Polityka prywatności

I. Definicje

II. Kto jest administratorem moich danych?

Jestem Przedsiębiorcą

Administratorem danych osobowych jest Nextvisit (WEBSTE Bartosz Stefanicki, ul. Hoża 86/410, 00-682 Warszawa, NIP: 5842705347). W sprawach związanych z danymi osobowymi prosimy kontaktować się e-mailowo: kontakt@nextvisit.pl.

Jestem Klientem

Administratorem danych osobowych Klienta jest Przedsiębiorca, u którego rezerwujesz wizytę. Nextvisit jest Podmiotem Przetwarzającym te dane na podstawie rozdziału VII niniejszej Polityki prywatności. W sprawach dotyczących Twoich danych prosimy kontaktować się bezpośrednio z Przedsiębiorcą. Jeżeli kontakt z Przedsiębiorcą nie jest możliwy lub nie pozwala na uzyskanie odpowiedzi, można skontaktować się z Nextvisit pod adresem kontakt@nextvisit.pl.

III. Na jakiej podstawie i w jakim celu przetwarzane są dane?

Jestem Przedsiębiorcą

Cel Podstawa prawna Czas
Wykonanie umowy na świadczenie usługi obsługi rezerwacji online art. 6 ust. 1 lit. b) RODO - niezbędność do wykonania umowy Do czasu wygaśnięcia umowy, a następnie przez okres niezbędny do wygaśnięcia ewentualnych roszczeń prawnych.
Wystawianie faktur i rozliczenia art. 6 ust. 1 lit. c) RODO - obowiązek prawny wynikający z przepisów podatkowych Przez okres wymagany przez obowiązujące przepisy prawa.

Jestem Klientem

Dane przetwarzane są na podstawie umowy powierzenia danych pomiędzy Przedsiębiorcą a Nextvisit (rozdział VII). O celu, zakresie i czasie przetwarzania danych Klientów decyduje Przedsiębiorca jako administrator.

IV. Jakie dane są zbierane?

Jestem Przedsiębiorcą

Nextvisit zbiera w związku ze świadczeniem usług w szczególności: imię i nazwisko, nazwę firmy, adres, adres e-mail, numer telefonu, NIP oraz adres IP. Zakres danych może zależeć od sposobu korzystania z systemu i zakresu świadczonych usług.

Jestem Klientem

O tym, jakie dane są zbierane, decyduje Przedsiębiorca. Najczęściej są to: imię i nazwisko, adres e-mail, numer telefonu, adres IP. Dane zbierane są w celu dokonania rezerwacji wizyty oraz wysyłki powiadomień i przypomnień.

V. Czy Nextvisit wykorzystuje dane w celach marketingowych?

Nextvisit nie wykorzystuje danych osobowych Przedsiębiorców ani Klientów do własnych celów marketingowych, nie profiluje Przedsiębiorców ani Klientów w celach marketingowych oraz nie przekazuje ich danych podmiotom reklamowym w celu prowadzenia marketingu.

Dane osobowe Klientów są przetwarzane przez Nextvisit wyłącznie w imieniu Przedsiębiorcy i w zakresie niezbędnym do świadczenia usług, zgodnie z udokumentowanymi poleceniami Przedsiębiorcy oraz zasadami powierzenia przetwarzania danych określonymi w niniejszej Polityce prywatności.

VI. Komu przekazywane są dane?

Dane powierzane są wyłącznie podmiotom niezbędnym do świadczenia usługi:

Dane mogą być przekazywane poza Europejski Obszar Gospodarczy wyłącznie na podstawie odpowiednich mechanizmów prawnych zgodnych z RODO (standardowe klauzule umowne lub inne właściwe instrumenty). Dane mogą być przekazywane podmiotom wskazanym w niniejszej Polityce oraz podmiotom przetwarzającym dane w imieniu Nextvisit zgodnie z zasadami określonymi w rozdziale VII.

VII. Warunki powierzenia przetwarzania danych osobowych Klientów

Niniejszy rozdział stanowi umowę powierzenia przetwarzania danych osobowych w rozumieniu art. 28 RODO, zawieraną pomiędzy Nextvisit (Podmiotem Przetwarzającym) a Przedsiębiorcą (Administratorem) z chwilą akceptacji Regulaminu. Rozdział VII stanowi integralną część Regulaminu oraz umowy zawartej pomiędzy Przedsiębiorcą a Nextvisit. Odrębna umowa powierzenia przetwarzania danych osobowych nie jest wymagana.

1. Przedmiot, charakter i zakres powierzenia

W ramach świadczenia usług Przedsiębiorca powierza Nextvisit przetwarzanie danych osobowych Klientów wprowadzonych do systemu. Nextvisit przetwarza dane wyłącznie w zakresie niezbędnym do świadczenia usług zgodnie z Regulaminem oraz udokumentowanymi poleceniami Przedsiębiorcy.

Powierzone kategorie danych osobowych mogą obejmować w szczególności:

Przedsiębiorca jako Administrator określa zakres danych Klientów powierzanych Nextvisit oraz odpowiada za zgodność ich pozyskania i przetwarzania z obowiązującymi przepisami prawa.

2. Kategorie osób, których dane dotyczą

Powierzenie obejmuje dane osobowe Klientów, których dane zostały wprowadzone przez Przedsiębiorcę do systemu Nextvisit w związku z rezerwacją wizyt lub usług.

3. Cel i czas przetwarzania

Dane są przetwarzane wyłącznie w celu świadczenia przez Nextvisit usług systemu obsługi rezerwacji online, w szczególności w celu przechowywania danych, obsługi rezerwacji oraz zapewnienia Przedsiębiorcy dostępu do danych w ramach systemu.

Dane są przetwarzane przez okres obowiązywania umowy z Przedsiębiorcą. Po zakończeniu świadczenia usług dane są usuwane lub zwracane zgodnie z wyborem Przedsiębiorcy oraz zasadami określonymi w Regulaminie. Usunięcie danych z aktywnych systemów nie obejmuje kopii zapasowych wykonanych wcześniej; mogą one zawierać dane do czasu ich automatycznego nadpisania lub usunięcia zgodnie z cyklem przechowywania kopii zapasowych, przy czym dane z takich kopii nie są wykorzystywane do innych celów.

4. Sposób i charakter przetwarzania

Nextvisit przetwarza powierzone dane wyłącznie w zakresie niezbędnym do świadczenia usługi, w szczególności poprzez:

Dane każdego Przedsiębiorcy są logicznie oddzielone od danych innych Przedsiębiorców, a dostęp do danych jest ograniczony do osób i systemów uprawnionych do ich przetwarzania.

5. Obowiązki Nextvisit jako Podmiotu Przetwarzającego

Nextvisit zobowiązuje się do:

  1. przetwarzania danych wyłącznie na udokumentowane polecenie Przedsiębiorcy, chyba że obowiązek przetwarzania wynika z przepisów prawa;
  2. zapewnienia, aby osoby upoważnione do przetwarzania danych zobowiązały się do zachowania poufności;
  3. wdrożenia odpowiednich środków technicznych i organizacyjnych zapewniających bezpieczeństwo danych, zgodnie z art. 32 RODO;
  4. uwzględniania charakteru przetwarzania oraz dostępnych Nextvisit informacji i udzielania Przedsiębiorcy pomocy w wywiązywaniu się z obowiązków określonych w art. 32-36 RODO;
  5. udzielania Przedsiębiorcy, w miarę możliwości, pomocy w realizacji obowiązków związanych z wykonywaniem praw osób, których dane dotyczą;
  6. informowania Przedsiębiorcy o stwierdzonym naruszeniu ochrony danych osobowych bez zbędnej zwłoki po stwierdzeniu tego naruszenia;
  7. udostępniania Przedsiębiorcy informacji niezbędnych do wykazania spełnienia obowiązków wynikających z art. 28 RODO oraz umożliwienia przeprowadzenia audytów i inspekcji przez Przedsiębiorcę lub upoważnionego przez niego audytora, z uwzględnieniem uzasadnionych wymogów bezpieczeństwa Nextvisit;
  8. usunięcia lub zwrotu wszystkich danych osobowych po zakończeniu świadczenia usług, zgodnie z wyborem Przedsiębiorcy, chyba że obowiązek dalszego przechowywania danych wynika z przepisów prawa;
  9. niezwłocznego poinformowania Przedsiębiorcy, jeżeli zdaniem Nextvisit wydane przez Przedsiębiorcę polecenie dotyczące przetwarzania danych narusza RODO lub inne obowiązujące przepisy dotyczące ochrony danych osobowych.

6. Podpowierzenie danych

Przedsiębiorca udziela Nextvisit ogólnej zgody na korzystanie z podmiotów przetwarzających dane osobowe w jego imieniu w zakresie niezbędnym do świadczenia usług.

Na dzień wejścia w życie niniejszej Polityki prywatności do podmiotów, którym może zostać podpowierzone przetwarzanie danych Klientów, należą w szczególności:

Nextvisit informuje Przedsiębiorcę o planowanych zmianach dotyczących dodania lub zastąpienia podprocesora z co najmniej 14-dniowym wyprzedzeniem.

Przedsiębiorcy przysługuje prawo wniesienia sprzeciwu wobec planowanej zmiany podprocesora z ważnych przyczyn związanych z ochroną danych osobowych. W przypadku zgłoszenia sprzeciwu Nextvisit podejmie działania w celu jego rozpatrzenia i, w miarę możliwości, zaproponuje rozwiązanie pozwalające na dalsze świadczenie usług bez korzystania z kwestionowanego podprocesora.

7. Prawa Przedsiębiorcy jako Administratora

Przedsiębiorca ma prawo do:

8. Odpowiedzialność Przedsiębiorcy jako Administratora

Przedsiębiorca jako Administrator odpowiada za zgodność z prawem pozyskania danych Klientów, określenie podstawy prawnej ich przetwarzania, poinformowanie osób, których dane dotyczą, o przetwarzaniu ich danych oraz określenie zakresu danych powierzanych Nextvisit.

Nextvisit przetwarza dane Klientów wyłącznie na zasadach określonych w niniejszym rozdziale oraz na udokumentowane polecenie Przedsiębiorcy.

VIII. Czy moje dane są bezpieczne?

Przetwarzając dane osobowe, Nextvisit stosuje odpowiednie środki techniczne i organizacyjne mające na celu zapewnienie bezpieczeństwa danych, zgodnie z obowiązującymi przepisami prawa. Środki te obejmują w szczególności szyfrowanie połączenia przy użyciu protokołu TLS (HTTPS), zabezpieczenia dostępu do systemu oraz szyfrowanie danych przechowywanych w systemie w zakresie stosowanym przez Nextvisit.

Dostęp do danych mają wyłącznie osoby i systemy uprawnione do ich przetwarzania, a dostęp jest ograniczany zgodnie z zakresem wykonywanych obowiązków. Nextvisit wykonuje również regularne kopie zapasowe danych w celu zapewnienia ciągłości działania systemu.

IX. Jakie przysługują mi prawa?

Każdy Przedsiębiorca ma prawo do:

  1. dostępu do swoich danych (art. 15 RODO);
  2. sprostowania danych (art. 16 RODO);
  3. usunięcia danych (art. 17 RODO);
  4. ograniczenia przetwarzania (art. 18 RODO);
  5. przenoszenia danych (art. 20 RODO);
  6. sprzeciwu wobec przetwarzania (art. 21 RODO);
  7. wycofania zgody - w zakresie, w jakim dane są przetwarzane na podstawie zgody, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

Jestem Klientem

W sprawach dotyczących danych osobowych Klienta należy kontaktować się z Przedsiębiorcą, który prowadzi dane rezerwacje i jest Administratorem danych. Jeżeli kontakt z Przedsiębiorcą nie jest możliwy lub nie pozwala na uzyskanie odpowiedzi, można skontaktować się z Nextvisit pod adresem kontakt@nextvisit.pl.

X. Prawo do skargi

Każda osoba, której dane dotyczą, ma prawo wniesienia skargi do właściwego organu nadzorczego, w szczególności do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uzna, że przetwarzanie jej danych osobowych narusza przepisy RODO.

XI. Jak usunąć swoje dane?

Jestem Przedsiębiorcą

Jestem Klientem

Administratorem danych Klienta jest Przedsiębiorca prowadzący dane rezerwacje. W sprawach dotyczących usunięcia danych należy kontaktować się bezpośrednio z tym Przedsiębiorcą. W przypadku problemów z kontaktem można skontaktować się z Nextvisit pod adresem kontakt@nextvisit.pl.

XII. Integracja z operatorami płatności online

Aplikacja nextvisit.pl umożliwia Użytkownikom przyjmowanie płatności online od Klientów za rezerwowane wizyty i usługi. Obsługiwane bramki płatności to: Przelewy24 (PayPro S.A.), Tpay (Krajowy Integrator Płatności S.A.), PayU (PayU S.A.), PayNow (mBank S.A.) oraz Stripe (Stripe Payments Europe, Ltd.).

1. Dane przekazywane operatorom płatności

  1. Dane Klienta - w zależności od wybranego operatora i konfiguracji płatności mogą obejmować w szczególności imię i nazwisko, adres e-mail oraz numer telefonu; dane są przekazywane w zakresie niezbędnym do realizacji transakcji.
  2. Dane transakcji - kwota, opis płatności, identyfikator rezerwacji - niezbędne do powiązania płatności z rezerwacją.
  3. Dane kart płatniczych - Nextvisit nie pobiera, nie przechowuje ani nie przetwarza danych kart płatniczych. Dane te są wprowadzane bezpośrednio na stronach operatorów płatności i przetwarzane przez nich zgodnie ze standardem PCI DSS.

2. Sposób przetwarzania danych przez operatorów

  1. Każdy operator płatności przetwarza dane osobowe jako odrębny administrator danych, zgodnie z własną polityką prywatności.
  2. Nextvisit przechowuje wyłącznie potwierdzenie statusu transakcji (opłacona/nieopłacona) oraz identyfikator płatności zwrócony przez operatora.
  3. W celu uzyskania informacji o przetwarzaniu danych przez operatora płatności należy zapoznać się z polityką prywatności odpowiedniego operatora.

3. Podstawa prawna przetwarzania

Przekazanie danych Klienta operatorowi płatności odbywa się na podstawie art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy - realizacji płatności za zarezerwowaną usługę).

XIII. Integracja z usługami Google (Google API Services)

Aplikacja nextvisit.pl umożliwia użytkownikom integrację z Google Meet w celu automatycznego tworzenia linków do wideokonferencji dla wizyt online.

Korzystanie z danych uzyskanych z Google API Services jest zgodne z Google API Services User Data Policy, w tym z wymogami dotyczącymi ograniczonego użycia.

1. Dane pobierane z konta Google

  1. Adres e-mail i imię i nazwisko - pobierane jednorazowo w momencie autoryzacji, wyłącznie w celu wyświetlenia w panelu administracyjnym informacji, które konto Google zostało połączone.
  2. Token dostępu i token odświeżający - tokeny OAuth 2.0 wymagane do tworzenia pokojów Google Meet oraz automatycznego odnawiania dostępu.
  3. Linki do pokojów Google Meet - adresy URL spotkań tworzonych w imieniu użytkownika, wysyłane do Klientów w potwierdzeniu wizyty.

2. Przechowywanie i ochrona danych

  1. Tokeny OAuth oraz dane profilu przechowywane są w zaszyfrowanej bazie danych na serwerach w Unii Europejskiej.
  2. Dane Google nie są udostępniane podmiotom trzecim, nie są wykorzystywane do celów reklamowych ani do trenowania modeli AI.
  3. Tokeny są przechowywane przez czas trwania aktywnej integracji. Po rozłączeniu są trwale usuwane.

3. Cofnięcie dostępu

  1. Integrację można odłączyć w panelu administracyjnym (Integracje → Google Meet → Rozłącz). Po rozłączeniu tokeny i dane profilu są usuwane z aktywnego systemu. Kopie zapasowe mogą zawierać wcześniejszą wersję danych do czasu ich automatycznego nadpisania lub usunięcia zgodnie z cyklem przechowywania kopii zapasowych.
  2. Dostęp można cofnąć również bezpośrednio w ustawieniach konta Google: myaccount.google.com/permissions.

XIV. Integracja z usługą Zoom

Aplikacja nextvisit.pl umożliwia użytkownikom integrację z Zoom w celu automatycznego tworzenia linków do wideokonferencji dla wizyt online.

1. Dane pobierane z konta Zoom

  1. Token dostępu i token odświeżający - tokeny OAuth 2.0 wymagane do tworzenia spotkań Zoom i automatycznego odnawiania dostępu.
  2. Linki do spotkań Zoom - adresy URL spotkań zwrócone przez Zoom API, przekazywane Klientowi w potwierdzeniu wizyty.

Aplikacja nie pobiera danych profilu konta Zoom (imię, nazwisko, adres e-mail).

2. Przechowywanie i cofnięcie dostępu

  1. Tokeny OAuth przechowywane są w zaszyfrowanej bazie danych na serwerach w Unii Europejskiej i usuwane po rozłączeniu integracji.
  2. Integrację można odłączyć w panelu administracyjnym (Integracje → Zoom → Rozłącz) lub bezpośrednio w ustawieniach konta Zoom: marketplace.zoom.us/user/installed.

XV. Integracja z usługą Microsoft Teams

Aplikacja nextvisit.pl umożliwia użytkownikom integrację z Microsoft Teams (wymagane konto Microsoft 365) w celu automatycznego tworzenia linków do wideokonferencji dla wizyt online.

1. Dane pobierane z konta Microsoft

  1. Imię, nazwisko lub nazwa użytkownika - pobierane jednorazowo w momencie autoryzacji, wyłącznie w celu wyświetlenia w panelu administracyjnym informacji, które konto Microsoft jest połączone.
  2. Token dostępu i token odświeżający - tokeny OAuth 2.0 wymagane do tworzenia spotkań Teams i automatycznego odnawiania dostępu.
  3. Linki do spotkań Teams - adresy URL dołączenia do spotkania, przekazywane Klientowi w potwierdzeniu wizyty.

2. Przechowywanie i cofnięcie dostępu

  1. Tokeny OAuth oraz dane profilu przechowywane są w zaszyfrowanej bazie danych na serwerach w Unii Europejskiej i usuwane po rozłączeniu integracji.
  2. Integrację można odłączyć w panelu administracyjnym (Integracje → Microsoft Teams → Rozłącz) lub bezpośrednio w ustawieniach konta Microsoft: myapps.microsoft.com.

XVI. Integracje z systemami fakturowania (Fakturownia.pl i inFakt)

Aplikacja nextvisit.pl umożliwia Użytkownikom opcjonalną integrację z zewnętrznymi systemami fakturowania: Fakturownia.pl oraz inFakt, służącą do automatycznego przesyłania danych wystawionych faktur po opłaconych rezerwacjach online.

1. Dane przesyłane do systemów fakturowania

  1. Dane nabywcy - imię i nazwisko lub nazwa firmy, adres e-mail, NIP, adres - przekazywane z profilu Klienta lub podane przez niego w formularzu rezerwacji.
  2. Dane faktury - nazwa usługi, kwota, stawka VAT, data wystawienia - generowane na podstawie danych rezerwacji.
  3. Token API - klucz dostępu do konta Użytkownika w systemie fakturowania, przechowywany w zaszyfrowanej bazie danych.

2. Wyłączenie integracji

  1. Użytkownik może w każdej chwili dezaktywować integrację w panelu administracyjnym. Po usunięciu integracji klucz API jest usuwany z aktywnego systemu. Kopie zapasowe mogą zawierać wcześniejszą wersję danych do czasu ich automatycznego nadpisania lub usunięcia zgodnie z cyklem przechowywania kopii zapasowych.
  2. Dane przekazane wcześniej do systemów zewnętrznych podlegają zasadom ich polityk prywatności - w celu ich usunięcia należy kontaktować się bezpośrednio z dostawcami tych usług.

XVII. Integracja z Krajowym Systemem e-Faktur (KSeF)

Aplikacja nextvisit.pl może umożliwiać Użytkownikom przesyłanie danych faktur do Krajowego Systemu e-Faktur (KSeF), w zakresie przewidzianym przez obowiązujące przepisy prawa oraz dostępną funkcjonalność systemu.

1. Zakres danych

  1. Do KSeF przekazywane są dane faktury oraz dane stron transakcji wymagane przez obowiązujące przepisy podatkowe i strukturę faktury ustrukturyzowanej.
  2. Nextvisit nie decyduje o merytorycznej treści faktury. Użytkownik odpowiada za poprawność, kompletność i zgodność danych faktury z obowiązującymi przepisami.

2. Rola Nextvisit

  1. W zakresie, w jakim Nextvisit przekazuje dane do KSeF w imieniu Użytkownika, działa jako Podmiot Przetwarzający zgodnie z rozdziałem VII niniejszej Polityki prywatności.
  2. Nextvisit może przechowywać informacje techniczne związane z wysyłką faktury, w szczególności status operacji, identyfikator dokumentu lub numer KSeF, jeżeli jest to niezbędne do działania funkcjonalności.

3. Błędy i niedostępność KSeF

  1. Nextvisit nie odpowiada za odmowę przyjęcia dokumentu przez KSeF, błędy walidacji po stronie systemu publicznego ani jego niedostępność, w zakresie dopuszczalnym przez obowiązujące prawo.
  2. W przypadku awarii KSeF Użytkownik jest odpowiedzialny za zastosowanie procedur przewidzianych przez obowiązujące przepisy prawa.

XVIII. Polityka plików cookies

1. Rodzaje wykorzystywanych Cookies

  1. Operator wykorzystuje dwa typy plików cookies:
    1. Cookies sesyjne - przechowywane do momentu zakończenia sesji przeglądarki, następnie trwale usuwane.
    2. Cookies trwałe - przechowywane do momentu ich ręcznego usunięcia przez Użytkownika.
  2. Użytkownik może w każdej chwili zmienić ustawienia cookies w przeglądarce internetowej lub je usunąć. Ograniczenie cookies może wpłynąć na niektóre funkcjonalności Serwisu.

2. Cele w jakich wykorzystywane są Cookies

  1. Konfiguracja i personalizacja Serwisu - dostosowanie zawartości do preferencji Użytkownika, zapamiętanie ustawień.
  2. Uwierzytelnianie - utrzymanie sesji zalogowanego Użytkownika.
  3. Bezpieczeństwo - weryfikacja autentyczności sesji przeglądarki.
  4. Statystyki - tworzenie anonimowych statystyk oglądalności w celu ulepszania Serwisu.

Powyższa wersja polityki prywatności wchodzi w życie z dniem 28.08.2026 r.

Chcesz sprawdzić Nextvisit?

Wypróbuj za darmo przez 14 dni bez zobowiązań.

Wypróbuj za darmo