POLITYKA PRYWATNOŚCI
serwisu skylinevillas.pl oraz rezerwacji w obiekcie Skyline Villas
§1. Informacje ogólne
- Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych osób korzystających ze strony internetowej skylinevillas.pl (dalej: „Serwis”) oraz dokonujących rezerwacji i korzystających z pobytu w obiekcie Skyline Villas (dalej łącznie: „Goście” lub „Użytkownicy”).
- Administratorem danych osobowych jest:
z siedzibą w: AL. JANA PAWŁA II 52/54, 00-152 WARSZAWA
NIP: 5253054891, REGON: 542300231
(dalej: „Administrator” lub „my”).
- Możesz skontaktować się z nami:
- listownie – na adres siedziby Administratora,
- mailowo – na adres: booking@skylinevillas.pl
- telefonicznie – na numer: +48 606 670 014
- W sprawach związanych z ochroną danych osobowych możesz kontaktować się z nami w szczególności mailowo, z dopiskiem „Dane osobowe / RODO”
§2. Zakres i źródła danych osobowych
- Przetwarzamy dane osobowe, które:
- podajesz nam samodzielnie podczas rezerwacji (telefonicznie, mailowo, przez formularz na stronie lub w serwisie rezerwacyjnym),
- otrzymujemy od zewnętrznych portali rezerwacyjnych, z których korzystasz (np. Booking.com, Airbnb, inne – o ile są używane),
- podajesz w trakcie pobytu (np. przy meldunku, w trakcie korzystania z usług dodatkowych),
- zbierane są automatycznie podczas korzystania z Serwisu (logi serwera, pliki cookies).
- W szczególności mogą to być następujące kategorie danych:
- dane identyfikacyjne – imię, nazwisko, numer dokumentu tożsamości (w tym w związku ze standardami ochrony małoletnich),
- dane kontaktowe – adres e-mail, numer telefonu, adres korespondencyjny (jeśli go podasz),
- dane dotyczące rezerwacji i pobytu – daty pobytu, liczba osób (w tym dzieci i ich wiek), preferencje dotyczące pobytu, informacje o płatnościach, życzenia specjalne, informacje o zwierzętach,
- dane dotyczące rozliczeń – informacje o dokonanych płatnościach, numer rachunku bankowego (jeśli podasz go np. do zwrotu depozytu), dane na fakturze,
- dane związane z bezpieczeństwem małoletnich – informacje konieczne do weryfikacji tożsamości dzieci i ich relacji z osobą dorosłą, z którą przebywają (zgodnie z obowiązującymi przepisami),
- dane techniczne – adres IP, dane przeglądarki internetowej, systemu operacyjnego, przybliżona lokalizacja, zapisy w logach serwera, dane dotyczące aktywności na stronie, zbierane m.in. przez pliki cookies.
- Podanie danych jest dobrowolne, ale w niektórych przypadkach może być:
- konieczne do zawarcia i realizacji umowy (bez ich podania nie będziemy mogli przyjąć rezerwacji),
- wymagane przepisami prawa (np. dane do dokumentów księgowych, wymogi dotyczące meldunku czy ochrony małoletnich).
§3. Cele i podstawy prawne przetwarzania danych
Twoje dane możemy przetwarzać w następujących celach i na następujących podstawach prawnych:
- Zawarcie i realizacja umowy o świadczenie usług noclegowych
- np. przyjęcie rezerwacji, kontakt w sprawie rezerwacji, realizacja pobytu, obsługa depozytu, rozliczenia.
- Podstawa prawna: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy).
- Wypełnianie obowiązków prawnych ciążących na Administratorze
- m.in. obowiązki księgowe i podatkowe, przechowywanie dokumentacji, obowiązki związane z ochroną małoletnich, obowiązki wobec organów państwowych.
- Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny).
- Zapewnienie bezpieczeństwa osób i mienia oraz dochodzenie roszczeń i obrona przed roszczeniami
- dochodzenie należności (np. za zniszczenia w obiekcie), zabezpieczenie roszczeń, obsługa reklamacji i sporów, przeciwdziałanie nadużyciom.
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
- Bieżąca komunikacja i obsługa zapytań
- odpowiedzi na wiadomości wysyłane przez formularz kontaktowy, mail, telefon, komunikatory; przekazywanie informacji organizacyjnych dotyczących pobytu.
- Podstawa prawna:
- art. 6 ust. 1 lit. b RODO – jeśli kontakt dotyczy umowy lub działań zmierzających do jej zawarcia,
- art. 6 ust. 1 lit. f RODO – jeśli kontakt ma inny charakter (np. ogólne zapytanie).
- Marketing bezpośredni własnych usług (w formie tradycyjnej)
- np. informowanie o ofercie obiektu kierowane do obecnych lub byłych Gości w rozsądnych granicach.
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes – rozwój działalności).
- Marketing elektroniczny (newsletter, wysyłka informacji handlowych na e-mail/SMS)
- tylko jeśli wyrazisz na to uprzednią, odrębną zgodę.
- Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda).
- Analiza i statystyka korzystania z Serwisu, poprawa funkcjonalności strony, bezpieczeństwo IT
- prowadzenie statystyk odwiedzin, analiza działania Serwisu, zapobieganie nadużyciom, zarządzanie logami serwera.
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
- Zarządzanie profilami w mediach społecznościowych (np. Facebook, Instagram – jeżeli są prowadzone)
- komunikacja, prowadzenie działań promocyjnych, odpowiadanie na komentarze i wiadomości.
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
§4. Odbiorcy danych osobowych
- Twoje dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
- podmiotom świadczącym na naszą rzecz usługi księgowe, prawne, podatkowe, informatyczne, hostingowe,
- dostawcom systemów rezerwacyjnych i obsługi płatności (np. operatorzy płatności online, system PMS, bramki płatnicze – jeżeli stosowane),
- zewnętrznym portalom rezerwacyjnym, z których korzystasz (zgodnie z regulaminem danego portalu),
- firmom świadczącym usługi utrzymania i serwisu infrastruktury IT oraz strony internetowej,
- firmom realizującym obsługę marketingową – jeśli wyrazisz zgodę na tego typu działania,
- bankom i operatorom płatniczym – w zakresie realizacji płatności, zwrotu depozytu itp.,
- organom administracji publicznej, sądom, organom ścigania – jeżeli jesteśmy zobowiązani do przekazania danych na podstawie przepisów prawa.
- W każdym przypadku przekazywanie danych odbywa się z poszanowaniem zasady minimalizacji – udostępniamy tylko te dane, które są niezbędne do realizacji danego celu.
§5. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
- Co do zasady nie planujemy przekazywać Twoich danych poza Europejski Obszar Gospodarczy.
- Jeśli jednak korzystamy z narzędzi dostawców mających siedzibę poza EOG (np. niektóre usługi Google, Meta/Facebook, narzędzia mailingowe), dane mogą być przekazywane do państw trzecich. W takich przypadkach dbamy o to, aby przekazywanie odbywało się na podstawie odpowiednich mechanizmów prawnych, przewidzianych przez RODO (np. standardowe klauzule umowne, decyzje stwierdzające odpowiedni stopień ochrony).
- Szczegółowe informacje na temat ewentualnego przekazywania danych do państw trzecich można uzyskać, kontaktując się z nami na dane wskazane w §1.
§6. Okres przechowywania danych
- Dane przetwarzane w związku z zawarciem i realizacją umowy o świadczenie usług noclegowych przechowujemy przez czas trwania umowy, a po jej zakończeniu – przez okres przedawnienia ewentualnych roszczeń (co do zasady do 6 lat, chyba że przepisy przewidują inny termin).
- Dane przetwarzane na potrzeby księgowe i podatkowe przechowujemy przez okres wymagany przez przepisy prawa (zwykle 5 lat, licząc od końca roku kalendarzowego, w którym powstał obowiązek podatkowy lub została wystawiona faktura).
- Dane przetwarzane w oparciu o nasz prawnie uzasadniony interes (np. dochodzenie roszczeń, zabezpieczenie roszczeń, statystyki, marketing tradycyjny) – do czasu ustania tego interesu lub skutecznego zgłoszenia sprzeciwu.
- Dane przetwarzane na podstawie zgody (np. newsletter, marketing elektroniczny) – do czasu jej wycofania.
- Dane pochodzące z logów systemowych i plików cookies – przez okres zgodny z ustawieniami tych plików lub do czasu ich usunięcia przez Użytkownika z przeglądarki, przy czym dane statystyczne mogą być przechowywane dłużej w formie zanonimizowanej.
§7. Twoje prawa
W związku z przetwarzaniem danych osobowych przysługują Ci następujące prawa:
- Prawo dostępu do danych – możesz uzyskać informacje, czy przetwarzamy Twoje dane, a jeżeli tak – uzyskać ich kopię.
- Prawo do sprostowania danych – jeśli dane są nieprawidłowe lub niekompletne, możesz żądać ich poprawienia.
- Prawo do usunięcia danych („prawo do bycia zapomnianym”) – możesz żądać usunięcia danych, jeśli nie ma podstaw do ich dalszego przetwarzania (np. wycofałeś zgodę, dane nie są już potrzebne do celu, dla którego je zebrano).
- Prawo do ograniczenia przetwarzania – np. gdy kwestionujesz prawidłowość danych lub sprzeciwiasz się ich przetwarzaniu – na czas wyjaśnienia sprawy.
- Prawo do przenoszenia danych – jeśli przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany, możesz otrzymać dane w ustrukturyzowanym formacie i przekazać je innemu administratorowi.
- Prawo sprzeciwu – wobec przetwarzania danych opartego na naszym prawnie uzasadnionym interesie (np. marketing bezpośredni, statystyki). W razie sprzeciwu – w miarę możliwości zaprzestaniemy przetwarzania tych danych dla wskazanego celu.
- Prawo do wycofania zgody – jeśli przetwarzamy dane na podstawie Twojej zgody, możesz ją w każdej chwili wycofać. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
- Prawo wniesienia skargi do organu nadzorczego – jeśli uznasz, że naruszamy przepisy o ochronie danych osobowych, możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO).
Aby skorzystać z powyższych praw, skontaktuj się z nami na dane wskazane w §1.
§8. Czy musisz podawać dane?
- Podanie danych jest co do zasady dobrowolne, jednak:
- jest konieczne do zawarcia i realizacji umowy o świadczenie usług noclegowych (bez tych danych nie będziemy mogli przyjąć rezerwacji i zrealizować pobytu),
- może być wymagane przepisami prawa – np. w zakresie dokumentacji księgowej, obowiązków związanych z ochroną małoletnich czy obowiązków wobec organów państwowych.
- Brak podania danych wymaganych do rezerwacji może uniemożliwić zawarcie umowy i skorzystanie z usług.
§9. Zautomatyzowane podejmowanie decyzji
- Co do zasady nie podejmujemy wobec Ciebie decyzji wywołujących skutki prawne w sposób wyłącznie zautomatyzowany, w tym w oparciu o profilowanie.
- Jeżeli w przyszłości użyjemy mechanizmów profilowania (np. w celu dostosowania ofert marketingowych), poinformujemy o tym osobno, wskazując zasady i konsekwencje takiego przetwarzania.
§10. Pliki cookies i podobne technologie
- Serwis korzysta z plików cookies (tzw. „ciasteczek”) oraz podobnych technologii, zapisujących informacje na urządzeniu końcowym Użytkownika (komputer, telefon, tablet).
- Pliki cookies wykorzystywane są w szczególności w celu:
- zapewnienia prawidłowego działania Serwisu (tzw. cookies niezbędne),
- zapamiętywania wybranych ustawień i preferencji Użytkownika (np. preferencje językowe),
- tworzenia anonimowych statystyk korzystania ze strony, które pomagają nam w jej ulepszaniu,
- prowadzenia działań marketingowych – o ile wyraźnie na to zezwolisz (np. cookies reklamowe).
- Podczas pierwszej wizyty w Serwisie wyświetlana jest informacja o korzystaniu z cookies oraz możliwość zarządzania ustawieniami. Korzystanie z Serwisu przy odpowiednio skonfigurowanej przeglądarce oznacza zgodę na stosowanie cookies zgodnie z ustawieniami przeglądarki.
- Użytkownik może w każdej chwili zmienić ustawienia dotyczące cookies w swojej przeglądarce internetowej albo je usunąć. Ograniczenie stosowania cookies może jednak wpłynąć na niektóre funkcje Serwisu.
- W Serwisie mogą być używane narzędzia analityczne i marketingowe (np. Google Analytics, narzędzia Meta/Facebook) – szczegółowe informacje o stosowanych narzędziach, rodzajach cookies i okresach ich przechowywania mogą znajdować się w odrębnej Polityce cookies.
§11. Bezpieczeństwo danych
- Dokładamy należytej staranności, aby chronić Twoje dane osobowe. Stosujemy odpowiednie środki techniczne i organizacyjne, zgodne z obowiązującymi przepisami prawa, mające na celu zabezpieczenie danych przed ich utratą, zniszczeniem, nieuprawnionym dostępem, ujawnieniem czy zmianą.
- Dostęp do danych osobowych mają wyłącznie osoby upoważnione przez Administratora i wyłącznie w zakresie niezbędnym do wykonywania powierzonych im zadań.
§12. Zmiany Polityki prywatności
- Zastrzegamy sobie prawo do wprowadzania zmian w niniejszej Polityce prywatności, w szczególności w razie:
- zmian w obowiązujących przepisach prawa,
- zmian w sposobie świadczenia usług lub funkcjonowania Serwisu,
- zmian w stosowanych technologiach lub narzędziach.
- Aktualna wersja Polityki prywatności jest zawsze dostępna na stronie skylinevillas.pl.
- Zmiany obowiązują od dnia ich opublikowania w Serwisie, przy czym do rezerwacji i umów zawartych przed zmianą stosuje się Politykę prywatności obowiązującą w momencie zawarcia umowy.