Polityka prywatności

Ostatnia aktualizacja: 14 sierpnia 2026

§ 1. Administrator danych

  1. Administratorem danych osobowych przetwarzanych w związku z działaniem serwisu StayHint (stayhint.pl, app.stayhint.pl) jest ••••• •••••• ••••••, prowadzący działalność gospodarczą pod adresem ul. ••••••••••• ••/••, ••-••• ••••••, NIP ••• ••• •• ••, REGON ••• ••• ••• (dalej: „Administrator").
  2. Kontakt we wszystkich sprawach dotyczących danych osobowych: hello@stayhint.pl, tel. +48 ••• ••• •••.
  3. Administrator nie wyznaczył Inspektora Ochrony Danych — zapytania należy kierować na powyższy adres e-mail.

§ 2. Dwie role: administrator i podmiot przetwarzający

  1. Jako administrator StayHint przetwarza dane Hostów (posiadaczy kont) oraz osób kontaktujących się z nami i odwiedzających stronę.
  2. Jako podmiot przetwarzający (art. 28 RODO) StayHint przetwarza dane Gości zebrane w ramach funkcji podpisu regulaminu obiektu — podpis i imię Gościa wraz z datą i wersją podpisanego dokumentu. Administratorem tych danych jest Host, który włączył tę funkcję w swoim przewodniku; StayHint przechowuje je w jego imieniu jako dane powierzone. Gość, który chce skorzystać ze swoich praw wobec tych danych, powinien zwrócić się bezpośrednio do Hosta danego obiektu; zapytania skierowane do StayHint przekażemy właściwemu Hostowi.

§ 3. Jakie dane przetwarzamy i po co

  1. Konto Hosta — adres e-mail i dane logowania oraz dane rozliczeniowe niezbędne do opłacenia subskrypcji. Podstawa: art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz lit. c (obowiązki podatkowe i rachunkowe przy fakturowaniu).
  2. Treści przewodników — informacje o obiekcie wprowadzone przez Hosta (w tym zdjęcia, wideo i wgrane tłumaczenia). Przechowujemy je i wyświetlamy wyłącznie w celu świadczenia usługi (art. 6 ust. 1 lit. b RODO).
  3. Płatności — obsługiwane przez zewnętrznego dostawcę usługi płatniczej (paynow, mBank S.A.); StayHint nie przechowuje numerów kart płatniczych. Otrzymujemy potwierdzenie wykonania płatności i jej identyfikator.
  4. Goście — przeglądanie przewodnika nie wymaga logowania ani podawania danych. Jedyne dane Gości, jakie trafiają do serwisu, to podpis i imię złożone przy podpisywaniu regulaminu obiektu (§ 2 ust. 2) oraz cookie językowe opisane w § 8.
  5. Korespondencja — dane osób piszących na hello@stayhint.pl przetwarzamy w celu obsługi zapytania (art. 6 ust. 1 lit. b i f RODO).
  6. Dane techniczne — standardowe logi serwera (adres IP, typ przeglądarki, czas żądania) w celu zapewnienia bezpieczeństwa i stabilności serwisu (art. 6 ust. 1 lit. f RODO).
  7. Nie sprzedajemy danych, nie profilujemy użytkowników i nie wykorzystujemy danych do reklamy behawioralnej.

§ 4. Okres przechowywania

  1. Dane Konta i treści przewodników — do czasu usunięcia konta przez Hosta lub rozwiązania umowy, a po tym czasie przez okres przedawnienia ewentualnych roszczeń.
  2. Dane rozliczeniowe i dokumenty księgowe — przez okres wymagany przepisami podatkowymi (co do zasady 5 lat od końca roku, w którym powstał obowiązek podatkowy).
  3. Podpisy Gości — przez okres wskazany przez Hosta (administratora tych danych), nie dłużej niż do usunięcia konta Hosta.
  4. Logi techniczne — maksymalnie 12 miesięcy.
  5. Korespondencja — do 12 miesięcy od ostatniego kontaktu.

§ 5. Odbiorcy danych (podprocesorzy)

  1. Dane powierzamy wyłącznie podmiotom niezbędnym do działania serwisu:
    • Supabase — hosting bazy danych i plików; dane przechowywane są w centrach danych na terenie Unii Europejskiej,
    • Vercel — hosting aplikacji i infrastruktura serwująca strony serwisu,
    • mBank S.A. (usługa paynow) — obsługa płatności elektronicznych (BLIK, karty płatnicze).
  2. Wszyscy dostawcy działają na podstawie umów powierzenia przetwarzania lub jako samodzielni administratorzy w zakresie swoich usług (dostawca płatności). Jeżeli dostawca przetwarza dane poza Europejskim Obszarem Gospodarczym, transfer odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
  3. Dane mogą być ponadto udostępniane organom państwowym — wyłącznie gdy wymagają tego obowiązujące przepisy.

§ 6. Twoje prawa

  1. Każdej osobie, której dane dotyczą, przysługują prawa wynikające z RODO:
    • dostępu do danych (art. 15),
    • sprostowania danych (art. 16),
    • usunięcia danych — „prawo do bycia zapomnianym" (art. 17),
    • ograniczenia przetwarzania (art. 18),
    • przenoszenia danych (art. 20),
    • sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21),
    • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
  2. Aby skorzystać z tych praw, napisz na hello@stayhint.pl. Odpowiadamy bez zbędnej zwłoki, najpóźniej w terminie 30 dni.

§ 7. Bezpieczeństwo danych

  1. Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, w szczególności: szyfrowanie połączeń (HTTPS/TLS), szyfrowanie haseł, kontrolę dostępu na poziomie aplikacji i bazy danych (RLS), regularne kopie zapasowe oraz infrastrukturę renomowanych dostawców (Supabase, Vercel).
  2. W razie naruszenia ochrony danych osobowych postępujemy zgodnie z art. 33–34 RODO — w tym, gdy jest to wymagane, zgłaszamy naruszenie Prezesowi UODO w terminie 72 godzin i informujemy osoby, których dane dotyczą.

§ 8. Pliki cookies

  1. Serwis używa wyłącznie plików cookies niezbędnych do działania:
    • cookies sesyjne utrzymujące zalogowanie Hosta w panelu,
    • sh_lang — cookie zapamiętujące język przewodnika wybrany przez Gościa, aby przy kolejnej wizycie treść wyświetliła się w tym samym języku.
  2. Nie używamy cookies marketingowych, analitycznych ani śledzących i nie osadzamy narzędzi typu Google Analytics czy Facebook Pixel.

§ 9. Zmiany Polityki

  1. O istotnych zmianach niniejszej Polityki poinformujemy Hostów e-mailem co najmniej 14 dni przed ich wejściem w życie. Aktualna wersja jest zawsze dostępna pod adresem stayhint.pl/prywatnosc.