# Lista podprocesorów i innych istotnych odbiorców Ariveno

**Wersja:** `2026-07-24-beta.2`  
**Stan na:** 24 lipca 2026 r.  
**Procesor:** Brillnet Piotr Adamski, ul. Henryka Sienkiewicza 73/6, 90-057 Łódź, NIP 7321779060, REGON 101551294  
**Kontakt i sprzeciw:** privacy@ariveno.com

## 1. Jak czytać listę

1. **Bezpośredni podprocesor** przetwarza w imieniu Ariveno dane powierzone przez salon. Jest objęty ogólną zgodą z Umowy powierzenia.
2. **Odrębny administrator lub dostawca o mieszanej roli** przetwarza określone dane dla własnych celów prawnych lub rozliczeniowych i nie jest podprocesorem danych Klientów salonu w całym zakresie.
3. **Dostawca wybrany przez salon** zawiera relację bezpośrednio z salonem. Ariveno jedynie technicznie łączy Usługę z tym dostawcą zgodnie z instrukcją salonu.
4. Lokalizacja „UE” oznacza konfigurację podstawowego zasobu, nie bezwarunkową gwarancję, że żadne wsparcie, sieć ani dalszy dostawca nie spowoduje technicznego przekazania poza EOG.

## 2. Bezpośredni podprocesorzy

### 2.1 Cloudflare

| Pole | Informacja |
|---|---|
| Podmiot | Cloudflare, Inc. oraz właściwe spółki z grupy działające na podstawie umowy z Ariveno |
| Siedziba główna | Stany Zjednoczone |
| Cel | hosting Workers, bazy D1, prywatne obiekty R2, Durable Objects, kolejki, workflow, sieć, bezpieczeństwo, Turnstile, logowanie oraz podstawowa poczta transakcyjna |
| Dane | dane organizacji, zespołu, Klientów salonu, rezerwacji i wizyt; pliki; ustawienia; dane techniczne i bezpieczeństwa; treść i metadane podstawowej poczty transakcyjnej |
| Zakres faktycznie używany | zasoby D1, R2 i Durable Objects dla organizacji są skonfigurowane dla jurysdykcji UE; kolejki nie zawierają treści PII, tylko identyfikatory techniczne; globalna sieć i wsparcie mogą działać poza EOG |
| Mechanizm transferu | właściwa decyzja o adekwatności/DPF, standardowe klauzule umowne i środki uzupełniające zgodnie z Cloudflare Customer DPA |
| Status | aktywny, podstawowy |

Dokumenty dostawcy:

- [Cloudflare Customer DPA](https://www.cloudflare.com/cloudflare-customer-dpa/) — aktualna wersja dostawcy;
- [lista podprocesorów Cloudflare](https://www.cloudflare.com/gdpr/subprocessors/cloudflare-services/).

Cloudflare jest dostawcą koniecznym do działania rdzenia Ariveno. Brak akceptacji jego użycia oznacza brak możliwości świadczenia Usługi w obecnej architekturze.

### 2.2 Resend

| Pole | Informacja |
|---|---|
| Podmiot | Plus Five Five, Inc., operator usługi Resend |
| Adres | 2261 Market Street #5039, San Francisco, CA 94114, USA |
| Cel | wyłącznie awaryjna wysyłka transakcyjnych wiadomości e-mail po potwierdzonym odrzuceniu lub niedostępności podstawowej usługi Cloudflare Email Service |
| Dane | adres e-mail odbiorcy, imię, marka salonu, treść wiadomości transakcyjnej oraz techniczne metadane wysyłki |
| Ograniczenia Ariveno | brak automatycznego przełączenia przy nieznanym statusie; idempotencja zapobiegająca duplikatom; Ariveno nie dodaje pikseli śledzących; brak kampanii marketingowych |
| Mechanizm transferu | EU–US Data Privacy Framework i/lub standardowe klauzule umowne zgodnie z Resend DPA |
| Status | aktywny warunkowo, tylko failover |

Dokumenty dostawcy:

- [Resend Data Processing Addendum](https://resend.com/legal/dpa);
- [lista podprocesorów Resend](https://resend.com/legal/subprocessors).

Lista dalszych dostawców Resend jest szersza niż elementy wykorzystywane bezpośrednio przez Ariveno i może się zmieniać. Ariveno ogranicza użycie Resend do awaryjnej poczty transakcyjnej, ale nie może przedstawiać tej ścieżki jako przetwarzania wyłącznie w EOG.

## 3. Podmioty, które nie są bezpośrednimi podprocesorami danych salonu w całym zakresie

### 3.1 Stripe

| Pole | Informacja |
|---|---|
| Podmiot | właściwa spółka grupy Stripe wskazana w Stripe Checkout i warunkach konta Operatora, w tym Stripe Payments Europe, Limited, gdy ma zastosowanie |
| Rola | dostawca płatności o roli zależnej od operacji, w tym odrębny administrator danych płatnika dla części obowiązków płatniczych i regulacyjnych |
| Cel | Checkout, subskrypcja, status faktury, webhook płatności, zapobieganie oszustwom |
| Dane | dane konta rozliczeniowego, plan, kwota, waluta, identyfikatory subskrypcji i płatności, dane metody płatniczej zbierane bezpośrednio przez Stripe |
| Wyłączenie | Ariveno nie przekazuje Stripe danych Klientów salonu, rezerwacji, wizyt ani grafiku i nie przechowuje pełnych danych karty |

Stripe nie jest na tej liście przedstawiany jako bezpośredni podprocesor bazy Klientów salonu. Jego własne role i obowiązki wynikają z dokumentów Stripe i prawa płatniczego.

### 3.2 Ministerstwo Finansów / KSeF

Krajowy System e-Faktur i właściwe organy publiczne otrzymują dane faktur na podstawie prawa oraz działania Klienta lub Operatora. Nie są podprocesorem Ariveno. Zakres zależy od obowiązujących zasad KSeF.

### 3.3 Dostawcy poczty i wsparcia Operatora

Korespondencja na adresy support@, privacy@ i security@ może być przetwarzana przez dostawcę skrzynki Operatora. Należy ograniczać treść do danych potrzebnych do zgłoszenia i nie przesyłać haseł, kluczy ani zbędnych danych Klientów salonu. Jeżeli zgłoszenie zawiera Dane powierzone, Operator traktuje dostawcę zgodnie z obowiązkami podprocesora i aktualizuje listę przed regularnym wykorzystaniem go do takiej obsługi.

## 4. Dostawca wybierany bezpośrednio przez salon

### SMSAPI / LINK Mobility Poland

| Pole | Informacja |
|---|---|
| Podmiot | SMSAPI, usługa LINK Mobility Poland sp. z o.o. lub właściwego operatora wskazanego w umowie salonu |
| Rola | dodatkowy dostawca/podmiot przetwarzający wybrany i opłacany bezpośrednio przez salon |
| Cel | wysyłka opcjonalnych wiadomości SMS dotyczących wizyt |
| Dane | numer telefonu, treść SMS i metadane doręczenia |
| Warunek | salon sam zakłada konto, akceptuje warunki dostawcy, wprowadza własne dane dostępowe i odpowiada za podstawę prawną wiadomości |

Ariveno jest technicznym łącznikiem. SMS nie działa, dopóki salon sam nie włączy kanału. SMSAPI nie jest bezpośrednim podprocesorem zaangażowanym przez Ariveno w imieniu wszystkich salonów.

## 5. Elementy techniczne niebędące odbiorcami

Biblioteki uruchamiane w infrastrukturze Ariveno, np. Better Auth, nie są odrębnymi odbiorcami danych tylko dlatego, że ich kod jest używany w aplikacji. Zewnętrzny podmiot staje się odbiorcą dopiero, gdy faktycznie otrzymuje dane lub zdalnie świadczy usługę przetwarzania.

W aktualnej konfiguracji Ariveno nie używa dla Danych powierzonych:

- Google Analytics;
- Meta Pixel;
- narzędzi nagrywania sesji;
- zewnętrznych dostawców modeli AI;
- platform marketing automation;
- WhatsApp.

Uruchomienie takiego narzędzia wymaga wcześniejszej oceny roli, podstawy prawnej, transferu, retencji i aktualizacji dokumentów.

## 6. Zmiany i sprzeciw

1. O zamiarze dodania lub zastąpienia bezpośredniego Podprocesora Ariveno poinformuje co najmniej 30 dni wcześniej e-mailem lub w Panelu.
2. Powiadomienie wskaże podmiot, kraj, cel, dane i mechanizm transferu.
3. Salon może w terminie 30 dni zgłosić uzasadniony sprzeciw na privacy@ariveno.com.
4. Ariveno i salon spróbują ograniczyć ryzyko, np. przez wyłączenie funkcji lub inną konfigurację. Jeżeli nie ma rozsądnego rozwiązania, salon może zakończyć objętą zmianą Usługę przed jej uruchomieniem.
5. Pilna zmiana wymuszona incydentem albo zakończeniem działania dostawcy może zostać wdrożona szybciej, jeżeli jest konieczna dla bezpieczeństwa lub ciągłości. Ariveno poinformuje o niej bez zbędnej zwłoki i zapewni prawo zakończenia Usługi.

## 7. Historia wersji

| Wersja | Data | Zmiana |
|---|---|---|
| `2026-07-24-beta.2` | 2026-07-24 | Rozdzielono bezpośrednich podprocesorów, dostawców o odrębnej roli i SMSAPI wybrane przez salon; doprecyzowano transfery i awaryjne użycie Resend. |

Poprzednie wersje są dostępne na żądanie pod adresem privacy@ariveno.com.
