Powrót do strony głównej

Polityka Prywatności

Język:

Nota o języku: Niniejszy dokument został sporządzony w języku polskim. Wersja polska jest wersją wiążącą prawnie. Tłumaczenie na język angielski ma charakter wyłącznie informacyjny.

Ostatnia aktualizacja: March 2026 | Wersja: 1.0

Wersja: 1.0 Data wejścia w życie: 10.03.2026 Ostatnia aktualizacja: Marzec 2026


SPIS TREŚCI

  1. Administrator danych osobowych
  2. Definicje
  3. Zakres stosowania
  4. Dane zbierane na stronie internetowej
  5. Dane zbierane w panelu administracyjnym
  6. Dane zbierane na stronach gościa
  7. Odbiorcy danych i podprocesorzy
  8. Przekazywanie danych poza EOG
  9. Okres przechowywania danych
  10. Prawa osób, których dane dotyczą
  11. Pliki cookies
  12. Automatyczne przetwarzanie i profilowanie
  13. Bezpieczeństwo danych
  14. Zmiany w Polityce Prywatności
  15. Kontakt

1. ADMINISTRATOR DANYCH OSOBOWYCH

Administratorem Państwa danych osobowych jest:

Guestivo sp. z o.o. ul. Łęczycka 4/3 53-632 Wrocław NIP: 8952299447 REGON: 543938450 KRS: 0001221700

zwany dalej „Guestivo" lub „Administratorem".

Kontakt w sprawach ochrony danych osobowych:


2. DEFINICJE

Na potrzeby niniejszej Polityki Prywatności przyjmuje się następujące definicje:

  • RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych
  • Platforma – system Guestivo do zarządzania hotelami dostępny pod adresami guestivo.pl (strona informacyjna) oraz app.guestivo.pl (aplikacja)
  • Panel Administracyjny – część Platformy dostępna pod adresem app.guestivo.pl/admin, przeznaczona dla personelu hoteli
  • Strony Gościa – część Platformy dostępna pod adresem app.guestivo.pl/g/{token}, przeznaczona dla gości hotelowych
  • Hotel – podmiot korzystający z Platformy Guestivo w celu zarządzania swoim obiektem hotelowym
  • Gość – osoba fizyczna korzystająca ze Stron Gościa w związku z pobytem w Hotelu
  • Personel – pracownicy lub współpracownicy Hotelu korzystający z Panelu Administracyjnego

3. ZAKRES STOSOWANIA

Niniejsza Polityka Prywatności dotyczy przetwarzania danych osobowych w ramach:

  1. Strony internetowej guestivo.pl – strona informacyjna i marketingowa
  2. Panelu Administracyjnego – narzędzie dla personelu hoteli
  3. Stron Gościa – interfejs dla gości hotelowych (dostęp przez link e-mail lub kod QR)

3.1 Podział ról zgodnie z RODO

Guestivo jako Administrator danych:

  • Dane odwiedzających stronę internetową (formularze kontaktowe)
  • Dane właścicieli hoteli i personelu (konta użytkowników)
  • Dane związane z obsługą subskrypcji i rozliczeń

Guestivo jako Podmiot przetwarzający (Procesor):

  • Dane gości hotelowych (zamówienia, czat, meldunki)
  • Dane operacyjne hoteli

W przypadku danych gości hotelowych, Administratorem danych jest Hotel, a Guestivo przetwarza te dane na podstawie umowy powierzenia przetwarzania danych osobowych.


4. DANE ZBIERANE NA STRONIE INTERNETOWEJ

4.1 Formularz kontaktowy

DaneCel przetwarzaniaPodstawa prawnaOkres przechowywania
Imię i nazwiskoOdpowiedź na zapytanieArt. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes)Do zakończenia sprawy + 1 rok
Adres e-mailKontakt zwrotnyArt. 6 ust. 1 lit. f RODODo zakończenia sprawy + 1 rok
Nazwa hotelu (opcjonalnie)Kontekst zapytaniaArt. 6 ust. 1 lit. f RODODo zakończenia sprawy + 1 rok
Treść wiadomościObsługa zapytaniaArt. 6 ust. 1 lit. f RODODo zakończenia sprawy + 1 rok
Adres IPBezpieczeństwo, weryfikacja CAPTCHAArt. 6 ust. 1 lit. f RODOCzas trwania sesji

4.2 Dane techniczne

DaneCel przetwarzaniaPodstawa prawnaOkres przechowywania
Preferencje językowePersonalizacja stronyArt. 6 ust. 1 lit. a RODO (zgoda na cookies)1 rok (localStorage)
Dane analityczneUlepszanie stronyArt. 6 ust. 1 lit. a RODO (zgoda na cookies)Zgodnie z polityką cookies

5. DANE ZBIERANE W PANELU ADMINISTRACYJNYM

5.1 Dane konta użytkownika

DaneCel przetwarzaniaPodstawa prawnaOkres przechowywania
Imię i nazwiskoIdentyfikacja użytkownikaArt. 6 ust. 1 lit. b RODO (wykonanie umowy)Czas trwania konta
Adres e-mailLogowanie, komunikacjaArt. 6 ust. 1 lit. b RODOCzas trwania konta
Identyfikator Auth0UwierzytelnianieArt. 6 ust. 1 lit. b RODOCzas trwania konta
Rola i uprawnieniaKontrola dostępuArt. 6 ust. 1 lit. b RODOCzas trwania konta
Adres IP (akceptacja regulaminu)Zgodność z RODOArt. 6 ust. 1 lit. c RODO (obowiązek prawny)Bezterminowo (audyt)
Data akceptacji regulaminuZgodność z RODOArt. 6 ust. 1 lit. c RODOBezterminowo (audyt)

5.2 Dane dotyczące subskrypcji

DaneCel przetwarzaniaPodstawa prawnaOkres przechowywania
Dane rozliczenioweFakturowanieArt. 6 ust. 1 lit. b RODOZgodnie z przepisami podatkowymi (5 lat)
Historia płatnościRozliczenia, obsługaArt. 6 ust. 1 lit. b RODOZgodnie z przepisami podatkowymi
Dane do bramki płatności (Stripe)Realizacja płatności subskrypcjiArt. 6 ust. 1 lit. b RODOCzas trwania umowy

5.3 Dane operacyjne

DaneCel przetwarzaniaPodstawa prawnaOkres przechowywania
Logi aktywnościBezpieczeństwo, audytArt. 6 ust. 1 lit. f RODOBezterminowo (audyt)
Historia zmian statusówŚledzenie operacjiArt. 6 ust. 1 lit. f RODOBezterminowo

5.4 Uwierzytelnianie przez Auth0

Uwierzytelnianie użytkowników Panelu Administracyjnego odbywa się za pośrednictwem usługi Auth0 (Okta, Inc.). Auth0 przetwarza:

  • Adres e-mail
  • Hasło (zaszyfrowane, przechowywane wyłącznie w Auth0)
  • Dane sesji i tokeny uwierzytelniające

Hasła użytkowników są zarządzane przez Auth0 i nie są przechowywane w systemach produkcyjnych Guestivo. Więcej informacji: Polityka prywatności Auth0.


6. DANE ZBIERANE NA STRONACH GOŚCIA

6.1 Informacja o Administratorze danych gości

Administratorem danych osobowych gości hotelowych jest Hotel, którego goście odwiedzają. Guestivo przetwarza dane gości wyłącznie jako Podmiot przetwarzający na podstawie umowy powierzenia przetwarzania danych z Hotelem.

W sprawach dotyczących przetwarzania danych osobowych gości należy kontaktować się bezpośrednio z Hotelem.

6.2 Dane zbierane automatycznie

DaneCel przetwarzaniaPodstawa prawnaOkres przechowywania
Token QR (identyfikator pokoju)Dostęp do usługArt. 6 ust. 1 lit. b RODO (wykonanie umowy z Hotelem)Do daty wymeldowania
Akceptacja regulaminu (data, IP, wersja)Zgodność z RODOArt. 6 ust. 1 lit. c RODO30 dni (cookie) + baza danych

6.3 Dane podawane dobrowolnie

DaneCel przetwarzaniaPodstawa prawnaOkres przechowywania
Imię i nazwisko gościaIdentyfikacja zamówieńArt. 6 ust. 1 lit. b RODOZgodnie z polityką Hotelu
Adres e-mailKomunikacja, potwierdzeniaArt. 6 ust. 1 lit. b RODOZgodnie z polityką Hotelu
Numer telefonuKomunikacjaArt. 6 ust. 1 lit. b RODOZgodnie z polityką Hotelu

6.4 Dane związane z usługami

DaneCel przetwarzaniaPodstawa prawnaOkres przechowywania
Zamówienia (pozycje, ceny)Realizacja zamówieńArt. 6 ust. 1 lit. b RODOZgodnie z polityką Hotelu
Prośby o usługiRealizacja próśbArt. 6 ust. 1 lit. b RODOZgodnie z polityką Hotelu
Wiadomości czatuKomunikacja z recepcjąArt. 6 ust. 1 lit. b RODOCzas nieokreślony
Rezerwacje transferówRealizacja transferówArt. 6 ust. 1 lit. b RODOZgodnie z polityką Hotelu
Prośby o późne wymeldowanieRealizacja próśbArt. 6 ust. 1 lit. b RODOZgodnie z polityką Hotelu

6.5 Dane płatnicze

DaneCel przetwarzaniaPodstawa prawnaOkres przechowywania
Metoda płatności (wybór)Realizacja płatnościArt. 6 ust. 1 lit. b RODOCzas trwania transakcji
Identyfikator transakcji (Tpay lub Stripe)Śledzenie płatnościArt. 6 ust. 1 lit. b RODOZgodnie z przepisami

WAŻNE: Dane kart płatniczych (numer karty, data ważności, kod CVV) nie są przetwarzane ani przechowywane w systemach Guestivo. Płatności gości obsługuje zewnętrzna bramka płatności wybrana przez Hotel (Tpay lub Stripe) zgodnie z jej polityką bezpieczeństwa i wymogami PCI DSS.

6.6 Dane z meldunku online (Online Check-in)

DaneCel przetwarzaniaPodstawa prawnaOkres przechowywania
Imię i nazwisko (wszystkich gości)Meldunek hotelowyArt. 6 ust. 1 lit. c RODO (obowiązek prawny)Zgodnie z polityką Hotelu
Data urodzeniaMeldunek hotelowyArt. 6 ust. 1 lit. c RODOZgodnie z polityką Hotelu
ObywatelstwoMeldunek hotelowyArt. 6 ust. 1 lit. c RODOZgodnie z polityką Hotelu
Numer i typ dokumentuMeldunek hotelowyArt. 6 ust. 1 lit. c RODOZgodnie z polityką Hotelu
Data ważności dokumentuMeldunek hotelowyArt. 6 ust. 1 lit. c RODOZgodnie z polityką Hotelu
Adres zamieszkaniaMeldunek hotelowyArt. 6 ust. 1 lit. c RODOZgodnie z polityką Hotelu
Zdjęcia dokumentu tożsamościUłatwienie meldunku (opcjonalnie)Art. 6 ust. 1 lit. a RODO (zgoda)Usuwane niezwłocznie po przetworzeniu

6.7 Dane do kontroli zamków cyfrowych

DaneCel przetwarzaniaPodstawa prawnaOkres przechowywania
PIN bezpieczeństwa gościaAutoryzacja dostępu do drzwiArt. 6 ust. 1 lit. b RODOSkrót BCrypt (nigdy tekst jawny)
Liczba nieudanych próbOchrona przed nadużyciamiArt. 6 ust. 1 lit. f RODOCzas trwania pobytu
Daty ważności dostępuKontrola dostępuArt. 6 ust. 1 lit. b RODOCzas trwania pobytu

7. ODBIORCY DANYCH I PODPROCESORZY

7.1 Lista podprocesorów

Państwa dane osobowe mogą być przekazywane następującym podmiotom:

PodprocesorCelLokalizacja danychStrona internetowa
Microsoft Azure (Microsoft Corporation)Infrastruktura chmurowa, przechowywanie danych, komunikacja e-mail, monitorowanieUE (Poland Central, West Europe, North Europe)azure.microsoft.com
Auth0 (Okta, Inc.)Uwierzytelnianie użytkowników paneluUSA/UEauth0.com
Stripe, Inc.Obsługa płatności subskrypcji, rozliczenia prowizji, płatności gości (Stripe Connect)USA/UEstripe.com
Tpay (Krajowy Integrator Płatności S.A.)Obsługa płatności gości online (alternatywa dla Stripe Connect)Polskatpay.com
Meta Platforms, Inc. (WhatsApp Business)Komunikacja z gośćmi przez WhatsAppUSA/UEbusiness.whatsapp.com
Twilio, Inc.Wysyłka wiadomości SMS do gościUSA/UEtwilio.com
Resend, Inc.Alternatywny dostawca e-mail transakcyjnychUSAresend.com
OpenRouter, Inc.AI Concierge, digitalizacja menuUSAopenrouter.ai
Seam Labs, Inc.Integracja zamków cyfrowychUSAseam.co
Apaleo GmbHIntegracja PMS (synchronizacja rezerwacji, folio)UE (Niemcy)apaleo.com
Cloudbeds Inc.Integracja PMS (synchronizacja rezerwacji)USAcloudbeds.com
Mews Systems B.V.Integracja PMS (synchronizacja rezerwacji, folio)UE (Holandia)mews.com

7.2 Kategorie innych odbiorców

Państwa dane mogą być również przekazywane:

  • Organom państwowym, gdy wymagają tego przepisy prawa
  • Dostawcom usług IT (wsparcie, serwis)
  • Kancelariom prawnym (w razie potrzeby)
  • Audytorom (w zakresie niezbędnym)

8. PRZEKAZYWANIE DANYCH POZA EOG

Niektóre z naszych podprocesorów mają siedzibę poza Europejskim Obszarem Gospodarczym (EOG). W przypadku przekazywania danych poza EOG stosujemy następujące zabezpieczenia:

8.1 Standardowe Klauzule Umowne (SKU)

Przekazywanie danych do USA odbywa się na podstawie Standardowych Klauzul Umownych zatwierdzonych przez Komisję Europejską (Decyzja 2021/914).

8.2 Podmioty objęte transferami

PodmiotLokalizacjaPodstawa transferu
Auth0 (Okta)USASKU + środki uzupełniające
Stripe, Inc.USASKU + środki uzupełniające
Meta Platforms, Inc. (WhatsApp)USASKU zgodnie z polityką Meta
Twilio, Inc.USASKU + środki uzupełniające
Resend, Inc.USASKU + środki uzupełniające
OpenRouter, Inc.USASKU + środki uzupełniające
Seam Labs, Inc.USASKU + środki uzupełniające
Cloudbeds Inc.USASKU + środki uzupełniające

8.3 Środki uzupełniające

  • Szyfrowanie danych w tranzycie (TLS 1.2+)
  • Szyfrowanie danych w spoczynku
  • Kontrola dostępu oparta na rolach
  • Monitorowanie dostępu

9. OKRES PRZECHOWYWANIA DANYCH

9.1 Dane z automatycznym usuwaniem

Typ danychOkres przechowywaniaMetoda usunięcia
Zdjęcia dokumentów tożsamościNiezwłocznie po przetworzeniuAutomatyczne usunięcie
Dane demonstracyjneKrótkotrwałeAutomatyczne usunięcie
Oczekujące płatnościDo zakończenia transakcjiZmiana statusu
Historia konwersacji AI ConciergeTymczasowo, na czas sesjiUsunięcie z pamięci podręcznej

9.2 Dane z ręcznym usuwaniem

Typ danychOkres przechowywaniaMetoda usunięcia
Konta użytkownikówDo momentu usunięcia kontaAnonimizacja na żądanie
Dane hoteliDo momentu usunięcia hoteluMiękkie usunięcie (72h karencji)
Wiadomości czatuCzas nieokreślonyNa żądanie administratora hotelu
Dane gościZgodnie z polityką HoteluNa żądanie Hotelu

9.3 Dane przechowywane bezterminowo

Typ danychPowód przechowywania
Logi audytoweBezpieczeństwo i zgodność
Historia akceptacji regulaminówZgodność z RODO
Historia zmian statusówŚledzenie operacji

10. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ

10.1 Przysługujące prawa

Zgodnie z RODO przysługują Państwu następujące prawa:

PrawoOpis
Prawo dostępu (art. 15 RODO)Prawo do uzyskania potwierdzenia, czy przetwarzamy Państwa dane, oraz dostępu do nich
Prawo do sprostowania (art. 16 RODO)Prawo do poprawienia nieprawidłowych danych
Prawo do usunięcia (art. 17 RODO)Prawo do żądania usunięcia danych („prawo do bycia zapomnianym")
Prawo do ograniczenia (art. 18 RODO)Prawo do żądania ograniczenia przetwarzania
Prawo do przenoszenia (art. 20 RODO)Prawo do otrzymania danych w ustrukturyzowanym formacie
Prawo do sprzeciwu (art. 21 RODO)Prawo do wniesienia sprzeciwu wobec przetwarzania
Prawo do wycofania zgodyPrawo do wycofania zgody w dowolnym momencie

10.2 Jak skorzystać z praw

Aby skorzystać z przysługujących praw, prosimy o kontakt:

Odpowiemy na Państwa żądanie w terminie 30 dni od jego otrzymania. W uzasadnionych przypadkach termin może zostać przedłużony o kolejne 60 dni.

10.3 Prawo do skargi

Przysługuje Państwu prawo wniesienia skargi do organu nadzorczego:

Prezes Urzędu Ochrony Danych Osobowych ul. Stawki 2 00-193 Warszawa www.uodo.gov.pl

10.4 Uwaga dla gości hotelowych

Jako gość hotelowy, w sprawach dotyczących Państwa danych osobowych prosimy o kontakt bezpośrednio z Hotelem, w którym Państwo przebywają. Hotel jest Administratorem Państwa danych i odpowiada za realizację Państwa praw.


11. PLIKI COOKIES

11.1 Czym są pliki cookies

Pliki cookies to małe pliki tekstowe zapisywane na Państwa urządzeniu podczas korzystania z naszej strony internetowej.

11.2 Rodzaje używanych cookies

KategoriaWymagana zgodaPrzykłady
NiezbędneNieguestivo-consent, sesja
FunkcjonalneTakcf_turnstile (CAPTCHA)
PreferencjeTakguestivo-language

11.3 Zarządzanie cookies

Mogą Państwo zarządzać ustawieniami cookies:

  • Poprzez baner cookies na stronie
  • Poprzez ustawienia przeglądarki internetowej
  • Poprzez przycisk „Zarządzaj cookies" w stopce strony

11.4 Szczegółowa polityka cookies

Szczegółowe informacje o używanych plikach cookies znajdują się w naszej Polityce Cookies.


12. AUTOMATYCZNE PRZETWARZANIE I PROFILOWANIE

12.1 Usługi AI

Korzystamy z następujących usług wykorzystujących sztuczną inteligencję:

AI Concierge (Chatbot)

AspektOpis
CelAsystent informacyjny dla gości
DostawcaOpenRouter (Google Gemini / Grok)
Dane przetwarzaneWiadomości czatu, kontekst hotelu (menu, usługi)
Dane osoboweNIE wysyłamy imion, adresów e-mail ani innych danych osobowych do AI
PrzechowywanieTymczasowa pamięć podręczna serwera (na czas sesji)
Wpływ na decyzjeWyłącznie informacyjny, nie podejmuje decyzji

Analiza sentymentu

AspektOpis
CelWykrywanie negatywnych opinii gości
DostawcaAzure AI Language
Dane przetwarzaneTreść wiadomości czatu (max 500 znaków)
Dane osoboweNie wysyłamy danych identyfikujących gościa
PrzechowywanieWyniki zapisywane z wiadomością
Wpływ na decyzjeAlert dla personelu (wymaga ręcznej reakcji)

OCR dokumentów tożsamości

AspektOpis
CelUłatwienie meldunku online
DostawcaAzure AI Document Intelligence
Dane przetwarzaneZdjęcia dokumentów tożsamości
PrzechowywanieDane nie są trwale przechowywane przez usługę OCR
Kontrola gościaGość zawsze weryfikuje i edytuje wyodrębnione dane
OpcjonalnośćCałkowicie opcjonalne – można wprowadzić dane ręcznie

12.2 Brak zautomatyzowanego podejmowania decyzji

Zgodnie z art. 22 RODO informujemy, że nie podejmujemy decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywołują skutki prawne lub w podobny sposób istotnie wpływają na osoby, których dane dotyczą.

Wszystkie wyniki przetwarzania AI mają charakter wyłącznie informacyjny lub wspomagający i wymagają weryfikacji człowieka.


13. BEZPIECZEŃSTWO DANYCH

13.1 Środki techniczne

Stosujemy odpowiednie środki techniczne ochrony danych, w tym:

  • Szyfrowanie w tranzycie – połączenia są szyfrowane zgodnie ze standardami branżowymi
  • Szyfrowanie w spoczynku – wrażliwe dane są szyfrowane
  • Bezpieczne przechowywanie danych uwierzytelniających – hasła są zarządzane przez Auth0, PINy są hashowane przy użyciu bezpiecznych algorytmów
  • Kontrola dostępu do plików – dostęp z ograniczeniem czasowym
  • Wielopoziomowa kontrola dostępu – system uprawnień oparty na rolach

13.2 Środki organizacyjne

  • Izolacja wielotenantowa – wszystkie zapytania filtrowane przez HotelId
  • Minimalizacja danych – zbieramy tylko niezbędne dane
  • Szkolenia – personel jest szkolony w zakresie ochrony danych
  • Procedury naruszeń – mamy procedury reagowania na naruszenia

13.3 Ochrona przed nadużyciami

  • Rate limiting – ochrona przed atakami
  • Weryfikacja CAPTCHA – ochrona formularzy
  • Mechanizmy blokujące – ochrona przed próbami nieautoryzowanego dostępu

14. ZMIANY W POLITYCE PRYWATNOŚCI

14.1 Powiadamianie o zmianach

O istotnych zmianach w niniejszej Polityce Prywatności poinformujemy Państwa za pośrednictwem odpowiednich środków komunikacji, takich jak informacja na stronie internetowej, powiadomienie e-mail lub komunikat w aplikacji.

14.2 Wersjonowanie

Każda wersja Polityki Prywatności jest oznaczona numerem wersji i datą wejścia w życie. Historię zmian można uzyskać kontaktując się z nami.


15. KONTAKT

15.1 Administrator danych

Guestivo sp. z o.o. ul. Łęczycka 4/3 53-632 Wrocław

15.2 Kontakt w sprawach ochrony danych

15.3 Organ nadzorczy

Prezes Urzędu Ochrony Danych Osobowych ul. Stawki 2 00-193 Warszawa Telefon: 22 531 03 00 www.uodo.gov.pl


Wersja dokumentu: 1.0 Data publikacji: 10.03.2026 Ostatnia aktualizacja: Marzec 2026