Polityka prywatności

AI Reception · wersja 1.2 · 11 sierpnia 2026 r.

1. Administrator danych

Administratorem danych osobowych przetwarzanych w związku z korzystaniem ze strony aireceptions.net, kontaktem handlowym oraz korespondencją dotyczącą AI Reception jest:

M&M IT Michał Marek
ul. Przewóz 32D/4
30-716 Kraków
NIP: 6793202605
REGON: 386594084

Kontakt w sprawach dotyczących prywatności: privacy@aireceptions.net
Kontakt ogólny: kontakt@aireceptions.net

2. Zakres Polityki i role w przetwarzaniu

Polityka dotyczy w szczególności osób odwiedzających aireceptions.net, kontaktujących się z AI Reception e-mailem lub przez profil AI Reception w mediach społecznościowych, proszących o demo, ofertę lub pilotaż oraz przedstawicieli i osób kontaktowych potencjalnych lub obecnych klientów biznesowych.

W odniesieniu do własnej strony, własnej komunikacji handlowej i prowadzenia relacji biznesowych M&M IT Michał Marek działa jako administrator danych.

Jeżeli osoba kontaktuje się z salonem lub kliniką korzystającą z wdrożonej usługi AI Reception, dany salon lub klinika co do zasady decyduje o celach i zasadach przetwarzania swoich danych klientów końcowych. W takim modelu salon/klinika jest administratorem danych, a M&M IT Michał Marek / AI Reception działa jako podmiot przetwarzający w zakresie uzgodnionym w DPA i na udokumentowane polecenie klienta.

3. Skąd możemy mieć dane

Dane mogą pochodzić bezpośrednio od Ciebie — np. z wiadomości e-mail, rozmowy, prośby o demo lub korespondencji w mediach społecznościowych.

W relacjach B2B dane mogą również pochodzić od organizacji, którą reprezentujesz, od innej osoby uprawnionej do przekazania kontaktu albo z publicznie dostępnych źródeł biznesowych, takich jak firmowe strony internetowe, publiczne profile zawodowe lub biznesowe w mediach społecznościowych oraz publiczne rejestry przedsiębiorców.

W przypadku danych pozyskanych niebezpośrednio realizujemy obowiązek informacyjny wymagany przez art. 14 RODO w odpowiednim terminie i zakresie. Publiczne udostępnienie danych kontaktowych nie jest samo w sobie traktowane jako automatyczna zgoda na przesyłanie informacji handlowych kanałami elektronicznymi.

4. Jakie dane mogą być przetwarzane

W zależności od sposobu kontaktu i relacji możemy przetwarzać: imię i nazwisko; służbowy adres e-mail; numer telefonu; nazwę firmy, salonu lub kliniki; stanowisko lub rolę służbową; nazwę/profil użytkownika w mediach społecznościowych; treść wiadomości, komentarzy i ustaleń; dane potrzebne do przygotowania demo, oferty, pilotażu lub umowy.

W związku z korzystaniem ze strony mogą być przetwarzane techniczne dane niezbędne do dostarczenia i zabezpieczenia serwisu, takie jak adres IP, data i czas żądania, typ przeglądarki/urządzenia, żądany zasób, dane sieciowe i logi bezpieczeństwa — w zakresie generowanym przez infrastrukturę hostingową lub zabezpieczającą.

Nie prosimy za pośrednictwem obecnej publicznej strony o dane dotyczące zdrowia ani inne szczególne kategorie danych osobowych. Prosimy nie przesyłać takich informacji w zwykłej korespondencji handlowej.

5. Cele, podstawy prawne i retencja

Poniższa tabela łączy główny cel, podstawę prawną i retencję. Jeżeli te same dane są potrzebne w kilku celach, mogą być przechowywane do upływu najdłuższego uzasadnionego okresu właściwego dla danego celu, z zachowaniem zasady minimalizacji.

Cel / procesZakresPodstawa prawnaRetencja
Odpowiedź na zapytanie, kontakt, demoObsługa korespondencji i pytań oraz dalszy kontakt w sprawie wskazanej przez osobę.Art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na obsłudze komunikacji biznesowej; art. 6 ust. 1 lit. b RODO, gdy kontakt służy działaniom na żądanie osoby przed zawarciem umowy.Do zamknięcia sprawy, a następnie przez okres niezbędny do wykazania przebiegu komunikacji i obrony lub dochodzenia roszczeń, nie dłużej niż uzasadnia to właściwy termin przedawnienia.
Oferta, pilotaż i działania przed zawarciem umowyPrzygotowanie zakresu, wyceny, pilotażu, ustaleń technicznych i handlowych.Art. 6 ust. 1 lit. b RODO; pomocniczo art. 6 ust. 1 lit. f RODO w odniesieniu do kontaktów przedstawicieli podmiotów B2B.Do zakończenia procesu ofertowego/pilotażu, a następnie przez okres niezbędny do ochrony roszczeń i udokumentowania ustaleń.
Zawarcie i realizacja umowyRealizacja usługi, kontakt operacyjny, wsparcie, dokumentowanie ustaleń i rozliczenia.Art. 6 ust. 1 lit. b RODO; art. 6 ust. 1 lit. f RODO dla danych osób kontaktowych działających w imieniu klienta lub dostawcy.Przez okres współpracy, a następnie przez okres wynikający z obowiązków prawnych i terminów przedawnienia roszczeń.
Obowiązki księgowe i prawneWystawianie i przechowywanie dokumentów księgowych, podatkowych i innych dokumentów wymaganych prawem.Art. 6 ust. 1 lit. c RODO.Przez okres wynikający z właściwych przepisów podatkowych, rachunkowych lub innych przepisów mających zastosowanie.
Bezpieczeństwo strony i infrastrukturyOchrona przed nadużyciami, diagnostyka błędów, zapewnienie ciągłości i bezpieczeństwa usług oraz obsługa incydentów.Art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na zabezpieczeniu systemów, danych i działalności.Przez okres niezbędny do bezpieczeństwa i diagnostyki zgodnie z konfiguracją dostawcy; dłużej tylko, gdy jest to uzasadnione incydentem, obowiązkiem prawnym lub roszczeniem.
Identyfikacja i zarządzanie relacjami B2BUstalenie właściwego kontaktu biznesowego, prowadzenie relacji z potencjalnym lub obecnym klientem oraz dokumentowanie historii kontaktu.Art. 6 ust. 1 lit. f RODO — po przeprowadzeniu oceny prawnie uzasadnionego interesu i z uwzględnieniem praw osoby, której dane dotyczą.Do zakończenia uzasadnionego celu biznesowego lub skutecznego sprzeciwu, a następnie tylko w zakresie koniecznym do wykazania zgodności albo ochrony roszczeń.
Informacje handlowe i marketing bezpośredni kanałami elektronicznymiPrzesyłanie informacji handlowych dotyczących AI Reception.Przetwarzanie danych musi mieć odpowiednią podstawę z art. 6 RODO, a samo użycie środków komunikacji elektronicznej następuje wyłącznie po spełnieniu wymogów art. 398 Prawa komunikacji elektronicznej, w tym po uzyskaniu uprzedniej zgody abonenta lub użytkownika końcowego.Do wycofania zgody, skutecznego sprzeciwu lub utraty celu, z zachowaniem minimalnych danych potrzebnych do udokumentowania zgody/sprzeciwu, jeżeli jest to uzasadnione.
Prowadzenie profilu AI Reception w mediach społecznościowychProwadzenie profilu, odpowiadanie na komentarze i wiadomości, budowanie relacji z odbiorcami oraz podstawowa analiza aktywności dostępnej w ramach platformy.Art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na prowadzeniu profilu i komunikacji; art. 6 ust. 1 lit. b RODO, gdy rozmowa prowadzi do działań przed zawarciem umowy.Przez okres dostępności danych w profilu/wiadomości oraz przez okres potrzebny do obsługi sprawy; dalsze przechowywanie tylko, jeśli wynika z relacji biznesowej, obowiązku prawnego lub roszczeń.

6. Komunikacja handlowa i marketing B2B

AI Reception może przetwarzać ograniczone dane biznesowe w celu identyfikacji właściwych kontaktów, zarządzania relacjami B2B i prowadzenia komunikacji dotyczącej potencjalnej współpracy, o ile istnieje odpowiednia podstawa z RODO i wynik oceny prawnie uzasadnionego interesu uzasadnia takie przetwarzanie.

Niezależnie od podstawy przetwarzania danych z RODO, przesyłanie informacji handlowych lub marketingu bezpośredniego z użyciem automatycznych systemów wywołujących lub telekomunikacyjnych urządzeń końcowych, w tym usług komunikacji interpersonalnej, odbywa się wyłącznie po spełnieniu wymogów art. 398 Prawa komunikacji elektronicznej. W szczególności nie traktujemy samego opublikowania adresu e-mail lub profilu jako automatycznej zgody na komunikację handlową.

Osoba może wnieść sprzeciw wobec przetwarzania danych opartego na art. 6 ust. 1 lit. f RODO oraz wycofać zgodę na komunikację, gdy zgoda stanowi wymaganą podstawę. W tym celu można napisać na privacy@aireceptions.net.

7. Media społecznościowe — Instagram / Meta

AI Reception może prowadzić własny profil na Instagramie i komunikować się z użytkownikami poprzez funkcje tej platformy. W takim przypadku możemy widzieć i przetwarzać dane, które użytkownik udostępnia poprzez swój profil, reakcje, komentarze oraz prywatne wiadomości kierowane do AI Reception.

Meta Platforms Ireland Limited jako operator Instagrama przetwarza dane w ramach własnej platformy zgodnie z własnymi zasadami i samodzielnie określa wiele celów oraz sposobów tego przetwarzania. AI Reception odpowiada za przetwarzanie wykonywane po swojej stronie w związku z prowadzeniem profilu i obsługą komunikacji.

W aktualnej konfiguracji komunikacja na Instagramie może być technicznie wspierana przez ManyChat jako dostawcę automatyzacji i obsługi przepływu wiadomości. Zakres danych i rola ManyChat zależą od konfiguracji konkretnego przepływu oraz właściwych warunków/DPA dostawcy.

Jeżeli w przyszłości uruchomione zostaną dodatkowe profile lub integracje social, np. Facebook Messenger dla własnej komunikacji AI Reception, Polityka zostanie odpowiednio zaktualizowana.

8. Odbiorcy danych i dostawcy

Dane mogą być udostępniane wyłącznie w zakresie niezbędnym do określonego celu. W aktualnym publicznym flow strony i komunikacji mogą uczestniczyć w szczególności: Cloudflare — infrastruktura DNS/CDN/bezpieczeństwo i hosting strony; Google Workspace — poczta elektroniczna i narzędzia biurowe; Meta / Instagram — platforma społecznościowa; ManyChat — techniczne wsparcie automatyzacji komunikacji social, gdy taki przepływ jest aktywny.

Dane mogą być również przekazywane dostawcom usług IT, księgowym, prawnym lub doradczym, gdy jest to niezbędne do realizacji celu i istnieje odpowiednia podstawa prawna/umowna.

Dla wdrożeń AI Reception realizowanych dla klienta pełniejsza lista podmiotów przetwarzających jest prowadzona w dokumentacji kontraktowej i Subprocessors List właściwej dla usługi.

9. Przekazywanie danych poza EOG

Niektórzy globalni dostawcy technologiczni mogą przetwarzać dane również poza Europejskim Obszarem Gospodarczym. Transfer taki może odbywać się wyłącznie z zastosowaniem mechanizmu dopuszczonego przez rozdział V RODO, odpowiednio do dostawcy i okoliczności — np. decyzji stwierdzającej odpowiedni stopień ochrony, uczestnictwa w mających zastosowanie ramach adekwatności lub standardowych klauzul umownych wraz z wymaganymi środkami dodatkowymi.

Aktualny mechanizm transferu właściwy dla danego dostawcy jest weryfikowany w dokumentacji dostawców i Subprocessors List. Informację o mających zastosowanie zabezpieczeniach można uzyskać, kontaktując się pod adresem privacy@aireceptions.net.

10. Czy podanie danych jest obowiązkowe

Podanie danych w korespondencji jest dobrowolne, ale brak danych niezbędnych do odpowiedzi, przygotowania demo/oferty lub realizacji ustaleń może uniemożliwić obsłużenie sprawy.

Jeżeli określone dane są wymagane do zawarcia lub wykonania umowy albo z uwagi na obowiązek prawny, informacja o takim wymogu oraz konsekwencjach niepodania danych zostanie przekazana w odpowiednim procesie.

11. Prawa osoby, której dane dotyczą

W zależności od podstawy i okoliczności przetwarzania przysługuje prawo do: dostępu do danych i otrzymania ich kopii; sprostowania; usunięcia; ograniczenia przetwarzania; przenoszenia danych, gdy spełnione są przesłanki; sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO; wycofania zgody w dowolnym momencie, jeżeli zgoda jest podstawą przetwarzania.

Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem. Wnioski można kierować na privacy@aireceptions.net.

Przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

12. Zautomatyzowane podejmowanie decyzji i wykorzystanie AI

Publiczna strona aireceptions.net nie podejmuje wobec odwiedzających decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na daną osobę.

W ramach usługi AI Reception mogą być automatycznie rozpoznawane m.in. intencja rozmowy, temat zapytania, potrzeba kontaktu lub pomocniczy status leada. Taka kwalifikacja ma charakter operacyjny i pomocniczy — sama w sobie nie jest decyzją wywołującą wobec osoby skutki prawne ani podobnie istotne skutki.

Pytania medyczne, reklamacje, nietypowe wyjątki i decyzje wymagające specjalistycznej oceny powinny być kierowane do człowieka zgodnie z konfiguracją i zakresem wdrożenia.

13. Cookies i podobne technologie

Aktualna wersja publicznego landing page aireceptions.net nie korzysta z Google Analytics, Meta Pixel, reklamowego lub marketingowego trackingu ani cookies analitycznych/marketingowych.

Cloudflare, jako dostawca infrastruktury i bezpieczeństwa, może w zależności od aktywnych funkcji bezpieczeństwa, ochrony przed botami, challenge lub rate limiting korzystać z technicznie niezbędnych cookies służących dostarczeniu lub ochronie strony. Nie są one używane przez AI Reception do budowania profili marketingowych użytkowników strony.

Jeżeli w przyszłości włączone zostaną narzędzia analityczne, marketingowe, piksele reklamowe, rozbudowany webchat lub inne nieobowiązkowe technologie przechowujące informacje na urządzeniu użytkownika, przed ich uruchomieniem zostanie wykonany przegląd prywatności/cookies, Polityka zostanie zaktualizowana, a wymagany mechanizm zgody zostanie wdrożony przed aktywacją danej technologii.

14. Bezpieczeństwo

Stosujemy środki techniczne i organizacyjne adekwatne do charakteru przetwarzania, w tym ograniczanie dostępów, uwierzytelnianie wieloskładnikowe dla kluczowych usług, rozdzielenie środowisk DEV i PROD, kontrolę dostępów, backupy oraz zabezpieczenia domeny i infrastruktury.

Szczegóły techniczne zabezpieczeń nie są publikowane, jeżeli mogłoby to obniżyć poziom bezpieczeństwa systemu.

15. Dane przetwarzane w ramach AI Reception dla klienta

Jeżeli osoba kontaktuje się z salonem lub kliniką korzystającą z AI Reception, prośby dotyczące praw osoby powinny być kierowane przede wszystkim do właściwego salonu/kliniki jako administratora danych.

AI Reception wspiera klienta w realizacji obowiązków zgodnie z umową, DPA, Subprocessors List, zasadami retencji i udokumentowanymi instrukcjami administratora. Zakres kanałów, kalendarzy, dostawców i danych może różnić się pomiędzy wdrożeniami i jest określany w dokumentacji konkretnego klienta.

16. Zmiany Polityki i kontakt

Polityka może być aktualizowana w szczególności po zmianie strony, kanałów komunikacji, zakresu usług, dostawców, narzędzi, podstaw prawnych lub wymogów regulacyjnych. Aktualna wersja będzie publikowana pod adresem aireceptions.net/privacy/.

M&M IT Michał Marek
ul. Przewóz 32D/4
30-716 Kraków

E-mail w sprawach prywatności: privacy@aireceptions.net
Kontakt ogólny: kontakt@aireceptions.net