Stiahnuť nemenný zdroj vo formáte Markdown.
Verzia: 2026-09-07-beta.10 Účinnosť: od zverejnenia tejto verzie Prevádzkovateľ údajov o účte a službe: Brillnet Piotr Adamski, ul. Henryka Sienkiewicza 73/6, 90-057 Łódź, NIP 7321779060, REGON 101551294 Kontakt pre otázky ochrany súkromia: privacy@ariveno.com
Tento slovenský preklad slúži na informovanie. Záväzným textom dokumentu je poľský originál rovnakej verzie (
2026-09-07-beta.10), dostupný na https://ariveno.pl/legal/privacy.
1. Na koho a na čo sa tieto zásady vzťahujú
- Tieto zásady vysvetľujú, ako Poskytovateľ spracúva údaje:
- osôb navštevujúcich ariveno.pl a ariveno.com;
- osôb vytvárajúcich účet, zastupujúcich Zákazníka a používajúcich Panel;
- osôb kontaktujúcich podporu alebo nahlasujúcich incident;
- osôb zapojených do vyúčtovania Zákazníka.
- V týchto prípadoch je Poskytovateľ prevádzkovateľom osobných údajov.
- Pri údajoch klientov salónu, údajoch členov tímu zadaných Zákazníkom a údajoch o návštevách je prevádzkovateľom salón alebo organizácia používajúca Ariveno. Poskytovateľ tieto údaje spracúva v jeho mene podľa Zmluvy o spracúvaní osobných údajov.
- Osoba, ktorá chce uplatniť práva týkajúce sa rezervácie, návštevy alebo klientskej karty, by mala najprv kontaktovať príslušný salón. Ariveno pomáha salónu s vybavením žiadosti.
- Potvrdenie oboznámenia sa s týmito zásadami nepredstavuje súhlas so spracúvaním údajov. Poskytovateľ svoje spracúvanie zakladá na právnych základoch uvedených nižšie.
2. Údaje spracúvané Poskytovateľom ako prevádzkovateľom
Podľa spôsobu používania Služby môže Poskytovateľ spracúvať:
- údaje o účte: meno a priezvisko, e-mailovú adresu, šifrované autentifikačné údaje, identifikátor účtu, jazyk a nastavenia;
- údaje o organizácii a zastupovaní: obchodné meno alebo názov spoločnosti, adresu, NIP či iný identifikátor, rolu, členstvo, rozsah oprávnení a vyhlásenie o oprávnení konať;
- údaje o prijatí právnych dokumentov: verziu dokumentu, dátum a čas, účet, organizáciu, zdroj prijatia a povinné vyhlásenia;
- fakturačné údaje: program, stav predplatného, identifikátory Stripe, sumy, menu, faktúry, daňové údaje, stav KSeF a obmedzené údaje platobnej metódy poskytované Stripe, napríklad značku karty a posledné číslice;
- technické a bezpečnostné údaje: IP adresu, čas požiadavky, identifikátor relácie, prehliadač, operačný systém, zariadenie, udalosti prihlásenia, administratívne operácie, chyby, korelačné identifikátory a signály prevencie zneužitia;
- údaje podpory: obsah korešpondencie, metadáta požiadavky, prílohy a informácie potrebné na vyriešenie veci;
- údaje komunikácie služby: príjemcu, typ správy, stav odoslania a doručenia;
- agregované údaje: štatistiky fungovania Služby, ktoré sa nepoužívajú na identifikáciu klientov salónu.
Poskytovateľ neukladá úplné údaje platobných kariet.
3. Účely, právne základy a lehoty
| Účel | Kategórie údajov | Právny základ podľa čl. 6 GDPR | Lehota |
|---|---|---|---|
| Vytvorenie účtu a organizácie a plnenie zmluvy | účet, organizácia, zastupovanie, nastavenia | Čl. 6(1)(b); pri zástupcovi aj písmeno (f) — oprávnený záujem na plnení zmluvy s organizáciou | počas trvania zmluvy, potom údaje potrebné na nároky spravidla až 3 roky |
| Autentifikácia, bezpečnosť, prevencia zneužitia a Turnstile | technické údaje, relácia, IP, bezpečnostné udalosti | Čl. 6(1)(f) — ochrana Služby, osôb a údajov | logy Workers až 7 dní, logy prenesené do súkromného R2 až 90 dní, prevádzková auditná stopa až 24 mesiacov; dlhšie iba pri incidente alebo zákonnej povinnosti |
| Vyúčtovanie, faktúry, dane a KSeF | organizácia, fakturácia, platby | Čl. 6(1)(b) a (c) | počas lehoty vyžadovanej daňovými a účtovnými predpismi, zvyčajne 5 rokov počítaných podľa príslušných ustanovení |
| Evidencia zmluvných prijatí a obrana proti nárokom | prijatia právnych dokumentov, účet, organizácia, čas | Čl. 6(1)(f) — preukázanie uzavretia zmluvy a obrana proti nárokom | počas trvania zmluvy a obdobia možných nárokov |
| Vybavovanie otázok, reklamácií a incidentov | kontakt, podpora, technické údaje | Čl. 6(1)(b), pred uzavretím zmluvy písmeno (f); pri zákonnej povinnosti písmeno (c) | do uzavretia veci, potom až 3 roky, ak z konania alebo zákona nevyplýva dlhšia lehota |
| Transakčná a bezpečnostná komunikácia a správy o zmenách Služby | účet, e-mailová adresa, stav odoslania | Čl. 6(1)(b), (c) alebo (f) podľa správy | počas času potrebného na doručenie a preukázanie komunikácie; logy podľa bezpečnostných lehôt uchovávania |
| Rozvoj a meranie spoľahlivosti Služby | agregované štatistiky a obmedzené technické údaje | Čl. 6(1)(f) — rozvoj a zabezpečenie kvality | počas obdobia potrebného na analýzu; identifikujúce údaje podľa lehôt uchovávania logov |
Ak sú údaje potrebné na určenie, uplatnenie alebo obhajovanie nárokov, Poskytovateľ môže obmedziť ich použitie a uchovať ich do konečného vyriešenia veci.
4. Odkiaľ údaje pochádzajú
- Priamo od dotknutej osoby — pri registrácii, prihlásení, kontakte a konfigurácii.
- Od Zákazníka, vlastníka organizácie alebo iného oprávneného Používateľa — keď pozývajú osobu do tímu alebo dopĺňajú údaje o zastupovaní.
- Automaticky zo zariadenia a z používania Služby — pri technických a bezpečnostných údajoch.
- Od poskytovateľov využívaných na poskytovanie Služby, najmä Stripe a poskytovateľov e-mailu a zabezpečenia — pri stavoch platieb, doručení a technických udalostiach.
- Z verejných registrov, ak je to potrebné na overenie podnikateľa alebo splnenie zákonnej povinnosti.
5. Je poskytnutie údajov povinné?
- Údaje označené ako povinné sú potrebné na vytvorenie účtu, identifikáciu zmluvnej strany, zaistenie bezpečnosti, spracovanie platieb alebo splnenie zákonnej povinnosti.
- Ich neposkytnutie môže znemožniť uzavretie alebo plnenie zmluvy.
- Nepovinné údaje sú jasne označené; ich neposkytnutie neblokuje základné funkcie, pokiaľ nie sú nevyhnutné pre funkciu zvolenú Zákazníkom.
6. Príjemcovia a poskytovatelia
- Údaje môžu prijímať:
- oprávnené osoby podporujúce Poskytovateľa, viazané mlčanlivosťou;
- Cloudflare — hosting, databáza, objektové úložisko, sieť, bezpečnosť a primárny e-mail;
- Resend, služba spoločnosti Plus Five Five, Inc. — výhradne na núdzové odosielanie e-mailov po potvrdenej nedostupnosti alebo odmietnutí primárnej služby;
- Stripe — správa predplatného a platieb;
- poskytovatelia e-mailu a nástrojov podpory používaných Poskytovateľom;
- orgány verejnej moci, ak povinnosť sprístupnenia vyplýva zo zákona.
- Pri údajoch zverených salónom sú aktuálne subjekty a ich roly opísané v Zozname ďalších sprostredkovateľov.
- SMSAPI je poskytovateľ vybraný a platený priamo salónom. Ak salón zapne SMS, Ariveno ako technický konektor prenáša číslo, obsah a metadáta doručenia podľa pokynov salónu.
- Poskytovateľ údaje nepredáva, nezdieľa ich s dátovými sprostredkovateľmi a nepoužíva údaje salónu ani jeho klientov na trénovanie modelov AI.
7. Prenosy mimo EHP
- Základné prevádzkové údaje organizácií sú uložené v prostriedkoch D1 a R2 a spracúvané pomocou Durable Objects nakonfigurovaných pre jurisdikciu EÚ.
- Cloudflare prevádzkuje globálnu sieť a podporu. Resend je služba spoločnosti Plus Five Five, Inc., usadenej v Spojených štátoch; núdzové odosielanie e-mailov preto môže zahŕňať prenos údajov mimo EHP podľa mechanizmov uvedených v bode 3. Ďalší poskytovatelia Cloudflare alebo Plus Five Five môžu pri konkrétnych operáciách spôsobiť prenos údajov mimo Európskeho hospodárskeho priestoru.
- Poskytovateľ podľa okolností využíva mechanizmy uvedené v kapitole V GDPR:
- rozhodnutie o primeranosti vrátane rámca EÚ–USA pre ochranu osobných údajov, ak sa vzťahuje na daného príjemcu a rozsah;
- štandardné zmluvné doložky Európskej komisie;
- dodatočné technické a organizačné opatrenia, ak sú potrebné.
- Informácie o použitom mechanizme alebo jeho kópiu možno získať na privacy@ariveno.com; časti obsahu môžu byť anonymizované na ochranu tajomstiev a bezpečnosti.
8. Cookies a úložisko prehliadača
- Ariveno používa iba mechanizmy potrebné na:
- udržanie bezpečnej relácie a prihlásenia;
- zapamätanie nevyhnutných nastavení;
- ochranu formulárov pred robotmi a zneužitím vrátane Cloudflare Turnstile;
- fungovanie rezervácií a Panelu.
- Vlastná produktová analytika Ariveno nepoužíva cookies, obmedzuje sa na agregované funkčné udalosti a je uložená v prostriedkoch Cloudflare nakonfigurovaných pre jurisdikciu EÚ. Nevyžaduje banner na marketingový súhlas.
- Poskytovateľ nepoužíva Google Analytics, Google Ads, Meta Pixel, nástroje na nahrávanie relácií, remarketing ani behaviorálnu reklamu.
- PWA neukladá údaje klientov salónu, návštevy ani rozvrh do trvalého úložiska prehliadača na fungovanie offline.
9. Automatizované rozhodnutia
Poskytovateľ neprijíma rozhodnutia o jednotlivcoch založené výlučne na automatizovanom spracúvaní, ktoré by mali právne účinky alebo ich podobne významne ovplyvňovali.
10. Bezpečnosť
Poskytovateľ uplatňuje opatrenia primerané riziku, najmä:
- šifrovanie prenosu a správu tajných údajov;
- logické oddelenie organizácií a súkromných dátových prostriedkov;
- roly, autentifikáciu a obmedzenie prístupu;
- auditnú stopu, bezpečnostné logovanie a upozornenia;
- minimalizáciu údajov vo frontoch a telemetrii;
- zálohy, testy obnovy a postupy pre incidenty;
- riadenie zmien a oddelenie produkcie od testovacieho prostredia pomocou zón, tokenov, prefixov prostriedkov, väzieb a ochranných mechanizmov nasadenia;
- zákaz trvalého ukladania prevádzkových osobných údajov v prehliadači.
Žiadny systém nezaručuje absolútnu bezpečnosť. Zákazník má chrániť svoje účty a nemá posielať heslá ani kľúče v komunikácii s podporou.
11. Práva dotknutých osôb
V rozsahu stanovenom GDPR má dotknutá osoba právo:
- na prístup k svojim údajom a získanie ich kópie;
- na opravu údajov;
- požiadať o vymazanie údajov;
- požiadať o obmedzenie spracúvania;
- dostať údaje v štruktúrovanom formáte a preniesť ich, ak sú splnené podmienky;
- namietať proti spracúvaniu založenému na oprávnenom záujme;
- kedykoľvek odvolať súhlas, ak je konkrétne spracúvanie založené na súhlase, bez vplyvu na zákonnosť predchádzajúceho spracúvania;
- podať sťažnosť predsedovi poľského Úradu na ochranu osobných údajov (Prezes Urzędu Ochrony Danych Osobowych).
Žiadosť možno podať prostredníctvom zabezpečeného formulára pre práva dotknutých osôb, ktorý overuje totožnosť pomocou overenej e-mailovej adresy a smeruje vec príslušnému salónu. Pre záležitosti, v ktorých je Poskytovateľ prevádzkovateľom osobných údajov, zostáva dostupná aj adresa privacy@ariveno.com. Odpoveď sa spravidla poskytuje do jedného mesiaca; pri zložitej veci možno lehotu po oznámení dôvodu predĺžiť o ďalšie dva mesiace.
Kontaktné údaje dozorného orgánu sú dostupné na jeho oficiálnom webe: uodo.gov.pl.
12. Údaje klientov salónu spracúvané podľa pokynov salónu
- Rozsah môže zahŕňať meno, priezvisko, telefónne číslo, e-mailovú adresu, rezervácie, návštevy, organizačné preferencie, históriu komunikácie, súhlasy a technické metadáta.
- Rozsah nemá zahŕňať zdravotné údaje ani iné osobitné kategórie údajov.
- Predvolená lehota uchovávania je 180 dní od poslednej dokončenej návštevy; salón môže nastaviť 30 až 3650 dní. Aktívna hodnota viditeľná v Paneli daného salónu je jeho aktuálnou konfiguráciou a má prednosť pred predvolenou hodnotou.
- Salón môže prostredníctvom funkcií ochrany súkromia vybavovať prístup, opravu, obmedzenie, vymazanie a prenosnosť. Vymazanie môže mať podobu nezvratnej anonymizácie, ak je uchovanie neidentifikujúcich záznamov potrebné na konzistentnosť vyúčtovania alebo štatistík salónu.
- Podrobné pravidlá stanovuje Zmluva o spracúvaní osobných údajov.
13. Zmeny zásad
- Poskytovateľ zásady aktualizuje pri zmene účelov, poskytovateľov, uchovávania, funkcií alebo právnych predpisov.
- O podstatnej zmene informuje e-mailom alebo v Paneli pred jej účinnosťou, ak naliehavá zmena nevyplýva zo zákona alebo bezpečnosti.
- Nová verzia spätne nemení právny základ už vykonaného spracúvania.
- Archivované verzie sú dostupné na vyžiadanie.
- Verzia
2026-09-02-beta.9odstraňuje meranie Google Ads a marketingový banner, obnovuje vlastnú analytiku bez cookies a pridáva zabezpečený formulár pre práva dotknutých osôb s overením totožnosti. - Verzia
2026-09-01-beta.7obnovuje Resend (Plus Five Five, Inc.) ako poskytovateľa núdzových transakčných e-mailov v súlade s kanonickou špecifikáciou produktu a skutočnou konfiguráciou služby; EmailLabs (Vercom S.A.) sa nepoužíva. - Verzia
2026-08-29-beta.6zjednocuje predvolenú lehotu uchovávania údajov klientov salónu na 180 dní a spresňuje prednosť aktívnej konfigurácie salónu. - Verzia
2026-07-29-beta.4zaviedla dobrovoľné meranie konverzií Google Ads; integrácia bola vyradená vo verzii2026-09-02-beta.9.
14. Kontakt
- ochrana súkromia a práva dotknutých osôb: privacy@ariveno.com;
- bezpečnosť: security@ariveno.com;
- podpora a reklamácie: support@ariveno.com.
Poskytovateľ neurčil zodpovednú osobu pre ochranu osobných údajov, pretože podľa jeho aktuálneho posúdenia nie sú splnené zákonné podmienky vyžadujúce takéto určenie. Otázky možno smerovať priamo na adresu pre ochranu súkromia.