Bezpieczeństwo Twoich danych
Bezpieczeństwo danych Twoich klientów jest naszym priorytetem. Poniżej opisujemy konkretne środki, które faktycznie stosujemy — bez marketingowych obietnic.
Szyfrowanie danych
Transmisja zabezpieczona TLS. Dokumenty, karty klientek i podpisane zgody są dodatkowo szyfrowane w bazie danych algorytmem AES-256-GCM (szyfrowanie at-rest).
Zgodność z RODO
Umowa powierzenia przetwarzania danych (art. 28 RODO), jawna lista podprocesorów, eksport wszystkich danych i trwałe usunięcie konta na życzenie.
Kopie zapasowe
Codzienny, szyfrowany backup całej bazy danych z regularnie testowaną procedurą odtwarzania.
Kontrola dostępu
Dane każdego salonu są odizolowane od pozostałych. Role użytkowników (administrator, pracownik) ograniczają dostęp do niezbędnego minimum.
Rozliczalność
Podpisy zgód zapisywane z metadanymi (data, kod weryfikacji SMS, adres IP). Rejestr wysłanych powiadomień SMS i e-mail.
Dane w Unii Europejskiej
Wszystkie dane, dokumenty i kopie zapasowe są przechowywane na serwerach zlokalizowanych w UE (Francja/Niemcy). Nie przenosimy danych poza EOG.
Jak chronimy dane w praktyce
Umowa powierzenia (DPA)
Z każdym salonem zawieramy umowę powierzenia przetwarzania danych zgodną z art. 28 RODO — obejmuje też dane dotyczące zdrowia przetwarzane w kartach klientek.
Twoje dane należą do Ciebie
Dane klientek wykorzystujemy wyłącznie do świadczenia usługi na rzecz Twojego salonu. Nie profilujemy ich, nie sprzedajemy i nie trenujemy na nich modeli AI.
Eksport i usunięcie
W każdej chwili możesz pobrać komplet danych (karty klientek, wizyty, podpisane zgody, dokumenty) oraz trwale usunąć konto — z 30-dniowym okresem na cofnięcie decyzji.
Dane dotyczące zdrowia
Karty klientek i zgody zabiegowe mogą zawierać dane o zdrowiu (art. 9 RODO) — dlatego szyfrujemy je w bazie i ograniczamy dostęp wyłącznie do Twojego salonu.