1. Įvadas
Sveiki atvykę į Turinity.com („Turinity", „mes", „mūsų", „mus"). Jūsų privatumo apsauga ir asmens duomenų saugojimas yra pagrindinis mūsų veiklos principas. Šioje Privatumo politikoje paaiškinama:
- Kokius asmens duomenis mes renkame.
- Kaip ir kodėl juos tvarkome.
- Su kuo jie gali būti dalijamasi.
- Jūsų teisės pagal taikytinus duomenų apsaugos įstatymus, įskaitant ES Bendrąjį duomenų apsaugos reglamentą (BDAR), JK BDAR ir aktualius JAV privatumo įstatymus, tokius kaip Kalifornijos vartotojų privatumo įstatymas (CCPA/CPRA).
Turinity valdo tarptautinę internetinę rinką, jungiančią keliautojus su vietiniais operatoriais ir veiklų teikėjais. Tai apima:
- Viešai prieinamą užsakymų platformą („Turgavietę").
- Operatorių ir svečių portalus veikloms, užsakymams ir pagalbai valdyti.
- Integruotus užsakymų variklius ir API su trečiųjų šalių sistemomis (pvz., Stripe, PayPal ir veiklų valdymo programine įranga).
- Komunikacijos ir palaikymo įrankius, kurie gali apimti DI grindžiamas pokalbių technologijas, skirtas efektyviai padėti klientams.
Naudodamiesi mūsų svetaine, mobiliosiomis programėlėmis ar bet kuria mūsų paslauga, jūs sutinkate su šioje Privatumo politikoje aprašyta praktika.
Jei nesutinkate, turėtumėte nutraukti mūsų paslaugų naudojimą.
2. Duomenų valdytojas ir kontaktinė informacija
Bendrojo duomenų apsaugos reglamento (BDAR), JK BDAR ir taikytinų JAV privatumo įstatymų tikslais pagrindinė už jūsų asmens duomenų tvarkymą atsakinga įmonė yra:
TURIMEDIA SL
CIF: B23873052
Calle el Sauce 9, Local 3. 38670 Adeje, Santa Cruz de Tenerife, Islas Canarias, España
El. paštas: [email protected]
Svetainė: www.turinity.com
Turinity veikia kaip duomenų valdytojas visų duomenų, kuriuos pateikiate tiesiogiai per mūsų platformą, įskaitant:
- Paskyros kūrimą ar užsakymo atlikimą.
- Ryšį su mūsų palaikymo komanda.
- Naujienlaiškio ar rinkodaros prenumeratas.
- Techninius duomenis, surinktus naudojantis mūsų svetaine ar programėlėmis.
2.1 Operatoriai ir nepriklausomi valdytojai
Kai užsakote veiklą, tam tikri asmens duomenys (pvz., jūsų vardas, užsakymo duomenys ir kontaktinė informacija) perduodami atitinkamam operatoriui ar veiklos teikėjui, kad jie galėtų suteikti paslaugą.
Kiekvienas operatorius veikia kaip nepriklausomas valdytojas duomenų, kuriuos gauna ryšium su jūsų užsakymu. Tai reiškia, kad:
- Turinity neatsako už tai, kaip operatoriai tvarko jūsų duomenis po jų perdavimo.
- Operatoriai gali turėti savo privatumo politiką, kurią rekomenduojame peržiūrėti prieš dalyvaujant veikloje.
- Operatoriai pagal mūsų sutartinius susitarimus privalo laikytis taikytinų duomenų apsaugos įstatymų.
3. Teisinis duomenų tvarkymo pagrindas
Mes tvarkome asmens duomenis tik tada, kai tai leidžia BDAR, JK BDAR ir kiti taikytini įstatymai. Mūsų tvarkymas remiasi šiais teisiniais pagrindais:
3.1 Sutarties vykdymo būtinybė (BDAR 6 str. 1 d. b p.)
Mes tvarkome jūsų asmens duomenis, kai tai būtina sudarant ar vykdant sutartį su jumis, įskaitant:
- Užsakymų ir rezervacijų valdymą.
- Užsakymo patvirtinimų, priminimų ir atnaujinimų siuntimą.
- Atšaukimų, grąžinimų ar pakeitimų tvarkymą.
- Ryšio tarp svečių ir operatorių palengvinimą.
- Klientų aptarnavimo, susijusio su jūsų pirkimu, teikimą.
3.2 Sutikimas (BDAR 6 str. 1 d. a p.)
Tam tikrose situacijose mes tvarkome jūsų duomenis tik gavę jūsų aiškų sutikimą, pavyzdžiui:
- Rinkodaros el. laiškų, naujienlaiškių ar reklaminių pasiūlymų gavimas.
- Slapukų, sekimo technologijų ar pranešimų stumiant leidimas.
- Dalyvavimas apklausose, tyrimų grupėse ar produktų testavime.
Galite bet kada atšaukti savo sutikimą nedarant poveikio ankstesnio tvarkymo teisėtumui.
3.3 Teisinės prievolės (BDAR 6 str. 1 d. c p.)
Galime tvarkyti jūsų duomenis, kad įvykdytume teisinius reikalavimus, pvz.:
- Apskaitos, mokesčių ir sąskaitų faktūrų išrašymo taisykles.
- Vartotojų apsaugos ir el. prekybos pareigas.
- Atsakymą į teisėtus reguliuotojų ar teisėsaugos prašymus.
3.4 Teisėti interesai (BDAR 6 str. 1 d. f p.)
Galime tvarkyti jūsų duomenis remdamiesi mūsų teisėtais interesais, su sąlyga, kad jie nepranoksta jūsų teisių ir laisvių. Pavyzdžiai:
- Platformos saugumo užtikrinimas ir sukčiavimo prevencija (įskaitant automatinius rizikos patikrinimus per mokėjimo teikėjus).
- Sistemų apsauga nuo piktnaudžiavimo, robotų ar kenkėjiškos veiklos (pasitelkiant tokias priemones kaip „Cloudflare" ir apsaugos nuo sukčiavimo technologijos).
- Paslaugų gerinimas analizuojant suvestinius užsakymų duomenis ir atsiliepimus.
- Atsakymas į bendrus paklausimus ir klientų aptarnavimo prašymus.
- Jūsų naudotojo patirties personalizavimas ir aktualių veiklų rekomendavimas.
Turite teisę bet kada nesutikti su tvarkymu teisėtų interesų pagrindu.
3.5 Automatizuotas tvarkymas ir profiliavimas
Ribotais atvejais Turinity gali remtis automatizuotu sprendimų priėmimu ar profiliavimui, siekdama:
- Aptikti ir blokuoti sukčiavimo operacijas (pvz., mokėjimo rizikos įvertinimą).
- Analizuoti užsakymų elgseną paslaugų optimizavimui.
- Teikti suasmenintas rekomendacijas pagal jūsų naršymo ar užsakymų istoriją.
Kai tokie automatizuoti sprendimai daro reikšmingą poveikį jums, turite teisę prašyti žmogaus įsikišimo ir ginčyti sprendimą.
4. Duomenų kategorijos, kurias mes renkame
Atsižvelgiant į tai, kaip bendraujate su Turinity — kaip svečias, operatorius ar lankytojas — galime rinkti ir tvarkyti šias asmens duomenų kategorijas:
4.1 Tapatybės duomenys
- Vardas, pavardė ir titulas.
- Gimimo data ir amžiaus grupė (kai to reikalauja operatorius, pvz., vaikų/suaugusiųjų kainoms).
- Pilietybė arba gyvenamosios vietos šalis (kai tai būtina užsakymams ar reglamentų laikymuisi).
4.2 Kontaktiniai duomenys
- El. pašto adresas.
- Telefono numeris (mobiliojo ar fiksuotojo ryšio).
- Atsiskaitymo ar namų adresas (tik ten, kur reikia sąskaitų faktūrų išrašymui ar operatoriaus reikalavimams laikytis).
4.3 Užsakymų ir sandorių duomenys
- Užsakytų veiklų detalės (data, laikas, trukmė, vieta, papildomos paslaugos, dalyvių skaičius).
- Užsakymų nuorodos numeriai.
- Operatoriaus detalės ir paslaugų teikėjų identifikatoriai.
- Mokėjimo būklė ir sąskaitos faktūros (saugiai apdorojamos per trečiųjų šalių teikėjus, tokius kaip Stripe, PayPal, Apple Pay).
- Išankstiniai mokėjimai ir likutinės sumos naudojant „tik išankstinis mokėjimas" modelį.
4.4 Komunikacijos duomenys
- El. laiškai, pokalbių žinutės ar užklausos, siunčiamos mūsų palaikymo komandai.
- Pokalbiai, kuriuos tvarko mūsų DI grindžiami klientų aptarnavimo įrankiai, galintys analizuoti užklausas, kad jas greičiau išspręstų.
- Atsiliepimai, įvertinimai ar grįžtamasis ryšys, kurį pateikiate apie veiklą ar operatorių.
4.5 Techniniai ir naudojimo duomenys
- Įrenginio ir naršyklės informacija (IP adresas, operacinė sistema, naršyklės tipas, versija, kalbos nustatymai).
- Svetainės naudojimo žurnalo failai (peržiūrėti puslapiai, paieškos užklausos, apsilankymo laikas, paspaudimų srautas).
- Tinklo informacija, delsa ir ryšio tipas (svetainės veikimui optimizuoti).
- Su saugumu susiję identifikatoriai (naudojami sukčiavimo prevencijai ir apsaugai nuo robotų pasitelkiant tokias technologijas kaip Cloudflare).
4.6 Rinkodaros ir nuostatų duomenys
- Naujienlaiškių prenumeratos ir sąveika su rinkodaros el. laiškais.
- Jūsų Turinity paskyroje išsaugotos nuostatos (pvz., mėgstamos veiklos, kelionės kryptys).
- Slapukų ir sekimo duomenys (atsižvelgiant į jūsų sutikimo pasirinkimus).
- Informacija, naudojama pakartotinei rinkodarai ir suasmenintiems pasiūlymams.
4.7 Operatoriaus ir verslo partnerių duomenys
Operatoriams ir tiekėjams, registruojantiems profilį Turinity, mes renkame papildomus verslo duomenis:
- Įmonės pavadinimas, juridinis statusas, PVM ar mokesčių mokėtojo kodas.
- Verslo adresas ir svetainė.
- Kontaktinio asmens duomenys (vardas, el. paštas, telefonas).
- Mokėjimo ir išmokėjimo duomenys (pvz., banko sąskaita, Stripe paskyra).
- Įkelti siūlomų veiklų aprašymai, kainos, prieinamumas ir medijos failai.
- API integracijos duomenys (jei naudojamos tokios sistemos kaip Turitop ar FareHarbor).
4.8 DI vertimų ir automatizavimo duomenys
- Viena kalba pateiktas turinys gali būti apdorojamas naudojant DI vertimo technologijas (pvz., DeepL), kad veiklos būtų prieinamos keliomis kalbomis.
- Siekiant atitikties reikalavimams, saugome tiek originalią, tiek išverstą veiklos aprašymų versiją.
4.9 Ypatingų kategorijų duomenys
Turinity nesąmoningai nerenka ypatingų kategorijų asmens duomenų (tokių kaip sveikatos duomenys, religija ar biometriniai identifikatoriai), išskyrus atvejus, kai tai griežtai būtina užsakymui (pvz., pritaikymo neįgaliesiems reikalavimai, mitybos poreikiai). Tokiais atvejais bus gautas aiškus sutikimas.
5. Kaip naudojame jūsų duomenis
Jūsų asmens duomenis tvarkome tik aiškiai apibrėžtais tikslais. Priklausomai nuo to, ar esate svečias, operatorius ar lankytojas, jūsų duomenis galime naudoti šiais tikslais:
5.1 Rezervacijoms vykdyti ir paslaugoms teikti
- Apdoroti rezervacijas ir išduoti rezervacijos patvirtinimus.
- Dalytis būtinais duomenimis su operatoriumi, kad jis galėtų suteikti veiklą.
- Išduoti QR kodu pažymėtus bilietus ir rezervacijos nuorodas.
- Siųsti priminimus ir atnaujinimus (pvz., laiko pakeitimus, atvykimo punktų informaciją).
- Tvarkyti atšaukimus, pakeitimus ir grąžinimus pagal atitinkamą politiką.
5.2 Mokėjimai ir finansinės operacijos
- Saugiai apdoroti mokėjimus per trečiųjų šalių teikėjus, tokius kaip Stripe, PayPal ir Apple Pay.
- Tvarkyti depozitus, komisinių mokesčius ir operatorių išmokas.
- Generuoti sąskaitas faktūras ir išrašus operatoriams ir klientams.
- Naudojant automatizuotus rizikos patikrinimus, užkirsti kelią apgaulingiems arba neleistiniems sandoriams.
5.3 Klientų aptarnavimas ir ryšiai
- Atsakyti į jūsų užklausas el. paštu, pokalbiais arba žinutėmis.
- Naudoti DI pagrindu veikiančias aptarnavimo ir pokalbių valdymo priemones, siekiant greičiau analizuoti ir atsakyti į dažnai užduodamus klausimus.
- Dokumentuoti ryšius kokybės užtikrinimo, ginčų sprendimo ir atitikties tikslais.
- Leisti operatoriams bendrauti su svečiais dėl rezervacijų, tik kai tai būtina paslaugai suteikti.
5.4 Atsiliepimai ir įvertinimai
- Pakviesti jus įvertinti savo patirtį po veiklos užbaigimo.
- Skelbti atsiliepimus (įskaitant jūsų įvertinimą, komentarus, vardą, amžiaus grupę arba šalį, jei savanoriškai pateikta).
- Naudoti atsiliepimus paslaugoms gerinti, „Geriausiai įvertintoms" veikloms išryškinti ir kitiems keliautojams padėti priimti pagrįstus sprendimus.
5.5 Platformos saugumas ir sukčiavimo prevencija
- Apsaugoti platformą nuo piktnaudžiavimo, robotų ir kenkėjiškos veiklos naudojant tokias technologijas kaip Cloudflare ir kovos su sukčiavimu priemonės.
- Patikrinti sandorius naudojant automatizuotas sukčiavimo aptikimo sistemas.
- Stebėti rezervacijų elgesį, siekiant užkirsti kelią piktnaudžiavimo modeliams arba netikroms rezervacijoms.
5.6 Personalizavimas ir paslaugų tobulinimas
- Teikti pritaikytus paieškos rezultatus, pasiūlymus ir pasiūlas remiantis jūsų veiklos istorija ir nuostatomis.
- Analizuoti suvestinius naudojimo duomenis, siekiant pagerinti platformos veikimą, rezervacijų srautus ir klientų patirtį.
- Versti veiklos turinį į kelias kalbas naudojant DI pagrindu veikiančias vertimo technologijas (pvz., DeepL), siekiant užtikrinti daugiakalbę prieigą visose rinkose.
- Testuoti naujas funkcijas, optimizuoti naudotojo sąsają ir stebėti veikimą tiek staliniams, tiek mobiliesiems įrenginiams.
5.7 Rinkodara ir pakartotinė rinkodara (su sutikimu)
- Siųsti naujienlaiškius, pasiūlymus ir reklaminius pranešimus, jei užsiprenumeravote arba nepareiškėte prieštaravimų dėl jų gavimo.
- Teikti personalizuotą reklamą įvairiose platformose (pvz., Google Ads, Meta/Facebook, TikTok) atsižvelgiant į jūsų slapukų nuostatas.
- Matuoti rinkodaros kampanijų efektyvumą ir optimizuoti tikslinimo strategijas.
5.8 Teisinių pareigų vykdymas
- Vykdyti mokesčių, apskaitos ir sąskaitų faktūrų išrašymo reikalavimus.
- Atsakyti į valdžios institucijų, teismų ar reguliuotojų prašymus.
- Vykdyti mūsų naudojimo sąlygas ir užkirsti kelią apgaulingam ar neteisėtam mūsų paslaugų naudojimui.
6. Duomenų teikimas ir atskleidimas
Mes neparduodame jūsų asmens duomenų. Tačiau siekdami efektyviai ir saugiai teikti savo paslaugas, galime dalytis jūsų asmens duomenimis su pasirinktomis trečiosiomis šalimis griežtomis sąlygomis. Visi duomenų perdavimai apsiriboja tuo, kas būtina nurodytam tikslui, ir vykdomi laikantis BDAR, JK BDAR ir kitų taikytinų teisės aktų.
6.1 Operatoriai ir veiklų teikėjai
- Kai rezervuojate veiklą, mes perduodame svarbius rezervacijos duomenis (pvz., jūsų vardą ir pavardę, kontaktinius duomenis, dalyvių skaičių, pasirinktus papildomus elementus ir rezervacijos nuorodą) operatoriui, kad jis galėtų suteikti paslaugą.
- Operatoriai veikia kaip nepriklausomi duomenų valdytojai ir gali tvarkyti jūsų duomenis pagal savo privatumo politikas.
- Turinity sutartinėmis priemonėmis reikalauja, kad operatoriai tvarkytų kliento duomenis saugiai ir tik rezervuotos paslaugos suteikimo tikslais.
6.2 Mokėjimo paslaugų teikėjai
- Mokėjimus apdoroja trečiųjų šalių teikėjai, tokie kaip Stripe, PayPal ir Apple Pay.
- Mes nesaugome visų jūsų kredito kortelės duomenų.
- Šie teikėjai veikia kaip atskiri duomenų valdytojai ir tvarko duomenis pagal savo privatumo politikas.
6.3 Technologijų ir prieglobos partneriai
- Mūsų platforma yra talpinama saugiuose serveriuose Europos Sąjungoje, su apsaugomis nuo neteisėtos prieigos ir prastovų.
- Mes naudojame Cloudflare tinklo apsaugai, DDoS mažinimui ir žiniatinklio programų ugniasienės paslaugoms.
- Galime pasitelkti papildomus debesų kompiuterijos paslaugų teikėjus, siekiant užtikrinti patikimą veikimą ir mastelį.
6.4 Klientų aptarnavimas ir DI priemonės
- Siekiant teikti greitą ir daugiakalbę pagalbą, naudojame DI pagrindu veikiančias pokalbių valdymo priemones, kurios gali analizuoti ir apdoroti klientų užklausas.
- Šios priemonės naudojamos išimtinai siekiant pagerinti atsakymų kokybę ir greitį.
- Kai būtina, su pagalba susiję duomenys gali būti tvarkomi už EEE ribų remiantis standartinėmis sutarčių sąlygomis (SSS) arba tinkamumo sprendimais.
6.5 Rinkodaros ir analizės partneriai
Gavus jūsų sutikimą, galime dalytis ribotais duomenimis su patikimais partneriais, siekiant teikti personalizuotą reklamą ir matuoti jos efektyvumą:
- Google (Analytics, Ads, Campaign Manager).
- Meta (Facebook, Instagram).
- TikTok (reklama ir pakartotinė rinkodara).
- Filialų tinklai ir stebėjimo partneriai kampanijų priskyrimo tikslais.
6.6 API integracijos
- Rezervacijoms, sinchronizuojamoms su operatorių sistemomis (pvz., Turitop, FareHarbor), galime perduoti rezervacijos duomenis (pvz., vardus, dalyvių skaičių ir pasirinktas parinktis) į tas sistemas, siekiant užtikrinti prieinamumą ir patvirtinimą.
- Tokie duomenų perdavimai apsiriboja tuo, kas būtina rezervacijai įvykdyti.
6.7 Teisinės ir reguliavimo institucijos
Galime atskleisti asmens duomenis, jei to reikalaujama:
- Laikytis taikytinų įstatymų, reglamentų ar teisinių procesų.
- Atsakyti į teisėtus reguliuotojų, mokesčių institucijų ar teisėsaugos prašymus.
- Apsaugoti Turinity, mūsų naudotojų ar kitų asmenų teises, turtą arba saugumą.
6.8 Įmonių sandoriai
Susijungimo, įsigijimo, reorganizavimo ar turto pardavimo atveju jūsų duomenys gali būti perduoti kaip sandorio dalis. Bet koks toks perdavimas atitiks taikomus duomenų apsaugos įstatymus, o jūs būsite informuoti apie esminius pakeitimus.
6.9 Kiti paslaugų teikėjai
Galime pasitelkti atidžiai atrinktus trečiuosius asmenis, kurie mūsų vardu veikia kaip duomenų tvarkytojai, tokioms paslaugoms kaip:
- El. pašto pristatymo ir pranešimų sistemos.
- Rezervacijos patvirtinimai SMS arba WhatsApp žinutėmis.
- Saugumo stebėjimas ir sukčiavimo aptikimas.
- Profesiniai patarėjai (teisininkai, auditoriai, konsultantai).
Šie teikėjai sutartinėmis priemonėmis yra įpareigoti tvarkyti duomenis tik pagal mūsų nurodymus ir laikantis BDAR.
7. Tarptautiniai duomenų perdavimai
Turinity yra tarptautinė platforma. Tai reiškia, kad tam tikrais atvejais jūsų asmens duomenys gali būti perduoti paslaugų teikėjams ar partneriams, esantiems už Europos ekonominės erdvės (EEE), Jungtinės Karalystės ar Šveicarijos ribų. Kaskart kai tokie perdavimai vyksta, mes užtikriname, kad jie būtų apsaugoti tinkamomis apsaugos priemonėmis pagal BDAR 44–50 straipsnius.
7.1 Perdavimai remiantis tinkamumo sprendimais
Kai įmanoma, remiamės Europos Komisijos tinkamumo sprendimais, kurie patvirtina, kad trečioji šalis užtikrina tinkamą apsaugos lygį.
Pavyzdžiui:
- Perdavimai į Jungtines Valstijas gali būti apimti ES ir JAV Duomenų privatumo sistemą, JK plėtiniu ir Šveicarijos ir JAV Duomenų privatumo sistema, kurios taikomos sertifikuotoms bendrovėms, tokioms kaip Google, Meta, TikTok ir Cloudflare.
7.2 Perdavimai remiantis standartinėmis sutarčių sąlygomis (SSS)
Jei tinkamumo sprendimas neegzistuoja, naudojame Europos Komisijos patvirtintas standartines sutarčių sąlygas (SSS). Šios sutartys užtikrina, kad jūsų asmens duomenys gauna iš esmės lygiavertį apsaugos lygį kaip ir EEE viduje.
Tai gali būti taikoma:
- Mokėjimo tvarkytojams, nesertifikuotiems pagal Duomenų privatumo sistemą.
- DI pagrindu veikiančioms palaikymo ir pokalbių priemonėms, esančioms už EEE ribų.
- Filialų arba rinkodaros technologijų teikėjams.
7.3 Perdavimai remiantis aiškiu sutikimu
Ribotais atvejais, jei perdavimas negali būti grindžiamas tinkamumu arba SSS, galime prašyti jūsų aiškaus sutikimo prieš tarptautinį jūsų duomenų perdavimą.
7.4 Operatoriaus duomenų perdavimai
Jei rezervuojate veiklą su operatoriumi, esančiu už EEE ribų (pvz., ekskursijos JAE ar Karibuose), gali prireikti tiesiogiai perduoti jūsų asmens duomenis tam operatoriui rezervacijai įvykdyti. Tokie perdavimai grindžiami BDAR 49 straipsnio 1 dalies b punktu (būtina sutarties vykdymui).
7.5 Taikomos apsaugos priemonės
Mes įgyvendiname papildomas apsaugos priemones jūsų asmens duomenims apsaugoti tarptautinių perdavimų metu, įskaitant:
- Duomenų minimizavimą (dalijamasi tik griežtai būtina informacija).
- Šifravimą perdavimo metu ir ramybės būsenoje.
- Sutartinius įsipareigojimus, reikalaujančius, kad trečiosios šalys tvarkytų duomenis saugiai ir teisėtai.
8. Duomenų saugojimas
Mes saugome jūsų asmens duomenis tik tiek, kiek tai būtina šioje Privatumo politikoje aprašytiems tikslams pasiekti, nebent ilgesnis saugojimo laikotarpis yra reikalaujamas pagal įstatymą. Kai duomenys nebereikalingi, jie bus ištrinti arba anonimizuoti, kad jų nebebūtų galima susieti su jumis.
8.1 Rezervacijos ir sandorių duomenys
- Rezervacijos, sąskaitos faktūros ir mokėjimų įrašai saugomi ne trumpiau kaip 5 metus, siekiant laikytis mokesčių, apskaitos ir teisinių įpareigojimų.
- Jei pateikiate prašymą ištrinti paskyrą, su rezervacijomis susijusius įrašus vis tiek galime saugoti šiuo teisiniu saugojimo laikotarpiu.
8.2 Klientų paskyros
- Jei sukūrėte Turinity paskyrą ir vėliau pateikėte prašymą ją ištrinti, be nepagrįsto delsimo ištrinsime arba anonimizuosime jūsų paskyros informaciją.
- Tam tikros atsarginės kopijos gali laikinai išlikti saugomos tol, kol bus perrašytos įprastos sistemos operacijų eigoje.
8.3 Operatorių paskyros
- Operatorių registracijos formos, finansiniai duomenys ir išmokų įrašai saugomi visą partnerystės laikotarpį ir iki 7 metų po jos pabaigos, siekiant laikytis komercinių ir finansinių įpareigojimų.
8.4 Komunikacijos ir palaikymo duomenys
- El. laiškai, pokalbių sąveikos ir DI vykdytos palaikymo pokalbiai paprastai saugomi iki 3 metų mokymo, kokybės užtikrinimo ir ginčų sprendimo tikslais.
- Esant nuolatiniams ginčams ar teisiniams reikalavimams, duomenys gali būti saugomi ilgiau, kol klausimas bus išspręstas.
8.5 Rinkodaros ir naujienlaiškių duomenys
- Jei užsiprenumeravote rinkodaros pranešimus, saugome jūsų kontaktinius duomenis tol, kol atšauksite sutikimą arba atsisakysite prenumeratos.
- Atsisakius prenumeratos, galime saugoti minimalų įrašą (jūsų el. pašto adresą) slopinimo sąraše, kad užtikrintume, jog nebegausite rinkodaros pranešimų.
8.6 Atsiliepimai ir įvertinimai
- Atsiliepimai, susieti su baigta rezervacija, gali išlikti paskelbti platformoje skaidrumo ir naudotojų pasitikėjimo tikslais, net jei jūsų paskyra bus ištrinta.
- Jei pageidaujate pašalinti paskelbtą atsiliepimą, galite bet kada pateikti prašymą dėl ištrynimo.
8.7 Techniniai ir saugumo duomenys
- Žurnalų failai, IP adresai ir saugumo stebėjimo duomenys (pvz., „Cloudflare" žurnalai) saugomi trumpą laikotarpį, paprastai 30–90 dienų, nebent saugumo tyrimams reikia ilgiau.
8.8 Teisiniai įpareigojimai ir ginčai
Tam tikrais atvejais gali tekti saugoti duomenis ilgiau nei standartiniais laikotarpiais, įskaitant:
- Vykstant auditams, reguliavimo tyrimams ar teismo procesams.
- Siekiant užtikrinti, pareikšti ar ginti teisinius reikalavimus.
9. Duomenų saugumo priemonės
Turinity taiko griežtas technines ir organizacines priemones, siekdamas apsaugoti jūsų asmens duomenis nuo neteisėtos prieigos, praradimo, piktnaudžiavimo, pakeitimo ar atskleidimo. Šios priemonės nuolat peržiūrimos ir atnaujinamos, kad atitiktų pramonės standartus.
9.1 Šifravimas ir saugus perdavimas
- Visi per mūsų platformą perduodami duomenys yra apsaugoti SSL/TLS šifravimu.
- Neskelbtini duomenys, tokie kaip mokėjimo informacija, yra šifruojami ir tvarkomi išimtinai patikimų trečiųjų šalių teikėjų (pvz., „Stripe", „PayPal", „Apple Pay").
9.2 Tinklo ir infrastruktūros apsauga
- Naudojame „Cloudflare" saugumo paslaugas, siekdami apsisaugoti nuo paskirstytojo paslaugų trikdymo (DDoS) atakų, robotų ir kenkėjiško srauto.
- Ugniasienės ir įsibrovimų aptikimo sistemos stebi įtartiną veiklą realiuoju laiku.
- Duomenų centrai, kuriuose teikiamos Turinity paslaugos, taiko fizines apsaugos priemones (ribota prieiga, 24/7 stebėjimas).
9.3 Prieigos kontrolė ir vidinė politika
- Prieiga prie asmens duomenų yra griežtai ribota ir suteikiama tik įgaliotiems darbuotojams, kuriems ji reikalinga jų pareigoms vykdyti.
- Daugiaveiksnė autentifikacija (MFA) ir stipraus slaptažodžio politika yra taikomos vidaus lygmeniu.
- Visa prieiga prie neskelbtinų duomenų yra registruojama ir stebima audito tikslais.
9.4 Sukčiavimo prevencija
- Mokėjimo sandoriai stebimi naudojant automatizuotas sukčiavimo aptikimo technologijas.
- Įtartina veikla gali būti pažymėta ir tikrinama, siekiant užkirsti kelią neteisėtoms rezervacijoms ar mokėjimų grąžinimams.
- Operatoriai privalo laikytis Turinity kovos su sukčiavimu ir duomenų apsaugos standartų.
9.5 Duomenų minimizavimas
- Renkame tik tuos asmens duomenis, kurie yra būtini konkrečiam tikslui pasiekti.
- Atsarginės kopijos saugomos saugiai su saugojimo apribojimais, siekiant išvengti nereikalingo saugojimo.
- Kur tai įmanoma, taikomi anonimizavimo ir pseudonimizavimo būdai, siekiant sumažinti riziką.
9.6 Reagavimas į incidentus
- Duomenų saugumo pažeidimo atveju Turinity yra parengęs procedūras:
- Nedelsiant lokalizuoti ir ištirti incidentą.
- Per 72 valandas pranešti atitinkamoms priežiūros institucijoms (kaip reikalaujama pagal BDAR).
- Informuoti paveiktus naudotojus, jei pažeidimas gali kelti didelę riziką jų teisėms ir laisvėms.
10. Jūsų teisės pagal BDAR ir kitus įstatymus
Kaip Turinity naudotojas, jūs turite daugybę teisių pagal Bendrąjį duomenų apsaugos reglamentą (BDAR), JK BDAR ir kitus taikomus įstatymus. Mes įsipareigojame sudaryti jums sąlygas lengvai ir skaidriai naudotis šiomis teisėmis.
Savo teisėmis galite pasinaudoti bet kuriuo metu, susisiekę su mumis:
📧 [email protected]
Prieš įvykdydami jūsų prašymą, gali tekti patikrinti jūsų tapatybę.
10.1 Teisė į prieigą (BDAR 15 str.)
Jūs turite teisę prašyti patvirtinimo, ar tvarkome jūsų asmens duomenis, o jei taip – gauti tų duomenų kopiją kartu su išsamia informacija apie tai, kaip mes juos naudojame.
10.2 Teisė į ištaisymą (BDAR 16 str.)
Jūs turite teisę prašyti ištaisyti netiksliai ar neišsamiai mūsų saugomą informaciją apie jus.
10.3 Teisė į ištrynimą – „teisė būti pamirštam" (BDAR 17 str.)
Jūs turite teisę prašyti ištrinti savo asmens duomenis tam tikromis aplinkybėmis, pavyzdžiui, kai:
- Duomenys nebereikalingi tikslams, kuriems jie buvo renkami.
- Atšaukiate sutikimą ir nėra kito teisinio pagrindo duomenų tvarkymui.
- Duomenys buvo tvarkomi neteisėtai.
Ši teisė gali būti ribojama, kai pagal įstatymą privalome saugoti tam tikrus duomenis (pvz., mokesčių, apskaitos ar ginčų sprendimo tikslais).
10.4 Teisė apriboti duomenų tvarkymą (BDAR 18 str.)
Galite prašyti, kad apribotume jūsų asmens duomenų tvarkymą, pavyzdžiui, jei ginčijate jų tikslumą arba prieštaraujate mūsų duomenų tvarkymui teisėtų interesų pagrindu.
10.5 Teisė į duomenų perkeliamumą (BDAR 20 str.)
Galite prašyti mums pateiktų asmens duomenų kopijos struktūrizuotu, plačiai naudojamu, kompiuterio skaitomu formatu ir turite teisę perduoti juos kitam duomenų valdytojui ten, kur tai techniškai įmanoma.
10.6 Teisė nesutikti (BDAR 21 str.)
Galite bet kuriuo metu nesutikti, kad jūsų asmens duomenys būtų tvarkomi teisėtų interesų pagrindu (BDAR 6 str. 1 d. f p.) arba tiesioginės rinkodaros tikslais. Jei nesutinkate su rinkodara, nedelsdami nustosime siųsti reklaminius pranešimus.
10.7 Teisė atšaukti sutikimą (BDAR 7 str.)
Kai tvarkome jūsų duomenis sutikimo pagrindu (pvz., naujienlaiškiai, rinkodara, slapukai), galite bet kada atšaukti sutikimą, nedarydami poveikio ankstesnio tvarkymo teisėtumui.
10.8 Teisė pateikti skundą (BDAR 77 str.)
Jei manote, kad jūsų teisės buvo pažeistos, galite pateikti skundą savo vietinei duomenų apsaugos institucijai. Ispanijoje tai yra Agencia Española de Protección de Datos (AEPD):
🌍 www.aepd.es
Taip pat galite susisiekti su priežiūros institucija savo gyvenamosios ar darbo vietos šalyje.
10.9 Duomenų tvarkymas įgyvendinant jūsų teises
Skaidrumo ir atitikties užtikrinimo tikslais galime saugoti ribotą informaciją apie jūsų prašymą (pvz., datą, prašymo pobūdį, mūsų atsakymą) iki 3 metų, siekdami įrodyti, kad laikomės savo teisinių įpareigojimų.
11. Slapukai ir Sekimo Technologijos
Turinity naudoja slapukus ir panašias technologijas, siekdama užtikrinti pagrindines funkcijas, gerinti veikimą ir teikti personalizuotą patirtį. Slapukų ir sekiklių naudojimas atitinka BDAR, JK BDAR, ePrivatumo direktyvą ir taikytinus JAV įstatymus.
Pirmą kartą apsilankę mūsų platformoje, pamatysite slapukų sutikimo juostą, leidžiančią valdyti savo nuostatas.
11.1 Kas yra slapukai?
Slapukai yra maži tekstiniai failai, kurie patalpinami jūsų įrenginyje, kai lankotės mūsų svetainėje. Jie leidžia mums atpažinti jūsų įrenginį, saugoti nuostatas ir sekti sąveiką su mūsų paslaugomis.
Be slapukų, galime naudoti susijusias technologijas, tokias kaip:
- Pikseliai ir žiniatinklio švyturiai (veiksmams sekti, pavyzdžiui, el. pašto atidarymas ar reklamos paspaudimai).
- Scenarijai (interaktyvioms funkcijoms įgalinti).
- Sekimo URL adresai (siekiant suprasti, kuris šaltinis nukreipė jus į mūsų svetainę).
- SDK (programinės įrangos kūrimo rinkiniai mūsų mobiliose programėlėse, įgalinantys pranešimus, analitiką ir personalizuotą patirtį).
11.2 Slapukų ir technologijų kategorijos
a) Griežtai būtini
- Būtini pagrindinėms funkcijoms, tokioms kaip naršymas, saugus prisijungimas ir užsakymo procesas.
- Be jų svetainė negali tinkamai veikti.
- Teisinis pagrindas: BDAR 6 str. 1 d. b p. (sutartinis būtinumas).
b) Funkciniai ir analitiniai
- Renka informaciją apie tai, kaip lankytojai naudojasi mūsų svetaine (pvz., dažniausiai peržiūrimi puslapiai, paieškos filtrai).
- Padeda optimizuoti veikimą ir naudotojo patirtį.
- Teisinis pagrindas: BDAR 6 str. 1 d. a p. (sutikimas).
c) Rinkodaros ir pakartotinės rinkodaros
- Seka vartotojų elgseną, siekiant pateikti aktualias reklamas trečiųjų šalių platformose.
- Padeda įvertinti kampanijų efektyvumą (peržiūros, paspaudimai, konversijos).
- Pavyzdžiai: Google Ads, Meta (Facebook & Instagram), TikTok Ads.
- Teisinis pagrindas: BDAR 6 str. 1 d. a p. (sutikimas).
11.3 Trečiųjų šalių sekimo ir reklamos partneriai
Jums sutikus, galime dalytis ribotais duomenimis su patikimais partneriais rinkodaros ir analizės tikslais, įskaitant:
- Google: Analytics, Campaign Manager, Ads, Display & Video 360.
- Meta: Facebook Pixel ir konversijų API personalizuotoms reklamoms.
- TikTok: Pakartotinės rinkodaros paslaugos aktualių reklamos TikTok platformoje rodymas.
- Filialų tinklai: Užsakymų iš partnerių svetainių sekimui ir komisinių valdymui.
11.4 Kiek laiko saugomi slapukai?
- Seanso slapukai: Ištrinami uždarius naršyklę.
- Nuolatiniai slapukai: Lieka jūsų įrenginyje iki galiojimo pabaigos arba rankinio ištrynimo (nuo kelių dienų iki 24 mėnesių, atsižvelgiant į slapuką).
11.5 Nuostatų valdymas ir atsisakymas
Slapukus ir sekiklius galite valdyti šiais būdais:
- Per Turinity sutikimo juostą ir slapukų nustatymų puslapį.
- Per naršyklės nustatymus (blokuoti, ištrinti arba apriboti slapukus).
- Atsisakant konkrečių reklamos partnerių:
Slapukų atmetimas gali apriboti platformos funkcionalumą (pvz., nuostatų išsaugojimą, greitesnį užsakymo procesą).
11.6 Teisinis pagrindas
- Griežtai būtini slapukai: BDAR 6 str. 1 d. b p.
- Analitikos ir rinkodaros slapukai: BDAR 6 str. 1 d. a p. (sutikimas).
12. Klientų atsiliepimai ir įvertinimai
Turinity vertina skaidrumą ir naudotojų atsiliepimus. Dalyvavę veikloje, galite būti pakviesti palikti atsiliepimą arba įvertinimą. Atsiliepimai padeda būsimiems keliautojams priimti pagrįstus sprendimus ir leidžia operatoriams gerinti savo paslaugas.
12.1 Atsiliepimų rinkimas
- Po jūsų užsakymo galime kreiptis į jus el. paštu, SMS žinute arba per WhatsApp, prašydami palikti atsiliepimą.
- Atsiliepimai paprastai apima:
- Žvaigždučių įvertinimą (1–5).
- Rašytinius komentarus.
- Pasirenkamus duomenis, tokius kaip jūsų vardas, amžiaus grupė ar kilmės šalis.
- Atsiliepimų pateikimas yra visiškai savanoriškas.
12.2 Atsiliepimų skelbimas
- Pateikti atsiliepimai gali būti viešai rodomi atitinkamame veiklos puslapyje Turinity rinkoje.
- Atsiliepimai susieti su operatoriumi ir konkrečiu užsakymu, siekiant užtikrinti autentiškumą.
- Galite pasirinkti pateikti atsiliepimą anonimiškai.
12.3 Moderavimas ir kokybės standartai
- Atsiliepimai yra moderuojami, siekiant užtikrinti atitiktį Turinity turinio standartams.
- Pasiliekame teisę pašalinti atsiliepimus, kurie:
- Yra įžeidžiantys arba diskriminaciniai.
- Apima asmeninę informaciją (pvz., telefono numerius, adresus).
- Nesusiję su veikla ar teikiama paslauga.
- Operatoriai negali ištrinti ar keisti klientų atsiliepimų, tačiau jie gali viešai atsakyti, pateikdami paaiškinimą.
12.4 Atsiliepimų naudojimas
- Atsiliepimai gali būti naudojami:
- Rodyti Turinity platformoje.
- Rinkodaros ir reklamos tikslais (identifikuojami duomenys anonimizuojami, nebent suteikėte kitokį sutikimą).
- Veiklos ženklelių, tokių kaip „Geriausiai įvertintas" arba „Rekomenduojamas", priskyrimui.
12.5 Atsiliepimų saugojimas
- Atsiliepimai lieka matomi platformoje tol, kol veikla yra įtraukta į sąrašą.
- Jei ištrinate savo paskyrą, su ankstesniais užsakymais susieti atsiliepimai gali išlikti paskelbti skaidrumo sumetimais, tačiau galite paprašyti juos pašalinti.
12.6 Teisinis pagrindas
- Atsiliepimų rinkimas ir skelbimas grindžiamas mūsų teisėtu interesu užtikrinti skaidrumą ir gerinti paslaugas (BDAR 6 str. 1 d. f p.).
- Atsiliepimų naudojimas rinkodaros tikslais gali reikalauti jūsų sutikimo (BDAR 6 str. 1 d. a p.).
13. Klientų aptarnavimas ir ryšiai
Turinity teikia klientų aptarnavimą keliais kanalais, įskaitant el. paštą, pokalbius ir žinučių paslaugas, tokias kaip WhatsApp arba SMS. Siekiant užtikrinti greitą, patikimą ir daugiakalbę pagalbą, naudojame dirbtiniu intelektu pagrįstas technologijas ir pokalbių valdymo įrankius.
13.1 Užklausų apdorojimas
- Kai susisiekiate su mūsų klientų aptarnavimo komanda, apdorojame jūsų pateiktus asmeninius duomenis, tokius kaip jūsų vardas, el. pašto adresas, užsakymo numeris ir jūsų užklausos turinys.
- Ši informacija naudojama išskirtinai jūsų prašymui išspręsti, konsultacijai teikti arba ginčams nagrinėti.
13.2 Dirbtinio intelekto ir automatizavimo naudojimas
- Turinity gali naudoti DI pagrįstus įrankius palaikymo užklausoms analizuoti, kategorizuoti ir į jas efektyviau atsakyti.
- Šios sistemos gali padėti:
- Nustatyti užklausos tipą (pvz., atšaukimas, grąžinimas, operatoriaus problema).
- Teikti automatinius atsakymus į dažniausiai užduodamus klausimus.
- Nukreipti sudėtingas užklausas žmogaus palaikymo agentams.
- DI apdorojimą visada stebi mūsų komanda, siekiant užtikrinti tikslumą ir sąžiningumą.
13.3 Ryšio kanalai
- Galime atsakyti į užklausas el. paštu, platformos pranešimais, per WhatsApp, SMS arba telefonu (jei pateiktas).
- Visi ryšiai yra registruojami ir saugomi kokybės kontrolės, ginčų sprendimo ir teisinio atitikties tikslais.
13.4 Užklausų vertimas
- Siekiant teikti paramą viso pasaulio naudotojams, žinutės gali būti apdorojamos naudojant saugias vertimo technologijas (įskaitant DI vertimą), siekiant užtikrinti veiksmingą klientų, operatorių ir palaikymo agentų komunikaciją.
13.5 Klientų aptarnavimo gerinimas
- Galime analizuoti suvestinius klientų aptarnavimo duomenis, siekiant nustatyti tendencijas, pagerinti atsakymų laiką ir padidinti mūsų palaikymo kokybę.
- Kartais galite būti pakviesti teikti atsiliepimus per klientų pasitenkinimo apklausas. Dalyvavimas yra savanoriškas.
13.6 Palaikymo duomenų saugojimas
- Klientų aptarnavimo užklausos ir pokalbių tekstai paprastai saugomi iki 3 metų, siekiant tinkamai išspręsti ginčus bei mokymo ir kokybės tikslais.
- Teisinių prievolių ar ginčų atvejais duomenys gali būti saugomi ilgiau, kol bus išspręsta.
13.7 Teisinis pagrindas
- Užklausų apdorojimas grindžiamas sutartiniu būtinumu (BDAR 6 str. 1 d. b p.), kai susijęs su esamu užsakymu.
- DI įrankių, vertimo ir paslaugų optimizavimo naudojimas grindžiamas teisėtu interesu (BDAR 6 str. 1 d. f p.).
- Apklausos ir atsiliepimų prašymai grindžiami sutikimu (BDAR 6 str. 1 d. a p.).
14. Veiklų rezervavimas ir operatorių duomenys
Turinity veikia kaip pasaulinė rinkos platforma, jungianti keliautojus su nepriklausomais operatoriais ir veiklų teikėjais. Kai rezervuojate veiklą per mūsų platformą, tam tikri asmens duomenys turi būti perduoti atitinkamam operatoriui, kad jis galėtų suteikti paslaugą.
14.1 Duomenys, perduodami operatoriams
Siekdamas įvykdyti jūsų rezervaciją, Turinity su operatoriumi dalijasi tik būtina informacija, kuri gali apimti:
- Jūsų vardą ir pavardę.
- Kontaktinius duomenis (el. pašto adresą ir (arba) telefono numerį).
- Dalyvių skaičių (suaugusieji, vaikai, kūdikiai).
- Rezervacijos numerį.
- Veiklos datą, laiko tarpsnį ir trukmę.
- Visas papildomas paslaugas ar priedus, kuriuos pasirinkote rezervuojant (pvz., transportas, maistas, privatus gidas).
- Paėmimo vietos duomenis (jei taikoma).
- Specialias pastabas ar pageidavimus (pvz., pritaikymo neįgaliesiems reikalavimus, mitybos poreikius).
14.2 Operatoriai kaip nepriklausomi valdytojai
- Kiekvienas operatorius yra nepriklausomas duomenų valdytojas gautų duomenų atžvilgiu.
- Turinity neatsako už tai, kaip operatoriai tvarko duomenis po to, kai jie jiems perduodami.
- Operatoriai privalo laikytis BDAR arba taikytinų vietos duomenų apsaugos įstatymų ir turėti savo privatumo politikas.
- Mes primygtinai rekomenduojame susipažinti su operatoriaus privatumo politika prieš dalyvaujant veikloje.
14.3 Operatorių įsipareigojimai Turinity platformoje
Pagal savo sutartinį susitarimą su Turinity, operatoriai privalo:
- Naudoti klientų duomenis tik rezervuotos paslaugos teikimo tikslais.
- Saugoti asmens duomenis nuo neteisėtos prieigos ar atskleidimo.
- Laikytis saugojimo terminų ir ištrinti duomenis, kai jie nebereikalingi.
- Nenaudoti klientų duomenų savarankiškais rinkodaros tikslais, nebent buvo gautas galiojantis sutikimas.
14.4 API integracijos ir rezervavimo sistemos
Kai kurie operatoriai naudoja išorines rezervavimo sistemas (pvz., Turitop, FareHarbor). Tokiais atvejais:
- Turinity gali perduoti rezervacijos duomenis į operatoriaus sistemą per saugius API ryšius.
- Perduodami duomenys apima tas pačias aukščiau išvardytas kategorijas, perduodamas tik rezervacijos valdymo ir patvirtinimo tikslais.
- Šios sistemos veikia kaip tvarkytojai arba valdytojai – priklausomai nuo operatoriaus konfigūracijos – ir jos yra sutartiškai įpareigotos taikyti BDAR apsaugos priemones.
14.5 Operatorių atsiliepimai ir vertinimai
- Baigę veiklą, galite būti pakviesti palikti atsiliepimą apie operatoriaus paslaugą.
- Atsiliepimai yra siejami su konkrečiais operatoriais, siekiant užtikrinti skaidrumą ir sąžiningumą.
- Turinity neleidžia operatoriams ištrinti ar keisti atsiliepimų, nors jie gali atsakyti į klientų komentarus.
14.6 Bendra atsakomybė
Tam tikrais atvejais (pvz., kai Turinity ir operatorius kartu nustato duomenų tvarkymo tikslus, pavyzdžiui, sukčiavimo prevencijos ar ginčų sprendimo atveju), abi šalys gali veikti kaip bendri valdytojai pagal BDAR 26 straipsnį. Tokiais atvejais atsakomybė yra aiškiai apibrėžta sutartiniuose susitarimuose.
14.7 Teisinis pagrindas
- Rezervacijos duomenų dalijimasis su operatoriais grindžiamas sutartine būtinybe (BDAR 6 str. 1 d. b p.).
- Operatorių atitikties ir duomenų tvarkymo įsipareigojimai grindžiami teisėtu interesu (BDAR 6 str. 1 d. f p.) ir teisiniais reikalavimais.
15. Mokėjimai ir finansiniai duomenys
Turinity tvarko mokėjimo informaciją tik siekdamas saugiai užbaigti rezervacijas. Visi mokėjimai yra tvarkomi patikimų trečiųjų šalių teikėjų; Turinity nesaugo ir neturi prieigos prie pilnų kortelės duomenų.
15.1 Mokėjimo būdai
Veiklas Turinity platformoje galite apmokėti naudodami:
- Kredito ar debeto korteles.
- Skaitmenines pinigines, pvz., „Apple Pay" arba „Google Pay" (ten, kur galima).
- PayPal ar kitas patikimas mokėjimo paslaugas.
15.2 Mokėjimų apdorojimas
- Mokėjimai apdorojami per tokius teikėjus kaip Stripe, PayPal ir Apple Pay, kurie yra nepriklausomi jūsų finansinių duomenų valdytojai.
- Mes gauname tik ribotą informaciją: mokėjimo statusą, operacijos ID, mokėjimo būdą ir kai kuriais atvejais – paskutinius keturis jūsų kortelės numerio skaitmenis.
- Šie teikėjai gali tvarkyti duomenis ne EEE šalyse. Tokiais atvejais taikomos tinkamos apsaugos priemonės, kaip ES ir JAV duomenų privatumo sistema arba Standartinės sutarčių sąlygos (SSS).
15.3 Sukčiavimo prevencija
- Operacijos yra šifruojamos ir stebimos naudojant automatinius sukčiavimo aptikimo sistemas.
- Siekdami apsaugoti klientus, operatorius ir platformą, galime laikinai blokuoti ar pažymėti įtartinus mokėjimus.
- Duomenys, reikalingi sukčiavimo prevencijai, gali būti perduoti mokėjimo teikėjams arba, kai to reikalauja teisės aktai, valdžios institucijoms.
15.4 Grąžinimai ir ginčai
- Jei kyla grąžinimas ar mokėjimo ginčas, galime perduoti atitinkamus rezervacijos ir operacijos duomenis mokėjimo tvarkytojui ar bankui problemai spręsti.
15.5 Finansinių duomenų saugojimas
- Mokėjimų įrašai ir sąskaitos faktūros saugomos ne mažiau kaip 5 metus, laikantis apskaitos ir mokesčių įstatymų.
- Pasibaigus šiam laikotarpiui, jie saugiai ištrinami arba anonimizuojami.
15.6 Teisinis pagrindas
- Mokėjimo duomenų tvarkymas grindžiamas sutartine būtinybe (BDAR 6 str. 1 d. b p.).
- Sukčiavimo aptikimas ir ginčų nagrinėjimas grindžiami teisėtu interesu (BDAR 6 str. 1 d. f p.).
- Finansinių įrašų saugojimas grindžiamas teisine prievole (BDAR 6 str. 1 d. c p.).
16. Sukčiavimo prevencija ir platformos saugumas
Turinity yra įsipareigojęs palaikyti saugią ir patikimą aplinką tiek svečiams, tiek operatoriams. Šiam tikslui pasiekti taikome kelis saugumo ir sukčiavimo prevencijos technologijų lygmenis.
16.1 Sukčiavimo prevencija
- Operacijų stebėjimas: Visi mokėjimai tikrinami automatinėmis sistemomis, aptinkančiomis neįprastus modelius ar didelės rizikos elgseną.
- Rizikos vertinimas: Tam tikros rezervacijos gali būti pažymėtos papildomai peržiūrėti, jei viršijamos iš anksto nustatytos ribos (pvz., neįprastai didelės operacijos, neatitinkantys kliento duomenys).
- Grąžinimų apsauga: Ginčijamo mokėjimo atveju bendradarbiaujame su mokėjimo teikėjais, peržiūrėdami atitinkamą operacijos ir rezervacijos informaciją.
- Operatorių apsaugos priemonės: Operatoriai sutartiškai įpareigoti nepiktnaudžiauti svečių duomenimis ir laikytis sukčiavimo prevencijos standartų.
16.2 Platformos saugumas
- „Cloudflare" apsauga: Turinity naudoja „Cloudflare" paslaugas, siekdamas sumažinti paskirstytų paslaugų atsisakymo (DDoS) atakų poveikį, užkirsti kelią kenkėjiškam robotų srautui ir užtikrinti nuolatinį platformos prieinamumą.
- Žiniatinklio programų užkarda (WAF): Užklausos filtruojamos, blokuojant įtartinus ar neteisėtus bandymus pasiekti platformą.
- Saugaus kodo kūrimo praktikos: Mūsų sistemos kuriamos laikantis saugumo nuo projektavimo etapo principų, įskaitant reguliarius auditus, įsiskverbimo testus ir pažeidžiamumų šalinimą.
16.3 Duomenų vientisumas ir stebėjimas
- Šifravimas: Slaptieji duomenys yra šifruojami tiek perduodant (naudojant SSL/TLS), tiek saugant.
- Prieigos kontrolė: Vidinė prieiga prie sistemų ir duomenų bazių yra griežtai apribota įgaliotam personalui, naudojant daugiafaktorinį autentifikavimą.
- Žurnalų tvarkymas ir auditai: Visi administraciniai veiksmai ir svarbūs rezervacijos ar mokėjimo įvykiai registruojami su laiko žymomis, siekiant užtikrinti patikrinamus audito pėdsakus.
16.4 Reagavimas į incidentus
Įtariamo saugumo incidento ar duomenų pažeidimo atveju Turinity laikosi griežto reagavimo protokolo:
- Neatidėliotinas sulaikymas ir tyrimas.
- Pranešimas kompetentingai priežiūros institucijai per 72 valandas, kai to reikalauja BDAR.
- Pranešimas paveiktiems asmenims, jei pažeidimas kelia didelę riziką jų teisėms ir laisvėms.
- Korekcinių priemonių įgyvendinimas, siekiant išvengti pasikartojimo.
16.5 Teisinis pagrindas
- Sukčiavimo prevencija vykdoma remiantis teisėtu interesu (BDAR 6 str. 1 d. f p.).
- Saugumo ir stebėjimo priemonės yra būtinos laikantis BDAR 32 str. (tvarkymo saugumas) reikalavimų.
17. Tarptautiniai naudotojai: JAV gyventojų teisės
Jei esate Jungtinių Amerikos Valstijų gyventojas, pagal valstijos įstatymus, tokius kaip Kalifornijos vartotojų privatumo įstatymas (CCPA), Kalifornijos privatumo teisių įstatymas (CPRA) ir panašūs įstatymai, galiojantys Kolorade, Konektikute, Virdžinijoje ir kitose valstijose, jums gali būti suteiktos specialios privatumo teisės.
Šis skirsnis papildo šioje Privatumo politikoje pateiktą informaciją.
17.1 Renkamų asmens duomenų kategorijos
Kaip aprašyta 4 ir 5 skyriuose, Turinity gali rinkti šių kategorijų informaciją:
- Identifikatoriai (pvz., vardas ir pavardė, el. pašto adresas, telefono numeris, paskyros ID).
- Komercinė informacija (pvz., rezervacijos, mokėjimai, sandorių istorija).
- Interneto arba įrenginio informacija (pvz., IP adresas, naršyklė, operacinė sistema, paspaudimų sekos duomenys).
- Geografinės vietos duomenys (jei juos teikia jūsų įrenginys ir jūs sutikote).
- Išvados (iš rezervacijų ir paieškų gautos nuostatos ir interesai).
- Jautri asmeninė informacija (tik ribotais atvejais, pavyzdžiui, paso ar asmens dokumento numeriai, kuriuos paslaugų teikėjas reikalauja operatoriui suteikti paslaugą).
17.2 JAV gyventojų teisės
Atsižvelgiant į jūsų gyvenamąją valstiją, jums gali priklausyti šios teisės:
- Teisė žinoti: reikalauti atskleisti mūsų surinktų apie jus asmens duomenų kategorijas ir konkrečius duomenis.
- Teisė susipažinti: gauti mūsų turimų jūsų asmens duomenų kopiją.
- Teisė į ištrynimą: reikalauti ištrinti jūsų asmens duomenis, laikantis teisinių įpareigojimų.
- Teisė į ištaisymą: reikalauti ištaisyti netikslią informaciją.
- Teisė į duomenų perkeliamumą: gauti savo duomenis perkeliamu, mašininiu būdu skaitomu formatu.
- Teisė apriboti jautrių duomenų naudojimą: apriboti jautrios informacijos naudojimą (pvz., asmens dokumento numerių, tikslios geografinės vietos).
- Teisė atsisakyti „dalijimosi" duomenimis arba tikslinės reklamos: galite atsisakyti duomenų dalijimosi, skirto kontekstinei elgesio reklamai.
- Teisė į nediskriminavimą: jums nebus taikoma diskriminacija dėl naudojimosi privatumo teisėmis.
17.3 Asmens duomenų pardavimas arba dalijimasis jais
- Turinity „neparduoda" asmens duomenų už pinigus.
- Mes galime „dalytis" asmens duomenimis su trečiųjų šalių reklamos ir analizės partneriais tikslinės reklamos tikslais. Pagal kai kuriuos JAV įstatymus tai laikoma „pardavimu" arba „dalijimusi".
- Galite bet kada atsisakyti šio dalijimosi duomenimis naudodamiesi mūsų slapukų nuostatų įrankiu.
17.4 Kaip pasinaudoti savo teisėmis
JAV gyventojai gali pasinaudoti savo teisėmis susisiekę su mumis:
📧 El. paštas: [email protected]
Prieš įvykdydami jūsų prašymą, galime paprašyti patvirtinti jūsų tapatybę. Taip pat galite paskirti įgaliotą atstovą teikti prašymus jūsų vardu, laikydamiesi taikytinos teisės aktų reikalavimų.
17.5 Vaikų duomenys
Turinity sąmoningai nerenka asmens duomenų iš vaikų, jaunesnių nei 16 metų. Jei sužinosime, kad tokius duomenis rinkome netyčia, juos nedelsiant ištrinsime.
17.6 Teisinis pagrindas
JAV gyventojų duomenys tvarkomi vadovaujantis CCPA/CPRA ir kitais taikytinais valstijos privatumo įstatymais.
18. Įmonių pokyčiai ir verslo perdavimai
Turinity yra auganti tarptautinė platforma. Įvykus būsimiems mūsų įmonės struktūros pokyčiams, jūsų asmens duomenys gali tapti perduodamo turto dalimi.
18.1 Susijungimai, įsigijimai arba restruktūrizavimas
- Jei Turinity vykdys susijungimą, įsigijimą, perleidimą, restruktūrizavimą, reorganizavimą arba turto pardavimą, jūsų asmens duomenys gali būti perduoti įsigyjančiam arba perėmėjo subjektui.
- Tokie perdavimai bus vykdomi tik tuo atveju, jei naujasis subjektas sutiks tvarkyti jūsų duomenis taip, kad tai atitiktų šią Privatumo politiką ir taikytinus teisės aktus.
18.2 Paslaugų tęstinumas
- Perdavimo atveju jūsų asmens duomenys gali toliau būti naudojami siekiant užtikrinti nepertraukiamą platformos veikimą, įskaitant esamų rezervacijų ir operatorių sutarčių vykdymą.
18.3 Pranešimas apie pokyčius
- Pasikeitus Turinity nuosavybei arba kontrolei, iš anksto informuosime jus elektroniniu paštu arba pateikdami ryškų pranešimą mūsų platformoje.
- Jūs būsite informuoti apie savo teises dėl asmens duomenų tokių pokyčių kontekste.
18.4 Teisinis pagrindas
- Šie perdavimai grindžiami teisėtu interesu (BDAR 6 str. 1 d. f p.) užtikrinti mūsų verslo tęstinumą ir teisėtą veikimą.
19. Šios politikos atnaujinimai
Turinity gali periodiškai atnaujinti šią Privatumo politiką, atsižvelgdama į mūsų paslaugų, teisinių reikalavimų arba duomenų tvarkymo praktikos pokyčius.
19.1 Pranešimas apie pokyčius
- Jei vykdysime esminius pakeitimus (pavyzdžiui, išplėsime jūsų duomenų naudojimo būdus arba dalysimės jais su naujomis partnerių kategorijomis), iš anksto informuosime jus:
- Išsiųsdami el. laišką jūsų paskyrai priskirtu adresu (jei yra).
- Paskelbdami ryškų pranešimą mūsų svetainėje arba mobiliuosiose programėlėse.
19.2 Periodiškai peržiūrėkite
Rekomenduojame periodiškai peržiūrėti šią Privatumo politiką, kad visada žinotumėte, kaip mes saugome jūsų duomenis.
19.3 Įsigaliojimo data
- Naujausia Privatumo politikos versija visada bus prieinama mūsų svetainėje adresu www.turinity.com/privacy.
- Kiekvienoje versijoje viršuje bus nurodyta „Paskutinį kartą atnaujinta" data.
19.4 Teisinis pagrindas
Šios Privatumo politikos atnaujinimas yra būtinas siekiant laikytis BDAR 24 str. (valdytojo atsakomybė) ir taikytinų vartotojų apsaugos įstatymų reikalavimų.
20. Kontaktinė informacija
Jei turite klausimų, susirūpinimą keliančių aplinkybių arba prašymų dėl šios Privatumo politikos ar mūsų asmens duomenų tvarkymo, galite susisiekti su mumis:
- TURIMEDIA SL
- CIF: B23873052
- Calle el Sauce 9, Local 3. 38670 Adeje, Santa Cruz de Tenerife, Islas Canarias, España
- El. paštas: [email protected]
- Svetainė: www.turinity.com
Taip pat galite pateikti skundą vietos duomenų apsaugos institucijai. Ispanijoje tai yra:
Agencia Española de Protección de Datos (AEPD)
- C/ Jorge Juan, 6
- 28001 Madrid, Spain
- Svetainė: www.aepd.es
Kitose ES / EEE šalyse esantys naudotojai gali rasti vietos priežiūros instituciją per Europos duomenų apsaugos valdybą (EDPB):
https://edpb.europa.eu
Jungtinių Valstijų gyventojai gali pasinaudoti savo teisėmis pagal CCPA/CPRA arba kitus valstijų įstatymus, nurodytus 17 skirsnyje, susisiekę su mumis aukščiau nurodytu el. pašto adresu.