Yksityisyys
Rekisterinpitäjä
GCDB Blue Escape Yachts LTD (HE 491683), Adamantiou Korai 72, 1st floor, Flat/Office 3, Paralimni 5281, Famagusta, Kypros. Sähköposti: support@blueescapeyachts.com. Katso täydelliset yritystiedot imprint-osiostamme.
Käsiteltävien tietojen kategoriat
Käsittelemme seuraavia henkilötietojen kategorioita:
- Yhteystiedot: nimi, sähköpostiosoite, puhelinnumero, asuinmaa, kielivalinta
- Vuokraustiedot: charter-tyyppi, päivämäärät, ryhmän koko, erityiset toiveet, erityistilaisuuden tiedot
- Maksutiedot: käsitellään suoraan Stripen kautta (emme tallenna korttinumeroita palvelimillemme)
- Tekniset tiedot: IP-osoite (anonymisoitu), selaimen tyyppi, laitteen tyyppi, kieli, viittaava URL, käytetyt sivut, istunnon kesto (vain evästeiden suostumuksella)
Oikeudelliset perusteet (GDPR art. 6)
Sopimuksen täyttäminen (art. 6(1)(b)) — varausten käsittelyä ja charter-palvelun tarjoamista varten. Oikeutettu etu (art. 6(1)(f)) — turvallisuuden valvontaan (Sentry-virheenseuranta), perustilan suorituskykyyn ja petostentorjuntaan. Suostumus (art. 6(1)(a)) — analytiikkaevästeet (GA4, Contentsquare) ja markkinointiseuranta. Voit peruuttaa suostumuksen milloin tahansa evästeen bannerien kautta.
Kolmannen osapuolen vastaanottajat
Jaamme tietoja seuraavien kolmannen osapuolen toimittajien kanssa tiukasti kuvattujen tarkoitusten mukaisesti:
- Stripe — maksunkäsittely. Vastaanottaa maksutietoja ja vuokraustietoja kuittauksen valtuutusta, petosten havaitsemista ja hyvityksen käsittelyä varten. Isännöity EU:ssa ja USA:ssa (Standard Contractual Clauses). Tietosuoja: stripe.com/privacy.
- AffiliateHub (GC Hospitality Labs LTD:n toimesta Blue Escape Yachtsin puolesta) — varausten hallinta, hallintapaneeli, asiakaspalvelun työnkulku. Isännöity EU:ssa (Render Frankfurt).
- Render (verkkopalvelu + Master API) — vastaanottaa kaikki palvelinpuolen pyynnöt. Isännöity EU:n alueilla (Frankfurt).
- Resend — transaktionaalinen sähköpostin toimitus (varausvahvistukset, lomakepyynnöt). Isännöity EU:ssa/USA:ssa (Standard Contractual Clauses).
- Sentry — virheidenseuranta ja istunnon toisto. Vastaanottaa anonymisoituja virhettapahtumia, selaimen metatietoja ja (vain markkinointisuostumuksella) toistotallennuksia. PII-kentät on peittetty. Isännöity EU:ssa (sentry.io DE-alue).
- Google Analytics 4 — verkkoanalytiikka. Vastaanottaa anonymisoituja käyttötietoja mukaan lukien IP-lyhennettyjä istuntotapahtumia (vain analytiikkasuostumuksella). Isännöity USA:ssa (Standard Contractual Clauses).
- Contentsquare — UX-analytiikka ja heatmap-tallennus (vain markkinointisuostumuksella). PII-kentät on peittetty lähteessä. Isännöity EU:ssa.
- Cloudflare — CDN, DDoS-suojaus ja reunareititys. Vastaanottaa pyynnön IP-osoitteen, user agent -tiedot ja reunametatiedot. Isännöity maailmanlaajuisesti EU:n reunasolmuilla.
- Namecheap Private Email — postilaatikon infrastruktuuri support@blueescapeyachts.com:ille. Isännöity USA:ssa (Standard Contractual Clauses).
- Meta Platforms Inc. (Instagram) — vastaanottaa tietoja vain, jos käyttäjät napsauttavat linkkejä ja seuraavat @blueescapeyachts-tiliä. Emme upota Instagram-pikseleitä tai jaa käyttäjätietoja Meta:lle linkitetyn profiilin ulkopuolella.
- Telegram FZ-LLC (Telegram) — vastaanottaa tietoja vain, jos käyttäjät napsauttavat linkkejä ja avaavatkanavan t.me/blueescapeyachts. Emme upota Telegram-seurantaa tai jaa käyttäjätietoja kanavan linkin ulkopuolella.
- Meta Platforms Inc. (Facebook) — vastaanottaa ulospäin suuntautuvia linkkien klikkauksia vain, jos käyttäjät avaavat Facebook-sivumme. Emme upota Meta-pikseleitä emmekä jaa käyttäjätietoja Metan kanssa linkitettyä sivua laajemmin.
- Snap Inc. (Snapchat) — vastaanottaa ulospäin suuntautuvia linkkien klikkauksia vain, jos käyttäjät avaavat Snapchat-profiilimme. Emme upota Snap-pikseleitä emmekä jaa käyttäjätietoja Snap Inc.:n kanssa linkitettyä profiilia laajemmin.
- ByteDance Ltd. (TikTok) — vastaanottaa ulospäin suuntautuvia linkkien klikkauksia vain, jos käyttäjät avaavat @blueescapeyachts-profiilimme. Emme upota TikTok-pikseleitä emmekä jaa käyttäjätietoja ByteDancen kanssa linkitettyä profiilia laajemmin.
Kolmannen maan siirrot
Jotkut prosessoreistamme (Stripe, Resend, GA4, Namecheap Private Email) sijaitsevat USA:ssa tai siirtävät tietoja USA:han. Siirrot tapahtuvat EU:n Standard Contractual Clauses -ehtojen (SCC) ja tarvittaessa EU-USA Data Privacy Framework -kehyksen perusteella. Emme siirry tietoja mihinkään kolmanteen maahan ilman riittävää suojausta.
Säilytysajat
Varustiedot: 7 vuotta (Kyproksen kirjanpitolaki). Lomakepyynnöt: 6 kuukautta, ellei se muutu varaukseksi. Evästeiden suostumus: 12 kuukautta. Virheenseurannantapahtumat: 90 päivää. Analytiikkatiedot: 14 kuukautta. Voit pyytää aikaisempaa poistoa GDPR-oikeuksien perusteella alla.
Sinun oikeutesi (GDPR)
EU:n GDPR:n mukaisesti sinulla on seuraavat oikeudet:
- Tarkistusoikeus (art. 15) — pyydä kopiota henkilötiedoistasi
- Oikeus oikaisuun (art. 16) — korjaa virheelliset tiedot
- Oikeus poistamiseen (art. 17) — pyydä poistoa ("oikeus unohtamukseen")
- Oikeus tietojen siirrettävyyteen (art. 20) — vastaanota tietosi siirrettävässä muodossa
- Oikeus vastustaa (art. 21) — vastusta oikeutettuun etuun perustuvaa käsittelyä
- Oikeus tehdä valitus — Kyproksen henkilötietojen suojelun valtuutetun toimistoon (www.dataprotection.gov.cy) tai paikalliseen valvontaviranomaiseen
Evästeet
Käytämme evästeitä kolmessa kategoriassa. Voit muuttaa suostumustasi milloin tahansa evästeen bannerien kautta.
- Pakolliset — kielivalinta, evästeiden suostumustila, istunnon hallinta. Vaaditaan sivuston toiminnalle. Ei voida poistaa käytöstä.
- Analytiikka — Google Analytics 4 (anonymisoitu) sivuston kokonaisuuden käytön ymmärtämiseksi. Käytössä vain analytiikkasuostumuksella.
- Markkinointi — Contentsquare-heatmaps ja istunnon toistot UX:n parantamiseksi. Käytössä vain markkinointisuostumuksella. PII-kentät on peittetty lähteessä.
Tietosuojan yhteyshenkilö
Tietosuojaa koskevissa kysymyksissä ota meihin yhteyttä osoitteessa support@blueescapeyachts.com. Pyrimme vastaamaan 30 päivän kuluessa.