Privacy policy
Last updated: 22 sierpnia 2026
We publish this document in Polish only — the Polish version is the binding one. If anything is unclear, write to us and we will gladly explain it in English.
1. Administrator danych osobowych
Administratorem Twoich danych osobowych jest:
- Firma
- "Prawie nad Morzem" Izabela Podporska
- Adres
- Wrzosowo 12b, 72-400 Wrzosowo
- NIP
- 8521768587
- REGON
- 383573609
- izapodporska@wp.pl
- Telefon
- +48 603 066 725
Nie powołaliśmy Inspektora Ochrony Danych — nie mamy takiego obowiązku. We wszystkich sprawach dotyczących danych osobowych możesz kontaktować się bezpośrednio pod powyższymi danymi.
2. Jakie dane zbieramy
2.1. Dane z formularza rezerwacji
Wysyłając zapytanie o rezerwację, podajesz:
- Obowiązkowo
- imię i nazwisko, adres e-mail, numer telefonu, termin pobytu, liczba domków, liczba osób.
- Opcjonalnie
- informacja o zwierzęciu, uwagi do rezerwacji.
Zapisujemy też wyliczoną cenę pobytu oraz status rezerwacji i daty jego zmian.
Nie prosimy o dane wrażliwe (zdrowie, przekonania i podobne). Prosimy, żeby nie umieszczać ich w polu „Uwagi”.
2.2. Dane płatnicze
Płatność obsługuje zewnętrzny operator — Stripe. Dane karty ani dane logowania do bankowości nie trafiają na nasz serwer i nie są nam znane. Zapisujemy wyłącznie identyfikatory transakcji zwrócone przez operatora, kwotę, metodę i datę płatności.
2.3. Dane techniczne
Nie zapisujemy w naszej bazie adresów IP ani informacji o przeglądarce. Adres IP jest przetwarzany automatycznie w logach serwera przez naszego dostawcę hostingu — jest to niezbędne do świadczenia usługi i zapewnienia bezpieczeństwa.
2.4. Czego nie robimy
- nie stosujemy narzędzi analitycznych ani statystyk odwiedzin,
- nie stosujemy pikseli reklamowych ani remarketingu,
- nie profilujemy Cię i nie podejmujemy wobec Ciebie decyzji w sposób automatyczny,
- nie prowadzimy newslettera,
- nie sprzedajemy ani nie udostępniamy danych w celach marketingowych.
3. Cele i podstawy prawne przetwarzania
- Obsługa zapytania i rezerwacji
- art. 6 ust. 1 lit. b RODO — czynności przed zawarciem umowy i jej wykonanie. Zakres: dane z formularza.
- Realizacja płatności
- art. 6 ust. 1 lit. b RODO. Zakres: identyfikatory transakcji.
- Dokumenty księgowe
- art. 6 ust. 1 lit. c RODO — obowiązek prawny wynikający z ustawy o rachunkowości i Ordynacji podatkowej.
- Obrona roszczeń
- art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes. Zakres: dane rezerwacji.
- Bezpieczeństwo serwisu
- art. 6 ust. 1 lit. f RODO. Zakres: dane sesji, logi serwera.
Podanie danych jest dobrowolne, ale bez imienia, adresu e-mail i terminu pobytu nie jesteśmy w stanie obsłużyć rezerwacji.
4. Komu przekazujemy dane
Dane powierzamy wyłącznie podmiotom niezbędnym do prowadzenia serwisu i obsługi rezerwacji. Każdy z nich przetwarza dane na podstawie umowy powierzenia i wyłącznie w naszym imieniu — poza operatorem płatności, który jest odrębnym administratorem.
- Supabase
- baza danych, region UE (Irlandia). Podmiot przetwarzający — wszystkie dane rezerwacji.
- Resend
- wysyłka wiadomości e-mail. Podmiot przetwarzający — imię, e-mail, szczegóły rezerwacji.
- Stripe Payments Europe, Limited
- obsługa płatności, siedziba w Irlandii. Odrębny administrator — dane niezbędne do realizacji płatności. Stripe może przekazywać dane do spółek grupy poza EOG na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
- Vercel
- hosting serwisu. Podmiot przetwarzający — logi serwera, w tym adres IP.
Synchronizujemy kalendarz dostępności z Booking.com. Eksportowany kalendarz zawiera wyłącznie daty zajętości — nie przekazujemy tą drogą żadnych danych osobowych gości.
5. Przekazywanie danych poza EOG
Baza danych rezerwacji znajduje się na terenie Unii Europejskiej — w regionie eu-west-1 (Irlandia), więc dane rezerwacji nie opuszczają Europejskiego Obszaru Gospodarczego.
Wyjątkiem jest wysyłka wiadomości e-mail, którą obsługuje Resend — dostawca z siedzibą w Stanach Zjednoczonych. W tym zakresie Twoje imię, adres e-mail i szczegóły rezerwacji mogą być przetwarzane poza EOG. Przekazanie odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
Możesz uzyskać informację o zastosowanych zabezpieczeniach, kontaktując się z nami.
6. Jak długo przechowujemy dane
- Zapytania, które nie zakończyły się pobytem
- 12 miesięcy od złożenia zapytania.
- Rezerwacje zakończone pobytem
- 3 lata od daty wyjazdu — do upływu okresu przedawnienia roszczeń związanych z prowadzeniem działalności gospodarczej (art. 118 k.c.).
- Dokumenty księgowe
- 5 lat, licząc od początku roku następującego po roku obrotowym, którego dotyczą.
- Sesja logowania właściciela
- do wygaśnięcia sesji lub wylogowania.
- Logi serwera
- zgodnie z polityką retencji dostawcy hostingu.
Po upływie powyższych terminów automatycznie usuwamy z rezerwacji wszystkie dane pozwalające Cię zidentyfikować: imię i nazwisko, adres e-mail, numer telefonu, treść uwag oraz identyfikatory płatności. W bazie pozostaje wyłącznie zanonimizowany zapis zajętości — daty pobytu, liczba domków, liczba osób i kwota. Nie da się go powiązać z żadną osobą i nie jest już daną osobową.
Anonimizacja jest nieodwracalna i wykonuje się automatycznie raz na dobę.
7. Twoje prawa
Masz prawo do:
- dostępu do swoich danych i uzyskania ich kopii,
- sprostowania danych nieprawidłowych lub niekompletnych,
- usunięcia danych („prawo do bycia zapomnianym”),
- ograniczenia przetwarzania,
- przenoszenia danych,
- sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie.
Część tych praw jest ograniczona, gdy mamy obowiązek przechowywać dane (na przykład dokumenty księgowe) albo gdy są nam potrzebne do obrony roszczeń.
Aby skorzystać z któregokolwiek prawa, napisz na izapodporska@wp.pl. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca.
Masz też prawo wnieść skargę do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
9. Bezpieczeństwo
Stosujemy między innymi:
- szyfrowanie połączenia (HTTPS) na całej stronie,
- nagłówki bezpieczeństwa (HSTS, X-Content-Type-Options, Referrer-Policy, X-Frame-Options, Permissions-Policy),
- dostęp do panelu rezerwacji wyłącznie po zalogowaniu, przez jednorazowy link wysyłany na adres e-mail właściciela; token sesji przechowywany jest w postaci skrótu,
- brak przechowywania danych kart płatniczych — obsługuje je operator płatności.
10. Zmiany polityki prywatności
Możemy aktualizować tę politykę, na przykład gdy zmienimy dostawców usług albo zakres zbieranych danych. Aktualna wersja jest zawsze dostępna w serwisie, a data ostatniej zmiany widnieje na początku dokumentu.
11. Kontakt
W sprawach dotyczących prywatności i danych osobowych: izapodporska@wp.pl, telefon +48 603 066 725.