1. Introduktion
Velkommen til Turinity.com ("Turinity", "vi", "vores", "os"). Beskyttelse af dit privatliv og sikring af dine personoplysninger er grundlæggende for, hvordan vi opererer. Denne privatlivspolitik forklarer:
- Hvilke personoplysninger vi indsamler.
- Hvordan og hvorfor vi behandler dem.
- Med hvem de kan deles.
- Dine rettigheder i henhold til gældende databeskyttelseslovgivning, herunder EU's generelle forordning om databeskyttelse (GDPR), UK GDPR og relevante amerikanske privatlivslove såsom California Consumer Privacy Act (CCPA/CPRA).
Turinity driver en international online markedsplads, der forbinder rejsende med lokale operatører og aktivitetsudbydere. Dette omfatter:
- En offentlig bookingplatform ("Markedspladsen").
- Portaler for operatører og gæster til at administrere aktiviteter, bookinger og support.
- Integrerede bookingmotorer og API'er med tredjepartssystemer (såsom Stripe, PayPal og software til aktivitetsstyring).
- Kommunikations- og supportværktøjer, som kan omfatte AI-drevne samtaleteknologier for at hjælpe kunder effektivt.
Ved at bruge vores websted, mobilapplikationer eller nogen af vores tjenester accepterer du de praksisser, der er beskrevet i denne privatlivspolitik.
Hvis du ikke accepterer, bør du ophøre med at bruge vores tjenester.
2. Dataansvarlig og kontaktoplysninger
Med henblik på den generelle forordning om databeskyttelse (GDPR), UK GDPR og gældende amerikanske privatlivslove er den primære enhed, der er ansvarlig for behandlingen af dine personoplysninger:
TURIMEDIA SL
CIF: B23873052
Calle el Sauce 9, Local 3. 38670 Adeje, Santa Cruz de Tenerife, Islas Canarias, España
E-mail: [email protected]
Websted: www.turinity.com
Turinity fungerer som dataansvarlig for alle data, du leverer direkte via vores platform, herunder:
- Oprettelse af en konto eller foretage en booking.
- Kommunikation med vores supportteam.
- Nyhedsbrev- eller markedsføringsabonnementer.
- Tekniske data indsamlet under brug af vores websted eller apps.
2.1 Operatører og uafhængige dataansvarlige
Når du booker en aktivitet, deles visse personoplysninger (såsom dit navn, bookingdetaljer og kontaktoplysninger) med den relevante operatør eller aktivitetsudbyder for at give dem mulighed for at levere tjenesten.
Hver operatør fungerer som en uafhængig dataansvarlig for de data, de modtager i forbindelse med din booking. Det betyder, at:
- Turinity ikke er ansvarlig for, hvordan operatører behandler dine data, når de er delt.
- Operatører kan have deres egne privatlivspolitikker, som vi opfordrer dig til at gennemgå inden deltagelse i en aktivitet.
- Operatører er i henhold til vores kontraktlige aftaler forpligtet til at overholde gældende databeskyttelseslovgivning.
3. Retsgrundlag for behandling
Vi behandler personoplysninger kun, når det er tilladt i henhold til GDPR, UK GDPR og anden gældende lovgivning. Vores behandling bygger på følgende retsgrundlag:
3.1 Kontraktlig nødvendighed (Art. 6.1.b GDPR)
Vi behandler dine personoplysninger, når det er nødvendigt for at indgå eller opfylde en kontrakt med dig, herunder:
- Håndtering af bookinger og reservationer.
- Afsendelse af bookingbekræftelser, påmindelser og opdateringer.
- Håndtering af aflysninger, refusioner eller ændringer.
- Facilitering af kommunikation mellem gæster og operatører.
- Levering af kundeservice i forbindelse med dit køb.
3.2 Samtykke (Art. 6.1.a GDPR)
I visse situationer behandler vi kun dine data, hvis du giver os eksplicit samtykke, såsom:
- Modtagelse af markedsføringsmails, nyhedsbreve eller reklametilbud.
- Tilladelse til cookies, sporingsteknologier eller push-notifikationer.
- Deltagelse i undersøgelser, forskningspaneler eller produktafprøvning.
Du kan til enhver tid trække dit samtykke tilbage uden at dette påvirker lovligheden af den forudgående behandling.
3.3 Juridiske forpligtelser (Art. 6.1.c GDPR)
Vi kan behandle dine data for at overholde juridiske krav, såsom:
- Regnskabs-, skatte- og faktureringsregler.
- Forbrugerbeskyttelses- og e-handelsforpligtelser.
- Besvarelse af lovlige anmodninger fra tilsynsmyndigheder eller retshåndhævende myndigheder.
3.4 Legitime interesser (Art. 6.1.f GDPR)
Vi kan behandle dine data baseret på vores legitime interesser, forudsat at disse ikke tilsidesættes af dine rettigheder og friheder. Eksempler inkluderer:
- Sikring af platformssikkerhed og forebyggelse af svig (herunder automatiserede risikovurderinger via betalingsudbydere).
- Beskyttelse af vores systemer mod misbrug, bots eller ondsindet aktivitet (ved hjælp af værktøjer som Cloudflare og anti-svig-teknologier).
- Forbedring af tjenester ved analyse af aggregerede bookingdata og feedback.
- Besvarelse af generelle henvendelser og kundeserviceanmodninger.
- Personalisering af din brugeroplevelse og anbefaling af relevante aktiviteter.
Du har til enhver tid ret til at gøre indsigelse mod behandling baseret på legitime interesser.
3.5 Automatiseret behandling og profilering
I begrænsede tilfælde kan Turinity anvende automatiseret beslutningstagning eller profilering til:
- Opdagelse og blokering af svigagtige transaktioner (f.eks. betalingsrisikoscoring).
- Analyse af bookingadfærd til serviceoptimering.
- Levering af personaliserede anbefalinger baseret på din browser- eller bookinghistorik.
Hvor sådanne automatiserede afgørelser har en væsentlig indvirkning på dig, har du ret til at anmode om menneskelig indgriben og anfægte afgørelsen.
4. Kategorier af data, vi indsamler
Afhængigt af, hvordan du interagerer med Turinity — enten som gæst, operatør eller besøgende — kan vi indsamle og behandle følgende kategorier af personoplysninger:
4.1 Identitetsdata
- Fornavn, efternavn og titel.
- Fødselsdato og aldersgruppe (når det kræves af operatøren, f.eks. til børne-/voksenprisering).
- Nationalitet eller bopælsland (når det er nødvendigt for bookinger eller regeloverholdelse).
4.2 Kontaktdata
- E-mailadresse.
- Telefonnummer (mobil eller fastnet).
- Fakturerings- eller privatadresse (kun hvor det kræves til fakturering eller operatørens overholdelse).
4.3 Booking- og transaktionsdata
- Detaljer om bookede aktiviteter (dato, tidspunkt, varighed, sted, ekstraudstyr, antal deltagere).
- Bookingreferencenumre.
- Operatøroplysninger og tjenesteudbyder-identifikatorer.
- Betalingsstatus og fakturaer (behandlet sikkert via tredjepartsudbydere såsom Stripe, PayPal, Apple Pay).
- Depositummer og udestående saldi ved brug af betalingsmodellen "kun depositum".
4.4 Kommunikationsdata
- E-mails, chatbeskeder eller henvendelser sendt til vores supportteam.
- Samtaler håndteret af vores AI-drevne kundeserviceværktøjer, som kan analysere forespørgsler for hurtigere løsning.
- Anmeldelser, vurderinger eller feedback, du indsender vedrørende en aktivitet eller operatør.
4.5 Tekniske data og brugsdata
- Enheds- og browseroplysninger (IP-adresse, operativsystem, browsertype, version, sprogindstillinger).
- Logfiler over webstedsbrug (viste sider, søgeforespørgsler, besøgstidspunkt, klikstrømsdata).
- Netværksoplysninger, latenstid og forbindelsestype (til optimering af webstedets ydeevne).
- Sikkerhedsrelaterede identifikatorer (anvendt til svigforebyggelse og beskyttelse mod bots via teknologier som Cloudflare).
4.6 Marketing- og præferencedata
- Nyhedsbrevsabonnementer og interaktion med markedsføringsmails.
- Præferencer gemt i din Turinity-konto (f.eks. favorit-aktiviteter, destinationer).
- Cookie- og sporingsdata (afhængigt af dine samtykkevalg).
- Oplysninger brugt til remarketing og personaliserede tilbud.
4.7 Operatør- og forretningspartnerdata
For operatører og leverandører, der registrerer sig på Turinity, indsamler vi yderligere forretningsdata:
- Virksomhedsnavn, juridisk enhed, moms- eller skatte-ID.
- Forretningsadresse og websted.
- Kontaktpersonoplysninger (navn, e-mail, telefon).
- Betalings- og udbetalingsdetaljer (f.eks. bankkonto, Stripe-konto).
- Uploadede beskrivelser, prisfastsættelse, tilgængelighed og medier for tilbudte aktiviteter.
- API-integrationsdetaljer (hvis der bruges systemer som Turitop eller FareHarbor).
4.8 Data fra AI-oversættelser og automatisering
- Indhold leveret på ét sprog kan behandles ved hjælp af AI-oversættelsesteknologier (f.eks. DeepL) for at gøre aktiviteter tilgængelige på flere sprog.
- Af hensyn til overholdelse gemmer vi både den originale og den oversatte version af aktivitetsbeskrivelser.
4.9 Særlige kategorier af data
Turinity indsamler ikke bevidst særlige kategorier af personoplysninger (såsom helbredsdata, religion eller biometriske identifikatorer), undtagen når det er strengt nødvendigt for en booking (f.eks. tilgængelighedskrav, diætkrav). I sådanne tilfælde vil eksplicit samtykke blive indhentet.
5. Sådan bruger vi dine data
Vi behandler dine personoplysninger udelukkende til klart definerede formål. Afhængigt af om du er gæst, operatør eller besøgende, kan vi bruge dine data til følgende:
5.1 Opfyldelse af reservationer og levering af tjenester
- Behandle reservationer og generere reservationsbekræftelser.
- Dele væsentlige oplysninger med operatøren, så denne kan levere aktiviteten.
- Udstede QR-kodede billetter og reservationsreferencer.
- Sende påmindelser og opdateringer (f.eks. tidsændringer, afhentningsoplysninger).
- Håndtere aflysninger, ændringer og tilbagebetalinger i overensstemmelse med den relevante politik.
5.2 Betalinger og finansielle transaktioner
- Behandle betalinger sikkert via tredjepartsudbydere som Stripe, PayPal og Apple Pay.
- Administrere depositum, provisioner og udbetalinger til operatører.
- Generere fakturaer og kontoudtog til operatører og kunder.
- Forhindre svigagtige eller uautoriserede transaktioner ved hjælp af automatiserede risikovurderinger.
5.3 Kundesupport og kommunikation
- Besvare dine henvendelser via e-mail, chat eller beskeder.
- Anvende AI-drevne support- og samtalestyringsværktøjer til at analysere og besvare almindelige spørgsmål hurtigere.
- Dokumentere kommunikation med henblik på kvalitetssikring, tvistbilæggelse og overholdelse af regler.
- Give operatører mulighed for at kommunikere med gæster om reservationer, kun når det er nødvendigt for leveringen af tjenesten.
5.4 Anmeldelser og bedømmelser
- Invitere dig til at anmelde din oplevelse efter gennemførelse af en aktivitet.
- Offentliggøre anmeldelser (herunder din bedømmelse, kommentarer, fornavn, aldersgruppe eller land, hvis disse frivilligt er angivet).
- Anvende anmeldelser til at forbedre tjenester, fremhæve "Topbedømte" aktiviteter og hjælpe andre rejsende med at træffe informerede beslutninger.
5.5 Platformssikkerhed og forebyggelse af svindel
- Beskytte platformen mod misbrug, bots og ondsindet aktivitet ved hjælp af teknologier som Cloudflare og antisvindelværktøjer.
- Verificere transaktioner via automatiserede svindeldetektionssystemer.
- Overvåge reservationsadfærd for at forhindre misbrugsmønstre eller falske reservationer.
5.6 Personalisering og serviceforbedring
- Levere skræddersyede søgeresultater, forslag og tilbud baseret på din aktivitetshistorik og dine præferencer.
- Analysere aggregerede brugsdata for at forbedre platformens ydeevne, reservationsforløb og kundeoplevelse.
- Oversætte aktivitetsindhold til flere sprog ved hjælp af AI-drevne oversættelsesteknologier (f.eks. DeepL) for at sikre flersproget adgang på tværs af markeder.
- Afprøve nye funktioner, optimere brugergrænsefladen og overvåge ydeevnen på både computer og mobil.
5.7 Markedsføring og remarketingformål (med samtykke)
- Sende nyhedsbreve, tilbud og reklamekampagner, hvis du har tilmeldt dig eller ikke har gjort indsigelse mod at modtage dem.
- Levere personaliseret annoncering på tværs af platforme (f.eks. Google Ads, Meta/Facebook, TikTok) i overensstemmelse med dine cookiepræferencer.
- Måle effektiviteten af markedsføringskampagner og optimere målretningsstrategier.
5.8 Overholdelse af retlige forpligtelser
- Opfylde skatte-, regnskabs- og fakturakrav.
- Besvare anmodninger fra myndigheder, domstole eller tilsynsorganer.
- Håndhæve vores vilkår og betingelser og forhindre svigagtig eller ulovlig brug af vores tjenester.
6. Deling og videregivelse af data
Vi sælger ikke dine personoplysninger. For at kunne levere vores tjenester effektivt og sikkert kan vi dog dele dine personoplysninger med udvalgte tredjeparter under strenge betingelser. Al deling er begrænset til det, der er nødvendigt for det angivne formål, og foretages i overensstemmelse med GDPR, UK GDPR og andre gældende love.
6.1 Operatører og aktivitetsudbydere
- Når du reserverer en aktivitet, deler vi relevante reservationsoplysninger (såsom dit navn, kontaktoplysninger, antal deltagere, valgte ekstratjenester og reservationsreference) med operatøren, så denne kan levere tjenesten.
- Operatørerne handler som selvstændige dataansvarlige og kan behandle dine data i overensstemmelse med deres egne privatlivspolitikker.
- Turinity kræver kontraktmæssigt, at operatørerne håndterer kundedata sikkert og udelukkende med henblik på at levere den reserverede tjeneste.
6.2 Betalingstjenesteudbydere
- Betalinger behandles af tredjepartsudbydere som Stripe, PayPal og Apple Pay.
- Vi opbevarer ikke dine fulde kreditkortoplysninger.
- Disse udbydere fungerer som selvstændige dataansvarlige og behandler data i henhold til deres egne privatlivspolitikker.
6.3 Teknologi- og hostingpartnere
- Vores platform hostes på sikre servere inden for Den Europæiske Union med beskyttelse mod uautoriseret adgang og nedetid.
- Vi anvender Cloudflare til netværksbeskyttelse, DDoS-afbødning og web-applikationsfirewallstjenester.
- Vi kan inddrage yderligere cloududbydere for at sikre pålidelig ydeevne og skalerbarhed.
6.4 Kundeservice og AI-værktøjer
- For at yde hurtig og flersproget support anvender vi AI-drevne samtalestyringsværktøjer, der kan analysere og behandle kundeforespørgsler.
- Disse værktøjer anvendes udelukkende til at forbedre svarkvaliteten og -hastigheden.
- Hvor det er nødvendigt, kan supportrelaterede data behandles uden for EØS under standardkontraktbestemmelser (SCC'er) eller afgørelser om tilstrækkelighed.
6.5 Markedsførings- og analysepartnere
Med dit samtykke kan vi dele begrænsede data med betroede partnere for at levere personaliseret annoncering og måle effektiviteten:
- Google (Analytics, Ads, Campaign Manager).
- Meta (Facebook, Instagram).
- TikTok (annoncering og remarketing).
- Affiliate-netværk og sporingspartnere til kampagnattribution.
6.6 API-integrationer
- For reservationer synkroniseret med operatørsystemer (f.eks. Turitop, FareHarbor) kan vi overføre reservationsdata (såsom navne, deltagerantal og valgte muligheder) til disse systemer for at sikre tilgængelighed og bekræftelse.
- Sådanne dataoverførsler er begrænset til det, der er nødvendigt for opfyldelsen af reservationen.
6.7 Retlige og regulerende myndigheder
Vi kan videregive personoplysninger, hvis det kræves for at:
- Overholde gældende love, regler eller retlige procedurer.
- Besvare lovlige anmodninger fra tilsynsmyndigheder, skattemyndigheder eller retshåndhævende myndigheder.
- Beskytte Turinity's, vores brugeres eller andres rettigheder, ejendom eller sikkerhed.
6.8 Selskabstransaktioner
I tilfælde af en fusion, overtagelse, omstrukturering eller salg af aktiver kan dine data overføres som en del af transaktionen. En sådan overførsel vil overholde gældende databeskyttelseslovgivning, og du vil blive underrettet om væsentlige ændringer.
6.9 Andre tjenesteudbydere
Vi kan inddrage omhyggeligt udvalgte tredjeparter, der handler som databehandlere på vores vegne, til tjenester som:
- E-maillevering og notifikationssystemer.
- SMS- eller WhatsApp-reservationsbekræftelser.
- Sikkerhedsovervågning og svindeldetektering.
- Faglige rådgivere (advokater, revisorer, konsulenter).
Disse udbydere er kontraktmæssigt forpligtet til kun at behandle data i henhold til vores instrukser og i overensstemmelse med GDPR.
7. Internationale dataoverførsler
Turinity er en international platform. Det betyder, at dine personoplysninger i visse tilfælde kan overføres til tjenesteudbydere eller partnere uden for Det Europæiske Økonomiske Samarbejdsområde (EØS), Det Forenede Kongerige eller Schweiz. Når sådanne overførsler finder sted, sikrer vi, at de er beskyttet af tilstrækkelige garantier i overensstemmelse med artiklerne 44–50 i GDPR.
7.1 Overførsler baseret på afgørelser om tilstrækkelighed
Hvor det er muligt, baserer vi os på afgørelser om tilstrækkelighed truffet af Europa-Kommissionen, som bekræfter, at et tredjeland giver et tilstrækkeligt beskyttelsesniveau.
For eksempel:
- Overførsler til USA kan være dækket af EU–U.S. Data Privacy Framework, UK Extension og Swiss–U.S. Data Privacy Framework, som gælder for certificerede virksomheder som Google, Meta, TikTok og Cloudflare.
7.2 Overførsler baseret på standardkontraktbestemmelser (SCC'er)
Hvis der ikke foreligger en afgørelse om tilstrækkelighed, anvender vi de standardkontraktbestemmelser (SCC'er), der er godkendt af Europa-Kommissionen. Disse kontrakter sikrer, at dine personoplysninger modtager et beskyttelsesniveau, der i det væsentlige svarer til niveauet inden for EØS.
Dette kan gælde for:
- Betalingsbehandlere, der ikke er certificeret under Data Privacy Framework.
- AI-drevne support- og samtalestyringsværktøjer placeret uden for EØS.
- Affiliate- eller marketingteknologiudbydere.
7.3 Overførsler baseret på udtrykkeligt samtykke
I begrænsede tilfælde, hvor en overførsel ikke kan dækkes af en afgørelse om tilstrækkelighed eller SCC'er, kan vi anmode om dit udtrykkeligt samtykke inden international overførsel af dine data.
7.4 Dataoverførsler vedrørende operatører
Hvis du reserverer en aktivitet hos en operatør, der er beliggende uden for EØS (f.eks. ture i UAE eller Caribien), kan det være nødvendigt at overføre dine personoplysninger direkte til denne operatør for at opfylde reservationen. Sådanne overførsler er baseret på artikel 49, stk. 1, litra b), i GDPR (nødvendigt for opfyldelse af en kontrakt).
7.5 Gældende sikkerhedsforanstaltninger
Vi implementerer yderligere sikkerhedsforanstaltninger for at beskytte dine personoplysninger under internationale overførsler, herunder:
- Dataminimering (kun deling af de strengt nødvendige oplysninger).
- Kryptering under overførsel og i hvile.
- Kontraktmæssige forpligtelser, der kræver, at tredjeparter behandler data sikkert og lovligt.
8. Opbevaring af data
Vi opbevarer dine personoplysninger kun så længe, det er nødvendigt for at opfylde de formål, der er beskrevet i denne privatlivspolitik, medmindre en længere opbevaringsperiode er påkrævet ved lov. Når dataene ikke længere er nødvendige, slettes eller anonymiseres de, så de ikke længere kan knyttes til dig.
8.1 Bookinger og transaktionsdata
- Bookinger, fakturaer og betalingsregistreringer opbevares i minimum 5 år for at overholde skatte-, regnskabs- og juridiske forpligtelser.
- Hvis du anmoder om sletning af din konto, kan vi stadig opbevare bookingsrelaterede registreringer i denne lovbestemte opbevaringsperiode.
8.2 Kundekonti
- Hvis du opretter en Turinity-konto og efterfølgende anmoder om sletning, sletter eller anonymiserer vi dine kontooplysninger uden unødigt ophold.
- Visse sikkerhedskopier kan forblive midlertidigt lagret, indtil de overskrives som led i den normale drift af systemer.
8.3 Operatørkonti
- Operatørregistreringsformularer, finansielle oplysninger og udbetalingsregistreringer opbevares i partnerskabets varighed og op til 7 år efter ophør, for at overholde kommercielle og finansielle forpligtelser.
8.4 Kommunikations- og supportdata
- E-mails, chatinteraktioner og AI-håndterede supportsamtaler opbevares typisk i op til 3 år til brug for træning, kvalitetssikring og tvistløsning.
- I tilfælde af igangværende tvister eller juridiske krav kan data opbevares længere, indtil sagen er løst.
8.5 Markedsføring og nyhedsbrevsdata
- Hvis du har tilmeldt dig markedsføringskommunikation, opbevarer vi dine kontaktoplysninger, indtil du trækker dit samtykke tilbage eller afmelder dig.
- Efter afmelding kan vi opbevare en minimal registrering (din e-mail) på en undertrykkelsesliste for at sikre, at du ikke længere modtager markedsføringsbeskeder.
8.6 Anmeldelser og bedømmelser
- Anmeldelser knyttet til en gennemført booking kan forblive offentliggjort på platformen af hensyn til gennemsigtighed og brugertillid, selv hvis din konto slettes.
- Hvis du ønsker at fjerne en offentliggjort anmeldelse, kan du til enhver tid anmode om sletning.
8.7 Tekniske og sikkerhedsmæssige data
- Logfiler, IP-adresser og data fra sikkerhedsovervågning (f.eks. Cloudflare-logs) opbevares i en kort periode, normalt 30–90 dage, medmindre de kræves længere til sikkerhedsundersøgelser.
8.8 Juridiske forpligtelser og tvister
I visse tilfælde kan vi have behov for at opbevare data ud over standardperioderne, herunder:
- Ved igangværende revisioner, myndighedsundersøgelser eller retssager.
- For at sikre, hævde eller forsvare juridiske krav.
9. Datasikkerhedsforanstaltninger
Turinity anvender strenge tekniske og organisatoriske foranstaltninger for at beskytte dine personoplysninger mod uautoriseret adgang, tab, misbrug, ændring eller videregivelse. Disse foranstaltninger gennemgås og opdateres løbende for at opfylde branchens standarder.
9.1 Kryptering og sikker transmission
- Alle data, der overføres via vores platform, er beskyttet med SSL/TLS-kryptering.
- Følsomme data såsom betalingsoplysninger krypteres og behandles udelukkende af betroede tredjepartsudbydere (f.eks. Stripe, PayPal, Apple Pay).
9.2 Netværks- og infrastrukturbeskyttelse
- Vi anvender Cloudflares sikkerhedstjenester til beskyttelse mod DDoS-angreb (Distributed Denial of Service), bots og ondsindet trafik.
- Firewalls og systemer til registrering af indtrængen overvåger mistænkelig aktivitet i realtid.
- Datacentre, der hoster Turinity-tjenester, anvender fysiske sikkerhedsforanstaltninger (begrænset adgang, overvågning 24/7).
9.3 Adgangskontrol og interne politikker
- Adgang til personoplysninger er strengt begrænset til autoriseret personale, som har behov for det i forbindelse med deres opgaver.
- Multifaktorgodkendelse (MFA) og stærke adgangskodepolitikker håndhæves internt.
- Al adgang til følsomme data logges og overvåges til revisionsformål.
9.4 Forebyggelse af svig
- Betalingstransaktioner overvåges ved hjælp af automatiserede teknologier til registrering af svig.
- Mistænkelig aktivitet kan markeres og gennemgås for at forhindre uautoriserede bookinger eller tilbageførsler.
- Operatører er forpligtet til at overholde Turinity's standarder for svigforebyggelse og databeskyttelse.
9.5 Dataminimering
- Vi indsamler kun de personoplysninger, der er nødvendige for det specifikke formål.
- Sikkerhedskopier opbevares sikkert med opbevaringsgrænser for at undgå unødvendig lagring.
- Anonymiserings- og pseudonymiseringsteknikker anvendes, hvor det er muligt, for at reducere risikoen.
9.6 Reaktion på hændelser
- I tilfælde af et databrud har Turinity procedurer på plads til at:
- Inddæmme og undersøge hændelsen omgående.
- Underrette de relevante tilsynsmyndigheder inden for 72 timer (som krævet af GDPR).
- Informere berørte brugere, hvis bruddet sandsynligvis vil medføre en høj risiko for deres rettigheder og frihedsrettigheder.
10. Dine rettigheder i henhold til GDPR og andre love
Som bruger af Turinity har du en række rettigheder i henhold til Databeskyttelsesforordningen (GDPR), UK GDPR og andre gældende love. Vi er forpligtet til at give dig mulighed for at udøve disse rettigheder på en nem og gennemsigtig måde.
Du kan til enhver tid udøve dine rettigheder ved at kontakte os på:
📧 [email protected]
Vi kan have behov for at bekræfte din identitet, inden vi opfylder din anmodning.
10.1 Ret til indsigt (art. 15 GDPR)
Du har ret til at anmode om bekræftelse på, om vi behandler dine personoplysninger, og i bekræftende fald at modtage en kopi af disse data samt oplysninger om, hvordan vi anvender dem.
10.2 Ret til berigtigelse (art. 16 GDPR)
Du har ret til at anmode om rettelse af unøjagtige eller ufuldstændige personoplysninger, som vi opbevarer om dig.
10.3 Ret til sletning – "Retten til at blive glemt" (art. 17 GDPR)
Du har ret til at anmode om sletning af dine personoplysninger under visse omstændigheder, for eksempel når:
- Dataene ikke længere er nødvendige til de formål, hvortil de blev indsamlet.
- Du trækker dit samtykke tilbage, og der ikke er noget andet retsgrundlag for behandlingen.
- Dataene er blevet behandlet ulovligt.
Denne ret kan være begrænset, hvis vi er forpligtet ved lov til at opbevare visse data (f.eks. til skattemæssige, regnskabsmæssige eller tvistløsningsformål).
10.4 Ret til begrænsning af behandling (art. 18 GDPR)
Du kan anmode om, at vi begrænser behandlingen af dine personoplysninger, for eksempel hvis du bestrider rigtigheden af dem eller gør indsigelse mod vores behandling baseret på legitime interesser.
10.5 Ret til dataportabilitet (art. 20 GDPR)
Du kan anmode om en kopi af de personoplysninger, du har givet os, i et struktureret, alment anvendt, maskinlæsbart format, og du har ret til at overføre dem til en anden dataansvarlig, hvor det er teknisk muligt.
10.6 Ret til indsigelse (art. 21 GDPR)
Du kan til enhver tid gøre indsigelse mod behandlingen af dine personoplysninger baseret på legitime interesser (art. 6.1.f GDPR) eller til direkte markedsføring. Hvis du gør indsigelse mod markedsføring, stopper vi omgående med at sende reklamekommunikation.
10.7 Ret til tilbagekaldelse af samtykke (art. 7 GDPR)
Hvor vi behandler dine data baseret på dit samtykke (f.eks. nyhedsbreve, markedsføring, cookies), kan du til enhver tid trække samtykket tilbage uden at det påvirker lovligheden af den tidligere behandling.
10.8 Ret til at indgive klage (art. 77 GDPR)
Hvis du mener, at dine rettigheder er blevet krænket, kan du indgive en klage til din lokale databeskyttelsesmyndighed. For Spaniens vedkommende er dette Agencia Española de Protección de Datos (AEPD):
🌍 www.aepd.es
Du kan også kontakte tilsynsmyndigheden i dit bopæls- eller arbejdsland.
10.9 Databehandling ved udøvelse af dine rettigheder
Af hensyn til gennemsigtighed og overholdelse af reglerne kan vi opbevare begrænsede oplysninger om din anmodning (f.eks. dato, anmodningens art, vores svar) i op til 3 år for at dokumentere overholdelsen af vores juridiske forpligtelser.
11. Cookies og sporingsteknologier
Turinity anvender cookies og lignende teknologier for at levere kernefunktionalitet, forbedre ydeevnen og tilbyde personaliserede oplevelser. Brugen af cookies og sporingsværktøjer er i overensstemmelse med GDPR, UK GDPR, ePrivacy-direktivet og gældende amerikanske love.
Når du besøger vores platform for første gang, vises et cookiesamtykkebanner, som giver dig mulighed for at administrere dine præferencer.
11.1 Hvad er cookies?
Cookies er små tekstfiler, der placeres på din enhed, når du besøger vores websted. De giver os mulighed for at genkende din enhed, gemme præferencer og spore interaktioner med vores tjenester.
Ud over cookies kan vi anvende relaterede teknologier såsom:
- Pixels og web-beacons (til at spore handlinger som åbning af e-mails eller klik på annoncer).
- Scripts (til at aktivere interaktive funktioner).
- Sporings-URL'er (til at forstå, hvilken kilde der ledte dig til vores websted).
- SDK'er (softwareudviklingssæt i vores mobilapps, der muliggør push-notifikationer, analyse og personaliserede oplevelser).
11.2 Kategorier af cookies og teknologier
a) Strengt nødvendige
- Nødvendige for grundlæggende funktioner såsom navigation, sikker login og betaling.
- Uden disse kan webstedet ikke fungere korrekt.
- Retsgrundlag: Art. 6.1.b GDPR (kontraktmæssig nødvendighed).
b) Funktionelle og analytiske
- Indsamler oplysninger om, hvordan besøgende bruger vores websted (f.eks. mest besøgte sider, søgefiltre).
- Hjælper os med at optimere ydeevne og brugeroplevelse.
- Retsgrundlag: Art. 6.1.a GDPR (samtykke).
c) Marketing og remarketing
- Sporer brugeradfærd for at levere relevante annoncer på tredjepartsplatforme.
- Hjælper med at måle effektiviteten af kampagner (visninger, klik, konverteringer).
- Eksempler: Google Ads, Meta (Facebook & Instagram), TikTok Ads.
- Retsgrundlag: Art. 6.1.a GDPR (samtykke).
11.3 Tredjeparts sporing og reklamepartnere
Hvis du giver samtykke, kan vi dele begrænsede data med betroede partnere til marketing- og analyseformål, herunder:
- Google: Analytics, Campaign Manager, Ads, Display & Video 360.
- Meta: Facebook Pixel og konverterings-API'er til personaliserede annoncer.
- TikTok: Remarketingtjenester til visning af relevante annoncer på TikTok-platformen.
- Affiliatenetværk: Til sporing af bookinger fra partnerwebsteder og administration af provisioner.
11.4 Hvor længe gemmes cookies?
- Sessionscookies: Slettes, når du lukker din browser.
- Vedvarende cookies: Forbliver på din enhed, indtil de udløber eller slettes manuelt (fra nogle få dage til 24 måneder, afhængigt af cookien).
11.5 Administration af præferencer og fravalg
Du kan administrere cookies og sporingsværktøjer på følgende måder:
- Via Turinity's samtykkebanner og siden med cookieindstillinger.
- Via dine browserindstillinger (bloker, slet eller begræns cookies).
- Ved at framelde dig specifikke reklamepartnere:
Afvisning af cookies kan begrænse platformens funktionalitet (f.eks. gemning af præferencer, hurtigere betaling).
11.6 Retsgrundlag
- Strengt nødvendige cookies: Art. 6.1.b GDPR.
- Analytiske og marketingcookies: Art. 6.1.a GDPR (samtykke).
12. Kundeanmeldelser og vurderinger
Turinity værdsætter gennemsigtighed og brugerfeedback. Efter deltagelse i en aktivitet kan du blive inviteret til at skrive en anmeldelse eller give en vurdering. Anmeldelser hjælper fremtidige rejsende med at træffe informerede beslutninger og giver operatører mulighed for at forbedre deres tjenester.
12.1 Indsamling af anmeldelser
- Vi kan kontakte dig via e-mail, SMS eller WhatsApp efter din booking for at anmode om en anmeldelse.
- Anmeldelser indeholder typisk:
- Stjernebedømmelse (1–5).
- Skriftlige kommentarer.
- Valgfrie oplysninger såsom dit fornavn, aldersgruppe eller oprindelsesland.
- Indsendelse af anmeldelser er fuldstændig frivillig.
12.2 Offentliggørelse af anmeldelser
- Indsendte anmeldelser kan vises offentligt på den relevante aktivitetsside i Turinity-markedspladsen.
- Anmeldelser er knyttet til operatøren og den specifikke booking for at sikre ægthed.
- Du kan vælge at indsende en anmeldelse anonymt.
12.3 Moderering og kvalitetsstandarder
- Anmeldelser er underlagt moderering for at sikre overholdelse af Turinity's indholdsstandarder.
- Vi forbeholder os retten til at fjerne anmeldelser, der:
- Indeholder stødende eller diskriminerende sprog.
- Indeholder personlige oplysninger (f.eks. telefonnumre, adresser).
- Er irrelevante for den pågældende aktivitet eller ydelse.
- Operatører kan ikke slette eller ændre kundeanmeldelser, men de kan svare offentligt for at give yderligere oplysninger.
12.4 Anvendelse af anmeldelser
- Anmeldelser kan anvendes til:
- Visning på Turinity-platformen.
- Marketing- og salgsfremmende formål (med identificerende oplysninger anonymiseret, medmindre du giver samtykke til andet).
- Tildeling af aktivitetsmærker såsom "Topvurderet" eller "Anbefalet".
12.5 Opbevaring af anmeldelser
- Anmeldelser forbliver synlige på platformen, så længe aktiviteten er opført.
- Hvis du sletter din konto, kan anmeldelser knyttet til dine tidligere bookinger forblive publicerede af hensyn til gennemsigtighed, men du kan anmode om fjernelse.
12.6 Retsgrundlag
- Indsamling og offentliggørelse af anmeldelser sker på grundlag af vores legitime interesse i at sikre gennemsigtighed og forbedre tjenester (Art. 6.1.f GDPR).
- Anvendelse af anmeldelser til marketing kan kræve dit samtykke (Art. 6.1.a GDPR).
13. Kundeservice og kommunikation
Turinity tilbyder kundesupport via flere kanaler, herunder e-mail, chat og beskedtjenester såsom WhatsApp eller SMS. For at sikre hurtig, pålidelig og flersproget assistance anvender vi AI-drevne teknologier og samtalestyringsværktøjer.
13.1 Behandling af henvendelser
- Når du kontakter vores kundeserviceteam, behandler vi de personoplysninger, du afgiver, såsom dit navn, din e-mailadresse, bookingreference og indholdet af din henvendelse.
- Disse oplysninger bruges udelukkende til at løse din anmodning, yde vejledning eller håndtere tvister.
13.2 Anvendelse af AI og automatisering
- Turinity kan anvende AI-drevne værktøjer til at analysere, kategorisere og besvare supportanmodninger mere effektivt.
- Disse systemer kan hjælpe med:
- Identifikation af typen af anmodning (f.eks. annullering, refusion, operatørproblem).
- Automatiserede svar på almindelige spørgsmål.
- Viderestilling af komplekse henvendelser til menneskelige supportmedarbejdere.
- AI-behandling overvåges altid af vores team for at sikre nøjagtighed og retfærdighed.
13.3 Kommunikationskanaler
- Vi kan besvare henvendelser via e-mail, in-platform-beskeder, WhatsApp, SMS eller telefon (hvis oplyst).
- Al kommunikation logges og gemmes med henblik på kvalitetskontrol, tvistløsning og overholdelse af lovgivning.
13.4 Oversættelse af henvendelser
- For at yde support til brugere verden over kan beskeder blive behandlet af sikre oversættelsesteknologier (herunder AI-baseret oversættelse) for at sikre effektiv kommunikation mellem kunder, operatører og supportmedarbejdere.
13.5 Forbedring af vores kundeservice
- Vi kan analysere aggregerede kundeservicedata for at identificere tendenser, forbedre svartider og øge kvaliteten af vores support.
- Du kan lejlighedsvis blive inviteret til at give feedback via tilfredshedsundersøgelser. Deltagelse er frivillig.
13.6 Opbevaring af supportdata
- Kundeservicehenvendelser og -udskrifter gemmes typisk i op til 3 år med henblik på korrekt løsning af tvister samt til uddannelses- og kvalitetsformål.
- I tilfælde med juridiske forpligtelser eller tvister kan data gemmes længere, indtil de er løst.
13.7 Retsgrundlag
- Behandling af henvendelser er baseret på kontraktmæssig nødvendighed (Art. 6.1.b GDPR), når det er relateret til en eksisterende booking.
- Anvendelse af AI-værktøjer, oversættelser og serviceoptimering er baseret på legitim interesse (Art. 6.1.f GDPR).
- Undersøgelser og feedbackanmodninger er baseret på samtykke (Art. 6.1.a GDPR).
14. Booking af aktiviteter og operatørdata
Turinity fungerer som en global markedsplads, der forbinder rejsende med uafhængige operatører og aktivitetsudbydere. Når du booker en aktivitet via vores platform, skal visse personoplysninger deles med den relevante operatør for at gøre det muligt for dem at levere tjenesten.
14.1 Data delt med operatører
For at opfylde din booking deler Turinity kun de nødvendige oplysninger med operatøren, hvilket kan omfatte:
- Dit fornavn og efternavn.
- Kontaktoplysninger (e-mailadresse og/eller telefonnummer).
- Antal deltagere (voksne, børn, spædbørn).
- Bookingreferencenummer.
- Dato, tidsrum og varighed af aktiviteten.
- Eventuelle tilvalg eller tilføjelser, du valgte under bookingen (f.eks. transport, mad, privat guide).
- Oplysninger om afhentningssted (hvis relevant).
- Særlige noter eller ønsker (f.eks. tilgængelighedskrav, kostrestriktioner).
14.2 Operatører som uafhængige dataansvarlige
- Hver operatør handler som en uafhængig dataansvarlig for de data, de modtager.
- Turinity er ikke ansvarlig for, hvordan operatører behandler data, efter de er delt med dem.
- Operatører skal overholde GDPR eller gældende lokale databeskyttelseslove og opretholde egne privatlivspolitikker.
- Vi opfordrer dig kraftigt til at gennemgå operatørens privatlivspolitik, inden du deltager i en aktivitet.
14.3 Operatørernes forpligtelser over for Turinity
Som en del af deres aftale med Turinity skal operatørerne:
- Udelukkende anvende kundedata til formålet med at levere den bookede tjeneste.
- Beskytte personoplysninger mod uautoriseret adgang eller videregivelse.
- Overholde opbevaringsgrænser og slette data, når de ikke længere er nødvendige.
- Undlade at anvende kundedata til selvstændige markedsføringsformål, medmindre de har indhentet gyldigt samtykke.
14.4 API-integrationer og bookingsystemer
Nogle operatører anvender eksterne bookingsystemer (f.eks. Turitop, FareHarbor). I disse tilfælde:
- Turinity kan overføre bookingdata til operatørens system via sikre API-forbindelser.
- De delte data omfatter de samme kategorier som angivet ovenfor, udelukkende transmitteret til bookingadministration og -bekræftelse.
- Disse systemer fungerer enten som databehandlere eller dataansvarlige afhængigt af operatørens opsætning, og de er kontraktmæssigt forpligtede til at anvende GDPR-sikkerhedsforanstaltninger.
14.5 Operatøranmeldelser og -vurderinger
- Efter afslutningen af en aktivitet kan du blive inviteret til at skrive en anmeldelse af operatørens service.
- Anmeldelser er knyttet til specifikke operatører for at sikre gennemsigtighed og rimelighed.
- Turinity tillader ikke operatører at slette eller ændre anmeldelser, selv om de kan svare på kundefeedback.
14.6 Fælles ansvar
I visse tilfælde (f.eks. når Turinity og en operatør i fællesskab fastlægger formålene med databehandlingen, såsom svindelforebyggelse eller tvistbilæggelse) kan begge parter fungere som fælles dataansvarlige i henhold til artikel 26 i GDPR. I sådanne tilfælde er ansvarsfordelingen klart defineret i kontraktlige aftaler.
14.7 Retsgrundlag
- Deling af bookingoplysninger med operatører sker på grundlag af kontraktlig nødvendighed (art. 6.1.b GDPR).
- Operatørernes overholdelse af reglerne og forpligtelser til datahåndtering sker på grundlag af legitim interesse (art. 6.1.f GDPR) og lovkrav.
15. Betalinger og finansielle data
Turinity behandler betalingsoplysninger udelukkende med henblik på at gennemføre reservationer sikkert. Alle betalinger håndteres af betroede tredjepartsudbydere; Turinity opbevarer ikke og har ikke adgang til fulde kortoplysninger.
15.1 Betalingsmetoder
Du kan betale for aktiviteter på Turinity ved hjælp af:
- Kredit- eller betalingskort.
- Digitale tegnebøger som Apple Pay eller Google Pay (hvor tilgængeligt).
- PayPal eller andre betroede betalingstjenester.
15.2 Behandling af betalinger
- Betalinger behandles via udbydere som Stripe, PayPal og Apple Pay, der fungerer som uafhængige dataansvarlige for dine finansielle data.
- Vi modtager kun begrænsede oplysninger: betalingsstatus, transaktions-id, betalingsmetode og i visse tilfælde de sidste fire cifre af dit kortnummer.
- Disse udbydere kan behandle data uden for EØS. I sådanne tilfælde finder passende sikkerhedsforanstaltninger anvendelse, såsom EU-U.S. Data Privacy Framework eller standardkontraktbestemmelser (SCC).
15.3 Svindelforebyggelse
- Transaktioner krypteres og overvåges ved hjælp af automatiserede systemer til registrering af svindel.
- Vi kan midlertidigt blokere eller markere mistænkelige betalinger for at beskytte kunder, operatører og platformen.
- Data, der er nødvendige for at forebygge svindel, kan deles med betalingsudbydere eller, hvor det er juridisk påkrævet, med myndigheder.
15.4 Tilbagebetalinger og tvister
- Hvis der opstår en tilbagebetaling eller en betalingstvist, kan vi dele relevante booking- og transaktionsoplysninger med betalingsprocessoren eller banken for at løse problemet.
15.5 Opbevaring af finansielle data
- Betalingsregistre og fakturaer opbevares i mindst 5 år i overensstemmelse med regnskabs- og skattelovgivning.
- Efter denne periode slettes de sikkert eller anonymiseres.
15.6 Retsgrundlag
- Behandling af betalingsdata sker på grundlag af kontraktlig nødvendighed (art. 6.1.b GDPR).
- Svindelregistrering og tvistbilæggelse sker på grundlag af legitim interesse (art. 6.1.f GDPR).
- Opbevaring af finansielle registre sker på grundlag af retlig forpligtelse (art. 6.1.c GDPR).
16. Svindelforebyggelse og platformssikkerhed
Turinity er forpligtet til at opretholde et sikkert og troværdigt miljø for både gæster og operatører. For at opnå dette anvender vi flere lag af sikkerheds- og svindelforebyggelsesteknologier.
16.1 Svindelforebyggelse
- Transaktionsovervågning: Alle betalinger screenes af automatiserede systemer, der registrerer usædvanlige mønstre eller højrisikoadfærd.
- Risikovurdering: Visse bookinger kan markeres til yderligere gennemgang, hvis de overskrider foruddefinerede grænser (f.eks. usædvanligt store transaktioner, uoverensstemmende kundeoplysninger).
- Tilbagebetalingsbeskyttelse: I tilfælde af en omstridt betaling samarbejder vi med betalingsudbydere om at gennemgå relevante transaktions- og bookingoplysninger.
- Operatørsikkerhedsforanstaltninger: Operatørerne er kontraktmæssigt forpligtede til ikke at misbruge gæstedata og til at overholde standarder for svindelforebyggelse.
16.2 Platformssikkerhed
- Cloudflare-beskyttelse: Turinity anvender Cloudflare-tjenester til at afbøde DDoS-angreb (Distributed Denial of Service), forhindre ondsindet bottrafik og sikre kontinuerlig platformstilgængelighed.
- Web Application Firewall (WAF): Anmodninger filtreres for at blokere mistænkelige eller uautoriserede forsøg på at få adgang til platformen.
- Sikre kodningspraksisser: Vores systemer er udviklet med sikkerhed-ved-design-principper, herunder regelmæssige revisioner, penetrationstest og sårbarhedsrettelser.
16.3 Dataintegritet og -overvågning
- Kryptering: Følsomme data krypteres både under overførsel (via SSL/TLS) og i hvile.
- Adgangskontroller: Intern adgang til systemer og databaser er strengt begrænset til autoriseret personale under multifaktorgodkendelse.
- Logning og revisioner: Alle administrative handlinger og kritiske booking- eller betalingshændelser logges med tidsstempler for at tilvejebringe et verificerbart revisionsspor.
16.4 Hændelsesrespons
I tilfælde af en mistænkt sikkerhedshændelse eller databrud følger Turinity en streng responsprotokol:
- Umiddelbar inddæmning og undersøgelse.
- Underretning af den kompetente tilsynsmyndighed inden for 72 timer, hvor det kræves af GDPR.
- Kommunikation til berørte personer, hvis bruddet udgør en høj risiko for deres rettigheder og friheder.
- Implementering af korrigerende foranstaltninger for at forhindre gentagelse.
16.5 Retsgrundlag
- Svindelforebyggelse udføres på grundlag af legitim interesse (art. 6.1.f GDPR).
- Sikkerheds- og overvågningsforanstaltninger er nødvendige for overholdelse af art. 32 GDPR (behandlingssikkerhed).
17. Internationale brugere: Rettigheder for borgere i USA
Hvis du er bosiddende i USA, kan du have specifikke privatlivsrettigheder i henhold til statslige love såsom California Consumer Privacy Act (CCPA), California Privacy Rights Act (CPRA) og tilsvarende love i Colorado, Connecticut, Virginia og andre stater.
Dette afsnit supplerer de oplysninger, der er angivet i denne privatlivspolitik.
17.1 Kategorier af indsamlede personoplysninger
Som beskrevet i afsnit 4 og 5 kan Turinity indsamle følgende kategorier af oplysninger:
- Identifikatorer (f.eks. navn, e-mail, telefonnummer, konto-ID).
- Kommercielle oplysninger (f.eks. bookinger, betalinger, transaktionshistorik).
- Internet- eller enhedsoplysninger (f.eks. IP-adresse, browser, operativsystem, klikstrømsdata).
- Geolokaliseringsdata (hvis leveret af din enhed og med dit samtykke).
- Slutninger (præferencer og interesser afledt af bookinger og søgninger).
- Følsomme personoplysninger (kun i begrænsede tilfælde, f.eks. pas- eller ID-numre, som en operatør kræver for at levere en ydelse).
17.2 Rettigheder for borgere i USA
Afhængigt af din bopælsstat kan du have følgende rettigheder:
- Ret til indsigt: Anmodning om videregivelse af kategorierne og de specifikke personoplysninger, vi har indsamlet om dig.
- Ret til adgang: Modtagelse af en kopi af de personoplysninger, vi besidder om dig.
- Ret til sletning: Anmodning om sletning af dine personoplysninger med forbehold for juridiske forpligtelser.
- Ret til berigtigelse: Anmodning om rettelse af unøjagtige oplysninger.
- Ret til dataportabilitet: Modtagelse af dine data i et portabelt, maskinlæsbart format.
- Ret til begrænsning af anvendelsen af følsomme data: Begrænsning af brugen af følsomme oplysninger (f.eks. ID-numre, præcis geolokalisering).
- Ret til at fravælge "deling" eller målrettet annoncering: Du kan fravælge deling af data til adfærdsbaseret annoncering på tværs af kontekster.
- Ret til ikke-diskriminering: Du vil ikke blive diskrimineret for at udøve dine privatlivsrettigheder.
17.3 Salg eller deling af personoplysninger
- Turinity "sælger" ikke persondata mod betaling.
- Vi kan "dele" persondata med tredjeparts reklame- og analysepartnere med henblik på målrettet annoncering. Dette anses for et "salg" eller en "deling" i henhold til visse amerikanske love.
- Du kan til enhver tid fravælge denne deling via vores Cookiepræferencer-værktøj.
17.4 Sådan udøver du dine rettigheder
Borgere i USA kan udøve deres rettigheder ved at kontakte os på:
📧 E-mail: [email protected]
Vi kan have behov for at verificere din identitet, inden vi opfylder din anmodning. Du kan også udpege en autoriseret repræsentant til at fremsætte anmodninger på dine vegne i overensstemmelse med gældende lovgivning.
17.5 Børns data
Turinity indsamler ikke bevidst personoplysninger fra børn under 16 år. Hvis vi bliver opmærksomme på, at vi utilsigtet har indsamlet sådanne data, vil vi slette dem omgående.
17.6 Retsgrundlag
Behandling af data for borgere i USA sker i overensstemmelse med CCPA/CPRA og andre gældende statslige privatlivslove.
18. Selskabsmæssige ændringer og virksomhedsoverdragelser
Turinity er en voksende international platform. I tilfælde af fremtidige ændringer i vores selskabsstruktur kan dine personoplysninger indgå i de overdragne aktiver.
18.1 Fusioner, overtagelser eller omstrukturering
- Hvis Turinity gennemgår en fusion, overtagelse, frasalg, omstrukturering, reorganisering eller salg af aktiver, kan dine personoplysninger blive overdraget til den overtagende eller efterfølgende enhed.
- Sådanne overdragelser finder kun sted, hvis den nye enhed accepterer at behandle dine data på en måde, der er i overensstemmelse med denne privatlivspolitik og gældende love.
18.2 Kontinuitet i ydelsen
- I tilfælde af en overdragelse kan dine personoplysninger fortsat anvendes for at sikre uafbrudt drift af platformen, herunder opfyldelse af eksisterende bookinger og operatøraftaler.
18.3 Meddelelse om ændringer
- Hvis ejerskabet eller kontrollen over Turinity ændres, vil vi give dig besked på forhånd, enten via e-mail eller via en fremtrædende meddelelse på vores platform.
- Du vil blive informeret om dine rettigheder vedrørende dine personoplysninger i forbindelse med sådanne ændringer.
18.4 Retsgrundlag
- Disse overdragelser er baseret på legitim interesse (art. 6.1.f i GDPR) med henblik på at sikre kontinuiteten og den lovlige drift af vores virksomhed.
19. Opdateringer af denne politik
Turinity kan fra tid til anden opdatere denne privatlivspolitik for at afspejle ændringer i vores tjenester, lovkrav eller databehandlingspraksis.
19.1 Meddelelse om ændringer
- Hvis vi foretager væsentlige ændringer (f.eks. udvidelse af, hvordan vi anvender dine data, eller deling heraf med nye kategorier af partnere), vil vi give dig besked på forhånd ved at:
- Sende en e-mail til den adresse, der er knyttet til din konto (hvis tilgængelig).
- Offentliggøre en fremtrædende meddelelse på vores websted eller mobilapplikationer.
19.2 Periodisk gennemgang
Vi opfordrer dig til at gennemgå denne privatlivspolitik med jævne mellemrum, så du altid er informeret om, hvordan vi beskytter dine data.
19.3 Ikrafttrædelsesdato
- Den seneste version af privatlivspolitikken vil altid være tilgængelig på vores websted på www.turinity.com/privacy.
- Hver version vil indeholde en "Sidst opdateret"-dato øverst.
19.4 Retsgrundlag
Opdatering af denne privatlivspolitik er nødvendig for at overholde art. 24 i GDPR (den dataansvarliges ansvar) og gældende forbrugerbeskyttelseslove.
20. Kontaktoplysninger
Hvis du har spørgsmål, bekymringer eller anmodninger vedrørende denne privatlivspolitik eller vores behandling af dine personoplysninger, kan du kontakte os på:
Du kan også indgive en klage til din lokale databeskyttelsesmyndighed. I Spanien er dette:
Agencia Española de Protección de Datos (AEPD)
- C/ Jorge Juan, 6
- 28001 Madrid, Spain
- Websted: www.aepd.es
For brugere i andre EU/EØS-lande kan du finde din lokale tilsynsmyndighed via Det Europæiske Databeskyttelsesråd (EDPB):
https://edpb.europa.eu
For borgere i USA kan du udøve dine rettigheder i henhold til CCPA/CPRA eller andre statslige love som beskrevet i afsnit 17 ved at kontakte os på ovenstående e-mailadresse.