🔒 RODO / GDPR · Ostatnia aktualizacja: 1 marca 2026

Polityka prywatności

Jak zbieramy, przetwarzamy i chronimy Twoje dane.

🚫
Nie sprzedajemy danych
Nigdy nie sprzedajemy ani nie wynajmujemy Twoich danych osobowych.
🔐
Pełne szyfrowanie
HTTPS/TLS w całej komunikacji. Hasła hashowane bcrypt.
🗑️
Prawo do usunięcia
Możesz usunąć konto i wszystkie dane w każdej chwili.
📍
Dane w EU
Serwery zlokalizowane w Europie. Zgodność z RODO.
1Administrator danych

Administratorem Twoich danych osobowych jest podmiot prowadzący serwis MeetCal dostępny pod adresem meetcal.io i app.meetcal.io.

Kontakt w sprawach danych osobowych: hello@meetcal.io — odpowiadamy w ciągu 30 dni.

2Jakie dane zbieramy

Dane Użytkowników (Hostów) — przy rejestracji i użytkowaniu:

  • Imię i nazwisko / nazwa firmy
  • Adres email
  • Hasło (przechowywane wyłącznie jako hash bcrypt — nigdy w postaci jawnej)
  • Strefa czasowa i preferencje językowe
  • Dane profilowe: bio, avatar (opcjonalnie)
  • Dane sesji: adres IP, typ przeglądarki (na potrzeby bezpieczeństwa)

Dane Gości (Rezerwujących):

  • Imię i nazwisko
  • Adres email
  • Numer telefonu (opcjonalnie, jeśli wymagany przez Hosta)
  • Nazwa firmy (opcjonalnie)
  • Strefa czasowa
  • Odpowiedzi na pytania Hosta
  • Notatki do rezerwacji

Dane techniczne (automatycznie):

  • Adresy IP (bezpieczeństwo i wykrywanie nadużyć)
  • Pliki cookies sesji (niezbędne do działania aplikacji)
  • Logi dostępu do API
3Podstawy prawne i cele przetwarzania
CelPodstawa prawnaOkres
Świadczenie usług rezerwacyjnychWykonanie umowy (art. 6 ust. 1 lit. b RODO)Do usunięcia konta
Wysyłka emaili potwierdzających i przypomnieńWykonanie umowy (art. 6 ust. 1 lit. b RODO)Do usunięcia konta
Bezpieczeństwo i wykrywanie nadużyćUzasadniony interes (art. 6 ust. 1 lit. f RODO)90 dni
Marketing / newsletter (jeśli wyrażono zgodę)Zgoda (art. 6 ust. 1 lit. a RODO)Do cofnięcia zgody
Obowiązki prawne (faktury, księgowość)Obowiązek prawny (art. 6 ust. 1 lit. c RODO)5 lat
4Integracje z zewnętrznymi usługami
Google Calendar

Dostęp do kalendarza wyłącznie w celu sprawdzania dostępności i tworzenia/usuwania wydarzeń. Token dostępu przechowywany w zaszyfrowanej bazie.

Microsoft Outlook

Analogicznie do Google Calendar. Zakres obejmuje zdarzenia kalendarza i dane profilu konta Microsoft niezbędne do synchronizacji.

Apple iCloud

Synchronizacja kalendarza przez protokół CalDAV. Dane dostępowe przechowywane lokalnie na serwerze.

Stripe (płatności)

MeetCal nie przechowuje danych kart płatniczych. Wszystkie transakcje obsługuje Stripe bezpośrednio.

Postmark (emaile)

Emaile transakcyjne (potwierdzenia rezerwacji, przypomnienia) wysyłane przez Postmark. Treść emaila zawiera tylko dane niezbędne do potwierdzenia.

Każdą integrację możesz odłączyć w dowolnym momencie (Ustawienia → Integracje). Po odłączeniu tokeny dostępu są natychmiast usuwane z naszych systemów.

5Udostępnianie danych

✓ MeetCal nigdy nie sprzedaje ani nie wynajmuje Twoich danych osobowych.

Dane mogą być przekazywane wyłącznie:

  • Podwykonawcy techniczni:Hosting, email, płatności — tylko w zakresie niezbędnym, na podstawie umów powierzenia przetwarzania danych.
  • Organy publiczne:Wyłącznie na podstawie obowiązku prawnego (sąd, prokuratura).
  • Host rezerwacji:Dane Gościa (imię, email, notatki) są widoczne dla Hosta, z którym umawiane jest spotkanie.
6Twoje prawa (RODO)
PrawoCo oznacza
Prawo dostępuMożesz w każdej chwili poprosić o kopię swoich danych.
Prawo do sprostowaniaMożesz poprawić nieprawidłowe lub niekompletne dane.
Prawo do usunięciaMożesz zażądać usunięcia swoich danych („prawo do bycia zapomnianym").
Prawo do ograniczeniaMożesz zażądać ograniczenia przetwarzania Twoich danych.
Prawo do przenoszeniaMożesz otrzymać swoje dane w formacie JSON/CSV.
Prawo sprzeciwuMożesz sprzeciwić się przetwarzaniu opartemu na uzasadnionym interesie.
Cofnięcie zgodyMożesz cofnąć zgodę w dowolnym momencie bez wpływu na wcześniejsze przetwarzanie.

Aby skorzystać z praw, napisz na hello@meetcal.io. Odpowiemy w ciągu 30 dni roboczych. Przysługuje Ci również prawo skargi do Prezesa UODO (uodo.gov.pl).

7Pliki cookies

MeetCal używa wyłącznie cookies niezbędnych do działania aplikacji:

NazwaTypCelCzas życia
auth-tokenHttpOnly, SecureToken sesji JWT7 dni
refresh-tokenHttpOnly, SecureToken odświeżania sesji30 dni

Nie używamy cookies śledzących, reklamowych ani cookies stron trzecich w celach marketingowych.

8Bezpieczeństwo danych
🔒

HTTPS/TLS 1.3

Szyfrowanie całej komunikacji

#️⃣

bcrypt (cost 12)

Hashowanie haseł

🔄

JWT rotation

Krótki czas życia tokenów + refresh

🏠

Izolacja sieci

Baza danych niedostępna publicznie

💾

Backupy

Regularne kopie zapasowe danych

👁️

Kontrola dostępu

Zasada minimalnych uprawnień

W przypadku naruszenia ochrony danych powiadomimy Cię i odpowiednie organy nadzorcze w ciągu 72 godzin zgodnie z wymogami RODO.

9Przekazywanie danych poza EOG

Co do zasady, dane przechowywane są na serwerach w Europejskim Obszarze Gospodarczym.

Niektóre usługi stron trzecich (Stripe, Postmark) mogą przetwarzać dane poza EOG. Odbywa się to na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.

10Dane dzieci

MeetCal nie jest przeznaczony dla osób poniżej 16 roku życia. Jeśli dowiesz się, że dziecko przekazało nam swoje dane bez zgody rodziców, prosimy o kontakt — niezwłocznie usuniemy takie dane.

11Zmiany Polityki Prywatności

O istotnych zmianach poinformujemy Cię drogą emailową lub w aplikacji, z co najmniej 14-dniowym wyprzedzeniem. Data aktualizacji widoczna jest zawsze na górze dokumentu.

Kontakt w sprawie danych osobowych

Odpowiadamy na wszystkie zapytania w ciągu 30 dni roboczych.

🌐 Serwis

app.meetcal.io

📋 UODO

uodo.gov.pl