Ostatnia aktualizacja: lipiec 2026
Polityka prywatności i cookies BelleNote
Dokument opisuje przetwarzanie danych w serwisie BelleNote, panelu Salonu, modułach klientów i leadów, komunikacji, dokumentacji, płatnościach, analityce oraz integracjach zewnętrznych, w tym Meta Lead Ads.
1. Administrator i kontakt
Administratorem danych dotyczących konta Użytkownika, rozliczeń, bezpieczeństwa serwisu, kontaktu z BelleNote, własnej analityki i marketingu jest BelleNote Kamila Kierznikiewicz.
Kontakt w sprawach dotyczących danych osobowych jest możliwy przez formularz w zakładce Kontakt albo — dla zalogowanych Użytkowników — przez Centrum Pomocy.
2. Role BelleNote i Salonu
BelleNote może występować w dwóch różnych rolach:
- •jako administrator — gdy decyduje o celach przetwarzania danych konta Salonu, płatności, bezpieczeństwa, wsparcia, rozliczeń, publicznej strony BelleNote oraz własnej analityki
- •jako podmiot przetwarzający — gdy przechowuje i obsługuje w imieniu Salonu dane jego Klientów, Leadów, wizyt, dokumentacji, zgód, wiadomości, zdjęć i innych treści
W zakresie danych Klientów i Leadów to Salon co do zasady jest administratorem i odpowiada za podstawę prawną, obowiązek informacyjny, zakres danych i obsługę praw osoby. Zasady powierzenia powinny zostać uregulowane w odrębnej umowie powierzenia przetwarzania danych.
3. Dane Użytkownika i Salonu
Możemy przetwarzać między innymi:
- •imię, nazwisko, adres e-mail, numer telefonu i dane logowania
- •nazwę firmy, nazwę Salonu, NIP, REGON, adres, dane właściciela i dane publicznej wizytówki
- •logo, opis, adres strony internetowej, publiczny slug i ustawienia rezerwacji
- •dane planu, statusu Subskrypcji, płatności, karencji, wykorzystania limitów SMS i przestrzeni plikowej
- •dane do faktury, historię rozliczeń i identyfikatory transakcji
- •ustawienia panelu, automatyzacji, usług, oddziałów, godzin pracy i programu lojalnościowego
- •treść zgłoszeń do Centrum Pomocy i historię korespondencji
- •dane techniczne logowania, sesji, bezpieczeństwa i działań w systemie
4. Dane Klientów Salonu
Salon może wprowadzać lub pozyskiwać w BelleNote dane swoich Klientów, w szczególności:
- •imię, nazwisko, numer telefonu, adres e-mail i data urodzenia
- •avatar, tagi, notatki i preferencje dotyczące obsługi
- •historia wizyt, usług, cen, statusów wizyt, anulowań i nieobecności
- •dane rezerwacji online, zgłoszone uwagi i informacje o płatności
- •zgody marketingowe, listy oczekujących i ustawienia komunikacji
- •historia wiadomości SMS, kampanii, automatyzacji, nagród i rabatów
- •dokumenty, formularze, zdjęcia, ankiety, odpowiedzi, podpisy i pliki
5. Dane szczególnych kategorii i dokumentacja zabiegowa
W zależności od rodzaju działalności Salon może zapisywać w dokumentacji informacje o zdrowiu, przeciwwskazaniach, alergiach, przebytych zabiegach, lekach lub inne dane szczególnej kategorii.
BelleNote nie określa zakresu takich danych i przetwarza je wyłącznie na polecenie Salonu. Salon powinien ograniczać ich zakres do niezbędnego minimum, zapewnić właściwą podstawę prawną oraz spełnić obowiązki wymagane dla danych o zdrowiu.
6. Dane Leadów
W module Leady mogą być przetwarzane:
- •imię, nazwisko, telefon, e-mail, źródło pozyskania i data pozyskania
- •status leada, sposób kontaktu, data ostatniego i następnego kontaktu
- •tagi, notatki, historia aktywności i powiązanie z kartoteką Klienta
- •treść i harmonogram sekwencji, status wysyłek oraz błędy dostarczenia
- •aktualny stan zgody e-mailowej lub telefonicznej
- •historia udzielenia, wycofania i ponownego udzielenia zgody
- •źródło zgody, data, treść klauzuli, jej wersja i techniczny dowód
- •informacja o wypisaniu przez indywidualny link w wiadomości
Lead może zostać dodany ręcznie albo pobrany z zewnętrznego formularza. Dane są dostępne wyłącznie w koncie właściwego Salonu.
7. Integracja Meta Lead Ads
Po dobrowolnym połączeniu przez Salon konta Meta BelleNote może przetwarzać dane wymagane do działania integracji:
- •identyfikator użytkownika Meta oraz nazwę wyświetlaną
- •identyfikator i nazwę portfolio biznesowego, jeżeli są udostępnione
- •zaszyfrowane tokeny użytkownika i strony, zakres uprawnień oraz daty ich ważności
- •identyfikator i nazwę strony Facebook oraz powiązanego konta profesjonalnego Instagram
- •identyfikator, nazwę, status i strukturę formularza błyskawicznego
- •identyfikator zgłoszenia leadowego Meta i czas jego utworzenia
- •odpowiedzi formularza, w tym dane kontaktowe, pytania niestandardowe i checkboxy
- •identyfikator i nazwę kampanii, zestawu reklam, reklamy oraz formularza
- •informację o platformie Facebook, Instagram albo brak możliwości jej ustalenia
- •surowe dane techniczne webhooka i odpowiedzi API potrzebne do diagnostyki
- •status przetwarzania zdarzenia, liczbę prób i komunikaty błędów
Tokeny dostępowe powinny być przechowywane wyłącznie w postaci zaszyfrowanej. BelleNote wykorzystuje je do pobierania danych, odświeżania listy stron i formularzy, obsługi webhooków oraz weryfikowania stanu połączenia.
Szczegóły dotyczące odłączenia integracji są dostępne na stronie Usuwanie danych Meta.
8. Dane kampanii i atrybucja
Przy leadzie z Meta możemy zapisać kopię nazw i identyfikatorów kampanii, zestawu reklam, reklamy, formularza i strony z chwili pozyskania leada. Snapshot pozostaje w historii nawet wtedy, gdy Salon później zmieni nazwę kampanii w Meta.
Dane te służą pokazaniu źródła leada, organizacji pracy Salonu, ocenie skuteczności źródeł oraz diagnostyce integracji. Nie wykorzystujemy treści dokumentacji zabiegowej ani danych o zdrowiu do atrybucji reklamowej.
9. Rezerwacje, wizyty i płatności Klientów
- •identyfikatory wizyty, Klienta, Salonu i usług
- •termin, czas trwania, status, notatkę i historię zmian
- •token potwierdzenia, zmiany lub anulowania wizyty oraz czas jego użycia
- •rodzaj płatności, kwotę, walutę, status, termin i datę zapłaty
- •identyfikatory sesji płatniczej, płatności, obciążenia i konta połączonego
- •informacje o zadatku, zaliczce, rabacie, zwrocie lub oznaczeniu płatności ręcznej
BelleNote nie przechowuje pełnego numeru karty płatniczej. Dane karty są obsługiwane przez operatora płatności.
10. Dokumenty, pliki i media
- •nazwy i typy plików, ich rozmiar, wymiary, klucz w pamięci masowej i adres techniczny
- •zdjęcia galerii, avatary, dokumentacja Klienta i biblioteka mediów
- •szablony formularzy, ich struktura, odpowiedzi i źródło
- •pliki PDF, podpisy, data podpisania i dane potrzebne do wygenerowania dokumentu
- •informacja o wykorzystanej przestrzeni i dacie oznaczenia pliku do usunięcia
11. Komunikacja SMS, e-mail i push
- •numer telefonu lub adres e-mail odbiorcy
- •treść wiadomości oraz dane użyte do uzupełnienia zmiennych szablonu
- •data planowanej próby, wysłania, dostarczenia, błędu lub anulowania
- •identyfikator wiadomości u operatora oraz klucz zapobiegający podwójnej wysyłce
- •informacja o liczbie segmentów SMS i sposobie rozliczenia limitu
- •indywidualny token i link wypisania z marketingu e-mailowego
- •token urządzenia do powiadomień push, platforma, nazwa urządzenia, wersja aplikacji i systemu
- •log powodzenia lub błędu wysyłki powiadomienia
12. Formularz kontaktowy i Centrum Pomocy
Formularz publiczny może przetwarzać imię, nazwisko, telefon, e-mail, treść wiadomości, datę wysłania oraz status obsługi. Centrum Pomocy może przechowywać temat, kategorię, wiadomości, dane konta, nadawcę, status i daty odczytania.
Dane służą obsłudze zapytania, wsparciu technicznemu, wyjaśnianiu płatności, zapewnieniu bezpieczeństwa i ochronie przed roszczeniami.
13. Cele przetwarzania
- •założenie, uwierzytelnienie i obsługa konta
- •świadczenie funkcji BelleNote zgodnie z Subskrypcją
- •prowadzenie kalendarza, bazy Klientów, Leadów i dokumentacji
- •obsługa rezerwacji, płatności, faktur i rozliczeń
- •wysyłka wiadomości i wykonywanie Automatyzacji
- •integracja z Meta i pobieranie leadów z formularzy
- •prowadzenie historii zgód oraz realizacja wypisania
- •zapewnienie bezpieczeństwa, wykrywanie nadużyć i diagnostyka
- •obsługa zgłoszeń, reklamacji i komunikacji z Użytkownikiem
- •rozwój, analityka i poprawa działania publicznej strony oraz platformy
- •marketing BelleNote, jeżeli Użytkownik wyraził wymaganą zgodę
- •wykonanie obowiązków prawnych i ochrona roszczeń
14. Podstawy prawne
- •wykonanie umowy lub podjęcie działań przed jej zawarciem
- •obowiązek prawny, w szczególności podatkowy, księgowy i dotyczący rozliczeń
- •prawnie uzasadniony interes, np. bezpieczeństwo, zapobieganie nadużyciom, obsługa roszczeń i podstawowa analityka techniczna
- •zgoda — w szczególności dla nieobowiązkowych cookies, analityki marketingowej lub komunikacji marketingowej
- •w przypadku danych Klientów i Leadów przetwarzanych w imieniu Salonu — udokumentowane polecenie Salonu wynikające z umowy powierzenia
15. Cookies i podobne technologie
BelleNote wykorzystuje cookies i podobne technologie niezbędne do logowania, utrzymania sesji, bezpieczeństwa, zapamiętania ustawień i prawidłowego działania platformy.
Na publicznych stronach BelleNote mogą działać także narzędzia analityczne i marketingowe, w szczególności Google Analytics 4, Meta Pixel oraz zdarzenia przekazywane przez Meta Conversions API. W panelu Salonu zakres analityki powinien być ograniczony do zdarzeń niezbędnych do poprawy produktu i bezpieczeństwa.
Narzędzia te mogą przetwarzać informacje o odwiedzanej stronie, zdarzeniach, urządzeniu, przeglądarce, przybliżonej lokalizacji, identyfikatorach cookies oraz parametrach kampanii. Zakres zależy od konfiguracji i udzielonych zgód. Nie należy przekazywać do narzędzi analitycznych treści dokumentacji Klientów, danych o zdrowiu ani treści prywatnych wiadomości.
Cookies analityczne i marketingowe wymagają uprzedniej zgody, jeżeli przepisy nie przewidują wyjątku. Użytkownik powinien móc je odrzucić oraz później zmienić decyzję bez utraty dostępu do podstawowych funkcji serwisu.
16. Local Storage i Session Storage
Pamięć przeglądarki może być wykorzystywana pomocniczo do działania interfejsu, przechowania niepoufnych preferencji albo stanu formularza. Hasła, klucze tajne, tokeny Meta i pełne dane płatnicze nie powinny być przechowywane w localStorage ani sessionStorage.
17. Odbiorcy i dostawcy
Dane mogą być przekazywane podmiotom niezbędnym do świadczenia BelleNote, w szczególności dostawcom:
- •hostingu aplikacji, bazy danych, kopii zapasowych i przechowywania plików
- •płatności internetowych i rozliczeń połączonych kont
- •fakturowania i obsługi księgowej
- •wysyłki SMS, e-mail oraz powiadomień push
- •analityki internetowej, diagnostyki i monitorowania błędów
- •Meta i Google — w zakresie wybranych integracji, analityki lub marketingu
- •pomocy technicznej, bezpieczeństwa, doradztwa prawnego i dochodzenia roszczeń
Dostawcy otrzymują wyłącznie zakres danych niezbędny do realizacji ich usług i działają na podstawie odpowiednich umów lub własnych podstaw prawnych.
18. Przekazywanie danych poza EOG
Niektórzy dostawcy technologiczni mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku stosowane są odpowiednie mechanizmy prawne, zależnie od dostawcy i kraju, np. decyzja stwierdzająca odpowiedni stopień ochrony, standardowe klauzule umowne lub inne zabezpieczenia przewidziane prawem.
19. Źródła danych
- •bezpośrednio od Użytkownika, Klienta lub osoby kontaktującej się z BelleNote
- •od Salonu, który wprowadza dane swoich Klientów i Leadów
- •z publicznego formularza rezerwacji lub kontaktu
- •z połączonych usług, w tym Meta Lead Ads
- •od operatorów płatności, SMS, e-mail, push i innych dostawców technicznych
- •automatycznie z urządzenia, przeglądarki, cookies, logów i zdarzeń bezpieczeństwa
20. Okres przechowywania
- •dane konta i funkcji — przez okres aktywnego korzystania oraz czas potrzebny na zamknięcie i rozliczenie usługi
- •dane rozliczeniowe i faktury — przez okres wymagany przepisami podatkowymi i rachunkowymi
- •dane Klientów i Leadów — zgodnie z decyzją Salonu, umową powierzenia i obowiązkami Salonu
- •zgody i ich historia — przez czas potrzebny do wykazania legalności komunikacji oraz ochrony roszczeń
- •logi bezpieczeństwa, webhooków i wysyłek — przez czas potrzebny do diagnostyki, zapobiegania nadużyciom i ochrony roszczeń
- •tokeny integracji — do chwili odłączenia, wygaśnięcia, cofnięcia dostępu albo usunięcia połączenia
- •pliki oznaczone do usunięcia — do czasu technicznego usunięcia z pamięci i kopii zgodnie z cyklem retencji
- •dane kontaktowe i zgłoszenia — przez czas obsługi sprawy i właściwy okres przedawnienia roszczeń
21. Prawa osób
- •prawo dostępu do danych i uzyskania ich kopii
- •prawo sprostowania danych
- •prawo usunięcia danych, jeżeli zachodzą przesłanki
- •prawo ograniczenia przetwarzania
- •prawo przenoszenia danych
- •prawo sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie
- •prawo cofnięcia zgody bez wpływu na zgodność wcześniejszego przetwarzania
- •prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych
W sprawach danych Klienta lub Leada przetwarzanych w koncie konkretnego Salonu osoba powinna w pierwszej kolejności skontaktować się z tym Salonem. BelleNote wspiera Salon w realizacji jego obowiązków jako podmiot przetwarzający.
22. Wycofanie zgody marketingowej leada
Odbiorca marketingowej sekwencji e-mail może skorzystać z linku „Wypisz się”. BelleNote zapisuje datę i źródło wycofania zgody, zmienia aktualny status zgody oraz blokuje dalsze marketingowe sekwencje e-mail danego Salonu.
Wycofanie zgody w jednym Salonie nie wpływa automatycznie na relację tej samej osoby z innym Salonem ani na wiadomości związane z realizacją wizyty.
23. Zautomatyzowane działania i profilowanie
BelleNote może automatycznie segmentować rekordy według tagów, statusów, historii wizyt, źródła lub ustawień Salonu oraz na tej podstawie uruchamiać przypomnienia i sekwencje. Działania te służą organizacji pracy i komunikacji Salonu.
BelleNote nie podejmuje samodzielnie wobec Klientów i Leadów decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany. Salon decyduje o konfiguracji i wykorzystaniu automatyzacji.
24. Bezpieczeństwo
- •szyfrowane połączenie HTTPS
- •kontrola dostępu i rozdzielenie danych poszczególnych Salonów
- •haszowanie haseł oraz ograniczenie dostępu do sekretów środowiskowych
- •szyfrowanie tokenów integracji, w tym tokenów Meta
- •mechanizmy zapobiegania podwójnym wysyłkom i duplikatom webhooków
- •logowanie zdarzeń bezpieczeństwa i diagnostyki
- •kopie zapasowe, limity przechowywania i procedury usuwania danych
- •regularne aktualizacje techniczne i ograniczanie zakresu uprawnień
Żaden system nie gwarantuje całkowitego braku ryzyka. W razie naruszenia ochrony danych podejmujemy działania wymagane prawem.
25. Usuwanie danych Meta
Szczegółowa instrukcja odłączenia konta Meta, cofnięcia uprawnień i złożenia żądania usunięcia danych jest dostępna pod adresem /usuwanie-danych-meta.
26. Zmiany Polityki
Polityka może być aktualizowana z uwagi na rozwój funkcji, integracji, zmianę dostawców, prawa albo sposobów przetwarzania. Aktualna wersja jest publikowana na tej stronie wraz z datą aktualizacji.
