Yksityisyys

Rekisterinpitäjä

GCDB Blue Escape Yachts LTD (HE 491683), Adamantiou Korai 72, 1st floor, Flat/Office 3, Paralimni 5281, Famagusta, Kypros. Sähköposti: support@blueescapeyachts.com. Katso täydelliset yritystiedot imprint-osiostamme.

Käsiteltävien tietojen kategoriat

Käsittelemme seuraavia henkilötietojen kategorioita:

  • Yhteystiedot: nimi, sähköpostiosoite, puhelinnumero, asuinmaa, kielivalinta
  • Vuokraustiedot: charter-tyyppi, päivämäärät, ryhmän koko, erityiset toiveet, erityistilaisuuden tiedot
  • Maksutiedot: käsitellään suoraan Stripen kautta (emme tallenna korttinumeroita palvelimillemme)
  • Tekniset tiedot: IP-osoite (anonymisoitu), selaimen tyyppi, laitteen tyyppi, kieli, viittaava URL, käytetyt sivut, istunnon kesto (vain evästeiden suostumuksella)

Oikeudelliset perusteet (GDPR art. 6)

Sopimuksen täyttäminen (art. 6(1)(b)) — varausten käsittelyä ja charter-palvelun tarjoamista varten. Oikeutettu etu (art. 6(1)(f)) — turvallisuuden valvontaan (Sentry-virheenseuranta), perustilan suorituskykyyn ja petostentorjuntaan. Suostumus (art. 6(1)(a)) — analytiikkaevästeet (GA4, Contentsquare) ja markkinointiseuranta. Voit peruuttaa suostumuksen milloin tahansa evästeen bannerien kautta.

Kolmannen osapuolen vastaanottajat

Jaamme tietoja seuraavien kolmannen osapuolen toimittajien kanssa tiukasti kuvattujen tarkoitusten mukaisesti:

  • Stripe — maksunkäsittely. Vastaanottaa maksutietoja ja vuokraustietoja kuittauksen valtuutusta, petosten havaitsemista ja hyvityksen käsittelyä varten. Isännöity EU:ssa ja USA:ssa (Standard Contractual Clauses). Tietosuoja: stripe.com/privacy.
  • AffiliateHub (GC Hospitality Labs LTD:n toimesta Blue Escape Yachtsin puolesta) — varausten hallinta, hallintapaneeli, asiakaspalvelun työnkulku. Isännöity EU:ssa (Render Frankfurt).
  • Render (verkkopalvelu + Master API) — vastaanottaa kaikki palvelinpuolen pyynnöt. Isännöity EU:n alueilla (Frankfurt).
  • Resend — transaktionaalinen sähköpostin toimitus (varausvahvistukset, lomakepyynnöt). Isännöity EU:ssa/USA:ssa (Standard Contractual Clauses).
  • Sentry — virheidenseuranta ja istunnon toisto. Vastaanottaa anonymisoituja virhettapahtumia, selaimen metatietoja ja (vain markkinointisuostumuksella) toistotallennuksia. PII-kentät on peittetty. Isännöity EU:ssa (sentry.io DE-alue).
  • Google Analytics 4 — verkkoanalytiikka. Vastaanottaa anonymisoituja käyttötietoja mukaan lukien IP-lyhennettyjä istuntotapahtumia (vain analytiikkasuostumuksella). Isännöity USA:ssa (Standard Contractual Clauses).
  • Contentsquare — UX-analytiikka ja heatmap-tallennus (vain markkinointisuostumuksella). PII-kentät on peittetty lähteessä. Isännöity EU:ssa.
  • Cloudflare — CDN, DDoS-suojaus ja reunareititys. Vastaanottaa pyynnön IP-osoitteen, user agent -tiedot ja reunametatiedot. Isännöity maailmanlaajuisesti EU:n reunasolmuilla.
  • Namecheap Private Email — postilaatikon infrastruktuuri support@blueescapeyachts.com:ille. Isännöity USA:ssa (Standard Contractual Clauses).
  • Meta Platforms Inc. (Instagram) — vastaanottaa tietoja vain, jos käyttäjät napsauttavat linkkejä ja seuraavat @blueescapeyachts-tiliä. Emme upota Instagram-pikseleitä tai jaa käyttäjätietoja Meta:lle linkitetyn profiilin ulkopuolella.
  • Telegram FZ-LLC (Telegram) — vastaanottaa tietoja vain, jos käyttäjät napsauttavat linkkejä ja avaavatkanavan t.me/blueescapeyachts. Emme upota Telegram-seurantaa tai jaa käyttäjätietoja kanavan linkin ulkopuolella.
  • Meta Platforms Inc. (Facebook) — vastaanottaa ulospäin suuntautuvia linkkien klikkauksia vain, jos käyttäjät avaavat Facebook-sivumme. Emme upota Meta-pikseleitä emmekä jaa käyttäjätietoja Metan kanssa linkitettyä sivua laajemmin.
  • Snap Inc. (Snapchat) — vastaanottaa ulospäin suuntautuvia linkkien klikkauksia vain, jos käyttäjät avaavat Snapchat-profiilimme. Emme upota Snap-pikseleitä emmekä jaa käyttäjätietoja Snap Inc.:n kanssa linkitettyä profiilia laajemmin.
  • ByteDance Ltd. (TikTok) — vastaanottaa ulospäin suuntautuvia linkkien klikkauksia vain, jos käyttäjät avaavat @blueescapeyachts-profiilimme. Emme upota TikTok-pikseleitä emmekä jaa käyttäjätietoja ByteDancen kanssa linkitettyä profiilia laajemmin.

Kolmannen maan siirrot

Jotkut prosessoreistamme (Stripe, Resend, GA4, Namecheap Private Email) sijaitsevat USA:ssa tai siirtävät tietoja USA:han. Siirrot tapahtuvat EU:n Standard Contractual Clauses -ehtojen (SCC) ja tarvittaessa EU-USA Data Privacy Framework -kehyksen perusteella. Emme siirry tietoja mihinkään kolmanteen maahan ilman riittävää suojausta.

Säilytysajat

Varustiedot: 7 vuotta (Kyproksen kirjanpitolaki). Lomakepyynnöt: 6 kuukautta, ellei se muutu varaukseksi. Evästeiden suostumus: 12 kuukautta. Virheenseurannantapahtumat: 90 päivää. Analytiikkatiedot: 14 kuukautta. Voit pyytää aikaisempaa poistoa GDPR-oikeuksien perusteella alla.

Sinun oikeutesi (GDPR)

EU:n GDPR:n mukaisesti sinulla on seuraavat oikeudet:

  • Tarkistusoikeus (art. 15) — pyydä kopiota henkilötiedoistasi
  • Oikeus oikaisuun (art. 16) — korjaa virheelliset tiedot
  • Oikeus poistamiseen (art. 17) — pyydä poistoa ("oikeus unohtamukseen")
  • Oikeus tietojen siirrettävyyteen (art. 20) — vastaanota tietosi siirrettävässä muodossa
  • Oikeus vastustaa (art. 21) — vastusta oikeutettuun etuun perustuvaa käsittelyä
  • Oikeus tehdä valitus — Kyproksen henkilötietojen suojelun valtuutetun toimistoon (www.dataprotection.gov.cy) tai paikalliseen valvontaviranomaiseen

Evästeet

Käytämme evästeitä kolmessa kategoriassa. Voit muuttaa suostumustasi milloin tahansa evästeen bannerien kautta.

  • Pakolliset — kielivalinta, evästeiden suostumustila, istunnon hallinta. Vaaditaan sivuston toiminnalle. Ei voida poistaa käytöstä.
  • Analytiikka — Google Analytics 4 (anonymisoitu) sivuston kokonaisuuden käytön ymmärtämiseksi. Käytössä vain analytiikkasuostumuksella.
  • Markkinointi — Contentsquare-heatmaps ja istunnon toistot UX:n parantamiseksi. Käytössä vain markkinointisuostumuksella. PII-kentät on peittetty lähteessä.

Tietosuojan yhteyshenkilö

Tietosuojaa koskevissa kysymyksissä ota meihin yhteyttä osoitteessa support@blueescapeyachts.com. Pyrimme vastaamaan 30 päivän kuluessa.