Polityka prywatności — GuestQR

Ostatnia aktualizacja: 25 września 2026

Tłumaczenie z języka angielskiego. W razie rozbieżności obowiązuje wersja angielska, chyba że bezwzględnie obowiązujące przepisy stanowią inaczej.

Ta polityka wyjaśnia, jakie dane osobowe zbiera GuestQR, gdy korzystasz z getguestqr.com i panelu, dlaczego, oraz jakie masz do nich prawa. Przetwarzamy dane zgodnie z unijnym ogólnym rozporządzeniem o ochronie danych (RODO) i równoważnymi przepisami krajowymi.

1. Kto odpowiada za Twoje dane

VIVO Aromi s.r.o., spółka zarejestrowana w Republice Czeskiej, jest administratorem danych kont i rozliczeń gospodarzy. W przypadku treści, które publikujesz w swoich przewodnikach, działamy jako podmiot przetwarzający w Twoim imieniu — Ty decydujesz, co się w nich znajdzie, my je tylko przechowujemy i wyświetlamy.

Pytania dotyczące tej polityki: support@getguestqr.com.

2. Co zbieramy

Od Ciebie jako gospodarza:

  • Twój adres e-mail oraz, jeśli logujesz się przez Google, Twoje imię i nazwisko (przekazuje je nam Google). Jeśli rejestrujesz się adresem e-mail i hasłem, przechowujemy wyłącznie bezpieczny skrót (hash) hasła — nigdy samo hasło.
  • Preferowany język interfejsu.
  • Plan i stan płatności — same dane płatnicze pozostają w Link, odsprzedawcy naszych planów, a nie u nas (zob. punkt 4).
  • Wszystko, co wpisujesz w swoich obiektach i przewodnikach: nazwę obiektu, adres i współrzędne, zasady domu, dane Wi‑Fi, rekomendacje, zdjęcia oraz ewentualne dane kontaktowe lokalnych usług (telefon/WhatsApp/e-mail), które zdecydujesz się pokazać gościom.

Z importu ogłoszenia, jeśli z niego korzystasz: to, co Twoje istniejące ogłoszenie pokazuje publicznie — zdjęcia, opis, udogodnienia — żebyś nie musiał tego przepisywać.

Od osób, które skanują Twój przewodnik (Twoich gości): tu celowo zbieramy minimum. Czytanie przewodnika nie wymaga konta ani żadnych danych osobowych. Zapisujemy nieodwracalny skrót (hash) adresu IP odwiedzającego razem z rodzajem zdarzenia (na przykład wczytaniem strony) — wystarczająco, by wykryć nadużycia i z grubsza zrozumieć korzystanie z serwisu, ale za mało, by kogokolwiek zidentyfikować. Nie zbieramy imion, adresów e-mail ani dokładnej lokalizacji gości.

Gdy logujesz się i zarządzasz kontem: krótki rejestr bezpieczeństwa najważniejszych działań — logowanie, zmiana planu, publikacja, wycofanie lub usunięcie przewodnika, wydanie nowego linku do przewodnika — zawierający wyłącznie identyfikatory konta i obiektu, nigdy treść przewodnika. Po nieudanym logowaniu lub prośbie o zresetowanie hasła przechowujemy też nieodwracalny skrót (hash) z kluczem wpisanego adresu e-mail i adresu IP, aby móc spowalniać powtarzane próby.

Gdy piszesz do nas przez formularz na naszej stronie: Twój adres e-mail, wiadomość i jej temat — pytanie, zgłoszenie problemu albo propozycję współpracy. Trafia do naszej skrzynki wsparcia jako e-mail — nie przechowujemy jej w naszej bazie danych.

3. Dlaczego je przetwarzamy

  • Świadczenie Serwisu — założenie konta, zapisanie przewodników, generowanie kodów QR, wyświetlanie przewodników gościom. Niezbędne, by dostarczyć to, na co się zapisałeś.
  • Rozliczenia — powiązanie Twojej subskrypcji z Link, odsprzedawcą naszych planów, tak aby mogła być rozliczana i zgadzała się z Twoim kontem. Niezbędne do wykonania umowy.
  • Tłumaczenie — wysłanie tekstu przewodnika, którego nie przetłumaczyłeś sam, do dostawcy modelu językowego, aby wrócił w innym języku. Niezbędne dla funkcji, z której korzystasz.
  • Wsparcie — czytanie Twoich e-maili i wiadomości z formularza na naszej stronie oraz odpowiadanie na nie. Nasz prawnie uzasadniony interes w udzieleniu Ci pomocy (i Twój w jej otrzymaniu).
  • Bezpieczeństwo i sprawne działanie — wykrywanie nadużyć, rejestry bezpieczeństwa logowań i najważniejszych działań na koncie, debugowanie, monitorowanie błędów. Prawnie uzasadniony interes w prowadzeniu niezawodnego serwisu wolnego od nadużyć.
  • Obowiązki prawne i podatkowe — przechowywanie faktur tak długo, jak wymaga tego prawo.
  • Wszystko inne, co wymaga Twojej zgody — na przykład e-maile o produkcie ponad to, co niezbędne — tylko za Twoją wyraźną zgodą, którą możesz w każdej chwili wycofać.

4. Komu przekazujemy dane

Nie sprzedajemy danych osobowych. Trafiają one do niewielkiej liczby podmiotów przetwarzających, dzięki którym Serwis działa; każdy z nich jest umownie zobowiązany używać ich wyłącznie w tym celu i w żadnym innym:

Kategoria podmiotu przetwarzającegoW jakim celuGdzie, w przybliżeniu
Dostawca chmurowej bazy danych i logowaniaPrzechowywanie kont, przewodników i zdjęćUE
Dostawca modelu językowegoTłumaczenie tekstów przewodnikówUSA
Dostawca e-maili transakcyjnychPrzypomnienia o okresie próbnym, potwierdzenia, e-maile dotyczące konta oraz dostarczanie wiadomości z formularza kontaktowego na stronie do naszej skrzynki wsparciaUE
Dostawca danych z ogłoszeńPobieranie publicznych danych ogłoszenia przy imporcieUE
Dostawca monitorowania błędówWykrywanie i diagnozowanie błędówUSA/UE
Dostawca ochrony przed nadużyciamiOgraniczanie liczby żądań i automatyczne sprawdzanie w formularzach logowania i w formularzu kontaktowym, że nie wypełnia ich botUSA/UE

Pełną listę z nazwą każdego podmiotu przetwarzającego udostępnimy na prośbę — napisz na support@getguestqr.com.

Płatności są jedynym wyjątkiem i podajemy je z nazwy. Nasze plany są sprzedawane przez Link: Sold through Link, LLC jest przy Twoim zakupie odsprzedawcą i sprzedawcą rozliczeniowym (merchant of record). Sam zbiera Twoje dane płatnicze i rozliczeniowe, jako odrębny administrator, zgodnie z własną polityką prywatności, i przekazuje nam tylko to, czego potrzebujemy do obsługi Twojej subskrypcji — plan, jego status i adres e-mail, do którego jest przypisany.

Przekazujemy dane także wtedy, gdy rzeczywiście wymaga tego prawo, albo by chronić nasze prawa lub czyjeś bezpieczeństwo.

5. Przekazywanie danych poza EOG

Jeśli któryś z powyższych dostawców znajduje się poza Europejskim Obszarem Gospodarczym, opieramy przekazanie na standardowych klauzulach umownych Komisji Europejskiej (lub innym równoważnym zatwierdzonym mechanizmie).

6. Jak długo przechowujemy dane

  • Dane konta: przez cały czas, gdy konto jest aktywne; zwykle usuwane w ciągu 30 dni od jego zamknięcia, chyba że prawo wymaga od nas dłuższego przechowywania czegoś (zob. niżej).
  • Faktury i dokumenty rozliczeniowe: tak długo, jak wymaga tego prawo podatkowe kraju, w którym spółka jest zarejestrowana — zwykle kilka lat.
  • Rejestry wizyt gości i prób logowania (skrót IP + rodzaj zdarzenia; przy próbach logowania także skrót adresu e-mail): przechowywane wyłącznie jako nieodwracalny skrót z kluczem i usuwane po 30 dniach.
  • Rejestry bezpieczeństwa najważniejszych działań na koncie: usuwane po 30 dniach.
  • Wiadomości do naszej skrzynki wsparcia (e-maile i formularz na stronie): przechowywane tak długo, jak są potrzebne do obsługi Twojej sprawy i dalszej korespondencji, potem usuwane.

7. Twoje prawa

Jeśli obowiązuje Cię RODO, masz prawo:

  • wiedzieć, jakie dane o Tobie mamy, i otrzymać ich kopię;
  • żądać sprostowania tego, co nieprawidłowe;
  • żądać usunięcia swoich danych („prawo do bycia zapomnianym”);
  • ograniczyć ich przetwarzanie lub wnieść sprzeciw;
  • otrzymać je w formacie umożliwiającym przeniesienie;
  • wycofać każdą udzieloną zgodę;
  • wnieść skargę do krajowego organu ochrony danych.

Aby skorzystać z któregokolwiek z tych praw, napisz na support@getguestqr.com. Odpowiadamy w ciągu 30 dni — to także maksymalny termin, jaki RODO przewiduje dla zwykłego żądania (art. 12 ust. 3), więc nie możemy go wydłużyć, nawet gdybyśmy chcieli; tylko naprawdę złożone żądania mogą otrzymać krótkie przedłużenie, o którym poinformujemy.

8. Pliki cookie

Używamy kilku plików cookie, aby utrzymać Twoje zalogowanie i zabezpieczyć logowanie — żadnych do śledzenia ani reklam. Wszystkie szczegóły, w tym co zrobić, jeśli wolisz ich nie mieć, znajdziesz w naszej polityce plików cookie.

9. Dzieci

GuestQR to narzędzie dla osób wynajmujących obiekty i nie jest skierowane do dzieci. Świadomie nie zbieramy danych od nikogo, kto nie osiągnął wieku wymaganego do posiadania konta (zob. Regulamin). Jeśli uważasz, że dziecko przekazało nam dane, daj nam znać, a je usuniemy.

10. Bezpieczeństwo

Szyfrujemy dane podczas przesyłania, a dostęp do bazy danych jest kontrolowany. Jeśli logujesz się przez Google, nigdy nie widzimy żadnego hasła; jeśli używasz adresu e-mail i hasła, przechowywany jest wyłącznie jego bezpieczny skrót (hash). Żaden system nie jest idealnie bezpieczny, ale traktujemy to poważnie i regularnie to sprawdzamy.

11. Zmiany tej polityki

Jeśli zmienimy tu coś istotnego, poinformujemy Cię e-mailem lub w panelu z rozsądnym wyprzedzeniem przed wejściem zmiany w życie.

12. Kontakt

VIVO Aromi s.r.o. (pełne dane rejestrowe na stronie Dane firmy) E-mail: support@getguestqr.com