Gniazdo Orlika · Orlik Residence
Polityka prywatności
Polityka prywatności — wersja 2026-09-25-v4
1. Administrator i kontakt
- Administratorem danych osobowych jest „Polimet” Krzysztof Policht,
Przedwojów 90, 58-400 Przedwojów, NIP 6141446675, REGON 231078865, dalej
„Administrator”. Gniazdo Orlika jest marką obiektu i nie zastępuje prawnej
tożsamości Administratora. - W sprawach dotyczących danych można kontaktować się e-mailem pod adresem
rezerwacje@gniazdoorlika.pl, telefonicznie pod numerem +48 661 110 895 albo
listownie na adres wskazany powyżej. - Administrator nie wyznaczył inspektora ochrony danych.
2. Zakres danych i źródła
- Przy zapytaniu lub rezerwacji Administrator może przetwarzać imię, nazwisko,
numer telefonu, adres e-mail, kraj, termin pobytu, liczbę Gości, treść
wiadomości, wycenę, informacje o szczególnych ustaleniach, zaakceptowane
wersje dokumentów, adres IP oraz techniczny zapis czasu i przebiegu operacji. - Po potwierdzeniu rezerwacji przetwarzane są identyfikator i źródło
rezerwacji, status i kwota płatności, data wpływu i identyfikator transakcji,
korespondencja, informacje potrzebne do realizacji pobytu, reklamacji,
zwrotów i zgłoszeń szkód, a jeżeli Gość zażąda faktury albo rezerwuje jako
przedsiębiorca, także dane nabywcy wymagane do jej wystawienia. Dla konsumenta są to co najmniej imię, nazwisko i
adres, a dla przedsiębiorcy także nazwa firmy i NIP. - W pre-check-inie Administrator przetwarza dla osób objętych pobytem dane
wymagane do obsługi pobytu i rozliczenia opłaty miejscowej, w szczególności
imię, nazwisko, adres zamieszkania, kraj, liczbę dni pobytu oraz — jeśli
dotyczy — informację o podstawie zwolnienia. Nie należy przesyłać skanu dowodu
osobistego ani danych niewymaganych przez formularz. - Jeżeli rezerwacji dokonuje jedna osoba dla innych Gości, dane tych osób mogą
pochodzić od rezerwującego. Rezerwujący powinien przekazać im niniejszą
Politykę. Dane małoletnich przekazuje ich rodzic lub opiekun wyłącznie w
zakresie potrzebnym do pobytu i obowiązkowych rozliczeń. - Dane mogą również pochodzić od operatora płatności, channel managera lub
platformy rezerwacyjnej, jeżeli Gość korzysta z takiego kanału.
3. Cele i podstawy prawne
- Odpowiedź na zapytanie, sprawdzenie dostępności, przygotowanie wyceny,
zawarcie i wykonanie umowy oraz kontakt operacyjny — art. 6 ust. 1 lit. b
RODO. - Rozliczenia podatkowe i księgowe, prowadzenie wymaganej ewidencji, rozliczenie
opłaty miejscowej oraz wykonanie innych obowiązków prawnych — art. 6 ust. 1
lit. c RODO. - Ustalenie, dochodzenie i obrona roszczeń, obsługa reklamacji, zapobieganie
nadużyciom, bezpieczeństwo serwisu, audyt zdarzeń oraz zapewnienie ciągłości
działania — art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes
Administratora. - Wysyłanie treści marketingowych — wyłącznie po dobrowolnej zgodzie, na
podstawie art. 6 ust. 1 lit. a RODO oraz właściwych przepisów o komunikacji
elektronicznej. Zgodę można wycofać w dowolnym momencie bez wpływu na
wcześniejsze zgodne z prawem przetwarzanie i bez wpływu na rezerwację.
4. Czy podanie danych jest obowiązkowe
- Podanie danych oznaczonych w formularzu jako wymagane jest dobrowolne, lecz
niezbędne do zawarcia i wykonania rezerwacji online, przekazania potwierdzenia
i, na żądanie, faktury oraz kontaktu dotyczącego pobytu. Bez nich rezerwacja online nie
będzie możliwa. - Dane osób objętych pobytem są potrzebne do prowadzenia wymaganej ewidencji,
ustalenia rozliczenia opłaty miejscowej i wydania czasowego dostępu.
Informacja o zwolnieniu jest potrzebna tylko wtedy, gdy dana osoba chce z
niego skorzystać. - Zgoda marketingowa jest całkowicie dobrowolna i nie stanowi warunku
rezerwacji.
5. Odbiorcy danych
- Dane mogą otrzymywać, wyłącznie w niezbędnym zakresie:
- podmioty utrzymujące serwer, pocztę i system informatyczny oraz świadczące
wsparcie techniczne; - księgowość, banki i operator płatności obsługujący konkretną transakcję;
- Szef Krajowej Administracji Skarbowej i systemy Ministerstwa Finansów w
związku z wystawieniem, przesłaniem i przechowywaniem faktury w KSeF; - dostawca wiadomości SMS, gdy powiadomienia SMS zostaną uruchomione;
- channel manager oraz Booking.com, Airbnb lub inna platforma, jeśli
rezerwacja pochodzi z danego kanału albo wymaga synchronizacji; - dostawca elektronicznego zamka, jeśli system czasowych kodów zostanie
uruchomiony; - Gmina Karpacz i inne organy publiczne uprawnione na podstawie prawa;
- doradcy prawni, ubezpieczyciel lub odpowiednie służby, gdy jest to
konieczne do ochrony osób, mienia albo dochodzenia roszczeń.
- Dostawcy działający na zlecenie Administratora mogą przetwarzać dane tylko
na podstawie umowy i udokumentowanych poleceń. Podmioty będące niezależnymi
administratorami, w szczególności bank, operator płatności lub platforma
rezerwacyjna, przekazują własne informacje o przetwarzaniu. - Integracje Stripe, Beds24, Booking.com, Airbnb, dostawcy SMS i elektronicznego
zamka są obecnie wyłączone albo działają w trybie testowym. Przed ich
uruchomieniem Administrator zweryfikuje umowy, role, zakres danych i w razie
potrzeby zaktualizuje tę Politykę. Administrator nie sprzedaje danych.
6. Przekazywanie poza Europejski Obszar Gospodarczy
- Podstawowa obsługa strony i poczty nie zakłada celowego przekazywania danych
poza Europejski Obszar Gospodarczy. - Niektórzy przyszli dostawcy płatności, platform rezerwacyjnych, wiadomości lub
zamka mogą korzystać z infrastruktury albo podwykonawców poza EOG.
Przekazanie nastąpi tylko zgodnie z RODO, w szczególności na podstawie decyzji
stwierdzającej odpowiedni stopień ochrony albo standardowych klauzul
umownych. Informacja o faktycznie wybranym dostawcy i zabezpieczeniach zostanie
udostępniona przed rozpoczęciem przekazywania.
7. Okres przechowywania
- Dane zapytania, które nie doprowadziło do rezerwacji, są przechowywane do
zakończenia kontaktu, a następnie co do zasady nie dłużej niż 12 miesięcy,
chyba że dłuższy okres jest potrzebny do obrony przed roszczeniem. - Dane potwierdzonej rezerwacji są przechowywane przez czas wykonania umowy, a
następnie do upływu terminów przedawnienia roszczeń. Dane potrzebne do obrony
konkretnego roszczenia mogą być przechowywane do prawomocnego zakończenia
sprawy. - Dokumenty podatkowe i księgowe oraz ewidencja opłaty miejscowej są
przechowywane przez okres wymagany przez właściwe przepisy i zasady rozliczeń
z gminą. - Dane kodów dostępu są usuwane lub anonimizowane po utracie celu i upływie
niezbędnego okresu bezpieczeństwa. Dostęp jest unieważniany po zakończeniu
pobytu albo anulowaniu. - Dane marketingowe są przechowywane do wycofania zgody lub wcześniejszego
zakończenia celu, a zapis zgody i jej wycofania przez okres potrzebny do
wykazania zgodności z prawem. - Logi bezpieczeństwa i audytu są przechowywane przez okres proporcjonalny do
ryzyka i obowiązków wykazania zgodności, a następnie usuwane lub
anonimizowane, o ile nie dotyczą otwartego incydentu lub roszczenia.
8. Prawa osoby
- W granicach przewidzianych w RODO osobie przysługują prawa: dostępu do
danych i otrzymania kopii, sprostowania, usunięcia, ograniczenia
przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania opartego na
prawnie uzasadnionym interesie oraz wycofania zgody. - Żądanie można wysłać na rezerwacje@gniazdoorlika.pl. Dla ochrony danych
Administrator może poprosić o informacje niezbędne do potwierdzenia
tożsamości, ale nie będzie żądał danych nadmiarowych. - Osobie przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych
Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa, uodo.gov.pl.
9. Automatyzacja
- System automatycznie oblicza cenę według dat i liczby osób, sprawdza
dostępność, potwierdza rezerwację po pełnej płatności, wylicza wewnętrzne
rozliczenie opłaty miejscowej oraz może uruchomić wysłanie wiadomości i kodu
dostępu. Są to reguły realizujące żądanie Gościa, a nie ocena jego osoby. - Administrator nie wykorzystuje danych do profilowania ani do decyzji
wywołujących skutki prawne w rozumieniu art. 22 RODO. Późna płatność,
rozbieżność kalendarza lub błąd zamka trafiają do ręcznej weryfikacji.
10. Pliki cookie i logi techniczne
- Publiczna część strony nie korzysta obecnie z analitycznych ani
marketingowych plików cookie. - Prywatny panel administracyjny używa niezbędnego, chronionego pliku cookie do
utrzymania sesji zalogowanego użytkownika. Bez niego logowanie nie działa. - Serwer zapisuje niezbędne dane techniczne, w tym adres IP, czas żądania i
informacje o błędzie, aby chronić serwis, przeciwdziałać nadużyciom i
diagnozować awarie.
11. Bezpieczeństwo i zmiany Polityki
- Administrator stosuje środki adekwatne do ryzyka, w szczególności HTTPS,
kontrolę dostępu, uwierzytelnianie panelu, kopie zapasowe, rejestr operacji i
ograniczanie dostępu do danych. - Zmiana Polityki otrzyma nowe oznaczenie i datę obowiązywania. Wersja
zaakceptowana przy rezerwacji jest zapisywana w systemie. Zmiana nie narusza
zgodności wcześniejszego przetwarzania z prawem ani warunków wcześniej
zawartej umowy.