Privatlivspolitik
Dit privatliv er vigtigt for os.
Privatlivspolitik — Vicatoo
Version: 1.0
Sidst opdateret: 29. marts 2026
Key changes in v2.0:
- Added §17 — GCC Personal Data Protection Law (Saudi PDPL + UAE Federal Decree-Law 45/2021)
- Added §13.1 — Data Protection Officer (DPO) and dedicated contact channels
- Added detailed Retention Periods table (§7)
- Added §9.1 — Children Protection (COPPA / GDPR-K)
- Added §16.1 — Right to Human Review of automated decisions (GDPR Article 22)
- Clarified Microsoft Clarity input masking in Cookie Policy
- Unified communication channels: privacy@ for privacy, legal@ for legal, support@ for support
Denne privatlivspolitik forklarer, hvordan Vicatoo, Inc. (der driver forretning som "Vicatoo") ("Virksomheden", "vi", "os", "vores") indsamler, bruger, deler og beskytter dine oplysninger, når du bruger www.vicatoo.com ("Siden") og vores tjenester.
Ved at bruge Siden, oprette en konto, udfylde en kontaktformular eller kommunikere med os via WhatsApp/E-mail accepterer du de praksisser, der er beskrevet i denne politik. Gennemgå venligst også vores Brugsvilkår og Bookings- & Afbestillingspolitik.
Officielle kanaler: [email protected] for generelle henvendelser, [email protected] for databeskyttelses- og privatlivsanmodninger, og [email protected] for juridiske spørgsmål, samt WhatsApp-nummeret nævnt i afsnittet "Kontakt os". Kommunikation fra andre kanaler betragtes ikke som officiel.
1. Oplysninger vi indsamler
Vi indsamler oplysninger, du giver direkte til os, og oplysninger der indsamles automatisk.
1.1 Oplysninger du giver
Vi kan indsamle:
- Kontodata: Navn (hvis relevant), e-mail, telefon-/WhatsApp-nummer, brugernavn og adgangskode (krypteret).
- Kontaktformular: Navn, e-mail, telefonnummer, beskedemne og indhold.
- Bookingforespørgselsdata: Destination, opholdsdatoer, antal gæster, præferencer (f.eks. udsigtstype, stille værelse, køkkentilgængelighed...) og alle detaljer, du sender os via WhatsApp/E-mail.
- Supportkommunikation: Indhold af chats og korrespondance med vores team.
Bemærk: Del venligst ikke følsomme data (såsom betalingskortoplysninger eller helbredsoplysninger). Hvis vi modtager sådanne data ved en fejl, vil vi bestræbe os på at slette dem, hvor det er muligt og rimeligt.
Payment Processing: Payments on the platform are processed via Stripe (a PCI DSS Level 1 certified payment provider). VICATOO does not store any payment card data on its servers — all sensitive data is processed and stored directly by Stripe in accordance with their security standards.
1.2 Automatisk indsamlede oplysninger (Cookies & Analyse)
Når du bruger Siden, kan vi indsamle:
- IP-adresse, browsertype og enhed, operativsystem, besøgte sider, besøgsvarighed og henvisningskilde.
- Data via cookies og lignende teknologier.
Vi bruger Google Analytics til at forstå sidens brug og forbedre ydelsen. Google kan bruge cookies og lignende identifikatorer til at indsamle brugsdata i aggregeret form.
Vi bruger Google Tag Manager (GTM) til at administrere analyse- og marketingværktøjer. GTM indsamler ikke personlige data i sig selv.
Vi bruger Meta (Facebook) Pixel til at måle effektiviteten af vores reklamekampagner. Aktiveres kun med dit samtykke.
Vi bruger TikTok Pixel til at måle og optimere reklamekampagner på TikTok. Aktiveres kun med dit samtykke.
Vi bruger Microsoft Clarity til at forstå brugerinteraktion via sessionsoptagelser og varmekort. Aktiveres kun med dit samtykke.
Vi bruger Sentry til at overvåge tekniske fejl på siden og rette dem hurtigt. Når der opstår en fejl, sendes tekniske data automatisk til Sentry, herunder: IP-adresse, browsertype, URL hvor fejlen opstod, og sessionsoplysninger (hvis relevant). Disse data bruges udelukkende til teknisk fejlfinding og forbedring af din oplevelse. Sentrys privatlivspolitik: https://sentry.io/privacy/
Vigtigt: Meta Pixel, TikTok Pixel og Microsoft Clarity indlæses kun efter dit samtykke til ikke-essentielle cookies.
2. Hvordan vi bruger dine oplysninger
Vi bruger oplysninger til at:
- Administrere konto & Tjenesteleverance: Oprette konti, logge ind og administrere indstillinger.
- Koordinere bookinger: Kommunikere med dig, forstå din forespørgsel, koordinere med hotellet og sende Bekræftelsesbeskeden.
- Kundeservice: Besvare forespørgsler og løse problemer.
- Produkt- & Sideforbedring: Analysere ydelse, forbedre brugeroplevelsen og udvikle funktioner.
- Sikkerhed & Forebyggelse af svindel: Beskytte konti og Siden samt verificere mistænkelige aktiviteter.
- Markedsføring & Annoncering (med dit samtykke eller hvor det er tilladt ved lov): Sende nyhedsbreve/tilbud og administrere kontaktlister og annoncekampagner.
3. Markedsføring (Nyhedsbreve & Tilbud)
Vi kan sende dig markedsføringsbeskeder (nyhedsbreve/tilbud/opdateringer) via e-mail og/eller WhatsApp (afhængigt af dine præferencer eller samtykke). Du kan afmelde dig til enhver tid ved at:
- Klikke på linket "Afmeld" hvis det er tilgængeligt i beskeden, eller
- Sende os en e-mail på [email protected] med anmodning om fjernelse fra listerne.
Selv efter afmelding kan vi sende nødvendige "operationelle" beskeder (f.eks. relateret til din konto eller en booking, du har anmodet om).
4. Hvor vi gemmer dine data (WhatsApp + Google Sheets)
Nogle WhatsApp-samtaler kan forblive inden for WhatsApp-platformen selv.
Vi kan også registrere kontaktdata og kundeforespørgsler (såsom navn/telefon/e-mail og resumé af forespørgsel) i interne værktøjer som Google Sheets eller CRM-systemer for at organisere arbejde, opfølgning og markedsføring.
Vi implementerer interne adgangskontroller, så data kun er tilgængelige for autoriserede teammedlemmer. Vi begrænser adgangsrettigheder baseret på behov og kan gennemgå/opdatere rettigheder periodisk.
5. Deling af oplysninger
Vi sælger ikke dine personlige oplysninger. Vi kan kun dele dem i følgende tilfælde:
5.1 Med hoteller
Vi deler nødvendige oplysninger for at bekræfte bookingen (navn, opholdsdatoer, antal gæster, præferencer) med hotellet eller dets repræsentant.
5.2 Med tjenesteudbydere (Databehandlere)
Vi kan dele begrænsede data med udbydere, der hjælper os med at drive Siden og Tjenesten, såsom:
- Hotel suppliers and booking partners — to fulfill reservations,
- Payment service providers — to process transactions securely,
- Hosting-, infrastruktur- og e-mailudbydere,
- Analyse- og sporingsværktøjer (Google Analytics, Google Tag Manager, Meta Pixel, TikTok Pixel, Microsoft Clarity),
- Nyhedsbrevudsendelsesværktøjer (hvis brugt),
Disse udbydere behandler data på vores vegne, under vores instruktioner og kun i det omfang, det er nødvendigt for at levere tjenesten.
5.3 Juridiske årsager
Vi kan videregive data, hvis det kræves for at overholde loven, beskytte Virksomhedens/Brugerens rettigheder, forebygge svindel eller for systemsikkerhed.
5.4 Forretningstransaktioner
I tilfælde af en fusion, opkøb eller salg af aktiver kan data overføres som en del af processen i overensstemmelse med loven, med passende meddelelse hvor det kræves.
6. Administration af cookies & Sporing
Du kan styre cookies via dine browserindstillinger. Deaktivering af cookies kan påvirke visse sidefunktioner (f.eks. login).
Vi kan vise en meddelelse eller banner for at administrere cookie-præferencer afhængigt af land eller lovgivningsmæssige krav, så du kan acceptere/afvise visse typer cookies.
7. Opbevaring af data
Vi opbevarer data kun i den periode, der er nødvendig for at opfylde de angivne formål. Tabellen nedenfor viser specifikke opbevaringsperioder:
| Datakategori | Opbevaringsperiode |
|---|---|
| Aktiv konto | Så længe du bruger tjenesten |
| Efter sletning af konto | Op til 30 dage (gendannelsesvindue) |
| Bookinger og fakturaer | 7 år (regnskabs- og skattekrav) |
| Sikkerhedslogs | 12 måneder |
| Cookies | Op til 13 måneder (jf. ePrivacy) |
| Markedsføring efter afmelding | 6 måneder |
| Support og tvister | 3 år fra sidste interaktion |
Når perioden udløber, sletter, minimerer eller anonymiserer vi data hvor muligt. For øjeblikkelig sletning kontakt [email protected].
8. Informationssikkerhed
Vi bruger rimelige sikkerhedsforanstaltninger (f.eks. adgangskontroller, beskyttelsesteknologier, adgangskodekryptering). Dog er ingen transmissions- eller opbevaringsmetode 100 % sikker.
9. Dine rettigheder & Valg
Afhængigt af gældende lovgivning kan du have ret til at:
- Anmode om adgang til, rettelse af eller sletning af dine data,
- Tilbagekalde samtykke til markedsføring,
- Anmode om begrænsning af visse behandlinger.
Vi kan anmode om yderligere oplysninger for at verificere identitet, før vi udfører anmodninger for at beskytte din konto og forhindre uautoriseret adgang.
For at indsende en datarelateret anmodning, kontakt [email protected]. Vi besvarer alle verificerede anmodninger inden for 30 dage.
9.1 Børn (COPPA / GDPR-K)
Vores tjenester er ikke rettet mod personer under 13 år. Vi indsamler ikke bevidst deres data. Hvis du tror, et barn har givet os personlige oplysninger, så kontakt os straks på [email protected], så sletter vi dem.
10. Tredjepartslinks
Siden kan indeholde links til andre hjemmesider. Vi er ikke ansvarlige for disse siders privatlivspraksis.
11. Internationale dataoverførsler
Data kan behandles i andre lande (f.eks. USA) afhængigt af hostingplaceringer eller tjenesteudbydere (f.eks. Google). Ved at bruge Siden forstår du, at databehandling kan ske på tværs af grænser i overensstemmelse med denne politik.
12. Ændringer i denne privatlivspolitik
Vi kan opdatere denne politik fra tid til anden. Vi opdaterer datoen "Sidst opdateret" øverst. Fortsat brug af Siden efter ændringer udgør accept af den opdaterede politik.
13. Kontakt os
13.1 Data Protection Officer (DPO)
In accordance with GDPR Article 37, Saudi PDPL Implementing Regulation Article 32, and UAE Federal Decree-Law 45/2021 Article 11, we have appointed a Data Protection Officer (DPO) as the official contact point for all privacy and data protection inquiries.
DPO dedicated email: [email protected]
Postal address: Vicatoo, Inc., Attn: Data Protection Officer, 1111B S Governors Ave, STE 55694, Dover, DE 19904, USA
Response time: The DPO will respond to all verified inquiries within 30 calendar days maximum (per GDPR Art. 12(3) and PDPL Art. 8).
For data-related rights (access, rectification, erasure, portability), you may also use our online Data Subject Request form.
Security breach reporting: If you notice any leak or unauthorized access to your data, please notify the DPO immediately at [email protected]. We will notify the relevant regulators (SDAIA / UAE Data Office / EU DPA) within 72 hours as required by law.
14. Privatlivsrettigheder i Californien (CCPA)
Hvis du er bosiddende i Californien, har du følgende rettigheder i henhold til California Consumer Privacy Act (CCPA):
- Retten til at vide, hvilke personlige data vi indsamler om dig
- Retten til at slette dine personlige data
- Retten til at fravælge salg af dine personlige data
- Retten til ikke-diskrimination ved udøvelse af dine rettigheder
Vi sælger ikke dine personlige oplysninger til tredjeparter. Vi deler kun data med tjenesteudbydere, der er nødvendige for at drive vores platform (betalingsbehandling, hotelreservationsinfrastruktur, analyser).
For at udøve nogen af dine rettigheder, kontakt os på: [email protected]
Vi vil besvare alle verificerede anmodninger inden for 45 dage som påkrævet af Californiens lovgivning.
15. Legal Bases for Processing (GDPR)
If you are located in the European Economic Area (EEA), we process your personal data based on the following legal grounds under the General Data Protection Regulation (GDPR):
- Performance of a Contract: Processing necessary to fulfill our obligations to you, such as processing bookings, managing your account, and providing customer support.
- Consent: Where you have given us explicit consent, such as subscribing to our newsletter, accepting non-essential cookies, or enabling marketing communications. You may withdraw consent at any time.
- Legitimate Interests: Processing necessary for our legitimate business interests, such as improving our services, preventing fraud, ensuring platform security, and conducting analytics — provided these interests do not override your rights.
- Legal Obligation: Processing required to comply with applicable laws, regulations, or legal proceedings.
Your GDPR Rights
In addition to the rights listed in Section 9, EEA residents may also:
- Request data portability (receive your data in a structured, machine-readable format)
- Object to processing based on legitimate interests
- Lodge a complaint with your local Data Protection Authority (DPA)
To exercise any of these rights, contact us at [email protected].
16. Use of Artificial Intelligence & Automated Decision-Making
Vicatoo uses artificial intelligence (AI) technologies to enhance your experience:
- Smart Search: AI-powered natural language search to help you find hotels matching your preferences (e.g., "family hotel near the beach with a pool").
- Content Generation: AI may assist in generating or translating hotel descriptions and room summaries to provide you with relevant information in your preferred language.
- Personalized Suggestions: AI may analyze your search patterns and preferences to suggest hotels and destinations that may interest you.
- Third-party AI providers (sub-processors): To power these features, limited data may be processed by external AI providers: OpenAI (to understand your search queries and to assist our customer-support chat) and Anthropic (Claude) (used together with our human team for post-booking customer support). We never share your name, email, or payment details with them. They act as data processors under their own privacy and security terms and do not use API data to train public AI models.
No Automated Decisions with Legal Effect: We do not use AI or automated processing to make decisions that produce legal effects or similarly significant effects on you (such as credit decisions or pricing discrimination). All booking confirmations and payment decisions involve human oversight or direct user action.
Ret til menneskelig gennemgang (Art. 22 GDPR): Hvis du er væsentligt påvirket af en automatiseret beslutning, har du ret til at anmode om menneskelig gennemgang, udtrykke din mening og bestride beslutningen. Send din anmodning til [email protected], vi svarer inden for 30 dage.
AI features process your search queries and interaction data. This data is handled in accordance with the data protection principles described throughout this policy.
17. Beskyttelse af persondata i GCC-lande (PDPL)
Hvis du er bosiddende i Saudi-Arabien, De Forenede Arabiske Emirater eller andre GCC-lande, gælder følgende rettigheder iht.:
- Saudi-Arabien: Personal Data Protection Law (PDPL) — Kongelig dekret nr. M/19 fra 2021 med ændringer 2023.
- UAE: Federal Decree-Law nr. (45) fra 2021 om beskyttelse af persondata.
Dine rettigheder omfatter:
- Ret til information: Kende det juridiske grundlag for dataindsamling og formålet.
- Ret til indsigt: Se dine lagrede persondata.
- Ret til berigtigelse: Anmode om rettelse af unøjagtige data.
- Ret til sletning: Anmode om sletning af dine data.
- Ret til indsigelse: Gøre indsigelse mod behandling i strid med dine berettigede forventninger.
- Ret til at trække samtykke tilbage: Når som helst.
- Ret til dataportabilitet: Anmode om overførsel af dine data i struktureret format.
Klage til regulatorer: Saudi-Arabien: SDAIA — sdaia.gov.sa. UAE: UAE Data Office — uaedo.gov.ae.
For at udøve disse rettigheder, kontakt [email protected].
17.2 UAE Federal Decree-Law on Personal Data Protection (45/2021)
If you are a resident or citizen of the United Arab Emirates, the processing of your data is also governed by UAE Federal Decree-Law No. 45 of 2021 on the Protection of Personal Data, supervised by the UAE Data Office.
We commit to:
- Obtaining your explicit consent (Article 6): before any processing of your personal data unless another legal basis applies.
- Guaranteeing your rights (Articles 13-19): right of access, rectification, erasure, restriction of processing, data portability, and objection.
- Security breach reporting (Article 9): We will notify the UAE Data Office and affected users within 72 hours of discovering any breach.
- Cross-border data transfer (Articles 22-23): We apply strict contractual and technical safeguards when transferring your data to overseas processors (such as Stripe in the US, ETG (RateHawk) in Turkey, HostGator/cPanel for server hosting).
- Parental consent for minors: UAE law sets the age of consent at 21 years — we do not accept registrations from minors without verified parental consent.
Filing a complaint: For any complaint regarding the processing of your data, you may contact the UAE Data Office or write to our DPO at [email protected].
Penalties under UAE law may reach AED 5 million (~USD 1.36M) per violation, plus service suspension. We take our obligations toward UAE users with utmost seriousness.
Vicatoo, Inc.
Driver forretning som "Vicatoo"
E-mail:
WhatsApp:
+1 (775) 547-2405
Adresse:
1111B S Governors Ave, STE 55694
Dover, DE 19904, US