Privatumo politika
„Charter Easy“ privatumo politika.
Duomenų valdytojas ir kontaktinė informacija
CHARTER EASY EOOD („Įmonė“) yra jachtų čarterio rezervavimo platformos duomenų valdytojas. Esame įsipareigoję laikytis ES Bendrojo duomenų apsaugos reglamento (BDAR).
Mūsų registruota buveinė yra {Address}.
Galite susisiekti su mūsų duomenų apsaugos pareigūnu arba klientų privatumo komanda booking@charter-easy.com arba telefonu +359 87 693 8320.
Visus klausimus ar prašymus dėl jūsų asmens duomenų reikia siųsti šiais kontaktiniais duomenimis.
Asmens duomenys, kuriuos renkame
Kai naudojatės mūsų užsakymo platforma, mes renkame ir tvarkome šių kategorijų asmens duomenis apie jus:
Visi surinkti asmens duomenys yra svarbūs ir reikalingi toliau aprašytiems tikslams pasiekti. Mes nerenkame specialių kategorijų asmens duomenų (pvz., sveikatos ar religinės informacijos), susijusių su standartinio jachtos nuomos užsakymu.
- Tapatybės ir kontaktiniai duomenys: Jūsų vardas, pavardė, gyvenamosios vietos adresas, telefono numeris ir el. pašto adresas (užsakymams patvirtinti ir su jumis susisiekti).
- Operacijų ir mokėjimo duomenys: jūsų mokėjimo ir atsiskaitymo informacija (pavyzdžiui, kredito kortelės arba banko informacija), reikalinga norint užbaigti čarterio rezervaciją ir apdoroti pinigų grąžinimus ar sąskaitas faktūras.
- Asmens tapatybės dokumentai: paso arba vyriausybės išduoti asmens tapatybės duomenys (pvz., paso numeris, galiojimo data, pilietybė), kai to reikalauja jūrų institucijos arba paslaugų teikėjai, kad būtų galima patikrinti tapatybę arba laikytis teisės aktų reikalavimų.
- Užsakymo ir naudojimo duomenys: informacija apie jachtos nuomos sutartį (datos, kelionės tikslas, keleivių skaičius), susirašinėjimo istorija ir klientų pageidavimai ar prašymai.
- Techniniai duomenys: IP adresas ir įrenginio identifikatoriai (renkami naudojant slapukus ir panašias technologijas), kai naršote mūsų svetainėje arba naudojate mūsų programėlę.
Teisinis apdorojimo pagrindas
Jūsų asmens duomenis tvarkome tik teisėtais pagrindais, kaip reikalaujama BDAR 6 straipsnyje. Visų pirma:
- Sutarties vykdymas (BDAR str. 6(1)(b)) – norint įvykdyti sutartį su jumis būtina apdoroti. Pavyzdžiui, mums reikia jūsų vardo, kontaktų ir mokėjimo duomenų, kad patvirtintume ir įvykdytume jūsų jachtos nuomos rezervaciją. Be šių duomenų negalime teikti čarterio rezervavimo paslaugos.
- Sutikimas (BDAR str. 6(1)(a)) – kai davėte sutikimą, duomenis tvarkome rinkodaros ir analizės tikslais. Pavyzdžiui, reklaminius pasiūlymus ar naujienlaiškius siųsime tik tada, kai pasirinksite. Taip pat gauname sutikimą prieš naudodami neesminius slapukus arba stebėjimą suasmenintai reklamai. Jūs galite bet kada atšaukti bet kokį sutikimą, o atšaukimas neturės įtakos ankstesnio tvarkymo teisėtumui.
- Teisėti interesai (BDAR str. 6(1)(f)) – mes pasitikime teisėtais verslo interesais tvarkydami jūsų duomenis, kai tai leidžiama. Pavyzdžiui, apdorojame duomenis siekdami tobulinti savo paslaugas ir svetainę (naudodami analitiką svetainės našumui optimizuoti) ir užkirsti kelią sukčiavimui ar piktnaudžiavimui mūsų platforma. Sukčiavimo prevencija konkrečiai pripažįstama teisėtu interesu: BDAR 47 konstatuojamojoje dalyje pažymima, kad „asmens duomenų tvarkymas, būtinas sukčiavimo prevencijos tikslais, gali būti teisėtas duomenų valdytojo interesas“. Kiekvienu atveju mes suderiname savo interesus su jūsų teisėmis, kaip to reikalauja įstatymas.
Trečiųjų šalių tvarkytojų kategorijos
Mes galime dalytis jūsų asmens duomenimis su tam tikromis patikimomis trečiosiomis šalimis, kad galėtume teikti jūsų prašomas paslaugas. Tai apima:
Visi trečiųjų šalių duomenų tvarkytojai, kuriuos pasitelkiame, atitinka GDPR: jie yra saistomi duomenų tvarkymo sutarčių ir gali veikti tik pagal mūsų nurodymus. Mes naudojame tik tokius duomenų tvarkytojus, kurie suteikia pakankamas garantijas, kad įgyvendins atitinkamas technines ir organizacines priemones jūsų duomenims apsaugoti.
Pagal BDAR 28 straipsnį duomenų tvarkymą, kurį atlieka bet kuris duomenų tvarkytojas, reglamentuoja privaloma sutartis, kurioje nustatomi jo įsipareigojimai.
- El. pašto rinkodaros platformos: rinkodaros naujienlaiškiams ar patvirtinimams siųsti naudojame tokias paslaugas kaip „MailChimp“ arba „Constant Contact“ (apdorojimas atliekamas kaip mūsų tvarkytojai).
- Mokėjimų tvarkytojai: kredito kortelių operacijoms ir sąskaitoms tvarkyti naudojame mokėjimo paslaugų teikėjus (pavyzdžiui, Stripe, PayPal).
- Debesų prieglobos paslaugų teikėjai: jūsų duomenys saugomi ir apdorojami saugiuose serveriuose (pvz., AWS, Azure, Google Cloud), laikantis griežtos saugos.
- Ryšių su klientais valdymo (CRM) sistemos: naudojame CRM programinę įrangą, kad valdytume užsakymus ir ryšius su klientais.
- Jachtų užsakymo teikėjai: mes dalijamės reikiama užsakymo informacija su laivų savininkais arba susijusiomis čarterio bendrovėmis, kad įvykdytume jūsų rezervaciją.
- „Analytics“ ir reklamos paslaugos: galime naudoti „Google Analytics“ ir kitus įrankius svetainės naudojimui analizuoti ir atitinkamiems skelbimams teikti.
- IT paslaugų teikėjai: techninės pagalbos ir plėtros tiekėjai, prižiūrintys mūsų platformą.
Slapukai ir sekimo technologijos
Mūsų svetainė naudoja slapukus ir panašius stebėjimo įrankius (žiniatinklio švyturius, pikselių žymas), kad pagerintų funkcionalumą ir analizuotų naudojimą. Tai apima:
Savo slapukų nuostatas galite tvarkyti bet kuriuo metu (pavyzdžiui, per svetainės poraštėje esančią nuorodą slapukų nustatymai). Neesminių slapukų atsisakymas neturės įtakos pagrindinėms svetainės funkcijoms, tačiau išjungs analizę ir tikslinius skelbimus. Daugiau informacijos rasite mūsų slapukų politikoje.
- Griežtai būtini slapukai: būtini svetainės veikimui (pavyzdžiui, norint laikyti prekes krepšelyje arba išlaikyti prisijungimo būseną). Mes nereikalaujame sutikimo, bet paaiškiname jų paskirtį vartotojams.
- Funkciniai slapukai: prisiminkite savo nuostatas (kalbą, valiutą ir panašius nustatymus), kad pagerintumėte naudotojo patirtį.
- „Analytics“ slapukai: renkame apibendrintus naudojimo duomenis (aplankytus puslapius, naršymo šablonus) naudodami tokias paslaugas kaip „Google Analytics“. Tai padeda mums suprasti, kaip lankytojai naudojasi svetaine ir ją tobulinti. Kadangi analitiniai slapukai gali būti laikomi asmens duomenimis (kadangi jie seka vartotojo elgesį), juos naudojame tik gavę jūsų sutikimą.
- Rinkodaros slapukai ir elgsenos stebėjimas: mes ir mūsų reklamos partneriai galime naudoti slapukus arba įrenginio identifikatorius, kad stebėtume jūsų veiklą įvairiose svetainėse ir rodytume atitinkamus skelbimus. Prieš naudodami bet kokius slapukus arba sekdami rinkodaros tikslais, kaip reikalaujama pagal ES slapukų įstatymus, gauname aiškų jūsų sutikimą.
Tarptautinis duomenų perdavimas
Bendrovė ir jos trečiųjų šalių tvarkytojai gali perduoti Jūsų asmens duomenis į ES/EEE nepriklausančias šalis (pavyzdžiui, jei pardavėjas ar debesies serveris yra užsienyje). Kai kuriose iš tų šalių gali nebūti ES lygiaverčių duomenų apsaugos įstatymų. Tokiais atvejais mes įgyvendiname atitinkamas apsaugos priemones, kad apsaugotume jūsų duomenis. Tiksliau:
Mes neperduosime Jūsų asmens duomenų tarptautiniu mastu, neįgyvendinę šių priemonių.
- Pasikliaujame Europos Komisijos patvirtintomis standartinėmis sutarčių sąlygomis (SCC), kaip teisine pervedimų garantija. Šios sąlygos įpareigoja gavėją saugoti duomenis pagal ES standartus ir yra aiškiai leidžiamos BDAR 46 straipsnyje kaip tinkamos perdavimo apsaugos priemonės.
- Jei įmanoma, dirbame tik su tais tvarkytojais, kurie gavo ES Komisijos sprendimą dėl tinkamumo arba panašias apsaugos priemones (pavyzdžiui, gavėjas yra sertifikuotas pagal ES patvirtintą sistemą).
- Jei planuojame perkelti jūsų duomenis į šalį, nepriimdami sprendimo dėl tinkamumo arba nepriimdami tinkamų apsaugos priemonių, gausime (jei to reikalaujama pagal įstatymą) aiškų jūsų sutikimą perduoti. Būsite informuoti apie bet kokią perdavimo riziką ir galėsite atsisakyti duoti sutikimą.
Duomenų saugojimas
Jūsų asmens duomenis saugome tik tiek, kiek būtina šioje Politikoje nurodytiems tikslams pasiekti arba kaip reikalaujama pagal įstatymus.
Praktiškai su jūsų užsakymais ir paskyra susiję duomenys gali būti saugomi tol, kol paprašysite ištrinti. Galite bet kada ištrinti savo paskyrą arba susisiekti su mumis, kad ištrintume savo duomenis, o mes nedelsdami pašalinsime jūsų asmeninę informaciją.
Nepaisant to, kas išdėstyta pirmiau, BDAR saugojimo apribojimo principai reikalauja, kad mes periodiškai peržiūrėtume duomenis ir ištrintume tai, kas nebereikalinga. Jei bet kokius duomenis laikome tik rinkodaros ar analizės tikslais be nuolatinio verslo poreikio, mes juos ištrinsime arba padarysime anoniminius, nebent jūs aiškiai tai pasirinkote. Taip pat galite naudoti mūsų svetainės įrankius ar nustatymus, norėdami ištrinti savo profilio duomenis arba atšaukti sutikimus.
Jūsų teisės pagal GDPR
Pagal GDPR jūs turite šias teises, susijusias su savo asmens duomenimis:
Norėdami pasinaudoti bet kuria iš šių teisių, galite susisiekti su mumis naudodami aukščiau pateiktą informaciją arba naudoti bet kokius platformoje pateiktus vartotojo abonemento nustatymus. Mes patikrinsime jūsų tapatybę prieš vykdydami užklausas, siekdami užtikrinti, kad duomenys nebūtų atskleisti netinkamam asmeniui. Mes atsakysime į jūsų užklausą nedelsdami ir bet kuriuo atveju per vieną mėnesį, kaip reikalauja BDAR.
- Prieigos teisė: galite paklausti mūsų, ar tvarkome jūsų duomenis, ir gauti tų duomenų kopiją, taip pat susijusią informaciją (tvarkymo tikslus, kategorijas, gavėjus, saugojimą ir panašią informaciją).
- Teisė ištaisyti: galite prašyti, kad ištaisytume netikslius ar neišsamius duomenis, kuriuos turime apie jus. Pavyzdžiui, jei pasikeis jūsų el. pašto adresas arba adresas, mes atnaujinsime savo įrašus.
- Teisė į ištrynimą („Teisė būti pamirštam“): galite prašyti mūsų ištrinti jūsų asmens duomenis, kai jie nebereikalingi pirminiam tikslui, arba jei atšaukiate sutikimą, arba jei tvarkymas yra neteisėtas. Yra išimčių, tokių kaip teisiniai įsipareigojimai ar teisiniai reikalavimai.
- Teisė apriboti tvarkymą: galite prašyti mūsų apriboti, kaip naudojame jūsų duomenis, pavyzdžiui, išsaugodami juos, bet toliau aktyviai neapdorodami. Mes patenkinsime tokius prašymus, kai to reikalauja įstatymai.
- Teisė į duomenų perkeliamumą: kai tvarkymas grindžiamas sutikimu arba sutartimi ir atliekamas automatizuotomis priemonėmis, turite teisę gauti savo duomenis susistemintu, įprastai naudojamu formatu, kad galėtumėte juos perduoti kitam duomenų valdytojui.
- Teisė prieštarauti: Jūs galite bet kada nesutikti, kad jūsų duomenys būtų tvarkomi tiesioginės rinkodaros tikslais (įskaitant profiliavimą rinkodaros tikslais). Taip pat galite prieštarauti dėl priežasčių, susijusių su jūsų konkrečia situacija, jei tvarkymas pagrįstas teisėtais interesais. Jei nesutinkate, sustabdysime duomenų tvarkymą, nebent įrodysime įtikinamų teisėtų priežasčių arba neprireiks duomenų teisiniams reikalavimams.
- Teisė atšaukti sutikimą: jei davėte sutikimą (pavyzdžiui, gauti rinkodaros el. laiškus ar nustatyti slapukus), galite bet kada atšaukti šį sutikimą. Atsitraukti bus taip pat lengva, kaip ir duoti sutikimą. Tai neturės įtakos bet kokio apdorojimo, kurį atlikome prieš atsiėmimą, teisėtumui.
Skundai priežiūros institucijai
Jei manote, kad jūsų asmens duomenų tvarkymas pažeidžia BDAR arba jūsų teises į duomenų apsaugą, turite teisę pateikti skundą duomenų apsaugos priežiūros institucijai. Tai nepažeidžia jokių kitų administracinių ar teisminių teisių gynimo priemonių.
Visų pirma galite pateikti skundą priežiūros institucijai toje ES valstybėje narėje, kurioje gyvenate, dirbate arba kurioje įvyko tariamas pažeidimas. Pavyzdžiui, JK informacijos komisaro biuras (ICO) arba duomenų apsaugos institucija jūsų šalyje (pavyzdžiui, CNIL Prancūzijoje arba BfDI Vokietijoje).
Priežiūros institucija jus informuos apie skundo eigą ir baigtį.
Sutikimo valdymas ir atšaukimas
Jei tvarkymas grindžiamas jūsų sutikimu (pvz., rinkodaros pranešimams, slapukams ar profiliavimui), jūs visiškai kontroliuojate. Sutikimą galite bet kada atšaukti:
Mes nedelsdami įgyvendinsime jūsų atšaukimą ir toliau nenaudosime jūsų duomenų tiems tikslams, kuriuos atšaukėte. Kaip minėta pirmiau, BDAR reikalauja, kad sutikimą atšaukti būtų taip pat paprasta, kaip jį duoti.
- Prenumeratos atsisakymas naudojant nuorodą „atsisakyti prenumeratos“ bet kuriame rinkodaros el. laiške ar naujienlaiškyje.
- slapukų ar privatumo nustatymų koregavimas mūsų svetainėje ar programėlėje.
- Norėdami atšaukti sutikimą arba prašyti ištrinti, susisiekite su mumis numeriu booking@charter-easy.com.
Šios privatumo politikos atnaujinimai
Retkarčiais galime atnaujinti šią privatumo politiką, pavyzdžiui, kad atspindėtume naujus reglamentus ar mūsų paslaugų pakeitimus. Jei atliksime reikšmingų pakeitimų, informuosime vartotojus aiškiai matomu pranešimu arba el.
Šio dokumento viršuje esanti data „Paskutinį kartą atnaujinta“ nurodys naujausią versiją.
Jei turite klausimų apie šią privatumo politiką ar mūsų duomenų praktiką, susisiekite su CHARTER EASY EOOD aukščiau nurodytu el. pašto adresu arba telefono numeriu. Esame įsipareigoję spręsti jūsų privatumo problemas ir padėti jums pasinaudoti BDAR teisėmis.