S-Unit Travel Group ← Strona główna

Polityka prywatności i plików cookie

Dotyczy serwisu s-unit.pl. Ostatnia aktualizacja: 3 sierpnia 2026.

1. W skrócie

Ta strona opisuje, co robimy z danymi osób korzystających z serwisu s-unit.pl. Piszemy prosto, bez prawniczej waty.

Nie sprzedajemy danych. Nie kupujemy baz. Reklamowe i statystyczne pliki cookie uruchamiamy dopiero po Twojej zgodzie w banerze, a bez zgody nie zbieramy nawet własnych statystyk odwiedzin.

Konto w S-Unit Travel Group jest wspólne dla wszystkich serwisów naszej firmy. Logujesz się raz i tym samym kontem wchodzisz do pozostałych, więc dane konta są w nich widoczne.

2. Kto jest administratorem

Administratorem Twoich danych osobowych jest S-UNIT TRAVEL - Łukasz Mitał, ul. Rynek 16, 37-300 Leżajsk, NIP 8161592010, tel. +48 17 742 14 65, e-mail: wakacje@s-unit.pl.

Wpis do rejestru organizatorów turystyki i przedsiębiorców ułatwiających nabywanie powiązanych usług turystycznych: 170/11, organ rejestrowy: Marszałek Województwa Podkarpackiego.

W sprawach danych osobowych pisz na wakacje@s-unit.pl. Odpowiadamy najpóźniej w ciągu miesiąca.

3. Skąd mamy Twoje dane

Od Ciebie: przy zakładaniu konta, rezerwacji, kontakcie z biurem i przy odhaczaniu festiwali w paszporcie.

Od osoby, która zapisała Cię na wyjazd. Jeśli ktoś rezerwuje dla grupy, podaje nam dane pozostałych uczestników. Wtedy informujemy Cię o przetwarzaniu przy pierwszym kontakcie, a zakres danych jest taki, jaki podał zgłaszający.

Z Twojego urządzenia: adres IP, rodzaj przeglądarki i identyfikatory z plików cookie. Adres IP zapisujemy w logach serwera oraz przy udzieleniu zgód, żeby móc wykazać, kiedy i z jakiego urządzenia zgoda została udzielona.

4. Konto i potwierdzenie kontaktu

Na koncie trzymamy: imię i nazwisko, adres e-mail, numer telefonu, zaszyfrowane hasło, opcjonalnie ksywkę, zdjęcie profilowe, link do Instagrama i datę urodzenia.

Numer i adres potwierdzamy sześciocyfrowym kodem. Kod żyje od 15 do 30 minut i po tym czasie znika. Numery spoza Polski potwierdzamy e-mailem, bo nasza bramka SMS obsługuje polskie komórki.

Podstawa: wykonanie umowy o świadczenie usług drogą elektroniczną, czyli prowadzenie konta (art. 6 ust. 1 lit. b RODO). Potwierdzenie kontaktu to nasz prawnie uzasadniony interes w tym, żeby dokumenty i bilety trafiały do właściwej osoby (art. 6 ust. 1 lit. f RODO).

5. Jedno konto dla wszystkich naszych serwisów

Konto zakładasz raz i działa w każdym z naszych serwisów. Przy przejściu między nimi logujemy Cię po cichu, przez wspólny mechanizm logowania.

Praktycznie znaczy to tyle: ksywka, zdjęcie, punkty i zgody marketingowe są wspólne. Cofnięcie zgody w jednym serwisie cofa ją we wszystkich, bo to jedno konto, a nie sześć.

6. Paszport festiwalowicza, ranking i punkty

Gdy odhaczasz festiwale i roczniki, zapisujemy te odhaczenia razem z datą. Z nich powstaje Twoja kolekcja, punkty i pozycja w rankingu.

Ranking jest publiczny i widzą go także osoby niezalogowane. Pokazujemy w nim WYŁĄCZNIE ksywkę, zdjęcie profilowe i liczby. Jeśli nie masz ksywki, w rankingu widnieje słowo „Festiwalowicz”, a nie Twoje imię.

Osobom niezalogowanym maskujemy ksywki: widzą pierwszą literę i kropki, bez zdjęcia i bez możliwości wejścia w profil.

Widoczność profilu wyłączysz w ustawieniach konta. Podstawa: Twoja zgoda wyrażona przez udział w tej części serwisu, którą możesz wycofać w każdej chwili (art. 6 ust. 1 lit. a RODO).

7. Polecenia znajomym

Każde konto ma własny kod polecający. Gdy ktoś założy konto z Twojego linku, zapisujemy to powiązanie, przyznajemy punkty i sprawiamy, że ta osoba zaczyna Cię obserwować.

Kod polecającego zapisujemy też w pliku cookie na 30 dni, żeby polecenie policzyło się, nawet jeśli konto powstanie kilka dni później.

8. Rezerwacje, bilety i płatności

Do realizacji wyjazdu przetwarzamy dane uczestników potrzebne organizatorowi, przewoźnikowi i obiektowi noclegowemu: imię i nazwisko, datę urodzenia, dane kontaktowe, a przy wyjazdach zagranicznych także dane dokumentu podróży (rodzaj, numer, ważność, obywatelstwo) oraz uwagi, które sam nam przekażesz.

Bilety wystawiamy z kodem QR. Przy bramce skanujemy sam kod, żeby sprawdzić jego ważność.

Płatności online obsługuje mBank S.A. w usłudze Paynow. Danych Twojej karty nie widzimy i nie przechowujemy.

Podstawa: wykonanie umowy (art. 6 ust. 1 lit. b RODO), a dla faktur i dokumentów kasowych obowiązek prawny (art. 6 ust. 1 lit. c RODO).

9. Kontakt i zgłoszenia

Wiadomości z formularza kontaktowego i zgłoszenia trafiają do zespołu obsługi i zostają w systemie razem z odpowiedzią, żebyśmy mogli wrócić do sprawy.

Rozmowy telefoniczne przychodzące do biura odnotowujemy w systemie jako numer, godzinę i status połączenia. Nie nagrywamy treści rozmów.

10. Marketing

Osobno pytamy o zgodę na wiadomości e-mail, SMS, kontakt telefoniczny lub WhatsApp oraz powiadomienia od obserwowanych profili. Domyślnie wszystkie są odznaczone.

Wiadomości dotyczące Twojej rezerwacji (dokumenty, terminy dopłat, informacje o zbiórce) wysyłamy niezależnie od zgód marketingowych, bo to wykonanie umowy, a nie reklama.

Z każdej wiadomości handlowej wypiszesz się linkiem w jej stopce albo odznaczając zgodę na koncie. Podstawa: zgoda (art. 6 ust. 1 lit. a RODO) w powiązaniu z art. 10 ustawy o świadczeniu usług drogą elektroniczną.

11. Asystent AI w serwisie

W serwisie działa asystent, który pomaga dobrać wyjazd. Twoje pytanie wysyłamy do dostawcy modelu językowego (Anthropic). Jeśli jesteś zalogowany, razem z pytaniem trafia tam kontekst Twojego konta: imię, informacje o Twoich rezerwacjach i saldzie wpłat, żeby odpowiedź dotyczyła Twojej sprawy, a nie ogólników.

Nie wysyłamy tam haseł, danych karty ani danych dokumentów podróży. Jeśli nie chcesz, żeby Twoje dane trafiały do asystenta, po prostu z niego nie korzystaj.

12. Pliki cookie i narzędzia zewnętrzne

Cookie niezbędne: utrzymanie sesji po zalogowaniu, zapamiętanie wyboru w banerze zgód, kod polecającego. Bez nich serwis nie zadziała, więc nie pytamy o nie o zgodę (art. 6 ust. 1 lit. b RODO oraz art. 173 ust. 3 ustawy Prawo komunikacji elektronicznej).

Cookie statystyczne i marketingowe: uruchamiamy je DOPIERO po kliknięciu „Akceptuję wszystkie”. Dotyczy to także naszych własnych statystyk odwiedzin. Po kliknięciu „Tylko niezbędne” nie wysyłamy żadnego sygnału pomiarowego.

Po zgodzie ładujemy Piksel Meta i wysyłamy zdarzenia przez Meta Conversions API (Meta Platforms Ireland Limited). Zgodę wycofasz, czyszcząc dane serwisu w przeglądarce albo pisząc do nas.

13. Komu przekazujemy dane

Organizatorom wyjazdów, przewoźnikom i obiektom noclegowym, w zakresie potrzebnym do wykonania Twojej rezerwacji.

Dostawcom, którzy pracują na nasze zlecenie: OVH (serwer i poczta wejściowa), Brevo (wysyłka e-mail), HostedSMS (wysyłka SMS), mBank S.A. (płatności Paynow), Anthropic (asystent AI), Meta (piksel, tylko po zgodzie).

Biuru rachunkowemu oraz podmiotom uprawnionym z mocy prawa, gdy o dane wystąpią.

Serwer stoi w Unii Europejskiej. Część dostawców (Anthropic, Meta) przetwarza dane poza Europejskim Obszarem Gospodarczym, na warunkach z rozdziału V RODO: decyzja Komisji Europejskiej o odpowiednim stopniu ochrony albo standardowe klauzule umowne.

14. Jak długo trzymamy dane

Dane konta: do jego usunięcia.

Dokumenty księgowe (faktury, dowody wpłat): 5 lat od końca roku rozliczeniowego, bo wymaga tego ustawa o rachunkowości i przepisy podatkowe.

Dane rezerwacji poza księgowością: do przedawnienia roszczeń z umowy.

Dzienniki techniczne: wpisy o wysłanych e-mailach i SMS-ach (adresat, temat z zamaskowanymi cyframi, wynik) trzymamy bezterminowo jako dowód wysyłki. Nie ma w nich treści wiadomości.

Zgody marketingowe: do czasu wycofania, a zapis o samym wycofaniu zostaje jako dowód, że je uszanowaliśmy.

15. Usunięcie konta

Konto usuwasz sam, w zakładce konta albo na stronie usuwania danych. Konto przestaje działać od razu, a po 30 dniach karencji wykonujemy usunięcie. Karencja jest po to, żebyś mógł się rozmyślić.

Mówimy wprost, na czym polega to usunięcie: kasujemy dane, które Cię identyfikują, czyli imię, nazwisko, e-mail, telefon, ksywkę i zdjęcie. Zostaje anonimowy rekord konta i te dane, których usunąć nam nie wolno: dokumenty księgowe przez 5 lat oraz wpisy w dziennikach wysyłek, które są dowodem, że wiadomość została nadana.

Podstawa wyjątków: art. 17 ust. 3 lit. b i e RODO.

16. Twoje prawa

Masz prawo dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie.

Zgodę wycofasz w każdej chwili, a wycofanie nie wpływa na to, co zrobiliśmy zgodnie z prawem wcześniej.

Przy reklamach sprzeciw działa bez tłumaczenia się: wystarczy, że powiesz nie, i musimy przestać.

Skargę możesz złożyć do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

17. Bezpieczeństwo

Połączenie z serwisem jest szyfrowane. Hasła trzymamy wyłącznie w postaci skrótu, nie da się ich odczytać.

Dostęp do danych klientów mają wyłącznie upoważnieni pracownicy, w zakresie potrzebnym do pracy.

Jeśli dojdzie do wycieku danych, który może Ci realnie zaszkodzić, zawiadomimy Cię o tym.

18. Decyzje automatyczne

Żadnej wiążącej decyzji o Tobie nie podejmuje u nas sam automat. Podpowiedzi ofert i dobór wiadomości nie wywołują wobec Ciebie skutków prawnych.

19. Zmiany polityki

Gdy zmienimy tę politykę, opublikujemy nową wersję na tej stronie. O zmianach istotnych poinformujemy e-mailem osoby z kontem.

Pełne nazwy przepisów: rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO), ustawa z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną, ustawa z dnia 12 lipca 2024 r. Prawo komunikacji elektronicznej, ustawa z dnia 29 września 1994 r. o rachunkowości.