Prejsť na obsah
ARIVENOVšetky dokumenty

Súkromie

Zásady ochrany osobných údajov Ariveno

Informácie o spracúvaní údajov účtu, zástupcov, fakturácie, zabezpečenia a používania v Ariveno.

Verzia 2026-09-07-beta.10 · účinné od 2026-09-07

Stiahnuť nemenný zdroj vo formáte Markdown.

Verzia: 2026-09-07-beta.10 Účinnosť: od zverejnenia tejto verzie Prevádzkovateľ údajov o účte a službe: Brillnet Piotr Adamski, ul. Henryka Sienkiewicza 73/6, 90-057 Łódź, NIP 7321779060, REGON 101551294 Kontakt pre otázky ochrany súkromia: privacy@ariveno.com

Tento slovenský preklad slúži na informovanie. Záväzným textom dokumentu je poľský originál rovnakej verzie (2026-09-07-beta.10), dostupný na https://ariveno.pl/legal/privacy.

1. Na koho a na čo sa tieto zásady vzťahujú

  1. Tieto zásady vysvetľujú, ako Poskytovateľ spracúva údaje:
    1. osôb navštevujúcich ariveno.pl a ariveno.com;
    2. osôb vytvárajúcich účet, zastupujúcich Zákazníka a používajúcich Panel;
    3. osôb kontaktujúcich podporu alebo nahlasujúcich incident;
    4. osôb zapojených do vyúčtovania Zákazníka.
  2. V týchto prípadoch je Poskytovateľ prevádzkovateľom osobných údajov.
  3. Pri údajoch klientov salónu, údajoch členov tímu zadaných Zákazníkom a údajoch o návštevách je prevádzkovateľom salón alebo organizácia používajúca Ariveno. Poskytovateľ tieto údaje spracúva v jeho mene podľa Zmluvy o spracúvaní osobných údajov.
  4. Osoba, ktorá chce uplatniť práva týkajúce sa rezervácie, návštevy alebo klientskej karty, by mala najprv kontaktovať príslušný salón. Ariveno pomáha salónu s vybavením žiadosti.
  5. Potvrdenie oboznámenia sa s týmito zásadami nepredstavuje súhlas so spracúvaním údajov. Poskytovateľ svoje spracúvanie zakladá na právnych základoch uvedených nižšie.

2. Údaje spracúvané Poskytovateľom ako prevádzkovateľom

Podľa spôsobu používania Služby môže Poskytovateľ spracúvať:

  1. údaje o účte: meno a priezvisko, e-mailovú adresu, šifrované autentifikačné údaje, identifikátor účtu, jazyk a nastavenia;
  2. údaje o organizácii a zastupovaní: obchodné meno alebo názov spoločnosti, adresu, NIP či iný identifikátor, rolu, členstvo, rozsah oprávnení a vyhlásenie o oprávnení konať;
  3. údaje o prijatí právnych dokumentov: verziu dokumentu, dátum a čas, účet, organizáciu, zdroj prijatia a povinné vyhlásenia;
  4. fakturačné údaje: program, stav predplatného, identifikátory Stripe, sumy, menu, faktúry, daňové údaje, stav KSeF a obmedzené údaje platobnej metódy poskytované Stripe, napríklad značku karty a posledné číslice;
  5. technické a bezpečnostné údaje: IP adresu, čas požiadavky, identifikátor relácie, prehliadač, operačný systém, zariadenie, udalosti prihlásenia, administratívne operácie, chyby, korelačné identifikátory a signály prevencie zneužitia;
  6. údaje podpory: obsah korešpondencie, metadáta požiadavky, prílohy a informácie potrebné na vyriešenie veci;
  7. údaje komunikácie služby: príjemcu, typ správy, stav odoslania a doručenia;
  8. agregované údaje: štatistiky fungovania Služby, ktoré sa nepoužívajú na identifikáciu klientov salónu.

Poskytovateľ neukladá úplné údaje platobných kariet.

3. Účely, právne základy a lehoty

ÚčelKategórie údajovPrávny základ podľa čl. 6 GDPRLehota
Vytvorenie účtu a organizácie a plnenie zmluvyúčet, organizácia, zastupovanie, nastaveniaČl. 6(1)(b); pri zástupcovi aj písmeno (f) — oprávnený záujem na plnení zmluvy s organizácioupočas trvania zmluvy, potom údaje potrebné na nároky spravidla až 3 roky
Autentifikácia, bezpečnosť, prevencia zneužitia a Turnstiletechnické údaje, relácia, IP, bezpečnostné udalostiČl. 6(1)(f) — ochrana Služby, osôb a údajovlogy Workers až 7 dní, logy prenesené do súkromného R2 až 90 dní, prevádzková auditná stopa až 24 mesiacov; dlhšie iba pri incidente alebo zákonnej povinnosti
Vyúčtovanie, faktúry, dane a KSeForganizácia, fakturácia, platbyČl. 6(1)(b) a (c)počas lehoty vyžadovanej daňovými a účtovnými predpismi, zvyčajne 5 rokov počítaných podľa príslušných ustanovení
Evidencia zmluvných prijatí a obrana proti nárokomprijatia právnych dokumentov, účet, organizácia, časČl. 6(1)(f) — preukázanie uzavretia zmluvy a obrana proti nárokompočas trvania zmluvy a obdobia možných nárokov
Vybavovanie otázok, reklamácií a incidentovkontakt, podpora, technické údajeČl. 6(1)(b), pred uzavretím zmluvy písmeno (f); pri zákonnej povinnosti písmeno (c)do uzavretia veci, potom až 3 roky, ak z konania alebo zákona nevyplýva dlhšia lehota
Transakčná a bezpečnostná komunikácia a správy o zmenách Službyúčet, e-mailová adresa, stav odoslaniaČl. 6(1)(b), (c) alebo (f) podľa správypočas času potrebného na doručenie a preukázanie komunikácie; logy podľa bezpečnostných lehôt uchovávania
Rozvoj a meranie spoľahlivosti Službyagregované štatistiky a obmedzené technické údajeČl. 6(1)(f) — rozvoj a zabezpečenie kvalitypočas obdobia potrebného na analýzu; identifikujúce údaje podľa lehôt uchovávania logov

Ak sú údaje potrebné na určenie, uplatnenie alebo obhajovanie nárokov, Poskytovateľ môže obmedziť ich použitie a uchovať ich do konečného vyriešenia veci.

4. Odkiaľ údaje pochádzajú

  1. Priamo od dotknutej osoby — pri registrácii, prihlásení, kontakte a konfigurácii.
  2. Od Zákazníka, vlastníka organizácie alebo iného oprávneného Používateľa — keď pozývajú osobu do tímu alebo dopĺňajú údaje o zastupovaní.
  3. Automaticky zo zariadenia a z používania Služby — pri technických a bezpečnostných údajoch.
  4. Od poskytovateľov využívaných na poskytovanie Služby, najmä Stripe a poskytovateľov e-mailu a zabezpečenia — pri stavoch platieb, doručení a technických udalostiach.
  5. Z verejných registrov, ak je to potrebné na overenie podnikateľa alebo splnenie zákonnej povinnosti.

5. Je poskytnutie údajov povinné?

  1. Údaje označené ako povinné sú potrebné na vytvorenie účtu, identifikáciu zmluvnej strany, zaistenie bezpečnosti, spracovanie platieb alebo splnenie zákonnej povinnosti.
  2. Ich neposkytnutie môže znemožniť uzavretie alebo plnenie zmluvy.
  3. Nepovinné údaje sú jasne označené; ich neposkytnutie neblokuje základné funkcie, pokiaľ nie sú nevyhnutné pre funkciu zvolenú Zákazníkom.

6. Príjemcovia a poskytovatelia

  1. Údaje môžu prijímať:
    1. oprávnené osoby podporujúce Poskytovateľa, viazané mlčanlivosťou;
    2. Cloudflare — hosting, databáza, objektové úložisko, sieť, bezpečnosť a primárny e-mail;
    3. Resend, služba spoločnosti Plus Five Five, Inc. — výhradne na núdzové odosielanie e-mailov po potvrdenej nedostupnosti alebo odmietnutí primárnej služby;
    4. Stripe — správa predplatného a platieb;
    5. poskytovatelia e-mailu a nástrojov podpory používaných Poskytovateľom;
    6. orgány verejnej moci, ak povinnosť sprístupnenia vyplýva zo zákona.
  2. Pri údajoch zverených salónom sú aktuálne subjekty a ich roly opísané v Zozname ďalších sprostredkovateľov.
  3. SMSAPI je poskytovateľ vybraný a platený priamo salónom. Ak salón zapne SMS, Ariveno ako technický konektor prenáša číslo, obsah a metadáta doručenia podľa pokynov salónu.
  4. Poskytovateľ údaje nepredáva, nezdieľa ich s dátovými sprostredkovateľmi a nepoužíva údaje salónu ani jeho klientov na trénovanie modelov AI.

7. Prenosy mimo EHP

  1. Základné prevádzkové údaje organizácií sú uložené v prostriedkoch D1 a R2 a spracúvané pomocou Durable Objects nakonfigurovaných pre jurisdikciu EÚ.
  2. Cloudflare prevádzkuje globálnu sieť a podporu. Resend je služba spoločnosti Plus Five Five, Inc., usadenej v Spojených štátoch; núdzové odosielanie e-mailov preto môže zahŕňať prenos údajov mimo EHP podľa mechanizmov uvedených v bode 3. Ďalší poskytovatelia Cloudflare alebo Plus Five Five môžu pri konkrétnych operáciách spôsobiť prenos údajov mimo Európskeho hospodárskeho priestoru.
  3. Poskytovateľ podľa okolností využíva mechanizmy uvedené v kapitole V GDPR:
    1. rozhodnutie o primeranosti vrátane rámca EÚ–USA pre ochranu osobných údajov, ak sa vzťahuje na daného príjemcu a rozsah;
    2. štandardné zmluvné doložky Európskej komisie;
    3. dodatočné technické a organizačné opatrenia, ak sú potrebné.
  4. Informácie o použitom mechanizme alebo jeho kópiu možno získať na privacy@ariveno.com; časti obsahu môžu byť anonymizované na ochranu tajomstiev a bezpečnosti.

8. Cookies a úložisko prehliadača

  1. Ariveno používa iba mechanizmy potrebné na:
    1. udržanie bezpečnej relácie a prihlásenia;
    2. zapamätanie nevyhnutných nastavení;
    3. ochranu formulárov pred robotmi a zneužitím vrátane Cloudflare Turnstile;
    4. fungovanie rezervácií a Panelu.
  2. Vlastná produktová analytika Ariveno nepoužíva cookies, obmedzuje sa na agregované funkčné udalosti a je uložená v prostriedkoch Cloudflare nakonfigurovaných pre jurisdikciu EÚ. Nevyžaduje banner na marketingový súhlas.
  3. Poskytovateľ nepoužíva Google Analytics, Google Ads, Meta Pixel, nástroje na nahrávanie relácií, remarketing ani behaviorálnu reklamu.
  4. PWA neukladá údaje klientov salónu, návštevy ani rozvrh do trvalého úložiska prehliadača na fungovanie offline.

9. Automatizované rozhodnutia

Poskytovateľ neprijíma rozhodnutia o jednotlivcoch založené výlučne na automatizovanom spracúvaní, ktoré by mali právne účinky alebo ich podobne významne ovplyvňovali.

10. Bezpečnosť

Poskytovateľ uplatňuje opatrenia primerané riziku, najmä:

  1. šifrovanie prenosu a správu tajných údajov;
  2. logické oddelenie organizácií a súkromných dátových prostriedkov;
  3. roly, autentifikáciu a obmedzenie prístupu;
  4. auditnú stopu, bezpečnostné logovanie a upozornenia;
  5. minimalizáciu údajov vo frontoch a telemetrii;
  6. zálohy, testy obnovy a postupy pre incidenty;
  7. riadenie zmien a oddelenie produkcie od testovacieho prostredia pomocou zón, tokenov, prefixov prostriedkov, väzieb a ochranných mechanizmov nasadenia;
  8. zákaz trvalého ukladania prevádzkových osobných údajov v prehliadači.

Žiadny systém nezaručuje absolútnu bezpečnosť. Zákazník má chrániť svoje účty a nemá posielať heslá ani kľúče v komunikácii s podporou.

11. Práva dotknutých osôb

V rozsahu stanovenom GDPR má dotknutá osoba právo:

  1. na prístup k svojim údajom a získanie ich kópie;
  2. na opravu údajov;
  3. požiadať o vymazanie údajov;
  4. požiadať o obmedzenie spracúvania;
  5. dostať údaje v štruktúrovanom formáte a preniesť ich, ak sú splnené podmienky;
  6. namietať proti spracúvaniu založenému na oprávnenom záujme;
  7. kedykoľvek odvolať súhlas, ak je konkrétne spracúvanie založené na súhlase, bez vplyvu na zákonnosť predchádzajúceho spracúvania;
  8. podať sťažnosť predsedovi poľského Úradu na ochranu osobných údajov (Prezes Urzędu Ochrony Danych Osobowych).

Žiadosť možno podať prostredníctvom zabezpečeného formulára pre práva dotknutých osôb, ktorý overuje totožnosť pomocou overenej e-mailovej adresy a smeruje vec príslušnému salónu. Pre záležitosti, v ktorých je Poskytovateľ prevádzkovateľom osobných údajov, zostáva dostupná aj adresa privacy@ariveno.com. Odpoveď sa spravidla poskytuje do jedného mesiaca; pri zložitej veci možno lehotu po oznámení dôvodu predĺžiť o ďalšie dva mesiace.

Kontaktné údaje dozorného orgánu sú dostupné na jeho oficiálnom webe: uodo.gov.pl.

12. Údaje klientov salónu spracúvané podľa pokynov salónu

  1. Rozsah môže zahŕňať meno, priezvisko, telefónne číslo, e-mailovú adresu, rezervácie, návštevy, organizačné preferencie, históriu komunikácie, súhlasy a technické metadáta.
  2. Rozsah nemá zahŕňať zdravotné údaje ani iné osobitné kategórie údajov.
  3. Predvolená lehota uchovávania je 180 dní od poslednej dokončenej návštevy; salón môže nastaviť 30 až 3650 dní. Aktívna hodnota viditeľná v Paneli daného salónu je jeho aktuálnou konfiguráciou a má prednosť pred predvolenou hodnotou.
  4. Salón môže prostredníctvom funkcií ochrany súkromia vybavovať prístup, opravu, obmedzenie, vymazanie a prenosnosť. Vymazanie môže mať podobu nezvratnej anonymizácie, ak je uchovanie neidentifikujúcich záznamov potrebné na konzistentnosť vyúčtovania alebo štatistík salónu.
  5. Podrobné pravidlá stanovuje Zmluva o spracúvaní osobných údajov.

13. Zmeny zásad

  1. Poskytovateľ zásady aktualizuje pri zmene účelov, poskytovateľov, uchovávania, funkcií alebo právnych predpisov.
  2. O podstatnej zmene informuje e-mailom alebo v Paneli pred jej účinnosťou, ak naliehavá zmena nevyplýva zo zákona alebo bezpečnosti.
  3. Nová verzia spätne nemení právny základ už vykonaného spracúvania.
  4. Archivované verzie sú dostupné na vyžiadanie.
  5. Verzia 2026-09-02-beta.9 odstraňuje meranie Google Ads a marketingový banner, obnovuje vlastnú analytiku bez cookies a pridáva zabezpečený formulár pre práva dotknutých osôb s overením totožnosti.
  6. Verzia 2026-09-01-beta.7 obnovuje Resend (Plus Five Five, Inc.) ako poskytovateľa núdzových transakčných e-mailov v súlade s kanonickou špecifikáciou produktu a skutočnou konfiguráciou služby; EmailLabs (Vercom S.A.) sa nepoužíva.
  7. Verzia 2026-08-29-beta.6 zjednocuje predvolenú lehotu uchovávania údajov klientov salónu na 180 dní a spresňuje prednosť aktívnej konfigurácie salónu.
  8. Verzia 2026-07-29-beta.4 zaviedla dobrovoľné meranie konverzií Google Ads; integrácia bola vyradená vo verzii 2026-09-02-beta.9.

14. Kontakt

  • ochrana súkromia a práva dotknutých osôb: privacy@ariveno.com;
  • bezpečnosť: security@ariveno.com;
  • podpora a reklamácie: support@ariveno.com.

Poskytovateľ neurčil zodpovednú osobu pre ochranu osobných údajov, pretože podľa jeho aktuálneho posúdenia nie sú splnené zákonné podmienky vyžadujúce takéto určenie. Otázky možno smerovať priamo na adresu pre ochranu súkromia.

Podmienky poskytovania služiebDPAĎalší sprostredkovateliaPodmienky beta verzie