Polityka prywatności
Ostatnia aktualizacja: [DATA]
Niniejsza polityka wyjaśnia, jak NextUp („my”), prowadzony przez [NAZWA FIRMY / IMIĘ I NAZWISKO], przetwarza dane osobowe. Została przygotowana zgodnie z RODO (rozporządzenie UE 2016/679) oraz polską ustawą o ochronie danych osobowych.
1. Administrator i role
W zakresie usługi NextUp i kont personelu administratorem danych jest [NAZWA FIRMY / IMIĘ I NAZWISKO], [ADRES], [E-MAIL].
W zakresie danych osób z kolejki (imię, liczebność grupy, numer telefonu osób dołączających do kolejki) administratorem jest firma korzystająca z NextUp, a my działamy jako podmiot przetwarzający w jej imieniu na podstawie umowy powierzenia. Pytania o te dane należy kierować najpierw do danej firmy; pomagamy jej w udzieleniu odpowiedzi.
2. Jakie dane przetwarzamy
- Konta personelu: adres e-mail, zaszyfrowane hasło, dane lokalizacji oraz ustawienia, które wprowadzasz.
- Płatności: status subskrypcji i identyfikatory od operatora płatności. Dane karty obsługuje Stripe — nie widzimy ani nie przechowujemy pełnych numerów kart.
- Osoby w kolejce: podane imię, liczebność grupy, opcjonalny numer telefonu (tylko jeśli podany, na potrzeby SMS), opcjonalna subskrypcja powiadomień push oraz znaczniki czasu.
- Newsletter: adres e-mail, moment wyrażenia zgody oraz status rezygnacji.
- Dane techniczne: niezbędny plik cookie sesji utrzymujący zalogowanie personelu oraz logi serwera (np. adres IP, znaczniki czasu) na potrzeby bezpieczeństwa i diagnostyki.
3. Cele i podstawy prawne
- Prowadzenie kolejki i pokazywanie miejsca w kolejce — wykonanie umowy (art. 6 ust. 1 lit. b RODO).
- Wysyłanie powiadomień SMS lub push o miejscu w kolejce — Twoja zgoda, wyrażona przy podaniu numeru lub włączeniu powiadomień (art. 6 ust. 1 lit. a RODO).
- Newsletter — Twoja zgoda (art. 6 ust. 1 lit. a RODO), którą możesz wycofać w każdej chwili.
- Obsługa konta i rozliczeń — umowa oraz obowiązek prawny (art. 6 ust. 1 lit. b i c RODO).
- Bezpieczeństwo, przeciwdziałanie nadużyciom i logi — prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).
4. Okres przechowywania
- Imię i numer telefonu osoby z kolejki: usuwane (anonimizowane) automatycznie po 30 dniach od zakończenia wizyty. Anonimowe statystyki mogą być zachowane.
- Adres e-mail z newslettera: do momentu rezygnacji, następnie usuwany lub blokowany.
- Dane konta i rozliczeń: przez czas trwania konta oraz przez okres wymagany przepisami (np. dokumentacja podatkowa — co do zasady 5 lat) [potwierdź okres].
5. Odbiorcy i podmioty przetwarzające
Dane udostępniamy wyłącznie usługodawcom przetwarzającym je na nasze zlecenie:
- Supabase — baza danych, uwierzytelnianie i przechowywanie plików [region hostingu do potwierdzenia].
- Twilio — wysyłka SMS (tylko gdy osoba poda numer).
- Stripe — obsługa płatności subskrypcyjnych.
- Vercel — hosting aplikacji.
Jeżeli usługodawca przetwarza dane poza EOG, przekazanie odbywa się na podstawie decyzji o adekwatności lub standardowych klauzul umownych UE [potwierdź dla każdego dostawcy].
6. Pliki cookie
Używamy wyłącznie niezbędnych plików cookie — przede wszystkim do utrzymania sesji zalogowanego personelu. Nie stosujemy plików reklamowych ani śledzących podmiotów trzecich [potwierdź, jeśli dodasz analitykę].
7. Twoje prawa
Zgodnie z RODO masz prawo do:
- dostępu do swoich danych;
- sprostowania nieprawidłowych danych;
- usunięcia danych („prawo do bycia zapomnianym”);
- ograniczenia lub sprzeciwu wobec niektórych operacji;
- przenoszenia danych;
- wycofania zgody w każdej chwili (bez wpływu na wcześniejsze przetwarzanie);
- wniesienia skargi do organu nadzorczego — w Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych (PUODO).
Aby skorzystać z tych praw, napisz na [E-MAIL].
8. Kontakt
[NAZWA FIRMY / IMIĘ I NAZWISKO], [ADRES]. E-mail: [E-MAIL]. Kontakt w sprawach ochrony danych: [OSOBA ODPOWIEDZIALNA, E-MAIL].
9. Zmiany
Możemy aktualizować niniejszą politykę; data „ostatniej aktualizacji” powyżej wskazuje aktualną wersję. O istotnych zmianach poinformujemy w odpowiedni sposób.