Adatvédelmi szabályzat
Bevezetés
Ez az adatvédelmi szabályzat a Farera weboldalon, a www.farera.com címen elérhető repülőjegy-foglalási platformjára vonatkozik.
Csoportunk rendszeresen kezel különféle személyes adatokat, többek között neveket, e-mail-címeket és különböző utazással kapcsolatos adatokat napi működése során. Kiemelt figyelmet fordítunk az adatbiztonságra és az adatvédelmi jogszabályok betartására. Ez az adatvédelmi szabályzat ismerteti, hogyan gyűjtjük, tároljuk, használjuk fel és tesszük közzé azokat a személyes adatokat, amelyeket a weboldal használata során Öntől szerzünk meg. Részletezi továbbá, hogyan védjük személyes adatainak bizalmas jellegét. Fontos számunkra az Ön magánélete, ezért arra biztatjuk, hogy akár először látogat el hozzánk, akár régóta ügyfelünk, ismerje meg szabályzatainkat – kérdéseivel pedig forduljon hozzánk bizalommal.
Ki az adatkezelő?
Az adatkezelő a MicroSignals, Inc., amelynek bejegyzett székhelye: 1111B S Governors Ave STE 6454 Dover, Delaware 19904, USA. A MicroSignals, Inc. felelős az Ön személyes adatainak az Egyesült Államok adatvédelmi jogszabályainak megfelelő kezeléséért és védelméért.
A MicroSignals, Inc.-re ez a szabályzat „adatkezelőként”, „Mi”, „Minket” vagy „Farera” néven is hivatkozik.
Milyen adatokat gyűjtünk?
Adatgyűjtésünk célja az utazási foglalások és ügyintézés lebonyolításához, illetve kezeléséhez szükséges alapvető információk megszerzése. Az általunk gyűjtött személyes adatok közé elsősorban az Ön teljes hivatalos neve, születési dátuma, telefonszáma, e-mail-címe és fizetési adatai tartoznak. Kizárólag olyan személyes adatok megadását kérjük Öntől, amelyek a platformunkon keresztül lefoglalt utazási szolgáltatások teljesítéséhez szükségesek. A választott utazási szolgáltatásoktól függően további adatokat is gyűjthetünk, például hűségprogram-azonosítókat, speciális étkezési igényeket, releváns egészségügyi adatokat, valamint az utazási terveihez vagy az olyan utazási szolgáltatók – például légitársaságok és szálláshelyek – elvárásaihoz szükséges egyéb információkat. Felhívjuk figyelmét, hogy ez a felsorolás nem teljes körű. Ügyfélszolgálatunkkal folytatott kommunikációja során rögzítjük az Ön által megosztott személyes adatokat. Weboldalunk sütijei szintén gyűjtenek bizonyos információkat, a későbbi szakaszban leírtak szerint.
Ha weboldalunkon keresztül más személy nevében foglal, az adott személyre vonatkozó személyes adatokat is gyűjtünk. Ilyen esetben Ön felel azért, hogy tájékoztassa őt az adatvédelmi szabályzat jellegéről és tartalmáról.
Milyen jogalapon kezeljük az Ön adatait?
Az adatvédelmi jogszabályok betartása érdekében személyes adatainak kezeléséhez érvényes jogalappal kell rendelkeznünk. Ez az alapelv határozza meg, hogyan tartjuk tiszteletben és védjük az Ön magánéletét.
A következő bekezdések ismertetik személyes adatainak kezelési céljait, a hozzájuk tartozó jogalapokat és az adatmegőrzési időket:
Cél: Utazási ügyintézés és foglalások lebonyolítása
- Jogalap: Az adatkezelés az Önnel kötött szerződés teljesítéséhez szükséges. Különleges személyes adatok esetén az Ön kifejezett hozzájárulására támaszkodunk.
- Adatmegőrzési idő: A tranzakció dátumától számított 6 év.
Cél: Felhasználói fiókjának kezelése weboldalunkon
- Jogalap: Az adatkezelés a szerződésünk teljesítéséhez szükséges. A szerződés alapján felhasználói fiókot biztosítunk Önnek, amely hozzáférést ad utazási előzményeihez és személyes beállításaihoz.
- Adatmegőrzési idő: Amíg Ön úgy nem dönt, hogy deaktiválja fiókját. Ha a fiók 24 hónapig inaktív marad (azaz Ön ennyi ideig nem jelentkezik be), automatikusan töröljük a fiókot és a hozzá kapcsolódó adatokat, kivéve, ha más jogalapunk van az adatok megőrzésére.
Cél: Befejezetlen foglalási folyamatok támogatása
- Jogalap: Jogos érdekünk üzleti tevékenységünk megkönnyítése és a felhasználói élmény javítása, lehetővé téve, hogy Ön az összes adat újbóli megadása nélkül folytathasson egy befejezetlen foglalást.
- Adatmegőrzési idő: A foglalási folyamat megszakításától számított 24 óra. Ön leiratkozhat a befejezetlen foglalásokkal kapcsolatos emlékeztető e-mailekről.
Cél: Telefonhívások rögzítése a minőség biztosítása és a megkeresések kezelése érdekében
- Jogalap: Jogos érdekünk a minőségi szolgáltatás biztosítása, valamint az Ön kérdéseinek és problémáinak hatékony kezelése.
- Adatmegőrzési idő: A hívás dátumától számított 6 hónap; a felvételekhez kizárólag az arra jogosult munkatársak férhetnek hozzá.
- Jogalap: Jogos érdekünk biztonságos, hatékony és személyre szabott online élményt nyújtani, valamint információkat gyűjteni a weboldal fejlesztéséhez.
- Adatmegőrzési idő: A süti típusától függ. Böngészőbeállításaiban letilthatja a sütiket.
A fentieken túl alapvető üzleti feladatokat is ellátunk, például könyvelést végzünk, betartjuk a pénzmosás elleni jogszabályokat, és gondoskodunk a weboldal biztonságáról. Ezeket a tevékenységeket jogi kötelezettségeink teljesítése vagy jogos üzleti érdekeink alapján végezzük. Emellett összesített és anonimizált formában elemezzük ügyfeleink viselkedését, hogy folyamatosan fejlesszük szolgáltatásainkat.
Csalások megelőzése
Szolgáltatásaink és felhasználóink csalárd tevékenységekkel szembeni védelme érdekében személyes adatokat kezelhetünk a lehetséges csalások azonosítása, megelőzése és kezelése céljából. Ennek része lehet a gyanús tevékenységek – például a foglalás után közvetlenül kezdeményezett visszaterhelések – megjelölése, és az is, hogy a csalással gyanúsított személyeket eltiltjuk weboldalunk jövőbeni használatától.
Adatbázist vezetünk a csalárd tevékenységgel gyanúsított személyekről, amelyet kizárólag szolgáltatásaink és felhasználóink védelmére használunk. Az adatbázisban szereplő adatokat a csalások megelőzéséhez való szükségességük alapján őrizzük meg, és rendszeresen felülvizsgáljuk, hogy biztosítsuk az adatvédelmi jogszabályok betartását.
Fenntartjuk továbbá a jogot arra, hogy ezeket az információkat megosszuk a csalásmegelőzés területén működő, jó hírű és megbízható harmadik felekkel, például a Perseuss vállalattal (https://www.perseuss.com). Az adatok harmadik felekkel történő megosztásakor tiszteletben tartjuk az adatvédelmi jogszabályokat és az érintettek jogait, valamint betartjuk az összes vonatkozó szabályozást és jogi előírást.
Ha úgy gondolja, hogy tévesen azonosítottuk csalárd tevékenység elkövetőjeként, vagy kérdése van csalásmegelőzési gyakorlatunkkal kapcsolatban, kérjük, lépjen kapcsolatba velünk.
Az adatok tárolási helye
Az adatbiztonság és a nemzetközi adatvédelmi normáknak való megfelelés iránti elkötelezettségünk részeként a MicroSignals, Inc. biztosítja, hogy a weboldalunkon, a www.farera.com címen gyűjtött összes személyes adatot biztonságosan, az Európai Unión (EU) belül tároljuk.
Azért választottuk az európai adattárolást, mert az ottani szigorú adatvédelmi jogszabályok és előírások összhangban állnak felhasználóink személyes adatainak védelme iránti elkötelezettségünkkel. Ez a stratégiai döntés biztosítja, hogy minden személyes adatot az uniós jogszabályok – köztük az általános adatvédelmi rendelet (GDPR) – által meghatározott magas szintű adatvédelmi és biztonsági előírásoknak megfelelően kezeljünk és tároljunk.
Az EU-n belüli adattárolással azt szeretnénk biztosítani felhasználóink számára, hogy személyes adataikat olyan környezetben kezeljük, ahol az adatvédelemre és -biztonságra szigorú jogi garanciák vonatkoznak.
Személyes adatainak továbbítása
Az adatvédelmi szabályzat célkitűzéseivel összhangban személyes adatait csak akkor osztjuk meg, ha ez elengedhetetlen. Ez magában foglalja az adatátadást szervezetünkön belül, kormányzati szerveknek és megbízható üzleti partnereinknek. Személyes adatait – szükség esetén a különleges adatokat is – például légitársaságokkal, szállodákkal, biztosítókkal és globális helyfoglalási rendszerekkel (GDS-ekkel) oszthatjuk meg az Ön által kért utazási szolgáltatások és foglalások lebonyolítása érdekében. Ezenkívül adatait pénzügyi intézményeknek, elfogadó bankoknak, PSP-knek és csalásmegelőzési szolgáltatóknak továbbítjuk a megvásárolt szolgáltatás kifizetésének lehetővé tétele érdekében.
Ezek az érintettek mind önálló adatkezelőként járnak el. Az adattovábbítást követően az Ön személyes adatainak kezeléséért az adott címzett felel. Ezért az adatvédelmi jogai gyakorlásával kapcsolatos kérdéseivel vagy kéréseivel közvetlenül az érintett szervezethez forduljon. Javasoljuk, hogy ismerje meg partnereink adatvédelmi szabályzatait, hogy átfogó képet kapjon adatkezelési gyakorlatukról.
Személyes adatait más, „adatfeldolgozónak” nevezett szervezetekkel is megosztjuk, amelyek segítséget nyújtanak az Ön által tőlünk igényelt szolgáltatások teljesítésében. Ide tartoznak többek között ügyfélszolgálati központjaink működtetői, valamint különféle beszállítók és szolgáltatók, akik szolgáltatásaik nyújtása során kezelik személyes adatait (például külső tárhelyszolgáltatók).
Személyes adatait az illetékes hatóságokkal is megosztjuk, ha erre a hatályos jogszabályok köteleznek bennünket, vagy ha ez szükséges felhasználási feltételeink érvényesítéséhez, illetve jogaink vagy tulajdonunk, vagy bármely harmadik fél jogainak vagy tulajdonának védelméhez.
Továbbá személyes adatait olyan harmadik felekkel is megosztjuk, akik adatokat kapnak (pl. üzleti tanácsadókkal, átvilágítási szolgáltatásokat nyújtó szakemberekkel vagy a vállalkozás értékét és képességeit felmérő szakemberekkel), ha ez vállalkozásunk vagy eszközeink értékesítésével kapcsolatban szükséges. Ilyen esetben adatait tanácsadóinkkal és a lehetséges vevő tanácsadóival is közöljük, majd továbbítjuk az új tulajdonosoknak, illetve egyesülés vagy más releváns vállalati tranzakció esetén az érintett feleknek. Az utazási ágazat globális jellegéből adódóan személyes adatait különböző nemzetközi helyszíneken is kezelhetik, különösen akkor, ha azok a szervezetek, amelyekkel megosztjuk adatait, az EU/EGT területén kívül működnek. A személyes adatok ilyen nemzetközi megosztása az alkalmazandó adatvédelmi jogszabályokban meghatározott konkrét jogalapokon alapul. Ha az Európai Bizottság egy EU/EGT-n kívüli országot megfelelő szintű adatvédelmet biztosító országnak minősít, ez képezi az adattovábbítás jogalapját. Egyéb esetekben a nemzetközi adattovábbítás az alábbi jogalapok egyikén alapul:
- Az adattovábbítás szükséges az Önnel kötött szerződésünk teljesítéséhez, például ha az EU/EGT területén kívül működő légitársaságnál foglal repülőjegyet.
- Az adattovábbítás az Európai Bizottság által meghatározott, személyes adatok EU/EGT-n kívüli országokba történő továbbítására vonatkozó általános adatvédelmi kikötéseken alapul, amelyek a következő oldalon találhatók: az Európai Bizottság hivatalos weboldalán (új lapon nyílik meg).
- Az EU–USA adatvédelmi pajzs keretrendszere alkalmazandó az Egyesült Államokba történő adattovábbításra, amennyiben a címzett megfelelő tanúsítvánnyal rendelkezik.
Külső szolgáltatók és hivatkozások
Fontos tudnia, hogy weboldalunk, a Farera külső weboldalakra mutató hivatkozásokat és harmadik fél szolgáltatóktól származó tartalmakat is tartalmaz. Az ebben a dokumentumban ismertetett adatvédelmi gyakorlatok kizárólag a Farera weboldalára és szolgáltatásaira vonatkoznak. Ha más weboldalakra látogat, vagy harmadik felek szolgáltatásait és termékeit veszi igénybe, személyes adatainak kezelésére az ő adatvédelmi szabályzataik vonatkoznak, nem a miénk.
Továbbá, ha közösségimédia-platformokon keresztül lép kapcsolatba velünk, az ilyen módon megadott személyes adataira az adott közösségimédia-szolgáltató adatvédelmi szabályzata vonatkozik, nem ez a szabályzat. Nyomatékosan javasoljuk, hogy tekintse át e harmadik félhez tartozó weboldalak és közösségimédia-platformok adatvédelmi szabályzatait, hogy megismerje személyes adatai kezelésének módját.
Személyes adataival kapcsolatos jogai
Szolgáltatásaink értékes felhasználójaként különféle jogok illetik meg személyes adataival kapcsolatban, az általános adatvédelmi rendelet (GDPR) és a hasonló nemzetközi adatvédelmi jogszabályok előírásainak megfelelően. Ezek a jogok a következők:
- Hozzáféréshez való jog: Jogosult hozzáférni az általunk kezelt személyes adataihoz. Ez magában foglalja a tájékoztatáshoz való jogot az adatok jellegéről, kezelésük módjáról és a kezelés céljáról.
- Helyesbítéshez való jog: Ha úgy találja, hogy az Önről kezelt személyes adatok pontatlanok vagy hiányosak, jogosult azok helyesbítését vagy kiegészítését kérni. Felhívjuk figyelmét, hogy bizonyos esetekben előfordulhat, hogy nem tudjuk módosítani az Ön által megadott hibás személyes adatokat, például a légitársaságok szabályai miatt; az ilyen helyesbítés díjköteles is lehet.
- Törléshez való jog (az elfeledtetéshez való jog): Bizonyos körülmények között – például ha az adatokra már nincs szükség az eredeti célból – kérheti személyes adatainak törlését nyilvántartásainkból.
- Az adatkezelés korlátozásához való jog: Kérheti személyes adatai kezelésének korlátozását, ami azt jelenti, hogy az adatokat továbbra is tárolhatjuk, de más módon nem kezelhetjük.
- Az adathordozhatósághoz való jog: E jog alapján személyes adatait tagolt, széles körben használt és géppel olvasható formátumban kaphatja meg, valamint továbbíthatja azokat egy másik adatkezelőnek.
- Tiltakozáshoz való jog: Jogosult tiltakozni személyes adatai bizonyos típusú kezelése ellen, különösen ha az jogos érdeken vagy közvetlen üzletszerzésen alapul.
- Panasztételhez való jog: Ha aggályai vannak személyes adatainak kezelésével kapcsolatban, jogosult panaszt tenni egy adatvédelmi felügyeleti hatóságnál.
- További jogok meghatározott körülmények között: Az adott körülményektől és a helyi jogszabályoktól függően további jogok is megillethetik, például az adatkezeléshez adott hozzájárulás visszavonásához való jog, illetve a személyét érintő automatizált döntéshozatali eljárásokról való tájékoztatáshoz való jog, ha vannak ilyenek.
Adatmegőrzés
Személyes adatait addig őrizzük meg, ameddig az adatvédelmi szabályzatban meghatározott célok eléréséhez és tevékenységek elvégzéséhez szükséges, ameddig erről másként nem tájékoztatjuk, vagy ameddig azt az alkalmazandó jogszabályok lehetővé teszik. Az egyes adatkezelésekhez kapcsolódó adatmegőrzés részleteiről olvassa el „Milyen jogalapon kezeljük az adatait?” című bekezdést.
Sütikre vonatkozó szabályzat
A MicroSignals elkötelezett felhasználóink adatainak védelme és biztonsága iránt. Weboldalunk, a www.farera.com sütiket – az eszközére helyezett kis szöveges fájlokat – használ a felhasználói élmény javítása és a weboldal működésének biztosítása érdekében. Ez a sütikre vonatkozó szabályzat ismerteti a sütik használatával kapcsolatos gyakorlatunkat.
- Az általunk használt sütik típusai: Alapvető sütiket használunk az olyan alapfunkciók biztosításához, mint az oldalak közötti navigáció, a weboldal biztonságos területeihez való hozzáférés és a munkamenetek kezelése. Ezek a sütik elengedhetetlenek weboldalunk működéséhez és szolgáltatásaink nyújtásához.
- Az Ön hozzájárulása: A www.farera.com működéséhez szükséges alapvető sütik használatához nem kell kifejezett felhasználói hozzájárulás. Ezek a sütik automatikusan engedélyezve vannak a weboldal használatakor.
- Sütik kezelése: Bár az alapvető sütik szükségesek weboldalunk működéséhez, ezért nem kapcsolhatók ki, böngészője beállításaiban letilthatja őket, vagy értesítést kérhet használatukról. Felhívjuk figyelmét, hogy e beállítások módosítása hatással lehet a weboldalon szerzett élményére, és egyes funkciókat korlátozhat.
- Böngészőbeállítások és felhasználói választás: Ha nem szeretné, hogy sütiket tároljunk a számítógépén, módosíthatja böngészője beállításait. Az alapvető sütik letiltása azonban befolyásolhatja weboldalunk működését, mivel egyes funkciók nem biztos, hogy megfelelően működnek.
- A Cookie Policy frissítései: Felhívjuk figyelmét, hogy Cookie Policy szabályzatunk időről időre frissülhet a jogi, technikai vagy üzleti követelmények változásainak megfelelően. Javasoljuk, hogy rendszeresen tekintse át a szabályzatot, hogy tájékozott legyen arról, hogyan használunk cookie-kat.
Weboldalunk használatával Ön tudomásul veszi, hogy a www.farera.com megfelelő működéséhez szükséges alapvető cookie-kat használunk.
Stripe
A Stripe-ot fizetésekhez, elemzésekhez és egyéb üzleti szolgáltatásokhoz használjuk. A Stripe azonosító adatokat gyűjt a szolgáltatásaihoz csatlakozó eszközökről. Ezeket az adatokat szolgáltatásai működtetésére és fejlesztésére használja, többek között a csalások felderítésére. További információkat a Stripe-ról, valamint adatvédelmi szabályzatát itt találja: https://stripe.com/privacy (új lapon nyílik meg).
Connexpay
A Connexpayt fizetésekhez, elemzésekhez és egyéb üzleti szolgáltatásokhoz használjuk. A Connexpay azonosító adatokat gyűjt a szolgáltatásaihoz csatlakozó eszközökről. Ezeket az adatokat szolgáltatásai működtetésére és fejlesztésére használja, többek között a csalások felderítésére. További információkat a Connexpayről, valamint adatvédelmi szabályzatát itt találja: https://connexpay.com/privacy-policy/ (új lapon nyílik meg).
Elkötelezettségünk az adatbiztonság mellett
A MicroSignals, Inc.-nél kiemelten kezeljük személyes adatainak biztonságát, és érdemi lépéseket teszünk azok védelméért. Például az adatok továbbítása és tárolása során iparági szabvány szerinti titkosítást alkalmazunk, weboldalunkon SSL-titkosítással. A személyes adatokhoz kizárólag azok a felhatalmazott munkatársak férhetnek hozzá, akiknek ez a munkájukhoz szükséges.
Rendszereinket és szoftvereinket emellett rendszeresen frissítjük az ismert biztonsági rések elleni védelem érdekében. Az adattakarékosság elvét követve csak a szolgáltatásaink nyújtásához szükséges adatokat gyűjtjük, így csökkentjük a potenciálisan veszélyeztetett adatok mennyiségét. Elkötelezettek vagyunk személyes adatainak felelős kezelése és biztonsága mellett, ezzel is bizonyítva, hogy folyamatosan teszünk a felhasználók adatvédelméért és biztonságáért.
Kapcsolatfelvétel
Ha kérdése van személyes adatainak kezelésével vagy a cookie-k használatával kapcsolatban, illetve élni kíván az adatvédelmi jogszabályok szerinti jogaival, forduljon hozzánk bizalommal. E-mailben a következő címen érhet el minket: [email protected], vagy írjon nekünk az alábbi címre:
MicroSignals, Inc.
Címzett: Data Privacy Office
1111B S Governors Ave STE 6454
Dover, Delaware 19904
USA
A gyermekek adatainak védelme
Különös gondot fordítunk a gyermekek adatvédelmi igényeinek védelmére, és arra biztatjuk a szülőket, hogy aktívan vegyenek részt gyermekük online tevékenységeiben. Weboldalunk nem célozza és nem is szánja szolgáltatásait 18 év alatti felhasználóknak, és tudatosan nem gyűjt közvetlenül személyazonosításra alkalmas adatokat tőlük. A gyermekek online adatainak védelméről további információkat itt talál: www.consumer.ftc.gov/articles/0031-protecting-your-childs-privacy-online (új lapon nyílik meg).
Az Egyesült Államok tagállamainak adatvédelmi jogai
Nevadai lakosok: az Ön adatvédelmi jogai Nevadában
A nevadai törvény (SB 220) előírja, hogy a weboldalak üzemeltetői lehetőséget biztosítsanak a nevadai fogyasztóknak az üzemeltető által róluk gyűjtött személyazonosításra alkalmas adatok értékesítésének letiltására. Felhívjuk figyelmét, hogy a nevadai törvény értelmében nem értékesítjük személyes adatait harmadik feleknek, és a jövőben sem tesszük ezt anélkül, hogy előzetesen tájékoztatnánk Önt, és lehetőséget adnánk az értékesítés letiltására a törvény előírásainak megfelelően. Ha kérdése van adatvédelmi gyakorlatunkkal vagy a nevadai adatvédelmi törvénynek való megfelelésünkkel kapcsolatban, kérjük, lépjen kapcsolatba velünk.
A nyomon követés tiltására vonatkozó jelzések
Egyes webböngészők „ne kövess” (DNT) jelzéseket küldhetnek azoknak a weboldalaknak, amelyekkel kommunikálnak. A böngészők között eltérő módon működik és aktiválódik ez a funkció, ezért nem mindig egyértelmű, hogy a felhasználók szeretnék-e elküldeni ezeket a jelzéseket, vagy tudnak-e egyáltalán a létezésükről. Amíg nem születik egységes szabvány a DNT-re, weboldalunk nem támogatja a DNT-jelzéseket.
Az Ön adatai és a hivatkozások
Weboldalunkról hiperhivatkozásokon keresztül más weboldalakat is elérhet. Ezek felkeresésekor az adott weboldal adatvédelmi szabályzata és adatgyűjtési gyakorlata vonatkozik Önre. Kérjük, használatuk előtt olvassa el az adott weboldal adatvédelmi szabályzatát, és győződjön meg arról, hogy elfogadja a feltételeit.
Az adatvédelmi szabályzat frissítései
Fenntartjuk a jogot, hogy módosítsuk a személyes adatok kezelésére és a cookie-k használatára vonatkozó gyakorlatunkat. Minden jelentős változást adatvédelmi szabályzatunk frissített változatában teszünk közzé a weboldalunkon. A lényeges változásokról a foglalási folyamat során megadott e-mail-címen értesítjük a felhasználókat.
