MOVEMENT / aplikacja / dokument

Polityka
aplikacji.

Wersja / 1.0.0 / 20.08.2026

Jasno wyjaśniamy, jakie dane są potrzebne do obsługi konta i wizyt, komu je powierzamy oraz jak możesz nimi zarządzać.

iOSAndroidWeb

Niniejszy dokument dotyczy aktualnej wersji produkcyjnej aplikacji mobilnej i webowej MOVEMENT („Aplikacja”).

[ 01 ] / Administrator danych i kontakt

Kto odpowiada
za Twoje dane.

Administratorem danych osobowych jest MOVEMENT Miłosz Mikołajczak, ul. Łódzka 7, 62-800 Kalisz, NIP 6172144395, REGON 302151113, prowadzący salon pod marką MOVEMENT Barber shop & academy („Salon”, „my”).

Nie wyznaczyliśmy inspektora ochrony danych. W sprawach dotyczących danych skontaktuj się bezpośrednio z Salonem.

[ 02 ] / Zakres Polityki

Kiedy ma
zastosowanie.

Polityka obejmuje dane przetwarzane podczas tworzenia i obsługi konta, rezerwowania, zmiany, anulowania i realizacji wizyty, korzystania z listy oczekujących, kontaktu i powiadomień, przekazywania opinii, prowadzenia rozliczeń oraz utrzymania bezpieczeństwa Aplikacji.

Strony i aplikacje otwierane z linków w Aplikacji, np. Mapy Google, wizytówka Google, klient poczty lub sklepy Apple i Google, działają na własnych zasadach prywatności.

[ 03 ] / Jakie dane przetwarzamy

Dane potrzebne
do działania.

Konto i kontakt

  • imię i nazwisko, adres e-mail i numer telefonu;
  • identyfikator konta, rola, uprawnienia i stan potwierdzenia e-mail;
  • wersja regulaminu oraz data, godzina i źródło akceptacji.

Hasła obsługuje system uwierzytelniania Supabase. Salon nie ma dostępu do haseł w postaci jawnej.

Wizyty i lista oczekujących

  • usługa, pracownik, termin, czas trwania, status i historia zmian wizyty;
  • cena, sposób rozliczenia (np. gotówka lub karta), napiwek i status rozliczenia;
  • komentarz klienta, preferowany pracownik i wersja regulaminu Salonu przypisana do rezerwacji;
  • interesująca data, elastyczność daty, usługa i opcjonalnie pracownik na liście oczekujących.

Nie obsługujemy płatności online. Nie zbieramy numerów kart, kodów CVV, danych rachunku ani danych logowania do banku. Informacja „gotówka/karta” jest wyłącznie zapisem sposobu rozliczenia w Salonie.

Powiadomienia i wiadomości

  • token instalacji lub urządzenia, system urządzenia i data aktywności tokenu;
  • ustawienia kategorii powiadomień i techniczny status wysłania;
  • adres i treść niezbędna do transakcyjnej wiadomości e-mail.

Właściciel może otrzymywać zdarzenia dotyczące całego Salonu, a pracownik wyłącznie zdarzenia dotyczące jego wizyt, zgodnie z ustawieniami konta.

Opinie i treści użytkownika

  • ocena gwiazdkowa, dobrowolny komentarz i prywatna informacja zwrotna;
  • notatki organizacyjne upoważnionego Personelu;
  • przyczyna blokady rezerwacji, jeżeli Salon zastosuje takie ograniczenie.

Oceny 1–4 i komentarze pozostają prywatne. Po ocenie 5-gwiazdkowej możemy zaproponować przejście do Google, ale nie publikujemy opinii automatycznie. Nie wpisuj w wolnych polach haseł, danych dokumentów, pełnych danych płatniczych ani danych o zdrowiu.

Dane Personelu

Dla kont pracowników i właściciela przetwarzamy także nazwę wyświetlaną, zdjęcie profilowe, przypisane usługi, grafik, nieobecności, blokady czasu, historię obsłużonych wizyt oraz dane dotyczące obrotu, prowizji, napiwków i rozliczeń. Dostęp jest ograniczony według roli.

Dane techniczne i diagnostyczne

Możemy przetwarzać wersję Aplikacji i systemu, model urządzenia, identyfikator instalacji Firebase/Crashlytics, czas i typ awarii, kontekst funkcji i stos wywołań. Nasz adapter nie wysyła do Firebase treści komentarzy, zdjęć, haseł ani oryginalnych komunikatów błędów. Dostawcy infrastruktury mogą automatycznie przetwarzać standardowe dane techniczne, np. adres IP, dla bezpieczeństwa i działania usługi.

[ 04 ] / Czego Aplikacja nie zbiera

Bez danych
na zapas.

  • dokładnej ani przybliżonej lokalizacji urządzenia;
  • kontaktów, SMS-ów, historii połączeń ani nagrań z mikrofonu;
  • identyfikatora reklamowego ani danych do śledzenia między aplikacjami;
  • wzoru twarzy i odcisku palca — Aplikacja otrzymuje tylko wynik systemowego uwierzytelnienia biometrycznego;
  • zawartości kalendarza — po Twoim działaniu przekazujemy dane wizyty do systemowego edytora wydarzenia.

Nie wyświetlamy reklam i nie sprzedajemy danych. AI Stylista jest wyłączony w aktualnej wersji produkcyjnej, dlatego nie wysyłamy zdjęć klientów do usług AI. Jego przyszłe uruchomienie będzie wymagało aktualizacji Polityki i wyraźnej informacji przed wysłaniem zdjęcia.

[ 05 ] / Skąd pochodzą dane

Od Ciebie
i z obsługi.

Dane otrzymujemy od Ciebie, od upoważnionego Personelu podczas obsługi wizyty i Salonu, automatycznie z urządzenia lub infrastruktury w zakresie koniecznym do logowania, powiadomień i diagnostyki oraz od dostawców w postaci technicznych statusów dostarczenia i błędów.

[ 06 ] / Cele i podstawy prawne

Każdy cel ma
swoją podstawę.

CelPodstawa prawna
Konto, logowanie, rezerwacja, lista oczekujących i realizacja wizytyart. 6 ust. 1 lit. b RODO — wykonanie umowy
Potwierdzenia, przypomnienia e-mail i powiadomienia o koncie lub wizycieart. 6 ust. 1 lit. b i f RODO — wykonanie umowy i sprawna organizacja Salonu; systemowe zezwolenie decyduje o użyciu push
Kontakt, reklamacje, bezpieczeństwo, blokady rezerwacji i obrona roszczeńart. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Salonu
Rozliczenia i dokumentacja podatkowa lub rachunkowaart. 6 ust. 1 lit. c RODO — obowiązek prawny
Diagnostyka i stabilność Aplikacjiart. 6 ust. 1 lit. f RODO — bezpieczeństwo i niezawodność
Dobrowolna opinia i komentarzart. 6 ust. 1 lit. f RODO; jeżeli prosimy o odrębną zgodę — także lit. a
Publiczne zdjęcie pracownikaart. 6 ust. 1 lit. a RODO, o ile odrębne ustalenia nie wskazują innej właściwej podstawy
Grafik, uprawnienia i wewnętrzne rozliczenia Personeluart. 6 ust. 1 lit. b, c lub f RODO, zależnie od podstawy współpracy
Dowód wersji zaakceptowanych regulaminówart. 6 ust. 1 lit. b i f RODO — wykonanie umowy i rozliczalność

Potwierdzenie zapoznania się z Polityką nie jest zgodą na wszystkie operacje. Każdy cel ma właściwą podstawę wskazaną powyżej.

[ 07 ] / Odbiorcy i dostawcy

Sprawdzeni
dostawcy.

  • Supabase, Inc. — baza danych, backend i uwierzytelnianie (prywatność ↗);
  • Google LLC / Google Ireland Limited — Firebase Cloud Messaging i Crashlytics (prywatność Firebase ↗);
  • Apple Inc. — dostarczanie powiadomień na urządzenia Apple (prywatność Apple ↗);
  • Plus Five Five, Inc. (Resend) — wiadomości e-mail (prywatność ↗);
  • home.pl S.A. lub aktualny dostawca hostingu domeny — strony dokumentów, formularz kontaktowy i bezpieczne linki uwierzytelniające;
  • dostawcy IT, bezpieczeństwa, obsługi prawnej lub księgowej, jeżeli dostęp jest potrzebny i zgodny z prawem.

Nie sprzedajemy danych ani nie przekazujemy ich sieciom reklamowym lub brokerom. Wymagamy od dostawców ochrony co najmniej równoważnej opisanej w tej Polityce. Dane mogą zostać udostępnione organom publicznym, gdy wymaga tego prawo.

[ 08 ] / Przekazywanie poza EOG

Transfer pod
ochroną RODO.

Niektórzy dostawcy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym, w szczególności w USA. Stosujemy wtedy mechanizm dopuszczony przez RODO, np. decyzję Komisji Europejskiej o odpowiednim stopniu ochrony, standardowe klauzule umowne i dodatkowe zabezpieczenia. Informację o aktualnym mechanizmie można uzyskać przez kontakt z Salonem.

[ 09 ] / Jak długo przechowujemy dane

Nie dłużej,
niż potrzeba.

  • konto i profil — przez okres aktywności konta, a następnie do wykonania usunięcia i zamknięcia powiązanych spraw;
  • wizyty i obsługa klienta — przez realizację usługi i okres przedawnienia roszczeń; dokumentację podatkową i rachunkową zasadniczo przez 5 lat liczonych zgodnie z prawem;
  • dane rozliczeń Personelu — przez współpracę i okres wymagany przepisami lub obroną roszczeń;
  • lista oczekujących — do końca zakresu dat, anulowania lub obsługi powiadomienia, a następnie przez okres potrzebny do rozliczalności;
  • token push — do wylogowania, wyłączenia powiadomień, unieważnienia lub dłuższej nieaktywności;
  • techniczne dane wysyłki powiadomień — do 30 dni;
  • zdarzenia diagnostyczne w naszej bazie i dane Crashlytics — do 90 dni przed rozpoczęciem usuwania z aktywnych systemów i kopii dostawcy;
  • opinie i notatki — dopóki są potrzebne do obsługi, jakości, bezpieczeństwa lub roszczeń;
  • dowód akceptacji regulaminu i wersja przy wizycie — wraz z dokumentacją konta lub wizyty.

Kopie bezpieczeństwa są nadpisywane w cyklu dostawcy. Po przywróceniu kopii ponownie stosujemy wykonane żądania usunięcia w zakresie wymaganym prawem i technicznie możliwym.

[ 10 ] / Usunięcie konta i danych

Możesz usunąć
swoje konto.

Konto klienta możesz usunąć w Aplikacji: Profil → Prywatność i dane → Usuń konto na stałe, przez stronę movementbarbershop.live/usuniecie-konta albo wiadomość na kontakt@movementbarbershop.live.

Usuwamy dane logowania i kontaktowe, wyłączamy powiązania urządzeń, usuwamy notatki klienta i czyścimy komentarze. Nadchodzące wizyty mogą zostać anulowane. Historię operacyjną lub rozliczeniową, którą musimy zachować, pozostawiamy bez danych bezpośrednio identyfikujących i oznaczamy jako historię usuniętego użytkownika.

Dane wymagane prawem lub potrzebne do roszczeń mogą zostać zachowane przez właściwy okres. Usunięcie konta pracownika lub właściciela wymaga kontaktu z Salonem ze względu na obowiązki rozliczeniowe i historię operacyjną.

[ 11 ] / Twoje prawa

Dane pod
Twoją kontrolą.

Masz prawo dostępu do danych i kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych w przypadkach przewidzianych prawem, wniesienia sprzeciwu oraz wycofania zgody bez wpływu na wcześniejsze przetwarzanie.

Żądanie wyślij na kontakt@movementbarbershop.live. Możemy poprosić o minimum informacji potrzebne do potwierdzenia tożsamości.

Możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa, uodo.gov.pl ↗.

Powiadomienia push wyłączysz w Aplikacji lub ustawieniach urządzenia. Wyłączenie powiadomień nie usuwa konta ani wizyty.

[ 12 ] / Bezpieczeństwo

Ochrona na
każdym poziomie.

Stosujemy m.in. szyfrowanie HTTPS/TLS, kontrolę dostępu według roli, dodatkowe uwierzytelnienie operacji wysokiego ryzyka, bezpieczne przechowywanie sesji, walidację po stronie serwera, ochronę przed kolizjami rezerwacji i ograniczoną diagnostykę bez haseł, zdjęć i pełnych treści użytkownika.

Żaden system nie gwarantuje całkowitego bezpieczeństwa. Chroń urządzenie i hasło oraz zgłoś nam podejrzenie nieuprawnionego dostępu.

[ 13 ] / Pozostałe informacje

Na koniec.
Bez niedomówień.

Automatyczne decyzje

Nie podejmujemy wobec użytkowników decyzji wywołujących skutki prawne lub podobnie istotne wyłącznie automatycznie. Statystyki służą zarządzaniu Salonem, a nie reklamowemu profilowaniu.

Pamięć urządzenia i web

Na urządzeniu przechowujemy niezbędne dane sesji i ustawień. Wersja webowa może używać pamięci przeglądarki i technicznych plików cookie koniecznych do logowania, bezpieczeństwa i ustawień. Nie używamy ich do reklamy behawioralnej ani śledzenia między witrynami.

Osoby małoletnie

Aplikacja nie jest kierowana do dzieci. Osoba małoletnia powinna korzystać z niej za wiedzą i zgodą przedstawiciela ustawowego w zakresie wymaganym prawem.

Zmiany Polityki

Możemy aktualizować Politykę w razie zmian prawa, funkcji, celu lub dostawcy. O istotnych zmianach poinformujemy w Aplikacji lub e-mailem. Jeżeli nowy cel wymaga zgody, poprosimy o nią przed rozpoczęciem przetwarzania.

Kontakt / dane aplikacji

Masz pytanie?
Napisz do nas.

Żądania dotyczące danych kieruj bezpośrednio do Salonu. Możemy poprosić wyłącznie o minimum informacji potrzebne do potwierdzenia tożsamości.

kontakt@movementbarbershop.live ↗
Łódzka 7, 62-800 Kalisz · +48 607 449 999