1Verwerkingsverantwoordelijke
Travelopod-Europe.com, onderdeel van Travelopod B.V., is verwerkingsverantwoordelijke voor de persoonsgegevens die worden verwerkt in het kader van onze diensten voor vluchtvergelijking, boekingsbemiddeling, ticketuitgifte en klantenservice.
Voor privacygerelateerde vragen of verzoeken kunt u contact opnemen via privacy@travelopod-europe.com of via ons algemene supportadres info@travelopod-europe.com.
2Reikwijdte van dit beleid
Dit beleid is van toepassing op alle bezoekers en klanten die gebruikmaken van onze website, boekingsprocessen, klantenservicekanalen, nieuwsbrieven en zakelijke accountdiensten. Het beleid geldt eveneens voor gegevens die worden verwerkt via externe technologiepartners voor betaling, fraudepreventie en serviceafhandeling.
3Categorieen persoonsgegevens
Afhankelijk van de dienst kunnen wij de volgende categorieen persoonsgegevens verwerken:
- Identificatiegegevens zoals naam, geboortedatum, geslacht en nationaliteit.
- Contactgegevens zoals e-mailadres, telefoonnummer en factuuradres.
- Boekings- en reisgegevens zoals routes, reisdata, frequent flyer-informatie, bagagekeuzes en bijzondere serviceverzoeken.
- Betaal- en transactiegegevens via gecertificeerde betaalproviders.
- Technische gegevens zoals IP-adres, browsertype, apparaatkenmerken en sessie-informatie.
- Klantinteractiegegevens zoals contacthistorie, supportnotities en kwaliteitsfeedback.
4Doeleinden van verwerking
Wij verwerken persoonsgegevens uitsluitend voor gerechtvaardigde en expliciete doeleinden, waaronder:
- Uitvoering van boekings- en ticketdiensten.
- Identiteits- en transactieverificatie voor veiligheid en fraudepreventie.
- Klantenservice, wijzigingsverzoeken, restitutiebehandeling en klachtbehandeling.
- Wettelijke verplichtingen, administratieve verantwoording en auditvereisten.
- Verbetering van websitefunctionaliteit, performance en gebruikerservaring.
- Verzending van serviceberichten en, indien toegestaan, marketingcommunicatie.
5Rechtsgronden onder de AVG
Wij verwerken persoonsgegevens op basis van een of meer van de volgende rechtsgronden: uitvoering van de overeenkomst, wettelijke verplichting, gerechtvaardigd belang, bescherming van vitale belangen en/of toestemming van de betrokkene.
Wanneer wij verwerking baseren op toestemming, kan deze toestemming te allen tijde worden ingetrokken zonder afbreuk te doen aan de rechtmatigheid van eerdere verwerking.
6Bronnen van gegevens
Gegevens verkrijgen wij rechtstreeks van de klant (bij boeking of contact), via medereizigers die namens anderen boeken, en via geautoriseerde partners zoals luchtvaartmaatschappijen, GDS-systemen, betaalproviders en fraudedetectiediensten.
7Delen van gegevens met derden
Wij delen gegevens uitsluitend voor noodzakelijke dienstverlening of wettelijke verplichtingen. Voorbeelden van ontvangers zijn:
- Luchtvaartmaatschappijen, afhandelingspartijen en reserveringssystemen.
- Betaaldienstverleners en financiële instellingen.
- IT- en cloudleveranciers, beveiligingspartners en communicatieplatforms.
- Overheidsinstanties en toezichthouders wanneer wet- en regelgeving dit vereist.
Met verwerkers sluiten wij verwerkersovereenkomsten waarin verplichtingen omtrent beveiliging, vertrouwelijkheid en doelbinding zijn vastgelegd.
8Internationale doorgifte
Aangezien luchtvaartdiensten internationaal zijn, kunnen persoonsgegevens buiten de EER worden verwerkt. Waar vereist passen wij passende waarborgen toe, zoals standaardcontractbepalingen (SCC's), adequaatheidsbesluiten of andere juridisch erkende mechanismen.
9Bewaartermijnen
Persoonsgegevens worden niet langer bewaard dan noodzakelijk voor de doeleinden waarvoor zij zijn verzameld, tenzij wetgeving een langere bewaartermijn voorschrijft. Indicatief hanteren wij:
| Gegevenstype |
Doel |
Indicatieve bewaartermijn |
| Boekings- en transactiegegevens |
Contractuitvoering en administratie |
Tot 7 jaar (fiscale plicht) |
| Supportcommunicatie |
Servicekwaliteit en geschilafhandeling |
Tot 3 jaar |
| Marketingvoorkeuren |
Toestemmingsbeheer |
Tot intrekking of max. 2 jaar inactiviteit |
10Beveiliging van persoonsgegevens
Wij nemen technische en organisatorische maatregelen passend bij de aard en gevoeligheid van gegevens, waaronder versleuteling in transit, toegangsbeperking op basis van rollen, logging, monitoring, periodieke security reviews en leveranciersscreening.
Ondanks uitgebreide beveiligingsmaatregelen kan geen enkel systeem absolute veiligheid garanderen. Wij beoordelen risico's doorlopend en scherpen beveiliging waar nodig aan.
11Profilering en geautomatiseerde besluitvorming
Wij gebruiken beperkte geautomatiseerde analyses voor fraudedetectie, abuse-preventie en websiteoptimalisatie. Deze verwerking heeft primair als doel veiligheid en kwaliteitsverbetering. Indien profilering materiële gevolgen kan hebben, voorzien wij in passende waarborgen en menselijke tussenkomst waar wettelijk vereist.
12Marketing en servicecommunicatie
Serviceberichten over boekingen (bijv. schemawijzigingen, ticketupdates, betalingsmeldingen) sturen wij op basis van contractuele noodzaak. Commerciële communicatie verzenden wij uitsluitend wanneer daarvoor een geldige grondslag bestaat, zoals toestemming of een toepasselijke soft opt-in.
Afmelden voor marketing kan op elk moment via de afmeldlink in e-mails of via klantenservice.
13Cookies en vergelijkbare technieken
Wij gebruiken functionele cookies voor basisfunctionaliteit, analytische cookies voor inzicht in gebruik en, waar van toepassing, marketingcookies voor gepersonaliseerde communicatie. Niet-noodzakelijke cookies plaatsen wij alleen met geldige toestemming.
Meer informatie volgt in ons aparte cookiebeleid. Via browserinstellingen kunt u cookies verwijderen of blokkeren, maar dit kan invloed hebben op de werking van de website.
14Rechten van betrokkenen
U heeft, voor zover wettelijk van toepassing, het recht op inzage, rectificatie, verwijdering, beperking van verwerking, dataportabiliteit en bezwaar tegen bepaalde verwerkingen. Ook kunt u bezwaar maken tegen direct marketing en geautomatiseerde besluitvorming.
Wij beantwoorden verzoeken binnen de wettelijke termijnen. Voor identiteitsbevestiging kunnen wij aanvullende verificatie vragen.
15Verzoeken en klachtenprocedure
Privacyverzoeken kunnen worden ingediend via privacy@travelopod-europe.com. Indien u meent dat wij uw gegevens niet correct verwerken, kunt u een klacht indienen bij de Autoriteit Persoonsgegevens of bij de bevoegde toezichthouder in uw land van verblijf.
16Gegevens van minderjarigen
Onze diensten richten zich niet zelfstandig op minderjarigen zonder betrokkenheid van ouder of wettelijk vertegenwoordiger. Wanneer wij signaleren dat gegevens van minderjarigen onrechtmatig zijn verwerkt, treffen wij passende maatregelen, waaronder verwijdering waar mogelijk.
17Datalekken en incidentmanagement
Wij hanteren interne procedures voor detectie, triage en afhandeling van beveiligingsincidenten. Indien een datalek waarschijnlijk een risico oplevert voor rechten en vrijheden van betrokkenen, melden wij dit conform wettelijke verplichtingen aan de toezichthouder en, waar vereist, aan betrokkenen.
18Wijzigingen in dit privacybeleid
Wij kunnen dit privacybeleid van tijd tot tijd aanpassen, bijvoorbeeld door wetswijzigingen, technische ontwikkelingen of uitbreiding van diensten. De meest actuele versie wordt op deze pagina gepubliceerd met vermelding van de ingangsdatum.