Pobierz niezmienne źródło Markdown.
Wersja: 2026-07-24-beta.2 Data obowiązywania: od elektronicznej akceptacji tej wersji przez prawidłowo oznaczonego i reprezentowanego Administratora Procesor: Brillnet Piotr Adamski, ul. Henryka Sienkiewicza 73/6, 90-057 Łódź, NIP 7321779060, REGON 101551294 Kontakt: privacy@ariveno.com
1. Strony i zawarcie Umowy
- Umowa zostaje zawarta pomiędzy:
- przedsiębiorcą lub organizacją oznaczoną w koncie Ariveno przez firmę/nazwę, adres, NIP lub inny identyfikator — dalej Administratorem;
- Brillnet Piotr Adamski — dalej Procesorem.
- Osoba akceptująca Umowę w imieniu Administratora oświadcza, że jest upoważniona do jej zawarcia.
- Procesor utrwala co najmniej: tożsamość konta, organizację, dane reprezentacji, wersję, czas UTC, źródło i treść oświadczenia o umocowaniu.
- Jeżeli dane Administratora są uzupełniane po rejestracji, Umowa staje się skuteczna dopiero po ich powiązaniu z organizacją i akceptacją. Do tego czasu Administrator nie powinien wprowadzać danych osobowych Klientów salonu.
- Umowa jest częścią umowy o świadczenie Ariveno i stanowi umowę z art. 28 ust. 3 RODO.
2. Definicje
- RODO — rozporządzenie (UE) 2016/679.
- Dane powierzone — dane osobowe przetwarzane przez Procesora w imieniu Administratora w Ariveno.
- Przetwarzanie, dane osobowe, naruszenie ochrony danych, organ nadzorczy i osoba, której dane dotyczą mają znaczenie nadane w RODO.
- Podprocesor — inny podmiot przetwarzający, z którego Procesor korzysta do przetwarzania Danych powierzonych.
- Usługa — Ariveno objęte Regulaminem.
- Instrukcja — udokumentowane polecenie Administratora wynikające z Umowy, konfiguracji, użycia funkcji, zgłoszenia wsparcia albo innego utrwalonego kanału.
3. Przedmiot, czas, charakter i cel
- Przedmiotem jest przetwarzanie Danych powierzonych w celu dostarczenia, zabezpieczenia, utrzymania i wsparcia Ariveno.
- Przetwarzanie trwa od skutecznego zawarcia Umowy do usunięcia lub zwrotu Danych powierzonych po zakończeniu Usługi, z uwzględnieniem technicznych kopii i obowiązków prawnych.
- Charakter operacji obejmuje: zbieranie, utrwalanie, organizowanie, przechowywanie, odczytywanie, używanie, dopasowywanie, przesyłanie według Instrukcji, ograniczanie, eksportowanie, anonimizowanie i usuwanie.
- Cele obejmują:
- rezerwacje, grafiki, wizyty i listę oczekujących;
- zarządzanie zespołem, usługami, zasobami i etapami;
- wiadomości transakcyjne e-mail i opcjonalne SMS;
- raporty, eksport, prywatne kanały ICS i wsparcie;
- realizację praw osób, audyt i bezpieczeństwo;
- kopie, ciągłość i usunięcie po zakończeniu.
- Procesor nie używa Danych powierzonych do własnego marketingu, sprzedaży danych, profilowania reklamowego ani trenowania modeli sztucznej inteligencji.
4. Kategorie osób i danych
- Kategorie osób:
- Klienci salonu, osoby rezerwujące i odwiedzające salon;
- członkowie personelu i współpracownicy Administratora;
- osoby kontaktowe i przedstawiciele Administratora;
- osoby pojawiające się w danych rezerwacji lub komunikacji transakcyjnej.
- Kategorie danych:
- dane identyfikacyjne i kontaktowe, np. imię, nazwisko, telefon, e-mail;
- dane rezerwacji i wizyt, np. termin, usługa, zasób, osoba obsługująca, status;
- dane organizacyjne zespołu, grafiku, uprawnień i lokalizacji;
- historia komunikacji transakcyjnej i metadane doręczenia;
- preferencje, zgody i ograniczone notatki związane z organizacją usługi;
- identyfikatory, zdarzenia audytowe i techniczne metadane bezpieczeństwa;
- pliki i zdjęcia przekazane przez Administratora w dozwolonym zakresie.
- Administrator nie powierza danych o zdrowiu ani innych szczególnych kategorii danych z art. 9 RODO, danych o wyrokach z art. 10 ani danych wymagających funkcji, których Ariveno nie udostępnia.
- Jeżeli Administrator zamierza zmienić kategorie danych albo cele, musi wcześniej uzyskać pisemne potwierdzenie Procesora i zapewnić zgodność z prawem.
5. Instrukcje i zgodność z prawem
- Procesor przetwarza Dane powierzone wyłącznie na udokumentowane polecenie Administratora, w tym w odniesieniu do przekazywania poza EOG, chyba że prawo Unii lub państwa członkowskiego nakazuje inne działanie.
- Jeżeli prawo nakazuje przetwarzanie bez Instrukcji, Procesor informuje Administratora przed jego rozpoczęciem, o ile prawo nie zabrania tego ze względu na ważny interes publiczny.
- Regulamin, konfiguracja Usługi, działania upoważnionych Użytkowników i zgłoszenia Administratora stanowią komplet początkowych Instrukcji.
- Administrator odpowiada za legalność Instrukcji, podstawy prawne, przejrzystość wobec osób, prawidłowość danych i zakres dostępu Użytkowników.
- Procesor niezwłocznie informuje Administratora, jeżeli jego zdaniem Instrukcja narusza RODO lub inne przepisy o ochronie danych. Może wstrzymać jej wykonanie do czasu wyjaśnienia.
- Dodatkowa Instrukcja wykraczająca poza standardową Usługę może wymagać uzgodnienia kosztu i terminu, o ile nie ogranicza to obowiązków Procesora wynikających z prawa.
6. Poufność i upoważnienia
- Procesor dopuszcza do Danych powierzonych wyłącznie osoby, dla których dostęp jest niezbędny.
- Osoby te są związane obowiązkiem poufności ustawowym lub umownym, przeszkolone w zakresie bezpieczeństwa i objęte kontrolą uprawnień.
- Dostęp administracyjny jest nadawany zgodnie z zasadą najmniejszych uprawnień, rejestrowany i okresowo weryfikowany.
- Obowiązek poufności trwa również po zakończeniu współpracy.
7. Środki techniczne i organizacyjne
- Procesor wdraża środki z art. 32 RODO odpowiednie do ryzyka, stanu wiedzy technicznej, kosztu i charakteru przetwarzania.
- Minimalny aktualny zestaw opisuje Załącznik B. Procesor może zmieniać środki, jeżeli nie obniża ogólnego poziomu ochrony.
- Administrator odpowiada za bezpieczną konfigurację własnych Użytkowników, urządzeń, skrzynek, SMSAPI, eksportów i kanałów integracji.
8. Pomoc Administratorowi
- Uwzględniając charakter przetwarzania, Procesor pomaga Administratorowi przez odpowiednie środki techniczne i organizacyjne w realizacji praw osób, w szczególności dostępu, sprostowania, usunięcia, ograniczenia i przenoszenia.
- Żądanie otrzymane bezpośrednio od osoby dotyczące Danych powierzonych Procesor, bez samodzielnego rozstrzygnięcia, kieruje do Administratora, chyba że prawo wymaga innego działania.
- Procesor pomaga Administratorowi w spełnieniu obowiązków z art. 32–36 RODO, w tym przy:
- ocenie ryzyka i bezpieczeństwa;
- naruszeniach i zawiadomieniach;
- ocenie skutków dla ochrony danych;
- uprzednich konsultacjach z organem.
- Pomoc standardowo jest realizowana funkcjami Usługi i dokumentacją. Nietypowe prace mogą być odpłatne według wcześniej uzgodnionych warunków, chyba że potrzeba pomocy wynika z naruszenia Umowy przez Procesora.
9. Naruszenia ochrony danych
- Procesor zawiadamia Administratora bez zbędnej zwłoki po powzięciu wiadomości o naruszeniu dotyczącym Danych powierzonych.
- Celem operacyjnym jest pierwsze zawiadomienie w ciągu 24 godzin od potwierdzenia lub rozsądnej kwalifikacji zdarzenia. Jeżeli wcześniej istnieje materialne ryzyko, Procesor przekazuje wstępny alert bez oczekiwania na pełne potwierdzenie.
- W miarę dostępności zawiadomienie zawiera:
- charakter naruszenia, systemy i przybliżone kategorie oraz liczbę osób i rekordów;
- możliwe konsekwencje;
- podjęte lub proponowane środki;
- punkt kontaktowy;
- informacje potrzebne Administratorowi do oceny obowiązków z art. 33 i 34 RODO.
- Informacje mogą być przekazywane etapami.
- Zawiadomienie nie stanowi uznania winy lub odpowiedzialności.
- Procesor dokumentuje naruszenie i współdziała w ograniczeniu skutków. Administrator odpowiada za zgłoszenie organowi i osobom, jeżeli taki obowiązek istnieje.
10. Podprocesorzy
- Administrator udziela ogólnej zgody na korzystanie z podmiotów wymienionych w aktualnej Liście podprocesorów.
- Procesor informuje o zamiarze dodania lub zastąpienia bezpośredniego Podprocesora co najmniej 30 dni wcześniej, e-mailem albo w Panelu.
- Administrator może w tym terminie zgłosić na privacy@ariveno.com uzasadniony sprzeciw związany z ochroną danych.
- Strony w dobrej wierze szukają rozwiązania, np. zmiany konfiguracji. Jeżeli nie jest ono rozsądnie możliwe, Administrator może zakończyć objętą zmianą Usługę przed uruchomieniem nowego Podprocesora.
- Procesor zawiera z Podprocesorem umowę nakładającą zasadniczo te same obowiązki ochrony danych, w szczególności odpowiednie zabezpieczenia.
- Procesor pozostaje wobec Administratora odpowiedzialny za wykonanie obowiązków ochrony danych przez bezpośredniego Podprocesora w zakresie wymaganym przez art. 28 ust. 4 RODO.
- Lista odróżnia bezpośrednich Podprocesorów od dostawców działających jako odrębni administratorzy albo podmioty wybrane bezpośrednio przez Administratora.
11. Przekazywanie poza EOG
- Procesor stosuje zasoby podstawowe skonfigurowane dla jurysdykcji UE, ale globalne wsparcie, sieć i awaryjna wysyłka e-mail mogą powodować przekazanie poza EOG.
- Takie przekazanie odbywa się na Instrukcji Administratora wyrażonej zawarciem Umowy i uruchomieniem odpowiedniej funkcji oraz z zastosowaniem właściwego mechanizmu z rozdziału V RODO.
- W zależności od odbiorcy mechanizmem może być decyzja o adekwatności, EU–US Data Privacy Framework albo standardowe klauzule umowne wraz z dodatkowymi środkami.
- Na uzasadnione żądanie Procesor udostępnia informacje o mechanizmie, ocenie transferu i dodatkowych środkach, z ochroną tajemnic i bezpieczeństwa.
- Jeżeli Administrator zakaże transferu niezbędnego dla konkretnej funkcji, Procesor wyłączy tę funkcję albo, gdy nie jest to możliwe, strony uzgodnią zakończenie Usługi.
12. Audyty i informacje o zgodności
- Procesor udostępnia informacje niezbędne do wykazania zgodności z art. 28 RODO, w tym niniejszą Umowę, Listę podprocesorów, opis środków i rozsądnie dostępne dowody kontroli.
- Administrator w pierwszej kolejności ocenia przekazane dokumenty i odpowiedzi.
- Jeżeli są niewystarczające, Administrator może przeprowadzić audyt sam lub przez niezależnego audytora:
- nie częściej niż raz w roku, chyba że doszło do naruszenia, istotnej zmiany ryzyka lub żądania organu;
- po co najmniej 30 dniach uprzedniego zawiadomienia, chyba że pilność wynika z naruszenia lub organu;
- w Dni robocze, bez nieuzasadnionego zakłócania Usługi;
- z zachowaniem poufności i bez dostępu do danych innych Klientów lub tajemnic, które nie są potrzebne.
- Administrator pokrywa rozsądne koszty audytu i obsługi, chyba że audyt wykaże istotne naruszenie Umowy przez Procesora.
- Procesor współpracuje z właściwym organem nadzorczym zgodnie z prawem.
13. Retencja, zwrot i usunięcie
- W czasie umowy Administrator ustala retencję danych Klientów salonu w zakresie 30–3650 dni; wartość domyślna to 1095 dni od ostatniej zakończonej wizyty.
- Administrator może eksportować Dane powierzone w trakcie umowy i przez 30 dni dostępu tylko do odczytu po jej zakończeniu.
- Po zakończeniu Administrator może wybrać zwrot przez eksport i usunięcie albo samo usunięcie. Jeżeli nie wyda innej Instrukcji, Procesor zapewnia standardowy eksport przez 30 dni, a następnie usuwa dane.
- Dane operacyjne i zasoby organizacji są usuwane najpóźniej po 90 dniach. D1 Time Travel może umożliwiać techniczne odtworzenie do 30 dni, a kopie R2 rotują do 35 dni. Dane w zamkniętych kopiach nie są przywracane do zwykłego użycia i są usuwane w cyklu rotacji.
- Procesor może zachować dane, których przechowanie nakazuje prawo, wyłącznie w wymaganym zakresie, z ograniczeniem przetwarzania i poinformowaniem Administratora, o ile jest to dozwolone.
- Aktywna blokada prawna lub bezpieczeństwa wymaga udokumentowanej przyczyny i daty przeglądu.
- Na żądanie Procesor potwierdza zakończenie usuwania.
14. Odpowiedzialność
- Odpowiedzialność stron z tytułu RODO określają w szczególności art. 82 RODO i bezwzględnie obowiązujące prawo.
- W relacji kontraktowej między stronami stosuje się ograniczenia z Regulaminu w zakresie, w jakim prawo pozwala je zastosować do danego obowiązku.
- Każda strona odpowiada za własne Instrukcje, decyzje, naruszenia i zakres ustawowych obowiązków.
15. Czas trwania i pierwszeństwo
- Umowa obowiązuje przez okres, w którym Procesor przetwarza Dane powierzone.
- Postanowienia o poufności, audycie, odpowiedzialności i usunięciu trwają w zakresie niezbędnym po zakończeniu.
- W razie sprzeczności w sprawach przetwarzania danych pierwszeństwo ma Umowa przed Regulaminem.
- Zmiana wpływająca istotnie na prawa Administratora wymaga powiadomienia i, gdy jest to konieczne, ponownej akceptacji.
- Do Umowy stosuje się prawo polskie, bez uszczerbku dla bezpośrednio stosowanego prawa Unii.
Załącznik A — szczegóły przetwarzania
| Element | Ustalenie |
|---|---|
| Administrator | organizacja oznaczona w koncie Ariveno |
| Procesor | Brillnet Piotr Adamski |
| Przedmiot | hosting i obsługa danych potrzebnych do prowadzenia salonu w Ariveno |
| Czas | czas świadczenia Usługi oraz okres zwrotu, usuwania i rotacji kopii |
| Cel | wykonanie funkcji wskazanych w punkcie 3.4 |
| Osoby | Klienci salonu, personel, współpracownicy, przedstawiciele i kontakty Administratora |
| Dane | identyfikacyjne, kontaktowe, rezerwacje, wizyty, grafik, preferencje organizacyjne, zgody, komunikacja, audyt, metadane i dozwolone pliki |
| Dane zakazane | szczególne kategorie z art. 9 RODO, dane karne z art. 10 i dane medyczne |
| Częstotliwość | ciągła, zależna od korzystania z Usługi |
| Obszar podstawowy | zasoby operacyjne skonfigurowane dla jurysdykcji UE, z możliwymi transferami technicznymi opisanymi w punkcie 11 |
| Retencja | domyślnie 1095 dni, konfiguracja 30–3650 dni; po zakończeniu zgodnie z punktem 13 |
Załącznik B — środki techniczne i organizacyjne
1. Architektura i izolacja
- Jedna prywatna baza D1 i prywatny zasób R2 na organizację oraz koordynacja rezerwacji z użyciem Durable Objects.
- Zasoby operacyjne skonfigurowane dla jurysdykcji UE.
- Logiczna izolacja organizacji i jawne wiązania zasobów.
- Oddzielenie produkcji i środowisk testowych przez odrębne strefy, tokeny, prefiksy, wiązania i zabezpieczenia wdrożeniowe. Nie jest deklarowane oddzielne konto Cloudflare dla każdego środowiska.
2. Kontrola dostępu
- Indywidualne konta, uwierzytelnianie i role.
- Zasada najmniejszych uprawnień i odbieranie niepotrzebnego dostępu.
- Rejestrowanie istotnych operacji administracyjnych.
- Sekrety przechowywane poza kodem i niewyświetlane Użytkownikom.
3. Szyfrowanie i transmisja
- TLS dla transmisji.
- Szyfrowanie zasobów zarządzanych przez dostawcę w spoczynku zgodnie z jego standardem.
- Krótko ważne tokeny dla eksportów; token nie jest umieszczany w adresie URL.
- Prywatne zasoby plikowe i kontrola dostępu do obiektów.
4. Minimalizacja
- Kolejki i komunikaty asynchroniczne bez treści PII — używają identyfikatorów organizacji, zadania, rekordu, idempotencji i próby.
- Brak pikseli śledzących w wiadomościach konfigurowanych przez Ariveno.
- Brak trwałego zapisu danych klientów, wizyt i grafiku w pamięci przeglądarki na potrzeby offline.
- Brak dostawców reklamowych, nagrywania sesji i dostawców AI dla Danych powierzonych.
5. Logowanie i audyt
- Audyt operacji salonu w D1 przez 24 miesiące.
- Logi Workers do 7 dni.
- Logi przekazywane do prywatnego R2 skonfigurowanego dla UE do 90 dni.
- Identyfikatory korelacji, alarmowanie i procedura analizy zdarzeń.
6. Dostępność i odtwarzanie
- Cel dostępności 99,5% miesięcznie.
- RPO do 24 godzin i docelowy RTO do 8 godzin.
- D1 Time Travel do 30 dni i rotacja kopii R2 do 35 dni.
- Testy odtwarzania i procedury ciągłości.
- Podstawowe kopie pozostają w ramach tego samego dostawcy i nie są przedstawiane jako pełne disaster recovery w odrębnym koncie.
7. Bezpieczne wytwarzanie i zmiany
- Przeglądy zmian, kontrolowane wdrożenia i zabezpieczenia przed pomyleniem środowisk.
- Testy funkcjonalne, prywatności i izolacji.
- Aktualizacje zależności i reagowanie na podatności odpowiednio do ryzyka.
- Procedury incydentowe i kontakt security@ariveno.com.
8. Usuwanie i prawa osób
- Konfigurowalna retencja oraz zadania usuwania.
- Centrum prywatności obsługujące dostęp, sprostowanie, ograniczenie, usunięcie i przenoszenie.
- Nieodwracalna anonimizacja, gdy pełne usunięcie identyfikatorów przy zachowaniu spójności statystycznej jest właściwe.
- Status i dowód realizacji bez przechowywania pełnej treści żądania, jeżeli nie jest potrzebna.