1. Dataansvarlig og kontaktoplysninger
89 Transfers er en kommerciel tjeneste leveret af Ramon Asen Pons Miralles med registreret adresse på Carrer d'Eusebi Estada, 29, 8ºA, Norte, 07004 Palma, Mallorca, Baleariske Øer, Spanien, NIF 43208755N.
For spørgsmål vedrørende privatliv eller databeskyttelse kan du kontakte:
- E-mail: info@89transfers.com
- Telefon / WhatsApp: +34 871 15 36 69
2. Omfanget af denne politik
Denne privatlivspolitik forklarer, hvordan 89 Transfers behandler persondata, når du:
- besøger vores hjemmeside;
- påbegynder, gemmer eller gennemfører en booking;
- kontakter os via e-mail, telefon, SMS, WhatsApp eller webformularer;
- verificerer dit telefonnummer;
- betaler online eller vælger at betale senere;
- interagerer med cookies, analytics eller lignende teknologier.
Denne politik supplerer vores vilkår og betingelser samt cookiepolitik.
3. Kategorier af persondata vi behandler
Afhængigt af hvordan du bruger vores tjenester, kan vi behandle følgende kategorier af persondata:
3.1 Booking og kontaktdata
- fulde navn;
- e-mailadresse;
- telefonnummer og landekode;
- beskeder eller særlige ønsker, du sender til os.
3.2 Rejse og servicedata
- afhentnings- og afleveringssteder;
- rejsedato og afhentningstidspunkt;
- valg af enkelttur eller retur;
- antal passagerer, autostole til børn, ekstra bagage, cykelkasser, golfbags, anmodninger om store genstande;
- flyinformation, du indtaster ved lufthavnsafhentninger eller -afleveringer.
3.3 Kommercielle og betalingsdata
- bookingreference, registrerings-ID, lead-ID, rejse-ID, pris, rabatter, betalingsmetode;
- status for checkout og betalingsbekræftelsesdata fra vores betalingsudbydere.
Vi gemmer ikke dit fulde kortnummer på vores hjemmeside eller app. Online kortbetalinger håndteres af Stripe eller den betalingsinfrastruktur, der anvendes af vores bookingbackend.
3.4 Verifikations og anti-svindeldata
- OTP-udfordringsidentifikatorer;
- anvendt verifikationskanal (f.eks. SMS, WhatsApp, stemme eller stille verifikation);
- verifikationsstatus;
- ratebegrænsnings- og misbrugsforebyggende signaler knyttet til session eller IP-omfang.
3.5 Tekniske og enhedsdata
- IP-adresse og anmodningsmetadata behandlet til sikkerhed, ratebegrænsning og svindelforebyggelse;
- sessions-id'er brugt til at holde din booking i gang;
- sprogpræference;
- lokal browserlagring brugt til at fastholde bookingflowet;
- diagnostiske, fejl- og ydeevnebegivenheder.
3.6 Kommunikations og supportdata
- e-mails, opkald, WhatsApp-beskeder eller andre meddelelser udvekslet med dig om din booking eller supportforespørgsel.
3.7 Beviser i tilfælde af tvister
Ved tvister omkring chaufførens fremmøde, ventetid, afhentningsydelse, skader eller ekstraordinær rengøring kan vi behandle understøttende beviser såsom tidsstempler, GPS-tilstedeværelsesregistre, fotografier eller lignende dokumentation, der rimeligt er nødvendig for at fastlægge fakta.
4. Hvordan vi indsamler persondata
Vi indsamler persondata:
- direkte fra dig, når du udfylder formularer, påbegynder en booking, anmoder om support eller kontakter os;
- fra din enhed og browser via cookies, lokal lagring, sessionslagring, logs og lignende teknologier;
- fra vores bookingbackend og betalingsflow, når du bekræfter en booking eller gennemfører checkout;
- fra OTP- og verifikationsudbydere, når en telefonverifikation påbegyndes eller fuldføres;
- fra samarbejdende operatører eller chauffører, hvor det er nødvendigt for at udføre din transfer eller løse en hændelse.
5. Formål og retligt grundlag
Vi behandler persondata til følgende formål og på følgende retlige grundlag:
5.1 At udføre skridt på din anmodning og opfylde kontrakten
Retligt grundlag: Artikel 6, stk. 1, litra b) i GDPR.
Dette inkluderer:
- udarbejdelse af tilbud og priser;
- oprettelse og håndtering af bookinger;
- oprettelse af leads og rejseoptegnelser i vores bookingbackend;
- arrangering af afhentninger, afleveringer og chaufførkoordination;
- kommunikation af driftsinformation om din booking;
- håndtering af aflysninger, ændringer, refunderinger og no-show;
- levering af kundesupport relateret til din transfer.
5.2 At verificere dit telefonnummer og beskytte bookingflowet
Retligt grundlag: Artikel 6, stk. 1, litra b) og, hvor relevant, litra f) i GDPR (legitim interesse i svindelforebyggelse, kontointegritet og misbrugsforebyggelse).
Dette inkluderer:
- levering og verifikation af OTP;
- stille verifikation hvor understøttet af udbyder og enhed;
- ratebegrænsning og binding af udfordring til telefon for at forhindre misbrug eller overtagelse.
5.3 At administrere betalinger og forebygge betalingsmisbrug
Retligt grundlag: Artikel 6, stk. 1, litra b) og litra f) i GDPR.
Dette inkluderer:
- oprettelse af betalingssessioner;
- validering af checkout-omdirigeringer;
- bekræftelse af betalingsstatus;
- opbevaring af begrænsede betalingsrelaterede bookingdata nødvendige for at gennemføre eller verificere transaktionen.
5.4 At overholde juridiske forpligtelser
Retligt grundlag: Artikel 6, stk. 1, litra c) i GDPR.
Dette inkluderer:
- regnskabs-, skatte-, fakturerings- og dokumentationskrav;
- besvarelse af lovlige anmodninger fra domstole, tilsynsmyndigheder, retshåndhævelse eller transportmyndigheder;
- håndtering af forbrugerrettigheder eller klageforpligtelser, der gælder for os.
5.5 At holde hjemmesiden sikker, stabil og teknisk funktionel
Retligt grundlag: Artikel 6, stk. 1, litra f) i GDPR og, for lagring/adgang på brugerens enheder, de regler, der er forklaret i vores cookiepolitik.
Dette inkluderer:
- sessionsstyring for ufuldstændige bookinger;
- sikkerhedsjournalføring, ratebegrænsning og misbrugsdetektion;
- fejlmonitorering og teknisk diagnostik;
- bevarelse af sprog og tilstand i bookingflowet.
5.6 At måle analyse- eller annoncepræstation
Retligt grundlag: Artikel 6, stk. 1, litra a) i GDPR, hvor samtykke er påkrævet.
Analyse-, annonce- eller lignende valgfrie teknologier aktiveres kun på basis af den forklaring, der gives i vores cookiepolitik og samtykkeplatform.
6. Hvem modtager persondata
Vi kan dele persondata med følgende kategorier af modtagere, strengt efter behov:
- vores udbydere af infrastruktur til booking og transportoperationer;
- samarbejdende operatører og chauffører, som har behov for bookingoplysninger for at udføre transferen;
- betalings- og checkoutudbydere, herunder Stripe hvor relevant;
- OTP- og verifikationsudbydere til verifikation af telefonnumre, inklusiv udbydere som Vonage eller Twilio og deres understøttede kanaler;
- hosting-, caching- og infrastrukturudbydere, inklusiv Upstash Redis til midlertidig booking- og sessionslagring;
- Google-tjenester ved brug af kort eller lokationsautofuldførelse, og hvor samtykke gives, analyse- eller annonceptjenester;
- Sentry eller lignende overvågningsudbydere til teknisk fejlmonitorering og, hvis samtykke gives, udvidede analyse-/afspilningsfunktioner;
- professionelle rådgivere, forsikringsselskaber, revisorer, banker eller inkasso-/retslige repræsentanter, hvor rimeligt nødvendigt;
- domstole, tilsynsmyndigheder, retshåndhævelse eller kompetente myndigheder, hvor det kræves ved lov.
Vi sælger ikke dine persondata.
7. Internationale dataoverførsler
Nogle af vores tjenesteudbydere kan behandle data uden for Det Europæiske Økonomiske Samarbejdsområde, herunder i USA. Hvor det sker, baserer vi os på passende overførselsmekanismer efter gældende ret, såsom:
- en tilstrækkelighedsafgørelse, hvor det foreligger;
- Europa-Kommissionens standardkontraktbestemmelser;
- eller anden lovlig garanti anerkendt under GDPR.
Den konkrete mekanisme kan afhænge af den anvendte udbyder og tjeneste på det relevante tidspunkt.
8. Hvor længe vi beholder persondata
Vi opbevarer persondata kun så længe det er nødvendigt til ovenfor beskrevne formål og i henhold til gældende lovbestemte opbevaringsfrister.
Eksempler fra vores nuværende webteknologi omfatter:
- booking-sessiondata i Redis: op til 2 timer;
- rejse-sessiondata i Redis: op til 1 time;
- midlertidige succes-sessiondata i Redis: op til 20 minutter;
- OTP-udfordringsbindinger og kvoter for forsøg: op til 15 minutter;
- lokale browsertokens brugt til at genoprette telefonverifikation: op til 2 timer;
- lokale browser-hashes for allerede verificerede telefoner: op til 1 uge;
- cookie-samtykkeregistre: i henhold til den angivne varighed i vores cookiepolitik.
Operationelle booking-, fakturerings-, regnskabs- og klagehåndteringsregistre kan opbevares længere, hvor det kræves af skatte-, regnskabs-, forbruger-, transport-, forsikrings- eller forældelsesbestemmelser.
9. Om du skal oplyse dine data
Nogle data er nødvendige for, at vi kan levere tjenesten. Hvis du ikke oplyser krævede oplysninger som afhentningsdetaljer, kontaktoplysninger eller betalings-/verifikationsdata, hvor det er nødvendigt, kan vi muligvis ikke bekræfte eller gennemføre din booking.
10. Automatisk beslutningstagning
Vi anvender ikke udelukkende automatiseret beslutningstagning, der medfører juridiske eller tilsvarende væsentlige følger i henhold til artikel 22 i GDPR gennem denne hjemmeside.
Vi anvender automatiserede tekniske kontroller såsom prisberegning, tilgængeligheds-/tidsvalidering, svindelforebyggende kontroller og OTP-verifikationsarbejdsgange, men den endelige serviceydelse og kundesupport er underlagt menneskelig kontrol.
11. Sikkerhedsforanstaltninger
Vi anvender tekniske og organisatoriske foranstaltninger passende til datatypen og den involverede risiko. Disse foranstaltninger omfatter blandt andet:
- HTTP-only sikre sessionscookies i produktion;
- serverbaseret bookinglagring i stedet for at gemme komplette bookingdata i cookies;
- sessionrotation i følsomme verifikationsflows;
- rensning og validering af anmodninger;
- ratebegrænsning for booking-, kontakt- og OTP-endpoints;
- adgangskontrol til de tjenester, vi anvender.
Ingen internetbaseret tjeneste kan garantere absolut sikkerhed, men vi arbejder på at minimere risiko og reagere passende på hændelser.
12. Dine rettigheder
Underlagt betingelser og begrænsninger i gældende lov kan du anmode om:
- adgang til dine persondata;
- berigtigelse af urigtige data;
- sletning af dine data;
- begrænsning af behandling;
- indsigelse mod visse behandlinger baseret på legitime interesser;
- dataportabilitet hvor relevant;
- tilbagekaldelse af samtykke til enhver tid for behandling baseret på samtykke.
For at udøve dine rettigheder, kontakt info@89transfers.com. Vi kan være nødt til at verificere din identitet før behandling af din anmodning.
13. Klager
Hvis du mener, at dine databeskyttelsesrettigheder er blevet krænket, kan du også indgive en klage til det spanske databeskyttelsesagentur (AEPD) eller til den tilsynsmyndighed, der har kompetence i dit sædvanlige bopæls- eller arbejdsområde i EU.
Mere information: https://www.aepd.es/
14. Cookies og lignende teknologier
Vores brug af cookies, lokal lagring, sessionslagring og lignende teknologier er forklaret i vores cookiepolitik. Hvor samtykke er påkrævet, kan du styre det via vores cookiepræferenceværktøjer.
15. Ændringer til denne politik
Vi kan opdatere denne privatlivspolitik fra tid til anden for at afspejle juridiske, operationelle eller tekniske ændringer. Den seneste version, der er offentliggjort på vores hjemmeside, vil være gældende.