OCHRONA DANYCH · WERSJA 1.0
Polityka prywatności
Wyjaśniamy, jakie dane są potrzebne do działania panelu i przewodników, po co je wykorzystujemy oraz jakie prawa przysługują osobom, których dane dotyczą.
1. Administrator danych
Administratorem danych jest Patryk Szawel, prowadzący działalność nierejestrowaną pod marką Gość Wie, Strzyżowiec 2, 59-610 Wleń. Kontakt: kontakt@goscwie.pl.
Administrator nie wyznaczył inspektora ochrony danych. W każdej sprawie dotyczącej prywatności można kontaktować się bezpośrednio na wskazany adres.
2. Jakie dane przetwarzamy
- dane klienta i osób upoważnionych: adres e-mail, dane kontaktowe, nazwa i dane obiektu;
- treści konfiguracji przewodnika, zdjęcia, logo, linki i informacje przekazane przez klienta;
- dane techniczne konieczne do bezpieczeństwa i działania usługi, takie jak czas operacji, identyfikatory sesji, adres IP i informacje o przeglądarce dostępne w logach infrastruktury;
- daty pobytu i techniczny identyfikator linku gościa;
- dane rozliczeniowe wymagane przy płatnościach i dokumentach sprzedaży.
System nie wymaga zapisywania imienia, telefonu ani adresu e-mail gościa. Klient nie powinien umieszczać takich danych ani danych szczególnej kategorii w treści przewodnika.
3. Cele i podstawy prawne
- zawarcie i wykonanie umowy, utworzenie profilu, obsługa logowania i przewodników — art. 6 ust. 1 lit. b RODO;
- rozliczenia, dokumentacja podatkowa i realizacja obowiązków prawnych — art. 6 ust. 1 lit. c RODO;
- bezpieczeństwo, zapobieganie nadużyciom, obsługa reklamacji, ustalenie i obrona roszczeń — prawnie uzasadniony interes, art. 6 ust. 1 lit. f RODO;
- kontakt handlowy zainicjowany przez zainteresowaną osobę — działania przed zawarciem umowy lub prawnie uzasadniony interes;
- marketing elektroniczny — wyłącznie po uzyskaniu wymaganej zgody, jeśli zostanie uruchomiony.
4. Odbiorcy danych
Dane mogą być powierzane podmiotom zapewniającym hosting, infrastrukturę chmurową, bazę danych, uwierzytelnianie e-mail, pocztę, bezpieczeństwo, księgowość i pomoc techniczną — wyłącznie w zakresie potrzebnym do realizacji usługi. Obecnie system korzysta między innymi z infrastruktury hostingowej Sites oraz usługi uwierzytelniania Supabase. Dane mogą zostać ujawnione organom publicznym, jeśli wymaga tego prawo.
Nie sprzedajemy danych osobowych. Jeśli dostawca przetwarza dane poza Europejskim Obszarem Gospodarczym, odbywa się to z zastosowaniem mechanizmów przewidzianych prawem, w szczególności decyzji stwierdzającej odpowiedni stopień ochrony lub standardowych klauzul umownych.
5. Okres przechowywania
- dane profilu i obiektu — przez czas świadczenia usługi, a następnie przez okres potrzebny do zamknięcia konta i obsługi roszczeń;
- dane rozliczeniowe — przez okres wymagany przepisami podatkowymi i rachunkowymi;
- logi bezpieczeństwa — przez okres niezbędny do wykrywania nadużyć, wyjaśniania incydentów i ochrony usługi;
- dane o pobycie i linku — do wygaśnięcia lub unieważnienia linku, a następnie przez ograniczony okres konieczny do bezpieczeństwa i historii operacji;
- dane przetwarzane na podstawie zgody — do jej wycofania, chyba że istnieje inna podstawa prawna.
6. Prawa osób
W zależności od podstawy przetwarzania przysługuje prawo dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia danych, wniesienia sprzeciwu oraz wycofania zgody bez wpływu na zgodność wcześniejszego przetwarzania. Żądanie można wysłać na kontakt@goscwie.pl. Odpowiemy bez zbędnej zwłoki, co do zasady w ciągu miesiąca.
Przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
7. Logowanie i pamięć przeglądarki
Panel wykorzystuje technicznie niezbędną pamięć przeglądarki do zachowania sesji logowania i roboczej konfiguracji. Jednorazowe linki są obsługiwane przez usługę uwierzytelniania. Obecnie serwis nie wykorzystuje własnych narzędzi reklamy behawioralnej ani marketingowych plików cookie. Jeśli takie narzędzia zostaną wdrożone, polityka zostanie zaktualizowana, a wymagane zgody będą zbierane przed ich uruchomieniem.
8. Przewodniki gości
Link gościa zawiera losowy, trudny do odgadnięcia identyfikator. Dostęp może być ograniczony czasowo i unieważniony przez klienta. Gość nie zakłada konta. W przewodniku mogą być dostępne dane kontaktowe gospodarza i informacje przekazane przez obiekt, lecz nie powinny znajdować się w nim dane osobowe konkretnego gościa.
9. Bezpieczeństwo i zmiany polityki
Stosujemy środki organizacyjne i techniczne odpowiednie do charakteru usługi, w tym szyfrowane połączenia, kontrolę dostępu, odrębne linki gości i możliwość unieważnienia dostępu. Żaden system nie eliminuje całkowicie ryzyka, dlatego incydenty należy zgłaszać na adres kontaktowy.
Polityka może zostać zmieniona w przypadku rozwoju usługi, zmiany dostawców lub przepisów. Aktualna wersja i data obowiązywania są publikowane na tej stronie.
Obowiązuje od 9 sierpnia 2026 r.