1. Uvod
Dobrodošli na Turinity.com (»Turinity«, »mi«, »naš«, »nas«). Varovanje vaše zasebnosti in zaščita vaših osebnih podatkov sta temeljni načeli našega poslovanja. Ta Politika zasebnosti pojasnjuje:
- Katere osebne podatke zbiramo.
- Kako in zakaj jih obdelujemo.
- S kom jih lahko delimo.
- Vaše pravice v skladu z veljavno zakonodajo o varstvu podatkov, vključno z Splošno uredbo EU o varstvu podatkov (GDPR), GDPR Združenega kraljestva in ustreznimi zakoni ZDA o zasebnosti, kot je Zakon Kalifornije o zasebnosti potrošnikov (CCPA/CPRA).
Turinity upravlja mednarodno spletno tržnico, ki povezuje potnike z lokalnimi operatorji in ponudniki aktivnosti. To vključuje:
- Javno platformo za rezervacije (»Tržnica«).
- Portale za operatorje in goste za upravljanje aktivnosti, rezervacij in podpore.
- Integrirane sisteme za rezervacije in API-je s sistemi tretjih oseb (kot so Stripe, PayPal in programska oprema za upravljanje aktivnosti).
- Komunikacijska orodja in orodja za podporo, ki lahko vključujejo pogovorne tehnologije na osnovi UI za učinkovito pomoč strankam.
Z uporabo naše spletne strani, mobilnih aplikacij ali katerekoli naše storitve se strinjate s praksami, opisanimi v tej Politiki zasebnosti.
Če se ne strinjate, morate prenehati z uporabo naših storitev.
2. Upravljavec podatkov in kontaktni podatki
Za namene Splošne uredbe o varstvu podatkov (GDPR), GDPR Združenega kraljestva in veljavnih zakonov ZDA o zasebnosti je primarni subjekt, odgovoren za obdelavo vaših osebnih podatkov:
TURIMEDIA SL
CIF: B23873052
Calle el Sauce 9, Local 3. 38670 Adeje, Santa Cruz de Tenerife, Islas Canarias, España
E-pošta: [email protected]
Spletna stran: www.turinity.com
Turinity deluje kot upravljavec podatkov za vse podatke, ki jih neposredno posredujete prek naše platforme, vključno z:
- Ustvarjanjem računa ali izvedbo rezervacije.
- Komuniciranjem z našo ekipo za podporo.
- Naročninami na glasilo ali trženjska sporočila.
- Tehničnimi podatki, zbranimi med uporabo naše spletne strani ali aplikacij.
2.1 Operatorji in neodvisni upravljavci
Ko rezervirate aktivnost, se določeni osebni podatki (kot so vaše ime, podrobnosti rezervacije in kontaktni podatki) posredujejo ustreznemu operatorju ali ponudniku aktivnosti, da mu omogočijo opravljanje storitve.
Vsak operator deluje kot neodvisni upravljavec podatkov, ki jih prejme v zvezi z vašo rezervacijo. To pomeni, da:
- Turinity ni odgovoren za to, kako operatorji obdelujejo vaše podatke po njihovem prejemu.
- Operatorji imajo lahko lastne politike zasebnosti, ki jih priporočamo, da pregledate pred udeležbo pri aktivnosti.
- Operatorji so v skladu z našimi pogodbenimi dogovori dolžni upoštevati veljavno zakonodajo o varstvu podatkov.
3. Pravne podlage za obdelavo
Osebne podatke obdelujemo le, kadar je to dovoljeno v skladu z GDPR, GDPR Združenega kraljestva in drugimi veljavnimi zakoni. Naša obdelava temelji na naslednjih pravnih podlagah:
3.1 Pogodbena nujnost (čl. 6.1.b GDPR)
Vaše osebne podatke obdelujemo, kadar je to potrebno za sklenitev ali izvajanje pogodbe z vami, vključno z:
- Upravljanjem rezervacij in naročil.
- Pošiljanjem potrdil rezervacij, opomnikov in posodobitev.
- Obravnavanjem odpovedi, povračil ali sprememb.
- Omogočanjem komunikacije med gosti in operatorji.
- Zagotavljanjem storitev za stranke v zvezi z vašim nakupom.
3.2 Privolitev (čl. 6.1.a GDPR)
V določenih primerih vaše podatke obdelujemo le, če nam podate izrecno privolitev, na primer:
- Prejemanje trženjskih e-poštnih sporočil, glasil ali promocijskih ponudb.
- Dovoljenje za piškotke, tehnologije sledenja ali potisna obvestila.
- Sodelovanje v anketah, raziskovalnih skupinah ali testiranju izdelkov.
Privolitev lahko kadar koli umaknete, ne da bi to vplivalo na zakonitost predhodne obdelave.
3.3 Pravne obveznosti (čl. 6.1.c GDPR)
Vaše podatke smemo obdelovati za izpolnjevanje zakonskih zahtev, kot so:
- Računovodske, davčne in fakturacijske predpise.
- Obveznosti varstva potrošnikov in e-trgovine.
- Odzivanje na zakonite zahteve regulatorjev ali organov kazenskega pregona.
3.4 Zakoniti interesi (čl. 6.1.f GDPR)
Vaše podatke smemo obdelovati na podlagi naših zakonitih interesov, pod pogojem, da ti ne prevladajo nad vašimi pravicami in svoboščinami. Primeri vključujejo:
- Zagotavljanje varnosti platforme in preprečevanje goljufij (vključno z avtomatskimi preverjanji tveganj prek ponudnikov plačil).
- Zaščita naših sistemov pred zlorabami, roboti ali zlonamernimi dejavnostmi (s pomočjo orodij, kot sta Cloudflare in tehnologije proti goljufijam).
- Izboljšanje storitev z analizo zbirnih podatkov o rezervacijah in povratnih informacij.
- Odzivanje na splošna povpraševanja in zahteve storitev za stranke.
- Personalizacija vaše uporabniške izkušnje in priporočanje ustreznih aktivnosti.
Kadar koli imate pravico ugovarjati obdelavi na podlagi zakonitega interesa.
3.5 Avtomatizirano obdelovanje in profiliranje
V omejenih primerih se Turinity lahko zateče k avtomatiziranemu odločanju ali profiliranju z namenom:
- Zaznavanja in blokiranja goljufivih transakcij (npr. ocenjevanje tveganja pri plačilu).
- Analize vedenja pri rezervacijah za optimizacijo storitev.
- Zagotavljanja personaliziranih priporočil na podlagi vaše zgodovine brskanja ali rezervacij.
Kadar takšne avtomatizirane odločitve pomembno vplivajo na vas, imate pravico zahtevati posredovanje človeka in izpodbijati odločitev.
4. Kategorije podatkov, ki jih zbiramo
Glede na to, kako komunicirate s Turinity — kot gost, operator ali obiskovalec — lahko zbiramo in obdelujemo naslednje kategorije osebnih podatkov:
4.1 Identifikacijski podatki
- Ime, priimek in naziv.
- Datum rojstva in starostna skupina (kadar to zahteva operator, npr. za cene za otroke/odrasle).
- Državljanstvo ali država stalnega prebivališča (kadar je to potrebno za rezervacije ali regulativno skladnost).
4.2 Kontaktni podatki
- Elektronski naslov.
- Telefonska številka (mobilna ali fiksna).
- Naslov za izstavitev računa ali domači naslov (le kadar je to potrebno za fakturacijo ali skladnost z zahtevami operatorja).
4.3 Podatki o rezervacijah in transakcijah
- Podrobnosti rezerviranih aktivnosti (datum, čas, trajanje, lokacija, dodatki, število udeležencev).
- Referenčne številke rezervacij.
- Podatki o operatorju in identifikatorji ponudnika storitev.
- Status plačila in računi (varno obdelani prek ponudnikov tretjih oseb, kot so Stripe, PayPal, Apple Pay).
- Predplačila in preostali zneski pri uporabi modela plačila »samo predplačilo«.
4.4 Komunikacijski podatki
- E-poštna sporočila, sporočila v klepetu ali povpraševanja, poslana naši ekipi za podporo.
- Pogovori, obdelani z našimi orodji za storitve strankam na osnovi UI, ki lahko analizirajo poizvedbe za hitrejšo rešitev.
- Ocene, mnenja ali povratne informacije, ki jih oddate glede aktivnosti ali operatorja.
4.5 Tehnični podatki in podatki o uporabi
- Informacije o napravi in brskalniku (naslov IP, operacijski sistem, vrsta in različica brskalnika, jezikovne nastavitve).
- Dnevniške datoteke uporabe spletne strani (ogledane strani, iskalne poizvedbe, čas obiska, podatki o kliku).
- Omrežne informacije, zakasnitve in vrsta povezave (za optimizacijo delovanja spletne strani).
- Varnostni identifikatorji (ki se uporabljajo za preprečevanje goljufij in zaščito pred roboti prek tehnologij, kot je Cloudflare).
4.6 Trženjski podatki in podatki o preferencah
- Naročnine na glasilo in interakcija s trženjskimi e-poštnimi sporočili.
- Preference, shranjene v vašem računu Turinity (npr. priljubljene aktivnosti, destinacije).
- Podatki piškotkov in sledenja (glede na vaše nastavitve privolitve).
- Informacije, ki se uporabljajo za ponovno trženje in personalizirane ponudbe.
4.7 Podatki operatorjev in poslovnih partnerjev
Za operatorje in dobavitelje, ki se registrirajo na Turinity, zbiramo dodatne poslovne podatke:
- Ime podjetja, pravni subjekt, DDV ali davčna številka.
- Poslovni naslov in spletna stran.
- Podatki kontaktne osebe (ime, e-pošta, telefon).
- Podatki za plačilo in izplačilo (npr. bančni račun, račun Stripe).
- Naloženi opisi, cene, razpoložljivost in mediji ponujenih aktivnosti.
- Podrobnosti o integraciji API (pri uporabi sistemov, kot sta Turitop ali FareHarbor).
4.8 Podatki iz prevodov UI in avtomatizacije
- Vsebina, zagotovljena v enem jeziku, je lahko obdelana z uporabo tehnologij za strojno prevajanje UI (npr. DeepL), da so aktivnosti dostopne v več jezikih.
- Za namene skladnosti hranimo tako izvirno kot prevedeno različico opisov aktivnosti.
4.9 Posebne kategorije podatkov
Turinity namerno ne zbira posebnih kategorij osebnih podatkov (kot so zdravstveni podatki, vera ali biometrični identifikatorji), razen kadar je to nujno potrebno za rezervacijo (npr. zahteve glede dostopnosti, prehranske potrebe). V takih primerih bo pridobljena izrecna privolitev.
5. Kako uporabljamo vaše podatke
Vaše osebne podatke obdelujemo le za jasno opredeljene namene. Glede na to, ali ste gost, operater ali obiskovalec, lahko vaše podatke uporabimo za naslednje namene:
5.1 Za izpolnitev rezervacij in zagotavljanje storitev
- Obdelava rezervacij in generiranje potrdil o rezervaciji.
- Posredovanje bistvenih podrobnosti operaterju, da lahko izvede aktivnost.
- Izdaja vstopnic s QR-kodo in referenčnih številk rezervacij.
- Pošiljanje opomnikov in posodobitev (npr. spremembe urnika, podrobnosti o prevozu).
- Obravnavanje odpovedi, sprememb in vračil v skladu z veljavno politiko.
5.2 Plačila in finančne operacije
- Varno procesiranje plačil prek tretjih ponudnikov, kot so Stripe, PayPal in Apple Pay.
- Upravljanje depozitov, provizij in izplačil operaterjem.
- Generiranje računov in izpiskov za operaterje in stranke.
- Preprečevanje goljufivih ali nepooblaščenih transakcij z avtomatiziranimi pregledi tveganj.
5.3 Podpora strankam in komunikacije
- Odgovarjanje na vaša povpraševanja prek e-pošte, klepeta ali sporočil.
- Uporaba orodij za podporo in upravljanje pogovorov na osnovi umetne inteligence za hitrejšo analizo pogostih vprašanj in odgovarjanje nanje.
- Dokumentiranje komunikacij za namene zagotavljanja kakovosti, reševanja sporov in skladnosti s predpisi.
- Omogočanje operaterjem, da komunicirajo z gosti glede rezervacij, le kadar je to nujno potrebno za izvajanje storitve.
5.4 Mnenja in ocene
- Vabljenje k oddaji mnenja o vaši izkušnji po zaključeni aktivnosti.
- Objava mnenj (vključno z vašo oceno, komentarji, imenom, starostno skupino ali državo, če ste jih prostovoljno navedli).
- Uporaba mnenj za izboljšanje storitev, izpostavljanje aktivnosti z oznako »Visoko ocenjeno« in pomoč drugim potnikom pri sprejemanju premišljenih odločitev.
5.5 Varnost platforme in preprečevanje goljufij
- Zaščita platforme pred zlorabami, roboti in zlonamernimi dejavnostmi s tehnologijami, kot so Cloudflare in orodja za zaščito pred goljufijami.
- Preverjanje transakcij prek avtomatiziranih sistemov za zaznavanje goljufij.
- Spremljanje vedenja pri rezervacijah za preprečevanje zlorabnih vzorcev ali lažnih rezervacij.
5.6 Personalizacija in izboljšanje storitev
- Zagotavljanje prilagojenih rezultatov iskanja, predlogov in ponudb na podlagi vaše zgodovine aktivnosti in preferenc.
- Analiza zbirnih podatkov o uporabi za izboljšanje zmogljivosti platforme, procesov rezervacije in uporabniške izkušnje.
- Prevajanje vsebine o aktivnostih v več jezikov z uporabo tehnologij strojnega prevajanja na osnovi umetne inteligence (npr. DeepL) za zagotavljanje večjezikovnega dostopa na različnih trgih.
- Testiranje novih funkcij, optimizacija uporabniškega vmesnika in spremljanje zmogljivosti za namizne in mobilne naprave.
5.7 Trženje in ponovno trženje (s soglasjem)
- Pošiljanje novic, ponudb in promocijskih kampanj, če ste se nanje naročili ali jim niste nasprotovali.
- Prikazovanje personaliziranega oglaševanja na različnih platformah (npr. Google Ads, Meta/Facebook, TikTok) v skladu z vašimi nastavitvami piškotkov.
- Merjenje učinkovitosti tržnih kampanj in optimizacija strategij ciljanja.
5.8 Izpolnjevanje zakonskih obveznosti
- Izpolnjevanje davčnih, računovodskih in fakturacijskih zahtev.
- Odgovarjanje na zahteve organov, sodišč ali regulatorjev.
- Uveljavljanje naših Splošnih pogojev in preprečevanje goljufive ali nezakonite uporabe naših storitev.
6. Deljenje in razkritje podatkov
Vaših osebnih podatkov ne prodajamo. Vendar pa jih lahko za učinkovito in varno zagotavljanje naših storitev delimo z izbranimi tretjimi stranmi pod strogimi pogoji. Vsako deljenje je omejeno na tisto, kar je potrebno za navedeni namen, in se izvaja v skladu z GDPR, UK GDPR in drugimi veljavnimi zakoni.
6.1 Operaterji in ponudniki aktivnosti
- Ko rezervirate aktivnost, delimo z operaterjem relevantne podrobnosti rezervacije (kot so vaše ime, kontaktni podatki, število udeležencev, izbrani dodatki in referenčna številka rezervacije), da lahko zagotovi storitev.
- Operaterji delujejo kot neodvisni upravljavci in lahko obdelujejo vaše podatke v skladu s svojimi lastnimi politikami zasebnosti.
- Turinity od operaterjev pogodbeno zahteva, da ravnajo s podatki strank varno in izključno za namene izvajanja rezervirane storitve.
6.2 Ponudniki plačilnih storitev
- Plačila procesirajo tretji ponudniki, kot so Stripe, PayPal in Apple Pay.
- Celotnih podatkov o vaši kreditni kartici ne shranjujemo.
- Ti ponudniki delujejo kot ločeni upravljavci podatkov in obdelujejo podatke v skladu s svojimi lastnimi politikami zasebnosti.
6.3 Tehnološki partnerji in partnerji za gostovanje
- Naša platforma je nameščena na varnih strežnikih znotraj Evropske unije z zaščito pred nepooblaščenim dostopom in izpadi.
- Uporabljamo Cloudflare za zaščito omrežja, blažitev napadov DDoS in storitve požarnega zidu spletnih aplikacij.
- Lahko vključimo dodatne ponudnike storitev v oblaku za zagotavljanje zanesljive zmogljivosti in razširljivosti.
6.4 Podpora strankam in orodja umetne inteligence
- Za hitro in večjezično podporo uporabljamo orodja za upravljanje pogovorov na osnovi umetne inteligence, ki lahko analizirajo in obdelujejo zahteve strank.
- Ta orodja se uporabljajo izključno za izboljšanje kakovosti in hitrosti odzivov.
- Kadar je to potrebno, se podatki, povezani s podporo, lahko obdelujejo zunaj EGP na podlagi Standardnih pogodbenih klavzul (SCC) ali odločb o ustrezni ravni zaščite.
6.5 Partnerji za trženje in analitiko
Z vašim soglasjem lahko delimo omejene podatke z zaupanja vrednimi partnerji za prikazovanje personaliziranega oglaševanja in merjenje njegove učinkovitosti:
- Google (Analytics, Ads, Campaign Manager).
- Meta (Facebook, Instagram).
- TikTok (oglaševanje in ponovno trženje).
- Partnerske mreže in partnerji za sledenje za pripisovanje kampanj.
6.6 Integracije API
- Za rezervacije, sinhronizirane s sistemi operaterjev (npr. Turitop, FareHarbor), lahko prenesemo podatke o rezervaciji (kot so imena, število udeležencev in izbrane možnosti) v te sisteme za zagotavljanje razpoložljivosti in potrditve.
- Taki prenosi podatkov so omejeni na tisto, kar je potrebno za izpolnitev rezervacije.
6.7 Pravni organi in regulatorji
Osebne podatke lahko razkrijemo, kadar je to potrebno za:
- Izpolnjevanje veljavnih zakonov, predpisov ali pravnih postopkov.
- Odgovarjanje na zakonite zahteve regulatorjev, davčnih organov ali organov pregona.
- Zaščito pravic, lastnine ali varnosti Turinity, naših uporabnikov ali drugih oseb.
6.8 Korporativne transakcije
V primeru združitve, prevzema, reorganizacije ali prodaje sredstev se vaši podatki lahko prenesejo kot del transakcije. Vsak tak prenos bo v skladu z veljavno zakonodajo o varstvu podatkov, vi pa boste obveščeni o bistvenih spremembah.
6.9 Drugi ponudniki storitev
Lahko vključimo skrbno izbrane tretje strani, ki delujejo kot obdelovalci v našem imenu, za storitve, kot so:
- Sistemi za dostavo e-pošte in obveščanje.
- Potrditve rezervacij prek SMS-a ali WhatsAppa.
- Varnostno spremljanje in zaznavanje goljufij.
- Strokovni svetovalci (odvetniki, revizorji, svetovalci).
Ti ponudniki so pogodbeno zavezani k obdelavi podatkov izključno v skladu z našimi navodili in v skladu z GDPR.
7. Mednarodni prenosi podatkov
Turinity je mednarodna platforma. To pomeni, da se vaši osebni podatki v določenih primerih lahko prenesejo k ponudnikom storitev ali partnerjem s sedežem zunaj Evropskega gospodarskega prostora (EGP), Združenega kraljestva ali Švice. Kadar pride do takih prenosov, zagotovimo, da so zaščiteni z ustreznimi zaščitnimi ukrepi v skladu s členi 44–50 GDPR.
7.1 Prenosi na podlagi odločb o ustrezni ravni zaščite
Kadar je mogoče, se opiramo na odločbe o ustrezni ravni zaščite Evropske komisije, ki potrjujejo, da tretja država zagotavlja ustrezno raven varstva podatkov.
Na primer:
- Prenosi v Združene države so lahko zajeti z Okvirom zasebnosti podatkov EU–ZDA, Razširitvijo za Združeno kraljestvo in Okvirom zasebnosti podatkov Švica–ZDA, ki se uporabljajo za certificirana podjetja, kot so Google, Meta, TikTok in Cloudflare.
7.2 Prenosi na podlagi Standardnih pogodbenih klavzul (SCC)
Kadar odločba o ustrezni ravni zaščite ne obstaja, uporabljamo Standardne pogodbene klavzule (SCC), ki jih je odobrila Evropska komisija. Te pogodbe zagotavljajo, da vaši osebni podatki prejmejo raven zaščite, ki je v bistvu enakovredna tisti znotraj EGP.
To se lahko nanaša na:
- Ponudnike plačilnih storitev, ki niso certificirani v okviru Okvirja zasebnosti podatkov.
- Orodja za podporo in upravljanje pogovorov na osnovi umetne inteligence s sedežem zunaj EGP.
- Partnerske ali trženjsko-tehnološke ponudnike.
7.3 Prenosi na podlagi izrecnega soglasja
V omejenih primerih, kadar prenosa ni mogoče zajeti z odločbo o ustrezni ravni zaščite ali SCC, lahko zahtevamo vaše izrecno soglasje pred mednarodno prenosom vaših podatkov.
7.4 Prenosi podatkov operaterjev
Če rezervirate aktivnost pri operaterju s sedežem zunaj EGP (npr. izleti v ZAE ali na Karibih), bo morda potrebno neposredno prenesti vaše osebne podatke temu operaterju za izpolnitev rezervacije. Taki prenosi temeljijo na čl. 49(1)(b) GDPR (nujno za izpolnitev pogodbe).
7.5 Vzpostavljeni zaščitni ukrepi
Uvajamo dodatne zaščitne ukrepe za zaščito vaših osebnih podatkov med mednarodnimi prenosi, vključno z:
- Minimizacijo podatkov (deljenje le tistih informacij, ki so nujno potrebne).
- Šifriranjem med prenosom in v mirovanju.
- Pogodbenimi obveznostmi, ki od tretjih strani zahtevajo varno in zakonito obdelavo podatkov.
8. Hramba podatkov
Vaše osebne podatke hranimo le toliko časa, kolikor je potrebno za izpolnitev namenov, opisanih v tej Politiki zasebnosti, razen če zakon ne zahteva daljšega obdobja hrambe. Ko podatki niso več potrebni, jih bodisi izbrišemo bodisi anonimiziramo, tako da jih ni več mogoče povezati z vami.
8.1 Rezervacije in podatki o transakcijah
- Rezervacije, računi in evidence o plačilih se hranijo najmanj 5 let za izpolnjevanje davčnih, računovodskih in zakonskih obveznosti.
- Če zahtevate izbris svojega računa, lahko še vedno hranimo evidence, povezane z rezervacijami, za to zakonsko obdobje hrambe.
8.2 Računi strank
- Če ustvarite račun Turinity in pozneje zahtevate izbris, bomo vaše podatke o računu izbrisali ali anonimizirali brez nepotrebnega odlašanja.
- Določene varnostne kopije lahko ostanejo začasno shranjene, dokler niso prepisane v okviru rednega delovanja sistema.
8.3 Računi Operatorjev
- Registracijski obrazci Operatorjev, finančni podatki in evidence o izplačilih se hranijo za čas trajanja partnerstva in do 7 let po prenehanju, da se izpolnijo poslovne in finančne obveznosti.
8.4 Komunikacije in podatki podpore
- E-pošta, pogovori v klepetu in pogovori s podporo, ki jih obravnava umetna inteligenca, se praviloma hranijo do 3 let za namene usposabljanja, zagotavljanja kakovosti in reševanja sporov.
- V primerih tekočih sporov ali pravnih zahtevkov se lahko podatki hranijo dlje, dokler vprašanje ni rešeno.
8.5 Podatki za trženje in e-novice
- Če ste se naročili na trženjska sporočila, hranimo vaše kontaktne podatke, dokler ne umaknete soglasja ali se odjavite.
- Po odjavi lahko hranimo minimalen zapis (vaš e-naslov) na seznamu za supresijo, da zagotovimo, da ne boste več prejemali trženjskih sporočil.
8.6 Mnenja in ocene
- Mnenja, povezana z zaključeno Rezervacijo, so lahko še naprej objavljena na Platformi zaradi preglednosti in zaupanja uporabnikov, tudi če je vaš račun izbrisan.
- Če želite odstraniti objavljeno mnenje, lahko zahtevate izbris kadar koli.
8.7 Tehnični podatki in podatki o varnosti
- Datoteke dnevnika, naslovi IP in podatki varnostnega nadzora (npr. dnevniki Cloudflare) se hranijo kratko obdobje, običajno 30–90 dni, razen če varnostne preiskave ne zahtevajo daljšega hranjenja.
8.8 Zakonske obveznosti in spori
V nekaterih primerih bo morda treba podatke hraniti dlje od standardnih obdobij, vključno:
- Za tekoče revizije, regulatorne preiskave ali sodne postopke.
- Za zavarovanje, uveljavljanje ali obrambo pravnih zahtevkov.
9. Varnostni ukrepi za podatke
Turinity uporablja stroge tehnične in organizacijske ukrepe za zaščito vaših osebnih podatkov pred nepooblaščenim dostopom, izgubo, zlorabo, spremembo ali razkritjem. Ti ukrepi se nenehno pregledujejo in posodabljajo, da ustrezajo industrijskim standardom.
9.1 Šifriranje in varna prenos podatkov
- Vsi podatki, ki se prenašajo prek naše Platforme, so zaščiteni s šifriranjem SSL/TLS.
- Občutljivi podatki, kot so plačilni podatki, so šifrirani in obdelani izključno pri zaupanja vrednih tretjih ponudnikih (npr. Stripe, PayPal, Apple Pay).
9.2 Zaščita omrežja in infrastrukture
- Uporabljamo varnostne storitve Cloudflare za zaščito pred napadi z distribuiranim zavračanjem storitve (DDoS), boti in zlonamernim prometom.
- Požarni zidovi in sistemi za zaznavanje vdorov v realnem času nadzorujejo sumljive dejavnosti.
- Podatkovni centri, ki gostijo storitve Turinity, uporabljajo fizične varnostne ukrepe (omejen dostop, nadzor 24/7).
9.3 Nadzor dostopa in interne politike
- Dostop do osebnih podatkov je strogo omejen na pooblaščeno osebje, ki ga potrebuje za opravljanje svojih nalog.
- Večfaktorska avtentikacija (MFA) in stroge politike gesel se uveljavljajo interno.
- Vsi dostopi do občutljivih podatkov se beležijo in nadzorujejo za namene revizije.
9.4 Preprečevanje goljufij
- Plačilne transakcije se nadzorujejo z avtomatiziranimi tehnologijami za zaznavanje goljufij.
- Sumljive dejavnosti so lahko označene in pregledane, da se preprečijo nepooblaščene Rezervacije ali vračila sredstev.
- Operatorji morajo upoštevati Turinity standarde za preprečevanje goljufij in varstvo podatkov.
9.5 Minimizacija podatkov
- Zbiramo le osebne podatke, ki so potrebni za določen namen.
- Varnostne kopije so varno shranjene z omejitvami obdobja hrambe, da se izognemo nepotrebnemu shranjevanju.
- Kjer je mogoče, se uporabljajo tehnike anonimizacije in psevdonimizacije za zmanjšanje tveganja.
9.6 Odziv na incidente
- V primeru kršitve varstva podatkov ima Turinity vzpostavljene postopke za:
- Takojšnje zajezitev in preiskavo incidenta.
- Obvestitev pristojnih nadzornih organov v 72 urah (kot zahteva GDPR).
- Obveščanje prizadetih uporabnikov, če je verjetno, da bo kršitev povzročila visoko tveganje za njihove pravice in svoboščine.
10. Vaše pravice po GDPR in drugi zakonodaji
Kot uporabnik Turinity imate vrsto pravic po Splošni uredbi o varstvu podatkov (GDPR), UK GDPR in drugi veljavni zakonodaji. Zavezani smo k temu, da vam omogočimo enostavno in pregledno uveljavljanje teh pravic.
Svoje pravice lahko uveljavljate kadar koli tako, da nas kontaktirate na:
📧 [email protected]
Pred izpolnitvijo vaše zahteve bo morda treba preveriti vašo identiteto.
10.1 Pravica do dostopa (čl. 15 GDPR)
Imate pravico zahtevati potrditev, ali obdelujemo vaše osebne podatke, in če da, prejeti kopijo teh podatkov skupaj s podrobnostmi o tem, kako jih uporabljamo.
10.2 Pravica do popravka (čl. 16 GDPR)
Imate pravico zahtevati popravek netočnih ali nepopolnih osebnih podatkov, ki jih hranimo o vas.
10.3 Pravica do izbrisa – »Pravica do pozabe« (čl. 17 GDPR)
Imate pravico zahtevati izbris vaših osebnih podatkov v določenih okoliščinah, na primer kadar:
- Podatki niso več potrebni za namene, za katere so bili zbrani.
- Umaknete soglasje in ni druge pravne podlage za obdelavo.
- Podatki so bili nezakonito obdelani.
Ta pravica je lahko omejena, kadar smo zakonsko dolžni hraniti določene podatke (npr. za davčne, računovodske namene ali reševanje sporov).
10.4 Pravica do omejitve obdelave (čl. 18 GDPR)
Zahtevate lahko omejitev obdelave vaših osebnih podatkov, na primer če izpodbijate njihovo točnost ali nasprotujete naši obdelavi na podlagi zakonitih interesov.
10.5 Pravica do prenosljivosti podatkov (čl. 20 GDPR)
Zahtevate lahko kopijo osebnih podatkov, ki ste nam jih posredovali, v strukturirani, splošno uporabljani, strojno berljivi obliki, in imate pravico do njihovega prenosa drugemu upravljavcu, kadar je to tehnično izvedljivo.
10.6 Pravica do ugovora (čl. 21 GDPR)
Kadar koli lahko ugovarjate obdelavi vaših osebnih podatkov na podlagi zakonitih interesov (čl. 6.1.f GDPR) ali za namene neposrednega trženja. Če ugovarjate trženju, bomo takoj prenehali pošiljati promocijska sporočila.
10.7 Pravica do umika soglasja (čl. 7 GDPR)
Kadar obdelujemo vaše podatke na podlagi vašega soglasja (npr. e-novice, trženje, piškotki), lahko soglasje kadar koli umaknete, ne da bi to vplivalo na zakonitost predhodne obdelave.
10.8 Pravica do vložitve pritožbe (čl. 77 GDPR)
Če menite, da so bile vaše pravice kršene, lahko vložite pritožbo pri svojem lokalnem organu za varstvo podatkov. Za Španijo je to Agencia Española de Protección de Datos (AEPD):
🌍 www.aepd.es
Obrnete se lahko tudi na nadzorni organ v vaši državi bivanja ali dela.
10.9 Obdelava podatkov pri uveljavljanju vaših pravic
Za zagotovitev preglednosti in skladnosti lahko hranimo omejene informacije o vaši zahtevi (npr. datum, naravo zahteve, naš odgovor) do 3 let, da dokažemo skladnost z našimi zakonskimi obveznostmi.
11. Piškotki in tehnologije sledenja
Turinity uporablja piškotke in podobne tehnologije za zagotavljanje osnovnih funkcij, izboljšanje delovanja in zagotavljanje prilagojenih izkušenj. Uporaba piškotkov in sledilnikov je skladna z GDPR, UK GDPR, Direktivo o zasebnosti in elektronskih komunikacijah ter veljavno zakonodajo ZDA.
Ob prvem obisku naše platforme se vam prikaže pasica za privolitev v piškotke, ki vam omogoča upravljanje vaših nastavitev.
11.1 Kaj so piškotki?
Piškotki so majhne besedilne datoteke, ki se ob obisku naše spletne strani shranijo na vašo napravo. Omogočajo nam, da prepoznamo vašo napravo, shranimo nastavitve in sledimo interakcijam z našimi storitvami.
Poleg piškotkov lahko uporabljamo sorodne tehnologije, kot so:
- Piksli in spletni svetilniki (za sledenje dejanjem, kot so odpiranje e-poštnih sporočil ali kliki na oglase).
- Skripte (za omogočanje interaktivnih funkcij).
- URL-ji za sledenje (za razumevanje, kateri vir vas je usmeril na naše spletno mesto).
- SDK-ji (kompleti za razvoj programske opreme v naših mobilnih aplikacijah, ki omogočajo potisna obvestila, analitiko in prilagojene izkušnje).
11.2 Kategorije piškotkov in tehnologij
a) Nujno potrebni
- Bistveni za osnovne funkcije, kot so navigacija, varno prijavljanje in zaključevanje nakupa.
- Brez njih spletno mesto ne more pravilno delovati.
- Pravna podlaga: čl. 6.1.b GDPR (pogodbena nujnost).
b) Funkcionalni in analitični
- Zbirajo informacije o tem, kako obiskovalci uporabljajo naše spletno mesto (npr. najpogosteje ogledane strani, iskalnimi filtri).
- Pomagajo nam optimizirati delovanje in uporabniško izkušnjo.
- Pravna podlaga: čl. 6.1.a GDPR (privolitev).
c) Trženjski in remarketing
- Sledijo vedenju uporabnikov za prikazovanje relevantnih oglasov na platformah tretjih oseb.
- Pomagajo meriti učinkovitost kampanj (prikazi, kliki, konverzije).
- Primeri: Google Ads, Meta (Facebook & Instagram), TikTok Ads.
- Pravna podlaga: čl. 6.1.a GDPR (privolitev).
11.3 Sledenje tretjih oseb in oglaševalski partnerji
Ob vaši privolitvi lahko delimo omejene podatke z zaupanja vrednimi partnerji za trženjske in analitične namene, vključno z:
- Google: Analytics, Campaign Manager, Ads, Display & Video 360.
- Meta: Facebook Pixel in API-ji za konverzije za personalizirane oglase.
- TikTok: Storitve remarketinga za prikazovanje relevantnih oglasov na platformi TikTok.
- Partnerske mreže: za sledenje rezervacijam s partnerskih spletnih mest in upravljanje provizij.
11.4 Kako dolgo so piškotki shranjeni?
- Sejni piškotki: izbrisani, ko zaprete brskalnik.
- Trajni piškotki: ostanejo na vaši napravi do poteka veljavnosti ali ročnega brisanja (od nekaj dni do 24 mesecev, odvisno od piškotka).
11.5 Upravljanje nastavitev in odjava
Piškotke in sledilnike lahko upravljate na naslednje načine:
- Prek pasice za privolitev Turinity in strani z nastavitvami piškotkov.
- Prek nastavitev brskalnika (blokirajte, izbrišite ali omejite piškotke).
- Z odjavom pri posameznih oglaševalskih partnerjih:
Zavrnitev piškotkov lahko omeji funkcionalnost platforme (npr. shranjevanje nastavitev, hitrejše zaključevanje nakupa).
11.6 Pravna podlaga
- Nujno potrebni piškotki: čl. 6.1.b GDPR.
- Analitični in trženjski piškotki: čl. 6.1.a GDPR (privolitev).
12. Mnenja in ocene strank
Turinity ceni preglednost in povratne informacije uporabnikov. Po udeležbi na aktivnosti ste lahko povabljeni, da pustite mnenje ali oceno. Mnenja pomagajo prihodnjim popotnikom pri sprejemanju informiranih odločitev in operaterjem omogočajo izboljšanje njihovih storitev.
12.1 Zbiranje mnenj
- Po vaši rezervaciji vas lahko kontaktiramo po e-pošti, SMS-u ali WhatsAppu z zahtevo za mnenje.
- Mnenja običajno vključujejo:
- Oceno z zvezdicami (1–5).
- Pisne komentarje.
- Neobvezne podrobnosti, kot so vaše ime, starostna skupina ali država izvora.
- Oddaja mnenj je v celoti prostovoljna.
12.2 Objava mnenj
- Oddana mnenja so lahko javno objavljena na ustrezni strani aktivnosti na tržnici Turinity.
- Mnenja so povezana z operaterjem in določeno rezervacijo za zagotavljanje pristnosti.
- Mnenje lahko oddate anonimno.
12.3 Moderiranje in standardi kakovosti
- Mnenja so predmet moderiranja za zagotavljanje skladnosti s standardi vsebine Turinity.
- Pridržujemo si pravico do odstranitve mnenj, ki:
- Vsebujejo žaljiv ali diskriminatoren jezik.
- Vključujejo osebne podatke (npr. telefonske številke, naslove).
- Niso povezana z aktivnostjo ali opravljeno storitvijo.
- Operaterji ne morejo brisati ali spreminjati mnenj strank, lahko pa javno odgovarjajo za zagotovitev pojasnil.
12.4 Uporaba mnenj
- Mnenja se lahko uporabijo za:
- Prikaz na platformi Turinity.
- Trženjske in promocijske namene (z anonimiziranimi identifikacijskimi podatki, razen če ste dali drugačno privolitev).
- Dodeljevanje značk aktivnostim, kot sta »Najboljše ocenjen« ali »Priporočeno«.
12.5 Hranjenje mnenj
- Mnenja ostanejo vidna na platformi, dokler je aktivnost v ponudbi.
- Če izbrišete svoj račun, mnenja, povezana z vašimi preteklimi rezervacijami, lahko ostanejo objavljena zaradi preglednosti, vendar lahko zahtevate njihovo odstranitev.
12.6 Pravna podlaga
- Zbiranje in objava mnenj temeljita na našem zakonitem interesu za zagotavljanje preglednosti in izboljšanje storitev (čl. 6.1.f GDPR).
- Uporaba mnenj za trženje lahko zahteva vašo privolitev (čl. 6.1.a GDPR).
13. Služba za stranke in komunikacije
Turinity zagotavlja podporo strankam prek več kanalov, vključno z e-pošto, klepetom in storitvami sporočanja, kot sta WhatsApp ali SMS. Za zagotavljanje hitre, zanesljive in večjezične pomoči uporabljamo tehnologije na osnovi umetne inteligence in orodja za upravljanje pogovorov.
13.1 Obdelava poizvedb
- Ko se obrnete na našo ekipo za podporo strankam, obdelamo osebne podatke, ki jih posredujete, kot so vaše ime, e-poštni naslov, referenčna številka rezervacije in vsebina vaše poizvedbe.
- Te informacije se uporabljajo izključno za reševanje vaše zahteve, zagotavljanje navodil ali reševanje sporov.
13.2 Uporaba umetne inteligence in avtomatizacije
- Turinity lahko uporablja orodja na osnovi umetne inteligence za učinkovitejšo analizo, razvrščanje in odzivanje na zahteve za podporo.
- Ti sistemi lahko pomagajo pri:
- Prepoznavanju vrste zahteve (npr. odpoved, povračilo, težava z operaterjem).
- Ponujanju avtomatiziranih odgovorov na pogosta vprašanja.
- Usmerjanju zapletenih poizvedb k agentom človeške podpore.
- Obdelavo z umetno inteligenco vedno nadzoruje naša ekipa za zagotavljanje natančnosti in pravičnosti.
13.3 Komunikacijski kanali
- Na poizvedbe se lahko odzovemo po e-pošti, prek sporočil na platformi, WhatsAppu, SMS-u ali telefonu (če je naveden).
- Vse komunikacije so zabeležene in shranjene za namene nadzora kakovosti, reševanja sporov in pravne skladnosti.
13.4 Prevajanje poizvedb
- Za zagotavljanje podpore uporabnikom po vsem svetu se sporočila lahko obdelajo z varnimi prevajalskimi tehnologijami (vključno s prevajanjem na osnovi umetne inteligence) za zagotavljanje učinkovite komunikacije med strankami, operaterji in agenti za podporo.
13.5 Izboljšanje naše službe za stranke
- Morda bomo analizirali zbirne podatke službe za stranke za prepoznavanje trendov, izboljšanje odzivnih časov in povišanje kakovosti naše podpore.
- Občasno boste morda povabljeni, da posredujete povratne informacije prek anket o zadovoljstvu strank. Sodelovanje je prostovoljno.
13.6 Hranjenje podatkov podpore
- Poizvedbe službe za stranke in prepisi se običajno hranijo do 3 leta, da se omogoči ustrezno reševanje sporov ter za namene usposabljanja in zagotavljanja kakovosti.
- V primerih, ki vključujejo pravne obveznosti ali spore, se podatki lahko hranijo dlje, dokler niso rešeni.
13.7 Pravna podlaga
- Obdelava poizvedb temelji na pogodbeni nujnosti (čl. 6.1.b GDPR), kadar je povezana z obstoječo rezervacijo.
- Uporaba orodij umetne inteligence, prevodov in optimizacije storitev temelji na zakonitem interesu (čl. 6.1.f GDPR).
- Ankete in zahteve za povratne informacije temeljijo na privolitvi (čl. 6.1.a GDPR).
14. Rezervacija dejavnosti in podatki operaterjev
Turinity deluje kot globalna tržnica, ki povezuje popotnike z neodvisnimi operaterji in ponudniki dejavnosti. Ko prek naše platforme rezervirate dejavnost, je treba določene osebne podatke posredovati ustreznemu operaterju, da mu omogočimo izvajanje storitve.
14.1 Podatki, posredovani operaterjem
Za izpolnitev vaše rezervacije Turinity operaterju posreduje le nujno potrebne informacije, ki lahko vključujejo:
- Vaše ime in priimek.
- Kontaktne podatke (elektronski naslov in/ali telefonska številka).
- Število udeležencev (odrasli, otroci, dojenčki).
- Referenčno številko rezervacije.
- Datum, časovni termin in trajanje dejavnosti.
- Morebitne dodatke ali dopolnitve, ki ste jih izbrali ob rezervaciji (npr. prevoz, prehrana, zasebni vodnik).
- Podrobnosti o točki prevzema (če je to ustrezno).
- Posebne opombe ali zahteve (npr. zahteve glede dostopnosti, prehranske potrebe).
14.2 Operaterji kot neodvisni upravljavci
- Vsak operater deluje kot neodvisni upravljavec podatkov za podatke, ki jih prejme.
- Turinity ne odgovarja za to, kako operaterji obdelujejo podatke po njihovem posredovanju.
- Operaterji morajo spoštovati GDPR ali veljavne lokalne zakone o varstvu podatkov ter vzdrževati lastne politike zasebnosti.
- Pred udeležbo pri dejavnosti vam močno priporočamo, da pregledate politiko zasebnosti operaterja.
14.3 Obveznosti operaterjev na platformi Turinity
V okviru pogodbene ureditve s platformo Turinity morajo operaterji:
- Podatke o strankah uporabljati izključno za namen izvajanja rezervirane storitve.
- Varovati osebne podatke pred nepooblaščenim dostopom ali razkritjem.
- Spoštovati roke hrambe in podatke izbrisati, ko niso več potrebni.
- Ne smejo uporabljati podatkov o strankah za lastne trženjske namene, razen če so pridobili veljavno privolitev.
14.4 Integracije API in sistemi rezervacij
Nekateri operaterji uporabljajo zunanje sisteme rezervacij (npr. Turitop, FareHarbor). V takšnih primerih:
- Turinity lahko posreduje podatke o rezervaciji v sistem operaterja prek varnih povezav API.
- Posredovani podatki vključujejo enake kategorije, kot so navedene zgoraj, in se prenašajo izključno za namene upravljanja rezervacij in potrditve.
- Ti sistemi delujejo bodisi kot obdelovalci bodisi kot upravljavci, odvisno od nastavitev operaterja, in so po pogodbi zavezani k izvajanju zaščitnih ukrepov GDPR.
14.5 Mnenja in ocene operaterjev
- Po zaključku dejavnosti vas lahko povabimo, da pustite mnenje o storitvi operaterja.
- Mnenja so povezana s posameznimi operaterji, da se zagotovita preglednost in poštenost.
- Turinity operaterjem ne dovoljuje brisanja ali spreminjanja mnenj, čeprav jim je dovoljeno odgovarjati na povratne informacije strank.
14.6 Skupna odgovornost
V določenih primerih (npr. kadar Turinity in operater skupaj določata namene obdelave podatkov, kot sta preprečevanje goljufij ali reševanje sporov) lahko obe stranki delujeta kot skupna upravljavca v skladu s členom 26 GDPR. V takšnih primerih so odgovornosti jasno opredeljene v pogodbenih sporazumih.
14.7 Pravna podlaga
- Posredovanje podatkov o rezervaciji operaterjem temelji na pogodbeni nujnosti (člen 6.1.b GDPR).
- Obveznosti operaterjev glede skladnosti in ravnanja s podatki temeljijo na zakonitem interesu (člen 6.1.f GDPR) in zakonskih zahtevah.
15. Plačila in finančni podatki
Turinity obdeluje plačilne informacije izključno za namen varnega zaključevanja rezervacij. Vsa plačila so v pristojnosti zaupanja vrednih tretjih ponudnikov; Turinity ne hrani celotnih podatkov o karticah in do njih nima dostopa.
15.1 Načini plačila
Za dejavnosti na platformi Turinity lahko plačate z:
- Kreditnimi ali debetnimi karticami.
- Digitalnimi denarnicami, kot sta Apple Pay ali Google Pay (kjer je na voljo).
- PayPal ali drugimi zaupanja vrednimi plačilnimi storitvami.
15.2 Obdelava plačil
- Plačila obdelujejo ponudniki, kot so Stripe, PayPal in Apple Pay, ki delujejo kot neodvisni upravljavci vaših finančnih podatkov.
- Prejmemo le omejene informacije: status plačila, identifikacijsko številko transakcije, način plačila in v nekaterih primerih zadnje štiri številke vaše kartice.
- Ti ponudniki lahko obdelujejo podatke zunaj EGP. V takšnih primerih se uporabljajo ustrezni zaščitni ukrepi, kot sta Okvir EU–ZDA za varstvo podatkov ali Standardne pogodbene klavzule (SCC).
15.3 Preprečevanje goljufij
- Transakcije so šifrirane in nadzorovane z avtomatiziranimi sistemi za zaznavanje goljufij.
- Sumljiva plačila lahko začasno blokiramo ali označimo za zaščito strank, operaterjev in platforme.
- Podatki, potrebni za preprečevanje goljufij, se lahko posredujejo ponudnikom plačil ali, kadar to zahteva zakonodaja, pristojnim organom.
15.4 Povračila in spori
- Če pride do zahteve za povračilo ali plačilnega spora, lahko ustrezne podatke o rezervaciji in transakciji posredujemo plačilnemu procesorju ali banki za rešitev težave.
15.5 Hramba finančnih podatkov
- Plačilni zapisi in računi se hranijo najmanj 5 let v skladu z računovodsko in davčno zakonodajo.
- Po tem obdobju so varno izbrisani ali anonimizirani.
15.6 Pravna podlaga
- Obdelava plačilnih podatkov temelji na pogodbeni nujnosti (člen 6.1.b GDPR).
- Zaznavanje goljufij in obravnavanje sporov temeljita na zakonitem interesu (člen 6.1.f GDPR).
- Hramba finančnih zapisov temelji na pravni obveznosti (člen 6.1.c GDPR).
16. Preprečevanje goljufij in varnost platforme
Turinity si prizadeva vzdrževati varno in zaupanja vredno okolje tako za goste kot za operaterje. V ta namen uporabljamo več slojev varnostnih tehnologij in tehnologij za preprečevanje goljufij.
16.1 Preprečevanje goljufij
- Nadzor transakcij: vsa plačila preverjajo avtomatizirani sistemi, ki zaznajo nenavadne vzorce ali vedenje z visokim tveganjem.
- Ocenjevanje tveganja: določene rezervacije so lahko označene za dodatni pregled, če preseganjo vnaprej določene pragove (npr. nenavadno visoke transakcije, neujemajoči se podatki o stranki).
- Zaščita pred povračili: v primeru spornega plačila sodelujemo s ponudniki plačil pri pregledu ustreznih informacij o transakciji in rezervaciji.
- Zaščitni ukrepi za operaterje: operaterji so po pogodbi zavezani, da ne zlorabljajo podatkov gostov in da upoštevajo standarde za preprečevanje goljufij.
16.2 Varnost platforme
- Zaščita Cloudflare: Turinity uporablja storitve Cloudflare za zmanjšanje tveganja napadov DDoS (porazdeljeni napad z zavrnitvijo storitve), preprečevanje škodljivega botovskega prometa in zagotavljanje neprekinjene razpoložljivosti platforme.
- Požarni zid spletnih aplikacij (WAF): zahteve se filtrirajo za blokiranje sumljivih ali nepooblaščenih poskusov dostopa do platforme.
- Prakse varnega programiranja: naši sistemi so razviti po načelih varnosti že pri zasnovi, vključno z rednimi revizijami, penetracijskim testiranjem in odpravljanjem ranljivosti.
16.3 Celovitost podatkov in nadzor
- Šifriranje: občutljivi podatki so šifrirani tako med prenosom (prek SSL/TLS) kot pri mirovanju.
- Nadzor dostopa: notranji dostop do sistemov in baz podatkov je strogo omejen na pooblaščeno osebje z večfaktorsko avtentikacijo.
- Beleženje in revizije: vsa upravna dejanja ter kritični dogodki, povezani z rezervacijo ali plačilom, se beležijo s časovnimi oznakami, kar zagotavlja preverljivo revizijsko sled.
16.4 Odzivanje na incidente
V primeru suma varnostnega incidenta ali kršitve podatkov Turinity sledi strogemu protokolu odzivanja:
- Takojšnja omejitev in preiskava.
- Uradno obvestilo pristojnemu nadzornemu organu v roku 72 ur, kadar to zahteva GDPR.
- Obveščanje prizadetih posameznikov, če kršitev pomeni visoko tveganje za njihove pravice in svoboščine.
- Izvajanje popravnih ukrepov za preprečitev ponovitve incidenta.
16.5 Pravna podlaga
- Preprečevanje goljufij se izvaja na podlagi zakonitega interesa (člen 6.1.f GDPR).
- Varnostni ukrepi in ukrepi nadzora so potrebni za skladnost s členom 32 GDPR (varnost obdelave).
17. Mednarodni uporabniki: pravice rezidentov ZDA
Če ste rezident Združenih držav Amerike, imate lahko posebne pravice zasebnosti v skladu z zakonodajo posameznih zveznih držav, kot so Kalifornijski zakon o zasebnosti potrošnikov (CCPA), Kalifornijski zakon o pravicah zasebnosti (CPRA) in podobni zakoni Colorada, Connecticuta, Virginije in drugih zveznih držav.
Ta razdelek dopolnjuje informacije, navedene v tej Politiki zasebnosti.
17.1 Kategorije zbranih osebnih podatkov
Kot je opisano v razdelkih 4 in 5, lahko Turinity zbira naslednje kategorije informacij:
- Identifikatorji (npr. ime, e-poštni naslov, telefonska številka, ID računa).
- Komercialne informacije (npr. rezervacije, plačila, zgodovina transakcij).
- Informacije o internetu ali napravi (npr. IP-naslov, brskalnik, operacijski sistem, podatki o klikanjih).
- Podatki o geolokaciji (če jih posreduje vaša naprava in ste podali soglasje).
- Sklepi (preference in interesi, izpeljani iz rezervacij in iskanj).
- Občutljivi osebni podatki (samo v omejenih primerih, kot so številke potnih listov ali osebnih izkaznic, ki jih zahteva operater za opravljanje storitve).
17.2 Pravice rezidentov ZDA
Glede na zvezno državo vašega bivališča imate lahko naslednje pravice:
- Pravica do vednosti: zahtevate razkritje kategorij in posameznih osebnih podatkov, ki smo jih zbrali o vas.
- Pravica do dostopa: pridobite kopijo osebnih podatkov, ki jih hranimo o vas.
- Pravica do izbrisa: zahtevate izbris vaših osebnih podatkov ob upoštevanju zakonskih obveznosti.
- Pravica do popravka: zahtevate popravek netočnih podatkov.
- Pravica do prenosljivosti podatkov: prejmete svoje podatke v prenosljivi, strojno berljivi obliki.
- Pravica do omejitve uporabe občutljivih podatkov: omejite uporabo občutljivih informacij (npr. številk osebnih dokumentov, natančne geolokacije).
- Pravica do odklonitve „delitve" ali ciljnega oglaševanja: lahko se odjavite od delitve podatkov za medkontekstualno vedenjsko oglaševanje.
- Pravica do nediskriminacije: pri uveljavljanju vaših pravic zasebnosti ne boste diskriminirani.
17.3 Prodaja ali delitev osebnih podatkov
- Turinity ne „prodaja" osebnih podatkov za denarno nadomestilo.
- Osebne podatke lahko „delimo" s tretjimi oglaševalskimi in analitičnimi partnerji za namene ciljnega oglaševanja. To se po nekaterih zakonih ZDA šteje za „prodajo" ali „delitev".
- Od te delitve se lahko kadar koli odjavite prek našega orodja Nastavitve piškotkov.
17.4 Kako uveljavljati svoje pravice
Rezidenti ZDA lahko uveljavljajo svoje pravice tako, da nas kontaktirajo na:
📧 E-pošta: [email protected]
Pred izpolnitvijo vaše zahteve boste morda morali potrditi svojo identiteto. Prav tako lahko pooblastite pooblaščenega zastopnika, da vloži zahteve v vašem imenu v skladu z veljavno zakonodajo.
17.5 Podatki o otrocih
Turinity zavestno ne zbira osebnih podatkov otrok, mlajših od 16 let. Če ugotovimo, da smo nehote zbrali takšne podatke, jih bomo takoj izbrisali.
17.6 Pravna podlaga
Obdelava podatkov rezidentov ZDA se izvaja v skladu s CCPA/CPRA in drugimi veljavnimi zakoni posameznih zveznih držav o zasebnosti.
18. Korporativne spremembe in poslovne prenositve
Turinity je rastoča mednarodna platforma. V primeru prihodnjih sprememb naše korporativne strukture so vaši osebni podatki lahko del prenesenih sredstev.
18.1 Združitve, prevzemi ali prestrukturiranja
- Če Turinity prestane združitev, prevzem, odtujitev, prestrukturiranje, reorganizacijo ali prodajo sredstev, so vaši osebni podatki lahko preneseni na prevzemno ali nasledstveno entiteto.
- Do takšnih prenosov pride le, če se nova entiteta zaveže ravnati z vašimi podatki na način, ki je v skladu s to Politiko zasebnosti in veljavno zakonodajo.
18.2 Kontinuiteta storitve
- V primeru prenosa se vaši osebni podatki lahko še naprej uporabljajo za zagotavljanje nemotenega delovanja platforme, vključno z izpolnjevanjem obstoječih rezervacij in pogodb z operaterji.
18.3 Obvestilo o spremembah
- Če se lastništvo ali nadzor nad Turinity spremenita, vas bomo vnaprej obvestili po e-pošti ali prek vidnega obvestila na naši platformi.
- Obveščeni boste o svojih pravicah glede vaših osebnih podatkov v okviru takšnih sprememb.
18.4 Pravna podlaga
- Ti prenosi temeljijo na zakonitem interesu (člen 6.1.f GDPR) pri zagotavljanju kontinuitete in zakonitega delovanja našega podjetja.
19. Posodobitve te Politike
Turinity lahko to Politiko zasebnosti občasno posodobi, da odraža spremembe v naših storitvah, zakonskih zahtevah ali praksah obdelave podatkov.
19.1 Obvestilo o spremembah
- Če naredimo bistvene spremembe (na primer razširimo način uporabe vaših podatkov ali jih delimo z novimi kategorijami partnerjev), vas bomo vnaprej obvestili z:
- Pošiljanjem e-poštnega sporočila na naslov, povezan z vašim računom (če je na voljo).
- Objavo vidnega obvestila na naši spletni strani ali mobilnih aplikacijah.
19.2 Redno pregledovanje
Priporočamo vam, da to Politiko zasebnosti redno pregledujete, da boste vedno obveščeni o tem, kako varujemo vaše podatke.
19.3 Datum začetka veljavnosti
- Najnovejša različica Politike zasebnosti bo vedno na voljo na naši spletni strani na naslovu www.turinity.com/privacy.
- Vsaka različica bo vključevala datum „Zadnje posodobitve" na vrhu.
19.4 Pravna podlaga
Posodabljanje te Politike zasebnosti je potrebno za izpolnjevanje zahtev čl. 24 GDPR (odgovornost upravljavca) in veljavnih zakonov o varstvu potrošnikov.
20. Kontaktni podatki
Če imate vprašanja, pomisleke ali zahteve v zvezi s to Politiko zasebnosti ali načinom obdelave vaših osebnih podatkov, nas lahko kontaktirate na:
Prav tako lahko vložite pritožbo pri svojem lokalnem organu za varstvo podatkov. V Španiji je to:
Agencia Española de Protección de Datos (AEPD)
- C/ Jorge Juan, 6
- 28001 Madrid, Spain
- Website: www.aepd.es
Uporabniki v drugih državah EU/EGP lahko najdejo svoj lokalni nadzorni organ prek Evropskega odbora za varstvo podatkov (EDPB):
https://edpb.europa.eu
Rezidenti Združenih držav Amerike lahko uveljavljajo svoje pravice v skladu s CCPA/CPRA ali drugimi državnimi zakoni, kot je opisano v razdelku 17, tako da nas kontaktirajo na zgoraj navedeni e-poštni naslov.