Dichiarazione di conformità GDPR

Data di entrata in vigore: 1 gennaio 2023

Il nostro impegno

KrkBoat è pienamente impegnata nella conformità al Regolamento generale sulla protezione dei dati (GDPR) dell'UE e alle leggi croate sulla protezione dei dati personali. Tutti i dati personali vengono trattati in modo lecito, trasparente e sicuro.

Dati che raccogliamo

Trattiamo i seguenti tipi di dati personali:

  • Dati identificativi: Abbiamo bisogno dei vostri dati per adempiere ai contratti di prenotazione

  • Dati di prenotazione: Dettagli dell'escursione, numero passeggeri, esigenze alimentari, richieste speciali

  • Dati di pagamento: Informazioni di fatturazione (non numeri di carta di credito — elaborati da fornitori di pagamento sicuri)

  • Dati tecnici: Indirizzo IP, tipo di browser, informazioni sul dispositivo

  • Dati di utilizzo: Pagine visitate, ricerche di prenotazione, utilizzo delle funzionalità

Base giuridica del trattamento

  • Necessità contrattuale: Abbiamo bisogno dei vostri dati per adempiere ai contratti di prenotazione

  • Interessi legittimi: Miglioramento dei servizi, rilevamento frodi, analisi

  • Consenso: Email di marketing (potete annullare l'iscrizione in qualsiasi momento)

  • Obbligo legale: Tasse, contabilità, normative di sicurezza

Responsabile della protezione dei dati (DPO)

Domande sulla privacy: [email protected]

Contattate il nostro DPO

Email: [email protected]

Diritti degli utenti ai sensi del GDPR

Diritto di accesso ai dati personali

Diritto di rettifica o correzione

Diritto alla cancellazione (diritto all'oblio)

Diritto alla portabilità dei dati

Diritto alla limitazione del trattamento

Diritto di opposizione al trattamento

Diritto di presentare reclamo all'autorità di controllo

Diritto di revocare il consenso in qualsiasi momento

Notifica di violazione dei dati

In caso di violazione dei dati personali che possa comportare un rischio per i diritti e le libertà delle persone, notificheremo le persone interessate e le autorità di controllo entro 72 ore, come richiesto dagli articoli 33 e 34 del GDPR.

Trasferimenti internazionali di dati

I dati vengono principalmente archiviati all'interno dell'UE. In caso di trasferimento al di fuori dell'UE, implementiamo garanzie adeguate come le Clausole contrattuali standard (SCC) o decisioni di adeguatezza per garantire un livello di protezione conforme al GDPR.

Autorità di controllo

Autorità croata per la protezione dei dati personali

Sito web: azop.hr

Avete il diritto di presentare un reclamo all'autorità di controllo se ritenete che i vostri diritti alla protezione dei dati siano stati violati.

Revisioni periodiche della conformità

Conduciamo revisioni periodiche delle nostre pratiche di protezione dei dati per garantire la conformità continua al GDPR:

Audit annuali della politica sulla privacy

Valutazioni trimestrali della sicurezza

Formazione continua del personale sulla protezione dei dati

Aggiornamenti regolari dei registri di trattamento

Contatti per domande sul GDPR

Per qualsiasi domanda sulla nostra conformità al GDPR o per esercitare i vostri diritti di protezione dei dati:

Email: [email protected]

Telefono: +385 51 XXX XXX