Klauzula RODO

Klauzula RODO określa zasady przetwarzania danych osobowych oraz prawa osób, których dane dotyczą. Na tej stronie znajdziesz najważniejsze informacje dotyczące administratora danych, celu ich przetwarzania i podstaw prawnych.

I. Postanowienia ogólne i role

  1. Niniejsza Polityka ochrony prywatności („Polityka”) określa sposób zbierania, przetwarzania i przechowywania danych osobowych osób fizycznych w związku ze świadczeniem usług drogą elektroniczną za pośrednictwem serwisu internetowego w domenie wypozyczalniamalaga.pl („Serwis”).

    W rozumieniu Polityki:

    • Użytkownik – oznacza każdą osobę, która odwiedza Serwis lub korzysta z oferowanych przez niego usług.
    • Dane osobowe – oznaczają wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej („osobie, której dane dotyczą”); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej.
    • Usługa – oznacza wszystkie funkcjonalności i usługi dostępne w Serwisie, w szczególności proces rezerwacji.
  2. Administratorem danych zbieranych podczas procesu rezerwacji za pośrednictwem niniejszego Serwisu jest Adrian Nadolski, prowadzący działalność gospodarczą pod firmą: Adrian Nadolski, ul. Grenadierów 13/107, 20-331 Lublin, Polska, NIP: 5632392853, adres poczty elektronicznej: biuro@wypozyczalniamalaga.pl (dalej: „Administrator”).
  3. Po przekazaniu rezerwacji do realizacji administratorem danych staje się wyłącznie wybrany wykonawca (dalej: „Wykonawca”): AN Group Hiszpania S.L., Ctra. Carril de Guetara, 68, Churriana, 29004 Málaga, Hiszpania, NIF: B70970108.
  4. W zakresie, w jakim Administrator i Wykonawca przetwarzają dane osobowe Użytkowników we własnych, samodzielnie ustalonych celach, są odrębnymi administratorami ich danych osobowych. Link do Polityki Prywatności Wykonawcy dostępny jest na etapie składania rezerwacji.
  5. Administrator przetwarza dane osobowe zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), dalej: „RODO”.
  6. Zbierane przez Administratora dane będą:
    • przetwarzane zgodnie z prawem,
    • przetwarzane w wyraźnie określonych celach i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami,
    • merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane,
    • przechowywane nie dłużej, niż jest to niezbędne do osiągnięcia celu przetwarzania.

II. Cel i podstawy prawne przetwarzania danych

  1. Administrator przetwarza dane osobowe niezbędne do świadczenia i rozwoju oferowanych usług rezerwacji dostępnych za pośrednictwem Serwisu oraz poszczególnych jego funkcjonalności.
  2. Administrator podczas świadczenia usług zbiera następujące kategorie danych osobowych:
    • dane identyfikacyjne – imię i nazwisko, nazwa spółki, numer NIP (opcjonalnie),
    • dane kontaktowe – telefon, e-mail, adres zamieszkania lub korespondencyjny,
    • dane rezerwacyjne/logistyczne – nazwa hotelu lub miejsca pobytu, data i miejsce odbioru/zwrotu pojazdu, numer lotu (opcjonalnie, dla usprawnienia odbioru),
    • dane rozliczeniowe – zakres widoczny po stronie operatora płatności.
  3. Dane osobowe wskazane w ust. 2 powyżej przetwarzane będą w następujących celach:
    • rejestracji konta, weryfikacji tożsamości Użytkownika oraz realizacji umowy o świadczenie usług drogą elektroniczną zgodnie z ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną, w tym w szczególności poprzez zapewnienie możliwości korzystania z konta Użytkownika – na podstawie art. 6 ust. 1 lit. b RODO,
    • przyjęcia i obsługi rezerwacji, przekazania niezbędnych danych osobowych Wykonawcy w celu zawarcia i realizacji umowy najmu między Użytkownikiem a tym Wykonawcą, co jest konieczne do wykonania umowy, której stroną ma być Użytkownik – na podstawie art. 6 ust. 1 lit. b RODO,
    • promowania przez Administratora produktów i/lub usług własnych oraz swoich Partnerów poprzez kierowanie drogą elektroniczną informacji marketingowych (newsletter) – na podstawie zgody Użytkownika, tj. art. 6 ust. 1 lit. a RODO oraz zgodnie z ustawą o świadczeniu usług drogą elektroniczną (art. 10) i Prawem telekomunikacyjnym (art. 172),
    • udzielenia dostępu do informacji o nowościach z branży bezpośrednio powiązanej z działalnością Administratora, o ile Użytkownik wyraził zgodę na otrzymywanie takich powiadomień za pośrednictwem e-mail – na podstawie art. 6 ust. 1 lit. a RODO,
    • w celach analitycznych i statystycznych na podstawie prawnie uzasadnionego interesu Administratora polegającego na prowadzeniu weryfikacji aktywności Użytkowników i stosowanych funkcjonalności Serwisu – art. 6 ust. 1 lit. f RODO,
    • rozpatrzenia reklamacji zgodnie z prawnie uzasadnionym interesem Administratora – art. 6 ust. 1 lit. f RODO,
    • prowadzenia działalności operacyjnej Administratora, np. analizy, raporty, statystyki, weryfikacja wiarygodności płatniczej itp. – art. 6 ust. 1 lit. f RODO,
    • ewentualnego ustalenia, dochodzenia roszczeń lub obrony przed nimi na podstawie prawnie uzasadnionego interesu Administratora polegającego na ochronie jego praw – art. 6 ust. 1 lit. f RODO,
    • pełnienia spoczywających na Administratorze obowiązków prawnych wynikających z innych przepisów prawa (np. udzielenie informacji uprawnionym organom, wykonywanie postanowień sądów itp.) – art. 6 ust. 1 lit. c RODO.
  4. Wymóg podania danych i konsekwencje:
    • Dane wymagane umownie (założenie i obsługa konta, przyjęcie i realizacja rezerwacji, obsługa płatności) są niezbędne do zawarcia i wykonania umowy; ich niepodanie uniemożliwi utworzenie konta, dokonanie rezerwacji lub jej opłacenie.
    • Dane wymagane przepisami prawa (np. rozliczenia podatkowo-księgowe, wystawienie faktury dla przedsiębiorcy – NIP) podawane są w zakresie wynikającym z tych przepisów; ich niepodanie uniemożliwi spełnienie obowiązków prawnych.
    • Dane opcjonalne służące ułatwieniom i personalizacji (np. numer lotu, preferencje) podajesz dobrowolnie; ich niepodanie nie wpływa na możliwość zawarcia umowy, może jednak ograniczyć personalizację i sprawność obsługi.
    • Komunikacja marketingowa/newsletter oraz cookies analityczne i marketingowe opierają się na zgodzie; zgoda jest dobrowolna i może być wycofana w każdym czasie bez wpływu na zgodność z prawem przetwarzania sprzed jej wycofania oraz bez wpływu na korzystanie z głównych funkcji Serwisu.

III. Okres przetwarzania danych osobowych

  1. Dane związane z kontem Użytkownika przetwarzamy przez czas posiadania konta, a po jego usunięciu – przez okres niezbędny do ustalenia, dochodzenia lub obrony roszczeń: co do zasady do 6 lat, a dla roszczeń okresowych oraz związanych z działalnością gospodarczą – do 3 lat.
  2. Dane dotyczące rezerwacji dokonanej bez rejestracji przetwarzamy przez czas niezbędny do realizacji rezerwacji, a następnie do upływu właściwych terminów przedawnienia roszczeń.
  3. Dokumenty oraz dane przetwarzane w celu wywiązania się z obowiązków podatkowych i rachunkowych przechowujemy przez okres wynikający z przepisów prawa – co do zasady 5 lat, licząc od końca roku, w którym powstał obowiązek.
  4. Dane przetwarzane na podstawie zgody (np. marketing/newsletter) przetwarzamy do czasu jej wycofania. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem. Po wycofaniu zgody możemy przechowywać:
    • minimalny zakres informacji dowodowych o udzieleniu i cofnięciu zgody – przez okres niezbędny do obrony przed roszczeniami, co do zasady do 6 lat,
    • informację o sprzeciwie/wycofaniu zgody na liście blokującej („nie wysyłać”), aby nie kierować do Ciebie dalszej komunikacji – przez czas niezbędny do realizacji sprzeciwu.
  5. Po upływie powyższych okresów dane są usuwane.

IV. Informacje o przetwarzaniu

  1. W momencie potwierdzenia rezerwacji dochodzi do zawarcia umowy między Użytkownikiem a Wykonawcą o świadczenie przez Wykonawcę usług najmu pojazdu na rzecz Użytkownika. Ponadto:
    • Użytkownik w momencie dokonania rezerwacji akceptuje Regulamin i Politykę prywatności Wykonawcy oraz udziela zgód na przetwarzanie przez niego danych osobowych w określonych przez Wykonawcę celach oraz zgód na komunikację marketingową; Regulamin i link do Polityki prywatności Wykonawcy właściwego dla wybranej rezerwacji udostępniamy już na etapie koszyka/checkout,
    • po wyborze Wykonawcy Administrator ujawnia dane rezerwacji wyłącznie temu jednemu podmiotowi,
    • Administrator udostępnia Wykonawcy dane osobowe Użytkownika w zakresie niezbędnym do realizacji usługi (zawarcie i wykonanie umowy, płatność, reklamacje, podatki). Wykonawca przetwarza te dane jako odrębny administrator zgodnie z własną polityką prywatności, którą udostępnia najpóźniej przy pierwszym kontakcie. System rezerwacyjny jest skonfigurowany zgodnie z zasadą minimalizacji – dostęp do pełnych danych konkretnej rezerwacji otrzymuje wyłącznie wybrany Wykonawca po alokacji zlecenia. Dostępy są ograniczone rolami oraz logowane i okresowo przeglądane,
    • Wykonawca staje się administratorem danych osobowych takiego Użytkownika, w związku z czym zobowiązany jest do przestrzegania zasad określonych w RODO i ponosi za to odpowiedzialność wynikającą z przepisów.
  2. W niektórych sytuacjach Administrator może przekazać dane innym odbiorcom, jeżeli jest to niezbędne do obsługi rezerwacji albo wynika z przepisów prawa. Dotyczy to w szczególności:
    • podmiotów przetwarzających (procesorów) działających na zlecenie Administratora na podstawie art. 28 RODO, w tym:
      • Ideasoft Sp. z o.o., ul. Karola Olszewskiego 6, 25-663 Kielce, NIP: 6631873232, KRS: 0000653432 – utrzymanie i serwisowanie systemu rezerwacyjnego,
      • Viva Payment Services Single Member S.A. z siedzibą w Atenach, ul. Amarousiou-Chalandriou 18-20, 151 25 Maroussi, Grecja, wpisana do rejestru przedsiębiorstw pod numerem 122-03/13.01.2014, działająca na podstawie licencji instytucji płatniczej nadanej przez Bank Grecji nr 1, nadzorowana przez Europejski Bank Centralny – realizacja płatności,
    • dostawców systemów i rozwiązań IT (hosting, CRM, poczta, helpdesk),
    • pracowników i współpracowników Administratora upoważnionych do przetwarzania danych,
    • kancelarii prawnych, biur rachunkowo-księgowych, ubezpieczycieli – w zakresie niezbędnym do świadczenia ich usług,
    • uprawnionych organów publicznych – na podstawie i w granicach przepisów prawa.
  3. Co do zasady przetwarzamy dane w EOG, jednak wyjątkowo dane osobowe przetwarzane przez Administratora mogą być przekazywane poza Europejski Obszar Gospodarczy. W takim przypadku Administrator dokłada należytej staranności, aby odpowiednio zabezpieczyć dane osobowe Użytkownika, a transfer odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską, decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony danych lub przyjętych wiążących reguł korporacyjnych.
  4. Jeżeli wyjątkowo dojdzie do transferu poza obszar EOG, Użytkownikowi przysługuje prawo do informacji o sposobach uzyskania kopii zabezpieczeń lub o miejscu ich udostępnienia.

V. Prawa osób, których dane dotyczą

  1. Użytkownik Serwisu ma prawo do:
    • dostępu do treści swoich danych osobowych,
    • sprostowania danych,
    • usunięcia danych,
    • ograniczenia przetwarzania danych,
    • przenoszenia danych,
    • wniesienia sprzeciwu wobec przetwarzania odbywającego się na podstawie prawnie uzasadnionego interesu Administratora,
    • wycofania zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie tej zgody przed jej wycofaniem.
  2. Aby skorzystać z powyższych praw, prosimy o kontakt pod adresem e-mail: biuro@wypozyczalniamalaga.pl. W wiadomości prosimy podać imię, nazwisko, adres e-mail oraz numer rezerwacji w celu weryfikacji. Na żądania odpowiadamy niezwłocznie, nie później niż w ciągu 14 dni roboczych; w razie złożoności sprawy lub liczby żądań termin może zostać przedłużony, o czym poinformujemy.
  3. Realizacja żądania może wpłynąć na możliwość świadczenia przez nas usług, w tym realizacji zamówionej usługi wynajmu samochodu.
  4. Użytkownik ma prawo wnieść skargę w związku z przetwarzaniem przez nas danych osobowych do organu nadzorczego, którym jest Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, Polska, kancelaria@uodo.gov.pl, lub do organu nadzorczego w kraju swojego zamieszkania.
  5. Nie stosujemy zautomatyzowanego podejmowania decyzji wywołującego wobec Użytkownika skutki prawne w rozumieniu art. 22 RODO. Profilowanie marketingowe może wystąpić wyłącznie po wyrażeniu zgody na cookies marketingowe – w każdej chwili możesz wnieść sprzeciw i wycofać zgodę.

VI. Przetwarzanie danych w serwisach społecznościowych

  1. Administrator prowadzi profile w serwisach społecznościowych i przetwarza dane osobowe osób odwiedzających publiczne profile na portalach Facebook, Instagram oraz YouTube. Uzyskuje dostęp do danych osobowych Użytkownika w momencie, gdy Użytkownik obserwuje profil, kontaktuje się z Administratorem za pośrednictwem komunikatora mediów społecznościowych, dodaje komentarz do zamieszczanych przez Administratora treści albo w jakikolwiek inny sposób wchodzi w interakcję z publikowanymi przez Administratora treściami.
  2. Dane osobowe osób odwiedzających profile Administratora są przetwarzane wspólnie z operatorem danego serwisu społecznościowego. Podstawą prawną jest art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes Administratora polegający na promowaniu własnej marki, obsłudze profilu, udzielaniu odpowiedzi na pytania kierowane za pośrednictwem komunikatorów mediów społecznościowych, dochodzeniu roszczeń i obronie przed roszczeniami.
  3. W zależności od aktywności Użytkownika Administrator może przetwarzać następujące dane osobowe:
    • imię i nazwisko, a także dane kontaktowe,
    • wizerunek (zdjęcie profilowe, a także inne zdjęcia widoczne dla każdego użytkownika),
    • dane zawarte w wiadomościach przesłanych przez komunikator mediów społecznościowych,
    • dane dotyczące interakcji na profilu w ramach portalu społecznościowego,
    • wszystkie informacje dostępne publicznie w ramach profilu na portalu społecznościowym.
  4. Informacje o zasadach przetwarzania danych znajdują się w politykach prywatności tych serwisów:

VII. Pliki cookies i technologie śledzące

  1. W Serwisie stosujemy pliki cookies (HTTP/HTML), a także pokrewne technologie, takie jak local storage, SDK (w aplikacjach mobilnych), piksele śledzące oraz identyfikatory urządzeń. Służą one do zapewnienia działania Serwisu, pomiaru jego wydajności, personalizacji treści oraz – za zgodą Użytkownika – do analityki i marketingu.
  2. Podstawy prawne i zakres zgód:
    • Niezbędne cookies i technologie, które umożliwiają korzystanie z Serwisu (np. utrzymanie sesji logowania, koszyk/rezerwacja, bezpieczeństwo, zapisywanie konfiguracji prywatności), stosujemy wyłącznie w niezbędnym zakresie na podstawie art. 6 ust. 1 lit. f RODO lub – w odniesieniu do plików niezbędnych do wykonania konkretnej umowy – na podstawie art. 6 ust. 1 lit. b RODO.
    • Analityczne, statystyczne i marketingowe cookies stosujemy wyłącznie po uzyskaniu uprzedniej, dobrowolnej zgody Użytkownika – art. 6 ust. 1 lit. a RODO oraz zgodnie z przepisami implementującymi dyrektywę ePrivacy. Zgodę można w każdej chwili wycofać.
  3. Kategorie stosowanych plików i technologii:
    • Niezbędne – zapewniają podstawowe funkcje Serwisu (np. logowanie, zapamiętanie wyborów, bezpieczeństwo, realizacja rezerwacji). Ich blokowanie może uniemożliwić korzystanie z Serwisu.
    • Preferencje/funkcjonalne – zapamiętują ustawienia i personalizację interfejsu (np. język, lokalizacja).
    • Analityczne/statystyczne – pomagają mierzyć ruch, zdarzenia i skuteczność Serwisu.
    • Marketingowe/reklamowe – umożliwiają wyświetlanie reklam dopasowanych do zainteresowań Użytkownika oraz pomiar ich skuteczności; mogą pochodzić od podmiotów trzecich.
  4. Niektóre cookies i technologie mogą pochodzić od naszych partnerów, np. dostawców analityki, reklam lub wtyczek społecznościowych. Partnerzy ci działają jako niezależni administratorzy lub współadministratorzy danych w zakresie własnych celów. Szczegóły znajdziesz w ich politykach prywatności dostępnych z poziomu panelu menedżera zgód.
  5. Zarządzanie zgodami i wycofanie zgody:
    • w każdej chwili możesz zmienić lub wycofać zgodę na wykorzystanie analitycznych i marketingowych cookies, korzystając z panelu zarządzania zgodami,
    • korzystamy z narzędzi do zarządzania zgodami, które rejestrują Twoje wybory i pozwalają na granularny wybór kategorii,
    • ustawienia przeglądarki również pozwalają blokować lub usuwać cookies; pamiętaj jednak, że blokowanie plików niezbędnych może ograniczyć lub uniemożliwić działanie części funkcji Serwisu.
  6. Jeżeli Twoja przeglądarka lub rozszerzenie przesyła standardowe sygnały sprzeciwu lub preferencji prywatności (np. Global Privacy Control – GPC), dołożymy starań, aby je automatycznie respektować w zakresie wspieranym przez nasze narzędzie do zarządzania zgodami oraz obowiązujące przepisy.
  7. Okres przechowywania:
    • sesyjne cookies są usuwane po zamknięciu przeglądarki,
    • trwałe cookies lub identyfikatory są przechowywane do czasu wygaśnięcia wskazanego w ich parametrach albo do wycofania zgody lub usunięcia przez Ciebie,
    • dane z analityki i logów technicznych przechowujemy w formie zanonimizowanej lub pseudonimizowanej przez okres niezbędny do celów statystycznych i bezpieczeństwa, zgodnie z zasadą minimalizacji.
  8. Jeżeli wyrazisz zgodę na cookies marketingowe, możemy prowadzić profilowanie w celu dopasowania treści i reklam do Twoich preferencji. Zawsze możesz sprzeciwić się profilowaniu w celach marketingu bezpośredniego i wycofać zgodę w panelu menedżera zgód.

VIII. Bezpieczeństwo

  1. Administrator stosuje odpowiednie środki techniczne i organizacyjne mające na celu zapewnienie ochrony przetwarzanych danych osobowych zgodnie z ryzykiem naruszenia praw lub wolności osób fizycznych, w szczególności:
    • stosuje regularne aktualizacje systemu WordPress oraz zainstalowanych wtyczek,
    • wykorzystuje zapory aplikacyjne (firewall) i systemy ochrony przed nieautoryzowanym dostępem,
    • ogranicza dostęp do danych osobowych wyłącznie do osób upoważnionych i przeszkolonych w zakresie ochrony danych,
    • stosuje silne hasła oraz dwuetapową autoryzację dla kont administracyjnych,
    • wykonuje regularne kopie zapasowe danych w celu zabezpieczenia ich przed utratą,
    • monitoruje stronę internetową pod kątem prób naruszeń bezpieczeństwa.
  2. W ramach zabezpieczenia witryny stosowane są specjalistyczne rozwiązania bezpieczeństwa:
    • wtyczki monitorujące integralność plików systemowych, wykrywające złośliwe oprogramowanie oraz chroniące stronę przed próbami włamań i atakami typu brute force,
    • narzędzia ograniczające liczbę nieudanych prób logowania, co zapobiega automatycznym atakom na konta użytkowników i administratorów.
  3. W przypadku wykrycia incydentu bezpieczeństwa mogącego skutkować naruszeniem ochrony danych osobowych Administrator podejmuje niezwłoczne działania mające na celu minimalizację skutków oraz – w razie potrzeby – powiadomienie właściwego organu nadzorczego i osób, których dane dotyczą.
  4. Dane osobowe są przechowywane w bezpiecznym środowisku serwerowym, które spełnia wymagania w zakresie ochrony danych osobowych. Dostęp do serwera posiada wyłącznie podmiot świadczący usługi hostingowe na podstawie odpowiedniej umowy powierzenia przetwarzania danych.

IX. Postanowienia końcowe

  1. Administrator może aktualizować niniejszą Politykę, w szczególności w razie zmian prawa, funkcjonalności Serwisu lub procesów przetwarzania.
  2. Zmiany Polityki nie ograniczą praw Użytkownika wynikających z RODO oraz innych bezwzględnie obowiązujących przepisów.
  3. W sprawach nieuregulowanych Polityką zastosowanie mają odpowiednie przepisy prawa oraz właściwe regulaminy, przy czym postanowienia tych dokumentów nie ograniczają praw wynikających z RODO.
  4. O zmianach Polityki poinformujemy poprzez komunikat w Serwisie; wersja aktualna jest zawsze dostępna i opatrzona datą wejścia w życie.
  5. Poprzednie wersje przechowujemy w archiwum; na żądanie udostępnimy ich treść i daty obowiązywania.

Obowiązuje od dnia 20 kwietnia 2026 r.

Sprawdź dostępne samochody i ruszaj w drogę