Polityka prywatności
Dowiedz się, jakie dane zbieramy, w jakim celu i jak je chronimy.
Ostatnia aktualizacja: 16 maja 2026 r.
1. Administrator danych osobowych
Administratorem danych osobowych jest podmiot prowadzący serwis Zapisek pod adresem zapisek.pl (dalej: „Administrator"). We wszelkich sprawach dotyczących ochrony danych osobowych możesz skontaktować się pod adresem e-mail: kontakt@zapisek.pl.
2. Jakie dane zbieramy
W zależności od sposobu korzystania z Serwisu przetwarzamy następujące kategorie danych:
Użytkownicy (właściciele kont)
- Imię i nazwisko lub nazwa firmy
- Adres e-mail
- Numer telefonu (opcjonalnie)
- Dane rozliczeniowe / NIP
- Adres IP, dane o przeglądarce i urządzeniu
- Historia logowań i aktywność w Panelu
Klienci końcowi (osoby rezerwujące wizyty)
- Imię i nazwisko
- Adres e-mail
- Numer telefonu (opcjonalnie)
- Data i godzina wizyty, wybrana usługa i pracownik
3. Cel i podstawa prawna przetwarzania
| Cel | Podstawa prawna (RODO) |
|---|---|
| Zawarcie i wykonanie umowy o świadczenie Usługi | Art. 6 ust. 1 lit. b - wykonanie umowy |
| Wysyłanie powiadomień e-mail dotyczących rezerwacji | Art. 6 ust. 1 lit. b - wykonanie umowy |
| Obsługa zapytań i wsparcie techniczne | Art. 6 ust. 1 lit. f - uzasadniony interes |
| Wystawianie faktur i rozliczenia | Art. 6 ust. 1 lit. c - obowiązek prawny |
| Zapewnienie bezpieczeństwa i zapobieganie nadużyciom | Art. 6 ust. 1 lit. f - uzasadniony interes |
| Marketing własnych usług (dla istniejących klientów) | Art. 6 ust. 1 lit. f - uzasadniony interes |
4. Okres przechowywania danych
Dane przechowujemy przez:
- Czas trwania Umowy oraz 3 lata po jej zakończeniu - dane konta Użytkownika (cel: dochodzenie roszczeń).
- 5 lat od wystawienia - dane do celów rachunkowości i podatkowych.
- 90 dni od dezaktywacji konta - dane Klientów końcowych przechowywane w ramach Systemu.
- Do wycofania zgody - dane przetwarzane na podstawie zgody.
5. Odbiorcy danych
Twoje dane mogą być przekazywane podmiotom współpracującym z Administratorem wyłącznie w zakresie niezbędnym do świadczenia Usługi:
- Dostawcy infrastruktury chmurowej - serwery i bazy danych (Supabase / Vercel).
- Dostawcy usług e-mail - wysyłka powiadomień transakcyjnych (SMTP).
- Dostawcy płatności - przetwarzanie opłat za subskrypcję.
- Organy publiczne - jeśli obowiązek udostępnienia wynika z przepisów prawa.
Wszyscy podprocesrzy są związani umową powierzenia przetwarzania danych i zapewniają odpowiedni poziom bezpieczeństwa danych.
6. Przekazywanie danych poza EOG
Część usług infrastrukturalnych może być świadczona przez podmioty mające serwery poza Europejskim Obszarem Gospodarczym. W takich przypadkach przekazanie odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub innych odpowiednich zabezpieczeń zgodnych z RODO.
7. Twoje prawa
Na podstawie RODO przysługują Ci następujące prawa:
Dostęp do danych
Masz prawo uzyskać potwierdzenie, czy przetwarzamy Twoje dane, oraz otrzymać ich kopię.
Sprostowanie
Możesz żądać poprawienia lub uzupełnienia nieprawidłowych lub niekompletnych danych.
Usunięcie danych
Możesz żądać usunięcia danych w przypadkach przewidzianych przez RODO (prawo do bycia zapomnianym).
Ograniczenie przetwarzania
Możesz żądać ograniczenia przetwarzania w określonych sytuacjach, np. gdy kwestionujesz prawidłowość danych.
Przeniesienie danych
Dane przetwarzane automatycznie na podstawie zgody lub umowy możesz otrzymać w ustrukturyzowanym formacie.
Sprzeciw
Możesz sprzeciwić się przetwarzaniu opartemu na uzasadnionym interesie Administratora.
Wycofanie zgody
Jeżeli przetwarzanie opiera się na zgodzie, możesz ją cofnąć w dowolnym momencie bez wpływu na wcześniejsze przetwarzanie.
Skarga do UODO
Masz prawo wniesienia skargi do Urzędu Ochrony Danych Osobowych (uodo.gov.pl), jeśli uważasz że przetwarzanie narusza RODO.
Aby skorzystać z przysługujących praw, skontaktuj się z nami: kontakt@zapisek.pl. Odpowiemy w ciągu 30 dni.
8. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo przetwarzanych danych osobowych, w tym szyfrowanie połączeń (SSL/TLS), kontrolę dostępu do danych oraz regularne przeglądy bezpieczeństwa. Dane przechowywane są na serwerach dostawców posiadających certyfikaty SOC 2 Type 2, z infrastrukturą zlokalizowaną w Europejskim Obszarze Gospodarczym.
9. Pliki cookies
Serwis wykorzystuje pliki cookies. Szczegółowe informacje na temat cookies oraz sposób zarządzania nimi znajdziesz w naszej Polityce RODO i Cookies.
Pytania dotyczące ochrony danych osobowych kieruj na adres: kontakt@zapisek.pl