← Powrót do MonRDVPro

Polityka prywatności

Ostatnia aktualizacja : 12 września 2026 · Wersja 2026-09-12-1

Niniejsza Polityka prywatności wyjaśnia, w jaki sposób przetwarzane są dane osobowe podczas korzystania z MonRDVPro, platformy do wyszukiwania profesjonalistów, rezerwowania wizyt i zarządzania działalnością profesjonalną.

1. Administrator danych

W zależności od rodzaju przetwarzania SOLIGON CAPITAL jest administratorem danych niezbędnych do działania platformy. Profesjonalista może być odrębnym administratorem informacji o klientach zarządzanych w jego przestrzeni zawodowej; w takiej sytuacji MonRDVPro działa w odpowiednim zakresie jako dostawca techniczny.

2. Przetwarzane dane

  • Konto i tożsamość: imię i nazwisko, adres e-mail, numer telefonu, zdjęcie profilowe, preferencje i dane logowania; hasła są przechowywane w postaci skrótów kryptograficznych.
  • Wizyty: usługi, daty, godziny, miejsca, odpowiednie adresy, notatki, historia i status.
  • Śledzenie usługi: temat, numer referencyjny, status, wiadomość dla klienta, wewnętrzne notatki profesjonalisty, dane kontaktowe, czas zmian statusu i rejestry wysyłki. Link publiczny wykorzystuje losowy token, a notatki wewnętrzne nigdy nie są pokazywane klientowi.
  • Działalność profesjonalna: dane firmy, usługi, ceny, godziny, zespół i ustawienia.
  • Formularze i podpisy: odpowiedzi, zaznaczone pola, odręczny podpis na ekranie, znaczniki czasu i dowody techniczne. Profesjonalista musi ograniczać pytania do danych rzeczywiście niezbędnych.
  • Płatności i rozliczenia: kwoty, status płatności, techniczne identyfikatory Stripe, faktury, zaliczki, karty podarunkowe i dane księgowe; MonRDVPro nie przechowuje pełnych danych kart.
  • Komunikacja, opinie, zgłoszenia i blokady: wiadomości, preferencje, szablony, rejestry dostarczenia, ocena, komentarz, odpowiedź, źródło, powód i szczegóły zgłoszenia oraz relacja między kontem blokującym i blokowanym.
  • Dane techniczne: dzienniki bezpieczeństwa i błędów, adres IP gdy jest to konieczne, dane przeglądarki, sesji i diagnostyczne.

3. Cele przetwarzania

Dane są wykorzystywane do tworzenia, zarządzania i zabezpieczania kont; umożliwiania użytkownikom wyszukiwania profesjonalistów i zarządzania wizytami; zarządzania dostępnością, dojazdami, potwierdzeniami, przypomnieniami, zmianami i anulowaniami; śledzenia usługi lub sprawy i informowania klienta; obsługi formularzy, podpisów i opinii; wspierania płatności, zaliczek, zwrotów, kart podarunkowych, programów lojalnościowych i fakturowania; synchronizacji kalendarzy; zapewniania wsparcia, zapobiegania oszustwom oraz wykonywania obowiązków prawnych, podatkowych i księgowych.

4. Podstawy prawne

W zależności od rodzaju przetwarzania i obowiązującego prawa przetwarzanie może być niezbędne do wykonania umowy lub podjęcia działań przed jej zawarciem, spełnienia obowiązku prawnego, realizacji uzasadnionego interesu polegającego na obsłudze i zabezpieczeniu usługi albo może opierać się na zgodzie, gdy jest ona wymagana.

Jeśli profesjonalista zdecyduje się zbierać za pomocą formularza szczególne lub wrażliwe informacje, odpowiada za określenie odpowiedniej podstawy prawnej, przekazanie wymaganych informacji klientowi i uzyskanie wyraźnej zgody, gdy wymaga tego prawo.

5. Google Calendar i Microsoft Outlook / Microsoft 365

Połączenie kalendarza jest opcjonalne i inicjuje je profesjonalista. Google Calendar otrzymuje wizyty utworzone w MonRDVPro. W przypadku Microsoft Outlook / Microsoft 365 profesjonalista może również zezwolić MonRDVPro na wykorzystywanie zajętych okresów z wybranego kalendarza do blokowania odpowiednich terminów. Zewnętrzne wydarzenie nie zmienia treści istniejącej wizyty MonRDVPro.

Dane użytkownika Google wykorzystywane przez MonRDVPro

  • adres e-mail wybranego konta Google, używany do identyfikacji połączonego konta;
  • tokeny OAuth dostępu i odświeżania niezbędne do utrzymania połączenia;
  • lista kalendarzy należących do profesjonalisty — identyfikator, nazwa, status kalendarza głównego i rola dostępu — aby mógł wybrać kalendarz do połączenia;
  • informacje i identyfikatory wydarzeń tworzonych przez MonRDVPro w wybranym kalendarzu dla wizyt.

MonRDVPro prosi wyłącznie o zakresy calendar.events.owned i calendar.calendarlist.readonly. Pierwszy umożliwia tworzenie, aktualizowanie i usuwanie wydarzeń w kalendarzach profesjonalisty. Drugi służy wyłącznie do wyświetlenia listy kalendarzy, aby profesjonalista mógł wybrać kalendarz do połączenia. Istniejące prywatne wydarzenia nie są pobierane ani wyświetlane. Przechowywane są tylko identyfikator i nazwa wybranego kalendarza, a nie cała lista.

Dane te są używane wyłącznie do wyświetlania połączonego konta, zapamiętania wybranego kalendarza oraz tworzenia, aktualizowania lub usuwania wydarzenia odpowiadającego wizycie MonRDVPro. Nie są wykorzystywane do profilowania, reklamy, marketingu ani wzbogacania innej bazy danych. Tokeny OAuth są szyfrowane przy użyciu AES-256-GCM, a dostęp jest ograniczony do komponentów synchronizacji i upoważnionej obsługi technicznej.

Dane użytkownika Google nie są sprzedawane ani wynajmowane, nie są wykorzystywane do reklamy ukierunkowanej ani do trenowania ogólnego modelu sztucznej inteligencji. Są przetwarzane wyłącznie przez Google w celu wykonania żądanych operacji i przez OVHcloud jako dostawcę technicznego hostingu MonRDVPro. Po rozłączeniu tokeny i aktywne lokalne dane połączenia są usuwane. Wydarzenia już utworzone w kalendarzu mogą pozostać bez dalszej synchronizacji.

Wykorzystywanie i przekazywanie przez MonRDVPro informacji otrzymanych z interfejsów API Google jest zgodne z Google API Services User Data Policy, w tym z wymogami ograniczonego wykorzystywania (Limited Use).

Microsoft Graph służy do tworzenia, zmieniania lub usuwania synchronizowanych wydarzeń oraz, gdy profesjonalista włączy blokowanie dostępności, wyłącznie do odczytu technicznego identyfikatora, czasu rozpoczęcia, zakończenia i statusu wolny/zajęty wybranego kalendarza. MonRDVPro nie prosi o tytuły ani opisy wydarzeń zewnętrznych i ich nie przechowuje. Dane te służą wyłącznie do zapobiegania rezerwacji w zajętym okresie. Tokeny Microsoft są szyfrowane; lokalne połączenie i zaimportowane blokady są usuwane po rozłączeniu.

6. Odbiorcy i dostawcy usług

W zależności od aktywnych funkcji dostęp do danych mają wyłącznie osoby i dostawcy, którzy potrzebują ich do świadczenia usługi: właściwy profesjonalista, OVHcloud w zakresie hostingu, Microsoft w zakresie poczty i Outlook, Google w zakresie Calendar i opcjonalnych map lub tras, Stripe w zakresie płatności, subskrypcji i połączonych kont oraz SMSFactor w zakresie wysyłki SMS. Każdy odbiorca otrzymuje tylko dane niezbędne do swojej roli.

7. Okres przechowywania

Dane są przechowywane przez czas niezbędny do opisanych celów, a następnie usuwane, anonimizowane lub archiwizowane, gdy wymaga tego prawo. Dokumentacja księgowa i rozliczeniowa może być przechowywana przez okresy ustawowe. Dane konta, wizyt, formularzy i opinii mogą zostać usunięte lub zanonimizowane, gdy nie są już potrzebne, z zastrzeżeniem obowiązków prawnych oraz ustalenia, dochodzenia lub obrony roszczeń.

8. Usunięcie konta i danych

Wniosek o usunięcie: w aplikacji Klient otwórz Profil › Usuń moje konto i potwierdź hasłem. Bez aplikacji skorzystaj z publicznej strony usuwania konta albo napisz na contact@monrdvpro.com.

Konto profesjonalisty MonRDV Pro: w aplikacji Pro otwórz Profil › Usunięcie konta albo skorzystaj z publicznej strony usuwania konta Pro. Wniosek rozróżnia właściciela firmy i członka zespołu, aby prawidłowo obsłużyć przestrzeń profesjonalną i subskrypcję.

Wniosek złożony przez stronę internetową musi zostać potwierdzony linkiem wysłanym na adres e-mail konta. Następnie dostęp Klienta i tokeny logowania są unieważniane. Wniosek jest realizowany możliwie szybko i w ciągu 30 dni, chyba że dozwolone prawem przedłużenie zostanie wyjaśnione wnioskodawcy.

Usuwane są w szczególności profil Klienta, ulubione, opinie, dane wiążące zgłoszenia z kontem, relacje blokowania, korzyści lojalnościowe, niepodpisane formularze i dane bez obowiązku przechowywania. Wysłane zgłoszenie może zostać zachowane bez powiązania ze zgłaszającym w celu dokończenia kontroli. Wizyty bez powiązanego dokumentu prawnego są odłączane od konta i anonimizowane. Publiczne linki śledzenia są unieważniane, a powiązane dane kontaktowe i wiadomości anonimizowane. Usunięcie konta nie anuluje automatycznie przyszłych wizyt; w tym celu skontaktuj się z profesjonalistą.

W ograniczonym zakresie zachowywane są: wystawione faktury i dokumenty księgowe przez dziesięć lat od zakończenia danego roku obrotowego; referencje płatnicze potrzebne do księgowości, zwrotów i zapobiegania oszustwom; aktywne karty podarunkowe do wykorzystania lub wygaśnięcia; oraz podpisane formularze lub inne dowody tak długo, jak jest to konieczne do ustalenia, dochodzenia lub obrony roszczeń. Jeśli ten sam login zapewnia też dostęp Pro lub Admin, usuwana jest tylko przestrzeń Klienta.

9. Pliki cookie i pamięć lokalna

MonRDVPro wykorzystuje pliki cookie lub podobne mechanizmy niezbędne do działania strony, w tym do obsługi sesji, bezpieczeństwa, wyboru języka i logowania.

Za uprzednią zgodą MonRDVPro korzysta również z Meta Pixel (Meta Platforms) w celu mierzenia kampanii reklamowych na Facebooku i Instagramie, przypisywania wizyt i rejestracji profesjonalistów do reklam oraz ulepszania emisji kampanii. Ten tracker reklamowy jest ładowany dopiero po wyrażeniu zgody. Możesz odmówić bez utraty dostępu do usługi i w każdej chwili zmienić wybór za pomocą ustawień plików cookie na stronie.

10. Prawa dotyczące prywatności

Z zastrzeżeniem obowiązującego prawa możesz mieć prawo do żądania dostępu, sprostowania, usunięcia, ograniczenia lub przeniesienia swoich danych osobowych albo do sprzeciwu wobec określonego przetwarzania. Jeśli przetwarzanie opiera się na zgodzie, można ją wycofać ze skutkiem na przyszłość. Skontaktuj się z contact@monrdvpro.com; dowód tożsamości będzie wymagany tylko wtedy, gdy jest to rozsądnie konieczne.

Możesz także złożyć skargę do właściwego organu ochrony danych, w tym do francuski organ ochrony danych (CNIL) we Francji, gdzie SOLIGON CAPITAL ma siedzibę.

11. Bezpieczeństwo

Stosowane są środki techniczne i organizacyjne ograniczające nieuprawniony dostęp, chroniące połączenia, przechowujące hasła jako skróty, szyfrujące tokeny kalendarzy zewnętrznych, oddzielające dane profesjonalistów i rejestrujące operacje wrażliwe. Ponieważ żaden system nie eliminuje całego ryzyka, zabezpieczenia są aktualizowane wraz z rozwojem usługi i zagrożeń.

12. Międzynarodowe przekazywanie danych

W zależności od organizacji technicznej niektórzy dostawcy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym lub krajem użytkownika. Jeżeli międzynarodowe przekazanie podlega zabezpieczeniom prawnym, musi opierać się na uznanym mechanizmie, takim jak decyzja stwierdzająca odpowiedni stopień ochrony lub odpowiednie zabezpieczenia umowne.

13. Zmiany Polityki prywatności

Polityka może być zmieniana wraz z funkcjami, dostawcami lub obowiązującymi obowiązkami. Data u góry wskazuje aktualną wersję. Istotna zmiana sposobu wykorzystywania danych Google zostanie zakomunikowana, a gdy będzie to wymagane, ponownie zostanie uzyskana zgoda.