Polityka prywatności

Polityka Prywatności Strony Internetowej https://noclegwladyslawowo.pl/ („Róża Bałtyku Władysławowo”)

Data wejścia w życie: 10.06.2025r.

I. Postanowienia Ogólne

  1. Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych Użytkowników korzystających ze strony internetowej dostępnej pod adresem https://noclegwladyslawowo.pl/ (dalej jako „Serwis”), prowadzonej dla obiektu noclegowego „Róża Bałtyku Władysławowo”.

  2. Celem niniejszej Polityki Prywatności jest rzetelne poinformowanie Użytkowników Serwisu o tym, jakie dane osobowe są gromadzone, w jakim celu, na jakiej podstawie prawnej oraz przez jaki okres są przetwarzane, a także jakie prawa przysługują Użytkownikom w związku z przetwarzaniem ich danych osobowych. Dokument ten realizuje obowiązki informacyjne wynikające z Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwanego dalej „RODO”, oraz z obowiązujących przepisów prawa polskiego.

  3. Definicje kluczowych pojęć:

    • Dane osobowe – wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej („osobie, której dane dotyczą”); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej.

    • Użytkownik – każda osoba fizyczna odwiedzająca Serwis lub korzystająca z jednej albo kilku usług czy funkcjonalności udostępnianych w Serwisie.

    • Administrator (ADO) – podmiot wskazany w Sekcji II niniejszej Polityki, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych.

    • Przetwarzanie – operacja lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taka jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie.

    • RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.

  4. Administrator przywiązuje szczególną wagę do ochrony prywatności Użytkowników Serwisu i z należytą starannością dobiera i stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych.

  5. Niniejsza Polityka Prywatności jest publicznie dostępna na stronie Serwisu, w sposób umożliwiający jej pozyskanie, odtwarzanie i utrwalanie jej treści.

  6. Zaleca się Użytkownikom dokładne zapoznanie się z treścią niniejszej Polityki Prywatności przed rozpoczęciem korzystania z Serwisu. Korzystanie z Serwisu oznacza akceptację zasad opisanych w niniejszym dokumencie, o ile przepisy prawa nie wymagają odrębnej zgody Użytkownika. Należy mieć na uwadze, że niniejsza Polityka Prywatności może podlegać zmianom i aktualizacjom, na przykład w związku ze zmianami w przepisach prawa, rozwojem technologii lub modyfikacją funkcjonalności Serwisu. Dlatego też Użytkownicy powinni regularnie sprawdzać jej treść, a data ostatniej aktualizacji będzie wskazana na końcu dokumentu.

II. Administrator Danych Osobowych (ADO)

  1. Administratorem Danych Osobowych Użytkowników Serwisu https://noclegwladyslawowo.pl/, działającego pod marką „Róża Bałtyku Władysławowo”, jest: P.H.U TRANSKON SŁAWOMIR MIERZEJEWSKI Adres siedziby (rejestrowy): ul. Konary 12, 05-240 Konary NIP: 7621015131 REGON: 141192013 Dodatkowe miejsce wykonywania działalności gospodarczej, związane z obiektem „Róża Bałtyku Władysławowo”: ul. Róży Wiatrów 20, 84-120 Władysławowo. Ten adres może być bardziej adekwatny dla Użytkowników w kontekście świadczonych usług noclegowych. Prawidłowa identyfikacja Administratora Danych Osobowych jest kluczowa z perspektywy RODO. Mimo że Serwis promuje obiekt pod nazwą „Róża Bałtyku Władysławowo”, formalnym podmiotem odpowiedzialnym za przetwarzanie danych jest przedsiębiorca Sławomir Mierzejewski, prowadzący działalność gospodarczą pod firmą P.H.U TRANSKON. Numer NIP jest unikalnym identyfikatorem podatkowym przedsiębiorcy, umożliwiającym jego weryfikację m.in. w publicznym rejestrze CEIDG.  
  2. W sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw związanych z przetwarzaniem danych, Użytkownicy mogą kontaktować się z Administratorem:

    • Adres e-mail: mslawek69@wp.pl

    • Numer telefonu: 602635811

    • Adres korespondencyjny: P.H.U TRANSKON SŁAWOMIR MIERZEJEWSKI, ul. Konary 12, 05-240 Konary. Alternatywnie, korespondencję związaną bezpośrednio z usługami noclegowymi można kierować na adres: ul. Róży Wiatrów 20, 84-120 Władysławowo. .

  3. Administrator Danych Osobowych, biorąc pod uwagę rodzaj, zakres, charakter i cele przetwarzania danych w ramach prowadzonej działalności (wynajem obiektu noclegowego przez jednoosobową działalność gospodarczą), nie wyznaczył Inspektora Ochrony Danych (IOD), gdyż w jego przypadku nie jest to obligatoryjne zgodnie z art. 37 RODO. Wszelkie zapytania i żądania dotyczące danych osobowych należy kierować bezpośrednio do Administratora, korzystając z danych kontaktowych wskazanych powyżej. .

III. Cele, Podstawy Prawne i Zakres Przetwarzania Danych Osobowych

  1. Administrator przetwarza dane osobowe Użytkowników zgodnie z obowiązującymi przepisami prawa, w tym w szczególności z RODO, oraz z poszanowaniem następujących zasad:

    • Legalności, rzetelności i przejrzystości: Dane są przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dane dotyczą.

    • Ograniczenia celu: Dane są zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach i nieprzetwarzane dalej w sposób niezgodny z tymi celami.

    • Minimalizacji danych: Dane są adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których są przetwarzane.

    • Prawidłowości: Dane są prawidłowe i w razie potrzeby uaktualniane.

    • Ograniczenia przechowywania: Dane są przechowywane w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane.

    • Integralności i poufności: Dane są przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych.

  2. OSTRZEŻENIE DLA WŁAŚCICIELA/TWÓRCY STRONY: Poniższe informacje dotyczące celów, podstaw prawnych i zakresu przetwarzanych danych osobowych mają charakter ogólny i przykładowy. Z uwagi na fakt, że strona internetowa https://noclegwladyslawowo.pl/ była niedostępna w momencie tworzenia niniejszej Polityki ,  

    konieczne jest bezwzględne zweryfikowanie i dostosowanie poniższych zapisów do faktycznie istniejących na stronie formularzy (np. kontaktowego, rezerwacyjnego), zbieranych w nich pól danych, stosowanych plików cookies, zintegrowanych systemów zewnętrznych (np. rezerwacyjnych, płatności, analitycznych) oraz innych mechanizmów gromadzenia informacji o Użytkownikach. Niedostosowanie tych zapisów do rzeczywistego stanu może skutkować niezgodnością z RODO.

    Poniższa tabela przedstawia przykładowe cele, kategorie danych, podstawy prawne oraz informacje o dobrowolności/konieczności podania danych. Należy ją starannie zweryfikować i uzupełnić zgodnie z faktycznym funkcjonowaniem Serwisu.

    Tabela: Cele, Kategorie Danych, Podstawy Prawne Przetwarzania Danych Osobowych w Serwisie https://noclegwladyslawowo.pl/

Cel Przetwarzania Danych

Kategorie Przetwarzanych Danych Osobowych (DO WERYFIKACJI I UZUPEŁNIENIA)

Podstawa Prawna Przetwarzania (RODO)

Dobrowolność podania / Konieczność podania

A. Korzystanie z Serwisu (dane zbierane automatycznie, np. logi serwera)

Adres IP, data i godzina wizyty, typ przeglądarki, system operacyjny, odwiedzane podstrony, czas spędzony na stronie, przybliżona lokalizacja geograficzna (jeśli przetwarzana).

Art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes Administratora – zapewnienie prawidłowego działania Serwisu, administrowanie nim, zapewnienie bezpieczeństwa, tworzenie anonimowych statystyk).

Zbierane automatycznie, niezbędne do funkcjonowania Serwisu lub jego optymalizacji.

B. Obsługa zapytań kierowanych do Administratora (np. poprzez formularz kontaktowy, e-mail, telefon)

Imię i nazwisko, adres e-mail, numer telefonu, treść zapytania/wiadomości, inne dane dobrowolnie podane przez Użytkownika w celu uzyskania odpowiedzi lub przedstawienia oferty.

Art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes Administratora – obsługa zapytań i komunikacja z Użytkownikami) lub Art. 6 ust. 1 lit. b) RODO (podjęcie działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy – np. zapytanie o ofertę).

Dobrowolne, ale niezbędne do przetworzenia zapytania i udzielenia odpowiedzi lub przedstawienia oferty.

C. Proces rezerwacji noclegu (jeśli na stronie istnieje taka funkcjonalność lub jest zintegrowany system rezerwacyjny)

Imię i nazwisko, adres zamieszkania/korespondencyjny, adres e-mail, numer telefonu, dane dotyczące rezerwacji (np. termin pobytu, liczba osób, rodzaj pokoju/domku, specjalne życzenia), dane do faktury (NIP, nazwa firmy – jeśli dotyczy), ewentualnie dane karty płatniczej (jeśli płatność jest realizowana bezpośrednio przez stronę – co wymaga szczególnych zabezpieczeń i często jest obsługiwane przez zewnętrznych operatorów płatności).

Art. 6 ust. 1 lit. b) RODO (przetwarzanie jest niezbędne do wykonania umowy o świadczenie usług noclegowych lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy). W zakresie danych niezbędnych do wypełnienia obowiązków prawnych (np. podatkowych, księgowych) – Art. 6 ust. 1 lit. c) RODO.

Dobrowolne, ale niezbędne do dokonania rezerwacji, zawarcia i realizacji umowy oraz wypełnienia obowiązków prawnych przez Administratora.

D. Marketing bezpośredni własnych usług (np. newsletter, informacje o promocjach – jeśli dotyczy i Użytkownik wyraził zgodę lub jest to uzasadnione relacją z klientem)

Adres e-mail, ewentualnie imię.

Art. 6 ust. 1 lit. a) RODO (zgoda Użytkownika) lub Art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes Administratora – marketing bezpośredni własnych usług, o ile Użytkownik jest klientem i może się spodziewać takiej komunikacji, z prawem do sprzeciwu). Należy również uwzględnić wymogi ustawy o świadczeniu usług drogą elektroniczną oraz Prawa telekomunikacyjnego.

Dobrowolne.

E. Cele analityczne i statystyczne (np. z wykorzystaniem plików cookies analitycznych)

Zanonimizowane lub spseudonimizowane dane dotyczące aktywności w Serwisie (np. liczba odwiedzin, źródła ruchu, popularność treści, dane demograficzne – jeśli zbierane).

Art. 6 ust. 1 lit. a) RODO (zgoda Użytkownika na stosowanie plików cookies analitycznych) lub Art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes Administratora – analiza i optymalizacja Serwisu, jeśli dane są w pełni zanonimizowane i nie wymagają zgody).

Zależne od ustawień plików cookies i wyrażonej zgody (jeśli wymagana).

Przedstawienie powyższych informacji w formie tabelarycznej ma na celu zwiększenie przejrzystości dla Użytkownika. RODO (Art. 13 i 14) wymaga od Administratora podania jasnych informacji m.in. o celach przetwarzania i podstawach prawnych. Tabela ta wymusza również na Administratorze dokładne zmapowanie wszystkich procesów przetwarzania danych, co jest kluczowe dla zapewnienia zgodności z przepisami.

IV. Odbiorcy Danych Osobowych

  1. Administrator oświadcza, że nie sprzedaje ani nie udostępnia danych osobowych Użytkowników podmiotom trzecim w celach komercyjnych, chyba że za wyraźną zgodą Użytkownika lub gdy wynika to z obowiązujących przepisów prawa.

  2. Dane osobowe Użytkowników mogą być ujawniane następującym kategoriom odbiorców:

    • Podmioty przetwarzające dane na zlecenie Administratora (tzw. procesorzy): Są to podmioty, które przetwarzają dane w imieniu Administratora i na podstawie zawartej z nim umowy powierzenia przetwarzania danych osobowych. Administrator korzysta wyłącznie z usług takich podmiotów przetwarzających, które zapewniają wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, by przetwarzanie spełniało wymogi RODO i chroniło prawa osób, których dane dotyczą. Do tej kategorii mogą należeć:

      • Dostawcy usług IT i hostingu (np. firma hostingowa, na której serwerach znajduje się Serwis). ]

      • Dostawcy zewnętrznych systemów rezerwacyjnych online (jeśli Serwis korzysta z takich systemów). .

      • Dostawcy systemów do obsługi płatności online (jeśli płatności są realizowane za pośrednictwem zewnętrznych operatorów). .

      • Dostawcy narzędzi analitycznych i marketingowych (np. Google Analytics, Meta Pixel – jeśli są używane i skonfigurowane w sposób, który czyni dostawcę procesorem). ]

      • Firmy świadczące usługi księgowe, prawne, doradcze – w zakresie niezbędnym do realizacji ich usług na rzecz Administratora.

    • Inni administratorzy danych: Są to podmioty, które samodzielnie decydują o celach i sposobach przetwarzania danych. Do tej kategorii mogą należeć:

      • Organy publiczne uprawnione do żądania danych na podstawie obowiązujących przepisów prawa (np. sądy, prokuratura, policja, organy podatkowe).

      • Operatorzy pocztowi i firmy kurierskie (w przypadku konieczności wysyłki korespondencji lub dokumentów).

      • Banki i operatorzy płatności (w zakresie niezbędnym do obsługi dokonanych płatności).

  3. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG):

    Jeśli dane nie są przekazywane poza EOG, należy to stwierdzić, np.: „Dane osobowe Użytkowników nie są przekazywane do państw trzecich (poza Europejski Obszar Gospodarczy) ani do organizacji międzynarodowych.” Identyfikacja wszystkich zewnętrznych dostawców usług, którzy mogą mieć dostęp do danych Użytkowników, jest kluczowa dla prawidłowego określenia odbiorców danych i ewentualnych transferów poza EOG.

V. Okres Przechowywania Danych Osobowych

  1. Dane osobowe Użytkowników będą przechowywane przez okres niezbędny do realizacji celów, dla których zostały zebrane, a po tym czasie przez okres wymagany przepisami prawa lub do czasu przedawnienia ewentualnych roszczeń wynikających z przepisów prawa cywilnego lub do czasu skutecznego wniesienia sprzeciwu (w przypadku przetwarzania na podstawie prawnie uzasadnionego interesu Administratora).

  2. Szczegółowe okresy przechowywania danych mogą się różnić w zależności od celu przetwarzania:

    • Dane przetwarzane na podstawie zgody Użytkownika (np. dla celów marketingowych, w związku z niektórymi plikami cookies): będą przechowywane do czasu wycofania zgody przez Użytkownika, jednak nie dłużej niż jest to niezbędne do celu, w którym zostały zebrane, lub do czasu, gdy cel ten zostanie zrealizowany.

    • Dane przetwarzane w celu odpowiedzi na zapytania (na podstawie art. 6 ust. 1 lit. f) lub b) RODO): będą przechowywane przez okres niezbędny do prowadzenia korespondencji i udzielenia wyczerpującej odpowiedzi, a następnie mogą być archiwizowane przez okres niezbędny do zabezpieczenia ewentualnych roszczeń (zazwyczaj do 3 lat od zakończenia korespondencji).

    • Dane przetwarzane w celu zawarcia i realizacji umowy (np. rezerwacji noclegu – na podstawie art. 6 ust. 1 lit. b) RODO): będą przechowywane przez czas trwania umowy, a po jej zakończeniu przez okres niezbędny do wypełnienia obowiązków prawnych ciążących na Administratorze (np. obowiązki podatkowe i rachunkowe, które zazwyczaj wymagają przechowywania dokumentacji przez 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku) oraz przez okres niezbędny do dochodzenia lub obrony przed ewentualnymi roszczeniami (zgodnie z ogólnymi terminami przedawnienia, np. 3 lub 6 lat).

    • Dane przetwarzane na podstawie prawnie uzasadnionego interesu Administratora (na podstawie art. 6 ust. 1 lit. f) RODO): będą przechowywane do czasu skutecznego wniesienia sprzeciwu przez osobę, której dane dotyczą (jeśli taki sprzeciw przysługuje i jest uzasadniony), lub do czasu ustania tego interesu (np. dane analityczne zbierane w sposób zanonimizowany lub spseudonimizowany mogą być przechowywane przez zdefiniowany, ograniczony okres, np. 26 miesięcy, po czym są usuwane lub dalej anonimizowane).

  3. Kryteria ustalania okresu przechowywania danych obejmują w szczególności:

    • Obowiązujące przepisy prawa, które mogą nakładać na Administratora obowiązek przechowywania danych przez określony czas (np. ustawa o rachunkowości, ordynacja podatkowa).

    • Okresy przedawnienia roszczeń cywilnoprawnych.

    • Okres, przez który Administrator musi być w stanie wykazać zgodność z przepisami o ochronie danych osobowych (realizacja zasady rozliczalności).

    • Okres, na jaki została udzielona zgoda na przetwarzanie danych (jeśli przetwarzanie odbywa się na podstawie zgody). Administrator musi zapewnić, że dane nie są przechowywane dłużej, niż jest to konieczne dla celów, w których są przetwarzane, oraz wdrożyć odpowiednie procedury usuwania lub anonimizacji danych po upływie ustalonych okresów retencji.

VI. Prawa Osób, Których Dane Dotyczą

  1. W związku z przetwarzaniem danych osobowych przez Administratora, Użytkownikom przysługują następujące prawa, zgodnie z przepisami RODO :  
    • Prawo dostępu do danych (art. 15 RODO): Użytkownik ma prawo uzyskać od Administratora potwierdzenie, czy przetwarzane są jego dane osobowe, a jeżeli ma to miejsce, jest uprawniony do uzyskania dostępu do tych danych oraz informacji dotyczących m.in. celów przetwarzania, kategorii odnośnych danych osobowych, informacji o odbiorcach lub kategoriach odbiorców, którym dane osobowe zostały lub zostaną ujawnione, planowanego okresu przechowywania danych, informacji o przysługujących prawach, prawie wniesienia skargi do organu nadzorczego, źródle danych (jeśli nie zostały zebrane od Użytkownika) oraz o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu. Użytkownik ma również prawo do uzyskania kopii swoich danych osobowych (pierwsza kopia jest bezpłatna, za kolejne kopie Administrator może pobrać rozsądną opłatę wynikającą z kosztów administracyjnych).  
    • Prawo do sprostowania danych (art. 16 RODO): Użytkownik ma prawo żądania od Administratora niezwłocznego sprostowania dotyczących go danych osobowych, które są nieprawidłowe. Z uwzględnieniem celów przetwarzania, Użytkownik ma prawo żądania uzupełnienia niekompletnych danych osobowych, w tym poprzez przedstawienie dodatkowego oświadczenia.  
    • Prawo do usunięcia danych („prawo do bycia zapomnianym”) (art. 17 RODO): Użytkownik ma prawo żądania od Administratora niezwłocznego usunięcia dotyczących go danych osobowych, a Administrator ma obowiązek bez zbędnej zwłoki usunąć dane osobowe, jeżeli zachodzi jedna z następujących okoliczności: dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w inny sposób przetwarzane; Użytkownik cofnął zgodę, na której opiera się przetwarzanie i nie ma innej podstawy prawnej przetwarzania; Użytkownik wnosi skuteczny sprzeciw wobec przetwarzania; dane osobowe były przetwarzane niezgodnie z prawem; dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego. Prawo do usunięcia danych nie ma zastosowania w zakresie, w jakim przetwarzanie jest niezbędne m.in. do wywiązania się z prawnego obowiązku wymagającego przetwarzania na mocy prawa Unii lub prawa państwa członkowskiego, któremu podlega Administrator, lub do ustalenia, dochodzenia lub obrony roszczeń.  
    • Prawo do ograniczenia przetwarzania (art. 18 RODO): Użytkownik ma prawo żądania od Administratora ograniczenia przetwarzania w następujących przypadkach: Użytkownik kwestionuje prawidłowość danych osobowych – na okres pozwalający Administratorowi sprawdzić prawidłowość tych danych; przetwarzanie jest niezgodne z prawem, a Użytkownik sprzeciwia się usunięciu danych osobowych, żądając w zamian ograniczenia ich wykorzystywania; Administrator nie potrzebuje już danych osobowych do celów przetwarzania, ale są one potrzebne Użytkownikowi do ustalenia, dochodzenia lub obrony roszczeń; Użytkownik wniósł sprzeciw wobec przetwarzania – do czasu stwierdzenia, czy prawnie uzasadnione podstawy po stronie Administratora są nadrzędne wobec podstaw sprzeciwu Użytkownika.  
    • Prawo do przenoszenia danych (art. 20 RODO): Jeżeli przetwarzanie odbywa się na podstawie zgody Użytkownika (art. 6 ust. 1 lit. a) RODO) lub na podstawie umowy (art. 6 ust. 1 lit. b) RODO) oraz przetwarzanie odbywa się w sposób zautomatyzowany, Użytkownik ma prawo otrzymać w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego dane osobowe jego dotyczące, które dostarczył Administratorowi, oraz ma prawo przesłać te dane osobowe innemu administratorowi bez przeszkód ze strony Administratora, któremu dostarczono te dane osobowe.  
    • Prawo do wniesienia sprzeciwu (art. 21 RODO): Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z jego szczególną sytuacją – wobec przetwarzania dotyczących go danych osobowych opartego na art. 6 ust. 1 lit. e) (interes publiczny lub władza publiczna) lub f) (prawnie uzasadniony interes Administratora), w tym profilowania na podstawie tych przepisów. Administratorowi nie wolno już przetwarzać tych danych osobowych, chyba że wykaże on istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń. Jeżeli dane osobowe są przetwarzane na potrzeby marketingu bezpośredniego, Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących go danych osobowych na potrzeby takiego marketingu, w tym profilowania, w zakresie, w jakim przetwarzanie jest związane z takim marketingiem bezpośrednim. Jeżeli Użytkownik wniesie sprzeciw wobec przetwarzania do celów marketingu bezpośredniego, danych osobowych nie wolno już przetwarzać do takich celów.

    • Prawo do cofnięcia zgody (art. 7 ust. 3 RODO): Jeżeli przetwarzanie danych osobowych odbywa się na podstawie zgody Użytkownika, ma on prawo do cofnięcia tej zgody w dowolnym momencie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem. Zgodę można cofnąć w taki sam sposób, w jaki została ona wyrażona, lub kontaktując się z Administratorem.

  2. W celu realizacji swoich praw, Użytkownik powinien skontaktować się z Administratorem, korzystając z danych kontaktowych wskazanych w Sekcji II niniejszej Polityki (np. wysyłając wiadomość e-mail lub pismo na adres korespondencyjny).

  3. Administrator może zażądać od Użytkownika podania dodatkowych informacji niezbędnych do potwierdzenia jego tożsamości, jeżeli ma uzasadnione wątpliwości co do tożsamości osoby składającej żądanie. Ma to na celu zapewnienie, że dane osobowe nie zostaną ujawnione osobom nieuprawnionym.  
  4. Administrator udziela odpowiedzi na żądanie Użytkownika bez zbędnej zwłoki, a w każdym razie nie później niż w terminie miesiąca od otrzymania żądania. W razie potrzeby termin ten może zostać przedłużony o kolejne dwa miesiące z uwagi na skomplikowany charakter żądania lub liczbę żądań. W terminie miesiąca od otrzymania żądania Administrator informuje Użytkownika o takim przedłużeniu terminu, z podaniem przyczyn opóźnienia.

  5. Jeżeli Administrator nie podejmuje działań w związku z żądaniem Użytkownika, niezwłocznie – najpóźniej w terminie miesiąca od otrzymania żądania – informuje Użytkownika o powodach niepodjęcia działań oraz o możliwości wniesienia skargi do organu nadzorczego oraz skorzystania ze środków ochrony prawnej przed sądem.  

    Właściciel Serwisu powinien być przygotowany na obsługę wniosków od osób, których dane dotyczą, i wdrożyć wewnętrzne procedury zapewniające terminową i zgodną z RODO odpowiedź.

VII. Prawo do Wniesienia Skargi do Organu Nadzorczego

  1. Każdy Użytkownik, którego dane osobowe są przetwarzane przez Administratora, ma prawo wnieść skargę do organu nadzorczego, jeżeli sądzi, że przetwarzanie danych osobowych jego dotyczące narusza przepisy RODO lub inne przepisy dotyczące ochrony danych osobowych.  
  2. Organem nadzorczym właściwym w sprawach ochrony danych osobowych w Polsce jest: Prezes Urzędu Ochrony Danych Osobowych (PUODO) Adres: ul. Stawki 2, 00-193 Warszawa Uwaga: Zgodnie z informacjami dostępnymi na stronie Urzędu Ochrony Danych Osobowych, adres Urzędu mógł ulec zmianie. W materiałach wskazano, że od lipca (bez podania roku) nowym adresem może być ul. Moniuszki 1A, 00-014 Warszawa.Zaleca się Właścicielowi Strony weryfikację aktualnego adresu korespondencyjnego PUODO na oficjalnej stronie internetowej www.uodo.gov.pl przed ostatecznym opublikowaniem niniejszej Polityki Prywatności. Telefon: (22) 531 03 00 Infolinia: 606-950-000 (czynna w dni robocze w godzinach 10.00–14.00) Strona internetowa: www.uodo.gov.pl Elektroniczna skrzynka podawcza ePUAP: /UODO/SkrytkaESP  

    Podanie aktualnych i precyzyjnych danych kontaktowych organu nadzorczego jest istotne dla umożliwienia Użytkownikom skutecznego dochodzenia swoich praw.

VIII. Pliki Cookies i Inne Technologie Śledzące

  1. OSTRZEŻENIE DLA WŁAŚCICIELA/TWÓRCY STRONY: Poniższe zapisy dotyczące plików cookies i innych technologii śledzących mają charakter ogólny i przykładowy. Z uwagi na fakt, że strona internetowa https://noclegwladyslawowo.pl/ była niedostępna w momencie tworzenia niniejszej Polityki ,  

    konieczne jest bezwzględne przeprowadzenie audytu Serwisu w celu zidentyfikowania wszystkich używanych plików cookies (zarówno własnych Administratora, jak i pochodzących od podmiotów trzecich) oraz innych technologii śledzących (np. piksele śledzące, skrypty analityczne, osadzone mapy, lokalne przechowywanie danych – local storage). Następnie należy szczegółowo opisać je w tej sekcji, w tym podać ich rodzaj, cel stosowania, dostawcę (jeśli dotyczy), okres przechowywania (czas życia pliku cookie) oraz podstawę prawną ich stosowania (najczęściej będzie to zgoda Użytkownika, pozyskiwana zgodnie z art. 6 ust. 1 lit. a) RODO oraz przepisami Prawa telekomunikacyjnego). Niezbędne jest również wdrożenie w Serwisie odpowiedniego mechanizmu zarządzania zgodami na pliki cookies (np. baner cookies/platforma zarządzania zgodami – CMP), który umożliwi Użytkownikom świadome wyrażenie, modyfikację lub wycofanie zgody na poszczególne rodzaje plików cookies.

  2. Definicja plików cookies: Pliki cookies (tzw. „ciasteczka”) to niewielkie pliki tekstowe wysyłane przez serwer www i zapisywane na urządzeniu końcowym Użytkownika (np. komputerze, smartfonie, tablecie), z którego Użytkownik łączy się z Serwisem. Pliki te zawierają zazwyczaj nazwę strony internetowej, z której pochodzą, czas ich przechowywania na urządzeniu końcowym oraz unikalny numer.

  3. Rodzaje stosowanych plików cookies (przykładowe kategorie – DO WERYFIKACJI I USZCZEGÓŁOWIENIA przez Właściciela Strony):

    • Niezbędne pliki cookies (techniczne/funkcjonalne): Są to pliki cookies kluczowe dla prawidłowego funkcjonowania Serwisu i korzystania z jego podstawowych funkcji. Umożliwiają np. utrzymanie sesji Użytkownika po zalogowaniu (jeśli Serwis oferuje logowanie), nawigację po stronie, zapamiętywanie preferencji Użytkownika (np. dotyczących języka, ustawień prywatności, wyrażonych zgód).

      • Cel: Zapewnienie prawidłowego działania Serwisu, świadczenie usług drogą elektroniczną żądanych przez Użytkownika.

      • Podstawa prawna: Art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes Administratora polegający na zapewnieniu technicznej poprawności działania Serwisu) lub art. 173 ust. 3 pkt 2 Prawa telekomunikacyjnego (dla cookies niezbędnych do świadczenia usługi żądanej przez abonenta lub użytkownika końcowego). Zazwyczaj nie wymagają one zgody Użytkownika, ale Użytkownik powinien być o nich poinformowany.

    • Analityczne pliki cookies: Służą do zbierania informacji o sposobie korzystania z Serwisu przez Użytkowników, takich jak liczba odwiedzin, odwiedzane strony, źródła ruchu, czas spędzony na stronie, popularność poszczególnych treści. Dane te są zazwyczaj zbierane w formie zanonimizowanej lub spseudonimizowanej i wykorzystywane do tworzenia statystyk, które pomagają Administratorowi zrozumieć, jak Użytkownicy korzystają z Serwisu, oraz ulepszać jego strukturę i zawartość.

      • Cel: Tworzenie anonimowych statystyk, analiza ruchu w Serwisie, optymalizacja działania Serwisu.

      • Dostawcy (przykładowo, do weryfikacji): Google Analytics.

      • Podstawa prawna: Art. 6 ust. 1 lit. a) RODO (zgoda Użytkownika).

    • Marketingowe/Reklamowe pliki cookies: Umożliwiają dostosowywanie treści reklamowych wyświetlanych Użytkownikowi (w Serwisie lub na innych stronach internetowych) do jego zainteresowań, na podstawie jego aktywności w sieci. Mogą być wykorzystywane do remarketingu (ponownego kierowania reklam do Użytkowników, którzy wcześniej odwiedzili Serwis) oraz do mierzenia efektywności kampanii reklamowych.

      • Cel: Personalizacja reklam, remarketing, mierzenie efektywności działań marketingowych.

      • Dostawcy (przykładowo, do weryfikacji): Google Ads, Meta Pixel (Facebook Pixel).

      • Podstawa prawna: Art. 6 ust. 1 lit. a) RODO (zgoda Użytkownika).

    • Pliki cookies stron trzecich (np. związane z mediami społecznościowymi, mapami, odtwarzaczami multimedialnymi): Mogą być umieszczane przez dostawców zewnętrznych usług zintegrowanych z Serwisem, np. przyciski „Lubię to” lub „Udostępnij” serwisów społecznościowych (Facebook, Twitter, itp.), osadzone mapy (np. Google Maps), odtwarzacze wideo (np. YouTube). Te podmioty trzecie mogą zbierać dane na własne potrzeby, zgodnie ze swoimi politykami prywatności.

      • Cel: Integracja z serwisami zewnętrznymi, umożliwienie korzystania z dodatkowych funkcjonalności.

      • Dostawcy (przykładowo, do weryfikacji): Facebook, Google (dla Google Maps, YouTube), Twitter.

      • Podstawa prawna: Art. 6 ust. 1 lit. a) RODO (zgoda Użytkownika).

  4. Zarządzanie plikami cookies przez Użytkownika:

    • Użytkownik ma możliwość zarządzania plikami cookies z poziomu swojej przeglądarki internetowej. Większość przeglądarek domyślnie akceptuje pliki cookies. Użytkownik może jednak w każdej chwili zmienić ustawienia przeglądarki tak, aby blokować pliki cookies (w całości lub częściowo), usuwać już zapisane pliki cookies lub otrzymywać powiadomienie przed ich zapisaniem. Sposób konfiguracji ustawień cookies różni się w zależności od przeglądarki. Szczegółowe informacje na ten temat można znaleźć w menu pomocy przeglądarki lub na stronie internetowej jej producenta. Należy jednak pamiętać, że wyłączenie lub ograniczenie stosowania plików cookies może wpłynąć na niektóre funkcjonalności Serwisu lub uniemożliwić jego prawidłowe działanie.

    • **** Wdrożenie takiego systemu jest kluczowe dla zapewnienia zgodności z przepisami dotyczącymi cookies.

  5. Inne technologie śledzące:

  6. Logi serwera: Korzystanie z Serwisu wiąże się z przesyłaniem zapytań do serwera, na którym przechowywany jest Serwis. Każde zapytanie skierowane do serwera zapisywane jest w logach serwera. Logi obejmują m.in. adres IP Użytkownika, datę i czas serwera, informacje o przeglądarce internetowej i systemie operacyjnym, z jakiego korzysta Użytkownik. Logi zapisywane i przechowywane są na serwerze. Dane zapisane w logach serwera nie są kojarzone z konkretnymi osobami korzystającymi z Serwisu i nie są wykorzystywane przez Administratora w celu identyfikacji Użytkownika. Logi serwera stanowią wyłącznie materiał pomocniczy służący do administrowania Serwisem, a ich zawartość nie jest ujawniana nikomu poza osobami upoważnionymi do administrowania serwerem. Dane te mogą być wykorzystywane do diagnozowania problemów technicznych, zapewnienia bezpieczeństwa serwera oraz do celów statystycznych (w formie zanonimizowanej).

IX. Dobrowolność Podania Danych i Konsekwencje Ich Niepodania

  1. Podanie danych osobowych przez Użytkownika jest co do zasady dobrowolne. Jednakże w niektórych przypadkach podanie określonych danych osobowych może być konieczne do skorzystania z poszczególnych usług lub funkcjonalności oferowanych w Serwisie.

  2. Konsekwencje niepodania danych:

    • W przypadku danych zbieranych za pośrednictwem formularza kontaktowego, niepodanie danych oznaczonych jako obowiązkowe (np. adresu e-mail lub numeru telefonu, jeśli są wymagane do kontaktu zwrotnego) uniemożliwi Administratorowi udzielenie odpowiedzi na zapytanie.

    • W przypadku procesu rezerwacji noclegu (jeśli taka funkcjonalność jest dostępna w Serwisie), niepodanie danych niezbędnych do dokonania rezerwacji i zawarcia umowy (np. imienia i nazwiska, danych kontaktowych, terminu pobytu) uniemożliwi realizację tej usługi.

    • W przypadku chęci otrzymywania informacji marketingowych (np. newslettera), niepodanie adresu e-mail (lub innych wymaganych danych) i niewyrażenie odpowiedniej zgody uniemożliwi przesyłanie takich informacji.

  3. Niektóre dane, takie jak adres IP Użytkownika czy informacje zbierane za pośrednictwem niezbędnych plików cookies, są zbierane automatycznie w celu zapewnienia prawidłowego funkcjonowania Serwisu i jego bezpieczeństwa. Użytkownik może ograniczyć zbieranie niektórych danych automatycznych poprzez odpowiednie skonfigurowanie ustawień swojej przeglądarki internetowej lub za pomocą mechanizmu zarządzania zgodami na pliki cookies w Serwisie, jednak może to wpłynąć na funkcjonalność Serwisu.

X. Zabezpieczenie Danych Osobowych

  1. Administrator oświadcza, że stosuje odpowiednie środki techniczne i organizacyjne mające na celu zapewnienie bezpieczeństwa przetwarzanych danych osobowych, adekwatne do zagrożeń oraz kategorii danych objętych ochroną. Środki te mają na celu w szczególności ochronę danych przed ich przypadkowym lub niezgodnym z prawem zniszczeniem, utratą, modyfikacją, nieuprawnionym ujawnieniem lub nieuprawnionym dostępem.

  2. Do stosowanych przez Administratora środków bezpieczeństwa mogą należeć (bez wdawania się w nadmierne szczegóły techniczne, które mogłyby ułatwić potencjalny atak):

    • Zapewnienie szyfrowania transmisji danych pomiędzy przeglądarką Użytkownika a serwerem Serwisu za pomocą protokołu SSL/TLS (certyfikat SSL). . Posiadanie certyfikatu SSL jest podstawowym środkiem ochrony danych przesyłanych online.

    • Zabezpieczenia serwerów i systemów informatycznych, na których przetwarzane są dane osobowe (np. stosowanie firewalli, systemów antywirusowych, regularne aktualizacje oprogramowania).

    • Regularne tworzenie kopii zapasowych danych.

    • Stosowanie procedur kontroli dostępu do danych osobowych, ograniczających dostęp do danych wyłącznie do osób upoważnionych i w zakresie niezbędnym do wykonywania przez nie obowiązków.

    • Szkolenia personelu (jeśli dotyczy) w zakresie ochrony danych osobowych.

    • Wdrożenie procedur postępowania w przypadku stwierdzenia naruszenia ochrony danych osobowych.

  3. Administrator zapewnia, że wszystkie osoby upoważnione do przetwarzania danych osobowych Użytkowników zobowiązały się do zachowania tych danych w tajemnicy lub podlegają odpowiedniemu ustawowemu obowiązkowi zachowania tajemnicy.

XI. Zmiany w Polityce Prywatności

  1. Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności.

  2. Zmiany w Polityce Prywatności mogą być podyktowane w szczególności zmianami w obowiązujących przepisach prawa dotyczących ochrony danych osobowych, rozwojem technologii internetowych, zmianami w funkcjonalnościach oferowanych przez Serwis lub zmianami w zakresie i celach przetwarzania danych osobowych przez Administratora.

  3. O wszelkich zmianach w Polityce Prywatności Użytkownicy będą informowani poprzez opublikowanie nowej, zaktualizowanej treści Polityki Prywatności na stronie Serwisu. W nagłówku Polityki Prywatności zostanie wskazana data jej ostatniej aktualizacji.

  4. W przypadku istotnych zmian, które mogłyby w znaczący sposób wpłynąć na prawa i obowiązki Użytkowników (np. zmiana Administratora Danych Osobowych, istotna zmiana celów przetwarzania danych), Administrator może poinformować Użytkowników o tych zmianach w dodatkowy sposób, np. poprzez zamieszczenie komunikatu na stronie głównej Serwisu lub, jeśli dysponuje adresami e-mail Użytkowników i posiada odpowiednią podstawę prawną do kontaktu, poprzez wysłanie informacji drogą elektroniczną.

  5. Nowa wersja Polityki Prywatności będzie obowiązywać od dnia jej opublikowania w Serwisie, chyba że w jej treści wskazano inaczej.

  6. Zaleca się Użytkownikom regularne zapoznawanie się z aktualną treścią Polityki Prywatności w celu bieżącego monitorowania zasad przetwarzania ich danych osobowych.

XII. Postanowienia Końcowe

  1. W sprawach nieuregulowanych niniejszą Polityką Prywatności stosuje się przepisy Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO) oraz inne właściwe przepisy prawa polskiego dotyczące ochrony danych osobowych.

  2. Wszelkie pytania, wnioski, uwagi i zastrzeżenia dotyczące niniejszej Polityki Prywatności oraz przetwarzania danych osobowych Użytkowników przez Administratora należy kierować na dane kontaktowe Administratora wskazane w Sekcji II niniejszej Polityki.

  3. Niniejsza Polityka Prywatności została ostatnio zaktualizowana dnia: ****.