1. Administrator i kontakt
Administratorem danych w warstwie witryny i sprzedazy ResortFlow jest PPA Polska, Lipowo Kurkowskie 20, 11-015 Olsztynek, Polska, NIP 7393984906. Kontakt w sprawach prywatnosci: kontakt@resortflow.pl.
2. Jakie dane przetwarzamy
- Dane konta: adres email, identyfikator uzytkownika, rola, historia logowania.
- Dane pobytu: terminy, pokoj lub domek, liczba osob, rezerwacje, rachunek i historia uzycia.
- Dane gastronomii i zasobow: zamowienia, stoliki, wypozyczenia, wejscia do stref i logi dostepu.
- Dane zgloszen: opis problemu, zdjecia, powiazany zasob lub rezerwacja, metadane czasu i opcjonalnej lokalizacji.
- Dane techniczne: logi aplikacyjne, audit logi, zdarzenia bezpieczenstwa i idempotencji.
3. Cele przetwarzania
- obsluga kont i uwierzytelniania uzytkownikow,
- realizacja pobytow, rezerwacji, gastronomii i rozliczen,
- obsluga dostepu QR, NFC i punktow wejscia,
- obsluga zgloszen, awarii i zdjec problemow,
- zapewnienie bezpieczenstwa, audytu i ciaglosci dzialania systemu,
- kontakt operacyjny i wysylka wiadomosci systemowych,
- dzialanie modulow AI zgodnie z uprawnieniami i planem abonamentowym.
4. Podstawy prawne
Dane przetwarzamy na podstawie wykonania umowy, uzasadnionego interesu administratora i operatora obiektu, obowiazkow prawnych zwiazanych z rozliczeniami oraz zgody tam, gdzie jest wymagana.
5. Odbiorcy danych i uslugi zewnetrzne
- Firebase: uwierzytelnianie, baza danych, funkcje backendowe, storage i powiadomienia.
- SendGrid: wysylka emaili systemowych, zaproszen i przypomnien abonamentowych.
- OpenAI: moduly AI uruchamiane wylacznie backendowo, zgodnie z ograniczeniami rol i danych.
- Google Maps lub analogiczne uslugi mapowe: wyswietlenie lokalizacji zasobu.
6. Pliki cookies i dane techniczne witryny
Serwis moze zapisywac techniczne pliki cookies i podobne dane potrzebne do utrzymania sesji, bezpieczenstwa logowania, poprawnego wyswietlania strony oraz obslugi panelu i aplikacji.
7. Zdjecia w zgloszeniach
Zdjecia zgloszen moga zawierac watermark z data, godzina, numerem pobytu i nazwa zasobu. Oprocz samego obrazu zapisujemy metadane serwerowe i urzadzenia, aby ograniczyc naduzycia i poprawic wiarygodnosc zgloszen.
8. AI
Moduly AI nie odpowiadaja z glowy. Najpierw pobieraja kontekst z systemu, a dopiero potem buduja odpowiedz. Asystent goscia widzi tylko dane zwiazane z jego pobytem. Asystent ownera i managera dziala w zakresie danych obiektu.
9. Okres przechowywania danych
Dane kont i pobytow przechowujemy tak dlugo, jak jest to potrzebne do dzialania uslugi, rozliczen, audytu i obowiazkow prawnych. Czesc danych finansowych, ksiegowych i bezpieczenstwa moze byc zachowana dluzej niz samo konto uzytkownika.
10. Usuwanie konta
Uzytkownik moze usunac konto w aplikacji mobilnej z poziomu ekranu "Moj pobyt" albo zlozyc prosbe przez strone "Usun konto". Po usunieciu konta dane profilowe sa usuwane lub anonimizowane, a wymagane prawem dane rozliczeniowe i audytowe moga zostac zachowane.
11. Twoje prawa
- dostep do danych,
- sprostowanie danych,
- ograniczenie przetwarzania,
- usuniecie danych,
- sprzeciw wobec przetwarzania,
- wniesienie skargi do organu nadzorczego.
12. Kontakt
W sprawach prywatnosci i danych osobowych skontaktuj sie z nami pod adresem: kontakt@resortflow.pl.
Ostatnia aktualizacja: 23 kwietnia 2026.
