Prywatność
Polityka prywatności
Zasady przetwarzania danych w publicznej części serwisu Sprzatly, formularzach kontaktowych, statystykach technicznych i panelu administratora.
Administrator danych
Administratorem danych jest Sprzatly. W sprawach prywatności i obsługi danych można skontaktować się przez [email protected].
Dane przetwarzamy wyłącznie w zakresie potrzebnym do obsługi zapytań, bezpieczeństwa aplikacji, realizacji usług i utrzymania serwisu.
Zakres danych
Konto klienta może obejmować imię i nazwisko, e-mail, telefon oraz zapisane adresy. Rezerwacja zapisuje wybraną firmę, specjalistę, usługę, termin, adres wykonania, telefon, dobrowolne uwagi, ceny i status płatności. Konto firmy obejmuje dane firmy, NIP, usługi, grafik i profile pracowników. Opinie są powiązane wyłącznie z zakończoną rezerwacją.
Stripe przetwarza dane płatnicze i dane potrzebne do wypłat firmom jako odrębny dostawca; Sprzatly przechowuje wyłącznie identyfikatory i statusy transakcji. Powiadomienia są przekazywane do zabezpieczonej kolejki n8n, a jej payload jest usuwany po skutecznym dostarczeniu i ma ograniczoną retencję.
Silent lead nie przechowuje surowego adresu IP ani nie korzysta z zewnętrznej geolokalizacji IP. Po poprawnym logowaniu administratora zapisywany jest wyłącznie skrót identyfikatora urządzenia, aby pomijać jego późniejsze publiczne kliknięcia w analityce leadów.
Panel administratora zapisuje aktywność techniczną związaną z bezpieczeństwem, diagnostyką, statystykami i rozliczalnością dostępu.
Dowód zgody na opcjonalną analitykę zawiera losowy identyfikator pokwitowania, wyłącznie skrót SHA-256 losowego sekretu cookie, wersję, język i skrót dokładnej informacji pokazanej przy zgodzie, sposób udzielenia zgody w panelu, czas nadany przez serwer, termin ważności oraz status lub czas wycofania. Nie zawiera e-maila, adresu IP, user-agenta ani odcisku urządzenia.
Zapis opcjonalnej odsłony obejmuje wyłącznie znormalizowaną ścieżkę publicznej strony bez query i fragmentu, czas, host strony odsyłającej oraz pseudonimowe skróty adresu IP, user-agenta i losowego identyfikatora przeglądarki, a także identyfikator pokwitowania i termin usunięcia. Surowy adres IP i pełny URL nie są zapisywane w takim rekordzie.
Formularz wsparcia KMLCode zapisuje wybrany rodzaj zgłoszenia, treść do 1000 znaków, opcjonalny adres e-mail do odpowiedzi, identyfikator i wersję aplikacji oraz wynik ograniczonej oceny antyspamowej. Opcjonalne zdjęcie jest przed zapisem zmniejszane, pozbawiane metadanych i zamieniane na WebP; oryginał, nazwa pliku i typ zadeklarowany przez przeglądarkę nie są przechowywane.
Prawidłowe zgłoszenie, które klasyfikator oceni jako wysokiego ryzyka, jest zapisywane z oznaczeniem do ręcznej weryfikacji i podlega tej samej retencji. Generyczna odpowiedź HTTP 202 nie ujawnia wyniku klasyfikacji. Zgłoszenie wykryte przez pole-pułapkę dla automatów nie jest zapisywane.
Cele przetwarzania
Dane wykorzystujemy do odpowiedzi na zapytania, przygotowania wyceny, kontaktu operacyjnego, ochrony aplikacji, wykrywania błędów i mierzenia jakości działania strony.
Na podstawie prawnie uzasadnionego interesu silent leady pomagają rozumieć zainteresowanie usługami i rezerwacją bez przerywania publicznego przepływu oraz bez zapisywania treści wiadomości, adresów e-mail, numerów telefonu, haseł, tokenów lub danych płatniczych.
Pierwszostronny zapis silent lead jest mechanizmem operacyjnym niezależnym od opcjonalnej analityki. Zdarzenia do dataLayer lub gtag oraz analityka publicznych odsłon są uruchamiane dopiero po wyrażeniu zgody w preferencjach prywatności i potwierdzeniu przez serwer aktywnego pseudonimowego dowodu zgody. Serwer odrzuca telemetrię bez takiego dowodu i nie ufa deklaracji przesłanej w treści zdarzenia.
Wiadomości wysłane przez zakładkę wsparcia służą do obsługi zgłoszeń błędów, odpowiedzi na ogólne pytania, ochrony formularza przed nadużyciami i utrzymania aplikacji przez KMLCode. Techniczny limit wysyłki korzysta z nieodwracalnego skrótu adresu IP w krótkotrwałym liczniku, a nie zapisuje surowego adresu w wiadomości.
Pliki cookie i podobne technologie
Niezbędne mechanizmy lokalne służą do działania aplikacji, bezpieczeństwa sesji i zapamiętania preferencji prywatności. localStorage przechowuje losowy identyfikator urządzenia silent lead, a sessionStorage losowy identyfikator bieżącej sesji; backend zapisuje wyłącznie ich solone skróty.
Niezbędne cookie sprzatly_locale zawiera wyłącznie kod wybranego locale, używa Path=/ i SameSite=Lax, ma flagę Secure przy HTTPS i wygasa najpóźniej po 365 dniach. Służy tylko do zapamiętania języka interfejsu, nigdy nie zmienia języka indeksowalnej strony bez odpowiadającego mu adresu URL i nie zawiera identyfikatorów ani danych trasy, query, fragmentu, formularza lub profilowania.
Dodatkowa analityka jest opcjonalna. Samo sprawdzenie statusu bez istniejącego cookie zgody nie tworzy cookie ani identyfikatora analitycznego. Dopiero po zgodzie serwer ustawia losowe cookie sprzatly_analytics_consent z flagami HttpOnly, SameSite=Strict i Secure w produkcji, ścieżką /api oraz terminem nie dłuższym niż 180 dni; w bazie pozostaje tylko jego skrót SHA-256.
Prawa użytkownika
Użytkownik może żądać dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia danych oraz sprzeciwu, jeżeli przepisy przyznają takie uprawnienia.
Zgodę na analitykę można wycofać równie łatwo w tym samym oknie preferencji. Analityka jest wyłączana od razu, powiązana telemetria jest usuwana, a nieudane wycofanie po stronie serwera jest ponawiane; minimalne pokwitowanie wcześniejszej zgody pozostaje tylko do terminu ustawionego najpóźniej 180 dni od jej udzielenia.
Retencja analityki i dowodów zgody
Każda opcjonalna odsłona jest powiązana z aktywnym pokwitowaniem i ma bezwzględny termin usunięcia nie późniejszy niż ważność zgody, maksymalnie 180 dni. Wycofanie usuwa wszystkie powiązane odsłony natychmiast.
Dokładne indeksy TTL dla telemetrii i pola evidenceDeleteAt pokwitowań są sprawdzane przy uruchomieniu i po ponownym połączeniu z bazą. Bez gotowej gwarancji retencji zgoda nie jest aktywowana, telemetria nie jest zapisywana, a readiness zwraca błąd.
Retencja silent leadów
Rekordy silent lead mają osobny cykl życia TTL. Retencja wynosi maksymalnie 180 dni i może zostać skrócona konfiguracją wdrożenia. Zapis jest wstrzymany, jeśli wymagane indeksy retencji nie zostały poprawnie zweryfikowane.
Endpoint silent lead pomija ścieżki i odsyłacze administracyjne z tej samej aplikacji, API, zasoby statyczne, prawdopodobny ruch botów oraz znane urządzenia administratorów. Znacznik urządzenia administratora wygasa automatycznie po 365 dniach od ostatniego poprawnego logowania, a sesja administratora nie jest wydawana, jeśli tego znacznika nie można odświeżyć.
Retencja wiadomości wsparcia
Wiadomości wsparcia i ich skompresowane załączniki są automatycznie usuwane najpóźniej po 180 dniach. Po oznaczeniu jako zarchiwizowane termin jest skracany do maksymalnie 30 dni od archiwizacji, bez wydłużania pierwotnego terminu.
Zapisywanie formularza jest wstrzymywane, jeśli baza danych albo dokładne indeksy TTL wiadomości i krótkotrwałych liczników nadużyć nie są gotowe. Treść formularza i załączniki są wyłączone z ogólnych logów żądań serwera.