Lista sub-processorów
Ostatnia aktualizacja: 26 kwietnia 2026 r.
Sub-processor (dalszy podmiot przetwarzający) to podmiot zewnętrzny, któremu CampBooker powierza przetwarzanie danych osobowych w celu świadczenia usługi. Zgodnie z art. 28 ust. 3 lit. d RODO publikujemy aktualną listę sub-processorów wraz z zakresem powierzenia. O zmianie listy poinformujemy z co najmniej 14-dniowym wyprzedzeniem na adres e-mail administratora konta tenanta — masz wówczas prawo do uzasadnionego sprzeciwu zgodnie z umową powierzenia.
| Nazwa podmiotu | Cel przetwarzania | Miejsce przetwarzania | Kategorie danych | Okres przechowywania | Dokumenty / polityka |
|---|---|---|---|---|---|
| Hetzner Online GmbH | Hosting aplikacji (serwer wirtualny CAX31 ARM) | Falkenstein, Niemcy UE | Wszystkie dane aplikacji wraz z danymi osobowymi w spoczynku (baza PostgreSQL, sesje użytkowników, logi) | Przez czas trwania umowy; usunięcie wraz z anonimizacją konta | hetzner.com/legal/privacy-policy |
| Hetzner Online GmbH (Storage Box BX11) | Szyfrowane kopie zapasowe poza lokalizacją produkcyjną (Restic) | Falkenstein, Niemcy UE | Zaszyfrowane zrzuty bazy danych (klucz szyfrujący nie opuszcza naszej infrastruktury) | Rotacja 14 dni | hetzner.com/legal/privacy-policy |
| Cloudflare, Inc. | DNS, proxy CDN, terminacja TLS (Origin Certificate), tunel sieciowy oraz Cloudflare Access dla SSH | Globalna sieć edge (Cloudflare jest spółką z USA, dane w tranzycie mogą być przetwarzane na całym świecie) poza UE (na podstawie SCC) | Nagłówki HTTP, adresy IP klientów, metadane żądań; brak treści żądań poza ruchem TLS w tranzycie | Logi krawędziowe: do 7 dni (plan Free, zgodnie z politykami Cloudflare) | cloudflare.com/privacypolicy |
| Stripe, Inc. | Obsługa płatności subskrypcyjnych (Checkout, billing portal, webhooki) | Stany Zjednoczone (Stripe Payments Europe Ltd. jako europejski podmiot powiązany; transfer poza EOG na podstawie standardowych klauzul umownych SCC oraz DPA Stripe) poza UE (na podstawie SCC) | Adres e-mail administratora tenanta, identyfikator klienta i subskrypcji w Stripe, metadane płatności (numer karty nigdy nie trafia do CampBooker — pole iframe Stripe Elements) | Zgodnie z polityką Stripe oraz wymogami AML/KYC (zwykle 7 lat dla danych transakcyjnych) | stripe.com/legal/dpa |
| Upstash, Inc. | Pamięć podręczna Redis przez HTTP oraz rate-limiting (aktualnie wyłączone — fallback w pamięci procesu) | Frankfurt, Niemcy (region EU) UE | Klucze pamięci podręcznej (bez bezpośrednich danych osobowych), liczniki rate-limit per IP | Maks. czas życia klucza 24 h; liczniki rate-limit 60 s | upstash.com/trust/privacy |
| Functional Software, Inc. (Sentry — instancja EU) | Monitorowanie błędów aplikacji, śledzenie wydajności, monitory cron | Frankfurt, Niemcy (region EU, ingest *.de.sentry.io) UE | Stack trace, breadcrumbs, kontekst żądania (URL, kod statusu, identyfikator użytkownika); SDK Sentry domyślnie maskuje dane wrażliwe i ciało żądania | 30 dni dla zdarzeń błędów (plan Developer) | sentry.io/legal/dpa |
| Aftermarket sp. z o.o. (web5.aftermarket.hosting) | Serwer SMTP do wysyłki poczty transakcyjnej | Polska UE | Adres e-mail administratora tenanta, adresy e-mail osób zaproszonych, adresy e-mail gości rezerwacji oraz treść wiadomości (potwierdzenia, przypomnienia, faktury) | Logi serwera SMTP — zgodnie z polityką retencji dostawcy (typowo do 30 dni dla logów dostarczeń); wiadomości wysłane nie są przez nas archiwizowane po stronie nadawcy poza dziennikiem dostarczeń | aftermarket.pl/regulamin |
| Ministerstwo Finansów RP — Krajowy System e-Faktur (KSeF) | Obowiązkowe przesyłanie ustrukturyzowanych faktur VAT do administracji skarbowej | Polska (system państwowy) UE | Treść faktury wraz z danymi nabywcy (NIP, nazwa, adres) oraz pozycjami fakturowymi | Zgodnie z ustawą o VAT i Ordynacją podatkową — minimum 5 lat od końca roku, w którym wystawiono fakturę | podatki.gov.pl/ksef |
Hetzner Online GmbH
UE- Cel przetwarzania
- Hosting aplikacji (serwer wirtualny CAX31 ARM)
- Miejsce przetwarzania
- Falkenstein, Niemcy
- Kategorie danych
- Wszystkie dane aplikacji wraz z danymi osobowymi w spoczynku (baza PostgreSQL, sesje użytkowników, logi)
- Okres przechowywania
- Przez czas trwania umowy; usunięcie wraz z anonimizacją konta
- Dokumenty / polityka
- hetzner.com/legal/privacy-policy
Hetzner Online GmbH (Storage Box BX11)
UE- Cel przetwarzania
- Szyfrowane kopie zapasowe poza lokalizacją produkcyjną (Restic)
- Miejsce przetwarzania
- Falkenstein, Niemcy
- Kategorie danych
- Zaszyfrowane zrzuty bazy danych (klucz szyfrujący nie opuszcza naszej infrastruktury)
- Okres przechowywania
- Rotacja 14 dni
- Dokumenty / polityka
- hetzner.com/legal/privacy-policy
Cloudflare, Inc.
poza UE (na podstawie SCC)- Cel przetwarzania
- DNS, proxy CDN, terminacja TLS (Origin Certificate), tunel sieciowy oraz Cloudflare Access dla SSH
- Miejsce przetwarzania
- Globalna sieć edge (Cloudflare jest spółką z USA, dane w tranzycie mogą być przetwarzane na całym świecie)
- Kategorie danych
- Nagłówki HTTP, adresy IP klientów, metadane żądań; brak treści żądań poza ruchem TLS w tranzycie
- Okres przechowywania
- Logi krawędziowe: do 7 dni (plan Free, zgodnie z politykami Cloudflare)
- Dokumenty / polityka
- cloudflare.com/privacypolicy
Stripe, Inc.
poza UE (na podstawie SCC)- Cel przetwarzania
- Obsługa płatności subskrypcyjnych (Checkout, billing portal, webhooki)
- Miejsce przetwarzania
- Stany Zjednoczone (Stripe Payments Europe Ltd. jako europejski podmiot powiązany; transfer poza EOG na podstawie standardowych klauzul umownych SCC oraz DPA Stripe)
- Kategorie danych
- Adres e-mail administratora tenanta, identyfikator klienta i subskrypcji w Stripe, metadane płatności (numer karty nigdy nie trafia do CampBooker — pole iframe Stripe Elements)
- Okres przechowywania
- Zgodnie z polityką Stripe oraz wymogami AML/KYC (zwykle 7 lat dla danych transakcyjnych)
- Dokumenty / polityka
- stripe.com/legal/dpa
Upstash, Inc.
UE- Cel przetwarzania
- Pamięć podręczna Redis przez HTTP oraz rate-limiting (aktualnie wyłączone — fallback w pamięci procesu)
- Miejsce przetwarzania
- Frankfurt, Niemcy (region EU)
- Kategorie danych
- Klucze pamięci podręcznej (bez bezpośrednich danych osobowych), liczniki rate-limit per IP
- Okres przechowywania
- Maks. czas życia klucza 24 h; liczniki rate-limit 60 s
- Dokumenty / polityka
- upstash.com/trust/privacy
Functional Software, Inc. (Sentry — instancja EU)
UE- Cel przetwarzania
- Monitorowanie błędów aplikacji, śledzenie wydajności, monitory cron
- Miejsce przetwarzania
- Frankfurt, Niemcy (region EU, ingest *.de.sentry.io)
- Kategorie danych
- Stack trace, breadcrumbs, kontekst żądania (URL, kod statusu, identyfikator użytkownika); SDK Sentry domyślnie maskuje dane wrażliwe i ciało żądania
- Okres przechowywania
- 30 dni dla zdarzeń błędów (plan Developer)
- Dokumenty / polityka
- sentry.io/legal/dpa
Aftermarket sp. z o.o. (web5.aftermarket.hosting)
UE- Cel przetwarzania
- Serwer SMTP do wysyłki poczty transakcyjnej
- Miejsce przetwarzania
- Polska
- Kategorie danych
- Adres e-mail administratora tenanta, adresy e-mail osób zaproszonych, adresy e-mail gości rezerwacji oraz treść wiadomości (potwierdzenia, przypomnienia, faktury)
- Okres przechowywania
- Logi serwera SMTP — zgodnie z polityką retencji dostawcy (typowo do 30 dni dla logów dostarczeń); wiadomości wysłane nie są przez nas archiwizowane po stronie nadawcy poza dziennikiem dostarczeń
- Dokumenty / polityka
- aftermarket.pl/regulamin
Ministerstwo Finansów RP — Krajowy System e-Faktur (KSeF)
UE- Cel przetwarzania
- Obowiązkowe przesyłanie ustrukturyzowanych faktur VAT do administracji skarbowej
- Miejsce przetwarzania
- Polska (system państwowy)
- Kategorie danych
- Treść faktury wraz z danymi nabywcy (NIP, nazwa, adres) oraz pozycjami fakturowymi
- Okres przechowywania
- Zgodnie z ustawą o VAT i Ordynacją podatkową — minimum 5 lat od końca roku, w którym wystawiono fakturę
- Dokumenty / polityka
- podatki.gov.pl/ksef