1. Introducere
Bun venit la Turinity.com („Turinity", „noi", „nostru", „ne"). Protejarea confidențialității dvs. și asigurarea securității datelor dvs. cu caracter personal reprezintă fundamentul modului în care ne desfășurăm activitatea. Prezenta Politică de confidențialitate explică:
- Ce date cu caracter personal colectăm.
- Cum și de ce le prelucrăm.
- Cu cine pot fi partajate.
- Drepturile dvs. în temeiul legislației aplicabile privind protecția datelor, inclusiv Regulamentul General al UE privind Protecția Datelor (RGPD), RGPD-ul Regatului Unit și legislația SUA relevantă privind confidențialitatea, cum ar fi Legea privind confidențialitatea consumatorilor din California (CCPA/CPRA).
Turinity operează o piață online internațională care conectează călătorii cu operatori locali și furnizori de activități. Aceasta include:
- O platformă de rezervare accesibilă publicului (denumită „Platforma").
- Portaluri pentru Operatori și Oaspeți pentru gestionarea activităților, rezervărilor și asistenței.
- Motoare de rezervare integrate și API-uri cu sisteme terțe (cum ar fi Stripe, PayPal și software de gestionare a activităților).
- Instrumente de comunicare și asistență, care pot include tehnologii conversaționale bazate pe AI pentru a ajuta clienții în mod eficient.
Prin utilizarea site-ului nostru web, a aplicațiilor mobile sau a oricăruia dintre serviciile noastre, sunteți de acord cu practicile descrise în prezenta Politică de confidențialitate.
Dacă nu sunteți de acord, ar trebui să încetați utilizarea serviciilor noastre.
2. Operatorul de date și informații de contact
În scopurile Regulamentului General privind Protecția Datelor (RGPD), ale RGPD-ului Regatului Unit și ale legislației SUA aplicabile privind confidențialitatea, entitatea principală responsabilă de prelucrarea datelor dvs. cu caracter personal este:
TURIMEDIA SL
CIF: B23873052
Calle el Sauce 9, Local 3. 38670 Adeje, Santa Cruz de Tenerife, Islas Canarias, España
E-mail: [email protected]
Site web: www.turinity.com
Turinity acționează în calitate de operator de date pentru toate datele pe care le furnizați direct prin intermediul platformei noastre, inclusiv:
- Crearea unui cont sau efectuarea unei rezervări.
- Comunicările cu echipa noastră de asistență.
- Abonamentele la newsletter sau materiale de marketing.
- Datele tehnice colectate în timpul utilizării site-ului nostru web sau a aplicațiilor.
2.1 Operatori și operatori independenți
Atunci când rezervați o activitate, anumite date cu caracter personal (cum ar fi numele dvs., detaliile rezervării și informațiile de contact) sunt partajate cu operatorul sau furnizorul de activități relevant, pentru a-i permite să presteze serviciul.
Fiecare operator acționează ca operator independent al datelor pe care le primește în legătură cu rezervarea dvs. Aceasta înseamnă că:
- Turinity nu este responsabilă pentru modul în care operatorii prelucrează datele dvs. după ce acestea au fost partajate.
- Operatorii pot avea propriile politici de confidențialitate, pe care vă recomandăm să le consultați înainte de a participa la o activitate.
- Operatorii sunt obligați prin acordurile noastre contractuale să respecte legislația aplicabilă privind protecția datelor.
3. Temeiuri juridice pentru prelucrare
Prelucrăm date cu caracter personal numai atunci când acest lucru este permis de RGPD, RGPD-ul Regatului Unit și alte legi aplicabile. Prelucrarea noastră se bazează pe următoarele temeiuri juridice:
3.1 Necesitatea executării unui contract (art. 6 alin. 1 lit. b din RGPD)
Prelucrăm datele dvs. cu caracter personal atunci când acest lucru este necesar pentru încheierea sau executarea unui contract cu dvs., inclusiv:
- Gestionarea rezervărilor și a programărilor.
- Transmiterea confirmărilor de rezervare, a reminderelor și a actualizărilor.
- Gestionarea anulărilor, rambursărilor sau modificărilor.
- Facilitarea comunicării dintre oaspeți și operatori.
- Furnizarea de servicii pentru clienți legate de achiziția dvs.
3.2 Consimțământul (art. 6 alin. 1 lit. a din RGPD)
În anumite situații, prelucrăm datele dvs. numai dacă ne acordați consimțământul explicit, de exemplu:
- Primirea de e-mailuri de marketing, newslettere sau oferte promoționale.
- Permiterea cookie-urilor, a tehnologiilor de urmărire sau a notificărilor push.
- Participarea la sondaje, paneluri de cercetare sau testarea produselor.
Vă puteți retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării anterioare retragerii.
3.3 Obligații legale (art. 6 alin. 1 lit. c din RGPD)
Putem prelucra datele dvs. pentru a respecta cerințele legale, cum ar fi:
- Reglementări privind contabilitatea, impozitele și facturarea.
- Obligații privind protecția consumatorilor și comerțul electronic.
- Răspunsul la solicitările legale din partea autorităților de reglementare sau a organelor de aplicare a legii.
3.4 Interese legitime (art. 6 alin. 1 lit. f din RGPD)
Putem prelucra datele dvs. pe baza intereselor noastre legitime, cu condiția ca acestea să nu prevaleze asupra drepturilor și libertăților dvs. Exemple includ:
- Asigurarea securității platformei și prevenirea fraudelor (inclusiv verificări automate ale riscurilor prin intermediul furnizorilor de plăți).
- Protejarea sistemelor noastre împotriva abuzurilor, roboților sau activităților rău intenționate (cu ajutorul unor instrumente precum Cloudflare și tehnologii anti-fraudă).
- Îmbunătățirea serviciilor prin analiza datelor agregate privind rezervările și a feedback-ului.
- Răspunsul la solicitări generale și cereri de asistență pentru clienți.
- Personalizarea experienței dvs. de utilizator și recomandarea de activități relevante.
Aveți dreptul de a vă opune în orice moment prelucrării bazate pe interese legitime.
3.5 Prelucrarea automată și profilarea
În cazuri limitate, Turinity poate recurge la luarea automată de decizii sau la profilare pentru a:
- Detecta și bloca tranzacțiile frauduloase (de exemplu, evaluarea riscului de plată).
- Analiza comportamentul de rezervare în scopul optimizării serviciilor.
- Oferi recomandări personalizate pe baza istoricului dvs. de navigare sau de rezervare.
Atunci când astfel de decizii automate vă afectează în mod semnificativ, aveți dreptul de a solicita intervenția umană și de a contesta decizia.
4. Categoriile de date pe care le colectăm
În funcție de modul în care interacționați cu Turinity — fie în calitate de oaspete, operator sau vizitator — putem colecta și prelucra următoarele categorii de date cu caracter personal:
4.1 Date de identificare
- Prenume, nume de familie și titlu.
- Data nașterii și grupa de vârstă (atunci când sunt solicitate de operator, de exemplu pentru prețurile copii/adulți).
- Naționalitatea sau țara de reședință (atunci când este necesară pentru rezervări sau conformitate cu reglementările).
4.2 Date de contact
- Adresă de e-mail.
- Număr de telefon (mobil sau fix).
- Adresă de facturare sau de domiciliu (numai acolo unde este necesară pentru facturare sau conformitate cu cerințele operatorului).
4.3 Date privind rezervările și tranzacțiile
- Detaliile activităților rezervate (dată, oră, durată, locație, servicii suplimentare, număr de participanți).
- Numerele de referință ale rezervărilor.
- Detaliile operatorului și identificatorii furnizorilor de servicii.
- Statusul plății și facturile (procesate în siguranță prin furnizori terți precum Stripe, PayPal, Apple Pay).
- Avansurile și soldurile datorate la utilizarea modelului de plată „numai avans".
4.4 Date de comunicare
- E-mailuri, mesaje de chat sau solicitări trimise echipei noastre de asistență.
- Conversații gestionate de instrumentele noastre de servicii pentru clienți bazate pe AI, care pot analiza întrebările pentru o rezolvare mai rapidă.
- Recenzii, evaluări sau feedback trimise de dvs. cu privire la o activitate sau operator.
4.5 Date tehnice și de utilizare
- Informații despre dispozitiv și browser (adresă IP, sistem de operare, tip și versiune de browser, setări de limbă).
- Fișiere jurnal ale utilizării site-ului web (pagini vizualizate, interogări de căutare, ora vizitei, date clickstream).
- Informații despre rețea, latență și tip de conexiune (pentru optimizarea performanței site-ului).
- Identificatori legați de securitate (utilizați pentru prevenirea fraudelor și protecția împotriva roboților prin tehnologii precum Cloudflare).
4.6 Date de marketing și preferințe
- Abonamente la newsletter și interacțiunea cu e-mailurile de marketing.
- Preferințele salvate în contul dvs. Turinity (de exemplu, activitățile și destinațiile preferate).
- Date privind cookie-urile și urmărirea (în funcție de opțiunile dvs. de consimțământ).
- Informații utilizate pentru remarketing și oferte personalizate.
4.7 Date ale operatorilor și partenerilor de afaceri
Pentru operatorii și furnizorii care se înregistrează pe Turinity, colectăm date de afaceri suplimentare:
- Denumirea companiei, entitatea juridică, codul de TVA sau codul fiscal.
- Adresa de afaceri și site-ul web.
- Detaliile persoanei de contact (nume, e-mail, telefon).
- Detalii de plată și de plată a fondurilor (de exemplu, cont bancar, cont Stripe).
- Descrieri, prețuri, disponibilitate și materiale media încărcate ale activităților oferite.
- Detalii privind integrarea API (dacă se utilizează sisteme precum Turitop sau FareHarbor).
4.8 Date din traducerile AI și automatizare
- Conținutul furnizat într-o limbă poate fi procesat prin tehnologii de traducere AI (de exemplu, DeepL) pentru a pune activitățile la dispoziție în mai multe limbi.
- În scopul conformității, stocăm atât versiunea originală, cât și versiunea tradusă a descrierilor activităților.
4.9 Categorii speciale de date
Turinity nu colectează în mod intenționat categorii speciale de date cu caracter personal (cum ar fi date privind sănătatea, religia sau identificatorii biometrici), cu excepția cazurilor în care acest lucru este strict necesar pentru o rezervare (de exemplu, cerințe de accesibilitate, nevoi alimentare). În astfel de cazuri, va fi obținut consimțământul explicit.
5. Cum utilizăm datele dumneavoastră
Prelucrăm datele dumneavoastră cu caracter personal numai în scopuri clar definite. În funcție de faptul că sunteți oaspete, operator sau vizitator, putem utiliza datele dumneavoastră în următoarele scopuri:
5.1 Executarea rezervărilor și prestarea serviciilor
- Procesarea rezervărilor și generarea confirmărilor de rezervare.
- Transmiterea detaliilor esențiale către operator, astfel încât acesta să poată livra activitatea.
- Emiterea de bilete cu cod QR și a referințelor de rezervare.
- Trimiterea de mementouri și actualizări (de exemplu, modificări de orar, detalii privind locul de preluare).
- Gestionarea anulărilor, modificărilor și rambursărilor în conformitate cu politica aplicabilă.
5.2 Plăți și operațiuni financiare
- Procesarea în condiții de securitate a plăților prin intermediul furnizorilor terți, precum Stripe, PayPal și Apple Pay.
- Gestionarea depozitelor, comisioanelor și plăților către operatori.
- Generarea de facturi și extrase pentru operatori și clienți.
- Prevenirea tranzacțiilor frauduloase sau neautorizate prin verificări automate ale riscurilor.
5.3 Asistență pentru clienți și comunicare
- Răspunderea la întrebările dumneavoastră prin e-mail, chat sau mesagerie.
- Utilizarea instrumentelor de asistență și gestionare a conversațiilor bazate pe inteligență artificială pentru a analiza și a răspunde mai rapid la întrebările frecvente.
- Documentarea comunicărilor în scopul asigurării calității, soluționării litigiilor și conformității.
- Permiterea operatorilor să comunice cu oaspeții în legătură cu rezervările, numai când acest lucru este necesar pentru prestarea serviciului.
5.4 Recenzii și evaluări
- Invitarea dumneavoastră să evaluați experiența după finalizarea unei activități.
- Publicarea recenziilor (inclusiv evaluarea, comentariile, prenumele, grupa de vârstă sau țara, dacă au fost furnizate în mod voluntar).
- Utilizarea recenziilor pentru îmbunătățirea serviciilor, evidențierea activităților „Înalt evaluate" și ajutarea altor călători să ia decizii informate.
5.5 Securitatea platformei și prevenirea fraudelor
- Protejarea platformei împotriva utilizării abuzive, a roboților și a activităților malițioase prin tehnologii precum Cloudflare și instrumente anti-fraudă.
- Verificarea tranzacțiilor prin sisteme automate de detectare a fraudelor.
- Monitorizarea comportamentului de rezervare pentru a preveni tiparele abuzive sau rezervările false.
5.6 Personalizare și îmbunătățirea serviciilor
- Furnizarea de rezultate de căutare, sugestii și oferte personalizate pe baza istoricului activităților și a preferințelor dumneavoastră.
- Analizarea datelor agregate de utilizare pentru a îmbunătăți performanța platformei, fluxurile de rezervare și experiența clienților.
- Traducerea conținutului activităților în mai multe limbi cu ajutorul tehnologiilor de traducere bazate pe inteligență artificială (de exemplu, DeepL), pentru a oferi acces multilingv pe diverse piețe.
- Testarea de noi funcționalități, optimizarea interfeței utilizator și monitorizarea performanței atât pentru desktop, cât și pentru dispozitive mobile.
5.7 Marketing și remarketing (cu consimțământ)
- Trimiterea de buletine informative, oferte și campanii promoționale dacă v-ați abonat sau nu v-ați opus primirii acestora.
- Livrarea de publicitate personalizată pe diverse platforme (de exemplu, Google Ads, Meta/Facebook, TikTok) în funcție de preferințele dumneavoastră privind cookie-urile.
- Măsurarea eficienței campaniilor de marketing și optimizarea strategiilor de targetare.
5.8 Respectarea obligațiilor legale
- Îndeplinirea cerințelor fiscale, contabile și de facturare.
- Răspunderea la solicitările autorităților, instanțelor sau autorităților de reglementare.
- Aplicarea Termenilor și condițiilor noastre și prevenirea utilizării frauduloase sau ilegale a serviciilor noastre.
6. Partajarea și divulgarea datelor
Nu vindem datele dumneavoastră cu caracter personal. Cu toate acestea, pentru a furniza serviciile noastre în mod eficient și sigur, putem partaja datele dumneavoastră cu caracter personal cu terți selectați în condiții stricte. Orice partajare este limitată la ceea ce este necesar pentru scopul declarat și se desfășoară în conformitate cu RGPD, UK RGPD și alte legi aplicabile.
6.1 Operatori și furnizori de activități
- Atunci când rezervați o activitate, transmitem operatorului detaliile relevante ale rezervării (cum ar fi numele, datele de contact, numărul de participanți, suplimentele selectate și referința de rezervare), astfel încât acesta să poată presta serviciul.
- Operatorii acționează ca operatori independenți și pot prelucra datele dumneavoastră în conformitate cu propriile politici de confidențialitate.
- Turinity impune operatorilor prin contract să gestioneze datele clienților în condiții de securitate și exclusiv în scopul prestării serviciului rezervat.
6.2 Furnizori de servicii de plată
- Plățile sunt procesate de furnizori terți, precum Stripe, PayPal și Apple Pay.
- Nu stocăm datele complete ale cardului dumneavoastră de credit.
- Acești furnizori acționează ca operatori de date independenți și prelucrează datele în conformitate cu propriile politici de confidențialitate.
6.3 Parteneri tehnologici și de găzduire
- Platforma noastră este găzduită pe servere securizate în cadrul Uniunii Europene, cu protecție împotriva accesului neautorizat și a întreruperilor de serviciu.
- Utilizăm Cloudflare pentru protecția rețelei, atenuarea atacurilor DDoS și servicii de firewall pentru aplicații web.
- Putem angaja furnizori suplimentari de servicii cloud pentru a asigura performanță și scalabilitate fiabile.
6.4 Asistență pentru clienți și instrumente AI
- Pentru a oferi asistență rapidă și multilingvă, utilizăm instrumente de gestionare a conversațiilor bazate pe inteligență artificială care pot analiza și procesa solicitările clienților.
- Aceste instrumente sunt utilizate exclusiv pentru a îmbunătăți calitatea și viteza răspunsurilor.
- Acolo unde este necesar, datele legate de asistență pot fi prelucrate în afara SEE în temeiul Clauzelor Contractuale Standard (CCS) sau al deciziilor de adecvare.
6.5 Parteneri de marketing și analiză
Cu consimțământul dumneavoastră, putem partaja date limitate cu parteneri de încredere pentru a furniza publicitate personalizată și a măsura eficiența acesteia:
- Google (Analytics, Ads, Campaign Manager).
- Meta (Facebook, Instagram).
- TikTok (publicitate și remarketing).
- Rețele de afiliați și parteneri de urmărire pentru atribuirea campaniilor.
6.6 Integrări API
- Pentru rezervările sincronizate cu sistemele operatorilor (de exemplu, Turitop, FareHarbor), putem transfera date de rezervare (cum ar fi numele, numărul de participanți și opțiunile selectate) către aceste sisteme pentru a asigura disponibilitatea și confirmarea.
- Astfel de transferuri de date sunt limitate la ceea ce este necesar pentru executarea rezervării.
6.7 Autorități juridice și de reglementare
Putem divulga date cu caracter personal dacă acest lucru este necesar pentru a:
- Respecta legile, reglementările sau procesele juridice aplicabile.
- Răspunde la solicitările legitime ale autorităților de reglementare, autorităților fiscale sau organelor de aplicare a legii.
- Proteja drepturile, proprietatea sau siguranța Turinity, a utilizatorilor noștri sau a altor persoane.
6.8 Tranzacții corporative
În cazul unei fuziuni, achiziții, reorganizări sau vânzări de active, datele dumneavoastră pot fi transferate ca parte a tranzacției. Orice astfel de transfer va respecta legile aplicabile privind protecția datelor, iar dumneavoastră veți fi notificat cu privire la modificările semnificative.
6.9 Alți furnizori de servicii
Putem angaja terți atent selectați care acționează ca persoane împuternicite în numele nostru, pentru servicii precum:
- Sisteme de livrare a e-mailurilor și notificărilor.
- Confirmări de rezervare prin SMS sau WhatsApp.
- Monitorizarea securității și detectarea fraudelor.
- Consilieri profesioniști (avocați, auditori, consultanți).
Acești furnizori sunt obligați contractual să prelucreze datele exclusiv conform instrucțiunilor noastre și în conformitate cu RGPD.
7. Transferuri internaționale de date
Turinity este o platformă internațională. Aceasta înseamnă că, în anumite cazuri, datele dumneavoastră cu caracter personal pot fi transferate către furnizori de servicii sau parteneri situați în afara Spațiului Economic European (SEE), a Regatului Unit sau a Elveției. Ori de câte ori au loc astfel de transferuri, ne asigurăm că sunt protejate prin garanții adecvate în conformitate cu articolele 44–50 din RGPD.
7.1 Transferuri bazate pe decizii de adecvare
Ori de câte ori este posibil, ne bazăm pe deciziile de adecvare ale Comisiei Europene, care confirmă că o țară terță asigură un nivel adecvat de protecție.
De exemplu:
- Transferurile către Statele Unite pot fi acoperite de Cadrul de confidențialitate a datelor UE–SUA, Extensia pentru Regatul Unit și Cadrul de confidențialitate a datelor Elveția–SUA, care se aplică companiilor certificate, precum Google, Meta, TikTok și Cloudflare.
7.2 Transferuri bazate pe Clauze Contractuale Standard (CCS)
Dacă nu există o decizie de adecvare, utilizăm Clauzele Contractuale Standard (CCS) aprobate de Comisia Europeană. Aceste contracte garantează că datele dumneavoastră cu caracter personal beneficiază de un nivel de protecție în esență echivalent cu cel din SEE.
Aceasta se poate aplica:
- Procesatorilor de plăți necertificați în cadrul Cadrului de confidențialitate a datelor.
- Instrumentelor de asistență și gestionare a conversațiilor bazate pe AI situate în afara SEE.
- Furnizorilor de tehnologie de afiliere sau marketing.
7.3 Transferuri bazate pe consimțământ explicit
În cazuri limitate, dacă un transfer nu poate fi acoperit de adecvare sau de CCS, putem solicita consimțământul dumneavoastră explicit înainte de transferul internațional al datelor.
7.4 Transferuri de date ale operatorilor
Dacă rezervați o activitate la un operator situat în afara SEE (de exemplu, tururi în Emiratele Arabe Unite sau în Caraibe), poate fi necesar să transferăm datele dumneavoastră cu caracter personal direct acelui operator pentru a executa rezervarea. Astfel de transferuri se bazează pe art. 49 alin. (1) lit. (b) din RGPD (necesare pentru executarea unui contract).
7.5 Garanții aplicate
Implementăm garanții suplimentare pentru a proteja datele dumneavoastră cu caracter personal în timpul transferurilor internaționale, inclusiv:
- Minimizarea datelor (partajarea exclusiv a informațiilor strict necesare).
- Criptarea în timpul transferului și în repaus.
- Obligații contractuale care impun terților prelucrarea datelor în condiții de securitate și cu respectarea legii.
8. Retenția datelor
Păstrăm datele dvs. cu caracter personal numai atât timp cât este necesar pentru îndeplinirea scopurilor descrise în această Politică de confidențialitate, cu excepția cazului în care legea impune o perioadă de retenție mai lungă. Odată ce datele nu mai sunt necesare, acestea vor fi șterse sau anonimizate astfel încât să nu mai poată fi asociate cu dvs.
8.1 Rezervări și date tranzacționale
- Rezervările, facturile și înregistrările de plată sunt stocate pentru o perioadă minimă de 5 ani în vederea respectării obligațiilor fiscale, contabile și legale.
- Dacă solicitați ștergerea contului dvs., este posibil să păstrăm în continuare înregistrările aferente rezervărilor pe durata acestei perioade de retenție legale.
8.2 Conturi de clienți
- Dacă ați creat un cont Turinity și ulterior solicitați ștergerea acestuia, vom șterge sau anonimiza informațiile contului dvs. fără întârzieri nejustificate.
- Anumite copii de rezervă pot rămâne temporar stocate până când sunt suprascrise în cursul normal al operațiunilor sistemului.
8.3 Conturi de Operatori
- Formularele de înregistrare ale Operatorilor, detaliile financiare și înregistrările de plată sunt păstrate pe durata parteneriatului și până la 7 ani după încetarea acestuia, pentru a respecta obligațiile comerciale și financiare.
8.4 Date de comunicare și suport
- E-mailurile, interacțiunile prin chat și conversațiile de suport gestionate de inteligența artificială sunt păstrate în mod obișnuit pentru până la 3 ani în scopuri de instruire, asigurarea calității și soluționarea disputelor.
- În cazul disputelor în curs sau al cererilor legale, datele pot fi păstrate mai mult timp până la soluționarea problemei.
8.5 Date de marketing și newsletter
- Dacă v-ați abonat la comunicările de marketing, păstrăm datele dvs. de contact până când vă retrageți consimțământul sau vă dezabonați.
- După dezabonare, este posibil să păstrăm o înregistrare minimă (adresa dvs. de e-mail) pe o listă de excludere pentru a ne asigura că nu mai primiți mesaje de marketing.
8.6 Recenzii și evaluări
- Recenziile asociate unei rezervări finalizate pot rămâne publicate pe platformă pentru transparență și încrederea utilizatorilor, chiar dacă contul dvs. este șters.
- Dacă doriți eliminarea unei recenzii publicate, puteți solicita ștergerea acesteia în orice moment.
8.7 Date tehnice și de securitate
- Fișierele de jurnal, adresele IP și datele de monitorizare a securității (de exemplu, jurnalele Cloudflare) sunt păstrate pentru o perioadă scurtă, de obicei 30–90 de zile, cu excepția cazului în care investigațiile de securitate necesită o perioadă mai lungă.
8.8 Obligații legale și dispute
În anumite cazuri, este posibil să fie necesar să păstrăm datele dincolo de perioadele standard, inclusiv:
- Pentru audituri în curs, investigații de reglementare sau proceduri judiciare.
- Pentru a asigura, formula sau apăra împotriva unor cereri legale.
9. Măsuri de securitate a datelor
Turinity aplică măsuri tehnice și organizatorice stricte pentru a proteja datele dvs. cu caracter personal împotriva accesului neautorizat, pierderii, utilizării abuzive, modificării sau divulgării. Aceste măsuri sunt revizuite și actualizate continuu pentru a respecta standardele din industrie.
9.1 Criptare și transmisie securizată
- Toate datele transmise prin platforma noastră sunt protejate prin criptare SSL/TLS.
- Datele sensibile, cum ar fi informațiile de plată, sunt criptate și procesate exclusiv de furnizori terți de încredere (de exemplu, Stripe, PayPal, Apple Pay).
9.2 Protecția rețelei și infrastructurii
- Utilizăm serviciile de securitate Cloudflare pentru a proteja împotriva atacurilor de tip Distributed Denial of Service (DDoS), a roboților și a traficului malițios.
- Firewall-urile și sistemele de detectare a intruziunilor monitorizează activitățile suspecte în timp real.
- Centrele de date care găzduiesc serviciile Turinity aplică măsuri de siguranță fizică (acces restricționat, monitorizare 24/7).
9.3 Controlul accesului și politicile interne
- Accesul la datele cu caracter personal este strict limitat la personalul autorizat care are nevoie de acesta pentru îndeplinirea atribuțiilor sale.
- Autentificarea multifactorială (MFA) și politicile de parole puternice sunt aplicate intern.
- Orice acces la date sensibile este înregistrat și monitorizat în scopuri de audit.
9.4 Prevenirea fraudelor
- Tranzacțiile de plată sunt monitorizate cu ajutorul tehnologiilor automate de detectare a fraudelor.
- Activitățile suspecte pot fi semnalate și analizate pentru a preveni rezervările neautorizate sau contestațiile de plată.
- Operatorii sunt obligați să respecte standardele Turinity privind combaterea fraudelor și protecția datelor.
9.5 Minimizarea datelor
- Colectăm exclusiv datele cu caracter personal necesare scopului specific.
- Copiile de rezervă sunt stocate în condiții de siguranță, cu limite de retenție, pentru a evita stocarea inutilă.
- Tehnicile de anonimizare și pseudonimizare sunt aplicate ori de câte ori este posibil pentru a reduce riscurile.
9.6 Răspuns la incidente
- În cazul unei încălcări a securității datelor, Turinity dispune de proceduri pentru:
- Limitarea și investigarea imediată a incidentului.
- Notificarea autorităților de supraveghere competente în termen de 72 de ore (conform cerințelor GDPR).
- Informarea utilizatorilor afectați dacă încălcarea este susceptibilă să genereze un risc ridicat pentru drepturile și libertățile acestora.
10. Drepturile dvs. în temeiul GDPR și al altor legi
În calitate de utilizator Turinity, beneficiați de o serie de drepturi în temeiul Regulamentului general privind protecția datelor (GDPR), al UK GDPR și al altor legi aplicabile. Ne angajăm să vă permitem exercitarea acestor drepturi în mod facil și transparent.
Vă puteți exercita drepturile în orice moment, contactându-ne la:
📧 [email protected]
Este posibil să fie necesar să vă verificăm identitatea înainte de a da curs solicitării dvs.
10.1 Dreptul de acces (art. 15 GDPR)
Aveți dreptul de a solicita confirmarea faptului că prelucrăm datele dvs. cu caracter personal și, dacă este cazul, de a primi o copie a acestor date împreună cu detalii privind modul în care le utilizăm.
10.2 Dreptul la rectificare (art. 16 GDPR)
Aveți dreptul de a solicita corectarea datelor cu caracter personal inexacte sau incomplete pe care le deținem despre dvs.
10.3 Dreptul la ștergere – „dreptul de a fi uitat" (art. 17 GDPR)
Aveți dreptul de a solicita ștergerea datelor dvs. cu caracter personal în anumite circumstanțe, de exemplu atunci când:
- Datele nu mai sunt necesare scopurilor pentru care au fost colectate.
- Vă retrageți consimțământul și nu există nicio altă bază legală pentru prelucrare.
- Datele au fost prelucrate în mod ilegal.
Acest drept poate fi limitat în cazul în care legea ne obligă să păstrăm anumite date (de exemplu, în scopuri fiscale, contabile sau de soluționare a disputelor).
10.4 Dreptul la restricționarea prelucrării (art. 18 GDPR)
Puteți solicita restricționarea prelucrării datelor dvs. cu caracter personal, de exemplu dacă contestați exactitatea acestora sau vă opuneți prelucrării noastre bazate pe interese legitime.
10.5 Dreptul la portabilitatea datelor (art. 20 GDPR)
Puteți solicita o copie a datelor cu caracter personal pe care ni le-ați furnizat într-un format structurat, utilizat în mod curent și care poate fi citit automat, și aveți dreptul de a le transmite unui alt operator acolo unde acest lucru este fezabil din punct de vedere tehnic.
10.6 Dreptul la opoziție (art. 21 GDPR)
Vă puteți opune în orice moment prelucrării datelor dvs. cu caracter personal bazate pe interese legitime (art. 6 alin. 1 lit. f GDPR) sau în scopuri de marketing direct. Dacă vă opuneți marketingului, vom înceta imediat trimiterea comunicărilor promoționale.
10.7 Dreptul de a retrage consimțământul (art. 7 GDPR)
Acolo unde prelucrăm datele dvs. pe baza consimțământului dvs. (de exemplu, newsletter-uri, marketing, cookie-uri), vă puteți retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării anterioare.
10.8 Dreptul de a depune o plângere (art. 77 GDPR)
Dacă considerați că drepturile dvs. au fost încălcate, puteți depune o plângere la autoritatea locală de protecție a datelor. În Spania, aceasta este Agencia Española de Protección de Datos (AEPD):
🌍 www.aepd.es
De asemenea, puteți contacta autoritatea de supraveghere din țara dvs. de reședință sau de muncă.
10.9 Prelucrarea datelor la exercitarea drepturilor dvs.
Pentru transparență și conformitate, este posibil să stocăm informații limitate despre solicitarea dvs. (de exemplu, data, natura solicitării, răspunsul nostru) pentru o perioadă de până la 3 ani, pentru a demonstra respectarea obligațiilor noastre legale.
11. Cookie-uri și tehnologii de urmărire
Turinity utilizează cookie-uri și tehnologii similare pentru a oferi funcționalități de bază, a îmbunătăți performanța și a furniza experiențe personalizate. Utilizarea cookie-urilor și a trackerelor respectă RGPD, UK RGPD, Directiva ePrivacy și legislația aplicabilă din SUA.
La prima vizitare a platformei noastre, veți vedea un banner de consimțământ pentru cookie-uri care vă permite să vă gestionați preferințele.
11.1 Ce sunt cookie-urile?
Cookie-urile sunt fișiere text de mici dimensiuni care sunt plasate pe dispozitivul dvs. atunci când vizitați site-ul nostru. Ne permit să vă recunoaștem dispozitivul, să stocăm preferințele și să urmărim interacțiunile cu serviciile noastre.
Pe lângă cookie-uri, putem utiliza tehnologii conexe, cum ar fi:
- Pixeli și semnalizatoare web (pentru urmărirea acțiunilor, cum ar fi deschiderea e-mailurilor sau clicurile pe reclame).
- Scripturi (pentru activarea funcțiilor interactive).
- URL-uri de urmărire (pentru a înțelege care sursă v-a direcționat către site-ul nostru).
- SDK-uri (kituri de dezvoltare software în aplicațiile noastre mobile, care permit notificări push, analize și experiențe personalizate).
11.2 Categorii de cookie-uri și tehnologii
a) Strict necesare
- Esențiale pentru funcțiile de bază, cum ar fi navigarea, autentificarea securizată și finalizarea rezervării.
- Fără acestea, site-ul web nu poate funcționa corespunzător.
- Temei juridic: Art. 6 alin. 1 lit. b RGPD (necesitate contractuală).
b) Funcționale și analitice
- Colectează informații despre modul în care vizitatorii utilizează site-ul nostru (de exemplu, paginile cel mai frecvent vizualizate, filtrele de căutare).
- Ne ajută să optimizăm performanța și experiența utilizatorului.
- Temei juridic: Art. 6 alin. 1 lit. a RGPD (consimțământ).
c) De marketing și remarketing
- Urmăresc comportamentul utilizatorilor pentru a afișa reclame relevante pe platforme terțe.
- Ajută la măsurarea eficacității campaniilor (impresii, clicuri, conversii).
- Exemple: Google Ads, Meta (Facebook & Instagram), TikTok Ads.
- Temei juridic: Art. 6 alin. 1 lit. a RGPD (consimțământ).
11.3 Parteneri terți de urmărire și publicitate
Dacă vă exprimați consimțământul, putem partaja date limitate cu parteneri de încredere în scopuri de marketing și analiză, inclusiv:
- Google: Analytics, Campaign Manager, Ads, Display & Video 360.
- Meta: Facebook Pixel și API-uri de conversie pentru reclame personalizate.
- TikTok: Servicii de remarketing pentru afișarea de reclame relevante pe platforma TikTok.
- Rețele de afiliere: Pentru urmărirea rezervărilor de pe site-urile partenere și gestionarea comisioanelor.
11.4 Cât timp sunt stocate cookie-urile?
- Cookie-uri de sesiune: Șterse după închiderea browserului.
- Cookie-uri persistente: Rămân pe dispozitivul dvs. până la expirare sau ștergere manuală (de la câteva zile până la 24 de luni, în funcție de cookie).
11.5 Gestionarea preferințelor și retragerea consimțământului
Puteți gestiona cookie-urile și trackerele în următoarele moduri:
- Prin intermediul bannerului de consimțământ Turinity și al paginii de setări cookie.
- Prin setările browserului (blocare, ștergere sau limitare a cookie-urilor).
- Prin retragerea consimțământului față de anumiți parteneri publicitari:
Respingerea cookie-urilor poate limita funcționalitatea platformei (de exemplu, salvarea preferințelor, finalizarea mai rapidă a rezervării).
11.6 Temei juridic
- Cookie-uri strict necesare: Art. 6 alin. 1 lit. b RGPD.
- Cookie-uri analitice și de marketing: Art. 6 alin. 1 lit. a RGPD (consimțământ).
12. Recenzii și evaluări ale clienților
Turinity apreciază transparența și feedback-ul utilizatorilor. După participarea la o activitate, este posibil să fiți invitat să lăsați o recenzie sau o evaluare. Recenziile îi ajută pe viitorii călători să ia decizii informate și le permit operatorilor să își îmbunătățească serviciile.
12.1 Colectarea recenziilor
- Este posibil să vă contactăm prin e-mail, SMS sau WhatsApp după rezervarea dvs. pentru a solicita o recenzie.
- Recenziile includ de obicei:
- Evaluare cu stele (1–5).
- Comentarii scrise.
- Detalii opționale, cum ar fi prenumele, grupa de vârstă sau țara de origine.
- Transmiterea recenziilor este complet voluntară.
12.2 Publicarea recenziilor
- Recenziile transmise pot fi afișate public pe pagina activității relevante din marketplace-ul Turinity.
- Recenziile sunt asociate cu operatorul și rezervarea specifică pentru a asigura autenticitatea.
- Puteți alege să transmiteți o recenzie în mod anonim.
12.3 Moderare și standarde de calitate
- Recenziile sunt supuse moderării pentru a asigura conformitatea cu standardele de conținut ale Turinity.
- Ne rezervăm dreptul de a elimina recenziile care:
- Conțin limbaj ofensator sau discriminatoriu.
- Includ informații personale (de exemplu, numere de telefon, adrese).
- Nu au legătură cu activitatea sau serviciul prestat.
- Operatorii nu pot șterge sau modifica recenziile clienților, dar pot răspunde public pentru a oferi clarificări.
12.4 Utilizarea recenziilor
- Recenziile pot fi utilizate pentru:
- Afișare pe platforma Turinity.
- Scopuri de marketing și promovare (cu detaliile de identificare anonimizate, cu excepția cazului în care v-ați exprimat un alt consimțământ).
- Atribuirea de insigne activităților, cum ar fi „Cel mai bine cotat" sau „Recomandat".
12.5 Păstrarea recenziilor
- Recenziile rămân vizibile pe platformă atât timp cât activitatea este listată.
- Dacă vă ștergeți contul, recenziile asociate rezervărilor anterioare pot rămâne publicate pentru transparență, dar puteți solicita eliminarea acestora.
12.6 Temei juridic
- Colectarea și publicarea recenziilor se bazează pe interesul nostru legitim de a asigura transparența și de a îmbunătăți serviciile (Art. 6 alin. 1 lit. f RGPD).
- Utilizarea recenziilor în scopuri de marketing poate necesita consimțământul dvs. (Art. 6 alin. 1 lit. a RGPD).
13. Serviciul clienți și comunicații
Turinity oferă asistență pentru clienți prin mai multe canale, inclusiv e-mail, chat și servicii de mesagerie precum WhatsApp sau SMS. Pentru a asigura asistență rapidă, fiabilă și multilingvă, utilizăm tehnologii bazate pe inteligență artificială și instrumente de gestionare a conversațiilor.
13.1 Procesarea solicitărilor
- Atunci când contactați echipa noastră de servicii pentru clienți, procesăm datele cu caracter personal pe care le furnizați, cum ar fi numele, adresa de e-mail, referința rezervării și conținutul solicitării dvs.
- Aceste informații sunt utilizate exclusiv pentru rezolvarea solicitării dvs., oferirea de îndrumare sau soluționarea disputelor.
13.2 Utilizarea inteligenței artificiale și a automatizării
- Turinity poate utiliza instrumente bazate pe inteligență artificială pentru a analiza, categoriza și răspunde mai eficient la solicitările de asistență.
- Aceste sisteme pot asista în:
- Identificarea tipului de solicitare (de exemplu, anulare, rambursare, problemă cu operatorul).
- Oferirea de răspunsuri automate la întrebările frecvente.
- Direcționarea solicitărilor complexe către agenții de asistență umani.
- Procesarea prin inteligență artificială este întotdeauna monitorizată de echipa noastră pentru a asigura acuratețea și corectitudinea.
13.3 Canale de comunicare
- Putem răspunde la solicitări prin e-mail, mesaje în platformă, WhatsApp, SMS sau telefon (dacă este furnizat numărul).
- Toate comunicările sunt înregistrate și stocate pentru controlul calității, soluționarea disputelor și conformitatea legală.
13.4 Traducerea solicitărilor
- Pentru a oferi asistență utilizatorilor din întreaga lume, mesajele pot fi procesate prin tehnologii de traducere securizate (inclusiv traducere bazată pe inteligență artificială) pentru a asigura comunicarea eficientă între clienți, operatori și agenții de asistență.
13.5 Îmbunătățirea serviciului nostru pentru clienți
- Putem analiza datele agregate din serviciul pentru clienți pentru a identifica tendințe, a îmbunătăți timpii de răspuns și a spori calitatea asistenței noastre.
- Ocazional, este posibil să fiți invitat să oferiți feedback prin sondaje de satisfacție a clienților. Participarea este voluntară.
13.6 Păstrarea datelor de asistență
- Solicitările adresate serviciului pentru clienți și transcrierile sunt stocate de obicei pentru până la 3 ani pentru a permite soluționarea corespunzătoare a disputelor și în scopuri de formare și calitate.
- În cazurile care implică obligații legale sau dispute, datele pot fi stocate mai mult timp până la soluționarea acestora.
13.7 Temei juridic
- Procesarea solicitărilor se bazează pe necesitatea contractuală (Art. 6 alin. 1 lit. b RGPD) atunci când este legată de o rezervare existentă.
- Utilizarea instrumentelor de inteligență artificială, a traducerilor și a optimizării serviciilor se bazează pe interesul legitim (Art. 6 alin. 1 lit. f RGPD).
- Sondajele și solicitările de feedback se bazează pe consimțământ (Art. 6 alin. 1 lit. a RGPD).
14. Rezervarea activităților și datele operatorilor
Turinity funcționează ca o piață globală care conectează călătorii cu operatori independenți și furnizori de activități. Atunci când rezervați o activitate prin intermediul platformei noastre, anumite date cu caracter personal trebuie partajate cu operatorul relevant pentru a-i permite să presteze serviciul.
14.1 Date partajate cu operatorii
Pentru a onora rezervarea dumneavoastră, Turinity partajează cu operatorul doar informațiile necesare, care pot include:
- Numele și prenumele dumneavoastră.
- Datele de contact (adresa de e-mail și/sau numărul de telefon).
- Numărul de participanți (adulți, copii, sugari).
- Numărul de referință al rezervării.
- Data, intervalul orar și durata activității.
- Orice suplimente sau opțiuni selectate în timpul rezervării (de ex., transport, masă, ghid privat).
- Detalii privind punctul de preluare (dacă este cazul).
- Note speciale sau solicitări (de ex., cerințe de accesibilitate, nevoi dietetice).
14.2 Operatorii ca operatori independenți de date
- Fiecare operator acționează ca operator independent de date pentru datele pe care le primește.
- Turinity nu este responsabil pentru modul în care operatorii prelucrează datele după ce acestea le-au fost partajate.
- Operatorii trebuie să respecte RGPD sau legislația locală aplicabilă privind protecția datelor și să mențină propriile politici de confidențialitate.
- Vă recomandăm cu insistență să consultați politica de confidențialitate a operatorului înainte de a participa la o activitate.
14.3 Obligațiile operatorilor pe Turinity
În cadrul acordului contractual cu Turinity, operatorii trebuie să:
- Utilizeze datele clienților exclusiv în scopul prestării serviciului rezervat.
- Protejeze datele cu caracter personal împotriva accesului sau divulgării neautorizate.
- Respecte limitele de retenție și să șteargă datele atunci când nu mai sunt necesare.
- Nu utilizeze datele clienților în scopuri de marketing proprii, cu excepția cazului în care au obținut consimțământul valabil.
14.4 Integrări API și sisteme de rezervare
Unii operatori utilizează sisteme externe de rezervare (de ex., Turitop, FareHarbor). În aceste cazuri:
- Turinity poate transfera datele rezervării în sistemul operatorului prin intermediul conexiunilor API securizate.
- Datele partajate includ aceleași categorii enumerate mai sus, transmise exclusiv pentru gestionarea și confirmarea rezervării.
- Aceste sisteme acționează fie ca persoane împuternicite, fie ca operatori de date, în funcție de configurația operatorului, și sunt obligate contractual să aplice garanțiile prevăzute de RGPD.
14.5 Recenzii și evaluări ale operatorilor
- După finalizarea unei activități, este posibil să fiți invitat să lăsați o recenzie despre serviciul operatorului.
- Recenziile sunt asociate unor operatori specifici pentru a asigura transparența și corectitudinea.
- Turinity nu permite operatorilor să șteargă sau să modifice recenziile, deși aceștia pot răspunde la comentariile clienților.
14.6 Responsabilități comune
În anumite cazuri (de ex., atunci când Turinity și un operator stabilesc în comun scopurile prelucrării datelor, cum ar fi prevenirea fraudelor sau soluționarea litigiilor), ambele părți pot acționa ca operatori asociați în temeiul articolului 26 din RGPD. În astfel de cazuri, responsabilitățile sunt clar definite în acordurile contractuale.
14.7 Temei juridic
- Partajarea datelor de rezervare cu operatorii se bazează pe necesitatea executării unui contract (art. 6 alin. 1 lit. b din RGPD).
- Obligațiile de conformitate și de gestionare a datelor ale operatorilor se bazează pe interesul legitim (art. 6 alin. 1 lit. f din RGPD) și pe cerințele legale.
15. Plăți și date financiare
Turinity prelucrează informațiile de plată exclusiv în scopul finalizării în condiții de securitate a rezervărilor. Toate plățile sunt gestionate de furnizori terți de încredere; Turinity nu stochează și nu are acces la datele complete ale cardului.
15.1 Metode de plată
Puteți achita activitățile pe Turinity folosind:
- Carduri de credit sau de debit.
- Portofele digitale, precum Apple Pay sau Google Pay (acolo unde sunt disponibile).
- PayPal sau alte servicii de plată de încredere.
15.2 Procesarea plăților
- Plățile sunt procesate prin furnizori precum Stripe, PayPal și Apple Pay, care acționează ca operatori independenți pentru datele dumneavoastră financiare.
- Primim doar informații limitate: statusul plății, ID-ul tranzacției, metoda de plată și, în unele cazuri, ultimele patru cifre ale numărului cardului dumneavoastră.
- Acești furnizori pot prelucra date în afara SEE. În astfel de cazuri, se aplică garanții adecvate, precum Cadrul privind confidențialitatea datelor UE–SUA sau Clauzele contractuale standard (CCS).
15.3 Prevenirea fraudelor
- Tranzacțiile sunt criptate și monitorizate prin sisteme automate de detectare a fraudelor.
- Este posibil să blocăm sau să semnalăm temporar plățile suspecte pentru a proteja clienții, operatorii și platforma.
- Datele necesare pentru prevenirea fraudelor pot fi partajate cu furnizorii de servicii de plată sau, acolo unde este prevăzut de lege, cu autoritățile.
15.4 Rambursări și litigii
- În cazul unei rambursări sau al unui litigiu privind plata, este posibil să partajăm datele relevante privind rezervarea și tranzacția cu procesatorul de plăți sau cu banca pentru a soluționa problema.
15.5 Retenția datelor financiare
- Înregistrările plăților și facturile sunt păstrate pentru o perioadă minimă de 5 ani, în conformitate cu legislația contabilă și fiscală.
- După această perioadă, acestea sunt șterse în condiții de securitate sau anonimizate.
15.6 Temei juridic
- Prelucrarea datelor de plată se bazează pe necesitatea executării unui contract (art. 6 alin. 1 lit. b din RGPD).
- Detectarea fraudelor și gestionarea litigiilor se bazează pe interesul legitim (art. 6 alin. 1 lit. f din RGPD).
- Retenția înregistrărilor financiare se bazează pe obligația legală (art. 6 alin. 1 lit. c din RGPD).
16. Prevenirea fraudelor și securitatea platformei
Turinity este angajat să mențină un mediu sigur și de încredere atât pentru oaspeți, cât și pentru operatori. În acest scop, aplicăm mai multe niveluri de tehnologii de securitate și prevenire a fraudelor.
16.1 Prevenirea fraudelor
- Monitorizarea tranzacțiilor: Toate plățile sunt verificate de sisteme automate care detectează tipare neobișnuite sau comportamente cu risc ridicat.
- Evaluarea riscului: Anumite rezervări pot fi semnalate pentru o examinare suplimentară dacă depășesc praguri predefinite (de ex., tranzacții neobișnuit de mari, date ale clientului nepotrivite).
- Protecție împotriva rambursărilor: În cazul unei plăți contestate, colaborăm cu furnizorii de servicii de plată pentru a examina informațiile relevante privind tranzacția și rezervarea.
- Garanții pentru operatori: Operatorii sunt obligați contractual să nu utilizeze abuziv datele oaspeților și să respecte standardele de prevenire a fraudelor.
16.2 Securitatea platformei
- Protecție Cloudflare: Turinity utilizează serviciile Cloudflare pentru a atenua atacurile de tip Distributed Denial of Service (DDoS), pentru a preveni traficul malițios al roboților și pentru a asigura disponibilitatea continuă a platformei.
- Firewall pentru aplicații web (WAF): Solicitările sunt filtrate pentru a bloca tentativele suspecte sau neautorizate de acces la platformă.
- Practici de codare sigură: Sistemele noastre sunt dezvoltate cu principii de securitate prin design, inclusiv audituri periodice, teste de penetrare și corecții ale vulnerabilităților.
16.3 Integritatea datelor și monitorizarea
- Criptare: Datele sensibile sunt criptate atât în tranzit (prin SSL/TLS), cât și în repaus.
- Controale de acces: Accesul intern la sisteme și baze de date este strict limitat la personalul autorizat, cu autentificare multifactor.
- Jurnalizare și audituri: Toate acțiunile administrative și evenimentele critice de rezervare sau plată sunt înregistrate cu marcaje temporale pentru a oferi o pistă de audit verificabilă.
16.4 Răspuns la incidente
În cazul unui incident de securitate suspectat sau al unei încălcări a datelor, Turinity urmează un protocol strict de răspuns:
- Limitarea imediată și investigarea.
- Notificarea autorității de supraveghere competente în termen de 72 de ore, acolo unde este prevăzut de RGPD.
- Comunicarea către persoanele afectate dacă încălcarea prezintă un risc ridicat pentru drepturile și libertățile acestora.
- Implementarea măsurilor corective pentru a preveni recurența.
16.5 Temei juridic
- Prevenirea fraudelor se realizează în baza interesului legitim (art. 6 alin. 1 lit. f din RGPD).
- Măsurile de securitate și monitorizare sunt necesare pentru conformitatea cu art. 32 din RGPD (securitatea prelucrării).
17. Utilizatori internaționali: drepturile rezidenților din Statele Unite
Dacă sunteți rezident al Statelor Unite, este posibil să beneficiați de drepturi specifice în materie de confidențialitate în temeiul legislației statale, precum Legea privind confidențialitatea consumatorilor din California (CCPA), Legea privind drepturile la confidențialitate din California (CPRA) și legi similare din Colorado, Connecticut, Virginia și alte state.
Această secțiune completează informațiile furnizate în prezenta Politică de confidențialitate.
17.1 Categorii de date cu caracter personal colectate
Astfel cum este descris în secțiunile 4 și 5, Turinity poate colecta următoarele categorii de informații:
- Identificatori (de ex., nume, adresă de e-mail, număr de telefon, ID cont).
- Informații comerciale (de ex., rezervări, plăți, istoricul tranzacțiilor).
- Informații despre internet sau dispozitiv (de ex., adresă IP, browser, sistem de operare, date privind navigarea).
- Date de geolocalizare (dacă sunt furnizate de dispozitivul dumneavoastră și cu consimțământul dumneavoastră).
- Inferențe (preferințe și interese deduse din rezervări și căutări).
- Informații personale sensibile (numai în cazuri limitate, cum ar fi numerele de pașaport sau de act de identitate solicitate de un operator pentru prestarea unui serviciu).
17.2 Drepturile rezidenților din Statele Unite
În funcție de statul de reședință, este posibil să beneficiați de următoarele drepturi:
- Dreptul de a fi informat: solicitarea dezvăluirii categoriilor și a datelor cu caracter personal specifice pe care le-am colectat despre dumneavoastră.
- Dreptul de acces: obținerea unei copii a datelor cu caracter personal pe care le deținem despre dumneavoastră.
- Dreptul la ștergere: solicitarea ștergerii datelor dumneavoastră cu caracter personal, sub rezerva obligațiilor legale.
- Dreptul la rectificare: solicitarea corectării informațiilor inexacte.
- Dreptul la portabilitatea datelor: primirea datelor dumneavoastră într-un format portabil, care poate fi citit automat.
- Dreptul de a limita utilizarea datelor sensibile: restricționarea utilizării informațiilor sensibile (de ex., numere de acte de identitate, geolocalizare precisă).
- Dreptul de a vă opune „partajării" sau publicității direcționate: puteți refuza partajarea datelor în scopul publicității comportamentale încrucișate.
- Dreptul la nediscriminare: nu veți fi discriminat pentru exercitarea drepturilor dumneavoastră la confidențialitate.
17.3 Vânzarea sau partajarea datelor cu caracter personal
- Turinity nu „vinde" date cu caracter personal în schimbul unei contraprestații bănești.
- Este posibil să „partajăm" date cu caracter personal cu parteneri de publicitate și analiză terți în scopul publicității direcționate. Aceasta este considerată o „vânzare" sau „partajare" în temeiul unor legi din Statele Unite.
- Vă puteți opune acestei partajări oricând prin intermediul instrumentului nostru Preferințe cookie.
17.4 Cum să vă exercitați drepturile
Rezidenții din Statele Unite pot să își exercite drepturile contactându-ne la:
📧 E-mail: [email protected]
Este posibil să fie necesară verificarea identității dumneavoastră înainte de a da curs solicitării. Puteți, de asemenea, să desemnați un reprezentant autorizat care să formuleze cereri în numele dumneavoastră, în conformitate cu legislația aplicabilă.
17.5 Datele copiilor
Turinity nu colectează în mod intenționat date cu caracter personal de la copii sub 16 ani. Dacă aflăm că am colectat inadvertent astfel de date, le vom șterge de îndată.
17.6 Temeiul juridic
Prelucrarea datelor rezidenților din Statele Unite se efectuează în conformitate cu CCPA/CPRA și cu alte legi statale aplicabile privind confidențialitatea.
18. Modificări corporative și transferuri de activitate
Turinity este o platformă internațională în creștere. În eventualitatea unor modificări viitoare ale structurii noastre corporative, datele dumneavoastră cu caracter personal pot face parte din activele transferate.
18.1 Fuziuni, achiziții sau restructurări
- Dacă Turinity este supusă unei fuziuni, achiziții, cedări, restructurări, reorganizări sau vânzări de active, datele dumneavoastră cu caracter personal pot fi transferate entității achizitoare sau entității succesoare.
- Astfel de transferuri vor avea loc numai dacă noua entitate acceptă să prelucreze datele dumneavoastră într-un mod compatibil cu prezenta Politică de confidențialitate și cu legislația aplicabilă.
18.2 Continuitatea serviciului
- În cazul unui transfer, datele dumneavoastră cu caracter personal pot fi în continuare utilizate pentru a asigura funcționarea neîntreruptă a platformei, inclusiv onorarea rezervărilor existente și a acordurilor cu operatorii.
18.3 Notificarea modificărilor
- Dacă proprietatea sau controlul asupra Turinity se modifică, vă vom notifica în prealabil, fie prin e-mail, fie printr-un anunț vizibil pe platforma noastră.
- Veți fi informat cu privire la drepturile dumneavoastră referitoare la datele cu caracter personal în contextul unor astfel de modificări.
18.4 Temeiul juridic
- Aceste transferuri se întemeiază pe interesul legitim (art. 6 alin. 1 lit. f din RGPD) de a asigura continuitatea și funcționarea legală a activității noastre.
19. Actualizări ale prezentei Politici
Turinity poate actualiza periodic prezenta Politică de confidențialitate pentru a reflecta modificările aduse serviciilor noastre, cerințelor legale sau practicilor de prelucrare a datelor.
19.1 Notificarea modificărilor
- Dacă efectuăm modificări semnificative (de exemplu, extinderea modului în care utilizăm datele dumneavoastră sau partajarea acestora cu noi categorii de parteneri), vă vom notifica în prealabil prin:
- Trimiterea unui e-mail la adresa asociată contului dumneavoastră (dacă este disponibilă).
- Afișarea unui anunț vizibil pe site-ul nostru sau în aplicațiile mobile.
19.2 Consultare periodică
Vă încurajăm să consultați periodic prezenta Politică de confidențialitate pentru a fi întotdeauna la curent cu modul în care vă protejăm datele.
19.3 Data intrării în vigoare
- Cea mai recentă versiune a Politicii de confidențialitate va fi întotdeauna disponibilă pe site-ul nostru la adresa www.turinity.com/privacy.
- Fiecare versiune va include o dată de „Ultima actualizare" în partea de sus.
19.4 Temeiul juridic
Actualizarea prezentei Politici de confidențialitate este necesară pentru a respecta art. 24 din RGPD (responsabilitatea operatorului) și legislația aplicabilă privind protecția consumatorilor.
20. Informații de contact
Dacă aveți întrebări, preocupări sau solicitări referitoare la prezenta Politică de confidențialitate sau la modul în care prelucrăm datele dumneavoastră cu caracter personal, ne puteți contacta la:
Puteți, de asemenea, să depuneți o plângere la autoritatea locală de protecție a datelor. În Spania, aceasta este:
Agencia Española de Protección de Datos (AEPD)
- C/ Jorge Juan, 6
- 28001 Madrid, Spain
- Site web: www.aepd.es
Utilizatorii din alte țări ale UE/SEE pot găsi autoritatea de supraveghere locală prin intermediul Comitetului European pentru Protecția Datelor (EDPB):
https://edpb.europa.eu
Rezidenții din Statele Unite pot să își exercite drepturile în temeiul CCPA/CPRA sau al altor legi statale prevăzute în secțiunea 17, contactându-ne la adresa de e-mail de mai sus.