GGniazdo OrlikaWróć do apartamentu

Gniazdo Orlika · Orlik Residence

Polityka prywatności

Wersja: 2026-09-25-v4Obowiązuje od: 2026-09-25Identyfikator: 887f10c0ca87…

Polityka prywatności — wersja 2026-09-25-v4

1. Administrator i kontakt

  1. Administratorem danych osobowych jest „Polimet” Krzysztof Policht,
    Przedwojów 90, 58-400 Przedwojów, NIP 6141446675, REGON 231078865, dalej
    „Administrator”. Gniazdo Orlika jest marką obiektu i nie zastępuje prawnej
    tożsamości Administratora.
  2. W sprawach dotyczących danych można kontaktować się e-mailem pod adresem
    rezerwacje@gniazdoorlika.pl, telefonicznie pod numerem +48 661 110 895 albo
    listownie na adres wskazany powyżej.
  3. Administrator nie wyznaczył inspektora ochrony danych.

2. Zakres danych i źródła

  1. Przy zapytaniu lub rezerwacji Administrator może przetwarzać imię, nazwisko,
    numer telefonu, adres e-mail, kraj, termin pobytu, liczbę Gości, treść
    wiadomości, wycenę, informacje o szczególnych ustaleniach, zaakceptowane
    wersje dokumentów, adres IP oraz techniczny zapis czasu i przebiegu operacji.
  2. Po potwierdzeniu rezerwacji przetwarzane są identyfikator i źródło
    rezerwacji, status i kwota płatności, data wpływu i identyfikator transakcji,
    korespondencja, informacje potrzebne do realizacji pobytu, reklamacji,
    zwrotów i zgłoszeń szkód, a jeżeli Gość zażąda faktury albo rezerwuje jako
    przedsiębiorca, także dane nabywcy wymagane do jej wystawienia. Dla konsumenta są to co najmniej imię, nazwisko i
    adres, a dla przedsiębiorcy także nazwa firmy i NIP.
  3. W pre-check-inie Administrator przetwarza dla osób objętych pobytem dane
    wymagane do obsługi pobytu i rozliczenia opłaty miejscowej, w szczególności
    imię, nazwisko, adres zamieszkania, kraj, liczbę dni pobytu oraz — jeśli
    dotyczy — informację o podstawie zwolnienia. Nie należy przesyłać skanu dowodu
    osobistego ani danych niewymaganych przez formularz.
  4. Jeżeli rezerwacji dokonuje jedna osoba dla innych Gości, dane tych osób mogą
    pochodzić od rezerwującego. Rezerwujący powinien przekazać im niniejszą
    Politykę. Dane małoletnich przekazuje ich rodzic lub opiekun wyłącznie w
    zakresie potrzebnym do pobytu i obowiązkowych rozliczeń.
  5. Dane mogą również pochodzić od operatora płatności, channel managera lub
    platformy rezerwacyjnej, jeżeli Gość korzysta z takiego kanału.

3. Cele i podstawy prawne

  1. Odpowiedź na zapytanie, sprawdzenie dostępności, przygotowanie wyceny,
    zawarcie i wykonanie umowy oraz kontakt operacyjny — art. 6 ust. 1 lit. b
    RODO.
  2. Rozliczenia podatkowe i księgowe, prowadzenie wymaganej ewidencji, rozliczenie
    opłaty miejscowej oraz wykonanie innych obowiązków prawnych — art. 6 ust. 1
    lit. c RODO.
  3. Ustalenie, dochodzenie i obrona roszczeń, obsługa reklamacji, zapobieganie
    nadużyciom, bezpieczeństwo serwisu, audyt zdarzeń oraz zapewnienie ciągłości
    działania — art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes
    Administratora.
  4. Wysyłanie treści marketingowych — wyłącznie po dobrowolnej zgodzie, na
    podstawie art. 6 ust. 1 lit. a RODO oraz właściwych przepisów o komunikacji
    elektronicznej. Zgodę można wycofać w dowolnym momencie bez wpływu na
    wcześniejsze zgodne z prawem przetwarzanie i bez wpływu na rezerwację.

4. Czy podanie danych jest obowiązkowe

  1. Podanie danych oznaczonych w formularzu jako wymagane jest dobrowolne, lecz
    niezbędne do zawarcia i wykonania rezerwacji online, przekazania potwierdzenia
    i, na żądanie, faktury oraz kontaktu dotyczącego pobytu. Bez nich rezerwacja online nie
    będzie możliwa.
  2. Dane osób objętych pobytem są potrzebne do prowadzenia wymaganej ewidencji,
    ustalenia rozliczenia opłaty miejscowej i wydania czasowego dostępu.
    Informacja o zwolnieniu jest potrzebna tylko wtedy, gdy dana osoba chce z
    niego skorzystać.
  3. Zgoda marketingowa jest całkowicie dobrowolna i nie stanowi warunku
    rezerwacji.

5. Odbiorcy danych

  1. Dane mogą otrzymywać, wyłącznie w niezbędnym zakresie:
  • podmioty utrzymujące serwer, pocztę i system informatyczny oraz świadczące
    wsparcie techniczne;
  • księgowość, banki i operator płatności obsługujący konkretną transakcję;
  • Szef Krajowej Administracji Skarbowej i systemy Ministerstwa Finansów w
    związku z wystawieniem, przesłaniem i przechowywaniem faktury w KSeF;
  • dostawca wiadomości SMS, gdy powiadomienia SMS zostaną uruchomione;
  • channel manager oraz Booking.com, Airbnb lub inna platforma, jeśli
    rezerwacja pochodzi z danego kanału albo wymaga synchronizacji;
  • dostawca elektronicznego zamka, jeśli system czasowych kodów zostanie
    uruchomiony;
  • Gmina Karpacz i inne organy publiczne uprawnione na podstawie prawa;
  • doradcy prawni, ubezpieczyciel lub odpowiednie służby, gdy jest to
    konieczne do ochrony osób, mienia albo dochodzenia roszczeń.
  1. Dostawcy działający na zlecenie Administratora mogą przetwarzać dane tylko
    na podstawie umowy i udokumentowanych poleceń. Podmioty będące niezależnymi
    administratorami, w szczególności bank, operator płatności lub platforma
    rezerwacyjna, przekazują własne informacje o przetwarzaniu.
  2. Integracje Stripe, Beds24, Booking.com, Airbnb, dostawcy SMS i elektronicznego
    zamka są obecnie wyłączone albo działają w trybie testowym. Przed ich
    uruchomieniem Administrator zweryfikuje umowy, role, zakres danych i w razie
    potrzeby zaktualizuje tę Politykę. Administrator nie sprzedaje danych.

6. Przekazywanie poza Europejski Obszar Gospodarczy

  1. Podstawowa obsługa strony i poczty nie zakłada celowego przekazywania danych
    poza Europejski Obszar Gospodarczy.
  2. Niektórzy przyszli dostawcy płatności, platform rezerwacyjnych, wiadomości lub
    zamka mogą korzystać z infrastruktury albo podwykonawców poza EOG.
    Przekazanie nastąpi tylko zgodnie z RODO, w szczególności na podstawie decyzji
    stwierdzającej odpowiedni stopień ochrony albo standardowych klauzul
    umownych. Informacja o faktycznie wybranym dostawcy i zabezpieczeniach zostanie
    udostępniona przed rozpoczęciem przekazywania.

7. Okres przechowywania

  1. Dane zapytania, które nie doprowadziło do rezerwacji, są przechowywane do
    zakończenia kontaktu, a następnie co do zasady nie dłużej niż 12 miesięcy,
    chyba że dłuższy okres jest potrzebny do obrony przed roszczeniem.
  2. Dane potwierdzonej rezerwacji są przechowywane przez czas wykonania umowy, a
    następnie do upływu terminów przedawnienia roszczeń. Dane potrzebne do obrony
    konkretnego roszczenia mogą być przechowywane do prawomocnego zakończenia
    sprawy.
  3. Dokumenty podatkowe i księgowe oraz ewidencja opłaty miejscowej są
    przechowywane przez okres wymagany przez właściwe przepisy i zasady rozliczeń
    z gminą.
  4. Dane kodów dostępu są usuwane lub anonimizowane po utracie celu i upływie
    niezbędnego okresu bezpieczeństwa. Dostęp jest unieważniany po zakończeniu
    pobytu albo anulowaniu.
  5. Dane marketingowe są przechowywane do wycofania zgody lub wcześniejszego
    zakończenia celu, a zapis zgody i jej wycofania przez okres potrzebny do
    wykazania zgodności z prawem.
  6. Logi bezpieczeństwa i audytu są przechowywane przez okres proporcjonalny do
    ryzyka i obowiązków wykazania zgodności, a następnie usuwane lub
    anonimizowane, o ile nie dotyczą otwartego incydentu lub roszczenia.

8. Prawa osoby

  1. W granicach przewidzianych w RODO osobie przysługują prawa: dostępu do
    danych i otrzymania kopii, sprostowania, usunięcia, ograniczenia
    przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania opartego na
    prawnie uzasadnionym interesie oraz wycofania zgody.
  2. Żądanie można wysłać na rezerwacje@gniazdoorlika.pl. Dla ochrony danych
    Administrator może poprosić o informacje niezbędne do potwierdzenia
    tożsamości, ale nie będzie żądał danych nadmiarowych.
  3. Osobie przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych
    Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa, uodo.gov.pl.

9. Automatyzacja

  1. System automatycznie oblicza cenę według dat i liczby osób, sprawdza
    dostępność, potwierdza rezerwację po pełnej płatności, wylicza wewnętrzne
    rozliczenie opłaty miejscowej oraz może uruchomić wysłanie wiadomości i kodu
    dostępu. Są to reguły realizujące żądanie Gościa, a nie ocena jego osoby.
  2. Administrator nie wykorzystuje danych do profilowania ani do decyzji
    wywołujących skutki prawne w rozumieniu art. 22 RODO. Późna płatność,
    rozbieżność kalendarza lub błąd zamka trafiają do ręcznej weryfikacji.

10. Pliki cookie i logi techniczne

  1. Publiczna część strony nie korzysta obecnie z analitycznych ani
    marketingowych plików cookie.
  2. Prywatny panel administracyjny używa niezbędnego, chronionego pliku cookie do
    utrzymania sesji zalogowanego użytkownika. Bez niego logowanie nie działa.
  3. Serwer zapisuje niezbędne dane techniczne, w tym adres IP, czas żądania i
    informacje o błędzie, aby chronić serwis, przeciwdziałać nadużyciom i
    diagnozować awarie.

11. Bezpieczeństwo i zmiany Polityki

  1. Administrator stosuje środki adekwatne do ryzyka, w szczególności HTTPS,
    kontrolę dostępu, uwierzytelnianie panelu, kopie zapasowe, rejestr operacji i
    ograniczanie dostępu do danych.
  2. Zmiana Polityki otrzyma nowe oznaczenie i datę obowiązywania. Wersja
    zaakceptowana przy rezerwacji jest zapisywana w systemie. Zmiana nie narusza
    zgodności wcześniejszego przetwarzania z prawem ani warunków wcześniej
    zawartej umowy.