H REWARDS ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ ДЛЯ ПРОГРАМ ЛОЯЛЬНОСТІ (З ЛЮТОГО 2023 РОКУ)
Наведена нижче інформація призначена для того, щоб надати вам загальне уявлення про обробку ваших персональних даних у зв'язку з наведеними нижче послугами та проінформувати вас про ваші права відповідно до Загального регламенту про захист персональних даних:
- У контексті участі в нашій програмі лояльності (включаючи членство).
- В контексті участі в програмі лояльності клієнтів партнерів по співпраці.
- В рамках документування змін, виправлень персональних даних.
**I. Інформація про обробку персональних даних у зв'язку з H Rewards програми лояльності **.
Поетапний та детальний перелік контактних даних можна знайти тут
1. особа, відповідальна за обробку даних
H Rewards Pte Ltd.
11 Пенанг Лейн
238485, Сінгапур
Телефон: +65 6771 1121
Електронна пошта: dpo@hworld.com
H World Holdings Singapore Pte. Ltd. є материнською компанією Steigenberger Hotels GmbH та H Rewards Pte. Ltd. H Rewards Pte. Ltd. управляє H Rewards програма лояльності.
2. контактні дані Уповноваженого з питань захисту даних та Представника ЄС
2.1 Ви можете зв'язатися з нашим співробітником із захисту даних за адресою
Wodianka Datenschutzrecht GmbH
Dockenhudener Straße 12a
22587 Гамбург, Німеччина
Електронна пошта: dpo@hworld.com
2.2 Ви можете зв'язатися з нашим представником в ЄС за адресою
Steigenberger Hotels GmbH
Lyoner Street 25
60528 Франкфурт-на-Майні, Німеччина
Телефон: +49 69 80 88 57 88
Електронна пошта: eu-representative@hrewards.com
3. ваші персональні дані
3.1 Участь у H Rewards програми лояльності
В рамках участі в нашій власній програмі лояльності H Rewards ми збираємо, обробляємо та зберігаємо персональні дані, перелічені в пункті 3.5.
3.2 Участь у програмі лояльності партнера по співпраці
В рамках участі в програмі лояльності одного з наших партнерів по співпраці, наприклад, Miles & More або bahn.bonus, ми збираємо, обробляємо та зберігаємо персональні дані, перелічені в пункті 3.5.
3.3 Використання облікового запису клієнта
Ми збираємо, обробляємо та зберігаємо персональні дані, перелічені в розділі 3.5, для використання акаунта клієнта.
3.4 Документування змін і виправлень персональних даних
Відповідно до наших зобов'язань щодо документування, ми обробляємо та зберігаємо всі зміни та виправлення персональних даних, перелічених у розділі 3.5.
3.5 Ваші персональні дані
Ми збираємо наступні персональні дані та обробляємо їх відповідно до GDPR
- Ім'я та прізвище
- Адреса проживання та будь-які інші адреси для виставлення рахунків та зв'язку
- Дата народження
- Стать та привітання
- Адреса(и) електронної пошти, якщо використовується або надається більше однієї
- Номер(и) телефону, якщо використовується або надається більше одного
- Номери членства в програмах лояльності
- Вподобання та побажання щодо житла
- Загальні інтереси, вподобання та побажання
- Пароль
Про ваші права як суб'єкта персональних даних, включаючи інформацію про виправлення або видалення ваших персональних даних, будь ласка, прочитайте нижче в розділі "Ваші права як суб'єкта персональних даних".
3.6 Персональні дані, які ми отримуємо від третіх осіб Коли ви реєструєтесь або входите на Платформу H Rewards Платформу за допомогою стороннього сервісу (наприклад, Facebook, Google, Apple), ви доручаєте сервісу надати нам таку інформацію, як, зокрема, ваша адреса електронної пошти, ім'я та прізвище, посада і дата народження, але не обмежуючись ними.
a) Єдиний вхід в Google
Для реєстрації на нашому веб-сайті ми також використовуємо сервіс автентифікації Google Single Sign-On від Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA. Ireland Limited (Gordon House, Barrow Street Dublin 4, Ireland) є представником Google LLC в Європі. В рамках процедури єдиного входу нам передається наступна інформація Ім'я, адреса електронної пошти, мова, посада і дата народження. Ваші дані також будуть оброблятися в США. Компанія Google сертифікована відповідно до угоди про захист даних між ЄС і США. Американські провайдери зобов'язуються дотримуватися рівня захисту даних ЄС при обробці відповідних даних. Крім того, Google використовує так звані стандартні договірні умови. Ви можете відкликати свою згоду на використання додатків єдиного входу на сайті https://adssettings.google.com/authenticated. Додаткову інформацію про обробку даних можна знайти в політиці конфіденційності Google: https://policies.google.com/privacy?hl=de.
б) Єдиний вхід у Facebook
Для реєстрації на нашому веб-сайті ми також використовуємо сервіс аутентифікації Facebook Single-Sign-On, Meta Platforms, Inc, 1601 Willow Road 94025 Menlo Park, CA. Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour Dublin 2 Ireland, є представником Meta Platforms, Inc в Європі. В рамках процедури єдиного входу в систему наступну інформацію: Ім'я, адреса електронної пошти, посада та дата народження. Ваші дані також будуть оброблятися в США. Мета сертифікована відповідно до Рамкової угоди між ЄС та США про захист даних. Американські провайдери зобов'язуються дотримуватися рівня захисту даних ЄС при обробці відповідних даних. Крім того, Meta використовує так звані стандартні договірні умови. Ви можете відкликати свою згоду на обробку даних на сайті https://www.facebook.com/adpreferences/ad_settings. Використання додатків для єдиного входу. Більш детальну інформацію про обробку даних можна знайти в політиці конфіденційності Meta: https://www.facebook.com/privacy/policy/?entry_point=data_policy_redirect&entry=0.
c) Apple Single Sign-On
Для реєстрації на нашому веб-сайті ми також використовуємо послугу аутентифікації Facebook Single-Sign-On, що надається компанією Apple Inc. зі штаб-квартирою в Купертіно, Каліфорнія, Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Ірландія, яка є представником Apple Inc. в Європі. Наступна інформація передається нам в рамках процедури єдиного входу в систему: Ім'я, адреса електронної пошти, посада та дата народження. Ваші дані також будуть оброблятися в США. Компанія Apple сертифікована відповідно до Рамкової угоди між ЄС та США про захист даних. Американські провайдери зобов'язуються дотримуватися рівня захисту даних ЄС при обробці відповідних даних. Крім того, Apple використовує так звані стандартні договірні умови. Ви можете відкликати свою згоду на використання додатків єдиного входу на сайті https://www.apple.com/legal/privacy/en-ww/. Додаткову інформацію про обробку даних можна знайти в політиці конфіденційності Apple: https://www.apple.com/legal/privacy/data/en/apple-id/
4 Цілі та правові підстави для обробки персональних даних
Ми обробляємо ваші персональні дані відповідно до положень Загального регламенту захисту даних ЄС (GDPR), Федерального закону про захист даних Німеччини (BDSG) та всіх інших відповідних правових норм для цілей і на правовій основі, зазначених нижче:
(a) Для створення, редагування, оновлення та управління вашим обліковим записом учасника та належної обробки кредитів і дебетів з вашого облікового запису учасника, а також для надання наших послуг у зв'язку з членством у програмі лояльності. H Rewards програмі лояльності. Правовою основою для цього є стаття 6 (1) (b) GDPR.
(b) Для обробки бонусних кредитів (балів, миль тощо) та надання інших послуг у зв'язку з вашим членством у програмах лояльності наших партнерів по співпраці. Правовою підставою для цього є виконання договору відповідно до статті 6 (1) (b) GDPR.
(c) Для всебічного визнання, особливо якщо ви є учасником нашої програми лояльності H Rewards програми лояльності, у всіх контактних пунктах обслуговування (особистих та/or цифрових) готелів та компаній, що належать до групи H World, а також для автоматичного оновлення ваших постійних побажань, уподобань та вимог, наприклад, завжди дві подушки, щоб завжди мати змогу запропонувати високоякісне обслуговування, що відповідає бренду готелю. Правовою основою для цього є наш законний інтерес у наданні нашим клієнтам найкращих послуг відповідно до статті 6 (1) (f) GDPR.
(d) Для обробки ваших запитів, інформації та скарг, якщо обробка пов'язана з виконанням договору або необхідна для здійснення переддоговірних заходів, правовою підставою для обробки ваших персональних даних є стаття 6 (1) (b) GDPR. В інших випадках правовою підставою є наш законний інтерес в ефективній обробці адресованих нам запитів відповідно до статті 6 (1) (f) GDPR.
(e) Збір статистики на основі аналізу анонімних даних з метою покращення та подальшого розвитку продуктів, послуг та програмного наповнення програми лояльності клієнтів. H Rewards програма лояльності клієнтів. Правовою основою для цього є наш законний інтерес у подальшому розвитку програми лояльності наших клієнтів H Rewards програми лояльності клієнтів відповідно до статті 6 (1) (f) GDPR.
(f) З метою автентифікації та запобігання шахрайству, зокрема у зв'язку з участю в програмі лояльності H Rewards програми лояльності або програми лояльності наших партнерів, таких як Miles & More або bahn.bonus. Правовою основою для цього є стаття 6 (1) (f) GDPR.
(g) Для захисту прав резидентів, запобігання та розслідування кримінальних злочинів, пред'явлення та захисту правових претензій і захисту інтересів у судових спорах, забезпечення безпеки ІТ та ІТ-операцій, а також для виявлення кредитних ризиків. Відповідною правовою основою для цього є стаття 6 (1) (f) GDPR.
Наші пріоритетні законні інтереси випливають з нашого зобов'язання забезпечити безпечне перебування наших гостей у готелі, а також з нашого інтересу в реалізації наших матеріальних і нематеріальних претензій, захисту наших прав і захисту від необґрунтованих претензій. Крім того, обробка персональних даних, якщо це абсолютно необхідно для боротьби з шахрайством, також є законним інтересом нашої компанії відповідно до статті 47 GDPR.
5. неповнолітні
Неповнолітні не можуть надавати персональні дані без згоди своїх батьків або законних опікунів. передавати нам дані. Крім того, ми не зберігаємо персональні дані неповнолітніх без згоди їхніх батьків або законних опікунів. Ми не обробляємо персональні дані неповнолітніх, які ми свідомо отримуємо через наш веб-сайт.
6. категорії одержувачів персональних даних
Якщо і в тій мірі, в якій це необхідно для цілей, зазначених у розділі 4, ми також розкриваємо ваші персональні дані наступним одержувачам або категоріям одержувачів відповідно до статті 4 № 9 GDPR:
У межах нашої групи H World доступ до ваших даних матимуть лише ті відділи, які потребують їх для виконання наших договірних та юридичних зобов'язань (в обсязі, необхідному в кожному конкретному випадку).
Ми використовуємо Steigenberger Hotels GmbH ("Steigenberger") як обробника даних для роботи програми лояльності H Rewards програми лояльності (включаючи роботу відповідного веб-сайту та додатку). Ми уклали угоду про обробку даних зі стандартними договірними положеннями ЄС (Модуль другий: передача даних від контролера до обробника). Steigenberger обробляє та зберігає ваші персональні дані в нашій центральній базі даних гостей, зокрема для внутрішніх адміністративних цілей, таких як управління та оновлення згод та відкликань, а також облікового запису учасника та інших супутніх послуг. У цьому контексті ваші персональні дані також будуть передані іншим готелям/entities групи H World, якщо ви підписалися на H Rewards програму лояльності з готелем/entity нашої групи H World. Ваші дані будуть передані тільки в тому обсязі, який необхідний для конкретної мети, і тільки компаніям, які вказані в списку готельних операторів . Крім того, тільки уповноважені співробітники можуть переглядати та обробляти ваші персональні дані в межах своїх функцій.
Ми також можемо отримувати персональні дані для цих цілей від постачальників послуг (наприклад, в рамках обробки замовлень відповідно до статті 28 GDPR) та довірених осіб. Це компанії з категорій кредитних послуг та обробки платежів, ІТ-послуг, послуг з прибирання, логістики, поліграфічних послуг, телекомунікацій, стягнення заборгованості, консультування та підтримки, а також продажу та маркетингу. Відповідних постачальників послуг можна знайти у списку процесорів , який регулярно оновлюється.
Крім того, дані можуть передаватися державним органам та установам, якщо це передбачено законодавством (наприклад, податковим органам, правоохоронним органам).
Іншими одержувачами даних можуть бути ті органи, для яких ви надали нам свою згоду на передачу даних.
7. передача персональних даних до третьої країни
Передача персональних даних органам у країнах за межами Європейського Союзу (так звані треті країни) відбувається, якщо
(a) це необхідно для виконання вашого бронювання та обробки вашого перебування в готелі.
(b) це необхідно для реалізації в рамках членства в H Rewards програми лояльності або з партнером по співпраці.
(c) це вимагається законом.
(d) Ви надали нам свою згоду.
Як можна детально побачити з наведеного вище списку постачальників послуг/processors, наша компанія використовує для виконання певних завдань постачальників послуг, які базуються в третіх країнах або належать до міжнародної групи з компаніями в третіх країнах, або які, в свою чергу, працюють з постачальниками послуг, що базуються в третіх країнах. Персональні дані можуть бути передані таким постачальникам послуг, якщо Європейська Комісія вирішила, що у відповідній третій країні існує адекватний рівень захисту (відповідно до вимог GDPR). Якщо Комісія не прийняла такого рішення, наша компанія або постачальник послуг може передавати персональні дані до третьої країни або міжнародної організації лише за наявності відповідних гарантій, а також прав, що мають юридичну силу, та ефективних засобів правового захисту (стаття 46 (1) GDPR). Крім випадків, зазначених вище, наша компанія не передає жодних персональних даних органам третіх країн або міжнародним організаціям.
Ми передаємо персональні дані на сайт Steigenberger на підставі договору про обробку даних зі стандартними договірними положеннями ЄС (Модуль другий: передача даних між контролерами та процесорами).
8. термін зберігання персональних даних та критерії визначення цього терміну*.
Ми обробляємо та зберігаємо ваші персональні дані стільки, скільки це необхідно для виконання наших договірних та юридичних зобов'язань. Якщо дані більше не потрібні для виконання договірних зобов'язань, вони регулярно видаляються, за винятком випадків, коли їх тимчасова подальша обробка необхідна у зв'язку з
(a) національними або регіональними законами чи правилами щодо звітності в місці збору даних або виконання контракту.
(b) національними термінами зберігання відповідно до комерційного та податкового законодавства в місці збору даних або виконання контракту.
(c) національне, регіональне або місцеве податкове законодавство за місцем збору даних або виконання контракту.
(d) Членство в нашій власній H Rewards програмі лояльності.
Періоди зберігання або документування, зазначені там, становлять від одного до десяти років.
**9. ваші права як суб'єкта даних
Кожен суб'єкт даних має право на доступ до персональних даних, якими володіє контролер, відповідно до статті 15 GDPR, право на виправлення відповідно до статті 16 GDPR, право на видалення відповідно до статті 17 GDPR, право на обмеження обробки відповідно до статті 18 GDPR, право на заперечення проти обробки відповідно до статті 21 GDPR та право на портативність відповідно до статті 20 GDPR. Право на доступ і право на видалення також підлягають обмеженням відповідно до розділів 34 і 35 BDSG.
Додаткову інформацію про ваше право на заперечення проти обробки відповідно до статті 21 GDPR можна знайти в розділі 12.
Якщо обробка ваших персональних даних здійснюється на підставі наданої нам згоди, ви маєте право відкликати свою згоду в будь-який час, не впливаючи на законність обробки, яка здійснювалася на підставі згоди до її відкликання.
Ви також маєте право подати скаргу до наглядового органу з питань захисту даних відповідно до статті 77 GDPR.
10. обов'язок надавати дані
Зобов'язання надати персональні дані існує завжди, якщо це необхідно для виконання договору або якщо ми юридично зобов'язані обробляти ці даніскасувати. Обліковий запис учасника буде автоматично видалено після остаточного припинення участі в програмі (див. розділ "Скасування" в умовах участі). Правовою підставою для обробки ваших персональних даних у зв'язку зі створенням та використанням вашого облікового запису учасника є ваше членство відповідно до умов участі в програмі лояльності. H Rewards програма лояльності.
2. зв'язування та синхронізація різних профілів клієнтів
Ваші персональні дані збираються в різних контактних точках (наприклад, обліковий запис учасника, готель, ...) у різних формах (рукописних та цифрових). Це може призвести до створення декількох профілів клієнтів і суперечливої інформації, особливо в контексті управління згодою або у випадку декількох членських номерів. Для того, щоб запропонувати вам найкращий сервіс і забезпечити правильну обробку ваших персональних даних, ми дбаємо про те, щоб об'єднати кілька даних на основі унікальних характеристик, таких як ім'я, прізвище та адреса, в унікальний профіль. Для об'єднання профілів клієнтів ми використовуємо інформацію, яку збираємо в рамках вашого членства та перебування в готелі, а також персональні дані, які ви добровільно надали нам іншими способами.
Без цього автоматизованого, а іноді і необхідного ручного об'єднання ми не можемо гарантувати належну обробку ваших персональних даних, оскільки різні профілі клієнтів можуть мати різні налаштування. Обробка та об'єднання відбувається в центральній базі даних гостей нашого процесора Steigenberger.
3. обліковий запис користувача/account
Ви можете зареєструвати обліковий запис користувача на нашому веб-сайті, ввівши адресу електронної пошти та пароль. Цю реєстрацію можна здійснити через пункт меню "Реєстрація" в шапці сайту або додавши пароль при бронюванні і ввівши свої персональні дані.
Після успішної реєстрації для вас автоматично створюється обліковий запис користувача, який дійсний для сайтів всіх готельних брендів/entities, що входять до групи H World.
У своєму обліковому записі ви можете переглядати і редагувати (наприклад, скасовувати або змінювати) всі бронювання, які ви зробили з моменту реєстрації, ввівши свої дані користувача на одному з відповідних веб-сайтів. Ви можете видалити свій обліковий запис користувача в будь-який час.
Правовою підставою для обробки ваших персональних даних у зв'язку зі створенням і використанням вашого облікового запису користувача є ваш договір про членство.
4. цифрові пропозиції (розсилка новин), залучення існуючих клієнтів та інформація про програми
4.1 Реклама (інформаційний бюлетень)
За допомогою електронної розсилки ми регулярно інформуємо вас про пропозиції та послуги Групи H World, а також про пропозиції в рамках членства в H Rewards програми лояльності клієнтів, відповідно до вказаних вами уподобань (див. список операторів вище).
Якщо ви бажаєте отримувати розсилку електронною поштою, ми вимагаємо від вас дійсну адресу електронної пошти. Ми використовуємо так звану процедуру подвійної реєстрації, щоб зареєструвати вас для отримання нашої розсилки. Це означає, що після того, як ви зареєструвалися, ми надішлемо вам електронного листа на вказану вами адресу електронної пошти, в якому попросимо вас підтвердити, що ви бажаєте отримувати інформаційний бюлетень. Якщо ви не підтвердите свою реєстрацію протягом двох тижнів, ваші дані будуть заблоковані і автоматично видалені через один місяць. Ми також зберігаємо вашу IP-адресу і час реєстрації та підтвердження. Мета цієї процедури полягає в тому, щоб мати можливість підтвердити вашу реєстрацію і, в разі необхідності, з'ясувати будь-яке можливе неправомірне використання ваших персональних даних.
Зверніть увагу, що учасники, які спочатку дали свою згоду на використання Steigenberger в маркетингових цілях, будуть продовжувати отримувати маркетингові повідомлення електронною поштою від Steigenberger, якщо тільки вони не відкличуть свою згоду з метою подальших процесів.
4.2 Реклама для існуючих клієнтів
4.2.1 Реклама для учасників в рамках участі в програмі лояльності В рамках програми лояльності H Rewards програми лояльності ми залишаємо за собою право надсилати нашим учасникам пропозиції з нашого асортименту послуг в якості реклами для учасників електронною поштою. Наш законний інтерес у проведенні реклами для існуючих клієнтів полягає в тому, щоб інформувати наших членів про їхній поточний статус членства та мати можливість пропонувати ексклюзивні пропозиції, орієнтовані на цільову групу. Ми можемо обробляти ваші персональні дані, які ви ввели у своєму обліковому записі учасника або які ви надали під час перебування, з метою набору учасників в рамках вашого поточного членства.
4.2.2 Реклама для існуючих клієнтів під час перебування Ми залишаємо за собою право надсилати нашим гостям пропозиції з нашого асортименту послуг в якості реклами для існуючих клієнтів електронною поштою. Наш законний інтерес в рекламі для існуючих клієнтів полягає в тому, щоб мати можливість надавати нашим гостям індивідуальні пропозиції для конкретних цільових груп на основі попереднього бронювання (транзакції) або існуючих взаємовідносин з клієнтом.
Ваші персональні дані, які ви надаєте нам під час бронювання, можуть оброблятися нами протягом дванадцяти (12) місяців з моменту попередньої транзакції з метою надсилання реклами існуючим клієнтам. Якщо протягом цього періоду Якщо ви не зробите нове бронювання або не здійсните іншу транзакцію протягом цього періоду, ваші персональні дані більше не будуть оброблятися з метою реклами для існуючих клієнтів і будуть відповідно видалені, за винятком випадків, коли ви підписані на розсилку новин або ваші персональні дані повинні продовжувати зберігатися відповідно до інших правил.
4.3 Обов'язкове інформування
4.3.1 Комунікація в контексті членства В рамках функціонування програми лояльності ми юридично зобов'язані інформувати вас про зміни в програмі (умови участі). Комунікація відбувається виключно електронною поштою на адресу електронної пошти, що зберігається в обліковому записі учасника. Якщо вона більше не дійсна, ми залишаємо за собою право зв'язатися з вами іншими способами, наприклад, поштою.
4.3.2 Засоби комунікації Для вищезазначених комунікаційних цілей ми використовуємо наступні засоби зв'язку відповідно до налаштувань та згоди, що зберігаються в центральному профілі клієнта:
- електронна пошта
- служби обміну повідомленнями
- телефон
- пошта
4.4 Відкликання згоди та заперечення проти реклами учасників.
4.4.1 Відкликання згоди Як підписник на електронну розсилку, ви можете в будь-який час відкликати свою згоду на обробку вашої адреси електронної пошти для надсилання електронного бюлетеня. Відкликання можна здійснити за відповідним посиланням у кожній електронній інформаційній розсилці або за допомогою електронного листа з темою "Відмова від підписки" на адресу service@hrewards.com.
4.4.2 Заперечення проти реклами членства Ви можете в будь-який час заперечити проти використання вашої адреси електронної пошти з метою надсилання реклами існуючим клієнтам або членам, не несучи при цьому жодних витрат, окрім витрат на передачу інформації згідно з базовими тарифами. Додаткову інформацію про реалізацію вашого права на заперечення проти використання вашої адреси електронної пошти для цілей прямого маркетингу можна знайти в розділі "Ваші права як суб'єкта даних" вище.
Поточна версія: лютий 2023 року
ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ - ВЕБ-САЙТ
Наступна інформація призначена для того, щоб надати вам огляд того, як ми обробляємо ваші персональні дані у зв'язку з послугами, описаними нижче, а також проінформувати вас про ваші права відповідно до Європейського регламенту про захист даних (GDPR):
- Обробка персональних даних у контексті звернення до нас із загальними запитами
- Обробка персональних даних у зв'язку з бронюванням столиків у барах чи ресторанах або призначенням зустрічей та бронюванням відвідування спа-центрів
- Обробка персональних даних у зв'язку з вашим перебуванням в одному з наших готелів та безпосередньо після нього
- Обробка персональних даних в контексті відеоспостереження на наших об'єктах
- Обробка персональних даних у зв'язку з цифровими пропозиціями (інформаційними розсилками), маркетингом для існуючих клієнтів та інформацією про програми
- Обробка персональних даних в рамках Вашої участі в нашій програмі лояльності та програмах лояльності наших партнерів по співпраці
- Обов'язкова комунікація в рамках програми лояльності клієнтів
- Обробка персональних даних у зв'язку з придбанням ваучерів
- Обробка персональних даних в контексті надання послуг
- Обробка персональних даних процесором за дорученням контролера
- Обробка персональних даних в контексті використання цього веб-сайту
I. **Загальна інформація та ваші права як суб'єкта персональних даних
1 Контролер, відповідальний за обробку даних ("Контролер").
2 Контролером у розумінні статті 4 (7) Загального регламенту захисту даних є
Steigenberger Hotels GmbH Lyoner Street 25 60528 Франкфурт-на-Майні, Німеччина Телефон: +49 (0)69 66564-460 Факс: +49 (0)69 66564-888 Електронна пошта: service@hrewards.com
Повна інформація відповідно до § 5 Закону про цифрові послуги (DDG) (Відбиток)
- контактні дані відповідального за захист даних Ви можете зв'язатися з нашим співробітником із захисту даних за адресою
TÜV Informationstechnik GmbH Am TÜV 1 45307 Essen, Germany Електронна пошта
4. ваші права як суб'єкта даних
Кожен суб'єкт даних, чиї персональні дані обробляються, має право отримати від контролера доступ до персональних даних, що стосуються його, відповідно до ст. 15 GDPR, право на виправлення відповідно до ст. 16 GDPR, право на видалення відповідно до ст. 17 GDPR, право на обмеження обробки відповідно до ст. 18 GDPR, право на заперечення проти обробки відповідно до ст. 21 GDPR та право на перенесення даних відповідно до ст. 20 GDPR. Крім того, обмеження, передбачені статтями 34 і 35 Федерального закону про захист даних (BDSG), застосовуються до права суб'єкта даних на інформацію та права на видалення.
Якщо обробка ваших персональних даних здійснюється на підставі вашої згоди, ви маєте право відкликати свою згоду в будь-який час, не впливаючи на законність обробки, яка здійснювалася на підставі згоди до її відкликання.
Крім того, суб'єкти даних мають право подати скаргу до компетентного органу захисту даних відповідно до ст. 77 GDPR у поєднанні зі ст. 19 BDSG.
5. обробка даних неповнолітніх
Неповнолітні не можуть передавати нам будь-які персональні дані без згоди своїх батьків або законних опікунів. Ми свідомо не обробляємо дані неповнолітніх на нашому веб-сайті.
6. автоматизоване прийняття рішень та профілювання
Коли ми укладаємо або виконуємо з вами договір, щодо вас не буде прийнято жодного рішення на основіґрунтується виключно на автоматизованій обробці, включаючи профілювання, і створює юридичні наслідки, що стосуються вас, або аналогічним чином суттєво впливає на вас, як описано в ст. 22 GDPR.
7 Додаткова інформація про ваше право на заперечення відповідно до ст. 21 GDPR
Ви маєте право в будь-який час на підставах, що стосуються вашої конкретної ситуації, заперечити проти обробки ваших персональних даних, яка здійснюється на підставі пункту (f) статті 6 (1) GDPR (обробка даних на основі балансу інтересів).
Якщо ви заперечуєте, ваші персональні дані більше не будуть оброблятися, якщо ми не зможемо продемонструвати переконливі законні підстави для обробки, які переважають ваші інтереси, права і свободи, або якщо обробка служить встановленню, здійсненню або захисту правових вимог.
Якщо ваші персональні дані обробляються нами з метою реклами існуючим клієнтам, ви маєте право в будь-який час заперечити проти обробки персональних даних, що стосуються вас, з метою такої реклами. Щоб заперечити проти обробки, ви можете скористатися функцією відписки в цифрових засобах масової інформації, зробити відповідні налаштування в кабінеті учасника або підписника, скористатися контактною формою на нашому веб-сайті або повідомити нам про своє заперечення в довільній формі, використовуючи контактні дані, зазначені в розділі I.
8 Строки зберігання персональних даних та критерії визначення цих строків
Ми обробляємо та зберігаємо ваші персональні дані стільки, скільки це необхідно для виконання наших договірних та юридичних завдань і зобов'язань. Якщо дані більше не потрібні для виконання наших договірних зобов'язань, вони регулярно видаляються, за винятком випадків, коли тимчасова подальша обробка даних необхідна у зв'язку з
(a) національними або регіональними законами та нормативними актами про звітність у місці збору даних та/or виконання договору
(b) національними термінами зберігання даних відповідно до комерційного або податкового законодавства в місці збору даних та виконання договору/or
(c) національні, регіональні або місцеві податкові правила (такі як податок на відвідувачів, туристичний податок тощо) у місці збору даних та виконання договору/or
(d) Членство в нашій власній програмі лояльності H Rewards програма лояльності
Зазначені там терміни зберігання та/or документації, як правило, становлять від двох до десяти років. Більш детальну інформацію про терміни зберігання ваших персональних даних можна знайти у відповідних розділах, присвячених різним видам обробки.
9 Документування змін та виправлень персональних даних
В рамках наших зобов'язань щодо документування ми обробляємо та реєструємо всі зміни та виправлення ваших персональних даних, такі як
- Ім'я та прізвище
- адреса проживання та, якщо відрізняється, адреса для виставлення рахунків і кореспонденції
- дата народження
- стать, привітання, звання
- Адреса електронної поштиАдреса (адреси), якщо використовується або вказано кілька адрес
- Номер(и) телефону, якщо використовується або вказано декілька номерів
- Паспортні дані
- Номери учасників програм лояльності
- Уподобання та побажання щодо вашого перебування
- Загальні інтереси, вподобання та побажання
- Пароль
10. зобов'язання щодо надання даних*.
Ми завжди зобов'язані надавати персональні дані, якщо вони необхідні для надання наших послуг або якщо ми юридично зобов'язані збирати ці даніпрацівників для обробки запитів.
3 Категорії отримувачів персональних даних
Якщо у вас є питання безпосередньо до готелю, наприклад, щодо вашого бронювання, ваш запит буде перенаправлений безпосередньо до готелю. Ми також співпрацюємо з постачальником послуг у нашому сервісному центрі, який підтримує нас в обробці ваших запитів.
Якщо ваш запит стосується захисту даних, наприклад, запит на отримання інформації, він буде направлений до відділу захисту даних для обробки.
Всі інші запити будуть перенаправлені до відділів/departments, участь яких необхідна для обробки вашого запиту.
4 Термін зберігання персональних даних
Коли ви звертаєтеся до нас, ми зберігаємо ваші персональні дані. Єдиною метою зберігання ваших даних є обробка вашого запиту та зв'язок з вами. Ваші контактні запити, як правило, видаляються через 10 років.
5. передача даних у треті країни
Якщо ваш запит стосується готелю в третій країні, дані, які ми отримуємо, коли ви зв'язуєтеся з нами, будуть передані для обробки в третю країну, в якій розташований готель.
**III. обробка ваших персональних даних у зв'язку з вашим перебуванням
Запити, бронювання, організація подорожі, прибуття, реєстрація, від'їзд
**1. персональні дані, що обробляються
Ми обробляємо ваші дані з метою обробки та управління вашими запитами на бронювання та бронюванням, а також для надання наших послуг за договором на проживання, включаючи управління вашим перебуванням у нашому готелі (включаючи доступ до готелю) та обробку платежів. Крім того, готелі, як правило, зобов'язані збирати вищезгадані персональні дані від гостей готелю відповідно до чинного законодавства про реєстрацію. Ми також обробляємо і зберігаємо добровільно висловлені нам переваги і побажання, які стосуються конкретного візиту або мають загальний характер (повторювані вимоги, переваги і побажання). В рамках нашого з вами договору ми також зобов'язані інформувати вас про будь-які суттєві зміни. Для цього ми використовуємо наявні у нас персональні дані про вас.
- Ім'я та прізвище
- Домашня адреса і, якщо вона відрізняється, адреса для виставлення рахунків і кореспонденції
- Ваша дата народження
- Платіжні реквізити та дані кредитної картки
- Стать, форма звернення, посада
- Адреса (адреси) електронної пошти, якщо використовується або надано кілька адрес
- Номер(и) телефону, якщо використовується або надано кілька номерів
- Паспортні дані
- Номер бронювання
- Членські номери програм лояльності
- Уподобання та побажання щодо вашого перебування
- Загальні інтереси, вподобання та побажання
2 Цілі та правові підстави обробки Ваших персональних даних
Ми обробляємо ваші персональні дані для наступних цілей та на наступних правових підставах:
Для обробки та управління вашими запитами на бронювання та бронюванням, а також для надання наших послуг згідно з договором на проживання, включаючи управління вашим перебуванням у нашому готелі та обробку платежів (зокрема, також для відстеження використання вами наших послуг (телефон, бар, спа, платні телеканали тощо), здійснення реєстрації заїзду (цифрової та на місці) та управління доступом до номерів). Правовою основою для цього є ст. 6 (1) (b) GDPR.
В рамках виконання договору ми зобов'язані інформувати вас про будь-які суттєві зміни, що відбуваються під час вашого перебування. Ми вважаємо за краще надсилати цю інформацію електронною поштою на електронну адресу, яка зберігається в центральному профілі гостя. Якщо це більше не так, ми залишаємо за собою право зв'язатися з вами іншими способами, наприклад, поштою. Правовою підставою для цього є виконання нашого з вами договору про розміщення відповідно до ст. 6 (1) (b) GDPR.
Для виконання юридичного зобов'язання, яке наша компанія має виконувати як контролер (наприклад, відповідно до законів про звітність, податкового законодавства, зобов'язань щодо ведення обліку тощо). Правовою основою для цього є ст. 6 (1) (c) GDPR. Щоб ваше перебування у нас відповідало вашим потребам і очікуванням, на основі ваших персональних даних, які вже зберігаються в нашій системі і допомагають нам розпізнати вас у всіх контактних точках обслуговування (особисто і на сайті/or в цифровому вигляді), особливо якщо ви є учасником нашої програми лояльності, наприклад, дані, надані при бронюванні, дані, які ви добровільно надали під час попередніх візитів (постійні гості, гості, які повертаються), а також будь-які додаткові послуги або запити, пов'язані з вашим візитом, наприклад, букет квітів в номер, дві подушки. Правовою основою для цього є ст. 6 (1) (f) GDPR. Наш законний інтерес полягає в тому, щоб забезпечити нашим гостям найвищий можливий рівень обслуговування.
Створювати, редагувати, керувати та оновлювати ваш обліковий запис учасника, а також коректно обробляти всі зарахування та списання коштів на ваш обліковий запис учасника та надавати наші послуги в рамках вашого членства в нашій програмі лояльності. H Rewards Програма лояльності клієнтів. Правовою основою для цього є ст. 6 (1) (b) GDPR. Для обробки бонусних кредитів (балів, миль тощо) та інших переваг в рамках вашого членства в програмах лояльності наших партнерів по співпраці . Правовою підставою для цього є виконання договору відповідно до Ст. 6 (1) (f) GDPR. З метою підтримки, забезпечення та покращення якості наших продуктів та послуг, зокрема, шляхом проведення та оцінки опитувань щодо задоволеності та коментарів гостей, обробки ваших персональних даних у нашій центральній базі даних гостей, що дозволяє нам розпізнати вас як постійного гостя, краще оцінити ваші потреби та побажання, покращити якість та індивідуальний підхід у нашому спілкуванні з вами та створити пропозиції з урахуванням ваших потреб - правовою основою для цього є ст. 6 (1) (f) GDPR. Наші переважаючі законні інтереси випливають з укладеного з вами договору на проживання, який являє собою відповідні та належні відносини в розумінні ст. 47 GDPR, а також з того факту, що такий тип обробки даних є звичайним для міжнародних готельних мереж і відповідає законним очікуванням більшості гостей. Як частина групи компаній, до якої також входять компанії, що управляють готелями під парасольковим брендом H World International, наша компанія також має законний інтерес у розумінні ст. 48 GDPR, а саме передавати персональні дані гостей у межах групи компаній для внутрішніх адміністративних цілей.
Дотримання правил внутрішнього розпорядку, запобігання та розслідування кримінальних злочинів та адміністративних правопорушень, пред'явлення судових позовів та захист від судових позовів, а також представлення наших інтересів у судових спорах, забезпечення ІТ-безпеки та обслуговування ІТ-операцій, виявлення кредитних ризиків - правовою підставою для цього є ст. 6 (1) (f) GDPR. Наші пріоритетні законні інтереси випливають з нашого зобов'язання гарантувати нашим гостям безпечне перебування в готелі, а також з нашої зацікавленості у відстоюванні наших матеріальних і нематеріальних претензій і прав та захисту від необґрунтованих претензій. Крім того, законним інтересом нашої компанії є обробка персональних даних, якщо це абсолютно необхідно для запобігання шахрайству відповідно до пункту (47) GDPR.
3 Категорії одержувачів персональних даних
Якщо і в тому обсязі, в якому це необхідно для вищезазначених цілей, ми також розкриваємо ваші персональні дані наступним одержувачам або категоріям одержувачів у значенні ст. 4 (9) GDPR: У межах нашої компанії доступ до ваших персональних даних отримують лише ті відділи/departments, які вимагають цього для виконання наших договірних та юридичних зобов'язань (за необхідності).
Оскільки ваші персональні дані обробляються в нашій центральній базі даних гостей, вони також будуть передані іншим компаніям, які керують одним або декількома готелями брендів, що належать H World International (Steigenberger Hotel & Resorts, IntercityHotel, Jaz in the city, Maxx by Steigenberger). Відповідні оператори цих готелів перелічені у списку готельних операторів. Цей список регулярно оновлюється, і всі готелі, які використовують нашу центральну базу даних гостей, тут спеціально позначені. При нарахуванні балів, які ви накопичили під час відвідування програм членства партнерів по співпраці, ми передаємо ваші дані відповідним партнерам по співпраці .
Постачальники послуг, які ми використовуємо (наприклад, для обробки даних від нашого імені відповідно до ст. 28 GDPR), та довірені особи також можуть отримувати персональні дані для цих цілей. Це компанії, що надають послуги з обробки кредитів та платежів, ІТ-послуги, послуги з прибирання, логістики, поліграфічні послуги, телекомунікації, стягнення боргів, консалтингу, продажу та маркетингу. Відповідні постачальники послуг перераховані в списку постачальників послуг/processors, який регулярно оновлюється. Крім того, дані можуть передаватися державним організаціям та установам, якщо ми зобов'язані це зробити за законом (наприклад, податковим органам). органи, правоохоронні органи, органи реєстрації). Іншими одержувачами даних можуть бути органи та установи, яким ви надали згоду на передачу даних.
4 Термін зберігання персональних даних
Ми обробляємо та зберігаємо ваші персональні дані стільки, скільки це необхідно для виконання наших договірних та юридичних обов'язків та зобов'язань. Якщо дані більше не потрібні для виконання договірних зобов'язань, вони регулярно видаляються, за винятком випадків, коли тимчасова подальша обробка даних необхідна у зв'язку зі строками зберігання, передбаченими комерційним та податковим законодавством (у тому числі Торговим кодексом Німеччини, Податковим кодексом, Федеральним законом про реєстрацію). Зазначені там і в документації/or терміни зберігання становлять від двох до десяти років.
5. передача даних у треті країни
Якщо ви забронювали проживання в готелі в країні за межами Європейського Союзу (третя країна), ваші дані будуть передані в цю третю країну, якщо це необхідно для виконання вашого бронювання і управління вашим перебуванням в готелі. Якщо ви є учасником нашої програми лояльності або одного з наших партнерів по співпраці, необхідно перерахувати накопичені вами бали партнеру для надання послуг в рамках програми членства.
6. об'єднання ваших гостьових профілів
Ваші персональні дані збираються в різних точках контакту (наприклад, членський рахунок, готель) різними способами (в письмовому та цифровому вигляді). Тому може статися так, що в нашій базі даних існує кілька різних профілів гостей, які містять суперечливу інформацію. Оскільки ми прагнемо надати вам найкращий сервіс і хочемо забезпечити коректну обробку ваших персональних даних, ми намагаємося об'єднати кілька копій даних в один профіль, використовуючи унікальні характеристики, такі як ім'я, прізвище та адреса. Для об'єднання профілів гостей ми використовуємо інформацію, зібрану у зв'язку з вашим H Rewards членством і перебуванням у нашому готелі, а також персональні дані, які ви добровільно надали нам іншими способами.
Правовою основою для цього є ст. 6 (1) (f) GDPR. Без цього автоматизованого, а іноді і необхідного ручного об'єднання ми не можемо гарантувати, що ваші персональні дані обробляються належним чином і коректно. З цієї причини ми маємо законний інтерес в об'єднанні даних.
Обробка та об'єднання відбувається в центральній базі даних гостей Steigenberger Hotels GmbH.
IV. Інша обробка даних одразу після вашого перебування (повідомлення після перебування)
Після вашого перебування ви отримаєте від нас повідомлення, в якому ми попросимо вас оцінити ваше перебування в нашому готелі (опитування задоволеності), якщо ви раніше не відписалися від цього повідомлення електронною поштою або через посилання для відписки в повідомленні після перебування.
1) Обробка персональних даних
- Ім'я та прізвище
- членський номер
- Стать, привітання, посада
- IP-адреса
- Адреса (адреси) електронної пошти, якщо ви використовуєте або надаєте кілька адрес
- Уподобання та побажання щодо вашого перебування
- Загальні інтереси, вподобання та побажання
- Дані, які ви надаєте нам в рамках опитування задоволеності
2. цілі та правові підстави обробки персональних даних
Ми обробляємо ваші персональні дані для наступних цілей та на наступних правових підставах:
Підтримувати, забезпечувати та покращувати якість наших продуктів та послуг, зокрема, шляхом аналізу скарг, опитувань щодо задоволеності та коментарів гостей. Правовою основою для цього є наш законний інтерес у наданні нашим клієнтам найкращих послуг відповідно до ст. 6 (1) (f) GDPR.
3 Категорії одержувачів персональних даних
В рамках опитування задоволеності клієнтів, включеного в повідомлення після перебування, ми співпрацюємо з постачальником послуг, який є одержувачем цих даних (процесором).
4 Строк зберігання персональних даних
Ми зберігаємо дані, зібрані в рамках опитування задоволеності клієнтів, протягом 3 років. Ваша IP-адреса анонімізується через 28 днів.
5 Передача даних до третіх країн
Ми не маємо наміру передавати ці дані третім країнам або міжнародним організаціям.
V. Відеоспостереження на наших об'єктах під час вашого перебування
VI. обробка персональних даних у зв'язку з цифровими пропозиціями (розсилка), маркетингом для існуючих клієнтів та інформацією про програми.
- інформаційна розсилка Ми використовуємо нашу електронну розсилку, щоб регулярно інформувати вас відповідно до вказаних вами налаштувань про пропозиції та послуги готелів, що належать до H World International (див. список готельних операторів), пропозиції та послуги наших партнерів по співпраці (див. список) , а також про пропозиції, пов'язані з вашим членством у програмі лояльності. H Rewards програма лояльності.
Якщо ви бажаєте отримувати розсилку електронною поштою, ви повинні надати нам дійсну адресу електронної пошти. Ми використовуємо процедуру подвійної реєстрації, щоб зареєструвати вас для отримання нашої розсилки. Це означає, що після того, як ви зареєструвалися, ми надішлемо вам на вказану вами адресу електронної пошти лист, в якому ви повинні підтвердити, що бажаєте отримувати розсилку. Якщо ви не підтвердите свою реєстрацію протягом двох тижнів, ваші дані будуть заблоковані і автоматично видалені через один місяць. Ми також зберігаємо IP-адресу, яку ви використовуєте, а також час вашої реєстрації та підтвердження. Це необхідно для того, щоб мати можливість підтвердити вашу реєстрацію та, за необхідності, розслідувати будь-які зловживання вашими персональними даними.
1.1 Оброблювані персональні дані У зв'язку з відправкою нашої розсилки ми обробляємо такі персональні дані
- Ім'я та прізвище
- Адреса проживання та, якщо відрізняється, адреса для виставлення рахунків і кореспонденції
- Дата народження
- IP-адреса
- Стать, привітання, посада
- Адреса (адреси) електронної пошти, якщо використовується або надано кілька адрес
- Номери учасників програм лояльності
- Загальні інтереси, вподобання та побажання
1.2 Цілі та правові підстави обробки персональних даних Ми обробляємо ваші персональні дані для наступних цілей та на наступних правових підставах:
Щоб надсилати вам нашу електронну розсилку, включаючи управління вашою підпискою на розсилку. Правовою підставою для цього є ваша згода відповідно до ст. 6 (1) (a) GDPR. Як підписник на нашу електронну розсилку, ви можете в будь-який момент відкликати свою згоду на обробку ваших даних для надсилання нашої електронної розсилки. Щоб відкликати свою згоду, ви можете скористатися відповідним посиланням у кожній електронній розсилці або надіслати електронного листа на адресу update@news.steigenberger.com з темою "Відмова від підписки".
1.3 Категорії одержувачів персональних даних Ми використовуємо зовнішнього постачальника послуг (процесора) для відправки нашої розсилки підписникам. 1.4 Термін зберігання персональних даних Як тільки ви відкличете свою згоду на отримання розсилки, ваші персональні дані будуть видалені. 1.5 Передача даних у треті країни Ми не маємо наміру передавати ці дані третім країнам або міжнародним організаціям.
1.6 Відстеження у зв'язку з послугою розсилки новин Ми використовуємо постачальників послуг відстеження у зв'язку з нашою службою розсилки для вимірювання показників відкриття та кліків по електронній пошті.
2 Маркетинг існуючих клієнтів 2.1 Маркетинг існуючих клієнтів як частина участі в програмі лояльності Ми залишаємо за собою право надсилати нашим учасникам програми лояльності електронні листи з пропозиціями з нашого асортименту послуг в якості маркетингу для учасників. Ваше членство дозволяє нам обробляти ваші персональні дані, які ви надаєте нам у своєму обліковому записі учасника або під час відвідування одного з наших готелів, з метою маркетингу для учасників. Для комунікації з вами, описаної вище, ми використовуємо наступні засоби зв'язку відповідно до налаштувань і авторизацій, що зберігаються в центральному профілі гостя:
- електронна пошта
- телефон
- пошта
2.2 Маркетинг для існуючих клієнтів Ми залишаємо за собою право надсилати нашим гостям електронні листи з пропозиціями з нашого асортименту послуг в якості маркетингу для існуючих клієнтів. Наш законний інтерес у проведенні маркетингу для існуючих клієнтів полягає в тому, щоб мати можливість надавати нашим гостям цільові, персоналізовані пропозиції, створені на основі попереднього бронювання (транзакції) або існуючих відносин з клієнтом. Ми можемо обробляти ваші персональні дані, які ви надали нам в рамках бронювання, протягом 12 місяців після завершення транзакції з метою надсилання маркетингових повідомлень існуючим клієнтам. Якщо протягом цього періоду не буде здійснено жодного бронювання або іншої транзакції, ваші персональні дані більше не будуть оброблятися з метою маркетингу для існуючих клієнтів і будуть видалені, за винятком випадків, коли ви підписалися на інформаційну розсилку або ваші персональні дані повинні зберігатися довше через інші правила. Ви можете в будь-який час заперечити проти використання вашої адреси електронної пошти в маркетингових цілях для існуючих клієнтів, не несучи при цьому жодних витрат, окрім витрат на передачу даних відповідно до базових тарифів. Якщо ваші персональні дані обробляються нами з метою маркетингу для існуючих клієнтів, ви маєте право в будь-який час заперечити проти обробки ваших персональних даних в маркетингових цілях.
2.3 Оброблювані персональні дані Ми збираємо такі персональні дані у зв'язку з маркетингом для існуючих клієнтів
- Ім'я та прізвище
- Адреса проживання та, якщо відрізняється, адреса для виставлення рахунків і кореспонденції
- Дата народження
- Стать, привітання, посада
- Адреса (адреси) електронної пошти, якщо використовується або надано кілька адрес
- Членські номери для програм лояльності
- Загальні інтереси, вподобання та побажання
2.4 Цілі та правові підстави обробки персональних даних Ми обробляємо ваші персональні дані для наступних цілей та на наступних правових підставах:
Надсилання маркетингових повідомлень про наші пропозиції та послуги існуючим клієнтам - правовою основою для цього є ст. 6 (1) (f) GDPR. Наш законний інтерес у здійсненні маркетингу для існуючих клієнтів полягає в тому, щоб інформувати наших членів про їхній поточний статус членства та надсилати нашим членам та існуючим клієнтам цільові, персоналізовані та ексклюзивні пропозиції.
Ви можете в будь-який час заперечити проти використання вашої електронної адреси для розсилки маркетингових повідомлень існуючим клієнтам або членам, не несучи при цьому жодних витрат, окрім витрат на передачу даних згідно з базовими тарифами. Більш детальну інформацію про реалізацію вашого права на заперечення проти використання вашої адреси електронної пошти для цілей прямого маркетингу ви можете знайти в цій політиці конфіденційності.
2.5 Категорії одержувачів персональних даних При проведенні існуючих маркетингових заходів для клієнтів ваші персональні дані будуть передані тільки тим співробітникам нашої компанії, які мають доступ до нашої центральної бази даних гостей. Крім того, ми використовуємо зовнішнього постачальника послуг (обробника) для надсилання маркетингових повідомлень існуючим клієнтам.
2.6 Тривалість зберігання персональних даних Якщо протягом 12 місяців не буде здійснено жодних подальших бронювань або інших транзакцій, ваші персональні дані більше не будуть оброблятися з метою маркетингу для існуючих клієнтів і, отже, будуть видалені, за винятком випадків, коли ви підписані на розсилку новин, є учасником програми лояльності або ваші персональні дані повинні зберігатися довше відповідно до інших нормативних актів.
2.7 Передача даних у треті країни Ми не маємо наміру передавати ці дані третім країнам або міжнародним організаціям.
VII. членство в програмі лояльності, обліковий запис учасника (обліковий запис користувача/обліковий запис), комунікація
1./user Обліковий запис учасника Ви можете зареєструватися як учасник H Rewards програми лояльності клієнтів (обліковий запис користувача/обліковий запис) відповідно до чинних умов членства, надавши нам своє повне ім'я та прізвище, номер телефону та адресу електронної пошти. Будь ласка, вкажіть свою посаду, поточну домашню адресу, дату народження, бажану адресу електронної пошти та пароль. Ви можете зареєструватися наступними способами:
- через H Rewards додаток
- на H Rewards сайті
- під час бронювання
- перед використанням швидкісної бездротової локальної мережі або
- після отримання запрошення на реєстрацію від співробітника готелю
- відсканувавши реєстраційний QR-код
Після успішної реєстрації буде автоматично створено обліковий запис учасника відповідно до чинних умов членства. Реєструючись як учасник, ви надаєте згоду на передачу даних, наданих вами під час реєстрації, відповідним операторам брендів H World International.
Ви можете переглядати та змінювати свої персональні дані у своєму обліковому записі учасника. Тут також відображається вся важлива інформація про ваше членство, наприклад, ваш статус учасника. В особистому кабінеті учасника ви можете бронювати номери в готелях або скасовувати бронювання, які ви зробили на сайті або в додатку, використовуючи дані вашого членства, а також отримувати винагороди відповідно до статусу вашого облікового запису. Ви можете скасувати своє членство в будь-який час. Обліковий запис учасника буде автоматично видалено після остаточного скасування членства (див. розділ "Скасування" в Загальних положеннях та умовах членства).
1.1 Оброблені персональні дані В рамках вашої участі в нашій власній програмі лояльності ми обробляємо такі персональні дані:
- Ім'я та прізвище
- Адреса проживання та, якщо відрізняється, адреса виставлення рахунків та адреса для зв'язку
- Дата народження
- Стать, привітання, посада
- Адреса (адреси) електронної пошти, якщо використовується або надано кілька адрес
- Номер(и) телефону, якщо вказано декілька номерів
- Номер учасника програми лояльності
- Уподобання та побажання щодо вашого перебування
- Загальні інтереси, вподобання та побажання
- Пароль
- Використання винагород
1.2 Цілі та правові підстави обробки персональних даних Ми обробляємо ваші персональні дані для наступних цілей та на наступних правових підставах: Для реалізації та управління вашим членством у нашій програмі лояльності - правовою підставою для цього є виконання нашого з вами договору відповідно до ст. 6 (1) (b) GDPR. Правовою підставою для обробки ваших персональних даних у зв'язку зі створенням та використанням вашого облікового запису учасника є ваше членство відповідно до Загальних положень та умов програми лояльності та ст. 6 (1) (b) GDPR. Для створення, редагування, управління та оновлення вашого облікового запису учасника, а також для коректної обробки всіх зарахувань і списань на ваш обліковий запис учасника та надання наших послуг в рамках вашого членства в нашій програмі лояльності. H Rewards Програма лояльності клієнтів. Правовою основою для цього є ст. 6 (1) (b) GDPR. Збір статистики на основі аналізу знеособлених даних з метою покращення та подальшого розвитку продуктів, послуг та контенту програми лояльності. H Rewards Програма лояльності клієнтів. Правовою основою для цього є наш законний інтерес у вдосконаленні нашої програми лояльності клієнтів відповідно до ст. 6 (1) (f) GDPR. Для аутентифікації та запобігання шахрайству у зв'язку з вашим членством у програмі лояльності H Rewards програми лояльності або програми лояльності одного з наших партнерів, наприклад, Miles & More або bahn.bonus. Правовою підставою для цього є наш законний інтерес відповідно до ст. 6 (1) (f) GDPR.
Забезпечення всебічного розпізнавання, зокрема учасників нашої програми лояльності, у всіх контактних точках обслуговування (особистих і/or цифрових) в готелях H World International та автоматичне оновлення ваших постійних побажань, уподобань і потреб, наприклад, завжди дві подушки, щоб ми могли запропонувати вам високоякісне обслуговування відповідно до бренду готелю. Правовою основою для цього є наш законний інтерес відповідно до ст. 6 (1) (f) GDPR надавати нашим клієнтам найвищий можливий рівень обслуговування.
1.3 Категорії одержувачів персональних даних В рамках виконання вимог членства нам необхідно передавати ваші дані різним одержувачам. Це, зокрема, готелі H World International та наші партнери по співпраці. 1.4 Тривалість зберігання персональних даних Дані у вашому обліковому записі учасника зберігатимуться до тих пір, поки ваше членство не буде скасовано. Бали, винагороди та статус учасника, які не були використані, втрачають чинність через шість місяців після того, як анулювання набуде чинності. 1.5 Передача даних у треті країни Якщо ви добровільно введете свій номер учасника для проживання в готелі в третій країні, ваші дані будуть передані відповідному готелю для нарахування балів.
2. передача в рамках договору В рамках виконання договору з вами ми юридично зобов'язані інформувати вас про будь-які суттєві зміни, що відбуваються під час вашого перебування. Ми надсилаємо цю інформацію переважно електронною поштою на адресу електронної пошти, яка зберігається в центральному профілі клієнта. Якщо вона більше не дійсна, ми залишаємо за собою право зв'язатися з вами за адресою іншими способами, наприклад, поштою.
2.1 Засоби комунікації Для зв'язку з вами, описаного вище, ми використовуємо наступні засоби зв'язку відповідно до налаштувань та авторизацій, що зберігаються в центральному профілі клієнта:
- Електронна пошта
- служби обміну повідомленнями
- телефон
- пошта
2.2 Обов'язкове інформування в рамках програми лояльності В рамках функціонування програми лояльності ми юридично зобов'язані інформувати вас про зміни в програмі (умови участі). Зазвичай ми надсилаємо цю інформацію електронною поштою на адресу електронної пошти, вказану в обліковому записі учасника. Якщо вона більше не дійсна, ми залишаємо за собою право зв'язатися з вами іншими способами, наприклад, поштою. 2.3 Категорії одержувачів персональних даних Для надсилання наших повідомлень ми використовуємо зовнішнього постачальника послуг. 2.4 Тривалість зберігання персональних даних В рамках реалізації програми лояльності клієнтів ми юридично зобов'язані інформувати вас про будь-які зміни в програмі. 2.5 Передача даних у треті країни Ми не маємо наміру передавати ці дані третім країнам або міжнародним організаціям.
**3. участь у програмі лояльності партнера по співпраці Ми обробляємо персональні дані у зв'язку з вашим членством у програмі лояльності одного з наших партнерів, наприклад, Miles & More або bahn.bonus. [(список партнерів по співпраці)]./en/partners
3.1 Оброблювані персональні дані
- Адреса (адреси) електронної пошти, якщо використовується або надається кілька адрес
- Номери учасників програм лояльності
3.2 Цілі та правові підстави обробки персональних даних Ми обробляємо ваші персональні дані для наступних цілей і на наступних правових підставах:
Для нарахування бонусів (балів, миль тощо) та інших переваг в рамках вашого членства в програмах лояльності наших партнерів по співпраці. Правовою основою є наш законний інтерес відповідно до ст. 6 (1) (b) GDPR.
3.3 Категорії одержувачів персональних даних Для нарахування бонусу необхідно передати ваші дані відповідному партнеру по співпраці. 3.4 Тривалість зберігання персональних даних Ми будемо зберігати ваші дані протягом 10 років. 3.5 Передача даних у треті країни Дані будуть передані в третю країну тільки в тому випадку, якщо відповідний партнер по співпраці знаходиться в третій країні або якщо ви вказали свій членський номер при бронюванні в готелі в третій країні. У цих випадках дані передаються на підставі ст. 49 (1) (b) GDPR.
**Придбання ваучерів Ви можете придбати загальні ваучери та ваучери для конкретного готелю через магазин ваучерів. 1 Оброблені персональні дані У зв'язку з придбанням ваучерів ми обробляємо такі персональні дані
- Привітання, посада
- ім'я та прізвище
- адреса електронної пошти
- номер телефону
- Дата народження
- Ваша адреса
- Платіжні реквізити
- цілі та правові підстави обробки персональних даних Ми обробляємо ваші персональні дані для наступних цілей і на наступних правових підставах Для обробки придбання ваучерів - правовою підставою для цього є ст. 6 (1) (b) GDPR. 3 Тривалість зберігання персональних даних Дані, які ми отримали від вас при купівлі ваучерів, зберігатимуться протягом 10 років.
4 Категорії одержувачів персональних даних Ми передаємо ваші дані постачальнику послуг, щоб мати можливість надіслати вам ваучер. Залежно від способу оплати, ми також використовуємо різних постачальників послуг для обробки транзакції.
- передача даних у треті країни Якщо ви купуєте ваучер на проживання в готелі в третій країні, дані, які ми отримуємо від вас при покупці ваучера, будуть передані для обробки в третю країну, в якій знаходиться готель.
IX. Закупівля готельних бронювань На своєму веб-сайті Steigenberger Hotels GmbH організовує бронювання проживання в готелях сторонніх готельних операторів (див. список готельних операторів) . Сторонами, що укладають договір на проживання, є Ви та відповідний готельний оператор. В рамках цієї агентської послуги нам необхідно передати дані, необхідні для виконання договору (наприклад, ім'я та прізвище гостя, період бронювання, адресу електронної пошти) відповідному готельному оператору. Правовою основою для цього є ст. 6 (1) (b) GDPR. Якщо агентська послуга з бронювання надається в готелі в третій країні, відповідна передача даних відбувається на підставі ст. 49 (1) (b) GDPR.
X. Бронювання столиків у барах чи ресторанах або планування та бронювання відвідування спа-центрів Steigenberger Hotels GmbH пропонує можливість бронювання столиків у барах чи ресторанах, а також планування та бронювання відвідування спа-центрів у своїх готелях за допомогою веб-сайту та додатку. Для цього використовується інструмент бронювання RESERViSiON. Обробка даних для бронювання столиків через RESERViSiON: Ми обробляємо ваші персональні дані через RESERViSiON, щоб здійснити бронювання та підготувати ваш візит до нашого ресторану (правова підстава ст. 6 абз. 1 S. 1 lit. b DSGVO або для добровільного інформування ст. 6 абз. 1 п. 1 літ. a GDPR). RESERVISION надає нам ваші дані для цієї мети від нашого імені. Після вашого візиту до ресторану ваші персональні дані будуть видалені RESERVISION, якщо ви не надали нам свою згоду на це. З метою полегшення майбутніх бронювань, за Вашою згодою в RESERViSiON було створено профіль користувача. Тут зберігаються наступні дані: Посада, ім'я, прізвище, адреса електронної пошти та номер телефону. Якщо ви добровільно введете додаткові дані, вони також будуть збережені в RESERViSiON: посада, компанія, центр витрат, вулиця, номер будинку, суфікс адреси, поштовий індекс, місто, ідентифікаційний номер платника ПДВ, алергія, причина. Ви можете в будь-який момент видалити свій профіль користувача в RESERViSiON, надіславши електронного листа на адресу RESERViSiON та відкликавши свою згоду (datenschutz@reservision.de). Після Вашого візиту до ресторану ми надішлемо Вам електронного листа, за допомогою якого Ви зможете оцінити нас. Якщо ви не бажаєте отримувати такого листа, ви можете відмовитися від нього в будь-який момент, натиснувши на відповідне посилання в підтвердженні вашого бронювання. Своєю оцінкою ви допомагаєте нам покращити наш сервіс та якість. Надіслані відгуки будуть опубліковані тільки без посилання на вас особисто (анонімно). Обробка даних для планування та бронювання відвідування спа-центру через RESERViSiON: Ми обробляємо ваші персональні дані через RESERViSiON для того, щоб здійснити бронювання та підготувати ваш візит до нашого спа-центру (правова підстава ст. 6 абз. 1 п. 1 літ. b GDPR або для добровільного інформування ст. 6 п. 1 п. 1 літ. a GDPR). 1 п. 1 літ. a GDPR). RESERVISION надає нам ваші дані для цієї мети від нашого імені. Після вашого перебування на курорті ваші персональні дані будуть видалені RESERViSiON, за винятком випадків, коли ви створили профіль користувача в RESERViSiON за вашою згодою з метою полегшення майбутніх бронювань. Тут будуть зберігатися тільки наступні дані: Посада, ім'я, прізвище, адреса електронної пошти та номер телефону. Якщо ви добровільно введете додаткові дані, вони також будуть збережені в RESERViSiON: посада, компанія, центр витрат, вулиця, номер будинку, суфікс адреси, поштовий індекс, місто, ідентифікаційний номер платника ПДВ, алергія, причина. Ви можете в будь-який момент видалити свій профіль користувача в RESERViSiON, надіславши електронного листа на адресу RESERViSiON та відкликавши свою згоду (datenschutz@reservision.de). Після Вашого візиту до спа-центру ми надішлемо Вам електронного листа, за допомогою якого Ви зможете оцінити нас. Якщо ви не бажаєте отримувати такого листа, ви можете в будь-який момент відмовитися від нього, натиснувши на відповідне посилання в підтвердженні бронювання. Своєю оцінкою ви допомагаєте нам покращити наш сервіс та якість. Надіслані оцінки будуть опубліковані тільки без посилання на вас особисто (анонімно).
XI. Інформація про використання файлів cookie та постачальників платіжних послуг на цьому веб-сайті
- передача в треті країни Якщо ви даєте згоду на використання файлів cookie, ви також даєте пряму згоду на передачу ваших персональних даних до небезпечної третьої країни відповідно до 49 абз. 1 літ. а) GDPR. Зокрема, Сполучені Штати Америки розглядаються Судом Європейського Союзу як країна, яка не має належного рівня захисту даних. Існує ризик, що ваші дані будуть оброблятися органами влади США з метою контролю та моніторингу, і що ви не зможете ефективно оскаржити це.
Як видно, зокрема, з переліку постачальників послуг/процесорів , наша компанія використовує для певних завдань постачальників послуг, які базуються в третіх країнах або належать до міжнародної групи з компаніями в третіх країнах, або які самі працюють з постачальниками послуг, що базуються в третіх країнах. Передача персональних даних таким постачальникам послуг дозволяється, якщо Європейська комісія вирішила, що третя країна, про яку йдеться, пропонує адекватний рівень захисту (ст. 45 GDPR). За відсутності такого рішення наша компанія або постачальник послуг може передавати персональні дані третій країні або міжнародній організації лише за умови надання відповідних гарантій, а також наявності прав, що підлягають виконанню, та ефективних засобів правового захисту (ст. 46, п. 1 GDPR). Якщо рішення про адекватність не було прийнято відповідно до ст. 45 (3) GDPR і немає відповідних гарантій відповідно до ст. 46 GDPR, передача ваших персональних даних до третьої країни дозволяється лише за однієї з наступних умов:
- Ви надали явну згоду на заплановану передачу даних після того, як були проінформовані про потенційні ризики такої передачі для вас у зв'язку з відсутністю рішення про адекватність та відповідних гарантій
- Передача необхідна для виконання договору між вами та контролером або для реалізації переддоговірних заходів.
- інтеграція постачальників платіжних послуг для здійснення онлайн-платежів Ми використовуємо наступних зовнішніх постачальників послуг для обробки онлайн-платежів; ви можете вільно вибирати між їхніми платформами для обробки вашого платежу:
- Concardis GmbH (Helfmann-Park 7, 65760 Eschborn, Німеччина, тел. +49 (0)69 79220)
- American Express Payment Service Limited (Theodor-Heuss-Allee 112, 60486 Frankfurt/Main, Німеччина)
- Paypal S.à r.l. et Cie, S.C.A. (22-24 Boulevard Royal, 2449 Luxembourg, Luxembourg)
- Computop Paygate GmbH (Шварценбергштрассе 4, 96050 Бамберг, Німеччина)
- PPro & Networks Якщо ви бажаєте здійснити оплату онлайн, це може бути інтегровано в процес бронювання або купівлі ваучера, або ви можете зробити це за відповідним посиланням, надісланим на вказану вами адресу електронної пошти. Якщо ви натиснете на таке посилання, вас буде перенаправлено на платіжну платформу. Там ви знайдете більш детальну інформацію про обробку ваших персональних даних у цьому контексті.
3. файли cookie 3.1 Інформація про файли cookie На нашому веб-сайті ми використовуємо файли cookie. Файли cookie - це невеликі файли, які автоматично створюються вашим браузером і зберігаються на вашому пристрої (ноутбуці, планшеті, смартфоні тощо), коли ви відвідуєте наш веб-сайт. Файли cookie не завдають жодної шкоди вашому пристрою і не містять вірусів, троянів або іншого шкідливого програмного забезпечення. Їх призначення - зберігати інформацію, отриману у зв'язку з пристроєм, який ви використовуєте. Однак це не означає, що ми отримуємо пряме знання про вашу особу. Ми переслідуємо подвійну мету використання файлів cookie: по-перше, ми хочемо полегшити вам користування нашим сайтом, а по-друге, ми хочемо збирати статистичні дані про використання нашого сайту і аналізувати їх для того, щоб оптимізувати нашу пропозицію для вас. Для цього ми використовуємо файли cookie для наступних цілей:
Необхідні функції:
Ці файли cookie значно покращують ваш досвід перегляду та бронювання на нашому сайті. Основні функції та додатки, такі як кошики для покупок або електронні процедури виставлення рахунків, оптимізуються та уможливлюють їх використання. Ці файли cookie не збирають інформацію про вас, яка може бути використана для маркетингових кампаній або статистичного аналізу. Ці файли cookie необхідні для використання веб-сайту, правовою основою для них є ст. 6 абз. 1 літ. b) GDPR та § 25 абз. 2 Закону про захист даних у сфері телекомунікацій (TTDSG).
Статистичний аналіз:
Статистичний аналіз - це обробка та представлення даних про дії та взаємодію користувачів на веб-сайтах і в додатках (наприклад, кількість переглядів сторінок, кількість унікальних відвідувачів, кількість відвідувачів, які повернулися, сторінки входу та виходу, час перебування на сайті, показник відмов, натискання на кнопки, бронювання або замовлення ваучерів) і, де це можливо, розподіл користувачів на групи на основі технічних даних про налаштування програмного забезпечення, що використовується (наприклад, тип браузера, операційна система, налаштування мови, роздільна здатність екрану). Правовою основою для цих файлів cookie є згода відповідно до ст. 6 (1) a) GDPR та § 25 (1) TTDSG.Персоналізована реклама:
Певні функції веб-сайтів і додатків використовуються для показу персоналізованих рекламних матеріалів (оголошень або рекламних роликів) користувачам в інших контекстах, наприклад, на інших веб-сайтах, платформах або додатках. Для цього використовується демографічна інформація, використані пошукові терміни, контекстно-залежний контент, поведінка користувача на веб-сайтах і в додатках або місцезнаходження користувача, щоб зробити висновки про його інтереси. На основі цих інтересів у майбутньому буде відібрано та показано рекламні матеріали щодо онлайн-контенту від інших постачальників. Правовою основою для цих файлів cookie є згода відповідно до ст. 6 (1) a) GDPR та § 25 (1) TTDSG.Персоналізована реклама, в т.ч. передача даних в інші країни:
Певні функції веб-сайтів і додатків використовуються для показу персоналізованих рекламних матеріалів (оголошень або рекламних роликів) користувачам в інших контекстах, наприклад, на інших веб-сайтах, платформах або додатках. Для цього використовується демографічна інформація, використані пошукові терміни, контекстно-залежний контент, поведінка користувача на веб-сайтах і в додатках або місцезнаходження користувача, щоб зробити висновки про його інтереси. На основі цих інтересів у майбутньому буде відібрано рекламний матеріал, який буде відображатися іншими постачальниками онлайн-контенту. Правовою основою для цих файлів cookie є згода відповідно до ст. 6 (1) a) GDPR та § 25 (1) TTDSG. Крім того, ви даєте пряму згоду на передачу ваших персональних даних в інші країни (США) відповідно до ст. 49 абз. 1 літ. a) GDPR. У перелічених країнах відсутній належний рівень захисту даних і немає відповідних гарантій захисту Ваших персональних даних (наприклад, недостатнє забезпечення прав суб'єктів даних і можливий неналежний доступ до Ваших персональних даних з боку державних органів). Ваша згода на передачу ваших персональних даних третім країнам є добровільною і може бути відкликана в будь-який час через нашу політику конфіденційності. Додаткову інформацію про обробку ваших персональних даних, в тому числі про передачу в треті країни, також можна знайти в нашій політиці конфіденційності.
3.2 Використання інструменту згоди на використання файлів cookie для встановлення ваших налаштувань щодо файлів cookie Ви можете скористатися інструментом згоди на використання файлів cookie, щоб у будь-який час змінити свої налаштування файлів cookie. Натисніть на кнопку в лівому нижньому кутку екрана, щоб відкрити цей інструмент і вибрати свої уподобання щодо категорій файлів cookie, згаданих вище, надавши або відмовивши у своїй згоді на використання цих файлів cookie у вашому браузері. У цій політиці конфіденційності ви знайдете інформацію про компанії-партнери та сторонніх постачальників, які розміщують файли cookie на нашому веб-сайті, а також про те, до яких категорій належать ці файли cookie.
3.3 Використання вашого браузера для встановлення налаштувань файлів cookie Ви можете вказати у своєму браузері, що файли cookie повинні зберігатися тільки з вашої згоди. Більшість браузерів приймають файли cookie автоматично. Однак ви можете налаштувати свій браузер таким чином, щоб на вашому комп'ютері не зберігалися файли cookie або щоб перед створенням нового файлу cookie з'являлося попередження. Однак, якщо ви деактивуєте всі файли cookie, ви не зможете використовувати всі функції нашого веб-сайту. Якщо ви бажаєте приймати лише файли cookie від Steigenberger але не від наших партнерів, будь ласка, виберіть у своєму браузері опцію "Блокувати сторонні файли cookie". Ви можете дізнатися, як відхилити нові файли cookie та деактивувати існуючі файли cookie за допомогою функції довідки в рядку меню вашого веб-браузера. Якщо ви користуєтеся комп'ютерами загального користування, які приймають файли cookie та Flash-файли, ми рекомендуємо вам завжди повністю виходити з системи в кінці сеансу.
**3.4 Використовувані постачальники файлів cookie
Категорія Тривалість Призначення
AWIN AG Айхгорнштрассе 3 10785 Берлін, Німеччина Необхідні функції 90 днів Цілі виставлення рахунків
Criteo SA 32 Rue Blanche, 75009 Paris, Франція Персоналізована реклама 13 місяців Реклама
Замовник: Toedt, Dr Selk & Coll. GmbH Аугустенштрассе 79, 80333, Мюнхен, Німеччина Персоналізована реклама макс. 90 днів Профілювання, реклама
DerbySoft (Hong Kong) Limited 14800 Landmark Blvd, Suite 640, Dallas, Texas 75254, США Необхідні функції 30 днів/24 Місяці Цілі виставлення рахунків
Facebook Inc. 1 Hacker Way, Menlo Park 94025, CA. США Персоналізована реклама 28 днів Реклама
Картографічна розвідка: Webtrekk GmbH Роберт-Кох-Плац 4, 10115 Берлін, Німеччина Статистичний аналіз 6-місячний аналіз
Google Ads: Google Ireland Ltd. Гордон Хаус, Барроу Стріт, Дублін 4, Ірландія Персоналізована реклама 24 місяці макс. реклама
Відео на Youtube: Google Ireland Ltd. Гордон Хаус, Барроу-стріт, Дублін 4, Ірландія Персоналізована реклама макс. 24 міс. реклама
The Hotels Network S.L. Calle Muntaner, 262, 3º-1ª, 08021 Барселона, Іспанія Термін зберігання: до 2 років, мета: реклама
Реклама Microsoft/Bing Оголошення: Компанія Microsoft One Microsoft Way, Redmond, WA 98052-6399, США Персоналізована реклама 13 місяців Реклама
Duetto Research Inc,
333 Bush St San Francisco, CA, 94104-2806 United Statesвикористовує Rudderstack, платформу клієнтських даних (CDP) від RudderStack, Inc (96 S. Park Street, San Francisco 94107, USA).
Як це працює: Платформа клієнтських даних (CDP) RudderStack використовує такі технології, як "пікселі відстеження" та "дактилоскопія пристрою" для відстеження конкретної поведінки користувачів на веб-сайтах та в додатках і передає інформацію на сервер Steigenberger Hotels GmbH у Франкфурті-на-Майні, Німеччина. Інформація, що зберігається на кінцевих пристроях користувачів, також обробляється в процесі. Дані зберігаються протягом 24 місяців.
Проксі-архітектура гарантує, що жодні персональні дані не передаються на сервери Rudderstack у третіх країнах у будь-який час. Ваші дані обробляються виключно на серверах у Франкфурті-на-Майні, Німеччина.
За допомогою "пікселів відстеження", інтегрованих в додаток, Rudderstack обробляє дані про використання нашого веб-сайту та додатку кінцевими пристроями користувачів - наприклад, про доступ до певної сторінки - і дані про доступ з метою статистичного аналізу веб-сайту/App-Nutzung. Дані доступу включають, зокрема, IP-адресу, анонімний ідентифікатор як постійний GUID (ідентифікатор пристрою), інформацію про браузер, раніше відвіданий веб-сайт, а також дату і час запиту до сервера.
Персональні дані обробляються на підставі згоди (ст. 6 (1) (а) GDPR). Ви можете відкликати свою згоду в будь-який час із збереженням чинності на майбутнє.
Дані, зібрані Rudderstack, використовуються Steigenberger Hotels GmbH для аналізу використання вами веб-сайту та додатку з метою складання звітів про діяльність веб-сайту та додатку.
Додаткову інформацію про захист даних в RudderStack можна знайти за посиланням https://www.rudderstack.com/privacy-policy
**DerbySoft Одержувач: DerbySoft (Hong Kong) Limited, 14800 Landmark Blvd, Suite 640, Dallas, Texas 75254, USA Процедура: Derbysoft - це веб-сервіс для вимірювання охоплення та класичного відстеження конверсій. Тому Derbysoft використовує такі технології, як файли cookie та пікселі відстеження, щоб відстежувати певну поведінку користувачів на веб-сайтах наших рекламних партнерів. Derbysoft використовує файли cookie або пікселі відстеження для обробки інформації, що генерується пристроями користувачів про взаємодію з нашими рекламними носіями (відвідування певних веб-сторінок або натискання на рекламу), а також даних доступу користувачів, зокрема, їх IP-адреси, інформації про браузер, раніше відвіданий веб-сайт, дату і час запиту до сервера, з метою аналізу та візуалізації виміряного охоплення нашої реклами. Браузер користувача автоматично встановлює пряме з'єднання з сервером провайдера завдяки використовуваним маркетинговим інструментам.
**Mapp Intelligence
Цей веб-сайт використовує Mapp Intelligence, сервіс веб-аналітики, що надається компанією Webtrekk GmbH зі штаб-квартирою в Берліні, Німеччина.
Одержувач: Webtrekk GmbH, Robert-Koch-Platz 4, 10115 Berlin, Germany
Процедура: Служба веб-аналітики Mapp Intelligence використовує такі технології, як файли cookie, пікселі відстеження та відбитки пальців пристроїв для відстеження конкретної поведінки користувачів на веб-сайтах і, відповідно, передає інформацію на сервер Mapp, що базується в Нюрнберзі, Німеччина, де ця інформація зберігається. Цей процес також включає обробку інформації, що зберігається на пристроях користувачів. За допомогою пікселів відстеження, вбудованих у веб-сайти, і файлів cookie, розміщених на пристроях користувачів, Mapp Intelligence обробляє інформацію, що генерується пристроями користувачів про використання нашого веб-сайту, наприклад, факт доступу до певної веб-сторінки, а також дані про доступ користувачів з метою статистичного аналізу використання веб-сайту. Дані про доступ включають, зокрема, IP-адресу, інформацію про браузер, час і дату запиту до сервера. Згідно з Mapp, IP-адреси анонімізуються під час попередньої обробки та негайно видаляються. Від імені оператора цього веб-сайту Mapp використовуватиме інформацію, зібрану Mapp Intelligence, для аналізу використання вами веб-сайту, складання звітів про діяльність веб-сайту та надання інших послуг, пов'язаних з діяльністю веб-сайту та використанням Інтернету, оператору веб-сайту. Додаткову інформацію про умови використання та захист даних в Mapp можна знайти на https://docs.mapp.com/display/CDBD/Allgemeine+Nutzungsbedingungen або https://www.webtrekk.com/privacy-notice.html
**The Hotels Network Одержувач: The Hotels Network S.L., Calle Muntaner, 262, 3º-1ª, 08021 Barcelona, Spain За допомогою The Hotels Network ми можемо вимірювати поведінку користувачів в анонімній формі, щоб краще зрозуміти, як відвідувачі використовують наш веб-сайт, і забезпечити більш релевантний користувацький досвід. Для цього The Hotels Network генерує внутрішній хеш з даними користувачів веб-сайту. Оскільки будь-який аналіз або обробка завжди анонімізовані, за цими даними неможливо встановити особу користувача. Від кінцевих користувачів збираються дані про ідентифікацію пристрою (IP-адреси, MAC-адреси) та дані про поведінку користувача (відвідані URL-адреси, завершені бронювання), і в залежності від їхньої поведінки їм відображається відповідний контент.
**Wingify Наші веб-сайти використовують Visual Website Optimiser, інструмент тестування A аналітичний сервіс/B/web, що надається компанією Wingify, 14th Floor, KLJ Tower North, Netaji Subhash Place, Pitam Pura, Delhi 110034, India (надалі "Wingify"). Wingify використовує файли cookie, які дозволяють дозволяють нам аналізувати використання вами нашого веб-сайту. Інформація, яку генерують файли cookie про використання вами цього веб-сайту та вашу IP-адресу, передається на сервер Wingify у Бельгії та зберігається там. Додаткову інформацію про використовувані файли cookie можна знайти за цим посиланням . Wingify використовує цю інформацію від нашого імені, щоб оцінити ваше використання веб-сайту і на цій основі оптимізувати наші веб-сайти. Wingify зберігає ваші дані і регулярно видаляє їх. Ви можете запобігти збереженню файлів cookie, вибравши відповідні налаштування в програмному забезпеченні вашого браузера або видаливши їх. Ви також можете заперечити проти збору Wingify даних, які генеруються файлом cookie і пов'язані з вашим використанням веб-сайту (включаючи вашу IP-адресу), а також проти обробки цих даних, натиснувши на це посилання . Детальну інформацію про обробку ваших персональних даних можна знайти за наступним посиланням .
3.5 Локальне зберігання даних Для оптимізації дизайну нашого веб-сайту ми збираємо наступні дані та зберігаємо їх локально на вашому пристрої (наприклад, у браузері). Постачальник, інструмент, категорія, тривалість, мета www.hrewards.com Необхідні функції 365 днів Вхід Токен Ідентифікатор кота Рівень членства Валюта
3.6 Інтеграція послуг та контенту від сторонніх постачальників (збір IP-адрес сторонніми сервісами).
Контент сторонніх постачальників (далі - "сторонні постачальники") інтегрований у нашу онлайн-пропозицію. Для використання цього контенту технічно необхідно, щоб IP-адреса користувача була передана відповідному сторонньому провайдеру. Це пов'язано з тим, що без IP-адреси сторонні провайдери не змогли б відправити інтегрований на веб-сайті контент до браузера відповідного користувача. Ми не маємо впливу на те, чи зберігає сторонній провайдер IP-адресу, наприклад, для статистичних цілей, або використовує її будь-яким іншим чином. На нашому веб-сайті ми використовуємо наступних сторонніх провайдерів:
Сторонні провайдери
MapTiler AG Höfnerstrasse 98 Unterägeri, Zug 6314 Швейцарія Функція Відображення карт на веб-сайтах Мета Підтримання, забезпечення та покращення якості продуктів та послуг, зокрема підвищення зручності для користувачів.
Monotype Imaging Holdings, Inc. 600 Unicorn Park Drive, Woburn, Massachusetts 01801, USA Myfonts.com Функція Відображення тексту на веб-сайтах Призначення Підтримувати, забезпечувати та покращувати якість продуктів і послуг, зокрема для покращення користувацького досвіду.
Shiji Deutschland GmbH Saarbrücker Str. 36 A, 10405 Berlin, Germany Функція Платформа B2B Software-as-a-Service для аналізу зворотного зв'язку з клієнтами, що надається в різних точках контакту Призначення Огляди клієнтів та продуктів для управління якістю та покращення клієнтського досвіду
Статус та оновлення політики конфіденційності Ця Політика конфіденційності діє з 30 липня 2024 року. Ми будемо час від часу оновлювати цю Політику конфіденційності, якщо будуть внесені відповідні зміни до нашого веб-сайту, способу обробки персональних даних або законодавства. Оновлена версія набуває чинності з дати її публікації. У разі внесення суттєвих змін до цієї політики конфіденційності, ви будете своєчасно проінформовані до вступу змін в силу шляхом розміщення відповідного повідомлення на нашому веб-сайті. Наші гості також можуть бути проінформовані про зміни електронною поштою або іншим способом.
ДОДАТКОВІ ПРАВИЛА ЗАХИСТУ ДАНИХ ДЛЯ ПІВДЕННОЇ КОРЕЇ
Цей розділ застосовується в певних випадках, зокрема, якщо ви перебуваєте в Республіці Корея або ваші персональні дані іншим чином підпадають під дію законів про захист даних Республіки Корея.
I. Міжнародна передача персональних даних
Персональні дані, які ми збираємо, можуть передаватися та зберігатися в країнах за межами Республіки Корея. У зв'язку з міжнародним характером нашого бізнесу може виникнути необхідність передати ваші персональні дані одержувачам за межами Республіки Корея, зокрема в Німеччину, Китай і Сінгапур. Якщо ці країни не мають рівня захисту даних, визнаного достатнім корейськими органами захисту даних, ми забезпечимо належні гарантії для передачі та захисту ваших даних відповідно до вимог законодавства. Ми будемо раді надати вам копію відповідних гарантій за запитом, будь ласка, використовуйте контактну інформацію нижче. Якщо на вас поширюється дія Закону про захист персональних даних Республіки Корея, ви маєте право не давати згоду на передачу ваших персональних даних за кордон. Якщо ви хочете відмовитися від такої згоди, будь ласка, зв'яжіться з нами за адресою dataprivacyAPAC@hworld.com. Однак зверніть увагу, що в цьому випадку ми не зможемо надати вам певні продукти або послуги. Передача може відбуватися, зокрема, одержувачам, зазначеним у розділах "Розкриття персональних даних третім особам", "Обробка персональних даних на замовлення" та "Зберігання персональних даних", як описано в розділі "Додаткова інформація для гостей та відвідувачів з Південної Кореї".
II. Додаткова інформація для членів та партнерів з Південної Кореї
Наступні положення застосовуються в певних випадках, зокрема, якщо ви перебуваєте в Південній Кореї або ваші персональні дані підпадають під дію тамтешнього законодавства про захист даних.
1. Розкриття персональних даних третім особам
Персональні дані можуть бути розкриті третім особам за згодою суб'єкта даних. У випадку з користувачами в Південній Кореї ці одержувачі включають тих, хто перерахований в таблиці нижче. Ця таблиця регулярно оновлюється.
| Назва постачальника послуг | Контактна інформація | Категорії переданих даних | Мета обробки | Країна-одержувач | Час і тип передачі | Період зберігання у постачальника послуг |
|---|---|---|---|---|---|---|
| H World Hotel Management Pte. Ltd | dataprivacyAPAC@hworld.com | Див. розділ 3.5 Політики конфіденційності | Надання наших послуг | Сінгапур | Постійна передача через Інтернет | Тільки стільки, скільки необхідно для досягнення мети, якщо не існує більш тривалого юридичного зобов'язання зберігати дані |
2. Обробка персональних даних на замовлення
В обсязі, необхідному для надання наших послуг, певні операції з обробки персональних даних (за винятком зберігання) можуть бути передані на аутсорсинг зовнішнім постачальникам послуг на підставі згоди суб'єкта даних. Ці постачальники послуг можуть бути розташовані за межами Південної Кореї. Ми гарантуємо, що ці постачальники послуг дотримуються вимог законодавства щодо захисту персональних даних. Ми досягаємо цього, зокрема, за допомогою договірних обмежень на обробку даних лише в необхідному обсязі, технічних та організаційних заходів захисту, а також шляхом заборони передачі замовлень на субпідряд без нашої згоди. Наступні компанії здійснюють певну діяльність з обробки даних від нашого імені:
| Назва постачальника послуг | Контактна інформація | Категорії даних, що передаються | Мета обробки | Країна-одержувач | Час і тип передачі | Період зберігання у постачальника послуг |
|---|---|---|---|---|---|---|
| H World Компанії групи, включаючи: 1. H Rewards Pte. Ltd, 2. H World Technologies Pte. Ltd, 3. Jizhu Information Technology (Shanghai) Co, Ltd, 4. Hanting Xingkong (Shanghai) Hotel Management Co, Ltd, 5. Steigenberger Hotels GmbH | dataprivacyAPAC@hworld.com | Див. розділ 3.5 Політики конфіденційності ¦ Надання наших послуг ¦ Сінгапур, Китай, Німеччина ¦ Постійна передача через Інтернет ¦ Тільки стільки, скільки необхідно для досягнення мети, якщо немає більш тривалого юридичного зобов'язання зберігати дані | ||||
| Sparkoo Technologies Singapore Pte. Ltd | liwenguang3@huawei.com | Див. розділ 3.5 Політики конфіденційності | Зберігання персональних даних клієнтів | Сінгапур | Постійна передача через Інтернет | Тільки стільки, скільки необхідно для досягнення мети, якщо не існує більш тривалого юридичного зобов'язання зберігати дані |
| One Step Garden Co, Ltd | rsvn@maxxjeju.com | Див. розділ 3.5 Політики конфіденційності ¦ Надання послуг клієнтам ¦ Південна Корея ¦ Постійна передача через мережу Інтернет ¦ Персональні дані не зберігаються |
3. Зберігання персональних даних за межами Південної Кореї
У разі необхідності персональні дані можуть також зберігатися за межами Південної Кореї за згодою суб'єкта даних. Дані, зібрані на території Південної Кореї, будуть зберігатися наступними зарубіжними організаціями:
| Назва постачальника послуг | Контактна інформація | Категорії переданих даних | Мета зберігання Обробка | Країна-одержувач | Час і тип передачі | Період зберігання у постачальника послуг |
|---|---|---|---|---|---|---|
| H World Група компаній, включаючи: 1. H World Technologies Pte. Ltd, 2. Jizhu Information Technology (Shanghai) Co, Ltd, 3. Steigenberger Hotels GmbH | dataprivacyAPAC@hworld.com | Див. розділ 3.5 Політики конфіденційності | Надання наших послуг | Сінгапур, Китай, Німеччина | Постійна передача через Інтернет | Тільки стільки, скільки необхідно для досягнення мети, якщо не передбачено більш тривалий термін зберігання згідно із законом |
| Sparkoo Technologies Singapore Pte. Ltd | liwenguang3@huawei.com | Див. розділ 3.5 Політики конфіденційності | Зберігання персональних даних клієнтів | Сінгапур, Китай, Німеччина | Постійна передача через Інтернет | Тільки стільки, скільки необхідно для досягнення мети, якщо не передбачено більш тривалий термін зберігання, встановлений законодавством |
4. Видалення персональних даних
Персональні дані будуть видалені негайно, як тільки мета зберігання перестане бути актуальною, закінчиться встановлений законом термін зберігання або інші причини зроблять подальше зберігання неприпустимим. Електронні дані видаляються безповоротно, так що їх відновлення є неможливим. Фізичні документи, що містять особисту інформацію, надійно знищуються шляхом подрібнення або спалювання. Виняток становлять випадки, коли зберігання необхідне відповідно до чинного законодавства, зокрема, законодавства Південної Кореї, як-от
- Закон про захист прав споживачів у сфері електронної комерції o Докази реклами та маркування: 6 місяців o Контракти та анулювання o Підтвердження оплати та доставки o Скарги клієнтів та вирішення спорів
- Закон про електронні фінансові транзакції o Докази електронних фінансових транзакцій
- Закон про захист таємниць зв'язку o Журнали використання комп'ютера та інтернет-активності
- Закон про працю o Довідники працівників та відповідні документи, що стосуються трудових договорів
5. Критерії для додаткового використання та розкриття персональних даних третім особам
Відповідно до статті 15 (3) і статті 17 (4) Закону про захист персональних даних, ми можемо додатково використовувати або розкривати персональні дані третім особам навіть без окремої згоди, за умови дотримання певних умов. У разі такого додаткового використання або розкриття ми беремо до уваги, зокрема, такі критерії:
- чи нова мета тісно пов'язана з початковою метою збору даних
- чи є додаткове використання або розкриття передбачуваним для суб'єкта даних, беручи до уваги обставини
- чи не завдають додаткові заходи необґрунтованої шкоди інтересам суб'єкта даних
- Чи були застосовані відповідні запобіжні заходи, такі як псевдонімізація або шифрування.