Oświadczenie RODO
Ostatnia aktualizacja: 27 stycznia 2026
Administrator danych: BoostNow Mateusz Nowotka
Informacja dla Salonów
Ważne: Jako salon, jesteś odpowiedzialny za informowanie swoich klientek o przetwarzaniu ich danych. AI Bridal Try jest przetwarzającym dane - Ty jesteś administratorem.
1. Kto Przetwarzuje Dane?
- Administrator (Ty): Salon - decydujesz o celach i sposobach przetwarzania
- Przetwarzający (My): AI Bridal Try - przetwarzamy dane na Twoje polecenie
2. Jakie Dane Przetwarzamy?
W ramach Usługi przetwarzamy:
- Zdjęcia klientek: Wrzucane przez klientki do widgetu
- Metadane: Data przetwarzania, czas, IP (anonimizowany)
- Dane analityczne: Która suknia była przymierzana, ile razy
Nie przechowujemy: Imiona, nazwiska, emaile klientek (chyba że Ty je przesyłasz)
3. Cel Przetwarzania
Dane przetwarzamy wyłącznie w celu:
- Świadczenia Usługi (przetwarzanie przymiarek)
- Analityki (które suknie są popularne)
- Bezpieczeństwa (ochrona przed atakami)
4. Okres Przechowywania Danych
- Zdjęcia: 30 dni, następnie automatyczne usunięcie
- Logi dostępu: 90 dni
- Dane analityczne: 12 miesięcy (anonimizowane)
5. Prawa Klientek
Klientki mają prawo do:
- Dostępu: Mogą poprosić o kopię swoich danych
- Usunięcia: Mogą poprosić o usunięcie zdjęcia
- Sprzeciwu: Mogą sprzeciwić się przetwarzaniu
Ważne: Klientki powinny kontaktować się z Tobą (salonem), a Ty przekażesz żądanie nam.
6. Umowa Przetwarzania Danych
AI Bridal Try zawarł umowę przetwarzania danych (DPA) zgodnie z Art. 28 RODO. Umowa zawiera:
- Zobowiązanie do ochrony danych
- Ograniczenie dostępu do autoryzowanych pracowników
- Obowiązek powiadomienia o naruszeniach
- Prawo do audytu
7. Podwykonawcy
AI Bridal Try używa następujących podwykonawców:
- Replicate: Przetwarzanie AI (USA)
- CloudFlare: CDN (USA)
- PostgreSQL/AWS: Hosting bazy danych (Europa)
8. Transfery Międzynarodowe
Niektóre dane mogą być przetwarzane w USA (Replicate, CloudFlare). Transfery są chronione standardowymi klauzulami umownymi (SCC) zgodnie z RODO.
9. Bezpieczeństwo Danych
AI Bridal Try wdraża następujące środki bezpieczeństwa:
- Szyfrowanie SSL/TLS (HTTPS)
- Haszowanie haseł (bcrypt)
- Tokeny JWT do autentykacji
- Walidacja obrazów (magic bytes)
- Rate limiting (ochrona przed atakami)
- Regularne backupy (codziennie)
- Monitoring bezpieczeństwa 24/7
10. Naruszenia Danych
W przypadku naruszenia danych:
- Powiadomimy Cię w ciągu 24 godzin
- Podamy szczegóły naruszenia
- Pomożemy w powiadomieniu PUODO (jeśli wymagane)
11. Informacje dla Klientek
Jako salon, powinieneś poinformować klientki:
- Że ich zdjęcia będą przetwarzane przez AI
- Że zdjęcia będą przechowywane przez 30 dni
- Że mogą poprosić o usunięcie zdjęcia
- Że mogą kontaktować się z Tobą w sprawie swoich danych
Sugerowany tekst na stronie:
"Korzystając z przymiarek online, Twoje zdjęcie będzie przetwarzane przez sztuczną inteligencję. Zdjęcie będzie przechowywane przez 30 dni, a następnie automatycznie usunięte. Możesz poprosić o usunięcie zdjęcia w dowolnym momencie, kontaktując się z nami."
12. Kontakt
W sprawie RODO kontaktuj się z nami:
- Email: [email protected]
- Adres: ul. Marii Konopnickiej 11, 11-040 Dobre Miasto
13. Skarga do PUODO
Jeśli uważasz, że Twoje prawa RODO zostały naruszone, możesz złożyć skargę do:
- Prezes Urzędu Ochrony Danych Osobowych (PUODO)
- ul. Stawki 2, 00-193 Warszawa
- https://uodo.gov.pl
Niniejsze Oświadczenie RODO jest zgodne z Rozporządzeniem (UE) 2016/679 (RODO).