rezu🇬🇧

Polityka prywatności aplikacji i serwisu Rezu

Data wejścia w życie: 30 sierpnia 2026
Ostatnia aktualizacja: 4 października 2026

§1. Administrator Danych Osobowych

  1. Administratorem danych osobowych Użytkowników Platformy Rezu („Platforma”, „Serwis”, „Aplikacja”) jest Karolina Tomaszyk, ul. Tadeusza Rejtana 4/29, 60-653 Poznań, NIP: 6653018221, REGON: 381357920 (dalej: „Administrator”).
  2. W sprawach związanych z ochroną danych osobowych można kontaktować się pod adresem e-mail: kontakt@getrezu.pl oraz adresem korespondencyjnym wskazanym w ust. 1.
  3. Administrator nie wyznaczył Inspektora Ochrony Danych (IOD). Wszystkie zapytania należy kierować bezpośrednio na wskazany adres e-mail.

§2. Cele, Podstawy Prawne i Okres Przetwarzania Danych

Cel przetwarzaniaZakres danychPodstawa prawna (RODO)Okres przechowywania
Rejestracja i obsługa KontaAdres e-mail, identyfikator Google/Apple ID, numer telefonu (opcjonalnie), imię/pseudonim, rola w aplikacjiArt. 6 ust. 1 lit. b (wykonanie umowy)Do czasu usunięcia Konta przez Użytkownika
Realizacja RezerwacjiNumer rejestracyjny pojazdu, czas rezerwacji, adres i numer miejsca, kod dostępuArt. 6 ust. 1 lit. b (wykonanie umowy)Okres trwania umowy oraz 5 lat od końca roku obrachunkowego (cele podatkowe)
System Ocen i OpiniiLiczba gwiazdek, treść komentarzaArt. 6 ust. 1 lit. f (uzasadniony interes – budowanie zaufania w Serwisie)Do czasu usunięcia Konta lub zgłoszenia uzasadnionego sprzeciwu
Weryfikacja dowodowa stanu miejsca (Check-in/out)Opcjonalne zdjęcia miejsca/pojazdu, metadata plikuArt. 6 ust. 1 lit. f (uzasadniony interes – ochrona przed roszczeniami i spory)Usuwane przy usunięciu Konta, chyba że trwa aktywny spór (do czasu jego ostatecznego rozstrzygnięcia)
Weryfikacja KYC i Wypłaty dla GospodarzyDane tożsamości, rachunek bankowy, dane podatkoweArt. 6 ust. 1 lit. c (obowiązek prawny AML/DAC7)Określony przez dostawcę płatności (Stripe) oraz przepisy prawa podatkowego (min. 5 lat)
Udostępnienie danych do dokumentu sprzedaży (faktura na firmę)Dane firmy Najemcy podane przy Rezerwacji: nazwa firmy (przy jednoosobowej działalności zwykle imię i nazwisko), numer identyfikacji podatkowej (NIP lub numer VAT UE), adres siedziby i kraj; dane firmowe Gospodarza prowadzącego działalność gospodarczą: nazwa, numer identyfikacji podatkowej, adres siedzibyArt. 6 ust. 1 lit. b (wykonanie umowy) oraz Art. 6 ust. 1 lit. f (uzasadniony interes Administratora i drugiej strony transakcji polegający na umożliwieniu wystawienia i otrzymania dokumentu sprzedaży)Tak długo, jak przechowywany jest zapis Rezerwacji, oraz przez okres wymagany przepisami prawa podatkowego i przepisami o rachunkowości
Pomiar skuteczności naszych stron i materiałów (źródło wejścia)Krótki znacznik strony lub materiału, z którego Użytkownik przeszedł do aplikacji w przeglądarce (np. „wilda_hero_owner”), zapisany przy ogłoszeniu miejsca, zgłoszeniu zapotrzebowania lub przy pierwszym logowaniu. Bez adresu IP, strony odsyłającej i identyfikatorów kliknięć reklamArt. 6 ust. 1 lit. f (uzasadniony interes – sprawdzanie, które nasze strony i materiały przynoszą ogłoszenia miejsc i zgłoszenia)12 miesięcy od zapisania znacznika, nie dłużej niż do usunięcia Konta lub uwzględnienia sprzeciwu; potem zostają wyłącznie zbiorcze liczby bez powiązania z osobą
Korespondencja z zarządami i zarządcami budynków (wspólnot mieszkaniowych)Nazwa wspólnoty lub zarządcy, imię i nazwisko oraz funkcja osoby kontaktowej, numer telefonu, adres e-mail, treść odpowiedzi, kod z kopertyArt. 6 ust. 1 lit. f (uzasadniony interes – przedstawienie oferty Rezu i prowadzenie korespondencji z zarządem lub zarządcą budynku); kontakt telefoniczny wyłącznie za zgodą (Art. 6 ust. 1 lit. a RODO w zw. z art. 398 Prawa komunikacji elektronicznej), którą można w każdej chwili wycofać12 miesięcy od ostatniego kontaktu albo do uwzględnienia sprzeciwu (w przypadku zgody na telefon – do jej wycofania), zależnie od tego, co nastąpi wcześniej
Statystyki ruchu na stronie internetowej (Vercel Web Analytics)Odwiedzane adresy, strona odsyłająca, kraj, region i miasto ustalone na podstawie adresu IP (bez zapisywania adresu IP), typ urządzenia i przeglądarki; zdarzenia: kliknięcie przycisku pobrania aplikacji oraz przejście przez link pobierania (platforma i parametry kampanii utm)Art. 6 ust. 1 lit. f (uzasadniony interes – poznanie ruchu na stronie i skuteczności naszych materiałów)Dane zbiorcze; skrót identyfikujący wizytę jest usuwany po 24 godzinach
Analityka i ulepszanie aplikacji w przeglądarce (PostHog)Odwiedzane ekrany (adres bez identyfikatorów i parametrów, z wyjątkiem znacznika źródła wejścia), zdarzenia w aplikacji (np. ruch mapy z poziomem przybliżenia i miastem, kliknięcie pinezki, obejrzenie miejsca, kolejne kroki rezerwacji, płatność, logowanie, wyświetlony kod błędu), kliknięcia opisane nazwą przycisku (bez treści), mapy cieplne kliknięć, wielokrotne kliknięcia i kliknięcia bez efektu, domena strony odsyłającej, typ urządzenia, systemu i przeglądarki, rozmiar ekranu; po zalogowaniu wewnętrzny identyfikator Konta. Bez treści wpisywanej w formularzeArt. 6 ust. 1 lit. f (uzasadniony interes – poznanie, jak korzysta się z aplikacji, i usuwanie przeszkód)Do 12 miesięcy od zebrania zdarzenia; wcześniej po uwzględnieniu sprzeciwu
Nagrania sesji w aplikacji w przeglądarce (wyłącznie za zgodą, PostHog)Zamaskowany zapis korzystania z aplikacji: układ ekranu, ruch kursora, kliknięcia, przewijanie, rozmiar okna, adres ekranu bez identyfikatorów. Cały tekst, wpisywane dane, obrazy i pola płatności są ukryte. Po zalogowaniu nagranie jest powiązane z wewnętrznym identyfikatorem KontaArt. 6 ust. 1 lit. a (zgoda) w zw. z art. 399 ust. 1 ustawy – Prawo komunikacji elektronicznejDo 30 dni od nagrania; wcześniej na żądanie, także po wycofaniu zgody
Monitorowanie błędów i stabilności (Sentry)Opis błędu i miejsce w kodzie, w którym wystąpił, adres strony lub nazwa ekranu, typ urządzenia, systemu i przeglądarki, wersja aplikacji, kroki poprzedzające błąd (np. przejścia między ekranami), czas trwania wybranych operacji (pomiar wydajności), techniczny identyfikator instalacji aplikacji mobilnej nadawany przez narzędzie. Bez imienia, adresu e-mail i numeru telefonuArt. 6 ust. 1 lit. f (uzasadniony interes – wykrywanie i naprawianie błędów, bezpieczeństwo i stabilność serwisu)Do 90 dni od zarejestrowania błędu
Lista Oczekujących (Landing Page)Adres e-mail, preferowana rola (szukam miejsca / mam miejsce), interesujące dzielnice (opcjonalnie), planowana długość najmu (opcjonalnie), własna wiadomość w polu tekstowym (opcjonalnie – prosimy nie podawać w nim danych, o które nie pytamy, np. numeru telefonu czy adresu), hash IPArt. 6 ust. 1 lit. a (zgoda) / Art. 6 ust. 1 lit. f (bezpieczeństwo formularza)Do momentu wysłania powiadomienia o starcie lub wycofania zgody
Bezpieczeństwo i analityka technicznaAdres IP w logach bezpieczeństwa (kody logowania, logowanie administracyjne, limity zapytań), tokeny Push, logi błędówArt. 6 ust. 1 lit. f (uzasadniony interes – zapobieganie nadużyciom i stabilność serwisu)Adresy IP w logach bezpieczeństwa są usuwane automatycznie po maksymalnie 14 dniach (cykliczne czyszczenie, 1. i 15. dnia każdego miesiąca). Tokeny Push nie mają dziś ustalonego automatycznego terminu usunięcia i są kasowane przy usunięciu Konta. Dane mogą dodatkowo znajdować się w szyfrowanych kopiach zapasowych bazy danych przez maks. 14 dni

Korespondencja z zarządami i zarządcami budynków (wspólnot mieszkaniowych). Piszemy listy do zarządów wspólnot mieszkaniowych i do firm zarządzających budynkami, żeby przedstawić Rezu. Adres do takiego listu bierzemy z publicznie dostępnych źródeł: stron internetowych zarządców, ogólnodostępnych katalogów firm, publicznych rejestrów (KRS, CEIDG) oraz informacji wywieszonych w budynku. Na tym etapie znamy zwykle tylko nazwę wspólnoty lub firmy i jej adres. Pozostałe dane, czyli imię i nazwisko oraz funkcję osoby kontaktowej (np. członek zarządu, zarządca), numer telefonu, adres e-mail i treść odpowiedzi, otrzymujemy bezpośrednio od osoby, która nam odpowiada. Kod z koperty pozwala nam przypisać odpowiedź do listu, na który ktoś odpowiada.

Podstawą przetwarzania jest prawnie uzasadniony interes Administratora (Art. 6 ust. 1 lit. f RODO), czyli przedstawienie oferty Rezu i prowadzenie korespondencji z zarządem lub zarządcą budynku. Nie dzwonimy bez zgody: dzwonimy tylko do osoby, która sama o to poprosiła i podała numer telefonu (zgoda – Art. 6 ust. 1 lit. a RODO w związku z art. 398 ustawy – Prawo komunikacji elektronicznej). Zgodę można wycofać w każdej chwili, np. pisząc na kontakt@getrezu.pl albo mówiąc o tym w rozmowie; wycofanie zgody nie wpływa na zgodność z prawem wcześniejszych rozmów. Dane przechowujemy 12 miesięcy od ostatniego kontaktu, a wcześniej usuwamy je, jeśli uwzględnimy sprzeciw lub zgoda na telefon zostanie wycofana (wtedy usuwamy numer telefonu). Dane są dostępne tylko dla Administratora oraz dostawców hostingu i poczty e-mail wymienionych w §3, którzy przechowują je w naszym imieniu. Nie przekazujemy ich innym Użytkownikom ani w celach reklamowych.

Osobie, której dane dotyczą, przysługują prawa opisane w §6, w szczególności prawo wniesienia sprzeciwu (Art. 21 RODO) wobec przetwarzania opartego na prawnie uzasadnionym interesie, w tym wobec przetwarzania na potrzeby marketingu bezpośredniego. Po sprzeciwie wobec marketingu bezpośredniego przestajemy się kontaktować i zostawiamy jedynie informację, że do danej wspólnoty lub zarządcy nie piszemy ponownie.

§3. Odbiorcy Danych i Transfer poza EOG

Udostępnianie danych pomiędzy Użytkownikami: Numer telefonu, imię oraz numer rejestracyjny pojazdu są ujawniane drugiej stronie transakcji wyłącznie po potwierdzeniu i opłaceniu Rezerwacji.

Dane do dokumentu sprzedaży (faktura na firmę): Rezu jest platformą pośredniczącą — sprzedawcą usługi udostępnienia miejsca parkingowego jest Gospodarz (Właściciel Miejsca) i to on wystawia własny dokument sprzedaży: fakturę, rachunek lub inny dokument, zgodnie z tym, czego wymaga jego sytuacja podatkowa. Rezu nie wystawia dokumentów sprzedaży w imieniu Gospodarza, nie generuje ich i nie przechowuje. Własną fakturę, obejmującą wyłącznie opłatę serwisową Rezu, Rezu wystawia odrębnie.

Jeżeli Najemca przy dokonywaniu Rezerwacji wyraźnie zaznaczy, że potrzebuje dokumentu na firmę, podane przez niego dane firmy — nazwa firmy (w przypadku jednoosobowej działalności gospodarczej jest to zwykle imię i nazwisko osoby), numer identyfikacji podatkowej (NIP lub numer VAT), adres siedziby oraz kraj, w zakresie, w jakim Najemca je poda — są pokazywane Gospodarzowi tej Rezerwacji: dopiero po jej opłaceniu, wyłącznie temu Gospodarzowi i wyłącznie po to, aby mógł wystawić dokument sprzedaży. Do momentu, w którym Gospodarz wyświetli te dane po raz pierwszy, Najemca może je samodzielnie poprawić.

Jeżeli Gospodarz prowadzi działalność gospodarczą (konto firmowe w danych rozliczeniowych profilu), jego nazwa, numer identyfikacji podatkowej oraz adres siedziby są pokazywane Najemcy tej opłaconej Rezerwacji, który poprosił o dokument na firmę — po to, aby Najemca mógł zidentyfikować sprzedawcę. Adres Gospodarza będącego osobą prywatną nie jest udostępniany nigdy.

W ramach tego przepływu nie są udostępniane żadne inne dane z profili obu stron — w szczególności adres e-mail, numer telefonu ani dane Konta. Odbiorcą tych danych jest wyłącznie druga strona tej samej Rezerwacji. Podany numer identyfikacji podatkowej może zostać dodatkowo sprawdzony w publicznych rejestrach podatników (wykaz podatników VAT prowadzony przez Szefa Krajowej Administracji Skarbowej albo unijny system VIES); jest to weryfikacja numeru w rejestrze, a nie udostępnienie danych innemu Użytkownikowi.

Podstawa prawna i okres przechowywania: wykonanie umowy (Art. 6 ust. 1 lit. b RODO) oraz prawnie uzasadniony interes Administratora i drugiej strony transakcji, polegający na umożliwieniu wystawienia i otrzymania dokumentu sprzedaży wymaganego przepisami podatkowymi (Art. 6 ust. 1 lit. f RODO). Dane te są przechowywane tak długo, jak przechowywany jest zapis Rezerwacji, oraz przez okres wymagany przepisami prawa podatkowego i przepisami o rachunkowości. W odniesieniu do tych danych przysługują wszystkie uprawnienia opisane w §6 niniejszej Polityki, w tym prawo dostępu, sprostowania oraz prawo wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie.

Podmioty przetwarzające (Procesorzy): Administrator powierza przetwarzanie danych dostawcom usług chmurowych i technologicznych na podstawie umów powierzenia (DPA):

Niezależni Administratorzy Danych:

Transfer danych do państw trzecich (USA): Przekazywanie danych do USA (np. Stripe, Vercel, Sentry) odbywa się w oparciu o decyzję wykonawczą KE dotyczącą ramy ochrony danych EU-U.S. Data Privacy Framework (DPF) lub w oparciu o Standardowe Klauzule Umowne (SCC) zatwierdzone przez Komisję Europejską.

Dane z analityki aplikacji w przeglądarce (PostHog) oraz z monitorowania błędów (Sentry) są przechowywane na serwerach w Unii Europejskiej (Frankfurt). Obaj dostawcy są spółkami z USA, więc ich personel może mieć do tych danych dostęp z USA, np. przy obsłudze technicznej; taki dostęp odbywa się na podstawie DPF lub SCC wskazanych w umowie powierzenia danego dostawcy.

Wypełnienie obowiązków prawnych (DAC7): Dane rozliczeniowe Gospodarzy osiągających przychody za pośrednictwem Platformy mogą być przekazywane organom skarbowym (Szefowi KAS) w wykonaniu obowiązków wynikających z Dyrektywy DAC7.

§4. Funkcja Zdjęć Stanu Miejsca i Dane Osoby Third-Party

Wykonywanie zdjęć przy procedurze check-in/check-out jest w pełni dobrowolne i stanowi wyłączny dowód Użytkownika na przypadek sporu dotyczącego uszkodzenia miejsca lub pojazdu. Administrator nie ponosi odpowiedzialności za treść i ewentualne naruszenia dokonane przez Użytkownika podczas wykonywania zdjęcia.

Przypadkowo uchwycone na zdjęciach numery rejestracyjne lub wizerunki osób trzecich w tle są przetwarzane na podstawie prawnie uzasadnionego interesu (Art. 6 ust. 1 lit. f RODO) w celu prowadzenia rzetelnej weryfikacji sporów. Osobie trzeciej przysługuje prawo do wniesienia sprzeciwu na adres: kontakt@getrezu.pl.

§5. Procedura Usunięcia Konta i Retencja Danych

Użytkownik ma prawo do usunięcia Konta w każdym czasie bezpośrednio z poziomu Aplikacji (Profil → Konto → Usuń konto) lub wysyłając zgłoszenie na adres kontakt@getrezu.pl.

Skutki usunięcia Konta:

Kopie zapasowe (Backupy): Z uwagi na specyfikę cyklu rotacji kopii zapasowych, dane osobowe mogą fizycznie znajdować się w szyfrowanych kopiach zapasowych przez okres do 14 dni od momentu zlecenia usunięcia Konta.

§6. Prawa Użytkownika

Użytkownikowi przysługuje prawo do:

Wniosek dotyczący realizacji praw należy przesłać na adres: kontakt@getrezu.pl. Wniosek zostanie rozpatrzony w terminie do 30 dni.

§7. Geolokalizacja i Uprawnienia Urządzenia

Lokalizacja GPS: Odczytywana wyłącznie za wyraźną zgodą Użytkownika wyrażoną w systemie mobilnym (iOS/Android) w celu wyliczenia odległości od miejsca parkingowego. Współrzędne są przetwarzane wyłącznie „w locie” i nie są zapisywane w profilu Użytkownika.

Aparat: Aplikacja uzyskuje dostęp do aparatu wyłącznie w momencie wykonywania opcjonalnego zdjęcia dowodowego w procedurze Rezerwacji. Aplikacja nie uzyskuje dostępu do prywatnej galerii zdjęć bez wiedzy Użytkownika.

§8. Pliki Cookies, Pamięć Przeglądarki i Analityka

Strona internetowa Rezu i aplikacja w przeglądarce zapisują na Twoim urządzeniu tylko to, co wymienia tabela poniżej. Nie korzystamy z narzędzi reklamowych ani z narzędzi, które śledzą Cię między różnymi stronami internetowymi. Nie używamy Google Analytics ani Facebook Pixel.

NazwaGdzieRodzaj i czas przechowywaniaPo coCzy pytamy o zgodę
rezu_sessionAplikacja w przeglądarcePlik cookie Rezu (niedostępny dla skryptów strony), 30 dni lub do wylogowaniaUtrzymanie zalogowaniaNie – niezbędny do usługi, o którą prosisz
__stripe_mid, __stripe_sid (oraz m w domenie m.stripe.com)Aplikacja w przeglądarcePliki cookie Stripe: 1 rok, 30 minut (m – zgodnie z polityką Stripe)Zapobieganie oszustwom przy płatnościach; zapisuje je Stripe jako odrębny administrator (§3)Nie – traktujemy je jako niezbędne do bezpiecznej płatności
rezu_replay_consentAplikacja w przeglądarcePamięć lokalna (localStorage), do zmiany wyboru lub wyczyszczenia danych przeglądarkiZapamiętanie Twojej odpowiedzi na pytanie o nagrywanie sesji („tak” albo „nie” i data)Nie – służy zapamiętaniu Twojej decyzji
rezu.lang, rz-recent-searches, rz-list-banner-dismissedAplikacja w przeglądarcePamięć lokalna (localStorage), do wyczyszczenia danych przeglądarkiWybrany język, ostatnie wyszukiwania na mapie (tylko na Twoim urządzeniu), zamknięty komunikatNie – ustawienia, o które sam prosisz
rezu.* (np. rezu.neighbor_parking_stripe_publishable_key, rezu.fs:…)Aplikacja w przeglądarcePamięć lokalna (localStorage), do wyczyszczenia danych przeglądarkiUstawienia techniczne aplikacji, np. publiczny klucz modułu płatności, znacznik pierwszego uruchomienia, przeczytane powiadomieniaNie – potrzebne do działania aplikacji
rezu.neighbor_parking_anonymous_client_idAplikacja w przeglądarce (w aplikacji mobilnej: pamięć urządzenia)Pamięć lokalna, bez terminu; powstaje dopiero po zgłoszeniu „brak miejsca tutaj”Losowy identyfikator, dzięki któremu kolejne zgłoszenia braku miejsca z tego samego urządzenia nie są liczone podwójnieNie – powstaje tylko przy Twoim zgłoszeniu
rezu_acq_srcAplikacja w przeglądarcePamięć sesji (sessionStorage), najwyżej 30 minutZnacznik źródła wejścia (opis niżej)Nie
rz-draft:…, rz-otp-next:…, rz-user-locAplikacja w przeglądarcePamięć sesji (sessionStorage), do zamknięcia kartySzkic formularza na czas logowania, czas, po którym można wysłać kolejny kod logowania (nazwa wpisu zawiera adres e-mail), ostatnie położenie na mapie, jeśli pozwolisz na lokalizację. Te dane nie opuszczają urządzeniaNie – potrzebne do działania funkcji, z której korzystasz
rezu_attributionStrona internetowa getrezu.appPamięć sesji (sessionStorage), do zamknięcia kartyZnacznik źródła wejścia (parametry kampanii utm)Nie
Token sesji, ustawienia, raporty błędówAplikacja mobilna (iOS, Android)Bezpieczna pamięć urządzenia i pliki aplikacji, do wylogowania lub odinstalowaniaZalogowanie, ustawienia, raporty o awariach czekające na wysłanie do SentryNie – potrzebne do działania aplikacji i usuwania awarii

Przy logowaniu przez Google lub Apple okno logowania należy do tych firm i mogą one używać w nim własnych plików cookie, zgodnie ze swoimi politykami prywatności. Wpisy z tabeli możesz w każdej chwili usunąć lub zablokować w ustawieniach przeglądarki; bez pliku cookie rezu_session nie da się jednak pozostać zalogowanym, a bez plików cookie Stripe płatność może się nie udać.

Znacznik źródła wejścia. Linki z naszej strony do aplikacji w przeglądarce oraz linki w naszych materiałach (np. w postach, w e-mailach do osób z listy oczekujących, na ulotkach) zawierają w adresie krótki znacznik, np. „?src=wilda_hero_owner” albo „utm_source=waitlist”. Znacznik opisuje stronę lub materiał, a nie Użytkownika: każdy, kto kliknie ten sam link, dostaje ten sam znacznik. Żeby nie zgubił się po drodze, przeglądarka trzyma go w pamięci sesji: strona — do zamknięcia karty, aplikacja w przeglądarce — najwyżej 30 minut, a po wykorzystaniu usuwamy go od razu. Nie zapisujemy go w plikach cookies ani w trwałej pamięci przeglądarki (localStorage). Pamięć sesji można w każdej chwili wyczyścić lub zablokować w ustawieniach przeglądarki; strona i aplikacja działają wtedy normalnie, tylko bez znacznika.

Jeśli Użytkownik doda ogłoszenie miejsca, zgłosi zapotrzebowanie albo zaloguje się po raz pierwszy, zapisujemy ten znacznik razem z ogłoszeniem, zgłoszeniem lub Kontem. Dzięki temu wiemy, które strony i materiały naprawdę przynoszą miejsca i zgłoszenia. Nie zapisujemy przy tym adresu IP, strony odsyłającej, identyfikatorów kliknięć reklam (np. fbclid, gclid) ani pełnego adresu z parametrami. Znacznik jest dostępny tylko dla Administratora (i dostawców hostingu z §3, którzy przechowują dane w naszym imieniu). Nie pokazujemy go innym Użytkownikom, nie przekazujemy go w celach reklamowych i nie wpływa on na to, co Użytkownik widzi w aplikacji, ani na ceny. Podstawą jest prawnie uzasadniony interes Administratora (Art. 6 ust. 1 lit. f RODO), czyli ocena skuteczności naszych stron i materiałów. Znacznik przechowujemy 12 miesięcy, a potem go usuwamy, zostawiając tylko zbiorcze liczby. Użytkownik może wnieść sprzeciw (Art. 21 RODO), pisząc na adres z §1; wtedy usuniemy znacznik z jego danych.

Vercel Web Analytics (strona internetowa). Do statystyki ruchu na stronie internetowej używamy Vercel Web Analytics. Narzędzie nie zapisuje niczego na urządzeniu. Wizytę rozpoznaje po skrócie (hashu) tworzonym z danych zapytania, który jest usuwany po 24 godzinach. Zbiera odwiedzane adresy, stronę odsyłającą, przybliżoną lokalizację (kraj, region, miasto ustalone na podstawie adresu IP, bez zapisywania samego adresu) oraz typ urządzenia i przeglądarki, a także dwa zdarzenia: kliknięcie przycisku pobrania aplikacji i przejście przez nasz link pobierania, z platformą (iOS, Android) i parametrami kampanii (utm). Widzimy wyłącznie dane zbiorcze. Podstawą jest prawnie uzasadniony interes Administratora (Art. 6 ust. 1 lit. f RODO), czyli poznanie ruchu na stronie i skuteczności naszych materiałów.

PostHog (analityka aplikacji w przeglądarce). Żeby zrozumieć, jak korzystasz z aplikacji w przeglądarce (które ekrany odwiedzasz, w którym miejscu rezygnujesz, co nie działa), używamy narzędzia PostHog w chmurze w UE (Frankfurt). Działa ono w trybie, który niczego nie zapisuje na urządzeniu: bez plików cookies, localStorage i sessionStorage. Identyfikator odwiedzającego istnieje tylko w pamięci otwartej karty i znika po jej odświeżeniu lub zamknięciu.

Zbieramy: odwiedzane ekrany (adres bez identyfikatorów i parametrów, z wyjątkiem znacznika źródła wejścia), domenę strony odsyłającej, typ urządzenia, systemu i przeglądarki, rozmiar ekranu, kliknięcia opisane nazwą przycisku w aplikacji (np. „web-book-submit”, bez jego treści), mapy cieplne kliknięć, sygnały frustracji (wielokrotne kliknięcia i kliknięcia, po których nic się nie dzieje) oraz zdarzenia, np.: ruch mapy (poziom przybliżenia i miasto), zmiana filtrów i warstw mapy, kliknięcie pinezki, wyszukanie na mapie (tylko informacja, czy coś znaleziono), obejrzenie miejsca, kolejne kroki rezerwacji i wybór dat (w przedziałach, np. „za 4–7 dni”), płatność i jej błąd, anulowanie rezerwacji, dodanie ogłoszenia, zgłoszenie zapotrzebowania, wystawienie opinii (rola i liczba gwiazdek), logowanie, rozpoczęcie Rezu Long oraz wyświetlony kod błędu. Nie zbieramy treści wpisywanych w formularze: numeru telefonu, adresu e-mail, numeru rejestracyjnego, adresu, wpisanej frazy wyszukiwania, kodów (jednorazowych, do bramy), danych płatniczych ani treści opinii.

Adres IP Twojego urządzenia dociera do PostHog technicznie, jak przy każdym połączeniu internetowym. Nie zapisujemy go przy zdarzeniach; przed jego odrzuceniem PostHog może ustalić na jego podstawie przybliżoną lokalizację (kraj, miasto). Po zalogowaniu przypisujemy zdarzenia do wewnętrznego identyfikatora Konta (to pseudonim, nie imię, e-mail ani telefon), a po wylogowaniu przestajemy. Dane analityczne przechowujemy do 12 miesięcy. Podstawą jest prawnie uzasadniony interes Administratora (Art. 6 ust. 1 lit. f RODO), czyli ulepszanie aplikacji. Analityka w ogóle się nie uruchamia, gdy przeglądarka wysyła sygnał „Do Not Track” lub „Global Privacy Control”. Możesz wnieść sprzeciw (Art. 21 RODO), pisząc na adres z §1; od razu możesz też włączyć jeden z tych sygnałów w przeglądarce albo zablokować domenę eu.i.posthog.com.

Nagrania sesji (tylko za Twoją zgodą). Przy pierwszym wejściu do aplikacji w przeglądarce pytamy w małym okienku, czy możemy nagrywać, jak korzystasz ze strony. Odpowiedzi „Zgadzam się” i „Nie, dziękuję” mają równą wagę. Nagrywanie włączamy dopiero po kliknięciu „Zgadzam się”. W nagraniu ukryte są cały tekst ze strony, wszystkie wpisywane dane i obrazy: widać układ ekranu, ruch kursora, kliknięcia i przewijanie, ale nie imiona, numery telefonu, adresy e-mail, numery rejestracyjne, adresy, kody ani dane płatnicze. Pola płatności Stripe są poza nagraniem. Nie nagrywamy wcale ekranów z danymi szczególnie poufnymi (m.in. umowa, powrót z płatności, dane do wypłat, dane do faktury, pojazdy, usuwanie Konta, link do opinii). Jeśli jesteś zalogowany, nagranie jest powiązane z wewnętrznym identyfikatorem Twojego Konta, więc nie jest anonimowe.

Podstawą jest Twoja zgoda (Art. 6 ust. 1 lit. a RODO w związku z art. 399 ust. 1 ustawy – Prawo komunikacji elektronicznej). Zgodę możesz w każdej chwili zmienić lub wycofać, klikając link „Ustawienia prywatności” w lewym dolnym rogu aplikacji w przeglądarce. Nagrywanie zatrzymuje się od razu. Wycofanie zgody nie wpływa na zgodność z prawem nagrań zrobionych wcześniej; na Twój wniosek (adres z §1) usuniemy je przed upływem terminu. Nagrania przechowujemy do 30 dni. Nie pytamy i nie nagrywamy, gdy przeglądarka wysyła sygnał „Do Not Track” lub „Global Privacy Control”.

Sentry (monitorowanie błędów). Żeby szybko wykrywać i naprawiać awarie, strona internetowa, aplikacja mobilna i nasz serwer wysyłają do narzędzia Sentry (region UE, Frankfurt) raporty o błędach: opis błędu i miejsce w kodzie, adres strony lub nazwę ekranu, typ urządzenia, systemu i przeglądarki, wersję aplikacji, kroki poprzedzające błąd (np. przejścia między ekranami) oraz czas trwania wybranych operacji. Raporty z aplikacji mobilnej mogą zawierać techniczny identyfikator instalacji nadawany przez Sentry. Nie wysyłamy do Sentry imienia, adresu e-mail ani numeru telefonu, a Sentry nie nagrywa ekranu. Raporty przechowujemy do 90 dni. Podstawą jest prawnie uzasadniony interes Administratora (Art. 6 ust. 1 lit. f RODO), czyli bezpieczeństwo i stabilność serwisu. Możesz wnieść sprzeciw (Art. 21 RODO), pisząc na adres z §1.

Aplikacja mobilna. Aplikacja na iOS i Android nie zawiera narzędzi analitycznych ani reklamowych. Używa wyłącznie monitorowania błędów Sentry opisanego wyżej.

§9. Zmiany Polityki Prywatności

Administrator zastrzega sobie prawo do wprowadzania zmian w Polityce Prywatności w przypadku zmian w przepisach prawa lub wdrożenia nowych funkcji (np. płatności automatyczne, DAC7). O istotnych zmianach Użytkownicy zostaną powiadomieni z wyprzedzeniem poprzez Aplikację lub e-mail.

Data ostatniej aktualizacji: 4 października 2026 r.