Polityka Prywatności i Cookies

System rezerwacji booksero · Ostatnia aktualizacja: 2026-08-25

1. Wstęp i dane Administratora

Administratorem Twoich danych osobowych w zakresie korzystania z samej aplikacji i strony booksero (booksero.com oraz panel.booksero.com) jest VIVI ESTETIC Sp. z o.o. (VIVI ESTETIC SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, „Operator") z siedzibą przy ul. Promienna 6/10, 44-240 Żory, woj. śląskie, Polska, wpisana do KRS pod numerem 0000911046, NIP 6511739991, REGON 389445218.

Nie wyznaczyliśmy Inspektora Ochrony Danych (nie jest to w naszym przypadku wymagane). We wszystkich sprawach dotyczących danych osobowych i realizacji Twoich praw pisz na helpdesk@booksero.com — jest to nasz punkt kontaktowy ds. RODO.

2. Słowniczek pojęć RODO

3. Rozdział ról w systemie

Booksero to platforma łącząca usługodawców (Tenantów — np. salony, gabinety) z ich klientami (Klientami). Na gruncie RODO role są rozdzielone następująco:

4. Komunikaty systemowe a marketing

Powiadomienia e-mail, SMS lub push dotyczące potwierdzenia, zmiany lub odwołania rezerwacji są komunikatami operacyjnymi (transakcyjnymi) — są niezbędne do realizacji umowy i prawidłowego działania usługi. Nie są treściami marketingowymi i w związku z tym nie wymagają odrębnej zgody marketingowej. Zgody wymagają dopiero treści promocyjne (np. newsletter, oferty).

5. Polityka cookies i technologie śledzące

Technologie śledzące (pliki cookie, piksele, SDK w aplikacjach mobilnych) dzielimy na kategorie:

Stan faktyczny: marketingowa strona booksero.com nie stosuje śledzących plików cookie, analityki ani narzędzi marketingowych — używamy jedynie pamięci lokalnej przeglądarki (localStorage) do zapamiętania języka oraz przetwarzamy adres IP w celu zabezpieczenia formularza przed nadużyciami. Aplikacja panel.booksero.com korzysta z plików cookie niezbędnych (utrzymanie sesji i logowania). Jeżeli w przyszłości wdrożymy cookies funkcjonalne, analityczne lub marketingowe, poprosimy Cię o zgodę za pomocą baneru, którą będziesz mógł w każdej chwili wycofać.

6. Zakres zbieranych danych informatycznych

Część danych zbierana jest automatycznie w celach technicznych i bezpieczeństwa, np.:

Dane te przetwarzamy na podstawie prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO): zapewnienie bezpieczeństwa, prawidłowego działania i rozwoju usługi.

Główną podstawą prawną przetwarzania Twoich danych osobowych przez Operatora (takich jak dane podane przy rejestracji konta) jest niezbędność do wykonania umowy o świadczenie usług drogą elektroniczną — tj. Regulaminu booksero (art. 6 ust. 1 lit. b RODO).

Podanie danych osobowych jest dobrowolne, ale niezbędne do założenia konta w systemie booksero i dokonania rezerwacji. Bez ich podania świadczenie naszych usług nie będzie możliwe.

7. Twoje prawa (RODO)

W związku z przetwarzaniem danych przez Operatora przysługuje Ci prawo do:

Aby skorzystać z praw wobec Operatora, napisz na helpdesk@booksero.com. W zakresie danych przetwarzanych przez Tenanta (realizacja rezerwacji, marketing Tenanta) prawa realizujesz bezpośrednio u danego Tenanta jako odrębnego Administratora.

8. Odbiorcy danych i podmioty przetwarzające

Dane powierzamy dostawcom działającym w naszym imieniu na podstawie umów powierzenia. Poniżej lista podmiotów przetwarzających, z których korzystamy, wraz z rolą i miejscem przetwarzania:

Odrębnym odbiorcą/administratorem danych rezerwacji jest Tenant (zob. §3). Nie sprzedajemy danych osobowych.

8a. Asystent na wizytówce online (Sero FrontDesk)

Lokalizacje korzystające z modułu Sero FrontDesk udostępniają na swojej publicznej wizytówce okno czatu z automatycznym asystentem. Administratorem danych osób korzystających z tego czatu jest firma prowadząca lokalizację, a booksero jest podmiotem przetwarzającym (zob. §3 lit. e).

Przed pierwszą wiadomością rozmówca otrzymuje notę informacyjną: że rozmawia z programem, kto jest administratorem jego danych, że treść trafia do dostawcy usług AI spoza Europejskiego Obszaru Gospodarczego (zob. §9), odsyłacz do polityki prywatności tej firmy oraz prośbę o niepodawanie informacji o stanie zdrowia.

Zakres danych: treść rozmowy oraz — jeśli rozmówca sam je poda przy rezerwacji lub logowaniu — imię, nazwisko i numer telefonu.

Okres przechowywania: rozmowy i wiadomości są usuwane automatycznie po 90 dniach.

Adres IP nie jest przechowywany — zapisujemy wyłącznie jego nieodwracalny skrót, wykorzystywany do ograniczania nadużyć. Czat nie zakłada plików cookie.

Asystent nie zbiera danych o zdrowiu (art. 9 RODO): nie pyta o nie, a gdy rozmówca sam je poda — nie dopytuje, nie powtarza ich i przekazuje sprawę recepcji bez szczegółów zdrowotnych.

Dostęp do treści rozmów: w codziennej pracy nie ma go ani personel lokalizacji, ani obsługa booksero. Wyjątkiem jest administrator firmy realizujący żądanie z art. 15 lub 17 RODO — każde takie otwarcie jest odnotowywane.

Żądania dotyczące rozmowy kieruje się do firmy prowadzącej lokalizację, jako administratora tych danych.

9. Przekazywanie poza EOG

Część naszych dostawców przetwarza dane poza Europejskim Obszarem Gospodarczym — dotyczy to hostingu bazy danych i aplikacji (Neon, Replit), asystenta AI (Anthropic), wysyłki wiadomości e-mail (Resend), powiadomień technicznych (Telegram) oraz — w zakresie siedziby dostawcy — magazynu plików (Cloudflare); płatności (Stripe) obsługiwane są w EOG oraz w Stanach Zjednoczonych. Pełną listę wraz z rolą każdego dostawcy zawiera §8. Przekazywanie odbywa się na podstawie zabezpieczeń wymaganych przez RODO: standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub decyzji o odpowiednim stopniu ochrony (EU–U.S. Data Privacy Framework). Kopię zastosowanych zabezpieczeń udostępniamy na żądanie skierowane na helpdesk@booksero.com.

10. Okres przechowywania

Dane przechowujemy przez czas niezbędny do świadczenia usługi i utrzymania konta, a po jego zakończeniu — przez okres przedawnienia ewentualnych roszczeń oraz wymagany przepisami (np. rozliczenia). Dane techniczne (np. adres IP przy zabezpieczeniu formularza) usuwamy lub anonimizujemy po ustaniu celu.

11. Bezpieczeństwo i zautomatyzowane decyzje

Stosujemy odpowiednie środki techniczne i organizacyjne chroniące dane: szyfrowaną transmisję (HTTPS), ograniczony dostęp do danych, separację danych poszczególnych Tenantów egzekwowaną również na poziomie bazy danych, kopie zapasowe całej bazy wykonywane raz na dobę i przechowywane przez 60 dni u niezależnego dostawcy, uzupełnione możliwością przywrócenia bazy do stanu z dowolnego momentu z ostatnich 7 dni oraz zabezpieczenia przed nadużyciami. Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu (w tym profilowaniu), które wywoływałyby wobec Ciebie skutki prawne.

12. Zmiany polityki

Możemy aktualizować niniejszą politykę z ważnych przyczyn (np. zmiany prawa lub zakresu usługi). Aktualna wersja jest zawsze dostępna na tej stronie.