Przejdź do treści

Polityka prywatności i plików cookie

Ostatnia aktualizacja: 5 października 2026

Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych osób korzystających ze strony internetowej riversidegdansk.pl, kontaktujących się z restauracją Riverside Dym i Ogień oraz dokonujących rezerwacji.

Polityka opisuje również zasady stosowania plików cookie i podobnych technologii.

1. Administrator danych osobowych

Administratorem danych osobowych jest:

AJ Wyspa Sp. z o.o. Spółka Komandytowa ul. Garbary 1 80-827 Gdańsk Polska

prowadząca restaurację Riverside Dym i Ogień, ul. Chmielna 10, 80-748 Gdańsk.

Kontakt w sprawach dotyczących danych osobowych:

e-mail: kontakt@riversidegdansk.pl

2. Zakres stosowania Polityki

Polityka ma zastosowanie w szczególności do danych przetwarzanych w związku z:

  • korzystaniem ze strony internetowej riversidegdansk.pl,
  • kontaktem z restauracją,
  • wysyłaniem formularza kontaktowego,
  • rezerwacją stolika,
  • zapytaniami dotyczącymi imprez, wydarzeń i rezerwacji grupowych,
  • komunikacją marketingową,
  • korzystaniem z plików cookie oraz podobnych technologii,
  • analizą sposobu korzystania ze strony,
  • działaniami reklamowymi i remarketingowymi,
  • realizacją obowiązków księgowych, podatkowych i prawnych.

3. Jakie dane możemy przetwarzać

Zakres przetwarzanych danych zależy od sposobu korzystania z naszych usług.

3.1. Kontakt z restauracją

W przypadku kontaktu za pomocą formularza, poczty elektronicznej, telefonu lub innych kanałów komunikacji możemy przetwarzać:

  • imię i nazwisko,
  • adres e-mail,
  • numer telefonu,
  • nazwę firmy,
  • treść wiadomości,
  • informacje przekazane dobrowolnie w toku korespondencji.

Prosimy o nieprzekazywanie danych szczególnych kategorii, jeżeli nie jest to konieczne do obsługi sprawy.

3.2. Rezerwacja stolika

W związku z rezerwacją możemy przetwarzać m.in.:

  • imię i nazwisko,
  • numer telefonu,
  • adres e-mail,
  • datę i godzinę rezerwacji,
  • liczbę osób,
  • informacje dotyczące rezerwacji,
  • dodatkowe informacje przekazane podczas dokonywania rezerwacji.

Rezerwacje internetowe mogą być obsługiwane za pośrednictwem zewnętrznego systemu zjedz.my.

3.3. Rezerwacje grupowe, imprezy i wydarzenia

W przypadku zapytań dotyczących imprez prywatnych, firmowych lub rezerwacji grupowych możemy przetwarzać:

  • imię i nazwisko osoby kontaktowej,
  • nazwę firmy,
  • adres e-mail,
  • numer telefonu,
  • informacje dotyczące planowanego wydarzenia,
  • dane potrzebne do przygotowania oferty, umowy lub rozliczenia.

3.4. Dane księgowe i rozliczeniowe

Jeżeli wymagają tego przepisy prawa lub charakter transakcji, możemy przetwarzać:

  • imię i nazwisko,
  • nazwę firmy,
  • adres,
  • NIP,
  • dane dotyczące zamówienia lub usługi,
  • wartość transakcji,
  • dane znajdujące się na fakturach i innych dokumentach księgowych.

3.5. Dane techniczne

Podczas korzystania ze strony internetowej mogą być automatycznie przetwarzane m.in.:

  • adres IP,
  • typ urządzenia,
  • typ i wersja przeglądarki,
  • system operacyjny,
  • identyfikatory internetowe,
  • przybliżona lokalizacja wynikająca z adresu IP,
  • data i godzina korzystania ze strony,
  • odwiedzane podstrony,
  • źródło wejścia na stronę,
  • informacje o interakcjach ze stroną,
  • informacje zapisane za pomocą plików cookie lub podobnych technologii.

Zakres tych danych zależy od wyrażonych przez użytkownika zgód dotyczących plików cookie.

4. Cele i podstawy prawne przetwarzania

4.1. Kontakt i udzielanie odpowiedzi

Dane przekazane podczas kontaktu z nami przetwarzamy w celu:

  • udzielenia odpowiedzi,
  • prowadzenia korespondencji,
  • obsługi zapytań,
  • przygotowania oferty.

Podstawą przetwarzania jest:

  • art. 6 ust. 1 lit. b RODO – jeżeli kontakt dotyczy zawarcia lub wykonania umowy,
  • art. 6 ust. 1 lit. f RODO – nasz prawnie uzasadniony interes polegający na prowadzeniu komunikacji z osobami zainteresowanymi działalnością restauracji.

4.2. Rezerwacja stolika

Dane związane z rezerwacją przetwarzamy w celu:

  • przyjęcia rezerwacji,
  • kontaktu dotyczącego rezerwacji,
  • zapewnienia odpowiedniej liczby miejsc,
  • obsługi zmian lub anulowania rezerwacji.

Podstawą prawną jest art. 6 ust. 1 lit. b RODO – podjęcie działań na żądanie osoby przed zawarciem umowy oraz wykonanie umowy dotyczącej świadczenia usług restauracyjnych.

4.3. Imprezy i wydarzenia

Dane przetwarzamy w celu:

  • przygotowania oferty,
  • ustalenia warunków wydarzenia,
  • realizacji wydarzenia,
  • rozliczenia usługi,
  • dochodzenia lub obrony ewentualnych roszczeń.

Podstawą jest odpowiednio:

  • art. 6 ust. 1 lit. b RODO,
  • art. 6 ust. 1 lit. c RODO,
  • art. 6 ust. 1 lit. f RODO.

4.4. Marketing bezpośredni

Jeżeli użytkownik wyrazi odpowiednią zgodę, możemy wykorzystywać podane dane kontaktowe do przesyłania informacji dotyczących m.in.:

  • oferty restauracji,
  • wydarzeń,
  • promocji,
  • nowych dań lub usług,
  • innych informacji marketingowych Riverside Dym i Ogień.

W przypadku komunikacji elektronicznej oraz marketingu wykorzystującego telekomunikacyjne urządzenia końcowe stosujemy również wymagania wynikające z ustawy – Prawo komunikacji elektronicznej.

Użytkownik może w dowolnym momencie:

  • wycofać zgodę,
  • wypisać się z komunikacji marketingowej,
  • wnieść sprzeciw wobec marketingu bezpośredniego.

Wycofanie zgody nie wpływa na zgodność z prawem działań podjętych przed jej wycofaniem.

4.5. Księgowość i podatki

Dane znajdujące się w dokumentacji księgowej i podatkowej przetwarzamy w celu wykonania obowiązków wynikających z przepisów prawa.

Podstawą jest art. 6 ust. 1 lit. c RODO.

4.6. Dochodzenie i obrona roszczeń

Dane mogą być przetwarzane w celu:

  • ustalenia roszczeń,
  • dochodzenia roszczeń,
  • obrony przed roszczeniami,
  • zabezpieczenia materiału dowodowego.

Podstawą jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na ochronie jego praw.

4.7. Bezpieczeństwo strony internetowej

Dane techniczne mogą być przetwarzane w celu:

  • zapewnienia bezpieczeństwa serwisu,
  • zapobiegania atakom i nadużyciom,
  • wykrywania błędów,
  • zapewnienia prawidłowego działania infrastruktury.

Podstawą jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa i prawidłowego działania serwisu.

4.8. Statystyka i analityka

Jeżeli użytkownik wyrazi zgodę na analityczne pliki cookie lub podobne technologie, dane mogą być wykorzystywane do:

  • mierzenia liczby odwiedzin,
  • analizowania sposobu korzystania ze strony,
  • sprawdzania źródeł ruchu,
  • poprawiania funkcjonalności strony.

Podstawą wykorzystania niekoniecznych plików cookie i podobnych technologii jest zgoda użytkownika.

4.9. Reklama i remarketing

Jeżeli użytkownik wyrazi zgodę na marketingowe pliki cookie, dane mogą być wykorzystywane do:

  • mierzenia skuteczności reklam,
  • tworzenia grup odbiorców,
  • remarketingu,
  • ograniczania częstotliwości reklam,
  • dostosowywania reklam do zainteresowań użytkownika.

Dotyczy to w szczególności narzędzi Meta oraz Google, jeżeli są aktywne na stronie.

5. Czy podanie danych jest obowiązkowe?

Podanie danych jest co do zasady dobrowolne.

W niektórych przypadkach podanie określonych danych jest jednak niezbędne.

Przykładowo:

  • bez danych kontaktowych możemy nie być w stanie odpowiedzieć na wiadomość;
  • bez wymaganych danych rezerwacyjnych możemy nie być w stanie przyjąć rezerwacji;
  • podanie danych wymaganych przepisami podatkowymi może być konieczne do wystawienia faktury.

Podanie danych do celów marketingowych jest dobrowolne i nie jest warunkiem skorzystania z podstawowych usług restauracji.

6. Odbiorcy danych

Dane mogą być udostępniane podmiotom, z których usług korzystamy w związku z prowadzeniem restauracji i strony internetowej.

Mogą to być w szczególności:

  • dostawcy hostingu i infrastruktury IT,
  • dostawcy usług przechowywania i serwowania plików multimedialnych (zdjęć, wideo),
  • dostawcy poczty elektronicznej,
  • administratorzy i serwisanci systemów informatycznych,
  • dostawcy systemów rezerwacyjnych,
  • dostawcy systemów marketingowych i mailingowych,
  • dostawcy usług automatyzacji,
  • dostawcy narzędzi analitycznych,
  • dostawcy usług reklamowych,
  • dostawcy usług zabezpieczających serwis,
  • biuro rachunkowe,
  • kancelarie prawne i doradcy,
  • podmioty świadczące usługi związane z organizacją wydarzeń,
  • organy publiczne, jeżeli obowiązek przekazania danych wynika z przepisów prawa.

W zależności od wykorzystywanych funkcjonalności odbiorcami lub podmiotami przetwarzającymi dane mogą być w szczególności:

Brevo

System wykorzystywany do obsługi komunikacji e-mail, zarządzania kontaktami oraz automatyzacji komunikacji.

Make

System wykorzystywany do integracji i automatycznego przekazywania danych pomiędzy wykorzystywanymi przez Administratora systemami.

zjedz.my

System wykorzystywany do obsługi internetowych rezerwacji stolików.

Cloudinary

System wykorzystywany do przechowywania oraz serwowania zdjęć i plików wideo prezentowanych na stronie internetowej (w tym galerii, materiałów promocyjnych i menu).

Cloudinary przetwarza dane w zakresie niezbędnym do dostarczania i optymalizacji plików multimedialnych, w tym adres IP i informacje techniczne dotyczące żądania pliku.

Google

W zależności od ustawień strony możemy korzystać m.in. z:

  • Google Analytics,
  • Google Tag Manager,
  • innych narzędzi Google związanych z pomiarem ruchu lub reklamą.

Meta Platforms

Możemy korzystać z technologii Meta, w tym Meta Pixel, służącej w szczególności do pomiaru skuteczności reklam i działań marketingowych prowadzonych w serwisach Facebook i Instagram.

Dostawcą jest Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia.

W zakresie zbierania danych na stronie za pomocą Meta Pixel i ich przekazania do Meta Administrator i Meta Platforms Ireland Limited są współadministratorami danych (art. 26 RODO). Zasady współadministrowania określa Dodatek dotyczący współadministrowania przyjęty przez Meta. Meta odpowiada za dalsze przetwarzanie otrzymanych danych, w tym za realizację praw osób, których dane dotyczą, w zakresie przetwarzania prowadzonego przez Meta. Zasady tego przetwarzania opisuje Polityka prywatności Meta.

Meta Pixel jest uruchamiany wyłącznie po wyrażeniu zgody na marketingowe pliki cookie. Szczegóły opisuje sekcja 15.4.

Cloudflare

Cloudflare może być wykorzystywany do:

  • zapewnienia bezpieczeństwa strony,
  • ochrony przed atakami,
  • obsługi ruchu sieciowego,
  • poprawy wydajności serwisu.

GTranslate

Na stronie może być wykorzystywane rozwiązanie GTranslate umożliwiające prezentowanie treści w innych wersjach językowych.

W zakresie, w jakim określony dostawca samodzielnie określa cele i sposoby przetwarzania danych, może działać również jako odrębny administrator danych zgodnie ze swoją polityką prywatności.

7. Przekazywanie danych poza Europejski Obszar Gospodarczy

Niektórzy dostawcy usług wykorzystywanych przez Administratora prowadzą działalność również poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych.

Dotyczyć to może m.in.:

  • Google,
  • Meta Platforms,
  • Cloudflare,
  • Cloudinary,
  • dostawców infrastruktury technicznej wykorzystywanej przez pozostałe systemy.

W przypadku przekazywania danych do państwa spoza Europejskiego Obszaru Gospodarczego Administrator stosuje mechanizmy przewidziane przez RODO, w szczególności:

  • decyzję Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony,
  • EU–US Data Privacy Framework – w przypadku podmiotów objętych tym mechanizmem,
  • standardowe klauzule umowne zatwierdzone przez Komisję Europejską,
  • inne prawnie dopuszczalne zabezpieczenia.

Informację dotyczącą stosowanych zabezpieczeń można uzyskać, kontaktując się z Administratorem.

8. Jak długo przechowujemy dane

Dane przechowujemy nie dłużej, niż jest to niezbędne do realizacji celu, dla którego zostały zebrane.

8.1. Dane z korespondencji

Dane związane ze zwykłymi zapytaniami przechowujemy przez okres niezbędny do zakończenia korespondencji, a następnie przez okres uzasadniony możliwością ponownego kontaktu lub koniecznością wykazania przebiegu komunikacji.

Jeżeli korespondencja dotyczy umowy, rezerwacji, reklamacji lub potencjalnego roszczenia, dane mogą być przechowywane do upływu odpowiednich terminów przedawnienia.

8.2. Dane rezerwacyjne

Dane dotyczące rezerwacji przechowujemy przez okres potrzebny do jej realizacji oraz przez okres niezbędny do obsługi ewentualnych reklamacji lub roszczeń.

8.3. Dokumentacja księgowa

Dokumentację podatkową i księgową przechowujemy przez okres wymagany właściwymi przepisami.

8.4. Dane marketingowe

Dane wykorzystywane na podstawie zgody przetwarzamy do:

  • wycofania zgody,
  • wniesienia skutecznego sprzeciwu,
  • zakończenia danego działania marketingowego,

w zależności od tego, co nastąpi wcześniej.

Możemy następnie zachować ograniczony zakres informacji niezbędny do wykazania udzielonej lub wycofanej zgody oraz respektowania sprzeciwu.

Okres przechowywania zależy od rodzaju konkretnego pliku cookie lub podobnego identyfikatora.

Szczegółowe informacje mogą być prezentowane w panelu ustawień plików cookie dostępnym na stronie.

9. Prawa osób, których dane dotyczą

Osobie, której dane dotyczą, przysługuje – w przypadkach przewidzianych przez RODO – prawo do:

  • uzyskania informacji o przetwarzaniu danych,
  • dostępu do danych,
  • otrzymania kopii danych,
  • sprostowania nieprawidłowych danych,
  • uzupełnienia niekompletnych danych,
  • usunięcia danych,
  • ograniczenia przetwarzania,
  • przenoszenia danych,
  • wniesienia sprzeciwu wobec przetwarzania,
  • wycofania zgody w dowolnym momencie.

W celu skorzystania z praw można skontaktować się z Administratorem pod adresem:

kontakt@riversidegdansk.pl

Administrator może poprosić o informacje umożliwiające potwierdzenie tożsamości osoby składającej żądanie, jeżeli jest to konieczne do ochrony danych przed udostępnieniem osobie nieuprawnionej.

10. Prawo do sprzeciwu

Jeżeli dane są przetwarzane na podstawie art. 6 ust. 1 lit. f RODO, użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania z przyczyn związanych z jego szczególną sytuacją.

Jeżeli dane są przetwarzane na potrzeby marketingu bezpośredniego, użytkownik może w dowolnym momencie wnieść sprzeciw wobec takiego przetwarzania.

Po otrzymaniu sprzeciwu wobec marketingu bezpośredniego dane nie będą dalej wykorzystywane w tym celu.

11. Wycofanie zgody

Jeżeli przetwarzanie odbywa się na podstawie zgody, użytkownik może ją wycofać w dowolnym momencie.

Zgodę można wycofać m.in.:

  • poprzez ustawienia dostępne w wiadomości marketingowej,
  • poprzez panel ustawień plików cookie,
  • poprzez kontakt z Administratorem.

Wycofanie zgody powinno być równie łatwe jak jej udzielenie.

Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

12. Skarga do organu nadzorczego

Jeżeli użytkownik uważa, że jego dane osobowe są przetwarzane niezgodnie z prawem, ma prawo złożyć skargę do:

Prezesa Urzędu Ochrony Danych Osobowych.

Aktualne dane kontaktowe organu nadzorczego dostępne są na stronie internetowej Urzędu Ochrony Danych Osobowych.

13. Zautomatyzowane podejmowanie decyzji i profilowanie

Administrator nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu danych, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływały w rozumieniu art. 22 RODO.

W przypadku wyrażenia zgody na marketingowe pliki cookie dane dotyczące aktywności w Internecie mogą być wykorzystywane przez dostawców usług reklamowych do:

  • tworzenia grup odbiorców,
  • dopasowywania reklam,
  • remarketingu,
  • mierzenia skuteczności reklam.

Takie działania mogą stanowić profilowanie marketingowe, ale nie skutkują podejmowaniem przez Riverside decyzji wywołujących wobec użytkownika skutki prawne lub podobnie istotne konsekwencje.

Strona riversidegdansk.pl wykorzystuje pliki cookie oraz podobne technologie.

Pliki cookie to niewielkie informacje zapisywane na urządzeniu użytkownika podczas korzystania ze strony internetowej.

Możemy używać zarówno własnych plików cookie, jak i technologii dostarczanych przez podmioty trzecie.

15.1. Niezbędne

Pliki niezbędne są potrzebne do prawidłowego i bezpiecznego funkcjonowania strony.

Mogą służyć m.in. do:

  • zapewnienia bezpieczeństwa,
  • obsługi ruchu sieciowego,
  • zapamiętania preferencji dotyczących zgód,
  • przełącznika języka strony (GTranslate),
  • zapewnienia podstawowej funkcjonalności strony.

Dla plików niezbędnych zgoda nie jest wymagana, jeżeli spełnione są ustawowe warunki ich stosowania.

15.2. Funkcjonalne

Pliki funkcjonalne umożliwiają korzystanie z dodatkowych funkcji strony, np.:

  • zapamiętywania wybranych ustawień,
  • osadzonych usług zewnętrznych.

Jeżeli dana technologia nie jest niezbędna do świadczenia usługi żądanej przez użytkownika, jej uruchomienie następuje po uzyskaniu odpowiedniej zgody.

15.3. Analityczne

Pliki analityczne służą do badania sposobu korzystania z serwisu.

Możemy wykorzystywać w szczególności:

Google Analytics

Narzędzie może umożliwiać analizę m.in.:

  • liczby użytkowników,
  • liczby sesji,
  • odwiedzanych podstron,
  • źródeł ruchu,
  • urządzeń używanych do korzystania ze strony,
  • interakcji użytkowników z serwisem.

Niekonieczne technologie analityczne są uruchamiane dopiero po uzyskaniu zgody użytkownika.

15.4. Marketingowe

Pliki marketingowe służą m.in. do:

  • mierzenia skuteczności kampanii reklamowych,
  • remarketingu,
  • tworzenia grup odbiorców,
  • dopasowywania reklam,
  • analizy konwersji.

Możemy wykorzystywać w szczególności:

Meta Pixel (Meta Platforms Ireland Limited)

Meta Pixel to skrypt, który przekazuje do Meta informacje o korzystaniu ze strony. Służy do:

  • mierzenia skuteczności reklam wyświetlanych w serwisach Facebook i Instagram,
  • sprawdzania, czy po obejrzeniu reklamy użytkownik wykonał na stronie określoną czynność (np. kliknął przycisk rezerwacji, numer telefonu lub pobrał menu),
  • tworzenia grup odbiorców reklam, w tym remarketingu.

Za pomocą Meta Pixel mogą być przekazywane m.in.:

  • adres odwiedzanej podstrony i strona odsyłająca,
  • informacje o wykonanych na stronie czynnościach (zdarzeniach),
  • adres IP,
  • informacje o przeglądarce i urządzeniu,
  • identyfikatory zapisane w plikach cookie.

Meta może powiązać te informacje z kontem użytkownika w serwisach Facebook lub Instagram, jeżeli użytkownik takie konto posiada i jest zalogowany.

Meta Pixel wykorzystuje w szczególności pliki cookie:

  • _fbp – identyfikator przeglądarki zapisywany w domenie strony, przechowywany do 90 dni,
  • _fbc – identyfikator kliknięcia w reklamę, zapisywany po wejściu z reklamy Meta, przechowywany do 90 dni,
  • fr – plik cookie zapisywany w domenie facebook.com, przechowywany do 90 dni.

Podstawą prawną jest zgoda użytkownika (art. 6 ust. 1 lit. a RODO) wyrażona w panelu ustawień plików cookie, zgodnie z wymaganiami ustawy – Prawo komunikacji elektronicznej. Meta Pixel nie jest uruchamiany bez zgody na marketingowe pliki cookie, a po wycofaniu zgody przestaje być ładowany na stronie.

Dane mogą być przekazywane do Meta Platforms, Inc. w Stanach Zjednoczonych. Meta Platforms, Inc. uczestniczy w programie EU–US Data Privacy Framework, a ponadto stosuje standardowe klauzule umowne zatwierdzone przez Komisję Europejską (sekcja 7).

Niezależnie od ustawień na stronie użytkownik może zarządzać reklamami Meta w ustawieniach preferencji reklamowych Meta.

Marketingowe pliki cookie oraz podobne technologie nie są uruchamiane bez uprzedniej zgody użytkownika.

16. Google Tag Manager

Na stronie może być wykorzystywany Google Tag Manager jako narzędzie techniczne służące do zarządzania innymi skryptami i tagami.

Samo użycie Google Tag Manager nie oznacza, że użytkownik wyraził zgodę na technologie analityczne lub marketingowe.

Tagi wymagające zgody powinny być uruchamiane dopiero po dokonaniu przez użytkownika odpowiedniego wyboru w panelu zarządzania zgodami.

17. Cloudflare

Serwis może korzystać z usług Cloudflare w celu:

  • ochrony przed atakami,
  • zabezpieczenia infrastruktury,
  • filtrowania niebezpiecznego ruchu,
  • zwiększania dostępności i wydajności strony.

Cloudflare może w związku z tym przetwarzać m.in. adres IP i informacje techniczne dotyczące połączenia.

Technologie, które są ściśle niezbędne do zapewnienia bezpieczeństwa serwisu, mogą działać bez odrębnej zgody użytkownika.

18. GTranslate

Strona korzysta z usług GTranslate umożliwiających automatyczne tłumaczenie treści oraz przełączanie języka strony.

Przełącznik języka traktowany jest jako element niezbędny do podstawowego funkcjonowania strony i jest dostępny niezależnie od wyrażonych zgód na pliki cookie, ponieważ służy wyłącznie realizacji funkcji wybranej bezpośrednio przez użytkownika.

Podczas pierwszej wizyty użytkownik może otrzymać możliwość wyboru zakresu stosowanych technologii.

Użytkownik powinien mieć możliwość:

  • zaakceptowania wszystkich niekoniecznych plików cookie,
  • odrzucenia wszystkich niekoniecznych plików cookie,
  • dokonania szczegółowego wyboru według kategorii.

Brak zgody na analityczne lub marketingowe pliki cookie nie powinien uniemożliwiać korzystania z podstawowych funkcjonalności strony.

Użytkownik może w dowolnym momencie zmienić swój wybór za pomocą funkcji:

dostępnej na stronie.

Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

Użytkownik może również usuwać lub blokować pliki cookie za pomocą ustawień swojej przeglądarki.

20. Media społecznościowe i linki zewnętrzne

Na stronie mogą znajdować się linki prowadzące do profili Riverside Dym i Ogień w serwisach społecznościowych, w szczególności Facebook lub Instagram.

Po przejściu do zewnętrznego serwisu dane użytkownika są przetwarzane zgodnie z zasadami obowiązującymi u operatora tego serwisu.

Samo umieszczenie zwykłego linku do serwisu społecznościowego nie oznacza automatycznie przekazywania danych do operatora tego serwisu.

Jeżeli na stronie zostanie wykorzystana osadzona wtyczka, film, mapa, feed lub inny element zewnętrzny powodujący automatyczne połączenie z serwerami dostawcy, odpowiednie zasady dotyczące zgody i przetwarzania danych mają zastosowanie również do takiej technologii.

21. Bezpieczeństwo danych

Administrator stosuje odpowiednie środki techniczne i organizacyjne mające chronić dane osobowe odpowiednio do charakteru, zakresu i ryzyka przetwarzania.

Środki te mogą obejmować w szczególności:

  • szyfrowanie transmisji danych,
  • kontrolę dostępu do systemów,
  • ograniczenie dostępu do danych do osób upoważnionych,
  • zabezpieczenia infrastruktury informatycznej,
  • wykonywanie kopii zapasowych,
  • aktualizację oprogramowania,
  • odpowiednie umowy z podmiotami przetwarzającymi dane,
  • procedury reagowania na incydenty bezpieczeństwa.

Mimo stosowania odpowiednich zabezpieczeń żaden system informatyczny nie gwarantuje całkowitego wyeliminowania ryzyka.

22. Naruszenia ochrony danych

W przypadku naruszenia ochrony danych osobowych Administrator podejmuje działania wymagane przez RODO.

Jeżeli naruszenie może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, osoby, których dane dotyczą, zostaną poinformowane o naruszeniu zgodnie z obowiązującymi przepisami.

23. Dane osób małoletnich

Strona nie jest kierowana specjalnie do dzieci.

Administrator nie zamierza świadomie pozyskiwać od dzieci danych osobowych w celach marketingowych.

Jeżeli Administrator uzyska informację, że dane zostały przekazane przez osobę, która nie mogła skutecznie dokonać określonej czynności prawnej lub udzielić wymaganej zgody, podejmie odpowiednie działania zgodnie z obowiązującymi przepisami.

24. Zmiany Polityki prywatności

Polityka może być okresowo aktualizowana, w szczególności w przypadku:

  • zmian przepisów prawa,
  • zmian stosowanych technologii,
  • wdrożenia nowych usług,
  • zmiany dostawców usług,
  • zmiany sposobu przetwarzania danych.

W przypadku istotnych zmian możemy dodatkowo poinformować o nich użytkowników odpowiednim komunikatem.

25. Kontakt

W sprawach dotyczących ochrony danych osobowych, realizacji praw wynikających z RODO oraz niniejszej Polityki można kontaktować się z Administratorem:

AJ Wyspa Sp. z o.o. Spółka Komandytowa ul. Garbary 1 80-827 Gdańsk

e-mail: kontakt@riversidegdansk.pl