1. Personuppgiftsansvarig
Novitum Technologies OÜ, Narva mnt 5, 10117 Tallinn, Estland · Reg: 17545241
E-post till dataskyddsombudet: privacidad@pulsecosta.es
2. Personuppgifter som vi samlar in
Vi samlar in följande uppgifter beroende på vilken funktionalitet som används:Registreringsuppgifter: namn, e-postadress, lösenord (krypterat). Användningsuppgifter: besökta platser eller platser som visats, preferenser, sökhistorik, enhet och operativsystem. Betalningsuppgifter: behandlas helt av Stripe. PulseCosta lagrar inte kortuppgifter. Platsuppgifter: ungefärliga, med ditt samtycke, för att visa närliggande platser. För hotell: bokningsuppgifter (datum, språk) kopplade till QR-kod, med undertecknat DPA.
3. Syfte och rättslig grund
Dina uppgifter används för:
- Tillhandahållande av den avtalade tjänsten (rättslig grund: avtalsfullgörande)
- Hantering av betalningar och prenumerationer (rättslig grund: fullgörande av avtal)
- Förbättra plattformen genom aggregerad analys (rättslig grund: berättigat intresse)
- Skicka servicemeddelanden, om du har gett ditt samtycke (rättslig grund: samtycke)
4. Datadelning och tredje part
Vi säljer inte dina uppgifter. Vi delar endast data med: Stripe: betalningsprocessor, med undertecknat DPA. Stripes sekretesspolicy → Firebase/Supabase: databas infrastruktur, med servrar som ligger i EU där det är möjligt. Analystjänster: anonymiserade och aggregerade data, ingen personligt identifierbar information.
5. Dina rättigheter (GDPR)
Du har rätt till: åtkomst, rättelse, radering, invändning, dataportabilitet och begränsning av behandling. För att utöva dessa rättigheter, skicka ett e-postmeddelande till privacidad@pulsecosta.es med ämnet "GDPR Rights Exercise" och bifoga en kopia av ditt pass eller annan officiell legitimation. Vi svarar inom den lagliga tidsramen på 1 månad.
6. Datalagring
Vi behåller dina uppgifter så länge ditt konto är aktivt, och om du avbryter ditt konto raderar eller anonymiserar vi dina uppgifter inom högst 30 dagar, med undantag för lagstadgade lagringsskyldigheter (fakturor: 5 år enligt spansk skattelagstiftning).
7. Säkerhet och sekretess
Vi genomför lämpliga tekniska och organisatoriska åtgärder: kryptering under överföring (HTTPS/TLS), hashade lösenord, begränsad åtkomst till data och 3D Secure-autentisering för betalningar.
8. Användning av cookies
9. Automatiserat beslutsfattande och artificiell intelligens
PulseCosta använder automatiska system och Pepito, dess appassistent, för att organisera och rekommendera platser baserat på besökarnas mönster och plats och dina preferenser. Dessa beslut har ingen rättslig effekt eller påverkar inte användaren i betydande grad i den mening som avses i artikel 22 i GDPR. Besökarnas uppgifter behandlas på ett aggregerat och anonymt sätt: vi identifierar inte individer eller behåller din plats. Du kan begära information om beslutslogiken genom att skicka ett e-postmeddelande till privacidad@pulsecosta.es. Svar från Pepito, förutsägelser, poäng och rekommendationer är rådgivande, kan innehålla fel och är inte avtalsenliga; de bör korskontrolleras med officiell information från platsen.