Sprawdź Oferty

Polityka prywatności

Nowe zasady dotyczące polityki prywatności

I. Postanowienia ogólne

  1. Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przekazanych przez Użytkowników w związku z korzystaniem z serwisu internetowego oraz usług biura podróży dostępnych pod adresem ness-tour.pl (dalej: „Serwis”).
  2. Dokument ten określa również zasady stosowania plików cookies (tzw. „ciasteczek”) oraz innych technologii śledzących.
  3. Nadrzędnym celem Serwisu jest zapewnienie najwyższego poziomu ochrony prywatności Użytkowników, zgodnie z wymogami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (dalej: RODO).

II. Administrator Danych Osobowych

  1. Administratorem danych osobowych Użytkowników zbieranych za pośrednictwem Serwisu jest Ness Tour – Vanessa Zawada, ul. Wałowa 55, 44-300 Wodzisław Śląski, NIP: 6472604493, REGON: 526305979 (dalej: „Administrator”).
  2. Z Administratorem można skontaktować się listownie pod adresem siedziby lub drogą elektroniczną: biuro@nesstour.pl.

III. Zakres, cele i podstawy prawne przetwarzania danych Dane Użytkowników i Klientów przetwarzane są ściśle w określonych celach wynikających z profilu działalności biura podróży:

  • Zawarcie i realizacja umowy o udział w imprezie turystycznej (oraz rezerwacje):
    • Zakres: Imię, nazwisko, data urodzenia, płeć, adres zamieszkania, numer telefonu, adres e-mail, seria i numer dokumentu tożsamości (dowód osobisty/paszport), obywatelstwo, dane niezbędne do wystawienia wizy. W przypadku zgłoszenia osób towarzyszących lub dzieci, Klient oświadcza, że posiada upoważnienie do przekazania ich danych.
    • Podstawa: Art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy).
  • Obsługa zapytań z formularza kontaktowego oraz doradztwo:
    • Zakres: Imię, nazwisko, adres e-mail, numer telefonu.
    • Podstawa: Art. 6 ust. 1 lit. b RODO (działania przed zawarciem umowy na żądanie Klienta) oraz Art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora).
  • Wypełnienie obowiązków prawnych (księgowych, podatkowych, ubezpieczeniowych, TFG, TFP):
    • Zakres: Dane na dokumentach księgowych, raportach dla ubezpieczycieli oraz organów nadzoru turystycznego.
    • Podstawa: Art. 6 ust. 1 lit. c RODO w zw. z przepisami podatkowymi, ustawą o rachunkowości oraz ustawą o imprezach turystycznych i powiązanych usługach turystycznych.
  • Zabezpieczenie i dochodzenie roszczeń:
    • Podstawa prawna: Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
  • Analiza ruchu w Serwisie i zapewnienie cyberbezpieczeństwa:
    • Zakres: Adres IP, informacje o przeglądarce, logi serwera.
    • Podstawa: Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na administrowaniu Serwisem i tworzeniu statystyk zanonimizowanych).

IV. Czas przetwarzania danych (Retencja)

  1. Realizacja umów turystycznych: Przez czas trwania umowy, a po jej zakończeniu do momentu przedawnienia roszczeń cywilnoprawnych z niej wynikających (zazwyczaj 3 lub 6 lat).
  2. Dokumenty księgowe: Przez okres 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku.
  3. Zapytania ofertowe (formularz): Przez czas niezbędny do obsługi korespondencji oraz maksymalnie 3 lata od jej zakończenia (w celach archiwizacyjnych i dowodowych).
  4. Zgody marketingowe: Do momentu wycofania zgody przez Użytkownika.

V. Odbiorcy danych osobowych (Podmioty Trzecie) Ze względu na specyfikę branży turystycznej i konieczność realizacji wykupionych usług, Administrator udostępnia dane osobowe następującym kategoriom odbiorców:

  1. Bezpośrednim wykonawcom usług turystycznych: hotelom i obiektom noclegowym, przewoźnikom autokarowym i promowym, liniom lotniczym, lokalnym kontrahentom i touroperatorom.
  2. Zakładom Ubezpieczeń: w celu objęcia Klientów obowiązkowym lub dobrowolnym ubezpieczeniem turystycznym (np. KL, NNW).
  3. Dostawcom usług wspierających biznes: dostawcom serwerów i poczty e-mail, biuru rachunkowemu, systemom płatności online.
  4. Organom państwowym i samorządowym: m.in. Ubezpieczeniowemu Funduszowi Gwarancyjnemu (TFG, TFP), Urzędom Skarbowym, a także Policji lub Prokuraturze wyłącznie na podstawie stosownych przepisów prawa i ich wezwania.

VI. Przekazywanie danych poza EOG (Europejski Obszar Gospodarczy)

  1. Organizacja wyjazdów do krajów nienależących do Unii Europejskiej / Europejskiego Obszaru Gospodarczego (np. Turcja, Egipt, Tunezja, kraje egzotyczne) wymaga przekazania danych osobowych Klienta do państw trzecich (do lokalnych hoteli, przewoźników czy władz celnych/wizowych).
  2. Przekazanie to odbywa się na podstawie Art. 49 ust. 1 lit. b RODO, tj. jest niezbędne do wykonania umowy między osobą, której dane dotyczą, a Administratorem (lub do wprowadzenia w życie środków przedumownych). W takich przypadkach nie stosuje się Standardowych Klauzul Umownych, a przekazanie ogranicza się wyłącznie do danych niezbędnych do zrealizowania wykupionej wycieczki.

VII. Prawa osób, których dane dotyczą Zgodnie z RODO, każdemu Użytkownikowi przysługują następujące prawa:

  1. Prawo dostępu do danych (Art. 15 RODO).
  2. Prawo do sprostowania danych (Art. 16 RODO).
  3. Prawo do usunięcia danych („prawo do bycia zapomnianym”) (Art. 17 RODO) – z zastrzeżeniem, że nie dotyczy to danych, które Administrator musi przechowywać na mocy prawa (np. faktury).
  4. Prawo do ograniczenia przetwarzania (Art. 18 RODO).
  5. Prawo do przenoszenia danych (Art. 20 RODO).
  6. Prawo do sprzeciwu (Art. 21 RODO).
  7. Prawo do wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa). W celu realizacji swoich praw, należy kontaktować się z Administratorem pod adresem: biuro@nesstour.pl.

VIII. Zautomatyzowane podejmowanie decyzji i Profilowanie Dane osobowe Użytkowników nie podlegają zautomatyzowanemu podejmowaniu decyzji, w tym profilowaniu, które wywoływałoby wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływało.

IX. Współadministrowanie danymi z Meta Platforms W przypadku prowadzenia przez Administratora profili w mediach społecznościowych (np. Facebook, Instagram) lub korzystania z wtyczek tych serwisów, Administrator staje się Współadministratorem danych ze spółką Meta Platforms Ireland Ltd. Współadministrowanie obejmuje gromadzenie danych w celu prowadzenia statystyk odwiedzin oraz działań marketingowych. Więcej informacji o tym, jak Meta przetwarza dane, znajduje się w polityce prywatności serwisu Facebook.

X. Polityka plików cookies („ciasteczka”)

  1. Serwis wykorzystuje pliki cookies (niewielkie pliki tekstowe zapisywane na urządzeniu końcowym Użytkownika).
  2. Pliki cookies dzielą się na:
    • Niezbędne: Absolutnie wymagane do prawidłowego działania strony i utrzymania sesji. Uruchamiane domyślnie (Art. 173 ust. 3 Prawa Telekomunikacyjnego).
    • Analityczne: Pozwalają badać ruch na stronie (np. Google Analytics) i optymalizować ofertę. Uruchamiane wyłącznie za wyraźną, uprzednią zgodą Użytkownika.
    • Marketingowe: Używane do dopasowania reklam (np. Piksel Facebooka). Uruchamiane wyłącznie za wyraźną, uprzednią zgodą Użytkownika.
  3. Zarządzanie cookies odbywa się poprzez dobrowolny wybór odpowiednich zgód na dedykowanym banerze wyświetlanym przy pierwszej wizycie w Serwisie. Zgody te można wycofać w każdej chwili z poziomu przeglądarki lub ustawień strony.

XI. Zabezpieczenia i Postanowienia końcowe

  1. Administrator stosuje zaawansowane środki techniczne i organizacyjne chroniące dane przed dostępem osób nieupoważnionych, ich utratą lub modyfikacją (w tym m.in. szyfrowanie protokołem SSL).
  2. Zastrzega się prawo do wprowadzania zmian w niniejszej Polityce Prywatności w przypadku zmiany przepisów prawa. Aktualna wersja zawsze znajduje się pod adresem ness-tour.pl.
  3. W sprawach nieuregulowanych stosuje się przepisy RODO, Ustawy o prawach konsumenta oraz Ustawy o imprezach turystycznych.

Data ostatniej aktualizacji: 1 czerwca 2026 r.