Privacybeleid - Boat4You.com
Inleiding
Welkom bij Boat4You.com, een internationaal jachtcharterplatform geëxploiteerd door Cusmanich d.o.o. (hierna "wij", "ons" of "onze" genoemd). Wij hechten waarde aan jouw privacy en zetten ons in voor de bescherming van jouw persoonsgegevens. Dit Privacybeleid legt uit hoe we jouw persoonlijke informatie verzamelen, gebruiken, opslaan en delen wanneer je gebruikmaakt van onze diensten (zoals het aanmaken van een account of het boeken van een jacht), evenals jouw rechten onder de Algemene Verordening Gegevensbescherming van de EU ("AVG"). Door Boat4You.com (het "Platform") te gebruiken, ga je akkoord met de voorwaarden van dit Privacybeleid. Als je vragen of zorgen hebt over onze privacypraktijken, neem dan contact met ons op via de gegevens in de sectie Contact hieronder.
Bedrijfsidentiteit en Contactgegevens
Verwerkingsverantwoordelijke: Cusmanich d.o.o. (handelend onder de naam
Boat4You) -- een vennootschap geregistreerd in Kroatië (MB: 4026365,
OIB: 87394862517).
Geregistreerd Adres: Vrboran 37, 21000 Split, Kroatië.
Contact-e-mail: support@boat4you.com (voor privacyvragen en
gegevensverzoeken).
Opmerking: Wij hebben geen specifieke Functionaris voor Gegevensbescherming benoemd, aangezien wij hiertoe niet wettelijk verplicht zijn. Je kunt echter contact met ons opnemen via bovenstaand contact voor vragen of verzoeken met betrekking tot jouw persoonsgegevens.
Persoonsgegevens die Wij Verzamelen
Wij verzamelen alleen persoonsgegevens die noodzakelijk zijn voor het leveren van onze jachtcharterdiensten en het verbeteren van jouw ervaring op ons Platform. Dit omvat informatie die je rechtstreeks verstrekt, gegevens die automatisch worden verzameld (bijv. via cookies) en gegevens van derden zoals hieronder beschreven:
Gegevens die je aan Ons Verstrekt
Wanneer je interactie hebt met Boat4You (bijvoorbeeld bij het aanmaken van een account, het maken van een boeking of contact opnemen met ons), kun je de volgende persoonsgegevens verstrekken:
- Identiteitsgegevens: Jouw volledige naam, geboortedatum en identificatiedocumenten (zoals paspoort- of ID-kaartgegevens) waar vereist voor het boeken van een jachtcharter (bijvoorbeeld bepaalde bestemmingen vereisen paspoortinformatie voor bemanningslijsten en inscheping).
- Contactgegevens: E-mailadres, telefoonnummer en postadres -- gebruikt voor accountverificatie, communicatie over boekingen en het verzenden van reisdocumenten of facturen.
- Accountgegevens: Gebruikersnaam en wachtwoord die je kiest bij het registreren van een account. We slaan wachtwoorden op in versleutelde vorm voor veiligheid.
- Boekingsgegevens: Informatie met betrekking tot jouw jachtcharter- boeking, zoals reisdata, bestemming, jachtvoorkeuren, groepsgrootte en speciale verzoeken. Als je boekt namens anderen, verzamelen we de persoonlijke gegevens van jouw reisgenoten (bijv. namen, leeftijden) -- zorg ervoor dat je toestemming hebt om deze gegevens te delen.
- Betaalinformatie: Voor het verwerken van betalingen verzamelen we noodzakelijke factuurgegevens. Betaalkaartinformatie (bijv. creditcardnummer) wordt verzameld via onze veilige betalingsverwerker. Wij slaan geen volledige kaartnummers op op onze servers; betaalgegevens worden afgehandeld door geaccrediteerde derden in overeenstemming met veiligheidsnormen.
- Communicatieregistraties: Kopieën van je correspondentie met ons, inclusief e-mails, telefoongesprekslogs of chatberichten en alle informatie die je verstrekt wanneer je contact opneemt met de klantenservice of informatie aanvraagt. Dit kan feedback of enquêteantwoorden omvatten.
Gegevens die Wij Automatisch Verzamelen
Wanneer je ons Platform gebruikt, verzamelen we automatisch bepaalde technische en gebruiksgegevens om ons te helpen begrijpen hoe de site wordt gebruikt en om onze diensten te verbeteren. Deze gegevens kunnen omvatten:
- Gebruiks- en Apparaatinformatie: Details over je bezoeken en acties op onze website, zoals bekeken pagina's, hoelang je blijft, navigatiepaden, klikstromen, boekingszoekopdrachten en gebruikte functies. We registreren ook standaard technische informatie die door je browser wordt verzonden: je IP-adres, apparaattype, besturingssysteem, browsertype en -versie, verwijzende website en tijdstempels van toegang.
- Cookies en Trackinggegevens: We gebruiken cookies en vergelijkbare technologieën (zoals web beacons en pixels) om informatie te verzamelen over je interacties met onze site. Dit kan je voorkeuren omvatten (bijv. geselecteerde valuta of taal), authenticatietokens (om je ingelogd te houden) en analytische identificatiemiddelen. Voor details over ons gebruik van cookies en tracking door derden, zie Cookies en Trackingtechnologieën hieronder. Deze tools helpen ons jouw browser of apparaat te herkennen, je instellingen te onthouden en het siteverkeer te analyseren. Je kunt cookies weigeren of beheren zoals beschreven in de Cookies-sectie van dit Beleid.
- Locatiegegevens: Wanneer je ons Platform gebruikt, kunnen we je algemene locatie afleiden uit je IP-adres (bijvoorbeeld om site-inhoud weer te geven in de juiste taal of valuta). We verzamelen geen precieze GPS-locatie van je apparaat tenzij je dat uitdrukkelijk toestaat (bijvoorbeeld bij gebruik van een mobiele app met je toestemming).
Wij verzamelen niet opzettelijk speciale categorieën van persoonsgegevens (zoals informatie over gezondheid, religie of biometrische gegevens) als onderdeel van onze diensten. Verstrek dergelijke gevoelige informatie niet op ons Platform.
Cookies en Trackingtechnologieën
Cookies zijn kleine tekstbestanden die op je apparaat worden opgeslagen wanneer je websites bezoekt. We gebruiken cookies en vergelijkbare trackingtechnologieën om je ervaring te verbeteren en nuttige gegevens te verzamelen over hoe ons Platform wordt gebruikt. In het bijzonder gebruikt Boat4You zowel first-party als third-party cookies voor de volgende doeleinden:
- Essentiële Cookies: Deze zijn noodzakelijk voor het functioneren van onze website en maken kernfuncties mogelijk zoals veilig inloggen, accountbeheer en het afronden van boekingen. Zonder deze werkt de site mogelijk niet correct.
- Voorkeurscookies: Om je instellingen en keuzes te onthouden (bijv. taal, valuta of zoekfilters), zodat we content voor je kunnen personaliseren bij herhaalde bezoeken.
- Analytische Cookies: Om te begrijpen hoe gebruikers door onze site navigeren en deze gebruiken, wat ons helpt de functionaliteit en gebruikerservaring te verbeteren. We gebruiken bijvoorbeeld Google Analytics om geanonimiseerde statistische informatie te verzamelen, zoals frequentie van paginabezoeken, herkomst van verkeer en gebruikersinteracties. Google Analytics gebruikt cookies om websitegebruik te analyseren; de informatie (inclusief je IP-adres) wordt in geaggregeerde vorm naar Google verzonden voor rapportage. (Zie het eigen Privacybeleid van Google voor meer details.)
- Reclame- en Trackingcookies: Om onze marketinginspanningen te
ondersteunen, gebruiken we tools van derden die cookies of pixels
op onze site plaatsen met je toestemming. Deze omvatten:
- Google Ads-cookies: We gebruiken Google Ads (voorheen AdWords) conversietracking en remarketingcookies om de effectiviteit van onze Google-advertenties te meten en om je op maat gemaakte advertenties te tonen op het advertentienetwerk van Google. Bijvoorbeeld als je jachten op onze site zoekt, helpen Google Ads-cookies ons relevante advertenties voor Boat4You-aanbiedingen te tonen wanneer je later Google of partnersites gebruikt. Deze cookies stellen Google in staat te registreren dat je onze site hebt bezocht en welke pagina's je hebt bekeken. Je kunt je Google Ads-instellingen beheren via de Google Ads Voorkeurenmanager of afmelden met behulp van Google's browser-add-on.
- Facebook Pixel: We hebben Facebook Pixel (geleverd door Meta Platforms) op ons Platform geïntegreerd, die met je toestemming bepaalde acties bijhoudt die je op onze site uitvoert na interactie met onze Facebook/Instagram-advertenties. Dit helpt ons de advertentieprestaties te begrijpen en retargeting in te schakelen, zodat we je relevante aanbiedingen kunnen tonen op Facebook of Instagram. De gegevens die via Facebook Pixel worden verzameld (zoals bezochte pagina's of een gemaakte boeking) worden naar Facebook verzonden en kunnen ertoe leiden dat je gepersonaliseerde advertenties ziet. Deze informatie wordt voor ons geaggregeerd en geanonimiseerd -- we kunnen geen individuele persoonlijke identificatiemiddelen in deze gegevens zien. Facebook kan deze echter koppelen aan je gebruikersaccount op hun platform volgens hun eigen privacybeleid.
- Andere Trackers van Derden: We kunnen van tijd tot tijd andere marketing- en analysepartners gebruiken, zoals Google Tag Manager (voor het beheren van trackingscripts), Hotjar of vergelijkbare gebruikerservaringsanalyses, of e-mailmarketingpixels die ons vertellen of je onze e-mails opent. Het gebruik van cookies van derden op onze site wordt vermeld in onze cookietoestemmingsbanner en beheerd volgens toepasselijk recht.
We plaatsen alleen niet-essentiële cookies (analytische en reclamecookies) als je opt-in toestemming hebt gegeven via onze cookiebanner. Bij je eerste bezoek wordt je gevraagd om je cookievoorkeuren te accepteren of aan te passen. Je kunt je voorkeur op elk moment wijzigen via de cookie-instellingstool van onze website of door je browserinstellingen aan te passen om cookies te blokkeren of te verwijderen. Houd er rekening mee dat als je bepaalde cookies uitschakelt, sommige functies van de site (zoals het onthouden van je accountlogin of het bijhouden van je boekingswinkelmandje) mogelijk niet correct functioneren.
Gebruikerskeuzes voor Cookies: Naast onze controles op de site kun je cookies beheren via de instellingen van je webbrowser. De meeste browsers stellen je in staat cookies te verwijderen of te voorkomen dat ze worden geplaatst. Je kunt ook afmelden voor bepaalde tracking door derden door tools te gebruiken zoals de Google Analytics opt-out browser add-on of voorkeuren rechtstreeks in te stellen op sites van derden (bijvoorbeeld Facebook Advertentievoorkeuren of door industrie- opt-out-sites zoals YourOnlineChoices.eu te gebruiken voor Europese gebruikers). Houd er rekening mee dat afmelden voor reclamecookies niet betekent dat je geen advertenties zult zien, alleen dat ze minder relevant zullen zijn voor je interesses.
Doel van het Verzamelen van je Gegevens
We verwerken je persoonsgegevens voor specifieke en wettige doeleinden. Over het algemeen gebruiken we de informatie die we verzamelen om ons Platform te exploiteren, je onze diensten te leveren, ons aanbod te verbeteren en aan wettelijke vereisten te voldoen. De belangrijkste doeleinden waarvoor Boat4You persoonsgegevens verwerkt zijn:
- Boeking en Dienstverlening: Om jachtcharterboekingen die je via ons Platform aanvraagt te faciliteren. Dit omvat het verwerken van reserveringen, het opstellen van chartercontracten, het genereren van facturen en het communiceren met je over je reis. We hebben bijvoorbeeld je persoons- en paspoortgegevens nodig om de boeking en passagiersmanifest voor een jachtcharter te voltooien, en je contactgegevens om boekingsbevestigingen en updates te verzenden.
- Beheer van Gebruikersaccounts: Om je gebruikersaccount op Boat4You aan te maken en te onderhouden. We gebruiken je gegevens om je als gebruiker te registreren, je login te authenticeren en je in staat te stellen je profiel, opgeslagen voorkeuren en boekingsgeschiedenis te beheren.
- Betalingen en Transacties: Om betalingen voor boekingen of gerelateerde diensten te verwerken. Dit omvat het gebruik van je betaal- en factuurgegevens om reserveringen in rekening te brengen en betalingen te verifiëren, evenals het verwerken van terugbetalingen waar van toepassing. Externe betalingsverwerkers gebruiken je betaalgegevens om transacties veilig af te ronden.
- Klantenservice en Communicatie: Om met je te communiceren over vragen, ondersteuningsverzoeken of klachten. We gebruiken je contactgegevens om te reageren wanneer je contact met ons opneemt, en we kunnen ook servicegerelateerde aankondigingen sturen (zoals wijzigingen in je boeking, beveiligingswaarschuwingen of updates van onze voorwaarden).
- Marketing (met Toestemming): Als je je aanmeldt voor het ontvangen van marketingcommunicatie, gebruiken we je e-mail of telefoonnummer om je nieuwsbrieven, speciale aanbiedingen of promotiemateriaal te sturen over onze jachtcharters en gerelateerde diensten. We sturen alleen marketing-e-mails of -teksten met jouw voorafgaande toestemming, en je kunt je op elk moment afmelden (zie Marketingcommunicatie hieronder voor details).
- Personalisatie en Gebruikerservaring: Om onze diensten en content af te stemmen op jouw interesses. We kunnen bijvoorbeeld je vorige chartergeschiedenis of surfgedrag gebruiken om jachten of bestemmingen aan te bevelen die je leuk zou kunnen vinden. We onthouden ook je voorkeuren (zoals taal of eerdere zoekopdrachten) om het Platform gebruiksvriendelijker voor je te maken.
- Analyse en Verbeteringen: Om het gebruik van onze website en diensten te analyseren zodat we de prestaties kunnen verbeteren en nieuwe functies kunnen ontwikkelen. We compileren geaggregeerde gegevens (bijv. totaal aantal bezoekers, populaire pagina's, boekingstrends) om te begrijpen hoe ons Platform wordt gebruikt. Dit helpt ons problemen op te lossen, nieuwe functies te testen en de kwaliteit en betrouwbaarheid van onze diensten te verbeteren.
- Beveiliging en Fraudepreventie: Om ons Platform veilig te houden. We kunnen activiteiten monitoren en persoonsgegevens (zoals IP-adressen of accountloginpogingen) gebruiken om fraude, cyberaanvallen of andere kwaadaardige activiteiten te detecteren en voorkomen. Dit omvat ook het verifiëren van je identiteit waar nodig om te beschermen tegen ongeautoriseerde toegang tot je account of boekingen.
- Naleving van de Wet: Om onze wettelijke verplichtingen na te komen en onze wettelijke rechten uit te oefenen. We kunnen bijvoorbeeld transactieoverzichten bewaren voor belasting- en boekhoudwetgeving, identiteitsinformatie gebruiken om te voldoen aan maritieme of reisregelgeving (zoals het verstrekken van bemanningslijsten aan havenautoriteiten), of gegevens openbaar maken wanneer dit door wetshandhaving wordt vereist. We verwerken ook gegevens als nodig om te voldoen aan de AVG en andere gegevensbeschermingswetten (bijv. om verzoeken van gebruikersrechten te honoreren).
We zullen je persoonsgegevens niet gebruiken voor enig doel dat onverenigbaar is met de oorspronkelijke redenen waarvoor ze zijn verzameld, tenzij we je toestemming verkrijgen of anderszins door de wet zijn toegestaan. Als we van plan zijn je gegevens voor een nieuw doel te verwerken, zullen we je informeren en, indien nodig, vooraf om je toestemming vragen.
Rechtsgrondslagen voor Verwerking
Onder de AVG moeten we een geldige rechtsgrondslag hebben voor het verwerken van je persoonsgegevens. Afhankelijk van de specifieke situatie steunt Boat4You op een of meer van de volgende rechtsgronden zoals gedefinieerd in Artikel 6 van de AVG:
- Uitvoering van een Overeenkomst: We verwerken het grootste deel van je persoonsgegevens op deze grondslag. Wanneer je een account aanmaakt of een boeking maakt, moeten we je persoonsgegevens gebruiken om onze overeenkomst met jou uit te voeren -- bijvoorbeeld om de charterdiensten die je hebt aangevraagd te leveren, je reserveringen te beheren en onze Algemene Voorwaarden na te komen. Zonder deze gegevens kunnen we de boekingsovereenkomst niet uitvoeren of de gevraagde diensten niet leveren.
- Toestemming: We steunen op je toestemming voor bepaalde soorten verwerking. We zullen in het bijzonder vragen om je opt-in toestemming voordat we marketing-e-mails of -teksten sturen, en voordat we niet-essentiële cookies of trackers van derden op je apparaat inschakelen (zoals voor analyse- en advertentiedoeleinden). Waar we persoonsgegevens verwerken op basis van je toestemming, heb je het recht om die toestemming op elk moment in te trekken (zie Je AVG-Rechten hieronder). Het intrekken van toestemming heeft geen invloed op de wettigheid van enige verwerking die we vóór je intrekking hebben uitgevoerd.
- Wettelijke Verplichting: Sommige gegevensverwerking is noodzakelijk om te voldoen aan onze wettelijke en regelgevende verplichtingen. We kunnen bijvoorbeeld wettelijk verplicht zijn transactieoverzichten gedurende een bepaalde periode bij te houden (voor belasting- of boekhoudkundige doeleinden), identiteiten te verifiëren voor fraudepreventie of immigratiewetten, of informatie openbaar te maken aan autoriteiten als hiertoe naar behoren gemachtigd (zoals het naleven van een rechterlijk bevel of een verzoek van wetshandhaving). In dergelijke gevallen verwerken en bewaren we de noodzakelijke persoonsgegevens om aan onze wettelijke verplichtingen te voldoen.
- Gerechtvaardigde Belangen: In bepaalde scenario's verwerken we je gegevens om onze gerechtvaardigde bedrijfsbelangen na te streven, maar alleen als deze niet worden overschreden door je rechten op gegevensbescherming. We steunen op deze grondslag om onze diensten te verbeteren en te beveiligen -- bijvoorbeeld bij het analyseren van gebruiksgegevens om de gebruikerservaring te verbeteren, het uitvoeren van analyses (wanneer niet uitgevoerd op basis van toestemming), het communiceren met bestaande klanten over vergelijkbare diensten, of het voorkomen van fraude en het waarborgen van IT-beveiliging. Wanneer we gegevens op gerechtvaardigde belangen verwerken, overwegen en balanceren we zorgvuldig elke potentiële impact op je rechten. Je hebt het recht om bezwaar te maken tegen verwerking op deze grondslag (zie Je AVG-Rechten).
Als meerdere rechtsgrondslagen van toepassing zijn op dezelfde gegevens (we kunnen bijvoorbeeld je e-mail verwerken zowel om de overeenkomst uit te voeren als omdat je toestemming hebt gegeven voor marketing), zullen we alle relevante grondslagen identificeren en daarop steunen. We zullen er altijd voor zorgen dat we een wettige reden hebben om je persoonsgegevens te verwerken en zullen onze beslissingen in onze interne registratie van verwerking documenteren.
Marketingcommunicatie
We willen je graag informatie sturen over onze jachtcharters, promoties en nieuws alleen als je van ons wilt horen. We gebruiken de contactgegevens die je verstrekt (meestal je e-mailadres) om marketingcommunicatie uitsluitend op opt-in basis te sturen. Dit betekent:
- Toestemming voor Marketing: We zullen je vragen een vakje aan te vinken of anderszins duidelijk akkoord te gaan (toestemming) voordat we je toevoegen aan onze marketing-e-maillijst. Wanneer je je bijvoorbeeld aanmeldt of een boeking maakt, kun je de optie hebben om je te abonneren op onze nieuwsbrief. Je wordt niet automatisch standaard geabonneerd -- we sturen alleen marketing-e-mails als je je hebt aangemeld.
- Inhoud van Berichten: Onze marketingcommunicatie kan nieuwsbrieven, speciale charteraanbiedingen, kortingsaanbiedingen, aankondigingen van nieuwe bestemmingen of gepersonaliseerde aanbevelingen omvatten. We streven ernaar deze communicatie relevant te maken voor je interesses op basis van je boekingsgeschiedenis of voorkeuren.
- Frequentie: We sturen af en toe marketing-e-mails en streven ernaar je inbox niet te overweldigen. Doorgaans ontvang je onze nieuwsbrief of promotionele aanbiedingen een paar keer per maand, tenzij je hebt gehandeld op een manier die een specifieke vervolg triggert (bijvoorbeeld een offerteaanvraag kan resulteren in een eenmalige vervolg-e-mail).
Je Keuzes: Als je toestemming hebt gegeven voor marketing, heb je het recht om op elk moment van gedachten te veranderen. Elke marketing-e-mail die we sturen, bevat een "Afmelden"-link onderaan. Klik gewoon op die link om geen toekomstige e-mails meer van ons te ontvangen. Je kunt ook je abonnementsvoorkeuren beheren in je accountinstellingen of door rechtstreeks contact met ons op te nemen om je af te melden. Zodra je je afmeldt, verwijderen we je onmiddellijk van onze marketingdistributielijst. (Opmerking: Zelfs als je je afmeldt voor marketingberichten, kunnen we je nog steeds servicegerelateerde communicatie sturen, zoals boekingsbevestigingen of meldingen over je account, aangezien deze niet promotioneel zijn.)
We delen je contactgegevens niet met externe bedrijven voor hun eigen marketing zonder je uitdrukkelijke toestemming. Echter, zoals beschreven onder Cookies en Tracking, kunnen we platforms zoals Facebook of Google gebruiken om je advertenties te tonen -- maar dit gebeurt via gehashte of apparaatinformatie en niet door die platforms je e-mail te geven. Als we ooit je persoonsgegevens willen gebruiken in nieuwe marketinginitiatieven die verder gaan dan wat hier wordt beschreven, zullen we je toestemming vragen of je informeren over het nieuwe gebruik, zoals vereist door de wet.
Gebruikersaccounts en Boekingsvereisten
Om een jacht te boeken via Boat4You, moet je een gebruikersaccount op ons Platform aanmaken. Dit account is noodzakelijk om je boekingen te beheren en een gepersonaliseerde, veilige ervaring te garanderen. Hier is wat je moet weten over accountregistratie en boekingen:
- Account Aanmaken: Wanneer je je registreert, vragen we om basispersoonsgegevens (zoals naam, e-mail en wachtwoord) om je account in te stellen. Deze informatie wordt gebruikt om je uniek te identificeren in ons systeem en om eenvoudigere boekingen in de toekomst te faciliteren (bijvoorbeeld door je contactgegevens op te slaan zodat je ze niet voor elke boeking opnieuw hoeft in te voeren). Je moet nauwkeurige informatie verstrekken en je inloggegevens vertrouwelijk houden -- je bent verantwoordelijk voor alle activiteiten onder je account.
- Vereiste Informatie voor Boeking: Onze jachtcharterdiensten vereisen vaak aanvullende persoonsgegevens om een reservering te finaliseren. Alle chartergasten zijn doorgaans verplicht identificatiegegevens te verstrekken. Bijvoorbeeld voor internationale of bepaalde gevoelige bestemmingen vereisen charterbedrijven en maritieme wetgeving een passagiersmanifest met volledige namen, nationaliteiten, geboortedata en paspoort- of ID-nummers van alle passagiers. We verzamelen dergelijke informatie tijdens het boekingsproces of nemen contact met je op om deze vóór je vertrek te verzamelen. Je moet mogelijk ook een vaarbewijs of certificering verstrekken als je een bareboat (zelf kapitein) huurt -- dit zal worden gespecificeerd waar nodig. Wees gerust, we verzamelen alleen wat noodzakelijk is voor het regelen van de charter met de jachtoperator en het naleven van de wet.
- Profielbeheer: Via je Boat4You-account kun je op elk moment je persoonsgegevens openen en bijwerken. Het is belangrijk om je informatie up-to-date te houden (vooral contactgegevens en paspoortgegevens voor aankomende reizen). In je profielinstellingen kun je ook je vorige boekingen bekijken, favoriete jachten of routes opslaan en voorkeuren beheren (zoals communicatie- instellingen of opgeslagen betaalmethoden indien deze functie beschikbaar is).
- Account is Noodzakelijk voor Boeking: Over het algemeen moet je een actief account hebben om een boeking op ons Platform te maken. Hierdoor kunnen we je reservering aan jou koppelen en geeft het je een manier om de boekingsdetails te bekijken. Als je probeert te boeken als "gast" zonder registratie (als die optie bestaat), zullen we nog steeds dezelfde persoonlijke en betaalgegevens moeten verzamelen om de boeking te verwerken, en kan een account automatisch voor je worden gegenereerd met je e-mail in het bestand.
- Je Account Sluiten: Als je je Boat4You-account wilt verwijderen, kun je dit doen door contact op te nemen via onze ondersteunings- e-mail. Na verificatie van je identiteit en verzoek zullen we je account deactiveren of verwijderen en bijbehorende persoonsgegevens verwijderen of anonimiseren, met uitzondering van gegevens die we verplicht of bevoegd zijn te bewaren (bijv. transactiegegevens uit het verleden, die we bewaren om te voldoen aan wettelijke/ belastingverplichtingen of geschillen op te lossen). Het verwijderen van een account is onomkeerbaar -- als je later onze diensten wilt gebruiken, moet je je opnieuw aanmelden.
Je account is bedoeld voor persoonlijk gebruik. Deel je inloggegevens niet met anderen. Als je boekt namens iemand anders (bijv. je organiseert een charter voor vrienden/familie), zorg er dan voor dat je het recht hebt om hun persoonsgegevens aan ons te verstrekken en informeer hen over dit Privacybeleid. We behandelen de persoon die de boeking maakt als het primaire contact met de verantwoordelijkheid om informatie aan andere passagiers in de groep door te geven.
Gegevens Delen en Openbaar Maken
We behandelen je persoonsgegevens met zorg en verkopen of verhuren ze niet aan niet-gerelateerde derden voor hun eigen gebruik. Echter, om onze bedrijfsvoering uit te voeren en je diensten te leveren, kunnen we je informatie moeten delen met bepaalde vertrouwde partijen in de volgende situaties:
Delen met Dienstverleners en Partners
- Jachtcharterexploitanten en Partners: Wanneer je een jacht boekt, moeten we relevante persoonsgegevens delen met de charterexploitant of eigenaar die de dienst zal leveren. Dit omvat details zoals je naam, contactgegevens en paspoort/bemanningslijst- gegevens voor alle passagiers, zodat de exploitant zich kan voorbereiden op je charter (bijv. registreren van gasten bij jachthavens of autoriteiten, regelen van bemanning enz.). We delen alleen wat noodzakelijk is voor de boeking. Op vergelijkbare wijze, als je reisplan diensten van derden omvat (zoals een schipper, catering of reisbureaus), zullen we hen de gegevens verstrekken die nodig zijn om die diensten te vervullen.
- Betalingsverwerkers: We gebruiken externe betalingsgateways (bijvoorbeeld creditcardverwerkers of bankdiensten) om betalingen veilig af te handelen. Deze externe verwerkers ontvangen je betaalgegevens (zoals naam van de kaarthouder, kaartnummer, vervaldatum, factuuradres en transactiebedrag) om de betaling te verwerken. Ze zijn bevoegd deze informatie alleen te gebruiken zoals nodig voor het leveren van hun betaaldiensten. We zorgen ervoor dat elke betalingsverwerker die we gebruiken voldoet aan de PCI-DSS beveiligingsnormen.
- Technische en Administratieve Dienstverleners: We zetten andere bedrijven of personen in om functies namens ons uit te voeren. Voorbeelden zijn websitehostingproviders, cloudgegevensopslag (servers), IT-ondersteuning, e-mailbezorgingsdiensten, analyse- aanbieders (zoals Google Analytics), marketingplatforms (zoals e-mailnieuwsbriefhulpmiddelen) of klantondersteuningssoftware. Deze dienstverleners kunnen toegang krijgen tot persoonsgegevens strikt zoals nodig om hun taken voor ons uit te voeren -- bijvoorbeeld onze cloudhostingprovider slaat onze database op met persoonsgegevens, of onze e-mailprovider verwerkt de e-mails die we naar jou sturen. We vereisen dat al deze leveranciers persoonsgegevens veilig en in overeenstemming met toepasselijke gegevensbeschermingswetten behandelen, en we staan hen niet toe je gegevens voor andere doeleinden te gebruiken.
- Reclame- en Analysepartners: Zoals opgemerkt in Cookies en Trackingtechnologieën, kunnen externe bedrijven zoals Google en Meta (Facebook) bepaalde informatie over jou verzamelen of ontvangen via cookies/pixels op onze site voor reclame- en analysedoeleinden. Bijvoorbeeld, Google en Facebook kunnen gegevens over je bezoek aan onze site verwerken om ons te helpen de effectiviteit van advertenties te meten en je te bereiken met relevante advertenties. Dit omvat enige gegevensuitwisseling: we implementeren hun code op onze site die apparaat- en gebruiksgegevens verzendt (zoals een unieke cookie-ID en gebeurtenisinfo zoals "charter gezocht" of "boeking voltooid") naar die partners. Deze partners fungeren als onafhankelijke verwerkingsverantwoordelijken voor hun gebruik van gegevens (bijv. personaliseren van advertenties op hun platforms), maar er wordt nog steeds van hen verwacht dat ze privacywetten naleven. We raden aan hun privacybeleid te raadplegen voor details over hoe ze informatie behandelen. Als je liever geen gegevens deelt met deze partners, kun je je afmelden voor marketingcookies zoals beschreven in de Cookies-sectie.
In alle bovenstaande gevallen van delen, minimaliseren we de gegevens die aan de derde worden verstrekt tot wat de derde partij legitiem nodig heeft. We hebben ook contracten of gegevensverwerkingsovereenkomsten met deze leveranciers om ervoor te zorgen dat je gegevens beschermd zijn. Ze moeten passende beveiligingsmaatregelen en geheimhoudingsverplichtingen implementeren.
Wettelijke en Veiligheidsopenbaarmakingen
We kunnen persoonsgegevens openbaar maken aan derden buiten onze reguliere activiteiten alleen in bepaalde uitzonderlijke omstandigheden:
- Naleving van de Wet: Als we verplicht zijn je gegevens openbaar te maken of te delen om aan een wettelijke verplichting te voldoen, zullen we dat doen. Dit omvat het reageren op rechtmatige verzoeken van openbare autoriteiten, zoals het naleven van rechterlijke bevelen, geldige dagvaardingen of onderzoeksvragen. Bijvoorbeeld, onder Kroatisch recht of andere toepasselijke jurisdictie, kunnen we verplicht zijn boekingsoverzichten of identificatiegegevens te verstrekken aan overheidsinstanties (zoals douane, immigratie, havenautoriteiten of belastingautoriteiten). We zullen elk verzoek zorgvuldig beoordelen om ervoor te zorgen dat het de juiste rechtsgrondslag heeft voordat we informatie vrijgeven.
- Handhaving van Onze Voorwaarden en Bescherming van Rechten: We kunnen informatie delen indien nodig om onze Algemene Voorwaarden of andere overeenkomsten te handhaven, of om potentiële schendingen daarvan te onderzoeken. We kunnen ook gegevens openbaar maken om onze rechten, eigendom en veiligheid te beschermen, of die van onze klanten en anderen. Bijvoorbeeld, we kunnen informatie uitwisselen met andere bedrijven en organisaties voor fraudepreventie en kredietrisicovermindering. Als je betrokken bent bij gedrag dat onwettig is of een veiligheidsrisico vormt, kunnen relevante gegevens worden gedeeld met wetshandhaving om het probleem aan te pakken.
- Bedrijfstransacties: In het geval dat ons bedrijf betrokken is bij een fusie, overname, verkoop van activa, faillissement of reorganisatie, kunnen persoonsgegevens worden overgedragen aan een opvolger of gelieerde onderneming als onderdeel van die transactie. Als een dergelijke wijziging plaatsvindt, zullen we ervoor zorgen dat de nieuwe eigenaar je gegevens alleen gebruikt in overeenstemming met dit Privacybeleid (of een kennisgeving geeft van eventuele wijzigingen). We zullen je op de hoogte brengen van eventuele wijzigingen in eigendom of gebruik van je persoonsgegevens zoals vereist door de wet.
Behalve in de hierboven beschreven situaties, zullen we je persoonsgegevens niet openbaar maken aan derden zonder je toestemming. Als we ooit informatie moeten delen voor een nieuw doel dat niet onder dit Beleid valt, zullen we je hierover informeren en indien nodig toestemming verkrijgen.
Internationale Gegevensoverdrachten
Boat4You is gevestigd in de Europese Unie (Kroatië), maar we exploiteren een wereldwijde dienst. Dit betekent dat je persoonsgegevens kunnen worden overgedragen aan en verwerkt door entiteiten in landen buiten de Europese Economische Ruimte (EER). Bijvoorbeeld, als je een jacht boekt in een niet-EU-land, sturen we je informatie naar onze partner of exploitant in dat land om de boeking te vervullen. Op vergelijkbare wijze kunnen sommige van onze externe dienstverleners (zoals cloudhosting of marketingplatforms) zich buiten de EER bevinden.
Bij het internationaal overdragen van persoonsgegevens nemen we maatregelen om ervoor te zorgen dat een adequaat niveau van gegevensbescherming wordt gehandhaafd, zoals vereist door Hoofdstuk V van de AVG. Onze maatregelen omvatten:
- Adequaatheidsbesluiten: Waar mogelijk dragen we gegevens over naar landen waarvan de Europese Commissie heeft vastgesteld dat ze een adequaat niveau van gegevensbescherming hebben. (Bijvoorbeeld overdrachten naar landen zoals Zwitserland, het VK of andere met adequaatheidsbesluiten worden vergelijkbaar behandeld als gegevensstromen binnen de EU.)
- Standaard Contractuele Bepalingen (SCC's): Voor overdrachten naar landen zonder een adequaatheidsbesluit (zoals de Verenigde Staten in sommige gevallen) implementeren we door de Europese Commissie goedgekeurde Standaard Contractuele Bepalingen of gelijkwaardige contractuele waarborgen met de gegevensimporteur. Deze bepalingen verplichten de ontvanger contractueel om je gegevens volgens EU-normen te beschermen. Bijvoorbeeld, onze cloudserviceproviders of marketingpartners in de VS hebben SCC's ondertekend en zich gecommitteerd om je informatie te beveiligen en de AVG-principes te respecteren.
- Aanvullende Waarborgen: We beoordelen ook per geval of verdere maatregelen nodig zijn (technisch of organisatorisch) om ervoor te zorgen dat je gegevens veilig zijn wanneer ze in het buitenland worden overgedragen. Dit kan codering van gegevens tijdens het transport, pseudonimisering (vervangen van identificeerbare info door codes) en strikte toegangscontroles omvatten. We houden ook rekening met lokale wetten die de privacy van je gegevens kunnen beïnvloeden en werken aan het beperken van risico's.
- Contractuele Noodzaak: In sommige situaties is een internationale overdracht noodzakelijk voor de uitvoering van je contract met ons of om een contract in jouw belang te vervullen (uitzonderingen AVG Art. 49). Bijvoorbeeld, als je een jacht boekt in een land buiten de EER, is het overdragen van je persoonsgegevens aan die jachtaanbieder noodzakelijk om de boekingsovereenkomst die je bent aangegaan uit te voeren. In dergelijke gevallen zorgen we ervoor dat je op de hoogte bent van de overdracht en dat deze alleen plaatsvindt om je verzoek te vervullen.
Je kunt contact met ons opnemen als je vragen hebt over de specifieke waarborgen die zijn ingesteld voor overdrachten van je gegevens buiten de EER, of als je een kopie wilt verkrijgen van de relevante contractuele verbintenissen (we kunnen sommige secties redigeren vanwege vertrouwelijkheid). Ons doel is ervoor te zorgen dat je rechten en bescherming met je gegevens meereizen, ongeacht waar ze worden verwerkt.
Gegevensopslag, Beveiliging en Bewaring
Hoe Wij Je Gegevens Beschermen
We hebben verschillende veiligheidsmaatregelen geïmplementeerd om je persoonsgegevens te beschermen tegen ongeautoriseerde toegang, wijziging, openbaarmaking of vernietiging. Boat4You neemt gegevensbeveiliging zeer serieus en we volgen de beste praktijken in de industrie om de vertrouwelijkheid en integriteit van je informatie te garanderen. Onze maatregelen omvatten:
- Codering: Alle gevoelige gegevensoverdrachten op onze site (zoals betaaltransacties en inloggegevens) zijn beschermd door versleutelingsprotocollen zoals HTTPS/TLS. Dit betekent dat wanneer je informatie invoert op onze website, deze tijdens het transport naar onze servers wordt versleuteld. We versleutelen ook bepaalde gegevens in rust (in opslag), met name financiële informatie of wachtwoorden (die worden opgeslagen met behulp van eenrichtings- hashing en salt).
- Toegangscontroles: Persoonsgegevens zijn alleen toegankelijk voor bevoegd personeel dat ze nodig heeft om hun werktaken uit te voeren (bijvoorbeeld onze boekingsagenten of klantenondersteunings- team). We beperken de toegang via op rollen gebaseerde controles en multifactor-authenticatie voor onze interne systemen. Alle werknemers en aannemers zijn gebonden aan geheimhoudingsverplichtingen.
- Beveiligde Infrastructuur: Ons Platform wordt gehost op beveiligde servers met firewalls en monitoring om inbraak te voorkomen en te detecteren. We werken regelmatig onze software en frameworks bij om kwetsbaarheden te patchen. Datacenters die door ons of onze verwerkers worden gebruikt, hebben ook fysieke beveiligingscontroles (bijv. 24/7 monitoring, beperkte toegang).
- Periodieke Beoordelingen: We beoordelen regelmatig onze beveiligingspraktijken en kunnen externe specialisten inhuren om penetratietests of beveiligingsaudits op onze systemen uit te voeren. Dit helpt ons potentiële zwakheden te identificeren en op te lossen. We hebben ook een incidentresponsplan klaar voor het geval van beveiligingsinbreuken.
- Betalingsbeveiliging: Zoals opgemerkt, slaan we geen volledige betaalkaartgegevens op onze eigen servers op. Alle creditcard- verwerking gebeurt via PCI-DSS-conforme aanbieders. Dit voegt een extra beveiligingslaag toe voor financiële gegevens.
- Personeelstraining: Onze teamleden worden getraind in gegevensbeschermingsprincipes en beveiligingsbewustzijn. We benadrukken het belang van het beschermen van persoonsgegevens en hebben interne richtlijnen voor hoe informatie moet worden behandeld.
Hoewel we ernaar streven je gegevens te beschermen, begrijp dat geen enkele methode van transmissie via internet of elektronische opslag 100% veilig is. We kunnen daarom geen absolute beveiliging garanderen. We werken echter voortdurend aan het bijwerken en verbeteren van onze beveiligingsmaatregelen. In het onwaarschijnlijke geval van een datalek dat een hoog risico voor je rechten met zich meebrengt (bijvoorbeeld een lek van je persoonsgegevens ondanks onze waarborgen), zullen we je en de relevante autoriteiten op de hoogte stellen zoals vereist door de wet.
Gegevensbewaarbeleid
We bewaren je persoonsgegevens alleen zo lang als nodig om de doeleinden te vervullen waarvoor we ze hebben verzameld, inclusief om aan wettelijke, boekhoudkundige of rapportagevereisten te voldoen. Hoe lang we je informatie bewaren, hangt af van het type gegevens en het doel van de verwerking:
- Accountinformatie: Zolang je een actief account bij Boat4You hebt, bewaren we de persoonsgegevens die aan je account zijn gekoppeld. Als je besluit je account te sluiten, zullen we je persoonsgegevens binnen een redelijke termijn na je verzoek verwijderen of anonimiseren, met uitzondering van informatie die we moeten bewaren (zie hieronder). Als je account voor langere tijd inactief blijft (we kunnen dit definiëren in onze voorwaarden, bijv. 2 jaar), kunnen we contact met je opnemen om te bevestigen of je het wilt openhouden, en bij gebrek aan een reactie kunnen we het account verwijderen of anonimiseren.
- Boekings- en Transactiegegevens: We bewaren overzichten van je boekingen, betalingen en facturen om klantenservice te bieden en voor onze financiële administratie. Zelfs als je je account verwijdert, kunnen we boekingsgeschiedenis en betalingsoverzichten bewaren als nodig voor zakelijke en wettelijke doeleinden. Bijvoorbeeld, Kroatische financiële regelgeving of belastingwetten kunnen ons verplichten transactieoverzichten gedurende een bepaald aantal jaren te bewaren (vaak 7-10 jaar). Ook als je een klacht hebt ingediend of er een geschil is, bewaren we relevante gegevens totdat het is opgelost en gedurende een periode daarna zoals toegestaan door de wet.
- Communicatie: E-mails, ondersteuningstickets en andere communicatie met jou kunnen gedurende een periode worden bewaard (bijvoorbeeld tot 2-3 jaar) om ons in staat te stellen terug te verwijzen naar eerdere gesprekken als je opnieuw contact opneemt, en om onze klantenservice te trainen of te auditen. We zullen deze eerder verwijderen indien gevraagd en niet langer nodig.
- Marketinggegevens: Als je toestemming hebt gegeven om marketing-e-mails te ontvangen, bewaren we de noodzakelijke gegevens (zoals je naam, e-mail en marketingvoorkeuren) totdat je je afmeldt of uitschrijft. Zodra je je afmeldt, stoppen we met het gebruik van je gegevens voor marketing en verwijderen we je contact uit onze mailinglijst (hoewel we een record van je afmeldverzoek kunnen bewaren om ervoor te zorgen dat we het in de toekomst eren).
- Cookies: Gegevens verzameld via cookies en vergelijkbare technologieën worden meestal bewaard volgens de levensduur van de cookie of zoals vereist voor analyse. Bijvoorbeeld, Google Analytics-gegevens kunnen gedurende een bepaalde periode worden bewaard (bijv. 14 maanden) zoals ingesteld in onze Google Analytics-instellingen, waarna ze automatisch worden verwijderd. Je kunt op elk moment cookies wissen vanuit je browser om gegevens die in die cookies aan jouw kant zijn opgeslagen, te verwijderen.
Na het verstrijken van de toepasselijke bewaarperiode of op je geldig verzoek, zullen we je persoonsgegevens veilig wissen of anonimiseren zodat ze niet langer aan jou kunnen worden gekoppeld. Bijvoorbeeld, we kunnen gebruiksgegevens aggregeren en anonimiseren voor statistische analyse, die niet langer een individu identificeert. Als we gegevens niet volledig kunnen verwijderen (bijv. ze zijn opgeslagen in back-ups), zullen we ervoor zorgen dat ze worden geïsoleerd en beschermd totdat verwijdering mogelijk is.
Je AVG-Rechten
Als gebruiker van ons Platform en als betrokkene onder de AVG, heb je specifieke rechten met betrekking tot je persoonsgegevens. Boat4You is toegewijd aan het respecteren van deze rechten en heeft procedures ingesteld om je in staat te stellen ze uit te oefenen. Je rechten omvatten:
- Recht op Inzage: Je hebt het recht om bevestiging te vragen of we je persoonsgegevens verwerken, en zo ja, om toegang te krijgen tot die gegevens. We zullen je een kopie verstrekken van de persoonlijke informatie die we over jou hebben, samen met details over hoe we deze gebruiken. Dit staat algemeen bekend als een "Verzoek om Inzage van een Betrokkene".
- Recht op Rectificatie: Als een van je persoonsgegevens onnauwkeurig of onvolledig is, heb je het recht ons te vragen ze te corrigeren. Je kunt ook sommige van je informatie rechtstreeks bijwerken door in te loggen op je account. We moedigen je aan je gegevens up-to-date te houden, en we zullen elke fout die je meldt onmiddellijk corrigeren.
- Recht op Verwijdering: Ook wel het "recht om vergeten te worden" genoemd, hiermee kun je vragen dat we je persoonsgegevens verwijderen wanneer ze niet langer nodig zijn voor de doeleinden waarvoor ze zijn verzameld, of wanneer je toestemming intrekt (waar van toepassing) of met succes bezwaar maakt tegen verwerking. We honoreren geldige verwijderingsverzoeken zolang we geen dwingende juridische reden hebben om de gegevens te bewaren (bijvoorbeeld, we mogen geen gegevens wissen die we moeten bewaren voor wettelijke naleving).
- Recht op Beperking van Verwerking: Je kunt ons vragen de verwerking van je gegevens in bepaalde omstandigheden te beperken -- bijvoorbeeld als je de juistheid van de gegevens betwist of als je bezwaar maakt tegen onze verwerking en wij je verzoek beoordelen. Tijdens de beperking worden je gegevens opgeslagen maar niet actief verwerkt (afgezien van het veilig houden ervan). We zullen je informeren voordat we een dergelijke beperking opheffen.
- Recht op Gegevensoverdraagbaarheid: Je hebt het recht de persoonsgegevens te ontvangen die je aan ons hebt verstrekt in een gestructureerd, gangbaar, machineleesbaar formaat, en om die gegevens over te dragen naar een andere verwerkingsverantwoordelijke waar technisch haalbaar. Dit recht is van toepassing wanneer de verwerking is gebaseerd op je toestemming of op een contract en geautomatiseerd wordt uitgevoerd. Je kunt bijvoorbeeld een kopie vragen van de gegevens die je hebt verstrekt in je accountprofiel en boekingsgeschiedenis om over te dragen naar een concurrerende dienst.
- Recht op Bezwaar: Je kunt bezwaar maken tegen onze verwerking van je persoonsgegevens wanneer die verwerking is gebaseerd op gerechtvaardigde belangen of algemeen belang. Als je bezwaar maakt, zullen we stoppen met het verwerken van je gegevens tenzij we dwingende gerechtvaardigde gronden hebben die je rechten overschrijden of we de verwerking moeten voortzetten voor de vaststelling, uitoefening of verdediging van rechtsvorderingen. Belangrijk: je hebt een onvoorwaardelijk recht om bezwaar te maken tegen het gebruik van je gegevens voor directe marketing- doeleinden op elk moment. Als je bezwaar maakt tegen marketing, zullen we onmiddellijk stoppen met het verwerken van je gegevens voor die doeleinden.
- Recht om Toestemming In te Trekken: Waar we steunen op je toestemming om gegevens te verwerken (bijv. voor marketing-e-mails of bepaalde cookies), heb je het recht om die toestemming op elk moment in te trekken. Het intrekken van toestemming heeft geen invloed op de wettigheid van enige verwerking die we vóór je intrekking hebben uitgevoerd. Als je je toestemming voor marketing intrekt, zullen we stoppen met het verzenden van marketingberichten. Als je je toestemming voor cookies intrekt, zullen we eventuele niet-essentiële cookies stoppen (je moet mogelijk je browserinstellingen aanpassen of onze cookie-beheertools gebruiken).
- Recht om Niet Onderworpen te Zijn aan Geautomatiseerde Beslissingen: Over het algemeen nemen we geen juridisch significante beslissingen over jou uitsluitend op basis van geautomatiseerde verwerking (zonder menselijke betrokkenheid). Als dat ooit verandert (bijvoorbeeld als we geautomatiseerde profilering implementeren die je rechten of belangen kan beïnvloeden), heb je het recht om niet aan dergelijke beslissingen te worden onderworpen tenzij noodzakelijk voor een contract of toegestaan door de wet, en om menselijke tussenkomst te vragen.
- Recht om een Klacht In te Dienen: Als je gelooft dat we je gegevensbeschermingsrechten hebben geschonden of de AVG hebben geschonden, heb je het recht om een klacht in te dienen bij een toezichthoudende autoriteit. We hopen oprecht problemen op te lossen door rechtstreeks met je samen te werken, maar je kunt contact opnemen met een EU-Gegevensbeschermingsautoriteit, in het bijzonder die in het land van je gewone verblijfplaats, werkplaats of waar een vermeende schending heeft plaatsgevonden. Aangezien ons bedrijf in Kroatië is gevestigd, is onze leidende toezichthoudende autoriteit het Kroatisch Bureau voor Bescherming van Persoonsgegevens (AZOP). Je kunt hun contactgegevens vinden op hun officiële website.
Hoe Je Rechten Uit te Oefenen: Je kunt de meeste van bovenstaande rechten uitoefenen door contact met ons op te nemen via e-mail op support@boat4you.com. Geef duidelijk aan welk recht je wilt uitoefenen en verstrek de nodige informatie om je identiteit te verifiëren (we moeten ervoor zorgen dat we gegevens van de juiste persoon wijzigen of openbaar maken). We zullen zo snel mogelijk op je verzoek reageren, en in elk geval binnen één maand zoals vereist door de AVG. Als je verzoek complex is of als je meerdere verzoeken hebt gedaan, kunnen we je informeren dat we een verlenging van maximaal twee verdere maanden nodig hebben, maar we zullen je nog steeds binnen de eerste maand bereiken met een update. Voor kosteloze rechtenverzoeken brengen we geen vergoeding in rekening. Echter, als een verzoek duidelijk ongegrond of buitensporig is (bijvoorbeeld herhaalde verzoeken), kunnen we het weigeren of een redelijke vergoeding in rekening brengen zoals toegestaan door de wet. Als we een verzoek weigeren, zullen we onze redenen uitleggen en je informeren over je mogelijkheid om een klacht in te dienen bij een GBA.
We zullen je rechten in de grootst mogelijke mate eren. Er kunnen gevallen zijn waarin bepaalde rechten niet van toepassing zijn -- bijvoorbeeld, als je verwijdering vraagt, kunnen we sommige gegevens bewaren die we wettelijk verplicht zijn te bewaren, of als je gegevensoverdraagbaarheid vraagt, is dit alleen van toepassing op gegevens die je ons hebt verstrekt, niet op gegevens die we hebben gemaakt. Maar we zullen je altijd informeren en eventuele beperkingen of weigeringen rechtvaardigen. We verbinden ons ook tot transparantie: als je vragen hebt over je rechten of hoe je deze kunt uitoefenen, vraag het ons gerust en we zullen je begeleiden.
Updates van Dit Privacybeleid
We kunnen dit Privacybeleid van tijd tot tijd bijwerken of herzien om veranderingen in onze praktijken, technologieën, wettelijke vereisten of om andere operationele redenen te weerspiegelen. Als we significante wijzigingen aanbrengen, zullen we je op passende wijze op de hoogte stellen -- bijvoorbeeld door een prominente kennisgeving op onze website te plaatsen of je te e-mailen (als je je e-mail hebt verstrekt) om eventuele updates uit te leggen. We moedigen je aan dit Beleid periodiek te bekijken om op de hoogte te blijven van hoe we je informatie beschermen.
Wanneer we het Privacybeleid bijwerken, zullen we de "laatst bijgewerkte" datum onderaan dit document wijzigen. Eventuele wijzigingen zijn van kracht zodra ze op deze pagina worden geplaatst, tenzij anders vermeld. Als de wijzigingen materieel van invloed zijn op hoe je persoonsgegevens worden verwerkt, zullen we je toestemming vragen indien vereist door toepasselijk recht. Je voortgezet gebruik van het Platform na de ingangsdatum van het herziene Beleid betekent je acceptatie van de wijzigingen, voor zover toegestaan door de wet.
Contact
Als je vragen, zorgen of verzoeken hebt met betrekking tot dit Privacybeleid of hoe we je persoonsgegevens behandelen, aarzel dan niet om contact met ons op te nemen:
Cusmanich d.o.o. (Boat4You)
Vrboran 37, 21000 Split, Kroatië
E-mail: support@boat4you.com
We helpen je graag met eventuele vragen -- of het nu gaat om het je helpen begrijpen van dit Beleid, het aanpakken van problemen met je accountgegevens, of het vervullen van een verzoek om individuele rechten. Je privacy is belangrijk voor ons, en we zijn er om te helpen.
Gegevensbewaring
We bewaren verschillende categorieën gegevens voor verschillende periodes, in lijn met onze wettelijke verplichtingen en de gerechtvaardigde belangen van het runnen van een charterbemiddelingsbedrijf:
- Accountprofiel (naam, e-mail, telefoon, adres): bewaard zolang je account actief is. Wanneer je je account verwijdert vanaf de Mijn Profiel-pagina, worden je persoonsgegevens binnen enkele minuten geanonimiseerd (naam → "Verwijderde Gebruiker"; e-mail → tombstone-adres; telefoon, adres, stad, land → gewist).
- Boekingsgegevens (reserveringen, betaalfasen, charterdatums, bevestigingsnummers): bewaard gedurende 10 jaar na de laatste boekingsdatum, om te voldoen aan boekhoudkundige verplichtingen en partner-agency reconciliatie. Na accountverwijdering blijven deze records in ons systeem, maar ze zijn niet langer gekoppeld aan jouw identiteit.
- Betaalmetadata (Stripe-betaalintentie-ID's, banktransfer- referenties): bewaard gedurende 7 jaar naast de boeking, zoals vereist door financieel recht.
- Authenticatie-artefacten (JWT-tokens, refresh-tokens, wachtwoord- resetcodes): onmiddellijk verwijderd wanneer je je account verwijdert, uitlogt, of na hun natuurlijke verloop (meestal minuten tot uren).
- AVG-activiteitenlogboek (wanneer je rechten van inzage / overdraagbaarheid / verwijdering hebt uitgeoefend): bewaard naast je gebruikersrecord voor verantwoording onder Artikel 5(2). Anoniem na accountverwijdering.
- Serverlogboeken voor toegang en verzoek-audittrails: bewaard gedurende 90 dagen voor analyse van veiligheidsincidenten, daarna verwijderd.
Marketingcommunicatie
We versturen geen marketingnieuwsbrieven of promotionele e-mails. Elke e-mail die je van ons ontvangt is transactioneel — boekingsbevestigingen, betalingsherinneringen, annuleringsmeldingen en vergelijkbare operationele berichten die rechtstreeks gekoppeld zijn aan een reservering die je bij ons hebt gemaakt. Er is geen marketing opt-in om te beheren omdat er niets is om je voor of tegen aan te melden.
Je Rechten — Zelfbediening
Je kunt de volgende AVG-rechten zelf uitoefenen, zonder contact op te nemen met de ondersteuning:
- Recht op inzage (Artikel 15) + Recht op rectificatie (Artikel 16): open Mijn Profiel — elk persoonsgegeven dat we hebben, is daar bewerkbaar.
- Recht op gegevensoverdraagbaarheid (Artikel 20): open Mijn Profiel en gebruik de knop Mijn gegevens downloaden. Je ontvangt een JSON-bestand met je profiel, elke reservering, elke betaalfase en je AVG-activiteitsgeschiedenis.
- Recht op verwijdering (Artikel 17): open Mijn Profiel en gebruik de knop Account verwijderen. Je persoonsgegevens worden onmiddellijk geanonimiseerd. Boekingsgegevens blijven (geanonimiseerd) gedurende de wettelijke bewaarperiode hierboven beschreven.
Voor elk ander verzoek — beperking van verwerking, bezwaar of iets dat menselijke beoordeling vereist — stuur een e-mail naar support@boat4you.com en we zullen reageren binnen het door de AVG voorgeschreven 30-dagen venster.
Ingangsdatum: 17 juni 2025. Bijgewerkt op 1 mei 2026 met bewaartermijn-tijdlijn, zelfbedieningsrechten en bevestiging van geen marketingcommunicatie.
Dit Privacybeleid is van kracht vanaf bovenstaande datum en vervangt alle eerdere versies.