Siamo lieti che visitiate i nostri siti web e le nostre piattaforme digitali. Come parte della comunità di MallorCard e dei servizi gestiti da Tiquetero GmbH, attribuiamo grande importanza alla trasparenza, alla responsabilità e alla gestione attenta dei dati personali. Proteggere la vostra privacy non è solo un obbligo legale per noi, ma anche un principio fondamentale nel modo in cui costruiamo relazioni a lungo termine con i nostri utenti, partner e membri della comunità.

Questa Privacy Policy spiega quali dati personali raccogliamo, per quali scopi vengono utilizzati e come li proteggiamo in conformità con il Regolamento Generale sulla Protezione dei Dati (GDPR) e altre leggi applicabili sulla protezione dei dati all’interno dell’Unione Europea.

  1. Titolare del trattamento dei dati

Il titolare del trattamento ai sensi del Regolamento Generale sulla Protezione dei Dati e di altre leggi nazionali sulla protezione dei dati degli stati membri dell’Unione Europea è:

Tiquetero GmbH Pestalozzistr. 25 22305 Hamburg Germany

Email: [email protected]

Amministratori delegati: David Alexander Behnk Nadine Yvonne Wohlfarth

Registro delle imprese: Tribunale locale di Hamburg, HRB 196593

  1. Responsabile della protezione dei dati

Potete contattare il nostro Responsabile della protezione dei dati in qualsiasi momento per domande relative alla protezione dei dati, ai diritti sulla privacy o al trattamento dei dati personali:

David Alexander Behnk Tiquetero GmbH Pestalozzistr. 25 22305 Hamburg Germany

Email: [email protected]

Le richieste saranno gestite in modo confidenziale e in conformità con le leggi applicabili sulla protezione dei dati.

  1. Cosa sono i dati personali

I dati personali sono tutte le informazioni relative a una persona fisica identificata o identificabile. Ciò include, ad esempio, nome, indirizzo postale, indirizzo email, numero di telefono, data di nascita, indirizzo IP, identificatori online o informazioni relative alle prenotazioni.

  1. Basi giuridiche per il trattamento

Trattiamo i dati personali solo laddove legalmente consentito. Le principali basi giuridiche sono:

Articolo 6 paragrafo 1 lettera a GDPR: consenso Articolo 6 paragrafo 1 lettera b GDPR: necessità contrattuale Articolo 6 paragrafo 1 lettera c GDPR: obbligo legale Articolo 6 paragrafo 1 lettera d GDPR: interessi vitali Articolo 6 paragrafo 1 lettera f GDPR: legittimi interessi

  1. Raccolta generale dei dati durante la visita al sito web

Quando accedete ai nostri siti web, alcune informazioni tecniche vengono raccolte automaticamente dai nostri sistemi. Queste possono includere:

Tipo e versione del browser Sistema operativo Fornitore di servizi Internet Indirizzo IP Data e ora dell’accesso URL di provenienza (Referrer) Pagine visitate e durata della permanenza

Questi dati vengono trattati per la stabilità tecnica, la sicurezza e la valutazione statistica. Generalmente non vengono combinati con altri dati personali.

  1. Cookie e gestione del consenso

I nostri siti web utilizzano cookie e tecnologie simili per garantire la funzionalità, migliorare l’esperienza dell’utente, analizzare l’utilizzo e supportare le attività di marketing.

I cookie sono piccoli file di testo memorizzati sul vostro dispositivo dal vostro browser. Potete impedire o eliminare i cookie in qualsiasi momento tramite le impostazioni del browser. Si prega di notare che la disattivazione dei cookie potrebbe limitare alcune funzioni del sito web.

I cookie tecnicamente necessari sono trattati sulla base dell’Articolo 6 paragrafo 1 lettera f GDPR. I cookie analitici o di marketing sono trattati solo con il vostro consenso sulla base dell’Articolo 6 paragrafo 1 lettera a GDPR.

Una piattaforma di gestione del consenso o un banner per i cookie vi consente di controllare le vostre preferenze in qualsiasi momento.

  1. File di log

Ogni volta che si accede al nostro sito web, i dati vengono memorizzati automaticamente nei file di log del server. Questi file contengono informazioni tecniche necessarie per l’erogazione del sito web, il monitoraggio della sicurezza e la stabilità del sistema. Normalmente non avviene una combinazione di questi dati con altri dati personali.

  1. Opzioni di contatto

Se ci contattate via email o tramite moduli di contatto, i dati personali forniti saranno memorizzati allo scopo di elaborare la vostra richiesta.

Base giuridica: Articolo 6 paragrafo 1 lettera a GDPR: consenso Articolo 6 paragrafo 1 lettera b GDPR: richieste relative al contratto Articolo 6 paragrafo 1 lettera f GDPR: legittimo interesse

I dati saranno cancellati una volta che la richiesta sarà stata completamente risolta, a meno che non si applichino obblighi legali di conservazione.

  1. Newsletter e comunicazioni di marketing Newsletter basata sul consenso

Potete iscrivervi alla nostra newsletter tramite un modulo di registrazione. Viene inviata un’email di conferma per verificare l’iscrizione. Memorizziamo l’indirizzo IP, la data e l’ora della registrazione per documentare il consenso.

Base giuridica: Articolo 6 paragrafo 1 lettera a GDPR. Potete revocare il vostro consenso in qualsiasi momento tramite il link di disiscrizione presente in ogni email.

Marketing diretto

Laddove legalmente consentito, potremmo inviare informazioni su prodotti o servizi simili. Potete opporvi in qualsiasi momento senza costi.

  1. Servizi di terze parti e fornitori tecnici

Potremmo utilizzare fornitori di servizi esterni per l’hosting, l’analisi, gli strumenti di marketing, la distribuzione della newsletter, l’infrastruttura tecnica, l’elaborazione dei pagamenti e la funzionalità della piattaforma. Questi fornitori agiscono come responsabili del trattamento dei dati ai sensi dell’Articolo 28 GDPR e sono contrattualmente obbligati a rispettare i requisiti di protezione dei dati.

Se i dati vengono trasferiti al di fuori dello Spazio Economico Europeo, vengono implementate garanzie adeguate come le Clausole Contrattuali Standard.

  1. Servizi di affiliazione e contenuti dei partner basati su API

I nostri siti web e le nostre piattaforme possono visualizzare offerte di terze parti, informazioni sulla disponibilità, prezzi o contenuti relativi alle prenotazioni di fornitori esterni attraverso interfacce tecniche come le API. Questi possono includere servizi di viaggio, attività, noleggi, biglietti o offerte simili.

La visualizzazione di tali contenuti dei partner serve a scopi informativi e di confronto. L’acquisto effettivo, l’elaborazione del pagamento, la conclusione del contratto, l’erogazione del servizio, l’assistenza clienti e la responsabilità per il servizio prenotato rimangono esclusivamente in capo al rispettivo fornitore. Tiquetero GmbH non diventa parte contrattuale della transazione.

Se si procede con una prenotazione, si viene solitamente reindirizzati al sito web del fornitore o all’ambiente di pagamento. In questo contesto, i dati personali possono essere trattati dal fornitore sotto la propria responsabilità. Si prega di consultare la Privacy Policy e i termini del fornitore prima di completare una prenotazione.

Per gestire le partnership di affiliazione, potrebbe essere necessario trattare identificatori tecnici come parametri di riferimento, informazioni sull’attribuzione della prenotazione, dati del dispositivo o dati di conferma della transazione al fine di assegnare correttamente i riferimenti e calcolare le commissioni. A seconda della configurazione del partner, ciò può comportare l’uso di cookie o tecnologie simili, che vengono trattati solo in base alle vostre preferenze sui cookie.

Base giuridica: Articolo 6 paragrafo 1 lettera a GDPR: consenso laddove le tecnologie di tracciamento richiedano il consenso Articolo 6 paragrafo 1 lettera f GDPR: legittimo interesse per la funzionalità tecnica e la prevenzione delle frodi

  1. Link e integrazioni ai social media

I nostri siti web possono contenere link o integrazioni a piattaforme di social media come Instagram, Facebook, TikTok o YouTube. Quando si accede a queste piattaforme, si applicano le politiche sulla privacy dei rispettivi fornitori.

  1. Conservazione dei dati

I dati personali sono conservati solo per il tempo necessario allo scopo rispettivo o come richiesto dai periodi di conservazione previsti dalla legge. Dopo la scadenza di tali periodi, i dati vengono regolarmente cancellati a meno che un’ulteriore conservazione non sia richiesta per legge.

  1. Misure di sicurezza

Implementiamo misure tecniche e organizzative adeguate per proteggere i dati personali da distruzione accidentale o illecita, perdita, alterazione, divulgazione o accesso non autorizzato. Queste misure vengono regolarmente riviste e aggiornate.

  1. Diritti degli interessati

Ai sensi del GDPR, l’utente ha i seguenti diritti:

Diritto di accesso Diritto di rettifica Diritto alla cancellazione Diritto di limitazione del trattamento Diritto alla portabilità dei dati Diritto di opposizione Diritto di revocare il consenso in qualsiasi momento Diritto di proporre reclamo a un’autorità di controllo

  1. Autorità di controllo

Avete il diritto di proporre reclamo a un’autorità di controllo della protezione dei dati. L’autorità competente per la nostra azienda è:

Commissario di Amburgo per la protezione dei dati e la libertà d’informazione Germania

  1. Modifiche alla presente Privacy Policy

Ci riserviamo il diritto di aggiornare questa Privacy Policy per riflettere cambiamenti legali, tecnici o operativi. Si applica sempre la versione corrente pubblicata sui nostri siti web.