Informacje i wskazówki
Polityka prywatności
Polityka prywatności
Ostatnia aktualizacja: 20 lipca 2026 r. Poniżej wyjaśniamy, kto i w jakim celu przetwarza dane użytkowników serwisu, klientów, uczestników podróży oraz osób kontaktujących się z nami.
Administratorzy i Inspektor Ochrony Danych
Dane są przetwarzane w ramach współadministrowania przez Sunneria Sp. z o.o. z siedzibą przy ul. Henryka Sienkiewicza 33/2 w Katowicach oraz Rego-Bis Sp. z o.o. Sp. K. z siedzibą przy ul. Kochanowskiego 18/11-12 w Katowicach. Sunneria odpowiada w szczególności za organizację i realizację imprez turystycznych, rezerwacje, rozliczenia i reklamacje, a Rego-Bis za serwis internetowy, konto klienta oraz działania marketingowe. Swoje prawa możesz wykonywać wobec każdego ze współadministratorów.
W sprawach ochrony danych skontaktuj się z Inspektorem Ochrony Danych: Angelika Klimczak, e-mail: rodo@rego-bis.pl lub rodo@sunneria.pl, tel. 734 459 362. Możesz również napisać na adres siedziby jednego ze współadministratorów.
Jakie dane zbieramy i skąd je otrzymujemy
W zależności od usługi przetwarzamy dane identyfikacyjne i kontaktowe, dane konta, rezerwacji i płatności, dane uczestników i dokumentów podróży, dane do faktury, korespondencję z obsługą, zgody i sprzeciwy oraz informacje techniczne i bezpieczeństwa. Dane otrzymujemy od Ciebie, od osoby dokonującej rezerwacji w Twoim imieniu, od dostawców usług objętych rezerwacją albo z systemów płatniczych i rezerwacyjnych.
Cele i podstawy prawne
- założenie i prowadzenie konta, przygotowanie oferty, zawarcie i wykonanie umowy, rezerwacja, płatność i obsługa podróży – art. 6 ust. 1 lit. b RODO;
- rachunkowość, podatki, obowiązki organizatora turystyki, obsługa uprawnionych organów i dokumentacja wymagana prawem – art. 6 ust. 1 lit. c RODO;
- bezpieczeństwo serwisu, zapobieganie nadużyciom, dochodzenie lub obrona roszczeń, zapewnienie jakości i podstawowe statystyki – art. 6 ust. 1 lit. f RODO;
- newsletter, marketing e-mail i SMS oraz opcjonalne cookies – art. 6 ust. 1 lit. a RODO, a dla użycia kanałów komunikacji również uprzednia zgoda wymagana art. 398 Prawa komunikacji elektronicznej;
- dane szczególnych kategorii, jeżeli są konieczne do realizacji indywidualnej potrzeby podróżnego – wyłącznie w dozwolonych prawem przypadkach, w szczególności na podstawie wyraźnej zgody z art. 9 ust. 2 lit. a RODO.
Podanie danych koniecznych do zawarcia lub wykonania umowy albo wypełnienia obowiązku prawnego jest wymagane do obsługi rezerwacji. Pozostałe dane, w tym dane marketingowe, są dobrowolne. Brak zgody marketingowej nie wpływa na możliwość dokonania rezerwacji.
Odbiorcy danych
Dane mogą otrzymać podmioty niezbędne do realizacji usługi: organizatorzy i agenci turystyczni, linie lotnicze i przewoźnicy, hotele, ubezpieczyciele, systemy rezerwacyjne, operatorzy płatności, banki, dostawcy poczty, hostingu i wsparcia IT, księgowość, doradcy prawni oraz organy publiczne uprawnione przepisami. Przekazujemy wyłącznie zakres potrzebny do danego celu i stosujemy umowy oraz zabezpieczenia wymagane prawem.
Przekazywanie poza EOG
Jeżeli wymaga tego kierunek podróży albo lokalizacja dostawcy technologicznego, dane mogą zostać przekazane poza Europejski Obszar Gospodarczy. Stosujemy wtedy podstawę przewidzianą w rozdziale V RODO, w szczególności decyzję Komisji Europejskiej o odpowiednim stopniu ochrony, standardowe klauzule umowne albo wyjątek konieczny do wykonania umowy dotyczącej podróży. Informację o właściwym zabezpieczeniu możesz uzyskać od IOD.
Jak długo przechowujemy dane
- konto i profil – do zamknięcia konta, a później tylko w zakresie koniecznym do wykonania obowiązków prawnych lub ochrony roszczeń;
- rezerwacje, płatności, faktury i dokumenty – przez okres wynikający z przepisów podatkowych i rachunkowych oraz terminów przedawnienia roszczeń;
- zgody marketingowe – do ich wycofania; dowód udzielenia lub wycofania przechowujemy przez okres potrzebny do wykazania zgodności;
- dane identyfikujące w zwykłych logach bezpieczeństwa konta – co do zasady do 90 dni, po czym są anonimizowane, chyba że dotyczą incydentu;
- treść zakończonego wniosku dotyczącego praw RODO – do 3 lat, po czym pozostaje zminimalizowany dowód obsługi.
Twoje prawa
Masz prawo dostępu do danych i kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu oraz wycofania zgody w dowolnym momencie. Wycofanie zgody nie wpływa na legalność wcześniejszego przetwarzania i jest dostępne równie łatwo jak jej udzielenie. Na wniosek odpowiadamy co do zasady w ciągu miesiąca; o uzasadnionym przedłużeniu poinformujemy w tym terminie.
Zalogowany klient może pobrać kopię danych, wycofać marketing i złożyć zweryfikowany wniosek w Centrum prywatności. Możesz także skontaktować się z IOD. Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych; aktualne dane kontaktowe publikuje UODO.
Profilowanie i decyzje automatyczne
Możemy dopasowywać treści lub oferty na podstawie aktywności i preferencji, jeżeli pozwala na to wybrana zgoda. Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na automatycznym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały.
Cookies i podobne technologie
Niezbędne cookies służą bezpieczeństwu, sesji, formularzom, koszykowi i podstawowemu działaniu serwisu. Funkcjonalne, analityczne, personalizacyjne i marketingowe technologie uruchamiamy dopiero po wyborze odpowiedniej zgody. Ustawienia możesz w każdej chwili zmienić w centrum zgód; wycofanie nie wpływa na działanie funkcji niezbędnych.
Bezpieczeństwo i zmiany polityki
Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, w tym kontrolę uprawnień, szyfrowanie wybranych danych, rejestrowanie operacji, kopie bezpieczeństwa i procedury reagowania na incydenty. Politykę aktualizujemy, gdy zmieniają się procesy, dostawcy lub prawo. Data aktualizacji znajduje się na początku dokumentu.