Note legali| Informativa sulla privacy | Termini e condizioni generali | Sicurezza
Informativa sulla privacy dei Clienti
La protezione dei tuoi Dati personali è per noi una priorità. Pertanto, utilizziamo i tuoi Dati personali solo nell'ambito delle disposizioni di legge applicabili, in particolare del Regolamento generale sulla protezione dei dati ("GDPR") dell'UE. La presente Informativa sulla privacy descrive il modo in cui GetYourGuide utilizza ed elabora i tuoi Dati personali quando utilizzi i servizi GetYourGuide, ad esempio attraverso il nostro sito Web e le app mobili. Inoltre, illustra i tuoi diritti in merito ai tuoi Dati personali e le modalità di contatto con GetYourGuide.
Se risiedi negli Stati Uniti ti invitiamo a consultare la sezione "Diritti dei residenti negli Stati Uniti" e di prendere visione della nostra Informativa CCPA supplementare per ulteriori informazioni.
Se sei un Fornitore di attività o un partner di marketing ti invitiamo a fare riferimento alla nostra Informativa sulla privacy dei fornitori per comprendere come vengono trattati i Dati personali nell'ambito del nostro rapporto commerciale.
I. Terminologia
Nella presente Informativa sulla privacy vengono utilizzati i termini seguenti:
- "Attività" si riferisce ai tour, alle attrazioni o alle esperienze turistiche offerte dai fornitori di attività tramite la Piattaforma GetYourGuide.
- "Fornitore dell'attività" indica il fornitore di tour, attrazioni o esperienze turistiche offerte sulla Piattaforma GetYourGuide.
- "CCPA" si riferisce al California Consumer Privacy Act del 2018.
- "GDPR" indica il Regolamento generale sulla protezione dei dati (UE) 2016/679.
- "Piattaforma GetYourGuide" indica la piattaforma di prenotazione Internet gestita da GetYourGuide e accessibile tramite www.getyourguide.com, siti web collegati, siti web di partner, app, strumenti e piattaforme, dispositivi o altre strutture correlati.
- "Dati personali" si riferisce a qualsiasi informazione di identificazione personale, ossia qualsiasi informazione relativa a una persona fisica identificata o identificabile.
II. Titolare del trattamento e contatti
Il Titolare del trattamento responsabile dell'elaborazione dei tuoi Dati personali quando utilizzi i servizi di GetYourGuide o vi accedi è:
- Titolare: GetYourGuide Deutschland GmbH
- Indirizzo: Sonnenburger Strasse 73, 10437 Berlino, Germania
- Contatto: Puoi trovare il nostro modulo di contatto qui
Ricorda che il trattamento dei dati da parte dei Fornitori di attività in relazione a un'Attività prenotata esula dal controllo di GetYourGuide ed è soggetto all'Informativa sulla privacy del fornitore in questione. I Fornitori di attività agiscono autonomamente come responsabili del trattamento dei dati.
III. Attività di elaborazione dei dati
1. Raccolta automatizzata dei dati
Quando visiti la Piattaforma GetYourGuide, quest'ultima raccoglie automaticamente le informazioni seguenti. I dati indicati di seguito sono salvati separatamente da altri che potresti trasmetterci:
- URL della pagina visitata
- Latenza della connessione di rete
- Data e ora
- Informazioni sul dispositivo e sulle impostazioni specifiche del dispositivo, come ad esempio il sistema operativo, il browser Internet, la versione dell'applicazione, le impostazioni della lingua, eventuali arresti anomali dell'applicazione e altre attività di sistema
- Informazioni sui clic e sulle pagine visualizzate
- Indirizzo IP
Raccogliamo questi dati per garantire il corretto funzionamento e la sicurezza della nostra Piattaforma e prevenire attività fraudolente sulla base del nostro legittimo interesse (art. 6 comma 1 lett. f GDPR).
Il tuo indirizzo IP è memorizzato in modo criptato e viene cancellato dopo un periodo di 30 giorni.
2. Dati raccolti in relazione all'account GetYourGuide
2.1 Registrazione
Per utilizzare i Servizi di GetYourGuide non è necessaria alcuna registrazione. Tuttavia, se crei un account GetYourGuide, puoi fornirci i seguenti dati:
- Nome completo
- Indirizzo e-mail
- Password
In alternativa, potrai accedere con il tuo account Facebook, Google o Apple. In questo caso, riceveremo i seguenti Dati personali da Facebook, Google o Apple al fine di creare un account GetYourGuide per te:
- Nome
- Indirizzo e-mail
- Foto (solo Facebook)
- Un token di autenticazione
GetYourGuide tratta questi dati per la creazione e la gestione del tuo account GetYourGuide, come indicato nelle nostre Condizioni generali, sulla base dell'art. 6 comma 1 lett. b GDPR.
2.2 Preferiti
Puoi creare un elenco dei preferiti per salvare le Attività che desideri prenotare in un secondo momento. Quando aggiungi Attività ai preferiti, utilizziamo queste informazioni per fornirti raccomandazioni personalizzate e pubblicità mirate. Ciò si basa sul nostro legittimo interesse a migliorare la tua esperienza e i nostri servizi (art. 6 comma 1 lett. f GDPR).
2.3 Recensioni delle Attività
Il nostro sito Web offre la possibilità di recensire e valutare un'Attività prenotata dopo avervi partecipato. La tua recensione potrà essere visualizzata nel contesto dell'Attività recensita sulla Piattaforma GetYourGuide, sui siti Web delle società affiliate o in materiali promozionali. Potrai scegliere di inviare la recensione in modo anonimo. Quando invii una recensione, raccogliamo tutte le informazioni che decidi di condividere con noi, tra cui la valutazione, i commenti, le foto, la fascia d'età, il Paese di provenienza e il nome. Potrai richiedere la cancellazione della tua recensione in qualsiasi momento contattando il Servizio Clienti tramite il nostro modulo di contatto.
Inoltre, potrai opporti in qualsiasi momento alla ricezione di comunicazioni relative alla richiesta di recensioni facendo clic sul link "Annulla" presente in ogni e-mail in cui si fa richiesta di lasciare una recensione. Se possiedi un account, potrai disattivare tali comunicazioni dalla sezione "Impostazioni" -> "Notifiche" del profilo. In alternativa, puoi contattare il nostro Servizio Clienti tramite il link qui sopra.
Il trattamento dei tuoi dati per queste finalità si basa sul nostro legittimo interesse a migliorare le nostre offerte, fornire assistenza agli altri clienti di GetYourGuide nel prendere decisioni informate e per scopi di marketing (art. 6 comma 1 lett. f GDPR).
3. Servizio Clienti
3.1 Trattamento delle richieste
Nel caso in cui contatti il nostro team di Servizio Clienti o ci contatti tramite altri mezzi come i nostri canali di social media, la tua richiesta potrà essere elaborata dalla nostra controllata, GetYourGuide Global Services GmbH. Collaboriamo anche con provider specializzati nel Servizio Clienti come Transcom WorldWide AB ("Transcom"), Cohere Outsourcing Philippines ("Cohere") e Teleperformance SE ("Teleperformance"). Quando gestiscono le richieste dei clienti, queste aziende possono trattare i Dati personali forniti nella richiesta, come il nome, l'indirizzo e-mail, il numero di prenotazione o altre informazioni condivise durante la comunicazione. Transcom, Cohere e Teleperformance possono trattare Dati personali anche in Paesi al di fuori dello Spazio economico europeo. Pertanto, abbiamo stipulato le clausole contrattuali standard approvate dalla Commissione europea, in conformità con l'art. 46 comma 2 lett. c GDPR. Maggiori informazioni sulle modalità di trattamento dei Dati personali da parte di Transcom sono disponibili qui. L'informativa sulla privacy di Teleperformance è consultabile qui.
Noi e/o GetYourGuide Global Services GmbH utilizziamo una piattaforma di comunicazione fornita da Zendesk, Inc. ("Zendesk") per gestire qualsiasi interazione con il Servizio Clienti, compresa la gestione di domande, richieste di assistenza e feedback. Zendesk può trattare Dati personali in Paesi al di fuori dello Spazio economico europeo, in particolare negli Stati Uniti. Zendesk partecipa al Data Privacy Framework UE-USA, all'estensione del Regno Unito al Data Privacy Framework UE-USA e al Data Privacy Framework Svizzera-USA, garantendo che tutti i Dati personali trasferiti siano adeguatamente protetti.
Inoltre, ci avvaliamo dei servizi forniti da Chatbotize sp. z o.o. ("Zowie") e aiConomix GmbH ("Automaited"), che offrono una tecnologia IA che assiste nella gestione e nella risposta alle domande dei clienti.
Zendesk, Zowie e Automaited possono trattare Dati personali da te forniti per nostro conto, come il nome, l'indirizzo e-mail, il numero di prenotazione o altre informazioni condivise durante la comunicazione con noi. Maggiori informazioni sulle modalità di trattamento dei Dati personali da parte di Zendesk sono disponibili qui, da parte di Automaited qui e da parte di Zowie qui.
Inoltre, utilizziamo i servizi di Sprout Social, Inc. ("Sprout Social") per gestire le richieste di informazioni che arrivano attraverso i nostri canali di social media. Sprout Social può elaborare l'handle dei social media, il nome utente, l'immagine del profilo, la biografia, il numero di follower, nonché qualsiasi informazione da te fornita in relazione alla tua richiesta. Sprout Social può trattare Dati personali in Paesi al di fuori dello Spazio economico europeo, in particolare negli Stati Uniti. Sprout Social partecipa al Data Privacy Framework UE-USA, all'estensione del Regno Unito al Data Privacy Framework UE-USA e al Data Privacy Framework Svizzera-USA, garantendo che tutti i Dati personali trasferiti siano adeguatamente protetti. Maggiori informazioni sulle modalità di trattamento dei Dati personali da parte di Sprout Social sono disponibili qui.
3.2 Ottimizzazione del nostro Servizio Clienti
Per migliorare costantemente il nostro Servizio Clienti, possiamo analizzare le richieste di informazioni utilizzando parametri e parole chiave specifici. Inoltre, per contribuire a migliorare la qualità del nostro Servizio Clienti, potremmo invitarti a partecipare a sondaggi sulla soddisfazione dei clienti. Il trattamento di Dati personali necessario in tale contesto serve il nostro legittimo interesse e quello dei nostri clienti nel miglioramento continuo del nostro Servizio Clienti (art. 6 comma 1 lett. f GDPR).
Per la valutazione delle richieste utilizziamo i sistemi di Chattermill Analytics Ltd. ("Chattermill") e la piattaforma di business intelligence Looker, fornita da Google, Ltd. Chattermill può trattare Dati personali in Paesi al di fuori dello Spazio economico europeo, in particolare nel Regno Unito. La Commissione europea ha riconosciuto al Regno Unito un livello adeguato di protezione dei dati. Maggiori informazioni sulle modalità di trattamento dei Dati personali da parte di Chattermill sono disponibili qui.
Per valutare i sondaggi sulla soddisfazione dei clienti, ci avvaliamo di uno strumento fornito da Duoventures Limited, progettato per la raccolta e l'analisi dei feedback dei clienti tramite sondaggi ("Simplesat"). Simplesat può trattare Dati personali in Paesi al di fuori dello Spazio economico europeo, in particolare ad Hong Kong. Pertanto, con Simplesat abbiamo stipulato le clausole contrattuali standard approvate dalla Commissione europea, in conformità con l'Art. 46 comma 2 lett. c GDPR. Maggiori informazioni sulle modalità di trattamento dei Dati personali da parte di Simplesat sono disponibili qui.
3.3 Traduzione delle richieste
In alcuni casi è necessario tradurre le richieste in arrivo in una lingua specifica. Questo potrebbe richiedere il trattamento dei Dati personali necessari a tutelare il nostro legittimo interesse a fornire un Servizio Clienti internazionale, art. 6 comma 1 lett. f GDPR. A tal fine, ci avvaliamo dei servizi di DeepL SE ("DeepL") e Open AI, Inc. ("OpenAI"). L'Informativa sulla privacy di DeepL è disponibile qui, mentre quella di OpenAI è disponibile qui.
3.4 Archiviazione e valutazione delle telefonate
Le telefonate vengono archiviate e analizzate solo con il tuo consenso. Utilizzeremo questi dati allo scopo di migliorare il nostro Servizio Clienti. Le registrazioni saranno eliminate dopo tre mesi. La base legale è l'art. 6 comma 1 lett. a GDPR. Potrai revocare il tuo consenso in qualsiasi momento contattando uno dei canali di contatto menzionati nella presente Informativa sulla privacy. Tuttavia, questo non comprometterà la liceità dei trattamenti da noi eseguiti prima della revoca del consenso.
4. Fornitori di servizi tecnici
4.1. Hosting del sito web
Per l'hosting del nostro sito Web ci avvaliamo dei servizi di Amazon Web Services EMEA S.a.r.l., ("AWS"). Di conseguenza, quando interagisci con il nostro sito Web o fornisci Dati personali, questi vengono trattati sui server AWS. Utilizziamo solo server situati nell'Unione europea. Per coprire la manutenzione a distanza e operazioni analoghe, AWS può trattare Dati personali in Paesi al di fuori dello Spazio economico europeo, in particolare negli Stati Uniti. AWS partecipa al Data Privacy Framework UE-USA, all'estensione del Regno Unito al Data Privacy Framework UE-USA e al Data Privacy Framework Svizzera-USA, garantendo che tutti i Dati personali trasferiti siano adeguatamente protetti. Maggiori informazioni sulle modalità di trattamento dei Dati personali da parte di AWS sono disponibili qui.
4.2 Sistema di posta elettronica
Per inviare le e-mail, ci avvaliamo del servizio Sendgrid di Twilio Inc. ("Twilio"). Twilio può trattare Dati personali in Paesi al di fuori dello Spazio economico europeo, in particolare negli Stati Uniti. Twilio partecipa al Data Privacy Framework UE-USA, all'estensione del Regno Unito al Data Privacy Framework UE-USA e al Data Privacy Framework Svizzera-USA, garantendo che tutti i Dati personali trasferiti siano adeguatamente protetti. Maggiori informazioni sulle modalità di trattamento dei Dati personali da parte di Twilio sono disponibili qui.
4.3 Protezione contro i bot
Per proteggerci da bot e tecnologie simili, utilizziamo il servizio Cheq fornito da CHEQ AI Technologies Ltd. ("Cheq") e Datadog Inc. ("Datadog"). Cheq utilizzerà i dati trasmessi automaticamente dal tuo dispositivo al fine di determinare se la richiesta provenga con tutta probabilità da un essere umano. Non saranno archiviati altri dati. Il trattamento sarà eseguito per garantire la sicurezza in conformità all'art. 32 del GDPR, oltre che sulla base di un nostro legittimo interesse nel proteggerci dall'abuso del nostro servizio (art. 6 comma 1 lett. f GDPR). Cheq può trattare Dati personali in Paesi al di fuori dello Spazio economico europeo, in particolare in Israele. La Commissione europea ha riconosciuto a Israele un livello adeguato di protezione dei dati. Maggiori informazioni sulle modalità di trattamento dei Dati personali da parte di Cheq sono disponibili qui.
Datadog può trattare Dati personali in Paesi al di fuori dello Spazio economico europeo, in particolare negli Stati Uniti. Datadog partecipa al Data Privacy Framework UE-USA, all'estensione del Regno Unito al Data Privacy Framework UE-USA e al Data Privacy Framework Svizzera-USA con il Dipartimento del Commercio statunitense, garantendo che tutti i Dati personali trasferiti siano adeguatamente protetti. Maggiori informazioni sulle modalità di trattamento dei Dati personali da parte di Datadog sono disponibili qui.
5. Newsletter di marketing
Tramite il nostro sito Web è possibile iscriversi alla nostra newsletter per ricevere informazioni personalizzate su offerte, tour, attività o promozioni speciali. Iscrivendoti, acconsenti al trattamento dell'indirizzo e-mail e delle interazioni con le newsletter ai fini dell'invio della newsletter e dell'analisi delle interazioni, in base all'art. 6 comma 1 lett. a GDPR. Archiviamo il tuo indirizzo IP nonché la data e l'ora della tua iscrizione per documentare il tuo consenso, in conformità con l'art. 6 comma 1 lett. c in combinato disposto con l'art. 7 comma 1 GDPR.
Se hai prenotato un'Attività tramite il nostro sito Web o hai creato un account GetYourGuide, potremmo inviarti delle newsletter per informarti su Attività simili che potrebbero interessarti, sulla base del nostro legittimo interesse a promuovere servizi simili alle tue prenotazioni o in linea con il tuo account (art. 6 comma 1 lett. f GDPR, § 7 comma 3 UWG [Legge tedesca contro la concorrenza sleale]), salvo che tu non ti sia opposto a tale uso. Se sono utilizzati dei cookie per la personalizzazione della newsletter, chiederemo a parte il tuo consenso.
Potrai revocare il tuo consenso e rinunciare a ricevere le newsletter in qualsiasi momento deselezionando la casella di controllo corrispondente durante la registrazione, facendo clic sul link di annullamento dell'iscrizione nelle rispettive e-mail o contattando il nostro Servizio Clienti tramite il modulo di contatto. Inoltre, nel caso in cui tu possegga un account GetYourGuide, potrai iscriverti o annullare l'iscrizione in qualsiasi momento a diversi tipi di comunicazioni dalla sezione "Impostazioni" -> "Notifiche" del profilo.
Per l'invio della nostra newsletter e la personalizzazione dei contenuti, utilizziamo i servizi del fornitore Braze Inc. ("Braze"). Braze può trattare Dati personali in Paesi al di fuori dello Spazio economico europeo, in particolare negli Stati Uniti. Braze partecipa al Data Privacy Framework UE-USA, all'estensione del Regno Unito al Data Privacy Framework UE-USA e al Data Privacy Framework Svizzera-USA, garantendo che tutti i Dati personali trasferiti siano adeguatamente protetti. Maggiori informazioni sulle modalità di trattamento dei Dati personali da parte di Braze sono disponibili qui.
6. Prenotazione di Attività
6.1 Fornitori delle attività
Quando prenoti un'Attività sulla Piattaforma GetYourGuide, raccogliamo i dati necessari per organizzare e svolgere l'Attività. Questo include generalmente nome e cognome, indirizzo di fatturazione, indirizzo e-mail, numero di telefono, numero di partecipanti, data e ora della prenotazione e dettagli sull'Attività prenotata. In base all'Attività specifica potremmo richiedere ulteriori informazioni, come il numero di passaporto o l'età dei partecipanti. Questi Dati personali vengono utilizzati per fornirti i nostri servizi, in particolare per completare e gestire la tua prenotazione in base all'art. 6 comma 1 lett. b GDPR. Nella misura necessaria, trasferiremo queste informazioni al Fornitore dell'attività competente. Il Fornitore dell'attività tratterà i tuoi Dati personali come indicato nella propria Informativa sulla privacy, agendo come titolare indipendente del trattamento. Nel caso in cui sia necessario trasferire i dati in un Paese al di fuori dello Spazio economico europeo, ciò avverrà in base all'art. 49 comma 1 lett. b, c GDPR.
Se effettui prenotazioni tramite siti partner, sarai reindirizzato al sito Web di GetYourGuide per completare la prenotazione. In questo caso, GetYourGuide tratterà i Dati personali come descritto sopra. Nel caso in cui prenoti un'Attività tramite un'agenzia di viaggi, i tuoi dati saranno raccolti dall'agenzia, che agirà in qualità di responsabile indipendente del trattamento dei dati, come indicato nella sua Informativa sulla privacy. L'agenzia di viaggi ci inoltrerà i dati necessari per la prenotazione, in modo da poterla completare.
Una volta prenotata un'Attività, potrai condividere i dettagli della prenotazione con altri partecipanti fornendo il loro indirizzo e-mail. GetYourGuide invierà loro la conferma della prenotazione e le comunicazioni importanti relative alla prenotazione. In questo caso, sarà tua responsabilità ottenere il consenso dei partecipanti a condividere il loro indirizzo e-mail con GetYourGuide.
6.2 Conferme di prenotazione
Per aggiornarti sulle tue prenotazioni, ti invieremo conferme di prenotazione, promemoria e aggiornamenti per le prenotazioni imminenti (ad esempio, in caso di modifiche dell'orario o del punto di incontro). Le conferme di prenotazione vengono inviate tramite indirizzo e-mail, SMS (se fornito) o tramite una notifica push dall'app GetYourGuide. Se disponi di un account GetYourGuide, puoi personalizzare le preferenze di notifica nella sezione "Impostazioni" sotto la scheda "Notifiche" del tuo profilo. Per l'invio delle conferme di prenotazione trattiamo i tuoi Dati personali nella misura necessaria a fornirti i nostri servizi (art. 6 comma 1 lett. b GDPR).
6.3. Assicurazione relativa alla cancellazione della prenotazione
Per alcune Attività è possibile prenotare upgrade di cancellazione, grazie ai quali i costi di un'eventuale cancellazione sono coperti dall'assicurazione. La copertura assicurativa è offerta da Companjon Admin GmbH ("Companjon"). Prenotando questa opzione, i tuoi Dati personali saranno trattati ai sensi dell'art. 6 comma 1 lett. b GDPR. Maggiori informazioni sulle modalità di trattamento dei Dati personali da parte di Companjon sono disponibili qui.
Per quanto riguarda il trattamento dei dati connessi all'offerta di queste assicurazioni sul sito Web di GetYourGuide, GetYourGuide e Companjon agiscono in qualità di contitolari del trattamento. Per quanto riguarda il trattamento dei dati direttamente connesso al contratto di assicurazione (come l'idoneità, il processo decisionale, l'elaborazione dei sinistri e così via), Companjon agisce in qualità di titolare autonomo del trattamento.
Potrai esercitare i tuoi diritti nei confronti di GetYourGuide o di Companjon e noi provvederemo a inoltrare la richiesta al responsabile.
7. Pagamenti
Per pagare le Attività prenotate offriamo diversi metodi di pagamento. A seconda del metodo di pagamento scelto, tratteremo i tuoi Dati personali per facilitare la transazione come descritto di seguito. Questo trattamento è necessario per adempiere ai nostri obblighi contrattuali ai sensi dell'art. 6 comma 1 lett. b GDPR.
7.1 Pagamenti con carta di credito
Per elaborare i pagamenti con carta di credito, ci avvaliamo del fornitore di servizi Adyen N.V. ("Adyen"). Adyen inoltra i dati di pagamento da te forniti alle banche o agli istituti finanziari competenti per l'elaborazione della transazione. Riceviamo solo la conferma che il pagamento è andato a buon fine, assieme alle prime sei e alle ultime quattro cifre del numero della carta di credito. Non abbiamo accesso al numero completo della carta di credito. Maggiori informazioni sulle modalità di trattamento dei Dati personali da parte di Adyen sono disponibili qui.
Inoltre, utilizziamo i servizi di orchestrazione dei pagamenti offerti da Primer API Ltd. ("Primer"). Primer reindirizza automaticamente le richieste di pagamento al fornitore di servizi di pagamento competente. Primer può trattare Dati personali in Paesi al di fuori dello Spazio economico europeo, in particolare nel Regno Unito. La Commissione europea ha riconosciuto al Regno Unito un livello adeguato di protezione dei dati. Maggiori informazioni sulle modalità di trattamento dei Dati personali da parte di Primer sono disponibili qui.
7.2 Altri servizi di pagamento (PayPal, Stripe, checkout.com, J.P. Morgan)
Se scegli di elaborare il pagamento tramite servizi di pagamento, riceveremo la conferma dell'avvenuto pagamento. Inoltre, potremmo ricevere informazioni di fatturazione e di contatto, come l'indirizzo e-mail associato al metodo di pagamento. I fornitori dei nostri servizi di pagamento agiscono in qualità di responsabili del trattamento dei dati quando ti forniscono servizi di pagamento e possono agire per nostro conto come responsabili del trattamento quando da noi incaricati di elaborare i pagamenti. Per quanto riguarda il trattamento dei dati in qualità di responsabile, al trattamento dei tuoi dati si applica l'Informativa sulla privacy del fornitore di servizi di pagamento. Attualmente GetYourGuide collabora con i seguenti fornitori di servizi di pagamento:
- PayPal Inc. (“Paypal”): Informativa sulla privacy di PayPal
- Stripe Payments Europe Limited (“Stripe”): Informativa sulla privacy di Stripe
- Scopri SAS. (“Checkout.com”): Informativa sulla privacy di Checkout.com
- Banca JP Morgan Chase NA (“JP Morgan”): Informativa sulla privacy di JP Morgan
7.3 Pagamento a mezzo fattura
In caso di pagamento a mezzo fattura, trasferiremo i Dati personali a Klarna Bank AB (publ) ("Klarna"). Klarna utilizzerà inizialmente questi dati per la valutazione del credito e poi, se necessario, per l'elaborazione dei pagamenti. Le valutazioni del credito possono includere valori di probabilità (valori di punteggio), che sono calcolati sulla base di procedure matematico-statistiche scientificamente riconosciute e includono anche dati di indirizzo nel calcolo. Maggiori informazioni sulle modalità di trattamento dei Dati personali da parte di Klarna sono disponibili qui.
7.4 Chargeback
In caso di chargeback, utilizziamo i servizi di Global Merchant Risk Technologies ("Chargebacks911") per effettuare una contestazione di addebito per conto di GetYourGuide. A tal fine, forniamo a Chargebacks911 l'accesso ai dati di prenotazione, comprese le informazioni di pagamento. Chargebacks911 eseguirà quindi la contestazione di addebito con la tua banca. Il trattamento è necessario per adempiere ai nostri obblighi contrattuali nei tuoi confronti (art. 6 comma 1 lett. b GDPR), sulla base del nostro legittimo interesse all'elaborazione efficace dei chargeback (art. 6 comma 1 lett. f GDPR). Maggiori informazioni sulle modalità di trattamento dei Dati personali da parte di Chargebacks911 sono disponibili qui.
8. Prevenzione delle frodi
Per tutelare i nostri servizi e proteggere noi stessi, i nostri Fornitori di attività e i clienti da eventuali frodi, utilizziamo strumenti di prevenzione delle frodi forniti da Sift Science, Inc. ("Sift Science"), Adyen N.V. ("Adyen") ed Ethoca Inc ("Ethoca"). Questi strumenti ci aiutano ad analizzare i dati delle transazioni e i modelli di comportamento degli utenti per individuare potenziali frodi, minacce alla sicurezza e altri comportamenti dannosi. Trattiamo questi dati in base al nostro legittimo interesse a prevenire le frodi e a garantire la sicurezza della Piattaforma GetYourGuide (art. 6 comma 1 lett. f GDPR).
Sift Science può trattare Dati personali in Paesi al di fuori dello Spazio economico europeo, in particolare negli Stati Uniti. Pertanto, abbiamo stipulato le clausole contrattuali standard approvate dalla Commissione europea con Sift Science ai sensi dell'art. 46 comma 2 lett. c GDPR. Ethoca può trattare Dati personali in Canada. La Commissione europea ha riconosciuto al Canada un livello adeguato di protezione dei dati. Maggiori informazioni sulle modalità di trattamento dei Dati personali da parte di Sift Science sono disponibili qui, da parte di Adyen qui e da parte di Ethoca qui.
9. Cookie e tecnologie di tracciamento
Utilizziamo i cosiddetti "cookie" e altre tecnologie di tracciamento online per offrire determinate funzioni del nostro sito Web, per ottimizzare l'uso del nostro sito Web e delle nostre app o allo scopo di eseguire la nostra strategia di marketing e pubblicità.
In particolare, a meno che altri cookie non siano specificati altrove nella presente Informativa sulla privacy o nel nostro consenso sui cookie, utilizziamo i cookie e le tecnologie di tracciamento seguenti:
- Cookie di sessione: questi cookie servono a salvare alcuni dati tecnici durante la visita del nostro sito Web da parte tua, ossia a determinare se hai effettuato il login.
- Cookie permanenti: questi cookie servono a salvare dei dati anche al termine della sessione del browser, se lo desideri.
- Web beacon (come tag o pixel di tracciamento): possono essere utilizzati per recuperare informazioni dal tuo dispositivo, come il tipo di dispositivo o il sistema operativo, l'indirizzo IP e l'ora della visita. Vengono anche utilizzati per servire e leggere cookie nel tuo browser o per attivare il posizionamento di un cookie
- Script: sono piccoli programmi informatici incorporati nelle nostre pagine Web che supportano diverse funzionalità (funzionalità di sicurezza, funzionalità interattive e altre ancora). Possono anche essere utilizzati per scopi analitici o pubblicitari. Ad esempio, uno script può raccogliere informazioni sull'utilizzo del nostro sito Web da parte tua, come le pagine che visiti o i contenuti che cerchi.
- URL di monitoraggio: si tratta di collegamenti con un identificatore univoco al loro interno utilizzati per tracciare quale sito Web ti ha portato al nostro sito o all'app.
- SDK (Software Development Kit): fanno parte del codice sorgente della nostra applicazione e, a differenza dei cookie del browser, i dati SDK vengono memorizzati nella memoria dell'applicazione. Vengono utilizzati per analizzare l'utilizzo delle app, per inviare notifiche push personalizzate o per consentire all'app di condividere i dati con terze parti. A tale scopo, registrano identificatori univoci associati al tuo dispositivo, come l'ID del dispositivo e l'indirizzo IP, nonché la tua attività in-app e la tua posizione di rete.
Classifichiamo i cookie e altre tecnologie di tracciamento nelle seguenti categorie:
- Tecnologie strettamente necessarie: si tratta di tecnologie necessarie per il funzionamento dei nostri siti Web e delle nostre app e devono essere abilitate affinché tu possa utilizzare i nostri servizi.
- Tecnologie analitiche: misurano e tengono traccia del modo in cui vengono utilizzati il nostro sito Web e le nostre app. Utilizziamo queste informazioni per migliorare il nostro sito Web, le nostre app e i nostri servizi.
- Tecnologie di marketing: vengono utilizzate da GetYourGuide e altri partner di fiducia per raccogliere informazioni sui percorsi degli utenti sia sul sito Web che nell'app, al fine di fornire contenuti sponsorizzati pertinenti sui nostri prodotti e per attuare la nostra strategia di marketing e pubblicitaria.
Per trovare informazioni più dettagliate su ciascuna categoria e fornire o revocare il consenso alle tecnologie analitiche o di marketing puoi accedere al collegamento "Cookie e preferenze di marketing" nel footer del nostro sito Web o dalla sezione "Preferenze sulla privacy" nel menu dell'app.
Questa funzione permette di attivare o disattivare i cookie, i tracker, gli SDK e altre tecnologie utilizzate sul nostro sito Web e nelle app GetYourGuide. Puoi navigare tra i diversi gruppi di tecnologie e trovare informazioni dettagliate su ciascun gruppo, oltre a maggiori informazioni sulle terze parti con cui GetYourGuide potrebbe condividere i tuoi dati. Puoi attivare o disattivare singolarmente ogni categoria.
Le tue preferenze saranno ricordate su tutti i dispositivi e le piattaforme (sito Web e app): ad esempio, quando accetti o rifiuti tutte le tecnologie di tracciamento non essenziali utilizzando questa funzione durante la navigazione del sito Web, la tua scelta sarà ricordata con l'aiuto di un identificatore univoco e le tecnologie di tracciamento non essenziali saranno automaticamente attivate o disattivate quando accedi all'app GetYourGuide. La base legale per l'uso di tali cookie è il § 25 comma 2 del TDDDG [Legge tedesca sulla protezione dei dati dei servizi digitali di telecomunicazione] o l'art. 6 comma 1 lett. b GDPR, se necessaria per l'uso del nostro sito Web e delle funzioni utilizzate. In caso contrario, utilizziamo i cookie e altre tecnologie di tracciamento (come descritto sotto) sulla base del tuo consenso. Potrai revocare il tuo consenso in qualsiasi momento mediante la sezione "Modifica le preferenze".
10. Ricerche condotte tra i clienti
10.1. Indagini sui clienti e panel di ricerca
Noi, o le agenzie di ricerca con cui collaboriamo, potremmo invitare i nostri clienti, o partecipanti esterni reclutati in modo indipendente, a partecipare a studi di ricerca. La tua partecipazione e, se del caso, le eventuali registrazioni video avverranno solo previo esplicito consenso scritto, ai sensi dell'art. 6 comma 1 lett. a GDPR. Le agenzie di ricerca con cui potremmo collaborare sono Respondent, Inc. ("Respondent"), Userlytics Corp. ("Userlytics") e Lookback Group Inc. ("Lookback"). Queste agenzie di ricerca agiscono come titolari del trattamento dei dati.
Esse potranno trattare Dati personali in Paesi al di fuori dello Spazio economico europeo, in particolare negli Stati Uniti. Abbiamo stipulato le clausole contrattuali standard approvate dalla Commissione europea, in conformità con l'art. 46 comma 2 lett. c GDPR. L'Informativa sulla privacy di Respondent è disponibile qui, quella di Userlytics qui e quella di Lookback qui.
Inoltre, quando visiti il nostro sito Web, è possibile che ti venga chiesto di rispondere ad alcune domande relative al prodotto o alle funzionalità di GetYourGuide. Le risposte fornite vengono raccolte in forma aggregata e non sono collegate personalmente a te. La partecipazione è del tutto volontaria.
10.2. Registrazioni del percorso dei visitatori
Utilizziamo i servizi di mappatura termica di Hotjar Ltd. ("Hotjar"). Questi servizi ci aiutano a individuare le aree di una pagina Web in cui i visitatori muovono frequentemente il mouse o fanno clic, evidenziando i punti di interesse. La raccolta dei dati è limitata a pagine specifiche e a un numero selezionato di sessioni casuali dei visitatori. La registrazione viene conservata per un periodo di 365 giorni e poi cancellata automaticamente. Il trattamento di questi dati è basato sul tuo consenso (art. 6 comma 1 lett. a GDPR). Hotjar accetta le richieste generiche di "Do Not Track" (non tracciamento); qualora desideri esercitare questo diritto, puoi accedere alle informazioni di opt-out di Hotjar qui. Maggiori informazioni sulle modalità di trattamento dei Dati personali da parte di Hotjar sono disponibili qui.
11. Servizi di marketing e remarketing
Utilizziamo i servizi di marketing e remarketing elencati di seguito. L'uso di questi servizi è basato sul tuo consenso (art. 6 comma 1 lett. a GDPR). Puoi rivedere e revocare il consenso in qualsiasi momento modificando le impostazioni nella sezione "Cookie e preferenze di marketing" nel footer del nostro sito Web o modificando le impostazioni nella sezione "Preferenze sulla privacy" del menu dell'app. Ciò non pregiudicherà la liceità di eventuali trattamenti effettuati fino alla revoca del consenso da parte tua.
11.1 Valutazione della pubblicità
In merito alla nostra pubblicità sui social media, ci avvaliamo di un servizio fornito da Smartly.io Solutions Oy ("Smartly") e Adjust GmbH ("Adjust") per analizzare il successo dei nostri annunci. Per maggiori informazioni, fai clic su "Cookie e preferenze di marketing" nel footer del nostro sito Web o sulla sezione "Preferenze sulla privacy" nel menu dell'app.
11.2. Servizi Google
Utilizziamo i servizi di Google Ireland Limited ("Google"). Google può trattare Dati personali in Paesi al di fuori dello Spazio economico europeo, in particolare negli Stati Uniti. Google partecipa al Data Privacy Framework UE-USA, all'estensione del Regno Unito al Data Privacy Framework UE-USA e al Data Privacy Framework Svizzera-USA, garantendo che tutti i Dati personali trasferiti siano adeguatamente protetti. Maggiori informazioni sulle modalità di trattamento dei Dati personali da parte di Google sono disponibili qui.
11.2.1. Google Analytics 360
Se hai fornito il tuo consenso, potremmo utilizzare Google Analytics 360, un servizio di analisi del Web. Google Analytics 360 raccoglie dati pseudonimizzati sull'utilizzo del nostro sito Web, incluso il tuo indirizzo IP abbreviato. Google utilizzerà queste informazioni per analizzare le attività del sito Web e dell'app. I tuoi dati saranno salvati da Google Analytics per un periodo di massimo 26 mesi. Dopo questo periodo, i dati verranno cancellati e saranno mantenute solo statistiche aggregate.
Potrai revocare il consenso in qualsiasi momento e disattivare Google Analytics utilizzando un componente aggiuntivo del browser. In alternativa, potrai revocare il consenso come descritto qui. Potrai anche revocare il consenso mediante la sezione "Modifica le preferenze". Tuttavia, questo non comprometterà la liceità dei trattamenti eseguiti prima della revoca del consenso.
11.2.2. 11.2.2 Gestione campagne Google, Display & Video 360, Google Ads
Previo consenso, utilizziamo prodotti pubblicitari di Google. Per migliorare la tua esperienza pubblicitaria, analizziamo il modo in cui utilizzi il nostro sito Web e la nostra app attraverso cookie di remarketing, Tag Client, connessioni server-to-server o SDK (Software Development Kit). Questo ci aiuta a capire i tuoi interessi in modo da mostrarti annunci pubblicitari più pertinenti per i nostri prodotti quando visiti altri siti Web all'interno della rete pubblicitaria di Google (tra cui Ricerca Google, YouTube e altri siti gestiti da Google, dalle sue consociate e dai suoi partner pubblicitari). Per consentire questa pubblicità personalizzata, condividiamo alcuni dati con Google e i suoi partner pubblicitari. L'ulteriore trattamento dei dati avverrà solo se accetti che Google colleghi la cronologia di navigazione all'account Google e utilizzi le informazioni dell'account Google per personalizzare gli annunci pubblicitari visualizzati sul Web. Se fornisci questo consenso, Google combinerà i tuoi dati con le informazioni di Google Analytics per creare gruppi pubblicitari mirati. Questo processo prevede che Google colleghi temporaneamente i tuoi Dati personali con i dati di Google Analytics per formare tali gruppi.
I cookie di remarketing vengono automaticamente eliminati non appena non sono più necessari per gli scopi per cui sono stati raccolti o utilizzati.
Per quanto riguarda la pubblicità su Google, hai a disposizione le seguenti opzioni:
- Puoi disattivare la pubblicità personalizzata di Google (vedi qui)
- È possibile disattivare la pubblicità personalizzata per ogni singolo dispositivo (vedi qui)
- Puoi disattivare la pubblicità personalizzata tramite browser (vedi qui)
11.3. Servizi Meta (Facebook, Instagram)
Ci avvaliamo dei servizi offerti da Meta Platforms Ireland Limited ("Meta"), come descritto di seguito.
Meta può trattare Dati personali in Paesi al di fuori dello Spazio economico europeo, in particolare negli Stati Uniti. Meta partecipa al Data Privacy Framework UE-USA, all'estensione del Regno Unito al Data Privacy Framework UE-USA e al Data Privacy Framework Svizzera-USA, garantendo che tutti i Dati personali trasferiti siano adeguatamente protetti. Maggiori informazioni sulle modalità di trattamento dei Dati personali da parte di Meta sono disponibili qui.
11.3.1. Meta Pixel e Server to Server
Condividiamo i dati su alcune delle tue interazioni di GetYourGuide con Meta per mostrarti annunci più pertinenti o per aiutarti a trovare segmenti di pubblico simili. I dati condivisi ci aiutano anche a monitorare e analizzare il nostro successo di marketing per ottimizzare l'efficacia degli annunci. GetYourGuide e Meta sono contitolari di questa tecnologia.
Se hai acconsentito, sul nostro sito Web e sull'app verranno utilizzati il pixel Meta e la connessione server to server per trasmettere dati a Meta. Tracciamo quando esegui determinate azioni sul nostro sito Web e sulle nostre app, nonché i dati di utilizzo (come URL, URL di riferimento, indirizzo IP, caratteristiche del dispositivo e del browser e timestamp) e li trasmettiamo a Meta associati a identificatori con hash. Se disponibile, viene trasmesso anche il tuo ID Facebook. Meta utilizzerà queste informazioni per comprendere su quale pubblicità tu abbia fatto clic, per misurare il successo di alcune pubblicità e fornirci questa informazione in forma aggregata. Se hai un profilo Facebook ed effettui l'accesso, potrai visualizzare delle pubblicità mirate su Facebook, basate sui dati trasmessi. I dati degli utenti che non hanno un profilo Facebook o Instagram vengono eliminati da Meta senza essere utilizzati.
11.4 Annunci su TikTok
Utilizziamo i servizi forniti da TikTok Technology Ltd. ("TikTok")
Se hai acconsentito, utilizzeremo i Servizi per mostrarti annunci pertinenti basati sugli interessi sulla piattaforma TikTok. Le informazioni che fornisci a TikTok quando interagisci con un annuncio ci aiutano anche a monitorare e analizzare il successo delle nostre iniziative di marketing. TikTok può trasferire informazioni personali in Paesi al di fuori dello Spazio economico europeo. Pertanto, abbiamo stipulato con TikTok le clausole contrattuali standard approvate dalla Commissione europea, in conformità con l'art. 46 comma 2 lett. c GDPR.
Maggiori informazioni sulle modalità di trattamento dei Dati personali da parte di TikTok e sulle scelte che puoi fare in materia di privacy sono reperibili su TikTok a questo indirizzo.
Maggiori informazioni sulle modalità di trattamento dei Dati personali da parte di Reddit e sulle scelte che puoi fare in materia di privacy sono reperibili nell'Informativa sulla privacy di Reddit, consultabile qui.
11.5. Altri servizi di remarketing e reti di affiliazione
Se l’utente ha fornito il suo consenso, utilizziamo anche servizi di remarketing descritti sotto sul nostro sito web. In ogni caso, per analizzare l'utilizzo del sito da parte tua vengono utilizzati cookie o tecnologie simili. Queste aziende utilizzano tali informazioni per pubblicare annunci personalizzati su siti Web di terzi.
- Servizio di remarketing fornito da Criteo S.A. ("Criteo"). Criteo servirà pubblicità personalizzate sui siti connessi alla rete Criteo.
- Servizi di remarketing forniti da Microsoft Ireland Operations Limited, con sede in Irlanda ("Microsoft"). Microsoft utilizzerà le informazioni sui cookie per servire pubblicità personalizzate mediante il motore di ricerca di Bing e per mostrarti pubblicità su siti Web di terzi.
- Servizio di remarketing fornito da Snap Group Limited, con sede nel Regno Unito ("Snapchat"). Snapchat utilizzerà le informazioni sui cookie per mostrarti pubblicità personalizzate.
- Servizi di rete affiliati forniti da AWIN AG, Eichhornstraße 3 10785 Berlino, Germania.
- Servizi di rete affiliati forniti da Conversant Europe Ltd. 1st Floor, 2 Television Centre, 101 Wood Lane, Londra W12 7FR, Regno Unito.
- Servizi di rete affiliati forniti da Tradedoubler GmbH, Herzog-Wilhelm-Strasse 26, 80331 Monaco di Baviera, Germania
- Servizi di rete affiliati forniti da Rakuten Marketing Australia Pty Ltd Suite 1, Level 3, 7 Macquarie Place Sydney NSW 2000 Australia e LinkShare Japan, Kabushiki Kaisha 1-14-1 Tamagawa, Setagaya-ku, Tokyo, Giappone.
12. Contenuti di terzi integrati
Sul nostro sito abbiamo anche integrato contenuti di terzi. Questi contenuti sono caricati dai server dei rispettivi fornitori, in modo tale che il dispositivo terminale invii dati tecnicamente necessari al fornitore di terzi. In particolare, non è possibile escludere che tali fornitori possano prendere nota dell'indirizzo IP a te assegnato. Nella misura in cui i Dati personali vengono elaborati, ciò è possibile sulla base di informative sulla privacy dei rispettivi fornitori terzi. L'integrazione da parte nostra si basa sui nostri legittimi interessi a poter fornire ai nostri utenti contenuti e funzionalità pertinenti e a poter gestire il nostro sito Web a livello economico, art. 6 comma 1 lett. f GDPR. In particolare, abbiamo integrato contenuti di Contentstack LLC (“Contentstack”). Per ulteriori informazioni sulla protezione dei dati presso Contentstack LLC, consulta la relativa Informativa sulla privacy qui.
13. Social media
13.1 Facebook
La nostra pagina Facebook è disponibile qui.
Facebook è gestito da Meta. Se visiti o metti un Like alla nostra pagina Facebook come utente Facebook registrato, Meta raccoglie i tuoi Dati personali. Anche se non sei registrato su Facebook e visiti la nostra pagina Facebook, Meta potrà raccogliere i tuoi dati di utilizzo pseudonimizzati. Inoltre, come parte della gestione della nostra pagina Facebook, siamo congiuntamente responsabili con Meta per il trattamento dei cosiddetti Page Insight. Con l'aiuto di tali Page Insight, Meta analizza il comportamento sulla nostra pagina Facebook e ci fornisce tali informazioni in forma non personale. A tal fine, abbiamo stipulato un accordo di controllo congiunto con Meta Ireland, consultabile qui. In tale accordo, tra le altre cose, Meta conviene di assumersi la responsabilità primaria ai sensi del GDPR per il trattamento dei Page Insight e di adempiere a tutti gli obblighi ai sensi del GDPR in merito al trattamento dei Page Insight.
Per maggiori informazioni, consulta l'Informativa sulla privacy di Meta a questo indirizzo. Nell'Informativa sulla privacy troverai anche informazioni sulle opzioni di configurazione per il tuo account Facebook. I tuoi Dati personali possono essere forniti anche ad altre società di Meta. Questo potrebbe comportare il trasferimento di Dati personali negli USA o in altri Paesi. Meta partecipa al Data Privacy Framework UE-USA, all'estensione del Regno Unito al Data Privacy Framework UE-USA e al Data Privacy Framework Svizzera-USA, garantendo che tutti i Dati personali trasferiti siano adeguatamente protetti.
13.2 Instagram
La nostra pagina Instagram è disponibile qui.
Instagram è gestito da Meta. L'Informativa sulla privacy di Instagram e ulteriori informazioni sulle opzioni di controllo dell'account sono disponibili qui.
I tuoi Dati personali possono essere resi disponibili anche ad altre società di Meta. Questo potrebbe comportare il trasferimento di Dati personali negli USA o in altri Paesi. Meta partecipa al Data Privacy Framework UE-USA, all'estensione del Regno Unito al Data Privacy Framework UE-USA e al Data Privacy Framework Svizzera-USA, garantendo che tutti i Dati personali trasferiti siano adeguatamente protetti.
Inoltre, come parte della gestione della nostra pagina Instagram, siamo congiuntamente responsabili con Meta per il trattamento dei cosiddetti Page Insight. Con l'aiuto di tali Page Insight, Meta analizza il comportamento sulla nostra pagina Instagram e ci fornisce tali informazioni in forma non personale. A tal fine, abbiamo stipulato un accordo di controllo congiunto con Meta, consultabile qui. In tale accordo, tra le altre cose, Meta conviene di assumersi la responsabilità primaria ai sensi del GDPR per il trattamento dei Page Insight e di adempiere a tutti gli obblighi ai sensi del GDPR in merito al trattamento dei Page Insight. Il trattamento che ha luogo all'interno di tale contesto è basato sul nostro legittimo interesse ad ottimizzare le nostre attività di TikTok (art. 6 comma 1 lett. f GDPR).
13.3 X (in precedenza "Twitter")
Il nostro account X è disponibile qui.
X è gestito da X Corp. ("X"). L'Informativa sulla privacy di X e ulteriori informazioni sulle opzioni di controllo dell'account sono disponibili qui.
Ricorda che X può trasferire Dati personali in Paesi al di fuori dello Spazio economico europeo, in particolare negli Stati Uniti. X partecipa al Data Privacy Framework UE-USA, all'estensione del Regno Unito al Data Privacy Framework UE-USA e al Data Privacy Framework Svizzera-USA, garantendo che tutti i Dati personali trasferiti siano adeguatamente protetti.
13.4 Pinterest
La nostra pagina Pinterest è disponibile qui.
Pinterest è gestito da Pinterest Europe Ltd ("Pinterest"). L'Informativa sulla privacy di Pinterest e ulteriori informazioni sulle opzioni di controllo dell'account sono disponibili qui.
Ricorda che Pinterest elabora Dati personali anche in Paesi al di fuori dello Spazio economico europeo, in particolare negli Stati Uniti. Riceviamo informazioni non personali e analisi da parte di Pinterest sull'uso del nostro account. Queste informazioni ci permettono di analizzare e ottimizzare l'efficacia delle nostre attività di Pinterest. Il trattamento che ha luogo all'interno di tale contesto è basato sul nostro legittimo interesse ad ottimizzare le attività di Pinterest (art. 6 comma 1 lett. f GDPR).
13.5. TikTok
La nostra pagina TikTok è disponibile qui.
A seconda del luogo in cui risiedi, TikTok è gestito da TikTok Technology Limited e TikTok Information Technologies UK Limited (residenti in UE/SEE/Regno Unito/Svizzera), TikTok Inc. (residenti negli USA), TikTok Pte. Ltd. (tutte le altre regioni) ("TikTok"). L'Informativa sulla privacy di TikTok è disponibile qui.
Si noti che TikTok può trasferire Dati personali in Paesi terzi al di fuori dello Spazio economico europeo per i quali la Commissione europea non ha adottato alcuna decisione di adeguatezza. Nella misura in cui avviene un simile trasferimento, TikTok adotterà misure adeguate di protezione dei dati, come stipulare clausole contrattuali standard approvate dalla Commissione europea.
Inoltre, come parte della gestione della nostra pagina TikTok, siamo congiuntamente responsabili con TikTok per il trattamento dei cosiddetti TikTok Analytics. Con l'aiuto di tali TikTok Analytics, TikTok analizza il comportamento sulla nostra pagina TikTok e ci fornisce tali informazioni in forma non personale. A tal fine, abbiamo stipulato un accordo di controllo congiunto con TikTok, consultabile qui. In tale accordo, tra le altre cose, TikTok conviene di assumersi la responsabilità primaria ai sensi del GDPR per il trattamento dei TikTok Analytics e di adempiere a tutti gli obblighi ai sensi del GDPR in merito al trattamento dei TikTok Analytics. Il trattamento che ha luogo all'interno di tale contesto è basato sul nostro legittimo interesse ad ottimizzare le nostre attività di TikTok (art. 6 comma 1 lett. f GDPR).
13.6 YouTube
Il nostro canale YouTube è disponibile qui.
YouTube è gestito da Google Ireland Limited ("Google"). L'Informativa sulla privacy di Google e ulteriori informazioni sulle opzioni di controllo dell'account sono disponibili qui. Ricorda che il tuo account Google può essere utilizzato per vari servizi Google (ad es. Gmail, YouTube, Ricerca Google) e che Google potrebbe combinare i Dati personali relativi ai servizi Google che utilizzi in conformità alle configurazioni del tuo account Google.
Infine, riceviamo informazioni non personali e analisi da parte di Google sull'uso del nostro account o sulle interazioni con i nostri video. Queste informazioni ci permettono di analizzare e ottimizzare l'efficacia delle nostre attività di YouTube. Il trattamento che ha luogo all'interno di tale contesto è basato sul nostro legittimo interesse ad ottimizzare le nostre attività di YouTube (art. 6 comma 1 lett. f GDPR).
13.7 LinkedIn
Il nostro account LinkedIn è disponibile qui.
Per gli utenti con sede nello Spazio economico europeo e in Svizzera, LinkedIn è gestito da LinkedIn Ireland Unlimited Company ("LinkedIn"). Le linee guida di LinkedIn sulla protezione dei dati sono disponibili qui. Qui troverai anche informazioni sulle opzioni di configurazione per il tuo profilo LinkedIn.
Ricorda che LinkedIn trasferisce i Dati personali anche in Paesi terzi al di fuori dello Spazio economico europeo. Nella misura in cui sia operato un simile trasferimento, LinkedIn utilizzerà le clausole contrattuali standard approvate dalla Commissione UE. È possibile trovare informazioni in merito qui.
Infine, riceviamo informazioni non personali e analisi da parte di LinkedIn sull'uso del nostro account o sulle interazioni con i nostri post. Queste informazioni ci permettono di analizzare e ottimizzare l'efficacia delle nostre attività di LinkedIn. Il trattamento che ha luogo all'interno di tale contesto è basato sul nostro legittimo interesse ad ottimizzare le nostre attività di LinkedIn (art. 6 comma 1 lett. f GDPR).
13.8 WhatsApp
Puoi contattarci con richieste via WhatsApp. WhatsApp è gestito da Meta. L'Informativa sulla privacy di WhatsApp è disponibile qui. Qui troverai anche informazioni sulle opzioni di configurazione per il tuo account.
Il trattamento ha luogo per poter gestire le richieste inviateci (art. 6 comma 1 lett. b GDPR). L'ulteriore salvataggio dei dati inviati nel contesto della richiesta si basa sul nostro legittimo interesse alla documentazione delle nostre operazioni commerciali e alla salvaguardia delle nostre posizioni legali (art. 6 comma 1 lett. f GDPR) e, laddove applicabile, ai fini di adempimento delle obbligazioni legali (art. 6 comma 1 lett. c GDPR).
13.9. Concorsi
Occasionalmente organizziamo dei concorsi mediante i nostri canali social media. Per partecipare, dovrai ad esempio commentare determinati contenuti, mettere un "Like" o taggarci. Tratteremo i dati fornitici in tale contesto ai fini dell'esecuzione del concorso e della notifica del/dei vincitore/i (art. 6 comma 1 lett. b GDPR).
13.10. Social Media Management
Per misurare il successo delle nostre attività social media, registriamo anche quando siamo taggati su network social media. In tale contesto, trattiamo anche informazioni sulle persone che ci taggano. Il trattamento che ha luogo all'interno di tale contesto è basato sul nostro legittimo interesse ad ottimizzare le nostre attività sui social media (art. 6 comma 1 lett. f GDPR).
13.11. Analisi delle nostre attività sui social media
Valutiamo anche il successo dei nostri post sui social media. Analizziamo la frequenza di clic sui post individuali. A tal fine, utilizziamo piattaforme di business intelligence come Looker e Google Analytics, fornite da Google, Ltd. Il trattamento dei dati si basa sul nostro legittimo interesse ad analizzare la portata e il successo delle nostre attività sui social media (art. 6 comma 1 lett. f GDPR).
14. Sistema CRM
Al fine di gestire le nostre relazioni con i clienti, salviamo i tuoi Dati personali nel nostro sistema CRM. Questo ci permette di rispondere a eventuali richieste in modo mirato e di inviarti pubblicità pertinenti nella misura consentita. Il trattamento che ha luogo all'interno di tale contesto è basato sul nostro legittimo interesse a gestire la relazione con i nostri clienti, art. 6 comma 1 lett. f GDPR. A tale scopo, ci avvaliamo dei servizi del fornitore Braze ("Braze"). Braze può trattare Dati personali in Paesi al di fuori dello Spazio economico europeo, in particolare negli Stati Uniti. Braze è certificato ai sensi del Data Privacy Framework UE-USA e del Data Privacy Framework Svizzera-USA presso il Dipartimento del Commercio degli Stati Uniti, garantendo che tutti i Dati personali trasferiti siano adeguatamente protetti. Previo consenso (art. 6 comma 1 lett. a GDPR) nella sezione "Cookie e preferenze di marketing" o tramite la sezione "Preferenze sulla privacy" nel menu dell'app, ti invieremo newsletter, notifiche push o messaggi in-app in base ai tuoi interessi e all'utilizzo del nostro sito Web. Maggiori informazioni sulle modalità di trattamento dei Dati personali da parte di Braze sono disponibili qui.
15. Personalizzazione dei contenuti del sito Web
Trattiamo i tuoi dati anche per mostrarti contenuti personalizzati sul nostro sito Web. La base legale a tal proposito è il nostro legittimo interesse a mostrarti tour e attività per te rilevanti, art. 6 comma 1 lett. f GDPR.
16. Ulteriore condivisione dei dati
Oltre ai casi descritti, i tuoi Dati personali saranno trasmessi senza il tuo esplicito consenso soltanto nei seguenti casi:
- Laddove necessario a chiarire un uso illecito dei nostri servizi o per azioni legali, i Dati personali saranno inoltrati alle forze dell'ordine e, se necessario, a eventuali terzi lesi. Tuttavia, questo accade solo in presenza di indicazioni specifiche di comportamento illecito o abusivo. Un trasferimento potrebbe aver luogo anche se ciò serve a far rispettare i termini di utilizzo o altri accordi. Siamo anche legalmente obbligati a fornire su richiesta informazioni a determinate autorità pubbliche. Si tratta di forze dell'ordine, autorità che perseguono illeciti amministrativi soggetti a sanzioni pecuniarie e autorità fiscali. Questi dati vengono divulgati sulla base del nostro legittimo interesse nel combattere abusi, perseguire reati e garantire, far valere e far rispettare rivendicazioni legali, salvo eventuali tuoi diritti e interessi prevalenti in materia di protezione dei Dati personali, art. 6 comma 1 lett. f GDPR o sulla base di un obbligo di legge ai sensi dell'art. 6 comma 1 lett. c GDPR.
- Divulghiamo Dati personali ad auditor, fornitori di servizi contabili, avvocati, banche, consulenti fiscali e enti simili, laddove necessario all'erogazione dei nostri servizi (art. 6 comma 1 lett. b GDPR) o alla gestione adeguata della nostra attività (art. 6 comma 1 lett. f GDPR) o siamo obbligati ad agire in tal modo (art. 6 comma 1 lett. c GDPR).
- Se necessario per collaborare con i nostri partner, potremo condividere con essi gli eventi prenotati qualora questi siano correlati a contenuti promozionali forniti sui loro siti Web o sulle loro app. Questa condivisione si basa sul nostro legittimo interesse a misurare l'efficacia di determinate partnership e campagne o a rimborsare i nostri partner di conseguenza (art. 6 comma 1 lett. f GDPR).
- Ci affidiamo a società terze affiliate contrattualmente e a fornitori di servizi esterni ("responsabili del trattamento") per la fornitura dei servizi. In tali casi, i Dati personali vengono trasmessi a questi responsabili del trattamento per consentire loro di continuare il trattamento. Tali responsabili del trattamento vengono selezionati accuratamente e da noi revisionati regolarmente, per assicurare la tutela dei tuoi diritti e delle tue libertà. I responsabili del trattamento possono utilizzare i dati solo agli scopi da noi specificati e sono vincolati contrattualmente a trattare i tuoi dati solo in conformità alla presente Informativa sulla privacy e alle leggi tedesche sulla protezione dei dati. Il trasferimento dei dati ai responsabili del trattamento ha luogo sulla base dell'art. 28 comma 1 GDPR. Per contratto garantiamo che il trattamento dei tuoi Dati personali in Paesi extra UE/SEE avvenga solo se una decisione di adeguatezza (art. 45 GDPR) garantisce un livello di protezione dei dati o se esistono altre garanzie adeguate (art. 46 GDPR), ad esempio clausole contrattuali standard (SCC), per il trasferimento in tali Paesi terzi.
- Come parte dello sviluppo ulteriore della nostra attività, potrebbe accadere che la struttura di GetYourGuide Deutschland GmbH cambi a seguito della modifica della forma giuridica, dell'acquisto o della vendita di controllate, di parti della società o di componenti. Nelle transazioni di questo tipo, le informazioni dei clienti vengono trasferite insieme alla parte della società interessata dal trasferimento. Ogni volta che i Dati personali vengono divulgati a terzi nella misura sopra descritta, ci assicuriamo che ciò avvenga in conformità con la presente Informativa sulla privacy e con le leggi pertinenti in materia di protezione dei dati. L'eventuale divulgazione di Dati personali è giustificata dal fatto che abbiamo un interesse legittimo ad adattare la nostra forma societaria alle circostanze economiche e legali, come necessario (art. 6 comma 1 lett. f GDPR).
17. Decisioni individuali automatiche o misure di profilazione
Possiamo utilizzare un processo decisionale automatizzato per migliorare la sicurezza della nostra Piattaforma e prevenire attività fraudolente. Ciò comporta l'utilizzo di punteggi di frode forniti dai nostri strumenti di prevenzione delle frodi per bloccare automaticamente le transazioni ritenute ad alto rischio (cfr. Sezione 8). Se la transazione viene bloccata, non potrai completare direttamente la prenotazione sulla nostra Piattaforma. Tuttavia, hai il diritto di richiedere l'intervento umano, esprimere il tuo punto di vista e contestare la decisione contattando il nostro team per la privacy (vedi i dettagli di contatto di seguito).
18. Cancellazione dei tuoi dati
Eliminiamo e rendiamo autonomi i dati personali dell’utente non appena non saranno più necessari agli scopi per cui sono stati, raccolti o usati, in conformità ai paragrafi di cui sopra. Continuiamo a conservare i dati dell’utente se siamo obbligati a farlo per motivi legali o se i dati sono necessari per un periodo di tempo più lungo per procedimenti penali o per garantire, far valere o far rispettare rivendicazioni legali.
Se elimini il tuo account Cliente, il tuo profilo sarà eliminato completamente e in via permanente. Tuttavia, conserveremo copie di backup dei tuoi Dati nella misura e per tutto il tempo in cui questi siano necessari per motivi legali o per garantire, far valere o far rispettare eventuali rivendicazioni legali sulla base dei nostri interessi legittimi di cui sopra, ai sensi dell'art. 6 comma 1 lett. f GDPR.
Se i dati vanno conservati per motivi legali, il trattamento sarà limitato. I dati non potranno più essere utilizzati.
19. I tuoi diritti in qualità di soggetto interessato / responsabile della protezione dei dati
In relazione al trattamento dei tuoi Dati personali, godi dei diritti descritti di seguito. Per esercitare i tuoi diritti, potrai inviare qui una richiesta a mezzo posta o e-mail all'indirizzo riportato sopra.
Puoi contattare il nostro team dedicato alla privacy dei dati inviando un'e-mail a: dpo.inbox[at]getyourguide.com e il nostro responsabile della protezione dei dati qui: https://freshcompliance.de/en/legal-notice/
19.1 Diritto di accesso alle informazioni (art. 15 GDPR)
Hai il diritto di ricevere informazioni da parte nostra in qualsiasi momento, su richiesta, sui tuoi Dati personali da noi trattati, nella misura e in conformità alle condizioni di cui all'art. 15 GDPR.
19.2. Diritto di rettifica dei dati errati (art. 16 GDPR)
Hai il diritto di richiedere la rettifica tempestiva di eventuali Dati personali inaccurati relativi alla tua persona.
19.3 Diritto all'oblio (art. 17 GDPR)
Potrai chiedere l'eliminazione dei Dati personali relativi alla tua persona ai sensi delle condizioni di cui all'art. 17 GDPR. Le presenti condizioni stabiliscono in particolare il diritto di cancellare eventuali Dati personali se non più necessari agli scopi per cui erano stati raccolti o altrimenti trattati, oltre che in casi di trattamento illecito, obiezioni o esistenza di un obbligo di cancellazione ai sensi del diritto dell'Unione o dello Stato membro a cui siamo soggetti.
19.4 Diritto di limitazione di trattamento (art. 18 GDPR)
Hai il diritto di richiedere la limitazione del trattamento ai sensi dell'art. 18 GDPR. Tale diritto sussiste, in particolare, nel caso di contestazioni tra noi e l'utente in merito all'accuratezza dei Dati personali, per la durata necessaria a verificare l'accuratezza, nell'eventualità in cui l'interessato richieda una limitazione del trattamento invece della cancellazione, in presenza di un diritto alla cancellazione, nel caso in cui i dati non siano più necessari agli scopi da noi perseguiti ma l'utente richieda la cancellazione per far valere, esercitare o difendere delle rivendicazioni legali e nel caso in cui l'esercizio di un'obiezione sia ancora oggetto di contestazione tra noi e l'utente.
19.5 Diritto alla portabilità dei dati (art. 20 GDPR)
Hai il diritto di ricevere da parte nostra i Dati personali relativi alla tua persona da te fornitici in un formato strutturato, standard e leggibile da dispositivo automatico, ai sensi dell'art. 20 GDPR.
19.6 Diritto di opposizione (art. 21 GDPR)
Hai il diritto di opporti in qualsiasi momento, per motivi relativi alla tua specifica situazione, al trattamento dei Dati personali relativi alla tua persona, di cui, tra le altre cose, all'art. 6 comma 1 lett. e o f GDPR, in conformità all'art. 21 GDPR. Termineremo il trattamento dei tuoi Dati personali, salvo se saremo in grado di dimostrare l'esistenza di motivi legittimi cogenti per procedere al trattamento, i quali prevalgano sui tuoi interessi, diritti e libertà oppure per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.
19.7 Diritto di proporre reclamo (art. 77 comma 1 GDPR)
Potrai presentare un reclamo presso un'autorità di controllo competente di tua scelta.
19.8 Diritto di revoca del consenso (art. 7 comma 3 GDPR)
Hai il diritto di revocare il tuo consenso ai sensi dell'Art. 7 comma 3 GDPR (ad esempio, puoi contattarci se desideri annullare un consenso precedentemente dato a una newsletter).
19.9. Trattamento dei dati nell’esercizio dei diritti dell’utente
Infine, ci teniamo a precisare che trattiamo i Dati personali da te forniti nell'esercizio dei tuoi diritti ai sensi degli artt. 15-22 GDPR allo scopo di implementare tali diritti e di fornire le prove necessarie. Il trattamento dei dati effettuato ha come base legale l'art. 6 comma 1 lett. c, in combinato congiunto con gli artt. 15-22 GDPR
20. Diritti dei residenti negli Stati Uniti
20.1 Divulgazione
Nel caso in cui risiedi in determinati Stati, tra cui California, Colorado, Connecticut o Virginia, potresti godere di diritti specifici. Le ulteriori informazioni e diritti relativi ai residenti di alcuni Stati degli Stati Uniti che hanno adottato leggi e regolamenti sulla protezione dei dati sono indicati di seguito.
Il California Consumer Privacy Act del 2018 ("CCPA"), il California Privacy Rights Act del 2020 ("CPRA") e le leggi sulla privacy di altri Stati garantiscono a determinati residenti negli Stati Uniti diritti specifici in materia di Dati personali. Questa sezione dell'Informativa sulla privacy descrive tali diritti e come esercitarli. Questa sezione non si applica alle informazioni disponibili al pubblico.
Alcune informazioni vengono raccolte automaticamente quando accedi al nostro sito Web (vedi la Sezione 4 della presente Informativa sulla privacy).
Puoi trovare maggiori dettagli sui Dati personali che raccogliamo, su come li raccogliamo e perché li raccogliamo di seguito:
- Quando crei un account sul nostro sito Web (vedi la Sezione 2);
- Quando decidi di lasciare delle recensioni (vedi la Sezione 2.3);
- Quando è necessario rivolgerti al Servizio Clienti (vedi la Sezione 3);
- Da parte dei nostri fornitori di servizi (vedi la Sezione 4);
- Quando ti iscrivi alla nostra newsletter (vedi la Sezione 5);
- Quando prenoti attività sulla nostra Piattaforma (vedi la Sezione 6);
- A fini di prevenzione delle frodi (vedi la Sezione 8);
- Per proteggerci dai bot (vedi la Sezione 4.3);
- Utilizzando dei cookie (vedi la Sezione 9);
- Per finalità di marketing (vedi la Sezione 11);
- Alcuni dei nostri partner di fiducia potrebbero raccogliere alcune informazioni personali come descritto nella Sezione 12;
- Quando interagisci con noi sui social media (vedi la Sezione 13);
- Per scopi di Assistenza Clienti (vedi la Sezione 14);
- Per lo sviluppo del prodotto;
- Per scopi di personalizzazione dei contenuti del sito Web (vedi la Sezione 15);
Se è necessario per fornire un servizio da te richiesto, raccoglieremo o elaboreremo, o potresti anche fornirci, informazioni personali sensibili, come nome utente e password, documenti di identità (ad esempio la patente di guida) e numero di passaporto. Ad esempio, in un numero molto limitato di casi, alcuni fornitori di tour che vendono biglietti e attività potrebbero richiederti il numero di passaporto o di un altro documento d'identità valido durante la procedura di pagamento, nonché, se del caso, fare ulteriori richieste speciali per fornire l'attività.
A seconda delle tue preferenze sui cookie, potremmo "condividere" categorie di informazioni personali, come definite dalla legge della California, con terze parti e per gli scopi aziendali e commerciali descritti nella presente Informativa sulla privacy. Secondo il CPRA, per "condivisione" si intende la divulgazione delle tue informazioni personali a terzi o per pubblicità comportamentali intercontestuali, a fronte di un corrispettivo monetario o altro valore. Per maggiori informazioni sul contesto in cui condividiamo le tue informazioni personali e sulle modalità di richiesta di esclusione, consulta le Sezioni 20.6 - 20.8.
Non "vendiamo" informazioni personali come definito dal CPRA o dal Consumer Data Protection Act (legge sulla privacy della Virginia) ("CDPA").
Non "vendiamo" le tue informazioni personali come definito dal CCPA.
Non "condividiamo" consapevolmente le informazioni personali di minori conosciuti di età inferiore a 16 anni.
20.2 Accesso a diritti di informazione specifici
Hai il diritto di richiedere che ti vengano rivelate determinate informazioni su come abbiamo raccolto e utilizzato le tue informazioni personali. Una volta ricevuta una tua richiesta valida, ti comunicheremo, nella misura consentita dalla legge:
Le categorie di informazioni personali che abbiamo raccolto su di te.
Le categorie delle fonti sulle informazioni personali che abbiamo raccolto su di te.
Lo scopo aziendale o commerciale per raccogliere, vendere o condividere le tue informazioni personali, se applicabile.
Le categorie di terzi con cui condividiamo le tue informazioni personali.
Se divulghiamo le tue informazioni personali per scopi commerciali, le categorie di informazioni personali ottenute da ciascuna categoria di destinatario.
20.3 Diritto di cancellazione.
I residenti di alcuni Stati hanno il diritto di richiederci di eliminare le informazioni personali che abbiamo raccolto su di loro, fatte salve alcune eccezioni descritte nella Sezione 19.3 della presente Informativa sulla privacy e come stabilito dalle leggi applicabili.
20.4 Diritto di rettifica e diritto di limitazione
I residenti di alcuni Stati hanno il diritto di richiedere la correzione delle informazioni personali inesatte che conserviamo su di loro come spiegato nella Sezione 19.2 della presente Informativa sulla privacy, fatte salve alcune eccezioni stabilite dalle leggi applicabili. I residenti di alcuni Stati hanno il diritto di richiedere che venga limitato l'uso di informazioni personali sensibili (ad esempio, il numero di previdenza sociale, le informazioni sul conto finanziario, i dati precisi di geolocalizzazione o i dati sanitari e altro ancora).
20.5 Nessuna discriminazione
Non subirai alcuna discriminazione per aver esercitato uno qualsiasi dei tuoi diritti sulla privacy.
20.6 Divieto di vendita o condivisione delle informazioni personali
Puoi modificare le tue preferenze sui cookie in qualsiasi momento e richiedere di disattivare la condivisione delle tue informazioni personali a terzi, fatte salve alcune eccezioni stabilite dalle leggi applicabili. Per "condivisione" intendiamo il trattamento dei Dati personali come descritto nella Sezione 9 "Cookie e tecnologie di tracciamento" e nella Sezione 11 "Servizi di marketing e remarketing". Noi e altre società inseriamo tecnologie di tracciamento sui nostri siti Web per consentirci di raccogliere e condividere, con partner selezionati, informazioni sul tuo comportamento sul nostro sito Web al fine di visualizzare pubblicità basate sugli interessi per i nostri prodotti su altre pagine o per migliorare la pertinenza e l'accuratezza della nostra pubblicità.
Qualora tu decida di rinunciare a questa condivisione di dati, può modificare le impostazioni nella sezione "Cookie e preferenze di marketing" nel footer del nostro sito Web o modificando le impostazioni nella sezione "Preferenze sulla privacy" del menu dell'app.
20.7 Rinuncia alla pubblicità mirata
Alcune raccolte ed elaborazioni di dati sul nostro sito Web per scopi di pubblicità basata sugli interessi possono essere considerate "pubblicità mirata" o una "vendita" o "condivisione" di informazioni personali da alcune leggi statali, come ai sensi del CDPA. A seconda delle preferenze sui cookie e nella misura consentita dalla legge, potremmo divulgare le tue informazioni personali ai nostri partner di fiducia per pubblicità mirate.
Potrai richiedere in qualsiasi momento di interrompere l'utilizzo e la condivisione delle tue informazioni personali per tale pubblicità mirata modificando le impostazioni nella sezione "Cookie e preferenze di marketing" nel footer del nostro sito Web o modificando le impostazioni nella sezione "Preferenze sulla privacy" del menu dell'app.
20.8 Divieto di condivisione o divulgazione delle informazioni personali sensibili
Hai il diritto di limitare il modo in cui le tue informazioni personali sensibili vengono divulgate o condivise con terze parti. Per esercitare i diritti descritti nella presente Informativa sulla privacy, ti invitiamo a contattarci.
20.9 Esercizio dei tuoi diritti
Puoi esercitare i tuoi diritti come indicato nella presente Informativa sulla privacy, nel rispetto delle leggi vigenti.
Sei invitato a fornire informazioni sufficienti e a dettagliare chiaramente la tua richiesta, per consentirci di rispondere in modo pertinente. Adotteremo misure ragionevoli per verificare la tua identità prima di poter rispondere alla tua richiesta.
I residenti in California possono presentare una richiesta tramite un agente autorizzato registrato presso la Segreteria di Stato della California. Analogamente, i residenti in Connecticut e in Colorado possono nominare un agente autorizzato a presentare le richieste per loro conto.
Inoltre, puoi presentare una richiesta verificabile per conto di un figlio minorenne.
Modifiche alla presente Informativa sulla privacy
La versione attuale dell’informativa sulla privacy è sempre consultabile su: https://www.getyourguide.it/privacy_policy..
Ultimo aggiornamento: novembre 2024