Polityka prywatności
Niniejsza Polityka prywatności wyjaśnia, jak Fanes Breeze Lodges I.K.E. przetwarza dane osobowe odwiedzających i gości strony faneslodges.com. Dane osobowe przetwarzamy zgodnie z Ogólnym rozporządzeniem o ochronie danych (RODO, rozporządzenie (UE) 2016/679) oraz obowiązującym greckim prawem o ochronie danych. Poważnie traktujemy Twoją prywatność i zbieramy wyłącznie dane, które są nam rzeczywiście potrzebne. Ostatnia aktualizacja: 29 czerwca 2026 r.
1. Administrator danych i kontakt w sprawach ochrony danych
Administratorem danych jest:
Fanes Breeze Lodges I.K.E. (grecka prywatna spółka kapitałowa / Ιδιωτική Κεφαλαιουχική Εταιρεία)
Adres: Fanes, 851 06, Rodos, Grecja
Numer rejestracyjny: 174728920000
Grecki numer podatkowy (AFM): 802345860
E-mail: milan@faneslodges.com
Telefon: +420 724 315 369
Strona internetowa: faneslodges.com
Inspektor Ochrony Danych (IOD): Ze względu na charakter i skalę naszej działalności nie mamy prawnego obowiązku powołania Inspektora Ochrony Danych i nie powołaliśmy go. We wszystkich sprawach dotyczących ochrony Twoich danych osobowych i realizacji Twoich praw prosimy o kontakt pod dedykowanym adresem: privacy@faneslodges.com (lub milan@faneslodges.com).
Adres ten jest monitorowany i służy do obsługi wniosków osób, których dane dotyczą; nie jest to jedynie ogólna skrzynka rezerwacyjna.
2. Jakie dane przetwarzamy, w jakim celu i na jakiej podstawie prawnej
Poniżej przedstawiamy poszczególne cele przetwarzania, kategorie danych oraz podstawę prawną zgodnie z art. 6 ust. 1 RODO. W przypadku celów opartych na prawnie uzasadnionym interesie wskazujemy także konkretny interes; masz prawo wnieść sprzeciw wobec takiego przetwarzania (zob. sekcja 9).
Rezerwacje i wykonanie umowy o zakwaterowanie: imię i nazwisko, e-mail, telefon, kraj, terminy pobytu, liczba gości oraz uwagi. Cel: obsługa i zarządzanie rezerwacją oraz zapewnienie zakwaterowania. Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b RODO).
Płatności: dane niezbędne do realizacji płatności zaliczki za pośrednictwem bramki płatniczej Stripe. Cel: pobranie i rozliczenie płatności. Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b RODO). Dane karty wprowadzasz bezpośrednio do Stripe; nigdy nie widzimy, nie mamy dostępu ani nie przechowujemy numerów Twoich kart.
Formularz kontaktowy i zapytania: imię, e-mail, temat oraz treść wiadomości. Cel: udzielenie odpowiedzi na Twoje zapytanie oraz, w stosownych przypadkach, podjęcie działań na Twoje żądanie przed zawarciem umowy. Podstawa prawna: nasz prawnie uzasadniony interes w udzielaniu odpowiedzi na zapytania (art. 6 ust. 1 lit. f RODO) lub wykonanie umowy bądź działania przed jej zawarciem (art. 6 ust. 1 lit. b RODO). Prawnie uzasadnionym interesem jest właściwa i terminowa komunikacja z potencjalnymi i obecnymi gośćmi.
Zapytania rezerwacyjne przez Telegram i przetwarzanie z udziałem AI: wiadomości głosowe, zdjęcia i tekst, które przesyłasz nam za pośrednictwem naszego bota rezerwacyjnego na Telegramie, w tym zawarte w nich dane (imię, terminy, liczba gości, dowolny tekst). Cel: transkrypcja i ustrukturyzowanie Twojego zapytania oraz przekształcenie go w rezerwację. Podstawa prawna: nasz prawnie uzasadniony interes w sprawnym i dokładnym przetwarzaniu zapytań (art. 6 ust. 1 lit. f RODO) oraz podejmowanie działań na Twoje żądanie przed zawarciem umowy (art. 6 ust. 1 lit. b RODO). Zob. sekcja 5 (Przetwarzanie zautomatyzowane i z udziałem AI).
Newsletter: adres e-mail. Cel: przesyłanie informacji marketingowych. Podstawa prawna: zgoda (art. 6 ust. 1 lit. a RODO), wyrażona poprzez podwójne potwierdzenie (double opt-in). Możesz zrezygnować w dowolnym momencie.
Synchronizacja z internetowymi biurami podróży (OTA): dane rezerwacyjne otrzymane od platform takich jak Booking.com czy Airbnb. Cel: dopasowanie i zarządzanie rezerwacjami między kanałami. Podstawa prawna: nasz prawnie uzasadniony interes w spójnym zarządzaniu dostępnością i unikaniu nadrezerwacji (art. 6 ust. 1 lit. f RODO) oraz wykonanie umowy o zakwaterowanie (art. 6 ust. 1 lit. b RODO). Zob. także sekcja 12 (Dane otrzymane od OTA).
Bezpieczeństwo i zapobieganie nadużyciom: adres IP i informacje o przeglądarce (user agent), dzienniki techniczne. Cel: bezpieczeństwo strony oraz zapobieganie oszustwom i nadużyciom. Podstawa prawna: nasz prawnie uzasadniony interes w ochronie strony i jej użytkowników przed nadużyciami (art. 6 ust. 1 lit. f RODO).
Obowiązki księgowe i podatkowe: dane dotyczące rezerwacji, płatności i faktur. Cel: prowadzenie księgowości i wypełnianie obowiązków podatkowych. Podstawa prawna: wypełnienie obowiązku prawnego (art. 6 ust. 1 lit. c RODO) na podstawie greckiego prawa rachunkowego i podatkowego.
3. Podmioty przetwarzające i inni odbiorcy
W celu prowadzenia strony oraz obsługi rezerwacji, płatności i komunikacji korzystamy z wymienionych poniżej podmiotów przetwarzających, które mogą przetwarzać Twoje dane osobowe w naszym imieniu na podstawie umowy powierzenia przetwarzania danych. Dostęp do Twoich danych przyznajemy wyłącznie w zakresie niezbędnym do danego celu, a każdy podmiot przetwarzający jest umownie zobowiązany do ich ochrony.
Stripe — przetwarzanie płatności i zapobieganie oszustwom (Irlandia / USA).
Supabase — hosting bazy danych, uwierzytelnianie i przechowywanie danych (UE).
Hostaway — channel manager i synchronizacja z internetowymi biurami podróży (OTA).
Resend — wysyłka e-maili transakcyjnych.
Google (Gemini) — transkrypcja AI i ustrukturyzowane przetwarzanie zapytań rezerwacyjnych (ekstrakcja danych ze zdjęć). Przekazanie do USA (zob. sekcje 4 i 5).
Telegram — obsługa chatbota rezerwacyjnego, za którego pośrednictwem przesyłasz nam zapytania (poza EOG).
Meta / WhatsApp (WhatsApp Business / Cloud API) — komunikacja z gośćmi (USA).
Coolify / Hetzner — hosting strony i infrastruktura serwerowa (Niemcy).
Do wyświetlania informacji o pogodzie korzystamy z Open-Meteo; do tej usługi nie są przekazywane żadne dane osobowe.
Twoje dane osobowe możemy także ujawnić organom publicznym, jeśli wymaga tego prawo.
4. Przekazywanie danych poza UE/EOG
Większość naszych podmiotów przetwarzających przetwarza dane w obrębie Unii Europejskiej / Europejskiego Obszaru Gospodarczego. Przekazywanie poza EOG, w szczególności do Stanów Zjednoczonych, ma miejsce w przypadku następujących podmiotów przetwarzających:
Stripe (przetwarzanie płatności) — przekazanie do USA.
Google / Gemini (przetwarzanie zapytań z udziałem AI) — przekazanie do USA.
Meta / WhatsApp (komunikacja z gośćmi) — przekazanie do USA.
Telegram (chatbot rezerwacyjny) — przetwarzanie poza EOG.
Tam, gdzie dochodzi do takiego przekazania, jest ono zabezpieczone zgodnie z RODO za pomocą odpowiednich środków: w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony w ramach EU–US Data Privacy Framework, gdy odbiorca posiada certyfikat, lub standardowych klauzul umownych Komisji Europejskiej na podstawie art. 46 RODO, bądź innych uznanych mechanizmów.
Kopię odpowiednich zabezpieczeń lub informację, gdzie są dostępne, możesz uzyskać pod adresem privacy@faneslodges.com.
5. Przetwarzanie zautomatyzowane i z udziałem AI
Zapytania, które przesyłasz nam za pośrednictwem naszego bota rezerwacyjnego na Telegramie, przetwarzamy z pomocą narzędzi sztucznej inteligencji, abyśmy mogli szybko i dokładnie przekształcić je w rezerwację:
Wiadomości głosowe są transkrybowane na tekst za pomocą usługi automatycznego rozpoznawania mowy (Whisper).
Ze zdjęć, które nam przesyłasz (na przykład odręcznych notatek lub szczegółów rezerwacji), automatycznie wyodrębniamy istotne dane za pomocą Google Gemini Vision.
Cel: przyspieszenie i zwiększenie dokładności przetwarzania zapytań rezerwacyjnych. Podstawa prawna: nasz prawnie uzasadniony interes w sprawnej obsłudze zapytań oraz podejmowanie działań na Twoje żądanie przed zawarciem umowy (art. 6 ust. 1 lit. f i b RODO).
Nie podejmujemy żadnych decyzji wywołujących skutki prawne lub podobnie istotne wyłącznie w sposób zautomatyzowany. W szczególności nie zachodzi żadne zautomatyzowane podejmowanie decyzji ani profilowanie w rozumieniu art. 22 RODO — wynik przetwarzania z udziałem AI jest zawsze weryfikowany i potwierdzany przez człowieka przed przyjęciem rezerwacji.
Transkrypcja i ekstrakcja odbywają się wyłącznie w zakresie niezbędnym do obsługi Twojego zapytania; dane wejściowe są przetwarzane przez wymienione wyżej podmioty przetwarzające (zob. sekcja 3) i mogą być przekazywane do USA (zob. sekcja 4).
Część materiałów wizualnych na stronie (np. wideo w sekcji głównej i niektóre ilustracyjne zdjęcia aktywności) powstała lub została zmodyfikowana przy użyciu generatywnej AI. Są to ilustracyjne wizualizacje resortu i okolicy; fotografie zakwaterowania są prawdziwe. Informację podajemy zgodnie z art. 50 rozporządzenia UE o sztucznej inteligencji (AI Act).
6. Pliki cookie
Używamy wyłącznie ściśle niezbędnych plików cookie: pliku sesyjnego do logowania administratora (Supabase) oraz pliku obsługującego proces płatności (Stripe checkout).
Nie używamy żadnych plików cookie analitycznych ani marketingowych i nie stosujemy żadnych narzędzi śledzących podmiotów trzecich.
Ponieważ używamy wyłącznie ściśle niezbędnych plików cookie, niniejsza informacja ma charakter wyłącznie informacyjny — nie ma żadnego śledzenia, z którego mógłbyś zrezygnować. Pełne szczegóły znajdziesz w naszej odrębnej Polityce plików cookie.
7. Okres przechowywania danych
Dane osobowe przechowujemy wyłącznie tak długo, jak jest to niezbędne dla danego celu, lub tak długo, jak wymaga tego prawo. Dla poszczególnych kategorii obowiązują następujące okresy:
Dokumentacja rezerwacyjna oraz dokumenty księgowe / podatkowe: przez okres wymagany greckim prawem rachunkowym i podatkowym, zwykle do 10 lat.
Adres e-mail do newslettera: do momentu rezygnacji (wycofania zgody).
Zapytania z formularza kontaktowego i powiązana korespondencja: przez okres niezbędny do obsługi zapytania i ewentualnych dalszych kontaktów, zwykle 12–24 miesiące, chyba że musimy przechowywać je dłużej (np. ze względu na powstanie rezerwacji).
Dane wejściowe z zapytań rezerwacyjnych przez Telegram (głos, zdjęcia, tekst): usuwamy je po przekształceniu w rezerwację, chyba że muszą zostać zachowane jako część dokumentacji rezerwacyjnej.
Dzienniki techniczne i dane bezpieczeństwa: krótkoterminowo, zwykle przez kilka miesięcy.
Dane płatnicze: przez okres określony przez dostawcę bramki płatniczej (Stripe) oraz przez prawo podatkowe.
Po upływie właściwego okresu przechowywania usuwamy lub anonimizujemy dane.
8. Czy podanie danych jest wymagane
Podanie imienia i nazwiska, danych kontaktowych oraz danych płatniczych jest niezbędne do zawarcia i wykonania umowy o zakwaterowanie. Bez tych danych nie możemy przyjąć Twojej rezerwacji ani zapewnić zakwaterowania.
Podanie adresu e-mail na potrzeby newslettera jest całkowicie dobrowolne i oparte na zgodzie; jego niepodanie nie ma żadnych konsekwencji dla Twojej rezerwacji ani pobytu.
9. Twoje prawa
W związku z przetwarzaniem Twoich danych osobowych przysługują Ci na mocy RODO następujące prawa:
Prawo dostępu do danych osobowych (art. 15).
Prawo do sprostowania nieprawidłowych lub niekompletnych danych (art. 16).
Prawo do usunięcia danych (prawo do bycia zapomnianym) (art. 17).
Prawo do ograniczenia przetwarzania (art. 18).
Prawo do przenoszenia danych (art. 20).
Prawo do sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21), w tym przetwarzania na potrzeby marketingu bezpośredniego.
Prawo do wycofania zgody: gdy przetwarzanie opiera się na zgodzie (newsletter), możesz ją wycofać w dowolnym momencie (art. 7 ust. 3 RODO). Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem. Zgodę na newsletter możesz wycofać, klikając link rezygnacji w każdym e-mailu lub pisząc na privacy@faneslodges.com.
Prawo do wniesienia skargi do organu nadzorczego (sekcja 11).
10. Jak realizować swoje prawa
Swoje prawa możesz zrealizować, kontaktując się z nami e-mailem na privacy@faneslodges.com (lub milan@faneslodges.com) albo telefonicznie pod numerem +420 724 315 369.
Twój wniosek rozpatrzymy bez zbędnej zwłoki i w terminach określonych w RODO. W celu weryfikacji Twojej tożsamości możemy poprosić Cię o dodatkowe informacje.
Z newslettera możesz zrezygnować w dowolnym momencie, klikając link rezygnacji zawarty w każdym wysyłanym przez nas e-mailu.
11. Prawo do wniesienia skargi
Jeśli uważasz, że przetwarzanie Twoich danych osobowych narusza Twoje prawa, masz prawo wnieść skargę do organu nadzorczego.
Ponieważ administrator ma siedzibę w Grecji, właściwym (wiodącym) organem nadzorczym jest grecki Urząd Ochrony Danych Osobowych (Hellenic Data Protection Authority, Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα), strona: dpa.gr.
Skargę możesz także wnieść do organu nadzorczego w państwie członkowskim UE swojego zwykłego pobytu lub miejsca, w którym doszło do domniemanego naruszenia.
12. Dane otrzymane od internetowych biur podróży (OTA)
Jeśli rezerwujesz u nas pobyt za pośrednictwem internetowego biura podróży (OTA), takiego jak Booking.com czy Airbnb, otrzymujemy Twoje dane osobowe od tej platformy (poprzez channel manager Hostaway), a nie bezpośrednio od Ciebie.
Kategorie danych otrzymywanych w ten sposób obejmują zwykle: imię i nazwisko, dane kontaktowe w zakresie udostępnionym przez platformę, terminy i szczegóły rezerwacji oraz liczbę gości. Źródłem tych danych jest dana platforma rezerwacyjna.
Dane te przetwarzamy w celu obsługi i zarządzania Twoją rezerwacją na tej samej podstawie prawnej i przez te same okresy przechowywania co w przypadku rezerwacji bezpośrednich. Niniejsza Polityka prywatności obejmuje również dane otrzymane w ten sposób.
13. Kontakt
Z każdym pytaniem dotyczącym ochrony Twoich danych osobowych prosimy o kontakt:
Fanes Breeze Lodges I.K.E.
Fanes, 851 06, Rodos, Grecja
E-mail w sprawach ochrony danych: privacy@faneslodges.com
E-mail ogólny: milan@faneslodges.com
Telefon: +420 724 315 369