1. Controllore e portata
Il controller è [nome legale], [REGISTERED ADDRESS], Mauritius. Contatto: hello@kitebelles.com. Contatto di protezione dei dati: [CONTATTO DI PROTEZIONE DEI DATI]. Questa politica riguarda kitebelles.com, richieste di prenotazione e relative comunicazioni.
2. Dati che raccogliamo
- Richiesta dati: nome, email o telefono/WhatsApp, date, livello, formato richiesto e messaggio.
- Dati di prenotazione e di servizio: servizi concordati, pagamenti, presenze, attrezzature, informazioni di sicurezza e corrispondenza.
- Dati di analisi/pubblicità opzionali: identificatori online, interazioni di pagina, parametri di campagna e posizione approssimativa dopo il consenso.
- Dati tecnici/sicurezza: indirizzo IP, richiesta di metadati e log necessari per fornire e proteggere il sito.
- Dati inviati tramite WhatsApp, e-mail, piattaforme sociali o canali di prenotazione di terze parti secondo i propri termini di tali fornitori.
Si prega di non inviare dati medici o altri sensibili attraverso il modulo di richiesta generale. Qualora le informazioni sanitarie siano effettivamente necessarie per una partecipazione sicura, esse devono essere raccolte separatamente, minimamente e con un'adeguata base giuridica.
3. Finalità e basi legittime
- Rispondendo a una richiesta e preparando una prenotazione: passi richiesti prima di un contratto.
- Fornire lezioni, tour, noleggio o servizi di negozio: prestazioni contrattuali.
- Contabilità, sicurezza e documentazione legale: obblighi legali e interessi legittimi.
- Sicurezza del sito, prevenzione delle frodi e affidabilità dei servizi: interessi legittimi.
- Analisi, archiviazione pubblicitaria e mappe incorporate: consenso, che può essere ritirato in qualsiasi momento.
- Marketing elettronico diretto: solo se consentito dalla legge e con un valido opt-in quando richiesto.
4. Recipienti e processori
I dati possono essere trattati dal personale autorizzato di Kitebelles e dai fornitori contrattuali tra cui Cloudflare (hosting, delivery e security), il servizio EspoCRM dell'operatore, i fornitori di e-mail/comunicazioni, i fornitori di pagamento/accounting in cui una prenotazione procede e i servizi di Google solo in base alla vostra scelta dei cookie. EspoCRM riceve i parametri della campagna e gli identificatori di clic di Google solo quando il consenso pubblicitario è concesso; altrimenti riceve il contesto di richiesta e servizio senza quegli identificatori pubblicitari. Se si apre WhatsApp, Google Maps o social link, il fornitore rilevante riceve i dati direttamente sotto la sua politica. Non vendiamo dati personali.
5. Trasferimenti internazionali
Alcuni fornitori possono elaborare dati al di fuori di Mauritius o del tuo paese. Prima della pubblicazione, l'operatore deve documentare le sedi e le salvaguardie del fornitore ai sensi della sezione 36 della legge sulla protezione dei dati di Mauritius 2017 e, se del caso, delle norme di trasferimento GDPR/UK GDPR: [CONTRI MECCANISMI DI TRASFER E LOCAZIONI DI PROVIDER DA COMPLETARE].
6. Ritenzione
| Registrazione | Periodo |
|---|---|
| Richieste senza successo | [INQUINAMENTO PERIODO] |
| Registrazione, pagamento e sicurezza | [CONTRATTO / PERIODO DI RITENZIONE GIURIDICA] |
| Preferenze di consenso sul dispositivo | 180 giorni |
| Google analytics / dati pubblicitari | [GA4 / GOOGLE ADS RETENTION Impostazioni] |
| log di sicurezza Cloudflare | [CLOUDFLARE LOG RETENZIONE] |
I dati vengono cancellati o anonimizzati quando il suo scopo e la conservazione legale applicabile terminano.
7. I tuoi diritti
Ai sensi della legge applicabile, è possibile richiedere l'accesso, la correzione, la cancellazione, la restrizione o l'obiezione; revocare il consenso; e chiedere sui trasferimenti e processi decisionali automatizzati. Non prendiamo decisioni di prenotazione esclusivamente con mezzi automatizzati. Invia richieste a [DATA PROTECTION CONTACT]. La verifica dell'identità può essere richiesta. L'utente può presentare reclamo al Commissario per la protezione dei dati di Mauritius e, se del caso, alla sua autorità di vigilanza locale.
8. Bambini
Le lezioni possono comportare minori, ma una persona di età inferiore a 16 anni non deve inviare dati personali o il consenso al trattamento facoltativo senza un genitore o un tutore legale. Le informazioni di prenotazione e di sicurezza per i minori devono essere fornite e approvate dall'adulto responsabile.
9. Sicurezza e violazioni
Applichiamo controlli proporzionati di accesso, crittografia, minimizzazione e risposta agli incidenti. Nessun sistema online è privo di rischi. Una violazione dei dati personali di qualificazione sarà gestita in base ai dazi di notifica applicabili, compresa la regola di notifica 72 ore Mauritius, ove applicabile.
10. Modifiche e contatti
Le modifiche dei materiali saranno mostrate in questa pagina con una nuova data. Domande e richieste di diritti: [DATA PROTECTION CONTACT / EMAIL].