Bezpieczeństwo danych
Strona służy do poznania oferty Factlever i umówienia rozmowy. Ani Sales Leak Audit, ani konsultacja nie są kanałem do przekazywania eksportów CRM lub danych klientów.
1. Nie wysyłaj danych audytowych na etapie kontaktu
Nie dołączaj eksportu CRM, list klientów, nagrań, korespondencji handlowej ani innych danych osób do formularza, pierwszego e-maila, komunikatora lub publicznego narzędzia AI.
Strona ma formularz kontaktowy bez uploadu plików. Router punktu startu pozwala wyłącznie wybierać gotowe odpowiedzi, a demo Sales Leak Audit korzysta tylko z dołączonych danych syntetycznych. Na pierwszym etapie wystarczają informacje organizacyjne: branża, przybliżona wielkość zespołu, używany CRM i problem do zdiagnozowania. Nie wklejaj do opisu eksportu CRM, danych klientów, nagrań ani korespondencji handlowej.
Po wybraniu przycisku wysyłki formularz przekazuje podane dane do Netlify. Netlify przechowuje zgłoszenie i może przesłać kopię lub powiadomienie do skonfigurowanej skrzynki. To kanał do pierwszego kontaktu, a nie do przekazywania materiału audytowego.
2. Warunki ewentualnego przyjęcia danych
Na etapie kontaktu Factlever nie przyjmuje realnych danych CRM. Jeżeli Sales Leak Audit zostanie zakwalifikowany do realizacji, umowa, minimalny zakres danych, sposób pseudonimizacji i bezpieczny kanał zostaną potwierdzone osobno przed ich przyjęciem.
- FIT: potwierdzamy, że problem i dostępny materiał pasują do zakresu Sales Leak Audit.
- FORMAL GO: uzgadniamy umowę, role stron, poufność, zasady przetwarzania i odpowiedzialność.
- DATA GO: określamy minimalny zakres, format, okres, sposób pseudonimizacji oraz zatwierdzony kanał transferu.
- ACCEPT: sprawdzamy integralność, kompletność i zgodność pakietu. Dopiero zaakceptowanie danych uruchamia termin audytu.
3. Minimalizacja zamiast pełnej kopii systemu
Zakres jest ograniczony do jednego CRM, jednego eksportu, jednego okresu i maksymalnie jednego źródła uzupełniającego. Przed przekazaniem materiału ustalamy, które pola są potrzebne do hipotez audytowych.
- preferujemy identyfikatory techniczne lub pseudonimy zamiast danych bezpośrednio identyfikujących osoby,
- wyłączamy pola i załączniki niepotrzebne do uzgodnionego celu,
- nie prosimy o hasła, tokeny, klucze API ani dostęp administracyjny do całego CRM,
- nie łączymy zakresu audytu z nieuzgodnionymi dodatkowymi źródłami.
4. Dostęp, środowisko i narzędzia
Po DATA GO dostęp może otrzymać wyłącznie imiennie upoważniona osoba, przez indywidualne konto, w minimalnym zakresie i na określony czas. Sposób dostępu, wymagane MFA, zakres uprawnień i termin ich wygaśnięcia są potwierdzane przed przyjęciem danych.
Eksportów i fragmentów danych klienta nie przekazujemy przez zwykły e-mail ani Telegram. Surowych i pseudonimizowanych rekordów CRM nie przekazujemy do żadnego narzędzia generatywnej AI, niezależnie od typu konta lub interfejsu. Obecny proces nie przewiduje wyjątku; jego przyszłe rozważenie wymagałoby nowej, udokumentowanej decyzji prawnej, umownej, technicznej i właściciela.
Publiczna strona nie ujawnia szczegółowych ustawień, kluczy, ścieżek przechowywania ani procedur, które mogłyby osłabić bezpieczeństwo środowiska.
5. Retencja, kopie i usunięcie
Przed DATA GO klient otrzymuje zasady retencji obejmujące moment rozpoczęcia okresu, czas pracy, lokalizacje, sposób zwrotu lub usunięcia, wyjątki prawne oraz potwierdzenie wykonania.
Zasady obejmują obszar roboczy, kosze, wersje, kopie i systemy dostawców oraz opisują ograniczenia punktowego usunięcia. Dla zapytań z formularza obejmują jednocześnie zapis zgłoszenia w Netlify oraz kopie i dalszą korespondencję w skrzynce e-mail. Samo przeniesienie pliku lub wiadomości do kosza nie jest traktowane jako pełne usunięcie.
6. Błąd kanału lub incydent
Jeżeli dane zostaną przesłane nieuzgodnionym kanałem, wstrzymujemy analizę i dalsze kopiowanie. Materiał jest izolowany w niezbędnym zakresie, a dalszy sposób postępowania, powiadomienia i usunięcia ustalamy zgodnie z okolicznościami zdarzenia.
Pytania lub zgłoszenia bezpieczeństwa prześlij przez formularz prywatności i bezpieczeństwa, bez dołączania danych audytowych i bez powielania danych objętych zdarzeniem. Zasady przetwarzania danych kontaktowych opisuje Polityka prywatności.
Wersja 1.1 · 29 lipca 2026 · szczegóły operacyjne są potwierdzane przed DATA GO