Polityka Prywatności
Zasady przetwarzania i ochrony danych osobowych użytkowników serwisu royalstaylounge.com zgodnie z Rozporządzeniem RODO.
1. Administrator Danych Osobowych i Dane Identyfikacyjne
Niniejsza Polityka Prywatności określa zasady gromadzenia, przetwarzania oraz ochrony danych osobowych użytkowników serwisu internetowego royalstaylounge.com. Administratorem techniczno-operacyjnym witryny jest podmiot Summit Brand Studio LLC z siedzibą pod adresem: 6490 Dobbin Rd, Columbia, MD 21045-5826, United States.
Wszelkie działania związane z przetwarzaniem danych osobowych prowadzone są zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz właściwymi przepisami prawa krajowego Rzeczypospolitej Polskiej.
2. Definicje Podstawowych Pojęć
Dla celów niniejszej Polityki przyjmuje się następujące znaczenie pojęć:
- RODO: Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych.
- Użytkownik / Gość: Każda osoba fizyczna odwiedzająca serwis royalstaylounge.com lub przesyłająca zapytanie za pośrednictwem formularzy.
- Dane Osobowe: Wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
- Przetwarzanie: Operacja lub zestaw operacji wykonywanych na danych osobowych, takich jak zbieranie, utrwalanie, przechowywanie, modyfikowanie czy usuwanie.
3. Podstawy Prawne Przetwarzania Danych
Przetwarzanie danych osobowych odbywa się wyłącznie w oparciu o przesłanki określone w art. 6 ust. 1 RODO:
- Art. 6 ust. 1 lit. b RODO: Przetwarzanie niezbędne do wykonania umowy lub podjęcia działań na żądanie osoby przed zawarciem umowy (obsługa wstępnych rezerwacji hotelowych, stolików i lóż).
- Art. 6 ust. 1 lit. f RODO: Prawnie uzasadniony interes Administratora polegający na prowadzeniu korespondencji, zapewnieniu bezpieczeństwa serwisu oraz obronie przed ewentualnymi roszczeniami prawnymi.
- Art. 6 ust. 1 lit. a RODO: Dobrowolna zgoda Użytkownika na stosowanie analitycznych plików cookies oraz preferencyjnych znaczników sesji.
4. Kategorie i Zakres Gromadzonych Danych Osobowych
Zakres gromadzonych danych jest ściśle ograniczony do informacji niezbędnych do realizacji celu kontaktu:
- Dane identyfikacyjne: imię i nazwisko osoby zgłaszającej zapytanie.
- Dane teleadresowe: adres poczty elektronicznej (e-mail) oraz numer telefonu komórkowego.
- Dane rezerwacyjne: planowana data wizyty, liczba gości, preferowany rodzaj usługi oraz ewentualne uwagi dodatkowe.
- Dane techniczno-eksploatacyjne: publiczny adres IP, sygnatury czasowe zapytań, wersja przeglądarki i system operacyjny urządzenia.
5. Cele Przetwarzania Danych w Serwisie i Usługach
Gromadzone dane osobowe przetwarzane są wyłącznie w celach:
- Udzielenia odpowiedzi na zapytania przesłane drogą elektroniczną lub telefoniczną.
- Weryfikacji dostępności miejsc i koordynacji rezerwacji przez dedykowanego konsjerża.
- Optymalizacji ergonomii portalu, zapewnienia stabilności serwerów oraz ochrony przed atakami typu DDoS czy spamem.
- Wypełnienia ciążących na Administratorze obowiązków prawnych wynikających z przepisów podatkowych i rachunkowych.
6. Obsługa Zapytań Rezerwacyjnych i Formularzy Kontaktowych
Formularze rezerwacyjne oraz formularz kontaktowy dostępne na stronie nie pobierają danych płatniczych ani numerów kart kredytowych. Ich zadaniem jest przesłanie bezpiecznego zapytania ofertowego.
Po przesłaniu formularza konsjerż Royal Stay Lounge kontaktuje się z gościem telefonicznie lub mailowo w celu potwierdzenia warunków pobytu. Podanie danych w formularzu jest dobrowolne, lecz niezbędne do uzyskania odpowiedzi zwrotnej.
7. Okres Retencji i Przechowywania Danych (Kryteria Czasowe)
Dane osobowe przechowywane są przez okres nie dłuższy niż jest to konieczne do realizacji określonych celów:
- Dane z zapytań rezerwacyjnych: przez czas obsługi zapytania oraz do 12 miesięcy od zakończenia roku kalendarzowego w celach archiwalnych i obrony przed roszczeniami.
- Korespondencja bieżąca: przez czas niezbędny do wyjaśnienia sprawy i maksymalnie 3 lata od zakończenia kontaktu.
- Dane przetwarzane na podstawie zgody (cookies): do momentu wycofania zgody przez Użytkownika lub wyczyszczenia pamięci podręcznej przeglądarki.
8. Prawa Osób, Których Dane Dotyczą (Art. 15-22 RODO)
Każdemu Użytkownikowi, którego dane są przetwarzane, przysługuje pełen katalog praw gwarantowanych przez RODO:
- Prawo dostępu do danych (art. 15 RODO): Możliwość uzyskania potwierdzenia przetwarzania oraz kopii danych.
- Prawo do sprostowania (art. 16 RODO): Żądanie poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
- Prawo do usunięcia danych („prawo do bycia zapomnianym”, art. 17 RODO): Usunięcie danych, o ile brak innej nadrzędnej podstawy prawnej ich zachowania.
- Prawo do ograniczenia przetwarzania (art. 18 RODO): Czasowe wstrzymanie operacji na danych.
- Prawo do przenoszenia danych (art. 20 RODO): Otrzymanie danych w ustrukturyzowanym, powszechnie używanym formacie cyfrowym.
9. Prawo do Sprzeciwu oraz Wycofania Udzielonej Zgody
Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania jego danych opartego na prawnie uzasadnionym interesie Administratora (art. 21 RODO). W takim wypadku zaprzestaniemy przetwarzania danych, chyba że wykażemy istnienie ważnych prawnie uzasadnionych podstaw nadrzędnych wobec interesów lub praw Użytkownika.
Zgoda na pliki cookies lub opcjonalne formy kontaktu może być w każdej chwili bezpłatnie cofnięta bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
10. Odbiorcy Danych, Podmioty Przetwarzające i Podwykonawcy
Dane osobowe mogą być przekazywane wyłącznie zaufanym podmiotom współpracującym w oparciu o umowy powierzenia przetwarzania:
- Dostawcom infrastruktury serwerowej, hostingu oraz baz danych.
- Dostawcom usług poczty elektronicznej i systemów łączności telekomunikacyjnej.
- Podmiotom świadczącym wsparcie techniczne, audytowe oraz doradztwo prawne na rzecz Administratora.
11. Transfer Danych poza Europejski Obszar Gospodarczy (EOG)
Z uwagi na siedzibę Administratora (Summit Brand Studio LLC, Stany Zjednoczone), dane techniczne mogą być przetwarzane w infrastrukturze zlokalizowanej poza EOG. W takich przypadkach transfer opiera się na odpowiednich instrumentach prawnych przewidzianych przez RODO, w szczególności Standardowych Klauzulach Umownych (SCC) zatwierdzonych przez Komisję Europejską oraz ramach Data Privacy Framework (DPF).
12. Środki Bezpieczeństwa Technicznego, Kryptograficznego i Organizacyjnego
W celu ochrony danych przed nieuprawnionym dostępem, utratą, kradzieżą czy modyfikacją stosujemy zaawansowane procedury bezpieczeństwa:
- Pełne szyfrowanie połączenia protokołem TLS/SSL z wykorzystaniem 256-bitowych kluczy szyfrujących.
- Bieżąca aktualizacja komponentów oprogramowania, zapory sieciowe (firewall) oraz systemy detekcji anomalii.
- Restrykcyjna kontrola uprawnień – dostęp do danych posiadają wyłącznie upoważnieni pracownicy zobowiązani do zachowania tajemnicy.
13. Prawo do Wniesienia Skargi do Prezesa UODO i Zmiany Polityki Prywatności
W przypadku uznania, że przetwarzanie danych narusza przepisy RODO, każdemu Użytkownikowi przysługuje prawo wniesienia skargi do właściwego organu nadzorczego: Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa.
Administrator zastrzega sobie prawo do aktualizacji niniejszej Polityki w przypadku zmian technologicznych lub legislacyjnych. Wszelkie zapytania prosimy kierować pod adres: [email protected] lub za pośrednictwem formularza na stronie Kontakt.