Polityka prywatności

Niniejsza Polityka prywatności opisuje zasady przetwarzania danych osobowych użytkowników serwisu NaszSpecjalista.pl .

1. Postanowienia ogólne

Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych użytkowników serwisu internetowego NaszSpecjalista.pl (dalej: „Serwis”).

  • Administrator danych: Dawid Pala, prowadzący działalność gospodarczą pod firmą 1 ZERO SIX Dawid Pala, ul. Drukarska 45/13, 53-311 Wrocław.
  • Dane rejestrowe: NIP: 899-243-49-11 (działalność gospodarcza wpisana do CEIDG).
  • Kontakt: kontakt@naszspecjalista.pl.

2. Charakter Serwisu

Serwis umożliwia:

  • tworzenie kont użytkowników (klientów) oraz specjalistów,
  • rezerwację wizyt oraz wystawianie opinii i ocen,
  • dokonywanie płatności online.

Ważne: Serwis nie jest podmiotem leczniczym i nie służy do przetwarzania danych o stanie zdrowia.

3. Zakres przetwarzanych danych

3.1 Dane klientów

  • Imię i nazwisko, adres e-mail, numer telefonu.
  • Dane dotyczące rezerwacji i historia wizyt.
  • Opinie, oceny oraz dane płatności (w ograniczonym zakresie).
  • Adres IP i dane techniczne (m.in. w celu ochrony przed botami — patrz pkt 6.2).
  • W przypadku kontaktu przez WhatsApp — numer telefonu oraz treść wiadomości (patrz pkt 6.3).

3.2 Dane specjalistów

  • Imię i nazwisko / nazwa działalności.
  • Dane kontaktowe i rozliczeniowe.
  • Informacje o usługach i harmonogram dostępności.

Administrator nie przetwarza danych szczególnych kategorii (np. danych o zdrowiu).

4. Cele przetwarzania danych

Dane przetwarzane są w celu:

  1. Świadczenia usług drogą elektroniczną i obsługi kont.
  2. Umożliwienia rezerwacji wizyt oraz komunikacji.
  3. Realizacji płatności oraz obsługi opinii.
  4. Zapewnienia bezpieczeństwa, dochodzenia roszczeń i marketingu (na podstawie zgody).

5. Podstawy prawne przetwarzania

Dane przetwarzane są na podstawie RODO:

  • Art. 6 ust. 1 lit. b – realizacja umowy.
  • Art. 6 ust. 1 lit. c – obowiązki prawne.
  • Art. 6 ust. 1 lit. f – uzasadniony interes Administratora.
  • Art. 6 ust. 1 lit. a – zgoda (marketing).

6. Odbiorcy danych i podmioty przetwarzające (podprocesorzy)

Dane mogą być przekazywane:

  • Specjalistom / placówkom, u których dokonywana jest rezerwacja (w zakresie własnej działalności są odrębnymi administratorami danych).
  • Podmiotom przetwarzającym dane na zlecenie Administratora (podprocesorom) — na podstawie umów powierzenia przetwarzania (Art. 28 RODO).
  • Organom publicznym uprawnionym na podstawie przepisów prawa.

6.1 Wykaz podmiotów przetwarzających

| Dostawca | Rola | Lokalizacja | Podstawa / uwagi | |---|---|---|---| | Hetzner Online GmbH | Hosting i infrastruktura serwerowa | Niemcy (EOG) | Umowa powierzenia (DPA) | | Scaleway SAS | Wysyłka wiadomości e-mail (transakcyjnych) | Francja (EOG) | Umowa powierzenia (DPA) | | SMSAPI (LINK Mobility Poland sp. z o.o.) | Wysyłka wiadomości SMS | Polska (EOG) | Umowa powierzenia (DPA) | | Mistral AI SAS | Generowanie podsumowań opinii (AI) | Francja (EOG) | DPA, bez trenowania na danych; treść redagowana z danych osobowych przed przetwarzaniem | | Cloudflare, Inc. | Ochrona przed botami i nadużyciami (Turnstile) | USA | DPA + Standardowe Klauzule Umowne / DPF (patrz 6.4) | | Meta Platforms Ireland Ltd. | Kontakt przez WhatsApp (gdy z niego korzystasz) | Irlandia / USA | patrz 6.3 i 6.4 | | PayU S.A. (Poznań) | Obsługa płatności online (subskrypcje oraz przedpłaty za wizyty) | Polska (EOG) | Umowa powierzenia / regulamin PayU; patrz §7 | | Fakturownia sp. z o.o. | Wystawianie i przechowywanie faktur | Polska (EOG) | Umowa powierzenia (DPA); dane nabywcy na fakturze |

6.2 Cloudflare Turnstile (ochrona przed botami)

Serwis korzysta z mechanizmu Cloudflare Turnstile w celu ochrony formularzy (m.in. rejestracja, logowanie, rezerwacja) przed botami i spamem. W ramach jego działania przetwarzane są adres IP oraz dane techniczne przeglądarki (m.in. informacje o urządzeniu i interakcji z formularzem).

  • Cel: zapewnienie bezpieczeństwa Serwisu i przeciwdziałanie automatycznym nadużyciom.
  • Podstawa prawna: Art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora (bezpieczeństwo serwisu).
  • Dostawcą jest Cloudflare, Inc.; przetwarzanie odbywa się na podstawie umowy powierzenia oraz Standardowych Klauzul Umownych (patrz 6.4).

6.3 Kontakt przez WhatsApp

Możesz skontaktować się z nami przez WhatsApp. Korzystanie z tej formy kontaktu jest dobrowolne. Twój numer telefonu oraz treść wiadomości będą przetwarzane w celu obsługi Twojego zgłoszenia (Art. 6 ust. 1 lit. f RODO — prowadzenie korespondencji; jeżeli zgłoszenie dotyczy realizacji umowy — także lit. b). Korzystanie z WhatsApp wiąże się z przetwarzaniem danych również przez dostawcę usługi — Meta Platforms — zgodnie z jej własnymi warunkami i polityką prywatności. Meta odpowiada za działanie samego komunikatora, natomiast Administrator odpowiada za przetwarzanie danych po swojej stronie. Może się to wiązać z przekazaniem danych poza EOG (patrz 6.4).

6.4 Przekazywanie danych poza EOG

Co do zasady dane przetwarzane są na terenie Europejskiego Obszaru Gospodarczego (EOG). W przypadku dostawców z siedzibą lub infrastrukturą poza EOG (Cloudflare, Meta / WhatsApp — USA) przekazanie danych następuje na podstawie mechanizmów zgodnych z RODO: Standardowych Klauzul Umownych (SCC) i/lub programu EU-US Data Privacy Framework, zapewniających odpowiedni stopień ochrony danych.

7. Płatności i faktury

  • Płatności online obsługuje PayU S.A. (ul. Grunwaldzka 186, Poznań). Dotyczy to zarówno opłat za subskrypcję usług platformy, jak i przedpłat za wizyty (gdzie odbiorcą płatności jest specjalista/placówka jako sprzedawca, a Administrator pośredniczy technicznie). Dane karty przetwarza wyłącznie PayU zgodnie ze swoim regulaminem — Administrator nie przechowuje pełnych danych kart płatniczych.
  • Faktury wystawiane są i przechowywane przy pomocy usługi Fakturownia (Fakturownia sp. z o.o.). Na fakturze przetwarzane są dane nabywcy (imię i nazwisko / nazwa, adres, NIP).
  • KSeF: jeżeli przepisy tego wymagają lub wybierzesz taką formę, faktura może zostać przesłana do Krajowego Systemu e-Faktur prowadzonego przez Ministerstwo Finansów (obowiązek prawny).
  • Podstawa prawna: realizacja umowy (Art. 6 ust. 1 lit. b) oraz obowiązki podatkowe i rachunkowe (Art. 6 ust. 1 lit. c).

8. Okres przechowywania danych

Dane są przechowywane przez czas trwania konta, okres niezbędny do realizacji usług oraz do czasu przedawnienia roszczeń. Dane na fakturach i dokumentach księgowych przechowujemy przez okres wymagany przepisami — co do zasady 5 lat (licząc od końca roku podatkowego), zgodnie z Ordynacją podatkową i ustawą o rachunkowości.

9. Prawa użytkownika

Użytkownik ma prawo do:

  • dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych,
  • przenoszenia danych oraz sprzeciwu,
  • cofnięcia zgody i wniesienia skargi do Prezesa UODO.

10. Profilowanie

Dane mogą być wykorzystywane do profilowania w celu dopasowania ofert, jednak nie wywołuje to skutków prawnych dla użytkownika.

11. Pliki cookies i lokalne magazynowanie danych

Serwis używa wyłącznie plików cookies oraz danych w localStorage niezbędnych do działania (utrzymanie sesji, bezpieczeństwo logowania, synchronizacja stanu interfejsu między stronami). Nie stosujemy cookies analitycznych, marketingowych ani profilujących. Nie udostępniamy danych z cookies podmiotom trzecim w celach marketingowych.

Ponieważ wykorzystywane mechanizmy są niezbędne do świadczenia żądanej przez Użytkownika usługi drogą elektroniczną, ich zapis nie wymaga odrębnej zgody zgodnie z art. 173 ust. 3 pkt 2 ustawy Prawo telekomunikacyjne. W każdej chwili możesz je zablokować lub usunąć w ustawieniach przeglądarki — może to jednak uniemożliwić zalogowanie się i korzystanie z konta.

Wykaz używanych identyfikatorów:

| Nazwa | Typ | Cel | Czas przechowywania | |---|---|---|---| | ns.sid | Cookie HTTP (httpOnly, SameSite=Lax, Secure w produkcji) | Sesja podczas logowania i przepływu OAuth (Google, Facebook) | 15 minut od ostatniej aktywności | | ns_ui | Cookie HTTP (SameSite=Lax) | Synchronizacja stanu zalogowania w pasku menu (renderowanie strony) | Usuwane przy wylogowaniu | | ns_token | localStorage przeglądarki | Token dostępu JWT — uwierzytelnianie żądań do API | Do wylogowania lub wygaśnięcia tokenu | | ns_uzytkownik, ns_czlonek_token, ns_czlonek | localStorage przeglądarki | Dane zalogowanego użytkownika i ewentualnego sub-konta opiekuna | Do wylogowania |

Pliki cookies stron trzecich: Serwis nie ładuje żadnych cookies podmiotów trzecich. Jeżeli w przyszłości wdrożymy narzędzia analityczne (np. Google Analytics) lub reklamowe, zaprosimy Cię do wyrażenia zgody przez wyraźny baner — bez aktywnej zgody takie cookies nie zostaną zapisane.

12. Bezpieczeństwo danych

Administrator stosuje m.in.: szyfrowanie transmisji (SSL/TLS), kontrolę dostępu, regularne audyty infrastruktury oraz mechanizmy ochrony przed botami i nadużyciami (m.in. Cloudflare Turnstile — patrz pkt 6.2, weryfikacja adresu e-mail, ograniczenia liczby prób logowania).

13. Powierzenie przetwarzania danych

Administrator zawiera umowy powierzenia przetwarzania danych (Art. 28 RODO) z podmiotami przetwarzającymi dane na jego zlecenie (patrz pkt 6.1) oraz ze specjalistami i placówkami korzystającymi z Serwisu.

14. Zmiany polityki prywatności

Polityka może być aktualizowana. Aktualna wersja publikowana jest zawsze w Serwisie. O istotnych zmianach informujemy zarejestrowanych użytkowników wiadomością e-mail oraz komunikatem (banerem) w Serwisie po zalogowaniu. Polityka prywatności ma charakter informacyjny — zapoznanie się z nią nie wymaga odrębnej „akceptacji".

15. Data obowiązywania

Polityka obowiązuje od dnia 02-07-2026.