Политика за поверителност – използване на лични данни

Политика за поверителност

Теми

Въведение
Личните данни, които събираме
Чувствителните лични данни, които събираме
Какво правим с вашите лични данни
Споделяне на личните ви данни
Доставчици трети страни
Вашите права
Сигурност на данните
Управление на настройките на вашия имейл
Как да се свържете с нас
Промени на Декларацията за поверителност

Въведение

Този уеб сайт се управлява от OY SRG Finland AB, част от Etraveli Group. Компаниите в групата Etraveli Group в своята ежедневна работа обработват разнообразни лични данни, като например имена, имейл адреси и друга свързана с пътуване информация. Следователно ние приемаме много сериозно сигурността на данните и спазването на законите за защита на данните. Тази декларация за поверителност обяснява как ние събираме, съхраняваме, използваме и разкриваме всички лични данни, които събираме за вас, когато използвате уебсайта, както и как защитаваме поверителността и конфиденциалността на личната ви информация. Поверителността е важна за нас, така че независимо дали използвате услугата ни отскоро, или сте дългогодишен потребител, отделете време да се запознаете с нашите практики – и се свържете с нас, ако имате някакви въпроси.

Etraveli Group AB с рег. № 556584-4684 („ние“, „нас“ или „наш“) е така нареченият „администратор на данни“ за Вашите лични данни и следователно носи отговорност за законосъобразността на това, което правим с тях.

Личните данни, които събираме

По принцип вида на личните данни, които събираме, е информацията, която ни е необходима, за да ви даваме възможност да правите своите планове и резервации за пътуване. Това включва информация като вашето собствено и фамилно име, дата на раждане, пол, телефонен номер, паспортна информация, имейл адрес и данни за плащане. Личните данни са единствените задължителни за предоставяне данни, които трябва да получим, за да ви предоставим плановете за пътуване, което сте резервирали през нашия уеб сайт. В зависимост от вида услуги за пътуване, използвани от вас, може също така да поискаме вашия номер на често пътуващ, информация за хранителните ви изисквания и здравословни проблеми (ако имате такива), както и други подробности, които имат отношение към вашите планове за пътуване или се изискват от друг доставчик на услуги за пътуване (например авиокомпании, доставчици на застраховки или други). Този списък не е изчерпателен. Ако се обадите на нашия екип за обслужване на клиенти, ние ще събираме данните, които предоставяте по време на телефонното обаждане. Както можете да видите по-долу и в нашата Политика за бисквитки, бисквитките на нашия уеб сайт също събират определена информация.

Можем законно да получаваме данни за вас от бизнес партньори и други независими източници, явяващи се трети лица. Например лични данни, като например данни за покупка или демографски данни, могат да бъдат предоставени от нашите доставчици на услуги за откриване на измами.

Ако направите резервация за някой друг чрез нашия уеб сайт, ние ще изискаме лични данни за това лице. В такива случаи ние разчитаме на вас да уведомите тези лица за настоящата политика за поверителност и да получите тяхното съгласие. Достъпът за преглеждане или промяна на техните данни ще бъде възможен само чрез използването на вашия имейл адрес.

Чувствителните лични данни, които събираме

В някои случаи може да обработваме така наречените „специални категории лични данни“ за вас, които се считат за чувствителни. Такъв би бил случаят, ако например вие (i) сте изпратили медицинско удостоверение за използване на защита срещу анулиране или възстановяване на средства от авиолиния, (ii) имате медицински или здравословен проблем, който се отразява на вашето пътуване и за който изисквате съдействие, или когато е необходимо определено разрешително, или (iii) сте направили заявка, разкриваща някои други чувствителни лични данни за вас.

Преди да обработваме чувствителни лични данни за вас, ние изискваме съгласието ви за това. Следователно ви молим да използвате специализираните формуляри за контакт в нашия уеб сайт за изпращане на всякакви чувствителни данни. Формулярите за контакт ви дават възможност да ни давате съгласието, изисквано съгласно приложимите закони за защита на данните. Такова съгласие може да бъде оттеглено по всяко време, като се свържете с нас (вижте раздела „Как да се свържете с нас“ в настоящата политика). Ние няма да обработваме никакви чувствителни лични данни, за чието обработване нямаме вашето разрешение или които не сте ни предоставили. Ограничен брой от нашите служители ще имат достъп до вашите чувствителни лични данни, а след като обработим чувствителните ви данни според вашата заявка, ще ги изтрием възможно най-скоро, освен ако законът не изисква друго.

Какво правим с вашите лични данни

За да можем да обработваме вашите лични данни, приложимите закони за защита на личните данни ни задължават да имаме така нареченото „правно основание“ за всяка от нашите цели за обработване на вашите лични данни. Поради тази причина създадохме таблицата по-долу, за да покажем нашето правно основание за всяка от нашите цели.

Какво правим (нашите цели при обработването на личните ви данни) Нашето правно основание Време на съхранение
Изпълнение на плановете за пътуване и резервациите, които сте заявили от нас (т.е. резервиране на услуги за пътуване, за които посредничим, както и предоставяне на нашите собствени услуги). Това включва попълване и управление на организирането и резервирането на вашето пътуване, обработка на плащания и изпращане на съобщения по имейл, обаждане или SMS във връзка с пътуването (напр. потвърждения, промени и напомняния). Изпълнение на нашия договор с вас. Когато сте ни предоставили чувствителни лични данни, съгласието е правното основание 3 години от датата на покупка. Съгласието за чувствителни лични данни може да бъде оттеглено по всяко време. Ако сте направили покупка с кредитна карта, данните за плащането ви се съхраняват за максимум един час. Други данни за плащане не се съхраняват.
Ако сте започнали процес на резервиране, но не сте завършили покупката, ние може да ви изпратим имейл с връзка обратно към резултатите от търсенето или към започнатата резервация в зависимост от това, в кой етап е бил прекъснат процеса ви на резервиране в уебсайта. Нашият законосъобразен интерес да осъществяваме бизнес и да ви даваме възможност да завършите покупката си, без да трябва да попълвате цялата информация още веднъж. Ако не искате тези имейли, можете да се откажете по всяко време в самия имейл. 24 часа от момента, в който сте излезли от процеса на резервиране.
Преди да започне организацията на вашето пътуване, ние ще ви предоставим допълнителна информация и оферти чрез имейл, свързани с конкретната организация на вашето пътуване, като например възможни добавки като допълнителен багаж, както и друга полезна информация за вашето пътуване. Част от информацията в имейла е базирана на профилиране, извършено въз основа на предоставената от вас информация при процеса на резервиране (например датата(ите), на която(които) пътувате, дестинацията ви и т.н.). Нашият законосъобразен интерес да ви предлагаме по-удобно пътуване и да ви даваме възможност лесно да намирате повече подходяща за вас информация. Не по-дълго от времето на започване на вашия план за пътуване. Друго подобно обработване може да продължи в съответствие с целите, изложени по-долу. Ако не желаете да получавате тази информация, можете да се откажете по всяко време от самия имейл или на нашия уеб сайт (вижте раздел „Управление на настройките на вашия имейл“ в настоящата политика).
След организирането на вашето пътуване ние може да ви предоставяме нашия бюлетин чрез имейл, съдържащ препоръки за други организации за пътувания, както и продукти и услуги, свързани с пътувания, които може да представляват интерес за вас. Някои от препоръките се основават на профилиране, извършено въз основа на предишните ви избори при резервация на пътуване и на реакцията ви по отношение на нашите имейли. Нашият законосъобразен интерес да осъществяваме бизнес и да ви даваме възможност да правите планове за пътуване, представляващи интерес за вас. 2 години от датата на покупка. Ако не желаете да получавате тази имейли, можете да се откажете по всяко време от самия имейл или на нашия уеб сайт (вижте раздел „Управление на настройките на вашия имейл“ в настоящата политика).
Предоставяме ви обслужване на клиенти, когато се свързвате с нас чрез имейл, формуляри за контакт на уеб сайта или чат на уеб сайта. Изпълнение на нашия договор с вас. Когато сте ни предоставили чувствителни лични данни, съгласието е правното основание 2 години от датата, на която всеки случай на обслужване на клиенти е приключен. Съгласието за чувствителни лични данни може да бъде оттеглено по всяко време.
Записваме телефонни разговори към/от нашия отдел за обслужване на клиенти с цел осигуряване на качеството, както и за всякакви бъдещи заявки или запитвания от вас. Само ограничен брой лица имат достъп до вашия запис.

Нашият законосъобразен интерес (i) да подобряваме нашето обслужване чрез вътрешно образование и, когато е приложимо, (ii) да разрешаваме потенциални спорове или заявки.

6 месеца от датата на телефонното обаждане. Ако не искате телефонния разговор да бъде записван, можете да възразите срещу такова записване, преди то да започне.
Използване на бисквитки например за подобряване на използваемостта на нашия уебсайт, предоставяне на персонализирано изживяване и за събиране на статистически данни за използването. Освен това използваме сесийни бисквитки за подобряване на сигурността на този уебсайт.

Вашето съгласие, предоставено чрез банера за бисквитки на уеб сайта. Можете да оттеглите вашето съгласие по всяко време.

В зависимост от вида на бисквитката. Ако не желаете да съхраняваме бисквитки на вашия компютър, можете да възразите срещу бисквитките, когато влизате в нашия уеб сайт. Вижте нашата Политика за бисквитки за по-подробни времена на съхранение.

В допълнение към горепосочените цели ние предприемаме такива ежедневни мерки, които са необходими за бизнеси, които предоставят услуги на потребителите, като например водене на счетоводство, фактуриране, изпълнение на законови задължения (като например задължения за извършване на скрининг), откриване на измами при плащане и поддържане на сигурността на нашия уеб сайт. Доколкото това не е задължително според приложимите закони, ние предприемаме тези мерки въз основа на нашите законосъобразни интереси. Например обработваме и съхраняваме някои лични данни за счетоводни цели. В Швеция, където е базирана Etraveli Group AB, счетоводните документи трябва да се съхраняват в архив в продължение на най-малко седем години.

Времето за съхранение се определя въз основа на времето, необходимо, за да можете да използвате нашите услуги или да ви предоставим нашите услуги, да спазваме приложимото законодателство, да разрешаваме всякакви спорове и по друг начин да ни позволява да извършваме нашата дейност.

Споделяне на личните ви данни

Ние ще споделяме вашите лични данни само когато е необходимо за целите, посочени в тази политика за поверителност. Това може да бъде към други компании, част от Etraveli Group, към държавни органи с цел спазване на законодателството и към нашите доверени бизнес партньори. Възможно е да споделяме вашите лични данни (включително чувствителни лични данни, когато е приложимо) с доставчици на туристически услуги, с които сте направили резервация (като например авиокомпании), с други доставчици на услуги за закупени от вас услуги (като например застрахователни компании) и с глобални системи за дистрибуция (така наречените GDS), които правят технически възможно организирането на вашите пътувания и резервации.

Всеки партньор е отговорен за своето собствено обработване на вашите лични данни, след като ги е получил от нас, което означава, че трябва да се свързвате с въпросния партньор за всякакви заявки, свързани с вашите права съгласно приложимите закони за защита на данните. Партньорите може да се намират по целия свят, така че ви препоръчваме да прочетете съответните политики за поверителност на партньорите за информация относно обработването на вашите лични данни от тяхна страна.

Освен това ще споделяме личните ви данни с други компании (наричани „обработващи данните“), когато е необходимо да предоставяме заявените от вас услуги, като например доставчици на услуги, управляващи нашите кол центрове, и нашите други доставчици, които ще обработват вашите лични данни, когато ни предоставят своите услуги (например външно съхранение). Това включва също така доставчици на платежни услуги и услуги при измами, доставчици на ИТ инфраструктура, софтуерни решения и софтуерни инженери, както и финансови, административни и правни услуги и инструменти. Когато обработващите данните боравят с вашите лични данни, те правят това само при наличието на достатъчно мерки за сигурност и само в съответствие с инструкциите, предоставени от нас. Тази политика за поверителност се прилага при боравенето с личните ви данни от страна на обработващите данни.

Поради глобалното естество на туристическата индустрия вашите лични може да бъдат обработвани в различни местоположения по целия свят, когато страните, с които споделяме личните ви данни, се намират в държава извън ЕС/ЕИЗ. Споделянето на личните ви данни извън ЕС/ЕИЗ от нас изисква определено правно основание съгласно приложимите закони за защита на данните. Когато дадена държава се счита от Европейската комисия за държава с адекватно ниво на защита на личните данни, това ще бъде нашето правно основание. За списък с тези държави натиснете тук. В противен случай има два основни вида правни основания, на които можем да базираме такова споделяне. Те са следните:

  1. прехвърлянето е необходимо за изпълнението от наша страна на договора ни с вас, когато например сте резервирали полет с авиолиния, намираща се извън ЕС/ЕИП (в съответствие с член 49, параграф 1, буква б) от ОРЗД); и
  2. II. прехвърлянето е обвързано с наличието от наша страна на специфични технически и организационни мерки за сигурност и с подписване на стандартните договорни клаузи за международни трансфери, приети от Европейската комисия (щракнете тук, за да прочетете пълнитестандартни договорни клаузи).

Доставчици трети страни

Обърнете внимание, че нашият уебсайт съдържа връзки към други уебсайтове и показва съдържание от доставчици трети страни. Тази декларация за поверителност е приложима само за нашия уебсайт и нашите услуги. Когато използвате връзки към други уебсайтове или използвате услуги и продукти на трети страни, трябва да прочетете техните декларации за поверителност. Освен това, ако изберете да се свържете с нас през социалните медии, тази декларация за поверителност няма да бъде приложима за никакви лични данни, изпратени от вас като част от такова свързване – в такъв случай ви препоръчваме да прочетете декларацията за поверителност на съответния доставчик на социални медии.

Вашите права

Съгласно приложимите закони за защита на данните, имате определени права като така наречен „субект на данни“. По-долу сме изброили правата ви. Вашите права включват следното:

  1. Право на достъп – имате право на достъп до вашите лични данни, които обработваме. Освен това имате право да получавате определена информация за това какво правим с личните данни. Такава информация е предоставена в настоящия документ.
  2. Право на коригиране – имате право да коригирате неточни лични данни за вас и да допълвате непълни лични данни. Обърнете внимание, че това не е абсолютно право и е възможно да не можем да коригираме неточни лични данни, предоставени от вас, например поради правилата на авиолинии, и че такава конкретна промяна може да доведе до начисляване на разходи.
  3. Право на изтриване – имате право личните ви данни да бъдат изтрити. Това е така нареченото „право да бъдете забравени“. Имайте предвид, че това не е абсолютно право и че можем да запазим лични данни при определени обстоятелства.
  4. Право на ограничение на обработването – имате право да ограничите начина, по който използваме личните ви данни. Имайте предвид, че това не е абсолютно право и че можем да продължим да обработваме лични данни при определени обстоятелства.
  5. Право на преносимост на данните – имате право да получите личните си данни от нас (или да заявите прехвърлянето им директно към друг администратор на данни) в структуриран, общоизползван формат, който може да бъде четен машинно.
  6. Право на възражение – имате право да възразите срещу определени видове обработване на лични данни, които ние извършваме. Това се отнася за всички наши дейности, които се основават на нашия „законен интерес“, включително нашите дейности по обработване въз основа на профилиране, както е описано в „Какво правим с вашите лични данни“ по-горе.

И накрая, имате също така правото да подадете жалба към приложимия надзорен орган за защита на данните.

Сигурност на данните

За да запазваме сигурността на личните ви данни, въведохме редица технически и организационни мерки за сигурност и поддържаме високо ниво на сигурност във всички системи. Такива мерки за сигурност включват, но не се ограничават до:

  • проследимост, възстановяване след бедствия, ограничения за достъп и др.;
  • псевдонимизация и криптиране, когато е уместно;
  • обработка на платежни данни при спазване на стандартите за сигурност на данните в индустрията на разплащателните карти (PCI DSS); и
  • използване на сигурни връзки, които криптират данните ви в интернет, като по този начин се избягва възможността някой да открадне информацията ви по време на преноса на данни.

Освен това възприехме политики, за да гарантираме, че нашите служители (които имат задължения за конфиденциалност) не използват лични данни, когато не е необходимо. Тези политики задават също и нашите стандарти, когато сключваме договори с доставчици или въвеждаме нови ИТ системи в нашите операции.

Управление на настройките на вашия имейл

Ето връзката към вашия център за лични предпочитания.

Как да се свържете с нас

Ако имате някакви въпроси, свързани с обработването на вашите лични данни или използването на бисквитки от наша страна, ако искате да упражните някое от правата си съгласно приложимото законодателство за защита на данните или желаете да оттеглите конкретно съгласие, изпратете имейл на: privacy@etraveligroup.com или използвайте следната информация:

Etraveli Group AB
Att: Privacy Manager
P.O Box 1340
751 43 Uppsala
Sweden

Промени в политиката за поверителност

Ако променим начина, по който обработваме вашите лични данни, незабавно ще актуализираме настоящата политика за поверителност и ще я публикуваме на този уеб сайт.

Последна актуализация: 2022-07-11

Header
Subject
Body
Footer