1. Innledning
Velkommen til Turinity.com ("Turinity", "vi", "vår", "oss"). Å beskytte personvernet ditt og ivareta dine personopplysninger er grunnleggende for hvordan vi opererer. Denne personvernerklæringen forklarer:
- Hvilke personopplysninger vi samler inn.
- Hvordan og hvorfor vi behandler dem.
- Med hvem de kan deles.
- Dine rettigheter i henhold til gjeldende personvernlovgivning, inkludert EUs personvernforordning (GDPR), UK GDPR og relevante amerikanske personvernlover som California Consumer Privacy Act (CCPA/CPRA).
Turinity driver en internasjonal nettmarkedsplass som kobler reisende med lokale operatører og aktivitetstilbydere. Dette inkluderer:
- En offentlig tilgjengelig bookingplattform ("Markedsplassen").
- Portaler for operatører og gjester for å administrere aktiviteter, bookinger og support.
- Integrerte bookingmotorer og API-er med tredjepartssystemer (som Stripe, PayPal og programvare for aktivitetsadministrasjon).
- Kommunikasjons- og supportverktøy, som kan inkludere KI-drevne samtaleteknologier for å hjelpe kunder effektivt.
Ved å bruke nettstedet vårt, mobilapplikasjoner eller noen av våre tjenester, samtykker du til praksisene beskrevet i denne personvernerklæringen.
Hvis du ikke samtykker, bør du slutte å bruke våre tjenester.
2. Behandlingsansvarlig og kontaktinformasjon
For formålene til personvernforordningen (GDPR), UK GDPR og gjeldende amerikanske personvernlover er den primære enheten som er ansvarlig for behandlingen av dine personopplysninger:
TURIMEDIA SL
CIF: B23873052
Calle el Sauce 9, Local 3. 38670 Adeje, Santa Cruz de Tenerife, Islas Canarias, España
E-post: [email protected]
Nettsted: www.turinity.com
Turinity fungerer som behandlingsansvarlig for alle data du oppgir direkte gjennom vår plattform, inkludert:
- Opprette en konto eller foreta en booking.
- Kommunikasjon med supportteamet vårt.
- Nyhetsbrev- eller markedsføringsabonnementer.
- Tekniske data samlet inn under bruk av nettstedet eller appene våre.
2.1 Operatører og uavhengige behandlingsansvarlige
Når du booker en aktivitet, deles visse personopplysninger (som navn, bookingdetaljer og kontaktinformasjon) med den aktuelle operatøren eller aktivitetstilbyderen for å gjøre det mulig for dem å levere tjenesten.
Hver operatør fungerer som en uavhengig behandlingsansvarlig for dataene de mottar i forbindelse med bookingen din. Dette betyr at:
- Turinity ikke er ansvarlig for hvordan operatører behandler dine data etter at de er delt.
- Operatører kan ha egne personvernerklæringer, som vi oppfordrer deg til å gjennomgå før du deltar i en aktivitet.
- Operatører er i henhold til våre kontraktsmessige avtaler pålagt å overholde gjeldende personvernlovgivning.
3. Rettslige grunnlag for behandling
Vi behandler personopplysninger kun når det er tillatt i henhold til GDPR, UK GDPR og annen gjeldende lovgivning. Behandlingen vår bygger på følgende rettslige grunnlag:
3.1 Kontraktsmessig nødvendighet (Art. 6.1.b GDPR)
Vi behandler personopplysningene dine når det er nødvendig for å inngå eller oppfylle en kontrakt med deg, inkludert:
- Administrasjon av bookinger og reservasjoner.
- Utsendelse av bookingbekreftelser, påminnelser og oppdateringer.
- Håndtering av kansellering, refusjon eller endringer.
- Tilrettelegging av kommunikasjon mellom gjester og operatører.
- Tilby kundeservice knyttet til kjøpet ditt.
3.2 Samtykke (Art. 6.1.a GDPR)
I visse situasjoner behandler vi dataene dine bare hvis du gir oss eksplisitt samtykke, for eksempel:
- Mottak av markedsførings-e-poster, nyhetsbrev eller kampanjetilbud.
- Tillate informasjonskapsler, sporingsteknologier eller push-varsler.
- Delta i undersøkelser, forskningspaneler eller produkttesting.
Du kan når som helst trekke tilbake samtykket ditt uten at dette påvirker lovligheten av den tidligere behandlingen.
3.3 Rettslige forpliktelser (Art. 6.1.c GDPR)
Vi kan behandle dataene dine for å overholde juridiske krav, som:
- Regnskaps-, skatte- og faktureringsregler.
- Forbrukervernforpliktelser og e-handelsforpliktelser.
- Svar på lovlige forespørsler fra tilsynsmyndigheter eller rettshåndhevende myndigheter.
3.4 Berettigede interesser (Art. 6.1.f GDPR)
Vi kan behandle dataene dine basert på våre berettigede interesser, forutsatt at disse ikke overstyres av dine rettigheter og friheter. Eksempler inkluderer:
- Sikre plattformens sikkerhet og forebygge svindel (inkludert automatiserte risikovurderinger via betalingsleverandører).
- Beskytte systemene våre mot misbruk, roboter eller ondsinnet aktivitet (ved hjelp av verktøy som Cloudflare og svindelbekjempende teknologier).
- Forbedre tjenester ved å analysere aggregerte bookingdata og tilbakemeldinger.
- Svare på generelle henvendelser og kundeserviceforespørsler.
- Personalisere brukeropplevelsen din og anbefale relevante aktiviteter.
Du har til enhver tid rett til å protestere mot behandling basert på berettigede interesser.
3.5 Automatisert behandling og profilering
I begrensede tilfeller kan Turinity benytte seg av automatisert beslutningstaking eller profilering for å:
- Oppdage og blokkere svindeltransaksjoner (f.eks. risikovurdering av betaling).
- Analysere bookingadferd for tjenesteoptimalisering.
- Gi personaliserte anbefalinger basert på nettleser- eller bookinghistorikken din.
Der slike automatiserte beslutninger har en vesentlig innvirkning på deg, har du rett til å be om menneskelig inngripen og bestride beslutningen.
4. Kategorier av data vi samler inn
Avhengig av hvordan du samhandler med Turinity — enten som gjest, operatør eller besøkende — kan vi samle inn og behandle følgende kategorier av personopplysninger:
4.1 Identitetsdata
- Fornavn, etternavn og tittel.
- Fødselsdato og aldersgruppe (der dette kreves av operatøren, f.eks. for barn/voksen-prising).
- Nasjonalitet eller bostedsland (når det er nødvendig for bookinger eller regeloverholdelse).
4.2 Kontaktdata
- E-postadresse.
- Telefonnummer (mobil eller fasttelefon).
- Fakturerings- eller hjemmeadresse (kun der det kreves for fakturering eller operatørens overholdelse).
4.3 Booking- og transaksjonsdata
- Detaljer om bookede aktiviteter (dato, tid, varighet, sted, tilleggstjenester, antall deltakere).
- Bookingreferansenumre.
- Operatørdetaljer og tjenesteleverandøridentifikatorer.
- Betalingsstatus og fakturaer (behandlet sikkert gjennom tredjepartsleverandører som Stripe, PayPal, Apple Pay).
- Deposita og utestående saldoer ved bruk av betalingsmodellen "kun depositum".
4.4 Kommunikasjonsdata
- E-poster, chatmeldinger eller henvendelser sendt til supportteamet vårt.
- Samtaler håndtert av våre KI-drevne kundeserviceverktøy, som kan analysere forespørsler for raskere løsning.
- Anmeldelser, vurderinger eller tilbakemeldinger du sender inn om en aktivitet eller operatør.
4.5 Tekniske data og bruksdata
- Enhets- og nettleserinformasjon (IP-adresse, operativsystem, nettlesertype, versjon, språkinnstillinger).
- Loggfiler over nettstedsbruk (viste sider, søkespørringer, besøkstidspunkt, klikkstrømsdata).
- Nettverksinformasjon, ventetid og tilkoblingstype (for å optimalisere nettstedets ytelse).
- Sikkerhetsrelaterte identifikatorer (brukt for svindelforebygging og beskyttelse mot roboter via teknologier som Cloudflare).
4.6 Markedsførings- og preferansedata
- Nyhetsbrevabonnementer og interaksjon med markedsførings-e-poster.
- Preferanser lagret i Turinity-kontoen din (f.eks. favorittaktiviteter, destinasjoner).
- Informasjonskapsel- og sporingsdata (avhengig av dine samtykkevalg).
- Informasjon brukt til remarketing og personaliserte tilbud.
4.7 Operatør- og forretningspartnerdata
For operatører og leverandører som registrerer seg på Turinity, samler vi inn ytterligere forretningsdata:
- Firmanavn, juridisk enhet, mva- eller skatteidentifikasjonsnummer.
- Forretningsadresse og nettsted.
- Kontaktpersondetaljer (navn, e-post, telefon).
- Betalings- og utbetalingsdetaljer (f.eks. bankkonto, Stripe-konto).
- Opplastede beskrivelser, priser, tilgjengelighet og medieinnhold for tilbudte aktiviteter.
- API-integrasjonsdetaljer (hvis systemer som Turitop eller FareHarbor benyttes).
4.8 Data fra KI-oversettelser og automatisering
- Innhold levert på ett språk kan behandles ved hjelp av KI-baserte oversettelsesteknologier (f.eks. DeepL) for å gjøre aktiviteter tilgjengelig på flere språk.
- For samsvar lagrer vi både den originale og den oversatte versjonen av aktivitetsbeskrivelser.
4.9 Særlige kategorier av data
Turinity samler ikke bevisst inn særlige kategorier av personopplysninger (som helsedata, religion eller biometriske identifikatorer), bortsett fra når det er strengt nødvendig for en booking (f.eks. tilgjengelighetskrav, kostholdbehov). I slike tilfeller vil eksplisitt samtykke bli innhentet.
5. Hvordan vi bruker dine data
Vi behandler dine personopplysninger utelukkende for klart definerte formål. Avhengig av om du er gjest, operatør eller besøkende, kan vi bruke dine data til følgende:
5.1 Gjennomføring av bestillinger og levering av tjenester
- Behandle reservasjoner og generere bestillingsbekreftelser.
- Dele viktig informasjon med operatøren slik at vedkommende kan levere aktiviteten.
- Utstede QR-kodede billetter og bestillingsreferanser.
- Sende påminnelser og oppdateringer (f.eks. tidsendringer, hentedetaljer).
- Håndtere avbestillinger, endringer og refusjoner i henhold til gjeldende policy.
5.2 Betalinger og finansielle operasjoner
- Behandle betalinger på en sikker måte via tredjepartsleverandører som Stripe, PayPal og Apple Pay.
- Administrere deposita, provisjoner og utbetalinger til operatører.
- Generere fakturaer og kontoutskrifter for operatører og kunder.
- Forhindre svikaktige eller uautoriserte transaksjoner ved hjelp av automatiserte risikokontroller.
5.3 Kundestøtte og kommunikasjon
- Svare på dine henvendelser via e-post, chat eller meldingstjenester.
- Bruke KI-drevne støtte- og samtalehåndteringsverktøy for å analysere og svare raskere på vanlige spørsmål.
- Dokumentere kommunikasjon for kvalitetssikring, tvisteløsning og etterlevelse av regelverk.
- Tillate operatører å kommunisere med gjester om bestillinger, kun når det er nødvendig for tjenestelevering.
5.4 Anmeldelser og vurderinger
- Invitere deg til å anmelde din opplevelse etter fullføring av en aktivitet.
- Publisere anmeldelser (inkludert din vurdering, kommentarer, fornavn, aldersgruppe eller land, dersom disse er frivillig oppgitt).
- Bruke anmeldelser for å forbedre tjenester, fremheve «Topp vurderte» aktiviteter og hjelpe andre reisende med å ta informerte beslutninger.
5.5 Plattformsikkerhet og svindelforebygging
- Beskytte plattformen mot misbruk, roboter og ondsinnet aktivitet ved hjelp av teknologier som Cloudflare og svindelforebyggende verktøy.
- Verifisere transaksjoner gjennom automatiserte svindeldeteksjonssystemer.
- Overvåke bestillingsatferd for å forhindre misbruksmønstre eller falske reservasjoner.
5.6 Personalisering og tjenesteforbedring
- Gi tilpassede søkeresultater, forslag og tilbud basert på din aktivitetshistorikk og preferanser.
- Analysere aggregerte bruksdata for å forbedre plattformens ytelse, bestillingsflyter og kundeopplevelse.
- Oversette aktivitetsinnhold til flere språk ved hjelp av KI-drevne oversettelsesteknologier (f.eks. DeepL) for å gi flerspråklig tilgang på tvers av markeder.
- Teste nye funksjoner, optimalisere brukergrensesnittet og overvåke ytelsen for både stasjonære og mobile enheter.
5.7 Markedsføring og remarketing (med samtykke)
- Sende nyhetsbrev, tilbud og reklamekampanjer dersom du har abonnert eller ikke har motsatt deg å motta dem.
- Levere personalisert annonsering på tvers av plattformer (f.eks. Google Ads, Meta/Facebook, TikTok) i samsvar med dine cookiepreferanser.
- Måle effektiviteten av markedsføringskampanjer og optimalisere målrettingsstrategier.
5.8 Overholdelse av rettslige forpliktelser
- Oppfylle skatte-, regnskaps- og faktureringskrav.
- Svare på henvendelser fra myndigheter, domstoler eller tilsynsorganer.
- Håndheve våre vilkår og betingelser og forhindre svikaktig eller ulovlig bruk av våre tjenester.
6. Deling og utlevering av data
Vi selger ikke dine personopplysninger. For å kunne levere tjenestene våre effektivt og sikkert kan vi imidlertid dele dine personopplysninger med utvalgte tredjeparter under strenge betingelser. All deling er begrenset til det som er nødvendig for det angitte formålet og gjennomføres i samsvar med GDPR, UK GDPR og annen gjeldende lovgivning.
6.1 Operatører og aktivitetsleverandører
- Når du bestiller en aktivitet, deler vi relevante bestillingsdetaljer (som navn, kontaktopplysninger, antall deltakere, valgte tillegg og bestillingsreferanse) med operatøren slik at vedkommende kan levere tjenesten.
- Operatører opptrer som uavhengige behandlingsansvarlige og kan behandle dine data i henhold til sine egne personvernregler.
- Turinity krever kontraktsmessig at operatører håndterer kundedata på en sikker måte og utelukkende for formålet med å levere den bestilte tjenesten.
6.2 Betalingstjenesteleverandører
- Betalinger behandles av tredjepartsleverandører som Stripe, PayPal og Apple Pay.
- Vi lagrer ikke dine fullstendige kredittkortopplysninger.
- Disse leverandørene opptrer som separate behandlingsansvarlige og behandler data under sine egne personvernregler.
6.3 Teknologi- og hostingpartnere
- Vår plattform er plassert på sikre servere innenfor Den europeiske union, med beskyttelse mot uautorisert tilgang og nedetid.
- Vi bruker Cloudflare for nettverksbeskyttelse, DDoS-avbøtning og brannmurstjenester for webapplikasjoner.
- Vi kan engasjere ytterligere skyleverandører for å sikre pålitelig ytelse og skalerbarhet.
6.4 Kundestøtte og KI-verktøy
- For å gi rask og flerspråklig støtte bruker vi KI-drevne samtalehåndteringsverktøy som kan analysere og behandle kundeforespørsler.
- Disse verktøyene brukes utelukkende for å forbedre svarkvalitet og -hastighet.
- Der det er nødvendig, kan støtterelaterte data behandles utenfor EØS i henhold til standardkontraktsbestemmelser (SCC-er) eller adekvansvedtak.
6.5 Markedsførings- og analysepartnere
Med ditt samtykke kan vi dele begrensede data med betrodde partnere for å levere personalisert annonsering og måle effektiviteten:
- Google (Analytics, Ads, Campaign Manager).
- Meta (Facebook, Instagram).
- TikTok (annonsering og remarketing).
- Affiliatenettverk og sporingspartnere for kampanjeattribusjon.
6.6 API-integrasjoner
- For bestillinger synkronisert med operatørsystemer (f.eks. Turitop, FareHarbor) kan vi overføre bestillingsdata (som navn, antall deltakere og valgte alternativer) til disse systemene for å sikre tilgjengelighet og bekreftelse.
- Slike dataoverføringer er begrenset til det som er nødvendig for gjennomføring av bestillingen.
6.7 Rettslige og regulatoriske myndigheter
Vi kan utlevere personopplysninger dersom det er påkrevd for å:
- Overholde gjeldende lover, forskrifter eller rettslige prosesser.
- Svare på lovlige forespørsler fra tilsynsmyndigheter, skattemyndigheter eller rettshåndhevende myndigheter.
- Beskytte Turinity's, våre brukeres eller andres rettigheter, eiendom eller sikkerhet.
6.8 Selskapstransaksjoner
Ved en fusjon, oppkjøp, omorganisering eller salg av eiendeler kan dine data overføres som en del av transaksjonen. Enhver slik overføring vil overholde gjeldende personvernlovgivning, og du vil bli varslet om vesentlige endringer.
6.9 Andre tjenesteleverandører
Vi kan engasjere nøye utvalgte tredjeparter som opptrer som databehandlere på våre vegne, for tjenester som:
- E-postlevering og varslingssystemer.
- SMS- eller WhatsApp-bestillingsbekreftelser.
- Sikkerhetsovervåking og svindeldeteksjon.
- Faglige rådgivere (advokater, revisorer, konsulenter).
Disse leverandørene er kontraktsmessig forpliktet til å behandle data utelukkende i henhold til våre instrukser og i samsvar med GDPR.
7. Internasjonale dataoverføringer
Turinity er en internasjonal plattform. Dette innebærer at dine personopplysninger i visse tilfeller kan overføres til tjenesteleverandører eller partnere som befinner seg utenfor Det europeiske økonomiske samarbeidsområdet (EØS), Storbritannia eller Sveits. Hver gang slike overføringer finner sted, sørger vi for at de er beskyttet av tilstrekkelige sikringstiltak i samsvar med artiklene 44–50 i GDPR.
7.1 Overføringer basert på adekvansvedtak
Der det er mulig, baserer vi oss på adekvansvedtak fattet av EU-kommisjonen som bekrefter at et tredjeland gir et tilstrekkelig beskyttelsesnivå.
For eksempel:
- Overføringer til USA kan være dekket av EU–U.S. Data Privacy Framework, UK Extension og Swiss–U.S. Data Privacy Framework, som gjelder for sertifiserte selskaper som Google, Meta, TikTok og Cloudflare.
7.2 Overføringer basert på standardkontraktsbestemmelser (SCC-er)
Dersom det ikke foreligger et adekvansvedtak, benytter vi de standardkontraktsbestemmelsene (SCC-er) som er godkjent av EU-kommisjonen. Disse kontraktene sikrer at dine personopplysninger gis et beskyttelsesnivå som i det vesentlige tilsvarer det som gjelder innenfor EØS.
Dette kan gjelde for:
- Betalingsbehandlere som ikke er sertifisert under Data Privacy Framework.
- KI-drevne støtte- og samtalehåndteringsverktøy som befinner seg utenfor EØS.
- Affiliate- eller markedsføringsteknologileverandører.
7.3 Overføringer basert på uttrykkelig samtykke
I begrensede tilfeller, dersom en overføring ikke kan dekkes av et adekvansvedtak eller SCC-er, kan vi be om ditt uttrykkelige samtykke før vi overfører dine data internasjonalt.
7.4 Dataoverføringer for operatører
Dersom du bestiller en aktivitet hos en operatør som befinner seg utenfor EØS (f.eks. turer i De forente arabiske emirater eller Karibia), kan det være nødvendig å overføre dine personopplysninger direkte til denne operatøren for å gjennomføre bestillingen. Slike overføringer er basert på art. 49 nr. 1 bokstav b) i GDPR (nødvendig for gjennomføringen av en kontrakt).
7.5 Gjeldende sikringstiltak
Vi iverksetter ytterligere sikringstiltak for å beskytte dine personopplysninger under internasjonale overføringer, herunder:
- Dataminimering (kun deling av strengt nødvendig informasjon).
- Kryptering under overføring og i hvile.
- Kontraktsforpliktelser som krever at tredjeparter behandler data på en sikker og lovlig måte.
8. Lagring av data
Vi lagrer dine personopplysninger bare så lenge det er nødvendig for å oppfylle formålene som er beskrevet i denne personvernerklæringen, med mindre en lengre lagringsperiode er påkrevd ved lov. Når dataene ikke lenger er nødvendige, vil de enten bli slettet eller anonymisert slik at de ikke lenger kan knyttes til deg.
8.1 Bestillinger og transaksjonsdata
- Bestillinger, fakturaer og betalingsregistreringer lagres i minimum 5 år for å overholde skatte-, regnskaps- og juridiske forpliktelser.
- Hvis du ber om sletting av kontoen din, kan vi fortsatt beholde bestillingsrelaterte registreringer i denne lovbestemte lagringsperioden.
8.2 Kundekontoer
- Hvis du oppretter en Turinity-konto og senere ber om sletting, vil vi slette eller anonymisere kontoinformasjonen din uten unødig forsinkelse.
- Visse sikkerhetskopier kan forbli midlertidig lagret inntil de overskrives i løpet av den normale driften av systemene.
8.3 Operatørkontoer
- Operatørregistreringsskjemaer, finansielle detaljer og utbetalingsregistreringer lagres i hele partnerskapets varighet og opptil 7 år etter opphør, for å overholde kommersielle og finansielle forpliktelser.
8.4 Kommunikasjons- og støttedata
- E-poster, chat-interaksjoner og AI-håndterte støttesamtaler beholdes vanligvis i opptil 3 år for opplæring, kvalitetssikring og tvisteløsning.
- I tilfeller av pågående tvister eller juridiske krav kan data beholdes lenger inntil saken er løst.
8.5 Markedsføring og nyhetsbrevdata
- Hvis du har abonnert på markedsføringskommunikasjon, beholder vi kontaktdataene dine inntil du trekker tilbake samtykket ditt eller melder deg av.
- Etter avmelding kan vi beholde en minimal registrering (e-postadressen din) på en undertrykkelsesliste for å sikre at du ikke lenger mottar markedsføringsbeskjeder.
8.6 Anmeldelser og vurderinger
- Anmeldelser knyttet til en fullført bestilling kan forbli publisert på plattformen av hensyn til åpenhet og brukertillit, selv om kontoen din slettes.
- Hvis du ønsker å fjerne en publisert anmeldelse, kan du be om sletting når som helst.
8.7 Tekniske og sikkerhetsrelaterte data
- Loggfiler, IP-adresser og data fra sikkerhetsovervåking (f.eks. Cloudflare-logger) beholdes i en kort periode, vanligvis 30–90 dager, med mindre de kreves lenger til sikkerhetsundersøkelser.
8.8 Juridiske forpliktelser og tvister
I visse tilfeller kan vi trenge å beholde data utover standardperiodene, inkludert:
- For pågående revisjoner, regulatoriske undersøkelser eller rettslige prosedyrer.
- For å sikre, hevde eller forsvare juridiske krav.
9. Datasikkerhetstiltak
Turinity anvender strenge tekniske og organisatoriske tiltak for å beskytte dine personopplysninger mot uautorisert tilgang, tap, misbruk, endring eller utlevering. Disse tiltakene gjennomgås og oppdateres kontinuerlig for å møte bransjens standarder.
9.1 Kryptering og sikker overføring
- Alle data som overføres gjennom plattformen vår, er beskyttet med SSL/TLS-kryptering.
- Sensitive data, som betalingsinformasjon, krypteres og behandles utelukkende av pålitelige tredjeparts leverandører (f.eks. Stripe, PayPal, Apple Pay).
9.2 Nettverks- og infrastrukturbeskyttelse
- Vi bruker Cloudflares sikkerhetstjenester for å beskytte mot DDoS-angrep (Distributed Denial of Service), bots og ondsinnet trafikk.
- Brannmurer og inntrengingsdeteksjonssystemer overvåker mistenkelig aktivitet i sanntid.
- Datasentre som er vert for Turinity-tjenester, anvender fysiske sikkerhetstiltak (begrenset tilgang, overvåking 24/7).
9.3 Tilgangskontroll og interne retningslinjer
- Tilgang til personopplysninger er strengt begrenset til autorisert personell som trenger det for sin rolle.
- Multifaktorautentisering (MFA) og sterke passordretningslinjer håndheves internt.
- All tilgang til sensitive data logges og overvåkes for revisjonsformål.
9.4 Svindelforebygging
- Betalingstransaksjoner overvåkes ved hjelp av automatiserte svindeldeteksjonsteknologier.
- Mistenkelig aktivitet kan flagges og gjennomgås for å forhindre uautoriserte bestillinger eller tilbakeføringer.
- Operatører er pålagt å overholde Turinity's standarder for svindelforebygging og databeskyttelse.
9.5 Dataminimering
- Vi samler kun inn de personopplysningene som er nødvendige for det spesifikke formålet.
- Sikkerhetskopier lagres sikkert med lagringsgrenser for å unngå unødvendig lagring.
- Anonymiserings- og pseudonymiseringsteknikker anvendes der det er mulig for å redusere risikoen.
9.6 Hendelseshåndtering
- Ved et databrudd har Turinity prosedyrer på plass for å:
- Begrense og undersøke hendelsen umiddelbart.
- Varsle de relevante tilsynsmyndighetene innen 72 timer (som påkrevd av GDPR).
- Informere berørte brukere hvis bruddet sannsynligvis vil medføre en høy risiko for deres rettigheter og friheter.
10. Dine rettigheter i henhold til GDPR og andre lover
Som bruker av Turinity har du en rekke rettigheter i henhold til Personvernforordningen (GDPR), UK GDPR og andre gjeldende lover. Vi er forpliktet til å gjøre det mulig for deg å utøve disse rettighetene på en enkel og transparent måte.
Du kan utøve rettighetene dine når som helst ved å kontakte oss på:
📧 [email protected]
Vi kan trenge å bekrefte identiteten din før vi oppfyller forespørselen din.
10.1 Rett til innsyn (art. 15 GDPR)
Du har rett til å be om bekreftelse på om vi behandler personopplysningene dine og, i så fall, å motta en kopi av disse dataene sammen med detaljer om hvordan vi bruker dem.
10.2 Rett til retting (art. 16 GDPR)
Du har rett til å be om korrigering av unøyaktige eller ufullstendige personopplysninger vi har om deg.
10.3 Rett til sletting – "Retten til å bli glemt" (art. 17 GDPR)
Du har rett til å be om sletting av personopplysningene dine under visse omstendigheter, for eksempel når:
- Dataene ikke lenger er nødvendige for formålene de ble samlet inn for.
- Du trekker tilbake samtykket ditt og det ikke finnes noe annet rettslig grunnlag for behandlingen.
- Dataene har blitt behandlet ulovlig.
Denne retten kan være begrenset der vi er pålagt ved lov å beholde visse data (f.eks. for skattemessige, regnskapsmessige eller tvisteløsningsformål).
10.4 Rett til begrensning av behandling (art. 18 GDPR)
Du kan be om at vi begrenser behandlingen av personopplysningene dine, for eksempel hvis du bestrider nøyaktigheten av dem eller protesterer mot vår behandling basert på berettigede interesser.
10.5 Rett til dataportabilitet (art. 20 GDPR)
Du kan be om en kopi av personopplysningene du har gitt oss i et strukturert, allment brukt, maskinlesbart format, og du har rett til å overføre dem til en annen behandlingsansvarlig der det er teknisk mulig.
10.6 Rett til å protestere (art. 21 GDPR)
Du kan når som helst protestere mot behandlingen av personopplysningene dine basert på berettigede interesser (art. 6.1.f GDPR) eller for direkte markedsføringsformål. Hvis du protesterer mot markedsføring, vil vi umiddelbart slutte å sende reklamekommunikasjon.
10.7 Rett til å trekke tilbake samtykke (art. 7 GDPR)
Der vi behandler dataene dine basert på samtykket ditt (f.eks. nyhetsbrev, markedsføring, informasjonskapsler), kan du trekke tilbake samtykket når som helst uten at det påvirker lovligheten av tidligere behandling.
10.8 Rett til å klage (art. 77 GDPR)
Hvis du mener at rettighetene dine er blitt krenket, kan du klage til den lokale datatilsynsmyndigheten. For Spania er dette Agencia Española de Protección de Datos (AEPD):
🌍 www.aepd.es
Du kan også kontakte tilsynsmyndigheten i landet der du bor eller arbeider.
10.9 Databehandling ved utøvelse av rettighetene dine
For åpenhet og etterlevelse kan vi lagre begrenset informasjon om forespørselen din (f.eks. dato, forespørselens art, vårt svar) i opptil 3 år for å dokumentere etterlevelse av våre juridiske forpliktelser.
11. Informasjonskapsler og sporingsteknologier
Turinity bruker informasjonskapsler og lignende teknologier for å tilby kjernefunksjonalitet, forbedre ytelsen og levere personaliserte opplevelser. Bruken av informasjonskapsler og sporingselementer er i samsvar med GDPR, UK GDPR, ePrivacy-direktivet og gjeldende amerikanske lover.
Når du besøker plattformen vår for første gang, vil du se et samtykkebanner for informasjonskapsler som lar deg administrere dine preferanser.
11.1 Hva er informasjonskapsler?
Informasjonskapsler er små tekstfiler som plasseres på enheten din når du besøker nettstedet vårt. De gjør det mulig for oss å gjenkjenne enheten din, lagre preferanser og spore interaksjoner med tjenestene våre.
I tillegg til informasjonskapsler kan vi bruke relaterte teknologier som:
- Piksler og web-beacons (for å spore handlinger som e-poståpninger eller annonseklikk).
- Skript (for å aktivere interaktive funksjoner).
- Sporings-URL-er (for å forstå hvilken kilde som ledet deg til nettstedet vårt).
- SDK-er (programvareutviklingssett i mobilappene våre som muliggjør push-varsler, analyser og personaliserte opplevelser).
11.2 Kategorier av informasjonskapsler og teknologier
a) Strengt nødvendige
- Nødvendige for grunnleggende funksjoner som navigasjon, sikker innlogging og betaling.
- Uten disse kan ikke nettstedet fungere ordentlig.
- Rettslig grunnlag: Art. 6.1.b GDPR (kontraktsmessig nødvendighet).
b) Funksjonelle og analytiske
- Samler informasjon om hvordan besøkende bruker nettstedet vårt (f.eks. mest besøkte sider, søkefiltre).
- Hjelper oss med å optimalisere ytelse og brukeropplevelse.
- Rettslig grunnlag: Art. 6.1.a GDPR (samtykke).
c) Markedsføring og remarketing
- Sporer brukeratferd for å levere relevante annonser på tredjepartsplattformer.
- Hjelper med å måle effektiviteten av kampanjer (visninger, klikk, konverteringer).
- Eksempler: Google Ads, Meta (Facebook & Instagram), TikTok Ads.
- Rettslig grunnlag: Art. 6.1.a GDPR (samtykke).
11.3 Tredjeparts sporing og annonsepartnere
Hvis du samtykker, kan vi dele begrensede data med betrodde partnere for markedsførings- og analyseformål, inkludert:
- Google: Analytics, Campaign Manager, Ads, Display & Video 360.
- Meta: Facebook Pixel og konverterings-API-er for personaliserte annonser.
- TikTok: Remarketingtjenester for å vise relevante annonser på TikTok-plattformen.
- Affiliatenettverk: For å spore bestillinger fra partnersider og administrere provisjoner.
11.4 Hvor lenge lagres informasjonskapsler?
- Øktinformasjonskapsler: Slettes når du lukker nettleseren.
- Varige informasjonskapsler: Forblir på enheten din til de utløper eller slettes manuelt (fra noen få dager til 24 måneder, avhengig av informasjonskapselen).
11.5 Administrasjon av preferanser og avmelding
Du kan administrere informasjonskapsler og sporingselementer på følgende måter:
- Via Turinity sitt samtykkebanner og siden for informasjonskapselinnstillinger.
- Gjennom nettleserinnstillingene dine (blokker, slett eller begrens informasjonskapsler).
- Ved å melde deg av spesifikke annonsepartnere:
Avvisning av informasjonskapsler kan begrense funksjonaliteten til plattformen (f.eks. lagring av preferanser, raskere betaling).
11.6 Rettslig grunnlag
- Strengt nødvendige informasjonskapsler: Art. 6.1.b GDPR.
- Analytiske og markedsføringsinformasjonskapsler: Art. 6.1.a GDPR (samtykke).
12. Kundeanmeldelser og vurderinger
Turinity verdsetter åpenhet og tilbakemeldinger fra brukere. Etter å ha deltatt i en aktivitet kan du bli invitert til å legge igjen en anmeldelse eller vurdering. Anmeldelser hjelper fremtidige reisende med å ta informerte beslutninger og gir operatører mulighet til å forbedre tjenestene sine.
12.1 Innsamling av anmeldelser
- Vi kan kontakte deg via e-post, SMS eller WhatsApp etter bestillingen din for å be om en anmeldelse.
- Anmeldelser inneholder vanligvis:
- Stjernebedømmelse (1–5).
- Skriftlige kommentarer.
- Valgfrie detaljer som fornavn, aldersgruppe eller opprinnelsesland.
- Innsending av anmeldelser er helt frivillig.
12.2 Publisering av anmeldelser
- Innsendte anmeldelser kan vises offentlig på den relevante aktivitetssiden i Turinity-markedsplassen.
- Anmeldelser er knyttet til operatøren og den spesifikke bestillingen for å sikre autentisitet.
- Du kan velge å sende inn en anmeldelse anonymt.
12.3 Moderering og kvalitetsstandarder
- Anmeldelser er underlagt moderering for å sikre overholdelse av Turinity sine innholdsstandarder.
- Vi forbeholder oss retten til å fjerne anmeldelser som:
- Inneholder støtende eller diskriminerende språk.
- Inkluderer personlig informasjon (f.eks. telefonnumre, adresser).
- Ikke er relatert til aktiviteten eller tjenesten som ble levert.
- Operatører kan ikke slette eller endre kundeanmeldelser, men de kan svare offentlig for å gi avklaringer.
12.4 Bruk av anmeldelser
- Anmeldelser kan brukes til:
- Visning på Turinity-plattformen.
- Markedsførings- og salgsfremmende formål (med identifiserende detaljer anonymisert med mindre du samtykker til noe annet).
- Tildeling av aktivitetsmerker som «Top Rated» eller «Recommended».
12.5 Oppbevaring av anmeldelser
- Anmeldelser forblir synlige på plattformen så lenge aktiviteten er oppført.
- Hvis du sletter kontoen din, kan anmeldelser knyttet til tidligere bestillinger forbli publisert av hensyn til åpenhet, men du kan be om fjerning.
12.6 Rettslig grunnlag
- Innsamling og publisering av anmeldelser er basert på vår berettigede interesse i å sikre åpenhet og forbedre tjenester (Art. 6.1.f GDPR).
- Bruk av anmeldelser til markedsføring kan kreve ditt samtykke (Art. 6.1.a GDPR).
13. Kundeservice og kommunikasjon
Turinity tilbyr kundestøtte gjennom flere kanaler, inkludert e-post, chat og meldingstjenester som WhatsApp eller SMS. For å sikre rask, pålitelig og flerspråklig assistanse benytter vi KI-drevne teknologier og verktøy for samtalehåndtering.
13.1 Behandling av henvendelser
- Når du kontakter kundeserviceteamet vårt, behandler vi de personopplysningene du oppgir, som navn, e-postadresse, bestillingsreferanse og innholdet i henvendelsen din.
- Denne informasjonen brukes utelukkende til å løse forespørselen din, gi veiledning eller håndtere tvister.
13.2 Bruk av KI og automatisering
- Turinity kan bruke KI-drevne verktøy for å analysere, kategorisere og svare på støtteforespørsler mer effektivt.
- Disse systemene kan hjelpe med:
- Identifikasjon av forespørselstype (f.eks. kansellering, refusjon, operatørproblem).
- Automatiserte svar på vanlige spørsmål.
- Videresending av komplekse henvendelser til menneskelige støtteagenter.
- KI-behandling overvåkes alltid av teamet vårt for å sikre nøyaktighet og rettferdighet.
13.3 Kommunikasjonskanaler
- Vi kan svare på henvendelser via e-post, meldinger i plattformen, WhatsApp, SMS eller telefon (hvis oppgitt).
- All kommunikasjon logges og lagres for kvalitetskontroll, tvisteløsning og juridisk overholdelse.
13.4 Oversettelse av henvendelser
- For å yte støtte til brukere over hele verden kan meldinger behandles av sikre oversættelsesteknologier (inkludert KI-basert oversettelse) for å sikre effektiv kommunikasjon mellom kunder, operatører og støtteagenter.
13.5 Forbedring av kundeservicen vår
- Vi kan analysere aggregerte kundeservicedata for å identifisere trender, forbedre responstider og øke kvaliteten på støtten vår.
- Du kan av og til bli invitert til å gi tilbakemelding gjennom kundetilfredshetsspørreundersøkelser. Deltakelse er frivillig.
13.6 Oppbevaring av støttedata
- Kundeservicehenvendelser og transkripter lagres vanligvis i opptil 3 år for å muliggjøre korrekt løsning av tvister og for opplærings- og kvalitetsformål.
- I tilfeller som involverer juridiske forpliktelser eller tvister, kan data lagres lenger inntil de er løst.
13.7 Rettslig grunnlag
- Behandling av henvendelser er basert på kontraktsmessig nødvendighet (Art. 6.1.b GDPR) når det er knyttet til en eksisterende bestilling.
- Bruk av KI-verktøy, oversettelser og tjenesteoptimalisering er basert på berettiget interesse (Art. 6.1.f GDPR).
- Spørreundersøkelser og tilbakemeldingsforespørsler er basert på samtykke (Art. 6.1.a GDPR).
14. Bestilling av aktiviteter og operatørdata
Turinity opererer som en global markedsplass som kobler reisende med uavhengige operatører og aktivitetsleverandører. Når du bestiller en aktivitet gjennom vår plattform, må visse personopplysninger deles med den aktuelle operatøren for å gjøre det mulig for dem å levere tjenesten.
14.1 Data som deles med operatører
For å oppfylle bestillingen din deler Turinity kun nødvendig informasjon med operatøren, som kan inkludere:
- Ditt for- og etternavn.
- Kontaktopplysninger (e-postadresse og/eller telefonnummer).
- Antall deltakere (voksne, barn, spedbarn).
- Bestillingsreferansenummer.
- Dato, tidspunkt og varighet for aktiviteten.
- Eventuelle tillegg eller ekstra tjenester du valgte under bestillingen (f.eks. transport, mat, privatguide).
- Detaljer om hentested (hvis aktuelt).
- Særlige merknader eller forespørsler (f.eks. tilgjengelighetskrav, kostholdsbehov).
14.2 Operatører som uavhengige behandlingsansvarlige
- Hver operatør opptrer som en uavhengig behandlingsansvarlig for dataene de mottar.
- Turinity er ikke ansvarlig for hvordan operatører behandler data etter at de er delt med dem.
- Operatører må overholde GDPR eller gjeldende lokal personvernlovgivning og opprettholde egne personvernerklæringer.
- Vi oppfordrer deg på det sterkeste til å gjennomgå operatørens personvernerklæring før du deltar i en aktivitet.
14.3 Operatørenes forpliktelser overfor Turinity
Som en del av deres kontraktsmessige avtale med Turinity må operatørene:
- Benytte kundedata utelukkende til formålet med å levere den bestilte tjenesten.
- Beskytte personopplysninger mot uautorisert tilgang eller videregivelse.
- Respektere oppbevaringsgrenser og slette data når de ikke lenger er nødvendige.
- Ikke benytte kundedata til uavhengige markedsføringsformål med mindre de har innhentet gyldig samtykke.
14.4 API-integrasjoner og bestillingssystemer
Noen operatører bruker eksterne bestillingssystemer (f.eks. Turitop, FareHarbor). I slike tilfeller:
- Turinity kan overføre bestillingsdata til operatørens system gjennom sikre API-forbindelser.
- Data som deles, inkluderer de samme kategoriene som er opplistet ovenfor, og overføres utelukkende for bestillingshåndtering og -bekreftelse.
- Disse systemene fungerer enten som databehandlere eller behandlingsansvarlige avhengig av operatørens oppsett, og de er kontraktsmessig forpliktet til å anvende GDPR-sikkerhetstiltak.
14.5 Operatøranmeldelser og -vurderinger
- Etter fullføring av en aktivitet kan du bli invitert til å legge igjen en anmeldelse av operatørens tjeneste.
- Anmeldelser er knyttet til bestemte operatører for å sikre åpenhet og rettferdighet.
- Turinity tillater ikke operatører å slette eller endre anmeldelser, selv om de kan svare på tilbakemeldinger fra kunder.
14.6 Felles ansvar
I visse tilfeller (f.eks. der Turinity og en operatør i fellesskap fastsetter formålene med databehandlingen, slik som svindelforebygging eller tvisteløsning) kan begge parter opptre som felles behandlingsansvarlige i henhold til GDPR artikkel 26. I slike tilfeller er ansvarsfordelingen klart definert i kontraktsmessige avtaler.
14.7 Rettsgrunnlag
- Deling av bestillingsopplysninger med operatører er basert på kontraktsmessig nødvendighet (art. 6 nr. 1 bokstav b GDPR).
- Operatørenes etterlevelse og forpliktelser til datahåndtering er basert på berettiget interesse (art. 6 nr. 1 bokstav f GDPR) og lovkrav.
15. Betalinger og finansielle data
Turinity behandler betalingsinformasjon utelukkende for å gjennomføre reservasjoner på en sikker måte. Alle betalinger håndteres av pålitelige tredjepartsleverandører; Turinity lagrer ikke og har ikke tilgang til fullstendige kortopplysninger.
15.1 Betalingsmetoder
Du kan betale for aktiviteter på Turinity ved hjelp av:
- Kreditt- eller debetkort.
- Digitale lommebøker som Apple Pay eller Google Pay (der dette er tilgjengelig).
- PayPal eller andre pålitelige betalingstjenester.
15.2 Behandling av betalinger
- Betalinger behandles gjennom leverandører som Stripe, PayPal og Apple Pay, som opptrer som uavhengige behandlingsansvarlige for dine finansielle data.
- Vi mottar kun begrenset informasjon: betalingsstatus, transaksjons-ID, betalingsmetode og i noen tilfeller de fire siste sifrene i kortnummeret ditt.
- Disse leverandørene kan behandle data utenfor EØS. I slike tilfeller gjelder passende sikkerhetstiltak som EU–U.S. Data Privacy Framework eller Standard Contractual Clauses (SCC).
15.3 Svindelforebygging
- Transaksjoner krypteres og overvåkes ved hjelp av automatiserte svindeldeteksjonssystemer.
- Vi kan midlertidig blokkere eller flagge mistenkelige betalinger for å beskytte kunder, operatører og plattformen.
- Data som er nødvendige for å forebygge svindel, kan deles med betalingsleverandører eller, der det er lovpålagt, med myndigheter.
15.4 Tilbakeføringer og tvister
- Dersom det oppstår en tilbakeføring eller en betalingstvist, kan vi dele relevante bestillings- og transaksjonsopplysninger med betalingsbehandleren eller banken for å løse saken.
15.5 Oppbevaring av finansielle data
- Betalingsregistre og fakturaer oppbevares i minimum 5 år i samsvar med regnskaps- og skattelovgivning.
- Etter denne perioden slettes de på en sikker måte eller anonymiseres.
15.6 Rettsgrunnlag
- Behandling av betalingsdata er basert på kontraktsmessig nødvendighet (art. 6 nr. 1 bokstav b GDPR).
- Svindeldeteksjon og tvistebehandling er basert på berettiget interesse (art. 6 nr. 1 bokstav f GDPR).
- Oppbevaring av finansielle registre er basert på rettslig forpliktelse (art. 6 nr. 1 bokstav c GDPR).
16. Svindelforebygging og plattformsikkerhet
Turinity er forpliktet til å opprettholde et trygt og pålitelig miljø for både gjester og operatører. For å oppnå dette anvender vi flere lag med sikkerhets- og svindelforebyggingsteknologier.
16.1 Svindelforebygging
- Transaksjonsovervåking: Alle betalinger screenes av automatiserte systemer som oppdager uvanlige mønstre eller høyrisikoatferd.
- Risikovurdering: Visse bestillinger kan flagges for ytterligere gjennomgang dersom de overskrider forhåndsdefinerte terskler (f.eks. uvanlig store transaksjoner, avvikende kundeopplysninger).
- Tilbakeføringsbeskyttelse: Ved en omstridt betaling samarbeider vi med betalingsleverandører om å gjennomgå relevante transaksjons- og bestillingsopplysninger.
- Operatørsikkerhetstiltak: Operatørene er kontraktsmessig forpliktet til ikke å misbruke gjestedata og til å overholde standarder for svindelforebygging.
16.2 Plattformens sikkerhet
- Cloudflare-beskyttelse: Turinity bruker Cloudflare-tjenester for å motvirke DDoS-angrep (Distributed Denial of Service), forhindre ondsinnet botttrafikk og sikre kontinuerlig tilgjengelighet av plattformen.
- Web Application Firewall (WAF): Forespørsler filtreres for å blokkere mistenkelige eller uautoriserte forsøk på å få tilgang til plattformen.
- Sikre kodingspraksiser: Systemene våre er utviklet etter security-by-design-prinsipper, inkludert regelmessige revisjoner, penetrasjonstesting og sårbarhetslapping.
16.3 Dataintegritet og overvåking
- Kryptering: Sensitive data krypteres både under overføring (via SSL/TLS) og i hvile.
- Tilgangskontroller: Intern tilgang til systemer og databaser er strengt begrenset til autorisert personell under multifaktorautentisering.
- Logging og revisjoner: Alle administrative handlinger og kritiske bestillings- eller betalingshendelser logges med tidsstempler for å gi et verifiserbart revisjonsspor.
16.4 Håndtering av sikkerhetshendelser
Ved mistanke om en sikkerhetshendelse eller et databrudd følger Turinity en streng responsprotokoll:
- Umiddelbar begrensning og etterforskning.
- Varsling av den kompetente tilsynsmyndigheten innen 72 timer der dette er påkrevet av GDPR.
- Kommunikasjon til berørte personer dersom bruddet utgjør en høy risiko for deres rettigheter og friheter.
- Iverksettelse av korrigerende tiltak for å forhindre gjentakelse.
16.5 Rettsgrunnlag
- Svindelforebygging utføres på grunnlag av berettiget interesse (art. 6 nr. 1 bokstav f GDPR).
- Sikkerhets- og overvåkingstiltak er nødvendige for etterlevelse av GDPR art. 32 (sikkerhet ved behandling).
17. Internasjonale brukere: Rettigheter for innbyggere i USA
Hvis du er bosatt i USA, kan du ha spesifikke personvernrettigheter i henhold til statlige lover som California Consumer Privacy Act (CCPA), California Privacy Rights Act (CPRA) og tilsvarende lover i Colorado, Connecticut, Virginia og andre stater.
Dette avsnittet supplerer informasjonen som er gitt i denne personvernerklæringen.
17.1 Kategorier av innsamlede personopplysninger
Som beskrevet i avsnitt 4 og 5 kan Turinity samle inn følgende kategorier av opplysninger:
- Identifikatorer (f.eks. navn, e-post, telefonnummer, konto-ID).
- Kommersiell informasjon (f.eks. bestillinger, betalinger, transaksjonshistorikk).
- Internett- eller enhetsinformasjon (f.eks. IP-adresse, nettleser, operativsystem, klikkstrømsdata).
- Geolokasjonsdata (hvis levert av enheten din og med ditt samtykke).
- Slutninger (preferanser og interesser avledet fra bestillinger og søk).
- Sensitiv personlig informasjon (kun i begrensede tilfeller, som pass- eller ID-numre som kreves av en operatør for å levere en tjeneste).
17.2 Rettigheter for innbyggere i USA
Avhengig av hvilken stat du bor i, kan du ha følgende rettigheter:
- Rett til innsyn: Be om utlevering av kategoriene og de spesifikke personopplysningene vi har samlet inn om deg.
- Rett til tilgang: Motta en kopi av personopplysningene vi har om deg.
- Rett til sletting: Be om sletting av dine personopplysninger, med forbehold for juridiske forpliktelser.
- Rett til retting: Be om retting av unøyaktige opplysninger.
- Rett til dataportabilitet: Motta dine data i et portabelt, maskinlesbart format.
- Rett til å begrense bruk av sensitive data: Begrense bruken av sensitiv informasjon (f.eks. ID-numre, nøyaktig geolokasjon).
- Rett til å reservere seg mot "deling" eller målrettet annonsering: Du kan reservere deg mot datadeling for atferdsbasert annonsering på tvers av kontekster.
- Rett til ikke-diskriminering: Du vil ikke bli diskriminert for å utøve dine personvernrettigheter.
17.3 Salg eller deling av personopplysninger
- Turinity «selger» ikke personopplysninger mot betaling.
- Vi kan «dele» personopplysninger med tredjeparts reklame- og analysepartnere for målrettet annonsering. Dette anses som et «salg» eller en «deling» i henhold til enkelte amerikanske lover.
- Du kan når som helst reservere deg mot denne delingen via vårt verktøy for Informasjonskapslingspreferanser.
17.4 Slik utøver du dine rettigheter
Innbyggere i USA kan utøve sine rettigheter ved å kontakte oss på:
📧 E-post: [email protected]
Vi kan ha behov for å verifisere din identitet før vi behandler forespørselen din. Du kan også utpeke en autorisert representant til å fremme forespørsler på dine vegne, i samsvar med gjeldende lov.
17.5 Barns data
Turinity samler ikke bevisst inn personopplysninger fra barn under 16 år. Dersom vi blir oppmerksomme på at vi utilsiktet har samlet inn slike data, vil vi slette dem umiddelbart.
17.6 Rettsgrunnlag
Behandling av data for innbyggere i USA utføres i samsvar med CCPA/CPRA og andre gjeldende statlige personvernlover.
18. Selskapsmessige endringer og virksomhetsoverdragelser
Turinity er en voksende internasjonal plattform. Ved fremtidige endringer i vår selskapsstruktur kan dine personopplysninger inngå i de overdratte eiendelene.
18.1 Fusjoner, oppkjøp eller omstruktureringer
- Dersom Turinity gjennomgår en fusjon, et oppkjøp, en avhendelse, omstrukturering, reorganisering eller salg av eiendeler, kan dine personopplysninger bli overdratt til den overtakende eller etterfølgende enheten.
- Slike overdragelser vil kun finne sted dersom den nye enheten samtykker i å behandle dine data på en måte som er i samsvar med denne personvernerklæringen og gjeldende lover.
18.2 Tjenestekontinuitet
- Ved en overdragelse kan dine personopplysninger fortsatt brukes for å sikre uavbrutt drift av plattformen, inkludert oppfyllelse av eksisterende bestillinger og operatøravtaler.
18.3 Varsling om endringer
- Dersom eierskapet til eller kontrollen over Turinity endres, vil vi varsle deg på forhånd, enten via e-post eller gjennom en fremtredende kunngjøring på vår plattform.
- Du vil bli informert om dine rettigheter vedrørende dine personopplysninger i forbindelse med slike endringer.
18.4 Rettsgrunnlag
- Disse overdragelsene er basert på berettiget interesse (art. 6.1.f i GDPR) for å sikre kontinuitet og lovlig drift av vår virksomhet.
19. Oppdateringer av denne erklæringen
Turinity kan fra tid til annen oppdatere denne personvernerklæringen for å gjenspeile endringer i våre tjenester, lovkrav eller databehandlingspraksis.
19.1 Varsling om endringer
- Dersom vi gjør vesentlige endringer (for eksempel utvidelse av hvordan vi bruker dine data eller deling med nye kategorier av partnere), vil vi varsle deg på forhånd ved å:
- Sende en e-post til adressen som er knyttet til kontoen din (hvis tilgjengelig).
- Publisere en fremtredende kunngjøring på nettstedet vårt eller i mobilapplikasjonene våre.
19.2 Periodisk gjennomgang
Vi oppfordrer deg til å gjennomgå denne personvernerklæringen med jevne mellomrom, slik at du alltid er oppdatert på hvordan vi beskytter dine data.
19.3 Ikrafttredelsesdato
- Den nyeste versjonen av personvernerklæringen vil alltid være tilgjengelig på nettstedet vårt på www.turinity.com/privacy.
- Hver versjon vil inneholde en «Sist oppdatert»-dato øverst.
19.4 Rettsgrunnlag
Oppdatering av denne personvernerklæringen er nødvendig for å overholde art. 24 i GDPR (den behandlingsansvarliges ansvar) og gjeldende forbrukerbeskyttelseslover.
20. Kontaktinformasjon
Dersom du har spørsmål, bekymringer eller forespørsler vedrørende denne personvernerklæringen eller hvordan vi behandler dine personopplysninger, kan du kontakte oss på:
Du kan også klage til din lokale datatilsynsmyndighet. I Spania er dette:
Agencia Española de Protección de Datos (AEPD)
- C/ Jorge Juan, 6
- 28001 Madrid, Spain
- Nettsted: www.aepd.es
For brukere i andre EU/EØS-land kan du finne din lokale tilsynsmyndighet via Det europeiske personvernrådet (EDPB):
https://edpb.europa.eu
For innbyggere i USA kan du utøve dine rettigheter i henhold til CCPA/CPRA eller andre statlige lover som beskrevet i avsnitt 17, ved å kontakte oss på e-postadressen ovenfor.