GDPR — Информация об обработке персональных данных и получении согласия на их обработку
Введение
Туристическое агентство TheWowFactor (High End Leisure srl, далее также «ADV»), выступающее в качестве контроллера данных,
в соответствии со ст. 13 Общего регламента ЕС о защите персональных данных 679/2016 (здесь и далее «GDPR»), собирает и обрабатывает персональные данные, которые вы, как заинтересованное лицо, сообщаете нам:
а. для подготовки туристического пакета;
b. для приобретения сопутствующих туристических услуг;
с. в процессе посреднической деятельности при бронировании туристического пакета, созданного третьими лицами, или отдельных услуг, предоставляемых сторонними поставщиками (такими как гостиницы, перевозчики);
d. в процессе посреднической деятельности при
приобретении вспомогательных финансовых услуг или страховок, связанных с сопутствующими или приобретенными индивидуально туристическими пакетами или услугами (медицинских полисов, страхования багажа и отмены бронирования, помощи путешественнику в затруднительном положении, выдаче потребительского кредита);
е. для заполнения форм при получении виз;
f. для регистрации на нашем веб-сайте и/или в приложении или для заполнения форм на веб-сайте или в приложении.
Цель и правовые основы обработки данных
роме того, некоторые из предоставляемых вами данных GDPR и итальянское гармонизированное законодательство рассматривают как «особые» (например, медицинскую или юридическую информацию).
Конфиденциальные/особые данные будут обрабатываться исключительно в целях, указанных ниже, и только с вашего явного согласия.
а) Цели, связанные с выполнением договора.
Ваши персональные данные будут обработаны в целях выполнения обязательств, указанных в договоре и касающихся подготовки туристического пакета, или полномочий по покупке сопутствующих туристических услуг, брокерских полномочий по покупке индивидуальных туристических услуг, или, в любом случае, для выполнения обязательств, проистекающих из любых договорных отношений, включая этап переговоров, указанных в предыдущих пунктах от а) до f), для того, чтобы позволить ADV выполнять свою работу и, в частности, для:
i. заключения, ведения и оформления договорных отношений между вами и ADV;
ii. ответа на ваши запросы;
iii. передачи уведомлений, касающихся пакета или услуг, приобретаемых туристами, или других дополнительных услуг и информации (например, информации о приобретенных туристических услугах, изменении условий договора, аннулировании договора).
б) Цели, связанные с соблюдением закона.
Ваши персональные данные также будут обработаны в целях:
i. исполнения правовых обязательств, нормативных актов, государственных, европейских и международных нормативных положений или обязательств, проистекающих из постановлений изданных уполномоченными органами власти;
ii. установления, осуществления и/или защиты, в том числе в судебном порядке, прав ADV;
iii. выполнения обязательств, предусмотренных финансовыми и налоговыми нормативами;
iv. выполнения обязательств, связанных с законодательством, регулирующим вопросы безопасности и здоровья путешественников;
v. выполнения обязательств, связанных с правилами пассажирских и грузовых перевозок.
в) Цели, связанные с деятельностью компании и ведением статистики.
Ваши персональные данные будут обработаны в целях, касающихся деятельности, осуществляемой ADV, а также в целях сбора анонимной статистики и проведения исследований рынка.
г) Маркетинговые цели.
Кроме того, в том случае, если вы дадите свое согласие на это, ваши персональные данные будут обработаны в маркетинговых целях, которые включают в себя:
а. ведение рекламной деятельности компании ADV и/или ее коммерческих партнеров, которая может быть как автоматизированной (электронные рассылки, текстовые сообщения, приложения и т. д.), так и неавтоматизированной (отправка почтовых сообщений, телефонный оператор и т. д.). В частности, ADV может использовать ваш адрес электронной почты, полученный во время покупки туристических пакетов или услуг, для передачи информации или рекламных сообщений, касающихся аналогичных услуг и продуктов, предлагаемых ADV и ее коммерческими партнерами, при условии, что вы не возражаете против такого использования.
Категории услуг партнеров компании:
а. услуги по размещению;
b. авиакомпании / судоходные компании; железнодорожные перевозчики; транспортные компании;
с. туристические агентства и сети туристических агентств;
d. страхование.
b. профилирование, иначе говоря, анализ ваших туристических предпочтений и проведение исследований рынка, чтобы мы могли предложить вам информацию и услуги, наиболее отвечающие вашим интересам; профилирование также предполагает проведение опросов и/или задействование профильных файлов cookie, используемых в процессе навигации по нашим сайтам и приложениям.
Обработка данных в маркетинговых целях (как в целях рекламной деятельности, так и для профилирования) может осуществляться только с вашего согласия.
Характер предоставления данных и последствия отказа предоставить данные
Предоставление ваших персональных данных не является обязательным, однако, в отсутствие данных, предоставляемых в целях, указанных в пунктах a) и b) (связанных с исполнением договорных и юридических обязательств), мы не сможем выполнить возложенные на нас обязательства или часть обязательств и вы не сможете воспользоваться вышеупомянутыми возможностями. Предоставление дополнительных данных позволит ADV улучшить качество оказываемых услуг таким образом, чтобы они в наибольшей степени отвечали интересам наших клиентов. Предоставление конфиденциальных персональных данных или особых категорий персональных данных является добровольным; тем не менее, в отсутствие таких данных ADV может не иметь возможности выполнить определенные договорные обязательства, связанные с обработкой таких данных.
Категории получателей персональных данных
Ваша личная информация не будет раскрыта сторонним лицам. Ваши данные могут быть переданы исключительно в указанных выше целях следующим категориям субъектов:
i. внутреннему персоналу ADV, а именно, ответственному лицу или лицу, ответственному за обработку данных;
ii. поставщикам туристических услуг, входящих в реализованные пакеты, или лицам, предоставляющим сопутствующие или индивидуальные услуги, приобретенные в ADV;
iii. страховым компаниям, которые предоставляют страховку, связанную с приобретенными пакетами и туристическими услугами;
iv. лицам, компаниям, ассоциациям или профессиональным фирмам, которые предоставляют услуги, сопровождение или консультируют ADV по вопросам защиты своих прав (например, бухгалтерам, юристам, налоговым консультантам, аудиторам, консультантам в сфере аудита или комплексной проверки и т. д.);
v. лицам, компаниям или агентствам, которые предоставляют маркетинговые, аналитические услуги или консалтинговые услуги компании ADV;
vi. субъектам, чье право на доступ к вашим данным признается положениями закона и правовых актов или положениями, выпущенными уполномоченными органами, в том числе аэропортами, портами, таможенными и пограничными органами.
Передача персональных данных за пределы Европейского Союза
Ваши персональные данные могут быть переданы за границу сторонним компаниям, европейским или нет, исключительно в указанных выше целях.
В случае передачи данных в страны, не входящие в Европейский союз, эти страны должны будут гарантировать соответствующий уровень защиты, в соотв. с конкретным постановлением Европейской комиссии. В качестве альтернативы, получатель данных будет обязан в рамках договора обеспечить защиту данных на соответствующем уровне, сопоставимым с защитой, обеспечиваемой GDPR.
Хранение персональных данных
Персональные данные будут храниться в течение времени, не превышающего срока, необходимого для достижения целей, для которых они были собраны и обработаны. Персональные данные будут храниться в течение всего срока действия заключенного вами договора, а также по его истечении:
i. в течение времени, установленного действующим законодательством;
ii. в течение времени, установленного нормативными актами, которые требуют хранения данных (например, налоговых деклараций);
iii. в течение времени, необходимого для защиты прав владельца данных в случае возникновения каких-либо разногласий, связанных с предоставлением услуг.
Персональные данные, собранные и обработанные в целях профилирования, будут храниться в течение максимум десяти (10) лет, после чего они будут автоматически удалены или окончательно анонимизированы.
Держатель персональных данных и ответственный за их обработку
Контроллер — туристическое агентство TheWowFactor, с юридическим адресом 20123 Milan, Corso Magenta No. 82, законный представитель — Роберто Станьетти.
Лицо, ответственное за организацию обработки персональных данных
Уполномоченным сотрудником по защите данных является г-н Роберто Станьетти. С ним можно связаться по электронной почте: info@thewowfactor.it, по адресу PEC: highendleisure@legalmail.it или путем отправки заказного письма по адресу 20123 Milan, Corso Magenta n. 82.
Права заинтересованной стороны
В соответствии со ст. 15-22 GDPR вы имеете право, в том числе в отношении деятельности по профилированию, в любое время:
i. попросить владеющее данными лицо обеспечить доступ к вашим личным данным и связанной с ними информации; потребовать исправления или дополнения неточных или неполных данных;
потребовать аннулирования касающихся вас персональных данных (при наступлении одного из условий, указанных в п. 1 статьи 17 GDPR, и в соотв. с исключениями, предусмотренными в п. 3 той же статьи); потребовать ограничения обработки ваших персональных данных (в случае наступления одной из гипотез, указанных в пункте 1 статьи 18 GDPR);
ii. запрашивать и получать от владельца данных — в тех случаях, когда правовым основанием для обработки данных является договор или согласие, в т.ч. полученное при помощи автоматических средств — ваши личные данные в структурированном и читаемом формате, в т.ч. для передачи данных другому контроллеру данных (т. н. переносимость персональных данных); выступать против обработки ваших персональных данных при возникновении особых ситуаций;
iii. в любое время отозвать согласие — только в тех случаях, когда согласие было дано вами на обработку данных для одной или нескольких определенных целей и если были затронуты личные данные (например, дата и место рождения или места жительства) или особые категории данных (например, данные, раскрывающие ваше расовое происхождение, политические взгляды, религиозные убеждения, данные о здоровье или сексуальной жизни). Обработка данных, на которую было получено согласие и которая выполнялась до его отзыва, сохраняет, тем не менее, свою законность;
iv. подать жалобу в орган надзора (Орган по защите персональных данных — www.garanteprivacy.it).
Согласие на обработку персональных данных
ПРИМЕЧАНИЕ: Заказчик может воспользоваться своим правом в любом из описанных выше случаев. Пожалуйста, ознакомьтесь с pdf документом, доступным для скачивания.