1. Administrator danych
Administratorem danych osobowych jest Vistula Nocturne sp. z o.o. z siedzibą przy Wybrzeżu Kościuszkowskim 27, 00-385 Warszawa, Polska („Hotel”). W sprawach dotyczących prywatności można skontaktować się pod adresem vistulanocturnehotel@gmail.com lub pisemnie na adres Hotelu.
Niniejszy serwis przedstawia fikcyjny obiekt demonstracyjny. Zasady opisują model obsługi danych, jaki stosowałby działający hotel.
2. Jakie dane przetwarzamy
W zależności od sposobu kontaktu możemy przetwarzać:
- dane identyfikacyjne i kontaktowe, takie jak imię, nazwisko, e-mail i numer telefonu;
- dane dotyczące rezerwacji: daty pobytu, liczba gości, preferencje pokoju, posiłków, spa i dodatkowych usług;
- treść korespondencji oraz informacje przekazane concierge;
- dane rozliczeniowe i transakcyjne, gdy dochodzi do zawarcia umowy;
- dane techniczne: adres IP, typ urządzenia, podstawowe logi bezpieczeństwa i ustawienia cookies.
Nie prosimy w formularzu kontaktowym o dokumenty tożsamości, szczególne kategorie danych ani informacje o aktywności w Lemon Casino. Jeśli są one niezbędne do realizacji określonej usługi, otrzymasz odrębną informację.
3. Cele i podstawy prawne
Rezerwacja i obsługa pobytu
Dane przetwarzamy w celu podjęcia działań przed zawarciem umowy i wykonania umowy, w tym obsługi rezerwacji, płatności, preferencji oraz zapytań concierge.
Obowiązki prawne
Wybrane informacje przechowujemy, gdy wymagają tego przepisy rachunkowe, podatkowe lub bezpieczeństwa.
Uzasadniony interes
Możemy przetwarzać dane w celu ustalenia lub obrony roszczeń, zapewnienia bezpieczeństwa serwisu, prowadzenia anonimowych statystyk oraz doskonalenia obsługi. Każdorazowo oceniamy równowagę między naszym interesem a prawami osoby.
Zgoda
Komunikację marketingową wysyłamy wyłącznie po udzieleniu zgody. Zgodę można wycofać w dowolnym momencie, bez wpływu na zgodność wcześniejszego przetwarzania.
4. Odbiorcy i przekazywanie danych
Dane mogą otrzymać upoważnieni pracownicy Hotelu oraz zaufani dostawcy systemów rezerwacyjnych, hostingu, poczty, płatności, transportu i usług księgowych. Dostawcy działają na podstawie umów i wyłącznie w zakresie koniecznym do realizacji zadania.
Jeżeli usługodawca przetwarza dane poza Europejskim Obszarem Gospodarczym, stosujemy mechanizm wymagany przez RODO, w szczególności decyzję stwierdzającą odpowiedni stopień ochrony albo standardowe klauzule umowne, oraz oceniamy dodatkowe zabezpieczenia.
5. Jak długo przechowujemy dane
- zapytania bez rezerwacji — do 12 miesięcy od zakończenia korespondencji;
- dane umowne i rozliczeniowe — przez okres wynikający z przepisów, zwykle 5 lat od końca roku podatkowego;
- dane marketingowe — do wycofania zgody lub stwierdzenia braku aktywności przez 24 miesiące;
- logi bezpieczeństwa — co do zasady do 90 dni;
- dane potrzebne do roszczeń — do upływu okresu ich przedawnienia.
6. Twoje prawa
Na warunkach określonych w RODO masz prawo do dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia danych oraz wniesienia sprzeciwu. Gdy podstawą jest zgoda, możesz ją w każdej chwili wycofać.
Wniosek wyślij na adres administratora. Możemy poprosić o informacje pozwalające potwierdzić tożsamość. Odpowiadamy bez zbędnej zwłoki, zasadniczo w ciągu miesiąca. Masz także prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.
8. Bezpieczeństwo i zmiany
Stosujemy kontrolę dostępu, szyfrowanie transmisji, kopie zapasowe, ograniczenie zakresu danych i szkolenia personelu. Żaden sposób transmisji nie gwarantuje całkowitego braku ryzyka, dlatego zabezpieczenia regularnie przeglądamy.
Polityka może się zmienić, gdy zmienią się usługi lub prawo. Aktualna wersja jest publikowana na tej stronie wraz z datą aktualizacji. Istotne zmiany mogą zostać przekazane również bezpośrednio.