Polityka prywatności

Ostatnia aktualizacja: 28 maja 2026

1. Informacje ogólne

Niniejsza Polityka prywatności określa zasady przetwarzania i ochrony danych osobowych użytkowników serwisu warm-maz.pl. Administratorem danych jest Warm & Maz z siedzibą w Olsztynie, adres e-mail: kontakt@warm-maz.pl.

Serwis gromadzi dane użytkowników w celu świadczenia usług, prowadzenia statystyk oraz wyświetlania reklam. Dbamy o prywatność użytkowników i stosujemy odpowiednie środki ochrony danych zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).

2. Rodzaj zbieranych danych

W zależności od sposobu korzystania z serwisu, możemy gromadzić następujące dane:

  • Dane rejestracyjne: adres e-mail, nazwa użytkownika, hasło (w postaci zaszyfrowanej).
  • Dane profilowe: imię, zdjęcie profilowe, lokalizacja – podane dobrowolnie w panelu użytkownika.
  • Dane obiektów: informacje o dodawanych miejscach noclegowych (nazwa, opis, zdjęcia, lokalizacja).
  • Dane techniczne: adres IP, typ przeglądarki, system operacyjny, czas odwiedzin.
  • Dane płatnicze: w przypadku przyszłych płatności – przetwarzane przez zewnętrznego operatora płatności (nie przechowujemy danych kart).

3. Cel przetwarzania danych

Dane osobowe przetwarzane są w następujących celach:

  • Założenie i utrzymanie konta użytkownika.
  • Umożliwienie dodawania i zarządzania obiektami w katalogu.
  • Kontakt z użytkownikiem w sprawach związanych z serwisem.
  • Wyświetlanie spersonalizowanych treści i reklam (Google AdSense).
  • Prowadzenie analiz i statystyk odwiedzin.
  • Ewentualne dochodzenie roszczeń lub obrona przed nimi.

4. Podstawa prawna przetwarzania

Przetwarzamy dane na podstawie:

  • Art. 6 ust. 1 lit. a RODO – zgoda użytkownika (np. na marketing).
  • Art. 6 ust. 1 lit. b RODO – niezbędność do wykonania umowy (załóżenie konta, dodanie obiektu).
  • Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora (analityka, bezpieczeństwo).

5. Pliki cookies

Serwis wykorzystuje pliki cookies (ciasteczka) do zapewnienia prawidłowego działania, przechowywania sesji zalogowanego użytkownika oraz do celów statystycznych i reklamowych.

Rodzaje stosowanych cookies:

  • Niezbędne: umożliwiające poruszanie się po serwisie i korzystanie z podstawowych funkcji.
  • Funkcjonalne: zapamiętujące preferencje użytkownika.
  • Analityczne: służące do zliczania odwiedzin i tworzenia statystyk.
  • Reklamowe: wykorzystywane przez Google AdSense do wyświetlania dopasowanych reklam.

Użytkownik może w każdej chwili zmienić ustawienia cookies w swojej przeglądarce. Wyłączenie cookies może jednak wpłynąć na działanie niektórych funkcji serwisu.

6. Google AdSense

Serwis korzysta z systemu reklamowego Google AdSense. Google, jako dostawca zewnętrzny, wykorzystuje pliki cookies do wyświetlania reklam na podstawie wcześniejszych wizyt użytkownika w tym serwisie oraz innych stronach internetowych. Google może również korzystać z danych analitycznych w celu optymalizacji wyświetlania reklam.

Użytkownik może wyłączyć spersonalizowane reklamy w ustawieniach swojego konta Google lub na stronie google.com/settings/ads.

7. Udostępnianie danych

Dane użytkowników mogą być przekazywane podmiotom przetwarzającym dane w imieniu administratora, w szczególności:

  • Supabase – hosting bazy danych i uwierzytelnianie.
  • Vercel – hosting serwisu.
  • Google AdSense – wyświetlanie reklam.
  • Operatorzy płatności – w przypadku transakcji.

Dane nie są sprzedawane ani udostępniane innym podmiotom bez zgody użytkownika, chyba że wymaga tego prawo.

8. Prawa użytkownika

Użytkownik ma prawo do:

  • Dostępu do swoich danych osobowych.
  • Sprostowania (poprawiania) danych.
  • Usunięcia danych („prawo do bycia zapomnianym").
  • Ograniczenia przetwarzania danych.
  • Przenoszenia danych.
  • Wniesienia sprzeciwu wobec przetwarzania danych.
  • Cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania przed jej cofnięciem).
  • Wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO).

9. Bezpieczeństwo danych

Wdrażamy odpowiednie środki techniczne i organizacyjne, aby chronić dane osobowe przed nieuprawnionym dostępem, utratą, modyfikacją lub zniszczeniem. Stosujemy szyfrowanie transmisji (SSL/TLS), hashowanie haseł oraz regularne audyty bezpieczeństwa.

10. Okres przechowywania danych

Dane osobowe przechowywane są przez okres niezbędny do realizacji celów, dla których zostały zebrane, tj. przez czas posiadania konta użytkownika. Po usunięciu konta dane są usuwane w ciągu 30 dni, chyba że przepisy prawa wymagają dłuższego przechowywania. Dane analityczne i cookies przechowywane są zgodnie z polityką odpowiednich dostawców.

11. Kontakt

We wszystkich sprawach związanych z ochroną danych osobowych można kontaktować się pod adresem e-mail: kontakt@warm-maz.pl.

12. Zmiany w Polityce prywatności

Zastrzegamy sobie prawo do wprowadzania zmian w niniejszej Polityce prywatności. O wszelkich zmianach użytkownicy zostaną poinformowani poprzez komunikat w serwisie lub drogą e-mailową. Zmiany wchodzą w życie z dniem ich opublikowania.