NoviDesk by Admin Guard
Zaloguj Wypróbuj
Logowanie Rejestracja
Dokument prawny Wróć na stronę główną

Polityka prywatności NoviDesk

Role administratora i procesora, zakres danych, cele, podstawy, retencja, dostawcy, prawa osób i bezpieczeństwo.

Ostatnia aktualizacja: 24.08.2026.
Administrator Admin Guard
Serwis novidesk.pl
Kontakt privacy/support klosinski.it@gmail.com
NIP 8762436220
REGON 542314813
Adres korespondencyjny ul. Marii Curie Skłodowskiej 31, 85-733 Bydgoszcz
Wersja dokumentu 2026.08.1
Obowiązuje od 24.08.2026

Spis sekcji

§ 1. Kto odpowiada za dane § 2. Kategorie danych przetwarzanych przez NoviDesk § 3. Cele i podstawy przetwarzania, gdy Admin Guard jest administratorem § 4. Dane powierzane przez Firmę § 5. Klient Końcowy i portal klienta § 6. Opinie i Google Places § 7. Odbiorcy i dostawcy usług § 8. Transfer danych poza EOG § 9. Okres przechowywania § 10. Prawa osób § 11. Czy podanie danych jest obowiązkowe § 12. Zautomatyzowane decyzje i profilowanie § 13. Bezpieczeństwo § 14. Zmiany Polityki Historia wersji

§ 1. Kto odpowiada za dane

  1. Admin Guard jest administratorem danych osobowych przetwarzanych we własnych celach związanych z prowadzeniem NoviDesk, w szczególności danych właścicieli i użytkowników kont firmowych, danych rozliczeniowych, kontaktowych, bezpieczeństwa i obsługi zgłoszeń.
  2. Kontakt w sprawach prywatności i realizacji praw: klosinski.it@gmail.com.
  3. W zakresie danych klientów, pracowników i innych osób wprowadzonych do NoviDesk przez Firmę w celu prowadzenia jej działalności, Firma co do zasady pozostaje administratorem, a Admin Guard przetwarza dane w jej imieniu jako podmiot przetwarzający. Szczegóły określa Umowa powierzenia.
  4. W przypadku Klienta Końcowego korzystającego z publicznej rezerwacji lub portalu klienta role mogą być rozdzielone: Firma odpowiada za dane i cele związane z właściwą usługą, wizytą i relacją z klientem, natomiast Admin Guard może być odrębnym administratorem ograniczonych danych technicznych i bezpieczeństwa niezbędnych do działania samego NoviDesk.

§ 2. Kategorie danych przetwarzanych przez NoviDesk

  1. Dane konta użytkownika: imię i nazwisko lub nazwa, adres e-mail, telefon, rola, identyfikatory konta, informacje o blokadzie i konfiguracji dostępu. Hasła są przechowywane w postaci kryptograficznego skrótu, a nie jako jawny tekst.
  2. Dane Firmy: nazwa, opis, adres, miasto, dane publiczne, dane właściciela lub osoby kontaktowej, NIP i dane rozliczeniowe, ustawienia, plan, informacje o statusie dostępu, branding i materiały przesłane przez Firmę.
  3. Dane rozliczeń NoviDesk: identyfikatory Stripe klienta, subskrypcji, Checkout, Payment Intent i faktury, wybrany pakiet, kwota, waluta, status, okres rozliczeniowy oraz dane potrzebne do fakturowania. NoviDesk nie przechowuje pełnych danych karty płatniczej wpisywanych w Stripe Checkout.
  4. Dane operacyjne powierzane przez Firmę mogą obejmować dane klientów i pracowników, telefon, e-mail, avatar, notatki, informacje o wizytach, usługach, pracownikach, statusach rezerwacji, historii zmian, płatnościach operacyjnych, powiadomieniach, reklamacjach, opiniach i plikach referencyjnych.
  5. Dane techniczne i bezpieczeństwa mogą obejmować adres IP, informacje o przeglądarce i urządzeniu, znaczniki czasu, identyfikatory sesji, logi aplikacyjne i informacje potrzebne do wykrywania nadużyć.

§ 3. Cele i podstawy przetwarzania, gdy Admin Guard jest administratorem

  1. Utworzenie i obsługa konta, świadczenie NoviDesk, zarządzanie subskrypcją i udostępnianie funkcji — art. 6 ust. 1 lit. b RODO, czyli wykonanie umowy lub działania przed jej zawarciem.
  2. Rozliczenia, dokumentacja księgowa i podatkowa oraz inne obowiązki ustawowe — art. 6 ust. 1 lit. c RODO.
  3. Bezpieczeństwo Serwisu, zapobieganie nadużyciom, prowadzenie logów, obsługa reklamacji, obrona i dochodzenie roszczeń, administracja techniczna oraz rozwój jakości usługi — art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes Admin Guard.
  4. Komunikacja marketingowa lub inne przetwarzanie wymagające zgody — art. 6 ust. 1 lit. a RODO wyłącznie wtedy, gdy taka zgoda jest rzeczywiście zbierana. Samo korzystanie z NoviDesk nie oznacza zgody marketingowej.

§ 4. Dane powierzane przez Firmę

  1. Firma samodzielnie określa cele i podstawy prawne przetwarzania danych swoich Klientów Końcowych, pracowników i innych osób, których dane wprowadza do NoviDesk.
  2. Admin Guard przetwarza te dane na polecenie Firmy w celu zapewnienia funkcji NoviDesk i nie wykorzystuje ich do własnego marketingu niezwiązanego z obsługą Serwisu.
  3. Firma powinna realizować własne obowiązki informacyjne wobec osób, których dane wprowadza, oraz odpowiadać na ich żądania. NoviDesk wspiera Firmę w zakresie przewidzianym Umową powierzenia.
  4. Notatki, pliki i pola tekstowe mogą technicznie umożliwiać wpisanie informacji szczególnych kategorii. NoviDesk nie wymaga takich danych domyślnie. Firma może je przetwarzać wyłącznie, jeżeli ma do tego właściwą podstawę prawną i jest to potrzebne do jej działalności.

§ 5. Klient Końcowy i portal klienta

  1. Firma może utworzyć lub umożliwić utworzenie dostępu Klienta Końcowego do portalu, w którym klient przegląda wizyty, składa prośby rezerwacyjne, odpowiada na propozycje Firmy, odbiera powiadomienia, zarządza wybranymi informacjami lub wystawia opinię.
  2. Dane dotyczące właściwej relacji usługowej Klienta Końcowego z Firmą są przetwarzane przede wszystkim w imieniu Firmy.
  3. Admin Guard może samodzielnie przetwarzać minimalne dane uwierzytelnienia, sesji i bezpieczeństwa potrzebne do ochrony portalu oraz wykrywania nadużyć.
  4. W sprawach dotyczących danych o konkretnej wizycie, usłudze, notatce lub rozliczeniu z Firmą Klient Końcowy powinien w pierwszej kolejności skontaktować się z Firmą, która jest administratorem tych danych.

§ 6. Opinie i Google Places

  1. NoviDesk obsługuje opinie wewnętrzne oraz opcjonalne połączenie Firmy z wizytówką Google Places/Google Maps.
  2. Jeżeli integracja Google jest aktywna, Serwis może pobierać lub przechowywać dane potrzebne do prezentowania i moderowania opinii, np. Google Place ID, nazwę i adres wizytówki, imię lub nazwę autora opinii, ocenę, treść, datę, identyfikator zewnętrzny i informacje o źródle.
  3. Dane pochodzące z Google mogą być okresowo odświeżane, a ich dostępność zależy od Google. Wyświetlenie elementów pobieranych bezpośrednio z domen Google może powodować przekazanie Google danych technicznych urządzenia, w szczególności adresu IP.
  4. Polityka prywatności Google jest dostępna pod adresem policies.google.com/privacy.

§ 7. Odbiorcy i dostawcy usług

  1. Dane mogą być udostępniane podmiotom wspierającym NoviDesk wyłącznie w zakresie potrzebnym do świadczenia usługi, bezpieczeństwa lub wykonania obowiązków prawnych.
  2. Stripe przetwarza dane rozliczeniowe i płatnicze związane z subskrypcją NoviDesk. Polityka prywatności: stripe.com/privacy.
  3. Cloudflare Turnstile może przetwarzać dane techniczne potrzebne do ochrony formularzy logowania i rejestracji przed automatycznymi nadużyciami. Polityka prywatności: cloudflare.com/privacypolicy.
  4. Dostawca hostingu/VPS i infrastruktury serwerowej przetwarza dane w zakresie koniecznym do utrzymania Serwisu i kopii bezpieczeństwa.
  5. Dostawca poczty SMTP może przetwarzać adresy e-mail, nagłówki i treść wiadomości potrzebną do wysłania powiadomień lub wiadomości systemowych.
  6. Google może otrzymywać dane przy korzystaniu z opcjonalnej integracji Google Places/Maps oraz przy pobieraniu zasobów Google.
  7. Organy publiczne mogą otrzymać dane, jeżeli wynika to z obowiązku prawnego lub prawidłowo skierowanego żądania.
  8. NoviDesk nie sprzedaje danych osobowych.

§ 8. Transfer danych poza EOG

  1. Niektórzy globalni dostawcy technologiczni, w szczególności Stripe, Cloudflare lub Google, mogą przetwarzać dane również poza Europejskim Obszarem Gospodarczym.
  2. Jeżeli dochodzi do transferu do państwa trzeciego, powinien on opierać się na mechanizmie dopuszczonym przez RODO, np. decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony albo odpowiednich zabezpieczeniach, takich jak standardowe klauzule umowne, zgodnie z dokumentacją właściwego dostawcy.
  3. Informacje o mechanizmach transferu stosowanych przez konkretnego dostawcę są dostępne w jego dokumentacji prywatności lub można o nie zapytać pod adresem klosinski.it@gmail.com.

§ 9. Okres przechowywania

  1. Dane konta i umowy są przechowywane przez czas korzystania z NoviDesk, a po zakończeniu — przez okres niezbędny do rozliczeń, obsługi roszczeń i wykonania obowiązków prawnych.
  2. Dane księgowe i rozliczeniowe są przechowywane przez okres wynikający z obowiązujących przepisów podatkowych i rachunkowych.
  3. Dane reklamacji i korespondencji są przechowywane przez czas obsługi sprawy, a następnie przez okres potrzebny do wykazania przebiegu sprawy i obrony przed roszczeniami.
  4. Dane techniczne i bezpieczeństwa są przechowywane przez okres uzasadniony ochroną Serwisu, analizą incydentu lub roszczeniami; okres może zależeć od rodzaju logu i zdarzenia.
  5. Dane przetwarzane na zlecenie Firmy są przechowywane tak długo, jak wynikają z aktywnego korzystania Firmy z NoviDesk lub jej poleceń, a po zakończeniu świadczenia są usuwane albo zwracane zgodnie z Umową powierzenia, z uwzględnieniem kopii bezpieczeństwa i obowiązków prawnych.

§ 10. Prawa osób

  1. W zakresie, w którym Admin Guard jest administratorem, osobie mogą przysługiwać: prawo dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu oraz cofnięcia zgody, jeżeli przetwarzanie opiera się na zgodzie.
  2. Zakres konkretnego prawa zależy od podstawy i celu przetwarzania; nie każde prawo ma zastosowanie w każdej sytuacji.
  3. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
  4. Żądanie można przesłać na klosinski.it@gmail.com. Dla bezpieczeństwa możemy poprosić o potwierdzenie tożsamości w zakresie adekwatnym do żądania.
  5. Osoba ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uważa, że jej dane są przetwarzane niezgodnie z prawem. Informacje o organie są dostępne na uodo.gov.pl.

§ 11. Czy podanie danych jest obowiązkowe

  1. Podanie danych oznaczonych w formularzu jako wymagane jest konieczne do utworzenia konta, świadczenia danej funkcji, zawarcia umowy lub przeprowadzenia rozliczenia. Bez tych danych wykonanie danej czynności może nie być możliwe.
  2. Pola opcjonalne można pozostawić puste, chyba że Firma samodzielnie uzna je za konieczne w swojej relacji z Klientem Końcowym.

§ 12. Zautomatyzowane decyzje i profilowanie

  1. Na dzień obowiązywania wersji 2026.08.1 NoviDesk nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały w rozumieniu art. 22 RODO.
  2. Techniczne mechanizmy bezpieczeństwa mogą automatycznie blokować lub dodatkowo weryfikować nietypowe próby logowania albo formularze, lecz służą ochronie Serwisu i nie stanowią profilowania marketingowego.

§ 13. Bezpieczeństwo

  1. NoviDesk stosuje środki techniczne i organizacyjne adekwatne do charakteru usługi, w tym szyfrowane połączenie HTTPS, mechanizmy uwierzytelniania, kontrolę dostępu opartą o role, ochronę formularzy, kopie bezpieczeństwa i ograniczenie dostępu administracyjnego.
  2. Żaden system informatyczny nie gwarantuje zerowego ryzyka. W przypadku incydentu stosowane są procedury oceny zdarzenia i obowiązki wynikające z RODO oraz Umowy powierzenia.

§ 14. Zmiany Polityki

  1. Polityka może być aktualizowana po zmianie funkcji, dostawców, podstaw prawnych lub sposobu przetwarzania. Aktualna wersja jest publikowana w Serwisie z numerem i datą obowiązywania.
  2. Jeżeli zmiana istotnie wpływa na sposób przetwarzania danych, informacja zostanie przekazana odpowiednim użytkownikom w sposób adekwatny do charakteru zmiany.

Historia wersji

  1. 2026.08.1 — 24.08.2026: rozdzielono role administratora i procesora, opisano portal klienta, Stripe, Cloudflare Turnstile, Google, retencję, transfery poza EOG, prawa osób, opinie, pliki i aktualny model danych NoviDesk.

Dane powierzone przez Firmę

Jeżeli prowadzisz firmę w NoviDesk i wprowadzasz dane swoich klientów lub pracowników, warunki przetwarzania tych danych przez Admin Guard określa odrębna Umowa powierzenia.

Otwórz Umowę powierzenia / DPA
Regulamin Polityka prywatności Cookies Powierzenie danych © 2026 NoviDesk NoviDesk jest usługą prowadzoną przez Admin Guard.
Cookies i dane aplikacji

NoviDesk używa technologii niezbędnych do sesji, bezpieczeństwa i działania serwisu. Obecnie nie używamy własnych cookies reklamowych ani marketingowych. Przycisk „Rozumiem” tylko zamyka tę informację — nie jest zgodą marketingową.

Polityka cookies