Zarezerwuj wizytęKup voucher

Polityka prywatności

Data ostatniej aktualizacji: 28 lipca 2026 r.

I. Administrator danych osobowych

Administratorem Twoich danych osobowych jest PROPSYCHE sp. z o.o. z siedzibą przy ul. Teofila Lenartowicza 33-35, 85-133 Bydgoszcz, NIP: 9532754187, KRS: 0000746572, prowadząca działalność pod marką Refizjo.

Kontakt z administratorem: kontakt@refizjo.pl, tel. +48 790 219 203.

II. Jakie dane przetwarzamy i po co

Zakres danych zależy od tego, z których funkcji strony korzystasz. Przetwarzamy w szczególności:

  1. Korzystanie ze strony i jej zabezpieczenie – dane techniczne żądania, takie jak adres IP, data i czas, adres żądanego zasobu, typ przeglądarki, informacje o urządzeniu, referrer oraz logi błędów. Służą do bezpiecznego dostarczenia strony, wykrywania nadużyć i usuwania usterek.
  2. Rezerwacja wizyt – dane podane w systemie Booksy, np. imię i nazwisko, dane kontaktowe, wybrana usługa i termin. Po przejściu do Booksy dane są przetwarzane również zgodnie z zasadami tej platformy.
  3. Zakup i realizacja voucherów – imię i nazwisko, adres e-mail, numer telefonu, opcjonalne imię odbiorcy i krótka dedykacja, informacje o zamówieniu i płatności, kod vouchera, status realizacji oraz dane do faktury albo rachunku. Dedykacja nie służy do przekazywania informacji o zdrowiu, diagnozie ani leczeniu. Dokument sprzedaży wystawiamy do każdego zakupu; osoba prywatna podaje dane bez NIP, a firma również NIP. Pełne dane karty płatniczej podajesz bezpośrednio operatorowi Stripe; Refizjo ich nie otrzymuje.
  4. Przypomnienia o niedokończonym zakupie – jeśli rozpoczniesz zakup vouchera, ale nie dokończysz płatności, możemy wysłać na podany adres e-mail najwyżej trzy wiadomości przypominające, z linkiem powrotnym do tego samego zamówienia. Wysyłamy je na podstawie naszego prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO), którym jest umożliwienie Ci dokończenia rozpoczętej przez Ciebie transakcji – nie wymaga to Twojej zgody, ale w każdej chwili możesz wnieść sprzeciw (art. 21 ust. 1 RODO). Każda wiadomość zawiera informację, dlaczego ją otrzymujesz, oraz link, który jednym kliknięciem trwale wstrzymuje takie przypomnienia dla Twojego adresu – również dla zamówień rozpoczętych później. Ostatnia wiadomość w serii jest wprost oznaczona jako ostatnia. Przypomnień nie wysyłamy, gdy zakup został w międzyczasie opłacony.
  5. Formularz kontaktowy – imię i nazwisko, adres e-mail, opcjonalnie numer telefonu oraz treść wiadomości. Prosimy o podawanie tylko informacji potrzebnych do odpowiedzi.
  6. Ochrona formularzy – Cloudflare Turnstile analizuje sygnały techniczne przeglądarki i urządzenia oraz wydaje krótko ważny token potwierdzający wynik kontroli antybotowej. Token jest weryfikowany po stronie serwera.
  7. Analityka strony – po zgodzie analitycznej Google Analytics 4 może otrzymać identyfikator przeglądarki, neutralną grupę strony, informacje o urządzeniu i przybliżonej lokalizacji oraz zdarzenia opisujące użycie serwisu. Rzeczywisty slug podstrony zastępujemy trasą techniczną odpowiadającą grupie, np. „service” lub „blog”, a do GA4 nie przekazujemy referrera poprzedniej strony. Nie przekazujemy też treści formularzy, danych kontaktowych, nazwy odwiedzanej usługi ani treści pytań mogących ujawniać stan zdrowia.
  8. Pomiar skuteczności reklam – po zgodzie marketingowej Google Ads może otrzymać identyfikator kliknięcia w reklamę (np. gclid, gbraid lub wbraid) oraz ograniczone dane o konwersji, takie jak techniczny identyfikator transakcji, wartość i waluta. Pierwotny adres z takim parametrem jest technicznie obsługiwany przez hosting zgodnie z zasadami logów opisanymi poniżej. Nasz skrypt możliwie wcześnie usuwa parametr z widocznego adresu, a przed wyborem zgody nie zapisuje go w pamięci trwałej przeglądarki ani nie wysyła do Google. Po zgodzie zapisujemy go w pliku cookie Refizjo do 90 dni. Przy rozpoczęciu płatności, wyłącznie przy nadal aktywnej zgodzie, kopiujemy go razem ze stanem zgód do chronionego, niedostępnego do odczytu z przeglądarki kontekstu zakupowego w Supabase. Nie przekazujemy go do Stripe. Kontekst wygasa najpóźniej po 48 godzinach i nie zawiera danych kontaktowych, fakturowych ani informacji o zdrowiu. Po utworzeniu wpisu dostawy identyfikatory są z niego usuwane; do końca tego krótkiego okresu może pozostać wyłącznie jednokierunkowy skrót losowego tokenu potrzebny do anulowania oczekującej dostawy po wycofaniu zgody. Wznowienie porzuconego zakupu usuwa kontekst. Nie wykorzystujemy danych ze strony do personalizacji reklam ani do tworzenia grup odbiorców na podstawie zdrowia.
  9. Statystyki techniczne hostingu – Vercel Web Analytics i Speed Insights dostarczają zagregowane informacje o odsłonach i wydajności strony. Przed wysłaniem zdarzenia zastępujemy rzeczywisty adres i trasę neutralną grupą, np. „service” albo „voucher”, oraz usuwamy parametry zapytania i fragment. Dzięki temu Vercel nie otrzymuje z tego zdarzenia nazwy konkretnej usługi zdrowotnej, identyfikatora kliknięcia, sesji płatności ani innego tokenu. Statystyki te nie są używane do personalizacji reklam.

Wiadomość do gabinetu lub rezerwacja może ujawniać informacje o zdrowiu, czyli dane szczególnej kategorii. Przekazuj tylko niezbędne minimum. Pole dedykacji vouchera nie jest kanałem do przekazywania danych o zdrowiu. Takie dane przetwarzamy wyłącznie, gdy istnieje odpowiednia podstawa z art. 9 RODO, w szczególności w związku z udzielaniem świadczeń zdrowotnych albo na podstawie wyraźnej zgody, zależnie od sytuacji.

Podanie danych w formularzu, rezerwacji lub zakupie jest dobrowolne, ale dane oznaczone jako wymagane są potrzebne, aby odpowiedzieć, zawrzeć lub wykonać umowę. Zgody na funkcje, analitykę i pomiar reklam są całkowicie dobrowolne; ich odmowa nie ogranicza dostępu do podstawowej treści strony ani możliwości kontaktu.

III. Podstawa prawna przetwarzania

  • Art. 6 ust. 1 lit. a RODO – zgoda na opcjonalne funkcje zewnętrzne, analitykę Google oraz pomiar reklam. Zgodę możesz wycofać w każdej chwili bez wpływu na zgodność wcześniejszego przetwarzania.
  • Art. 6 ust. 1 lit. b RODO – działania przed zawarciem umowy i wykonanie umowy, w szczególności obsługa zapytania, rezerwacji, zakupu i realizacji vouchera.
  • Art. 6 ust. 1 lit. c RODO – obowiązki prawne, m.in. podatkowe, rachunkowe oraz związane z obsługą praw konsumenta.
  • Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora: bezpieczne i niezawodne działanie strony, ochrona przed nadużyciami, prowadzenie zagregowanych statystyk technicznych, przypomnienie o rozpoczętym i nieopłaconym zakupie vouchera (z prawem sprzeciwu opisanym wyżej) oraz ustalenie, dochodzenie lub obrona roszczeń.

Opcjonalna analityka Google i pomiar reklam nie są prowadzone na podstawie uzasadnionego interesu – wymagają właściwej zgody w ustawieniach cookies.

IV. Cookies, zgody i narzędzia Google

Stosujemy Google Consent Mode v2 w trybie zaawansowanym (advanced). Google Tag Manager i Google Analytics 4 są ładowane na każdej odsłonie, ale domyślnie z odmówionymi wszystkimi rodzajami przechowywania. Do czasu wyrażenia zgody analitycznej nie zapisujemy plików cookies Google Analytics ani nie tworzymy trwałego identyfikatora użytkownika – Google otrzymuje wyłącznie bezplikowy (cookieless) sygnał bez identyfikatorów, wykorzystywany do zagregowanych i modelowanych statystyk. Brak reakcji na baner jest traktowany jak brak zgody i utrzymuje ten stan odmowy. Zasoby zewnętrzne wymagające zgody funkcjonalnej – widget rezerwacji Booksy i osadzona Mapa Google – nie są pobierane bez tej zgody. Przeglądarkowy tag Google Ads nie jest uruchamiany w żadnym z tych stanów.

Zmiana z 28 lipca 2026 r.: wcześniej stosowaliśmy tryb podstawowy (Basic Consent Mode), w którym narzędzia Google nie były ładowane w ogóle przed zgodą i nie wysyłaliśmy przed nią żadnych sygnałów. Powodem zmiany jest rzetelność pomiaru: w trybie podstawowym statystyki obejmowały znikomą część ruchu. Zakres danych przetwarzanych po wyrażeniu zgody nie uległ zmianie, a przed zgodą nadal nie zapisujemy cookies analitycznych ani nie identyfikujemy użytkownika.

Google Tag Manager jest technicznym narzędziem do dostarczania zatwierdzonych tagów. W bieżącej konfiguracji uruchamia wyłącznie Google Analytics 4; nie działa równolegle drugi, bezpośredni tag GA4. Sam kontener jest ładowany niezależnie od Twojego wyboru, natomiast to Google Consent Mode decyduje, czy tag może cokolwiek zapisać na Twoim urządzeniu. Zgoda marketingowa pozwala Refizjo zapisać identyfikator kliknięcia i przekazać potwierdzoną konwersję do Google Ads po stronie serwera, ale nie uruchamia przeglądarkowego tagu reklamowego. Google Consent Mode v2 przekazuje tagowi analitycznemu stan właściwy dla jego zakresu, natomiast przeglądarkowe sygnały ad_storage i ad_user_data pozostają odmówione do czasu odrębnego, sprawdzonego wdrożenia klient-side Google Ads. Zgoda na personalizację reklam (ad_personalization) pozostaje zawsze odmówiona.

Kategorie w panelu preferencji:

  1. Niezbędne – zapewniają podstawowe działanie, bezpieczeństwo i zapamiętanie preferencji. Obejmują m.in. mechanizm zgód i Cloudflare Turnstile na formularzach; nie można ich wyłączyć w panelu.
  2. Funkcjonalne – uruchamiają widget rezerwacji Booksy i osadzoną Mapę Google. Bez tej zgody zwykłe linki do Booksy nadal działają, ale widget i mapa nie są osadzane na stronie.
  3. Analityczne – pozwalają Google Analytics 4 zapisać pliki cookies i rozpoznawać powracającą sesję, dzięki czemu statystyki korzystania ze strony są pełne. Bez tej zgody tag nadal działa, ale wyłącznie w trybie bezplikowym, bez identyfikatorów i bez zapisu na Twoim urządzeniu.
  4. Marketingowe – pozwalają zapisać identyfikator kliknięcia i uruchamiają ograniczony, serwerowy pomiar konwersji Google Ads. Wymagają zgody marketingowej; w bieżącej konfiguracji nie uruchamiają przeglądarkowego tagu reklamowego i nie włączają personalizacji reklam.

Mechanizm zgód zapisuje niezbędny plik cc_cookie przez 182 dni. Po zgodzie mogą pojawić się m.in. pliki _ga i _ga_* (GA4, do 13 miesięcy) oraz refizjo_gclid, refizjo_gbraid lub refizjo_wbraid (pomiar reklam, do 90 dni). Pliki _gcl_* mogłyby pojawić się dopiero po przyszłym uruchomieniu odpowiedniego przeglądarkowego tagu Google Ads, którego bieżąca konfiguracja nie ładuje. Dostawcy funkcjonalni mogą ustawiać własne pliki dopiero po uruchomieniu ich usługi. Szczegóły i aktualne czasy są widoczne w panelu preferencji lub polityce danego dostawcy.

Możesz zmienić lub wycofać wybór w dowolnym momencie przez przycisk „Ustawienia cookies” w stopce. Po wycofaniu zgody aktualizujemy jej stan, usuwamy znane nam cookies danej kategorii i nie uruchamiamy ponownie odpowiednich tagów przy kolejnych odsłonach. W tej samej karcie wysyłamy również techniczny sygnał anulujący serwerową dostawę konwersji zakupowej, jeżeli pozostaje jeszcze pod naszą kontrolą. Danych, które zostały już przyjęte przez zewnętrznego dostawcę przed wycofaniem zgody, nie można technicznie wycofać; samo wycofanie nie wpływa też na zgodność wcześniejszego przetwarzania. Skrypt już pobrany w bieżącej karcie nie może zostać technicznie „odładowany”, ale otrzymuje stan odmowy.

V. Okres przechowywania danych

  • Dane związane z rezerwacją, kontaktem i realizacją usługi – przez czas potrzebny do obsługi sprawy, a następnie do upływu terminów przedawnienia roszczeń lub przez okres wymagany przepisami.
  • Dane potrzebne do realizacji opłaconego vouchera – w szczególności kod vouchera, dane odbiorcy, dedykacja i status wykorzystania – przez okres ważności i obsługi vouchera, a następnie tylko przez okres niezbędny do reklamacji, rozliczalności lub obrony roszczeń. Pola, które nie są potrzebne do tych celów, powinny zostać usunięte albo zanonimizowane niezależnie od dokumentacji księgowej.
  • Dane zamówienia, płatności i dokumentów księgowych wymagane przepisami – przez okres realizacji umowy oraz obowiązkowego przechowywania dokumentacji podatkowej lub rachunkowej. Zakres ten nie oznacza automatycznie przechowywania wszystkich danych operacyjnych vouchera przez taki sam czas.
  • Dane niedokończonego zakupu – po 30 dniach od ostatniego bezpiecznego wznowienia płatności uruchamiamy proces anonimizacji. Dane kontaktowe, dane odbiorcy, notatki, dane fakturowe, identyfikatory sesji płatniczej oraz techniczne dane zgody są usuwane albo anonimizowane, a link wznowienia przestaje działać. Jeżeli operator płatności nie potwierdzi jednoznacznie, że sesja wygasła i nie została opłacona, wstrzymujemy usunięcie tylko na czas potrzebny do wyjaśnienia statusu, aby nie utracić opłaconego zamówienia. Minimalny, nieidentyfikujący zapis może pozostać do celów rozliczalności działania systemu.
  • Dzienniki dostarczenia wiadomości voucherowych i dozwolonych przypomnień – przez okres potrzebny do kontroli poprawności i zapobiegania podwójnej wysyłce. Nowe wpisy zawierają referencję zamówienia, typ i stan dostawy, bezpieczny kod błędu oraz ograniczone potwierdzenie dostawcy; nie kopiujemy do nich adresu odbiorcy, kodu vouchera ani treści wiadomości.
  • Dane techniczne i logi bezpieczeństwa – przez okres niezbędny do ochrony usługi, diagnostyki i rozliczalności, zależny także od ustawień retencji dostawcy infrastruktury.
  • Cookies i identyfikatory analityczne/reklamowe – do czasu ich wygaśnięcia, usunięcia lub wycofania zgody; typowe maksymalne okresy podano w sekcji IV. Identyfikatory oczekujące na serwerową dostawę konwersji są usuwane albo redagowane po zakończeniu dostawy lub po upływie jej ograniczonego okna technicznego.
  • Dane przetwarzane na podstawie zgody – do jej wycofania, chyba że istnieje inna podstawa dalszego przechowywania, np. konieczność wykazania udzielonej wcześniej zgody.

VI. Twoje prawa

Na podstawie RODO przysługują Ci następujące prawa:

  • prawo dostępu do danych i otrzymania ich kopii,
  • prawo do sprostowania danych,
  • prawo do usunięcia danych, gdy spełnione są ustawowe przesłanki,
  • prawo do ograniczenia przetwarzania,
  • prawo do przenoszenia danych, gdy ma zastosowanie,
  • prawo do sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO,
  • prawo do cofnięcia zgody w dowolnym momencie.

Aby skorzystać z tych praw, napisz na kontakt@refizjo.pl. Możemy poprosić o informacje pozwalające bezpiecznie potwierdzić tożsamość. Masz również prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

VII. Odbiorcy danych i dostawcy

W zakresie niezbędnym do realizacji opisanych celów możemy korzystać z następujących dostawców:

  • Booksy – rezerwacje i opcjonalny widget rezerwacji; po przejściu do platformy Booksy może działać jako odrębny administrator.
  • Stripe – obsługa płatności i zapobieganie oszustwom płatniczym. Podpisany komunikat webhook służy do potwierdzenia statusu płatności; pozycja płatności ma neutralną nazwę „Voucher Refizjo”, a w metadanych Stripe nie umieszczamy identyfikatorów GA, kliknięć reklamowych ani danych odbiorcy vouchera.
  • Supabase – baza danych, uwierzytelnianie zaplecza i funkcje serwerowe obsługujące formularze oraz vouchery.
  • Google Sheets – pomocniczy rejestr sprzedaży i uzgodnień voucherów. Nowe wpisy trafiają do odrębnej karty i obejmują wyłącznie datę zakupu, nieuprawniający do realizacji identyfikator uzgodnieniowy zamówienia, neutralny typ „Voucher”, kwotę, termin ważności i status zapisany przy sprzedaży. Nie zawierają kodu vouchera, danych kontaktowych, notatek ani danych fakturowych. Starsze wpisy mogły mieć szerszy zakres; do czasu ręcznego przeglądu i usunięcia danych zbędnych wymagają ograniczonego dostępu.
  • Brevo (Sendinblue) – wysyłka wiadomości transakcyjnych, voucherów i dozwolonych przypomnień.
  • Fakturownia – wystawianie i dostarczanie faktury albo rachunku do każdego zakupu vouchera.
  • Vercel – hosting, sieć dostarczania treści, logi techniczne, Web Analytics i Speed Insights.
  • Cloudflare – Turnstile, czyli zabezpieczenie formularzy przed automatycznym nadużyciem.
  • Google – po właściwej zgodzie: Google Analytics 4, Google Ads i Mapa Google; Google Tag Manager może technicznie dostarczać zatwierdzone tagi.
  • Dostawcy usług księgowych, prawnych i informatycznych – wyłącznie, gdy dostęp do danych jest potrzebny do wykonania ich zadań lub wymagany prawem.

Dostawcy działający na nasze polecenie są podmiotami przetwarzającymi (procesorami), a ich dalsi dostawcy mogą być podprocesorami. Relacje te opieramy na umowach powierzenia przetwarzania danych (DPA), standardowych warunkach danego dostawcy albo innej wymaganej prawem podstawie. Dostęp otrzymują wyłącznie w zakresie potrzebnym do świadczenia usługi; wymagamy odpowiednich środków bezpieczeństwa i poufności. Dostawca, który sam określa cele i sposoby przetwarzania, może działać jako odrębny administrator w zakresie wskazanym we własnej polityce.

Uporządkowany wykaz głównych odbiorców, ich funkcji oraz roli znajdziesz na stronie Dostawcy i podmioty przetwarzające.

Aktualne zasady prywatności głównych dostawców znajdziesz na stronach: Google, Stripe, Booksy, Vercel, Supabase, Cloudflare, Brevo i Fakturownia.

VIII. Przekazywanie danych poza EOG

Niektórzy dostawcy mają siedzibę lub infrastrukturę poza Europejskim Obszarem Gospodarczym. Jeżeli w związku z usługą dochodzi do takiego transferu, odbywa się on z zastosowaniem mechanizmu przewidzianego przez RODO, np. decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, standardowych klauzul umownych albo innej właściwej podstawy. Zakres i miejsce przetwarzania mogą zależeć od konfiguracji usługi i aktualnej listy podwykonawców dostawcy.

IX. Zautomatyzowane decyzje i profilowanie

Nie podejmujemy wobec Ciebie decyzji wywołujących skutki prawne lub podobnie istotnie na Ciebie wpływających wyłącznie w sposób zautomatyzowany. Google może wykonywać modelowanie statystyczne po udzieleniu odpowiedniej zgody, ale konfiguracja Refizjo nie zezwala na personalizację reklam i nie wykorzystuje zdarzeń zdrowotnych do remarketingu.

X. Bezpieczeństwo danych

Stosujemy środki dopasowane do ryzyka, m.in. szyfrowanie transmisji TLS, kontrolę dostępu, uwierzytelnianie wieloskładnikowe tam, gdzie ma zastosowanie, ograniczenia dostępu do danych w bazie, weryfikację podpisów płatności, ochronę formularzy oraz politykę Content Security Policy ograniczającą źródła skryptów. Żaden sposób transmisji lub przechowywania nie daje jednak absolutnej gwarancji bezpieczeństwa.

XI. Zmiany polityki prywatności

Zastrzegamy sobie prawo do aktualizacji niniejszej Polityki Prywatności. O istotnych zmianach poinformujemy na stronie internetowej.

XII. Kontakt

W przypadku pytań dotyczących ochrony danych osobowych prosimy o kontakt:

XIII. Powiązane dokumenty

Cześć! Masz pytanie?