隐私

数据控制者

GCDB Blue Escape Yachts LTD (HE 491683),Adamantiou Korai 72, 1st floor, Flat/Office 3, Paralimni 5281, Famagusta, Cyprus。电邮:support@blueescapeyachts.com。更多公司详情请见我们的法律声明。

处理的数据类别

我们处理以下个人数据类别:

  • 联系数据:姓名、电子邮件地址、电话号码、居住国家、语言偏好
  • 预订数据:租赁类型、日期、团队规模、特殊要求、特殊场合详情
  • 支付数据:由 Stripe 直接处理(我们不在服务器上存储卡号)
  • 技术数据:IP 地址(匿名化)、浏览器类型、设备类型、语言、参考 URL、访问页面、会话时长(仅在获得 Cookie 同意时)

法律依据(GDPR 第 6 条)

合同履行(第 6(1)(b) 条)——用于处理您的预订和提供租赁服务。合法权益(第 6(1)(f) 条)——用于安全监控(Sentry 错误跟踪)、基本网站性能和欺诈防止。同意(第 6(1)(a) 条)——用于分析 Cookie(GA4、Contentsquare)和营销追踪。您可以随时通过 Cookie 横幅撤回同意。

第三方接收者

我们与以下第三方处理者共享数据,严格用于所述目的:

  • Stripe——支付处理。接收支付数据和预订元数据,用于费用授权、欺诈检测和退款处理。托管在欧盟和美国(标准合同条款)。隐私政策:stripe.com/privacy。
  • AffiliateHub(由 GC Hospitality Labs LTD 代表 Blue Escape Yachts 运营)——预订管理、管理仪表板、客户服务工作流。托管在欧盟(Render Frankfurt)。
  • Render(网络托管 + Master API)——接收所有服务器端请求。托管在欧盟地区(Frankfurt)。
  • Resend——交易电子邮件传递(预订确认、联系表单回复)。托管在欧盟/美国(标准合同条款)。
  • Sentry——错误跟踪和会话回放。接收匿名化的错误事件、浏览器元数据,以及(仅在获得营销同意时)回放录像。PII 字段被屏蔽。托管在欧盟(sentry.io DE 区域)。
  • Google Analytics 4——网络分析。接收匿名使用数据,包括 IP 截断的会话事件(仅在获得分析同意时)。托管在美国(标准合同条款)。
  • Contentsquare——用户体验分析和热力图记录(仅在获得营销同意时)。PII 字段在源头被屏蔽。托管在欧盟。
  • Cloudflare——CDN、DDoS 防护和边缘路由。接收请求 IP、用户代理和边缘元数据。全球托管,具有欧盟边缘节点。
  • Namecheap Private Email——support@blueescapeyachts.com 的邮箱基础设施。托管在美国(标准合同条款)。
  • Meta Platforms Inc. (Instagram) — 仅在用户关注 @blueescapeyachts 时接收出站链接点击数据。我们不在 Meta 中嵌入 Instagram 像素,也不会与 Meta 共享除链接个人资料外的任何用户数据。
  • Telegram FZ-LLC (Telegram) — 仅在用户打开 t.me/blueescapeyachts 频道时接收出站链接点击数据。我们不在 Telegram 中嵌入追踪代码,也不会与 Telegram 共享除频道链接外的任何用户数据。
  • Meta Platforms Inc.(Facebook)— 仅当用户打开我们的 Facebook 页面时才会收到外链点击。我们不会嵌入 Meta 像素,也不会在链接页面之外向 Meta 分享用户数据。
  • Snap Inc.(Snapchat)— 仅当用户打开我们的 Snapchat 主页时才会收到外链点击。我们不会嵌入 Snap 像素,也不会在链接主页之外向 Snap Inc. 分享用户数据。
  • ByteDance Ltd.(TikTok)— 仅当用户打开我们的 @blueescapeyachts 主页时才会收到外链点击。我们不会嵌入 TikTok 像素,也不会在链接主页之外向 ByteDance 分享用户数据。

第三国数据传输

我们的某些处理者(Stripe、Resend、GA4、Namecheap Private Email)位于美国或将数据传输到美国。传输受欧盟标准合同条款(SCC)和(如适用)欧盟-美国数据隐私框架的保护。我们不会向任何没有充分保障的第三国传输数据。

存储期限

预订数据:7 年(塞浦路斯会计法)。联系表单询问:6 个月,除非转换为预订。Cookie 同意:12 个月。错误跟踪事件:90 天。分析数据:14 个月。您可以根据下述 GDPR 权利要求更早删除。

您的权利(GDPR)

根据欧盟 GDPR,您享有以下权利:

  • 访问权(第 15 条)——请求获取您的个人数据副本
  • 更正权(第 16 条)——更正不准确的数据
  • 删除权(第 17 条)——请求删除("被遗忘权")
  • 数据可携带权(第 20 条)——以可携带格式接收您的数据
  • 反对权(第 21 条)——反对基于合法权益的处理
  • 投诉权——向塞浦路斯个人数据保护专员办公室(www.dataprotection.gov.cy)或您当地的监督机构投诉

Cookies

我们使用三类 Cookie。您可以随时通过 Cookie 横幅调整您的同意。

  • 必要 Cookie——语言偏好、Cookie 同意状态、会话管理。网站正常运行所必需。无法禁用。
  • 分析 Cookie——Google Analytics 4(匿名)用于了解汇总网站使用情况。仅在获得分析同意时启用。
  • 营销 Cookie——Contentsquare 热力图和会话回放用于改进用户体验。仅在获得营销同意时启用。PII 字段在源头被屏蔽。

数据保护联系方式

如有数据保护相关咨询,请联系 support@blueescapeyachts.com。我们承诺在 30 天内回复。