GW Gość Wie

OCHRONA DANYCH · WERSJA 1.2

Polityka prywatności

Wyjaśniamy, jakie dane są potrzebne do działania panelu i przewodników, po co je wykorzystujemy oraz jakie prawa przysługują osobom, których dane dotyczą.

1. Administrator danych

Administratorem danych jest Patryk Szawel, prowadzący działalność nierejestrowaną pod marką Gość Wie, Strzyżowiec 2, 59-610 Wleń. Kontakt: kontakt@goscwie.pl.

Administrator nie wyznaczył inspektora ochrony danych. W każdej sprawie dotyczącej prywatności można kontaktować się bezpośrednio na wskazany adres.

2. Jakie dane przetwarzamy

  • dane klienta i osób upoważnionych: adres e-mail, dane kontaktowe, nazwa i dane obiektu;
  • treści konfiguracji przewodnika, zdjęcia, logo, linki i informacje przekazane przez klienta;
  • dane techniczne konieczne do bezpieczeństwa i działania usługi, takie jak czas operacji, identyfikatory sesji, adres IP i informacje o przeglądarce dostępne w logach infrastruktury;
  • daty pobytu, techniczny identyfikator linku oraz krótkie oznaczenie pobytu nadane przez klienta, np. inicjał lub numer rezerwacji;
  • dane rozliczeniowe wymagane przy płatnościach i dokumentach sprzedaży.

System nie wymaga zapisywania telefonu, adresu e-mail, numeru dokumentu ani innych szczegółowych danych gościa. Oznaczenie pobytu jest widoczne wyłącznie w panelu klienta i powinno zawierać tylko minimum informacji potrzebne do rozróżnienia rezerwacji. Klient nie powinien umieszczać danych szczególnej kategorii w oznaczeniu ani w treści przewodnika.

3. Cele i podstawy prawne

  • zawarcie i wykonanie umowy, utworzenie profilu, obsługa logowania i przewodników — art. 6 ust. 1 lit. b RODO;
  • rozliczenia, dokumentacja podatkowa i realizacja obowiązków prawnych — art. 6 ust. 1 lit. c RODO;
  • bezpieczeństwo, zapobieganie nadużyciom, obsługa reklamacji, ustalenie i obrona roszczeń — prawnie uzasadniony interes, art. 6 ust. 1 lit. f RODO;
  • kontakt handlowy zainicjowany przez zainteresowaną osobę — działania przed zawarciem umowy lub prawnie uzasadniony interes;
  • marketing elektroniczny — wyłącznie po uzyskaniu wymaganej zgody, jeśli zostanie uruchomiony.

4. Odbiorcy danych

Dane mogą być powierzane podmiotom zapewniającym hosting, infrastrukturę chmurową, bazę danych, uwierzytelnianie e-mail, pocztę, bezpieczeństwo, księgowość i pomoc techniczną — wyłącznie w zakresie potrzebnym do realizacji usługi. Obecnie system korzysta między innymi z infrastruktury hostingowej Sites oraz usługi uwierzytelniania Supabase. Dane mogą zostać ujawnione organom publicznym, jeśli wymaga tego prawo.

Nie sprzedajemy danych osobowych. Jeśli dostawca przetwarza dane poza Europejskim Obszarem Gospodarczym, odbywa się to z zastosowaniem mechanizmów przewidzianych prawem, w szczególności decyzji stwierdzającej odpowiedni stopień ochrony lub standardowych klauzul umownych.

5. Okres przechowywania

  • dane profilu i obiektu — przez czas świadczenia usługi, a następnie przez okres potrzebny do zamknięcia konta i obsługi roszczeń;
  • dane rozliczeniowe — przez okres wymagany przepisami podatkowymi i rachunkowymi;
  • logi bezpieczeństwa — przez okres niezbędny do wykrywania nadużyć, wyjaśniania incydentów i ochrony usługi;
  • dane o pobycie, jego oznaczenie i link — do 90 dni po wygaśnięciu lub unieważnieniu linku, po czym są automatycznie usuwane;
  • dane przetwarzane na podstawie zgody — do jej wycofania, chyba że istnieje inna podstawa prawna.

6. Prawa osób

W zależności od podstawy przetwarzania przysługuje prawo dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia danych, wniesienia sprzeciwu oraz wycofania zgody bez wpływu na zgodność wcześniejszego przetwarzania. Żądanie można wysłać na kontakt@goscwie.pl. Odpowiemy bez zbędnej zwłoki, co do zasady w ciągu miesiąca.

Przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

7. Logowanie i pamięć przeglądarki

Sesja panelu jest utrzymywana w technicznie niezbędnych, zabezpieczonych plikach cookie HttpOnly, Secure i SameSite. Klucze sesji nie są trwale zapisywane w pamięci JavaScript przeglądarki. Pamięć lokalna może służyć wyłącznie do roboczej konfiguracji przewodnika. Obecnie serwis nie wykorzystuje własnych narzędzi reklamy behawioralnej ani marketingowych plików cookie.

8. Przewodniki gości

Link gościa zawiera losowy, trudny do odgadnięcia identyfikator, a nowe pobyty są dodatkowo chronione sześciocyfrowym kodem dostępu i limitem nieudanych prób. Dostęp jest ograniczony czasowo i może zostać unieważniony przez klienta. Hasła Wi‑Fi oraz kody do furtki lub skrytki są przechowywane w postaci zaszyfrowanej i udostępniane dopiero po odblokowaniu aktywnego przewodnika. Gość nie zakłada konta. Krótkie oznaczenie pobytu służy wyłącznie organizacji rezerwacji w panelu klienta i nie jest pokazywane gościowi. W samym przewodniku mogą być dostępne dane kontaktowe gospodarza i informacje przekazane przez obiekt, lecz nie powinny znajdować się w nim dane osobowe konkretnego gościa.

9. Bezpieczeństwo i zmiany polityki

Stosujemy środki organizacyjne i techniczne odpowiednie do charakteru usługi, w tym szyfrowane połączenia, kontrolę dostępu, odrębne linki gości i możliwość unieważnienia dostępu. Żaden system nie eliminuje całkowicie ryzyka, dlatego incydenty należy zgłaszać na adres kontaktowy.

Polityka może zostać zmieniona w przypadku rozwoju usługi, zmiany dostawców lub przepisów. Aktualna wersja i data obowiązywania są publikowane na tej stronie.

Wersja zaktualizowana 11 sierpnia 2026 r.

Gość WieCyfrowe przewodniki dla obiektów noclegowych
RegulaminPolityka prywatnościkontakt@goscwie.pl