DM Champ Docs

Hostowane strony prawne dla Twojej marki własnej (White Label)

Twoi klienci rejestrują się w Twojej domenie, akceptują warunki na stronie rejestracji, a czasem proszą o politykę prywatności, przegląd zabezpieczeń lub umowę powierzenia przetwarzania danych (DPA), zanim przekażą dane swoich klientów przez Twoją platformę. Pisanie ich od zera jest czasochłonne, a linkowanie do dokumentów platformy ujawniłoby nazwę firmy, o której Twoi klienci nigdy nie słyszeli.

Karta Strony prawne w panelu White Labeling udostępnia cztery gotowe dokumenty, wypełnione danymi Twojej firmy i serwowane w Twojej własnej domenie:

Strona URL w Twojej domenie Czym jest
Regulamin /legal/terms Umowa między Tobą a firmami korzystającymi z Twojej platformy
Polityka prywatności /legal/privacy Informacja o tym, jakie dane osobowe przetwarza platforma, dlaczego i jakie prawa przysługują użytkownikom
Bezpieczeństwo danych /legal/security Informacja o tym, gdzie dane są przechowywane, jak są chronione i jak długo są przechowywane. Dokument przygotowany do przekazania audytorowi klienta
Umowa powierzenia przetwarzania danych (DPA) /legal/dpa Umowa zgodna z art. 28 RODO między Twoim klientem (administratorem) a Tobą (podmiotem przetwarzającym), z miejscem na podpis obu stron

Każda strona wskazuje Twoją osobę prawną jako stronę umowy. Firma stojąca za platformą jest określana jedynie jako „dostawca platformy” i nigdy nie jest wymieniana z nazwy, więc nic na tych stronach nie zdradza, na czym zbudowany jest Twój produkt.

Ostrzeżenie: Są to szablony, a nie porada prawna. Zostały napisane w języku angielskim dla typowej agencji odsprzedającej platformę do komunikacji i AI, zgodnie z RODO. Przed ich użyciem przejrzyj je ze swoim doradcą prawnym i dostosuj do swojej działalności, cennika oraz obowiązujących Cię przepisów prawa. To Ty jesteś stroną wymienioną w każdym dokumencie.

Włączanie stron

Przejdź do Ustawienia → White Labeling, wybierz odpowiednią markę (jeśli masz ich więcej) i przewiń do karty Strony prawne, znajdującej się tuż pod sekcją Marka.

  1. Osoba prawna. Zarejestrowana nazwa firmy, z którą zawierają umowy Twoi klienci. Pozostaw puste, aby użyć nazwy firmy z karty Marka.
  2. Adres rejestrowy. Jedna linia na element (ulica, miasto, kraj). Pojawia się w sekcjach kontaktowych oraz w bloku podpisu DPA.
  3. Kraj. Miejsce siedziby Twojej firmy. Regulamin używa go jako wskazania prawa właściwego i sądów dla sporów. Pozostaw puste, a w Regulaminie pojawi się zapis „nasz kraj siedziby”, co jest mniej korzystne; zalecamy wypełnienie tego pola.
  4. Numer rejestracyjny. Numer w rejestrze handlowym lub numer firmy. Opcjonalne.
  5. E-mail kontaktowy ds. prywatności. Adres, na który trafiają wnioski dotyczące ochrony danych i raporty bezpieczeństwa. Pozostaw puste, aby użyć adresu e-mail wsparcia z karty Marka.
  6. Włącz opcję Publikuj strony w mojej domenie, zaznacz potwierdzenie, że przejrzysz szablony ze swoim doradcą prawnym, i kliknij Zapisz.

Karta wyświetli wtedy cztery adresy URL. Otwórz każdy z nich i przeczytaj: strony pokazują dokładnie to, co zobaczą Twoi klienci, wraz z przyciskiem Drukuj lub zapisz jako PDF oraz przyciskiem Kopiuj tekst, jeśli chcesz przenieść treść do własnego dokumentu.

Przełącznik wymaga połączenia Twojej własnej domeny (zobacz Domena niestandardowa), ponieważ strony są na niej serwowane. Dopóki domena nie zostanie zweryfikowana, przełącznik pozostaje wyłączony.

Linkowanie stron ze strony rejestracji i e-maili

Sama publikacja stron nie zmienia automatycznie Twojej strony rejestracji. Kliknij Użyj tych linków na stronie rejestracji i w e-mailach pod listą adresów URL: wypełni to pola URL regulaminu oraz URL polityki prywatności w karcie Marka hostowanymi stronami, dzięki czemu linijka „Akceptuję regulamin” na stronie rejestracji będzie do nich prowadzić. Dodatkowo doda to linki „Regulamin” i „Prywatność” do stopki Twoich e-maili w sekcji Branding e-maili, jeśli jest tam miejsce (stopka mieści cztery linki; istniejące nigdy nie są zastępowane). Jeśli już linkujesz tam własne dokumenty, pozostaw przycisk bez zmian i zachowaj swoje linki.

Twoja domena dokumentów również przekierowuje: docs.yourbrand.com/legal/terms (oraz pozostałe trzy ścieżki) przekierowuje na tę samą stronę w domenie Twojej aplikacji, więc oba adresy działają w ofertach lub podpisach e-mail.

Co zawiera każdy dokument

Sformułowania są celowo ogólne, dzięki czemu pasują do większości agencji bez konieczności edycji. W skrócie:

  • Regulamin świadczenia usług obejmuje opis usług, konta, opłaty („zgodnie z planem, zamówieniem lub ofertą, którą zaakceptowałeś”, więc Twoje ceny znajdują się w Twoich własnych ofertach), zasady dopuszczalnego użytkowania i kanałów komunikacji, funkcje AI i ich ograniczenia, własność i eksport danych, podprocesorów, dostępność i wsparcie, gwarancje, ograniczenie odpowiedzialności do kwoty opłat uiszczonych w ciągu ostatnich 12 miesięcy, wypowiedzenie z 30-dniowym okresem na eksport danych oraz prawo właściwe dla Twojego kraju.
  • Polityka prywatności wyjaśnia, że jesteś administratorem danych konta i podmiotem przetwarzającym dane kontaktowe i wiadomości Twoich klientów, co jest gromadzone, dlaczego, jakie są podstawy prawne, komu udostępniane są dane (opisane kategoriami), transfery poza EOG, okresy przechowywania, bezpieczeństwo, prawa osób, których dane dotyczą, pliki cookies oraz dane kontaktowe.
  • Bezpieczeństwo danych określa, gdzie znajdują się dane (dedykowane serwery w UE, pliki i kopie zapasowe w UE), szyfrowanie w trakcie przesyłania i w spoczynku, kto ma dostęp do danych, w jaki sposób dostawcy AI przetwarzają treść wiadomości, harmonogramy tworzenia kopii zapasowych i usuwania danych, monitorowanie i powiadamianie o naruszeniach oraz informację, że platforma nie posiada certyfikatu SOC 2 ani ISO 27001.
  • Umowa powierzenia przetwarzania danych (DPA) odzwierciedla strukturę standardowej umowy zgodnej z Artykułem 28: role, przedmiot i czas trwania, kategorie danych, Twoje obowiązki jako podmiotu przetwarzającego, podprocesorów i 14-dniowy okres powiadomienia o zmianach, powiadamianie o naruszeniach, audyty, transfery międzynarodowe, brak trenowania AI na danych klientów oraz trzy załączniki (opis przetwarzania, środki techniczne i organizacyjne, kategorie podprocesorów). Kończy się blokiem podpisu dla Twojego klienta oraz dla Ciebie.

Fakty podane na stronach dotyczące samej platformy (hosting w UE, szyfrowanie, okna kopii zapasowych i przechowywania, dostawcy AI przetwarzający treści na podstawie komercyjnych warunków API, które wykluczają trenowanie modeli) są zgodne z tym, co zostało opublikowane w dokumentacji prywatności platformy. Gdy te fakty ulegają zmianie, zmieniają się również szablony.

Podpisywanie DPA z klientem

Otwórz /legal/dpa w swojej domenie, kliknij Drukuj lub zapisz jako PDF i wyślij plik PDF do swojego klienta. Wypełniają oni blok Administratora (ich pełna nazwa prawna, adres, osoba podpisująca, data, podpis), Ty podpisujesz blok Podmiotu przetwarzającego i każda ze stron zachowuje kopię. DPA odwołuje się do Twojego Regulaminu świadczenia usług, więc opublikuj oba dokumenty.

Twoja własna umowa DPA z platformą, w której jesteś administratorem, a platforma jest Twoim podmiotem przetwarzającym, jest oddzielnym dokumentem: zobacz Uzyskaj podpisaną umowę DPA. Podpisz ją raz jako agencja; hostowana umowa DPA jest tym, co podpisujesz z każdym klientem.

Zmiana lub wycofanie publikacji stron

Edytuj dowolne pole na karcie i kliknij Zapisz: strony zostaną natychmiast zaktualizowane, a data „Ostatnia aktualizacja” na górze każdej z nich zmieni się na dzisiejszą. Wyłącz opcję Publikuj strony w mojej domenie, aby wycofać publikację; adresy URL będą wtedy zwracać komunikat „Nieopublikowane”, więc wyczyść również pola URL Regulaminu i Polityki prywatności na karcie Marki, jeśli zostały tam wcześniej wskazane.

Ograniczenia

  • Strony są dostępne tylko w języku angielskim. Jeśli potrzebujesz innego języka, użyj Kopiuj tekst jako punktu wyjścia i hostuj własne tłumaczenie, a następnie podlinkuj je z karty Marki.
  • Nie można ich edytować w aplikacji. Klauzula, która nie pasuje do Twojej działalności, jest powodem do opublikowania własnego dokumentu, a nie do pozostawienia błędnego dokumentu w wersji publicznej.
  • Klienci końcowi Twoich klientów (osoby, które wysyłają wiadomości do Twoich klientów) są objęci własnymi informacjami o prywatności Twoich klientów; hostowana Polityka prywatności wyjaśnia ten podział, ale nie zastępuje informacji o prywatności klienta.