BookFlow · RODO

RODO i ochrona danych osobowych

Ta strona wyjaśnia, w jaki sposób BookFlow podchodzi do ochrony danych osobowych oraz jakie obowiązki mają firmy korzystające z platformy podczas wprowadzania danych swoich klientów.

Data obowiązywania: 27 kwietnia 2026 r. Kontakt RODO: contact@book-flow.eu

1. Administrator danych BookFlow

Administratorem danych osobowych przetwarzanych w związku z prowadzeniem strony internetowej oraz obsługą kont użytkowników BookFlow jest:

Tomasz Świtała
Bydgoszcz, Polska
E-mail: contact@book-flow.eu

Administrator odpowiada za przetwarzanie danych użytkowników strony, osób kontaktujących się z BookFlow oraz firm korzystających z platformy w zakresie opisanym w Polityce prywatności.

2. Rola BookFlow przy danych klientów firm

BookFlow jest narzędziem, które umożliwia firmom usługowym prowadzenie kart klientów, zapisywanie wizyt, dodawanie notatek, zdjęć oraz zaleceń po wizycie.

Najważniejsza zasada: firma korzystająca z BookFlow jest administratorem danych swoich klientów. BookFlow udostępnia system techniczny i może działać jako podmiot przetwarzający dane w zakresie niezbędnym do działania platformy.

Oznacza to, że firma korzystająca z BookFlow odpowiada za to, aby posiadać odpowiednią podstawę prawną do zbierania, przechowywania i wykorzystywania danych swoich klientów.

3. Jakie dane mogą być przetwarzane w BookFlow

W zależności od sposobu korzystania z platformy, w BookFlow mogą być przetwarzane następujące dane:

  • dane właściciela konta firmowego,
  • dane pracowników dodanych do panelu,
  • dane klientów firmy korzystającej z platformy,
  • dane kontaktowe, takie jak adres e-mail i numer telefonu,
  • historia wizyt,
  • notatki dotyczące obsługi klienta,
  • zdjęcia przed i po wykonanej usłudze,
  • zalecenia po wizycie,
  • dane techniczne związane z logowaniem i bezpieczeństwem konta.

4. Cele przetwarzania danych

Dane osobowe mogą być przetwarzane w szczególności w celu:

  • utworzenia i obsługi konta w BookFlow,
  • umożliwienia korzystania z panelu,
  • prowadzenia kart klientów,
  • zarządzania wizytami i grafikiem,
  • obsługi usług i pracowników,
  • wysyłania zaleceń po wizycie, jeśli firma korzysta z tej funkcji,
  • zapewnienia bezpieczeństwa platformy,
  • obsługi płatności, faktur i rozliczeń,
  • obsługi zgłoszeń technicznych i reklamacji,
  • realizacji obowiązków prawnych.

5. Podstawy prawne przetwarzania

Dane osobowe w BookFlow mogą być przetwarzane na podstawie:

  • art. 6 ust. 1 lit. b RODO — gdy przetwarzanie jest potrzebne do zawarcia lub wykonania umowy,
  • art. 6 ust. 1 lit. c RODO — gdy przetwarzanie jest konieczne do realizacji obowiązków prawnych, np. księgowych lub podatkowych,
  • art. 6 ust. 1 lit. f RODO — gdy przetwarzanie wynika z prawnie uzasadnionego interesu, np. zabezpieczenia platformy, kontaktu lub dochodzenia roszczeń,
  • art. 6 ust. 1 lit. a RODO — gdy osoba wyraziła zgodę, np. na określone działania marketingowe lub dodatkowe formy kontaktu.

6. Obowiązki firmy korzystającej z BookFlow

Firma korzystająca z BookFlow powinna zadbać o zgodność własnych działań z RODO, w szczególności:

  • informować swoich klientów o przetwarzaniu ich danych,
  • posiadać podstawę prawną do zapisywania danych w systemie,
  • nie wprowadzać danych, których nie ma prawa przetwarzać,
  • stosować odpowiednie zabezpieczenia dostępu do konta,
  • nadawać dostęp do panelu tylko upoważnionym osobom,
  • aktualizować lub usuwać dane, gdy jest to wymagane,
  • reagować na żądania swoich klientów dotyczące danych osobowych.

Ważne: jeżeli firma dodaje do BookFlow zdjęcia klientów, notatki po wizycie, zalecenia lub inne szczegółowe informacje, powinna upewnić się, że ma prawo takie dane przetwarzać.

7. Zdjęcia przed i po

BookFlow może umożliwiać dodawanie zdjęć przed i po wykonanej usłudze. Takie zdjęcia mogą zawierać wizerunek osoby lub informacje pozwalające na jej identyfikację.

Firma korzystająca z platformy odpowiada za uzyskanie odpowiedniej zgody lub posiadanie innej podstawy prawnej do wykonania, zapisania i wykorzystania takich zdjęć.

Zdjęcia nie powinny być wykorzystywane publicznie, np. w mediach społecznościowych lub na stronie internetowej firmy, bez odrębnej zgody osoby, której dotyczą.

8. Zalecenia po wizycie i kontakt e-mail

BookFlow może umożliwiać wysyłanie zaleceń po wizycie na adres e-mail klienta zapisany w systemie.

Firma korzystająca z BookFlow odpowiada za prawidłowość adresu e-mail oraz za posiadanie podstawy prawnej do wysłania wiadomości do klienta.

Platforma nie powinna być wykorzystywana do wysyłania spamu, niezamówionych informacji handlowych ani wiadomości, na które odbiorca nie wyraził zgody, jeżeli taka zgoda jest wymagana.

9. Upoważnienia pracowników

Jeżeli firma korzystająca z BookFlow dodaje do systemu pracowników lub inne osoby mające dostęp do danych, powinna zadbać o to, aby dostęp otrzymywały wyłącznie osoby upoważnione.

Każdy użytkownik powinien korzystać z własnego konta i nie powinien udostępniać danych logowania innym osobom.

10. Bezpieczeństwo danych

BookFlow dokłada starań, aby dane przechowywane w platformie były zabezpieczone przed nieuprawnionym dostępem, utratą, zmianą lub ujawnieniem.

Dla bezpieczeństwa danych zalecamy:

  • używanie silnych haseł,
  • nieudostępnianie loginów i haseł innym osobom,
  • nadawanie dostępu tylko osobom, które faktycznie go potrzebują,
  • regularne sprawdzanie, kto posiada dostęp do konta,
  • wylogowywanie się z panelu po zakończeniu pracy,
  • niekorzystanie z panelu na niezaufanych urządzeniach.

11. Powierzenie przetwarzania danych

W przypadku gdy firma korzystająca z BookFlow wprowadza do platformy dane swoich klientów, może dojść do powierzenia przetwarzania danych osobowych.

Szczegółowe zasady powierzenia danych mogą zostać określone w odrębnej umowie powierzenia przetwarzania danych osobowych lub załączniku do dokumentów BookFlow.

Umowa powierzenia może określać między innymi:

  • zakres powierzonych danych,
  • cel przetwarzania,
  • czas trwania przetwarzania,
  • obowiązki BookFlow jako podmiotu przetwarzającego,
  • zasady bezpieczeństwa,
  • zasady usunięcia lub zwrotu danych po zakończeniu współpracy.

12. Przykładowy podział odpowiedzialności

Obszar Odpowiada firma korzystająca z BookFlow Odpowiada BookFlow
Dane klientów firmy Tak, jako administrator danych swoich klientów. Tak, technicznie w zakresie działania platformy.
Podstawa prawna do wpisania klienta do systemu Tak. Nie.
Dostęp do konta i hasła Tak, w zakresie swoich użytkowników. Tak, w zakresie bezpieczeństwa technicznego platformy.
Zdjęcia przed i po Tak, w zakresie zgody lub innej podstawy prawnej. Tak, w zakresie przechowywania w systemie.
Wysyłka zaleceń do klienta Tak, w zakresie prawa do kontaktu z klientem. Tak, w zakresie udostępnienia funkcji technicznej.
Działanie strony i panelu Nie dotyczy. Tak.

13. Prawa osób, których dane dotyczą

Osoby, których dane są przetwarzane, mogą mieć prawo do:

  • dostępu do swoich danych,
  • sprostowania danych,
  • usunięcia danych,
  • ograniczenia przetwarzania,
  • przenoszenia danych,
  • wniesienia sprzeciwu,
  • cofnięcia zgody, jeśli dane są przetwarzane na podstawie zgody,
  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

Jeżeli żądanie dotyczy danych klienta firmy wpisanych do BookFlow, osoba powinna w pierwszej kolejności skontaktować się z firmą, która wprowadziła te dane do systemu.

14. Czas przechowywania danych

Dane są przechowywane przez okres potrzebny do realizacji celu, w jakim zostały zebrane.

W szczególności:

  • dane konta firmowego są przechowywane przez czas korzystania z usługi,
  • dane rozliczeniowe mogą być przechowywane przez okres wymagany przepisami prawa,
  • dane techniczne mogą być przechowywane przez czas potrzebny do zapewnienia bezpieczeństwa,
  • dane klientów firm są przechowywane zgodnie z decyzją firmy korzystającej z platformy oraz zasadami usługi.

15. Usunięcie danych po zakończeniu współpracy

Po zakończeniu korzystania z BookFlow firma może zwrócić się z prośbą o usunięcie danych zgromadzonych na koncie, o ile nie istnieją podstawy prawne do ich dalszego przechowywania.

BookFlow może zachować dane niezbędne do rozliczeń, obsługi reklamacji, dochodzenia roszczeń lub realizacji obowiązków prawnych.

16. Rejestr czynności i dokumentacja RODO

Firmy korzystające z BookFlow powinny prowadzić własną dokumentację RODO odpowiednią do swojej działalności, w tym wewnętrzne informacje o tym, jakie dane przetwarzają, w jakim celu, komu je udostępniają oraz jak długo je przechowują.

BookFlow nie zastępuje dokumentacji RODO firmy korzystającej z platformy.

17. Naruszenia ochrony danych

Jeżeli użytkownik zauważy podejrzenie naruszenia ochrony danych, nieuprawniony dostęp do konta, błąd w systemie lub inne zdarzenie mogące wpływać na bezpieczeństwo danych, powinien niezwłocznie skontaktować się z BookFlow.

Zgłoszenia dotyczące bezpieczeństwa i ochrony danych należy kierować na adres: contact@book-flow.eu

18. Kontakt w sprawach RODO

W sprawach związanych z ochroną danych osobowych, RODO, bezpieczeństwem danych lub realizacją praw osób, których dane dotyczą, można skontaktować się z BookFlow:

BookFlow
Tomasz Świtała
Bydgoszcz, Polska
E-mail: contact@book-flow.eu