1. Operatorul și domeniul

FLY GROUP S.R.L., operând sub marca TravelOne, IDNO 1024600019733, cu sediul juridic în MD-2012, Republica Moldova, mun. Chișinău, str. Vasile Alecsandri 91, of. 10, prelucrează date cu caracter personal în legătură cu administrarea Portalului B2B și furnizarea serviciilor TravelOne, în rolurile juridice determinate de fiecare proces. Contact pentru solicitări privind protecția datelor: support@travelone.eu.

Această Informare acoperă două categorii principale: (i) reprezentanții și utilizatorii Agențiilor B2B; și (ii) pasagerii/oaspeții ale căror date sunt introduse de Agenție pentru rezervări.

Prezenta Informare se aplică de la data publicării și se interpretează în conformitate cu Legea nr. 195/2024 privind protecția datelor cu caracter personal și cu celelalte norme aplicabile.

2. Utilizatorii Agenției

    a) Date prelucrate

  • Nume, funcție, Agenție, e-mail și telefon;
  • Nume de utilizator, identificatori de cont, roluri și permisiuni;
  • IP, dispozitiv/browser, autentificări și evenimente de securitate;
  • Istoricul acțiunilor/rezervărilor asociate utilizatorului;
  • Comunicări cu suportul și date de facturare/compliance când privesc o persoană fizică.

    b) Scopuri și temeiuri

    Datele pot fi utilizate pentru crearea și administrarea contului, executarea relației B2B, securitate, prevenirea fraudei, suport, contabilitate/audit și îndeplinirea obligațiilor legale. Comunicările comerciale opționale se fac numai pe un temei permis și cu mecanismul de dezabonare aplicabil.

3. Pasageri și oaspeți

    a) Date primite

  • Identitate, data nașterii și cetățenie atunci când serviciul o cere;
  • Date de pașaport/ID și valabilitate, când sunt necesare;
  • Date de contact operaționale;
  • Itinerar, PNR/RLOC/număr de confirmare, hotel, zbor și servicii auxiliare;;
  • Cereri speciale/asistență, limitate la ceea ce este necesar;
  • Date despre plată asociate rezervării în măsura necesară; datele complete de card nu trebuie stocate de TravelOne dacă PSP le procesează direct.

    b) Sursa datelor și scopurile

    Datele sunt primite de regulă de la Agenția care face rezervarea și pot fi completate de furnizori. Sunt utilizate pentru căutare, rezervare, emitere/voucher, plăți/reconciliere, modificări, anulări, rambursare, suport, reclamații, prevenirea fraudei și obligații legale.

    4. Destinatari și furnizori

    Datele necesare pot fi transmise companiilor aeriene, hotelurilor, furnizorilor angro/agregatorilor, prestatorilor de transfer/activități, furnizorilor IT/găzduire și de suport tehnic, PSP/băncilor, consultanților și autorităților atunci când există un temei legal. Se comunică numai datele necesare scopului relevant.

    5. Transferuri internaționale

    Serviciile de călătorie pot implica transmiterea datelor către țara destinației și furnizorii implicați. Transferurile care intră sub incidența legislației de protecție a datelor se efectuează pe baza mecanismului legal și a garanțiilor aplicabile.

    6. Retenție

    Datele sunt păstrate numai cât este necesar pentru scopul relevant și pentru termenele legale/contractuale aplicabile, apoi sunt șterse, anonimizate sau arhivate numai dacă legea impune.

    7. Drepturile persoanei vizate

    În condițiile legii, persoana poate solicita acces, rectificare, ștergere, restricționare, portabilitate și opoziție și poate retrage pentru viitor consimțământul atunci când prelucrarea se bazează pe acesta. Unele solicitări pot fi limitate de obligații legale sau de necesitatea executării/apărării unor drepturi.

    8. Informarea pasagerului/oaspetelui

    Agenția care introduce datele trebuie să transmită clientului linkul către această Informare în momentul prevăzut de lege și de contract. TravelOne menține Informarea accesibilă public și poate include linkul în rezervare/confirmare/voucher.

    9. Securitate și incidente

    TravelOne aplică măsuri tehnice și organizatorice proporționale cu riscul, inclusiv control de acces, jurnalizare, protecția credențialelor și măsuri ale infrastructurii/furnizorilor. Incidentele se gestionează conform procedurii interne și obligațiilor legale.

    10. Marketing și decizii automate

    Datele pasagerului/oaspetelui nu sunt utilizate automat pentru marketing doar pentru că au fost introduse într-o rezervare. Orice marketing sau automatizare semnificativă trebuie să aibă un temei distinct și transparența necesară.

    11. Contact și plângeri

    Persoana poate contacta TravelOne la support@travelone.eu pentru întrebări și cereri privind protecția datelor și poate utiliza căile de plângere prevăzute de legislația aplicabilă privind protecția datelor.