Dokładamy wszelkich starań, aby w odpowiedni sposób zabezpieczyć Twoje dane osobowe i w przejrzysty sposób przedstawić Tobie w jaki sposób z nich korzystamy.
Od 25 maja 2018 roku obowiązują europejskie przepisy o ochronie danych w postaci Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz.Urz. UE L 119 z 4.05.2016, str. 1) („RODO”).
W związku z tym chcielibyśmy poinformować Ciebie o przetwarzaniu Twoich danych osobowych, które nam podajesz w związku z korzystaniem z Serwisu, chęcią otrzymywania od nas komunikacji marketingowej, w tym ofert dotyczących naszych produktów i usług. .
Niniejsza Polityka Prywatności przygotowana przez PHN PROPERTY MANAGEMENT Sp. z o.o. (dawniej PHN Property Management PHN K Spółka z ograniczoną odpowiedzialnością S.K.A.) z siedzibą w Warszawie (00-124), ul. Jana Pawła II 12 lok. V/24, wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy m.st. Warszawy w Warszawie, XII Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem 0001053856, NIP: 5252593551, Regon: 147393971, kapitał zakładowy: 142 000,00 zł, (dalej jako „Administrator” lub „PHN PM”) jest skierowana do osób zainteresowanych ofertą naszych hoteli i obiektów oraz osób korzystających z naszego Serwisu. Jako administrator Twoich danych przetwarzamy je do celów i w sposób opisany poniżej.
• Kto odpowiada za Twoje dane osobowe (Administrator)?
• Jak się skontaktować w sprawach dotyczących danych osobowych?
• Na jakiej podstawie i w jakim celu przetwarzamy Twoje dane osobowe?
• Informacja o wymogu podania danych osobowych.
• Jak długo przechowujemy Twoje dane?
• Komu udostępniamy Twoje dane osobowe?
• Przekazywanie danych poza Europejski Obszar Gospodarczy
• Jakie masz prawa wobec danych osobowych ?
• Profilowanie i zautomatyzowane podejmowanie decyzji
• Polityka plików cookies.
Kto odpowiada za Twoje dane osobowe (Administrator) i jak się z nami skontaktować ?
Administratorem danych osobowych jest PHN PROPERTY MANAGEMENT Sp. z o.o. (dawniej PHN Property Management PHN K Spółka z ograniczoną odpowiedzialnością S.K.A.) z siedzibą w Warszawie (00-124), ul. Jana Pawła II 12 lok. V/24, wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy m.st. Warszawy w Warszawie, XII Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem 0001053856, NIP: 5252593551, Regon: 147393971, kapitał zakładowy: 142 000,00 zł,
Jak się skontaktować w sprawach dotyczących danych osobowych?
We wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw związanych z przetwarzaniem danych osobowych można się skontaktować z Administratorem poprzez adres e-mail: iod@regent-warsaw.com lub pisemnie na adres i dane Administratora wskazane powyżej.
Na jakiej podstawie i w jakim celu przetwarzamy Twoje dane osobowe?
1. Dane osobowe będą przetwarzane przez Administratora wyłącznie w celach, dla jakich zostały podane lub zebrane.
2. Twoje dane osobowe mogą być przetwarzane w następujących celach:
a. umożliwienia korzystania z serwisu, tj. bezbłędnej prezentacji i optymalizacji serwisu i korzystania z funkcjonalności wymaganych plików cookies- na podstawie naszego uzasadnionego interesu (art. 6 ust. 1 lit. f RODO),
b. zapewniania możliwości korzystania z funkcjonalności fakultatywnych plików cookies – na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO),
c. marketingu bezpośredniego PHN PM, w tym prezentowania usług i produktów oferowanych przez PHN PM (za wyjątkiem marketingu prowadzonego drogą elektroniczną) - na podstawie uzasadnionego interesu PHN PM (art. 6 ust. 1 lit. f RODO),
d. ustalenia, obrony i dochodzenia roszczeń (art. 6 ust. 1 lit. f RODO).
Informacja o wymogu podania danych osobowych.
1. Podanie danych osobowych jest dobrowolne.
2. Nie podanie danych osobowych może skutkować niemożnością korzystania ze strony internetowej, zapoznania się z ofertami i informacjami handlowymi PHN PM.
Jak długo przechowujemy Twoje dane osobowe ?
Twoje dane osobowe będą przechowywane przez okres nie dłuższy, niż jest to niezbędne do celów, dla realizacji, których dane te są przetwarzane, tj.
a. dane przetwarzane w związku z umożliwieniem korzystania z Serwisu (pliki cookies obligatoryjne) – przez czas wskazany poniżej w części nazwanej jako Polityka plików cookies,
b. dane przetwarzane w związku z udzieloną zgodą na włączenie plików cookies fakultatywnych – do czasu cofnięcia zgody, nie dłużej jednak niż przez okres 3 lat.
c. dane przetwarzane w celu obrony lub dochodzenia roszczeń – przez okres wskazany w przepisach prawa dla przedawnienia się poszczególnego rodzaju roszczeń.
Komu udostępniamy Twoje dane osobowe?
1. Twoje dane osobowe mogą być przekazywane podmiotom przetwarzającym dane osobowe na zlecenie Administratora, tj. dostawcom usług, w tym zaopatrującym nas w rozwiązania techniczne oraz organizacyjne umożliwiające zarządzanie naszą organizacją (w szczególności dostawcom usług IT, prawnych, księgowych, audytowych, bezpieczeństwa i przechowywania danych, hostingu), , przy czym takie podmioty przetwarzają dane na podstawie umowy z administratorem i wyłącznie zgodnie z poleceniami Administratora.
3. Twoje dane osobowe w przypadku usług świadczonych przez firmy zewnętrzne mogą być przekazywane do odbiorców mających siedzibę lub przetwarzających dane osobowe w państwach poza Europejskim Obszarem Gospodarczym (EOG), wyłącznie przy zachowaniu wymaganych przez RODO środków bezpieczeństwa opisanych poniżej.
Przekazywanie danych poza Europejski Obszar Gospodarczy
1. W przypadku przekazywania Twoich danych osobowych do państw trzecich, tj. do odbiorców mających siedzibę poza Europejski Obszar Gospodarczy w krajach, które według Komisji Europejskiej nie zapewniają wystarczającej ochrony danych (kraje trzecie niezapewniające odpowiedniego poziomu ochrony), Administrator je przekazuje wykorzystując mechanizmy zgodne z obowiązującym prawem, które obejmują m.in.
a. „Standardowe Klauzule Umowne“ UE,
b. przeprowadzenie TIA,
c. zastosowanie dodatkowych środków zabezpieczających.
2. Więcej informacji o istniejących zabezpieczeniach wdrożonych przez Administratora w celu zapewnienia przetwarzania danych osobowych zgodnie z odpowiednimi przepisami oraz o możliwościach uzyskania kopii danych lub o miejscu udostępnienia danych można uzyskać kontaktując się z nami w sposób wskazany w pkt 1 powyżej.
Jakie masz prawa wobec danych osobowych ?
1. Dostęp do danych osobowych. W każdym czasie możesz skorzystać z prawa dostępu do swoich danych.
2. Sprostowanie i uzupełnienie danych. Masz prawo żądania od Administratora niezwłocznego sprostowania Twoich danych osobowych, które są nieprawidłowe, a także żądania uzupełnienia niekompletnych danych osobowych.
3. Prawo do usunięcia danych. Masz prawo do żądania od Administratora niezwłocznego usunięcia Twoich danych osobowych w każdym z następujących przypadków:
a. gdy dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w inny sposób przetwarzane;
b. gdy wniesiesz sprzeciw wobec przetwarzania danych, o którym mowa w pkt. e) poniżej i nie występują nadrzędne prawnie uzasadnione podstawy przetwarzania tych danych;
c. gdy dane osobowe są przetwarzane niezgodnie z prawem;
d. gdy dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego przewidzianego w prawie Unii Europejskiej lub prawie polskim.
Administrator nie będzie mógł jednak usunąć Twoich danych osobowych w zakresie w jakim ich przetwarzanie będzie niezbędne (i) do korzystania z prawa do wolności wypowiedzi i informacji, (ii) do wywiązania się z prawnego obowiązku wymagającego przetwarzania na mocy prawa Unii Europejskiej lub prawa polskiego, (iii) do ustalenia, dochodzenia lub obrony roszczeń.
4. Prawo do ograniczenia przetwarzania danych. Masz prawo żądania od Administratora ograniczenia przetwarzania w przypadkach gdy:
a. kwestionujesz prawidłowość danych osobowych – na okres pozwalający Administratorowi sprawdzić prawidłowość tych danych;
b. przetwarzanie jest niezgodne z prawem, a sprzeciwiasz się usunięciu danych osobowych, żądając w zamian ograniczenia ich wykorzystywania;
c. Administrator nie potrzebuje już danych osobowych do celów przetwarzania, ale są one potrzebne Tobie, do ustalenia, dochodzenia lub obrony roszczeń;
d. wniosłeś sprzeciw wobec przetwarzania, o którym mowa w pkt. e) poniżej – do czasu stwierdzenia, czy prawnie uzasadnione podstawy po stronie Administratora są nadrzędne wobec Twoich podstaw sprzeciwu.
5. Prawo do sprzeciwu. Masz prawo zgłosić sprzeciw wobec przetwarzania swoich danych osobowych w przypadku gdy Administrator przetwarza te dane w prawnie uzasadnionym interesie (jeśli występuje szczególna Twoja sytuacja), w tym w celu marketingu bezpośredniego. W zakresie w jakim dane przetwarzane są w celu marketingu bezpośredniego sprzeciw można złożyć w każdym momencie. W zakresie w jakim dane przetwarzane są w celu innym niż marketing bezpośredni, Administrator danych może nie uwzględnić sprzeciwu jeśli wykaże on istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec Twoich interesów, praw i wolności, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.
6. Prawo do cofnięcia zgody. W zakresie w jakim przetwarzanie Twoich danych osobowych następuje w oparciu o Twoją zgodę, masz prawo do cofnięcia zgody w dowolnym momencie. Cofnięcie zgody pozostaje bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
7. Prawo do przenoszenia danych. W zakresie, w jakim Twoje dane są przetwarzane w celu zawarcia i wykonywania umowy lub przetwarzane na podstawie zgody oraz przetwarzanie danych odbywa się w sposób zautomatyzowany masz prawo otrzymać od Administratora w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego swoje dane osobowe , które dostarczyłeś podczas procesu rekrutacyjnego. Masz także prawo przesłać te dane osobowe innemu administratorowi.
8. Prawo do skargi. Masz prawo do wniesienia skargi na przetwarzanie danych osobowych przez Administratora do organu nadzorczego, którym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych.
W celu skorzystania z powyższych praw należy skontaktować się z Administratorem lub z Inspektorem Ochrony Danych, korzystając ze wskazanych wyżej danych kontaktowych lub bezpośrednio z organem nadzorczym (w zakresie prawa do wniesienia skargi do tego organu).
Profilowanie i zautomatyzowane podejmowanie decyzji
Podane dane nie będą podlegały zautomatyzowanemu podejmowaniu decyzji, jednak mogą podlegać profilowaniu w celach statystycznych i marketingowych, co może prowadzić do dostosowania przesyłanych ofert handlowych i wyświetlanych reklam do preferencji użytkownika, a także służy do dokonania czynności analitycznych i statystycznych.
Zgodnie z art. 13 oraz art. 14 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (dalej „RODO”) w związku z otrzymaniem Pani/Pana danych osobowych jako reprezentanta naszych kontrahentów/partnerów lub ich pracownika, niniejszym informujemy, że:
1. Administratorem Pani/Pana danych osobowych jest PHN PROPERTY MANAGEMENT Sp. z o.o. (dawniej PHN Property Management PHN K Spółka z ograniczoną odpowiedzialnością S.K.A.) z siedzibą w Warszawie (00-124), ul. Jana Pawła II 12 lok. V/24, wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy m.st. Warszawy w Warszawie, XII Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem 0001053856, NIP: 5252593551, Regon: 147393971, kapitał zakładowy: 142 000,00 zł, wpłaconym w całości (dalej jako „Administrator”).
2. We wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw związanych z przetwarzaniem danych osobowych można się skontaktować z Administratorem poprzez adres e-mail: iod@regent-warsaw.com
3. Przetwarzanie Pani/Pana danych osobowych w związku z zawarciem i realizacją umów zawartych przez Administratora z Pani/Pana pracodawcą/zleceniodawcą/spółką, w której pełni Pani/Pan funkcję zarządczą (dalej jako „Kontrahent”) odbywa się na podstawie i w celu:
a) Art. 6 ust. 1 lit. c) RODO, tj. przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze, tj. zapewnienia zgodności Administratora z mającymi zastosowanie przepisami finansowo-księgowo-podatkowymi; realizacji praw z RODO,
b) Art. 6 ust. 1 lit. f) RODO, tj. przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora, tj. komunikowania się w sprawie realizacji umów zawartych z Kontrahentem, przesyłania ofert dla Kontrahenta, do ustalenia, dochodzenia i/lub obrony ewentualnych roszczeń;
4. Administrator przetwarza następujące kategorie Pani/Pana danych osobowych: imię, nazwisko, numer telefonu, adres e-mail, stanowisko służbowe oraz miejsce pracy.
5. Posiada Pani/Pan prawo dostępu do:
a. dostępu do treści swoich danych, w tym żądania kopii danych,
b. sprostowania nieprawidłowych danych oraz żądania uzupełnienia niekompletnych danych,
c. usunięcia danych („prawo do bycia zapomnianym”), jeśli zachodzi jedna z następujących okoliczności:
i. dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w inny sposób przetwarzane;
ii. osoba, której dane dotyczą, wnosi sprzeciw na mocy art. 21 ust. 1 (w związku z przetwarzaniem danych na podstawie zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej przez Administratora albo uzasadnionym interesie Administratora lub osoby trzeciej) i nie występują nadrzędne prawnie uzasadnione podstawy przetwarzania lub osoba, której dane dotyczą, wnosi sprzeciw na mocy art. 21 ust. 2 wobec przetwarzania (w związku z przetwarzaniem danych na potrzeby marketingu bezpośredniego);
iii. dane osobowe były przetwarzane niezgodnie z prawem;
iv. dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego przewidzianego w prawie Unii lub prawie państwa członkowskiego, któremu podlega Administrator;
d. ograniczenia przetwarzania, w następujących przypadkach:
i. osoba, której dane dotyczą, kwestionuje prawidłowość danych osobowych – na okres pozwalający Administratorowi sprawdzić prawidłowość tych danych;
ii. przetwarzanie jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się usunięciu danych osobowych, żądając w zamian ograniczenia ich wykorzystywania;
iii. Administrator nie potrzebuje już danych osobowych do celów przetwarzania, ale są one potrzebne osobie, której dane dotyczą, do ustalenia, dochodzenia lub obrony roszczeń;
iv. osoba, której dane dotyczą, wniosła sprzeciw na mocy art. 21 ust. 1 (w związku z przetwarzaniem danych na podstawie zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej przez Administratora albo uzasadnionym interesie Administratora lub osoby trzeciej) wobec przetwarzania – do czasu stwierdzenia, czy prawnie uzasadnione podstawy po stronie Administratora są nadrzędne wobec podstaw sprzeciwu osoby, której dane dotyczą.
e. przenoszenia danych, jeżeli:
i. przetwarzanie odbywa się na podstawie udzielonej zgody lub na podstawie umowy oraz
ii. przetwarzanie odbywa się w sposób zautomatyzowany,
f. prawo do złożenia sprzeciwu:
i. w każdym przypadku, gdy Pani/Pana dane przetwarzane są na potrzeby marketingu bezpośredniego;
ii. w przypadku zajścia szczególnej Pani/Pana sytuacji w zakresie przetwarzania danych osobowych, gdy podstawą przetwarzania danych jest prawnie uzasadniony interes realizowany przez Administratora, przy czym prawo sprzeciwu nie będzie mogło być wykonane w przypadku istnienia ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec Pani/Pana interesów, praw i wolności, w szczególności ustalenia, dochodzenia lub obrony roszczeń.
Realizacji uprawnień można dokonać m. in. wysyłając żądanie pod adres Inspektora Ochrony Danych (podany w pkt. 2 powyżej), a także w drodze korespondencji pisemnej, lub osobiście w siedzibie Administratora.
6. Przysługuje Pani/Panu prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (, ul. Stawki 2, 00-193 Warszawa), gdy uzna Pani/Pan, iż przetwarzanie danych osobowych narusza przepisy RODO lub inne przepisy prawa.
7. Pani/Pana dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
a) osobom upoważnionym przez Administratora, pracownikom i współpracownikom, członkom organów Administratora, którzy muszą mieć dostęp do danych osobowych w celu wykonywania swoich obowiązków,
b) dostawcom usług, w tym zaopatrującym Administratora w rozwiązania techniczne oraz organizacyjne umożliwiające zarządzanie organizacja Administratora (w szczególności dostawcom usług teleinformatycznych, pocztowych, spedycyjnych, prawnych, księgowych, audytowych, bezpieczeństwa i przechowywania danych, podatkowo – księgowych), na podstawie stosownych umów o powierzenie przetwarzania danych,
8. Pana/Pani dane osobowe będą przechowywane:
a. dla celów wykonania umów, o których mowa w pkt. 3 powyżej – do czasu realizacji umów zawartych z Kontrahentem,
b. dla celów przesyłania ofert – przez czas 3 lat od momentu zakończenia umowy z Kontrahentem lub jeśli do zawarcia umowy z Kontrahentem nie doszło – od pozyskania danych,
c. dla celów ewentualnego ustalenia, dochodzenia i obrony roszczeń - przez okres wskazany w przepisach prawa dla przedawnienia się poszczególnego rodzaju roszczeń,
d. dla celów związanych z wykonaniem obowiązków prawnych - przez czas wymagany przez obowiązujące przepisy prawa lub do czasu wykonania tych obowiązków, nie dłużej niż przez czas w jakim Administrator może ponieść konsekwencje prawne niewykonania obowiązku,
ze skutkiem liczonym na koniec danego roku kalendarzowego.
9. Podanie przez Panią/Pana danych osobowych jest dobrowolne, lecz jest niezbędne do realizacji zawartej z Kontrahentem umowy, a ich niepodanie danych uniemożliwi nam kontakt z Kontrahentem.
10. Pani/Pana dane osobowe nie będą przekazywane do organizacji międzynarodowych ani państw trzecich.
11. Informujemy ponadto, że w przypadku, gdy Administrator nie otrzymuje Pani/Pana danych osobowych bezpośrednio od Pani/Pana, dane osobowe zostały pozyskane od Kontrahenta, z publicznych rejestrów lub informacji zawartej na stronie internetowej Kontrahenta.
12. Pani/Pana dane osobowe nie podlegają zautomatyzowanemu podejmowaniu decyzji, w tym profilowaniu.
Ponadto uprzejmie informujemy, iż osoby, których dane są przetwarzane, mają prawo wniesienia sprzeciwu wobec przetwarzania danych w razie przetwarzania danych w uzasadnionym interesie Administratora – w przypadku zajścia szczególnej sytuacji zgodnie z art. 21 RODO.
Zgodnie z art. 13 oraz art. 14 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (dalej „RODO”), informujemy, że:
1. Administratorem Pani/Pana danych osobowych jest PHN PROPERTY MANAGEMENT Sp. z o.o. (dawniej PHN Property Management PHN K Spółka z ograniczoną odpowiedzialnością S.K.A.) z siedzibą w Warszawie (00-124), ul. Jana Pawła II 12 lok. V/24, wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy m.st. Warszawy w Warszawie, XII Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem 0001053856, NIP: 5252593551, Regon: 147393971, kapitał zakładowy: 142 000,00 zł, wpłaconym w całości (dalej jako „Administrator”).
2. We wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw związanych z przetwarzaniem danych osobowych można się skontaktować z Administratorem poprzez adres e-mail: iod@regent-warsaw.com
3. Przetwarzanie Pani/Pana danych osobowych odbywa się we wskazanych celach:
a) przeprowadzenie procesu rekrutacji na określone w ogłoszeniu stanowisko, tj. w celu zawarcia umowy i podjęcia czynności zmierzających do jej zawarcia oraz zebrania Pani/Pana określonych danych zgodnie z art. 221 Kodeksu pracy:
a. imienia i nazwiska, daty urodzenia, danych kontaktowych – na podstawie art. 221 § 1 pkt. 1 – 3 Kodeksu pracy w zw. z art. 6 ust. 1 lit. c) RODO,
b. wykształcenia, kwalifikacji zawodowych i przebiegu dotychczasowego zatrudnienia- na podstawie art. 221 § 1 pkt. 4 – 6 Kodeksu pracy w zw. z art. 6 ust. 1 lit. b) RODO,
b) przeprowadzenia procesu rekrutacji, na podstawie Pani/Pana zgody na przetwarzanie Pani/Pana danych osobowych, tj. danych osobowych innych niż wskazane w pkt b) powyżej, przekazanych w CV, formularzu, liście motywacyjnym i innych dokumentach złożonych w ramach rekrutacji i nie będących danymi wrażliwymi albo w przypadku rekrutacji do zawarcia umowy cywilnoprawnej (jeśli dotyczy- uwaga podanie tych danych w ww. dokumentach jest wystarczające do uznania, iż wyrazili Państwo zgodę na przetwarzanie tych danych) – na podstawie art. 6 ust. 1 lit. a) RODO,
c) przeprowadzenia procesu rekrutacji na podstawie Pani/Pana wyraźnej zgody na przetwarzanie Pani/Pana danych osobowych określonych w art. 9 ust. 1 RODO (dane wrażliwe, w tym zdrowotne np. o posiadaniu orzeczenia o niepełnosprawności) (UWAGA – w przypadku zamieszczenia takich danych w dokumentach rekrutacyjnych prosimy o przesłanie wyraźniej zgody na ich przetwarzanie, w przeciwnym wypadku dana zostanie niezwłocznie usunięta),– na podstawie art. 9 ust. 2 lit. a) RODO,
d) realizacji innych obowiązków prawnych Administratora, w tym wykonania praw z RODO – na podstawie art. 6 ust. 1 lit. c) RODO,
e) ustalenia, obrony lub dochodzenia roszczeń - na podstawie art. 6 ust. 1 lit. f) RODO.
4. Podanie danych osobowych w zakresie wynikającym z art. 221 Kodeksu pracy jest niezbędne w celu przeprowadzenia rekrutacji i wynika ze wskazanych przepisów prawa. W pozostałym zakresie podanie danych osobowych jest dobrowolne.
5. Posiada Pani/Pan prawo do:
a) dostępu do treści swoich danych, w tym żądania kopii danych,
b) sprostowania nieprawidłowych danych oraz żądania uzupełnienia niekompletnych danych,
c) usunięcia danych („prawo do bycia zapomnianym”), jeśli zachodzi jedna z następujących okoliczności:
i. dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w inny sposób przetwarzane;
ii. osoba, której dane dotyczą, wnosi sprzeciw na mocy art. 21 ust. 1 (w związku z przetwarzaniem danych na podstawie zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej przez Administratora albo uzasadnionym interesie Administratora lub osoby trzeciej) i nie występują nadrzędne prawnie uzasadnione podstawy przetwarzania lub osoba, której dane dotyczą, wnosi sprzeciw na mocy art. 21 ust. 2 wobec przetwarzania (w związku z przetwarzaniem danych na potrzeby marketingu bezpośredniego);
iii. dane osobowe były przetwarzane niezgodnie z prawem;
iv. dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego przewidzianego w prawie Unii lub prawie państwa członkowskiego, któremu podlega Administrator;
d) ograniczenia przetwarzania, w następujących przypadkach:
i. osoba, której dane dotyczą, kwestionuje prawidłowość danych osobowych – na okres pozwalający Administratorowi sprawdzić prawidłowość tych danych;
ii. przetwarzanie jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się usunięciu danych osobowych, żądając w zamian ograniczenia ich wykorzystywania;
iii. Administrator nie potrzebuje już danych osobowych do celów przetwarzania, ale są one potrzebne osobie, której dane dotyczą, do ustalenia, dochodzenia lub obrony roszczeń;
iv. osoba, której dane dotyczą, wniosła sprzeciw na mocy art. 21 ust. 1 (w związku z przetwarzaniem danych na podstawie zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej przez Administratora albo uzasadnionym interesie Administratora lub osoby trzeciej) wobec przetwarzania – do czasu stwierdzenia, czy prawnie uzasadnione podstawy po stronie Administratora są nadrzędne wobec podstaw sprzeciwu osoby, której dane dotyczą;
e) przenoszenia danych, jeżeli:
i. przetwarzanie odbywa się na podstawie udzielonej zgody lub na podstawie umowy oraz
ii. przetwarzanie odbywa się w sposób zautomatyzowany,
a. prawo do złożenia sprzeciwu:
i. w każdym przypadku, gdy Pani/Pana dane przetwarzane są na potrzeby marketingu bezpośredniego;
ii. w przypadku zajścia szczególnej Pani/Pana sytuacji w zakresie przetwarzania danych osobowych, gdy podstawą przetwarzania danych jest prawnie uzasadniony interes realizowany przez Administratora, przy czym prawo sprzeciwu nie będzie mogło być wykonane w przypadku istnienia ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec Pani/Pana interesów, praw i wolności, w szczególności ustalenia, dochodzenia lub obrony roszczeń,
f) cofnięcia zgody na przetwarzanie danych osobowych w dowolnym momencie, przy czym cofniecie zgody pozostaje bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
Realizacji uprawnień można dokonać m.in. wysyłając żądanie pod adres Inspektora Ochrony Danych (podany w pkt. 2 powyżej), a także w drodze korespondencji pisemnej, lub osobiście w siedzibie Administratora.
6. Przysługuje Pani/Panu prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, gdy uzna Pani/Pan, iż przetwarzanie danych osobowych narusza przepisy RODO lub inne przepisy prawa.
7. Pani/Pana dane osobowe są lub mogą być przekazywane następującym kategoriom odbiorców:
a) osobom upoważnionym przez Administratora, pracownikom i współpracownikom, członkom organów Administratora, którzy muszą mieć dostęp do danych osobowych w celu wykonywania swoich obowiązków,
b) dostawcom usług, w tym zaopatrującym Administratora w rozwiązania techniczne oraz organizacyjne umożliwiające zarządzanie organizacją Administratora (w szczególności (dostawcom usług teleinformatycznych, pocztowych, spedycyjnych, prawnych, księgowych, audytowych, bezpieczeństwa i przechowywania danych oraz rekrutacyjnych) na podstawie stosownych umów powierzenia przetwarzania danych.
8. Pani/Pana dane osobowe będą przechowywane:
a. dla celów rekrutacyjnych - przez okres 3 miesięcy od czasu zakończenia procesu rekrutacyjnego. W przypadku wyrażonej przez Pani/Pana zgody na wykorzystywane Pani/Pana danych osobowych w przyszłych rekrutacjach ww. dane będą wykorzystywane przez 1 rok od daty wyrażenia zgody,
b. dla celów obrony, dochodzenia roszczeń – przez okres wskazany w przepisach prawa dla przedawnienia się poszczególnego rodzaju roszczeń,
c. dla celów wykonywania obowiązków prawnych - czas wymagany przez obowiązujące przepisy prawa lub do czasu wykonania tych obowiązków, nie dłużej niż przez czas w jakim Administrator może ponieść konsekwencje prawne niewykonania obowiązku,
ze skutkiem liczonym na koniec danego roku kalendarzowego.
9. Pani/Pana dane osobowe nie będą przekazywane do organizacji międzynarodowych ani państw trzecich.
10. Pani/Pana dane osobowe nie podlegają zautomatyzowanemu podejmowaniu decyzji, w tym profilowaniu.
11. W przypadku, jeśli gdy Administrator nie otrzymuje Pani/Pana danych osobowych bezpośrednio od Pani/Pana, dane osobowe zostały pozyskane od dostawców usług rekrutacyjnych i są przetwarzane w zakresie danych podanych w pkt. 3 powyżej.
Zgodnie z art. 13 oraz art. 14 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (dalej „RODO”), w związku z otrzymaniem Pani/Pana danych osobowych jako gościa hotelowego, niniejszym informujemy, iż:
1. Administratorem Pani/Pana danych osobowych jest PHN PROPERTY MANAGEMENT Sp. z o.o. (dawniej PHN Property Management PHN K Spółka z ograniczoną odpowiedzialnością S.K.A.) z siedzibą w Warszawie (00-124), ul. Jana Pawła II 12 lok. V/24, wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy m.st. Warszawy w Warszawie, XII Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem 0001053856, NIP: 5252593551, Regon: 147393971, kapitał zakładowy: 142 000,00 zł, wpłaconym w całości (dalej jako „Administrator”).
2. We wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw związanych z przetwarzaniem danych osobowych można się skontaktować z Administratorem poprzez adres e-mail: iod@regent-warsaw.com
3. Przetwarzanie Pani/Pana danych osobowych odbywa się co najmniej w jednym z niżej wskazanych celów:
a) na podstawie art. 6 ust. 1 lit. b) RODO, jako niezbędne do wykonania umowy na usługi hotelowe, której jest Pani/Pan stroną;
b) na podstawie art 6 ust. 1 lit. a) RODO oraz art. 9 ust. 2 lit. a) RODO w celu uniknięcia negatywnych skutków zdrowotnych w wyniku reakcji alergicznej na serwowane posiłki oraz w celu spełnienia szczególnych potrzeb w ramach świadczonej usługi hotelowej dostosowanych do stopnia niepełnosprawności,
c) na podstawie art. 6 ust. 1 lit. c) RODO, jako niezbędne do wykonania obowiązku prawnego ciążącego na Administratorze w szczególności zapewnienia zgodności działań Administratora z mającymi zastosowanie przepisami finansowo-księgowo-podatkowymi, statystycznymi, realizacji praw z RODO oraz praw konsumenckich;
d) na podstawie art. 6 ust. 1 lit. f) RODO, w celu realizacji prawnie uzasadnionych interesów realizowanych przez Administratora (ochrona osób i mienia, ustalenie, dochodzenie i obrona ewentualnych roszczeń, przekazywanie informacji handlowych i prowadzenie marketingu bezpośredniego tj. przesyłanie ofert reklamowych i promocyjnych w formie innej niż wskazana w lit. f) poniżej);
e) na podstawie art. 6 ust. 1 lit f) oraz art. 9 ust. 2 lit f) RODO, w celu ustalenia, dochodzenia lub ochrony roszczeń, związanych z przetwarzanymi danymi szczególnymi (wrażliwymi);
f) na podstawie odrębnie udzielonej zgody i art. 10 ust. 2 ustawy o świadczeniu usług drogą elektroniczną z dnia 18 lipca 2002 r. (t.j. Dz. U. z 2017 r., poz. 1219 ze zm.) lub art. 172 ustawy z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (t.j. Dz. U. z 2017 r. poz. 1907 ze zm.) – w celu przesyłania informacji handlowych (przesyłania ofert reklamowych i promocyjnych) drogą elektroniczną lub telefoniczną z wykorzystaniem urządzeń końcowych.
4. Administrator przetwarza następujące kategorie danych osobowych: imię, nazwisko, numer PESEL lub numer paszportu, narodowość, adres korespondencyjny, numer telefonu, adres e-mail, opcjonalnie numer rejestracyjny samochodu, dane dotyczące zdrowia (w zakresie posiadanych alergii pokarmowych oraz dane dotyczące niepełnosprawności), wizerunek.
5. Posiada Pani/Pan prawo do:
a) dostępu do treści swoich danych, w tym żądania kopii danych,
b) sprostowania nieprawidłowych danych oraz żądania uzupełnienia niekompletnych danych,
c) usunięcia danych („prawo do bycia zapomnianym”), jeśli zachodzi jedna z następujących okoliczności:
i. dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w inny sposób przetwarzane;
ii. osoba, której dane dotyczą, wnosi sprzeciw na mocy art. 21 ust. 1 (w związku z przetwarzaniem danych na podstawie zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej przez Administratora albo uzasadnionym interesie Administratora lub osoby trzeciej) i nie występują nadrzędne prawnie uzasadnione podstawy przetwarzania lub osoba, której dane dotyczą, wnosi sprzeciw na mocy art. 21 ust. 2 wobec przetwarzania (w związku z przetwarzaniem danych na potrzeby marketingu bezpośredniego);
iii. dane osobowe były przetwarzane niezgodnie z prawem;
iv. dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego przewidzianego w prawie Unii lub prawie państwa członkowskiego, któremu podlega Administrator;
d) ograniczenia przetwarzania, w następujących przypadkach:
i. osoba, której dane dotyczą, kwestionuje prawidłowość danych osobowych – na okres pozwalający Administratorowi sprawdzić prawidłowość tych danych;
ii. przetwarzanie jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się usunięciu danych osobowych, żądając w zamian ograniczenia ich wykorzystywania;
iii. Administrator nie potrzebuje już danych osobowych do celów przetwarzania, ale są one potrzebne osobie, której dane dotyczą, do ustalenia, dochodzenia lub obrony roszczeń;
iv. osoba, której dane dotyczą, wniosła sprzeciw na mocy art. 21 ust. 1 (w związku z przetwarzaniem danych na podstawie zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej przez Administratora albo uzasadnionym interesie Administratora lub osoby trzeciej) wobec przetwarzania – do czasu stwierdzenia, czy prawnie uzasadnione podstawy po stronie Administratora są nadrzędne wobec podstaw sprzeciwu osoby, której dane dotyczą;
e) przenoszenia danych, jeżeli:
i. przetwarzanie odbywa się na podstawie udzielonej zgody lub na podstawie umowy oraz
ii. przetwarzanie odbywa się w sposób zautomatyzowany,
f) cofnięcia zgody na przetwarzanie danych osobowych w dowolnym momencie, przy czym cofniecie zgody pozostaje bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem,
g) prawo do złożenia sprzeciwu:
i. w każdym przypadku, gdy Pani/Pana dane przetwarzane są na potrzeby marketingu bezpośredniego;
ii. w przypadku zajścia szczególnej Pani/Pana sytuacji w zakresie przetwarzania danych osobowych, gdy podstawą przetwarzania danych jest prawnie uzasadniony interes realizowany przez Administratora, przy czym prawo sprzeciwu nie będzie mogło być wykonane w przypadku istnienia ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec Pani/Pana interesów, praw i wolności, w szczególności ustalenia, dochodzenia lub obrony roszczeń.
Realizacji uprawnień można dokonać m.in. wysyłając żądanie pod adres Inspektora Ochrony Danych (podany w pkt. 2 powyżej), a także w drodze korespondencji pisemnej, lub osobiście w siedzibie Administratora.
6. Przysługuje Pani/Panu prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), gdy uzna Pani/Pan, iż przetwarzanie danych osobowych narusza przepisy RODO lub inne przepisy prawa dotyczące danych osobowych.
7. Pani/Pana dane osobowe są lub mogą być przekazywane następującym kategoriom odbiorców:
a) osobom upoważnionym przez Administratora, pracownikom i współpracownikom, członkom organów Administratora, którzy muszą mieć dostęp do danych osobowych w celu wykonywania swoich obowiązków,
b) dostawcom usług, w tym zaopatrującym Administratora w rozwiązania techniczne oraz organizacyjne umożliwiające zarządzanie organizacją Administratora (w szczególności dostawcom usług teleinformatycznych, pocztowych, spedycyjnych, prawnych, księgowych, audytowych, bezpieczeństwa i przechowywania danych, podatkowo – księgowych, ochrony osób i mienia), na podstawie stosownych umów o powierzenie przetwarzania danych.
8. Pana/Pani dane osobowe będą przechowywane:
a) dla celów o których mowa w pkt 3 a) i b) powyżej - przez okres realizacji zawartej z Panią/Panem umowy na świadczenie usług hotelarskich,
b) dla celów ewentualnego ustalenia, dochodzenia i obrony roszczeń - przez okres wskazany w przepisach prawa dla przedawnienia się poszczególnego rodzaju roszczeń,
c) dla celów związanych z wykonaniem obowiązków prawnych - przez czas wymagany przez obowiązujące przepisy prawa lub do czasu wykonania tych obowiązków, nie dłużej niż przez czas w jakim Administrator może ponieść konsekwencje prawne niewykonania obowiązku,
d) dla celów ochrony osób i mienia – przez okres 30 dni od zakończenia pobytu w hotelu, chyba że urządzenia monitoringu wizyjnego zarejestrowały zdarzenie związane z naruszeniem bezpieczeństwa osób i mienia – wówczas okres przechowywania danych może ulec wydłużeniu o czas niezbędny do zakończenia postępowania, którego przedmiotem jest zdarzenie zarejestrowane przez monitoring wizyjny,
e) dla celów przekazywania informacji handlowych i prowadzenia marketingu bezpośredniego, tj. przesyłania ofert reklamowych i promocyjnych – do czasu cofnięcia zgody lub złożenia sprzeciwu, nie dłużej jednak niż przez okres
3 lat od dnia podania danych,
ze skutkiem liczonym na koniec danego roku kalendarzowego.
9. Podanie przez Panią/Pana danych osobowych jest dobrowolne, lecz jest niezbędne do realizacji zawartej z Panią/Panem umowy, a ich niepodanie uniemożliwi realizację zawartej umowy.
10. Pani/Pana dane osobowe nie będą przekazywane do organizacji międzynarodowych ani państw trzecich.
11. W przypadku, gdy Administrator nie otrzymał Pani/Pana danych osobowych bezpośrednio od Pani/Pana, dane osobowe zostały pozyskane od Pani/Pana członka rodziny, pracodawcy lub innych administratorów danych osobowych np. z systemu rezerwacyjnego franczyzodawcy lub od podmiotów pośredniczących w rezerwacji hotelu (np. portali rezerwacji hoteli), czy za pośrednictwem biur podroży.
12. Pani/Pana dane osobowe nie podlegają zautomatyzowanemu podejmowaniu decyzji, w tym profilowaniu.
Ponadto uprzejmie informujemy, iż osoby, których dane są przetwarzane, mają prawo wniesienia sprzeciwu wobec przetwarzania danych do celów marketingu bezpośredniego w każdym momencie, zaś w razie przetwarzania danych w uzasadnionym interesie Administratora – w przypadku zajścia szczególnej sytuacji zgodnie z art. 21 RODO.
Zgodnie z art. 13 oraz art. 14 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (dalej „RODO”), niniejszym informujemy, iż:
1. Administratorem Pani/Pana danych osobowych jest PHN PROPERTY MANAGEMENT Sp. z o.o. (dawniej PHN Property Management PHN K Spółka z ograniczoną odpowiedzialnością S.K.A.) z siedzibą w Warszawie (00-124), ul. Jana Pawła II 12 lok. V/24, wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy m.st. Warszawy w Warszawie, XII Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem 0001053856, NIP: 5252593551, Regon: 147393971, kapitał zakładowy: 142 000,00 zł, wpłaconym w całości (dalej jako „Administrator”).
2. We wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw związanych z przetwarzaniem danych osobowych można się skontaktować z Administratorem poprzez adres e-mail: iod@regent-warsaw.com
3. Przetwarzanie Pani/Pana danych osobowych odbywa się co najmniej w jednym z niżej wskazanych celów:
a) na podstawie art. 6 ust. 1 lit. b) RODO, jako niezbędne do zawarcia i wykonania umowy, jeśli jest Pani/Pan stroną umowy zawartej z Administratorem lub jest zainteresowana/y zawarciem takiej umowy;
b) na podstawie art. 6 ust. 1 lit. c) RODO, jako niezbędne do wykonania obowiązku prawnego ciążącego na Administratorze w szczególności zapewnienia zgodności działań Administratora z mającymi zastosowanie przepisami finansowo-księgowo-podatkowymi, realizacji praw z RODO oraz praw konsumenckich;
c) na podstawie art. 6 ust. 1 lit. f) RODO, w celu realizacji prawnie uzasadnionych interesów realizowanych przez Administratora (prowadzenia korespondencji, odpowiadania na pytania, obsługi zapytań ofertowych, ustalenia dochodzenia i obrony ewentualnych roszczeń, przekazywania informacji handlowych i prowadzenia marketingu bezpośredniego tj. przesyłania ofert reklamowych i promocyjnych w formie innej niż wskazana w lit. d) poniżej);
d) na podstawie odrębnie udzielonej zgody i art. 10 ust. 2 ustawy o świadczeniu usług drogą elektroniczną z dnia 18 lipca 2002 r. (t.j. Dz. U. z 2017 r., poz. 1219 ze zm.) lub art. 172 ustawy z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (t.j. Dz. U. z 2017 r. poz. 1907 ze zm.) – w celu przesyłania informacji handlowych (przesyłania ofert reklamowych i promocyjnych) drogą elektroniczną lub telefoniczną z wykorzystaniem urządzeń końcowych,
4. Administrator przetwarza następujące kategorie danych osobowych: imię, nazwisko, miejsce pracy, stanowisko pracy, numer telefonu, adres e-mail (inne dane podane w wiadomości – jeśli dotyczy).
5. Posiada Pani/Pan prawo do:
a) dostępu do treści swoich danych, w tym żądania kopii danych,
b) sprostowania nieprawidłowych danych oraz żądania uzupełnienia niekompletnych danych,
c) usunięcia danych („prawo do bycia zapomnianym”), jeśli zachodzi jedna z następujących okoliczności:
i. dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w inny sposób przetwarzane;
ii. osoba, której dane dotyczą, wnosi sprzeciw na mocy art. 21 ust. 1 (w związku z przetwarzaniem danych na podstawie zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej przez Administratora albo uzasadnionym interesie Administratora lub osoby trzeciej) i nie występują nadrzędne prawnie uzasadnione podstawy przetwarzania lub osoba, której dane dotyczą, wnosi sprzeciw na mocy art. 21 ust. 2 wobec przetwarzania (w związku z przetwarzaniem danych na potrzeby marketingu bezpośredniego);
iii. dane osobowe były przetwarzane niezgodnie z prawem;
iv. dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego przewidzianego w prawie Unii lub prawie państwa członkowskiego, któremu podlega Administrator;
d) ograniczenia przetwarzania, w następujących przypadkach:
i. osoba, której dane dotyczą, kwestionuje prawidłowość danych osobowych – na okres pozwalający Administratorowi sprawdzić prawidłowość tych danych;
ii. przetwarzanie jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się usunięciu danych osobowych, żądając w zamian ograniczenia ich wykorzystywania;
iii. Administrator nie potrzebuje już danych osobowych do celów przetwarzania, ale są one potrzebne osobie, której dane dotyczą, do ustalenia, dochodzenia lub obrony roszczeń;
iv. osoba, której dane dotyczą, wniosła sprzeciw na mocy art. 21 ust. 1 (w związku z przetwarzaniem danych na podstawie zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej przez Administratora albo uzasadnionym interesie Administratora lub osoby trzeciej) wobec przetwarzania – do czasu stwierdzenia, czy prawnie uzasadnione podstawy po stronie Administratora są nadrzędne wobec podstaw sprzeciwu osoby, której dane dotyczą;
e) przenoszenia danych, jeżeli:
i. przetwarzanie odbywa się na podstawie udzielonej zgody lub na podstawie umowy oraz
ii. przetwarzanie odbywa się w sposób zautomatyzowany,
f) prawo do złożenia sprzeciwu:
i. w każdym przypadku, gdy Pani/Pana dane przetwarzane są na potrzeby marketingu bezpośredniego;
ii. w przypadku zajścia szczególnej Pani/Pana sytuacji w zakresie przetwarzania danych osobowych, gdy podstawą przetwarzania danych jest prawnie uzasadniony interes realizowany przez Administratora, przy czym prawo sprzeciwu nie będzie mogło być wykonane w przypadku istnienia ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec Pani/Pana interesów, praw i wolności, w szczególności ustalenia, dochodzenia lub obrony roszczeń.
Realizacji uprawnień można dokonać m.in. wysyłając żądanie pod adres Inspektora Ochrony Danych (podany w pkt. 2 powyżej), a także w drodze korespondencji pisemnej, lub osobiście w siedzibie Administratora.
6. Przysługuje Pani/Panu prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych ul. Stawki 2, 00-193 Warszawa), gdy uzna Pani/Pan, iż przetwarzanie danych osobowych narusza przepisy RODO lub inne przepisy prawa dotyczące danych osobowych.
7. Pani/Pana dane osobowe są lub mogą być przekazywane następującym kategoriom odbiorców:
a) osobom upoważnionym przez Administratora, pracownikom i współpracownikom, członkom organów Administratora, którzy muszą mieć dostęp do danych osobowych w celu wykonywania swoich obowiązków,
b) dostawcom usług, w tym zaopatrującym Administratora w rozwiązania techniczne oraz organizacyjne umożliwiające zarządzanie organizacja Administratora (w szczególności dostawcom usług teleinformatycznych, pocztowych, spedycyjnych, prawnych, księgowych, audytowych, bezpieczeństwa i przechowywania danych, podatkowo – księgowych), na podstawie stosownych umów o powierzenie przetwarzania danych.
8. Pana/Pani dane osobowe będą przechowywane:
a) dla celów zawarcia i realizacji umowy - przez okres realizacji zawartej z Panią/Panem umowy lub w przypadku braku zawarcia umowy –przez okres 6 miesięcy od dnia pozyskania danych,
b) dla celów ewentualnego ustalenia, dochodzenia i obrony roszczeń - przez okres wskazany w przepisach prawa dla przedawnienia się poszczególnego rodzaju roszczeń,
c) dla celów związanych z wykonaniem obowiązków prawnych - przez czas wymagany przez obowiązujące przepisy prawa lub do czasu wykonania tych obowiązków, nie dłużej niż przez czas w jakim Administrator może ponieść konsekwencje prawne niewykonania obowiązku,
d) dla celów związanych z prowadzeniem korespondencji i odpowiadania na pytania oraz obsługi zapytań ofertowych – przez okres wskazany w przepisach prawa dla przedawnienia się poszczególnego rodzaju roszczeń, jakie mogą być związane z prowadzoną korespondencją,
e) dla celów przekazywania informacji handlowych i prowadzenia marketingu bezpośredniego tj. przesyłania ofert reklamowych i promocyjnych – do czasu cofnięcia zgody lub złożenia sprzeciwu, nie dłużej jednak niż przez okres
3 lat od dnia podania danych,
ze skutkiem liczonym na koniec danego roku kalendarzowego.
9. Podanie przez Panią/Pana danych osobowych jest dobrowolne, lecz jest niezbędne do wykonania celów dla jakich dane zostały podane (zgodnie z celami wskazanymi w pkt. 3 powyżej).
10. Pani/Pana dane osobowe nie będą przekazywane do państw trzecich (poza obszar EOG) ani organizacji międzynarodowych.
11. W przypadku, gdy Administrator nie otrzymał Pani/Pana danych osobowych bezpośrednio od Pani/Pana, dane osobowe zostały pozyskane od Pani/Pana pracodawcy, ze strony internetowej pracodawcy lub od innych administratorów danych osobowych np. pośredników usług.
12. Pani/Pana dane osobowe nie podlegają zautomatyzowanemu podejmowaniu decyzji, w tym profilowaniu.
Ponadto uprzejmie informujemy, iż osoby, których dane są przetwarzane, mają prawo wniesienia sprzeciwu wobec przetwarzania danych do celów marketingu bezpośredniego w każdym momencie, zaś w razie przetwarzania danych w uzasadnionym interesie Administratora – w przypadku zajścia szczególnej sytuacji zgodnie z art. 21 RODO.
Zgodnie z art. 14 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (dalej „RODO”), w związku z otrzymaniem Pani/Pana danych osobowych dla celów zapewnienia usługi hotelowej (rezerwacji pokoju w naszym obiekcie), niniejszym informujemy, iż:
1. Administratorem Pani/Pana danych osobowych jest PHN PROPERTY MANAGEMENT Sp. z o.o. (dawniej PHN Property Management PHN K Spółka z ograniczoną odpowiedzialnością S.K.A.) z siedzibą w Warszawie (00-124), ul. Jana Pawła II 12 lok. V/24, wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy m.st. Warszawy w Warszawie, XII Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem 0001053856, NIP: 5252593551, Regon: 147393971, kapitał zakładowy: 142 000,00 zł, wpłaconym w całości (dalej jako „Administrator”).
2. We wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw związanych z przetwarzaniem danych osobowych można się skontaktować z Administratorem poprzez adres e-mail: iod@regent-warsaw.com
3. Przetwarzanie Pani/Pana danych osobowych odbywa się:
a) na podstawie art. 6 ust. 1 lit. c) RODO, jako niezbędne do wykonania obowiązku prawnego ciążącego na Administratorze w szczególności realizacji praw z RODO;
b) na podstawie art. 6 ust. 1 lit. f) RODO, w celu Frealizacji prawnie uzasadnionych interesów realizowanych przez Administratora, tj.: realizacji umów zawartych przez Administratora z Pani/Pana pracodawcą/zleceniodawcą/organizatorem Pani/Pana pobytu, w tym rezerwacji dla Pani/Pana pokoju, ustalenie, dochodzenie i obrona ewentualnych roszczeń;
4. Administrator przetwarza następujące kategorie danych osobowych: imię, nazwisko, ewentualnie miejsce pracy.
5. Posiada Pani/Pan prawo do:
a) dostępu do treści swoich danych, w tym żądania kopii danych,
b) sprostowania nieprawidłowych danych oraz żądania uzupełnienia niekompletnych danych,
c) usunięcia danych („prawo do bycia zapomnianym”), jeśli zachodzi jedna z następujących okoliczności:
i. dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w inny sposób przetwarzane;
ii. osoba, której dane dotyczą, wnosi sprzeciw na mocy art. 21 ust. 1 (w związku z przetwarzaniem danych na podstawie zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej przez Administratora albo uzasadnionym interesie Administratora lub osoby trzeciej) i nie występują nadrzędne prawnie uzasadnione podstawy przetwarzania lub osoba, której dane dotyczą, wnosi sprzeciw na mocy art. 21 ust. 2 wobec przetwarzania (w związku z przetwarzaniem danych na potrzeby marketingu bezpośredniego);
iii. dane osobowe były przetwarzane niezgodnie z prawem;
iv. dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego przewidzianego w prawie Unii lub prawie państwa członkowskiego, któremu podlega Administrator;
d) ograniczenia przetwarzania, w następujących przypadkach:
i. osoba, której dane dotyczą, kwestionuje prawidłowość danych osobowych – na okres pozwalający Administratorowi sprawdzić prawidłowość tych danych;
ii. przetwarzanie jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się usunięciu danych osobowych, żądając w zamian ograniczenia ich wykorzystywania;
iii. Administrator nie potrzebuje już danych osobowych do celów przetwarzania, ale są one potrzebne osobie, której dane dotyczą, do ustalenia, dochodzenia lub obrony roszczeń;
iv. osoba, której dane dotyczą, wniosła sprzeciw na mocy art. 21 ust. 1 (w związku z przetwarzaniem danych na podstawie zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej przez Administratora albo uzasadnionym interesie Administratora lub osoby trzeciej) wobec przetwarzania – do czasu stwierdzenia, czy prawnie uzasadnione podstawy po stronie Administratora są nadrzędne wobec podstaw sprzeciwu osoby, której dane dotyczą;
e) przenoszenia danych, jeżeli:
i. przetwarzanie odbywa się na podstawie udzielonej zgody lub na podstawie umowy oraz
ii. przetwarzanie odbywa się w sposób zautomatyzowany,
f) prawo do złożenia sprzeciwu:
i. w każdym przypadku, gdy Pani/Pana dane przetwarzane są na potrzeby marketingu bezpośredniego;
ii. w przypadku zajścia szczególnej Pani/Pana sytuacji w zakresie przetwarzania danych osobowych, gdy podstawą przetwarzania danych jest prawnie uzasadniony interes realizowany przez Administratora, przy czym prawo sprzeciwu nie będzie mogło być wykonane w przypadku istnienia ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec Pani/Pana interesów, praw i wolności, w szczególności ustalenia, dochodzenia lub obrony roszczeń.
Realizacji uprawnień można dokonać m.in. wysyłając żądanie pod adres Inspektora Ochrony Danych (podany w pkt. 2 powyżej), a także w drodze korespondencji pisemnej, lub osobiście w siedzibie Administratora.
6. Przysługuje Pani/Panu prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), gdy uzna Pani/Pan, iż przetwarzanie danych osobowych narusza przepisy RODO lub inne przepisy prawa dotyczące danych osobowych.
7. Pani/Pana dane osobowe są lub mogą być przekazywane następującym kategoriom odbiorców:
a) osobom upoważnionym przez Administratora, pracownikom i współpracownikom, członkom organów Administratora, którzy muszą mieć dostęp do danych osobowych w celu wykonywania swoich obowiązków,
b) dostawcom usług, w tym zaopatrującym Administratora w rozwiązania techniczne oraz organizacyjne umożliwiające zarządzanie organizacją Administratora (w szczególności dostawcom usług teleinformatycznych, pocztowych, spedycyjnych, prawnych, księgowych, audytowych, bezpieczeństwa i przechowywania danych, podatkowo – księgowych, ochrony osób i mienia), na podstawie stosownych umów o powierzenie przetwarzania danych;
c) Franczyzodawcom.
8. Pana/Pani dane osobowe będą przechowywane:
a) dla celów wykonania umów, o których mowa w pkt 3 lit. b) powyżej – do czasu realizacji umów zawartych z Pani/Pana pracodawcą/zleceniodawcą/ organizatorem Pani/Pana pobytu,
b) dla celów ewentualnego ustalenia, dochodzenia i obrony roszczeń - przez okres wskazany w przepisach prawa dla przedawnienia się poszczególnego rodzaju roszczeń, w tym roszczeń z umowy, o której mowa powyżej,
c) dla celów związanych z wykonaniem obowiązków prawnych - przez czas wymagany przez obowiązujące przepisy prawa lub do czasu wykonania tych obowiązków, nie dłużej niż przez czas w jakim Administrator może ponieść konsekwencje prawne niewykonania obowiązku,
ze skutkiem liczonym na koniec danego roku kalendarzowego.
9. Pani/Pana dane osobowe nie będą przekazywane do organizacji międzynarodowych.
10. Dane mogą być przekazywane do państw trzecich (spoza Europejskiego Obszaru Gospodarczego), w tym franczyzodawcy lub spółkom z grupy franczyzodawcy mającym siedzibę w Stanach Zjednoczonych (lub innym tzw. kraju trzecim niezapewniającym odpowiedniego poziomu ochrony), w związku z centralnym systemem rezerwacyjnym usług hotelowych, Administrator przekaże dane wykorzystując mechanizmy zgodne z obowiązującym prawem, które obejmują m.in „Standardowe Klauzule Umowne“ UE oraz stosując możliwe dodatkowe zabezpieczenia. Przekazanie danych zgodnie ze zdaniem poprzednim, jest niezbędne do wykonania umowy z Pani/Pana pracodawcą/zleceniodawcą/organizatorem Pani/Pana pobytu oraz rezerwacji pokoju. Więcej informacji o istniejących zabezpieczeniach wdrożonych przez Administratora w celu zapewnienia przetwarzania danych osobowych zgodnie z odpowiednimi przepisami oraz o możliwościach uzyskania kopii danych lub o miejscu udostępnienia danych można uzyskać kontaktując się z nami w sposób wskazany w niniejszej informacji.
11. Informujemy ponadto, że gdy Administrator nie otrzymał Pani/Pana danych osobowych bezpośrednio od Pani/Pana, dane osobowe zostały pozyskane od Pani/Pana pracodawcą/zleceniodawcą/ organizatorem Pani/Pana pobytu.
12. Pani/Pana dane osobowe nie podlegają zautomatyzowanemu podejmowaniu decyzji, w tym profilowaniu.
Ponadto uprzejmie informujemy, iż osoby, których dane są przetwarzane, mają prawo wniesienia sprzeciwu wobec przetwarzania danych w uzasadnionym interesie Administratora – w przypadku zajścia szczególnej sytuacji zgodnie z art. 21 RODO.
Zgodnie z art. 14 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (dalej „RODO”), w związku z otrzymaniem Pani/Pana danych osobowych jako rodzica lub opiekuna prawnego dziecka przebywającego w jednym z naszych hoteli, niniejszym informujemy, iż:
1. Administratorem Pani/Pana danych osobowych jest PHN PROPERTY MANAGEMENT Sp. z o.o. (dawniej PHN Property Management PHN K Spółka z ograniczoną odpowiedzialnością S.K.A.) z siedzibą w Warszawie (00-124), ul. Jana Pawła II 12 lok. V/24, wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy m.st. Warszawy w Warszawie, XII Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem 0001053856, NIP: 5252593551, Regon: 147393971, kapitał zakładowy: 142 000,00 zł, (dalej jako „Administrator”).
2. We wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw związanych z przetwarzaniem danych osobowych można się skontaktować z Administratorem poprzez adres e-mail: iod@regent-warsaw.com
3. Przetwarzanie Pani/Pana danych osobowych odbywa się co najmniej w jednym z niżej wskazanych celów:
na podstawie art. 6 ust. 1 lit. c) RODO, jako niezbędne do wykonania obowiązku prawnego ciążącego na Administratorze w szczególności realizacji praw z RODO oraz praw konsumenckich;
a) na podstawie art. 6 ust. 1 lit. d) RODO, w celu ochrony żywotnych interesów małoletniego dziecka, będącego gościem hotelu, dla którego jest Pan/Pani rodzicem lub opiekunem prawnym, a co do którego zachodzi wątpliwość, czy przebywa na terenie hotelu za Pani/Pana zgodą i wiedzą;
b) na podstawie art. 6 ust. 1 lit. f) RODO, w celu realizacji prawnie uzasadnionych interesów realizowanych przez Administratora, w tym ustalenia, obrony i dochodzenia roszczeń;
4. Administrator przetwarza następujące kategorie danych osobowych: imię, nazwisko, numer PESEL lub numer paszportu (jeśli Administrator otrzymał dokumenty je zawierające od gościa hotelowego przebywającego z małoletnim dzieckiem), adres korespondencyjny, numer telefonu, adres e-mail.
5. Posiada Pani/Pan prawo do realizacji poniższych praw na zasadach wskazanych w art. 15-22 RODO:
a) dostępu do treści swoich danych, w tym żądania kopii danych,
b) sprostowania nieprawidłowych danych oraz żądania uzupełnienia niekompletnych danych,
c) usunięcia danych („prawo do bycia zapomnianym”), jeśli zachodzi jedna z następujących okoliczności:
i. dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w inny sposób przetwarzane;
ii. osoba, której dane dotyczą, wnosi sprzeciw na mocy art. 21 ust. 1 (w związku z przetwarzaniem danych na podstawie zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej przez Administratora albo uzasadnionym interesie Administratora lub osoby trzeciej) i nie występują nadrzędne prawnie uzasadnione podstawy przetwarzania lub osoba, której dane dotyczą, wnosi sprzeciw na mocy art. 21 ust. 2 wobec przetwarzania (w związku z przetwarzaniem danych na potrzeby marketingu bezpośredniego);
iii. dane osobowe były przetwarzane niezgodnie z prawem;
iv. dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego przewidzianego w prawie Unii lub prawie państwa członkowskiego, któremu podlega Administrator;
d) ograniczenia przetwarzania, w następujących przypadkach:
i. osoba, której dane dotyczą, kwestionuje prawidłowość danych osobowych – na okres pozwalający Administratorowi sprawdzić prawidłowość tych danych;
ii. przetwarzanie jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się usunięciu danych osobowych, żądając w zamian ograniczenia ich wykorzystywania;
iii. Administrator nie potrzebuje już danych osobowych do celów przetwarzania, ale są one potrzebne osobie, której dane dotyczą, do ustalenia, dochodzenia lub obrony roszczeń;
iv. osoba, której dane dotyczą, wniosła sprzeciw na mocy art. 21 ust. 1 (w związku z przetwarzaniem danych na podstawie zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej przez Administratora albo uzasadnionym interesie Administratora lub osoby trzeciej) wobec przetwarzania – do czasu stwierdzenia, czy prawnie uzasadnione podstawy po stronie Administratora są nadrzędne wobec podstaw sprzeciwu osoby, której dane dotyczą;
e) przenoszenia danych, jeżeli:
i. przetwarzanie odbywa się na podstawie udzielonej zgody lub na podstawie umowy oraz
ii. przetwarzanie odbywa się w sposób zautomatyzowany,
f) cofnięcia zgody na przetwarzanie danych osobowych w dowolnym momencie, przy czym cofniecie zgody pozostaje bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem,
g) prawo do złożenia sprzeciwu:
i. w każdym przypadku, gdy Pani/Pana dane przetwarzane są na potrzeby marketingu bezpośredniego;
ii. w przypadku zajścia szczególnej Pani/Pana sytuacji w zakresie przetwarzania danych osobowych, gdy podstawą przetwarzania danych jest prawnie uzasadniony interes realizowany przez Administratora, przy czym prawo sprzeciwu nie będzie mogło być wykonane w przypadku istnienia ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec Pani/Pana interesów, praw i wolności, w szczególności ustalenia, dochodzenia lub obrony roszczeń.
Realizacji uprawnień można dokonać m.in. wysyłając żądanie pod adres Inspektora Ochrony Danych (podany w pkt. 2 powyżej), a także w drodze korespondencji pisemnej, lub osobiście w siedzibie Administratora.
6. Przysługuje Pani/Panu prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), gdy uzna Pani/Pan, iż przetwarzanie danych osobowych narusza przepisy RODO lub inne przepisy prawa dotyczące danych osobowych.
7. Pani/Pana dane osobowe są lub mogą być przekazywane następującym kategoriom odbiorców:
a) osobom upoważnionym przez Administratora, pracownikom i współpracownikom, członkom organów Administratora, którzy muszą mieć dostęp do danych osobowych w celu wykonywania swoich obowiązków,
b) dostawcom usług, w tym zaopatrującym Administratora w rozwiązania techniczne oraz organizacyjne umożliwiające zarządzanie organizacją Administratora (w szczególności dostawcom usług teleinformatycznych, pocztowych, spedycyjnych, prawnych, księgowych, audytowych, bezpieczeństwa i przechowywania danych, podatkowo – księgowych, ochrony osób i mienia), na podstawie stosownych umów o powierzenie przetwarzania danych;
c) Franczyzodawcom.
8. Pana/Pani dane osobowe będą przechowywane:
a) dla celów, o których mowa w pkt 3 b) powyżej (żywotny interes małoletniego) - przez okres świadczenia usług hotelarskich na rzecz małoletniego, którego jest Pan/Pani rodzicem lub opiekunem prawnym,
b) dla celów związanych z wykonaniem obowiązków prawnych - przez czas wymagany przez obowiązujące przepisy prawa lub do czasu wykonania tych obowiązków, nie dłużej niż przez czas w jakim Administrator może ponieść konsekwencje prawne niewykonania obowiązku,
c) dla celów związanych z realizacją uzasadnionych interesów Administratora - przez okres wskazany w przepisach prawa dla przedawnienia się poszczególnego rodzaju roszczeń związanych ze świadczeniem usług hotelowych i ochroną małoletniego,
ze skutkiem liczonym na koniec danego roku kalendarzowego.
9. Pani/Pana dane osobowe nie będą przekazywane do organizacji międzynarodowych.
10. Dane mogą być przekazywane do państw trzecich (spoza Europejskiego Obszaru Gospodarczego), w tym franczyzodawcy lub spółkom z grupy franczyzodawcy mającym siedzibę w Stanach Zjednoczonych (lub innym tzw. państwie trzecim), w związku z centralnym systemem rezerwacyjnym usług hotelowych, realizowaną przez franczyzodawcę kontrolą jakości usług świadczonych w hotelach i obiektach, kontrolą opłat franczyzowych, oceną zadowolenia z usług hotelowych, uczestnictwem w programie lojalnościowym franczyzodawcy, Administrator przekaże dane wykorzystując mechanizmy zgodne z obowiązującym prawem. Więcej informacji o istniejących zabezpieczeniach wdrożonych przez Administratora w celu zapewnienia przetwarzania danych osobowych zgodnie z odpowiednimi przepisami oraz o możliwościach uzyskania kopii danych lub o miejscu udostępnienia danych można uzyskać kontaktując się z nami w sposób wskazany w niniejszej informacji.
11. Pani/Pana dane osobowe zostały pozyskane od gościa hotelowego przebywającego z Pani/Pana dzieckiem w hotelu lub od tego dziecka.
12. Pani/Pana dane osobowe nie podlegają zautomatyzowanemu podejmowaniu decyzji, w tym profilowaniu.
Ponadto uprzejmie informujemy, iż osoby, których dane są przetwarzane, mają prawo wniesienia sprzeciwu wobec przetwarzania danych do celów marketingu bezpośredniego w każdym momencie, zaś w razie przetwarzania danych w uzasadnionym interesie Administratora – w przypadku zajścia szczególnej sytuacji zgodnie z art. 21 RODO.