Polityka prywatności

Polityka prywatności Apúntalo

Ta polityka wyjaśnia, jak Apúntalo przetwarza dane osobowe na stronie, w aplikacji oraz w usługach terminarza, rezerwacji online, przypomnień i integracji dla firm.

Ostatnia aktualizacja: 12 sierpnia 2026.

Jasne podsumowanie

Twoi klienci nie stają się nasi

Apúntalo nie jest marketplace, nie sprzedaje danych osobowych i nie używa terminarza firmy do pozyskiwania klientów dla osób trzecich.

Apúntalo może pełnić dwie role

Jesteśmy administratorem własnych procesów oraz podmiotem przetwarzającym, gdy obsługujemy dane klientów końcowych w imieniu firmy.

Korzystamy z niezbędnych dostawców

Używamy infrastruktury, komunikacji, płatności, minimalnej analityki, wsparcia i integracji, gdy są potrzebne do świadczenia usługi.

1. Administrator danych

Właścicielem Apúntalo i administratorem własnych procesów opisanych w tej polityce jest Víctor de Vierna Valcarce, NIF 71457636V, C/ Embalse La Tabla N1, Jiménez de Jamuz, 24767 León, Hiszpania.

Email kontaktowy: [email protected]. Pełne dane identyfikacyjne są także w informacjach prawnych.

2. Kogo dotyczy polityka

Dotyczy odwiedzających stronę, firm zakładających konto lub korzystających z Apúntalo, członków ich zespołu, klientów końcowych obsługiwanych w terminarzu oraz osób kontaktujących się z Apúntalo.

3. Administrator i podmiot przetwarzający

Jako administrator Apúntalo decyduje o celach i środkach potrzebnych do obsługi strony, rejestracji, kont, płatności, wsparcia, bezpieczeństwa, komunikacji własnej i minimalnej analityki.

Jako podmiot przetwarzający, gdy firma używa Apúntalo do zarządzania wizytami, klientami, przypomnieniami, rezerwacjami, zespołem lub integracjami, przetwarzamy dane w jej imieniu i zgodnie z instrukcjami.

4. Jakie dane możemy przetwarzać

  • Dane kontaktowe i identyfikacyjne.
  • Dane firmy, usług, godzin pracy, zespołu i konfiguracji terminarza.
  • Dane użytkowników wewnętrznych lub personelu.
  • Dane klientów końcowych, wizyt, usług i notatek operacyjnych.
  • Dane komunikacji WhatsApp/SMS, potwierdzeń, błędów i wymaganych metadanych.
  • Dane płatności, faktur, urządzeń, logów, bezpieczeństwa i aktywowanych integracji.

5. Cele i podstawy prawne

Używamy danych do tworzenia i obsługi kont, terminarzy, rezerwacji, przypomnień, komunikacji operacyjnej, wsparcia, rozliczeń, zapobiegania nadużyciom, bezpieczeństwa, dozwolonej analityki i dobrowolnych integracji.

Podstawy prawne mogą obejmować wykonanie umowy, działania przedumowne, obowiązek prawny, uzasadniony interes, zgodę albo instrukcje firmy będącej administratorem.

6. Dane klientów końcowych firm

Jeśli jesteś klientem firmy korzystającej z Apúntalo, zwykle ta firma jest administratorem Twoich danych. Apúntalo działa jako dostawca technologiczny i pomaga firmie, gdy jest to potrzebne.

7. Dane Google Calendar i Kontaktów

Integracje z Google są opcjonalne, domyślnie wyłączone, a z Apúntalo można korzystać bez ich łączenia. Po włączeniu używamy danych Google wyłącznie do realizacji wybranej funkcji, zgodnie z Google API Services User Data Policy i wymogami Limited Use.

Google Calendar (https://www.googleapis.com/auth/calendar) pozwala tworzyć, aktualizować i usuwać kalendarz oraz wydarzenia związane z synchronizowanymi wizytami. Po odłączeniu Apúntalo może usunąć kalendarz utworzony dla tej synchronizacji.

Ręczny import kontaktów (https://www.googleapis.com/auth/contacts.readonly) pozwala przeglądać i wybierać kontakty do użycia w Apúntalo. Nie kopiujemy automatycznie całej książki adresowej.

Synchronizację Kontaktów Google (https://www.googleapis.com/auth/contacts) może włączyć, zmienić lub rozłączyć wyłącznie właściciel firmy albo administrator, któremu właściciel wyraźnie nadał takie uprawnienie. Obejmuje ona tylko klientów już zarządzanych w Apúntalo: nazwa jest synchronizowana w obu kierunkach, a numer telefonu wyłącznie z Apúntalo do Google. Nie importuje innych kontaktów ani nie synchronizuje adresów email, notatek, urodzin lub usunięć. Połączenie należy do firmy; zmiany klientów wprowadzone przez jej uprawnionych użytkowników mogą być synchronizowane, nawet jeśli nie mogą oni konfigurować integracji.

Do obsługi integracji przechowujemy w bezpieczny sposób dane uwierzytelniające OAuth, email połączonego konta, identyfikatory kalendarzy, wydarzeń lub kontaktów oraz techniczny stan synchronizacji. Rozłączenie synchronizacji kontaktów usuwa lokalne dane uwierzytelniające i zatrzymuje ją bez kasowania kontaktów lub grup istniejących w Google. Dostęp można też odwołać na koncie Google. Nie sprzedajemy tych danych, nie używamy ich do reklam ani trenowania ogólnych modeli sztucznej inteligencji i udostępniamy je tylko wtedy, gdy jest to niezbędne do świadczenia lub ochrony usługi albo wykonania obowiązku prawnego.

8. Zdrowie, dobrostan i możliwe dane wrażliwe

Apúntalo może być używane przez firmy, w których wizyta, usługa albo notatka może ujawniać informacje wrażliwe. Firma musi ocenić podstawę prawną, poinformować klientów i ograniczać dane do niezbędnych.

9. Analityka, cookies i zdarzenia

Możemy używać cookies lub podobnych technologii do mierzenia wizyt, wydajności i podstawowych konwersji. Polityka cookies opisuje to szczegółowo.

Zewnętrzna analityka w produkcie jest ograniczona do dozwolonych zdarzeń bez danych osobowych; logi wewnętrzne mogą zawierać informacje operacyjne potrzebne do diagnozy.

10. Dostawcy i podwykonawcy

Apúntalo może korzystać z Google Cloud, Firebase, Meta / WhatsApp Business Platform, dostawców SMS, Stripe, Paycomet, Google Calendar, Google Contacts, Gmail, Google Workspace oraz narzędzi monitoringu, wsparcia lub automatyzacji, gdy są potrzebne i udokumentowane.

11. Transfery międzynarodowe

Gdy dostawcy znajdują się poza Europejskim Obszarem Gospodarczym albo występuje dostęp z państw trzecich, stosujemy mechanizmy wymagane przez prawo ochrony danych, takie jak decyzje adekwatności, standardowe klauzule umowne lub inne ważne zabezpieczenia.

12. Okres przechowywania

Przechowujemy dane tak długo, jak jest to potrzebne do świadczenia usługi, spełnienia obowiązków prawnych, obsługi odpowiedzialności i utrzymania bezpieczeństwa. Backupy i logi mają ograniczoną retencję zależną od celu.

13. Bezpieczeństwo

Stosujemy środki techniczne i organizacyjne ukierunkowane na poufność, integralność, dostępność i odporność: kontrolę dostępu, separację firm, szyfrowanie w tranzycie, zarządzanie sekretami, backupy, logi techniczne, przegląd dostawców i reakcję na incydenty.

14. Prawa osób

Możesz wykonywać prawa dostępu, sprostowania, usunięcia, sprzeciwu, ograniczenia, przenoszenia i wycofania zgody, pisząc na [email protected]. Jeśli żądanie dotyczy danych przetwarzanych w imieniu firmy, może wymagać obsługi przez tę firmę.

15. Zmiany polityki

Możemy aktualizować tę politykę, aby odzwierciedlać zmiany prawne, techniczne lub operacyjne. Istotne zmiany będą publikowane na tej stronie.

Kontakt

Pytania o prywatność

W sprawach tej polityki, praw osób albo DPA napisz na [email protected].

Zobacz prywatność i bezpieczeństwo