RODO

Polityka ochrony danych osobowych

Administrator danych: Hotelconsult s.r.o.
Obowiązuje od: 1 lipca 2026 r.

1. Kim jesteśmy

Administratorem danych osobowych jest:

Hotelconsult s.r.o.
Brutovce 73, 05373 Brutovce
Numer identyfikacyjny: 47552212, numer identyfikacji podatkowej: SK2023979683
Dyrektor zarządzający: Dávid Kálmán
E-mail: frontdesk@hotelsovask.sbs
Tel.: +421 905 926 601
Strona internetowa: www.hotelsovask.sbs
Siedziba: SOVA Hotel&Restaurant, Ždiar 460, 05955 Ždiar

Kontakt w sprawie RODO i wykonywania praw: frontdesk@hotelsovask.sbs

2. Jakie dane osobowe przetwarzamy i dlaczego
2.1 Rezerwacja oraz świadczenie usług zakwaterowania i hotelowych

Cel: Zawarcie i wykonanie umowy o zakwaterowanie i usługi hotelowe, w tym zarządzanie rezerwacją, zameldowanie, fakturowanie oraz komunikacja z gościem.

Podstawa prawna: art. 6 ust. 1 lit. b) RODO – wykonanie umowy lub działania przedumowne.

Kategorie danych: imię, nazwisko, adres, adres e-mail, numer telefonu, termin pobytu, rodzaj pokoju, cena, dane dotyczące płatności, numer rezerwacji, specjalne wymagania.

Odbiorcy: personel recepcji hotelu, księgowy, Horeca Group s.r.o. (system PMS, channel manager, system kasowy), Tatra banka, a.s. (przetwarzanie płatności).

Okres przechowywania: 10 lat w przypadku dokumentów księgowych i podatkowych zgodnie z ustawą nr 431/2002 Z.z. Rejestry operacyjne o charakterze nieksięgowym: 3 lata od zakończenia pobytu.

2.2 Ustawowa ewidencja gości

Cel: Wypełnienie ustawowego obowiązku zgłaszania pobytu gości zgodnie z ustawą nr 404/2011 Z.z. o pobycie cudzoziemców, ustawy nr 253/1998 Z.z. o zgłaszaniu pobytu oraz ewidencja na potrzeby lokalnej opłaty za zakwaterowanie zgodnie z ustawą nr 582/2004 Z.z.

Podstawa prawna: art. 6 ust. 1 lit. c) RODO – wypełnienie obowiązku ustawowego.

Kategorie danych: imię, nazwisko, data urodzenia, obywatelstwo, numer dokumentu tożsamości (w przypadku cudzoziemców), adres stałego zamieszkania, termin pobytu.

Odbiorcy: gmina Ždiar (opłata lokalna), policja ds. cudzoziemców (w przypadku cudzoziemców), inne organy w zakresie przewidzianym przez prawo.

Okres przechowywania: Zgodnie z odpowiednimi przepisami prawnymi, co do zasady 5 lat.

2.3 Fakturowanie i księgowość

Cel: wystawianie faktur, prowadzenie księgowości, wypełnianie obowiązków podatkowych.

Podstawa prawna: art. 6 ust. 1 lit. c) RODO – wypełnienie obowiązku prawnego (ustawa nr 431/2002 Z.z., ustawa nr 222/2004 Z.z., ustawa nr 595/2003 Z.z.).

Kategorie danych: dane rozliczeniowe (imię i nazwisko/nazwa firmy, adres, numer identyfikacyjny przedsiębiorstwa, numer identyfikacji podatkowej), kwota, płatność, data.

Odbiorcy: księgowy, Słowacka Administracja Finansowa w ramach kontroli podatkowej.

Okres przechowywania: 10 lat od zakończenia okresu rozliczeniowego.

2.4 Rozpatrywanie reklamacji i sporów

Cel: Rozpatrywanie reklamacji gości, prowadzenie ewidencji reklamacji, obrona przed roszczeniami prawnymi.

Podstawa prawna: art. 6 ust. 1 lit. c) RODO (obowiązek prawny) oraz art. 6 ust. 1 lit. f) RODO (uzasadniony interes – obrona przed roszczeniami prawnymi).

Kategorie danych: dane identyfikacyjne i kontaktowe gościa, opis wady, korespondencja dotycząca reklamacji, dokumenty.

Odbiorcy: personel recepcji, kierownictwo hotelu; w przypadku sporu: SOI, sąd, doradca prawny.

Okres przechowywania: 3 lata od rozpatrzenia reklamacji.

2.5 Marketing bezpośredni – newsletter i promocje hotelu

Cel: Wysyłanie informacji o ofertach, promocjach, nowościach i wydarzeniach w Hotelu Sova.

Podstawa prawna: art. 6 ust. 1 lit. a) RODO – zgoda osoby, której dane dotyczą. Zgoda jest dobrowolna i może zostać cofnięta w dowolnym momencie.

Kategorie danych: adres e-mail, imię i nazwisko.

Okres przechowywania: Do momentu cofnięcia zgody. Po cofnięciu zgody przechowujemy dowód udzielenia i cofnięcia zgody przez okres 3 lat.

2.6 Kampanie marketingowe w mediach społecznościowych

Cel: Promocja hotelu w mediach społecznościowych (Facebook, Instagram i inne).

Podstawa prawna: art. 6 ust. 1 lit. a) RODO – zgoda wyrażona za pośrednictwem banera informacyjnego o plikach cookie (w celu retargetingu).

Odbiorcy: Meta Platforms Ireland Ltd. Przekazywanie danych poza EOG: możliwe – na podstawie standardowych klauzul umownych (SCC).

2.7 System monitoringu

Cel: Ochrona mienia hotelu oraz bezpieczeństwo gości i personelu na terenie hotelu.

Podstawa prawna: art. 6 ust. 1 lit. f) RODO – uzasadniony interes administratora (ochrona mienia i bezpieczeństwo).

Kategorie danych: nagrania obrazowe (wideo).

Odbiorcy: upoważnieni pracownicy hotelu, organy ścigania w przypadku ustawowego obowiązku lub zdarzenia.

Okres przechowywania: Nagrania są automatycznie usuwane po 7 dniach, o ile nie są potrzebne w związku z incydentem.

Informacja o systemie monitoringu jest wywieszona przy wejściu do monitorowanych pomieszczeń.

2.8 Obsługa zapytań

Cel: Komunikacja z potencjalnymi gośćmi przed dokonaniem rezerwacji.

Podstawa prawna: art. 6 ust. 1 lit. b) RODO – stosunki przedumowne.

Kategorie danych: imię i nazwisko, adres e-mail, treść wiadomości.

Okres przechowywania: 1 rok od ostatniej korespondencji, o ile nie dojdzie do rezerwacji.

3. Komu przekazujemy dane

Odbiorca Rola Powód
Horeca Group s.r.o. Podmiot przetwarzający System PMS, channel manager, system kasowy
Tatra banka, a.s. Odbiorca Przetwarzanie płatności
Księgowy Podmiot pośredniczący Prowadzenie księgowości i rozliczeń podatkowych
Gmina Ždiar Odbiorca (obowiązek ustawowy) Lokalna opłata za zakwaterowanie
Policja ds. cudzoziemców Odbiorca (obowiązek ustawowy) Rejestracja cudzoziemców
Meta Platforms Ireland Ltd. Odbiorca Kampanie reklamowe (za zgodą)
Organy ścigania Odbiorca (obowiązek ustawowy) Na podstawie ustawy

Nie przekazujemy danych osobowych stronom trzecim w celach komercyjnych.

4. Przekazywanie danych poza Europejski Obszar Gospodarczy

Niektórzy odbiorcy (Meta Platforms w zakresie reklamy) mogą prowadzić działalność poza EOG. Przekazywanie danych odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską (SCC) zgodnie z art. 46 RODO.

5. Państwa prawa

Prawo Treść Termin udzielenia odpowiedzi
Dostęp (art. 15 RODO) Prawo do informacji o tym, jakie dane na Państwa temat przetwarzamy W ciągu 1 miesiąca
Sprostowanie (art. 16 RODO) Prawo do sprostowania nieprawidłowych lub niekompletnych danych W ciągu 1 miesiąca
Usunięcie (art. 17 RODO) Prawo do usunięcia danych, jeśli cel przetwarzania przestał istnieć lub cofnąłeś zgodę W ciągu 1 miesiąca
Ograniczenie przetwarzania (art. 18 RODO) Prawo do ograniczenia przetwarzania w przypadkach określonych przez prawo W ciągu 1 miesiąca
Przenoszalność (art. 20 RODO) Prawo do otrzymania danych w formacie nadającym się do odczytu maszynowego W ciągu 1 miesiąca
Sprzeciw (art. 21 RODO) Prawo do wniesienia sprzeciwu wobec przetwarzania w przypadku uzasadnionego interesu Bez zbędnej zwłoki
Cofnięcie zgody (art. 7 RODO) Zgodę można cofnąć w dowolnym momencie bez ponoszenia negatywnych konsekwencji Ze skutkiem natychmiastowym
Skarga (art. 77 RODO) Prawo do wniesienia skargi do organu nadzorczego –

Wnioski należy przesyłać na adres: frontdesk@hotelsovask.sbs lub pisemnie na adres siedziby: SOVA Hotel&Restaurant, Ždiar 460, 05955 Ždiar.

Organ nadzorczy:
Urząd Ochrony Danych Osobowych Republiki Słowackiej
Hraničná 12, 820 07 Bratysława
www.dataprotection.gov.sk

6. Bezpieczeństwo danych

Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed nieuprawnionym dostępem, nadużyciem lub utratą. Dostęp do danych osobowych mają wyłącznie upoważnione osoby zobowiązane do zachowania poufności.

7. Pliki cookie

Informacje na temat wykorzystania plików cookie na stronie www.hotelsovask.sbs znajdują się w dokumencie „Polityka plików cookie” dostępnym pod adresem www.hotelsovask.sbs/cookies/. Zgodę na pliki cookie udzielają Państwo i zarządzają nią za pomocą banera informacyjnego o plikach cookie na stronie.

8. Zautomatyzowane podejmowanie decyzji

Hotel nie stosuje zautomatyzowanego podejmowania decyzji w sprawach indywidualnych ani profilowania gości w formie, która miałaby skutki prawne lub podobnie poważne konsekwencje (art. 22 RODO).

9. Zmiany w dokumencie

Niniejszy dokument może zostać zaktualizowany. O istotnych zmianach informujemy poprzez opublikowanie nowej wersji na stronie www.hotelsovask.sbs/gdpr/ wraz z datą wejścia w życie.

Obowiązuje od: 1 lipca 2026 r.