Polityka prywatności i RODO
Ostatnia aktualizacja: 4 września 2026
§1. Administrator
Administratorem danych osobowych użytkowników serwisu Lodvena — dostępnego pod adresem lodvena.com — (właścicieli i personelu obiektów, dalej: Klienci) jest Geomarine Global Patryk Zajdel, ul. Szkolna 26, 38-430 Miejsce Piastowe, NIP 6842640364, REGON 361224375. Kontakt w sprawach danych osobowych: kontakt@lodvena.com, telefon +48 513 153 731.
§2. Dane Klientów — jakie, po co i jak długo
1. Przetwarzamy następujące dane Klientów:
- dane konta (e-mail, imię i nazwisko, hasło w postaci nieodwracalnego skrótu) — w celu zawarcia i wykonania umowy (art. 6 ust. 1 lit. b RODO), przez czas trwania umowy i 30 dni po jej ustaniu;
- dane rozliczeniowe (nazwa firmy, NIP, adres, historia opłat) — w celu wykonania obowiązków podatkowo-księgowych (art. 6 ust. 1 lit. c RODO), przez 5 lat od końca roku podatkowego;
- historia zdarzeń w panelu (kto i kiedy wykonał działanie) — w prawnie uzasadnionym interesie polegającym na bezpieczeństwie i rozliczalności (art. 6 ust. 1 lit. f RODO), przez czas trwania umowy;
- korespondencja — w celu obsługi zgłoszeń (art. 6 ust. 1 lit. b i f RODO), przez 3 lata.
- statystyka odwiedzin stron (adres strony, dzień, źródło wejścia, kraj, rodzaj urządzenia oraz dzienny, solony skrót adresu IP i przeglądarki, którego klucz zmienia się o północy) — w prawnie uzasadnionym interesie polegającym na mierzeniu ruchu bez śledzenia osób (art. 6 ust. 1 lit. f RODO), przez 760 dni. Nie używamy do tego plików cookies ani narzędzi podmiotów trzecich; dane te nie są łączone z kontem ani z rezerwacją. Zbieranie obejmuje także strony obiektów Klientów — w tym zakresie Usługodawca pozostaje administratorem statystyki ruchu, a nie podmiotem przetwarzającym w rozumieniu §3.
- treści publikowane w Społeczności w panelu (wpisy, komentarze, głosy, oznaczenie autora) — w prawnie uzasadnionym interesie polegającym na prowadzeniu Społeczności i rozwoju Serwisu (art. 6 ust. 1 lit. f RODO), przez czas funkcjonowania Społeczności, nie dłużej niż 3 lata od zakończenia udziału (§2 ust. 4 Regulaminu Społeczności); po tym czasie wpisy są usuwane albo pozbawiane oznaczenia autorstwa. Autorowi przysługuje prawo sprzeciwu i żądania usunięcia (§5).
2. Dane osób z personelu Klienta otrzymujemy od Klienta, który zakłada im konta w Serwisie (art. 14 ust. 2 lit. f RODO); ich zakres, cel i okres przechowywania są takie same jak dla danych konta wymienionych wyżej.
3. Podanie danych jest dobrowolne, ale niezbędne do korzystania z Serwisu. Nie profilujemy Klientów i nie podejmujemy wobec nich zautomatyzowanych decyzji wywołujących skutki prawne.
4. Terminy podane wyżej dotyczą systemów produkcyjnych. Dane usunięte z tych systemów pozostają w kopiach zapasowych do czasu wygaśnięcia samych kopii, w terminach opisanych w §3 ust. 5 — docelowo najdłużej przez 90 dni.
§3. Dane Gości — powierzenie przetwarzania (art. 28 RODO)
1. Dane Gości obiektów (imię i nazwisko, kontakt, szczegóły rezerwacji i pobytu, współgoście, notatki obiektu) należą do Klienta, który jest ich administratorem. Lodvena przetwarza je jako podmiot przetwarzający, wyłącznie na udokumentowane polecenie Klienta i — poza zakresem opisanym w ust. 6 — nie wykorzystuje ich do własnych celów. Udokumentowane polecenie Klienta stanowią łącznie: niniejsza Polityka, Regulamin oraz ustawienia i czynności Klienta w panelu (ustawienia obiektu, formularzy, kiosku meldunkowego, wiadomości do Gości, okresu retencji, integracji z portalami); Klient może je zmieniać w panelu, a polecenia wykraczające poza ten zakres składa pocztą elektroniczną na adres kontakt@lodvena.com. Polecenie obejmuje także przekazywanie danych odbiorcom wymienionym w §4, w tym poza Europejski Obszar Gospodarczy na zasadach tam opisanych. Jeżeli wykonania określonej czynności wymaga od Usługodawcy prawo Unii Europejskiej lub prawo państwa członkowskiego, Usługodawca informuje o tym Klienta przed przetworzeniem, chyba że prawo to zakazuje takiej informacji z uwagi na ważny interes publiczny (art. 28 ust. 3 lit. a RODO).
2. Zakres powierzenia: dane identyfikacyjne i kontaktowe Gości, dane rezerwacji i płatności za pobyt, treść wiadomości automatycznych. Cel: świadczenie Usług opisanych w Regulaminie. Czas: okres obowiązywania umowy z Klientem. Powierzenie obejmuje także dane Gości, które Klient opublikuje w Społeczności wbrew zakazowi z §4 Regulaminu Społeczności — wyłącznie w celu ich usunięcia oraz zapewnienia bezpieczeństwa, tak aby przetwarzanie takich danych nie odbywało się poza umową powierzenia.
3. To Klient decyduje, jakie dane zbierają udostępnione mu formularze, kiosk meldunkowy i wiadomości do Gości, jaka jest treść klauzul informacyjnych wobec Gości oraz jak długo dane Gości są przechowywane (ustawienie okresu retencji w panelu). Usługodawca dostarcza wyłącznie narzędzia i wykonuje ustawienia Klienta.
4. Do danych powierzonych dopuszczamy wyłącznie osoby upoważnione przez Usługodawcę, zobowiązane do zachowania poufności (art. 28 ust. 3 lit. b RODO).
5. Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności: izolację danych każdego obiektu na poziomie bazy danych (row-level security), szyfrowanie kluczy integracji, szyfrowane połączenia, rejestrowanie działań w panelu oraz cotygodniowe sprawdzenie, czy zrzut bazy danych da się odtworzyć. Izolacja na poziomie bazy danych dotyczy wierszy bazy, a nie plików: zdjęcia, plany obiektu i logo wgrane do Serwisu serwowane są pod adresami, które działają bez logowania dla każdego, kto zna adres — podobnie jak łącza kalendarza iCal (§8 ust. 3 Regulaminu). Klient decyduje, co wgrywa i komu udostępnia adresy. W normalnym trybie działania Serwisu wykonujemy kopie zapasowe i przechowujemy je na serwerze produkcyjnym przez 14 dni (zrzuty bazy danych) i 30 dni (paczki plików), a w magazynie kopii poza tym serwerem — zgodnie z regułą cyklu życia ustawioną u dostawcy magazynu na 90 dni. Skutek tej reguły sprawdzamy cyklicznie — o ile konfiguracja magazynu pozwala odczytać listę obiektów — a przekroczenie terminu (z 7-dniową tolerancją) uruchamia alarm operacyjny, na który reagujemy usunięciem nadmiarowych kopii. Kopia zapasowa służy odtworzeniu Serwisu po awarii — nie jest usługą archiwizacji świadczoną Klientowi ani gwarancją odtworzenia danych; własną kopię danych Klient pobiera z panelu albo otrzymuje na żądanie (ust. 7).
6. Upoważniony personel Usługodawcy uzyskuje dostęp do danych w panelu Klienta w zakresie niezbędnym do obsługi zgłoszeń, utrzymania Serwisu i statystyk zbiorczych, a zmiany w ustawieniach Klienta wprowadza wyłącznie na jego polecenie. Statystyki, o których mowa, obejmują wyłącznie dane zagregowane i pozbawione możliwości identyfikacji Klienta, obiektu i Gościa (§9 ust. 4 Regulaminu). Wejście w tryb wsparcia w panelu Klienta odnotowujemy w dzienniku zdarzeń tego Klienta — bez zapisu w dzienniku dostęp nie jest udzielany — i tak samo odnotowujemy każdą czynność wykonaną przez Usługodawcę wobec konta Klienta. Korzystamy ponadto z wewnętrznej konsoli operacyjnej, dostępnej wyłącznie dla upoważnionego personelu zobowiązanego do poufności, w której na potrzeby utrzymania i obsługi zgłoszeń możemy odczytać dane konta Klienta, w tym dane rezerwacji; odczyt taki nie jest odnotowywany w dzienniku zdarzeń Klienta. Informacji o zakresie takiego dostępu udzielamy na żądanie Klienta (ust. 9).
7. Zwrot i usunięcie danych powierzonych. W czasie trwania umowy Klient pobiera z panelu w formacie CSV: rezerwacje z bieżącego widoku (do 10 000 pozycji), księgę meldunkową i zestawienie opłaty miejscowej z wybranego okresu (do 5 000 pozycji). Eksport samoobsługowy nie obejmuje plików graficznych; kompletną kopię danych powierzonych — wiersze bazy danych wraz z plikami (zdjęcia, plany obiektu, logo) — w formacie nadającym się do odczytu maszynowego wydajemy na żądanie Klienta, w terminie 30 dni od jego otrzymania, zarówno w czasie trwania umowy, jak i w terminie 30 dni od jej ustania. Wybór między zwrotem a usunięciem danych należy do Klienta (art. 28 ust. 3 lit. g RODO). Dane powierzone usuwamy — wiersze bazy danych wraz z powiązanymi plikami — niezwłocznie po wydaniu kopii, a w braku żądania nie później niż w terminie 90 dni od ustania umowy; usunięcie plików obejmuje także pliki, do których nie prowadzi już żaden wiersz bazy. Usunięcie uruchamiane jest przez upoważniony personel Usługodawcy, a nie automatycznie; Usługodawca prowadzi rejestr terminów i na żądanie Klienta potwierdza dokonanie usunięcia. Z kopii zapasowych dane wygasają w terminach z ust. 5.
8. Pomagamy Klientowi w realizacji obowiązków z art. 32–36 RODO oraz w odpowiadaniu na żądania osób, których dane dotyczą. O naruszeniu ochrony danych powiadamiamy Klienta bez zbędnej zwłoki po jego stwierdzeniu przez Usługodawcę; zgłoszenie naruszenia organowi nadzorczemu i zawiadomienie Gości należy do Klienta jako administratora.
9. Na żądanie Klienta udostępniamy informacje niezbędne do wykazania spełnienia obowiązków z art. 28 RODO, w tym aktualną listę dalszych podmiotów przetwarzających. Klient może przeprowadzić audyt powierzenia — samodzielnie albo przez audytora, którego upoważni — nie częściej niż raz w roku kalendarzowym, w terminie uzgodnionym z co najmniej 30-dniowym wyprzedzeniem, na swój koszt i z zachowaniem poufności oraz bezpieczeństwa danych pozostałych Klientów. Ograniczeń częstotliwości i wyprzedzenia nie stosuje się, jeżeli audyt dotyczy naruszenia ochrony danych, którego dotyczy zawiadomienie z ust. 8, ani do czynności kontrolnych organu nadzorczego — w takich przypadkach umożliwiamy kontrolę niezwłocznie, w terminie uzgodnionym z Klientem lub wyznaczonym przez organ. Jeżeli w naszej ocenie polecenie Klienta narusza RODO albo inne przepisy o ochronie danych, niezwłocznie o tym Klienta informujemy (art. 28 ust. 3 lit. h RODO).
10. Podpowierzenie: Klient wyraża ogólną zgodę na korzystanie z dalszych podmiotów przetwarzających niezbędnych do świadczenia Usług (hosting i infrastruktura, magazyn kopii zapasowych, magazyn obiektowy na wgrane pliki, dostawca synchronizacji kanałów, operator wysyłki poczty elektronicznej, dostawca monitorowania błędów aplikacji); wymieniamy je w §4. Każdemu z nich powierzamy dane na podstawie umowy nakładającej na niego te same obowiązki ochrony danych, które wynikają z niniejszego paragrafu, w szczególności obowiązek zapewnienia wystarczających gwarancji wdrożenia odpowiednich środków technicznych i organizacyjnych (art. 28 ust. 4 RODO). Jeżeli dalszy podmiot przetwarzający nie wywiąże się ze swoich obowiązków ochrony danych, Usługodawca ponosi wobec Klienta pełną odpowiedzialność za wypełnienie obowiązków tego podmiotu; §12 Regulaminu nie ogranicza tej odpowiedzialności (§12 ust. 7 lit. c Regulaminu). O zamierzonej zmianie informujemy z 14-dniowym wyprzedzeniem. Klient może wnieść sprzeciw; sprzeciw nie wstrzymuje zmiany, lecz uprawnia Klienta do wypowiedzenia umowy ze skutkiem na dzień jej wprowadzenia, z proporcjonalnym zwrotem opłaty za niewykorzystany okres.
§4. Odbiorcy danych
Dane mogą być przekazywane następującym kategoriom odbiorców:
- PayPro S.A. (Przelewy24), ul. Pastelowa 8, 60-198 Poznań — obsługa płatności abonamentowych; w zakresie płatności Gości administratorem danych transakcyjnych jest Klient i PayPro jako odrębny administrator;
- Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Niemcy — hosting i infrastruktura serwerowa; serwery znajdują się w centrum danych w Norymberdze (Niemcy, EOG);
- Scaleway SAS, 8 rue de la Ville l'Évêque, 75008 Paryż, Francja — magazyn kopii zapasowych poza serwerem produkcyjnym; kopie znajdują się w centrum danych pod Paryżem (Francja, EOG);
- dostawca usług DNS/CDN — Cloudflare, Inc. (USA) — wyłącznie ruch sieciowy (w tym adresy IP osób odwiedzających); przekazanie następuje na podstawie decyzji wykonawczej Komisji (UE) 2023/1795 z 10 lipca 2023 r. (Ramy ochrony danych UE–USA) — w zakresie, w jakim odbiorca pozostaje certyfikowany w tych Ramach — a niezależnie od niej na podstawie standardowych klauzul umownych (art. 46 ust. 2 lit. c RODO) włączonych do zawartej z odbiorcą umowy powierzenia;
- dostawca synchronizacji kanałów rezerwacyjnych — Channex.io LTD (Anglia i Walia, nr 09250795) — w zakresie pakietów z pełną synchronizacją portali: dane rezerwacji i Gości przekazywane między portalami a Serwisem; w pakiecie Strona wyłącznie łącza kalendarzy (iCal) przekazywane bezpośrednio do wybranych przez Klienta portali. Anglia i Walia leżą poza EOG; przekazanie następuje na podstawie decyzji wykonawczej Komisji (UE) 2021/1772 z 28 czerwca 2021 r. stwierdzającej odpowiedni stopień ochrony w Zjednoczonym Królestwie, a w razie jej wygaśnięcia lub uchylenia — na podstawie standardowych klauzul umownych włączonych do umowy z odbiorcą. Jeżeli Klient podłącza własne konto Beds24, stroną umowy z Beds24 GmbH pozostaje Klient, a Usługodawca korzysta wyłącznie z udostępnionego przez niego dostępu;
- cyber_Folks S.A., ul. Wierzbięcice 1B, 61-569 Poznań, KRS 0000685595, NIP 7792467259 — operator poczty wychodzącej (SMTP): wysyłka wiadomości transakcyjnych, w tym kodów weryfikacyjnych, przypomnień o płatności, faktur oraz wiadomości do Gości zawierających ich imię, nazwisko i adres e-mail;
- dostawca magazynu obiektowego — przechowywanie plików wgranych przez Klienta (zdjęcia, plany obiektu, logo), jeżeli Serwis korzysta z magazynu poza serwerem produkcyjnym;
- dostawca monitorowania błędów aplikacji — techniczne zgłoszenia błędów. Przekazywanie danych identyfikujących użytkownika jest w tym narzędziu wyłączone, jednak treść zgłoszenia może incydentalnie zawierać dane przetwarzane w chwili wystąpienia błędu;
- biuro rachunkowe Usługodawcy — dokumenty sprzedaży.
Nazwy i siedziby aktualnych dostawców wskazanych wyżej rodzajowo podajemy w aktualnej liście dalszych podmiotów przetwarzających, którą udostępniamy na żądanie (§3 ust. 9), i aktualizujemy ją przy każdej zmianie zgłaszanej w trybie §3 ust. 10.
Dane przechowywane w infrastrukturze hostingowej i w kopiach zapasowych nie opuszczają Europejskiego Obszaru Gospodarczego. Jeżeli inny odbiorca przetwarza dane poza EOG, przekazanie odbywa się na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony dla danego państwa, a niezależnie od niej — na podstawie standardowych klauzul umownych (art. 46 RODO) zawartych z tym odbiorcą. Kopię zastosowanych zabezpieczeń udostępniamy na żądanie skierowane na adres kontakt@lodvena.com (art. 13 ust. 1 lit. f i art. 14 ust. 1 lit. f RODO).
§5. Prawa osób, których dane dotyczą
Każdemu przysługuje prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie — zgłoszenia na kontakt@lodvena.com. Przysługuje też skarga do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa) albo do organu nadzorczego państwa zwykłego pobytu. Żądania Gości dotyczące danych rezerwacji kierowane są do obiektu (administratora); przekazane nam — niezwłocznie przekazujemy Klientowi.
Na żądanie odpowiadamy w terminie miesiąca; w razie skomplikowanego lub licznych żądań termin możemy przedłużyć o kolejne dwa miesiące, informując o tym w pierwszym miesiącu. Przed realizacją żądania możemy poprosić o informacje pozwalające potwierdzić tożsamość osoby zgłaszającej. Żądaniom w sposób oczywisty nieuzasadnionym lub nadmiernym, w szczególności ze względu na ich ustawiczny charakter, możemy odmówić albo pobrać za nie rozsądną opłatę (art. 12 ust. 5 RODO).
§6. Cookies
Serwis używa wyłącznie plików cookies niezbędnych do działania: sesji logowania, zapamiętania języka i motywu oraz zabezpieczeń. Nie używamy cookies marketingowych ani analitycznych podmiotów trzecich — dlatego nie wyświetlamy baneru zgody. Statystykę odwiedzin prowadzimy bez cookies i bez narzędzi podmiotów trzecich, na zasadach opisanych w §2 ust. 1 tiret piąte. Cookies niezbędne przetwarzane są na podstawie art. 399 ust. 3 pkt 2 ustawy — Prawo komunikacji elektronicznej oraz art. 6 ust. 1 lit. f RODO. Niniejsza Polityka dotyczy Serwisu Lodvena; za pliki cookies i narzędzia analityczne na stronie obiektu odpowiada Klient, który je włącza.
Pełna lista plików cookies. Wszystkie są własne (first-party); żadnego nie ustawia podmiot trzeci.
| Nazwa | Po co | Jak długo |
|---|---|---|
as_at | token sesji panelu, niedostępny dla skryptów (httpOnly) | do wylogowania |
as_rt | odnawianie sesji, żeby nie logować się co godzinę (httpOnly) | do wylogowania |
as_org | która firma jest wybrana, gdy konto ma dostęp do kilku | do wylogowania |
as_lang | język interfejsu | rok |
as_theme | wybrany motyw kolorystyczny | rok |
as_kiosk | uzbrojenie tabletu meldunkowego w obiekcie | 24 godziny |
as_seed_plan, as_seed_palette | co wybrano na cenniku, żeby nie pytać o to drugi raz przy rejestracji | 7 dni |
lv_* | poprzednie nazwy powyższych, odczytywane po zmianie marki | jak wyżej |
Pamięć lokalna przeglądarki (localStorage). To nie są pliki cookies i nic z tego nie trafia na nasz serwer — zostaje na Twoim urządzeniu i możesz to skasować w ustawieniach przeglądarki. Trzymamy tam wyłącznie ustawienia widoku: lv_day_panel i lv_weather_open (czy panel dnia i pogoda są rozwinięte), as_hint_…, as_tour_… i as_tour_off (które podpowiedzi już zamknięto), lodvena.nav.… (ustawienia widoku Nawigatora) oraz — na stronie rezerwacji Gościa — lv_consent (odpowiedź na pytanie o zgodę). Wersje z przedrostkiem lv_ to te same klucze pod poprzednią nazwą.
§7. Zmiany
O istotnych zmianach niniejszej Polityki poinformujemy w Serwisie oraz e-mailem z 14-dniowym wyprzedzeniem. Niniejsza wersja została opublikowana 4 września 2026 r. i obowiązuje od 18 września 2026 r.; do tego dnia obowiązuje wersja dotychczasowa, a do oceny zdarzeń zaistniałych przed dniem wejścia w życie stosuje się brzmienie obowiązujące w chwili zdarzenia. Wcześniejsze brzmienia wydajemy na żądanie skierowane na adres kontakt@lodvena.com.