Prywatność

Administrator Danych

GCDB Blue Escape Yachts LTD (HE 491683), Adamantiou Korai 72, 1st floor, Flat/Office 3, Paralimni 5281, Famagusta, Cyprus. E-mail: support@blueescapeyachts.com. Pełne szczegóły firmy znajdują się w naszym notice.

Kategorie Przetwarzanych Danych

Przetwarzamy następujące kategorie danych osobowych:

  • Dane kontaktowe: imię i nazwisko, adres e-mail, numer telefonu, kraj zamieszkania, preferowany język
  • Dane rezerwacji: rodzaj czarteru, daty, liczba osób, specjalne życzenia, szczegóły specjalnych okazji
  • Dane płatności: obsługiwane bezpośrednio przez Stripe (nie przechowujemy numerów kart na naszych serwerach)
  • Dane techniczne: adres IP (anonimizowany), typ przeglądarki, typ urządzenia, język, adres URL odsyłający, odwiedzone strony, czas sesji (tylko za zgodą na pliki cookie)

Podstawy Prawne (RODO Art. 6)

Wykonanie umowy (Art. 6(1)(b)) – do przetwarzania Twojej rezerwacji i świadczenia usługi czarteru. Uzasadniony interes (Art. 6(1)(f)) – do monitorowania bezpieczeństwa (śledzenie błędów Sentry), podstawowej wydajności witryny i zapobiegania oszustwom. Zgoda (Art. 6(1)(a)) – do plików cookie analitycznych (GA4, Contentsquare) i śledzenia marketingowego. Możesz wycofać zgodę w dowolnym momencie za pośrednictwem baneru plików cookie.

Odbiorcy Danych Trzecich

Udostępniamy dane następującym procesorom trzecim wyłącznie do opisanych celów:

  • Stripe – przetwarzanie płatności. Otrzymuje dane płatności i metadane rezerwacji do autoryzacji opłat, wykrywania oszustw i obsługi zwrotów. Hosting UE i USA (Standard Contractual Clauses). Prywatność: stripe.com/privacy.
  • AffiliateHub (obsługiwany przez GC Hospitality Labs LTD w imieniu Blue Escape Yachts) – zarządzanie rezerwacjami, panel administracyjny, przepływ obsługi klienta. Hosting UE (Render Frankfurt).
  • Render (hosting + Master API) – otrzymuje wszystkie żądania serwera. Hosting w regionach UE (Frankfurt).
  • Resend – dostawa transakcyjnych e-maili (potwierdzenia rezerwacji, odpowiedzi na formularze kontaktowe). Hosting UE/USA (Standard Contractual Clauses).
  • Sentry – śledzenie błędów i odtwarzanie sesji. Otrzymuje anonimizowane zdarzenia błędów, metadane przeglądarki i (tylko za zgodą na marketing) nagrania odtwarzania. Pola z PII są maskowane. Hosting UE (region DE sentry.io).
  • Google Analytics 4 – analityka internetowa. Otrzymuje anonimizowane dane użytkowania, w tym zdarzenia sesji z obciętym IP (tylko za zgodą na analitykę). Hosting USA (Standard Contractual Clauses).
  • Contentsquare – analityka UX i nagrywanie map ciepła (tylko za zgodą na marketing). Pola z PII są maskowane u źródła. Hosting UE.
  • Cloudflare – CDN, ochrona DDoS i routing na krawędziach sieci. Otrzymuje IP żądania, user agent i metadane krawędzi. Hosting globalny z węzłami krawędzi UE.
  • Namecheap Private Email – infrastruktura skrzynki pocztowej dla support@blueescapeyachts.com. Hosting USA (Standard Contractual Clauses).
  • Meta Platforms Inc. (Instagram) — otrzymuje kliknięcia na linki wychodzące tylko jeśli użytkownicy obserwują @blueescapeyachts. Nie osadzamy pikseli Instagram ani nie udostępniamy danych użytkowników firmie Meta poza połączonym profilem.
  • Telegram FZ-LLC (Telegram) — otrzymuje kliknięcia na linki wychodzące tylko jeśli użytkownicy otwierają kanał t.me/blueescapeyachts. Nie osadzamy śledzenia Telegram ani nie udostępniamy danych użytkowników poza linkiem do kanału.
  • Meta Platforms Inc. (Facebook) — otrzymuje kliknięcia w linki wychodzące tylko wtedy, gdy użytkownicy otworzą naszą stronę na Facebooku. Nie osadzamy pikseli Meta ani nie udostępniamy danych użytkowników firmie Meta poza powiązaną stroną.
  • Snap Inc. (Snapchat) — otrzymuje kliknięcia w linki wychodzące tylko wtedy, gdy użytkownicy otworzą nasz profil Snapchat. Nie osadzamy pikseli Snap ani nie udostępniamy danych użytkowników firmie Snap Inc. poza powiązanym profilem.
  • ByteDance Ltd. (TikTok) — otrzymuje kliknięcia w linki wychodzące tylko wtedy, gdy użytkownicy otworzą nasz profil @blueescapeyachts. Nie osadzamy pikseli TikTok ani nie udostępniamy danych użytkowników firmie ByteDance poza powiązanym profilem.

Transfery do Państw Trzecich

Niektórzy nasi procesory (Stripe, Resend, GA4, Namecheap Private Email) mają siedziby w Stanach Zjednoczonych lub transferują dane do USA. Transfery odbywają się na mocy Standardowych Klauzul Umownych UE (SCC) i, gdzie ma to zastosowanie, Unijno-Amerykańskiego Ramy Ochrony Danych Osobowych. Nie transferujemy danych do żadnego państwa trzeciego bez odpowiedniej ochrony.

Okresy Przechowywania

Dane rezerwacji: 7 lat (prawo rachunkowe Cypru). Zapytania z formularzy kontaktowych: 6 miesięcy, chyba że zostały zamienione na rezerwację. Zgoda na pliki cookie: 12 miesięcy. Zdarzenia śledzenia błędów: 90 dni. Dane analityczne: 14 miesięcy. Możesz zażądać wcześniejszego usunięcia zgodnie z prawami RODO poniżej.

Twoje Prawa (RODO)

Na mocy RODO UE masz następujące prawa:

  • Prawo dostępu (Art. 15) – zażądaj kopii swoich danych osobowych
  • Prawo do sprostowania (Art. 16) – popraw niedokładne dane
  • Prawo do usunięcia (Art. 17) – zażądaj usunięcia ("prawo do bycia zapomnianym")
  • Prawo do przenoszalności danych (Art. 20) – otrzymaj swoje dane w formacie przenośnym
  • Prawo do sprzeciwu (Art. 21) – sprzeciw wobec przetwarzania na podstawie uzasadnionego interesu
  • Prawo do wniesienia skargi – u Cypryjskiego Komisarza ds. Ochrony Danych Osobowych (www.dataprotection.gov.cy) lub u swojego lokalnego organu nadzorczego

Pliki Cookie

Używamy plików cookie w trzech kategoriach. Możesz dostosować swoją zgodę w dowolnym momencie za pośrednictwem baneru plików cookie.

  • Niezbędne – preferencja języka, stan zgody na pliki cookie, zarządzanie sesją. Wymagane do funkcjonowania witryny. Nie można ich wyłączyć.
  • Analityczne – Google Analytics 4 (anonimizowany) do zrozumienia zagregowanego użytkowania witryny. Włączone tylko za zgodą na analitykę.
  • Marketingowe – mapy ciepła Contentsquare i odtwarzanie sesji do poprawy UX. Włączone tylko za zgodą na marketing. Pola z PII są maskowane u źródła.

Kontakt w sprawie ochrony danych

W sprawie zapytań dotyczących ochrony danych prosimy o kontakt na adres support@blueescapeyachts.com. Dążymy do udzielenia odpowiedzi w ciągu 30 dni.