Polityka prywatności
Jakie dane zbieramy, po co, jak długo je trzymamy i co mogą Państwo z nimi zrobić. Bez prawniczego żargonu.
Ta strona wyjaśnia, jakie dane o Państwu zbieramy, po co, jak długo je trzymamy i co mogą Państwo z nimi zrobić. Staraliśmy się napisać ją bez prawniczego żargonu.
Najkrócej: zbieramy tylko to, co potrzebne do umówienia i wykonania zabiegu. Dane w naszej bazie są zaszyfrowane — bez klucza, który mamy wyłącznie my, są nieczytelne nawet dla firmy utrzymującej serwer. Nie sprzedajemy nikomu Państwa danych.
- Kto odpowiada za dane
- Jakie dane zbieramy
- Po co i na jakiej podstawie
- Jak długo je trzymamy
- Komu je przekazujemy
- Jak je chronimy
- Konto w rezerwacji online
- Pliki cookies
- Państwa prawa
- Skarga do urzędu
- Zmiany tej polityki
1. Kto odpowiada za dane
Administratorem Państwa danych osobowych jest [PEŁNA NAZWA FIRMY] z siedzibą przy [ULICA I NUMER], [KOD POCZTOWY] [MIEJSCOWOŚĆ], NIP [NIP], prowadząca gabinet kosmetyczny Czerwona Pomarańcza.
W sprawach dotyczących danych osobowych prosimy pisać na [ADRES E-MAIL] albo dzwonić pod [NUMER TELEFONU].
2. Jakie dane zbieramy
Zakres zależy od tego, w jaki sposób się Państwo z nami kontaktują.
Przy umawianiu wizyty
- imię i nazwisko,
- numer telefonu,
- adres e-mail — jeśli go Państwo podadzą,
- termin, rodzaj zabiegu i osoba wykonująca,
- notatki gabinetu istotne dla wykonania zabiegu, na przykład informacja o uczuleniu na konkretny preparat.
Przy korzystaniu z rezerwacji online
- adres e-mail, który służy jako login,
- hasło — przechowywane w postaci nieodwracalnego skrótu, nie znamy go i nie możemy Państwu podać,
- data ostatniego logowania.
Przy wysłaniu wiadomości przez formularz kontaktowy
- imię, adres e-mail lub telefon i treść wiadomości.
Nie zbieramy danych o zdrowiu w rozumieniu dokumentacji medycznej. Notatki gabinetu dotyczą wyłącznie tego, co niezbędne do bezpiecznego wykonania zabiegu kosmetycznego.
3. Po co i na jakiej podstawie
| Cel | Podstawa prawna (RODO) |
|---|---|
| Umówienie i wykonanie zabiegu, kontakt w sprawie terminu | art. 6 ust. 1 lit. b — wykonanie umowy |
| Przypomnienie o wizycie, potwierdzenie rezerwacji | art. 6 ust. 1 lit. b — wykonanie umowy |
| Prowadzenie historii wizyt, żeby dobrać kolejny zabieg | art. 6 ust. 1 lit. f — nasz uzasadniony interes |
| Rozliczenia i księgowość | art. 6 ust. 1 lit. c — obowiązek prawny |
| Odpowiedź na wiadomość z formularza | art. 6 ust. 1 lit. f — nasz uzasadniony interes |
| Obrona przed roszczeniami | art. 6 ust. 1 lit. f — nasz uzasadniony interes |
Podanie danych jest dobrowolne, ale bez imienia i telefonu nie umówimy wizyty — nie mielibyśmy jak potwierdzić terminu ani uprzedzić o zmianie.
4. Jak długo je trzymamy
- Kartoteka klienta i historia wizyt — 6 lat (72 miesiące) od ostatniej wizyty. Po tym czasie system usuwa je automatycznie.
- Dokumenty księgowe — 5 lat od końca roku, w którym powstał obowiązek podatkowy. Tego terminu wymagają przepisy.
- Wiadomości z formularza — do roku od udzielenia odpowiedzi.
- Konto w rezerwacji online — do czasu jego usunięcia przez Państwa lub przez nas.
5. Komu je przekazujemy
Danych nie sprzedajemy i nie udostępniamy w celach reklamowych. Powierzamy je wyłącznie podmiotom, bez których gabinet nie mógłby działać:
- firmie utrzymującej serwer, na którym stoi nasz system,
- dostawcy poczty elektronicznej, przez którą wysyłamy potwierdzenia,
- [BIURU RACHUNKOWEMU — jeśli korzystacie z zewnętrznej księgowości],
- [DOSTAWCY SMS — jeśli włączycie przypomnienia SMS-em].
Każdy z nich działa na podstawie umowy powierzenia i wyłącznie w zakresie, który wynika z jego zadania. Nie przekazujemy danych poza Europejski Obszar Gospodarczy.
6. Jak je chronimy
Nasz system został zbudowany tak, żeby dane w bazie były nieczytelne bez klucza, który znajduje się wyłącznie w rękach personelu gabinetu.
- Szyfrowanie po stronie gabinetu. Imię, nazwisko, telefon, adres e-mail i notatki są zapisywane w bazie w postaci zaszyfrowanej (RSA-4096 z AES-256-GCM). Wykradziona kopia bazy jest zbiorem nieczytelnych kopert, a nie kartoteką.
- Klucz nie leży na serwerze. Personel podaje go przy otwarciu dostępu do danych; po okresie bezczynności dostęp zamyka się sam.
- Zapis dostępu. Każdy odczyt danych klienta trafia do dziennika, który pokazuje kto, kiedy i do czego sięgnął.
- Połączenie szyfrowane. Strona i panel działają wyłącznie przez HTTPS.
- Dostęp tylko dla personelu. Każda osoba ma własne konto i widzi wyłącznie to, co potrzebne do jej pracy.
7. Konto w rezerwacji online
Konta do samodzielnej rezerwacji nie da się założyć samemu. Zakłada je gabinet na Państwa prośbę i wysyła hasło tymczasowe na podany adres e-mail; przy pierwszym logowaniu ustawiają Państwo własne.
Po zalogowaniu widzą Państwo wyłącznie swoje terminy i swoją historię wizyt. Nie mają Państwo dostępu do danych innych osób ani do panelu gabinetu.
Adresu e-mail nie przechowujemy w postaci czytelnej także w mechanizmie logowania — służy do tego jego nieodwracalny skrót. Dzięki temu z samej bazy kont nie da się odtworzyć listy adresów.
Konto mogą Państwo w każdej chwili zamknąć — wystarczy nam o tym powiedzieć. Zamknięcie konta nie usuwa historii wizyt, która podlega terminom z punktu 4.
8. Pliki cookies
Używamy wyłącznie plików niezbędnych do działania serwisu:
- ciasteczko sesji — pozwala pozostać zalogowanym przez czas korzystania z rezerwacji online; znika po zamknięciu przeglądarki.
Nie korzystamy z narzędzi śledzących ani reklamowych, więc nie prosimy o zgodę na cookies — pliki niezbędne do działania serwisu jej nie wymagają. [JEŚLI DODACIE GOOGLE ANALYTICS, PIKSEL FACEBOOKA LUB PODOBNE NARZĘDZIE, TEN PUNKT TRZEBA UZUPEŁNIĆ, A NA STRONIE MUSI POJAWIĆ SIĘ PYTANIE O ZGODĘ.]
9. Państwa prawa
W każdej chwili mają Państwo prawo:
- dowiedzieć się, jakie dane o Państwu mamy, i dostać ich kopię,
- poprawić dane nieprawidłowe lub uzupełnić niekompletne,
- żądać ich usunięcia,
- żądać ograniczenia przetwarzania,
- wnieść sprzeciw wobec przetwarzania opartego na naszym uzasadnionym interesie,
- otrzymać dane w postaci nadającej się do przeniesienia gdzie indziej.
Wystarczy napisać na [ADRES E-MAIL]. Odpowiadamy najpóźniej w ciągu miesiąca.
Prawo do usunięcia danych ma granice. Jeśli przepisy każą nam trzymać dokument księgowy przez pięć lat, nie możemy go usunąć wcześniej — nawet na Państwa prośbę. W takim wypadku usuwamy wszystko poza tym, co musimy zachować, i wyjaśniamy dlaczego.
10. Skarga do urzędu
Jeśli uznają Państwo, że przetwarzamy dane niezgodnie z prawem, mogą Państwo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
Będziemy jednak wdzięczni, jeśli najpierw napiszą Państwo do nas — większość spraw da się wyjaśnić od ręki.
11. Zmiany tej polityki
Jeśli zmienimy sposób przetwarzania danych, zaktualizujemy tę stronę i zmienimy datę na jej początku. Warto zajrzeć tu przed kolejną wizytą.
