MOVEMENT / aplikacja / dokument
Polityka
aplikacji.
Jasno wyjaśniamy, jakie dane są potrzebne do obsługi konta i wizyt, komu je powierzamy oraz jak możesz nimi zarządzać.
Niniejszy dokument dotyczy aktualnej wersji produkcyjnej aplikacji mobilnej i webowej MOVEMENT („Aplikacja”).
Kto odpowiada
za Twoje dane.
Administratorem danych osobowych jest MOVEMENT Miłosz Mikołajczak, ul. Łódzka 7, 62-800 Kalisz, NIP 6172144395, REGON 302151113, prowadzący salon pod marką MOVEMENT Barber shop & academy („Salon”, „my”).
- e-mail: kontakt@movementbarbershop.live;
- telefon: 607 449 999;
- poczta: ul. Łódzka 7, 62-800 Kalisz;
- formularz: movementbarbershop.live/kontakt.
Nie wyznaczyliśmy inspektora ochrony danych. W sprawach dotyczących danych skontaktuj się bezpośrednio z Salonem.
Kiedy ma
zastosowanie.
Polityka obejmuje dane przetwarzane podczas tworzenia i obsługi konta, rezerwowania, zmiany, anulowania i realizacji wizyty, korzystania z listy oczekujących, kontaktu i powiadomień, przekazywania opinii, prowadzenia rozliczeń oraz utrzymania bezpieczeństwa Aplikacji.
Strony i aplikacje otwierane z linków w Aplikacji, np. Mapy Google, wizytówka Google, klient poczty lub sklepy Apple i Google, działają na własnych zasadach prywatności.
Dane potrzebne
do działania.
Konto i kontakt
- imię i nazwisko, adres e-mail i numer telefonu;
- identyfikator konta, rola, uprawnienia i stan potwierdzenia e-mail;
- wersja regulaminu oraz data, godzina i źródło akceptacji.
Hasła obsługuje system uwierzytelniania Supabase. Salon nie ma dostępu do haseł w postaci jawnej.
Wizyty i lista oczekujących
- usługa, pracownik, termin, czas trwania, status i historia zmian wizyty;
- cena, sposób rozliczenia (np. gotówka lub karta), napiwek i status rozliczenia;
- komentarz klienta, preferowany pracownik i wersja regulaminu Salonu przypisana do rezerwacji;
- interesująca data, elastyczność daty, usługa i opcjonalnie pracownik na liście oczekujących.
Nie obsługujemy płatności online. Nie zbieramy numerów kart, kodów CVV, danych rachunku ani danych logowania do banku. Informacja „gotówka/karta” jest wyłącznie zapisem sposobu rozliczenia w Salonie.
Powiadomienia i wiadomości
- token instalacji lub urządzenia, system urządzenia i data aktywności tokenu;
- ustawienia kategorii powiadomień i techniczny status wysłania;
- adres i treść niezbędna do transakcyjnej wiadomości e-mail.
Właściciel może otrzymywać zdarzenia dotyczące całego Salonu, a pracownik wyłącznie zdarzenia dotyczące jego wizyt, zgodnie z ustawieniami konta.
Opinie i treści użytkownika
- ocena gwiazdkowa, dobrowolny komentarz i prywatna informacja zwrotna;
- notatki organizacyjne upoważnionego Personelu;
- przyczyna blokady rezerwacji, jeżeli Salon zastosuje takie ograniczenie.
Oceny 1–4 i komentarze pozostają prywatne. Po ocenie 5-gwiazdkowej możemy zaproponować przejście do Google, ale nie publikujemy opinii automatycznie. Nie wpisuj w wolnych polach haseł, danych dokumentów, pełnych danych płatniczych ani danych o zdrowiu.
Dane Personelu
Dla kont pracowników i właściciela przetwarzamy także nazwę wyświetlaną, zdjęcie profilowe, przypisane usługi, grafik, nieobecności, blokady czasu, historię obsłużonych wizyt oraz dane dotyczące obrotu, prowizji, napiwków i rozliczeń. Dostęp jest ograniczony według roli.
Dane techniczne i diagnostyczne
Możemy przetwarzać wersję Aplikacji i systemu, model urządzenia, identyfikator instalacji Firebase/Crashlytics, czas i typ awarii, kontekst funkcji i stos wywołań. Nasz adapter nie wysyła do Firebase treści komentarzy, zdjęć, haseł ani oryginalnych komunikatów błędów. Dostawcy infrastruktury mogą automatycznie przetwarzać standardowe dane techniczne, np. adres IP, dla bezpieczeństwa i działania usługi.
Bez danych
na zapas.
- dokładnej ani przybliżonej lokalizacji urządzenia;
- kontaktów, SMS-ów, historii połączeń ani nagrań z mikrofonu;
- identyfikatora reklamowego ani danych do śledzenia między aplikacjami;
- wzoru twarzy i odcisku palca — Aplikacja otrzymuje tylko wynik systemowego uwierzytelnienia biometrycznego;
- zawartości kalendarza — po Twoim działaniu przekazujemy dane wizyty do systemowego edytora wydarzenia.
Nie wyświetlamy reklam i nie sprzedajemy danych. AI Stylista jest wyłączony w aktualnej wersji produkcyjnej, dlatego nie wysyłamy zdjęć klientów do usług AI. Jego przyszłe uruchomienie będzie wymagało aktualizacji Polityki i wyraźnej informacji przed wysłaniem zdjęcia.
Od Ciebie
i z obsługi.
Dane otrzymujemy od Ciebie, od upoważnionego Personelu podczas obsługi wizyty i Salonu, automatycznie z urządzenia lub infrastruktury w zakresie koniecznym do logowania, powiadomień i diagnostyki oraz od dostawców w postaci technicznych statusów dostarczenia i błędów.
Każdy cel ma
swoją podstawę.
| Cel | Podstawa prawna |
|---|---|
| Konto, logowanie, rezerwacja, lista oczekujących i realizacja wizyty | art. 6 ust. 1 lit. b RODO — wykonanie umowy |
| Potwierdzenia, przypomnienia e-mail i powiadomienia o koncie lub wizycie | art. 6 ust. 1 lit. b i f RODO — wykonanie umowy i sprawna organizacja Salonu; systemowe zezwolenie decyduje o użyciu push |
| Kontakt, reklamacje, bezpieczeństwo, blokady rezerwacji i obrona roszczeń | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Salonu |
| Rozliczenia i dokumentacja podatkowa lub rachunkowa | art. 6 ust. 1 lit. c RODO — obowiązek prawny |
| Diagnostyka i stabilność Aplikacji | art. 6 ust. 1 lit. f RODO — bezpieczeństwo i niezawodność |
| Dobrowolna opinia i komentarz | art. 6 ust. 1 lit. f RODO; jeżeli prosimy o odrębną zgodę — także lit. a |
| Publiczne zdjęcie pracownika | art. 6 ust. 1 lit. a RODO, o ile odrębne ustalenia nie wskazują innej właściwej podstawy |
| Grafik, uprawnienia i wewnętrzne rozliczenia Personelu | art. 6 ust. 1 lit. b, c lub f RODO, zależnie od podstawy współpracy |
| Dowód wersji zaakceptowanych regulaminów | art. 6 ust. 1 lit. b i f RODO — wykonanie umowy i rozliczalność |
Potwierdzenie zapoznania się z Polityką nie jest zgodą na wszystkie operacje. Każdy cel ma właściwą podstawę wskazaną powyżej.
Sprawdzeni
dostawcy.
- Supabase, Inc. — baza danych, backend i uwierzytelnianie (prywatność ↗);
- Google LLC / Google Ireland Limited — Firebase Cloud Messaging i Crashlytics (prywatność Firebase ↗);
- Apple Inc. — dostarczanie powiadomień na urządzenia Apple (prywatność Apple ↗);
- Plus Five Five, Inc. (Resend) — wiadomości e-mail (prywatność ↗);
- home.pl S.A. lub aktualny dostawca hostingu domeny — strony dokumentów, formularz kontaktowy i bezpieczne linki uwierzytelniające;
- dostawcy IT, bezpieczeństwa, obsługi prawnej lub księgowej, jeżeli dostęp jest potrzebny i zgodny z prawem.
Nie sprzedajemy danych ani nie przekazujemy ich sieciom reklamowym lub brokerom. Wymagamy od dostawców ochrony co najmniej równoważnej opisanej w tej Polityce. Dane mogą zostać udostępnione organom publicznym, gdy wymaga tego prawo.
Transfer pod
ochroną RODO.
Niektórzy dostawcy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym, w szczególności w USA. Stosujemy wtedy mechanizm dopuszczony przez RODO, np. decyzję Komisji Europejskiej o odpowiednim stopniu ochrony, standardowe klauzule umowne i dodatkowe zabezpieczenia. Informację o aktualnym mechanizmie można uzyskać przez kontakt z Salonem.
Nie dłużej,
niż potrzeba.
- konto i profil — przez okres aktywności konta, a następnie do wykonania usunięcia i zamknięcia powiązanych spraw;
- wizyty i obsługa klienta — przez realizację usługi i okres przedawnienia roszczeń; dokumentację podatkową i rachunkową zasadniczo przez 5 lat liczonych zgodnie z prawem;
- dane rozliczeń Personelu — przez współpracę i okres wymagany przepisami lub obroną roszczeń;
- lista oczekujących — do końca zakresu dat, anulowania lub obsługi powiadomienia, a następnie przez okres potrzebny do rozliczalności;
- token push — do wylogowania, wyłączenia powiadomień, unieważnienia lub dłuższej nieaktywności;
- techniczne dane wysyłki powiadomień — do 30 dni;
- zdarzenia diagnostyczne w naszej bazie i dane Crashlytics — do 90 dni przed rozpoczęciem usuwania z aktywnych systemów i kopii dostawcy;
- opinie i notatki — dopóki są potrzebne do obsługi, jakości, bezpieczeństwa lub roszczeń;
- dowód akceptacji regulaminu i wersja przy wizycie — wraz z dokumentacją konta lub wizyty.
Kopie bezpieczeństwa są nadpisywane w cyklu dostawcy. Po przywróceniu kopii ponownie stosujemy wykonane żądania usunięcia w zakresie wymaganym prawem i technicznie możliwym.
Możesz usunąć
swoje konto.
Konto klienta możesz usunąć w Aplikacji: Profil → Prywatność i dane → Usuń konto na stałe, przez stronę movementbarbershop.live/usuniecie-konta albo wiadomość na kontakt@movementbarbershop.live.
Usuwamy dane logowania i kontaktowe, wyłączamy powiązania urządzeń, usuwamy notatki klienta i czyścimy komentarze. Nadchodzące wizyty mogą zostać anulowane. Historię operacyjną lub rozliczeniową, którą musimy zachować, pozostawiamy bez danych bezpośrednio identyfikujących i oznaczamy jako historię usuniętego użytkownika.
Dane wymagane prawem lub potrzebne do roszczeń mogą zostać zachowane przez właściwy okres. Usunięcie konta pracownika lub właściciela wymaga kontaktu z Salonem ze względu na obowiązki rozliczeniowe i historię operacyjną.
Dane pod
Twoją kontrolą.
Masz prawo dostępu do danych i kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych w przypadkach przewidzianych prawem, wniesienia sprzeciwu oraz wycofania zgody bez wpływu na wcześniejsze przetwarzanie.
Żądanie wyślij na kontakt@movementbarbershop.live. Możemy poprosić o minimum informacji potrzebne do potwierdzenia tożsamości.
Możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa, uodo.gov.pl ↗.
Powiadomienia push wyłączysz w Aplikacji lub ustawieniach urządzenia. Wyłączenie powiadomień nie usuwa konta ani wizyty.
Ochrona na
każdym poziomie.
Stosujemy m.in. szyfrowanie HTTPS/TLS, kontrolę dostępu według roli, dodatkowe uwierzytelnienie operacji wysokiego ryzyka, bezpieczne przechowywanie sesji, walidację po stronie serwera, ochronę przed kolizjami rezerwacji i ograniczoną diagnostykę bez haseł, zdjęć i pełnych treści użytkownika.
Żaden system nie gwarantuje całkowitego bezpieczeństwa. Chroń urządzenie i hasło oraz zgłoś nam podejrzenie nieuprawnionego dostępu.
Na koniec.
Bez niedomówień.
Automatyczne decyzje
Nie podejmujemy wobec użytkowników decyzji wywołujących skutki prawne lub podobnie istotne wyłącznie automatycznie. Statystyki służą zarządzaniu Salonem, a nie reklamowemu profilowaniu.
Pamięć urządzenia i web
Na urządzeniu przechowujemy niezbędne dane sesji i ustawień. Wersja webowa może używać pamięci przeglądarki i technicznych plików cookie koniecznych do logowania, bezpieczeństwa i ustawień. Nie używamy ich do reklamy behawioralnej ani śledzenia między witrynami.
Osoby małoletnie
Aplikacja nie jest kierowana do dzieci. Osoba małoletnia powinna korzystać z niej za wiedzą i zgodą przedstawiciela ustawowego w zakresie wymaganym prawem.
Zmiany Polityki
Możemy aktualizować Politykę w razie zmian prawa, funkcji, celu lub dostawcy. O istotnych zmianach poinformujemy w Aplikacji lub e-mailem. Jeżeli nowy cel wymaga zgody, poprosimy o nią przed rozpoczęciem przetwarzania.
Masz pytanie?
Napisz do nas.
Żądania dotyczące danych kieruj bezpośrednio do Salonu. Możemy poprosić wyłącznie o minimum informacji potrzebne do potwierdzenia tożsamości.
kontakt@movementbarbershop.live ↗ Łódzka 7, 62-800 Kalisz · +48 607 449 999