A. Operatorul și domeniul

FLY GROUP S.R.L., operând sub marca TravelOne, IDNO 1024600019733, cu sediul juridic în MD-2012, Republica Moldova, mun. Chișinău, str. Vasile Alecsandri 91, of. 10, prelucrează date cu caracter personal în legătură cu administrarea Portalului B2B și furnizarea serviciilor TravelOne. Rolul juridic al TravelOne se determină pentru fiecare proces în funcție de scopurile prelucrării, relația contractuală și legea aplicabilă. Contact pentru solicitări privind protecția datelor: support@travelone.eu.

Această Notă acoperă două categorii principale: (i) reprezentanții și utilizatorii Agențiilor B2B; și (ii) pasagerii/oaspeții ale căror date sunt introduse de Agenție pentru rezervări.

Prezenta Notă se aplică de la data publicării și se interpretează în conformitate cu Legea nr. 195/2024 privind protecția datelor cu caracter personal și cu celelalte norme aplicabile.

B. Utilizatorii Agenției

    1. Date prelucrate

  • nume, funcție, Agenție, e-mail și telefon;
  • username, identificatori de cont, roluri și permisiuni;
  • IP, device/browser, autentificări și evenimente de securitate;
  • istoricul acțiunilor/rezervărilor asociate utilizatorului;
  • comunicări cu suportul și date de facturare/compliance când privesc o persoană fizică.

    2. Scopuri și temeiuri

    Datele pot fi utilizate pentru crearea și administrarea contului, executarea relației B2B, securitate, prevenirea fraudei, suport, contabilitate/audit și îndeplinirea obligațiilor legale. Comunicările comerciale opționale se realizează numai pe un temei permis și cu mecanismul de dezabonare aplicabil.

C. Pasageri și oaspeți

    3. Date primite

  • identitate, data nașterii și cetățenie atunci când serviciul o cere;
  • date de pașaport/ID și valabilitate, când sunt necesare;
  • date de contact operaționale;
  • itinerar, PNR/RLOC/Confirmation Number, hotel, zbor și servicii auxiliare;
  • cereri speciale/asistență, limitate la ceea ce este necesar;
  • date despre plată asociate rezervării, în măsura necesară; în măsura în care plata este procesată direct de un PSP, datele complete ale cardului sunt gestionate de acel prestator, iar TravelOne prelucrează numai datele necesare operațional, contabil și pentru reconciliere.

    4. Sursa datelor și scopurile

    Datele sunt primite de regulă de la Agenția care face rezervarea și pot fi completate de furnizori. Sunt utilizate pentru căutare, rezervare, ticketing/voucher, plăți/reconciliere, modificări, anulări, refund, suport, reclamații, prevenirea fraudei și obligații legale.

    5. Destinatari și furnizori

    Datele necesare pot fi transmise companiilor aeriene, hotelurilor, wholesalerilor/agregatorilor, prestatorilor de transfer/activități, furnizorilor IT/hosting și de suport tehnic, PSP/băncilor, consultanților și autorităților atunci când există un temei legal. Se comunică numai datele necesare scopului relevant.

    6. Transferuri internaționale

    Serviciile de călătorie pot implica transmiterea datelor către țara destinației și furnizorii implicați. Transferurile care intră sub incidența legislației de protecție a datelor se efectuează pe baza mecanismului legal și a garanțiilor aplicabile.

    7. Retenție

    Datele sunt păstrate numai cât este necesar pentru scopul relevant și pentru termenele legale/contractuale aplicabile, apoi sunt șterse, anonimizate sau arhivate numai dacă legea impune.

    8. Drepturile persoanei vizate

    În condițiile legii, persoana poate solicita acces, rectificare, ștergere, restricționare, portabilitate și opoziție și poate retrage pentru viitor consimțământul atunci când prelucrarea se bazează pe acesta. Unele solicitări pot fi limitate de obligații legale sau de necesitatea executării/apărării unor drepturi.

    9. Informarea pasagerului/oaspetelui

    Agenția care introduce datele pasagerului/oaspetelui trebuie să îi transmită acestuia informațiile privind prelucrarea datelor la momentul prevăzut de lege și de contract, inclusiv prin furnizarea linkului către prezenta Notă, atunci când este relevant. TravelOne menține Nota accesibilă în Portal și poate include linkul în booking/confirmation/voucher.

    10. Securitate și incidente

    TravelOne aplică măsuri tehnice și organizatorice proporționale cu riscul, inclusiv control de acces, jurnalizare, protecția credențialelor și măsuri ale infrastructurii/furnizorilor. Incidentele se gestionează conform procedurii interne și obligațiilor legale.

    11. Marketing și decizii automate

    Datele pasagerului/oaspetelui nu sunt utilizate pentru marketing doar pentru că au fost introduse într-o rezervare. Orice utilizare pentru marketing sau orice proces decizional automatizat cu efecte semnificative trebuie să aibă un temei juridic distinct și transparența cerută de lege.

    12. Contact și plângeri

    Persoana poate contacta TravelOne la support@travelone.eu pentru întrebări și cereri privind protecția datelor. De asemenea, persoana poate utiliza căile de plângere și de atac prevăzute de legislația aplicabilă privind protecția datelor cu caracter personal.