1. Introduktion
Välkommen till Turinity.com ("Turinity", "vi", "oss", "vår"). Att skydda din integritet och säkerställa dina personuppgifters säkerhet är grundläggande för hur vi bedriver vår verksamhet. Denna integritetspolicy förklarar:
- Vilka personuppgifter vi samlar in.
- Hur och varför vi behandlar dem.
- Med vem de kan delas.
- Dina rättigheter enligt tillämplig dataskyddslagstiftning, inklusive EU:s allmänna dataskyddsförordning (GDPR), UK GDPR, och relevanta amerikanska integritetslagar såsom California Consumer Privacy Act (CCPA/CPRA).
Turinity driver en internationell onlinemarknadsplats som förbinder resenärer med lokala operatörer och aktivitetsleverantörer. Detta inkluderar:
- En bokningsplattform öppen för allmänheten ("Marknadsplatsen").
- Portaler för operatörer och gäster att hantera aktiviteter, bokningar och support.
- Integrerade bokningssystem och API:er med tredjepartssystem (såsom Stripe, PayPal och programvara för aktivitetshantering).
- Kommunikations- och supportverktyg, som kan inkludera AI-drivna konversationsteknologier för att hjälpa kunder på ett effektivt sätt.
Genom att använda vår webbplats, mobila applikationer eller någon av våra tjänster samtycker du till de rutiner som beskrivs i denna integritetspolicy.
Om du inte samtycker bör du sluta använda våra tjänster.
2. Personuppgiftsansvarig och kontaktinformation
För ändamålen med den allmänna dataskyddsförordningen (GDPR), UK GDPR och tillämpliga amerikanska integritetslagar är den primära enhet som ansvarar för behandlingen av dina personuppgifter:
TURIMEDIA SL
CIF: B23873052
Calle el Sauce 9, Local 3. 38670 Adeje, Santa Cruz de Tenerife, Islas Canarias, España
E-post: [email protected]
Webbplats: www.turinity.com
Turinity agerar som personuppgiftsansvarig för alla uppgifter som du tillhandahåller direkt via vår plattform, inklusive:
- Skapande av konto eller genomförande av en bokning.
- Kommunikation med vårt supportteam.
- Prenumerationer på nyhetsbrev eller marknadsföring.
- Tekniska uppgifter som samlas in vid användning av vår webbplats eller våra appar.
2.1 Operatörer och oberoende personuppgiftsansvariga
När du bokar en aktivitet delas vissa personuppgifter (såsom ditt namn, bokningsuppgifter och kontaktinformation) med den berörda operatören eller aktivitetsleverantören för att de ska kunna tillhandahålla tjänsten.
Varje operatör agerar som en oberoende personuppgiftsansvarig för de uppgifter de tar emot i samband med din bokning. Detta innebär att:
- Turinity inte ansvarar för hur operatörer behandlar dina uppgifter efter att de delats.
- Operatörer kan ha egna integritetspolicyer, som vi uppmanar dig att granska innan du deltar i en aktivitet.
- Operatörer är enligt våra avtal skyldiga att följa tillämplig dataskyddslagstiftning.
3. Rättsliga grunder för behandling
Vi behandlar personuppgifter endast när det är tillåtet enligt GDPR, UK GDPR och annan tillämplig lagstiftning. Vår behandling grundar sig på följande rättsliga grunder:
3.1 Avtalsnecessitet (art. 6.1.b GDPR)
Vi behandlar dina personuppgifter när det är nödvändigt för att ingå eller fullgöra ett avtal med dig, inklusive:
- Hantering av bokningar och reservationer.
- Sändning av bokningsbekräftelser, påminnelser och uppdateringar.
- Hantering av avbokningar, återbetalningar eller ändringar.
- Underlättande av kommunikation mellan gäster och operatörer.
- Tillhandahållande av kundtjänst relaterad till ditt köp.
3.2 Samtycke (art. 6.1.a GDPR)
I vissa situationer behandlar vi dina uppgifter endast om du ger oss uttryckligt samtycke, exempelvis:
- Mottagande av marknadsföringsmejl, nyhetsbrev eller kampanjerbjudanden.
- Tillåtelse av cookies, spårningsteknologier eller push-notiser.
- Deltagande i undersökningar, forskningspaneler eller produkttestning.
Du kan när som helst återkalla ditt samtycke utan att detta påverkar lagligheten av tidigare behandling.
3.3 Rättsliga förpliktelser (art. 6.1.c GDPR)
Vi kan behandla dina uppgifter för att uppfylla rättsliga krav, såsom:
- Bokförings-, skatte- och faktureringsregler.
- Skyldigheter gällande konsumentskydd och e-handel.
- Besvarande av lagliga begäranden från tillsynsmyndigheter eller brottsbekämpande myndigheter.
3.4 Berättigade intressen (art. 6.1.f GDPR)
Vi kan behandla dina uppgifter baserat på våra berättigade intressen, förutsatt att dessa inte åsidosätts av dina rättigheter och friheter. Exempel inkluderar:
- Säkerställande av plattformssäkerhet och förebyggande av bedrägerier (inklusive automatiserade riskbedömningar via betalningsleverantörer).
- Skydd av våra system mot missbruk, botar eller skadlig aktivitet (med hjälp av verktyg som Cloudflare och anti-bedrägeriteknologier).
- Förbättring av tjänster genom analys av aggregerade bokningsuppgifter och återkoppling.
- Besvarande av allmänna förfrågningar och kundtjänstärenden.
- Personalisering av din användarupplevelse och rekommendation av relevanta aktiviteter.
Du har rätt att när som helst invända mot behandling baserad på berättigade intressen.
3.5 Automatiserad behandling och profilering
I begränsade fall kan Turinity förlita sig på automatiserat beslutsfattande eller profilering för att:
- Upptäcka och blockera bedrägliga transaktioner (t.ex. riskbedömning av betalningar).
- Analysera bokningsbeteende för tjänsteoptimering.
- Tillhandahålla personaliserade rekommendationer baserade på din webbläsar- eller bokningshistorik.
Om sådana automatiserade beslut har en väsentlig inverkan på dig har du rätt att begära mänsklig inblandning och bestrida beslutet.
4. Kategorier av uppgifter vi samlar in
Beroende på hur du interagerar med Turinity — som gäst, operatör eller besökare — kan vi samla in och behandla följande kategorier av personuppgifter:
4.1 Identitetsuppgifter
- Förnamn, efternamn och titel.
- Födelsedatum och åldersgrupp (när operatören kräver detta, t.ex. för barn-/vuxenprissättning).
- Nationalitet eller bosättningsland (när det krävs för bokningar eller regulatorisk efterlevnad).
4.2 Kontaktuppgifter
- E-postadress.
- Telefonnummer (mobil eller fast).
- Fakturerings- eller hemadress (endast när det krävs för fakturering eller operatörens efterlevnad).
4.3 Boknings- och transaktionsuppgifter
- Uppgifter om bokade aktiviteter (datum, tid, varaktighet, plats, tillägg, antal deltagare).
- Bokningsreferensnummer.
- Operatörsuppgifter och tjänsteleverantörsidentifierare.
- Betalningsstatus och fakturor (behandlas säkert via tredjepartsleverantörer såsom Stripe, PayPal, Apple Pay).
- Depositioner och utestående saldon vid användning av betalningsmodellen "enbart deposition".
4.4 Kommunikationsuppgifter
- E-postmeddelanden, chattmeddelanden eller förfrågningar skickade till vårt supportteam.
- Konversationer hanterade av våra AI-drivna kundtjänstverktyg, vilka kan analysera förfrågningar för snabbare problemlösning.
- Recensioner, betyg eller återkoppling du lämnar angående en aktivitet eller operatör.
4.5 Tekniska uppgifter och användningsdata
- Enhets- och webbläsarinformation (IP-adress, operativsystem, webbläsartyp, version, språkinställningar).
- Loggfiler för webbplatsanvändning (visade sidor, sökfrågor, besökstid, klickströmsdata).
- Nätverksinformation, latens och anslutningstyp (för att optimera webbplatsens prestanda).
- Säkerhetsrelaterade identifierare (används för bedrägeriförebyggande och skydd mot botar via teknologier som Cloudflare).
4.6 Marknadsförings- och preferensuppgifter
- Nyhetsbrevsprenumerationer och interaktion med marknadsföringsmejl.
- Preferenser sparade i ditt Turinity-konto (t.ex. favoritaktiviteter, resmål).
- Cookie- och spårningsdata (beroende på dina samtyckesinställningar).
- Information som används för remarketing och personaliserade erbjudanden.
4.7 Operatörs- och affärspartneruppgifter
För operatörer och leverantörer som registrerar sig på Turinity samlar vi in ytterligare affärsdata:
- Företagsnamn, juridisk enhet, moms- eller skatteregistreringsnummer.
- Affärsadress och webbplats.
- Kontaktpersonens uppgifter (namn, e-post, telefon).
- Betalnings- och utbetalningsuppgifter (t.ex. bankkonto, Stripe-konto).
- Uppladdade beskrivningar, prissättning, tillgänglighet och media för erbjudna aktiviteter.
- API-integrationsuppgifter (vid användning av system som Turitop eller FareHarbor).
4.8 Uppgifter från AI-översättningar och automatisering
- Innehåll som tillhandahålls på ett språk kan behandlas med hjälp av AI-översättningsteknik (t.ex. DeepL) för att göra aktiviteter tillgängliga på flera språk.
- För efterlevnadsändamål lagrar vi både den ursprungliga och den översatta versionen av aktivitetsbeskrivningar.
4.9 Särskilda kategorier av uppgifter
Turinity samlar inte avsiktligt in särskilda kategorier av personuppgifter (såsom hälsouppgifter, religion eller biometriska identifierare), utom när det är strikt nödvändigt för en bokning (t.ex. tillgänglighetsbehov, kostbehov). I sådana fall inhämtas uttryckligt samtycke.
5. Hur vi använder dina uppgifter
Vi behandlar dina personuppgifter endast för tydligt definierade ändamål. Beroende på om du är gäst, operatör eller besökare kan vi använda dina uppgifter för följande syften:
5.1 För att fullgöra bokningar och tillhandahålla tjänster
- Behandla bokningar och generera bokningsbekräftelser.
- Dela nödvändiga uppgifter med operatören så att denne kan leverera aktiviteten.
- Utfärda QR-kodade biljetter och bokningsreferenser.
- Skicka påminnelser och uppdateringar (t.ex. tidsändringar, upphämtningsuppgifter).
- Hantera avbokningar, ändringar och återbetalningar i enlighet med tillämplig policy.
5.2 Betalningar och finansiella transaktioner
- Behandla betalningar på ett säkert sätt via tredjepartsleverantörer såsom Stripe, PayPal och Apple Pay.
- Hantera depositioner, provisioner och utbetalningar till operatörer.
- Generera fakturor och kontoutdrag för operatörer och kunder.
- Förhindra bedrägliga eller obehöriga transaktioner med hjälp av automatiserade riskbedömningar.
5.3 Kundtjänst och kommunikation
- Besvara dina förfrågningar via e-post, chatt eller meddelanden.
- Använda AI-drivna support- och konversationshanteringsverktyg för att analysera och snabbare besvara vanliga frågor.
- Dokumentera kommunikation för kvalitetssäkring, tvistlösning och regelefterlevnad.
- Tillåta operatörer att kommunicera med gäster avseende bokningar, endast när det är nödvändigt för tjänsteleveransen.
5.4 Recensioner och betyg
- Bjuda in dig att recensera din upplevelse efter genomförd aktivitet.
- Publicera recensioner (inklusive ditt betyg, kommentarer, förnamn, åldersgrupp eller land om du frivilligt uppgett dessa).
- Använda recensioner för att förbättra tjänster, lyfta fram aktiviteter med "Toppbetyg" och hjälpa andra resenärer att fatta välgrundade beslut.
5.5 Plattformssäkerhet och bedrägeriförebyggande
- Skydda plattformen mot missbruk, bottar och skadlig aktivitet med hjälp av tekniker som Cloudflare och antibedrägeriverktyg.
- Verifiera transaktioner med hjälp av automatiserade system för bedrägeridetektering.
- Övervaka bokningsbeteende för att förhindra missbruksmönster eller falska bokningar.
5.6 Personalisering och tjänsteförbättring
- Tillhandahålla skräddarsydda sökresultat, förslag och erbjudanden baserade på din aktivitetshistorik och dina preferenser.
- Analysera aggregerade användningsdata för att förbättra plattformens prestanda, bokningsflöden och kundupplevelse.
- Översätta aktivitetsinnehåll till flera språk med hjälp av AI-drivna översättningstekniker (t.ex. DeepL), för att möjliggöra flerspråkig tillgång på olika marknader.
- Testa nya funktioner, optimera användargränssnittet och övervaka prestanda för både dator och mobil.
5.7 Marknadsföring och remarketing (med samtycke)
- Skicka nyhetsbrev, erbjudanden och kampanjer om du prenumererar eller inte har invändningar mot att ta emot dem.
- Leverera personaliserad annonsering på plattformar (t.ex. Google Ads, Meta/Facebook, TikTok) i enlighet med dina cookie-inställningar.
- Mäta effektiviteten hos marknadsföringskampanjer och optimera målgruppsstrategier.
5.8 Efterlevnad av rättsliga förpliktelser
- Uppfylla krav avseende skatt, redovisning och fakturering.
- Besvara framställningar från myndigheter, domstolar eller tillsynsorgan.
- Upprätthålla våra Allmänna villkor och förhindra bedräglig eller olaglig användning av våra tjänster.
6. Delning och utlämning av uppgifter
Vi säljer inte dina personuppgifter. För att kunna tillhandahålla våra tjänster på ett effektivt och säkert sätt kan vi dock komma att dela dina personuppgifter med utvalda tredje parter under strikta villkor. All delning begränsas till vad som är nödvändigt för det angivna ändamålet och sker i enlighet med GDPR, UK GDPR och övrig tillämplig lagstiftning.
6.1 Operatörer och aktivitetsleverantörer
- När du bokar en aktivitet delar vi relevanta bokningsuppgifter (såsom ditt namn, kontaktuppgifter, antal deltagare, valda tillägg och bokningsreferens) med operatören så att denne kan leverera tjänsten.
- Operatörer agerar som självständiga personuppgiftsansvariga och kan komma att behandla dina uppgifter i enlighet med sina egna integritetspolicyer.
- Turinity kräver avtalsenligt att operatörer hanterar kunduppgifter på ett säkert sätt och enbart i syfte att leverera den bokade tjänsten.
6.2 Betalningsleverantörer
- Betalningar behandlas av tredjepartsleverantörer såsom Stripe, PayPal och Apple Pay.
- Vi lagrar inte dina fullständiga kreditkortsuppgifter.
- Dessa leverantörer agerar som separata personuppgiftsansvariga och behandlar uppgifter i enlighet med sina egna integritetspolicyer.
6.3 Teknik- och hostingpartners
- Vår plattform är hostad på säkra servrar inom Europeiska unionen, med skydd mot obehörig åtkomst och driftstopp.
- Vi använder Cloudflare för nätverksskydd, DDoS-hantering och brandväggstjänster för webbapplikationer.
- Vi kan anlita ytterligare molntjänstleverantörer för att säkerställa tillförlitlig prestanda och skalbarhet.
6.4 Kundtjänst och AI-verktyg
- För att tillhandahålla snabb och flerspråkig support använder vi AI-drivna konversationshanteringsverktyg som kan analysera och behandla kundförfrågningar.
- Dessa verktyg används uteslutande för att förbättra svarskvalitet och svarstid.
- Vid behov kan supportrelaterade uppgifter behandlas utanför EES med stöd av standardavtalsklausuler (SCC) eller adekvansbeslutet.
6.5 Marknadsförings- och analyspartners
Med ditt samtycke kan vi dela begränsade uppgifter med betrodda partners för att leverera personaliserad annonsering och mäta effektivitet:
- Google (Analytics, Ads, Campaign Manager).
- Meta (Facebook, Instagram).
- TikTok (annonsering och remarketing).
- Affiliatenätverk och spårningspartners för kampanjattribution.
6.6 API-integrationer
- För bokningar som synkroniseras med operatörssystem (t.ex. Turitop, FareHarbor) kan vi komma att överföra bokningsdata (såsom namn, deltagarantal och valda alternativ) till dessa system för att säkerställa tillgänglighet och bekräftelse.
- Sådana dataöverföringar begränsas till vad som är nödvändigt för bokningsuppfyllelse.
6.7 Rättsliga och regulatoriska myndigheter
Vi kan komma att lämna ut personuppgifter om det krävs för att:
- Efterleva tillämpliga lagar, förordningar eller rättsliga processer.
- Besvara lagliga framställningar från tillsynsorgan, skattemyndigheter eller brottsbekämpande myndigheter.
- Skydda rättigheter, egendom eller säkerhet för Turinity, våra användare eller andra.
6.8 Företagstransaktioner
Vid en fusion, ett förvärv, en omorganisation eller en försäljning av tillgångar kan dina uppgifter överföras som en del av transaktionen. Varje sådan överföring sker i enlighet med tillämplig dataskyddslagstiftning och du kommer att informeras om väsentliga förändringar.
6.9 Övriga tjänsteleverantörer
Vi kan anlita noggrant utvalda tredje parter som agerar som personuppgiftsbiträden på våra vägnar, för tjänster såsom:
- E-postleverans och aviseringssystem.
- SMS- eller WhatsApp-bekräftelser av bokningar.
- Säkerhetsövervakning och bedrägeridetektering.
- Professionella rådgivare (jurister, revisorer, konsulter).
Dessa leverantörer är avtalsenligt skyldiga att behandla uppgifter enbart enligt våra instruktioner och i enlighet med GDPR.
7. Internationella dataöverföringar
Turinity är en internationell plattform. Det innebär att dina personuppgifter i vissa fall kan komma att överföras till tjänsteleverantörer eller partners utanför Europeiska ekonomiska samarbetsområdet (EES), Storbritannien eller Schweiz. Närhelst sådana överföringar sker säkerställer vi att de skyddas av adekvata skyddsåtgärder i enlighet med artiklarna 44–50 GDPR.
7.1 Överföringar baserade på adekvansbeslutet
När det är möjligt förlitar vi oss på adekvansbeslutet från Europeiska kommissionen, som bekräftar att ett tredjeland erbjuder en adekvat skyddsnivå.
Till exempel:
- Överföringar till Förenta staterna kan omfattas av EU-U.S. Data Privacy Framework, UK Extension och Swiss–U.S. Data Privacy Framework, vilka gäller för certifierade företag såsom Google, Meta, TikTok och Cloudflare.
7.2 Överföringar baserade på standardavtalsklausuler (SCC)
Om inget adekvansbeslut finns tillgängligt använder vi de standardavtalsklausuler (SCC) som godkänts av Europeiska kommissionen. Dessa avtal säkerställer att dina personuppgifter ges ett skydd som i allt väsentligt motsvarar det som gäller inom EES.
Detta kan gälla för:
- Betalningsförmedlare som inte är certifierade enligt Data Privacy Framework.
- AI-drivna support- och konversationshanteringsverktyg belägna utanför EES.
- Affiliate- eller marknadsföringsteknikleverantörer.
7.3 Överföringar baserade på uttryckligt samtycke
I begränsade fall, om en överföring inte kan täckas av adekvansbeslut eller SCC, kan vi begära ditt uttryckliga samtycke innan vi överför dina uppgifter internationellt.
7.4 Operatörers dataöverföringar
Om du bokar en aktivitet med en operatör som är belägen utanför EES (t.ex. rundturer i UAE eller Karibien) kan det vara nödvändigt att överföra dina personuppgifter direkt till den operatören för att uppfylla bokningen. Sådana överföringar grundas på art. 49(1)(b) GDPR (nödvändigt för fullgörandet av ett avtal).
7.5 Tillämpliga skyddsåtgärder
Vi vidtar ytterligare skyddsåtgärder för att skydda dina personuppgifter vid internationella överföringar, inklusive:
- Dataminimering (delning av enbart strikt nödvändig information).
- Kryptering under överföring och i vila.
- Avtalsenliga förpliktelser som kräver att tredje parter behandlar uppgifter på ett säkert och lagenligt sätt.
8. Datalagring
Vi lagrar dina personuppgifter endast så länge som är nödvändigt för att uppfylla de syften som beskrivs i denna integritetspolicy, såvida inte en längre lagringsperiod krävs enligt lag. När uppgifterna inte längre behövs kommer de antingen att raderas eller anonymiseras så att de inte längre kan kopplas till dig.
8.1 Boknings- och transaktionsdata
- Bokningar, fakturor och betalningsregister lagras i minst 5 år för att uppfylla skatte-, redovisnings- och rättsliga skyldigheter.
- Om du begär radering av ditt konto kan vi ändå behålla bokningsrelaterade register under denna lagstadgade lagringsperiod.
8.2 Kundkonton
- Om du skapar ett Turinity-konto och senare begär radering, kommer vi att radera eller anonymisera din kontoinformation utan onödigt dröjsmål.
- Vissa säkerhetskopior kan tillfälligt kvarstå tills de skrivs över under den normala driften av systemen.
8.3 Operatörskonton
- Operatörers registreringsformulär, finansiella uppgifter och utbetalningsregister sparas under partnerskapets löptid och upp till 7 år efter dess upphörande, för att uppfylla kommersiella och finansiella skyldigheter.
8.4 Kommunikations- och supportdata
- E-postmeddelanden, chattinteraktioner och AI-hanterade supportkonversationer sparas vanligtvis i upp till 3 år för utbildning, kvalitetssäkring och tvistlösning.
- Vid pågående tvister eller rättsliga anspråk kan uppgifter sparas längre tills frågan är löst.
8.5 Marknadsförings- och nyhetsbrevdata
- Om du har prenumererat på marknadsföringskommunikation sparar vi dina kontaktuppgifter tills du återkallar ditt samtycke eller avslutar prenumerationen.
- Efter avprenumeration kan vi behålla en minimal post (din e-postadress) på en spärrningslista för att säkerställa att du inte längre får marknadsföringsmeddelanden.
8.6 Recensioner och betyg
- Recensioner kopplade till en genomförd bokning kan förbli publicerade på plattformen för transparens och användarförtroende, även om ditt konto raderas.
- Om du vill ta bort en publicerad recension kan du när som helst begära radering.
8.7 Tekniska data och säkerhetsdata
- Loggfiler, IP-adresser och säkerhetsövervakningsdata (t.ex. Cloudflare-loggar) sparas under en kortare period, vanligtvis 30–90 dagar, såvida det inte krävs längre för säkerhetsutredningar.
8.8 Rättsliga skyldigheter och tvister
I vissa fall kan vi behöva spara uppgifter utöver standardperioderna, bland annat:
- Vid pågående revisioner, regulatoriska utredningar eller rättsliga förfaranden.
- För att säkra, hävda eller försvara rättsliga anspråk.
9. Datasäkerhetsåtgärder
Turinity tillämpar strikta tekniska och organisatoriska åtgärder för att skydda dina personuppgifter mot obehörig åtkomst, förlust, missbruk, ändring eller röjande. Dessa åtgärder granskas och uppdateras kontinuerligt för att uppfylla branschstandarder.
9.1 Kryptering och säker överföring
- All data som överförs via vår plattform skyddas med SSL/TLS-kryptering.
- Känsliga uppgifter såsom betalningsinformation krypteras och hanteras uteslutande av betrodda tredjepartsleverantörer (t.ex. Stripe, PayPal, Apple Pay).
9.2 Nätverks- och infrastrukturskydd
- Vi använder Cloudflares säkerhetstjänster för att skydda mot distribuerade överbelastningsattacker (DDoS), botar och skadlig trafik.
- Brandväggar och intrångsdetekteringssystem övervakar misstänkt aktivitet i realtid.
- Datacenter som driftar Turinity-tjänster tillämpar fysiska säkerhetsåtgärder (begränsad åtkomst, dygnet-runt-övervakning).
9.3 Åtkomstkontroll och interna policyer
- Åtkomst till personuppgifter är strikt begränsad till behörig personal som behöver dem för sin roll.
- Multifaktorautentisering (MFA) och starka lösenordspolicyer tillämpas internt.
- All åtkomst till känsliga uppgifter loggas och övervakas för revisionsändamål.
9.4 Bedrägeriförebyggande
- Betalningstransaktioner övervakas med automatiserade bedrägeridetekteringstekniker.
- Misstänkt aktivitet kan flaggas och granskas för att förhindra obehöriga bokningar eller återkrediteringar.
- Operatörer är skyldiga att följa Turinitys standarder för bedrägeribekämpning och dataskydd.
9.5 Dataminimering
- Vi samlar endast in de personuppgifter som är nödvändiga för det specifika syftet.
- Säkerhetskopior lagras säkert med lagringstidsgränser för att undvika onödig lagring.
- Anonymiserings- och pseudonymiseringstekniker tillämpas där det är möjligt för att minska risken.
9.6 Incidenthantering
- Vid ett dataintrång har Turinity rutiner för att:
- Omedelbart begränsa och utreda incidenten.
- Meddela berörda tillsynsmyndigheter inom 72 timmar (enligt GDPR-krav).
- Informera drabbade användare om intrånget sannolikt medför hög risk för deras rättigheter och friheter.
10. Dina rättigheter enligt GDPR och annan lagstiftning
Som användare av Turinity har du ett antal rättigheter enligt allmänna dataskyddsförordningen (GDPR), UK GDPR och annan tillämplig lagstiftning. Vi är engagerade i att göra det enkelt och transparent för dig att utöva dessa rättigheter.
Du kan utöva dina rättigheter när som helst genom att kontakta oss på:
📧 [email protected]
Vi kan behöva verifiera din identitet innan vi behandlar din begäran.
10.1 Rätt till tillgång (art. 15 GDPR)
Du har rätt att begära bekräftelse på om vi behandlar dina personuppgifter och, om så är fallet, att få en kopia av dessa uppgifter tillsammans med information om hur vi använder dem.
10.2 Rätt till rättelse (art. 16 GDPR)
Du har rätt att begära rättelse av felaktiga eller ofullständiga personuppgifter som vi har om dig.
10.3 Rätt till radering – "rätten att bli glömd" (art. 17 GDPR)
Du har rätt att begära radering av dina personuppgifter under vissa omständigheter, till exempel när:
- Uppgifterna inte längre är nödvändiga för de syften de samlades in för.
- Du återkallar ditt samtycke och det inte finns någon annan rättslig grund för behandlingen.
- Uppgifterna har behandlats på olaglig grund.
Denna rättighet kan vara begränsad i de fall vi är skyldiga enligt lag att spara vissa uppgifter (t.ex. för skatte-, redovisnings- eller tvistlösningsändamål).
10.4 Rätt till begränsning av behandling (art. 18 GDPR)
Du kan begära att vi begränsar behandlingen av dina personuppgifter, till exempel om du bestrider uppgifternas korrekthet eller invänder mot vår behandling baserad på berättigat intresse.
10.5 Rätt till dataportabilitet (art. 20 GDPR)
Du kan begära en kopia av de personuppgifter du lämnat till oss i ett strukturerat, allmänt använt och maskinläsbart format, och har rätt att överföra dem till en annan personuppgiftsansvarig där det är tekniskt möjligt.
10.6 Rätt att invända (art. 21 GDPR)
Du kan när som helst invända mot behandling av dina personuppgifter som grundar sig på berättigat intresse (art. 6.1.f GDPR) eller för direktmarknadsföringsändamål. Om du invänder mot marknadsföring kommer vi omedelbart att sluta skicka reklamkommunikation.
10.7 Rätt att återkalla samtycke (art. 7 GDPR)
I de fall vi behandlar dina uppgifter baserat på ditt samtycke (t.ex. nyhetsbrev, marknadsföring, kakor) kan du när som helst återkalla ditt samtycke utan att det påverkar lagligheten av behandlingen som skett dessförinnan.
10.8 Rätt att lämna in klagomål (art. 77 GDPR)
Om du anser att dina rättigheter har kränkts kan du lämna in ett klagomål till din lokala dataskyddsmyndighet. I Spanien är detta Agencia Española de Protección de Datos (AEPD):
🌍 www.aepd.es
Du kan även kontakta tillsynsmyndigheten i ditt bosättnings- eller arbetsland.
10.9 Databehandling vid utövande av dina rättigheter
För transparens och efterlevnad kan vi spara begränsad information om din begäran (t.ex. datum, typ av begäran, vårt svar) i upp till 3 år, för att påvisa att vi uppfyller våra rättsliga skyldigheter.
11. Cookies och spårningstekniker
Turinity använder cookies och liknande tekniker för att tillhandahålla kärnfunktioner, förbättra prestanda och leverera personanpassade upplevelser. Användningen av cookies och spårare följer GDPR, UK GDPR, ePrivacy-direktivet och tillämplig amerikansk lagstiftning.
När du besöker vår plattform för första gången visas en banner för cookie-samtycke där du kan hantera dina inställningar.
11.1 Vad är cookies?
Cookies är små textfiler som placeras på din enhet när du besöker vår webbplats. De gör det möjligt för oss att känna igen din enhet, lagra inställningar och spåra interaktioner med våra tjänster.
Utöver cookies kan vi använda relaterade tekniker såsom:
- Pixlar och webbfyrar (för att spåra åtgärder som e-postöppningar eller annonsklick).
- Skript (för att aktivera interaktiva funktioner).
- Spårnings-URL:er (för att förstå vilken källa som hänvisade dig till vår webbplats).
- SDK:er (programutvecklingspaket i våra mobilappar, som möjliggör push-notiser, analys och personanpassade upplevelser).
11.2 Kategorier av cookies och tekniker
a) Strikt nödvändiga
- Nödvändiga för grundläggande funktioner såsom navigering, säker inloggning och utcheckning.
- Utan dessa kan webbplatsen inte fungera korrekt.
- Rättslig grund: Art. 6.1.b GDPR (avtalsnödvändighet).
b) Funktionella och analytiska
- Samlar in information om hur besökare använder vår webbplats (t.ex. mest besökta sidor, sökfilter).
- Hjälper oss att optimera prestanda och användarupplevelse.
- Rättslig grund: Art. 6.1.a GDPR (samtycke).
c) Marknadsföring och remarketingcookies
- Spårar användarbeteende för att leverera relevanta annonser på tredjepartsplattformar.
- Hjälper till att mäta kampanjeffektivitet (visningar, klick, konverteringar).
- Exempel: Google Ads, Meta (Facebook & Instagram), TikTok Ads.
- Rättslig grund: Art. 6.1.a GDPR (samtycke).
11.3 Tredjepartsspårning och reklampartners
Om du samtycker kan vi dela begränsad data med betrodda partners för marknadsförings- och analysändamål, inklusive:
- Google: Analytics, Campaign Manager, Ads, Display & Video 360.
- Meta: Facebook Pixel och konverterings-API:er för personanpassade annonser.
- TikTok: Remarketingtjänster för att visa relevanta annonser på TikTok-plattformen.
- Affiliatenätverk: För att spåra bokningar från partnerwebbplatser och hantera provisioner.
11.4 Hur länge lagras cookies?
- Sessionscookies: Raderas när du stänger webbläsaren.
- Beständiga cookies: Finns kvar på din enhet tills de löper ut eller raderas manuellt (från några dagar upp till 24 månader, beroende på cookien).
11.5 Hantera inställningar och avanmälan
Du kan hantera cookies och spårare på följande sätt:
- Via Turinitys samtyckesbanners och sidan för cookie-inställningar.
- Via webbläsarinställningar (blockera, radera eller begränsa cookies).
- Genom att avanmäla dig från specifika reklampartners:
Att avböja cookies kan begränsa plattformens funktionalitet (t.ex. sparade inställningar, snabbare utcheckning).
11.6 Rättslig grund
- Strikt nödvändiga cookies: Art. 6.1.b GDPR.
- Analytiska och marknadsföringscookies: Art. 6.1.a GDPR (samtycke).
12. Kundrecensioner och betyg
Turinity värdesätter transparens och användarfeedback. Efter att ha deltagit i en aktivitet kan du bli inbjuden att lämna en recension eller ett betyg. Recensioner hjälper framtida resenärer att fatta välgrundade beslut och ger operatörer möjlighet att förbättra sina tjänster.
12.1 Insamling av recensioner
- Vi kan kontakta dig via e-post, SMS eller WhatsApp efter din bokning för att be om en recension.
- Recensioner innehåller vanligtvis:
- Stjärnbetyg (1–5).
- Skriftliga kommentarer.
- Valfria uppgifter såsom ditt förnamn, åldersgrupp eller ursprungsland.
- Det är helt frivilligt att lämna recensioner.
12.2 Publicering av recensioner
- Inlämnade recensioner kan visas offentligt på den relevanta aktivitetssidan på Turinity-marknadsplatsen.
- Recensioner kopplas till operatören och den specifika bokningen för att säkerställa äkthet.
- Du kan välja att lämna en recension anonymt.
12.3 Moderering och kvalitetsstandarder
- Recensioner granskas för att säkerställa att de uppfyller Turinitys innehållsstandarder.
- Vi förbehåller oss rätten att ta bort recensioner som:
- Innehåller stötande eller diskriminerande språk.
- Inkluderar personuppgifter (t.ex. telefonnummer, adresser).
- Saknar relevans för den aktuella aktiviteten eller tjänsten.
- Operatörer kan inte radera eller ändra kundrecensioner, men de kan svara offentligt för att ge förtydliganden.
12.4 Användning av recensioner
- Recensioner kan användas för:
- Visning på Turinity-plattformen.
- Marknadsförings- och reklamändamål (med identifierande uppgifter anonymiserade om du inte samtycker till annat).
- Tilldelning av aktivitetsmärken såsom "Toppbetyg" eller "Rekommenderad".
12.5 Lagring av recensioner
- Recensioner förblir synliga på plattformen så länge aktiviteten är listad.
- Om du raderar ditt konto kan recensioner kopplade till dina tidigare bokningar förbli publicerade av transparensskäl, men du kan begära att de tas bort.
12.6 Rättslig grund
- Insamling och publicering av recensioner grundar sig på vårt berättigade intresse av att säkerställa transparens och förbättra tjänster (Art. 6.1.f GDPR).
- Användning av recensioner för marknadsföring kan kräva ditt samtycke (Art. 6.1.a GDPR).
13. Kundtjänst och kommunikation
Turinity tillhandahåller kundsupport via flera kanaler, inklusive e-post, chatt och meddelandetjänster såsom WhatsApp eller SMS. För att säkerställa snabb, tillförlitlig och flerspråkig assistans använder vi AI-drivna tekniker och verktyg för konversationshantering.
13.1 Hantering av förfrågningar
- När du kontaktar vårt kundtjänstteam behandlar vi de personuppgifter du lämnar, såsom ditt namn, din e-postadress, bokningsreferens och innehållet i din förfrågan.
- Denna information används uteslutande för att lösa din förfrågan, ge vägledning eller hantera tvister.
13.2 Användning av AI och automatisering
- Turinity kan använda AI-drivna verktyg för att analysera, kategorisera och besvara supportärenden mer effektivt.
- Dessa system kan bistå med:
- Identifiering av ärendetyp (t.ex. avbokning, återbetalning, operatörsproblem).
- Automatiserade svar på vanliga frågor.
- Vidarebefordran av komplexa ärenden till mänskliga supportagenter.
- AI-behandling övervakas alltid av vårt team för att säkerställa noggrannhet och rättvisa.
13.3 Kommunikationskanaler
- Vi kan besvara förfrågningar via e-post, meddelanden på plattformen, WhatsApp, SMS eller telefon (om sådant tillhandahållits).
- All kommunikation loggas och lagras för kvalitetskontroll, tvistlösning och rättslig efterlevnad.
13.4 Översättning av förfrågningar
- För att kunna ge support till användare världen över kan meddelanden behandlas av säkra översättningstekniker (inklusive AI-baserad översättning) för att säkerställa effektiv kommunikation mellan kunder, operatörer och supportagenter.
13.5 Förbättring av kundtjänsten
- Vi kan analysera aggregerade kundtjänstdata för att identifiera trender, förbättra svarstider och höja kvaliteten på vår support.
- Vid vissa tillfällen kan du bli inbjuden att lämna feedback via kundnöjdhetsundersökningar. Deltagande är frivilligt.
13.6 Lagring av supportdata
- Kundtjänstärenden och konversationsutskrifter lagras vanligtvis i upp till 3 år för att möjliggöra korrekt tvistlösning samt för utbildnings- och kvalitetsändamål.
- I fall som rör rättsliga förpliktelser eller tvister kan data lagras längre tills dessa är lösta.
13.7 Rättslig grund
- Behandling av förfrågningar grundar sig på avtalsnödvändighet (Art. 6.1.b GDPR) när dessa rör en befintlig bokning.
- Användning av AI-verktyg, översättning och tjänsteoptimering grundar sig på berättigat intresse (Art. 6.1.f GDPR).
- Undersökningar och feedbackförfrågningar grundar sig på samtycke (Art. 6.1.a GDPR).
14. Bokning av aktiviteter och operatörsdata
Turinity driver en global marknadsplats som förbinder resenärer med oberoende operatörer och aktivitetsleverantörer. När du bokar en aktivitet via vår plattform måste vissa personuppgifter delas med den berörda operatören för att denne ska kunna leverera tjänsten.
14.1 Uppgifter som delas med operatörer
För att uppfylla din bokning delar Turinity endast nödvändig information med operatören, vilket kan inkludera:
- Ditt för- och efternamn.
- Kontaktuppgifter (e-postadress och/eller telefonnummer).
- Antal deltagare (vuxna, barn, spädbarn).
- Bokningsreferensnummer.
- Datum, tidsslot och varaktighet för aktiviteten.
- Eventuella tillägg eller tillval du valde vid bokningstillfället (t.ex. transport, mat, privat guide).
- Information om upphämtningsplats (om tillämpligt).
- Särskilda anteckningar eller önskemål (t.ex. tillgänglighetskrav, kostbehov).
14.2 Operatörer som oberoende personuppgiftsansvariga
- Varje operatör agerar som oberoende personuppgiftsansvarig för de uppgifter de mottar.
- Turinity ansvarar inte för hur operatörer behandlar uppgifter efter att de delats med dem.
- Operatörer ska följa GDPR eller tillämpliga lokala dataskyddslagar och upprätthålla egna integritetspolicyer.
- Vi uppmanar dig att läsa operatörens integritetspolicy innan du deltar i en aktivitet.
14.3 Operatörernas skyldigheter gentemot Turinity
Som en del av sitt avtalsförhållande med Turinity ska operatörerna:
- Använda kunduppgifter enbart i syfte att leverera den bokade tjänsten.
- Skydda personuppgifter mot obehörig åtkomst eller röjande.
- Respektera lagringstider och radera uppgifter när de inte längre är nödvändiga.
- Inte använda kunduppgifter för egna marknadsföringsändamål om de inte har inhämtat ett giltigt samtycke.
14.4 API-integrationer och bokningssystem
Vissa operatörer använder externa bokningssystem (t.ex. Turitop, FareHarbor). I dessa fall:
- Turinity kan överföra bokningsuppgifter till operatörens system via säkra API-anslutningar.
- Delade uppgifter inkluderar samma kategorier som anges ovan och överförs uteslutande för bokningshantering och bekräftelse.
- Dessa system agerar antingen som personuppgiftsbiträden eller personuppgiftsansvariga beroende på operatörens konfiguration, och de är avtalsmässigt skyldiga att tillämpa GDPR-skyddsåtgärder.
14.5 Operatörsomdömen och betyg
- Efter att ha genomfört en aktivitet kan du bli inbjuden att lämna ett omdöme om operatörens tjänst.
- Omdömen är kopplade till specifika operatörer för att säkerställa transparens och rättvisa.
- Turinity tillåter inte att operatörer raderar eller ändrar omdömen, men de kan svara på kundernas feedback.
14.6 Gemensamt ansvar
I vissa fall (t.ex. när Turinity och en operatör gemensamt fastställer syftena med personuppgiftsbehandlingen, exempelvis vid bedrägeriförebyggande eller tvistlösning) kan båda parter agera som gemensamt personuppgiftsansvariga enligt artikel 26 GDPR. I sådana fall definieras ansvarsfördelningen tydligt i avtalsmässiga överenskommelser.
14.7 Rättslig grund
- Delning av bokningsuppgifter med operatörer grundas på avtalsnödvändighet (art. 6.1.b GDPR).
- Operatörers efterlevnad och skyldigheter avseende datahantering grundas på berättigat intresse (art. 6.1.f GDPR) och rättsliga krav.
15. Betalningar och finansiella uppgifter
Turinity behandlar betalningsinformation uteslutande i syfte att slutföra bokningar på ett säkert sätt. Alla betalningar hanteras av betrodda tredjepartsleverantörer; Turinity lagrar inte och har inte tillgång till fullständiga kortuppgifter.
15.1 Betalningsmetoder
Du kan betala för aktiviteter på Turinity med:
- Kredit- eller betalkort.
- Digitala plånböcker såsom Apple Pay eller Google Pay (där tillgängligt).
- PayPal eller andra betrodda betaltjänster.
15.2 Betalningsbehandling
- Betalningar behandlas via leverantörer som Stripe, PayPal och Apple Pay, vilka agerar som oberoende personuppgiftsansvariga för dina finansiella uppgifter.
- Vi tar endast emot begränsad information: betalningsstatus, transaktions-ID, betalningsmetod och i vissa fall de fyra sista siffrorna i ditt kortnummer.
- Dessa leverantörer kan behandla uppgifter utanför EES. I sådana fall tillämpas lämpliga skyddsåtgärder såsom EU–US Data Privacy Framework eller standardavtalsklausuler (SCC).
15.3 Bedrägeriförebyggande
- Transaktioner är krypterade och övervakas med automatiserade bedrägerispårningssystem.
- Vi kan tillfälligt blockera eller flagga misstänkta betalningar för att skydda kunder, operatörer och plattformen.
- Uppgifter som behövs för att förebygga bedrägeri kan delas med betalleverantörer eller, när det krävs enligt lag, med myndigheter.
15.4 Återkrav och tvister
- Om ett återkrav eller en betalningsdispyt uppstår kan vi dela relevanta boknings- och transaktionsuppgifter med betalningsprocessorn eller banken för att lösa ärendet.
15.5 Lagring av finansiella uppgifter
- Betalningsregister och fakturor lagras i minst 5 år i enlighet med bokförings- och skattelagstiftning.
- Efter denna period raderas de på ett säkert sätt eller anonymiseras.
15.6 Rättslig grund
- Behandling av betalningsuppgifter grundas på avtalsnödvändighet (art. 6.1.b GDPR).
- Bedrägeriupptäckt och tvisthantering grundas på berättigat intresse (art. 6.1.f GDPR).
- Lagring av finansiella register grundas på rättslig förpliktelse (art. 6.1.c GDPR).
16. Bedrägeriförebyggande och plattformssäkerhet
Turinity är engagerat i att upprätthålla en säker och tillförlitlig miljö för såväl gäster som operatörer. För att uppnå detta tillämpar vi flera lager av säkerhets- och bedrägeriförebyggande teknik.
16.1 Bedrägeriförebyggande
- Transaktionsövervakning: Alla betalningar granskas av automatiserade system som upptäcker ovanliga mönster eller högriskbeteenden.
- Riskbedömning: Vissa bokningar kan flaggas för ytterligare granskning om de överstiger fördefinierade tröskelvärden (t.ex. ovanligt stora transaktioner, avvikande kunduppgifter).
- Återkravsskydd: Vid en betalningsdispyt samarbetar vi med betalleverantörer för att granska relevant transaktions- och bokningsinformation.
- Operatörsskyddsåtgärder: Operatörer är avtalsmässigt skyldiga att inte missbruka gästdata och att följa standarder för bedrägeriförebyggande.
16.2 Plattformssäkerhet
- Cloudflare-skydd: Turinity använder Cloudflares tjänster för att mildra DDoS-attacker (Distributed Denial of Service), förhindra skadlig bottrafik och säkerställa kontinuerlig plattformstillgänglighet.
- Brandvägg för webbapplikationer (WAF): Förfrågningar filtreras för att blockera misstänkta eller obehöriga försök att komma åt plattformen.
- Säker kodningspraxis: Våra system utvecklas med säkerhetsdesignprinciper, inklusive regelbundna revisioner, penetrationstester och sårbarhetspatchning.
16.3 Dataintegritet och övervakning
- Kryptering: Känsliga uppgifter är krypterade både under överföring (via SSL/TLS) och i vila.
- Åtkomstkontroller: Intern åtkomst till system och databaser är strikt begränsad till behörig personal med multifaktorautentisering.
- Loggning och revisioner: Alla administrativa åtgärder och kritiska boknings- eller betalningshändelser loggas med tidsstämplar för att tillhandahålla ett verifierbart revisionsspår.
16.4 Incidentrespons
Vid misstänkt säkerhetsincident eller dataintrång följer Turinity ett strikt responsprotokoll:
- Omedelbar inneslutning och utredning.
- Underrättelse till behörig tillsynsmyndighet inom 72 timmar där GDPR kräver det.
- Kommunikation till berörda individer om intrånget innebär en hög risk för deras rättigheter och friheter.
- Genomförande av korrigerande åtgärder för att förhindra upprepning.
16.5 Rättslig grund
- Bedrägeriförebyggande utförs på grundval av berättigat intresse (art. 6.1.f GDPR).
- Säkerhets- och övervakningsåtgärder är nödvändiga för efterlevnad av art. 32 GDPR (behandlingssäkerhet).
17. Internationella användare: Rättigheter för bosatta i USA
Om du är bosatt i USA kan du ha specifika integritetsrättigheter enligt delstatlig lagstiftning, såsom California Consumer Privacy Act (CCPA), California Privacy Rights Act (CPRA), och liknande lagar i Colorado, Connecticut, Virginia och andra delstater.
Detta avsnitt kompletterar informationen i denna integritetspolicy.
17.1 Kategorier av personuppgifter som samlas in
Såsom beskrivs i avsnitt 4 och 5 kan Turinity samla in följande kategorier av information:
- Identifierare (t.ex. namn, e-postadress, telefonnummer, konto-ID).
- Kommersiell information (t.ex. bokningar, betalningar, transaktionshistorik).
- Internet- eller enhetsinformation (t.ex. IP-adress, webbläsare, operativsystem, klickströmsdata).
- Geolokaliseringsdata (om det tillhandahålls av din enhet och du har lämnat ditt samtycke).
- Slutledningar (preferenser och intressen härledda från bokningar och sökningar).
- Känsliga personuppgifter (endast i begränsade fall, t.ex. pass- eller ID-nummer som en operatör kräver för att kunna tillhandahålla en tjänst).
17.2 Rättigheter för bosatta i USA
Beroende på vilken delstat du är bosatt i kan du ha följande rättigheter:
- Rätt till information: Begära utlämnande av de kategorier och specifika delar av personuppgifter vi har samlat in om dig.
- Rätt till tillgång: Erhålla en kopia av de personuppgifter vi innehar om dig.
- Rätt till radering: Begära radering av dina personuppgifter, med förbehåll för rättsliga förpliktelser.
- Rätt till rättelse: Begära rättelse av felaktig information.
- Rätt till dataportabilitet: Ta emot dina uppgifter i ett portabelt, maskinläsbart format.
- Rätt att begränsa användning av känsliga uppgifter: Begränsa användningen av känslig information (t.ex. ID-nummer, exakt geolokalisering).
- Rätt att välja bort "delning" eller riktad reklam: Du kan välja bort datadelning för beteendebaserad reklam i korsade sammanhang.
- Rätt till icke-diskriminering: Du kommer inte att diskrimineras för att du utövar dina integritetsrättigheter.
17.3 Försäljning eller delning av personuppgifter
- Turinity "säljer" inte personuppgifter mot ekonomisk ersättning.
- Vi kan "dela" personuppgifter med tredjepartspartners inom reklam och analys för riktad reklam. Detta anses vara en "försäljning" eller "delning" enligt vissa amerikanska lagar.
- Du kan när som helst välja bort denna delning via vårt verktyg för Cookie-inställningar.
17.4 Hur du utövar dina rättigheter
Bosatta i USA kan utöva sina rättigheter genom att kontakta oss på:
📧 E-post: [email protected]
Vi kan behöva verifiera din identitet innan vi uppfyller din begäran. Du kan också utse ett auktoriserat ombud att göra begäranden för din räkning, i enlighet med tillämplig lag.
17.5 Barns uppgifter
Turinity samlar inte medvetet in personuppgifter från barn under 16 år. Om vi blir medvetna om att vi oavsiktligt har samlat in sådana uppgifter kommer vi att radera dem utan dröjsmål.
17.6 Rättslig grund
Behandling av uppgifter för bosatta i USA sker i enlighet med CCPA/CPRA och andra tillämpliga delstatliga integritetslagar.
18. Företagsförändringar och affärsöverlåtelser
Turinity är en växande internationell plattform. I händelse av framtida förändringar i vår företagsstruktur kan dina personuppgifter ingå som en del av de överlåtna tillgångarna.
18.1 Fusioner, förvärv eller omstruktureringar
- Om Turinity genomgår en fusion, ett förvärv, en avyttring, en omstrukturering, en reorganisering eller en försäljning av tillgångar kan dina personuppgifter överföras till den förvärvande enheten eller rättsinnehavaren.
- Sådana överföringar sker endast om den nya enheten samtycker till att hantera dina uppgifter på ett sätt som är förenligt med denna integritetspolicy och tillämplig lagstiftning.
18.2 Tjänstekontinuitet
- Vid en överlåtelse kan dina personuppgifter fortsätta att användas för att säkerställa oavbruten drift av plattformen, inklusive uppfyllande av befintliga bokningar och operatörsavtal.
18.3 Meddelande om förändringar
- Om ägarskapet eller kontrollen av Turinity förändras kommer vi att meddela dig i förväg, antingen via e-post eller genom ett framträdande meddelande på vår plattform.
- Du kommer att informeras om dina rättigheter avseende dina personuppgifter i samband med sådana förändringar.
18.4 Rättslig grund
- Dessa överföringar grundar sig på berättigat intresse (art. 6.1.f GDPR) för att säkerställa kontinuitet och laglig drift av vår verksamhet.
19. Uppdateringar av denna policy
Turinity kan komma att uppdatera denna integritetspolicy från tid till annan för att återspegla förändringar i våra tjänster, rättsliga krav eller databehandlingsmetoder.
19.1 Meddelande om förändringar
- Om vi gör väsentliga förändringar (till exempel utökar hur vi använder dina uppgifter eller delar dem med nya kategorier av partners) kommer vi att meddela dig i förväg genom att:
- Skicka ett e-postmeddelande till den adress som är kopplad till ditt konto (om tillgänglig).
- Publicera ett framträdande meddelande på vår webbplats eller våra mobilapplikationer.
19.2 Regelbunden genomgång
Vi uppmuntrar dig att regelbundet gå igenom denna integritetspolicy så att du alltid är medveten om hur vi skyddar dina uppgifter.
19.3 Ikraftträdandedatum
- Den senaste versionen av integritetspolicyn finns alltid tillgänglig på vår webbplats på www.turinity.com/privacy.
- Varje version kommer att innehålla ett datum för "Senast uppdaterad" längst upp.
19.4 Rättslig grund
Uppdatering av denna integritetspolicy är nödvändig för att uppfylla kraven i art. 24 GDPR (den personuppgiftsansvariges ansvar) och tillämplig konsumentskyddslagstiftning.
20. Kontaktinformation
Om du har frågor, funderingar eller önskemål gällande denna integritetspolicy eller hur vi hanterar dina personuppgifter kan du kontakta oss på:
Du kan även lämna in ett klagomål till din lokala dataskyddsmyndighet. I Spanien är detta:
Agencia Española de Protección de Datos (AEPD)
- C/ Jorge Juan, 6
- 28001 Madrid, Spain
- Webbplats: www.aepd.es
För användare i andra EU/EES-länder kan du hitta din lokala tillsynsmyndighet via Europeiska dataskyddsstyrelsen (EDPB):
https://edpb.europa.eu
För bosatta i USA kan du utöva dina rättigheter enligt CCPA/CPRA eller andra delstatliga lagar i enlighet med avsnitt 17 genom att kontakta oss på e-postadressen ovan.