Przejdź do treści
DOKUMENTY

POLITYKA PRYWATNOŚCI

greenmountainonline.pl

Wersja 1.0 · Obowiązuje od dnia opublikowania na Stronie.


1. Administrator danych osobowych

Administratorem Twoich danych osobowych jest:

RBau Technic Service sp. z o.o. ul. Szymczaka 3/6, 01-227 Warszawa NIP: 5273176924

działająca pod marką handlową Green Mountain, prowadząca stronę internetową greenmountainonline.pl (dalej: „Strona").

Kontakt we wszystkich sprawach dotyczących danych osobowych: biuro@greenmountainonline.pl

Administrator nie wyznaczył Inspektora Ochrony Danych. Wszystkie zapytania dotyczące przetwarzania danych prosimy kierować na powyższy adres e-mail.


2. Skąd mamy Twoje dane

Dane pozyskujemy:

  1. Bezpośrednio od Ciebie — gdy dokonujesz rezerwacji, kontaktujesz się z nami lub korzystasz ze Strony.
  2. Od osoby dokonującej rezerwacji w Twoim imieniu — jeżeli ktoś zgłosił Cię jako uczestnika wyjazdu albo wskazał jako kontakt awaryjny. W takim przypadku otrzymujemy dane wskazane w pkt 3 poniżej, a osoba zgłaszająca oświadcza, że jest upoważniona do ich przekazania. Informację o przetwarzaniu przekazujemy przy pierwszym kontakcie z Tobą — niniejszy dokument stanowi wypełnienie tego obowiązku.
  3. Automatycznie — poprzez pliki cookies i podobne technologie, gdy odwiedzasz Stronę (szczegóły w odrębnej Polityce cookies).

3. Jakie dane przetwarzamy

3.1. Dane podawane przy rezerwacji

Kategoria Zakres
Dane identyfikacyjne imię, nazwisko, data urodzenia
Dane kontaktowe adres e-mail, numer telefonu
Numer PESEL wyłącznie gdy jest niezbędny do objęcia uczestnika ubezpieczeniem — patrz pkt 4
Kontakt awaryjny imię i nazwisko, numer telefonu, relacja wobec uczestnika
Dane do faktury rodzaj nabywcy, nazwa, NIP, adres — gdy zażądasz faktury
Dane rezerwacji wybrany wyjazd i termin, liczba uczestników, kwoty, status płatności
Zgody treść udzielonych zgód wraz z datą, godziną i adresem IP
Uwagi informacje wpisane dobrowolnie w polu uwag, w tym istotne informacje o stanie zdrowia

3.2. Dane zbierane automatycznie

Adres IP, typ i wersja przeglądarki, system operacyjny, typ urządzenia i rozdzielczość ekranu, źródło wejścia na Stronę, odwiedzane podstrony i czas ich przeglądania, interakcje ze Stroną (kliknięcia, przewijanie, ruch kursora), identyfikatory plików cookies.

3.3. Czego NIE przetwarzamy

Nie przechowujemy danych kart płatniczych ani danych logowania do bankowości. Cała transakcja płatnicza realizowana jest po stronie operatora płatności — dane karty nigdy nie trafiają na nasze serwery.


4. Numer PESEL — informacja szczególna

Numer PESEL zbieramy wyłącznie wtedy, gdy jest niezbędny do objęcia uczestnika ubezpieczeniem związanym z udziałem w wyjeździe. Nie zbieramy go do żadnych innych celów.

Sposób zabezpieczenia:

  • PESEL jest szyfrowany w bazie danych — nie jest przechowywany w postaci jawnej;
  • w panelu obsługi biura jest maskowany (widoczne są wyłącznie końcowe cyfry), a wyświetlenie pełnego numeru jest rejestrowane;
  • PESEL nie występuje w logach systemowych, wiadomościach e-mail, komunikatach o błędach ani w narzędziach analitycznych czy reklamowych;
  • dostęp do PESEL mają wyłącznie osoby upoważnione po stronie biura.

Jeżeli objęcie uczestnika ubezpieczeniem następuje za pośrednictwem zakładu ubezpieczeń lub brokera, PESEL przekazywany jest temu podmiotowi wyłącznie w tym celu i w zakresie niezbędnym do zawarcia umowy ubezpieczenia. Tożsamość takiego podmiotu wskazujemy przy zapisie na dany wyjazd.

Podanie numeru PESEL jest dobrowolne, jednak jego niepodanie może uniemożliwić objęcie uczestnika ubezpieczeniem.


5. Cele i podstawy prawne przetwarzania

Cel Podstawa prawna (RODO) Zakres
Realizacja rezerwacji i umowy o świadczenie usług art. 6 ust. 1 lit. b — niezbędność do wykonania umowy dane identyfikacyjne, kontaktowe, dane rezerwacji
Obsługa płatności art. 6 ust. 1 lit. b dane rezerwacji, dane płatnika
Objęcie uczestnika ubezpieczeniem art. 6 ust. 1 lit. b — wykonanie umowy, a w zakresie danych uczestnika niebędącego stroną umowy: art. 6 ust. 1 lit. f imię, nazwisko, data urodzenia, PESEL
Bezpieczeństwo uczestnika — kontakt awaryjny art. 6 ust. 1 lit. f — prawnie uzasadniony interes polegający na ochronie życia i zdrowia uczestników dane kontaktu awaryjnego
Informacje o stanie zdrowia podane dobrowolnie art. 9 ust. 2 lit. a — wyraźna zgoda dane wpisane w polu uwag
Wystawianie faktur, księgowość, obowiązki podatkowe art. 6 ust. 1 lit. c — obowiązek prawny dane do faktury, dane transakcji
Rozpatrywanie reklamacji art. 6 ust. 1 lit. b i lit. c dane rezerwacji, korespondencja
Ustalenie, dochodzenie lub obrona roszczeń art. 6 ust. 1 lit. f wszystkie niezbędne dane
Statystyka i analiza korzystania ze Strony art. 6 ust. 1 lit. a — zgoda (cookies) dane z pkt 3.2
Marketing i reklama, w tym remarketing art. 6 ust. 1 lit. a — zgoda (cookies) dane z pkt 3.2
Zapewnienie bezpieczeństwa Strony i przeciwdziałanie nadużyciom art. 6 ust. 1 lit. f adres IP, logi techniczne

6. Odbiorcy danych

Twoje dane mogą być przekazywane następującym kategoriom odbiorców — wyłącznie w zakresie niezbędnym do realizacji wskazanych celów:

6.1. Podmioty przetwarzające dane na nasze zlecenie

Podmiot Rola Przetwarzane dane Lokalizacja
PayPro S.A. (Przelewy24) obsługa płatności online dane transakcji, dane płatnika Polska
Hetzner Online GmbH hosting serwerów i bazy danych wszystkie dane aplikacji Niemcy (EOG)
Resend wysyłka wiadomości e-mail (potwierdzenia, powiadomienia) adres e-mail, imię i nazwisko, treść wiadomości USA
Google Ireland Ltd. / Google LLC analityka (Google Analytics 4), reklama (Google Ads), zarządzanie tagami (Google Tag Manager) dane z pkt 3.2, identyfikatory cookies Irlandia / USA
Meta Platforms Ireland Ltd. reklama i pomiar konwersji (Meta Pixel) dane z pkt 3.2, identyfikatory cookies Irlandia / USA
Microsoft Corporation analityka behawioralna (Microsoft Clarity) dane z pkt 3.2, zapis interakcji ze Stroną USA
Podmiot prowadzący obsługę księgową księgowość, wystawianie i rozliczanie faktur dane do faktury, dane transakcji Polska

6.2. Pozostali odbiorcy

  • Zakład ubezpieczeń lub broker ubezpieczeniowy — w zakresie niezbędnym do objęcia uczestnika ubezpieczeniem (patrz pkt 4).
  • Podwykonawcy realizujący wyjazd — instruktorzy i przewodnicy, w zakresie niezbędnym do bezpiecznego przeprowadzenia zajęć (imię i nazwisko, telefon, istotne informacje o stanie zdrowia, kontakt awaryjny).
  • Podmioty świadczące obsługę prawną — w razie potrzeby dochodzenia lub obrony roszczeń.
  • Organy publiczne — wyłącznie gdy obowiązek przekazania wynika z przepisów prawa.
  • Dostawca usług IT i utrzymania Strony — na podstawie umowy powierzenia przetwarzania.

7. Przekazywanie danych poza Europejski Obszar Gospodarczy

Serwery, na których przechowujemy dane rezerwacji, znajdują się na terytorium Niemiec (EOG).

Część narzędzi analitycznych, reklamowych i komunikacyjnych wymienionych w pkt 6.1 (Google, Meta, Microsoft, Resend) wiąże się jednak z przekazaniem danych do Stanów Zjednoczonych.

Przekazanie odbywa się na podstawie:

  • decyzji wykonawczej Komisji Europejskiej z 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony danych w ramach Data Privacy Framework (DPF) — w odniesieniu do podmiotów certyfikowanych w tym programie, albo
  • standardowych klauzul umownych zatwierdzonych przez Komisję Europejską, wraz z dodatkowymi zabezpieczeniami — w pozostałych przypadkach.

Do przekazania danych w tych celach dochodzi wyłącznie po wyrażeniu przez Ciebie zgody na odpowiednią kategorię plików cookies. Możesz uzyskać kopię zastosowanych zabezpieczeń, kontaktując się z nami pod adresem biuro@greenmountainonline.pl.


8. Okresy przechowywania danych

Dane Okres przechowywania
Dane rezerwacji i realizacji umowy przez czas trwania umowy, a następnie do upływu okresu przedawnienia roszczeń wynikających z umowy
Dokumentacja księgowa i podatkowa (faktury) 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku
Numer PESEL do zakończenia wyjazdu i ustania celu ubezpieczeniowego, a następnie usuwany — chyba że dłuższe przechowywanie jest niezbędne do obrony roszczeń związanych z ubezpieczeniem
Dane kontaktu awaryjnego do zakończenia wyjazdu, następnie usuwane
Zgody i dowody ich udzielenia do wycofania zgody, a następnie przez okres przedawnienia roszczeń
Korespondencja e-mail przez czas niezbędny do obsługi sprawy, a następnie przez okres przedawnienia roszczeń
Dane z cookies zgodnie z okresami wskazanymi w Polityce cookies

9. Twoje prawa

W związku z przetwarzaniem danych przysługuje Ci prawo do:

  1. Dostępu do danych oraz uzyskania ich kopii (art. 15 RODO).
  2. Sprostowania danych nieprawidłowych lub uzupełnienia niekompletnych (art. 16 RODO).
  3. Usunięcia danych — „prawo do bycia zapomnianym" (art. 17 RODO), w zakresie, w jakim nie jesteśmy zobowiązani do ich dalszego przechowywania.
  4. Ograniczenia przetwarzania (art. 18 RODO).
  5. Przenoszenia danych — otrzymania ich w ustrukturyzowanym formacie lub przesłania innemu administratorowi (art. 20 RODO), w zakresie danych przetwarzanych na podstawie zgody lub umowy.
  6. Sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 RODO), w tym sprzeciwu wobec marketingu bezpośredniego — w przypadku marketingu sprzeciw jest bezwarunkowo skuteczny.
  7. Cofnięcia zgody w dowolnym momencie — bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.

Powyższe prawa realizujesz, kontaktując się z nami pod adresem biuro@greenmountainonline.pl. Odpowiadamy bez zbędnej zwłoki, nie później niż w terminie miesiąca od otrzymania żądania.

Skarga do organu nadzorczego

Masz prawo wnieść skargę do:

Prezes Urzędu Ochrony Danych Osobowych ul. Stawki 2, 00-193 Warszawa uodo.gov.pl


10. Dobrowolność podania danych

  • Podanie danych identyfikacyjnych i kontaktowych jest dobrowolne, ale niezbędne do dokonania rezerwacji — bez nich nie możemy zawrzeć ani wykonać umowy.
  • Podanie numeru PESEL jest dobrowolne, ale jego brak może uniemożliwić objęcie uczestnika ubezpieczeniem.
  • Podanie danych do faktury jest dobrowolne i konieczne wyłącznie wtedy, gdy chcesz otrzymać fakturę.
  • Podanie informacji o stanie zdrowia jest dobrowolne, ale ich zatajenie może zagrażać bezpieczeństwu Twojemu i grupy.
  • Wyrażenie zgód na cookies analityczne i marketingowe jest w pełni dobrowolne i nie wpływa na możliwość korzystania ze Strony ani dokonania rezerwacji.

11. Profilowanie i decyzje zautomatyzowane

Narzędzia reklamowe i analityczne opisane w Polityce cookies mogą dokonywać profilowania polegającego na dopasowywaniu wyświetlanych treści reklamowych do Twoich zainteresowań na podstawie aktywności na Stronie. Odbywa się to wyłącznie po wyrażeniu przez Ciebie zgody.

Nie podejmujemy wobec Ciebie decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały.


12. Bezpieczeństwo danych

Stosujemy środki techniczne i organizacyjne odpowiadające ryzyku, w szczególności:

  • szyfrowanie połączenia ze Stroną protokołem SSL/TLS (HTTPS);
  • szyfrowanie numerów PESEL w bazie danych oraz maskowanie ich w interfejsie obsługi;
  • rejestrowanie dostępu do danych szczególnie wrażliwych;
  • ograniczenie dostępu do danych wyłącznie do osób upoważnionych;
  • przechowywanie danych na serwerach zlokalizowanych na terenie Europejskiego Obszaru Gospodarczego;
  • wykonywanie regularnych kopii zapasowych;
  • powierzanie przetwarzania danych wyłącznie podmiotom dającym gwarancje odpowiedniego poziomu ochrony, na podstawie umów powierzenia.

13. Pliki cookies

Zasady wykorzystania plików cookies i podobnych technologii, wykaz stosowanych narzędzi oraz sposób zarządzania zgodami opisuje odrębny dokument — Polityka cookies, dostępna na Stronie.


14. Zmiany Polityki prywatności

Zastrzegamy prawo do zmiany niniejszej Polityki prywatności, w szczególności w związku ze zmianą przepisów prawa, zakresu świadczonych usług lub wykorzystywanych narzędzi. Aktualna wersja jest każdorazowo publikowana na Stronie wraz z datą jej wejścia w życie.