1. Informacje ogólne
Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych użytkowników serwisu Vizyt, dostępnego pod adresem vizyt.com (zwanego dalej „Serwisem").
Administratorem danych osobowych jest:
Vizyt sp. z o.o.
ul. Przykładowa 1, 00-000 Warszawa
NIP: 123-456-78-90
E-mail: privacy@vizyt.com
Przetwarzanie danych osobowych odbywa się zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (RODO) oraz ustawą o ochronie danych osobowych.
2. Jakie dane zbieramy i w jakim celu
2.1. Dane podane podczas rejestracji
W ramach tworzenia konta zbieramy następujące dane:
- Klienci: imię, nazwisko, adres e-mail, numer telefonu
- Usługodawcy: imię, nazwisko, nazwa firmy, adres siedziby, NIP, adres e-mail, numer telefonu, lokalizacja placówki
Cel przetwarzania:
- utworzenie i prowadzenie konta użytkownika,
- umożliwienie korzystania z funkcjonalności Serwisu,
- komunikacja z użytkownikiem,
- realizacja zawartych umów.
Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
2.2. Dane dotyczące rezerwacji
Podczas dokonywania rezerwacji zbieramy:
- dane o wybranej usłudze i terminie,
- dane identyfikacyjne Klienta i Usługodawcy,
- historia rezerwacji i wizyt,
- notatki i preferencje dotyczące usług.
Cel przetwarzania:
- realizacja rezerwacji,
- komunikacja między Klientem a Usługodawcą,
- wysyłka potwierdzeń i przypomnień,
- rozpatrywanie reklamacji.
Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy).
2.3. Dane dotyczące płatności
W przypadku korzystania z płatności online zbieramy:
- dane dotyczące transakcji (kwota, data, status),
- dane niezbędne do wystawienia faktury (jeśli dotyczy).
Dane kart płatniczych są przetwarzane przez zewnętrznych operatorów płatności (np. Stripe, PayU) i nie są przechowywane przez Vizyt.
Cel przetwarzania:
- realizacja płatności,
- wystawianie faktur i dokumentów księgowych,
- obsługa reklamacji i zwrotów.
Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. c RODO (wypełnienie obowiązku prawnego).
2.4. Dane techniczne i logi
Automatycznie zbieramy:
- adres IP,
- typ przeglądarki i system operacyjny,
- czas i data wizyty w Serwisie,
- odwiedzone podstrony,
- dane o lokalizacji (za zgodą użytkownika).
Cel przetwarzania:
- zapewnienie bezpieczeństwa i prawidłowego działania Serwisu,
- analiza statystyczna ruchu,
- wykrywanie nadużyć i błędów,
- doskonalenie funkcjonalności Serwisu.
Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
3. Pliki cookies
Serwis wykorzystuje pliki cookies (ciasteczka) – małe pliki tekstowe zapisywane na urządzeniu użytkownika.
Rodzaje cookies:
- Niezbędne cookies – wymagane do prawidłowego działania Serwisu (np. sesja użytkownika, koszyk).
- Funkcjonalne cookies – zapamiętują preferencje użytkownika (np. język, ustawienia).
- Analityczne cookies – służą do analizy sposobu korzystania z Serwisu (np. Google Analytics).
- Marketingowe cookies – umożliwiają wyświetlanie spersonalizowanych reklam (za zgodą użytkownika).
Użytkownik może w każdej chwili zmienić ustawienia cookies w swojej przeglądarce. Wyłączenie cookies może wpłynąć na funkcjonalność Serwisu.
4. Udostępnianie danych osobowych
Dane osobowe mogą być udostępniane następującym kategoriom odbiorców:
- Usługodawcom – w zakresie niezbędnym do realizacji rezerwacji (imię, numer telefonu, adres e-mail).
- Dostawcom usług IT – zapewniającym hosting, utrzymanie infrastruktury, wsparcie techniczne.
- Operatorom płatności – w zakresie niezbędnym do realizacji transakcji.
- Dostawcom usług marketingowych – w zakresie wysyłki wiadomości e-mail i SMS (za zgodą użytkownika).
- Organom państwowym – w przypadkach przewidzianych przepisami prawa.
Wszystkie podmioty przetwarzające dane w imieniu Administratora działają na podstawie umów powierzenia przetwarzania danych osobowych i zobowiązane są do zachowania poufności.
5. Okres przechowywania danych
Dane osobowe są przechowywane przez okres:
- Dane konta – do momentu usunięcia konta przez użytkownika lub przez Administratora z uzasadnionych przyczyn.
- Dane rezerwacji – przez okres niezbędny do realizacji rezerwacji oraz 3 lata od zakończenia usługi (roszczenia).
- Dane księgowe – przez okres wymagany przepisami prawa (min. 5 lat).
- Dane marketingowe – do momentu cofnięcia zgody przez użytkownika.
- Logi systemowe – maksymalnie 12 miesięcy.
6. Prawa użytkownika
Na podstawie RODO, użytkownik ma prawo do:
- Dostępu do danych – uzyskania informacji, jakie dane są przetwarzane.
- Sprostowania danych – poprawiania nieprawidłowych lub niekompletnych danych.
- Usunięcia danych („prawo do bycia zapomnianym") – w przypadkach przewidzianych przepisami.
- Ograniczenia przetwarzania – w szczególnych sytuacjach określonych w RODO.
- Przenoszenia danych – otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie.
- Sprzeciwu wobec przetwarzania – w przypadkach, gdy przetwarzanie odbywa się na podstawie prawnie uzasadnionego interesu.
- Cofnięcia zgody – w każdej chwili, bez wpływu na zgodność z prawem przetwarzania przed cofnięciem.
- Wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO).
Aby skorzystać z powyższych praw, należy skontaktować się z Administratorem:
7. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu zapewnienia bezpieczeństwa danych osobowych, w tym:
- szyfrowanie transmisji danych (SSL/TLS),
- hashowanie haseł algorytmem Argon2id (zgodnie z OWASP),
- regularne kopie zapasowe danych,
- kontrola dostępu i uwierzytelnianie wieloskładnikowe,
- monitoring bezpieczeństwa i wykrywanie zagrożeń,
- regularne audyty bezpieczeństwa,
- szkolenia pracowników w zakresie ochrony danych osobowych.
W przypadku naruszenia ochrony danych osobowych, Administrator niezwłocznie powiadomi o tym fakcie zainteresowane osoby oraz Prezesa UODO, zgodnie z wymogami RODO.
8. Zautomatyzowane podejmowanie decyzji i profilowanie
Serwis nie wykorzystuje zautomatyzowanego podejmowania decyzji, w tym profilowania, które wywierałoby skutki prawne lub w podobny sposób istotnie wpływało na użytkowników.
Serwis może wykorzystywać podstawowe mechanizmy personalizacji (np. rekomendacje usług na podstawie poprzednich rezerwacji), które nie mają charakteru zautomatyzowanego podejmowania decyzji w rozumieniu RODO.
9. Zmiany w Polityce Prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności. O wszelkich zmianach użytkownicy zostaną poinformowani poprzez komunikat w Serwisie oraz e-mail (jeśli zmiany są istotne).
Aktualna wersja Polityki Prywatności jest zawsze dostępna na tej stronie.
10. Kontakt w sprawie danych osobowych
W razie pytań dotyczących przetwarzania danych osobowych lub chęci skorzystania z przysługujących praw, prosimy o kontakt:
Kontakt z Administratorem:
E-mail: privacy@vizyt.com
Adres korespondencyjny: Vizyt sp. z o.o., ul. Przykładowa 1, 00-000 Warszawa
Telefon: +48 22 123 45 67 (pon-pt, 9:00-17:00)