>
Prywatność

Prywatność i pliki cookie

Ostatnia aktualizacja: 24 sierpnia 2026

Co zbieramy i po co. Czytanie tej strony nie wymaga konta. Trzy rzeczy są opcjonalne i każdą z nich wybierają Państwo sami:

Podmioty przetwarzające. Cloudflare (hosting, baza danych stojąca za Państwa kontem, routing poczty i punkty końcowe formularzy), Resend (wysyłka wiadomości potwierdzających i resetujących hasło) oraz Stripe (płatności kartą, gdy ruszą rezerwacje). Wszystkie trzy przetwarzają dane na warunkach zgodnych z RODO. Nie korzystamy z platformy do e-mail marketingu.

Jak długo to przechowujemy. Państwa konto istnieje do momentu, w którym poproszą Państwo o jego usunięcie. Sesje wygasają po 30 dniach, a rekordy wygasłe i wylogowane są usuwane z bazy tydzień później. Token potwierdzający adres działa 24 godziny, a token zresetowania hasła jedną godzinę; oba przestają działać po upływie tego czasu. Wiadomości e-mail wysłane do nas przechowujemy tak długo, jak są istotne dla udzielenia odpowiedzi — prosimy napisać wcześniej, a usuniemy je wcześniej.

Sesje i jak je zakończyć. Zalogowanie zapisuje sesję na naszym serwerze i umieszcza odpowiadający jej token w pliku cookie. Przechowywany jest wyłącznie skrót SHA-256 tego tokenu, więc kopia naszej bazy danych nikomu nie pozwoliłaby zalogować się jako Państwo. Sesje wygasają po 30 dniach, a wylogowanie natychmiast unieważnia rekord, zamiast tylko wyczyścić plik cookie — kończy się więc na każdym urządzeniu, które go używa. Obok każdej sesji przechowujemy zahaszowany odcisk przeglądarki i adresu IP, z których się zaczęła, aby wykryć przejętą sesję; surowe wartości nie są przechowywane.

Usunięcie konta. Prosimy napisać na [email protected], a usuniemy konto, jego sesje i tokeny. Jeśli mają Państwo u nas rezerwację, musimy zachować same zapisy rezerwacji tak długo, jak wymaga tego portugalskie prawo podatkowe i konsumenckie, ale przestają one być powiązane z loginem. Konta, które nigdy nie zostały potwierdzone, są usuwane po 30 dniach.

Państwa prawa. Na mocy RODO mogą Państwo żądać dostępu, sprostowania, usunięcia, ograniczenia przetwarzania i przeniesienia danych albo wnieść sprzeciw wobec przetwarzania — prosimy napisać na [email protected], a zajmiemy się tym w ciągu 30 dni. Mogą Państwo również złożyć skargę do CNPD (Comissão Nacional de Proteção de Dados, cnpd.pt). Skargę można też złożyć do organu nadzorczego w swoim kraju zamieszkania: w Polsce jest to Prezes Urzędu Ochrony Danych Osobowych (UODO).

Administrator danych. Dopóki spółka nie jest zarejestrowana: José Carvas jako operator tej strony. Kontakt: [email protected]. Ta strona zostanie zaktualizowana o nazwę spółki, NIPC i numer RNAVT po zakończeniu rejestracji.

Płatności

Nie można jeszcze przyjąć żadnej płatności — rejestracja biura nie jest zakończona, więc nic na tej stronie nie obciąża karty. Gdy rezerwacje ruszą, kartami zajmie się Stripe, a w praktyce oznacza to: opuszczają Państwo tę stronę i przechodzą na własną stronę płatności Stripe, numer karty wpisują Państwo tam, a nie tutaj, i nigdy go nie widzimy ani nie przechowujemy. Bom Caminho przechowuje tylko to, co odsyła Stripe — numer referencyjny płatności, kwotę, walutę i informację, czy się powiodła.

Aby otworzyć płatność, wysyłamy Stripe Państwa adres e-mail, kwotę i opis tego, za co Państwo płacą, a także nasz własny numer rezerwacji, aby płatność dało się przypisać do wyjazdu. Informujemy też Stripe, którą wersję warunków rezerwacji Państwo zaakceptowali i w jakim języku. Administratorem danych samej karty jest Stripe i przetwarza je zgodnie z własną polityką prywatności.

Pliki cookie i analityka

Ta strona nie uruchamia żadnej analityki ani skryptów śledzących i nie ustawia niczego na potrzeby reklamy. Nie ma tu nic do zaakceptowania ani odrzucenia, bo nic tutaj nie podąża za Państwem nigdzie dalej.

Ta strona ustawia trzy pliki cookie, żaden z nich nie służy reklamie ani analityce. bc_csrf jest ustawiany w chwili WCZYTANIA strony zawierającej formularz — logowania, rejestracji, hasła i konta — a nie przy logowaniu; to losowa wartość, którą tworzy Państwa przeglądarka i odsyła razem z formularzem, dzięki czemu wiemy, że zgłoszenie przyszło z naszej strony, a nie czyjejś. Wygasa po dwóch godzinach. Pozostałe dwa pojawiają się dopiero po faktycznym zalogowaniu. __Host-sx to sama sesja — jest oznaczony jako HttpOnly, więc żaden skrypt go nie odczyta, i jako Secure, więc nigdy nie wychodzi zwykłym HTTP. bc_csrf chroni formularze przed wysłaniem z innej strony. bc_in zawiera jeden znak 1, dzięki czemu strona wie, że ma pokazać „Konto” zamiast „Zaloguj się”; nikogo nie identyfikuje. Wylogowanie czyści wszystkie trzy.

Linki zewnętrzne

Przewodniki mogą odsyłać do innych stron internetowych. Te strony mają własne polityki prywatności; nie mamy kontroli nad tym, co się tam dzieje, i nic stamtąd nie otrzymujemy.

← Powrót do Bom Caminho