Opseg
Ova se politika odnosi na osobne podatke koji se obrađuju u vezi s royalcomfortride.com i povezane podstranice (uključujući varijante grada i jezika), naše tijekove rezervacija, e-poštu i WhatsApp komunikaciju te isporuku usluga prijevoza koje organiziramo ili izvodimo. Ne upravlja web stranicama trećih strana na koje se povezuju naše stranice; primjenjuju se njihove vlastite obavijesti o privatnosti.
Kontrolor podataka
Voditelj obrade Vaših osobnih podataka je tvrtka koja posluje pod nazivom Royal Comfort Ride, sa kontakt adresom:
Vukovarska ul. 24, 20000 Dubrovnik, Croatia
Email: info@royalcomfortride.com
Gdje djelujemo kao procesor u ime druge organizacije, taj će odnos biti uređen posebnim ugovorom; ova se politika primjenjuje tamo gdje mi kao voditelj obrade određujemo svrhe i sredstva obrade.
Kategorije osobnih podataka
Ovisno o tome kako komunicirate s nama, možemo obraditi:
- Identitet i kontakt podaci: ime, adresa e-pošte, telefonski broj, identifikator WhatsApp, država prebivališta (ako je navedena).
- Podaci o rezervaciji i putovanju: adrese ili mjesta preuzimanja i iskrcaja, datumi i vremena, željene rute, brojevi leta ili plovila (ako su navedeni), broj putnika, opis prtljage, kategorija vozila, posebne potrebe za pomoći, zahtjevi za dječjom sjedalicom ili boosterom, bilješke koje dodajete u rezervaciju ili obrazac.
- Podaci vezani uz plaćanje: status plaćanja i ograničene reference transakcije potrebne za potvrdu plaćanja; podatke o kartici obično izravno obrađuju pružatelji usluga plaćanja—ne pohranjujemo pune brojeve kartica na našim poslužiteljima osim ako to posebna integracija izričito ne zahtijeva i otkrije vam se.
- Sadržaj komunikacije: poruke koje šaljete e-poštom, WhatsApp, web obrascima ili drugim kanalima.
- Tehnički i uporabni podaci: IP adresa, vrsta preglednika, vrsta uređaja, približna lokacija izvedena iz IP-a, pregledane stranice, izvor preporuke, datum/vrijeme pristupa i slični zapisnici potrebni za sigurnost i poboljšanje stranice.
- Kolačići i slične tehnologije: kako je opisano u našem Pravila kolačića.
Uglavnom ne tražimo posebne kategorije podataka (npr. zdravstvenih) osim ako dobrovoljno ne pružite informacije potrebne za pomoć (npr. potrebe mobilnosti). Molimo dijelite samo ono što je neophodno.
Svrhe obrade i pravne osnove
Osobne podatke obrađujemo samo ako imamo valjanu pravnu osnovu prema GDPR. Ukratko:
- Izvršenje ugovora ili korake prije ugovora (čl. 6(1)(b) GDPR): obrada upita, pripremanje ponuda, potvrđivanje rezervacija, pružanje prijevoza ili koordinacija partnera, korisnička podrška, fakturiranje gdje je primjenjivo.
- Zakonska obveza (čl. 6. stavak 1. točka (c)): računovodstveno, porezno i regulatorno vođenje evidencije, odgovaranje na zakonite zahtjeve nadležnih tijela.
- Legitimni interesi (čl. 6(1)(f)): upravljanje i osiguranje naše web stranice, sprječavanje prijevara, kontrola kvalitete, ograničena analitika za poboljšanje usluga, provođenje naših Uvjeti poslovanja, te izravne upite koji se odnose na Vaše postojeće rezervacije.
- Pristanak (Članak 6. stavak 1. točka (a)): gdje je to potrebno—na primjer nebitni kolačići, određene marketinške poruke ili izborne usluge jasno predstavljene kao one koje se temelje na pristanku. Privolu možete povući u bilo kojem trenutku bez utjecaja na zakonitost obrade prije povlačenja.
Pružanje podataka povezanih s rezervacijom često je potrebno sklopiti ili izvršiti ugovor; ako ne date bitne informacije, možda nećemo moći obraditi vaš zahtjev ili dovršiti uslugu.
Međunarodni transferi
Vaši se podaci prvenstveno obrađuju unutar Europski gospodarski prostor (EEA). Ako osobne podatke prenesemo u zemlje izvan EEA/UK koje ne podliježu odluci o primjerenosti, osigurat ćemo odgovarajuće zaštitne mjere kao što su Standardne ugovorne klauzule odobrila Europska komisija ili drugi mehanizmi dopušteni GDPR, osim ako se ne primjenjuje posebno odstupanje.
Razdoblja čuvanja
Osobne podatke zadržavamo samo onoliko koliko je potrebno za gore navedene svrhe, uključujući:
- Evidencija rezervacija i ugovora: obično za vrijeme trajanja usluge plus razdoblje potrebno za podršku, sporove i pravne zahtjeve (često nekoliko godina, ovisno o vrsti podataka i pravnim zahtjevima).
- Računovodstvena i porezna evidencija: prema zakonu Croatian i EU (često do 11 godina za određene dokumente).
- Marketing: dok ne odustanete ili povučete privolu, ili dok ne prekinemo aktivnost.
- Poslužitelj i sigurnosni zapisnici: na ograničeno razdoblje potrebno za sigurnosni nadzor i rješavanje problema.
- Žalbe i pravni postupci: koliko god je potrebno da se riješi stvar i obrane zakonska prava.
Kada zadržavanje završi, brišemo ili anonimiziramo podatke gdje je to moguće.
Sigurnost obrade
Provodimo odgovarajuće tehničke i organizacijske mjere—kao što su ograničenja pristupa, sigurne veze (HTTPS) ako su podržane, marljivost dobavljača i svijest osoblja—za zaštitu osobnih podataka od neovlaštenog pristupa, izmjene, otkrivanja ili uništenja. Nijedna metoda prijenosa putem interneta nije potpuno sigurna; potičemo vas da ne šaljete nepotrebne osjetljive podatke putem nezaštićenih kanala.
U slučaju povrede osobnih podataka koja bi mogla utjecati na vaša prava, ispunit ćemo obveze GDPR da obavijestimo nadzorno tijelo i, prema potrebi, pogođene pojedince.
Vaša prava (prava ispitanika)
Ovisno o uvjetima i izuzecima u važećem zakonu, možete imati sljedeće prava nositelja podataka pod GDPR:
- Pristup Vaše osobne podatke i dobiti određene informacije o obradi.
- Ispravljanje netočnih ili nepotpunih podataka.
- Brisanje („pravo na zaborav“) gdje je primjenjivo.
- Ograničenje obrade u određenim situacijama.
- Prenosivost podataka za podatke koje ste dostavili, gdje se obrada temelji na privoli ili ugovoru i provodi se automatiziranim sredstvima.
- Objekt na obradu na temelju legitimnih interesa, uključujući profiliranje (ako postoji).
- Povući suglasnost u bilo kojem trenutku, bez utjecaja na zakonitost obrade prije povlačenja.
- Podnesite žalbu s nadzornim tijelom (vidi dolje).
Za ostvarivanje svojih prava kontaktirajte nas na info@royalcomfortride.com. Možda ćemo trebati potvrditi vaš identitet prije nego što odgovorimo. Odgovorit ćemo u roku jedan mjesec, koji se može produžiti tamo gdje je to dopušteno zakonom.
Nadzorno tijelo
Ako smatrate da obrada krši GDPR, imate pravo podnijeti žalbu nadzornom tijelu—u Croatia, Croatian Agencija za zaštitu osobnih podataka (AZOP): azop.hr. Također možete kontaktirati tijelo u vašoj zemlji uobičajenog boravišta ili mjestu rada.
Automatizirano donošenje odluka i profiliranje
Ne koristimo automatizirano donošenje odluka koje proizvode pravne učinke na vas ili na sličan način značajno utječu na vas. Procjena cijena na našoj web stranici može se izračunati prema pravilima koja možete pregledati (udaljenost, vrsta vozila itd.); ovo su alati koji će vam pomoći i ne zamjenjuju pojedinačnu potvrdu uvjeta rezervacije.
djeca
Naše usluge nisu usmjerene na djecu mlađu od 16 godina (ili dob za digitalni pristanak u vašoj zemlji) bez sudjelovanja roditelja. Ako smatrate da smo prikupili podatke od djeteta bez odgovarajuće ovlasti, kontaktirajte nas i mi ćemo poduzeti korake da ih izbrišemo.
Promjene ovih Pravila privatnosti
Ovu politiku možemo ažurirati kako bi odražavala pravne, tehničke ili organizacijske promjene. Trenutna verzija uvijek se objavljuje na ovoj stranici s datumom stupanja na snagu. Za materijalne promjene, možemo pružiti dodatnu obavijest (npr. banner ili e-poštu) gdje je to prikladno.
Kontakt
Za sva pitanja o ovim Pravilima privatnosti ili obradi Vaših osobnih podataka:
Email: info@royalcomfortride.com
Poštanska adresa: Royal Comfort Ride, Vukovarska ul. 24, 20000 Dubrovnik, Croatia
Ova se politika daje u svrhu transparentnosti i usklađenosti. Ne predstavlja pravni savjet; za specifična pravna pitanja možete se obratiti neovisnom savjetniku.