Polityka Prywatności i Cookies
System rezerwacji booksero · Ostatnia aktualizacja: 2026-08-25
1. Wstęp i dane Administratora
Nie wyznaczyliśmy Inspektora Ochrony Danych (nie jest to w naszym przypadku wymagane). We wszystkich sprawach dotyczących danych osobowych i realizacji Twoich praw pisz na helpdesk@booksero.com — jest to nasz punkt kontaktowy ds. RODO.
2. Słowniczek pojęć RODO
- Administrator — podmiot, który decyduje o celach i sposobach przetwarzania danych osobowych.
- Podmiot Przetwarzający — podmiot przetwarzający dane w imieniu i na polecenie Administratora (np. dostawca narzędzia informatycznego).
- Dane Osobowe — informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej (np. imię, e-mail, telefon, adres IP).
- Przetwarzanie Danych — każda operacja na danych: zbieranie, przechowywanie, udostępnianie, usuwanie itd.
- Umowa Powierzenia — umowa (art. 28 RODO), na podstawie której Administrator powierza przetwarzanie danych Podmiotowi Przetwarzającemu.
3. Rozdział ról w systemie
Booksero to platforma łącząca usługodawców (Tenantów — np. salony, gabinety) z ich klientami (Klientami). Na gruncie RODO role są rozdzielone następująco:
- a) Operator jako Administrator. Operator jest Administratorem danych Klienta w zakresie założenia i utrzymania konta, obsługi profilu oraz zapewnienia bezpieczeństwa technicznego aplikacji.
- b) Udostępnienie danych Tenantowi. W momencie dokonania rezerwacji dane Klienta niezbędne do realizacji usługi (np. imię, kontakt, termin, zakres usługi) są udostępniane wybranemu Tenantowi.
- c) Tenant jako odrębny Administrator. Tenant staje się wówczas odrębnym, niezależnym Administratorem danych w celu wykonania umowy o świadczenie usługi (np. zabiegu, masażu) i ponosi za to pełną odpowiedzialność — w tym za realizację praw osób, których dane dotyczą, w tym zakresie.
- d) Marketing Tenanta. Jeśli Tenant prowadzi własny marketing (np. wiadomości promocyjne do swoich klientów), robi to jako niezależny Administrator. Operator dostarcza mu jedynie narzędzia systemowe, działając w tym zakresie jako Podmiot Przetwarzający na zlecenie Tenanta (na podstawie umowy powierzenia).
- e) Kontakt przez asystenta na wizytówce (Sero FrontDesk). Jeżeli Tenant korzysta z modułu Sero FrontDesk, na jego publicznej wizytówce oraz w widgecie rezerwacji dostępne jest okno czatu z automatycznym asystentem. Administratorem danych osoby korzystającej z tego czatu — w tym treści rozmowy oraz podanych w niej imienia, nazwiska i numeru telefonu — jest Tenant, od pierwszej wiadomości i niezależnie od tego, czy rozmowa zakończy się rezerwacją. Operator działa w tym zakresie jako Podmiot Przetwarzający, na podstawie umowy powierzenia. Zasada z lit. b (udostępnienie danych w momencie dokonania rezerwacji) nie ma tu zastosowania — dane są przetwarzane na rzecz Tenanta od początku rozmowy.
4. Komunikaty systemowe a marketing
Powiadomienia e-mail, SMS lub push dotyczące potwierdzenia, zmiany lub odwołania rezerwacji są komunikatami operacyjnymi (transakcyjnymi) — są niezbędne do realizacji umowy i prawidłowego działania usługi. Nie są treściami marketingowymi i w związku z tym nie wymagają odrębnej zgody marketingowej. Zgody wymagają dopiero treści promocyjne (np. newsletter, oferty).
5. Polityka cookies i technologie śledzące
Technologie śledzące (pliki cookie, piksele, SDK w aplikacjach mobilnych) dzielimy na kategorie:
- Niezbędne — zapewniają działanie platformy, bezpieczeństwo i logowanie (sesja). Nie wymagają zgody.
- Funkcjonalne — zapamiętują preferencje, np. wybrany język. Wymagają zgody.
- Analityczne — statystyki (czas sesji, kliknięcia). Wymagają zgody.
- Marketingowe — dopasowanie reklam, w tym narzędzia podmiotów trzecich (np. Google Ads, Meta). Wymagają zgody.
Stan faktyczny: marketingowa strona booksero.com nie stosuje śledzących plików cookie, analityki ani narzędzi marketingowych — używamy jedynie pamięci lokalnej przeglądarki (localStorage) do zapamiętania języka oraz przetwarzamy adres IP w celu zabezpieczenia formularza przed nadużyciami. Aplikacja panel.booksero.com korzysta z plików cookie niezbędnych (utrzymanie sesji i logowania). Jeżeli w przyszłości wdrożymy cookies funkcjonalne, analityczne lub marketingowe, poprosimy Cię o zgodę za pomocą baneru, którą będziesz mógł w każdej chwili wycofać.
6. Zakres zbieranych danych informatycznych
Część danych zbierana jest automatycznie w celach technicznych i bezpieczeństwa, np.:
- adres IP,
- model urządzenia mobilnego (unikalny identyfikator urządzenia),
- typ i wersja przeglądarki,
- historia interakcji w aplikacji,
- czas sesji.
Dane te przetwarzamy na podstawie prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO): zapewnienie bezpieczeństwa, prawidłowego działania i rozwoju usługi.
Główną podstawą prawną przetwarzania Twoich danych osobowych przez Operatora (takich jak dane podane przy rejestracji konta) jest niezbędność do wykonania umowy o świadczenie usług drogą elektroniczną — tj. Regulaminu booksero (art. 6 ust. 1 lit. b RODO).
Podanie danych osobowych jest dobrowolne, ale niezbędne do założenia konta w systemie booksero i dokonania rezerwacji. Bez ich podania świadczenie naszych usług nie będzie możliwe.
7. Twoje prawa (RODO)
W związku z przetwarzaniem danych przez Operatora przysługuje Ci prawo do:
- dostępu do danych,
- sprostowania danych,
- usunięcia danych (prawo do bycia zapomnianym),
- ograniczenia przetwarzania,
- przenoszenia danych,
- sprzeciwu wobec przetwarzania,
- cofnięcia zgody w dowolnym momencie (np. na cookies — z poziomu ustawień przeglądarki lub baneru; bez wpływu na zgodność z prawem wcześniejszego przetwarzania),
- wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (PUODO).
Aby skorzystać z praw wobec Operatora, napisz na helpdesk@booksero.com. W zakresie danych przetwarzanych przez Tenanta (realizacja rezerwacji, marketing Tenanta) prawa realizujesz bezpośrednio u danego Tenanta jako odrębnego Administratora.
8. Odbiorcy danych i podmioty przetwarzające
Dane powierzamy dostawcom działającym w naszym imieniu na podstawie umów powierzenia. Poniżej lista podmiotów przetwarzających, z których korzystamy, wraz z rolą i miejscem przetwarzania:
- Neon (infrastruktura Amazon Web Services) — hosting bazy danych systemu; miejsce przetwarzania: Stany Zjednoczone (region Oregon).
- Replit — hosting aplikacji (środowisko uruchomieniowe systemu); miejsce przetwarzania: Ameryka Północna.
- Cloudflare (magazyn R2) — przechowywanie plików wgranych do systemu (zdjęcia, dokumenty) oraz kopii zapasowych bazy; miejsce przechowywania: Europa Wschodnia; dostawca z siedzibą w Stanach Zjednoczonych.
- Anthropic — asystent AI w panelu oraz asystent obsługujący czat na publicznej wizytówce lokalizacji i w widgecie rezerwacji (Sero FrontDesk); przetwarza treść rozmów z asystentem i kontekst konta (m.in. pakiet, stan wiadomości SMS, liczba wizyt i klientów), a w przypadku czatu na wizytówce — także treść rozmów osób odwiedzających wizytówkę oraz podane przez nie imię, nazwisko i numer telefonu; miejsce przetwarzania: Stany Zjednoczone. Dostawca przechowuje przekazane treści do 30 dni.
- Stripe — obsługa płatności i abonamentów; dane transakcyjne oraz adres e-mail osoby płacącej; miejsce przetwarzania: Europejski Obszar Gospodarczy (Irlandia) oraz Stany Zjednoczone.
- Resend — wysyłka wiadomości e-mail; adresy odbiorców i treść wiadomości; miejsce przetwarzania: Stany Zjednoczone.
- SerwerSMS — wysyłka wiadomości SMS; miejsce przetwarzania: Polska.
- Telegram — powiadomienia techniczne dla naszego zespołu (nazwy firm i tematy zgłoszeń serwisowych). Tą drogą nie przekazujemy numerów telefonów ani danych kontaktowych klientów; miejsce przetwarzania: poza Europejskim Obszarem Gospodarczym.
Odrębnym odbiorcą/administratorem danych rezerwacji jest Tenant (zob. §3). Nie sprzedajemy danych osobowych.
8a. Asystent na wizytówce online (Sero FrontDesk)
Lokalizacje korzystające z modułu Sero FrontDesk udostępniają na swojej publicznej wizytówce okno czatu z automatycznym asystentem. Administratorem danych osób korzystających z tego czatu jest firma prowadząca lokalizację, a booksero jest podmiotem przetwarzającym (zob. §3 lit. e).
Przed pierwszą wiadomością rozmówca otrzymuje notę informacyjną: że rozmawia z programem, kto jest administratorem jego danych, że treść trafia do dostawcy usług AI spoza Europejskiego Obszaru Gospodarczego (zob. §9), odsyłacz do polityki prywatności tej firmy oraz prośbę o niepodawanie informacji o stanie zdrowia.
Zakres danych: treść rozmowy oraz — jeśli rozmówca sam je poda przy rezerwacji lub logowaniu — imię, nazwisko i numer telefonu.
Okres przechowywania: rozmowy i wiadomości są usuwane automatycznie po 90 dniach.
Adres IP nie jest przechowywany — zapisujemy wyłącznie jego nieodwracalny skrót, wykorzystywany do ograniczania nadużyć. Czat nie zakłada plików cookie.
Asystent nie zbiera danych o zdrowiu (art. 9 RODO): nie pyta o nie, a gdy rozmówca sam je poda — nie dopytuje, nie powtarza ich i przekazuje sprawę recepcji bez szczegółów zdrowotnych.
Dostęp do treści rozmów: w codziennej pracy nie ma go ani personel lokalizacji, ani obsługa booksero. Wyjątkiem jest administrator firmy realizujący żądanie z art. 15 lub 17 RODO — każde takie otwarcie jest odnotowywane.
Żądania dotyczące rozmowy kieruje się do firmy prowadzącej lokalizację, jako administratora tych danych.
9. Przekazywanie poza EOG
Część naszych dostawców przetwarza dane poza Europejskim Obszarem Gospodarczym — dotyczy to hostingu bazy danych i aplikacji (Neon, Replit), asystenta AI (Anthropic), wysyłki wiadomości e-mail (Resend), powiadomień technicznych (Telegram) oraz — w zakresie siedziby dostawcy — magazynu plików (Cloudflare); płatności (Stripe) obsługiwane są w EOG oraz w Stanach Zjednoczonych. Pełną listę wraz z rolą każdego dostawcy zawiera §8. Przekazywanie odbywa się na podstawie zabezpieczeń wymaganych przez RODO: standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub decyzji o odpowiednim stopniu ochrony (EU–U.S. Data Privacy Framework). Kopię zastosowanych zabezpieczeń udostępniamy na żądanie skierowane na helpdesk@booksero.com.
10. Okres przechowywania
Dane przechowujemy przez czas niezbędny do świadczenia usługi i utrzymania konta, a po jego zakończeniu — przez okres przedawnienia ewentualnych roszczeń oraz wymagany przepisami (np. rozliczenia). Dane techniczne (np. adres IP przy zabezpieczeniu formularza) usuwamy lub anonimizujemy po ustaniu celu.
11. Bezpieczeństwo i zautomatyzowane decyzje
Stosujemy odpowiednie środki techniczne i organizacyjne chroniące dane: szyfrowaną transmisję (HTTPS), ograniczony dostęp do danych, separację danych poszczególnych Tenantów egzekwowaną również na poziomie bazy danych, kopie zapasowe całej bazy wykonywane raz na dobę i przechowywane przez 60 dni u niezależnego dostawcy, uzupełnione możliwością przywrócenia bazy do stanu z dowolnego momentu z ostatnich 7 dni oraz zabezpieczenia przed nadużyciami. Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu (w tym profilowaniu), które wywoływałyby wobec Ciebie skutki prawne.
12. Zmiany polityki
Możemy aktualizować niniejszą politykę z ważnych przyczyn (np. zmiany prawa lub zakresu usługi). Aktualna wersja jest zawsze dostępna na tej stronie.