Integritetspolicy

1. Personuppgiftsansvariga

De personuppgiftsansvariga som ansvarar för behandlingen av personuppgifter är:

Chilla Sailing AB

Sverige

och

Chilla Sailing d.o.o

Kroatien

Tillsammans kallade ”Chilla Sailing”, ”vi”, ”vår” eller ”oss”.

Vi behandlar personuppgifter i enlighet med Dataskyddsförordningen (EU) 2016/679 (GDPR) samt tillämplig kroatisk och svensk dataskyddslagstiftning.

Om du har några frågor gällande denna integritetspolicy eller behandlingen av dina personuppgifter, vänligen kontakta oss:

E-post: booking@chillasailing.com

2. Personuppgifter vi samlar in

Vi samlar in personuppgifter när du:

  • Bokar en charterresa
  • Registrerar dig som gäst eller besättningsmedlem
  • Prenumererar på nyhetsbrev
  • Kontaktar oss via telefon, e-post eller webbplats
  • Använder vår webbplats eller digitala tjänster

De personuppgifter som samlas in kan inkludera:

  • Identifieringsuppgifter
  • Fullständigt namn
  • Födelsedatum
  • Nationalitet
  • Pass- eller ID-nummer
  • Födelseort

Kontaktuppgifter

  • Adress
  • E-postadress
  • Telefonnummer

Charter- och reseinformation

  • Information om charterbokning
  • Resedatum
  • Fartygsinformation
  • Hamn för ombordstigning och landstigning
  • Information på besättningslista (crew list)
  • Information om skepparexamen/licens
  • VHF-certifikatnummer (om tillämpligt)

Ytterligare information

När det är nödvändigt för resan:

  • Kostkrav/allergier
  • Hälso- eller säkerhetsinformation som är relevant för chartern
  • Kontaktuppgifter till anhörig vid nödsituation

Webbplatsdata

Vid besök på vår webbplats kan vi samla in:

  • IP-adress
  • Enhetsinformation
  • Webbläsarinformation
  • Data om interaktion på webbplatsen
  • Cookie-identifierare

3. Ändamål med behandling av personuppgifter

Dina personuppgifter behandlas för följande ändamål:

Charteradministration

  • Hantera bokningar och reservationer
  • Upprätta charteravtal
  • Hantera kundkommunikation
  • Organisera researrangemang

Maritima lagkrav

För yachtcharterverksamhet i Kroatien kan vi vara skyldiga att registrera gäster och besättningsmedlemmar hos:

  • Kroatiska hamnmyndigheter
  • Hamnkontor (Harbour Master Offices)
  • Kroatiska ministeriet för hav, transport och infrastruktur
  • eCrew / maritima registreringssystem

Dessa myndigheter kräver vissa personuppgifter (såsom passuppgifter och nationalitet) för att följa sjösäkerhetsbestämmelser.

Kundservice

  • Tillhandahålla information gällande din resa
  • Hantera förfrågningar och support

Betalningar och bokföring

  • Hantera betalningar
  • Bokföring och ekonomisk efterlevnad

Säkerhet och trygghet

  • Säkerställa säkerheten ombord på fartygen
  • Hantera nödsituationer

Marknadsföring och kommunikation

Om du lämnar ditt samtycke kan vi skicka:

  • Nyhetsbrev
  • Reseerbjudanden
  • Kampanjer relaterade till seglingsresor

Du kan när som helst avsluta din prenumeration.

Webbplatsanalys

Med ditt samtycke till cookies kan vi behandla data för att:

  • Analysera webbplatsanvändning
  • Förbättra våra tjänster
  • Förbättra marknadsföringsresultat

4. Laglig grund för behandling

Vi behandlar personuppgifter baserat på följande lagliga grunder enligt artikel 6 i GDPR.

Avtalsförpliktelse – Artikel 6(1)(b)

Personuppgifter krävs för att fullgöra charteravtalet och tillhandahålla de begärda tjänsterna.

Rättslig förpliktelse – Artikel 6(1)(c)

Vi är skyldiga att lämna vissa personuppgifter till maritima myndigheter och följa rättsliga förpliktelser såsom:

  • Kroatisk maritim lagstiftning
  • Krav på passagerarregistrering
  • Bokföringsregler

Samtycke – Artikel 6(1)(a)

Används vid behandling av personuppgifter för:

  • Nyhetsbrev
  • Marknadsföringskommunikation
  • Icke-nödvändiga cookies

Berättigat intresse – Artikel 6(1)(f)

Vi kan behandla vissa personuppgifter för att:

  • Förbättra tjänster
  • Hantera kundrelationer
  • Förebygga bedrägerier
  • Säkerställa driftsäkerhet

5. Delning av data

Personuppgifter kan delas med följande parter när det är nödvändigt för att tillhandahålla våra tjänster:

Maritima myndigheter

  • Kroatiska hamnmyndigheter
  • Hamnkontor (Harbour Master Offices)
  • Sjöfartssäkerhetsmyndigheter

Rese- och tjänstepartners

  • Charteroperatörer
  • Marinayachter
  • Transportleverantörer
  • Hotell
  • Lokala tjänsteleverantörer

Tekniska tjänsteleverantörer

  • Bokningssystem
  • Betalningsförmedlare
  • IT-leverantörer
  • Leverantörer av webbplatsanalys

Alla partners som behandlar personuppgifter gör det enligt personuppgiftsbiträdesavtal och följer kraven i GDPR.

6. Överföringar utanför EU/EES

I vissa fall kan personuppgifter behandlas utanför Europeiska unionen (EU) eller Europeiska ekonomiska samarbetsområdet (EES).

Detta kan ske vid samarbete med:

  • internationella reseleverantörer
  • plattformar för webbplatsanalys
  • molntjänstleverantörer

Vid överföring av personuppgifter utanför EU/EES säkerställer vi lämpliga skyddsåtgärder såsom:

  • EU:s standardavtalsklausuler (SCC)
  • Beslut om adekvat skyddsnivå av Europeiska kommissionen
  • Avtalsmässig nödvändighet för resetjänsten

7. Lagring av personuppgifter

Personuppgifter lagras endast så länge det är nödvändigt för de ändamål som beskrivs i denna integritetpolicy.

Typiska lagringsperioder inkluderar:

  • Boknings- och kunddata: upp till 2 år efter den senast genomförda resan
  • Bokföringsunderlag: enligt lagstadgade bokföringskrav
  • Marknadsföringsprenumerationer: tills du återkallar ditt samtycke

Data kan lagras längre om det krävs enligt lag eller för att fastställa, göra gällande eller försvara rättsliga anspråk.

8. Cookies

Vår webbplats använder cookies för att förbättra funktionaliteten och analysera webbplatsens prestanda.

Cookies kan användas för:

  • webbplatsanalys
  • att komma ihåg användarinställningar
  • marknadsföring och annonsering

Användare kan när som helst hantera eller återkalla samtycke för cookies via cookie-inställningarna på webbplatsen.

Detaljer om de cookies som används finns i vår Cookiepolicy.

9. Säkerhet för personuppgifter

Vi implementerar lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter mot:

  • obehörig åtkomst
  • förlust eller förstörelse
  • missbruk
  • ändring

Säkerhetsåtgärderna inkluderar krypterade system, åtkomstkontroll och säker datalagring.

10. Dina rättigheter enligt GDPR

Under GDPR har du rätt till:

  • Tillgång till dina personuppgifter (registerutdrag)
  • Begära rättelse av felaktiga uppgifter
  • Begära radering av personuppgifter
  • Begränsa behandling
  • Invända mot vissa behandlingsaktiviteter
  • Begära dataportalitet (överföring av data)
  • Återkalla samtycke när som helst

Begäran kan skickas genom att kontakta:

booking@chillasailing.com

Vi kommer att svara på förfrågningar inom en månad.

11. Klagomål

Om du anser att dina personuppgifter har behandlats felaktigt har du rätt att lämna in ett klagomål till en dataskyddsmyndighet.

För Sverige:

Integritetsskyddsmyndigheten (IMY)

https://www.imy.se

För Kroatien:

Kroatiska dataskyddsmyndigheten (AZOP)

https://azop.hr

12. Uppdateringar av denna integritetspolicy

Vi kan komma att uppdatera denna integritetspolicy från tid till annan. Den senaste versionen kommer alltid att finnas tillgänglig på vår webbplats.