Informacja o prywatności kont handlowców YSEND i aplikacji mobilnej
Obowiązuje od 27 września 2026 r. · Wersja: ysend-mobile-account-privacy-2026-09-27
Niniejsza informacja obejmuje rejestrację kont handlowców YSEND w serwisie internetowym i aplikacji mobilnej, mobilnego asystenta produktu oraz zapytania wysyłane z aplikacji, również przed zalogowaniem. Obejmuje także korzystanie z aplikacji mobilnej przez upoważnionych handlowców, klientów, zespoły magazynowe i transportowe, personel obsługi oraz partnerów biznesowych. Poniższe opisy aparatu, uprawnień i przechowywania na urządzeniu dotyczą aplikacji mobilnej. To, co można zobaczyć lub przesłać po zalogowaniu, zależy od organizacji, roli i przypisanych rekordów. Informacja o prywatności zapytań na stronie internetowej dotyczy formularzy handlowych na stronie internetowej.
1. Kto jest odpowiedzialny
Usługę kont handlowców i aplikację mobilną udostępnia YSEND, działająca pod nazwą YSEND GROUP, francuska uproszczona spółka akcyjna (SAS), SIREN 843 222 746, RCS Antibes, 357 Chemin des Iscles, 06700 Saint-Laurent-du-Var, Francja. W sprawach dotyczących prywatności należy kontaktować się pod adresem contact@ysendgroup.com.
YSEND jest administratorem danych w zakresie rejestracji handlowców, swoich kont klientów, umów, rozliczeń, bezpieczeństwa, wsparcia, publicznych porad dotyczących produktu, zapytań handlowych i zarządzania dostawcami. W przypadku rekordów operacyjnych przesyłanych lub zarządzanych przez klienta biznesowego, takich jak zamówienia, przesyłki, aktywność pracowników i dowody doręczenia, klient ten zazwyczaj określa cele i podstawę prawną; YSEND przetwarza te rekordy zgodnie z jego udokumentowanymi instrukcjami na podstawie obowiązującej umowy powierzenia przetwarzania danych. Organizacja konfigurująca własny serwer może mieć odrębne ustalenia dotyczące usług i prywatności; należy zapytać swoją organizację, który serwer i administrator danych dotyczą danego konta.
2. Rejestracja konta i informacje w aplikacji mobilnej
Kategoria rejestracji obejmuje tworzenie kont w serwisie internetowym i aplikacji mobilnej. Kategorie operacji biznesowych, aparatu i urządzenia opisują korzystanie z aplikacji mobilnej.
- Rejestracja i konta: rejestracja konta handlowca w serwisie internetowym lub aplikacji mobilnej wiąże się z przetwarzaniem informacji przesłanych przez odpowiedni formularz konta. W formularzu mobilnym potencjalny handlowiec podaje imię i nazwisko, firmę, służbowy adres e-mail, opcjonalny numer telefonu oraz hasło i potwierdza zapoznanie się z wyświetlonymi warunkami świadczenia usług oraz niniejszą informacją. Aplikacja mobilna wysyła żądanie, w tym wersje dokumentów, do skonfigurowanej usługi. W zależności od aktualnych ustawień rejestracji usługi zaakceptowane żądanie może od razu utworzyć aktywne konto. Jeżeli wymagana jest weryfikacja adresu e-mail, konto pozostaje nieaktywne, dopóki wnioskodawca nie potwierdzi kodu przesłanego e-mailem, który wygasa po 24 godzinach. Upoważnieni administratorzy mogą osobno tworzyć lub zapraszać użytkowników, podając imiona i nazwiska, adres e-mail, rolę i zakres organizacyjny. Logowanie w aplikacji mobilnej przesyła adres e-mail, hasło i, jeśli jest wymagany, kod z aplikacji uwierzytelniającej. Usługa przechowuje rekordy kont, ról, organizacji i bezpieczeństwa; aplikacja mobilna przechowuje token dostępu w bezpiecznym magazynie danych uwierzytelniających urządzenia, a wybrane ustawienie serwera w pamięci aplikacji.
- Publiczny asystent produktu: kiedy użytkownik wysyła pytanie, aplikacja przesyła jego dowolny tekst i ostatnie pytania z bieżącej rozmowy wraz z wybranym językiem i identyfikatorem żądania do skonfigurowanej usługi czatu oraz jej dostawcy modelu AI w celu wygenerowania porad dotyczących produktu. Aplikacja nie dołącza automatycznie tokenu konta, rekordów biznesowych, obrazów z aparatu ani zawartości książki adresowej. Wszelkie dane osobowe wpisane w pytaniu są jednak przesyłane. Rozmowa jest przechowywana w pamięci aplikacji, a nie w trwałym dzienniku rozmów. W pytaniach dotyczących produktu nie należy umieszczać haseł, danych kart płatniczych, danych odbiorców przesyłek ani wrażliwych danych osobowych.
- Zapytanie handlowe i dalszy kontakt w CRM: wybranie opcji „Poproś YSEND o dalszy kontakt” otwiera zapytanie, które można edytować; nie wysyła automatycznie danych potencjalnego klienta. Jako treść wiadomości mogą zostać zaproponowane ostatnie trzy pytania, które można usunąć lub przeredagować. Dopiero po sprawdzeniu i potwierdzeniu zapytania aplikacja przesyła firmę, służbowy adres e-mail, opcjonalne imię i nazwisko osoby kontaktowej, wybraną ofertę, wiadomość, język, identyfikator żądania oraz potwierdzenie zapoznania się z informacją o prywatności i jej wersję do usługi zarządzania relacjami z klientami YSEND. Wysłanie zapytania nie tworzy konta, nie zapisuje do newslettera ani nie oznacza zakupu usługi.
- Operacje biznesowe: w zależności od dostępu aplikacja wyświetla lub przesyła zamówienia, odbiorców i adresy doręczenia, produkty, stany magazynowe, przesyłki, faktury i salda, reklamacje, rozmowy z pomocą techniczną, czas pracy lub urlopy pracowników oraz inne rekordy potrzebne w upoważnionym procesie roboczym. Kierowca może przesłać zdjęcie doręczenia, odręcznie narysowany podpis, wynik przystanku lub kod weryfikacyjny podany przez odbiorcę. Odbiorcy przesyłek mogą otrzymać kod weryfikacyjny e-mailem lub SMS-em za pośrednictwem skonfigurowanej usługi powiadomień.
- Opcjonalne funkcje aparatu: skanowanie kodu kreskowego odczytuje kod do sprawdzenia przed osobnym przesłaniem; skanowanie nie powoduje przesłania podglądu z aparatu. Skanowanie zdjęcia adresu odczytuje tekst na urządzeniu i proponuje dane nadawcy lub odbiorcy, które można edytować; samo skanowanie nie przesyła zdjęcia ani tekstu OCR. Na obsługiwanych telefonach pomiar paczki wykorzystuje widok aparatu AR, aby umieścić trzy przybliżone wymiary w edytowalnych polach; ta czynność nie przesyła klatki z aparatu ani mapy głębi. Zapisanie adresu, przesyłki lub wymiarów jest odrębną czynnością. Kierowca wybiera i potwierdza zdjęcie doręczenia, zanim zostanie ono przesłane jako dowód. Przesłane zdjęcie może zachować osadzone metadane pliku.
- Dane urządzenia i użytkowania: aplikacja korzysta z informacji o sesji i bezpieczeństwie, zapisanego języka i ustawienia serwera, danych diagnostycznych i rekordów dostępu. Może przechowywać na urządzeniu niezakończone żądania powiązane z określonym zakresem dostępu, aby uzgodnić ich stan po transmisji o niepewnym wyniku. Jeżeli udzielono uprawnienia do powiadomień, może wyświetlać ogólne lokalne alerty dotyczące skrzynki odbiorczej dostępnej w ramach uprawnień; nie rejestruje tokenu powiadomień push w tle. Trasy i adresy doręczenia uzyskane z usługi nie są lokalizacją GPS telefonu; aplikacja nie żąda dostępu do lokalizacji urządzenia ani kontaktów.
Formularz rejestracji służy do utworzenia konta biznesowego. Nie należy umieszczać wrażliwych danych osobowych w polach tekstowych, chyba że organizacja upoważniła do takiego procesu roboczego i odpowiednio go zabezpieczyła.
3. Dlaczego informacje są wykorzystywane
YSEND wykorzystuje dane konta i dane kontaktowe do oceny i udostępniania wnioskowanych kont oraz usług objętych umową, odpowiadania na zadane pytania dotyczące produktu oraz reagowania na przesłane zapytania handlowe (umowa lub działania przed zawarciem umowy podejmowane na żądanie); do zabezpieczania usługi, rozwiązywania problemów i zapewniania wsparcia (prawnie uzasadnione interesy, obowiązki umowne lub obowiązki prawne, zależnie od okoliczności); oraz do prowadzenia dokumentacji rozliczeniowej, podatkowej i prawnej (umowa i obowiązki prawne). Asystent udziela porad, a nie automatycznej zgody na konto, wiążącej wyceny ani zakupu. Odrębne potwierdzenie dotyczące zapytania odnosi się do dalszego kontaktu, o który prosi użytkownik; opcjonalny marketing wymaga własnego odpowiedniego zezwolenia lub możliwości rezygnacji. Dozwolona komunikacja biznesowa opiera się na zgodzie, gdy jest wymagana, lub na prawnie uzasadnionych interesach z możliwością rezygnacji. Ulepszanie produktu może wykorzystywać zminimalizowane lub zagregowane dane, gdy jest to praktycznie możliwe, za zgodą, gdy wymaga jej prawo. W przypadku rekordów operacyjnych kontrolowanych przez klienta to klient wybiera podstawę prawną, a YSEND przestrzega jego udokumentowanych instrukcji.
4. Uprawnienia aplikacji mobilnej, lokalne przechowywanie i możliwości wyboru
O dostęp do aparatu aplikacja prosi, gdy użytkownik wybiera funkcję skanowania, pomiaru lub wykonywania zdjęcia. Wybieranie zdjęć odbywa się za pomocą systemowego selektora obrazów wybranych przez użytkownika. W systemie Android 9 i wcześniejszych wersjach wykonywanie zdjęć może wykorzystywać starsze uprawnienie do współdzielonej pamięci. Pomiar paczek w systemie Android korzysta z Google Play Services for AR, które stosuje własne praktyki dotyczące danych. Można odmówić opcjonalnych uprawnień do aparatu lub powiadomień w ustawieniach urządzenia; ręczne wprowadzanie kodu kreskowego, ręczne pola adresu lub paczki oraz skrzynka odbiorcza w aplikacji pozostają dostępne. Doręczenie wymagające dowodu może nadal wymagać zdjęcia lub podpisu do jego zakończenia.
Wylogowanie usuwa zapisany token logowania i czyści pamięć podręczną obszaru roboczego w pamięci operacyjnej. Nie usuwa rekordów usługi, dzienników niezakończonych żądań zachowanych do uzgodnienia stanu, wyeksportowanych lub udostępnionych kopii, zdjęć w bibliotece ani wszystkich tymczasowych plików pamięci podręcznej. Ustawienia urządzenia kontrolują uprawnienia i lokalną pamięć aplikacji. Wybrane zdjęcie może pozostawić tymczasową kopię w pamięci podręcznej aplikacji, jeśli czyszczenie zostanie przerwane; skanowanie nigdy nie usuwa oryginalnego zdjęcia z biblioteki.
5. Odbiorcy, hosting i przekazywanie danych
Upoważnione osoby w YSEND i u odpowiedniego klienta mogą uzyskiwać dostęp do rekordów zgodnie ze swoimi rolami. Usługodawcy mogą przetwarzać dane, gdy jest to potrzebne do hostingu, infrastruktury, komunikacji, wsparcia, bezpieczeństwa, płatności, porad dotyczących produktu generowanych przez AI lub usług profesjonalnych, z zastrzeżeniem warunków poufności i ochrony danych. Platforma produkcyjna YSEND korzysta z Amazon Web Services EMEA SARL w AWS Europe (Stockholm), eu-north-1. Dostarczanie e-maili lub SMS-ów i opcjonalne funkcje płatności zależą od skonfigurowanej usługi; Android AR korzysta z Google Play Services for AR. Publiczny asystent produktu obecnie korzysta z API OpenAI do przetwarzania opisanych powyżej pytań. Serwer obsługiwany przez klienta może korzystać z innych dostawców lub lokalizacji. Klienci mogą wystąpić o aktualny rejestr dalszych podmiotów przetwarzających na podstawie swojej umowy powierzenia przetwarzania danych.
YSEND dąży do przetwarzania swoich podstawowych danych produkcyjnych w Europejskim Obszarze Gospodarczym. Przetwarzanie przez dostawcę AI może odbywać się poza EOG; niniejsza informacja nie obiecuje przetwarzania pytań do asystenta wyłącznie w UE. Jeżeli następuje przekazanie danych do kraju bez decyzji stwierdzającej odpowiedni stopień ochrony lub dostęp z takiego kraju, YSEND stosuje zatwierdzone zabezpieczenie, takie jak standardowe klauzule umowne Komisji Europejskiej, i ocenia potrzebę dodatkowych środków. Wyraźna czynność udostępnienia, wydrukowania, śledzenia przesyłki u przewoźnika, wysłania e-maila, wykonania połączenia telefonicznego lub otwarcia linku partnera może przekazać wybrane treści do usługi urządzenia lub zewnętrznego miejsca docelowego wybranego przez użytkownika; to miejsce docelowe stosuje następnie własne praktyki.
6. Przechowywanie i usuwanie
YSEND przechowuje dane osobowe tylko tak długo, jak jest to potrzebne do ich celu oraz spełnienia obowiązujących wymogów prawnych, bezpieczeństwa i dotyczących sporów. Zatwierdzony harmonogram jest następujący:
- rekordy potencjalnych klientów i marketingowe: do trzech lat od ostatniego istotnego kontaktu, chyba że zgoda zostanie wycofana wcześniej lub prawo dopuszcza inny okres;
- rekordy kont klientów, umów i wsparcia: przez czas trwania relacji i do pięciu lat później na potrzeby roszczeń i dowodów dotyczących umowy;
- faktury i dokumentacja księgowa: do dziesięciu lat, gdy wymaga tego francuskie prawo rachunkowe;
- dzienniki uwierzytelniania, dostępu i bezpieczeństwa: zwykle dwanaście miesięcy, z przedłużeniem w przypadku trwającego incydentu, dochodzenia lub obowiązku zachowania danych ze względów prawnych;
- rekordy operacyjne kontrolowane przez klienta, w tym dowody wysyłki i doręczenia: przez czas trwania subskrypcji oraz okres eksportu, zwrotu i usunięcia określony w formularzu zamówienia lub umowie powierzenia przetwarzania danych;
- kopie zapasowe: nadpisywane według cyklicznego harmonogramu i chronione przed zwykłym użyciem do wygaśnięcia lub odzyskiwania po awarii.
Wersje robocze asystenta pozostają w pamięci aplikacji; potwierdzone zapytanie podlega powyższemu harmonogramowi dla potencjalnych klientów. Opublikowane przez OpenAI mechanizmy kontroli danych API opisują domyślne przechowywanie zapytań i odpowiedzi do monitorowania nadużyć przez okres do 30 dni, z przedłużeniami ze względów prawnych lub bezpieczeństwa i mechanizmami kontroli zależnymi od umowy. Niektóre funkcje API przechowują również stan aplikacji. Nie obiecuje się zerowego okresu przechowywania. Aby uzyskać informacje o aktualnych ustawieniach dostawcy i zabezpieczeniach przekazywania danych, należy skontaktować się z YSEND.
Obowiązek zachowania danych ze względów prawnych lub nierozstrzygnięte roszczenie może wydłużyć przechowywanie. Zgodna z prawem nieodwracalna anonimizacja może zastąpić usunięcie. Wylogowanie lub odinstalowanie aplikacji nie usuwa rekordów przechowywanych przez usługę ani innego odbiorcę.
7. Prawa użytkownika i żądania usunięcia konta
Z zastrzeżeniem obowiązujących warunków można żądać dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia danych lub zgłosić sprzeciw, a także wycofać zgodę bez wpływu na wcześniejsze zgodne z prawem wykorzystanie. Zalogowany użytkownik może zainicjować żądanie usunięcia konta w profilu aplikacji; powoduje to wysłanie żądania do rozpatrzenia i nie usuwa konta natychmiast. Można także zażądać usunięcia konta lub skorzystać z innego prawa, wysyłając e-mail na adres contact@ysendgroup.com albo pisząc do YSEND GROUP na powyższy adres. Należy wskazać adres e-mail konta i organizację, abyśmy mogli odnaleźć rekordy; nie należy przesyłać hasła. Możemy zweryfikować tożsamość. YSEND zwykle odpowiada w ciągu jednego miesiąca, z zastrzeżeniem zgodnych z prawem przedłużeń, i wyjaśnia, które rekordy musi zachować. Gdy dane kontroluje klient, YSEND kieruje żądanie do tego klienta i pomaga mu w wymaganym zakresie. Aplikacja nie usuwa kont automatycznie.
Można złożyć skargę do francuskiego organu ochrony danych (CNIL) lub lokalnego organu nadzorczego.
8. Bezpieczeństwo, dzieci i zmiany
YSEND stosuje zabezpieczenia oparte na ocenie ryzyka, w tym szyfrowanie podczas przesyłania, dostęp oparty na rolach, izolację środowisk klientów i magazynów, chronione dane uwierzytelniające, ścieżki audytu, kopie zapasowe, monitorowanie i reagowanie na incydenty. Żaden system nie jest wolny od ryzyka. Konta handlowców i aplikacja mobilna są usługami biznesowymi i nie są skierowane do dzieci. Niniejsza informacja może się zmienić, gdy zmieni się usługa lub przetwarzanie; podana powyżej data obowiązywania i wersja identyfikują tekst przedstawiany przy rejestracji kont handlowców w serwisie internetowym i aplikacji mobilnej.