Integritetspolicy
1. Personuppgiftsansvariga
De personuppgiftsansvariga som ansvarar för behandlingen av personuppgifter är:
Chilla Sailing AB
Sverige
och
Chilla Sailing d.o.o
Kroatien
Tillsammans kallade ”Chilla Sailing”, ”vi”, ”vår” eller ”oss”.
Vi behandlar personuppgifter i enlighet med Dataskyddsförordningen (EU) 2016/679 (GDPR) samt tillämplig kroatisk och svensk dataskyddslagstiftning.
Om du har några frågor gällande denna integritetspolicy eller behandlingen av dina personuppgifter, vänligen kontakta oss:
E-post: booking@chillasailing.com
2. Personuppgifter vi samlar in
Vi samlar in personuppgifter när du:
- Bokar en charterresa
- Registrerar dig som gäst eller besättningsmedlem
- Prenumererar på nyhetsbrev
- Kontaktar oss via telefon, e-post eller webbplats
- Använder vår webbplats eller digitala tjänster
De personuppgifter som samlas in kan inkludera:
- Identifieringsuppgifter
- Fullständigt namn
- Födelsedatum
- Nationalitet
- Pass- eller ID-nummer
- Födelseort
Kontaktuppgifter
- Adress
- E-postadress
- Telefonnummer
Charter- och reseinformation
- Information om charterbokning
- Resedatum
- Fartygsinformation
- Hamn för ombordstigning och landstigning
- Information på besättningslista (crew list)
- Information om skepparexamen/licens
- VHF-certifikatnummer (om tillämpligt)
Ytterligare information
När det är nödvändigt för resan:
- Kostkrav/allergier
- Hälso- eller säkerhetsinformation som är relevant för chartern
- Kontaktuppgifter till anhörig vid nödsituation
Webbplatsdata
Vid besök på vår webbplats kan vi samla in:
- IP-adress
- Enhetsinformation
- Webbläsarinformation
- Data om interaktion på webbplatsen
- Cookie-identifierare
3. Ändamål med behandling av personuppgifter
Dina personuppgifter behandlas för följande ändamål:
Charteradministration
- Hantera bokningar och reservationer
- Upprätta charteravtal
- Hantera kundkommunikation
- Organisera researrangemang
Maritima lagkrav
För yachtcharterverksamhet i Kroatien kan vi vara skyldiga att registrera gäster och besättningsmedlemmar hos:
- Kroatiska hamnmyndigheter
- Hamnkontor (Harbour Master Offices)
- Kroatiska ministeriet för hav, transport och infrastruktur
- eCrew / maritima registreringssystem
Dessa myndigheter kräver vissa personuppgifter (såsom passuppgifter och nationalitet) för att följa sjösäkerhetsbestämmelser.
Kundservice
- Tillhandahålla information gällande din resa
- Hantera förfrågningar och support
Betalningar och bokföring
- Hantera betalningar
- Bokföring och ekonomisk efterlevnad
Säkerhet och trygghet
- Säkerställa säkerheten ombord på fartygen
- Hantera nödsituationer
Marknadsföring och kommunikation
Om du lämnar ditt samtycke kan vi skicka:
- Nyhetsbrev
- Reseerbjudanden
- Kampanjer relaterade till seglingsresor
Du kan när som helst avsluta din prenumeration.
Webbplatsanalys
Med ditt samtycke till cookies kan vi behandla data för att:
- Analysera webbplatsanvändning
- Förbättra våra tjänster
- Förbättra marknadsföringsresultat
4. Laglig grund för behandling
Vi behandlar personuppgifter baserat på följande lagliga grunder enligt artikel 6 i GDPR.
Avtalsförpliktelse – Artikel 6(1)(b)
Personuppgifter krävs för att fullgöra charteravtalet och tillhandahålla de begärda tjänsterna.
Rättslig förpliktelse – Artikel 6(1)(c)
Vi är skyldiga att lämna vissa personuppgifter till maritima myndigheter och följa rättsliga förpliktelser såsom:
- Kroatisk maritim lagstiftning
- Krav på passagerarregistrering
- Bokföringsregler
Samtycke – Artikel 6(1)(a)
Används vid behandling av personuppgifter för:
- Nyhetsbrev
- Marknadsföringskommunikation
- Icke-nödvändiga cookies
Berättigat intresse – Artikel 6(1)(f)
Vi kan behandla vissa personuppgifter för att:
- Förbättra tjänster
- Hantera kundrelationer
- Förebygga bedrägerier
- Säkerställa driftsäkerhet
5. Delning av data
Personuppgifter kan delas med följande parter när det är nödvändigt för att tillhandahålla våra tjänster:
Maritima myndigheter
- Kroatiska hamnmyndigheter
- Hamnkontor (Harbour Master Offices)
- Sjöfartssäkerhetsmyndigheter
Rese- och tjänstepartners
- Charteroperatörer
- Marinayachter
- Transportleverantörer
- Hotell
- Lokala tjänsteleverantörer
Tekniska tjänsteleverantörer
- Bokningssystem
- Betalningsförmedlare
- IT-leverantörer
- Leverantörer av webbplatsanalys
Alla partners som behandlar personuppgifter gör det enligt personuppgiftsbiträdesavtal och följer kraven i GDPR.
6. Överföringar utanför EU/EES
I vissa fall kan personuppgifter behandlas utanför Europeiska unionen (EU) eller Europeiska ekonomiska samarbetsområdet (EES).
Detta kan ske vid samarbete med:
- internationella reseleverantörer
- plattformar för webbplatsanalys
- molntjänstleverantörer
Vid överföring av personuppgifter utanför EU/EES säkerställer vi lämpliga skyddsåtgärder såsom:
- EU:s standardavtalsklausuler (SCC)
- Beslut om adekvat skyddsnivå av Europeiska kommissionen
- Avtalsmässig nödvändighet för resetjänsten
7. Lagring av personuppgifter
Personuppgifter lagras endast så länge det är nödvändigt för de ändamål som beskrivs i denna integritetpolicy.
Typiska lagringsperioder inkluderar:
- Boknings- och kunddata: upp till 2 år efter den senast genomförda resan
- Bokföringsunderlag: enligt lagstadgade bokföringskrav
- Marknadsföringsprenumerationer: tills du återkallar ditt samtycke
Data kan lagras längre om det krävs enligt lag eller för att fastställa, göra gällande eller försvara rättsliga anspråk.
8. Cookies
Vår webbplats använder cookies för att förbättra funktionaliteten och analysera webbplatsens prestanda.
Cookies kan användas för:
- webbplatsanalys
- att komma ihåg användarinställningar
- marknadsföring och annonsering
Användare kan när som helst hantera eller återkalla samtycke för cookies via cookie-inställningarna på webbplatsen.
Detaljer om de cookies som används finns i vår Cookiepolicy.
9. Säkerhet för personuppgifter
Vi implementerar lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter mot:
- obehörig åtkomst
- förlust eller förstörelse
- missbruk
- ändring
Säkerhetsåtgärderna inkluderar krypterade system, åtkomstkontroll och säker datalagring.
10. Dina rättigheter enligt GDPR
Under GDPR har du rätt till:
- Tillgång till dina personuppgifter (registerutdrag)
- Begära rättelse av felaktiga uppgifter
- Begära radering av personuppgifter
- Begränsa behandling
- Invända mot vissa behandlingsaktiviteter
- Begära dataportalitet (överföring av data)
- Återkalla samtycke när som helst
Begäran kan skickas genom att kontakta:
Vi kommer att svara på förfrågningar inom en månad.
11. Klagomål
Om du anser att dina personuppgifter har behandlats felaktigt har du rätt att lämna in ett klagomål till en dataskyddsmyndighet.
För Sverige:
Integritetsskyddsmyndigheten (IMY)
För Kroatien:
Kroatiska dataskyddsmyndigheten (AZOP)
12. Uppdateringar av denna integritetspolicy
Vi kan komma att uppdatera denna integritetspolicy från tid till annan. Den senaste versionen kommer alltid att finnas tillgänglig på vår webbplats.
