Polityka prywatności, RODO i przetwarzania danych
Data ostatniej aktualizacji: 14 maja 2026 r.
1. Administrator danych
Administratorem danych osobowych przetwarzanych w ramach serwisu Treimer jest: Marcel Flisowski.
Kontakt w sprawach prywatności i danych osobowych jest możliwy pod adresem: kontakt@treimer.pl.
2. Zakres danych, które możemy przetwarzać
Zakres danych zależy od sposobu korzystania z Treimer. Możemy przetwarzać w szczególności:
- dane konta klienta: imię i nazwisko, adres e-mail, numer telefonu, hasło zapisane w postaci zabezpieczonego skrótu, status weryfikacji e-mail, tokeny techniczne i daty aktywności,
- dane konta biznesowego: dane osoby zakładającej konto, rola użytkownika, powiązanie z biznesem, uprawnienia właściciela lub pracownika,
- dane biznesu: nazwa salonu, miasto, adres, opis, telefon, NIP, godziny otwarcia, zdjęcie, usługi, ceny, czas trwania usług, pracownicy,
- dane rezerwacji: wybrana usługa, biznes, pracownik, data i godzina wizyty, status rezerwacji, historia zmian lub anulowania,
- dane opinii: ocena, treść opinii, autor opinii, data dodania, powiązanie z biznesem lub usługą,
- dane kontaktowe: treść wiadomości wysłanych do Treimer, adres e-mail, dane techniczne korespondencji,
- dane techniczne: adres IP, identyfikatory sesji, pliki cookies, informacje o przeglądarce, urządzeniu, logach bezpieczeństwa i zdarzeniach systemowych.
3. Cele i podstawy prawne przetwarzania
| Cel przetwarzania | Przykładowe dane | Podstawa prawna | Okres przechowywania |
|---|---|---|---|
| Założenie i obsługa konta użytkownika | Imię, nazwisko, e-mail, telefon, hasło, status konta | art. 6 ust. 1 lit. b RODO – wykonanie umowy o świadczenie usług elektronicznych | Przez czas posiadania konta, a następnie przez okres wymagany do obrony roszczeń lub wykonania obowiązków prawnych |
| Dodanie i obsługa profilu Biznesu | Nazwa, adres, miasto, telefon, NIP, opis, zdjęcie, godziny, usługi, pracownicy | art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora i Biznesu | Przez czas publikacji profilu Biznesu oraz okres niezbędny do rozliczenia zgłoszeń i roszczeń |
| Obsługa rezerwacji wizyt | Dane klienta, wybrana usługa, termin, pracownik, status wizyty | art. 6 ust. 1 lit. b RODO – obsługa żądania użytkownika oraz art. 6 ust. 1 lit. f RODO – organizacja pracy Biznesu | Przez czas obsługi rezerwacji oraz okres potrzebny do wyjaśnienia ewentualnych sporów |
| Kontakt i obsługa zgłoszeń | E-mail, treść wiadomości, dane konta, dane sprawy | art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes polegający na obsłudze kontaktu i reklamacji | Przez czas obsługi sprawy i do czasu przedawnienia ewentualnych roszczeń |
| Wysyłka wiadomości systemowych | E-mail, token weryfikacyjny, informacje o koncie lub rezerwacji | art. 6 ust. 1 lit. b RODO – wykonanie usługi oraz art. 6 ust. 1 lit. f RODO – bezpieczeństwo konta | Przez czas potrzebny do wysyłki i udokumentowania zdarzenia technicznego |
| Bezpieczeństwo Serwisu i zapobieganie nadużyciom | Adres IP, logi, identyfikatory sesji, zdarzenia systemowe | art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora | Przez okres niezbędny do zapewnienia bezpieczeństwa, analizy incydentów i obrony roszczeń |
| Wypełnienie obowiązków prawnych | Dane wymagane przez przepisy, korespondencja, dokumentacja rozliczeniowa po wdrożeniu płatności | art. 6 ust. 1 lit. c RODO – obowiązek prawny | Przez okres wymagany właściwymi przepisami prawa |
| Marketing własny Treimer, jeżeli zostanie uruchomiony | E-mail, zgody marketingowe, preferencje | art. 6 ust. 1 lit. a RODO – zgoda albo art. 6 ust. 1 lit. f RODO – uzasadniony interes, jeżeli przepisy na to pozwalają | Do wycofania zgody, wniesienia sprzeciwu albo zakończenia działań marketingowych |
4. Dane biznesowe a dane osobowe
Niektóre informacje o Biznesie, takie jak nazwa salonu, adres, miasto, telefon czy NIP, mogą stanowić dane osobowe, szczególnie gdy dotyczą jednoosobowej działalności gospodarczej lub umożliwiają identyfikację konkretnej osoby.
Właściciel Biznesu powinien publikować w Treimer wyłącznie dane, do których podania jest uprawniony. Jeżeli dodaje dane pracowników, powinien posiadać właściwą podstawę prawną i poinformować ich o przetwarzaniu danych.
5. Dane klientów przekazywane biznesom
W celu realizacji rezerwacji dane klienta, takie jak imię i nazwisko, telefon, e-mail oraz szczegóły wizyty, mogą być widoczne dla wybranego Biznesu i osób obsługujących rezerwacje w danym Biznesie.
Biznes może wykorzystywać dane klienta wyłącznie w celu obsługi rezerwacji, kontaktu dotyczącego wizyty, realizacji usługi oraz ewentualnego wyjaśnienia spraw związanych z rezerwacją.
Biznes nie może wykorzystywać danych klientów pozyskanych przez Treimer do własnego marketingu bez posiadania odrębnej, właściwej podstawy prawnej.
6. Odbiorcy danych
Dane mogą być przekazywane lub udostępniane następującym kategoriom odbiorców:
- Biznesom i ich pracownikom – w zakresie potrzebnym do obsługi rezerwacji,
- dostawcom hostingu, poczty e-mail, infrastruktury IT i usług bezpieczeństwa,
- dostawcom narzędzi analitycznych, technicznych lub komunikacyjnych, jeżeli zostaną wdrożone,
- podmiotom obsługującym płatności, księgowość lub faktury, jeżeli płatności zostaną uruchomione w przyszłości,
- organom publicznym lub uprawnionym podmiotom, gdy wymagają tego przepisy prawa.
Administrator korzysta z podmiotów przetwarzających dane na podstawie odpowiednich umów powierzenia, jeżeli jest to wymagane przez RODO.
7. Przekazywanie danych poza Europejski Obszar Gospodarczy
Co do zasady Administrator dąży do przetwarzania danych na terenie Europejskiego Obszaru Gospodarczego. Jeżeli w przyszłości zostaną użyte narzędzia dostawców spoza EOG, przekazywanie danych będzie odbywać się z zastosowaniem mechanizmów wymaganych przez RODO, np. standardowych klauzul umownych lub innych właściwych zabezpieczeń.
8. Okres przechowywania danych
Dane przechowujemy nie dłużej, niż jest to potrzebne do celów, dla których zostały zebrane. W praktyce oznacza to:
- dane konta – przez czas działania konta, a potem przez okres potrzebny do obrony roszczeń lub wykonania obowiązków prawnych,
- dane Biznesu – przez czas publikacji profilu albo współpracy z Biznesem,
- dane rezerwacji – przez czas obsługi wizyty oraz okres potrzebny do wyjaśnienia reklamacji, sporów lub roszczeń,
- korespondencję – przez czas obsługi sprawy oraz okres potrzebny do wykazania przebiegu kontaktu,
- dane techniczne i logi – przez czas potrzebny do zapewnienia bezpieczeństwa i prawidłowego działania Serwisu,
- dane rozliczeniowe po wdrożeniu płatności – przez okres wymagany przepisami podatkowymi i rachunkowymi.
9. Prawa osób, których dane dotyczą
Osobie, której dane dotyczą, przysługują prawa przewidziane w RODO, w tym:
- prawo dostępu do danych,
- prawo sprostowania danych,
- prawo usunięcia danych,
- prawo ograniczenia przetwarzania,
- prawo przenoszenia danych, jeżeli ma zastosowanie,
- prawo sprzeciwu wobec przetwarzania danych na podstawie uzasadnionego interesu,
- prawo wycofania zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody,
- prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Żądania dotyczące danych można przesyłać na adres: kontakt@treimer.pl. Administrator może poprosić o dodatkowe informacje potrzebne do potwierdzenia tożsamości osoby składającej żądanie.
10. Dobrowolność podania danych
Podanie danych jest dobrowolne, ale może być niezbędne do założenia konta, dodania Biznesu, dokonania rezerwacji, obsługi kontaktu lub korzystania z określonych funkcji Serwisu.
Brak podania wymaganych danych może uniemożliwić korzystanie z wybranych funkcji Treimer.
11. Pliki cookies i podobne technologie
Serwis może korzystać z plików cookies i podobnych technologii w celu utrzymania sesji, zapamiętania preferencji, zapewnienia bezpieczeństwa, poprawnego działania formularzy oraz analizy działania Serwisu.
Użytkownik może zarządzać plikami cookies z poziomu ustawień przeglądarki. Ograniczenie cookies może wpływać na działanie niektórych funkcji, takich jak logowanie, zapamiętywanie sesji lub formularze.
Jeżeli w przyszłości Treimer wdroży narzędzia marketingowe lub rozbudowaną analitykę, polityka zostanie uzupełniona o informacje o tych narzędziach i wymagane mechanizmy zgód.
12. Bezpieczeństwo danych
Administrator stosuje środki techniczne i organizacyjne mające chronić dane przed nieuprawnionym dostępem, utratą, zmianą lub ujawnieniem.
Przykładowe środki bezpieczeństwa to hasła zapisane w postaci skrótu, kontrola dostępu do paneli, ograniczanie uprawnień, obsługa sesji, weryfikacja adresu e-mail oraz zabezpieczenia infrastruktury serwerowej.
Użytkownik również powinien dbać o bezpieczeństwo konta, w szczególności używać silnego hasła, nie udostępniać danych logowania i wylogowywać się na urządzeniach współdzielonych.
13. Zautomatyzowane podejmowanie decyzji
Administrator nie podejmuje wobec Użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec nich skutki prawne lub podobnie istotnie na nich wpływały.
Serwis może stosować automatyczne mechanizmy techniczne, np. wyszukiwanie salonów, sprawdzanie dostępności terminów, filtrowanie wyników lub ochronę formularzy przed nadużyciami.
14. Płatności w przyszłości
Obecnie podstawowe korzystanie z Treimer jest darmowe. Jeżeli w przyszłości zostaną wdrożone płatności, subskrypcje, pakiety premium, faktury lub integracje z operatorami płatności, Administrator może przetwarzać dodatkowe dane potrzebne do rozliczenia usługi.
Mogą to być w szczególności dane identyfikacyjne płatnika, dane rozliczeniowe, numer faktury, status płatności, identyfikator transakcji oraz dane wymagane przez operatora płatności. Szczegóły zostaną opisane w aktualizacji regulaminu i polityki prywatności przed uruchomieniem płatności.
15. Zmiany polityki prywatności
Polityka prywatności może zostać zmieniona w przypadku rozwoju Serwisu, wdrożenia nowych funkcji, zmiany przepisów prawa, wprowadzenia płatności lub zmiany sposobu przetwarzania danych.
Aktualna wersja polityki jest zawsze dostępna w Serwisie. W przypadku istotnych zmian Administrator może poinformować Użytkowników dodatkowym komunikatem lub wiadomością e-mail.