Polityka prywatności

Ostatnia aktualizacja: kwiecień 2026 · wersja 2026.04.1

Administrator danych

E-mail:
privacy@tapsela.com

Działalność prowadzona jako działalność nierejestrowana w rozumieniu art. 5 ustawy Prawo przedsiębiorców.

Informacje ogólne

Niniejsza Polityka prywatności opisuje, w jaki sposób Tapsela przetwarza dane osobowe podczas korzystania z usługi na tapsela.com oraz przez powierzchnię rezerwacji book.tapsela.com. Polityka jest zgodna z Rozporządzeniem (UE) 2016/679 (RODO) oraz polską ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych. Administrator danych Tapsela jest wskazany w bloku „Administrator danych" wyświetlanym na początku tej strony.

Punkt kontaktowy ds. ochrony danych

We wszystkich sprawach dotyczących ochrony danych osobowych można skontaktować się z nami pod adresem privacy@tapsela.com. Inspektor Ochrony Danych nie został powołany — administrator nie jest do tego zobowiązany na podstawie art. 37 RODO ze względu na skalę i charakter przetwarzania.

Jakie dane zbieramy

Możemy przetwarzać dane Specjalistów (imię, e-mail, dane logowania) oraz dane Klientów wprowadzane do systemu (imię i nazwisko, numer telefonu, opcjonalny e-mail, szczegóły wizyt, lokalizacja, notatki, preferencje komunikacyjne i historia zgód).

Cel przetwarzania

Dane są wykorzystywane do świadczenia usługi, zarządzania wizytami, wysyłania komunikatów transakcyjnych, zapewnienia bezpieczeństwa oraz ulepszania produktu.

Podstawa prawna przetwarzania

Każda kategoria przetwarzania ma określoną podstawę prawną zgodnie z art. 6 ust. 1 RODO. Podstawy prawne dla poszczególnych celów: • Założenie i obsługa konta Specjalisty — art. 6 ust. 1 lit. b RODO (wykonanie umowy). Dane: imię, e-mail, dane logowania. • Tworzenie i obsługa rezerwacji wizyt — art. 6 ust. 1 lit. b RODO (wykonanie umowy zawartej z Klientem przez Specjalistę). Dane: imię, telefon, dane wizyty. • Wysyłka potwierdzeń i przypomnień wizyt — art. 6 ust. 1 lit. b RODO. Dane: telefon lub e-mail, dane wizyty. • Wysyłka opcjonalnych przypomnień przez kanały preferowane przez Klienta — art. 6 ust. 1 lit. a RODO (zgoda Klienta). • Komunikacja marketingowa — art. 6 ust. 1 lit. a RODO (zgoda Klienta) oraz art. 172 ustawy Prawo telekomunikacyjne. • Bezpieczeństwo, wykrywanie nadużyć, logi techniczne — art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora). Dane: adres IP, user agent, metadane żądań. • Realizacja obowiązków prawnych (np. księgowych) — art. 6 ust. 1 lit. c RODO.

Okresy przechowywania

Dane są usuwane lub anonimizowane po upływie okresu retencji: • Dane konta Specjalisty (aktywne konto) — przez czas obowiązywania umowy. • Dane konta Specjalisty po rozwiązaniu umowy — 30 dni (możliwość przywrócenia), następnie usunięcie. • Dane Klientów w panelu Specjalisty — do czasu usunięcia przez Specjalistę lub zakończenia umowy. • Rekordy zgód (consent_records) — 5 lat od wycofania zgody (obowiązek wykazania zgodności, art. 7 ust. 1 RODO). • Logi techniczne i bezpieczeństwa — 12 miesięcy. • Dane księgowe (po wprowadzeniu płatności) — 5 lat od końca roku obrachunkowego (Ordynacja podatkowa, ustawa o rachunkowości).

Gdzie przechowywane są dane

Dane są hostowane w Unii Europejskiej (Supabase, region Frankfurt). Część usług wspierających (Cloudflare — CDN i ochrona przed atakami; Clerk — uwierzytelnianie Klientów na powierzchni rezerwacji) działa globalnie, w tym poza EOG.

Przekazywanie danych poza Europejski Obszar Gospodarczy

Niektóre dane mogą być przetwarzane poza EOG. Dotyczy to w szczególności: • Cloudflare Inc. (USA) — CDN, ochrona przed atakami DDoS, środowisko Workers. Kategorie danych: adresy IP, metadane żądań. • Clerk Inc. (USA) — uwierzytelnianie Klientów na book.tapsela.com. Kategorie danych: numer telefonu, opcjonalny e-mail, identyfikator sesji. Każdy z tych transferów odbywa się na podstawie Standardowych Klauzul Umownych zatwierdzonych decyzją wykonawczą Komisji Europejskiej 2021/914 z dnia 4 czerwca 2021 r. Kopie SCCs udostępniamy na żądanie skierowane na privacy@tapsela.com. Dla Cloudflare i Clerk zawarliśmy również umowy powierzenia przetwarzania (DPA).

Analityka i pliki cookie

W okresie wczesnego dostępu nie ładujemy żadnych narzędzi analitycznych ani plików cookie analitycznych. Pełną listę plików cookie używanych przez platformę (m.in. Cloudflare, Clerk) opisano na stronie Polityki cookies. Jeżeli w przyszłości wprowadzimy analitykę, narzędzia te zostaną włączone wyłącznie po uzyskaniu wyraźnej zgody za pośrednictwem banera plików cookie.

Komunikacja

Tapsela może wysyłać w imieniu Specjalistów komunikaty transakcyjne (potwierdzenia, przypomnienia, odwołania, prośby o zmianę terminu). Komunikaty te stanowią część usługi. Nie wysyłamy komunikacji marketingowej bez wyraźnej konfiguracji przez Specjalistę i odrębnej zgody Klienta. Klient może w każdej chwili wycofać zgodę na przypomnienia, zmieniając preferencje komunikacyjne w linku rezerwacyjnym.

Prawa osób, których dane dotyczą

Zgodnie z RODO każdej osobie, której dane dotyczą, przysługują następujące prawa: • prawo dostępu do danych (art. 15 RODO), • prawo do sprostowania danych (art. 16 RODO), • prawo do usunięcia danych („prawo do bycia zapomnianym", art. 17 RODO), • prawo do ograniczenia przetwarzania (art. 18 RODO), • prawo do przenoszenia danych (art. 20 RODO), • prawo do sprzeciwu wobec przetwarzania (art. 21 RODO), • prawo do wycofania zgody w dowolnym momencie (art. 7 ust. 3 RODO) — wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem, • prawo do niepodlegania decyzjom opartym wyłącznie na zautomatyzowanym przetwarzaniu (art. 22 RODO) — Tapsela nie podejmuje takich decyzji, • prawo wniesienia skargi do organu nadzorczego. Organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych (UODO): ul. Stawki 2, 00-193 Warszawa tel. 22 531 03 00 kancelaria@uodo.gov.pl https://uodo.gov.pl Aby skorzystać z któregokolwiek z powyższych praw, prosimy o kontakt: privacy@tapsela.com. Odpowiadamy bez zbędnej zwłoki, nie później niż w terminie 30 dni od otrzymania żądania (art. 12 ust. 3 RODO).

Dane osób poniżej 16 roku życia

Platforma Tapsela nie jest przeznaczona dla osób, które nie ukończyły 16 lat. Nie zbieramy świadomie danych osób poniżej 16 roku życia bez zgody rodzica lub opiekuna prawnego. Jeżeli Klientem Specjalisty ma być osoba poniżej 16 roku życia, rezerwację powinien dokonać rodzic lub opiekun prawny we własnym imieniu.

Kontakt

privacy@tapsela.com