🔒 Polityka Prywatności
i Przechowywania Plików Cookies
I Postanowienia ogólne
- Niniejsza Polityka Prywatności Aplikacji GabinetOnline (dalej: „Aplikacja" lub „Platforma") ma charakter informacyjny i określa zasady przetwarzania danych osobowych przez Administratora.
- Administratorem danych osobowych przetwarzanych w związku z korzystaniem ze strony internetowej Aplikacji jest Rybczak i Wspólnicy Sp. z o.o. z siedzibą w Jankowicach (44-264) przy ul. Przyjemnej 4, wpisana do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy w Gliwicach, X Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS 0000361541, NIP 642-318-72-10, Regon 243640719, kapitał zakładowy: 17 500,00 PLN, adres e-mail: biuro@gabinetonline.com.pl, zwana dalej „Administratorem".
- GabinetOnline to platforma SaaS (oprogramowanie jako usługa) przeznaczona dla salonów fryzjerskich, kosmetycznych i beauty (dalej: „Klienci Platformy"). W zakresie danych osobowych klientów końcowych salonów Administrator pełni rolę podmiotu przetwarzającego – szczegóły w sekcji IV.
- Dane osobowe są przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO), ustawą o ochronie danych osobowych z dnia 10 maja 2018 r. oraz innymi obowiązującymi przepisami prawa.
- Administrator przetwarza dane zgodnie z zasadami minimalizacji, ograniczenia celu, ograniczenia przechowywania, integralności i poufności.
- W sprawach dotyczących ochrony danych osobowych można kontaktować się pod adresem: biuro@gabinetonline.com.pl.
II Status odwiedzającego i rodzaj danych
- Odwiedzającym jest każda osoba przeglądająca strony internetowe Aplikacji pod adresem gabinetonline.com.pl.
- Podczas przeglądania stron internetowych Aplikacji automatycznie zbierane są dane dotyczące Odwiedzającego, w szczególności: adres IP, nazwa domeny, typ przeglądarki, typ systemu operacyjnego. Dane te mogą być zbierane przez pliki Cookies.
- Administrator przetwarza zanonimizowane dane eksploatacyjne dla celów statystycznych i administracyjnych. Dane te mają charakter zbiorczy i anonimowy, tj. nie zawierają cech identyfikujących osoby.
- Użytkownikiem jest osoba posiadająca konto w Aplikacji (właściciel lub pracownik salonu). Dane przetwarzane w ramach konta obejmują: imię i nazwisko, adres e-mail, numer telefonu, nazwę firmy, dane rozliczeniowe.
III Cel i podstawy przetwarzania danych
Administrator przetwarza dane osobowe Odwiedzających i Użytkowników w następujących celach:
- Zawarcia i realizacji umowy o świadczenie usług, w tym umożliwienia korzystania z Platformy (art. 6 ust. 1 lit. b RODO).
- Obsługi konta użytkownika oraz kontaktu w sprawach dotyczących usługi (art. 6 ust. 1 lit. b RODO).
- Wystawiania faktur i rozliczeń (art. 6 ust. 1 lit. c RODO – obowiązek prawny).
- Archiwizacji i zabezpieczenia informacji na wypadek prawnej potrzeby wykazania faktów (art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes).
- Ustalenia, dochodzenia lub obrony przed roszczeniami (art. 6 ust. 1 lit. f RODO).
- Badania satysfakcji Klientów i poprawy jakości usług (art. 6 ust. 1 lit. f RODO).
- Przesyłania informacji handlowych i marketingowych – wyłącznie za odrębną zgodą (art. 6 ust. 1 lit. a RODO).
IV GabinetOnline jako podmiot przetwarzający dane salonów
- W zakresie danych osobowych klientów końcowych salonów (osób zapisanych na wizyty, przechowywanych w bazie klientów salonu), GabinetOnline pełni rolę podmiotu przetwarzającego (procesora) w rozumieniu art. 28 RODO. Administratorem tych danych pozostaje salon (Klient Platformy).
- Przetwarzanie odbywa się wyłącznie na udokumentowane polecenie Klienta Platformy, w celu świadczenia funkcjonalności Aplikacji (zarządzanie kalendarzem, klientami, usługami, komunikacją SMS/e-mail, raportami).
- Podstawą przetwarzania jest umowa o powierzenie przetwarzania danych osobowych zawierana pomiędzy GabinetOnline a każdym Klientem Platformy. Umowa reguluje m.in. zakres, cel i czas przetwarzania danych oraz zobowiązania w zakresie bezpieczeństwa.
- GabinetOnline nie przetwarza danych klientów salonów dla własnych celów marketingowych ani nie udostępnia ich podmiotom trzecim poza przypadkami wskazanymi w niniejszej Polityce.
- Salon jako administrator danych zobowiązany jest do posiadania odpowiedniej podstawy prawnej przetwarzania danych swoich klientów oraz do wypełnienia wobec nich obowiązku informacyjnego z art. 13–14 RODO.
V Asystent AI – przetwarzanie danych
Aplikacja zawiera wbudowanego Asystenta AI opartego na zewnętrznym modelu językowym (LLM). Poniższa sekcja wyjaśnia, jak dane są przetwarzane w ramach tej funkcjonalności.
- Co jest wysyłane do modelu AI: Treści wpisywane przez użytkownika w oknie czatu Asystenta AI mogą zawierać dane osobowe (np. imiona klientów, numery telefonów, informacje o wizytach). Dane te są przekazywane do zewnętrznego dostawcy modelu językowego wyłącznie w celu wygenerowania odpowiedzi asystenta.
- Dostawca modelu AI: Aplikacja korzysta z API firmy Anthropic PBC (Claude) oraz OpenAI (GPT). Dane są przetwarzane przez tych dostawców jako podprocesory na podstawie zawartych umów (DPA). Szczegóły w sekcji VIII i IX.
- Minimalizacja danych: Do modelu AI przekazywane są wyłącznie informacje niezbędne do udzielenia odpowiedzi. System nie wysyła haseł, danych płatniczych ani danych szczególnych kategorii (art. 9 RODO).
- Historia rozmów: Treści rozmów z Asystentem AI są zapisywane w bazie danych Platformy na serwerze w Polsce i mogą być analizowane przez wewnętrzny system nadzoru (AI Supervisor) w celu poprawy jakości odpowiedzi asystenta. Dostęp do historii mają wyłącznie uprawnieni pracownicy Administratora.
- Podstawa prawna: Przetwarzanie danych w ramach Asystenta AI odbywa się na podstawie art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na doskonaleniu usługi).
- Jak wyłączyć: Korzystanie z Asystenta AI jest dobrowolne. Użytkownik może nie korzystać z okna czatu asystenta – nie wpływa to na dostęp do pozostałych funkcji Aplikacji.
VI Dobrowolność podania danych
- Podanie danych jest dobrowolne, jednak może okazać się niezbędne do zawarcia umowy i korzystania z Platformy (np. adres e-mail do założenia konta).
- Brak podania danych wymaganych do rejestracji uniemożliwi korzystanie z Aplikacji.
- Podanie danych w celu otrzymywania informacji handlowych jest całkowicie dobrowolne i można je w każdej chwili cofnąć.
VII Przekazywanie danych osobowych
- Administrator może przekazywać dane osobowe następującym kategoriom podmiotów:
- dostawcom infrastruktury IT (hosting, serwery) zlokalizowanym na terytorium Polski lub EOG,
- dostawcom usług płatniczych i operatorom SMS – w zakresie niezbędnym do realizacji tych usług,
- podmiotom świadczącym obsługę prawną, księgową i podatkową,
- dostawcom modeli AI (Anthropic, OpenAI) – wyłącznie w zakresie treści rozmów z Asystentem AI, na podstawie zawartych DPA.
- Dane nie są sprzedawane ani udostępniane podmiotom trzecim w celach marketingowych bez zgody osoby, której dane dotyczą.
VIII Podprocesory i podmioty trzecie
GabinetOnline korzysta z usług następujących podprocesorów, którym może powierzać dane osobowe:
| Podmiot |
Rola / usługa |
Siedziba |
Zabezpieczenia transferu |
Hosting (serwer aplikacji) OVH Sp. z o.o. |
Infrastruktura serwerowa, baza danych |
Polska / EOG |
Brak transferu poza EOG |
| Anthropic PBC |
Model językowy Claude (Asystent AI) |
USA |
DPA + Standardowe Klauzule Umowne (SCCs) |
| OpenAI LLC |
Model GPT (Asystent AI – zapytania pomocnicze) |
USA |
DPA + Standardowe Klauzule Umowne (SCCs) |
| Operator SMS - JustSend |
Wysyłka wiadomości SMS do klientów salonów |
Polska |
Brak transferu poza EOG |
Administrator zobowiązuje podprocesorów do przetwarzania danych wyłącznie zgodnie z instrukcjami i na potrzeby świadczenia określonej usługi, z zachowaniem odpowiednich środków bezpieczeństwa.
IX Przekazywanie danych poza Europejski Obszar Gospodarczy
- W związku z korzystaniem z usług Anthropic PBC i OpenAI LLC, treści rozmów z Asystentem AI mogą być przekazywane do Stanów Zjednoczonych.
- Przekazywanie danych do USA odbywa się na podstawie Standardowych Klauzul Umownych (SCCs) przyjętych przez Komisję Europejską, które stanowią odpowiednie zabezpieczenie w rozumieniu art. 46 RODO.
- Umowy DPA (Data Processing Addendum) zawarte z Anthropic i OpenAI regulują zakres, cel i warunki przetwarzania danych oraz zobowiązują dostawców do ich usunięcia po zakończeniu umowy.
- Użytkownik ma prawo do uzyskania kopii zastosowanych zabezpieczeń – w tym celu prosimy o kontakt pod adresem biuro@gabinetonline.com.pl.
X Okres przechowywania danych
| Kategoria danych |
Okres przechowywania |
| Dane konta użytkownika (właściciel/pracownik salonu) |
Przez czas trwania umowy + 3 lata po jej zakończeniu (roszczenia) |
| Dane rozliczeniowe i faktury |
5 lat od końca roku podatkowego (obowiązek prawny) |
| Dane klientów salonów (baza klientów) |
Do czasu usunięcia przez salon lub rozwiązania umowy z salonem |
| Historia rozmów z Asystentem AI |
12 miesięcy od daty rozmowy, następnie automatyczne usunięcie |
| Logi systemowe i bezpieczeństwa |
90 dni |
| Dane statystyczne (zanonimizowane) |
Bezterminowo (brak możliwości identyfikacji osoby) |
| Dane przetwarzane na podstawie zgody |
Do czasu cofnięcia zgody |
XI Prawa osoby, której dane dotyczą
- Każdej osobie, której dane przetwarza Administrator, przysługują następujące prawa:
- Prawo dostępu – uzyskanie informacji o przetwarzanych danych oraz ich kopii (art. 15 RODO).
- Prawo do sprostowania – żądanie poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych (art. 16 RODO).
- Prawo do usunięcia – żądanie usunięcia danych („prawo do bycia zapomnianym"), gdy nie ma podstawy prawnej do ich dalszego przetwarzania (art. 17 RODO).
- Prawo do ograniczenia przetwarzania – żądanie wstrzymania przetwarzania w określonych przypadkach (art. 18 RODO).
- Prawo do przenoszenia danych – otrzymanie danych w formacie nadającym się do odczytu maszynowego (art. 20 RODO).
- Prawo do sprzeciwu – sprzeciw wobec przetwarzania na podstawie prawnie uzasadnionego interesu (art. 21 RODO).
- Prawo do cofnięcia zgody – w każdej chwili, bez wpływu na zgodność z prawem przetwarzania przed jej cofnięciem (art. 7 ust. 3 RODO).
- Prawo do skargi – wniesienie skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
- W celu skorzystania z powyższych praw należy skontaktować się z Administratorem: pisemnie na adres siedziby lub e-mailowo na adres biuro@gabinetonline.com.pl.
- Administrator rozpatruje wnioski bez zbędnej zwłoki, nie dłużej niż w ciągu 30 dni. W wyjątkowych przypadkach termin może zostać przedłużony o kolejne 60 dni, o czym Administrator poinformuje wnioskodawcę.
- Klienci salonów (osoby będące klientami salonu korzystającego z GabinetOnline) powinni w pierwszej kolejności kierować żądania bezpośrednio do salonu jako administratora ich danych. GabinetOnline jako procesor niezwłocznie przekaże takie żądanie do odpowiedniego salonu.
XII Polityka Cookies
- Pliki Cookies (ciasteczka) są danymi informatycznymi, w szczególności plikami tekstowymi, przechowywanymi w urządzeniu końcowym Odwiedzającego i przeznaczonymi do korzystania ze stron internetowych Aplikacji.
- Pliki Cookies zawierają zazwyczaj nazwę strony internetowej, z której pochodzą, czas przechowywania na urządzeniu końcowym oraz unikalny numer. Są bezpieczne dla urządzenia i nie mają szkodliwego wpływu.
- Wyrażenie zgody na zapisywanie plików Cookies jest dobrowolne. Jej brak może ograniczyć dostęp do niektórych funkcjonalności Aplikacji.
- Administrator stosuje pliki Cookies w następujących celach:
- utrzymania sesji zalogowanego użytkownika (cookies niezbędne),
- zapamiętania preferencji użytkownika (cookies funkcjonalne),
- zbierania anonimowych danych statystycznych o sposobie korzystania z Aplikacji (cookies analityczne),
- zapewnienia bezpieczeństwa i uwierzytelnienia.
- Odwiedzający może określić warunki korzystania z plików Cookies za pomocą ustawień własnej przeglądarki internetowej lub panelu zarządzania zgodami dostępnego na stronie Aplikacji.
- Ograniczenie lub wyłączenie plików Cookies może wpłynąć na działanie niektórych funkcji Aplikacji, w szczególności uniemożliwić zalogowanie się.
XIII Wykorzystywane pliki cookies
W ramach Aplikacji stosowane są dwa zasadnicze rodzaje plików cookies: sesyjne (tymczasowe, usuwane po zamknięciu przeglądarki) oraz stałe (przechowywane przez określony czas lub do usunięcia przez użytkownika).
| Nazwa |
Rodzaj |
Czas wygaśnięcia |
Cel |
| PHPSESSID |
Sesyjny |
Do zamknięcia przeglądarki |
Natywny plik PHP – utrzymanie sesji użytkownika, uwierzytelnienie. |
| cookies-accepted |
Stały |
1 rok |
Zapamiętanie decyzji o akceptacji lub odrzuceniu polityki cookies. |
Szczegółowe informacje na temat zarządzania plikami cookies w popularnych przeglądarkach:
XIV Bezpieczeństwo danych
- Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem lub ujawnieniem, w szczególności:
- szyfrowanie połączeń przy użyciu protokołu SSL/TLS (certyfikat SSL),
- szyfrowanie danych w bazie danych,
- kontrolę dostępu i uwierzytelnianie użytkowników,
- regularne tworzenie kopii zapasowych danych,
- monitorowanie i audyt logów systemowych,
- polityki dostępu oparte na zasadzie minimalnych uprawnień.
- Wszelkie zmiany w kodzie Aplikacji, które mogłyby wpłynąć na przetwarzanie danych, podlegają wewnętrznemu procesowi weryfikacji i zatwierdzania przed wdrożeniem na środowisko produkcyjne.
- W przypadku naruszenia ochrony danych osobowych Administrator niezwłocznie podejmie działania zgodne z art. 33–34 RODO, w tym w razie potrzeby powiadomi Prezesa UODO oraz osoby, których dane dotyczą.
XV Postanowienia końcowe
- Niniejsza Polityka Prywatności podlega prawu polskiemu materialnemu i procesowemu.
- Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności. O istotnych zmianach Użytkownicy zostaną poinformowani z co najmniej 14-dniowym wyprzedzeniem drogą e-mailową lub przez powiadomienie w Aplikacji.
- Data ostatniej aktualizacji niniejszej Polityki: kwiecień 2025.
- We wszelkich sprawach dotyczących ochrony danych osobowych prosimy o kontakt: biuro@gabinetonline.com.pl.
← Wróć do strony głównej