Informacje prawne

Polityka prywatności

Jak zarządzamy Twoimi danymi osobowymi — w sposób przejrzysty i zgodny z RODO

Ostatnia aktualizacja: 21 marca 2026

Niniejsza Polityka prywatności opisuje, w jaki sposób Sofia Tour Guide ('Administrator', 'my') zbiera, wykorzystuje, przechowuje i chroni dane osobowe użytkowników tej witryny internetowej ('Witryna'), zgodnie z Rozporządzeniem (UE) 2016/679 (RODO) oraz bułgarską ustawą o ochronie danych osobowych.

1. Administrator danych

Sofia Tour Guide Strona internetowa: sofia-tour.guide Kontakt ds. prywatności: privacy@sofia-tour.guide

2. Zbierane dane

2.1 Dane zbierane automatycznie — Podczas wizyty na Witrynie zbieramy: adres IP i przybliżoną lokalizację (kraj/miasto); typ przeglądarki, system operacyjny, typ urządzenia; odwiedzone adresy URL, adres odsyłający, znaczniki czasu, czas trwania sesji; dane interakcji (kliknięcia, przewijanie) za pośrednictwem Google Analytics.

2.2 Dane podane dobrowolnie — Za pośrednictwem formularza kontaktowego: Twoje imię i nazwisko, adres e-mail i wiadomość.

2.3 Konta administracyjne — Adres e-mail i zahaszowane hasło użytkowników z dostępem do CMS. Niedostępne dla publicznych odwiedzających.

Nie zbieramy danych szczególnych kategorii (zdrowotnych, biometrycznych, politycznych itp.) i nie przeprowadzamy zautomatyzowanego profilowania o skutkach prawnych.

3. Cele i podstawy prawne

Świadczenie i utrzymanie Witryny — podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy).

Odpowiedź na zapytania przez formularz kontaktowy — podstawa prawna: art. 6 ust. 1 lit. b lub lit. f RODO (uzasadnione interesy).

Analiza ruchu przez Google Analytics — podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda).

Bezpieczeństwo i zapobieganie oszustwom — podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadnione interesy).

Wypełnianie obowiązków prawnych — podstawa prawna: art. 6 ust. 1 lit. c RODO.

4. Odbiorcy danych osobowych

Supabase Inc. (USA) — baza danych, uwierzytelnianie i przechowywanie plików. Dane przechowywane w UE (Frankfurt, AWS eu-central-1). Działa jako podmiot przetwarzający na podstawie art. 28 RODO.

Vercel Inc. (USA) — infrastruktura hostingowa. Może przetwarzać adresy IP w ramach CDN.

Google LLC (USA) — Google Analytics. Przetwarza dane o ruchu i zachowaniu użytkowników na podstawie Twojej zgody.

Właściwe organy — gdy wymaga tego prawo lub orzeczenie sądu.

Nie sprzedajemy ani nie udostępniamy danych osobowych stronom trzecim w celach marketingowych.

5. Międzynarodowe przekazywanie danych

Supabase, Vercel i Google mają siedzibę w Stanach Zjednoczonych. Przekazywanie odbywa się na podstawie Standardowych Klauzul Umownych (SKU) zgodnie z art. 46 ust. 2 lit. c RODO (Decyzja Komisji Europejskiej z 4 czerwca 2021 r.). W przypadku Google Analytics zastosowanie ma również Ramy ochrony prywatności danych UE-USA.

6. Okresy przechowywania

Dane z formularza kontaktowego: 2 lata od ostatniego kontaktu.

Dane analityczne (Google Analytics): 14 miesięcy (domyślne ustawienie GA4).

Logi serwera: 90 dni.

Konta administracyjne: do usunięcia konta.

7. Twoje prawa

Zgodnie z Rozdziałem III RODO przysługuje Ci prawo do:

Dostępu (art. 15) — uzyskania kopii swoich danych osobowych.

Sprostowania (art. 16) — poprawienia niedokładnych lub niekompletnych danych.

Usunięcia / 'Prawo do bycia zapomnianym' (art. 17) — żądania usunięcia, gdy przetwarzanie jest niezgodne z prawem lub cel ustał.

Ograniczenia przetwarzania (art. 18) — tymczasowego wstrzymania przetwarzania w określonych przypadkach.

Przenoszenia danych (art. 20) — otrzymania danych w formacie ustrukturyzowanym i czytelnym maszynowo.

Sprzeciwu (art. 21) — wobec przetwarzania opartego na uzasadnionych interesach.

Cofnięcia zgody — w dowolnym momencie, bez wpływu na wcześniejsze przetwarzanie.

Wyślij wniosek na adres privacy@sofia-tour.guide. Odpowiemy w ciągu 1 miesiąca (z możliwością przedłużenia o 2 miesiące w przypadku złożonych wniosków).

8. Prawo do wniesienia skargi

Masz prawo wnieść skargę do organu nadzorczego:

Komisja Ochrony Danych Osobowych (КЗЛД) Adres: ul. Prof. Cwetan Łazarow 2, 1592 Sofia, Bułgaria Strona: www.cpdp.bg | E-mail: kzld@cpdp.bg | Tel.: +359 2 915 3519

Prawo to nie narusza innych administracyjnych lub sądowych środków ochrony prawnej.

9. Pliki cookie

Witryna używa plików cookie — małych plików tekstowych przechowywanych w przeglądarce.

Sesyjne pliki cookie: niezbędne do prawidłowego działania Witryny. Zawsze aktywne.

Analityczne pliki cookie (Google Analytics / GA4): do pomiaru ruchu i zachowania użytkowników. Aktywowane wyłącznie po udzieleniu przez Ciebie wyraźnej zgody za pośrednictwem banera plików cookie. Możesz cofnąć zgodę w dowolnym momencie.

10. Zmiany w niniejszej polityce

Zastrzegamy sobie prawo do aktualizacji niniejszej Polityki prywatności w przypadku zmian prawnych lub zmian w naszych praktykach. Istotne zmiany zostaną opublikowane z nową datą. Zalecamy okresowe sprawdzanie tej strony.

11. Kontakt

Sofia Tour Guide E-mail: privacy@sofia-tour.guide

Niniejsza Polityka prywatności została sporządzona zgodnie z Rozporządzeniem (UE) 2016/679 (RODO) i bułgarską ustawą o ochronie danych osobowych.