Захист даних
A. Загальні положення про захист даних
I. Збір даних, підстави обробки та ваші права
1. Збір та зберігання даних / використання та передача
2. Правові підстави обробки
3. Ваші права
4. Ваше право на заперечення
5. Передача ваших даних / експорт та обробка за межами Європейського економічного простору
II. Зміна цілей обробки та використання даних
B. Особливості для нашого веб-сайту
I. Системи бронювання та посилання
1. Системи бронювання («IBE»)
2. Посилання на інші веб-сайти
II. Використання файлів cookie
1. Загальна інформація про файли cookie
2. Запобігання використанню файлів cookie
III. Розсилка новин та відстеження розсилки / контактна форма та гостьова книга
1. Наша розсилка новин
2. Відстеження розсилки
3. Наша контактна форма
IV. Використання сторонніх програм та соціальних мереж на нашому веб-сайті
1. Використання Google Analytics з функцією анонімізації
2. Використання Google Adwords Conversion-Tracking
3. Використання Google Tag Manager
4. Використання Google Maps
5. Використання Facebook
6. Використання Facebook Conversion Pixel
7. Використання Facebook Custom Audiences Pixel
8. Використання Twitter
9. Використання Instagram
10. Використання YouTube
11. Використання rankingCoach
A. Загальні положення про захист даних
За допомогою цього повідомлення про захист даних ми інформуємо вас про обробку ваших персональних даних у рамках наших ділових відносин, а також при використанні нашого веб-сайту.
Ми, як постачальник цього веб-сайту та відповідальна особа відповідно до законодавства про захист даних (детальну інформацію див. у вихідних даних), дуже серйозно ставимося до зобов’язань щодо захисту даних і організовуємо нашу діяльність таким чином, щоб оброблялися лише необхідні персональні дані. За жодних обставин персональні дані не передаються в оренду або не продаються третім особам для рекламних цілей.
Доступ до персональних даних у нас мають лише ті особи, яким вони необхідні для виконання їх обов’язків, які проінформовані про законодавчі вимоги в галузі захисту даних і які зобов’язалися дотримуватися їх відповідно до чинних законів, включаючи Загальний регламент ЄС про захист даних («GDPR»).
Будь ласка, ознайомтеся з роз’ясненнями в розділі B. ff. інформації про захист даних у рамках використання нашого веб-сайту.
I. Збір даних, підстави обробки та ваші права
1. Збір та зберігання даних / використання та передача
1.1. Ми обробляємо персональні дані, які отримуємо від вас у рамках наших ділових відносин і які необхідні для виконання наших зобов’язань, зокрема для обробки ваших (туристичних) запитів та (туристичних) бронювань.
1.2. До відповідних персональних даних зазвичай належать ваші дані про бронювання та контактні дані (ім’я, прізвище, адреса, електронна пошта, номер телефону), за необхідності дані у ваших туристичних документах (номер паспорта, паспортні дані, дата народження), за необхідності дані про спосіб оплати, а також інші надані вами дані, необхідні для виконання наших договірних зобов’язань та організації ваших поїздок або інших заброньованих послуг.
1.3. У рамках наших ділових відносин вам необхідно надати лише ті персональні дані, які потрібні для початку та виконання ділових відносин, або ті, які ми зобов’язані збирати за законом. Без цих даних ми, як правило, не зможемо виконати замовлення або продовжити виконання існуючого договору і, можливо, будемо змушені його припинити.
2. Правові підстави обробки
2.1. Ваші персональні дані збираються та обробляються для різних цілей. Конкретні цілі обробки визначаються замовленими вами послугами.
2.2. Правові підстави обробки ваших даних регулюються статтями 6 і 9 GDPR.
• Стаття 6 (1) (a) GDPR слугує правовою підставою для обробки, коли ми запитуємо або повинні запросити вашу згоду на певну мету обробки.
• Якщо обробка персональних даних необхідна для виконання договору, як, наприклад, при обробці вашого (туристичного) бронювання, обробка базується на статті 6 (1) (b) GDPR. Це також стосується операцій, необхідних для здійснення переддоговірних заходів, наприклад, у разі запитів про наші продукти чи послуги.
• Якщо наша компанія зобов’язана дотримуватися юридичного зобов’язання, що вимагає обробки персональних даних, наприклад, для виконання податкових зобов’язань або особливих вимог при в’їзді до США, обробка даних базується на статті 6 (1) (c) GDPR.
• У рідкісних випадках обробка персональних даних може бути необхідною для захисту життєво важливих інтересів суб’єкта даних або іншої фізичної особи. Наприклад, якщо відвідувач нашого підприємства отримає травму, і його ім’я, вік, медичні дані або інші важливі відомості необхідно буде передати лікарю чи лікарні. У цьому випадку обробка даних буде базуватися на статті 6 (1) (d) GDPR.
• Зрештою, обробка може базуватися на статті 6 (1) (f) GDPR, якщо обробка необхідна для захисту законних інтересів нашої компанії або третіх осіб, і якщо ваші інтереси, основні права та свободи не переважують їх.
3. Ваші права
3.1. Ви маєте право запросити інформацію про ваші збережені дані та про ступінь їх обробки та передачі, а також отримати копію збережених персональних даних.
3.2. Ви також маєте право вимагати негайного виправлення неточних даних, а також доповнення неповних персональних даних.
3.3. Ви маєте право вимагати негайного видалення ваших персональних даних, якщо є законні підстави. Однак зверніть увагу, що право на видалення може бути обмежене відповідно до закону.
3.4. Ви маєте право вимагати обмеження обробки ваших даних за певних обставин.
4. Ваше право на заперечення
4.1. Якщо ми обробляємо ваші персональні дані для виконання завдання, що здійснюється в суспільних інтересах або при здійсненні офіційних повноважень, або для захисту наших законних інтересів, ви маєте право заперечити проти обробки ваших даних з особистих причин. Крім того, у вас є необмежене право на заперечення, якщо ми обробляємо ваші дані для прямого маркетингу.
4.2. У разі заперечення ми більше не будемо обробляти ваші персональні дані. За винятком випадків, коли ми можемо довести наявність вагомих законних підстав для обробки даних, які переважають ваші інтереси, права та свободи, або якщо ваші персональні дані необхідні для пред’явлення, здійснення або захисту правових вимог.
4.3. Заперечення може бути подано у довільній формі.
5. Передача ваших даних / Експорт та обробка за межами Європейського економічного простору
5.1. У зв’язку з масштабами та складністю обробки даних ми не можемо вказати кожного отримувача ваших персональних даних у цьому повідомленні про конфіденційність, тому, як правило, вказуються лише категорії отримувачів.
5.2. Ми передаємо ваші персональні дані третім особам лише у тому випадку, якщо це необхідно для виконання договору, якщо у нас або у третьої особи є законний інтерес у передачі даних, або якщо ви дали на це згоду. Крім того, дані можуть бути передані третім особам, якщо ми зобов’язані зробити це відповідно до законодавчих вимог або на підставі виконуваного адміністративного або судового рішення. До третіх осіб, яким ми передаємо ваші персональні дані незалежно від надання наших послуг, належать:
- Заброньовані постачальники послуг, такі як туроператори, авіакомпанії, прокат автомобілів, готелі, візові служби, страхові компанії та ін.
- Зовнішні консультанти (наприклад, адвокати, податкові консультанти, аудитори).
- Державні органи у межах їх компетенції (наприклад, податкова служба, поліція, прокуратура).
- Суди.
- Інші треті особи, якщо ви доручили нам передати дані або дали на це згоду.
5.3. Також постачальники послуг, найняті нами і які працюють за дорученням (так звані обробники даних), можуть отримувати дані для зазначених вище цілей. Наприклад, при бронюванні через туристичні системи бронювання, такі як Amadeus Germany GmbH або Schmetterling International GmbH Co. KG, ваші дані про бронювання можуть бути передані їм для подальшої передачі заброньованому постачальнику послуг, наприклад туроператору. Постачальники послуг також можуть надавати серверні потужності.
5.4. Експорт ваших персональних даних до країн за межами Європейського економічного простору здійснюється, якщо передача зазначених даних третім особам у третіх країнах необхідна, наприклад, для виконання договору (ст. 49 GDPR) або відповідно до державних або національних законодавчих вимог. Наприклад, при поїздках до США державні органи, такі як Міністерство внутрішньої безпеки (Department of Homeland Security), отримують дані про пасажирів через заброньовану авіакомпанію.
II. Зміна цілей обробки та використання даних
Ми залишаємо за собою право вносити зміни до цього повідомлення про захист даних відповідно до технічних та організаційних змін. Будь ласка, періодично перевіряйте це повідомлення для отримання актуальної інформації.
B. Особливості для нашого інтернет-сайту
I. Системи бронювання та посилання
Системи бронювання («IBE»)
1.1. Наш інтернет-сайт, а також інтегровані на нашому сайті, наприклад, через iFrame, IBE фіксують при кожному відвідуванні сайту / вбудованої IBE ряд загальних даних та інформації. Ці дані та інформація зберігаються в лог-файлах використовуваних серверів. Може фіксуватися наступна інформація:
• використовувані типи та версії браузерів,
• операційна система, яка використовується запитувальною системою,
• інтернет-сторінка, з якої запитувальна система перейшла на наш сайт (так званий реферер),
• підсторінки нашого інтернет-сайту, до яких здійснюється доступ,
• дата та час доступу до інтернет-сайту,
• IP-адреса (інтернет-протокол-адреса),
• інтернет-провайдер запитувальної системи,
• інші аналогічні дані та інформація, які використовуються для запобігання загроз у разі атак на наші IT-системи.
1.2. Використовуючи ці загальні дані та інформацію, наша компанія не робить жодних висновків про конкретну особу. Ці дані необхідні для:
• коректного надання контенту нашого інтернет-сайту,
• оптимізації контенту нашого інтернет-сайту та його реклами,
• забезпечення постійної працездатності наших IT-систем та технологій сайту,
• надання правоохоронним органам необхідної інформації у разі кібератак
1.3. Ці анонімізовані або псевдонімізовані дані використовуються нами для статистичного аналізу з метою підвищення рівня захисту даних та інформаційної безпеки в нашій компанії. Анонімізовані дані серверних лог-файлів зберігаються окремо від усіх персональних даних, наданих користувачем.
1.4. Передача конфіденційних персональних даних між вашим комп’ютером і нашими серверами, а також серверами наших партнерів і постачальників послуг при бронюванні та оплаті захищена шифруванням за протоколом SSL (Secure Socket Layer). Це запобігає доступу третіх осіб до ваших даних під час передачі. Крім того, доступ третіх осіб до наших серверів захищений різними заходами безпеки.
1.5. Ми впровадили організаційні та технічні заходи захисту, які ми регулярно оцінюємо та адаптуємо за необхідності, щоб захистити зберігаємі та оброблювані нами персональні дані.
2. Посилання на інші інтернет-сайти
На нашому сайті використовуються зовнішні посилання. Ми звертаємо увагу, що не маємо жодного впливу на вміст та оформлення сторонніх сайтів. Відповідно, ця політика конфіденційності не поширюється на інтернет-сторінки інших постачальників.
II. Використання файлів cookie
1. Загальна інформація про cookie
Ми використовуємо так звані “cookies”, щоб зробити онлайн-досвід наших клієнтів зручнішим і оптимізувати час їх перебування на сайті. Cookie – це текстовий файл, який або тимчасово зберігається в оперативній пам’яті комп’ютера (“сесійний cookie”), або записується на жорсткий диск (“постійний cookie”). Cookie можуть містити інформацію про попередні відвідування користувачем відповідного сервера або про те, які пропозиції були викликані раніше. Cookie не використовуються для запуску програм або завантаження вірусів на ваш комп’ютер. Основна мета cookie – надання пропозицій, адаптованих під клієнта, та максимально зручне використання сервісу.
2. Вимкнення cookie
Відвідувач завжди може відмовитися від встановлення cookie. Це можна зробити, вибравши відповідну опцію в налаштуваннях браузера або при відвідуванні нашого сайту. Докладнішу інформацію можна знайти в довідковій функції використовуваного браузера або у відповідному банері cookie. Однак вимкнення cookie може призвести до обмеження функціональності сервісу та негативно позначитися на використанні послуг.
III. Розсилка новин та відстеження розсилок / контактна форма та гостьова книга
Наша розсилка новин
1.1. На нашому сайті у вас є можливість підписатися на нашу розсилку. Які персональні дані передаються при оформленні підписки, можна побачити у відповідній формі реєстрації.
1.2. Ми регулярно інформуємо клієнтів та партнерів електронною поштою про наші пропозиції. Отримання розсилки можливе лише за виконання таких умов:
• наявність у вас дійсної e-mail адреси,
• реєстрація на розсилку.
1.3. При підписці на розсилку ми також зберігаємо IP-адресу та дату/час реєстрації, щоб запобігти можливим зловживанням та забезпечити юридичний захист.
1.4. Персональні дані, зібрані при реєстрації на розсилку, використовуються виключно для її відправки. Також можливі повідомлення про технічні зміни або оновлення у вмісті розсилки.
1.5. Ми використовуємо сервіс CleverReach для відправки e-mail розсилок. Дані підписників зберігаються на серверах CleverReach.
1.6. CleverReach дозволяє аналізувати поведінку отримувачів розсилки (наприклад, які посилання були натиснуті, скільки осіб відкрили лист). Дані збираються анонімно та не пов’язуються з особистою інформацією користувачів.
1.7. Якщо ви не хочете, щоб ваші дані аналізувалися, ви можете відписатися від розсилки, використовуючи посилання для скасування підписки в кожному листі. Після цього ваші дані також будуть видалені з серверів CleverReach.
1.8. Ми уклали договір з CleverReach про захист даних і дотримуємося всіх предписань німецьких органів з захисту інформації.
1.9. Деталі політики конфіденційності CleverReach: https://www.cleverreach.com/de/datenschutz/.
2. Відстеження розсилок
2.1. Наші листи містять так звані пікселі відстеження, які дозволяють нам аналізувати ефективність кампаній (наприклад, чи був лист відкритий, які посилання натискалися).
2.2. Ці дані використовуються виключно для покращення якості розсилок і не передаються третім особам. Якщо ви не хочете, щоб ваші дії відстежувалися, ви можете відписатися від розсилки.
3. Контактна форма
3.1. На нашому сайті ви також можете зв’язатися з нами через контактну форму, наприклад, для запиту туристичної пропозиції. Дані, передані через форму, використовуються лише для зв’язку з вами.
3.2. Обробка цих даних здійснюється виключно з метою відповіді на ваш запит.
IV. Використання сторонніх програм та соціальних мереж
Ми аналізуємо поведінку користувачів для покращення сервісу. В основному ми використовуємо анонімізовані або псевдонімізовані профілі. Також ми використовуємо функції соціальних мереж.
1. Використання Google Analytics з функцією анонімізації
1.1. Ми використовуємо на цьому веб-сайті компонент Google Analytics. Оператором компонента Google Analytics є Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. Google Analytics – це служба веб-аналітики. Веб-аналітика включає в себе збір, накопичення та аналіз даних про поведінку відвідувачів веб-сайтів. Служба веб-аналітики збирає дані про те, з якого веб-сайту користувач перейшов на цей сайт (так звані реферери), які підсторінки були відвідані, як часто і як довго користувачі їх переглядали. Веб-аналітика в основному використовується для оптимізації веб-сайту та аналізу ефективності інтернет-реклами.
1.2. Ми використовуємо для веб-аналітики в Google Analytics доповнення «_gat._anonymizeIp». Завдяки цьому доповненню IP-адреса користувача, який заходить на наш сайт з держави-члена Європейського Союзу або іншої держави, яка підписала Угоду про Європейський економічний простір, скорочується та анонімізується Google.
1.3. Метою використання компонента Google Analytics є аналіз потоку відвідувачів на нашому сайті. Google використовує зібрані дані та інформацію для оцінки використання нашого веб-сайту, складання для нас онлайн-звітів про діяльність на нашому веб-сайті та надання інших послуг, пов’язаних з використанням веб-сайту.
1.4. Google Analytics встановлює cookie-файл на інформаційну систему користувача. Про те, що таке cookie, вже було згадано вище. Встановлення cookie дозволяє Google аналізувати використання нашого веб-сайту. При кожному відвідуванні окремої сторінки нашого сайту, на якій інтегрований компонент Google Analytics, браузер користувача автоматично передає дані в Google з метою онлайн-аналізу. У ході цього технічного процесу Google отримує персональні дані, такі як IP-адреса користувача, яка використовується для відстеження походження відвідувачів та кліків і, надалі, для здійснення розрахунків комісійних.
1.5. Через cookie-файл збираються персональні дані, наприклад час доступу, місце, звідки здійснений доступ, і частота відвідування нашого веб-сайту користувачем. При кожному відвідуванні нашого веб-сайту ці персональні дані, включаючи IP-адресу користувача, передаються в Google в США. Ці дані зберігаються Google в США і можуть бути передані третім особам.
1.6. Користувач може в будь-який час запобігти встановленню cookie-файлів на нашому веб-сайті, використовуючи відповідні налаштування браузера, і тим самим назавжди відмовитися від встановлення cookie-файлів. Така настройка також запобігає встановленню Google cookie-файла на систему користувача. Крім того, вже встановлені cookie-файли Google Analytics можуть бути видалені через браузер або інші програми.
1.7. Крім того, користувач може заборонити збір даних, створюваних Google Analytics, та їх обробку Google. Для цього необхідно завантажити та встановити браузерне доповнення за наступним посиланням: https://tools.google.com/dlpage/gaoptout. Це доповнення через JavaScript повідомляє Google Analytics, що передача даних про відвідування веб-сайту не допускається. Якщо система користувача згодом буде видалена, відформатована або перевстановлена, користувачеві знадобиться повторно встановити браузерне доповнення, щоб вимкнути Google Analytics. Якщо доповнення видалено або вимкнено користувачем або іншою особою, повторне встановлення або повторне ввімкнення доповнення можливе.
1.8. Додаткову інформацію та актуальні правила захисту даних Google можна знайти за посиланнями: https://www.google.de/intl/de/policies/privacy/ та http://www.google.com/analytics/terms/de.html.
2. Використання Google AdWords Conversion-Tracking
2.1. Наш веб-сайт використовує онлайн-рекламну програму Google AdWords і, в рамках Google AdWords, інструмент Conversion-Tracking. Google Conversion Tracking – це аналітичний сервіс компанії Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. При переході на наш сайт через рекламу Google на вашому комп’ютері встановлюється cookie-файл для Conversion-Tracking. Це дозволяє Google визначити, коли користувачі клікають на рекламу Google і переходять на наш сайт. Ці cookie-файли дійсні протягом 30 днів, не містять персональних даних і не служать для особистої ідентифікації.
2.2. Кожен клієнт Google AdWords отримує окремий cookie-файл. Таким чином, cookie-файли не можуть бути відстежені через веб-сайти інших клієнтів AdWords. Інформація, зібрана за допомогою Conversion-Cookie, використовується для складання статистики конверсії для клієнтів AdWords, які використовують Conversion-Tracking. Це включає дані про кількість відвідувань веб-сайтів і перенаправлення.
2.3. Щоб вимкнути відстеження, можна налаштувати браузер таким чином, щоб він блокував встановлення cookie-файлів. У цьому випадку дані не будуть включені до статистики Conversion-Tracking. Додаткову інформацію та політику конфіденційності Google можна знайти за посиланням: http://www.google.de/policies/privacy/.
3. Використання Google Tag Manager
Ми використовуємо на цьому веб-сайті Google Tag Manager. Цей сервіс дозволяє керувати тегами веб-сайту через інтерфейс. Оператором Google Tag Manager є компанія Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. Google Tag Manager лише реалізує теги, що означає, що не використовуються файли cookie і не збираються персональні дані. Google Tag Manager активує інші теги, які, у свою чергу, можуть збирати дані. Однак сам Google Tag Manager не отримує доступу до цих даних. Якщо деактивація була проведена на рівні домену або cookie, вона залишається в силі для всіх тегів відстеження, якщо вони були впроваджені за допомогою Google Tag Manager.
4. Використання Google Maps
Ми використовуємо на цьому веб-сайті API Google Maps для візуального відображення географічної інформації. Оператором Google Maps є компанія Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. При використанні Google Maps Google збирає, обробляє та використовує дані про взаємодію користувачів з картами. Більш детальну інформацію про політику конфіденційності Google можна знайти за адресою: www.google.com/privacypolicy.html.
5. Використання Facebook
5.1. Вбудовування компонентів Facebook
Ми інтегрували на цей веб-сайт компоненти Facebook. Оператором Facebook є Facebook Inc., 1 Hacker Way, Menlo Park, CA 94025, USA. Якщо користувач проживає за межами США або Канади, обробкою персональних даних займається Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland.
5.2. Збір інформації Facebook
При кожному відвідуванні однієї зі сторінок нашого веб-сайту, на якій вбудовано плагін Facebook, браузер автоматично завантажує вміст цього плагіна з серверів Facebook. Повний список плагінів Facebook доступний за адресою: https://developers.facebook.com/docs/plugins/?locale=de_DE. У рамках цього процесу Facebook отримує інформацію про відвідану користувачем сторінку.
5.3. Взаємодія з Facebook
Якщо користувач одночасно авторизований у Facebook, Facebook пов’язує відвідану сторінку з обліковим записом користувача. При натисканні на кнопку “Мені подобається” або залишенні коментаря, ця інформація зберігається в профілі користувача Facebook.
5.4. Захист даних
Facebook отримує дані про відвідування нашого сайту незалежно від того, взаємодіяв користувач із плагіном чи ні. Якщо ви не хочете, щоб Facebook збирав ці дані, вийдіть зі свого облікового запису перед відвідуванням нашого сайту.
Більше інформації можна знайти в політиці конфіденційності Facebook: https://de-de.facebook.com/about/privacy/.
6. Використання Facebook Conversion Pixel
Ми використовуємо Conversion-Pixel Facebook Inc., який дозволяє оцінювати ефективність реклами Facebook. Дані, які ми отримуємо, є анонімними. Однак Facebook може пов’язати їх із профілем користувача. Детальніше: https://www.facebook.com/about/privacy/.
Ви можете вимкнути відстеження тут: www.facebook.com/settings?tab=ads.
7. Використання Facebook Custom Audiences Pixel
Ми використовуємо “Custom Audiences Pixel” від Facebook Ireland Limited, щоб показувати релевантну рекламу користувачам Facebook. Більш детальна інформація: https://www.facebook.com/about/privacy/.
8. Використання Twitter
Ми використовуємо компоненти Twitter, які надаються Twitter, Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA. Деталі: https://twitter.com/privacy?lang=de.
9. Використання Instagram
Ми використовуємо Instagram, яким керує Instagram LLC, 1 Hacker Way, Building 14 First Floor, Menlo Park, CA, USA. Політика конфіденційності Instagram доступна за адресою: https://www.instagram.com/about/legal/privacy/.
10. Використання YouTube
Ми використовуємо компоненти YouTube, які належать YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA. Політика конфіденційності YouTube: https://www.google.de/intl/de/policies/privacy/.
11. Використання rankingCoach
Ми використовуємо сервіс rankingCoach, який надається rankingCoach GmbH, Im Mediapark 6B, 50670 Кельн, для аналізу даних про поведінку відвідувачів. Детальніше: https://www.rankingcoach.com/de-de/datenschutz.