1. Administrator danych i kontakt

1.1. Administratorem danych osobowych przetwarzanych w związku z korzystaniem ze strony internetowej czeskapraga.pl, systemu rezerwacyjnego oraz kontaktem z klientami jest Mgr. Lukasz Rafal Bujak, Ph.D., IČO: 23409851, z siedzibą: V háji 1633/12, 170 00 Praha, Republika Czeska, dalej jako „Administrator”.

1.2. Z Administratorem można skontaktować się pod adresem e-mail: kontakt@czeskapraga.pl lub telefonicznie: +48 607 497 870.

1.3. Administrator nie powołał inspektora ochrony danych, ponieważ nie zachodzą przesłanki wymagające jego powołania. We wszystkich sprawach związanych z ochroną danych można kontaktować się bezpośrednio z Administratorem.

2. Zakres Polityki

2.1. Polityka opisuje zasady przetwarzania danych osób korzystających ze strony, dokonujących rezerwacji, kontaktujących się z Administratorem, zapisujących się na wycieczki, dokonujących płatności oraz uczestniczących w wycieczkach oferowanych za pośrednictwem Serwisu.

2.2. W zależności od wybranej oferty Administrator może działać jako pośrednik pomiędzy klientem a niezależnym przewodnikiem albo samodzielnie jako wykonawca usługi przewodnickiej. Informacja o właściwym usługodawcy jest przekazywana klientowi w procesie rezerwacji lub w potwierdzeniu rezerwacji.

3. Jakie dane przetwarzamy

3.1. Możemy przetwarzać w szczególności:

  • imię i nazwisko;
  • adres e-mail i numer telefonu;
  • dane dotyczące rezerwacji, w tym termin, rodzaj wycieczki, liczbę uczestników, wybrany język i przekazane uwagi organizacyjne;
  • dane wymagane do wystawienia dokumentu księgowego, jeżeli klient o niego poprosi;
  • informacje o płatności, takie jak kwota, status, identyfikator transakcji i wybrana metoda płatności; Administrator nie otrzymuje pełnych danych karty płatniczej;
  • treść korespondencji, reklamacji i innych zgłoszeń;
  • dane techniczne, takie jak adres IP, typ urządzenia i przeglądarki, data i czas połączenia, adres odwiedzanej strony, źródło wejścia oraz logi bezpieczeństwa;
  • dane dotyczące udzielonych lub wycofanych zgód na pliki cookie;
  • dane analityczne i reklamowe – wyłącznie w zakresie objętym zgodą użytkownika.

3.2. Co do zasady nie wymagamy podawania danych szczególnych kategorii. Jeżeli klient dobrowolnie przekaże informacje o szczególnych potrzebach, np. ograniczonej mobilności, są one wykorzystywane wyłącznie w zakresie niezbędnym do organizacji usługi i zapewnienia bezpieczeństwa.

4. Cele i podstawy prawne przetwarzania

4.1. Obsługa zapytań i kontaktu – w celu udzielenia odpowiedzi, przygotowania oferty i prowadzenia korespondencji. Podstawą jest podjęcie działań na żądanie osoby przed zawarciem umowy albo prawnie uzasadniony interes Administratora polegający na obsłudze korespondencji.

4.2. Obsługa rezerwacji i świadczenie usług pośrednictwa – w celu przyjęcia rezerwacji, wysłania potwierdzenia, przekazania niezbędnych informacji przewodnikowi, obsługi zmian i anulacji oraz wykonania umowy. Podstawą jest wykonanie umowy lub podjęcie działań przed jej zawarciem.

4.3. Realizacja usługi przewodnickiej przez Administratora – gdy Administrator jest wskazany jako przewodnik. Podstawą jest wykonanie umowy.

4.4. Płatności i księgowość – w celu obsługi płatności, zwrotów, dokumentów księgowych i realizacji obowiązków podatkowych. Podstawą jest wykonanie umowy oraz obowiązek prawny.

4.5. Reklamacje, spory i dochodzenie roszczeń – podstawą jest obowiązek prawny oraz prawnie uzasadniony interes Administratora polegający na ustaleniu, dochodzeniu lub obronie roszczeń.

4.6. Bezpieczeństwo i prawidłowe działanie Serwisu – w tym zapobieganie nadużyciom, diagnostyka błędów, wykonywanie kopii bezpieczeństwa i ochrona systemów. Podstawą jest prawnie uzasadniony interes Administratora.

4.7. Analityka – Google Analytics 4 i Microsoft Clarity są uruchamiane wyłącznie po wyrażeniu zgody na analityczne pliki cookie. Podstawą jest zgoda użytkownika.

4.8. Marketing i pomiar reklam – narzędzia Google Ads, w tym pomiar konwersji lub remarketing, są uruchamiane wyłącznie po wyrażeniu zgody na marketingowe pliki cookie. Podstawą jest zgoda użytkownika.

4.9. Marketing bezpośredni własnych usług – wiadomości marketingowe są wysyłane wyłącznie na podstawie zgody albo w przypadkach dozwolonych przez obowiązujące przepisy. Zgodę można wycofać w każdym czasie.

5. Przewodnicy i dane uczestników

5.1. Jeżeli wycieczkę realizuje niezależny przewodnik, Administrator przekazuje mu wyłącznie dane niezbędne do realizacji konkretnej rezerwacji, w szczególności imię i nazwisko osoby rezerwującej, numer telefonu, liczbę uczestników, termin, miejsce spotkania i przekazane uwagi organizacyjne.

5.2. Niezależny przewodnik jest odrębnym administratorem danych w zakresie, w jakim samodzielnie określa cele i sposoby przetwarzania danych związanych z wykonaniem swojej usługi, rozliczeniem, reklamacjami lub obowiązkami prawnymi.

5.3. Dane osób towarzyszących nie są wymagane, chyba że jest to niezbędne ze względów organizacyjnych lub wynika z warunków konkretnej usługi. Osoba dokonująca rezerwacji powinna przekazywać dane innych osób wyłącznie wtedy, gdy jest do tego uprawniona.

6. Odbiorcy danych

6.1. Dane mogą być udostępniane podmiotom wspierającym Administratora, wyłącznie w zakresie niezbędnym do realizacji określonego celu, w szczególności:

  • niezależnym przewodnikom realizującym zarezerwowaną usługę;
  • dostawcom hostingu, serwerów, baz danych, kopii bezpieczeństwa, usług IT i cyberbezpieczeństwa;
  • dostawcom poczty elektronicznej, wiadomości SMS i narzędzi komunikacyjnych;
  • operatorowi systemu rezerwacyjnego;
  • Comgate a.s. – w zakresie szybkich przelewów i płatności BLIK;
  • Global Payments s.r.o. – w zakresie płatności kartami;
  • Google Ireland Limited – w zakresie Google Analytics 4, Google Ads i usług technicznych Google, jeżeli użytkownik wyraził odpowiednią zgodę;
  • Microsoft Ireland Operations Limited – w zakresie Microsoft Clarity, jeżeli użytkownik wyraził zgodę analityczną;
  • dostawcy platformy zarządzania zgodami Privio CMP;
  • księgowym, doradcom prawnym i podatkowym;
  • organom publicznym, jeżeli obowiązek przekazania danych wynika z prawa.

6.2. Dostawcy płatności mogą działać jako odrębni administratorzy danych w zakresie niezbędnym do autoryzacji transakcji, przeciwdziałania oszustwom i realizacji obowiązków prawnych.

7. Przekazywanie danych poza EOG

7.1. Niektórzy dostawcy technologiczni, w szczególności podmioty z grup Google i Microsoft, mogą przetwarzać dane również poza Europejskim Obszarem Gospodarczym.

7.2. Przekazanie następuje wyłącznie na podstawie mechanizmów dopuszczonych przez RODO, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, standardowych klauzul umownych lub innych właściwych zabezpieczeń.

7.3. Informacje o stosowanych zabezpieczeniach można uzyskać, kontaktując się z Administratorem.

8. Okres przechowywania danych

8.1. Dane związane z zapytaniem niezakończonym rezerwacją przechowujemy przez czas prowadzenia korespondencji, a następnie przez okres niezbędny do ochrony przed roszczeniami, co do zasady nie dłużej niż 3 lata.

8.2. Dane związane z rezerwacją i wykonaniem umowy przechowujemy przez czas jej realizacji, a następnie przez okres przedawnienia roszczeń. Dokumenty objęte obowiązkami księgowymi i podatkowymi są przechowywane przez okres wymagany prawem, w zależności od rodzaju dokumentu zazwyczaj do 10 lat.

8.3. Dane dotyczące reklamacji i sporów są przechowywane do czasu ich zakończenia oraz upływu okresu przedawnienia związanych z nimi roszczeń.

8.4. Logi techniczne i bezpieczeństwa są przechowywane przez okres uzasadniony potrzebami diagnostyki i bezpieczeństwa, co do zasady do 12 miesięcy, chyba że dłuższe przechowywanie jest konieczne do wyjaśnienia incydentu.

8.5. Dane przetwarzane na podstawie zgody są przetwarzane do jej wycofania albo do zakończenia celu, którego zgoda dotyczy. Dowód udzielenia lub wycofania zgody może być przechowywany przez okres niezbędny do wykazania zgodności z prawem.

8.6. Szczegółowe okresy działania plików cookie i podobnych technologii są wskazane w Polityce cookies oraz w panelu ustawień cookies.

9. Prawa osób, których dane dotyczą

9.1. Osobie, której dane dotyczą, przysługuje – w przypadkach przewidzianych przez RODO – prawo:

  • dostępu do danych i otrzymania ich kopii;
  • sprostowania danych;
  • usunięcia danych;
  • ograniczenia przetwarzania;
  • przenoszenia danych;
  • wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
  • wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania;
  • wniesienia skargi do organu nadzorczego.

9.2. Wnioski można przesyłać na adres kontakt@czeskapraga.pl. Administrator może poprosić o dodatkowe informacje niezbędne do potwierdzenia tożsamości wnioskodawcy.

9.3. Właściwym organem nadzorczym dla Administratora jest Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, Republika Czeska, strona: uoou.gov.cz.

10. Dobrowolność podania danych i profilowanie

10.1. Podanie danych jest dobrowolne, lecz dane oznaczone jako wymagane są niezbędne do obsługi zapytania, dokonania rezerwacji, realizacji usługi lub wystawienia dokumentu księgowego. Brak ich podania może uniemożliwić wykonanie tych czynności.

10.2. Administrator nie podejmuje wobec klientów decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany.

10.3. Po udzieleniu zgody marketingowej narzędzia reklamowe mogą przypisywać użytkowników do grup odbiorców na podstawie aktywności w Serwisie. Nie powoduje to jednak podejmowania przez Administratora decyzji wywołujących wobec użytkownika skutki prawne lub podobnie istotnie na niego wpływających.

11. Bezpieczeństwo danych

11.1. Administrator stosuje odpowiednie środki techniczne i organizacyjne mające chronić dane przed utratą, nieuprawnionym dostępem, zmianą lub ujawnieniem. Obejmują one w szczególności szyfrowane połączenie HTTPS, kontrolę dostępu, kopie bezpieczeństwa, aktualizacje oprogramowania oraz ograniczenie dostępu do danych do osób, które ich potrzebują.

11.2. Żaden sposób przesyłania lub przechowywania danych nie gwarantuje całkowitego bezpieczeństwa. W razie wystąpienia naruszenia Administrator podejmie działania wymagane przez RODO.

12. Pliki cookie i podobne technologie

12.1. Serwis korzysta z plików cookie i podobnych technologii. Niezbędne technologie są używane w zakresie koniecznym do działania strony, bezpieczeństwa, obsługi rezerwacji i zapamiętania wyborów dotyczących prywatności.

12.2. Analityczne i marketingowe pliki cookie są uruchamiane dopiero po uzyskaniu odpowiedniej zgody. Użytkownik może odmówić zgody albo zmienić wybór w dowolnym momencie za pomocą panelu ustawień cookies dostępnego w Serwisie.

12.3. Szczegółowe informacje znajdują się w Polityce cookies: Polityka cookies.

13. Zmiany Polityki

13.1. Polityka może być aktualizowana w razie zmiany przepisów, sposobu działania Serwisu, wykorzystywanych narzędzi lub modelu świadczenia usług.

13.2. Aktualna wersja jest publikowana w Serwisie wraz z datą ostatniej aktualizacji.

13.3. Ostatnia aktualizacja: 11 lipca 2026 r.