Rezerwuj masaż

POLITYKA PRYWATNOŚCI TEERZET

Ostatnia aktualizacja: 27 września 2026 r.

1. Administrator danych osobowych

Administratorem danych osobowych przetwarzanych w związku z korzystaniem z serwisu TeeRZeT jest:

ALPAKA sp. z o.o.
Skylight Building
ul. Złota 59
00-120 Warszawa
Polska

e-mail: kontakt@teerzet.pl

TeeRZeT jest marką wykorzystywaną przez ALPAKA sp. z o.o.

W sprawach dotyczących przetwarzania danych osobowych można skontaktować się z Administratorem pod adresem: kontakt@teerzet.pl.

2. Jakie dane przetwarzamy

W zależności od sposobu korzystania z serwisu możemy przetwarzać w szczególności:

  • imię i nazwisko,
  • adres e-mail,
  • numer telefonu,
  • adres realizacji usługi,
  • informacje o wybranej usłudze,
  • czas trwania i cenę usługi,
  • wybrane lub preferowane terminy wizyty,
  • informacje o statusie, zmianach i anulowaniu rezerwacji,
  • informacje przekazane w formularzach kontaktowych,
  • dane dotyczące płatności w zakresie niezbędnym do jej obsługi,
  • dane związane z zapisem do newslettera,
  • dane techniczne związane z korzystaniem ze strony i systemu,
  • dobrowolnie przekazane informacje dotyczące stanu zdrowia, urazów, przeciwwskazań lub innych okoliczności istotnych dla bezpiecznego wykonania masażu.

Informacje dotyczące zdrowia są szczególną kategorią danych osobowych w rozumieniu RODO.

3. Cele i podstawy prawne przetwarzania

Dane mogą być przetwarzane w celu:

A. Obsługi rezerwacji i wykonania usługi

Dane są wykorzystywane do:

  • utworzenia rezerwacji,
  • sprawdzenia dostępności,
  • potwierdzenia terminu,
  • kontaktu dotyczącego wizyty,
  • zmiany lub anulowania rezerwacji,
  • wykonania zamówionej usługi.

Podstawą przetwarzania jest podjęcie działań na żądanie klienta przed zawarciem umowy oraz wykonanie umowy.

B. Obsługi płatności

Jeżeli klient wybierze płatność online, dane niezbędne do przeprowadzenia transakcji mogą być przekazywane operatorowi płatności wskazanemu podczas procesu rezerwacji.

TeeRZeT nie przechowuje danych kart płatniczych, jeśli płatność obsługiwana jest bezpośrednio przez zewnętrznego operatora.

C. Kontakt z klientem

Dane mogą być wykorzystywane do udzielania odpowiedzi na wiadomości oraz prowadzenia komunikacji dotyczącej usług i rezerwacji.

D. Obowiązki prawne

Niektóre dane mogą być przetwarzane w celu realizacji obowiązków podatkowych, księgowych lub innych obowiązków wynikających z prawa.

E. Dochodzenie i obrona roszczeń

Dane mogą być przechowywane, gdy jest to niezbędne do ustalenia, dochodzenia lub obrony roszczeń.

F. Bezpieczeństwo wykonania masażu

Jeżeli klient przekazuje informacje dotyczące zdrowia, przeciwwskazań, urazów lub przyjmowanych leków, dane takie mogą być przetwarzane w zakresie niezbędnym do zapewnienia bezpieczeństwa usługi.

Jeżeli podstawą przetwarzania jest zgoda, w przypadku danych zdrowotnych zgoda jest udzielana wyraźnie i oddzielnie od akceptacji Regulaminu.

G. Newsletter i marketing

Dane wykorzystywane do wysyłania komunikacji marketingowej są przetwarzane zgodnie z udzielonymi zgodami i obowiązującymi przepisami.

Zgoda może zostać wycofana w dowolnym momencie.

4. System rezerwacji TeeRZeT

TeeRZeT wykorzystuje własny system obsługi rezerwacji.

System może przetwarzać dane klienta wraz z informacjami dotyczącymi:

  • rodzaju usługi,
  • czasu trwania,
  • ceny,
  • preferowanego lub potwierdzonego terminu,
  • aktualnego statusu rezerwacji,
  • zmiany albo anulowania wizyty.

System może umożliwiać rezerwację natychmiastową lub przesłanie kilku preferowanych terminów.

Przesłanie preferowanych terminów nie oznacza automatycznego zablokowania ani potwierdzenia wszystkich wskazanych terminów.

5. Google Calendar i Google API

TeeRZeT wykorzystuje Google Calendar API do obsługi dostępności i potwierdzonych rezerwacji.

System może uzyskiwać dostęp do informacji z kalendarza Google w zakresie niezbędnym do:

  • sprawdzania, czy określony czas jest zajęty,
  • odczytywania godzin rozpoczęcia i zakończenia wydarzeń mających wpływ na dostępność,
  • rozpoznawania wydarzeń utworzonych przez TeeRZeT,
  • tworzenia wydarzeń odpowiadających potwierdzonym rezerwacjom,
  • aktualizowania lub usuwania wydarzeń TeeRZeT w związku ze zmianą lub anulowaniem rezerwacji.

TeeRZeT nie potrzebuje dostępu do Gmaila, Google Drive, kontaktów użytkownika ani innych usług Google niezwiązanych z obsługą kalendarza.

Wydarzenia utworzone poza systemem TeeRZeT są traktowane jako informacja o zajętości. System nie powinien ich modyfikować ani usuwać.

Wykorzystanie danych Google

Dane uzyskane za pośrednictwem Google API są wykorzystywane wyłącznie w celu:

  • ustalania dostępności,
  • zapobiegania nakładaniu się terminów,
  • tworzenia i obsługi potwierdzonych rezerwacji.

Dane Google nie są sprzedawane, nie są wykorzystywane do reklamy behawioralnej i nie są wykorzystywane do tworzenia profili marketingowych użytkowników.

Przechowywanie danych Google

Dane uwierzytelniające OAuth, w szczególności tokeny umożliwiające działanie integracji z Google Calendar, są przechowywane po stronie infrastruktury serwera i nie są publicznie udostępniane.

TeeRZeT może przechowywać identyfikatory własnych wydarzeń Google i informacje potrzebne do prawidłowego powiązania wydarzenia z rezerwacją.

Udostępnianie danych Google

Dane uzyskane przez Google API nie są udostępniane osobom trzecim z wyjątkiem sytuacji:

  • koniecznych do działania infrastruktury TeeRZeT,
  • wymaganych przez prawo,
  • wyraźnie opisanych w niniejszej Polityce.

Korzystanie z danych Google jest ograniczone do funkcji ujawnionych w tej Polityce.

Google wymaga, aby aplikacje produkcyjne jasno ujawniały sposób dostępu, użycia, przechowywania i udostępniania danych Google.

6. Automatyczne sprawdzanie dostępności

System TeeRZeT może automatycznie analizować dostępność kalendarza i potwierdzać rezerwację, jeżeli wybrany termin spełnia zasady rezerwacji i nadal jest dostępny.

System ten nie służy do profilowania klientów ani oceny ich cech osobistych.

7. Operatorzy płatności

Jeżeli klient wybiera płatność online, płatność może być realizowana przez zewnętrznego dostawcę usług płatniczych.

Przed dokonaniem płatności klient otrzyma informację, jaki podmiot ją obsługuje.

Operator może przetwarzać dane zgodnie z własnymi obowiązkami prawnymi i polityką prywatności.

8. CRM i obsługa relacji z klientami

TeeRZeT może korzystać z systemu CRM w celu:

  • prowadzenia historii kontaktu,
  • obsługi klientów,
  • prowadzenia działań posprzedażowych,
  • automatyzacji komunikacji.

System CRM nie jest źródłem informacji o dostępności terminów i nie decyduje o potwierdzeniu rezerwacji.

Jeżeli konkretna integracja CRM nie jest jeszcze aktywna, dane nie są do niej przekazywane.

9. Odbiorcy danych

Dane mogą być przekazywane podmiotom wspierającym Administratora, takim jak:

  • dostawca hostingu,
  • dostawca infrastruktury IT,
  • Google w zakresie Google Calendar,
  • dostawca poczty elektronicznej,
  • operator płatności,
  • dostawca CRM — po uruchomieniu takiej integracji,
  • księgowość,
  • obsługa prawna,
  • inni dostawcy technologiczni niezbędni do funkcjonowania serwisu.

Dostęp do danych powinien być ograniczony do zakresu niezbędnego do wykonania danej usługi.

10. Przekazywanie danych poza Europejski Obszar Gospodarczy

Korzystanie z usług globalnych dostawców technologicznych może wiązać się z przetwarzaniem danych poza Europejskim Obszarem Gospodarczym.

W takich przypadkach Administrator stosuje mechanizmy przewidziane przez RODO odpowiednie dla konkretnego transferu danych.

11. Jak długo przechowujemy dane

Dane są przechowywane nie dłużej niż jest to konieczne.

W szczególności:

  • dane potrzebne do realizacji rezerwacji – przez czas potrzebny do realizacji i obsługi usługi,
  • dane potrzebne do ustalenia, dochodzenia lub obrony roszczeń – przez czas, w którym takie roszczenia mogą być dochodzone,
  • dokumentacja podatkowa i księgowa – przez okres wymagany przepisami,
  • dane przetwarzane na podstawie zgody – do jej wycofania lub wcześniejszego ustania celu przetwarzania,
  • dane newslettera – do rezygnacji z newslettera,
  • dane dotyczące zdrowia przekazane w dobrowolnej ankiecie zdrowotnej – co do zasady przez 180 dni od dnia przesłania ankiety. Jeżeli w tym okresie klient dokona kolejnej potwierdzonej rezerwacji, zachowane dane z ankiety mogą zostać oznaczone jako dane przechowywane bez automatycznego terminu usunięcia w celu zapewnienia ciągłości obsługi przy kolejnych wizytach.

Zobowiązania podatkowe co do zasady przedawniają się po 5 latach liczonych od końca roku, w którym upłynął termin płatności podatku.

12. Prawa użytkownika

W przypadkach przewidzianych przez RODO użytkownik może żądać:

  • dostępu do swoich danych,
  • sprostowania danych,
  • usunięcia danych,
  • ograniczenia przetwarzania,
  • przeniesienia danych,
  • wniesienia sprzeciwu,
  • wycofania zgody.

Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

Użytkownik ma również prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.

RODO wymaga poinformowania użytkownika m.in. o administratorze, celach, podstawie prawnej oraz odbiorcach danych.

13. Dobrowolność podania danych

Podanie danych jest dobrowolne, jednak brak informacji niezbędnych do utworzenia lub wykonania rezerwacji może uniemożliwić skorzystanie z usługi.

14. Dane dotyczące zdrowia

Dane dotyczące zdrowia są przetwarzane ze szczególną ostrożnością.

Jeżeli formularz umożliwia przekazanie takich informacji, zgoda na ich przetwarzanie powinna być udzielana oddzielnie.

Wycofanie zgody nie wpływa na legalność wcześniejszego przetwarzania.

15. Pliki cookies

Serwis może korzystać z:

  • cookies niezbędnych,
  • cookies związanych z bezpieczeństwem i działaniem serwisu,
  • cookies analitycznych,
  • cookies marketingowych.

Cookies, które nie są niezbędne do działania strony, są stosowane zgodnie z wymaganiami dotyczącymi zgody użytkownika.

Szczegółowy zakres wykorzystywanych cookies powinien odpowiadać rzeczywistym narzędziom używanym na stronie.

16. Bezpieczeństwo danych

Administrator stosuje odpowiednie środki techniczne i organizacyjne mające chronić dane przed:

  • utratą,
  • zniszczeniem,
  • nieuprawnionym dostępem,
  • ujawnieniem,
  • zmianą.

Dostęp do systemów i danych uwierzytelniających usług zewnętrznych jest ograniczony do osób i systemów, które go potrzebują.

17. Zmiany Polityki

Polityka może być aktualizowana w przypadku zmian prawa, sposobu działania serwisu lub stosowanych technologii.

Aktualna wersja jest dostępna na stronie TeeRZeT.

Kontakt:
kontakt@teerzet.pl