1. Bevezetés
Üdvözöljük a Turinity.com oldalon („Turinity", „mi", „miénk", „minket"). Az Ön magánéletének védelme és személyes adatainak biztonsága működésünk alapját képezi. Jelen Adatvédelmi Szabályzat a következőket ismerteti:
- Milyen személyes adatokat gyűjtünk.
- Hogyan és miért kezeljük azokat.
- Kivel oszthatjuk meg azokat.
- Az Ön jogait az alkalmazandó adatvédelmi jogszabályok alapján, beleértve az EU általános adatvédelmi rendeletét (GDPR), az Egyesült Királyság GDPR-jét, valamint a vonatkozó amerikai adatvédelmi törvényeket, mint például a Kaliforniai Fogyasztói Adatvédelmi Törvényt (CCPA/CPRA).
A Turinity egy nemzetközi online piacteret működtet, amely az utazókat helyi operátorokkal és tevékenységszolgáltatókkal kapcsolja össze. Ez magában foglalja:
- A nyilvános foglalási platformot (a továbbiakban: „Piactér").
- Operátorok és vendégek számára kialakított portálokat a tevékenységek, foglalások és ügyfélszolgálat kezelésére.
- Integrált foglalási rendszereket és API-kat harmadik felek rendszereivel (mint a Stripe, PayPal és tevékenységkezelő szoftverek).
- Kommunikációs és támogatási eszközöket, amelyek mesterséges intelligencia alapú társalgási technológiákat is tartalmazhatnak az ügyfelek hatékony kiszolgálása érdekében.
Weboldalunk, mobilalkalmazásaink vagy bármely szolgáltatásunk használatával Ön elfogadja a jelen Adatvédelmi Szabályzatban leírt gyakorlatokat.
Ha nem ért egyet, kérjük, hagyja abba szolgáltatásaink használatát.
2. Adatkezelő és elérhetőségi adatok
Az általános adatvédelmi rendelet (GDPR), az Egyesült Királyság GDPR-je és az alkalmazandó amerikai adatvédelmi törvények szempontjából az Ön személyes adatainak kezeléséért elsősorban felelős jogalany:
TURIMEDIA SL
CIF: B23873052
Calle el Sauce 9, Local 3. 38670 Adeje, Santa Cruz de Tenerife, Islas Canarias, España
E-mail: [email protected]
Weboldal: www.turinity.com
A Turinity adatkezelőként jár el az összes olyan adat tekintetében, amelyet közvetlenül platformunkon keresztül ad meg, beleértve:
- Fiók létrehozása vagy foglalás leadása.
- Kommunikáció ügyfélszolgálati csapatunkkal.
- Hírlevélre vagy marketinganyagokra való feliratkozás.
- Weboldalunk vagy alkalmazásaink használata során gyűjtött technikai adatok.
2.1 Operátorok és független adatkezelők
Tevékenység foglalásakor bizonyos személyes adatokat (mint az Ön neve, a foglalás részletei és elérhetőségi adatai) megosztunk az érintett operátorral vagy tevékenységszolgáltatóval, hogy lehetővé tegyük számukra a szolgáltatás nyújtását.
Minden operátor független adatkezelőként jár el a foglalással kapcsolatban tőlük kapott adatok tekintetében. Ez azt jelenti, hogy:
- A Turinity nem felelős azért, hogy az operátorok hogyan kezelik az Ön adatait az azok megosztását követően.
- Az operátoroknak saját adatvédelmi szabályzatuk lehet, amelynek megismerését a tevékenységen való részvétel előtt javasoljuk.
- Az operátorok a velük kötött szerződéses megállapodások alapján kötelesek betartani az alkalmazandó adatvédelmi jogszabályokat.
3. Az adatkezelés jogalapjai
Személyes adatokat kizárólag akkor kezelünk, ha azt a GDPR, az Egyesült Királyság GDPR-je és egyéb alkalmazandó jogszabályok megengedik. Adatkezelésünk a következő jogalapokon nyugszik:
3.1 Szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont)
Az Ön személyes adatait akkor kezeljük, ha az szükséges az Önnel kötendő vagy teljesítendő szerződéshez, beleértve:
- Foglalások és fenntartások kezelése.
- Foglalási visszaigazolások, emlékeztetők és frissítések küldése.
- Lemondások, visszatérítések vagy módosítások intézése.
- A vendégek és az operátorok közötti kommunikáció elősegítése.
- A vásárlásával kapcsolatos ügyfélszolgálat nyújtása.
3.2 Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont)
Bizonyos helyzetekben adatait kizárólag az Ön kifejezett hozzájárulása esetén kezeljük, például:
- Marketing e-mailek, hírlevelek vagy promóciós ajánlatok fogadása.
- Sütik, nyomkövetési technológiák vagy push értesítések engedélyezése.
- Felmérésekben, kutatási paneleken vagy terméktesztelésben való részvétel.
Hozzájárulását bármikor visszavonhatja anélkül, hogy ez érintené a korábbi adatkezelés jogszerűségét.
3.3 Jogi kötelezettségek (GDPR 6. cikk (1) bekezdés c) pont)
Adatait jogszabályi kötelezettségek teljesítése céljából is kezelhetjük, például:
- Számviteli, adózási és számlázási előírások.
- Fogyasztóvédelmi és e-kereskedelmi kötelezettségek.
- Szabályozó hatóságok vagy bűnüldöző szervek jogszerű megkereséseire való válaszadás.
3.4 Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont)
Adatait jogos érdekeink alapján is kezelhetjük, feltéve, hogy ezek nem írják felül az Ön jogait és szabadságait. Példák:
- A platform biztonságának biztosítása és a csalások megelőzése (beleértve a fizetési szolgáltatókon keresztül végzett automatizált kockázatellenőrzéseket).
- Rendszereink védelme visszaélésekkel, robotokkal vagy rosszindulatú tevékenységekkel szemben (olyan eszközök segítségével, mint a Cloudflare és a csalásellenes technológiák).
- Szolgáltatások fejlesztése összesített foglalási adatok és visszajelzések elemzése révén.
- Általános megkeresések és ügyfélszolgálati kérések megválaszolása.
- A felhasználói élmény személyre szabása és releváns tevékenységek ajánlása.
Ön bármikor tiltakozhat a jogos érdeken alapuló adatkezelés ellen.
3.5 Automatizált adatkezelés és profilalkotás
Korlátozott esetekben a Turinity támaszkodhat automatizált döntéshozatalra vagy profilalkotásra a következő célokból:
- Csalárd tranzakciók felismerése és blokkolása (pl. fizetési kockázat értékelése).
- A foglalási magatartás elemzése a szolgáltatások optimalizálása érdekében.
- Személyre szabott ajánlások nyújtása a böngészési vagy foglalási előzmények alapján.
Ha az ilyen automatizált döntések jelentős hatással vannak Önre, joga van emberi beavatkozást kérni és a döntést vitatni.
4. Az általunk gyűjtött adatok kategóriái
Attól függően, hogy hogyan lép kapcsolatba a Turinity-vel — akár vendégként, operátorként vagy látogatóként — a következő személyes adatkategóriákat gyűjthetjük és kezelhetjük:
4.1 Személyazonossági adatok
- Keresztnév, vezetéknév és megszólítás.
- Születési dátum és korcsoport (ahol az operátor megköveteli, pl. gyermek/felnőtt árazáshoz).
- Állampolgárság vagy lakóhely szerinti ország (ha ez szükséges a foglaláshoz vagy a jogszabályi megfeleléshez).
4.2 Elérhetőségi adatok
- E-mail cím.
- Telefonszám (mobil- vagy vezetékes telefon).
- Számlázási vagy lakcím (kizárólag ahol ez a számlázáshoz vagy az operátor megfelelési követelményeihez szükséges).
4.3 Foglalási és tranzakciós adatok
- A lefoglalt tevékenységek részletei (dátum, időpont, időtartam, helyszín, kiegészítők, résztvevők száma).
- Foglalási referenciaszámok.
- Operátori adatok és szolgáltatói azonosítók.
- Fizetési státusz és számlák (biztonságosan feldolgozva harmadik fél szolgáltatókon, mint a Stripe, PayPal, Apple Pay).
- Letétek és fennálló egyenlegek a „csak letét" fizetési modell alkalmazásakor.
4.4 Kommunikációs adatok
- Ügyfélszolgálati csapatunknak küldött e-mailek, csevegőüzenetek vagy megkeresések.
- A mesterséges intelligencia alapú ügyfélszolgálati eszközeink által kezelt beszélgetések, amelyek a gyorsabb megoldás érdekében elemezhetik a kérdéseket.
- A tevékenységgel vagy operátorral kapcsolatban benyújtott értékelések, minősítések vagy visszajelzések.
4.5 Technikai és használati adatok
- Eszköz- és böngészőadatok (IP-cím, operációs rendszer, böngésző típusa, verziója, nyelvi beállítások).
- A weboldal használatának naplófájljai (megtekintett oldalak, keresési lekérdezések, látogatás ideje, kattintási adatok).
- Hálózati információk, késleltetés és kapcsolattípus (a weboldal teljesítményének optimalizálásához).
- Biztonsággal kapcsolatos azonosítók (a csalások megelőzésére és a robotok elleni védelemre használva, olyan technológiák segítségével, mint a Cloudflare).
4.6 Marketing- és preferencia-adatok
- Hírlevél-feliratkozások és a marketing e-mailekkel való interakciók.
- A Turinity fiókjában mentett preferenciák (pl. kedvenc tevékenységek, úticélok).
- Süti- és nyomkövetési adatok (a hozzájárulási beállításaitól függően).
- Remarketing és személyre szabott ajánlatok céljára felhasznált információk.
4.7 Operátorok és üzleti partnerek adatai
A Turinity-n regisztráló operátorok és szállítók esetében további üzleti adatokat gyűjtünk:
- Cégnév, jogi személy, ÁFA- vagy adóazonosító szám.
- Üzleti cím és weboldal.
- A kapcsolattartó személy adatai (név, e-mail, telefon).
- Fizetési és kifizetési adatok (pl. bankszámlaszám, Stripe-fiók).
- A kínált tevékenységek feltöltött leírásai, árazása, elérhetősége és médiái.
- API-integrációs részletek (Turitop vagy FareHarbor rendszerek használata esetén).
4.8 Mesterséges intelligencia fordításaiból és automatizálásból származó adatok
- Az egyik nyelven megadott tartalom feldolgozható mesterséges intelligencia alapú gépi fordítási technológiákkal (pl. DeepL), hogy a tevékenységek több nyelven is elérhetők legyenek.
- A megfelelőség biztosítása érdekében a tevékenységleírások eredeti és lefordított verzióját egyaránt tároljuk.
4.9 Különleges adatkategóriák
A Turinity szándékosan nem gyűjt különleges kategóriájú személyes adatokat (mint egészségügyi adatok, vallási meggyőződés vagy biometrikus azonosítók), kivéve, ha ez feltétlenül szükséges egy foglaláshoz (pl. akadálymentesítési igények, étkezési szükségletek). Ilyen esetekben kifejezett hozzájárulást kérünk.
5. Hogyan használjuk fel az Ön adatait
Az Ön személyes adatait kizárólag egyértelműen meghatározott célokra dolgozzuk fel. Attól függően, hogy Ön vendég, operátor vagy látogató, adatait a következő célokra használhatjuk fel:
5.1 Foglalások teljesítése és szolgáltatások nyújtása
- Foglalások feldolgozása és foglalási visszaigazolások generálása.
- A lényeges adatok megosztása az operátorral, hogy az el tudja végezni a tevékenységet.
- QR-kódos jegyek és foglalási hivatkozások kiállítása.
- Emlékeztetők és frissítések küldése (pl. időpontváltozás, felvételi pont részletei).
- Lemondások, módosítások és visszatérítések kezelése az vonatkozó szabályzatnak megfelelően.
5.2 Fizetések és pénzügyi műveletek
- Fizetések biztonságos feldolgozása harmadik fél szolgáltatókon keresztül, mint a Stripe, a PayPal és az Apple Pay.
- Letétek, jutalékok és az operátoroknak járó kifizetések kezelése.
- Számlák és kimutatások generálása operátorok és ügyfelek számára.
- Csalárd vagy jogosulatlan tranzakciók megelőzése automatizált kockázatellenőrzések segítségével.
5.3 Ügyfélszolgálat és kommunikáció
- Az Ön megkereséseire való válaszadás e-mailben, chaten vagy üzenetküldésen keresztül.
- Mesterséges intelligencia által vezérelt ügyfélszolgálati és beszélgetés-kezelési eszközök használata a gyakori kérdések gyorsabb elemzéséhez és megválaszolásához.
- A kommunikáció dokumentálása minőségbiztosítási, vitarendezési és megfelelőségi célokból.
- Az operátorok számára lehetővé téve, hogy foglalásokkal kapcsolatban kommunikáljanak a vendégekkel, kizárólag akkor, ha ez a szolgáltatás nyújtásához szükséges.
5.4 Értékelések és minősítések
- Meghívás értékelés írására egy tevékenység elvégzése után.
- Értékelések közzététele (beleértve az Ön minősítését, megjegyzéseit, keresztnevét, korcsoportját vagy országát, ha azokat önként megadta).
- Értékelések felhasználása a szolgáltatások fejlesztésére, a „Legjobban értékelt" tevékenységek kiemelésére, és más utazók megalapozott döntéseinek segítésére.
5.5 A platform biztonsága és a csalások megelőzése
- A platform védelme visszaélések, robotok és rosszindulatú tevékenységek ellen olyan technológiák segítségével, mint a Cloudflare és a csalásellenes eszközök.
- Tranzakciók ellenőrzése automatizált csalásfelderítési rendszereken keresztül.
- A foglalási tevékenység nyomon követése a visszaélési minták vagy hamis foglalások megelőzése érdekében.
5.6 Személyre szabás és szolgáltatásfejlesztés
- Személyre szabott keresési eredmények, javaslatok és ajánlatok biztosítása az Ön tevékenységi előzményei és preferenciái alapján.
- Összesített használati adatok elemzése a platform teljesítményének, foglalási folyamatainak és az ügyfélélménynek a javítása érdekében.
- A tevékenységek tartalmának több nyelvre való lefordítása mesterséges intelligencia által vezérelt fordítástechnológiák (pl. DeepL) segítségével, a különböző piacokon való többnyelvű hozzáférés biztosítása érdekében.
- Új funkciók tesztelése, a felhasználói felület optimalizálása, valamint az asztali és mobil eszközök teljesítményének nyomon követése.
5.7 Marketing és remarketingcélú adatkezelés (hozzájárulás alapján)
- Hírlevelek, ajánlatok és promóciós kampányok küldése, ha Ön feliratkozott ezekre, vagy nem tiltakozott azok fogadása ellen.
- Személyre szabott hirdetések megjelenítése különböző platformokon (pl. Google Ads, Meta/Facebook, TikTok) az Ön cookie-beállításainak megfelelően.
- A marketingkampányok hatékonyságának mérése és a célzási stratégiák optimalizálása.
5.8 Jogi kötelezettségek teljesítése
- Adó-, számviteli és számlázási követelmények teljesítése.
- Hatóságok, bíróságok vagy szabályozó szervek megkeréseire való válaszadás.
- Általános Szerződési Feltételeink érvényesítése és a szolgáltatásaink csalárd vagy jogellenes felhasználásának megelőzése.
6. Adatmegosztás és adatközlés
Az Ön személyes adatait nem értékesítjük. Azonban annak érdekében, hogy szolgáltatásainkat hatékonyan és biztonságosan nyújthassuk, személyes adatait meghatározott feltételek mellett megoszthatjuk egyes harmadik felekkel. Az adatmegosztás az adott célhoz szükséges mértékre korlátozódik, és a GDPR, az UK GDPR, valamint egyéb alkalmazandó jogszabályok betartásával történik.
6.1 Operátorok és tevékenységszolgáltatók
- Amikor Ön foglal egy tevékenységet, megosztjuk az operátorral a vonatkozó foglalási adatokat (pl. nevét, elérhetőségeit, a résztvevők számát, a kiválasztott kiegészítőket és a foglalási hivatkozást), hogy az el tudja végezni a szolgáltatást.
- Az operátorok önálló adatkezelőként járnak el, és saját adatvédelmi szabályzatuknak megfelelően kezelhetik az Ön adatait.
- A Turinity szerződéses kötelezettség keretében előírja az operátorok számára, hogy az ügyfelek adatait biztonságosan kezeljék, és kizárólag a lefoglalt szolgáltatás nyújtásának céljára használják fel.
6.2 Fizetési szolgáltatók
- A fizetéseket harmadik fél szolgáltatók dolgozzák fel, mint a Stripe, a PayPal és az Apple Pay.
- Az Ön teljes bankkártyaadatait nem tároljuk.
- Ezek a szolgáltatók önálló adatkezelőként járnak el, és saját adatvédelmi szabályzatuk alapján kezelik az adatokat.
6.3 Technológiai és tárhelyszolgáltatói partnerek
- Platformunkat az Európai Unión belül, biztonságos szervereken üzemeltetjük, amelyek védelmet nyújtanak a jogosulatlan hozzáférés és az állásidő ellen.
- A hálózatvédelem, a DDoS-támadások mérséklése és a webalkalmazás-tűzfal szolgáltatások érdekében a Cloudflare-t alkalmazzuk.
- A megbízható teljesítmény és a skálázhatóság biztosítása érdekében további felhőszolgáltatókat is igénybe vehetünk.
6.4 Ügyfélszolgálat és mesterséges intelligencia eszközök
- A gyors és többnyelvű ügyfélszolgálat biztosítása érdekében mesterséges intelligencia alapú beszélgetés-kezelési eszközöket alkalmazunk, amelyek képesek elemezni és feldolgozni az ügyfelek megkereséseit.
- Ezeket az eszközöket kizárólag a válaszok minőségének és sebességének javítása céljából használjuk.
- Szükség esetén az ügyfélszolgálathoz kapcsolódó adatokat az EGT-n kívül is feldolgozhatjuk, a Szabványos Szerződéses Záradékok (SCC) vagy megfelelőségi határozatok alapján.
6.5 Marketing- és analitikai partnerek
Az Ön hozzájárulásával korlátozott adatokat oszthatunk meg megbízható partnerekkel személyre szabott hirdetések megjelenítése és azok hatékonyságának mérése céljából:
- Google (Analytics, Ads, Campaign Manager).
- Meta (Facebook, Instagram).
- TikTok (hirdetés és remarketing).
- Affiliate hálózatok és nyomkövető partnerek kampányok hozzárendeléséhez.
6.6 API-integrációk
- Az operátori rendszerekkel (pl. Turitop, FareHarbor) szinkronizált foglalások esetén foglalási adatokat (pl. neveket, résztvevők számát és kiválasztott opciókat) továbbíthatunk ezekbe a rendszerekbe a rendelkezésre állás és a visszaigazolás biztosítása érdekében.
- Az ilyen adattovábbítások a foglalás teljesítéséhez szükséges mértékre korlátozódnak.
6.7 Jogi és hatósági szervek
Személyes adatokat közölhetünk, amennyiben ez szükséges:
- Az alkalmazandó törvények, rendeletek vagy jogi eljárások betartásához.
- Szabályozó hatóságok, adóhatóságok vagy bűnüldöző szervek jogszerű megkereséseire való válaszadáshoz.
- A Turinity, felhasználóink vagy mások jogainak, vagyonának vagy biztonságának védelméhez.
6.8 Vállalati tranzakciók
Összeolvadás, felvásárlás, átszervezés vagy vagyonértékesítés esetén adatai a tranzakció részeként átadhatók. Az ilyen átadások az alkalmazandó adatvédelmi jogszabályoknak megfelelően történnek, és az Ön értesítést kap a lényeges változásokról.
6.9 Egyéb szolgáltatók
Gondosan kiválasztott harmadik feleket is igénybe vehetünk, akik nevünkben adatfeldolgozóként járnak el, az alábbi szolgáltatások tekintetében:
- E-mail-kézbesítési és értesítési rendszerek.
- Foglalási visszaigazolások SMS-ben vagy WhatsAppon keresztül.
- Biztonsági megfigyelés és csalásfelderítés.
- Szakmai tanácsadók (jogászok, könyvvizsgálók, tanácsadók).
Ezek a szolgáltatók szerződéses kötelezettség keretében kötelesek az adatokat kizárólag az utasításaink szerint és a GDPR-nak megfelelően feldolgozni.
7. Nemzetközi adattovábbítások
A Turinity egy nemzetközi platform. Ez azt jelenti, hogy bizonyos esetekben személyes adatait átadhatjuk olyan szolgáltatóknak vagy partnereknek, akik az Európai Gazdasági Térségen (EGT), az Egyesült Királyságon vagy Svájcon kívül tartózkodnak. Az ilyen továbbítások esetén minden esetben biztosítjuk, hogy azokat megfelelő biztosítékok védik, összhangban a GDPR 44–50. cikkeivel.
7.1 Megfelelőségi határozatokon alapuló továbbítások
Ahol lehetséges, az Európai Bizottság megfelelőségi határozataira támaszkodunk, amelyek megerősítik, hogy egy harmadik ország megfelelő szintű védelmet biztosít.
Például:
- Az Egyesült Államokba irányuló adattovábbításokra az EU–USA Adatvédelmi Keretrendszer, az Egyesült Királyság általi kiterjesztés és a Svájc–USA Adatvédelmi Keretrendszer vonatkozhat, amelyek olyan tanúsított vállalatokra alkalmazandók, mint a Google, a Meta, a TikTok és a Cloudflare.
7.2 Szabványos Szerződéses Záradékokon (SCC) alapuló továbbítások
Ha nem áll rendelkezésre megfelelőségi határozat, az Európai Bizottság által jóváhagyott Szabványos Szerződéses Záradékokat (SCC) alkalmazzuk. Ezek a szerződések biztosítják, hogy személyes adatai az EGT-n belülihez lényegében egyenértékű védelmi szintet kapjanak.
Ez vonatkozhat:
- Az Adatvédelmi Keretrendszer alapján nem tanúsított fizetési feldolgozókra.
- Az EGT-n kívül található, mesterséges intelligencia alapú ügyfélszolgálati és beszélgetés-kezelési eszközökre.
- Affiliate vagy marketingtechnológiai szolgáltatókra.
7.3 Kifejezett hozzájáruláson alapuló továbbítások
Korlátozott esetekben, ha az adattovábbítás nem fedhető le megfelelőségi határozattal vagy SCC-vel, adatai nemzetközi továbbítása előtt kérhetjük az Ön kifejezett hozzájárulását.
7.4 Operátori adattovábbítások
Ha Ön az EGT-n kívül tartózkodó operátornál foglal tevékenységet (pl. az Egyesült Arab Emírségekben vagy a Karib-térségben tett túrák esetén), előfordulhat, hogy személyes adatait közvetlenül az adott operátornak kell továbbítani a foglalás teljesítéséhez. Az ilyen továbbítások a GDPR 49. cikk (1) bekezdés b) pontján alapulnak (szerződés teljesítéséhez szükséges).
7.5 Alkalmazott biztosítékok
A személyes adatok védelme érdekében a nemzetközi adattovábbítások során további biztosítékokat alkalmazunk, köztük:
- Adatminimalizálás (csak a feltétlenül szükséges információk megosztása).
- Titkosítás továbbítás közben és nyugalmi állapotban egyaránt.
- Szerződéses kötelezettségek, amelyek harmadik felektől megkövetelik az adatok biztonságos és jogszerű kezelését.
8. Adatmegőrzés
Személyes adatait csak addig őrizzük meg, ameddig az szükséges a jelen Adatvédelmi Tájékoztatóban leírt célok teljesítéséhez, kivéve, ha a jogszabályok hosszabb megőrzési időt írnak elő. Ha az adatokra már nincs szükség, azokat töröljük vagy anonimizáljuk, hogy többé ne lehessen Önhöz kapcsolni őket.
8.1 Foglalások és tranzakciós adatok
- A foglalások, számlák és fizetési nyilvántartások legalább 5 évig megőrzésre kerülnek az adózási, számviteli és jogi kötelezettségek teljesítése érdekében.
- Ha kéri fiókja törlését, a foglalásokhoz kapcsolódó nyilvántartásokat a törvényes megőrzési idő alatt továbbra is megőrizhetjük.
8.2 Ügyfélfiók
- Ha Turinity fiókot hoz létre, és később kéri annak törlését, a fiókjával kapcsolatos adatokat indokolatlan késedelem nélkül töröljük vagy anonimizáljuk.
- Egyes biztonsági másolatok ideiglenesen tárolva maradhatnak, amíg azokat a rendszer normál működése során felül nem írják.
8.3 Operátori fiókok
- Az Operátorok regisztrációs nyomtatványait, pénzügyi adatait és kifizetési nyilvántartásait a partnerség időtartamára, valamint annak megszűnésétől számított legfeljebb 7 évig megőrizzük a kereskedelmi és pénzügyi kötelezettségek teljesítése érdekében.
8.4 Kommunikáció és ügyfélszolgálati adatok
- Az e-maileket, csevegési interakciókat és a mesterséges intelligencia által kezelt ügyfélszolgálati beszélgetéseket jellemzően legfeljebb 3 évig megőrizzük képzési, minőségbiztosítási és vitarendezési célból.
- Folyamatban lévő viták vagy jogi igények esetén az adatok az ügy lezárásáig hosszabb ideig is megőrizhetők.
8.5 Marketing- és hírlevéladatok
- Ha feliratkozott marketing jellegű kommunikációra, addig tároljuk az Ön elérhetőségeit, amíg vissza nem vonja hozzájárulását vagy le nem iratkozik.
- A leiratkozás után minimális nyilvántartást (az Ön e-mail-címét) megőrizhetünk egy kizárási listán annak biztosítása érdekében, hogy a továbbiakban ne kapjon marketing üzeneteket.
8.6 Értékelések és minősítések
- A befejezett Foglaláshoz kapcsolódó értékelések az átláthatóság és a felhasználói bizalom érdekében a Platformon közzétéve maradhatnak, még akkor is, ha fiókja törlésre kerül.
- Ha közzétett értékelését el kívánja távolítani, törlését bármikor kérheti.
8.7 Technikai és biztonsági adatok
- A naplófájlokat, IP-címeket és biztonsági felügyeleti adatokat (pl. Cloudflare naplók) rövid ideig, általában 30–90 napig őrizzük meg, kivéve, ha biztonsági vizsgálatok hosszabb megőrzést igényelnek.
8.8 Jogi kötelezettségek és viták
Bizonyos esetekben szükség lehet az adatok szokásos időn túli megőrzésére, például:
- Folyamatban lévő ellenőrzések, hatósági vizsgálatok vagy jogi eljárások esetén.
- Jogi igények biztosítása, érvényesítése vagy védelme érdekében.
9. Adatbiztonsági intézkedések
A Turinity szigorú technikai és szervezési intézkedéseket alkalmaz személyes adatainak jogosulatlan hozzáféréssel, elvesztéssel, visszaéléssel, módosítással vagy közzététellel szemben való védelmére. Ezeket az intézkedéseket folyamatosan felülvizsgáljuk és frissítjük az iparági szabványoknak való megfelelés érdekében.
9.1 Titkosítás és biztonságos adatátvitel
- A platformunkon keresztül továbbított összes adat SSL/TLS titkosítással védett.
- Az érzékeny adatokat, például a fizetési információkat titkosítják, és kizárólag megbízható harmadik fél szolgáltatók dolgozzák fel (pl. Stripe, PayPal, Apple Pay).
9.2 Hálózat- és infrastruktúra-védelem
- A Cloudflare biztonsági szolgáltatásait használjuk az elosztott szolgáltatásmegtagadási (DDoS) támadások, robotok és rosszindulatú forgalom elleni védelemre.
- Tűzfalak és behatolásészlelő rendszerek figyelik a gyanús tevékenységeket valós időben.
- A Turinity szolgáltatásait üzemeltető adatközpontok fizikai védelmi intézkedéseket alkalmaznak (korlátozott hozzáférés, folyamatos felügyelet).
9.3 Hozzáférés-vezérlés és belső szabályzatok
- A személyes adatokhoz való hozzáférés szigorúan azokra a felhatalmazott munkatársakra korlátozódik, akiknek feladataik ellátásához szükségük van rá.
- A többtényezős hitelesítés (MFA) és az erős jelszószabályzatok belső érvényesítésre kerülnek.
- Az érzékeny adatokhoz való minden hozzáférés naplózásra és auditálási célból felügyeletre kerül.
9.4 Csalásmegelőzés
- A fizetési tranzakciókat automatizált csalásészlelési technológiákkal figyelik.
- A gyanús tevékenységeket megjelölhetik és felülvizsgálhatják a jogosulatlan Foglalások vagy visszaterhelések megelőzése érdekében.
- Az Operátoroknak be kell tartaniuk a Turinity csalás elleni és adatvédelmi szabványait.
9.5 Adattakarékosság
- Csak az adott célhoz szükséges személyes adatokat gyűjtjük.
- A biztonsági másolatokat biztonságosan tároljuk megőrzési korlátokkal a szükségtelen tárolás elkerülése érdekében.
- A kockázat csökkentése érdekében ahol lehetséges, anonimizálási és álnevesítési technikákat alkalmazunk.
9.6 Incidenskezelés
- Adatvédelmi incidens esetén a Turinity rendelkezik eljárásokkal a következőkre:
- Az incidens azonnali visszaszorítása és kivizsgálása.
- Az illetékes felügyeleti hatóságok értesítése 72 órán belül (a GDPR által előírtaknak megfelelően).
- Az érintett felhasználók tájékoztatása, ha az incidens valószínűleg magas kockázatot jelent jogaikra és szabadságaikra nézve.
10. Az Ön jogai a GDPR és egyéb jogszabályok alapján
A Turinity felhasználójaként számos jogot élvez az Általános Adatvédelmi Rendelet (GDPR), az UK GDPR és egyéb alkalmazandó jogszabályok alapján. Elkötelezettek vagyunk amellett, hogy lehetővé tegyük Önnek e jogok egyszerű és átlátható gyakorlását.
Jogait bármikor gyakorolhatja, ha az alábbi elérhetőségen kapcsolatba lép velünk:
📧 [email protected]
Kérelmének teljesítése előtt szükség lehet személyazonossága igazolására.
10.1 Hozzáférési jog (15. cikk GDPR)
Joga van megerősítést kérni arról, hogy kezeljük-e személyes adatait, és ha igen, másolatot kapni ezekről az adatokról, valamint részleteket arról, hogyan használjuk fel azokat.
10.2 Helyesbítéshez való jog (16. cikk GDPR)
Joga van kérni az általunk tárolt pontatlan vagy hiányos személyes adatok helyesbítését.
10.3 Törléshez való jog – „Az elfeledtetéshez való jog" (17. cikk GDPR)
Bizonyos körülmények között joga van kérni személyes adatainak törlését, például ha:
- Az adatokra már nincs szükség azon célokból, amelyek érdekében gyűjtötték azokat.
- Visszavonja hozzájárulását, és nincs más jogalap az adatkezelésre.
- Az adatokat jogellenesen kezelték.
Ez a jog korlátozható, ha jogszabályi kötelezettség alapján meg kell őriznünk bizonyos adatokat (pl. adózási, számviteli vagy vitarendezési célból).
10.4 Az adatkezelés korlátozásához való jog (18. cikk GDPR)
Kérheti személyes adatai kezelésének korlátozását, például ha vitatja azok pontosságát, vagy kifogást emel a jogos érdeken alapuló adatkezelésünk ellen.
10.5 Adathordozhatósághoz való jog (20. cikk GDPR)
Kérheti az általunk rendelkezésre bocsátott személyes adatainak másolatát strukturált, általánosan használt, géppel olvasható formátumban, és joga van azokat egy másik adatkezelőhöz továbbítani, ahol ez technikailag megvalósítható.
10.6 Tiltakozáshoz való jog (21. cikk GDPR)
Bármikor tiltakozhat személyes adatainak jogos érdeken alapuló kezelése ellen (6. cikk (1) bekezdés f) pont GDPR) vagy közvetlen üzletszerzési célból történő adatkezelés ellen. Ha tiltakozik a marketing ellen, azonnal leállítjuk a reklám jellegű közlemények küldését.
10.7 Hozzájárulás visszavonásához való jog (7. cikk GDPR)
Ha adatait az Ön hozzájárulása alapján kezeljük (pl. hírlevelek, marketing, sütik), a hozzájárulást bármikor visszavonhatja anélkül, hogy ez érintené a korábbi adatkezelés jogszerűségét.
10.8 Panasztételhez való jog (77. cikk GDPR)
Ha úgy véli, hogy jogait megsértették, panaszt nyújthat be a helyi adatvédelmi hatósághoz. Spanyolország esetében ez a Agencia Española de Protección de Datos (AEPD):
🌍 www.aepd.es
Az Ön lakóhelye vagy munkahelye szerinti ország felügyeleti hatóságához is fordulhat.
10.9 Adatkezelés a jogok gyakorlása során
Az átláthatóság és a megfelelőség érdekében korlátozott információkat tárolhatunk az Ön kérelmével kapcsolatban (pl. dátum, a kérelem jellege, válaszunk) legfeljebb 3 évig, hogy igazoljuk a jogi kötelezettségeinknek való megfelelést.
11. Sütik és nyomkövetési technológiák
A Turinity sütiket és hasonló technológiákat alkalmaz az alapvető funkciók biztosítása, a teljesítmény javítása és személyre szabott élmények nyújtása érdekében. A sütik és nyomkövetők használata megfelel a GDPR, az UK GDPR, az ePrivacy irányelv és az alkalmazandó amerikai jogszabályok követelményeinek.
Platformunk első látogatásakor egy sütihozzájárulási sáv jelenik meg, amely lehetővé teszi az Ön számára, hogy kezelje beállításait.
11.1 Mik azok a sütik?
A sütik kis szöveges fájlok, amelyek az Ön eszközére kerülnek, amikor meglátogatja oldalunkat. Lehetővé teszik számunkra, hogy felismerjük az Ön eszközét, tároljuk a beállításokat, és nyomon kövessük a szolgáltatásainkkal való interakciókat.
A sütiken kívül kapcsolódó technológiákat is alkalmazhatunk, mint például:
- Pixelek és webjelzők (olyan műveletek nyomon követésére, mint az e-mailek megnyitása vagy a hirdetésekre való kattintás).
- Szkriptek (az interaktív funkciók lehetővé tételéhez).
- Nyomkövetési URL-ek (annak megértéséhez, hogy melyik forrás irányított Önre oldalunkra).
- SDK-k (szoftverfejlesztési készletek mobilalkalmazásainkban, amelyek lehetővé teszik a push értesítéseket, az elemzést és a személyre szabott élményeket).
11.2 A sütik és technológiák kategóriái
a) Feltétlenül szükséges
- Alapvető funkciókhoz elengedhetetlenek, mint a navigáció, a biztonságos bejelentkezés és a fizetési folyamat.
- Nélkülük a weboldal nem tud megfelelően működni.
- Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződéses szükségesség).
b) Funkcionális és analitikai
- Információkat gyűjtenek arról, hogyan használják a látogatók oldalunkat (pl. legtöbbet megtekintett oldalak, keresési szűrők).
- Segítenek optimalizálni a teljesítményt és a felhasználói élményt.
- Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás).
c) Marketing és remarketing
- Nyomon követik a felhasználói viselkedést, hogy releváns hirdetéseket jelenítsenek meg harmadik felek platformjain.
- Segítenek mérni a kampányok hatékonyságát (megjelenések, kattintások, konverziók).
- Példák: Google Ads, Meta (Facebook & Instagram), TikTok Ads.
- Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás).
11.3 Harmadik felek általi nyomkövetés és reklámpartnerek
Az Ön hozzájárulásával korlátozott adatokat oszthatunk meg megbízható partnerekkel marketing és elemzési célokból, ideértve:
- Google: Analytics, Campaign Manager, Ads, Display & Video 360.
- Meta: Facebook Pixel és konverziós API-k személyre szabott hirdetésekhez.
- TikTok: Remarketing szolgáltatások releváns hirdetések megjelenítéséhez a TikTok platformon.
- Társult hálózatok: partneroldalakon érkező foglalások nyomon követésére és jutalékok kezelésére.
11.4 Meddig tárolják a sütiket?
- Munkamenet-sütik: A böngésző bezárásával törlődnek.
- Tartós sütik: Az eszközén maradnak a lejáratig vagy a kézi törlésig (néhány naptól 24 hónapig, a sütitől függően).
11.5 Beállítások kezelése és leiratkozás
A sütiket és nyomkövetőket az alábbi módokon kezelheti:
- A Turinity hozzájárulási sávján és a sütik beállítási oldalán keresztül.
- A böngésző beállításain keresztül (sütik blokkolása, törlése vagy korlátozása).
- Adott reklámpartnerektől való leiratkozással:
A sütik elutasítása korlátozhatja a platform egyes funkcióit (pl. beállítások mentése, gyorsabb fizetési folyamat).
11.6 Jogalap
- Feltétlenül szükséges sütik: GDPR 6. cikk (1) bekezdés b) pont.
- Analitikai és marketing sütik: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás).
12. Ügyfélvélemények és értékelések
A Turinity értékeli az átláthatóságot és a felhasználói visszajelzéseket. Egy tevékenységen való részvétel után felkérést kaphat vélemény vagy értékelés hagyására. A vélemények segítenek a jövőbeni utazóknak megalapozott döntések meghozatalában, és lehetővé teszik az üzemeltetők számára, hogy javítsák szolgáltatásaikat.
12.1 Vélemények gyűjtése
- Foglalása után e-mailben, SMS-ben vagy WhatsAppon keresztül megkereshetjük Önt vélemény kérése céljából.
- A vélemények jellemzően tartalmazzák:
- Csillagos értékelést (1–5).
- Írásos megjegyzéseket.
- Opcionális adatokat, mint az Ön keresztneve, korcsoportja vagy származási országa.
- A vélemények beküldése teljesen önkéntes.
12.2 Vélemények közzététele
- A beküldött vélemények nyilvánosan megjelenhetnek a Turinity piactér vonatkozó tevékenységoldalán.
- A vélemények az üzemeltetőhöz és az adott foglaláshoz kapcsolódnak a hitelesség biztosítása érdekében.
- Véleményét névtelenül is beküldheti.
12.3 Moderálás és minőségi standardok
- A vélemények moderálás alá esnek, hogy biztosítsák a Turinity tartalmi szabványaival való megfelelést.
- Fenntartjuk a jogot az alábbi vélemények eltávolítására:
- Sértő vagy diszkriminatív nyelvezetet tartalmazó vélemények.
- Személyes adatokat tartalmazó vélemények (pl. telefonszámok, címek).
- A tevékenységhez vagy a nyújtott szolgáltatáshoz nem kapcsolódó vélemények.
- Az üzemeltetők nem törölhetik vagy módosíthatják az ügyfelek véleményeit, de nyilvánosan válaszolhatnak azokra magyarázat nyújtása céljából.
12.4 Vélemények felhasználása
- A vélemények felhasználhatók:
- Megjelenítésre a Turinity platformon.
- Marketing és promóciós célokra (az azonosító adatok anonimizálásával, kivéve, ha Ön másképp járult hozzá).
- Jelvények kiosztására a tevékenységeknek, mint például „Legjobban értékelt" vagy „Ajánlott".
12.5 Vélemények megőrzése
- A vélemények mindaddig láthatók maradnak a platformon, amíg a tevékenység listázva van.
- Ha törli fiókját, a korábbi foglalásaihoz kapcsolódó vélemények az átláthatóság érdekében közzétett állapotban maradhatnak, de kérheti azok eltávolítását.
12.6 Jogalap
- A vélemények gyűjtése és közzététele az átláthatóság biztosításához és a szolgáltatások fejlesztéséhez fűződő jogos érdekünkön alapul (GDPR 6. cikk (1) bekezdés f) pont).
- A vélemények marketing célú felhasználása megkövetelheti az Ön hozzájárulását (GDPR 6. cikk (1) bekezdés a) pont).
13. Ügyfélszolgálat és kommunikáció
A Turinity több csatornán keresztül nyújt ügyfélszolgálatot, beleértve az e-mailt, a csevegést és az olyan üzenetküldési szolgáltatásokat, mint a WhatsApp vagy az SMS. A gyors, megbízható és többnyelvű segítségnyújtás biztosítása érdekében mesterséges intelligencián alapuló technológiákat és beszélgetéskezelő eszközöket alkalmazunk.
13.1 Megkeresések feldolgozása
- Amikor felveszi a kapcsolatot ügyfélszolgálati csapatunkkal, feldolgozzuk az Ön által megadott személyes adatokat, mint például nevét, e-mail-címét, foglalási hivatkozási számát és megkeresése tartalmát.
- Ezeket az adatokat kizárólag az Ön kérésének megoldására, útmutatás nyújtására vagy viták rendezésére használjuk.
13.2 Mesterséges intelligencia és automatizálás alkalmazása
- A Turinity mesterséges intelligencián alapuló eszközöket alkalmazhat a támogatási kérések hatékonyabb elemzéséhez, kategorizálásához és megválaszolásához.
- Ezek a rendszerek a következőkben nyújthatnak segítséget:
- A megkeresés típusának azonosítása (pl. lemondás, visszatérítés, üzemeltetői probléma).
- Automatizált válaszok nyújtása gyakori kérdésekre.
- Összetett megkeresések irányítása emberi ügyfélszolgálati ügyintézőkhöz.
- A mesterséges intelligencia általi feldolgozást csapatunk mindig felügyeli a pontosság és a méltányosság biztosítása érdekében.
13.3 Kommunikációs csatornák
- A megkeresésekre e-mailben, platformon belüli üzeneteken, WhatsAppon, SMS-ben vagy telefonon keresztül válaszolhatunk (ha megadta számát).
- Minden kommunikáció naplózásra kerül és tárolásra kerül minőség-ellenőrzési, vitarendezési és jogszabályi megfelelési célokból.
13.4 Megkeresések fordítása
- A világ minden tájáról érkező felhasználók számára nyújtott ügyfélszolgálat biztosítása érdekében az üzeneteket biztonságos fordítási technológiákkal (beleértve a mesterséges intelligencián alapuló fordítást) dolgozhatjuk fel az ügyfelek, az üzemeltetők és az ügyfélszolgálati ügyintézők közötti hatékony kommunikáció biztosítása céljából.
13.5 Ügyfélszolgálatunk fejlesztése
- Összesített ügyfélszolgálati adatokat elemezhetünk trendek azonosítása, a válaszidők javítása és támogatásunk minőségének emelése érdekében.
- Időnként felkérést kaphat visszajelzés adására ügyfél-elégedettségi felmérések révén. A részvétel önkéntes.
13.6 Támogatási adatok megőrzése
- Az ügyfélszolgálati megkereséseket és átiratokat általában legfeljebb 3 évig tároljuk a viták megfelelő rendezéséhez, valamint képzési és minőség-biztosítási célokból.
- Jogi kötelezettségeket vagy vitákat érintő esetekben az adatok a rendezésig hosszabb ideig is tárolhatók.
13.7 Jogalap
- A megkeresések feldolgozása szerződéses szükségességen alapul (GDPR 6. cikk (1) bekezdés b) pont), amennyiben meglévő foglaláshoz kapcsolódik.
- A mesterséges intelligencia eszközök, fordítások és szolgáltatásoptimalizálás alkalmazása jogos érdeken alapul (GDPR 6. cikk (1) bekezdés f) pont).
- A felmérések és visszajelzési kérések hozzájáruláson alapulnak (GDPR 6. cikk (1) bekezdés a) pont).
14. Tevékenységek foglalása és üzemeltetői adatok
A Turinity globális piactérként működik, amely összeköti az utazókat a független üzemeltetőkkel és tevékenységszolgáltatókkal. Amikor a platformunkon keresztül foglal egy tevékenységet, bizonyos személyes adatokat meg kell osztani az érintett üzemeltetővel, hogy lehetővé tegyük számára a szolgáltatás teljesítését.
14.1 Az üzemeltetőkkel megosztott adatok
A foglalás teljesítéséhez a Turinity kizárólag a szükséges információkat osztja meg az üzemeltetővel, amelyek a következőket foglalhatják magukban:
- Vezeték- és keresztneve.
- Elérhetőségi adatok (e-mail cím és/vagy telefonszám).
- Résztvevők száma (felnőttek, gyermekek, csecsemők).
- A foglalás hivatkozási száma.
- A tevékenység dátuma, időszakja és időtartama.
- A foglalás során kiválasztott kiegészítők vagy bővítmények (pl. szállítás, étkezés, privát idegenvezető).
- Felszállási pont részletei (ha alkalmazható).
- Különleges megjegyzések vagy kérések (pl. akadálymentesítési igények, étrendi szükségletek).
14.2 Üzemeltetők mint önálló adatkezelők
- Minden üzemeltető önálló adatkezelőként jár el az általa kapott adatok tekintetében.
- A Turinity nem vállal felelősséget azért, ahogyan az üzemeltetők az adatokat a megosztást követően kezelik.
- Az üzemeltetőknek meg kell felelniük a GDPR-nak vagy az alkalmazandó helyi adatvédelmi jogszabályoknak, és saját adatvédelmi szabályzatot kell fenntartaniuk.
- Nyomatékosan javasoljuk, hogy a tevékenységben való részvétel előtt tekintse át az üzemeltető adatvédelmi szabályzatát.
14.3 Az üzemeltetők kötelezettségei a Turinity platformon
A Turinity-vel kötött szerződéses megállapodás keretében az üzemeltetőknek:
- Az ügyféladatokat kizárólag a lefoglalt szolgáltatás nyújtásának céljára szabad felhasználniuk.
- Meg kell védeniük a személyes adatokat a jogosulatlan hozzáféréstől vagy nyilvánosságra hozataltól.
- Be kell tartaniuk a megőrzési határidőket, és az adatokat törölniük kell, amint azok már nem szükségesek.
- Nem használhatják fel az ügyféladatokat önálló marketing célokra, kivéve, ha érvényes hozzájárulást szereztek.
14.4 API-integrációk és foglalási rendszerek
Egyes üzemeltetők külső foglalási rendszereket használnak (pl. Turitop, FareHarbor). Ezekben az esetekben:
- A Turinity biztonságos API-kapcsolatokon keresztül továbbíthatja a foglalási adatokat az üzemeltető rendszerébe.
- A megosztott adatok ugyanazokat a fent felsorolt kategóriákat tartalmazzák, és kizárólag a foglalás kezeléséhez és visszaigazolásához kerülnek továbbításra.
- Ezek a rendszerek az üzemeltető beállításaitól függően adatfeldolgozóként vagy adatkezelőként működnek, és szerződéses kötelezettségük a GDPR szerinti biztosítékok alkalmazása.
14.5 Üzemeltetői értékelések és minősítések
- A tevékenység befejezése után felkérhetjük, hogy írjon értékelést az üzemeltető szolgáltatásáról.
- Az értékelések az átláthatóság és a méltányosság biztosítása érdekében az egyes üzemeltetőkhöz vannak rendelve.
- A Turinity nem engedélyezi az üzemeltetőknek az értékelések törlését vagy módosítását, bár válaszolhatnak az ügyfelek visszajelzéseire.
14.6 Közös felelősség
Bizonyos esetekben (pl. amikor a Turinity és egy üzemeltető közösen határozza meg az adatkezelés céljait, mint például a csalások megelőzése vagy a viták rendezése) mindkét fél a GDPR 26. cikke szerinti közös adatkezelőként járhat el. Ilyen esetekben a felelősségi köröket a szerződéses megállapodások egyértelműen rögzítik.
14.7 Jogalap
- A foglalási adatok üzemeltetőkkel való megosztása szerződéses szükségességen alapul (GDPR 6. cikk (1) bekezdés b) pont).
- Az üzemeltetők megfelelési és adatkezelési kötelezettségei jogos érdeken alapulnak (GDPR 6. cikk (1) bekezdés f) pont) és jogszabályi követelményeken.
15. Fizetések és pénzügyi adatok
A Turinity a fizetési adatokat kizárólag a foglalások biztonságos teljesítése céljából kezeli. Minden fizetést megbízható harmadik fél szolgáltatók bonyolítanak le; a Turinity nem tárolja és nem fér hozzá a teljes kártyaadatokhoz.
15.1 Fizetési módok
A Turinity platformon a tevékenységeket az alábbi módokon fizetheti:
- Hitel- vagy bankkártyával.
- Digitális pénztárcával, mint az Apple Pay vagy a Google Pay (ahol elérhető).
- PayPallal vagy egyéb megbízható fizetési szolgáltatásokkal.
15.2 Fizetések feldolgozása
- A fizetéseket olyan szolgáltatók dolgozzák fel, mint a Stripe, a PayPal és az Apple Pay, amelyek az Ön pénzügyi adatainak önálló adatkezelőiként járnak el.
- Mi csak korlátozott információt kapunk: a fizetés állapotát, a tranzakció azonosítóját, a fizetési módot, és egyes esetekben a kártyaszám utolsó négy számjegyét.
- Ezek a szolgáltatók az EGT-n kívül is kezelhetnek adatokat. Ilyen esetekben megfelelő biztosítékok alkalmazandók, mint például az EU–USA adatvédelmi keretrendszer vagy a Szabványos szerződési záradékok (SCC).
15.3 Csalásmegelőzés
- A tranzakciókat titkosítják, és automatizált csalásészlelő rendszerekkel figyelik.
- A gyanús fizetéseket ideiglenesen zárolhatjuk vagy megjelölhetjük az ügyfelek, az üzemeltetők és a platform védelme érdekében.
- A csalások megelőzéséhez szükséges adatok megoszthatók a fizetési szolgáltatókkal, illetve jogszabályi előírás esetén a hatóságokkal.
15.4 Visszaterhelések és viták
- Visszaterhelés vagy fizetési vita esetén a vonatkozó foglalási és tranzakciós adatokat megoszthatjuk a fizetési feldolgozóval vagy a bankkal a probléma rendezése érdekében.
15.5 Pénzügyi adatok megőrzése
- A fizetési nyilvántartásokat és számlákat legalább 5 évig megőrizzük a számviteli és adójogi előírások betartásával.
- E határidő lejárta után azokat biztonságosan töröljük vagy anonimizáljuk.
15.6 Jogalap
- A fizetési adatok kezelése szerződéses szükségességen alapul (GDPR 6. cikk (1) bekezdés b) pont).
- A csalásészlelés és a viták kezelése jogos érdeken alapul (GDPR 6. cikk (1) bekezdés f) pont).
- A pénzügyi nyilvántartások megőrzése jogi kötelezettségen alapul (GDPR 6. cikk (1) bekezdés c) pont).
16. Csalásmegelőzés és platformbiztonság
A Turinity elkötelezett a biztonságos és megbízható környezet fenntartása mellett mind a vendégek, mind az üzemeltetők számára. Ennek érdekében a biztonság és a csalásmegelőzés terén többrétegű technológiákat alkalmazunk.
16.1 Csalásmegelőzés
- Tranzakciók figyelése: az összes fizetést automatizált rendszerek ellenőrzik, amelyek szokatlan mintákat vagy magas kockázatú viselkedést észlelnek.
- Kockázatértékelés: egyes foglalások további felülvizsgálatra jelölhetők, ha meghaladnak bizonyos előre meghatározott küszöbértékeket (pl. szokatlanul nagy tranzakciók, nem egyező ügyféladatok).
- Visszaterhelés elleni védelem: vitatott fizetés esetén a fizetési szolgáltatókkal együttműködve vizsgáljuk felül a vonatkozó tranzakciós és foglalási adatokat.
- Üzemeltetői biztosítékok: az üzemeltetők szerződéses kötelezettséget vállalnak arra, hogy nem élnek vissza a vendégek adataival, és betartják a csalásmegelőzési szabványokat.
16.2 A platform biztonsága
- Cloudflare védelem: a Turinity a Cloudflare szolgáltatásait veszi igénybe az elosztott szolgáltatásmegtagadásos (DDoS) támadások kivédéséhez, a rosszindulatú robotforgalom megakadályozásához és a platform folyamatos elérhetőségének biztosításához.
- Webalkalmazás-tűzfal (WAF): a kérelmek szűrésre kerülnek, hogy blokkolják a gyanús vagy jogosulatlan hozzáférési kísérleteket a platformhoz.
- Biztonságos kódolási gyakorlatok: rendszereinket a beépített biztonság elvei szerint fejlesztjük, beleértve a rendszeres auditokat, a behatolási teszteket és a sebezhetőségek javítását.
16.3 Adatintegritás és megfigyelés
- Titkosítás: az érzékeny adatokat átvitel közben (SSL/TLS-en keresztül) és nyugalmi állapotban egyaránt titkosítjuk.
- Hozzáférés-vezérlés: a rendszerekhez és adatbázisokhoz való belső hozzáférés szigorúan az arra jogosult munkatársakra korlátozódik, többfaktoros hitelesítés alkalmazásával.
- Naplózás és auditok: minden adminisztratív műveletet és kritikus foglalási vagy fizetési eseményt időbélyeggel rögzítünk, ami ellenőrizhető auditnyomvonalat biztosít.
16.4 Incidenskezelés
Gyanított biztonsági incidens vagy adatvédelmi incidens esetén a Turinity szigorú reagálási protokollt követ:
- Azonnali visszaszorítás és vizsgálat.
- Az illetékes felügyeleti hatóság értesítése 72 órán belül, amennyiben a GDPR ezt előírja.
- Az érintett személyek tájékoztatása, ha az incidens magas kockázatot jelent jogaikra és szabadságaikra nézve.
- Kiigazító intézkedések bevezetése az ismétlődés megelőzése érdekében.
16.5 Jogalap
- A csalásmegelőzés jogos érdek alapján történik (GDPR 6. cikk (1) bekezdés f) pont).
- A biztonsági és megfigyelési intézkedések a GDPR 32. cikkének (az adatkezelés biztonsága) való megfeleléshez szükségesek.
17. Nemzetközi felhasználók: az Egyesült Államokban élő felhasználók jogai
Ha az Egyesült Államokban él, az állami jogszabályok alapján konkrét adatvédelmi jogok illethetik meg, mint például a California Consumer Privacy Act (CCPA), a California Privacy Rights Act (CPRA), valamint a Colorado, Connecticut, Virginia és más államok hasonló törvényei.
Ez a szakasz kiegészíti a jelen Adatvédelmi Szabályzatban szereplő információkat.
17.1 A gyűjtött személyes adatok kategóriái
A 4. és 5. szakaszban leírtak szerint a Turinity az alábbi információkategóriákat gyűjtheti:
- Azonosítók (pl. név, e-mail-cím, telefonszám, fiók-azonosító).
- Kereskedelmi információk (pl. foglalások, fizetések, tranzakciós előzmények).
- Internet- vagy eszközinformációk (pl. IP-cím, böngésző, operációs rendszer, kattintási adatok).
- Geolokációs adatok (ha az eszköze szolgáltatja és hozzájárult).
- Következtetések (foglalásokból és keresésekből levezetett preferenciák és érdeklődési körök).
- Érzékeny személyes adatok (csak korlátozott esetekben, például az operátor által a szolgáltatás nyújtásához megkövetelt útlevél- vagy személyazonosítószámok).
17.2 Az Egyesült Államokban élő felhasználók jogai
Lakóhelye szerinti államtól függően az alábbi jogok illethetik meg:
- Tájékoztatáshoz való jog: kérheti az általunk Önről gyűjtött személyes adatok kategóriáinak és konkrét elemeinek közzétételét.
- Hozzáférési jog: másolatot kérhet az általunk tárolt személyes adatairól.
- Törlési jog: kérheti személyes adatainak törlését, a jogszabályi kötelezettségek figyelembevételével.
- Helyesbítési jog: kérheti a pontatlan adatok helyesbítését.
- Adathordozhatósághoz való jog: adatait hordozható, géppel olvasható formátumban kaphatja meg.
- Érzékeny adatok felhasználásának korlátozásához való jog: korlátozhatja az érzékeny adatok (pl. személyazonosítószámok, pontos geolokáció) felhasználását.
- Az adatok „megosztásától" vagy célzott reklámozástól való elállás joga: leiratkozhat az adatmegosztásról, amelyet kontextusközi viselkedési reklámozás céljából végzünk.
- A megkülönböztetéstől való mentesség joga: adatvédelmi jogainak gyakorlása miatt nem érheti Önt hátrányos megkülönböztetés.
17.3 Személyes adatok értékesítése vagy megosztása
- A Turinity nem „értékesíti" a személyes adatokat pénzbeli ellenszolgáltatás fejében.
- Személyes adatokat „megoszthatunk" harmadik fél reklám- és analitikai partnerekkel célzott reklámozás céljából. Egyes amerikai törvények értelmében ez „értékesítésnek" vagy „megosztásnak" minősül.
- Erről a megosztásról bármikor leiratkozhat a Sütibeállítások eszközünk segítségével.
17.4 Hogyan gyakorolhatja jogait
Az Egyesült Államokban élő felhasználók az alábbi elérhetőségen keresztül gyakorolhatják jogaikat:
📧 E-mail: [email protected]
Kérelmének teljesítése előtt szükségünk lehet személyazonosságának igazolására. Meghatalmazott képviselőt is kijelölhet, aki az alkalmazandó jogszabályoknak megfelelően az Ön nevében nyújthat be kérelmeket.
17.5 Gyermekek adatai
A Turinity tudatosan nem gyűjt személyes adatokat 16 év alatti gyermekektől. Ha tudomásunkra jut, hogy véletlenül gyűjtöttünk ilyen adatokat, haladéktalanul töröljük azokat.
17.6 Jogalap
Az Egyesült Államokban élő felhasználók adatainak kezelése a CCPA/CPRA és az egyéb alkalmazandó állami adatvédelmi törvényekkel összhangban történik.
18. Vállalati változások és üzletátruházás
A Turinity egy növekvő nemzetközi platform. Vállalati struktúránk jövőbeli változása esetén személyes adatai az átruházott vagyon részét képezhetik.
18.1 Összeolvadások, felvásárlások vagy szerkezetátalakítások
- Ha a Turinity összeolvadáson, felvásárláson, elidegenítésen, szerkezetátalakításon, reorganizáción vagy vagyonértékesítésen megy keresztül, személyes adatait átruházhatják a felvásárló vagy jogutód szervezetre.
- Az ilyen átruházásokra csak akkor kerülhet sor, ha az új szervezet vállalja, hogy adatait a jelen Adatvédelmi Szabályzattal és az alkalmazandó jogszabályokkal összhangban kezeli.
18.2 A szolgáltatás folytonossága
- Átruházás esetén személyes adatait tovább felhasználhatjuk a platform zavartalan működésének biztosítása érdekében, beleértve a meglévő foglalások és az operátori megállapodások teljesítését.
18.3 A változásokról szóló értesítés
- Ha a Turinity tulajdonosi viszonyai vagy irányítása megváltozik, előzetesen értesítjük Önt e-mailben vagy platformunkon elhelyezett jól látható közleményen keresztül.
- Tájékoztatjuk Önt személyes adataira vonatkozó jogairól az ilyen változások összefüggésében.
18.4 Jogalap
- Ezek az átruházások jogos érdeken alapulnak (GDPR 6. cikk (1) bekezdés f) pont), amelynek célja vállalkozásunk folytonosságának és jogszerű működésének biztosítása.
19. A jelen Szabályzat frissítései
A Turinity időről időre frissítheti ezt az Adatvédelmi Szabályzatot, hogy tükrözze a szolgáltatásainkban, a jogi követelményekben vagy az adatkezelési gyakorlatokban bekövetkező változásokat.
19.1 A változásokról szóló értesítés
- Ha lényeges változtatásokat végzünk (például bővítjük adatai felhasználásának módját, vagy új partnerkateg óriákkal osztjuk meg azokat), előzetesen értesítjük Önt az alábbi módon:
- E-mailt küldünk a fiókjához kapcsolt e-mail-címre (ha rendelkezésre áll).
- Jól látható közleményt teszünk közzé weboldalunkon vagy mobilalkalmazásainkban.
19.2 Rendszeres áttekintés
Javasoljuk, hogy rendszeresen tekintse át ezt az Adatvédelmi Szabályzatot, hogy mindig tisztában legyen azzal, hogyan védjük adatait.
19.3 Hatálybalépés dátuma
- Az Adatvédelmi Szabályzat legfrissebb verziója mindig elérhető lesz weboldalunkon a következő címen: www.turinity.com/privacy.
- Minden verzió tartalmaz egy „Utoljára frissítve" dátumot az oldal tetején.
19.4 Jogalap
Az Adatvédelmi Szabályzat frissítése szükséges a GDPR 24. cikkének (az adatkezelő felelőssége) és az alkalmazandó fogyasztóvédelmi törvényeknek való megfeleléshez.
20. Kapcsolatfelvételi adatok
Ha kérdése, aggálya vagy kérelme van a jelen Adatvédelmi Szabályzattal vagy személyes adatainak kezelési módjával kapcsolatban, az alábbi elérhetőségen léphet kapcsolatba velünk:
Panaszt is benyújthat a helyi adatvédelmi hatósághoz. Spanyolországban ez az alábbi szerv:
Agencia Española de Protección de Datos (AEPD)
- C/ Jorge Juan, 6
- 28001 Madrid, Spain
- Website: www.aepd.es
Az egyéb EU/EGT-országokban tartózkodó felhasználók az Európai Adatvédelmi Testületen (EDPB) keresztül találhatják meg helyi felügyeleti hatóságukat:
https://edpb.europa.eu
Az Egyesült Államokban élő felhasználók a CCPA/CPRA vagy más állami törvények alapján érvényesíthetik jogaikat a 17. szakaszban leírtak szerint, ha a fenti e-mail-címen kapcsolatba lépnek velünk.