Polityka prywatności
Informacje o przetwarzaniu danych osobowych i plikach cookies.
Data wejścia w życie i ostatniej aktualizacji: 23 lipca 2026 r.
1. Administrator danych i kontakt
Administratorem danych osobowych przetwarzanych w związku z prowadzeniem serwisu RezerwacjeWizyt.pl jest WebTech Konrad Rozner, ul. Bielska 35, 43-332 Pisarzowice, NIP 9372540973, REGON 386242913 („Operator”).
W sprawach dotyczących prywatności można skontaktować się z Operatorem:
- e-mailowo: kontakt@rezerwacjewizyt.pl;
- listownie: WebTech Konrad Rozner, ul. Bielska 35, 43-332 Pisarzowice.
2. Zakres Polityki i role związane z przetwarzaniem danych
Polityka dotyczy osób odwiedzających serwis, osób kontaktujących się z Operatorem, przedsiębiorców i ich personelu korzystającego z panelu administracyjnego oraz osób dokonujących rezerwacji.
Przedsiębiorca udostępniający swój kalendarz i oferujący własne usługi w Systemie („Usługodawca”) jest odrębnym administratorem danych swoich klientów w zakresie, w którym decyduje o celach i sposobach ich przetwarzania, w szczególności w celu realizacji wizyty, prowadzenia dokumentacji klienta i własnego marketingu. Jego dane oraz informacje o przetwarzaniu są prezentowane na stronie danego kalendarza lub przekazywane bezpośrednio przez Usługodawcę.
Gdy Operator przechowuje lub wykorzystuje dane klienta wyłącznie na polecenie Usługodawcy, działa jako podmiot przetwarzający na podstawie umowy powierzenia. Operator pozostaje administratorem danych przetwarzanych we własnych celach, takich jak zapewnienie konta klienta, bezpieczeństwo Systemu, obsługa zgłoszeń i przeciwdziałanie nadużyciom.
Usługodawca odpowiada za legalność, prawidłowość i aktualność danych swoich klientów wprowadzanych do Systemu, wykonanie wobec nich obowiązków informacyjnych, wybór właściwej podstawy prawnej oraz działania swojego personelu. Operator nie decyduje o tych elementach, gdy wykonuje wyłącznie udokumentowane polecenia Usługodawcy.
3. Jakie dane przetwarzamy
W zależności od sposobu korzystania z Systemu możemy przetwarzać:
- dane identyfikacyjne i kontaktowe, w szczególności imię i nazwisko, nazwę firmy, NIP, adres, numer telefonu i adres e-mail;
- dane konta i uprawnień, w tym identyfikatory użytkownika, hasło zapisane w postaci zabezpieczonego skrótu, role, konfigurację i historię logowania;
- dane rezerwacji, w tym termin, wybraną usługę, status, treść wiadomości lub notatki podanej przez użytkownika oraz historię zmian i powiadomień;
- dane rozliczeniowe i dokumentacyjne związane z umową zawartą z Operatorem;
- treść korespondencji, reklamacji, zgłoszeń i odpowiedzi;
- dane techniczne, takie jak adres IP, identyfikator sesji, typ i wersja przeglądarki, system operacyjny, rozdzielczość ekranu, czas korzystania, logi zdarzeń i błędów oraz przybliżona lokalizacja wynikająca z adresu IP;
- dane dotyczące komunikacji SMS, e-mail i push, w tym odbiorcę, treść komunikatu, czas wysłania i status doręczenia.
Nie należy wpisywać w polach wiadomości lub notatek danych szczególnych kategorii, w szczególności informacji o zdrowiu, jeżeli nie jest to niezbędne i nie zostało wyraźnie uzgodnione z właściwym Usługodawcą.
4. Cele i podstawy prawne przetwarzania
| Cel | Podstawa prawna |
|---|---|
| podjęcie działań przed zawarciem umowy, założenie i obsługa konta, udostępnienie funkcji Systemu oraz realizacja rezerwacji | art. 6 ust. 1 lit. b RODO |
| prowadzenie rozliczeń, wystawianie i przechowywanie dokumentów księgowych oraz realizacja innych obowiązków wynikających z prawa | art. 6 ust. 1 lit. c RODO |
| obsługa pytań, reklamacji i zgłoszeń, zapewnienie bezpieczeństwa, zapobieganie nadużyciom, tworzenie statystyk wewnętrznych oraz ustalanie, dochodzenie i obrona przed roszczeniami | art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Operatora polegający na sprawnym i bezpiecznym prowadzeniu Systemu oraz ochronie praw Operatora i użytkowników |
| wysyłanie komunikatów organizacyjnych dotyczących konta, bezpieczeństwa i rezerwacji | art. 6 ust. 1 lit. b lub f RODO, zależnie od charakteru komunikatu |
| przesyłanie informacji handlowych lub prowadzenie marketingu kanałem, który wymaga zgody | art. 6 ust. 1 lit. a RODO oraz właściwe przepisy Prawa komunikacji elektronicznej; tylko po uzyskaniu wymaganej zgody |
W zakresie danych przetwarzanych na polecenie Usługodawcy cel i podstawę prawną określa Usługodawca w swojej informacji o przetwarzaniu danych.
5. Źródła danych
Dane otrzymujemy:
- bezpośrednio od osoby, której dane dotyczą;
- od Usługodawcy, na przykład gdy jego pracownik wprowadza rezerwację lub dane klienta do kalendarza;
- automatycznie z urządzenia i przeglądarki podczas korzystania z Systemu;
- od innego użytkownika dokonującego rezerwacji w imieniu osoby, której dane dotyczą.
6. Odbiorcy danych
Dane mogą być przekazywane wyłącznie w zakresie niezbędnym:
- Usługodawcy, u którego dokonywana jest rezerwacja, oraz jego upoważnionemu personelowi;
- dostawcom hostingu, baz danych, utrzymania oprogramowania, poczty elektronicznej, komunikacji SMS i powiadomień push;
- dostawcom narzędzi bezpieczeństwa, diagnostyki i raportowania błędów, w tym Google Firebase, Sentry i Cloudflare Turnstile – jeżeli dana funkcja jest używana;
- podmiotom świadczącym usługi księgowe, prawne lub windykacyjne;
- organom publicznym, jeżeli obowiązek udostępnienia wynika z przepisów prawa.
Podmioty przetwarzające działają na podstawie umów i otrzymują dostęp wyłącznie w zakresie niezbędnym do wykonania powierzonych zadań.
7. Przekazywanie danych poza Europejski Obszar Gospodarczy
Niektórzy dostawcy technologii mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku przekazanie odbywa się na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony albo z zastosowaniem odpowiednich zabezpieczeń, w szczególności standardowych klauzul umownych. Informację o zastosowanym zabezpieczeniu lub jego kopię można uzyskać, kontaktując się z Operatorem.
8. Okres przechowywania danych
- dane konta i dane związane z umową przechowujemy przez okres jej wykonywania, a następnie do upływu terminów przedawnienia roszczeń;
- dokumenty księgowe przechowujemy przez okres wymagany przepisami podatkowymi i rachunkowymi;
- dane z wniosku o założenie konta, gdy nie dojdzie do zawarcia umowy, przechowujemy do zakończenia obsługi wniosku, a następnie przez okres niezbędny do wykazania przebiegu kontaktu i obrony przed ewentualnymi roszczeniami;
- dane rezerwacji przetwarzane na polecenie Usługodawcy przechowujemy przez okres określony przez tego Usługodawcę;
- korespondencję, reklamacje i zgłoszenia przechowujemy do zakończenia sprawy, a następnie do upływu terminów związanych z możliwymi roszczeniami;
- logi techniczne i bezpieczeństwa przechowujemy przez okres niezbędny do zapewnienia bezpieczeństwa, diagnostyki i udokumentowania zdarzeń; dłużej tylko wtedy, gdy log jest potrzebny do wyjaśnienia incydentu lub dochodzenia roszczeń;
- dane przetwarzane na podstawie zgody przechowujemy do jej wycofania, chyba że istnieje inna podstawa dalszego przetwarzania.
9. Prawa osób, których dane dotyczą
Na zasadach określonych w RODO przysługuje prawo do:
- dostępu do danych i otrzymania ich kopii;
- sprostowania danych;
- usunięcia danych;
- ograniczenia przetwarzania;
- przenoszenia danych;
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, w tym bezpośrednio wobec marketingu bezpośredniego;
- wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Wniosek można przesłać na kontakt@rezerwacjewizyt.pl. Jeżeli żądanie dotyczy danych przetwarzanych przez konkretnego Usługodawcę we własnych celach, należy skontaktować się również bezpośrednio z tym Usługodawcą.
Osobie, która uważa, że jej dane są przetwarzane niezgodnie z prawem, przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa, uodo.gov.pl.
10. Dobrowolność podania danych
Podanie danych jest dobrowolne, ale dane oznaczone jako wymagane są potrzebne do utworzenia konta, zawarcia lub wykonania umowy, dokonania rezerwacji albo obsługi zgłoszenia. Ich niepodanie może uniemożliwić wykonanie danej czynności. Dane wymagane przepisami prawa muszą zostać podane, jeżeli dany obowiązek ma zastosowanie.
11. Zautomatyzowane podejmowanie decyzji
Operator nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały. System może automatycznie wykrywać błędy, nadużycia lub nietypową aktywność i stosować tymczasowe zabezpieczenia techniczne, na przykład po zgłoszeniu wiadomości jako wysłanej na błędny numer.
12. Pliki cookies i podobne technologie
System korzysta obecnie z technicznych plików cookies niezbędnych do działania strony, zabezpieczenia formularzy, utrzymania sesji i logowania. Nie wykorzystujemy na tej stronie cookies reklamowych ani cookies Google Analytics.
| Kategoria | Cel | Typowy okres działania |
|---|---|---|
| cookie sesji aplikacji (np. PHPSESSID) | utrzymanie sesji, zapamiętanie stanu formularza, ochrona CSRF i zapewnienie bezpieczeństwa | maksymalnie do 12 miesięcy, zależnie od użytej funkcji i ustawień sesji |
| cookies uwierzytelniające i profilu | logowanie, rozpoznanie właściwego typu konta i bezpieczne wylogowanie | na czas sesji albo do 7 dni dla opcjonalnej funkcji „zapamiętaj mnie” |
| Cloudflare Turnstile – technologia bezpieczeństwa | ochrona formularzy przed botami, automatycznymi zgłoszeniami i innymi nadużyciami; Turnstile może działać w trybie niewidocznym | przez okres technicznie niezbędny do przeprowadzenia i potwierdzenia weryfikacji |
Techniczne cookies są konieczne do dostarczenia usługi żądanej przez użytkownika. Ich zablokowanie w ustawieniach przeglądarki może spowodować, że logowanie, formularze lub rezerwacje nie będą działać prawidłowo.
Jeżeli w przyszłości wprowadzimy cookies analityczne, funkcjonalne lub marketingowe, zostaną one uruchomione dopiero po uzyskaniu wymaganej zgody. Użytkownik będzie mógł odmówić zgody lub ją wycofać równie łatwo, jak jej udzielił.
13. Cloudflare Turnstile
Na wybranych formularzach Operator może korzystać z usługi Cloudflare Turnstile dostarczanej przez Cloudflare, Inc. Turnstile jest narzędziem bezpieczeństwa, które pozwala odróżnić użytkownika od bota i ograniczyć automatyczne zgłoszenia, spam oraz inne nadużycia. Weryfikacja może odbywać się w trybie niewidocznym, bez wyświetlania użytkownikowi tradycyjnego zadania CAPTCHA.
W celu wykonania weryfikacji Turnstile może przetwarzać sygnały techniczne, takie jak adres IP, odcisk parametrów połączenia TLS, nagłówek User-Agent, klucz witryny i powiązane z nim pochodzenie żądania oraz wynik i czas weryfikacji. Przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. f RODO – prawnie uzasadnionego interesu Operatora polegającego na ochronie Systemu, formularzy i użytkowników przed botami i nadużyciami.
Zgodnie z informacjami Cloudflare, w zakresie przetwarzania sygnałów w celu ochrony naszej strony Cloudflare działa jako podmiot przetwarzający na polecenie Operatora. W zakresie, w którym Cloudflare wykorzystuje te sygnały do ulepszania skuteczności wykrywania botów przez Turnstile, Cloudflare działa jako odrębny administrator danych. Turnstile nie jest używany przez Operatora do reklamy, tworzenia profilu marketingowego ani podejmowania wobec użytkownika decyzji wywołujących skutki prawne.
Szczegółowe informacje znajdują się w Dodatku dotyczącym prywatności Cloudflare Turnstile oraz w głównej polityce prywatności Cloudflare. Ewentualne przekazanie danych poza Europejski Obszar Gospodarczy odbywa się na zasadach opisanych w punkcie 7 Polityki.
14. Zmiany Polityki
Polityka może być aktualizowana w razie zmiany sposobu działania Systemu, dostawców lub przepisów prawa. Aktualna wersja jest zawsze dostępna pod adresem /site/privacy-policy, z podaniem daty wejścia w życie i ostatniej aktualizacji.