Polityka prywatności serwisu iolittravel.com

Iolit Travel sp. z o.o.

Dokument wyjaśnia, jakie dane osobowe przetwarzamy podczas korzystania z serwisu iolittravel.com, wysyłania zapytań, kontaktu z biurem oraz — po uruchomieniu odpowiednich funkcji — rezerwacji i płatności online. Iolit Travel działa jako agent turystyczny. Umowę o udział w imprezie turystycznej klient zawiera z organizatorem wskazanym w ofercie lub dokumentach rezerwacji.

Wersja obowiązująca od 3 października 2026 r.

1 Administrator danych

Administratorem danych osobowych przetwarzanych w związku z prowadzeniem serwisu i obsługą klienta jest Iolit Travel sp. z o.o. z siedzibą przy ul. Jana Heweliusza 11/819, 80-890 Gdańsk, NIP 5833562196, REGON 544107834, KRS 0001226853.

Biuro obsługi klientów: ul. Długa 39, 83-400 Kościerzyna.

Kontakt w sprawach dotyczących danych osobowych: biuro@iolittravel.com, tel. +48 799 228 220.

2 Zakres zbieranych danych

W zależności od sposobu korzystania z serwisu możemy przetwarzać:

·   dane identyfikacyjne i kontaktowe, w szczególności imię i nazwisko, adres e-mail oraz numer telefonu;

·   treść zapytania oraz informacje o oczekiwanej podróży, takie jak kierunek, termin, liczba i wiek uczestników, miejsce wylotu, budżet i preferencje;

·   dane potrzebne do przygotowania lub dokonania rezerwacji, zawarcia umowy z organizatorem, ubezpieczenia i obsługi podróży — wyłącznie w zakresie wymaganym przez daną usługę;

·   dane rozliczeniowe i informacje o statusie płatności, jeżeli zostanie uruchomiona płatność online; Iolit Travel nie otrzymuje pełnych danych karty płatniczej;

·   dane techniczne związane z korzystaniem z serwisu, takie jak adres IP, data i czas połączenia, typ przeglądarki, dane o urządzeniu oraz logi serwera;

·   informacje zapisywane w niezbędnych plikach cookies.

Prosimy nie przekazywać w formularzu danych nadmiarowych ani szczególnych kategorii danych, jeżeli nie są one konieczne do obsługi konkretnego zapytania lub rezerwacji.


 

3 Cele i podstawy prawne

Cel

Zakres

Podstawa prawna

Kontakt i oferta

Odpowiedź na formularz, e-mail lub telefon oraz przygotowanie propozycji podróży.

art. 6 ust. 1 lit. b lub f RODO

Rezerwacja

Działania przed zawarciem umowy, pośrednictwo, przekazanie danych organizatorowi lub ubezpieczycielowi i obsługa podróży.

art. 6 ust. 1 lit. b RODO

Rozliczenia

Obsługa płatności, dokumentów księgowych i obowiązków podatkowych.

art. 6 ust. 1 lit. b i c RODO

Bezpieczeństwo

Zapewnienie prawidłowego działania serwisu, przeciwdziałanie nadużyciom i prowadzenie logów technicznych.

art. 6 ust. 1 lit. f RODO

Roszczenia

Ustalenie, dochodzenie lub obrona roszczeń oraz dokumentowanie wykonania usług.

art. 6 ust. 1 lit. f RODO

Marketing

Przesyłanie informacji handlowych tylko po uzyskaniu wymaganej zgody; obecnie serwis nie prowadzi newslettera.

art. 6 ust. 1 lit. a RODO oraz właściwe przepisy PKE

4 Rola Iolit Travel i organizatora

Iolit Travel jest administratorem danych wykorzystywanych do prowadzenia własnego serwisu, obsługi zapytań, wykonywania czynności agencyjnych, prowadzenia rozliczeń i ochrony swoich praw.

Jeżeli klient wybierze ofertę, dane niezbędne do rezerwacji zostaną przekazane właściwemu organizatorowi turystyki. Organizator staje się odrębnym administratorem danych w zakresie, w jakim wykorzystuje je do zawarcia i wykonania umowy o udział w imprezie turystycznej. Jego dane oraz zasady przetwarzania będą wskazane w ofercie, umowie lub dokumentach rezerwacji.

W zależności od wybranej usługi odrębnym administratorem może być także ubezpieczyciel lub operator płatności.

5 Odbiorcy danych

Dane mogą zostać udostępnione wyłącznie w zakresie niezbędnym do realizacji danego celu:

·   organizatorom turystyki, przewoźnikom, obiektom noclegowym, ubezpieczycielom i innym dostawcom świadczeń objętych wybraną usługą;

·   MerlinX oraz dostawcom systemu VCMS i infrastruktury technicznej obsługującej serwis;

·   dostawcom poczty elektronicznej, domeny, obsługi informatycznej i kopii bezpieczeństwa;

·   operatorowi płatności Przelewy24 oraz bankom — po uruchomieniu i w przypadku wyboru płatności online;

·   biuru rachunkowemu, doradcom prawnym, podatkowym i podmiotom wspierającym dochodzenie lub obronę roszczeń;

·   upoważnionym pracownikom i współpracownikom Iolit Travel;

·   organom publicznym, jeżeli obowiązek przekazania danych wynika z prawa.

6 Przekazywanie danych poza Europejski Obszar Gospodarczy

Co do zasady Iolit Travel nie przekazuje danych poza Europejski Obszar Gospodarczy w związku z samym korzystaniem z serwisu. Jeżeli wybrana podróż odbywa się w państwie trzecim, przekazanie niezbędnych danych lokalnym przewoźnikom, hotelom lub innym dostawcom może być konieczne do wykonania umowy zawartej w interesie klienta. Zakres i podstawa takiego przekazania zależą od wybranej oferty i zostaną określone przez organizatora turystyki lub odpowiedniego usługodawcę.

7 Okres przechowywania danych

·   dane z zapytań — przez czas potrzebny do udzielenia odpowiedzi i prowadzenia rozmów dotyczących oferty, a następnie do upływu okresu niezbędnego do ochrony przed roszczeniami;

·   dane dotyczące rezerwacji i wykonania usług — przez czas obsługi rezerwacji, a następnie przez okres wynikający z terminów przedawnienia roszczeń;

·   dokumenty księgowe i podatkowe — przez okres wymagany przepisami prawa;

·   dane przetwarzane na podstawie zgody — do czasu jej wycofania, chyba że istnieje inna podstawa dalszego przechowywania;

·   logi techniczne — przez okres konieczny do zapewnienia bezpieczeństwa i prawidłowego działania serwisu.

Po zakończeniu właściwego okresu dane są usuwane albo anonimizowane.

8 Prawa użytkownika

Na zasadach określonych w RODO przysługuje prawo do:

·   dostępu do danych i otrzymania ich kopii;

·   sprostowania danych;

·   usunięcia danych;

·   ograniczenia przetwarzania;

·   przenoszenia danych;

·   wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;

·   wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania.

Wniosek można przesłać na adres biuro@iolittravel.com. Przed realizacją żądania możemy poprosić o informacje potrzebne do potwierdzenia tożsamości.

Osoba, która uważa, że jej dane są przetwarzane niezgodnie z prawem, może wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa, www.uodo.gov.pl.

9 Dobrowolność podania danych

Podanie danych jest dobrowolne, jednak brak danych oznaczonych jako potrzebne może uniemożliwić odpowiedź na zapytanie, przygotowanie oferty, dokonanie rezerwacji, zawarcie umowy ubezpieczenia lub wykonanie płatności.

Jeżeli dane dotyczą osoby niepełnoletniej, powinny zostać przekazane przez jej przedstawiciela ustawowego albo za jego wiedzą i zgodnie z wymaganiami organizatora turystyki.

10 Płatności online

Po uruchomieniu płatności online użytkownik może zostać przekierowany do systemu Przelewy24. Operatorem systemu jest PayPro S.A., który przetwarza dane związane z realizacją płatności zgodnie z własną polityką prywatności. Iolit Travel otrzymuje informacje niezbędne do identyfikacji płatności i jej statusu, ale nie otrzymuje pełnych danych karty płatniczej ani danych logowania do banku.

11 Pliki cookies i dane techniczne

Serwis wykorzystuje pliki cookies niezbędne do prawidłowego działania strony, bezpieczeństwa, utrzymania sesji, obsługi wyszukiwarki ofert i zapamiętanych ofert. Niezbędne cookies mogą być stosowane bez odrębnej zgody, ponieważ są konieczne do świadczenia funkcji wybranych przez użytkownika.

Obecnie Iolit Travel nie wykorzystuje na stronie własnego Google Analytics, Meta Pixela ani newslettera. Jeżeli w przyszłości zostaną uruchomione analityczne lub marketingowe pliki cookies, będą one zapisywane dopiero po uzyskaniu wymaganej zgody, a niniejsza polityka zostanie zaktualizowana.

Użytkownik może usuwać cookies i zmieniać ich obsługę w ustawieniach przeglądarki. Zablokowanie niezbędnych cookies może spowodować, że część funkcji serwisu nie będzie działała prawidłowo.

12 Zautomatyzowane decyzje

Iolit Travel nie podejmuje wobec użytkowników decyzji wywołujących skutki prawne lub w podobny sposób istotnie na nich wpływających wyłącznie w sposób zautomatyzowany. Wyniki wyszukiwania ofert mogą być porządkowane według kryteriów wskazanych przez użytkownika, takich jak termin, kierunek, cena lub miejsce wylotu.


 

13 Bezpieczeństwo

Stosujemy środki organizacyjne i techniczne odpowiednie do charakteru przetwarzanych danych. Połączenie z serwisem jest chronione certyfikatem SSL. Dostęp do danych otrzymują wyłącznie osoby i podmioty, które potrzebują go do realizacji określonych zadań i są zobowiązane do zachowania poufności lub przestrzegania przepisów o ochronie danych.

14 Zmiany polityki

Polityka może zostać zmieniona w szczególności w razie uruchomienia nowych funkcji serwisu, płatności online, narzędzi analitycznych lub marketingowych albo zmiany dostawców i przepisów prawa. Aktualna wersja będzie publikowana w serwisie iolittravel.com wraz z datą obowiązywania.

Podstawy prawne

·   Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. (RODO), w szczególności art. 6, 12 i 13.

·   Ustawa z 12 lipca 2024 r. Prawo komunikacji elektronicznej — w zakresie komunikacji marketingowej i korzystania z informacji w urządzeniu użytkownika.

·   Właściwe przepisy prawa cywilnego, podatkowego, rachunkowego oraz dotyczące usług turystycznych.