Polityka prywatności
Niniejsza Polityka prywatności dotyczy stron produktowych, marketingowych, rejestracyjnych, stron konta oraz powiązanych stron prawnych prowadzonych przez AppoTo, które odsyłają do tego dokumentu.
1. Administrator danych
Administrator danych: Marek Minar
Numer identyfikacyjny przedsiębiorcy: 24023353
Siedziba: Gajdosova 2422/12, 702 00 Ostrawa, Republika Czeska
Adres e-mail: info@appo.to
2. Kategorie danych osobowych
Możemy przetwarzać dane identyfikacyjne i kontaktowe, dane konta firmowego, dane członków zespołu i ich uprawnień, dane dotyczące rezerwacji i harmonogramu, historię komunikacji, informacje o wykorzystaniu SMS-ów i rozliczeniach, dane uwierzytelniające, dane o urządzeniu i sposobie korzystania z usługi, dzienniki techniczne i bezpieczeństwa oraz informacje przekazane w zgłoszeniach do pomocy technicznej lub formularzach. Jeżeli klient lub członek zespołu połączy Kalendarz Google, możemy także przetwarzać identyfikatory konta Google, metadane listy kalendarzy, identyfikatory kalendarzy, ustawienia wybranego kalendarza, informacje o dostępności i zajętości, identyfikatory, daty rozpoczęcia i zakończenia, statusy, tytuły i opisy wydarzeń w zakresie niezbędnym do synchronizacji wizyt lub importu wydarzeń, imiona i nazwiska oraz adresy e-mail uczestników importowanych wydarzeń, metadane kanałów obserwacji, tokeny synchronizacji oraz tokeny dostępu i odświeżania OAuth.
3. Cele i podstawy prawne przetwarzania
Dane osobowe przetwarzamy:
- w celu utworzenia i prowadzenia konta użytkownika, udostępniania funkcji rezerwacji i zarządzania harmonogramem oraz świadczenia usługi — na podstawie art. 6 ust. 1 lit. b RODO;
- w celu połączenia i synchronizacji Kalendarza Google, jeżeli użytkownik wybierze tę funkcję, w tym wyświetlania kalendarzy z prawem zapisu, tworzenia lub wyboru kalendarza, tworzenia, aktualizowania, usuwania i importowania wydarzeń, obliczania dostępności, wykrywania zmian oraz udostępniania kalendarzy członkom zespołu, jeżeli ta opcja jest włączona — na podstawie art. 6 ust. 1 lit. b RODO;
- w celu wykonania obowiązków prawnych, księgowych, podatkowych, związanych z zapobieganiem oszustwom i prowadzeniem dokumentacji — na podstawie art. 6 ust. 1 lit. c RODO;
- w celu zapewnienia bezpieczeństwa, dostępności i integralności usługi, obsługi zgłoszeń, egzekwowania regulaminu oraz ulepszania produktu — na podstawie art. 6 ust. 1 lit. f RODO;
- w celu obsługi preferencji marketingowych wyłącznie wtedy, gdy wymagane jest uzyskanie zgody i zgoda została udzielona — na podstawie art. 6 ust. 1 lit. a RODO.
4. Dane użytkownika Google
Jeżeli zdecydujesz się połączyć AppoTo ze swoim kontem Google, w tym z Kalendarzem Google, AppoTo uzyskuje dostęp do danych użytkownika Google i przetwarza je wyłącznie za Twoją zgodą oraz tylko w zakresie niezbędnym do obsługi rezerwacji i synchronizacji kalendarza.
W ramach obecnej integracji AppoTo z Google dane użytkownika Google mogą obejmować:
- identyfikatory konta Google i adres e-mail użyty do połączenia konta;
- metadane listy Kalendarza Google, identyfikatory kalendarzy, ustawienia wybranego kalendarza oraz informacje o dostępności i zajętości;
- dane wydarzeń potrzebne do obsługi harmonogramu w AppoTo, takie jak identyfikatory, tytuły, opisy, daty rozpoczęcia i zakończenia, statusy, imiona i nazwiska oraz adresy e-mail uczestników importowanych wydarzeń, tokeny synchronizacji, metadane kanałów obserwacji oraz tokeny dostępu i odświeżania OAuth.
AppoTo wykorzystuje dane użytkownika Google:
- do połączenia konta Google wybranego przez użytkownika;
- do wyświetlania kalendarzy z prawem zapisu oraz umożliwienia wyboru lub utworzenia kalendarza dla rezerwacji AppoTo;
- do tworzenia, aktualizowania, usuwania, obserwowania i synchronizowania wydarzeń związanych z wizytami oraz blokad czasu;
- do importowania wydarzeń, gdy użytkownik uruchomi funkcję importu;
- do obliczania dostępności, zapobiegania podwójnym rezerwacjom, wyświetlania stanu synchronizacji i obsługi zgłoszeń dotyczących kalendarza.
AppoTo nie sprzedaje danych osobowych, w tym danych użytkownika Google. AppoTo nie udostępnia, nie przekazuje ani nie ujawnia danych użytkownika Google platformom reklamowym, brokerom danych, podmiotom odsprzedającym informacje ani w celu reklamy spersonalizowanej, retargetingu, oceny zdolności kredytowej, udzielania pożyczek lub prowadzenia niezwiązanego marketingu.
AppoTo udostępnia, przekazuje lub ujawnia dane użytkownika Google wyłącznie następującym odbiorcom i w następujących sytuacjach:
- usługom Google Cloud, w tym Firebase, które zapewniają infrastrukturę AppoTo: hosting, bazy danych, uwierzytelnianie, funkcje chmurowe, przechowywanie plików, dzienniki i monitoring działania;
- interfejsom Google API w zakresie niezbędnym do odczytu, tworzenia, aktualizowania, usuwania, obserwowania i synchronizowania kalendarzy oraz wydarzeń Kalendarza Google zgodnie z poleceniem użytkownika;
- upoważnionym osobom korzystającym z tego samego konta firmowego AppoTo, takim jak właściciel, administratorzy lub członkowie zespołu, wyłącznie gdy wymaga tego dana funkcja, na przykład w celu pokazania dostępności, wydarzeń rezerwacji, przypisania kalendarzy lub udostępniania kalendarza członkom zespołu zgodnie z ustawieniami klienta;
- dostawcom usług przetwarzającym dane w imieniu AppoTo wyłącznie w celu działania usługi, takim jak dostawcy bezpiecznego hostingu, baz danych, dzienników technicznych, wysyłki wiadomości transakcyjnych e-mail i SMS, obsługi klienta oraz bezpieczeństwa;
- osobom odpowiedzialnym za pomoc techniczną, bezpieczeństwo, kwestie prawne lub zgodność, wyłącznie w zakresie niezbędnym do świadczenia i zabezpieczenia usługi, usunięcia usterki, egzekwowania regulaminu lub wykonania obowiązku prawnego;
- innemu podmiotowi wyłącznie na wyraźne polecenie użytkownika, gdy wymagają tego przepisy, gdy jest to konieczne do ochrony praw, bezpieczeństwa użytkowników, AppoTo lub innych osób albo w związku z połączeniem, przejęciem, finansowaniem, reorganizacją lub sprzedażą aktywów — w przypadku danych użytkownika Google dopiero po uzyskaniu uprzedniej wyraźnej zgody osoby, której dane dotyczą, oraz z zachowaniem odpowiednich zabezpieczeń poufności.
Każdy dostawca usług ma obowiązek przetwarzać dane użytkownika Google wyłącznie w celach opisanych w niniejszej Polityce prywatności i nie może wykorzystywać ich do własnych celów.
5. Podmioty przetwarzające i odbiorcy danych
Zgodnie z obecną konfiguracją usługi dane osobowe mogą być przetwarzane przez:
- usługi Google Cloud, w tym Firebase, na potrzeby hostingu, uwierzytelniania, funkcji chmurowych, bazy danych, przechowywania plików oraz monitorowania wydajności i błędów;
- Google API i integrację z Kalendarzem Google, jeżeli klient połączy usługi Google;
- Google Maps API do wyszukiwania adresów i miejsc, jeżeli użytkownik korzysta z tych funkcji;
- operatorów płatności w związku z rozliczaniem abonamentu, obsługą metod płatności, faktur, opłat za dodatkowe konta zespołu i pakietów SMS;
- Resend w celu wysyłki transakcyjnych wiadomości e-mail;
- BulkGate w celu wysyłki transakcyjnych wiadomości SMS.
6. Zasady ograniczonego korzystania z Google API, dostęp człowieka, AI/ML, przechowywanie i usuwanie
AppoTo uzyskuje dostęp do danych Kalendarza Google dopiero po połączeniu konta Google przez użytkownika i udzieleniu zgody.
AppoTo wykorzystuje dane użytkownika Google wyłącznie do udostępniania lub ulepszania widocznych dla użytkownika funkcji kalendarza w AppoTo, w tym:
- wyboru lub tworzenia kalendarzy;
- synchronizacji wizyt i blokad czasu;
- importowania wydarzeń kalendarza na żądanie użytkownika;
- obliczania dostępności i zapobiegania podwójnym rezerwacjom;
- odbierania powiadomień o zmianach w kalendarzu i wyświetlania stanu synchronizacji;
- udostępniania kalendarzy członkom zespołu, jeśli klient włączy tę funkcję.
Dostęp człowieka do danych użytkownika Google jest ograniczony:
- osoby działające w imieniu AppoTo nie uzyskują dostępu do tych danych, chyba że jest to niezbędne do obsługi zgłoszenia użytkownika, zbadania problemu z bezpieczeństwem lub nadużycia albo wykonania obowiązku prawnego;
- AppoTo może wykorzystywać dane zagregowane i pozbawione elementów umożliwiających identyfikację do celów wewnętrznych, zgodnie z obowiązującymi przepisami.
Trenowanie modeli AI/ML:
- AppoTo nie wykorzystuje danych użytkownika Google, w tym danych uzyskanych przez Google Workspace API, do tworzenia, trenowania ani ulepszania ogólnych modeli sztucznej inteligencji lub uczenia maszynowego.
Tokeny OAuth i zasady ograniczonego korzystania z Google API:
- tokeny dostępu i odświeżania OAuth są przechowywane po stronie serwera, szyfrowane w spoczynku i nie są udostępniane przeglądarce użytkownika;
- dostęp do danych Kalendarza Google i tokenów jest ograniczony do automatycznego działania usługi oraz niezbędnego, upoważnionego dostępu związanego z pomocą techniczną, bezpieczeństwem lub obowiązkami prawnymi;
- AppoTo nie sprzedaje danych użytkownika Google, nie wykorzystuje ich do reklamy ani trenowania ogólnych modeli AI i nie przekazuje ich osobom trzecim, z wyjątkiem sytuacji niezbędnych do świadczenia lub zabezpieczenia AppoTo, wykonania obowiązku prawnego albo realizacji wyraźnego polecenia użytkownika;
- korzystanie przez AppoTo z informacji otrzymanych z Google API oraz ich przekazywanie jest zgodne z zasadami Google API Services User Data Policy, w tym z wymaganiami Limited Use.
Przechowywanie i usuwanie:
- użytkownik może odłączyć Kalendarz Google w AppoTo, cofnąć dostęp AppoTo w ustawieniach uprawnień swojego konta Google albo zażądać usunięcia danych, pisząc na adres info@appo.to;
- po odłączeniu lub cofnięciu dostępu AppoTo zatrzymuje nowe operacje synchronizacji dla tego połączenia i usuwa zapisane tokeny OAuth lub przestaje z nich korzystać, chyba że dalsze przechowywanie jest wymagane ze względów bezpieczeństwa, prawnych lub księgowych.
7. Ochrona i bezpieczeństwo danych
AppoTo stosuje środki techniczne i organizacyjne służące ochronie danych osobowych, w tym danych użytkownika Google i tokenów OAuth, przed nieuprawnionym dostępem, ujawnieniem, zmianą lub utratą. Środki te obejmują:
- szyfrowanie transmisji przy użyciu HTTPS/TLS w komunikacji aplikacji, API i Google API;
- szyfrowanie danych w spoczynku zapewniane przez usługi Google Cloud, w tym Firebase, dla baz danych, plików, dzienników i danych operacyjnych;
- przechowywanie tokenów dostępu i odświeżania OAuth po stronie serwera, w postaci zaszyfrowanej w spoczynku, bez udostępniania ich przeglądarce użytkownika;
- Firebase Authentication, kontrolę uprawnień w ramach kont firmowych, reguły bezpieczeństwa Firestore i role użytkowników ograniczające dostęp do danych klientów;
- ograniczenie dostępu pracowników i współpracowników zgodnie z zasadą najmniejszych uprawnień, wyłącznie do potrzeb pomocy technicznej, bezpieczeństwa, obsługi prawnej lub działania usługi;
- rozdzielenie danych klientów, tak aby użytkownicy jednego konta firmowego nie mogli uzyskać dostępu do danych innego konta w standardowym działaniu produktu;
- dzienniki operacyjne, monitoring, zabezpieczenia przed nadużyciami oraz procedury wykrywania i obsługi incydentów bezpieczeństwa;
- ograniczone okresy przechowywania, możliwość odłączenia integracji i cofnięcia dostępu oraz obsługę wniosków o usunięcie danych zgodnie z niniejszą Polityką prywatności.
8. Przekazywanie danych poza EOG
Niektórzy dostawcy wykorzystywani przez AppoTo mogą przetwarzać dane osobowe lub umożliwiać do nich dostęp poza Unią Europejską lub Europejskim Obszarem Gospodarczym, w tym w państwach trzecich, takich jak Stany Zjednoczone. W takich przypadkach AppoTo opiera przekazywanie danych na mechanizmie wskazanym przez danego dostawcę, takim jak decyzja stwierdzająca odpowiedni stopień ochrony, standardowe klauzule umowne lub inne zgodne z prawem zabezpieczenie przewidziane w rozdziale V RODO.
9. Okresy przechowywania danych
O ile przepisy nie wymagają dłuższego okresu lub dane nie są potrzebne do dochodzenia albo obrony roszczeń, AppoTo stosuje obecnie następujące okresy przechowywania:
- dane konta i konfiguracji konta firmowego: przez okres działania konta i do 3 lat po jego zamknięciu;
- dane rezerwacji i harmonogramu: do 3 lat od daty wizyty;
- tokeny OAuth Kalendarza Google: przez okres aktywnego połączenia z kalendarzem; są usuwane lub wyłączane po odłączeniu, cofnięciu dostępu, zamknięciu konta albo zweryfikowanym wniosku o usunięcie, chyba że dłuższy okres jest uzasadniony bezpieczeństwem, obowiązkiem prawnym lub zapobieganiem nadużyciom;
- metadane synchronizacji Kalendarza Google, takie jak identyfikatory wybranych kalendarzy i zdalnych wydarzeń, tokeny synchronizacji oraz metadane kanałów obserwacji: przez okres niezbędny do synchronizacji i maksymalnie do 3 lat wraz z powiązaną rezerwacją lub zapisem harmonogramu, chyba że zostaną usunięte wcześniej albo prawo wymaga dłuższego okresu;
- komunikacja z pomocą techniczną i komunikacja operacyjna: do 2 lat od ostatniego kontaktu;
- dzienniki bezpieczeństwa i aplikacji: co do zasady do 90 dni, chyba że postępowanie wyjaśniające lub zapobieganie nadużyciom wymaga dłuższego okresu;
- dokumentacja księgowa i podatkowa: przez 10 lat, jeżeli wymagają tego czeskie przepisy księgowe lub podatkowe;
- dowody zgód marketingowych: do czasu wycofania zgody, a następnie do 3 lat w celu wykazania zgodności.
10. AppoTo AI
Gdy zalogowany użytkownik zdecyduje się skorzystać z AppoTo AI, AppoTo przetwarza treść jego polecenia oraz wyłącznie te dane konta, które są potrzebne do udzielenia odpowiedzi lub wprowadzenia dozwolonej zmiany w zasadach rezerwacji. W zależności od polecenia mogą to być ograniczone dane kontaktowe klientów i historia wizyt, informacje o usługach i wizytach, miesięczne podsumowania raportów, imiona i nazwiska członków zespołu, uprawnienia oraz ustawienia rezerwacji. AppoTo AI zaprojektowano tak, aby nie przekazywać do modelu notatek o klientach, zdjęć, odpowiedzi z formularzy konsultacyjnych, treści wiadomości, załączników, danych rachunków bankowych ani identyfikatorów płatności.
AppoTo korzysta z Google Cloud Vertex AI do generowania odpowiedzi AppoTo AI. Warunki usług Google Cloud wskazują, że Dane Klienta nie są używane do trenowania ani dostrajania modeli AI/ML bez uprzedniej zgody lub instrukcji klienta. Przetwarzanie przez model skonfigurowano w regionie UE. Istniejąca baza danych AppoTo w Firebase jest hostowana w wieloregionowej lokalizacji w Ameryce Północnej, dlatego AppoTo AI nie należy rozumieć ani przedstawiać jako usługi, której wszystkie dane znajdują się wyłącznie w UE.
Każdy zalogowany użytkownik ma prywatną rozmowę z AppoTo AI, która nie jest automatycznie widoczna dla właściciela konta firmowego, administratorów, innych członków zespołu ani pomocy technicznej. Wiadomości czatu przechowujemy do 90 dni, chyba że użytkownik usunie je wcześniej. Minimalny dziennik działań zawierający osobę wykonującą działanie, konto firmowe, polecenie, zmieniony rekord, wartości przed zmianą i po niej oraz wynik — bez treści czatu — przechowujemy do 12 miesięcy w celu zapewnienia bezpieczeństwa i rozliczalności. Telemetria techniczna jest projektowana tak, aby nie zawierała treści poleceń. Google może przechowywać ograniczone dane z poleceń, jeżeli jest to konieczne do monitorowania nadużyć zgodnie z właściwymi warunkami usług chmurowych.
11. Pamięć lokalna i pliki cookie
Zgodnie z obecną wersją usługi AppoTo zapisuje w pamięci lokalnej lub pamięci sesji preferowany język, postęp formularza rejestracyjnego oraz dane ułatwiające ponowne wypełnianie formularza rezerwacji. AppoTo korzysta z Firebase Performance Monitoring do pomiaru działania usługi, na przykład czasu ładowania stron, przechodzenia między ekranami i realizacji żądań sieciowych. AppoTo korzysta również z Firebase Crashlytics i Google Cloud Error Reporting do zbierania technicznych raportów o awariach i błędach aplikacji potrzebnych do zapewnienia niezawodności usługi. Raporty te mają zawierać kontekst techniczny, taki jak część aplikacji, wersja, typ urządzenia i stos błędu, a nie wiadomości klientów, notatki, dane płatnicze, imiona i nazwiska, adresy e-mail ani numery telefonów. AppoTo nie uruchamia obecnie w aplikacji Google Analytics, Meta Pixel ani podobnych narzędzi analityki marketingowej. Jeżeli w przyszłości zostaną dodane nieobowiązkowe narzędzia marketingowe, przed ich uruchomieniem uzyskamy zgodę, gdy będzie ona wymagana przez prawo.
12. Twoje prawa
Na zasadach określonych w obowiązujących przepisach możesz zażądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania lub przeniesienia, a także wnieść sprzeciw wobec przetwarzania. Jeżeli przetwarzanie odbywa się na podstawie zgody, możesz ją w każdej chwili wycofać, bez wpływu na zgodność z prawem wcześniejszego przetwarzania. W każdej chwili możesz też odłączyć Kalendarz Google w AppoTo albo cofnąć dostęp AppoTo w ustawieniach swojego konta Google.
13. Skargi
Jeżeli uważasz, że Twoje dane osobowe są przetwarzane niezgodnie z prawem, możesz wnieść skargę do właściwego organu nadzorczego. Ponieważ administrator ma siedzibę w Republice Czeskiej, możesz skontaktować się z czeskim Urzędem Ochrony Danych Osobowych (Úřad pro ochranu osobních údajů, Pplk. Sochora 727/27, 170 00 Praha 7, https://uoou.gov.cz). Możesz również wnieść skargę do organu nadzorczego w swoim państwie, w szczególności do Prezesa Urzędu Ochrony Danych Osobowych w Polsce (ul. Stanisława Moniuszki 1A, 00-014 Warszawa, https://uodo.gov.pl).
14. Kontakt
W sprawach dotyczących prywatności napisz na adres info@appo.to.
15. Aplikacja mobilna, logowanie przez Apple, powiadomienia i informacje o prywatności w App Store
Podczas korzystania z AppoTo na iOS lub innej platformie mobilnej możemy przetwarzać:
- dane z funkcji Zaloguj się przez Apple, takie jak identyfikator użytkownika Apple, adres e-mail lub adres usługi Ukryj mój adres e-mail, nazwa wyświetlana, jeżeli Apple przekaże ją przy pierwszym logowaniu, oraz metadane dostawcy uwierzytelniania. Używamy ich do utworzenia, połączenia, zabezpieczenia i obsługi Twojego konta AppoTo;
- dane dostawcy uwierzytelniania dla innych metod logowania, takich jak Google albo adres e-mail i hasło, aby można było połączyć konta korzystające z tego samego adresu e-mail lub wskazać właściwą metodę logowania;
- dane powiadomień push, w tym tokeny rejestracyjne Firebase Cloud Messaging/APNs, identyfikatory urządzenia lub platformy potrzebne do dostarczania powiadomień, stan zgody na powiadomienia i ustawienia powiadomień. Używamy ich do wysyłania włączonych przez użytkownika lub niezbędnych do działania usługi powiadomień transakcyjnych dotyczących wizyt, listy rezerwowej, konta, kalendarza i przypomnień;
- dane funkcji Live Activities i widżetów na obsługiwanych urządzeniach Apple, takie jak status usługi lub wizyty, godzina rozpoczęcia i zakończenia, informacje o członku zespołu lub firmie oraz lokalny stan współdzielony w App Group potrzebny do wyświetlenia aktywności na ekranie blokady, w Dynamic Island lub w widżecie. Dane te służą wyłącznie do działania widocznej funkcji aplikacji i nie są wykorzystywane do reklamy;
- informacje o urządzeniu i stanie aplikacji potrzebne do zapewnienia bezpieczeństwa, diagnostyki, zapobiegania oszustwom, usuwania konta i obsługi zgłoszeń, w tym wersję aplikacji, platformę, raporty o awariach lub dane diagnostyczne udostępnione przez platformę oraz dzienniki operacyjne.
Integracja z Kalendarzem Apple jest niezależna od funkcji Zaloguj się przez Apple. Jeżeli połączysz Kalendarz Apple za pomocą hasła aplikacji, przetwarzamy adres e-mail konta Apple, hasło aplikacji lub inne dane logowania przechowywane po stronie serwera, metadane wybranego kalendarza, informacje o dostępności i zajętości oraz dane wydarzeń niezbędne do synchronizacji wizyt, jeżeli ta funkcja jest włączona.
Informacje o prywatności w App Store: w przypadku dystrybucji na iOS odpowiedzi dotyczące prywatności w App Store Connect oraz etykiety prywatności w App Store muszą opisywać dane zbierane przez aplikację AppoTo i używane w niej pakiety SDK. Etykiety stanowią podsumowanie i powinny pozostawać zgodne z niniejszą Polityką prywatności, w tym w zakresie identyfikatorów konta, danych kontaktowych, treści użytkownika i danych rezerwacji, identyfikatorów urządzenia lub tokenów powiadomień push, danych diagnostycznych oraz danych płatniczych lub abonamentowych, jeżeli są zbierane. AppoTo nie wykorzystuje tych danych do reklamy podmiotów trzecich ani śledzenia, chyba że przyszła wersja wyraźnie o tym poinformuje i uzyska każdą wymaganą zgodę.