Bezpieczeństwo Twoich danych

Bezpieczeństwo danych Twoich klientów jest naszym priorytetem. Poniżej opisujemy konkretne środki, które faktycznie stosujemy — bez marketingowych obietnic.

Szyfrowanie danych

Transmisja zabezpieczona TLS. Dokumenty, karty klientek i podpisane zgody są dodatkowo szyfrowane w bazie danych algorytmem AES-256-GCM (szyfrowanie at-rest).

Zgodność z RODO

Umowa powierzenia przetwarzania danych (art. 28 RODO), jawna lista podprocesorów, eksport wszystkich danych i trwałe usunięcie konta na życzenie.

Kopie zapasowe

Codzienny, szyfrowany backup całej bazy danych z regularnie testowaną procedurą odtwarzania.

Kontrola dostępu

Dane każdego salonu są odizolowane od pozostałych. Role użytkowników (administrator, pracownik) ograniczają dostęp do niezbędnego minimum.

Rozliczalność

Podpisy zgód zapisywane z metadanymi (data, kod weryfikacji SMS, adres IP). Rejestr wysłanych powiadomień SMS i e-mail.

Dane w Unii Europejskiej

Wszystkie dane, dokumenty i kopie zapasowe są przechowywane na serwerach zlokalizowanych w UE (Francja/Niemcy). Nie przenosimy danych poza EOG.

Jak chronimy dane w praktyce

Umowa powierzenia (DPA)

Z każdym salonem zawieramy umowę powierzenia przetwarzania danych zgodną z art. 28 RODO — obejmuje też dane dotyczące zdrowia przetwarzane w kartach klientek.

Twoje dane należą do Ciebie

Dane klientek wykorzystujemy wyłącznie do świadczenia usługi na rzecz Twojego salonu. Nie profilujemy ich, nie sprzedajemy i nie trenujemy na nich modeli AI.

Eksport i usunięcie

W każdej chwili możesz pobrać komplet danych (karty klientek, wizyty, podpisane zgody, dokumenty) oraz trwale usunąć konto — z 30-dniowym okresem na cofnięcie decyzji.

Dane dotyczące zdrowia

Karty klientek i zgody zabiegowe mogą zawierać dane o zdrowiu (art. 9 RODO) — dlatego szyfrujemy je w bazie i ograniczamy dostęp wyłącznie do Twojego salonu.

Masz pytania o bezpieczeństwo danych?

Chętnie odpowiemy na pytania o RODO, umowę powierzenia i szczegóły techniczne