Настоящата Политика за поверителност описва какви лични данни събираме, обработваме и съхраняваме във връзка с използването на уебсайта и услугите на Opus Travel, съгласно изискванията на Регламент (ЕС) 2016/679 (Общ регламент относно защитата на данните — GDPR) и Закона за защита на личните данни на Република България.
1. Администратор на лични данни
„Opus Travel" ЕООД
ЕИК: ****
Седалище и адрес на управление: София, България
Лиценз за туроператорска/туристическа агентска дейност № ****, издаден от Министерството на туризма на Република България
Имейл за въпроси относно личните данни: privacy@opustravel.bg
2. Какви лични данни събираме
В зависимост от начина, по който използвате сайта, обработваме следните категории данни:
- Данни за акаунт — име, фамилия, имейл, телефон, парола (съхранявана само като хеш, никога в четим вид)
- Данни за резервация — дата на пътуване, брой пътници, специални изисквания, история на резервациите
- Данни за пътници — имена, дата на раждане, националност, номер и валидност на документ за самоличност/паспорт (изисквани от туроператори, хотели и авиокомпании партньори за реализиране на резервацията)
- Данни за плащане — сума, метод, референтен номер на транзакция. Не съхраняваме пълни номера на банкови карти — плащанията се обработват от лицензиран платежен доставчик
- Технически данни — IP адрес, тип браузър, бисквитки (виж Раздел 8)
- Данни при гост резервация — за резервации без регистрация: име, имейл, телефон, данни на пътниците
3. Основание и цели на обработката
| Данни | Правно основание | Цел |
|---|---|---|
| Данни за акаунт и резервация | Изпълнение на договор (чл. 6(1)(б) GDPR) | Създаване и управление на резервацията |
| Данни на пътници (вкл. паспортни) | Изпълнение на договор / законово задължение | Предоставяне на данните на хотел/авиокомпания за настаняване/полет |
| Имейл за промоции | Изрично съгласие (чл. 6(1)(a) GDPR) | Изпращане на оферти и новини — само при отделно, доброволно съгласие |
| Технически/бисквитки данни | Легитимен интерес / съгласие | Сигурност на сайта, статистика, персонализация |
4. Срок на съхранение
- Данни за акаунт — докато акаунтът е активен или до заявка за изтриване
- Финансови документи (фактури, плащания) — 10 години, съгласно Закона за счетоводството на Република България, независимо от заявка за изтриване на акаунта
- Паспортни данни на пътници — до приключване на пътуването, освен ако не се изисква по-дълго пазене от партньор (хотел/авиокомпания) по силата на местното законодателство на дестинацията
- Данни за маркетингово съгласие — до оттегляне на съгласието
5. На кого предоставяме данните
Споделяме лични данни само доколкото е необходимо за изпълнение на резервацията, с:
- Хотелски партньори (вкл. чрез интеграция с AllInclusive.bg) — за целите на настаняването
- Авиокомпании — за издаване на билети
- Платежен доставчик — за обработка на плащания
- Доставчик на хостинг услуги — за техническото функциониране на сайта
- Държавни органи — само при законово изискване
Международен трансфер на данни: Част от нашите хотелски и туристически партньори са установени извън Европейския съюз/Европейското икономическо пространство. В тези случаи предприемаме подходящи гаранции (напр. стандартни договорни клаузи на Европейската комисия) за защита на Вашите данни при трансфер извън ЕС/ЕИП. При въпроси относно конкретен трансфер, свържете се с нас на посочения по-горе имейл.
6. Вашите права
Съгласно GDPR, имате право на:
- Достъп — да получите потвърждение и копие на данните, които обработваме за Вас
- Коригиране — на неточни или непълни данни
- Изтриване ("право да бъдеш забравен") — вижте Моят профил (за регистрирани) или тук (за гост резервации)
- Ограничаване на обработката
- Преносимост на данните — изтегляне на данните Ви в структуриран формат
- Възражение срещу обработка на база легитимен интерес
- Оттегляне на съгласие по всяко време, без това да засяга законосъобразността на обработката преди оттеглянето
- Жалба до надзорен орган — Комисия за защита на личните данни (КЗЛД), гр. София 1592, бул. „Проф. Цветан Лазаров" № 2, www.cpdp.bg
За да упражните правата си, използвайте настройките на профила си, ако имате акаунт, или ни пишете на privacy@opustravel.bg.
7. Сигурност на данните
Прилагаме подходящи технически и организационни мерки за защита на личните данни — криптирано съхранение на пароли, ограничен достъп до базата данни само за оторизиран персонал, защитена (HTTPS) връзка при пренос на данни.
8. Бисквитки (Cookies)
Използваме бисквитки, разделени в следните категории:
- Необходими — за функционирането на сайта (сесия, защита срещу измами); не изискват съгласие
- Аналитични — за разбиране как се използва сайтът; активират се само при Ваше съгласие
- Маркетингови — за персонализирани реклами; активират се само при Ваше съгласие
Можете да промените избора си по всяко време през линка "Настройки на бисквитките" в долната част на сайта.
9. Непълнолетни лица
Услугите ни не са насочени към лица под 18 години. Не събираме съзнателно данни на непълнолетни без съгласието на родител/настойник.
10. Промени в политиката
Можем периодично да актуализираме тази политика. При съществени промени ще Ви уведомим чрез сайта или по имейл. Датата на последната актуализация е посочена в началото на документа.
11. Контакт
За въпроси относно тази политика или обработката на Вашите лични данни: privacy@opustravel.bg