Persónuverndarstefna
Þessi stefna útskýrir hvaða persónuupplýsingum Micali.online safnar, hvers vegna við söfnum þeim, hverjir aðrir vinna úr þeim og hvaða réttindi þú hefur.
Í gildi frá 7. september 2026
1. Hver við erum
Micali.online er bókunarkerfi á netinu rekið af REALWEB, s.r.o., með skráða skrifstofu að Vajanského 16/6757, 917 01 Trnava, í Slóvakíu, fyrirtækjanúmer (IČO) 43899102, skattnúmer (DIČ) 2022506332, VSK-númer SK2022506332 (skráð samkvæmt § 7a laga um virðisaukaskatt í Slóvakíu). Í þessari stefnu vísa „við“, „okkur“ og „þjónustan“ til þess fyrirtækis sem rekur Micali.online. Þú getur haft samband við okkur á support@micali.online.
Reikningseigendur eru fyrirtæki, skipuleggjendur og einstaklingar sem setja upp reikning til að taka við bókunum. Gestir eru einstaklingar sem bóka tíma í gegnum bókunarsíðu reikningseiganda.
Fyrir gögn sem eru búin til innan reiknings – viðskiptavinalista, bókanir, formsvör, skilaboð – er reikningseigandi ábyrgðaraðili gagnanna og við störfum sem vinnsluaðili þeirra. Fyrir þau gögn sem við þurfum til að reka pallinn sjálfan – reikninga, innskráningar, öryggisannála og okkar eigin notkunargreiningu – erum við ábyrgðaraðili.
2. Hvaða gögnum við söfnum
Reikningsgögn: þegar þú stofnar reikning söfnum við netfangi þínu, reikningsheiti, tungumáli, tímabelti og öllum stillingum sem þú stillir (þjónustum, viðburðum, opnunartímum, skilaboðasniðmátum, stillingum tengja o.s.frv.). Stjórnendur skrá sig inn með kóða sem sendur er í tölvupósti. Stjórnandi getur einnig stillt valkvætt 4 stafa PIN-númer fyrir hraðari innskráningu, sem virkar aðeins á tæki sem þegar hefur verið staðfest með kóða úr tölvupósti; það PIN-númer er eingöngu geymt sem bcrypt-tætigildi.
Gestagögn: þegar gestur bókar tíma ræður form reikningseiganda því hverju er safnað. Yfirleitt er það nafn gestsins, netfang og/eða símanúmer, valin þjónusta eða viðburður, og svörin sem fyllt eru inn í bókunarformið. Bókanir gestsins, greiðslustaða, mæting og aðildir eru einnig vistaðar.
Samskiptagögn: hver tölvupóstur og SMS sem kerfið sendir er skráð með móttakanda, tíma og afhendingarstöðu, svo reikningseigandi sjái hvað var afhent og svo við getum greint afhendingarvandamál. Útsendur tölvupóstur inniheldur lítinn rakningarpunkt (tracking pixel) sem skráir hvort skilaboðin voru opnuð.
Innskráningar- og öryggisgögn: fyrir hverja innskráningu geymum við IP-töluna, auðkenni vafrans (user agent), gerð tækis og tíma síðustu virkni í þeirri lotu, til að tryggja öryggi reikninga og greina misnotkun.
Notkunar- og greiningargögn: fyrir hverja síðuskoðun á vefsíðum okkar og bókunarsíðum geymir okkar eigin greining vistfang og titil síðunnar, tilvísunarsíðuna, IP-töluna, auðkenni vafrans, gerð tækis, tungumál, umferðaruppruna og hversu lengi síðan var opin, tengt við tveggja ára „micali_track_id“ vefköku. Nánar er fjallað um þetta í kafla 7.
Gögn AI-aðstoðarmanns: ef þú notar Ask AI-aðstoðarmanninn í forritinu eru spurningar þínar og svör hans vistuð svo samtalið haldi samhengi sínu, og skilaboðum eldri en 7 daga er eytt næst þegar þú opnar eða notar aðstoðarmanninn. Í kafla 9 er útskýrt hvað er sent til AI-þjónustuveitandans.
3. Hvernig við notum gögnin þín
Við notum persónuupplýsingar til að reka bókunarþjónustuna: til að auðkenna notendur, til að búa til og stjórna bókunum, til að senda staðfestingar, áminningar og afpöntunartilkynningar, til að gera reikningseigendum kleift að stjórna viðskiptavinum sínum, viðburðum og tölfræði, til að halda kerfinu áreiðanlegu og öruggu, til að greina og koma í veg fyrir misnotkun, og til að svara fyrirspurnum til stuðnings. Við seljum eða skiptum ekki á persónuupplýsingum og við notum þær ekki í auglýsingaskyni.
4. Lagagrundvöllur vinnslu
Framkvæmd þeirrar þjónustu sem þú eða reikningseigandi báðuð um – að búa til bókun, afhenda staðfestingu hennar, reka reikninginn.
Lögmætir hagsmunir okkar af því að halda pallinum starfhæfum, öruggum og lausum við misnotkun, og af því að skilja hvernig síður okkar eru notaðar: þetta nær yfir okkar eigin greiningu, gestatölfræðina sem við veitum reikningseigendum, og innskráningar-, öryggis- og afhendingarannála.
Samþykki þitt, þar sem samþykki á við – til dæmis Google Analytics vefkökurnar á markaðsvefsíðunni, sem eru einungis hlaðnar ef þú samþykkir þær.
Að uppfylla lagaskyldur, þar sem þær eiga við um okkur.
5. Hversu lengi við geymum gögn, og hvernig þeim er eytt
Reikningsgögn – og bókanir, viðskiptavinir, formsvör og skilaboðaannálar innan reiknings – eru geymd svo lengi sem reikningurinn er til. Við eyðum ekki reikningum vegna óvirkni.
Þegar reikningi er eytt er eyðingin varanleg. Reikningnum, notendum hans, viðburðum, þjónustum, bókunum, tengingum við viðskiptavini, formsvörum, skilaboðasniðmátum, upphlöðnum skrám, stillingum tengla og annálum tölvupósts og SMS sem sendir eru frá honum er eytt úr gagnagrunninum og ekki er hægt að endurheimta þau. Root-stjórnandi getur óskað eftir eyðingu í forritinu; hún tekur gildi eftir 7 daga og hægt er að hætta við hana á því tímabili (sjá þjónustuskilmála). Demóreikningum er eytt sjálfkrafa 7 dögum eftir að þeir eru stofnaðir.
Reikningseigendur geta eytt einstökum færslum – viðskiptavinum, bókunum, formsvörum, skilaboðum – hvenær sem er innan úr forritinu.
Auðkennisfærslu gests, þ.e. netfangið sem hann skráir sig inn með, er ekki eytt samhliða einum reikningi, því sami einstaklingur getur átt bókanir hjá öðrum reikningseigendum á pallinum. Sendu tölvupóst á support@micali.online ef þú vilt að þeirri færslu verði eytt.
Ask AI samtöl hafa 7 daga glugga: skilaboðum eldri en það er eytt næst þegar viðkomandi stjórnandi opnar eða notar aðstoðarmanninn. Innskráningar-, öryggis- og notkunargreiningarfærslur eru geymdar svo lengi sem þeirra er þörf til að reka og tryggja öryggi þjónustunnar og til að útbúa gestatölfræðina sem lýst er í kafla 8; við beitum sem stendur ekki föstum eyðingartíma fyrir þær.
6. Hverjir aðrir vinna úr gögnunum
Við seljum ekki persónuupplýsingar. Þeim er aðeins deilt með þeim þjónustuveitendum sem eru tæknilega nauðsynlegir til að reka þjónustuna:
Hýsing og innviðir – forritið, gagnagrunnurinn og upphlaðnar skrár eru hýst hjá Websupport, s.r.o. (Slóvakíu), á innviðum staðsettum innan Evrópusambandsins.
Afhending tölvupósts og SMS – þegar reikningur tengir sinn eigin SendGrid-, Twilio-, SMTP- eða Gmail-reikning eru efni hverra skilaboða og netfang móttakanda send til þess þjónustuveitanda til afhendingar, samkvæmt skilmálum hans. Reikningseigendur velja og setja upp þessa þjónustuveitendur sjálfir. Skilaboð sem pallurinn sjálfur sendir (innskráningarkóðar, tilkynningar) fara í gegnum okkar eigin SMTP-þjónustuveitanda.
AI-þjónustuveitendur – sjá kafla 9.
Greining – Google Analytics (Google LLC) á markaðsvefsíðunni, aðeins með samþykki þínu; sjá kafla 7.
Við kunnum einnig að birta gögn þar sem lög krefjast þess, eða til að vernda réttindi, öryggi eða eignir þjónustunnar, notenda hennar eða almennings.
7. Vefkökur og greining
Forritið notar eingöngu þær vefkökur og staðbundnu geymslu sem eru nauðsynlegar til að halda þér innskráðum og muna grunnstillingar á borð við tungumál.
Við rekum einnig okkar eigin fyrsta-aðila greiningu á markaðsvefsíðunni, blogginu, forritinu og bókunarsíðunum. „micali_track_id“ vefkaka sem gildir í tvö ár auðkennir vafrann, og hver síðuskoðun er vistuð með vistfangi sínu og titli, tilvísunarsíðunni, IP-tölunni, auðkenni vafrans, gerð tækis, tungumáli, umferðaruppruna og hversu lengi síðan var opin. Þetta byggir á lögmætum hagsmunum okkar af því að skilja hvernig síður okkar eru notaðar og af því að veita reikningseigendum tölfræði fyrir þeirra eigin bókunarsíður; það er ekki tengt vefkökuborðanum. Beiðnir frá leitarvélaþjörkum, frá okkar eigin starfsfólki og frá IP-tölum sem við höfum útilokað eru ekki skráðar.
Markaðsvefsíðan notar að auki Google Analytics (Google LLC), sem er einungis hlaðið ef þú samþykkir greiningu í vefkökuborðanum. Ef þú hafnar því er Google Analytics alls ekki hlaðið. Google lýsir eigin vinnslu á https://policies.google.com/privacy
8. Gestatölfræði fyrir reikningseigendur
Reikningseigendur sjá tölfræði fyrir sínar eigin opinberu bókunarsíður, byggða á greiningunni sem lýst er í kafla 7: fjölda skoðana á hverja síðu, umferðaruppruna, gerð tækis og tungumál, og lista yfir gestina á bak við þær skoðanir.
Gestur sem þegar er á viðskiptavinalista reiknings er sýndur með nafni og netfangi. Þar sem vafrinn er þekktur af langlífu vefkökunni sinni er hægt að rekja síðuskoðanir sem áttu sér stað áður en gesturinn skráði sig inn eða bókaði til hans eftir á, um leið og sá vafri er auðkenndur. Allir aðrir eru nafnlausir og er einungis lýst með gerð tækis, umferðaruppruna og tungumáli.
Reikningseigendur sjá aldrei IP-tölur eða auðkenni vafra. Síðuskoðanir stjórnenda reikningsins sjálfs, og leitarvélaþjarka, eru útilokaðar. Ef þú vilt frekar ekki vera þekkt(ur) á þennan hátt geturðu hreinsað eða lokað á vefkökur í vafranum þínum, eða beðið reikningseigandann um að eyða viðskiptavinafærslunni þinni.
9. Gervigreind (AI)
Forritið býður upp á AI-eiginleika: „Ask AI“ aðstoðarmann fyrir stjórnendur reiknings, gerð texta fyrir bókunarskilaboð, og AI Insights – tillögur fyrir reikningseigandann byggðar á hans eigin tölum.
Hvaða þjónustuveitandi vinnur úr þessum gögnum fer eftir AI-uppsetningu reikningsins. Sjálfgefið notar reikningur Micali AI, sem keyrir á okkar eigin reikningi hjá OpenAI (OpenAI, L.L.C., Bandaríkjunum). Reikningur getur þess í stað tengt sinn eigin API-lykil fyrir OpenAI eða Google Gemini (Google LLC), en þá fara beiðnirnar til þess þjónustuveitanda samkvæmt eigin samningi reikningsins við hann.
Hvað er sent: fyrir Ask AI aðstoðarmanninn, spurning stjórnandans ásamt yfirliti yfir eigin gögn reikningsins sem tekin eru saman fyrir það samtal – stillingar, liðsmenn, viðburði og dagsetningar, þjónustur, aðildir, og allt að 150 gestatengiliði reikningsins, þar með talin nöfn, netföng og símanúmer. Fyrir textagerð skilaboða, skipun stjórnandans og þau bókunargögn sem skilaboðin varða. Fyrir AI Insights, samanteknar tölur um reikninginn (fjölda bókana og mætinga, fyllingarhlutfall, tölfræði um afhendingu skilaboða) ásamt heitum viðburða og þjónusta – enga gestatengiliði.
Gögn eru aðeins send þegar einhver notar í raun AI-eiginleika. AI Insights er slökkt fyrir reikning nema það sé virkjað, og drög þess eru yfirfarin af starfsfólki okkar áður en þau eru birt reikningseigandanum. Við notum ekki efni þessara beiðna til að þjálfa nein líkön. Það sem AI-þjónustuveitandi gerir við gögn sem send eru til API hans stjórnast af eigin skilmálum þess veitanda, sem við höfum enga stjórn á: https://openai.com/policies/ og https://policies.google.com/privacy
10. Notendagögn Google og takmörkuð notkun (Limited Use)
Micali.online notar Google API eingöngu þegar reikningseigandi tengir sinn eigin Gmail-reikning svo bókunarskilaboð séu send frá hans eigin netfangi. Tengingin fer fram í gegnum staðlaðan OAuth-samþykkisskjá Google og óskar aðeins eftir heimild til að senda tölvupóst (https://www.googleapis.com/auth/gmail.send) ásamt netfangi tengda reikningsins. Micali.online getur hvorki lesið, leitað í, sótt né vistað innihald pósthólfsins þíns – það getur aðeins sent bókunarskilaboð sem þú eða sjálfvirkar áminningar reikningsins koma af stað. Þau aðgangs- og endurnýjunarteikn (tokens) sem þannig fást eru dulkóðuð í geymslu og eru eingöngu notuð til að afhenda þessi skilaboð. Þú getur aftengt Gmail hvenær sem er í forritinu, eða afturkallað aðgang á https://myaccount.google.com/permissions.
Notkun og miðlun Micali á upplýsingum sem berast frá Google API til annars forrits mun fylgja Google API Services User Data Policy (persónuverndarstefnu Google fyrir API-þjónustur), þar á meðal kröfum um Limited Use (takmarkaða notkun). Sú stefna er aðgengileg á https://developers.google.com/terms/api-services-user-data-policy.
Gögn Google Workspace-notenda eru hvorki notuð, miðlað né seld til að búa til, þjálfa eða bæta almenn eða grunnlíkön fyrir gervigreind eða vélrænt nám.
Micali veitir ekki tölvupóstsefni eða önnur gögn Google Workspace-notenda til AI/ML-líkana. Efni sem er búið til af gervigreind er búið til sjálfstætt og er aðeins sent í gegnum Gmail eftir að notandinn hefur hafið það eða samþykkt það.
11. Réttindi þín
Með fyrirvara um gildandi lög (þar á meðal GDPR í ESB) hefur þú rétt á að fá aðgang að þeim persónuupplýsingum sem við varðveitum um þig, að óska eftir leiðréttingu eða eyðingu þeirra, að andmæla eða takmarka tiltekna vinnslu, og að fá gögnin þín afhent á flytjanlegu formi. Þú hefur einnig rétt á að afturkalla hvaða samþykki sem þú hefur veitt (til dæmis með því að breyta vali þínu í vefkökuborðanum), og að leggja fram kvörtun hjá persónuverndaryfirvaldi þínu – í Slóvakíu er það Persónuverndarstofnun Slóvakíu.
Ef þú ert gestur sem bókaðir í gegnum reikning er reikningseigandinn aðaltengiliðurinn varðandi gögnin þín – hann ákveður hverju hann safnar og hversu lengi hann geymir það innan reiknings síns. Þú getur beðið hann um að uppfæra eða eyða bókunum þínum og formsvörum. Fyrir fyrirspurnir á vettvangsstigi, sendu okkur tölvupóst á support@micali.online.
12. Öryggi
Þær ráðstafanir sem eru í gildi í dag: vefsíðurnar, forritið og API-ið eru afhent yfir HTTPS; stjórnendur skrá sig inn með kóða sem sendur er í tölvupósti, og valkvæða innskráningar-PIN-númerið er eingöngu geymt sem bcrypt-tætigildi, virkar aðeins á tæki sem áður hefur verið staðfest með kóða úr tölvupósti, og er afturkallað eftir þrjár rangar tilraunir; tákn fyrir treyst tæki (trusted-device tokens) eru eingöngu geymd sem SHA-256-tætigildi; aðgangstákn renna út og hægt er að afturkalla þau; API-ið er hraðatakmarkað og skráir IP-tölu og tæki hverrar innskráningar; leyndarmál tengla – SMTP-lykilorð, SendGrid- og Twilio-API-lyklar, Gmail OAuth-tákn, vefkróksskilríki (webhook credentials) – eru dulkóðuð í geymslu með auðkenndri dulkóðun (libsodium); hver API-beiðni er bundin við einn reikning, svo reikningur getur eingöngu nálgast eigin gögn; og aðgangur starfsfólks pallsins er aðskilinn frá aðgangi að reikningum.
Ekkert kerfi getur lofað algjöru öryggi. Ef upp kemur brot sem hefur áhrif á persónuupplýsingar munum við bregðast við því og tilkynna þeim sem málið varðar eins og lög krefjast.
Útflutningur þinn og innviðir okkar eru tvennt ólíkt. Við bjóðum ekki upp á endurheimt fyrir stakan reikning – það er engin virkni sem færir einn reikning aftur í fyrra ástand – svo við mælum með því að reikningseigendur flytji reglulega út það sem skiptir þá máli (forritið flytur bókanir viðburða og þjónusta út í CSV) og geymi það afrit sjálfir.
13. Breytingar og samband
Við gætum uppfært þessa persónuverndarstefnu af og til. Núgildandi útgáfa er ávallt birt á þessari síðu ásamt gildistökudegi hennar, og verulegar breytingar verða tilkynntar fyrirfram með tölvupósti eða í forritinu. Ef þú hefur spurningar um þessa stefnu, eða vilt nýta réttindi þín, sendu okkur tölvupóst á support@micali.online – REALWEB, s.r.o., Vajanského 16/6757, 917 01 Trnava, Slóvakíu.