wizyto.

Polityka prywatności

Obowiązuje od [data wejścia w życie]

Zbieramy tyle, ile trzeba, żeby wizyta się odbyła: imię, numer telefonu i adres e-mail. Nie śledzimy Cię, nie profilujemy i nie sprzedajemy niczego nikomu.

§1Kto odpowiada za Twoje dane

  1. Dane rezerwacji. Administratorem danych klienta jest salon, w którym rezerwujesz wizytę. To salon decyduje, po co je przetwarza i jak długo trzyma.
  2. Dane konta w Wizyto. Jeśli zakładasz konto w serwisie, administratorem tych danych jest [nazwa spółki], [adres] („Operator”).
  3. Operator przetwarza dane klientów salonów jako podmiot przetwarzający — na zlecenie salonu i wyłącznie w zakresie, jaki jest potrzebny do prowadzenia rezerwacji.
  4. Kontakt w sprawie danych: [adres e-mail do spraw danych].

§2Co zbieramy

  1. Przy rezerwacji: imię i nazwisko, numer telefonu, adres e-mail, wybraną usługę i termin oraz uwagi, które sam(a) wpiszesz.
  2. Numer telefonu jest tożsamością rezerwacji — po nim salon rozpoznaje stałego klienta i po nim odnajdujemy Twoje wizyty.
  3. Przy koncie: adres e-mail, imię i nazwisko, opcjonalnie numer telefonu oraz hasło, którego nie przechowujemy w postaci jawnej.
  4. Notatki salonu. Salon może dopisać do Twojej wizyty własną notatkę. Nie jest ona widoczna dla Ciebie — jest to notatka salonu o jego kliencie i to salon odpowiada za jej treść.
  5. Nie zbieramy danych o zdrowiu ani żadnych innych danych szczególnej kategorii. Jeśli wpiszesz je w uwagach, robisz to z własnej woli.

§3Po co i na jakiej podstawie

  1. Żeby wizyta się odbyła — podstawą jest wykonanie umowy z salonem (art. 6 ust. 1 lit. b RODO).
  2. Potwierdzenie i przypomnienie o wizycie — to samo. Te wiadomości nie są marketingiem i dostajesz je niezależnie od zgód.
  3. Wiadomości o promocjach — wyłącznie za Twoją zgodą (art. 6 ust. 1 lit. a RODO), osobną dla każdego salonu. Zgodę wycofasz w koncie albo prosząc salon.
  4. Bezpieczeństwo i nadużycia — prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO): liczenie nieobecności, blokowanie numerów nadużywających rezerwacji, dziennik zdarzeń.
  5. Rozliczenia i obowiązki prawne — art. 6 ust. 1 lit. c RODO, w zakresie wymaganym przepisami.

§4Jak długo

  1. Dane rezerwacji trzyma salon tak długo, jak potrzebuje ich do prowadzenia działalności i rozliczeń — nie dłużej, niż pozwalają przepisy.
  2. Na żądanie salon usuwa dane osobowe klienta. Sama wizyta zostaje w kalendarzu bez imienia, numeru i adresu — historia się zgadza, ale nie wskazuje już na osobę.
  3. Dane konta w Wizyto trzymamy do czasu jego usunięcia.

§5Komu je przekazujemy

  1. Salonowi, w którym rezerwujesz — to on wykonuje usługę i widzi Twoje dane.
  2. Dostawcom, bez których serwis nie zadziała: hostingowi [dostawca hostingu], dostawcy poczty [dostawca e-mail] i dostawcy SMS [dostawca SMS]. Każdy z nich działa na naszą umowę powierzenia.
  3. Organom państwa, gdy wymagają tego przepisy.
  4. Nie sprzedajemy danych i nie udostępniamy ich do celów reklamowych.

§6Ciasteczka

Serwis używa wyłącznie ciasteczek niezbędnych do jego działania. Nie ma tu analityki, reklam ani śledzenia między serwisami — i dlatego nie prosimy o zgodę na ciasteczka: przepisy wymagają jej dla ciasteczek innych niż niezbędne, a takich nie ustawiamy.

  1. wizyto_refresh — utrzymuje zalogowanie. Niedostępne dla skryptów, ważne 30 dni.
  2. wizyto_oauth — krótkotrwałe, zabezpiecza logowanie przez Google przed podszyciem.
  3. W pamięci przeglądarki trzymamy dodatkowo identyfikator wybranego salonu, żeby panel otwierał się na właściwym.

§7Twoje prawa

  1. Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie.
  2. Zgodę marketingową możesz wycofać w każdej chwili — nie wpływa to na zgodność z prawem tego, co wydarzyło się wcześniej.
  3. W sprawie danych rezerwacji zwróć się do salonu; w sprawie konta — do Operatora. Jeśli nie wiesz, do kogo, napisz do nas, a przekierujemy.
  4. Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

§8Bezpieczeństwo

  1. Połączenie z serwisem jest szyfrowane. Hasła przechowujemy wyłącznie w postaci skrótów.
  2. Token utrzymujący zalogowanie jest niedostępny dla skryptów na stronie, a token dostępowy żyje tylko w pamięci karty i znika po jej odświeżeniu.
  3. Dostęp pracowników Operatora do danych salonu jest ograniczony, czasowy i odnotowywany w dzienniku.

§9Zmiany

O istotnych zmianach tej polityki informujemy z wyprzedzeniem, a osoby z kontem — również e-mailem. Zasady korzystania z serwisu opisuje Regulamin.