Политика за поверителност – използване на лични данни

Политика за поверителност

Теми

  • Въведение
  • Личните данни, които събираме
  • Чувствителните лични данни, които събираме
  • Какво правим с вашите лични данни
  • Споделяне на личните ви данни
  • Доставчици трети страни
  • Вашите права и как да ги упражнявате
  • Сигурност на данните
  • Управление на настройките на вашия имейл
  • Как да се свържете с нас
  • Промени на Декларацията за поверителност
  • Въведение

    Този уебсайт се управлява от OY SRG Finland AB  , част от Etraveli Group. Компаниите в групата Etraveli Group в своята ежедневна работа обработват разнообразни лични данни, като например имена, имейл адреси и друга свързана с пътуване информация. Следователно ние приемаме много сериозно сигурността на данните и спазването на законите за защита на данните. Тази декларация за поверителност обяснява как ние събираме, съхраняваме, използваме и разкриваме всички лични данни, които събираме за вас, когато използвате уебсайта, както и как защитаваме поверителността и конфиденциалността на личната ви информация. Поверителността е важна за нас, така че независимо дали използвате услугата ни отскоро, или сте дългогодишен потребител, отделете време да се запознаете с нашите практики и процедури – и се свържете с нас, ако имате някакви въпроси.

    Etraveli Group AB с рег. № 556584-4684 („ние“, „нас“ или „наш“) е „администратор на данни“ за вашите лични данни и следователно носи отговорност за законосъобразността на това, което правим с тях.

    Личните данни, които събираме

    По принцип вида на събираните от нас лични данни е информацията, която ни е необходима, за да ви даваме възможност да правите своите планове за пътуване и резервации, което включва, но не се ограничава до:

    • Информация за идентифициране, като например вашето собствено име и фамилия, дата на раждане и пол.
    • Информация за контакт, като например вашия телефонен номер, имейл адрес и домашен адрес, когато е необходимо.
    • Информация за документите за пътуване, като например информация за паспорта, когато е необходимо.
    • Информация за плащане, единствено за изпълнение на плащането за трансакцията по криптиран начин и в съответствие с времето за съхранение, както е описано в „Какво правим с вашите лични данни“. Вече не съхраняваме подробни данни за картата за плащане в съответствие с приложимите разпоредби за сигурност.
    • Друга информация, генерирана от вашето използване на уебсайта ни, като например IP адрес, тип и версия на вашия браузър, настройка на часовата зона, типове и версии на плъгини на браузъра, операционна система и платформа и други данни, предавани чрез бисквитки. По отношение на бисквитките, моля, посетете нашата Политика за бисквитки за повече информация относно бисквитките, събрани чрез използването на нашия уебсайт.

    Моля, имайте предвид, че е задължително да предоставите само категориите лични данни, които са необходими, за да ви предоставим услугата за пътуване, която сте резервирали/закупили чрез нашия уебсайт. Освен това, в зависимост от вида услуги за пътуване, използвани от вас, може също така да събираме допълнителна информация, включително вашия номер на често пътуващ, информация за хранителните ви изисквания и здравословни проблеми (ако имате такива), както и други подробности, които имат отношение към вашите планове за пътуване или се изискват от друг доставчик на услуги за пътуване (например авиокомпании, доставчици на застраховки или други). Ако се обадите на нашия екип за обслужване на клиенти, ние ще събираме данните, които предоставяте по време на телефонното обаждане.

    Можем законно да получаваме данни за вас от бизнес партньори и други независими източници, явяващи се трети лица. Например лични данни като данни за покупка или демографски данни, могат да бъдат предоставени от нашите доставчици на услуги за откриване на измами. Ако направите резервация за някой друг чрез нашия уебсайт, ние ще изискаме лични данни за това лице. В такива случаи ние разчитаме на вас да уведомите тези лица за настоящата Политика за поверителност и да получите тяхното съгласие. Достъпът до, прегледът или промяната на техните данни ще бъде възможен само чрез използване на вашия имейл адрес (който е бил използван за тази резервация).

    Чувствителните лични данни, които събираме

    В някои случаи може да събираме и обработваме така наречените „специални категории лични данни“ за вас, които се считат за чувствителни. Такъв би бил случаят, ако например вие (i) сте изпратили медицинско удостоверение за използване на защита срещу отмяна или възстановяване на средства от авиолиния, (ii) имате медицински или здравословен проблем, който се отразява на вашето пътуване и за който изисквате съдействие, или когато е необходимо определено разрешително, или (iii) сте направили заявка, разкриваща някои други чувствителни лични данни за вас.

    Преди да обработваме чувствителни лични данни за вас, ние изискваме съгласието ви за това. Следователно ви молим да използвате специализираните формуляри за контакт в нашия уеб сайт за изпращане на всякакви чувствителни данни. Формулярите за контакт ви дават възможност да ни давате съгласието, изисквано съгласно приложимите закони за защита на данните. Разбира се, това съгласие може да бъде оттеглено по всяко време, като се следва процедурата, описана в раздел „Вашите права и как да ги упражнявате“ в настоящата политика. Ние няма да обработваме никакви чувствителни лични данни, за чието обработване нямаме вашето разрешение или които не сте ни предоставили. Ограничен брой от нашите служители ще имат достъп до ваши лични данни, които се считат за чувствителни, а след като обработим чувствителните ви данни според вашата заявка, ще ги изтрием възможно най-скоро, освен изисква друго.

    Какво правим с вашите лични данни

    За да можем да обработваме вашите лични данни, приложимите закони за защита на личните данни ни задължават да имаме така нареченото „правно основание“ за всяка от нашите цели за обработване на вашите лични данни. Поради тази причина създадохме таблицата по-долу, за да покажем нашето правно основание за всяка от нашите цели.

    Какво правим (нашите цели при обработването на личните ви данни) Нашето правно основание Време на съхранение
    Изпълнение на плановете за пътуване и резервациите, които сте заявили от нас (т.е. закупуване на услуги за пътуване, за които посредничим, както и предоставяне на нашите собствени услуги). Това включва попълване и управление на вашите планове за пътуване и резервации, обработка на плащания и изпращане на съобщения по имейл, телефонно обаждане или SMS във връзка с пътуването (напр. потвърждения, промени и напомняния). Изпълнение на нашия договор с вас. Когато сте ни предоставили чувствителни лични данни, съгласието е правното основание. 4 години от датата на покупка. Съгласието за чувствителни лични данни може да бъде оттеглено по всяко време. Ако сте направили покупка с кредитна карта, данните за плащането ви се съхраняват за максимум 30 минути. Други данни за плащане не се съхраняват.
    Ако сте започнали процес на резервиране на полет/закупуване на билет, но не сте завършили покупката, ние може да ви изпратим имейл с връзка обратно към резултатите от търсенето или към започнатия процес на резервация в зависимост от това, в кой етап е бил прекъснат процеса ви на резервиране на полет в уебсайта. Нашият законосъобразен интерес да осъществяваме бизнес и да ви даваме възможност да завършите покупката си, без да трябва да попълвате цялата информация още веднъж. Ако не искате да получавате тези имейли, можете да се откажете по всяко време в самия имейл. 24 часа от момента, в който сте прекъснали процеса на резервация/закупуване на билет.
    Преди да започне организацията на вашето пътуване, ние ще ви предоставим допълнителна информация и оферти чрез имейл, свързани с конкретната организация на вашето пътуване, като например възможни добавки като допълнителен багаж, както и друга полезна информация за вашето пътуване. Част от информацията в имейла е базирана на профилиране, извършено въз основа на предоставената от вас информация при процеса на резервиране на полет/закупуване на билет (например датата(ите), на която(които) пътувате, дестинацията ви и т.н.). Нашият законосъобразен интерес да ви предлагаме по-удобно пътуване и да ви даваме възможност лесно да намирате повече подходяща за вас информация. Не по-дълго от времето на започване на вашия план за пътуване. Друго подобно обработване може да продължи в съответствие с целите, изложени по-долу. Ако не желаете да получавате тази информация, можете да се откажете по всяко време от самия получен имейл (с допълнителна информация и предложения) или на нашия уебсайт (вижте раздел “Управление на настройките на вашия имейл” в настоящата политика).
    След организирането на вашето пътуване ние може да ви предоставяме нашия бюлетин чрез имейл, съдържащ препоръки за други наши продукти и услуги, свързани с пътувания, които са подобни на тези, които вече сте закупили, и които може да представляват интерес за вас. Някои от препоръките се основават на профилиране, извършено въз основа на предишните ви избори при резервации и закупуване на пътувания и на реакцията ви по отношение на нашите имейли. Нашият законосъобразен интерес да извършваме бизнес и да ви позволим да разгледате подобни продукти и услуги, свързани с пътувания, които представляват интерес за вас. 2 години от датата на покупка. Ако не искате тези имейли, можете да се откажете, когато данните се събират първоначално, по време на процеса на резервация на полет/закупуване на билети, както и по всяко време през имейла, получен чрез използване на връзката в долната част на всеки бюлетин или на нашия уебсайт (вижте раздел „Управление на настройките на имейла“ в тази политика).
    След организиране на пътуването ви може да ви изпратим връзки към проучвания по имейл, като ви помолим да участвате и да предоставите обратна връзка за предоставените от нас услуги. Проучванията могат да включват въпроси с отворен отговор, като ви съветваме да не въвеждате никакви лични данни в отговорите си. Нашият законосъобразен интерес е да подобрим потребителското изживяване на нашите онлайн услуги за пътуване, както и да тестваме, отстраняваме неизправности и подобряваме функционалността и качеството на тези услуги въз основа на получената обратна връзка от вас и по този начин да отговорим на нуждите на клиентите. 1 година от датата на проучването. Ако не искате да получавате покани за участие в проучвания, можете да се откажете по всяко време от получения имейл, като използвате връзката в долната част.
    Предоставяме ви обслужване на клиенти, когато се свързвате с нас чрез имейл, формуляри за контакт на уебсайта или чат на уебсайта. Изпълнение на нашия договор с вас. Когато сте ни предоставили чувствителни лични данни, съгласието е правното основание. 2 години от датата, на която всеки случай на обслужване на клиенти е приключен. Съгласието за чувствителни лични данни може да бъде оттеглено по всяко време.
    Записваме телефонни разговори към/от нашия отдел за обслужване на клиенти с цел осигуряване на качеството, както и за всякакви бъдещи заявки или запитвания от вас. Преди да започне записването на обаждането, ще бъдете информирани, че обаждането ще бъде записано и ще бъдете помолени да дадете съгласието си. Ако не искате телефонния разговор да бъде записван, можете да възразите срещу записването. Записите на обажданията се запазват в продължение на 6 месеца от датата на телефонното обаждане. Само ограничен брой лица имат достъп до вашия запис.
    Използване на бисквитки например за подобряване на използваемостта на нашия уебсайт, предоставяне на персонализирано изживяване и за събиране на статистически данни за използването. Освен това използваме сесийни бисквитки за подобряване на сигурността на този уебсайт. Вашето съгласие, предоставено чрез банера за бисквитки на уебсайта. Можете да оттеглите вашето съгласие по всяко време. В зависимост от вида на бисквитката. Ако не желаете да съхраняваме бисквитки на вашия компютър, можете да възразите срещу бисквитките, когато влизате в нашия уебсайт. Вижте нашата Политика за бисквитки за по-подробни времена на съхранение.
    Създаваме надеждна среда за вас, тъй като чрез платежната трансакция използваме личните ви данни, събрани в нашите услуги, за да откриваме измами и да предотвратяваме всякакви финансови загуби за вас, нас и/или бизнес партньори. Тази дейност включва откриване на неоторизирани покупки и незаконни опити за трансакции.
    Можем също така да използваме информация, получена от трети страни, за да се справим с такива рискове, включително да идентифицираме модели на злоупотреба и да наблюдаваме такива дейности.
    Нашият законосъобразен интерес е (i) да идентифицираме и управляваме дейности, които могат да бъдат измамни или вредни за нашите услуги (ii) да предотвратяваме измами, доколкото е възможно, и (iii) да защитим нашите услуги и трансакции срещу неоторизиран достъп, използване, промяна или злоупотреба с лични данни. Не повече от необходимото, за да преследваме законосъобразните си интереси.
    Когато създавате потребителски акаунт „Моите резервации“, ние ще обработваме вашите лични данни (като информация за контакт и информация за вашите резервации), които са необходими, за да ви предложим тази услуга. Изпълнение на нашия договор с вас. 4 години от датата на покупка
    Изпълнение на правни задължения, които са приложими за нас (напр. за данъчни и счетоводни цели). В тази връзка може да се наложи да обработваме вашите лични данни, включително данни за идентифициране и трансакции. За спазване на нашите законови и регулаторни изисквания. Не повече от необходимото за спазване на приложимите закони.

    В допълнение към горепосочените цели ние предприемаме такива ежедневни мерки, които са необходими за бизнеси, които предоставят услуги на потребителите, като например водене на счетоводство, фактуриране, изпълнение на законови задължения (като например задължения за извършване на скрининг) и поддържане на сигурността на нашия уебсайт.

    Времето за съхранение се определя въз основа на времето, необходимо, за да можете да използвате нашите услуги или да ви предоставим нашите услуги, да спазваме приложимото законодателство, да разрешаваме всякакви спорове и по друг начин да ни позволява да извършваме нашата дейност.

    Споделяне на личните ви данни

    Ние ще споделяме вашите лични данни само когато е необходимо за целите, посочени в тази Политика за поверителност, със следните потенциални получатели:

    • Други компании в рамките на Etraveli Group;
    • Правителствени органи, правоприлагащи органи, съдилища, регулатори, за да спазват правните задължения;
    • Други компании (които могат да действат като наши „обработващи данните“), когато е необходимо да предоставяме заявените от вас услуги, като например доставчици на услуги, управляващи нашите кол центрове, и нашите други доставчици, които ще обработват вашите лични данни, когато ни предоставят своите услуги (например външно съхранение). Доставчици на платежни услуги и услуги при измами, доставчици на ИТ инфраструктура, софтуерни решения и софтуерни инженери, както и финансови, административни и правни услуги и инструменти. Когато доставчик на услуги обработва данните ни и борави с вашите лични данни, той прави това само при наличието на достатъчно мерки за сигурност и само в съответствие с инструкциите, предоставени от нас. Тази Политика за поверителност се прилага при боравенето с личните ви данни от страна на обработващите данни.
    • Възможно е да споделяме вашите лични данни (включително чувствителни лични данни, когато е приложимо) с доставчици на услуги за пътуване, с които сте направили резервация/закупили билети (като например авиокомпании), други доставчици на услуги за закупени от вас услуги (като например застрахователни компании) и глобални системи за дистрибуция (наричани GDS), които правят технически възможно организирането на вашите пътувания и правенето на резервации/закупуване на билети. Всеки партньор е отговорен за своето собствено обработване на вашите лични данни, след като ги е получил от нас, което означава, че трябва да се свързвате с въпросния партньор за всякакви заявки, свързани с вашите права съгласно приложимите закони за защита на данните. Партньорите може да се намират по целия свят, така че ви препоръчваме да прочетете съответните политики за поверителност на партньорите за информация относно обработването на вашите лични данни от тяхна страна.

    Поради глобалното естество на туристическата индустрия вашите лични данни може да бъдат обработвани в различни местоположения по целия свят, когато страните, с които споделяме личните ви данни, са базирани/се намират в държава извън ЕС/ЕИП, Обединеното кралство и Швейцария. Споделянето на личните ви данни извън ЕС/ЕИП, Обединеното кралство и Швейцария от нас изисква спазването на определени правни изисквания съгласно приложимите закони за защита на данните. Когато дадена държава се счита от Европейската комисия за държава с адекватно ниво на защита на личните данни, това ще бъде нашето правно основание. За списък с тези държави щракнете тук. В противен случай има два основни вида правни основания, на които можем да базираме такова споделяне. Те са следните:

    1. прехвърлянето е необходимо за изпълнението от наша страна на договора ни с вас, когато например сте закупили билети за полет с авиолиния със седалище извън ЕС/ЕИП (в съответствие с член 49, параграф 1, буква б) от ОРЗД); и
    2. прехвърлянето е обвързано с наличието от наша страна на специфични технически и организационни мерки за сигурност и с подписване на стандартните договорни клаузи за международни трансфери, приети от Европейската комисия (щракнете тук, за да прочетете пълните стандартни договорни клаузи).

    Доставчици трети страни

    Обърнете внимание, че нашият уебсайт съдържа връзки към други уебсайтове и показва съдържание от доставчици трети страни. Тази декларация за поверителност е приложима само за нашия уебсайт и нашите услуги. Когато използвате връзки към други уебсайтове или използвате услуги и продукти на трети страни, трябва да прочетете техните декларации за поверителност.

    Освен това, ако изберете да се свържете с нас през социалните медии, тази декларация за поверителност няма да бъде приложима за никакви лични данни, изпратени от вас като част от такова свързване – в такъв случай ви препоръчваме да прочетете декларацията за поверителност на съответния доставчик на социални мрежи за информация относно дейностите по обработка на този доставчик. В случай на взаимодействие с нас чрез социални мрежи на страница на социална мрежа, администрирана от нас, моля, имайте предвид, че вашите лични данни (като вашето име, снимка на профила ви и факта, че се интересувате от нас) ще бъдат видими за всички посетители на вашия личен профил в зависимост от настройките ви за поверителност на съответната платформа на социалната мрежа и също ще бъдат видими за нас. Ние не проследяваме вашата дейност в различните сайтове на социални мрежи, които използвате.

    Ryanair.com

    По време на процеса на резервиране на вашето пътуване може, в зависимост от избрания от вас маршрут, да трябва да взаимодействате с домейна на Ryanair, за да финализирате своята резервация. Когато случаят е такъв, вашите лични данни ще бъдат обработвани в съответствие с Политиката за бисквитки и Политиката за поверителност на Ryanair. За повече информация, моля, вижте Политиката за поверителност на Ryanair и Политиката за бисквитки на Ryanair.

    Вашите права и как да ги упражнявате

    Съгласно приложимите закони за защита на данните, имате определени права за поверителност като така наречен „субект на данни“. По-долу сме изброили правата ви. Вашите права включват следното:

    1. Право на достъп – имате право на достъп до вашите лични данни, които обработваме. Освен това имате право да получавате определена информация за това какво правим с личните данни. Такава информация е предоставена в настоящия документ.
    2. Право на коригиране – имате право да коригирате неточни лични данни за вас и да допълвате непълни лични данни. Имайте предвид, че такава корекция във вътрешните ни системи не е свързана с промяна на името на билета(ите) на клиента, тъй като това действие зависи от политиката на съответната авиокомпания, която може да определи конкретни ограничения и да доведе до разходи.
    3. Право на изтриване – имате право личните ви данни да бъдат изтрити. Това е така нареченото „право да бъдете забравени“. Имайте предвид, че това не е абсолютно право и че можем да запазим лични данни при определени обстоятелства.
    4. Право на ограничение на обработването – имате право да ограничите начина, по който използваме личните ви данни. Имайте предвид, че това не е абсолютно право и че можем да продължим да обработваме лични данни при определени обстоятелства.
    5. Право на преносимост на данните – имате право да получите личните си данни от нас (или да заявите прехвърлянето им директно към друг администратор на данни) в структуриран, общоизползван формат, който може да бъде четен машинно.
    6. Право на възражение – имате право да възразите срещу определени видове обработване на лични данни, които ние извършваме. Това се отнася за всички наши дейности, които се основават на нашия „законосъобразен интерес“, включително нашите дейности по обработване въз основа на профилиране, както е описано в „Какво правим с вашите лични данни“ по-горе.
    7. Право на оттегляне на вашето съгласие – когато съгласието е правното основание за обработване на вашите лични данни, имате право да оттеглите съгласието си по всяко време, като оттеглянето не засяга законосъобразността на обработването преди такова оттегляне.

    И накрая, имате също така правото да подадете жалба към приложимия надзорен орган за защита на данните. Можете да подадете жалба до органа в държавата-членка на вашето местожителство, в държавата-членка, в която работите, или в държавата-членка на предполагаемото нарушение.

    Ако желаете да се свържете с нас, за да упражните правата си, моля, попълнете този Формуляр за заявка от субект на данни. Ако срещнете затруднения с уеб формуляра или имате въпроси, винаги можете да ни изпратите имейл на privacy@etraveligroup.com или чрез начините, посочени в раздела „Как да се свържете с нас“ по-долу.

    Сигурност на данните

    За да запазваме сигурността на личните ви данни, въведохме редица технически и организационни мерки за сигурност и поддържаме високо ниво на сигурност във всички системи в съответствие с приложимите закони за защита на данните и международните стандарти за сигурност. Такива мерки за сигурност включват, но не се ограничават до:

    • проследимост, възстановяване след бедствия, ограничения за достъп и др.;
    • псевдонимизация и криптиране, когато е уместно;
    • обработка на платежни данни при спазване на стандартите за сигурност на данните в индустрията на разплащателните карти (PCI DSS); и
    • използване на сигурни връзки, които криптират данните ви в интернет, като по този начин се избягва възможността някой да открадне информацията ви по време на преноса на данни.

    Освен това съхраняваме личните данни на нашите сървъри в Европа и възприехме политики, за да гарантираме, че нашите служители (които имат задължение да спазват поверителност и са обучени за важността на неприкосновеността на личния живот) не обработват лични данни, когато не е необходимо. Тези политики задават също и нашите стандарти, когато сключваме договори с доставчици или въвеждаме нови ИТ системи в нашите операции.

    Предприели сме разумни стъпки, за да гарантираме, че се прилагат и подходящи технически и организационни мерки за сигурност от обработващите данни, действащи от наше име, за да гарантираме сигурността на обработването на вашите лични данни като цяло.

    Управление на настройките на вашия имейл

    В случай че искате да спрете да получавате имейли от нас, съдържащи препоръки за други планове на пътувания и продукти и услуги, свързани с пътувания, които може да представляват интерес за вас, можете да се откажете от получаването на такива съобщения, като посетите вашия център за лични предпочитания.

    Ето връзката към вашия център за лични предпочитания.

    Как да се свържете с нас

    Ако имате въпроси относно нашата Политика за поверителност, как обработваме данните или във връзка с упражняването на вашите искания като субект на данни (като използвате формуляра, посочен в раздел „Вашите права и как да ги упражнявате“, моля, свържете се с нас на имейл: privacy@etraveligroup.com или използвайте следните данни:

    Etraveli Group AB
    На вниманието на: Privacy Manager
    P.O Box 1340
    751 43 Uppsala
    Sweden

    Промени на Декларацията за поверителност

    Можем да променяме тази Политика за поверителност от време на време, включително при необходимост да се съобразяваме с правила и разпоредби, нови технологии и стандарти за сигурност. Когато го направим, ще публикуваме актуализираната Политика за поверителност на този уебсайт и ще посочим кога е била актуализирана за последен път, като променим датата на „последна актуализация“.

    Последна актуализация: 2025-03-03

    Header
    Subject
    Body
    Footer