• Start
  • Funkcje
  • Cennik
  • Dla kogo
  • FAQ
Wypróbuj za darmo

Polityka prywatności Elizium

Wersja 1.0 · Wchodzi w życie: 18 sierpnia 2026

Ta polityka wyjaśnia, jakie dane osobowe przetwarzamy w związku z aplikacją Elizium (app.elizium.pl) i stroną elizium.pl, po co to robimy, komu je przekazujemy i jakie masz prawa.

Napisaliśmy ją tak, żeby dało się ją przeczytać w całości. Jeśli coś jest niejasne — napisz do nas: biuro@elizium.pl.

1. Kto jest administratorem

Administratorem Twoich danych jest:

Przedsiębiorstwo Handlowo-Usługowe NATURA Agnieszka Wolnicka ul. Kilińskiego 18/20, 42-218 Częstochowa NIP: 5751036722 · REGON: 240464357 e-mail: biuro@elizium.pl · tel. +48 530 529 220

W tej polityce piszemy o sobie „Elizium" albo „my".

2. Dwie role: administrator i procesor

W Elizium przetwarzamy dwa rodzaje danych — i odpowiadamy za nie na dwa różne sposoby.

Jesteśmy administratorem danych osób, które korzystają z Elizium jako z usługi: właścicielek i właścicieli gabinetów, ich pracowników oraz osób kontaktujących się z nami. O tym, jakie dane zbieramy i po co, decydujemy my — i ta polityka dotyczy przede wszystkim tych danych.

Jesteśmy podmiotem przetwarzającym (procesorem) danych klientek i klientów gabinetów, które korzystają z Elizium. Te dane wprowadza do systemu gabinet i to gabinet jest ich administratorem: decyduje, co zbiera, po co i na jakiej podstawie. My przetwarzamy je wyłącznie na jego zlecenie — na zasadach opisanych w umowie powierzenia przetwarzania danych, którą zawieramy z każdym gabinetem. Więcej w punkcie 4.

3. Jakie dane zbieramy jako administrator

Dane konta: imię, nazwisko, adres e-mail, numer telefonu, stanowisko, zdjęcie profilowe (jeśli je dodasz) oraz preferencje interfejsu. Hasło przechowujemy wyłącznie w postaci skrótu kryptograficznego — nie znamy go i nie możemy go odczytać.

Dane firmy: nazwa gabinetu, nazwa firmy, NIP, adres. Część danych firmy pobieramy automatycznie z Wykazu podatników VAT prowadzonego przez Szefa Krajowej Administracji Skarbowej — po to, żebyś nie musiała ich przepisywać, i żeby faktury były wystawiane na poprawne dane.

Dane kont pracowników: takie same dane jak dla Twojego konta. Dodatkowo w systemie mogą znajdować się dane rozliczeniowe pracowników wprowadzane przez gabinet: prowizje, stawki, typ rozliczenia, warunki najmu stanowiska.

Dane rozliczeniowe: identyfikator klienta w systemie płatności Stripe, marka karty i jej cztery ostatnie cyfry, historia płatności i faktur. Pełnego numeru karty nie widzimy i nie przechowujemy — obsługuje go wyłącznie Stripe.

Dane techniczne: adresy IP, informacje o przeglądarce i urządzeniu, urządzenia zaufane, sesje logowania oraz zapis operacji wykonywanych w aplikacji (kto, kiedy i co zmienił).

Korespondencja z obsługą: treści rozmów z czatem pomocy, zgłoszenia wysłane e-mailem i notatki z ich obsługi. Pierwszą linią czatu jest asystent AI — rozmowę może przejąć człowiek. Prosimy: nie wpisuj do czatu danych osobowych swoich klientek — do rozwiązania problemu zwykle nie są potrzebne.

Podanie danych konta i danych firmy (w tym NIP) jest warunkiem zawarcia umowy i założenia konta. Pozostałe dane podajesz dobrowolnie albo powstają w trakcie korzystania z aplikacji.

4. Dane klientek gabinetu — kto za nie odpowiada

Klientka gabinetu nie jest użytkownikiem Elizium. Jej dane — kartotekę, historię wizyt, formularze, zdjęcia, zgody — wprowadza i prowadzi gabinet, i to gabinet jest ich administratorem.

Co to oznacza w praktyce:

  • o tym, jakie dane klientek trafiają do systemu i po co, decyduje gabinet — nie my;
  • my przetwarzamy te dane wyłącznie na zlecenie gabinetu, żeby aplikacja działała: przechowujemy je, wyświetlamy uprawnionym osobom, wysyłamy zaplanowane wiadomości, robimy kopie zapasowe;
  • nie wykorzystujemy danych klientek do własnych celów, nie analizujemy ich i nikomu ich nie udostępniamy poza podmiotami, które technicznie utrzymują usługę (lista w punkcie 7);
  • szczegółowe zasady — w tym kategorie danych, obowiązki obu stron i bezpieczeństwo — opisuje umowa powierzenia przetwarzania danych.

Jeśli jesteś klientką gabinetu i chcesz skorzystać ze swoich praw (np. dostępu do danych albo ich usunięcia), zwróć się do swojego gabinetu — to on jest administratorem Twoich danych. Jeśli napiszesz do nas, przekażemy Twoje żądanie gabinetowi i pomożemy mu je zrealizować.

5. Dane zbierane automatycznie

Od użytkowników aplikacji zbieramy automatycznie dane techniczne opisane w punkcie 3: adresy IP, informacje o przeglądarce, zapisy logowań i operacji.

Od klientek gabinetów zbieramy dane automatycznie w jednej sytuacji: gdy klientka wypełnia formularz (np. zgodę na zabieg) przez link otrzymany od gabinetu. Zapisujemy wtedy adres IP, informacje o przeglądarce, czas wypełnienia formularza i czas potwierdzenia kodem SMS. Robimy to, żeby zabezpieczyć formularz przed nadużyciami i żeby dało się potwierdzić, że został wypełniony.

Ciasteczka w aplikacji opisujemy w punkcie 11 — używamy wyłącznie niezbędnych.

6. W jakim celu i na jakiej podstawie

Co robimy Podstawa prawna
Prowadzimy Twoje konto, świadczymy usługę, obsługujemy płatności, odpowiadamy na zgłoszenia wykonanie umowy — art. 6 ust. 1 lit. b RODO
Wystawiamy i przechowujemy faktury, przekazujemy je do KSeF, prowadzimy rozliczenia podatkowe obowiązek prawny — art. 6 ust. 1 lit. c RODO
Dbamy o bezpieczeństwo aplikacji: zapisujemy operacje i logowania, blokujemy nadużycia, wykonujemy kopie zapasowe, zabezpieczamy formularze wypełniane przez klientki prawnie uzasadniony interes — art. 6 ust. 1 lit. f RODO
Ustalamy, dochodzimy lub bronimy się przed roszczeniami prawnie uzasadniony interes — art. 6 ust. 1 lit. f RODO
Newsletter dla właścicielek gabinetów — jeśli go uruchomimy Twoja zgoda — art. 6 ust. 1 lit. a RODO; zapis będzie dobrowolny, a zgodę wycofasz w każdej chwili
Statystyki odwiedzin i marketing na stronie elizium.pl Twoja zgoda wyrażona w banerze ciasteczek na stronie — art. 6 ust. 1 lit. a RODO oraz art. 399 Prawa komunikacji elektronicznej

W aplikacji nie ma narzędzi analitycznych ani marketingowych. Nie profilujemy Cię i nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne.

7. Komu przekazujemy dane

Nie sprzedajemy danych i nie przekazujemy ich nikomu „na wszelki wypadek". Dane trafiają wyłącznie do podmiotów, bez których usługa nie mogłaby działać:

Podmiot Po co Gdzie
OVH serwery i baza danych — tu fizycznie przechowywane są dane Niemcy (UE)
Cloudflare obsługuje DNS i chroni logowanie oraz rejestrację przed automatami UE / USA
SMSPlanet wysyłka wiadomości SMS Polska
Google (Workspace) wysyłka e-maili z systemu UE / USA
Google (Drive) przechowywanie kopii zapasowych UE / USA
Anthropic asystent AI w czacie pomocy — treść rozmów USA
Stripe obsługa płatności kartą Irlandia / USA
InsERT wystawianie faktur VAT Polska

Oprócz tego, w wykonaniu obowiązku prawnego, faktury trafiają do Krajowego Systemu e-Faktur (KSeF) prowadzonego przez Szefa Krajowej Administracji Skarbowej, który jest odrębnym administratorem tych danych. Dane mogą też zostać udostępnione uprawnionym organom państwa, jeśli zażądają tego na podstawie przepisów prawa.

Podmioty, które przetwarzają na nasze zlecenie dane klientek gabinetów, wymieniamy dodatkowo w załączniku do umowy powierzenia.

8. Przekazywanie danych poza EOG

Część podmiotów z powyższej listy — Anthropic, Google, Cloudflare i Stripe — może przetwarzać dane na serwerach w Stanach Zjednoczonych.

Przekazanie danych do USA odbywa się zgodnie z rozdziałem V RODO:

  • na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (EU–US Data Privacy Framework) — gdy odbiorca posiada aktualny certyfikat w tym programie,
  • a w pozostałych przypadkach na podstawie standardowych klauzul umownych przyjętych przez Komisję Europejską.

Masz prawo otrzymać kopię stosowanych zabezpieczeń — napisz na biuro@elizium.pl.

9. Jak długo przechowujemy dane

Dane Jak długo
Konto i dane firmy przez czas umowy i 6 miesięcy po jej zakończeniu
Faktury, dane księgowe i historia rozliczeń 5 lat, licząc od końca roku podatkowego, w którym powstał obowiązek podatkowy
Zapis operacji w aplikacji (logi aktywności) 12 miesięcy
Treści SMS-ów i e-maili wysłanych z systemu 12 miesięcy
Logi błędów 90 dni
Korespondencja z obsługą (czat, zgłoszenia) do 3 lat od zamknięcia sprawy — na potrzeby obrony przed roszczeniami

Po upływie tych okresów dane są usuwane automatycznie.

Dwie rzeczy, o których mówimy wprost:

Kopie zapasowe. Codziennie wykonujemy kopię zapasową całego systemu. Dane usunięte z aplikacji mogą pozostawać w kopiach zapasowych do momentu wygaśnięcia kopii, w której się znajdują — najdłużej 6 miesięcy, bo tyle żyje najstarsza kopia w cyklu wymiany. Kopii nie używamy w bieżącej pracy; służą wyłącznie odtworzeniu systemu po awarii. Jeżeli kiedykolwiek odtworzymy system z kopii, ponowimy usunięcie danych, których dotyczyło wcześniejsze żądanie usunięcia.

Logi operacyjne. Zapis operacji w aplikacji może zawierać imiona i nazwiska — na przykład informację, że dodano wizytę dla konkretnej klientki. Te wpisy żyją własnym cyklem: znikają po 12 miesiącach od powstania, więc nazwisko może pozostać w logu do 12 miesięcy po usunięciu samych danych.

10. Twoje prawa

Masz prawo:

  • dostępu do swoich danych i uzyskania ich kopii,
  • sprostowania danych nieprawidłowych lub niepełnych,
  • usunięcia danych — mamy działający mechanizm trwałego usuwania i faktycznie z niego korzystamy,
  • ograniczenia przetwarzania,
  • przenoszenia danych, które nam dostarczyłaś,
  • sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie,
  • wycofania zgody w każdej chwili — bez wpływu na zgodność z prawem przetwarzania sprzed wycofania.

Żeby skorzystać z któregokolwiek prawa, napisz na biuro@elizium.pl. Odpowiemy najpóźniej w ciągu miesiąca; jeśli sprawa okaże się wyjątkowo złożona, możemy ten termin wydłużyć o kolejne dwa miesiące — ale wtedy uprzedzimy Cię o tym i wyjaśnimy powód.

Niektórych danych nie możemy usunąć na żądanie, dopóki prawo każe nam je przechowywać — dotyczy to przede wszystkim faktur i dokumentów księgowych.

Jeśli jesteś klientką gabinetu: administratorem Twoich danych jest gabinet i to do niego kieruj żądania — my pomożemy mu je zrealizować.

Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl), jeśli uznasz, że przetwarzamy dane niezgodnie z prawem.

11. Ciasteczka w aplikacji

W aplikacji app.elizium.pl używamy wyłącznie ciasteczek niezbędnych do jej działania. Nie ma w niej analityki, reklam ani śledzenia.

Ciasteczko Po co Jak długo
Sesja logowania utrzymuje Cię zalogowaną około 30 dni
Token CSRF chroni przed atakami podszywającymi się pod Twoje działania do końca sesji
Urządzenie zaufane pozwala pominąć drugi składnik logowania na znanym urządzeniu 30 dni
Ochrona antybotowa chroni logowanie i rejestrację przed automatami według zasad dostawcy (Cloudflare)
Ciasteczka operatora płatności zapobiegają oszustwom — wyłącznie na ekranie płatności według zasad operatora (Stripe)

Ciasteczka niezbędne nie wymagają zgody — pozwala na nie art. 399 ust. 3 Prawa komunikacji elektronicznej, bo bez nich usługa, z której korzystasz, nie mogłaby działać.

W pamięci przeglądarki zapisujemy też preferencje wyglądu i układu interfejsu — te informacje nie identyfikują osoby i nie opuszczają Twojego urządzenia.

Narzędzia analityczne i marketingowe, jeśli je stosujemy, działają wyłącznie na stronie elizium.pl i uruchamiają się dopiero po zgodzie wyrażonej w banerze ciasteczek. Zasady ich działania opisuje osobna polityka ciasteczek dostępna na stronie.

12. Bezpieczeństwo

Chronimy dane środkami technicznymi i organizacyjnymi, między innymi:

  • cała komunikacja z aplikacją jest szyfrowana (HTTPS),
  • hasła przechowujemy wyłącznie jako skróty kryptograficzne,
  • logowanie można zabezpieczyć drugim składnikiem (2FA), a logowanie i rejestrację chroni mechanizm antybotowy,
  • dostęp do danych w gabinecie zależy od roli i uprawnień nadanych przez właściciela konta,
  • operacje na danych są rejestrowane,
  • codziennie wykonujemy kopie zapasowe,
  • dostęp do środowiska produkcyjnego mają wyłącznie osoby upoważnione, zobowiązane do poufności.

Szczegółów architektury nie opisujemy publicznie — ich ujawnienie ułatwiałoby ataki. Pełniejszy opis środków bezpieczeństwa zawiera załącznik do umowy powierzenia.

13. Zmiany polityki

Gdy zmienimy tę politykę, poinformujemy Cię co najmniej 14 dni wcześniej — komunikatem w aplikacji lub e-mailem. Każda wersja ma numer i datę wejścia w życie, a historia wersji jest dostępna razem z aktualnym tekstem.

14. Kontakt

We wszystkich sprawach dotyczących danych osobowych:

biuro@elizium.pl PHU NATURA Agnieszka Wolnicka, ul. Kilińskiego 18/20, 42-218 Częstochowa tel. +48 530 529 220


Wersja: 1.0

Data wejścia w życie: 18 sierpnia 2026

Suma kontrolna treści (SHA-256): 5d0d2b6cdcbf8c0be2fd10dd07d768fdb0b49a78de23bab6add97aaed209bc79

Historia wersji

  • wersja 1.0 (aktualna) — obowiązuje od 18 sierpnia 2026, suma kontrolna 5d0d2b6cdcbf8c0b…

Zacznij dziś

Social

Instagram · Facebook

Telefon

+48 530 529 220

E-mail

biuro@elizium.pl
FunkcjeCennikDla kogoFAQKontaktRegulaminPolityka PrywatnościUmowa PowierzeniaCopyright 2026. Elizium. Wszystkie prawa zastrzeżone