1. Administrator danych
Administratorem Twoich danych osobowych jest Linden & Vale Hotel sp. z siedzibą w Mikołajkach, ul. Jeziorna 12, 11-730 Mikołajki, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem , , REGON 000000000, kapitał zakładowy 50 000 zł (dalej: „Hotel” lub „my”).
Kontakt w sprawach ochrony danych osobowych:
- e-mail: rodo@lindenvale.pl,
- listownie: Linden & Vale Hotel sp. , ul. Jeziorna 12, 11-730 Mikołajki, z dopiskiem „Dane osobowe”,
- telefonicznie: +48 87 421 15 20.
Hotel nie wyznaczył inspektora ochrony danych. Wszystkie sprawy dotyczące danych osobowych prowadzi osoba odpowiedzialna za ochronę danych, dostępna pod powyższym adresem e-mail.
Dane przetwarzamy zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych.
2. Jakie dane przetwarzamy
W zależności od tego, w jaki sposób się z nami kontaktujesz, możemy przetwarzać:
- dane rezerwacyjne – imię i nazwisko, adres e-mail, numer telefonu, termin pobytu, liczbę gości (w tym dzieci), wybrany pokój i taryfę, dodatkowe życzenia, preferowaną metodę płatności;
- dane rozliczeniowe – nazwę firmy, NIP i adres do faktury, informacje o dokonanych płatnościach (nie przechowujemy pełnych numerów kart – obsługuje je operator płatności);
- dane z pobytu – dane podane przy zameldowaniu, numer pokoju, korzystanie z usług dodatkowych (restauracja, spa), zgłoszenia i reklamacje;
- dane z korespondencji – treść wiadomości e-mail, rozmów telefonicznych i formularzy;
- dane newslettera – adres e-mail i data wyrażenia zgody;
- wizerunek – zapis z monitoringu wizyjnego w częściach wspólnych Hotelu (wejścia, recepcja, parking); monitoring nie obejmuje pokoi, toalet, szatni ani strefy spa;
- dane techniczne – adres IP, informacje o przeglądarce i urządzeniu, pliki cookies (szczegóły w Polityce cookies).
3. Cele i podstawy prawne przetwarzania
| Cel | Podstawa prawna | Okres przechowywania |
|---|---|---|
| Przyjęcie i obsługa rezerwacji, zawarcie i wykonanie umowy o świadczenie usług hotelowych | art. 6 ust. 1 lit. b RODO – niezbędność do zawarcia i wykonania umowy | Przez czas trwania umowy, a następnie do upływu terminu przedawnienia roszczeń |
| Wystawianie faktur i prowadzenie dokumentacji księgowej | art. 6 ust. 1 lit. c RODO – obowiązek prawny (m.in. ustawa o rachunkowości, ustawa o VAT, Ordynacja podatkowa) | 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku |
| Odpowiedzi na zapytania, rezerwacje stolików, kontakt telefoniczny i mailowy | art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes polegający na obsłudze korespondencji | Do 12 miesięcy od zakończenia korespondencji |
| Rozpatrywanie reklamacji, ustalenie, dochodzenie lub obrona roszczeń | art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes | Do upływu terminu przedawnienia roszczeń (co do zasady 6 lat, a dla roszczeń z tytułu zakwaterowania – 1 rok) |
| Zapewnienie bezpieczeństwa gości, pracowników i mienia (monitoring wizyjny) | art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes | Do 30 dni, chyba że nagranie stanowi dowód w postępowaniu – wtedy do jego zakończenia |
| Wysyłka newslettera i informacji o ofertach | art. 6 ust. 1 lit. a RODO – zgoda oraz art. 398 ustawy Prawo komunikacji elektronicznej | Do wycofania zgody |
| Statystyki i marketing z użyciem cookies opcjonalnych | art. 6 ust. 1 lit. a RODO – zgoda oraz art. 399 ustawy Prawo komunikacji elektronicznej | Do wycofania zgody lub upływu ważności pliku cookie |
4. Czy podanie danych jest obowiązkowe
Podanie danych jest dobrowolne, ale niezbędne do dokonania rezerwacji i wykonania usługi. Bez imienia i nazwiska, adresu e-mail i numeru telefonu nie możemy przyjąć rezerwacji. Podanie NIP jest konieczne, jeśli chcesz otrzymać fakturę na firmę. Zapis do newslettera i zgody na cookies opcjonalne są w pełni dobrowolne i nie wpływają na możliwość rezerwacji.
5. Komu przekazujemy dane
Twoje dane mogą otrzymać wyłącznie podmioty, które pomagają nam w prowadzeniu Hotelu i działają na nasze polecenie, na podstawie umów powierzenia przetwarzania danych:
- dostawcy hostingu, poczty e-mail i systemu rezerwacyjnego (PMS),
- operatorzy płatności internetowych i kartowych (np. PayPro S.A. – Przelewy24, dostawca terminali płatniczych),
- biuro rachunkowe i kancelaria prawna,
- firma ochrony obsługująca monitoring,
- dostawca narzędzia do wysyłki newslettera.
Jeżeli zarezerwujesz pobyt przez zewnętrzny portal (np. Booking.com), otrzymujemy Twoje dane od tego portalu, który jest odrębnym administratorem danych. Dane możemy również udostępnić organom publicznym, jeśli wymagają tego przepisy prawa.
6. Przekazywanie danych poza EOG
Co do zasady przetwarzamy dane na terenie Europejskiego Obszaru Gospodarczego. Niektórzy dostawcy (np. Google – czcionki Google Fonts i, jeśli wyrazisz zgodę, Google Analytics) mogą przetwarzać dane w Stanach Zjednoczonych. W takim przypadku przekazanie odbywa się na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (EU–US Data Privacy Framework) lub standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
7. Twoje prawa
W związku z przetwarzaniem danych przysługuje Ci prawo do:
- dostępu do swoich danych i otrzymania ich kopii (art. 15 RODO),
- sprostowania danych (art. 16 RODO),
- usunięcia danych (art. 17 RODO),
- ograniczenia przetwarzania (art. 18 RODO),
- przenoszenia danych (art. 20 RODO),
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 RODO),
- wycofania zgody w dowolnym momencie – bez wpływu na zgodność z prawem przetwarzania przed jej wycofaniem,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
Aby skorzystać z praw, napisz na rodo@lindenvale.pl. Odpowiemy bez zbędnej zwłoki, nie później niż w ciągu miesiąca.
8. Zautomatyzowane decyzje
Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały.
9. Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, m.in. szyfrowane połączenie SSL/TLS, ograniczony dostęp do danych tylko dla upoważnionych pracowników, regularne kopie zapasowe i szkolenia personelu.
10. Usługi zewnętrzne na stronie
- Mapa OpenStreetMap – w sekcji „Dojazd” osadzamy mapę z serwisu openstreetmap.org (OpenStreetMap Foundation, Wielka Brytania). Wyświetlenie mapy powoduje przekazanie Twojego adresu IP do tego serwisu. Wielka Brytania posiada decyzję Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony danych.
- Google Fonts – czcionki pobierane z serwerów Google Ireland Ltd.; przy ich pobieraniu przekazywany jest adres IP.
- Linki do Map Google – przycisk „Wyznacz trasę” otwiera serwis Google Maps w nowej karcie; od tego momentu obowiązuje polityka prywatności Google.
11. Zmiany polityki
Możemy aktualizować tę Politykę, np. w związku ze zmianą przepisów lub wprowadzeniem nowych usług. Aktualna wersja jest zawsze dostępna na tej stronie wraz z datą obowiązywania.