Privatnost
Upravitelj podataka
GCDB Blue Escape Yachts LTD (HE 491683), Adamantiou Korai 72, 1st floor, Flat/Office 3, Paralimni 5281, Famagusta, Cyprus. Email: support@blueescapeyachts.com. Pogledajte potpune detalje o društvu u našoj impresiji.
Kategorije obrađenih podataka
Obrađujemo sledeće kategorije ličnih podataka:
- Kontakt podaci: ime, email adresa, telefonski broj, zemljа stanovanjskog boravka, jezička preferencija
- Podaci o rezervaciji: tip čartera, datumi, broj osoba, posebni zahtevi, detalji posebne prilike
- Podaci o plaćanju: obrađeni direktno od strane Stripe (ne čuvamo brojeve kartica na našim serverima)
- Tehnički podaci: IP adresa (anonimizovana), tip pregledača, tip uređaja, jezik, referentni URL, posećene stranice, trajanje sesije (samo sa saglasnostje za kolačiće)
Pravne osnove (GDPR čl. 6)
Izvršavanje ugovora (čl. 6(1)(b)) — za obradu vaše rezervacije i pružanje usluge čartera. Legitimna zainteresovanost (čl. 6(1)(f)) — za monitoring bezbednosti (Sentry praćenje grešaka), osnovne performanse sajta i sprečavanje prijevara. Saglasnost (čl. 6(1)(a)) — za kolačiće analitike (GA4, Contentsquare) i praćenje marketinga. Možete povući saglasnost bilo kada preko banera za kolačiće.
Primaoci podataka treće strane
Delimo podatke sa sledećim procesorima treće strane isključivo u svrhe opisane:
- Stripe — obrada plaćanja. Prima podatke o plaćanju i metapodatke rezervacije za autorizaciju naplate, detekciju prijevara i rukovanje povraćajima. Smešteno u EU i SAD (Standardne ugovorne klauzule). Privatnost: stripe.com/privacy.
- AffiliateHub (upravlja GC Hospitality Labs LTD u ime Blue Escape Yachts) — upravljanje rezervacijama, admin tabla, tok rada korisničke službe. Smešteno u EU (Render Frankfurt).
- Render (veb hosting + Master API) — prima sve zahteve na serverskoj strani. Smešteno u EU regionima (Frankfurt).
- Resend — isporuka transakcijskih emaila (potvrde rezervacija, odgovori na kontakt-forme). Smešteno u EU/SAD (Standardne ugovorne klauzule).
- Sentry — praćenje grešaka i reprodukcija sesije. Prima anonimizovane događaje greške, metadata pregledača i (samo sa saglasnostju za marketing) snimke reprodukcije. PII polja su maskirane. Smešteno u EU (sentry.io DE region).
- Google Analytics 4 — veb analitika. Prima anonimizovane podatke o korišćenju uključujući događaje sesije sa skraćenim IP (samo sa saglasnostju za analitiku). Smešteno u SAD (Standardne ugovorne klauzule).
- Contentsquare — UX analitika i snimanje toplotne mape (samo sa saglasnostju za marketing). PII polja su maskirane na izvoru. Smešteno u EU.
- Cloudflare — CDN, DDoS zaštita i edge rutiranje. Prima IP zahteva, korisnički agent i edge metapodatke. Smešteno globalno sa EU edge čvorovima.
- Namecheap Private Email — infrastruktura poštanske kutije za support@blueescapeyachts.com. Smešteno u SAD (Standardne ugovorne klauzule).
- Meta Platforms Inc. (Instagram) — prima klikove na odlazne linkove samo ako korisnici prate @blueescapeyachts. Ne ugrađujemo Instagram piksele niti delimo podatke korisnika sa Meta-om van povezanog profila.
- Telegram FZ-LLC (Telegram) — prima klikove na odlazne linkove samo ako korisnici otvore kanal t.me/blueescapeyachts. Ne ugrađujemo Telegram praćenje niti delimo podatke korisnika van kanala.
- Meta Platforms Inc. (Facebook) — prima klikove na spoljne linkove samo ako korisnici otvore našu Facebook stranicu. Ne ugrađujemo Meta piksele niti delimo korisničke podatke sa Meta van povezane stranice.
- Snap Inc. (Snapchat) — prima klikove na spoljne linkove samo ako korisnici otvore naš Snapchat profil. Ne ugrađujemo Snap piksele niti delimo korisničke podatke sa Snap Inc. van povezanog profila.
- ByteDance Ltd. (TikTok) — prima klikove na spoljne linkove samo ako korisnici otvore naš @blueescapeyachts profil. Ne ugrađujemo TikTok piksele niti delimo korisničke podatke sa ByteDance van povezanog profila.
Prenosi u treće zemlje
Neki od naših procesora (Stripe, Resend, GA4, Namecheap Private Email) su bazirani u SAD ili prenose podatke u Sjedinjene države. Prenosi se vrše pod EU Standardnim ugovornim klauzulama (SCC) i, gde je primenjivo, EU-SAD okvirmom za zaštitu privatnosti podataka. Ne prenosimo podatke ni u koju treću zemlju bez odgovarajuće zaštite.
Periodi čuvanja
Podaci o rezervaciji: 7 godina (zakon o računovodstvu Kipra). Upiti kontakt-forme: 6 meseci osim ako nisu pretvoreni u rezervaciju. Saglasnost za kolačiće: 12 meseci. Događaji praćenja grešaka: 90 dana. Podaci analitike: 14 meseci. Možete tražiti ranije brisanje prema GDPR pravima navedenim ispod.
Vaša prava (GDPR)
Pod EU GDPR imate sledeća prava:
- Pravo pristupa (čl. 15) — tražite kopiju svojih ličnih podataka
- Pravo na ispravljanje (čl. 16) — ispravite netačne podatke
- Pravo na brisanje (čl. 17) — tražite brisanje ("pravo na zaboravljanje")
- Pravo na prenosivost podataka (čl. 20) — primite svoje podatke u prenosivu formu
- Pravo na prigovor (čl. 21) — prigovorite obradi zasnovane na legitimnoj zainteresovanosti
- Pravo na podnošenje žalbe — Kancelariji Komisara za zaštitu ličnih podataka Kipra (www.dataprotection.gov.cy) ili vašoj lokalnoj nadležnoj autornosti
Kolačići
Koristimo kolačiće u tri kategorije. Možete prilagoditi svoju saglasnost bilo kada preko banera za kolačiće.
- Esencijalni — jezička preferencija, stanje saglasnosti za kolačiće, upravljanje sesijom. Obavezni za funkcionisanje sajta. Ne mogu se onemogućiti.
- Analitika — Google Analytics 4 (anonimizovano) za razumevanje zagregiranog korišćenja sajta. Omogućeno samo sa saglasnostju za analitiku.
- Marketing — Contentsquare toplotne mape i snimanje sesije za poboljšanje UX. Omogućeno samo sa saglasnostju za marketing. PII polja su maskirane na izvoru.
Kontakt za zaštitu podataka
Za sve upite vezane uz zaštitu podataka, molimo kontaktirajte nas na support@blueescapeyachts.com. Nastojimo odgovoriti u roku od 30 dana.