Политика за бисквитките
Политика за защита на личните данни
ul.Murckowska 14A
Инспектор за защита на данните: Виктория Владова
e-mail: gdpr@esky.bg
Цел | Обяснение | Нормативна основа | Продължителност на обработка (кога Вашите данните ще бъдат заличени) |
Създаване на профил на сайта в съответствие с Правилника (по нататък: Правилник). | В този случай става въпрос за обработка на данни до степента, необходима за създаване на профил на www.esky.bg и неговото ползване, а именно за проверка на точността на данните и преглед на транзакциите.Създаването на профил е автоматизирано.Ако имате проблеми при създаване на профила си, можете да се свържете с Колцентъра.Всеки потребител има право да създаде профил без първоначална проверка. | Чл. 6, ал. 1, буква b) GDPR чл. 22, ал.2, буква a) GDPR |
За периода на предоставяне на профил, но ако профилът не е създаден на сайта или след като профилът е изтрит, данните ще бъдат архивирани и няма да бъдат използвани извън целите на разследването, защитата или взаимните претенции. |
Сключване на договор за предоставяне на услуги в съответствие с Правилника. | Независимо от това дали сте регистрирани на www.esky.bg или не сте регистриран потребител, можете да поръчате услуга съгласно Правилника, напр. да резервирате билет или хотел.Събраните в процеса на поръчка на услуги лични данни ще бъдат обработени (включително, напр. предоставени на авиокомпаниите или други доставчици на услуги), за да финализират услугата. Договорът може да бъде сключен и чрез Колцентъра на Администратора на данни. Договорът се сключва по автоматизиран начин. Всеки потребител има право да сключи договор без първоначална проверка. |
Чл. 6, ал. 1, буква b) GDPR и чл. 22, ал.2, буква a) GDPR | За периода на предоставяне на услуги и до момента на изтичане на законния срок за подаване претенции, но ако договор не е бил сключен, нито са предоставени услуги съгласно Правилника или след приключване на предоставяне на услугите, данните ще бъдат архивирани и няма да бъдат използвани извън целите на разследването, защитата или взаимните претенции. |
Изпълнение на договор за предоставяне на услуги в съответствие с Правилника. | Независимо от това дали сте регистрирани на www.esky.bg или не сте регистриран потребител, можете да поръчате услуга съгласно Правилника, напр. да резервирате билет или хотел.Събраните в процеса на поръчка на услуги лични данни ще бъдат обработени (включително, напр. предоставени на авиокомпаниите или други доставчици на услуги), за да изпълнят договора. В процеса на поръчка можете да изберете допълнителни опции (в съответствие с Правилника), ако изберете тази опция, Вашите данни ще бъдат обработени и за извършване на тази допълнителна услуга. Изпълнението на договора се извършва по автоматичен начин, освен ако услугата не се предоставя чрез Колцентър. Всеки потребител има право да получи услуга без първоначална проверка. |
Чл. 6, ал. 1, буква b) GDPR и чл. 22, ал.2, буква a) GDPR | За периода на предоставяне на услуги и до момента на изтичане на законния срок за подаване претенции, но ако договор не е бил сключен, нито са предоставени услуги съгласно Правилника или след приключване на предоставяне на услугите, данните ще бъдат архивирани и няма да бъдат използвани извън целите на разследването, защитата или взаимните претенции. |
За реализация на маркетинг услуги от eSky. | Ако маркетингът ще се извърши по ел. поща, Вие ще бъдете помолени за допълнително съгласие - вижте по-долу. В този случай ще бъдат използвани личните данни, получени от профила или по време на процеса на сделката и извършване на услугата. Посочената цел може да се реализира и чрез показване на персонализирана реклама въз основа на профилиране. Профилирането е в съответствие с GDPR и означава всяка форма на автоматизирана обработка на лични данни, която включва използването на лични данни за оценка на някои от личните фактори на личността, по-специално да се анализират или прогнозират аспекти на въздействието на работата на това лице, икономическото му положение, интереси, доверие, поведение, местонахождение или движение; | Чл. 6, ал. 1, буква f) GDPR | До подаване на възражение, а след подаване само за целите на защитата срещу исковете (по време на давностния срок за искове за нарушаване на лични права). |
За изпълнение на публично-правни задължения (напр. данъчни) във връзка със сключването на договор за предоставяне на услуги в съответствие с Правилника. | Става въпрос за изпълнение на задълженията на Администратора на данните съгласно полското законодателство | Чл. 6, ал. 1, буква с) GDPR | До изтичане на срока на давност на публично-правни задължения (напр. данъчни). |
За да се гарантира безопасността на сайта. | Включва o предотвратяване на неоторизиран достъп до електронните съобщителни мрежи и разпространение на злонамерени кодове, прекъсване на атаки тип „отказ от услуга“, както и предотвратяване на щети на компютърни системи и електронни комуникационни системи. | Чл. 6, ал. 1, буква f) GDPR | До подаването на ефективни възражения (виж по-долу) или до изтичане на давността за взаимни претенции, например свързани с нарушаването на правилата за сигурност на сайта -> в зависимост от това, кое събитие е първо. |
За извършване на статистически анализ, включително финансов, резултатите от тези тестове са предназначени за подобряване на качеството на услугите, предоставяни от Администратора на данни. | Анализът се извършва на ръка. Целта на анализа е да се идентифицират транзакциите, които представляват нарушение на договора (без намерение за плащане) с цел Администраторът да търси правата си. | Чл. 6, ал. 1, буква f) GDPR | До подаването на ефективни възражения или до изтичане на давността за взаимни претенции, например свързани с нарушаването на правилата за сигурност на сайта -> в зависимост от това, кое събитие е настъпило по-рано. |
За изпращане на бюлетина. | В този случай ще бъдете помолени за допълнително разрешение и Вашия имейл адрес. В този случай ще бъдат използвани личните данни, получени от профила или по време на процеса на сделката и извършване на услугата. Посочената цел може да се реализира и чрез показване на персонализирана реклама въз основа на профилиране. Профилирането е в съответствие с GDPR и означава всяка форма на автоматизирана обработка на лични данни, която включва използването на лични данни за оценка на някои от личните фактори на личността, по-специално да се анализират или прогнозират аспекти на въздействието на работата на това лице, икономическото му положение, интереси, доверие, поведение, местонахождение или движение; | Чл. 6, ал. 1, буква а) GDPR | До оттегляне на съгласието, а след оттегляне само за целите на защитата срещу исковете (по време на давностния срок за искове за нарушаване на лични права). |
За изпращане на „ценови оферти“. | В този случай ще бъдете помолени за допълнително разрешение и Вашия имейл адрес. В този случай ще бъдат използвани личните данни, получени от профила или по време на процеса на сделката и извършване на услугата. Посочената цел може да се реализира и чрез показване на персонализирана реклама въз основа на профилиране. Профилирането е в съответствие с GDPR и означава всяка форма на автоматизирана обработка на лични данни, която включва използването на лични данни за оценка на някои от личните фактори на личността, по-специално да се анализират или прогнозират аспекти на въздействието на работата на това лице, икономическото му положение, интереси, доверие, поведение, местонахождение или движение; | Чл. 6, ал. 1, буква а) GDPR | До оттегляне на съгласието, а след оттегляне само за целите на защитата срещу исковете (по време на давностния срок за искове за нарушаване на лични права). |
За показване на т.нар. web push. |
В този случай ще бъдете помолени за допълнително съгласие. Web push означава, че в адреса на браузъра ще се появи въпрос, дали Потребителят е съгласен да получава известия webpush. Потребителят има възможност да приеме или блокира съобщенията. Съдържанието на съобщението се създава от браузъра, без възможност за намеса. |
Чл. 6, ал. 1, буква а) GDPR | До оттегляне на съгласието, а след оттегляне само за целите на защитата срещу исковете (по време на давностния срок за искове за нарушаване на лични права). |
За геолокализация с цел представяне на персонализирана реклама. | В този случай ще бъдете помолени за допълнително съгласие. | Чл. 6, ал. 1, буква а) GDPR | До оттегляне на съгласието, а след оттегляне само за целите на защитата срещу исковете (по време на давностния срок за искове за нарушаване на лични права). |
За изпълнение на задължения, свързани с прилагането на правата, посочени в GDPR. | В този случай данните ще бъдат обработени само до степента, необходима за идентификация и потвърждение на самоличността на заявителя. | Чл. 6, ал. 1, буква с) GDPR | Само за целите на защита срещу исковете по време на давностния срок за искове за нарушаване на лични права. |
За целите на разследване, установяване или защита срещу правни искове, свързани с: - извършване на услуга в съответствие с Правилника (в това отношение, разглеждане на рекламации); - изпълнение на задълженията, произтичащи от разпоредбите на GDPR (за доказване на съответствие с разпоредбите). |
В този случай данните ще бъдат обработени само до степента, необходима за разследване, установяване и защита срещу правни искове. | Чл. 6, ал. 1, буква f) GDPR | По време на периода на давност, Администраторът на данни има право да подава правни искове, както и срещу него могат да бъдат подавани такива. |
Събиране и обработка на запитвания от Центъра за обслужване на клиенти на eSky | Обработването на лични данни е необходимо с цел проверка на често задавани въпроси, както и с цел подобряване на услугата, включително актуализиране на отговорите на запитванията. | Чл. 6, ал. 1, буква b) и чл. 6, ал. 1, буква f) (по отношение на подобряване качеството на услугите в съответствие с информацията, предоставена от клиентите). | През целия период на услугата и до изтичане на нейната давност. Въпреки това, ако съгласието не е дадено и услугата не е предоставена съгласно Общите условия, или след приключване на предоставянето на услугите, данните ще бъдат архивирани и няма да бъдат използвани за цели, различни от тези, необходими за разследване, установяване и защита срещу правни искове. |
Изпълнение на договора с Администратора | Ако сте служител / сътрудник / член на съвета, с който е сключен договорът, вашите данни (като име, фамилия, данни за контакт, позиция, данни за поръчка) се обработват с цел реализиране на поръчката, както и за данъчни цели и обезпечаване на претенции, като същевременно се запазват правата, посочени в настоящата Политика за поверителност. Бизнес разговорите със служителите могат да се записват, за да се провери коректността на информацията и качеството на предоставяните услуги. |
Чл. 6, секция 1 b) c) и f) GDPR | За периода на предоставяне на услугата и до ограничаване на взаимните искове, освен ако договорът не е сключен и услугата не е предоставена в съответствие с Правилата или след приключване на услугата, данните се архивират и не се използват. Изключение са случаите с цел разследване, защита или установяване на взаимни искове. |
Този уебсайт използва услугата Google Analytics, служеща за анализ на интернет страници и предлагана от Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, САЩ. Това дава възможност за приписване на данни от различни устройства към идентификатора на Потребителя и позволява анализ на действията, които извършва този Потребител на наблюдаваните устройства (включително услуги Firebase и Optimize).
Google ще използва тази информация по възложение на оператора на уебсайта, за да оценява начина на използване на уебсайта от страна на Потребителя, така че да могат да се изготвят отчети за активността в уебсайта, както и да се извършват други услуги в полза на оператора, свързани с уебсайта и ползването на интернет. Също така обработката на данни за тези цели попада в законно обоснования интерес на оператора на уебсайта. Правно основание за използване на услугата Google Analytics: чл. 6, ал. 1, буква е) от ОРЗД. Повече информация относно условията и правилата за използване на тази услуга, както и относно защитата на данни, можете да намерите на страниците https://www.google.com/analytics/terms/ и https://policies.google.com/?hl=bg.
Потребителят може да предотврати записването на „бисквитки“, като избере съответните настройки в своя браузър. В такъв случай обаче Потребителят няма да може да използва в пълна степен всички функции на уебсайта. Потребителят може също така да предотврати събирането и обработката от страна на Google на данни, генерирани от „бисквитки“, и данни, свързани с използването на уебсайта от Потребителя (в това число неговия IP адрес), като изтегли и инсталира добавка, достъпна на адрес https://tools.google.com/dlpage/gaoptout?hl=en. За да се настрои „бисквитка“, свързана с отказа, трябва да се кликне тук: Изключи услугата Google Analytics. При мобилни устройства посочените по-горе функции се осъществяват чрез Firebase съгласно принципите, определени в: https://firebase.google.com/support/privacy.
За да предложи на Потребителите услуги, които са в най-голяма степен съобразени с техните очаквания, уебсайтът използва системата за показване на реклами Google Ads и прилага функцията за проследяване на потребителската активност, разработена от Google, с цел персонализиране на онлайн рекламите въз основа на интересите и местоположенията. Опцията за анонимизиране на IP адресите се контролира от мениджъра на маркери в Google посредством вътрешна настройка. Тази настройка е конфигурирана така, че изискваното от законодателството в областта на защитата на поверителността анонимизиране да обхваща IP адресите. Рекламите се показват въз основа на търсенията в уебсайтовете, принадлежащи към рекламната мрежа на Google. Потребителят може също да избере вида на Google рекламите, които му се показват, или да изключи Google рекламите, базиране на интереси, като използва страницата ads settings. Освен това той може да изключи „бисквитките“ на трети страни, като използва инструмента за отказ от получаване на бисквитки, предоставен от организацията Network Advertising Initiative.
Ако Потребителят не желае да получава никакви персонализирани реклами, може да изключи опцията за показване на такива реклами, като използва страницата на Google Ad Settings
Повече информация относно начина, по който Google използва „бисквитки“, можете да намерите в политиката за поверителност на Google.
Данните, които се събират и съхраняват в този уебсайт, служат за цели, свързани с оптимизиране на дейността му. Това се осъществява с помощта на технологии, предоставени от Hotjar Ltd. ( https://www.hotjar.com). Тези данни могат да послужат за генериране на профили на Потребители, които използват псевдоним. За тази цел могат да се използват също „бисквитки“. Данните, които се събират с помощта на технологията Hotjar, нямат за цел да идентифицират самоличността на Потребителя, който посещава този уебсайт, и няма да бъдат обвързвани с лични данни на Потребител, използващ псевдоним, освен ако той не изрази съответното съгласие за това. Потребителят може по всяко време да оттегли съгласието си за събиране от страна на Hotjar на потребителски данни от уебсайтовете, обслужващи тази технология. За тази цел той трябва да посети страницата https://www.hotjar.com/legal/compliance/opt-out и да натисне бутона „Disable Hotjar“ (Изключи Hotjar) или да включи в браузъра си опцията „Do Not Track“ (Недей да следиш).
С помощта на технологията Criteo (предоставяна от Criteo GmbH, Unterer Anger 3, 80331 Мюнхен и в рамките на групата Criteo, адрес: 32 Rue Blanche, 75009 Paris, France) се събира за маркетингови цели информация относно поведението на Потребителя във връзка с разглеждането на уебсайтове и онлайн съдържание на доставчика на услуги, а също така се генерират „бисквитки“ в тези уебсайтове и онлайн съдържания (единствено в анонимизирана форма). Това позволява на Criteo да анализира поведението на Потребителя във връзка с разглежданите уебсайтове и да му показва насочени продуктови предложения под формата на рекламен банер, докато Потребителят посещава други уебсайтове. Събраните от Criteo данни ще служат единствено за усъвършенстване на рекламното съдържание. Върху всеки показан банер можете да откриете буквичката „i“ (информация). Ако Потребителят активира с курсора на мишката тази буквичка и щракне върху нея, ще се покаже страница с разяснения относно системата и възможностите за отказ. Щракването върху опцията „opt-out“ (отказ) ще предизвика настройка на „бисквитка“ с информация относно отказа, която ще предотвратява показването на този банер за в бъдеще. Тези данни няма да се използват по никакъв друг начин, нито ще се предават на трети страни. Повече информация относно Criteo и възможностите за заявяване на отказ от анонимен анализ на поведението на Потребителя във връзка с разглеждането на уебсайтове, можете да намерите на страница https://www.criteo.com/privacy/.
С помощта на технологията RTB House (предоставяна от RTB House S.A., ул. „Злота“ [Złota] 61/101, 00-819 Варшава, Полша) се събира за маркетингови цели информация относно поведението на Потребителя във връзка с разглеждането на уебсайтове и онлайн съдържание. Това позволява на RTB House да анализира поведението на Потребителя във връзка с разглежданите уебсайтове и да му показва насочени продуктови предложения под формата на рекламен банер, докато Потребителят посещава уебсайта. Щракването върху опцията „opt-out“ (отказ) ще предизвика настройка на „бисквитка“ с информация относно отказа, която ще предотвратява показването на този банер за в бъдеще. Тези данни няма да се използват по никакъв друг начин, нито ще се предават на трети страни. Повече информация относно RTB House и възможностите за заявяване на отказ от анонимен анализ на поведението на Потребителя във връзка с разглеждането на уебсайтове, можете да намерите на страница https://www.rtbhouse.com/privacy-center/.
При използването на технологията Adara (предоставена от Adara, Inc. („Adara“), калифорнийска корпорация, с офиси на 2625 Middlefield Road #827, Пало Алто, Калифорния 94306, САЩ,), с маркетингови цели се събира информация за поведението на Потребителя, свързано със сърфирането в сайтове и с потреблението на онлайн съдържание. Това позволява да се анализира поведението на Потребителя, свързано с разглежданите сайтове, и при посещение на сайтовете да се покажат препоръки за продукти под формата на рекламен банер. Кликването върху опцията "отказ" ще доведе до задаването на бисквитка с информация за отказа, което ще попречи на показването на този банер в бъдеще. Тези данни могат да бъдат използвани или прехвърлени на трети страни. За повече информация и за възможността за възражение срещу анонимен анализ на поведението на Потребителя, свързан с разглеждането на сайтове, моля, посетете https://adara.com/privacy-promise/.
технологията Amadeus (предоставена от компания Travel Audience GmbHa, регистрирана в Германия с ДДС регистрационен номер DE 279 410 930 и със седалище на Elsenstraße 106, 12435 Берлин) събира информация за Вашето поведение при сърфиране и онлайн съдържание за маркетингови цели. Това ни позволява да анализираме Вашето поведение при сърфиране и да показваме препоръки за продукти под формата на рекламни банери, когато посещавате нашите сайтове. Кликването върху опцията „отказ“ ще зададе бисквитка за отказ, която ще предотврати показването на този банер в бъдеще. Тази информация може да бъде споделена с трети страни. За повече информация относно анонимния анализ на Вашето поведение при сърфиране и как да се откажете, моля, посетете https://www.amadeus-hospitality.com/ta-product-privacy-notice/.