Integritetspolicy
Din integritet är viktig för oss.
Integritetspolicy — Vicatoo
Version: 1.0
Senast uppdaterad: 29 mars 2026
Key changes in v2.0:
- Added §17 — GCC Personal Data Protection Law (Saudi PDPL + UAE Federal Decree-Law 45/2021)
- Added §13.1 — Data Protection Officer (DPO) and dedicated contact channels
- Added detailed Retention Periods table (§7)
- Added §9.1 — Children Protection (COPPA / GDPR-K)
- Added §16.1 — Right to Human Review of automated decisions (GDPR Article 22)
- Clarified Microsoft Clarity input masking in Cookie Policy
- Unified communication channels: privacy@ for privacy, legal@ for legal, support@ for support
Denna integritetspolicy förklarar hur Vicatoo, Inc. (verksamt som "Vicatoo") ("Företaget", "vi", "oss", "vår") samlar in, använder, delar och skyddar din information när du använder www.vicatoo.com ("Webbplatsen") och våra tjänster.
Genom att använda Webbplatsen, skapa ett konto, fylla i ett kontaktformulär eller kommunicera med oss via WhatsApp/E-post, godkänner du de metoder som beskrivs i denna policy. Vänligen granska även våra Användarvillkor och Boknings- & Avbokningspolicy.
Officiella kanaler: [email protected] för allmänna frågor, [email protected] för integritets- och dataskyddsförfrågningar, och [email protected] för juridiska frågor, samt WhatsApp-numret som anges i avsnittet "Kontakta oss". Kommunikation från andra kanaler betraktas inte som officiell.
1. Information vi samlar in
Vi samlar in information som du lämnar direkt till oss och information som samlas in automatiskt.
1.1 Information du lämnar
Vi kan samla in:
- Kontouppgifter: Namn (om tillämpligt), e-post, telefon-/WhatsApp-nummer, användarnamn och lösenord (krypterat).
- Kontaktformulär: Namn, e-post, telefonnummer, meddelandeämne och innehåll.
- Bokningsförfrågningsdata: Destination, vistelsedatum, antal gäster, preferenser (t.ex. utsiktstyp, tyst rum, köktillgänglighet...) och alla detaljer du skickar till oss via WhatsApp/E-post.
- Supportkommunikation: Innehåll i chattar och korrespondens med vårt team.
Observera: Dela inte känsliga uppgifter (som betalkortsuppgifter eller hälsoinformation). Om vi tar emot sådana uppgifter av misstag, kommer vi att sträva efter att radera dem där det är möjligt och rimligt.
Payment Processing: Payments on the platform are processed via Stripe (a PCI DSS Level 1 certified payment provider). VICATOO does not store any payment card data on its servers — all sensitive data is processed and stored directly by Stripe in accordance with their security standards.
1.2 Automatiskt insamlad information (Cookies & Analys)
Vid användning av Webbplatsen kan vi samla in:
- IP-adress, webbläsartyp och enhet, operativsystem, besökta sidor, besökslängd och hänvisningskälla.
- Data via cookies och liknande teknologier.
Vi använder Google Analytics för att förstå webbplatsanvändning och förbättra prestanda. Google kan använda cookies och liknande identifierare för att samla in användningsdata i aggregerad form.
Vi använder Google Tag Manager (GTM) för att hantera analys- och marknadsföringsverktyg. GTM samlar inte in personuppgifter i sig.
Vi använder Meta (Facebook) Pixel för att mäta effektiviteten av våra reklamkampanjer. Aktiveras endast med ditt samtycke.
Vi använder TikTok Pixel för att mäta och optimera reklamkampanjer på TikTok. Aktiveras endast med ditt samtycke.
Vi använder Microsoft Clarity för att förstå användarinteraktion via sessionsinspelningar och värmkartor. Aktiveras endast med ditt samtycke.
Vi använder Sentry för att övervaka tekniska fel på webbplatsen och åtgärda dem snabbt. När ett fel uppstår skickas tekniska data automatiskt till Sentry, inklusive: IP-adress, webbläsartyp, URL där felet uppstod och sessionsinformation (om tillämpligt). Dessa data används endast för teknisk felsökning och för att förbättra din upplevelse. Sentrys integritetspolicy: https://sentry.io/privacy/
Viktigt: Meta Pixel, TikTok Pixel och Microsoft Clarity laddas endast efter ditt samtycke till icke-nödvändiga cookies.
2. Hur vi använder din information
Vi använder information för att:
- Hantera konto & Tjänsteleverans: Skapa konton, logga in och hantera inställningar.
- Samordna bokningar: Kommunicera med dig, förstå din förfrågan, samordna med hotellet och skicka Bekräftelsemeddelandet.
- Kundtjänst: Svara på förfrågningar och lösa problem.
- Produkt- & Webbplatsförbättring: Analysera prestanda, förbättra användarupplevelsen och utveckla funktioner.
- Säkerhet & Bedrägeriförebyggande: Skydda konton och Webbplatsen samt verifiera misstänkta aktiviteter.
- Marknadsföring & Annonsering (med ditt samtycke eller där det är tillåtet enligt lag): Skicka nyhetsbrev/erbjudanden och hantera kontaktlistor och annonskampanjer.
3. Marknadsföring (Nyhetsbrev & Erbjudanden)
Vi kan skicka marknadsföringsmeddelanden (nyhetsbrev/erbjudanden/uppdateringar) via e-post och/eller WhatsApp (beroende på dina preferenser eller samtycke). Du kan avregistrera dig när som helst genom att:
- Klicka på länken "Avregistrera" om den finns i meddelandet, eller
- Skicka e-post till oss på [email protected] och begära borttagning från listorna.
Även efter avregistrering kan vi skicka nödvändiga "operativa" meddelanden (t.ex. relaterade till ditt konto eller en bokning du har begärt).
4. Var vi lagrar dina uppgifter (WhatsApp + Google Kalkylark)
Vissa WhatsApp-konversationer kan finnas kvar inom WhatsApp-plattformen.
Vi kan även registrera kontaktuppgifter och kundförfrågningar (som namn/telefon/e-post och sammanfattning av förfrågan) i interna verktyg som Google Kalkylark eller CRM-system för att organisera arbete, uppföljning och marknadsföring.
Vi tillämpar interna åtkomstkontroller så att data endast är tillgänglig för behöriga teammedlemmar. Vi begränsar åtkomstbehörigheter baserat på behov och kan granska/uppdatera behörigheter periodiskt.
5. Delning av information
Vi säljer inte din personliga information. Vi kan dela den bara i följande fall:
5.1 Med hotell
Vi delar nödvändig information för att bekräfta bokningen (namn, vistelsedatum, antal gäster, preferenser) med hotellet eller dess representant.
5.2 Med tjänsteleverantörer (Personuppgiftsbiträden)
Vi kan dela begränsade uppgifter med leverantörer som hjälper oss att driva Webbplatsen och Tjänsten, till exempel:
- Hotel suppliers and booking partners — to fulfill reservations,
- Payment service providers — to process transactions securely,
- Hosting-, infrastruktur- och e-postleverantörer,
- Analys- och spårningsverktyg (Google Analytics, Google Tag Manager, Meta Pixel, TikTok Pixel, Microsoft Clarity),
- Verktyg för nyhetsbrevutskick (om de används),
Dessa leverantörer behandlar data på våra vägnar, enligt våra instruktioner och endast i den utsträckning det behövs för att leverera tjänsten.
5.3 Juridiska skäl
Vi kan lämna ut uppgifter om det krävs för att följa lagen, skydda Företagets/Användarens rättigheter, förebygga bedrägerier eller för systemsäkerhet.
5.4 Affärstransaktioner
Vid en sammanslagning, förvärv eller försäljning av tillgångar kan data överföras som en del av processen i enlighet med lagen, med lämpligt meddelande där det krävs.
6. Hantering av cookies & Spårning
Du kan kontrollera cookies via dina webbläsarinställningar. Att inaktivera cookies kan påverka vissa webbplatsfunktioner (t.ex. inloggning).
Vi kan visa ett meddelande eller en banner för att hantera cookie-preferenser beroende på land eller regulatoriska krav, så att du kan acceptera/avvisa vissa typer av cookies.
7. Datalagring
Vi lagrar data endast under den tid som krävs för att uppfylla de angivna ändamålen. Tabellen nedan visar specifika lagringsperioder:
| Datakategori | Lagringstid |
|---|---|
| Aktivt konto | Så länge du använder tjänsten |
| Efter kontoradering | Upp till 30 dagar |
| Bokningar och fakturor | 7 år (bokförings-/skattekrav) |
| Säkerhetsloggar | 12 månader |
| Cookies | Upp till 13 månader (ePrivacy) |
| Marknadsföring efter avregistrering | 6 månader |
| Support och tvister | 3 år från senaste interaktion |
När perioden går ut raderar, minimerar eller anonymiserar vi data där möjligt. För omedelbar radering: [email protected].
8. Informationssäkerhet
Vi använder rimliga säkerhetsåtgärder (t.ex. åtkomstkontroller, skyddsteknologier, lösenordskryptering). Dock är ingen överförings- eller lagringsmetod 100 % säker.
9. Dina rättigheter & Val
Beroende på tillämplig lagstiftning kan du ha rätt att:
- Begära åtkomst till, rättelse av eller radering av dina uppgifter,
- Återkalla samtycke för marknadsföring,
- Begära begränsning av viss behandling.
Vi kan begära ytterligare information för att verifiera identiteten innan vi utför förfrågningar för att skydda ditt konto och förhindra obehörig åtkomst.
För att skicka en datarelaterad förfrågan, kontakta [email protected]. Vi besvarar alla verifierade förfrågningar inom 30 dagar.
9.1 Barn (COPPA / GDPR-K)
Våra tjänster riktar sig inte till personer under 13 år. Vi samlar inte medvetet in deras data. Om du tror att ett barn har gett oss personlig information, meddela oss på [email protected], så raderar vi den.
10. Tredjepartslänkar
Webbplatsen kan innehålla länkar till andra webbplatser. Vi ansvarar inte för dessa webbplatsers integritetspraxis.
11. Internationella dataöverföringar
Data kan behandlas i andra länder (t.ex. USA) beroende på hostingplatser eller tjänsteleverantörer (t.ex. Google). Genom att använda Webbplatsen förstår du att databehandling kan ske över gränser i enlighet med denna policy.
12. Ändringar i denna integritetspolicy
Vi kan uppdatera denna policy från tid till annan. Vi kommer att uppdatera datumet "Senast uppdaterad" överst. Fortsatt användning av Webbplatsen efter ändringar utgör godkännande av den uppdaterade policyn.
13. Kontakta oss
13.1 Data Protection Officer (DPO)
In accordance with GDPR Article 37, Saudi PDPL Implementing Regulation Article 32, and UAE Federal Decree-Law 45/2021 Article 11, we have appointed a Data Protection Officer (DPO) as the official contact point for all privacy and data protection inquiries.
DPO dedicated email: [email protected]
Postal address: Vicatoo, Inc., Attn: Data Protection Officer, 1111B S Governors Ave, STE 55694, Dover, DE 19904, USA
Response time: The DPO will respond to all verified inquiries within 30 calendar days maximum (per GDPR Art. 12(3) and PDPL Art. 8).
For data-related rights (access, rectification, erasure, portability), you may also use our online Data Subject Request form.
Security breach reporting: If you notice any leak or unauthorized access to your data, please notify the DPO immediately at [email protected]. We will notify the relevant regulators (SDAIA / UAE Data Office / EU DPA) within 72 hours as required by law.
14. Integritetsrättigheter i Kalifornien (CCPA)
Om du är bosatt i Kalifornien har du följande rättigheter enligt California Consumer Privacy Act (CCPA):
- Rätten att veta vilka personuppgifter vi samlar in om dig
- Rätten att radera dina personuppgifter
- Rätten att avböja försäljning av dina personuppgifter
- Rätten till icke-diskriminering för att utöva dina rättigheter
Vi säljer inte din personliga information till tredje part. Vi delar data endast med tjänsteleverantörer som är nödvändiga för att driva vår plattform (betalningshantering, hotellbokningsinfrastruktur, analyser).
För att utöva någon av dina rättigheter, kontakta oss på: [email protected]
Vi kommer att svara på alla verifierade förfrågningar inom 45 dagar enligt kalifornisk lag.
15. Legal Bases for Processing (GDPR)
If you are located in the European Economic Area (EEA), we process your personal data based on the following legal grounds under the General Data Protection Regulation (GDPR):
- Performance of a Contract: Processing necessary to fulfill our obligations to you, such as processing bookings, managing your account, and providing customer support.
- Consent: Where you have given us explicit consent, such as subscribing to our newsletter, accepting non-essential cookies, or enabling marketing communications. You may withdraw consent at any time.
- Legitimate Interests: Processing necessary for our legitimate business interests, such as improving our services, preventing fraud, ensuring platform security, and conducting analytics — provided these interests do not override your rights.
- Legal Obligation: Processing required to comply with applicable laws, regulations, or legal proceedings.
Your GDPR Rights
In addition to the rights listed in Section 9, EEA residents may also:
- Request data portability (receive your data in a structured, machine-readable format)
- Object to processing based on legitimate interests
- Lodge a complaint with your local Data Protection Authority (DPA)
To exercise any of these rights, contact us at [email protected].
16. Use of Artificial Intelligence & Automated Decision-Making
Vicatoo uses artificial intelligence (AI) technologies to enhance your experience:
- Smart Search: AI-powered natural language search to help you find hotels matching your preferences (e.g., "family hotel near the beach with a pool").
- Content Generation: AI may assist in generating or translating hotel descriptions and room summaries to provide you with relevant information in your preferred language.
- Personalized Suggestions: AI may analyze your search patterns and preferences to suggest hotels and destinations that may interest you.
- Third-party AI providers (sub-processors): To power these features, limited data may be processed by external AI providers: OpenAI (to understand your search queries and to assist our customer-support chat) and Anthropic (Claude) (used together with our human team for post-booking customer support). We never share your name, email, or payment details with them. They act as data processors under their own privacy and security terms and do not use API data to train public AI models.
No Automated Decisions with Legal Effect: We do not use AI or automated processing to make decisions that produce legal effects or similarly significant effects on you (such as credit decisions or pricing discrimination). All booking confirmations and payment decisions involve human oversight or direct user action.
Rätt till mänsklig granskning (Art. 22 GDPR): Om ett automatiserat beslut väsentligt påverkar dig, har du rätt att begära mänsklig granskning. Skicka begäran till [email protected], vi svarar inom 30 dagar.
AI features process your search queries and interaction data. This data is handled in accordance with the data protection principles described throughout this policy.
17. Personuppgiftsskydd i GCC-länder (PDPL)
Om du är bosatt i Saudiarabien, Förenade Arabemiraten eller andra GCC-länder, gäller följande rättigheter:
- Saudiarabien: Personuppgiftsskyddslagen (PDPL) — Kungligt dekret nr M/19 från 2021 med ändringar 2023.
- UAE: Federal dekret-lag nr (45) från 2021 om personuppgiftsskydd.
Dina rättigheter omfattar:
- Rätt till information.
- Rätt till tillgång.
- Rätt till rättelse.
- Rätt till radering.
- Rätt att invända.
- Rätt att återkalla samtycke.
- Rätt till dataportabilitet.
Klagomål till tillsynsmyndigheter: Saudiarabien: SDAIA — sdaia.gov.sa. UAE: UAE Data Office — uaedo.gov.ae.
För att utöva dessa rättigheter: [email protected].
17.2 UAE Federal Decree-Law on Personal Data Protection (45/2021)
If you are a resident or citizen of the United Arab Emirates, the processing of your data is also governed by UAE Federal Decree-Law No. 45 of 2021 on the Protection of Personal Data, supervised by the UAE Data Office.
We commit to:
- Obtaining your explicit consent (Article 6): before any processing of your personal data unless another legal basis applies.
- Guaranteeing your rights (Articles 13-19): right of access, rectification, erasure, restriction of processing, data portability, and objection.
- Security breach reporting (Article 9): We will notify the UAE Data Office and affected users within 72 hours of discovering any breach.
- Cross-border data transfer (Articles 22-23): We apply strict contractual and technical safeguards when transferring your data to overseas processors (such as Stripe in the US, ETG (RateHawk) in Turkey, HostGator/cPanel for server hosting).
- Parental consent for minors: UAE law sets the age of consent at 21 years — we do not accept registrations from minors without verified parental consent.
Filing a complaint: For any complaint regarding the processing of your data, you may contact the UAE Data Office or write to our DPO at [email protected].
Penalties under UAE law may reach AED 5 million (~USD 1.36M) per violation, plus service suspension. We take our obligations toward UAE users with utmost seriousness.
Vicatoo, Inc.
Verksamt som "Vicatoo"
E-post:
WhatsApp:
+1 (775) 547-2405
Adress:
1111B S Governors Ave, STE 55694
Dover, DE 19904, US