POLITYKA PRYWATNOŚCI PLATFORMY SWIETA.BIELSKO.PL
§1 POSTANOWIENIA OGÓLNE
- Niniejsza Polityka Prywatności (dalej: „Polityka”) określa zasady przetwarzania
i ochrony danych osobowych użytkowników platformy rezerwacyjnej dostępnej pod adresem https://swieta.bielsko.pl/ (dalej: „Platforma” lub „Serwis”). - Polityka stanowi wypełnienie obowiązku informacyjnego wynikającego z art. 13 i 14 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych – RODO).
- Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że zbierane przez niego dane są przetwarzane zgodnie z prawem, zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami.
- Korzystanie z Platformy jest równoznaczne z akceptacją niniejszej Polityki Prywatności.
§2 WSPÓŁADMINISTRATORZY DANYCH OSOBOWYCH
- Współadministratorami danych osobowych są:
- W zakresie obsługi rezerwacji i płatności: Firma Handlowo Usługowa „THETA” – Krzysztof Mrowiec ul. Dworcowa 30/32, 34-300 Żywiec NIP: 5531248155 REGON: 072823435 E-mail: biuro@prezydenttravel.pl Tel.:
+48 530 588 622 - W zakresie organizacji wydarzeń: Urząd Miejski w Bielsku-Białej Plac Ratuszowy 1, 43-300 Bielsko-Biała NIP: 5470306828 REGON: 276255111 E-mail: kp@um.bielsko-biala.pl Tel.: +33 497 14 76 oraz Nazwa: Bielskie Centrum Kultury im. Marii Koterbskiej w Bielsku-Białej NIP: 547-004-60-60 REGON: 070400268 Adres: ul. Juliusza Słowackiego 27 43-300 Bielsko-Biała Telefon: 33/ 828-16-40 E-mail: sekretariat@bck.bielsko.pl
- W zakresie obsługi rezerwacji i płatności: Firma Handlowo Usługowa „THETA” – Krzysztof Mrowiec ul. Dworcowa 30/32, 34-300 Żywiec NIP: 5531248155 REGON: 072823435 E-mail: biuro@prezydenttravel.pl Tel.:
- Współadministratorzy zawarli porozumienie określające zakres odpowiedzialności każdego z nich za wypełnianie obowiązków wynikających z RODO, którego zasadnicza treść jest dostępna na żądanie.
- Niezależnie od ustaleń porozumienia, osoba której dane dotyczą może wykonywać swoje prawa wynikające z RODO wobec każdego ze współadministratorów.
§3 INSPEKTOR OCHRONY DANYCH
- Urząd Miejski w Bielsku-Białej wyznaczył Inspektora Ochrony Danych: E-mail: iod@um.bielsko.biala.pl Adres korespondencyjny: Inspektor Ochrony Danych, Urząd Miejski w Bielsku-Białej, Plac Ratuszowy 1, 43-300 Bielsko-Biała
- FHU THETA – w sprawach ochrony danych osobowych można kontaktować się bezpośrednio: E-mail: biuro@prezydenttravel.pl Tel.: +48 530 588 622
§4 KATEGORIE PRZETWARZANYCH DANYCH OSOBOWYCH
W ramach Platformy przetwarzane są następujące kategorie danych:
- Dane identyfikacyjne:
- Imię i nazwisko.
- Nazwa firmy (dla przedsiębiorców).
- PESEL (osoby fizyczne nieprowadzące działalności).
- NIP (przedsiębiorcy).
- REGON (przedsiębiorcy).
- Dane kontaktowe:
- Adres e-mail.
- Numer telefonu.
- Adres korespondencyjny/siedziby.
- Dane rozliczeniowe:
- Dane do faktury.
- Historia transakcji.
- Numery rezerwacji.
- Dane techniczne:
- Adres IP.
- Identyfikatory plików cookies.
- Typ przeglądarki.
- System operacyjny.
- Data i godzina korzystania z Platformy.
- Działania podejmowane w Serwisie
- Dane marketingowe (jeśli wyrażono zgodę):
- Preferencje komunikacyjne.
- Historia interakcji marketingowych.
§5 CELE I PODSTAWY PRAWNE PRZETWARZANIA DANYCH
Dane osobowe przetwarzane są w następujących celach:
- Realizacja procesu rezerwacji i obsługa płatności:
- Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy).
- Zakres danych: dane identyfikacyjne, kontaktowe, rozliczeniowe.
- Wystawienie dokumentów księgowych (faktury VAT, korekty):
- Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny wynikający
z przepisów podatkowych). - Zakres danych: dane identyfikacyjne, dane do faktury.
- Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny wynikający
- Obsługa reklamacji i roszczeń:
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes – dochodzenie lub obrona przed roszczeniami).
- Zakres danych: wszystkie kategorie związane z reklamacją.
- Komunikacja związana z organizacją wydarzenia:
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes – organizacja wydarzenia).
- Zakres danych: dane kontaktowe.
- Marketing bezpośredni własnych produktów i usług:
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes)
lub art. 6 ust. 1 lit. a RODO (zgoda). - Zakres danych: dane kontaktowe, marketingowe.
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes)
- Analityka i statystyka:
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes – optymalizacja Platformy).
- Zakres danych: dane techniczne, działania w Serwisie.
- Zapewnienie bezpieczeństwa Platformy:
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes – bezpieczeństwo).
- Zakres danych: dane techniczne, logi systemowe.
- Archiwizacja i cele dowodowe:
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes)
- Zakres danych: wszystkie kategorie.
§6 OKRES PRZECHOWYWANIA DANYCH
Dane osobowe przechowywane są przez następujące okresy:
- Dane związane z rezerwacją i uczestnictwem w wydarzeniu:
- Przez okres trwania wydarzenia oraz 1 rok po jego zakończeniu (cele archiwalne i statystyczne).
- Dane w dokumentach księgowych:
- 5 lat od końca roku kalendarzowego, w którym powstał obowiązek podatkowy (zgodnie z przepisami podatkowymi).
- Dane związane z reklamacjami:
- Do czasu przedawnienia roszczeń wynikających z umowy (3 lata)
lub zakończenia postępowania reklamacyjnego.
- Do czasu przedawnienia roszczeń wynikających z umowy (3 lata)
- Dane marketingowe:
- Do czasu wycofania zgody lub wniesienia sprzeciwu wobec przetwarzania.
- Dane techniczne i analityczne:
- Maksymalnie 2 lata od ostatniej aktywności użytkownika.
- Logi bezpieczeństwa:
- 12 miesięcy od zdarzenia.
- Po upływie okresów przechowywania dane są usuwane lub anonimizowane
w sposób uniemożliwiający identyfikację osoby.
§7 ODBIORCY DANYCH
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
- Podmioty przetwarzające dane na zlecenie Administratorów:
- Rekurencja.com Sp. z o.o. (hosting Platformy).
- wFirma.pl (system fakturowania).
- ING Bank Śląski S.A. (obsługa płatności).
- Microsoft Corporation (Microsoft Clarity – analityka).
- Google LLC (Google Analytics, Google Ads).
- Dostawcy usług IT wspierający Platformę.
- Partnerzy współorganizujący wydarzenia:
- Bielskie Centrum Kultury.
- Miasto Bielsko-Biała
- Theta Krzysztof Mrowiec
- Podmioty uprawnione na podstawie przepisów prawa:
- Organy państwowe (np. Urząd Skarbowy, ZUS).
- Organy ścigania i wymiaru sprawiedliwości.
- Podmioty kontrolne i nadzorcze.
- Inne podmioty:
- Firmy kurierskie i pocztowe (w przypadku korespondencji).
- Kancelarie prawne (w przypadku dochodzenia roszczeń).
- Firmy windykacyjne (w uzasadnionych przypadkach).
- Wszystkie podmioty przetwarzające dane są zobowiązane umowami do zachowania poufności i odpowiedniego zabezpieczenia danych.
§8 TRANSFER DANYCH POZA EOG
- Dane osobowe mogą być przekazywane poza Europejski Obszar Gospodarczy (EOG) w związku z korzystaniem z następujących narzędzi:a) Google Analytics i Google Ads (Google LLC)
- Lokalizacja: Stany Zjednoczone.
- Zabezpieczenia: Standardowe klauzule umowne zatwierdzone przez Komisję Europejską.
- Dodatkowe informacje: https://privacy.google.com/businesses/gdprterms/ .
- b) Microsoft Clarity (Microsoft Corporation)
- Lokalizacja: Stany Zjednoczone.
- Zabezpieczenia: Standardowe klauzule umowne zatwierdzone przez Komisję Europejską.
- Dodatkowe informacje: https://privacy.microsoft.com/pl-pl/privacystatement .
- Administrator zapewnia, że transfer danych poza EOG odbywa się wyłącznie przy zastosowaniu odpowiednich zabezpieczeń wymaganych przez RODO.
- Osoba, której dane dotyczą, ma prawo do uzyskania kopii swoich danych przekazywanych poza EOG.
§9 PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
Każdej osobie, której dane są przetwarzane, przysługują następujące prawa:
- Prawo dostępu do danych (art. 15 RODO)
- Prawo do uzyskania informacji, czy dane są przetwarzane.
- Prawo do otrzymania kopii danych.
- Prawo do sprostowania danych (art. 16 RODO)
- Prawo do żądania poprawienia nieprawidłowych danych.
- Prawo do uzupełnienia niekompletnych danych.
- Prawo do usunięcia danych – „prawo do bycia zapomnianym” (art. 17 RODO)
- Prawo żądania usunięcia danych w określonych przypadkach.
- Prawo do ograniczenia przetwarzania (art. 18 RODO)
- Prawo do żądania ograniczenia przetwarzania w określonych przypadkach.
- Prawo do przenoszenia danych (art. 20 RODO)
- Prawo do otrzymania danych w ustrukturyzowanym formacie.
- Prawo do przesłania danych innemu administratorowi.
- Prawo do sprzeciwu (art. 21 RODO)
- Prawo sprzeciwu wobec przetwarzania na podstawie prawnie uzasadnionego interesu.
- Prawo sprzeciwu wobec marketingu bezpośredniego.
- Prawo do wycofania zgody
- W przypadku przetwarzania na podstawie zgody.
- Bez wpływu na zgodność z prawem przetwarzania przed wycofaniem.
- Prawo do wniesienia skargi do organu nadzorczego
- Prezes Urzędu Ochrony Danych Osobowych.
- ul. Stawki 2, 00-193 Warszawa
- https://uodo.gov.pl .
- Sposób realizacji praw: Wnioski dotyczące realizacji praw należy kierować:
- E-mail: biuro@prezydenttravel.pl
- Pisemnie na adresy Współadministratorów.
- Termin odpowiedzi: Odpowiedź zostanie udzielona bez zbędnej zwłoki, nie później niż w ciągu miesiąca od otrzymania żądania.
§10 PLIKI COOKIES I TECHNOLOGIE ŚLEDZĄCE
- Rodzaje wykorzystywanych plików cookies:
- Cookies niezbędne (funkcjonalne)
- Cel: Zapewnienie działania podstawowych funkcji Platformy.
- Przykład: Zapamiętanie sesji użytkownika, koszyk rezerwacji.
- Czas przechowywania: Do końca sesji lub maksymalnie 30 dni.
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes).
- Cookies analityczne
- Cel: Analiza sposobu korzystania z Platformy.
- Narzędzia: Google Analytics, Microsoft Clarity.
- Czas przechowywania: do 2 lat.
- Podstawa prawna: Zgoda użytkownika (art. 6 ust. 1 lit. a RODO).
- Cookies marketingowe
- Cel: Wyświetlanie spersonalizowanych reklam.
- Narzędzia: Google Ads, Piksel Google.
- Czas przechowywania: do 1 roku.
- Podstawa prawna: Zgoda użytkownika (art. 6 ust. 1 lit. a RODO).
- Cookies preferencyjne
- Cel: Zapamiętanie preferencji użytkownika.
- Przykład: Wybór języka, ustawienia wyświetlania.
- Czas przechowywania: do 1 roku.
- Podstawa prawna: Zgoda użytkownika (art. 6 ust. 1 lit. a RODO.)
- Cookies niezbędne (funkcjonalne)
- Zarządzanie zgodami – Consent Mode v2: Platforma wykorzystuje Google Consent Mode v2, który pozwala na:
- Granularne zarządzanie zgodami.
- Dostosowanie zachowania narzędzi Google do preferencji użytkownika.
- Respektowanie wyborów dotyczących cookies analitycznych i marketingowych.
- Anonimizację danych w przypadku braku zgody.
- Microsoft Clarity:
- Narzędzie do analizy zachowań użytkowników (mapy ciepła, nagrania sesji).
- Dane są maskowane i anonimizowane.
- Nie są zbierane wrażliwe dane osobowe.
- Szczegóły: https://clarity.microsoft.com/terms .
- Google Analytics 4:
- Analiza ruchu na stronie.
- Wykorzystanie trybu anonimizacji IP.
- Skrócony okres przechowywania danych (14 miesięcy).
- Respektowanie sygnałów „Do Not Track”.
- Piksel Google (Google Tag):
- Śledzenie konwersji z kampanii reklamowych.
- Remarketing (za zgodą użytkownika).
- Enhanced Conversions z haszowaniem danych.
- Zarządzanie cookies: Użytkownik może zarządzać cookies poprzez:
- Banner zgód przy pierwszej wizycie.
- Centrum preferencji dostępne w stopce strony.
- Ustawienia przeglądarki internetowej.
- Narzędzia opt-out dostawców (np. https://tools.google.com/dlpage/gaoptout).
§11 ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI I PROFILOWANIE
- Profilowanie w celach analitycznych: Dane mogą być profilowane w celu:
- Analizy preferencji użytkowników.
- Optymalizacji Platformy.
- Personalizacji treści.
- Profilowanie nie wywołuje skutków prawnych ani nie wpływa istotnie na sytuację użytkownika.
- Profilowanie marketingowe: Za zgodą użytkownika dane mogą być wykorzystywane do:
- Dopasowania komunikacji marketingowej.
- Wyświetlania spersonalizowanych reklam.
- Tworzenia segmentów odbiorców.
- Brak w pełni zautomatyzowanego podejmowania decyzji: Platforma
nie wykorzystuje w pełni zautomatyzowanego podejmowania decyzji, które wywoływałoby skutki prawne lub wpływało istotnie na użytkownika.
§12 BEZPIECZEŃSTWO DANYCH
- Środki techniczne:
- Szyfrowanie transmisji danych (SSL/TLS).
- Szyfrowanie haseł i wrażliwych danych.
- Regularne kopie zapasowe.
- Systemy firewall i antywirusowe.
- Monitoring dostępu do systemów.
- Dwuskładnikowe uwierzytelnianie dla administratorów.
- Środki organizacyjne:
- Polityki bezpieczeństwa informacji.
- Szkolenia personelu z ochrony danych.
- Umowy o poufności z pracownikami.
- Ograniczony dostęp do danych (zasada need-to-know).
- Regularne audyty bezpieczeństwa.
- Procedury reagowania na incydenty.
- Hosting i infrastruktura: Platforma hostowana jest przez Rekurencja.com Sp. z o.o. w profesjonalnym centrum danych spełniającym standardy:
- ISO 27001 (bezpieczeństwo informacji).
- Fizyczna ochrona serwerów.
- Redundancja systemów.
- Monitoring 24/7.
§13 DANE DZIECI
- Platforma nie jest przeznaczona dla osób poniżej 18 roku życia.
- Administrator nie przetwarza świadomie danych osobowych dzieci.
- W przypadku stwierdzenia, że dane dziecka zostały zebrane, zostaną one niezwłocznie usunięte.
§14 OBOWIĄZEK PODANIA DANYCH
- Dane niezbędne do realizacji umowy: Podanie danych identyfikacyjnych, kontaktowych i rozliczeniowych jest:
- Dobrowolne, ale niezbędne do zawarcia umowy.
- Brak podania danych uniemożliwia dokonanie rezerwacji.
- Dane wymagane przepisami prawa: Podanie danych do faktury jest:
- Obowiązkowe na podstawie przepisów podatkowych.
- Niezbędne do wystawienia faktury VAT.
- Dane opcjonalne: Podanie danych marketingowych, dodatkowych informacji
o działalności jest:- Całkowicie dobrowolne.
- Nie wpływa na możliwość korzystania z Platformy.
§15 ŹRÓDŁA POCHODZENIA DANYCH
- Bezpośrednio od osoby, której dane dotyczą: Większość danych zbierana jest bezpośrednio podczas:
- Rejestracji na Platformie.
- Składania rezerwacji.
- Kontaktu z obsługą.
- Ze źródeł publicznych: Dane przedsiębiorców mogą być weryfikowane w:
- CEIDG (Centralna Ewidencja i Informacja o Działalności Gospodarczej).
- KRS (Krajowy Rejestr Sądowy).
- Biały wykaz podatników VAT.
- Od partnerów: W przypadku rezerwacji dokonywanej przez pośrednika, dane mogą pochodzić od podmiotu dokonującego rezerwacji w imieniu użytkownika.
§16 KONTAKT W SPRAWACH OCHRONY DANYCH
- W sprawach związanych z ochroną danych osobowych można kontaktować się:FHU THETA (obsługa Platformy):
- E-mail: biuro@prezydenttravel.pl .
- Tel.: +48 530 588 622
- Adres: ul. Dworcowa 30/32, 34-300 Żywiec.
- Urząd Miejski w Bielsku-Białej (organizacja wydarzeń):
- E-mail: iod@um.bielsko.biala.pl .
- Tel.: 33 497 14 76
- Adres: Plac Ratuszowy 1, 43-300 Bielsko-Biała.
- Preferowana forma kontaktu: Ze względów bezpieczeństwa i możliwości weryfikacji tożsamości, preferowany jest kontakt pisemny (e-mail lub list).
§17 ZMIANY POLITYKI PRYWATNOŚCI
- Administrator zastrzega sobie prawo do wprowadzania zmian w Polityce Prywatności.
- O istotnych zmianach użytkownicy zostaną poinformowani:
- Komunikatem na stronie głównej Platformy.
- E-mailem (w przypadku posiadania aktywnej rezerwacji).
- Zmiany wchodzą w życie w terminie wskazanym w komunikacie, nie krótszym niż
7 dni od publikacji. - Korzystanie z Platformy po wprowadzeniu zmian oznacza ich akceptację.
- Historia zmian Polityki jest archiwizowana i dostępna na żądanie.
§18 DEFINICJE
Użyte w Polityce pojęcia oznaczają:
- RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych.
- Platforma/Serwis – strona internetowa dostępna pod adresem https://swieta.bielsko.pl/
- Użytkownik – osoba korzystająca z Platformy.
- Cookies – małe pliki tekstowe zapisywane na urządzeniu użytkownika.
- EOG – Europejski Obszar Gospodarczy.
- Consent Mode – mechanizm Google do zarządzania zgodami użytkowników.
§19 POSTANOWIENIA KOŃCOWE
- Niniejsza Polityka Prywatności stanowi integralną część Regulaminu Platformy.
- W sprawach nieuregulowanych stosuje się przepisy RODO oraz inne obowiązujące przepisy o ochronie danych osobowych.
- Jeśli którekolwiek z postanowień Polityki zostanie uznane za nieważne, pozostałe postanowienia pozostają w mocy.
- Polityka została sporządzona w języku polskim. W przypadku tłumaczeń, wersja polska jest wersją obowiązującą.
- Niniejsza Polityka obowiązuje od dnia 10 listopada 2025 r.
ZAŁĄCZNIK NR 1 – SZCZEGÓŁOWA LISTA COOKIES
| Nazwa | Dostawca | Cel | Typ | Czas trwania |
| PHPSESSID | swieta.bielsko.pl | Sesja użytkownika | Niezbędne | Sesja |
| wp_woocommerce_session_* | swieta.bielsko.pl | Koszyk WooCommerce | Niezbędne | 48 godzin |
| _ga | Google Analytics | Identyfikator użytkownika | Analityczne | 2 lata |
| _gid | Google Analytics | Identyfikator sesji | Analityczne | 24 godziny |
| _gat | Google Analytics | Ograniczenie żądań | Analityczne | 1 minuta |
| _gcl_au | Google Ads | Śledzenie konwersji | Marketingowe | 3 miesiące |
| _clck | Microsoft Clarity | Identyfikator użytkownika | Analityczne | 1 rok |
| _clsk | Microsoft Clarity | Sesja użytkownika | Analityczne | 1 dzień |
| CLID | Microsoft Clarity | ID użytkownika | Analityczne | 1 rok |
| cookieconsent_status | swieta.bielsko.pl | Status zgód | Niezbędne | 1 rok |
| gtm_consent_* | Google Tag Manager | Zarządzanie zgodami | Niezbędne | 2 lata |