Polityka prywatności — GuestQR
Ostatnia aktualizacja: 25 września 2026
Tłumaczenie z języka angielskiego. W razie rozbieżności obowiązuje wersja angielska, chyba że bezwzględnie obowiązujące przepisy stanowią inaczej.
Ta polityka wyjaśnia, jakie dane osobowe zbiera GuestQR, gdy korzystasz z getguestqr.com i panelu, dlaczego, oraz jakie masz do nich prawa. Przetwarzamy dane zgodnie z unijnym ogólnym rozporządzeniem o ochronie danych (RODO) i równoważnymi przepisami krajowymi.
1. Kto odpowiada za Twoje dane
VIVO Aromi s.r.o., spółka zarejestrowana w Republice Czeskiej, jest administratorem danych kont i rozliczeń gospodarzy. W przypadku treści, które publikujesz w swoich przewodnikach, działamy jako podmiot przetwarzający w Twoim imieniu — Ty decydujesz, co się w nich znajdzie, my je tylko przechowujemy i wyświetlamy.
Pytania dotyczące tej polityki: support@getguestqr.com.
2. Co zbieramy
Od Ciebie jako gospodarza:
- Twój adres e-mail oraz, jeśli logujesz się przez Google, Twoje imię i nazwisko (przekazuje je nam Google). Jeśli rejestrujesz się adresem e-mail i hasłem, przechowujemy wyłącznie bezpieczny skrót (hash) hasła — nigdy samo hasło.
- Preferowany język interfejsu.
- Plan i stan płatności — same dane płatnicze pozostają w Link, odsprzedawcy naszych planów, a nie u nas (zob. punkt 4).
- Wszystko, co wpisujesz w swoich obiektach i przewodnikach: nazwę obiektu, adres i współrzędne, zasady domu, dane Wi‑Fi, rekomendacje, zdjęcia oraz ewentualne dane kontaktowe lokalnych usług (telefon/WhatsApp/e-mail), które zdecydujesz się pokazać gościom.
Z importu ogłoszenia, jeśli z niego korzystasz: to, co Twoje istniejące ogłoszenie pokazuje publicznie — zdjęcia, opis, udogodnienia — żebyś nie musiał tego przepisywać.
Od osób, które skanują Twój przewodnik (Twoich gości): tu celowo zbieramy minimum. Czytanie przewodnika nie wymaga konta ani żadnych danych osobowych. Zapisujemy nieodwracalny skrót (hash) adresu IP odwiedzającego razem z rodzajem zdarzenia (na przykład wczytaniem strony) — wystarczająco, by wykryć nadużycia i z grubsza zrozumieć korzystanie z serwisu, ale za mało, by kogokolwiek zidentyfikować. Nie zbieramy imion, adresów e-mail ani dokładnej lokalizacji gości.
Gdy logujesz się i zarządzasz kontem: krótki rejestr bezpieczeństwa najważniejszych działań — logowanie, zmiana planu, publikacja, wycofanie lub usunięcie przewodnika, wydanie nowego linku do przewodnika — zawierający wyłącznie identyfikatory konta i obiektu, nigdy treść przewodnika. Po nieudanym logowaniu lub prośbie o zresetowanie hasła przechowujemy też nieodwracalny skrót (hash) z kluczem wpisanego adresu e-mail i adresu IP, aby móc spowalniać powtarzane próby.
Gdy piszesz do nas przez formularz na naszej stronie: Twój adres e-mail, wiadomość i jej temat — pytanie, zgłoszenie problemu albo propozycję współpracy. Trafia do naszej skrzynki wsparcia jako e-mail — nie przechowujemy jej w naszej bazie danych.
3. Dlaczego je przetwarzamy
- Świadczenie Serwisu — założenie konta, zapisanie przewodników, generowanie kodów QR, wyświetlanie przewodników gościom. Niezbędne, by dostarczyć to, na co się zapisałeś.
- Rozliczenia — powiązanie Twojej subskrypcji z Link, odsprzedawcą naszych planów, tak aby mogła być rozliczana i zgadzała się z Twoim kontem. Niezbędne do wykonania umowy.
- Tłumaczenie — wysłanie tekstu przewodnika, którego nie przetłumaczyłeś sam, do dostawcy modelu językowego, aby wrócił w innym języku. Niezbędne dla funkcji, z której korzystasz.
- Wsparcie — czytanie Twoich e-maili i wiadomości z formularza na naszej stronie oraz odpowiadanie na nie. Nasz prawnie uzasadniony interes w udzieleniu Ci pomocy (i Twój w jej otrzymaniu).
- Bezpieczeństwo i sprawne działanie — wykrywanie nadużyć, rejestry bezpieczeństwa logowań i najważniejszych działań na koncie, debugowanie, monitorowanie błędów. Prawnie uzasadniony interes w prowadzeniu niezawodnego serwisu wolnego od nadużyć.
- Obowiązki prawne i podatkowe — przechowywanie faktur tak długo, jak wymaga tego prawo.
- Wszystko inne, co wymaga Twojej zgody — na przykład e-maile o produkcie ponad to, co niezbędne — tylko za Twoją wyraźną zgodą, którą możesz w każdej chwili wycofać.
4. Komu przekazujemy dane
Nie sprzedajemy danych osobowych. Trafiają one do niewielkiej liczby podmiotów przetwarzających, dzięki którym Serwis działa; każdy z nich jest umownie zobowiązany używać ich wyłącznie w tym celu i w żadnym innym:
| Kategoria podmiotu przetwarzającego | W jakim celu | Gdzie, w przybliżeniu |
|---|---|---|
| Dostawca chmurowej bazy danych i logowania | Przechowywanie kont, przewodników i zdjęć | UE |
| Dostawca modelu językowego | Tłumaczenie tekstów przewodników | USA |
| Dostawca e-maili transakcyjnych | Przypomnienia o okresie próbnym, potwierdzenia, e-maile dotyczące konta oraz dostarczanie wiadomości z formularza kontaktowego na stronie do naszej skrzynki wsparcia | UE |
| Dostawca danych z ogłoszeń | Pobieranie publicznych danych ogłoszenia przy imporcie | UE |
| Dostawca monitorowania błędów | Wykrywanie i diagnozowanie błędów | USA/UE |
| Dostawca ochrony przed nadużyciami | Ograniczanie liczby żądań i automatyczne sprawdzanie w formularzach logowania i w formularzu kontaktowym, że nie wypełnia ich bot | USA/UE |
Pełną listę z nazwą każdego podmiotu przetwarzającego udostępnimy na prośbę — napisz na support@getguestqr.com.
Płatności są jedynym wyjątkiem i podajemy je z nazwy. Nasze plany są sprzedawane przez Link: Sold through Link, LLC jest przy Twoim zakupie odsprzedawcą i sprzedawcą rozliczeniowym (merchant of record). Sam zbiera Twoje dane płatnicze i rozliczeniowe, jako odrębny administrator, zgodnie z własną polityką prywatności, i przekazuje nam tylko to, czego potrzebujemy do obsługi Twojej subskrypcji — plan, jego status i adres e-mail, do którego jest przypisany.
Przekazujemy dane także wtedy, gdy rzeczywiście wymaga tego prawo, albo by chronić nasze prawa lub czyjeś bezpieczeństwo.
5. Przekazywanie danych poza EOG
Jeśli któryś z powyższych dostawców znajduje się poza Europejskim Obszarem Gospodarczym, opieramy przekazanie na standardowych klauzulach umownych Komisji Europejskiej (lub innym równoważnym zatwierdzonym mechanizmie).
6. Jak długo przechowujemy dane
- Dane konta: przez cały czas, gdy konto jest aktywne; zwykle usuwane w ciągu 30 dni od jego zamknięcia, chyba że prawo wymaga od nas dłuższego przechowywania czegoś (zob. niżej).
- Faktury i dokumenty rozliczeniowe: tak długo, jak wymaga tego prawo podatkowe kraju, w którym spółka jest zarejestrowana — zwykle kilka lat.
- Rejestry wizyt gości i prób logowania (skrót IP + rodzaj zdarzenia; przy próbach logowania także skrót adresu e-mail): przechowywane wyłącznie jako nieodwracalny skrót z kluczem i usuwane po 30 dniach.
- Rejestry bezpieczeństwa najważniejszych działań na koncie: usuwane po 30 dniach.
- Wiadomości do naszej skrzynki wsparcia (e-maile i formularz na stronie): przechowywane tak długo, jak są potrzebne do obsługi Twojej sprawy i dalszej korespondencji, potem usuwane.
7. Twoje prawa
Jeśli obowiązuje Cię RODO, masz prawo:
- wiedzieć, jakie dane o Tobie mamy, i otrzymać ich kopię;
- żądać sprostowania tego, co nieprawidłowe;
- żądać usunięcia swoich danych („prawo do bycia zapomnianym”);
- ograniczyć ich przetwarzanie lub wnieść sprzeciw;
- otrzymać je w formacie umożliwiającym przeniesienie;
- wycofać każdą udzieloną zgodę;
- wnieść skargę do krajowego organu ochrony danych.
Aby skorzystać z któregokolwiek z tych praw, napisz na support@getguestqr.com. Odpowiadamy w ciągu 30 dni — to także maksymalny termin, jaki RODO przewiduje dla zwykłego żądania (art. 12 ust. 3), więc nie możemy go wydłużyć, nawet gdybyśmy chcieli; tylko naprawdę złożone żądania mogą otrzymać krótkie przedłużenie, o którym poinformujemy.
8. Pliki cookie
Używamy kilku plików cookie, aby utrzymać Twoje zalogowanie i zabezpieczyć logowanie — żadnych do śledzenia ani reklam. Wszystkie szczegóły, w tym co zrobić, jeśli wolisz ich nie mieć, znajdziesz w naszej polityce plików cookie.
9. Dzieci
GuestQR to narzędzie dla osób wynajmujących obiekty i nie jest skierowane do dzieci. Świadomie nie zbieramy danych od nikogo, kto nie osiągnął wieku wymaganego do posiadania konta (zob. Regulamin). Jeśli uważasz, że dziecko przekazało nam dane, daj nam znać, a je usuniemy.
10. Bezpieczeństwo
Szyfrujemy dane podczas przesyłania, a dostęp do bazy danych jest kontrolowany. Jeśli logujesz się przez Google, nigdy nie widzimy żadnego hasła; jeśli używasz adresu e-mail i hasła, przechowywany jest wyłącznie jego bezpieczny skrót (hash). Żaden system nie jest idealnie bezpieczny, ale traktujemy to poważnie i regularnie to sprawdzamy.
11. Zmiany tej polityki
Jeśli zmienimy tu coś istotnego, poinformujemy Cię e-mailem lub w panelu z rozsądnym wyprzedzeniem przed wejściem zmiany w życie.
12. Kontakt
VIVO Aromi s.r.o. (pełne dane rejestrowe na stronie Dane firmy) E-mail: support@getguestqr.com