Политика за поверителност
Вашата поверителност е важна за нас.
Политика за поверителност — Vicatoo
Версия: 1.0
Последна актуализация: 29 март 2026
Key changes in v2.0:
- Added §17 — GCC Personal Data Protection Law (Saudi PDPL + UAE Federal Decree-Law 45/2021)
- Added §13.1 — Data Protection Officer (DPO) and dedicated contact channels
- Added detailed Retention Periods table (§7)
- Added §9.1 — Children Protection (COPPA / GDPR-K)
- Added §16.1 — Right to Human Review of automated decisions (GDPR Article 22)
- Clarified Microsoft Clarity input masking in Cookie Policy
- Unified communication channels: privacy@ for privacy, legal@ for legal, support@ for support
Тази Политика за поверителност обяснява как Vicatoo, Inc. (работеща като „Vicatoo") („Компанията", „ние", „нас" или „нашата") събира, използва, споделя и защитава вашата информация, когато използвате www.vicatoo.com („Сайтът") и нашите услуги.
Използвайки Сайта, създавайки акаунт, попълвайки формуляр за контакт или комуникирайки с нас чрез WhatsApp/Имейл, вие се съгласявате с практиките, описани в тази политика. Моля, прегледайте също нашите Условия за ползване и Политика за резервации и отмяна.
Официални канали: [email protected] за общи запитвания, [email protected] за заявки за поверителност и защита на данните, и [email protected] за правни въпроси, плюс номерът за WhatsApp, посочен в раздел „Свържете се с нас". Всяка комуникация от други канали не се счита за официална.
1. Информация, която събираме
Събираме информация, която ни предоставяте директно, и информация, събрана автоматично.
1.1 Информация, която предоставяте
Може да събираме:
- Данни за акаунта: Име (ако е приложимо), имейл, телефон/WhatsApp номер, потребителско име и парола (криптирана).
- Формуляр за контакт: Име, имейл, телефонен номер, тема на съобщението и съдържание.
- Данни за заявка за резервация: Дестинация, дати на престой, брой гости, предпочитания (напр. тип изглед, тиха стая, наличие на кухня...) и всички детайли, изпратени от вас чрез WhatsApp/Имейл.
- Комуникации за поддръжка: Съдържание на чатове и кореспонденция с нашия екип.
Забележка: Моля, не споделяйте чувствителни данни (като данни за платежна карта или здравна информация). Ако получим такива данни по погрешка, ще се постараем да ги изтрием, когато е възможно и разумно.
Payment Processing: Payments on the platform are processed via Stripe (a PCI DSS Level 1 certified payment provider). VICATOO does not store any payment card data on its servers — all sensitive data is processed and stored directly by Stripe in accordance with their security standards.
1.2 Автоматично събрана информация (Бисквитки и Аналитика)
При използване на Сайта може да събираме:
- IP адрес, тип на браузъра и устройството, операционна система, посетени страници, продължителност на посещението и референтен източник.
- Данни чрез бисквитки и подобни технологии.
Използваме Google Analytics за разбиране на използването на сайта и подобряване на производителността. Google може да използва бисквитки и подобни идентификатори за събиране на данни за използването в обобщена форма.
Използваме Google Tag Manager (GTM) за управление на инструменти за анализ и маркетинг. GTM сам по себе си не събира лични данни.
Използваме Meta (Facebook) Pixel за измерване на ефективността на нашите рекламни кампании. Активира се само с вашето съгласие.
Използваме TikTok Pixel за измерване и оптимизиране на рекламни кампании в TikTok. Активира се само с вашето съгласие.
Използваме Microsoft Clarity за разбиране на потребителското взаимодействие чрез записи на сесии и топлинни карти. Активира се само с вашето съгласие.
Използваме Sentry за наблюдение на технически грешки в сайта и бързото им отстраняване. При възникване на грешка, технически данни се изпращат автоматично към Sentry, включително: IP адрес, тип браузър, URL на страницата с грешката и информация за сесията (ако е приложимо). Тези данни се използват изключително за техническа диагностика и подобряване на потребителското изживяване. Политика за поверителност на Sentry: https://sentry.io/privacy/
Важно: Meta Pixel, TikTok Pixel и Microsoft Clarity се зареждат само след вашето съгласие за незадължителни бисквитки.
2. Как използваме вашата информация
Използваме информацията за:
- Управление на акаунт и предоставяне на услуги: Създаване на акаунти, вход и управление на настройки.
- Координиране на резервации: Комуникация с вас, разбиране на вашата заявка, координация с хотела и изпращане на Съобщение за потвърждение.
- Обслужване на клиенти: Отговаряне на запитвания и разрешаване на проблеми.
- Подобряване на продукта и сайта: Анализ на производителността, подобряване на потребителското изживяване и разработване на функции.
- Сигурност и предотвратяване на измами: Защита на акаунти и Сайта и проверка на подозрителни дейности.
- Маркетинг и реклама (с вашето съгласие или когато е разрешено от закона): Изпращане на бюлетини/оферти и управление на списъци с контакти и рекламни кампании.
3. Маркетинг (Бюлетини и оферти)
Може да ви изпращаме маркетингови съобщения (бюлетини/оферти/актуализации) по имейл и/или WhatsApp (в зависимост от вашите предпочитания или съгласие). Можете да се откажете по всяко време чрез:
- Натискане на връзката „Отписване", ако е налична в съобщението, или
- Изпращане на имейл до [email protected] с искане за премахване от списъците.
Дори след отписване може да ви изпращаме необходими „оперативни" съобщения (напр. свързани с вашия акаунт или заявена резервация).
4. Къде съхраняваме вашите данни (WhatsApp + Google Sheets)
Някои разговори в WhatsApp могат да останат в самата платформа WhatsApp.
Може също да записваме данни за контакт и заявки на клиенти (като Име/Телефон/Имейл и резюме на заявката) във вътрешни инструменти като Google Sheets или CRM системи за организиране на работата, проследяване и маркетинг.
Прилагаме вътрешен контрол на достъпа, така че данните се достъпват само от оторизирани членове на екипа. Ограничаваме разрешенията за достъп според нуждите и може да преглеждаме/актуализираме разрешенията периодично.
5. Споделяне на информация
Ние не продаваме вашата лична информация. Може да я споделяме само в следните случаи:
5.1 С хотели
Споделяме необходимата информация за потвърждение на резервацията (Име, дати на престой, брой гости, предпочитания) с хотела или негов представител.
5.2 С доставчици на услуги (обработващи)
Може да споделяме ограничени данни с доставчици, които ни помагат да оперираме Сайта и услугата, като например:
- Hotel suppliers and booking partners — to fulfill reservations,
- Payment service providers — to process transactions securely,
- Хостинг, инфраструктура и доставчици на имейл,
- Инструменти за анализ и проследяване (Google Analytics, Google Tag Manager, Meta Pixel, TikTok Pixel, Microsoft Clarity),
- Инструменти за изпращане на бюлетини (ако се използват),
Тези доставчици обработват данни от наше име, съгласно нашите инструкции и само доколкото е необходимо за предоставяне на услугата.
5.3 Правни основания
Може да разкрием данни, ако е необходимо за спазване на закона, защита на правата на Компанията/Потребителя, предотвратяване на измами или за сигурност на системата.
5.4 Бизнес транзакции
В случай на сливане, придобиване или продажба на активи, данните могат да бъдат прехвърлени като част от процеса в съответствие със закона, с подходящо уведомление, когато е необходимо.
6. Управление на бисквитки и проследяване
Можете да контролирате бисквитките чрез настройките на вашия браузър. Деактивирането на бисквитки може да повлияе на някои функции на Сайта (напр. вход).
Може да показваме известие или банер за управление на предпочитанията за бисквитки според страната или регулаторните изисквания, позволявайки ви да приемете/отхвърлите определени видове бисквитки.
7. Съхранение на данни
Съхраняваме данни само за периода, необходим за изпълнение на посочените цели. Таблицата по-долу описва конкретните срокове за съхранение:
| Категория данни | Срок на съхранение |
|---|---|
| Активни акаунти | Докато ползвате услугата |
| След изтриване на акаунт | До 30 дни (възстановяване) |
| Резервации и фактури | 7 години (счетоводни и данъчни изисквания) |
| Логове за сигурност | 12 месеца |
| Cookies | До 13 месеца (съгласно ePrivacy) |
| Маркетинг след отказ | 6 месеца |
| Поддръжка и спорове | 3 години от последно взаимодействие |
След изтичане на срока изтриваме, минимизираме или анонимизираме данните, когато е възможно. За незабавно изтриване, свържете се с [email protected].
8. Информационна сигурност
Използваме разумни мерки за сигурност (напр. контрол на достъпа, защитни технологии, криптиране на пароли). Въпреки това никой метод на предаване или съхранение не е 100% сигурен.
9. Вашите права и избори
В зависимост от приложимите закони може да имате право да:
- Поискате достъп до, коригиране или изтриване на вашите данни,
- Оттеглите съгласието за маркетинг,
- Поискате ограничаване на определена обработка.
Може да поискаме допълнителна информация за проверка на самоличността преди изпълнение на заявки за защита на вашия акаунт и предотвратяване на неоторизиран достъп.
За да подадете заявка, свързана с данни, свържете се с [email protected]. Ще отговорим на всички верифицирани заявки в рамките на 30 дни.
9.1 Деца (COPPA / GDPR-K)
Услугите ни не са насочени към лица под 13 години. Не събираме съзнателно техните данни. Ако смятате, че дете ни е предоставило лични данни, незабавно ни уведомете на [email protected] и ние ще ги изтрием.
10. Връзки към трети страни
Сайтът може да съдържа връзки към други уебсайтове. Ние не носим отговорност за практиките за поверителност на тези сайтове.
11. Международно прехвърляне на данни
Данните могат да бъдат обработвани в други държави (напр. САЩ) в зависимост от местоположението на хостинга или доставчиците на услуги (напр. Google). Използвайки Сайта, вие разбирате, че обработката на данни може да се извършва през граници в съответствие с тази политика.
12. Промени в тази Политика за поверителност
Може да актуализираме тази политика от време на време. Ще актуализираме датата „Последна актуализация" в горната част. Продължаването на използване на Сайта след актуализации представлява приемане на актуализираната политика.
13. Свържете се с нас
13.1 Data Protection Officer (DPO)
In accordance with GDPR Article 37, Saudi PDPL Implementing Regulation Article 32, and UAE Federal Decree-Law 45/2021 Article 11, we have appointed a Data Protection Officer (DPO) as the official contact point for all privacy and data protection inquiries.
DPO dedicated email: [email protected]
Postal address: Vicatoo, Inc., Attn: Data Protection Officer, 1111B S Governors Ave, STE 55694, Dover, DE 19904, USA
Response time: The DPO will respond to all verified inquiries within 30 calendar days maximum (per GDPR Art. 12(3) and PDPL Art. 8).
For data-related rights (access, rectification, erasure, portability), you may also use our online Data Subject Request form.
Security breach reporting: If you notice any leak or unauthorized access to your data, please notify the DPO immediately at [email protected]. We will notify the relevant regulators (SDAIA / UAE Data Office / EU DPA) within 72 hours as required by law.
14. Права за поверителност в Калифорния (CCPA)
Ако сте жител на Калифорния, имате следните права съгласно Закона за поверителност на потребителите в Калифорния (CCPA):
- Правото да знаете какви лични данни събираме за вас
- Правото да изтриете личните си данни
- Правото да откажете продажбата на личните си данни
- Правото на недискриминация при упражняване на правата ви
Ние не продаваме вашата лична информация на трети страни. Споделяме данни само с доставчици на услуги, необходими за работата на нашата платформа (обработка на плащания, инфраструктура за хотелски резервации, анализи).
За да упражните някое от правата си, свържете се с нас на: [email protected]
Ще отговорим на всички потвърдени заявки в рамките на 45 дни, както изисква законодателството на Калифорния.
15. Legal Bases for Processing (GDPR)
If you are located in the European Economic Area (EEA), we process your personal data based on the following legal grounds under the General Data Protection Regulation (GDPR):
- Performance of a Contract: Processing necessary to fulfill our obligations to you, such as processing bookings, managing your account, and providing customer support.
- Consent: Where you have given us explicit consent, such as subscribing to our newsletter, accepting non-essential cookies, or enabling marketing communications. You may withdraw consent at any time.
- Legitimate Interests: Processing necessary for our legitimate business interests, such as improving our services, preventing fraud, ensuring platform security, and conducting analytics — provided these interests do not override your rights.
- Legal Obligation: Processing required to comply with applicable laws, regulations, or legal proceedings.
Your GDPR Rights
In addition to the rights listed in Section 9, EEA residents may also:
- Request data portability (receive your data in a structured, machine-readable format)
- Object to processing based on legitimate interests
- Lodge a complaint with your local Data Protection Authority (DPA)
To exercise any of these rights, contact us at [email protected].
16. Use of Artificial Intelligence & Automated Decision-Making
Vicatoo uses artificial intelligence (AI) technologies to enhance your experience:
- Smart Search: AI-powered natural language search to help you find hotels matching your preferences (e.g., "family hotel near the beach with a pool").
- Content Generation: AI may assist in generating or translating hotel descriptions and room summaries to provide you with relevant information in your preferred language.
- Personalized Suggestions: AI may analyze your search patterns and preferences to suggest hotels and destinations that may interest you.
- Third-party AI providers (sub-processors): To power these features, limited data may be processed by external AI providers: OpenAI (to understand your search queries and to assist our customer-support chat) and Anthropic (Claude) (used together with our human team for post-booking customer support). We never share your name, email, or payment details with them. They act as data processors under their own privacy and security terms and do not use API data to train public AI models.
No Automated Decisions with Legal Effect: We do not use AI or automated processing to make decisions that produce legal effects or similarly significant effects on you (such as credit decisions or pricing discrimination). All booking confirmations and payment decisions involve human oversight or direct user action.
Право на човешка преценка (Чл. 22 GDPR): Ако сте съществено засегнат от автоматизирано решение, имате право да поискате човешка преценка, да изразите гледната си точка и да оспорите решението. Изпратете заявката си до [email protected], ще отговорим в 30 дни.
AI features process your search queries and interaction data. This data is handled in accordance with the data protection principles described throughout this policy.
17. Защита на личните данни в страните от ССЗ (PDPL)
Ако пребивавате в Кралство Саудитска Арабия, Обединените арабски емирства или друга страна от ССЗ, прилагат се следните права съгласно:
- Саудитска Арабия: Закон за защита на личните данни (PDPL) — Кралски указ № M/19 от 2021 г. с изменения 2023 г.
- Обединени арабски емирства: Федерален декрет-закон № (45) от 2021 г. за защита на личните данни.
Вашите права включват:
- Право на информация: Знаете правното основание за събиране на данните ви и тяхната цел.
- Право на достъп: Преглед на съхраняваните ви лични данни.
- Право на коригиране: Заявка за коригиране на неточни данни.
- Право на изтриване: Заявка за изтриване на данните ви.
- Право на възражение: Възражение срещу обработката, противоречаща на легитимните ви очаквания.
- Право на оттегляне на съгласието: Оттегляне на съгласието ви по всяко време.
- Право на преносимост: Заявка за прехвърляне на данните ви в структуриран формат.
За жалба до регулаторите: Саудитска Арабия: SDAIA — sdaia.gov.sa. ОАЕ: UAE Data Office — uaedo.gov.ae.
За упражняване на тези права, свържете се с [email protected].
17.2 UAE Federal Decree-Law on Personal Data Protection (45/2021)
If you are a resident or citizen of the United Arab Emirates, the processing of your data is also governed by UAE Federal Decree-Law No. 45 of 2021 on the Protection of Personal Data, supervised by the UAE Data Office.
We commit to:
- Obtaining your explicit consent (Article 6): before any processing of your personal data unless another legal basis applies.
- Guaranteeing your rights (Articles 13-19): right of access, rectification, erasure, restriction of processing, data portability, and objection.
- Security breach reporting (Article 9): We will notify the UAE Data Office and affected users within 72 hours of discovering any breach.
- Cross-border data transfer (Articles 22-23): We apply strict contractual and technical safeguards when transferring your data to overseas processors (such as Stripe in the US, ETG (RateHawk) in Turkey, HostGator/cPanel for server hosting).
- Parental consent for minors: UAE law sets the age of consent at 21 years — we do not accept registrations from minors without verified parental consent.
Filing a complaint: For any complaint regarding the processing of your data, you may contact the UAE Data Office or write to our DPO at [email protected].
Penalties under UAE law may reach AED 5 million (~USD 1.36M) per violation, plus service suspension. We take our obligations toward UAE users with utmost seriousness.
Vicatoo, Inc.
Работеща като „Vicatoo"
Имейл:
WhatsApp:
+1 (775) 547-2405
Адрес:
1111B S Governors Ave, STE 55694
Dover, DE 19904, US