POLITYKA PRZETWARZANIA DANYCH OSOBOWYCH (POLITYKA PRYWATNOŚCI)
River Style Hotel & SPA
z siedzibą w Redzie przy ul. Puckiej 10B
Niniejsza Polityka Przetwarzania Danych Osobowych (Polityka Prywatności) jest dokumentem informacyjnym i nie zastępuje obowiązującej Polityki Bezpieczeństwa, zawiera informacje dotyczące przetwarzania przez Administratora danych osobowych osób odwiedzających siedzibę lub korzystających z usług świadczonych przez Spółkę FENIKS Sp. z o.o. ul. Waryńskiego 46a/1, Gdańsk 80-242 – River Style Hotel & SPA z siedzibą w Redzie przy ul. Puckiej 10B, zwaną dalej „Spółką” lub „Administrator”.
River Style Hotel & SPA z siedzibą w Redzie przywiązuje szczególną uwagę do najwyższych standardów obsługi swoich Klientów (Gości), w tym ich bezpieczeństwa, poszanowania ich prywatności oraz ochrony danych osobowych, w związku z czym udostępnia niniejszą Politykę Prywatności, aby każdy użytkownik mógł zapoznać się z informacjami w jakim zakresie Państwa dane osobowe są przetwarzane, w tym aby każdy z Państwa mógł swobodnie, samodzielnie i świadomie decydować o tym, czy skorzysta ze świadczonych przez nas usług.
W ramach niniejszej Polityki Prywatności opisano w jaki sposób i w jakim zakresie zbierane są dane osobowe, do jakich celów są wykorzystywane, komu są udostępniane oraz jak są chronione. Znajdują się tu również informacje o tym, jakie prawa przysługują osobom, których dane dotyczą, zgodnie z obowiązującymi przepisami o ochronie danych osobowych (RODO).
2.1 Zgodnie z art. 13 ust. 1 i 2 Rozporządzenia Parlamentu Europejskiego i Rady (UE), informujemy: Administratorem Pani/Pana danych osobowych jest FENIKS Sp. z o.o. z siedzibą w Gdańsku przy ul. Waryńskiego 46a/1 w River Style Hotel & SPA w Redzie przy ul. Puckiej 10B reprezentowana przez Prezesa Zarządu Spółki, adres kontaktowy e-mail: hotel@hotelriverstyle.pl, tel. T: +48 58 73 64 800 lub poprzez adres korespondencyjny wskazany w pkt 1.1.
3.1 W związku z prowadzoną działalnością gospodarczą, Administrator zbiera i przetwarza Dane osobowe zgodnie z właściwymi przepisami prawa, w szczególności z RODO i przewidzianymi w nich zasadami przetwarzania danych.
3.2 Administrator zapewnia przejrzystość przetwarzania Danych osobowych, informuje o przetwarzaniu danych w momencie ich zbierania, w tym o celu i podstawie prawnej przetwarzania (np. przy zawieraniu umowy, współpracy lub świadczonych usług, obsługi procesu reklamacji, kontaktu w ramach formularza kontaktowego, wystawienia dokumentów księgowych, marketingu bezpośredniego).
Administrator dba o to, aby Dane osobowe były zbierane tylko w zakresie niezbędnym do realizacji wskazanego celu i przetwarzane tylko przez okres, w jakim jest to niezbędne i prawnie uzasadnione.
3.3 Przetwarzając Dane osobowe, Administrator zapewnia ich bezpieczeństwo i poufność oraz dostęp do informacji o przetwarzaniu osobom, których dane dotyczą.
Gdyby pomimo stosowanych środków bezpieczeństwa doszło do naruszenia ochrony Danych osobowych (np. „nieuprawnionego dostępu lub ujawnienia” danych albo ich utraty), Administrator poinformuje o takim zdarzeniu Podmioty danych i podejmie odpowiednie działania w sposób zgodny z przepisami RODO.
3.4 Państwa dane osobowe nie podlegają zautomatyzowanemu podejmowaniu decyzji w stosunku do celów w jakim zostały zebrane, w tym również profilowaniu.
3.5 Państwa dane osobowe nie będą również przekazywane do państw trzecich ani organizacji międzynarodowych.
4.BEZPIECZEŃSTWO DANYCH OSOBOWYCH
4.1 W celu zapewnienia integralności i poufności danych Administrator wdrożył odpowiednie środki organizacyjno-techniczne oraz procedury umożliwiające dostęp do Danych osobowych jedynie osobom upoważnionym i wyłącznie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania na zajmowanym stanowisku. Administrator stosuje rozwiązania organizacyjne i techniczne w celu zapewnienia wysokich standardów bezpieczeństwa przetwarzanych i przechowywanych danych osobowych.
4.2 Administrator podejmuje ponadto wszelkie niezbędne działania, by także jego podwykonawcy i inne podmioty współpracujące (np. obsługujące oprogramowanie rezerwacyjne inne specjalistyczne oprogramowanie) dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają Dane osobowe na polecenie Administratora Danych.
4.3 Administrator prowadzi na bieżąco analizę ryzyka związanego z przetwarzaniem Danych osobowych i monitoruje adekwatność stosowanych zabezpieczeń danych do identyfikowanych zagrożeń. W razie konieczności Administrator wdraża dodatkowe środki i działania służące zwiększeniu bezpieczeństwa danych, w tym dostosowując te środki i działania, w miarę potrzeby, do zmian prawnych lub nowych technologii.
5.1 W przypadku kierowania do Administratora za pośrednictwem poczty e-mail lub tradycyjnej korespondencji niezwiązanej z usługami świadczonymi na rzecz nadawcy, inną zawartą z nim umową lub w inny sposób niepowiązanej z jakąkolwiek relacją z Administratorem, Dane osobowe zawarte w tej korespondencji są przetwarzane wyłącznie w celu komunikacji i rozwiązania sprawy, której dotyczy korespondencja.
5.2 Administrator przetwarza jedynie Dane osobowe, które są istotne dla danej sprawy, opisanej w korespondencji. Całość korespondencji jest przechowywana w sposób zapewniający bezpieczeństwo zawartych w niej Danych osobowych (oraz innych znaczących informacji) i ujawniana jedynie upoważnionym do tego celu osobom. Podstawą prawną przetwarzania jest w tym przypadku prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
5.3 W przypadku kontaktowania się z Administratorem drogą telefoniczną, w sprawach niezwiązanych z zawartą umową lub świadczonymi usługami, Administrator może żądać podania Danych osobowych wówczas, gdy będzie to niezbędne do obsługi sprawy, której dotyczy kontakt. Podstawą prawną jest w takim wypadku prawnie uzasadniony interes Administratora (art. 6 ust.1 lit. f RODO), polegający na konieczności rozwiązania zgłoszonej sprawy związanej z prowadzoną przez niego działalnością gospodarczą lub zawartą umową.
5.4 Rozmowy telefoniczne mogą być nagrywane – w takim wypadku na początku rozmowy przekazywana jest osobie fizycznej stosowna informacja. Rozmowy mogą być rejestrowane w celu ochrony praw Administratora przed ewentualnymi roszczeniami i zapewnieniem najwyższych standardów obsługi.
5.5 W związku z koniecznością zapewnienia bezpieczeństwa osób i mienia Administrator stosuje monitoring wizyjny oraz kontroluje wstęp do Hotelu River Style w Redzie i na teren przez niego zarządzany. Zebrane w ten sposób dane nie są wykorzystywane do żadnych innych celów niż opisane poniżej.
5.6 Dane osobowe w postaci nagrań z monitoringu są przetwarzane w celu zapewnienia bezpieczeństwa osób i mienia oraz utrzymania porządku na terenie obiektów Administratora, a także w celu obrony przed roszczeniami wysuwanymi wobec Administratora lub ustalenia i dochodzenia roszczeń przez Administratora. Podstawą prawną przetwarzania danych osobowych jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na zapewnieniu bezpieczeństwa osób i mienia znajdujących się na terenie zarządzanym przez Administratora oraz ochrony jego praw.
5.7 Obszar objęty przez Administratora monitoringiem wizyjnym jest oznakowany za pomocą odpowiednich znaków graficznych, stosowne informacje o przetwarzaniu danych osobowych w systemie monitoringu wizyjnego znajdują się przy stanowiskach recepcyjnych oraz na stronie internetowej Hotelu River Style & SPA.
5.8 Nagrania z monitoringu, o którym mowa powyżej przechowywane są przez okres do 14 dni od dnia nagrania, a następnie są kasowane poprzez nadpisywanie nowych nagrań na cyfrowym rejestratorze. Jeżeli nagrania stanowią dowód w postępowaniu prowadzonym na podstawie prawa lub Administrator powziął wiadomość, iż mogą one stanowić dowód w postępowaniu, termin przechowywania nagrań ulega przedłużeniu do czasu prawomocnego zakończenia postępowania prowadzonego przez uprawnione organy. Nagrania w formie materiału dowodowego mogą być udostępnione jedynie uprawnionym organom w zakresie prowadzonych przez nie postępowań.
5.9 W ramach zawieranych umów, której stroną są Państwo oraz FENIKS Sp. z o.o. ul. Waryńskiego 46a/1, Gdańsk 80-242 w River Style Hotel & SPA z siedzibą w Redzie przy ul. Puckiej 10B co oznacza, że przetwarzanie danych jest niezbędne do wykonania umowy, podstawą prawną przetwarzania Państwa danych osobowych jest art. 6 ust. 1 lit. b) RODO, a także art. 6 ust. 1 lit. c) RODO w zw. z art. 74 ust. 2 pkt 4 ustawy o rachunkowości, co oznacza, że przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze, tj. przechowywanie dokumentów rozliczeniowo-księgowych. Stosowne zapisy o przetwarzaniu danych osobowych będą również umieszczone w zawartej umowie między stronami.
5.10 W ramach współpracy z podwykonawcami na podstawie zawartej w tej sprawie umowy Administrator informuje Podwykonawców, iż dane osobowe osób reprezentujących, pracowników oraz współpracowników strony, z którymi zawierana jest umowa, a które przekazywane będą w związku z podpisaną umową oraz w ramach relacji biznesowych, w szczególności na potrzeby umożliwienia kontaktów między stronami, przetwarzane są zgodnie z RODO. Podstawą prawną jest w takim wypadku prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. b i f RODO), polegający na konieczności utrzymania kontaktu między stronami umów w związku z prowadzoną przez niego działalnością gospodarczą.
5.11 W przypadku skorzystania z zapisania się do newslettera Hotelu River Style & SPA w celu śledzenia uruchamianych promocji i ofertami specjalnymi wyrażacie Państwo zgodę na otrzymywanie ofert promocyjnych i marketingowych Hotelu. Państwa dane osobowe przetwarzane będą w celu świadczenia usługi wysyłki newslettera, na podstawie art. 6 ust. 1 lit. f) RODO prawnie uzasadnionego interes Administratora - marketingu bezpośredniego produktów i świadczonych usług. Podanie danych jest dobrowolne, lecz niezbędne do realizacji celu – świadczenia usługi newslettera. Odbiorcami danych osobowych są podmioty świadczące usługi hostingu, serwisu IT czy wysyłki newslettera, a także podmioty upoważnione do odbioru danych na podstawie przepisów prawa. W każdym momencie możecie Państwo zrezygnować z powyższego przesyłając stosowną informację na adres e-mail Administratora Danych.
5.12 W ramach procesów rekrutacyjnych Administrator oczekuje przekazywania Danych osobowych (CV lub kwestionariusz osobowy) jedynie w zakresie określonym w przepisach prawa pracy. W związku z tym nie należy przekazywać informacji w szerszym zakresie. W razie, gdy przesłane aplikacje będą zawierać dodatkowe dane, wykraczające poza zakres wskazany przepisami prawa pracy (Kodeks Pracy), ich przetwarzanie będzie oparte na zgodzie kandydata (art. 6 ust. 1 lit. a RODO), wyrażonej poprzez jednoznaczną czynność potwierdzającą, jaką jest przesłanie przez kandydata dokumentów aplikacyjnych. W przypadku, gdy przesłane aplikacje będą zawierać informacje nieadekwatne do celu, jakim jest rekrutacja, nie będą one wykorzystywane ani uwzględniane w procesie rekrutacyjnym.
5.14 W zakresie, w jakim Dane osobowe są przetwarzane przez Administratora na podstawie wyrażonej zgody osoby, której dane dotyczą, informujemy, że zgodę tą można wycofać w każdym czasie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem. W przypadku wyrażenia zgody dla celów przyszłych procesów rekrutacyjnych, dane osobowe usuwane są po upływie jednego roku od daty ich przesłania – o ile wcześniej zgoda nie została dobrowolnie wycofana.
5.15 W większości przypadków przetwarzanie danych osobowych wynika z przepisów prawa, a ich podawanie jest obligatoryjne (obowiązkowe). W niektórych sprawach podanie danych osobowych może być dobrowolne, lecz niezbędne do realizacji oczekiwanych celów. Niepodanie lub podanie niepełnych danych osobowych może skutkować brakiem możliwości realizacji umowy, usługi lub pozostawieniem złożonego pisma, wniosku bez rozpatrzenia.
6.1 W związku z prowadzeniem działalności wymagającej przetwarzania, Dane osobowe mogą być udostępnione zewnętrznym podmiotom (procesorom), w tym w szczególności dostawcom odpowiedzialnym za obsługę systemów informatycznych i sprzętu (np. wyposażenia CCTV w zakresie monitoringu wizyjnego), firmom zapewniającym oprogramowanie rezerwacyjne (pokoje hotelowe, bowling, basen, SPA) kurierskim, firmom wspomagającym Administratora w zakresie pomocy prawnej, doradczej, świadczące usługi audytorskie, BHP, finansowo-księgowe, zachowując przy tym odpowiedni poziom bezpieczeństwa przekazywanych danych i przepisów RODO.
6.2 Administrator zastrzega sobie prawo do ujawnienia wybranych informacji dotyczących Podmiotu danych właściwym organom, służbom bądź osobom trzecim, które zgłoszą żądanie udzielenia takich informacji wyłącznie w przypadku, gdy przepisy prawa jednoznacznie wskazują i nakładają na Administratora taki obowiązek, zachowując przy tym odpowiedni poziom bezpieczeństwa przekazywanych danych.
7.1 Okres przetwarzania danych przez Administratora zależy od rodzaju świadczonej usługi, zawartej umowy i celu przetwarzania. Okres przetwarzania danych może także wynikać z przepisów (np. podatkowych czy rozliczeniowo-finansowych, lub meldunkowych), gdy stanowią one podstawę przetwarzania. W przypadku przetwarzania danych na podstawie prawnie uzasadnionego interesu Administratora (np. ze względów bezpieczeństwa), dane przetwarzane są przez okres umożliwiający realizację tego interesu lub do zgłoszenia skutecznego sprzeciwu względem przetwarzania tych danych. Jeśli przetwarzanie odbywa się na podstawie zgody, dane przetwarzane są do czasu jej wycofania. Gdy podstawę przetwarzania stanowi niezbędność do zawarcia i wykonania umowy, dane są przetwarzane do momentu jej rozwiązania, zakończenia, a następnie archiwizowane zgodnie z przepisami prawa w tym zakresie.
7.2 Okres przetwarzania danych może zostać przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia lub dochodzenia roszczeń lub też obrony przed roszczeniami, a po tym okresie – jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa.
8.1 Podmiotom danych przysługują następujące prawa:
11. 12 Użytkownicy, którzy po zapoznaniu się z informacjami dostępnymi w Serwisie, nie chcą, aby pliki cookie pozostały zachowane w przeglądarce internetowej urządzenia, powinni usunąć je ze swojej przeglądarki po zakończeniu wizyty w Serwisie.
Administrator zastrzega sobie prawo do zmian niniejszej polityki w związku ze zmianami przepisów prawa lub zmianami organizacyjno-technicznymi.
Aktualizacja 14.03.2024 r.