Zásady ochrany osobních údajů (GDPR)

Informationen zur Verarbeitung personenbezogener Daten

1.   Údaje správce osobních údajů

Tímto Vás informujeme, že správcem Vašich osobních údajů u Aqua Resort Międzyzdroje je company/daňové_číslo

Kontakt s Hotelem ohledně ochrany osobních údajů je možný na následující e-mailové adrese: rezerwacja@aqua-resort.pl

Informační doložky týkající se zpracování údajů:

  1. Informační doložka pro hotelové hosty,
  2. Informační doložka týkající se monitorování,
  3. Informační doložka v souvislosti s probíhajícím náborem,
  4. Informační doložka pro dodavatele.


Video dohled (CCTV):

  1. Vzorová žádost o zabezpečení záznamů z kamerového systému.


2.   Účely a důvody zpracování osobních údajů

Aby hotel mohl poskytovat služby v souladu se svým obchodním profilem, zpracovává vaše osobní údaje pro různé účely, vždy však v souladu se zákonem. Poskytnuté osobní údaje budou zpracovávány v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů), běžně označovaným jako GDPR. Osobní údaje shromažďujeme od vás v procesu uzavírání smlouvy (rezervace a poskytování služeb souvisejících s vaším pobytem v hotelu) nebo od našich partnerů na rezervačních portálech, pokud jste nám k tomu udělili souhlas. Níže naleznete podrobný popis účelů zpracování údajů a právního základu.

A. Za účelem stanovení ceny služby, rezervace služby a provedení služby, jakož i v případě uzavření dalších smluv souvisejících s obchodním profilem, můžeme zpracovávat osobní údaje, jako například:

  • Jméno a příjmení;
  • Adresa (ulice, číslo domu/bytu, PSČ a město);
  • Telefonní číslo;
  • E-mailová adresa;
  • Údaje o společnosti včetně daňového identifikačního čísla (v případě vystavení daňového dokladu pro společnost);
  • Registrační značka vozidla patřícího zákazníkovi (v případě využití hotelového parkoviště);
  • Základní bankovní údaje pro potvrzení převodu;
  • Číslo dokladu totožnosti/PESEL;
  • Informace o státní příslušnosti;
  • Číslo vaší platební karty a další údaje o kartě, jakož i ověřovací údaje a další fakturační a účetní údaje související s mobilní fakturací;
  • Číslo rezervace.

Právním základem pro takové zpracování údajů je článek 6(1)(b) GDPR, který umožňuje zpracování osobních údajů, pokud jsou nezbytné pro plnění smlouvy nebo pro provedení kroků k uzavření smlouvy.

Údaje o dětech, jako je jméno, příjmení, státní příslušnost a datum narození, se shromažďují pouze od jejich rodičů nebo zákonných zástupců za účelem určení jejich věku a slev, na které mají nárok, a pro statistické účely (povinnost GUS a místní daň).

B. Za účelem vyřizování stížností zpracováváme následující osobní údaje:

  • Jméno a příjmení;
  • Adresa (ulice, číslo domu/bytu, PSČ a město);
  • Telefonní číslo;
  • E-mailová adresa;
  • Číslo rezervace;
  • Případně číslo vašeho bankovního účtu – pokud vracíte peníze.

Právním základem pro takové zpracování údajů je článek 6(1)(b) GDPR, který umožňuje zpracování osobních údajů, pokud jsou nezbytné pro plnění smlouvy nebo pro provedení kroků k uzavření smlouvy.

Abychom mohli služby přizpůsobit osobním preferencím uživatele a spravovat vztahy se zákazníky před, během a po pobytu, zpracováváme osobní údaje, jako například:

  • Monitorování využívání služeb (telefon, bar, placená televize atd.);
  • Správa přístupu do místností;
  • E-mailová adresa;
  • Jméno a příjmení;
  • Číslo rezervace.

Právním základem pro takové zpracování údajů je článek 6(1)(b) GDPR, který umožňuje zpracování osobních údajů, pokud jsou nezbytné pro plnění smlouvy nebo pro provedení kroků k uzavření smlouvy, a článek 6(1)(a) GDPR, který umožňuje zpracování osobních údajů na základě dobrovolného souhlasu.

C. Za účelem vystavení faktury a plnění dalších povinností vyplývajících z daňových zákonů, jako je například uchovávání účetních záznamů po dobu 5 let, zpracováváme osobní údaje, jako například:

  • Jméno a příjmení;
  • Obchod;
  • Adresa bydliště nebo adresa sídla;
  • Daňové identifikační číslo;
  • Číslo rezervace.

Právním základem pro takové zpracování údajů je článek 6(1)(c) GDPR, který umožňuje zpracování osobních údajů, pokud je toto zpracování nezbytné pro to, aby správce osobních údajů splnil své zákonné povinnosti.

D.  Abychom mohli měřit spokojenost s nabízenými službami, auditovat, vylepšovat a upravovat naše služby, zpracováváme osobní údaje, jako například:

  • E-mailová adresa;
  • Číslo rezervace;
  • Jméno a příjmení;
  • Komentáře nebo návrhy hostů.

Právním základem pro takové zpracování údajů je čl. 6 odst. 1 písm. f) GDPR, který umožňuje zpracování osobních údajů, pokud správce osobních údajů tím sleduje svůj oprávněný zájem (v tomto případě je zájmem hotelu seznámit se s názory zákazníků na poskytované služby, aby je mohl přizpůsobit potřebám a očekáváním zájemců).

E. Abychom zajistili bezpečnost zaměstnanců a hostů hotelu a zabránili podvodům, zpracováváme osobní údaje, jako například:

  • Data ze systému klíčových karet;
  • Snímek osoby pořízený z video dohledu;
  • Jméno a příjmení;
  • E-mailová adresa;
  • Telefonní číslo;
  • IP adresa.

Právním základem pro takové zpracování údajů je čl. 6 odst. 1 písm. f) GDPR, který umožňuje zpracování osobních údajů, pokud správce osobních údajů tím sleduje svůj oprávněný zájem (v tomto případě je zájmem hotelu zajištění bezpečnosti všech osob pobývajících v prostorách hotelu). Záznamy z kamerového systému CCTV jsou vymazány nejpozději do 30 dnů od data jejich pořízení.

F. Za účelem vytváření registrů a záznamů souvisejících s GDPR, včetně například registru zákazníků, kteří podali námitku v souladu s GDPR, zpracováváme osobní údaje, jako například:

  • Jméno a příjmení;
  • E-mailová adresa.

Předpisy GDPR nám ukládají specifické dokumentační povinnosti k prokázání souladu s předpisy a odpovědnosti. Pokud například vznesete námitku proti zpracování vašich osobních údajů pro marketingové účely, musíme vědět, na koho bychom neměli cílit pro přímý marketing.

Právním základem pro takové zpracování údajů je čl. 6 odst. 1 písm. c) GDPR, který umožňuje zpracování osobních údajů, pokud je toto zpracování nezbytné pro plnění zákonných povinností správce osobních údajů (ustanovení obsažená v GDPR), a čl. 6 odst. 1 písm. f) GDPR, který umožňuje zpracování osobních údajů, pokud při tom správce osobních údajů sleduje své oprávněné zájmy (v tomto případě je zájmem hotelu mít informace o fyzických osobách, které uplatňují svá práva podle GDPR);

G. Za účelem prokázání, uplatnění nebo obhajoby nároků zpracováváme osobní údaje, jako například:

  • Jméno a příjmení (pokud je uvedeno) nebo název společnosti;
  • Domácí adresa (pokud je uvedena);
  • Číslo PESEL nebo číslo NIP (pokud je uvedeno);
  • E-mailová adresa;
  • IP adresa;
  • Číslo rezervace.

Právním základem pro takové zpracování údajů je článek 6 odst. 1 písm. f) GDPR, který umožňuje zpracování osobních údajů, pokud správce osobních údajů tím sleduje svůj oprávněný zájem (v tomto případě je zájmem hotelu vlastnit osobní údaje, které mu umožní uplatňovat, uplatňovat nebo obhajovat nároky, včetně nároků zákazníků a třetích stran).

H. Pro analytické účely, tj. pro výzkum a analýzu aktivit na webových stránkách hotelu, zpracováváme osobní údaje, jako například:

  • Datum a čas návštěvy místa;
  • Typ operačního systému;
  • Přibližná poloha;
  • Typ webového prohlížeče použitého k prohlížení webových stránek;
  • Čas strávený na místě;
  • Navštívené podstránky;
  • Podstránka, kde byl vyplněn kontaktní formulář.

Právním základem pro takové zpracování údajů je článek 6 odst. 1 písm. f) GDPR, který umožňuje zpracování osobních údajů, pokud správce osobních údajů tím sleduje svůj oprávněný zájem (v tomto případě je zájmem hotelu dozvědět se o aktivitě zákazníků na webových stránkách);

I. Pro používání souborů cookie na webových stránkách zpracováváme tyto textové informace (soubory cookie budou popsány v samostatné části). Právním základem pro toto zpracování je článek 6(1)(a) GDPR, který umožňuje zpracování osobních údajů na základě dobrovolného souhlasu (při první návštěvě webových stránek budete požádáni o souhlas s používáním souborů cookie);

J. Za účelem správy webových stránek zpracováváme osobní údaje, jako například:

  • IP adresa;
  • Datum a čas serveru;
  • Informace o webovém prohlížeči;
  • Informace o operačním systému

— tato data se automaticky ukládají do protokolů serveru při každém přístupu na webové stránky hotelu. Správa webových stránek by bez serveru a tohoto automatického ukládání nebyla možná. Právním základem pro takové zpracování údajů je článek 6 odst. 1 písm. f) GDPR, který umožňuje zpracování osobních údajů, pokud správce osobních údajů tím sleduje svůj oprávněný zájem (v tomto případě je zájmem hotelu správa webových stránek);

3.    Cookies

A.   Hotel, stejně jako ostatní subjekty, používá na svých webových stránkách soubory cookie. Jedná se o krátké textové soubory uložené v počítači, telefonu, tabletu nebo jiném zařízení uživatele. Mohou být čteny naším systémem i systémy patřícími jiným subjektům, jejichž služby využíváme (např. Facebook, Google).

B. Soubory cookie plní na webových stránkách mnoho funkcí, nejčastěji užitečných, které se pokusíme popsat níže (pokud informace nejsou dostatečné, kontaktujte nás):

  • zajištění bezpečnosti – soubory cookie se používají k ověřování uživatelů a zabránění neoprávněnému použití zákaznického panelu. Chrání tak osobní údaje uživatelů před neoprávněným přístupem;
  • Dopad na procesy a efektivitu používání webových stránek – soubory cookie se používají k zajištění efektivního fungování webových stránek a k tomu, abyste mohli používat jejich funkce, což je možné mimo jiné díky zapamatování nastavení mezi následnými návštěvami. Soubory cookie vám umožňují efektivně se pohybovat po webových stránkách a jejich jednotlivých podstránkách;
  • Stav relace – Soubory cookie často ukládají informace o tom, jak návštěvníci používají webové stránky, například které podstránky si prohlížejí nejčastěji. Umožňují také identifikaci chyb zobrazených na určitých podstránkách. Soubory cookie používané k ukládání tzv. „stavu relace“ proto pomáhají zlepšovat služby a vylepšovat zážitek z prohlížení;
  • Udržování stavu relace – když se zákazník přihlásí do svého panelu, soubory cookie umožňují udržování relace. To znamená, že po přechodu na jinou podstránku nemusí uživatel pokaždé znovu zadávat své přihlašovací jméno a heslo, což zvyšuje komfort používání webových stránek;
  • Vytváření statistik – soubory cookie se používají k analýze toho, jak uživatelé webové stránky používají (kolik uživatelů webové stránky otevře, jak dlouho na nich zůstanou, který obsah je nejzajímavější atd.). To nám umožňuje neustále webové stránky vylepšovat a přizpůsobovat jejich fungování preferencím uživatelů. Pro sledování aktivity a vytváření statistik používáme nástroje Google, jako je Google Analytics. Kromě hlášení statistik používání webových stránek lze pixel Google Analytics spolu s některými výše popsanými soubory cookie použít také k zobrazení relevantnějšího obsahu uživatelům napříč službami Google (např. vyhledávač Google) a na celém webu;
  • Používání funkcí sociálních médií – na našich webových stránkách máme Facebook pixel, který vám umožňuje označit naši fanouškovskou stránku na Facebooku během používání webových stránek. Abychom to však mohli udělat, potřebujeme soubory cookie poskytované společností Facebook.

C. Váš webový prohlížeč ve výchozím nastavení povoluje používání souborů cookie ve vašem zařízení, proto prosím při první návštěvě souhlaste s jejich používáním. Pokud si však nepřejete soubory cookie při prohlížení webových stránek používat, můžete změnit nastavení prohlížeče – buď zcela zablokovat automatické zpracování souborů cookie, nebo si vyžádat upozornění pokaždé, když je do vašeho zařízení uložen soubor cookie. Nastavení můžete kdykoli změnit.

D. I když respektujeme autonomii všech uživatelů webových stránek, cítíme se povinni vás upozornit, že zakázání nebo omezení používání souborů cookie může způsobit poměrně vážné potíže s používáním webových stránek, např. nutnost přihlašování na každé podstránce, delší doby načítání stránek, omezení v používání funkcí, omezení v označování stránky jako „lajkuj“ na Facebooku atd.

4.   Právo na odvolání souhlasu

A. Pokud je zpracování osobních údajů založeno na souhlasu, můžete tento souhlas kdykoli odvolat.

B. Pokud chcete odvolat svůj souhlas se zpracováním vašich osobních údajů, postupujte podle § 10, odstavce F. Pokud bylo zpracování vašich osobních údajů založeno na souhlasu, jeho odvolání neznamená, že dosavadní zpracování vašich osobních údajů je protiprávní. Jinými slovy, máme právo zpracovávat vaše osobní údaje, dokud svůj souhlas neodvoláte, a jeho odvolání neovlivňuje zákonnost dosud provedeného zpracování.

5.   Požadavek na poskytnutí osobních údajů

A. Poskytnutí jakýchkoli osobních údajů je dobrovolné a na vašem uvážení. V některých případech je však poskytnutí určitých osobních údajů nezbytné pro splnění vašich očekávání ohledně používání služeb.

B. Pro objednání služby v Hotelu je nutné poskytnout údaje uvedené v bodě 2 A těchto zásad ochrany osobních údajů.

C. Abyste mohli obdržet fakturu za služby, je nutné poskytnout všechny údaje požadované daňovým zákonem – bez nich nebudeme schopni fakturu správně vystavit.

D. Abychom vás mohli telefonicky kontaktovat ohledně záležitostí souvisejících s poskytováním služby, je nutné uvést vaše telefonní číslo a e-mailovou adresu – bez nich nejsme schopni navázat telefonický kontakt ani vám zaslat potvrzení rezervace.

6.   Automatizované rozhodování a profilování

Tímto Vás informujeme, že neprovádíme automatizované rozhodování, včetně profilování. Obsah žádného dotazu odeslaného prostřednictvím formuláře není IT systémem vyhodnocován. Navrhovaná cena za službu vychází z ceníku našeho hotelu.

7.   Příjemci osobních údajů

A. Stejně jako většina podnikatelů se při své činnosti spoléháme na pomoc jiných subjektů, což často vyžaduje předávání osobních údajů. Proto v případě potřeby sdílíme vaše osobní údaje s právníky, kteří s námi spolupracují a poskytují nám služby, se společnostmi zabývajícími se zpracováním plateb, účetní firmou, hostingovou společností, poskytovateli IT služeb, společností odpovědnou za odesílání textových zpráv a pojišťovnou (v případě potřeby náhrady škody).

B. Kromě toho se může stát, že například na základě příslušných právních ustanovení nebo rozhodnutí příslušného orgánu budeme muset vaše osobní údaje předat i jiným orgánům nebo subjektům.

8.   Předávání osobních údajů do třetích zemí

A. Stejně jako většina firem využíváme různé oblíbené služby a technologie nabízené subjekty, jako jsou Facebook, Microsoft a Google. Tyto společnosti sídlí mimo Evropskou unii, a proto jsou podle GDPR považovány za třetí země.

B.  GDPR zavádí určitá omezení pro předávání osobních údajů do třetích zemí. Vzhledem k tomu, že se na ně obecně nevztahují evropské předpisy, může být ochrana osobních údajů občanů Evropské unie bohužel nedostatečná. Proto je každý správce osobních údajů povinen pro takové předávání stanovit právní základ.

C. Z naší strany vás ujišťujeme, že při používání služeb a technologií předáváme osobní údaje pouze subjektům ze Spojených států a pouze těm, které se připojily k programu Privacy Shield, a to na základě prováděcího rozhodnutí Evropské komise ze dne 12. července 2016 — více informací k tomuto tématu naleznete na webových stránkách Evropské komise na adrese https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/eu-us-privacy-shield_pl. Subjekty, které se připojily k programu Privacy Shield, zaručují, že budou dodržovat vysoké standardy ochrany osobních údajů, které platí v Evropské unii, a proto je používání jejich služeb a technologií při zpracování osobních údajů zákonné.

D. Kdykoli vám poskytneme dodatečná vysvětlení týkající se předávání osobních údajů, zejména pokud vás tato otázka znepokojuje.

9.   Doba zpracování osobních údajů

A. V souladu s platnými právními předpisy nezpracováváme vaše osobní údaje na dobu neurčitou, ale pouze po dobu nezbytnou k dosažení stanoveného účelu. Po uplynutí této doby budou vaše osobní údaje nenávratně vymazány nebo zničeny.

B. Pokud s vašimi osobními údaji nepotřebujeme provádět žádné jiné operace než jejich uložení (např. když ukládáme obsah objednávky za účelem obhajoby proti reklamacím), dodatečně je zabezpečujeme pseudonymizací, dokud nebudou trvale smazány nebo zničeny. Pseudonymizace zahrnuje šifrování osobních údajů nebo souboru osobních údajů tak, aby je nebylo možné číst bez dodatečného klíče, a tyto informace se tak pro neoprávněnou osobu stanou zcela nepoužitelnými.

C. Pokud jde o jednotlivá období zpracování osobních údajů, tímto Vás informujeme, že osobní údaje zpracováváme po dobu:

  • doba trvání smlouvy – ve vztahu k osobním údajům zpracovávaným za účelem uzavření a plnění smlouvy;
  • 3 roky nebo 6 let + 1 rok – ve vztahu k osobním údajům zpracovávaným za účelem určení, výkonu nebo obhajoby nároků (délka doby závisí na tom, zda jsou obě strany podnikateli či nikoli);
  • 6 měsíců – v souvislosti s osobními údaji shromážděnými při cenové nabídce služby, pokud smlouva nebyla uzavřena okamžitě;
  • 5 let + 1 rok – ve vztahu k osobním údajům souvisejícím s plněním povinností vyplývajících z daňových předpisů;
  • do odvolání souhlasu nebo do dosažení účelu zpracování, nejdéle však 5 let – ve vztahu k osobním údajům zpracovávaným na základě souhlasu;
  • dokud není vznesena účinná námitka nebo dokud není dosaženo účelu zpracování, nejdéle však 5 let - ve vztahu k osobním údajům zpracovávaným na základě oprávněného zájmu správce osobních údajů nebo pro marketingové účely;
  • dokud nebudou zastaralé nebo nepoužitelní, nejdéle však po dobu 3 let – ve vztahu k osobním údajům zpracovávaným zejména pro analytické účely, používání souborů cookie a správu webových stránek.

D.  Pro zefektivnění procesu mazání nebo likvidace osobních údajů počítáme období v letech od konce roku, ve kterém jsme začali zpracovávat osobní údaje. Samostatné počítání období pro každou uzavřenou smlouvu by s sebou neslo značné organizační a technické obtíže, jakož i značné finanční výdaje. Stanovení jednotného data pro mazání nebo likvidaci osobních údajů nám proto umožňuje efektivněji řídit tento proces. Pokud samozřejmě uplatníte své právo být zapomenut, posuzujeme takové situace individuálně.

E. Dodatečný rok související se zpracováním osobních údajů shromážděných za účelem plnění smlouvy je dán skutečností, že hypoteticky můžete podat reklamaci těsně před uplynutím promlčecí lhůty, žádost může být doručena s výrazným zpožděním nebo můžete promlčecí lhůtu pro vaši reklamaci nesprávně určit.

10. Práva subjektů údajů

A.   Tímto Vás informujeme, že máte právo:

  • přístup k vašim osobním údajům;
  • oprava osobních údajů;
  • výmaz osobních údajů;
  • omezení zpracování osobních údajů;
  • námitka proti zpracování osobních údajů;
  • být zapomenut, pokud to dovolují jiná právní ustanovení;
  • obdržení kopie dat
  • přenos osobních údajů.

B. Respektujeme vaše práva vyplývající z předpisů o ochraně osobních údajů a snažíme se vám v co největší míře usnadnit jejich uplatňování.

C. Upozorňujeme, že tato práva nejsou absolutní, a proto v určitých situacích můžeme ze zákona odmítnout jejich uplatnění. Pokud však odmítneme vyhovět vaší žádosti, učiníme tak pouze po důkladné analýze a pouze pokud je odmítnutí žádosti nezbytné.

D. Pokud jde o právo vznést námitku, upřesňujeme, že máte právo kdykoli vznést námitku proti zpracování vašich osobních údajů na základě oprávněného zájmu správce osobních údajů (uvedeného v části III) s ohledem na vaši konkrétní situaci. Upozorňujeme však, že v souladu se zákonem můžeme vaši námitku odmítnout, pokud prokážeme, že:

  • existují oprávněné důvody pro zpracování, které převažují nad vašimi zájmy, právy a svobodami, nebo
  • existují důvody pro určení, uplatnění nebo obhajobu nároků.

E. Dále můžete kdykoli vznést námitku proti zpracování vašich osobních údajů pro marketingové účely. V takové situaci po obdržení vaší námitky ukončíme zpracování pro tento účel.

F. Svá práva můžete uplatnit následujícím způsobem :

  • zašlete e-mail správci osobních údajů na následující adresu: [kontaktní-e-mail]
  • nebo jej odevzdejte recepční při návštěvě našeho hotelu.

11. Právo podat stížnost

Pokud se domníváte, že vaše osobní údaje jsou zpracovávány v rozporu s platnými právními předpisy, můžete podat stížnost předsedovi Úřadu pro ochranu osobních údajů.

12. Závěrečná ustanovení

A. V rozsahu, který není upraven těmito Zásadami ochrany osobních údajů, se uplatňují předpisy o ochraně osobních údajů.

B. Hotel si vyhrazuje právo provádět změny v těchto Zásadách ochrany osobních údajů za předpokladu, že verze Zásad ochrany osobních údajů platná v době rezervace služby se bude vztahovat na služby poskytované před změnou Zásad ochrany osobních údajů.

C. Změny Zásad ochrany osobních údajů nesmí porušovat práva, která Hosté získali.

D. Informace o změnách Zásad ochrany osobních údajů budou zveřejněny na webových stránkách Hotelu: [contact-page] 14 kalendářních dnů před nabytím účinnosti těchto změn.

E.  Tyto Zásady ochrany osobních údajů jsou účinné od 16. července 2021.


Rezervujte bez prostředníků

Objevte výhody při online rezervaci
Zabezpečení transakce
Záruka nejlepší ceny
Potvrzení rezervace

Bursztynowa 2
72-500 Międzyzdroje

+48 91 885 89 30

rezerwacja@aqua-resort.pl

Věrnostní program

Připojte se k nám ještě dnes!Zobrazit podrobnosti