Ostatnia aktualizacja: lipiec 2026

Polityka prywatności i cookies BelleNote

Dokument opisuje przetwarzanie danych w serwisie BelleNote, panelu Salonu, modułach klientów i leadów, komunikacji, dokumentacji, płatnościach, analityce oraz integracjach zewnętrznych, w tym Meta Lead Ads.

1. Administrator i kontakt

Administratorem danych dotyczących konta Użytkownika, rozliczeń, bezpieczeństwa serwisu, kontaktu z BelleNote, własnej analityki i marketingu jest BelleNote Kamila Kierznikiewicz.

Kontakt w sprawach dotyczących danych osobowych jest możliwy przez formularz w zakładce Kontakt albo — dla zalogowanych Użytkowników — przez Centrum Pomocy.

2. Role BelleNote i Salonu

BelleNote może występować w dwóch różnych rolach:

  • jako administrator — gdy decyduje o celach przetwarzania danych konta Salonu, płatności, bezpieczeństwa, wsparcia, rozliczeń, publicznej strony BelleNote oraz własnej analityki
  • jako podmiot przetwarzający — gdy przechowuje i obsługuje w imieniu Salonu dane jego Klientów, Leadów, wizyt, dokumentacji, zgód, wiadomości, zdjęć i innych treści

W zakresie danych Klientów i Leadów to Salon co do zasady jest administratorem i odpowiada za podstawę prawną, obowiązek informacyjny, zakres danych i obsługę praw osoby. Zasady powierzenia powinny zostać uregulowane w odrębnej umowie powierzenia przetwarzania danych.

3. Dane Użytkownika i Salonu

Możemy przetwarzać między innymi:

  • imię, nazwisko, adres e-mail, numer telefonu i dane logowania
  • nazwę firmy, nazwę Salonu, NIP, REGON, adres, dane właściciela i dane publicznej wizytówki
  • logo, opis, adres strony internetowej, publiczny slug i ustawienia rezerwacji
  • dane planu, statusu Subskrypcji, płatności, karencji, wykorzystania limitów SMS i przestrzeni plikowej
  • dane do faktury, historię rozliczeń i identyfikatory transakcji
  • ustawienia panelu, automatyzacji, usług, oddziałów, godzin pracy i programu lojalnościowego
  • treść zgłoszeń do Centrum Pomocy i historię korespondencji
  • dane techniczne logowania, sesji, bezpieczeństwa i działań w systemie

4. Dane Klientów Salonu

Salon może wprowadzać lub pozyskiwać w BelleNote dane swoich Klientów, w szczególności:

  • imię, nazwisko, numer telefonu, adres e-mail i data urodzenia
  • avatar, tagi, notatki i preferencje dotyczące obsługi
  • historia wizyt, usług, cen, statusów wizyt, anulowań i nieobecności
  • dane rezerwacji online, zgłoszone uwagi i informacje o płatności
  • zgody marketingowe, listy oczekujących i ustawienia komunikacji
  • historia wiadomości SMS, kampanii, automatyzacji, nagród i rabatów
  • dokumenty, formularze, zdjęcia, ankiety, odpowiedzi, podpisy i pliki

5. Dane szczególnych kategorii i dokumentacja zabiegowa

W zależności od rodzaju działalności Salon może zapisywać w dokumentacji informacje o zdrowiu, przeciwwskazaniach, alergiach, przebytych zabiegach, lekach lub inne dane szczególnej kategorii.

BelleNote nie określa zakresu takich danych i przetwarza je wyłącznie na polecenie Salonu. Salon powinien ograniczać ich zakres do niezbędnego minimum, zapewnić właściwą podstawę prawną oraz spełnić obowiązki wymagane dla danych o zdrowiu.

6. Dane Leadów

W module Leady mogą być przetwarzane:

  • imię, nazwisko, telefon, e-mail, źródło pozyskania i data pozyskania
  • status leada, sposób kontaktu, data ostatniego i następnego kontaktu
  • tagi, notatki, historia aktywności i powiązanie z kartoteką Klienta
  • treść i harmonogram sekwencji, status wysyłek oraz błędy dostarczenia
  • aktualny stan zgody e-mailowej lub telefonicznej
  • historia udzielenia, wycofania i ponownego udzielenia zgody
  • źródło zgody, data, treść klauzuli, jej wersja i techniczny dowód
  • informacja o wypisaniu przez indywidualny link w wiadomości

Lead może zostać dodany ręcznie albo pobrany z zewnętrznego formularza. Dane są dostępne wyłącznie w koncie właściwego Salonu.

7. Integracja Meta Lead Ads

Po dobrowolnym połączeniu przez Salon konta Meta BelleNote może przetwarzać dane wymagane do działania integracji:

  • identyfikator użytkownika Meta oraz nazwę wyświetlaną
  • identyfikator i nazwę portfolio biznesowego, jeżeli są udostępnione
  • zaszyfrowane tokeny użytkownika i strony, zakres uprawnień oraz daty ich ważności
  • identyfikator i nazwę strony Facebook oraz powiązanego konta profesjonalnego Instagram
  • identyfikator, nazwę, status i strukturę formularza błyskawicznego
  • identyfikator zgłoszenia leadowego Meta i czas jego utworzenia
  • odpowiedzi formularza, w tym dane kontaktowe, pytania niestandardowe i checkboxy
  • identyfikator i nazwę kampanii, zestawu reklam, reklamy oraz formularza
  • informację o platformie Facebook, Instagram albo brak możliwości jej ustalenia
  • surowe dane techniczne webhooka i odpowiedzi API potrzebne do diagnostyki
  • status przetwarzania zdarzenia, liczbę prób i komunikaty błędów

Tokeny dostępowe powinny być przechowywane wyłącznie w postaci zaszyfrowanej. BelleNote wykorzystuje je do pobierania danych, odświeżania listy stron i formularzy, obsługi webhooków oraz weryfikowania stanu połączenia.

Szczegóły dotyczące odłączenia integracji są dostępne na stronie Usuwanie danych Meta.

8. Dane kampanii i atrybucja

Przy leadzie z Meta możemy zapisać kopię nazw i identyfikatorów kampanii, zestawu reklam, reklamy, formularza i strony z chwili pozyskania leada. Snapshot pozostaje w historii nawet wtedy, gdy Salon później zmieni nazwę kampanii w Meta.

Dane te służą pokazaniu źródła leada, organizacji pracy Salonu, ocenie skuteczności źródeł oraz diagnostyce integracji. Nie wykorzystujemy treści dokumentacji zabiegowej ani danych o zdrowiu do atrybucji reklamowej.

9. Rezerwacje, wizyty i płatności Klientów

  • identyfikatory wizyty, Klienta, Salonu i usług
  • termin, czas trwania, status, notatkę i historię zmian
  • token potwierdzenia, zmiany lub anulowania wizyty oraz czas jego użycia
  • rodzaj płatności, kwotę, walutę, status, termin i datę zapłaty
  • identyfikatory sesji płatniczej, płatności, obciążenia i konta połączonego
  • informacje o zadatku, zaliczce, rabacie, zwrocie lub oznaczeniu płatności ręcznej

BelleNote nie przechowuje pełnego numeru karty płatniczej. Dane karty są obsługiwane przez operatora płatności.

10. Dokumenty, pliki i media

  • nazwy i typy plików, ich rozmiar, wymiary, klucz w pamięci masowej i adres techniczny
  • zdjęcia galerii, avatary, dokumentacja Klienta i biblioteka mediów
  • szablony formularzy, ich struktura, odpowiedzi i źródło
  • pliki PDF, podpisy, data podpisania i dane potrzebne do wygenerowania dokumentu
  • informacja o wykorzystanej przestrzeni i dacie oznaczenia pliku do usunięcia

11. Komunikacja SMS, e-mail i push

  • numer telefonu lub adres e-mail odbiorcy
  • treść wiadomości oraz dane użyte do uzupełnienia zmiennych szablonu
  • data planowanej próby, wysłania, dostarczenia, błędu lub anulowania
  • identyfikator wiadomości u operatora oraz klucz zapobiegający podwójnej wysyłce
  • informacja o liczbie segmentów SMS i sposobie rozliczenia limitu
  • indywidualny token i link wypisania z marketingu e-mailowego
  • token urządzenia do powiadomień push, platforma, nazwa urządzenia, wersja aplikacji i systemu
  • log powodzenia lub błędu wysyłki powiadomienia

12. Formularz kontaktowy i Centrum Pomocy

Formularz publiczny może przetwarzać imię, nazwisko, telefon, e-mail, treść wiadomości, datę wysłania oraz status obsługi. Centrum Pomocy może przechowywać temat, kategorię, wiadomości, dane konta, nadawcę, status i daty odczytania.

Dane służą obsłudze zapytania, wsparciu technicznemu, wyjaśnianiu płatności, zapewnieniu bezpieczeństwa i ochronie przed roszczeniami.

13. Cele przetwarzania

  • założenie, uwierzytelnienie i obsługa konta
  • świadczenie funkcji BelleNote zgodnie z Subskrypcją
  • prowadzenie kalendarza, bazy Klientów, Leadów i dokumentacji
  • obsługa rezerwacji, płatności, faktur i rozliczeń
  • wysyłka wiadomości i wykonywanie Automatyzacji
  • integracja z Meta i pobieranie leadów z formularzy
  • prowadzenie historii zgód oraz realizacja wypisania
  • zapewnienie bezpieczeństwa, wykrywanie nadużyć i diagnostyka
  • obsługa zgłoszeń, reklamacji i komunikacji z Użytkownikiem
  • rozwój, analityka i poprawa działania publicznej strony oraz platformy
  • marketing BelleNote, jeżeli Użytkownik wyraził wymaganą zgodę
  • wykonanie obowiązków prawnych i ochrona roszczeń

14. Podstawy prawne

  • wykonanie umowy lub podjęcie działań przed jej zawarciem
  • obowiązek prawny, w szczególności podatkowy, księgowy i dotyczący rozliczeń
  • prawnie uzasadniony interes, np. bezpieczeństwo, zapobieganie nadużyciom, obsługa roszczeń i podstawowa analityka techniczna
  • zgoda — w szczególności dla nieobowiązkowych cookies, analityki marketingowej lub komunikacji marketingowej
  • w przypadku danych Klientów i Leadów przetwarzanych w imieniu Salonu — udokumentowane polecenie Salonu wynikające z umowy powierzenia

15. Cookies i podobne technologie

BelleNote wykorzystuje cookies i podobne technologie niezbędne do logowania, utrzymania sesji, bezpieczeństwa, zapamiętania ustawień i prawidłowego działania platformy.

Na publicznych stronach BelleNote mogą działać także narzędzia analityczne i marketingowe, w szczególności Google Analytics 4, Meta Pixel oraz zdarzenia przekazywane przez Meta Conversions API. W panelu Salonu zakres analityki powinien być ograniczony do zdarzeń niezbędnych do poprawy produktu i bezpieczeństwa.

Narzędzia te mogą przetwarzać informacje o odwiedzanej stronie, zdarzeniach, urządzeniu, przeglądarce, przybliżonej lokalizacji, identyfikatorach cookies oraz parametrach kampanii. Zakres zależy od konfiguracji i udzielonych zgód. Nie należy przekazywać do narzędzi analitycznych treści dokumentacji Klientów, danych o zdrowiu ani treści prywatnych wiadomości.

Cookies analityczne i marketingowe wymagają uprzedniej zgody, jeżeli przepisy nie przewidują wyjątku. Użytkownik powinien móc je odrzucić oraz później zmienić decyzję bez utraty dostępu do podstawowych funkcji serwisu.

16. Local Storage i Session Storage

Pamięć przeglądarki może być wykorzystywana pomocniczo do działania interfejsu, przechowania niepoufnych preferencji albo stanu formularza. Hasła, klucze tajne, tokeny Meta i pełne dane płatnicze nie powinny być przechowywane w localStorage ani sessionStorage.

17. Odbiorcy i dostawcy

Dane mogą być przekazywane podmiotom niezbędnym do świadczenia BelleNote, w szczególności dostawcom:

  • hostingu aplikacji, bazy danych, kopii zapasowych i przechowywania plików
  • płatności internetowych i rozliczeń połączonych kont
  • fakturowania i obsługi księgowej
  • wysyłki SMS, e-mail oraz powiadomień push
  • analityki internetowej, diagnostyki i monitorowania błędów
  • Meta i Google — w zakresie wybranych integracji, analityki lub marketingu
  • pomocy technicznej, bezpieczeństwa, doradztwa prawnego i dochodzenia roszczeń

Dostawcy otrzymują wyłącznie zakres danych niezbędny do realizacji ich usług i działają na podstawie odpowiednich umów lub własnych podstaw prawnych.

18. Przekazywanie danych poza EOG

Niektórzy dostawcy technologiczni mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku stosowane są odpowiednie mechanizmy prawne, zależnie od dostawcy i kraju, np. decyzja stwierdzająca odpowiedni stopień ochrony, standardowe klauzule umowne lub inne zabezpieczenia przewidziane prawem.

19. Źródła danych

  • bezpośrednio od Użytkownika, Klienta lub osoby kontaktującej się z BelleNote
  • od Salonu, który wprowadza dane swoich Klientów i Leadów
  • z publicznego formularza rezerwacji lub kontaktu
  • z połączonych usług, w tym Meta Lead Ads
  • od operatorów płatności, SMS, e-mail, push i innych dostawców technicznych
  • automatycznie z urządzenia, przeglądarki, cookies, logów i zdarzeń bezpieczeństwa

20. Okres przechowywania

  • dane konta i funkcji — przez okres aktywnego korzystania oraz czas potrzebny na zamknięcie i rozliczenie usługi
  • dane rozliczeniowe i faktury — przez okres wymagany przepisami podatkowymi i rachunkowymi
  • dane Klientów i Leadów — zgodnie z decyzją Salonu, umową powierzenia i obowiązkami Salonu
  • zgody i ich historia — przez czas potrzebny do wykazania legalności komunikacji oraz ochrony roszczeń
  • logi bezpieczeństwa, webhooków i wysyłek — przez czas potrzebny do diagnostyki, zapobiegania nadużyciom i ochrony roszczeń
  • tokeny integracji — do chwili odłączenia, wygaśnięcia, cofnięcia dostępu albo usunięcia połączenia
  • pliki oznaczone do usunięcia — do czasu technicznego usunięcia z pamięci i kopii zgodnie z cyklem retencji
  • dane kontaktowe i zgłoszenia — przez czas obsługi sprawy i właściwy okres przedawnienia roszczeń

21. Prawa osób

  • prawo dostępu do danych i uzyskania ich kopii
  • prawo sprostowania danych
  • prawo usunięcia danych, jeżeli zachodzą przesłanki
  • prawo ograniczenia przetwarzania
  • prawo przenoszenia danych
  • prawo sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie
  • prawo cofnięcia zgody bez wpływu na zgodność wcześniejszego przetwarzania
  • prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych

W sprawach danych Klienta lub Leada przetwarzanych w koncie konkretnego Salonu osoba powinna w pierwszej kolejności skontaktować się z tym Salonem. BelleNote wspiera Salon w realizacji jego obowiązków jako podmiot przetwarzający.

22. Wycofanie zgody marketingowej leada

Odbiorca marketingowej sekwencji e-mail może skorzystać z linku „Wypisz się”. BelleNote zapisuje datę i źródło wycofania zgody, zmienia aktualny status zgody oraz blokuje dalsze marketingowe sekwencje e-mail danego Salonu.

Wycofanie zgody w jednym Salonie nie wpływa automatycznie na relację tej samej osoby z innym Salonem ani na wiadomości związane z realizacją wizyty.

23. Zautomatyzowane działania i profilowanie

BelleNote może automatycznie segmentować rekordy według tagów, statusów, historii wizyt, źródła lub ustawień Salonu oraz na tej podstawie uruchamiać przypomnienia i sekwencje. Działania te służą organizacji pracy i komunikacji Salonu.

BelleNote nie podejmuje samodzielnie wobec Klientów i Leadów decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany. Salon decyduje o konfiguracji i wykorzystaniu automatyzacji.

24. Bezpieczeństwo

  • szyfrowane połączenie HTTPS
  • kontrola dostępu i rozdzielenie danych poszczególnych Salonów
  • haszowanie haseł oraz ograniczenie dostępu do sekretów środowiskowych
  • szyfrowanie tokenów integracji, w tym tokenów Meta
  • mechanizmy zapobiegania podwójnym wysyłkom i duplikatom webhooków
  • logowanie zdarzeń bezpieczeństwa i diagnostyki
  • kopie zapasowe, limity przechowywania i procedury usuwania danych
  • regularne aktualizacje techniczne i ograniczanie zakresu uprawnień

Żaden system nie gwarantuje całkowitego braku ryzyka. W razie naruszenia ochrony danych podejmujemy działania wymagane prawem.

25. Usuwanie danych Meta

Szczegółowa instrukcja odłączenia konta Meta, cofnięcia uprawnień i złożenia żądania usunięcia danych jest dostępna pod adresem /usuwanie-danych-meta.

26. Zmiany Polityki

Polityka może być aktualizowana z uwagi na rozwój funkcji, integracji, zmianę dostawców, prawa albo sposobów przetwarzania. Aktualna wersja jest publikowana na tej stronie wraz z datą aktualizacji.