Skip to content Skip to footer

Polityka prywatności serwisu hotelowe-tekstylia.com

Ostatnia aktualizacja: 12 sierpnia 2026 r.

1. Administrator danych

Administratorem danych osobowych jest Marcin Szymczyk, prowadzący działalność pod marką Hotelowe Tekstylia, adres: ul. Mazowiecka 4D/408, 78-100 Kołobrzeg, NIP 6711588479, REGON 320239549, dalej „Administrator”.

W sprawach dotyczących prywatności można skontaktować się pod adresem e-mail: m.szymczyk@hotelowe-tekstylia.com albo listownie na adres Administratora.

2. Zakres i źródło danych

Przetwarzamy dane przekazane bezpośrednio przez użytkownika w formularzu, wiadomości e-mail, podczas rejestracji konta, składania zamówienia, płatności, reklamacji lub zwrotu. Mogą to być w szczególności: imię i nazwisko, nazwa firmy, NIP, adres rozliczeniowy i dostawy, adres e-mail, numer telefonu, dane konta klienta, treść wiadomości, dane zamówienia, płatności i rozliczeń.

Serwis automatycznie otrzymuje również dane techniczne, takie jak adres IP, data i czas połączenia, adres żądanego zasobu, adres strony odsyłającej, informacje o przeglądarce i urządzeniu oraz identyfikatory zapisane w cookies lub pamięci przeglądarki — zależnie od udzielonych zgód.

3. Kontakt i formularz

Dane z formularza i korespondencji przetwarzamy w celu udzielenia odpowiedzi i prowadzenia komunikacji na podstawie prawnie uzasadnionego interesu Administratora, którym jest obsługa zapytań — art. 6 ust. 1 lit. f RODO. Jeżeli wiadomość zmierza do zawarcia lub wykonania umowy, podstawą jest także art. 6 ust. 1 lit. b RODO.

Podanie danych jest dobrowolne, ale dane oznaczone jako wymagane są potrzebne do otrzymania odpowiedzi. Dane przechowujemy przez czas prowadzenia korespondencji, a następnie do czasu wygaśnięcia możliwych roszczeń lub skutecznego sprzeciwu, jeżeli nie istnieje inna podstawa dalszego przechowywania.

4. Konto klienta, zamówienia i obsługa posprzedażowa

Dane konta klienta i dane zamówienia przetwarzamy w celu utworzenia i prowadzenia konta, zawarcia i wykonania umowy sprzedaży, dostawy, obsługi płatności, reklamacji oraz zwrotów — art. 6 ust. 1 lit. b RODO.

Dane wymagane przez przepisy podatkowe i rachunkowe przetwarzamy na podstawie art. 6 ust. 1 lit. c RODO przez 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku. Dane potrzebne do ustalenia, dochodzenia lub obrony roszczeń możemy przechowywać do czasu ich przedawnienia na podstawie art. 6 ust. 1 lit. f RODO.

Dane konta są przechowywane do czasu usunięcia konta, zakończenia prowadzenia serwisu albo upływu okresu potrzebnego do obsługi roszczeń. Usunięcie konta nie powoduje usunięcia dokumentacji, którą Administrator musi przechowywać z mocy prawa.

Płatność może być realizowana przelewem albo za pośrednictwem PayU S.A. Po wybraniu PayU dane konieczne do rozpoczęcia i rozliczenia płatności są przekazywane temu operatorowi. Szczegóły przetwarzania przez PayU określa dokumentacja i polityka prywatności operatora dostępna w jego serwisie.

5. Hosting, poczta i logi serwera

Hosting serwisu oraz pocztę w domenie zapewnia cyber_Folks S.A., ul. Wierzbięcice 1B, 61-569 Poznań, KRS 0000685595, NIP 7792467259. Dostawca przetwarza dane na zlecenie Administratora w zakresie niezbędnym do utrzymania strony, skrzynek pocztowych, kopii bezpieczeństwa i bezpieczeństwa usług.

Logi serwera służą zapewnieniu bezpieczeństwa, diagnozowaniu błędów, ochronie przed nadużyciami i sporządzaniu technicznych statystyk. Podstawą jest prawnie uzasadniony interes Administratora — art. 6 ust. 1 lit. f RODO. Standardowo logi są przechowywane do 60 dni, chyba że konkretny zapis jest potrzebny dłużej do wyjaśnienia incydentu lub dochodzenia roszczeń.

Na stronie widoczne są również adresy Gmail. Jeśli użytkownik pisze na taki adres, treść i metadane korespondencji są przetwarzane także w usługach Google. Korespondencja prowadzona przez pocztę domenową jest obsługiwana przez cyber_Folks.

6. Google Analytics 4 i Google Tag Manager

Po wyrażeniu zgody na analityczne cookies korzystamy z Google Analytics 4 („GA4”), aby mierzyć ruch, sposób korzystania z serwisu i skuteczność jego treści. Podstawą przetwarzania jest zgoda — art. 6 ust. 1 lit. a RODO. Zgodę można w każdej chwili wycofać w ustawieniach cookies bez wpływu na zgodność wcześniejszego przetwarzania.

GA4 może otrzymywać m.in. skrócone dane techniczne o urządzeniu i przeglądarce, przybliżoną lokalizację wynikającą z adresu IP, odwiedzone podstrony, źródło wizyty, zdarzenia w serwisie oraz identyfikatory analityczne. Konfiguracja GA4 nie może wysyłać danych wpisywanych w formularzach ani danych pozwalających Google bezpośrednio rozpoznać klienta.

Retencja danych użytkowników i zdarzeń w GA4 jest ustawiona na 2 miesiące. Standardowe, zagregowane raporty mogą być przechowywane dłużej niezależnie od tego ustawienia. Analityczne cookies GA4 mogą działać do około 13 miesięcy, zgodnie z aktualną deklaracją cookies.

Do zarządzania kodami usług możemy używać Google Tag Manager („GTM”). GTM jest narzędziem organizującym uruchamianie tagów i nie zmienia celu poszczególnych usług. Tag GA4 oraz każdy inny tag wymagający zgody powinien uruchomić się dopiero po udzieleniu zgody dla właściwej kategorii.

7. Atrybucja zamówień WooCommerce

Po zgodzie na analitykę możemy korzystać z funkcji WooCommerce Order Attribution. Zapamiętuje ona źródło wizyty, parametry kampanii, stronę odsyłającą, rodzaj urządzenia i informacje o sesji, aby wskazać, z jakiej wizyty pochodzi zamówienie. Podstawą jest zgoda — art. 6 ust. 1 lit. a RODO.

Identyfikator sesji działa około 30 minut, a pozostałe dane atrybucyjne do końca sesji. Jeżeli funkcja zostanie wyłączona, dane te nie będą zapisywane, a odpowiednia pozycja zniknie z deklaracji cookies po aktualizacji pomiaru.

8. Google reCAPTCHA

Formularz jest chroniony przez Google reCAPTCHA, która pomaga odróżnić człowieka od automatu, ograniczać spam i zapobiegać nadużyciom. Usługa może analizować dane techniczne dotyczące urządzenia, przeglądarki, adresu IP i sposobu interakcji z formularzem. Podstawą przetwarzania jest prawnie uzasadniony interes Administratora polegający na zabezpieczeniu formularza i serwisu — art. 6 ust. 1 lit. f RODO.

Cookie _GRECAPTCHA może być przechowywane do 6 miesięcy, a wpis _grecaptcha w localStorage — do usunięcia danych strony przez użytkownika. Są one traktowane jako technicznie niezbędne do ochrony formularza.

9. Google Maps i fonty zewnętrzne

Mapa Google jest uruchamiana dopiero po zgodzie na kategorię marketingową. Po jej uruchomieniu Google może otrzymać adres IP i dane techniczne oraz zapisać własne identyfikatory. Podstawą przetwarzania jest zgoda — art. 6 ust. 1 lit. a RODO. Mapę można pozostawić zablokowaną i skorzystać z podanego na stronie adresu.

Serwis pobiera kroje pisma z Google Fonts i Adobe Fonts. Przy pobraniu fontu dostawca otrzymuje dane techniczne konieczne do przesłania pliku, w szczególności adres IP i informacje o przeglądarce. W audycie nie stwierdzono, aby te usługi zapisywały cookies lub pamięć przeglądarki. Podstawą jest prawnie uzasadniony interes Administratora polegający na zapewnieniu czytelnego i spójnego wyglądu serwisu — art. 6 ust. 1 lit. f RODO.

10. Cookies i pamięć przeglądarki

Serwis korzysta z cookies, localStorage i sessionStorage. Zapisy niezbędne są używane do bezpieczeństwa, zapamiętania decyzji o zgodzie, działania konta i koszyka. Pozostałe kategorie uruchamiamy po zgodzie, zgodnie z art. 399 ustawy Prawo komunikacji elektronicznej oraz właściwą podstawą z RODO.

Zgodę można wycofać lub zmienić w dowolnym momencie przyciskiem poniżej. Można również usunąć dane strony w ustawieniach przeglądarki. Wycofanie zgody nie wpływa na zgodność wcześniejszego przetwarzania.

Aktualna lista dostawców, nazw, celów i czasów przechowywania:

Niezbędne

DostawcaPliki cookieCelCzas przechowywania
WP KRS Cookiewpkc_consent (cookie + localStorage)Przechowuje Twoją decyzję o zgodzie na cookies — w ciasteczku oraz w pamięci lokalnej przeglądarki (localStorage). Bez tego zapisu baner pytałby ponownie przy każdym wejściu.180 dni
WordPresswordpress_*, wp-settings-*, wordpress_test_cookie, wp_langLogowanie, sesja i preferencje zalogowanych użytkowników WordPress. Nieustawiane odwiedzającym.sesja / do 1 roku
LiteSpeed Cache_lscache_varyTechniczne cookie pamięci podręcznej (wariant cache).sesja
WooCommercewoocommerce_cart_hash, woocommerce_items_in_cart, wp_woocommerce_session_*Koszyk i sesja zakupowa WooCommerce.sesja / 2 dni
Google reCAPTCHA_GRECAPTCHABezpieczeństwo: odróżnienie człowieka od automatu przy wysyłce formularzy._GRECAPTCHA: 6 mies.
Google reCAPTCHA_GRECAPTCHA, _grecaptcha (localStorage)zabezpieczenie formularza i odróżnianie człowieka od automatu`_GRECAPTCHA` — 6 miesięcy; `_grecaptcha` — do usunięcia danych strony przez użytkownika

Analityczne

DostawcaPliki cookieCelCzas przechowywania
Google Analytics_ga, _ga_*, _gid, _gat, _gat_*Pomiar ruchu i statystyki odwiedzin: rozróżnianie użytkowników i sesji, ograniczanie liczby żądań._ga: 13 mies.; _ga_2B99T3TPEC: 13 mies.

Marketingowe

DostawcaPliki cookieCelCzas przechowywania
Mapy GoogleNIDOsadzone mapy: zapamiętanie preferencji wyświetlania map Google.NID: 6 miesięcy

Ostatni skan: 2026-08-19

11. Odbiorcy danych

Dane mogą otrzymywać wyłącznie podmioty, którym są potrzebne do wykonania ich zadań: cyber_Folks jako dostawca hostingu i poczty; Google Ireland Limited jako dostawca GA4, GTM, reCAPTCHA, Map, Fonts i Gmaila; Adobe Systems Software Ireland Limited jako dostawca Adobe Fonts; PayU S.A., ul. Grunwaldzka 186, 60-166 Poznań, jako operator płatności; wybrani przez klienta przewoźnicy; dostawcy obsługi IT, księgowości i wsparcia prawnego działający na podstawie umowy lub własnych obowiązków prawnych; organy publiczne, gdy wymagają tego przepisy.

Nie sprzedajemy danych osobowych.

12. Przekazywanie danych poza Europejski Obszar Gospodarczy

Korzystanie z usług Google i Adobe może wiązać się z dostępem do danych z państw poza Europejskim Obszarem Gospodarczym, w szczególności ze Stanów Zjednoczonych. Dostawcy stosują mechanizmy przewidziane w RODO, takie jak decyzja stwierdzająca odpowiedni stopień ochrony w ramach EU–U.S. Data Privacy Framework lub standardowe klauzule umowne.

Google LLC figurowała jako aktywny uczestnik EU–U.S. Data Privacy Framework w dniu ostatniej aktualizacji tej polityki. Status certyfikacji i szczegóły zabezpieczeń można sprawdzić w publicznej wyszukiwarce programu oraz w politykach prywatności dostawców.

13. Prawa osoby

W granicach wynikających z RODO użytkownik ma prawo żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania i przeniesienia, a także wnieść sprzeciw wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO. Jeżeli podstawą jest zgoda, można ją w dowolnym momencie wycofać.

Wniosek można wysłać na adres kontaktowy Administratora. Przed realizacją wniosku możemy poprosić o informacje pozwalające potwierdzić tożsamość osoby.

Osoba, która uważa, że jej dane są przetwarzane niezgodnie z prawem, może wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych: ul. Stanisława Moniuszki 1A, 00-014 Warszawa, uodo.gov.pl.

14. Dobrowolność danych i automatyczne decyzje

Podanie danych jest dobrowolne, ale bez danych oznaczonych jako wymagane nie będzie możliwe utworzenie konta, realizacja zamówienia albo udzielenie odpowiedzi. Zakres wymaganych danych zależy od wybranej czynności.

Nie podejmujemy wobec użytkownika decyzji wywołujących skutki prawne lub podobnie istotnie na niego wpływających wyłącznie w sposób zautomatyzowany. Dane analityczne i atrybucyjne służą statystyce i ocenie skuteczności serwisu.

15. Zmiany polityki

Polityka może być aktualizowana po zmianie funkcji serwisu, dostawców albo przepisów. Aktualna wersja jest publikowana pod tym samym adresem wraz z datą ostatniej aktualizacji.