Polityka prywatności serwisu Superwizo
Data ostatniej aktualizacji: 25 sierpnia 2026
1. Administrator danych osobowych
Administratorem danych osobowych zbieranych za pośrednictwem serwisu Superwizo (dostępnego pod adresem superwizo.pl) jest Kamila Korzeniowska, prowadząca działalność gospodarczą pod adresem: ul. Barczewskiego 7, 82-400 Sztum, NIP: 5792267602.
We wszystkich sprawach dotyczących ochrony danych osobowych można kontaktować się pod adresem e-mail: kontakt@superwizo.pl.
2. Jakie dane zbieramy
W zależności od tego, jak korzystasz z serwisu, przetwarzamy następujące kategorie danych:
- Dane rejestracyjne: imię, nazwisko, adres e-mail, hasło (przechowywane w formie zaszyfrowanej).
- Dane profilowe superwizorów: informacje zawodowe (kwalifikacje, certyfikaty, doświadczenie, opis, zdjęcie profilowe), dostępność terminów, stawki.
- Dane profilowe klientów (psychoterapeutów/psychologów korzystających z superwizji): imię, nazwisko, adres e-mail, ewentualne dane profilu zawodowego wprowadzone dobrowolnie.
- Dane rezerwacji i historii spotkań: terminy, status rezerwacji, rodzaj spotkania (superwizja/metasuperwizja), tryb (online/stacjonarnie).
- Treść wiadomości wymienianych między użytkownikami serwisu (funkcja „Wiadomości”).
- Dane dotyczące płatności: obsługiwane przez zewnętrznego operatora płatności Stripe - Superwizo nie przechowuje numerów kart płatniczych ani danych autoryzacyjnych.
- Dane z integracji Google Calendar/Meet: w przypadku, gdy superwizor dobrowolnie połączy swoje konto Google, przetwarzamy tokeny dostępu niezbędne do automatycznego tworzenia spotkań i linków Google Meet.
- Dane techniczne: adres IP, dane o urządzeniu i przeglądarce, logi systemowe - w celach bezpieczeństwa i diagnostyki technicznej.
3. Poufność treści przekazywanych w wiadomościach
Funkcja „Wiadomości” oraz treści związane z superwizją służą komunikacji między superwizorem a osobą korzystającą z superwizji w ramach organizacji spotkań. Prosimy użytkowników o nieumieszczanie w wiadomościach oraz innych polach systemu (np. opisach, notatkach) danych umożliwiających identyfikację pacjentów/klientów osób korzystających z superwizji - zgodnie z zasadami poufności obowiązującymi w pracy terapeutycznej i superwizyjnej. Superwizo nie ponosi odpowiedzialności za treści wprowadzane przez użytkowników z naruszeniem tej zasady, jednak zaleca zachowanie szczególnej staranności w tym zakresie.
4. Cele i podstawy prawne przetwarzania danych
Dane przetwarzamy w następujących celach i na następujących podstawach prawnych (zgodnie z art. 6 RODO):
- Świadczenie usług serwisu (założenie konta, umożliwienie rezerwacji superwizji, komunikacja między użytkownikami) - art. 6 ust. 1 lit. b RODO (wykonanie umowy).
- Obsługa płatności i rozliczeń, w tym subskrypcji Superwizo Pro - art. 6 ust. 1 lit. b RODO.
- Kontakt w sprawach zgłoszeń, reklamacji i wsparcia technicznego - art. 6 ust. 1 lit. b i f RODO (uzasadniony interes administratora).
- Zapewnienie bezpieczeństwa serwisu i przeciwdziałanie nadużyciom - art. 6 ust. 1 lit. f RODO.
- Wysyłka powiadomień e-mail związanych z rezerwacjami (potwierdzenia, przypomnienia, linki do spotkań) - art. 6 ust. 1 lit. b RODO.
- Ewentualna komunikacja marketingowa (np. informacje o nowych funkcjach) - wyłącznie na podstawie dobrowolnej zgody, art. 6 ust. 1 lit. a RODO.
5. Komu przekazujemy dane (odbiorcy danych)
Twoje dane mogą być przekazywane podmiotom, z którymi współpracujemy przy świadczeniu usługi, działającym jako podmioty przetwarzające na nasze zlecenie:
- Supabase - dostawca bazy danych i infrastruktury backendowej. Dane przechowywane są na serwerach zlokalizowanych w Unii Europejskiej (Frankfurt, Niemcy - region eu-central-1).
- Vercel Inc. - dostawca infrastruktury hostingowej aplikacji. Spółka z siedzibą w USA; przekazywanie danych odbywa się w oparciu o mechanizmy zgodne z RODO (standardowe klauzule umowne / EU-U.S. Data Privacy Framework).
- Stripe - operator płatności online, obsługujący płatności za sesje oraz subskrypcję Pro. Spółka działa zgodnie z międzynarodowymi standardami bezpieczeństwa płatności (PCI-DSS); przekazywanie danych do USA odbywa się w oparciu o mechanizmy zgodne z RODO.
- Google (Google Ireland Limited / Google LLC) - wyłącznie w przypadku, gdy superwizor dobrowolnie połączy konto Google w celu integracji z Google Calendar/Meet.
- Resend - dostawca usługi wysyłki e-maili transakcyjnych (potwierdzenia rezerwacji, powiadomienia).
Nie sprzedajemy danych osobowych użytkowników podmiotom trzecim ani nie udostępniamy ich w celach marketingowych bez zgody.
6. Dostęp administracyjny i wsparcie techniczne
Administrator serwisu oraz upoważnieni członkowie zespołu wsparcia technicznego mogą mieć dostęp do danych użytkowników w zakresie niezbędnym do obsługi zgłoszeń, rozwiązywania problemów technicznych oraz zapewnienia prawidłowego działania serwisu. Serwis udostępnia funkcję podglądu konta („Podgląd”) umożliwiającą administratorowi zalogowanie się na konto superwizora lub klienta w celu weryfikacji zgłoszonego problemu lub udzielenia wsparcia - funkcja ta wykorzystywana jest wyłącznie w uzasadnionych przypadkach związanych z obsługą użytkownika.
7. Przekazywanie danych poza Europejski Obszar Gospodarczy
Część opisanych powyżej podmiotów (Vercel, Stripe, Google) może przetwarzać dane poza terytorium Europejskiego Obszaru Gospodarczego, w szczególności w Stanach Zjednoczonych. W takich przypadkach przekazywanie danych odbywa się w oparciu o mechanizmy uznane przez prawo UE za zapewniające odpowiedni poziom ochrony, w tym standardowe klauzule umowne zatwierdzone przez Komisję Europejską oraz - w przypadku podmiotów posiadających certyfikację - ramy EU-U.S. Data Privacy Framework (DPF).
8. Okres przechowywania danych
Poszczególne kategorie danych przechowujemy przez następujące okresy:
- Dane konta (profil, dane rejestracyjne) - przez czas posiadania aktywnego konta w serwisie oraz do 30 dni po jego usunięciu na wniosek użytkownika (okres techniczny na wypadek przywrócenia konta omyłkowo usuniętego).
- Dane rozliczeniowe i faktury - przez okres wymagany przepisami prawa podatkowego, co do zasady 5 lat licząc od końca roku kalendarzowego, w którym powstał obowiązek podatkowy.
- Treść wiadomości między użytkownikami - przez czas trwania konta, chyba że użytkownik wcześniej zażąda ich usunięcia, o ile nie jest to sprzeczne z obowiązkami prawnymi administratora.
- Dane z integracji Google Calendar/Meet (tokeny dostępu) - do czasu rozłączenia integracji przez użytkownika lub usunięcia konta.
- Dane techniczne/logi systemowe - maksymalnie przez 12 miesięcy, w celach bezpieczeństwa i diagnostyki.
9. Twoje prawa
W związku z przetwarzaniem danych osobowych przysługują Ci następujące prawa:
- prawo dostępu do swoich danych,
- prawo do sprostowania (poprawienia) danych,
- prawo do usunięcia danych („prawo do bycia zapomnianym”),
- prawo do ograniczenia przetwarzania,
- prawo do przenoszenia danych,
- prawo do wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie administratora,
- prawo do cofnięcia zgody w dowolnym momencie (jeśli przetwarzanie odbywa się na podstawie zgody), bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem,
- prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, jeśli uznasz, że przetwarzanie Twoich danych narusza przepisy RODO.
Aby skorzystać z powyższych praw, skontaktuj się z nami pod adresem kontakt@superwizo.pl.
10. Czas realizacji żądań
Na żądania dotyczące realizacji praw opisanych w niniejszej Polityce odpowiadamy bez zbędnej zwłoki, w terminie do jednego miesiąca od otrzymania żądania. W szczególnie skomplikowanych przypadkach termin ten może zostać przedłużony o kolejne dwa miesiące, o czym poinformujemy z podaniem przyczyn opóźnienia.
11. Postępowanie w przypadku naruszenia ochrony danych osobowych
W przypadku wystąpienia naruszenia ochrony danych osobowych, które może powodować ryzyko naruszenia praw lub wolności osób, których dane dotyczą, administrator zgłosi je Prezesowi Urzędu Ochrony Danych Osobowych w terminie 72 godzin od stwierdzenia naruszenia, zgodnie z art. 33 RODO. Jeżeli naruszenie może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, administrator poinformuje o tym również osoby, których dane dotyczą, zgodnie z art. 34 RODO.
12. Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed nieuprawnionym dostępem, utratą lub zniszczeniem, w tym szyfrowanie połączeń (HTTPS/TLS), szyfrowanie haseł oraz ograniczony dostęp do danych wyłącznie dla uprawnionych osób.
13. Pliki cookies
Serwis wykorzystuje wyłącznie pliki cookies niezbędne do jego prawidłowego działania (np. utrzymanie sesji zalogowanego użytkownika). Nie stosujemy cookies analitycznych ani marketingowych, dlatego korzystanie z serwisu nie wymaga zgody na pliki cookies inne niż techniczne.
14. Serwis a osoby niepełnoletnie
Serwis Superwizo przeznaczony jest dla osób pełnoletnich - superwizorów oraz psychoterapeutów/psychologów korzystających z superwizji w ramach prowadzonej działalności zawodowej. Nie zbieramy świadomie danych osób niepełnoletnich.
15. Zmiany Polityki prywatności
Zastrzegamy sobie prawo do wprowadzania zmian w niniejszej Polityce prywatności, w szczególności w związku ze zmianami przepisów prawa lub rozwojem funkcjonalności serwisu. O istotnych zmianach poinformujemy użytkowników poprzez odpowiedni komunikat w serwisie.