Prywatność

Podwykonawcy przetwarzania danych

Dostawcy, z których GuestOps korzysta przy przetwarzaniu danych w imieniu hoteli. Zakres zależy od aktywnych modułów i konfiguracji konkretnego wdrożenia.

Ostatnia aktualizacja: 20 sierpnia 2026

Lokalizacja opisana poniżej wskazuje zakładany lub możliwy obszar przetwarzania, a nie gwarancję wyłącznego przechowywania w danym państwie. Wiążące są aktualna konfiguracja projektu, umowa z dostawcą i jego dokumentacja.

Aktualna lista

Vercel Inc.

Cel
Hosting aplikacji, dostarczanie treści, funkcje serwerowe, logi techniczne i ochrona warstwy sieciowej.
Lokalizacja
Infrastruktura globalna; preferowany region wykonawczy w UE, jeżeli konfiguracja usługi na to pozwala.
Zabezpieczenia
DPA dostawcy; SCC i środki uzupełniające dla transferów poza EOG, gdy są wymagane.

Supabase Inc. / dostawca infrastruktury Supabase

Cel
Baza PostgreSQL, uwierzytelnianie i usługi danych używane przez platformę.
Lokalizacja
Region projektu w UE, o ile wskazano go w konfiguracji; kopie i wsparcie zgodnie z warunkami dostawcy.
Zabezpieczenia
DPA dostawcy, kontrola dostępu i szyfrowanie transmisji; SCC, gdy dochodzi do transferu poza EOG.

Stripe, Inc. oraz właściwa spółka Stripe

Cel
Rozliczenia abonamentu, płatności, faktury i — dla włączonych funkcji — płatności gości przez Stripe Connect.
Lokalizacja
EOG i infrastruktura globalna zgodnie z dokumentacją oraz umową Stripe.
Zabezpieczenia
DPA i mechanizmy transferowe Stripe, w tym SCC tam, gdzie mają zastosowanie. Stripe może działać także jako odrębny administrator.

Resend, Inc.

Cel
Wysyłka wiadomości transakcyjnych i operacyjnych, takich jak potwierdzenia i powiadomienia.
Lokalizacja
Infrastruktura dostawcy może obejmować USA i inne lokalizacje wskazane w jego dokumentacji.
Zabezpieczenia
DPA dostawcy oraz SCC lub inny prawidłowy mechanizm transferowy, gdy jest wymagany.

Vercel Blob (Vercel Inc.) — jeżeli włączony

Cel
Przechowywanie przesłanych plików, np. zdjęć do zgłoszeń lub materiałów hotelu.
Lokalizacja
Regiony obsługiwane przez Vercel Blob; dokładny zakres zależy od konfiguracji i warunków dostawcy.
Zabezpieczenia
DPA Vercel, ograniczenia dostępu i mechanizmy transferowe Vercel, w tym SCC, gdy są wymagane.

Role dostawców

Dostawca jest podprocesorem tylko w zakresie, w którym przetwarza dane osobowe na polecenie GuestOps w celu świadczenia usługi hotelowi. Niektóre usługi płatnicze lub przeciwdziałania nadużyciom mogą działać jako odrębni administratorzy na podstawie własnych obowiązków prawnych. Szczegóły roli Stripe wynikają z umowy hotelu, wybranego modelu płatności i dokumentacji Stripe.

Zmiany listy i sprzeciw

  • Planowaną zmianę istotnego podprocesora ogłaszamy co najmniej 14 dni przed rozpoczęciem przetwarzania.
  • Powiadomienie może nastąpić e-mailem do kontaktu konta lub przez komunikat w usłudze.
  • Hotel może w tym terminie zgłosić udokumentowany sprzeciw dotyczący ochrony danych przez formularz kontaktowy.
  • Wspólnie poszukamy rozsądnej alternatywy; jeżeli jej nie będzie, możliwe jest zakończenie dotkniętej usługi.

Transfery poza EOG

Gdy dane trafiają poza EOG do państwa bez decyzji Komisji Europejskiej o odpowiednim stopniu ochrony, stosujemy mechanizm zgodny z rozdziałem V RODO — najczęściej standardowe klauzule umowne (SCC) — oraz oceniamy potrzebę dodatkowych środków. Szczegółowe dokumenty dostawcy są udostępniane w zakresie dozwolonym przez jego warunki.

Zasady zgody na podprocesorów opisuje także wzór DPA.