1. Administrator danych
Administratorem danych osobowych jest One Ingredient Przemysław Kowalski, NIP 9452055174, adres: ul. Bohaterów Monte Cassino 21/1a, 81-706 Sopot. W sprawach prywatności skontaktuj się pod adresem okissina@gmail.com.
Polityka dotyczy serwisów polnocna4.pl i armiikrajowej33.pl oraz powiązanej obsługi rezerwacji.
2. Jakie dane zbieramy
- Dane rezerwacyjne: imię i nazwisko, e-mail, telefon, wybrany Obiekt, termin, liczba osób, układ spania, cena, status rezerwacji i płatności oraz numer rezerwacji.
- Dane płatnicze i transakcyjne: identyfikatory sesji i płatności, kwota, waluta, status, informacje konieczne do zwrotu lub sporu. Pełne dane karty podajesz bezpośrednio Stripe; nie trafiają one do naszej bazy.
- Korespondencja i obsługa pobytu: treść wiadomości, reklamacji, ustalenia organizacyjne, informacje o szkodach i rozliczeniach.
- Dane techniczne: adres IP, typ urządzenia i przeglądarki, znaczniki czasu, żądane adresy, logi bezpieczeństwa i dane niezbędne do utrzymania sesji oraz ochrony serwisu.
- Dane administratorów: adres e-mail i zapisy audytowe czynności wykonywanych w panelu administracyjnym.
3. Cele i podstawy prawne
| Cel | Podstawa |
|---|---|
| Wyświetlenie dostępności, wycena, zawarcie i wykonanie umowy, kontakt przed pobytem i w jego trakcie | art. 6 ust. 1 lit. b RODO |
| Obsługa płatności, zwrotów, reklamacji i sporów | art. 6 ust. 1 lit. b oraz lit. f RODO — prawnie uzasadniony interes w rozliczeniu i obronie roszczeń |
| Dokumentacja księgowa i podatkowa, wykonanie obowiązków prawnych | art. 6 ust. 1 lit. c RODO |
| Bezpieczeństwo serwisu, przeciwdziałanie nadużyciom, logi, kopie i diagnostyka | art. 6 ust. 1 lit. f RODO — zapewnienie bezpieczeństwa i ciągłości usługi |
| Ustalenie, dochodzenie lub obrona roszczeń, w tym za szkody | art. 6 ust. 1 lit. f RODO |
Podanie danych oznaczonych w formularzu jest konieczne do zawarcia i wykonania umowy. Bez nich nie można dokonać rezerwacji. Nie prowadzimy obecnie newslettera ani reklamy behawioralnej na podstawie danych z formularza rezerwacji.
4. Odbiorcy i dostawcy technologii
- Stripe — bezpieczny formularz płatności, autoryzacja, przeciwdziałanie oszustwom, rozliczenia, zwroty i spory. Stripe może działać jako podmiot przetwarzający, a w zakresie wynikającym z przepisów o usługach płatniczych i własnych celów bezpieczeństwa także jako odrębny administrator.
- Resend — wysyłka transakcyjnych potwierdzeń i powiadomień e-mail z domeny kisina.pl, wraz z technicznym rejestrem dostarczenia.
- OpenAI Sites i Cloudflare — hosting aplikacji, baza danych, dostarczanie treści, ochrona sieciowa, uwierzytelnienie panelu i logi techniczne. W ramach tych usług mogą być przetwarzane dane formularzy i dane techniczne.
- OVHcloud — utrzymanie domen i DNS oraz, w zakresie używanych usług, infrastruktura poczty domenowej; dane techniczne mogą przechodzić przez systemy DNS i pocztowe.
- Dostawcy usług profesjonalnych i publiczne organy — księgowość, pomoc prawna, IT, banki, ubezpieczyciele, operatorzy budynku i właściwe organy, wyłącznie gdy jest to potrzebne lub wymagane prawem.
Dostawcy otrzymują dane tylko w zakresie potrzebnym do ich zadania i działają na podstawie umów, własnych obowiązków prawnych lub udokumentowanych poleceń administratora.
5. Przekazywanie danych poza EOG
Niektórzy dostawcy, w szczególności Stripe, Resend, OpenAI i Cloudflare, działają globalnie. Dane mogą być przetwarzane poza Europejskim Obszarem Gospodarczym. W takim przypadku przekazanie opiera się na odpowiednim mechanizmie przewidzianym przez RODO, w szczególności decyzji stwierdzającej odpowiedni stopień ochrony, standardowych klauzulach umownych lub innym prawnie dopuszczalnym zabezpieczeniu. Informację o właściwym zabezpieczeniu można uzyskać, pisząc na okissina@gmail.com.
6. Jak długo przechowujemy dane
- dane opłaconej rezerwacji i potwierdzenia — przez czas wykonania umowy, a następnie do końca okresów podatkowych, rachunkowych i przedawnienia roszczeń;
- nieudane, anulowane i wygasłe próby rezerwacji — co do zasady nie dłużej niż 12 miesięcy, chyba że są potrzebne do wyjaśnienia nadużycia, sporu lub obowiązku prawnego;
- korespondencję, dokumentację szkód i reklamacji — do zakończenia sprawy i upływu właściwego terminu przedawnienia;
- logi bezpieczeństwa i techniczne — przez okres uzasadniony diagnostyką i bezpieczeństwem, zgodnie z konfiguracją i politykami dostawców;
- dane z dokumentów księgowych i podatkowych — przez okres wymagany przepisami, zwykle 5 lat liczonych od końca właściwego roku podatkowego.
Po upływie właściwego okresu dane są usuwane lub anonimizowane, o ile dalsze przechowywanie nie jest wymagane prawem.
7. Pliki cookies i dane techniczne
Serwis używa wyłącznie rozwiązań technicznie potrzebnych do działania, bezpieczeństwa, zapamiętania bieżącej sesji i logowania administratora. Nie wdrożyliśmy własnych cookies marketingowych ani narzędzia analityki reklamowej. Po przejściu do formularza płatności Stripe zastosowanie mają także technologie i polityka Stripe, w tym rozwiązania zapobiegania oszustwom.
8. Twoje prawa
W przypadkach przewidzianych w RODO możesz żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia oraz wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie. Jeżeli przetwarzanie opierałoby się na zgodzie, można ją wycofać bez wpływu na zgodność wcześniejszego przetwarzania.
Aby skorzystać z praw, napisz na okissina@gmail.com. Możemy poprosić o informacje konieczne do bezpiecznego potwierdzenia tożsamości. Masz również prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.
9. Automatyzacja, bezpieczeństwo i zmiany
System automatycznie sprawdza dostępność, oblicza cenę, czasowo blokuje termin i rejestruje wynik płatności. Nie podejmujemy wobec Gościa decyzji wywołujących skutki prawne wyłącznie w oparciu o profilowanie. Stripe może automatycznie analizować ryzyko transakcji na zasadach opisanych w swojej polityce.
Stosujemy adekwatne zabezpieczenia organizacyjne i techniczne, ale transmisja internetowa nie daje gwarancji absolutnego bezpieczeństwa. Polityka może być aktualizowana; dla operacji wykonanych przed zmianą właściwa pozostaje informacja obowiązująca w dacie ich wykonania.