Prywatność i pliki cookie
Ostatnia aktualizacja: 24 sierpnia 2026
Co zbieramy i po co. Czytanie tej strony nie wymaga konta. Trzy rzeczy są opcjonalne i każdą z nich wybierają Państwo sami:
- Konto, jeśli je Państwo założą. Konta są opcjonalne — wyjazd można obejrzeć z prywatnego linku także bez konta. Jeśli jednak konto zostanie założone, przechowujemy: Państwa adres e-mail; imię i nazwisko; numer telefonu, jeśli zostanie podany; hasło w postaci skrótu PBKDF2-SHA256 z losową solą przypisaną do konta i liczbą iteracji, nigdy samo hasło; zapis każdej zalogowanej sesji; krótkotrwałe tokeny do potwierdzenia adresu (24 godziny) i do zresetowania hasła (1 godzina); oraz licznik nieudanych prób logowania wraz z ewentualnym czasem blokady, co powstrzymuje próby zgadywania. Nigdy nie widzimy Państwa hasła i nie możemy go podać — możemy jedynie pomóc ustawić nowe.
- Formularz rezerwacji. Nie jest włączony. Strona rezerwacji istnieje, ale punkt końcowy za nią odrzuca każde zgłoszenie do czasu zakończenia naszej rejestracji biura podróży, więc nic, co Państwo tam wpiszą, nie jest zapisywane i dziś nie da się dokonać rezerwacji. Kiedy zostanie otwarty, trzeba będzie być zalogowanym, aby z niego skorzystać, a przechowuje on wybory dokonane na stronie: który pakiet, datę rozpoczęcia, ile osób idzie, ile pokoi jednoosobowych i wszelkie zaznaczone dodatki — dodatkowe noce, odbiór z lotniska w Porto, autobus Santiago–Porto. Obok tych wyborów zapisujemy cenę i zaliczkę wyliczone przez nas na serwerze, numer rezerwacji oraz prywatny link do wyjazdu. Formularz nie pyta o imię i nazwisko, adres e-mail ani numer telefonu: są one pobierane z Państwa konta. Gdy zaznaczą Państwo pole akceptujące warunki rezerwacji, zapisujemy również, którą ich wersję Państwo zaakceptowali, czas na naszym serwerze oraz język strony, aby każda ze stron mogła później wykazać, co mówiła umowa. Przechowujemy też adres IP i identyfikator przeglądarki z momentu akceptacji przez 13 miesięcy, aby udokumentować umowę i zapobiegać oszustwom płatniczym (prawnie uzasadniony interes).
- Wiadomości e-mail, które Państwo do nas wysyłają. Jeśli napiszą Państwo na [email protected], zachowujemy korespondencję tak długo, jak jest to istotne dla udzielenia odpowiedzi.
Podmioty przetwarzające. Cloudflare (hosting, baza danych stojąca za Państwa kontem, routing poczty i punkty końcowe formularzy), Resend (wysyłka wiadomości potwierdzających i resetujących hasło) oraz Stripe (płatności kartą, gdy ruszą rezerwacje). Wszystkie trzy przetwarzają dane na warunkach zgodnych z RODO. Nie korzystamy z platformy do e-mail marketingu.
Jak długo to przechowujemy. Państwa konto istnieje do momentu, w którym poproszą Państwo o jego usunięcie. Sesje wygasają po 30 dniach, a rekordy wygasłe i wylogowane są usuwane z bazy tydzień później. Token potwierdzający adres działa 24 godziny, a token zresetowania hasła jedną godzinę; oba przestają działać po upływie tego czasu. Wiadomości e-mail wysłane do nas przechowujemy tak długo, jak są istotne dla udzielenia odpowiedzi — prosimy napisać wcześniej, a usuniemy je wcześniej.
Sesje i jak je zakończyć. Zalogowanie zapisuje sesję na naszym serwerze i umieszcza odpowiadający jej token w pliku cookie. Przechowywany jest wyłącznie skrót SHA-256 tego tokenu, więc kopia naszej bazy danych nikomu nie pozwoliłaby zalogować się jako Państwo. Sesje wygasają po 30 dniach, a wylogowanie natychmiast unieważnia rekord, zamiast tylko wyczyścić plik cookie — kończy się więc na każdym urządzeniu, które go używa. Obok każdej sesji przechowujemy zahaszowany odcisk przeglądarki i adresu IP, z których się zaczęła, aby wykryć przejętą sesję; surowe wartości nie są przechowywane.
Usunięcie konta. Prosimy napisać na [email protected], a usuniemy konto, jego sesje i tokeny. Jeśli mają Państwo u nas rezerwację, musimy zachować same zapisy rezerwacji tak długo, jak wymaga tego portugalskie prawo podatkowe i konsumenckie, ale przestają one być powiązane z loginem. Konta, które nigdy nie zostały potwierdzone, są usuwane po 30 dniach.
Państwa prawa. Na mocy RODO mogą Państwo żądać dostępu, sprostowania, usunięcia, ograniczenia przetwarzania i przeniesienia danych albo wnieść sprzeciw wobec przetwarzania — prosimy napisać na [email protected], a zajmiemy się tym w ciągu 30 dni. Mogą Państwo również złożyć skargę do CNPD (Comissão Nacional de Proteção de Dados, cnpd.pt). Skargę można też złożyć do organu nadzorczego w swoim kraju zamieszkania: w Polsce jest to Prezes Urzędu Ochrony Danych Osobowych (UODO).
Administrator danych. Dopóki spółka nie jest zarejestrowana: José Carvas jako operator tej strony. Kontakt: [email protected]. Ta strona zostanie zaktualizowana o nazwę spółki, NIPC i numer RNAVT po zakończeniu rejestracji.[COMPANY NAME], Unipessoal Lda, NIPC [NUMBER], z siedzibą [ADDRESS]. Kontakt: [email protected].
Płatności
Nie można jeszcze przyjąć żadnej płatności — rejestracja biura nie jest zakończona, więc nic na tej stronie nie obciąża karty. Gdy rezerwacje ruszą, kartami zajmie się Stripe, a w praktyce oznacza to: opuszczają Państwo tę stronę i przechodzą na własną stronę płatności Stripe, numer karty wpisują Państwo tam, a nie tutaj, i nigdy go nie widzimy ani nie przechowujemy. Bom Caminho przechowuje tylko to, co odsyła Stripe — numer referencyjny płatności, kwotę, walutę i informację, czy się powiodła.
Aby otworzyć płatność, wysyłamy Stripe Państwa adres e-mail, kwotę i opis tego, za co Państwo płacą, a także nasz własny numer rezerwacji, aby płatność dało się przypisać do wyjazdu. Informujemy też Stripe, którą wersję warunków rezerwacji Państwo zaakceptowali i w jakim języku. Administratorem danych samej karty jest Stripe i przetwarza je zgodnie z własną polityką prywatności.
Pliki cookie i analityka
Ta strona nie uruchamia żadnej analityki ani skryptów śledzących i nie ustawia niczego na potrzeby reklamy. Nie ma tu nic do zaakceptowania ani odrzucenia, bo nic tutaj nie podąża za Państwem nigdzie dalej.
Ta strona ustawia trzy pliki cookie, żaden z nich nie służy reklamie ani analityce. bc_csrf jest ustawiany w chwili WCZYTANIA strony zawierającej formularz — logowania, rejestracji, hasła i konta — a nie przy logowaniu; to losowa wartość, którą tworzy Państwa przeglądarka i odsyła razem z formularzem, dzięki czemu wiemy, że zgłoszenie przyszło z naszej strony, a nie czyjejś. Wygasa po dwóch godzinach. Pozostałe dwa pojawiają się dopiero po faktycznym zalogowaniu. __Host-sx to sama sesja — jest oznaczony jako HttpOnly, więc żaden skrypt go nie odczyta, i jako Secure, więc nigdy nie wychodzi zwykłym HTTP. bc_csrf chroni formularze przed wysłaniem z innej strony. bc_in zawiera jeden znak 1, dzięki czemu strona wie, że ma pokazać „Konto” zamiast „Zaloguj się”; nikogo nie identyfikuje. Wylogowanie czyści wszystkie trzy.
Linki zewnętrzne
Przewodniki mogą odsyłać do innych stron internetowych. Te strony mają własne polityki prywatności; nie mamy kontroli nad tym, co się tam dzieje, i nic stamtąd nie otrzymujemy.