Powrót do Centrum Informacji
Dokument Oficjalny

Polityka Prywatności i Plików Cookies

DOKUMENTACJA SYSTEMU SAAS HALOCZAS

I. Kto odpowiada za dane? (Podział ról)

TL;DR

Wersja TL;DR (Po ludzku)

HaloCzas (firma Rafał Lewiński Nugrafika) jest Administratorem danych Twojego salonu. Natomiast to Ty (Salon) jesteś Administratorem bazy swoich klientów. My dostarczamy cyfrowy sejf i działamy jako Twój Procesor. W razie pytań kontaktujesz się z nami: rafal@haloczas.pl.

1. Relacja B2B: Operatorem platformy HaloCzas i Administratorem (w rozumieniu przepisów RODO) w stosunku do danych osobowych właścicieli salonów jest Rafał Lewiński Nugrafika. Przetwarzamy je w celu utrzymania konta. Adres kontaktowy we wszystkich sprawach związanych z danymi to: rafal@haloczas.pl.

2. Relacja B2C: Dla danych klientów rezerwujących wizyty, wyłącznym Administratorem jest Salon. HaloCzas działa jako Podmiot Przetwarzający (Procesor).

II. Zaufani Partnerzy Technologiczni (Subprocesorzy)

TL;DR

Wersja TL;DR (Po ludzku)

Twoja baza danych klientów jest bezpiecznie przechowywana na serwerach w Unii Europejskiej (Supabase), płatności obsługuje Stripe, maile docierają dzięki Resend, a ruch na stronie liczy Google (dopiero po Twojej zgodzie).

Współpracujemy wyłącznie z partnerami spełniającymi wymogi RODO: Supabase (chmura EU), Stripe (płatności) i Resend (e-mail). Transfery poza EOG opierają się na Standardowych Klauzulach Umownych (SCC).

Google Ireland Limited — Google Tag Manager oraz Google Analytics — wyłącznie w celach statystycznych i wyłącznie po wyrażeniu przez Ciebie zgody na cookies analityczne. Podstawą transferu danych do Google LLC poza EOG są Standardowe Klauzule Umowne (SCC) oraz Data Privacy Framework.

III. Pliki Cookies i podobne technologie

TL;DR

Wersja TL;DR (Po ludzku)

Ciasteczka niezbędne (logowanie, rezerwacja, bezpieczeństwo) działają zawsze, bo bez nich strona nie zadziała. Analityczne i marketingowe — w tym Google Tag Manager i Google Analytics — uruchamiamy dopiero po kliknięciu „Akceptuję” w banerze. Zgodę wycofasz w każdej chwili linkiem „Ustawienia cookies” w stopce.

1. Cookies niezbędne. Stosujemy je bez zgody, na podstawie art. 398 ust. 3 Prawa komunikacji elektronicznej (dawniej art. 173 Prawa telekomunikacyjnego), ponieważ są konieczne do świadczenia usługi: utrzymanie sesji logowania, obsługa procesu rezerwacji, zabezpieczenie formularzy przed botami (Cloudflare Turnstile) oraz obsługa płatności (Stripe).

2. Cookies analityczne. Korzystamy z Google Tag Managera (identyfikator kontenera GTM-NRC76NB8) — narzędzia, które zarządza uruchamianiem pozostałych znaczników, w tym Google Analytics 4. Zbierane są dane o odwiedzanych podstronach, źródle wejścia, przybliżonej lokalizacji (na poziomie miasta) oraz typie urządzenia i przeglądarki. Służą wyłącznie statystyce i ulepszaniu serwisu; nie używamy ich do zautomatyzowanego podejmowania decyzji ani profilowania wywołującego skutki prawne.

3. Cookies marketingowe. Wykorzystywane do dopasowania przekazu reklamowego i mierzenia jego skuteczności. Domyślnie są wyłączone.

4. Podstawa prawna i domyślny stan. Cookies analityczne i marketingowe uruchamiamy wyłącznie na podstawie Twojej dobrowolnej zgody (art. 6 ust. 1 lit. a RODO). Do momentu jej udzielenia stosujemy mechanizm Google Consent Mode v2 z ustawieniem odmownym dla wszystkich kategorii opcjonalnych — oznacza to, że narzędzia Google nie zapisują ani nie odczytują żadnych informacji na Twoim urządzeniu. Brak decyzji, zamknięcie banera lub przewijanie strony NIE są traktowane jako zgoda.

5. Wycofanie zgody. Zgodę możesz wycofać w dowolnym momencie, bez podawania przyczyny, klikając „Ustawienia cookies” w stopce każdej strony. Wycofanie jest równie łatwe jak udzielenie zgody i nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

6. Rejestr zgód. Zapisujemy w pamięci Twojej przeglądarki datę oraz wersję udzielonej zgody, aby móc wykazać, na co i kiedy została wyrażona. Zmiana zakresu wykorzystywanych cookies powoduje ponowne zapytanie o zgodę.

7. Zarządzanie z poziomu przeglądarki. Niezależnie od naszego banera możesz samodzielnie zablokować lub usunąć pliki cookies w ustawieniach swojej przeglądarki. Zablokowanie cookies niezbędnych może uniemożliwić zalogowanie się lub dokonanie rezerwacji.

IV. Jak długo przechowujemy dane i kiedy je usuwamy

TL;DR

Wersja TL;DR (Po ludzku)

Rezygnacja z abonamentu nie kasuje niczego — Twoje dane czekają 60 dni od wygaśnięcia opłaconego okresu, żebyś mógł wrócić bez straty. Po tym czasie są trwale usuwane. Możesz też usunąć konto od razu, samodzielnie, z "Strefy Niebezpiecznej" — wtedy czyszczenie jest natychmiastowe i nieodwracalne.

1. Okres przechowywania po wygaśnięciu abonamentu. Wyłączenie odnawiania abonamentu nie powoduje usunięcia danych. Po upływie opłaconego okresu Konto zostaje zablokowane, a dane Salonu oraz powierzone mu dane jego klientów (baza klientów, historia rezerwacji, zapisy do newslettera) są przechowywane przez 60 dni. Opłacenie abonamentu w tym czasie przywraca pełen dostęp w niezmienionym stanie.

2. Trwałe usunięcie. Po upływie 60 dni Konto wraz z danymi jest usuwane bezpowrotnie.

3. Usunięcie na żądanie. Salon może usunąć Konto wcześniej, korzystając z funkcji w "Strefie Niebezpiecznej". Zainicjowanie usunięcia uruchamia kaskadowe czyszczenie w środowisku Supabase oraz anulowanie subskrypcji w Stripe. Operacja jest natychmiastowa i nieodwracalna.

4. Obowiązki Salonu jako administratora. Salon pozostaje administratorem danych osobowych swoich klientów. Przed usunięciem Konta lub przed upływem okresu wskazanego w ust. 1 powinien pobrać dane niezbędne do dalszego prowadzenia działalności oraz do realizacji obowiązków wynikających z przepisów prawa.