Polityka prywatności

Ostatnia aktualizacja: 8 sierpnia 2026 r.

Wersja robocza. Dane Administratora działają dziś jako działalność nierejestrowana (bez NIP) — do zaktualizowania po rejestracji CEIDG. Dokument nadal wymaga przeglądu prawnego przed uruchomieniem dla prawdziwych klientów.

1. Administrator danych

Administratorem danych osobowych jest Jakub Woźniak, prowadzący działalność nierejestrowaną w rozumieniu art. 5 ustawy Prawo przedsiębiorców (adres korespondencyjny: Mnichów 119b, 28-300) — do czasu ewentualnej rejestracji w CEIDG działalność nie posiada numeru NIP (dalej: „Administrator", „my"). Kontakt w sprawach ochrony danych: autonomix.biznes@gmail.com lub telefonicznie: +48 530 243 007.

2. Jakie dane przetwarzamy

Zakres danych zależy od tego, w jakiej roli korzystasz z Platformy:

KtoJakie daneSkąd
Właściciel firmy (Użytkownik)imię i nazwisko, adres e-mail, nazwa firmy, opcjonalnie adres/telefon firmy, zdjęcia dodane do panelupodane przy rejestracji i w panelu
Klient dokonujący rezerwacjiimię i nazwisko, numer telefonu, opcjonalnie adres e-mail, treść opiniipodane w formularzu rezerwacji/opinii na stronie Użytkownika

Dane Klientów są przetwarzane przez Administratora wyłącznie jako dostawcę narzędzia technicznego — administratorem tych danych w rozumieniu RODO jest Użytkownik (firma, u której Klient się umawia), nie Operator Platformy.

3. Cele i podstawy prawne przetwarzania

  • Świadczenie usługi (założenie i obsługa konta, kalendarz, rezerwacje) — art. 6 ust. 1 lit. b RODO (wykonanie umowy).
  • Kontakt w sprawach wsparcia technicznego — art. 6 ust. 1 lit. b i f RODO.
  • Rozliczenia i dokumenty księgowe, gdy dotyczy — art. 6 ust. 1 lit. c RODO (obowiązek prawny).
  • Analiza i poprawa działania Platformy — art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes).

4. Komu udostępniamy dane (podprocesorzy)

Dane przetwarzane są przy pomocy zaufanych dostawców usług technicznych:

  • Supabase — baza danych, uwierzytelnianie i przechowywanie plików; infrastruktura fizycznie zlokalizowana w regionie UE (Irlandia, AWS eu-west-1).
  • Pexels — źródło darmowych zdjęć stockowych dostępnych do wyboru przez Użytkownika w panelu; nie ma dostępu do danych Klientów.
  • Resend — wysyłka wiadomości transakcyjnych e-mail (potwierdzenia i przypomnienia o wizytach, powiadomienia z listy oczekujących); przetwarza adres e-mail i treść wiadomości wyłącznie w celu jej doręczenia.
  • Stripe — obsługa płatności za subskrypcję Użytkownika (właściciela firmy). Operator nie przechowuje ani nie ma wglądu w dane karty płatniczej — te przetwarza wyłącznie Stripe, zgodnie z jego własną polityką prywatności. Stripe nie ma dostępu do danych Klientów rezerwujących wizyty — obsługuje wyłącznie płatność Użytkownika za korzystanie z Platformy.

Nie sprzedajemy ani nie udostępniamy danych osobowych podmiotom trzecim w celach marketingowych.

5. Okres przechowywania

Dane konta Użytkownika przechowujemy przez czas trwania umowy oraz [okres — do uzupełnienia, np. 30 dni] po jej zakończeniu, chyba że przepisy prawa (np. księgowe) wymagają dłuższego okresu. Dane rezerwacji Klientów przechowywane są zgodnie z decyzją Użytkownika (administratora tych danych) — może je usunąć w dowolnym momencie z poziomu panelu.

6. Twoje prawa

Zgodnie z RODO przysługuje Ci prawo do:

  • dostępu do swoich danych i otrzymania ich kopii,
  • sprostowania nieprawidłowych danych,
  • usunięcia danych („prawo do bycia zapomnianym"),
  • ograniczenia lub wniesienia sprzeciwu wobec przetwarzania,
  • przenoszenia danych do innego administratora,
  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), jeśli uważasz, że przetwarzanie narusza przepisy.

Aby skorzystać z powyższych praw, napisz na autonomix.biznes@gmail.com. Klienci firm korzystających z Platformy powinni w pierwszej kolejności skontaktować się bezpośrednio z daną firmą — to ona administruje ich danymi rezerwacji.

7. Pliki cookies

Platforma używa wyłącznie jednego, technicznie niezbędnego pliku cookie — sesji logowania (Supabase Auth), koniecznej do utrzymania zalogowanego stanu w panelu. Ten rodzaj cookie nie wymaga zgody na mocy Prawa telekomunikacyjnego, ponieważ jest niezbędny do działania usługi. Platforma nie używa dziś żadnych plików cookies analitycznych, reklamowych ani śledzących.

8. Bezpieczeństwo

Dostęp do danych chroniony jest mechanizmem Row Level Security na poziomie bazy danych — każda firma widzi wyłącznie własne dane, a osoby niezalogowane nie mają dostępu do panelu administracyjnego. Połączenie z Platformą jest szyfrowane (HTTPS).

9. Zmiany polityki

Możemy aktualizować niniejszą Politykę — o istotnych zmianach poinformujemy Użytkowników drogą mailową lub komunikatem w panelu.

10. Kontakt

W sprawach dotyczących ochrony danych: autonomix.biznes@gmail.com lub przez formularz kontaktowy.