Polityka prywatności aplikacji „Hola Stay"

Data ostatniej aktualizacji: 23 lipca 2026 r.

Niniejsza polityka prywatności dotyczy aplikacji „Hola Stay" (dalej: „Aplikacja") — wewnętrznego narzędzia do zarządzania apartamentami na wynajem krótkoterminowy (rezerwacje, rozliczenia, faktury, dokumenty obiektów). Aplikacja dostępna jest na urządzenia mobilne (Android, iOS), komputery Mac oraz w przeglądarce. Polityka wyjaśnia, jakie dane Aplikacja przetwarza, gdzie są przechowywane i komu są powierzane.

*English version: English version


1. Administrator danych

Administratorem danych osobowych przetwarzanych w Aplikacji jest:

W sprawach dotyczących danych osobowych i niniejszej polityki prosimy o kontakt na adres contact@holastay.eu.


2. Charakter Aplikacji

Aplikacja jest narzędziem służbowym dla właściciela i zespołu obsługującego apartamenty. Nie jest przeznaczona dla gości ani ogółu użytkowników.

Dostęp wymaga zalogowania trzema składnikami: numerem firmy, adresem e-mail oraz hasłem. Konta zakłada wyłącznie administrator — Aplikacja nie umożliwia samodzielnej rejestracji. Każda firma ma własną, odseparowaną przestrzeń danych; użytkownik jednej firmy nie ma dostępu do danych innej.


3. Jakie dane są przetwarzane

Aplikacja przetwarza następujące kategorie danych:


4. Gdzie dane są przechowywane

Dane przechowywane są w dwóch miejscach jednocześnie:

  1. W chmurze firmy — w bazie danych i magazynie plików usługi Google Firebase (Firestore i Cloud Storage), na serwerach zlokalizowanych w Unii Europejskiej. Dzięki temu zespół pracuje na wspólnych, aktualnych danych na wszystkich urządzeniach.
  2. Lokalnie na urządzeniu — jako kopia robocza, która pozwala korzystać z Aplikacji także bez dostępu do internetu (tryb offline). Po odzyskaniu połączenia dane synchronizują się z chmurą firmy.

Dane w chmurze zapisywane są w przestrzeni przypisanej do numeru firmy i chronione regułami dostępu po stronie serwera — odczyt i zapis możliwe są wyłącznie dla zalogowanych członków tej firmy.

Załączniki (skany, zdjęcia, wygenerowane dokumenty PDF) przechowywane są na urządzeniu, a w zakresie, w jakim administrator włączył ich synchronizację — również w magazynie plików firmy w Unii Europejskiej.


5. Podmioty przetwarzające i lokalizacja serwerów

Do świadczenia usługi korzystamy z następujących podmiotów przetwarzających:

PodmiotZakresLokalizacja
Google Ireland Limited (Firebase: Firestore, Cloud Storage, Cloud Functions, uwierzytelnianie; Google Cloud Vision)przechowywanie i synchronizacja danych Aplikacji, automatyczny import rezerwacji, odczyt tekstu ze skanowanych dokumentów (OCR) w wersji przeglądarkowej i na komputerzeUnia Europejska
IdoBookingsystem rezerwacyjny — źródło rezerwacji (odczyt)zgodnie z dokumentami dostawcy
OpenAI — wyłącznie przy włączonym, domyślnie wyłączonym trybie „AI w chmurze"generowanie odpowiedzi asystentapoza EOG

Skanowanie dokumentów w wersji przeglądarkowej i na komputerze odczytuje tekst z obrazu za pomocą usługi Google Cloud Vision w regionie Unii Europejskiej — obraz przekazywany jest wyłącznie w celu odczytania tekstu i nie jest utrwalany poza firmowym magazynem plików. Na telefonach odczyt odbywa się w całości na urządzeniu.

Usługi Firebase skonfigurowane są tak, aby dane Aplikacji przechowywane były na serwerach w Unii Europejskiej. Jeżeli w ramach usług dostawcy dojdzie do przekazania danych poza Europejski Obszar Gospodarczy, odbywa się to na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.


6. Źródło danych rezerwacji (IdoBooking)

Aplikacja pobiera rezerwacje z systemu IdoBooking poprzez kanał iCal — wyłącznie do odczytu. Aplikacja nie zapisuje ani nie modyfikuje danych w IdoBooking.

Pobieranie odbywa się dwiema drogami: bezpośrednio z Aplikacji oraz cyklicznie (co ok. 15 minut) przez usługę serwerową działającą w Unii Europejskiej, która zapisuje rezerwacje w chmurze firmy. Dzięki temu grafik jest aktualny również wtedy, gdy nikt nie ma otwartej Aplikacji.

Dostawca systemu rezerwacyjnego (IdoBooking) jest odrębnym podmiotem — jego zasady przetwarzania danych opisane są w dokumentach dostawcy.


7. Uprawnienia urządzenia

Aplikacja korzysta z następujących uprawnień, wyłącznie w celu realizacji swoich funkcji:


8. Brak śledzenia i reklam

Aplikacja nie śledzi użytkowników, nie korzysta z reklamowego identyfikatora (IDFA), nie zawiera reklam ani zewnętrznych narzędzi analitycznych. Nie profiluje użytkowników ani gości.


9. Odbiorcy danych

Dane przetwarzane w Aplikacji nie są sprzedawane ani udostępniane podmiotom trzecim w celach marketingowych. Poza podmiotami przetwarzającymi wymienionymi w punkcie 5, dane mogą być przekazywane wyłącznie:

Tryb asystenta „AI w chmurze" (opcjonalny, domyślnie wyłączony): jeśli administrator włączy w Ustawieniach tryb „AI (chmura)" i wprowadzi klucz API, treść zapytania oraz dane obiektu (np. WiFi, godziny, adres) są wysyłane do dostawcy modelu (OpenAI) w celu wygenerowania odpowiedzi. Przy wyłączonym trybie asystent działa lokalnie i żadne dane nie są wysyłane do tego dostawcy.


10. Kopie zapasowe

Administrator może wyeksportować dane firmy do pojedynczego pliku kopii zapasowej i zapisać go poza Aplikacją (np. na dysku lub nośniku zewnętrznym). Taki plik zawiera dane osobowe — odpowiedzialność za jego bezpieczne przechowywanie spoczywa na administratorze.


11. Okres przechowywania

Część danych podlega obowiązkowej archiwizacji wynikającej z przepisów prawa i jest przechowywana przez wymagany nimi okres, w szczególności: (a) dane meldunkowe gości (rejestr podróżnych — SES/Guardia Civil) oraz (b) dokumentacja rozliczeniowa i faktury (przepisy księgowo-podatkowe). Tych danych nie usuwamy przed upływem okresu wymaganego prawem.

Pozostałe dane przechowywane są tak długo, jak są potrzebne do bieżącej obsługi apartamentów — zarówno w chmurze firmy, jak i w kopii lokalnej na urządzeniach. Usunięcie danych w Aplikacji powoduje ich usunięcie również z chmury firmy.


12. Podstawa prawna i prawa osób (RODO/GDPR)

Dane przetwarzane są na podstawie prawnie uzasadnionego interesu administratora (obsługa rezerwacji i rozliczeń) oraz obowiązków prawnych (rejestr podróżnych, dokumentacja księgowo-podatkowa).

Osobom, których dane dotyczą (w tym gościom), przysługują prawa: dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, sprzeciwu oraz przenoszenia danych, a także prawo wniesienia skargi do organu nadzorczego (w Hiszpanii: Agencia Española de Protección de Datos). W celu skorzystania z tych praw prosimy o kontakt: contact@holastay.eu.

Prawo do usunięcia i sprzeciwu jest ograniczone w zakresie, w jakim przepisy prawa nakładają obowiązek przechowywania danych (m.in. rejestr podróżnych SES oraz dokumentacja księgowo-podatkowa). W takim zakresie dane usuwamy dopiero po upływie okresu wymaganego prawem.


13. Bezpieczeństwo

Stosujemy następujące środki ochrony:


14. Usunięcie konta i danych

Konta użytkowników zakłada i usuwa administrator. Wniosek o usunięcie konta lub danych można złożyć na adres contact@holastay.eu albo poprzez formularz dostępny pod adresem: Usunięcie konta i danych

Usunięcie obejmuje dane konta oraz dane firmy powiązane z tym kontem, z wyjątkiem danych podlegających obowiązkowej archiwizacji prawnej (punkt 11), które usuwane są po upływie wymaganego okresu.


15. Dzieci

Aplikacja jest narzędziem służbowym i nie jest skierowana do dzieci. Nie zbieramy świadomie danych dzieci. Dane osób nieletnich mogą pojawić się wyłącznie w zakresie wymaganym przepisami meldunkowymi (rejestr podróżnych), gdy nieletni jest uczestnikiem pobytu.


16. Zmiany polityki

Polityka może być aktualizowana. Aktualna wersja jest dostępna w Aplikacji (Ustawienia → Prywatność i dane) oraz pod adresem https://hola-stay.web.app/polityka-prywatnosci. Data ostatniej aktualizacji widnieje na początku dokumentu.


17. Kontakt

W sprawach dotyczących prywatności i danych osobowych: HolaStay — contact@holastay.eu — +34 625 088 586