Hent den uforanderlige Markdown-kilde.
Version: 2026-09-07-beta.10 Gælder fra: offentliggørelsen af denne version Dataansvarlig for konto- og tjenesteoplysninger: Brillnet Piotr Adamski, ul. Henryka Sienkiewicza 73/6, 90-057 Łódź, NIP 7321779060, REGON 101551294 Kontakt om privatliv: privacy@ariveno.com
Denne danske oversættelse gives til orientering. Dokumentets bindende tekst er den polske original af samme version (
2026-09-07-beta.10), som findes på https://ariveno.pl/legal/privacy.
1. Hvem og hvad denne politik gælder for
- Denne politik forklarer, hvordan Operatøren behandler oplysninger om:
- personer, der besøger ariveno.pl og ariveno.com;
- personer, der opretter en konto, repræsenterer en Kunde og bruger Panelet;
- personer, der kontakter support eller indberetter en hændelse;
- personer, der er involveret i Kundens fakturering.
- I disse tilfælde er Operatøren dataansvarlig.
- For oplysninger om salonkunder, oplysninger om teammedlemmer indtastet af Kunden og oplysninger om aftaler er den salon eller organisation, der bruger Ariveno, dataansvarlig. Operatøren behandler sådanne oplysninger på dennes vegne i henhold til Databehandleraftalen.
- En person, der ønsker at udøve rettigheder vedrørende en booking, en aftale eller et kundekort, bør først kontakte den relevante salon. Ariveno hjælper salonen med at håndtere anmodningen.
- Bekræftelse af, at du har læst denne politik, udgør ikke samtykke til behandling af oplysninger. Operatøren baserer sin behandling på de retsgrundlag, der er angivet nedenfor.
2. Oplysninger, som Operatøren behandler som dataansvarlig
Afhængigt af brugen af Tjenesten kan Operatøren behandle:
- kontooplysninger: for- og efternavn, e-mailadresse, krypterede autentificeringsoplysninger, kontoidentifikator, sprog og indstillinger;
- organisations- og repræsentationsoplysninger: virksomhedsnavn, adresse, NIP eller anden identifikator, rolle, medlemskab, omfang af tilladelser og erklæring om bemyndigelse til at handle;
- oplysninger om accept af juridiske dokumenter: dokumentversion, dato og klokkeslæt, konto, organisation, kilden til accepten og påkrævede erklæringer;
- faktureringsoplysninger: abonnementstype, abonnementsstatus, Stripe-identifikatorer, beløb, valuta, fakturaer, skatteoplysninger, KSeF-status og begrænsede oplysninger om betalingsmetoden fra Stripe, f.eks. kortmærket og de sidste cifre;
- tekniske oplysninger og sikkerhedsoplysninger: IP-adresse, tidspunkt for anmodningen, sessionsidentifikator, browser, operativsystem, enhed, loginhændelser, administrative handlinger, fejl, korrelationsidentifikatorer og signaler til forebyggelse af misbrug;
- supportoplysninger: korrespondancens indhold, sagens metadata, vedhæftninger og oplysninger, der er nødvendige for at løse sagen;
- oplysninger om tjenestekommunikation: modtager, meddelelsestype, afsendelses- og leveringsstatus;
- aggregerede oplysninger: statistik om Tjenestens funktion, som ikke bruges til at identificere salonkunder.
Operatøren gemmer ikke fuldstændige betalingskortoplysninger.
3. Formål, retsgrundlag og perioder
| Formål | Oplysningskategorier | Retsgrundlag efter artikel 6 i GDPR | Periode |
|---|---|---|---|
| Oprettelse af konto og organisation samt opfyldelse af aftalen | konto, organisation, repræsentation, indstillinger | Artikel 6(1)(b); for en repræsentant også litra (f) — legitim interesse i at opfylde aftalen med organisationen | i aftaleperioden og derefter oplysninger, der er nødvendige for krav, som hovedregel i op til 3 år |
| Autentificering, sikkerhed, forebyggelse af misbrug og Turnstile | tekniske oplysninger, session, IP, sikkerhedshændelser | Artikel 6(1)(f) — beskyttelse af Tjenesten, personer og oplysninger | Workers-logfiler op til 7 dage, logfiler videresendt til privat R2 op til 90 dage, operationelt revisionsspor op til 24 måneder; længere kun ved en hændelse eller retlig forpligtelse |
| Fakturering, fakturaer, skatter og KSeF | organisation, fakturering, betaling | Artikel 6(1)(b) og (c) | i den periode, skatte- og regnskabsreglerne kræver, normalt 5 år beregnet efter de gældende bestemmelser |
| Registrering af aftaleaccepter og forsvar mod krav | juridiske accepter, konto, organisation, tidspunkt | Artikel 6(1)(f) — dokumentation for aftalens indgåelse og forsvar mod krav | i aftaleperioden og perioden for mulige krav |
| Håndtering af spørgsmål, klager og hændelser | kontakt, support, tekniske oplysninger | Artikel 6(1)(b), og før aftalen litra (f); ved en retlig forpligtelse litra (c) | indtil sagen er afsluttet, derefter op til 3 år, medmindre en proces eller loven medfører en længere periode |
| Transaktionsmeddelelser, sikkerhedsmeddelelser og information om ændringer i Tjenesten | konto, e-mailadresse, afsendelsesstatus | Artikel 6(1)(b), (c) eller (f), afhængigt af meddelelsen | så længe det er nødvendigt at levere og dokumentere kommunikationen; logfiler efter sikkerhedens opbevaringsperioder |
| Udvikling og måling af Tjenestens pålidelighed | aggregeret statistik og begrænsede tekniske oplysninger | Artikel 6(1)(f) — udvikling og kvalitetssikring | i den periode, der er nødvendig for analysen; identificerende oplysninger efter logfilernes opbevaringsperioder |
Hvis oplysninger er nødvendige for at fastlægge, gøre gældende eller forsvare retskrav, kan Operatøren begrænse brugen og beholde dem, indtil sagen er endeligt afgjort.
4. Hvor oplysningerne kommer fra
- Direkte fra den registrerede — ved registrering, login, kontakt og konfiguration.
- Fra Kunden, organisationens ejer eller en anden autoriseret Bruger — når de inviterer en person til teamet eller udfylder repræsentationsoplysninger.
- Automatisk fra enheden og brugen af Tjenesten — for tekniske oplysninger og sikkerhedsoplysninger.
- Fra leverandører, der bruges til at levere Tjenesten, navnlig Stripe og e-mail- og sikkerhedsleverandører — for betalingsstatusser, levering og tekniske hændelser.
- Fra offentlige registre, når det er nødvendigt for at kontrollere en virksomhed eller opfylde en retlig forpligtelse.
5. Er det obligatorisk at give oplysninger?
- Oplysninger markeret som påkrævede er nødvendige for at oprette en konto, identificere aftaleparten, sikre sikkerheden, behandle betalinger eller opfylde en retlig forpligtelse.
- Hvis de ikke gives, kan det forhindre aftalens indgåelse eller opfyldelse.
- Valgfrie oplysninger er tydeligt markeret; ikke at give dem blokerer ikke kernefunktionerne, medmindre de er nødvendige for en funktion, Kunden har valgt.
6. Modtagere og leverandører
- Oplysninger kan modtages af:
- autoriserede personer, der hjælper Operatøren og er underlagt fortrolighed;
- Cloudflare — hosting, database, objektlagring, netværk, sikkerhed og primær e-mail;
- Resend, en tjeneste fra Plus Five Five, Inc. — udelukkende til nødafsendelse af e-mail efter bekræftet utilgængelighed eller afvisning fra den primære tjeneste;
- Stripe — håndtering af abonnementer og betalinger;
- leverandører af e-mail og supportværktøjer, som Operatøren bruger;
- offentlige myndigheder, når pligten til at videregive følger af loven.
- For oplysninger, som salonen har betroet, er de aktuelle enheder og deres roller beskrevet i Listen over underdatabehandlere.
- SMSAPI er en leverandør, som salonen vælger og betaler direkte. Hvis salonen aktiverer SMS, overfører Ariveno nummer, indhold og leveringsmetadata som en teknisk forbindelse efter salonens instrukser.
- Operatøren sælger ikke oplysninger, deler dem ikke med datamæglere og bruger ikke salonens eller salonkundernes oplysninger til at træne AI-modeller.
7. Overførsler uden for EØS
- Organisationernes centrale driftsoplysninger opbevares i D1- og R2-ressourcer og håndteres af Durable Objects konfigureret til EU-jurisdiktion.
- Cloudflare driver et globalt netværk og global support. Resend er en tjeneste fra Plus Five Five, Inc., etableret i USA; nødafsendelse af e-mail kan derfor medføre overførsel af oplysninger uden for EØS efter mekanismerne i punkt 3. Yderligere leverandører til Cloudflare eller Plus Five Five kan ved bestemte operationer medføre overførsel af oplysninger uden for Det Europæiske Økonomiske Samarbejdsområde.
- Operatøren benytter mekanismerne i kapitel V i GDPR, alt efter hvad der er relevant:
- en afgørelse om tilstrækkeligt beskyttelsesniveau, herunder EU–US Data Privacy Framework, når den relevante modtager og det relevante omfang er dækket;
- Europa-Kommissionens standardkontraktbestemmelser;
- yderligere tekniske og organisatoriske foranstaltninger, hvor det er nødvendigt.
- Oplysninger om den anvendte mekanisme eller en kopi af den kan fås ved at skrive til privacy@ariveno.com; dele af indholdet kan anonymiseres for at beskytte hemmeligheder og sikkerhed.
8. Cookies og browserlagring
- Ariveno bruger kun mekanismer, der er nødvendige for at:
- opretholde en sikker session og login;
- huske nødvendige indstillinger;
- beskytte formularer mod bots og misbrug, herunder Cloudflare Turnstile;
- holde bookinger og Panelet i funktion.
- Arivenos egen produktanalyse er uden cookies, begrænset til aggregerede funktionshændelser og lagret i Cloudflare-ressourcer konfigureret til EU-jurisdiktion. Den kræver ikke et banner til markedsføringssamtykke.
- Operatøren bruger ikke Google Analytics, Google Ads, Meta Pixel, værktøjer til sessionsoptagelse, remarketing eller adfærdsbaseret annoncering.
- PWA’en gemmer ikke salonkunders oplysninger, aftaler eller kalenderen i vedvarende browserlagring til offlinebrug.
9. Automatiske afgørelser
Operatøren træffer ikke afgørelser om enkeltpersoner, som udelukkende bygger på automatisk behandling og har retsvirkning eller på tilsvarende måde påvirker dem betydeligt.
10. Sikkerhed
Operatøren anvender foranstaltninger, der passer til risikoen, navnlig:
- kryptering af overførsel og håndtering af hemmeligheder;
- logisk isolering af organisationer og private dataressourcer;
- roller, autentificering og adgangsbegrænsning;
- revisionsspor, sikkerhedslogning og alarmer;
- dataminimering i køer og telemetri;
- sikkerhedskopier, gendannelsestests og hændelsesprocedurer;
- ændringskontrol og adskillelse af produktion og testmiljø gennem zoner, tokens, ressourcepræfikser, bindinger og sikkerhedsforanstaltninger ved udrulning;
- forbud mod permanent opbevaring af operationelle personoplysninger i browseren.
Intet system giver absolut sikkerhed. Kunden bør beskytte sine konti og ikke sende adgangskoder eller nøgler i supportkommunikation.
11. De registreredes rettigheder
I det omfang GDPR fastsætter det, har den registrerede ret til at:
- få indsigt i sine oplysninger og modtage en kopi;
- berigtige oplysningerne;
- anmode om sletning af oplysningerne;
- anmode om begrænsning af behandlingen;
- modtage oplysningerne i et struktureret format og overføre dem, når betingelserne er opfyldt;
- gøre indsigelse mod behandling baseret på legitim interesse;
- til enhver tid trække samtykke tilbage, hvis den konkrete behandling bygger på samtykke, uden at det påvirker lovligheden af tidligere behandling;
- klage til formanden for den polske databeskyttelsesmyndighed (Prezes Urzędu Ochrony Danych Osobowych).
En anmodning kan indgives via den sikre formular til registreredes rettigheder, som kontrollerer identiteten via en verificeret e-mailadresse og sender sagen til den relevante salon. For forhold, hvor Operatøren er dataansvarlig, er privacy@ariveno.com også tilgængelig. Som hovedregel gives svar inden for en måned; i en kompleks sag kan fristen forlænges med yderligere to måneder efter oplysning om årsagen.
Tilsynsmyndighedens kontaktoplysninger findes på dens officielle websted: uodo.gov.pl.
12. Salonkunders oplysninger, der behandles efter salonens instrukser
- Omfanget kan omfatte fornavn, efternavn, telefonnummer, e-mailadresse, bookinger, aftaler, organisatoriske præferencer, kommunikationshistorik, samtykker og tekniske metadata.
- Omfanget bør ikke omfatte helbredsoplysninger eller andre særlige kategorier af oplysninger.
- Standardopbevaringen er 180 dage fra den seneste gennemførte aftale; salonen kan indstille mellem 30 og 3650 dage. Den aktive værdi, der vises i salonens Panel, er dens aktuelle konfiguration og har forrang frem for standardværdien.
- Salonen kan håndtere indsigt, berigtigelse, begrænsning, sletning og dataportabilitet via privatlivsfunktionerne. Sletning kan ske ved irreversibel anonymisering, når ikke-identificerende registreringer skal bevares for at sikre sammenhæng i salonens fakturering eller statistik.
- Detaljerede regler fremgår af Databehandleraftalen.
13. Ændringer af politikken
- Operatøren opdaterer politikken, når formål, leverandører, opbevaring, funktioner eller lovgivning ændres.
- Operatøren giver besked om væsentlige ændringer via e-mail eller i Panelet, inden de træder i kraft, medmindre en hastende ændring følger af loven eller sikkerheden.
- En ny version ændrer ikke med tilbagevirkende kraft retsgrundlaget for behandling, der allerede er foretaget.
- Arkiverede versioner er tilgængelige på anmodning.
- Version
2026-09-02-beta.9fjerner Google Ads-måling og markedsføringsbanneret, genindfører egen analyse uden cookies og tilføjer en sikker formular til registreredes rettigheder med identitetskontrol. - Version
2026-09-01-beta.7genindfører Resend (Plus Five Five, Inc.) som leverandør af transaktions-e-mail i nødsituationer i overensstemmelse med den kanoniske produktspecifikation og tjenestens faktiske konfiguration; EmailLabs (Vercom S.A.) bruges ikke. - Version
2026-08-29-beta.6ensretter standardopbevaringen af salonkunders oplysninger til 180 dage og præciserer, at salonens aktive konfiguration har forrang. - Version
2026-07-29-beta.4indførte frivillig konverteringsmåling med Google Ads; integrationen blev udfaset i version2026-09-02-beta.9.
14. Kontakt
- privatliv og registreredes rettigheder: privacy@ariveno.com;
- sikkerhed: security@ariveno.com;
- support og klager: support@ariveno.com.
Operatøren har ikke udpeget en databeskyttelsesrådgiver, fordi de lovbestemte betingelser, der kræver det, efter den aktuelle vurdering ikke er opfyldt. Spørgsmål kan rettes direkte til privatlivsadressen.