Политика за поверителност и защита на данните на Vola.ro
§1. Общи разпоредби
- Администратор на данни: Vola.ro SRL, седалище и адрес на управление: Splaiul Unirii 165, TNO 2, 2-ри етаж, Сектор 3, Букурещ („Vola“, „ние“, „нас“).
- Длъжностно лице по защита на данните (DPO): Ana Tatu, имейл: [email protected]
- Настоящата Политика за поверителност се прилага за уебсайта Vola.ro, мобилното приложение, каналите за контакт (формуляри, имейл, телефон), профилите в социалните мрежи и свързаните услуги (напр. полети, хотели, почивки, коли под наем — предоставяни чрез партньори).
§2. Категории лични данни, които обработваме, и техните източници
- В зависимост от начина, по който използвате нашите услуги, можем да обработваме следните категории лични данни:
1) Данни за акаунт и идентификация: име, фамилия, имейл адрес, телефонен номер, данни за вход, идентификатори на акаунт.
2) Данни за резервация и пътуване: маршрут, дати, данни на пътници (включително данни, изисквани от превозвачите, напр. дата на раждане, номер на документ — когато е необходимо), предпочитания за багаж/място, история на резервациите.
3) Платежни и фактуриращи данни: статус на плащането, идентификатори на транзакции, данни за фактура; не съхраняваме пълни данни за карта, ако плащанията се обработват от доставчик на платежни услуги.
4) Данни от комуникация и обслужване на клиенти: съдържание на запитвания и жалби, записи на разговори (когато се използват — ще бъдете информирани в началото на разговора), кореспонденция, данни, необходими за предоставяне на услуги като Trip Protect/Fast Refund и др.
5) Технически данни: IP адрес, идентификатори на устройства, системни логове, данни от браузър/приложение.
6) Данни от социални мрежи: идентификатор на профил, коментари, реакции, лични съобщения — в съответствие с настройките на вашия акаунт и правилата на съответната платформа.
7) Данни от бисквитки/SDK: идентификатори на бисквитки, данни за активност в рамките на уебсайта/приложението — в съответствие с вашия избор на съгласие в „Настройки на бисквитките“.
8) Специални категории данни (когато е приложимо): информация, свързана със здравето (напр. заявки за специална помощ или медицинска документация), само ако я предоставите доброволно или ако е необходима за обработване на конкретна заявка/възстановяване на сума/жалба.
9) Данни, свързани с ИИ и съобщения: информация, която предоставяте при взаимодействие с нашите инструменти, задвижвани от изкуствен интелект, включително WhatsApp чатбота, AI Deal Finder и AI Hotel Finder, като вашите съобщения, предпочитания за пътуване, дестинации, дати на пътуване, контактни данни, които предоставяте доброволно, информация, свързана с резервацията, споделена по време на разговора, както и техническа информация, необходима за предоставяне на услугата.
10) Източници на данни: от вас, от доставчици на туристически услуги (напр. авиокомпании — до степента, необходима за обслужване на резервацията), от доставчици на платежни услуги и от вашето устройство (бисквитки/SDK).
- Задължително ли е предоставянето на данни?
Предоставянето на данни, необходими за резервация (напр. контактни данни, данни на пътниците, изисквани от превозвача, фактуриращи данни), е условие за сключване и изпълнение на договора — ако не предоставите такива данни, няма да можем да завършим резервацията/да предоставим услугата. Предоставянето на маркетингови данни и съгласието за аналитични/маркетингови бисквитки е доброволно и не засяга възможността ви да направите покупка. Някои незадължителни функции (напр. разширена персонализация) може да не са налични без такива бисквитки.
§3. Цели и правни основания за обработване
Обработваме лични данни само когато е налице законово основание, по-специално:
- Създаване и управление на акаунт; резервация и изпълнение на договор (покупка на билети/услуги) — чл. 6(1)(b) GDPR.
- Обслужване на клиенти (24/7), комуникации, обработване на заявки/жалби и въпроси, свързани с договора — чл. 6(1)(b), чл. 6(1)(c) и/или чл. 6(1)(f) GDPR, според случая.
- Счетоводно, данъчно и законово съответствие — чл. 6(1)(c) GDPR.
- Сигурност, предотвратяване на злоупотреби и измами, поддържане на системи и логове — чл. 6(1)(f) GDPR.
- Директен маркетинг на нашите собствени услуги чрез имейл/SMS/push известия — чл. 6(1)(a) GDPR (съгласие), когато това се изисква от приложимото законодателство.
- Анализ и персонализация въз основа на бисквитки/SDK (когато не са строго необходими) — чл. 6(1)(a) GDPR.
- Маркетингово профилиране/ретаргетинг — чл. 6(1)(a) GDPR.
- Установяване, упражняване или защита на правни претенции — чл. 6(1)(f) GDPR.
- Обработване на заявки за специална помощ и/или медицинска документация (когато е приложимо) — чл. 6(1)(b) GDPR и, когато се обработват здравни данни, чл. 9(2)(a) GDPR (изрично съгласие) или чл. 9(2)(f) GDPR (правни претенции), според конкретния случай.
- Предоставяне на клиентска помощ и препоръки за пътуване, задвижвани от изкуствен интелект (включително WhatsApp чатбота, AI Deal Finder и AI Hotel Finder), отговаряне на запитвания, предлагане на туристически оферти и персонализиране на бъдещи взаимодействия – чл. 6(1)(b) GDPR, когато обработването е необходимо за предоставяне на поисканата преддоговорна помощ или за изпълнение на договор, и/или чл. 6(1)(f) GDPR, когато е необходимо за нашия законен интерес да подобряваме обслужването на клиенти и да предоставяме персонализирани препоръки за пътуване.
- Подобряване на непрекъснатостта и качеството на клиентските взаимодействия с помощта на ИИ чрез запазване на историята на разговорите за ограничен период с цел персонализиране на бъдещи препоръки и поддържане на контекста на разговора – чл. 6(1)(f) GDPR.
- Не използваме лични данни на клиенти за обучение или подобряване на модели на изкуствен интелект. Ако тази практика се промени в бъдеще, настоящата Политика за поверителност ще бъде актуализирана преди започването на такова обработване.
§4. Получатели на лични данни
A. Личните данни могат да бъдат разкривани (до необходимата степен) на следните категории получатели:
- Доставчици на туристически услуги: авиокомпании, GDS/консолидатори, застрахователи и партньори, предоставящи допълнителни услуги (напр. Trip Protect/Fast Refund), субекти, обработващи възстановявания на суми/промени
- Доставчици на платежни услуги и финансови институции (разплащания).
- Доставчици на ИТ/хостинг, поддръжка, обслужване и комуникационни инструменти (като обработващи лични данни).
- Доставчици на технологии за изкуствен интелект, които подпомагат нашите услуги за клиентска помощ и препоръки, задвижвани от ИИ.
- Доставчици на платформи за съобщения, включително Meta Platforms Ireland Limited, когато изберете да комуникирате с нас чрез WhatsApp Business.
- Доставчици на аналитични и маркетингови услуги — строго в съответствие с вашия избор относно бисквитките/SDK.
- Публични органи — когато това се изисква от закона.
- Компании от групата (когато е приложимо): лични данни могат да бъдат споделяни в рамките на групата Vola.ro за вътрешни административни цели и функции по поддръжка (напр. ИТ, сигурност, управление на риска, финанси), като отделни администратори или като обработващи лични данни, в зависимост от конкретната дейност по обработване, при наличие на подходящи гаранции и споразумения.
B. С всеки партньор по обработването сключваме споразумение, подходящо за съответните отношения: споразумение за обработване на лични данни (чл. 28 GDPR), споразумение за съвместно администриране (чл. 26 GDPR) или договорености, отразяващи отделно администриране, според случая.
C. Избираме доставчици, които предоставят достатъчни гаранции за подходящо ниво на защита на личните данни, и само въз основа на споразумение или друг правен инструмент, разрешен от приложимото законодателство.
Ryanair
В зависимост от избрания от вас пакет може да се наложи да взаимодействате с уебсайта на Ryanair, за да финализирате резервацията си. В такъв случай вашите предпочитания за бисквитки във Vola.ro ще бъдат приложени към всички уебсайтове на Ryanair, до които имате достъп като част от процеса на резервация. Данните, събрани от уебсайтовете на Ryanair чрез тези бисквитки, ще бъдат използвани само от Ryanair и няма да бъдат споделяни с Vola.ro. Ако вече сте персонализирали предпочитанията си за бисквитки на уебсайта на Ryanair, имайте предвид, че тези предпочитания няма да бъдат споделени с нас и следователно няма да се прилагат при достъп до тези домейни чрез Vola.ro. За повече информация относно Политиката за бисквитки и Политиката за поверителност на Ryanair, моля, вижте Политиката за поверителност на Ryanair и Политиката за бисквитки на Ryanair.
Nuitée
За услугите по настаняване Vola.ro работи с Nuitée Travel Limited („Nuitée“), доставчик на хотелски технологии и инвентар, който управлява white-label платформа, интегрирана във Vola.ro.
По отношение на данните за резервация (име, контактни данни, данни за платежна карта, данни за престоя), Nuitée действа като независим администратор на лични данни за обработването, необходимо за потвърждаване, управление и обработване на плащането за вашата резервация, а не само като обработващ лични данни от името на Vola.ro. Вашите данни се предават на Nuitée единствено с цел завършване на резервацията, която сте започнали.
Следва да имате предвид, че описанията на местата за настаняване, снимките, отзивите и друга информация, показвана на Vola.ro за резервации за настаняване, може да произхождат от платформата на Nuitée, която агрегира данни от множество доставчици и прилага автоматизирано обработване (подпомагано от ИИ), включително анализ на отзиви, а за фотогалериите — изображения, които могат да бъдат редактирани или подобрени с помощта на ИИ. Това обработване не включва предаване на вашите лични данни на Nuitée за целите на агрегиране на съдържание; то се отнася единствено до описателно съдържание за местата за настаняване, а не до вашите лични данни.
За да обработи вашата резервация, Vola.ro споделя с Nuitée: името и контактните данни на пътуващия/пътуващите, данни за престоя (място за настаняване, дати, цена) и, когато е приложимо, платежни данни, необходими за потвърждаване на резервацията. Nuitée Travel Limited е регистрирана в Ирландия; обработването на вашите данни от Nuitée обикновено се извършва в рамките на Европейското икономическо пространство. Когато Nuitée предава данни на доставчици извън ЕИП (например резервираното място за настаняване), предаването се извършва при спазване на гаранциите, изисквани съгласно приложимото законодателство за защита на данните.
За допълнителна информация относно начина, по който Nuitée обработва вашите данни като независим администратор, вижте Политиката за поверителност на Nuitée.
AirClaim
В случай че вашият полет е засегнат от нарушение в обхвата на Регламент (ЕО) № 261/2004, Vola.ro може да обработва вашите контактни данни (имейл, телефонен номер) и основни данни за полета (номер на полета, дата), за да ви уведоми за възможното ви право на обезщетение, като използва основанието „законен интерес“ съгласно член 6(1)(f) GDPR, предвид пряката връзка със съществуващата ви резервация. Това уведомление включва връзка към платформа, управлявана от нашия партньор за обезщетения, AirClaim.
Ако отворите платформата на AirClaim и изберете да продължите, вие предоставяте своето съгласие и допълнителни данни директно на AirClaim, която действа като независим администратор с цел оценка и предявяване на вашата претенция за обезщетение. Vola.ro може отделно да предаде на AirClaim подкрепящи данни за резервацията (напр. референция на билета, данни за маршрута), но само след като сте предоставили това съгласие и единствено за подпомагане на претенцията, която сте упълномощили.
Можете да се запознаете с практиките на AirClaim за поверителност в политиката за поверителност на AirClaim. Можете да оттеглите съгласието си за претенцията директно пред AirClaim по всяко време; това не засяга правото ви да търсите обезщетение самостоятелно или чрез авиокомпанията.
§5. Предаване на данни извън ЕИП
Когато използваме доставчици на услуги, разположени извън Европейското икономическо пространство („ЕИП“), включително доставчици на технологии за ИИ, личните данни могат да бъдат предавани извън ЕИП, когато това е необходимо за предоставяне на заявената услуга.
Когато се извършват такива предавания, ние разчитаме на един или повече от механизмите за предаване, предвидени в глава V от GDPR, включително:
- решение за адекватно ниво на защита, прието от Европейската комисия (когато е приложимо);
- Стандартните договорни клаузи на Европейската комисия (SCCs);
- допълнителни технически и организационни гаранции, когато се изискват.
Нашите инструменти за клиентска помощ, задвижвани от ИИ, се поддържат от OpenAI. Въпреки че данните от разговорите се съхраняват в нашата инфраструктура, разположена в Европейския съюз, личните данни, предоставени чрез взаимодействия с ИИ, могат да бъдат обработвани от OpenAI в съответствие с приложимите гаранции за международно предаване, описани по-горе.
§6. Срокове за съхранение
Съхраняваме личните данни само толкова дълго, колкото е необходимо, по-специално:
- Резервации/разплащания: за периода, изискван от счетоводното и данъчното законодателство, приложимо към Vola.ro (включително задълженията за архивиране), както и за срока на давност за предявяване на претенции — не по-дълго, отколкото е необходимо за тези цели.
- Потребителски акаунт: до изтриване/деактивиране на акаунта плюс разумен период за разплащания/спорове, т.е. до приключване на съответния въпрос (включително съдебни производства, когато е приложимо).
- Жалби/клиентска поддръжка: до приключване на случая плюс срока на давност за предявяване на претенции.
- Маркетинг: до оттегляне на съгласието/подаване на възражение или до приключване на дейностите (в зависимост от канала).
- Подбор на персонал: до приключване на процеса по подбор или (когато е дадено съгласие) до оттегляне на съгласието или подаване на валидно възражение, но не повече от 3 години.
- Логове за сигурност: по правило (напр. 6–24 месеца) или за по-кратък/по-дълъг срок, ако това се изисква поради инцидент.
- Бисквитки/SDK: в съответствие с Настройките на бисквитките.
- Разговори с ИИ: кешират се за срок до 24 часа, за да се гарантира непрекъснатост на услугата, и се съхраняват за срок до 30 дни за оперативна поддръжка, отстраняване на проблеми, предотвратяване на измами и подобряване на услугата, включително персонализиране на бъдещи взаимодействия.
- Комуникации в WhatsApp: съхраняват се за периода, необходим за обработване на вашата заявка, а след това за срок до 30 дни, освен ако не се изисква по-дълъг срок на съхранение за целите на правни претенции или спазване на законови изисквания.
§7. Вашите права
- Имате следните права във връзка с вашите лични данни:
- достъп,
- коригиране,
- изтриване,
- ограничаване на обработването,
- преносимост на данните,
- възражение (при обработване въз основа на чл. 6(1)(f)) GDPR, и
- оттегляне на съгласие (за чл. 6(1)(a)) GDPR — без това да засяга законосъобразността на обработването преди оттеглянето.
- Ако сте дали съгласие, можете да го оттеглите по всяко време. Оттеглянето засяга допустимостта на обработването занапред и не засяга обработването, извършено преди оттеглянето.
- Когато се основаваме на баланс на интереси, по-специално чл. 6(1)(f) GDPR, можете да възразите срещу обработването. Това се прилага особено когато обработването не е необходимо за изпълнението на договор с вас. Когато възразите, можем да ви помолим да посочите причините за възражението си. След това ще прекратим или коригираме обработването, освен ако не докажем наличие на убедителни законни основания за обработването или обработването е необходимо за установяване, упражняване или защита на правни претенции.
- Можете да подадете жалба до надзорния орган ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal), ако считате, че обработването от наша страна нарушава GDPR.
- За да упражните правата си, моля, свържете се с нас писмено или по имейл, като използвате контактните данни, посочени в §1(1), (2) от настоящата Политика, или чрез формуляра за контакт, наличен на нашия уебсайт.
- Можем да проверим самоличността ви, преди да изпълним заявката, за да защитим вашите данни и да предотвратим неоторизиран достъп. По правило отговаряме в срок от един месец, който може да бъде удължен в обосновани случаи съгласно GDPR.
§8. Автоматизирано вземане на решения и профилиране
Можем да използваме инструменти с изкуствен интелект, за да предоставяме препоръки за пътуване, да отговаряме на клиентски запитвания и да персонализираме взаимодействията с потребителите.
Тези инструменти подпомагат потребителите, като генерират препоръки и отговарят на заявки, но не вземат решения, които пораждат правни последици или по сходен начин ви засягат значително по смисъла на член 22 GDPR.
Когато се предоставя персонализация, тя има за цел единствено да подобри вашето клиентско изживяване и се основава на информация, която доброволно предоставяте по време на взаимодействията си с нас. Можете да спрете използването на тези инструменти по всяко време.
§9 Изкуствен интелект и клиентска помощ чрез WhatsApp
Предоставяме определени услуги за клиентска помощ чрез технологии за изкуствен интелект („ИИ“), включително нашия WhatsApp чатбот, AI Deal Finder и AI Hotel Finder.
Тези услуги помагат на потребителите да откриват възможности за пътуване, да получават информация за нашите продукти и услуги и да получават персонализирани препоръки за пътуване. Понастоящем те предоставят само вдъхновение и препоръки за пътуване и не обработват резервации и не издават туристически услуги.
Ако изберете да взаимодействате с нас чрез WhatsApp Business, вашите комуникации се предават чрез Meta Platforms в съответствие с приложимата документация за поверителност на Meta.
Функционалността на ИИ се предоставя чрез технология на OpenAI.
Историята на разговорите временно се кешира за срок до 24 часа, за да се поддържа непрекъснатост на услугата, и се съхранява за срок до 30 дни, за да се осигури клиентска поддръжка, отстраняване на проблеми и персонализиране на бъдещи взаимодействия.
Личните данни на клиентите понастоящем не се използват за обучение или подобряване на модели на изкуствен интелект.
Когато лични данни се предават извън ЕИП във връзка с услуги с ИИ, тези предавания са защитени чрез гаранциите, описани в Раздел 5 от настоящата Политика за поверителност.
§10. Сигурност на данните
Прилагаме технически и организационни мерки, съответстващи на рисковете (включително контрол на достъпа, криптиране при предаване, мониторинг на сигурността, резервни копия и процедури за реагиране при инциденти). В случай на нарушение на сигурността на личните данни действаме в съответствие с GDPR (включително уведомяване, когато се изисква).
§11. Сигурност на потребителя
За да намалим риска от измами и компрометиране на акаунта, препоръчваме по-специално:
- Използвайте само официалните адреси на уебсайта и приложението; проверявайте домейна и HTTPS сертификата.
- Не отваряйте платежни връзки, получени в подозрителни съобщения; при съмнение въведете адреса на уебсайта ръчно или се свържете с клиентската поддръжка чрез официалните канали.
- Проверявайте подателя на email/SMS/push известия — нападателите могат да се представят за компании (фишинг). Никога не предоставяйте пароли, еднократни кодове или данни за карта в отговор на съобщения.
- Използвайте силна, уникална парола и не я използвайте повторно в различни услуги; активирайте допълнителни защити на акаунта, когато са налични.
- Защитете устройството си (PIN/биометрия), поддържайте системата и браузъра актуализирани; избягвайте влизане в акаунт и плащане през публичен Wi-Fi без допълнителна защита.
- Извършвайте плащания само чрез надеждни канали (напр. страници на доставчик на платежни услуги/банка). Ако видите необичайни искания за допълнителни плащания или промени в платежните данни — спрете и проверете.
- Проверявайте данните за резервацията и плащането (сума, валута, получател); пазете потвържденията за транзакции и номерата на резервациите.
- Внимавайте с искания за „допълнително плащане за багаж“ или „доплащане за билет“, изпратени от неофициални адреси.
- Ако подозирате неоторизиран достъп до вашия акаунт или данни, незабавно сменете паролата си и се свържете с нас чрез официалните канали — както е посочено по-горе в §1(1), (2) от настоящата Политика.
Тези препоръки имат информационен характер и не представляват гаранция за сигурност; въпреки това прилагаме защитни мерки, съответстващи на риска и на приложимото законодателство.
§12. Бисквитки и подобни технологии (уебсайт + приложение)
- Какво представляват бисквитките/SDK
Бисквитките и подобните технологии (в приложението: SDK) съхраняват или прочитат информация на вашето устройство, за да осигурят работата на уебсайта/приложението, сигурността, аналитиката или маркетинга. Примерите включват бисквитки, използвани за идентифициране на влезли потребители, запомняне на избори за извършване на поръчка и генериране на анонимна статистика за начина на използване на уебсайта, или адаптиране на съдържанието към предпочитанията на потребителя. - Правно основание за бисквитките
1) Строго необходими бисквитки (технически необходими за предоставяне на услугата) — не изискват съгласие (услугата не може да бъде предоставена без тях).
2) Други бисквитки/SDK (аналитични, функционални, маркетингови) — използват се само с вашето съгласие, изразено чрез Платформата за управление на съгласието (Consent Management Platform, CMP). Аналитичните и маркетинговите бисквитки/SDK и свързаните с тях тагове (напр. пиксели за конверсии/ремаркетинг) са неактивни по подразбиране и се активират само след като предоставите съгласие в CMP.
3) В допълнение към GDPR, използването на бисквитки/SDK се урежда от националните правила, прилагащи рамката ePrivacy (в Румъния, по-специално Закон № 506/2004). Всички бисквитки/SDK, различни от строго необходимите, се активират, изпращат или прочитат само след като потребителят е предоставил валидно предварително съгласие чрез CMP. В такива случаи законните интереси не се използват като алтернатива на съгласието. - Как събираме съгласие
Нашият банер:
1) предоставя възможностите „Приемам“ и „Отхвърлям“ на равностойна основа,
2) позволява подробен избор на категории бисквитки,
3) не поставя достъпа до услугата в зависимост от даването на съгласие,
4) позволява да промените решението си по всяко време („Настройки на бисквитките“). - Съгласие на няколко устройства
Съгласията обикновено се свързват с устройство/браузър. Синхронизирането на съгласия между устройства може да се извършва само за влезли в акаунта си потребители и само след техен активен избор, като се гарантира:
1) ясна информация за обхвата на синхронизацията,
2) възможност за отказ от синхронизация без загуба на достъп до услугата, и
3) също толкова лесно оттегляне на съгласието на всяко устройство. - Управление на бисквитките
На потребителите се предоставя реален и свободно даден избор относно несъществените бисквитки и подобни технологии чрез платформа за управление на съгласието (CMP), която е основният начин за управление на предпочитанията за съгласие. Такива технологии са деактивирани по подразбиране и се активират само след изрично съгласие на потребителя. Опциите за приемане и отхвърляне са представени по равностоен и леснодостъпен начин, без използване на тъмни модели или механизми за принудително съгласие.
Самите настройки на браузъра или устройството не представляват валидно съгласие за целите на несъществените бисквитки или електронния маркетинг. Настройките на браузъра са допълнителна техническа опция, която може да влияе върху съхранението на бисквитки, но не замества механизма за съгласие чрез CMP.
Можете да управлявате бисквитките чрез настройките на вашия браузър (които може да ви позволят да деактивирате приемането на всички или на определени бисквитки). Тази опция обикновено е налична в настройките за Сигурност/Поверителност. Вашият браузър може да поиска потвърждение на промените. Моля, имайте предвид, че блокирането на всички бисквитки може да ограничи достъпа до определени части на нашия уебсайт.
Моля, имайте предвид, че трети страни също могат да използват бисквитки, за да анализират как използвате техните уебсайтове, и ние нямаме контрол върху това обработване.
Повече информация за бисквитките можете да намерите на http://www.allaboutcookies.org и в настройките за поверителност на съответните страни. - Списък на бисквитките и срокове за съхранение
Актуалният списък на бисквитките/партньорите и сроковете им за съхранение е наличен в банера за съгласие след натискане на „Персонализиране/Настройване“.
§13. Социални мрежи
- Поддържаме официални профили, наред с други, във Facebook, Instagram, LinkedIn, YouTube, X и TikTok. Обхватът на данните зависи от вашите настройки за поверителност в тези платформи.
Съвместно администриране
1) По отношение на Facebook/Instagram можем да действаме като съвместни администратори на статистически данни (Insights) заедно с Meta Platforms. Подробностите произтичат от условията на Meta за Page Insights. За целите на упражняване на вашите права по GDPR във връзка с Page Insights можете да се свържете с нас (вижте §7 (5)) и/или с Meta Platforms. Същността на договореността за съвместно администриране (разпределението на отговорностите) се предоставя от Meta в условията за Page Insights.
2) В някои случаи (напр. Facebook/Instagram и подобна статистика в други платформи) Vola.ro може да действа като съвместен администратор заедно с оператора на платформата за създаване и предоставяне на статистика за страница/профил.
3) Операторът на платформата обикновено остава единствено отговорен за по-голямата част от обработването на потребителски данни (акаунт, вход, реклами, профилиране в платформата). Vola.ro има ограничено влияние върху този обхват.
4) Допълнителни подробности относно обработването и разпределението на отговорностите могат да бъдат намерени в политиките за поверителност и условията на съответните платформи. - Цели и правни основания
Обработваме данни от социални мрежи за следните цели:
1) Комуникация и обработване на запитвания (грижа за клиента) — отговаряне на съобщения, коментари и сигнали;
2) Правно основание: чл. 6(1)(f) GDPR (законен интерес: комуникация и поддръжка) или чл. 6(1)(b) GDPR, когато взаимодействието се отнася до преддоговорни стъпки или изпълнение на услуга (напр. проблем с резервация).
3) Модериране и безопасност на общността — реагиране на нарушения на условията, спам и злоупотреби;
Правно основание: чл. 6(1)(f) GDPR (законен интерес: безопасна комуникация и защита на потребителите/бранда).
4) Маркетинг и комуникация на бранда — публикуване на съдържание, провеждане на кампании, информиране за оферти;
5) Правно основание: чл. 6(1)(f) GDPR за органични дейности в платформата; ако маркетингът е свързан с проследяване в уебсайта/приложението (пиксел/ремаркетинг) — вижте съгласията за бисквитки/SDK.
6) Статистика и аналитика на фен страница (Insights) — обобщения и статистика за обхват/ангажираност;
Правно основание: чл. 6(1)(f) GDPR (законен интерес: оценка на ефективността на комуникацията), като се взема предвид ролята на платформата. - Източник на данни
Данните идват:
1) директно от вас (когато публикувате/коментирате/изпращате съобщение), и
2) от платформата на социалната мрежа (в обхвата на статистиката и функционалностите, предоставяни на администраторите на страници). - Получатели на данни, свързани със социалните мрежи и кампаниите
1) Вашите данни могат да бъдат разкривани на:
a) доставчици на инструменти, подпомагащи дейностите в социалните мрежи (напр. инструменти за модериране и управление на входящи съобщения) — като обработващи лични данни,
b) маркетингови агенции/партньори, подпомагащи кампании — до необходимата степен и въз основа на споразумения,
c) публични органи — когато това се изисква от закона.
2) Кампании, ремаркетинг и връзка с бисквитки/SDK
Ако Vola.ro провежда рекламни кампании в социални мрежи (напр. Meta Ads, TikTok Ads, YouTube/Google Ads):
a) платформата може да обработва потребителски данни съгласно собствените си правила като независим администратор, и
b) Vola.ro може да получава отчети за ефективността на кампаниите (обикновено в агрегиран вид).
3) Ако кампаниите включват измерване на конверсии, ремаркетинг или пиксели/тракери на уебсайта/в приложението (напр. Meta/Facebook Pixel, тагове за конверсии), такива механизми:
a) се активират само след като дадете съгласие в настройките за бисквитки/SDK (маркетингова/аналитична категория в зависимост от конфигурацията на CMP), и
b) могат да бъдат деактивирани по всяко време в „Настройки на бисквитките“.
4) Vola.ro не използва практики, предназначени да затруднят отказа от съгласие (без „тъмни модели“), и осигурява равна достъпност на опциите Приемам/Отхвърлям на първия слой на банера за бисквитки, в съответствие с най-добрите практики в ЕС. - Вградено съдържание и плъгини
1) Ако вграждаме съдържание от социални мрежи в услугите на Vola.ro (уебсайт/приложение) (напр. видеа от YouTube, съдържание от TikTok/Instagram), такова вграждане може да доведе до предаване на данни към доставчика на съдържанието (напр. IP адрес, идентификатори).
2) Когато вграденото съдържание не е технически необходимо, Vola.ro го активира само след съгласие в „Настройки на бисквитките“ (напр. „външни медии“/„маркетинг“ в зависимост от конфигурацията на CMP).
3) Данните за доставчиците и функционалността на вграденото съдържание са налични в „Настройки на бисквитките“. - Срокове за съхранение (социални мрежи)
1) Лични съобщения и кореспонденция: до обработване на въпроса и след това за периода, необходим за защита срещу претенции (обикновено до изтичане на давностните срокове или за по-кратък срок, когато няма основание за по-нататъшно съхранение).
2) Коментари/реакции: обикновено са налични в платформата, докато не ги изтриете или съгласно правилата на платформата; Vola.ro може да премахва съдържание, което нарушава правилата за модериране.
3) Статистически данни (Insights): както е предвидено от обхвата и сроковете за съхранение на платформата. - Права на субекта на данните
1) Вашите права съответстват на описаните в §7 (достъп, коригиране, изтриване, ограничаване, възражение, преносимост, когато е приложимо, и оттегляне на съгласие, когато обработването се основава на съгласие, напр. бисквитки/SDK).
2) Искания, свързани с вашето взаимодействие с Vola.ro (напр. кореспонденция), следва да се изпращат на [email protected]
3) Искания, свързани с обработване от платформата (данни за акаунт, профилиране в платформата), следва да се упражняват чрез настройките на вашия акаунт и каналите за поддръжка на платформата. - Правила за модериране
Vola.ro може да премахва съдържание, което е незаконно, обидно, съдържа данни на трети лица без разрешение, представлява спам или нарушава правилата на платформата. Когато е необходимо, Vola.ro може да докладва нарушения на оператора на платформата.
§14. Промени в Политиката
Настоящата Политика може да бъде актуализирана периодично. Текущата версия е с дата 10 юли 2026 г.