Déclaration de confidentialité - The Terwa - Nordic Hideaway
Cette déclaration de confidentialité décrit comment nous traitons les informations personnelles des personnes qui ont visité les refuges Terwa - Nordic et ceux qui ordonnent notre newsletter.
1 contrôleur
Registraire: The Terwa-Nordic Hideaway
Finto Hospitality Oy, 2765399-2
Contact: Kari Järvenpää, info@theterwa.com
2 la base juridique et le but du traitement
Nous traitons vos informations personnelles pour fournir et mettre en œuvre des services d'hébergement et de restauration. Le traitement est nécessaire pour mettre en œuvre l'accord et pour se conformer aux obligations légales. Les situations de gestion peuvent être:
faire des réservations
Communication sur les réservations et les changements
facturation
E-shopping du commerce
Maintenance du système d'information des passagers
De plus, nous traitons des informations sur le droit d'améliorer les services et le marketing, tels que les enquêtes clients. Les newsletters et le marketing direct électronique ne sont envoyés qu'avec votre consentement.
Vos informations ne sont pas utilisées pour la prise de décision automatique.
3 informations personnelles à traiter
Informations sur le rapport des passagers (par exemple, nom, numéro de sécurité sociale, numéro de passeport)
Coordonnées (e-mail, numéro de téléphone)
Newsletter et recommandations marketing
Régimes et allergies spéciaux
informations de paiement
Groupes d'âge pour les réductions
Informations sur la surveillance des caméras (installations générales)
4 Temps de conservation des données personnelles
Pour compléter le service + 3 ans
Recommandations de marketing direct: jusqu'à ce que vous annuliez
Surveillance de la caméra: 3 mois
Rapports de passagers: 1 an
Matériel comptable: 6 ou 10 ans
5 Comment collecter des informations
Des informations sont obtenues:
En relation avec la commande de réservation, d'achat ou de newsletter
Grâce aux événements avec le consentement du client
6 divulgations et transferts
Les informations peuvent être traitées par des prestataires de services externalisés (par exemple, services de paiement, partenaires marketing). Dans les situations légales, des informations peuvent être divulguées aux autorités, comme la police.
7 Transfert de données en dehors de la zone UE / EEE
Les informations ne sont généralement pas transférées en dehors de la zone UE / EEE.
8 principes de protection du registre
Accès uniquement aux employés qui en ont besoin
Le matériau physique est maintenu déverrouillé
Systèmes électroniques protégés par le nom d'utilisateur et les mots de passe
9 Les droits de la personne inscrite
Vous avez les droits suivants conformément au règlement de la protection des données de l'UE:
Le droit d'avoir accès à l'information
Le droit de corriger les informations
Le droit de réclamer la suppression d'informations
Le droit de restreindre le traitement
Le droit de s'opposer au traitement
Le droit de transférer les données d'un système à un autre
Le droit d'annuler le consentement
Le droit de se plaindre de l'autorité de supervision