Przejdź do głównej treści

Polityka prywatności

Data wejścia w życie:

Jonot to chmurowa usługa zarządzania kolejkami. Niniejsza polityka wyjaśnia, jakie dane osobowe zbieramy, gdy Ty lub Twoi klienci korzystają z usługi, dlaczego je zbieramy, jak długo je przechowujemy i jakie masz nad nimi prawa.

Kim jesteśmy

Usługę prowadzi Jonot Oy (ID firmy 3620928-7), spółka zarejestrowana w Finlandii ("Jonot", "my" w niniejszej polityce). W sprawach prywatności:

  • E-mail: info@jonot.io
  • Adres pocztowy: Jonot Oy, Tenavatie 11B, 00760 Helsinki, Finlandia

Nie wyznaczyliśmy Inspektora Ochrony Danych — jesteśmy poniżej progów z art. 37 RODO, które by tego wymagały — jednak powyższy adres e-mail dociera do osoby odpowiedzialnej za zgodność z przepisami o ochronie prywatności.

Co zbieramy według roli

Z Jonot korzystają trzy grupy osób i zbieramy różne dane o każdej z nich.

Użytkownicy końcowi (osoby dołączające do kolejki)

  • Hash biletu: losowy identyfikator 22 znaków reprezentujący użytkownika końcowego. To jedyny identyfikator użytkownika końcowego — domyślnie nie zbieramy konta, loginu ani adresu e-mail.
  • Adres IP: odczytywany na krawędzi sieci w celu ograniczenia liczby żądań i ochrony przed nadużyciami (np. aby zapobiec zalaniu kolejki przez jedną przeglądarkę). Adresy IP nie są przechowywane w bazie danych kolejki; pozostają jedynie w krótkotrwałych dziennikach żądań.
  • Opcjonalne dane kontaktowe: jeśli firma skonfigurowała kiosk lub formularz rejestracji z pytaniem o imię lub numer telefonu (np. w celu wywołania klienta gdy przyjdzie jego kolej), ta wartość jest zapisywana przy bilecie na czas trwania sesji kolejki.

Użytkownicy personelu (stanowisko, administracja, super-admin)

  • Tożsamość: e-mail, imię i nazwisko, awatar oraz ID użytkownika. Jonot prowadzi własne uwierzytelnianie w bazie danych UE; hasło jest przechowywane wyłącznie jako solony skrót — nigdy w postaci jawnej i nigdy niewidoczne dla nas.
  • Uprawnienia: role przypisane do konta (np. org-manager, desk), weryfikowane przy każdym żądaniu.
  • Dziennik aktywności: zapis działań administracyjnych, takich jak tworzenie lokalizacji lub usuwanie urządzenia, powiązany z ID użytkownika.
  • Metadane żądań: adres IP i user-agent rejestrowane w krótkotrwałych dziennikach żądań.

Urządzenia (kioski, wyświetlacze)

  • Skrót tokenu sesji urządzenia: jednostronny skrót tokenu wydanego podczas parowania. Nigdy nie przechowujemy surowego tokenu.
  • Metadane parowania: lokalizacja, do której urządzenie jest przypisane, czytelna etykieta oraz znaczniki czasu ostatniego kontaktu.

Dlaczego zbieramy dane (podstawa prawna)

RODO wymaga podstawy prawnej dla każdej czynności przetwarzania. Nasze podstawy:

  • Umowa (art. 6 ust. 1 lit. b): konta personelu, wystawianie biletów i parowanie kiosków — niezbędne do świadczenia usługi zamówionej przez płacącego Klienta.
  • Uzasadniony interes (art. 6 ust. 1 lit. f): ograniczanie liczby żądań, ochrona przed nadużyciami i dzienniki żądań. Nasz interes w utrzymaniu dostępności i rzetelności usługi przeważa nad minimalną ingerencją krótkotrwałego dziennika IP.
  • Zgoda (art. 6 ust. 1 lit. a): opcjonalne pola kontaktowe aktywnie wypełniane przez użytkownika końcowego w formularzu kiosku. Zgodę możesz wycofać w dowolnym momencie, pisząc do nas.

Konta demonstracyjne

Konto demonstracyjne to bezpłatny sposób na wypróbowanie Jonot od początku do końca, w tym z rzeczywistymi Użytkownikami końcowymi (np. kod QR zeskanowany przy prawdziwej ladzie). Aktywacja konta powoduje zebranie tych samych danych tożsamości Użytkownika personelu, które opisano powyżej, a także wszelkich danych Użytkownika końcowego przepływających przez skonfigurowane przez Ciebie kolejki — potencjalnie prawdziwych imion, nazwisk i numerów telefonów, tak jak w przypadku płacącego Klienta. Zbieramy adres e-mail użyty do aktywacji konta demonstracyjnego na podstawie uzasadnionego interesu (art. 6 ust. 1 lit. f), aby prowadzić rzetelną, ograniczoną w czasie bezpłatną ofertę i zapobiegać jej nadużywaniu; dane Użytkownika końcowego zebrane za pośrednictwem kolejki demonstracyjnej są przetwarzane na tych samych podstawach prawnych, które określono powyżej dla płacącego Klienta. Tak jak w przypadku płacącego Klienta, pozostajesz administratorem tych danych Użytkownika końcowego, a nasz aneks do przetwarzania danych stosuje się do nich na tej samej podstawie.

Konto demonstracyjne i wszystko, co się na nim znajduje, jest usuwane według ustalonego, krótkiego harmonogramu, innego niż harmonogram dla płacących Klientów opisany poniżej: dane biletów na żywo po około 24 godzinach; konto, które nie wystawiło żadnego biletu, po około 48 godzinach (zalogowanie się i przykładowe dane kolejki, które dla Ciebie zasiewamy, nie liczą się jako wystawienie biletu); oraz cała organizacja demonstracyjna — dane Użytkownika personelu i Użytkownika końcowego jednakowo — około 7 dni po zakończeniu okresu demonstracyjnego. Konto demonstracyjne można przedłużyć jednokrotnie, o kolejne 14 dni; to późniejsze wygaśnięcie uruchamia 7-dniowy odliczanie, więc najdłuższy możliwy czas istnienia konta demonstracyjnego i jego danych wynosi około 35 dni od aktywacji. Jeśli dołączyłeś/dołączyłaś do kolejki, która okazuje się demonstracyjna, to właśnie ten harmonogram obowiązuje Twoje dane; możesz się z nami skontaktować pod adresem info@jonot.io w każdej sprawie związanej z tym tematem.

Rejestr aktywacji demonstracyjnych. Gdy organizacja demonstracyjna zostaje usunięta, zachowujemy jeden wpis identyfikujący, że demonstracja została już utworzona z danego adresu e-mail, aby ten sam adres nie mógł wielokrotnie aktywować nowych kont demonstracyjnych w celu obejścia limitu czasu. Ten wpis zawiera solony kryptograficzny skrót znormalizowanego adresu e-mail oraz znacznik czasu utworzenia — nigdy adres w postaci jawnej i nic więcej. Jego podstawą jest uzasadniony interes (art. 6 ust. 1 lit. f): zapobieganie wielokrotnemu obchodzeniu ograniczonej w czasie bezpłatnej oferty. Przechowujemy go przez około 12 miesięcy od utworzenia, niezależnie od tego, jak długo istniała sama organizacja demonstracyjna, i odmawiamy realizacji żądań usunięcia dotyczących tego wpisu w tym okresie, ponieważ wpis jest przechowywany właśnie w celu zapobiegania nadużyciu, które jego usunięcie by ponownie umożliwiło (art. 17 ust. 1 lit. c RODO). Możesz zapytać nas o konkretny wpis, a wyjaśnimy nasze uzasadnienie.

Kto przetwarza dane w naszym imieniu

Korzystamy z niewielkiej liczby podwykonawców w celu świadczenia usługi. Każdy z nich jest związany umową powierzenia przetwarzania danych i może przetwarzać dane osobowe wyłącznie zgodnie z naszymi instrukcjami:

  • Cloudflare — hosting, baza danych (D1) i obliczenia brzegowe. Dane kolejki i konta są przechowywane w UE (Europa Zachodnia); zasoby statyczne i obliczenia bezstanowe są dostarczane z globalnej sieci brzegowej.

Uwierzytelnianie i tożsamość personelu są obsługiwane wewnętrznie w naszej własnej bazie danych UE, nie przez strony trzecie. Rozliczeniami zajmuje się Polar jako nasz merchant of record; Polar działa jako niezależny administrator danych płatności, a nie jako nasz podmiot przetwarzający. Utworzenie organizacji — w tym konta demonstracyjnego — powoduje zarejestrowanie w Polar rekordu klienta zawierającego adres e-mail użyty przy rejestracji oraz wewnętrzny identyfikator organizacji, dzięki czemu Polar może Cię rozpoznać, jeśli później dokonasz płatności; nic więcej nie jest przekazywane — ani nazwa organizacji, ani dane kolejki, ani dane Użytkowników końcowych. Samo aktywowanie lub przedłużenie konta demonstracyjnego nie powoduje żadnej subskrypcji, żadnej opłaty i nie wiąże się ze zbieraniem danych płatniczych. Aktualizujemy tę listę, gdy zmieniają się nasi podwykonawcy.

Gdzie dane są przetwarzane

  • Dane kolejki: przechowywane w UE (Europa Zachodnia).
  • Zasoby statyczne i obliczenia aplikacji: dostarczane z globalnej sieci brzegowej. Obliczenia są bezstanowe; żadne dane osobowe nie są przechowywane na krawędzi sieci.
  • Tożsamość i uwierzytelnianie: obsługiwane wewnętrznie w naszej bazie danych UE (Europa Zachodnia).
  • Rozliczenia (za pośrednictwem Polar, naszego merchant of record): mogą obejmować transfer danych do USA w ramach ram EU-US Data Privacy Framework.

Jeśli odbiorca nie jest certyfikowany w ramach EU-US Data Privacy Framework, transfer opiera się zamiast tego na standardowych klauzulach umownych Komisji Europejskiej; kopię klauzul można uzyskać na żądanie pod adresem info@jonot.io.

Jak długo przechowujemy dane

  • Bilety kolejkowe: przechowywane do zamknięcia sesji kolejki, następnie 30 dni na potrzeby rozstrzygania sporów, po czym usuwane.
  • Sesje urządzeń: przechowywane do momentu odwołania urządzenia; odwołanie powoduje natychmiastowe usunięcie skrótu tokenu.
  • Dane konta personelu: przechowywane przez czas subskrypcji organizacji plus 90 dni po jej zakończeniu, a następnie usuwane z naszej bazy danych. Dane tożsamości, w tym solony skrót hasła, wchodzą w skład tych danych i są usuwane według tego samego harmonogramu.
  • Dzienniki audytu: 12 miesięcy.
  • Dzienniki żądań: zwykle 7 dni.
  • Konta demonstracyjne: dane biletów na żywo około 24 godzin; konto, które nie wystawiło żadnego biletu, około 48 godzin; cała organizacja demonstracyjna około 7 dni po zakończeniu jej okresu (w tym ewentualnego jednorazowego 14-dniowego przedłużenia) — maksymalnie około 35 dni od aktywacji. Zob. Konta demonstracyjne powyżej.
  • Rejestr aktywacji demonstracyjnych: około 12 miesięcy od utworzenia, niezależnie od cyklu życia samej organizacji demonstracyjnej.

Twoje prawa

Jeśli przebywasz w UE/EOG (i w większości przypadków niezależnie od miejsca pobytu), masz prawo do:

  • Dostępu do danych osobowych, które o Tobie przechowujemy.
  • Sprostowania niedokładnych danych.
  • Usunięcia swoich danych (z zastrzeżeniem prawnych obowiązków przechowywania, np. danych fakturowania).
  • Przeniesienia swoich danych w formacie przenośnym.
  • Sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie.
  • Wycofania zgody na cokolwiek, na co wcześniej wyraziłeś/wyraziłaś zgodę (bez wpływu na przetwarzanie, które już nastąpiło).

Napisz na info@jonot.io, aby skorzystać z któregokolwiek z tych praw. Staramy się odpowiadać w ciągu 30 dni; ustawowy termin organu nadzorczego wynosi jeden miesiąc, z możliwością jednorazowego przedłużenia o kolejne dwa miesiące w przypadku złożonych spraw.

Jeśli przetwarzamy dane w imieniu Klienta Jonot (np. Twojego pracodawcy), skieruj żądanie najpierw do niego — jest administratorem tych danych i działamy zgodnie z jego instrukcjami.

Pliki cookie i lokalne przechowywanie

Aplikacje Jonot oszczędnie korzystają z pamięci przeglądarki:

  • Przechowywanie sesji dla adresów URL po zalogowaniu aby po zalogowaniu przekierować Cię z powrotem tam, skąd przyszedłeś/przyszłaś. Usuwane natychmiast po zakończeniu przekierowania.
  • Tokeny tożsamości: tokeny ID i odświeżania przechowywane w pamięci oraz w bezpiecznych plikach cookie do odświeżania wystawianych przez własną usługę uwierzytelniania Jonot.
  • Historia kolejek na Twoim urządzeniu: aplikacja dla klientów zapisuje Twój aktywny bilet oraz krótką listę miejsc, w których dołączasz do kolejek, aby zainstalowana aplikacja nadal miała dokąd prowadzić po zakończeniu biletu. Dane pozostają w Twojej przeglądarce, nigdy nie są do nas wysyłane i możesz je w każdej chwili usunąć w aplikacji.

Korzystamy z Google Analytics na naszych stronach marketingowej i rejestracji oraz w aplikacjach dla klientów, personelu, kiosków i wyświetlaczy, aby zrozumieć sposób korzystania z usługi. Zbieramy informacje o odwiedzanych stronach, wykonywanych działaniach, stronie, z której przechodzisz, oraz przeglądarce i ekranie. Adresy stron mogą zawierać identyfikatory związane z organizacjami, kolejkami lub biletami. Pomiar ten może odbywać się bez plików cookie. Google otrzymuje również Twój adres IP i informacje o przeglądarce, gdy Twoje urządzenie łączy się z jego usługami.

Na naszych stronach marketingowej i rejestracji Google pomaga nam także mierzyć skuteczność reklam od chwili otwarcia strony. Pomiar ten początkowo nie włącza reklamowych plików cookie, ale informacje o Twojej wizycie i reklamie, która Cię skierowała, mogą nadal być udostępniane Google. Strona marketingowa ich nie włącza. Strony te nie wyświetlają osobnego banera zgody na pliki cookie.

Od drugiego kroku rejestracji Google może używać plików cookie i innych form pamięci przeglądarki do pomiaru reklam i reklam spersonalizowanych. Dotyczy to także bezpośredniego otwarcia lub wznowienia późniejszego kroku i może nastąpić przed utworzeniem konta lub subskrypcji. Proces rejestracji nie oferuje osobnego, opcjonalnego wyboru dotyczącego reklam. Niektóre reklamowe pliki cookie mogą być również używane w innych witrynach i aplikacjach Jonot.

Po potwierdzeniu subskrypcji udostępniamy Google jej numer referencyjny oraz dostępną kwotę i walutę, aby mierzyć, które reklamy prowadzą do płatnych subskrypcji. Zapisujemy też numery referencyjne subskrypcji w Twojej przeglądarce, aby uniknąć wielokrotnego zliczania tej samej subskrypcji. Informacje o praktykach Google dotyczących danych: Jak Google wykorzystuje informacje z witryn lub aplikacji korzystających z naszych usług.

Dzieci

Jonot to usługa dla firm. Nie zbieramy świadomie danych od dzieci poniżej 16 roku życia. Jeśli uważasz, że dziecko przesłało dane za pośrednictwem kiosku Klienta, które tam nie powinny się znaleźć, napisz do nas, a je usuniemy.

Zmiany w niniejszej polityce

Będziemy aktualizować niniejszą politykę w miarę rozwoju usługi. Data wejścia w życie u góry strony zawsze odzwierciedla aktualną wersję; o istotnych zmianach powiadomimy zarejestrowanych użytkowników personelu co najmniej 14 dni wcześniej za pośrednictwem poczty e-mail.

Skargi

Jeśli nie jesteś zadowolony/zadowolona ze sposobu, w jaki rozpatrzyliśmy żądanie dotyczące prywatności, możesz złożyć skargę do organu nadzorczego. W Finlandii jest to Urząd Rzecznika Ochrony Danych (tietosuoja.fi). W innym kraju UE/EOG jest to Twój lokalny organ ochrony danych.