Dichiarazione di conformità GDPR
Data di entrata in vigore: 1 gennaio 2023
Il nostro impegno
KrkBoat è pienamente impegnata nella conformità al Regolamento generale sulla protezione dei dati (GDPR) dell'UE e alle leggi croate sulla protezione dei dati personali. Tutti i dati personali vengono trattati in modo lecito, trasparente e sicuro.
Dati che raccogliamo
Trattiamo i seguenti tipi di dati personali:
Dati identificativi: Abbiamo bisogno dei vostri dati per adempiere ai contratti di prenotazione
Dati di prenotazione: Dettagli dell'escursione, numero passeggeri, esigenze alimentari, richieste speciali
Dati di pagamento: Informazioni di fatturazione (non numeri di carta di credito — elaborati da fornitori di pagamento sicuri)
Dati tecnici: Indirizzo IP, tipo di browser, informazioni sul dispositivo
Dati di utilizzo: Pagine visitate, ricerche di prenotazione, utilizzo delle funzionalità
Base giuridica del trattamento
Necessità contrattuale: Abbiamo bisogno dei vostri dati per adempiere ai contratti di prenotazione
Interessi legittimi: Miglioramento dei servizi, rilevamento frodi, analisi
Consenso: Email di marketing (potete annullare l'iscrizione in qualsiasi momento)
Obbligo legale: Tasse, contabilità, normative di sicurezza
Responsabile della protezione dei dati (DPO)
Domande sulla privacy: [email protected]
Contattate il nostro DPO
Email: [email protected]
Diritti degli utenti ai sensi del GDPR
Diritto di accesso ai dati personali
Diritto di rettifica o correzione
Diritto alla cancellazione (diritto all'oblio)
Diritto alla portabilità dei dati
Diritto alla limitazione del trattamento
Diritto di opposizione al trattamento
Diritto di presentare reclamo all'autorità di controllo
Diritto di revocare il consenso in qualsiasi momento
Notifica di violazione dei dati
In caso di violazione dei dati personali che possa comportare un rischio per i diritti e le libertà delle persone, notificheremo le persone interessate e le autorità di controllo entro 72 ore, come richiesto dagli articoli 33 e 34 del GDPR.
Trasferimenti internazionali di dati
I dati vengono principalmente archiviati all'interno dell'UE. In caso di trasferimento al di fuori dell'UE, implementiamo garanzie adeguate come le Clausole contrattuali standard (SCC) o decisioni di adeguatezza per garantire un livello di protezione conforme al GDPR.
Autorità di controllo
Autorità croata per la protezione dei dati personali
Sito web: azop.hr
Avete il diritto di presentare un reclamo all'autorità di controllo se ritenete che i vostri diritti alla protezione dei dati siano stati violati.
Revisioni periodiche della conformità
Conduciamo revisioni periodiche delle nostre pratiche di protezione dei dati per garantire la conformità continua al GDPR:
Audit annuali della politica sulla privacy
Valutazioni trimestrali della sicurezza
Formazione continua del personale sulla protezione dei dati
Aggiornamenti regolari dei registri di trattamento
Contatti per domande sul GDPR
Per qualsiasi domanda sulla nostra conformità al GDPR o per esercitare i vostri diritti di protezione dei dati:
Email: [email protected]
Telefono: +385 51 XXX XXX
