Polityka prywatności i plików cookies

Serwis internetowy re-self.pl · Wersja obowiązująca od 2 września 2026 r.

Prywatność osób odwiedzających serwis re-self.pl oraz naszych Klientów jest dla nas ważna. Poniżej wyjaśniamy, jakie dane osobowe zbieramy, w jakim celu, na jakiej podstawie prawnej, komu je powierzamy i jakie prawa przysługują osobom, których dane dotyczą.

1. Administrator danych osobowych

Administratorem Twoich danych osobowych jest Kateryna Shpak, prowadząca jednoosobową działalność gospodarczą wpisaną do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG), stałe miejsce wykonywania działalności: ul. Bolesława Limanowskiego 25 lok. 29, 60-744 Poznań, Polska,
NIP: 7792587957  ·  REGON: 541629928
(dalej: „Administrator”, „my”, „RE:SELF”).

Adres do doręczeń: ul. Świerzawska 12B lok. 134, 60-321 Poznań
Salon: ul. Bolesława Limanowskiego 25 lok. 29, 60-744 Poznań (wejście od strony klatki oznaczonej 25A)
E-mail: info@re-self.pl  ·  Telefon: +48 696 895 127
Serwis: https://re-self.pl

We wszystkich sprawach dotyczących ochrony danych osobowych możesz skontaktować się z nami pod adresem info@re-self.pl. Administrator nie ma obowiązku powołania Inspektora Ochrony Danych i go nie powołał.

2. Podstawowe pojęcia

3. Czego nie robimy

Dla pełnej jasności wskazujemy wprost, jakie formy przetwarzania danych nie występują w Serwisie:

  • Nie korzystamy z narzędzi analitycznych ani reklamowych – w Serwisie nie działa Google Analytics, Microsoft Clarity, Meta Pixel ani żadne inne narzędzie mierzące ruch lub śledzące zachowanie użytkowników.
  • Nie prowadzimy newslettera ani żadnej marketingowej bazy adresów e-mail. Nie wysyłamy wiadomości handlowych i nie zbieramy zgód marketingowych.
  • Nie profilujemy użytkowników i nie podejmujemy wobec nich zautomatyzowanych decyzji.
  • Nie budujemy „bazy potencjalnych klientów” – dane trafiają do nas wyłącznie wtedy, gdy sam(a) się z nami kontaktujesz lub składasz zamówienie.
  • Nie prowadzimy rejestracji ani kont użytkowników – korzystanie z Serwisu nie wymaga zakładania konta, nie tworzymy loginów dla Klientów i nie przechowujemy haseł Klientów. Dostęp administracyjny posiada wyłącznie Administrator.
  • Nie prowadzimy sklepu internetowego – w Serwisie nie ma koszyka ani płatności online.
  • Nie osadzamy elementów zewnętrznych – czcionki, obrazy, style i skrypty serwowane są z naszego serwera. Jedynym wyjątkiem jest skrypt narzędzia zgód Cookiebot (pkt 15), ładowany z serwerów jego dostawcy na terenie Unii Europejskiej. Poza nim Serwis nie pobiera żadnych zasobów z zewnętrznych sieci CDN.
  • Nie sprzedajemy i nie udostępniamy danych podmiotom trzecim w celach ich własnego marketingu.

4. Cele, podstawy prawne i okresy przechowywania danych

Przetwarzamy dane osobowe wyłącznie w konkretnych, wyraźnych i prawnie uzasadnionych celach, w minimalnym niezbędnym zakresie:

Cel przetwarzaniaZakres danychPodstawa prawnaOkres przechowywania
Przyjęcie i realizacja zamówienia złożonego przez formularz w Serwisie (np. voucher podarunkowy) imię i nazwisko, adres e-mail, numer telefonu, treść i przedmiot zamówienia art. 6 ust. 1 lit. b RODO – wykonanie umowy lub działania przed jej zawarciem przez czas realizacji zamówienia, a następnie do upływu terminu przedawnienia roszczeń (co do zasady 3 lata)
Wysyłka wiadomości transakcyjnych związanych z zamówieniem (potwierdzenia, informacje o realizacji) oraz techniczny zapis ich wysyłki adres e-mail odbiorcy, status dostarczenia oraz ewentualny komunikat błędu (bez treści wiadomości) art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. f RODO – uzasadniony interes polegający na wykazaniu wykonania zamówienia i diagnostyce błędów zapis techniczny wysyłki – 90 dni, następnie usuwany automatycznie
Umówienie i realizacja wizyty w salonie (usługi head spa, fryzjerskie, pielęgnacyjne) imię i nazwisko, numer telefonu, adres e-mail, wybrana usługa, termin, historia wizyt art. 6 ust. 1 lit. b RODO przez czas współpracy, a następnie do upływu terminu przedawnienia roszczeń
Obsługa kontaktu telefonicznego, e-mailowego oraz wiadomości w mediach społecznościowych dane podane w treści wiadomości: imię, telefon, e-mail, treść zapytania art. 6 ust. 1 lit. f RODO – uzasadniony interes polegający na udzieleniu odpowiedzi i budowaniu relacji z Klientem do 12 miesięcy od zakończenia korespondencji, chyba że doszło do zawarcia umowy
Wywiad przed zabiegiem – karta konsultacyjna (patrz pkt 6) informacje o skórze głowy i włosach, przeciwwskazaniach, alergiach, przyjmowanych preparatach art. 9 ust. 2 lit. a RODO – wyraźna zgoda; w zakresie danych zwykłych art. 6 ust. 1 lit. b RODO do czasu cofnięcia zgody, nie dłużej niż do przedawnienia roszczeń związanych z zabiegiem
Wystawianie i przechowywanie dokumentów księgowych, rozliczenia podatkowe dane niezbędne na fakturze / w ewidencji sprzedaży art. 6 ust. 1 lit. c RODO – obowiązek prawny (ustawa o rachunkowości, Ordynacja podatkowa) 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku
Ustalenie, dochodzenie lub obrona przed roszczeniami, w tym reklamacje dane dotyczące zamówienia lub wizyty, korespondencja, dokumentacja rozliczeniowa art. 6 ust. 1 lit. f RODO do upływu terminu przedawnienia roszczeń
Utrzymanie i bezpieczeństwo Serwisu (logi serwera) adres IP, data i godzina zapytania, adres URL, typ przeglądarki, kod odpowiedzi HTTP art. 6 ust. 1 lit. f RODO – uzasadniony interes polegający na zapewnieniu bezpieczeństwa i diagnostyce 6 miesięcy, następnie usuwane automatycznie
Ochrona formularza przed nadużyciami i automatycznym spamem (ograniczenie liczby zgłoszeń) adres IP w postaci tymczasowego licznika zapytań art. 6 ust. 1 lit. f RODO – uzasadniony interes polegający na ochronie Serwisu przed nadużyciami maksymalnie 1 minuta – dane wygasają automatycznie w pamięci podręcznej i nie są nigdzie zapisywane na stałe
Zarządzanie zgodami na pliki cookies i wykazanie ich udzielenia identyfikator zgody, zakres zgody, data, zanonimizowany adres IP art. 6 ust. 1 lit. c RODO w zw. z art. 7 ust. 1 RODO – wykazanie zgody 12 miesięcy od udzielenia zgody

5. Formularz zamówienia i wiadomości e-mail

W Serwisie udostępniamy formularz umożliwiający złożenie zamówienia (m.in. na voucher podarunkowy). Formularz zbiera wyłącznie dane niezbędne do jego realizacji: imię i nazwisko, adres e-mail, numer telefonu oraz informacje o zamawianej usłudze. Formularz nie zawiera zgód marketingowych – podane dane wykorzystujemy wyłącznie do obsługi konkretnego zamówienia.

Złożenie zamówienia nie wymaga zakładania konta – nie prowadzimy rejestracji użytkowników i nie przechowujemy haseł.

W Serwisie nie ma koszyka ani płatności online. Przy składaniu zamówienia wybierasz formę płatności i otrzymujesz dane do przelewu; rozliczenie następuje poza Serwisem, a my nie przetwarzamy danych karty płatniczej. Po otrzymaniu zgłoszenia kontaktujemy się z Tobą w celu potwierdzenia szczegółów realizacji.

Wysyłka wiadomości i zapis techniczny

Wiadomości transakcyjne związane z zamówieniem (potwierdzenia i informacje o jego realizacji) wysyłamy za pośrednictwem usługi Mailrelay, działającej jako podmiot przetwarzający na nasze zlecenie, na podstawie umowy powierzenia przetwarzania danych.

Dla celów diagnostycznych oraz wykazania, że wiadomość została wysłana, nasz system zapisuje techniczny log wysyłki. Log ten:

Mailrelay nie wykorzystuje przekazanych adresów e-mail do własnych celów i nie buduje na ich podstawie żadnej bazy marketingowej.

6. Dane o stanie zdrowia (karta konsultacyjna)

Przed niektórymi zabiegami head spa przeprowadzamy krótki wywiad dotyczący kondycji skóry głowy i włosów, alergii, przeciwwskazań oraz stosowanych preparatów. Informacje te mogą stanowić dane szczególnej kategorii w rozumieniu art. 9 RODO (dane dotyczące zdrowia).

7. Rezerwacje – przekierowanie do Booksy

Rezerwacja wizyty odbywa się poprzez zewnętrzny system Booksy (profil: reselfstudio.booksy.com). W Serwisie umieszczamy wyłącznie zwykły odnośnik do tego systemu – nie osadzamy widgetu Booksy i nie ładujemy jego skryptów. Do momentu Twojego świadomego kliknięcia w link żadne dane nie są przekazywane.

Po przejściu do Booksy Twoje dane przetwarzane są przez Booksy International sp. z o.o. z siedzibą w Warszawie, która w zakresie prowadzenia swojej platformy działa jako odrębny administrator danych na podstawie własnej polityki prywatności dostępnej pod adresem booksy.com/pl-pl/p/privacy-policy.

Jako RE:SELF otrzymujemy z Booksy dane niezbędne do realizacji wizyty (imię i nazwisko, telefon, e-mail, wybraną usługę i termin, historię rezerwacji) i przetwarzamy je w celach oraz przez okresy wskazane w pkt 4.

8. Odbiorcy danych

Twoje dane możemy udostępniać lub powierzać do przetwarzania następującym kategoriom odbiorców – wyłącznie w zakresie niezbędnym i na podstawie umów powierzenia (art. 28 RODO) lub przepisów prawa:

9. Hosting, logi serwera i ochrona przed nadużyciami

Serwis utrzymywany jest na serwerze wirtualnym (VPS) dostarczanym przez Contabo GmbH z siedzibą w Monachium (Niemcy). Aplikacja jest w całości utrzymywana przez Administratora – nie korzystamy z zewnętrznych platform typu SaaS do prowadzenia strony.

Logi serwera

Korzystanie z Serwisu wiąże się z automatycznym zapisywaniem w logach serwera zapytań kierowanych do serwera, w tym: adresu IP, daty i czasu zapytania, adresu URL, informacji o przeglądarce i systemie operacyjnym oraz kodu odpowiedzi HTTP. Dane te wykorzystujemy wyłącznie do administrowania Serwisem, diagnostyki błędów i zapewnienia bezpieczeństwa. Nie łączymy ich z danymi identyfikującymi konkretną osobę i nie wykorzystujemy w celach marketingowych.

Logi serwera są usuwane automatycznie po upływie 6 miesięcy. Dane osobowe przesyłane w formularzu zamówienia są filtrowane i nie są zapisywane w logach aplikacji.

Ograniczanie liczby zgłoszeń (rate limiting)

Aby chronić formularz zamówienia przed nadużyciami i automatycznym spamem, ograniczamy liczbę zgłoszeń wysyłanych z jednego adresu IP w krótkim odstępie czasu. W tym celu adres IP jest zapisywany wyłącznie w postaci tymczasowego licznika w pamięci podręcznej serwera, który wygasa automatycznie po upływie jednej minuty. Adres IP nie jest w tym procesie zapisywany w bazie danych ani w żaden inny trwały sposób.

10. Przekazywanie danych poza Europejski Obszar Gospodarczy

Wszyscy nasi dostawcy usług – hosting, wysyłka wiadomości, narzędzie zgód i system rezerwacji – mają siedziby oraz przetwarzają dane na terenie Europejskiego Obszaru Gospodarczego. Dane związane z prowadzeniem Serwisu i obsługą Klientów nie są przekazywane do państw trzecich.

Wyjątkiem jest komunikacja prowadzona przez nasze profile w mediach społecznościowych (pkt 16) – dostawcy tych platform mogą przekazywać dane do państw trzecich, w tym do Stanów Zjednoczonych, na podstawie decyzji Komisji Europejskiej o odpowiednim stopniu ochrony (EU–U.S. Data Privacy Framework) lub standardowych klauzul umownych (art. 46 ust. 2 lit. c RODO). Odbywa się to na zasadach określonych przez tych dostawców, na które nie mamy wpływu.

11. Prawa osób, których dane dotyczą

W związku z przetwarzaniem danych przysługują Ci następujące uprawnienia:

Aby skorzystać z powyższych praw, napisz na info@re-self.pl lub skontaktuj się z nami w salonie. Odpowiadamy bez zbędnej zwłoki, nie później niż w ciągu miesiąca od otrzymania żądania.

Skarga do organu nadzorczego. Jeżeli uznasz, że przetwarzamy Twoje dane niezgodnie z prawem, masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych:
ul. Stawki 2, 00-193 Warszawa · uodo.gov.pl

12. Dobrowolność podania danych

Podanie danych osobowych jest dobrowolne, jednak w określonych sytuacjach niezbędne:

13. Profilowanie i zautomatyzowane podejmowanie decyzji

Nie podejmujemy wobec Ciebie decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały (art. 22 RODO). Nie prowadzimy profilowania – ani w celach marketingowych, ani żadnych innych.

14. Bezpieczeństwo danych

Stosujemy środki techniczne i organizacyjne odpowiednie do zidentyfikowanego ryzyka, w szczególności:

15. Pliki cookies i narzędzie zarządzania zgodami

Pliki cookies („ciasteczka”) to niewielkie pliki tekstowe zapisywane na Twoim urządzeniu końcowym. Zasady ich stosowania określa RODO oraz ustawa z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej, która zastąpiła dotychczasowe przepisy Prawa telekomunikacyjnego.

Jakie pliki cookies stosujemy

Serwis korzysta wyłącznie z niezbędnych plików cookies, koniecznych do prawidłowego działania strony (m.in. utrzymanie sesji, zabezpieczenie formularza przed atakami typu CSRF oraz zapamiętanie Twojej decyzji o zgodach). Zgodnie z przepisami tego rodzaju pliki nie wymagają uzyskania zgody użytkownika.

Nie stosujemy plików cookies analitycznych, statystycznych ani marketingowych. Serwis nie ładuje skryptów śledzących, pikseli reklamowych ani osadzonych elementów zewnętrznych (map, filmów, widgetów), które zapisywałyby dane na Twoim urządzeniu.

Zasoby Serwisu – czcionki, obrazy, arkusze stylów i skrypty – serwowane są z naszego własnego serwera. Nie korzystamy z zewnętrznych sieci CDN ani z usług typu Google Fonts, dzięki czemu samo wyświetlenie strony nie powoduje przekazania Twojego adresu IP podmiotom trzecim.

Jedynym zasobem ładowanym spoza naszego serwera jest skrypt narzędzia zgód Cookiebot, opisany poniżej. Jego pobranie wiąże się z przekazaniem adresu IP dostawcy tego narzędzia – spółce z siedzibą w Unii Europejskiej – wyłącznie w celu wyświetlenia banera i udokumentowania Twojej decyzji.

Cookiebot (Usercentrics)

Do zarządzania zgodami i dokumentowania ich udzielenia korzystamy z narzędzia Cookiebot, dostarczanego przez Usercentrics A/S z siedzibą w Kopenhadze (Dania). Narzędzie:

Obecnie w Serwisie nie działają żadne pliki cookies wymagające zgody, dlatego narzędzie nie blokuje w praktyce żadnych skryptów – pełni funkcję informacyjną i zabezpiecza nas na wypadek wdrożenia takich narzędzi w przyszłości. Jeżeli je wdrożymy, zostaną uruchomione dopiero po wyrażeniu przez Ciebie zgody, a niniejsza Polityka zostanie zaktualizowana. Szczegóły dotyczące przetwarzania danych przez dostawcę narzędzia: cookiebot.com/privacy-policy.

Ustawienia przeglądarki

Możesz samodzielnie zarządzać plikami cookies w ustawieniach swojej przeglądarki – zablokować je, usunąć lub otrzymywać powiadomienia o ich zapisaniu:

Zablokowanie niezbędnych plików cookies może wpłynąć na poprawność działania Serwisu, w tym formularza zamówienia.

16. Media społecznościowe

Prowadzimy profile w serwisach Instagram i Facebook (Meta Platforms Ireland Limited) oraz TikTok (TikTok Technology Limited). Odwiedzając nasze profile lub kontaktując się z nami przez wiadomości i komentarze, przekazujesz nam dane widoczne w Twoim profilu oraz treść korespondencji. Przetwarzamy je na podstawie art. 6 ust. 1 lit. f RODO – w celu prowadzenia komunikacji i promocji salonu.

Dostawcy tych platform przetwarzają dane użytkowników jako odrębni lub współadministratorzy, zgodnie z własnymi regulaminami i politykami prywatności, na które nie mamy wpływu. Statystyki profili otrzymujemy wyłącznie w formie zbiorczej i anonimowej. Linki do naszych profili umieszczone w Serwisie są zwykłymi odnośnikami – ich wyświetlenie nie powoduje przekazania Twoich danych do tych serwisów.

17. Zmiany Polityki prywatności

Polityka może być aktualizowana w związku ze zmianą przepisów, wdrożeniem nowych narzędzi lub rozszerzeniem zakresu usług (np. uruchomieniem płatności online lub narzędzi analitycznych). Aktualna wersja jest zawsze dostępna pod adresem re-self.pl/polityka-prywatnosci, wraz z datą jej obowiązywania. W przypadku istotnych zmian poinformujemy o nich w widoczny sposób w Serwisie.

18. Kontakt

W sprawach dotyczących danych osobowych i niniejszej Polityki:

Kateryna Shpak — RE:SELF Head Spa
ul. Bolesława Limanowskiego 25 lok. 29, 60-744 Poznań
NIP 7792587957 · REGON 541629928
E-mail: info@re-self.pl
Telefon: +48 696 895 127