Polityka prywatności
Jak ZEEN Connect przetwarza dane osobowe.
1. Kontroler
Kontrolerem platformy jest ZEEN Connect. Dane firmy, adres siedziby, numer podatkowy oraz adres e-mail kontaktowy należy uzupełnić w ustawieniach administracyjnych lub przed opublikowaniem dokumentu prawnego.
2. Przetwarzamy dane
Przetwarzamy dane wprowadzone podczas rejestracji, zakładania profilu, rezerwacji, wiadomości, warsztatów, płatności, faktur, ocen i wsparcia. Może to obejmować imię i nazwisko, adres e-mail, numer telefonu, adres do faktury, dane dotyczące rezerwacji, komunikację między użytkownikami, dane płatności oraz dane dotyczące bezpieczeństwa technicznego.
3. Cele i podstawy prawne
Przetwarzamy dane, aby tworzyć i zarządzać kontami, dokonywać rezerwacji, przetwarzać płatności, wystawiać faktury, umożliwiać komunikację między klientami a praktykami, zapewniamy wsparcie użytkowników, chronimy bezpieczeństwo platformy, wypełniamy zobowiązania prawne oraz ulepszamy usługę.
4. Płatności i dostawcy zewnętrzni
Płatności są realizowane przez Stripe. ZEEN Connect nie przechowuje pełnych danych karty płatniczej. Używamy Supabase do logowania, bazy danych i uwierzytelniania. Ci dostawcy mogą przetwarzać dane jako procesorzy lub niezależni administratorzy dla określonych usług.
5. Przechowywanie danych
Przechowujemy dane tak długo, jak jest to potrzebne, aby świadczyć usługę, spełniać zobowiązania prawne, rozwiązywać spory i dbać o bezpieczeństwo. Dane księgowe są przechowywane zgodnie z obowiązującym prawem.
6. Prawa użytkownika
Masz prawo do dostępu, korekty, usuwania, ograniczania przetwarzania, przenoszenia danych, sprzeciwiania się i cofania zgody, jeśli przetwarzanie opiera się na zgodzie. Wnioski można przesyłać na adres kontaktowy kontrolera.
7. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne do ochrony danych, w tym uwierzytelnianie, kontrolę dostępu oraz bezpieczny transfer danych.
8. Kontakt
W przypadku pytań dotyczących prywatności, dostępu do danych, poprawek lub usunięcia, skontaktuj się z nami pod adresem kontaktowym kontrolera.
Wrażliwe dane dotyczące dobrostanu i zdrowia
Rezerwacje, notatki, wiadomości lub recenzje mogą ujawniać informacje o samopoczuciu, zdrowiu, terapiach, stanie psychicznym lub innych wrażliwych okolicznościach. Udostępniaj je tylko wtedy, gdy jest to konieczne do dokonania rezerwacji lub komunikacji z wybranym usługodawcą. Platforma przetwarza te informacje w celu świadczenia usługi, utrzymania bezpieczeństwa, wsparcia użytkowników, wypełnienia obowiązków prawnych oraz w celu ustanowienia lub obrony roszczeń, przy odpowiednich podstawach prawnych i ograniczeniach dostępu.
Prawa do prywatności w EU, UK, US i innych jurysdykcjach
Użytkownicy EU/EEA i Zjednoczonego Królestwa mają prawa GDPR/UK GDPR, w tym prawo do dostępu, poprawiania, usuwania, ograniczania, przenoszenia danych oraz sprzeciwu. Użytkownicy w Stanach Zjednoczonych, w tym California, mogą posiadać dodatkowe lokalne prawa do powiadomień, dostępu, poprawiania, usuwania, ograniczania wykorzystania informacji wrażliwych lub rezygnacji z określonego przetwarzania. Wnioski są rozpatrywane za pośrednictwem adresu email kontaktowego administratora.
Powiadomienia e-mail i minimalizacja danych
Podsumowania e-maili stosują minimalizację danych: e-mail zawiera tylko liczbę lub rodzaj nowych zdarzeń oraz link do platformy, a nie treść prywatnych wiadomości. Użytkownicy mogą zmienić preferencje dotyczące podsumowań e-maili w swoim koncie; niezbędne powiadomienia transakcyjne, dotyczące bezpieczeństwa i prawne mogą być nadal wysyłane w razie potrzeby.
E-maile marketingowe i zgoda
Do e-maili marketingowych używamy tylko adresu kontaktowego, języka, roli użytkownika, kraju do segmentacji, jawnej zgody oraz, w przypadku zaimportowanych kontaktów, danych listy mailingowej legalnie zaimportowanych przez administratora. Administratorzy mogą wysyłać kampanie do wszystkich użytkowników, klientów, dostawców lub zaimportowanych kontaktów, którzy wyrazili zgodę, i mogą je ograniczać według kraju. Wydarzenia związane z dostarczaniem są rejestrowane w celach bezpieczeństwa, rozliczalności zgody oraz rozwiązywania problemów. E-maile marketingowe nie zawierają prywatnych wiadomości ani poufnych danych rezerwacji.
Zeen Video, Daily.co i nagranie webinaru
Używamy Daily.co jako skonsolidowanego dostawcy technicznego dla chronionych usług wideo, warsztatów i webinariów. Gdy uczestnik dołącza, dostarczamy Daily krótkotrwały token spotkania, wewnętrzny identyfikator użytkownika i nazwę wyświetlaną; Daily przetwarza również adres IP i techniczne dane połączenia, aby nawiązać połączenie, zabezpieczyć usługę i utrzymać jakość połączenia. Pokoje są prywatne, a dostęp jest powiązany z ważną rezerwacją w Zeen. Wideo, audio, udostępnianie ekranu, czat i reakcje domyślnie nie są nagrywane ani przechowywane trwale. Tylko podczas płatnego Webinaru Zeen gospodarz może wyraźnie zlecić nagrywanie, a każdy uczestnik widzi wyraźne powiadomienie przed rozpoczęciem nagrywania. Nagranie pozostaje dostępne dla dostawcy za pośrednictwem Zeen przez maksymalnie 7 dni, a następnie jest trwale usuwane. Daily stwierdza, że nie przechowuje mediów wideo, audio ani udostępniania ekranu, chyba że nagrywanie jest włączone, ale może zachować ograniczony dostęp i dzienniki diagnostyczne zgodnie ze swoją polityką prywatności i bezpieczeństwa.
