Политика конфиденциальности для клиентов

Для нас очень важно защитить ваши Персональные данные. Поэтому при использовании ваших Персональных данных мы соблюдаем применимые правовые нормы, в частности Общий регламент ЕС по защите данных («GDPR»). Данная политика конфиденциальности описывает, каким образом компания GetYourGuide использует и обрабатывает ваши Персональные данные, когда вы пользуетесь услугами GetYourGuide, например на нашем сайте и в мобильных приложениях. Кроме того, она содержит информацию о ваших правах в отношении ваших Персональных данных и контактную информацию GetYourGuide.

Если вы живете в США, обратитесь к разделу «Права жителей США» и изучите наше уведомление о CCPA.

Если вы являетесь Организатором мероприятий или партнером по маркетингу, изучите порядок обработки Персональных данных в рамках наших деловых отношений в Политике конфиденциальности для поставщиков.

Эта политика конфиденциальности составлена и толкуется на английском языке. Любой перевод политики конфиденциальности предназначен только для справки. В случае несоответствия между английской версией и переведенной версией, английская версия политики конфиденциальности будет иметь преимущество.

I. Термины

В настоящей политике конфиденциальности используются следующие термины:

  • «Мероприятие» — это туры, развлечения и услуги для туристов, которые Организаторы мероприятий предлагают на платформе GetYourGuide.
  • «Организатор мероприятий» — это организатор туров, развлечений и услуг для туристов, которые предлагаются на платформе GetYourGuide.
  • «CCPA» — это Закон штата Калифорния о защите конфиденциальности потребителей от 2018 года.
  • «GDPR» — это Общий регламент ЕС по защите данных 2016/679.
  • «Платформа GetYourGuide» — это платформа для бронирования от GetYourGuide, доступная по адресу www.getyourguide.com, а также связанные с ней сайты, сайты партнеров, приложения, инструменты и платформы, устройства или другие объекты.
  • «Персональные данные» — это информация, позволяющая установить личность, т. е. любые данные, связанные с определенным человеком.

II. Оператор и контакты

Оператор, ответственный за обработку ваших Персональных данных, когда вы используете услуги GetYourGuide или получаете к ним доступ:

  • Оператор: GetYourGuide Deutschland GmbH
  • Адрес: Sonnenburger Strasse 73, 10437 Берлин, Германия
  • Контактная информация: вы можете найти нашу контактную форму здесь

Обратите внимание, что GetYourGuide не отвечает за обработку данных, которую осуществляют Организаторы мероприятий в связи с забронированным мероприятием. Такая обработка регулируется отдельной политикой конфиденциальности этого организатора. Организаторы мероприятий действуют как самостоятельные операторы данных.

III. Мероприятия по обработке данных

1. Автоматизированный сбор данных

Ниже описана информация, которую автоматически собирает Платформа GetYourGuide, когда вы ее посещаете. Следующие данные хранятся отдельно от других данных, которые вы можете нам передавать:

  • URL-адрес посещенной страницы;
  • задержка сетевого подключения;
  • дата и время;
  • информация о вашем устройстве и его настройках (например, операционная система, веб-браузер, версия приложения, выбранный язык, данные о сбоях приложения и других систематических событиях);
  • информация о кликах и показанных вам веб-страницах;
  • IP-адрес.

Мы собираем эту информацию на основании наших законных интересов (Статья 6, параграф 1, пункт f GDPR), чтобы обеспечить надлежащую работу и безопасность нашей платформы и предотвратить мошеннические действия.

Ваш IP-адрес хранится в зашифрованном виде и удаляется по истечении 30 дней.

2. Данные, собираемые в связи с вашим аккаунтом GetYourGuide

2.1. Регистрация

Для использования услуг GetYourGuide регистрация необязательна. Однако если вы создадите аккаунт GetYourGuide, вы можете предоставить нам следующие данные:

  • Полное имя
  • Адрес электронной почты
  • Пароль

Вы также можете использовать для входа свой аккаунт Facebook, Google или Apple. В этом случае для создания аккаунта GetYourGuide мы получим от Facebook, Google или Apple следующие Персональные данные:

  • Имя
  • Адрес электронной почты
  • Фото (только от Facebook)
  • Маркер аутентификации

GetYourGuide обрабатывает эти данные, чтобы создать ваш аккаунт GetYourGuide и управлять в соответствии с нашими Общими условиями и положениями на основе Статьи 6, параграф 1, пункт b GDPR.

2.2. Избранное

Вы можете создать список избранного, чтобы сохранять Мероприятия, которые вы хотели бы посетить в будущем. Когда вы добавляете Мероприятия в избранное, мы используем эту информацию, чтобы предлагать вам специально подобранные рекомендации и таргетированную рекламу. Мы делаем это в наших законных интересах, чтобы обеспечить вам наилучший уровень обслуживания и развивать наши сервисы (Статья 6, параграф 1, пункт f GDPR).

2.3. Отзывы на Мероприятия

Наш сайт позволяет оставлять отзывы и оценивать Мероприятия, которые вы забронировали на нашей платформе и посетили. Ваш отзыв может быть представлен на странице мероприятия на Платформе GetYourGuide, на сайтах дочерних компаний или в рекламных материалах. Вы также можете оставить анонимный отзыв. Когда вы оставляете отзыв, мы собираем информацию, которой вы решили поделиться с нами, включая вашу оценку, комментарии, фото, ваш возрастной диапазон, страну, из которой вы приехали, и ваше имя. Вы можете в любое время запросить удаление вашего отзыва. Для этого обратитесь в службу поддержки через нашу контактную форму.

Если вы больше не хотите получать запросы об отзывах, нажмите на ссылку «Отписаться» в любом электроном письме с подобным запросом. Если у вас есть аккаунт, вы также можете отказаться от запросов в разделе «Настройки» -> «Уведомления» в своем профиле. Либо вы также можете обратиться в службу поддержки по ссылке выше.

Обработка ваших данных в этих целях осуществляется на основании наших законных интересов, чтобы совершенствовать наши предложения, помогать другим клиентам GetYourGuide принимать обоснованные решения и демонстрировать рекламу (Статья 6, параграф 1, пункт f GDPR).

3. Служба поддержки клиентов

3.1. Обработка запросов

Если вы обратитесь в нашу службу поддержки или свяжетесь с нами любым другим способом, например через социальные сети, ваш запрос может быть обработан нашей дочерней компанией — GetYourGuide Global Services GmbH. Мы также работает со специализированными поставщиками обслуживания клиентов, включая Transcom WorldWide AB («Transcom»), Cohere Outsourcing Philippines («Cohere») и Teleperformance SE («Teleperformance»). При обработке запросов от клиентов эти организации могут обрабатывать Персональные данные, предоставленные в обращении, такие как имя, адрес электронной почты, номер бронирования и т. д. Transcom, Cohere и Teleperformance также могут обрабатывать Персональные данные в странах за пределами Европейской экономической зоны. Поэтому в соответствии со Статьей 46, параграф 2, пункт c GDPR мы заключили договор на стандартных условиях, утвержденных Европейской комиссией. Подробные сведения о том, как Transcom обрабатывает Персональные данные, см. здесь. Политика конфиденциальности Teleperformance представлена здесь.

Для управления взаимодействием со службой поддержки клиентов, в том числе обработкой обращений, ответами на запросы и обратной связью, мы и/или GetYourGuide Global Services GmbH используем коммуникационную платформу от компании Zendesk, Inc. («Zendesk»). Zendesk может обрабатывать Персональные данные в странах за пределами Европейской экономической зоны, в частности в США. Для обеспечения надлежащей защиты всех передаваемых Персональных данных Zendesk является стороной таких соглашений, как EU-U.S. Data Privacy Framework, дополнение к EU-U.S. Data Privacy Framework для Великобритании и Swiss-U.S. Data Privacy Framework.

Кроме того, мы пользуемся услугами компаний Chatbotize sp. z o.o. («Zowie») и aiConomix GmbH («Automaited»), которые предлагают ИИ-технологию, помогающую обрабатывать обращения от клиентов и отвечать на них.

Zendesk, Zowie и Automaited могут обрабатывать Персональные данные, которые вы предоставляете при взаимодействии с нами, включая ваше имя, адрес электронной почты, номер бронирования и т. д. Подробные сведения о том, как ваши Персональные данные обрабатывает Zendesk, см. здесь, Automaited — здесь и Zowie — здесь.

Для управления запросами, поступающими из наших каналов в социальных сетях, мы пользуемся сервисами Sprout Social, Inc. («Sprout Social»). Sprout Social может обрабатывать всю информацию, которую вы предоставляете в своем обращении — псевдоним пользователя в социальной сети, имя пользователя, фото профиля, биографию, количество подписчиков и т. д. Sprout Social может обрабатывать Персональные данные в странах за пределами Европейской экономической зоны, в частности в США. Для обеспечения надлежащей защиты всех передаваемых Персональных данных Sprout Social является стороной таких соглашений, как EU-U.S. Data Privacy Framework, дополнение к EU-U.S. Data Privacy Framework для Великобритании и Swiss-U.S. Data Privacy Framework. Подробные сведения о том, как Sprout Social обрабатывает Персональные данные, см. здесь.

3.2. Совершенствование службы поддержки клиентов

Чтобы непрерывно совершенствовать наш уровень поддержки, мы можем анализировать обращение с помощью особых параметров и ключевых слов. Мы также можем приглашать вас принимать участие в опросах об удовлетворенности клиентов, чтобы помочь нам повысить качество обслуживания. При обработке Персональных данных в целях улучшения качества обслуживания мы преследуем свои законные интересы и интересы наших пользователей (Статья 6, параграф 1, пункт f GDPR).

Для изучения запросов мы используем системы от Chattermill Analytics Ltd. («Chattermill») и платформу бизнес-аналитики Looker от Google, Ltd. Chattermill может обрабатывать Персональные данные в странах за пределами Европейской экономической зоны, в частности в Великобритании. По заключению Европейской комиссии, Великобритания обеспечивает надлежащий уровень защиты данных. Подробные сведения о том, как Chattermill обрабатывает Персональные данные, см. здесь.

Для изучения опросов об удовлетворенности клиентов мы используем инструмент от компании Duoventures Limited, разработанный для сбора и анализа обратной связи («Simplesat»). Simplesat может обрабатывать Персональные данные в странах за пределами Европейской экономической зоны, в частности в Гонконге. Поэтому в соответствии со Статьей 46, параграф 2, пункт c GDPR мы заключили с Simplesat договор на стандартных условиях, утвержденных Европейской комиссией. Подробные сведения о том, как Simplesat обрабатывает Персональные данные, см. здесь.

3.3. Перевод запросов

В некоторых случаях нам требуется перевод поступающих запросов на тот или иной язык. При этом обработка Персональных данных нам может требоваться для защиты наших законных интересов по обслуживанию клиентов со всего мира (Статья 6, параграф 1, пункт f GDPR). Для этой цели мы используем сервисы DeepL SE («DeepL») и Open AI, Inc. («OpenAI»). Политику конфиденциальности компаний DeepL и OpenAI см. здесь и здесь соответственно.

3.4. Хранение и оценка телефонных звонков

Мы храним и анализируем телефонные звонки только с вашего предварительного согласия. Эти данные мы будем использовать только для повышения качества обслуживания. По истечении трех месяцев хранения записи будут удаляться. Законное основание — Статья 6, параграф 1, пункт а GDPR. Вы можете в любой момент отозвать свое согласие, обратившись по любому из каналов связи, указанных в данной Политике конфиденциальности. Это не повлияет на законность обработки, выполненной до отзыва вашего согласия.

4. Поставщики технических услуг

4.1. Хостинг сайта

Услуги хостинга нашего сайта оказывает компания Amazon Web Services EMEA S.a.r.l. (далее — «AWS»). Это означает, что сведения о вашей активности на нашем сайте и ваши персональные данные обрабатываются на серверах AWS. Мы используем только серверы, расположенные на территории стран Европейского союза. Для предоставления удаленного технического обслуживания и решения аналогичных задач AWS может обрабатывать Персональные данные в странах за пределами Европейской экономической зоны, в частности в США. Для обеспечения надлежащей защиты всех передаваемых Персональных данных AWS является стороной таких соглашений, как EU-U.S. Data Privacy Framework, дополнение к EU-U.S. Data Privacy Framework для Великобритании и Swiss-U.S. Data Privacy Framework. Подробные сведения о том, как AWS обрабатывает Персональные данные, см. здесь.

4.2. Система электронной почты

Для рассылки электронных писем мы используем сервис Sendgrid от разработчика Twilio Inc. (далее — «Twilio»). Twilio может обрабатывать Персональные данные в странах за пределами Европейской экономической зоны, в частности в США. Для обеспечения надлежащей защиты всех передаваемых Персональных данных Twilio является стороной таких соглашений, как EU-U.S. Data Privacy Framework, дополнение к EU-U.S. Data Privacy Framework для Великобритании и Swiss-U.S. Data Privacy Framework. Подробные сведения о том, как Twilio обрабатывает Персональные данные, см. здесь.

4.3. Защита от ботов

Для защиты от ботов и аналогичных технологий мы используем сервис Cheq от CHEQ AI Technologies Ltd. («Cheq») и Datadog Inc. («Datadog»). На основе данных, передаваемых вашим устройством автоматически, Cheq определяет, был ли запрос с большей степенью вероятности получен от человека. После этого полученные данные не хранятся. Мы обрабатываем эти данные для обеспечения безопасности в соответствии со Статьей 32 GDPR, а также с законной целью защиты от неправомерного использования нашего сервиса (Статья 6, параграф 1, пункт f GDPR). Cheq может обрабатывать Персональные данные в странах за пределами Европейской экономической зоны, в частности в Израиле. По заключению Европейской комиссии, Израиль обеспечивает надлежащий уровень защиты данных. Подробные сведения о том, как Cheq обрабатывает Персональные данные, см. здесь.

Datadog может обрабатывать Персональные данные в странах за пределами Европейской экономической зоны, в частности в США. Для обеспечения надлежащей защиты всех передаваемых Персональных данных Datadog является стороной таких соглашений с Министерством торговли США, как EU-U.S. Data Privacy Framework, дополнение к EU-U.S. Data Privacy Framework для Великобритании и Swiss-U.S. Data Privacy Framework. Подробные сведения о том, как Datadog обрабатывает Персональные данные, см. здесь.

5. Маркетинговые рассылки

На нашем сайте вы можете подписаться на новостную рассылку, чтобы получать специально подобранную информацию о предложениях, турах, мероприятиях и акциях. В соответствии со Статьей 6, параграф 1, пункт a GDPR, оформляя подписку, вы даете нам согласие на обработку вашего адреса электронной почты и взаимодействие с новостной рассылкой, чтобы мы могли отправлять вам письма и анализировать ваше взаимодействие. Мы будем хранить ваш IP-адрес и дату и время оформления подписки, чтобы зафиксировать ваше согласие, как того требуют положения из Статьи 6, параграф 1, пункт с и Статья 7, параграф 1 GDPR.

Если вы забронировали Мероприятие на нашем сайте или создали аккаунт GetYourGuide, мы можем отправлять вам новостную рассылку, чтобы рассказывать о похожих Мероприятиях, которые могут вас заинтересовать. Мы можем делать это в наших законных интересах по продвижению услуг, похожих на ваши бронирования или соответствующих вашему аккаунту (в соответствии со Статьей 6, параграф 1, пункт f GDPR и положением 7, параграф 3 UWG), при условии, что вы не отказались от использования ваших данных с этой целью. Если для персонализации новостной рассылки используются файлы cookie, мы запросим у вас отдельное согласие.

Вы можете в любое время отозвать свое согласие и отказаться от получения новостной рассылки. Для этого нужно снять соответствующий флажок во время регистрации, нажать кнопку «Отписаться» в письме с новостной рассылкой или обратиться в службу поддержки через контактную форму. Кроме того, если у вас есть аккаунт GetYourGuide, вы можете в любой момент подписаться или отменить подписку на любой вид коммуникации в разделе «Настройки» -> «Уведомления» своего профиля.

Для отправки новостной рассылки и персонализации ее содержимого мы пользуемся услугами компании Braze Inc. («Braze»). Braze может обрабатывать Персональные данные в странах за пределами Европейской экономической зоны, в частности в США. Для обеспечения надлежащей защиты всех передаваемых Персональных данных Braze является стороной таких соглашений, как EU-U.S. Data Privacy Framework, дополнение к EU-U.S. Data Privacy Framework для Великобритании и Swiss-U.S. Data Privacy Framework. Подробные сведения о том, как Braze обрабатывает Персональные данные, см. здесь.

6. Бронирование мероприятий

6.1. Организаторы мероприятий

Когда вы бронируете Мероприятие на Платформе GetYourGuide, мы собираем данные, необходимые для организации и проведения Мероприятия. Обычно эти данные включают имя и фамилию, адрес плательщика, адрес электронной почты, номер телефона, количество участников, дату и время бронирования, а также сведения о забронированном Мероприятии. Для некоторых мероприятий может потребоваться дополнительная информация, например номер паспорта или возраст участников. Мы используем эти Персональные данные, чтобы предоставлять вам наши услуги, т. е. для выполнения бронирования и управления им в соответствии со Статьей 6, параграф 1, пункт b GDPR. Далее мы передаем необходимый объем данных Организатору мероприятия. Как независимый оператор данных, Организатор мероприятия обработает ваши Персональные данные в соответствии со своей политикой конфиденциальности. Если данные будут передаваться в третью страну за пределами Европейской экономической зоны, передача будет осуществляться в соответствии со Статьей 49, параграф 1, пункты b и c GDPR.

Если вы бронируете Мероприятие на сайте партнера, вы будете перенаправлены на сайт GetYourGuide для оформления бронирования. В таком случае GetYourGuide будет обрабатывать Персональные данные так, как описано выше. Если вы бронируете Мероприятие через турагентство, ваши данные будут собраны этим агентством, действующим как независимый оператор данных в соответствии со своей политикой конфиденциальности. Турагентство передаст необходимые данные нам, чтобы мы могли оформить бронирование.

После того как вы забронируете Мероприятие, вы сможете поделиться деталями бронирования с другими участниками — для этого нужно предоставить их адреса электронной почты. GetYourGuide отправит им подтверждение бронирования и важную информацию о бронировании. В этом случае вам нужно будет самостоятельно получить согласие участников на предоставление их адресов электронной почты платформе GetYourGuide.

6.2. Подтверждения бронирования

Чтобы держать вас в курсе о бронировании, мы будем отправлять вам подтверждения бронирований, напоминания и обновления в предстоящих мероприятиях (например, в случае изменения времени или места встречи). Подтверждения бронирований отправляются через электронную почту, SMS (если актуально) или в виде push-уведомлений от приложения GetYourGuide. Если у вас есть аккаунт GetYourGuide, вы можете настроить предпочтения по уведомлениям в разделе «Настройки» во вкладке «Уведомления» своего профиля. При отправке подтверждения бронирования мы будем обрабатывать ваши Персональные данные, как это необходимо для предоставления услуг (Статья 6, параграф 1, пункт b GDPR).

6.3. Страхование от отмены бронирования

Для некоторых Мероприятий вы можете забронировать возможность отмены — в таком случае потери из-за отмены будут застрахованы. Страховое обеспечение предоставляет компания Companjon Admin GmbH («Companjon»). Если вы забронируете эту услугу, ваши Персональные данные будут обрабатываться в соответствии со Статьей 6, параграф 1, пункт b GDPR. Подробные сведения о том, как Companjon обрабатывает Персональные данные, см. здесь.

При обработке данных в связи с предоставлением таких услуг страхования на сайте GetYourGuide мы будем выступать как оператор данных вместе с Companjon. При обработке данных, непосредственно связанных с заключением договора страхования (таких как соответствие условиям, процесс принятия решения, обработка заявки и т. д.), Companjon будет выступать в качестве независимого оператора данных.

Вы можете осуществлять свои права субъекта персональных данных как в отношении GetYourGuide, так и в отношении Companjon. Мы проследим за тем, чтобы ваш запрос был передан ответственной стороне.

7. Оплата

Мы предлагаем несколько вариантов оплаты забронированного Мероприятия. В зависимости от выбранного способа оплаты мы будем обрабатывать ваши Персональные данные, чтобы оформить операцию (см. ниже). Такая обработка необходима, чтобы выполнить наши контрактные обязательства в соответствии со Статьей 6, параграф 1, пункт b GDPR.

7.1. Оплата кредитной картой

Для обработки платежей кредитными картами мы пользуемся услугами компании Adyen N.V. («Adyen»). Adyen передает предоставленные вами платежные данные в соответствующие банки или финансовые организации для обработки платежа. Мы лишь получаем подтверждение успешной оплаты, а также первые шесть и последние четыре цифры номера кредитной карты. У нас нет доступа к полному номеру вашей кредитной карты. Подробные сведения о том, как Adyen обрабатывает Персональные данные, см. здесь.

Кроме того, мы используем сервисы управления оплатой от Primer API Ltd. («Primer»). Primer автоматически перенаправляет запрос на оплату соответствующему поставщику платежных услуг. Primer может обрабатывать Персональные данные в странах за пределами Европейской экономической зоны, в частности в Великобритании. По заключению Европейской комиссии, Великобритания обеспечивает надлежащий уровень защиты данных. Подробные сведения о том, как Primer обрабатывает Персональные данные, см. здесь.

7.2. Другие платежные сервисы (PayPal, Stripe, checkout.com, J.P. Morgan)

Если вы решите выполнить обработку своего платежа посредством специализированного сервиса, мы получим подтверждение вашей оплаты. Кроме того, мы можем получить информацию биллинга и контакты, например адрес электронной почты, который вы использовали для оформления операции. Поставщики платежных сервисов выполняют роль ответственного оператора данных, предоставляя вам платежные услуги, и могут действовать от нашего имени как обработчики данных, когда мы поручаем им обработку платежа. Когда поставщик выступает в роли оператора данных, обработка ваших данных осуществляется в соответствии с политикой конфиденциальности этого сервиса. В настоящее время GetYourGuide работает со следующими поставщиками платежных сервисов:

7.3. Оплата по счету-фактуре

Если вы совершаете оплату по счету-фактуре, мы передаем ваши Персональные данные в Klarna Bank AB (publ) («Klarna»). Сначала Klarna обработает ваши данные для оценки платежеспособности, а затем, если необходимо, для обработки платежа. В оценке платежеспособности учитываются значения вероятности (баллы), которые рассчитываются на основе научно признанных математических статистических процедур, и адресные данные. Подробные сведения о том, как Klarna обрабатывает Персональные данные, см. здесь.

7.4. Возврат платежей

Для возврата платежей от имени GetYourGuide мы обращаемся к услугам компании Global Merchant Risk Technologies («Chargebacks911»). С этой целью мы предоставляем Chargebacks911 доступ к данным вашего бронирования, включая платежную информацию. Затем Chargebacks911 осуществляет возврат средств через ваш банк. Обработка осуществляется для выполнения наших контрактных обязательств перед вами (в соответствии со Статьей 6, параграф 1, пункт b GDPR) и на основании наших законных интересов в выполнении возврата (в соответствии со Статьей 6, параграф 1, пункт f GDPR). Подробные сведения о том, как Chargebacks911 обрабатывает Персональные данные, см. здесь.

8. Предотвращение мошенничества

Чтобы защитить наши сервисы и нашу компанию, наших Организаторов мероприятий и клиентов от мошенничества, мы используем инструменты предотвращения мошенничества от компаний Sift Science, Inc. («Sift Science»), Adyen N.V. («Adyen») и Ethoca Inc («Ethoca»). Эти инструменты помогают нам анализировать данные операций и закономерности поведения пользователей, чтобы выявлять возможные попытки мошенничества, угрозы безопасности и другие опасные ситуации. Мы обрабатываем эти данные в наших законных интересах по предотвращению мошенничества и обеспечению безопасности Платформы GetYourGuide (Статья 6, параграф 1, пункт f GDPR).

Sift Science может обрабатывать Персональные данные в странах за пределами Европейской экономической зоны, в частности в США. В соответствии со статьей 46, параграф 2, пункт c GDPR мы заключили с компанией Sift Science, Inc. договор на стандартных условиях, утвержденных Европейской комиссией. Ethoca может обрабатывать Персональные данные на территории Канады. По заключению Европейской комиссии, Канада обеспечивает надлежащий уровень защиты данных. Подробные сведения о том, как ваши Персональные данные обрабатывает Sift Science, см. здесь, Adyen — здесь и Ethoca — здесь.

9. Файлы cookie и другие технологии отслеживания активности в сети

Файлы cookie и другие технологии отслеживания активности в сети помогают нам предлагать различные функции на платформе, оптимизировать работу сайта и приложений, а также рекламировать наши услуги.

В частности, если в данной политике конфиденциальности или в согласии на использование файлов cookie не указано иное, мы используем следующие файлы cookie и технологии отслеживания:

  • Сеансовые файлы cookie: позволяют хранить определенные технические данные, пока вы взаимодействуете с нашим сайтом, например, чтобы определить, выполнили ли вы вход.
  • Постоянные файлы cookie: позволяют хранить больше данных, чем просто сведения о сеансе браузера, если вы на это согласны.
  • Веб-маяки (такие как теги или пиксели отслеживания): позволяют получать с вашего устройства такую информацию, как тип устройства и операционная система, IP-адрес и время посещения. Они также обеспечивают работу файлов cookie в вашем браузере или запускают размещение этих файлов
  • Скрипты: небольшие компьютерные программы, встроенные в наши веб-страницы для поддержки различных функций (средства безопасности, интерактивные возможности и т. д.). Их также можно использовать для аналитики или показа рекламы. Например, скрипт может собирать информацию о том, как вы взаимодействуете с нашим сайтом — какие страницы посещаете и что ищете.
  • URL-адреса отслеживания: ссылки, содержащие уникальные идентификаторы, которые позволяют отслеживать, с какой страницы вы перешли на наш сайт или в приложение.
  • Пакеты средств разработки (SDK): часть исходного кода нашего приложения. В отличие от файлов cookie в браузере, данные SDK хранятся в папке приложения. Они используются для анализа взаимодействия с приложениями, отправки персонализированных push-уведомлений и обеспечения обмена данными с третьими лицами. Для этого SDK записывают уникальные данные о вашем устройстве, например идентификатор устройства и IP-адрес, а также действия в приложении и ваше местоположение в сети.

Мы разделяем файлы cookie и другие технологии отслеживания на следующие категории:

  • Строго необходимые технологии: требуются для работы наших сайтов и приложений и должны быть включены, чтобы вы могли пользоваться нашими услугами.
  • Аналитические технологии: измеряют и отслеживают использование нашего сайта и приложений. Эта информация помогает нам развивать сайт, приложения и услуги.
  • Маркетинговые технологии: с их помощью GetYourGuide и наши надежные партнеры собирают информацию о пути пользователей как на сайте, так и в приложении, что позволяет демонстрировать актуальные рекламные материалы о наших продуктах и реализовывать маркетинговую стратегию.

Найти более подробную информацию о каждой категории и дать или отозвать согласие на работу аналитических или маркетинговых технологий вы можете по ссылке «Файлы cookie и маркетинговые предпочтения» в нижней части нашего сайта или в разделе «Конфиденциальность» в приложении.

Там вы сможете активировать или деактивировать файлы cookie, инструменты отслеживания, SDK и другие технологии, применяемые на сайте и в приложениях GetYourGuide. Переключаясь между различными группами технологий, вы можете изучить подробную информацию о каждой из них, а также посмотреть сведения о третьих сторонах, которым GetYourGuide может предоставлять данные. Каждую из этих категорий вы можете включать и отключать по отдельности.

Выбранные вами настройки будут синхронизированы со всеми устройствами и платформами (сайтом и приложениями). Например, если с помощью этого инструмента вы примете или отклоните все необязательные трекинговые технологии на сайте, ваш выбор будет сохранен с помощью уникального идентификатора, и необязательные технологии отслеживания будут включены или отключены автоматически в приложении GetYourGuide. Файлы cookie используются в соответствии со статьей 25, параграф 2 Закона Германии о защите данных в цифровых телекоммуникационных сервисах (TDDDG) или Статьей 6, параграф 1, пункт b GDPR в той степени, насколько это необходимо для работы нашего сайта и функций, которыми вы пользуетесь. Мы используем файлы cookie и другие технологии отслеживания (см. ниже) только с вашего согласия. Вы можете отозвать его в любое время через наш диспетчер согласия.

10. Исследование аудитории

10.1. Опросы клиентов и исследования

Мы или исследовательские агентства, с которыми мы сотрудничаем, можем приглашать наших клиентов или независимых сторонних лиц принять участие в наших исследованиях мнения клиентов. В соответствии с Статьей 6, параграф 1, пункт а GDPR, ваше участие, а также запись видео (если применимо), возможны только с вашего предварительного письменного согласия. Мы можем сотрудничать с такими исследовательскими агентствами, как Respondent, Inc. («Respondent»), Userlytics Corp. («Userlytics») и Lookback Group Inc. («Lookback»). Эти исследовательские агентства выступают как операторы данных.

Они могут обрабатывать Персональные данные в странах за пределами Европейской экономической зоны, в частности в США. В соответствии со Статьей 46, параграф 2, пункт c GDPR мы заключили договор на стандартных условиях, утвержденных Европейской комиссией. Политика конфиденциальности Respondent представлена здесь, Userlytics — здесь и Lookback — здесь.

Кроме того, при посещении нашего сайта вы можете увидеть всплывающее окно с вопросами о продуктах или функциях GetYourGuide. Мы собираем эти ответы в обобщенном виде, поэтому они не будут ассоциироваться с вами. Участие является полностью добровольным.

10.2. Запись пути посетителей

Мы используем сервисы тепловых карт от компании Hotjar Ltd. («Hotjar»). Эти сервисы помогают нам выявлять области веб-страниц, где посетители чаще перемещают курсор мыши или нажимают кнопку, чтобы понимать, что их больше всего интересует. Мы собираем такие данные лишь на некоторых страницах и в ограниченном количестве случайных сеансов пользователей. Записи хранятся в течение 365 дней, после чего автоматически удаляются. Обработка осуществляется только с вашего согласия (Статья 6, параграф 1, пункт a GDPR). Hotjar выдает стандартные запросы Do Not Track (Не отслеживать). Если вы хотите отказаться от такого отслеживания, изучите соответствующую информацию от Hotjar здесь. Подробные сведения о том, как Hotjar обрабатывает Персональные данные, см. здесь.

11. Сервисы маркетинга и ремаргетинга

Мы используем следующие сервисы маркетинга и ремаркетинга. Мы используем указанные сервисы только с вашего согласия (Статья 6, параграф 1, пункт a GDPR). Вы можете в любое время пересмотреть и отозвать свое согласие в настройках в разделе «Файлы cookie и маркетинговые предпочтения» на нашем сайте или в разделе «Конфиденциальность» в приложении. Это не повлияет на законность любой обработки, выполненной до того, как вы отозвали свое согласие.

11.1. Анализ рекламы

Для анализа результативности рекламы в социальных сетях мы используем сервисы от Smartly.io Solutions Oy («Smartly») и Adjust GmbH («Adjust»). Чтобы узнать больше, перейдите по ссылке «Файлы cookie и маркетинговые предпочтения» в нижней части нашего сайта или откройте раздел «Конфиденциальность» в приложении.

11.2. Сервисы Google

Мы используем сервисы компании Google Ireland Limited («Google»). Google может обрабатывать Персональные данные в странах за пределами Европейской экономической зоны, в частности в США. Для обеспечения надлежащей защиты всех передаваемых Персональных данных Google является стороной таких соглашений, как EU-U.S. Data Privacy Framework, дополнение к EU-U.S. Data Privacy Framework для Великобритании и Swiss-U.S. Data Privacy Framework. Подробные сведения о том, как Google обрабатывает Персональные данные, см. здесь.

11.2.1. Google Analytics 360

С вашего согласия мы используем сервис веб-аналитики Google Analytics 360. Google Analytics 360 собирает псевдонимные данные о том, как вы работаете с нашим сайтом, включая ваш сокращенный IP-адрес. С помощью этой информации Google анализирует активность пользователей на нашем сайте и в приложении. Google Analytics хранит ваши данные не более 26 месяцев. По истечении этого времени данные удаляются. Сохраняется только обобщенная статистика.

Вы можете в любое время отозвать свое согласие и отключить Google Analytics с помощью расширения для браузера. Другой способ отозвать согласие описан здесь. Кроме того, согласие можно отозвать через наш диспетчер согласия. Это не повлияет на законность обработки, выполненной до отзыва вашего согласия.

11.2.2. Google Campaign Manager, Display & Video 360, Google Ads

С вашего согласия мы применяем инструменты Google для размещения рекламы. Чтобы показывать вам качественную рекламу, мы анализируем вашу активность на нашем сайте и в приложении с помощью файлов cookie для ремаркетинга, клиентских тегов, соединений между серверами или средств разработки ПО (SDK). Это помогает нам узнать ваши интересы, чтобы при посещении других сайтов, входящих в рекламную сеть Google (среди которых Google Поиск, Youtube и другие сайты, принадлежащие Google, дочерним компаниям и рекламным партнерам Google), вы видели более актуальную рекламу наших продуктов. Для персонализации объявлений мы передаем компании Google и ее рекламным партнерам некоторые данные. Мы можем обрабатывать другие данные только в том случае, если вы разрешили Google привязать историю вашего браузера к аккаунту Google и использовать информацию о вашем аккаунте для персонализации рекламы, которую вы видите в Интернете. Если вы предоставите такое разрешение, Google совместит ваши данные со статистикой из Google Analytics, чтобы создавать группы таргетированной рекламы. Для этого Google временно привяжет ваши персональные данные к данным Google Analytics.

Более того, файл cookie для ремаркетинга будет удален автоматически по достижении цели его сбора или использования в соответствии с предыдущими пунктами.

У вас есть следующий выбор в отношении рекламы Google:

  • Вы можете отключить персонализированную рекламу от Google (см. здесь)
  • Вы можете отключить персонализированную рекламу для каждого устройства отдельно (см. здесь)
  • Вы можете отключить персонализированную рекламу в браузере (см. здесь)

11.3 Сервисы Meta (Facebook, Instagram)

Ниже вы узнаете, как мы используем сервисы компании Meta Platforms Ireland Limited («Meta»).

Meta может обрабатывать Персональные данные в странах за пределами Европейской экономической зоны, в частности в США. Для обеспечения надлежащей защиты всех передаваемых Персональных данных Meta является стороной таких соглашений, как EU-U.S. Data Privacy Framework, дополнение к EU-U.S. Data Privacy Framework для Великобритании и Swiss-U.S. Data Privacy Framework. Подробные сведения о том, как Meta обрабатывает Персональные данные, см. здесь.

11.3.1. Пиксель Meta и обмен данными между серверами

Мы передаем в Meta данные о ваших взаимодействиях с GetYourGuide, чтобы показывать вам более актуальную рекламу или находить похожие аудитории. Данные, которые мы от вас получаем, помогают нам отслеживать и анализировать результативность нашей рекламы и повышать ее эффективность. GetYourGuide и Meta являются совместными операторами данных.

Если вы дали свое согласие, мы передаем данные Meta с помощью пикселя Meta и обмена данными между серверами, интегрированных с нашим сайтом и приложениями. Мы фиксируем, когда вы выполняете определенные действия на нашем сайте и в приложениях, записываем данные об использовании (например, URL-адрес, URL-адрес ссылающегося домена, IP-адрес, характеристики устройства и браузера, а также временную отметку) и передаем их в Meta с хэшированными идентификаторами. Если доступен ваш идентификатор Facebook, он тоже передается. Эти данные показывают Meta, на какое объявление вы нажали, и позволяют оценивать эффективность отдельных объявлений, а затем передавать нам эти данные в обобщенном виде. Если у вас есть профиль Facebook и вы в него вошли, то можете видеть на Facebook таргетированную рекламу, подобранную специально для вас с учетом собранных данных. Meta не обрабатывает данные пользователей, у которых нет профиля Facebook или Instagram.

11.4. Реклама в TikTok

Мы используем сервисы компании TikTok Technology Ltd. («TikTok»)

Если вы дали свое согласие, мы будем использовать эти сервисы, чтобы показывать вам актуальную рекламу на основе интересов на платформе TikTok. Информация, которую вы предоставляете TikTok при взаимодействии с объявлением, позволяет нам также отслеживать и анализировать результаты наших маркетинговых мероприятий. TikTok может передавать персональную информацию в страны за пределами Европейской экономической зоны. Поэтому в соответствии со Статьей 46, параграф 2, пункт c GDPR мы заключили с TikTok договор на стандартных условиях, утвержденных Европейской комиссией.

Подробные сведения о том, как TikTok обрабатывает Персональные данные и какие параметры вы можете выбрать для защиты своей конфиденциальности на платформе TikTok, см. здесь.

Подробные сведения о том, как Reddit обрабатывает персональные данные и какие параметры вы можете выбрать для защиты своей конфиденциальности, см. здесь.

11.5. Другие сервисы ремаркетинга и партнерские сети

Если вы дали свое согласие, мы также можем использовать на сайте описанные ниже сервисы ремаркетинга. В каждом из этих случаев для анализа вашего взаимодействия с нашим сайтом мы используем файлы cookie и аналогичные технологии. Эти компании используют полученную информацию, чтобы показывать персонализированную рекламу на сторонних сайтах.

  • Сервис ремаркетинга от Criteo S.A. («Criteo»). Criteo показывает персонализированную рекламу на сайтах, связанных с сетью Criteo.
  • Услуги ремаркетинга, предоставляемые компанией Microsoft Ireland Operations Limited из Ирландии («Microsoft»). Microsoft анализирует файлы cookie, чтобы показывать персонализированную рекламу в поисковой системе Bing и демонстрировать вам объявления на сторонних сайтах.
  • Сервис ремаркетинга от компании Snap Group Limited из Великобритании («Snapchat»). Snapchat демонстрирует вам персонализированную рекламу, используя данные из файлов cookie.
  • Услуги партнерской сети от компании AWIN AG, зарегистрированной по адресу Eichhornstrasse 3 10785, Берлин, Германия
  • Услуги партнерской сети от компании Conversant Europe Ltd., зарегистрированной по адресу 1st Floor, 2 Television Centre, 101 Wood Lane, Лондон W12 7FR, Великобритания.
  • Услуги партнерской сети от компании Tradedoubler GmbH, зарегистрированной по адресу Herzog-Wilhelm-Strasse 26, 80331 Мюнхен, Германия.
  • Услуги партнерской сети от компании Rakuten Marketing Australia Pty Ltd, зарегистрированной по адресу Suite 1, Level 3, 7 Macquarie Place Сидней NSW 2000 Австралия, и LinkShare Japan, зарегистрированной по адресу Kabushiki Kaisha 1-14-1 Tamagawa, Setagaya-ku, Токио, Япония.

12. Интегрированный сторонний контент

Помимо прочего, мы интегрировали на сайт сторонний контент. Он загружается с серверов соответствующих поставщиков, а ваше конечное устройство передает стороннему поставщику некоторые технически необходимые данные. В частности, нельзя исключать, что эти поставщики могут сохранять ваш IP-адрес. Если ваши персональные данные подвергаются обработке, то это происходит в соответствии с политикой конфиденциальности соответствующего стороннего поставщика. Мы интегрируем подобные материалы в наших законных интересах, чтобы предоставлять своим пользователям актуальный контент и функции, а также обеспечивать работу сайта с минимальными затратами (в соответствии со Статьей 6, параграф 1, пункт f GDPR). В частности, мы интегрировали контент от Contentstack LLC («Contentstack»). Дополнительную информацию о том, как Contentstack защищает данные, см. в их политике конфиденциальности здесь.

13. Социальные сети

13.1 Facebook

Нашу Страницу Facebook можно найти по этой ссылке.

Facebook принадлежит компании Meta. Если вы посещаете нашу Страницу Facebook как зарегистрированный пользователь, Meta собирает ваши Персональные данные. Если вы не зарегистрированы на Facebook и посетите нашу страницу в этой социальной сети, Meta может собрать псевдонимные данные о вашем взаимодействии с сайтом. Кроме того, как владелец Страницы Facebook, мы отвечаем за обработку статистики страницы вместе с Meta. На основе этой статистики Meta анализирует действия пользователей на нашей Странице Facebook и передает нам эти данные в обезличенном виде. Для этого мы заключили с Meta Ireland соглашение для совместных операторов данных, которое вы можете изучить здесь. В рамках этого соглашения Meta, помимо прочего, берет на себя основную ответственность в соответствии с GDPR за обработку статистики страницы и гарантирует соблюдение всех обязательств по GDPR, связанных с обработкой статистики страницы.

Подробнее см. в Политике конфиденциальности Meta. Там же можно узнать, как настроить свой аккаунт Facebook. Ваши Персональные данные могут также передаваться другим компаниям Meta. Это значит, что ваши Персональные данные могут передаваться на серверы в США и других странах. Для обеспечения надлежащей защиты всех передаваемых Персональных данных Meta является стороной таких соглашений, как EU-U.S. Data Privacy Framework, дополнение к EU-U.S. Data Privacy Framework для Великобритании и Swiss-U.S. Data Privacy Framework.

13.2. Instagram

Нашу Страницу Instagram можно найти по этой ссылке.

Instagram принадлежит компании Meta. Политику конфиденциальности Instagram и дополнительную информацию о способах управления аккаунтом вы найдете здесь.

Ваши Персональные данные могут также предоставляться другим компаниям Meta. Это значит, что ваши Персональные данные могут передаваться на серверы в США и других странах. Для обеспечения надлежащей защиты всех передаваемых Персональных данных Meta является стороной таких соглашений, как EU-U.S. Data Privacy Framework, дополнение к EU-U.S. Data Privacy Framework для Великобритании и Swiss-U.S. Data Privacy Framework.

Кроме того, как владелец Страницы Instagram, мы отвечаем за обработку статистики в Instagram вместе с Meta. На основе этой статистики Meta анализирует действия пользователей на нашей Странице Instagram и передает нам эти данные в обезличенном виде. Для этого мы заключили с Meta соглашение для совместных операторов данных, которое вы можете изучить здесь. В рамках этого соглашения Meta, помимо прочего, берет на себя основную ответственность в соответствии с GDPR за обработку статистики страницы и гарантирует соблюдение всех обязательств по GDPR, связанных с обработкой статистики страницы. Такая обработка осуществляется в наших законных интересах с целью оптимизации нашей работы в Instagram (в соответствии со Статьей 6, параграф 1, пункт f GDPR).

13.3. X (ранее — «Twitter»)

Наш аккаунт в X вы найдете здесь.

X принадлежит компании X Corp. («X»). Политику конфиденциальности X и дополнительную информацию о способах управления аккаунтом вы найдете здесь.

Обратите внимание, что X может передавать Персональные данные в страны за пределами Европейской экономической зоны, в частности в США. Для обеспечения надлежащей защиты всех передаваемых Персональных данных X является стороной таких соглашений, как EU-U.S. Data Privacy Framework, дополнение к EU-U.S. Data Privacy Framework для Великобритании и Swiss-U.S. Data Privacy Framework.

13.4. Pinterest

Нашу страницу в Pinterest вы найдете здесь.

Pinterest принадлежит компании Pinterest Europe Ltd («Pinterest»). Политику конфиденциальности Pinterest и дополнительную информацию о способах управления аккаунтом вы найдете здесь.

Обратите внимание, что Pinterest также обрабатывает Персональные данные в странах за пределами Европейской экономической зоны, в частности в США. Мы получаем от Pinterest обезличенную информацию и статистику взаимодействия пользователей с нашим аккаунтом на платформе. Эта информация позволяет нам анализировать и оптимизировать эффективность нашей деятельности в Pinterest. Такая обработка осуществляется в наших законных интересах с целью оптимизации нашей работы в Pinterest (в соответствии со Статьей 6, параграф 1, пункт f GDPR).

13.5. TikTok

Нашу страницу в TikTok вы найдете здесь.

В зависимости от вашего местоположения, TikTok принадлежит TikTok Technology Limited, TikTok Information Technologies UK Limited (для жителей ЕС/ЕЭЗ/Великобритании, Швейцарии), TikTok Inc. (для жителей США), TikTok Pte. Ltd. (во всех остальных регионах) («TikTok»). Политику конфиденциальности TikTok вы можете найти здесь.

Обратите внимание, что TikTok может передавать Персональные данные в третьи страны за пределами Европейской экономической зоны, в отношении которых Европейской комиссия не приняла решения о достаточности мер по защите данных. При такой передаче данных TikTok будет принимать надлежащие меры защиты, например соблюдать стандартные договорные условия, утвержденные Европейской комиссией.

Кроме того, как владелец Страницы TikTok, мы обрабатываем так называемую статистику TikTok вместе с владельцем платформы. На основе этой статистики TikTok анализирует действия пользователей на нашей странице TikTok и передает нам эти данные в обезличенном виде. Для этого мы заключили с TikTok соглашение для совместных операторов данных, которое вы можете изучить здесь. В рамках этого соглашения TikTok, помимо прочего, берет на себя основную ответственность в соответствии с GDPR за обработку статистики TikTok и гарантирует соблюдение всех обязательств по GDPR, связанных с обработкой статистики TikTok. Такая обработка осуществляется в наших законных интересах с целью оптимизации нашей работы в TikTok (в соответствии со Статьей 6, параграф 1, пункт f GDPR).

13.6. YouTube

Наш канал YouTube вы найдете здесь.

YouTube принадлежит компании Google Ireland Limited («Google»). Политику конфиденциальности Google и дополнительную информацию о способах управления аккаунтом вы найдете здесь. Обратите внимание, что аккаунт Google можно использовать для доступа к разным сервисам Google (например, Gmail, YouTube, Google Поиск), и Google может объединять ваши Персональные данные, связанные с используемыми сервисами Google, если это допускают параметры вашего аккаунта Google.

Мы получаем от Google обезличенную информацию и статистику взаимодействия пользователей с нашим аккаунтом или видео на платформе. Эта информация позволяет нам анализировать и оптимизировать эффективность нашей деятельности на YouTube. Такая обработка осуществляется в наших законных интересах с целью оптимизации нашей работы на YouTube (в соответствии со Статьей 6, параграф 1, пункт f GDPR).

13.7. LinkedIn

Наш аккаунт LinkedIn вы найдете здесь.

Для пользователей, проживающих в странах Европейской экономической зоны и Швейцарии, LinkedIn управляет компания LinkedIn Ireland Unlimited Company («LinkedIn»). Руководство по защите данных LinkedIn вы можете найти здесь. Там же вы можете узнать, как настроить свой аккаунт LinkedIn.

Обратите внимание, что LinkedIn также передает персональные данные в третьи страны за пределами Европейской экономической зоны. В случае такой передачи данных LinkedIn будет соблюдать стандартные договорные условия, утвержденные Комиссией ЕС. Соответствующую информацию вы можете найти здесь.

Мы получаем от LinkedIn обезличенную информацию и статистику взаимодействия пользователей с нашим аккаунтом или публикациями на платформе. Эта информация позволяет нам анализировать и оптимизировать эффективность нашей деятельности в LinkedIn. Такая обработка осуществляется в наших законных интересах с целью оптимизации нашей работы в LinkedIn (в соответствии со Статьей 6, параграф 1, пункт f GDPR).

13.8. WhatsApp

Вы можете направлять нам свои вопросы через WhatsApp. WhatsApp принадлежит компании Meta. Политику конфиденциальности WhatsApp вы можете найти здесь. Там же вы можете узнать, как настроить свой аккаунт.

Нам необходимо обрабатывать данные от этого приложения, чтобы отвечать на ваши запросы (в соответствии со Статьей 6, параграф 1, пункт b GDPR). В дальнейшем мы храним полученную информацию в контексте вашего запроса в своих законных интересах — для ведения документации о нашей операционной деятельности и юридической защиты (в соответствии со Статьей 6, параграф 1, пункт f GDPR), а также, если применимо, для исполнения своих юридических обязательств (в соответствии со Статьей 6, параграф 1, пункт c GDPR).

13.9. Конкурсы

Время от времени мы можем проводить в своих социальных сетях различные конкурсы. Для участия вам предстоит, например, оставить комментарии к определенным материалам, поставить «Нравится» или отметить наш аккаунт. Данные, которые получаем от вас таким образом, обрабатываются в целях проведения конкурса и уведомления победителей (в соответствии со Статьей 6, параграф 1, пункт b GDPR).

13.10. Ведение социальных сетей

Для измерения эффективности нашей работы в социальных сетях мы фиксируем все случаи, когда пользователи отмечают нас на этих платформах. В связи с этим мы также обрабатываем информацию о людях, которые нас отмечают. Такая обработка осуществляется в наших законных интересах с целью оптимизации нашей работы в социальных сетях (в соответствии со Статьей 6, параграф 1, пункт f GDPR).

13.11. Анализ нашей деятельности в социальных сетях

Мы также оцениваем успешность своих публикаций в социальных сетях. Мы анализируем, как часто пользователи нажимают на отдельные публикации. Для этой цели мы используем такие платформы бизнес-аналитики, как Looker и Google Analytics от Google, Ltd. Мы обрабатываем такие данные в своих законных интересах — для анализа охвата и оценки успешности своей деятельности в социальных сетях (Статья 6, параграф 1, пункт f GDPR).

14. Система управления взаимоотношениями с клиентами (CRM)

Для управления взаимоотношениями с клиентами мы храним ваши Персональные данные в системе CRM. Это позволяет нам отвечать на ваши вопросы и показывать вам контекстную рекламу в допустимых пределах. Такая обработка осуществляется в наших законных интересах с целью оптимизации управления взаимоотношениями с клиентами (в соответствии со Статьей 6, параграф 1, пункт f GDPR). Для этой цели мы пользуемся услугами компании Braze («Braze»). Braze может обрабатывать Персональные данные в странах за пределами Европейской экономической зоны, в частности в США. Для обеспечения надлежащей защиты всех передаваемых Персональных данных Braze является стороной таких соглашений с Министерством торговли США, как EU-U.S. Data Privacy Framework и Swiss-U.S. Data Privacy Framework. Если вы предоставите свое согласие (в соответствии со Статьей 6, параграф 1, пункт a GDPR) в разделе «Файлы cookie и маркетинговые предпочтения» на нашем сайте или в разделе «Конфиденциальность» в приложении, мы будем отправлять вам новостные рассылки, push-уведомления или сообщения в приложении, подобранные с учетом ваших интересов и активности на нашем сайте. Подробные сведения о том, как Braze обрабатывает Персональные данные, см. здесь.

15. Персонализация контента сайта

Мы обрабатываем ваши данные в том числе и для того, чтобы на нашем сайте вы видели контент, подобранный специально для вас. Мы делаем это в своих законных интересах, чтобы предлагать вам туры и мероприятия, которые могут вас заинтересовать (в соответствии со Статьей 6, параграф 1, пункт f GDPR).

16. Дальнейшая передача данных

Помимо описанных выше примеров, мы можем передавать ваши Персональные данные без вашего явного предварительного согласия, но только в следующих случаях:

  • Если это потребуется для разъяснения неправомерного использования наших сервисов или для судебного разбирательства, мы передадим ваши Персональные данные в правоохранительные органы и при необходимости пострадавшим. Однако это возможно только при наличии конкретных признаков незаконных действий или злоупотребления. Мы также можем передавать ваши данные, если это поможет обеспечить соблюдение условий использования или других соглашений. Кроме того, законодательство обязывает нас по запросу предоставлять информацию в органы государственной власти. К ним относятся силовые структуры, органы, рассматривающие административные правонарушения, и налоговые органы. Мы можем раскрывать эти данные в своих законных интересах по противодействию злоупотреблению нашей платформой, преследованию правонарушений, защите своих прав и подаче исковых заявлений. При этом ваши права и интересы в отношении защиты ваших персональных данных остаются в силе. Это предусмотрено Статьей 6, параграф 1, пункт f GDPR или обусловлено нашим юридическим обязательством по Статье 6, параграф 1, пункт c GDPR.
  • Мы можем раскрывать Персональные данные аудиторам, поставщикам бухгалтерских услуг, юристам, банкам, налоговым консультантам и аналогичным лицам, если это требуется для предоставления наших услуг (Статья 6, параграф 1, пункт b GDPR) или для надлежащего осуществления нашей деятельности (Статья 6, параграф 1, пункт f GDPR) либо если мы обязаны это делать (Статья 6, параграф 1, пункт c GDPR).
  • В рамках сотрудничества с нашими партнерами мы можем поделиться информацией о забронированных мероприятиях с нашими партнерами, если эти мероприятия связаны с рекламными материалами на их сайтах или в приложениях. Мы можем делать это в наших законных интересах для измерения эффективности некоторых партнерств и кампаний либо для обмена выгодой с нашими партнерами (Статья 6, параграф 1, пункт f GDPR).
  • Для предоставления услуг мы сотрудничаем с аффилированными компаниями и со сторонними поставщиками услуг (далее — «обработчики»). В подобных случаях мы можем передавать обработчикам персональные данные для их дальнейшей обработки. Мы тщательно выбираем обработчиков тщательно и регулярно оцениваем их работу, чтобы обеспечить защиту ваших прав и свобод. Обработчики могут использовать ваши данные только в тех целях, которые мы указали, а по условиями заключенного с нами договора при обращении с этими данными они обязаны соблюдать данную политику конфиденциальности и законодательство Германии по защите данных. Данные передаются обработчикам на основании Статьи 28, параграф 1 GDPR. Мы заключаем договор о том, что обработка ваших Персональных данных в странах за пределами ЕС/ЕЭЗ может осуществляться только в том случае, если для этих стран принято решение о достаточности мер безопасности данных (Статья 45 GDPR) либо реализованы подходящие средства защиты (Статья 46 GDPR), например стандартные договорные положения (SCC).
  • В рамках дальнейшего развития нашего бизнеса структура компании GetYourGuide Deutschland GmbH может измениться в результате изменения организационно-правовой формы либо основания, приобретения или продажи дочерних компаний, частей или составляющих компании. В случае таких операций информация о клиентах передается вместе с отчуждаемой частью компании. Если персональная информация окажется в распоряжении третьих сторон в соответствии с описанными выше случаями, мы сделаем все необходимое, чтобы при этом были соблюдены настоящая политика конфиденциальности и применимые законы о защите данных. Любой случай раскрытия Персональных данных должен быть обоснован нашими законными интересами как необходимый для осуществления нашей деятельности с учетом экономических и юридических обстоятельств (Статья 6, параграф 1, пункт f GDPR).

17. Автоматизация отдельных решений или мероприятий по профилированию

Мы можем реализовать автоматическое принятие решения для обеспечения безопасности нашей платформы и предотвращения мошеннических действий. Речь идет об использовании рейтинга мошеннических операций от наших инструментов безопасности для автоматической блокировки операций повышенного риска (см. раздел 8). Если ваша операция окажется заблокирована, вы не сможете оформить бронирование на нашей платформе. Однако вы сможете обратиться к нашей команде конфиденциальности, чтобы запросить человеческую оценку, выразить свою точку зрения и оспорить решение (контакты см. ниже).

18. Удаление ваших данных

Мы удаляем или анонимизируем ваши персональные данные, которые больше не требуются для достижения целей их сбора или использования в соответствии с предыдущими пунктами. При этом мы храним ваши данные, если этого требуют юридические основания или если эти данные необходимо хранить в течение более длительного периода в целях судебного разбирательства, для защиты наших прав или предъявления судебных исков.

Если вы удалите свой аккаунт, вместе с ним будет полностью и навсегда удален ваш профиль. Однако мы будем хранить резервные копии ваших данных в том объеме и так долго, как того требуют юридические основания или для защиты своих прав или предъявления судебных исков на основе упомянутых выше законных интересов в соответствии со Статьей 6, параграф 1, пункт f GFPR.

Обработках данных, которые хранятся на юридических основаниях, будет ограничена. Такие данные не подлежат дальнейшему использованию.

19. Ваши права как субъекта данных / Ответственное лицо по защите данных

Ниже описаны ваши права в отношении обработки ваших Персональных данных. Чтобы воспользоваться своими правами, вы можете сделать запрос здесь либо отправить его по обычной или электронной почте на указанный выше адрес.

Вы можете связаться с нашей специализированной командой по защите данных, отправив электронное письмо по адресу dpo.inbox[at]getyourguide.com, и с нашим Ответственным лицом по защите данных здесь: https://freshcompliance.de/en/legal-notice/

19.1. Право на доступ к информации (Статья 15 GDPR)

У вас есть право в любой момент запросить у нас информацию о том, какие связанные с вами Персональные данные мы обрабатываем, в объеме и согласно условиям, описанным в Статье 15 GDPR.

19.2. Право на исправление неверных данных (Статья 16 GDPR)

У вас есть право попросить нас без промедления исправить связанные с вами Персональные данные, если они неверны.

19.3. Право на удаление (Статья 17 GDPR)

У вас есть право потребовать от нас удалить связанные с вами Персональные данные в соответствии с условиями Статьи 17 GDPR. В частности, эти условия предусматривают право на удаление Персональных данных, если они больше не требуются для целей, с которыми они собирались или обрабатывались. Кроме того, вы можете потребовать удаления данных в случаях неправомерной обработки, возражения или обязательства удалить их по закону ЕС либо государства-члена ЕС, который мы обязаны соблюдать.

19.4. Право на ограничение обработки (Статья 18 GDPR)

У вас есть право потребовать у нас ограничить обработку ваших персональных данных в соответствии со Статьей 18 GDPR. Это право действует, когда между пользователем и нами возникает спор о достоверности Персональных данных, в течение периода проверки достоверности, а также в случае, когда субъект данных запрашивает ограниченную обработку вместо удаления при наличии права на удаление; кроме того, это право действует, если данные больше не требуются нам для наших целей, но пользователь запрашивает их для заявления, защиты своих прав или подачи иска, а также когда между нами и пользователем возникает спор об осуществлении права на возражение.

19.5. Право на перенос данных (Статья 20 GDPR)

По Статье 20 GDPR у вас есть право получить от нас связанные с вами Персональные данные, которые вы нам предоставили, в структурированном общепринятом машиночитаемом формате.

19.6. Право на возражение (Статья 21 GDPR)

У вас есть право в любой момент на ваших собственных основаниях возразить против обработки связанных с вами Персональных данных, которые обрабатываются, помимо прочего, на основании Статьи 6, параграф 1, пункт e или f GDPR, в соответствии со Статьей 21 GDPR. В таком случае мы остановим обработку ваших Персональных данных, если не сможем предоставить веские законные основания для их дальнейшей обработки, перевешивающие ваши интересы, права и свободы, либо если их обработка требуется для заявления, защиты прав или подачи иска в суд.

19.7. Право на подачу жалобы (Статья 77, параграф 1 GDPR)

В случае жалоб у вас есть право обратиться в любой надзорный орган по вашему выбору.

19.8. Право на отзыв согласия (Статья 7, параграф 3 GDPR)

У вас есть право отозвать свое согласие в соответствии со Статьей 7, параграф 3 GDPR (например, вы можете обратиться к нам, чтобы отменить предоставленное ранее согласие на получение новостной рассылки).

19.9 Обработка данных при осуществлении ваших прав

Наконец, мы хотели бы подчеркнуть, что мы обрабатываем полученные от вас Персональные данные, когда вы осуществляете свои права в соответствии со статьями 15–22 GDPR, в целях реализации этих прав и предоставления доказательства их соблюдения. Законным основанием такой обработки является Статья 6, параграф 1, пункт c GDPR вместе со статьями 15–22 GDPR.

20. Права резидентов США

20.1. Раскрытие данных

Если вы проживаете в определенных штатах, включая Калифорнию, Колорадо, Коннектикут и Виргинию, у вас могут быть особые права. Дополнительные сведения и права, касающиеся жителей определенных штатов США, где приняты законы и нормативы о защите данных, описываются ниже.

Закон Калифорнии о защите персональных данных потребителей от 2018 года («CCPA»), Закон штата Калифорния о защите права на конфиденциальность от 2020 года («CPRA») и законы о конфиденциальности других штатов предоставляют некоторым жителям США особые права в отношении Персональных данных. В этом разделе Политики конфиденциальности рассказывается, какие это права и как ими воспользоваться. Этот раздел не распространяется на общедоступную информацию.

Некоторую информацию мы собираем автоматически, когда вы переходите на наш сайт (см. раздел 4 настоящей Политики конфиденциальности).

Дополнительные сведения о том, какие Персональные данные мы собираем, каким образом и с какой целью, см. ниже:

  • когда вы создаете аккаунт на нашем сайте (см. раздел 2);
  • когда вы оставляете отзывы (см. раздел 2.3);
  • когда вы обращаетесь в службу поддержки клиентов (см. раздел 3);
  • когда данные собирают наши поставщики услуг (см. раздел 4);
  • когда вы подписываетесь на нашу новостную рассылку (см. раздел 5);
  • когда вы бронируете мероприятия на нашей Платформе (см. раздел 6);
  • для предотвращения мошенничества (см. раздел 8);
  • для защиты от ботов (см. раздел 4.3);
  • с помощью файлов cookie (см. раздел 9);
  • в рекламных целях (см. раздел 11);
  • вашу персональную информацию могут собирать некоторые из наших доверенных партнеров (см. раздел 12);
  • когда вы взаимодействуете с нами в социальных сетях (см. раздел 13);
  • в целях поддержки клиентов (см. раздел 14);
  • в целях развития продуктов;
  • для персонализации контента на сайте (см. раздел 15);

если это потребуется для предоставления интересующей вас услуги, мы будем собирать, обрабатывать или запрашивать у вас следующую конфиденциальную персональную информацию: имя пользователя и пароль, удостоверение личности государственного образца (например, водительские права) и номер паспорта. Например, в редких случаях некоторые организаторы туров могут при оформлении билетов и мероприятий запросить у вас номер паспорта или другое действующее удостоверение личности, а также, если применимо, предъявить дополнительные требования для предоставления мероприятия.

В зависимости от выбранных настроек файлов cookie мы можем «передавать» некоторые категории персональной информации (по определению закона Калифорнии) третьим лицам в целях ведения бизнеса и торговли, описанных в данной Политике конфиденциальности. Согласно CPRA, под «передачей» подразумевается раскрытие ваших персональных данных третьему лицу или межконтекстная поведенческая реклама, будь то за денежное вознаграждение, бесплатно или в обмен на другие ценности. Подробные сведения о контексте, в котором мы передаем вашу персональную информацию, и о том, как отказаться от такой передачи, см. в разделах 20.6–20.8 ниже.

Мы не «продаем» персональные данные согласно определению в CPRA или Законе о защите данных потребителей (закон Виргинии о защите конфиденциальности) (далее — «CDPA»).

Мы не «продаем» ваши персональные данные согласно определению в CCPA.

Мы не занимаемся осознанной «передачей» персональных данных лиц, которые, как нам известно, не достигли 16 лет.

20.2. Право на доступ к конкретной информации

У вас есть право запросить у нас информацию о том, как мы собираем и используем ваши персональные данные. Получив от вас такой запрос, мы сообщим вам следующую информацию в той степени, в которой это разрешено законом:

категории ваших персональных данных, которые мы собрали;

категории источников ваших персональных данных, которые мы собрали;

деловая или коммерческая цель, для которой мы собираем, продаем или передаем ваши персональные данные (если применимо);

категории третьих лиц, которым мы передаем ваши персональные данные.

раскрывали ли мы ваши персональные данные с какой-либо деловой целью и какие категории персональных данных были переданы каждой категории получателей.

20.3. Право на удаление

Жители некоторых штатов имеют право потребовать от нас удаления их персональной информации, которую мы собрали, за некоторыми исключениями, изложенными в разделе 19.3 данной Политики конфиденциальности и предусмотренными применимым законодательством.

20.4 Права на исправление и ограничение

Жители некоторых штатов имеют право потребовать от нас исправить их некорректные персональные данные, которые мы храним, в соответствии с разделом 19.2 данной Политики конфиденциальности, за некоторыми исключениями, предусмотренными применимым законодательством. Также жители некоторых штатов имеют право потребовать от нас допускать использование конфиденциальной персональной информации (например, номера социального страхования, информации о финансовом счете, точной геолокации, информации о состоянии здоровья и т. д.) лишь для ограниченного перечня целей, например для предоставления запрошенных услуг.

20.5. Недопустимость дискриминации

Мы не допустим дискриминации в ваш адрес за осуществление каких бы то ни было из ваших прав на конфиденциальность.

20.6. Запрет продажи и передачи персональных данных

Вы можете в любое время изменить свои настройки файлов cookie и запретить передачу вашей персональной информации третьим лицам за некоторыми исключениями, предусмотренными применимым законодательством. Под «передачей» подразумевается обработка Персональных данных в соответствии с разделом 9 «Файлы cookie и технологии отслеживания» и разделом 11 «Сервисы маркетинга и ремаркетинга». Мы и другие компании можем интегрировать на свои сайты технологии отслеживания для сбора и передачи некоторым партнерам информации о ваших действиях на нашем сайте, чтобы рекламировать на других страницах свои продукты, которые могут вас заинтересовать, или повышать точность и актуальность рекламы.

Если вы решите отказаться от передачи данных, вы можете изменить настройки в разделе «Файлы cookie и маркетинговые предпочтения» на нашем сайте или в разделе «Конфиденциальность» в приложении.

20.7. Отказ от таргетированной рекламы

Согласно законам некоторых штатов, например CDPA, определенные методы сбора и обработки данных на нашем сайте в целях демонстрации рекламы с учетом интересов пользователей могут считаться «таргетированной рекламой», «продажей» или «передачей» персональной информации. В зависимости от ваших настроек файлов cookie и в степени, допустимой законодательством, мы можем раскрывать вашу персональную информацию нашим доверенным партнерам для показа таргетированной рекламы.

Вы можете в любое время потребовать от нас прекратить использовать и передавать вашу персональную информацию для показа таргетированной рекламы. Для этого измените настройки в разделе «Файлы cookie и маркетинговые предпочтения» на нашем сайте или в разделе «Конфиденциальность» в приложении.

20.8. Запрет на передачу и раскрытие конфиденциальных персональных данных

У вас есть право ограничить способы раскрытия или передачи ваших конфиденциальных персональных данных третьим лицам. Чтобы воспользоваться своими правами, описанными в настоящей политике конфиденциальности, обратитесь к нам.

20.9. Осуществление ваших прав

Вы можете воспользоваться своими правами, описанными в настоящей политике конфиденциальности, в соответствии с применимым законодательством.

Чтобы мы могли помочь вам, просим указать необходимую информацию и подробно объяснить свой запрос. Прежде чем ответить, мы примем разумные меры для проверки вашей личности.

Жители Калифорнии могут отправить запрос через уполномоченного представителя, зарегистрированного в офисе генерального секретаря штата Калифорния. Аналогичным образом, жители Коннектикута и Колорадо могу выделить уполномоченного представителя, чтобы подавать запросы от своего имени.

Вы также можете сделать верифицируемый запрос от имени своего несовершеннолетнего ребенка.

Изменения в данной Политике конфиденциальности

Актуальная версия данной Политики конфиденциальности всегда доступна по адресу: https://www.getyourguide.com/privacy_policy.

Последнее обновление: ноябрь 2024 г.