Powrót na stronę główną

Polityka prywatności

Ostatnia aktualizacja: 18 sierpnia 2026

Dokument wyjaśnia, kto odpowiada za dane osobowe na stronie scintaro.com, w aplikacji Scintaro i w publicznych formularzach rezerwacji. Opisuje też faktycznie używane mechanizmy przeglądarki oraz usługi, które mogą być włączone zależnie od konfiguracji klienta.

1. Administrator i kontakt

Administratorem danych zbieranych przez stronę scintaro.com, danych związanych z kontaktem handlowym oraz danych przetwarzanych w celu bezpieczeństwa kont, rozliczeń i wykonania własnych obowiązków prawnych jest Maciej Kick, prowadzący działalność gospodarczą pod firmą KICK IT Maciej Kick, NIP 8792727146, adres wykonywania działalności: ul. Paderewskiego 8/2, 87-140 Chełmża, dalej „Operator”.

W sprawach dotyczących danych osobowych skontaktuj się pod adresem office@scintaro.com. Operator nie wyznaczył inspektora ochrony danych.

2. Role w aplikacji Scintaro

  • Firma korzystająca ze Scintaro, dalej „Klient”, jest administratorem danych swojego personelu, klientów i innych osób, które wprowadza do swojego konta. Klient jest także administratorem danych zebranych przez jego publiczny formularz rezerwacji.
  • Operator przetwarza dane w koncie Klienta jako podmiot przetwarzający, w zakresie niezbędnym do świadczenia usługi i zgodnie z udokumentowanymi poleceniami Klienta. Szczegóły powinny wynikać z umowy powierzenia danych.
  • Operator pozostaje odrębnym administratorem danych potrzebnych do założenia i zabezpieczenia konta, obsługi relacji handlowej, rozliczeń oraz realizacji własnych obowiązków prawnych.

Techniczny sposób działania funkcji nie zawsze rozstrzyga samodzielnie rolę na gruncie RODO. W przypadku konkretnego wdrożenia zakres ról określa umowa z Klientem oraz cel danego przetwarzania.

3. Dane zbierane przez stronę i kontakt handlowy

W formularzu kontaktowym możesz podać:

  • nazwę firmy i adres e-mail,
  • opcjonalnie numer telefonu, wielkość zespołu i używany obecnie system,
  • opcjonalną treść wiadomości.

Zapisujemy również oznaczenie miejsca na stronie, z którego otwarto formularz. Pole techniczne typu honeypot służy do odrzucania automatycznych zgłoszeń. Serwer może krótkotrwale przetwarzać adres IP w celu ograniczania nadużyć, a dostawca hostingu może przetwarzać dane żądania w swoich dziennikach.

Dane wykorzystujemy, aby odpowiedzieć na zapytanie i podjąć działania przed zawarciem umowy, na podstawie art. 6 ust. 1 lit. b RODO. Informacje podane dobrowolnie, bezpieczeństwo formularza i pomiar skuteczności strony przetwarzamy na podstawie prawnie uzasadnionego interesu, art. 6 ust. 1 lit. f RODO. Podanie nazwy firmy i adresu e-mail jest dobrowolne, ale bez tych danych nie odpowiemy na zgłoszenie.

4. Dane w koncie i formularzu rezerwacji

W zależności od funkcji używanych przez Klienta aplikacja może przetwarzać dane użytkowników konta, klientów Klienta, osób zgłaszających rezerwację, zleceń, urządzeń, protokołów, faktur, wiadomości, zadań i rozliczeń. Zakres zależy od danych wprowadzonych przez Klienta i jego użytkowników.

Publiczny formularz rezerwacji może zbierać imię i nazwisko, numer telefonu, opcjonalny adres e-mail, rodzaj usługi, kategorię urządzenia, preferowany termin i treść wiadomości. Administratorem tych danych jest firma wskazana przy danym formularzu. Jej informacja o prywatności powinna określać cele, podstawy prawne, odbiorców i okres przechowywania. Scintaro zapewnia obsługę techniczną formularza jako podmiot przetwarzający.

5. Dostawcy i przekazywanie danych

Strona i aplikacja są hostowane w Vercel, a produkcyjna baza PostgreSQL jest deklarowana jako usługa Neon. Aktualny region bazy i pozostałe parametry lokalizacji wymagają potwierdzenia w konfiguracji produkcyjnej, dlatego nie wskazujemy tutaj stałego regionu przetwarzania.

Zależnie od konfiguracji mogą być używane usługi wysyłki e-mail lub SMS, monitorowania błędów, płatności, modeli AI i web push. Samo występowanie integracji w kodzie nie oznacza, że dany dostawca jest aktywny. Aktualny wykaz dostawców dotyczących danych Klienta, ich rola, lokalizacja i podstawa ewentualnego transferu poza EOG powinny być potwierdzone w umowie z Klientem i wykazie dalszych podmiotów przetwarzających.

Nie sprzedajemy danych osobowych i nie udostępniamy ich podmiotom trzecim do ich własnych celów marketingowych.

6. Cookies i pamięć przeglądarki

Nie używamy marketingowych plików cookies ani marketingowego storage. Vercel Analytics działa bez cookies. Z tego powodu strona nie wyświetla obecnie banera zarządzania zgodami. Jeżeli zakres storage zmieni się na opcjonalny lub marketingowy, odpowiednia zgoda będzie wymagana przed jego uruchomieniem.

Rodzaje cookies i danych zapisywanych w przeglądarce
MechanizmCelOkres
cookie sesji, HttpOnlylogowanie i ochrona dostępu do konta1 dzień od wystawienia; podczas aktywnego korzystania sesja jest odnawiana, gdy do wygaśnięcia zostaje mniej niż 12 godzin
cookie podglądu roli, HttpOnlyczasowy podgląd aplikacji przez administratoramaksymalnie 8 godzin
cookie rozmiaru listyzapamiętanie wybranej liczby pozycji1 rok, cookie nie jest HttpOnly
localStoragemotyw, skala tekstu, rozwinięcie menu, identyfikatory otwartych okien czatu i czas ostatniego odczytudo usunięcia przez użytkownika lub przeglądarkę

localStorage nie przechowuje treści wiadomości czatu. Preferencje interfejsu pozostają na urządzeniu, z wyjątkiem skali tekstu, która może być także zapisana na koncie użytkownika.

7. Analityka i monitorowanie błędów

Na publicznych stronach używamy Vercel Analytics, które działa bez cookies, wykorzystuje skrót żądania i prezentuje dane zagregowane. Speed Insights służy osobno do pomiaru wydajności stron. Przed wysłaniem zdarzenia przez każde z tych narzędzi kod usuwa parametry zapytania i fragment adresu oraz odrzuca zdarzenia dla tras rozpoczynających się od /dashboard, /portal i /api.

Monitoring błędów Sentry może działać wyłącznie po skonfigurowaniu odpowiedniego klucza. Funkcja nagrywania sesji jest wyłączona. Sentry odrzuca zdarzenia dotyczące portalu. Zdarzenia z pozostałych tras, w tym /dashboard i /api, mogą zostać wysłane po sanitizacji. Komunikat błędu lub dane techniczne mogą mimo filtrów zawierać informacje wprowadzone przez użytkownika. Nie należy wpisywać danych osobowych w miejsca do tego nieprzeznaczone.

8. Funkcje AI

Jeżeli funkcja AI jest skonfigurowana, do dostawcy modelu może zostać wysłane bieżące pytanie, do 10 par wcześniejszych wiadomości, wybrane wpisy bazy wiedzy oraz opcjonalny kontekst urządzenia. OpenAI może być także używany do tworzenia reprezentacji wektorowych, czyli embeddingów, treści bazy wiedzy i zapytań. Dostawca czatu zależy od aktualnej konfiguracji i może nim być OpenAI albo Anthropic.

Pola tekstowe są swobodne, więc użytkownik może wprowadzić w nich dane osobowe. Nie wpisuj do funkcji AI danych klientów, pracowników ani innych osób. Do takich danych służą dedykowane moduły aplikacji. Odpowiedzi AI mają charakter pomocniczy i powinny być sprawdzone przez użytkownika przed wykorzystaniem.

9. Powiadomienia push i tryb aplikacji

Powiadomienia web push są uruchamiane dopiero po działaniu użytkownika i zgodzie udzielonej w przeglądarce. W bazie zapisywane są endpoint subskrypcji, klucze techniczne i identyfikator przeglądarki. Treść powiadomienia może zawierać szczegóły zlecenia lub fragment komunikatu czatu. Dostawca infrastruktury push zależy od używanej przeglądarki i systemu operacyjnego.

Service worker jest rejestrowany tylko w produkcyjnym panelu /dashboard i przechowuje wyłącznie statyczne pliki aplikacji. Publiczna strona nie instaluje trybu offline. Użytkownik może wyłączyć powiadomienia i usunąć dane witryny w ustawieniach przeglądarki.

10. Linki i usługi zewnętrzne

Adres zlecenia może zostać przekazany do Google Maps dopiero po kliknięciu przez użytkownika zewnętrznego linku. Od tego momentu przetwarzanie odbywa się również zgodnie z zasadami dostawcy map. Samo wyświetlenie strony Scintaro nie wysyła adresu do Google Maps.

11. Okres przechowywania

Zgłoszenia z formularza kontaktowego są objęte automatycznym usuwaniem po 24 miesiącach. Mogą zostać usunięte wcześniej na żądanie, chyba że ich dalsze przechowywanie jest potrzebne do wykonania umowy, obowiązku prawnego lub obrony przed roszczeniami.

Okresy cookies wskazano w sekcji 6. Okresy przechowywania danych w kontach Klientów, logów, rozliczeń, kopii zapasowych i subskrypcji push zależą od celu, poleceń Klienta, obowiązków prawnych i uzgodnień umownych. Nie publikujemy w tej polityce niepotwierdzonego, jednolitego okresu dla wszystkich danych tenantów.

12. Prawa osób

Wobec Operatora jako administratora możesz żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania i przeniesienia, a także wnieść sprzeciw, gdy podstawą jest prawnie uzasadniony interes. Zakres praw zależy od podstawy i okoliczności przetwarzania. Napisz na office@scintaro.com.

Jeżeli dane zostały wprowadzone przez Klienta Scintaro lub przez jego formularz rezerwacji, w pierwszej kolejności skontaktuj się z tym Klientem jako administratorem danych. Operator wesprze Klienta w realizacji żądania w zakresie wynikającym z umowy powierzenia.

Masz również prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych. Informacje o tym prawie są dostępne na stronie Urzędu Ochrony Danych Osobowych.

13. Zmiany polityki

Aktualna wersja polityki jest dostępna pod tym adresem wraz z datą aktualizacji. Jeżeli zmiana będzie wymagała zgody albo odrębnej informacji wynikającej z prawa lub umowy, zastosujemy właściwy sposób komunikacji przed rozpoczęciem nowego przetwarzania.