Prywatność
Podwykonawcy przetwarzania danych
Dostawcy, z których GuestOps korzysta przy przetwarzaniu danych w imieniu hoteli. Zakres zależy od aktywnych modułów i konfiguracji konkretnego wdrożenia.
Ostatnia aktualizacja: 20 sierpnia 2026
Aktualna lista
Vercel Inc.
- Cel
- Hosting aplikacji, dostarczanie treści, funkcje serwerowe, logi techniczne i ochrona warstwy sieciowej.
- Lokalizacja
- Infrastruktura globalna; preferowany region wykonawczy w UE, jeżeli konfiguracja usługi na to pozwala.
- Zabezpieczenia
- DPA dostawcy; SCC i środki uzupełniające dla transferów poza EOG, gdy są wymagane.
Supabase Inc. / dostawca infrastruktury Supabase
- Cel
- Baza PostgreSQL, uwierzytelnianie i usługi danych używane przez platformę.
- Lokalizacja
- Region projektu w UE, o ile wskazano go w konfiguracji; kopie i wsparcie zgodnie z warunkami dostawcy.
- Zabezpieczenia
- DPA dostawcy, kontrola dostępu i szyfrowanie transmisji; SCC, gdy dochodzi do transferu poza EOG.
Stripe, Inc. oraz właściwa spółka Stripe
- Cel
- Rozliczenia abonamentu, płatności, faktury i — dla włączonych funkcji — płatności gości przez Stripe Connect.
- Lokalizacja
- EOG i infrastruktura globalna zgodnie z dokumentacją oraz umową Stripe.
- Zabezpieczenia
- DPA i mechanizmy transferowe Stripe, w tym SCC tam, gdzie mają zastosowanie. Stripe może działać także jako odrębny administrator.
Resend, Inc.
- Cel
- Wysyłka wiadomości transakcyjnych i operacyjnych, takich jak potwierdzenia i powiadomienia.
- Lokalizacja
- Infrastruktura dostawcy może obejmować USA i inne lokalizacje wskazane w jego dokumentacji.
- Zabezpieczenia
- DPA dostawcy oraz SCC lub inny prawidłowy mechanizm transferowy, gdy jest wymagany.
Vercel Blob (Vercel Inc.) — jeżeli włączony
- Cel
- Przechowywanie przesłanych plików, np. zdjęć do zgłoszeń lub materiałów hotelu.
- Lokalizacja
- Regiony obsługiwane przez Vercel Blob; dokładny zakres zależy od konfiguracji i warunków dostawcy.
- Zabezpieczenia
- DPA Vercel, ograniczenia dostępu i mechanizmy transferowe Vercel, w tym SCC, gdy są wymagane.
Role dostawców
Dostawca jest podprocesorem tylko w zakresie, w którym przetwarza dane osobowe na polecenie GuestOps w celu świadczenia usługi hotelowi. Niektóre usługi płatnicze lub przeciwdziałania nadużyciom mogą działać jako odrębni administratorzy na podstawie własnych obowiązków prawnych. Szczegóły roli Stripe wynikają z umowy hotelu, wybranego modelu płatności i dokumentacji Stripe.
Zmiany listy i sprzeciw
- Planowaną zmianę istotnego podprocesora ogłaszamy co najmniej 14 dni przed rozpoczęciem przetwarzania.
- Powiadomienie może nastąpić e-mailem do kontaktu konta lub przez komunikat w usłudze.
- Hotel może w tym terminie zgłosić udokumentowany sprzeciw dotyczący ochrony danych przez formularz kontaktowy.
- Wspólnie poszukamy rozsądnej alternatywy; jeżeli jej nie będzie, możliwe jest zakończenie dotkniętej usługi.
Transfery poza EOG
Gdy dane trafiają poza EOG do państwa bez decyzji Komisji Europejskiej o odpowiednim stopniu ochrony, stosujemy mechanizm zgodny z rozdziałem V RODO — najczęściej standardowe klauzule umowne (SCC) — oraz oceniamy potrzebę dodatkowych środków. Szczegółowe dokumenty dostawcy są udostępniane w zakresie dozwolonym przez jego warunki.
Zasady zgody na podprocesorów opisuje także wzór DPA.