Ważna informacja:

Ta polska wersja jest tłumaczeniem informacyjnym. W przypadku rozbieżności wiążąca jest wyłącznie wersja niemiecka („Datenschutzerklärung”). Wersję oficjalną możesz znaleźć tutaj: Datenschutzerklärung (DE).

Spis treści:

Polityka prywatności:

Przetwarzanie danych na tej stronie internetowej odbywa się przez operatora strony. Dane kontaktowe znajdziesz w sekcji „Administrator danych” w tej polityce prywatności.

Przegląd podstaw prawnych przetwarzania danych:

Przetwarzanie Twoich danych osobowych na tej stronie odbywa się zgodnie z obowiązującymi przepisami o ochronie danych, w szczególności z RODO (UE 2016/679).

Zgoda:

Jeżeli wyraziłeś(-aś) zgodę na przetwarzanie, podstawą prawną jest art. 6 ust. 1 lit. a RODO, a w przypadku szczególnych kategorii danych – art. 9 ust. 2 lit. a RODO. W przypadku wyraźnej zgody na przekazanie danych do państw trzecich podstawą może być dodatkowo art. 49 ust. 1 lit. a RODO.

Cookies:

Nie używamy cookies do celów śledzenia, analizy ani marketingu.

Technicznie niezbędne lokalne buforowanie (cache) przez przeglądarkę / Service Worker może jednak występować niezależnie od tego.

W szczególności nie są stosowane cookies śledzące, analityczne ani marketingowe.

Nasza strona zawiera odnośniki do zewnętrznych witryn podmiotów trzecich (np. Google Maps i Apple Maps do planowania trasy, Wikipedia, DEHOGA Baden-Wuerttemberg oraz rozkłady jazdy VVS i powiatu Goeppingen). Po kliknięciu takiego linku opuszczasz naszą stronę. Wówczas dane (np. adres IP i odwiedzany adres URL) mogą zostać przekazane do danego dostawcy. Za przetwarzanie danych przez dostawców zewnętrznych obowiązują ich własne polityki prywatności.

Informacja o przekazywaniu danych do państw trzecich (np. USA):

Niektórzy dostawcy, do których prowadzą linki na naszej stronie (w szczególności Google Maps i Apple Maps), mają siedzibę lub przetwarzają dane w państwach poza Unią Europejską (UE) lub Europejskim Obszarem Gospodarczym (EOG), przede wszystkim w USA. Wyraźnie wskazujemy, że w takich państwach trzecich może obowiązywać niższy poziom ochrony danych niż w UE. Istnieje ryzyko, że organy amerykańskie będą miały dostęp do Twoich danych do celów kontroli i nadzoru, bez zapewnienia skutecznych środków ochrony prawnej.

Dodatkowa ochrona prywatności: świadomie nie osadzamy usług map ani rozkładów jazdy jako treści interaktywnych (np. przez iFrame lub osadzone skrypty) bezpośrednio na naszej stronie. Przekazanie danych do tych usług następuje dopiero wtedy, gdy aktywnie klikniesz link i świadomie zdecydujesz się skorzystać z zewnętrznej usługi. Korzystając dobrowolnie z tych linków, wyrażasz wyraźną zgodę zgodnie z art. 49 ust. 1 lit. a RODO na ewentualne przekazanie Twoich danych do takich państw trzecich.

Dane związane z umową:

Jeżeli przetwarzanie jest niezbędne do wykonania umowy lub podjęcia działań przed jej zawarciem, podstawą prawną jest art. 6 ust. 1 lit. b RODO.

Obowiązek prawny:

Jeżeli przetwarzanie jest wymagane przepisami prawa, odbywa się na podstawie art. 6 ust. 1 lit. c RODO.

Uzasadniony interes:

W niektórych przypadkach opieramy przetwarzanie na uzasadnionym interesie (art. 6 ust. 1 lit. f RODO). Szczegóły dotyczące podstawy prawnej znajdziesz w kolejnych sekcjach tej polityki prywatności.

Administrator danych (podmiot odpowiedzialny):

Goldener Ochsen
Właściciel: Hermann Mayer
Ailstrasse 1
73037 Goeppingen-Hohenstaufen
Telefon: +49 7165 8062
E-mail: info@hotel-goldener-ochsen-hohenstaufen.de

W sprawie zapytań o pokoje prosimy w miarę możliwości dzwonić – dzięki temu łatwiej bezpiecznie ustalić godzinę przyjazdu (check-in).

Hosting strony WWW:

Ta strona jest hostowana u zewnętrznego dostawcy (hosting). Dane osobowe, które są zbierane na tej stronie, są przechowywane na serwerach hostingodawcy. Dotyczy to w szczególności adresów IP (w logach), danych metrycznych i komunikacyjnych oraz zapytań kontaktowych.

Nasz hostingodawca: Strato GmbH, Otto-Ostrowski-Strasse 7, 10249 Berlin.
Korzystamy z usług Strato na podstawie art. 6 ust. 1 lit. f RODO (uzasadniony interes w bezpiecznym i szybkim udostępnieniu oferty online).

Przetwarzanie na podstawie umowy powierzenia: zawarliśmy z firmą Strato umowę powierzenia przetwarzania danych (AVV), która gwarantuje, że Strato przetwarza Twoje dane wyłącznie zgodnie z naszymi instrukcjami i z zachowaniem RODO.

Ponieważ nie używamy narzędzi śledzących, usług analitycznych ani skryptów podmiotów trzecich oraz nie stosujemy niepotrzebnych cookies, do zwykłego korzystania z naszej strony nie jest wymagana zgoda. Zgoda byłaby potrzebna tylko wtedy, gdyby w przyszłości wdrożono niekonieczne cookies lub podobne technologie (np. narzędzia analityczne/marketingowe). Więcej informacji o ochronie danych w Strato: https://www.strato.de/datenschutz/.

Hosting i komunikacja e-mail:

Do wysyłania i odbierania wiadomości e-mail korzystamy z usług Strato GmbH, Otto-Ostrowski-Strasse 7, 10249 Berlin (dalej: „Strato”). Jeżeli wyślesz do nas e-mail lub my wyślemy e-mail do Ciebie, adresy e-mail, treść wiadomości oraz techniczne dane komunikacyjne (np. data wysyłki i informacje protokołowe po stronie serwera) są przetwarzane w systemach Strato. Przetwarzanie służy zapewnieniu niezawodnej i bezpiecznej komunikacji e-mail oraz obsłudze Twoich zapytań i realizacji obowiązków umownych. Podstawą prawną jest art. 6 ust. 1 lit. b RODO (wykonanie umowy/działania przedumowne) w przypadku zapytań lub rezerwacji oraz art. 6 ust. 1 lit. f RODO (uzasadniony interes) dla ogólnej korespondencji i naszego interesu w sprawnej i bezpiecznej komunikacji.

Umowa powierzenia: ze Strato zawarliśmy umowę powierzenia przetwarzania danych (AVV), która zapewnia przetwarzanie zgodnie z RODO oraz zgodnie z naszymi instrukcjami. Więcej informacji: https://www.strato.de/datenschutz/.

Okres przechowywania: przechowujemy wiadomości e-mail zasadniczo tak długo, jak jest to potrzebne do obsługi sprawy. Konkretny okres zależy od treści wiadomości. Czysto informacyjne zapytania bez rezerwacji usuwamy po zakończeniu komunikacji i po rozsądnym czasie (zwykle do 6 miesięcy), aby móc odpowiedzieć na ewentualne pytania uzupełniające. Jeżeli e-mail stanowi korespondencję handlową lub dokument podatkowo istotny (np. w związku z rezerwacją), przechowujemy go zgodnie z ustawowymi okresami archiwizacji. Szczegóły znajdziesz w sekcji „Okres przechowywania i obowiązki archiwizacyjne”.

Service Worker i funkcje offline:

Na tej stronie używamy tzw. Service Workera. Jest to skrypt uruchamiany przez przeglądarkę w tle.

Service Worker służy wyłącznie poprawie wydajności technicznej strony i lokalnemu przechowywaniu części treści w przeglądarce (caching). Dzięki temu strona może ładować się szybciej przy słabym łączu lub udostępniać już odwiedzone informacje offline.

Przetwarzanie danych: Service Worker nie przetwarza danych osobowych w celu identyfikacji i nie przekazuje danych do nas ani do osób trzecich. Nie tworzymy profili użytkowników i nie stosujemy technologii śledzenia ani analizy. Service Worker zapisuje wyłącznie statyczne pliki strony lokalnie na urządzeniu (cache/offline storage); nie mamy dostępu do tych danych lokalnych.

Podstawa prawna: korzystanie z Service Workera opiera się na art. 6 ust. 1 lit. f RODO. Naszym uzasadnionym interesem jest bezbłędne, bezpieczne i zoptymalizowane udostępnianie naszej oferty online.

Uwaga: lokalny magazyn offline możesz w każdej chwili usunąć w ustawieniach przeglądarki (np. „Dane witryny” / „Cache”).

(Usuwa tylko lokalnie zapisane pliki offline tej witryny.)

Chmura / kopie zapasowe (STRATO HiDrive):

Do przechowywania i zabezpieczania dokumentów firmowych (np. faktur, dowodów księgowych, korespondencji) oraz kopii technicznych (np. backupów strony) korzystamy z usługi STRATO HiDrive firmy Strato GmbH, Otto-Ostrowski-Strasse 7, 10249 Berlin.

Lokalizacja serwerów: według informacji Strato przetwarzanie odbywa się wyłącznie w certyfikowanych centrach danych w Niemczech. Dane nie są przechowywane na serwerach poza UE.

Przetwarzanie odbywa się w celu bezpiecznego przechowywania, odtwarzania i dokumentowania danych oraz zapewnienia bezpieczeństwa IT i ciągłości działania. Podstawami prawnymi są – w zależności od przypadku – art. 6 ust. 1 lit. b RODO (umowa / działania przedumowne), art. 6 ust. 1 lit. c RODO (obowiązek prawny, np. prawo podatkowe / handlowe) oraz art. 6 ust. 1 lit. f RODO (uzasadniony interes w bezpiecznej organizacji IT i kopiach zapasowych).

Umowa powierzenia: dla STRATO HiDrive zawarliśmy z firmą Strato umowę powierzenia przetwarzania danych (AVV). Strato przetwarza dane wyłącznie zgodnie z naszymi instrukcjami i z zachowaniem RODO.

Okres przechowywania: dane osobowe przechowywane w STRATO HiDrive są archiwizowane zgodnie z okresami przechowywania i obowiązkami prawnymi opisanymi w tej polityce prywatności, a po upływie terminów są usuwane lub niszczone, o ile nie stoją temu na przeszkodzie inne przepisy prawa.

Nie przechowujemy danych osobowych w chmurach Microsoft, Google ani Apple.

Powierzenie przetwarzania:

Zawarliśmy umowę powierzenia przetwarzania (AVV) dotyczącą powyższych usług (hosting WWW, hosting e-mail / komunikacja e-mail oraz chmura / kopie zapasowe) z naszym dostawcą. Jest to umowa wymagana przepisami o ochronie danych, zapewniająca, że dostawca przetwarza dane osobowe wyłącznie zgodnie z naszymi instrukcjami i z zachowaniem RODO.

Logi serwera:

My (lub nasz dostawca hostingu) rejestrujemy dane o każdym dostępie do strony (tzw. logi serwera). Do danych dostępu należą w szczególności: nazwa pobranej strony / pliku, data i godzina pobrania, ilość przesłanych danych, status pobrania (kod HTTP), typ i wersja przeglądarki, system operacyjny, adres referrer URL oraz adres IP.

Przetwarzanie odbywa się w celu technicznego udostępnienia strony, stabilności i bezpieczeństwa (np. wykrywanie i odpieranie ataków) i opiera się na art. 6 ust. 1 lit. f RODO. Nie łączymy tych danych z innymi źródłami danych.

Okres przechowywania: u naszego dostawcy hostingu Strato niezanonimizowane adresy IP są ze względów bezpieczeństwa przechowywane tylko krótko, a następnie anonimizowane. Zanonimizowane dane protokołowe mogą – w zależności od wymogów technicznych i organizacyjnych hostera – być dostępne przez ograniczony czas do analizy błędów i oceny statystycznej.

Bezpieczeństwo w internecie:

Nasze serwery WWW i e-mail znajdują się w Niemczech. Nie można jednak wykluczyć routingu danych przez węzły tranzytowe poza Niemcami lub UE. Zwracamy uwagę, że transmisja danych w internecie (np. w komunikacji e-mail) może mieć luki bezpieczeństwa i nie może być w pełni chroniona przed dostępem osób trzecich. W przypadku informacji wymagających wysokiej poufności zalecamy kontakt pocztą tradycyjną lub odpowiednie środki ochrony elektronicznej.

Szyfrowanie SSL/TLS:

Nasza strona jest dostępna przez szyfrowane połączenie HTTPS/TLS.

Wszystkie dane przesyłane między Twoją przeglądarką a naszym serwerem są przesyłane w postaci zaszyfrowanej.

Szyfrowanie chroni w szczególności dane osobowe przekazywane przy kontakcie lub zapytaniu przed nieuprawnionym dostępem osób trzecich.

Poznasz szyfrowane połączenie po „https://” w pasku adresu i ikonie kłódki w przeglądarce.

Kontakt z nami:

Przy kontaktowaniu się z nami (np. listownie, telefonicznie lub e-mailem) Twoje dane są przetwarzane w celu obsługi zapytania oraz na wypadek pytań uzupełniających. Dane osobowe gromadzimy wtedy, gdy podajesz je dobrowolnie, np. w trakcie kontaktu. Wykorzystujemy je wyłącznie w celu, w jakim zostały przekazane. Jeżeli podajesz dane kontaktowe (np. e-mail, numer telefonu), wyrażasz zgodę na kontakt zwrotny tą drogą w celu udzielenia odpowiedzi. Przetwarzanie odbywa się zgodnie z art. 6 ust. 1 lit. b RODO, jeżeli Twoje zapytanie wiąże się z wykonaniem umowy lub działaniami przedumownymi. W pozostałych przypadkach przetwarzanie opiera się na naszym uzasadnionym interesie w sprawnej obsłudze zapytań (art. 6 ust. 1 lit. f RODO) lub na Twojej zgodzie (art. 6 ust. 1 lit. a RODO), jeśli została uzyskana. Zgodę możesz w każdej chwili wycofać. Dane przekazane w ramach kontaktu przechowujemy do momentu, gdy zażądasz usunięcia, wycofasz zgodę na przechowywanie lub gdy cel przetwarzania przestanie istnieć (np. po zakończeniu obsługi sprawy). Obowiązujące przepisy prawa, w tym ustawowe okresy przechowywania, pozostają nienaruszone.

Brak wykorzystania generatywnej AI przy zapytaniach i rezerwacjach:

W związku z obsługą danych osobowych przy zapytaniach i rezerwacjach (np. imię i nazwisko, numer telefonu, dane rezerwacji) nie używamy chatbotów, nie używamy generatywnych systemów AI (LLM) ani nie używamy automatycznych systemów odpowiedzi.

Twoje dane są obsługiwane osobiście przez nas. Nie przekazujemy danych z zapytań i rezerwacji do trenowania systemów generatywnej AI.

Uwaga: techniczne mechanizmy ochronne (np. filtry antyspamowe / antynadużyciowe) u dostawców hostingu i poczty mogą korzystać z procedur automatycznych w celu ochrony systemów. Dotyczy to wyłącznie warstwy technicznej, a nie merytorycznej obsługi Twojego zapytania przez nas.

Komunikatory i social media (WhatsApp / Facebook):

Do zapytań, rezerwacji i korespondencji biznesowej korzystamy wyłącznie z oficjalnych kanałów kontaktu wskazanych w tej polityce prywatności (w szczególności telefon, e-mail, poczta oraz ewentualnie formularz kontaktowy). Nie używamy WhatsApp ani komunikatorów Facebook / Instagram jako oficjalnych kanałów komunikacji.

Prosimy nie przesyłać danych osobowych (np. danych rezerwacji, kopii dokumentów, informacji płatniczych) przez WhatsApp lub komunikatory mediów społecznościowych. Jeśli mimo to otrzymamy wiadomości tymi kanałami, możemy – ze względów organizacyjnych i związanych z ochroną danych – nie być w stanie ich obsłużyć i poprosimy o kontakt przez oficjalne kanały.

Ewentualna obecność w mediach społecznościowych (np. strona na Facebooku) służy wyłącznie do publicznej informacji o firmie. Nie ma obowiązku komunikowania się przez wiadomości w social media. Za przetwarzanie danych przez platformy odpowiadają ich własne polityki prywatności.

Okres przechowywania i obowiązki archiwizacyjne:

Stosujemy zasadę minimalizacji danych. Przechowujemy dane osobowe tylko tak długo, jak jest to konieczne do osiągnięcia celów opisanych w tej polityce lub jak wymagają tego ustawowe okresy przechowywania.

Po ustaniu celu lub upływie terminów ustawowych dane są rutynowo blokowane lub usuwane zgodnie z przepisami. Jeżeli przechowujemy dane z powodu obowiązku prawnego, podstawą jest art. 6 ust. 1 lit. c RODO.

Przekazanie danych doradcy podatkowemu:

W celu spełnienia obowiązków podatkowych i handlowych oraz prawidłowego prowadzenia księgowości i obsługi podatkowej przekazujemy niezbędne dane (np. dane z faktur, dowody, informacje o rezerwacjach i powiązaną korespondencję) naszemu doradcy podatkowemu.

Doradca podatkowy przetwarza te dane zazwyczaj jako niezależny administrator w rozumieniu RODO. Przetwarzanie odbywa się w szczególności w celu księgowości, sporządzania deklaracji podatkowych oraz doradztwa podatkowego.

Podstawa prawna jest art. 6 ust. 1 lit. c RODO (obowiązek prawny) oraz – w razie potrzeby – art. 6 ust. 1 lit. b RODO (umowa / działania przedumowne).

Sprzeciw wobec niezamówionych e-maili reklamowych:

Ze względu na obowiązek podawania danych w nocie prawnej (impressum) publikujemy dane kontaktowe. Bywają one wykorzystywane przez osoby trzecie do wysyłania niechcianych informacji i reklam. Niniejszym sprzeciwiamy się wszelkim przesyłkom materiałów reklamowych bez naszej wyraźnej zgody. Zastrzegamy sobie kroki prawne wobec niezamówionej reklamy. Dotyczy to w szczególności spam e-maili, listów reklamowych i spam-faksów. Zwracamy uwagę, że nieuprawnione przesyłanie materiałów reklamowych może naruszać przepisy prawa konkurencji, prawa cywilnego i prawa karnego. W szczególności spam e-mail i spam-faksy mogą prowadzić do roszczeń odszkodowawczych, jeśli zakłócają działalność firmy przez przepełnienie skrzynek odbiorczych lub urządzeń faksowych.

Korzystanie z Twoich praw:

Swoje prawa możesz realizować w każdym czasie, kontaktując się z nami danymi wskazanymi w tej polityce prywatności lub w nocie prawnej.

Czy przekazujemy dane osobowe stronom trzecim?:

Przetwarzanie i wykorzystywanie Twoich danych do celów doradztwa, reklamy i badań rynku odbywa się wyłącznie za Twoją wyraźną zgodą. Nie sprzedajemy ani nie wynajmujemy Twoich danych ani nie udostępniamy ich w inny sposób podmiotom trzecim. Przekazanie danych organom państwowym następuje wyłącznie w ramach bezwzględnie obowiązujących przepisów prawa.

Twoje prawa (RODO):

Jako osoba, której dane dotyczą, masz prawa wynikające z RODO. Możesz je realizować w każdym czasie wobec administratora danych. Wnioski kieruj na dane kontaktowe wskazane w tej polityce prywatności lub w nocie prawnej.

Prawo dostępu do danych (art. 15 RODO):

Masz prawo uzyskać potwierdzenie, czy przetwarzamy Twoje dane osobowe. Jeśli tak, masz prawo dostępu do tych danych oraz do informacji m.in. o celach przetwarzania, kategoriach danych, odbiorcach, planowanym okresie przechowywania oraz o przysługujących Ci prawach.

Prawo do sprostowania (art. 16 RODO):

Masz prawo żądać niezwłocznego sprostowania nieprawidłowych danych osobowych oraz uzupełnienia niekompletnych danych, z uwzględnieniem celów przetwarzania.

Prawo do usunięcia danych („prawo do bycia zapomnianym”) (art. 17 RODO):

Masz prawo żądać usunięcia danych osobowych, o ile spełnione są warunki ustawowe. Dotyczy to w szczególności sytuacji, gdy dane nie są już potrzebne do celów, gdy cofnąłeś(-aś) zgodę i brak innej podstawy prawnej, gdy zgłosisz sprzeciw i brak nadrzędnych uzasadnionych podstaw lub gdy przetwarzanie jest niezgodne z prawem. Prawo do usunięcia nie przysługuje m.in. wtedy, gdy przetwarzanie jest konieczne do wywiązania się z obowiązku prawnego lub do dochodzenia / obrony roszczeń.

Prawo do ograniczenia przetwarzania (art. 18 RODO):

Masz prawo żądać ograniczenia przetwarzania, jeśli np. kwestionujesz prawidłowość danych (na czas weryfikacji), przetwarzanie jest niezgodne z prawem, ale sprzeciwiasz się usunięciu, potrzebujesz danych do roszczeń, albo wniosłeś(-aś) sprzeciw (do czasu ustalenia podstaw). Po ograniczeniu dane będą przetwarzane (poza przechowywaniem) wyłącznie za Twoją zgodą lub w celu dochodzenia roszczeń, ochrony praw innych osób albo z ważnych względów interesu publicznego. Zostaniesz poinformowany(-a) przed uchyleniem ograniczenia.

Prawo do przenoszenia danych (art. 20 RODO):

Masz prawo otrzymać dane, które nam dostarczyłeś(-aś), w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie, oraz przesłać je innemu administratorowi bez przeszkód z naszej strony, jeżeli przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany. Jeżeli jest to technicznie możliwe, możesz żądać bezpośredniego przesłania danych do innego administratora.

Prawo sprzeciwu (art. 21 RODO):

Masz prawo wnieść sprzeciw wobec przetwarzania danych opartego na art. 6 ust. 1 lit. e lub f RODO, z przyczyn związanych z Twoją szczególną sytuacją. Po wniesieniu sprzeciwu nie będziemy dalej przetwarzać danych, chyba że wykażemy ważne, prawnie uzasadnione podstawy nadrzędne wobec Twoich interesów lub gdy przetwarzanie służy dochodzeniu / obronie roszczeń.

Cofnięcie zgody (art. 7 ust. 3 RODO):

Jeżeli przetwarzanie odbywa się na podstawie zgody, możesz ją w każdej chwili cofnąć ze skutkiem na przyszłość. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem. Cofnięcie zgody możesz zgłosić w dowolnej formie na dane kontaktowe wskazane w tej polityce prywatności lub w nocie prawnej.

Prawo do skargi do organu nadzorczego (art. 77 RODO):

Niezależnie od innych środków prawnych masz prawo złożyć skargę do organu nadzorczego, w szczególności w państwie swojego zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia, jeśli uważasz, że przetwarzanie danych narusza RODO. Organ nadzorczy poinformuje o stanie i wyniku skargi, w tym o możliwości skorzystania ze środka ochrony prawnej przed sądem (art. 78 RODO).

Właściwy organ nadzorczy dla Baden-Württemberg:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Heilbronner Straße 35,
70191 Stuttgart
Telefon: 0711/61 55 41 – 0
Telefax: 0711/61 55 41 – 15
E-mail: poststelle@lfdi.bwl.de
Strona: https://www.baden-wuerttemberg.datenschutz.de

Ochrona osób niepełnoletnich:

Nasza oferta jest zasadniczo skierowana do osób dorosłych. Osoby poniżej 18. roku życia nie powinny przekazywać nam danych osobowych bez zgody rodziców lub opiekunów. Nie gromadzimy świadomie danych dzieci ani młodzieży o ograniczonej zdolności do czynności prawnych, ani nie wykorzystujemy ich w żaden sposób i nie ujawniamy nieuprawnionym osobom trzecim.