Polityka prywatności
Dokument opisuje zasady przetwarzania danych osobowych w związku z korzystaniem ze strony, kontaktem, rezerwacją online, płatnościami oraz obsługą channel managera.
Wersja robocza z placeholderami. Ostatnia aktualizacja: [DATA AKTUALIZACJI].
1. Administrator danych
Administratorem danych osobowych jest [NAZWA FIRMY / IMIĘ I NAZWISKO], adres: [ADRES], NIP: [NIP], e-mail: [EMAIL], tel.: [TELEFON].
Jeżeli Administrator wyznaczy Inspektora Ochrony Danych, jego dane zostaną wskazane tutaj: [DANE IOD / NIE DOTYCZY].
2. Jakie dane przetwarzamy
W zależności od sposobu korzystania ze strony i usług możemy przetwarzać:
- dane identyfikacyjne i kontaktowe: imię, nazwisko, adres e-mail, numer telefonu, adres zamieszkania lub dane do faktury,
- dane rezerwacji: termin pobytu, liczba osób, wybrany apartament, preferencje, historia komunikacji, numer rezerwacji,
- dane płatności: status płatności, identyfikator transakcji, kwota, metoda płatności; pełne dane instrumentu płatniczego są obsługiwane przez operatora płatności,
- dane niezbędne do poboru opłaty miejscowej, jeżeli wymagają tego przepisy lokalne,
- dane techniczne: adres IP, dane przeglądarki, logi serwera, informacje o urządzeniu, pliki cookies.
3. Cele i podstawy prawne przetwarzania
- Obsługa rezerwacji i pobytu — art. 6 ust. 1 lit. b RODO, czyli wykonanie umowy lub działania przed jej zawarciem.
- Obsługa płatności online — art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes Administratora polegający na potwierdzeniu płatności.
- Rozliczenia, księgowość i podatki — art. 6 ust. 1 lit. c RODO, czyli obowiązki prawne Administratora.
- Pobór i ewidencja opłaty miejscowej — art. 6 ust. 1 lit. c RODO, w zakresie wynikającym z uchwał Gminy Władysławowo i ustawy o podatkach i opłatach lokalnych.
- Kontakt i odpowiedzi na zapytania — art. 6 ust. 1 lit. f RODO, czyli uzasadniony interes polegający na komunikacji z osobą kontaktującą się z Administratorem.
- Reklamacje i dochodzenie roszczeń — art. 6 ust. 1 lit. f RODO.
- Analityka i marketing — tylko jeżeli zostaną wdrożone odpowiednie narzędzia i zgody, podstawą może być zgoda użytkownika lub uzasadniony interes, zgodnie z obowiązującymi przepisami.
4. Odbiorcy danych
Dane mogą być przekazywane podmiotom wspierającym Administratora w prowadzeniu działalności, w szczególności:
- dostawcy hostingu i obsługi IT: [NAZWA DOSTAWCY],
- operatorowi płatności online: [NAZWA OPERATORA PŁATNOŚCI],
- systemowi rezerwacyjnemu / channel managerowi: [BEDS24 / INNY SYSTEM],
- biuru rachunkowemu, kancelarii prawnej lub doradcom, jeżeli jest to potrzebne,
- organom publicznym, jeżeli wynika to z przepisów prawa,
- dostawcom usług zewnętrznych na stronie, np. Google Maps, Google Fonts, jeżeli są wykorzystywane.
5. Przekazywanie danych poza EOG
Niektóre narzędzia zewnętrzne, w szczególności usługi Google lub wybrany channel manager, mogą wiązać się z przekazywaniem danych poza Europejski Obszar Gospodarczy. Jeżeli do tego dochodzi, Administrator stosuje wymagane prawem mechanizmy zabezpieczające, np. standardowe klauzule umowne lub korzysta z dostawców objętych odpowiednimi decyzjami i ramami prawnymi. Szczegóły należy uzupełnić po wyborze konkretnych dostawców: [TRANSFER POZA EOG — OPIS].
6. Okres przechowywania danych
- dane rezerwacji — przez czas wykonania umowy, a następnie przez okres przedawnienia roszczeń,
- dane księgowe i podatkowe — przez okres wymagany przepisami prawa, zwykle 5 lat liczonych zgodnie z przepisami podatkowymi,
- dane z korespondencji — przez czas potrzebny do obsługi sprawy, a następnie przez okres zabezpieczenia ewentualnych roszczeń,
- dane z cookies — przez okres wskazany w ustawieniach cookies lub politykach dostawców.
7. Prawa osób, których dane dotyczą
Przysługuje Ci prawo dostępu do danych, sprostowania danych, usunięcia danych, ograniczenia przetwarzania, przenoszenia danych, a także sprzeciwu — gdy podstawą przetwarzania jest prawnie uzasadniony interes. Jeżeli dane są przetwarzane na podstawie zgody, możesz ją w każdej chwili wycofać bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
Masz również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
8. Dobrowolność podania danych
Podanie danych jest dobrowolne, ale może być konieczne do dokonania rezerwacji, realizacji płatności, kontaktu, wystawienia faktury lub poboru opłaty miejscowej.
9. Formularz kontaktowy
Aktualny formularz kontaktowy na stronie działa jako formularz otwierający wiadomość e-mail w programie pocztowym użytkownika i nie zapisuje treści wiadomości w bazie strony. Po wdrożeniu backendu lub zewnętrznego systemu formularzowego niniejsza sekcja powinna zostać zaktualizowana.
10. Cookies i podobne technologie
Strona może wykorzystywać pliki cookies niezbędne do prawidłowego działania serwisu oraz cookies dostawców zewnętrznych, jeżeli zostaną wdrożone. Na stronie wykorzystywane są lub mogą być wykorzystywane m.in.:
- Google Maps — do wyświetlania mapy lokalizacji obiektu,
- Google Fonts — do ładowania fontów,
- [ANALITYKA, np. Google Analytics / Plausible / brak],
- [PIKSELE MARKETINGOWE, np. Meta Pixel / brak].
Jeżeli zostaną wdrożone cookies analityczne lub marketingowe, powinny być uruchamiane dopiero po uzyskaniu odpowiedniej zgody użytkownika, o ile wymagają tego przepisy.
11. Zmiany Polityki prywatności
Polityka prywatności może być aktualizowana w szczególności w razie zmiany przepisów, wdrożenia nowego systemu rezerwacyjnego, operatora płatności, narzędzi analitycznych lub marketingowych.