Политика за Поверителност
Добре дошли в HotelSync, нашия уебсайт на адрес www.hotelsync.com и www.app.otasync.me, както и в нашето мобилно приложение за iOS и Android. Тази политика за поверителност се отнася за всички уебсайтове, публикувани под нашия домейн, и нашите мобилни приложения. HotelSync е цялостна система за управление на хотели и имоти с интегрирана система за управление на канали и система за резервации. Всички потребители, които улесняват, внедряват или по друг начин използват нашата технология за резервации, са отговорни за обработката на данните във връзка с използването на нашата технология. За по-голяма яснота, HotelSync само предоставя технологичната среда, която позволява на потребителите на услуги да внедрят нашата технология за резервации, като по този начин HotelSync обработва само лични данни, необходими за установяване и поддържане на договорните отношения между нас и съответния потребител на услугата, а потребителите на услуги поемат цялата отговорност за данните, получени от крайните потребители, освен ако не е изрично предвидено друго в приложимото законодателство за защита на данните. За подробности относно обработката във връзка с Общия регламент относно защитата на данните на ЕС (GDPR), моля, вижте нашата Декларация за съответствие с GDPR.
Отговорна страна
Ние, HotelSync, носим отговорност за тази онлайн оферта и нашите мобилни приложения за IOS и Android. В тази Политика за поверителност Ви информираме за вида, обхвата и целите на събирането и използването на лични данни по точен, прозрачен, разбираем и леснодостъпен начин, на ясен и прост език. Ние отдаваме голямо значение на сигурността на Вашите данни и спазването на приложимите разпоредби за защита на данните. Събирането, обработката и използването на лични данни се регулира от разпоредбите на Закона за защита на данните на Сърбия от 9 ноември 2018 г. (публикуван в Официален вестник на Република Сърбия, 87/2018) („Закон за защита на данните“) и Общия регламент относно защитата на данните на ЕС (GDPR). Със следната политика за поверителност бихме искали да Ви покажем как обработваме Вашите лични данни и как можете да се свържете с нас:
Доставчик на услуги:
OTA Sync Inc.
2810 N Church St PMB 885799
Уилмингтън, Делауеър 19802-4447, САЩ
Платежен процесор (дъщерно дружество в ЕС):
OTASync OÜ (16254613)
A. Lauteri 3, 10114 Талин, Естония
ДДС номер: EE102383191
Свържи се с Email: office@otasync.me
Можете да се свържете с нас по всяко време относно този и други въпроси, свързани със защитата на данните, като използвате office@otasync.me.
Главна информация
Личните данни на потребителите, обработвани в рамките на тази онлайн оферта, включват данни за наличност (напр. име и адреси на клиенти), данни за договори (напр. използвани услуги, информация за плащане), данни за употреба (напр. интерес към продуктите) и данни за съдържанието (напр. записи във формуляр за поръчка, реклами на продукти). „Потребители“ включва всички категории лица, засегнати от обработката на данни. Това включва например нашите бизнес партньори, клиенти, заинтересовани страни и други посетители на нашата онлайн оферта.
Специфична информация
Гарантираме, че ще събираме, обработваме, съхраняваме и използваме вашите данни само във връзка с обработката на вашите запитвания и за вътрешни цели, както и за да ви предоставим услугите, които сте поискали, или за да ви предоставим съдържание.
Принципи на обработката на данни
Ние обработваме личните данни на потребителите само в съответствие със съответните разпоредби за защита на данните. Данните на потребителите се обработват само ако са налице следните законови разрешения:
- за да предоставяме нашите договорни услуги и онлайн услуги
- обработката се изисква по закон
- с вашето съгласие
- въз основа на нашите легитимни интереси (т.е. интерес към анализа, оптимизацията и икономическото функциониране и сигурността на нашата онлайн оферта, по-специално в случай на рекламни и маркетингови цели, както и събиране на данни за достъп и използване на услуги на трети страни).
Правно основание за обработката на лични данни
Доколкото получим съгласието на субекта на данните за операции по обработка, включващи лични данни, съгласието служи като правно основание за обработката на лични данни. При обработка на лични данни, които са необходими за изпълнението на договор, по който субектът на данните е страна, изпълнението на договора служи като правно основание. Това важи и за операции по обработка, които са необходими за изпълнението на преддоговорни мерки. Ако обработката на лични данни е необходима за спазване на правно задължение, на което е подчинена нашата компания, правното задължение служи като правно основание. Ако обработката е необходима за защита на легитимен интерес на нашата компания или на трета страна и ако интересите, основните права и свободи на субекта на данните не надвишават първия споменат интерес, легитимният интерес служи като правно основание за обработката.
Прехвърляне на данни към трети страни
Данните се предават на трети страни само в рамките на законовите изисквания. Ние предаваме данните на потребителите на трети страни само ако това е необходимо, например за договорни цели или въз основа на законни интереси за икономическото и ефективно функциониране на нашата дейност. Ако използваме подизпълнители за предоставяне на нашите услуги, ние вземаме подходящи законови предпазни мерки, както и съответни технически и организационни мерки, за да гарантираме защитата на личните данни в съответствие със съответните законови разпоредби.
Прехвърляне на данни към трета държава или международна организация
Трети държави са държави, в които GDPR не е пряко приложимо законодателство. Това основно включва всички държави извън ЕС. Това взема предвид, че са налице подходящи/адекватни гаранции и че имате достъп до приложими права и ефективни средства за защита. Такова прехвърляне се извършва изключително въз основа на вашето съгласие. Вие давате съгласието си, като изберете съответната опция в инструмента за управление на съгласието, който се показва, когато достъпвате нашия сайт. Можете да преглеждате и коригирате настройките си за защита на данните, като използвате инструмента за управление на съгласието, по всяко време.
Период на съхранение на вашите лични данни
Ние се придържаме към принципите за минимизиране на данните и икономия на данни. Това означава, че съхраняваме предоставените от вас данни само толкова дълго, колкото е необходимо за изпълнение на гореспоменатите цели или както е посочено в различните срокове за съхранение, предвидени от закона. Ако съответната цел престане да се прилага или след изтичане на съответните срокове, вашите данни ще бъдат рутинно блокирани или изтривани в съответствие със законовите разпоредби.
Нарушения на данните/Уведомление
Бази данни или набори от данни, които включват лични данни, могат да бъдат нарушени по невнимание или чрез неправомерно проникване. След като разберем за нарушение на данните, ще уведомим всички засегнати лица, чиито лични данни може да са били компрометирани, като известието ще бъде придружено от описание на предприетите действия за отстраняване на евентуални щети в резултат на нарушението на данните. Известията ще бъдат предоставени възможно най-бързо след откриването на нарушението.
Контакти
Ако се свържете с нас по имейл, вие се съгласявате с електронна комуникация. Лични данни се събират, когато се свържете с нас. Вашите данни ще бъдат предадени SSL-криптирани. Предоставената от вас информация ще бъде съхранявана изключително с цел обработка на запитването и за евентуални последващи въпроси. Бихме искали да отбележим, че имейлите могат да бъдат прочетени или променени неоторизирано и незабелязано по време на предаването. Освен това бихме искали да отбележим, че използваме софтуер за филтриране на нежелани имейли (спам филтър). Спам филтърът може да отхвърли имейли, ако те са били погрешно идентифицирани като спам по определени характеристики.
Обработка на данни в контекста на посещение на уебсайта на HotelSync
За лесното използване на нашия уебсайт е абсолютно необходима само обработката на вашия IP адрес. Без интернет протокол адреси или накратко „IP адреси“, интернет не би функционирал - казано много просто. В компютърните мрежи IP адресът е адрес, който може да се използва за адресиране и достигане до уеб сървъри и/или отделни крайни устройства. Без IP адрес, уеб сървърът и крайните устройства не могат да комуникират - и следователно не могат да показват нищо. Следователно, уеб сървърът, на който се хоства HotelSync, получава заявка за данни от вас, защото искате да използвате HotelSync!. За да ви предостави данните, уеб сървърът трябва да знае вашия IP адрес. Следователно, уеб сървърът трябва да запази вашия IP адрес в този момент на заявката за данни. За тази цел уеб сървърът получава информация за това кой уебсайт или файл е бил достъпен, кой браузър и коя операционна система е била използвана. Целият процес се нарича лог файл. Ние съхраняваме IP адресите и лог файловете в продължение на 60 дни, за да можем бързо да откриваме атаки с груба сила и други манипулации и да можем да предприемем контрамерки. Допълнителното съхранение за целите на техническата поддръжка на нашата ИТ сигурност се основава на легитимен интерес, тъй като имаме легитимен интерес да защитаваме услугите си от атаки и манипулации. Преобладаващо легитимен интерес на субекта на данните не е разпознаваем, тъй като се съхранява само IP адресът, който ние, като отговорно лице, не можем да депсевдонимизираме, т.е. не можем да установим лична препратка посредством IP адреса.
Информация за устройството
Събираме информация от и за устройството(ата), което(ите) използвате за достъп до нашите услуги, включително: информация за хардуера и софтуера, като IP адрес, идентификатор и тип на устройството, специфични за устройството и приложенията настройки и характеристики, сривове на приложенията, рекламни идентификатори (като AAID на Google и IDFA на Apple, и двата от които са произволно генерирани числа, които можете да нулирате, като влезете в настройките на устройството си), тип, версия и език на браузъра, операционна система, часови зони, идентификатори, свързани с „бисквитки“ или други технологии, които могат уникално да идентифицират вашето устройство или браузър (напр. IMEI/UDID и MAC адрес); информация за вашата безжична и мобилна мрежова връзка, като вашия доставчик на услуги и сила на сигнала; информация за сензори на устройството, като акселерометри, жироскопи и компаси.
Как използваме техническа информация
Основната причина, поради която използваме вашата информация, е да предоставяме и подобряваме услугите си. Освен това използваме тази информация, за да ви помогнем да бъдете в безопасност.
- За да Ви предоставим нашите услуги,
- За да създаваме и управляваме нашето приложение и да предоставяме нови функции,
- За да подобрим нашите услуги и да разработим нови,
- За провеждане на проучвания и анализи на поведението на потребителите с цел подобряване на нашите услуги и съдържание (например, можем да решим да променим външния вид или дори съществено да модифицираме дадена функция въз основа на поведението на потребителите),
- За предотвратяване, разкриване и борба с измами или други незаконни или неразрешени дейности,
- Да се извърши анализ на данни, за да се разберат по-добре и да се проектират мерки за противодействие срещу тези дейности
- За да се гарантира спазването на закона
- За подпомагане на правоприлагането
- За да приложим или упражним нашите права.
Договорна и асоциирана работа
Ние обработваме данните на нашите клиенти, поддръжници, заинтересовани страни, бизнес партньори или други лица, ако имаме договорни или други бизнес отношения с тях и в резултат на това изпълняваме нашите задачи и сме получатели на услуги и предимства. Това може да включва имейл, телефонен номер, данни за гости, предоставени от системи на трети страни или директно от клиента, информация за приходи, разходи и друга информация, необходима на нашите клиенти, за да използват нашето корпоративно решение. Както и данни за регистрация, като име на фирмата, имейл и парола, информация за плащане, данни за управление на стаи и цени, ценово моделиране, снимки, описания и др. Ние също така обработваме вашите данни въз основа на нашите законни интереси, например когато са включени административни задачи или работа по връзки с обществеността. Данните, обработвани по този начин, видът, обхватът и целта, както и необходимостта от тяхната обработка, се определят от сключените с вас бизнес или договорни отношения, които също така определят необходимостта от евентуални разкривания на данни (разбира се, изрично ще ви посочим това). Изтриваме данни, които вече не са необходими за изпълнение на нашите законови и бизнес цели. Това се определя в съответствие със съответните задачи и договорни отношения. Срокът на съхранение на вашите данни се определя в зависимост от това как те могат да бъдат от значение за обработката на бизнес данни, както и по отношение на евентуални гаранционни или отговорностни задължения, основани на нашите законни интереси за регулирането им. Ние непрекъснато преразглеждаме необходимостта от съхранение на данните. Законовите задължения за съхранение винаги се прилагат.
Актуализиране на вашата информация
Ако смятате, че информацията, която съхраняваме за вас, е неточна или че вече нямаме право да я използваме и искате да поискате нейното коригиране, изтриване или да възразите срещу обработката ѝ, моля, направете го в потребителския си акаунт или се свържете с нас. За ваша защита и защитата на всички наши потребители, може да ви помолим да предоставите доказателство за самоличност, преди да можем да отговорим на горепосочените искания. Имайте предвид, че можем да отхвърлим искания по определени причини, включително ако искането е незаконно или ако може да наруши търговски тайни или интелектуална собственост, или поверителността на друг потребител. Също така, може да не сме в състояние да удовлетворим определени искания за възражение срещу обработката на лична информация, особено когато такива искания не биха ни позволили да ви предоставяме услугите си.
Администрация, финансово счетоводство, организация на офиса, управление на контакти
Ние обработваме информация в контекста на административни задачи, както и организация на нашите операции, финансово счетоводство и спазване на законови задължения, като например архивиране. В тази връзка ние обработваме същата информация, която обработваме и в хода на предоставянето на нашите договорни услуги. Изтриването на информация по отношение на договорните услуги и договорната комуникация съответства на информацията, посочена в тези дейности по обработка. В този контекст ние разкриваме или прехвърляме информация на данъчните власти, консултанти, като например данъчни съветници или одитори, както и на други офиси за такси и доставчици на платежни услуги. Освен това, въз основа на нашите бизнес интереси, ние съхраняваме информация за доставчици, организатори на събития и други бизнес партньори, например с цел да се свържем с тях на по-късна дата. Тази информация, по-голямата част от която е свързана с компанията, обикновено се съхранява за постоянно.
Обработка на данни в рамките на обработката на плащания
Плащането с кредитна карта и SEPA директен дебит се извършва чрез доставчика на платежни услуги.
Нашивка„, на което предаваме вашите задължителни данни (имейл адрес), предоставени по време на процеса на регистрация, заедно с информация за резервираните от вас услуги. Вашите данни ще бъдат предавани само с цел обработка на плащания с доставчика на платежни услуги Stripe и само доколкото е необходимо за тази цел.
Предотвратяване и разкриване на измами и злоупотреби
За да защитим нашата онлайн оферта от измами и злоупотреби, ние въведохме мерки за сигурност, които проверяват дали има индикации за злоупотреба с нашата онлайн оферта или за опит за измама. Тези мерки служат и за вашата защита. Данните, обработвани в рамките на мерките за сигурност, могат да включват цялата потребителска информация, свързана с риска за сигурността, която се натрупва в рамките на използването на нашата онлайн оферта. Например, но не изчерпателно, това включва данни за инвентаризация (напр. имена, адреси), данни за контакт, данни за употреба (напр. посетени уебсайтове, време за достъп), мета/комуникационни данни (напр. информация за устройството, IP адреси), данни за договори (напр. предмет на договора, срок), данни за съдържание (напр. реклами и съдържание на чат: текстови записи и изображения), данни за плащане (напр. банкови данни, фактури).
Обработка на лични данни при използване на предлаганите услуги
Личните данни ще бъдат събирани, обработвани или използвани („използвани“) във връзка с предлаганите услуги. Това винаги се извършва в съответствие с разпоредбите на BDSG и GDPR. Доколкото използваме вашите лични данни за цел, която изисква вашето съгласие съгласно законовите разпоредби, ние винаги ще поискаме вашето изрично съгласие.
Администрация, финансово счетоводство, организация на офиса, управление на контакти
Ние обработваме данни в контекста на административни задачи, както и организация на нашите операции, финансово счетоводство и спазване на законови задължения, като например архивиране. В тази връзка обработваме същите данни, които обработваме и в хода на предоставянето на нашите договорни услуги. Основанията за обработка са нашите законови задължения и договор. Клиенти, заинтересовани страни, бизнес партньори и посетители на уебсайта са засегнати от обработката. Целта и нашият интерес към обработката са в администрацията, финансовото счетоводство, организацията на офиса, архивирането на данни, т.е. задачи, които служат за поддържането на нашите бизнес дейности, изпълнението на нашите задачи и предоставянето на нашите услуги. Изтриването на данни по отношение на договорни услуги и договорна комуникация съответства на данните, посочени в тези дейности по обработка. В този контекст ние разкриваме или прехвърляме данни на данъчните власти, консултанти, като данъчни съветници или одитори, както и на други такси и доставчици на платежни услуги. Освен това, въз основа на нашите бизнес интереси, ние съхраняваме информация за доставчици, организатори на събития и други бизнес партньори, например с цел да се свържем с тях на по-късна дата. Тези данни, повечето от които са свързани с компанията, обикновено се съхраняват за постоянно.
Общи технически организационни мерки
HotelSync е предприел различни мерки за сигурност, за да защити личната информация в подходяща степен и адекватно. Цялата информация, съхранявана от HotelSync, е защитена чрез физически, технически и процедурни мерки, които ограничават достъпа до информацията до специално упълномощени лица в съответствие с настоящата Политика за поверителност.
Сигурно прехвърляне на вашите данни
За да защитим най-добре данните, които съхраняваме, от случайна или умишлена манипулация, загуба, унищожаване или достъп от неупълномощени лица, използваме подходящи технически и организационни мерки за сигурност. Нивата на сигурност се преразглеждат непрекъснато в сътрудничество с експерти по сигурността и се адаптират към новите стандарти за сигурност. Обменът на данни към и от нашия уебсайт винаги е криптиран. Ние предлагаме HTTPS като протокол за предаване за нашия уебсайт, като във всеки случай използваме текущите протоколи за криптиране. Освен това предлагаме на нашите потребители криптиране на съдържанието като част от формулярите за контакт и за приложения. Декриптирането на тези данни е възможно само за нас. Освен това има възможност за използване на алтернативни комуникационни канали (напр. пощенска услуга).
Когато изпращате заявка за достъп до данни от субекта на данните
Правното основание за обработката на вашите лични данни в контекста на обработката на вашето искане за достъп на субекта на данни е нашето правно задължение, а правното основание за последващото документиране на искането за достъп на субекта на данните е както нашият легитимен интерес, така и нашето правно задължение. Целта на обработката на вашите лични данни в контекста на обработката на данни, когато изпращате искане за достъп на субекта на данни, е да отговорим на вашето искане. Последващото документиране на искането за достъп на субекта на данните служи за изпълнение на законово изискваната отчетност. Вашите лични данни ще бъдат изтрити веднага щом вече не са необходими за постигане на целта, за която са били събрани. В случай на обработка на искане за достъп на субекта на данни, това е три години след края на съответния процес. Имате възможност по всяко време да възразите срещу обработката на вашите лични данни в контекста на обработката на искане за достъп на субекта на данни за в бъдеще. В този случай обаче няма да можем да обработим допълнително вашето искане. Документирането на законосъобразната обработка на съответното искане за достъп на субекта на данните е задължително. Следователно няма възможност да възразите.
Правна защита и упражняване на нашите права
Правното основание за обработването на вашите лични данни в контекста на правна защита и упражняване на нашите права е нашият легитимен интерес. Целта на обработването на вашите лични данни в контекста на правна защита и упражняване на нашите права е защитата срещу неоснователни искове и правното упражняване и предявяване на искове и права. Вашите лични данни ще бъдат изтрити веднага щом вече не са необходими за постигане на целта, за която са били събрани. Обработването на вашите лични данни в контекста на правна защита и упражняване е задължително за правна защита и упражняване на нашите права. Следователно няма възможност да възразите.
SSL или TLS криптиране
От съображения за сигурност и за да се защити предаването на поверително съдържание, като например поръчки или запитвания, които ни изпращате като оператор на сайта, този сайт използва SSL или TLS криптиране. Можете да разпознаете криптирана връзка по факта, че адресният ред на браузъра се променя от „http://“ на „https://“ и по символа за катинар във вашия браузър. Ако SSL или TLS криптирането е активирано, данните, които ни предавате, не могат да бъдат прочетени от трети страни.
Отговорност
В някои страни, включително в Европейския съюз, имате право да подадете жалба до съответния орган за защита на данните, ако имате притеснения относно начина, по който обработваме информация. Органът за защита на данните, до който можете да подадете жалба, може да бъде по-специално този на вашето обичайно местоживеене, мястото, където работите, или мястото, където сме установени.
Автоматизирано вземане на решения и профилиране
Не използваме автоматизация за вземане на решения и профилиране.
Не Проследявай
„Не проследявай“ е предпочитание за поверителност, което можете да зададете в повечето браузъри. Ние подкрепяме „Не проследявай“, защото вярваме, че трябва да имате истински контрол върху това как се използва вашата информация, а нашият сайт отговаря на заявки „Не проследявай“.
Не продавайте моята лична информация
Ние не продаваме информация, която директно ви идентифицира, като например вашето име, адрес или телефонни записи.
Точност
Важно е данните, които съхраняваме за вас, да са точни и актуални, затова, моля, да ни информирате за всякакви промени във вашите лични данни.
Данни за деца
Нашият уебсайт не е предназначен за деца и ние съзнателно не събираме данни, свързани с деца. Ако разберете, че Вашето дете ни е предоставило лични данни без родителското съгласие, моля, свържете се с нас и ние ще предприемем необходимите стъпки, за да премахнем тази информация от нашия сървър.
Интеграция на услуги и съдържание на трети страни
В рамките на нашата онлайн оферта, въз основа на нашите законни интереси, ние използваме съдържание или услуги, предлагани от доставчици на трети страни, за да интегрираме тяхното съдържание и услуги. Това винаги изисква доставчиците на това съдържание да са наясно с вашия IP адрес, тъй като съдържанието или услугата не биха могли да бъдат изпратени до вашия браузър без IP адреса. Следователно IP адресът е необходим за показването на това съдържание и ние се стремим да използваме доставчици, които използват вашия IP адрес само за доставката на съдържанието или услугите. Доставчиците на трети страни обаче могат да използват и така наречените пикселни тагове (невидима графика, известна още като „уеб маяци“) за статистически или маркетингови цели. „Пикселните тагове“ могат да се използват за оценка на информация като трафик на посетители. Псевдонимната информация може също да се съхранява в бисквитки на устройството на потребителя и може да съдържа, наред с други неща, техническа информация за браузъра и операционната система, препращащите уебсайтове, времето на посещение и друга информация за използването на нашата онлайн оферта, както и да бъде свързана с такава информация от други източници.
Уеб Хостинг
Услугите за хостинг и показване на уебсайта и приложението се предоставят частично от нашите доставчици на услуги като част от обработката от наше име. Освен ако не е посочено друго в тази политика за поверителност, всички данни за достъп и всички данни, събрани във формуляри, предоставени за тази цел на този уебсайт, се обработват на техните сървъри. Ако имате въпроси относно нашите доставчици на услуги и основата на нашите взаимоотношения с тях, моля, свържете се с тях, както е описано в тази политика за поверителност.
OVH облачни сървъри
Ние използваме
OVH облак сървъри за хостинг. За хостинг в облачните сървъри на OVH се използва регионът на ЕС. OVH облакът обаче работи на принципа на многонаемателна среда, така че данните се репликират между няколко географски разпределени центъра за данни (устойчивост на центъра за данни).
Firebase
Приложението използва
Firebase инструмент, който е част от платформата Firebase на Google Inc, 1600 Amphitheatre Parkway Mountain View, CA 94043, САЩ, за получаване на статистика за това как се използва Приложението, по-специално брой активни потребители, продължителност на сесията, оценка за стабилност и време за съхранение. Answers регистрира използването на приложението и ние оценяваме поведението и активността на потребителите като цяло, т.е. не на лична основа. За тази цел следните данни се прехвърлят към Analytics Engine: име и AppStore ID, версия на компилация, индивидуален ключ за инсталиране на устройството (напр. IDFA [iOS], Advertising ID и Android ID), времева маркировка, модел на устройството, име на устройството, име на операционната система на устройството и номера на версиите, настройките за език и държава на устройството (iOS), броят на процесорните ядра на устройството (iOS), дали устройството е в статус „jailbreak“ (iOS) или „root“ (Android), събития от жизнения цикъл на приложението (iOS) и дейности на приложението (Android); Правното основание за това обработване на данни е нашият легитимен интерес. Данните, събрани чрез Google, ще бъдат изтрити най-късно след 6 месеца. Можете да изберете в настройките под „Услуги за данни“ дали искате да изпращате данни до Google. Тази настройка важи и за използването на Crashlytics.
Crashlytics
Приложението използва инструмента
Crashlytics, която е част от платформата Firebase на Google Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA, за регистриране на сривове на приложението. Не се предават лични данни. Изпращат се само отчети за сривове в реално време с точни подробности за местоположенията на кода и информация за устройството, което има за цел да опрости поддръжката и да подобри получената стабилност на приложението.
Правното основание за обработката на данни е нашият легитимен интерес. В настройките под „Услуги за данни“ можете да изберете дали искате да изпращате отчети за сривове или не. Тази настройка важи и за използването на Google.
Мрежа за доставяне на съдържание
С цел по-кратко време за зареждане, ние използваме така наречената мрежа за доставяне на съдържание („CDN“) за някои оферти. С тази услуга съдържанието, например големи медийни файлове, се доставя чрез регионално разпределени сървъри на външни доставчици на CDN услуги. Следователно данните за достъп се обработват на сървърите на доставчиците на услуги. Нашите доставчици на услуги работят за нас в рамките на обработката на поръчки. Ако имате въпроси относно нашите доставчици на услуги и основата на сътрудничеството ни с тях, моля, използвайте опцията за контакт, описана в тази политика за поверителност.
Cookies
По време на използването на нашия уебсайт, на вашия компютър се съхраняват така наречените „бисквитки“ – малки текстови файлове. Такива бисквитки регистрират информация за навигацията на вашия компютър в нашия уебсайт (избрани страници, ден, час и продължителност на ползване и др.). Бисквитката се изтегля чрез браузър при първото ви посещение на уебсайт. Следващия път, когато посетите този уебсайт със същото устройство, браузърът проверява дали е налична съответна бисквитка (т.е. съдържа името на уебсайта). Той изпраща данните, съхранени в бисквитката, обратно на уебсайта. Някои бисквитки са важни за функционалността на уебсайта и се активират автоматично от нас, когато потребител го посети. Нашият уебсайт използва бисквитки и за да улесни използването му и да ви предостави съдържание, съобразено с вашите информационни нужди.
Не можете да бъдете идентифицирани лично от никоя от информацията, която събираме. Използването на „бисквитки“, които използваме, е необходимо, за да можем да предоставяме онлайн офертата на HotelSync и освен това, за да можем да я оптимизираме непрекъснато. Следователно обработката на данни в този контекст се основава на нашия легитимен интерес. Нашият легитимен интерес е да предоставим на посетителите на нашия уебсайт функционираща онлайн услуга и да направим посещението и използването на уебсайта възможно най-приятно и ефективно.
За допълнителна информация относно „бисквитките“ като цяло, моля, посетете www.allaboutcookies.org, а за конкретна информация относно „бисквитките“, които използваме, моля, прочетете нашата Политика за „бисквитките“.
Получаване на съобщения (push известия)
За отделни области приложението предлага възможност за получаване на информация чрез push известия (push технология или Server Push описва вид комуникация, при която данните се предават, въпреки че приемащото приложение работи във фонов режим).
Можете да конфигурирате тази функция чрез настройките на вашия смартфон и да активирате/деактивирате известията там. За доставянето на съобщенията е необходимо да съхраните push токен на вашето мобилно устройство.
Авторизации и достъп
Може да поискаме достъп или разрешение за определени функции от вашето мобилно устройство. Правното основание за обработка на данни е нашият легитимен интерес и осигуряването на договорни или преддоговорни мерки. Можете да деактивирате push известията по всяко време чрез Настройки/Съобщения (iOS) или Настройки/Известия (Android).
Електронни известия
Изпращаме известия, имейли и други електронни известия само със съгласието на получателите или със законово разрешение. Ако съдържанието на известието е конкретно описано по време на регистрацията, то е определящо за съгласието на потребителите. Освен това, нашите известия съдържат информация за нашите услуги и нас.
За да се абонирате за нашите известия, обикновено е достатъчно да предоставите имейл адреса си. Възможно е обаче да ви помолим да предоставите име, с цел личен адрес в известието, или допълнителни данни, ако те са необходими за целите на известието.
Регистрацията за нашето уведомление винаги се извършва по така наречената процедура за двойно включване. Това означава, че след регистрацията ще получите имейл, в който ще бъдете помолени да потвърдите регистрацията си. Това потвърждение е необходимо, за да не може никой да се регистрира с имейл адресите на други хора. Регистрациите за уведомлението се регистрират, за да може да се докаже процесът на регистрация в съответствие със законовите изисквания. Това включва съхранението на времето за регистрация и потвърждение, както и IP адреса. Промените във вашите данни, съхранявани при доставчика на диспечерски услуги, също се регистрират.
Можем да съхраняваме отписани имейл адреси до три години въз основа на нашите легитимни интереси, преди да ги изтрием, за да можем да докажем предишно дадено съгласие. Обработката на тези данни ще бъде ограничена до целта на евентуална защита срещу искове. Индивидуално искане за изтриване е възможно по всяко време, при условие че едновременно с това бъде потвърдено предишното съществуване на съгласие. В случай на задължения за постоянно наблюдение на възраженията, си запазваме правото да съхраняваме имейл адреса в списък за блокиране (т.нар. „списък за блокиране“) единствено за тази цел.
Записването на процеса на регистрация се извършва въз основа на нашите легитимни интереси с цел доказване на правилното му протичане. Ако възложим на доставчик на услуги изпращането на имейли, това се прави въз основа на нашите легитимни интереси за ефикасна и сигурна система за изпращане.
Бележки относно правното основание: Уведомлението се изпраща въз основа на съгласието на получателите. Процесът на регистрация се записва въз основа на нашите легитимни интереси, за да докажем, че е извършен в съответствие със закона.
Известията съдържат така наречения „проследяващ пиксел“, т.е. файл с размер на пиксел, който се извлича от нашия сървър или, ако използваме доставчик на услуги за изпращане, от техния сървър при отваряне на известието. В рамките на това извличане първоначално се събира техническа информация, като например информация за браузъра и вашата система, както и вашият IP адрес и часът на извличане.
Тази информация се използва за техническо подобрение на нашите известия въз основа на техническите данни или на целевите групи и тяхното поведение при четене въз основа на местоположенията им за извличане (които могат да бъдат определени с помощта на IP адреса) или времената за достъп. Този анализ включва също така определяне дали известията се отварят, кога се отварят и кои връзки се кликват. Тази информация се присвоява на отделните получатели на известия и се съхранява в техните профили, докато не бъдат изтрити. Анализите ни помагат да разпознаем навиците за четене на нашите потребители и да адаптираме съдържанието си към тях или да изпращаме различно съдържание според интересите на нашите потребители.
Измерването на процентите на отваряне и кликвания, както и съхраняването на резултатите от измерването в потребителските профили и по-нататъшната им обработка, се основават на съгласието на потребителите.
Когато използвате нашите страници в социалните медии
Ние също така обработваме информация, която сте ни предоставили чрез нашите фирмени страници в съответния уебсайт в социалните медии. Такава информация може да бъде използваното потребителско име, данни за контакт или изпратено до нас съобщение. Редовно обработваме тези лични данни само ако предварително изрично сме ви поискали да ни предоставите тези данни, например като част от анкета. Тези операции по обработка се извършват от нас като единствен администратор на данни.
Ние обработваме тези данни въз основа на нашия легитимен интерес да се свързваме с хора, които правят запитвания. Освен това можем да обработваме тези данни за целите на оценката и маркетинга. Тази обработка се извършва на правното основание на нашия легитимен интерес и служи на нашия интерес да доразвием нашата оферта и да ви информираме конкретно за нашите оферти. Допълнителна обработка на данни може да се извърши, ако сте дали съгласие или ако това служи за изпълнение на законово задължение. Единственият администратор на тази обработка на лични данни е съответният уебсайт на социалните медии.
Когато изпращате заявка за достъп до данни от субекта на данните
Правното основание за обработката на вашите лични данни в контекста на обработката на вашето искане за достъп на субекта на данни е нашето правно задължение, а правното основание за последващото документиране на искането за достъп на субекта на данни е както нашият легитимен интерес, така и нашето правно задължение.
Целта на обработването на вашите лични данни в контекста на обработването на данни, когато изпращате заявка за достъп до субекта на данни, е да се отговори на вашата заявка. Последващата документация на заявката за достъп до субекта на данните служи за изпълнение на законово изискваната отчетност.
Вашите лични данни ще бъдат изтрити веднага щом вече не са необходими за постигане на целта, за която са били събрани. В случай на обработка на искане за достъп на субект на данни, това е три години след края на съответния процес.
Вие имате възможност по всяко време да възразите срещу обработката на вашите лични данни в контекста на обработката на искане за достъп на субекта на данни в бъдеще. В този случай обаче няма да можем да обработим допълнително вашето искане. Документирането на законосъобразната обработка на съответното искане за достъп на субекта на данни е задължително. Следователно няма възможност да възразите.
Прехвърляне на данни
Освен ако не е посочено друго по-горе, ние не разкриваме лични данни на компании, организации или лица извън нашата компания, освен при едно от следните обстоятелства:
а) споделяне на данни със свързани компании в контекста на съвместното поддържане на данни. HotelSync съхранява и обработва данните ви, събрани от вас по време на използването на услугите на нашия уебсайт и посещението на нашия уебсайт, в ИТ система, до която имат достъп само служители на HotelSync въз основа на строга необходимост от информация.
б) С вашето съгласие. Доколкото вече е описано подробно по-горе, но в отделни случаи и извън това, ние предаваме лични данни на фирми, организации или лица извън нашата компания, ако сме получили вашето съгласие за това.
в) обработка от други органи Предоставяме лични данни на други компании, които са свързани с нас, както и на наши бизнес партньори от трети страни, други доверени компании или лица, които ги обработват от наше име. Това се извършва въз основа на нашите инструкции и в съответствие с нашата политика за поверителност и други подходящи мерки за поверителност и сигурност.
г) по законови причини Ще разкрием лични данни на компании, организации или лица извън нашата компания, ако можем основателно да предположим, че достъпът до тези данни или тяхното използване, съхранение или разкриване е необходимо, по-специално за спазване на приложимите закони, разпоредби или правни процедури или за спазване на влязло в сила официално разпореждане.
Вашите права
Имате редица „Права на субекта на данни“. По-долу е дадена информация за това какви са те и как можете да ги упражните.
Право на информация: Можете да поискате информация от нас относно това дали и до каква степен обработваме вашите данни.
Право на коригиране: Ако обработваме вашите данни, които са непълни или неправилни, можете да поискате да ги коригираме или допълним по всяко време.
Право на заличаване: Можете да поискате да изтрием вашите данни, ако ги обработваме незаконно или ако обработването несъразмерно пречи на вашите законни интереси за защита. Моля, обърнете внимание, че може да има причини, които възпрепятстват незабавното изтриване, например в случай на законово регламентирани задължения за съхранение. Независимо от упражняването на правото ви на изтриване, ние ще изтрием вашите данни незабавно и изцяло, доколкото няма законово или нормативно задължение за съхранение на данни в това отношение.
Право на ограничаване на обработването: Можете да поискате от нас да ограничим обработването на вашите данни, ако оспорвате точността на данните за период от време, който ни позволява да проверим точността им, обработването на данните е незаконно, но възразявате срещу изтриването им и вместо това поискате ограничаване на използването им, ние вече не се нуждаем от данните за предвидената цел, но вие все още се нуждаете от тези данни, за да предявите или защитите правни претенции, или сте възразили срещу обработването на данните.
Право на възражение: Ако обработваме вашите данни за целите на легитимен интерес, можете да възразите срещу това обработване на данни по всяко време; това би се отнасяло и за профилиране, основано на тези разпоредби. В такъв случай ние няма да обработваме вашите данни, освен ако не можем да докажем убедителни законни основания за обработването, които имат предимство пред вашите интереси, права и свободи, или обработването е за предявяване, упражняване или защита на правни претенции. Можете да възразите срещу обработването на вашите данни за целите на директния маркетинг по всяко време, без да посочвате причини.
Когато обработването на личните Ви данни се основава на съгласие, Вие имате право да оттеглите това съгласие по всяко време без това да Ви навреди.
Горните права могат да бъдат ограничени при някои обстоятелства, например ако изпълнението на Вашето искане би разкрило лична информация за друго лице, ако поискате да изтрием информация, която сме длъжни да имаме по закон, или ако имаме убедителни законни интереси да я запазим. Ще Ви уведомим, ако случаят е такъв и тогава ще използваме Вашата информация само за тези цели. Възможно е също така да не можете да продължите да използвате нашите услуги, ако искате да спрем да обработваме Вашата лична информация.
Препоръчваме ви да се свържете с нас, ако имате някакви притеснения относно начина, по който събираме или използваме вашата лична информация.
Задължение за предоставяне на лични данни Не сте задължени да ни предоставяте лични данни. Въпреки това, в зависимост от конкретния случай, предоставянето на определени лични данни може да е необходимо за предоставянето на горепосочените услуги. Ако не ни предоставите тези лични данни, е възможно да не сме в състояние да ви предоставим услугата.
Промени
Тази политика и нашият ангажимент за защита на поверителността на вашите лични данни могат да доведат до промени в нея. Моля, преглеждайте редовно тази политика, за да сте в крак с всички промени.
Запитвания и оплаквания
Всякакви коментари или запитвания относно тази политика трябва да бъдат насочени към нас. Ако смятате, че не сме спазили тази политика или сме действали по начин, различен от този, който е в съответствие със закона за защита на данните, тогава трябва да ни уведомите.