Avisos legais | Política de Privacidade | Termos e Condições Gerais | Segurança
Política de Privacidade para Clientes
A proteção dos seus Dados Pessoais é uma prioridade para nós. Por isso, usamos seus Dados Pessoais apenas no escopo dos regulamentos legais relevantes, em especial o Regulamento Geral sobre a Proteção de Dados da União Europeia ("RGPD"). Esta política de privacidade descreve como o GetYourGuide usa e trata seus Dados Pessoais quando você usa os serviços do GetYourGuide, como por meio de nosso site e aplicativos móveis. Aqui você também encontra informações sobre seus direitos em relação a seus Dados Pessoais e como entrar em contato com o GetYourGuide.
Residentes dos Estados Unidos devem consultar a seção intitulada "Direitos de residentes dos Estados Unidos" e nosso aviso complementar sobre a CCPA para saber mais.
Se você é um Fornecedor de Atividades ou parceiro de marketing, consulte nossa Política de Privacidade para Fornecedores para entender como tratamos os Dados Pessoais no âmbito de nosso relacionamento comercial.
I. Termos
Usamos os termos a seguir nesta política de privacidade:
- "Atividade" refere-se aos passeios, às atrações ou às experiências turísticas oferecidas por Fornecedores de Atividades por meio da Plataforma GetYourGuide.
- "Fornecedor de Atividades" significa o fornecedor dos passeios, das atrações ou das experiências turísticas oferecidos na Plataforma GetYourGuide.
- "CCPA" refere-se à Lei de Privacidade do Consumidor da Califórnia de 2018.
- "RGPD" refere-se ao Regulamento Geral sobre a Proteção de Dados (UE) 2016/679.
- "Plataforma GetYourGuide" refere-se à plataforma de reservas operada pelo GetYourGuide, acessível pelo site www.getyourguide.com e por sites, sites de parceiros, aplicativos, ferramentas, plataformas, dispositivos ou outros recursos relacionados.
- "Dados Pessoais" refere-se a informações de identificação pessoal, ou seja, informações relacionadas a uma pessoa física identificada ou identificável.
II. Controlador e contato
O Controlador responsável pelo tratamento de seus Dados Pessoais quando você usa ou acessa os serviços do GetYourGuide é:
- Controlador: GetYourGuide Deutschland GmbH
- Endereço: Sonnenburger Strasse 73, 10437 Berlim, Alemanha
O tratamento de dados pelos Fornecedores de Atividades realizado no escopo de uma Atividade reservada está além do controle do GetYourGuide e sujeito à política de privacidade do Fornecedor de Atividades. Os Fornecedores de Atividades atuam como controladores de dados à parte.
III. Atividades de tratamento de dados
1. Coleta automatizada de dados
Quando você acessa a Plataforma GetYourGuide, coletamos automaticamente as informações abaixo. Os dados a seguir são armazenados separadamente de outros dados que você possa nos transmitir:
- URL da página acessada
- Latência da conexão de rede
- Data e hora
- Informações sobre o dispositivo e configurações específicas do dispositivo, como sistema operacional, navegador de internet, versão do aplicativo, configurações de idioma, falhas do aplicativo e outras atividades do sistema
- Informações sobre cliques e páginas exibidas para você
- Endereço IP
Coletamos esses dados para garantir o funcionamento adequado e a segurança da nossa plataforma, além de impedir atividades fraudulentas com base em nosso interesse legítimo (Art. 6, parágrafo 1, alínea f do RGPD). Armazenamos seu endereço IP criptografado e o excluímos após 30 dias.
2. Coleta de dados relacionada à sua conta do GetYourGuide
2.1 Cadastro
Não é preciso fazer um cadastro para usar os Serviços do GetYourGuide. No entanto, se você criar uma conta GetYourGuide, poderá nos fornecer os seguintes dados:
- Nome completo
- Endereço de e-mail
- Senha
Você também pode entrar com sua conta do Facebook, do Google ou da Apple. Nesse caso, recebemos os seguintes Dados Pessoais do Facebook, do Google ou da Apple para criar uma conta do GetYourGuide para você:
- Nome
- Endereço de e-mail
- Foto (somente Facebook)
- um token de autenticação
O GetYourGuide realiza o tratamento desses dados para criar e gerenciar sua conta do GetYourGuide, conforme previsto nos Termos e Condições Gerais com base no Art. 6, parágrafo 1, alínea b do RGPD.
2.2 Favoritos
Você tem a opção de criar listas de favoritos e salvar as Atividades que gostaria de reservar no futuro. Quando você adiciona Atividades aos favoritos, usamos essas informações para oferecer recomendações e anúncios personalizados. Fazemos isso com base em nosso interesse legítimo em melhorar a experiência do usuário e aprimorar nossos serviços (Art. 6, parágrafo 1, alínea f do RGPD).
2.3 Avaliações de atividades
Por meio do nosso site, você tem a possibilidade de avaliar e classificar as Atividades reservadas das quais participou. Sua avaliação pode ser exibida no contexto da atividade avaliada na Plataforma GetYourGuide, nos sites de afiliadas ou em materiais promocionais. Você tem a opção de enviar a avaliação anonimamente. Quando você faz uma avalição, coletamos as informações que você decide compartilhar conosco, como a avaliação, os comentários, as fotos, sua faixa etária, seu país de origem e seu nome. Você pode solicitar a exclusão da avaliação a qualquer momento. Para isso, entre em contato com o atendimento ao cliente no formulário de contato.
Você pode se opor a qualquer momento ao recebimento de solicitações de avaliação clicando no link de cancelamento de inscrição em cada e-mail de solicitação de avaliação. Se você tiver uma conta, também poderá fazer isso na seção Configurações -> Notificações. Caso contrário, você pode clicar no link acima para entrar em contato com nossa equipe de atendimento ao cliente.
Tratamos os seus dados para essas finalidades com base em nosso interesse legítimo em aprimorar nossas ofertas e ajudar outros clientes do GetYourGuide a tomar decisões fundamentadas e para fins de marketing (Art. 6, parágrafo 1, alínea f do RGPD).
3. Atendimento ao cliente
3.1 Processamento de dúvidas
Se você entrar em contato com nossa equipe de atendimento ao cliente ou por outros meios, como nossos canais de mídia social, sua solicitação poderá ser processada por nossa subsidiária, GetYourGuide Global Services GmbH. Além disso, trabalhamos com prestadores de serviços de atendimento ao cliente especializados, como Transcom WorldWide AB ("Transcom"), Cohere Outsourcing Philippines ("Cohere") e Teleperformance SE ("Teleperformance"). No tratamento das solicitações dos clientes, essas entidades podem tratar os Dados Pessoais fornecidos nas solicitações, como nome, endereço de e-mail, número da reserva ou outras informações compartilhadas na comunicação. Além disso, a Transcom, a Cohere e a Teleperformance podem tratar Dados Pessoais em países fora do Espaço Econômico Europeu. Por isso, assinamos as cláusulas contratuais padrão aprovadas pela Comissão Europeia de acordo com o Art. 46, parágrafo 2, alínea c do RGPD. Você encontra mais informações sobre como a Transcom trata Dados Pessoais aqui. A política de privacidade da Teleperformance está disponível aqui.
Nós e/ou a GetYourGuide Global Services GmbH usamos uma plataforma de comunicação oferecida pela Zendesk, Inc. ("Zendesk") para gerenciar interações de atendimento ao cliente, como responder a dúvidas e solicitações de suporte e fornecer feedback. A Zendesk pode tratar Dados Pessoais em países fora do Espaço Econômico Europeu, principalmente nos Estados Unidos. A Zendesk participa da Estrutura de Privacidade de Dados UE-EUA, da Extensão do Reino Unido à Estrutura de Privacidade de Dados UE-EUA e da Estrutura de Privacidade de Dados Suíça-EUA para garantir que os Dados Pessoais transferidos sejam protegidos da forma correta.
Além disso, usamos os serviços prestados pela Chatbotize sp. z o.o. ("Zowie") e pela aiConomix GmbH ("Automaited"), que oferecem tecnologia de IA para auxiliar o gerenciamento e a resposta às dúvidas dos clientes.
A Zendesk, a Zowie e a Automaited podem tratar, em nosso nome, os Dados Pessoais fornecidos por você, como seu nome, endereço de e-mail, número da reserva ou outras informações compartilhadas na sua comunicação conosco. Você encontra mais informações sobre como os Dados Pessoais são tratados pela Zendesk aqui, pela Automaited aqui e pela Zowie aqui.
Ademais, usamos os serviços da Sprout Social, Inc. ("Sprout Social") para gerenciar as dúvidas enviadas por nossos canais de mídia social. A Sprout Social pode tratar dados como seu identificador de mídia social, nome de usuário, foto de perfil, biografia, número de seguidores e outras informações relacionadas à solicitação que você fornecer. A Sprout Social pode tratar Dados Pessoais em países fora do Espaço Econômico Europeu, principalmente nos Estados Unidos. A Sprout Social participa da Estrutura de Privacidade de Dados UE-EUA, da Extensão do Reino Unido à Estrutura de Privacidade de Dados UE-EUA e da Estrutura de Privacidade de Dados Suíça-EUA para garantir que os Dados Pessoais transferidos sejam protegidos da forma correta. Você encontra mais informações sobre como a Sprout Social trata Dados Pessoais aqui.
3.2 Melhorias ao atendimento ao cliente
Para melhorar continuamente o nosso atendimento ao cliente, podemos analisar dúvidas usando parâmetros e palavras-chave específicas. Além disso, podemos convidar você a participar de pesquisas de satisfação do cliente para nos ajudar a melhorar a qualidade do atendimento. O tratamento dos Dados Pessoais necessários nesse contexto tem como base nosso interesse legítimo e o de nossos clientes na melhoria contínua de nosso atendimento ao cliente (Art. 6, parágrafo 1, alínea f do RGPD).
Para a avaliação das dúvidas, usamos os sistemas da Chattermill Analytics Ltd. ("Chattermill") e a plataforma de inteligência comercial Looker, fornecida pelo Google, Ltd. A Chattermill pode tratar Dados Pessoais em países fora do Espaço Econômico Europeu, principalmente no Reino Unido. O Reino Unido foi reconhecido pela Comissão Europeia como um país que fornece um nível adequado de proteção de dados. Você encontra mais informações sobre como a Chattermill trata Dados Pessoais aqui.
Para avaliar as pesquisas de satisfação dos clientes, usamos uma ferramenta oferecida pela Duoventures Limited, criada para coletar e analisar as opiniões dos clientes por meio de pesquisas ("Simplesat"). A Simplesat pode tratar Dados Pessoais em países fora do Espaço Econômico Europeu, principalmente em Hong Kong. Por isso, assinamos as cláusulas contratuais padrão aprovadas pela Comissão Europeia com a Simplesat de acordo com o Art. 46, parágrafo 2, alínea c do RGPD. Você encontra mais informações sobre como a Simplesat trata Dados Pessoais aqui.
3.3 Tradução das dúvidas
Em alguns casos, é necessário que traduzamos as solicitações recebidas para um idioma específico. Esse processo pode exigir o tratamento de Dados Pessoais na medida em que seja necessário para proteger nosso interesse legítimo em fornecer atendimento ao cliente internacional, Art. 6, parágrafo 1, alínea f do RGPD. Para essa finalidade, usamos os serviços da DeepL SE ("DeepL") e da Open AI, Inc. ("OpenAI"). Você pode acessar as políticas de privacidade da DeepL aqui e da OpenAI aqui.
3.4 Armazenamento e avaliação de chamadas telefônicas
As chamadas telefônicas são armazenadas e analisadas apenas com o seu consentimento prévio. Usaremos esses dados apenas com o objetivo de melhorar nosso atendimento ao cliente. As gravações serão excluídas após três meses. A base legal é o Art. 6 parágrafo 1 alínea a do RGPD. Você tem a opção de revogar seu consentimento a qualquer momento, entrando em contato com um dos canais de contato mencionados nesta política de privacidade. Isso não afetará a legalidade do tratamento realizado por nós até a sua revogação.
4. Prestadores de serviços técnicos
4.1 Hospedagem do site
Para a hospedagem do nosso site, usamos os serviços da Amazon Web Services EMEA S.a.r.l. ("AWS"). Dessa forma, quando você interage com nosso site ou fornece dados pessoais, eles são processados nos servidores da AWS. Usamos apenas servidores localizados na União Europeia. Para cobrir a manutenção remota e atividades similares, a AWS pode tratar Dados Pessoais em países fora do Espaço Econômico Europeu, principalmente nos Estados Unidos. A AWS participa da Estrutura de Privacidade de Dados UE-EUA, da Extensão do Reino Unido à Estrutura de Privacidade de Dados UE-EUA e da Estrutura de Privacidade de Dados Suíça-EUA para garantir que os Dados Pessoais transferidos sejam protegidos da forma correta. Você encontra mais informações sobre como a AWS trata Dados Pessoais aqui.
4.2 Sistema de e-mail
Para enviar e-mails, usamos o serviço Sendgrid da Twilio Inc. ("Twilio"). A Twilio pode tratar Dados Pessoais em países fora do Espaço Econômico Europeu, principalmente nos Estados Unidos. A Twilio participa da Estrutura de Privacidade de Dados UE-EUA, da Extensão do Reino Unido à Estrutura de Privacidade de Dados UE-EUA e da Estrutura de Privacidade de Dados Suíça-EUA para garantir que os Dados Pessoais transferidos sejam protegidos da forma correta. Você encontra mais informações sobre como a Twilio trata Dados Pessoais aqui.
4.3 Proteção contra bots
Para nos proteger contra bots e tecnologias semelhantes, usamos o serviço Cheq fornecido pela CHEQ AI Technologies Ltd. ("Cheq") e pela Datadog Inc. ("Datadog"). A Cheq usará os dados transmitidos automaticamente pelo seu dispositivo para determinar se a solicitação se originou de um ser humano. Não haverá mais armazenamento de dados. Isso é realizado para garantir a segurança do tratamento, de acordo com o Art. 32 do RGPD, bem como com base em nosso interesse legítimo em nos proteger contra o uso indevido de nosso serviço (Art. 6, parágrafo 1, alínea f do RGPD). A Cheq pode tratar Dados Pessoais em países fora do Espaço Econômico Europeu, principalmente em Israel. Israel foi reconhecido pela Comissão Europeia como um país que fornece um nível adequado de proteção de dados. Você encontra mais informações sobre como a Cheq trata Dados Pessoais aqui.
A Datadog pode tratar Dados Pessoais em países fora do Espaço Econômico Europeu, principalmente nos Estados Unidos. A Datadog participa da Estrutura de Privacidade de Dados UE-EUA, da Extensão do Reino Unido à Estrutura de Privacidade de Dados UE-EUA e da Estrutura de Privacidade de Dados Suíça-EUA junto ao Departamento de Comércio dos EUA para garantir que os Dados Pessoais transferidos sejam protegidos da forma correta. Você encontra mais informações sobre como a Datadog trata Dados Pessoais aqui.
5. Newsletters de marketing
Você pode se inscrever em nossa newsletter pelo nosso site para receber informações personalizadas sobre ofertas, passeios, atividades ou promoções especiais. Ao se inscrever, você consente com o nosso tratamento do seu endereço de e-mail e das interações com as newsletters para a finalidade de enviá-las e analisar suas interações com elas de acordo com o Art. 6, parágrafo 1, alínea a do RGPD. Armazenamos seu endereço IP e a data e o horário da sua inscrição para registrar seu consentimento de acordo com o Art. 6, parágrafo 1, alínea c e o Art. 7, parágrafo 1 do RGPD.
Se você reservou uma Atividade pelo nosso site ou criou uma conta do GetYourGuide, podemos enviar newsletters para divulgar Atividades semelhantes que podem ser do seu interesse. Fazemos isso com base em nosso interesse legítimo em promover serviços semelhantes às suas reservas ou conta (Art. 6, parágrafo 1, alínea f do RGPD, § 7, parágrafo 3 UWG), a menos que você tenha se oposto a esse uso. Se cookies forem usados para personalização de nossa newsletter, obteremos seu consentimento à parte.
Você pode revogar seu consentimento e cancelar o recebimento de newsletters a qualquer momento. Para isso, desmarque a caixa de seleção correspondente no momento do cadastro, clique no link de cancelamento de inscrição nos respectivos e-mails ou entre em contato com o atendimento ao cliente pelo formulário de contato. Além disso, se tem uma conta do GetYourGuide, você pode assinar ou cancelar a assinatura de diferentes tipos de comunicação na seção Configurações -> Notificações em seu perfil.
Para o envio de nossa newsletter e a personalização do conteúdo, usamos os serviços do fornecedor Braze Inc. ("Braze"). A Braze pode tratar Dados Pessoais em países fora do Espaço Econômico Europeu, principalmente nos Estados Unidos. A Braze participa da Estrutura de Privacidade de Dados UE-EUA, da Extensão do Reino Unido à Estrutura de Privacidade de Dados UE-EUA e da Estrutura de Privacidade de Dados Suíça-EUA para garantir que os Dados Pessoais transferidos sejam protegidos da forma correta. Você encontra mais informações sobre como a Braze trata Dados Pessoais aqui.
6. Reserva de atividades
6.1 Fornecedores de Atividades
Quando você reserva uma Atividade na Plataforma GetYourGuide, coletamos os dados necessários para organizar e realizá-la. Em geral, esses dados incluem seu nome e sobrenome, endereço de cobrança, endereço de e-mail, número de telefone, número de participantes, data e hora da reserva e informações sobre a Atividade reservada. Dependendo da Atividade, podemos solicitar outras informações, como o número do seu passaporte ou a idade dos participantes. Usamos esses Dados Pessoais para prestar serviços a você e, principalmente, realizar e gerenciar suas reservas com base no Art. 6, parágrafo 1, alínea b do RGPD. Conforme necessário, transferiremos essas informações ao Fornecedor de Atividades em questão. O Fornecedor de Atividades tratará seus Dados Pessoais da maneira prevista na política de privacidade dele e atuará como um controlador de dados independente. Se for necessária uma transferência para um país fora do Espaço Econômico Europeu, esse processo se baseará no Art. 49, parágrafo 1, alínea b, c do RGPD.
Se você fizer reservas por meio de sites de parceiros, será redirecionado(a) ao site do GetYourGuide para finalizar a reserva. Nesse caso, o GetYourGuide tratará seus Dados Pessoais da maneira descrita acima. Se você reservar uma Atividade por meio de uma agência de viagens, seus dados serão coletados pela agência, que atuará como um controlador de dados independente da maneira descrita na política de privacidade dela. A agência de viagens encaminha os dados relevantes para nós para finalização da reserva.
Depois de reservar uma Atividade, você poderá compartilhar os dados da reserva com outros participantes informando o endereço de e-mail deles. O GetYourGuide enviará a confirmação de reserva para esses participantes, além de outras comunicações importantes relativas à reserva. Nesse caso, é sua responsabilidade obter o consentimento do participante para o compartilhamento do endereço de e-mail com o GetYourGuide.
6.2 Confirmações de reservas
Para que você sempre tenha informações atualizadas, enviaremos confirmações, lembretes e atualizações sobre as próximas reservas (por exemplo, alteração de horários ou pontos de encontro). As confirmações de reserva são enviadas por e-mail, SMS (se o número for informado) ou uma notificação push do aplicativo do GetYourGuide. Se você tem uma conta do GetYourGuide, pode personalizar suas preferências de notificação na seção "Configurações" na aba "Notificações" do perfil. Quando enviamos confirmações de reserva, tratamos seus Dados Pessoais conforme necessário para a prestação dos nossos serviços (Art. 6, parágrafo 1, alínea b do RGPD).
6.3 Seguro de cancelamento de reserva
Em algumas Atividades, você tem a opção de adquirir upgrades de cancelamento para que os custos de um cancelamento sejam cobertos por seguro. A cobertura de seguro é oferecida pela Companjon Admin GmbH ("Companjon"). Se você escolher essa opção, seus Dados Pessoais serão tratados com base no Art. 6, parágrafo 1, alínea b do RGPD. Você encontra mais informações sobre como a Companjon trata Dados Pessoais aqui.
Com relação ao tratamento de dados relacionado à oferta desses seguros no site do GetYourGuide, o GetYourGuide e a Companjon atuam como controladores de dados conjuntos. No que diz respeito ao tratamento de dados relacionado diretamente ao contrato de seguro, como elegibilidade, processo de tomada de decisão, processo de regulação do sinistro etc., a Companjon atua como um controlador de dados independente.
Você pode exercer seus direitos de titular de dados junto ao GetYourGuide ou à Companjon e nós garantiremos que as solicitações sejam encaminhadas à parte responsável.
7. Pagamentos
Oferecemos diferentes formas de pagamento para as Atividades reservadas. Dependendo da forma de pagamento escolhida, trataremos seus Dados Pessoais para facilitar a transação conforme descrito abaixo. O tratamento é necessário para o cumprimento de nossas obrigações contratuais de acordo com o Art. 6, parágrafo 1, alínea b do RGPD.
7.1 Pagamentos com cartão de crédito
Usamos o prestador de serviços Adyen N.V. ("Adyen") para processar pagamentos com cartão de crédito. A Adyen encaminha os dados de pagamento informados por você aos bancos ou às instituições financeiras relevantes, que processam a transação. Nós apenas recebemos uma confirmação indicando se o pagamento foi bem-sucedido e informando os seis primeiros e quatro últimos dígitos do número do cartão do crédito. Não temos acesso ao número completo do seu cartão do crédito. Você encontra mais informações sobre como a Adyen trata Dados Pessoais aqui.
Nós também usamos os serviços de orquestração de pagamentos da Primer API Ltd. ("Primer"). A Primer redireciona automaticamente o pedido de pagamento ao prestador de serviços de pagamento adequado. A Primer pode tratar Dados Pessoais em países fora do Espaço Econômico Europeu, principalmente no Reino Unido. O Reino Unido foi reconhecido pela Comissão Europeia como um país que fornece um nível adequado de proteção de dados. Você encontra mais informações sobre como a Primer trata Dados Pessoais aqui.
7.2 Outros serviços de pagamento (PayPal, Stripe, checkout.com, J.P. Morgan)
Se você escolher efetuar o pagamento por meio de outros serviços, nós receberemos a confirmação da transação. Além disso, podemos receber informações de cobrança e contato, como o endereço de e-mail associado à forma de pagamento. Os prestadores dos nossos serviços de pagamento atuam como controladores de dados responsáveis no momento da prestação dos serviços de pagamento a você e podem atuar em nosso nome como processadores de dados quando instruídos por nós a processar os pagamentos. No que diz respeito ao tratamento de dados como controlador de dados, a política de privacidade relevante do prestador de serviços de pagamento vale para o tratamento de seus dados pelo prestador em questão. Atualmente, o GetYourGuide trabalha com os seguintes prestadores de serviços de pagamento:
7.3 Pagamento por boleto
Se você escolher pagar por boleto, transferiremos os dados pessoais para o Klarna Bank AB (publ) ("Klarna"). Inicialmente, o Klarna usará os dados para fins de análise de crédito e, se necessário, para processar o pagamento. As análises de crédito podem incluir valores de probabilidade (pontuações), calculados com base em procedimentos matemáticos e estatísticos reconhecidos pela ciência, além de dados de endereço. Você encontra mais informações sobre como o Klarna trata Dados Pessoais aqui.
7.4 Estornos
Em caso de estorno, usamos os serviços da Global Merchant Risk Technologies Ltd. ("Chargebacks911") para processar um estorno em nome do GetYourGuide. Para essa finalidade, fornecemos à Chargebacks911 acesso aos seus dados de reserva e às suas informações de pagamento. A Chargebacks911 processará o estorno com seu banco. Esse tratamento é necessário para o cumprimento de nossas obrigações contratuais perante você (Art. 6, parágrafo 1, alínea b do RGPD) e tem como base nosso interesse legítimo no processamento eficaz de estornos (Art. 6, parágrafo 1, alínea f do RGPD). Você encontra mais informações sobre como a Chargeback911 trata Dados Pessoais aqui.
8. Prevenção de fraudes
Para proteger nós e nossos serviços, Fornecedores de Atividades e clientes contra fraude, usamos as ferramentas de prevenção de fraudes fornecidas pela Sift Science, Inc. ("Sift Science"), pela Adyen N.V. ("Adyen") e pela Ethoca Inc ("Ethoca"). Essas ferramentas nos ajudam a analisar dados de transações e padrões de comportamento de usuários e detectar possíveis fraudes, ameaças de segurança e outros comportamentos maliciosos. Nós tratamos esses dados com base em nosso interesse legítimo em prevenir fraudes e garantir a segurança da Plataforma GetYourGuide (Art. 6, parágrafo 1, alínea f do RGPD).
A Sift Science pode tratar Dados Pessoais em países fora do Espaço Econômico Europeu, principalmente nos Estados Unidos. Por isso, assinamos as cláusulas contratuais padrão aprovadas pela Comissão Europeia com a Sift Science de acordo com o Art. 46, parágrafo 2, alínea c do RGPD. A Ethoca pode tratar Dados Pessoais no Canadá. O Canadá foi reconhecido pela Comissão Europeia como um país que fornece um nível adequado de proteção de dados. Você encontra mais informações sobre como os Dados Pessoais são tratados pela Sift Science aqui, pela Adyen aqui e pela Ethoca aqui.
9. Cookies e outras tecnologias de rastreamento
Utilizamos os chamados "cookies" e outras tecnologias de rastreamento on-line para oferecer determinadas funções do nosso site, otimizar o uso do site e dos aplicativos ou realizar nossa estratégia de marketing e publicidade.
Especificamente, usamos (a menos que outros cookies sejam especificados em outra parte desta política de privacidade ou em nosso consentimento de cookies) os seguintes cookies:
- Cookies de sessão: esses cookies são necessários para armazenar determinados dados técnicos durante seu acesso em nosso site, por exemplo, para confirmar se você fez login.
- Cookies persistentes: esses cookies são necessários para armazenar dados além de uma sessão do navegador se você desejar.
- Web beacons (como tags ou pixels de rastreamento): podem ser usados para recuperar informações do seu dispositivo, como o tipo ou sistema operacional, seu endereço IP e o horário do acesso. Eles também são usados para servir e ler cookies no seu navegador ou para acionar a colocação de um cookie
- Scripts: são pequenos programas de computador incorporados em nossas páginas da web que possibilitam diferentes funcionalidades, como recursos interativos, de segurança etc. Eles também podem ser usados para fins analíticos ou publicitários. Por exemplo, um script pode coletar informações sobre como você usa nosso site, como quais páginas você visita ou o que você pesquisa.
- URLs de rastreamento: são links com um identificador exclusivo, usados para rastrear qual site levou você ao nosso site ou aplicativo.
- Kits de desenvolvimento de software (SDKs): fazem parte do código-fonte do nosso aplicativo e, diferentemente dos cookies do navegador, os dados dos SDKs são armazenados no aplicativo. Eles são usados para analisar como os aplicativos são usados, enviar notificações push personalizadas ou permitir que o aplicativo compartilhe dados com terceiros. Para fazer isso, eles registram identificadores exclusivos associados ao seu dispositivo, como ID do dispositivo e endereço IP, bem como sua atividade no aplicativo e sua localização na rede.
- Classificamos os cookies e outras tecnologias de rastreamento nas seguintes categorias:
- Tecnologias estritamente necessárias: tecnologias necessárias para o funcionamento do site e dos aplicativos que devem ser habilitadas para que você possa usar nossos serviços.
- Tecnologias analíticas: medem e rastreiam como você usa nosso site e nossos aplicativos. Usamos essas informações para melhorar nosso site, aplicativos e serviços.
- Tecnologias de marketing: são usadas pelo GetYourGuide e por outros parceiros de confiança para coletar informações sobre as jornadas do usuário no site e no aplicativo, a fim de fornecer conteúdo patrocinado relevante sobre nossos produtos e realizar nossa estratégia de marketing e publicidade.
Para conferir informações mais detalhadas sobre cada categoria e dar ou revogar seu consentimento para tecnologias analíticas ou de marketing, acesse o link "Preferências de cookies e marketing" no rodapé do nosso site ou na seção "Preferências de privacidade" no menu do aplicativo.
A ferramenta permite ativar ou desativar cookies, rastreadores, SDKs e outras tecnologias utilizadas em nosso site e nos aplicativos GetYourGuide. Você pode navegar entre os diferentes grupos de tecnologias e encontrar informações detalhadas sobre cada grupo, bem como mais informações sobre os terceiros com quem o GetYourGuide pode compartilhar seus dados. Você tem a opção de ativar ou desativar cada uma das categorias individualmente.
Suas preferências serão lembradas em todos os dispositivos e plataformas (Site e Aplicativos): por exemplo, quando você aceitar ou rejeitar as tecnologias de rastreamento não essenciais usando essa ferramenta enquanto navega no site, sua escolha será lembrada com a ajuda de um identificador exclusivo e as tecnologias de rastreamento não essenciais serão automaticamente ativadas ou desativadas quando você acessar o aplicativo GetYourGuide. A base legal para o uso desses cookies é o § 25, parágrafo 2 da Lei Alemã sobre a Proteção de Dados dos Serviços Digitais de Telecomunicação (TDDDG) ou o Art. 6, parágrafo 1, alínea b do RGPD, na medida em que sejam necessários para o uso do nosso site e das funções que você acessou. Caso contrário, usamos cookies, conforme descrito abaixo, com base no seu consentimento. Você pode revogar seu consentimento através do nosso gerenciador de consentimento.
10. Pesquisas com clientes
10.1 Pesquisas com clientes e painéis de pesquisa
Nós, ou as agências de pesquisa com as quais firmamos parceria, podemos convidar clientes ou participantes externos recrutados de maneira independente para participar de pesquisas. Sua participação e, se for o caso, as gravações em vídeo só podem ocorrer com o seu consentimento expresso por escrito de acordo com o Art. 6, parágrafo 1, alínea a do RGPD. As agências de pesquisa com as quais podemos colaborar são: Respondent, Inc. ("Respondent"), Userlytics Corp. ("Userlytics") e Lookback Group Inc. ("Lookback"). Essas agências de pesquisa atuam como controladores de dados.
Elas podem tratar Dados Pessoais em países fora do Espaço Econômico Europeu, principalmente nos Estados Unidos. Assinamos as cláusulas contratuais padrão aprovadas pela Comissão Europeia de acordo com o Art. 46, parágrafo 2, alínea c do RGPD. Você pode acessar as políticas de privacidade da Respondent aqui, da Userlytics aqui e da Lookback aqui.
Além disso, quando você acessa nosso site, pode receber uma solicitação para responder a algumas perguntas sobre o produto ou os recursos do GetYourGuide. Suas respostas são coletadas de forma agregada e não são vinculadas pessoalmente a você. A participação nas pesquisas é totalmente voluntária.
10.2 Gravações da jornada do visitante
Usamos os serviços de mapeamento térmico da Hotjar Ltd. ("Hotjar"). Esses serviços nos ajudam a identificar as áreas de uma página em que os visitantes movem o mouse ou clicam, destacando os pontos de interesse. A coleta de dados é restrita a páginas específicas e a um número limitado de sessões aleatórias de visitantes. A gravação é mantida por um período de 365 dias e depois excluída automaticamente. O tratamento desses dados tem como base o seu consentimento (Art. 6, parágrafo 1, alínea a do RGPD). A Hotjar atende a solicitações genéricas de "Não rastrear". Se você quer exercer esse direito, pode acessar as informações de desativação da Hotjar aqui. Você encontra mais informações sobre como a Hotjar trata Dados Pessoais aqui.
11. Serviços de marketing e remarketing
Usamos os serviços de marketing e remarketing a seguir. O uso desses serviços é baseado no seu consentimento (Art. 6, parágrafo 1 alínea a do RGPD). Você pode revisar e revogar seu consentimento a qualquer momento. Para isso, altere as configurações da seção "Preferências de cookies e marketing" no rodapé do nosso site ou na seção "Preferências de privacidade" no menu do aplicativo. Essa alteração não afetará a legalidade do tratamento realizado até o momento da revogação do consentimento.
11.1 Avaliação de publicidade
Com relação à nossa publicidade nas mídias sociais, usamos um serviço fornecido pela Smartly.io Solutions Oy ("Smartly") e pela Adjust GmbH ("Adjust") para analisar a eficácia dos nossos anúncios. Para saber mais, clique em "Preferências de cookies e marketing" no rodapé do nosso site ou na seção "Preferências de privacidade" no menu do aplicativo.
11.2 Serviços do Google
Usamos os serviços do Google Ireland Limited ("Google") descritos abaixo.
O Google pode tratar Dados Pessoais em países fora do Espaço Econômico Europeu, principalmente nos Estados Unidos. O Google participa da Estrutura de Privacidade de Dados UE-EUA, da Extensão do Reino Unido à Estrutura de Privacidade de Dados UE-EUA e da Estrutura de Privacidade de Dados Suíça-EUA para garantir que os Dados Pessoais transferidos sejam protegidos da forma correta. Você encontra mais informações sobre como o Google trata Dados Pessoais aqui.
11.2.1 Google Analytics 360
Com o seu consentimento, podemos usar o Google Analytics 360, um serviço de análise da web. O Google Analytics 360 coleta dados pseudonimizados sobre você relacionados ao uso do nosso site, inclusive seu endereço IP abreviado. O Google usará essas informações para analisar atividades no site e no aplicativo. Seus dados serão armazenados pelo Google Analytics por um período de 26 meses. Após esse período, os dados são excluídos e apenas as estatísticas agregadas são mantidas.
Você pode revogar seu consentimento a qualquer momento e desativar o Google Analytics usando uma extensão do navegador. Ele está disponível para download aqui. Você também pode revogar seu consentimento da maneira descrita aqui. Você também pode revogar seu consentimento através do nosso gerenciador de consentimento. Isso não afeta a legalidade do tratamento realizado até a sua revogação.
11.2.2 Gerenciador de campanhas do Google, Rede de Display & Video 360, Google Ads
Se você tiver consentido, usamos produtos de publicidade do Google. Para aprimorar sua experiência com anúncios, analisamos o seu uso do nosso site e aplicativo por meio de cookies de remarketing, tags de cliente, conexões de servidor para servidor ou SDKs. Essa análise nos ajuda a entender seus interesses e exibir anúncios mais relevantes sobre nossos produtos quando você acessa outros sites na rede de publicidade do Google (como a Busca do Google, o YouTube e outros sites operados pelo Google, pelas subsidiárias do Google e por parceiros de publicidade do Google). Para permitir essa oferta de anúncios personalizados, compartilhamos determinados dados com o Google e os parceiros de publicidade do Google. O tratamento de dados adicionais só ocorrerá se você consentir que o Google vincule seu histórico de navegação à sua conta do Google e use as informações da sua conta do Google para personalizar os anúncios que você vê na web. Com o seu consentimento, o Google combinará seus dados com as informações do Google Analytics para criar grupos de publicidade direcionados. Nesse processo, o Google vincula temporariamente seus dados pessoais com os dados do Google Analytics para a criação desses grupos.
Os cookies de remarketing serão excluídos automaticamente quando não forem mais necessários para os fins para os quais foram coletados ou usados.
No que se refere aos serviços de publicidade do Google, você tem as seguintes opções:
11.3. Serviços do Meta (Facebook, Instagram)
Usamos os serviços da Meta Platforms Ireland Limited ("Meta") descritos abaixo.
A Meta pode tratar Dados Pessoais em países fora do Espaço Econômico Europeu, principalmente nos Estados Unidos. A Meta participa da Estrutura de Privacidade de Dados UE-EUA, da Extensão do Reino Unido à Estrutura de Privacidade de Dados UE-EUA e da Estrutura de Privacidade de Dados Suíça-EUA para garantir que os Dados Pessoais transferidos sejam protegidos da forma correta. Você encontra mais informações sobre como a Meta trata Dados Pessoais aqui.
Podemos compartilhar dados sobre algumas de suas interações no GetYourGuide com a Meta para exibir anúncios mais relevantes ou para ajudar a encontrar públicos semelhantes. Seus dados compartilhados também nos ajudam a monitorar e analisar nosso sucesso de marketing para otimizar a eficiência dos anúncios. O GetYourGuide e a Meta são controladores conjuntos dessa tecnologia.
Com o seu consentimento, o Meta pixel e a conexão servidor para servidor serão usados em nosso site e no aplicativo para transmitir dados à Meta. Monitoramos quando você realiza determinadas ações em nosso site e aplicativos, bem como dados de uso (como URL, URL de referência, endereço IP, características do dispositivo e do navegador e carimbo de data/hora) e os transmitimos para a Meta junto a identificadores criptografados. Se disponível, seu ID do Facebook será transmitido. O Facebook utilizará essas informações para entender em qual anúncio você clicou, para medir o sucesso de determinados anúncios e nos fornecer essas informações de forma agregada. Se você tiver um perfil no Facebook e fizer login com ele, poderá receber publicidade personalizada e direcionada no Facebook com base nos dados transmitidos. Os dados de usuários que não têm um perfil no Facebook são descartados pelo Facebook sem serem usados.
11.4 Anúncios do TikTok
Usamos os serviços prestados pela TikTok Technology Ltd. ("TikTok")
Com o seu consentimento, usaremos os serviços para exibir anúncios relevantes baseados em interesses na plataforma do TikTok. As informações que você fornece ao TikTok quando interage com um anúncio nos ajudam a monitorar e analisar a eficácia das nossas campanhas de marketing. O TikTok pode transferir informações pessoais a países fora do Espaço Econômico Europeu. Por isso, assinamos as cláusulas contratuais padrão aprovadas pela Comissão Europeia com o TikTok de acordo com o Art. 46, parágrafo 2, alínea c do RGPD.
Você encontra mais informações sobre como o TikTok trata Dados Pessoais e as escolhas que pode fazer quanto à sua privacidade no TikTok aqui.
Você encontra mais informações sobre como o Reddit trata Dados Pessoais e as escolhas que pode fazer quanto à sua privacidade de acordo com a política de privacidade do Reddit aqui.
11.5 Outros serviços de remarketing e redes afiliadas
Com o seu consentimento, podemos usar os serviços de remarketing descritos abaixo no nosso site. Em cada caso, usamos cookies ou tecnologias semelhantes para analisar o uso que você faz do nosso site. Essas empresas usam essas informações para veicular anúncios personalizados em sites de terceiros.
- Serviços de remarketing prestados pela Criteo S.A. ("Criteo"). A Criteo veiculará anúncios personalizados em sites conectados à rede Criteo.
- Serviços de remarketing fornecidos pela Microsoft Ireland Operations Limited, localizada na Irlanda ("Microsoft"). A Microsoft usará as informações dos cookies para veicular anúncios personalizados por meio do mecanismo de busca Bing e para exibir anúncios para você em sites de terceiros.
- Serviços de remarketing fornecidos pelo Snap Group Limited, com sede no Reino Unido ("Snapchat"). O Snapchat usará as informações dos cookies para exibir anúncios personalizados a você.
- Serviços de rede de afiliados fornecidos por AWIN AG, Eichhornstrasse 3 10785 Berlim, Alemanha.
- Serviços de rede de afiliados fornecidos por Conversant Europe Ltd. 1st Floor, 2 Television Centre, 101 Wood Lane, Londres W12 7FR, Reino Unido.
- Serviços de rede de afiliados fornecidos por Tradedoubler GmbH, Herzog-Wilhelm-Strasse 26, 80331 Munique, Alemanha.
- Serviços de rede de afiliados fornecidos por Rakuten Marketing Australia Pty Ltd Suite 1, Level 3, 7 Macquarie Place Sydney NSW 2000 Austrália e LinkShare Japan, Kabushiki Kaisha 1-14-1 Tamagawa, Setagaya-ku, Tóquio, Japão.
12. Conteúdo integrado de terceiros
Também integramos conteúdo de terceiros em nosso site. Esse conteúdo é carregado dos servidores dos respectivos fornecedores, de modo que seu dispositivo final transmite determinados dados tecnicamente necessários ao fornecedor terceirizado. Em particular, não se pode descartar a possibilidade de esses fornecedores tomarem nota do endereço IP atribuído a você. Na medida em que os dados pessoais são tratados, o tratamento é realizado com base nas políticas de privacidade dos respectivos fornecedores terceirizados. A integração por nós é baseada em nosso interesse legítimo em poder fornecer aos nossos usuários o conteúdo e as funcionalidades adequadas e poder operar nosso site economicamente, Art. 6 parágrafo 1, alínea f do RGPD. Especificamente, integramos o seguinte conteúdo de terceiros:
Contentstack
Temos conteúdos integrados da rede de entrega de conteúdos Contentstack da Contentstack LLC ("Contentstack"). Para saber mais sobre a proteção de dados da Contentstack LLC, acesse a política de privacidade da empresa aqui.
13. Mídias sociais
13.1 Facebook
Você pode acessar nossa página do Facebook aqui.
O Facebook é operado pela Meta. Se você visitar ou curtir nossa página do Facebook como um usuário cadastrado do Facebook, a Meta coletará seus Dados Pessoais. Se você não tiver um cadastro no Facebook e visitar nossa página do Facebook, a Meta poderá coletar dados pseudonimizados seus. Para saber mais, acesse a política de privacidade da Meta aqui. Na política de privacidade, você também encontra informações sobre as opções de configuração da sua conta do Facebook.
Seus Dados Pessoais também podem ser fornecidos a outras empresas da Meta. Esse fornecimento pode incluir a transferência de Dados Pessoais para os EUA e outros países terceiros. A Meta participa da Estrutura de Privacidade de Dados UE-EUA, da Extensão do Reino Unido à Estrutura de Privacidade de Dados UE-EUA e da Estrutura de Privacidade de Dados Suíça-EUA para garantir que os Dados Pessoais transferidos sejam protegidos da forma correta.
Além disso, como parte da operação de nossa página do Facebook, somos responsáveis conjuntos com a Meta pelo tratamento dos chamados Insights da Página. Com a ajuda desses Insights da Página, a Meta analisa o comportamento em nossa página do Facebook e nos fornece essas informações de forma que não seja possível fazer a identificação pessoal do usuário. Para essa finalidade, celebramos um contrato de controlador conjunto com a Meta Ireland. Você pode acessá-lo aqui. Nesse contrato, a Meta concorda, entre outras coisas, em assumir a responsabilidade principal nos termos do RGPD pelo tratamento dos Insights da Página e cumprir todas as obrigações previstas no RGPD com relação ao tratamento dos Insights da Página.
13.2 Instagram
Você pode acessar nossa página do Instagram aqui.
O Instagram é operado pela Meta. Você pode acessar a política de privacidade do Instagram e outras informações sobre as opções de controle da sua conta aqui.
Seus Dados Pessoais também podem ser disponibilizados para outras empresas da Meta. Esse fornecimento pode incluir a transferência de Dados Pessoais para os EUA e outros países terceiros. A Meta participa da Estrutura de Privacidade de Dados UE-EUA, da Extensão do Reino Unido à Estrutura de Privacidade de Dados UE-EUA e da Estrutura de Privacidade de Dados Suíça-EUA para garantir que os Dados Pessoais transferidos sejam protegidos da forma correta.
Além disso, como parte da operação de nossa página do Instagram, somos responsáveis conjuntos com a Meta pelo tratamento dos chamados Insights da Página. Com a ajuda desses Insights da Página, a Meta analisa o comportamento em nossa página do Instagram e nos fornece essas informações de forma que não seja possível fazer a identificação pessoal do usuário. Para essa finalidade, celebramos um contrato de controlador conjunto com a Meta Ireland. Você pode acessá-lo aqui. Nesse contrato, a Meta concorda, entre outras coisas, em assumir a responsabilidade principal nos termos do RGPD pelo tratamento dos Insights da Página e cumprir todas as obrigações previstas no RGPD com relação ao tratamento dos Insights da Página. O tratamento realizado nesse contexto é baseado em nosso interesse legítimo de otimizar nossas atividades no Instagram (Art. 6, parágrafo 1, alínea f do RGPD).
13.3 X (anteriormente chamado "Twitter")
Você pode acessar nossa conta do X aqui.
O X é operado pela X Corp. ("X"). Você pode acessar a política de privacidade do X e outras informações sobre as opções de controle da sua conta aqui.
O X pode transferir Dados Pessoais para países terceiros fora do Espaço Econômico Europeu, principalmente os Estados Unidos. O X participa da Estrutura de Privacidade de Dados UE-EUA, da Extensão do Reino Unido à Estrutura de Privacidade de Dados UE-EUA e da Estrutura de Privacidade de Dados Suíça-EUA para garantir que os Dados Pessoais transferidos sejam protegidos da forma correta.
13.4 Pinterest
Você pode acessar nossa página do Pinterest aqui.
O Pinterest é operado pela Pinterest Europe Ltd ("Pinterest"). Você pode acessar a política de privacidade do Pinterest e outras informações sobre as opções de controle da sua conta aqui.
O Pinterest também trata Dados Pessoais em países terceiros fora do Espaço Econômico Europeu, principalmente nos Estados Unidos. Para saber mais, acesse a política de privacidade do Pinterest.
Recebemos informações não pessoais e análises do Pinterest sobre o uso de nossa conta. Essas informações nos permitem analisar e otimizar a eficácia de nossas atividades no Pinterest. O tratamento realizado nesse contexto é baseado em nosso interesse legítimo em otimizar nossas atividades no Pinterest (Art. 6, parágrafo 1, alínea f do RGPD).
13.5 TikTok
Você pode acessar nossa página do TikTok aqui.
Dependendo da sua localização, o TikTok é operado pela TikTok Technology Limited e pela TikTok Information Technologies UK Limited (residentes na UE/no EEE/no Reino Unido/na Suíça), pela TikTok Inc. (residentes nos EUA) e pela TikTok Pte. Ltd. (todas as demais regiões) ("TikTok"). Você pode acessar a política de privacidade do TikTok aqui.
O TikTok pode transferir Dados Pessoais para países terceiros fora do Espaço Econômico Europeu para os quais não há decisão de adequação da Comissão Europeia. Na medida em que essa transferência ocorre, o TikTok tomará as medidas apropriadas de proteção de dados, como a assinatura das cláusulas contratuais padrão aprovadas pela Comissão Europeia. Para saber mais, acesse a política de privacidade do TikTok.
Além disso, como parte da operação de nossa página do TikTok, somos responsáveis conjuntos com o TikTok pelo tratamento dos chamados TikTok Analytics. Com a ajuda dos TikTok Analytics, o TikTok analisa o comportamento em nossa página do TikTok e nos fornece essas informações de forma que não seja possível fazer a identificação pessoal dos usuários. Para essa finalidade, celebramos um contrato de controlador conjunto com o TikTok. Você pode acessá-lo aqui. Nesse contrato, o TikTok concorda, entre outras coisas, em assumir a responsabilidade principal nos termos do RGPD pelo tratamento dos TikTok Analytics e cumprir todas as obrigações previstas no RGPD com relação ao tratamento dos TikTok Analytics. O tratamento realizado nesse contexto é baseado em nosso interesse legítimo em otimizar nossas atividades no TikTok (Art. 6, parágrafo 1, alínea f do RGPD).
13.6 YouTube
Você pode acessar nosso canal do YouTube aqui.
O YouTube é operado pela Google Ireland Limited ("Google"). Você pode acessar a política de privacidade do Google e outras informações sobre as opções de controle da sua conta aqui. Sua conta do Google pode ser usada para vários serviços do Google (como o Gmail, o YouTube, a Busca do Google), e o Google pode mesclar Dados Pessoais relacionados aos serviços do Google que você usa de acordo com as configurações da sua conta do Google.
Por fim, recebemos informações não pessoais e análises do Google sobre o uso de nossa conta ou interações com nossos vídeos. Essas informações nos permitem analisar e otimizar a eficácia de nossas atividades no YouTube. O tratamento realizado nesse contexto é baseado em nosso interesse legítimo em otimizar nossas atividades no YouTube (Art. 6, parágrafo 1, alínea f do RGPD).
13.7 LinkedIn
Você pode acessar nossa conta do LinkedIn aqui.
Para usuários localizados no Espaço Econômico Europeu e na Suíça, o LinkedIn é operado pela LinkedIn Ireland Unlimited Company ("LinkedIn"). Você pode acessar as diretrizes de proteção de dados do LinkedIn aqui. Lá você também encontrará informações sobre as opções de configuração do seu perfil do LinkedIn.
O LinkedIn também transfere dados pessoais para países terceiros fora da Espaço Econômico Europeu. Na medida em que tal transferência ocorre, o LinkedIn utilizará as cláusulas contratuais padrão aprovadas pela Comissão Europeia. Você encontra mais informações aqui.
Por fim, recebemos informações não pessoais e análises do LinkedIn sobre o uso de nossa conta ou interações com nossas postagens. Essas informações nos permitem analisar e otimizar a eficácia de nossas atividades no LinkedIn. O tratamento realizado nesse contexto é baseado em nosso interesse legítimo em otimizar nossas atividades no LinkedIn (Art. 6, parágrafo 1, alínea f do RGPD).
13.8 WhatsApp
Você também pode entrar em contato conosco para fazer solicitações pelo WhatsApp. O WhatsApp é operado pela Meta. Você pode acessar a política de privacidade do WhatsApp aqui. Lá você também encontrará informações sobre as opções de configuração da sua conta.
O processamento ocorre para que possamos lidar com as consultas que você nos envia (Art. 6, parágrafo 1 alínea b do RGPD). O armazenamento adicional dos dados transmitidos no contexto de sua consulta é baseado em nosso interesse legítimo na documentação adequada de nossas operações comerciais e na proteção de nossas posições legais (Art. 6, parágrafo 1, alínea f do RGPD) e, se for o caso, para o cumprimento de obrigações previstas em lei (Art. 6, parágrafo 1, alínea c do RGPD).
13.9 Concursos
Ocasionalmente, também realizamos concursos em nossas mídias sociais. Para participar, você deve, por exemplo, comentar determinado conteúdo, "curtir" ou nos marcar. Tratamos os dados que você fornece nesse contexto para realizar o concurso e notificar o(s) vencedor(es) (Art. 6, parágrafo 1 alínea b do RGPD).
13.10 Gerenciamento de mídias sociais
Para medir o sucesso de nossas atividades de mídia social, também registramos quando somos marcados nas redes. Dentro desse contexto, também tratamos informações sobre as pessoas que nos marcam. O tratamento realizado nesse contexto é baseado em nosso interesse legítimo em otimizar nossas atividades nas mídias sociais (Art. 6, parágrafo 1, alínea f do RGPD).
13.11 Análise de nossas atividades de mídia social
Também avaliamos o sucesso de nossas publicações nas mídias sociais. Analisamos a frequência dos cliques nas postagens individuais. Para essa finalidade, usamos plataformas de inteligência comercial, como a Looker e o Google Analytics, fornecidas pelo Google, Ltd. O tratamento dos dados é baseado em nosso interesse legítimo em analisar nosso alcance e a eficácia das nossas atividades nas mídias sociais (Art. 6, parágrafo 1, alínea f do RGPD).
14. Sistema CRM
Para gerenciar nossos relacionamentos com os clientes, armazenamos seus Dados Pessoais em nosso sistema CRM. Isso nos permite responder a quaisquer perguntas de forma direcionada e enviar a você publicidade contextual dentro da estrutura permitida. O tratamento que ocorre nesse contexto é baseado em nosso interesse legítimo em gerenciar nossos relacionamentos com os clientes, Art. 6 parágrafo 1 alínea f do RGPD. Para essa finalidade, usamos os serviços do fornecedor Braze ("Braze"). A Braze pode tratar Dados Pessoais em países fora do Espaço Econômico Europeu, principalmente nos Estados Unidos. A Braze é certificada pela Estrutura de Privacidade de Dados UE-EUA e pela Estrutura de Privacidade de Dados Suíça-EUA junto ao Departamento de Comércio dos EUA para garantir que os Dados Pessoais transferidos sejam protegidos da forma correta. Com o seu consentimento (Art. 6, parágrafo 1, alínea a do RGPD) por meio da seção "Preferências de cookies e marketing" ou da seção "Preferências de privacidade" no menu do aplicativo, enviamos newsletters, notificações push ou mensagens no aplicativo, dependendo dos seus interesses e do seu uso do nosso site.
15. Personalização do conteúdo do site
Também tratamos seus dados para exibir conteúdo personalizado em nosso site. A base legal para isso é nosso interesse legítimo em apresentar tours e atividades que sejam relevantes para você, Art. 6 parágrafo 1 alínea f do RGPD.
16. Outros compartilhamentos de dados
Além dos casos descritos, seus Dados Pessoais serão repassados sem o seu consentimento prévio e expresso somente nos seguintes casos:
Se for necessário para o esclarecimento de um uso ilegal de nossos serviços ou para um processo legal, os Dados Pessoais serão encaminhados às autoridades policiais e, se necessário, a terceiros prejudicados. No entanto, isso só acontecerá se houver indicações específicas de comportamento ilegal ou abusivo. Uma transferência de dados também pode ocorrer se isso servir para aplicar os termos de uso ou outros contratos. Também somos legalmente obrigados a fornecer informações a determinadas autoridades públicas mediante solicitação. Essas entidades incluem autoridades policiais, autoridades que processam infrações administrativas sujeitas a multas e autoridades fiscais. Esses dados são divulgados com base em nosso interesse legítimo em combater abusos, instaurar processos contra infrações criminais e garantir, afirmar e exercer reivindicações, desde que seus direitos e interesses na proteção de seus dados pessoais não sejam anulados (Art. 6, parágrafo 1, alínea f do RGPD) ou com base em uma obrigação legal de acordo com o Art. 6, parágrafo 1, alínea c do RGPD.
Divulgamos Dados Pessoais a auditores, prestadores de serviços de contabilidade, advogados, bancos, consultores fiscais e órgãos semelhantes, desde que essa divulgação seja necessária para a prestação de nossos serviços (Art. 6, parágrafo 1, alínea b do RGPD), para a operação adequada de nossos negócios (Art. 6, parágrafo 1, alínea f do RGPD) ou se formos obrigados a fazer essa divulgação (Art. 6, parágrafo 1, alínea c do RGPD).
Se necessário para a cooperação com nossos parceiros, podemos compartilhar reservas com eles quando essas reservas forem relacionadas a conteúdo promocional oferecido nos respectivos sites ou aplicativos dos parceiros. Esse compartilhamento tem como base nosso interesse legítimo em mensurar a eficácia de determinadas parcerias e companhas ou reembolsar nossos parceiros, conforme apropriado (Art. 6, parágrafo 1, alínea f do RGPD).
Contamos com empresas terceirizadas afiliadas contratualmente e prestadores de serviços externos ("processadores") para fornecer os serviços. Nesses casos, os dados pessoais são repassados a esses processadores para que eles possam continuar o tratamento. Esses processadores são cuidadosamente selecionados e regularmente revisados por nós para garantir que seus direitos e liberdades sejam protegidos. Os processadores só podem usar os dados para os fins especificados por nós e também são contratualmente obrigados por nós a tratar seus dados exclusivamente de acordo com esta política de privacidade e com as leis alemãs de proteção de dados. A transferência de dados para processadores ocorre com base no Art. 28 parágrafo 1 do RGPD. Garantimos, por meio de contrato, que o tratamento dos seus Dados Pessoais em países que não fazem parte da UE ou do EEE ocorra apenas se uma decisão de adequação (Art. 45 do RGPD) garantir um nível de proteção de dados ou se existirem outras proteções apropriadas (Art. 46 do RGPD), como cláusulas contratuais padrão (SCC), relativas à transferência a esses países terceiros.
Como parte do desenvolvimento de nossos negócios, pode acontecer de a estrutura do GetYourGuide Deutschland GmbH mudar, alterando a forma jurídica, fundando, comprando ou vendendo subsidiárias, partes da empresa ou componentes. Nessas transações, as informações do cliente são transmitidas juntamente com a parte da empresa a ser transferida. Sempre que informações pessoais forem divulgadas a terceiros conforme descrito acima, garantiremos que a divulgação seja feita de acordo com esta política de privacidade e as leis relevantes sobre proteção de dados. A divulgação de Dados Pessoais é justificada pelo fato de que temos um interesse legítimo em adaptar nossa forma corporativa às circunstâncias econômicas e legais, conforme necessário (Art. 6, parágrafo 1, alínea f do RGPD).
17. Decisões individuais automatizadas ou medidas de criação de perfil
Podemos tomar decisões automatizadas para aumentar a segurança da nossa plataforma e impedir atividades fraudulentas. Essas decisões incluem o uso de pontuações de fraude fornecidas pelas nossas ferramentas de prevenção de fraudes para bloquear automaticamente as transações consideradas de alto risco (consulte a Seção 8). Se a sua transação for bloqueada, você não poderá concluir a reserva diretamente na nossa plataforma. Porém, você tem o direito de solicitar intervenção humana, expressar seu ponto de vista e contestar a decisão entrando em contato com nossa equipe de privacidade (consulte as informações de contato abaixo).
18. Exclusão dos seus dados
Excluímos ou anonimizamos seus dados pessoais assim que eles não forem mais necessários para os fins para os quais os coletamos ou usamos de acordo com os parágrafos acima. Também continuaremos a reter seus dados se formos obrigados a fazê-lo por motivos legais ou se os dados forem necessários por um período mais longo para processos criminais ou para garantir, afirmar ou fazer valer reivindicações legais.
Se você excluir sua conta de usuário, seu perfil será excluído completa e permanentemente. No entanto, reteremos cópias de backup dos seus dados na medida e pelo tempo em que esses dados forem necessários por motivos legais ou para garantir, afirmar ou fazer valer reivindicações legais com base em nossos interesses legítimos descritos acima de acordo com o Art. 6, parágrafo 1, alínea f do RGPD.
Se os dados precisarem ser retidos por motivos legais, o tratamento será restrito. Os dados não estarão mais disponíveis para uso posterior.
19. Seus direitos como titular dos dados e contato com o encarregado de dados
Você tem os direitos descritos abaixo com relação ao tratamento de seus Dados Pessoais. Para exercer seus direitos, você pode fazer uma solicitação aqui, por correio ou por e-mail para o endereço acima.
Você pode entrar em contato com nossa equipe de privacidade de dados enviando um e-mail para dpo.inbox[at]getyourguide.com
ou com nosso encarregado de dados no endereço https://freshcompliance.de/en/legal-notice/
19.1 Direito de acesso à informação (Art. 15 do RGPD)
Você tem o direito de receber de nós, a qualquer momento, informações sobre os Dados Pessoais que tratamos e que lhe dizem respeito de acordo com as condições estabelecidas no Art. 15 do RGPD.
19.2 Direito de correção de dados incorretos (Art. 16 do RGPD)
Você tem o direito de solicitar a correção imediata dos Dados Pessoais relacionados a você caso estejam incorretos.
19.3 Direito de exclusão (Art. 17 do RGPD)
Você tem o direito de exigir a exclusão dos Dados Pessoais que lhe dizem respeito nas condições descritas no Art. 17 do RGPD. Essas condições preveem, especificamente, o direito de exclusão se os Dados Pessoais não forem mais necessários para os fins para os quais foram coletados ou tratados, bem como no caso de tratamento ilegal, da existência de uma objeção ou da existência de uma obrigação de exclusão nos termos da legislação da União ou da legislação do Estado-Membro ao qual estamos sujeitos.
19.4 Direito de restrição de tratamento (Art. 18 do RGPD)
Você tem o direito de exigir que restrinjamos o tratamento de acordo com o Art. 18 do RGPD. Esse direito existe, especificamente, se a precisão dos Dados Pessoais é contestada entre o usuário e nós pelo tempo que a verificação da precisão exigir, bem como no caso de o titular dos dados solicitar o tratamento restrito em vez da exclusão quando há um direito de exclusão; além disso, no caso de os dados não serem mais necessários para as finalidades das nossas operações, mas o usuário os exigir para a afirmação, o exercício ou a defesa de reivindicações legais, bem como no caso em que o exercício bem-sucedido de uma objeção ainda é contestado entre nós e o usuário.
19.5 Direito à portabilidade dos dados (Art. 20 do RGPD)
Você tem o direito de receber os Dados Pessoais que lhe dizem respeito e que informou a nós em um formato estruturado, comum e legível por máquina de acordo com o Art. 20 do RGPD.
19.6 Direito de objeção (Art. 21 do RGPD)
Você tem o direito de, a qualquer momento e por motivos relacionados à sua situação particular, opor-se ao tratamento de Dados Pessoais relacionados a você, realizado, entre outras fundamentações, com base no Art. 6, parágrafo 1, alínea e ou f do RGPD de acordo com o Art. 21 do RGPD. Nesse caso, interromperemos o tratamento dos seus Dados Pessoais, a menos que possamos demonstrar motivos legítimos e convincentes para o tratamento que se sobreponham aos seus interesses, direitos e liberdades ou que o tratamento sirva para afirmar, exercer ou defender reivindicações legais.
19.7 Direito de fazer uma reclamação (Art. 77, parágrafo 1 do RGPD)
Você tem o direito de entrar em contato com uma autoridade supervisora de sua escolha em caso de reclamações.
19.8 Direito de revogar seu consentimento (Art. 7, parágrafo 3 do RGPD)
Você tem o direito de revogar seu consentimento de acordo com o Art. 7, parágrafo 3 do RGPD (por exemplo, você pode entrar em contato conosco se quer revogar seu consentimento com o envio de newsletters).
19.9. Tratamento de dados no exercício de seus direitos
Por fim, gostaríamos de salientar que tratamos os Dados Pessoais fornecidos por você no exercício dos seus direitos de acordo com os Art. 15 a 22 do RGPD, com a finalidade de implementar esses direitos e fornecer as devidas provas. Esse tratamento é fundamentado na base legal do Art. 6, parágrafo 1, alínea c do RGPD em conjunto com os Art. 15 a 22 do RGPD
20. Direitos de residentes dos Estados Unidos
20.1 Divulgação
Se você for residente de determinados estados, como Califórnia, Colorado, Connecticut ou Virgínia, poderá ter direitos específicos. As divulgações adicionais e os direitos relevantes para os residentes de determinados estados dos EUA que promulgaram leis e regulamentos de proteção de dados estão definidos abaixo.
A Lei de Privacidade do Consumidor da Califórnia de 2018 ("CCPA"), a Lei de Direitos de Privacidade da Califórnia de 2020 ("CPRA") e outras leis de privacidade estaduais fornecem a determinados residentes dos EUA direitos específicos relacionados aos Dados Pessoais. Esta seção da Política de Privacidade descreve esses direitos e como você pode exercê-los. Esta seção não se aplica a informações publicamente disponíveis.
Algumas informações são coletadas automaticamente quando você acessa nosso site (consulte a Seção 4 desta política de privacidade).
Abaixo você encontra mais detalhes sobre os Dados Pessoais que coletamos, como os coletamos e por que os coletamos:
- Quando você cria uma conta em nosso site (consulte a Seção 2);
- Quando você decide fazer avaliações (consulte a Seção 2.3);
- Quando você precisa de suporte ao cliente (consulte a Seção 3);
- Por meio dos nossos prestadores de serviços (consulte a Seção 4);
- Quando você assina nossa newsletter (consulte a Seção 5);
- Quando você reserva atividades em nossa Plataforma (consulte a Seção 6);
- Para fins de prevenção de fraudes (consulte a Seção 8);
- Para nos proteger contra bots (consulte a Seção 4.3);
- Quando você usa cookies (consulte a Seção 9);
- Para fins de marketing (consulte a Seção 11);
- Alguns de nossos parceiros de confiança podem coletar algumas de suas informações pessoais, conforme descrito na Seção 12;
- Quando você interage conosco nas mídias sociais (consulte a Seção 13);
- Para fins de suporte ao cliente (consulte a Seção 14);
- Para fins de desenvolvimento de produtos;
- Para fins de personalização do conteúdo do site (consulte a Seção 15);
Se for necessário para fornecer um serviço solicitado por você, coletaremos, trataremos ou você também poderá nos fornecer informações pessoais confidenciais, como nome de usuário e senhas, documentos de identificação emitidos pelo governo (como carteira de motorista) e número do passaporte. Por exemplo, em um número muito limitado de casos, alguns fornecedores de passeios que vendem ingressos e atividades a você podem exigir o número do seu passaporte ou outro documento de identidade válido no processo de reserva, além de, se for o caso, requisitos adicionais especiais necessários para o fornecimento da atividade.
Dependendo das suas preferências de cookies, poderemos "compartilhar" categorias de informações pessoais, conforme definido pela legislação da Califórnia, com terceiros e para os fins comerciais e empresariais descritos nesta Política de Privacidade. De acordo com a CPRA, "compartilhamento" significa a divulgação de suas informações pessoais a terceiros ou publicidade comportamental entre contextos, seja ou não em troca de dinheiro ou outra consideração valiosa. Consulte as Seções 20.6 a 20.8 abaixo para saber mais sobre o contexto em que compartilhamos suas informações pessoais e como solicitar o cancelamento.
Não "vendemos" informações pessoais conforme definido na CPRA ou na Lei de Proteção de Dados do Consumidor (lei de privacidade da Virgínia) ("CDPA").
Não "vendemos" suas informações pessoais, conforme definido na CCPA.
Não "compartilhamos" intencionalmente as informações pessoais de menores de 16 anos.
20.2 Acesso a direitos de informação específicos
Você tem o direito de solicitar a divulgação de determinadas informações sobre como coletamos e usamos suas informações pessoais. Após recebermos uma solicitação válida, divulgaremos a você, na medida permitida por lei:
- As categorias de informações pessoais que coletamos sobre você.
- As categorias de fontes para as informações pessoais que coletamos sobre você.
- A finalidade comercial ou de negócios para coletar, vender ou compartilhar suas informações pessoais, se aplicável.
- As categorias de terceiros com os quais compartilhamos suas informações pessoais.
- Se divulgarmos suas informações pessoais para uma finalidade comercial, as categorias de informações pessoais que cada categoria de destinatário obteve.
20.3 Direito de exclusão
Os residentes de determinados estados têm o direito de solicitar a exclusão das informações pessoais que coletamos sobre eles, sujeito a determinadas exceções descritas na Seção 19.3 desta política de privacidade e conforme estabelecido nas legislações aplicáveis.
20.4 Direito de correção e direito à limitação
Os residentes de determinados estados têm o direito de solicitar a correção de informações pessoais imprecisas que mantemos sobre eles, conforme explicado na Seção 19.2 desta Política de Privacidade, sujeito a determinadas exceções estabelecidas na(s) lei(s) aplicável(is). Os residentes de determinados estados têm o direito de solicitar que usemos informações pessoais confidenciais (como número de inscrição na previdência social, dados de contas financeiras, dados precisos de geolocalização ou dados sobre saúde etc.) para finalidades limitadas, como a prestação dos serviços solicitados por você.
20.5 Inexistência de discriminação
Não discriminaremos você por exercer qualquer um de seus direitos de privacidade.
20.6 Não vender ou compartilhar minhas informações pessoais
Você pode alterar suas preferências de cookies a qualquer momento e solicitar a exclusão do compartilhamento de suas informações pessoais com terceiros, sujeito a determinadas exceções estabelecidas na(s) lei(s) aplicável(is). Por "compartilhamento", referimo-nos ao tratamento de Dados Pessoais conforme descrito acima na Seção 9 "Cookies e tecnologias de rastreamento" e na Seção 11 "Serviços de marketing e remarketing". Nós e outras empresas utilizamos tecnologias de rastreamento em nossos sites para coletar e compartilhar, com parceiros selecionados, informações sobre seu comportamento em nosso site, a fim de exibir anúncios baseados em interesses sobre nossos produtos em outras páginas ou melhorar a precisão e a relevância de nossas ações de publicidade.
Se você decidir cancelar esse compartilhamento de dados, poderá alterar as configurações na seção "Preferências de cookies e marketing" no rodapé do nosso site ou na seção "Preferências de privacidade" no menu do aplicativo.
20.7 Desativar a publicidade direcionada
Determinada coleta e tratamento de dados em nosso site para fins de publicidade baseada em interesses pode ser considerada "publicidade direcionada" ou uma "venda" ou "compartilhamento" de informações pessoais por algumas leis estaduais, como a CDPA. Dependendo de suas preferências de cookies e na medida em que permitido por lei, podemos divulgar suas informações pessoais a nossos parceiros de confiança para publicidade direcionada.
Você pode, a qualquer momento, solicitar que paremos de usar e compartilhar suas informações pessoais para esse tipo de publicidade direcionada. Para isso, altere as configurações na seção "Preferências de cookies e marketing" no rodapé do nosso site ou na seção "Preferências de privacidade" no menu do aplicativo.
20.8 Não vender ou compartilhar minhas informações pessoais
Você tem o direito de limitar a forma como suas informações pessoais confidenciais são divulgadas ou compartilhadas com terceiros. Para exercer seus direitos descritos nesta política de privacidade, entre em contato conosco.
20.9 Exercício de seus direitos
Você pode exercer seus direitos previstos nesta política de privacidade de acordo com as leis relevantes.
Forneça informações suficientes, com detalhes e de maneira clara para que possamos dar a resposta adequada. Tomaremos medidas cabíveis para verificar sua identidade antes de podermos responder à sua solicitação.
Os residentes da Califórnia podem fazer uma solicitação por meio de um representante legal cadastrado junto à Secretaria de Estado da Califórnia. Da mesma forma, residentes de Connecticut e do Colorado podem nomear um representante autorizado para fazer solicitações em seu nome.
Você também pode fazer uma solicitação de consumidor verificável em nome de seu filho ou filha menor de idade.
Alterações nesta política de privacidade
A versão atual desta política de privacidade está sempre disponível em https://www.getyourguide.com/privacy_policy.
Última atualização: novembro de 2024