RODO a dane klientów trenera psów — karta psa, zgody i przechowywanie danych
RODO a dane klientów trenera psów to temat, którego nie można odkładać na później: prowadzisz kartę psa, ankiety właściciela, notatki z sesji i dane do faktur, a za każde z nich odpowiadasz jako administrator danych. Jako behawiorystka z 12-letnią praktyką widzę, że większość trenerów boi się RODO jak ognia, choć wystarczy kilka prostych zasad — jasne zgody, jedno miejsce do przechowywania danych i bezpieczny system. W tym artykule pokażę Ci dokładnie, jakie dane przetwarzasz, kiedy potrzebujesz zgody, jak prowadzić kartę psa zgodnie z RODO i gdzie trzymać dane, żeby spać spokojnie.
W skrócie
- Przetwarzasz dane właścicieli (imię, e-mail, telefon) i informacje o psach — razem tworzą kartę psa w Twoim CRM.
- Zgoda RODO to nie jedyna podstawa: umowa i uzasadniony interes też pozwalają przetwarzać dane klientów.
- Karta psa to dokumentacja treningu: rasa, wiek, zdrowie, behawior, postępy i zadania domowe — prowadzona w jednym miejscu.
- Dane płatności obsługują procesorzy Stripe i PayU — Ty nigdy nie trzymasz numerów kart klientów.
- Serwery w UE, szyfrowanie SSL/TLS i kontrolowany dostęp to podstawa bezpiecznego przechowywania danych.
- OneCRM kosztuje 69 zł/mies., 14 dni za darmo bez karty.
Jakie dane osobowe przetwarza trener psów?
Krótka odpowiedź: praktycznie wszystko, co wpada do Twojej skrzynki mailowej albo notatnika. Dane osobowe w rozumieniu RODO to informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej — czyli właścicielu psa. Imię, nazwisko, e-mail, telefon, adres, dane do faktury, a do tego wszystko, co o psie i właścicielu zapiszesz w notatkach z sesji.
W praktyce trenera psów i behawiorysty to konkretnie:
- Dane kontaktowe właściciela: imię, nazwisko, e-mail, telefon, miasto.
- Dane psa: imię, rasa, wiek, płeć, numer czipa, szczepienia.
- Dane behawioralne: zachowania, lęki, agresja, notatki z obserwacji.
- Dane o zdrowiu psa: alergie, przyjmowane leki, diagnozy weterynaryjne.
- Odpowiedzi z ankiety właściciela i kwestionariusza przed pierwszą sesją.
- Dane finansowe: historia zamówień, faktury, statusy płatności.
Kiedy potrzebujesz zgody RODO, a kiedy wystarczy umowa?
To najczęstszy mit: „muszę mieć podpisane zgody na wszystko”. Prawda jest taka, że RODO zna kilka podstaw prawnych (art. 6 ust. 1), a zgoda to tylko jedna z nich. Zanim poprosisz właściciela psa o podpis, sprawdź, czy nie wystarczy Ci inna podstawa — tabela poniżej pokazuje typowe dane trenera i podstawy ich przetwarzania:
| Rodzaj danych | Podstawa prawna (RODO) | Gdzie przechowywać |
|---|---|---|
| Imię, nazwisko, e-mail, telefon właściciela | Art. 6 ust. 1 lit. b (umowa) i lit. f (uzasadniony interes) | Karta klienta w CRM |
| Dane psa: rasa, wiek, płeć, czip, szczepienia | Art. 6 ust. 1 lit. b i f (prowadzenie treningu) | Karta psa w CRM |
| Notatki behawioralne i dane o zdrowiu psa | Art. 6 ust. 1 lit. f — traktuj jak dane wrażliwe | Karta psa, dostęp tylko dla Ciebie |
| Ankiety właściciela, kwestionariusz wywiadu | Art. 6 ust. 1 lit. a (zgoda) lub lit. b (umowa) | Przy karcie klienta w CRM |
| Dane płatności (karty, BLIK) | Art. 6 ust. 1 lit. b i obowiązek prawny | Procesor płatności Stripe/PayU — Ty nie przechowujesz numerów kart |
Jak prowadzić kartę psa zgodnie z RODO?
Karta psa to serce Twojej dokumentacji — trzymasz w niej wszystko, co pozwala prowadzić trening i dbać o bezpieczeństwo psa oraz ludzi wokół niego. Co dokładnie powinna zawierać i jak zbudować ją w systemie, opisałam w artykule o karcie psa w CRM. Tu skupiam się na stronie RODO:
- Zbieraj minimum danych — tylko to, co realnie potrzebne do treningu.
- Oznaczaj autora i datę notatki — dokumentacja ma historię.
- Ogranicz dostęp: kartę psa widzisz Ty, a właściciel dostaje podgląd tylko swojego psa.
- Dane o agresji czy lękach trzymaj z dostępem tylko dla siebie — to najbardziej wrażliwa część karty.
- Ustal okres przechowywania: po zakończeniu współpracy usuń lub zanonimizuj dane.
Czy dane zdrowotne psa to dane wrażliwe?
Zgodnie z RODO dane wrażliwe (szczególne kategorie) dotyczą zdrowia ludzi, nie zwierząt — formalnie informacja, że pies ma alergię, nie jest daną szczególnej kategorii. Ale w praktyce traktuj ją ostrożnie: dane o zdrowiu psa są częścią karty psa powiązanej z właścicielem, a ich ujawnienie może zaszkodzić i klientowi, i Tobie. Wniosek: zabezpieczaj je jak dane wrażliwe, nawet jeśli prawnie nimi nie są — ograniczony dostęp, szyfrowanie i brak udostępniania bez zgody właściciela to dobra praktyka, którą warto opisać w polityce prywatności.
Gdzie bezpiecznie przechowywać dane klientów trenera psów?
Kartka w zeszycie ginie, plik na dysku pada, a skrzynka mailowa nie jest miejscem na dokumentację klientów. Bezpieczne przechowywanie danych to trzy rzeczy: serwery w UE, szyfrowanie transmisji i kontrola dostępu. Tu przewagę mają systemy z polskim zapleczem, takie jak OneCRM: dane trzymane są na serwerach w Unii Europejskiej, transmisja szyfrowana SSL/TLS, a dostęp chroniony hasłem i rolami użytkowników. Dla Ciebie jako administratora danych to zgodność z RODO bez budowania własnej infrastruktury — i to jest argument, którym wygrywasz z amerykańskimi systemami przechowującymi dane poza UE.
Jak wdrożyć RODO w pracy trenera psów w 5 krokach?
Wdrożenie RODO w jednoosobowej działalności nie wymaga prawnika ani etatu. Wystarczy pięć kroków:
- Spisz, jakie dane przetwarzasz i na jakiej podstawie prawnej (tabela powyżej).
- Przygotuj klauzulę informacyjną i wzory zgód dla właścicieli psów.
- Przenieś dokumentację z papieru i arkuszy do systemu z kontrolą dostępu.
- Ustal okres przechowywania danych i terminy ich usuwania.
- Odbieraj i potwierdzaj zgody cyfrowo — właściciel widzi, na co się zgadza.
Cyfrowy obieg zgód i dokumentacji to przy okazji argument sprzedażowy: klient widzi, że traktujesz jego dane poważnie.
Zaczynasz z OneCRM?
Chcesz prowadzić kartę psa i dane klientów w systemie, który trzyma wszystko na serwerach UE i szyfruje transmisję SSL/TLS? Wypróbuj CRM dla trenera psów OneCRM — 14 dni za darmo, bez podawania karty. Zanim zdecydujesz, sprawdź cennik — plan Start zaczyna się od 69 zł/mies.
Najczęstsze pytania
Czy dane psa podlegają RODO?
Dane psa same w sobie nie są danymi osobowymi, ale w karcie psa łączysz je z danymi właściciela (imię, e-mail, telefon), więc całość traktuj jak dane osobowe podlegające RODO.
Jakie zgody musi podpisać właściciel psa?
Klauzulę informacyjną (art. 13 RODO), zgodę na przetwarzanie danych w zakresie, w jakim nie wynika ona z umowy, oraz opcjonalnie zgodę marketingową, jeśli chcesz wysyłać oferty i newslettery.
Jak długo mogę przechowywać dane klientów?
Do zakończenia współpracy i okresu przedawnienia roszczeń, potem usuń lub zanonimizuj. Okres przechowywania warto spisać w polityce prywatności, którą pokażesz klientom.
Czy mogę trzymać dane klientów w dysku Google albo na kartce?
Możesz, ale ryzykujesz: brak kontroli dostępu, brak szyfrowania i trudność z usunięciem danych na żądanie klienta. System z serwerami UE i rolami użytkowników rozwiązuje to za Ciebie.
Co zrobić, gdy klient zażąda usunięcia danych?
Usuń dane klienta i psa z systemu w rozsądnym terminie (RODO wymaga niezwłocznie, w praktyce do 30 dni), potwierdź to klientowi na piśmie i odnotuj w rejestrze czynności przetwarzania.
Czy jako trener psów muszę mieć rejestr czynności przetwarzania?
Ustawowy obowiązek rejestru (art. 30 RODO) dotyczy firm powyżej 250 pracowników, ale przy przetwarzaniu ryzykownych danych — np. notatek behawioralnych — rejestr warto prowadzić. To Twoja ochrona na wypadek kontroli.