Hoppa till innehållet
ARIVENOAlla dokument

Integritet

Arivenos integritetspolicy

Information om behandling av konto-, företrädar-, fakturerings-, säkerhets- och användningsuppgifter i Ariveno.

Version 2026-09-07-beta.10 · gäller från 2026-09-07

Hämta den oföränderliga Markdown-källan.

Version: 2026-09-07-beta.10 Gäller från: publiceringen av denna version Personuppgiftsansvarig för konto- och tjänsteuppgifter: Brillnet Piotr Adamski, ul. Henryka Sienkiewicza 73/6, 90-057 Łódź, NIP 7321779060, REGON 101551294 Kontakt i integritetsfrågor: privacy@ariveno.com

Denna svenska översättning tillhandahålls som information. Dokumentets bindande text är det polska originalet av samma version (2026-09-07-beta.10), som finns på https://ariveno.pl/legal/privacy.

1. Vem och vad denna policy gäller

  1. Denna policy förklarar hur Operatören behandlar uppgifter om:
    1. personer som besöker ariveno.pl och ariveno.com;
    2. personer som skapar ett konto, företräder en Kund och använder Panelen;
    3. personer som kontaktar supporten eller rapporterar en incident;
    4. personer som medverkar i Kundens fakturering.
  2. I dessa fall är Operatören personuppgiftsansvarig.
  3. För uppgifter om salongens kunder, uppgifter om teammedlemmar som Kunden anger och uppgifter om besök är salongen eller organisationen som använder Ariveno personuppgiftsansvarig. Operatören behandlar sådana uppgifter för dess räkning enligt Personuppgiftsbiträdesavtalet.
  4. Den som vill utöva rättigheter avseende en bokning, ett besök eller ett kundkort bör först kontakta den berörda salongen. Ariveno hjälper salongen att hantera begäran.
  5. En bekräftelse på att du har läst denna policy utgör inte samtycke till behandling av uppgifter. Operatören grundar sin behandling på de rättsliga grunder som anges nedan.

2. Uppgifter som Operatören behandlar som personuppgiftsansvarig

Beroende på hur Tjänsten används kan Operatören behandla:

  1. kontouppgifter: för- och efternamn, e-postadress, krypterade autentiseringsuppgifter, kontoidentifierare, språk och inställningar;
  2. organisations- och företrädaruppgifter: företagsnamn, adress, NIP eller annan identifierare, roll, medlemskap, behörigheternas omfattning och en försäkran om befogenhet att agera;
  3. uppgifter om godkännande av juridiska dokument: dokumentversion, datum och tid, konto, organisation, källa till godkännandet och obligatoriska försäkringar;
  4. faktureringsuppgifter: abonnemangsplan, abonnemangsstatus, Stripe-identifierare, belopp, valuta, fakturor, skatteuppgifter, KSeF-status och begränsade uppgifter om betalningsmetoden som Stripe tillhandahåller, exempelvis kortvarumärke och de sista siffrorna;
  5. tekniska uppgifter och säkerhetsuppgifter: IP-adress, tidpunkt för begäran, sessionsidentifierare, webbläsare, operativsystem, enhet, inloggningshändelser, administrativa åtgärder, fel, korrelationsidentifierare och signaler för att förebygga missbruk;
  6. supportuppgifter: korrespondensens innehåll, ärendets metadata, bilagor och information som behövs för att lösa ärendet;
  7. uppgifter om tjänstekommunikation: mottagare, meddelandetyp, sändnings- och leveransstatus;
  8. aggregerade uppgifter: statistik om Tjänstens funktion som inte används för att identifiera salongens kunder.

Operatören lagrar inte fullständiga betalkortsuppgifter.

3. Ändamål, rättsliga grunder och perioder

ÄndamålUppgiftskategorierRättslig grund enligt artikel 6 GDPRPeriod
Skapa konto och organisation samt fullgöra avtaletkonto, organisation, företrädarskap, inställningarArtikel 6(1)(b); för en företrädare även led (f) — berättigat intresse av att fullgöra avtalet med organisationenunder avtalstiden, därefter uppgifter som behövs för anspråk som regel i upp till 3 år
Autentisering, säkerhet, förebyggande av missbruk och Turnstiletekniska uppgifter, session, IP, säkerhetshändelserArtikel 6(1)(f) — skydd av Tjänsten, personer och uppgifterWorkers-loggar upp till 7 dagar, loggar som vidarebefordras till privat R2 upp till 90 dagar, operativt granskningsspår upp till 24 månader; längre endast vid incident eller rättslig skyldighet
Fakturering, fakturor, skatter och KSeForganisation, fakturering, betalningArtikel 6(1)(b) och (c)under den period som skatte- och redovisningsregler kräver, vanligtvis 5 år beräknade enligt tillämpliga bestämmelser
Registrera avtalsgodkännanden och försvara sig mot anspråkjuridiska godkännanden, konto, organisation, tidArtikel 6(1)(f) — visa att avtalet ingåtts och försvara sig mot anspråkunder avtalstiden och perioden för möjliga anspråk
Hantera frågor, klagomål och incidenterkontakt, support, tekniska uppgifterArtikel 6(1)(b), och före avtalet led (f); vid rättslig skyldighet led (c)tills ärendet avslutas, därefter upp till 3 år, om inte ett förfarande eller lagen medför en längre period
Transaktionsmeddelanden, säkerhetsmeddelanden och information om ändringar i Tjänstenkonto, e-postadress, sändningsstatusArtikel 6(1)(b), (c) eller (f) beroende på meddelandetså länge som behövs för att leverera och dokumentera kommunikationen; loggar enligt säkerhetens lagringsperioder
Utveckling och mätning av Tjänstens tillförlitlighetaggregerad statistik och begränsade tekniska uppgifterArtikel 6(1)(f) — utveckling och kvalitetssäkringunder den period som behövs för analys; identifierande uppgifter enligt loggarnas lagringsperioder

Om uppgifterna behövs för att fastställa, göra gällande eller försvara rättsliga anspråk får Operatören begränsa användningen och behålla dem tills ärendet är slutligt avgjort.

4. Varifrån uppgifterna kommer

  1. Direkt från den registrerade — vid registrering, inloggning, kontakt och konfigurering.
  2. Från Kunden, organisationens ägare eller en annan behörig Användare — när de bjuder in en person till teamet eller kompletterar företrädaruppgifter.
  3. Automatiskt från enheten och användningen av Tjänsten — för tekniska uppgifter och säkerhetsuppgifter.
  4. Från leverantörer som används för att tillhandahålla Tjänsten, särskilt Stripe samt e-post- och säkerhetsleverantörer — för betalningsstatus, leverans och tekniska händelser.
  5. Från offentliga register, när det behövs för att verifiera ett företag eller uppfylla en rättslig skyldighet.

5. Är det obligatoriskt att lämna uppgifter?

  1. Uppgifter som anges som obligatoriska behövs för att skapa ett konto, identifiera avtalsparten, säkerställa säkerhet, behandla betalningar eller uppfylla en rättslig skyldighet.
  2. Om de inte lämnas kan det förhindra att avtalet ingås eller fullgörs.
  3. Frivilliga uppgifter är tydligt markerade; att inte lämna dem blockerar inte grundfunktionerna, om de inte behövs för en funktion som Kunden har valt.

6. Mottagare och leverantörer

  1. Uppgifter kan tas emot av:
    1. behöriga personer som hjälper Operatören och omfattas av tystnadsplikt;
    2. Cloudflare — drift, databas, objektlagring, nätverk, säkerhet och primär e-post;
    3. Resend, en tjänst från Plus Five Five, Inc. — enbart för e-postutskick i nödläge efter bekräftad otillgänglighet eller avvisning hos primärtjänsten;
    4. Stripe — hantering av abonnemang och betalningar;
    5. leverantörer av e-post och supportverktyg som Operatören använder;
    6. offentliga myndigheter, när skyldigheten att lämna ut uppgifter följer av lag.
  2. För uppgifter som salongen har anförtrott beskrivs aktuella aktörer och deras roller i Listan över underbiträden.
  3. SMSAPI är en leverantör som salongen väljer och betalar direkt. Om salongen aktiverar SMS överför Ariveno numret, innehållet och leveransmetadata som en teknisk koppling enligt salongens instruktioner.
  4. Operatören säljer inte uppgifter, delar dem inte med datamäklare och använder inte salongens eller dess kunders uppgifter för att träna AI-modeller.

7. Överföringar utanför EES

  1. Organisationernas centrala operativa uppgifter lagras i D1- och R2-resurser och hanteras av Durable Objects som är konfigurerade för EU-jurisdiktion.
  2. Cloudflare driver ett globalt nätverk och global support. Resend är en tjänst från Plus Five Five, Inc., som är etablerat i USA; e-postutskick i nödläge kan därför innebära överföring av uppgifter utanför EES enligt mekanismerna i punkt 3. Ytterligare leverantörer till Cloudflare eller Plus Five Five kan i vissa operationer medföra överföring av uppgifter utanför Europeiska ekonomiska samarbetsområdet.
  3. Operatören använder mekanismerna i kapitel V i GDPR, beroende på vad som är tillämpligt:
    1. ett beslut om adekvat skyddsnivå, inklusive EU–US Data Privacy Framework, när den aktuella mottagaren och omfattningen täcks av det;
    2. Europeiska kommissionens standardavtalsklausuler;
    3. ytterligare tekniska och organisatoriska åtgärder där det behövs.
  4. Information om den tillämpade mekanismen, eller en kopia av den, kan fås genom att skriva till privacy@ariveno.com; delar av innehållet kan anonymiseras för att skydda hemligheter och säkerhet.

8. Kakor och webbläsarlagring

  1. Ariveno använder endast mekanismer som behövs för att:
    1. upprätthålla en säker session och inloggning;
    2. komma ihåg nödvändiga inställningar;
    3. skydda formulär mot botar och missbruk, inklusive Cloudflare Turnstile;
    4. hålla bokningar och Panelen i funktion.
  2. Arivenos egen produktanalys är fri från kakor, begränsas till aggregerade funktionshändelser och lagras i Cloudflare-resurser konfigurerade för EU-jurisdiktion. Den kräver ingen banner för marknadsföringssamtycke.
  3. Operatören använder inte Google Analytics, Google Ads, Meta Pixel, verktyg för sessionsinspelning, återmarknadsföring eller beteendebaserad reklam.
  4. PWA:n lagrar inte salongskunders uppgifter, besök eller schemat i beständig webbläsarlagring för offlinefunktion.

9. Automatiserade beslut

Operatören fattar inte beslut om enskilda personer som enbart bygger på automatiserad behandling och som får rättsliga följder eller på liknande sätt påverkar dem i betydande grad.

10. Säkerhet

Operatören tillämpar åtgärder som är lämpliga med hänsyn till risken, särskilt:

  1. kryptering av överföring och hantering av hemligheter;
  2. logisk isolering av organisationer och privata dataresurser;
  3. roller, autentisering och åtkomstbegränsning;
  4. granskningsspår, säkerhetsloggning och aviseringar;
  5. uppgiftsminimering i köer och telemetri;
  6. säkerhetskopior, återställningstester och incidentrutiner;
  7. ändringskontroll och åtskillnad mellan produktion och testmiljö genom zoner, token, resursprefix, bindningar och skydd vid driftsättning;
  8. förbud mot permanent lagring av operativa personuppgifter i webbläsaren.

Inget system ger absolut säkerhet. Kunden bör skydda sina konton och inte skicka lösenord eller nycklar i supportkommunikation.

11. Den registrerades rättigheter

I den utsträckning som GDPR föreskriver har den registrerade rätt att:

  1. få tillgång till sina uppgifter och få en kopia;
  2. rätta uppgifterna;
  3. begära radering av uppgifterna;
  4. begära begränsning av behandlingen;
  5. få uppgifterna i ett strukturerat format och överföra dem, när villkoren är uppfyllda;
  6. invända mot behandling som grundas på berättigat intresse;
  7. när som helst återkalla samtycke om den specifika behandlingen grundas på samtycke, utan att påverka lagligheten av tidigare behandling;
  8. lämna in klagomål till ordföranden för Polens dataskyddsmyndighet (Prezes Urzędu Ochrony Danych Osobowych).

En begäran kan lämnas via det säkra formuläret för registrerades rättigheter, som verifierar identiteten genom en verifierad e-postadress och skickar ärendet till den berörda salongen. För frågor där Operatören är personuppgiftsansvarig finns även privacy@ariveno.com tillgänglig. Som regel lämnas svar inom en månad; i ett komplicerat ärende kan fristen förlängas med ytterligare två månader efter information om orsaken.

Tillsynsmyndighetens kontaktuppgifter finns på dess officiella webbplats: uodo.gov.pl.

12. Salongskunders uppgifter som behandlas enligt salongens instruktioner

  1. Omfattningen kan innefatta förnamn, efternamn, telefonnummer, e-postadress, bokningar, besök, organisatoriska önskemål, kommunikationshistorik, samtycken och tekniska metadata.
  2. Omfattningen bör inte innefatta hälsouppgifter eller andra särskilda kategorier av uppgifter.
  3. Standardperioden för lagring är 180 dagar från det senaste avslutade besöket; salongen kan ange mellan 30 och 3650 dagar. Det aktiva värdet som visas i salongens Panel är dess aktuella inställning och har företräde framför standardvärdet.
  4. Salongen kan hantera tillgång, rättelse, begränsning, radering och dataportabilitet genom integritetsfunktionerna. Radering kan ske genom oåterkallelig anonymisering när icke-identifierande poster behöver bevaras för att hålla salongens fakturering eller statistik konsekvent.
  5. Detaljerade regler finns i Personuppgiftsbiträdesavtalet.

13. Ändringar av policyn

  1. Operatören uppdaterar policyn när ändamål, leverantörer, lagring, funktioner eller lagstiftning ändras.
  2. Operatören meddelar väsentliga ändringar via e-post eller i Panelen innan de träder i kraft, om inte en brådskande ändring följer av lag eller säkerhet.
  3. En ny version ändrar inte retroaktivt den rättsliga grunden för behandling som redan har utförts.
  4. Arkiverade versioner finns tillgängliga på begäran.
  5. Version 2026-09-02-beta.9 tar bort Google Ads-mätning och marknadsföringsbannern, återställer egen analys utan kakor och lägger till ett säkert formulär för registrerades rättigheter med identitetsverifiering.
  6. Version 2026-09-01-beta.7 återställer Resend (Plus Five Five, Inc.) som leverantör av transaktionsmejl i nödläge, i enlighet med den kanoniska produktspecifikationen och tjänstens faktiska konfiguration; EmailLabs (Vercom S.A.) används inte.
  7. Version 2026-08-29-beta.6 enhetliggör standardperioden för lagring av salongskunders uppgifter till 180 dagar och förtydligar att salongens aktiva inställning har företräde.
  8. Version 2026-07-29-beta.4 införde frivillig konverteringsmätning med Google Ads; integrationen avvecklades i version 2026-09-02-beta.9.

14. Kontakt

  • integritet och registrerades rättigheter: privacy@ariveno.com;
  • säkerhet: security@ariveno.com;
  • support och klagomål: support@ariveno.com.

Operatören har inte utsett något dataskyddsombud eftersom de lagstadgade villkoren som kräver ett sådant enligt dess aktuella bedömning inte är uppfyllda. Frågor kan ställas direkt till integritetsadressen.

AnvändarvillkorDPAUnderbiträdenBetavillkor