięcie |
| Dane dostępowe do Skrzynki | do odłączenia Skrzynki albo utraty potrzeby ich używania; kopie zapasowe znikają zgodnie z cyklem backupów |
| Dane kampanii Klienta | przez okres korzystania z Konta i czas technicznie potrzebny na usunięcie lub eksport, chyba że prawo lub roszczenie wymaga zachowania |
| Własna baza firm i leadów | do utraty aktualności, ustania celu, skutecznego sprzeciwu albo wyniku okresowego przeglądu wskazującego brak dalszej potrzeby |
| Dowody zgód i Lista Blokad | przez okres potrzebny do wykazania zgodności i zapobieżenia ponownemu kontaktowi |
| Korespondencja i reklamacje | przez czas obsługi oraz okres potrzebny do rozliczeń i roszczeń |
Konkretne okresy mogą zależeć od rodzaju Konta, dostawcy infrastruktury, cyklu kopii zapasowych i obowiązujących przepisów.
11. Prawa osób
W granicach przewidzianych prawem osoba może żądać:
- dostępu do danych i kopii;
- sprostowania;
- usunięcia;
- ograniczenia przetwarzania;
- przeniesienia danych, gdy ma zastosowanie;
- wycofania zgody bez wpływu na wcześniejsze przetwarzanie;
- sprzeciwu z przyczyn związanych ze szczególną sytuacją wobec przetwarzania opartego na uzasadnionym interesie;
- sprzeciwu wobec marketingu bezpośredniego w dowolnym momencie — po takim sprzeciwie danych nie wolno dalej używać do marketingu;
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Wniosek można wysłać na adres z punktu 1. Możemy poprosić o informacje konieczne do potwierdzenia tożsamości, nie żądając nadmiernych danych.
12. Obowiązek lub dobrowolność podania danych
- Dane oznaczone jako wymagane przy rejestracji są potrzebne do utworzenia Konta i zawarcia Umowy. Ich niepodanie uniemożliwi dostęp.
- Dane Skrzynki są dobrowolne, lecz niezbędne do użycia funkcji wysyłkowych.
- Dane rozliczeniowe są wymagane, gdy Klient kupuje odpłatny Plan.
- Dane używane w bazie leadów mogą być pozyskane bezpośrednio albo pośrednio ze źródeł wskazanych w punkcie 4.
13. Bezpieczeństwo
- Administrator dobiera i utrzymuje środki techniczne i organizacyjne odpowiednie do ryzyka, obejmujące — zależnie od przetwarzania i środowiska — kontrolę dostępu, ochronę transmisji, kopie zapasowe, rejestrowanie zdarzeń, aktualizacje, minimalizację uprawnień i obsługę incydentów.
- Dane dostępowe do Skrzynek są informacjami o wysokiej poufności. Użytkownik powinien stosować hasło aplikacyjne lub token o ograniczonym zakresie, jeżeli dostawca poczty to umożliwia, oraz odłączyć Skrzynkę po zakończeniu korzystania.
- Hasła użytkowników są przechowywane w postaci skrótów kryptograficznych. Tokeny i sekrety nie powinny być ujawniane w interfejsie ani logach.
- W razie naruszenia Administrator dokonuje oceny ryzyka i realizuje wymagane zawiadomienia.
- Żaden system nie zapewnia bezpieczeństwa absolutnego. Użytkownik powinien używać unikalnego hasła, zabezpieczyć urządzenie i nie udostępniać dostępu.
14. Cookies i podobne technologie
Szczegóły zawiera „Polityka cookies i localStorage”. Obecna aplikacja
może przechowywać dane sesji w localStorage pod kluczem
reasonreach.auth.session. Usunięcie tego wpisu może
spowodować wylogowanie.
15. Dane dzieci
Serwis jest narzędziem B2B i nie jest kierowany do dzieci. Klient nie może celowo dodawać danych dzieci do kampanii. Po uzyskaniu wiarygodnej informacji o takich danych Administrator podejmie działania w celu ich usunięcia lub ograniczenia.
16. Zmiany Polityki
Polityka może być aktualizowana w związku ze zmianą prawa, funkcji, dostawców albo ryzyka. Istotne zmiany zostaną zakomunikowane w Serwisie lub pocztą elektroniczną. Archiwalne wersje powinny pozostać dostępne wraz z datą obowiązywania.