PL

Polityka prywatności

Poufność Państwa danych osobowych oraz przekazywanych nam przez Państwa informacji jest dla nas bardzo ważna. Postanowienia niniejszej Polityki Prywatności obowiązują zarówno naszych Klientów, jak i osoby korzystające ze Strony Internetowej pod adresem znajdującej się pod adresem URL: http://herbariumhotelspa.wa.profitroom.com oraz www.herbariumhotel.pl a także wszystkie osoby realizujące jakiekolwiek usługi czy zadania na naszą rzecz lub zlecenie, niezależnie od podstawy ich świadczenia, zaś ich treść ma na celu przedstawienie oraz wyjaśnienie, jakie dane osobowe są przetwarzane przez nasze przedsiębiorstwo, w jaki sposób oraz w jakich celach.

PODSTAWA PRAWNA

Podstawę prawną niniejszej Polityki Ochrony Danych Osobowych (dalej również jako: Polityka), stanowią obowiązujące przepisy prawa w tym zakresie. Do zbioru tego zaliczamy w szczególności: • Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz. U. UE. L. z 2016 r. Nr 119, str. 1 z późn. zm.) • Ustawę z dnia 10 maja 2018 r. o ochronie danych osobowych (t.j. Dz. U. z 2019 r. poz. 1781);

DEFINICJE

Celem możliwie precyzyjnego i jasnego przedstawienia Państwu informacji dotyczących zasad obchodzenia się z Państwa danymi osobowymi, w niniejszej Polityce Prywatności korzystamy z kilku pojęć, którym przypisujemy następujące znaczenie:

1. RODO oznacza Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz. U. UE. L. z 2016 r. Nr 119, str. 1 z późn. zm.).

2. Administrator/Administrator Danych Osobowych oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych. Podmiot ten zobowiązany jest do wdrażania odpowiednich środków technicznych i organizacyjnych, aby przetwarzanie odbywało się zgodnie z rozporządzeniem i aby móc to wykazać. Podejmowane środki, o których mowa w zdaniu uprzednim są w razie potrzeby poddawane przeglądom i uaktualniane (art. 24 RODO).

3. Dane osobowe oznacza informacje o osobie fizycznej zidentyfikowanej lub możliwej do zidentyfikowania poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość, w tym wizerunek, nagranie głosu, dane kontaktowe, dane o lokalizacji, informacje zawarte w korespondencji, informacje gromadzone za pośrednictwem sprzętu rejestrującego lub innej podobnej technologii;

4. Inspektor Ochrony Danych (IOD) oznacza osobę wyznaczoną przez Administratora, nadzorującą przestrzeganie przepisów o ochronie Danych osobowych w organizacji Administratora, wykonującą zadania określone w art. 39 RODO, realizującą w organizacji Administratora zadania związane z zapewnieniem zgodności przetwarzania Danych osobowych z obowiązującym prawem.

5. Klient/Gość/Użytkownik oznacza osobę korzystającą ze strony Internetowej Administratora, jak również osoby kontaktujące się z Administratorem i korzystające z usług świadczonych przez Administratora.

6. Podmiot danych osobowych oznacza osobę fizyczną, której dotyczą dane osobowe przetwarzane przez Administratora.

7. Podmiot przetwarzający oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który przetwarza dane osobowe w imieniu Administratora;

8. Polityka oznacza niniejszy dokument;

9. Pracownik oznacza każdą osobę fizyczną zatrudnioną przez Administratora na podstawie umowy o pracę.

10. Profilowanie oznacza dowolną formę zautomatyzowanego przetwarzania danych osobowych, które polega na wykorzystaniu danych osobowych do oceny niektórych czynników osobowych osoby fizycznej, w szczególności do analizy lub prognozy aspektów dotyczących efektów pracy tej osoby fizycznej, jej sytuacji ekonomicznej, zdrowia, osobistych preferencji, zainteresowań, wiarygodności, zachowania, lokalizacji lub przemieszczania się;

11. Przetwarzanie oznacza operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taką jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie danych osobowych przez Administratora.

12. Współpracownik oznacza osobę fizyczną świadczącą na rzecz Administratora usługi na podstawie umowy cywilnoprawnej (np. umowa zlecenia, umowa o dzieło), oraz osoby świadczące usługi na rzecz Administratora w ramach prowadzonych przez nie działalności gospodarczych, mocą odrębnych umów; ADMINISTRATOR DANYCH OSOBOWYCH Uprzejmie informujemy, że administratorem Państwa danych osobowych jest spółka JM Solutions Sp. z o.o., adres: ul. Włocławska 33, 88-230 Piotrków Kujawski, zarejestrowana w Krajowym Rejestrze Sądowym za nr: 0000430562, NIP: 8891512561, REGON: 341316696, zwana dalej „Hotelem”.

INSPEKTOR DANYCH OSOBOWYCH

IInspektorem Ochrony Danych Osobowych jest: Pani Angelika Kwaśniewska. Kontakt z Inspektorem Ochrony Danych Osobowych możliwy jest zarówno w formie elektronicznej, kierując zapytania pod adres e-mail: dane.osobowe@herbariumhotel.pl jak i listownej – adresatem korespondencji jest: Inspektor Danych Osobowych JM Solutions Sp. z o.o., ul. Wrocławska 33, 88 – 230 Piotrków Kujawski.

ZASADY OGÓLNE

1. Niniejsza Polityka stanowi podstawowy dokument regulujący zasady przetwarzania Danych osobowych przez Administratora.

2. Wdrożenie Polityki ma na celu zapewnienie zgodności z RODO procesów przetwarzania Danych osobowych przez Administratora, bez względu na formę (elektroniczną bądź papierową), w jakiej to przetwarzanie następuje.

3. W związku z prowadzoną działalnością Administrator zbiera i przetwarza Dane osobowe zgodnie z właściwymi przepisami prawa, w tym w szczególności RODO, i przewidzianymi w nich zasadami przetwarzania.

4. Administrator zapewnia, że przetwarzanie przez niego Danych osobowych jest zgodne z prawem i odbywa się w oparciu o jedną z podstaw przetwarzania określonych w RODO, tj. w art. 6 ust. 1, art. 9 ust. 2 albo art. 10 (zasada zgodności z prawem);

5. Administrator zapewnia rzetelność i przejrzystość przetwarzania Danych osobowych, w szczególności zawsze informuje o przetwarzaniu Danych osobowych w momencie ich zbierania, w tym o celu i podstawie prawnej przetwarzania (zasada rzetelności i przejrzystości);

6. Administrator zapewnia, że Dane osobowe są zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach i nie są przetwarzane dalej w sposób niezgodny z tymi celami (zasada ograniczenia celu).

7. Administrator zapewnia, że przetwarza dane wyłącznie w zakresie niezbędnym do realizacji celu, dla którego Dane osobowe zostały zebrane (zasada minimalizacji).

8. Administrator zapewnia, że przetwarzane przez niego Dane osobowe są prawidłowe i w razie potrzeby uaktualniane oraz że podejmuje on wszelkie rozsądne działania, aby Dane osobowe, które są nieprawidłowe w świetle celów ich przetwarzania, zostały niezwłocznie usunięte lub sprostowane (zasada prawidłowości).

9. Administrator zapewnia, że Dane osobowe są przetwarzane tylko przez okres, w jakim jest to niezbędne dla zrealizowania celów przetwarzania (zasada ograniczenia czasowego).

10. Administrator zapewnia bezpieczeństwo Danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, poprzez wdrożenie odpowiednich środków technicznych lub organizacyjnych (zasada integralności i poufności).

11. Administrator poprzez odpowiednie środki techniczne i organizacyjne zapewnia możliwość wykazania zgodności przetwarzania Danych osobowych z RODO oraz pozostałymi przepisami dotyczącymi Danych osobowych (rozliczalność).

12. Administrator zapewnia przestrzeganie Polityki przez wszystkich Pracowników oraz Współpracowników Administratora.

13. Przed udzieleniem dostępu do przetwarzania Danych osobowych Administrator zapoznaje każdego Pracownika, Współpracownika lub inne osoby przetwarzające Dane osobowe z jego upoważnienia z Polityką, w tym procedurami i zasadami dotyczącymi ochrony Danych osobowych obowiązującymi w organizacji Administratora.

14. Administrator wdraża odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający ryzyku naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie wystąpienia i wadze zagrożenia. Administrator uwzględnia przy tym stan wiedzy technicznej, koszt wdrażania oraz charakter, zakres, kontekst i cele przetwarzania.

15. Przy ocenie, czy stopień bezpieczeństwa jest odpowiedni, Administrator uwzględnia w szczególności ryzyko wiążące się z przetwarzaniem, w szczególności wynikające z przypadkowego lub niezgodnego z prawem zniszczenia, utraty, modyfikacji, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do Danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych.

16. Administrator prowadzi na bieżąco analizę ryzyka związanego z przetwarzaniem Danych osobowych i monitoruje adekwatność stosowanych zabezpieczeń Danych osobowych do identyfikowanych zagrożeń. W razie konieczności Administrator wdraża dodatkowe środki służące zwiększeniu bezpieczeństwa Danych osobowych.

17. W przypadku gdy rodzaj przetwarzania – w szczególności z użyciem nowych technologii – ze względu na swój charakter, zakres, kontekst i cele z dużym prawdopodobieństwem może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, Administrator przed rozpoczęciem przetwarzania dokonuje oceny skutków planowanych operacji przetwarzania dla ochrony Danych osobowych. Jeżeli ocena skutków wskazuje, że przetwarzanie powodowałoby wysokie ryzyko, gdyby Administrator nie zastosował środków w celu zminimalizowania tego ryzyka, to przed rozpoczęciem przetwarzania Administrator konsultuje się z Organem nadzorczym.

CELE PRZETWARZANIA DANYCH OSOBOWY

1. Aby świadczyć oferowane Państwu usługi, niezbędne jest przetwarzanie przez Hotel Państwa danych osobowych w różnych celach.

2. Przekazane Hotelowi dane osobowe będą zawsze przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), nazywanym w skrócie „RODO”.

3. Dane osobowe Hotel pozyskuje od Państwa w procesie zmierzającym do zawarcia umowy lub od naszych partnerów z portali rezerwacyjnych, jeżeli Państwo wyraziliście taką zgodę, jak również w trakcie świadczenia oferowanych przez Hotel usług. Państwa dane osobowe przetwarzane są w następujących celach i w oparciu o wskazane niżej podstawy prawne:

A. dokonanie wyceny usługi, rezerwacja usługi, wykonanie usługi, Przetwarzane dane osobowe: • Imię i Nazwisko;

• Adres (ulica, numer domu/mieszkania, kod pocztowy i miasto);

• Numer telefonu;

• Adres e-mail; • Nr dokumentu tożsamości/PESEL; • Informacje dotyczące narodowości;

• Numer karty płatniczej i inne dane karty, jak również dane uwierzytelniające i inne dane dotyczące rozliczeń i rachunków, powiązane z rozliczeniami mobilnymi;

• Podstawowe dane konta bankowego do potwierdzenia przelewu;

• Nr rejestracyjny pojazdu należącego do Klienta;

• Numer rezerwacji.

• Dane Przedsiębiorstwa wraz z nr NIP ( w przypadku wystawiania f-ry VAT na przedsiębiorstwo); Podstawa prawna: art. 6 ust. 1 lit. b RODO (przetwarzanie danych osobowych, jeżeli jest to niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy)

*Dane dzieci takie jak imię, nazwisko, narodowość i data urodzenia zbierane są wyłącznie od ich rodziców lub opiekunów prawnych, w celu ustalenia ich wieku i przysługujących im zniżek, oraz w wymaganych przez prawo celach statystycznych (obowiązek GUS, opłata miejscowa).

B. personalizowanie usług zgodnie z osobistymi preferencjami klienta, zarządzanie relacjami z klientem przed pobytem w trakcie i po pobycie Przetwarzane dane osobowe:

• Osobiste Preferencje Klienta co do zakresu i sposobu świadczenia usług

• Monitorowanie korzystania z usług

• Zarządzanie dostępem do pokoi

• Adres e mail; • Imię i Nazwisko;

• Numer rezerwacji. Podstawa prawna: art. 6 ust. 1 lit. b RODO (przetwarzanie danych osobowych, jeżeli jest to niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy) oraz art. 6 ust. 1 lit. a RODO, (przetwarzanie danych osobowych, jeżeli osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w danym celu)

C. wystawienie rachunku, faktury, spełnienie innych obowiązków wynikających z przepisów prawa podatkowego, takich jak np. przechowywanie przez wymagany przepisami okres dokumentacji księgowej Przetwarzane dane osobowe: • Imię i nazwisko; • Firma; • Adres zamieszkania lub adres siedziby; • Numer NIP; • Numer rezerwacji. Podstawa prawna: art. 6 ust. 1 lit. c RODO (przetwarzanie danych osobowych, jeżeli jest to niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze Danych Osobowych)

D. rozpatrzenie reklamacji Przetwarzane dane osobowe: • Imię i Nazwisko; • Adres (ulica, numer domu/mieszkania, kod pocztowy i miasto); • Numer telefonu; • Adres e-mail; • Numer rezerwacji; • Informacje podane przez Klienta jako uzasadnienie reklamacji, o ile stanowią dane osobowe w rozumieniu RODO • Ewentualnie numer rachunku bankowego — jeżeli następuje zwrot pieniędzy. Podstawa prawna: art. 6 ust. 1 lit. b RODO (przetwarzanie danych osobowych, jeżeli jest to niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy)

E. badanie satysfakcji z oferowanych usług, audyty, ulepszanie i modyfikacja usług Przetwarzane dane osobowe: • Adres e-mail; • Numer rezerwacji; • Imię i nazwisko; • Komentarze lub sugestie gości. Podstawa prawna: art. 6 ust. 1 lit. a RODO, (przetwarzanie danych osobowych, jeżeli osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w danym celu) oraz art. 6 ust. 1 lit. f RODO (przetwarzanie danych osobowych, jeżeli jest do niezbędne do celów wynikających z prawnie uzasadnionego interesu Administratora Danych Osobowych - w tym przypadku interesem Hotelu jest poznanie opinii klientów na temat świadczonych usług, aby dostosować je do potrzeb i oczekiwań zainteresowanych).

F. tworzenie rejestrów i ewidencji związanych z RODO i wynikających z tej podstawy obowiązków Przetwarzane dane osobowe: • Imię i nazwisko; • Adres e-mail. Podstawa prawna: art. 6 ust. 1 lit. c RODO (przetwarzanie danych osobowych, jeżeli jest to niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze Danych Osobowych) art. 6 ust. 1 lit. f RODO (przetwarzanie danych osobowych, jeżeli jest do niezbędne do celów wynikających z prawnie uzasadnionego interesu Administratora Danych Osobowych - w tym przypadku interesem Hotelu jest posiadanie wiedzy na temat osób, które realizują swoje uprawnienia wynikające z RODO).

G. ustalenie, dochodzenie lub obrona przed roszczeniami Przetwarzane dane osobowe: • Imię i nazwisko (jeżeli nazwisko zostało podane) lub ewentualnie firmę; • Adres zamieszkania (jeżeli został podany) • Numer PESEL lub NIP (jeżeli został podany) • Adres e-mail; • Stanowiące dane osobowe w rozumieniu RODO informacje mogące służyć ustaleniu, dochodzeniu lub obronie przed roszczeniami • Adres IP; • Numer rezerwacji. Podstawa prawna: art. 6 ust. 1 lit. f RODO (przetwarzanie danych osobowych, jeżeli jest do niezbędne do celów wynikających z prawnie uzasadnionego interesu Administratora Danych Osobowych - w tym przypadku interesem Hotelu jest Hotelu jest posiadanie danych osobowych, które pozwolą ustalić, dochodzić lub bronić się przed roszczeniami, w tym klientów i osób trzecich).

H. zapewnienie bezpieczeństwa pracownikom i gościom Hotelu, zapobieganie popełnianiu przestępstw Przetwarzane dane osobowe: • Dane z systemu kart kluczy; • Wizerunek twarzy pozyskany z monitoringu wizyjnego; • Imię i nazwisko; • Adres e-mail; • Numer telefonu; • Adres IP. Podstawa prawna: art. 6 ust. 1 lit. f RODO (przetwarzanie danych osobowych, jeżeli jest do niezbędne do celów wynikających z prawnie uzasadnionego interesu Administratora Danych Osobowych - w tym przypadku interesem Hotelu jest zapewnienia wszelkim osobom przebywającym na terenie Hotelu bezpieczeństwa i zapobieganie popełnianiu przestępstw na terenie Hotelu). Hotel informuje, że Dane z monitoringu są usuwane maksymalnie po 60 dniach od daty ich rejestracji.

I. cele analityczne (badanie i analizowanie aktywności na stronie internetowej należącej do Hotelu) Przetwarzane dane osobowe:

• Data i godzina odwiedzin strony;

• Rodzaj systemu operacyjnego; • Przybliżona lokalizacja;

• Rodzaj przeglądarki internetowej wykorzystywanej do przeglądania strony;

• Czas spędzony na stronie;

• Odwiedzone podstrony;

• Podstrona, gdzie wypełniono formularz kontaktowy. Podstawa prawna: art. 6 ust. 1 lit. f RODO (przetwarzanie danych osobowych, jeżeli jest do niezbędne do celów wynikających z prawnie uzasadnionego interesu Administratora Danych Osobowych - w tym przypadku interesem Hotelu jest poznanie aktywności klientów na stronie internetowej).

J. administrowanie stroną internetową (automatyczne zapisywanie poniższych danych w tzw. logach serwera, przy każdorazowym korzystaniu ze strony należącej do Hotelu, bez czego Administrowanie stroną internetową przy użyciu serwera nie byłoby możliwe)

Przetwarzane dane osobowe:

• Adres IP;

• Data i czas serwera; • Informacje o przeglądarce internetowej;

• Informacje o systemie operacyjnym Podstawa prawna: art. 6 ust. 1 lit. f RODO (przetwarzanie danych osobowych, jeżeli jest do niezbędne do celów wynikających z prawnie uzasadnionego interesu Administratora Danych Osobowych - w tym przypadku interesem Hotelu jest posiadanie możliwości administrowania stroną internetową).

K. wykorzystywanie cookies Szczegółowe informacje dot. przetwarzania danych osobowych w związku z obsługa tzw. „cookies” zawarte są w punkcie XIII niniejszej Polityki prywatności Podstawa prawna: art. 6 ust. 1 lit. a RODO, (przetwarzanie danych osobowych, jeżeli osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w danym celu)

ODBIORCY DANYCH OSOBOWYCH

1. W swojej działalności, jak większość podmiotów świadczących podobnego rodzaju usługi, Hotel korzysta z usług innych przedsiębiorstw, a także podejmuje współpracę z różnymi podmiotami, co może wiązać się z koniecznością przekazania danych osobowych. W przypadku konieczności przekazywania danych osobowych, odbywa się ono jednak wyłącznie na podstawie zawieranych przez Administratora z tymi podmiotami umów powierzenia przetwarzania danych osobowych.

2. Podobnie, obowiązek przekazania Państwa danych osobowych określonym organom, instytucjom czy podmiotom może wynikać treści właściwych przepisów prawa lub decyzji właściwego. Z związku z tym Państwa dane osobowe mogą być przekazywane w szczególności: • podmiotom prowadzącym działalność pocztową lub kurierską, • bankom, w przypadku konieczności prowadzenia rozliczeń, • organom państwowym lub innym podmiotom uprawnionym na podstawie przepisów prawa, celem wykonania ciążących na nas obowiązków (Urząd Skarbowy, PIP, ZUS), Sądy), • podmiotom umożliwiającym nam dokonywanie zdalnych operacji płatniczych, • podmiotom wspierającym w prowadzonej działalności na zlecenie Hotelu, w szczególności dostawcom zewnętrznych systemów wspierającym naszą działalność, świadczących usługi niezbędne dla należytego prowadzenia przez Hotel działalności,

3. Dodatkowo informujemy, iż Hotel korzysta z usług firm zewnętrznych, utrzymujących systemy informatyczne i teleinformatyczne, a także dostawców usług i rozwiązań pozwalających na bezpieczne utrzymywanie programów oraz gromadzenia danych, z którymi Administrator każdorazowo zawiera stosowne umowy. Umowy te, obok postanowień gwarantujących właściwe wykonywanie zlecanych przez Administratora czynności, obejmują również zasady przetwarzania danych osobowych i poufność. Dane te nie są nigdy rozpowszechniane czy udostępniane w innych, aniżeli określone niniejszą polityką celach i żaden z tych podmiotów nie ma prawa przetwarzać danych w inny sposób niż określony w umowie zawieranej z Hotelem, tj. wyłącznie na potrzeby prawidłowego świadczenia usług na jego rzecz.

OKRES PRZETWARZANIA DANYCH OSOBOWYCH

1. Hotel przetwarza Państwa dane osobowe jedynie przez okres, który jest potrzebny, aby osiągnąć cel ich przetwarzania, zgodnie z przepisami obowiązującego prawa. Maksymalne okresy przetwarzania danych osobowych nigdy nie przekraczają terminów prawem przewidzianych. Po tym okresie Państwa dane osobowe zostaną nieodwracalnie usunięte lub zniszczone.

2. W sytuacji, gdy nie jest niezbędne wykonywanie innych operacji na Państwa danych osobowych niż ich przechowywanie (przykładowo przechowywanie danych na potrzeby obrony przed roszczeniami), do momentu trwałego usunięcia lub zniszczenia dane dodatkowo są zabezpieczone — poprzez pseudonimizację, polegającą na zaszyfrowaniu danych osobowych, czy też zbioru danych osobowych, w taki sposób, iż bez dodatkowego klucza niemożliwe jest ich odczytanie, co czyni je całkowicie bezużyteczne dla osoby nieuprawnionej.

3. Dane osobowe przechowywane są przez okres: • trwania umowy — w odniesieniu do danych osobowych przetwarzanych w celu zawarcia i wykonania umowy;

• 3 lub 6 lat oraz dodatkowo 1 roku — w odniesieniu do danych osobowych przetwarzanych w celu ustalenia, dochodzenia lub obrony roszczeń (długość okresu zależy od terminów przedawnienia roszczeń określonych w kodeksie cywilnym);

• 6 miesięcy — w odniesieniu do danych osobowych, które zostały zebrane przy wycenie usługi, a jednocześnie nie doszło do niezwłocznego zawarcia umowy;

• 5 pełnych lat oraz dodatkowo okresu pozostałego do końca roku kalendarzowego — w odniesieniu do danych osobowych wiążących się ze spełnieniem obowiązków z prawa podatkowego;

• do czasu cofnięcia zgody lub osiągnięcia celu przetwarzania, jednak nie dłużej niż przez 5 lat — w odniesieniu do danych osobowych przetwarzanych na podstawie zgody;

• do czasu skutecznego wniesienia sprzeciwu lub osiągnięcia celu przetwarzania, jednak nie dłużej niż przez 5 lat — w odniesieniu do danych osobowych przetwarzanych na podstawie prawnie uzasadnionego interesu Administratora Danych Osobowych lub do celów marketingowych;

• do czasu zdezaktualizowania się lub utraty przydatności, jednak nie dłużej niż przez 3 lata — w odniesieniu do danych osobowych przetwarzanych głównie do celów analitycznych, wykorzystania cookies i administrowania stroną internetową.

4. W/w okresy w latach liczone są od końca roku, w którym rozpoczęto przetwarzanie danych osobowych, aby w celu usprawnienia procesu usuwania lub niszczenia danych osobowych. W przypadku skorzystania przez Państwa z prawa do zapomnienia takie sytuacje są rozpatrywane indywidualnie.

5. Dodatkowy rok związany z przetwarzaniem danych osobowych zebranych na potrzeby wykonania umowy jest podyktowany tym, że hipotetycznie może Pan/Pani zgłosić roszczenie na chwilę przed upływem terminu przedawnienia, żądanie może zostać doręczone z istotnym opóźnieniem lub może Pan/Pani błędnie określić termin przedawnienia swojego roszczenia.

6. Dodatkowy okres związany z przetwarzaniem danych osobowych wiążących się ze spełnieniem obowiązków z prawa podatkowego wynika z przepisów prawa podatkowego dotyczących przedawnienia zobowiązań podatkowych.

UPRAWNIENIA PODMIOTU DANYCH OSOBOWYCH

1. Hotel zapewnia, że realizuje uprawnienia Podmiotów danych na zasadach określonych w RODO. W niektórych, wyłącznie uzasadnionych sytuacjach Administrator może zgodnie z prawem odmówić spełnienia niektórych z uprawnień. Odmowa uwzględnienia żądania, następuje po wnikliwej analizie i tylko w sytuacji, gdy odmowa uwzględnienia żądania jest konieczna, uzasadniona przepisami obowiązującego prawa. Do przysługujących Państwu uprawnień należą:

• prawo do informacji o przetwarzaniu danych – Administrator przekazuje osobie zgłaszającej żądanie informację o przetwarzaniu danych osobowych, w tym przede wszystkim o celach i podstawach prawnych przetwarzania, zakresie posiadanych Danych osobowych, podmiotach, którym są ujawniane, i planowanym terminie usunięcia Danych osobowych;

• prawo uzyskania kopii danych – Administrator przekazuje osobie zgłaszającej żądanie kopię Danych osobowych, które jej dotyczą; • prawo do sprostowania danych – Administrator usuwa na żądanie ewentualne niezgodności lub błędy przetwarzanych danych osobowych oraz uzupełnia je, jeśli są niekompletne;

• prawo do usunięcia danych – Administrator na żądanie usuwa albo zanonimizuje dane osobowe, których przetwarzanie nie jest już niezbędne do realizowania żadnego z celów, dla których zostały zebrane. Usunięcie danych na Państwa żądanie nie powoduje, iż ich przetwarzanie przed skorzystaniem z tego prawa było nielegalnym. • prawo do ograniczenia przetwarzania danych – Administrator na żądanie zaprzestaje wykonywania operacji na Danych osobowych – z wyjątkiem operacji, na które Podmiot danych wyraził zgodę – oraz ich przechowywania, zgodnie z przyjętymi zasadami retencji lub dopóki nie ustaną przyczyny ograniczenia przetwarzania danych osobowych (np. zostanie wydana decyzja Organu nadzorczego zezwalająca na dalsze przetwarzanie);

• prawo do przenoszenia danych – w zakresie, w jakim Dane osobowe są przetwarzane w sposób zautomatyzowany w związku z zawartą umową lub wyrażoną zgodą, Administrator na żądanie wydaje Dane osobowe dostarczone przez osobę, której dotyczą, w formacie pozwalającym na odczyt Danych osobowych przez komputer;

2. Z uwagi na specyfikę uprawnień wymienionych powyżej, Hotel niezwłocznie, nie później jednak niż w terminie 30 dni od dnia otrzymania zgłoszenia uwzględni lub odniesie się do Państwa wniosków. Jeżeli z uwagi na skomplikowany charakter działania zachowanie powyższego terminu okaże się niemożliwym, Administrator w ciągu 30 dni od dnia otrzymania zgłoszenia przekaże Państwu informacje o możliwym terminie realizacji oraz o przedłużeniu miesięcznego terminu, przy czym przedłużenie to może mieć miejsce wyłącznie o kolejny, 30 dniowy okres. Hotel nigdy nie lekceważy Państwa uprawnień i zgłoszeń – na każdą wiadomość i korespondencję otrzymacie Państwo odpowiedź.

3. W odpowiedzi, w zależności od zapytania, Administrator wykazuje: - cel przetwarzania danych - kategorie danych -informacje o odbiorcach danych - planowany okres przechowywania - informacja o prawie do wniesienia skargi do organu nadzorczego - źródło danych osobowych - informacja o zautomatyzowanym przetwarzaniu danych

IX.1. Prawo wycofania zgody Jeżeli przetwarzanie danych osobowych odbywa się na podstawie zgody, w każdej chwili może być ona cofnięta. Cofnięcie zgody nie powoduje, że przetwarzanie danych osobowych do tego momentu było nielegalne.

IX.2 Prawo do sprzeciwu

1. W każdej chwili przysługuje Państwu prawo do sprzeciwienia się przetwarzaniu danych osobowych na podstawie prawnie uzasadnionego interesu Administratora Danych Osobowych w związku z Państwa szczególną sytuacją. Zgodnie z RODO, Hotel może odmówić uwzględnienia sprzeciwu, jeżeli wykaże że:

• istnieją prawnie uzasadnione podstawy do przetwarzania, które są nadrzędne w stosunku do Państwa interesów, praw i wolności lub

• istnieją podstawy do ustalenia, dochodzenia lub obrony roszczeń.

2. Ponadto w każdej chwili mogą Państwo wnieść sprzeciw wobec przetwarzania Państwa danych osobowych do celów marketingowych. W takiej sytuacji po otrzymaniu sprzeciwu Hotel zaprzestanie przetwarzania danych w tym celu.

3. Prawo do wniesienia skargi Jeżeli uważają Państwo, że ich dane osobowe są przetwarzane niezgodnie z obowiązującym prawem, mogą Państwo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.

WYMÓG PODANIA DANYCH OSOBOWYCH

1. Podanie jakichkolwiek danych osobowych jest dobrowolne i zależy od Państwa decyzji. Jednakże w niektórych przypadkach podanie określonych danych osobowych jest konieczne w celu zawarcia umowy oraz rozliczenia usług. W pozostałym zakresie podanie danych jest dobrowolne.

2. Aby zlecić usługę w Hotelu, konieczne jest podanie danych wskazanych w pkt VI.A niniejszej Polityki Prywatności.

3. Aby mogli Państwo otrzymać fakturę za usługi, konieczne jest podanie wszystkich danych wymaganych prawem podatkowym.

4. Aby móc się skontaktować z Państwem w sprawach związanych z realizacją usługi, konieczne jest podanie numeru telefonu oraz adresu e-mail — bez tego Hotel nie jest w stanie nawiązać kontaktu czy wysłać potwierdzenia rezerwacji.

5. Dla potwierdzenia prawidłowości danych Klient zobowiązany przedstawić dowód tożsamości.

6. Dane transakcyjne, w tym dane osobowe przekazywane są bezpośrednio przez użytkownika do dostawcy usług płatniczych.

7. Osoby odwiedzające Stronę Internetową mogą wypełnić formularz i zapisać się na newsletter oraz podać adres e-mail lub/i numer telefonu będący podstawą automatycznego kontaktu.

8. Osoby odwiedzające Stronę Internetową mogą wyrazić zgodę na prowadzenie przez Nas kampanii reklamowych w sieciach społecznościowych targetowanych na bazie adresu e-mail.

PRZETWARZANIE DANYCH OSOBOWYCH W SPOSÓB ZAUTOMATYZOWANY

Hotel informuje, że nie dokonuje zautomatyzowanego podejmowania decyzji, w tym w oparciu o profilowanie. Treść zapytania, która jest przesyłana za pośrednictwem formularza, nie podlega ocenie przez system informatyczny. Również dane gromadzone przez Administratora nie podlegają profilowaniu w celu zautomatyzowanemu podejmowaniu decyzji o którym mowa w art. 22 ust 1 i 4 RODO.

PRZEKAZYWANE DANYCH DO PAŃSTW TRZECICH

1. Hotel korzysta z wielu popularnych usług i technologii, oferowanych przez zewnętrzne podmioty, jak w szczególności: Meta Platforms (Facebook, Messengera, Instagram, WhatsApp), Microsoft, Google. Firmy te mają siedziby poza Europejskim Obszarem Gospodarczy (EOG), a zatem w świetle przepisów RODO są traktowane jako państwa trzecie.

2. Z uwagi na wprowadzenie przez RODO ograniczeń w przekazywaniu danych osobowych do państw trzecich oraz na niestosowanie tam, co do zasady, przepisów europejskich, ochrona danych osobowych obywateli Unii Europejskiej może okazać się w niektórych przypadkach niestety niewystarczająca.

3. Hotel zapewnia, że przy korzystaniu z usług i technologii przekazuje współpracuje w zakresie przetwarzania danych osobowych wyłącznie z podmiotami ze Stanów Zjednoczonych i wyłącznie takim, które przystąpiły do programu Data Privacy Framework na podstawie decyzji wykonawczej Komisji Europejskiej z dnia 12 lipca 2016 r. — (lista podmiotów, które przystąpiły do programu dostępna na stronie: https://www.dataprivacyframework.gov/list, które gwarantują, że będą przestrzegać wysokich standardów w zakresie ochrony danych osobowych, jakie obowiązują w Unii Europejskiej, zaś korzystanie z ich usług i oferowanych technologii w procesie przetwarzania danych osobowych jest zgodne z obowiązującym prawem.

COOKIES

1. Administrator realizuje funkcje pozyskiwania informacji o użytkownikach i ich zachowaniach na stronach www administrowanych przez niego poprzez gromadzenie plików “cookies” czyli krótkich informacji tekstowych, zapisywanych na komputerze, telefonie, tablecie, czy też innym urządzeniu użytkownika. Mogą być one odczytywane przez system Administratora a także przez systemy należące do innych podmiotów, z których usług korzystamy (np. Facebook, Google, Instagram,etc.).

2. Cookies spełniają wiele funkcji na stronie internetowej, przydatnych, wpływających na sposób działania strony, jak na przykład:

• wpływ na procesy i wydajność korzystania ze strony internetowej (sprawne działanie witryny w celu umożliwienia łatwiejszego korzystania korzystać z funkcji na niej dostępnych, poprzez przykładowo zapamiętywanie ustawień pomiędzy kolejnymi odwiedzinami na stronie) • tworzenie statystyk —(wykorzystywanie do analizy sposobu jaki użytkownicy korzystają ze strony internetowej, w tym liczby odwiedzin, długości odwiedzin, zainteresowania treściami, itp., co pozwala na ulepszanie strony internetowej i dostosowywanie jej działanie do preferencji użytkowników).

• utrzymanie stanu sesji —(umożliwienie podtrzymanie sesji, co oznacza, że po przejściu na inną podstronę nie jest konieczne każdorazowe podawanie ponownie loginu i hasła, co sprzyja komfortowi korzystania ze strony internetowej)

• zapewnianie bezpieczeństwa —(wykorzystywanie w celu uwierzytelniania użytkowników oraz zapobiegania nieupoważnionemu korzystaniu z panelu klienta)

• korzystanie z funkcji społecznościowych (umożliwienie, za pomocą tzw. pixelu Facebooka polubienia naszego fanpage’a w tym serwisie podczas korzystania z witryny) • stan sesji ( zapisywane informacji o tym, jak odwiedzający korzystają ze strony internetowej, np. które podstrony najczęściej wyświetlają, co umożliwia identyfikację błędów wyświetlanych na niektórych podstronach oraz pomaga ulepszać usługi i zwiększać komfort przeglądania stron)

3. Przy pierwszej wizycie na stronie Internetowej Administratora użytkownik jest informowany o używaniu plików cookies. Pozostając na stronie użytkownik akceptuje stosowanie zwykłych plików cookies na stronie internetowej. Brak zmiany po stronie użytkowników ustawień przeglądarki jest równoznaczny z wyrażeniem zgody na użycie plików „cookies”.

4. Zapis „cookies” nie umożliwia Administratorowi dostępu do prywatnego urządzenia Użytkownika ani odczytywania innych danych niż zapisane w cookies.

5. Administrator korzysta z tzw. cookies technicznych, które umożliwiają prawidłowe wykorzystywanie transmisji komunikatu oraz zapamiętywanie ustawień i do tworzenia prostych statystyk Serwisu.

6. Instalacja plików „cookies” jest konieczna do prawidłowego świadczenia usług na stronie www. W plikach „cookies" znajdują się informacje niezbędne do prawidłowego funkcjonowania strony internetowej, w szczególności tych wymagających autoryzacji. Użytkownik może w każdym czasie zmienić ustawienia swojej przeglądarki tak, aby pliki cookies były albo akceptowane, albo odrzucane lub tak, aby użytkownik był powiadamiany o nieumieszczaniu tych plików na swoim komputerze.

7. W ramach Serwisu stosowane są następujące rodzaje plików „cookies”: • sesyjne - pozostają w przeglądarce do momentu jej wyłączenia lub wylogowania się ze strony internetowej na której zostały zamieszczone, • stałe - pozostają w przeglądarce internetowej urządzenia do czasu ich usunięcia przez użytkownika bądź do z góry ustalonego czasu określonego w parametrach pliku cookies.

8. Możecie Państwo wyrazić zgodę, nie wyrazić zgody, cofnąć ją lub zarządzać ustawieniami „cookies” klikając tutaj.

9. Szanując Państwa autonomię uprzejmie informujemy, że wyłączenie lub ograniczenie obsługi niektórych plików cookies może spowodować dość poważne trudności w korzystaniu ze strony internetowej, np. w postaci konieczności logowania się na każdej podstronie, dłuższego okresu ładowania się strony, ograniczeń w korzystaniu z funkcjonalności, etc.

10. W Serwisie mogą pojawiać się linki do innych stron internetowych, które działają niezależnie od Serwisu i nie są w żaden sposób nadzorowane przez Serwis. Strony te mogą posiadać własne polityki dotyczące prywatności oraz regulaminy, z którymi zalecamy się uważnie zapoznać.

ZGŁOSZENIE NARUSZENIA PRZEPISÓW

1. W przypadku naruszenia przepisów dot. danych osobowych Administrator zobowiązany jest bezzwłocznie, jednak nie później niż 72 godziny po stwierdzeniu naruszenia, do zgłoszenia tego naruszenia do organu nadzorczego, chyba że jest mało prawdopodobne by powodowało to ryzyko naruszenia praw i wolności osób fizycznych.

2. Analogiczne zobowiązanie ciąży na każdym z naszych podmiotów przetwarzających. Jeżeli naruszenie to może powodować ryzyko naruszenia praw i wolności osób fizycznych, jesteśmy zobowiązani do zawiadomienia o naruszeniu osoby, której dane dotyczą.

3. Wszelkie naruszenia muszą być dokumentowane przez administratora poprzez opis okoliczności naruszenia, skutki oraz podjęte działania.

POSTANOWIENIA KOŃCOWE

1. W zakresie nieuregulowanym niniejszą Polityką prywatności obowiązują przepisy z zakresu ochrony danych osobowych.

2. Hotel zastrzega sobie prawo wprowadzania zmian do niniejszej Polityki Prywatności z zastrzeżeniem, iż do usług dokonanych przed zmianą Polityki prywatności stosuje się jej wersję obowiązującą w chwili dokonywania rezerwacji usługi.

3. Niniejsza Polityka prywatności obowiązuje od dnia 25 maja 2018r., podlegając niezbędnym aktualizacjom związanym ze zmianami w obowiązujących regulacjach prawnych (OSTATNIA AKTUALIZACJA: 20.04.2026r.)