Polityka Prywatności

Ostatnia aktualizacja: 29 grudnia 2025

1. Administrator danych

Administratorem danych osobowych użytkowników platformy TourPilot (organizatorów, pilotów, osób odwiedzających stronę) jest:

Koobe Sp. z o.o.
ul. Kornela Makuszyńskiego 4
31-752 Kraków
KRS: 0000432277
REGON: 122652550
NIP: 6783145863
Kontakt: kontakt@tourpilot.app

1.1. Dane uczestników wycieczek

W przypadku danych osobowych uczestników wycieczek, administratorem danych jest organizator wycieczki, który korzysta z platformy TourPilot do zarządzania wyjazdem. Koobe Sp. z o.o. pełni rolę podmiotu przetwarzającego (procesora) i przetwarza dane uczestników wyłącznie na polecenie i w imieniu organizatora.

Oznacza to, że:

  • Organizator decyduje jakie dane uczestników zbierać i w jakim celu
  • Organizator jest odpowiedzialny za poinformowanie uczestników o przetwarzaniu ich danych
  • Uczestnicy powinni kierować zapytania dotyczące swoich danych do organizatora wycieczki
  • TourPilot przetwarza dane uczestników zgodnie z umową powierzenia przetwarzania danych zawartą z organizatorem

2. Jakie dane zbieramy

W ramach korzystania z aplikacji TourPilot zbieramy następujące dane:

2.1. Dane podawane przez użytkownika:

  • Imię i nazwisko
  • Adres e-mail
  • Numer telefonu (opcjonalnie)
  • Dane organizatora wycieczek (nazwa firmy, NIP, adres)

2.2. Dane zbierane automatycznie:

  • Dane o lokalizacji (tylko za zgodą użytkownika, w celu funkcji SOS i śledzenia trasy)
  • Informacje o urządzeniu (model, system operacyjny)
  • Logi aktywności w aplikacji

Informacja o lokalizacji: Dane lokalizacyjne są przetwarzane wyłącznie w trakcie aktywnej wycieczki lub w momencie użycia funkcji SOS. Aplikacja nie śledzi lokalizacji w tle poza tym zakresem.

2.3. Dane uczestników wycieczek:

  • Imię i nazwisko
  • Adres e-mail
  • Numer telefonu
  • Dane dokumentów (numer paszportu, PESEL, numer dowodu - jeśli wymagane przez organizatora)

Zakres i obowiązek zbierania danych dokumentów uczestników wynika z przepisów prawa (np. wymogi linii lotniczych, hoteli, ubezpieczycieli) lub regulaminów organizatora wycieczki. TourPilot jako procesor nie weryfikuje zasadności ich zbierania - odpowiedzialność za to ponosi organizator jako administrator danych uczestników.

3. Cel przetwarzania danych

Twoje dane przetwarzamy w celu:

  • Świadczenia usług aplikacji TourPilot
  • Zarządzania wycieczkami i uczestnikami
  • Komunikacji z użytkownikami (powiadomienia push, e-mail)
  • Zapewnienia bezpieczeństwa (funkcja SOS, śledzenie lokalizacji)
  • Rozliczeń i fakturowania
  • Ulepszania naszych usług

4. Podstawa prawna przetwarzania

  • Art. 6 ust. 1 lit. b RODO - wykonanie umowy (świadczenie usług)
  • Art. 6 ust. 1 lit. a RODO - zgoda użytkownika (lokalizacja, powiadomienia)
  • Art. 6 ust. 1 lit. c RODO - obowiązek prawny (rachunkowość, faktury)
  • Art. 6 ust. 1 lit. f RODO - uzasadniony interes administratora (bezpieczeństwo, analityka)

5. Udostępnianie danych

Twoje dane mogą być udostępniane:

  • Organizatorom wycieczek (dane uczestników)
  • Pilotom/przewodnikom przypisanym do wycieczki
  • Dostawcom usług IT (hosting, e-mail, płatności)
  • Organom państwowym (na żądanie, zgodnie z prawem)

Nie sprzedajemy danych osobowych podmiotom trzecim.

5.1. Transfer danych poza Europejski Obszar Gospodarczy

W przypadku korzystania z dostawców technologicznych spoza Europejskiego Obszaru Gospodarczego (np. usługi chmurowe, powiadomienia push), dane są przekazywane zgodnie z obowiązującymi przepisami RODO, w szczególności na podstawie standardowych klauzul umownych (SCC) lub decyzji Komisji Europejskiej stwierdzających odpowiedni stopień ochrony (np. EU-US Data Privacy Framework).

6. Przechowywanie danych

Dane przechowujemy przez okres:

  • Dane konta - do momentu usunięcia konta
  • Dane wycieczek - 3 lata od zakończenia wycieczki
  • Dane rozliczeniowe - 5 lat (wymóg prawny)
  • Dane lokalizacyjne - 30 dni

7. Twoje prawa

Zgodnie z RODO przysługują Ci następujące prawa:

  • Prawo dostępu - możesz uzyskać informację o przetwarzanych danych
  • Prawo do sprostowania - możesz poprawić nieprawidłowe dane
  • Prawo do usunięcia - możesz żądać usunięcia danych ("prawo do bycia zapomnianym")
  • Prawo do ograniczenia przetwarzania
  • Prawo do przenoszenia danych
  • Prawo do sprzeciwu
  • Prawo do cofnięcia zgody - w każdym momencie

Aby skorzystać z tych praw, skontaktuj się z nami: kontakt@tourpilot.app

8. Usuwanie danych i konta

Zgodnie z RODO masz prawo do usunięcia swoich danych osobowych. Sposób realizacji tego prawa zależy od Twojej roli w systemie:

8.1. Piloci i pracownicy organizatora

Jeśli posiadasz konto pilota lub pracownika utworzone przez organizatora wycieczek:

Po usunięciu konta wszystkie Twoje dane osobowe zostaną trwale usunięte z systemu w ciągu 30 dni, z wyjątkiem danych wymaganych prawnie (np. dokumenty księgowe).

8.2. Uczestnicy wycieczek

Jeśli jesteś uczestnikiem wycieczki, Twoje dane osobowe są zarządzane przez organizatora wycieczki (administratora danych). Aby usunąć swoje dane:

  • Skontaktuj się bezpośrednio z organizatorem wycieczki, który wprowadził Twoje dane
  • Organizator jest zobowiązany zrealizować Twoje żądanie zgodnie z RODO

Jeśli nie znasz danych kontaktowych organizatora, napisz do nas na kontakt@tourpilot.app, a pomożemy Ci skontaktować się z odpowiednim organizatorem.

8.3. Czas realizacji

Żądania usunięcia danych realizujemy bez zbędnej zwłoki, nie później niż w ciągu 30 dni od otrzymania żądania, zgodnie z wymogami RODO.

9. Bezpieczeństwo danych

Stosujemy odpowiednie środki techniczne i organizacyjne:

  • Szyfrowanie danych w transmisji (SSL/TLS)
  • Szyfrowanie danych w spoczynku
  • Regularne kopie zapasowe
  • Kontrola dostępu i autoryzacja
  • Monitoring bezpieczeństwa

9.1. Szyfrowanie danych wrażliwych uczestników

Szczególnie wrażliwe dane uczestników wycieczek są szyfrowane algorytmem AES-256-GCM z kluczem unikalnym dla każdego organizatora:

  • Numer PESEL
  • Adres e-mail
  • Numer telefonu
  • Numer paszportu
  • Numer dowodu osobistego

Dzięki temu nawet w przypadku nieuprawnionego dostępu do bazy danych, dane osobowe pozostają zaszyfrowane i nieczytelne. Każdy organizator posiada własny klucz szyfrowania, co zapewnia izolację danych między różnymi organizatorami korzystającymi z platformy.

10. Pliki cookies

Używamy plików cookies w celu:

  • Utrzymania sesji użytkownika (niezbędne do działania aplikacji)
  • Zapamiętania preferencji (język, ustawienia, zgoda na cookies)
  • Analityki (statystyki użytkowania)

10.1. Google Analytics

Na naszej stronie internetowej używamy Google Analytics 4 - usługi analityki internetowej firmy Google Ireland Limited. Google Analytics wykorzystuje pliki cookies do analizy sposobu korzystania ze strony. Zbierane dane obejmują:

  • Odwiedzane podstrony i czas spędzony na stronie
  • Źródło wejścia na stronę (np. wyszukiwarka, link bezpośredni)
  • Przybliżona lokalizacja (kraj, miasto) na podstawie adresu IP
  • Informacje o urządzeniu i przeglądarce
  • Interakcje ze stroną (kliknięcia, przewijanie)

Anonimizacja IP: Adresy IP są anonimizowane przed zapisaniem. Google Analytics nie pozwala nam na bezpośrednią identyfikację użytkownika.

Dane mogą być przekazywane do serwerów Google w USA. Google jest uczestnikiem programu EU-US Data Privacy Framework. Więcej informacji: Polityka prywatności Google

10.2. Zgoda na cookies analityczne

Pliki cookies analityczne (Google Analytics) są zapisywane tylko po wyrażeniu zgody przez użytkownika za pomocą banera cookies wyświetlanego przy pierwszej wizycie. Możesz w każdej chwili:

  • Wycofać zgodę - usuń cookies w ustawieniach przeglądarki
  • Zablokować cookies analityczne w ustawieniach przeglądarki
  • Zainstalować dodatek blokujący Google Analytics: Google Analytics Opt-out

11. Aplikacja mobilna

Aplikacja mobilna TourPilot wymaga następujących uprawnień:

  • Lokalizacja - do funkcji SOS i śledzenia trasy (tylko za zgodą)
  • Kamera - do skanowania kodów QR i robienia zdjęć
  • Powiadomienia - do otrzymywania alertów od organizatora
  • Galeria - do wybierania zdjęć

11.1. Pobieranie aplikacji ze sklepów

Podczas pobierania aplikacji operatorzy poszczególnych sklepów z aplikacjami (Apple App Store lub Google Play) automatycznie przetwarzają dane takie jak:

  • Nazwa użytkownika w sklepie z aplikacjami
  • Adres e-mail zapisany w sklepie
  • Numer klienta z konta w sklepie
  • Data i czas pobrania
  • Indywidualny numer identyfikacyjny urządzenia

Nie mamy wpływu na to przetwarzanie danych i nie ponosimy za nie odpowiedzialności. Więcej informacji znajdziesz w politykach prywatności:

12. Zautomatyzowane podejmowanie decyzji

Nie stosujemy zautomatyzowanego podejmowania decyzji ani profilowania, które mogłoby wywoływać wobec użytkowników skutki prawne lub w podobny sposób istotnie wpływać na ich sytuację.

13. Dobrowolność podania danych

Podanie danych osobowych jest dobrowolne, ale niezbędne do korzystania z pełnej funkcjonalności aplikacji TourPilot. Odmowa podania niektórych danych może uniemożliwić:

  • Utworzenie konta użytkownika
  • Dołączenie do wycieczki jako uczestnik
  • Korzystanie z funkcji SOS i śledzenia lokalizacji
  • Otrzymywanie powiadomień od organizatora

14. Osoby małoletnie

Aplikacja TourPilot nie jest przeznaczona dla osób poniżej 16. roku życia. Nie zbieramy świadomie danych osobowych dzieci poniżej tego wieku. W przypadku stwierdzenia, że zebrano dane osobowe dziecka bez zgody rodzica lub opiekuna prawnego, dane te zostaną niezwłocznie usunięte.

Jeśli rodzic lub opiekun prawny stwierdzi, że dziecko przekazało nam dane osobowe, prosimy o kontakt: kontakt@tourpilot.app

15. Zmiany polityki prywatności

Możemy aktualizować niniejszą politykę prywatności. O istotnych zmianach poinformujemy przez e-mail lub powiadomienie w aplikacji.

16. Kontakt

W sprawach związanych z ochroną danych osobowych możesz się z nami skontaktować:

Masz również prawo wnieść skargę do organu nadzorczego - Prezesa Urzędu Ochrony Danych Osobowych (PUODO).