Контролер данных
| Ответственный | AZUL-ALAVA SL |
| ИНН | B01244714 |
| Юридический адрес | Plaza América, 4, Vitoria-Gasteiz (01005), Araba/Álava, Испания |
| Контакт по вопросам конфиденциальности | privacidad@calpemar.com |
Собираемые персональные данные
CalpeMar собирает только данные, строго необходимые для предоставления своих услуг:
– Идентификационные данные: имя, фамилия, DNI/NIE/паспорт всех проживающих (обязательно согласно Королевскому указу 933/2021).
– Контактные данные: адрес электронной почты, номер телефона.
– Платежные данные: полностью обрабатываются безопасными платежными шлюзами (Stripe / Redsys). CalpeMar не хранит данные кредитных карт.
– Данные о навигации: IP-адрес, тип браузера, посещенные страницы (с помощью технических и аналитических файлов cookie, как подробно описано в Политике использования файлов cookie).
– Коммуникации: содержание сообщений, отправленных через контактную форму или по электронной почте.
Цель и правовое основание обработки
| Управление бронированиями | Исполнение договора аренды на время отпуска (ст. 6.1.b GDPR). |
| Регистрация путешественников | Соблюдение юридического обязательства — Королевский указ 933/2021 (ст. 6.1.c GDPR). |
| Коммерческие сообщения | Явное согласие субъекта данных (ст. 6.1.a GDPR). Может быть отозвано в любое время. |
| Улучшение веб-сервиса | Законный интерес CalpeMar (ст. 6.1.f GDPR). |
| Выставление счетов | Соблюдение налоговых и бухгалтерских обязательств (ст. 6.1.c GDPR). |
Хранение данных
Персональные данные будут храниться в течение времени, необходимого для предоставления услуги, а затем в течение применимых сроков исковой давности:
– Данные бронирования и договора: 5 лет (срок исковой давности по договорным действиям).
– Налоговые и бухгалтерские данные: 6 лет (Общий налоговый закон).
– Данные регистрации путешественников: 3 года (Королевский указ 933/2021).
– Данные коммерческих сообщений: до отзыва согласия.
Передача данных третьим лицам
CalpeMar не продает, не сдает в аренду и не передает персональные данные третьим лицам в коммерческих целях. Данные могут быть переданы:
– Силам и органам государственной безопасности: юридическое обязательство, вытекающее из Королевского указа 933/2021.
– Налоговой администрации: в целях выполнения налоговых обязательств.
– Поставщикам технологических услуг (обработчикам): платежный шлюз, веб-платформа, менеджер бронирований — все они связаны договором об обработке данных в соответствии со ст. 28 GDPR.
Международные передачи
В случае использования технологических поставщиков, базирующихся за пределами Европейской экономической зоны (ЕЭЗ), CalpeMar гарантирует, что такие передачи осуществляются в соответствии с надлежащими гарантиями: Решениями о достаточности Европейской комиссии или Стандартными договорными положениями (СДП).
Права субъектов данных
Субъект данных может в любое время воспользоваться следующими правами, признанными GDPR и LOPDGDD:
- Право доступа: знать, какие персональные данные мы обрабатываем.
- Право на исправление: запрашивать исправление неточных данных.
- Право на удаление («право на забвение»): запрашивать удаление своих данных.
- Право на ограничение обработки: запрашивать приостановку обработки в определенных обстоятельствах.
- Право на переносимость данных: получать свои данные в структурированном и общепринятом формате.
- Право на возражение: возражать против обработки своих данных на основании законного интереса.
- Право не быть объектом автоматизированных решений: в настоящее время не применимо к услугам CalpeMar.
Для осуществления любого из этих прав субъект данных может обратиться по адресу:
Электронная почта: privacidad@calpemar.com
Почтовый адрес: AZUL-ALAVA SL, Plaza América, 4, Vitoria-Gasteiz (01005), Araba/Álava, Испания
Ответ будет дан в течение максимум одного месяца с момента получения запроса, с возможностью продления на два дополнительных месяца в случаях особой сложности.
Субъект данных имеет право подать жалобу в Испанское агентство по защите данных (AEPD) — www.aepd.es — если считает, что обработка его данных не соответствует действующему законодательству.
Безопасность данных
CalpeMar применяет соответствующие технические и организационные меры для обеспечения уровня безопасности, адекватного риску, включая шифрование коммуникаций с использованием протокола HTTPS/TLS, контроль доступа к системам и процедуры управления инцидентами безопасности в соответствии со ст. 33 GDPR.