POLITYKA PRYWATNOŚCI I PLIKÓW COOKIES SERWISU TRAVELATO.PL
SPIS TREŚCI:
- Definicje
- Informacje o Administratorze
- Dane kontaktowe Inspektora Ochrony Danych
- Zakres i kategorie przetwarzanych Danych Osobowych
- Cele i podstawy prawne przetwarzania Danych
- Zasady Udostępniania I Przekazywania Danych
- Prawa osób, których dane dotyczą
- Pliki Cookies I Dane Eksploatacyjne
- Współadministrowanie I Linki Zewnętrzne
- Postanowienia Końcowe
I. DEFINICJE
Zależy nam na tym, aby treść niniejszej Polityki była dla Ciebie w pełni zrozumiała, precyzyjna i umożliwiała właściwą interpretację podejmowanych przez nas działań. Przedstawiamy słownik pojęć stosowanych w niniejszym dokumencie:
- Serwis – platforma internetowa dostępna pod adresem Travelato.pl, stanowiąca zaawansowane narzędzie technologiczne (agregator) służące do wyszukiwania, porównywania oraz inicjowania rezerwacji ofert turystycznych.
- Użytkownik – każda osoba fizyczna korzystająca z funkcjonalności Serwisu, w szczególności osoba poszukująca informacji o ofertach turystycznych lub przesyłająca zapytanie rezerwacyjne.
- Administrator (ADO) – podmiot decydujący o celach i sposobach przetwarzania danych osobowych, którym jest Travelato.pl
- Właściciel Platformy – podmiot udostępniający infrastrukturę techniczną i domenę Travelato.pl na potrzeby prowadzenia działalności przez Administratora.
- Organizator (Touroperator) – biuro podróży (np. Itaka, Rainbow, Coral Travel itp.), którego oferty są prezentowane w Serwisie i które jest bezpośrednim dostawcą usług turystycznych objętych rezerwacją.
- Zapytanie Rezerwacyjne – formularz wypełniany przez Użytkownika w Serwisie, stanowiący wyrażenie chęci zakupu konkretnej oferty turystycznej i inicjujący proces obsługi przez Administratora.
- Dane Osobowe – wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej, przetwarzane w celach opisanych w niniejszej Polityce (np. imię, nazwisko, numer telefonu, adres e-mail).
- RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych.
- IODO lub Inspektor – oznacza wyznaczonego przez Administratora Inspektora Ochrony Danych Osobowych.
II. INFORMACJE O ADMINISTRATORZE
Informujemy, że serwis Travelato.pl jest platformą technologiczną. Na podstawie zawartych umów operacyjnych, podmiotami odpowiedzialnymi za obsługę użytkowników oraz wyłącznymi Administratorami Danych Osobowych (dalej: „Administrator”) gromadzonych za pośrednictwem serwisu są partnerzy serwisu obsługujący zamówienia wycieczek oraz touroperatorzy.
Administrator przetwarza Państwa dane osobowe zgodnie z RODO. Wypełniając obowiązek informacyjny określony w art. 13 i 14 RODO, przedstawiamy szczegółowe zasady przetwarzania danych.
III. DANE KONTAKTOWE INSPEKTORA OCHRONY DANYCH
W sprawach związanych z przetwarzaniem danych osobowych oraz realizacją praw przysługujących Państwu na mocy RODO, można kontaktować się z Administratorem lub wyznaczonym Inspektorem:
- Pod adresem e-mail: rodo@travelato.pl
- Pisemnie na adres siedziby Administratora wskazany w punkcie II powyżej.
IV. ZAKRES I KATEGORIE PRZETWARZANYCH DANYCH OSOBOWYCH
W ramach funkcjonowania Serwisu Travelato.pl, Administrator gromadzi i przetwarza dane osobowe w zakresie niezbędnym do realizacji usług:
- Dane identyfikacyjne (Imię i nazwisko) – do personalizacji kontaktu i obsługi zapytań rezerwacyjnych.
- Dane kontaktowe (Numer telefonu, adres e-mail) – do przesyłania potwierdzeń ofert oraz (za odrębną zgodą) Newslettera.
- Dane adresowe (Adres zamieszkania / korespondencyjny) – niezbędne do zawarcia umowy z Organizatorem i wystawienia faktur.
- Dane techniczne (Adres IP urządzenia) – informacje z logów systemowych wykorzystywane w celach bezpieczeństwa, statystycznych oraz optymalizacji lotnisk wylotowych.
- Preferencje podróżne – dane o kierunkach i terminach w celu dopasowania wyników wyszukiwania.
- Inne dane przekazane dobrowolnie – np. wymagania specjalne podane w formularzach lub podczas kontaktu z konsultantem.
V. CELE I PODSTAWY PRAWNE PRZETWARZANIA DANYCH
- a) Obsługa rezerwacji i realizacja usług (art. 6 ust. 1 lit. b RODO): Inicjowanie rezerwacji na żądanie Użytkownika.
- b) Prowadzenie konta użytkownika (art. 6 ust. 1 lit. b RODO): Zapewnienie dostępu do historii wyszukiwań.
- c) Obowiązki prawne i podatkowe (art. 6 ust. 1 lit. c RODO): Wystawianie faktur i dokumentacji księgowej.
- d) Komunikacja i wsparcie (art. 6 ust. 1 lit. f RODO): Odpowiedzi na zapytania dotyczące platformy.
- e) Dochodzenie roszczeń (art. 6 ust. 1 lit. f RODO): Zabezpieczenie interesów Administratora (zasadniczo przez okres 3-6 lat).
- f) Analityka (art. 6 ust. 1 lit. f RODO): Poprawa algorytmów i ergonomii strony Travelato.pl.
VI. ZASADY UDOSTĘPNIANIA I PRZEKAZYWANIA DANYCH
- Źródło danych: Dane pochodzą bezpośrednio od Państwa. Podanie danych jest dobrowolne, ale niezbędne do wysłania zapytania.
- Przekazywanie do państw trzecich: Dane przetwarzane są głównie w EOG. Narzędzia Google/Meta mogą przetwarzać dane na serwerach w Irlandii (z zachowaniem wymogów RODO).
- Udostępnianie: Dane przekazujemy wyłącznie organom publicznym (na podstawie prawa) oraz Organizatorom turystyki (Touroperatorom) w celu realizacji wybranej oferty.
- Powierzenie: Dane powierzamy dostawcom hostingu, systemów CRM oraz IT na podstawie umów powierzenia (art. 28 RODO).
- Profilowanie: Nie stosujemy automatycznego podejmowania decyzji wywołujących skutki prawne. Analizujemy jedynie preferencje w celu sortowania ofert.
VII. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
Każda osoba ma prawo do: dostępu do danych (art. 15), sprostowania (art. 16), bycia informowanym (art. 12), usunięcia danych („prawo do bycia zapomnianym” – art. 17), ograniczenia przetwarzania (art. 18), przenoszenia (art. 20), sprzeciwu (art. 21) oraz wycofania zgody w dowolnym momencie.
- Kontakt: rodo@travelato.pl.
- Skarga: Prezes Urzędu Ochrony Danych Osobowych (ul. Stawki 2, Warszawa).
VIII. PLIKI COOKIES I DANE EKSPLOATACYJNE
- Mechanizm: Serwis wykorzystuje bezpieczne pliki Cookies. Nie pozwalają one na pobieranie danych poufnych ani złośliwego oprogramowania.
- Cele: Optymalizacja techniczna, zapamiętywanie filtrów (język, lotniska), analityka ruchu oraz remarketing marketingowy.
- Typy: Sesyjne (tymczasowe), Stałe (do momentu usunięcia), Własne oraz Podmiotów zewnętrznych.
- Zarządzanie: Użytkownik może samodzielnie zmienić ustawienia w przeglądarce. Poniżej znajdują się odnośniki do instrukcji usuwania plików Cookies w popularnych przeglądarkach:
- Google Chrome
- Mozilla Firefox
- Microsoft Edge
- Opera
- Safari
IX. WSPÓŁADMINISTROWANIE I LINKI ZEWNĘTRZNE
- Przy korzystaniu z linków społecznościowych między Administratorem a dostawcą witryny zewnętrznej występuje relacja współadministracji. Współadministracja ogranicza się wyłącznie do danych niezbędnych do funkcjonowania danej wtyczki/przycisku.
- Nasi Współadministratorzy to:
- Meta Platforms Ireland Ltd. (Facebook, Instagram), 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlandia.
- Google Ireland Ltd. (YouTube, Maps, Analytics), Gordon House, Barrow Street, Dublin 4, D04 V4X7, Irlandia.
- Administrator nie odpowiada za dalsze przetwarzanie danych przez te podmioty po opuszczeniu Serwisu.
X. POSTANOWIENIA KOŃCOWE
- Administrator zastrzega sobie prawo do zmian w Polityce (rozwój technologiczny, zmiany w prawie).
- Zmiany są publikowane poprzez nową wersję dokumentu w Serwisie.
- W sprawach nieuregulowanych stosuje się przepisy Kodeksu Cywilnego oraz RODO.
- Polityka wchodzi w życie z dniem: 01.06.2026