Polityka prywatności i RODO
Obowiązuje od: 28 lipca 2026 r.
Obiekt i serwis: Sopalówka Obowiązuje od: 28 lipca 2026 r.
1. Administrator danych
Administratorem danych osobowych jest:
Usługodawca / Administrator danych: Władysława Sopalla, prowadząca działalność pod nazwą Sopalówka Adres: ul. Mocarni 1A, 34-511 Kościelisko NIP: 7361706021 REGON: 121535167 E-mail: wiola.sopalla@gmail.com Telefon: +48 664 293 080
Administrator nie wyznaczył inspektora ochrony danych. We wszystkich sprawach dotyczących danych osobowych można kontaktować się pod adresem wiola.sopalla@gmail.com.
2. Jakie dane przetwarzamy
W zależności od sposobu korzystania ze strony i usług mogą być przetwarzane:
- imię i nazwisko,
- numer telefonu i adres e-mail,
- dane dotyczące rezerwacji, w tym termin pobytu, liczba Gości i wybrany pokój,
- dane niezbędne do wystawienia faktury,
- treść korespondencji i zgłoszeń reklamacyjnych,
- dane dotyczące płatności przekazywane przez operatora płatności,
- adres IP, identyfikatory plików cookies, dane techniczne urządzenia i logi serwera,
- informacje potrzebne do zapewnienia bezpieczeństwa małoletnich, jeśli wystąpi sytuacja wymagająca zastosowania Standardów Ochrony Małoletnich.
Administrator nie żąda danych szczególnych kategorii, chyba że jest to wyjątkowo konieczne do ochrony życia lub zdrowia albo Gość dobrowolnie przekaże informację potrzebną do realizacji uzasadnionej prośby związanej z pobytem.
3. Cele i podstawy przetwarzania
Dane są przetwarzane w następujących celach:
4. Obsługa zapytania i działania przed zawarciem umowy - art. 6 ust. 1 lit. b RODO.
5. Zawarcie i wykonanie umowy rezerwacji i zakwaterowania - art. 6 ust. 1 lit. b RODO.
6. Obsługa płatności, księgowości, faktur i obowiązków podatkowych - art. 6 ust. 1 lit. c RODO.
7. Rozpatrywanie reklamacji, dochodzenie i obrona roszczeń, zapewnienie bezpieczeństwa obiektu oraz zapobieganie nadużyciom - art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes Administratora.
8. Obsługa niezbędnych plików cookies i bezpieczeństwa strony - art. 6 ust. 1 lit. f RODO oraz przepisy Prawa komunikacji elektronicznej.
9. Analityka, treści zewnętrzne i marketing internetowy - art. 6 ust. 1 lit. a RODO, wyłącznie po uzyskaniu zgody, jeżeli takie funkcje są aktywne.
10. Wysyłka informacji handlowych e-mailem lub telefonicznie - na podstawie dobrowolnej zgody, jeżeli użytkownik ją wyraził. Zgoda może zostać wycofana w każdej chwili.
11. Ochrona małoletnich i reagowanie na zagrożenia - art. 6 ust. 1 lit. c, d lub f RODO, zależnie od konkretnej sytuacji i obowiązku prawnego.
12. Czy podanie danych jest obowiązkowe
13. Podanie danych potrzebnych do rezerwacji jest dobrowolne, ale konieczne do zawarcia i wykonania umowy.
14. Podanie danych w formularzu kontaktowym jest dobrowolne, ale bez danych kontaktowych udzielenie odpowiedzi może być niemożliwe.
15. Zgody marketingowe i zgody na opcjonalne cookies są dobrowolne i nie wpływają na możliwość dokonania rezerwacji.
16. Odbiorcy danych
Dane mogą być przekazywane wyłącznie w niezbędnym zakresie:
- dostawcom hostingu, poczty elektronicznej, systemu rezerwacyjnego i usług IT,
- operatorom płatności i bankom,
- biuru rachunkowemu i doradcom prawnym,
- portalom rezerwacyjnym, gdy rezerwacja została dokonana przez taki portal,
- firmom sprzątającym, technicznym lub obsługującym obiekt, jeżeli jest to konieczne do realizacji usługi,
- organom publicznym, policji, sądom i innym uprawnionym podmiotom, gdy obowiązek wynika z prawa,
- dostawcom narzędzi analitycznych, map, mediów społecznościowych lub reklamowych - tylko jeśli dane narzędzie działa na stronie i użytkownik udzielił wymaganej zgody.
Podmioty przetwarzające dane na zlecenie działają na podstawie umów i wyłącznie według poleceń Administratora.
17. Przekazywanie danych poza Europejski Obszar Gospodarczy
18. Zasadniczo Administrator korzysta z usług umożliwiających przetwarzanie danych w Europejskim Obszarze Gospodarczym.
19. Jeżeli na stronie zostaną uruchomione usługi dostawców globalnych, takich jak Google lub Meta, dane mogą być przetwarzane poza EOG. W takim przypadku podstawą transferu są odpowiednie decyzje Komisji Europejskiej, standardowe klauzule umowne lub inne instrumenty przewidziane w RODO.
20. Informacja o konkretnych narzędziach i podstawie transferu jest dostępna w ustawieniach cookies lub może zostać uzyskana przez kontakt z Administratorem.
21. Okres przechowywania
22. Dane dotyczące rezerwacji i umowy są przechowywane przez czas wykonania umowy, a następnie przez okres potrzebny do rozliczeń oraz przedawnienia roszczeń.
23. Dokumentacja podatkowa i księgowa jest przechowywana przez okres wymagany przepisami, co do zasady przez 5 lat liczonych zgodnie z przepisami podatkowymi.
24. Dane z zapytań, które nie zakończyły się rezerwacją, są przechowywane nie dłużej niż 12 miesięcy od ostatniego kontaktu, chyba że dalsze przechowywanie jest potrzebne do obrony roszczeń.
25. Dane przetwarzane na podstawie zgody są przechowywane do jej wycofania albo wcześniejszego ustania celu przetwarzania.
26. Logi techniczne są przechowywane przez okres niezbędny do zapewnienia bezpieczeństwa i diagnostyki, zwykle nie dłużej niż 12 miesięcy.
27. Dokumentacja incydentów dotyczących małoletnich jest przechowywana przez okres konieczny do realizacji obowiązków prawnych, ochrony dziecka i obsługi ewentualnego postępowania, z ograniczonym dostępem.
28. Prawa osoby, której dane dotyczą
Każdej osobie przysługuje - w zakresie wynikającym z RODO - prawo do:
- dostępu do danych i uzyskania ich kopii,
- sprostowania danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
- wycofania zgody w dowolnym momencie, bez wpływu na zgodność wcześniejszego przetwarzania,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Żądania można przesyłać na wiola.sopalla@gmail.com. Przed realizacją żądania Administrator może zweryfikować tożsamość w zakresie niezbędnym do ochrony danych.
29. Zautomatyzowane decyzje i profilowanie
Administrator nie podejmuje wobec Gości decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany. Narzędzia analityczne lub reklamowe, jeżeli są używane po zgodzie, mogą tworzyć techniczne profile zainteresowań, ale nie decydują o zawarciu umowy ani cenie indywidualnej.
30. Bezpieczeństwo danych
Administrator stosuje środki organizacyjne i techniczne odpowiednie do ryzyka, w szczególności kontrolę dostępu, bezpieczne hasła, aktualizacje, szyfrowanie transmisji strony oraz ograniczanie zakresu przetwarzanych danych.
31. Pliki cookies i usługi zewnętrzne
Szczegółowe zasady używania cookies, analityki, map i treści zewnętrznych opisuje „Polityka cookies”. Użytkownik może w każdej chwili zmienić ustawienia zgód za pomocą panelu ustawień cookies dostępnego na stronie.
32. Zmiany polityki
Polityka może być aktualizowana w razie zmiany prawa, technologii lub sposobu świadczenia usług. Nowa wersja obowiązuje od daty wskazanej na początku dokumentu i nie wpływa na prawa nabyte na podstawie wcześniej zawartych umów.
Podstawa prawna
Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO), ustawa o ochronie danych osobowych oraz właściwe przepisy Prawa komunikacji elektronicznej.
