1. Sissejuhatus
Tere tulemast Turinity.com lehele („Turinity", „meie", „meie oma", „meid"). Teie privaatsuse kaitsmine ja isikuandmete turvamine on meie tegevuse alus. Käesolev Privaatsuspoliitika selgitab:
- Milliseid isikuandmeid me kogume.
- Kuidas ja miks me neid töötleme.
- Kellega neid võidakse jagada.
- Teie õigused kohaldatavate andmekaitseseaduste alusel, sealhulgas ELi isikuandmete kaitse üldmääruse (GDPR), Ühendkuningriigi GDPR-i ning asjakohaste USA privaatsusseaduste, nagu California tarbijate privaatsusseaduse (CCPA/CPRA), kohaselt.
Turinity haldab rahvusvahelist veebituru, mis ühendab reisijaid kohalike operaatorite ja tegevuste pakkujatega. See hõlmab:
- Avalikku broneerimisplatvormi (edaspidi „Turg").
- Operaatoritele ja külalistele mõeldud portaale tegevuste, broneeringute ja toe haldamiseks.
- Integreeritud broneerimissüsteeme ja API-sid kolmandate osapoolte süsteemidega (nagu Stripe, PayPal ja tegevuste haldamise tarkvara).
- Side- ja tugitööriistu, mis võivad hõlmata tehisintellektipõhiseid vestlustehnoloogiaid klientide tõhusaks abistamiseks.
Meie veebisaiti, mobiilirakendusi või mis tahes teenuseid kasutades nõustute käesolevas Privaatsuspoliitikas kirjeldatud tavadega.
Kui te ei nõustu, peaksite meie teenuste kasutamise lõpetama.
2. Vastutav töötleja ja kontaktandmed
Isikuandmete kaitse üldmääruse (GDPR), Ühendkuningriigi GDPR-i ja kohaldatavate USA privaatsusseaduste tähenduses on teie isikuandmete töötlemise eest vastutav peamine üksus:
TURIMEDIA SL
CIF: B23873052
Calle el Sauce 9, Local 3. 38670 Adeje, Santa Cruz de Tenerife, Islas Canarias, España
E-post: [email protected]
Veebisait: www.turinity.com
Turinity tegutseb vastutava töötlejana kõigi andmete osas, mille esitate meie platvormi kaudu otse, sealhulgas:
- Konto loomine või broneeringu tegemine.
- Suhtlus meie tugimeeskonnaga.
- Uudiskirja või turunduslikud tellimused.
- Meie veebisaidi või rakenduste kasutamise käigus kogutud tehnilised andmed.
2.1 Operaatorid ja sõltumatud vastutavad töötlejad
Tegevust broneerides jagatakse teatud isikuandmeid (nagu teie nimi, broneeringu üksikasjad ja kontaktandmed) asjakohase operaatori või tegevuse pakkujaga, et võimaldada neil teenust osutada.
Iga operaator tegutseb sõltumatu vastutava töötlejana andmete suhtes, mida ta seoses teie broneeringuga saab. See tähendab, et:
- Turinity ei vastuta selle eest, kuidas operaatorid teie andmeid pärast jagamist töötlevad.
- Operaatoritel võivad olla oma privaatsuspoliitikad, mille tutvumist soovitame enne tegevusel osalemist.
- Operaatorid on meie lepinguliste kokkulepete kohaselt kohustatud järgima kohaldatavaid andmekaitseseadusi.
3. Töötlemise õiguslikud alused
Me töötleme isikuandmeid ainult siis, kui see on lubatud GDPR-i, Ühendkuningriigi GDPR-i ja muude kohaldatavate seaduste alusel. Meie töötlemine tugineb järgmistele õiguslikele alustele:
3.1 Lepingu täitmine (art. 6 lg 1 p b GDPR)
Töötleme teie isikuandmeid, kui see on vajalik teiega lepingu sõlmimiseks või täitmiseks, sealhulgas:
- Broneeringute ja reserveeringute haldamine.
- Broneeringu kinnituste, meeldetuletuste ja uuenduste saatmine.
- Tühistamiste, tagasimaksete või muudatuste käsitlemine.
- Külaliste ja operaatorite vahelise suhtluse hõlbustamine.
- Teie ostuga seotud klienditeeninduse osutamine.
3.2 Nõusolek (art. 6 lg 1 p a GDPR)
Teatud olukordades töötleme teie andmeid ainult siis, kui annate meile selgesõnalise nõusoleku, näiteks:
- Turunduslike e-kirjade, uudiskirjade või reklaamipakkumiste saamine.
- Küpsiste, jälgimistehnoloogiate või tõukemärguannete lubamine.
- Osalemine uuringutes, uurimispaneelidel või toodete testimisel.
Võite oma nõusoleku igal ajal tagasi võtta, ilma et see mõjutaks eelneva töötlemise seaduslikkust.
3.3 Juriidilised kohustused (art. 6 lg 1 p c GDPR)
Võime töödelda teie andmeid seaduslike nõuete täitmiseks, näiteks:
- Raamatupidamis-, maksu- ja arveldamiseeskirjad.
- Tarbijakaitse ja e-kaubanduse kohustused.
- Järelevalveasutuste või õiguskaitseasutuste seaduslikele päringutele vastamine.
3.4 Õigustatud huvid (art. 6 lg 1 p f GDPR)
Võime töödelda teie andmeid meie õigustatud huvide alusel, tingimusel et need ei kaalu üles teie õigusi ja vabadusi. Näited hõlmavad:
- Platvormi turvalisuse tagamine ja pettuste ennetamine (sealhulgas automaatsed riskikontrollid makserakenduste kaudu).
- Meie süsteemide kaitsmine kuritarvitamise, robotite või pahatahtliku tegevuse eest (selliste tööriistade abil nagu Cloudflare ja pettustevastased tehnoloogiad).
- Teenuste täiustamine koondatud broneerimisandmete ja tagasiside analüüsimise teel.
- Üldistele päringutele ja klienditeeninduse taotlustele vastamine.
- Teie kasutajakogemuse isikupärastamine ja asjakohaste tegevuste soovitamine.
Teil on igal ajal õigus esitada vastuväide õigustatud huvi alusel toimuvale töötlemisele.
3.5 Automatiseeritud töötlemine ja profileerimine
Piiratud juhtudel võib Turinity tugineda automatiseeritud otsuste tegemisele või profileerimisele eesmärgiga:
- Tuvastada ja blokeerida pettuslikke tehinguid (nt makseriski hindamine).
- Analüüsida broneerimiskäitumist teenuste optimeerimiseks.
- Pakkuda isikupärastatud soovitusi teie sirvimis- või broneerimisajaloo põhjal.
Kui sellised automatiseeritud otsused mõjutavad teid oluliselt, on teil õigus taotleda inimese sekkumist ja otsus vaidlustada.
4. Kogutavate andmete kategooriad
Sõltuvalt sellest, kuidas te Turinity-ga suhtlete — kas külalise, operaatori või külastajana — võime koguda ja töödelda järgmisi isikuandmete kategooriaid:
4.1 Isikutuvastusandmed
- Eesnimi, perekonnanimi ja tiitel.
- Sünnikuupäev ja vanuserühm (kui operaator seda nõuab, nt laste/täiskasvanute hindade puhul).
- Kodakondsus või elukohariik (kui see on broneeringute või regulatiivse vastavuse jaoks vajalik).
4.2 Kontaktandmed
- E-posti aadress.
- Telefoninumber (mobiil- või lauatelefon).
- Arveaadressi või koduaadress (ainult seal, kus see on nõutav arveldamiseks või operaatori vastavusnõuete täitmiseks).
4.3 Broneerimis- ja tehinguandmed
- Broneeritud tegevuste üksikasjad (kuupäev, kellaaeg, kestus, asukoht, lisad, osalejate arv).
- Broneeringu viitenumbrid.
- Operaatori andmed ja teenusepakkuja identifikaatorid.
- Makse olek ja arved (turvaliselt töödeldud kolmandate osapoolte pakkujate, nagu Stripe, PayPal, Apple Pay, kaudu).
- Deposiidid ja tasumata saldod „ainult deposiit" maksemudeli kasutamisel.
4.4 Sideandmed
- E-kirjad, vestlussõnumid või meie tugimeeskonnale saadetud päringud.
- Vestlused, mida töötlevad meie tehisintellektipõhised klienditeeninduse tööriistad, mis võivad päringuid kiiremaks lahendamiseks analüüsida.
- Tegevuse või operaatori kohta esitatud arvustused, hinnangud või tagasiside.
4.5 Tehnilised andmed ja kasutusandmed
- Seadme ja brauseri teave (IP-aadress, operatsioonisüsteem, brauseri tüüp, versioon, keeleseaded).
- Veebisaidi kasutuse logifailid (vaadatud lehed, otsingupäringud, külastuse aeg, klikkimisandmed).
- Võrguteave, latentsus ja ühenduse tüüp (saidi jõudluse optimeerimiseks).
- Turvalisusega seotud identifikaatorid (kasutatakse pettuste ennetamiseks ja robotite eest kaitsmiseks selliste tehnoloogiate abil nagu Cloudflare).
4.6 Turundus- ja eelistusandmed
- Uudiskirja tellimused ja suhtlus turunduslike e-kirjadega.
- Teie Turinity kontole salvestatud eelistused (nt lemmiktegevused, sihtkohad).
- Küpsiste ja jälgimisandmed (sõltuvalt teie nõusolekuvalikutest).
- Teave, mida kasutatakse taasturunduseks ja isikupärastatud pakkumisteks.
4.7 Operaatorite ja äripartnerite andmed
Turinity-s registreeruvate operaatorite ja tarnijate kohta kogume täiendavaid äriandmeid:
- Ettevõtte nimi, juriidiline isik, käibemaksukohustuslase number või maksukohustuslase number.
- Äri aadress ja veebisait.
- Kontaktisiku andmed (nimi, e-post, telefon).
- Makse- ja väljamakseandmed (nt pangakonto, Stripe'i konto).
- Pakutavate tegevuste üleslaaditud kirjeldused, hinnad, saadavus ja meediumid.
- API integratsiooni üksikasjad (selliste süsteemide kasutamisel nagu Turitop või FareHarbor).
4.8 Tehisintellekti tõlgetest ja automatiseerimisest pärinevad andmed
- Ühes keeles esitatud sisu võidakse töödelda tehisintellektipõhiste masintõlketehnoloogiate (nt DeepL) abil, et tegevused oleksid kättesaadavad mitmes keeles.
- Vastavuse tagamiseks säilitame nii tegevuste kirjelduste algse kui ka tõlgitud versiooni.
4.9 Eriliiki andmed
Turinity ei kogu tahtlikult eriliiki isikuandmeid (nagu terviseandmed, usutunnistus või biomeetrilised identifikaatorid), välja arvatud juhul, kui see on broneeringu jaoks rangelt vajalik (nt ligipääsetavuse nõuded, toitumisvajadusted). Sellistel juhtudel küsitakse selgesõnalist nõusolekut.
5. Kuidas me teie andmeid kasutame
Töötleme teie isikuandmeid üksnes selgelt määratletud eesmärkidel. Sõltuvalt sellest, kas olete külaline, operaator või külastaja, võime teie andmeid kasutada järgmistel eesmärkidel:
5.1 Broneeringute täitmine ja teenuste osutamine
- Reserveeringute töötlemine ja broneeringukinnituste genereerimine.
- Oluliste üksikasjade jagamine operaatoriga, et ta saaks tegevuse läbi viia.
- QR-koodiga piletite ja broneeringuviidete väljastamine.
- Meeldetuletuste ja uuenduste saatmine (nt kellaaja muutused, transpordi üksikasjad).
- Tühistamiste, muudatuste ja tagasimaksete käsitlemine vastavalt asjakohasele poliitikale.
5.2 Maksed ja finantsoperatsioonid
- Maksete turvaline töötlemine kolmandate osapoolte pakkujate, nagu Stripe, PayPal ja Apple Pay, kaudu.
- Deposiitide, komisjonitasude ja operaatoritele tehtavate väljamaksete haldamine.
- Arvete ja aruannete genereerimine operaatoritele ja klientidele.
- Pettuslike või volitamata tehingute ennetamine automaatsete riskikontrollide abil.
5.3 Klienditugi ja kommunikatsioon
- Teie päringutele vastamine e-posti, vestluse või sõnumite kaudu.
- Tehisintellektipõhiste toe- ja vestlushalduse tööriistade kasutamine tavaliste küsimuste kiiremaks analüüsimiseks ja neile vastamiseks.
- Kommunikatsiooni dokumenteerimine kvaliteeditagamise, vaidluste lahendamise ja nõuete täitmise eesmärgil.
- Operaatoritele võimaldamine suhelda külalistega broneeringute asjus üksnes juhul, kui see on teenuse osutamiseks vajalik.
5.4 Arvustused ja hinnangud
- Teie kutsumine arvustuse kirjutamiseks pärast tegevuse lõpetamist.
- Arvustuste avaldamine (sh teie hinnang, kommentaarid, eesnimi, vanuserühm või riik, kui need on vabatahtlikult esitatud).
- Arvustuste kasutamine teenuste parandamiseks, „Kõrgelt hinnatud" tegevuste esiletõstmiseks ning teistele reisijatele teadlike otsuste tegemisel abistamiseks.
5.5 Platvormi turvalisus ja pettuste ennetamine
- Platvormi kaitsmine väärkasutuse, robotite ja pahatahtliku tegevuse eest selliste tehnoloogiate abil nagu Cloudflare ja pettustevastased tööriistad.
- Tehingute kontrollimine automaatsete pettuste tuvastamise süsteemide kaudu.
- Broneerimiskäitumise jälgimine kuritarvitavate mustrite või võltsreserveeringute vältimiseks.
5.6 Isikupärastamine ja teenuste parandamine
- Kohandatud otsingutulemuste, soovituste ja pakkumiste esitamine teie tegevuste ajaloo ja eelistuste põhjal.
- Koondkasutusandmete analüüsimine platvormi toimivuse, broneerimisprotsesside ja kliendikogemuse parandamiseks.
- Tegevuste sisu tõlkimine mitmesse keelde tehisintellektipõhiste tõlketehnoloogiate (nt DeepL) abil, et tagada mitmekeelne juurdepääs erinevatel turgudel.
- Uute funktsioonide testimine, kasutajaliidese optimeerimine ning toimivuse jälgimine nii laua- kui ka mobiilseadmetes.
5.7 Turundus ja taasturundus (nõusoleku alusel)
- Uudiskirjade, pakkumiste ja reklaamikampaaniate saatmine, kui olete nendele tellinud või nende vastu ei ole esitanud vastuväiteid.
- Isikupärastatud reklaami edastamine erinevatel platvormidel (nt Google Ads, Meta/Facebook, TikTok) vastavalt teie küpsise-eelistustele.
- Turunduskampaaniate tõhususe mõõtmine ja sihistamisstrateegiate optimeerimine.
5.8 Seaduslike kohustuste täitmine
- Maksu-, raamatupidamis- ja arveldamisnõuete täitmine.
- Ametiasutuste, kohtute või regulaatorite taotlustele vastamine.
- Meie kasutustingimuste jõustamine ning meie teenuste pettuslike või ebaseaduslike kasutuste ennetamine.
6. Andmete jagamine ja avalikustamine
Me ei müü teie isikuandmeid. Kuid meie teenuste tõhusaks ja turvaliseks osutamiseks võime jagada teie isikuandmeid valitud kolmandate osapooltega rangete tingimuste alusel. Kogu jagamine on piiratud sellega, mis on märgitud eesmärgi jaoks vajalik, ning toimub kooskõlas GDPR-iga, UK GDPR-iga ja muude kohaldatavate seadustega.
6.1 Operaatorid ja tegevuste pakkujad
- Kui broneerite tegevuse, jagame operaatoriga asjakohaseid broneeringuandmeid (nagu teie nimi, kontaktandmed, osalejate arv, valitud lisad ja broneeringuviide), et ta saaks teenust osutada.
- Operaatorid tegutsevad sõltumatute vastutavate töötlejatena ja võivad töödelda teie andmeid vastavalt oma privaatsuspoliitikatele.
- Turinity nõuab operaatoritelt lepinguliselt klientide andmete turvalist käsitlemist ning andmete kasutamist üksnes broneeritud teenuse osutamise eesmärgil.
6.2 Makseteenuste pakkujad
- Makseid töötlevad kolmandate osapoolte pakkujad, nagu Stripe, PayPal ja Apple Pay.
- Me ei säilita teie täielikke krediitkaardi andmeid.
- Need pakkujad tegutsevad eraldiseisvate vastutavate töötlejatena ja töötlevad andmeid vastavalt oma privaatsuspoliitikatele.
6.3 Tehnoloogia- ja hostingupartnerid
- Meie platvorm asub turvalistes serverites Euroopa Liidu piires, mida kaitstakse volitamata juurdepääsu ja katkestuste eest.
- Kasutame Cloudflare'i võrgukaitseks, DDoS-rünnete leevendamiseks ja veebirakenduste tulemüüri teenusteks.
- Võime kaasata täiendavaid pilveteenuste pakkujaid usaldusväärse toimivuse ja skaleeritavuse tagamiseks.
6.4 Klienditugi ja tehisintellekti tööriistad
- Kiire ja mitmekeelse toe pakkumiseks kasutame tehisintellektipõhiseid vestlushalduse tööriistu, mis võivad analüüsida ja töödelda kliendipäringuid.
- Neid tööriistu kasutatakse ainult vastuste kvaliteedi ja kiiruse parandamiseks.
- Vajadusel võidakse toeandmeid töödelda väljaspool EMP-d standardsete lepingutingimuste (SCC) või piisavusotsuste alusel.
6.5 Turundus- ja analüütikapartnerid
Teie nõusolekul võime jagada piiratud andmeid usaldusväärsete partneritega isikupärastatud reklaami edastamiseks ja selle tõhususe mõõtmiseks:
- Google (Analytics, Ads, Campaign Manager).
- Meta (Facebook, Instagram).
- TikTok (reklaam ja taasturundus).
- Sidusettevõtete võrgustikud ja jälgimispartnerid kampaaniate omistamiseks.
6.6 API-integratsioonid
- Operaatorisüsteemidega (nt Turitop, FareHarbor) sünkroniseeritud broneeringute puhul võime edastada broneeringuandmeid (nagu nimed, osalejate arv ja valitud valikud) nendesse süsteemidesse saadavuse ja kinnituse tagamiseks.
- Sellised andmeedastused on piiratud sellega, mis on broneeringu täitmiseks vajalik.
6.7 Õigus- ja regulatiivsed asutused
Võime avaldada isikuandmeid, kui see on nõutav:
- Kohaldatavate seaduste, määruste või õiguslike menetluste täitmiseks.
- Regulaatorite, maksuasutuste või õiguskaitseasutuste seaduslikele taotlustele vastamiseks.
- Turinity, meie kasutajate või teiste isikute õiguste, vara või turvalisuse kaitsmiseks.
6.8 Äritehingud
Ühinemise, omandamise, ümberkorraldamise või varade müügi korral võidakse teie andmed tehingu osana üle kanda. Iga selline ülekandmine vastab kohaldatavatele andmekaitseseadustele ning teid teavitatakse olulistest muudatustest.
6.9 Muud teenusepakkujad
Võime kaasata hoolikalt valitud kolmandaid osapooli, kes tegutsevad meie nimel volitatud töötlejatena, selliste teenuste jaoks nagu:
- E-posti edastamise ja teavitamise süsteemid.
- Broneeringukinnitused SMS-i või WhatsAppi kaudu.
- Turvaseire ja pettuste tuvastamine.
- Erialased nõustajad (juristid, audiitorid, konsultandid).
Need pakkujad on lepinguliselt kohustatud töötlema andmeid üksnes vastavalt meie juhistele ja kooskõlas GDPR-iga.
7. Rahvusvahelised andmeedastused
Turinity on rahvusvaheline platvorm. See tähendab, et teatud juhtudel võidakse teie isikuandmeid edastada teenusepakkujatele või partneritele, kes asuvad väljaspool Euroopa Majanduspiirkonda (EMP), Ühendkuningriiki või Šveitsi. Igal sellisel ülekandmisel tagame, et need on kaitstud piisavate kaitsemeetmetega kooskõlas GDPR-i artiklitega 44–50.
7.1 Piisavusotsustel põhinevad edastused
Võimaluse korral tugineme Euroopa Komisjoni piisavusotsustele, mis kinnitavad, et kolmas riik tagab piisava kaitse taseme.
Näiteks:
- Ameerika Ühendriikidesse tehtavad edastused võivad olla hõlmatud EL-i ja USA andmeprivaatsusraamistikuga, Ühendkuningriigi laiendusega ning Šveitsi ja USA andmeprivaatsusraamistikuga, mis kehtivad sertifitseeritud ettevõtete, nagu Google, Meta, TikTok ja Cloudflare, suhtes.
7.2 Standardsetel lepingutingimustel (SCC) põhinevad edastused
Kui piisavusotsust ei ole olemas, kasutame Euroopa Komisjoni heaks kiidetud standardseid lepingutingimusi (SCC). Need lepingud tagavad, et teie isikuandmed saavad kaitsetaseme, mis on sisuliselt samaväärne EMP-sisese kaitsega.
See võib kehtida:
- Andmeprivaatsusraamistiku alusel sertifitseerimata maksetöötlejatele.
- Tehisintellektipõhistele toe- ja vestlustööriistadele, mis asuvad väljaspool EMP-d.
- Sidus- või turunduse tehnoloogia pakkujatele.
7.3 Selgesõnalisel nõusolekul põhinevad edastused
Piiratud juhtudel, kui edastust ei ole võimalik katta piisavusotsuse ega SCC-ga, võime enne teie andmete rahvusvahelist edastamist taotleda teie selgesõnalist nõusolekut.
7.4 Operaatori andmeedastused
Kui broneerite tegevuse operaatorilt, kes asub väljaspool EMP-d (nt reisid AÜEs või Kariibi piirkonnas), võib olla vajalik edastada teie isikuandmed otse sellele operaatorile broneeringu täitmiseks. Sellised edastused põhinevad GDPR-i art 49 lg 1 p-l b (vajalik lepingu täitmiseks).
7.5 Kehtivad kaitsemeetmed
Rakendame täiendavaid kaitsemeetmeid teie isikuandmete kaitsmiseks rahvusvaheliste edastuste käigus, sealhulgas:
- Andmete minimeerimine (jagatakse üksnes rangelt vajalikku teavet).
- Krüpteerimine edastuse ajal ja puhkeolekus.
- Lepingulised kohustused, mis nõuavad kolmandatelt osapooltelt andmete turvalist ja seaduslikku töötlemist.
8. Andmete säilitamine
Säilitame teie isikuandmeid ainult nii kaua, kui see on vajalik käesolevas Privaatsuspoliitikas kirjeldatud eesmärkide täitmiseks, välja arvatud juhul, kui seadus nõuab pikemat säilitamisaega. Kui andmeid enam ei vajata, kustutatakse need või muudetakse anonüümseks, nii et neid ei ole enam võimalik teiega seostada.
8.1 Broneeringud ja tehinguandmed
- Broneeringud, arved ja maksedokumendid säilitatakse vähemalt 5 aastat, et täita maksu-, raamatupidamis- ja õiguslikke kohustusi.
- Kui taotlete oma konto kustutamist, võime broneeringutega seotud dokumente siiski säilitada selle seadusliku säilitamisperioodi jooksul.
8.2 Kliendikontod
- Kui loote Turinity konto ja taotlete hiljem selle kustutamist, kustutame või muudame teie kontoteabe anonüümseks põhjendamatu viivituseta.
- Teatud varukoopiad võivad jääda ajutiselt talletatuks kuni nende ülekirjutamiseni süsteemi tavapärase töö käigus.
8.3 Operaatorite kontod
- Operaatorite registreerimisvormid, finantsandmed ja väljamaksete dokumendid säilitatakse partnerluse kestuse jooksul ja kuni 7 aastat pärast selle lõpetamist, et täita äri- ja finantskohustusi.
8.4 Kommunikatsioon ja tugiteenuste andmed
- E-kirju, vestlussuhtlust ja tehisintellekti käsitletud tugiteenuse vestlusi säilitatakse tavaliselt kuni 3 aastat koolituse, kvaliteedi tagamise ja vaidluste lahendamise eesmärgil.
- Käimasolevate vaidluste või õiguslike nõuete korral võidakse andmeid säilitada kauem kuni küsimuse lahendamiseni.
8.5 Turundus- ja uudiskirjaandmed
- Kui olete tellinud turunduskommunikatsiooni, säilitame teie kontaktandmeid kuni nõusoleku tagasivõtmiseni või tellimusest loobumiseni.
- Pärast tellimusest loobumist võime säilitada minimaalse kirje (teie e-posti aadressi) tõkkenimekirjas, et tagada turundussõnumite mittesaamine.
8.6 Arvustused ja hinnangud
- Lõpetatud Broneeringuga seotud arvustused võivad Platvormil avaldatuna püsida läbipaistvuse ja kasutajate usalduse huvides, isegi kui teie konto on kustutatud.
- Kui soovite avaldatud arvustuse eemaldada, võite kustutamist taotleda igal ajal.
8.7 Tehnilised andmed ja turvaandmed
- Logifailid, IP-aadressid ja turvamonitoringu andmed (nt Cloudflare'i logid) säilitatakse lühikese perioodi jooksul, tavaliselt 30–90 päeva, välja arvatud juhul, kui turvauurimised nõuavad pikemat säilitamist.
8.8 Õiguslikud kohustused ja vaidlused
Teatud juhtudel võime vajada andmete säilitamist standardsest perioodist kauem, sealhulgas:
- Käimasolevate auditite, regulatiivsete uurimiste või kohtumenetluste jaoks.
- Õiguslike nõuete tagamiseks, esitamiseks või kaitsmiseks.
9. Andmeturbe meetmed
Turinity rakendab rangeid tehnilisi ja organisatsioonilisi meetmeid, et kaitsta teie isikuandmeid volitamata juurdepääsu, kaotuse, väärkasutuse, muutmise või avalikustamise eest. Neid meetmeid vaadatakse pidevalt üle ja uuendatakse vastavalt tööstusharu standarditele.
9.1 Krüpteerimine ja turvaline edastamine
- Kõik meie Platvormi kaudu edastatavad andmed on kaitstud SSL/TLS-krüpteerimisega.
- Tundlikud andmed, nagu makseteave, krüpteeritakse ja töödeldakse ainult usaldusväärsete kolmandatest osapooltest pakkujate kaudu (nt Stripe, PayPal, Apple Pay).
9.2 Võrgu ja infrastruktuuri kaitse
- Kasutame Cloudflare'i turvateenuseid, et kaitsta hajutatud teenusekeelamise (DDoS) rünnakute, robotite ja pahatahtliku liikluse eest.
- Tulemüürid ja sissetungi tuvastamise süsteemid jälgivad kahtlast tegevust reaalajas.
- Turinity teenuseid majutavad andmekeskused rakendavad füüsilisi kaitsemeetmeid (piiratud juurdepääs, ööpäevaringne jälgimine).
9.3 Juurdepääsukontroll ja sisepoliitikad
- Juurdepääs isikuandmetele on rangelt piiratud volitatud töötajatega, kes seda oma rolli täitmiseks vajavad.
- Mitmefaktoriline autentimine (MFA) ja tugevad paroolipoliitikad on ettevõttesiseselt kohustuslikud.
- Kogu juurdepääs tundlikele andmetele logitakse ja jälgitakse auditi eesmärgil.
9.4 Pettuste ennetamine
- Maksekandeid jälgitakse automatiseeritud pettuste tuvastamise tehnoloogiate abil.
- Kahtlane tegevus võidakse märgistada ja üle vaadata, et vältida volitamata Broneeringuid või tagasimakseid.
- Operaatorid on kohustatud järgima Turinity pettustevastaseid ja andmekaitsestandardeid.
9.5 Andmete minimeerimine
- Kogume ainult konkreetseks eesmärgiks vajalikke isikuandmeid.
- Varukoopiad salvestatakse turvaliselt säilituspiirangutega, et vältida tarbetut talletamist.
- Riskide vähendamiseks rakendatakse võimaluse korral anonüümimis- ja pseudonüümimistehnikaid.
9.6 Intsidentidele reageerimine
- Andmelekke korral on Turinity'l kehtestatud protseduurid, et:
- Intsidenti viivitamatult ohjeldada ja uurida.
- Teavitada asjaomaseid järelevalveasutusi 72 tunni jooksul (vastavalt GDPR nõuetele).
- Teavitada mõjutatud kasutajaid, kui leke tõenäoliselt toob kaasa suure riski nende õigustele ja vabadustele.
10. Teie õigused GDPR ja muude seaduste alusel
Turinity kasutajana on teil mitmeid õigusi Isikuandmete kaitse üldmääruse (GDPR), UK GDPR ja muude kohaldatavate seaduste alusel. Oleme pühendunud sellele, et saaksite neid õigusi hõlpsasti ja läbipaistvalt kasutada.
Saate oma õigusi igal ajal kasutada, võttes meiega ühendust:
📧 [email protected]
Enne teie taotluse täitmist võib olla vajalik teie isiku tuvastamine.
10.1 Juurdepääsuõigus (art. 15 GDPR)
Teil on õigus taotleda kinnitust selle kohta, kas töötleme teie isikuandmeid, ja kui töötleme, saada nende andmete koopia koos üksikasjadega selle kohta, kuidas neid kasutame.
10.2 Parandamisõigus (art. 16 GDPR)
Teil on õigus taotleda meie valduses olevate ebatäpsete või mittetäielike isikuandmete parandamist.
10.3 Kustutamisõigus – „Õigus olla unustatud" (art. 17 GDPR)
Teil on õigus taotleda oma isikuandmete kustutamist teatud asjaoludel, näiteks kui:
- Andmed ei ole enam vajalikud eesmärkidel, milleks need koguti.
- Võtate oma nõusoleku tagasi ja töötlemiseks puudub muu õiguslik alus.
- Andmeid on töödeldud ebaseaduslikult.
Seda õigust võidakse piirata juhtudel, kui oleme seaduse alusel kohustatud teatud andmeid säilitama (nt maksu-, raamatupidamis- või vaidluste lahendamise eesmärgil).
10.4 Töötlemise piiramise õigus (art. 18 GDPR)
Võite taotleda oma isikuandmete töötlemise piiramist, näiteks kui vaidlustate nende täpsuse või esitate vastuväite meie töötlemisele õigustatud huvide alusel.
10.5 Andmete ülekandmise õigus (art. 20 GDPR)
Võite taotleda koopiat isikuandmetest, mille olete meile esitanud, struktureeritud, üldkasutatavas, masinloetavas vormingus, ning teil on õigus edastada need teisele vastutavale töötlejale, kui see on tehniliselt teostatav.
10.6 Vastuväite esitamise õigus (art. 21 GDPR)
Võite igal ajal esitada vastuväite oma isikuandmete töötlemisele õigustatud huvide alusel (art. 6.1.f GDPR) või otseturunduse eesmärgil. Kui esitate vastuväite turundusele, lõpetame viivitamatult reklaamkommunikatsiooni saatmise.
10.7 Nõusoleku tagasivõtmise õigus (art. 7 GDPR)
Juhul kui töötleme teie andmeid teie nõusoleku alusel (nt uudiskirjad, turundus, küpsised), võite nõusoleku igal ajal tagasi võtta, ilma et see mõjutaks eelneva töötlemise seaduslikkust.
10.8 Kaebuse esitamise õigus (art. 77 GDPR)
Kui leiate, et teie õigusi on rikutud, võite esitada kaebuse kohalikule andmekaitseasutusele. Hispaanias on selleks asutuseks Agencia Española de Protección de Datos (AEPD):
🌍 www.aepd.es
Samuti võite pöörduda oma elu- või töökoha riigi järelevalveasutuse poole.
10.9 Andmete töötlemine teie õiguste kasutamisel
Läbipaistvuse ja vastavuse tagamiseks võime säilitada piiratud teavet teie taotluse kohta (nt kuupäev, taotluse olemus, meie vastus) kuni 3 aastat, et tõendada vastavust meie õiguslikele kohustustele.
11. Küpsised ja jälgimistehnoloogiad
Turinity kasutab küpsiseid ja sarnaseid tehnoloogiaid põhifunktsioonide pakkumiseks, jõudluse parandamiseks ja isikupärastatud kogemuste pakkumiseks. Küpsiste ja jälgijate kasutamine vastab GDPR-i, UK GDPR-i, ePrivacy direktiivi ja kohaldatavate USA seaduste nõuetele.
Kui külastate meie platvormi esimest korda, kuvatakse teile küpsiste nõusolekuriба, mis võimaldab teil hallata oma eelistusi.
11.1 Mis on küpsised?
Küpsised on väikesed tekstifailid, mis paigutatakse teie seadmesse, kui külastate meie saiti. Need võimaldavad meil tuvastada teie seadet, salvestada eelistusi ja jälgida suhtlust meie teenustega.
Lisaks küpsistele võime kasutada seotud tehnoloogiaid, näiteks:
- Pikslid ja veebimajakad (toimingute jälgimiseks, nagu meilide avamine või reklaamidele klõpsamine).
- Skriptid (interaktiivsete funktsioonide võimaldamiseks).
- Jälgimis-URL-id (et mõista, milline allikas suunas teid meie saidile).
- SDK-d (tarkvaraarenduskomplektid meie mobiilirakendustes, mis võimaldavad push-teatisi, analüütikat ja isikupärastatud kogemusi).
11.2 Küpsiste ja tehnoloogiate kategooriad
a) Rangelt vajalikud
- Olulised põhifunktsioonide jaoks, nagu navigeerimine, turvaline sisselogimine ja kassasse minek.
- Ilma nendeta ei saa veebisait nõuetekohaselt toimida.
- Õiguslik alus: GDPR art 6.1.b (lepinguline vajadus).
b) Funktsionaalsed ja analüütilised
- Koguvad teavet selle kohta, kuidas külastajad meie saiti kasutavad (nt enim vaadatud lehed, otsingufiltered).
- Aitavad meil optimeerida jõudlust ja kasutajakogemust.
- Õiguslik alus: GDPR art 6.1.a (nõusolek).
c) Turundus- ja uusturundusküpsised
- Jälgivad kasutajate käitumist, et kuvada kolmandate osapoolte platvormidel asjakohaseid reklaame.
- Aitavad mõõta kampaaniate tõhusust (näitamised, klõpsud, konversioonid).
- Näited: Google Ads, Meta (Facebook & Instagram), TikTok Ads.
- Õiguslik alus: GDPR art 6.1.a (nõusolek).
11.3 Kolmandate osapoolte jälgimine ja reklaamipartnerid
Teie nõusolekul võime jagada piiratud andmeid usaldusväärsete partneritega turundus- ja analüüsieesmärkidel, sealhulgas:
- Google: Analytics, Campaign Manager, Ads, Display & Video 360.
- Meta: Facebook Pixel ja konversioonide API-d isikupärastatud reklaamide jaoks.
- TikTok: Uusturunduse teenused asjakohaste reklaamide kuvamiseks TikToki platvormil.
- Sidusettevõtete võrgustikud: partnerile saitidelt pärit broneeringute jälgimiseks ja komisjonitasude haldamiseks.
11.4 Kui kaua küpsiseid säilitatakse?
- Seansiküpsised: Kustutatakse pärast brauseri sulgemist.
- Püsiküpsised: Jäävad teie seadmesse kuni aegumiseni või käsitsi kustutamiseni (mõnest päevast kuni 24 kuuni, olenevalt küpsisest).
11.5 Eelistuste haldamine ja loobumisõigus
Küpsiseid ja jälgijaid saate hallata järgmistel viisidel:
- Kasutades Turinity nõusolekuriba ja küpsiste seadete lehte.
- Brauseri seadete kaudu (blokeerige, kustutage või piirake küpsiseid).
- Loobudes konkreetsetest reklaamipartneritest:
Küpsistest keeldumine võib piirata platvormi funktsionaalsust (nt eelistuste salvestamine, kiirem kassasse minek).
11.6 Õiguslik alus
- Rangelt vajalikud küpsised: GDPR art 6.1.b.
- Analüütilised ja turundusküpsised: GDPR art 6.1.a (nõusolek).
12. Klientide arvustused ja hinnangud
Turinity väärtustab läbipaistvust ja kasutajate tagasisidet. Pärast tegevuses osalemist võidakse teid kutsuda jätma arvustust või hinnangut. Arvustused aitavad tulevastel reisijatel teha teadlikke otsuseid ja võimaldavad operaatoritel oma teenuseid parandada.
12.1 Arvustuste kogumine
- Võime teiega pärast teie broneeringut ühendust võtta e-posti, SMS-i või WhatsAppi teel, et paluda arvustust.
- Arvustused sisaldavad tavaliselt:
- Tärnihinnangu (1–5).
- Kirjalikke kommentaare.
- Vabatahtlikke üksikasju, nagu teie eesnimi, vanuserühm või päritoluriik.
- Arvustuste esitamine on täiesti vabatahtlik.
12.2 Arvustuste avaldamine
- Esitatud arvustused võidakse avalikult kuvada Turinity turu asjakohasel tegevuslehel.
- Arvustused on seotud operaatori ja konkreetse broneeringuga autentsuse tagamiseks.
- Võite arvustuse esitada anonüümselt.
12.3 Modereerimine ja kvaliteedistandardid
- Arvustusi modereeritakse, et tagada vastavus Turinity sisustandareitele.
- Jätame endale õiguse eemaldada arvustused, mis:
- Sisaldavad solvavat või diskrimineerivat keelt.
- Sisaldavad isikuandmeid (nt telefoninumbreid, aadresse).
- Ei ole seotud tegevuse ega osutatud teenusega.
- Operaatorid ei saa klientide arvustusi kustutada ega muuta, kuid nad võivad avalikult vastata selgituste andmiseks.
12.4 Arvustuste kasutamine
- Arvustusi võidakse kasutada järgmistel eesmärkidel:
- Kuvamine Turinity platvormil.
- Turundus- ja reklaamieesmärkidel (identifitseerivad andmed anonümiseerituna, välja arvatud juhul, kui olete andnud teistsuguse nõusoleku).
- Tegevustele märkide omistamiseks, nagu „Kõrgeima hinnanguga" või „Soovitatav".
12.5 Arvustuste säilitamine
- Arvustused jäävad platvormil nähtavaks seni, kuni tegevus on loetletud.
- Kui kustutate oma konto, võivad teie varasemate broneeringutega seotud arvustused jääda avaldatuks läbipaistvuse huvides, kuid võite taotleda nende eemaldamist.
12.6 Õiguslik alus
- Arvustuste kogumine ja avaldamine põhineb meie õigustatud huvil tagada läbipaistvus ja parandada teenuseid (GDPR art 6.1.f).
- Arvustuste kasutamine turunduslikel eesmärkidel võib nõuda teie nõusolekut (GDPR art 6.1.a).
13. Klienditeenindus ja kommunikatsioon
Turinity pakub klienditugi mitme kanali kaudu, sealhulgas e-posti, vestluse ja sõnumside teenuste, nagu WhatsApp või SMS, kaudu. Kiire, usaldusväärse ja mitmekeelse abi tagamiseks kasutame tehisintellektipõhiseid tehnoloogiaid ja vestluste haldamise tööriistu.
13.1 Päringute töötlemine
- Kui võtate ühendust meie klienditeeninduse meeskonnaga, töötleme teie esitatud isikuandmeid, nagu teie nimi, e-posti aadress, broneeringu viitenumber ja teie päringu sisu.
- Seda teavet kasutatakse ainult teie taotluse lahendamiseks, juhiste andmiseks või vaidluste lahendamiseks.
13.2 Tehisintellekti ja automatiseerimise kasutamine
- Turinity võib kasutada tehisintellektipõhiseid tööriistu tugipäringute tõhusamaks analüüsimiseks, kategoriseerimiseks ja neile vastamiseks.
- Need süsteemid võivad abistada järgmistes küsimustes:
- Päringu tüübi tuvastamine (nt tühistamine, tagasimakse, operaatori probleem).
- Automatiseeritud vastuste pakkumine tavalistele küsimustele.
- Keerukate päringute suunamine inimtoe agentidele.
- Tehisintellekti töötlemist jälgib alati meie meeskond täpsuse ja õigluse tagamiseks.
13.3 Kommunikatsioonikanalid
- Võime päringutele vastata e-posti teel, platvormisiseste sõnumite, WhatsAppi, SMS-i või telefoni teel (kui see on esitatud).
- Kõik kommunikatsioonid logitakse ja säilitatakse kvaliteedikontrolli, vaidluste lahendamise ja õigusliku vastavuse eesmärkidel.
13.4 Päringute tõlkimine
- Kasutajatele üle kogu maailma toe pakkumiseks võidakse sõnumeid töödelda turvaliste tõlketehnoloogiate (sealhulgas tehisintellektipõhise tõlke) abil, et tagada tõhus kommunikatsioon klientide, operaatorite ja toeagentide vahel.
13.5 Klienditeeninduse parandamine
- Võime analüüsida koondatud klienditeeninduse andmeid trendide tuvastamiseks, reageerimisaegade parandamiseks ja meie toe kvaliteedi tõstmiseks.
- Aeg-ajalt võidakse teid kutsuda andma tagasisidet klientide rahulolu-uuringute kaudu. Osalemine on vabatahtlik.
13.6 Toeandmete säilitamine
- Klienditeeninduse päringuid ja ärakirju säilitatakse tavaliselt kuni 3 aastat, et võimaldada vaidluste nõuetekohast lahendamist ning koolituse ja kvaliteedi tagamise eesmärkidel.
- Juhtudel, mis hõlmavad õiguslikke kohustusi või vaidlusi, võidakse andmeid säilitada kauem, kuni need on lahendatud.
13.7 Õiguslik alus
- Päringute töötlemine põhineb lepingulisel vajadusel (GDPR art 6.1.b), kui see on seotud olemasoleva broneeringuga.
- Tehisintellekti tööriistade, tõlgete ja teenuse optimeerimise kasutamine põhineb õigustatud huvil (GDPR art 6.1.f).
- Uuringud ja tagasiside taotlused põhinevad nõusolekul (GDPR art 6.1.a).
14. Tegevuste broneerimine ja operaatorite andmed
Turinity tegutseb globaalse turuplatsina, mis ühendab reisijaid sõltumatute operaatorite ja tegevuste pakkujatega. Kui broneerite meie platvormi kaudu tegevuse, tuleb teatud isikuandmed jagada asjaomase operaatoriga, et võimaldada tal teenust osutada.
14.1 Operaatoritega jagatud andmed
Teie broneeringu täitmiseks jagab Turinity operaatoriga üksnes vajalikku teavet, mis võib hõlmata järgmist:
- Teie ees- ja perekonnanimi.
- Kontaktandmed (e-posti aadress ja/või telefoninumber).
- Osalejate arv (täiskasvanud, lapsed, imikud).
- Broneeringu viitenumber.
- Tegevuse kuupäev, ajavahemik ja kestus.
- Broneeringu käigus valitud lisateenused või -valikud (nt transport, toit, erajuhend).
- Pealetulemispunkti üksikasjad (kui see on asjakohane).
- Erimärkused või -soovid (nt ligipääsetavuse nõuded, toitumiseelistused).
14.2 Operaatorid sõltumatute vastutavate töötlejatena
- Iga operaator tegutseb saadud andmete osas sõltumatu vastutava töötlejana.
- Turinity ei vastuta selle eest, kuidas operaatorid andmeid pärast nende jagamist töötlevad.
- Operaatorid peavad järgima isikuandmete kaitse üldmäärust (GDPR) või kohaldatavaid kohalikke andmekaitseseadusi ning hoidma oma privaatsuspoliitikaid.
- Soovitame tungivalt tutvuda operaatori privaatsuspoliitikaga enne tegevuses osalemist.
14.3 Operaatorite kohustused Turinity platvormil
Turinity-ga sõlmitud lepingulise kokkuleppe raames peavad operaatorid:
- Kasutama kliendiandmeid üksnes broneeritud teenuse osutamiseks.
- Kaitsma isikuandmeid loata juurdepääsu või avalikustamise eest.
- Järgima säilitamistähtaegu ja kustutama andmed, kui need pole enam vajalikud.
- Mitte kasutama kliendiandmeid oma turunduslikel eesmärkidel, välja arvatud juhul, kui on saadud kehtiv nõusolek.
14.4 API-integratsioonid ja broneerimissüsteemid
Mõned operaatorid kasutavad väliseid broneerimissüsteeme (nt Turitop, FareHarbor). Sellistel juhtudel:
- Turinity võib edastada broneeringuandmeid operaatori süsteemi turvaliste API-ühenduste kaudu.
- Jagatud andmed hõlmavad samu eespool loetletud kategooriaid ja neid edastatakse üksnes broneeringu haldamise ja kinnitamise eesmärgil.
- Need süsteemid tegutsevad sõltuvalt operaatori seadistusest kas volitatud töötlejate või vastutavate töötlejatena ning on lepinguliselt kohustatud rakendama GDPR-i kaitsemeetmeid.
14.5 Operaatorite arvustused ja hinnangud
- Pärast tegevuse lõpetamist võidakse teid kutsuda jätma arvustus operaatori teenuse kohta.
- Arvustused on seotud konkreetsete operaatoritega, et tagada läbipaistvus ja õiglus.
- Turinity ei luba operaatoritel arvustusi kustutada ega muuta, kuigi nad võivad klientide tagasisidele vastata.
14.6 Ühisvastutus
Teatud juhtudel (nt kui Turinity ja operaator määravad ühiselt andmetöötluse eesmärgid, näiteks pettuste tõkestamine või vaidluste lahendamine) võivad mõlemad pooled tegutseda GDPR-i artikli 26 kohaste ühiste vastutavate töötlejatena. Sellistel juhtudel on vastutused lepingulistes kokkulepetes selgelt määratletud.
14.7 Õiguslik alus
- Broneeringuandmete jagamine operaatoritega põhineb lepingulisel vajadusel (GDPR art 6 lg 1 punkt b).
- Operaatorite nõuetele vastavuse ja andmekäitluse kohustused põhinevad õigustatud huvil (GDPR art 6 lg 1 punkt f) ja seadusnõuetel.
15. Maksed ja finantsandmed
Turinity töötleb makseteabeid rangelt reserveerimiste turvaliseks lõpuleviimiseks. Kõiki makseid haldavad usaldusväärsed kolmandatest isikutest pakkujad; Turinity ei säilita täielikke kaardi andmeid ega oma neile juurdepääsu.
15.1 Makseviisid
Tegevuste eest Turinity platvormil saate maksta järgmiselt:
- Kredit- või deebetkaardiga.
- Digitaalse rahakotiga, näiteks Apple Pay või Google Pay (kus saadaval).
- PayPali või muude usaldusväärsete makseteenuste kaudu.
15.2 Maksete töötlemine
- Makseid töötlevad sellised pakkujad nagu Stripe, PayPal ja Apple Pay, kes tegutsevad teie finantsandmete sõltumatute vastutavate töötlejatena.
- Saame üksnes piiratud teavet: makse olek, tehingu ID, makseviis ning mõnel juhul teie kaardi viimased neli numbrit.
- Need pakkujad võivad töödelda andmeid väljaspool Euroopa Majanduspiirkonda. Sellistel juhtudel kohaldatakse asjakohaseid kaitsemeetmeid, nagu EL-i ja USA vahelise andmekaitseraamistiku või standardsete lepingutingimuste (SCC) alusel.
15.3 Pettuste tõkestamine
- Tehingud krüpteeritakse ja neid jälgitakse automatiseeritud pettuste tuvastamise süsteemide abil.
- Võime kahtlased maksed ajutiselt blokeerida või märkida, et kaitsta kliente, operaatoreid ja platvormi.
- Pettuste tõkestamiseks vajalikke andmeid võidakse jagada maksepakkujatega või seadusega ettenähtud juhtudel ametiasutustega.
15.4 Tagasimaksed ja vaidlused
- Tagasimakse või maksvaidluse korral võime jagada asjakohaseid broneeringu- ja tehinguandmeid maksekäitleja või pangaga probleemi lahendamiseks.
15.5 Finantsandmete säilitamine
- Maksekirjeid ja arveid säilitatakse vähemalt 5 aastat kooskõlas raamatupidamis- ja maksuseadustega.
- Pärast seda perioodi kustutatakse need turvaliselt või muudetakse anonüümseks.
15.6 Õiguslik alus
- Makseandmete töötlemine põhineb lepingulisel vajadusel (GDPR art 6 lg 1 punkt b).
- Pettuste tuvastamine ja vaidluste lahendamine põhinevad õigustatud huvil (GDPR art 6 lg 1 punkt f).
- Finantskirjete säilitamine põhineb seaduslikul kohustusel (GDPR art 6 lg 1 punkt c).
16. Pettuste tõkestamine ja platvormi turvalisus
Turinity on pühendunud turvalise ja usaldusväärsete keskkonna hoidmisele nii külaliste kui ka operaatorite jaoks. Selleks rakendame mitmeid turvalisuse ja pettuste tõkestamise tehnoloogiaid.
16.1 Pettuste tõkestamine
- Tehingute jälgimine: kõiki makseid kontrollivad automatiseeritud süsteemid, mis tuvastavad ebatavalisi mustreid või kõrge riskiga käitumist.
- Riskihindamine: teatud broneeringud võidakse märkida täiendavaks läbivaatamiseks, kui need ületavad eelnevalt määratletud künniseid (nt ebatavaliselt suured tehingud, mittekattuvad kliendiandmed).
- Tagasimaksete kaitse: vaidlustatud makse korral teeme maksepakkujatega koostööd asjakohase tehingu- ja broneeringuteabe läbivaatamiseks.
- Operaatorite kaitsemeetmed: operaatorid on lepinguliselt kohustatud mitte kuritarvitama külaliste andmeid ja järgima pettuste tõkestamise standardeid.
16.2 Platvormi turvalisus
- Cloudflare kaitse: Turinity kasutab Cloudflare'i teenuseid DDoS-rünnete (hajutatud teenustõkestusrünnakud) leevendamiseks, pahatahtliku robotiliikluse tõkestamiseks ja platvormi pideva kättesaadavuse tagamiseks.
- Veebirakenduse tulemüür (WAF): päringuid filtreeritakse, et blokeerida kahtlased või loata juurdepääsukatsed platvormile.
- Turvalise programmeerimise tavad: meie süsteemid on arendatud turvalisus-kujunduses põhimõttel, sealhulgas regulaarsed auditid, läbistustestimine ja haavatavuse parandamine.
16.3 Andmete terviklus ja jälgimine
- Krüpteerimine: tundlikud andmed krüpteeritakse nii edastamisel (SSL/TLS kaudu) kui ka puhkeolekus.
- Juurdepääsukontroll: sisemine juurdepääs süsteemidele ja andmebaasidele on rangelt piiratud volitatud töötajatega mitmefaktorilise autentimise abil.
- Logimine ja auditid: kõik haldustoimingud ning kriitilised broneeringu- või maksesündmused logitakse ajatemplitega, mis tagab kontrollitava auditi jälje.
16.4 Intsidentidele reageerimine
Kahtlustatava turvavahejuhtumi või andmerikkumise korral järgib Turinity ranget reageerimisprotseduuri:
- Vahetu ohjeldamine ja uurimine.
- Pädevale järelevalveasutusele teatamine 72 tunni jooksul, kui GDPR seda nõuab.
- Mõjutatud isikute teavitamine, kui rikkumine kujutab nende õigustele ja vabadustele suurt ohtu.
- Parandusmeetmete rakendamine kordumise vältimiseks.
16.5 Õiguslik alus
- Pettuste tõkestamine toimub õigustatud huvi alusel (GDPR art 6 lg 1 punkt f).
- Turvalisuse ja jälgimise meetmed on vajalikud vastavuse tagamiseks GDPR art 32-ga (töötlemise turvalisus).
17. Rahvusvahelised kasutajad: USA elanike õigused
Kui olete Ameerika Ühendriikide elanik, võivad teil olla konkreetsed privaatsusõigused osariigi seaduste alusel, nagu California tarbijate privaatsusseadus (CCPA), California privaatsusõiguste seadus (CPRA) ja sarnased seadused Colorados, Connecticutis, Virginias ja teistes osariikides.
See jaotis täiendab käesolevas Privaatsuspoliitikas esitatud teavet.
17.1 Kogutavate isikuandmete kategooriad
Nagu on kirjeldatud jaotistes 4 ja 5, võib Turinity koguda järgmisi teabekategooriaid:
- Identifikaatorid (nt nimi, e-posti aadress, telefoninumber, konto ID).
- Kaubanduslik teave (nt broneeringud, maksed, tehingute ajalugu).
- Interneti- või seadmeteave (nt IP-aadress, brauser, operatsioonisüsteem, klõpsamisandmed).
- Geolokatsiooniandmed (kui teie seade need edastab ja olete andnud nõusoleku).
- Järeldused (broneeringutest ja otsingust tuletatud eelistused ja huvid).
- Tundlikud isikuandmed (ainult piiratud juhtudel, nagu passi- või isikutuvastusnumbrid, mida operaator teenuse osutamiseks nõuab).
17.2 USA elanike õigused
Sõltuvalt teie elukoha osariigist võivad teil olla järgmised õigused:
- Õigus saada teavet: nõuda meie poolt teie kohta kogutud isikuandmete kategooriate ja konkreetsete andmete avalikustamist.
- Juurdepääsuõigus: saada koopia isikuandmetest, mida me teie kohta säilitame.
- Kustutamisõigus: nõuda oma isikuandmete kustutamist, arvestades seaduslikke kohustusi.
- Parandamisõigus: nõuda ebatäpsete andmete parandamist.
- Andmete ülekandmise õigus: saada oma andmed kaasaskantavas, masinloetavas vormingus.
- Õigus piirata tundlike andmete kasutamist: piirata tundliku teabe kasutamist (nt isikutuvastusnumbrid, täpne geolokatsiooniandmed).
- Õigus loobuda andmete „jagamisest" või sihitatud reklaamist: võite loobuda andmete jagamisest kontekstiülese käitumusliku reklaami eesmärgil.
- Mittediskrimineerimise õigus: teie privaatsusõiguste kasutamise eest teid ei diskrimineerita.
17.3 Isikuandmete müük või jagamine
- Turinity ei „müü" isikuandmeid rahalise tasu eest.
- Võime „jagada" isikuandmeid kolmandate osapoolte reklaami- ja analüütikapartneritega sihitatud reklaami eesmärgil. Mõnede USA seaduste kohaselt loetakse see „müügiks" või „jagamiseks".
- Sellest jagamisest saate igal ajal loobuda meie Küpsiseeelistuste tööriista kaudu.
17.4 Kuidas oma õigusi kasutada
USA elanikud saavad oma õigusi kasutada, võttes meiega ühendust aadressil:
📧 E-post: [email protected]
Enne teie taotluse täitmist võib olla vajalik teie isiku tuvastamine. Võite ka volitada volitatud esindaja esitama taotlusi teie nimel vastavalt kohaldatavale seadusele.
17.5 Laste andmed
Turinity ei kogu teadlikult isikuandmeid alla 16-aastastelt lastelt. Kui saame teadlikuks, et oleme selliseid andmeid tahtmatult kogunud, kustutame need viivitamatult.
17.6 Õiguslik alus
USA elanike andmete töötlemine toimub kooskõlas CCPA/CPRA ja muude kohaldatavate osariigi privaatsusseadustega.
18. Ettevõtte muudatused ja äritegevuse üleandmine
Turinity on kasvav rahvusvaheline platvorm. Meie ettevõtte struktuuri tulevaste muudatuste korral võivad teie isikuandmed olla osa üleantavatest varadest.
18.1 Ühinemised, omandamised või restruktureerimine
- Kui Turinity läbib ühinemise, omandamise, võõrandamise, restruktureerimise, reorganiseerimise või varade müügi, võidakse teie isikuandmed üle anda omandavale või järglasüksusele.
- Sellised ülekanded toimuvad ainult juhul, kui uus üksus nõustub käitlema teie andmeid viisil, mis on kooskõlas käesoleva Privaatsuspoliitika ja kohaldatavate seadustega.
18.2 Teenuse järjepidevus
- Ülekande korral võidakse teie isikuandmeid jätkuvalt kasutada platvormi katkematu toimimise tagamiseks, sealhulgas olemasolevate broneeringute ja operaatorite lepingute täitmiseks.
18.3 Muudatustest teavitamine
- Kui Turinity omandiõigus või kontroll muutub, teavitame teid ette e-posti teel või meie platvormil silmatorkava teatega.
- Teid teavitatakse teie õigustest seoses teie isikuandmetega selliste muudatuste kontekstis.
18.4 Õiguslik alus
- Need ülekanded põhinevad õigustatud huvil (art 6.1.f GDPR) meie äritegevuse järjepidevuse ja seadusliku toimimise tagamiseks.
19. Käesoleva Poliitika uuendused
Turinity võib käesolevat Privaatsuspoliitikat aeg-ajalt uuendada, et kajastada muudatusi meie teenustes, seadusnõuetes või andmetöötlustavades.
19.1 Muudatustest teavitamine
- Kui teeme olulisi muudatusi (näiteks laiendame teie andmete kasutusviisi või jagame neid uute partnerikategooriatega), teavitame teid ette järgmiselt:
- Saates e-kirja teie kontoga seotud aadressile (kui see on saadaval).
- Postitades silmatorkava teate meie veebisaidile või mobiilirakendustesse.
19.2 Perioodiline ülevaatamine
Soovitame teil käesolevat Privaatsuspoliitikat perioodiliselt üle vaadata, et oleksite alati teadlik, kuidas me teie andmeid kaitseme.
19.3 Jõustumiskuupäev
- Privaatsuspoliitika uusim versioon on alati saadaval meie veebisaidil aadressil www.turinity.com/privacy.
- Iga versioon sisaldab ülaosas kuupäeva „Viimati uuendatud".
19.4 Õiguslik alus
Käesoleva Privaatsuspoliitika uuendamine on vajalik art 24 GDPR (vastutava töötleja kohustused) ja kohaldatavate tarbijakaitseseaduste järgimiseks.
20. Kontaktteave
Kui teil on küsimusi, muresid või taotlusi seoses käesoleva Privaatsuspoliitikaga või meie isikuandmete käitlemise viisiga, saate meiega ühendust võtta:
Samuti saate esitada kaebuse oma kohaliku andmekaitseasutusele. Hispaanias on see:
Agencia Española de Protección de Datos (AEPD)
- C/ Jorge Juan, 6
- 28001 Madrid, Spain
- Website: www.aepd.es
Teistes EL/EMÜ riikides asuvad kasutajad leiavad oma kohaliku järelevalveasutuse Euroopa Andmekaitsenõukogu (EDPB) kaudu:
https://edpb.europa.eu
Ameerika Ühendriikide elanikud saavad kasutada oma õigusi CCPA/CPRA või muude osariigi seaduste alusel, nagu on kirjeldatud jaotises 17, võttes meiega ühendust ülaltoodud e-posti aadressil.