1. Definicje
Dla potrzeb niniejszej Polityki przyjmuje się następujące znaczenie pojęć:
- Serwis – serwis internetowy dostępny pod adresem https://sanrel.pl.
- Salon – stacjonarny salon kosmetyczny prowadzony pod marką Sanrel Beauty Industry w Warszawie.
- Użytkownik – każda osoba korzystająca z Serwisu.
- Klient – Użytkownik, który korzysta lub zamierza skorzystać z usług Salonu.
- Administrator – administrator danych osobowych w rozumieniu art. 4 pkt 7 RODO, o którym mowa w pkt 2 Polityki.
- Dane osobowe – wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej w rozumieniu art. 4 pkt 1 RODO.
- RODO – rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.
- Umowa – umowa o świadczenie usług kosmetycznych lub pokrewnych zawierana pomiędzy Klientem a Administratorem, w tym umowa zawierana z wykorzystaniem systemu rezerwacji online.
- Regulamin – Regulamin świadczenia usług i rezerwacji wizyt w Sanrel Beauty Industry, dostępny pod adresem https://sanrel.pl/regulamin.html.
2. Administrator danych
Administratorem danych osobowych Użytkowników i Klientów jest spółka Oscanre sp. z o.o., ul. Hoża 86/410, 00-682 Warszawa (NIP: 7011278688, REGON: 542791329). Salon stacjonarny pod nazwą Sanrel Beauty Industry działa przy ul. Alternatywy 7/U3, 02-775 Warszawa.
W sprawach związanych z ochroną danych osobowych można kontaktować się:
- za pośrednictwem poczty elektronicznej: kontakt@sanrel.pl,
- pisemnie na adres siedziby wskazany powyżej.
3. Zakres i kategorie danych
W związku z korzystaniem z Serwisu oraz usług Salonu Administrator może przetwarzać w szczególności:
- podstawowe dane identyfikacyjne: imię, nazwisko, ewentualnie nazwa firmy,
- dane kontaktowe: adres e‑mail, numer telefonu,
- dane dotyczące rezerwacji: wybrane usługi, termin, status wizyty, historia wizyt,
- dane niezbędne do wystawienia dokumentów księgowych: adres zamieszkania / siedziby, NIP,
- dane szczególnych kategorii – w wyjątkowych przypadkach, gdy jest to niezbędne do oceny przeciwwskazań do wykonania zabiegu (np. informacje o stanie zdrowia przekazane z inicjatywy Klienta),
- dane związane z obsługą zakupu biżuterii marki Oscanre w Salonie oraz odbiorem zamówień złożonych w sklepie internetowym Oscanre.pl (m.in. informacja o wybranym produkcie, dacie zakupu, sposobie płatności, danych potrzebnych do rozpatrzenia ewentualnych zwrotów lub reklamacji),
- dane techniczne związane z korzystaniem z Serwisu: adres IP, identyfikatory urządzeń, dane o przeglądarce, pliki cookies.
Podanie danych osobowych jest co do zasady dobrowolne, jednak brak ich podania może uniemożliwić korzystanie z niektórych funkcji Serwisu lub zawarcie i wykonanie Umowy.
4. Cele i podstawy prawne przetwarzania
Administrator przetwarza dane osobowe w następujących celach, na następujących podstawach prawnych:
- zawarcie i wykonanie Umowy, w tym obsługa rezerwacji wizyt – art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy),
- udzielanie odpowiedzi na zapytania kierowane za pomocą formularzy, e‑mailowo lub telefonicznie – art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na obsłudze zapytań),
- prowadzenie rozliczeń księgowych i podatkowych – art. 6 ust. 1 lit. c RODO w zw. z przepisami prawa podatkowego,
- dochodzenie lub obrona przed roszczeniami – art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora),
- prowadzenie działań marketingowych dotyczących własnych usług (w tym remarketing, newsletter) – art. 6 ust. 1 lit. f RODO lub, w zakresie zgód marketingowych, art. 6 ust. 1 lit. a RODO,
- zapewnienie bezpieczeństwa Serwisu, zapobieganie nadużyciom oraz prowadzenie statystyk korzystania z Serwisu – art. 6 ust. 1 lit. f RODO,
- przetwarzanie danych szczególnych kategorii (np. informacji o stanie zdrowia) w celu oceny przeciwwskazań do zabiegów – art. 9 ust. 2 lit. a lub h RODO, tj. na podstawie wyraźnej zgody Klienta lub w związku z zapewnieniem bezpieczeństwa usług kosmetologicznych.
5. Odbiorcy danych i podmioty przetwarzające
Dane osobowe mogą być ujawniane upoważnionym pracownikom i współpracownikom Administratora, a także podmiotom przetwarzającym dane na zlecenie Administratora, w szczególności:
- dostawcy systemu rezerwacji wizyt (np. Booksy),
- dostawcy systemu obsługi formularzy (np. Web3Forms),
- dostawcy usług hostingowych i utrzymania Serwisu,
- biuro rachunkowe i podmioty świadczące usługi księgowe,
- dostawcy narzędzi analitycznych i marketingowych (np. Google),
- podmioty uprawnione do ich otrzymania na podstawie przepisów prawa.
Z podmiotami przetwarzającymi Administrator zawiera umowy powierzenia przetwarzania danych osobowych. Dane mogą być w niektórych przypadkach przekazywane poza Europejski Obszar Gospodarczy – w takim przypadku Administrator zapewnia stosowanie odpowiednich zabezpieczeń, w szczególności standardowych klauzul umownych przyjętych przez Komisję Europejską.
6. Okresy przechowywania danych
Okres przetwarzania danych zależy od celu i podstawy ich przetwarzania. Co do zasady:
- dane związane z realizacją Umowy – przez czas jej obowiązywania, a następnie przez okres przedawnienia roszczeń,
- dane związane z rozliczeniami księgowymi – przez okres wymagany przepisami prawa podatkowego (co do zasady 5 lat),
- dane przetwarzane na podstawie zgody – do czasu jej wycofania,
- dane wykorzystywane do celów marketingowych – do wniesienia sprzeciwu lub cofnięcia zgody,
- dane z formularzy kontaktowych – co do zasady do 12 miesięcy od zakończenia korespondencji, chyba że ich dalsze przechowywanie jest uzasadnione ochroną przed roszczeniami.
7. Prawa osoby, której dane dotyczą
Osobie, której dane dotyczą, przysługują następujące prawa:
- prawo dostępu do danych osobowych oraz uzyskania ich kopii,
- prawo sprostowania (poprawiania) danych,
- prawo usunięcia danych („prawo do bycia zapomnianym”) – w przypadkach przewidzianych w RODO,
- prawo ograniczenia przetwarzania,
- prawo przenoszenia danych – w zakresie określonym w art. 20 RODO,
- prawo wniesienia sprzeciwu wobec przetwarzania danych – w przypadku przetwarzania na podstawie art. 6 ust. 1 lit. f RODO,
- prawo wycofania zgody – w zakresie, w jakim przetwarzanie odbywa się na podstawie zgody (cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania przed jej cofnięciem),
- prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
8. Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak w niektórych przypadkach niezbędne do:
- zawarcia i wykonania Umowy (np. rezerwacja wizyty, realizacja zabiegu),
- udzielenia odpowiedzi na pytanie zadane za pomocą formularza lub w wiadomości e‑mail,
- otrzymywania informacji marketingowych – w zakresie danych podanych w celach marketingowych.
Niepodanie danych może uniemożliwić zawarcie Umowy, świadczenie usług, udzielenie odpowiedzi na zapytanie lub wysyłkę materiałów marketingowych.
9. Pliki cookies i narzędzia analityczne
Serwis wykorzystuje pliki cookies oraz podobne technologie (np. lokalne przechowywanie danych) w celu zapewnienia prawidłowego działania strony, poprawy komfortu korzystania, prowadzenia statystyk oraz działań marketingowych.
- Cookies niezbędne – wymagane do prawidłowego funkcjonowania Serwisu.
- Cookies funkcjonalne – zapamiętujące wybrane ustawienia Użytkownika.
- Cookies analityczne – umożliwiające analizę sposobu korzystania z Serwisu.
- Cookies marketingowe – wykorzystywane do dopasowania treści reklamowych.
Przy pierwszej wizycie w Serwisie wyświetlana jest informacja o wykorzystywaniu cookies wraz z możliwością zarządzania preferencjami. Użytkownik może w każdym czasie zmienić ustawienia cookies za pomocą przycisku „Ustawienia cookies” dostępnego w stopce Serwisu oraz w ustawieniach swojej przeglądarki.
Dodatkowe informacje dotyczące stosowanych narzędzi analitycznych i marketingowych mogą znajdować się w odrębnym regulaminie lub komunikatach w Serwisie.
10. Kontakt i postanowienia końcowe
Wszelkie pytania dotyczące niniejszej Polityki prywatności oraz przetwarzania danych osobowych należy kierować na adres e‑mail kontakt@sanrel.pl lub pisemnie na adres siedziby Administratora.
Szczegółowe zasady korzystania z usług Salonu, w tym zasady rezerwacji, odwoływania wizyt oraz płatności, określa Regulamin.
Administrator zastrzega sobie prawo do zmiany niniejszej Polityki prywatności. O istotnych zmianach Administrator może informować poprzez komunikat na stronie Serwisu lub za pośrednictwem wiadomości kierowanej do Klientów, jeżeli posiada ku temu odpowiednie dane kontaktowe. Aktualna wersja Polityki jest zawsze dostępna pod adresem https://sanrel.pl/polityka-prywatnosci.html.