Prawie nad morzem

Privacy policy

Last updated: 22 sierpnia 2026

We publish this document in Polish only — the Polish version is the binding one. If anything is unclear, write to us and we will gladly explain it in English.

1. Administrator danych osobowych

Administratorem Twoich danych osobowych jest:

Firma
"Prawie nad Morzem" Izabela Podporska
Adres
Wrzosowo 12b, 72-400 Wrzosowo
NIP
8521768587
REGON
383573609
E-mail
izapodporska@wp.pl
Telefon
+48 603 066 725

Nie powołaliśmy Inspektora Ochrony Danych — nie mamy takiego obowiązku. We wszystkich sprawach dotyczących danych osobowych możesz kontaktować się bezpośrednio pod powyższymi danymi.

2. Jakie dane zbieramy

2.1. Dane z formularza rezerwacji

Wysyłając zapytanie o rezerwację, podajesz:

Obowiązkowo
imię i nazwisko, adres e-mail, numer telefonu, termin pobytu, liczba domków, liczba osób.
Opcjonalnie
informacja o zwierzęciu, uwagi do rezerwacji.

Zapisujemy też wyliczoną cenę pobytu oraz status rezerwacji i daty jego zmian.

Nie prosimy o dane wrażliwe (zdrowie, przekonania i podobne). Prosimy, żeby nie umieszczać ich w polu „Uwagi”.

2.2. Dane płatnicze

Płatność obsługuje zewnętrzny operator — Stripe. Dane karty ani dane logowania do bankowości nie trafiają na nasz serwer i nie są nam znane. Zapisujemy wyłącznie identyfikatory transakcji zwrócone przez operatora, kwotę, metodę i datę płatności.

2.3. Dane techniczne

Nie zapisujemy w naszej bazie adresów IP ani informacji o przeglądarce. Adres IP jest przetwarzany automatycznie w logach serwera przez naszego dostawcę hostingu — jest to niezbędne do świadczenia usługi i zapewnienia bezpieczeństwa.

2.4. Czego nie robimy

  • nie stosujemy narzędzi analitycznych ani statystyk odwiedzin,
  • nie stosujemy pikseli reklamowych ani remarketingu,
  • nie profilujemy Cię i nie podejmujemy wobec Ciebie decyzji w sposób automatyczny,
  • nie prowadzimy newslettera,
  • nie sprzedajemy ani nie udostępniamy danych w celach marketingowych.

3. Cele i podstawy prawne przetwarzania

Obsługa zapytania i rezerwacji
art. 6 ust. 1 lit. b RODO — czynności przed zawarciem umowy i jej wykonanie. Zakres: dane z formularza.
Realizacja płatności
art. 6 ust. 1 lit. b RODO. Zakres: identyfikatory transakcji.
Dokumenty księgowe
art. 6 ust. 1 lit. c RODO — obowiązek prawny wynikający z ustawy o rachunkowości i Ordynacji podatkowej.
Obrona roszczeń
art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes. Zakres: dane rezerwacji.
Bezpieczeństwo serwisu
art. 6 ust. 1 lit. f RODO. Zakres: dane sesji, logi serwera.

Podanie danych jest dobrowolne, ale bez imienia, adresu e-mail i terminu pobytu nie jesteśmy w stanie obsłużyć rezerwacji.

4. Komu przekazujemy dane

Dane powierzamy wyłącznie podmiotom niezbędnym do prowadzenia serwisu i obsługi rezerwacji. Każdy z nich przetwarza dane na podstawie umowy powierzenia i wyłącznie w naszym imieniu — poza operatorem płatności, który jest odrębnym administratorem.

Supabase
baza danych, region UE (Irlandia). Podmiot przetwarzający — wszystkie dane rezerwacji.
Resend
wysyłka wiadomości e-mail. Podmiot przetwarzający — imię, e-mail, szczegóły rezerwacji.
Stripe Payments Europe, Limited
obsługa płatności, siedziba w Irlandii. Odrębny administrator — dane niezbędne do realizacji płatności. Stripe może przekazywać dane do spółek grupy poza EOG na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
Vercel
hosting serwisu. Podmiot przetwarzający — logi serwera, w tym adres IP.

Synchronizujemy kalendarz dostępności z Booking.com. Eksportowany kalendarz zawiera wyłącznie daty zajętości — nie przekazujemy tą drogą żadnych danych osobowych gości.

5. Przekazywanie danych poza EOG

Baza danych rezerwacji znajduje się na terenie Unii Europejskiej — w regionie eu-west-1 (Irlandia), więc dane rezerwacji nie opuszczają Europejskiego Obszaru Gospodarczego.

Wyjątkiem jest wysyłka wiadomości e-mail, którą obsługuje Resend — dostawca z siedzibą w Stanach Zjednoczonych. W tym zakresie Twoje imię, adres e-mail i szczegóły rezerwacji mogą być przetwarzane poza EOG. Przekazanie odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.

Możesz uzyskać informację o zastosowanych zabezpieczeniach, kontaktując się z nami.

6. Jak długo przechowujemy dane

Zapytania, które nie zakończyły się pobytem
12 miesięcy od złożenia zapytania.
Rezerwacje zakończone pobytem
3 lata od daty wyjazdu — do upływu okresu przedawnienia roszczeń związanych z prowadzeniem działalności gospodarczej (art. 118 k.c.).
Dokumenty księgowe
5 lat, licząc od początku roku następującego po roku obrotowym, którego dotyczą.
Sesja logowania właściciela
do wygaśnięcia sesji lub wylogowania.
Logi serwera
zgodnie z polityką retencji dostawcy hostingu.

Po upływie powyższych terminów automatycznie usuwamy z rezerwacji wszystkie dane pozwalające Cię zidentyfikować: imię i nazwisko, adres e-mail, numer telefonu, treść uwag oraz identyfikatory płatności. W bazie pozostaje wyłącznie zanonimizowany zapis zajętości — daty pobytu, liczba domków, liczba osób i kwota. Nie da się go powiązać z żadną osobą i nie jest już daną osobową.

Anonimizacja jest nieodwracalna i wykonuje się automatycznie raz na dobę.

7. Twoje prawa

Masz prawo do:

  • dostępu do swoich danych i uzyskania ich kopii,
  • sprostowania danych nieprawidłowych lub niekompletnych,
  • usunięcia danych („prawo do bycia zapomnianym”),
  • ograniczenia przetwarzania,
  • przenoszenia danych,
  • sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie.

Część tych praw jest ograniczona, gdy mamy obowiązek przechowywać dane (na przykład dokumenty księgowe) albo gdy są nam potrzebne do obrony roszczeń.

Aby skorzystać z któregokolwiek prawa, napisz na izapodporska@wp.pl. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca.

Masz też prawo wnieść skargę do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.

8. Pliki cookies

Serwis używa wyłącznie plików cookies niezbędnych do jego działania. Nie używamy cookies analitycznych, marketingowych ani śledzących — dlatego nie wyświetlamy banera zgody. Nie ma na co wyrażać zgody.

NEXT_LOCALE
zapamiętuje wybrany język strony (PL / DE / EN). Czas życia: do roku.
owner_session
utrzymuje zalogowanie właściciela w panelu; httpOnly, niedostępne dla skryptów. Nie jest ustawiane odwiedzającym stronę.

Możesz zablokować pliki cookies w ustawieniach przeglądarki, ale wybór języka przestanie być wtedy zapamiętywany. Czcionki używane na stronie serwowane są z naszego serwera — przeglądarka nie łączy się w tym celu z serwerami zewnętrznymi.

Mapa dojazdu Google

Sekcja „Lokalizacja” nie ładuje mapy automatycznie. Dopóki nie klikniesz przycisku „Pokaż mapę dojazdu”, Twoja przeglądarka nie wysyła do Google żadnych danych. Kliknięcie jest świadomą zgodą na załadowanie mapy z serwerów Google — Google może wtedy zapisać własne pliki cookies i pozna Twój adres IP oraz adres podstrony. Administratorem tych danych jest Google Ireland Limited.

Twoją zgodę zapamiętujemy na czas jednej wizyty, w pamięci sesyjnej przeglądarki. To nie jest plik cookie, nigdy nie trafia na nasz serwer i znika w chwili zamknięcia karty. Żeby cofnąć zgodę, zamknij kartę albo wyczyść dane strony w przeglądarce.

9. Bezpieczeństwo

Stosujemy między innymi:

  • szyfrowanie połączenia (HTTPS) na całej stronie,
  • nagłówki bezpieczeństwa (HSTS, X-Content-Type-Options, Referrer-Policy, X-Frame-Options, Permissions-Policy),
  • dostęp do panelu rezerwacji wyłącznie po zalogowaniu, przez jednorazowy link wysyłany na adres e-mail właściciela; token sesji przechowywany jest w postaci skrótu,
  • brak przechowywania danych kart płatniczych — obsługuje je operator płatności.

10. Zmiany polityki prywatności

Możemy aktualizować tę politykę, na przykład gdy zmienimy dostawców usług albo zakres zbieranych danych. Aktualna wersja jest zawsze dostępna w serwisie, a data ostatniej zmiany widnieje na początku dokumentu.

11. Kontakt

W sprawach dotyczących prywatności i danych osobowych: izapodporska@wp.pl, telefon +48 603 066 725.