I. Postanowienia Wstępne
- Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przekazywanych przez Użytkowników w związku z korzystaniem z systemu rezerwacji online i kreatora stron dostępnego pod adresem https://umowsie.com.pl (dalej: "System" lub "Serwis").
- Wszystkie terminy zawarte w Polityce Prywatności (np. Usługobiorca, Klient Końcowy, Subskrypcja) należy interpretować zgodnie z definicjami zawartymi w Regulaminie Serwisu, dostępnym na stronie https://umowsie.com.pl/terms.
II. Administrator Danych Osobowych
- Administratorem danych osobowych Usługobiorców (Klientów biznesowych) w rozumieniu RODO (Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679) jest: Sadowski Development Maciej Sadowski z siedzibą w Pionku, ul. Obrońców Ojczyzny 41, 26-670 Pionki, NIP: 7962891514, REGON: 364118432, adres e-mail: maciej@sadowski.org.pl (dalej: "Administrator" lub "UmówSię").
- W odniesieniu do danych osobowych Klientów Końcowych (osób rezerwujących wizyty u Usługobiorcy), Administratorem jest Usługobiorca. UmówSię pełni w tym przypadku rolę Podmiotu Przetwarzającego (Procesora), który przetwarza dane wyłącznie na zlecenie Usługobiorcy na podstawie zawartej w Regulaminie Umowy Powierzenia Przetwarzania Danych Osobowych.
III. Cele i Podstawy Przetwarzania Danych
Administrator przetwarza dane osobowe w następujących celach:
- Świadczenie usług (art. 6 ust. 1 lit. b RODO):
- Rejestracja i utrzymanie Konta w Systemie;
- Realizacja funkcjonalności Systemu (kalendarz, strona WWW, powiadomienia SMS/Email);
- Obsługa techniczna i rozwiązywanie problemów (Helpdesk).
- Realizacja obowiązków prawnych (art. 6 ust. 1 lit. c RODO):
- Wystawianie faktur i prowadzenie księgowości;
- Przechowywanie danych dla celów podatkowych.
- Prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO):
- Dochodzenie roszczeń lub obrona przed nimi;
- Marketing bezpośredni usług własnych (newsletter, informacje o nowościach w Systemie);
- Analityka i statystyka w celu ulepszania funkcjonalności Systemu;
- Obsługa zapytań przez formularz kontaktowy.
- Zgoda Użytkownika (art. 6 ust. 1 lit. a RODO):
- W przypadku dobrowolnego zapisu na materiały marketingowe lub korzystania z plików cookies marketingowych.
IV. Rodzaj Przetwarzanych Danych
- Dane Usługobiorcy (Klienta biznesowego): Imię i nazwisko, nazwa firmy, NIP, adres prowadzenia działalności, adres e-mail, numer telefonu, numer rachunku bankowego (w przypadku zwrotów), dane karty płatniczej (przetwarzane przez operatora płatności, UmówSię otrzymuje tylko token/potwierdzenie).
- Dane Klientów Końcowych (powierzone do przetwarzania): Imię i nazwisko, adres e-mail, numer telefonu, historia wizyt, notatki o kliencie wprowadzone przez Usługobiorcę.
- Dane techniczne: Adres IP, rodzaj przeglądarki, system operacyjny, logi serwera (wykorzystywane do celów administracyjnych i bezpieczeństwa).
V. Odbiorcy Danych
Dane osobowe mogą być przekazywane podmiotom współpracującym z Administratorem wyłącznie w zakresie niezbędnym do realizacji usług:
- Dostawcy infrastruktury IT i hostingu (serwery, na których działa System).
- Operatorzy płatności online (np. PayU, Przelewy24, Stripe) – w celu realizacji opłat za Subskrypcję.
- Dostawcy bramek SMS i Email – w celu wysyłki powiadomień systemowych.
- Biuro księgowe – w celu rozliczeń podatkowych Administratora.
- Organy państwowe – w przypadkach przewidzianych prawem (np. na żądanie policji lub prokuratury).
Poza wymienionymi powyżej kategoriami odbiorców, Administrator nie udostępnia, nie przekazuje ani nie ujawnia danych osobowych Użytkowników żadnym innym podmiotom trzecim, w tym w celach reklamowych, marketingowych ani analitycznych prowadzonych przez osoby trzecie.
V.A. Dane Użytkowników Uzyskiwane z Usług Google
System umożliwia korzystanie z usług Google w następującym zakresie:
- Logowanie przez Google (Google Sign-In):
- Klient Końcowy może zalogować się do Systemu za pomocą konta Google. W takim przypadku System uzyskuje z Google następujące dane: adres e-mail, imię i nazwisko (nazwa profilu) oraz identyfikator konta Google.
- Dane te są wykorzystywane wyłącznie w celu utworzenia lub powiązania konta Klienta Końcowego w Systemie oraz umożliwienia logowania bez konieczności tworzenia osobnego hasła.
- Synchronizacja z Kalendarzem Google (Google Calendar API):
- Klient Końcowy może opcjonalnie włączyć synchronizację swoich rezerwacji z Kalendarzem Google. W takim przypadku System uzyskuje dostęp do kalendarza użytkownika w zakresie odczytu i zapisu wydarzeń.
- Tokeny dostępowe (access token i refresh token) uzyskane od Google są przechowywane w zaszyfrowanej formie w bazie danych Systemu i służą wyłącznie do realizacji synchronizacji kalendarza.
- System odczytuje wydarzenia z Kalendarza Google wyłącznie w celu wyświetlania zajętości terminów oraz zapisuje do kalendarza nowo utworzone rezerwacje.
Udostępnianie danych Google podmiotom trzecim:
- Dane uzyskane z usług Google (dane profilu, dane kalendarza, tokeny dostępowe) nie są udostępniane, przekazywane ani ujawniane żadnym podmiotom trzecim.
- Dane te nie są wykorzystywane w celach reklamowych, marketingowych, analitycznych ani do profilowania użytkowników.
- Dane z Google są przechowywane wyłącznie na serwerach Administratora i przetwarzane jedynie w celach opisanych powyżej (uwierzytelnianie i synchronizacja kalendarza).
- Usługobiorca (Klient biznesowy), na rzecz którego Klient Końcowy dokonuje rezerwacji, ma dostęp wyłącznie do danych niezbędnych do realizacji usługi (imię, e-mail, dane rezerwacji) — nie ma dostępu do tokenów Google ani danych kalendarza Klienta Końcowego.
Użytkownik może w każdej chwili odłączyć swoje konto Google od Systemu lub wyłączyć synchronizację kalendarza w ustawieniach profilu. Cofnięcie dostępu jest również możliwe bezpośrednio w ustawieniach konta Google pod adresem https://myaccount.google.com/permissions.
VI. Prawa Osób, których Dane Dotyczą
Każdemu Użytkownikowi przysługuje prawo do:
- Dostępu do treści swoich danych oraz ich sprostowania.
- Usunięcia danych ("prawo do bycia zapomnianym") lub ograniczenia ich przetwarzania.
- Przenoszenia danych.
- Wniesienia sprzeciwu wobec przetwarzania danych.
- Cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania przed jej cofnięciem).
- Wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), jeśli uzna, że przetwarzanie narusza przepisy RODO.
W celu realizacji powyższych praw należy skontaktować się z Administratorem pod adresem: maciej@sadowski.org.pl.
VII. Okres Przechowywania Danych
- Dane Usługobiorców przechowywane są przez okres trwania umowy (posiadania Konta), a po jej rozwiązaniu przez okres wymagany przepisami prawa (np. 5 lat dla dokumentacji księgowej) lub okres przedawnienia roszczeń.
- Dane Klientów Końcowych przechowywane są do momentu ich usunięcia przez Usługobiorcę lub rozwiązania umowy powierzenia (zamknięcia Konta Usługobiorcy), chyba że Usługobiorca postanowi inaczej jako Administrator tych danych.
VIII. Bezpieczeństwo i Ochrona Danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed nieautoryzowanym dostępem, utratą, zniszczeniem lub ujawnieniem:
- Szyfrowanie transmisji danych:
- Wszystkie połączenia z Systemem są szyfrowane przy użyciu protokołu TLS/SSL (HTTPS);
- Dane przesyłane między użytkownikiem a serwerem są chronione szyfrowaniem end-to-end;
- Tokeny uwierzytelniające (w tym tokeny OAuth od dostawców takich jak Google) są przesyłane wyłącznie przez bezpieczne, szyfrowane połączenia.
- Bezpieczne przechowywanie danych:
- Hasła użytkowników są przechowywane w postaci zaszyfrowanej (hash) przy użyciu algorytmów kryptograficznych (bcrypt);
- Baza danych jest chroniona przez zapory ogniowe (firewall) i systemy wykrywania włamań;
- Dane wrażliwe (tokeny dostępu, klucze API) są przechowywane w bezpieczny sposób z ograniczonym dostępem;
- Regularne kopie zapasowe danych są tworzone i przechowywane w bezpiecznych lokalizacjach.
- Kontrola dostępu:
- Dostęp do danych osobowych mają wyłącznie upoważnieni pracownicy i współpracownicy, którzy są zobowiązani do zachowania poufności;
- Stosowany jest system ról i uprawnień ograniczający dostęp do danych na zasadzie "need-to-know";
- Dostęp do panelu administracyjnego wymaga uwierzytelnienia wieloskładnikowego dla kont z uprawnieniami administracyjnymi.
- Bezpieczeństwo uwierzytelniania:
- System obsługuje bezpieczne logowanie przez zewnętrznych dostawców tożsamości (Google OAuth 2.0) zgodnie z ich wytycznymi bezpieczeństwa;
- Tokeny sesji są generowane z użyciem kryptograficznie bezpiecznych generatorów liczb losowych;
- Sesje użytkowników wygasają automatycznie po określonym czasie nieaktywności;
- System wykrywa i blokuje podejrzane próby logowania.
- Monitoring i audyt:
- Prowadzony jest monitoring bezpieczeństwa w celu wykrywania nieautoryzowanych prób dostępu;
- Logi systemowe są przechowywane w bezpieczny sposób i regularnie analizowane;
- W przypadku wykrycia naruszenia bezpieczeństwa danych, Administrator podejmie natychmiastowe działania naprawcze i powiadomi odpowiednie organy oraz osoby, których dane dotyczą, zgodnie z wymogami RODO.
- Bezpieczeństwo infrastruktury:
- Serwery hostowane są w certyfikowanych centrach danych spełniających normy bezpieczeństwa;
- Regularnie przeprowadzane są aktualizacje oprogramowania i łatki bezpieczeństwa;
- Stosowane są systemy ochrony przed atakami DDoS i innymi zagrożeniami sieciowymi.
IX. Polityka Plików Cookies
- System korzysta z plików cookies (tzw. "ciasteczka"), które są zapisywane na urządzeniu końcowym Użytkownika.
- Cele wykorzystania cookies:
- Niezbędne: Utrzymanie sesji Użytkownika po zalogowaniu (dzięki temu nie trzeba wpisywać hasła na każdej podstronie).
- Konfiguracyjne: Zapamiętanie ustawień i preferencji Użytkownika.
- Analityczne: Anonimowa analiza ruchu na stronie (np. Google Analytics) w celu ulepszania serwisu.
- Użytkownik może w każdej chwili zmienić ustawienia dotyczące plików cookies w swojej przeglądarce internetowej, w tym całkowicie je zablokować. Należy jednak pamiętać, że wyłączenie cookies niezbędnych może uniemożliwić zalogowanie się do Systemu i korzystanie z jego funkcjonalności.
X. Zmiany Polityki Prywatności
- Administrator zastrzega sobie prawo do wprowadzania zmian w Polityce Prywatności w związku z rozwojem technologii, zmianami w przepisach prawa lub rozwojem Systemu.
- O wszelkich zmianach Użytkownicy zostaną poinformowani z odpowiednim wyprzedzeniem poprzez komunikat na stronie internetowej lub wiadomość e-mail.
Data ostatniej aktualizacji: 16.04.2026