Скидки до 150 €

Снижение цены после бронирования? Вернём разницу!

Скачать

Политика конфиденциальности Vola.ro

Как мы собираем данные пользователей и как мы их защищаем

Политика конфиденциальности и защиты персональных данных Vola.ro

§1. Общие положения

  1. Оператор персональных данных: Vola.ro SRL, юридический адрес: Splaiul Unirii 165, TNO 2, 2-й этаж, Сектор 3, Бухарест («Vola», «мы», «нас»).
  2. Специалист по защите данных (DPO): Ana Tatu, email: privacy@vola.ro 
  3. Настоящая Политика конфиденциальности распространяется на веб-сайт Vola.ro, мобильное приложение, каналы связи (формы, электронную почту, телефон), профили в социальных сетях, а также связанные с ними услуги (например, авиабилеты, отели, туристические пакеты, аренду автомобилей — предоставляемые через партнеров).

§2. Категории персональных данных, которые мы обрабатываем, и источники их получения

  1. В зависимости от того, каким образом вы используете наши услуги, мы можем обрабатывать следующие категории персональных данных:
    1) Данные учетной записи и идентификационные данные: имя, фамилия, адрес электронной почты, номер телефона, учетные данные для входа, идентификаторы учетной записи.
    2) Данные о бронировании и поездке: маршрут, даты поездки, данные пассажиров (включая данные, требуемые перевозчиками, например дату рождения, номер документа — при необходимости), предпочтения в отношении багажа/мест, история бронирований.
    3) Платежные и расчетные данные: статус платежа, идентификаторы транзакций, данные счета-фактуры; мы не храним полные данные банковской карты, если обработка платежей осуществляется поставщиком платежных услуг.
    4) Данные коммуникации и службы поддержки клиентов: содержание запросов и жалоб, записи телефонных разговоров (если используются — вы будете уведомлены об этом в начале разговора), переписка, данные, необходимые для предоставления таких услуг, как Trip Protect/Fast Refund и т.д.
    5) Технические данные: IP-адрес, идентификаторы устройств, системные журналы, данные браузера/приложения.
    6) Данные социальных сетей: идентификатор профиля, комментарии, реакции, личные сообщения — в соответствии с настройками вашей учетной записи и правилами соответствующей платформы.
    7) Данные файлов cookie/SDK: идентификаторы файлов cookie, данные об активности на веб-сайте/в приложении — в соответствии с выбранными вами настройками в разделе «Настройки файлов cookie».
    8) Специальные категории данных (если применимо): информация, связанная с состоянием здоровья (например, запросы на специальную помощь или медицинская документация), исключительно в случае, если вы добровольно предоставили такие данные или если они необходимы для обработки конкретного запроса/возврата средств/жалобы.
    9) Данные, связанные с ИИ и обменом сообщениями: информация, которую вы предоставляете при взаимодействии с нашими инструментами на базе искусственного интеллекта, включая чат-бот WhatsApp, AI Deal Finder и AI Hotel Finder, такая как ваши сообщения, предпочтения в путешествиях, направления, даты поездок, контактные данные, которые вы добровольно предоставляете, информация о бронировании, переданная в ходе общения, а также техническая информация, необходимая для предоставления услуги.
    10) Источники данных: вы сами, поставщики туристических услуг (например, авиакомпании — в объеме, необходимом для обслуживания бронирования), поставщики платежных услуг, а также ваше устройство (файлы cookie/SDK).
     
  2. Является ли предоставление данных обязательным?

Предоставление данных, необходимых для оформления бронирования (например, контактных данных, данных пассажира, требуемых перевозчиком, расчетных данных), является условием заключения и исполнения договора. Если вы не предоставите такие данные, мы не сможем оформить бронирование/предоставить услугу. Предоставление данных для маркетинговых целей и согласие на использование аналитических/маркетинговых файлов cookie являются добровольными и не влияют на возможность приобретения наших услуг. Однако некоторые дополнительные функции (например, расширенная персонализация) могут быть недоступны без использования таких файлов cookie.

§3. Цели и правовые основания обработки

Мы обрабатываем персональные данные только при наличии законного основания, в частности:

  1. Создание и управление учетной записью; оформление бронирований и исполнение договора (приобретение билетов/услуг) — ст. 6(1)(b) GDPR.
  2. Обслуживание клиентов (24/7), коммуникация, обработка запросов/жалоб и вопросов, связанных с договором — ст. 6(1)(b), ст. 6(1)(c) и/или ст. 6(1)(f) GDPR, в зависимости от обстоятельств.
  3. Ведение бухгалтерского учета, выполнение налоговых и иных установленных законом обязательств — ст. 6(1)(c) GDPR.
  4. Обеспечение безопасности, предотвращение злоупотреблений и мошенничества, поддержание работы систем и журналов — ст. 6(1)(f) GDPR.
  5. Прямой маркетинг наших собственных услуг посредством электронной почты/SMS/push-уведомлений — ст. 6(1)(a) GDPR (согласие), если это требуется применимым законодательством.
  6. Аналитика и персонализация на основе файлов cookie/SDK (если они не являются строго необходимыми) — ст. 6(1)(a) GDPR.
  7. Маркетинговое профилирование/ретаргетинг — ст. 6(1)(a) GDPR.
  8. Установление, осуществление или защита правовых требований — ст. 6(1)(f) GDPR.
  9. Обработка запросов на специальную помощь и/или медицинской документации (если применимо) — ст. 6(1)(b) GDPR, а в случае обработки данных о состоянии здоровья — ст. 9(2)(a) GDPR (явное согласие) либо ст. 9(2)(f) GDPR (правовые требования), в зависимости от обстоятельств.
  10. Предоставление клиентской поддержки и рекомендаций по путешествиям с использованием искусственного интеллекта (включая чат-бот WhatsApp, AI Deal Finder и AI Hotel Finder), ответы на запросы пользователей, предложение туристических вариантов и персонализация последующих взаимодействий — ст. 6(1)(b) GDPR, если обработка необходима для предоставления запрошенной преддоговорной помощи или исполнения договора, и/или ст. 6(1)(f) GDPR, если обработка необходима для реализации нашего законного интереса по совершенствованию клиентской поддержки и предоставлению персонализированных рекомендаций по путешествиям.
  11. Повышение непрерывности и качества взаимодействия с клиентами с использованием искусственного интеллекта путем хранения истории переписки в течение ограниченного периода времени для персонализации будущих рекомендаций и сохранения контекста общения — ст. 6(1)(f) GDPR.
  12. Мы не используем персональные данные клиентов для обучения или совершенствования моделей искусственного интеллекта. Если данная практика изменится в будущем, настоящая Политика конфиденциальности будет обновлена до начала такой обработки.

§4. Получатели персональных данных

A. Персональные данные могут быть раскрыты (в объеме, необходимом для соответствующей цели) следующим категориям получателей:

  1. Поставщики туристических услуг: авиакомпании, GDS/консолидаторы, страховые компании и партнеры, предоставляющие дополнительные услуги (например, Trip Protect/Fast Refund), а также организации, осуществляющие возврат денежных средств/внесение изменений в бронирование.
  2. Поставщики платежных услуг и финансовые учреждения (для проведения расчетов).
  3. Поставщики ИТ-услуг/хостинга, технического обслуживания, поддержки и средств коммуникации (в качестве обработчиков данных).
  4. Поставщики технологий искусственного интеллекта, обеспечивающие работу наших сервисов клиентской поддержки и рекомендаций на базе искусственного интеллекта.
  5. Поставщики платформ обмена сообщениями, включая Meta Platforms Ireland Limited, если вы решили общаться с нами через WhatsApp Business.
  6. Поставщики аналитических и маркетинговых услуг — исключительно в соответствии с выбранными вами настройками файлов cookie/SDK.
  7. Государственные органы — если это требуется в соответствии с законодательством.
  8. Компании группы (если применимо): персональные данные могут передаваться внутри группы компаний Vola.ro для внутренних административных целей и выполнения вспомогательных функций (например, ИТ, безопасность, управление рисками, финансы) — либо в качестве отдельных операторов персональных данных, либо в качестве обработчиков данных, в зависимости от конкретной операции обработки, при наличии соответствующих мер защиты и необходимых соглашений.

B. С каждым партнером, участвующим в обработке данных, мы заключаем соглашение, соответствующее характеру взаимоотношений: договор об обработке персональных данных (ст. 28 GDPR), соглашение о совместном контроле (ст. 26 GDPR) либо соглашение, отражающее статус независимых операторов персональных данных, в зависимости от обстоятельств.

C. Мы выбираем только тех поставщиков услуг, которые предоставляют достаточные гарантии надлежащего уровня защиты персональных данных, и сотрудничаем с ними исключительно на основании договора или иного правового инструмента, предусмотренного применимым законодательством.

Ryanair

В зависимости от выбранного вами пакета услуг вам может потребоваться взаимодействие с веб-сайтом Ryanair для завершения оформления бронирования. В таком случае ваши настройки файлов cookie, выбранные на Vola.ro, будут применяться и к веб-сайтам Ryanair, которые вы посещаете в рамках процесса бронирования. Данные, собираемые веб-сайтами Ryanair с помощью этих файлов cookie, будут использоваться исключительно компанией Ryanair и не будут передаваться Vola.ro. Если вы уже настроили параметры файлов cookie на веб-сайте Ryanair, обратите внимание, что эти настройки не передаются нам и, соответственно, не будут применяться при доступе к этим доменам через Vola.ro. Дополнительную информацию о Политике конфиденциальности и Политике использования файлов cookie Ryanair можно найти в Политике конфиденциальности Ryanair и Политике использования файлов cookie Ryanair.

Nuitée

Для предоставления услуг по бронированию размещения Vola.ro сотрудничает с компанией Nuitée Travel Limited («Nuitée»), поставщиком гостиничных технологий и инвентаря, управляющим платформой white-label, интегрированной с Vola.ro.

В отношении данных бронирования (имя, контактные данные, данные банковской карты, сведения о проживании) компания Nuitée выступает в качестве независимого оператора персональных данных при обработке, необходимой для подтверждения, управления и обработки оплаты вашего бронирования, а не в качестве обработчика данных от имени Vola.ro. Ваши данные передаются компании Nuitée исключительно с целью завершения инициированного вами бронирования.

Следует учитывать, что описания объектов размещения, фотографии, отзывы и иная информация, отображаемая на Vola.ro при бронировании проживания, могут поступать с платформы Nuitée, которая агрегирует данные от различных поставщиков и применяет автоматизированную обработку (с использованием технологий искусственного интеллекта), включая анализ отзывов, а также обработку и улучшение изображений в фотогалереях с помощью ИИ. Такая обработка не предполагает передачу ваших персональных данных компании Nuitée в целях агрегирования контента и относится исключительно к описательной информации об объектах размещения, а не к вашим персональным данным.

Для обработки вашего бронирования Vola.ro передает компании Nuitée: имя и контактные данные путешественника(ов), сведения о проживании (объект размещения, даты, тариф), а также, если применимо, платежные данные, необходимые для подтверждения бронирования. Компания Nuitée Travel Limited зарегистрирована в Ирландии; обработка ваших данных компанией Nuitée, как правило, осуществляется в пределах Европейской экономической зоны. Если Nuitée передает данные поставщикам за пределами ЕЭЗ (например, объекту размещения), такая передача осуществляется с соблюдением гарантий, предусмотренных применимым законодательством о защите персональных данных.

Дополнительную информацию о том, как компания Nuitée обрабатывает ваши данные в качестве независимого оператора персональных данных, можно найти в Политике конфиденциальности Nuitée.

AirClaim

Если ваш рейс был затронут обстоятельствами, подпадающими под действие Регламента (ЕС) № 261/2004, Vola.ro может обрабатывать ваши контактные данные (адрес электронной почты, номер телефона) и основные сведения о рейсе (номер рейса, дата) для уведомления вас о возможном праве на получение компенсации, основываясь на законном интересе в соответствии со статьей 6(1)(f) GDPR, учитывая прямую связь с вашим существующим бронированием. Такое уведомление будет содержать ссылку на платформу, управляемую нашим партнером по вопросам компенсаций — AirClaim.

Если вы перейдете на платформу AirClaim и решите продолжить процесс, вы самостоятельно предоставите свое согласие и дополнительные данные непосредственно компании AirClaim, которая выступает в качестве независимого оператора персональных данных с целью оценки и сопровождения вашего требования о компенсации. Vola.ro может отдельно передать компании AirClaim подтверждающие данные о бронировании (например, номер билета, сведения о маршруте), но только после получения вашего согласия и исключительно для поддержки требования, которое вы уполномочили нас обработать.

С Политикой конфиденциальности AirClaim вы можете ознакомиться на сайте AirClaim. Вы вправе в любое время отозвать свое согласие непосредственно в AirClaim; это не влияет на ваше право самостоятельно или через авиакомпанию добиваться получения компенсации.

§5. Передача данных за пределы ЕЭЗ

Если мы используем поставщиков услуг, находящихся за пределами Европейской экономической зоны («ЕЭЗ»), включая поставщиков технологий искусственного интеллекта, персональные данные могут передаваться за пределы ЕЭЗ, если это необходимо для предоставления запрашиваемой вами услуги.

В случае такой передачи мы опираемся на один или несколько механизмов передачи данных, предусмотренных главой V GDPR, включая:

  • решение Европейской комиссии о достаточном уровне защиты (если применимо); 
  • Стандартные договорные положения (Standard Contractual Clauses, SCC), утвержденные Европейской комиссией; 
  • дополнительные технические и организационные меры защиты, если это необходимо. 

Работа наших инструментов клиентской поддержки на базе искусственного интеллекта обеспечивается компанией OpenAI. Несмотря на то что данные переписки хранятся в нашей инфраструктуре, расположенной на территории Европейского союза, персональные данные, предоставленные в ходе взаимодействия с ИИ, могут обрабатываться компанией OpenAI в соответствии с применимыми гарантиями международной передачи данных, описанными выше.

§6. Сроки хранения данных

Мы храним персональные данные только в течение периода, необходимого для достижения соответствующих целей, в частности:

  1. Бронирования/расчеты: в течение срока, предусмотренного законодательством о бухгалтерском учете и налогообложении, применимым к Vola.ro (включая обязательства по архивному хранению), а также в течение срока исковой давности по соответствующим требованиям — не дольше, чем это необходимо для указанных целей.
  2. Учетная запись пользователя: до удаления/деактивации учетной записи, а затем в течение разумного периода, необходимого для проведения расчетов и урегулирования споров, то есть до окончательного завершения соответствующего вопроса (включая судебное разбирательство, если применимо).
  3. Жалобы/обращения в службу поддержки: до завершения рассмотрения обращения, а затем в течение срока исковой давности по соответствующим требованиям.
  4. Маркетинговые данные: до момента отзыва согласия/заявления возражения либо до завершения соответствующих маркетинговых мероприятий (в зависимости от используемого канала).
  5. Подбор персонала: до завершения процесса подбора либо (при наличии согласия) до отзыва согласия или заявления обоснованного возражения, но не более 3 лет.
  6. Журналы безопасности: как правило, в течение 6–24 месяцев либо более короткого/длительного периода, если этого требует расследование инцидента.
  7. Файлы cookie/SDK: в соответствии с выбранными настройками файлов cookie.
  8. Переписка с использованием ИИ: кэшируется на срок до 24 часов для обеспечения непрерывности работы сервиса и хранится до 30 дней в целях операционной поддержки, устранения неисправностей, предотвращения мошенничества и совершенствования сервиса, включая персонализацию последующих взаимодействий.
  9. Переписка в WhatsApp: хранится в течение периода, необходимого для обработки вашего запроса, а затем — до 30 дней, если более длительный срок хранения не требуется для предъявления, осуществления или защиты правовых требований либо для соблюдения требований законодательства.

§7. Ваши права

  1. В отношении ваших персональных данных вы обладаете следующими правами: 
    • право на доступ; 
    • право на исправление; 
    • право на удаление; 
    • право на ограничение обработки; 
    • право на переносимость данных; 
    • право на возражение (в отношении обработки, основанной на ст. 6(1)(f) GDPR); 
    • право отозвать согласие (в отношении обработки, основанной на ст. 6(1)(a) GDPR) — при этом отзыв согласия не влияет на законность обработки, осуществленной до его отзыва.
  2. Если вы дали согласие на обработку персональных данных, вы вправе отозвать его в любое время. Отзыв согласия влияет на допустимость обработки только на будущее и не затрагивает обработку, осуществленную до момента его отзыва.
  3. Если обработка осуществляется на основании баланса законных интересов, в частности ст. 6(1)(f) GDPR, вы вправе возразить против такой обработки. Это право особенно применимо в случаях, когда обработка не является необходимой для исполнения договора с вами. При подаче возражения мы можем попросить вас указать причины такого возражения. После этого мы прекратим или скорректируем обработку, если только не докажем наличие убедительных законных оснований для продолжения обработки либо если обработка необходима для установления, осуществления или защиты правовых требований.
  4. Вы вправе подать жалобу в надзорный орган ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal), если считаете, что обработка ваших персональных данных нарушает требования GDPR.
  5. Для реализации своих прав свяжитесь с нами в письменной форме или по электронной почте, используя контактные данные, указанные в §1(1), (2) настоящей Политики, либо через контактную форму, доступную на нашем веб-сайте.
  6. Перед выполнением вашего запроса мы можем проверить вашу личность, чтобы защитить ваши данные и предотвратить несанкционированный доступ. Как правило, мы предоставляем ответ в течение одного месяца; в обоснованных случаях этот срок может быть продлен в соответствии с GDPR.

§8. Автоматизированное принятие решений и профилирование

Мы можем использовать инструменты искусственного интеллекта для предоставления рекомендаций по путешествиям, ответов на запросы клиентов и персонализации взаимодействия с пользователями.

Эти инструменты помогают пользователям, формируя рекомендации и отвечая на запросы, однако не принимают решений, порождающих юридические последствия или иным образом существенно затрагивающих вас, в понимании статьи 22 GDPR.

Если применяется персонализация, она направлена исключительно на улучшение вашего пользовательского опыта и основывается на информации, которую вы добровольно предоставляете в ходе взаимодействия с нами. Вы можете прекратить использование этих инструментов в любое время.

§9. Искусственный интеллект и клиентская поддержка через WhatsApp

Мы предоставляем отдельные услуги клиентской поддержки с использованием технологий искусственного интеллекта («ИИ»), включая наш чат-бот в WhatsApp, AI Deal Finder и AI Hotel Finder.

Эти сервисы помогают пользователям находить варианты путешествий, получать информацию о наших продуктах и услугах, а также получать персонализированные рекомендации по путешествиям. В настоящее время они предоставляют только рекомендации и идеи для путешествий и не осуществляют обработку бронирований и оформление туристических услуг.

Если вы решите взаимодействовать с нами через WhatsApp Business, ваши сообщения будут передаваться через Meta Platforms в соответствии с применимой документацией Meta по вопросам конфиденциальности.

Функциональность ИИ предоставляется с использованием технологий OpenAI.

История переписки временно кэшируется на срок до 24 часов для обеспечения непрерывности работы сервиса и хранится до 30 дней для поддержки клиентов, устранения неисправностей и персонализации последующих взаимодействий. 

В настоящее время персональные данные клиентов не используются для обучения или совершенствования моделей искусственного интеллекта.

Если в связи с использованием сервисов ИИ персональные данные передаются за пределы ЕЭЗ, такая передача осуществляется с применением мер защиты, описанных в разделе 5 настоящей Политики конфиденциальности.

§10. Безопасность данных

Мы применяем технические и организационные меры, соответствующие существующим рискам (включая контроль доступа, шифрование данных при передаче, мониторинг безопасности, резервное копирование и процедуры реагирования на инциденты). В случае нарушения безопасности персональных данных мы действуем в соответствии с требованиями GDPR (включая уведомление соответствующих лиц и органов, если это предусмотрено законодательством).

§11. Безопасность пользователей

Для снижения риска мошенничества и компрометации учетной записи мы рекомендуем, в частности:

  1. Использовать только официальные адреса веб-сайта и приложения; проверять доменное имя и наличие сертификата HTTPS.
  2. Не переходить по ссылкам для оплаты, полученным в подозрительных сообщениях; при возникновении сомнений вручную вводить адрес веб-сайта или обращаться в службу поддержки клиентов через официальные каналы.
  3. Проверять отправителя электронных писем/SMS/push-уведомлений — злоумышленники могут выдавать себя за компании (фишинг). Никогда не сообщайте в ответ на такие сообщения пароли, одноразовые коды или данные банковской карты.
  4. Использовать надежный уникальный пароль и не применять его повторно для других сервисов; по возможности включать дополнительные средства защиты учетной записи.
  5. Защищать свое устройство (PIN-кодом/биометрией), своевременно обновлять операционную систему и браузер; избегать входа в учетную запись и совершения платежей через общедоступные сети Wi-Fi без дополнительной защиты.
  6. Совершать платежи только через надежные каналы (например, страницы платежных провайдеров или банков). Если вы видите необычные запросы на дополнительную оплату или изменение платежных реквизитов — прекратите операцию и выполните проверку.
  7. Проверять данные бронирования и платежа (сумму, валюту, получателя платежа); сохранять подтверждения транзакций и номера бронирований.
  8. Будьте осторожны с запросами на «дополнительную оплату багажа» или «доплату за билет», поступающими с неофициальных адресов.
  9. Если вы подозреваете несанкционированный доступ к своей учетной записи или персональным данным, немедленно смените пароль и свяжитесь с нами через официальные каналы связи — как указано в §1(1), (2) настоящей Политики.

Настоящие рекомендации носят исключительно информационный характер и не являются гарантией безопасности; при этом мы применяем меры защиты, соответствующие уровню риска и требованиям применимого законодательства.

§12. Файлы cookie и аналогичные технологии (веб-сайт и приложение)

  1. Что такое файлы cookie/SDK
    Файлы cookie и аналогичные технологии (в приложении — SDK) сохраняют или считывают информацию на вашем устройстве для обеспечения работы веб-сайта/приложения, безопасности, аналитики или маркетинга. К ним относятся, например, файлы cookie, используемые для идентификации авторизованных пользователей, запоминания выбранных параметров при оформлении заказа, создания анонимной статистики об использовании веб-сайта или персонализации контента в соответствии с предпочтениями пользователя.
  2. Правовое основание использования файлов cookie
    1) Строго необходимые файлы cookie (технически необходимые для предоставления услуги) — не требуют согласия (без них предоставление услуги невозможно).
    2) Иные файлы cookie/SDK (аналитические, функциональные, маркетинговые) — используются только при наличии вашего согласия, предоставленного через Платформу управления согласием (Consent Management Platform, CMP). Аналитические и маркетинговые файлы cookie/SDK, а также связанные с ними теги (например, пиксели конверсии/ремаркетинга), по умолчанию неактивны и активируются только после предоставления вами согласия в CMP.
    3) Помимо GDPR, использование файлов cookie/SDK регулируется национальными нормами, реализующими положения ePrivacy (в Румынии — в частности, Законом № 506/2004). Любые файлы cookie/SDK, кроме строго необходимых, активируются, передаются или считываются только после получения действительного предварительного согласия пользователя через CMP. В таких случаях законный интерес не используется в качестве альтернативного основания вместо согласия.
  3. Как мы собираем согласие
    Наш баннер:
    1) предоставляет равноценные варианты «Принять» и «Отклонить»,
    2) позволяет отдельно выбрать категории файлов cookie,
    3) не ставит доступ к сервису в зависимость от предоставления согласия,
    4) позволяет в любое время изменить принятое решение («Настройки файлов cookie»).
  4.  Согласие на нескольких устройствах
    Согласия, как правило, привязываются к конкретному устройству/браузеру. Синхронизация согласий между устройствами может осуществляться только для авторизованных пользователей и исключительно после их активного выбора, при этом обеспечиваются:
    1) четкая информация об объеме синхронизации,
    2) возможность отказаться от синхронизации без потери доступа к сервису, и
    3) возможность столь же легко отозвать согласие на каждом устройстве.
  5.  Управление файлами cookie
    Пользователям предоставляется реальный и свободный выбор в отношении необязательных файлов cookie и аналогичных технологий посредством платформы управления согласием (CMP), которая является основным инструментом управления настройками согласия. Такие технологии по умолчанию отключены и активируются только после явного согласия пользователя. Возможности принять и отклонить использование файлов cookie представлены равнозначно и легко доступны, без использования манипулятивных интерфейсов («dark patterns») или механизмов принудительного получения согласия.
    Одних только настроек браузера или устройства недостаточно для признания согласия действительным в отношении необязательных файлов cookie или электронного маркетинга. Настройки браузера являются лишь дополнительной технической возможностью, которая может влиять на сохранение файлов cookie, но не заменяет механизм получения согласия через CMP. 
    Вы можете управлять файлами cookie через настройки браузера (которые могут позволять отключить прием всех или отдельных файлов cookie). Обычно эта функция доступна в разделе «Безопасность»/«Конфиденциальность». Браузер может запросить подтверждение внесенных изменений. Обратите внимание, что блокировка всех файлов cookie может сделать невозможным доступ к отдельным разделам нашего веб-сайта.
    Также обращаем ваше внимание, что третьи лица могут использовать файлы cookie для анализа использования вами своих веб-сайтов, и мы не контролируем такую обработку данных. 
    Дополнительную информацию о файлах cookie можно найти на сайте http://www.allaboutcookies.org и в настройках конфиденциальности соответствующих сторон.
  6.  Список файлов cookie и сроки их хранения
    Актуальный список файлов cookie/партнеров и сроки их хранения доступны в баннере согласия после нажатия кнопки «Персонализировать/Настроить».

§13. Социальные сети

  1. Мы ведем официальные профили, в частности, в Facebook, Instagram, LinkedIn, YouTube, X и TikTok. Объем обрабатываемых данных зависит от ваших настроек конфиденциальности на соответствующих платформах.
    Совместное управление персональными данными
    1) В отношении Facebook/Instagram мы можем выступать совместными операторами статистических данных (Insights) вместе с Meta Platforms. Подробная информация содержится в условиях использования Meta Page Insights. Для реализации ваших прав в соответствии с GDPR в отношении Page Insights вы можете связаться с нами (см. §7 (5)) и/или с Meta Platforms. Основные положения соглашения о совместном управлении (распределение обязанностей) опубликованы компанией Meta в условиях использования Page Insights.
    2) В некоторых случаях (например, Facebook/Instagram и аналогичная статистика на других платформах) Vola.ro может выступать совместным оператором вместе с оператором платформы при создании и предоставлении статистики страниц/профилей.
    3) Оператор платформы, как правило, остается единственным ответственным за большую часть обработки пользовательских данных (учетная запись, авторизация, реклама, профилирование на платформе). Влияние Vola.ro на такую обработку ограничено.
    4) Дополнительную информацию об обработке данных и распределении обязанностей можно найти в политиках конфиденциальности и условиях использования соответствующих платформ.
  2. Цели и правовые основания обработки
    Мы обрабатываем данные социальных сетей для следующих целей:
    1) коммуникация и обработка обращений (служба поддержки клиентов) — ответы на сообщения, комментарии и обращения;
    2) правовое основание: ст. 6(1)(f) GDPR (законный интерес: коммуникация и поддержка) либо ст. 6(1)(b) GDPR, если взаимодействие связано с преддоговорными действиями или исполнением услуги (например, вопрос по бронированию);
    3) модерация и обеспечение безопасности сообщества — реагирование на нарушения правил, спам и злоупотребления;
    Правовое основание: ст. 6(1)(f) GDPR (законный интерес: обеспечение безопасной коммуникации и защита пользователей/бренда).
    4) маркетинг и коммуникации бренда — публикация контента, проведение кампаний, информирование о предложениях;
    5) правовое основание: ст. 6(1)(f) GDPR для органической активности на платформе; если маркетинг связан с отслеживанием на веб-сайте/в приложении (пиксели/ремаркетинг) — см. положения о согласии на использование файлов cookie/SDK.
    6) статистика и аналитика страниц (Insights) — сводные данные и статистика охвата/вовлеченности;
    Правовое основание: ст. 6(1)(f) GDPR (законный интерес: оценка эффективности коммуникации) с учетом роли соответствующей платформы.
  3. Источник данных
    Данные поступают:
    1) непосредственно от вас (когда вы публикуете записи, комментарии или отправляете сообщения), и
    2) от платформы социальной сети (в части статистики и функциональности, предоставляемой администраторам страниц).
  4. Получатели данных, связанных с социальными сетями и рекламными кампаниями
    1) Ваши данные могут быть раскрыты:
    a) поставщикам инструментов, поддерживающих работу в социальных сетях (например, инструментов модерации и управления входящими сообщениями) — в качестве обработчиков данных,
    b) маркетинговым агентствам/партнерам, сопровождающим рекламные кампании — в объеме, необходимом для выполнения соответствующих задач и на основании заключенных соглашений,
    c) государственным органам — если это требуется законодательством.
    2) Рекламные кампании, ремаркетинг и связь с файлами cookie/SDK
    Если Vola.ro проводит рекламные кампании в социальных сетях (например, Meta Ads, TikTok Ads, YouTube/Google Ads):
    a) платформа может обрабатывать пользовательские данные в качестве независимого оператора в соответствии со своими правилами, и
    b) Vola.ro может получать отчеты об эффективности рекламных кампаний (как правило, в агрегированном виде).
    3) Если рекламные кампании предусматривают измерение конверсий, ремаркетинг или использование пикселей/средств отслеживания на веб-сайте/в приложении (например, Meta/Facebook Pixel, теги конверсии), такие механизмы:
    a) активируются только после получения вашего согласия в настройках файлов cookie/SDK (категория «маркетинг»/«аналитика» в зависимости от конфигурации CMP), и
    b) могут быть отключены в любое время в разделе «Настройки файлов cookie».
    4) Vola.ro не использует практики, затрудняющие отказ от согласия (без применения «dark patterns»), и обеспечивает одинаковую доступность вариантов «Принять» и «Отклонить» на первом уровне баннера файлов cookie в соответствии с лучшими практиками Европейского союза.
  5. Встраиваемый контент и плагины
    1) Если мы встраиваем в сервисы Vola.ro (веб-сайт/приложение) контент социальных сетей (например, видео YouTube, материалы TikTok/Instagram), такое встраивание может привести к передаче данных поставщику контента (например, IP-адреса, идентификаторов).
    2) Если такие элементы не являются технически необходимыми, Vola.ro активирует их только после получения согласия в разделе «Настройки файлов cookie» (например, категория «внешние медиа»/«маркетинг» в зависимости от конфигурации CMP).
    3) Информация о поставщиках и функциональности встроенного контента доступна в разделе «Настройки файлов cookie».
  6. Сроки хранения данных (социальные сети)
    1) Личные сообщения и переписка: до завершения рассмотрения соответствующего вопроса, а затем в течение периода, необходимого для защиты от возможных правовых требований (как правило, до истечения срока исковой давности либо менее длительного срока при отсутствии оснований для дальнейшего хранения).
    2) Комментарии/реакции: как правило, остаются доступными на платформе до их удаления вами либо в соответствии с правилами платформы; Vola.ro вправе удалять материалы, нарушающие правила модерации.
    3) Статистические данные (Insights): хранятся в объеме и в течение сроков, определяемых соответствующей платформой.
  7.  Права субъектов персональных данных
    1) Ваши права соответствуют правам, описанным в §7 (доступ, исправление, удаление, ограничение обработки, возражение, переносимость данных — если применимо, а также отзыв согласия, если обработка основана на согласии, например в отношении файлов cookie/SDK).
    2) Запросы, связанные с вашим взаимодействием с Vola.ro (например, перепиской), следует направлять по адресу privacy@vola.ro
    3) Запросы, касающиеся обработки данных платформой (данные учетной записи, профилирование на платформе), следует направлять через настройки вашей учетной записи и каналы поддержки соответствующей платформы.
  8. Правила модерации
    Vola.ro вправе удалять контент, который является незаконным, оскорбительным, содержит персональные данные третьих лиц без соответствующего разрешения, представляет собой спам или нарушает правила платформы. При необходимости Vola.ro может сообщать о таких нарушениях оператору соответствующей платформы.

§14. Изменения Политики

Настоящая Политика может время от времени обновляться. Актуальная редакция датирована 10 июля 2026 года.