Условия за ползване
-
Общи условия за Ползване и защита на личните данни
Информация за нас:
Сенди Бей Активити ООД
ЕИК: 208014331
Идентификационен номер по ЗДДС: BG208014331
Нашата основна цел при работа с лични данни
Сенди Бей Активити ООД обработва вашите лични данни, за да предостави на своите гости по-добри, по-качествени и разнообразни услуги. От гледна точка на това сигурността на данните е важна за успеха на нашия бизнес и за публичния ни имидж като хотел. Ето защо ние се стремим да защитим вашите данни, като прилагаме всички подходящи технически и организационни средства, с които разполагаме, за да не допуснем неоторизиран достъп, неразрешено или злонамерено използване, загуба или преждевременно изтриване на информация.
Тази политика за защита на личните данни” има за цел да обясни как и защо обработваме вашите лични данни.
Как и защо използваме вашите лични данни?
- За изпълнение на нормативни задължения и по договор
- Ние събираме и обработваме Вашите лични данни и други лични данни за изпълнение на задължения, възложени ни по нормативен акт, като Закона за туризма
- Ние събираме и обработваме вашите лични данни и други лични данни, за да предоставим в пълна степен услугите, които сте поискали и искате да използвате, както и за да изпълним договорните си задължения към вас.
ЕГН, имена, пол, гражданство, постоянен адрес
електронна поща, писма, информация за вашите искания за отстраняване на проблеми, жалби, молби, жалби;
друга обратна връзка, която получаваме от вас;
видеозаписи, които се правят с цел подобряване на сигурността
предпочитания за услугите, които ви предоставяме;
информация за номер на кредитна или дебитна карта, банкова сметка или друга банка и информация за плащане, свързана с плащанията, извършени към хотела – за плащане на продукта или услугата през резервационната система на уебсайта на хотела, Потребителят не предоставя никакви банкови/кредитни данни за карти към СЕНДИ БЕЙ АКТИВИТИ ООД Плащането с банкова карта се извършва през виртуалния ПОС терминал на банката, като данните за банковата карта се въвеждат директно в защитената платформа на банката. По този начин данните от банковата карта на потребителя са максимално защитени и не стават достояние на СЕНДИ БЕЙ АКТИВИТИ ООД. За да предотвратим злоупотреба с плащане с вашата карта Visa или MasterCard, ние прилагаме най-добрите практики, препоръчани от международните картови организации:Сигурността при въвеждането и прехвърлянето на картовите данни се осигурява чрез използването на SSL протокол за криптиране на връзката между нашия сървър и платежната страница за нашата банкова услуга.
Автентичността на вашата карта се проверява чрез въвеждане на защитен код (CVV2)
В допълнение, за да Ви идентифицира като картодържател, платежният сървър за електронна търговия за услугата на нашата банка поддържа схемите за автентикация на международните картови организации – Verified by VISA и MasterCard SecureCode, в случай че сте регистрирани да ги използвате
Друга информация като:Данни, предоставени на интернет страницата на хотела;
IP адрес, когато посещавате нашата уеб страница;
Демографски данни, информация за домакинството, когато се съгласите да участвате в нашите проучвания, теглене на награди или друга обратна връзка, която ни предоставяте във връзка с услугите, които използвате;
Обработката се извършва с цел:Установяване на самоличността на клиента при настаняване в хотела;
Управление и изпълнение на вашите заявки за услуги;
Изготвяне и изпращане на сметка/фактура за услугите, които ползвате при нас;
Осигуряване на пълното необходимо за Вас обслужване, както и събиране на дължимите суми за ползваните услуги;
Анализ на клиентска история и дизайн на потребителски профил с оглед определяне на подходящата оферта за Вас;
Проучваме и анализираме използването на обслужване на клиенти въз основа на анонимна или персонализирана информация, за да установим основните тенденции, да подобрим нашето разбиране за поведението на нашите клиенти и да си сътрудничим с трети страни за разработване на нови услуги за нашите клиенти;
Обработка от обработващия данни при сключване на договор, възлагане, отчитане, приемане, плащане;
След Вашето съгласие
В някои случаи обработваме вашите лични данни само след вашето предварително писмено съгласие. Съгласието е отделно основание за обработване на Вашите лични данни и целта на обработването е посочена в него и е свързана с целите, посочени в тази политика. Ако ни предоставите съответното съгласие и до оттеглянето му:
Изготвяме подходящи предложения за Вас, за предлаганите от хотела програми и услуги;
Подадените съгласия могат да бъдат оттеглени по всяко време. Оттеглянето на съгласието ще има ефект върху предоставянето на съответните услуги, свързани с предоставянето на съответните програми.Имаме голямо портфолио от програми и услуги. Когато ни дадете съгласие за обработка на данни, това съгласие ще се прилага за всички програми и услуги, които използвате.
За да оттеглите даденото от вас съгласие, трябва само да използвате нашия сайт или само нашите данни за контакт.
На кого предоставяме вашите лични данни:
Ние обработваме вашите идентификационни данни и други лични данни, за да спазим задълженията, които са предвидени в нормативен акт, например:
Предоставяне на информация на Комисията за защита на потребителите или на трети лица, предвидени в Закона за защита на потребителите;
Предоставяне на информация на Комисията за защита на личните данни във връзка със задължения по законодателството за защита на личните данни – Закон за защита на личните данни, Регламент (ЕО) 2016/679 от 27 април 2016 г. и др.;
Задължения, предвидени в Закона за счетоводството и Данъчно-осигурителния процесуален кодекс, както и други нормативни актове във връзка с воденето на коректно и законосъобразно счетоводство;
Предоставяне на информация на съда и трети лица в контекста на съдебното производство, в съответствие с изискванията на приложимите към производството процесуални и материалноправни актове;
Удостоверяване на плащане за онлайн регистрации.Как защитаваме вашите лични данни?
За осигуряване на адекватна защита на данните на Дружеството и неговите клиенти прилагаме всички необходими организационни и технически мерки, предвидени в Закона за защита на личните данни и подзаконовите актове по прилагането му.
Компанията е назначила длъжностно лице по защита на данните, което поддържа процесите по защита и сигурност на данните.
В името на максимална сигурност при обработката, прехвърлянето и съхраняването на вашите данни, може да използваме допълнителни механизми за сигурност като криптиране, псевдонимизация и др.
Когато изтрием Вашите лични данни
Като общо правило ние прекратяваме използването на Вашите лични данни за целите, свързани с договорните отношения, след прекратяване на договора, но не ги изтриваме преди изтичането на една година от датата на прекратяване на договора или до окончателно уреждане на всички финансови задължения и изтичане на законоустановените задължения за съхранение на данните, като например задължения по Закона за счетоводството за съхранение и обработка на счетоводни данни (5 години), изтичане на давностните срокове за предявяване на искове, предвидени в Закона за задълженията и договорите (5 години), задълженията за предоставяне на информация на съда, компетентните държавни органи и др. основания, предвидени в действащия закон (5 години). Моля, имайте предвид, че няма да изтрием или анонимизираме Вашите лични данни, ако това е необходимо за висящо съдебно, административно производство или производство за обработка на жалбата Ви до нас.
Вашите данни също могат да бъдат анонимизирани. Анонимизирането е алтернатива на изтриването на данни. С анонимизирането всички идентифициращи лично елементи/елементи, които ви позволяват да се идентифицирате, се изтриват безвъзвратно. Няма законово задължение за изтриване на анонимизираните данни, тъй като те не представляват лични данни.
Вашите права във връзка с обработката на Вашите лични данни
Право на информация:
Имате право да поискате:
- информация за това дали свързаните с Вас данни се обработват, информация за целите на това обработване, за категориите данни и за получателите или категориите получатели, на които се разкриват данните;
- съобщение в разбираема форма, съдържащо Вашите лични данни, които се обработват, както и всяка налична информация за техния източник;
- информация относно логиката на всяко автоматизирано обработване на лични данни, свързани с Вас, поне в случаите на автоматизирани решения.
Право на корекция:В случай, че обработваме непълни или грешни/фалшиви данни, имате право по всяко време да поискате:
- че трябва да изтрием, коригираме или блокираме Вашите лични данни, чието обработване не отговаря на изискванията на закона;
- че трябва да информираме третите лица, на които са били разкрити лични данни, за всяко изтриване, коригиране или блокиране, с изключение на случаите, когато това е практически невъзможно или изисква несъразмерно големи усилия.Право на изтриване /право „да бъдеш забравен”/:
Имате право да поискате по всяко време изтриване на обработваните от нас лични данни, ако:
Личните данни не са необходими за целите, за които са събрани и обработвани;
Вие оттегляте съгласието си и няма друго правно основание за обработването им;
Личните данни се обработват неправомерно
Право на възражение:По всяко време имате право да:
възразите срещу обработването на личните Ви данни при наличие на законово основание за това; когато възражението е основателно, личните данни на съответното физическо лице не могат повече да бъдат обработвани;
възразите срещу обработването на Вашите лични данни за целите на директния маркетинг.
Право на ограничаване на обработката*:Можете да поискате ограничаване на обработката на персонализираните данни, ако:
поставяте под съмнение верността на данните за периода, в който трябва да проверим верността им; или
обработването на данните е без правно основание, но вместо да ги изтриете, желаете обработването им да бъде ограничено, или
не се нуждаем повече от тези данни (за посочените цели), но Вие се нуждаете от тях за установяване, упражняване или защита на правни претенции; или
сте подали възражение срещу обработването на данните, в очакване на проверка дали основанията на администратора са законни.
Право на преносимост на данните*:Можете да поискате от нас да предоставим личните данни, които сте поверили на нашите грижи, в организиран, подреден, структуриран, общ електронен формат, ако:
ние обработваме вашите данни съгласно договора и въз основа на декларация за съгласие, която може да бъде оттеглена или въз основа на договорно задължение и
обработката се извършва автоматично
Право на обжалване:В случай, че смятате, че нарушаваме приложимата правна рамка, моля, свържете се с нас, за да изясним въпроса. Разбира се, имате право да подадете жалба до Комисията за защита на личните данни. След 25 май 2018 г. ще можете да подадете жалба до регулаторния орган и в рамките на ЕС.
Заявленията за достъп до информация или за корекция се подават лично или от изрично упълномощено от Вас лице с нотариално заверено пълномощно. Заявление може да се направи и по електронен път по реда на Закона за електронния документ и електронния подпис.
Ние ще се произнесем по вашето искане в рамките на 14 дни от подаването му. Ако обективно е необходим по-дълъг срок – с оглед събиране на всички искани данни и това сериозно затруднява дейността ни, този срок може да бъде удължен до 30 дни. С наше решение предоставяме или отказваме достъп и/или исканата от заявителя информация, но винаги мотивираме отговора си.
Актуализации и промени в политиката
С цел прилагане на най-актуалните мерки за защита и спазване на действащото законодателство, ние ще актуализираме редовно тази Политика за защита на личните данни. Каним Ви да преглеждате редовно текущата версия на тази Политика за защита на личните данни, за да бъдете постоянно информирани за това как се грижим за защитата на личните данни, които събираме.