Dokumenty prawne

Umowa powierzenia przetwarzania danych

Ta umowa wyjaśnia, jak StayCheck przetwarza dane osobowe na rzecz operatorów nieruchomości, gdy korzystają z platformy do obsługi check-inów gości, dokumentów, umów, depozytów i powiadomień.

Ostatnia aktualizacja: 2026-07-06

1. Wprowadzenie

Niniejsza Umowa powierzenia przetwarzania danych stanowi część Regulaminu korzystania zawartego między klientem lub operatorem nieruchomości a StayCheck.

Niniejsza DPA ma zastosowanie, gdy StayCheck przetwarza dane osobowe na rzecz klienta w związku z usługą StayCheck, w tym kontami klientów, nieruchomościami, procesami check-in gości, dokumentami, umowami pobytu, depozytami i powiadomieniami operacyjnymi.

Terminy pisane wielką literą, które nie zostały zdefiniowane w niniejszej DPA, mają znaczenie nadane im w Regulaminie korzystania lub obowiązujących przepisach o ochronie danych.

2. Role stron

W odniesieniu do danych osobowych przekazywanych przez klienta lub w jego imieniu przez usługę StayCheck klient co do zasady działa jako administrator danych, a StayCheck jako podmiot przetwarzający.

Klient określa cele i sposoby przetwarzania danych osobowych, w tym które nieruchomości są skonfigurowane, które kroki check-in są włączone, jakie dane gości są wymagane i którzy odbiorcy otrzymują powiadomienia.

StayCheck przetwarza dane osobowe wyłącznie na rzecz klienta i wyłącznie w celu świadczenia, zabezpieczania, wspierania i ulepszania usługi zgodnie z niniejszą DPA.

3. Instrukcje przetwarzania

Klient poleca StayCheck przetwarzanie danych osobowych w zakresie niezbędnym do świadczenia usługi oraz zgodnie z konfiguracją ustawioną przez klienta w aplikacji.

Udokumentowane instrukcje obejmują ustawienia konta, konfigurację nieruchomości, ustawienia procesu check-in, tworzenie sesji gości, ustawienia powiadomień, zgłoszenia wsparcia i inne instrukcje przekazane przez usługę.

StayCheck powiadomi klienta, jeśli naszym zdaniem instrukcja narusza obowiązujące przepisy o ochronie danych, chyba że prawo zabrania takiego powiadomienia.

4. Zakres i cel przetwarzania

StayCheck przetwarza dane osobowe w celu obsługi kont klientów, zarządzania nieruchomościami, tworzenia i utrzymywania sesji check-in gości, weryfikacji numerów telefonu, zbierania danych gości, przetwarzania przesłanych dokumentów tam, gdzie funkcja jest włączona, generowania i przechowywania umów pobytu, śledzenia depozytów lub statusu płatności, wysyłania powiadomień operacyjnych, utrzymywania zapisów audytowych, zapewniania wsparcia, monitorowania niezawodności i zabezpieczania platformy.

Dane osobowe przetwarzane na rzecz klientów nie są wykorzystywane do reklamy ani niezwiązanego marketingu.

5. Kategorie danych osobowych

Usługa może przetwarzać dane konta i dane biznesowe, w tym imiona i nazwiska, nazwy firm, adresy email, numery telefonów, dane rozliczeniowe, identyfikatory podatkowe, adresy, ustawienia konta i informacje o subskrypcji.

Usługa może przetwarzać dane nieruchomości i rezerwacji, w tym nazwy nieruchomości, adresy nieruchomości, referencje rezerwacji, identyfikatory bookingowe, daty pobytu, liczbę gości, konfigurację procesu, konfigurację depozytu, branding i notatki operacyjne.

Usługa może przetwarzać dane check-in gości, w tym imiona i nazwiska gości, adresy email, numery telefonów, adresy podane przez gości, postęp check-in, dane dokumentów tożsamości lub przesłane pliki tam, gdzie funkcja jest włączona, akceptację umowy pobytu, metadane podpisu, status depozytu lub płatności, znaczniki czasu, logi audytowe i metadane doręczenia powiadomień.

Usługa może również przetwarzać dane techniczne, takie jak adresy IP, informacje o urządzeniu i przeglądarce, zdarzenia uwierzytelniania, logi systemowe, raporty błędów i metryki użycia.

6. Kategorie osób, których dane dotyczą

Dane osobowe przetwarzane przez StayCheck mogą dotyczyć klientów, pracowników klientów, współpracowników, członków zespołu, właścicieli nieruchomości, zarządców nieruchomości, gości, potencjalnych gości oraz osób wskazanych do otrzymywania powiadomień operacyjnych.

7. Obowiązki klienta

Klient odpowiada za zapewnienie podstawy prawnej do zbierania i przetwarzania danych osobowych przez StayCheck.

Klient odpowiada za przekazanie wymaganych informacji o prywatności, uzyskanie zgód tam, gdzie są wymagane, zgodną z prawem konfigurację procesów check-in oraz zapewnienie, że żądania dokumentów tożsamości, danych gości, podpisów, depozytów i powiadomień są zgodne z obowiązującymi przepisami.

Klient odpowiada za dokładność, jakość i legalność danych osobowych oraz innych treści przekazywanych do usługi.

8. Podprocesorzy

StayCheck może korzystać z zaufanych dostawców zewnętrznych jako podprocesorów w celu obsługi usługi, w tym dostawców hostingu chmurowego, baz danych i przechowywania plików, dostawców SMS, dostawców wysyłki email, operatorów płatności, narzędzi analitycznych lub monitoringowych oraz narzędzi wsparcia lub operacyjnych.

Podprocesorzy są zobowiązani umownie do ochrony danych osobowych odpowiednio do charakteru przetwarzania.

StayCheck pozostaje odpowiedzialny za przetwarzanie wykonywane przez podprocesorów w zakresie wymaganym przez obowiązujące przepisy o ochronie danych.

9. Środki bezpieczeństwa

StayCheck wdraża odpowiednie techniczne i organizacyjne środki zaprojektowane w celu ochrony danych osobowych, w tym szyfrowanie transmisji, kontrolę dostępu, kontrolę uwierzytelniania, bezpieczną infrastrukturę, logowanie i monitoring, ograniczony dostęp produkcyjny, procedury kopii zapasowych oraz przeglądy bezpieczeństwa kluczowych procesów.

Środki bezpieczeństwa mogą zmieniać się w czasie, ale w okresie świadczenia usługi nie obniżymy istotnie ogólnego poziomu ochrony danych osobowych klienta.

10. Poufność

StayCheck zapewnia, że osoby upoważnione do przetwarzania danych osobowych podlegają obowiązkom poufności lub odpowiednim ustawowym obowiązkom zachowania poufności.

Dostęp do danych osobowych jest ograniczony do osób i systemów, które potrzebują takiego dostępu w celu świadczenia, wspierania, zabezpieczania lub utrzymywania usługi.

11. Prawa osób, których dane dotyczą

W rozsądnym zakresie StayCheck pomoże klientowi odpowiadać na żądania osób korzystających z praw ochrony danych, w tym dostępu, sprostowania, usunięcia, ograniczenia, sprzeciwu, przenoszenia danych i wycofania zgody tam, gdzie ma to zastosowanie.

Jeśli StayCheck otrzyma żądanie bezpośrednio od gościa lub innej osoby, której dane dotyczą, dotyczące danych kontrolowanych przez klienta, możemy skierować tę osobę do klienta i możemy pomóc klientowi tam, gdzie będzie to właściwe.

12. Powiadomienie o naruszeniu danych osobowych

StayCheck powiadomi klienta bez zbędnej zwłoki po stwierdzeniu potwierdzonego naruszenia ochrony danych osobowych dotyczącego danych osobowych klienta.

Powiadomienie będzie zawierało dostępne informacje o charakterze naruszenia, danych objętych naruszeniem, prawdopodobnych konsekwencjach oraz działaniach podjętych lub proponowanych w celu zaradzenia naruszeniu, jeśli takie informacje będą dostępne.

13. Transfery międzynarodowe

Dane osobowe mogą być przetwarzane poza Europejskim Obszarem Gospodarczym, Zjednoczonym Królestwem lub krajem zamieszkania klienta.

Tam, gdzie jest to wymagane, StayCheck będzie opierać się na odpowiednich zabezpieczeniach, takich jak standardowe klauzule umowne, decyzje stwierdzające odpowiedni poziom ochrony, umowy powierzenia przetwarzania danych lub inne legalne mechanizmy transferu.

14. Retencja i usunięcie danych

StayCheck przechowuje dane osobowe tylko tak długo, jak jest to konieczne do świadczenia usługi, spełnienia obowiązków prawnych, utrzymania bezpieczeństwa, rozwiązywania sporów, egzekwowania umów oraz obsługi wymagań kopii zapasowych lub audytu.

Po zakończeniu świadczenia usługi dane osobowe klienta zostaną usunięte, zanonimizowane lub zwrócone w rozsądnym terminie, chyba że przechowywanie jest wymagane przez prawo, praktyki kopii zapasowych, rozwiązywanie sporów albo uzasadnione potrzeby bezpieczeństwa i zgodności.

15. Audyty i pomoc

StayCheck udostępni rozsądne informacje w celu wykazania zgodności z niniejszą DPA oraz zapewni rozsądną pomoc przy ocenach skutków dla ochrony danych lub konsultacjach regulacyjnych, gdy wymagają tego obowiązujące przepisy i gdy dotyczą one usługi.

Każdy audyt lub pomoc muszą być prowadzone w sposób chroniący bezpieczeństwo, poufność i dostępność usługi oraz danych innych klientów.

16. Czas obowiązywania i kontakt

Niniejsza DPA obowiązuje tak długo, jak StayCheck przetwarza dane osobowe na rzecz klienta.

W sprawach dotyczących przetwarzania danych lub prywatności skontaktuj się z nami: privacy@staycheck.pl