Polityka prywatności

Polityka Prywatności

 

§ 1 Postanowienia ogólne

 

  1. Administratorem danych osobowych, przetwarzanych w ramach niniejszej polityki prywatności, jest Stowarzyszenie Opolska Regionalna Organizacja Turystyczna (zwane w dalszej części „Stowarzyszeniem” lub „Administratorem”) z siedzibą w Opolu przy ul. Żeromskiego 3, 45-053 Opole, wpisane do Krajowego Rejestru Sądowego pod numerem KRS: 0000165252, posiadającą numer REGON: 53240425700000, numer NIP: 7542748106.

 

  1. Poniższy dokument (nazywany w dalszej części „polityką prywatności”) określa, w jaki sposób Stowarzyszenie przetwarza dane osobowe, prawa osób, których te dane dotyczą w celu udostępnienia ich w ogólnodostępnym serwisie visitopolskie.pl, jak również reguluje wybrane kwestie związane z danymi informatycznymi – tzw. ciasteczkami (plikami „cookies”).

 

  1. Polityka prywatności jest podawana do wiadomości i udostępniana w wersji elektronicznej, umieszczonej w witrynie internetowej o której mowa w pkt 2 powyżej.

 

  1. Użyte w Polityce prywatności terminy oznaczają:
  1. Użytkownik (zwany w dalszej części „Użytkownikiem”) – osoba, mająca pełną zdolność do czynności prawnych oraz posiadająca uprawnienia, która dokonuje w swoim imieniu zgłoszenia za pomocą formularza dostępnego w witrynie pod adresem wskazanym w pkt 2 powyżej.
     
  2. RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych);
     
  3. Strona internetowa – strona internetowa dostępna pod adresem https://www.visitopolskie.pl 

 

Każdy korzystający ze Strony internetowej zobowiązany jest do przestrzegania postanowień Polityki prywatności.

 

§ 2 Klauzula informacyjna

 

  1. Podanie danych osobowych przez Użytkownika jest dobrowolne, ale jest warunkiem umieszczenia danych Wydarzenia lub Imprezy Turystycznej na liście wydarzeń w zakładce Wydarzenia. 
  2. Administrator przetwarza dane osobowe Użytkowników na podstawie:
  1. art. 6 ust. 1 lit. a RODO – „osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów”;
     
  2. art. 6 ust. 1 lit. c RODO – „przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze”; 

 

  1. Administrator może również przetwarzać dane na podstawie art. 9 RODO, gdy:
  1. przetwarzania dokonuje się w ramach uprawnionej działalności prowadzonej z zachowaniem odpowiednich zabezpieczeń przez Stowarzyszenie, pod warunkiem że przetwarzanie dotyczy wyłącznie osób utrzymujących z nią stałe kontakty w związku z jej celami oraz że dane osobowe nie są ujawniane poza Stowarzyszeniem bez zgody osób, których dane dotyczą; 
     
  2. przetwarzanie dotyczy danych osobowych w sposób oczywisty upublicznionych przez osobę, której dane dotyczą; 
     
  3. przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń lub w ramach sprawowania wymiaru sprawiedliwości przez sądy; 
     
  4. przetwarzanie jest niezbędne ze względów związanych z ważnym interesem publicznym, na podstawie prawa Unii lub prawa państwa członkowskiego, które są proporcjonalne do wyznaczonego celu, nie naruszają istoty prawa do ochrony danych i przewidują odpowiednie i konkretne środki ochrony praw podstawowych i interesów osoby, której dane dotyczą; 
     
  5. zgodnie z art. 89 ust. 1, na podstawie prawa Unii lub prawa państwa członkowskiego, które są proporcjonalne do wyznaczonego celu, nie naruszają istoty prawa do ochrony danych i przewidują odpowiednie, konkretne środki ochrony praw podstawowych i interesów osoby, której dane dotyczą.
     
  1. Dane osobowe Użytkowników będą przechowywane przez okres obowiązywania zgody, a także przez czas niezbędny dla celów archiwizacji wynikający z przepisów powszechnie obowiązujących lub wewnętrznych Administratora.
     
  2. Okres przetwarzania danych może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia i dochodzenia ewentualnych roszczeń a po tym czasie jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa.
     
  3. Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że zbierane przez niego dane są przetwarzane zgodnie z prawem, zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami,  merytorycznie poprawne i  adekwatne w stosunku do celów, w jakich są przetwarzane oraz przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania.
     
  4. Dane osobowe mogą być przekazywane podmiotom upoważnionym na podstawie przepisów prawa, w szczególności sądom, trybunałom, organom ścigania, organom kontroli, a także:
  1. Urzędowi Marszałkowskiemu Województwa Opolskiego, celem weryfikacji pod kątem obecności wpisu do rejestru organizatorów turystyki;
     
  2. podmiotom świadczącym na rzecz Administratora usługi informatyczne oraz opieki nad systemami informatycznymi, w których zapisywane są̨ dane osobowe Użytkownika.
     
  3. W odniesieniu do danych osobowych decyzje nie będą podejmowane w sposób zautomatyzowany ani nie będą poddane profilowaniu.
     
  4. Każdy, czyje dane osobowe są przetwarzane przez Administratora posiada:
  • na podstawie art. 15 RODO prawo dostępu do danych osobowych
  • na podstawie art. 16 RODO prawo do sprostowania danych osobowych;
  • prawo do usunięcia danych w przypadkach określonych w art. 17 ust. 1 RODO;
  • prawo żądania od Administratora ograniczenia przetwarzania danych osobowych w przypadkach określonych w art. 18 ust. 1 RODO;
  • prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, gdy uzna, że przetwarzanie danych osobowych narusza przepisy o ochronie danych osobowych (Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa);
  • prawo do cofnięcia zgody na przetwarzanie danych osobowych w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
     
  1. Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, a w szczególności zabezpiecza dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem obowiązujących przepisów oraz zmianą, utratą, uszkodzeniem lub zniszczeniem.
     
  2. Administrator zapewnia, że chroni wszelkie ujawnione informacje zgodnie z obowiązującymi w tym zakresie przepisami oraz normami ochrony bezpieczeństwa, a w szczególności:
  1. do danych osobowych zbieranych przez Administratora danych mają bezpośredni dostęp zgodnie z art. 29 RODO jedynie upoważnieni pracownicy lub współpracownicy Administratora
     
  1. Administrator oświadcza, iż zlecając innym podmiotom świadczenie usług, wymaga od partnerów zgodnie z dyspozycją art. 28 RODO, zapewnienia odpowiednio wysokich standardów ochrony powierzonych danych osobowych, podpisania stosownych umów powierzenia, w których partnerzy potwierdzają stosowanie standardów oraz prawa kontroli zgodności działania tych podmiotów z tymi standardami;
     
  2. W celu zapewnienia należytej ochrony usługom świadczonym drogą elektroniczną, Administrator stosuje wysoki poziom zabezpieczeń włącznie z ochroną kryptograficzną transmisji danych osobowych (protokół SSL), przy czym ze względu na publiczny charakter sieci Internet, korzystanie z usług świadczonych drogą elektroniczną może się wiązać z zagrożeniami, niezależnie od dochowania przez Administratora należytej staranności.
     
  3. Administrator nie będzie przekazywać danych osobowych do państwa trzeciego ani organizacji międzynarodowej.

 

§ 3 Polityka ciasteczek (plików cookies)

 

  1. Ciasteczka (zwane także plikami cookies) to małe pliki tekstowe zamieszczane przez Administratora oraz do których dostęp ma Administrator.
     
  2. Pliki cookies zawierają m. in. takie dane jak: nazwę strony internetowej, z której pochodzą, czas przechowywania ich na urządzeniu końcowym użytkownika oraz unikalny numer, który został wygenerowany w celu identyfikacji przeglądarki internetowej, z której korzysta Użytkownik, by połączyć się ze stroną internetową. W  plikach cookies przechowuje się informacje, które są niezbędne do prawidłowego działania strony internetowej. Pliki cookies mogą przechowywać również unikalny numer identyfikujący urządzenie końcowe użytkownika, z zastrzeżeniem, że na jego podstawie nie jest możliwe ustalenie tożsamości użytkownika.
     
  3. Administrator wykorzystuje pliki cookies w celu:
  1. Dostosowania sposobu prezentacji treści strony do urządzeń na których jest wyświetlana, takich jak: komputery stacjonarne, tablety, telefony komórkowe;
  2. Ochrony strony przed atakami hakerskimi mającymi na celu przejęcie kontroli nad witryną.
  3. Jeżeli Użytkownik nie wyraża zgody na korzystanie z plików cookies albo chciałby ograniczyć zakres korzystania z plików cookies, może zrezygnować z korzystania ze strony internetowej lub zmienić ustawienia przeglądarki internetowej.
  4. Ograniczenie lub wyłączenie stosowanych przez Administratora plików cookies może wpłynąć na funkcjonalności, które są dostępne w witrynie.

 

§ 4 Zmiana Polityki prywatności

 

  1. Polityka prywatności może zostać zmieniona w każdym czasie, w całości lub w części, z zachowaniem co najmniej 7-dniowego wyprzedzenia.
     
  2. Wszelkie zmiany Polityki prywatności podawane są do wiadomości i udostępniane poprzez umieszczenie ich elektronicznej wersji na Stronie internetowej, jak również poprzez umieszczenie ich papierowej wersji w siedzibie Stowarzyszenia na tablicy ogłoszeń.

 

§ 5 Kontakt z Administratorem

 

  1. Użytkownicy mogą się skontaktować z Administratorem poprzez:
  1. wiadomość na adres email: info@orot.pl;
  2. skontaktowanie się pod nr telefonu: +48 77 441 25 21
  3. listownie pod adresem: Opolska Regionalna Organizacja Turystyczna, ul. Żeromskiego 3, 45-053 Opole.

 

§ 6 Postanowienia końcowe

 

  1. W sprawach nieuregulowanych w Polityce prywatności zastosowanie mają przepisy powszechnie obowiązującego prawa w Polsce, w szczególności przepisy RODO, ustawy z dnia 10 maja 2018 r o ochronie danych osobowych (t. j. Dz. U. z 2019 r., poz. 1781 z późn. zm.), ustawy z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (t. j. Dz. U. z 2022 r., poz. 1648 z późn. zm.).

 

  1. Jeżeli którekolwiek z postanowień Polityki prywatności okaże się nieważne, bezskuteczne lub nie mogące wywoływać skutków prawnych na jakiejkolwiek podstawie, pozostaje to bez wpływu na ważność i moc wiążącą pozostałych postanowień, a postanowienie nieważne, bezskuteczne lub nie mogące wywoływać skutków prawnych na jakiejkolwiek podstawie zostanie zastąpione najbardziej zbliżonym do niego przepisem prawa powszechnie obowiązującego o ile taki istnieje.

 

  1. Wszelkie spory związane z postanowieniami Polityki prywatności, rozstrzygane będą przez polski sąd powszechny właściwy według zasad ogólnych.