Polityka prywatności - dotty
Jak dotty przetwarza dane osobowe, zgodnie z RODO
1. Administrator i kontakt
DOTTY spółka z ograniczoną odpowiedzialnością z siedzibą w Brzegu, ul. Księcia Jerzego II Piasta 11/3, 49-300 Brzeg, KRS 0001262238, NIP 7471938413, REGON 545534722. Kontakt w sprawach danych: rodo@dotty.pl.
2. Cele, podstawy prawne i okresy
| Cel | Podstawa (art. 6 RODO) | Okres |
|---|---|---|
| Założenie i obsługa konta, świadczenie usługi | lit. b - umowa | czas trwania umowy |
| Obsługa płatności, rozliczenia, faktury, księgowość | lit. b / lit. c - obowiązek prawny | 5 lat od końca roku podatkowego |
| Kontakt, wsparcie, obsługa reklamacji | lit. b / lit. f - uzasadniony interes | do zakończenia sprawy |
| Dochodzenie i obrona roszczeń, bezpieczeństwo | lit. f - uzasadniony interes | okres przedawnienia |
| Marketing własny (newsletter, oferta) | lit. a - zgoda / lit. f | do wycofania zgody / sprzeciwu |
| Statystyka i rozwój produktu | lit. f - uzasadniony interes | do zgłoszenia sprzeciwu |
3. Płatności
Płatności za Abonamenty i Pakiety Diagnostyk obsługuje operator płatności PayU S.A. z siedzibą w Poznaniu (ul. Grunwaldzka 186, 60-166 Poznań, KRS 0000274399), krajowa instytucja płatnicza nadzorowana przez Komisję Nadzoru Finansowego, będąca odrębnym administratorem danych transakcyjnych w zakresie realizacji płatności. Dane przetwarzane są w Polsce (EOG). dotty nie przechowuje pełnych danych kart płatniczych. Dane rozliczeniowe (dane do faktur, historia opłat) przetwarzamy w celach księgowych i podatkowych.
4. Pliki cookies i technologie śledzące
Serwis używa plików cookies: niezbędnych (działanie serwisu, logowanie) - bez zgody, oraz analitycznych/marketingowych - wyłącznie za zgodą wyrażoną w banerze cookies. Zgodę można wycofać, a ustawienia zmienić w przeglądarce. Obecnie nie stosujemy narzędzi analitycznych ani marketingowych innych firm.
5. Odbiorcy danych i podprzetwarzający
Dane mogą być udostępniane podmiotom przetwarzającym na zlecenie dotty: dostawcy hostingu i infrastruktury (Hetzner Online GmbH, serwery w Niemczech, EOG), dostawcy modelu językowego wykorzystywanego w module diagnostycznym (Anthropic PBC - pkt 6 i 8), operatorowi płatności (PayU S.A., Polska), dostawcy poczty i kalendarza (Google Ireland Limited, Irlandia), operatorowi bramki SMS (LINK Mobility Poland sp. z o.o. z siedzibą w Gliwicach, usługa SMSAPI, Polska), biuru rachunkowemu, a także podmiotom uprawnionym z mocy prawa. Aktualna lista podprzetwarzających: Załącznik nr 1 do Umowy powierzenia (dotty.pl/umowa-powierzenia/) oraz na żądanie (rodo@dotty.pl).
Przypomnienia SMS. Jeżeli Gabinet włączy przypomnienia o wizytach, do operatora bramki SMS przekazywane są wyłącznie imię, numer telefonu i termin wizyty Klienta Gabinetu. Administratorem tych danych jest Gabinet; dotty i operator SMS działają na jego polecenie (umowa powierzenia). Treść SMS nie zawiera danych o stanie skóry ani zabiegach.
6. Moduł diagnostyczny i model językowy (AI)
Interpretacje diagnostyczne powstają z udziałem modelu językowego dostarczanego przez podmiot zewnętrzny (podprzetwarzający). Do modelu przekazujemy wyłącznie opis stanu skóry, wywiad kosmetologiczny i parametry zabiegu - bez imienia, nazwiska, danych kontaktowych i identyfikatorów pozwalających powiązać wynik z konkretną osobą poza Aplikacją. Zdjęcia przekazywane są bez metadanych (EXIF). Dostawca modelu nie wykorzystuje przekazanych treści do trenowania modeli, a dane wejściowe i wyjściowe usuwa w terminie do 30 dni.
Przetwarzanie po stronie dostawcy modelu odbywa się poza Europejskim Obszarem Gospodarczym, na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską (decyzja wykonawcza 2021/914) oraz uzupełniających środków opisanych powyżej (minimalizacja i pozbawienie danych identyfikujących).
Decyzję o zabiegu podejmuje kosmetolog. Wynik modułu diagnostycznego ma charakter kosmetologiczny i informacyjny, nie stanowi porady medycznej ani diagnozy, a decyzję o doborze i wykonaniu zabiegu podejmuje kosmetolog w gabinecie; nie podejmujemy wobec klientek gabinetu decyzji wywołujących skutki prawne ani podobnie istotnie na nie wpływających wyłącznie na podstawie automatycznego przetwarzania (art. 22 RODO).
7. Integracja z Google Calendar
Jeżeli Abonent (Gabinet) połączy dotty ze swoim kontem Google, dotty uzyskuje dostęp do jego kalendarza w zakresie niezbędnym do obsługi wizyt. Korzystamy wyłącznie z zakresów: calendar.events (tworzenie, zmiana i usuwanie wydarzeń dotyczących wizyt), calendar.events.freebusy (odczyt zajętych terminów, aby nie proponować kolidujących godzin) oraz userinfo.email (wyświetlenie, które konto zostało połączone).
Co zapisujemy w kalendarzu. W wydarzeniu umieszczamy wyłącznie imię lub inicjał klientki, nazwę usługi oraz godzinę. Nie umieszczamy tam danych o zdrowiu, opisu diagnozy, zdjęć ani danych kontaktowych klientek.
Tokeny dostępu. Token odświeżający przechowujemy w postaci zaszyfrowanej, wyłącznie w celu utrzymania synchronizacji. Abonent może w każdej chwili odłączyć konto w ustawieniach dotty (co powoduje cofnięcie dostępu i usunięcie tokenu) albo pod adresem myaccount.google.com/permissions.
Ograniczone wykorzystanie (Limited Use). Korzystanie przez dotty z informacji otrzymanych z interfejsów Google podlega Google API Services User Data Policy, w tym wymogom Limited Use. Danych z kalendarza nie wykorzystujemy do reklamy, profilowania ani analiz, nie sprzedajemy ich i nie udostępniamy podmiotom trzecim, a dostęp człowieka do nich jest wykluczony poza przypadkami wymaganymi prawem, zgodą użytkownika lub koniecznością obsługi awarii.
8. Przekazywanie poza EOG
Co do zasady dane przetwarzane są w Europejskim Obszarze Gospodarczym. Ewentualny transfer poza EOG następuje wyłącznie na podstawie mechanizmów z rozdziału V RODO (decyzja o adekwatności lub standardowe klauzule umowne).
9. Twoje prawa
- dostęp do danych, sprostowanie, usunięcie, ograniczenie przetwarzania, przenoszenie danych,
- sprzeciw wobec przetwarzania opartego na uzasadnionym interesie (lit. f),
- wycofanie zgody w dowolnym momencie (bez wpływu na przetwarzanie sprzed wycofania),
- skarga do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
10. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne zgodne z art. 32 RODO: szyfrowanie transmisji, kontrolę dostępu, kopie zapasowe, regularne testowanie zabezpieczeń oraz minimalizację danych tam, gdzie to możliwe.
11. Zautomatyzowane decyzje
Nie podejmujemy wobec osób, których dane administrujemy, decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu wywołujących skutki prawne. Analizy diagnostyczne w Aplikacji dotyczą danych Klientów Gabinetu (administrator: Gabinet) i mają charakter propozycji zatwierdzanych każdorazowo przez kosmetologa.
12. Dobrowolność podania danych
Podanie danych jest dobrowolne, lecz niezbędne do założenia konta i korzystania z usług; dane do celów marketingowych - całkowicie dobrowolne.
13. Zmiany polityki
Polityka może być aktualizowana; o istotnych zmianach poinformujemy w Serwisie lub e-mailem. Wersja obowiązuje od 2 września 2026 r.
Polityka prywatności (RODO). dotty = administrator danych własnych; podmiot przetwarzający dla danych Klientów Gabinetu.
Wersja do pobrania: Polityka prywatności (PDF)