1. Zakres i podmiot odpowiedzialny
Polityka wyjaśnia przetwarzanie danych osobowych w aplikacji Majster na iOS i Androida, w witrynie majsterstudio.com oraz w ramach wsparcia („Serwis”). Dotyczy specjalistów, klientów, odwiedzających witrynę i osób wpisanych przez specjalistę do jego bazy klientów.
Operatorem jest indywidualny przedsiębiorca Фринцко Сергій Михайлович (FOP), ukraiński numer podatkowy (РНОКПП): 3154608370, Ukraina. Kontakt: support@majsterstudio.com. Dane osobowe to informacje pozwalające bezpośrednio lub pośrednio zidentyfikować osobę.
Polityka ma charakter informacyjny. Samo korzystanie z Serwisu lub przeczytanie Polityki nie stanowi ogólnej zgody na wszelkie przetwarzanie ani transfery międzynarodowe. Zasady korzystania określają Warunki korzystania.
2. Role Majster i specjalisty
Jesteśmy administratorem danych dotyczących kont, dostępu, subskrypcji, bezpieczeństwa i wsparcia, określając cele i sposoby ich przetwarzania.
Specjalista sam określa cel prowadzenia własnej bazy CRM, zakres informacji o klientach i podstawę prawną. W tym zakresie Majster zapewnia przetwarzanie techniczne na jego polecenie. Specjalista musi informować także klientów bez konta Majster i zapewniać realizację ich praw. Polityka nie zastępuje jego informacji ani wymaganej umowy powierzenia przetwarzania.
3. Kategorie i źródła danych
Dane pochodzą od Ciebie, specjalisty powiązanego z wizytą lub kartą CRM, wybranego dostawcy logowania, sklepów z aplikacjami oraz z działania Serwisu.
- Konto: wewnętrzny identyfikator, imię, email, telefon i status weryfikacji, metody logowania, role, język, strefa czasowa, podany kraj, region, miasto i ustawienia.
- Praca specjalisty: imię lub nazwa, wybrany awatar, usługi, ceny, godziny pracy, karty i kontakty klientów, prywatne notatki, wizyty, historia zmian, powody odwołania i przełożenia, przychody i wydatki.
- Zakupy: sklep, produkt, identyfikatory zakupów i transakcji, status i daty subskrypcji lub okresu próbnego. Nie otrzymujemy pełnych danych karty płatniczej.
- Dane techniczne: adres IP i metadane żądań, identyfikatory konta i instalacji, tokeny push, urządzenie, system i wersja aplikacji, raporty awarii, zdarzenia użycia i dzienniki bezpieczeństwa.
- Zgłoszenia: email do odpowiedzi, temat, treść, język i identyfikator; przy usunięciu także kontakt przypisany do konta i potwierdzenie żądania.
Pola obowiązkowe są potrzebne do danej funkcji. Bez nich logowanie, połączenie ze specjalistą lub odpowiedź wsparcia mogą być niemożliwe. Zwykły profil nie wymaga adresu domowego ani kodu pocztowego.
4. Kontakty, zdjęcia, lokalizacja i ochrona urządzenia
Import kontaktu uruchamia specjalista. Po zapisaniu do CRM kopiowane są imię i telefon jednego wybranego kontaktu, a nie cała książka adresowa. Dane można wpisać ręcznie.
Awatar wybierasz w systemowym selektorze zdjęć. Po przycięciu i kompresji kopia trafia do Firebase Storage. Funkcja nie przesyła całej biblioteki zdjęć i nie korzysta z aparatu. Zdjęcie można zastąpić lub usunąć.
Kraj, region i miasto wpisujesz w profilu. Te funkcje nie korzystają z GPS ani śledzenia przemieszczania w tle. Uprawnienia można zmieniać w ustawieniach urządzenia; może to ograniczać daną funkcję.
Face ID, Touch ID i inne dane biometryczne sprawdza system urządzenia. Otrzymujemy wynik, nie wzorce biometryczne. Dane lokalnej ochrony PIN pozostają na urządzeniu. Nie wysyłaj wsparciu PIN-u, hasła zewnętrznego konta ani kodów jednorazowych.
5. Cele i podstawy prawne
Realizując umowę, zapewniamy konto, kalendarz, CRM, wizyty, synchronizację, przypomnienia, wsparcie i weryfikację subskrypcji. Specjalista musi zapewnić własną odpowiednią podstawę przetwarzania danych klientów w CRM.
Zapobieganie nadużyciom, bezpieczeństwo, badanie awarii i ocena funkcji mogą opierać się na prawnie uzasadnionym interesie zapewnienia bezpiecznego, stabilnego Serwisu, jeżeli prawo na to pozwala, a Twoje prawa nie mają pierwszeństwa. Wymagana dokumentacja i realizacja zgodnych z prawem żądań opierają się na obowiązkach prawnych.
Jeżeli prawo wymaga zgody, uzyskuje się ją odrębnie i można ją wycofać na przyszłość. Uprawnienie systemowe nie zastępuje podstawy prawnej. Nie sprzedajemy danych osobowych ani nie wykorzystujemy prywatnej bazy CRM do reklamy. Marketing nie jest warunkiem korzystania.
Nie wpisuj zbędnych danych wrażliwych, w tym o zdrowiu, bez odpowiedniej podstawy. Majster nie służy do prowadzenia dokumentacji medycznej.
6. Widoczność profili i wspólnych zapisów
Widoczność specjalisty w katalogu jest domyślnie włączona. Zalogowani klienci widzą nazwę, kraj, region, miasto, awatar i identyfikator; katalog nie ujawnia telefonu specjalisty, prywatnego CRM ani finansów. Wyłączenie widoczności nie rozłącza obecnych klientów.
Awatar pojawia się również w zaproszeniach i liście połączonych specjalistów. Każdy posiadający bezpośredni adres obrazu awatara może otworzyć go bez logowania do Majster. Nie używaj poufnych zdjęć.
Przy połączeniu przez wyszukiwanie klient przekazuje specjaliście imię i zweryfikowany telefon do karty CRM. Zaproszenie łączy konto z kartą konkretnego specjalisty. Strony widzą niezbędne dane wspólnej wizyty i komunikaty o zmianach, w tym powody odwołania lub przełożenia. Prywatne notatki CRM i wewnętrzne notatki wizyt nie są pokazywane klientom.
Rozłączenie samo w sobie nie usuwa karty CRM ani historii usług. Żądania dotyczące tych danych rozpatruje się z uwzględnieniem praw i podstaw prawnych obu stron.
7. Dostawcy i inni odbiorcy
Niezbędny zakres danych otrzymują dostawcy infrastruktury, logowania, płatności, wiadomości i wsparcia oraz osoby upoważnione w ramach obowiązków.
- Google Firebase i Google Cloud: uwierzytelnianie, baza danych, przetwarzanie serwerowe, zdjęcia, kopie zapasowe, ochrona żądań, FCM, dzienniki i Crashlytics. Prywatność Firebase.
- Apple i Google: wybrane logowanie, App Store lub Google Play, płatności, przywracanie zakupów i powiadomienia platformowe. Dostawca logowania przekazuje identyfikator i informacje profilu zgodnie z Twoim wyborem; Apple może przekazać ukryty email. Polityka Apple; Polityka Google.
- RevenueCat: identyfikator użytkownika, dane zakupu, urządzenia i subskrypcji dla zarządzania dostępem. Polityka RevenueCat.
- Hosting i poczta: metadane żądań, email, dostarczanie kodów logowania i zgłoszeń. Google reCAPTCHA chroni formularze, jak opisano poniżej.
Sklepy i dostawcy logowania mogą być odrębnymi administratorami dla własnych celów. Instalacja Majster nie daje nam dostępu do całej poczty, kontaktów ani plików konta Google czy Apple. Logowanie przez Facebook i Telegram jest obecnie wyłączone; jego włączenie wymaga aktualizacji informacji.
Ujawnienie organom władzy wymaga właściwej podstawy prawnej. Zmiana operatora lub przeniesienie działalności wymaga legalnej podstawy, ograniczenia zakresu i odpowiedniej informacji; nie oznacza dowolnej sprzedaży bazy klientów.
8. Witryna, formularze i Google reCAPTCHA
Witryna nie ma osobnego konta użytkownika. Hosting przetwarza IP, czas, adres żądanej strony i dane przeglądarki w celu dostarczania stron i ochrony. Nie ma własnych trackerów reklamowych ani profilowania reklamowego.
Niezbędne pliki cookie sesji i CSRF chronią formularze i zapewniają ich działanie. Sesja trwa do dwóch godzin bezczynności; cookie nie służą reklamie. Serwerowe sesje i liczniki ograniczeń są tymczasowe i podlegają planowemu czyszczeniu.
Na stronach wsparcia i usuwania konta ładuje się Google reCAPTCHA v2. Google może otrzymywać IP, dane przeglądarki i urządzenia, sygnały interakcji oraz używać cookie, m.in. _GRECAPTCHA. Przetwarzanie może rozpocząć się przed wysłaniem formularza, podczas ładowania sprawdzenia. Obowiązują Polityka Google i Warunki Google.
Po weryfikacji serwer wysyła zgłoszenie na pocztę wsparcia. Token CAPTCHA służy weryfikacji i nie trafia do listu. Nie przesyłaj zbędnych danych ani sekretów. Alternatywą bez formularza i CAPTCHA jest bezpośredni email: support@majsterstudio.com.
9. Diagnostyka, zdarzenia i wiadomości
Crashlytics w wydaniach dla użytkowników otrzymuje raporty awarii i kontekst techniczny, które mogą być powiązane z wewnętrznym identyfikatorem konta. Zdarzenia produktowe, np. utworzenie wizyty lub zmiana subskrypcji, zawierają czas, typ i identyfikatory techniczne. Są to dane pseudonimowe, niekoniecznie anonimowe. Treść notatek, imiona i telefony nie są polami zdarzeń produktowych.
Token push służy dostarczaniu powiadomień. Przypomnienie może być widoczne na ekranie blokady; ustaw podgląd i uprawnienia w systemie. Kody email i SMS potwierdzające telefon to wiadomości usługowe. Przypomnienia o wizytach korzystają z push, nie płatnych SMS.
Automatyczne kontrole ustalają dostępność terminów, status subskrypcji i oznaki nadużyć. Nie służą profilowaniu reklamowemu ani wyłącznie automatycznym decyzjom o skutkach prawnych lub podobnie istotnych. Sporne ograniczenie dostępu można przekazać wsparciu do przeglądu.
10. Transfery międzynarodowe
Dostawcy chmury, płatności i poczty mogą przetwarzać dane w Ukrainie, EOG, USA i innych krajach swoich systemów lub wsparcia. Europejski region serwera nie oznacza, że wszystkie dane pozostają wyłącznie w Europie.
Transfery muszą opierać się na mechanizmach dopuszczonych właściwym prawem. Jeżeli obowiązuje RODO, mogą to być decyzje stwierdzające odpowiedni stopień ochrony lub odpowiednie zabezpieczenia, w tym standardowe klauzule umowne. Informacje o konkretnym odbiorcy i zabezpieczeniach można uzyskać od wsparcia. Przeczytanie Polityki nie zastępuje wymaganej podstawy transferu.
11. Okresy przechowywania
Profil i dane robocze pozostają, gdy konto istnieje i dane są potrzebne do funkcji, z uwzględnieniem żądań usunięcia. Wygaśnięcie subskrypcji nie usuwa danych. Po 12 miesiącach bez aktywnego dostępu specjalisty może zostać wysłane ostrzeżenie; usunięcie z powodu nieaktywności może nastąpić najwcześniej 30 dni później.
Kopie głównej bazy przewidują 30-dniowy cykl od utworzenia. Usunięcie z bazy roboczej nie usuwa natychmiast kopii. Zakończone rekordy obsługi powiadomień są planowo usuwane po 30 dniach; wykorzystane, cofnięte lub wygasłe zaproszenia po 3 dniach, przy następnym uruchomieniu czyszczenia.
Okres dla zgłoszeń zależy od rozwiązania sprawy i potrzeby potwierdzenia wyniku; dla bezpieczeństwa i diagnostyki od badania incydentu i naprawy; dla zdarzeń produktowych od potrzeby analizy funkcji. Dane płatności i roszczeń mogą pozostać przez okresy wymagane prawem i ochroną praw. Zapytaj wsparcie o konkretne terminy i podstawy. Sam zapis w dzienniku nie uzasadnia bezterminowego przechowywania.
12. Usunięcie konta i danych
Rozpocznij w ustawieniach aplikacji lub przez formularz usunięcia. Możemy zweryfikować właściciela konta. Formularz wysyła żądanie, nie usuwa konta natychmiast. Usunięcie całego konta obejmuje obie role, jeżeli jesteś specjalistą i klientem.
Proces kończy dostęp i usuwa profil oraz tokeny push. Dla specjalisty obejmuje również awatar, usługi, grafik, CRM i wydatki, odwołanie przyszłych wizyt i zatrzymanie powiązanych przypomnień. Przetwarzanie jest etapowe, bez obietnicy natychmiastowego usunięcia każdej kopii.
Historia wizyt, zdarzenia zmian, dzienniki i dane dostawców mogą wymagać osobnej weryfikacji usunięcia. Usunięcie imienia lub powiązania konta samo nie anonimizuje wszystkich rekordów. Na żądanie wyjaśnimy, co pozostaje, dlaczego i na jak długo; dalsze przechowywanie wymaga podstawy prawnej.
Po usunięciu konta klienta specjalista może zachować własną kartę CRM i historię usług na niezależnej podstawie. Możesz zwrócić się do niego lub do nas o pomoc. Nie ogranicza to praw ochrony danych. Odinstalowanie aplikacji nie usuwa konta; usunięcie konta nie anuluje subskrypcji w sklepie.
13. Prawa i zgłoszenia
Możesz żądać informacji o przetwarzaniu, źródłach i odbiorcach, dostępu, kopii, sprostowania lub usunięcia. W zależności od prawa przysługują też ograniczenie przetwarzania, sprzeciw, przenoszenie i wycofanie zgody bez wpływu na wcześniejsze zgodne z prawem przetwarzanie.
Część danych poprawisz w profilu, a dostępne dane wyeksportujesz w aplikacji. Jeśli eksport jest niepełny lub potrzebujesz pomocy, napisz na support@majsterstudio.com lub do wsparcia. Weryfikacja tożsamości jest proporcjonalna do ryzyka. Odpowiadamy w terminach prawnych; według RODO zasadniczo w ciągu miesiąca, informując o uzasadnionym przedłużeniu.
Skargę można złożyć do Ukraińskiego Rzecznika Praw Człowieka lub właściwego organu ochrony danych w Twoim kraju, jeżeli odpowiednie prawo ma zastosowanie. Wcześniejszy kontakt z nami nie jest warunkiem skargi.
14. Bezpieczeństwo
Stosujemy chronioną transmisję, uwierzytelnianie, kontrolę dostępu i krytycznych operacji. Dostęp upoważnionych osób wynika z obowiązków. Żaden system nie gwarantuje absolutnego bezpieczeństwa; nie znosi to naszych obowiązków ochrony i zgłaszania incydentów wymaganych prawem.
Chroń urządzenie, pocztę i eksportowane kopie. Linki zewnętrzne prowadzą do serwisów z własnymi politykami; nie zwalniają nas z odpowiedzialności za organizowane przez nas przetwarzanie.
15. Wiek użytkowników
Majster jest przeznaczony dla użytkowników, którzy ukończyli 18 lat. Osoby poniżej 18 lat nie powinny tworzyć kont ani korzystać z Serwisu. Zgłoś takie konto lub bezprawne wprowadzenie danych dziecka do wsparcia w celu sprawdzenia i odpowiednich działań, w tym usunięcia, gdy jest wymagane.
Ograniczenie wieku kont nie oznacza, że specjalista nigdy nie może przechowywać danych małoletniego klienta w swoim CRM. Odpowiada za podstawę prawną, wymagane informacje i udział przedstawiciela ustawowego, gdy jest potrzebny.
16. Zmiany Polityki
Aktualizujemy Politykę przy zmianach funkcji, dostawców lub prawa i wskazujemy datę. Gdy jest to wymagane, informujemy o istotnych zmianach przez aplikację, witrynę lub dostępny kontakt przed ich zastosowaniem. Sama publikacja tekstu nie uprawnia do nowego celu wymagającego zgody.
Wszystkie wersje językowe opisują te same praktyki. Wersją źródłową jest ukraińska; tłumaczenia nie ograniczają bezwzględnie obowiązujących praw. Kontakt: support@majsterstudio.com.