Living in the Paradise Living in the Paradise Osobiste wsparcie dla Ciebie w Republice Dominikańskiej
Sytuacja wyjściowa i rozwiązanie Usługi Projekty Przebieg FAQ
PL
DE EN ES DO FR CZ PT MX HU BR SK PL RU UA KO ZH NL CH HE
Wyślij zapytanie

Polityka prywatności

Zakres ogólny

Niniejsza polityka prywatności ma zastosowanie do wszystkich usług internetowych Corporacion Lutz S.R.L. (dalej „Corporacion Lutz”, „my” lub „nas”). Obejmuje w szczególności nasze strony xuloo.org, corporacionlutz.com, tour.corporacionlutz.com, juandoliogym.com, pics.xuloo.org, a także wszystkie przyszłe domeny i usługi online prowadzone przez nas. Dzięki jednej wspólnej polityce obejmujemy wszystkie nasze platformy i nie ma potrzeby tworzenia osobnych polityk prywatności dla każdej domeny.

Przywiązujemy dużą wagę do ochrony Państwa danych osobowych i przestrzegamy wszystkich mających zastosowanie przepisów o ochronie danych. Niniejsza polityka została przygotowana z uwzględnieniem dominikańskiej ustawy nr 172-13, unijnego ogólnego rozporządzenia o ochronie danych (RODO/GDPR), odpowiednich amerykańskich przepisów o prywatności, w szczególności California Consumer Privacy Act (CCPA) i California Online Privacy Protection Act (CalOPPA), a także wytycznych amerykańskiej Federal Trade Commission (FTC).

Poniżej wyjaśniamy w sposób jasny i pełny, jakie rodzaje danych zbieramy, w jakich celach je przetwarzamy, na jakiej podstawie prawnej oraz jakie prawa przysługują Państwu w związku z Państwa danymi.

Administrator danych

Administratorem danych w rozumieniu RODO/GDPR i innych przepisów o ochronie danych w odniesieniu do przetwarzania danych na tych stronach jest Corporacion Lutz S.R.L. z siedzibą w Santo Domingo, Republika Dominikańska.

W sprawach dotyczących ochrony danych można skontaktować się z nami w dowolnym czasie pod adresem privacy@corporacionlutz.com.

(W niniejszej polityce prywatności określenia „my” i „nas” odnoszą się do wskazanej wyżej spółki.)

Rodzaje zbieranych danych i cele przetwarzania

Co do zasady przetwarzamy dane osobowe tylko w zakresie niezbędnym do świadczenia naszych usług. W szczególności zbieramy i wykorzystujemy następujące kategorie danych do wskazanych celów:

Dane podawane przez Państwa aktywnie: mogą to być na przykład imię i nazwisko, dane kontaktowe (adres e-mail, adres pocztowy, numer telefonu), dane rejestracyjne (nazwa użytkownika, hasło), dane płatnicze związane z zamówieniami lub rezerwacjami oraz treść wiadomości przesyłanych do nas. W zależności od usługi mogą być potrzebne dodatkowe dane, na przykład informacje dotyczące zdrowia przy usługach fitness albo dane dokumentu tożsamości i podróży przy rezerwacjach turystycznych. Dane te wykorzystujemy do realizacji zobowiązań umownych, odpowiadania na zapytania, komunikacji z Państwem i świadczenia zamówionej usługi.

Dane o korzystaniu zbierane automatycznie: podczas korzystania z naszych stron niektóre dane są automatycznie gromadzone z przyczyn technicznych. Obejmuje to m.in. adres IP urządzenia, informacje o urządzeniu i przeglądarce (typ, wersja, system operacyjny), datę i godzinę dostępu, odwiedzane strony oraz ewentualnie stronę odsyłającą. Korzystamy także z plików cookie i podobnych technologii do analizy sposobu korzystania z serwisu (zob. sekcja 5 – Cookies i śledzenie). Dane te przetwarzamy w celu zapewnienia działania i bezpieczeństwa naszych usług online, zapobiegania atakom i diagnozowania błędów, ulepszania usług na podstawie anonimowych statystyk oraz, w stosownych przypadkach, personalizacji treści. Dane o korzystaniu co do zasady nie są bezpośrednio łączone z Państwa osobą, chyba że jest to konieczne do realizacji powyższych celów.

Zasadniczo nie wykorzystujemy danych do innych celów niż opisane powyżej. Jeżeli chcielibyśmy wykorzystać dane w nowym celu, uzyskamy Państwa zgodę albo upewnimy się, że istnieje inna odpowiednia podstawa prawna.

Podstawy prawne przetwarzania

Dane osobowe przetwarzamy wyłącznie na podstawie dozwolonej podstawy prawnej. W zależności od rodzaju przetwarzania zastosowanie mogą mieć w szczególności następujące podstawy:

Zgoda: jeżeli udzielili nam Państwo zgody, przetwarzamy dane w celach w niej wskazanych (np. na podstawie art. 6 ust. 1 lit. a RODO/GDPR). Dotyczy to na przykład określonych plików cookie (zob. sekcja 5) albo newsletterów, na które wyrazili Państwo wyraźną zgodę. Dominikańska ustawa 172-13 również w wielu przypadkach wymaga uprzedniej zgody i uzyskujemy ją tam, gdzie jest to konieczne. Zgodę można w każdej chwili wycofać ze skutkiem na przyszłość (zob. sekcja 9 dotycząca praw osób, których dane dotyczą).

Wykonanie umowy / działania przed zawarciem umowy: przetwarzamy Państwa dane, gdy jest to niezbędne do wykonania umowy lub podjęcia działań przed jej zawarciem (np. art. 6 ust. 1 lit. b RODO/GDPR). Dotyczy to sytuacji, gdy korzystają Państwo z naszych usług, np. rezerwują wycieczkę, kupują produkt albo zakładają konto użytkownika. Takie przetwarzanie jest dopuszczalne na podstawie RODO/GDPR i prawa dominikańskiego. W prawie amerykańskim odpowiada to pojęciu „business purposes”, które dopuszcza niezbędne przetwarzanie w ramach świadczenia usług.

Obowiązek prawny: jeżeli ciążą na nas obowiązki wynikające z przepisów, możemy przetwarzać dane w celu ich wykonania (np. art. 6 ust. 1 lit. c RODO/GDPR). Dotyczy to m.in. obowiązków przechowywania dokumentacji, takich jak dane handlowe i płatnicze dla celów podatkowych, oraz obowiązków informacyjnych wobec organów. Dominikańska ustawa 172-13 również może dopuszczać albo nakazywać przechowywanie lub przekazywanie danych, gdy wymaga tego prawo. Podobne zasady obowiązują w USA w odniesieniu do żądań organów ścigania i regulatorów.

Prawnie uzasadnione interesy: możemy przetwarzać dane w celu realizacji naszych uzasadnionych interesów albo interesów osób trzecich (w UE na podstawie art. 6 ust. 1 lit. f RODO/GDPR, o ile Państwa nadrzędne prawa nie mają pierwszeństwa). Przykłady to bezpieczeństwo IT, zapobieganie oszustwom, marketing bezpośredni wobec obecnych klientów lub ulepszanie naszych usług, np. przez analizę danych o korzystaniu. Dbamy o to, by Państwa prawa i wolności nie były naruszane w sposób nieproporcjonalny, i przeprowadzamy odpowiednie wyważenie interesów. Jeżeli podobne zasady występują w prawie dominikańskim albo amerykańskim, odpowiednio się na nich opieramy.

Uwaga: w pojedynczych przypadkach mogą mieć zastosowanie inne podstawy prawne, na przykład ochrona żywotnych interesów na podstawie art. 6 ust. 1 lit. d RODO/GDPR albo zadanie realizowane w interesie publicznym zgodnie z art. 6 ust. 1 lit. e RODO/GDPR. Jeżeli będzie to dotyczyć konkretnej sytuacji, wskażemy to wyraźnie. Zwykle okoliczności te nie dotyczą naszych usług.

Prywatny dostęp do projektów i kontrole bezpieczeństwa

Dla prywatnych projektów klientów udostępniamy indywidualny dostęp chroniony hasłem. W celu zarządzania takim dostępem przetwarzamy nazwę klienta, token dostępu przechowywany w bazie danych aplikacji wyłącznie w postaci skrótu, skrót hasła, status aktywacji, opcjonalną datę wygaśnięcia oraz czas ostatniego użycia.

Przy próbach logowania, w celu zapobiegania nadużyciom i atakom brute force, zapisujemy czas próby, informację o jej powodzeniu, user-agent użytej przeglądarki oraz pseudonimizowany skrót adresu IP. Sam adres IP nie jest przechowywany w tej tabeli bezpieczeństwa w postaci jawnej.

Dane te są wykorzystywane wyłącznie do uwierzytelniania uprawnionych klientów, ograniczenia dostępu do konkretnego prywatnego projektu udostępnionego danemu klientowi oraz wykrywania i ograniczania nieautoryzowanych prób dostępu. Nie są wykorzystywane do reklamy, śledzenia ani profilowania.

Jeżeli zastosowanie ma RODO, przetwarzanie w celu wykonania lub przygotowania stosunku umownego opiera się na art. 6 ust. 1 lit. b RODO, a przetwarzanie służące bezpieczeństwu naszych systemów i danych klientów na naszym prawnie uzasadnionym interesie zgodnie z art. 6 ust. 1 lit. f RODO. Środki bezpieczeństwa podlegają również właściwym wymogom prawnym, w tym art. 32 RODO oraz właściwym dominikańskim przepisom o ochronie danych.

Zapisy prób logowania są automatycznie usuwane po 30 dniach. Dane dotyczące dostępu klienta są przechowywane tylko tak długo, jak dostęp jest potrzebny lub istnieją prawne bądź umowne podstawy dalszego przechowywania. Po usunięciu dostępu klienta powiązane zapisy prób logowania są również usuwane dzięki relacjom w bazie danych.

Jeżeli dla dostępu klienta włączono adres e-mail i automatyczne powiadomienia, dodatkowo przetwarzamy adres e-mail klienta oraz wybrany język powiadomień i wysyłamy wiadomość e-mail po dodaniu nowych zdjęć lub filmów projektu. Funkcja ta jest opcjonalna i może zostać w dowolnym momencie wyłączona dla dostępu klienta.

Pliki cookie i technologie śledzące

Nasze strony używają plików cookie i podobnych technologii śledzących, takich jak piksele czy pamięć lokalna, aby ułatwić korzystanie z serwisu i uzyskać informacje o sposobie korzystania z naszych usług. Cookie to mały plik tekstowy zapisywany na urządzeniu. Pliki cookie nie uszkadzają urządzenia i nie zawierają wirusów. Używamy zarówno niezbędnych plików cookie, bez których strona nie może działać prawidłowo, jak i opcjonalnych plików cookie do analizy i reklamy.

Niezbędne pliki cookie: są konieczne do prawidłowego działania naszych stron i usług. Bez nich mogą Państwo nie być w stanie pozostać zalogowani albo korzystać z koszyka i funkcji płatności. Takie pliki zapisują np. identyfikator sesji, preferencje językowe lub inne ustawienia i umożliwiają rozpoznanie użytkownika podczas nawigacji. Ponieważ są niezbędne do działania serwisu, mogą być ustawiane bez zgody od momentu wejścia na stronę. Można je zablokować w przeglądarce, ale może to ograniczyć niektóre funkcje strony.

Pliki cookie analityczne i statystyczne: te opcjonalne pliki pomagają nam zrozumieć, jak odwiedzający korzystają z naszych stron, np. które strony są często odwiedzane lub czy występują komunikaty o błędach. Dzięki tym informacjom możemy ulepszać treść i funkcjonalność serwisu. W tym celu możemy korzystać z usług podmiotów trzecich, w szczególności Google Analytics. Informacje o korzystaniu, w tym zanonimizowane adresy IP, mogą być przekazywane Google i analizowane statystycznie. Takie pliki cookie są ustawiane wyłącznie za Państwa wyraźną zgodą.

Pliki cookie reklamowe i marketingowe: możemy również korzystać z plików cookie wybranych partnerów, aby wyświetlać Państwu odpowiednie reklamy, np. banery na naszych stronach. Pliki te zbierają informacje o sposobie korzystania w celu dostosowania treści. Są ustawiane tylko wtedy, gdy wyraźnie wyrazili Państwo zgodę, np. za pośrednictwem naszego banera cookie. Bez zgody pozostają wyłączone.

Zgoda na pliki cookie i jej wycofanie: przy pierwszej wizycie, jeżeli opcjonalne pliki cookie są aktywne, prosimy o zgodę za pośrednictwem banera cookie. Mogą Państwo zdecydować, które kategorie chcą dopuścić. Zgodę można w każdej chwili wycofać lub zmienić ustawienia poprzez baner cookie, jeśli jest dostępny, albo kontaktując się z nami.

Ustawienia przeglądarki i „Do Not Track”: pliki cookie można w każdej chwili usunąć lub zablokować w ustawieniach przeglądarki. Niektóre przeglądarki oferują także funkcję „Do Not Track” (DNT). Nasze strony obecnie nie reagują w szczególny sposób na sygnały DNT, ponieważ nie istnieje wiążący standard. Wszystkich użytkowników traktujemy jednak zgodnie z niniejszą polityką prywatności.

Udostępnianie danych osobom trzecim i usługodawcom

Traktujemy Państwa dane poufnie i nie sprzedajemy ich osobom trzecim. Przekazanie danych zewnętrznym odbiorcom następuje wyłącznie wtedy, gdy jest zgodne z prawem i zachodzi jedna z następujących podstaw:

Zleceni usługodawcy (podmioty przetwarzające): współpracujemy z zewnętrznymi usługodawcami wykonującymi zadania w naszym imieniu, np. dostawcami usług IT i hostingu, usług e-mail oraz analityki. W ramach swoich zadań mogą oni uzyskiwać dostęp do danych osobowych, lecz działają wyłącznie zgodnie z naszymi instrukcjami. Z podmiotami przetwarzającymi zawieramy wymagane umowy dotyczące ochrony danych. Przykładowo firma hostingowa może przetwarzać dane techniczne, takie jak logi i zawartość bazy danych, wyłącznie według naszych instrukcji. To samo dotyczy usług analitycznych, takich jak Google Analytics, gdy występują jako nasz podmiot przetwarzający.

Partnerzy uczestniczący w świadczeniu usług: jeżeli jest to niezbędne do realizacji naszych usług, przekazujemy dane partnerom lub podmiotom pomocniczym. Przy rezerwacji wycieczki lub podróży może być konieczne przekazanie Państwa imienia i nazwiska, ewentualnie daty urodzenia i szczegółów rezerwacji lokalnym dostawcom, hotelom, liniom lotniczym albo innym usługodawcom. W przypadku usług fitness dane dotyczące członkostwa mogą być zarządzane w systemie wewnętrznym lub, jeśli jest to konieczne, udostępniane lokalnym trenerom. Przekazanie zawsze ograniczamy do niezbędnego zakresu i realizujemy zgodnie z obowiązującymi przepisami o ochronie danych.

Dostawcy usług płatniczych: w przypadku płatności online korzystamy z zewnętrznych usług płatniczych, takich jak Stripe lub PayPal, aby zapewnić bezpieczne przetwarzanie transakcji. Przy płatności wymagane informacje są przekazywane bezpośrednio odpowiedniemu dostawcy, np. numer karty, kwota faktury i imię i nazwisko. Dostawcy ci przetwarzają dane płatnicze jako niezależni administratorzy zgodnie ze swoimi politykami prywatności. My zwykle otrzymujemy jedynie potwierdzenie płatności i podstawowe informacje, takie jak imię i nazwisko, e-mail oraz informację o powodzeniu płatności, dla celów księgowych. Nie przechowujemy pełnych danych karty lub rachunku, z wyjątkiem danych niezbędnych do księgowości, np. identyfikatora transakcji.

Przekazanie wymagane prawem lub uzasadnione: w pewnych sytuacjach możemy być zobowiązani do przekazania danych osobom trzecim na podstawie przepisów prawa lub decyzji organu. Może to dotyczyć policji, organów nadzorczych, sądów lub innych urzędów. Przekazanie może również być konieczne w celu dochodzenia lub obrony naszych praw, np. z udziałem firm windykacyjnych lub prawników. W przypadku transakcji dotyczącej przedsiębiorstwa, np. fuzji, przejęcia lub sprzedaży części działalności, przekazanie danych nabywcom lub doradcom audytowym może być niezbędne. W każdym przypadku zapewniamy odpowiednią ochronę i zgodność z wymogami prawa.

Odpowiedzialność dotycząca podmiotów trzecich: zewnętrzni odbiorcy są albo związani z nami umową jako podmioty przetwarzające, albo działają jako samodzielni administratorzy dla określonych celów. Starannie dobieramy partnerów, lecz nie możemy odpowiadać za ich praktyki ochrony danych pozostające poza naszą kontrolą. Dbamy o zawarcie odpowiednich umów w momencie przekazania danych. Więcej informacji można znaleźć w politykach prywatności poszczególnych dostawców, takich jak Google, Stripe czy PayPal. Inne przekazywanie Państwa danych osobowych nie następuje bez Państwa wyraźnej zgody.

Przekazywanie danych do państw trzecich

Corporacion Lutz S.R.L. ma siedzibę w Republice Dominikańskiej, a ponadto korzystamy z usług firm mających siedziby w innych krajach, m.in. w Stanach Zjednoczonych. Z tego powodu Państwa dane osobowe mogą być przekazywane i przetwarzane poza krajem zamieszkania.

Użytkownicy z UE/EOG: jeżeli korzystają Państwo z naszych usług z Unii Europejskiej lub Europejskiego Obszaru Gospodarczego, Państwa dane mogą być przekazywane do państw spoza EOG, które nie zapewniają poziomu ochrony równoważnego prawu UE. Ze względu na naszą siedzibę dane mogą być przetwarzane w Republice Dominikańskiej i przekazywane dostawcom w USA, np. Google lub operatorom płatności. Stosujemy odpowiednie zabezpieczenia zgodnie z art. 44 i nast. RODO/GDPR, w szczególności standardowe klauzule umowne UE (SCC). Niektórzy dostawcy amerykańscy mogą również być certyfikowani w ramach EU-U.S. Data Privacy Framework; w odpowiednich przypadkach opieramy się na tej certyfikacji. W niektórych sytuacjach możemy także korzystać z wyjątków przewidzianych w art. 49 RODO/GDPR, np. gdy przekazanie jest niezbędne do wykonania umowy z Państwem.

Użytkownicy z Republiki Dominikańskiej: przestrzegamy także wymogów dominikańskiej ustawy 172-13 dotyczących międzynarodowego przekazywania danych. Co do zasady dane osobowe mogą być przekazane do innego kraju tylko wtedy, gdy istnieją wystarczające zabezpieczenia albo osoba, której dane dotyczą, wyraziła zgodę. Przy przekazywaniu danych z Republiki Dominikańskiej zagranicznym usługodawcom, np. w USA lub Europie, zapewniamy odpowiednie zabezpieczenia umowne albo uzyskujemy zgodę, jeżeli jest to konieczne.

USA, Kanada i inne kraje: jeżeli korzystają Państwo z naszych usług z USA, Kanady lub innego państwa spoza UE/Republiki Dominikańskiej, dane mogą być przetwarzane w Republice Dominikańskiej oraz ewentualnie w innych krajach. Zapewniamy uznane zabezpieczenia. Przykładowo amerykańscy usługodawcy mogą być umownie związani jako „Service Providers” w rozumieniu CCPA i zobowiązani do używania danych wyłącznie w określonych celach oraz do zachowania odpowiedniego poziomu bezpieczeństwa. Niezależnie od kraju pochodzenia zastosowanie mają zabezpieczenia opisane w niniejszej polityce. Nie przekazujemy danych do państw trzecich bez odpowiednich gwarancji. W przypadku pytań o konkretne środki lub klauzule umowne mogą Państwo się z nami skontaktować.

Okresy przechowywania danych

Dane osobowe przechowujemy tylko tak długo, jak jest to konieczne do realizacji danego celu. Następnie dane usuwamy albo anonimizujemy, chyba że obowiązki prawne nakazują ich dalsze przechowywanie. Konkretne okresy zależą od rodzaju danych i celu ich przetwarzania:

Dane konta i profilu: dane związane z kontem lub profilem są zasadniczo przechowywane przez okres aktywnego korzystania. Po usunięciu konta przez Państwa lub przez nas albo po zaprzestaniu korzystania z usług dane są zwykle w krótkim czasie usuwane z aktywnych systemów. Jeżeli określone informacje muszą być zachowane z przyczyn prawnych, są blokowane i nie są dalej aktywnie wykorzystywane.

Dane umowne i transakcyjne: dane osobowe związane z rezerwacją, zamówieniem lub inną transakcją, takie jak dane umowy, faktury i płatności, przechowujemy tak długo, jak jest to potrzebne do wykonania umowy i późniejszych obowiązków. Po pełnym wykonaniu ograniczamy ich przetwarzanie i usuwamy je po upływie odpowiednich okresów ustawowych. Zgodnie z dominikańskimi i międzynarodowymi przepisami handlowymi i podatkowymi niektóre dokumenty, np. faktury i potwierdzenia płatności, mogą wymagać przechowywania przez 5–10 lat. W tym okresie nie wykorzystujemy ich do innych celów, a następnie rutynowo usuwamy.

Dane komunikacyjne: jeżeli kontaktują się Państwo z nami, np. przez e-mail lub formularz kontaktowy, przechowujemy informacje i korespondencję tak długo, jak jest to potrzebne do obsługi sprawy i ewentualnych pytań uzupełniających. Po zakończeniu sprawy dane komunikacyjne usuwamy, o ile inne obowiązki prawne nie nakazują dalszego przechowywania.

Dane newslettera i marketingowe: jeżeli zapisali się Państwo na newsletter lub podobną komunikację, przechowujemy niezbędne dane, np. adres e-mail, aż do rezygnacji lub żądania usunięcia. Po rezygnacji dane kontaktowe są niezwłocznie usuwane z listy wysyłkowej. Minimalny zestaw danych, np. adres e-mail i data rezygnacji, może być przechowywany w celu udokumentowania rezygnacji i zapobieżenia dalszym wysyłkom.

Logi i dane protokołów: logi serwera i podobne dane, takie jak logi dostępu, są zwykle przechowywane tylko przez kilka tygodni, zazwyczaj 4–8 tygodni, w celu monitorowania bezpieczeństwa systemów i diagnozowania błędów. W razie incydentów bezpieczeństwa, np. cyberataków, odpowiednie logi mogą być przechowywane dłużej do czasu pełnego wyjaśnienia zdarzenia.

Kopie zapasowe: w celu ochrony przed utratą danych regularnie wykonujemy kopie zapasowe baz danych i systemów. Są one przechowywane tylko tak długo, jak jest to potrzebne do odtworzenia danych. Starsze kopie są nadpisywane w określonych odstępach czasu. Dostęp do kopii następuje tylko w razie konieczności, np. po utracie danych, i zawsze zgodnie z zasadami ochrony danych opisanymi w niniejszej polityce.

Po ustaniu celu przetwarzania i gdy nie istnieją już ustawowe obowiązki przechowywania, odpowiednie dane osobowe są rutynowo usuwane. W pojedynczych przypadkach mogą zostać najpierw zablokowane, jeżeli usunięcie jest niedopuszczalne z przyczyn prawnych lub umownych. Alternatywnie dane mogą zostać zanonimizowane, jeżeli po tym procesie nie będzie możliwe powiązanie ich z konkretną osobą.

Prawa osób, których dane dotyczą

Jako osoba, której dane dotyczą, mają Państwo różne prawa dotyczące przetwarzanych przez nas danych osobowych, zależnie od właściwych przepisów. Prawa te wynikają m.in. z RODO/GDPR, dominikańskiego prawa ochrony danych oraz, z pewnymi różnicami, z CCPA. Szanujemy te prawa i pomagamy w ich wykonywaniu. Przysługują Państwu w szczególności następujące prawa:

Prawo dostępu: mogą Państwo zażądać potwierdzenia, czy przetwarzamy dotyczące Państwa dane osobowe, a jeśli tak, uzyskać do nich dostęp. Prawo to obejmuje informacje o celach przetwarzania, kategoriach danych, odbiorcach lub kategoriach odbiorców, przewidywanym okresie przechowywania lub kryteriach jego ustalania oraz pozostałych prawach. Mogą Państwo także otrzymać kopię przetwarzanych danych. (Art. 15 RODO/GDPR; prawo dominikańskie przewiduje porównywalne prawo dostępu; CCPA daje konsumentom w Kalifornii prawo do poznania kategorii i konkretnych informacji osobowych zebranych w ciągu ostatnich 12 miesięcy.)

Prawo do sprostowania: jeśli przetwarzamy nieprawidłowe lub niepełne dane osobowe, mogą Państwo zażądać ich poprawienia. Poprawimy błędne informacje i, w stosownych przypadkach, uzupełnimy dane niepełne. (Art. 16 RODO/GDPR; dominikańskie prawo ochrony danych przewiduje również analogiczne prawo do aktualizacji i korekty.)

Prawo do usunięcia („prawo do bycia zapomnianym”): w określonych warunkach mogą Państwo zażądać usunięcia danych osobowych, np. gdy cel przetwarzania ustał, gdy wycofali Państwo zgodę i brak jest innej podstawy prawnej albo gdy przetwarzanie jest niezgodne z prawem. W takich przypadkach usuwamy dane bez zbędnej zwłoki. Prawo to podlega jednak wyjątkom, m.in. gdy jesteśmy prawnie zobowiązani do przechowywania danych, są one potrzebne do ustalenia, dochodzenia lub obrony roszczeń albo zachodzi inny przypadek przewidziany prawem. (Art. 17 RODO/GDPR; prawo dominikańskie również przewiduje usunięcie danych niezgodnych z prawem lub nieaktualnych; CCPA przewiduje prawo do żądania usunięcia z ustawowymi wyjątkami.)

Prawo do ograniczenia przetwarzania: w pewnych okolicznościach mogą Państwo zażądać czasowego ograniczenia przetwarzania. Poza przechowywaniem dane mogą być wtedy wykorzystywane wyłącznie za Państwa zgodą albo w ściśle określonych celach. Dotyczy to np. okresu weryfikacji prawidłowości danych, rozpatrywania sprzeciwu wobec przetwarzania lub sytuacji, gdy przetwarzanie jest niezgodne z prawem, lecz preferują Państwo ograniczenie zamiast usunięcia. (Art. 18 RODO/GDPR.) W przypadku ograniczenia odpowiednio oznaczamy dane i zapobiegamy ich dalszemu nieuprawnionemu przetwarzaniu.

Prawo do przenoszenia danych: mają Państwo prawo otrzymać dane osobowe dostarczone nam w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie, a także, jeśli jest to technicznie możliwe, zażądać przekazania ich bezpośrednio innej firmie. Prawo to ma zastosowanie, gdy przetwarzanie opiera się na zgodzie lub umowie i odbywa się w sposób zautomatyzowany. (Art. 20 RODO/GDPR.)

Prawo sprzeciwu: jeżeli przetwarzanie opiera się na prawnie uzasadnionych interesach, mogą Państwo wnieść sprzeciw z przyczyn związanych ze swoją szczególną sytuacją (art. 21 ust. 1 RODO/GDPR). Zaprzestaniemy wtedy przetwarzania w tych celach, chyba że wykażemy istnienie nadrzędnych, uzasadnionych podstaw. Sprzeciw wobec marketingu bezpośredniego: mogą Państwo w każdej chwili sprzeciwić się przetwarzaniu danych osobowych do celów marketingowych (art. 21 ust. 2 RODO/GDPR).

Prawo do wycofania zgody: jeżeli przetwarzamy dane na podstawie Państwa zgody, mogą ją Państwo wycofać w dowolnym momencie. Wycofanie działa na przyszłość i nie wpływa na zgodność z prawem przetwarzania dokonanego przed jego wycofaniem.

Prawo do rezygnacji ze sprzedaży („Do Not Sell My Personal Information”, CCPA): konsumenci mieszkający w Kalifornii mają prawo zrezygnować ze sprzedaży swoich danych osobowych osobom trzecim. Obecnie nie sprzedajemy danych osobowych. Jeżeli miałoby się to zmienić, poinformujemy Państwa z wyprzedzeniem.

Prawo do niedyskryminacji (CCPA): skorzystanie z praw na podstawie CCPA przez konsumenta w Kalifornii nie może prowadzić do dyskryminacyjnego traktowania. Wszyscy użytkownicy otrzymują od nas ten sam poziom usług.

Prawo do skargi / środka prawnego: jeżeli uważają Państwo, że przetwarzamy dane niezgodnie z prawem albo niewystarczająco chronimy Państwa prawa, mogą Państwo złożyć skargę do właściwego organu nadzorczego w UE, Republice Dominikańskiej lub Stanach Zjednoczonych.

Wykonywanie praw: aby skorzystać z powyższych praw, mogą Państwo skontaktować się z nami w dowolnej formie, korzystając z danych kontaktowych podanych w sekcji 2. Odpowiemy w terminach przewidzianych prawem: zasadniczo w ciągu jednego miesiąca w UE, 10 dni w Republice Dominikańskiej oraz 45 dni w Kalifornii.

Bezpieczeństwo przetwarzania danych

Stosujemy szeroki zakres technicznych i organizacyjnych środków bezpieczeństwa w celu ochrony Państwa danych osobowych przed utratą, niewłaściwym użyciem, nieuprawnionym dostępem, nieuprawnionym ujawnieniem lub zmianą. Środki te są stale dostosowywane do rozwoju technologii. Obejmują między innymi:

  • Przekazywanie danych wrażliwych jest zawsze szyfrowane, np. przy użyciu SSL/TLS, co można rozpoznać po „https://” w adresie URL.
  • Nasze systemy są chronione przed nieuprawnionym dostępem za pomocą zapór sieciowych i innych mechanizmów zabezpieczających.
  • Dostęp do danych osobowych w naszej firmie jest ograniczony do pracowników, którzy potrzebują ich do wykonywania swoich obowiązków zgodnie z zasadą „need-to-know”. Pracownicy ci są zobowiązani do zachowania poufności i regularnie otrzymują szkolenia lub informacje dotyczące ochrony danych.
  • Stosujemy odpowiednie mechanizmy kontroli dostępu i procedury uwierzytelniania, aby zapewnić, że dostęp do danych mają wyłącznie osoby uprawnione.
  • Regularnie wykonujemy kopie zapasowe, przeglądy bezpieczeństwa oraz, w razie potrzeby, testy penetracyjne w celu zapewnienia integralności i dostępności danych.

Pomimo wszelkich starań żadna komunikacja ani przechowywanie elektroniczne nie może być zagwarantowane jako całkowicie bezpieczne. Nieustannie dążymy jednak do utrzymania wysokiego poziomu ochrony. Jeżeli dojdzie do naruszenia ochrony danych, które może powodować wysokie ryzyko dla Państwa praw i wolności, poinformujemy Państwa niezwłocznie oraz, jeżeli będzie to wymagane, właściwy organ nadzorczy, zgodnie z przepisami, np. art. 33 i 34 RODO/GDPR.

Odpowiedzialność użytkownika: zachęcamy również Państwa do dbania o bezpieczeństwo. Prosimy chronić dane logowania, używać bezpiecznych haseł i nie przekazywać wrażliwych informacji osobom trzecim bez potrzeby. Jeżeli podejrzewają Państwo, że konto lub dane zostały naruszone, prosimy o natychmiastowy kontakt, abyśmy mogli podjąć odpowiednie środki ochronne.

Zmiany niniejszej polityki prywatności

Zastrzegamy sobie prawo do dostosowania lub aktualizacji niniejszej polityki w razie potrzeby. Powodem mogą być zmiany w naszych usługach, np. wprowadzenie nowych funkcji wymagających użycia danych, albo zmiany wymogów prawnych, takie jak nowe przepisy o ochronie danych lub decyzje organów regulacyjnych.

W przypadku istotnych zmian poinformujemy Państwa w odpowiedni sposób, np. za pomocą wyraźnego komunikatu na naszych stronach oraz, jeśli posiadamy Państwa adres e-mail, ewentualnie także poprzez bezpośrednie powiadomienie.

Aktualna wersja polityki prywatności jest zawsze publikowana na naszych stronach wraz z datą wejścia w życie.

Zalecamy okresowe zapoznawanie się z niniejszą polityką, w szczególności przed przekazaniem nam danych osobowych. W razie wątpliwości obowiązuje aktualna wersja opublikowana online.

Jeżeli zmiana dotyczy sposobu wykorzystania danych, dla którego wymagana jest Państwa zgoda, oczywiście poprosimy o nią przed rozpoczęciem takiego przetwarzania.

Wersja niniejszej polityki prywatności: wrzesień 2026.

Living in the Paradise

Osobiście na miejscu dla Ciebie w Republice Dominikańskiej

WhatsApp Stopka redakcyjna Ochrona danych Ogólne warunki handlowe Logowanie
Inne projekty
Blackout-Tip Corporación Lutz Xuloo Quiero Tener Juan Dolio Gym Rachelly AZ Invest
Powered by Xuloo ® Since 2012

© 2022 - 2026 Corporacion Lutz S.R.L. – Wszelkie prawa zastrzeżone.