Polityka prywatności
Stan na: 5 maja 2026. Niniejsza polityka prywatności informuje Cię zgodnie z art. 13 i 14 RODO, jak przetwarzamy dane osobowe w serwisie apartmentsite.at oraz w ramach naszej działalności gospodarczej. Wersja polska wyłącznie informacyjna.
1. Administrator
Studio Apps Sp. z o.o.
ul. Warszawska 40, lok. 2A, 40-008 Katowice, Polska
KRS 0001226501
Reprezentacja: Małgorzata Izabela Dzięgała, Prezes Zarządu
Kontakt w sprawach prywatności: privacy@apartmentsite.at
Kontakt ogólny: info@apartmentsite.at
Nie powołaliśmy Inspektora Ochrony Danych — nie spełniamy przesłanek z art. 37 RODO. Wszystkie sprawy prywatności prosimy kierować na powyższy e-mail.
2. Dane przetwarzane przy odwiedzeniu strony
Przy każdym otwarciu strony automatycznie przetwarzane są dane techniczne (logi serwera): adres IP, data i godzina, żądany URL, URL referrera, user-agent. Cel: wyświetlenie strony, bezpieczeństwo, analiza błędów. Podstawa prawna: art. 6 ust. 1 lit. f RODO. Okres przechowywania: 14 dni u dostawcy hostingu (Vercel).
3. Dane z formularza kontaktowego
Po wypełnieniu formularza przetwarzamy: imię i nazwisko, e-mail, opcjonalnie telefon i nazwę firmy, linki ogłoszeń, preferencję językową, opcjonalną wiadomość. Dodatkowo zapisujemy metadane techniczne (IP, user-agent, parametry UTM, referrer) oraz moment i wersję trzech osobnych zgód (przetwarzanie danych, licencja na materiały, marketing — to ostatnie opcjonalne).
- Cele: obsługa zgłoszenia; przygotowanie niezobowiązującego szkicu strony („demo"); ewentualne działania przedumowne i zawarcie umowy; ochrona przed spamem i nadużyciami; dowód udzielonej zgody (art. 7 ust. 1 RODO).
- Podstawy prawne: art. 6 ust. 1 lit. b RODO (działania przedumowne); art. 6 ust. 1 lit. a RODO (zgoda — w tym licencja na materiały z ogłoszeń); art. 6 ust. 1 lit. f RODO (metadane bezpieczeństwa); art. 6 ust. 1 lit. c RODO (przechowywanie danych księgowych/podatkowych).
- Demo: hostujemy szkic na nieindeksowanym, niepublicznym URL. W razie braku zlecenia w 14 dni od dostarczenia — kasujemy.
- Okres przechowywania: zgłoszenia bez umowy — 12 miesięcy od ostatniego kontaktu; z umową — terminy ustawowe (5 lat PL / 7 lat AT).
4. Marketing B2B (cold mail)
Aktywnie kontaktujemy się z gospodarzami apartamentów krótkoterminowych w DACH, bo nasza usługa ma bezpośredni związek funkcjonalny z ich działalnością. Opisujemy to przejrzyście poniżej.
4.1 Kategorie danych
- Imię i nazwisko (jeśli publicznie znane)
- Służbowy e-mail
- Firma / marka działalności
- Publiczny URL profilu (Airbnb, Booking, własna strona)
- Liczba i miasto oferowanych apartamentów
- Język profilu
- Dane interakcji (otwarcia, kliknięcia, odpowiedzi)
4.2 Źródła danych (art. 14 RODO)
- insideairbnb.com (publiczne zbiory danych)
- Google Maps API (publiczne wpisy biznesowe)
- publicznie dostępne strony gospodarzy
- publiczne katalogi branżowe (np. WKO Firmen A-Z dla Austrii)
Nie pobieramy danych z obszarów chronionych, zza loginu ani metodami obchodzącymi zabezpieczenia platform. Przetwarzamy wyłącznie dane, które gospodarz opublikował jako działalność biznesową.
4.3 Podstawa prawna
Art. 6 ust. 1 lit. f RODO (uzasadniony interes — direct marketing usługi bezpośrednio związanej z Twoją działalnością; motyw 47 RODO uznaje to wprost). Sporządziliśmy pisemną ocenę uzasadnionego interesu (LIA), którą przedstawimy organowi nadzorczemu na żądanie. Dodatkowo stosujemy § 174 TKG 2021 (AT) / § 7 UWG (DE): maksymalnie jedna sekwencja per odbiorca, natychmiastowy i trwały stop po sprzeciwie.
4.4 Odbiorcy
- Resend Inc. (USA) — wysyłka e-maili; klauzule standardowe UE.
- Supabase Inc. (region UE) — baza kontaktów; klauzule standardowe.
- Vercel Inc. (USA) — hosting; klauzule standardowe.
4.5 Okres przechowywania
- Kontakty bez interakcji: 24 mies. od pozyskania.
- Kontakty z interakcją: 36 mies. od ostatniej interakcji.
- Lista suppression: bezterminowo (art. 17 ust. 3 lit. b RODO — obowiązek prawny).
4.6 Prawo sprzeciwu (opt-out)
Możesz w każdej chwili sprzeciwić się przetwarzaniu danych w celach marketingowych bez podania przyczyny (art. 21 ust. 2 RODO): jednokliknięciowy link w stopce każdego maila (RFC 8058) albo e-mail na privacy@apartmentsite.at.
5. Przetwarzanie jako podmiot przetwarzający (hosting)
Gdy w ramach hostingu przyjmujemy zapytania rezerwacyjne odwiedzających strony naszych klientów, przetwarzamy te dane jako podmiot przetwarzający (art. 28 RODO). Administratorem jest klient. Szczegóły w umowie powierzenia: apartmentsite.at/pl/dpa.
6. Cookies i analityka
- Niezbędne — sesja, CSRF, język. Bez zgody (§ 165 ust. 3 TKG / § 25 ust. 2 TTDSG).
- Własna analityka (Pulse) — agregowane wyświetlenia i interakcje. Tylko za zgodą (banner cookies); zgodę można wycofać przez „Ustawienia ciasteczek" w stopce.
- Reklamowe / tracking — nie używamy.
Szczegóły: polityka ciasteczek.
7. Odbiorcy / podmioty przetwarzające
- Vercel Inc. (USA) — hosting; SCC.
- Supabase Inc. (region UE) — DB, auth, storage; SCC dla US-matki.
- Resend Inc. (USA) — e-maile; SCC.
- Cloudflare Inc. (USA, edge UE) — DNS, CDN, DDoS; SCC.
8. Transfery międzynarodowe
Transfery do USA na podstawie SCC (art. 46 ust. 2 lit. c RODO) plus środki uzupełniające. Resend i Vercel są certyfikowani w EU-US Data Privacy Framework (decyzja adekwatności 2023/1795).
9. Twoje prawa
Dostęp (art. 15), sprostowanie (art. 16), usunięcie (art. 17), ograniczenie (art. 18), przenoszenie (art. 20), sprzeciw — w szczególności wobec marketingu (art. 21), wycofanie zgody (art. 7 ust. 3). Sprawy: privacy@apartmentsite.at. Termin odpowiedzi: 1 miesiąc (art. 12 ust. 3).
Skarga: organ nadzorczy w Polsce — Prezes UODO, ul. Stawki 2, 00-193 Warszawa,uodo.gov.pl.
10. Obowiązek podania danych
Podanie danych nie jest ustawowo ani umownie wymagane. Bez danych oznaczonych jako wymagane i odpowiednich zgód nie obsłużymy zgłoszenia.
11. Decyzje automatyczne / profilowanie
Nie stosujemy zautomatyzowanego podejmowania decyzji w rozumieniu art. 22 RODO.
12. Bezpieczeństwo
TLS w transporcie, szyfrowane połączenia DB, RLS, regularne backupy, kontrola dostępu, audit logi, bezpieczne przechowywanie haseł, regularne aktualizacje.
13. Zmiany polityki
Aktualna wersja: apartmentsite.at/pl/datenschutz. O istotnych zmianach informujemy dodatkowo e-mailem.
