Prosimy o zapoznanie się z regulaminem pobytu w naszych apartamentach |
REGULAMIN POBYTU |
RULES AND REGULATIONS OF STAY |
POLITYKA OCHRONY DANYCH OSOBOWYCH stosowana przez Sea You Apartments Sp. z o. o. Gdańsk, 25 maja 2018r.
Niniejsza polityka ochrony danych osobowych stosowana jest w prowadzonej działalności gospodarczej „Sea You Apartments Sp. z o. o.” w celu zapewnienia ochrony przetwarzania danych osobowych w wersji papierowej oraz przy użyciu systemów informatycznych, w szczególności w celu realizacji zasad: 2. Definicje. Administrator – podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych, tj. Sea You Apartments Sp. z o. o., z siedzibą w Sopocie (81-824) przy ul. Armii Krajowej 116 lok. 3, KRS: 0000722010, NIP: 5851483308, REGON: 369635126. Dane osobowe – oznaczają̨ informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej („osobie, której dane dotyczą̨”). System informatyczny – zespół współpracujących ze sobą urządzeń i programów, za pomocą których przetwarzane są dane osobowe RODO – rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych). Naruszenie ochrony danych osobowych – oznacza naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych. Incydent – pojedyncze zdarzenie lub seria niepożądanych lub niespodziewanych zdarzeń związanych z bezpieczeństwem, które stwarzają prawdopodobieństwo naruszenia ochrony danych.
Administrator przetwarzając dane osobowe w związku z prowadzoną działalnością gospodarczą, odpowiada za zapewnienie przestrzegania zasad ochrony danych osobowych wynikających z przepisów ochrony danych osobowych, w tym z ogólnego rozporządzenia RODO. Z uwagi na brak przesłanek wynikających z postanowień art. 37 ogólnego rozporządzenia RODO, inspektor ochrony danych nie został powołany. W przypadku wystąpienia ww. przesłanek, Administrator powoła inspektora ochrony danych.
Przetwarzaniu podlegają tylko takiego rodzaju dane osobowe i w takim zakresie, które są niezbędne ze względu na cel ich zbierania (zasada minimalizacji danych), tj. przy wykonywaniu działalności gospodarczej, polegającej na świadczeniu usług wynajmu / najmu nieruchomości. W przypadku zebrania danych osobowych w zakresie większym niż wymaga tego cel przetwarzania, będą one niezwłocznie usuwane, a gdy jest to niemożliwe – poddawane anonimizacji. Dane osobowe przetwarzane są przez okres nie dłuższy niż jest to niezbędne, biorąc pod uwagę charakter prowadzonej działalności gospodarczej. Przetwarzanie danych osobowych dokonywane jest z dopełnieniem obowiązku informacyjnego względem osób, których dane dotyczą oraz z zachowaniem ich praw, wynikających z przepisów ogólnego rozporządzenia RODO. Wszelkie działania, związane z przetwarzaniem danych osobowych, od najwcześniejszego etapu ich planowania, oparte są na poszanowaniu prywatności osób, których dane dotyczą. Oznacza to, że zarówno projektując, jak też realizując czynności przetwarzania danych osobowych, Administrator ma na uwadze zasady ochrony danych osobowych. Na żądanie osoby, dotyczące dostępu do jej danych osobowych, Administrator informuje osobę, czy przetwarza jej dane oraz informuje o szczegółach przetwarzania zgodnie z art. 15 ogólnego rozporządzenia RODO, a także udziela dostępu do danych jej dotyczących. Dostęp do danych może być zrealizowany przez wydanie kopii danych. Administrator na żądanie osoby, której dane dotyczą, dokonuje również sprostowania nieprawidłowych danych oraz uzupełnienia, chyba że uzupełnienie wykraczałoby poza cel przetwarzania danych. Administrator informuje o sprostowaniu, usunięciu danych osobowych lub ograniczeniu przetwarzania każdego odbiorcę, któremu ujawniono wcześniej dane osobowe. Administrator udziela odpowiedzi na żądania osób, których dane dotyczą, bez zbędnej zwłoki – najpóźniej w terminie miesiąca, a jeżeli nie zamierza spełnić takiego żądania – podaje tego przyczyny. W celu realizacji zasady rozliczalności zgodności przetwarzania danych osobowych, Administrator prowadzi rejestr czynności przetwarzania danych osobowych. W przypadkach, gdy przetwarzanie danych osobowych ma zostać wykonywane w imieniu Administratora przez podmiot zewnętrzny (w tym księgowość, hosting, firma informatyczna, serwis internetowy służący do rezerwacji zakwaterowania online), Administrator zawiera stosowne umowy powierzenia przetwarzania danych. W przypadku przetwarzania danych osobowych umieszczanych na witrynie internetowej Administratora, w celu spełnienia obowiązku informacyjnego, wprowadzono stosowną Klauzulę informacyjną. Klauzula informacyjna zawiera również informacje o stosowaniu przez stronę internetową plików ‘cookies’.
Dostęp do dokumentacji oraz systemów informatycznych, w których przetwarzane są dane osobowe, posiada jedynie Administrator. W przypadku zatrudnienia pracowników lub podjęcia współpracy z osobami na podstawie umów cywilnoprawnych, nadane zostaną stosowne upoważnienia do przetwarzania danych osobowych oraz osoby te zostaną przeszkolone z zakresu ochrony danych osobowych oraz prawidłowego przetwarzania tych danych. Podczas przetwarzania danych osobowych, Administrator dochowuje należytej staranności oraz stosuje odpowiednie środki bezpieczeństwa, aby nie dopuścić do utraty dostępności do danych, uszkodzenia, zniszczenia (zasada dostępności), nieuprawnionej modyfikacji (zasada integralności), ani do udostępnienia osobom nieupoważnionych (zasada poufności). Administrator stosuje odpowiednie środki bezpieczeństwa przetwarzania danych osobowych ustalone w ramach analizy ryzyka i adekwatności środków bezpieczeństwa. Administrator jest odpowiedzialny za ochronę fizyczną dokumentów zawierających dane osobowe oraz sprzętu komputerowego, za pomocą którego przetwarza dane osobowe. Przetwarzanie danych osobowych odbywa się w Gdańsku przy ul. Czopowej 9 lok. 9, w sposób zapewniający odpowiednie bezpieczeństwo. Miejsce prowadzenia działalności gospodarczej, w którym wykorzystuje się dokumenty oraz sprzęt komputerowy przy użyciu których przetwarzane są dane osobowe, znajduje się w Gdańsku przy ul. Czopowej 9 lok. 9. Wejście do lokalu zabezpieczone jest antywłamaniowymi drzwiami. Dokumenty zawierające dane osobowe przechowywane są w zamkniętej szafie. Dostęp do budynku zabezpieczony jest domofonem. Administrator zapewnia, że osoby nieupoważnione nie mają dostępu do dokumentów oraz sprzętu informatycznego przy użyciu, którego przetwarzane są dane osobowe. Przetwarzanie danych osobowych w wersji elektronicznej odbywa się jedynie na sprzęcie komputerowym, używanym przez Administratora do prowadzonej działalności gospodarczej. Do sprzętu informatycznego zalicza się: Przetwarzanie danych osobowych, w uzasadnionych sytuacjach, wykonywane jest również poza miejscem prowadzenia działalności gospodarczej. Administrator zachowuje w tajemnicy dane, do których posiada dostęp, przed osobami nieuprawnionymi. Dostęp do systemów informatycznych, w których przetwarzane są dane osobowe rozpoczyna się po wprowadzeniu loginu oraz hasła autoryzującego, o minimalnej długości 8 znaków, zawierającego kombinację małych i dużych liter oraz cyfr lub znaków specjalnych Hasła dostępu do systemów informatycznych zachowywane są w poufności. Administrator korzysta ze skrzynki poczty elektronicznej zabezpieczonej hasłem, działającej w domenie Administratora. Podczas przesyłania danych zawierających dane osobowe, Administrator dochowuje należytej staranności, aby dokumenty trafiły do właściwego odbiorcy. Przesyłanie danych osobowych w formie elektronicznej, realizowane jest za pomocą bezpiecznego protokołu SSL, zapewniającego poufność i integralność transmisji danych w sieci Internet. W celu zapewnienia bezpieczeństwa, Administrator nie odbiera korespondencji z nieznanych źródeł oraz nie otwiera załączników z plikami samorozpakowującymi się. Niszczenie dokumentów zawierających dane osobowe, odbywa się jedynie za pomocą niszczarki, niezwłocznie po ustaniu celu ich przetwarzania. Dokumenty kopiowane bądź drukowane, zawierające dane osobowe, wyjmowane są z drukarki niezwłocznie po jej użyciu, aby osoby nieuprawnione nie miały do nich dostępu. W przypadku używania dokumentów oraz sprzętu komputerowego poza miejscem prowadzenia działalności, Administrator zapewnia ich bezpieczeństwo dochowując należytej staranności przed zagubieniem, zniszczeniem, uszkodzeniem bądź kradzieżą. Administrator przetwarzający dane osobowe nie korzysta z niezabezpieczonych sieci publicznych. Dostęp do sieci bezprzewodowej zabezpieczony jest hasłem. W celu zapewnienia bezpieczeństwa przed utrata danych osobowych, Administrator sporządza kopie zapasowe na wirtualnym dysku, zabezpieczonym hasłem. Do portów USB komputera, w którym przetwarzane są dane osobowe, Administrator nie podłącza nośników niewiadomego pochodzenia. Systemy operacyjne oraz stosowane programy antywirusowe, na bieżąco są uaktualniane. Każde urządzenie użytkowane w systemie informatycznym, podlega rutynowym czynnościom konserwacyjnym oraz przeglądom, wykonywanym przez uprawnione osoby, na podstawie stosownych upoważnień bądź umów powierzenia przetwarzania danych. W przypadku awarii urządzenia i konieczności oddania sprzętu do serwisu, nośniki magnetyczne zawierające dane osobowe są wymontowane i do czasu naprawy usterki przechowywane w miejscu o ograniczonym dostępie.
W przypadku naruszenia ochrony danych osobowych, Administrator bez zbędnej zwłoki – w miarę̨ możliwości, nie później niż w terminie 72 godzin po stwierdzeniu naruszenia – zgłasza je organowi nadzorczemu, chyba że, jest mało prawdopodobne, by naruszenie to skutkowało ryzykiem naruszenia praw lub wolności osób fizycznych. Do zgłoszenia przekazanego organowi nadzorczemu po upływie 72 godzin dołącza się wyjaśnienie przyczyn opóźnienia. W przypadku stwierdzenia wystąpienia incydentu związanego z naruszeniem zasad ochrony danych osobowych, Administrator podejmuje działania, mające na celu przywrócenie stanu zgodnego z prawem oraz prawidłowego działania systemu, a także podejmuje działania mające na celu uniemożliwieniu dalszego naruszenia ochrony danych osobowych. Jeżeli naruszenie ochrony danych osobowych może powodować́ wysokie ryzyko naruszenia praw lub wolności osób fizycznych, Administrator bez zbędnej zwłoki zawiadamia osobę̨, której dane dotyczą̨, o takim naruszeniu.
Niniejsza polityka ochrony danych osobowych podlega regularnemu przeglądowi w celu zapewnienia jej aktualności. |
Załącznik do umowy wynajmu / najmu - Klauzula informacyjna RODO
|
REKLAMACJE
|
Sea You Apartments Sp. z o. o. z siedzibą w Sopocie
|