Lokelo przetwarza tyle danych, ile potrzeba, żeby umówić wizytę: numer telefonu, imię, treść zapytania i — jeśli zostanie podany — adres e-mail. Ta polityka mówi, w jakich celach, na jakiej podstawie, komu dane są przekazywane i jak długo są przechowywane.
Szkic. Ten dokument czeka na akceptację właściciela serwisu i do tego czasu nie jest indeksowany przez wyszukiwarki. Nie stanowi porady prawnej.
1. Administrator danych
Administratorem danych osobowych jest Bartłomiej Filipiuk Devins, ul. Stacyjna 1, 53-613 Wrocław, NIP 596 158 99 01, wpisany do CEIDG, e-mail bartek@devince.dev.
We wszystkich sprawach dotyczących danych osobowych można pisać na powyższy adres e-mail lub korespondencyjnie na adres ul. Stacyjna 1, 53-613 Wrocław. Nie wyznaczono inspektora ochrony danych.
2. Jakie dane przetwarzamy
Klient
- Numer telefonu — tożsamość w Serwisie; bez niego nie da się potwierdzić rezerwacji ani zobaczyć jej później.
- Imię (lub imię i nazwisko) — aby Firma wiedziała, kogo się spodziewać.
- Adres e-mail — opcjonalnie, dla potwierdzenia także mailem. Adres nie jest weryfikowany i nie jest używany do niczego poza powiadomieniami o rezerwacji.
- Treść zapytania — to, co Klient napisze w czacie (do 500 znaków), oraz odczytana z niego intencja: rodzaj usługi, miejscowość, dzień, godziny, budżet.
- Rezerwacje — która Firma, jaka usługa, jaki termin, jaka cena.
- Adres IP — wyłącznie do limitów i blokad, w zakresie opisanym w punkcie 7.
- Ciasteczka techniczne — punkt 8.
Firma
- Dane wizytówki — nazwa, branża, adres, miejscowość, telefon, opcjonalnie e-mail i strona, opis, usługi z cenami i czasem trwania, godziny otwarcia. Są publiczne: stanowią treść strony Firmy i katalogu, dostępną również maszynowo.
- Potwierdzenie numeru — kod SMS na numer Firmy; oznaczenie „numer potwierdzony” decyduje o wysyłaniu powiadomień i o dostępie do panelu.
- Klucze — sekret właściciela (link do panelu) i ciasteczko panelu, przechowywane wyłącznie jako skróty, oraz para kluczy, którą Firma podpisuje swoje oferty.
- Zdarzenia — liczba odwołanych i zwolnionych terminów, na potrzeby kontaktu operatora z Firmą.
Nie profilujemy, nie wyświetlamy reklam, nie sprzedajemy danych i nie korzystamy z zewnętrznej analityki. Żaden zapis dziennika nie zawiera numeru telefonu, kodu, klucza ani treści zapytania.
3. Cele i podstawy prawne przetwarzania (RODO)
- Umówienie wizyty — zapytanie, oferty, rezerwacja, powiadomienia SMS i e-mail, lista rezerwacji Klienta: art. 6 ust. 1 lit. b RODO (wykonanie usługi, o którą prosi Klient).
- Prezentacja Firmy i składanie ofert w jej imieniu: art. 6 ust. 1 lit. b RODO wobec Firmy, która się zgłosiła; dla wizytówki utworzonej z danych publicznych — art. 6 ust. 1 lit. f RODO, prawnie uzasadniony interes w prowadzeniu lokalnego katalogu, z prawem sprzeciwu i usunięcia wizytówki na jedno zgłoszenie.
- Bezpieczeństwo Serwisu — limity zapytań, blokady nadużyć, weryfikacja formularzy, ochrona przed spamem i przed kosztami SMS-ów wysyłanych na cudze numery: art. 6 ust. 1 lit. f RODO.
- Zgoda — art. 6 ust. 1 lit. a RODO tam, gdzie prosimy o nią wprost: akceptacja regulaminu i polityki przy zgłoszeniu Firmy oraz przy potwierdzeniu rezerwacji, zgoda Firmy na publikację danych, a w przyszłości ewentualne SMS-y przypominające o wizycie. Zgodę można wycofać w każdej chwili, bez wpływu na zgodność z prawem przetwarzania sprzed wycofania.
- Obowiązki prawne — art. 6 ust. 1 lit. c RODO, jeżeli przepis nakazuje zachowanie lub udostępnienie danych.
- Rozpatrywanie reklamacji i obrona przed roszczeniami — art. 6 ust. 1 lit. f RODO.
4. Odbiorcy danych (podmioty przetwarzające)
Serwis korzysta z kilku usług zewnętrznych. Każda otrzymuje wyłącznie to, co potrzebne do jej zadania:
- SMSAPI (wysyłka SMS) — numer telefonu odbiorcy i treść wiadomości: potwierdzenie, kod, powiadomienie dla Firmy.
- Brevo (wysyłka e-maili) — adres e-mail odbiorcy i treść wiadomości; wyłącznie gdy adres został podany.
- TypeSafe AI (
https://api.typesafe.ai/v1/systemone) — klasyfikacja tekstu: z treści zapytania odczytuje branżę i ocenia, czy tekst nie jest spamem lub próbą nadużycia; przy imporcie ocenia w ten sam sposób publiczne dane Firmy. Otrzymuje sam tekst — bez danych z formularza rezerwacji: imienia, numeru telefonu i adresu e-mail — a zwraca wyłącznie decyzję (kategoria, prawdopodobieństwo), nigdy tekstu do pokazania. Treść zapytania przekazywana jest w brzmieniu, w jakim została wpisana, dlatego prosimy nie umieszczać w niej danych kontaktowych ani innych danych, których nie trzeba podawać, żeby opisać potrzebę. - OpenRouter oraz dostawca modelu, który za nim stoi (domyślnie Google, model
google/gemini-3.8-flash) — „negocjator”, który w imieniu Firmy proponuje cenę i termin. Otrzymuje dane Firmy (nazwa, branża, miejscowość, opis, wskazówki właściciela, usługi z cenami, ceną minimalną i wolnymi terminami) oraz zapytanie (treść do 500 znaków, język, branżę, miejscowość, datę, godziny, budżet). Nie otrzymuje imienia, numeru telefonu ani adresu e-mail Klienta — dane kontaktowe podawane są dopiero po wybraniu oferty i nigdy nie trafiają do modelu. - Cloudflare — Turnstile, sprawdzenie „czy to człowiek” na formularzach, jeżeli jest włączone: przeglądarka pobiera skrypt Cloudflare, a Serwis przekazuje token z formularza i adres IP do weryfikacji.
- Hetzner — hosting serwera i bazy danych Serwisu (Niemcy).
Ponadto imię, numer telefonu i treść zapytania otrzymuje Firma, u której Klient rezerwuje termin. Firma jest wówczas odrębnym administratorem tych danych, a Regulamin zobowiązuje ją do wykorzystania ich wyłącznie do obsługi rezerwacji.
Dane mogą zostać udostępnione organom państwowym, jeżeli obowiązek taki wynika z przepisów prawa.
5. Przekazywanie danych poza Europejski Obszar Gospodarczy
Serwis działa na serwerze w Unii Europejskiej. Poza EOG dane mogą być przetwarzane przez dostawcę modelu językowego (OpenRouter oraz dostawca stojącego za nim modelu) i przez Cloudflare; podstawą przekazania są standardowe klauzule umowne (SCC) tych dostawców, a w zakresie, w jakim dostawca do nich przystąpił — Data Privacy Framework.
TODO: właściciel potwierdza listę dostawców i podstawę transferu przed publikacją.
6. Okresy przechowywania
- Potwierdzone rezerwacje — do czasu ich odwołania albo do zgłoszenia żądania usunięcia; stanowią historię widoczną na liście rezerwacji Klienta.
- Terminy wygasłe i zwolnione — 7 dni od wygaśnięcia, następnie usuwane.
- Oferty Firm — 24 godziny po utracie powiązania z rezerwacją.
- Rozmowa w czacie (sesja: odczytana intencja i stan pytań) — 30 dni od ostatniego użycia.
- Wysłane SMS-y i e-maile (kolejka wiadomości; po wysyłce z treści usuwamy linki i kody) — 7 dni, a wiadomości nieudane — 30 dni.
- Kody SMS — przechowywane wyłącznie jako skróty, ważne 10 minut; wpis usuwany po 24 godzinach.
- Logowanie — sesja wygasa po 90 dniach; wygasłe i wylogowane są usuwane.
- Ostrzeżenia i blokady — blokada na 24 godziny (dla samego adresu — na godzinę), ostrzeżenia liczone w oknie 10 minut.
- Zdarzenia Firm (odwołane i zwolnione terminy) — 90 dni.
- Księga gości agentów — 1000 najnowszych wpisów.
- Wizytówka Firmy — do czasu jej usunięcia z katalogu; po usunięciu pozostaje w kopiach zapasowych do czasu ich rotacji.
- Korespondencja reklamacyjna — przez okres przedawnienia ewentualnych roszczeń.
7. Bezpieczeństwo, limity i adres IP
Adres IP służy wyłącznie temu, żeby jeden klient nie zablokował Serwisu innym: liczniki zapytań żyją w pamięci procesu i znikają razem z okresem, którego dotyczą. Jeżeli dojdzie do ostrzeżenia za nadużycie, w bazie zapisywany jest skrót (SHA-256) identyfikatora wraz z liczbą ostrzeżeń i czasem blokady — nigdy sam adres. Blokada dla numeru lub sesji trwa 24 godziny, dla samego adresu — godzinę.
W księdze gości agentów (/goscie) zapisywane jest to, co agent sam o sobie poda, oraz zgrubna „rodzina” przeglądarki lub robota z zamkniętej listy — nigdy adres ani pełny nagłówek.
Dane przechowywane są na serwerze z szyfrowaną transmisją; sekrety, kody i tokeny zapisywane są wyłącznie w postaci skrótów.
8. Pliki cookies
Serwis używa wyłącznie ciasteczek technicznych, niezbędnych do zalogowania. Nie ma ciasteczek analitycznych ani marketingowych, dlatego nie ma też banera zgody.
ih_login— logowanie Klienta do listy rezerwacji. Zawiera losowy identyfikator (w bazie wyłącznie jego skrót), ustawiane z atrybutamiHttpOnly,SameSite=Laxoraz — na połączeniu HTTPS —Secure, ważne 90 dni. Wylogowanie unieważnia je natychmiast.ih_owner— logowanie Firmy do panelu. Zabezpieczone tak samo, ograniczone ścieżką do jednej Firmy, ważne 90 dni.
Przy włączonym Turnstile Cloudflare może po stronie przeglądarki użyć własnych mechanizmów przechowywania, wyłącznie w celu sprawdzenia, czy formularz wypełnia człowiek.
9. Twoje prawa
Osobie, której dane dotyczą, przysługuje prawo do:
- dostępu do danych i otrzymania ich kopii (art. 15 RODO),
- sprostowania danych (art. 16 RODO),
- usunięcia danych (art. 17 RODO),
- ograniczenia przetwarzania (art. 18 RODO),
- przenoszenia danych (art. 20 RODO),
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 RODO),
- wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania sprzed wycofania.
Żądanie wystarczy wysłać na adres bartek@devince.dev. Tożsamością w Serwisie jest numer telefonu, dlatego prosimy o wskazanie numeru, na który składane były rezerwacje.
Usunięcie danych można też zgłosić samodzielnie na stronie Usuń swoje dane: podajesz numer telefonu, potwierdzasz go kodem z SMS-a, a my usuwamy dane w ciągu 30 dni i potwierdzamy SMS-em.
10. Skarga do organu nadzorczego
Przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa (uodo.gov.pl).
11. Dobrowolność podania danych
Podanie danych jest dobrowolne, ale numer telefonu i imię są niezbędne do potwierdzenia rezerwacji — bez nich Serwis nie umówi wizyty. Podanie adresu e-mail jest w pełni dobrowolne. Dla Firmy niezbędne są dane wizytówki i numer telefonu, na który wysyłany jest kod potwierdzający.
12. Zautomatyzowane podejmowanie decyzji
Serwis korzysta z modeli językowych w dwóch miejscach: do klasyfikacji treści zapytania (branża, wykrywanie spamu i nadużyć) oraz do przygotowania propozycji ceny i terminu w imieniu Firmy. Nie są to decyzje wywołujące skutki prawne ani w podobny sposób istotnie wpływające na osobę: ofertę zawsze wybiera Klient, a Firma może ją odwołać. Odrzucenie zapytania przez filtr nadużyć można zakwestionować, pisząc na adres administratora.
13. Zmiany Polityki
Nowa wersja jest publikowana na tej stronie wraz z datą zmiany w stopce. Jeżeli zmiana będzie istotna dla osób mających aktywne rezerwacje, poinformujemy o niej również w Serwisie.