Politika privatnosti.
Šta prikupljamo, zašto, i šta nećemo raditi. Pisano da bude čitljivo, a ne pravno neprobojno — obavezujuće odredbe žive u GDPR napomeni.
Šta prikupljamo
Suštinske rezervacije: ime, kontakt (mejl ili telefon), salon i usluga koju si zakazao, vreme, eventualnu akontaciju. Suštinske naloge ako se prijaviš: jedan način prijave (link na mejl ili lozinka), prikazno ime, opciono telefon za potvrde. Operativne suštine: uređaj i pretraživač koje si koristio (zbog bezbednosti) i javne podatke salona.
Zašto prikupljamo
Da pružimo uslugu: potvrdimo rezervaciju, podsetimo, omogućimo salonu pripremu. Da održavamo bezbednost platforme: detekcija prevara, prevencija zloupotrebe termina, podrška kod sporova. Da unapređujemo Lumi: agregirani, anonimni pokazatelji o toku rezervacije. Ne profilišemo te za reklame; Lumi nema reklamnu površinu.
Šta i sa kim delimo
Sa salonom kod kog si zakazao: tvoje ime, kontakt, rezervacija. Sa Stripe-om: detalji plaćanja, samo kada platiš akontaciju (Stripe je obrađivač; mi ne čuvamo brojeve kartica). Sa Resend / Twilio-om: tvoj mejl ili telefon, samo radi slanja potvrda i podsetnika. Sa Supabase-om: kao bazom podataka, pod ugovorom o obradi podataka. Ne prodajemo tvoje podatke i nećemo.
Koliko dugo čuvamo
Aktivna istorija rezervacija: dok je nalog otvoren. Zatvoren nalog: čuvamo operativne zapise 24 meseca radi prevencije prevara i poreske usklađenosti, pa brišemo. Marketinška pošta: nikada, jer ih ne šaljemo. Logovi: 30 dana, zatim agregisanje i anonimizacija.
Tvoja prava
Pristup: traži kopiju svojih podataka. Ispravka: ispravi netačno. Brisanje: obriši nalog i lične podatke uz njega. Prenosivost: izvezi kao CSV. Prigovor: traži da prestanemo obrađivati za određenu svrhu. Piši na hello@withlumi.app. Odgovaramo u roku od 30 dana.
Marketing
Lumi nikada ne šalje marketinški mejl ili SMS za proizvode i usluge koje ne nudi. Jedine poruke koje ćeš dobiti su: potvrde rezervacija, podsetnici i izmene rezervacija koje si napravio. Ne moraš se odjavljivati — nema od čega.
Kolačići
Koristimo nekoliko strogo neophodnih kolačića: kolačić sesije za prijavu, CSRF kolačić za zaštitu, kolačić preferencije teme da svetla/tamna ostane dosledna. Ne koristimo reklamne kolačiće niti analitiku trećih strana sa praćenjem između sajtova. Sentry je jedini SDK trećeg lica — služi za prijavu grešaka i podrazumevano anonimizuje IP.
Deca
Lumi nije namenjen deci ispod 16 godina. Ako si ispod 16, molimo te da ne praviš nalog; zamoli roditelja ili staratelja da rezerviše umesto tebe.
Izmene ove politike
Ažurirajmo ovu stranicu kada se nešto suštinski promeni — i pošaljemo mejl ako imaš nalog. Trenutna verzija je uvek na /legal/privacy. „Ažurirano“ datum na vrhu je merodavan.
Kontakt sa našim DPO-om
Pitanja o privatnosti, zahtevi za podatke ili bilo šta drugo: hello@withlumi.app. Naslov „Privatnost“ ubrzava da stigne do prave osobe.