Privacy
Titolare del Trattamento
GCDB Blue Escape Yachts LTD (HE 491683), Adamantiou Korai 72, 1st floor, Flat/Office 3, Paralimni 5281, Famagusta, Cipro. Email: support@blueescapeyachts.com. Consulta i dettagli aziendali completi nella nostra informativa.
Categorie di Dati Trattati
Trattiamo le seguenti categorie di dati personali:
- Dati di contatto: nome, indirizzo email, numero di telefono, paese di residenza, preferenza linguistica
- Dati di prenotazione: tipo di charter, date, dimensione del gruppo, richieste speciali, dettagli per occasioni particolari
- Dati di pagamento: gestiti direttamente da Stripe (non archiviamo i numeri delle carte sui nostri server)
- Dati tecnici: indirizzo IP (anonimizzato), tipo di browser, tipo di dispositivo, lingua, URL di provenienza, pagine visitate, durata della sessione (solo con consenso ai cookie)
Basi Legali (GDPR Art. 6)
Esecuzione del contratto (Art. 6(1)(b)) — per elaborare la tua prenotazione e fornire il servizio di charter. Interesse legittimo (Art. 6(1)(f)) — per il monitoraggio della sicurezza (tracciamento errori Sentry), le prestazioni di base del sito e la prevenzione delle frodi. Consenso (Art. 6(1)(a)) — per i cookie di analisi (GA4, Contentsquare) e il tracciamento marketing. Puoi revocare il consenso in qualsiasi momento tramite il banner dei cookie.
Destinatari Terze Parti
Condividiamo i dati con i seguenti processori terzi esclusivamente per gli scopi descritti:
- Stripe — elaborazione dei pagamenti. Riceve dati di pagamento e metadati di prenotazione per autorizzazione addebitamenti, rilevamento frodi e gestione rimborsi. Ospitato in UE e USA (Standard Contractual Clauses). Privacy: stripe.com/privacy.
- AffiliateHub (gestito da GC Hospitality Labs LTD per conto di Blue Escape Yachts) — gestione prenotazioni, dashboard amministrativo, flusso di lavoro del servizio clienti. Ospitato in UE (Render Francoforte).
- Render (web hosting + Master API) — riceve tutte le richieste lato server. Ospitato in regioni UE (Francoforte).
- Resend — consegna email transazionali (conferme prenotazioni, risposte moduli contatti). Ospitato UE/USA (Standard Contractual Clauses).
- Sentry — tracciamento errori e replay sessioni. Riceve eventi di errore anonimizzati, metadati del browser e (solo con consenso marketing) registrazioni replay. I campi PII sono mascherati. Ospitato in UE (regione sentry.io DE).
- Google Analytics 4 — analitiche web. Riceve dati di utilizzo anonimizzati inclusi eventi sessione con IP troncato (solo con consenso analytics). Ospitato negli USA (Standard Contractual Clauses).
- Contentsquare — analitiche UX e registrazione mappe di calore (solo con consenso marketing). I campi PII sono mascherati all'origine. Ospitato in UE.
- Cloudflare — CDN, protezione DDoS e routing edge. Riceve IP richiesta, user agent e metadati edge. Ospitato globalmente con nodi edge UE.
- Namecheap Private Email — infrastruttura casella postale per support@blueescapeyachts.com. Ospitato negli USA (Standard Contractual Clauses).
- Meta Platforms Inc. (Instagram) — riceve i clic sui link in uscita solo se gli utenti seguono @blueescapeyachts. Non incorporiamo pixel di Instagram né condividiamo dati utente con Meta oltre il profilo collegato.
- Telegram FZ-LLC (Telegram) — riceve i clic sui link in uscita solo se gli utenti aprono il canale t.me/blueescapeyachts. Non incorporiamo tracciamento Telegram né condividiamo dati utente oltre il link del canale.
- Meta Platforms Inc. (Facebook) — riceve i clic sui link in uscita solo se gli utenti aprono la nostra pagina Facebook. Non incorporiamo pixel Meta né condividiamo dati degli utenti con Meta oltre alla pagina collegata.
- Snap Inc. (Snapchat) — riceve i clic sui link in uscita solo se gli utenti aprono il nostro profilo Snapchat. Non incorporiamo pixel Snap né condividiamo dati degli utenti con Snap Inc. oltre al profilo collegato.
- ByteDance Ltd. (TikTok) — riceve i clic sui link in uscita solo se gli utenti aprono il nostro profilo @blueescapeyachts. Non incorporiamo pixel TikTok né condividiamo dati degli utenti con ByteDance oltre al profilo collegato.
Trasferimenti verso Paesi Terzi
Alcuni dei nostri processori (Stripe, Resend, GA4, Namecheap Private Email) hanno sede negli USA o trasferiscono dati verso gli Stati Uniti. I trasferimenti avvengono secondo le Standard Contractual Clauses (SCCs) dell'UE e, ove applicabile, il Quadro sulla Privacy dei Dati UE-USA. Non trasferriamo dati verso nessun paese terzo senza un'adeguata salvaguardia.
Periodi di Conservazione
Dati di prenotazione: 7 anni (legge contabile cipriota). Richieste da moduli contatti: 6 mesi se non convertite in prenotazione. Consenso ai cookie: 12 mesi. Eventi di tracciamento errori: 90 giorni. Dati analitici: 14 mesi. Puoi richiedere l'eliminazione anticipata secondo i diritti GDPR sottostanti.
I Tuoi Diritti (GDPR)
Secondo il GDPR dell'UE hai i seguenti diritti:
- Diritto di accesso (Art. 15) — richiedere una copia dei tuoi dati personali
- Diritto di rettifica (Art. 16) — correggere dati inesatti
- Diritto all'oblio (Art. 17) — richiedere l'eliminazione ("diritto all'oblio")
- Diritto alla portabilità dei dati (Art. 20) — ricevere i tuoi dati in formato portabile
- Diritto di opposizione (Art. 21) — opporsi al trattamento basato su interesse legittimo
- Diritto di presentare reclamo — presso l'Ufficio del Commissario per la Protezione dei Dati Personali di Cipro (www.dataprotection.gov.cy) o la tua autorità di controllo locale
Cookie
Utilizziamo cookie in tre categorie. Puoi regolare il tuo consenso in qualsiasi momento tramite il banner dei cookie.
- Essenziali — preferenza lingua, stato consenso cookie, gestione sessione. Necessari per il funzionamento del sito. Non possono essere disabilitati.
- Analitiche — Google Analytics 4 (anonimizzato) per comprendere l'utilizzo aggregato del sito. Abilitati solo con consenso analytics.
- Marketing — mappe di calore e replay sessioni Contentsquare per il miglioramento UX. Abilitati solo con consenso marketing. I campi PII sono mascherati all'origine.
Contatti per la Protezione dei Dati
Per richieste relative alla protezione dei dati, contattaci a support@blueescapeyachts.com. Miriamo a rispondere entro 30 giorni.