Polityka prywatności
Ostatnia aktualizacja: 10.07.2026 · Wersja 1.0
Tripivista to platforma do planowania, śledzenia i dzielenia podróży, łącząca trzy podstawowe funkcje:
- marketplace umożliwiający znalezienie współtowarzyszy podróży lub ofert publikowanych przez użytkowników i partnerów biznesowych,
- aplikację do śledzenia własnych podróży (mapa, historia, statystyki, badge, alerty),
- planer podróży zintegrowany z partnerskimi serwisami rezerwacyjnymi.
Niniejsza Polityka Prywatności opisuje, w jaki sposób Tripivista („Tripivista”, „my”, „nas”, „nasza Platforma”) zbiera, wykorzystuje, przechowuje oraz chroni dane osobowe użytkowników korzystających z aplikacji mobilnej, strony internetowej oraz usług powiązanych („Platforma”). Dokument jest zgodny z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz z polskimi przepisami sektorowymi.
Platforma jest przeznaczona wyłącznie dla osób, które ukończyły 18 lat lub posiadają wymaganą zgodę przedstawiciela ustawowego zgodnie z obowiązującymi przepisami prawa.
1. Czym są dane osobowe
„Dane osobowe” oznaczają wszelkie informacje, które są związane, powiązane lub mogą być w uzasadniony sposób powiązane ze zidentyfikowaną lub możliwą do zidentyfikowania osobą fizyczną.
2. Administrator danych
Administratorem danych osobowych jest Tripivista.
- E-mail: privacy@tripivista.com
- Kontakt: support@tripivista.com
- Kontakt prawny: legal@tripivista.com
Nie wyznaczyliśmy Inspektora Ochrony Danych, ponieważ nasza działalność nie spełnia przesłanek z art. 37 ust. 1 RODO. Pytania dotyczące przetwarzania danych prosimy kierować na privacy@tripivista.com.
3. Jakie dane zbieramy
3.1 Dane konta i profilu
- imię i nazwisko, nazwa użytkownika, adres e-mail, numer telefonu,
- zdjęcie profilowe, data urodzenia, język komunikacji,
- kraj lub region zamieszkania, opis profilu,
- opcjonalne informacje profilowe udostępniane dobrowolnie przez użytkownika.
W przypadku kont biznesowych lub kont organizatorów podróży Tripivista może dodatkowo przetwarzać: nazwę firmy, dane rejestrowe, numer identyfikacji podatkowej, dane rozliczeniowe, informacje dotyczące licencji/zezwoleń, dane związane z weryfikacją organizatora oraz informacje dotyczące publikowanych ofert.
3.2 Dane podróżnicze i społecznościowe
- odwiedzone kraje i miasta, wishlisty, statystyki i historie podróży,
- zdjęcia, wspomnienia, trasy, preferencje stylu, budżetu i aktywności,
- informacje o organizowanych podróżach, grupach i społecznościach,
- treści publikowane w ramach funkcji społecznościowych i marketplace.
3.3 Dane marketplace i komunikacji
- tworzone podróże i ogłoszenia, zgłoszenia do podróży,
- komentarze, posty, recenzje, oceny użytkowników,
- wiadomości prywatne przesyłane za pośrednictwem Platformy,
- zgłoszenia, raporty i interakcje związane z bezpieczeństwem społeczności.
3.4 Dane płatnicze
W przypadku korzystania z funkcji płatności możemy przetwarzać: dane rozliczeniowe, identyfikatory transakcji, historię płatności, dane operatora płatności oraz informacje wymagane do realizacji płatności lub zwrotów. Płatności mogą być realizowane za pośrednictwem zewnętrznych operatorów (np. Stripe). Tripivista nie przechowuje pełnych danych kart płatniczych ani numerów CVV - są one przetwarzane bezpośrednio przez certyfikowanych dostawców zgodnie ze standardem PCI DSS.
4. Podstawy prawne przetwarzania danych
Tripivista przetwarza dane osobowe użytkowników na podstawie:
- niezbędności do wykonania umowy lub świadczenia usług Platformy,
- zgody użytkownika - w przypadkach wymaganych przepisami prawa,
- uzasadnionego interesu administratora, w szczególności w zakresie bezpieczeństwa, rozwoju Platformy, zapobiegania nadużyciom oraz analiz statystycznych,
- obowiązków prawnych ciążących na administratorze.
5. Dane zbierane automatycznie
5.1 Dane techniczne i urządzenia
Możemy automatycznie zbierać między innymi: adres IP, typ i model urządzenia, system operacyjny i jego wersję, identyfikatory urządzeń i identyfikatory reklamowe, informacje o aplikacji, język urządzenia, strefę czasową, dane sieci, logi systemowe oraz informacje o błędach aplikacji i awariach.
5.2 Dane dotyczące aktywności użytkownika
Aktywność w aplikacji, czas korzystania, odwiedzane sekcje i funkcje, interakcje z treściami społecznościowymi, wyszukiwania i działania związane z podróżami, dane analityczne dotyczące korzystania z Platformy.
5.3 Technologie analityczne i monitorujące
Poza plikami cookies (opisanymi w sekcji 6) korzystamy również z innych technologii: SDK zintegrowane z aplikacją mobilną, narzędzia analityczne i diagnostyczne, technologie monitorowania błędów i wydajności, identyfikatory urządzeń mobilnych (IDFA, AAID). Technologie te wykorzystywane są do zapewnienia prawidłowego działania Platformy, analizy sposobu korzystania, poprawy wydajności i bezpieczeństwa, wykrywania nadużyć oraz ulepszania funkcji.
6. Pliki cookies
Pliki cookies to niewielkie pliki tekstowe zapisywane na urządzeniu użytkownika podczas korzystania ze strony internetowej. Tripivista wykorzystuje cookies oraz technologie podobne (local storage, piksele śledzące, identyfikatory urządzeń mobilnych) zarówno na stronie, jak i w aplikacji mobilnej.
6.1 Rodzaje wykorzystywanych cookies
- Niezbędne (essential) - konieczne do działania Platformy (uwierzytelnianie, utrzymanie sesji, ochrona przed nadużyciami). Nie wymagają zgody.
- Funkcjonalne - zapamiętują preferencje (język, filtry). Stosowane wyłącznie po wyrażeniu zgody.
- Analityczne - pomiar ruchu, testy A/B, wskaźniki konwersji. Stosowane wyłącznie po wyrażeniu zgody.
- Marketingowe i reklamowe - remarketing, personalizacja reklam. Stosowane wyłącznie po wyrażeniu zgody.
6.2 Dostawcy cookies
Typowi dostawcy cookies wykorzystywanych przez Platformę:
- Google (Google Analytics, Google Tag Manager, reCAPTCHA, Google Sign-In, Google Maps),
- Apple (Apple Sign-In), Meta (Meta Pixel, Meta Login),
- Firebase, Stripe (cookies związane z obsługą płatności),
- operatorzy CDN oraz dostawcy infrastruktury chmurowej.
6.3 Zarządzanie zgodami
Przy pierwszej wizycie wyświetlamy banner zgód (Consent Management Platform), w którym użytkownik może wyrazić zgodę na wszystkie kategorie, odmówić zgody na cookies inne niż niezbędne lub wybrać selektywnie. Decyzję można w dowolnym momencie zmienić w stopce strony („Zarządzaj cookies”), w ustawieniach prywatności w aplikacji mobilnej lub poprzez usunięcie cookies w ustawieniach przeglądarki.
6.4 Cookies podmiotów trzecich i transfery danych
Część cookies (m.in. Google Analytics, Meta Pixel, Stripe) jest instalowana przez podmioty trzecie, których serwery mogą znajdować się poza EOG, w szczególności w USA. Transfery odbywają się w oparciu o decyzję KE dotyczącą EU–US Data Privacy Framework, Standardowe Klauzule Umowne (SCC) oraz inne mechanizmy zgodne z RODO. Szczegóły w sekcji 13.4.
6.5 Podstawa prawna
- Cookies niezbędne - prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO) oraz art. 173 ust. 3 ustawy Prawo telekomunikacyjne.
- Cookies inne niż niezbędne - zgoda użytkownika (art. 6 ust. 1 lit. a RODO oraz art. 173 ust. 1 ustawy Prawo telekomunikacyjne).
7. Dane przekazywane przez użytkownika
Użytkownik może dobrowolnie przekazywać dodatkowe informacje i treści, w tym:
- opisy profilu i podróży, zdjęcia, filmy, komentarze i posty społecznościowe,
- wiadomości prywatne, dokumenty podróżne, bilety i rezerwacje,
- pliki i załączniki przesyłane w ramach organizacji podróży,
- informacje o współtowarzyszach podróży, planowanych podróżach i aktywnościach,
- preferencje podróżnicze (styl, zainteresowania, budżet, kierunki).
7.1 Dane szczególnych kategorii (art. 9 RODO)
Korzystając z funkcji Platformy, użytkownik może dobrowolnie ujawnić informacje szczególnych kategorii (zdrowie, alergie, preferencje religijne, orientacja seksualna). Tripivista nie wymaga ani nie zachęca do ujawniania takich danych - wszystkie pola są opcjonalne. Jeśli użytkownik je udostępni, Tripivista przetwarza je wyłącznie na podstawie wyraźnej zgody (art. 9 ust. 2 lit. a RODO) i tylko w celu, dla którego zostały podane. Użytkownik może w dowolnym momencie usunąć takie dane lub wycofać zgodę - w ustawieniach profilu lub kontaktując się na privacy@tripivista.com.
8. Dane pochodzące od podmiotów trzecich
Możemy otrzymywać dane osobowe i informacje techniczne od podmiotów trzecich współpracujących z Platformą.
8.1 Logowanie i integracje zewnętrzne
Jeżeli użytkownik korzysta z logowania zewnętrznego (Google, Apple, Meta, inne usługi społecznościowe), możemy otrzymywać: imię i nazwisko, adres e-mail, zdjęcie profilowe, identyfikator użytkownika w danej usłudze.
8.2 Operatorzy płatności
W przypadku korzystania z funkcji płatności możemy otrzymywać od operatorów (np. Stripe): status płatności, identyfikatory transakcji, potwierdzenia płatności lub zwrotów oraz informacje wymagane do przeciwdziałania oszustwom.
8.3 Partnerzy podróżniczy i usługowi
Tripivista współpracuje w modelu afiliacyjnym z partnerami świadczącymi usługi podróżnicze, transportowe, noclegowe, ubezpieczeniowe i komunikacyjne (m.in. Booking.com, Kiwi.com, Skyscanner, GetYourGuide, dostawcy eSIM, ubezpieczeń podróżnych i usług transferowych). W ramach współpracy Tripivista udostępnia odsyłacze (linki) do serwisów partnerów - po kliknięciu użytkownik opuszcza Platformę i trafia na stronę partnera (z parametrem afiliacyjnym w URL).
Po dokonaniu rezerwacji partner może przekazać Tripiviście - w sposób zagregowany lub spseudonimizowany - informację o dokonanej konwersji w celu rozliczenia prowizji oraz, jeśli użytkownik korzysta z programu lojalnościowego, naliczenia punktów.
Dane osobowe i płatnicze, które użytkownik przekazuje partnerowi po opuszczeniu Platformy, są przetwarzane przez tego partnera na podstawie jego własnej polityki prywatności. Tripivista nie odpowiada za praktyki prywatności partnerów po opuszczeniu Platformy - zachęcamy do zapoznania się z politykami partnerów przed rezerwacją.
9. W jaki sposób wykorzystujemy dane
Dane osobowe wykorzystujemy w zakresie niezbędnym do działania Platformy:
- Świadczenie usług: tworzenie i utrzymanie kont, obsługa marketplace, komunikacji, płatności subskrypcyjnych, wsparcia.
- Personalizacja i rekomendacje: personalizacja treści, rekomendacje podróży, aktywności i treści w oparciu o aktywność i preferencje.
- Bezpieczeństwo: wykrywanie oszustw, monitorowanie naruszeń zasad społeczności, ochrona praw użytkowników i Tripivista.
- Rozwój i ulepszanie usług: analiza działania, rozwijanie nowych funkcji, poprawa wydajności, analizy statystyczne.
- Marketing (za zgodą): newsletter, kody promocyjne, marketing telefoniczny/SMS, remarketing.
- Obowiązki prawne: realizacja obowiązków prawnych, obsługa zgłoszeń organów publicznych, dochodzenia roszczeń.
Nie podejmujemy wyłącznie zautomatyzowanych decyzji wywołujących skutki prawne wobec użytkownika ani w podobny sposób istotnie wpływających na użytkownika.
Marketing elektroniczny odbywa się na podstawie zgody (art. 10 ust. 1 UŚUDE). Marketing telefoniczny - na podstawie art. 172 ust. 1 Prawa telekomunikacyjnego. Użytkownik może w dowolnym momencie wycofać zgodę („Wypisz” w stopce e-maila, w ustawieniach konta lub na privacy@tripivista.com).
10. Personalizacja i systemy rekomendacji
Tripivista może wykorzystywać systemy personalizacji i rekomendacji w celu dostosowywania treści, rekomendowania podróży, prezentowania ofert oraz wykrywania nadużyć i zapewnienia bezpieczeństwa. Nie podejmujemy wyłącznie zautomatyzowanych decyzji wywołujących skutki prawne wobec użytkownika.
11. Komunikacja między użytkownikami
Tripivista może przetwarzać oraz analizować komunikację prowadzoną za pośrednictwem Platformy wyłącznie w zakresie niezbędnym do bezpieczeństwa, prawidłowego działania usług oraz egzekwowania Regulaminu (wykrywanie oszustw, spamu, moderacja, ochrona bezpieczeństwa).
Analiza może odbywać się częściowo automatycznie. Tripivista nie sprzedaje prywatnych wiadomości użytkowników ani nie wykorzystuje ich do niezależnego profilowania reklamowego.
12. Publiczne profile i treści użytkowników
Niektóre informacje publikowane przez użytkownika mogą być publicznie widoczne dla innych użytkowników Platformy lub odwiedzających: nazwa użytkownika, zdjęcie i opis profilu, statystyki podróżnicze, odwiedzone miejsca, wishlisty, posty, komentarze, recenzje, oferty.
Zakres informacji publicznych zależy od ustawień prywatności użytkownika. Użytkownik ponosi odpowiedzialność za treści publikowane publicznie oraz za dane osobowe, które dobrowolnie udostępnia innym użytkownikom.
13. Udostępnianie danych osobowych
13.1 Dostawcy usług i partnerzy technologiczni
Dane mogą być udostępniane podmiotom wspierającym działanie Platformy:
- dostawcy hostingu i infrastruktury chmurowej, operatorzy płatności,
- dostawcy usług analitycznych, komunikacyjnych, bezpieczeństwa,
- dostawcy usług związanych z obsługą klienta i monitorowaniem błędów.
13.2 Partnerzy usługowi i podróżniczy
Dane mogą być przekazywane partnerom podróżniczym w zakresie niezbędnym do realizacji usług afiliacyjnych. Po zaakceptowaniu zgłoszenia użytkownika przez organizatora z kontem biznesowym, organizator staje się odrębnym administratorem danych Uczestnika w zakresie realizacji wyjazdu.
13.3 Organy publiczne i obowiązki prawne
Dane mogą być udostępniane organom publicznym, organom ścigania lub innym uprawnionym podmiotom, jeżeli obowiązek taki wynika z przepisów prawa.
13.4 Przekazywanie danych poza EOG
W związku z korzystaniem z usług dostawców technologicznych dane mogą być przekazywane poza Europejski Obszar Gospodarczy. Tripivista stosuje wówczas: standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską, współpracę z podmiotami zapewniającymi odpowiedni poziom ochrony oraz inne mechanizmy zgodne z RODO.
13.5 Ograniczenie zakresu danych
Tripivista udostępnia dane wyłącznie w zakresie niezbędnym do realizacji określonego celu oraz stosuje odpowiednie środki bezpieczeństwa i ochrony danych osobowych.
14. Partnerzy płatniczy i płatności
Płatności realizowane za pośrednictwem Platformy mogą być obsługiwane przez zewnętrznych operatorów płatności (np. Stripe). Operatorzy mogą przetwarzać między innymi dane kart płatniczych, rachunków bankowych, dane rozliczeniowe oraz historię transakcji.
Tripivista nie przechowuje pełnych danych kart płatniczych ani kodów CVV użytkowników. Dane płatnicze są przetwarzane bezpośrednio przez operatorów płatności zgodnie z ich własnymi politykami prywatności oraz standardem PCI DSS.
15. Bezpieczeństwo społeczności i moderacja
W celu ochrony użytkowników Tripivista może podejmować działania związane z moderacją: weryfikację użytkowników, analizę zgłoszeń, przeciwdziałanie oszustwom/spamowi, ograniczanie/blokowanie kont naruszających Regulamin, usuwanie treści niezgodnych z prawem. W tym celu możemy korzystać z częściowo automatycznych systemów bezpieczeństwa.
Tripivista może weryfikować wybranych organizatorów na podstawie publicznych rejestrów. Weryfikacja zwiększa bezpieczeństwo Platformy, ale nie stanowi gwarancji jakości świadczonych usług.
16. Dane lokalizacyjne
Dane lokalizacyjne mogą obejmować przybliżoną lokalizację z adresu IP oraz dane geolokalizacyjne urządzenia (jeśli użytkownik wyrazi zgodę w ustawieniach urządzenia). Wykorzystywane są do tworzenia map podróży, wyświetlania odwiedzonych krajów, personalizacji treści, działania funkcji społecznościowych i marketplace.
Użytkownik może w dowolnym momencie ograniczyć lub wyłączyć dostęp do danych lokalizacyjnych w ustawieniach swojego urządzenia.
17. Integracje zewnętrzne
Platforma integruje się z usługami podmiotów trzecich:
- usługi map i lokalizacji (np. Google Maps),
- usługi logowania i autoryzacji (np. Apple, Google, Meta),
- usługi analityczne i diagnostyczne (np. Firebase, Google Analytics),
- usługi płatnicze (np. Stripe),
- usługi komunikacyjne, hostingowe i infrastrukturalne,
- usługi związane z bezpieczeństwem i przeciwdziałaniem nadużyciom.
Korzystanie z usług podmiotów trzecich może podlegać odrębnym regulaminom oraz politykom prywatności tych podmiotów. Tripivista nie ponosi odpowiedzialności za praktyki prywatności stosowane przez zewnętrznych dostawców usług.
18. Okres przechowywania danych
Przykładowe okresy przechowywania:
- dane konta - przez okres utrzymywania konta użytkownika,
- dane publikowane - do momentu ich usunięcia przez użytkownika lub usunięcia konta,
- wiadomości i komunikacja - przez okres utrzymywania konta lub okres niezbędny do rozpatrywania zgłoszeń,
- logi techniczne i bezpieczeństwa - do 24 miesięcy,
- kopie zapasowe - do 90 dni,
- dane związane z płatnościami - przez okres wymagany przepisami podatkowymi i rachunkowymi,
- dane dotyczące zgłoszeń, sporów lub naruszeń - do czasu przedawnienia roszczeń.
Po upływie odpowiednich okresów dane mogą zostać usunięte, zanonimizowane lub poddane pseudonimizacji.
19. Prawa użytkownika
Użytkownikowi przysługują w szczególności prawa do:
- dostępu do swoich danych osobowych, sprostowania danych,
- usunięcia danych („prawo do bycia zapomnianym”),
- ograniczenia przetwarzania, przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania,
- cofnięcia zgody w dowolnym momencie, jeśli przetwarzanie odbywa się na podstawie zgody,
- wniesienia skargi do organu nadzorczego (Prezes UODO, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
Odpowiadamy na zgłoszenia bez zbędnej zwłoki, najpóźniej w terminie jednego miesiąca (art. 12 ust. 3 RODO). W przypadku żądań skomplikowanych lub licznych termin może zostać przedłużony o kolejne dwa miesiące. Realizacja praw jest bezpłatna. W razie żądań w sposób oczywisty nieuzasadnionych lub nadmiernych możemy pobrać rozsądną opłatę albo odmówić podjęcia działań (art. 12 ust. 5 RODO).
W celu realizacji swoich praw użytkownik może skontaktować się z Tripivista pod adresem privacy@tripivista.com. Użytkownik może usunąć konto z poziomu ustawień aplikacji lub kontaktując się z administratorem.
20. Bezpieczeństwo danych
Stosowane środki bezpieczeństwa mogą obejmować:
- szyfrowanie transmisji danych,
- ograniczenie dostępu do danych wyłącznie dla upoważnionych osób,
- monitoring bezpieczeństwa infrastruktury i systemów,
- zabezpieczenia serwerów i infrastruktury hostingowej,
- kopie zapasowe, pseudonimizacja lub anonimizacja wybranych danych,
- mechanizmy wykrywania nadużyć i nieautoryzowanego dostępu.
Pomimo stosowanych zabezpieczeń żadna metoda transmisji ani przechowywania danych nie gwarantuje całkowitego bezpieczeństwa.
20.1 Naruszenia ochrony danych
W przypadku stwierdzenia naruszenia mogącego powodować ryzyko naruszenia praw lub wolności użytkowników Tripivista - zgodnie z art. 33 RODO - zgłosi naruszenie Prezesowi UODO w terminie 72 godzin. W przypadku wysokiego ryzyka - zgodnie z art. 34 RODO - bez zbędnej zwłoki poinformuje również użytkowników, których dane dotyczą.
21. Zmiany polityki prywatności
Tripivista zastrzega sobie prawo do aktualizowania niniejszej Polityki Prywatności w przypadku zmian prawnych, technologicznych, organizacyjnych lub związanych z rozwojem Platformy. O istotnych zmianach użytkownicy mogą zostać poinformowani drogą e-mailową, poprzez powiadomienie w aplikacji lub publikację na stronie. Dalsze korzystanie z Platformy po wejściu zmian oznacza akceptację zaktualizowanej Polityki.
22. Kontakt
W sprawach związanych z ochroną danych osobowych można kontaktować się z nami pod adresem privacy@tripivista.com lub support@tripivista.com.
23. Definicje
- Platforma - aplikacja mobilna, strona internetowa oraz usługi cyfrowe Tripivista.
- Użytkownik - osoba korzystająca z Platformy.
- Marketplace - funkcjonalności umożliwiające tworzenie, publikowanie, wyszukiwanie i dołączanie do podróży, grup lub ofert podróżniczych.
- RODO - Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r.
- Dane osobowe - wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.
- Cookies - pliki tekstowe zapisywane na urządzeniu użytkownika.
24. Załączniki
- Regulamin Platformy
- Polityka Kont Biznesowych
- Regulamin programu lojalnościowego