Polityka prywatności
Jak zbieramy, przetwarzamy i chronimy Twoje dane.
1Administrator danych▼
Administratorem Twoich danych osobowych jest podmiot prowadzący serwis MeetCal dostępny pod adresem meetcal.io i app.meetcal.io.
Kontakt w sprawach danych osobowych: hello@meetcal.io — odpowiadamy w ciągu 30 dni.
2Jakie dane zbieramy▼
Dane Użytkowników (Hostów) — przy rejestracji i użytkowaniu:
- Imię i nazwisko / nazwa firmy
- Adres email
- Hasło (przechowywane wyłącznie jako hash bcrypt — nigdy w postaci jawnej)
- Strefa czasowa i preferencje językowe
- Dane profilowe: bio, avatar (opcjonalnie)
- Dane sesji: adres IP, typ przeglądarki (na potrzeby bezpieczeństwa)
Dane Gości (Rezerwujących):
- Imię i nazwisko
- Adres email
- Numer telefonu (opcjonalnie, jeśli wymagany przez Hosta)
- Nazwa firmy (opcjonalnie)
- Strefa czasowa
- Odpowiedzi na pytania Hosta
- Notatki do rezerwacji
Dane techniczne (automatycznie):
- Adresy IP (bezpieczeństwo i wykrywanie nadużyć)
- Pliki cookies sesji (niezbędne do działania aplikacji)
- Logi dostępu do API
3Podstawy prawne i cele przetwarzania▼
| Cel | Podstawa prawna | Okres |
|---|---|---|
| Świadczenie usług rezerwacyjnych | Wykonanie umowy (art. 6 ust. 1 lit. b RODO) | Do usunięcia konta |
| Wysyłka emaili potwierdzających i przypomnień | Wykonanie umowy (art. 6 ust. 1 lit. b RODO) | Do usunięcia konta |
| Bezpieczeństwo i wykrywanie nadużyć | Uzasadniony interes (art. 6 ust. 1 lit. f RODO) | 90 dni |
| Marketing / newsletter (jeśli wyrażono zgodę) | Zgoda (art. 6 ust. 1 lit. a RODO) | Do cofnięcia zgody |
| Obowiązki prawne (faktury, księgowość) | Obowiązek prawny (art. 6 ust. 1 lit. c RODO) | 5 lat |
4Integracje z zewnętrznymi usługami▼
Dostęp do kalendarza wyłącznie w celu sprawdzania dostępności i tworzenia/usuwania wydarzeń. Token dostępu przechowywany w zaszyfrowanej bazie.
Analogicznie do Google Calendar. Zakres obejmuje zdarzenia kalendarza i dane profilu konta Microsoft niezbędne do synchronizacji.
Synchronizacja kalendarza przez protokół CalDAV. Dane dostępowe przechowywane lokalnie na serwerze.
MeetCal nie przechowuje danych kart płatniczych. Wszystkie transakcje obsługuje Stripe bezpośrednio.
Emaile transakcyjne (potwierdzenia rezerwacji, przypomnienia) wysyłane przez Postmark. Treść emaila zawiera tylko dane niezbędne do potwierdzenia.
Każdą integrację możesz odłączyć w dowolnym momencie (Ustawienia → Integracje). Po odłączeniu tokeny dostępu są natychmiast usuwane z naszych systemów.
5Udostępnianie danych▼
✓ MeetCal nigdy nie sprzedaje ani nie wynajmuje Twoich danych osobowych.
Dane mogą być przekazywane wyłącznie:
- Podwykonawcy techniczni:Hosting, email, płatności — tylko w zakresie niezbędnym, na podstawie umów powierzenia przetwarzania danych.
- Organy publiczne:Wyłącznie na podstawie obowiązku prawnego (sąd, prokuratura).
- Host rezerwacji:Dane Gościa (imię, email, notatki) są widoczne dla Hosta, z którym umawiane jest spotkanie.
6Twoje prawa (RODO)▼
| Prawo | Co oznacza |
|---|---|
| Prawo dostępu | Możesz w każdej chwili poprosić o kopię swoich danych. |
| Prawo do sprostowania | Możesz poprawić nieprawidłowe lub niekompletne dane. |
| Prawo do usunięcia | Możesz zażądać usunięcia swoich danych („prawo do bycia zapomnianym"). |
| Prawo do ograniczenia | Możesz zażądać ograniczenia przetwarzania Twoich danych. |
| Prawo do przenoszenia | Możesz otrzymać swoje dane w formacie JSON/CSV. |
| Prawo sprzeciwu | Możesz sprzeciwić się przetwarzaniu opartemu na uzasadnionym interesie. |
| Cofnięcie zgody | Możesz cofnąć zgodę w dowolnym momencie bez wpływu na wcześniejsze przetwarzanie. |
Aby skorzystać z praw, napisz na hello@meetcal.io. Odpowiemy w ciągu 30 dni roboczych. Przysługuje Ci również prawo skargi do Prezesa UODO (uodo.gov.pl).
7Pliki cookies▼
MeetCal używa wyłącznie cookies niezbędnych do działania aplikacji:
| Nazwa | Typ | Cel | Czas życia |
|---|---|---|---|
| auth-token | HttpOnly, Secure | Token sesji JWT | 7 dni |
| refresh-token | HttpOnly, Secure | Token odświeżania sesji | 30 dni |
Nie używamy cookies śledzących, reklamowych ani cookies stron trzecich w celach marketingowych.
8Bezpieczeństwo danych▼
HTTPS/TLS 1.3
Szyfrowanie całej komunikacji
bcrypt (cost 12)
Hashowanie haseł
JWT rotation
Krótki czas życia tokenów + refresh
Izolacja sieci
Baza danych niedostępna publicznie
Backupy
Regularne kopie zapasowe danych
Kontrola dostępu
Zasada minimalnych uprawnień
W przypadku naruszenia ochrony danych powiadomimy Cię i odpowiednie organy nadzorcze w ciągu 72 godzin zgodnie z wymogami RODO.
9Przekazywanie danych poza EOG▼
Co do zasady, dane przechowywane są na serwerach w Europejskim Obszarze Gospodarczym.
Niektóre usługi stron trzecich (Stripe, Postmark) mogą przetwarzać dane poza EOG. Odbywa się to na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
10Dane dzieci▼
MeetCal nie jest przeznaczony dla osób poniżej 16 roku życia. Jeśli dowiesz się, że dziecko przekazało nam swoje dane bez zgody rodziców, prosimy o kontakt — niezwłocznie usuniemy takie dane.
11Zmiany Polityki Prywatności▼
O istotnych zmianach poinformujemy Cię drogą emailową lub w aplikacji, z co najmniej 14-dniowym wyprzedzeniem. Data aktualizacji widoczna jest zawsze na górze dokumentu.
Kontakt w sprawie danych osobowych
Odpowiadamy na wszystkie zapytania w ciągu 30 dni roboczych.