Pobierz niezmienne źródło Markdown.

Wersja: 2026-07-24-beta.2 Data obowiązywania: od elektronicznej akceptacji tej wersji przez prawidłowo oznaczonego i reprezentowanego Administratora Procesor: Brillnet Piotr Adamski, ul. Henryka Sienkiewicza 73/6, 90-057 Łódź, NIP 7321779060, REGON 101551294 Kontakt: privacy@ariveno.com

1. Strony i zawarcie Umowy

  1. Umowa zostaje zawarta pomiędzy:
    1. przedsiębiorcą lub organizacją oznaczoną w koncie Ariveno przez firmę/nazwę, adres, NIP lub inny identyfikator — dalej Administratorem;
    2. Brillnet Piotr Adamski — dalej Procesorem.
  2. Osoba akceptująca Umowę w imieniu Administratora oświadcza, że jest upoważniona do jej zawarcia.
  3. Procesor utrwala co najmniej: tożsamość konta, organizację, dane reprezentacji, wersję, czas UTC, źródło i treść oświadczenia o umocowaniu.
  4. Jeżeli dane Administratora są uzupełniane po rejestracji, Umowa staje się skuteczna dopiero po ich powiązaniu z organizacją i akceptacją. Do tego czasu Administrator nie powinien wprowadzać danych osobowych Klientów salonu.
  5. Umowa jest częścią umowy o świadczenie Ariveno i stanowi umowę z art. 28 ust. 3 RODO.

2. Definicje

  1. RODO — rozporządzenie (UE) 2016/679.
  2. Dane powierzone — dane osobowe przetwarzane przez Procesora w imieniu Administratora w Ariveno.
  3. Przetwarzanie, dane osobowe, naruszenie ochrony danych, organ nadzorczy i osoba, której dane dotyczą mają znaczenie nadane w RODO.
  4. Podprocesor — inny podmiot przetwarzający, z którego Procesor korzysta do przetwarzania Danych powierzonych.
  5. Usługa — Ariveno objęte Regulaminem.
  6. Instrukcja — udokumentowane polecenie Administratora wynikające z Umowy, konfiguracji, użycia funkcji, zgłoszenia wsparcia albo innego utrwalonego kanału.

3. Przedmiot, czas, charakter i cel

  1. Przedmiotem jest przetwarzanie Danych powierzonych w celu dostarczenia, zabezpieczenia, utrzymania i wsparcia Ariveno.
  2. Przetwarzanie trwa od skutecznego zawarcia Umowy do usunięcia lub zwrotu Danych powierzonych po zakończeniu Usługi, z uwzględnieniem technicznych kopii i obowiązków prawnych.
  3. Charakter operacji obejmuje: zbieranie, utrwalanie, organizowanie, przechowywanie, odczytywanie, używanie, dopasowywanie, przesyłanie według Instrukcji, ograniczanie, eksportowanie, anonimizowanie i usuwanie.
  4. Cele obejmują:
    1. rezerwacje, grafiki, wizyty i listę oczekujących;
    2. zarządzanie zespołem, usługami, zasobami i etapami;
    3. wiadomości transakcyjne e-mail i opcjonalne SMS;
    4. raporty, eksport, prywatne kanały ICS i wsparcie;
    5. realizację praw osób, audyt i bezpieczeństwo;
    6. kopie, ciągłość i usunięcie po zakończeniu.
  5. Procesor nie używa Danych powierzonych do własnego marketingu, sprzedaży danych, profilowania reklamowego ani trenowania modeli sztucznej inteligencji.

4. Kategorie osób i danych

  1. Kategorie osób:
    1. Klienci salonu, osoby rezerwujące i odwiedzające salon;
    2. członkowie personelu i współpracownicy Administratora;
    3. osoby kontaktowe i przedstawiciele Administratora;
    4. osoby pojawiające się w danych rezerwacji lub komunikacji transakcyjnej.
  2. Kategorie danych:
    1. dane identyfikacyjne i kontaktowe, np. imię, nazwisko, telefon, e-mail;
    2. dane rezerwacji i wizyt, np. termin, usługa, zasób, osoba obsługująca, status;
    3. dane organizacyjne zespołu, grafiku, uprawnień i lokalizacji;
    4. historia komunikacji transakcyjnej i metadane doręczenia;
    5. preferencje, zgody i ograniczone notatki związane z organizacją usługi;
    6. identyfikatory, zdarzenia audytowe i techniczne metadane bezpieczeństwa;
    7. pliki i zdjęcia przekazane przez Administratora w dozwolonym zakresie.
  3. Administrator nie powierza danych o zdrowiu ani innych szczególnych kategorii danych z art. 9 RODO, danych o wyrokach z art. 10 ani danych wymagających funkcji, których Ariveno nie udostępnia.
  4. Jeżeli Administrator zamierza zmienić kategorie danych albo cele, musi wcześniej uzyskać pisemne potwierdzenie Procesora i zapewnić zgodność z prawem.

5. Instrukcje i zgodność z prawem

  1. Procesor przetwarza Dane powierzone wyłącznie na udokumentowane polecenie Administratora, w tym w odniesieniu do przekazywania poza EOG, chyba że prawo Unii lub państwa członkowskiego nakazuje inne działanie.
  2. Jeżeli prawo nakazuje przetwarzanie bez Instrukcji, Procesor informuje Administratora przed jego rozpoczęciem, o ile prawo nie zabrania tego ze względu na ważny interes publiczny.
  3. Regulamin, konfiguracja Usługi, działania upoważnionych Użytkowników i zgłoszenia Administratora stanowią komplet początkowych Instrukcji.
  4. Administrator odpowiada za legalność Instrukcji, podstawy prawne, przejrzystość wobec osób, prawidłowość danych i zakres dostępu Użytkowników.
  5. Procesor niezwłocznie informuje Administratora, jeżeli jego zdaniem Instrukcja narusza RODO lub inne przepisy o ochronie danych. Może wstrzymać jej wykonanie do czasu wyjaśnienia.
  6. Dodatkowa Instrukcja wykraczająca poza standardową Usługę może wymagać uzgodnienia kosztu i terminu, o ile nie ogranicza to obowiązków Procesora wynikających z prawa.

6. Poufność i upoważnienia

  1. Procesor dopuszcza do Danych powierzonych wyłącznie osoby, dla których dostęp jest niezbędny.
  2. Osoby te są związane obowiązkiem poufności ustawowym lub umownym, przeszkolone w zakresie bezpieczeństwa i objęte kontrolą uprawnień.
  3. Dostęp administracyjny jest nadawany zgodnie z zasadą najmniejszych uprawnień, rejestrowany i okresowo weryfikowany.
  4. Obowiązek poufności trwa również po zakończeniu współpracy.

7. Środki techniczne i organizacyjne

  1. Procesor wdraża środki z art. 32 RODO odpowiednie do ryzyka, stanu wiedzy technicznej, kosztu i charakteru przetwarzania.
  2. Minimalny aktualny zestaw opisuje Załącznik B. Procesor może zmieniać środki, jeżeli nie obniża ogólnego poziomu ochrony.
  3. Administrator odpowiada za bezpieczną konfigurację własnych Użytkowników, urządzeń, skrzynek, SMSAPI, eksportów i kanałów integracji.

8. Pomoc Administratorowi

  1. Uwzględniając charakter przetwarzania, Procesor pomaga Administratorowi przez odpowiednie środki techniczne i organizacyjne w realizacji praw osób, w szczególności dostępu, sprostowania, usunięcia, ograniczenia i przenoszenia.
  2. Żądanie otrzymane bezpośrednio od osoby dotyczące Danych powierzonych Procesor, bez samodzielnego rozstrzygnięcia, kieruje do Administratora, chyba że prawo wymaga innego działania.
  3. Procesor pomaga Administratorowi w spełnieniu obowiązków z art. 32–36 RODO, w tym przy:
    1. ocenie ryzyka i bezpieczeństwa;
    2. naruszeniach i zawiadomieniach;
    3. ocenie skutków dla ochrony danych;
    4. uprzednich konsultacjach z organem.
  4. Pomoc standardowo jest realizowana funkcjami Usługi i dokumentacją. Nietypowe prace mogą być odpłatne według wcześniej uzgodnionych warunków, chyba że potrzeba pomocy wynika z naruszenia Umowy przez Procesora.

9. Naruszenia ochrony danych

  1. Procesor zawiadamia Administratora bez zbędnej zwłoki po powzięciu wiadomości o naruszeniu dotyczącym Danych powierzonych.
  2. Celem operacyjnym jest pierwsze zawiadomienie w ciągu 24 godzin od potwierdzenia lub rozsądnej kwalifikacji zdarzenia. Jeżeli wcześniej istnieje materialne ryzyko, Procesor przekazuje wstępny alert bez oczekiwania na pełne potwierdzenie.
  3. W miarę dostępności zawiadomienie zawiera:
    1. charakter naruszenia, systemy i przybliżone kategorie oraz liczbę osób i rekordów;
    2. możliwe konsekwencje;
    3. podjęte lub proponowane środki;
    4. punkt kontaktowy;
    5. informacje potrzebne Administratorowi do oceny obowiązków z art. 33 i 34 RODO.
  4. Informacje mogą być przekazywane etapami.
  5. Zawiadomienie nie stanowi uznania winy lub odpowiedzialności.
  6. Procesor dokumentuje naruszenie i współdziała w ograniczeniu skutków. Administrator odpowiada za zgłoszenie organowi i osobom, jeżeli taki obowiązek istnieje.

10. Podprocesorzy

  1. Administrator udziela ogólnej zgody na korzystanie z podmiotów wymienionych w aktualnej Liście podprocesorów.
  2. Procesor informuje o zamiarze dodania lub zastąpienia bezpośredniego Podprocesora co najmniej 30 dni wcześniej, e-mailem albo w Panelu.
  3. Administrator może w tym terminie zgłosić na privacy@ariveno.com uzasadniony sprzeciw związany z ochroną danych.
  4. Strony w dobrej wierze szukają rozwiązania, np. zmiany konfiguracji. Jeżeli nie jest ono rozsądnie możliwe, Administrator może zakończyć objętą zmianą Usługę przed uruchomieniem nowego Podprocesora.
  5. Procesor zawiera z Podprocesorem umowę nakładającą zasadniczo te same obowiązki ochrony danych, w szczególności odpowiednie zabezpieczenia.
  6. Procesor pozostaje wobec Administratora odpowiedzialny za wykonanie obowiązków ochrony danych przez bezpośredniego Podprocesora w zakresie wymaganym przez art. 28 ust. 4 RODO.
  7. Lista odróżnia bezpośrednich Podprocesorów od dostawców działających jako odrębni administratorzy albo podmioty wybrane bezpośrednio przez Administratora.

11. Przekazywanie poza EOG

  1. Procesor stosuje zasoby podstawowe skonfigurowane dla jurysdykcji UE, ale globalne wsparcie, sieć i awaryjna wysyłka e-mail mogą powodować przekazanie poza EOG.
  2. Takie przekazanie odbywa się na Instrukcji Administratora wyrażonej zawarciem Umowy i uruchomieniem odpowiedniej funkcji oraz z zastosowaniem właściwego mechanizmu z rozdziału V RODO.
  3. W zależności od odbiorcy mechanizmem może być decyzja o adekwatności, EU–US Data Privacy Framework albo standardowe klauzule umowne wraz z dodatkowymi środkami.
  4. Na uzasadnione żądanie Procesor udostępnia informacje o mechanizmie, ocenie transferu i dodatkowych środkach, z ochroną tajemnic i bezpieczeństwa.
  5. Jeżeli Administrator zakaże transferu niezbędnego dla konkretnej funkcji, Procesor wyłączy tę funkcję albo, gdy nie jest to możliwe, strony uzgodnią zakończenie Usługi.

12. Audyty i informacje o zgodności

  1. Procesor udostępnia informacje niezbędne do wykazania zgodności z art. 28 RODO, w tym niniejszą Umowę, Listę podprocesorów, opis środków i rozsądnie dostępne dowody kontroli.
  2. Administrator w pierwszej kolejności ocenia przekazane dokumenty i odpowiedzi.
  3. Jeżeli są niewystarczające, Administrator może przeprowadzić audyt sam lub przez niezależnego audytora:
    1. nie częściej niż raz w roku, chyba że doszło do naruszenia, istotnej zmiany ryzyka lub żądania organu;
    2. po co najmniej 30 dniach uprzedniego zawiadomienia, chyba że pilność wynika z naruszenia lub organu;
    3. w Dni robocze, bez nieuzasadnionego zakłócania Usługi;
    4. z zachowaniem poufności i bez dostępu do danych innych Klientów lub tajemnic, które nie są potrzebne.
  4. Administrator pokrywa rozsądne koszty audytu i obsługi, chyba że audyt wykaże istotne naruszenie Umowy przez Procesora.
  5. Procesor współpracuje z właściwym organem nadzorczym zgodnie z prawem.

13. Retencja, zwrot i usunięcie

  1. W czasie umowy Administrator ustala retencję danych Klientów salonu w zakresie 30–3650 dni; wartość domyślna to 1095 dni od ostatniej zakończonej wizyty.
  2. Administrator może eksportować Dane powierzone w trakcie umowy i przez 30 dni dostępu tylko do odczytu po jej zakończeniu.
  3. Po zakończeniu Administrator może wybrać zwrot przez eksport i usunięcie albo samo usunięcie. Jeżeli nie wyda innej Instrukcji, Procesor zapewnia standardowy eksport przez 30 dni, a następnie usuwa dane.
  4. Dane operacyjne i zasoby organizacji są usuwane najpóźniej po 90 dniach. D1 Time Travel może umożliwiać techniczne odtworzenie do 30 dni, a kopie R2 rotują do 35 dni. Dane w zamkniętych kopiach nie są przywracane do zwykłego użycia i są usuwane w cyklu rotacji.
  5. Procesor może zachować dane, których przechowanie nakazuje prawo, wyłącznie w wymaganym zakresie, z ograniczeniem przetwarzania i poinformowaniem Administratora, o ile jest to dozwolone.
  6. Aktywna blokada prawna lub bezpieczeństwa wymaga udokumentowanej przyczyny i daty przeglądu.
  7. Na żądanie Procesor potwierdza zakończenie usuwania.

14. Odpowiedzialność

  1. Odpowiedzialność stron z tytułu RODO określają w szczególności art. 82 RODO i bezwzględnie obowiązujące prawo.
  2. W relacji kontraktowej między stronami stosuje się ograniczenia z Regulaminu w zakresie, w jakim prawo pozwala je zastosować do danego obowiązku.
  3. Każda strona odpowiada za własne Instrukcje, decyzje, naruszenia i zakres ustawowych obowiązków.

15. Czas trwania i pierwszeństwo

  1. Umowa obowiązuje przez okres, w którym Procesor przetwarza Dane powierzone.
  2. Postanowienia o poufności, audycie, odpowiedzialności i usunięciu trwają w zakresie niezbędnym po zakończeniu.
  3. W razie sprzeczności w sprawach przetwarzania danych pierwszeństwo ma Umowa przed Regulaminem.
  4. Zmiana wpływająca istotnie na prawa Administratora wymaga powiadomienia i, gdy jest to konieczne, ponownej akceptacji.
  5. Do Umowy stosuje się prawo polskie, bez uszczerbku dla bezpośrednio stosowanego prawa Unii.

Załącznik A — szczegóły przetwarzania

ElementUstalenie
Administratororganizacja oznaczona w koncie Ariveno
ProcesorBrillnet Piotr Adamski
Przedmiothosting i obsługa danych potrzebnych do prowadzenia salonu w Ariveno
Czasczas świadczenia Usługi oraz okres zwrotu, usuwania i rotacji kopii
Celwykonanie funkcji wskazanych w punkcie 3.4
OsobyKlienci salonu, personel, współpracownicy, przedstawiciele i kontakty Administratora
Daneidentyfikacyjne, kontaktowe, rezerwacje, wizyty, grafik, preferencje organizacyjne, zgody, komunikacja, audyt, metadane i dozwolone pliki
Dane zakazaneszczególne kategorie z art. 9 RODO, dane karne z art. 10 i dane medyczne
Częstotliwośćciągła, zależna od korzystania z Usługi
Obszar podstawowyzasoby operacyjne skonfigurowane dla jurysdykcji UE, z możliwymi transferami technicznymi opisanymi w punkcie 11
Retencjadomyślnie 1095 dni, konfiguracja 30–3650 dni; po zakończeniu zgodnie z punktem 13

Załącznik B — środki techniczne i organizacyjne

1. Architektura i izolacja

  1. Jedna prywatna baza D1 i prywatny zasób R2 na organizację oraz koordynacja rezerwacji z użyciem Durable Objects.
  2. Zasoby operacyjne skonfigurowane dla jurysdykcji UE.
  3. Logiczna izolacja organizacji i jawne wiązania zasobów.
  4. Oddzielenie produkcji i środowisk testowych przez odrębne strefy, tokeny, prefiksy, wiązania i zabezpieczenia wdrożeniowe. Nie jest deklarowane oddzielne konto Cloudflare dla każdego środowiska.

2. Kontrola dostępu

  1. Indywidualne konta, uwierzytelnianie i role.
  2. Zasada najmniejszych uprawnień i odbieranie niepotrzebnego dostępu.
  3. Rejestrowanie istotnych operacji administracyjnych.
  4. Sekrety przechowywane poza kodem i niewyświetlane Użytkownikom.

3. Szyfrowanie i transmisja

  1. TLS dla transmisji.
  2. Szyfrowanie zasobów zarządzanych przez dostawcę w spoczynku zgodnie z jego standardem.
  3. Krótko ważne tokeny dla eksportów; token nie jest umieszczany w adresie URL.
  4. Prywatne zasoby plikowe i kontrola dostępu do obiektów.

4. Minimalizacja

  1. Kolejki i komunikaty asynchroniczne bez treści PII — używają identyfikatorów organizacji, zadania, rekordu, idempotencji i próby.
  2. Brak pikseli śledzących w wiadomościach konfigurowanych przez Ariveno.
  3. Brak trwałego zapisu danych klientów, wizyt i grafiku w pamięci przeglądarki na potrzeby offline.
  4. Brak dostawców reklamowych, nagrywania sesji i dostawców AI dla Danych powierzonych.

5. Logowanie i audyt

  1. Audyt operacji salonu w D1 przez 24 miesiące.
  2. Logi Workers do 7 dni.
  3. Logi przekazywane do prywatnego R2 skonfigurowanego dla UE do 90 dni.
  4. Identyfikatory korelacji, alarmowanie i procedura analizy zdarzeń.

6. Dostępność i odtwarzanie

  1. Cel dostępności 99,5% miesięcznie.
  2. RPO do 24 godzin i docelowy RTO do 8 godzin.
  3. D1 Time Travel do 30 dni i rotacja kopii R2 do 35 dni.
  4. Testy odtwarzania i procedury ciągłości.
  5. Podstawowe kopie pozostają w ramach tego samego dostawcy i nie są przedstawiane jako pełne disaster recovery w odrębnym koncie.

7. Bezpieczne wytwarzanie i zmiany

  1. Przeglądy zmian, kontrolowane wdrożenia i zabezpieczenia przed pomyleniem środowisk.
  2. Testy funkcjonalne, prywatności i izolacji.
  3. Aktualizacje zależności i reagowanie na podatności odpowiednio do ryzyka.
  4. Procedury incydentowe i kontakt security@ariveno.com.

8. Usuwanie i prawa osób

  1. Konfigurowalna retencja oraz zadania usuwania.
  2. Centrum prywatności obsługujące dostęp, sprostowanie, ograniczenie, usunięcie i przenoszenie.
  3. Nieodwracalna anonimizacja, gdy pełne usunięcie identyfikatorów przy zachowaniu spójności statystycznej jest właściwe.
  4. Status i dowód realizacji bez przechowywania pełnej treści żądania, jeżeli nie jest potrzebna.