Política de privacidad


POLÍTICA DE PRIVACIDAD

ALL POLAND sp. z o.o. con sede en Cracovia


1. DEFINICIONES


1.1. Administrador – ALL POLAND sociedad de responsabilidad limitada con sede en Cracovia, ul. Mikołajska 26 lok. 5, 31–027 Cracovia, inscrita en el Registro de Empresarios mantenido por el Tribunal del Distrito de Kraków – Śródmieście en Cracovia, XI División Comercial del Registro Judicial Nacional (KRS), bajo el número KRS: 0000491722; NIP: 6762470701; REGON: 12299263600000.


1.2. Datos Personales – información sobre una persona física identificada o identificable a través de uno o varios factores específicos que determinan su identidad física, fisiológica, genética, psíquica, económica, cultural o social, incluyendo la dirección IP del dispositivo, datos de localización, identificador en línea e información recopilada a través de cookies y otras tecnologías similares.


1.3. Política – la presente Política de privacidad.


1.4. RGPD – Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE.


1.5. Sitio Web – el sitio web gestionado por el Administrador en la dirección: https://www.excursions.city


1.6. Usuario – cualquier persona física que visite el Sitio Web o utilice uno o varios servicios o funcionalidades descritos en la Política (incluyendo las personas que actúen en su propio nombre o en representación de una entidad jurídica).


1.7. Cuenta – un perfil único creado para el Usuario con el fin de obtener acceso a determinados servicios o funcionalidades del Sitio Web.


2. TRATAMIENTO DE DATOS EN RELACIÓN CON EL USO DEL SITIO WEB


2.1. En relación con el uso del Sitio Web por parte del Usuario, el Administrador recopila datos en la medida necesaria para prestar los servicios específicos ofrecidos, así como información sobre la actividad de los Usuarios en el Sitio Web. A continuación se describen las normas detalladas y los fines del tratamiento de los Datos Personales recopilados durante el uso del Sitio Web por parte del Usuario.


3. FINES Y BASES JURÍDICAS DEL TRATAMIENTO DE DATOS EN EL SITIO WEB


USO DEL SITIO WEB


3.1. Los Datos Personales de todas las personas que utilicen el Sitio Web (incluida la dirección IP, identificadores de dispositivos móviles, datos del navegador, sistema operativo, hora de la visita y otra información diagnóstica recopilada a través de las herramientas utilizadas por el Administrador) son tratados por el Administrador:


3.1.1. con el fin de prestar servicios por vía electrónica en lo que respecta a la puesta a disposición de los Usuarios de los contenidos alojados en el Sitio Web – la base jurídica del tratamiento es la necesidad del tratamiento para la ejecución de un contrato (art. 6, ap. 1, letra b) del RGPD);


3.1.2. con fines analíticos y estadísticos – la base jurídica del tratamiento es el interés legítimo del Administrador (art. 6, ap. 1, letra f) del RGPD), consistente en el análisis de la actividad de los Usuarios y de sus preferencias para mejorar las funcionalidades aplicadas y los servicios prestados;


3.1.3. con el fin de la eventual formulación, ejercicio o defensa de reclamaciones – la base jurídica del tratamiento es el interés legítimo del Administrador (art. 6, ap. 1, letra f) del RGPD), consistente en la protección de sus derechos.


CUENTA DE USUARIO Y EJECUCIÓN DE CONTRATOS


3.2. En caso de registro de una Cuenta o de realización de pedidos de productos/servicios a través del Sitio Web, el Administrador trata Datos Personales (tales como: nombre y apellidos, dirección de correo electrónico, número de teléfono):


3.2.1. con el fin de prestar servicios relacionados con el mantenimiento y gestión de la Cuenta y la ejecución de contratos de venta/servicios – la base jurídica del tratamiento es la necesidad para la ejecución de un contrato (art. 6, ap. 1, letra b) del RGPD);


3.2.2. con el fin de enviar comunicaciones informativas y actualizaciones de seguridad relacionadas con los servicios contratados – la base jurídica es la necesidad para la ejecución de un contrato o el interés legítimo del Administrador (art. 6, ap. 1, letras b) y f) del RGPD).


CONTACTO


3.3. El Administrador ofrece la posibilidad de contactar con él utilizando los datos de contacto facilitados en el Sitio Web (número de teléfono; correo electrónico: excursion@all-poland.com; dirección postal). El uso de la opción de contacto requiere facilitar los Datos Personales necesarios para establecer contacto con el Usuario y responder a su consulta.


3.4. Los Datos Personales obtenidos en relación con el contacto establecido por el Usuario son tratados por el Administrador:


3.4.1. con el fin de identificar al remitente, gestionar su consulta y responder a la misma – la base jurídica del tratamiento de los datos obligatorios es el interés legítimo del Administrador (art. 6, ap. 1, letra f) del RGPD), consistente en responder a las consultas que se le dirijan relativas a su actividad comercial; respecto a los datos facilitados de forma opcional, la base jurídica es el consentimiento (art. 6, ap. 1, letra a) del RGPD);


3.4.2. con fines analíticos y estadísticos – la base jurídica del tratamiento es el interés legítimo del Administrador (art. 6, ap. 1, letra f) del RGPD), consistente en elaborar estadísticas de las consultas enviadas por los Usuarios a través del Sitio Web para mejorar su funcionalidad;


3.4.3. con el fin de formular, ejercitar o defenderse de reclamaciones – la base jurídica del tratamiento es el interés legítimo del Administrador (art. 6, ap. 1, letra f) del RGPD), consistente en la protección de sus derechos.


RESTRUCTURACIONES / TRANSFORMACIONES SOCIETARIAS


3.5. En caso de fusión, adquisición, reorganización, venta de activos del Administrador o procedimiento concursal, los Datos Personales de los Usuarios podrán ser adquiridos por un tercero como parte de los activos transferidos – la base jurídica del tratamiento a este respecto es el interés legítimo del Administrador (art. 6, ap. 1, letra f) del RGPD).


4. REDES SOCIALES Y SERVICIOS EXTERNOS


4.1. El Administrador trata Datos Personales de los Usuarios que visiten los perfiles gestionados por el Administrador en redes sociales (entre otras, LinkedIn, Facebook, Instagram) o que utilicen la opción de inicio de sesión/registro a través de Servicios Externos de Redes Sociales.


4.2. Estos datos se tratan:


4.2.1. con el fin de administrar y gestionar el perfil en la red social correspondiente, incluyendo la información a los Usuarios sobre la actividad del Administrador y la promoción de diversos eventos y servicios;


4.2.2. con el fin de mantener correspondencia con los Usuarios y permitir interacciones sociales;

– la base jurídica del tratamiento de Datos Personales por parte del Administrador para este fin es su interés legítimo (art. 6, ap. 1, letra f) del RGPD), consistente en promocionar su propia marca y entablar relaciones con los Usuarios.


4.3. En este caso, los datos tratados incluyen: nombre de usuario y, eventualmente, otros datos si son puestos a disposición por los Usuarios.


5. COOKIES Y TECNOLOGÍAS SIMILARES


5.1. El Administrador utiliza cookies (de sesión y persistentes) y tecnologías de seguimiento similares (p. ej., Flash Cookies, balizas web / Web Beacons, etiquetas, scripts) con el fin de prestar al Usuario servicios por vía electrónica, mejorar la calidad de dichos servicios y analizar el tráfico en el Sitio Web.


5.2. Las cookies son pequeños archivos de texto que se instalan en el dispositivo del Usuario que navega por el Sitio Web. Las cookies recopilan información que facilita el uso del sitio web, p. ej., recordando las visitas del Usuario al Sitio Web y las acciones realizadas por este.


COOKIES ESTRICTAMENTE NECESARIAS


5.3. El Administrador utiliza cookies necesarias principalmente para prestar a los Usuarios los servicios y funcionalidades del Sitio Web que el Usuario desea utilizar (entre otros, mantenimiento de sesión, autenticación, prevención del fraude). Las cookies necesarias pueden ser instaladas por el Administrador a través del Sitio Web.


5.4. La base jurídica del tratamiento de datos en relación con el uso de cookies necesarias es la necesidad del tratamiento para la ejecución de un contrato (art. 6, ap. 1, letra b) del RGPD).


COOKIES FUNCIONALES Y DE ACEPTACIÓN


5.5. El Administrador podrá utilizar cookies persistentes para recordar las preferencias del Usuario (p. ej., selección de idioma, datos de inicio de sesión) y para verificar la aceptación del aviso de cookies. La base jurídica de su uso es el interés legítimo del Administrador (art. 6, ap. 1, letra f) del RGPD) o el consentimiento del Usuario (art. 6, ap. 1, letra a) del RGPD).


6. GESTIÓN DE LA CONFIGURACIÓN DE COOKIES


6.1. El uso de cookies estrictamente necesarias es preciso para la correcta prestación del servicio de telecomunicaciones (transmisión de datos para mostrar el contenido) – el Usuario no tiene la posibilidad de rechazar estas cookies si desea utilizar el Sitio Web.


6.2. Respecto al resto de cookies u objetos Flash/Web Beacons, el Usuario puede gestionar sus preferencias desde la configuración de su navegador de

Internet o utilizando herramientas externas (p. ej., páginas dedicadas a la gestión de objetos Flash en las páginas de ayuda de Adobe).


6.3. El Usuario puede verificar en cualquier momento el estado de su configuración de privacidad actual para el navegador utilizado a través de las herramientas disponibles en los siguientes enlaces:


6.3.1. youronlinechoices.com


6.3.2. optout.aboutads.info


6.4. La desactivación o limitación del soporte de cookies puede afectar a la disponibilidad de algunas funcionalidades del Sitio Web.


6.5. Para ejercer los derechos de acceso, rectificación, supresión, limitación, portabilidad, oposición al tratamiento de datos personales, presentar una reclamación o formular cualquier otra consulta sobre las cookies, se deberá enviar una solicitud a los datos de contacto del Administrador indicados en la

Política de privacidad.


7. PERÍODO DE TRATAMIENTO DE DATOS PERSONALES


7.1. El período de tratamiento de los datos por parte del Administrador depende del tipo de servicio prestado y del fin del tratamiento. Por regla general, los datos se tratan durante el tiempo de prestación del servicio (o mantenimiento de la Cuenta), hasta la retirada del consentimiento otorgado o la presentación de una oposición eficaz al tratamiento cuando la base jurídica del tratamiento sea el interés legítimo del Administrador.


7.2. El período de tratamiento de los datos podrá prorrogarse en caso de que el tratamiento sea necesario para la formulación, el ejercicio o la defensa de eventuales reclamaciones, y transcurrido dicho tiempo únicamente en los casos y en la medida en que lo exija la ley. Transcurrido el período de tratamiento, los datos se suprimen de forma irreversible o se anonimizan.


8. DERECHOS DE LOS INTERESADOS


8.1. Los interesados ostentan los siguientes derechos:


8.1.1. Derecho a la información sobre el tratamiento de datos personales – sobre esta base, el Administrador facilita a la persona física que lo solicite información sobre el tratamiento de sus datos, incluyendo principalmente los fines y las bases jurídicas del tratamiento, el alcance de los datos conservados, los destinatarios a los que se comunican y el plazo previsto para su supresión;


8.1.2. Derecho a obtener una copia de los datos – sobre esta base, el Administrador facilita una copia de los datos tratados relativos a la persona física solicitante;


8.1.3. Derecho de rectificación – el Administrador está obligado a corregir las inexactitudes o errores de los Datos Personales tratados y a completarlos si están incompletos;


8.1.4. Derecho de supresión (Derecho al olvido) – sobre esta base se puede solicitar la supresión de los datos cuyo tratamiento ya no sea necesario para ninguno de los fines para los que fueron recopilados;


8.1.5. Derecho a la limitación del tratamiento – al presentar esta solicitud, el Administrador cesará en las operaciones con los Datos Personales – salvo las operaciones consentidas por el interesado – y en su conservación, de acuerdo con las normas de conservación adoptadas o hasta que cesen las razones de la limitación del tratamiento;


8.1.6. Derecho a la portabilidad de los datos – sobre esta base – en la medida en que los datos se traten de forma automatizada en relación con un contrato celebrado o con el consentimiento otorgado –, el Administrador facilitará los datos aportados por el interesado en un formato estructurado y de lectura mecánica;


8.1.7. Derecho de oposición al tratamiento con fines de mercadotecnia – el interesado podrá oponerse en cualquier momento al tratamiento de sus Datos Personales con fines publicitarios, sin necesidad de justificar dicha oposición;


8.1.8. Derecho de oposición a otros fines del tratamiento – el interesado podrá oponerse en cualquier momento – por motivos relacionados con su situación particular – al tratamiento de sus Datos Personales basado en el interés legítimo del Administrador;


8.1.9. Derecho a retirar el consentimiento – si los datos se tratan sobre la base del consentimiento otorgado, el Interesado tiene derecho a retirarlo en cualquier momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada;


8.1.10. Derecho a presentar una reclamación – en caso de considerar que el tratamiento de los Datos Personales infringe las disposiciones del RGPD u otras normas relativas a la protección de datos, el Interesado podrá presentar una reclamación ante una autoridad de control. En Polonia, la autoridad de control es el Presidente de la Oficina de Protección de Datos Personales (Prezes Urzędu Ochrony Danych Osobowych).


9. PRESENTACIÓN DE SOLICITUDES EN RELACIÓN CON EL EJERCICIO DE DERECHOS


9.1. La solicitud relativa al ejercicio de los derechos de los Interesados se podrá presentar:


9.1.1. por escrito en la dirección del domicilio social del Administrador;


9.1.2. por vía electrónica a la dirección de correo electrónico: excursion@all-poland.com


9.2. La solicitud deberá, en la medida de lo posible, indicar con precisión a qué se refiere la petición (alcance del derecho, proceso de tratamiento, fin).


9.3. Si el Administrador no pudiera identificar a la persona física sobre la base de la solicitud presentada, solicitará información adicional al solicitante.


9.4. La respuesta a la solicitud deberá facilitarse sin dilación indebida, a más tardar en el plazo de un mes desde su recepción (o en el plazo de 14 días si así se deriva de los procedimientos operativos internos del Administrador).


9.5. El Administrador responderá en la misma forma en que recibió la solicitud, a menos que el solicitante haya requerido la respuesta en otra forma.


10. DESTINATARIOS DE LOS DATOS


10.1. En relación con la ejecución de los servicios, los Datos Personales podrán ser comunicados a entidades externas (Proveedores de Servicios), en particular: entidades que presten al Administrador servicios informáticos, de alojamiento (hosting), de análisis de tráfico, proveedores de herramientas de mercadotecnia, así como entidades que presten servicios jurídicos, contables y de consultoría.


10.2. En caso de consentimiento del Usuario o de interacciones públicas (p. ej., en el marco de redes sociales), los datos podrán ser visibles para otros Usuarios de la red.


10.3. El Administrador se reserva el derecho de revelar información seleccionada sobre el Usuario a las autoridades competentes o a terceros (incluidos los organismos encargados de la aplicación de la ley) que soliciten dicha información amparándose en la base jurídica correspondiente y de conformidad con la legislación aplicable.


11. TRANSFERENCIA DE DATOS FUERA DEL EEE


11.1. El nivel de protección de los Datos Personales fuera del Espacio Económico Europeo (EEE) difiere del ofrecido por el derecho europeo. Por este motivo, el Administrador únicamente transfiere Datos Personales fuera del EEE cuando es necesario y garantizando un nivel de protección adecuado, principalmente mediante:


11.1.1. la colaboración con entidades que traten Datos Personales en países respecto de los cuales la Comisión Europea haya dictado la correspondiente decisión de adecuación;


11.1.2. la aplicación de cláusulas contractuales tipo adoptadas por la Comisión Europea;


11.1.3. la aplicación de normas corporativas vinculantes aprobadas por la autoridad de control competente.


11.2. El Administrador informará siempre sobre la intención de transferir Datos Personales fuera del EEE en el momento de su recogida.


12. SEGURIDAD DE LOS DATOS PERSONALES


12.1. El Administrador realiza análisis de riesgos de forma continua para garantizar que los Datos Personales se traten de manera segura, garantizando sobre todo que solo las personas autorizadas tengan acceso a los datos y únicamente en la medida en que sea necesario para el desempeño de sus funciones.


12.2. El Administrador adopta todas las medidas necesarias (técnicas y organizativas) para que sus subcontratistas y otros colaboradores también garanticen la aplicación de medidas de seguridad adecuadas siempre que traten Datos Personales por cuenta del Administrador. No obstante, el Administrador advierte que ningún método de transmisión por Internet o método de almacenamiento electrónico es 100% absolutamente seguro.


13. ENLACES A SITIOS WEB EXTERNOS


13.1. El Sitio Web puede contener enlaces a otros sitios web no gestionados por el Administrador. El Administrador no se hace responsable de los contenidos, políticas o prácticas de privacidad aplicados por dichos terceros y recomienda leer la documentación de privacidad de cada sitio web visitado.


14. DATOS DE CONTACTO


14.1. El contacto con el Administrador es posible a través del correo electrónico: excursion@all-poland.com o por escrito a la dirección social de la Sociedad: ALL POLAND sp. z o.o., ul. Mikołajska 26 lok. 5, 31–027 Cracovia.


15. CAMBIOS EN LA POLÍTICA DE PRIVACIDAD


15.1. La Política se revisa continuamente y se actualiza cuando es necesario.


15.2. Se informará a los Usuarios sobre los cambios en la Política de privacidad mediante la publicación de la nueva versión del documento en el Sitio Web (y –cuando proceda– por correo electrónico o mediante un aviso en el Sitio Web con la debida antelación).