Polityka Prywatności i Plików Cookies

Niniejszy dokument określa zasady przetwarzania danych osobowych oraz używania plików cookies w serwisie internetowym https://hotelgniecki.pl/, prowadzonym przez HOTEL GNIECKI GDAŃSK KAZIMIERZ GNIECKI. Dokument spełnia obowiązki informacyjne wynikające z Rozporządzenia (UE) 2016/679 (RODO), ustawy o ochronie danych osobowych, ustawy o świadczeniu usług drogą elektroniczną oraz – w zakresie właściwym – Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2022/2065 (Digital Services Act, DSA).

1. Administrator danych

Administratorem danych osobowych (dalej: „Administrator”) jest:
HOTEL GNIECKI GDAŃSK KAZIMIERZ GNIECKI, ul. Kasztanowa 2 ,83-021 Przejazdowo, NIP: 5831989944

E-mail: recepcja@hotelgnieckigdansk.pl

Telefon: +48 58 302 02 02

Administrator prowadzi serwis internetowy pod adresem: https://hotelgniecki.pl/kontakt/ oraz powiązane kanały zamówień online, w tym system „HOTEL GNIECKI”, zakładkę Aktywne Menu, usługę QR Waiter oraz aplikację mobilną (dalej łącznie: „System Informatyczny”).
System umożliwia składanie zamówień, śledzenie postępów diety, otrzymywanie przypomnień (np. o nawodnieniu) oraz przeglądanie treści edukacyjnych i promocyjnych.

2. Kategorie osób, których dane przetwarzamy

• Użytkownicy – osoby przeglądające stronę lub korzystające z Systemu Informatycznego.
• Klienci – osoby składające zamówienia (na miejscu, z odbiorem własnym lub dostawą) oraz dokonujące płatności.
• Osoby kontaktujące się (zapytania e-mail, telefoniczne, formularze kontaktowe).
• Wystawiający opinie / komentarze.
• Przedstawiciele podmiotów współpracujących (np. firmy kurierskie, dostawcy).

3. Źródła danych

Dane pozyskujemy bezpośrednio od Ciebie (np. przy składaniu zamówienia, zakładaniu konta, kontakcie e-mail), a także pośrednio – od operatorów płatności, firm dostawczych lub systemów logujących ruch (adres IP, dane techniczne przeglądarki).

4. Zakres przetwarzanych danych

W zależności od funkcjonalności z której korzystasz, możemy przetwarzać następujące dane:
• Imię i nazwisko.
• Dane kontaktowe: adres e-mail, numer telefonu.
• Dane adresowe do realizacji zamówienia (ulica, nr domu, kod, miejscowość).
• Dane rozliczeniowe (np. NIP dla faktury, dane firmy).
• Historia zamówień, preferencje zakupowe (towary, formy płatności, odbioru).
• (opcjonalnie) Preferencje dietetyczne, alergie pokarmowe – po wyrażeniu zgody.
• Dane płatności (token transakcyjny, status płatności – brak dostępu do pełnych danych kart).
• Dane systemowe / logi techniczne (adres IP, data i godzina, identyfikatory urządzeń, cookies, rodzaj przeglądarki).
• Opinie i komentarze pozostawione w serwisie (wraz z imieniem pobranym z zamówienia).

5. Cele i podstawy prawne przetwarzania danych

Poniższa tabela zestawia główne cele przetwarzania z podstawami prawnymi RODO:

Cel przetwarzania

Podstawa prawna (RODO)

Przykładowe dane

Zawarcie i realizacja umowy (zamówienia, rezerwacje)

art. 6 ust. 1 lit. b

Imię, nazwisko, adres, kontakt, treść zamówienia

Obsługa płatności online

art. 6 ust. 1 lit. b/c

Identyfikatory transakcji, dane rozliczeniowe

Wystawienie dokumentów księgowych

art. 6 ust. 1 lit. c

Dane do faktury, NIP

Obsługa reklamacji, zwrotów, odstąpień

art. 6 ust. 1 lit. b/f

Dane kontaktowe, dane zamówienia

Obsługa zapytań kontaktowych

art. 6 ust. 1 lit. f

E-mail, telefon, treść zapytania

Wyświetlanie i moderowanie opinii

art. 6 ust. 1 lit. f

Imię z zamówienia, treść opinii

Marketing bezpośredni (newsletter, oferty)

art. 6 ust. 1 lit. a

Adres e-mail

Bezpieczeństwo systemu i zapobieganie nadużyciom

art. 6 ust. 1 lit. f

Adres IP, logi, cookies

6. Odbiorcy danych i kategorie podmiotów przetwarzających

Dane mogą być ujawniane z zachowaniem zasad bezpieczeństwa następującym kategoriom odbiorców:
• Dostawcy usług IT / hosting / utrzymanie Systemu Informatycznego.
• Usługi chmurowe (np. Amazon S3, Firebase) – do przechowywania multimediów i obsługi aplikacji.
• Narzędzia analityczne i diagnostyczne (np. Firebase Analytics, Sentry).
• Narzędzia e-mail marketingowe i transakcyjne (np. Mailgun).
• Operator płatności online (pośrednictwo w płatnościach elektronicznych).
• Podmioty obsługujące terminale płatnicze i rozliczenia kartowe.
• Firmy kurierskie / dostawcy zamówień (jeśli dostawa poza lokalem).
• Biuro rachunkowe, doradcy podatkowi, prawnicy.
• Organy publiczne uprawnione na podstawie przepisów prawa (np. organy skarbowe, policja).

7. Przekazywanie danych do państw trzecich (poza EOG)

Co do zasady nie przekazujemy Twoich danych poza Europejski Obszar Gospodarczy. Jeżeli w przyszłości wykorzystamy dostawcę technologii, który przetwarza dane poza EOG, zapewnimy stosowne zabezpieczenia prawne (np. standardowe klauzule umowne Komisji Europejskiej) i poinformujemy Cię o tym w zaktualizowanej wersji Polityki.

8. Okres przechowywania danych

Przechowujemy dane tylko tak długo, jak jest to konieczne do realizacji celów, dla których zostały zebrane, lub przez okres wymagany przepisami prawa. W szczególności:
• Dane transakcyjne i księgowe – 6 lat (obowiązki podatkowo-rachunkowe).
• Dane związane z reklamacjami – do 6 lat od zakończenia sprawy (roszczenia cywilne).
• Dane marketingowe – do czasu wycofania zgody.
• Dane techniczne (logi) – co do zasady do 12 miesięcy, chyba że zajdzie potrzeba zabezpieczenia roszczeń lub dowodów nadużycia.

9. Twoje prawa wobec przetwarzanych danych

Masz prawo do:
• dostępu do danych oraz otrzymania ich kopii,
• sprostowania (poprawienia) danych,
• usunięcia danych („prawo do bycia zapomnianym”),
• ograniczenia przetwarzania,
• przenoszenia danych do innego administratora,
• wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie,
• cofnięcia zgody (jeśli była podstawą przetwarzania) w dowolnym momencie – cofnięcie nie wpływa na zgodność wcześniejszego przetwarzania,
• wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).

10. Jak skorzystać z powyższych praw?

Wyślij zgłoszenie na adres e-mail: recepcja@hotelgnieckigdansk.pl lub listownie na adres Administratora. W treści wskaż, z którego prawa chcesz skorzystać oraz dane pozwalające nam Cię zidentyfikować (np. adres e-mail użyty przy zamówieniu). Odpowiemy niezwłocznie – nie później niż w ciągu 1 miesiąca (z możliwością przedłużenia o 2 miesiące przy skomplikowanych żądaniach, zgodnie z art. 12 ust. 3 RODO).

11. Zautomatyzowane podejmowanie decyzji i profilowanie

Nie stosujemy zautomatyzowanego podejmowania decyzji wywołującego skutki prawne wobec Użytkowników. Nie prowadzimy profilowania marketingowego opartego na zaawansowanej analizie behawioralnej. Możemy natomiast grupować statystycznie zamówienia (np. najczęściej kupowane dania) w celach analitycznych – dane te są pseudonimizowane.

12. Opinie i komentarze użytkowników

Serwis umożliwia dodawanie opinii o Hotelu. Opinie są publiczne i prezentowane wraz z imieniem pobranym z zamówienia. Dodając opinię, oświadczasz, że jesteś jej autorem i posiadasz prawa do publikowanej treści. Opinia może być usunięta na Twój wniosek – wyślij prośbę na recepcja@hotelgnieckigdansk.pl.

13. Bezpieczeństwo danych

Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w tym:
• szyfrowanie transmisji (HTTPS),
• ograniczenia dostępu do paneli administracyjnych,
• uwierzytelnianie dostępów personelu,
• regularne aktualizacje oprogramowania,
• kopie zapasowe i monitoring awarii,
• procedury zgłaszania naruszeń ochrony danych osobowych.

14. Pliki cookies i podobne technologie

Serwis wykorzystuje pliki cookies oraz podobne technologie (np. local storage) w celu zapewnienia prawidłowego działania, dostosowania treści, utrzymania sesji, obsługi koszyka zamówień oraz celów statystycznych.

14.1 Rodzaje stosowanych cookies

• Cookies niezbędne – wymagane do działania serwisu (np. utrzymanie sesji, koszyk).
• Cookies funkcjonalne – zapamiętanie preferencji (np. język, forma odbioru).
• Cookies analityczne/statystyczne – pomagają nam zrozumieć sposób korzystania z serwisu.
• Cookies marketingowe – wyłącznie po wyrażeniu zgody (np. kampanie sezonowe).

14.2 Zarządzanie cookies

Przy pierwszej wizycie możesz wyrazić lub odmówić zgody na użycie wybranych kategorii cookies (baner zgody). W każdej chwili możesz zmienić ustawienia w przeglądarce lub w panelu preferencji cookies na stronie. Wyłączenie cookies niezbędnych może utrudnić korzystanie z serwisu (np. brak koszyka).

14.3 Okres przechowywania cookies

• Sesyjne – usuwane po zamknięciu przeglądarki.
• Stałe – przechowywane na urządzeniu do czasu wygaśnięcia lub usunięcia ręcznego; zwykle do 12 miesięcy.

15. Informacje wymagane przez Digital Services Act (DSA)

Jeżeli za pośrednictwem serwisu mogą być publikowane treści użytkowników (np. opinie), Administrator wyznacza następujący punkt kontaktowy do komunikacji z organami państw członkowskich, Komisją Europejską, Radą Usług Cyfrowych, użytkownikami oraz innymi odbiorcami usługi:
E-mail punktu kontaktowego: recepcja@hotelgnieckigdansk.pl (temat wiadomości: „DSA Kontakt”).
Języki komunikacji: polski, angielski.

15.1 Zgłaszanie treści nielegalnych lub naruszających regulamin

Jeśli zauważysz treści, które mogą naruszać prawo lub regulamin (np. mowę nienawiści, materiały bezprawne), prześlij zgłoszenie na powyższy adres. W zgłoszeniu wskaż URL, opis naruszenia oraz swoje dane kontaktowe. Otrzymasz potwierdzenie przyjęcia zgłoszenia i informację o decyzji.

16. Dane osób małoletnich

System przeznaczony jest dla osób pełnoletnich. Osoby w wieku 13–18 lat mogą korzystać w zakresie drobnych bieżących spraw życia codziennego, zgodnie z regulaminem i przepisami prawa cywilnego. Jeśli dowiemy się, że przetwarzamy dane dziecka poniżej 13 roku życia bez zgody opiekuna, usuniemy je niezwłocznie po otrzymaniu informacji.

17. Czy musisz podać dane?

Podanie danych jest dobrowolne, ale konieczne do zawarcia i wykonania umowy (realizacji zamówienia). Jeśli nie podasz danych, nie będziemy mogli przyjąć zamówienia online. Dane do celów marketingowych podajesz dobrowolnie – brak zgody nie wpływa na możliwość złożenia zamówienia.

18. Naruszenia bezpieczeństwa danych osobowych

W razie stwierdzenia naruszenia ochrony danych (np. nieuprawniony dostęp, utrata danych) podejmiemy działania zgodnie z art. 33–34 RODO: ocena ryzyka, zgłoszenie do Prezesa UODO (jeżeli wymagane), poinformowanie osób, których dane dotyczą – gdy istnieje wysokie ryzyko naruszenia ich praw.

19. Zmiany niniejszej Polityki

Administrator może aktualizować Politykę w związku ze zmianami przepisów, funkcjonalności serwisu lub procesów przetwarzania danych. Aktualna wersja będzie zawsze dostępna na stronie w zakładce „Polityka prywatności”. O istotnych zmianach możemy poinformować e-mailowo zarejestrowanych Klientów.

20. Data obowiązywania

Polityka obowiązuje od dnia: 23 lipca 2025.