Polityka prywatności
Ostatnia aktualizacja: 14 sierpnia 2026
§ 1. Administrator danych
- Administratorem danych osobowych przetwarzanych w związku z działaniem serwisu StayHint (stayhint.pl, app.stayhint.pl) jest ••••• •••••• ••••••, prowadzący działalność gospodarczą pod adresem ul. ••••••••••• ••/••, ••-••• ••••••, NIP ••• ••• •• ••, REGON ••• ••• ••• (dalej: „Administrator").
- Kontakt we wszystkich sprawach dotyczących danych osobowych: hello@stayhint.pl, tel. +48 ••• ••• •••.
- Administrator nie wyznaczył Inspektora Ochrony Danych — zapytania należy kierować na powyższy adres e-mail.
§ 2. Dwie role: administrator i podmiot przetwarzający
- Jako administrator StayHint przetwarza dane Hostów (posiadaczy kont) oraz osób kontaktujących się z nami i odwiedzających stronę.
- Jako podmiot przetwarzający (art. 28 RODO) StayHint przetwarza dane Gości zebrane w ramach funkcji podpisu regulaminu obiektu — podpis i imię Gościa wraz z datą i wersją podpisanego dokumentu. Administratorem tych danych jest Host, który włączył tę funkcję w swoim przewodniku; StayHint przechowuje je w jego imieniu jako dane powierzone. Gość, który chce skorzystać ze swoich praw wobec tych danych, powinien zwrócić się bezpośrednio do Hosta danego obiektu; zapytania skierowane do StayHint przekażemy właściwemu Hostowi.
§ 3. Jakie dane przetwarzamy i po co
- Konto Hosta — adres e-mail i dane logowania oraz dane rozliczeniowe niezbędne do opłacenia subskrypcji. Podstawa: art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz lit. c (obowiązki podatkowe i rachunkowe przy fakturowaniu).
- Treści przewodników — informacje o obiekcie wprowadzone przez Hosta (w tym zdjęcia, wideo i wgrane tłumaczenia). Przechowujemy je i wyświetlamy wyłącznie w celu świadczenia usługi (art. 6 ust. 1 lit. b RODO).
- Płatności — obsługiwane przez zewnętrznego dostawcę usługi płatniczej (paynow, mBank S.A.); StayHint nie przechowuje numerów kart płatniczych. Otrzymujemy potwierdzenie wykonania płatności i jej identyfikator.
- Goście — przeglądanie przewodnika nie wymaga logowania ani podawania danych. Jedyne dane Gości, jakie trafiają do serwisu, to podpis i imię złożone przy podpisywaniu regulaminu obiektu (§ 2 ust. 2) oraz cookie językowe opisane w § 8.
- Korespondencja — dane osób piszących na hello@stayhint.pl przetwarzamy w celu obsługi zapytania (art. 6 ust. 1 lit. b i f RODO).
- Dane techniczne — standardowe logi serwera (adres IP, typ przeglądarki, czas żądania) w celu zapewnienia bezpieczeństwa i stabilności serwisu (art. 6 ust. 1 lit. f RODO).
- Nie sprzedajemy danych, nie profilujemy użytkowników i nie wykorzystujemy danych do reklamy behawioralnej.
§ 4. Okres przechowywania
- Dane Konta i treści przewodników — do czasu usunięcia konta przez Hosta lub rozwiązania umowy, a po tym czasie przez okres przedawnienia ewentualnych roszczeń.
- Dane rozliczeniowe i dokumenty księgowe — przez okres wymagany przepisami podatkowymi (co do zasady 5 lat od końca roku, w którym powstał obowiązek podatkowy).
- Podpisy Gości — przez okres wskazany przez Hosta (administratora tych danych), nie dłużej niż do usunięcia konta Hosta.
- Logi techniczne — maksymalnie 12 miesięcy.
- Korespondencja — do 12 miesięcy od ostatniego kontaktu.
§ 5. Odbiorcy danych (podprocesorzy)
- Dane powierzamy wyłącznie podmiotom niezbędnym do działania serwisu:
- Supabase — hosting bazy danych i plików; dane przechowywane są w centrach danych na terenie Unii Europejskiej,
- Vercel — hosting aplikacji i infrastruktura serwująca strony serwisu,
- mBank S.A. (usługa paynow) — obsługa płatności elektronicznych (BLIK, karty płatnicze).
- Wszyscy dostawcy działają na podstawie umów powierzenia przetwarzania lub jako samodzielni administratorzy w zakresie swoich usług (dostawca płatności). Jeżeli dostawca przetwarza dane poza Europejskim Obszarem Gospodarczym, transfer odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
- Dane mogą być ponadto udostępniane organom państwowym — wyłącznie gdy wymagają tego obowiązujące przepisy.
§ 6. Twoje prawa
- Każdej osobie, której dane dotyczą, przysługują prawa wynikające z RODO:
- dostępu do danych (art. 15),
- sprostowania danych (art. 16),
- usunięcia danych — „prawo do bycia zapomnianym" (art. 17),
- ograniczenia przetwarzania (art. 18),
- przenoszenia danych (art. 20),
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21),
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
- Aby skorzystać z tych praw, napisz na hello@stayhint.pl. Odpowiadamy bez zbędnej zwłoki, najpóźniej w terminie 30 dni.
§ 7. Bezpieczeństwo danych
- Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, w szczególności: szyfrowanie połączeń (HTTPS/TLS), szyfrowanie haseł, kontrolę dostępu na poziomie aplikacji i bazy danych (RLS), regularne kopie zapasowe oraz infrastrukturę renomowanych dostawców (Supabase, Vercel).
- W razie naruszenia ochrony danych osobowych postępujemy zgodnie z art. 33–34 RODO — w tym, gdy jest to wymagane, zgłaszamy naruszenie Prezesowi UODO w terminie 72 godzin i informujemy osoby, których dane dotyczą.
§ 8. Pliki cookies
- Serwis używa wyłącznie plików cookies niezbędnych do działania:
- cookies sesyjne utrzymujące zalogowanie Hosta w panelu,
- sh_lang — cookie zapamiętujące język przewodnika wybrany przez Gościa, aby przy kolejnej wizycie treść wyświetliła się w tym samym języku.
- Nie używamy cookies marketingowych, analitycznych ani śledzących i nie osadzamy narzędzi typu Google Analytics czy Facebook Pixel.
§ 9. Zmiany Polityki
- O istotnych zmianach niniejszej Polityki poinformujemy Hostów e-mailem co najmniej 14 dni przed ich wejściem w życie. Aktualna wersja jest zawsze dostępna pod adresem stayhint.pl/prywatnosc.