1. Wprowadzenie
Witamy w Turinity.com („Turinity", „my", „nasz", „nas"). Ochrona Twojej prywatności i zabezpieczenie Twoich danych osobowych to fundamentalne zasady naszego działania. Niniejsza Polityka prywatności wyjaśnia:
- Jakie dane osobowe zbieramy.
- Jak i dlaczego je przetwarzamy.
- Z kim mogą być udostępniane.
- Twoje prawa wynikające z obowiązujących przepisów o ochronie danych, w tym ogólnego rozporządzenia UE o ochronie danych (RODO), brytyjskiego RODO oraz właściwych przepisów prywatności USA, takich jak Kalifornijska ustawa o ochronie prywatności konsumentów (CCPA/CPRA).
Turinity prowadzi międzynarodowy internetowy rynek łączący podróżnych z lokalnymi operatorami i dostawcami aktywności. Obejmuje to:
- Publiczną platformę rezerwacyjną („Platformę").
- Portale dla Operatorów i Gości umożliwiające zarządzanie aktywnościami, rezerwacjami i obsługą.
- Zintegrowane silniki rezerwacyjne i interfejsy API z systemami zewnętrznymi (takimi jak Stripe, PayPal i oprogramowanie do zarządzania aktywnościami).
- Narzędzia komunikacyjne i wsparcia, które mogą obejmować technologie konwersacyjne oparte na AI wspomagające klientów w sposób efektywny.
Korzystając z naszej strony internetowej, aplikacji mobilnych lub jakichkolwiek naszych usług, wyrażasz zgodę na praktyki opisane w niniejszej Polityce prywatności.
Jeśli nie wyrażasz zgody, powinieneś zaprzestać korzystania z naszych usług.
2. Administrator danych i dane kontaktowe
Na potrzeby ogólnego rozporządzenia o ochronie danych (RODO), brytyjskiego RODO oraz obowiązujących przepisów prywatności USA, głównym podmiotem odpowiedzialnym za przetwarzanie Twoich danych osobowych jest:
TURIMEDIA SL
CIF: B23873052
Calle el Sauce 9, Local 3. 38670 Adeje, Santa Cruz de Tenerife, Islas Canarias, España
E-mail: [email protected]
Strona internetowa: www.turinity.com
Turinity działa jako administrator danych w odniesieniu do wszystkich danych, które przekazujesz bezpośrednio za pośrednictwem naszej platformy, w tym:
- Zakładania konta lub dokonywania rezerwacji.
- Komunikacji z naszym zespołem wsparcia.
- Subskrypcji newslettera lub materiałów marketingowych.
- Danych technicznych zbieranych podczas korzystania z naszej strony internetowej lub aplikacji.
2.1 Operatorzy i niezależni administratorzy
Podczas rezerwacji aktywności określone dane osobowe (takie jak imię i nazwisko, szczegóły rezerwacji oraz dane kontaktowe) są udostępniane właściwemu operatorowi lub dostawcy aktywności w celu umożliwienia mu świadczenia usługi.
Każdy operator działa jako niezależny administrator danych, które otrzymuje w związku z Twoją rezerwacją. Oznacza to, że:
- Turinity nie ponosi odpowiedzialności za sposób, w jaki operatorzy przetwarzają Twoje dane po ich udostępnieniu.
- Operatorzy mogą posiadać własne polityki prywatności, z którymi zachęcamy do zapoznania się przed udziałem w aktywności.
- Na mocy naszych umów operatorzy są zobowiązani do przestrzegania obowiązujących przepisów o ochronie danych.
3. Podstawy prawne przetwarzania
Przetwarzamy dane osobowe wyłącznie wtedy, gdy jest to dozwolone przez RODO, brytyjskie RODO oraz inne obowiązujące przepisy. Nasze przetwarzanie opiera się na następujących podstawach prawnych:
3.1 Niezbędność do wykonania umowy (art. 6 ust. 1 lit. b RODO)
Przetwarzamy Twoje dane osobowe, gdy jest to konieczne do zawarcia lub wykonania umowy z Tobą, w tym:
- Zarządzania rezerwacjami i zastrzeżeniami miejsc.
- Wysyłania potwierdzeń rezerwacji, przypomnień i aktualizacji.
- Obsługi anulowań, zwrotów lub zmian.
- Ułatwiania komunikacji między gośćmi a operatorami.
- Świadczenia obsługi klienta związanej z Twoim zakupem.
3.2 Zgoda (art. 6 ust. 1 lit. a RODO)
W określonych sytuacjach przetwarzamy Twoje dane wyłącznie po uzyskaniu Twojej wyraźnej zgody, na przykład:
- Otrzymywanie e-maili marketingowych, newsletterów lub ofert promocyjnych.
- Zezwalanie na pliki cookie, technologie śledzące lub powiadomienia push.
- Udział w ankietach, panelach badawczych lub testowaniu produktów.
Możesz wycofać swoją zgodę w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
3.3 Obowiązki prawne (art. 6 ust. 1 lit. c RODO)
Możemy przetwarzać Twoje dane w celu spełnienia wymogów prawnych, takich jak:
- Przepisy dotyczące rachunkowości, podatków i fakturowania.
- Obowiązki w zakresie ochrony konsumentów i handlu elektronicznego.
- Odpowiadanie na zgodne z prawem żądania organów regulacyjnych lub organów ścigania.
3.4 Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f RODO)
Możemy przetwarzać Twoje dane na podstawie naszych prawnie uzasadnionych interesów, pod warunkiem że nie są one nadrzędne wobec Twoich praw i wolności. Przykłady obejmują:
- Zapewnienie bezpieczeństwa platformy i zapobieganie oszustwom (w tym automatyczne weryfikacje ryzyka za pośrednictwem dostawców płatności).
- Ochrona naszych systemów przed nadużyciami, botami lub złośliwą aktywnością (z pomocą narzędzi takich jak Cloudflare i technologie antyfraudowe).
- Ulepszanie usług poprzez analizę zagregowanych danych o rezerwacjach i opinii.
- Odpowiadanie na ogólne zapytania i żądania obsługi klienta.
- Personalizowanie Twojego doświadczenia użytkownika i rekomendowanie odpowiednich aktywności.
Masz prawo w dowolnym momencie sprzeciwić się przetwarzaniu opartemu na prawnie uzasadnionym interesie.
3.5 Zautomatyzowane przetwarzanie i profilowanie
W ograniczonych przypadkach Turinity może stosować zautomatyzowane podejmowanie decyzji lub profilowanie w celu:
- Wykrywania i blokowania fałszywych transakcji (np. ocena ryzyka płatności).
- Analizowania zachowań przy rezerwacjach na potrzeby optymalizacji usług.
- Dostarczania spersonalizowanych rekomendacji na podstawie Twojej historii przeglądania lub rezerwacji.
W przypadku gdy takie zautomatyzowane decyzje mają na Ciebie istotny wpływ, masz prawo zażądać interwencji człowieka i zakwestionować decyzję.
4. Kategorie zbieranych danych
W zależności od tego, w jaki sposób korzystasz z Turinity — jako gość, operator lub odwiedzający — możemy zbierać i przetwarzać następujące kategorie danych osobowych:
4.1 Dane identyfikacyjne
- Imię, nazwisko i tytuł.
- Data urodzenia i grupa wiekowa (gdy jest wymagana przez operatora, np. dla cen dziecięcych/dorosłych).
- Obywatelstwo lub kraj zamieszkania (gdy jest konieczne do realizacji rezerwacji lub zachowania zgodności z przepisami).
4.2 Dane kontaktowe
- Adres e-mail.
- Numer telefonu (komórkowy lub stacjonarny).
- Adres rozliczeniowy lub domowy (wyłącznie gdy jest wymagany do fakturowania lub spełnienia wymogów operatora).
4.3 Dane dotyczące rezerwacji i transakcji
- Szczegóły zarezerwowanych aktywności (data, godzina, czas trwania, lokalizacja, dodatki, liczba uczestników).
- Numery referencyjne rezerwacji.
- Dane operatora i identyfikatory dostawców usług.
- Status płatności i faktury (przetwarzane bezpiecznie za pośrednictwem zewnętrznych dostawców, takich jak Stripe, PayPal, Apple Pay).
- Wpłaty i pozostałe należności przy korzystaniu z modelu płatności „tylko zaliczka".
4.4 Dane komunikacyjne
- Wiadomości e-mail, wiadomości czatu lub zapytania skierowane do naszego zespołu wsparcia.
- Rozmowy obsługiwane przez nasze narzędzia obsługi klienta oparte na AI, które mogą analizować zapytania w celu szybszego ich rozwiązania.
- Recenzje, oceny lub opinie przesłane przez Ciebie na temat aktywności lub operatora.
4.5 Dane techniczne i dotyczące użytkowania
- Informacje o urządzeniu i przeglądarce (adres IP, system operacyjny, typ i wersja przeglądarki, ustawienia języka).
- Pliki dziennika korzystania ze strony internetowej (przeglądane strony, zapytania wyszukiwania, czas wizyty, dane clickstream).
- Informacje o sieci, opóźnieniach i typie połączenia (w celu optymalizacji wydajności witryny).
- Identyfikatory związane z bezpieczeństwem (stosowane do zapobiegania oszustwom i ochrony przed botami za pomocą technologii takich jak Cloudflare).
4.6 Dane marketingowe i dotyczące preferencji
- Subskrypcje newslettera i interakcje z e-mailami marketingowymi.
- Preferencje zapisane na Twoim koncie Turinity (np. ulubione aktywności, miejsca docelowe).
- Dane dotyczące plików cookie i śledzenia (w zależności od Twoich wyborów dotyczących zgody).
- Informacje wykorzystywane do remarketingu i spersonalizowanych ofert.
4.7 Dane operatorów i partnerów biznesowych
W przypadku operatorów i dostawców rejestrujących się na Turinity zbieramy dodatkowe dane biznesowe:
- Nazwa firmy, forma prawna, NIP lub numer identyfikacji podatkowej.
- Adres siedziby i strona internetowa.
- Dane osoby kontaktowej (imię i nazwisko, e-mail, telefon).
- Dane płatnicze i dane do wypłat (np. numer konta bankowego, konto Stripe).
- Przesłane opisy, ceny, dostępność i materiały multimedialne oferowanych aktywności.
- Dane integracji API (w przypadku korzystania z systemów takich jak Turitop lub FareHarbor).
4.8 Dane z tłumaczeń AI i automatyzacji
- Treści przesłane w jednym języku mogą być przetwarzane przy użyciu technologii tłumaczenia AI (np. DeepL), aby udostępnić aktywności w wielu językach.
- W celach zgodności z przepisami przechowujemy zarówno oryginalną, jak i przetłumaczoną wersję opisów aktywności.
4.9 Szczególne kategorie danych
Turinity nie gromadzi celowo szczególnych kategorii danych osobowych (takich jak dane dotyczące zdrowia, religii lub identyfikatory biometryczne), z wyjątkiem sytuacji, gdy jest to absolutnie konieczne do realizacji rezerwacji (np. wymogi dotyczące dostępności, potrzeby dietetyczne). W takich przypadkach zostanie uzyskana wyraźna zgoda.
5. Jak wykorzystujemy Twoje dane
Przetwarzamy Twoje dane osobowe wyłącznie w jasno określonych celach. W zależności od tego, czy jesteś gościem, operatorem czy odwiedzającym, możemy wykorzystywać Twoje dane w następujących celach:
5.1 Realizacja rezerwacji i świadczenie usług
- Przetwarzanie rezerwacji i generowanie potwierdzeń rezerwacji.
- Udostępnianie niezbędnych danych operatorowi, aby mógł on zrealizować aktywność.
- Wydawanie biletów z kodem QR i numerów referencyjnych rezerwacji.
- Wysyłanie przypomnień i aktualizacji (np. zmian godzin, informacji o miejscu odbioru).
- Obsługa anulowań, modyfikacji i zwrotów zgodnie z obowiązującą polityką.
5.2 Płatności i operacje finansowe
- Bezpieczne przetwarzanie płatności za pośrednictwem zewnętrznych dostawców, takich jak Stripe, PayPal i Apple Pay.
- Zarządzanie depozytami, prowizjami i wypłatami dla operatorów.
- Generowanie faktur i zestawień dla operatorów i klientów.
- Zapobieganie nieuczciwym lub nieautoryzowanym transakcjom przy użyciu automatycznych kontroli ryzyka.
5.3 Obsługa klienta i komunikacja
- Odpowiadanie na Twoje zapytania przez e-mail, czat lub wiadomości.
- Korzystanie z narzędzi do obsługi i zarządzania rozmowami opartych na sztucznej inteligencji w celu szybszego analizowania i odpowiadania na często zadawane pytania.
- Dokumentowanie komunikacji na potrzeby zapewnienia jakości, rozwiązywania sporów i zapewnienia zgodności.
- Umożliwienie operatorom komunikowania się z gośćmi w sprawie rezerwacji, wyłącznie gdy jest to niezbędne do świadczenia usługi.
5.4 Recenzje i oceny
- Zapraszanie do oceny swojego doświadczenia po ukończeniu aktywności.
- Publikowanie recenzji (w tym Twojej oceny, komentarzy, imienia, przedziału wiekowego lub kraju, jeśli zostały podane dobrowolnie).
- Wykorzystywanie recenzji do ulepszania usług, wyróżniania aktywności „Najwyżej ocenianych" i pomagania innym podróżnym w podejmowaniu świadomych decyzji.
5.5 Bezpieczeństwo platformy i zapobieganie nadużyciom
- Ochrona platformy przed nadużyciami, botami i złośliwą aktywnością przy użyciu technologii takich jak Cloudflare i narzędzia do zwalczania nadużyć.
- Weryfikacja transakcji za pomocą automatycznych systemów wykrywania nadużyć.
- Monitorowanie zachowań rezerwacyjnych w celu zapobiegania nadużyciom lub fałszywym rezerwacjom.
5.6 Personalizacja i ulepszanie usług
- Zapewnianie spersonalizowanych wyników wyszukiwania, sugestii i ofert na podstawie historii aktywności i preferencji.
- Analizowanie zagregowanych danych dotyczących korzystania w celu poprawy wydajności platformy, procesów rezerwacji i doświadczeń klientów.
- Tłumaczenie treści aktywności na wiele języków przy użyciu technologii tłumaczenia opartych na sztucznej inteligencji (np. DeepL), w celu zapewnienia wielojęzycznego dostępu na różnych rynkach.
- Testowanie nowych funkcji, optymalizacja interfejsu użytkownika i monitorowanie wydajności zarówno na komputerach, jak i urządzeniach mobilnych.
5.7 Marketing i remarketing (za zgodą)
- Wysyłanie newsletterów, ofert i kampanii promocyjnych, jeśli zasubskrybowałeś/aś ich otrzymywanie lub nie sprzeciwiłeś/aś się temu.
- Wyświetlanie spersonalizowanych reklam na różnych platformach (np. Google Ads, Meta/Facebook, TikTok) zgodnie z Twoimi preferencjami dotyczącymi plików cookie.
- Mierzenie skuteczności kampanii marketingowych i optymalizacja strategii targetowania.
5.8 Przestrzeganie obowiązków prawnych
- Spełnianie wymogów podatkowych, księgowych i fakturowania.
- Odpowiadanie na wnioski organów władzy, sądów lub regulatorów.
- Egzekwowanie naszych Regulaminów i zapobieganie nieuczciwemu lub niezgodnemu z prawem korzystaniu z naszych usług.
6. Udostępnianie i ujawnianie danych
Nie sprzedajemy Twoich danych osobowych. Jednak w celu skutecznego i bezpiecznego świadczenia naszych usług możemy udostępniać Twoje dane osobowe wybranym podmiotom trzecim na ściśle określonych warunkach. Wszelkie udostępnianie jest ograniczone do tego, co jest niezbędne dla wskazanego celu, i odbywa się zgodnie z RODO, UK RODO i innymi obowiązującymi przepisami.
6.1 Operatorzy i dostawcy aktywności
- Gdy dokonujesz rezerwacji aktywności, udostępniamy operatorowi odpowiednie szczegóły rezerwacji (takie jak imię i nazwisko, dane kontaktowe, liczba uczestników, wybrane dodatki i numer referencyjny rezerwacji), aby mógł on świadczyć usługę.
- Operatorzy działają jako niezależni administratorzy i mogą przetwarzać Twoje dane zgodnie z własnymi politykami prywatności.
- Turinity zobowiązuje operatorów umownie do bezpiecznego przetwarzania danych klientów i wyłącznie w celach związanych ze świadczeniem zarezerwowanej usługi.
6.2 Dostawcy usług płatniczych
- Płatności są przetwarzane przez zewnętrznych dostawców, takich jak Stripe, PayPal i Apple Pay.
- Nie przechowujemy pełnych danych Twojej karty kredytowej.
- Dostawcy ci działają jako odrębni administratorzy danych i przetwarzają dane zgodnie z własnymi politykami prywatności.
6.3 Partnerzy technologiczni i hostingowi
- Nasza platforma jest hostowana na bezpiecznych serwerach w Unii Europejskiej, z zabezpieczeniami przed nieautoryzowanym dostępem i przestojami.
- Korzystamy z Cloudflare w zakresie ochrony sieci, ograniczania ataków DDoS i usług zapory aplikacji webowych.
- Możemy angażować dodatkowych dostawców usług w chmurze w celu zapewnienia niezawodnej wydajności i skalowalności.
6.4 Obsługa klienta i narzędzia AI
- Aby zapewnić szybkie i wielojęzyczne wsparcie, korzystamy z narzędzi do zarządzania rozmowami opartych na sztucznej inteligencji, które mogą analizować i przetwarzać zgłoszenia klientów.
- Narzędzia te są używane wyłącznie w celu poprawy jakości i szybkości odpowiedzi.
- W razie konieczności dane związane z pomocą techniczną mogą być przetwarzane poza EOG na podstawie Standardowych Klauzul Umownych (SKU) lub decyzji stwierdzających odpowiedni poziom ochrony.
6.5 Partnerzy marketingowi i analityczni
Za Twoją zgodą możemy udostępniać ograniczone dane zaufanym partnerom w celu dostarczania spersonalizowanych reklam i mierzenia ich skuteczności:
- Google (Analytics, Ads, Campaign Manager).
- Meta (Facebook, Instagram).
- TikTok (reklama i remarketing).
- Sieci afiliacyjne i partnerzy śledzący do celów atrybucji kampanii.
6.6 Integracje API
- W przypadku rezerwacji synchronizowanych z systemami operatorów (np. Turitop, FareHarbor) możemy przekazywać dane rezerwacji (takie jak imiona i nazwiska, liczba uczestników i wybrane opcje) do tych systemów w celu zapewnienia dostępności i potwierdzenia.
- Takie przekazywanie danych jest ograniczone do tego, co jest niezbędne do realizacji rezerwacji.
6.7 Organy prawne i regulacyjne
Możemy ujawnić dane osobowe, jeśli jest to wymagane w celu:
- Przestrzegania obowiązujących przepisów prawa, regulacji lub procesów prawnych.
- Odpowiadania na zgodne z prawem wnioski regulatorów, organów podatkowych lub organów ścigania.
- Ochrony praw, mienia lub bezpieczeństwa Turinity, naszych użytkowników lub innych osób.
6.8 Transakcje korporacyjne
W przypadku fuzji, przejęcia, reorganizacji lub sprzedaży aktywów Twoje dane mogą zostać przekazane w ramach transakcji. Każde takie przekazanie będzie zgodne z obowiązującymi przepisami o ochronie danych, a użytkownicy zostaną poinformowani o istotnych zmianach.
6.9 Inni dostawcy usług
Możemy angażować starannie wyselekcjonowane podmioty trzecie, które działają jako podmioty przetwarzające w naszym imieniu, w zakresie takich usług jak:
- Systemy dostarczania poczty elektronicznej i powiadomień.
- Potwierdzenia rezerwacji SMS lub WhatsApp.
- Monitorowanie bezpieczeństwa i wykrywanie nadużyć.
- Profesjonalni doradcy (prawnicy, audytorzy, konsultanci).
Dostawcy ci są zobowiązani umownie do przetwarzania danych wyłącznie zgodnie z naszymi instrukcjami i w zgodzie z RODO.
7. Międzynarodowe przekazywanie danych
Turinity jest platformą międzynarodową. Oznacza to, że w niektórych przypadkach Twoje dane osobowe mogą być przekazywane do dostawców usług lub partnerów zlokalizowanych poza Europejskim Obszarem Gospodarczym (EOG), Wielką Brytanią lub Szwajcarią. Każdorazowo, gdy dochodzi do takich przekazań, zapewniamy, że są one chronione odpowiednimi zabezpieczeniami zgodnie z art. 44–50 RODO.
7.1 Przekazywanie na podstawie decyzji stwierdzających odpowiedni poziom ochrony
W miarę możliwości opieramy się na decyzjach stwierdzających odpowiedni poziom ochrony Komisji Europejskiej, które potwierdzają, że dane państwo trzecie zapewnia odpowiedni poziom ochrony.
Na przykład:
- Przekazywanie danych do Stanów Zjednoczonych może być objęte Ramami ochrony danych UE–USA, Rozszerzeniem dla Wielkiej Brytanii oraz Ramami ochrony danych Szwajcaria–USA, które mają zastosowanie do certyfikowanych podmiotów, takich jak Google, Meta, TikTok i Cloudflare.
7.2 Przekazywanie na podstawie Standardowych Klauzul Umownych (SKU)
Jeżeli nie istnieje decyzja stwierdzająca odpowiedni poziom ochrony, stosujemy Standardowe Klauzule Umowne (SKU) zatwierdzone przez Komisję Europejską. Umowy te zapewniają, że Twoje dane osobowe otrzymują poziom ochrony zasadniczo równoważny temu obowiązującemu w EOG.
Może to dotyczyć:
- Podmiotów przetwarzających płatności, które nie są certyfikowane w ramach Ram ochrony danych.
- Narzędzi do obsługi i zarządzania rozmowami opartych na AI, zlokalizowanych poza EOG.
- Dostawców technologii afiliacyjnych lub marketingowych.
7.3 Przekazywanie na podstawie wyraźnej zgody
W ograniczonych przypadkach, gdy przekazania nie można objąć decyzją stwierdzającą odpowiedni poziom ochrony ani SKU, możemy zwrócić się o Twoją wyraźną zgodę przed przekazaniem Twoich danych na poziomie międzynarodowym.
7.4 Przekazywanie danych operatora
Jeśli dokonujesz rezerwacji aktywności u operatora zlokalizowanego poza EOG (np. wycieczki w ZEA lub na Karaibach), może być konieczne bezpośrednie przekazanie Twoich danych osobowych temu operatorowi w celu realizacji rezerwacji. Takie przekazania są dokonywane na podstawie art. 49 ust. 1 lit. b) RODO (niezbędne do wykonania umowy).
7.5 Stosowane zabezpieczenia
Wdrażamy dodatkowe zabezpieczenia w celu ochrony Twoich danych osobowych podczas międzynarodowych przekazań, w tym:
- Minimalizację danych (udostępnianie wyłącznie informacji ściśle niezbędnych).
- Szyfrowanie podczas przesyłania i przechowywania.
- Zobowiązania umowne nakładające na podmioty trzecie obowiązek przetwarzania danych w sposób bezpieczny i zgodny z prawem.
8. Przechowywanie danych
Przechowujemy Twoje dane osobowe tylko przez czas niezbędny do realizacji celów opisanych w niniejszej Polityce prywatności, chyba że przepisy prawa wymagają dłuższego okresu przechowywania. Gdy dane nie są już potrzebne, zostaną usunięte lub zanonimizowane w sposób uniemożliwiający ich powiązanie z Tobą.
8.1 Rezerwacje i dane transakcyjne
- Rezerwacje, faktury i dokumenty płatności są przechowywane przez co najmniej 5 lat w celu spełnienia obowiązków podatkowych, księgowych i prawnych.
- W przypadku złożenia wniosku o usunięcie konta możemy nadal przechowywać dokumenty związane z rezerwacjami przez ten prawny okres przechowywania.
8.2 Konta klientów
- Jeśli utworzyłeś konto Turinity i następnie złożyłeś wniosek o jego usunięcie, usuniemy lub zanonimizujemy informacje o Twoim koncie bez zbędnej zwłoki.
- Niektóre kopie zapasowe mogą być tymczasowo przechowywane do czasu nadpisania w normalnym toku operacji systemowych.
8.3 Konta Operatorów
- Formularze rejestracyjne Operatorów, dane finansowe i dokumenty wypłat są przechowywane przez cały okres trwania współpracy oraz do 7 lat po jej zakończeniu, w celu spełnienia zobowiązań handlowych i finansowych.
8.4 Dane komunikacyjne i dotyczące obsługi
- Wiadomości e-mail, interakcje w czacie oraz rozmowy obsługi prowadzone przez sztuczną inteligencję są zazwyczaj przechowywane przez do 3 lat na potrzeby szkoleń, zapewnienia jakości i rozwiązywania sporów.
- W przypadku toczących się sporów lub roszczeń prawnych dane mogą być przechowywane dłużej, do czasu ich rozstrzygnięcia.
8.5 Dane marketingowe i subskrypcyjne
- Jeśli zapisałeś się na komunikaty marketingowe, przechowujemy Twoje dane kontaktowe do momentu wycofania zgody lub rezygnacji z subskrypcji.
- Po rezygnacji z subskrypcji możemy zachować minimalny zapis (Twój adres e-mail) na liście blokowania, aby zapewnić, że nie będziesz już otrzymywać wiadomości marketingowych.
8.6 Opinie i oceny
- Opinie powiązane z zakończoną rezerwacją mogą pozostać opublikowane na platformie w celu zapewnienia przejrzystości i zaufania użytkowników, nawet jeśli Twoje konto zostanie usunięte.
- Jeśli chcesz usunąć opublikowaną opinię, możesz w dowolnym momencie złożyć wniosek o jej usunięcie.
8.7 Dane techniczne i bezpieczeństwa
- Pliki dzienników, adresy IP i dane monitorowania bezpieczeństwa (np. dzienniki Cloudflare) są przechowywane przez krótki okres, zazwyczaj 30–90 dni, chyba że dochodzenia bezpieczeństwa wymagają dłuższego czasu.
8.8 Obowiązki prawne i spory
W niektórych przypadkach może być konieczne przechowywanie danych dłużej niż przez standardowe okresy, w tym:
- W przypadku toczących się audytów, dochodzeń regulacyjnych lub postępowań sądowych.
- W celu zabezpieczenia, dochodzenia lub obrony przed roszczeniami prawnymi.
9. Środki bezpieczeństwa danych
Turinity stosuje rygorystyczne środki techniczne i organizacyjne w celu ochrony Twoich danych osobowych przed nieuprawnionym dostępem, utratą, niewłaściwym wykorzystaniem, zmianą lub ujawnieniem. Środki te są stale weryfikowane i aktualizowane, aby spełniać standardy branżowe.
9.1 Szyfrowanie i bezpieczna transmisja
- Wszystkie dane przesyłane przez naszą platformę są chronione szyfrowaniem SSL/TLS.
- Dane wrażliwe, takie jak informacje o płatnościach, są szyfrowane i przetwarzane wyłącznie przez zaufanych zewnętrznych dostawców (np. Stripe, PayPal, Apple Pay).
9.2 Ochrona sieci i infrastruktury
- Korzystamy z usług bezpieczeństwa Cloudflare w celu ochrony przed atakami DDoS (Distributed Denial of Service), botami i złośliwym ruchem.
- Zapory sieciowe i systemy wykrywania włamań monitorują podejrzaną aktywność w czasie rzeczywistym.
- Centra danych obsługujące usługi Turinity stosują fizyczne zabezpieczenia (ograniczony dostęp, monitoring 24/7).
9.3 Kontrola dostępu i wewnętrzne polityki
- Dostęp do danych osobowych jest ściśle ograniczony do upoważnionych pracowników, którzy potrzebują go do wykonywania swoich obowiązków.
- Uwierzytelnianie wieloskładnikowe (MFA) i zasady stosowania silnych haseł są egzekwowane wewnętrznie.
- Wszelki dostęp do danych wrażliwych jest rejestrowany i monitorowany do celów audytowych.
9.4 Zapobieganie oszustwom
- Transakcje płatnicze są monitorowane przy użyciu automatycznych technologii wykrywania oszustw.
- Podejrzana aktywność może być oznaczana i weryfikowana w celu zapobiegania nieuprawnionym rezerwacjom lub obciążeniom zwrotnym.
- Operatorzy są zobowiązani do przestrzegania standardów Turinity w zakresie przeciwdziałania oszustwom i ochrony danych.
9.5 Minimalizacja danych
- Zbieramy wyłącznie dane osobowe niezbędne do konkretnego celu.
- Kopie zapasowe są przechowywane bezpiecznie z ograniczeniami okresu przechowywania, aby uniknąć zbędnego magazynowania.
- Tam, gdzie to możliwe, stosowane są techniki anonimizacji i pseudonimizacji w celu ograniczenia ryzyka.
9.6 Reagowanie na incydenty
- W przypadku naruszenia danych Turinity dysponuje procedurami umożliwiającymi:
- Natychmiastowe powstrzymanie i zbadanie incydentu.
- Powiadomienie właściwych organów nadzorczych w ciągu 72 godzin (zgodnie z wymogami RODO).
- Poinformowanie dotkniętych użytkowników, jeśli naruszenie może skutkować wysokim ryzykiem dla ich praw i wolności.
10. Twoje prawa wynikające z RODO i innych przepisów
Jako użytkownik Turinity masz szereg praw wynikających z Ogólnego rozporządzenia o ochronie danych (RODO), UK RODO oraz innych obowiązujących przepisów prawa. Zobowiązujemy się umożliwić Ci korzystanie z tych praw w sposób łatwy i przejrzysty.
Możesz skorzystać ze swoich praw w dowolnym momencie, kontaktując się z nami pod adresem:
📧 [email protected]
Przed realizacją Twojego wniosku możemy być zobowiązani do weryfikacji Twojej tożsamości.
10.1 Prawo dostępu (art. 15 RODO)
Masz prawo żądać potwierdzenia, czy przetwarzamy Twoje dane osobowe, a jeśli tak, do otrzymania kopii tych danych wraz ze szczegółowymi informacjami na temat sposobu ich wykorzystywania.
10.2 Prawo do sprostowania (art. 16 RODO)
Masz prawo żądać poprawienia niedokładnych lub niekompletnych danych osobowych, które przechowujemy na Twój temat.
10.3 Prawo do usunięcia danych – „prawo do bycia zapomnianym" (art. 17 RODO)
Masz prawo żądać usunięcia swoich danych osobowych w określonych okolicznościach, na przykład gdy:
- Dane nie są już niezbędne do celów, w których zostały zebrane.
- Wycofujesz zgodę i nie istnieje inna podstawa prawna przetwarzania.
- Dane były przetwarzane niezgodnie z prawem.
Prawo to może być ograniczone w przypadkach, gdy przepisy prawa zobowiązują nas do przechowywania określonych danych (np. do celów podatkowych, księgowych lub rozwiązywania sporów).
10.4 Prawo do ograniczenia przetwarzania (art. 18 RODO)
Możesz żądać ograniczenia przetwarzania Twoich danych osobowych, na przykład jeśli kwestionujesz ich prawidłowość lub sprzeciwiasz się naszemu przetwarzaniu opartemu na uzasadnionych interesach.
10.5 Prawo do przenoszenia danych (art. 20 RODO)
Możesz żądać kopii danych osobowych, które nam przekazałeś, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego, oraz masz prawo do ich przesłania innemu administratorowi, o ile jest to technicznie wykonalne.
10.6 Prawo do sprzeciwu (art. 21 RODO)
Możesz w dowolnym momencie wnieść sprzeciw wobec przetwarzania Twoich danych osobowych opartego na uzasadnionych interesach (art. 6 ust. 1 lit. f RODO) lub w celach marketingu bezpośredniego. W przypadku sprzeciwu wobec marketingu natychmiast zaprzestaniemy wysyłania komunikatów promocyjnych.
10.7 Prawo do wycofania zgody (art. 7 RODO)
W przypadkach gdy przetwarzamy Twoje dane na podstawie zgody (np. newslettery, marketing, pliki cookie), możesz wycofać zgodę w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
10.8 Prawo do wniesienia skargi (art. 77 RODO)
Jeśli uważasz, że Twoje prawa zostały naruszone, możesz wnieść skargę do lokalnego organu ochrony danych. W Hiszpanii jest to Agencia Española de Protección de Datos (AEPD):
🌍 www.aepd.es
Możesz również skontaktować się z organem nadzorczym w swoim kraju zamieszkania lub pracy.
10.9 Przetwarzanie danych przy realizacji Twoich praw
W celu zapewnienia przejrzystości i zgodności z przepisami możemy przechowywać ograniczone informacje dotyczące Twojego wniosku (np. datę, charakter wniosku, naszą odpowiedź) przez okres do 3 lat, aby wykazać spełnienie naszych obowiązków prawnych.
11. Pliki cookie i technologie śledzenia
Turinity używa plików cookie i podobnych technologii w celu zapewnienia podstawowych funkcji, poprawy wydajności oraz dostarczania spersonalizowanych doświadczeń. Stosowanie plików cookie i narzędzi śledzących jest zgodne z RODO, UK RODO, dyrektywą ePrivacy oraz obowiązującymi przepisami prawa USA.
Przy pierwszej wizycie na naszej platformie zostanie wyświetlony baner zgody na pliki cookie umożliwiający zarządzanie preferencjami.
11.1 Czym są pliki cookie?
Pliki cookie to małe pliki tekstowe umieszczane na urządzeniu użytkownika podczas odwiedzania naszej witryny. Umożliwiają nam rozpoznanie urządzenia, przechowywanie preferencji oraz śledzenie interakcji z naszymi usługami.
Oprócz plików cookie możemy stosować powiązane technologie, takie jak:
- Piksele i sygnały nawigacyjne (do śledzenia działań, takich jak otwarcia wiadomości e-mail lub kliknięcia reklam).
- Skrypty (do włączania funkcji interaktywnych).
- Adresy URL śledzenia (w celu określenia, które źródło skierowało użytkownika na naszą witrynę).
- Zestawy SDK (zestawy narzędzi programistycznych w naszych aplikacjach mobilnych, umożliwiające powiadomienia push, analizę danych i spersonalizowane doświadczenia).
11.2 Kategorie plików cookie i technologii
a) Niezbędne
- Niezbędne do podstawowych funkcji, takich jak nawigacja, bezpieczne logowanie i realizacja rezerwacji.
- Bez nich witryna nie może działać prawidłowo.
- Podstawa prawna: Art. 6 ust. 1 lit. b RODO (niezbędność umowna).
b) Funkcjonalne i analityczne
- Zbierają informacje o sposobie korzystania z witryny przez odwiedzających (np. najczęściej przeglądane strony, filtry wyszukiwania).
- Pomagają optymalizować wydajność i doświadczenie użytkownika.
- Podstawa prawna: Art. 6 ust. 1 lit. a RODO (zgoda).
c) Marketingowe i remarketingowe
- Śledzą zachowanie użytkowników w celu wyświetlania odpowiednich reklam na platformach zewnętrznych.
- Pomagają mierzyć skuteczność kampanii (wyświetlenia, kliknięcia, konwersje).
- Przykłady: Google Ads, Meta (Facebook & Instagram), TikTok Ads.
- Podstawa prawna: Art. 6 ust. 1 lit. a RODO (zgoda).
11.3 Zewnętrzni partnerzy śledzenia i reklamowi
Jeśli wyrażą Państwo zgodę, możemy udostępniać ograniczone dane zaufanym partnerom w celach marketingowych i analitycznych, w tym:
- Google: Analytics, Campaign Manager, Ads, Display & Video 360.
- Meta: Facebook Pixel oraz interfejsy API konwersji dla spersonalizowanych reklam.
- TikTok: Usługi remarketingowe umożliwiające wyświetlanie odpowiednich reklam na platformie TikTok.
- Sieci afiliacyjne: Do śledzenia rezerwacji z witryn partnerskich i zarządzania prowizjami.
11.4 Jak długo przechowywane są pliki cookie?
- Pliki cookie sesji: Usuwane po zamknięciu przeglądarki.
- Trwałe pliki cookie: Pozostają na urządzeniu do czasu wygaśnięcia lub ręcznego usunięcia (od kilku dni do 24 miesięcy, w zależności od pliku cookie).
11.5 Zarządzanie preferencjami i rezygnacja
Plikami cookie i narzędziami śledzącymi można zarządzać w następujący sposób:
- Za pomocą banera zgody Turinity i strony ustawień plików cookie.
- Poprzez ustawienia przeglądarki (blokowanie, usuwanie lub ograniczanie plików cookie).
- Rezygnując z określonych partnerów reklamowych:
Odrzucenie plików cookie może ograniczyć funkcjonalność platformy (np. zapisywanie preferencji, szybszą realizację rezerwacji).
11.6 Podstawa prawna
- Niezbędne pliki cookie: Art. 6 ust. 1 lit. b RODO.
- Analityczne i marketingowe pliki cookie: Art. 6 ust. 1 lit. a RODO (zgoda).
12. Opinie i oceny klientów
Turinity ceni przejrzystość i opinie użytkowników. Po uczestnictwie w aktywności możesz zostać zaproszony do wystawienia opinii lub oceny. Opinie pomagają przyszłym podróżnym podejmować świadome decyzje i pozwalają operatorom doskonalić swoje usługi.
12.1 Zbieranie opinii
- Po dokonaniu rezerwacji możemy skontaktować się z Tobą drogą e-mailową, SMS lub przez WhatsApp z prośbą o wystawienie opinii.
- Opinie zazwyczaj obejmują:
- Ocenę gwiazdkową (1–5).
- Komentarze pisemne.
- Opcjonalne dane, takie jak imię, grupa wiekowa lub kraj pochodzenia.
- Wystawianie opinii jest całkowicie dobrowolne.
12.2 Publikowanie opinii
- Wystawione opinie mogą być publicznie wyświetlane na odpowiedniej stronie aktywności w serwisie Turinity.
- Opinie są powiązane z operatorem i konkretną rezerwacją w celu zapewnienia autentyczności.
- Użytkownik może zdecydować się na wystawienie opinii anonimowo.
12.3 Moderacja i standardy jakości
- Opinie podlegają moderacji w celu zapewnienia zgodności ze standardami treści Turinity.
- Zastrzegamy sobie prawo do usuwania opinii, które:
- Zawierają obraźliwy lub dyskryminujący język.
- Zawierają dane osobowe (np. numery telefonów, adresy).
- Nie są związane z aktywnością lub świadczoną usługą.
- Operatorzy nie mogą usuwać ani zmieniać opinii klientów, jednak mogą publicznie odpowiadać w celu udzielenia wyjaśnień.
12.4 Wykorzystanie opinii
- Opinie mogą być wykorzystywane do:
- Wyświetlania na platformie Turinity.
- Celów marketingowych i promocyjnych (dane identyfikacyjne są anonimizowane, chyba że użytkownik wyrazi inną zgodę).
- Przyznawania aktywności odznak, takich jak „Najwyżej oceniana" lub „Polecana".
12.5 Przechowywanie opinii
- Opinie pozostają widoczne na platformie przez cały czas, gdy aktywność jest wyświetlana w ofercie.
- W przypadku usunięcia konta opinie powiązane z wcześniejszymi rezerwacjami mogą pozostać opublikowane ze względu na przejrzystość, jednak użytkownik może złożyć wniosek o ich usunięcie.
12.6 Podstawa prawna
- Zbieranie i publikowanie opinii opiera się na naszym uzasadnionym interesie w zakresie zapewnienia przejrzystości i doskonalenia usług (art. 6 ust. 1 lit. f RODO).
- Wykorzystanie opinii do celów marketingowych może wymagać Twojej zgody (art. 6 ust. 1 lit. a RODO).
13. Obsługa klienta i komunikacja
Turinity zapewnia obsługę klienta za pośrednictwem wielu kanałów, w tym poczty elektronicznej, czatu oraz usług wiadomości, takich jak WhatsApp lub SMS. W celu zapewnienia szybkiej, niezawodnej i wielojęzycznej pomocy korzystamy z technologii opartych na sztucznej inteligencji oraz narzędzi do zarządzania rozmowami.
13.1 Przetwarzanie zapytań
- Gdy kontaktują się Państwo z naszym zespołem obsługi klienta, przetwarzamy podane przez Państwa dane osobowe, takie jak imię i nazwisko, adres e-mail, numer rezerwacji oraz treść zapytania.
- Informacje te są wykorzystywane wyłącznie w celu rozpatrzenia zgłoszenia, udzielenia wskazówek lub rozstrzygnięcia sporów.
13.2 Stosowanie sztucznej inteligencji i automatyzacji
- Turinity może stosować narzędzia oparte na sztucznej inteligencji w celu analizowania, kategoryzowania i efektywniejszego odpowiadania na zgłoszenia do pomocy technicznej.
- Systemy te mogą wspomagać:
- Identyfikację rodzaju zgłoszenia (np. anulowanie, zwrot, problem z operatorem).
- Generowanie automatycznych odpowiedzi na często zadawane pytania.
- Przekazywanie złożonych zapytań do pracowników obsługi klienta.
- Przetwarzanie przez sztuczną inteligencję jest zawsze monitorowane przez nasz zespół w celu zapewnienia dokładności i rzetelności.
13.3 Kanały komunikacji
- Możemy odpowiadać na zapytania drogą e-mailową, za pośrednictwem wiadomości w platformie, WhatsApp, SMS lub telefonicznie (jeśli podano numer).
- Cała komunikacja jest rejestrowana i przechowywana na potrzeby kontroli jakości, rozstrzygania sporów i zgodności z wymogami prawnymi.
13.4 Tłumaczenie zapytań
- W celu świadczenia wsparcia użytkownikom na całym świecie wiadomości mogą być przetwarzane przez bezpieczne technologie tłumaczenia (w tym tłumaczenie oparte na sztucznej inteligencji), aby zapewnić skuteczną komunikację między klientami, operatorami i pracownikami obsługi.
13.5 Doskonalenie obsługi klienta
- Możemy analizować zagregowane dane z obsługi klienta w celu identyfikacji trendów, skrócenia czasu odpowiedzi i poprawy jakości naszego wsparcia.
- Okazjonalnie użytkownik może zostać zaproszony do wyrażenia opinii poprzez ankiety satysfakcji klienta. Uczestnictwo jest dobrowolne.
13.6 Przechowywanie danych z obsługi klienta
- Zapytania do obsługi klienta i transkrypcje rozmów są zazwyczaj przechowywane przez okres do 3 lat w celu właściwego rozstrzygania sporów oraz na potrzeby szkoleniowe i związane z jakością.
- W przypadkach dotyczących zobowiązań prawnych lub sporów dane mogą być przechowywane dłużej do czasu ich rozstrzygnięcia.
13.7 Podstawa prawna
- Przetwarzanie zapytań opiera się na niezbędności umownej (art. 6 ust. 1 lit. b RODO) w przypadku powiązania z istniejącą rezerwacją.
- Stosowanie narzędzi sztucznej inteligencji, tłumaczeń i optymalizacji usług opiera się na uzasadnionym interesie (art. 6 ust. 1 lit. f RODO).
- Ankiety i prośby o opinie opierają się na zgodzie (art. 6 ust. 1 lit. a RODO).
14. Rezerwacja aktywności i dane operatorów
Turinity działa jako globalna platforma rynkowa, łącząca podróżnych z niezależnymi operatorami i dostawcami aktywności. Podczas rezerwacji aktywności za pośrednictwem naszej platformy określone dane osobowe muszą zostać przekazane właściwemu operatorowi w celu umożliwienia mu świadczenia usługi.
14.1 Dane przekazywane operatorom
W celu realizacji rezerwacji Turinity przekazuje operatorowi wyłącznie niezbędne informacje, które mogą obejmować:
- Imię i nazwisko.
- Dane kontaktowe (adres e-mail i/lub numer telefonu).
- Liczbę uczestników (dorośli, dzieci, niemowlęta).
- Numer referencyjny rezerwacji.
- Datę, przedział czasowy i czas trwania aktywności.
- Wszelkie dodatki lub opcje wybrane podczas rezerwacji (np. transport, wyżywienie, prywatny przewodnik).
- Dane punktu odbioru (jeżeli dotyczy).
- Specjalne uwagi lub prośby (np. wymagania dostępności, potrzeby dietetyczne).
14.2 Operatorzy jako niezależni administratorzy
- Każdy operator działa jako niezależny administrator danych w odniesieniu do otrzymanych danych.
- Turinity nie ponosi odpowiedzialności za sposób przetwarzania danych przez operatorów po ich przekazaniu.
- Operatorzy zobowiązani są do przestrzegania RODO lub obowiązujących lokalnych przepisów o ochronie danych oraz do posiadania własnych polityk prywatności.
- Zdecydowanie zachęcamy do zapoznania się z polityką prywatności operatora przed uczestnictwem w aktywności.
14.3 Obowiązki operatorów na platformie Turinity
W ramach umowy zawartej z Turinity operatorzy zobowiązani są do:
- Wykorzystywania danych klientów wyłącznie w celu realizacji zarezerwowanej usługi.
- Ochrony danych osobowych przed nieuprawnionym dostępem lub ujawnieniem.
- Przestrzegania limitów przechowywania i usuwania danych, gdy nie są już niezbędne.
- Niewykorzsytywania danych klientów do własnych celów marketingowych, o ile nie uzyskano ważnej zgody.
14.4 Integracje API i systemy rezerwacyjne
Niektórzy operatorzy korzystają z zewnętrznych systemów rezerwacyjnych (np. Turitop, FareHarbor). W takich przypadkach:
- Turinity może przekazywać dane rezerwacji do systemu operatora za pośrednictwem bezpiecznych połączeń API.
- Przekazywane dane obejmują te same kategorie wymienione powyżej, przesyłane wyłącznie w celu zarządzania rezerwacją i jej potwierdzenia.
- Systemy te działają jako podmioty przetwarzające lub administratorzy w zależności od konfiguracji operatora i są zobowiązane umownie do stosowania zabezpieczeń wymaganych przez RODO.
14.5 Opinie i oceny operatorów
- Po zakończeniu aktywności możesz zostać zaproszony do wystawienia opinii na temat usługi operatora.
- Opinie są powiązane z konkretnymi operatorami w celu zapewnienia przejrzystości i uczciwości.
- Turinity nie zezwala operatorom na usuwanie ani zmienianie opinii, choć mogą oni odpowiadać na komentarze klientów.
14.6 Wspólna odpowiedzialność
W określonych przypadkach (np. gdy Turinity i operator wspólnie ustalają cele przetwarzania danych, takie jak zapobieganie nadużyciom lub rozwiązywanie sporów) obie strony mogą działać jako współadministratorzy w rozumieniu art. 26 RODO. W takich przypadkach odpowiedzialności są jasno określone w umowach.
14.7 Podstawa prawna
- Przekazywanie danych rezerwacji operatorom opiera się na niezbędności do wykonania umowy (art. 6 ust. 1 lit. b RODO).
- Obowiązki operatorów w zakresie zgodności i przetwarzania danych opierają się na prawnie uzasadnionym interesie (art. 6 ust. 1 lit. f RODO) oraz wymogach prawnych.
15. Płatności i dane finansowe
Turinity przetwarza informacje o płatnościach wyłącznie w celu bezpiecznego sfinalizowania rezerwacji. Wszystkie płatności obsługiwane są przez zaufanych dostawców zewnętrznych; Turinity nie przechowuje pełnych danych karty ani nie ma do nich dostępu.
15.1 Metody płatności
Za aktywności na Turinity możesz zapłacić za pomocą:
- Kart kredytowych lub debetowych.
- Portfeli cyfrowych, takich jak Apple Pay lub Google Pay (tam, gdzie są dostępne).
- PayPal lub innych zaufanych usług płatniczych.
15.2 Przetwarzanie płatności
- Płatności są przetwarzane przez dostawców takich jak Stripe, PayPal i Apple Pay, którzy działają jako niezależni administratorzy Twoich danych finansowych.
- Otrzymujemy jedynie ograniczone informacje: status płatności, identyfikator transakcji, metodę płatności, a w niektórych przypadkach cztery ostatnie cyfry numeru Twojej karty.
- Dostawcy ci mogą przetwarzać dane poza EOG. W takich przypadkach stosuje się odpowiednie zabezpieczenia, takie jak ramy ochrony danych UE–USA lub standardowe klauzule umowne (SCC).
15.3 Zapobieganie nadużyciom
- Transakcje są szyfrowane i monitorowane przy użyciu automatycznych systemów wykrywania nadużyć.
- Możemy tymczasowo zablokować lub oznaczyć podejrzane płatności w celu ochrony klientów, operatorów i platformy.
- Dane niezbędne do zapobiegania nadużyciom mogą być przekazywane dostawcom usług płatniczych lub, gdy jest to wymagane prawem, organom władzy.
15.4 Obciążenia zwrotne i spory
- W przypadku obciążenia zwrotnego lub sporu płatniczego możemy przekazać odpowiednie dane dotyczące rezerwacji i transakcji podmiotowi przetwarzającemu płatności lub bankowi w celu rozwiązania sprawy.
15.5 Przechowywanie danych finansowych
- Zapisy płatności i faktury są przechowywane przez co najmniej 5 lat zgodnie z przepisami rachunkowymi i podatkowymi.
- Po upływie tego okresu są bezpiecznie usuwane lub anonimizowane.
15.6 Podstawa prawna
- Przetwarzanie danych dotyczących płatności opiera się na niezbędności do wykonania umowy (art. 6 ust. 1 lit. b RODO).
- Wykrywanie nadużyć i rozpatrywanie sporów opiera się na prawnie uzasadnionym interesie (art. 6 ust. 1 lit. f RODO).
- Przechowywanie dokumentacji finansowej opiera się na obowiązku prawnym (art. 6 ust. 1 lit. c RODO).
16. Zapobieganie nadużyciom i bezpieczeństwo platformy
Turinity jest zobowiązany do utrzymania bezpiecznego i godnego zaufania środowiska zarówno dla gości, jak i operatorów. W tym celu stosujemy wiele warstw technologii bezpieczeństwa i zapobiegania nadużyciom.
16.1 Zapobieganie nadużyciom
- Monitorowanie transakcji: Wszystkie płatności są weryfikowane przez automatyczne systemy wykrywające nietypowe wzorce lub zachowania wysokiego ryzyka.
- Ocena ryzyka: Niektóre rezerwacje mogą zostać oznaczone do dodatkowego przeglądu, jeśli przekraczają określone progi (np. niezwykle duże transakcje, niezgodne dane klienta).
- Ochrona przed obciążeniami zwrotnymi: W przypadku zakwestionowanej płatności współpracujemy z dostawcami usług płatniczych w celu przeglądu odpowiednich danych transakcji i rezerwacji.
- Zabezpieczenia dla operatorów: Operatorzy są zobowiązani umownie do nienadużywania danych gości oraz do przestrzegania standardów zapobiegania nadużyciom.
16.2 Bezpieczeństwo platformy
- Ochrona Cloudflare: Turinity korzysta z usług Cloudflare w celu ograniczenia ataków typu DDoS (Distributed Denial of Service), zapobiegania złośliwemu ruchowi botów oraz zapewnienia ciągłej dostępności platformy.
- Zapora aplikacji webowych (WAF): Żądania są filtrowane w celu blokowania podejrzanych lub nieuprawnionych prób dostępu do platformy.
- Bezpieczne praktyki programistyczne: Nasze systemy są rozwijane zgodnie z zasadami bezpieczeństwa od etapu projektowania, w tym z regularnymi audytami, testami penetracyjnymi i usuwaniem podatności.
16.3 Integralność danych i monitorowanie
- Szyfrowanie: Dane wrażliwe są szyfrowane zarówno podczas przesyłania (za pośrednictwem SSL/TLS), jak i podczas przechowywania.
- Kontrola dostępu: Wewnętrzny dostęp do systemów i baz danych jest ściśle ograniczony do upoważnionych pracowników korzystających z uwierzytelniania wieloskładnikowego.
- Rejestrowanie i audyty: Wszystkie działania administracyjne oraz krytyczne zdarzenia dotyczące rezerwacji lub płatności są rejestrowane ze znacznikami czasu w celu zapewnienia weryfikowalnej ścieżki audytu.
16.4 Reagowanie na incydenty
W przypadku podejrzanego incydentu bezpieczeństwa lub naruszenia danych Turinity stosuje się do ścisłego protokołu reagowania:
- Natychmiastowe powstrzymanie i dochodzenie.
- Powiadomienie właściwego organu nadzorczego w ciągu 72 godzin, gdy jest to wymagane przez RODO.
- Komunikacja do osób dotkniętych naruszeniem, jeśli stwarza ono wysokie ryzyko dla ich praw i wolności.
- Wdrożenie środków naprawczych w celu zapobieżenia ponownemu wystąpieniu.
16.5 Podstawa prawna
- Zapobieganie nadużyciom realizowane jest na podstawie prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO).
- Środki bezpieczeństwa i monitorowania są niezbędne dla zapewnienia zgodności z art. 32 RODO (bezpieczeństwo przetwarzania).
17. Użytkownicy międzynarodowi: prawa mieszkańców Stanów Zjednoczonych
Jeśli jesteś mieszkańcem Stanów Zjednoczonych, mogą Ci przysługiwać szczególne prawa w zakresie prywatności na mocy przepisów stanowych, takich jak Kalifornijska ustawa o ochronie prywatności konsumentów (CCPA), Kalifornijska ustawa o prawach do prywatności (CPRA) oraz podobne przepisy obowiązujące w Kolorado, Connecticut, Wirginii i innych stanach.
Niniejsza sekcja uzupełnia informacje zawarte w niniejszej Polityce prywatności.
17.1 Kategorie gromadzonych danych osobowych
Zgodnie z opisem zawartym w sekcjach 4 i 5, Turinity może gromadzić następujące kategorie informacji:
- Identyfikatory (np. imię i nazwisko, adres e-mail, numer telefonu, identyfikator konta).
- Informacje handlowe (np. rezerwacje, płatności, historia transakcji).
- Informacje o Internecie lub urządzeniu (np. adres IP, przeglądarka, system operacyjny, dane o kliknięciach).
- Dane geolokalizacyjne (jeśli udostępnione przez urządzenie i za zgodą użytkownika).
- Wnioskowania (preferencje i zainteresowania wywnioskowane z rezerwacji i wyszukiwań).
- Wrażliwe dane osobowe (tylko w ograniczonych przypadkach, np. numery paszportów lub dokumentów tożsamości wymagane przez operatora w celu świadczenia usługi).
17.2 Prawa mieszkańców Stanów Zjednoczonych
W zależności od stanu zamieszkania mogą Ci przysługiwać następujące prawa:
- Prawo do informacji: żądanie ujawnienia kategorii i konkretnych danych osobowych, które zebraliśmy na Twój temat.
- Prawo dostępu: uzyskanie kopii danych osobowych, które posiadamy na Twój temat.
- Prawo do usunięcia: żądanie usunięcia Twoich danych osobowych, z zastrzeżeniem obowiązków prawnych.
- Prawo do sprostowania: żądanie poprawienia niedokładnych informacji.
- Prawo do przenoszenia danych: otrzymanie swoich danych w przenośnym, nadającym się do odczytu maszynowego formacie.
- Prawo do ograniczenia wykorzystania danych wrażliwych: ograniczenie wykorzystania informacji wrażliwych (np. numerów dokumentów tożsamości, precyzyjnej geolokalizacji).
- Prawo do rezygnacji z „udostępniania" danych lub reklamy ukierunkowanej: możesz zrezygnować z udostępniania danych na potrzeby kontekstowej reklamy behawioralnej.
- Prawo do niedyskryminacji: nie będziesz dyskryminowany za korzystanie ze swoich praw do prywatności.
17.3 Sprzedaż lub udostępnianie danych osobowych
- Turinity nie „sprzedaje" danych osobowych za wynagrodzeniem pieniężnym.
- Możemy „udostępniać" dane osobowe partnerom reklamowym i analitycznym w celu reklamy ukierunkowanej. Na mocy niektórych przepisów prawa Stanów Zjednoczonych jest to uznawane za „sprzedaż" lub „udostępnianie".
- Możesz w dowolnym momencie zrezygnować z tego udostępniania za pomocą naszego narzędzia Preferencje dotyczące plików cookie.
17.4 Jak skorzystać ze swoich praw
Mieszkańcy Stanów Zjednoczonych mogą skorzystać ze swoich praw, kontaktując się z nami pod adresem:
📧 E-mail: [email protected]
Przed realizacją żądania możemy wymagać weryfikacji Twojej tożsamości. Możesz również wyznaczyć upoważnionego przedstawiciela do składania żądań w Twoim imieniu, zgodnie z obowiązującymi przepisami prawa.
17.5 Dane dzieci
Turinity nie gromadzi świadomie danych osobowych od dzieci poniżej 16. roku życia. Jeśli dowiemy się, że nieumyślnie zebraliśmy takie dane, usuniemy je niezwłocznie.
17.6 Podstawa prawna
Przetwarzanie danych mieszkańców Stanów Zjednoczonych odbywa się zgodnie z CCPA/CPRA i innymi właściwymi przepisami prawa stanowego dotyczącymi prywatności.
18. Zmiany korporacyjne i transfer działalności
Turinity jest rozwijającą się międzynarodową platformą. W przypadku przyszłych zmian w strukturze korporacyjnej Twoje dane osobowe mogą stanowić część przenoszonych aktywów.
18.1 Fuzje, przejęcia lub restrukturyzacja
- Jeśli Turinity przejdzie przez fuzję, przejęcie, zbycie, restrukturyzację, reorganizację lub sprzedaż aktywów, Twoje dane osobowe mogą zostać przekazane podmiotowi przejmującemu lub następcy prawnemu.
- Takie przekazania będą miały miejsce wyłącznie wtedy, gdy nowy podmiot wyrazi zgodę na przetwarzanie Twoich danych w sposób zgodny z niniejszą Polityką prywatności i obowiązującymi przepisami prawa.
18.2 Ciągłość świadczenia usług
- W przypadku transferu Twoje dane osobowe mogą być nadal wykorzystywane w celu zapewnienia nieprzerwanego funkcjonowania platformy, w tym realizacji istniejących rezerwacji i umów z operatorami.
18.3 Powiadomienie o zmianach
- W przypadku zmiany własności lub kontroli nad Turinity poinformujemy Cię z wyprzedzeniem, za pośrednictwem poczty elektronicznej lub poprzez wyraźne powiadomienie na naszej platformie.
- Zostaniesz poinformowany o swoich prawach dotyczących danych osobowych w kontekście takich zmian.
18.4 Podstawa prawna
- Przekazania te opierają się na prawnie uzasadnionym interesie (art. 6 ust. 1 lit. f RODO) w zakresie zapewnienia ciągłości i zgodnego z prawem funkcjonowania naszej działalności.
19. Aktualizacje niniejszej Polityki
Turinity może okresowo aktualizować niniejszą Politykę prywatności w celu odzwierciedlenia zmian w naszych usługach, wymogach prawnych lub praktykach przetwarzania danych.
19.1 Powiadomienie o zmianach
- Jeśli wprowadzamy istotne zmiany (na przykład rozszerzamy sposób wykorzystania Twoich danych lub udostępniamy je nowym kategoriom partnerów), poinformujemy Cię z wyprzedzeniem poprzez:
- Wysłanie wiadomości e-mail na adres powiązany z Twoim kontem (jeśli jest dostępny).
- Zamieszczenie wyraźnego powiadomienia na naszej stronie internetowej lub w aplikacjach mobilnych.
19.2 Regularne przeglądanie
Zachęcamy do okresowego przeglądania niniejszej Polityki prywatności, aby zawsze być świadomym sposobu ochrony Twoich danych.
19.3 Data wejścia w życie
- Najnowsza wersja Polityki prywatności będzie zawsze dostępna na naszej stronie internetowej pod adresem www.turinity.com/privacy.
- Każda wersja będzie zawierać datę „Ostatniej aktualizacji" na górze.
19.4 Podstawa prawna
Aktualizacja niniejszej Polityki prywatności jest niezbędna w celu zapewnienia zgodności z art. 24 RODO (odpowiedzialność administratora) i obowiązującymi przepisami dotyczącymi ochrony konsumentów.
20. Dane kontaktowe
Jeśli masz pytania, zastrzeżenia lub żądania dotyczące niniejszej Polityki prywatności lub sposobu, w jaki przetwarzamy Twoje dane osobowe, możesz skontaktować się z nami pod adresem:
- TURIMEDIA SL
- CIF: B23873052
- Calle el Sauce 9, Local 3. 38670 Adeje, Santa Cruz de Tenerife, Islas Canarias, España
- E-mail: [email protected]
- Strona internetowa: www.turinity.com
Możesz również złożyć skargę do lokalnego organu ochrony danych. W Hiszpanii jest nim:
Agencia Española de Protección de Datos (AEPD)
- C/ Jorge Juan, 6
- 28001 Madrid, Spain
- Strona internetowa: www.aepd.es
Użytkownicy z innych krajów UE/EOG mogą znaleźć swój lokalny organ nadzorczy za pośrednictwem Europejskiej Rady Ochrony Danych (EROD):
https://edpb.europa.eu
Mieszkańcy Stanów Zjednoczonych mogą skorzystać ze swoich praw na mocy CCPA/CPRA lub innych przepisów stanowych, o których mowa w sekcji 17, kontaktując się z nami pod adresem e-mail podanym powyżej.