1. Inleiding
Welkom bij Turinity.com ("Turinity", "wij", "ons", "onze"). De bescherming van uw privacy en de beveiliging van uw persoonsgegevens zijn fundamenteel voor de manier waarop wij werken. Dit Privacybeleid legt het volgende uit:
- Welke persoonsgegevens wij verzamelen.
- Hoe en waarom wij deze verwerken.
- Met wie ze kunnen worden gedeeld.
- Uw rechten op grond van de toepasselijke gegevensbeschermingswetgeving, waaronder de Algemene Verordening Gegevensbescherming van de EU (AVG), de UK AVG en de relevante Amerikaanse privacywetten zoals de California Consumer Privacy Act (CCPA/CPRA).
Turinity exploiteert een internationale online marktplaats die reizigers verbindt met lokale aanbieders en activiteitenanorganisatoren. Dit omvat:
- Een voor het publiek toegankelijk boekingsplatform (de "Marktplaats").
- Portalen voor Operators en Gasten om activiteiten, boekingen en ondersteuning te beheren.
- Geïntegreerde boekingsmachines en API's met systemen van derden (zoals Stripe, PayPal en software voor activiteitenbeheer).
- Communicatie- en ondersteuningstools, die op AI gebaseerde conversatietechnologieën kunnen omvatten om klanten efficiënt te helpen.
Door gebruik te maken van onze website, mobiele applicaties of een van onze diensten, stemt u in met de praktijken die in dit Privacybeleid worden beschreven.
Als u het er niet mee eens bent, dient u het gebruik van onze diensten te staken.
2. Verwerkingsverantwoordelijke en contactgegevens
Voor de toepassing van de Algemene Verordening Gegevensbescherming (AVG), de UK AVG en de toepasselijke Amerikaanse privacywetten, is de primaire entiteit die verantwoordelijk is voor de verwerking van uw persoonsgegevens:
TURIMEDIA SL
CIF: B23873052
Calle el Sauce 9, Local 3. 38670 Adeje, Santa Cruz de Tenerife, Islas Canarias, España
E-mail: [email protected]
Website: www.turinity.com
Turinity treedt op als verwerkingsverantwoordelijke voor alle gegevens die u rechtstreeks via ons platform verstrekt, waaronder:
- Het aanmaken van een account of het verrichten van een boeking.
- Communicatie met ons ondersteuningsteam.
- Abonnementen op nieuwsbrieven of marketingcommunicatie.
- Technische gegevens die worden verzameld tijdens het gebruik van onze website of apps.
2.1 Operators en onafhankelijke verwerkingsverantwoordelijken
Wanneer u een activiteit boekt, worden bepaalde persoonsgegevens (zoals uw naam, boekingsgegevens en contactinformatie) gedeeld met de desbetreffende operator of aanbieder van activiteiten, zodat deze de dienst kan verlenen.
Elke operator treedt op als onafhankelijke verwerkingsverantwoordelijke voor de gegevens die hij in verband met uw boeking ontvangt. Dit betekent dat:
- Turinity niet verantwoordelijk is voor de manier waarop operators uw gegevens verwerken nadat ze zijn gedeeld.
- Operators mogelijk hun eigen privacybeleid hebben, dat wij u aanraden te lezen voordat u aan een activiteit deelneemt.
- Operators op grond van onze contractuele overeenkomsten verplicht zijn de toepasselijke gegevensbeschermingswetgeving na te leven.
3. Rechtsgrondslagen voor verwerking
Wij verwerken persoonsgegevens uitsluitend wanneer dit is toegestaan op grond van de AVG, de UK AVG en andere toepasselijke wetgeving. Onze verwerking berust op de volgende rechtsgrondslagen:
3.1 Contractuele noodzaak (Art. 6.1.b AVG)
Wij verwerken uw persoonsgegevens wanneer dit noodzakelijk is voor het sluiten of uitvoeren van een overeenkomst met u, waaronder:
- Het beheren van boekingen en reserveringen.
- Het verzenden van boekingsbevestigingen, herinneringen en updates.
- Het afhandelen van annuleringen, terugbetalingen of wijzigingen.
- Het faciliteren van communicatie tussen gasten en operators.
- Het verlenen van klantenservice in verband met uw aankoop.
3.2 Toestemming (Art. 6.1.a AVG)
In bepaalde situaties verwerken wij uw gegevens uitsluitend als u ons expliciete toestemming geeft, zoals:
- Het ontvangen van marketing-e-mails, nieuwsbrieven of promotionele aanbiedingen.
- Het toestaan van cookies, trackingtechnologieën of pushmeldingen.
- Het deelnemen aan enquêtes, onderzoekspanels of producttests.
U kunt uw toestemming te allen tijde intrekken zonder dat dit afbreuk doet aan de rechtmatigheid van de eerdere verwerking.
3.3 Wettelijke verplichtingen (Art. 6.1.c AVG)
Wij kunnen uw gegevens verwerken om te voldoen aan wettelijke vereisten, zoals:
- Boekhoud-, belasting- en factureringsregelgeving.
- Verplichtingen op het gebied van consumentenbescherming en e-commerce.
- Het reageren op rechtmatige verzoeken van toezichthouders of wetshandhavingsinstanties.
3.4 Gerechtvaardigde belangen (Art. 6.1.f AVG)
Wij kunnen uw gegevens verwerken op basis van onze gerechtvaardigde belangen, mits deze niet zwaarder wegen dan uw rechten en vrijheden. Voorbeelden hiervan zijn:
- Het waarborgen van de platformveiligheid en fraudepreventie (inclusief geautomatiseerde risicocontroles via betalingsdienstaanbieders).
- Het beschermen van onze systemen tegen misbruik, bots of kwaadaardige activiteiten (met behulp van tools zoals Cloudflare en antifraude-technologieën).
- Het verbeteren van diensten door analyse van geaggregeerde boekingsgegevens en feedback.
- Het beantwoorden van algemene vragen en verzoeken om klantenservice.
- Het personaliseren van uw gebruikerservaring en het aanbevelen van relevante activiteiten.
U hebt te allen tijde het recht bezwaar te maken tegen verwerking op basis van gerechtvaardigde belangen.
3.5 Geautomatiseerde verwerking en profilering
In beperkte gevallen kan Turinity gebruikmaken van geautomatiseerde besluitvorming of profilering om:
- Frauduleuze transacties te detecteren en te blokkeren (bijv. risicobeoordeling van betalingen).
- Boekingsgedrag te analyseren voor service-optimalisatie.
- Gepersonaliseerde aanbevelingen te geven op basis van uw browse- of boekingsgeschiedenis.
Wanneer dergelijke geautomatiseerde beslissingen een aanzienlijk effect op u hebben, hebt u het recht om menselijke tussenkomst te verzoeken en de beslissing te betwisten.
4. Categorieën gegevens die wij verzamelen
Afhankelijk van de manier waarop u met Turinity interageert — als gast, operator of bezoeker — kunnen wij de volgende categorieën persoonsgegevens verzamelen en verwerken:
4.1 Identificatiegegevens
- Voornaam, achternaam en aanhef.
- Geboortedatum en leeftijdsgroep (indien vereist door de operator, bijv. voor tarieven kind/volwassene).
- Nationaliteit of land van verblijf (wanneer noodzakelijk voor boekingen of naleving van regelgeving).
4.2 Contactgegevens
- E-mailadres.
- Telefoonnummer (mobiel of vaste lijn).
- Factuur- of thuisadres (uitsluitend wanneer vereist voor facturering of naleving door de operator).
4.3 Boekings- en transactiegegevens
- Details van geboekte activiteiten (datum, tijd, duur, locatie, extra's, aantal deelnemers).
- Boekingsreferentienummers.
- Operatorgegevens en identificatoren van dienstaanbieders.
- Betalingsstatus en facturen (veilig verwerkt via externe aanbieders zoals Stripe, PayPal, Apple Pay).
- Aanbetalingen en uitstaande saldi bij gebruik van het betalingsmodel "uitsluitend aanbetaling".
4.4 Communicatiegegevens
- E-mails, chatberichten of vragen die naar ons ondersteuningsteam zijn gestuurd.
- Gesprekken die worden afgehandeld door onze op AI gebaseerde klantenservicetools, die vragen kunnen analyseren voor een snellere oplossing.
- Beoordelingen, waarderingen of feedback die u indient over een activiteit of operator.
4.5 Technische gegevens en gebruiksgegevens
- Apparaat- en browserinformatie (IP-adres, besturingssysteem, browsertype, versie, taalinstellingen).
- Logbestanden van websitegebruik (bekeken pagina's, zoekopdrachten, tijdstip van bezoek, clickstreamgegevens).
- Netwerkinformatie, latentie en verbindingstype (om de siteprestaties te optimaliseren).
- Beveiligingsgerelateerde identificatoren (gebruikt voor fraudepreventie en bescherming tegen bots via technologieën zoals Cloudflare).
4.6 Marketing- en voorkeurgegevens
- Nieuwsbriefabonnementen en interactie met marketing-e-mails.
- Voorkeuren opgeslagen in uw Turinity-account (bijv. favoriete activiteiten, bestemmingen).
- Cookie- en trackinggegevens (afhankelijk van uw toestemmingskeuzes).
- Informatie gebruikt voor remarketing en gepersonaliseerde aanbiedingen.
4.7 Gegevens van operators en zakenpartners
Voor operators en leveranciers die zich registreren op Turinity, verzamelen wij aanvullende bedrijfsgegevens:
- Bedrijfsnaam, rechtsvorm, btw- of fiscaal identificatienummer.
- Zakelijk adres en website.
- Contactpersoongegevens (naam, e-mail, telefoon).
- Betalings- en uitbetalingsgegevens (bijv. bankrekening, Stripe-account).
- Geüploade beschrijvingen, prijzen, beschikbaarheid en media van aangeboden activiteiten.
- API-integratiedetails (bij gebruik van systemen zoals Turitop of FareHarbor).
4.8 Gegevens uit AI-vertalingen en automatisering
- Inhoud die in één taal wordt aangeleverd, kan worden verwerkt met behulp van AI-vertaaltechnologieën (bijv. DeepL) om activiteiten in meerdere talen beschikbaar te maken.
- Voor nalevingsdoeleinden bewaren wij zowel de originele als de vertaalde versie van activiteitsbeschrijvingen.
4.9 Bijzondere categorieën van gegevens
Turinity verzamelt niet opzettelijk bijzondere categorieën van persoonsgegevens (zoals gezondheidsgegevens, religieuze overtuiging of biometrische identificatoren), tenzij dit strikt noodzakelijk is voor een boeking (bijv. toegankelijkheidsvereisten, dieetwensen). In dergelijke gevallen zal expliciete toestemming worden verkregen.
5. Hoe wij uw gegevens gebruiken
Wij verwerken uw persoonsgegevens uitsluitend voor duidelijk omschreven doeleinden. Afhankelijk van of u een gast, operator of bezoeker bent, kunnen wij uw gegevens voor de volgende doeleinden gebruiken:
5.1 Voor het uitvoeren van boekingen en het verlenen van diensten
- Reserveringen verwerken en boekingsbevestigingen genereren.
- Essentiële gegevens delen met de operator zodat deze de activiteit kan uitvoeren.
- Tickets met QR-code en boekingsreferenties uitgeven.
- Herinneringen en updates sturen (bijv. tijdwijzigingen, ophaalgegevens).
- Annuleringen, wijzigingen en terugbetalingen afhandelen overeenkomstig het toepasselijke beleid.
5.2 Betalingen en financiële verrichtingen
- Betalingen veilig verwerken via externe aanbieders zoals Stripe, PayPal en Apple Pay.
- Stortingen, commissies en uitbetalingen aan operators beheren.
- Facturen en afschriften genereren voor operators en klanten.
- Frauduleuze of ongeautoriseerde transacties voorkomen via geautomatiseerde risicocontroles.
5.3 Klantenservice en communicatie
- Reageren op uw vragen via e-mail, chat of berichtenuitwisseling.
- AI-gestuurde ondersteunings- en gespreksbeheertools gebruiken om veelgestelde vragen sneller te analyseren en te beantwoorden.
- Communicatie documenteren voor kwaliteitsborging, geschillenbeslechting en naleving van regelgeving.
- Operators toestaan met gasten te communiceren over boekingen, uitsluitend wanneer dit noodzakelijk is voor de dienstverlening.
5.4 Beoordelingen en waarderingen
- U uitnodigen om uw ervaring te beoordelen na het voltooien van een activiteit.
- Beoordelingen publiceren (inclusief uw waardering, opmerkingen, voornaam, leeftijdscategorie of land, indien vrijwillig verstrekt).
- Beoordelingen gebruiken voor het verbeteren van diensten, het uitlichten van activiteiten met een 'Topbeoordeling' en het helpen van andere reizigers bij het nemen van weloverwogen beslissingen.
5.5 Platformbeveiliging en fraudepreventie
- Het platform beschermen tegen misbruik, bots en kwaadaardige activiteiten met behulp van technologieën zoals Cloudflare en antifraudetools.
- Transacties verifiëren via geautomatiseerde fraudedetectiesystemen.
- Boekingsgedrag monitoren om misbruikpatronen of nep-reserveringen te voorkomen.
5.6 Personalisatie en serviceverbetering
- Op maat gemaakte zoekresultaten, suggesties en aanbiedingen bieden op basis van uw activiteitengeschiedenis en voorkeuren.
- Geaggregeerde gebruiksgegevens analyseren om de platformprestaties, boekingsprocessen en klantervaring te verbeteren.
- Activiteitsinhoud vertalen naar meerdere talen met behulp van AI-gestuurde vertaaltechnologieën (bijv. DeepL), om meertalige toegang op verschillende markten mogelijk te maken.
- Nieuwe functies testen, de gebruikersinterface optimaliseren en de prestaties voor zowel desktop als mobiel monitoren.
5.7 Marketing en remarketing (met toestemming)
- Nieuwsbrieven, aanbiedingen en promotiecampagnes verzenden als u zich hierop heeft geabonneerd of hier geen bezwaar tegen heeft gemaakt.
- Gepersonaliseerde advertenties weergeven op verschillende platforms (bijv. Google Ads, Meta/Facebook, TikTok) afhankelijk van uw cookievoorkeuren.
- De effectiviteit van marketingcampagnes meten en targetingstrategieën optimaliseren.
5.8 Naleving van wettelijke verplichtingen
- Voldoen aan fiscale, boekhoudkundige en factureringsvereisten.
- Reageren op verzoeken van autoriteiten, rechtbanken of toezichthouders.
- Onze Algemene Voorwaarden handhaven en frauduleus of onrechtmatig gebruik van onze diensten voorkomen.
6. Gegevensdeling en openbaarmaking
Wij verkopen uw persoonsgegevens niet. Om onze diensten echter effectief en veilig te kunnen verlenen, kunnen wij uw persoonsgegevens onder strikte voorwaarden delen met geselecteerde derden. Alle gegevensdeling is beperkt tot wat noodzakelijk is voor het vermelde doel en wordt uitgevoerd in overeenstemming met de AVG, de Britse AVG en andere toepasselijke wetgeving.
6.1 Operators en activiteitsaanbieders
- Wanneer u een activiteit boekt, delen wij relevante boekingsgegevens (zoals uw naam, contactgegevens, aantal deelnemers, geselecteerde extra's en boekingsreferentie) met de operator zodat deze de dienst kan verlenen.
- Operators handelen als zelfstandige verwerkingsverantwoordelijken en kunnen uw gegevens verwerken overeenkomstig hun eigen privacybeleid.
- Turinity verplicht operators contractueel om klantgegevens veilig te verwerken en uitsluitend voor de doeleinden van het verlenen van de geboekte dienst.
6.2 Betalingsdienstaanbieders
- Betalingen worden verwerkt door externe aanbieders zoals Stripe, PayPal en Apple Pay.
- Wij slaan uw volledige creditcardgegevens niet op.
- Deze aanbieders handelen als afzonderlijke verwerkingsverantwoordelijken en verwerken gegevens overeenkomstig hun eigen privacybeleid.
6.3 Technologie- en hostingpartners
- Ons platform wordt gehost op beveiligde servers binnen de Europese Unie, met beveiligingsmaatregelen tegen ongeautoriseerde toegang en uitval.
- Wij gebruiken Cloudflare voor netwerkbeveiliging, DDoS-mitigatie en diensten voor webtoepassingsfirewalls.
- Wij kunnen aanvullende cloudserviceproviders inschakelen om betrouwbare prestaties en schaalbaarheid te garanderen.
6.4 Klantenservice en AI-tools
- Om snelle en meertalige ondersteuning te bieden, gebruiken wij AI-gestuurde gespreksbeheertools die klantverzoeken kunnen analyseren en verwerken.
- Deze tools worden uitsluitend gebruikt om de kwaliteit en snelheid van antwoorden te verbeteren.
- Waar nodig kunnen aan ondersteuning gerelateerde gegevens buiten de EER worden verwerkt op grond van Standaardcontractbepalingen (SCB's) of adequaatheidsbesluiten.
6.5 Marketing- en analysepartners
Met uw toestemming kunnen wij beperkte gegevens delen met vertrouwde partners om gepersonaliseerde advertenties te leveren en de effectiviteit te meten:
- Google (Analytics, Ads, Campaign Manager).
- Meta (Facebook, Instagram).
- TikTok (adverteren en remarketing).
- Affiliatenetwerken en trackingpartners voor campagnetoewijzing.
6.6 API-integraties
- Voor boekingen die gesynchroniseerd zijn met operatorsystemen (bijv. Turitop, FareHarbor) kunnen wij boekingsgegevens (zoals namen, aantallen deelnemers en geselecteerde opties) overdragen aan die systemen om beschikbaarheid en bevestiging te waarborgen.
- Dergelijke gegevensoverdrachten zijn beperkt tot wat noodzakelijk is voor het uitvoeren van de boeking.
6.7 Juridische en regelgevende autoriteiten
Wij kunnen persoonsgegevens openbaar maken indien dit vereist is om:
- Te voldoen aan toepasselijke wet- en regelgeving of juridische procedures.
- Te reageren op rechtmatige verzoeken van toezichthouders, belastingautoriteiten of wetshandhavingsinstanties.
- De rechten, eigendommen of veiligheid van Turinity, onze gebruikers of anderen te beschermen.
6.8 Bedrijfstransacties
In het geval van een fusie, overname, reorganisatie of verkoop van activa kunnen uw gegevens als onderdeel van de transactie worden overgedragen. Een dergelijke overdracht zal voldoen aan de toepasselijke wetgeving inzake gegevensbescherming, en u wordt op de hoogte gesteld van wezenlijke wijzigingen.
6.9 Overige dienstverleners
Wij kunnen zorgvuldig geselecteerde derden inschakelen die als verwerkers namens ons optreden, voor diensten zoals:
- E-mailbezorging en notificatiesystemen.
- Boekingsbevestigingen via sms of WhatsApp.
- Beveiligingsmonitoring en fraudedetectie.
- Professionele adviseurs (advocaten, accountants, consultants).
Deze dienstverleners zijn contractueel verplicht gegevens uitsluitend te verwerken overeenkomstig onze instructies en in overeenstemming met de AVG.
7. Internationale gegevensoverdrachten
Turinity is een internationaal platform. Dit betekent dat uw persoonsgegevens in bepaalde gevallen kunnen worden doorgegeven aan dienstverleners of partners buiten de Europese Economische Ruimte (EER), het Verenigd Koninkrijk of Zwitserland. Wanneer dergelijke doorgiften plaatsvinden, zorgen wij ervoor dat deze worden beschermd door passende waarborgen overeenkomstig de artikelen 44–50 AVG.
7.1 Overdrachten op basis van adequaatheidsbesluiten
Waar mogelijk baseren wij ons op adequaatheidsbesluiten van de Europese Commissie die bevestigen dat een derde land een adequaat beschermingsniveau biedt.
Bijvoorbeeld:
- Overdrachten naar de Verenigde Staten kunnen worden gedekt door het EU-VS-gegevensprivacykader, de Britse extensie en het Zwitsers-VS-gegevensprivacykader, die van toepassing zijn op gecertificeerde bedrijven zoals Google, Meta, TikTok en Cloudflare.
7.2 Overdrachten op basis van Standaardcontractbepalingen (SCB's)
Indien er geen adequaatheidsbesluit bestaat, maken wij gebruik van de door de Europese Commissie goedgekeurde Standaardcontractbepalingen (SCB's). Deze contracten waarborgen dat uw persoonsgegevens een beschermingsniveau ontvangen dat in wezen gelijkwaardig is aan dat binnen de EER.
Dit kan van toepassing zijn op:
- Betalingsdienstaanbieders die niet gecertificeerd zijn onder het gegevensprivacykader.
- AI-gestuurde ondersteunings- en gespreksbeheertools buiten de EER.
- Aanbieders van affiliate- of marketingtechnologie.
7.3 Overdrachten op basis van uitdrukkelijke toestemming
In beperkte gevallen, wanneer een overdracht niet kan worden gedekt door adequaatheid of SCB's, kunnen wij uw uitdrukkelijke toestemming vragen voordat uw gegevens internationaal worden doorgegeven.
7.4 Gegevensoverdrachten van operators
Als u een activiteit boekt bij een operator buiten de EER (bijv. excursies in de VAE of het Caribisch gebied), kan het noodzakelijk zijn uw persoonsgegevens rechtstreeks aan die operator over te dragen om de boeking uit te voeren. Dergelijke overdrachten zijn gebaseerd op Art. 49(1)(b) AVG (noodzakelijk voor de uitvoering van een overeenkomst).
7.5 Geldende waarborgen
Wij implementeren aanvullende waarborgen om uw persoonsgegevens te beschermen bij internationale overdrachten, waaronder:
- Dataminimalisatie (uitsluitend het delen van strikt noodzakelijke informatie).
- Versleuteling tijdens overdracht en in rust.
- Contractuele verplichtingen die derden verplichten gegevens veilig en rechtmatig te verwerken.
8. Bewaring van gegevens
Wij bewaren uw persoonsgegevens alleen zo lang als nodig is om de doeleinden te vervullen die in dit Privacybeleid worden beschreven, tenzij een langere bewaartermijn wettelijk vereist is. Zodra de gegevens niet langer nodig zijn, worden ze verwijderd of geanonimiseerd zodat ze niet meer aan u kunnen worden gekoppeld.
8.1 Boekingen en transactiegegevens
- Boekingen, facturen en betalingsregistraties worden minimaal 5 jaar bewaard om te voldoen aan fiscale, boekhoudkundige en wettelijke verplichtingen.
- Als u verzoekt om verwijdering van uw account, kunnen wij boekingsgerelateerde gegevens gedurende deze wettelijke bewaartermijn toch bewaren.
8.2 Klantaccounts
- Als u een Turinity-account aanmaakt en later om verwijdering verzoekt, zullen wij uw accountinformatie zonder onnodige vertraging verwijderen of anonimiseren.
- Bepaalde back-upkopieën kunnen tijdelijk opgeslagen blijven totdat ze in de normale gang van systeemoperaties worden overschreven.
8.3 Operatoraccounts
- Registratieformulieren van Operators, financiële gegevens en uitbetalingsregistraties worden bewaard voor de duur van het partnerschap en tot 7 jaar na beëindiging daarvan, om te voldoen aan commerciële en financiële verplichtingen.
8.4 Communicatie- en supportgegevens
- E-mails, chatinteracties en door AI afgehandelde supportgesprekken worden doorgaans tot 3 jaar bewaard voor trainings-, kwaliteitsborging- en geschillenbeslechtingsdoeleinden.
- Bij lopende geschillen of juridische claims kunnen gegevens langer worden bewaard totdat de kwestie is opgelost.
8.5 Marketing- en nieuwsbriefgegevens
- Als u zich hebt aangemeld voor marketingcommunicatie, bewaren wij uw contactgegevens totdat u uw toestemming intrekt of u afmeldt.
- Na afmelding kunnen wij een minimale registratie (uw e-mailadres) bewaren op een suppressielijst om te garanderen dat u geen marketingberichten meer ontvangt.
8.6 Beoordelingen en recensies
- Beoordelingen die gekoppeld zijn aan een voltooide boeking kunnen gepubliceerd blijven op het platform in het belang van transparantie en gebruikersvertrouwen, ook als uw account wordt verwijderd.
- Als u een gepubliceerde beoordeling wilt verwijderen, kunt u op elk moment om verwijdering verzoeken.
8.7 Technische en beveiligingsgegevens
- Logbestanden, IP-adressen en beveiligingsmonitoringgegevens (bijv. Cloudflare-logs) worden gedurende een korte periode bewaard, doorgaans 30–90 dagen, tenzij een langere bewaring vereist is voor beveiligingsonderzoeken.
8.8 Wettelijke verplichtingen en geschillen
In bepaalde gevallen moeten wij gegevens langer bewaren dan de standaardperioden, waaronder:
- Voor lopende audits, regelgevingsonderzoeken of gerechtelijke procedures.
- Om juridische claims veilig te stellen, in te stellen of te verdedigen.
9. Beveiligingsmaatregelen voor gegevens
Turinity past strikte technische en organisatorische maatregelen toe om uw persoonsgegevens te beschermen tegen ongeoorloofde toegang, verlies, misbruik, wijziging of openbaarmaking. Deze maatregelen worden voortdurend herzien en bijgewerkt om te voldoen aan de normen van de sector.
9.1 Versleuteling en veilige transmissie
- Alle gegevens die via ons platform worden verzonden, zijn beschermd met SSL/TLS-versleuteling.
- Gevoelige gegevens zoals betalingsinformatie worden versleuteld en uitsluitend verwerkt door vertrouwde externe aanbieders (bijv. Stripe, PayPal, Apple Pay).
9.2 Netwerk- en infrastructuurbescherming
- Wij maken gebruik van de beveiligingsdiensten van Cloudflare ter bescherming tegen Distributed Denial of Service (DDoS)-aanvallen, bots en kwaadaardig verkeer.
- Firewalls en inbraakdetectiesystemen bewaken in realtime verdachte activiteiten.
- Datacenters die Turinity-diensten hosten, passen fysieke beveiligingsmaatregelen toe (beperkte toegang, 24/7-bewaking).
9.3 Toegangscontrole en intern beleid
- Toegang tot persoonsgegevens is strikt beperkt tot bevoegd personeel dat dit nodig heeft voor hun functie.
- Multi-factor authenticatie (MFA) en een sterk wachtwoordbeleid worden intern toegepast.
- Alle toegang tot gevoelige gegevens wordt geregistreerd en gecontroleerd voor auditdoeleinden.
9.4 Fraudepreventie
- Betalingstransacties worden bewaakt met behulp van geautomatiseerde fraudedetectietechnologieën.
- Verdachte activiteiten kunnen worden gemarkeerd en beoordeeld om ongeoorloofde boekingen of terugboekingen te voorkomen.
- Operators zijn verplicht te voldoen aan de anti-fraude- en gegevensbeschermingsnormen van Turinity.
9.5 Gegevensminimalisatie
- Wij verzamelen alleen de persoonsgegevens die noodzakelijk zijn voor het specifieke doel.
- Back-ups worden veilig opgeslagen met bewaartermijnen om onnodige opslag te vermijden.
- Anonimiserings- en pseudonimiseringstechnieken worden waar mogelijk toegepast om risico's te beperken.
9.6 Incidentrespons
- In geval van een datalek beschikt Turinity over procedures om:
- Het incident onmiddellijk in te dammen en te onderzoeken.
- De bevoegde toezichthoudende autoriteiten binnen 72 uur te informeren (zoals vereist door de AVG).
- Getroffen gebruikers te informeren als het lek waarschijnlijk een hoog risico inhoudt voor hun rechten en vrijheden.
10. Uw rechten onder de AVG en andere wetgeving
Als gebruiker van Turinity beschikt u over een aantal rechten op grond van de Algemene Verordening Gegevensbescherming (AVG), de UK AVG en andere toepasselijke wetgeving. Wij streven ernaar u in staat te stellen deze rechten eenvoudig en transparant uit te oefenen.
U kunt uw rechten op elk moment uitoefenen door contact met ons op te nemen via:
📧 [email protected]
Wij kunnen uw identiteit moeten verifiëren voordat wij uw verzoek inwilligen.
10.1 Recht op inzage (Art. 15 AVG)
U heeft het recht om bevestiging te vragen of wij uw persoonsgegevens verwerken en, indien dit het geval is, een kopie van die gegevens te ontvangen samen met informatie over hoe wij deze gebruiken.
10.2 Recht op rectificatie (Art. 16 AVG)
U heeft het recht om correctie te verzoeken van onjuiste of onvolledige persoonsgegevens die wij over u bewaren.
10.3 Recht op wissing – «Recht op vergetelheid» (Art. 17 AVG)
U heeft het recht om in bepaalde omstandigheden verwijdering van uw persoonsgegevens te verzoeken, bijvoorbeeld wanneer:
- De gegevens niet langer noodzakelijk zijn voor de doeleinden waarvoor ze werden verzameld.
- U uw toestemming intrekt en er geen andere rechtsgrondslag voor verwerking is.
- De gegevens onrechtmatig zijn verwerkt.
Dit recht kan beperkt zijn wanneer wij wettelijk verplicht zijn bepaalde gegevens te bewaren (bijv. voor fiscale, boekhoudkundige of geschillenbeslechtingsdoeleinden).
10.4 Recht op beperking van de verwerking (Art. 18 AVG)
U kunt verzoeken dat wij de verwerking van uw persoonsgegevens beperken, bijvoorbeeld als u de juistheid ervan betwist of bezwaar maakt tegen onze verwerking op basis van gerechtvaardigde belangen.
10.5 Recht op gegevensoverdraagbaarheid (Art. 20 AVG)
U kunt een kopie opvragen van de persoonsgegevens die u ons heeft verstrekt in een gestructureerd, gangbaar en machineleesbaar formaat, en heeft het recht deze door te sturen naar een andere verwerkingsverantwoordelijke waar dit technisch haalbaar is.
10.6 Recht van bezwaar (Art. 21 AVG)
U kunt te allen tijde bezwaar maken tegen de verwerking van uw persoonsgegevens op basis van gerechtvaardigde belangen (Art. 6.1.f AVG) of voor directmarketingdoeleinden. Als u bezwaar maakt tegen marketing, stoppen wij onmiddellijk met het verzenden van promotionele communicatie.
10.7 Recht om toestemming in te trekken (Art. 7 AVG)
Wanneer wij uw gegevens verwerken op basis van uw toestemming (bijv. nieuwsbrieven, marketing, cookies), kunt u die toestemming op elk moment intrekken zonder dat dit gevolgen heeft voor de rechtmatigheid van de verwerking die daarvoor heeft plaatsgevonden.
10.8 Recht om een klacht in te dienen (Art. 77 AVG)
Als u van mening bent dat uw rechten zijn geschonden, kunt u een klacht indienen bij uw lokale gegevensbeschermingsautoriteit. Voor Spanje is dit de Agencia Española de Protección de Datos (AEPD):
🌍 www.aepd.es
U kunt ook contact opnemen met de toezichthoudende autoriteit in uw land van verblijf of werk.
10.9 Gegevensverwerking bij de uitoefening van uw rechten
In het belang van transparantie en naleving kunnen wij beperkte informatie over uw verzoek bewaren (bijv. datum, aard van het verzoek, ons antwoord) gedurende maximaal 3 jaar, om naleving van onze wettelijke verplichtingen aan te tonen.
11. Cookies en Trackingtechnologieën
Turinity maakt gebruik van cookies en vergelijkbare technologieën om kernfunctionaliteit te bieden, de prestaties te verbeteren en gepersonaliseerde ervaringen te leveren. Het gebruik van cookies en trackers voldoet aan de AVG, de UK AVG, de ePrivacyrichtlijn en de toepasselijke Amerikaanse wetgeving.
Wanneer u onze platform voor het eerst bezoekt, ziet u een cookietoestemmingsbanner waarmee u uw voorkeuren kunt beheren.
11.1 Wat zijn cookies?
Cookies zijn kleine tekstbestanden die op uw apparaat worden geplaatst wanneer u onze site bezoekt. Ze stellen ons in staat uw apparaat te herkennen, voorkeuren op te slaan en interacties met onze diensten bij te houden.
Naast cookies kunnen wij aanverwante technologieën gebruiken, zoals:
- Pixels en webbakens (om acties bij te houden, zoals het openen van e-mails of klikken op advertenties).
- Scripts (om interactieve functies mogelijk te maken).
- Tracking-URL's (om te begrijpen welke bron u naar onze site heeft geleid).
- SDK's (softwareontwikkelkits in onze mobiele apps, die pushmeldingen, analyses en gepersonaliseerde ervaringen mogelijk maken).
11.2 Categorieën Cookies en Technologieën
a) Strikt Noodzakelijk
- Essentieel voor basisfuncties zoals navigatie, veilig inloggen en het afronden van een boeking.
- Zonder deze cookies kan de website niet naar behoren functioneren.
- Rechtsgrondslag: Art. 6.1.b AVG (contractuele noodzaak).
b) Functioneel en Analytisch
- Verzamelen informatie over hoe bezoekers onze site gebruiken (bijv. meest bekeken pagina's, zoekfilters).
- Helpen ons de prestaties en gebruikerservaring te optimaliseren.
- Rechtsgrondslag: Art. 6.1.a AVG (toestemming).
c) Marketing en Remarketing
- Volgen het gebruikersgedrag om relevante advertenties op platforms van derden te tonen.
- Helpen de effectiviteit van campagnes te meten (vertoningen, klikken, conversies).
- Voorbeelden: Google Ads, Meta (Facebook & Instagram), TikTok Ads.
- Rechtsgrondslag: Art. 6.1.a AVG (toestemming).
11.3 Tracking en Advertentiepartners van Derden
Indien u toestemming geeft, kunnen wij beperkte gegevens delen met vertrouwde partners voor marketing- en analysedoeleinden, waaronder:
- Google: Analytics, Campaign Manager, Ads, Display & Video 360.
- Meta: Facebook Pixel en conversie-API's voor gepersonaliseerde advertenties.
- TikTok: Remarketingdiensten om relevante advertenties op het TikTok-platform te tonen.
- Affiliatenetwerken: Voor het bijhouden van boekingen via partnerwebsites en het beheren van commissies.
11.4 Hoe Lang Worden Cookies Bewaard?
- Sessiecookies: Worden verwijderd zodra u uw browser sluit.
- Persistente cookies: Blijven op uw apparaat staan tot ze verlopen of handmatig worden verwijderd (van enkele dagen tot 24 maanden, afhankelijk van de cookie).
11.5 Beheer van Voorkeuren en Opt-out
U kunt cookies en trackers op de volgende manieren beheren:
- Via de Turinity-toestemmingsbanner en de pagina met cookie-instellingen.
- Via uw browserinstellingen (cookies blokkeren, verwijderen of beperken).
- Door u af te melden bij specifieke advertentiepartners:
Het weigeren van cookies kan de functionaliteit van het platform beperken (bijv. het opslaan van voorkeuren, sneller afrekenen).
11.6 Rechtsgrondslag
- Strikt noodzakelijke cookies: Art. 6.1.b AVG.
- Analytische en marketingcookies: Art. 6.1.a AVG (toestemming).
12. Klantbeoordelingen en Ratings
Turinity hecht grote waarde aan transparantie en gebruikersfeedback. Na deelname aan een activiteit kunt u worden uitgenodigd om een beoordeling of rating achter te laten. Beoordelingen helpen toekomstige reizigers weloverwogen beslissingen te nemen en stellen operators in staat hun diensten te verbeteren.
12.1 Verzameling van Beoordelingen
- Wij kunnen u na uw boeking per e-mail, SMS of WhatsApp contacteren om een beoordeling te vragen.
- Beoordelingen omvatten doorgaans:
- Sterrenwaardering (1–5).
- Schriftelijke opmerkingen.
- Optionele details zoals uw voornaam, leeftijdsgroep of land van herkomst.
- Het indienen van beoordelingen is volledig vrijwillig.
12.2 Publicatie van Beoordelingen
- Ingediende beoordelingen kunnen openbaar worden weergegeven op de betreffende activiteitspagina in de Turinity-marktplaats.
- Beoordelingen zijn gekoppeld aan de operator en de specifieke boeking om de authenticiteit te waarborgen.
- U kunt ervoor kiezen een beoordeling anoniem in te dienen.
12.3 Moderatie en Kwaliteitsnormen
- Beoordelingen worden gemodereerd om naleving van de inhoudsnormen van Turinity te waarborgen.
- Wij behouden ons het recht voor beoordelingen te verwijderen die:
- Beledigend of discriminerende taal bevatten.
- Persoonlijke informatie bevatten (bijv. telefoonnummers, adressen).
- Geen verband houden met de activiteit of de geleverde dienst.
- Operators kunnen klantbeoordelingen niet verwijderen of aanpassen, maar zij kunnen er publiekelijk op reageren om verduidelijking te bieden.
12.4 Gebruik van Beoordelingen
- Beoordelingen kunnen worden gebruikt voor:
- Weergave op het Turinity-platform.
- Marketing- en promotiedoeleinden (waarbij identificerende gegevens worden geanonimiseerd, tenzij u anders toestemt).
- Het toekennen van activiteitsbadges zoals «Top Rated» of «Recommended».
12.5 Bewaring van Beoordelingen
- Beoordelingen blijven zichtbaar op het platform zolang de activiteit is vermeld.
- Als u uw account verwijdert, kunnen beoordelingen die gekoppeld zijn aan uw eerdere boekingen om transparantieredenen gepubliceerd blijven, maar u kunt verwijdering verzoeken.
12.6 Rechtsgrondslag
- Verzameling en publicatie van beoordelingen zijn gebaseerd op ons gerechtvaardigd belang bij het waarborgen van transparantie en het verbeteren van diensten (Art. 6.1.f AVG).
- Het gebruik van beoordelingen voor marketingdoeleinden kan uw toestemming vereisen (Art. 6.1.a AVG).
13. Klantenservice en Communicatie
Turinity biedt klantenondersteuning via meerdere kanalen, waaronder e-mail, chat en berichtendiensten zoals WhatsApp of SMS. Voor snelle, betrouwbare en meertalige ondersteuning maken wij gebruik van AI-gestuurde technologieën en gespreksbeheerhulpmiddelen.
13.1 Verwerking van Vragen
- Wanneer u contact opneemt met onze klantenserviceteam, verwerken wij de door u verstrekte persoonsgegevens, zoals uw naam, e-mailadres, boekingsreferentie en de inhoud van uw vraag.
- Deze informatie wordt uitsluitend gebruikt om uw verzoek op te lossen, begeleiding te bieden of geschillen te behandelen.
13.2 Gebruik van AI en Automatisering
- Turinity kan AI-gestuurde tools gebruiken om ondersteuningsverzoeken efficiënter te analyseren, categoriseren en beantwoorden.
- Deze systemen kunnen helpen bij:
- Het identificeren van het type verzoek (bijv. annulering, terugbetaling, operatorprobleem).
- Het bieden van geautomatiseerde antwoorden op veelgestelde vragen.
- Het doorsturen van complexe vragen naar menselijke supportmedewerkers.
- AI-verwerking wordt altijd door ons team bewaakt om nauwkeurigheid en eerlijkheid te garanderen.
13.3 Communicatiekanalen
- Wij kunnen vragen beantwoorden via e-mail, berichten op het platform, WhatsApp, SMS of telefoon (indien opgegeven).
- Alle communicatie wordt geregistreerd en opgeslagen voor kwaliteitscontrole, geschillenbeslechting en naleving van wettelijke vereisten.
13.4 Vertaling van Vragen
- Om gebruikers wereldwijd ondersteuning te bieden, kunnen berichten worden verwerkt door beveiligde vertaaltechnologieën (inclusief AI-gebaseerde vertaling) om effectieve communicatie te waarborgen tussen klanten, operators en supportmedewerkers.
13.5 Verbetering van Onze Klantenservice
- Wij kunnen geaggregeerde klantenservicegegevens analyseren om trends te identificeren, responstijden te verbeteren en de kwaliteit van onze ondersteuning te verhogen.
- Soms kunt u worden uitgenodigd feedback te geven via klanttevredenheidsonderzoeken. Deelname is vrijwillig.
13.6 Bewaring van Supportgegevens
- Klantenservicevragen en gespreksverslagen worden doorgaans bewaard gedurende maximaal 3 jaar om een juiste beslechting van geschillen mogelijk te maken en voor trainings- en kwaliteitsdoeleinden.
- In gevallen met wettelijke verplichtingen of geschillen kunnen gegevens langer worden bewaard totdat ze zijn opgelost.
13.7 Rechtsgrondslag
- De verwerking van vragen is gebaseerd op contractuele noodzaak (Art. 6.1.b AVG) wanneer deze verband houdt met een bestaande boeking.
- Het gebruik van AI-tools, vertalingen en dienstoptimalisatie is gebaseerd op gerechtvaardigd belang (Art. 6.1.f AVG).
- Enquêtes en feedbackverzoeken zijn gebaseerd op toestemming (Art. 6.1.a AVG).
14. Boeking van activiteiten en gegevens van exploitanten
Turinity opereert als een wereldwijde marketplace die reizigers verbindt met onafhankelijke exploitanten en aanbieders van activiteiten. Wanneer u een activiteit boekt via ons platform, moeten bepaalde persoonsgegevens worden gedeeld met de betreffende exploitant om hen in staat te stellen de dienst te leveren.
14.1 Gegevens gedeeld met exploitanten
Om uw boeking uit te voeren, deelt Turinity uitsluitend de noodzakelijke informatie met de exploitant. Dit kan onder meer omvatten:
- Uw voor- en achternaam.
- Contactgegevens (e-mailadres en/of telefoonnummer).
- Aantal deelnemers (volwassenen, kinderen, baby's).
- Boekingsreferentienummer.
- Datum, tijdslot en duur van de activiteit.
- Eventuele extra's of toevoegingen die u tijdens de boeking heeft geselecteerd (bijv. vervoer, maaltijden, privégids).
- Gegevens over het ophaalpoint (indien van toepassing).
- Bijzondere opmerkingen of verzoeken (bijv. toegankelijkheidsbehoeften, dieetwensen).
14.2 Exploitanten als onafhankelijke verwerkingsverantwoordelijken
- Elke exploitant treedt op als een onafhankelijke verwerkingsverantwoordelijke voor de gegevens die hij ontvangt.
- Turinity is niet verantwoordelijk voor de wijze waarop exploitanten gegevens verwerken nadat deze met hen zijn gedeeld.
- Exploitanten moeten voldoen aan de AVG of de toepasselijke lokale gegevensbeschermingswetgeving en hun eigen privacybeleid handhaven.
- Wij raden u ten zeerste aan het privacybeleid van de exploitant te lezen voordat u deelneemt aan een activiteit.
14.3 Verplichtingen van exploitanten op Turinity
Als onderdeel van hun contractuele overeenkomst met Turinity moeten exploitanten:
- Klantgegevens uitsluitend gebruiken voor het doel van het leveren van de geboekte dienst.
- Persoonsgegevens beschermen tegen onbevoegde toegang of openbaarmaking.
- Bewaartermijnen respecteren en gegevens verwijderen zodra deze niet langer noodzakelijk zijn.
- Klantgegevens niet gebruiken voor eigen marketingdoeleinden, tenzij zij geldige toestemming hebben verkregen.
14.4 API-integraties en boekingssystemen
Sommige exploitanten maken gebruik van externe boekingssystemen (bijv. Turitop, FareHarbor). In deze gevallen:
- Kan Turinity boekingsgegevens overdragen naar het systeem van de exploitant via beveiligde API-verbindingen.
- De gedeelde gegevens omvatten dezelfde categorieën als hierboven vermeld, uitsluitend verzonden ten behoeve van boekingsbeheer en -bevestiging.
- Deze systemen treden op als verwerker of verwerkingsverantwoordelijke, afhankelijk van de configuratie van de exploitant, en zijn contractueel verplicht AVG-waarborgen toe te passen.
14.5 Beoordelingen en waarderingen van exploitanten
- Na afloop van een activiteit kunt u worden uitgenodigd om een beoordeling achter te laten over de dienstverlening van de exploitant.
- Beoordelingen zijn gekoppeld aan specifieke exploitanten om transparantie en eerlijkheid te waarborgen.
- Turinity staat exploitanten niet toe beoordelingen te verwijderen of te wijzigen, hoewel zij wel op klantfeedback mogen reageren.
14.6 Gezamenlijke verantwoordelijkheid
In bepaalde gevallen (bijv. wanneer Turinity en een exploitant gezamenlijk de doeleinden van de gegevensverwerking bepalen, zoals fraudepreventie of geschillenbeslechting) kunnen beide partijen optreden als gezamenlijke verwerkingsverantwoordelijken in de zin van artikel 26 AVG. In dergelijke gevallen worden de verantwoordelijkheden duidelijk vastgelegd in contractuele overeenkomsten.
14.7 Rechtsgrondslag
- Het delen van boekingsgegevens met exploitanten is gebaseerd op contractuele noodzaak (art. 6.1.b AVG).
- De nalevings- en gegevensverwerkingsverplichtingen van exploitanten zijn gebaseerd op gerechtvaardigd belang (art. 6.1.f AVG) en wettelijke vereisten.
15. Betalingen en financiële gegevens
Turinity verwerkt betalingsinformatie uitsluitend ten behoeve van het veilig voltooien van reserveringen. Alle betalingen worden afgehandeld door vertrouwde externe aanbieders; Turinity slaat geen volledige kaartgegevens op en heeft er geen toegang toe.
15.1 Betaalmethoden
U kunt activiteiten op Turinity betalen met:
- Credit- of debetkaarten.
- Digitale portemonnees zoals Apple Pay of Google Pay (waar beschikbaar).
- PayPal of andere vertrouwde betaaldiensten.
15.2 Verwerking van betalingen
- Betalingen worden verwerkt via aanbieders zoals Stripe, PayPal en Apple Pay, die optreden als onafhankelijke verwerkingsverantwoordelijken voor uw financiële gegevens.
- Wij ontvangen slechts beperkte informatie: betalingsstatus, transactie-ID, betaalmethode en in sommige gevallen de laatste vier cijfers van uw kaartnummer.
- Deze aanbieders kunnen gegevens buiten de EER verwerken. In dergelijke gevallen zijn passende waarborgen van toepassing, zoals het EU-VS-gegevensprivacykader of Standaard Contractuele Clausules (SCC).
15.3 Fraudepreventie
- Transacties worden versleuteld en bewaakt door geautomatiseerde fraudedetectiesystemen.
- Wij kunnen verdachte betalingen tijdelijk blokkeren of markeren ter bescherming van klanten, exploitanten en het platform.
- Gegevens die noodzakelijk zijn voor fraudepreventie kunnen worden gedeeld met betalingsaanbieders of, waar wettelijk vereist, met autoriteiten.
15.4 Terugboekingen en geschillen
- Bij een terugboeking of betalingsgeschil kunnen wij relevante boekings- en transactiegegevens delen met de betalingsverwerker of bank om het probleem op te lossen.
15.5 Bewaring van financiële gegevens
- Betalingsregistraties en facturen worden gedurende minimaal 5 jaar bewaard in overeenstemming met de boekhoudkundige en fiscale wetgeving.
- Na afloop van deze periode worden ze veilig verwijderd of geanonimiseerd.
15.6 Rechtsgrondslag
- De verwerking van betalingsgegevens is gebaseerd op contractuele noodzaak (art. 6.1.b AVG).
- Fraudedetectie en geschillenbehandeling zijn gebaseerd op gerechtvaardigd belang (art. 6.1.f AVG).
- De bewaring van financiële gegevens is gebaseerd op een wettelijke verplichting (art. 6.1.c AVG).
16. Fraudepreventie en platformbeveiliging
Turinity zet zich in voor het handhaven van een veilige en betrouwbare omgeving voor zowel gasten als exploitanten. Daartoe passen wij meerdere beveiligingslagen en fraudepreventietechnologieën toe.
16.1 Fraudepreventie
- Transactiebewaking: Alle betalingen worden gescreend door geautomatiseerde systemen die ongebruikelijke patronen of gedrag met een hoog risico detecteren.
- Risicoscoring: Bepaalde boekingen kunnen worden gemarkeerd voor aanvullend onderzoek als zij vooraf bepaalde drempelwaarden overschrijden (bijv. ongebruikelijk grote transacties, niet-overeenkomende klantgegevens).
- Bescherming tegen terugboekingen: Bij een betwalde betaling werken wij samen met betalingsaanbieders om de relevante transactie- en boekingsinformatie te beoordelen.
- Waarborgen voor exploitanten: Exploitanten zijn contractueel verplicht geen misbruik te maken van gastgegevens en te voldoen aan de normen voor fraudepreventie.
16.2 Beveiliging van het platform
- Cloudflare-bescherming: Turinity gebruikt Cloudflare-diensten om Distributed Denial of Service (DDoS)-aanvallen te beperken, kwaadaardig botverkeer te voorkomen en de continue beschikbaarheid van het platform te waarborgen.
- Web Application Firewall (WAF): Verzoeken worden gefilterd om verdachte of onbevoegde pogingen om toegang te krijgen tot het platform te blokkeren.
- Veilige codeerpraktijken: Onze systemen worden ontwikkeld volgens security-by-design-principes, inclusief regelmatige audits, penetratietests en het toepassen van beveiligingspatches.
16.3 Gegevensintegriteit en monitoring
- Versleuteling: Gevoelige gegevens worden zowel tijdens overdracht (via SSL/TLS) als in opslag versleuteld.
- Toegangscontroles: Interne toegang tot systemen en databases is strikt beperkt tot bevoegd personeel onder meervoudige authenticatie.
- Logboekregistratie en audits: Alle administratieve handelingen en kritieke boekings- of betalingsgebeurtenissen worden voorzien van tijdstempels geregistreerd om een controleerbaar auditspoor te bieden.
16.4 Incidentrespons
Bij een vermoedelijk beveiligingsincident of datalek volgt Turinity een strikt responsprotocol:
- Onmiddellijke inperking en onderzoek.
- Melding aan de bevoegde toezichthoudende autoriteit binnen 72 uur waar de AVG dit vereist.
- Communicatie aan getroffen personen als het datalek een hoog risico voor hun rechten en vrijheden inhoudt.
- Implementatie van corrigerende maatregelen om herhaling te voorkomen.
16.5 Rechtsgrondslag
- Fraudepreventie wordt uitgevoerd op basis van gerechtvaardigd belang (art. 6.1.f AVG).
- Beveiligings- en monitoringmaatregelen zijn noodzakelijk voor naleving van art. 32 AVG (beveiliging van de verwerking).
17. Internationale gebruikers: rechten van inwoners van de Verenigde Staten
Als u inwoner bent van de Verenigde Staten, kunt u specifieke privacyrechten hebben op grond van staatswetten, zoals de California Consumer Privacy Act (CCPA), de California Privacy Rights Act (CPRA) en vergelijkbare wetten in Colorado, Connecticut, Virginia en andere staten.
Dit gedeelte vormt een aanvulling op de informatie in dit Privacybeleid.
17.1 Categorieën van verzamelde persoonsgegevens
Zoals beschreven in de secties 4 en 5, kan Turinity de volgende categorieën informatie verzamelen:
- Identificatoren (bijv. naam, e-mailadres, telefoonnummer, account-ID).
- Commerciële informatie (bijv. boekingen, betalingen, transactiegeschiedenis).
- Internet- of apparaatinformatie (bijv. IP-adres, browser, besturingssysteem, clickstreamgegevens).
- Geolocatiegegevens (indien verstrekt door uw apparaat en na uw toestemming).
- Afleidingen (voorkeuren en interesses afgeleid uit boekingen en zoekopdrachten).
- Gevoelige persoonsgegevens (alleen in beperkte gevallen, zoals paspoort- of ID-nummers die een exploitant nodig heeft om een dienst te leveren).
17.2 Rechten van inwoners van de Verenigde Staten
Afhankelijk van uw staat van verblijf kunt u de volgende rechten hebben:
- Recht op informatie: Verzoek om openbaarmaking van de categorieën en specifieke stukken persoonsgegevens die wij over u hebben verzameld.
- Recht op inzage: Een kopie ontvangen van de persoonsgegevens die wij over u bewaren.
- Recht op verwijdering: Verzoek om verwijdering van uw persoonsgegevens, met inachtneming van wettelijke verplichtingen.
- Recht op rectificatie: Verzoek om correctie van onjuiste informatie.
- Recht op gegevensoverdraagbaarheid: Uw gegevens ontvangen in een overdraagbaar, machineleesbaar formaat.
- Recht om het gebruik van gevoelige gegevens te beperken: Het gebruik van gevoelige informatie beperken (bijv. ID-nummers, nauwkeurige geolocatie).
- Recht om u te verzetten tegen "delen" of gerichte advertenties: U kunt zich verzetten tegen het delen van gegevens voor contextueel gedragsgerichte advertenties.
- Recht op non-discriminatie: U wordt niet gediscrimineerd vanwege het uitoefenen van uw privacyrechten.
17.3 Verkoop of delen van persoonsgegevens
- Turinity "verkoopt" geen persoonsgegevens voor monetaire vergoeding.
- Wij kunnen persoonsgegevens "delen" met derde advertentie- en analysepartners voor gerichte advertenties. Dit wordt beschouwd als "verkoop" of "delen" onder sommige Amerikaanse wetten.
- U kunt zich op elk moment afmelden voor dit delen via onze tool Cookievoorkeuren.
17.4 Hoe u uw rechten uitoefent
Inwoners van de Verenigde Staten kunnen hun rechten uitoefenen door contact met ons op te nemen via:
📧 E-mail: [email protected]
Wij kunnen uw identiteit moeten verifiëren voordat wij uw verzoek inwilligen. U kunt ook een gemachtigde aanwijzen om namens u verzoeken in te dienen, in overeenstemming met het toepasselijke recht.
17.5 Gegevens van kinderen
Turinity verzamelt niet bewust persoonsgegevens van kinderen jonger dan 16 jaar. Als wij vaststellen dat wij dergelijke gegevens onbedoeld hebben verzameld, zullen wij deze onverwijld verwijderen.
17.6 Rechtsgrondslag
De verwerking van gegevens van inwoners van de Verenigde Staten wordt uitgevoerd in overeenstemming met de CCPA/CPRA en andere toepasselijke staatswetten inzake privacy.
18. Bedrijfswijzigingen en zakelijke overdrachten
Turinity is een groeiend internationaal platform. In het geval van toekomstige wijzigingen in onze bedrijfsstructuur kunnen uw persoonsgegevens deel uitmaken van de overgedragen activa.
18.1 Fusies, overnames of herstructureringen
- Als Turinity een fusie, overname, desinvestering, herstructurering, reorganisatie of verkoop van activa ondergaat, kunnen uw persoonsgegevens worden overgedragen aan de overnemende of opvolgende entiteit.
- Dergelijke overdrachten vinden alleen plaats als de nieuwe entiteit ermee instemt uw gegevens te behandelen op een wijze die in overeenstemming is met dit Privacybeleid en de toepasselijke wetgeving.
18.2 Continuïteit van de dienst
- In het geval van een overdracht kunnen uw persoonsgegevens blijven worden gebruikt om de ononderbroken werking van het platform te waarborgen, waaronder het nakomen van bestaande boekingen en exploitantenovereenkomsten.
18.3 Kennisgeving van wijzigingen
- Als het eigenaarschap of de zeggenschap over Turinity verandert, zullen wij u van tevoren informeren, hetzij per e-mail, hetzij via een opvallende kennisgeving op ons platform.
- U wordt geïnformeerd over uw rechten met betrekking tot uw persoonsgegevens in de context van dergelijke wijzigingen.
18.4 Rechtsgrondslag
- Deze overdrachten zijn gebaseerd op het gerechtvaardigd belang (art. 6.1.f AVG) bij het waarborgen van de continuïteit en de rechtmatige werking van onze onderneming.
19. Updates van dit Beleid
Turinity kan dit Privacybeleid van tijd tot tijd bijwerken om wijzigingen in onze diensten, wettelijke vereisten of gegevensverwerkingspraktijken te weerspiegelen.
19.1 Kennisgeving van wijzigingen
- Als wij wezenlijke wijzigingen aanbrengen (bijvoorbeeld door uit te breiden hoe wij uw gegevens gebruiken of deze delen met nieuwe categorieën partners), zullen wij u van tevoren informeren door:
- Een e-mail te sturen naar het adres dat is gekoppeld aan uw account (indien beschikbaar).
- Een opvallende kennisgeving te plaatsen op onze website of mobiele applicaties.
19.2 Periodieke raadpleging
Wij raden u aan dit Privacybeleid periodiek te raadplegen, zodat u altijd op de hoogte bent van hoe wij uw gegevens beschermen.
19.3 Ingangsdatum
- De meest recente versie van het Privacybeleid is altijd beschikbaar op onze website op www.turinity.com/privacy.
- Elke versie bevat bovenaan een datum van "Laatste update".
19.4 Rechtsgrondslag
Het bijwerken van dit Privacybeleid is noodzakelijk om te voldoen aan art. 24 AVG (verantwoordelijkheid van de verwerkingsverantwoordelijke) en de toepasselijke consumentenbeschermingswetgeving.
20. Contactinformatie
Als u vragen, zorgen of verzoeken heeft met betrekking tot dit Privacybeleid of de manier waarop wij uw persoonsgegevens verwerken, kunt u contact met ons opnemen via:
U kunt ook een klacht indienen bij uw lokale gegevensbeschermingsautoriteit. In Spanje is dit:
Agencia Española de Protección de Datos (AEPD)
- C/ Jorge Juan, 6
- 28001 Madrid, Spanje
- Website: www.aepd.es
Voor gebruikers in andere EU/EER-landen kunt u uw lokale toezichthoudende autoriteit vinden via de European Data Protection Board (EDPB):
https://edpb.europa.eu
Inwoners van de Verenigde Staten kunnen hun rechten op grond van de CCPA/CPRA of andere staatswetten, zoals beschreven in sectie 17, uitoefenen door contact met ons op te nemen via het bovenstaande e-mailadres.