Administrator danych osobowych
Administratorem danych osobowych użytkowników serwisu nightluxvenue.com jest Sławomir Szopa EHop (dalej: „Administrator” lub „my”), będący operatorem platformy mobilnych eventów rozrywkowych z wykorzystaniem gier takich jak poker, ruletka i blackjack.
We wszystkich sprawach związanych z ochroną danych osobowych, w tym realizacją praw osób, których dane dotyczą, można kontaktować się z nami poprzez:
- adres e‑mail: [email protected],
- formularz kontaktowy dostępny na stronie /contact-us/,
- korespondencyjnie na adres siedziby Administratora (jeśli został wskazany w regulaminie lub na stronie Kontakt).
Administrator wyznacza osobę odpowiedzialną za nadzór nad przestrzeganiem zasad ochrony danych osobowych. W przypadku jakichkolwiek wątpliwości lub pytań dotyczących niniejszej polityki prywatności, prosimy o kontakt przy użyciu wyżej wymienionych kanałów.
Zakres zbieranych danych
W ramach korzystania z serwisu nightluxvenue.com możemy gromadzić następujące kategorie danych osobowych użytkowników:
- Dane identyfikacyjne – imię, nazwisko, nazwa firmy, stanowisko służbowe (np. przy zapytaniach dotyczących eventów korporacyjnych).
- Dane kontaktowe – adres e‑mail, numer telefonu, opcjonalnie adres korespondencyjny lub rozliczeniowy, jeżeli jest to konieczne do realizacji usługi.
- Dane dotyczące wydarzenia – preferowany termin, lokalizacja eventu, typ wydarzenia (np. impreza prywatna, wydarzenie firmowe), liczba uczestników, wybór gier (poker, ruletka, blackjack) oraz dodatkowe informacje przekazane w treści formularza.
- Dane techniczne – adres IP, typ i wersja przeglądarki, język przeglądarki, system operacyjny, identyfikatory urządzeń, informacje o sesji, dane dotyczące aktywności na stronie (logi serwera), zbierane w sposób zautomatyzowany w celu zapewnienia bezpieczeństwa oraz optymalizacji działania serwisu.
- Dane dotyczące korzystania z serwisu – informacje o odwiedzanych podstronach (np. Events, Offerings, Games, Scenarios, Corporate, Private), czasie wizyty, źródle wejścia, interakcji z treściami oraz formularzami.
- Dane marketingowe i statystyczne – preferencje dotyczące otrzymywania informacji handlowych, dane o reakcji na komunikację marketingową (np. otwarcia wiadomości, kliknięcia w linki), o ile użytkownik wyraził odpowiednią zgodę.
Podanie danych osobowych jest dobrowolne, jednak w niektórych przypadkach może być niezbędne do skorzystania z określonych funkcjonalności serwisu, w szczególności do obsługi zapytania, przygotowania oferty lub realizacji usługi.
Cele przetwarzania danych
Dane osobowe użytkowników są przetwarzane przez Administratora w następujących celach:
- Obsługa zapytań i komunikacja – udzielanie odpowiedzi na pytania przesyłane za pośrednictwem formularza kontaktowego na stronie /contact-us/, drogą e‑mailową lub telefoniczną, a także wymiana korespondencji w związku z planowanymi wydarzeniami.
- Przygotowanie oferty i realizacja usług – przygotowywanie indywidualnych wycen eventów (np. imprez firmowych i prywatnych), prezentacja dostępnych pakietów z sekcji Offerings, dopasowanie scenariuszy z działu Scenarios oraz organizacja mobilnych wydarzeń rozrywkowych zgodnie z zawartymi umowami.
- Realizacja obowiązków prawnych – wypełnianie obowiązków wynikających z przepisów prawa, w szczególności w zakresie podatków i rachunkowości, a także przechowywanie dokumentacji związanej z zawartymi umowami.
- Marketing bezpośredni – prezentacja oferty Sławomir Szopa EHop, w tym informacji o nowych formatach gier, pakietach eventowych, promocjach i inspiracjach dotyczących wydarzeń, w szczególności poprzez kontakt e‑mailowy, telefoniczny lub newsletter – wyłącznie w zakresie dozwolonym przepisami prawa i na podstawie udzielonych zgód.
- Analiza, statystyka i rozwój serwisu – monitorowanie sposobu korzystania z serwisu, optymalizacja ścieżek użytkownika, dopasowanie treści (np. sekcji Events oraz Games) do preferencji odwiedzających, badanie skuteczności działań promocyjnych oraz ulepszanie funkcjonalności i bezpieczeństwa strony.
- Bezpieczeństwo serwisu – zapewnienie bezpieczeństwa teleinformatycznego, przeciwdziałanie nadużyciom, próbom włamania oraz innym działaniom naruszającym przepisy prawa lub zasady korzystania z serwisu.
- Dochowaniem i obrona roszczeń – ustalanie, dochodzenie lub obrona przed ewentualnymi roszczeniami związanymi z korzystaniem z serwisu lub realizacją usług eventowych.
Podstawy prawne przetwarzania danych
Przetwarzanie danych osobowych użytkowników odbywa się zgodnie z obowiązującymi przepisami prawa, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz krajowymi przepisami w zakresie ochrony danych osobowych. Podstawy prawne przetwarzania obejmują w szczególności:
- Art. 6 ust. 1 lit. a RODO – zgoda osoby, której dane dotyczą
Dotyczy w szczególności przetwarzania danych w celu marketingu bezpośredniego (np. newsletter, przesyłanie informacji handlowych drogą elektroniczną) lub wykorzystania określonych plików cookies i technologii śledzących, o ile wymagana jest zgoda. - Art. 6 ust. 1 lit. b RODO – niezbędność do wykonania umowy
Gdy dane są przetwarzane w celu przygotowania oferty, zawarcia i realizacji umowy dotyczącej organizacji wydarzenia, w którym bierze udział użytkownik lub reprezentowana przez niego firma. - Art. 6 ust. 1 lit. c RODO – obowiązek prawny ciążący na Administratorze
W zakresie, w jakim przetwarzanie jest niezbędne do wypełnienia obowiązków wynikających z przepisów podatkowych, rachunkowych lub innych bezwzględnie obowiązujących przepisów prawa. - Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora
Obejmuje w szczególności: zapewnienie bezpieczeństwa serwisu, analizowanie ruchu na stronie, dopasowanie treści do potrzeb użytkowników, prowadzenie podstawowych działań marketingowych dotyczących własnych usług, a także ustalanie, dochodzenie lub obrona przed roszczeniami.
W przypadkach, w których przetwarzanie danych odbywa się na podstawie zgody, użytkownik ma prawo w dowolnym momencie wycofać zgodę. Wycofanie zgody nie wpływa jednak na zgodność z prawem przetwarzania danych, którego dokonano przed jej wycofaniem.
Udostępnianie danych osobowych
Administrator może przekazywać dane osobowe użytkowników wyłącznie w zakresie niezbędnym do realizacji opisanych wyżej celów, z zachowaniem odpowiednich środków bezpieczeństwa i na podstawie stosownych umów powierzenia przetwarzania danych lub innych wymaganych przepisami podstaw prawnych.
Dane osobowe mogą być przekazywane w szczególności następującym kategoriom odbiorców:
- Partnerzy technologiczni – dostawcy usług hostingowych, infrastruktury serwerowej, narzędzi analitycznych, systemów mailingowych oraz rozwiązań do obsługi formularzy kontaktowych.
- Podmioty wspierające obsługę eventów – firmy współpracujące przy organizacji wydarzeń, np. dostawcy sprzętu, podwykonawcy odpowiedzialni za scenografię, obsługę techniczną lub transport, jeżeli jest to konieczne do prawidłowej realizacji usługi.
- Doradcy zewnętrzni i podmioty świadczące usługi profesjonalne – kancelarie prawne, biura rachunkowe, firmy doradcze, w zakresie niezbędnym do zapewnienia obsługi prawnej i księgowej działalności Administratora.
- Dostawcy usług płatniczych – w przypadku korzystania z płatności elektronicznych lub innych form rozliczeń on‑line (jeśli są oferowane), w zakresie koniecznym do przetworzenia płatności i rozliczenia transakcji.
- Organy publiczne – uprawnione organy administracji publicznej, sądy, organy ścigania lub inne instytucje, jeżeli obowiązek udostępnienia danych wynika z bezwzględnie obowiązujących przepisów prawa.
Co do zasady dane osobowe nie są przekazywane do państw trzecich (poza Europejski Obszar Gospodarczy). Jeżeli w ramach korzystania z określonych narzędzi lub usług dojdzie do przekazania danych do państwa trzeciego, Administrator zapewni stosowanie odpowiednich zabezpieczeń, zgodnie z wymaganiami RODO (np. standardowe klauzule umowne, decyzja stwierdzająca odpowiedni stopień ochrony).
Prawa użytkowników
Osobom, których dane dotyczą, przysługują następujące prawa wynikające z RODO:
- Prawo dostępu do danych – prawo uzyskania potwierdzenia, czy Administrator przetwarza dane osobowe danej osoby, a jeżeli tak, prawo dostępu do tych danych oraz uzyskania informacji o szczegółach ich przetwarzania.
- Prawo do sprostowania danych – prawo żądania niezwłocznego sprostowania danych osobowych, które są nieprawidłowe, oraz uzupełnienia danych niekompletnych.
- Prawo do usunięcia danych („prawo do bycia zapomnianym”) – prawo żądania usunięcia danych osobowych w przypadkach przewidzianych w przepisach, w szczególności gdy dane nie są już niezbędne do celów, w których zostały zebrane, lub zgoda na ich przetwarzanie została wycofana.
- Prawo do ograniczenia przetwarzania – prawo żądania ograniczenia przetwarzania danych w przypadkach określonych w RODO, np. na czas weryfikacji prawidłowości danych lub rozpatrywania sprzeciwu.
- Prawo do przenoszenia danych – prawo otrzymania danych osobowych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz prawo do przekazania tych danych innemu administratorowi, jeżeli przetwarzanie odbywa się na podstawie zgody lub umowy oraz w sposób zautomatyzowany.
- Prawo sprzeciwu – prawo wniesienia w dowolnym momencie sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora, w szczególności w zakresie marketingu bezpośredniego. W razie wniesienia sprzeciwu dane nie będą dalej przetwarzane w tych celach.
- Prawo do wycofania zgody – jeżeli przetwarzanie odbywa się na podstawie zgody, osoba, której dane dotyczą, ma prawo w dowolnym momencie ją wycofać. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem.
- Prawo wniesienia skargi do organu nadzorczego – jeżeli użytkownik uzna, że przetwarzanie danych osobowych narusza przepisy, ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO) lub innego właściwego organu nadzorczego.
W celu realizacji swoich praw użytkownik może skontaktować się z Administratorem, korzystając z danych kontaktowych wskazanych w sekcji Administrator danych osobowych lub poprzez formularz na stronie Contact Us. Administrator może zweryfikować tożsamość osoby zgłaszającej żądanie, w celu zapewnienia bezpieczeństwa danych.
Czas przechowywania danych
Okres przechowywania danych osobowych użytkowników zależy od celu, w jakim dane są przetwarzane. Administrator stosuje następujące ogólne zasady:
- Dane związane z obsługą zapytań – przechowywane do czasu udzielenia odpowiedzi na zapytanie oraz przez okres niezbędny do zabezpieczenia się przed ewentualnymi roszczeniami (co do zasady nie dłużej niż 3 lata od ostatniego kontaktu, chyba że przepisy prawa wymagają dłuższego okresu).
- Dane związane z realizacją usług i zawartymi umowami – przetwarzane przez czas trwania umowy oraz przez okres wymagany przepisami prawa w zakresie przechowywania dokumentacji księgowej i podatkowej (co do zasady 5 lat licząc od końca roku kalendarzowego, w którym powstał obowiązek podatkowy).
- Dane przetwarzane na podstawie zgody – przechowywane do czasu wycofania zgody lub osiągnięcia celu przetwarzania, w zależności od tego, co nastąpi wcześniej.
- Dane wykorzystywane do celów marketingowych i statystycznych – przetwarzane przez okres istnienia prawnie uzasadnionego interesu Administratora lub do czasu wniesienia skutecznego sprzeciwu przez osobę, której dane dotyczą.
- Dane techniczne i logi systemowe – przechowywane przez okres niezbędny do zapewnienia bezpieczeństwa i stabilności serwisu oraz do celów dowodowych w przypadku incydentów bezpieczeństwa.
Po upływie odpowiednich okresów przechowywania dane są trwale usuwane, anonimizowane lub poddawane innym operacjom uniemożliwiającym identyfikację użytkownika, zgodnie z obowiązującymi przepisami prawa.
Zabezpieczenia danych
Administrator przykłada dużą wagę do bezpieczeństwa danych osobowych użytkowników serwisu nightluxvenue.com. W celu zapewnienia odpowiedniego poziomu ochrony stosujemy m.in. następujące środki techniczne i organizacyjne:
- stosowanie zabezpieczeń kryptograficznych, w tym protokołu szyfrowania połączeń (SSL/TLS), aby chronić dane przesyłane między urządzeniem użytkownika a serwerem,
- dostęp do systemów, w których przetwarzane są dane osobowe, ograniczony do upoważnionych osób oraz chroniony silnymi mechanizmami uwierzytelniania,
- regularne aktualizowanie oprogramowania serwerowego i wykorzystywanych komponentów w celu minimalizacji podatności bezpieczeństwa,
- stosowanie procedur tworzenia kopii zapasowych oraz ich bezpiecznego przechowywania,
- monitorowanie działania serwisu i infrastruktury w celu wykrywania potencjalnych incydentów bezpieczeństwa,
- zawieranie umów powierzenia przetwarzania danych z podmiotami zewnętrznymi, które przewidują obowiązek stosowania adekwatnych środków ochrony danych,
- prowadzenie wewnętrznych procedur i szkoleń, mających na celu podnoszenie świadomości dotyczącej ochrony danych osobowych oraz ich właściwego zabezpieczenia.
Pomimo stosowania zaawansowanych środków bezpieczeństwa, ryzyko związane z przekazywaniem danych w środowisku internetowym nie może zostać całkowicie wyeliminowane. Użytkownik powinien również dbać o bezpieczeństwo swoich danych, m.in. poprzez stosowanie aktualnego oprogramowania, zabezpieczenie urządzeń oraz unikanie przekazywania poufnych informacji w niepewnym środowisku.
Zmiany w polityce prywatności
Niniejsza polityka prywatności może być okresowo aktualizowana w celu odzwierciedlenia zmian w przepisach prawa, rozwoju oferty Sławomir Szopa EHop, wdrażania nowych funkcjonalności serwisu lub modyfikacji stosowanych technologii.
W przypadku wprowadzenia istotnych zmian, w szczególności takich, które mogą mieć wpływ na sposób przetwarzania danych osobowych lub prawa użytkowników, Administrator podejmie odpowiednie działania informacyjne, w tym:
- opublikuje zaktualizowaną treść polityki prywatności na stronie Privacy Policy wraz z datą ostatniej aktualizacji,
- może wyświetlić stosowny komunikat w obrębie serwisu,
- w uzasadnionych przypadkach może poinformować użytkowników drogą e‑mailową lub za pośrednictwem innych dostępnych kanałów komunikacji.
Korzystanie z serwisu po wejściu w życie zmian w polityce prywatności oznacza akceptację jej zaktualizowanej treści. Zalecamy okresowe zapoznawanie się z aktualną wersją dokumentu.
Kontakt w sprawie ochrony prywatności
Wszelkie pytania, wnioski lub żądania dotyczące ochrony danych osobowych oraz niniejszej polityki prywatności można kierować do Administratora za pośrednictwem następujących kanałów:
- formularz kontaktowy dostępny na stronie Contact Us,
- adres e‑mail: [email protected],
- adres korespondencyjny Administratora wskazany w dokumentach Terms and Conditions oraz na stronie kontaktowej.
W treści zgłoszenia prosimy, w miarę możliwości, o precyzyjne określenie przedmiotu sprawy, co pozwoli nam na szybsze i efektywniejsze udzielenie odpowiedzi lub realizację odpowiedniego żądania.