Polityka prywatności
§1. Postanowienia ogólne
- Niniejsza Polityka prywatności określa zasady i zakres przetwarzania danych osobowych oraz informacji w związku z korzystaniem z serwisu internetowego https://jaszczurowka33.pl, Kiosku self check in oraz usług zakwaterowania i usług dodatkowych świadczonych przez Jaszczurówka 33 Aparthotel & SPA.
- Polityka realizuje obowiązki informacyjne wynikające z art. 13 i 14 rozporządzenia Parlamentu Europejskiego i Rady UE 2016/679 RODO oraz ma charakter warstwowy. Szczegółowe informacje właściwe dla konkretnych procesów przetwarzania udostępniamy w miejscach zbierania danych oraz w regulaminach szczególnych.
- Zakres podmiotowy i relacje z innymi dokumentami
- Polityka adresowana jest do Gości, osób współzameldowanych, użytkowników serwisu WWW i Kiosku, subskrybentów newslettera, osób kontaktowych po stronie kontrahentów oraz innych osób, których dane możemy przetwarzać w związku ze świadczeniem usług.
- Polityka uzupełnia postanowienia Regulaminu pobytu i innych regulaminów szczególnych. W razie sprzeczności pierwszeństwo mają przepisy bezwzględnie obowiązujące.
- Stosowane pojęcia pisane wielką literą mają znaczenie nadane im w Regulaminie lub w niniejszej Polityce.
- Administratorem danych osobowych jest Ułańska Zagroda Sp. z o.o. prowadząca Jaszczurówka 33 Aparthotel & SPA.
- Dane kontaktowe Administratora
- Adres korespondencyjny. Urbanowska 28/13, 60-647 Poznań.
- E-mail kontaktowy. aparthotel@jaszczurowka33.pl.
- Telefon kontaktowy. +48607525465.
- W sprawach ochrony danych osobowych można kontaktować się z Administratorem z użyciem danych wskazanych powyżej.
- Administrator na dzień publikacji Polityki nie wyznaczył Inspektora Ochrony Danych.
- Wszelka korespondencja w sprawach RODO może być kierowana na adres e-mail aparthotel@jaszczurowka33.pl lub drogą pocztową na adres Administratora.
- W przypadku wyznaczenia Inspektora Ochrony Danych Administrator opublikuje jego dane kontaktowe oraz zaktualizuje niniejszą Politykę.
- Dane pozyskujemy bezpośrednio od Ciebie podczas rezerwacji, korzystania z serwisu WWW, czynności meldunkowych w Kiosku, kontaktu telefonicznego lub mailowego oraz w trakcie realizacji umowy.
- Inne źródła i sytuacje
- Od osoby dokonującej rezerwacji w Twoim imieniu lub przez podmiot kierujący do nas uczestników pobytu. Osoba dokonująca rezerwacji zobowiązana jest do przekazywania informacji osobom, których dane udostępnia.
- Z systemu rezerwacyjnego i Kiosku dostarczanego przez SOHIS sp. z o.o. w zakresie niezbędnym do obsługi procesu rezerwacyjno meldunkowego.
- Od operatora płatności PayPro S.A. Przelewy24 w zakresie niezbędnym do weryfikacji stanu płatności i rozliczeń.
- Do kategorii osób objętych przetwarzaniem należą w szczególności Goście, osoby współzameldowane, użytkownicy serwisu WWW, osoby odwiedzające w godzinach 8:00–22:00, subskrybenci newslettera oraz osoby kontaktowe po stronie kontrahentów.
- Zakres danych z innych źródeł
- Z rezerwacji dokonywanych przez inne osoby. Imię i nazwisko oraz dane kontaktowe osób współzameldowanych, daty pobytu i numer rezerwacji.
- Od operatora płatności. Identyfikator i status transakcji oraz kwoty rozliczeń bez pełnych danych karty.
- Z systemu rezerwacyjnego i Kiosku. Identyfikatory operacji, znaczniki czasu i podstawowe metadane niezbędne do obsługi procesu.
- Dane identyfikacyjne i kontaktowe
- Imię i nazwisko oraz dane dokumentowe jeżeli wynika to z przepisów prawa lub jest niezbędne do zawarcia i realizacji umowy.
- Dane teleadresowe. W szczególności adres e mail i numer telefonu do kontaktu operacyjnego i informacyjnego.
- Dane firmowe i identyfikatory podatkowe w przypadku wystawiania dokumentów sprzedaży dla przedsiębiorców.
- Dane rezerwacyjne i pobytowe
- Numer rezerwacji. Daty pobytu. Liczba osób. Nazwa Apartamentu oraz parametry oferty.
- Informacje operacyjne dotyczące preferencji i próśb przekazane dobrowolnie Administratorowi.
- Informacje o osobach współzameldowanych przekazywane zgodnie z prawem przez osobę dokonującą rezerwacji.
- Dane rozliczeniowe i transakcyjne
- Identyfikatory transakcji. Statusy płatności. Kwoty brutto obejmujące podatek VAT.
- Sposób i kanał płatności. Dane te są przetwarzane w zakresie niezbędnym do rozliczenia. Administrator nie przechowuje pełnych danych kart płatniczych.
- Dane dokumentów sprzedaży. Paragon, paragon z NIP stanowiący fakturę uproszczoną lub faktura VAT.
- Dane techniczne i bezpieczeństwa
- Logi systemu kontroli dostępu obejmujące identyfikator Karty lub Kodu. Czas, punkt kontrolny i status zdarzenia.
- Nagrania CCTV obejmujące wizerunek w przestrzeniach wspólnych oraz otoczeniu Obiektu.
- Dane eksploatacyjne serwisu WWW w tym adres IP, identyfikatory cookies i podobne identyfikatory online.
- Zawarcie i wykonanie umowy
- Przyjęcie i obsługa rezerwacji z wykorzystaniem serwisu WWW lub Kiosku. Art. 6 ust. 1 lit. b RODO.
- Realizacja świadczeń zakwaterowania oraz usług dodatkowych. Art. 6 ust. 1 lit. b RODO.
- Kontakt operacyjny w sprawach związanych z realizacją umowy oraz informowanie o istotnych zmianach. Art. 6 ust. 1 lit. b RODO.
- Wykonanie obowiązków prawnych
- Prowadzenie rozliczeń podatkowych i rachunkowych oraz archiwizacja dokumentacji. Art. 6 ust. 1 lit. c RODO.
- Realizacja obowiązków informacyjnych względem organów publicznych w zakresie przewidzianym prawem. Art. 6 ust. 1 lit. c RODO.
- Rozpatrywanie reklamacji i zgłoszeń w zakresie określonym przepisami szczególnymi. Art. 6 ust. 1 lit. c RODO.
- Uzasadniony interes Administratora
- Zapewnienie bezpieczeństwa osób i mienia w tym monitoring wizyjny CCTV oraz kontrola dostępu. Art. 6 ust. 1 lit. f RODO.
- Ustalenie, dochodzenie lub obrona roszczeń oraz dochowanie rozliczalności. Art. 6 ust. 1 lit. f RODO.
- Prowadzenie analiz jakościowych i ankiet posprzedażowych bez skutków prawnych dla osób. Art. 6 ust. 1 lit. f RODO.
- Zgody i komunikacja marketingowa
- Newsletter oraz marketing drogą elektroniczną lub telefoniczną z poszanowaniem UŚUDE i Prawa telekomunikacyjnego. Art. 6 ust. 1 lit. a RODO.
- Cookies analityczne, funkcjonalne i reklamowe w serwisie WWW. Art. 6 ust. 1 lit. a RODO.
- Zgoda może zostać wycofana w każdym czasie. Wycofanie nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
- Zmiana celu przetwarzania
- W przypadku zamiaru dalszego przetwarzania danych w celu innym niż cel, w którym dane zostały zebrane, przed takim dalszym przetwarzaniem poinformujemy Cię o nowym celu oraz o informacjach wymaganych art. 13 lub art. 14 RODO.
- Jeżeli nowy cel jest zgodny z pierwotnym celem, wskażemy podstawę tej zgodności oraz możliwość wniesienia sprzeciwu.
- Podanie danych oznaczonych jako niezbędne stanowi warunek zawarcia i wykonania umowy o pobyt lub realizacji usługi elektronicznej.
- Niepodanie danych niezbędnych może skutkować brakiem możliwości zawarcia umowy, dokonania rezerwacji lub świadczenia usług.
- Podanie danych wykorzystywanych na podstawie zgody jest dobrowolne. Odmowa nie wpływa na korzystanie z usług podstawowych niewymagających danej zgody.
- Zasady ogólne i kryteria
- Dane przechowujemy przez okres nie dłuższy niż to jest niezbędne do realizacji celów przetwarzania, uwzględniając wymogi prawa oraz okresy przedawnienia roszczeń.
- Po upływie okresów dane są usuwane lub poddawane anonimizacji. Administrator może przedłużyć okres przechowywania w celu ustalenia, dochodzenia lub obrony roszczeń.
- Szczegółowe okresy dotyczą poszczególnych kategorii danych określonych poniżej.
- Okresy szczegółowe
- Dane rezerwacyjne i pobytowe. Do upływu właściwych terminów przedawnienia roszczeń liczonych od końca roku kalendarzowego, w którym zakończono świadczenie.
- Dane księgowe i podatkowe. Przez okres wskazany w przepisach podatkowych i rachunkowych właściwych dla dokumentacji sprzedażowej.
- Nagrania CCTV. Co do zasady do 30 dni, chyba że materiał zabezpieczono na potrzeby postępowania lub wyjaśnienia zdarzenia.
- Logi kontroli dostępu. Co do zasady do 12 miesięcy, chyba że dłuższe przechowanie jest niezbędne do celów dowodowych.
- Newsletter i komunikacja marketingowa. Do czasu wycofania zgody lub skutecznego zgłoszenia sprzeciwu.
- W związku z realizacją celów przetwarzania dane mogą być przekazywane odbiorcom oraz podmiotom przetwarzającym działającym na podstawie umów powierzenia i wyłącznie zgodnie z instrukcjami Administratora.
- Kategorie odbiorców
- Dostawca systemu rezerwacyjnego i Kiosku. SOHIS sp. z o.o. jako podmiot przetwarzający dane w zakresie obsługi procesu rezerwacyjno meldunkowego.
- Operator płatności i kart płatniczych. PayPro S.A. Przelewy24, banki i organizacje płatnicze jako odrębni administratorzy realizujący własne obowiązki prawne i informacyjne.
- Dostawcy IT i hostingu. Serwis i utrzymanie systemu kontroli dostępu. Podmioty świadczące usługi pomocnicze, w tym wsparcie techniczne i bezpieczeństwo.
- Ubezpieczyciel oraz podmioty likwidujące szkody w zakresie niezbędnym do zgłoszenia i obsługi zdarzeń ubezpieczeniowych jako odrębni administratorzy.
- Dane mogą być udostępnione organom publicznym uprawnionym do ich otrzymania na podstawie bezwzględnie obowiązujących przepisów prawa po spełnieniu wymogów formalnych.
- Co do zasady przetwarzamy dane na terytorium Europejskiego Obszaru Gospodarczego.
- Jeżeli konieczne będzie przekazanie danych poza EOG, Administrator zastosuje mechanizmy przewidziane w rozdziale V RODO, w szczególności decyzje stwierdzające odpowiedni stopień ochrony, standardowe klauzule umowne oraz odpowiednie dodatkowe zabezpieczenia.
- Szczegółowe informacje o stosowanych mechanizmach oraz listę dostawców przetwarzających dane poza EOG udostępniamy na żądanie osoby, której dane dotyczą.
- Na żądanie udostępniamy informacje o zastosowanych zabezpieczeniach, w tym możliwość uzyskania kopii standardowych klauzul umownych w zakresie, w jakim nie narusza to tajemnicy przedsiębiorstwa i bezpieczeństwa informacji.
- Katalog praw
- Prawo dostępu do danych oraz uzyskania kopii danych przetwarzanych przez Administratora.
- Prawo sprostowania i uzupełnienia danych w przypadku ich nieprawidłowości lub niekompletności.
- Prawo usunięcia danych oraz prawo do bycia zapomnianym w przypadkach określonych w art. 17 RODO.
- Dodatkowe uprawnienia
- Prawo ograniczenia przetwarzania w przypadkach określonych w art. 18 RODO.
- Prawo przenoszenia danych w zakresie określonym w art. 20 RODO.
- Prawo sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie Administratora, w tym wobec profilowania marketingowego.
- Prawo wycofania zgody przysługuje w każdym czasie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
- Wnioski dotyczące realizacji praw można składać na adres aparthotel@jaszczurowka33.pl lub pocztą tradycyjną. Administrator odpowiada bez zbędnej zwłoki, nie później niż w terminie jednego miesiąca. Termin może zostać przedłużony o dwa miesiące z uwagi na skomplikowany charakter żądania lub liczbę żądań z uprzednim poinformowaniem o przyczynach i przewidywanym terminie.
- Przysługuje Ci prawo wniesienia skargi do organu nadzorczego właściwego ze względu na Twoje zwykłe miejsce pobytu, miejsce pracy lub miejsce popełnienia domniemanego naruszenia. W Polsce organem jest Prezes Urzędu Ochrony Danych Osobowych.
- Administrator nie podejmuje wobec osób decyzji wywołujących skutki prawne w oparciu wyłącznie o zautomatyzowane przetwarzanie danych ani nie stosuje zautomatyzowanego podejmowania decyzji w rozumieniu art. 22 RODO.
- Administrator może prowadzić ograniczone profilowanie marketingowe oparte na zgodach cookies i historii interakcji w serwisie. Profilowanie nie wywołuje skutków prawnych oraz nie wpływa w istotny sposób na sytuację osób.
- Osobie przysługuje prawo do sprzeciwu wobec profilowania oraz prawo do wycofania zgód marketingowych w dowolnym momencie.
- Administrator stosuje środki techniczne i organizacyjne adekwatne do ryzyka, w tym kontrolę dostępu, polityki uprawnień, szkolenia personelu, szyfrowanie transmisji TLS oraz rejestrowanie operacji.
- Administrator przeprowadza okresowe przeglądy skuteczności środków bezpieczeństwa oraz stosuje zasadę minimalizacji danych i ograniczenia celu.
- W przypadku stwierdzenia naruszenia ochrony danych Administrator dokonuje oceny ryzyka i podejmuje działania zaradcze oraz realizuje obowiązki notyfikacyjne wobec organu nadzorczego i osób, jeżeli wymagają tego przepisy art. 33 i 34 RODO.
- Administrator stosuje monitoring wizyjny CCTV w przestrzeniach wspólnych i w otoczeniu Obiektu oraz system kontroli dostępu oparty o Kody i Karty. Monitoring i kontrola dostępu służą zapewnieniu bezpieczeństwa osób i mienia oraz dochodzeniu i obronie roszczeń.
- Wejścia do stref objętych CCTV są oznaczone piktogramem kamery oraz skróconą klauzulą informacyjną. Pełna informacja dostępna jest w serwisie https://jaszczurowka33.pl oraz na żądanie.
- Nagrania CCTV przechowywane są co do zasady do 30 dni, a logi kontroli dostępu co do zasady do 12 miesięcy. Okresy te mogą ulec wydłużeniu do czasu prawomocnego zakończenia postępowań lub wyjaśnienia incydentu.
- Kategorie i podstawy przetwarzania
- Cookies niezbędne zapewniają prawidłowe funkcjonowanie serwisu i są przetwarzane na podstawie uzasadnionego interesu Administratora oraz w celu świadczenia usług drogą elektroniczną.
- Cookies analityczne i funkcjonalne są stosowane wyłącznie na podstawie zgody użytkownika udzielanej poprzez panel preferencji.
- Cookies reklamowe są stosowane wyłącznie na podstawie zgody użytkownika i służą personalizacji treści marketingowych.
- Zgody i zarządzanie
- Zgody można udzielać i wycofywać w panelu preferencji cookies dostępnym w serwisie oraz poprzez ustawienia przeglądarki.
- Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania sprzed jej wycofania. Odmowa zgody może ograniczyć dostępność niektórych funkcji serwisu.
- Wykaz kategorii dostawców oraz cele przetwarzania udostępniamy w panelu preferencji i informacji szczegółowej o cookies.
- Identyfikatory online mogą być łączone z danymi rezerwacyjnymi wyłącznie w zakresie niezbędnym do wskazanych celów i zgodnie z udzielonymi zgodami oraz zasadą minimalizacji.
- Skrypty i znaczniki dotyczące cookies innych niż niezbędne są uruchamiane dopiero po wyrażeniu stosownej zgody w panelu preferencji i pozostają nieaktywne do czasu jej udzielenia.
- Administrator zastrzega możliwość zmiany niniejszej Polityki w przypadku zmiany przepisów prawa, rozwoju funkcjonalności serwisu lub zmiany procesów przetwarzania.
- Aktualna wersja Polityki jest dostępna w serwisie https://jaszczurowka33.pl oraz w Kiosku. Zmiany wchodzą w życie z dniem publikacji, chyba że wskazano odmienny termin.
- O zmianach istotnych Administrator poinformuje w sposób zapewniający transparentność, w szczególności poprzez komunikat w serwisie oraz inne dostępne kanały.
- Prowadzimy oficjalne profile w serwisach społecznościowych powiązane z Jaszczurówka 33 Aparthotel & SPA.
- Zakres odpowiedzialności
- Dane przetwarzane w ramach Twojej interakcji z naszym profilem są przetwarzane także przez dostawców tych serwisów jako odrębnych administratorów na zasadach określonych w ich regulaminach i politykach prywatności.
- W ramach naszego profilu przetwarzamy dane w celu moderacji treści, obsługi zapytań i komunikacji z użytkownikami na podstawie art. 6 ust. 1 lit. f RODO.
- Nie wykorzystujemy danych z profili do podejmowania wobec Ciebie zautomatyzowanych decyzji wywołujących skutki prawne.
- Zalecamy zapoznanie się z ustawieniami prywatności oraz zasadami przetwarzania danych udostępnianymi przez dostawców serwisów społecznościowych.
- Nie kierujemy usług społeczeństwa informacyjnego wymagających zgody do osób poniżej 16 roku życia.
- Jeżeli okaże się, że pozyskaliśmy zgodę dziecka poniżej tego wieku, niezwłocznie podejmiemy działania w celu weryfikacji zgody przedstawiciela ustawowego albo usunięcia danych.
- Pobyt małoletnich w Obiekcie odbywa się pod opieką osób dorosłych zgodnie z Regulaminem pobytu.