Polityka Prywatności – UNCOMMON

Data wejścia w życie: [●Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych („RODO”). Niniejsza polityka prywatności wyjaśnia, jakie dane osobowe gromadzimy, w jakim celu je wykorzystujemy oraz jakie prawa przysługują osobom, których dane dotyczą.

  1. Informacje o firmie

Uncommon Sp. z o.o. (dalej: „Uncommon”) działa jako organizator turystyki. Jesteśmy wpisani do Centralnej Ewidencji Organizatorów Turystyki i Przedsiębiorców Ułatwiających Nabywanie Powiązanych Usług Turystycznych pod numerem [●], a nasza gwarancja turystyczna wynosi [●].

Administratorem danych osobowych jest Uncommon Sp. z o.o. z siedzibą w Warszawie przy ul. Chmielnej 3/21, 00-020 Warszawa (KRS: 0001157845, NIP: 5253036893, REGON: 541001236). W sprawach związanych z ochroną danych osobowych można kontaktować się pod adresem e-mail: rodo@uncommon.travel.

  1. Zakres i cel przetwarzania danych osobowych

Dane osobowe, które przetwarzamy, pochodzą od Ciebie i zostały przekazane dobrowolnie. Przechowujemy je wyłącznie tak długo, jak jest to konieczne do realizacji celów, dla których zostały zebrane, z uwzględnieniem wymogów prawnych oraz okresów przedawnienia ewentualnych roszczeń.

  1. Dane podawane przy kontakcie z nami

Podczas kontaktu za pośrednictwem formularza, e-maila lub telefonu możesz udostępnić nam imię, nazwisko, adres e-mail lub numer telefonu. Dane te przetwarzamy w celach komunikacyjnych oraz w związku z nawiązywaniem współpracy.

  1. Dane związane z korzystaniem z naszych usług

W przypadku skorzystania z naszych usług turystycznych konieczne może być podanie danych kontaktowych oraz innych informacji niezbędnych do realizacji usługi (np. danych do rezerwacji, dokumentów podróży).

  1. Dane dotyczące zdrowia

W przypadku niektórych wyjazdów (m.in. freeride, heli-ski, treki wysokogórskie, rafting) przetwarzanie informacji o stanie zdrowia lub kondycji fizycznej może być niezbędne do zapewnienia Twojego bezpieczeństwa podczas imprezy turystycznej.

Dane te stanowią szczególną kategorię danych osobowych w rozumieniu art. 9 RODO i przetwarzamy je wyłącznie na podstawie Twojej wyraźnej, odrębnej zgody (art. 9 ust. 2 lit. a RODO), udzielanej przed rozpoczęciem wyjazdu, w zakresie niezbędnym do oceny bezpieczeństwa udziału w danej imprezie. Zgoda jest dobrowolna i możesz ją wycofać w dowolnym momencie, co może jednak uniemożliwić udział w imprezie wymagającej takiej oceny.

  1. Subskrypcja newslettera

Osoby zainteresowane mogą zapisać się do newslettera, w którym przekazujemy informacje o ofertach, promocjach i wydarzeniach. Z subskrypcji można zrezygnować w dowolnym momencie, co skutkuje zaprzestaniem przetwarzania danych w tym celu.

  1. Pliki cookies i narzędzia analityczne/marketingowe

Zasady dotyczące plików cookies, pikseli śledzących oraz narzędzi analitycznych wykorzystywanych na naszej stronie internetowej opisane są w odrębnej Polityce Cookies, dostępnej pod adresem [●]. Polityka Cookies stanowi uzupełnienie niniejszego dokumentu.

  1. Podstawa prawna przetwarzania danych

Przetwarzanie Twoich danych osobowych odbywa się na podstawie:

  • wykonania umowy o udział w imprezie turystycznej lub działań podjętych na Twoje żądanie przed jej zawarciem (art. 6 ust. 1 lit. b RODO),
  • Twojej wyraźnej zgody — w szczególności w przypadku danych o zdrowiu oraz zgody marketingowej (art. 6 ust. 1 lit. a oraz art. 9 ust. 2 lit. a RODO),
  • uzasadnionego interesu administratora, np. w celach marketingu bezpośredniego własnych usług lub dochodzenia i obrony przed roszczeniami (art. 6 ust. 1 lit. f RODO),
  • obowiązków wynikających z przepisów prawa, w tym ustawy o usługach turystycznych i imprezach turystycznych oraz przepisów podatkowo-księgowych (art. 6 ust. 1 lit. c RODO).
  1. Udostępnianie danych innym podmiotom

Twoje dane mogą być przekazywane podmiotom przetwarzającym dane w naszym imieniu, na podstawie zawartych z nimi umów powierzenia przetwarzania danych, w szczególności:

  • dostawcom narzędzi do zarządzania rezerwacjami i umowami (np. systemy typu booking/CRM dla biur podróży),
  • dostawcom poczty elektronicznej i narzędzi biurowych (hosting w chmurze),
  • dostawcom narzędzi do komunikacji e-mail/newsletter,
  • dostawcom narzędzi analitycznych i marketingowych (zob. Polityka Cookies),
  • biuru rachunkowemu obsługującemu rozliczenia finansowe,
  • lokalnym kontrahentom realizującym usługi w trakcie wyjazdu (zakwaterowanie, transport, przewodnicy, operatorzy lokalni).

Każdy podmiot, któremu przekazujemy dane, jest zobowiązany do ich ochrony zgodnie z obowiązującymi przepisami oraz wykorzystywania ich wyłącznie w zakresie i celu wskazanym przez nas.

  1. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)

Co do zasady przetwarzamy Twoje dane na terenie Europejskiego Obszaru Gospodarczego. Z uwagi na charakter naszej oferty, obejmującej wyjazdy do destynacji znajdujących się poza Unią Europejską, przekazanie danych poza EOG jest regularnym, a nie wyjątkowym elementem realizacji usługi i może obejmować np. dane przekazywane lokalnym hotelom, przewoźnikom, przewodnikom lub operatorom w kraju docelowym, niezbędne do organizacji noclegu, transportu lub innych świadczeń objętych umową.

Takie przekazanie odbywa się na podstawie art. 49 ust. 1 lit. b RODO, tj. jako niezbędne do wykonania umowy zawartej między Tobą a Uncommon lub do podjęcia działań na Twoje żądanie przed jej zawarciem (np. rezerwacja zakwaterowania lub transportu w kraju spoza UE).

W zakresie, w jakim jest to możliwe i zasadne, dążymy do zawierania z odbiorcami danych spoza EOG umów zawierających standardowe klauzule umowne zatwierdzone przez Komisję Europejską lub inne odpowiednie zabezpieczenia przewidziane w art. 46 RODO. W krajach, w których nie jest to możliwe ze względu na lokalne uwarunkowania prawne lub praktykę rynkową, podstawą przekazania pozostaje niezbędność do wykonania umowy (art. 49 ust. 1 lit. b RODO).

  1. Bezpieczeństwo przetwarzania danych

Stosujemy odpowiednie środki techniczne i organizacyjne, aby chronić Twoje dane przed nieautoryzowanym dostępem, modyfikacją, utratą lub zniszczeniem. Dane przechowujemy wyłącznie tak długo, jak jest to niezbędne do realizacji celów ich przetwarzania oraz zgodnie z obowiązującymi przepisami prawa, w tym przepisami podatkowymi określającymi okresy przechowywania dokumentacji księgowej.

  1. Twoje prawa w zakresie ochrony danych

Masz prawo do:

  • dostępu do swoich danych,
  • ich sprostowania lub usunięcia,
  • ograniczenia przetwarzania,
  • wniesienia sprzeciwu wobec określonych rodzajów przetwarzania (w tym marketingu bezpośredniego),
  • przenoszenia danych,
  • cofnięcia zgody na przetwarzanie w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.

Aby skorzystać z powyższych praw, skontaktuj się z nami pod adresem rodo@uncommon.travel.

Masz również prawo wniesienia skargi do organu nadzorczego:

Prezes Urzędu Ochrony Danych Osobowych

ul. Stawki 2, 00-193 Warszawa

  1. Aktualizacja polityki prywatności

Niniejsza polityka może ulegać zmianom. Aktualna wersja będzie zawsze publikowana na naszej stronie internetowej, a o istotnych zmianach poinformujemy użytkowników w odpowiedni sposób (np. komunikat na stronie lub e-mail do subskrybentów newslettera).

Privacy Policy – UNCOMMON

As of 25 May 2018, Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data („GDPR”) applies. This privacy policy explains what personal data we collect, for what purposes we use it, and what rights individuals have regarding their data.

  1. Company information

Uncommon Sp. z o.o. (hereinafter: „Uncommon”) operates as a tour operator. We are registered in the Central Register of Tourism Organizers and Entrepreneurs Facilitating the Acquisition of Linked Travel Arrangements under number [●], and our tourism guarantee (insurance/bank) amounts to [●].

The data controller is Uncommon Sp. z o.o., with its registered office in Warsaw at ul. Chmielna 3/21, 00-020 Warsaw, Poland (KRS: 0001157845, NIP: 5253036893, REGON: 541001236). For matters related to data protection, you can contact us at: rodo@uncommon.travel.

  1. Scope and purpose of data processing

The personal data we process comes from you and is provided voluntarily. We retain it only as long as necessary to fulfil the purposes for which it was collected, taking into account legal requirements and applicable limitation periods for potential claims.

  1. Data provided when contacting us

When contacting us via a form, email, or phone, you may provide us with your name, email address, or phone number. This data is processed for communication purposes and in connection with establishing cooperation.

  1. Data related to using our services

If you use our travel services, it may be necessary to provide contact details and other information required to perform the service (e.g. booking details, travel documents).

  1. Health-related data

For certain trips (including freeride skiing, heli-skiing, high-mountain trekking, and rafting), processing information about your health condition or physical fitness may be necessary to ensure your safety during the trip.

This data constitutes a special category of personal data within the meaning of Article 9 GDPR and is processed exclusively on the basis of your explicit, separate consent (Article 9(2)(a) GDPR), obtained before the trip begins, to the extent necessary to assess your fitness to participate safely. Consent is voluntary and may be withdrawn at any time, although this may prevent participation in a trip requiring such an assessment.

  1. Newsletter subscription

Interested individuals may subscribe to our newsletter, through which we provide information about offers, promotions, and events. You can unsubscribe at any time, which results in the cessation of data processing for this purpose.

  1. Cookies and analytics/marketing tools

Rules regarding cookies, tracking pixels, and analytics tools used on our website are described in a separate Cookie Policy, available at [●]. The Cookie Policy supplements this document.

  1. Legal basis for processing

Your personal data is processed on the basis of:

  • performance of a contract for participation in a tourism event, or actions taken at your request prior to entering into such a contract (Article 6(1)(b) GDPR),
  • your explicit consent — in particular for health data and marketing consent (Article 6(1)(a) and Article 9(2)(a) GDPR),
  • the legitimate interests of the controller, e.g. for direct marketing of our own services or the establishment, exercise, or defence of legal claims (Article 6(1)(f) GDPR),
  • legal obligations, including those under the Polish Act on Tourism Services and Tourism Events and tax/accounting regulations (Article 6(1)(c) GDPR).
  1. Sharing data with other entities

Your data may be shared with processors acting on our behalf, under data processing agreements, in particular:

  • providers of booking and contract management tools (e.g. booking/CRM systems for travel agencies),
  • email and office software providers (cloud hosting),
  • providers of email/newsletter communication tools,
  • providers of analytics and marketing tools (see Cookie Policy),
  • the accounting office handling our financial settlements,
  • local contractors providing services during the trip (accommodation, transport, guides, local operators).

Every entity to which we transfer data is obligated to protect it in accordance with applicable regulations and to use it only within the scope and for the purpose we specify.

  1. Transfers of data outside the European Economic Area (EEA)

As a general rule, we process your data within the European Economic Area. Given the nature of our offering, which includes trips to destinations located outside the European Union, the transfer of data outside the EEA is a regular, not an exceptional, element of providing our services, and may involve data shared with local hotels, carriers, guides, or operators at the destination, as necessary to arrange accommodation, transport, or other services covered by the contract.

Such a transfer takes place on the basis of Article 49(1)(b) GDPR, i.e. as necessary for the performance of the contract between you and Uncommon, or for the implementation of pre-contractual measures taken at your request (e.g. booking accommodation or transport in a country outside the EU).

Where possible and appropriate, we seek to enter into agreements with recipients of data outside the EEA that include standard contractual clauses approved by the European Commission, or other appropriate safeguards under Article 46 GDPR. In countries where this is not possible due to local legal conditions or market practice, the basis for transfer remains the necessity for the performance of the contract (Article 49(1)(b) GDPR).

  1. Security of data processing

We apply appropriate technical and organisational measures to protect your data against unauthorised access, modification, loss, or destruction. Data is retained only as long as necessary to fulfil the purposes of processing and in accordance with applicable law, including tax regulations governing the retention periods for accounting documentation.

  1. Your data protection rights

You have the right to:

  • access your data,
  • rectify or erase it,
  • restrict processing,
  • object to certain types of processing (including direct marketing),
  • data portability,
  • withdraw consent to processing at any time, without affecting the lawfulness of processing carried out before its withdrawal.

To exercise the above rights, please contact us at rodo@uncommon.travel.

You also have the right to lodge a complaint with the supervisory authority:

President of the Personal Data Protection Office (Prezes UODO)

ul. Stawki 2, 00-193 Warsaw, Poland

  1. Updates to this privacy policy

This policy may be amended from time to time. The current version will always be published on our website, and significant changes will be communicated to users in an appropriate manner (e.g. a notice on the website or an email to newsletter subscribers).

Polityka Cookies

Data wejścia w życie: [●]

Niniejsza Polityka Cookies stanowi uzupełnienie Polityki Prywatności Uncommon Sp. z o.o. (dalej: „Uncommon”) i wyjaśnia, czym są pliki cookies, w jakim celu je wykorzystujemy oraz jak możesz zarządzać swoimi preferencjami.

1. Czym są pliki cookies

Pliki cookies (tzw. „ciasteczka”) to niewielkie pliki tekstowe zapisywane na Twoim urządzeniu podczas korzystania ze strony internetowej www.uncommon.travel. Pozwalają one stronie zapamiętać informacje o Twojej wizycie, np. preferowany język czy ustawienia, a także umożliwiają zbieranie zanonimizowanych statystyk lub wyświetlanie spersonalizowanych reklam.

2. Kto odpowiada za pliki cookies

Administratorem strony i podmiotem odpowiedzialnym za wykorzystanie plików cookies jest Uncommon Sp. z o.o. z siedzibą w Warszawie przy ul. Chmielnej 2/31, 00-020 Warszawa (KRS: 0001157845, NIP: 5253036893). Kontakt w sprawach związanych z cookies: rodo@uncommon.travel.

3. Kategorie wykorzystywanych cookies

Wykorzystujemy następujące kategorie plików cookies:

  • Niezbędne — konieczne do prawidłowego funkcjonowania strony; nie wymagają zgody.
  • Analityczne — pozwalają nam zrozumieć, jak użytkownicy korzystają ze strony, w celu jej ulepszania.
  • Marketingowe — wykorzystywane do wyświetlania spersonalizowanych reklam oraz pomiaru skuteczności kampanii w mediach społecznościowych.

Szczegółowa lista plików cookies wykorzystywanych na naszej stronie:

KategoriaNarzędzie / dostawcaCelOkres przechowywaniaZgoda
Niezbędne (sesyjne)Strona internetowa UNCOMMONUtrzymanie sesji, zapamiętanie wyboru ustawień cookies, podstawowe funkcjonowanie stronySesja / do 30 dniNie wymaga zgody
AnalityczneGoogle Analytics (GA4)Statystyki ruchu na stronie, zachowanie użytkowników, źródła wejśćdo 14 miesięcyWymaga zgody
MarketingoweMeta Pixel (Facebook/Instagram)Pomiar konwersji, remarketing, optymalizacja kampanii reklamowych Metado 90 dniWymaga zgody
MarketingoweTikTok PixelPomiar konwersji, remarketing, optymalizacja kampanii reklamowych TikTokdo 13 miesięcyWymaga zgody

4. Podstawa prawna i zgoda

Wykorzystanie plików cookies innych niż niezbędne (analitycznych i marketingowych) wymaga Twojej uprzedniej, dobrowolnej zgody, zgodnie z art. 173 ustawy Prawo telekomunikacyjne oraz art. 6 ust. 1 lit. a RODO. Zgodę wyrażasz poprzez wybór odpowiednich kategorii w bannerze cookies wyświetlanym przy pierwszej wizycie na stronie. Cookies niezbędne są wykorzystywane na podstawie naszego prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO) i nie wymagają zgody.

5. Zarządzanie zgodą i ustawieniami cookies

W każdej chwili możesz zmienić swoje preferencje dotyczące cookies:

  • poprzez panel ustawień cookies dostępny w stopce strony www.uncommon.travel,
  • poprzez zmianę ustawień swojej przeglądarki internetowej (możesz zablokować lub usunąć pliki cookies — instrukcje zależą od używanej przeglądarki),
  • poprzez narzędzia opt-out udostępniane bezpośrednio przez dostawców (np. Google Analytics Opt-out Browser Add-on, ustawienia reklam Meta i TikTok w ich centrach prywatności).

Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem. Zablokowanie cookies niezbędnych może uniemożliwić prawidłowe korzystanie ze strony.

6. Udostępnianie danych zbieranych przez cookies

Dane zbierane za pośrednictwem cookies analitycznych i marketingowych mogą być przekazywane dostawcom tych narzędzi (Google Ireland Limited, Meta Platforms Ireland Limited, TikTok Technology Limited), którzy mogą przetwarzać je również poza Europejskim Obszarem Gospodarczym, w oparciu o mechanizmy zgodności uznane przez Komisję Europejską (np. standardowe klauzule umowne) lub inne odpowiednie zabezpieczenia przewidziane w RODO.

7. Aktualizacja Polityki Cookies

Niniejsza Polityka Cookies może być aktualizowana, w szczególności w związku ze zmianą wykorzystywanych narzędzi analitycznych lub marketingowych. Aktualna wersja będzie zawsze dostępna na naszej stronie internetowej.

Cookie Policy – UNCOMMON

Effective date: [●]

This Cookie Policy supplements the Privacy Policy of Uncommon Sp. z o.o. (hereinafter: „Uncommon”) and explains what cookies are, for what purposes we use them, and how you can manage your preferences.

1. What are cookies

Cookies are small text files stored on your device when you use the website www.uncommon.travel. They allow the website to remember information about your visit, such as language preference or settings, and enable the collection of anonymised statistics or the display of personalised advertising.

2. Who is responsible for cookies

The website administrator and the entity responsible for the use of cookies is Uncommon Sp. z o.o., with its registered office in Warsaw at ul. Chmielna 2/31, 00-020 Warsaw, Poland (KRS: 0001157845, NIP: 5253036893). Contact for cookie-related matters: rodo@uncommon.travel.

3. Categories of cookies used

We use the following categories of cookies:

  • Necessary — required for the website to function correctly; do not require consent.
  • Analytics — help us understand how users interact with the website in order to improve it.
  • Marketing — used to display personalised advertising and measure the effectiveness of social media campaigns.

Detailed list of cookies used on our website:

CategoryTool / providerPurposeRetention periodConsent
Necessary (session)UNCOMMON websiteMaintaining the session, remembering cookie preference choices, basic site functionalitySession / up to 30 daysNo consent required
AnalyticsGoogle Analytics (GA4)Website traffic statistics, user behaviour, traffic sourcesup to 14 monthsConsent required
MarketingMeta Pixel (Facebook/Instagram)Conversion measurement, remarketing, optimisation of Meta ad campaignsup to 90 daysConsent required
MarketingTikTok PixelConversion measurement, remarketing, optimisation of TikTok ad campaignsup to 13 monthsConsent required

4. Legal basis and consent

The use of cookies other than necessary ones (analytics and marketing cookies) requires your prior, voluntary consent, in accordance with Article 173 of the Polish Telecommunications Law and Article 6(1)(a) GDPR. You give consent by selecting the relevant categories in the cookie banner displayed on your first visit to the website. Necessary cookies are used on the basis of our legitimate interest (Article 6(1)(f) GDPR) and do not require consent.

5. Managing consent and cookie settings

You can change your cookie preferences at any time:

  • via the cookie settings panel available in the footer of www.uncommon.travel,
  • by changing your browser settings (you can block or delete cookies — instructions depend on the browser you use),
  • via opt-out tools provided directly by vendors (e.g. the Google Analytics Opt-out Browser Add-on, or ad settings in the Meta and TikTok privacy centres).

Withdrawing consent does not affect the lawfulness of processing carried out before withdrawal. Blocking necessary cookies may prevent the website from functioning correctly.

6. Sharing data collected via cookies

Data collected through analytics and marketing cookies may be shared with the providers of these tools (Google Ireland Limited, Meta Platforms Ireland Limited, TikTok Technology Limited), which may also process it outside the European Economic Area, based on transfer mechanisms recognised by the European Commission (e.g. standard contractual clauses) or other appropriate safeguards under the GDPR.

7. Updates to this Cookie Policy

This Cookie Policy may be updated from time to time, in particular in connection with changes to the analytics or marketing tools used. The current version will always be available on our website.