APLIKACJI MOBILNEJ
1.1. Niniejsza Polityka Prywatności dotyczy aplikacji mobilnej Hotelu Warszawianka, umożliwiającej rezerwację pobytu, korzystanie z usług oraz zarządzanie kontem użytkownika w obiekcie Hotel Warszawianka, Jachranka 77, 05-140 Serock. Dokument określa zasady przetwarzania danych osobowych, w tym zakres danych, cele, podstawy prawne, administratora oraz prawa użytkownika.
Administratorem danych osobowych użytkownika aplikacji, gdy użytkownik korzysta z funkcjonalności dotyczących Hotelu Warszawianka i tworzy w ramach tego obiektu konto użytkownika, jest:
Sinfam Sp. z o.o.
Jachranka 77
05-140 Serock
Administrator danych osobowych jest zwany dalej „Administratorem”.
| Obiekt | Adres Obiektu | Kontakt | Administrator danych osobowych |
|---|---|---|---|
| Hotel Warszawianka | Jachranka 77, 05-140 Serock | Inspektor Ochrony Danych: iod@warszawianka.pl | Sinfam Sp. z o.o., Jachranka 77, 05-140 Serock |
W przypadku, gdy w przyszłości dwie lub więcej spółek wspólnie ustalałyby cele i sposoby przetwarzania danych osobowych, w szczególności w ramach wspólnego programu lojalnościowego lub innych wspólnych funkcjonalności, mogłoby wystąpić współadministrowanie danymi osobowymi zgodnie z art. 26 RODO. W takim przypadku użytkownik zostanie poinformowany o zasadach współadministrowania oraz o punktach kontaktowych służących do realizacji jego praw.
Aplikacja może w przyszłości umożliwiać użytkownikowi korzystanie z funkcjonalności innych obiektów lub usług dostępnych w ramach tego samego systemu. W przypadku utworzenia konta użytkownika w innym obiekcie dane osobowe mogą być przetwarzane przez administratora właściwego dla danego obiektu, na zasadach określonych w odrębnej informacji o przetwarzaniu danych.
W przypadku udostępnienia takiej funkcjonalności użytkownik zostanie poinformowany o zasadach przetwarzania danych osobowych przed rozpoczęciem korzystania z niej.
2.2.1. dostawca oprogramowania – Betasi sp. z o.o., działający na rzecz Administratora w zakresie niezbędnym do zapewnienia funkcjonowania aplikacji;
2.2.2. podmioty świadczące dla Administratora usługi księgowe, informatyczne lub prawne;
2.2.3. dostawcy usług płatniczych;
2.2.4. dostawcy usług analitycznych dotyczących sposobu korzystania z aplikacji.
3.1. Dane identyfikacyjne i kontaktowe: imię, nazwisko, adres e-mail, dane do logowania, numer telefonu.
3.2. Dane rezerwacyjne: data pobytu, informacje dotyczące rezerwacji, preferencje oraz historia rezerwacji.
3.3. Dane rozliczeniowe: dane niezbędne do wystawienia faktury, dane dotyczące płatności oraz, jeżeli jest to niezbędne, numer rachunku.
3.4. Dane marketingowe i preferencje: informacje o wyrażonych lub cofniętych zgodach na otrzymywanie newslettera lub innych informacji handlowych oraz informacje dotyczące powiadomień push.
3.5. Dane techniczne: logi systemowe, identyfikatory urządzenia lub aplikacji, dane dotyczące korzystania z aplikacji, dane lokalizacyjne oraz informacje dotyczące udzielonych aplikacji uprawnień.
3.6. Źródła danych: dane podawane bezpośrednio przez użytkownika, dane rejestracyjne, dane związane z rezerwacją oraz dane generowane automatycznie podczas korzystania z aplikacji.
| Cel | Zakres danych | Podstawa prawna | Okres przechowywania | Kategorie odbiorców |
|---|---|---|---|---|
| Założenie i obsługa konta w aplikacji | imię, nazwisko, e-mail, inny identyfikator logowania | wykonanie umowy (art. 6 ust. 1 lit. b RODO) | Czas prowadzenia konta powiększony o okres przedawnienia roszczeń | Dostawca aplikacji |
| Rezerwacja, obsługa pobytu | imię, nazwisko, e-mail, numer telefonu, dane rezerwacji, preferencje | wykonanie umowy (art. 6 ust. 1 lit. b RODO), obowiązek prawny w zakresie rachunkowości (art. 6 ust. 1 lit. c RODO) | Do upływu okresu przedawnienia roszczeń oraz przez okres wynikający z przepisów prawa dla wykonania obowiązków rachunkowych | Dostawca aplikacji, dostawca płatności, księgowość |
| Obsługa reklamacji i roszczeń | imię, nazwisko, e-mail, dane rezerwacji, historia pobytu | uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) | Do ustania interesu oraz zakończenia okresu przedawnienia roszczeń | Doradcy prawni, księgowość |
| Marketing usług | e-mail, numer telefonu, informacje o wyrażonych zgodach i preferencjach | zgoda użytkownika (art. 6 ust. 1 lit. a RODO) oraz przepisy dotyczące komunikacji elektronicznej | Do czasu cofnięcia zgody | Dostawcy usług marketingowych i usług analitycznych |
| Analityka i rozwój aplikacji | dane techniczne, logi, adres IP, identyfikatory sesji | uzasadniony interes Administratora w zakresie danych niezbędnych do działania aplikacji (art. 6 ust. 1 lit. f RODO) / zgoda w odniesieniu do pozostałych danych (art. 6 ust. 1 lit. a RODO) | Przez okres retencji logów – 30 dni | Dostawca aplikacji, dostawcy usług analitycznych |
| Utrzymanie bezpieczeństwa systemu | logi, adres IP, identyfikatory sesji, aktywność użytkownika | uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) | Przez okres retencji logów – 30 dni | Dostawca usług IT |
| Dostosowanie ofert w aplikacji | logi, adres IP, identyfikatory sesji, aktywność, historia zakupów lub rezerwacji | uzasadniony interes – marketing własnych usług Administratora (art. 6 ust. 1 lit. f RODO) lub zgoda użytkownika, jeżeli jest wymagana | Do czasu wniesienia sprzeciwu lub cofnięcia zgody, nie dłużej niż do zakończenia korzystania z aplikacji, przy czym dla poszczególnych logów wykorzystywanych do profilowania – nie dłużej niż 30 dni | Dostawca aplikacji, dostawcy usług analitycznych |
5.1. Przy korzystaniu z aplikacji mogą być zapisywane logi systemowe, identyfikatory urządzenia lub aplikacji oraz inne dane techniczne związane z korzystaniem z aplikacji. Dane te są przechowywane przez okres niezbędny do realizacji celów, dla których zostały zgromadzone, przy czym dla logów przyjmuje się okres retencji wynoszący 30 dni.
5.2. Dane techniczne i logi mogą być wykorzystywane w szczególności w celu zapewnienia bezpieczeństwa systemu, wykrywania nadużyć, diagnozowania błędów, rozwoju i analityki aplikacji.
5.3. Administrator wdraża odpowiednie środki techniczne i organizacyjne służące ochronie danych osobowych, w szczególności kontrolę dostępu, szyfrowanie, rozliczalność, poufność oraz integralność danych.
6.1. Aplikacja może wykorzystywać pliki cookies, identyfikatory reklamowe oraz narzędzia analityczne, odpowiednio do zakresu funkcjonalności aplikacji. Technologie te mogą być wykorzystywane na podstawie uzasadnionego interesu Administratora lub zgody użytkownika, jeżeli zgoda jest wymagana.
6.2. Mechanizm zarządzania zgodami i preferencjami użytkownika, o ile został udostępniony w aplikacji, jest dostępny w ustawieniach aplikacji lub urządzenia.
| Uprawnienie | Cel | Czy obowiązkowe | Jak wyłączyć |
|---|---|---|---|
| Lokalizacja | precyzyjne wskazanie lokalizacji użytkownika oraz możliwość prezentowania funkcji lub usług związanych z lokalizacją | nieobowiązkowe | w ustawieniach urządzenia |
| Aparat | możliwość korzystania z funkcji skanowania kodów QR oraz innych funkcji wymagających dostępu do aparatu | nieobowiązkowe | w ustawieniach urządzenia |
| Powiadomienia Push | przekazywanie komunikatów dotyczących pobytu, funkcjonowania aplikacji oraz – w przypadku wyrażenia odpowiedniej zgody – komunikatów marketingowych | nieobowiązkowe | w ustawieniach aplikacji lub urządzenia |
| Znajdowanie urządzeń Bluetooth w pobliżu | aplikacja może poprosić o dostęp do Bluetooth lub możliwość znajdowania urządzeń w pobliżu w celu obsługi funkcji mobilnego klucza, tj. wykrycia i połączenia się z kompatybilnym zamkiem lub czytnikiem hotelowym | nieobowiązkowe | w ustawieniach urządzenia |
8.1. Każda osoba, której dane dotyczą, ma prawo do:
8.1.1. dostępu do danych, ich sprostowania, usunięcia lub ograniczenia przetwarzania;
8.1.2. przeniesienia danych do innego administratora;
8.1.3. wniesienia sprzeciwu, w tym sprzeciwu wobec marketingu bezpośredniego;
8.1.4. cofnięcia zgody na przetwarzanie, jeżeli użytkownik ją wyraził;
8.1.5. złożenia skargi do organu nadzorczego.
8.2. Żądanie można zgłosić do Administratora:
Sinfam Sp. z o.o.
Jachranka 77
05-140 Serock
e-mail: iod@warszawianka.pl
8.3. W przypadku, gdy dane byłyby przetwarzane przez współadministratorów, o czym współadministratorzy poinformują odrębnie, żądanie można zgłosić do punktu kontaktowego wskazanego przez współadministratorów. Współadministratorzy ustalają procedury wzajemnej współpracy, przekazywania żądań i terminów odpowiedzi.
9.1. Do korzystania z aplikacji nie jest konieczne podawanie danych osobowych. Jeśli jednak użytkownik chce w pełni korzystać z funkcjonalności aplikacji, np. założyć konto, dokonać rezerwacji lub korzystać z określonych usług Hotelu Warszawianka, podanie określonych danych osobowych może być wymagane przez Administratora.
9.1.1. Założenie konta/rezerwacja: podanie danych jest niezbędne do korzystania z wybranych funkcji aplikacji oraz realizacji umowy.
9.1.2. Marketing, program lojalnościowy, lokalizacja, powiadomienia: podanie danych lub udzielenie odpowiednich uprawnień jest dobrowolne, z zastrzeżeniem sytuacji, w których dane są niezbędne do wykonania konkretnej funkcji wybranej przez użytkownika.
9.1.3. Konsekwencje niepodania danych: brak możliwości skorzystania z wybranej usługi lub funkcjonalności aplikacji, jeżeli podanie danych jest niezbędne do jej świadczenia.
10.1. W ramach korzystania z aplikacji Administrator może dokonywać profilowania użytkowników, tj. wykorzystywać wybrane informacje o użytkowniku w celu dopasowania treści prezentowanych w aplikacji lub w komunikacji z użytkownikiem.
Profilowanie odbywa się przede wszystkim na podstawie danych pochodzących od samego użytkownika oraz z jego aktywności w usługach Administratora, w szczególności takich jak: historia pobytów, historia rezerwacji, zwyczaje zakupowe, preferencje dotyczące usług hotelowych, aktywność w aplikacji, dane demograficzne lub inne informacje dostępne w systemach hotelowych.
10.2. Celem profilowania jest lepsze dopasowanie prezentowanych treści, ofert, rekomendacji, komunikatów lub informacji o usługach hotelowych do przypuszczalnych potrzeb i zainteresowań użytkownika. Przykładowo, użytkownikowi mogą zostać wyświetlone treści dotyczące usług, pakietów, udogodnień lub ofert, które – na podstawie posiadanych danych – mogą być dla niego bardziej interesujące niż inne treści.
10.3. Profilowanie może być prowadzone w oparciu o prawnie uzasadniony interes Administratora, polegający na marketingu własnych usług, personalizacji komunikacji i podnoszeniu jakości obsługi użytkowników, albo – jeżeli wymagają tego przepisy prawa lub wybrany kanał komunikacji – na podstawie zgody użytkownika.
W przypadku, gdy podstawą prawną jest zgoda, użytkownik może ją w każdej chwili wycofać, co nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
10.4. Użytkownik ma prawo wnieść w dowolnym momencie sprzeciw wobec przetwarzania jego danych osobowych w celach marketingowych, w tym wobec profilowania prowadzonego na potrzeby marketingu bezpośredniego. W przypadku wniesienia takiego sprzeciwu dane użytkownika nie będą dalej przetwarzane w tych celach. Sprzeciw można wnieść w szczególności poprzez kontakt z Administratorem pod adresem iod@warszawianka.pl lub poprzez zmianę odpowiednich ustawień w aplikacji, jeżeli taka funkcjonalność została udostępniona.
10.5. Profilowanie opisane powyżej służy personalizacji treści i komunikatów. Administrator nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu danych, w tym profilowaniu, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływały w rozumieniu art. 22 RODO.
10.6. Oznacza to w szczególności, że samo profilowanie nie prowadzi automatycznie do odmowy możliwości dokonania rezerwacji, odmowy świadczenia usług hotelowych ani do podjęcia innej decyzji wywołującej istotne skutki dla użytkownika. Konsekwencją profilowania może być natomiast wyświetlenie użytkownikowi bardziej dopasowanych treści, komunikatów, rekomendacji lub ofert.
10.7. Administrator nie udostępnia danych wynikających z profilowania innym administratorom, z zastrzeżeniem sytuacji, w których obowiązek lub możliwość takiego udostępnienia wynika z przepisów prawa albo użytkownik został o tym odrębnie poinformowany.
11.1. Dane osobowe co do zasady nie są przekazywane poza Europejski Obszar Gospodarczy.
11.2. W przypadku konieczności przekazania danych analitycznych lub innych danych poza Europejski Obszar Gospodarczy w związku z korzystaniem z usług podmiotów posiadających podmioty powiązane poza EOG, Administrator zastosuje odpowiednie mechanizmy legalizujące taki transfer zgodnie z RODO, w szczególności standardowe klauzule umowne lub inne prawnie dopuszczalne zabezpieczenia.
12.1. O każdej istotnej zmianie Polityki Prywatności użytkownik jest informowany za pomocą odpowiedniego komunikatu w aplikacji lub poprzez aktualizację dokumentu. Aktualna wersja Polityki Prywatności jest dostępna w aplikacji oraz na stronie internetowej Administratora, jeżeli została tam udostępniona.