Ostatnia aktualizacja: lipiec 2026
Umowa powierzenia przetwarzania danych (DPA)
Niniejszy dokument określa zasady przetwarzania danych osobowych gości przez AUTH LTD („Tujemy”, „Procesor”) w imieniu lokalu partnerskiego („Administrator”) w związku z korzystaniem z platformy Tujemy.pl. W zależności od lokalu rezerwacje są obsługiwane bezpośrednio przez system Tujemy albo, dla lokali korzystających z tej integracji, przekazywane do panelu GetUp; w obu przypadkach poniższe zasady mają zastosowanie. Rejestrując lokal w Tujemy, akceptujesz warunki poniższej umowy powierzenia.
1. Strony i przedmiot umowy
Administratorem danych osobowych gości dokonujących rezerwacji jest lokal partnerski (restauracja lub hotel). AUTH LTD (nr 17296846, Suite A, 82 James Carter Road, Mildenhall, Anglia, IP28 7DE) działa jako podmiot przetwarzający dane w rozumieniu art. 28 RODO, w zakresie niezbędnym do obsługi rezerwacji dokonywanych przez gości za pośrednictwem Tujemy.pl.
2. Charakter i cel przetwarzania
Dane są przetwarzane wyłącznie w celu umożliwienia lokalowi obsługi rezerwacji: potwierdzenia terminu, kontaktu z gościem oraz realizacji zamówionej usługi.
3. Kategorie danych i osób, których dane dotyczą
- imię i nazwisko gościa,
- adres e-mail i numer telefonu,
- szczegóły rezerwacji: termin, liczba osób, prośby specjalne,
- historia rezerwacji i opinie dotyczące danego lokalu.
4. Obowiązki Tujemy jako podmiotu przetwarzającego
- przetwarzamy dane wyłącznie na udokumentowane polecenie Administratora i w zakresie niezbędnym do świadczenia usługi rezerwacji,
- zapewniamy, że dostęp do danych mają wyłącznie osoby zobowiązane do zachowania poufności,
- stosujemy środki techniczne i organizacyjne opisane w § 6,
- pomagamy Administratorowi w realizacji praw osób, których dane dotyczą, oraz w obowiązkach z art. 32–36 RODO,
- po zakończeniu współpracy usuwamy lub zwracamy dane, chyba że przepisy prawa wymagają ich dalszego przechowywania.
5. Podprocesorzy
Korzystamy z następujących podprocesorów:
- Google Cloud / Firebase (Google Ireland Limited): hosting bazy danych i uwierzytelnianie,
- Stripe: obsługa płatności i zadatków za rezerwację (dotyczy lokali przyjmujących zadatki przez Tujemy),
- Resend: wysyłka wiadomości transakcyjnych e-mail (potwierdzenia, zapytania o rezerwację),
- GetUp: dla lokali korzystających z tej integracji, obsługa rezerwacji i dostępności w imieniu lokalu.
Lista podprocesorów może się zmieniać; o istotnych zmianach informujemy administratorów lokali z wyprzedzeniem.
6. Środki bezpieczeństwa
Stosujemy szyfrowanie połączeń (TLS), kontrolę dostępu opartą na rolach oraz uwierzytelnianie zarządzane przez Firebase Authentication. Hasła użytkowników nigdy nie są przechowywane przez Tujemy w formie jawnej.
7. Przekazywanie danych poza EOG
AUTH LTD jest spółką zarejestrowaną w Wielkiej Brytanii. W zakresie, w jakim przetwarzanie wiąże się z transferem danych poza Europejski Obszar Gospodarczy, stosujemy standardowe klauzule umowne zatwierdzone przez Komisję Europejską lub inny właściwy mechanizm zgodny z rozdziałem V RODO.
8. Zgłaszanie naruszeń
O każdym naruszeniu ochrony danych osobowych, które dotyczy danych przetwarzanych na rzecz danego lokalu, poinformujemy Administratora bez zbędnej zwłoki, nie później niż w ciągu 72 godzin od stwierdzenia naruszenia.
9. Czas trwania i kontakt
Niniejsza umowa obowiązuje przez okres współpracy lokalu z Tujemy. W sprawach związanych z przetwarzaniem danych i niniejszą umową kontaktuj się z nami pod adresem support@getup.dev.
Wiążąca jest polska wersja tej umowy. Tłumaczenia na inne języki mają charakter wyłącznie informacyjny.