§ 1. Postanowienia ogólne
Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych osób korzystających ze strony internetowej obiektu Tatrzański Zomecek, dokonujących rezerwacji, kontaktujących się z Obiektem oraz korzystających z usług świadczonych przez Obiekt.
Polityka prywatności ma zastosowanie w szczególności do:
- korzystania ze strony internetowej Obiektu,
- kontaktu telefonicznego, mailowego, faksem, jeżeli taka forma kontaktu jest udostępniana, lub przez formularz kontaktowy,
- składania zapytań o dostępność pobytu,
- dokonywania rezerwacji,
- obsługi rezerwacji dokonywanych przez stronę internetową www.zomecek.pl, formularz rezerwacyjny, telefonicznie, mailowo, faksem, osobiście lub przy wykorzystaniu systemu BedBooking,
- obsługi płatności, w tym płatności za pośrednictwem Przelewy24,
- obsługi pobytu w Obiekcie,
- obsługi usług dodatkowych, jeżeli są zamawiane przez Gościa,
- obsługi reklamacji,
- realizacji obowiązków księgowych, podatkowych i innych obowiązków wynikających z przepisów prawa.
Administratorem danych osobowych jest podmiot prowadzący obiekt Tatrzański Zomecek, wskazany w § 2.
Dokonanie rezerwacji albo akceptacja regulaminu nie oznacza automatycznego wyrażenia zgody na otrzymywanie informacji marketingowych. Zgody marketingowe, jeżeli są stosowane, są dobrowolne i odrębne od rezerwacji oraz pobytu.
§ 2. Administrator danych osobowych
Administratorem danych osobowych jest:
Krzysztof Król-Łęgowski prowadzący działalność gospodarczą pod firmą:
Krzysztof Król-Łęgowski Smak Karpat
adres wykonywania działalności oraz adres do korespondencji:
ul. Sobiczkowa Bór 15
34-511 Kościelisko
NIP: 7361309159
REGON: 367443693
KRS: nie dotyczy
wpisany do: Centralnej Ewidencji i Informacji o Działalności Gospodarczej — CEIDG.
Obiekt noclegowy działa pod nazwą:
Tatrzański Zomecek
ul. Sobiczkowa Bór 15
34-511 Kościelisko
Kontakt z Administratorem w sprawach dotyczących ochrony danych osobowych jest możliwy:
- e-mail: biuro@zomecek.pl,
- telefonicznie: 600 438 587,
- pisemnie na adres: ul. Sobiczkowa Bór 15, 34-511 Kościelisko.
Administrator nie wyznaczył Inspektora Ochrony Danych, chyba że odrębna informacja na stronie internetowej stanowi inaczej.
§ 3. Jakie dane osobowe przetwarzamy
W związku z obsługą rezerwacji i pobytu Administrator może przetwarzać następujące dane:
- imię i nazwisko,
- adres e-mail,
- numer telefonu,
- dane osoby dokonującej rezerwacji oraz osoby, dla której rezerwowany jest pobyt, jeżeli są różne,
- dane firmy dokonującej płatności, jeżeli rezerwacja jest dokonywana również na firmę,
- dane dotyczące rezerwacji, w tym termin pobytu, liczba osób, rodzaj pokoju lub apartamentu, liczba i wiek dzieci, jeżeli ma to znaczenie dla rezerwacji,
- numer rezerwacji,
- kanał dokonania rezerwacji, datę złożenia rezerwacji i datę potwierdzenia rezerwacji, jeżeli są utrwalane,
- informacje przekazane w wiadomości, formularzu kontaktowym, faksie lub uwagach do rezerwacji,
- dane dotyczące zamówionych usług dodatkowych,
- dane do faktury, jeżeli Klient żąda wystawienia faktury, w szczególności imię i nazwisko albo nazwę firmy, adres, NIP,
- dane dotyczące płatności, w szczególności kwotę, status płatności, identyfikator transakcji, numer rezerwacji lub informacje umożliwiające przypisanie płatności do rezerwacji,
- dane widoczne w tytule przelewu, w szczególności imię i nazwisko osoby rezerwującej pobyt albo osoby, dla której rezerwowany jest pobyt, numer rezerwacji oraz termin pobytu od–do,
- dane niezbędne do rozliczenia opłaty rezerwacyjnej, przedpłaty w wysokości 30% wartości pobytu, dopłaty pozostałej części ceny lub zwrotu płatności,
- dane wymagane przepisami prawa w związku z pobytem, rozliczeniami podatkowymi, rachunkowymi lub opłatami lokalnymi, jeżeli takie obowiązki mają zastosowanie,
- informacje dotyczące zmiany rezerwacji, anulowania rezerwacji, braku wpłaty w terminie lub niepojawienia się w Obiekcie, jeżeli takie zdarzenia wystąpią,
- numer rejestracyjny pojazdu, jeżeli jest niezbędny do obsługi parkingu lub organizacji pobytu,
- inne dane dobrowolnie przekazane przez Klienta w związku z rezerwacją lub pobytem.
W związku z kontaktem mailowym, telefonicznym, faksem lub przez formularz kontaktowy Administrator może przetwarzać:
- imię i nazwisko,
- adres e-mail,
- numer telefonu,
- dane nadawcy faksu, jeżeli kontakt następuje faksem,
- treść korespondencji,
- informacje dotyczące zapytania,
- inne dane dobrowolnie przekazane przez osobę kontaktującą się z Administratorem.
W związku z korzystaniem ze strony internetowej Administrator może przetwarzać:
- adres IP,
- informacje o urządzeniu i przeglądarce,
- datę i godzinę odwiedzin,
- dane dotyczące aktywności na stronie,
- dane zapisane w plikach cookies lub podobnych technologiach,
- dane techniczne związane z bezpieczeństwem strony internetowej.
Jeżeli Gość korzysta z sieci Wi-Fi udostępnianej w Obiekcie, Administrator lub dostawca tej usługi może przetwarzać dane techniczne związane z korzystaniem z sieci, takie jak adres IP, identyfikator urządzenia, czas połączenia lub inne dane niezbędne do zapewnienia działania i bezpieczeństwa sieci, o ile takie dane są faktycznie zbierane.
Administrator nie wymaga podawania szczególnych kategorii danych osobowych, takich jak dane o zdrowiu, poglądach politycznych, przekonaniach religijnych czy pochodzeniu etnicznym. Jeżeli Klient samodzielnie przekaże takie dane, na przykład informacje o szczególnych potrzebach związanych z pobytem, alergiach lub ograniczeniach zdrowotnych, będą one przetwarzane wyłącznie w zakresie niezbędnym do obsługi konkretnej sprawy lub zgłoszonej prośby. Jeżeli informacje te stanowią szczególne kategorie danych osobowych w rozumieniu RODO, ich przetwarzanie odbywa się na podstawie wyraźnej zgody osoby, której dane dotyczą, albo innej właściwej podstawy przewidzianej przez RODO.
§ 4. Cele i podstawy prawne przetwarzania danych
Dane osobowe są przetwarzane w następujących celach:
1. Obsługa zapytań i kontaktu
Dane są przetwarzane w celu odpowiedzi na wiadomości, zapytania telefoniczne, zapytania e-mailowe, zapytania przesłane faksem lub przez formularz kontaktowy.
Podstawa prawna:
- art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora polegający na prowadzeniu korespondencji i udzielaniu odpowiedzi,
- art. 6 ust. 1 lit. b RODO — jeżeli kontakt prowadzi do zawarcia umowy lub dokonania rezerwacji.
2. Dokonanie i obsługa rezerwacji
Dane są przetwarzane w celu przyjęcia rezerwacji, potwierdzenia jej, nadania i obsługi numeru rezerwacji, obsługi pobytu, kontaktu z Klientem w sprawach związanych z rezerwacją, obsługi zmian rezerwacji oraz weryfikacji terminowej wpłaty opłaty rezerwacyjnej lub przedpłaty.
Podstawa prawna:
- art. 6 ust. 1 lit. b RODO — wykonanie umowy lub podjęcie działań przed zawarciem umowy.
3. Obsługa pobytu i usług dodatkowych
Dane są przetwarzane w celu przygotowania i realizacji pobytu, zapewnienia obsługi Gościa, organizacji usług dodatkowych, obsługi próśb przekazanych przed pobytem lub w trakcie pobytu oraz zapewnienia prawidłowego wykonania usługi noclegowej.
Podstawa prawna:
- art. 6 ust. 1 lit. b RODO — wykonanie umowy,
- art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora polegający na zapewnieniu właściwej organizacji pobytu i obsługi Gości.
4. Obsługa płatności
Dane są przetwarzane w celu przyjęcia i rozliczenia płatności za rezerwację lub pobyt, w tym opłaty rezerwacyjnej, przedpłaty w wysokości 30% wartości pobytu, dopłaty pozostałej części ceny oraz płatności realizowanych za pośrednictwem Przelewy24.
Podstawa prawna:
- art. 6 ust. 1 lit. b RODO — wykonanie umowy,
- art. 6 ust. 1 lit. c RODO — wypełnienie obowiązków prawnych związanych z rozliczeniami,
- art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora polegający na obsłudze i weryfikacji płatności.
5. Wystawianie faktur i prowadzenie dokumentacji księgowej
Dane są przetwarzane w celu wystawienia faktury, prowadzenia dokumentacji księgowej oraz realizacji obowiązków podatkowych i rachunkowych.
Podstawa prawna:
- art. 6 ust. 1 lit. c RODO — wypełnienie obowiązków prawnych ciążących na Administratorze.
6. Rozliczenie opłat lokalnych, jeżeli mają zastosowanie
Jeżeli przepisy prawa lokalnego nakładają obowiązek pobierania lub rozliczania opłat związanych z pobytem, dane mogą być przetwarzane w celu realizacji tych obowiązków.
Podstawa prawna:
- art. 6 ust. 1 lit. c RODO — wypełnienie obowiązków prawnych ciążących na Administratorze.
7. Obsługa reklamacji i roszczeń
Dane są przetwarzane w celu przyjęcia, rozpatrzenia i udzielenia odpowiedzi na reklamację oraz w celu dochodzenia roszczeń lub obrony przed roszczeniami.
Podstawa prawna:
- art. 6 ust. 1 lit. b RODO — wykonanie umowy,
- art. 6 ust. 1 lit. c RODO — obowiązki wynikające z przepisów prawa,
- art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora polegający na ochronie swoich praw.
8. Zapewnienie bezpieczeństwa strony internetowej
Dane techniczne, takie jak adres IP, logi serwera i informacje o urządzeniu, mogą być przetwarzane w celu zapewnienia bezpieczeństwa strony, wykrywania nadużyć, usuwania awarii i prowadzenia administracji technicznej.
Podstawa prawna:
- art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa i prawidłowego działania strony internetowej.
9. Udostępnienie sieci Wi-Fi Gościom, jeżeli dotyczy
Dane techniczne związane z korzystaniem z sieci Wi-Fi mogą być przetwarzane w celu udostępnienia połączenia internetowego, zapewnienia bezpieczeństwa sieci oraz przeciwdziałania nadużyciom.
Podstawa prawna:
- art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora polegający na zapewnieniu działania i bezpieczeństwa sieci.
10. Analityka i poprawa działania strony
Jeżeli na stronie wykorzystywane są narzędzia analityczne, dane mogą być przetwarzane w celu analizy sposobu korzystania ze strony oraz poprawy jej działania.
Podstawa prawna:
- art. 6 ust. 1 lit. a RODO — zgoda użytkownika, jeżeli analityka opiera się na plikach cookies lub podobnych technologiach wymagających zgody.
11. Marketing bezpośredni
Jeżeli użytkownik wyraził zgodę na otrzymywanie informacji marketingowych, jego dane mogą być przetwarzane w celu przesyłania takich informacji. Dokonanie rezerwacji, wpłata opłaty rezerwacyjnej albo akceptacja regulaminu nie zastępują odrębnej zgody marketingowej.
Podstawa prawna:
- art. 6 ust. 1 lit. a RODO — zgoda użytkownika,
- przepisy Prawa komunikacji elektronicznej — w zakresie zgody na komunikację marketingową na podany adres e-mail lub numer telefonu.
Jeżeli Administrator nie prowadzi newslettera ani marketingu mailowego lub SMS, niniejszy punkt ma zastosowanie wyłącznie w zakresie, w jakim taka komunikacja zostanie uruchomiona i użytkownik wyrazi wymaganą zgodę. Cofnięcie zgody marketingowej nie wpływa na możliwość korzystania z usług Obiektu.
§ 5. Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, ale w niektórych przypadkach niezbędne do:
- udzielenia odpowiedzi na zapytanie,
- dokonania rezerwacji,
- obsługi pobytu,
- realizacji płatności, w tym przypisania przedpłaty lub przelewu do właściwej rezerwacji,
- wystawienia faktury,
- rozliczenia opłat związanych z pobytem,
- rozpatrzenia reklamacji.
Niepodanie danych wymaganych do obsługi rezerwacji może uniemożliwić dokonanie rezerwacji lub wykonanie usługi.
Podanie danych do celów marketingowych jest zawsze dobrowolne i nie jest warunkiem dokonania rezerwacji ani korzystania z pobytu.
§ 6. Odbiorcy danych osobowych
Dane osobowe mogą być przekazywane podmiotom, które wspierają Administratora w prowadzeniu działalności, w szczególności:
- dostawcy systemu rezerwacyjnego, w tym BedBooking,
- operatorowi płatności Przelewy24, tj. PayPro S.A.,
- bankom i dostawcom usług płatniczych,
- firmie hostingowej,
- dostawcom poczty elektronicznej,
- dostawcom usług IT,
- dostawcom narzędzi analitycznych, jeżeli są wykorzystywane,
- dostawcom map internetowych lub innych narzędzi zewnętrznych, jeżeli są wykorzystywane,
- dostawcy sieci Wi-Fi lub usług telekomunikacyjnych, jeżeli dotyczy,
- biuru rachunkowemu lub doradcy podatkowemu,
- kancelarii prawnej lub podmiotom wspierającym obsługę roszczeń,
- podmiotom obsługującym rezerwacje dokonywane przez zewnętrzne portale rezerwacyjne, jeżeli Gość dokonuje rezerwacji za ich pośrednictwem,
- organom publicznym, jeżeli obowiązek przekazania danych wynika z przepisów prawa.
Dane osobowe są przekazywane wyłącznie w zakresie niezbędnym do realizacji określonego celu.
Podmioty przetwarzające dane na zlecenie Administratora przetwarzają dane na podstawie odpowiednich umów powierzenia przetwarzania danych osobowych albo innych właściwych podstaw prawnych.
§ 7. BedBooking
Administrator korzysta z systemu BedBooking do obsługi rezerwacji, zarządzania kalendarzem dostępności, kontaktu z Klientami oraz obsługi danych dotyczących pobytu.
Dostawcą systemu BedBooking jest:
BedBooking sp. z o.o.
ul. Esperantystów 17
58-100 Świdnica
KRS: 0000699738
NIP: 8842785023
REGON: 368536161
W związku z korzystaniem z systemu BedBooking dane osobowe Klienta mogą być przetwarzane w systemie dostarczanym przez BedBooking sp. z o.o.
Dane przetwarzane w systemie BedBooking mogą obejmować w szczególności:
- imię i nazwisko,
- adres e-mail,
- numer telefonu,
- dane osoby dokonującej rezerwacji oraz osoby, dla której rezerwowany jest pobyt, jeżeli są różne,
- termin pobytu,
- liczbę osób,
- dane dotyczące pokoju lub apartamentu,
- numer rezerwacji,
- status rezerwacji,
- status płatności lub informacje o wymaganej opłacie rezerwacyjnej albo przedpłacie,
- informacje dodatkowe przekazane w ramach rezerwacji.
Administrator korzysta z BedBooking wyłącznie w zakresie niezbędnym do obsługi rezerwacji i pobytu.
W zakresie, w jakim BedBooking przetwarza dane osobowe w imieniu Administratora, działa jako podmiot przetwarzający dane na zlecenie Administratora. W zakresie, w jakim BedBooking samodzielnie określa cele i sposoby przetwarzania danych w ramach własnego serwisu, aplikacji lub usług, może działać jako odrębny administrator danych. Szczegółowe informacje znajdują się w dokumentach prywatności udostępnianych przez BedBooking.
§ 8. Przelewy24 i płatności online
Administrator umożliwia dokonywanie płatności online za pośrednictwem systemu Przelewy24.
Operatorem płatności internetowych Przelewy24 jest:
PayPro S.A.
ul. Pastelowa 8
60-198 Poznań
KRS: 0000347935
NIP: 7792369887
REGON: 301345068
W celu realizacji płatności dane Klienta mogą zostać przekazane operatorowi płatności w zakresie niezbędnym do obsługi transakcji.
Administrator może otrzymać od operatora płatności informacje niezbędne do zidentyfikowania transakcji, w szczególności:
- status płatności,
- kwotę płatności,
- identyfikator płatności,
- dane umożliwiające przypisanie płatności do rezerwacji, w tym numer rezerwacji lub inne dane identyfikujące rezerwację.
Administrator nie ma dostępu do pełnych danych karty płatniczej, danych logowania do bankowości elektronicznej ani innych poufnych danych płatniczych podawanych przez Klienta bezpośrednio operatorowi płatności lub bankowi.
W zakresie obsługi płatności PayPro S.A. może działać jako odrębny administrator danych osobowych płatnika. Szczegółowe zasady przetwarzania danych przez Przelewy24 określają dokumenty udostępniane przez PayPro S.A.
§ 9. Okres przechowywania danych
Dane przetwarzane w celu obsługi zapytań są przechowywane przez okres niezbędny do udzielenia odpowiedzi i zakończenia korespondencji, a następnie mogą być przechowywane przez okres przedawnienia ewentualnych roszczeń.
Dane związane z rezerwacją i wykonaniem umowy są przechowywane przez okres realizacji rezerwacji i pobytu, a następnie przez okres przedawnienia ewentualnych roszczeń.
Dane zawarte w dokumentacji księgowej i podatkowej są przechowywane przez okres wymagany przepisami prawa.
Dane widoczne w tytułach przelewów oraz informacje służące przypisaniu płatności do rezerwacji są przechowywane przez okres niezbędny do rozliczenia płatności, prowadzenia dokumentacji księgowej i podatkowej oraz dochodzenia roszczeń lub obrony przed roszczeniami.
Dane przetwarzane w celu obsługi reklamacji są przechowywane przez czas niezbędny do rozpatrzenia reklamacji, a następnie przez okres przedawnienia ewentualnych roszczeń.
Dane przetwarzane na podstawie zgody są przechowywane do czasu cofnięcia zgody, chyba że istnieje inna podstawa prawna dalszego przetwarzania.
Dane techniczne i logi serwera są przechowywane przez okres niezbędny do zapewnienia bezpieczeństwa i prawidłowego działania strony internetowej.
Dane związane z korzystaniem z sieci Wi-Fi, jeżeli są przetwarzane, są przechowywane przez okres niezbędny do zapewnienia działania i bezpieczeństwa sieci, a następnie przez okres konieczny do dochodzenia roszczeń lub obrony przed roszczeniami, jeżeli takie roszczenia mogą powstać.
§ 10. Prawa osób, których dane dotyczą
Osobie, której dane dotyczą, przysługuje:
- prawo dostępu do danych,
- prawo sprostowania danych,
- prawo usunięcia danych,
- prawo ograniczenia przetwarzania,
- prawo przenoszenia danych,
- prawo sprzeciwu wobec przetwarzania,
- prawo cofnięcia zgody w dowolnym momencie, jeżeli dane są przetwarzane na podstawie zgody,
- prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
W celu realizacji praw należy skontaktować się z Administratorem:
- e-mail: biuro@zomecek.pl,
- telefonicznie: 600 438 587,
- pisemnie: ul. Sobiczkowa Bór 15, 34-511 Kościelisko.
Administrator udziela odpowiedzi na żądania dotyczące danych osobowych zgodnie z terminami wynikającymi z przepisów RODO.
Niektóre prawa mogą podlegać ograniczeniom wynikającym z przepisów prawa, w szczególności gdy dalsze przechowywanie danych jest konieczne do realizacji obowiązków prawnych Administratora albo do dochodzenia roszczeń lub obrony przed roszczeniami.
§ 11. Skarga do organu nadzorczego
Osoba, której dane dotyczą, ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uzna, że przetwarzanie jej danych osobowych narusza przepisy RODO.
Organem nadzorczym w Polsce jest:
Prezes Urzędu Ochrony Danych Osobowych
ul. Stanisława Moniuszki 1A
00-014 Warszawa
e-mail: kancelaria@uodo.gov.pl
§ 12. Cookies i podobne technologie
Strona internetowa może korzystać z plików cookies oraz podobnych technologii.
Cookies to niewielkie pliki zapisywane na urządzeniu użytkownika podczas korzystania ze strony internetowej.
Cookies mogą być wykorzystywane w szczególności w celu:
- zapewnienia prawidłowego działania strony,
- utrzymania sesji użytkownika,
- zapamiętania preferencji użytkownika,
- prowadzenia statystyk i analizy ruchu na stronie,
- poprawy działania strony,
- prowadzenia działań marketingowych, jeżeli użytkownik wyraził na to zgodę,
- obsługi formularza rezerwacyjnego lub integracji z systemem rezerwacyjnym.
Strona może korzystać z następujących kategorii cookies:
1. Cookies niezbędne
Są konieczne do prawidłowego działania strony internetowej i nie wymagają zgody użytkownika, jeżeli ich użycie jest niezbędne do dostarczenia usługi żądanej przez użytkownika.
2. Cookies analityczne
Służą do zbierania informacji o sposobie korzystania ze strony, np. liczbie odwiedzin, odwiedzanych podstronach czy źródłach ruchu. Są stosowane tylko wtedy, gdy użytkownik wyraził na nie zgodę, chyba że przepisy prawa dopuszczają ich użycie bez zgody.
3. Cookies marketingowe
Służą do prowadzenia działań marketingowych, mierzenia skuteczności reklam lub dopasowywania treści reklamowych. Są stosowane tylko wtedy, gdy użytkownik wyraził na nie zgodę.
4. Cookies funkcjonalne
Służą do zapamiętywania ustawień użytkownika lub zapewnienia działania dodatkowych funkcji strony, takich jak formularze, mapy, widgety lub elementy systemu rezerwacyjnego.
Użytkownik może zarządzać zgodami na cookies z poziomu banera cookies dostępnego na stronie, jeżeli taki mechanizm został wdrożony.
Użytkownik może również zmienić ustawienia cookies w ustawieniach swojej przeglądarki internetowej.
Ograniczenie stosowania niektórych cookies może wpłynąć na działanie wybranych funkcji strony, w tym formularza kontaktowego lub rezerwacyjnego.
Jeżeli na stronie wykorzystywane są narzędzia zewnętrzne, takie jak Google Analytics, Google Ads, Meta Pixel, mapy Google, wtyczki społecznościowe, system rezerwacyjny BedBooking lub inne podobne rozwiązania, dostawcy tych narzędzi mogą przetwarzać dane użytkownika zgodnie z własnymi zasadami prywatności.
Szczegółowa lista używanych plików cookies może być dostępna w banerze cookies albo w ustawieniach zgód cookies na stronie internetowej.
§ 13. Narzędzia zewnętrzne
Strona internetowa lub system rezerwacyjny mogą korzystać z narzędzi dostarczanych przez podmioty zewnętrzne, w szczególności:
- systemu rezerwacyjnego BedBooking,
- systemu płatności Przelewy24,
- narzędzi hostingowych,
- narzędzi poczty elektronicznej,
- narzędzi analitycznych,
- map internetowych,
- narzędzi bezpieczeństwa,
- narzędzi służących do obsługi formularzy,
- zewnętrznych portali rezerwacyjnych, jeżeli Gość korzysta z takich portali.
Korzystanie z narzędzi zewnętrznych może wiązać się z przekazywaniem danych ich dostawcom w zakresie niezbędnym do działania tych narzędzi.
Jeżeli na stronie znajdują się linki do zewnętrznych serwisów, Administrator nie odpowiada za zasady prywatności stosowane przez właścicieli tych serwisów.
§ 14. Przekazywanie danych poza Europejski Obszar Gospodarczy
Co do zasady Administrator stara się korzystać z dostawców, którzy przetwarzają dane na terenie Europejskiego Obszaru Gospodarczego.
Jeżeli w związku z korzystaniem z narzędzi zewnętrznych dane osobowe są przekazywane poza Europejski Obszar Gospodarczy, odbywa się to zgodnie z wymogami RODO, w szczególności na podstawie:
- decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony,
- standardowych klauzul umownych,
- innych mechanizmów przewidzianych przez RODO.
Szczegółowe informacje o ewentualnych transferach danych mogą wynikać z polityk prywatności dostawców narzędzi zewnętrznych.
§ 15. Zautomatyzowane podejmowanie decyzji i profilowanie
Administrator nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu danych, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływały.
Dane użytkowników mogą być wykorzystywane do analizy statystycznej lub dopasowania treści marketingowych wyłącznie w zakresie, w jakim użytkownik wyraził odpowiednią zgodę na cookies analityczne lub marketingowe.
§ 16. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed:
- dostępem osób nieuprawnionych,
- utratą,
- zniszczeniem,
- nieuprawnioną zmianą,
- nieuprawnionym ujawnieniem.
Dostęp do danych osobowych mają wyłącznie osoby i podmioty, które potrzebują takiego dostępu do realizacji określonych zadań.
Administrator dokłada należytej staranności, aby podmioty współpracujące zapewniały odpowiedni poziom ochrony danych osobowych.
§ 17. Dane dzieci
Strona internetowa i usługi rezerwacyjne nie są kierowane bezpośrednio do dzieci.
Rezerwacji pobytu powinna dokonywać osoba pełnoletnia.
Dane osób niepełnoletnich mogą być przetwarzane w zakresie niezbędnym do realizacji pobytu, jeżeli zostały przekazane przez rodzica, opiekuna prawnego albo inną osobę uprawnioną do dokonania rezerwacji.
§ 18. Monitoring wizyjny — jeżeli dotyczy
Jeżeli w Obiekcie stosowany jest monitoring wizyjny, dane w postaci wizerunku osób przebywających na monitorowanym terenie mogą być przetwarzane w celu zapewnienia bezpieczeństwa osób i mienia, ochrony przed kradzieżą, dewastacją lub innymi zdarzeniami naruszającymi porządek i bezpieczeństwo.
Monitoring, jeżeli jest stosowany, nie powinien obejmować miejsc, w których mogłoby to naruszać prywatność Gości w sposób nieproporcjonalny, w szczególności pokoi, łazienek i innych pomieszczeń prywatnych.
Podstawa prawna:
- art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa osób i mienia oraz ochronie praw Administratora.
Nagrania z monitoringu są przechowywane przez okres niezbędny do realizacji celu monitoringu, a w przypadku gdy nagranie stanowi dowód w postępowaniu lub Administrator powziął wiadomość, że może stanowić dowód, okres przechowywania może zostać przedłużony do czasu prawomocnego zakończenia postępowania lub przedawnienia roszczeń.
Jeżeli monitoring nie jest stosowany, niniejszy paragraf nie ma zastosowania.
§ 19. Zmiany Polityki prywatności
Administrator może zmienić Politykę prywatności w szczególności w przypadku:
- zmiany przepisów prawa,
- zmiany sposobu przetwarzania danych,
- zmiany wykorzystywanych narzędzi,
- zmiany systemu rezerwacyjnego,
- zmiany operatora płatności,
- zmiany danych Administratora.
Aktualna wersja Polityki prywatności jest dostępna na stronie internetowej Obiektu.
Zmiany Polityki prywatności obowiązują od dnia ich opublikowania na stronie internetowej, chyba że w treści Polityki wskazano inny termin.
Polityka prywatności wchodzi w życie z dniem 01.01.2026.