Informativa sulla privacy

Informativa sulla privacy

La tua privacy è importante per noi in Optibide. Rispettiamo la tua privacy per quanto riguarda qualsiasi informazione che possiamo raccogliere da te attraverso il nostro sito web.

[Optibide] (hereinafter referred to as the "Company”) complies with the relevant privacy protection provisions under the Act on Promotion of Information and Communications Network Utilization and Information Protection, the Personal Information Protection Act, and other applicable laws. We are committed to protecting the personal information of “Users.”

This Privacy Policy explains how the “Company” collects, uses, stores, and manages users’ personal information safely and for what purposes it is utilized.

Articolo 1 (Tipologie e Finalità della Raccolta dei Dati Personali)

La “Società” raccoglie e utilizza i dati personali per le seguenti finalità. Le informazioni raccolte sono limitate al minimo necessario per fornire i servizi e non saranno raccolte senza il consenso dell’“utente”.

1. Durante la registrazione come membro e l'utilizzo del servizio

- Dati obbligatori: Nome, indirizzo e-mail, password, numero di cellulare (per i minori di 14 anni: informazioni del tutore legale).

- Finalità: Identificazione del membro, conferma dell'utilizzo del servizio, verifica dell'identità, fornitura dei servizi, gestione dei reclami e invio di comunicazioni.

2. Durante la prenotazione o l'acquisto di servizi di alloggio e viaggio

- Dati obbligatori: Informazioni sulla prenotazione (nome, contatto, e-mail), informazioni di pagamento (carta di credito, conto bancario, ecc.), dettagli del viaggio (data di partenza, data di ritorno, numero di persone, tipo di alloggio/servizio, ecc.).

- Finalità: Elaborazione delle prenotazioni e dei pagamenti relativi ai servizi dei partner, trasmissione delle informazioni di prenotazione ai partner, conferma e notifica delle modifiche alle prenotazioni, gestione dei rimborsi ed emissione di ricevute.

3. Durante la registrazione come partner e la fornitura di servizi (solo partner di alloggi e servizi turistici)

- Dati obbligatori: Numero di registrazione dell'azienda, ragione sociale (o nome commerciale), nome del rappresentante legale, indirizzo aziendale, informazioni di contatto (telefono principale, e-mail), coordinate bancarie (per i pagamenti), informazioni dettagliate sui servizi (dettagli dell'alloggio, tipo di servizio, prezzi, fotografie, ecc.), licenze o autorizzazioni commerciali, dettagli dell'assicurazione di responsabilità civile.

- Dati facoltativi: Indirizzo del sito web aziendale, immagine del logo, informazioni del responsabile (nome e contatti).

- Finalità: Registrazione e verifica dei partner, stipula ed esecuzione dei contratti di fornitura dei servizi, gestione dei servizi, elaborazione dei pagamenti, invio di comunicazioni e risoluzione delle controversie.

4. Dati raccolti automaticamente durante l'utilizzo del servizio

- Dati: Indirizzo IP, cronologia di utilizzo del servizio (data/ora di accesso, contenuti utilizzati), informazioni sul dispositivo (tipo di sistema operativo, tipo di browser), cookie, registri di accesso e informazioni sul dispositivo mobile (modello del dispositivo, versione del sistema operativo).

- Finalità: Miglioramento della qualità del servizio, fornitura di servizi personalizzati, prevenzione dell'uso fraudolento e analisi statistiche.

5. Durante richieste di informazioni e assistenza

- Dati: Nome, indirizzo e-mail e recapiti (potrebbero essere richieste ulteriori informazioni in base alla richiesta).

- Finalità: Gestione dei reclami, risposta alle richieste e fornitura di informazioni accurate.

Articolo 2 (Periodo di Conservazione e Utilizzo dei Dati Personali)

In linea generale, la “Società” elimina o rende anonimi tempestivamente i dati personali degli “Utenti” una volta che le finalità della raccolta e dell’utilizzo siano state raggiunte, oppure quando l’Utente revoca il proprio consenso o chiude il proprio account. Tuttavia, qualora la conservazione dei dati personali sia richiesta dalle leggi e normative applicabili, la Società conserverà tali dati per il periodo previsto dalla normativa pertinente.

- Registrazioni relative a contratti o revoca di offerte: 5 anni (Legge sulla tutela dei consumatori nel commercio elettronico, ecc.).

- Registrazioni relative a pagamenti e fornitura di beni o servizi: 5 anni (Legge sulla tutela dei consumatori nel commercio elettronico, ecc.).

- Registrazioni relative a reclami dei consumatori o risoluzione delle controversie: 3 anni (Legge sulla tutela dei consumatori nel commercio elettronico, ecc.).

- Registrazioni delle visite al sito web: 3 mesi (Legge sulla protezione del segreto delle comunicazioni).

- Registrazioni relative a etichettatura o pubblicità: 6 mesi (Legge sulla tutela dei consumatori nel commercio elettronico, ecc.).

- Registrazioni relative alle informazioni sulla posizione personale: 1 anno (Legge sulla protezione e l'utilizzo delle informazioni di localizzazione, ecc.).

- Altri casi con consenso individuale: Conservazione per il periodo concordato.

Articolo 3 (Procedure e Modalità di Distruzione dei Dati Personali)

Una volta raggiunte le finalità per cui i dati personali sono stati raccolti e utilizzati, la “Società” provvederà alla loro distruzione tempestivamente e senza indebito ritardo.

  1. Procedure di distruzione: Le informazioni fornite dagli “utenti” per la registrazione come membri o per altre finalità vengono trasferite in un database separato (o in un archivio fisico separato nel caso di documenti cartacei) una volta raggiunta la finalità per cui sono state raccolte. Successivamente vengono conservate per il periodo previsto dalla normativa applicabile prima di essere distrutte. Tali dati personali non saranno utilizzati per finalità diverse dalla conservazione, salvo ove richiesto dalla legge.
  2. Metodi di distruzione:

- File elettronici: Eliminati mediante procedure tecniche che impediscono il recupero dei dati.

- Documenti cartacei: Distrutti tramite triturazione o incenerimento.

Articolo 4 (Comunicazione e Affidamento del Trattamento dei Dati Personali)

1. Comunicazione dei Dati Personali a Terzi: In linea generale, la Società non comunica i dati personali degli Utenti a terzi. Tuttavia, possono essere previste eccezioni nei seguenti casi:

- Quando l'Utente ha fornito il proprio consenso preventivo.

- Quando la comunicazione è richiesta dalle leggi o normative applicabili oppure quando viene richiesta dalle autorità competenti nell'ambito di attività investigative svolte secondo le procedure e le modalità previste dalla legge.

- Quando le informazioni di prenotazione degli Utenti vengono fornite ai partner interessati ai fini della prenotazione e dell'erogazione del servizio. In tali casi, saranno condivisi esclusivamente i dati personali strettamente necessari alla fornitura del servizio, inclusi il nome dell'intestatario della prenotazione, i recapiti, le date di prenotazione, il numero di viaggiatori e qualsiasi altra informazione indispensabile all'esecuzione del servizio.

2. Affidamento del Trattamento dei Dati Personali: Al fine di fornire i servizi in modo efficiente e continuo, la Società affida determinate attività di trattamento dei dati personali a fornitori di servizi terzi. Nella stipula dei relativi contratti di affidamento, la Società garantisce l'adozione di adeguate misure di tutela, compreso il rispetto della normativa applicabile in materia di protezione dei dati, gli obblighi di riservatezza relativi ai dati personali, il divieto di divulgazione non autorizzata a terzi e la chiara attribuzione delle responsabilità in caso di incidenti di sicurezza dei dati.

a. Fornitori incaricati del trattamento:

i. Fornitori di servizi di pagamento

ii. Fornitori di servizi per la gestione e manutenzione dei sistemi

iii. Fornitori di servizi di verifica dell'identità

iv. Partner per servizi di alloggio e viaggio

b. Ambito delle attività affidate:

i. Elaborazione dei pagamenti e prevenzione delle frodi nei pagamenti

ii. Sviluppo, gestione e manutenzione dei sistemi di servizio, inclusa la conservazione dei dati

iii. Verifica dell'identità e autenticazione degli utenti

iv. Condivisione delle informazioni di prenotazione necessarie alla fornitura e all'esecuzione dei servizi (ciò costituisce una comunicazione a terzi)

Articolo 5 (Diritti degli Utenti e dei Rappresentanti Legali e Modalità di Esercizio)

  1. Gli “Utenti” e i loro rappresentanti legali (nel caso di minori di 14 anni) possono, in qualsiasi momento, visualizzare o modificare i propri dati personali registrati, nonché richiedere la cancellazione dell’iscrizione (revoca del consenso).
  2. Per visualizzare o modificare i dati personali, gli “Utenti” possono utilizzare le funzioni “La Mia Pagina” o “Modifica Informazioni” della “Società”. Per annullare l’iscrizione, è possibile utilizzare la funzione “Cancellazione dell’Iscrizione”.
  3. Qualora un “Utente” richieda la correzione di errori nei propri dati personali, tali informazioni non saranno utilizzate né comunicate fino al completamento della correzione. Se dati personali errati sono già stati comunicati a terzi, la Società informerà tempestivamente tali terzi dell’avvenuta correzione affinché possano essere apportate le necessarie modifiche.
  4. I dati personali eliminati o cancellati su richiesta degli “Utenti” o dei loro rappresentanti legali saranno trattati in conformità all’Articolo 2 (Periodo di Conservazione e Utilizzo dei Dati Personali) e non saranno consultati né utilizzati per altre finalità.

Articolo 6 (Installazione e Utilizzo di Dispositivi Automatici per la Raccolta dei Dati Personali e Diritto di Opposizione)

  1. Cookie: La “Società” utilizza i cookie per memorizzare e recuperare frequentemente le informazioni degli “Utenti” al fine di fornire servizi personalizzati. I cookie sono piccoli file di testo inviati dal server che gestisce il sito web al browser dell’“Utente” e memorizzati sul disco rigido del dispositivo dell’“Utente”.
  2. Finalità dell'utilizzo dei cookie: I cookie vengono utilizzati per analizzare la frequenza di accesso e gli orari di visita degli “Utenti”, identificare le loro preferenze e aree di interesse, utilizzarli come indicatori per il miglioramento dei servizi e fornire attività di marketing mirato e servizi personalizzati.
  3. Opzioni di gestione dei cookie: Gli “Utenti” possono scegliere se consentire o meno l'utilizzo dei cookie. Di conseguenza, possono configurare il proprio browser web per accettare tutti i cookie, richiedere una conferma ogni volta che un cookie viene memorizzato oppure rifiutare tutti i cookie. - Esempio (Internet Explorer): Strumenti > Opzioni Internet > Privacy > Avanzate - Tuttavia, il rifiuto dei cookie potrebbe causare difficoltà nell'utilizzo di determinati servizi.

Articolo 7 (Misure Tecniche e Organizzative per la Protezione dei Dati Personali)

Per garantire la protezione sicura dei dati personali degli “Utenti”, la “Società” ha adottato le seguenti misure tecniche e organizzative.

  1. Crittografia dei dati personali: Le password sono archiviate e gestite in forma crittografata. Le informazioni sensibili sono protette mediante crittografia dei file o altre misure di protezione equivalenti.
  2. Misure contro attacchi informatici e virus: Per prevenire la divulgazione o il danneggiamento dei dati personali causati da attacchi informatici o virus, la Società installa programmi di sicurezza, li aggiorna e verifica regolarmente, e implementa sistemi in ambienti con accesso esterno limitato, monitorando e bloccando le intrusioni sia attraverso misure tecniche sia fisiche.
  3. Limitazione dell'accesso ai sistemi di trattamento dei dati personali: L'accesso ai sistemi di database che trattano dati personali è controllato mediante l'assegnazione, la modifica e la revoca dei diritti di accesso. Inoltre, vengono utilizzati sistemi di prevenzione delle intrusioni per bloccare accessi esterni non autorizzati.
  4. Riduzione al minimo e formazione del personale autorizzato al trattamento dei dati personali: Il numero di dipendenti autorizzati a trattare dati personali è limitato al minimo necessario e vengono forniti corsi di formazione periodici per rafforzare la consapevolezza in materia di protezione dei dati personali.
  5. Predisposizione e applicazione di un piano interno di gestione: La Società ha predisposto e attua un piano interno di gestione volto a garantire il trattamento sicuro dei dati personali.

Articolo 8 (Responsabile della Protezione dei Dati Personali e Dipartimento Competente)

La “Società” designa il seguente Responsabile della Protezione dei Dati Personali e il dipartimento competente per supervisionare le attività relative al trattamento dei dati personali, gestire i reclami degli utenti e fornire rimedi in caso di eventuali danni:

- Responsabile della Protezione dei Dati Personali: [Lee Hyun-seung] / [Rappresentante] / [Informazioni di contatto o indirizzo e-mail]

- Dipartimento Competente: [Dipartimento di Gestione Clienti] / [Informazioni di contatto o indirizzo e-mail]

Gli Utenti possono contattare il Responsabile della Protezione dei Dati Personali o il dipartimento competente per qualsiasi richiesta di informazioni, reclamo o richiesta di tutela relativa alla protezione dei propri dati personali durante l'utilizzo dei servizi della Società. La “Società” risponderà e gestirà tali richieste senza indebito ritardo.

Articolo 9 (Strumenti di Tutela in Caso di Violazione dei Diritti)

Gli Utenti possono contattare le seguenti organizzazioni per ricevere consulenza o richiedere tutela in caso di violazione dei propri dati personali:

1. Centro di Segnalazione delle Violazioni dei Dati Personali (gestito dalla Korea Internet & Security Agency - KISA)

- Telefono: 118 (senza prefisso)

< https://privacy.kisa.or.kr >

2. Commissione di Mediazione delle Controversie sui Dati Personali

- Telefono: 1833-6972 (senza prefisso)

< https://www.kopico.go.kr >

3. Dipartimento per le Indagini sui Crimini Informatici dell'Ufficio del Procuratore Supremo

- Telefono: 1301 (senza prefisso)

< https://www.spo.go.kr >

4. Ufficio Cyber della Polizia Nazionale

- Telefono: 182 (senza prefisso) < https://cyberbureau.police.go.kr >

Articolo 10 (Obbligo di Notifica)

La presente Informativa sulla Privacy può essere integrata, modificata o aggiornata a seguito di cambiamenti nelle leggi, nelle normative o nelle tecnologie di sicurezza. In tali casi, la Società informerà gli Utenti con almeno sette (7) giorni di preavviso mediante avvisi pubblicati all'interno del Servizio. Tuttavia, in caso di modifiche sostanziali che incidano sui diritti degli Utenti, come la raccolta e l'utilizzo dei dati personali o la loro comunicazione a terzi, gli Utenti saranno informati con almeno trenta (30) giorni di preavviso.

Disposizione Supplementare

La presente Informativa sulla Privacy entrerà in vigore il 3 settembre 2025.