Bezpieczeństwo
Ostatnia aktualizacja: 20 września 2026
Twój salon powierza mi imiona, telefony i adresy swoich klientów, a czasem także informacje o zdrowiu — przeciwwskazania, alergie, ciążę. To Ty jesteś administratorem tych danych i to Ty odpowiadasz za nie przed klientem. Poniżej dokładnie to, co robię, żeby tej odpowiedzialności nie narazić, i równie dokładnie to, czego jeszcze nie robię.
1. Logowanie bez haseł
Do panelu logujesz się wyłącznie kontem Google. Nie prowadzę własnej bazy haseł, więc nie ma czego ze mnie wykraść ani czego zgadywać. Jeżeli masz na koncie Google weryfikację dwuetapową, chroni ona również panel.
Konto rozpoznaję po adresie e-mail oraz po stałym identyfikatorze konta Google. Gdyby ten sam adres wrócił kiedyś z innego konta — bo firmowa skrzynka została skasowana i nadana komuś innemu — logowanie zostanie odrzucone, a próba zapisana w dzienniku zdarzeń.
W Ustawieniach jest przycisk „Wyloguj na wszystkich urządzeniach". Po jego kliknięciu każda wcześniej zalogowana przeglądarka natychmiast traci dostęp — także ta w zgubionym telefonie.
2. Uwagi o zdrowiu są szyfrowane osobno
Treść pola „Uwagi", w którym klient wpisuje przeciwwskazania czy przyjmowane leki, szyfruję algorytmem AES-256-GCM, zanim trafi do bazy. Klucz leży poza bazą danych, więc sam dostęp do bazy nie wystarczy, żeby te uwagi odczytać.
Uwagi da się zapisać dopiero po wyraźnej zgodzie klienta, a treść tej zgody zapisuję razem z rezerwacją — nie odnośnik do niej, tylko dokładne brzmienie z chwili, w której klient ją zaznaczał.
3. Gdzie leżą dane
- Baza danych: Neon, centrum danych we Frankfurcie — dane nie wychodzą poza Europejski Obszar Gospodarczy.
- Aplikacja: Vercel. Cały ruch idzie wyłącznie po HTTPS, bez wyjątków — przeglądarka, która raz weszła na stronę, nie spróbuje już połączenia nieszyfrowanego.
- Poczta (potwierdzenia i przypomnienia): Resend.
- Kalendarz Google — tylko jeśli sam go podłączysz. Bez tego system działa w całości.
Dyski w bazie są szyfrowane po stronie dostawcy, a uwagi o zdrowiu dodatkowo przeze mnie, zanim tam trafią.
4. Salony są od siebie oddzielone
Każde zapytanie do bazy jest ograniczone identyfikatorem salonu, który pobieram z Twojej sesji — nigdy z formularza ani z adresu strony. Nie da się podmienić ukrytego pola i zajrzeć do cudzego grafiku. Operacje na danych klientów — eksport, usunięcie, anonimizacja, odwołanie wizyty — trafiają do dziennika przypisanego do salonu.
5. Nie dotykam płatności
System nie przyjmuje płatności i nie przechowuje żadnych danych kart. Nie ma u mnie numerów kart, bo nie ma ich gdzie wpisać. Rozliczasz się z klientem tak, jak dotąd.
6. Prawa klienta obsłużysz sam
Gdy klient poprosi o kopię swoich danych albo o ich usunięcie, robisz to w panelu, w zakładce „Dane klientów" — bez pisania do mnie i bez czekania. Dane z zakończonych wizyt starszych niż ustawiony okres (domyślnie 12 miesięcy) znikają automatycznie: rekord wizyty zostaje dla historii obłożenia, dane osobowe są nadpisywane.
7. Odporność na nadużycia
- Formularz rezerwacji ma limity: liczby prób z jednego adresu, liczby rezerwacji z jednego adresu e-mail na dobę i liczby rezerwacji na salon w ciągu godziny. Zasypanie Cię fałszywymi wizytami nie przejdzie.
- Jednorazowy odnośnik do odwołania wizyty trzymam w bazie wyłącznie jako skrót kryptograficzny — z wykradzionej bazy nie da się odwoływać cudzych wizyt.
- Przeglądarka dostaje politykę, która nie pozwala stronie wczytać kodu z obcego serwera ani wysłać tam danych, i blokuje osadzenie panelu w cudzej ramce.
- Zależności aplikacji są sprawdzane co tydzień pod kątem znanych podatności.
- Czujka sprawdza ruch co godzinę i wysyła powiadomienie, gdy coś odstaje od normy: nagły skok liczby rezerwacji, hurtowy eksport danych, odrzucona próba logowania na cudze konto albo zepsuta synchronizacja kalendarza.
8. Kiedy coś pójdzie nie tak
Mam spisaną procedurę na wypadek naruszenia ochrony danych. W umowie powierzenia zobowiązuję się powiadomić salon w ciągu 24 godzin od stwierdzenia naruszenia — czyli szybciej, niż wymaga prawo, bo to Ty jako administrator masz potem własne 72 godziny na zgłoszenie sprawy do Prezesa UODO i potrzebujesz na to czasu. Wiadomość zawiera opis zdarzenia, zakres danych i to, co już zrobiłem.
Kopie zapasowe bazy pozwalają odtworzyć ją do wybranej chwili sprzed awarii.
9. Czego jeszcze nie mam
vizita.pl prowadzi jedna osoba. To ma swoje zalety — wiesz, z kim rozmawiasz, i nikt poza nią nie ma dostępu do danych — ale też granice, o których wolę powiedzieć wprost, niż przepisać listę z materiałów większego konkurenta:
- Nie ma dyżuru całodobowego. Czujka wyśle powiadomienie o każdej porze, ale jeśli przyjdzie w nocy, odpowiedź na nie będzie rano.
- Nie mam certyfikatów w rodzaju ISO 27001 ani corocznych audytów zewnętrznych. Kosztują tyle, ile przy tej skali nie ma sensu wydawać, a nie zmieniłyby niczego w tym, co opisano wyżej.
- Nie ma kont dla wielu pracowników z osobnymi uprawnieniami. Jedno konto to jeden salon. Kto ma dostęp do panelu, widzi wszystko.
Gdy któraś z tych rzeczy się zmieni, zmieni się też ta strona. Jeżeli potrzebujesz czegoś, czego tu nie ma — napisz, powiem wprost, czy i kiedy jestem w stanie to zrobić.
10. Znalazłeś błąd?
Jeżeli natrafisz na lukę w zabezpieczeniach, napisz na kontakt@vizita.pl. Odpowiadam na takie zgłoszenia w pierwszej kolejności i nie mam nic przeciwko temu, żeby ktoś sprawdzał mój system — proszę tylko o nietykanie cudzych danych i o kontakt, zanim zgłoszenie stanie się publiczne.
Pytania: kontakt@vizita.pl
Polityka prywatności · Umowa powierzenia · Regulamin