Itera City
Itera City / Polityka prywatności

Polityka prywatności

Aktualizacja: 29 czerwca 2026

Ta polityka wyjaśnia prosto i szczegółowo, jakie dane osobowe zbieramy w serwisie Itera City (www.iteracity.com), w jakim celu i na jakiej podstawie je przetwarzamy, komu je powierzamy oraz jakie masz prawa zgodnie z RODO.

1 Administrator danych

Administratorem Twoich danych osobowych, czyli podmiotem, który decyduje o tym, jak i po co są przetwarzane, jest Itera City. We wszystkich sprawach dotyczących danych osobowych i prywatności skontaktuj się z nami pod adresem iteracity@gmail.com. Odpowiadamy zwykle w ciągu kilku dni roboczych.

Nie powołaliśmy formalnego Inspektora Ochrony Danych (IOD) — wszystkie zgłoszenia kierujemy na powyższy adres.

2 Najważniejsze w skrócie

  • Zbieramy tylko to, co potrzebne, żeby ułożyć i wysłać Ci plan podróży.
  • Nie sprzedajemy Twoich danych osobom trzecim.
  • Płatności obsługuje Stripe — nie widzimy i nie przechowujemy numerów kart.
  • Analitykę i marketing włączamy tylko, jeśli wyrazisz na to zgodę w bannerze cookies.
  • W każdej chwili możesz poprosić o dostęp do danych lub ich usunięcie.

3 Definicje

  • RODO — Rozporządzenie UE 2016/679 o ochronie danych osobowych.
  • Dane osobowe — informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie (np. imię, e-mail).
  • Przetwarzanie — każda operacja na danych (zbieranie, przechowywanie, wykorzystywanie, usuwanie).
  • Podmiot przetwarzający — dostawca, który przetwarza dane w naszym imieniu (np. Stripe, OpenAI).
  • Użytkownik — osoba korzystająca z serwisu Itera City.

4 Jakie dane zbieramy

  • Dane z rozmowy z asystentem AI (Ola) — informacje, które sam podajesz w czacie: imię, kierunek i termin podróży, liczba osób, preferencje (kuchnia, ile chcesz wydać, z kim jedziesz, marzenia podróżnicze).
  • Adres e-mail — gdy chcesz otrzymać gotowy plan podróży lub zamawiasz usługę.
  • Dane dotyczące płatności — obsługuje je Stripe. My otrzymujemy jedynie potwierdzenie transakcji, bez danych karty.
  • Dane techniczne i analityczne — adres IP, przybliżona lokalizacja (kraj/miasto), typ urządzenia i przeglądarki, źródło wejścia (parametr ?src=), zdarzenia w lejku (które kroki przeszedłeś). Zbiera je PostHog (serwery w UE).
  • Logi serwera — automatyczne zapisy żądań po stronie hostingu (Vercel), służące bezpieczeństwu i diagnostyce.
  • Pliki cookies i identyfikatory — zob. sekcja 10.

5 Cele i podstawy prawne

  • Realizacja usługi — ułożenie i wysłanie spersonalizowanego planu podróży. Podstawa: wykonanie umowy (art. 6 ust. 1 lit. b RODO).
  • Obsługa płatności, rozliczeń i reklamacji — podstawa: wykonanie umowy oraz obowiązki prawne, w tym podatkowe (art. 6 ust. 1 lit. b i c RODO).
  • Analityka i ulepszanie serwisu oraz asystenta AI — podstawa: nasz uzasadniony interes (art. 6 ust. 1 lit. f RODO) lub Twoja zgoda na cookies analityczne.
  • Marketing i remarketing — wyłącznie na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO), którą możesz w każdej chwili wycofać.
  • Bezpieczeństwo i obrona przed nadużyciami — podstawa: uzasadniony interes (art. 6 ust. 1 lit. f RODO).

6 Asystent AI i zautomatyzowane przetwarzanie

Czat korzysta z modeli sztucznej inteligencji dostarczanych przez OpenAI. Treść Twojej rozmowy jest przesyłana do OpenAI, aby wygenerować odpowiedzi i plan podróży, oraz może być wykorzystana do poprawy jakości asystenta.

Plan układany jest automatycznie na podstawie Twoich odpowiedzi, ale nie wywołuje wobec Ciebie skutków prawnych ani nie jest decyzją opartą wyłącznie na zautomatyzowanym przetwarzaniu w rozumieniu art. 22 RODO. Prosimy nie wpisywać w czacie danych wrażliwych (np. dotyczących zdrowia, światopoglądu, numerów dokumentów, haseł).

7 Komu przekazujemy dane

Korzystamy z zaufanych dostawców, którzy przetwarzają dane w naszym imieniu na podstawie umów powierzenia:

  • OpenAI — działanie asystenta AI i generowanie planu,
  • Stripe — obsługa płatności,
  • Resend — wysyłka e-maili z planem,
  • PostHog — analityka (serwery w UE),
  • Vercel — hosting serwisu i logi,
  • Booking.com, Rome2Rio, Travelpayouts i partnerzy podróżni — linki do ofert noclegów i transportu (afiliacja).

Dane możemy też udostępnić uprawnionym organom państwowym, jeśli wymaga tego obowiązujące prawo.

8 Przekazywanie danych poza EOG

Część dostawców (m.in. OpenAI, Stripe) przetwarza dane na serwerach w USA, czyli poza Europejskim Obszarem Gospodarczym. Przekazanie odbywa się na podstawie mechanizmów zgodnych z RODO — standardowych klauzul umownych (SCC) lub decyzji o adekwatności (np. EU-US Data Privacy Framework). Dbamy o to, by partnerzy zapewniali odpowiedni poziom ochrony.

9 Jak długo przechowujemy dane

  • Dane z rozmowy i plan podróży — przez czas potrzebny do realizacji usługi i obsługi ewentualnej reklamacji.
  • Dane rozliczeniowe — przez okres wymagany przepisami podatkowymi (zwykle 5 lat od końca roku rozliczeniowego).
  • Dane analityczne — do czasu wygaśnięcia cookies lub wycofania zgody.
  • Dane przetwarzane na podstawie zgody (marketing) — do czasu wycofania zgody.

10 Pliki cookies

Używamy plików cookies oraz podobnych technologii w trzech kategoriach:

  • Niezbędne — konieczne do działania serwisu i zapamiętania Twojej decyzji o zgodach (zawsze aktywne).
  • Analityczne — pomagają mierzyć ruch i ulepszać stronę, np. PostHog (za Twoją zgodą).
  • Marketingowe — wspierają działania reklamowe i remarketing (za Twoją zgodą).

Przy pierwszej wizycie pytamy o zgodę w bannerze. Wybór „Odrzuć zbędne" wyłącza analitykę i marketing. Zgodę możesz w każdej chwili zmienić, czyszcząc dane tej strony w przeglądarce.

11 Bezpieczeństwo danych

Stosujemy środki techniczne i organizacyjne, które chronią Twoje dane: szyfrowane połączenia (HTTPS), ograniczony dostęp do danych, sprawdzonych dostawców oraz minimalizację zbieranych informacji. Żadna metoda przesyłu danych przez internet nie jest jednak w 100% bezpieczna — robimy, co w naszej mocy, by ryzyko ograniczać.

12 Dzieci

Serwis jest skierowany do osób pełnoletnich. Nie zbieramy świadomie danych dzieci poniżej 16. roku życia bez zgody opiekuna. Jeśli uznasz, że dziecko przekazało nam dane, napisz na iteracity@gmail.com — usuniemy je.

13 Twoje prawa

Zgodnie z RODO masz prawo do:

  • dostępu do swoich danych i otrzymania ich kopii,
  • sprostowania (poprawienia) danych,
  • usunięcia danych („prawo do bycia zapomnianym"),
  • ograniczenia przetwarzania,
  • przenoszenia danych,
  • wniesienia sprzeciwu wobec przetwarzania,
  • wycofania zgody w dowolnym momencie (bez wpływu na zgodność z prawem wcześniejszego przetwarzania).

Aby skorzystać z tych praw, napisz na iteracity@gmail.com. Masz też prawo wnieść skargę do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa.

14 Zmiany polityki

Możemy aktualizować tę politykę, np. gdy zmienią się przepisy lub nasze narzędzia. Aktualna wersja jest zawsze dostępna na tej stronie wraz z datą ostatniej zmiany podaną na górze.

15 Kontakt

Sprawy danych osobowych i prywatności

E-mail: iteracity@gmail.com

Dokument informacyjny. Przed pełnym uruchomieniem płatności zalecana weryfikacja przez radcę prawnego.