Polityka Prywatności i Cookies
System rezerwacji booksero · Ostatnia aktualizacja: 2026-07-13
1. Wstęp i dane Administratora
Nie wyznaczyliśmy Inspektora Ochrony Danych (nie jest to w naszym przypadku wymagane). We wszystkich sprawach dotyczących danych osobowych i realizacji Twoich praw pisz na helpdesk@booksero.com — jest to nasz punkt kontaktowy ds. RODO.
2. Słowniczek pojęć RODO
- Administrator — podmiot, który decyduje o celach i sposobach przetwarzania danych osobowych.
- Podmiot Przetwarzający — podmiot przetwarzający dane w imieniu i na polecenie Administratora (np. dostawca narzędzia informatycznego).
- Dane Osobowe — informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej (np. imię, e-mail, telefon, adres IP).
- Przetwarzanie Danych — każda operacja na danych: zbieranie, przechowywanie, udostępnianie, usuwanie itd.
- Umowa Powierzenia — umowa (art. 28 RODO), na podstawie której Administrator powierza przetwarzanie danych Podmiotowi Przetwarzającemu.
3. Rozdział ról w systemie
booksero to platforma łącząca usługodawców (Tenantów — np. salony, gabinety) z ich klientami (Klientami). Na gruncie RODO role są rozdzielone następująco:
- a) Operator jako Administrator. Operator jest Administratorem danych Klienta w zakresie założenia i utrzymania konta, obsługi profilu oraz zapewnienia bezpieczeństwa technicznego aplikacji.
- b) Udostępnienie danych Tenantowi. W momencie dokonania rezerwacji dane Klienta niezbędne do realizacji usługi (np. imię, kontakt, termin, zakres usługi) są udostępniane wybranemu Tenantowi.
- c) Tenant jako odrębny Administrator. Tenant staje się wówczas odrębnym, niezależnym Administratorem danych w celu wykonania umowy o świadczenie usługi (np. zabiegu, masażu) i ponosi za to pełną odpowiedzialność — w tym za realizację praw osób, których dane dotyczą, w tym zakresie.
- d) Marketing Tenanta. Jeśli Tenant prowadzi własny marketing (np. wiadomości promocyjne do swoich klientów), robi to jako niezależny Administrator. Operator dostarcza mu jedynie narzędzia systemowe, działając w tym zakresie jako Podmiot Przetwarzający na zlecenie Tenanta (na podstawie umowy powierzenia).
4. Komunikaty systemowe a marketing
Powiadomienia e-mail, SMS lub push dotyczące potwierdzenia, zmiany lub odwołania rezerwacji są komunikatami operacyjnymi (transakcyjnymi) — są niezbędne do realizacji umowy i prawidłowego działania usługi. Nie są treściami marketingowymi i w związku z tym nie wymagają odrębnej zgody marketingowej. Zgody wymagają dopiero treści promocyjne (np. newsletter, oferty).
5. Polityka cookies i technologie śledzące
Technologie śledzące (pliki cookie, piksele, SDK w aplikacjach mobilnych) dzielimy na kategorie:
- Niezbędne — zapewniają działanie platformy, bezpieczeństwo i logowanie (sesja). Nie wymagają zgody.
- Funkcjonalne — zapamiętują preferencje, np. wybrany język. Wymagają zgody.
- Analityczne — statystyki (czas sesji, kliknięcia). Wymagają zgody.
- Marketingowe — dopasowanie reklam, w tym narzędzia podmiotów trzecich (np. Google Ads, Meta). Wymagają zgody.
Stan faktyczny: marketingowa strona booksero.com nie stosuje śledzących plików cookie, analityki ani narzędzi marketingowych — używamy jedynie pamięci lokalnej przeglądarki (localStorage) do zapamiętania języka oraz przetwarzamy adres IP w celu zabezpieczenia formularza przed nadużyciami. Aplikacja panel.booksero.com korzysta z plików cookie niezbędnych (utrzymanie sesji i logowania). Jeżeli w przyszłości wdrożymy cookies funkcjonalne, analityczne lub marketingowe, poprosimy Cię o zgodę za pomocą baneru, którą będziesz mógł w każdej chwili wycofać.
6. Zakres zbieranych danych informatycznych
Część danych zbierana jest automatycznie w celach technicznych i bezpieczeństwa, np.:
- adres IP,
- model urządzenia mobilnego (unikalny identyfikator urządzenia),
- typ i wersja przeglądarki,
- historia interakcji w aplikacji,
- czas sesji.
Dane te przetwarzamy na podstawie prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO): zapewnienie bezpieczeństwa, prawidłowego działania i rozwoju usługi.
Główną podstawą prawną przetwarzania Twoich danych osobowych przez Operatora (takich jak dane podane przy rejestracji konta) jest niezbędność do wykonania umowy o świadczenie usług drogą elektroniczną — tj. Regulaminu booksero (art. 6 ust. 1 lit. b RODO).
Podanie danych osobowych jest dobrowolne, ale niezbędne do założenia konta w systemie booksero i dokonania rezerwacji. Bez ich podania świadczenie naszych usług nie będzie możliwe.
7. Twoje prawa (RODO)
W związku z przetwarzaniem danych przez Operatora przysługuje Ci prawo do:
- dostępu do danych,
- sprostowania danych,
- usunięcia danych (prawo do bycia zapomnianym),
- ograniczenia przetwarzania,
- przenoszenia danych,
- sprzeciwu wobec przetwarzania,
- cofnięcia zgody w dowolnym momencie (np. na cookies — z poziomu ustawień przeglądarki lub baneru; bez wpływu na zgodność z prawem wcześniejszego przetwarzania),
- wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (PUODO).
Aby skorzystać z praw wobec Operatora, napisz na helpdesk@booksero.com. W zakresie danych przetwarzanych przez Tenanta (realizacja rezerwacji, marketing Tenanta) prawa realizujesz bezpośrednio u danego Tenanta jako odrębnego Administratora.
8. Odbiorcy danych i podmioty przetwarzające
Dane mogą być powierzane zaufanym dostawcom działającym w naszym imieniu na podstawie umów powierzenia (m.in. hosting, poczta e-mail, dostawcy SMS oraz — jeżeli Tenant włączy płatności — operatorzy płatności). Odrębnym odbiorcą/administratorem danych rezerwacji jest Tenant (zob. §3). Nie sprzedajemy danych osobowych.
9. Przekazywanie poza EOG
Jeżeli nasi dostawcy przetwarzają dane poza Europejskim Obszarem Gospodarczym, odbywa się to w oparciu o odpowiednie zabezpieczenia (np. standardowe klauzule umowne).
10. Okres przechowywania
Dane przechowujemy przez czas niezbędny do świadczenia usługi i utrzymania konta, a po jego zakończeniu — przez okres przedawnienia ewentualnych roszczeń oraz wymagany przepisami (np. rozliczenia). Dane techniczne (np. adres IP przy zabezpieczeniu formularza) usuwamy lub anonimizujemy po ustaniu celu.
11. Bezpieczeństwo i zautomatyzowane decyzje
Stosujemy odpowiednie środki techniczne i organizacyjne chroniące dane: szyfrowaną transmisję (HTTPS), ograniczony dostęp do danych oraz zabezpieczenia przed nadużyciami. Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu (w tym profilowaniu), które wywoływałyby wobec Ciebie skutki prawne.
12. Zmiany polityki
Możemy aktualizować niniejszą politykę z ważnych przyczyn (np. zmiany prawa lub zakresu usługi). Aktualna wersja jest zawsze dostępna na tej stronie.