Rally Travel
Zásady ochrany osobných údajov
§1. Všeobecné informácie
- 1.
Táto Zásady ochrany osobných údajov upravujú pravidlá zhromažďovania, spracúvania a využívania osobných údajov spoločnosťou RALLY TRAVEL SP. Z O. O. so sídlom na ul. Prymasa Stefana Wyszyńského 85, 41-940 Piekary Śląskie, Poľsko; KRS 0001184730, IČ DPH 4980279762, REGON 542268361 (ďalej len „Rally.travel“, „Prevádzkovateľ“) v súvislosti s využívaním používateľom (ďalej len „Používateľ“) webových stránok https://rally.travel, https://book.rally.travel a súvisiacich služieb, najmä organizácie školení jazdy v teréne, prípravy trás GPX a výprav na štvorkolkách, UTV a enduro.
- 2.
Cieľom politiky je poskytnúť transparentné informácie o tom, ako zhromažďujeme osobné údaje, na akom právnom základe to robíme, ako dlho ich uchovávame, komu ich sprístupňujeme a aké práva majú Používatelia v súvislosti s ich spracúvaním. Pochopenie týchto pravidiel je kľúčové pre budovanie dôvery a zabezpečenie bezpečnosti a transparentnosti vo vzťahoch s našimi klientmi.
- 3.
Rally.travel vynakladá maximálne úsilie na zabezpečenie rešpektovania súkromia a plnej zhody so štandardmi ochrany osobných údajov, najmä s Nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 zo dňa 27. apríla 2016 o ochrane fyzických osôb v súvislosti so spracúvaním osobných údajov a o voľnom pohybe týchto údajov a o zrušení smernice 95/46/ES (všeobecné nariadenie o ochrane údajov – „GDPR“) a so zákonom zo dňa 10. mája 2018 o ochrane osobných údajov (Zbierka zákonov 2018, položka 1000).
- 4.
Všetky osobné údaje spracúvané spoločnosťou Rally.travel sú chránené použitím primeraných technických a organizačných opatrení, ktoré majú zabrániť ich strate, neoprávnenému prístupu, zmene alebo zničeniu. Viac informácií o konkrétnych bezpečnostných opatreniach a pravidlách spracúvania údajov je uvedených v ďalších častiach tohto dokumentu.
- 5.
Časť osobných údajov získaných spoločnosťou Rally.travel prostredníctvom formulárov dostupných na webovej stránke a počas rezervačného procesu sa zhromažďuje nielen na účel uzatvorenia a plnenia zmluvy, ale aj v súvislosti s povinnosťami vyplývajúcimi z právnych predpisov, najmä predpisov upravujúcich činnosť organizátorov cestovného ruchu, účtovné a daňové povinnosti a povinnosti v oblasti vykazovania a vyúčtovania súvisiace s fungovaním finančných zabezpečovacích mechanizmov v cestovnom ruchu, vrátane Turistického garančného fondu (TFG) a Turistického pomocného fondu (TFP). To znamená, že poskytnutie niektorých údajov môže byť nevyhnutné na riadne splnenie zákonných povinností Prevádzkovateľa, vrátane vedenia požadovaných evidencií, deklarácií, vyúčtovaní a správ. Rozsah požadovaných údajov závisí od druhu objednávanej služby, stavu rezervácie a platných právnych predpisov.
§2. Definície
- 1.
Osobné údaje – akékoľvek informácie umožňujúce identifikáciu fyzickej osoby priamo alebo nepriamo, najmä na základe identifikátora ako meno a priezvisko, identifikačné číslo, údaje o polohe, internetový identifikátor (napr. IP adresa, identifikátor súboru cookie) alebo jeden či viac špecifických faktorov určujúcich fyzickú, fyziologickú, genetickú, psychickú, ekonomickú, kultúrnu alebo sociálnu identitu.
- 2.
Spracúvanie údajov – akákoľvek operácia alebo súbor operácií vykonávaných na osobných údajoch automatizovaným alebo neautomatizovaným spôsobom, vrátane zhromažďovania, zaznamenávania, organizovania, usporadúvania, uchovávania, prispôsobovania alebo upravovania, vyhľadávania, prezerania, používania, zverejňovania odoslaním, šírenia alebo iného sprístupňovania, zosúladenia alebo spájania, obmedzovania, vymazávania alebo ničenia.
- 3.
Používateľ – každá fyzická osoba využívajúca služby ponúkané spoločnosťou Rally.travel alebo navštevujúca webové stránky https://rally.travel, https://book.rally.travel bez ohľadu na to, či sa zaregistrovala alebo uskutočnila nákup.
- 4.
Prevádzkovateľ údajov – subjekt rozhodujúci o účeloch a spôsoboch spracúvania osobných údajov, zodpovedný za ich bezpečnosť a súlad spracúvania s platnými právnymi predpismi; v tomto dokumente: RALLY TRAVEL SP. Z O. O., vlastník značky Rally.travel.
- 5.
Spracovateľ – subjekt, ktorý spracúva osobné údaje v mene Prevádzkovateľa na základe uzatvorenej zmluvy o spracúvaní údajov.
- 6.
Súhlas dotknutej osoby – dobrovoľné, konkrétne, informované a jednoznačné prejavenie vôle vyjadrené vyhlásením alebo jasným konaním, ktorým dotknutá osoba súhlasí so spracúvaním svojich osobných údajov.
- 7.
GDPR – Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 zo dňa 27. apríla 2016 o ochrane fyzických osôb v súvislosti so spracúvaním osobných údajov.
§3. Rozsah spracúvaných údajov
- 1.
Niektoré údaje sú nevyhnutné na uzatvorenie a plnenie zmluvy, ako aj na splnenie zákonných povinností Prevádzkovateľa ako organizátora cestovného ruchu. Neposkytnutie požadovaných údajov môže viesť k nemožnosti uskutočniť rezerváciu, uzavrieť zmluvu alebo splniť zákonné povinnosti.
- 2.
Prevádzkovateľ môže spracúvať nasledujúce kategórie osobných údajov:
- A.Meno a priezvisko.
- B.Emailová adresa.
- C.Telefónne číslo.
- D.Adresa bydliska.
- E.Dátum narodenia.
- F.Číslo PESEL alebo iný identifikátor – výlučne v prípadoch, keď je to nevyhnutné na realizáciu konkrétnej služby, splnenie zákonnej povinnosti Prevádzkovateľa alebo vyplýva z platných právnych predpisov.
- G.Turistické preferencie, napr. typ školení, typ výpravy, preferované destinácie, úroveň pokročilosti.
- H.Informácie o uskutočnených rezerváciách a platbách.
- I.IP adresa.
- J.Technické informácie, napr. typ prehliadača, operačný systém, čas prístupu.
- K.Recenzie a referencie.
- L.História kontaktu so zákazníckou podporou.
- M.Marketingové a komunikačné súhlasy.
- N.Údaje o účasti v súťažiach a propagačných akciách.
- O.Údaje o aktivite na stránke, vrátane kliknutí a navštívených podstránok.
- P.Údaje z formulárov na registráciu na podujatia.
- Q.Súbory cookies a údaje z analytických nástrojov, napr. Google Analytics.
- R.Údaje súvisiace s uplatňovaním práv Používateľa, napr. oznámenia GDPR.
- S.Údaje týkajúce sa rezervácií a zmlúv, vrátane čísla rezervácie alebo zmluvy, dátumu uzavretia zmluvy, termínu plnenia služby, počtu účastníkov, ceny, informácií o zálohách, vráteniach, smere, trase a dopravnom prostriedku.
§4. Účely a právne základy spracúvania údajov
Účel spracúvania
Realizácia rezervácií a služieb
Právny základ
- Článok 6 ods. 1 písm. b GDPR (zmluva)
Účel spracúvania
Spracovanie dopytov a kontakt so zákazníkom
Právny základ
- Článok 6 ods. 1 písm. b alebo f GDPR
Účel spracúvania
Priamy marketing, vrátane newslettera a promo akcií
Právny základ
- Článok 6 ods. 1 písm. a GDPR (súhlas)
Účel spracúvania
Vedenie štatistík a analýza návštevnosti
Právny základ
- Článok 6 ods. 1 písm. f GDPR
Účel spracúvania
Zabezpečenie bezpečnosti IT systémov
Právny základ
- Článok 6 ods. 1 písm. f GDPR
Účel spracúvania
Uplatňovanie nárokov a obrana proti nim
Právny základ
- Článok 6 ods. 1 písm. f GDPR
Účel spracúvania
Splnenie zákonných povinností, vrátane účtovníctva a daní
Právny základ
- Článok 6 ods. 1 písm. c GDPR
Účel spracúvania
Organizácia súťaží a promo akcií
Právny základ
- Článok 6 ods. 1 písm. a alebo b GDPR
Účel spracúvania
Personalizácia obsahu a odporúčaní
Právny základ
- Článok 6 ods. 1 písm. f GDPR
Účel spracúvania
Monitorovanie kvality zákazníckej podpory
Právny základ
- Článok 6 ods. 1 písm. f GDPR
Účel spracúvania
Realizácia prieskumov spokojnosti a dotazníkov
Právny základ
- Článok 6 ods. 1 písm. a alebo f GDPR
Účel spracúvania
Správa používateľského konta, ak je relevantné
Právny základ
- Článok 6 ods. 1 písm. b GDPR
Účel spracúvania
Podpora remarketingových aktivít
Právny základ
- Článok 6 ods. 1 písm. a GDPR
Účel spracúvania
Splnenie zákonných povinností súvisiacich s činnosťou organizátora cestovného ruchu, vrátane evidenčných, vyúčtovacích, vykazovacích a reportovacích povinností týkajúcich sa TFG a TFP
Právny základ
- Článok 6 ods. 1 písm. c GDPR (zákonná povinnosť Prevádzkovateľa)
§5. Príjemcovia osobných údajov
- 1.
Osobné údaje Používateľov môžu byť sprístupnené nasledujúcim kategóriám príjemcov:
- A.Poskytovatelia IT služieb – subjekty spravujúce servery, rezervačné systémy, CRM nástroje, mailingové a analytické systémy, napr. Google, Meta, Hotjar, MailerLite, Cookiebot.
- B.Prevádzkovatelia platieb – poskytovatelia umožňujúci realizáciu online platieb, napr. Stripe, PayU, Przelewy24.
- C.Turistickí partneri – miestni sprievodcovia, terénne agentúry, dopravné a ubytovacie spoločnosti spolupracujúce pri realizácii výprav.
- D.Marketingové a reklamné spoločnosti – poskytovatelia nástrojov remarketingu a reklamných kampaní, napr. Facebook Ads, Google Ads.
- E.Subjekty podporujúce zákaznícku podporu – infolinky a externé firmy poskytujúce služby kontaktu so zákazníkom.
- F.Poskytovatelia právnych a účtovných služieb – v rozsahu nevyhnutnom na plnenie zákonných povinností a uplatňovanie nárokov.
- 2.
V prípade prenosu údajov do tretích krajín, t.j. mimo Európskeho hospodárskeho priestoru, Rally.travel zabezpečuje použitie primeraných ochranných opatrení, ako sú:
- A.Štandardné zmluvné doložky schválené Európskou komisiou alebo prenos údajov subjektom, na ktoré sa vzťahuje rozhodnutie o primeranej úrovni ochrany, ak je to relevantné.
§6. Spôsoby zhromažďovania údajov
- 1.
Osobné údaje sa zhromažďujú priamo od Používateľa aj nepriamo v rámci používania služby prostredníctvom analytických a marketingových nástrojov. Hlavné kanály získavania údajov zahŕňajú:
- A.Kontaktné formuláre, napr. dopyty na ponuku a prihlasovacie formuláre.
- B.Rezervačné formuláre výprav, vrátane údajov nevyhnutných na realizáciu služieb.
- C.Prihlásenia na newsletter a iné formy marketingovej komunikácie.
- D.Aktivita Používateľa na webovej stránke.
- E.Údaje zhromažďované automaticky pomocou súborov cookies, sledovacích pixelov, tagov a nástrojov ako Google Analytics, Facebook Pixel a podobných riešení.
- F.Telefonický alebo emailový kontakt, vrátane údajov obsiahnutých v správach alebo poznámkach z rozhovorov.
- G.Údaje poskytnuté v rámci účasti v súťažiach, promo akciách a špeciálnych kampaniach.
- H.Údaje poskytnuté počas účasti na podujatiach organizovaných Rally.travel, online aj osobne.
- I.Údaje zo sociálnych médií, ak Používateľ využíva funkcie prihlásenia alebo komunikuje cez tieto kanály, napr. Messenger, Instagram, komentáre alebo správy.
- 2.
V niektorých prípadoch môžu byť údaje zhromažďované aj od partnerov alebo externých služieb, napr. platobných platforiem alebo rezervačných systémov, za predpokladu, že Používateľ predtým vyjadril súhlas s takýmto zdieľaním.
§7. Uchovávanie údajov a doby uchovávania
- 1.
Osobné údaje Používateľov sa uchovávajú po dobu nevyhnutnú na dosiahnutie účelov, na ktoré boli zhromaždené, v súlade s nasledujúcimi pravidlami:
- A.Údaje súvisiace s plnením zmluvy – počas trvania zmluvy a 5 rokov po jej ukončení, na daňové a účtovné účely.
- B.Marketingové údaje – do odvolania súhlasu alebo vznesenia námietky.
- C.Technické a analytické údaje, vrátane cookies – podľa nastavení prehliadača a politiky cookies.
- D.Údaje z korešpondencie a reklamácií – do 3 rokov po ukončení kontaktu.
- E.Údaje potrebné na ochranu pred nárokmi – do uplynutia premlčacej doby prípadných nárokov.
- 2.
Údaje môžu byť uchovávané dlhšie, ak to vyžadujú platné právne predpisy.
§8. Práva používateľov
- 1.
Používateľovi prináležia nasledujúce práva:
- A.Právo podať sťažnosť – predsedovi Úradu na ochranu osobných údajov (ÚOOÚ).
- B.Právo na prístup k údajom – získať informácie o tom, aké údaje spracúvame.
- C.Právo na opravu údajov – opraviť alebo doplniť neúplné údaje.
- D.Právo na vymazanie údajov – tzv. „právo byť zabudnutý“, ak údaje už nie sú potrebné.
- E.Právo na obmedzenie spracúvania – napr. v prípade spochybnenia správnosti údajov.
- F.Právo na prenosnosť údajov – obdržanie údajov vo formáte umožňujúcom ich odoslanie inému prevádzkovateľovi.
- G.Právo na námietku – proti spracúvaniu údajov na základe oprávneného záujmu alebo na marketingové účely.
- H.Právo na odvolanie súhlasu – kedykoľvek, bez vplyvu na zákonnosť spracúvania pred jeho odvolaním.
§9. Súbory cookies a sledovacie technológie
- 1.
Naša webová stránka používa:
- A.Nevyhnutné cookies – umožňujúce základnú funkčnosť stránky.
- B.Funkčné cookies – zapamätávajúce si preferencie Používateľa.
- C.Analytické cookies – zhromažďujúce štatistické informácie, napr. Google Analytics a Hotjar.
- D.Marketingové cookies – umožňujúce vedenie reklamných kampaní a remarketingu, napr. Facebook Pixel.
- E.Výkonnostné cookies – slúžiace na meranie efektívnosti stránky a optimalizáciu jej výkonu.
- 2.
Používateľ môže kedykoľvek zmeniť nastavenia týkajúce sa súborov cookies vo svojom internetovom prehliadači. Väčšina prehliadačov štandardne akceptuje súbory cookies. Používateľ však môže nastaviť prehliadač tak, aby odmietal všetky cookies alebo informoval o ich zasielaní. Návody na zmenu nastavení cookies sú dostupné v dokumentácii internetového prehliadača. Vypnutie cookies však môže ovplyvniť funkčnosť webovej stránky.
- 3.
Podrobné informácie sú uvedené v dokumente: Politika cookies
- 4.
Okrem súborov cookies môže Rally.travel používať aj iné sledovacie technológie, ako sú:
- A.Web beacons – malé grafické súbory umiestnené na webových stránkach, ktoré umožňujú sledovanie správania Používateľov.
- B.Sledovacie pixely – podobné web beacons, slúžia na zhromažďovanie informácií o správaní Používateľov.
- C.Local Storage Objects – umožňujú uchovávanie údajov v internetovom prehliadači Používateľa.
- D.Tagy – časti HTML kódu, ktoré umožňujú sledovanie správania Používateľov a zhromažďovanie informácií o nich.
- E.SDK (Software Development Kits) – súpravy nástrojov a softvérových komponentov, ktoré umožňujú sledovanie správania Používateľov v mobilných aplikáciách.
§10. Bezpečnostné opatrenia
- 1.
Rally.travel používa primerané technické a organizačné opatrenia na zabezpečenie bezpečnosti osobných údajov Používateľov, vrátane:
- A.Zavedenie postupov reakcie na bezpečnostné incidenty.
- B.Šifrovanie spojenia pomocou protokolu SSL.
- C.Ochrana serverov pred neoprávneným prístupom, vrátane použitia firewallov a systémov detekcie narušenia (IDS).
- D.Pravidelné zálohovanie dát.
- E.Obmedzenie prístupu k osobným údajom len na oprávnených zamestnancov.
- F.Školenia zamestnancov v oblasti ochrany osobných údajov.
- G.Používanie silných hesiel a viacfaktorovej autentifikácie.
- H.Pravidelné skenovanie zraniteľností.
§11. Automatizované rozhodovanie
- 1.
Prevádzkovateľ nevykonáva rozhodnutia výlučne automatizovaným spôsobom, ktoré by mali právne účinky voči Používateľovi alebo by na neho podobne vplývali. Rally.travel nepoužíva profilovanie v zmysle čl. 22 GDPR.
§12. Externé odkazy
- 1.
Webová stránka Rally.travel môže obsahovať odkazy na iné webové stránky. Rally.travel nezodpovedá za obsah ani zásady ochrany osobných údajov týchto stránok. Odporúčame oboznámiť sa so zásadami ochrany osobných údajov každej navštívenej externej webovej stránky.
§13. Zmeny v Zásadách ochrany osobných údajov
- 1.
Prevádzkovateľ si vyhradzuje právo vykonávať zmeny v týchto Zásadách ochrany osobných údajov. O podstatných zmenách budú Používatelia informovaní elektronickou formou alebo prostredníctvom oznámenia na webovej stránke. Aktualizovaná verzia Zásad bude vždy dostupná na webovej stránke https://rally.travel.
§14. Kontakt s prevádzkovateľom
- 1.
V záležitostiach týkajúcich sa spracúvania osobných údajov je možné kontaktovať prevádzkovateľa údajov na e-mailovej adrese: office@rally.travel
Tento dokument sa riadi poľským právom. Táto verzia je prekladom dokumentu pôvodne vyhotoveného v poľskom jazyku. V prípade rozporov medzi jazykovými verziami je záväzná a rozhodujúca poľská verzia.
