Polityka prywatności
Dernière mise à jour: 1 août 2026
Zasady przetwarzania danych osobowych użytkowników platformy Meeti Me zgodnie z RODO, w tym cele, podstawy prawne, odbiorcy danych, okresy przechowywania i prawa osób, których dane dotyczą.
Table des matières
Wstęp
Niniejsza Polityka prywatności opisuje, w jaki sposób DOKUMENT.PL sp. z o.o. przetwarza dane osobowe w związku z korzystaniem z platformy Meeti Me, dostępnej pod adresem meeti.me, obejmującej serwis internetowy, aplikacje mobilne, panel salonu oraz powiązane kanały powiadomień.
Meeti Me działa w dwóch rolach. Po pierwsze, świadczy usługę abonamentową (SaaS) na rzecz salonów i innych przedsiębiorców z branży beauty, którzy prowadzą w niej kalendarz, obsługę rezerwacji i komunikację z klientami. Po drugie, prowadzi publiczny marketplace, w którym osoby fizyczne (Klienci) wyszukują salony i rezerwują wizyty.
Platforma jest wyłącznie pośrednikiem w procesie rezerwacji. Sama usługa kosmetyczna, fryzjerska lub inna usługa objęta rezerwacją jest świadczona przez salon, a nie przez DOKUMENT.PL sp. z o.o.. Płatność za usługę Klient realizuje bezpośrednio na rzecz salonu. Za pośrednictwem platformy pobierane są wyłącznie opłaty abonamentowe od salonów.
Ma to bezpośrednie znaczenie dla ochrony danych. W zakresie kont użytkowników, funkcjonowania samej platformy, bezpieczeństwa, rozliczeń abonamentowych i własnych działań marketingowych administratorem danych jest DOKUMENT.PL sp. z o.o.. W zakresie danych, które salon samodzielnie gromadzi o swoich klientach w ramach prowadzonej działalności (w szczególności notatek o kliencie, historii wizyt w tym salonie, preferencji i ustaleń dotyczących usługi), administratorem jest salon, a DOKUMENT.PL sp. z o.o. występuje jako podmiot przetwarzający, działający na podstawie umowy powierzenia przetwarzania danych osobowych zawartej z salonem. Informacji o zasadach przetwarzania danych przez konkretny salon należy szukać w polityce prywatności tego salonu.
Polityka jest zgodna z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (RODO / GDPR) oraz z krajowymi przepisami o ochronie danych osobowych i o świadczeniu usług drogą elektroniczną, obowiązującymi zgodnie z law of Poland.
Wersja dokumentu: 2026-08-01. Obowiązuje od: 2026-08-01.
Administrator danych i kontakt
Administratorem danych osobowych w zakresie opisanym w sekcji "Wstęp" jest:
- Nazwa: DOKUMENT.PL sp. z o.o.
- Adres: Aleja Stanow Zjednoczonych 51 lok. 222, 04-028 Warszawa, Poland
- NIP: 5242982251
- KRS: 0001055336
- REGON: 526237551
Kontakt w sprawach dotyczących danych osobowych i realizacji praw: meetime.company@gmail.com.
Kontakt do inspektora ochrony danych (IOD / DPO), jeżeli został wyznaczony: meetime.company@gmail.com. Jeżeli inspektor ochrony danych nie został wyznaczony, wszystkie zgłoszenia dotyczące danych osobowych należy kierować na adres meetime.company@gmail.com, a odpowiedzi udziela wyznaczony zespół administratora.
Kontakt w sprawach technicznych i obsługi konta: meetime.company@gmail.com.
Zgłoszenia dotyczące danych osobowych rozpatrujemy bez zbędnej zwłoki, nie później niż w terminie miesiąca od otrzymania żądania. W przypadku żądań skomplikowanych lub licznych termin ten może zostać przedłużony o kolejne dwa miesiące, o czym poinformujemy wraz z podaniem przyczyn opóźnienia.
Kategorie przetwarzanych danych
Przetwarzamy następujące kategorie danych osobowych:
Dane konta. Imię, nazwisko lub nazwa wyświetlana, adres e-mail, numer telefonu, hasło w postaci skrótu kryptograficznego (nie przechowujemy haseł jawnym tekstem), język interfejsu, region, awatar, jeżeli został dodany, oraz status weryfikacji adresu e-mail lub numeru telefonu.
Dane salonu (konto biznesowe). Nazwa i dane rejestrowe przedsiębiorcy, adres punktu, dane kontaktowe osoby reprezentującej salon, dane pracowników salonu wprowadzone przez salon w celu prowadzenia grafiku, zakres usług, cennik oraz godziny pracy. Dane osób fizycznych prowadzących działalność gospodarczą stanowią dane osobowe i podlegają niniejszej Polityce.
Dane rezerwacji. Historia rezerwacji i wizyt, wybrany salon, wybrana usługa i pracownik, data i godzina, status rezerwacji, anulowania i przełożenia, wiadomości wymieniane w związku z rezerwacją.
Notatki salonu o kliencie. Treści wprowadzane przez salon w kartotece klienta. Salon jest administratorem tych danych i odpowiada za ich zakres oraz podstawę prawną. Salon zobowiązany jest nie wprowadzać do systemu szczególnych kategorii danych (w tym danych o zdrowiu) bez odrębnej, ważnej podstawy prawnej i bez poinformowania klienta.
Zgody i preferencje komunikacyjne. Zapis udzielenia lub wycofania zgody marketingowej, wybrane kanały powiadomień, ustawienia zgody na pliki cookie, data i zakres każdej zgody wraz z dowodem jej udzielenia.
Dane płatnicze (salony). Status abonamentu, plan, historia płatności, dane niezbędne do wystawienia faktury, identyfikatory transakcji nadane przez operatora płatności. Nie przechowujemy pełnych numerów kart płatniczych ani kodów CVV. Dane karty są wprowadzane bezpośrednio w środowisku operatora płatności Stripe. Otrzymujemy wyłącznie dane ograniczone, takie jak marka karty, cztery ostatnie cyfry i data ważności.
Dane techniczne i analityczne. Adres IP, identyfikatory urządzenia i sesji, typ i wersja przeglądarki, system operacyjny, ustawienia językowe, strona odsyłająca, zdarzenia produktowe (na przykład otwarcie ekranu, wykonanie rezerwacji), logi bezpieczeństwa i logi błędów.
Korespondencja. Treść zgłoszeń kierowanych do wsparcia, reklamacji, zapytań o dane oraz historia odpowiedzi.
Podanie danych oznaczonych jako obowiązkowe jest warunkiem zawarcia i wykonania umowy o świadczenie usług drogą elektroniczną. Bez tych danych nie możemy założyć konta ani obsłużyć rezerwacji. Podanie pozostałych danych jest dobrowolne.
Podstawy prawne przetwarzania
Każdy cel przetwarzania opiera się na jednej lub kilku podstawach z art. 6 ust. 1 RODO:
Art. 6 ust. 1 lit. b RODO (wykonanie umowy lub działania przed jej zawarciem):
- założenie i prowadzenie konta użytkownika oraz konta salonu,
- obsługa procesu rezerwacji, w tym przekazanie rezerwacji do salonu,
- wysyłka powiadomień transakcyjnych o rezerwacji (potwierdzenie, przypomnienie, zmiana, anulowanie),
- świadczenie i rozliczanie abonamentu SaaS na rzecz salonu,
- obsługa zgłoszeń i wsparcia technicznego związanego z korzystaniem z usługi.
Art. 6 ust. 1 lit. a RODO (zgoda):
- marketing bezpośredni prowadzony przez DOKUMENT.PL sp. z o.o. w kanałach elektronicznych (e-mail, SMS, push, Telegram),
- pliki cookie i podobne technologie inne niż niezbędne, w tym analityka produktowa,
- przetwarzanie danych opcjonalnych, których podanie nie jest konieczne do wykonania umowy.
Zgoda jest dobrowolna i może zostać wycofana w każdej chwili, z taką samą łatwością, z jaką została udzielona. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Art. 6 ust. 1 lit. c RODO (obowiązek prawny):
- prowadzenie dokumentacji księgowej i podatkowej dotyczącej abonamentów,
- realizacja żądań osób, których dane dotyczą, oraz prowadzenie rejestru czynności przetwarzania,
- obowiązki wynikające z przepisów o przeciwdziałaniu nadużyciom i obowiązki sprawozdawcze wobec organów uprawnionych.
Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora):
- zapewnienie bezpieczeństwa platformy, wykrywanie nadużyć, zapobieganie spamowi i atakom, prowadzenie logów bezpieczeństwa,
- ustalenie, dochodzenie lub obrona roszczeń,
- wewnętrzna analityka statystyczna i poprawa jakości usługi na danych zagregowanych,
- badanie satysfakcji i obsługa reklamacji,
- kontakt z salonem w sprawach dotyczących bieżącej współpracy i utrzymania usługi.
W każdym przypadku przetwarzania opartego na art. 6 ust. 1 lit. f RODO przeprowadzamy test równowagi interesów i przysługuje Ci prawo sprzeciwu opisane w sekcji "Prawa osoby, której dane dotyczą".
W zakresie, w jakim salon wprowadza do systemu dane swoich klientów, podstawę prawną określa salon jako administrator, a DOKUMENT.PL sp. z o.o. przetwarza je wyłącznie na udokumentowane polecenie salonu, zgodnie z art. 28 RODO.
Cele przetwarzania
Dane osobowe przetwarzamy w następujących celach:
- Prowadzenie konta i uwierzytelnianie. Utworzenie konta, logowanie, utrzymanie sesji, resetowanie hasła, weryfikacja adresu e-mail i numeru telefonu.
- Pośrednictwo w rezerwacjach. Prezentowanie oferty salonów, przyjmowanie rezerwacji, przekazywanie jej do wybranego salonu, obsługa zmian i anulowań, prowadzenie historii rezerwacji użytkownika.
- Powiadomienia transakcyjne. Informowanie o statusie rezerwacji, przypomnienia o zbliżającej się wizycie, informacje o zmianach dokonanych przez salon, komunikaty dotyczące bezpieczeństwa konta.
- Obsługa abonamentu salonu. Rejestracja subskrypcji, pobieranie płatności za pośrednictwem Stripe, obsługa odnowień, zmian planu, rezygnacji i zwrotów, wystawianie dokumentów księgowych.
- Wsparcie użytkownika. Odpowiadanie na zapytania, rozpatrywanie reklamacji, diagnozowanie problemów technicznych.
- Bezpieczeństwo i przeciwdziałanie nadużyciom. Wykrywanie prób nieuprawnionego dostępu, ograniczanie liczby żądań, wykrywanie fałszywych rezerwacji i fikcyjnych kont, prowadzenie logów.
- Analityka produktowa. Zrozumienie sposobu korzystania z platformy, mierzenie skuteczności funkcji, usuwanie barier w interfejsie. Analityka produktowa uruchamiana jest wyłącznie po uzyskaniu zgody.
- Marketing bezpośredni. Informowanie o nowych funkcjach, promocjach i materiałach edukacyjnych, wyłącznie w kanałach objętych odrębną zgodą.
- Obowiązki prawne i roszczenia. Przechowywanie dokumentacji księgowej, obrona przed roszczeniami, współpraca z uprawnionymi organami w zakresie wynikającym z przepisów.
Powiadomienia i zgoda marketingowa
Powiadomienia dzielimy na dwie rozłączne grupy.
Powiadomienia transakcyjne (serwisowe) dotyczą wykonania umowy i konkretnej rezerwacji lub bezpieczeństwa konta. Obejmują potwierdzenie rezerwacji, przypomnienie o wizycie, informację o zmianie lub anulowaniu terminu przez salon, powiadomienie o logowaniu z nowego urządzenia, komunikat o zmianie hasła oraz informacje o zmianie regulaminu lub niniejszej Polityki. Wysyłamy je na podstawie art. 6 ust. 1 lit. b RODO. Nie wymagają zgody marketingowej i nie można z nich zrezygnować przy zachowaniu aktywnego konta, ponieważ bez nich nie jest możliwe prawidłowe wykonanie usługi. Możesz jednak wybrać kanał ich dostarczania.
Powiadomienia marketingowe obejmują informacje handlowe, nowości produktowe, promocje i treści edukacyjne. Wysyłamy je wyłącznie po uzyskaniu odrębnej, wyraźnej zgody, udzielonej osobno dla każdego kanału. Zgoda marketingowa nigdy nie jest domyślnie zaznaczona, nie jest warunkiem założenia konta ani dokonania rezerwacji i nie jest łączona z akceptacją regulaminu.
Dostępne kanały powiadomień:
- E-mail - dostarczany przez Amazon SES.
- SMS - dostarczany przez zewnętrznego dostawcę usług SMS.
- Powiadomienia push - w aplikacji mobilnej, po wyrażeniu zgody na poziomie systemu operacyjnego urządzenia.
- Telegram - opcjonalny kanał, aktywowany wyłącznie wtedy, gdy samodzielnie połączysz swoje konto z botem Telegram. Po połączeniu przekazujemy do Telegram identyfikator czatu oraz treść powiadomienia.
Zgodę marketingową możesz wycofać w każdej chwili, z taką samą łatwością, z jaką została udzielona: w ustawieniach konta w sekcji powiadomień, poprzez link rezygnacji umieszczony w każdej wiadomości e-mail o charakterze marketingowym, poprzez odpowiednią komendę w bocie Telegram, poprzez wyłączenie powiadomień push w ustawieniach urządzenia lub przez wiadomość na adres meetime.company@gmail.com. Wycofanie zgody realizujemy niezwłocznie, nie później niż w ciągu 72 godzin. Po wycofaniu zgody zachowujemy wyłącznie zapis samego faktu jej udzielenia i wycofania, jako dowód wykonania obowiązku prawnego.
Salony mogą kierować do swoich klientów własną komunikację w zakresie dozwolonym prawem. W takim przypadku administratorem danych jest salon, a DOKUMENT.PL sp. z o.o. jedynie dostarcza narzędzie techniczne. Salon odpowiada za posiadanie właściwej podstawy prawnej takiej komunikacji.
Odbiorcy danych i podmioty przetwarzające
Dane osobowe udostępniamy wyłącznie wtedy, gdy jest to niezbędne, i wyłącznie następującym kategoriom odbiorców:
Salony. Po dokonaniu rezerwacji przekazujemy salonowi dane niezbędne do jej realizacji: imię i nazwisko lub nazwę wyświetlaną, numer telefonu, adres e-mail, wybraną usługę, termin oraz treść uwag dodanych do rezerwacji. Salon jest wobec tych danych odrębnym administratorem.
Podmioty przetwarzające działające na nasze zlecenie, na podstawie umów powierzenia zgodnych z art. 28 RODO:
| Dostawca | Cel przetwarzania | Zakres danych | | --- | --- | --- | | Stripe | Obsługa płatności abonamentowych salonów, fakturowanie, przeciwdziałanie oszustwom płatniczym | Dane rozliczeniowe salonu, kwota i status transakcji, dane karty przetwarzane wyłącznie po stronie Stripe | | Amazon Web Services (S3 i infrastruktura) | Hosting aplikacji, przechowywanie plików i kopii zapasowych | Wszystkie dane platformy przechowywane w postaci zaszyfrowanej | | Amazon SES | Dostarczanie wiadomości e-mail transakcyjnych i marketingowych | Adres e-mail, imię, treść wiadomości, status doręczenia | | Dostawca usług SMS | Dostarczanie powiadomień SMS | Numer telefonu, treść wiadomości, status doręczenia | | PostHog | Analityka produktowa i statystyki korzystania z platformy, wyłącznie po wyrażeniu zgody | Pseudonimizowany identyfikator użytkownika, zdarzenia produktowe, dane urządzenia, skrócony adres IP | | Telegram | Dostarczanie powiadomień w kanale Telegram, wyłącznie po samodzielnym połączeniu konta | Identyfikator czatu Telegram, treść powiadomienia |
Doradcy i usługodawcy zawodowi. Kancelarie prawne, biura rachunkowe i audytorzy, w zakresie niezbędnym do świadczenia usług na naszą rzecz i przy zachowaniu obowiązku poufności.
Organy publiczne. Wyłącznie na podstawie prawnie wiążącego żądania i w zakresie z niego wynikającym. Każde żądanie oceniamy pod kątem podstawy prawnej i proporcjonalności.
Nie sprzedajemy danych osobowych. Nie udostępniamy ich brokerom danych ani sieciom reklamowym. Na platformie nie są zainstalowane narzędzia Google Analytics, Facebook Pixel ani Google Ads.
Analityka produktowa PostHog działa w infrastrukturze hostowanej na terytorium Unii Europejskiej.
Przekazywanie danych poza EOG
Dążymy do przechowywania i przetwarzania danych w Europejskim Obszarze Gospodarczym. Infrastruktura aplikacji, kopie zapasowe oraz analityka produktowa PostHog zlokalizowane są w regionach europejskich.
W ograniczonym zakresie dane mogą być jednak przekazywane poza EOG, w szczególności w związku z obsługą płatności przez Stripe, ewentualnym wsparciem technicznym świadczonym przez zespoły dostawców zlokalizowane poza EOG oraz w związku z opcjonalnym kanałem Telegram.
Każde takie przekazanie odbywa się wyłącznie przy zastosowaniu instrumentu zapewniającego odpowiedni stopień ochrony zgodnie z rozdziałem V RODO, to jest:
- decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (art. 45 RODO), jeżeli taka decyzja obejmuje dane państwo lub mechanizm certyfikacji, albo
- standardowych klauzul umownych (SCC) przyjętych przez Komisję Europejską (art. 46 ust. 2 lit. c RODO), uzupełnionych o ocenę skutków przekazania oraz o dodatkowe środki techniczne i organizacyjne, w tym szyfrowanie danych w tranzycie i w spoczynku oraz minimalizację zakresu przekazywanych danych.
Kopię zastosowanych zabezpieczeń, w tym treść standardowych klauzul umownych z pominięciem informacji stanowiących tajemnicę przedsiębiorstwa, udostępniamy na żądanie skierowane na adres meetime.company@gmail.com.
Okresy przechowywania
Dane przechowujemy nie dłużej, niż jest to niezbędne dla celu, w którym zostały zebrane:
| Kategoria danych | Okres przechowywania | | --- | --- | | Dane konta użytkownika | Przez czas posiadania aktywnego konta. Po usunięciu konta przez okres 3 lat, wyłącznie w zakresie niezbędnym do ustalenia, dochodzenia lub obrony roszczeń, po czym dane są usuwane lub nieodwracalnie anonimizowane | | Dane konta salonu | Przez czas obowiązywania umowy abonamentowej, a następnie przez 3 lata od jej zakończenia w celu obrony przed roszczeniami | | Historia rezerwacji | Przez czas posiadania konta, a po jego usunięciu przez 3 lata w postaci ograniczonej do danych niezbędnych do obrony przed roszczeniami. Kopia rezerwacji pozostająca w systemie salonu podlega okresowi retencji określonemu przez salon jako administratora | | Notatki salonu o kliencie | Okres określa salon jako administrator. Po zakończeniu współpracy salonu z platformą dane są usuwane lub zwracane salonowi zgodnie z umową powierzenia, nie później niż w ciągu 90 dni | | Dokumentacja księgowa i podatkowa (abonamenty) | 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku, zgodnie z przepisami podatkowymi obowiązującymi na podstawie law of Poland | | Dowód udzielenia i wycofania zgody marketingowej | Do momentu wycofania zgody, a następnie przez 3 lata jako dowód wykonania obowiązku | | Dane analityczne (PostHog) | 14 miesięcy od zdarzenia, następnie dane są agregowane do postaci statystycznej niepozwalającej na identyfikację | | Logi techniczne i logi bezpieczeństwa | 12 miesięcy, chyba że konkretny log jest przedmiotem trwającego postępowania wyjaśniającego | | Korespondencja ze wsparciem | 24 miesiące od zamknięcia zgłoszenia | | Pliki cookie | Zgodnie z okresami wskazanymi w Polityce cookies |
Po upływie właściwego okresu dane są usuwane albo poddawane nieodwracalnej anonimizacji. Dane zanonimizowane mogą być wykorzystywane do celów statystycznych bez ograniczeń czasowych, ponieważ nie stanowią już danych osobowych.
Prawa osoby, której dane dotyczą
W związku z przetwarzaniem danych przysługują Ci następujące prawa:
Prawo dostępu do danych (art. 15 RODO) - możesz uzyskać potwierdzenie, czy przetwarzamy Twoje dane, oraz otrzymać ich kopię wraz z informacją o celach, kategoriach, odbiorcach i okresie przechowywania.
Prawo do sprostowania (art. 16 RODO) - możesz żądać poprawienia danych nieprawidłowych oraz uzupełnienia danych niekompletnych. Większość danych konta możesz poprawić samodzielnie w ustawieniach.
Prawo do usunięcia danych, czyli prawo do bycia zapomnianym (art. 17 RODO) - możesz żądać usunięcia danych, w szczególności gdy nie są już niezbędne do celów, w których zostały zebrane, gdy wycofasz zgodę stanowiącą jedyną podstawę przetwarzania albo gdy wniesiesz skuteczny sprzeciw. Prawo to nie ma zastosowania w zakresie, w jakim przetwarzanie jest niezbędne do wywiązania się z obowiązku prawnego lub do ustalenia, dochodzenia albo obrony roszczeń.
Prawo do ograniczenia przetwarzania (art. 18 RODO) - możesz żądać wstrzymania operacji na danych, na przykład na czas weryfikacji ich prawidłowości albo rozpatrywania wniesionego sprzeciwu.
Prawo do przenoszenia danych (art. 20 RODO) - w zakresie danych przetwarzanych na podstawie zgody lub umowy i w sposób zautomatyzowany możesz otrzymać je w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego (udostępniamy eksport w formacie JSON oraz CSV) i przesłać je innemu administratorowi. Jeżeli jest to technicznie możliwe, możesz żądać przesłania danych bezpośrednio innemu administratorowi.
Prawo sprzeciwu (art. 21 RODO) - możesz w dowolnym momencie wnieść sprzeciw wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie, z przyczyn związanych z Twoją szczególną sytuacją. Wobec przetwarzania na potrzeby marketingu bezpośredniego sprzeciw możesz wnieść w każdym czasie, bez uzasadnienia, a po jego wniesieniu bezwzględnie zaprzestajemy takiego przetwarzania.
Prawo do cofnięcia zgody (art. 7 ust. 3 RODO) - zgodę możesz wycofać w dowolnym momencie, z taką samą łatwością, z jaką została udzielona. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Prawo do niepodlegania decyzjom opartym wyłącznie na zautomatyzowanym przetwarzaniu (art. 22 RODO) - opisane w sekcji poniżej.
Prawo do wniesienia skargi do organu nadzorczego - opisane w ostatniej sekcji niniejszej Polityki.
Aby skorzystać z któregokolwiek z tych praw, napisz na adres meetime.company@gmail.com lub skorzystaj z odpowiednich funkcji w ustawieniach konta. Realizacja praw jest bezpłatna. W przypadku żądań ewidentnie nieuzasadnionych lub nadmiernych, w szczególności ze względu na ich ustawiczny charakter, możemy pobrać rozsądną opłatę pokrywającą koszty administracyjne albo odmówić podjęcia działania, każdorazowo uzasadniając swoją decyzję. W celu ochrony Twoich danych możemy poprosić o dodatkowe informacje pozwalające potwierdzić Twoją tożsamość, jeżeli mamy uzasadnione wątpliwości co do tożsamości osoby składającej żądanie.
Zautomatyzowane podejmowanie decyzji i profilowanie
Nie podejmujemy wobec Ciebie decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływały w rozumieniu art. 22 RODO.
Nie prowadzimy automatycznego profilowania użytkowników na potrzeby marketingowe, nie tworzymy profili behawioralnych do celów reklamowych i nie przekazujemy danych do sieci reklamowych.
Na platformie działają wyłącznie proste, deterministyczne mechanizmy automatyczne, takie jak sortowanie wyników wyszukiwania salonów według odległości, dostępności terminów lub ocen, automatyczne przypomnienia o wizycie wysyłane w stałym odstępie czasowym oraz reguły bezpieczeństwa ograniczające liczbę żądań z jednego adresu IP. Mechanizmy te nie prowadzą do decyzji o skutkach prawnych i nie stanowią zautomatyzowanego podejmowania decyzji w rozumieniu art. 22 RODO.
Jeżeli w przyszłości wprowadzimy rozwiązanie objęte art. 22 RODO, poinformujemy o tym z wyprzedzeniem, wskażemy zasady jego działania oraz zapewnimy prawo do uzyskania interwencji człowieka, wyrażenia własnego stanowiska i zakwestionowania decyzji.
Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne odpowiadające ryzyku, zgodnie z art. 32 RODO, w szczególności:
- szyfrowanie transmisji danych protokołem TLS oraz szyfrowanie danych w spoczynku, w tym kopii zapasowych,
- przechowywanie haseł wyłącznie w postaci skrótu z użyciem nowoczesnej funkcji haszującej z solą,
- kontrolę dostępu opartą na rolach oraz zasadę minimalnego niezbędnego uprawnienia, z uwierzytelnianiem wieloskładnikowym dla dostępu administracyjnego,
- rozdzielenie środowisk produkcyjnego, testowego i deweloperskiego, przy czym w środowiskach nieprodukcyjnych nie używamy rzeczywistych danych osobowych,
- regularne kopie zapasowe wraz z testami odtwarzania,
- rejestrowanie i monitorowanie zdarzeń bezpieczeństwa, wykrywanie anomalii, ograniczanie liczby żądań,
- przeglądy uprawnień, szkolenia zespołu, zobowiązania do zachowania poufności,
- weryfikację podmiotów przetwarzających przed powierzeniem im danych oraz umowy powierzenia zgodne z art. 28 RODO,
- procedurę zarządzania naruszeniami ochrony danych.
W przypadku naruszenia ochrony danych osobowych, jeżeli może ono powodować ryzyko naruszenia praw lub wolności osób fizycznych, zgłaszamy je organowi nadzorczemu bez zbędnej zwłoki, nie później niż w terminie 72 godzin od stwierdzenia naruszenia. Jeżeli naruszenie może powodować wysokie ryzyko, zawiadamiamy również osoby, których dane dotyczą.
Żadna metoda przesyłania i przechowywania danych nie zapewnia całkowitego bezpieczeństwa. Prosimy o korzystanie z unikalnego, silnego hasła, nieudostępnianie danych logowania osobom trzecim i niezwłoczne zgłaszanie podejrzenia nieuprawnionego dostępu na adres meetime.company@gmail.com.
Dane dzieci
Platforma Meeti Me przeznaczona jest dla osób, które ukończyły 16 lat. Nie kierujemy usługi do dzieci poniżej tego wieku i świadomie nie zbieramy ich danych osobowych w celu założenia konta.
Jeżeli osoba poniżej 16 roku życia założyła konto, opiekun prawny może zgłosić to na adres meetime.company@gmail.com. Po zweryfikowaniu zgłoszenia niezwłocznie usuniemy konto i powiązane dane, z wyjątkiem danych, których zachowanie jest wymagane przepisami prawa.
Jeżeli prawo obowiązujące zgodnie z law of Poland przewiduje inny, niższy próg wieku dla ważności zgody na usługi społeczeństwa informacyjnego, stosujemy próg wynikający z tego prawa, nie niższy niż 13 lat.
Wizyta osoby niepełnoletniej może być zarezerwowana przez opiekuna prawnego z jego konta. W takim przypadku opiekun odpowiada za zakres danych podanych w rezerwacji.
Pliki cookie i technologie podobne
Na stronach i w aplikacjach Meeti Me korzystamy z plików cookie oraz technologii o podobnym działaniu, w tym pamięci lokalnej przeglądarki.
Pliki cookie inne niż niezbędne, w tym analityczne, ładowane są wyłącznie po uprzednim wyrażeniu zgody. Przed wyrażeniem zgody nie uruchamiamy żadnych skryptów innych niż niezbędne do działania serwisu. Zgodę możesz wycofać w każdej chwili, z taką samą łatwością, z jaką została udzielona, korzystając z linku "Ustawienia cookies" dostępnego w stopce serwisu.
Szczegółowy wykaz plików cookie, ich celów i okresów przechowywania zawiera odrębna Polityka cookies.
Zmiany Polityki prywatności
Politykę możemy aktualizować w związku ze zmianami w funkcjonowaniu platformy, zmianami przepisów lub zmianami w gronie podmiotów przetwarzających.
O zmianach istotnych, w szczególności dotyczących celów przetwarzania, podstaw prawnych, kategorii odbiorców lub okresów przechowywania, poinformujemy z co najmniej 14-dniowym wyprzedzeniem, wiadomością e-mail na adres przypisany do konta oraz komunikatem w serwisie. Zmiany redakcyjne i porządkowe publikujemy bez uprzedniego zawiadomienia.
Aktualna wersja Polityki jest zawsze dostępna pod adresem meeti.me. Każda wersja oznaczona jest numerem 2026-08-01 oraz datą wejścia w życie 2026-08-01. Poprzednie wersje udostępniamy na żądanie skierowane na adres meetime.company@gmail.com.
Zmiana Polityki nie stanowi podstawy do przetwarzania danych w celach, na które wymagana jest zgoda, jeżeli taka zgoda nie została udzielona.
Skarga do organu nadzorczego
Jeżeli uważasz, że przetwarzanie Twoich danych osobowych narusza przepisy o ochronie danych osobowych, przysługuje Ci prawo wniesienia skargi do organu nadzorczego, zgodnie z art. 77 RODO.
Skargę możesz wnieść do organu nadzorczego właściwego dla Twojego państwa członkowskiego zwykłego pobytu, miejsca pracy lub miejsca popełnienia domniemanego naruszenia. Organem właściwym dla Twojego regionu jest:
- Organ nadzorczy: Prezes Urzedu Ochrony Danych Osobowych (UODO)
- Adres: ul. Stawki 2, 00-193 Warszawa, Poland
- Strona internetowa: uodo.gov.pl
Niezależnie od skargi administracyjnej przysługuje Ci prawo do skutecznego środka ochrony prawnej przed sądem, zgodnie z art. 79 RODO. Sądem właściwym są courts competent for the seat of the operator, without prejudice to the consumer right to sue at their place of residence, przy czym możesz również wytoczyć powództwo przed sądem państwa członkowskiego, w którym masz miejsce zwykłego pobytu.
Zachęcamy, aby przed wniesieniem skargi skontaktować się z nami pod adresem meetime.company@gmail.com lub meetime.company@gmail.com. Wiele spraw jesteśmy w stanie wyjaśnić i rozwiązać bezpośrednio i szybciej.
Wersja wiążąca
Niniejszy dokument sporządzono w wersjach językowych: polskiej (pl), angielskiej (en) i ukraińskiej (uk).
Dla regionu PL (Polska) wiążąca jest polska (pl) wersja językowa niniejszego dokumentu. Dla regionu EU (pozostałe państwa Europejskiego Obszaru Gospodarczego) wiążąca jest angielska (en) wersja językowa. Wersja ukraińska (uk) ma charakter wyłącznie informacyjny i pomocniczy. W razie rozbieżności pierwszeństwo ma wersja wiążąca dla danego regionu.