Niniejsza polityka prywatności opisuje, w jaki sposób platforma 4pets gromadzi, wykorzystuje i chroni dane osobowe Użytkowników, zgodnie z rozporządzeniem RODO (Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679).
1. Administrator danych
Administratorem Twoich danych osobowych jest 4pets sp. z o.o. z siedzibą w Warszawie, ul. Przykładowa 1, 00-000 Warszawa, wpisana do KRS pod numerem 0000000000.
Kontakt z administratorem: dane@4pets.io.
2. Cele i podstawy przetwarzania
Twoje dane przetwarzamy w następujących celach:
- Świadczenie usług Serwisu — założenie konta, logowanie, dodawanie opinii, rezerwacje. Podstawa: art. 6 ust. 1 lit. b RODO (wykonanie umowy).
- Weryfikacja profili — potwierdzenie tożsamości właścicieli klinik i opiekunów. Podstawa: art. 6 ust. 1 lit. b RODO.
- Komunikacja — wysyłka powiadomień email o statusie rezerwacji, opinii, weryfikacji. Podstawa: art. 6 ust. 1 lit. b RODO.
- Marketing własnych usług — newsletter, jeśli wyraziłeś zgodę. Podstawa: art. 6 ust. 1 lit. a RODO (zgoda).
- Bezpieczeństwo — wykrywanie nadużyć, blokowanie nieautoryzowanego dostępu. Podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes).
- Obowiązki prawne — księgowość, rozliczenia z organami państwowymi. Podstawa: art. 6 ust. 1 lit. c RODO.
3. Zakres danych
Zbieramy następujące kategorie danych:
- Dane podawane przy rejestracji: imię, adres email, hasło (przechowywane w postaci skrótu BCrypt).
- Dane profilu Klienta: opcjonalnie telefon kontaktowy podany przy rezerwacji.
- Dane profilu Właściciela kliniki: nazwa, adres, telefon, email firmowy, godziny otwarcia, zdjęcia.
- Dane profilu Opiekuna: imię, wiek, doświadczenie, telefon, email, bio, lokalizacja (dzielnica — bez dokładnego adresu).
- Dane techniczne: adres IP, identyfikator sesji, typ przeglądarki, czas wizyty.
- Recenzje i wiadomości: treść opinii oraz wiadomości w prośbach o rezerwację.
4. Udostępnianie danych
Twoje dane udostępniamy wyłącznie:
- Dostawcom usług IT — hosting (AWS), wysyłka emaili (Resend), hosting zdjęć (Cloudinary). Wszyscy podpisali umowy o powierzeniu przetwarzania danych.
- Profilom, które wybrałeś — przy rezerwacji udostępniamy Twoje imię, telefon i wiadomość Właścicielowi kliniki lub Opiekunowi, którego dotyczy rezerwacja.
- Organom państwowym — wyłącznie na podstawie obowiązujących przepisów prawa (np. wezwanie sądowe).
Nie sprzedajemy Twoich danych podmiotom trzecim i nie wykorzystujemy ich do profilowania reklamowego u zewnętrznych dostawców.
5. Okres przechowywania
- Dane konta — przez okres posiadania konta i 30 dni po jego usunięciu.
- Recenzje — przez okres istnienia profilu kliniki lub opiekuna; po usunięciu konta autora pozostają jako anonimowe.
- Rezerwacje — 24 miesiące od daty rezerwacji (do celów reklamacyjnych i statystycznych).
- Faktury i dokumenty księgowe — 5 lat (zgodnie z ustawą o rachunkowości).
- Logi techniczne — 90 dni.
6. Twoje prawa
Zgodnie z RODO przysługują Ci następujące prawa:
- Prawo dostępu — możesz dowiedzieć się, jakie dane na Twój temat przetwarzamy.
- Prawo do sprostowania — możesz poprawić nieaktualne lub błędne dane (w panelu /profil).
- Prawo do usunięcia (art. 17 RODO) — możesz usunąć konto samodzielnie w sekcji /profil (panel „Strefa niebezpieczeństw”). Dane osobowe zostaną zanonimizowane; recenzje i historia rezerwacji pozostają widoczne pod podpisem „Konto usunięte” dla zachowania uczciwości oceny.
- Prawo do ograniczenia przetwarzania — możesz wstrzymać przetwarzanie wybranych danych.
- Prawo do przenoszenia danych — możesz otrzymać swoje dane w formacie strukturalnym (JSON / CSV).
- Prawo sprzeciwu — wobec przetwarzania opartego na uzasadnionym interesie.
- Prawo do cofnięcia zgody — bez wpływu na zgodność przetwarzania przed cofnięciem.
- Prawo do złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).
Wszystkie powyższe prawa możesz zrealizować wysyłając wiadomość na dane@4pets.io — odpowiadamy w ciągu 30 dni.
7. Pliki cookies
Serwis wykorzystuje pliki cookies (ciasteczka) w następujących celach:
- Sesja i autoryzacja — token JWT przechowywany jako httpOnly cookie, niezbędny do logowania. Czas życia: 7 dni.
- Funkcjonalność — zapamiętywanie preferencji (sortowanie, filtry).
- Analityka — anonimowe statystyki ruchu (bez identyfikacji użytkowników).
Możesz wyłączyć cookies w ustawieniach przeglądarki, ale spowoduje to brak możliwości zalogowania się i utratę większości funkcji Serwisu.
8. Bezpieczeństwo
Stosujemy następujące środki ochrony danych:
- szyfrowanie połączeń TLS (HTTPS),
- hasła przechowywane wyłącznie jako skróty BCrypt,
- tokeny sesji w cookies httpOnly + SameSite,
- regularne kopie zapasowe i monitoring infrastruktury,
- dostęp do danych ograniczony do uprawnionych pracowników na zasadzie need-to-know.
9. Kontakt
W sprawach dotyczących prywatności i ochrony danych skontaktuj się z nami:
- Email: dane@4pets.io
- Adres: 4pets sp. z o.o., ul. Przykładowa 1, 00-000 Warszawa
Niniejsza polityka prywatności może być aktualizowana — bieżąca wersja jest zawsze dostępna pod adresem /polityka-prywatnosci. O istotnych zmianach informujemy mailowo.