Przejdź do treści

Ta strona jest tłumaczeniem udostępnionym dla wygody. W razie rozbieżności z wersją angielską obowiązuje wersja angielska. Przeczytaj angielski oryginał

Hournook · Informacje prawne

Polityka prywatności

Ostatnia aktualizacja: 28 września 2026 · Wersja 2026-09-28

Jak Hournook przetwarza dane osobowe zgodnie z unijnym ogólnym rozporządzeniem o ochronie danych (RODO) i greckim prawem 4624/2019 – niezależnie od tego, czy prowadzisz firmę w Hournook, czy zarezerwowałeś w niej wizytę.

1.Kto jest administratorem

Usługę Hournook świadczy Theocharis Panagiotis Siozos (ΣΙΩΖΟΣ ΘΕΟΧΑΡΗΣ ΠΑΝΑΓΙΩΤΗΣ), jednoosobowa działalność gospodarcza prowadzona pod nazwą handlową DevTaskHub.com, Markou Mpotsari 83, 546 44 Thessaloniki, Greece. Grecki numer identyfikacji podatkowej (ΑΦΜ) 169481343, numer w Generalnym Rejestrze Handlowym Grecji (Γ.Ε.ΜΗ.) 186989906000 („my”).

W sprawie prywatności lub w celu skorzystania ze swoich praw napisz na adres devtaskhub@devtaskhub.com. Nie wyznaczyliśmy inspektora ochrony danych, ponieważ przepisy nie wymagają tego w odniesieniu do naszej działalności; wnioski dotyczące prywatności rozpatruje bezpośrednio właściciel firmy.

2.Dwie role: administrator i podmiot przetwarzający

Z Hournook korzystają dwie grupy osób, a nasza rola wobec każdej z nich jest inna:

  • Firmy i członkowie ich zespołów, którzy mają konto Hournook. W odniesieniu do ich danych dotyczących konta, rozliczeń, wsparcia i bezpieczeństwa jesteśmy administratorem. Niniejsza polityka opisuje to przetwarzanie.
  • Klienci tych firm, którzy rezerwują przez stronę rezerwacji lub których firma dodaje samodzielnie. To firma decyduje, w jakim celu i w jaki sposób dane te są wykorzystywane, dlatego firma jest administratorem, a my działamy jako jej podmiot przetwarzający na podstawie naszej Umowy powierzenia przetwarzania danych. Ciebie dotyczy informacja o prywatności samej firmy.

Jeśli zarezerwowałeś wizytę w firmie i chcesz zobaczyć, poprawić lub usunąć swoje dane, skontaktuj się bezpośrednio z firmą; może to zrobić w swoim panelu. Jeśli napiszesz do nas, przekażemy twój wniosek firmie i pomożemy jej odpowiedzieć.

3.Jakie dane są przetwarzane

Dane konta (jesteśmy administratorem)

  • Imię i nazwisko, adres e-mail, informacja, czy adres został zweryfikowany, język.
  • Twoje hasło, przechowywane wyłącznie jako jednokierunkowy skrót z solą, dzięki czemu nie możemy go odczytać.
  • Kiedy i którą wersję naszych warunków zaakceptowałeś podczas rejestracji.
  • Sesje logowania z adresem IP i typem przeglądarki, aby utrzymać cię zalogowanym i chronić twoje konto.

Dane firmy (w zakresie rozliczeń jesteśmy administratorem, w pozostałym zakresie podmiotem przetwarzającym)

  • Nazwa, kategoria i adres firmy, dane kontaktowe, które zdecydujesz się opublikować, strefa czasowa, ustawienia strony rezerwacji, logotypy i zdjęcia.
  • Usługi, ceny, godziny otwarcia, dni zamknięcia, zasady rezerwacji, personel i jego role.

Dane klientów i wizyt (jesteśmy podmiotem przetwarzającym)

  • Imię i nazwisko, adres e-mail i numer telefonu osoby dokonującej rezerwacji, dodana przez nią wiadomość oraz prywatne notatki sporządzone przez firmę.
  • Usługa, członek personelu, data, godzina, czas trwania, cena, status i historia zmian (na przykład zmiana terminu lub odwołanie oraz przez kogo), a także sposób dokonania rezerwacji (strona rezerwacji, osadzony widżet lub kod QR oraz – jeśli są dostępne – strona odsyłająca lub tag kampanii).

Dane rozliczeniowe (jesteśmy administratorem)

  • Status subskrypcji oraz identyfikatory klienta i subskrypcji w Stripe. Dane karty są wprowadzane na stronach Stripe; nigdy nie otrzymujemy ani nie przechowujemy pełnych numerów kart.
  • Faktury i ewidencja płatności wymagane przez przepisy podatkowe i rachunkowe.

Rejestry bezpieczeństwa i działania usługi (jesteśmy administratorem)

  • Dziennik audytu istotnych działań (na przykład logowania, zmiany ustawień, eksporty i usunięcia) z adresem IP i identyfikatorem żądania.
  • Krótkotrwałe liczniki ograniczania liczby żądań, które blokują nadużycia.
  • Techniczne logi serwera prowadzone przez naszego dostawcę hostingu.
  • Statystyki strony rezerwacji: liczniki kroków rezerwacji (takich jak „wyświetlenie strony” lub „rezerwacja zakończona”) wraz ze źródłem ruchu. Działają bez plików cookie i nie zawierają imion i nazwisk, danych kontaktowych, adresów IP ani identyfikatorów urządzeń.

Wsparcie

  • E-maile, które do nas wysyłasz, i nasze odpowiedzi.

Nie kupujemy danych osobowych, nie używamy śledzących ani reklamowych plików cookie i nie korzystamy z usług analitycznych, które profilują odwiedzających.

4.Cele i podstawy prawne przetwarzania

  • Świadczenie usługi dla firm: konta, strony rezerwacji, kalendarz, listy klientów, funkcje zespołowe, eksporty i e-maile serwisowe (weryfikacja, resetowanie hasła, zaproszenia, powiadomienia o rozliczeniach): niezbędne do wykonania naszej umowy z tobą (art. 6 ust. 1 lit. b RODO).
  • Przetwarzanie danych klientów i wizyt: wyłącznie na polecenie firmy, na podstawie Umowy powierzenia (art. 28 RODO). Firma odpowiada za własną podstawę prawną.
  • Rozliczenia, fakturowanie i księgowość: umowa (art. 6 ust. 1 lit. b) oraz nasze obowiązki prawne wynikające z greckich przepisów podatkowych i rachunkowych (art. 6 ust. 1 lit. c).
  • Bezpieczeństwo oraz zapobieganie oszustwom i nadużyciom: dzienniki audytu, limity liczby żądań i logi serwera: nasz prawnie uzasadniony interes w zapewnieniu bezpieczeństwa usługi i jej użytkowników (art. 6 ust. 1 lit. f).
  • Wsparcie: odpowiadanie na twoje wiadomości: umowa lub, jeśli nie jesteś klientem, nasz prawnie uzasadniony interes w udzieleniu odpowiedzi (art. 6 ust. 1 lit. b lub f).
  • Ulepszanie Hournook: wykorzystywanie zagregowanych, nieidentyfikujących informacji o sposobie korzystania z funkcji: nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f).
  • Roszczenia prawne i żądania organów: gdy jest to niezbędne do ustalenia, dochodzenia lub obrony roszczeń albo do wypełnienia obowiązków prawnych (art. 6 ust. 1 lit. c i f).

5.Żadnej sprzedaży, reklam ani zautomatyzowanych decyzji

Nie sprzedajemy ani nie wynajmujemy danych osobowych, nie wykorzystujemy danych klientów ani kont do celów reklamowych i nie wysyłamy e-maili marketingowych bez twojej zgody. Nie podejmujemy decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywołują wobec ciebie skutki prawne lub w podobny sposób istotnie na ciebie wpływają.

6.Kto otrzymuje dane

Dane osobowe są udostępniane wyłącznie wymienionym poniżej dostawcom, którzy przetwarzają je na nasze polecenie na podstawie umów powierzenia przetwarzania danych i tylko w zakresie, w jakim każdy z nich tego potrzebuje:

Podmioty podprzetwarzające
DostawcaCo dla nas robiLokalizacja
Netlify, Inc.Hosting aplikacji, funkcje serverless, dostarczanie treści, zaplanowane zadania, logi aplikacji i przechowywanie przesłanych obrazówStany Zjednoczone
Neon, Inc.Baza danych PostgreSQL: konta, firmy, klienci, wizyty oraz ich kopie zapasoweStany Zjednoczone (baza danych hostowana w Amazon Web Services)
ResendDostarczanie e-maili transakcyjnych: potwierdzenia, zmiany i przypomnienia o rezerwacjach; e-maile dotyczące konta i bezpieczeństwaStany Zjednoczone (e-maile wysyłane z regionu UE w Irlandii)
Stripe Payments Europe, Ltd.Płatności za subskrypcje, faktury i portal rozliczeniowy dla firm (nigdy nie otrzymuje danych Klientów końcowych)Irlandia

Stripe przetwarza również dane płatnicze jako niezależny administrator zgodnie z własną polityką prywatności (na przykład w celu zapobiegania oszustwom i spełnienia wymogów regulacji finansowych). Możemy też ujawniać dane organom, sądom lub profesjonalnym doradcom (takim jak nasz księgowy lub prawnik), jeśli wymagają tego lub pozwalają na to przepisy.

7.Przekazywanie danych poza EOG

Niektórzy z naszych dostawców mają siedzibę w Stanach Zjednoczonych lub mogą stamtąd uzyskiwać dostęp do danych. Gdy dane osobowe są przekazywane poza Europejski Obszar Gospodarczy, opieramy się na decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (w przypadku dostawców certyfikowanych w ramach Ramowych zasad ochrony prywatności danych UE–USA) lub na standardowych klauzulach umownych Komisji Europejskiej, wraz z dodatkowymi zabezpieczeniami oferowanymi przez naszych dostawców, takimi jak szyfrowanie podczas przesyłania i przechowywania. Możesz poprosić nas o więcej informacji o tych zabezpieczeniach.

8.Jak długo przechowujemy dane

  • Dane konta i firmy: tak długo, jak istnieje konto. Po usunięciu konta firmy lub użytkownika jego dane są natychmiast usuwane z naszych systemów produkcyjnych, a z kopii zapasowych naszego dostawcy bazy danych – w ciągu 30 dni.
  • Dane klientów i wizyt: tak długo, jak przechowuje je firma, do czasu usunięcia klienta przez firmę lub do usunięcia firmy.
  • Sesje logowania: wygasają po 30 dniach bez aktywności, a następnie są usuwane.
  • Linki do weryfikacji adresu e-mail i resetowania hasła: usuwane 7 dni po wygaśnięciu.
  • Wysyłane przez nas e-maile: treść jest usuwana po 180 dniach. W przypadku e-maili dotyczących wizyt zapis doręczenia (odbiorca, typ, status i data) pozostaje przy wizycie; zapisy e-maili dotyczących konta są usuwane po 180 dniach.
  • Dziennik audytu: adresy IP są usuwane po 180 dniach, a wpisy po dwóch latach.
  • Liczniki ograniczania liczby żądań: usuwane w ciągu godziny od wygaśnięcia.
  • Statystyki strony rezerwacji (anonimowe): usuwane po około 13 miesiącach.
  • Faktury i dokumentacja rozliczeniowa: tak długo, jak wymagają tego greckie przepisy podatkowe i rachunkowe: co do zasady pięć lat od końca roku podatkowego, dłużej, jeśli przepisy ten okres wydłużają.
  • E-maile do wsparcia: tak długo, jak jest to potrzebne do obsługi twojego wniosku, i do dwóch lat później, chyba że dłuższy okres jest potrzebny w związku z roszczeniem prawnym.

9.Twoje prawa

Na podstawie RODO masz prawo do:

  • dostępu do swoich danych osobowych i otrzymania ich kopii;
  • sprostowania nieprawidłowych danych;
  • usunięcia swoich danych, gdy nie ma już podstaw do ich przechowywania;
  • ograniczenia przetwarzania w określonych przypadkach;
  • otrzymania przekazanych nam danych w ustrukturyzowanym formacie nadającym się do odczytu maszynowego (przenoszenie danych);
  • wniesienia w dowolnym momencie sprzeciwu wobec przetwarzania opartego na naszych prawnie uzasadnionych interesach – z przyczyn związanych z twoją szczególną sytuacją; oraz
  • wycofania udzielonej zgody bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

Firmy mogą większość z tych rzeczy zrobić samodzielnie: edytować dane w ustawieniach, eksportować dane z panelu oraz usuwać firmę lub konto użytkownika w ustawieniach. W pozostałych sprawach napisz na adres devtaskhub@devtaskhub.com. Odpowiadamy w ciągu miesiąca (termin ten może zostać przedłużony o kolejne dwa miesiące w przypadku złożonych wniosków – wtedy wyjaśnimy dlaczego). Możemy najpierw poprosić cię o potwierdzenie tożsamości.

Masz również prawo wnieść skargę do organu nadzorczego, w szczególności w państwie UE, w którym mieszkasz lub pracujesz albo w którym doszło do naruszenia. W Grecji jest to Grecki Urząd Ochrony Danych (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα), Kifisias Avenue 1–3, 115 23 Ateny, www.dpa.gr. Będziemy wdzięczni, jeśli najpierw dasz nam szansę na rozwiązanie problemu.

10.Czy musisz podawać nam swoje dane?

Aby założyć konto, potrzebujemy twojego imienia i nazwiska, adresu e-mail oraz hasła; bez nich nie możemy świadczyć usługi. Wszystko inne jest opcjonalne lub stanowi informacje, które twoja firma zdecyduje się dodać.

11.Bezpieczeństwo

Stosujemy szyfrowane połączenia (HTTPS z HSTS), szyfrowane połączenia z bazą danych, silne jednokierunkowe haszowanie haseł, pliki cookie logowania niedostępne dla skryptów strony, ścisłe oddzielenie danych każdej firmy, uprawnienia członków zespołu oparte na rolach, ograniczanie liczby wrażliwych działań, politykę bezpieczeństwa treści i dziennik audytu. Nasi dostawcy szyfrują przechowywane dane. Żadna usługa online nie jest w pełni bezpieczna; w razie naruszenia ochrony danych osobowych zgłosimy je organowi nadzorczemu w ciągu 72 godzin, jeśli będzie to wymagane, bez zbędnej zwłoki poinformujemy firmy, których ono dotyczy, a ciebie zawiadomimy bezpośrednio, gdy wymagają tego przepisy.

12.Pliki cookie

Używamy wyłącznie plików cookie niezbędnych do zalogowania cię i zabezpieczenia twojej sesji oraz pamięci lokalnej przeglądarki do zapamiętania wybranego motywu jasnego lub ciemnego. Nie używamy analitycznych ani reklamowych plików cookie ani plików cookie mediów społecznościowych, dlatego nie wyświetlamy banera cookie. Szczegóły znajdziesz w polityce plików cookie.

13.Dzieci

Konta Hournook są przeznaczone dla firm i mogą je zakładać wyłącznie osoby pełnoletnie. Nie zbieramy świadomie danych dzieci do własnych celów. Firmy przyjmujące rezerwacje dla dzieci (na przykład korepetycje) odpowiadają jako administratorzy za zgodne z prawem zbieranie ich danych.

14.Zmiany niniejszej polityki

Będziemy aktualizować niniejszą politykę, gdy zmieni się sposób przetwarzania. Data i wersja na górze pokazują, kiedy nastąpiła ostatnia zmiana; o istotnych zmianach dodatkowo z wyprzedzeniem informujemy właścicieli kont e-mailem.

15.Kontakt

Theocharis Panagiotis Siozos (ΣΙΩΖΟΣ ΘΕΟΧΑΡΗΣ ΠΑΝΑΓΙΩΤΗΣ), jednoosobowa działalność gospodarcza prowadzona pod nazwą handlową DevTaskHub.com, Markou Mpotsari 83, 546 44 Thessaloniki, Greece. Grecki numer identyfikacji podatkowej (ΑΦΜ) 169481343, numer w Generalnym Rejestrze Handlowym Grecji (Γ.Ε.ΜΗ.) 186989906000. E-mail: devtaskhub@devtaskhub.com.