Polityka prywatności Elizium
Wersja 1.0 · Wchodzi w życie: 18 sierpnia 2026
Ta polityka wyjaśnia, jakie dane osobowe przetwarzamy w związku z aplikacją Elizium (app.elizium.pl) i stroną elizium.pl, po co to robimy, komu je przekazujemy i jakie masz prawa.
Napisaliśmy ją tak, żeby dało się ją przeczytać w całości. Jeśli coś jest niejasne — napisz do nas: biuro@elizium.pl.
1. Kto jest administratorem
Administratorem Twoich danych jest:
Przedsiębiorstwo Handlowo-Usługowe NATURA Agnieszka Wolnicka ul. Kilińskiego 18/20, 42-218 Częstochowa NIP: 5751036722 · REGON: 240464357 e-mail: biuro@elizium.pl · tel. +48 530 529 220
W tej polityce piszemy o sobie „Elizium" albo „my".
2. Dwie role: administrator i procesor
W Elizium przetwarzamy dwa rodzaje danych — i odpowiadamy za nie na dwa różne sposoby.
Jesteśmy administratorem danych osób, które korzystają z Elizium jako z usługi: właścicielek i właścicieli gabinetów, ich pracowników oraz osób kontaktujących się z nami. O tym, jakie dane zbieramy i po co, decydujemy my — i ta polityka dotyczy przede wszystkim tych danych.
Jesteśmy podmiotem przetwarzającym (procesorem) danych klientek i klientów gabinetów, które korzystają z Elizium. Te dane wprowadza do systemu gabinet i to gabinet jest ich administratorem: decyduje, co zbiera, po co i na jakiej podstawie. My przetwarzamy je wyłącznie na jego zlecenie — na zasadach opisanych w umowie powierzenia przetwarzania danych, którą zawieramy z każdym gabinetem. Więcej w punkcie 4.
3. Jakie dane zbieramy jako administrator
Dane konta: imię, nazwisko, adres e-mail, numer telefonu, stanowisko, zdjęcie profilowe (jeśli je dodasz) oraz preferencje interfejsu. Hasło przechowujemy wyłącznie w postaci skrótu kryptograficznego — nie znamy go i nie możemy go odczytać.
Dane firmy: nazwa gabinetu, nazwa firmy, NIP, adres. Część danych firmy pobieramy automatycznie z Wykazu podatników VAT prowadzonego przez Szefa Krajowej Administracji Skarbowej — po to, żebyś nie musiała ich przepisywać, i żeby faktury były wystawiane na poprawne dane.
Dane kont pracowników: takie same dane jak dla Twojego konta. Dodatkowo w systemie mogą znajdować się dane rozliczeniowe pracowników wprowadzane przez gabinet: prowizje, stawki, typ rozliczenia, warunki najmu stanowiska.
Dane rozliczeniowe: identyfikator klienta w systemie płatności Stripe, marka karty i jej cztery ostatnie cyfry, historia płatności i faktur. Pełnego numeru karty nie widzimy i nie przechowujemy — obsługuje go wyłącznie Stripe.
Dane techniczne: adresy IP, informacje o przeglądarce i urządzeniu, urządzenia zaufane, sesje logowania oraz zapis operacji wykonywanych w aplikacji (kto, kiedy i co zmienił).
Korespondencja z obsługą: treści rozmów z czatem pomocy, zgłoszenia wysłane e-mailem i notatki z ich obsługi. Pierwszą linią czatu jest asystent AI — rozmowę może przejąć człowiek. Prosimy: nie wpisuj do czatu danych osobowych swoich klientek — do rozwiązania problemu zwykle nie są potrzebne.
Podanie danych konta i danych firmy (w tym NIP) jest warunkiem zawarcia umowy i założenia konta. Pozostałe dane podajesz dobrowolnie albo powstają w trakcie korzystania z aplikacji.
4. Dane klientek gabinetu — kto za nie odpowiada
Klientka gabinetu nie jest użytkownikiem Elizium. Jej dane — kartotekę, historię wizyt, formularze, zdjęcia, zgody — wprowadza i prowadzi gabinet, i to gabinet jest ich administratorem.
Co to oznacza w praktyce:
- o tym, jakie dane klientek trafiają do systemu i po co, decyduje gabinet — nie my;
- my przetwarzamy te dane wyłącznie na zlecenie gabinetu, żeby aplikacja działała: przechowujemy je, wyświetlamy uprawnionym osobom, wysyłamy zaplanowane wiadomości, robimy kopie zapasowe;
- nie wykorzystujemy danych klientek do własnych celów, nie analizujemy ich i nikomu ich nie udostępniamy poza podmiotami, które technicznie utrzymują usługę (lista w punkcie 7);
- szczegółowe zasady — w tym kategorie danych, obowiązki obu stron i bezpieczeństwo — opisuje umowa powierzenia przetwarzania danych.
Jeśli jesteś klientką gabinetu i chcesz skorzystać ze swoich praw (np. dostępu do danych albo ich usunięcia), zwróć się do swojego gabinetu — to on jest administratorem Twoich danych. Jeśli napiszesz do nas, przekażemy Twoje żądanie gabinetowi i pomożemy mu je zrealizować.
5. Dane zbierane automatycznie
Od użytkowników aplikacji zbieramy automatycznie dane techniczne opisane w punkcie 3: adresy IP, informacje o przeglądarce, zapisy logowań i operacji.
Od klientek gabinetów zbieramy dane automatycznie w jednej sytuacji: gdy klientka wypełnia formularz (np. zgodę na zabieg) przez link otrzymany od gabinetu. Zapisujemy wtedy adres IP, informacje o przeglądarce, czas wypełnienia formularza i czas potwierdzenia kodem SMS. Robimy to, żeby zabezpieczyć formularz przed nadużyciami i żeby dało się potwierdzić, że został wypełniony.
Ciasteczka w aplikacji opisujemy w punkcie 11 — używamy wyłącznie niezbędnych.
6. W jakim celu i na jakiej podstawie
| Co robimy | Podstawa prawna |
|---|---|
| Prowadzimy Twoje konto, świadczymy usługę, obsługujemy płatności, odpowiadamy na zgłoszenia | wykonanie umowy — art. 6 ust. 1 lit. b RODO |
| Wystawiamy i przechowujemy faktury, przekazujemy je do KSeF, prowadzimy rozliczenia podatkowe | obowiązek prawny — art. 6 ust. 1 lit. c RODO |
| Dbamy o bezpieczeństwo aplikacji: zapisujemy operacje i logowania, blokujemy nadużycia, wykonujemy kopie zapasowe, zabezpieczamy formularze wypełniane przez klientki | prawnie uzasadniony interes — art. 6 ust. 1 lit. f RODO |
| Ustalamy, dochodzimy lub bronimy się przed roszczeniami | prawnie uzasadniony interes — art. 6 ust. 1 lit. f RODO |
| Newsletter dla właścicielek gabinetów — jeśli go uruchomimy | Twoja zgoda — art. 6 ust. 1 lit. a RODO; zapis będzie dobrowolny, a zgodę wycofasz w każdej chwili |
| Statystyki odwiedzin i marketing na stronie elizium.pl | Twoja zgoda wyrażona w banerze ciasteczek na stronie — art. 6 ust. 1 lit. a RODO oraz art. 399 Prawa komunikacji elektronicznej |
W aplikacji nie ma narzędzi analitycznych ani marketingowych. Nie profilujemy Cię i nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne.
7. Komu przekazujemy dane
Nie sprzedajemy danych i nie przekazujemy ich nikomu „na wszelki wypadek". Dane trafiają wyłącznie do podmiotów, bez których usługa nie mogłaby działać:
| Podmiot | Po co | Gdzie |
|---|---|---|
| OVH | serwery i baza danych — tu fizycznie przechowywane są dane | Niemcy (UE) |
| Cloudflare | obsługuje DNS i chroni logowanie oraz rejestrację przed automatami | UE / USA |
| SMSPlanet | wysyłka wiadomości SMS | Polska |
| Google (Workspace) | wysyłka e-maili z systemu | UE / USA |
| Google (Drive) | przechowywanie kopii zapasowych | UE / USA |
| Anthropic | asystent AI w czacie pomocy — treść rozmów | USA |
| Stripe | obsługa płatności kartą | Irlandia / USA |
| InsERT | wystawianie faktur VAT | Polska |
Oprócz tego, w wykonaniu obowiązku prawnego, faktury trafiają do Krajowego Systemu e-Faktur (KSeF) prowadzonego przez Szefa Krajowej Administracji Skarbowej, który jest odrębnym administratorem tych danych. Dane mogą też zostać udostępnione uprawnionym organom państwa, jeśli zażądają tego na podstawie przepisów prawa.
Podmioty, które przetwarzają na nasze zlecenie dane klientek gabinetów, wymieniamy dodatkowo w załączniku do umowy powierzenia.
8. Przekazywanie danych poza EOG
Część podmiotów z powyższej listy — Anthropic, Google, Cloudflare i Stripe — może przetwarzać dane na serwerach w Stanach Zjednoczonych.
Przekazanie danych do USA odbywa się zgodnie z rozdziałem V RODO:
- na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (EU–US Data Privacy Framework) — gdy odbiorca posiada aktualny certyfikat w tym programie,
- a w pozostałych przypadkach na podstawie standardowych klauzul umownych przyjętych przez Komisję Europejską.
Masz prawo otrzymać kopię stosowanych zabezpieczeń — napisz na biuro@elizium.pl.
9. Jak długo przechowujemy dane
| Dane | Jak długo |
|---|---|
| Konto i dane firmy | przez czas umowy i 6 miesięcy po jej zakończeniu |
| Faktury, dane księgowe i historia rozliczeń | 5 lat, licząc od końca roku podatkowego, w którym powstał obowiązek podatkowy |
| Zapis operacji w aplikacji (logi aktywności) | 12 miesięcy |
| Treści SMS-ów i e-maili wysłanych z systemu | 12 miesięcy |
| Logi błędów | 90 dni |
| Korespondencja z obsługą (czat, zgłoszenia) | do 3 lat od zamknięcia sprawy — na potrzeby obrony przed roszczeniami |
Po upływie tych okresów dane są usuwane automatycznie.
Dwie rzeczy, o których mówimy wprost:
Kopie zapasowe. Codziennie wykonujemy kopię zapasową całego systemu. Dane usunięte z aplikacji mogą pozostawać w kopiach zapasowych do momentu wygaśnięcia kopii, w której się znajdują — najdłużej 6 miesięcy, bo tyle żyje najstarsza kopia w cyklu wymiany. Kopii nie używamy w bieżącej pracy; służą wyłącznie odtworzeniu systemu po awarii. Jeżeli kiedykolwiek odtworzymy system z kopii, ponowimy usunięcie danych, których dotyczyło wcześniejsze żądanie usunięcia.
Logi operacyjne. Zapis operacji w aplikacji może zawierać imiona i nazwiska — na przykład informację, że dodano wizytę dla konkretnej klientki. Te wpisy żyją własnym cyklem: znikają po 12 miesiącach od powstania, więc nazwisko może pozostać w logu do 12 miesięcy po usunięciu samych danych.
10. Twoje prawa
Masz prawo:
- dostępu do swoich danych i uzyskania ich kopii,
- sprostowania danych nieprawidłowych lub niepełnych,
- usunięcia danych — mamy działający mechanizm trwałego usuwania i faktycznie z niego korzystamy,
- ograniczenia przetwarzania,
- przenoszenia danych, które nam dostarczyłaś,
- sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie,
- wycofania zgody w każdej chwili — bez wpływu na zgodność z prawem przetwarzania sprzed wycofania.
Żeby skorzystać z któregokolwiek prawa, napisz na biuro@elizium.pl. Odpowiemy najpóźniej w ciągu miesiąca; jeśli sprawa okaże się wyjątkowo złożona, możemy ten termin wydłużyć o kolejne dwa miesiące — ale wtedy uprzedzimy Cię o tym i wyjaśnimy powód.
Niektórych danych nie możemy usunąć na żądanie, dopóki prawo każe nam je przechowywać — dotyczy to przede wszystkim faktur i dokumentów księgowych.
Jeśli jesteś klientką gabinetu: administratorem Twoich danych jest gabinet i to do niego kieruj żądania — my pomożemy mu je zrealizować.
Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl), jeśli uznasz, że przetwarzamy dane niezgodnie z prawem.
11. Ciasteczka w aplikacji
W aplikacji app.elizium.pl używamy wyłącznie ciasteczek niezbędnych do jej działania. Nie ma w niej analityki, reklam ani śledzenia.
| Ciasteczko | Po co | Jak długo |
|---|---|---|
| Sesja logowania | utrzymuje Cię zalogowaną | około 30 dni |
| Token CSRF | chroni przed atakami podszywającymi się pod Twoje działania | do końca sesji |
| Urządzenie zaufane | pozwala pominąć drugi składnik logowania na znanym urządzeniu | 30 dni |
| Ochrona antybotowa | chroni logowanie i rejestrację przed automatami | według zasad dostawcy (Cloudflare) |
| Ciasteczka operatora płatności | zapobiegają oszustwom — wyłącznie na ekranie płatności | według zasad operatora (Stripe) |
Ciasteczka niezbędne nie wymagają zgody — pozwala na nie art. 399 ust. 3 Prawa komunikacji elektronicznej, bo bez nich usługa, z której korzystasz, nie mogłaby działać.
W pamięci przeglądarki zapisujemy też preferencje wyglądu i układu interfejsu — te informacje nie identyfikują osoby i nie opuszczają Twojego urządzenia.
Narzędzia analityczne i marketingowe, jeśli je stosujemy, działają wyłącznie na stronie elizium.pl i uruchamiają się dopiero po zgodzie wyrażonej w banerze ciasteczek. Zasady ich działania opisuje osobna polityka ciasteczek dostępna na stronie.
12. Bezpieczeństwo
Chronimy dane środkami technicznymi i organizacyjnymi, między innymi:
- cała komunikacja z aplikacją jest szyfrowana (HTTPS),
- hasła przechowujemy wyłącznie jako skróty kryptograficzne,
- logowanie można zabezpieczyć drugim składnikiem (2FA), a logowanie i rejestrację chroni mechanizm antybotowy,
- dostęp do danych w gabinecie zależy od roli i uprawnień nadanych przez właściciela konta,
- operacje na danych są rejestrowane,
- codziennie wykonujemy kopie zapasowe,
- dostęp do środowiska produkcyjnego mają wyłącznie osoby upoważnione, zobowiązane do poufności.
Szczegółów architektury nie opisujemy publicznie — ich ujawnienie ułatwiałoby ataki. Pełniejszy opis środków bezpieczeństwa zawiera załącznik do umowy powierzenia.
13. Zmiany polityki
Gdy zmienimy tę politykę, poinformujemy Cię co najmniej 14 dni wcześniej — komunikatem w aplikacji lub e-mailem. Każda wersja ma numer i datę wejścia w życie, a historia wersji jest dostępna razem z aktualnym tekstem.
14. Kontakt
We wszystkich sprawach dotyczących danych osobowych:
biuro@elizium.pl PHU NATURA Agnieszka Wolnicka, ul. Kilińskiego 18/20, 42-218 Częstochowa tel. +48 530 529 220
