Polityka prywatności
Niniejsza Polityka prywatności opisuje zasady przetwarzania danych osobowych użytkowników serwisu NaszSpecjalista.pl .
1. Postanowienia ogólne
Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych użytkowników serwisu internetowego NaszSpecjalista.pl (dalej: „Serwis”).
- Administrator danych: Dawid Pala, prowadzący działalność gospodarczą pod firmą 1 ZERO SIX Dawid Pala, ul. Drukarska 45/13, 53-311 Wrocław.
- Dane rejestrowe: NIP: 899-243-49-11 (działalność gospodarcza wpisana do CEIDG).
- Kontakt: kontakt@naszspecjalista.pl.
2. Charakter Serwisu
Serwis umożliwia:
- tworzenie kont użytkowników (klientów) oraz specjalistów,
- rezerwację wizyt oraz wystawianie opinii i ocen,
- dokonywanie płatności online.
Ważne: Serwis nie jest podmiotem leczniczym i nie służy do przetwarzania danych o stanie zdrowia.
3. Zakres przetwarzanych danych
3.1 Dane klientów
- Imię i nazwisko, adres e-mail, numer telefonu.
- Dane dotyczące rezerwacji i historia wizyt.
- Opinie, oceny oraz dane płatności (w ograniczonym zakresie).
- Adres IP i dane techniczne (m.in. w celu ochrony przed botami — patrz pkt 6.2).
- W przypadku kontaktu przez WhatsApp — numer telefonu oraz treść wiadomości (patrz pkt 6.3).
3.2 Dane specjalistów
- Imię i nazwisko / nazwa działalności.
- Dane kontaktowe i rozliczeniowe.
- Informacje o usługach i harmonogram dostępności.
Administrator nie przetwarza danych szczególnych kategorii (np. danych o zdrowiu).
4. Cele przetwarzania danych
Dane przetwarzane są w celu:
- Świadczenia usług drogą elektroniczną i obsługi kont.
- Umożliwienia rezerwacji wizyt oraz komunikacji.
- Realizacji płatności oraz obsługi opinii.
- Zapewnienia bezpieczeństwa, dochodzenia roszczeń i marketingu (na podstawie zgody).
5. Podstawy prawne przetwarzania
Dane przetwarzane są na podstawie RODO:
- Art. 6 ust. 1 lit. b – realizacja umowy.
- Art. 6 ust. 1 lit. c – obowiązki prawne.
- Art. 6 ust. 1 lit. f – uzasadniony interes Administratora.
- Art. 6 ust. 1 lit. a – zgoda (marketing).
6. Odbiorcy danych i podmioty przetwarzające (podprocesorzy)
Dane mogą być przekazywane:
- Specjalistom / placówkom, u których dokonywana jest rezerwacja (w zakresie własnej działalności są odrębnymi administratorami danych).
- Podmiotom przetwarzającym dane na zlecenie Administratora (podprocesorom) — na podstawie umów powierzenia przetwarzania (Art. 28 RODO).
- Organom publicznym uprawnionym na podstawie przepisów prawa.
6.1 Wykaz podmiotów przetwarzających
| Dostawca | Rola | Lokalizacja | Podstawa / uwagi | |---|---|---|---| | Hetzner Online GmbH | Hosting i infrastruktura serwerowa | Niemcy (EOG) | Umowa powierzenia (DPA) | | Scaleway SAS | Wysyłka wiadomości e-mail (transakcyjnych) | Francja (EOG) | Umowa powierzenia (DPA) | | SMSAPI (LINK Mobility Poland sp. z o.o.) | Wysyłka wiadomości SMS | Polska (EOG) | Umowa powierzenia (DPA) | | Mistral AI SAS | Generowanie podsumowań opinii (AI) | Francja (EOG) | DPA, bez trenowania na danych; treść redagowana z danych osobowych przed przetwarzaniem | | Cloudflare, Inc. | Ochrona przed botami i nadużyciami (Turnstile) | USA | DPA + Standardowe Klauzule Umowne / DPF (patrz 6.4) | | Meta Platforms Ireland Ltd. | Kontakt przez WhatsApp (gdy z niego korzystasz) | Irlandia / USA | patrz 6.3 i 6.4 | | PayU S.A. (Poznań) | Obsługa płatności online (subskrypcje oraz przedpłaty za wizyty) | Polska (EOG) | Umowa powierzenia / regulamin PayU; patrz §7 | | Fakturownia sp. z o.o. | Wystawianie i przechowywanie faktur | Polska (EOG) | Umowa powierzenia (DPA); dane nabywcy na fakturze |
6.2 Cloudflare Turnstile (ochrona przed botami)
Serwis korzysta z mechanizmu Cloudflare Turnstile w celu ochrony formularzy (m.in. rejestracja, logowanie, rezerwacja) przed botami i spamem. W ramach jego działania przetwarzane są adres IP oraz dane techniczne przeglądarki (m.in. informacje o urządzeniu i interakcji z formularzem).
- Cel: zapewnienie bezpieczeństwa Serwisu i przeciwdziałanie automatycznym nadużyciom.
- Podstawa prawna: Art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora (bezpieczeństwo serwisu).
- Dostawcą jest Cloudflare, Inc.; przetwarzanie odbywa się na podstawie umowy powierzenia oraz Standardowych Klauzul Umownych (patrz 6.4).
6.3 Kontakt przez WhatsApp
Możesz skontaktować się z nami przez WhatsApp. Korzystanie z tej formy kontaktu jest dobrowolne. Twój numer telefonu oraz treść wiadomości będą przetwarzane w celu obsługi Twojego zgłoszenia (Art. 6 ust. 1 lit. f RODO — prowadzenie korespondencji; jeżeli zgłoszenie dotyczy realizacji umowy — także lit. b). Korzystanie z WhatsApp wiąże się z przetwarzaniem danych również przez dostawcę usługi — Meta Platforms — zgodnie z jej własnymi warunkami i polityką prywatności. Meta odpowiada za działanie samego komunikatora, natomiast Administrator odpowiada za przetwarzanie danych po swojej stronie. Może się to wiązać z przekazaniem danych poza EOG (patrz 6.4).
6.4 Przekazywanie danych poza EOG
Co do zasady dane przetwarzane są na terenie Europejskiego Obszaru Gospodarczego (EOG). W przypadku dostawców z siedzibą lub infrastrukturą poza EOG (Cloudflare, Meta / WhatsApp — USA) przekazanie danych następuje na podstawie mechanizmów zgodnych z RODO: Standardowych Klauzul Umownych (SCC) i/lub programu EU-US Data Privacy Framework, zapewniających odpowiedni stopień ochrony danych.
7. Płatności i faktury
- Płatności online obsługuje PayU S.A. (ul. Grunwaldzka 186, Poznań). Dotyczy to zarówno opłat za subskrypcję usług platformy, jak i przedpłat za wizyty (gdzie odbiorcą płatności jest specjalista/placówka jako sprzedawca, a Administrator pośredniczy technicznie). Dane karty przetwarza wyłącznie PayU zgodnie ze swoim regulaminem — Administrator nie przechowuje pełnych danych kart płatniczych.
- Faktury wystawiane są i przechowywane przy pomocy usługi Fakturownia (Fakturownia sp. z o.o.). Na fakturze przetwarzane są dane nabywcy (imię i nazwisko / nazwa, adres, NIP).
- KSeF: jeżeli przepisy tego wymagają lub wybierzesz taką formę, faktura może zostać przesłana do Krajowego Systemu e-Faktur prowadzonego przez Ministerstwo Finansów (obowiązek prawny).
- Podstawa prawna: realizacja umowy (Art. 6 ust. 1 lit. b) oraz obowiązki podatkowe i rachunkowe (Art. 6 ust. 1 lit. c).
8. Okres przechowywania danych
Dane są przechowywane przez czas trwania konta, okres niezbędny do realizacji usług oraz do czasu przedawnienia roszczeń. Dane na fakturach i dokumentach księgowych przechowujemy przez okres wymagany przepisami — co do zasady 5 lat (licząc od końca roku podatkowego), zgodnie z Ordynacją podatkową i ustawą o rachunkowości.
9. Prawa użytkownika
Użytkownik ma prawo do:
- dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych,
- przenoszenia danych oraz sprzeciwu,
- cofnięcia zgody i wniesienia skargi do Prezesa UODO.
10. Profilowanie
Dane mogą być wykorzystywane do profilowania w celu dopasowania ofert, jednak nie wywołuje to skutków prawnych dla użytkownika.
11. Pliki cookies i lokalne magazynowanie danych
Serwis używa wyłącznie plików cookies oraz danych w localStorage niezbędnych do działania (utrzymanie sesji, bezpieczeństwo logowania, synchronizacja stanu interfejsu między stronami). Nie stosujemy cookies analitycznych, marketingowych ani profilujących. Nie udostępniamy danych z cookies podmiotom trzecim w celach marketingowych.
Ponieważ wykorzystywane mechanizmy są niezbędne do świadczenia żądanej przez Użytkownika usługi drogą elektroniczną, ich zapis nie wymaga odrębnej zgody zgodnie z art. 173 ust. 3 pkt 2 ustawy Prawo telekomunikacyjne. W każdej chwili możesz je zablokować lub usunąć w ustawieniach przeglądarki — może to jednak uniemożliwić zalogowanie się i korzystanie z konta.
Wykaz używanych identyfikatorów:
| Nazwa | Typ | Cel | Czas przechowywania |
|---|---|---|---|
| ns.sid | Cookie HTTP (httpOnly, SameSite=Lax, Secure w produkcji) | Sesja podczas logowania i przepływu OAuth (Google, Facebook) | 15 minut od ostatniej aktywności |
| ns_ui | Cookie HTTP (SameSite=Lax) | Synchronizacja stanu zalogowania w pasku menu (renderowanie strony) | Usuwane przy wylogowaniu |
| ns_token | localStorage przeglądarki | Token dostępu JWT — uwierzytelnianie żądań do API | Do wylogowania lub wygaśnięcia tokenu |
| ns_uzytkownik, ns_czlonek_token, ns_czlonek | localStorage przeglądarki | Dane zalogowanego użytkownika i ewentualnego sub-konta opiekuna | Do wylogowania |
Pliki cookies stron trzecich: Serwis nie ładuje żadnych cookies podmiotów trzecich. Jeżeli w przyszłości wdrożymy narzędzia analityczne (np. Google Analytics) lub reklamowe, zaprosimy Cię do wyrażenia zgody przez wyraźny baner — bez aktywnej zgody takie cookies nie zostaną zapisane.
12. Bezpieczeństwo danych
Administrator stosuje m.in.: szyfrowanie transmisji (SSL/TLS), kontrolę dostępu, regularne audyty infrastruktury oraz mechanizmy ochrony przed botami i nadużyciami (m.in. Cloudflare Turnstile — patrz pkt 6.2, weryfikacja adresu e-mail, ograniczenia liczby prób logowania).
13. Powierzenie przetwarzania danych
Administrator zawiera umowy powierzenia przetwarzania danych (Art. 28 RODO) z podmiotami przetwarzającymi dane na jego zlecenie (patrz pkt 6.1) oraz ze specjalistami i placówkami korzystającymi z Serwisu.
14. Zmiany polityki prywatności
Polityka może być aktualizowana. Aktualna wersja publikowana jest zawsze w Serwisie. O istotnych zmianach informujemy zarejestrowanych użytkowników wiadomością e-mail oraz komunikatem (banerem) w Serwisie po zalogowaniu. Polityka prywatności ma charakter informacyjny — zapoznanie się z nią nie wymaga odrębnej „akceptacji".
15. Data obowiązywania
Polityka obowiązuje od dnia 02-07-2026.
