Polityka Prywatności

1. Informacje ogólne

Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przekazanych przez Użytkowników w związku z korzystaniem z usług serwisu internetowego Rival Group sp. z o.o. dostępnego pod adresem [Twoja‑domena.pl] (dalej: „Serwis”).

2. Administrator danych osobowych

Administratorem danych osobowych jest Rival Group sp. z o.o., ul. Wąchocka 1N, 03‑934 Warszawa, KRS 0000698317, NIP 521‑379‑78‑41, REGON 368480584, e‑mail: l.babicz@rival.pl, tel.: +48 501 189 735 (dalej: „Administrator”).

3. Inspektor Ochrony Danych

Administrator nie wyznaczył Inspektora Ochrony Danych. We wszystkich sprawach związanych z ochroną danych prosimy o kontakt pod adresem e‑mail wskazanym w pkt 2.

4. Cele i podstawy przetwarzania danych osobowych

Administrator przetwarza dane Użytkowników w następujących celach:

  1. Realizacja umowy o świadczenie usług drogą elektroniczną – obsługa rezerwacji dokonywanych poprzez system IdoBooking osadzony w ramce iframe (art. 6 ust. 1 lit. b RODO).

  2. Zapewnienie bezpieczeństwa i prawidłowego funkcjonowania Serwisu – prowadzenie logów serwera, zapobieganie nadużyciom (art. 6 ust. 1 lit. f RODO).

  3. Marketing własnych usług oraz analiza ruchu z wykorzystaniem Google Analytics 4 – wyłącznie po uzyskaniu uprzedniej zgody za pośrednictwem banera cookies (art. 6 ust. 1 lit. a RODO).

5. Okres przechowywania danych

Kategoria danych

Okres przechowywania

Dane rezerwacyjne przekazane w IdoBooking

6 lat od końca roku kalendarzowego, w którym zakończyła się umowa (obowiązki podatkowe i doch. roszczeń)

Logi serwera (adres IP, znacznik czasu, user‑agent)

30 dni

Dane marketingowe i statystyczne GA4

do czasu cofnięcia zgody, nie dłużej niż 14 mies.

6. Odbiorcy danych

Dane mogą być ujawniane następującym kategoriom odbiorców:

  1. Framer B.V. (Holandia) – hosting Serwisu na infrastrukturze AWS CloudFront/S3.

  2. IdoBooking sp. z o.o. (Polska) – odrębny administrator danych rezerwacyjnych.

  3. Google Ireland Ltd. – dostawca usługi Google Analytics 4 (po uzyskaniu zgody).

  4. Podmioty uprawnione do pozyskania danych na podstawie przepisów prawa (sądy, organy ścigania).

7. Prawa Użytkowników

Użytkownik ma prawo do:

  • dostępu do swoich danych oraz otrzymania ich kopii,

  • sprostowania danych,

  • usunięcia danych („prawo do bycia zapomnianym”),

  • ograniczenia przetwarzania,

  • wniesienia sprzeciwu wobec przetwarzania (w tym wobec marketingu),

  • przenoszenia danych,

  • złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

Realizacja praw następuje poprzez kontakt e‑mail wskazany w pkt 2.

8. Dobrowolność podania danych

Podanie danych jest dobrowolne, lecz niezbędne do korzystania z funkcji rezerwacyjnych Serwisu lub zawarcia umowy.

9. Zautomatyzowane podejmowanie decyzji i profilowanie

W Serwisie nie stosuje się zautomatyzowanego podejmowania decyzji, w tym profilowania, o którym mowa w art. 22 RODO.

10. Pliki cookies

Serwis wykorzystuje pliki cookies:

  • Niezbędne – zapewniające podstawowe funkcje strony i bezpieczeństwo.

  • Analityczne (Google Analytics 4) – zbierane wyłącznie po wyrażeniu zgody w banerze cookies. Użytkownik może w każdej chwili zmienić ustawienia plików cookies w przeglądarce lub wycofać zgodę w banerze. Szczegółowe informacje znajdują się w Polityce Cookies dostępnej w Serwisie.

11. Zabezpieczenie danych

Administrator stosuje odpowiednie środki techniczne i organizacyjne, w szczególności:

  • szyfrowanie połączenia TLS (SSL),

  • hosting na infrastrukturze AWS z zaawansowaną ochroną (firewall, DDoS Protection),

  • silne hasła oraz uwierzytelnianie wieloskładnikowe do paneli administracyjnych,

  • dostęp do danych wyłącznie dla upoważnionych osób.

12. Zmiany w Polityce Prywatności

Administrator zastrzega sobie prawo do zmiany niniejszej Polityki. Nowa wersja będzie publikowana w Serwisie z aktualną datą.

13. Kontakt

W sprawach związanych z danymi osobowymi prosimy o kontakt pod adresem e‑mail l.babicz@rival.pl lub telefonicznie +48 501 189 735.