Izjava o varstvu podatkov
Opomba: pravno zavezujoča je le nemška različica tega dokumenta. Ta prevod je zgolj informativne narave.
Uvod
Ta izjava o varstvu podatkov pojasnjuje, kako se vaši osebni podatki zbirajo, uporabljajo in obdelujejo v zvezi z uporabo naše spletne strani in rezervacijo naših apartmajev. Upoštevajte, da lahko prenos podatkov po internetu prinaša varnostna tveganja — popolna zaščita vaših podatkov pred dostopom tretjih oseb ni mogoča.
Uporaba naše spletne strani je praviloma mogoča brez navedbe osebnih podatkov. Ob vsakem dostopu do spletne strani pa se samodejno shranijo določeni podatki (npr. obiskane strani, datum in čas) za statistične namene, ne da bi jih neposredno povezali z vašo osebo. Osebne podatke, kot so ime, naslov ali e-poštni naslov, zbiramo le, če nam jih prostovoljno sporočite. Posredovanje teh podatkov tretjim osebam poteka le v primerih, navedenih v tej izjavi, ali z vašim izrecnim soglasjem.
Odgovorna oseba
Odgovorna oseba v smislu zakonov o varstvu podatkov (zlasti Splošne uredbe EU o varstvu podatkov, GDPR) je:
Ruža Balta
Vizinada 75c
52460 Buje, Hrvaška
E-pošta: [email protected]
Kot odgovorna oseba odločamo o namenih in sredstvih obdelave vaših osebnih podatkov.
Varnost podatkov in šifriranje
Da bi zagotovili varnost vaših podatkov pri prenosu, uporabljamo sodobne tehnologije šifriranja (na primer SSL/TLS) prek HTTPS. Šifrirano povezavo prepoznate po tem, da se naslovna vrstica brskalnika spremeni iz „http://" v „https://" in se v vrstici brskalnika pojavi simbol ključavnice. Ko je šifriranje SSL/TLS aktivirano, podatkov, ki nam jih posredujete, tretje osebe ne morejo brati.
Obdelava osebnih podatkov
Pravne podlage za obdelavo vaših osebnih podatkov izhajajo iz GDPR. V bistvu se opiramo na:
- Vaše soglasje (čl. 6 odst. 1 tč. a GDPR): če ste nam podali soglasje za obdelavo, npr. tako da privolite v prejemanje glasila ali uporabo določenih piškotkov. V tem primeru lahko soglasje kadar koli prekličete z učinkom za prihodnost.
- Izpolnjevanje pogodbe (čl. 6 odst. 1 tč. b GDPR): če je obdelava vaših podatkov potrebna za izpolnitev pogodbe z vami ali za izvedbo predpogodbenih ukrepov — na primer za obravnavo vaše rezervacijske poizvedbe in izvedbo najemne pogodbe.
- Zakoniti interesi (čl. 6 odst. 1 tč. f GDPR): če imamo zakoniti interes za obdelavo, npr. da zagotovimo stabilnost in funkcionalnost naše spletne strani ali da izboljšamo svojo ponudbo.
Posredovanje in shranjevanje
Posredovanje vaših osebnih podatkov tretjim osebam poteka le v naslednjih primerih: če je to potrebno za izpolnitev naših pogodbenih obveznosti ali zakonskih obveznosti, ali če ste za to izrecno podali svoje soglasje. Možni prejemniki takšnih podatkov so lahko zlasti ponudniki plačilnih storitev za izvedbo plačil ali organi in javne službe, kolikor smo za to zakonsko zavezani (na primer prijava podatkov o gostih občinskim organom za turistično takso).
Vaše osebne podatke shranjujemo le tako dolgo, kot je to potrebno za posamezni namen. Podatke o rezervaciji hranimo tako dolgo, kot je to potrebno za izvedbo in obravnavo vaše rezervacije, in poleg tega v skladu z zakonskimi roki hrambe.
Prijava gostov (eVisitor)
Po hrvaškem pravu smo zavezani, da vse goste registriramo v nacionalnem prijavnem sistemu eVisitor. Za to ob vašem prihodu zbiramo naslednje podatke: ime, datum rojstva, državljanstvo, podatke osebnega dokumenta ter obdobje bivanja. Ti podatki se posredujejo pristojnim hrvaškim organom. Pravna podlaga za to obdelavo je izpolnjevanje pravne obveznosti (čl. 6 odst. 1 tč. c GDPR).
Gostovanje in omrežje za dostavo vsebin (Cloudflare)
Naša spletna stran gostuje pri Cloudflare (Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, ZDA; v Evropski uniji zastopa Cloudflare Germany GmbH, Rosental 7, 80331 München). Cloudflare zagotavlja dostavo spletne strani (Cloudflare Pages), strežniške funkcije ter omrežje za dostavo vsebin in varnostne storitve. Ob dostopu do naše strani Cloudflare samodejno obdela tehnične podatke o dostopu, zlasti vaš naslov IP, da zagotovi dostavo, razpoložljivost in varnost spletne strani.
Za obrambo pred neželeno pošto in samodejnimi dostopi uporabljamo storitev Cloudflare Turnstile. Za omejitev zlorabljajočih zahtevkov (omejevanje hitrosti) ter za varnostno beleženje začasno shranjujemo naslove IP v storitvah za shranjevanje Cloudflare (Workers KV). Podatke o vaših zavezujočih rezervacijah poleg tega vodimo v podatkovni bazi Cloudflare (D1).
Pravna podlaga je naš zakoniti interes za varno, stabilno in učinkovito delovanje spletne strani (čl. 6 odst. 1 tč. f GDPR) ter izpolnjevanje pogodbe (čl. 6 odst. 1 tč. b GDPR). Cloudflare deluje kot obdelovalec v našem imenu; sklenili smo pogodbo o obdelavi podatkov v skladu s čl. 28 GDPR. Posredovanje podatkov v ZDA je zavarovano na podlagi ustreznih jamstev (standardna pogodbena določila EU oziroma okvir EU-ZDA za varstvo podatkov). Dodatne informacije: cloudflare.com/privacypolicy.
Rezervacijski sistem (Smoobu)
Za upravljanje rezervacij uporabljamo rezervacijski sistem Smoobu (Smoobu GmbH, Wönnichstr. 68/70, 10317 Berlin, Nemčija). Ko prek naše spletne strani izvedete zavezujočo rezervacijo, se za to potrebni pogodbeni in rezervacijski podatki (zlasti ime, kontaktni podatki, naslov in obdobje bivanja) posredujejo Smoobuju in tam shranijo. Smoobu ni gostitelj naše spletne strani; čiste kontaktne poizvedbe prek našega obrazca za povpraševanje se Smoobuju ne posredujejo.
Pravna podlaga je izpolnjevanje naše pogodbe z vami (čl. 6 odst. 1 tč. b GDPR). Smoobu deluje kot obdelovalec v našem imenu; s Smoobujem smo sklenili pogodbo o obdelavi podatkov v skladu s čl. 28 GDPR. Dodatne informacije o varstvu podatkov pri Smoobuju najdete na: smoobu.com/de/datenschutz.
Pošiljanje e-pošte (Resend)
Za pošiljanje naših e-poštnih sporočil — zlasti potrditev vaše poizvedbe, potrditev rezervacij ter s tem povezanih obvestil — uporabljamo storitev Resend (Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, ZDA). Pri tem se obdelata vaš e-poštni naslov ter vsebina posameznega sporočila.
Pravna podlaga je obravnava vaše poizvedbe oziroma izpolnjevanje pogodbe (čl. 6 odst. 1 tč. b GDPR) ter naš zakoniti interes za zanesljivo komunikacijo (čl. 6 odst. 1 tč. f GDPR). Resend deluje kot obdelovalec v našem imenu; posredovanje podatkov v ZDA je zavarovano na podlagi ustreznih jamstev (standardna pogodbena določila EU oziroma okvir EU-ZDA za varstvo podatkov). Dodatne informacije: resend.com/legal/privacy-policy.
Izvedba plačil
V okviru izvedbe plačil za rezervacije uporabljamo zunanje ponudnike plačilnih storitev. Posredovanje vaših podatkov tem ponudnikom poteka na podlagi čl. 6 odst. 1 tč. b GDPR (obdelava za izpolnitev pogodbe).
PayPal
Če izberete način plačila PayPal, izvedba plačila poteka prek spletnega ponudnika plačilnih storitev PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxembourg. Opozarjamo, da nimamo celovitega vpliva na obdelavo podatkov s strani PayPala. Dodatne informacije: paypal.com/de/webapps/mpp/ua/privacy-full.
Stripe (kreditna kartica)
Če izberete plačilo s kreditno kartico, izvedba plačila poteka prek ponudnika plačilnih storitev Stripe Payments Europe Ltd., Block 4, Harcourt Centre, Harcourt Road, Dublin 2, Irska. Dodatne informacije: stripe.com/privacy.
Videonadzor
Na zemljišču Ville Kasandra sta uvoz in parkirišče videonadzorovana. Videonadzor služi zaščiti naše lastnine, varnosti naših gostov ter preiskovanju in preprečevanju kaznivih dejanj.
Pravna podlaga za videonadzor je naš zakoniti interes za varovanje hišne pravice in zaščito naše lastnine (čl. 6 odst. 1 tč. f GDPR). Nadzorovana območja so na kraju samem označena z ustreznimi opozorilnimi tablami.
Trajanje hrambe: Posnetki se redno prepisujejo, razen če kakšen dogodek ne upravičuje daljše hrambe. Posredovanje posnetkov poteka le v primeru dogodka pristojnim organom ali zavarovalnicam.
Vzpostavitev stika
Ko z nami stopite v stik (npr. po e-pošti ali prek kontaktnega obrazca), se vaši podatki, vključno s kontaktnimi podatki, ki nam jih sporočite, pri nas shranijo za namen obravnave poizvedbe in za morebitna nadaljnja vprašanja. Teh podatkov brez vašega soglasja ne posredujemo naprej.
Piškotki
Naša spletna stran uporablja piškotke. Piškotki so majhne besedilne datoteke, ki se ob obisku spletne strani shranijo v vaši napravi. Služijo temu, da je spletna ponudba kot celota prijaznejša do uporabnika in učinkovitejša.
Nujni piškotki
Ti piškotki so nujni za osnovno funkcionalnost spletne strani (npr. za postopek rezervacije). Pravna podlaga je naš zakoniti interes (čl. 6 odst. 1 tč. f GDPR) ali izpolnjevanje pogodbe (čl. 6 odst. 1 tč. b GDPR).
Analitični in marketinški piškotki
Ti piškotki (npr. za Google Analytics) nam pomagajo razumeti, kako obiskovalci uporabljajo spletno stran. Nastavijo se le, če ste nam prek pasice o piškotkih podali svoje izrecno soglasje (čl. 6 odst. 1 tč. a GDPR).
Soglasje lahko kadar koli prekličete ali prilagodite nastavitve svojega brskalnika tako, da se piškotki omejijo ali izbrišejo.
Google Analytics
Če ste podali soglasje (čl. 6 odst. 1 tč. a GDPR), ta spletna stran uporablja Google Analytics, storitev spletne analitike družbe Google Ireland Limited. Google Analytics uporabljamo z vključeno anonimizacijo naslova IP. S tem Google vaš naslov IP skrajša znotraj EU/EGP pred prenosom v ZDA.
Soglasje lahko kadar koli prekličete tako, da spremenite svoje nastavitve v naši pasici o piškotkih. Dodatne informacije o varstvu podatkov pri Googlu: policies.google.com/privacy.
Google Maps
Na svojo spletno stran vključujemo zemljevide storitve „Google Maps" družbe Google Ireland Limited, da prikažemo geografske informacije. Pravna podlaga za to je vaše soglasje (čl. 6 odst. 1 tč. a GDPR) ali naš zakoniti interes (čl. 6 odst. 1 tč. f GDPR).
Strežniške dnevniške datoteke
Ponudnik naše spletne strani samodejno zbira in shranjuje informacije v strežniških dnevniških datotekah, ki jih vaš brskalnik posreduje ob dostopu: datum in čas dostopa, obiskano stran (URL), URL napotitelja, vrsto in različico brskalnika, uporabljeni operacijski sistem ter anonimiziran naslov IP. Ti podatki se ne združujejo z drugimi viri podatkov.
Vaše pravice kot posameznika, na katerega se nanašajo podatki
Glede vaših pri nas shranjenih podatkov vam po GDPR pripadajo obsežne pravice:
- Pravica do dostopa (čl. 15 GDPR): imate pravico zahtevati dostop do svojih osebnih podatkov, ki jih obdelujemo.
- Pravica do popravka (čl. 16 GDPR): lahko zahtevate popravek netočnih ali dopolnitev svojih pri nas shranjenih podatkov.
- Pravica do izbrisa (čl. 17 GDPR): lahko zahtevate izbris svojih podatkov, kolikor temu ne nasprotujejo zakonske obveznosti hrambe.
- Pravica do omejitve (čl. 18 GDPR): pod določenimi pogoji lahko zahtevate omejitev obdelave svojih podatkov.
- Pravica do prenosljivosti podatkov (čl. 20 GDPR): imate pravico prejeti podatke v razširjenem, strojno berljivem formatu.
- Pravica do ugovora (čl. 21 GDPR): imate pravico ugovarjati obdelavi svojih podatkov.
- Pravica do preklica (čl. 7 odst. 3 GDPR): enkrat podano soglasje lahko kadar koli prekličete z učinkom za prihodnost.
- Pravica do pritožbe (čl. 77 GDPR): imate pravico pritožiti se pri nadzornem organu za varstvo podatkov.
Za uveljavljanje teh pravic se obrnite na zgoraj navedeno odgovorno osebo.
Posodobitev izjave o varstvu podatkov
To izjavo o varstvu podatkov redno preverjamo in jo po potrebi prilagajamo, da ustrezamo aktualnim pravnim zahtevam ali spremembam naših storitev. Vsakokrat veljavno različico najdete vselej na naši spletni strani.