Wilderer Chalets Tirol Logo

Wilderer Chalets Tirol

Tietosuoja

Wilderer Groupin tietosuojaseloste

Täältä löydät tiedot siitä, mitä henkilötietoja käsittelemme verkkosivustomme käytön ja yhteydenottojen yhteydessä – sekä mitkä oikeudet sinulla on.

Rekisterinpitäjä (GDPR 4 artikla 7 kohta)

Wilderer Chalets Tirol GmbH

Am Anger 14

6100 Mösern

Itävalta

Tämä taho vastaa henkilötietojen käsittelystä tämän verkkosivuston yhteydessä.

1. Yleistä henkilötietojen käsittelystä

Tämä tietosuojaseloste kertoo, mitä henkilötietoja käsitellään, kun käytät verkkosivustoamme. Henkilötiedot ovat tietoja, jotka liittyvät tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön (esim. nimi, osoite, sähköpostiosoite, IP-osoite, käyttäytyminen palvelussa).

Käsittelemme henkilötietoja erityisesti GDPR:n 6 artiklan 1 kohdan perusteella – esimerkiksi sopimuksen täytäntöönpanoa tai sopimusta edeltäviä toimia varten (b alakohta), lakisääteisten velvoitteiden perusteella (c alakohta), suostumuksen perusteella (a alakohta) tai oikeutettujen etujen toteuttamiseksi (f alakohta), mikäli rekisteröidyn oikeudet eivät syrjäytä näitä etuja.

2. Henkilötietojen kerääminen verkkosivustolla vieraillessa (palvelinlokit ja hosting)

Kun käytät verkkosivustoamme vain tiedonhakuun – eli et rekisteröidy etkä muuten toimita meille tietoja – käsittelemme teknisesti välttämättömiä tietoja, joita selaimesi lähettää. Nämä tiedot ovat tarpeen, jotta verkkosivusto voidaan näyttää vakaasti ja turvallisesti (GDPR 6 artikla 1 kohta f alakohta).

Näihin kuuluvat erityisesti:

  • IP-osoite
  • Pyynnön päivämäärä ja kellonaika
  • Aikavyöhyke-ero Greenwich Mean Timeen (GMT) nähden
  • Pyynnön sisältö (tarkka sivu / URL)
  • Pääsyn tila / HTTP-tilakoodi
  • Siirrettyjen tietojen määrä
  • Verkkosivusto, jolta pyyntö tulee (referrer)
  • Selain, käyttöjärjestelmä ja sen käyttöliittymä
  • Selaimen kieli ja ohjelmistoversio

Verkkosivustomme toimii Amazon Web Servicesin (AWS) infrastruktuurissa. AWS käsittelee tietoja puolestamme verkkosivuston tarjoamista, toimittamista ja suojaamista varten (käsittely sopimuksen perusteella GDPR 28 artiklan mukaisesti).

Palvelinlokitietoja käsitellään virheanalyysiä, väärinkäytösten ja hyökkäysten havaitsemista sekä järjestelmän turvallisuutta varten. Tietoja säilytetään yleensä 30 päivää ja ne poistetaan sen jälkeen, ellei pidempi säilytys ole yksittäistapauksessa tarpeen turvallisuussyistä.

3. Yhteydenotto sähköpostitse tai yhteydenottolomakkeella

Kun otat meihin yhteyttä sähköpostitse tai yhteydenottolomakkeen kautta, käsittelemme antamiasi tietoja (esim. nimi, sähköpostiosoite, valinnainen puhelinnumero sekä viestin sisältö), jotta voimme käsitellä pyyntösi ja vastata mahdollisiin lisäkysymyksiin.

Oikeusperuste on yleensä GDPR 6 artikla 1 kohta b alakohta (sopimusta edeltävät toimet tai sopimuksen täytäntöönpano) tai – yleisissä tiedusteluissa – oikeutettu etumme tehokkaaseen viestintään (GDPR 6 artikla 1 kohta f alakohta).

Säilytämme yhteydenottojen tiedot asian käsittelyn päättymiseen asti, kuitenkin enintään 12 kuukautta, elleivät lakisääteiset säilytysvelvoitteet edellytä pidempää säilytystä.

Sähköpostiviestintään käytämme Microsoft 365 -palvelua palveluntarjoajana (käsittely sopimuksen perusteella GDPR 28 artiklan mukaisesti).

4. Evästeet ja suostumusten hallinta

Verkkosivustomme käyttää evästeitä ja vastaavia teknologioita. Ne ovat pieniä tekstitiedostoja tai teknisiä tunnisteita, jotka tallennetaan laitteellesi ja joiden avulla tiettyjä tietoja välittyy meille tai käyttämiimme palveluihin. Evästeet eivät voi suorittaa ohjelmia tai levittää viruksia.

Käytämme erityisesti seuraavia kategorioita:

  • Teknisesti välttämättömät evästeet: tarvitaan verkkosivuston perustoimintoihin ja turvallisuuteen.
  • Tilasto-/markkinointievästeet: esim. kävijämittaukseen ja optimointiin (vain suostumuksella).

Tilasto- ja markkinointiteknologioita (esim. Google Analytics / Google Tag Manager) käytetään vasta sen jälkeen, kun olet antanut suostumuksesi evästebannerissa (GDPR 6 artikla 1 kohta a alakohta). Annetun suostumuksen voi peruuttaa tai muuttaa milloin tahansa evästeasetuksista.

Voit myös poistaa tai estää evästeet selaimesi asetuksista. Huomaa, että tällöin kaikki verkkosivuston toiminnot eivät välttämättä ole täysin käytettävissä.

5. Varauskyselyt, varaukset ja maksut (Odoo, Avantio, Stripe)

Kun teet varaustiedustelun tai varauksen, käsittelemme siihen tarvittavia tietoja (esim. nimi, yhteystiedot, matkustuspäivät, vieraiden lukumäärä sekä muut varaukseen liittyvät tiedot).

Käsittely tapahtuu sopimusta edeltävien toimien toteuttamiseksi ja sopimuksen täytäntöönpanemiseksi (GDPR 6 artikla 1 kohta b alakohta) sekä – tarvittaessa – lakisääteisten velvoitteiden täyttämiseksi (GDPR 6 artikla 1 kohta c alakohta), esim. laskutukseen ja säilytykseen liittyen.

Varausprosessien hoitamiseen ja varausten hallintaan käytämme ulkoisia järjestelmiä (esim. Odoo varaus-/hallintajärjestelmänä sekä Avantio kiinteistönhallintajärjestelmänä). Nämä palveluntarjoajat käsittelevät tietoja puolestamme tai itsenäisinä rekisterinpitäjinä – riippuen integraatiosta ja roolista varausprosessissa.

Maksut voidaan käsitellä Stripen kautta (Odoo-integraation kautta). Maksutiedot (esim. korttitiedot) käsitellään tällöin yleensä suoraan Stripen toimesta. Me saamme tyypillisesti vain maksun vahvistamiseen ja käsittelyyn tarvittavat tiedot (esim. maksun tila, tapahtumaviite).

6. Verkkoanalytiikka (Google Analytics 4) ja tagien hallinta (Google Tag Manager)

Jos olet antanut suostumuksesi evästebannerissa, käytämme Google Analytics 4:ää verkkosivustomme käytön analysointiin ja palvelumme kehittämiseen. Tällöin käsitellään mm. käyttötietoja (esim. sivunäytöt, vuorovaikutukset, tekniset tiedot). Oikeusperuste on suostumuksesi (GDPR 6 artikla 1 kohta a alakohta).

Verkkosivuston tageja varten käytämme myös Google Tag Manageria. Tag Manager ei yleensä luo käyttäjäprofiileja, mutta voi – asetuksista riippuen – ladata tageja, jotka keräävät tietoja (esim. Analytics).

Google voi siirtää tietoja myös kolmansiin maihin (erityisesti Yhdysvaltoihin). Tällaisiin siirtoihin käytetään GDPR 46 artiklan mukaisia asianmukaisia suojatoimia (esim. vakiolausekkeet) tai – soveltuvin osin – EU–USA Data Privacy Framework -sertifiointia.

Voit peruuttaa suostumuksesi milloin tahansa evästeasetuksista. Peruutuksen jälkeen Analytics-/tag-skriptejä ei enää ladata.

7. Kartat ja sijaintipalvelut (Google Maps)

Verkkosivustollamme voi olla käytössä Google Maps (esim. yhteystietosivulla), jotta voimme tarjota helpon reitti- ja sijaintinäytön. Tällöin tietoja (esim. IP-osoite, tekniset tiedot) voidaan siirtää Googlelle.

Google Mapsin käyttöönottaminen tapahtuu – toteutuksesta riippuen – vasta suostumuksesi jälkeen eväste-/suostumusbannerissa tai erillisellä aktivoinnilla (esim. ”Lataa kartta”). Oikeusperuste on tällöin GDPR 6 artikla 1 kohta a alakohta.

Google voi siirtää tietoja myös kolmansiin maihin (erityisesti Yhdysvaltoihin). Tällaisiin siirtoihin käytetään GDPR 46 artiklan mukaisia asianmukaisia suojatoimia (esim. vakiolausekkeet) tai – soveltuvin osin – EU–USA Data Privacy Framework -sertifiointia.

8. Lapset

Palvelumme on lähtökohtaisesti tarkoitettu aikuisille. Alle 18-vuotiaiden ei tulisi toimittaa meille henkilötietoja ilman huoltajan suostumusta.

9. Oikeutesi rekisteröitynä

Sinulla on laajat oikeudet henkilötietojesi käsittelyyn liittyen. Alla on kooste tärkeimmistä GDPR:n mukaisista oikeuksista.

Suostumuksen peruuttaminen

Voit peruuttaa antamasi suostumuksen milloin tahansa tulevaisuuteen vaikuttavasti, ilman että se vaikuttaa ennen peruutusta tehdyn käsittelyn lainmukaisuuteen.

Tarkastusoikeus ja vahvistus

Sinulla on oikeus saada tieto siitä, käsittelemmekö sinua koskevia tietoja ja mitä tietoja käsittelemme (GDPR 15 artikla).

Oikaisu ja täydentäminen

Jos tiedot ovat virheellisiä tai puutteellisia, voit pyytää niiden oikaisua tai täydentämistä (GDPR 16 artikla).

Poistaminen (”oikeus tulla unohdetuksi”)

GDPR 17 artiklan edellytyksin voit pyytää henkilötietojesi poistamista, esim. jos niitä ei enää tarvita käsittelyn tarkoituksiin.

Käsittelyn rajoittaminen

Tietyissä tapauksissa voit pyytää henkilötietojesi käsittelyn rajoittamista (GDPR 18 artikla), esim. kun vastalauseitasi käsitellään.

Tietojen siirrettävyys

Sinulla on oikeus saada toimittamasi tiedot jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa tai – jos teknisesti mahdollista – pyytää niiden siirtämistä suoraan toiselle rekisterinpitäjälle (GDPR 20 artikla).

Vastustamisoikeus

Jos käsittelemme tietoja GDPR 6 artiklan 1 kohdan e tai f alakohdan perusteella, voit milloin tahansa vastustaa käsittelyä henkilökohtaiseen tilanteeseesi liittyvistä syistä. Tämä koskee erityisesti suoramarkkinointia (GDPR 21 artikla).

Oikeus tehdä valitus valvontaviranomaiselle

Sinulla on myös oikeus tehdä valitus toimivaltaiselle tietosuojaviranomaiselle henkilötietojesi käsittelystä (GDPR 77 artikla).

Hinweis

Oikeuksiesi käyttämiseksi voit ottaa meihin yhteyttä milloin tahansa kohdassa ”Rekisterinpitäjä” mainituilla yhteystiedoilla. Seurantaan/karttoihin annetut suostumukset voit myös peruuttaa milloin tahansa evästeasetuksista.

10. Tietoturva

Käytämme teknisiä ja organisatorisia turvatoimia suojataksemme tietojasi manipuloinnilta, katoamiselta, luvattomalta käytöltä tai muulta väärinkäytöltä. Näihin kuuluu erityisesti sisällön salattu siirto, mikäli se on teknisesti mahdollista (esim. TLS/SSL).

Turvatoimiamme tarkastetaan säännöllisesti ja parannetaan jatkuvasti teknologisen kehityksen mukaisesti.

11. Tämän tietosuojaselosteen ajantasaisuus

Päivitämme tätä tietosuojaselostetta, kun tietojenkäsittelyssämme tai lainsäädännössä tapahtuvat muutokset sitä edellyttävät. Kulloinkin voimassa on se versio, joka on julkaistu tällä verkkosivustolla.

Wilderer Group

Kysymyksiä tietosuojasta?

Jos sinulla on kysyttävää tietojesi käsittelystä tai haluat tehdä tiedustelun majoituksistamme, tavoitat meidät aina yhteydenottosivun kautta.