Apartmani Toni

Polityka prywatności

Ostatnia aktualizacja: 14 września 2026

Zależy nam na ochronie Twoich danych osobowych. Niniejsza polityka wyjaśnia, jakie dane zbieramy, gdy odwiedzasz stronę apartmaniduceomis.com i rezerwujesz u nas nocleg, po co je zbieramy oraz jakie masz prawa na podstawie Ogólnego rozporządzenia o ochronie danych (UE) 2016/679 (RODO) i chorwackiej ustawy wdrażającej RODO.

1. Administrator danych

  • Apartmani Toni, Daniela Tafra
  • Adres: Duće Rogač IV, 21311 Duće, Hrvatska
  • E-mail: danielatafra@gmail.com
  • Telefon: +385 95 199 9013

W każdej sprawie dotyczącej przetwarzania danych osobowych lub w celu skorzystania ze swoich praw skontaktuj się z nami pod powyższym adresem e-mail lub adresem pocztowym.

2. Jakie dane zbieramy

  • Dane z formularza rezerwacji: imię i nazwisko, adres e-mail, numer telefonu, kraj, liczba dorosłych i dzieci, termin pobytu oraz treść wiadomości.
  • Dane z korespondencji: treść e-maili, rozmów telefonicznych lub wiadomości WhatsApp, które do nas wysyłasz.
  • Dane meldunkowe: po przyjeździe mamy prawny obowiązek zebrać dane z dowodu osobistego lub paszportu (imię i nazwisko, data i miejsce urodzenia, obywatelstwo, rodzaj i numer dokumentu, miejsce zamieszkania), aby zameldować gości w chorwackim systemie eVisitor.
  • Dane o płatności: kwota i data wpłaty zadatku oraz dane wpłacającego widoczne na przelewie bankowym.
  • Dane techniczne: adres IP, rodzaj przeglądarki i czas dostępu, zapisywane przez serwer ze względów bezpieczeństwa i dla prawidłowego działania strony.

Nie zbieramy szczególnych kategorii danych osobowych i nie stosujemy narzędzi analitycznych, reklamowych ani profilujących.

3. Cele i podstawy prawne

  • Obsługa zapytania i rezerwacji, komunikacja z Tobą oraz wykonanie umowy o zakwaterowanie: art. 6 ust. 1 lit. b RODO (działania podejmowane na Twoje żądanie przed zawarciem umowy oraz wykonanie umowy).
  • Meldunek gości (eVisitor), opłata turystyczna oraz prowadzenie ewidencji i dokumentacji księgowej: art. 6 ust. 1 lit. c RODO (obowiązek prawny wynikający z prawa chorwackiego).
  • Bezpieczeństwo strony, zapobieganie nadużyciom i ochrona naszych interesów prawnych: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes).
  • Plik cookie zapamiętujący język oraz wyświetlanie Map Google: art. 6 ust. 1 lit. a RODO (Twoja zgoda), którą możesz w każdej chwili wycofać.

4. Czy podanie danych jest obowiązkowe?

Imię i nazwisko, e-mail oraz numer telefonu są niezbędne do obsługi zapytania o rezerwację. Bez nich nie możemy się z Tobą skontaktować ani potwierdzić rezerwacji. Dane meldunkowe są wymagane przez prawo i bez nich zakwaterowanie nie jest możliwe.

5. Odbiorcy danych

Nie sprzedajemy Twoich danych ani nie udostępniamy ich osobom trzecim w celach marketingowych. Dostęp do Twoich danych mogą mieć wyłącznie:

  • dostawcy usług hostingowych i poczty elektronicznej, którzy przetwarzają dane w naszym imieniu na podstawie umowy powierzenia;
  • właściwe organy, jeżeli wymaga tego prawo (system eVisitor, wspólnota turystyczna, urząd skarbowy, policja);
  • nasze biuro rachunkowe, jeżeli z niego korzystamy, w celu wypełnienia obowiązków podatkowych i księgowych;
  • Booking.com i Airbnb, które otrzymują wyłącznie zarezerwowane terminy, bez żadnych danych osobowych, aby zapobiec podwójnym rezerwacjom;
  • Google, ale wyłącznie jeśli wyrazisz zgodę na wyświetlanie mapy;
  • Meta (WhatsApp), jeżeli sam/sama skontaktujesz się z nami przez WhatsApp.

6. Przekazywanie danych poza EOG

Niektórzy dostawcy (np. Google lub Meta) mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takich przypadkach przekazywanie odbywa się na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (EU-US Data Privacy Framework) lub na podstawie standardowych klauzul umownych.

7. Jak długo przechowujemy dane

  • Niepotwierdzone zapytania o rezerwację oraz zapytania odrzucone lub anulowane: usuwane automatycznie 12 miesięcy po planowanej dacie wyjazdu.
  • Potwierdzone rezerwacje: przechowywane przez czas trwania umowy, a następnie tak długo, jak wymagają tego przepisy podatkowe, księgowe i meldunkowe.
  • Korespondencja: nie dłużej niż 2 lata od ostatniego kontaktu, chyba że jest potrzebna do ustalenia lub obrony roszczeń.
  • Logi serwera: krótki okres, z reguły nie dłużej niż 30 dni.
  • Pliki cookie: zgodnie z tabelą poniżej.

8. Pliki cookie

Pliki cookie to małe pliki zapisywane w Twojej przeglądarce. Niezbędne pliki cookie stosujemy bez zgody, ponieważ bez nich strona nie może działać prawidłowo. Wszystkie pozostałe pliki cookie wykorzystujemy tylko wtedy, gdy wyrazisz zgodę w banerze cookie. Swój wybór możesz w każdej chwili zmienić lub wycofać przez link „Ustawienia plików cookie” w stopce.

CookieCelCzas przechowywaniaRodzaj
cookie_consentZapamiętuje Twoje ustawienia plików cookie.6 miesięcyNiezbędne
admin_sessionLogowanie właściciela do panelu administracyjnego. Nigdy nie jest ustawiany odwiedzającym.14 dniNiezbędne
langZapamiętuje wybrany przez Ciebie język.12 miesięcyPreferencje (za zgodą)
NID, AEC i inne (google.com)Ustawiane przez Google przy wyświetlaniu mapy na stronie Kontakt.Zgodnie z polityką Google (do 13 miesięcy)Treści zewnętrzne (za zgodą)

Czcionki i obrazy serwowane są z naszego własnego serwera, więc przy ładowaniu strony żadne dane nie trafiają do osób trzecich. Linki do Facebooka i innych stron zewnętrznych nie ustawiają plików cookie, dopóki ich nie otworzysz.

9. Twoje prawa

Na podstawie RODO masz prawo do:

  • dostępu do swoich danych osobowych i uzyskania ich kopii (art. 15);
  • sprostowania nieprawidłowych lub niekompletnych danych (art. 16);
  • usunięcia danych, o ile nie mamy prawnego obowiązku ich przechowywania (art. 17);
  • ograniczenia przetwarzania (art. 18);
  • przenoszenia danych (art. 20);
  • sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21);
  • wycofania zgody w każdej chwili, bez wpływu na zgodność z prawem przetwarzania przed jej wycofaniem (art. 7).

Wniosek możesz wysłać na adres danielatafra@gmail.com. Odpowiemy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca. W celu ochrony Twoich danych możemy poprosić o potwierdzenie tożsamości.

10. Prawo do wniesienia skargi

Jeżeli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, masz prawo wnieść skargę do organu nadzorczego: chorwackiej Agencji Ochrony Danych Osobowych (Agencija za zaštitu osobnih podataka, AZOP), Selska cesta 136, 10000 Zagrzeb, Chorwacja, www.azop.hr. Skargę możesz też złożyć do organu nadzorczego w państwie członkowskim UE, w którym mieszkasz lub pracujesz (w Polsce: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

11. Bezpieczeństwo danych

Strona korzysta z szyfrowanego połączenia (HTTPS). Dostęp do danych rezerwacji ma wyłącznie właściciel, przez panel administracyjny chroniony hasłem. Stosujemy rozsądne środki techniczne i organizacyjne, aby zapobiec nieuprawnionemu dostępowi, utracie lub niewłaściwemu wykorzystaniu danych.

12. Zautomatyzowane podejmowanie decyzji

Nie podejmujemy decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu. O każdym zapytaniu o rezerwację decyduje osobiście właściciel.

13. Zmiany niniejszej polityki

Od czasu do czasu możemy aktualizować niniejszą politykę. Aktualna wersja jest zawsze opublikowana na tej stronie, wraz z datą ostatniej zmiany.