Polityka prywatności nj.pl
1. Administrator danych osobowych
Administratorem Twoich danych osobowych jest:
NIP: 6462860237 | REGON: 241635789
Adres: Pogodna 6, 55-080 Smolec
E-mail: napisz@nj.pl
W sprawach dotyczących ochrony danych skontaktuj się z nami pod powyższym adresem e-mail.
2. Jakie dane zbieramy
Klienci (osoby rezerwujące wizytę)
- Imię lub pseudonim podany w formularzu
- Numer telefonu (do weryfikacji SMS i kontaktu w sprawie wizyty)
- Opis zlecenia (krótki opis zadania – widoczny tylko dla wybranego fachowca)
- Data i godzina terminu
- Adres IP i dane techniczne sesji (logi dostępu)
Fachowcy (zarejestrowani przedsiębiorcy)
- Imię i nazwisko, nazwa firmy, NIP (weryfikowany w CEIDG)
- Numer telefonu, adres e-mail
- Adres prowadzenia działalności lub obsługiwane miasto
- Dane dotyczące oferowanych usług, godziny dostępności
Dane fachowców prowadzących jednoosobową działalność są danymi osobowymi w rozumieniu RODO.
Dane automatyczne
- Adres IP, typ przeglądarki, system operacyjny
- Logi dostępu (data, czas, odwiedzane strony)
- Pliki cookie sesji i CSRF (szczegóły w sekcji Pliki cookie)
3. Cele i podstawy prawne przetwarzania
| Cel | Podstawa prawna (RODO) |
|---|---|
| Obsługa rezerwacji – zawarcie i wykonanie umowy o usługę pośrednictwa | Art. 6 ust. 1 lit. b |
| Weryfikacja tożsamości kodem SMS (OTP) | Art. 6 ust. 1 lit. b |
| Przekazanie danych klienta fachowcowi | Art. 6 ust. 1 lit. b |
| Rejestracja i obsługa konta fachowca | Art. 6 ust. 1 lit. b |
| Weryfikacja fachowca w CEIDG | Art. 6 ust. 1 lit. f (uzasadniony interes – bezpieczeństwo platformy) |
| Powiadomienia SMS/e-mail o wizycie | Art. 6 ust. 1 lit. b |
| Publikacja i moderacja opinii o fachowcu | Art. 6 ust. 1 lit. f (uzasadniony interes – wiarygodność platformy) |
| Obsługa reklamacji dotyczących Serwisu | Art. 6 ust. 1 lit. c i f |
| Logi techniczne (bezpieczeństwo, diagnostyka) | Art. 6 ust. 1 lit. f |
4. Przekazanie danych fachowcom – odrębny administrator
Po złożeniu rezerwacji Twoje dane (imię/pseudonim, numer telefonu, opis zlecenia, termin) są udostępniane fachowcowi, którego wybrałeś, na podstawie art. 6 ust. 1 lit. b RODO.
Fachowcy to niezależni administratorzy danych osobowych – prowadzą własną działalność gospodarczą i samodzielnie odpowiadają za sposób, w jaki przetwarzają Twoje dane w związku z realizacją usługi (np. wystawienie faktury, komunikacja, gwarancja).
5. Inni odbiorcy danych
- Dostawca usług SMS (SerwerSMS.pl lub równoważny) – numer telefonu niezbędny do wysłania kodu OTP i powiadomień transakcyjnych
- Dostawca serwera / hostingu – dane przechowywane na serwerze
- Organy publiczne – wyłącznie na podstawie przepisów prawa (sąd, Policja, UODO)
Nie sprzedajemy danych osobowych. Nie udostępniamy ich w celach marketingowych podmiotom trzecim bez Twojej zgody.
6. Okresy przechowywania danych
| Kategoria danych | Okres |
|---|---|
| Dane rezerwacji (imię, telefon, opis zlecenia) | 3 lata od daty wizyty |
| Konto fachowca | Czas trwania konta + 3 lata po usunięciu |
| Opinie i oceny | Do usunięcia konta fachowca + 12 miesięcy; potem anonimizacja oceny liczbowej |
| Kody OTP (SMS) | Do weryfikacji lub wygaśnięcia (max 15 min) |
| Logi dostępu (IP) | 12 miesięcy |
Po upływie okresu retencji dane są trwale usuwane lub anonimizowane.
7. Twoje prawa
Na podstawie RODO przysługują Ci:
- Dostęp do danych (art. 15) – potwierdzenie przetwarzania i kopia danych
- Sprostowanie (art. 16) – żądanie poprawienia błędnych lub uzupełnienia niekompletnych danych
- Usunięcie (art. 17) – „prawo do bycia zapomnianym"
- Ograniczenie przetwarzania (art. 18)
- Przenoszenie danych (art. 20) – w formacie nadającym się do odczytu maszynowego
- Sprzeciw (art. 21) – wobec przetwarzania opartego na uzasadnionym interesie (np. opinie)
Wyślij żądanie na napisz@nj.pl. Odpowiemy w ciągu 30 dni (możliwe przedłużenie do 90 dni w skomplikowanych sprawach, z powiadomieniem).
Masz prawo złożyć skargę do Prezesa UODO, ul. Stawki 2, 00-193 Warszawa, jeśli uznasz, że przetwarzanie narusza RODO.
8. Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, w tym:
- Szyfrowanie połączeń (HTTPS/TLS)
- Haszowanie haseł algorytmami odpornymi na brute-force
- Kontrola dostępu do bazy danych
- Regularne kopie zapasowe
- Kodowanie obronne (prepared statements, walidacja wejść)
W przypadku naruszenia ochrony danych powiadomimy Prezesa UODO w ciągu 72 godzin (art. 33 RODO), a przy wysokim ryzyku – również osoby, których dane dotyczą (art. 34 RODO).
10. Zmiany polityki prywatności
Administrator zastrzega prawo do zmiany Polityki. O istotnych zmianach poinformujemy komunikatem w serwisie lub (fachowców z kontem) e-mailem. Data ostatniej aktualizacji: 1 kwietnia 2026 r.
11. Kontakt
INTERSON Mateusz Idziński, Pogodna 6, 55-080 Smolec