Databeskyttelsespolitik
Hvordan vi indsamler, bruger og beskytter dine personlige oplysninger, når du booker et køretøj hos os på Kreta, Grækenland.
1. Introduktion og Omfang
Denne databeskyttelsespolitik gælder for alle personlige oplysninger, der behandles af CheapCarRentalsCrete.com ("vi", "os", "vores") i forbindelse med biludlejningstjenester på øen Kreta, Grækenland. Det inkluderer reservationer til afhentning i Heraklion Lufthavn (HER), Chania Lufthavn (CHQ), Heraklion Havn samt levering til hoteller eller villaer over hele øen.
Vi er forpligtet til at beskytte privatliv og sikkerhed for hver kunde. Denne politik forklarer, hvilke data vi indsamler, hvordan vi bruger dem, hvem vi deler dem med, og hvilke rettigheder du har i henhold til gældende græsk og EU-lovgivning – primært forordning (EU) 2016/679 (den generelle databeskyttelsesforordning, "GDPR") samt den græske lov 4624/2019, som implementerer GDPR nationalt.
Ved at bruge vores hjemmeside, indsende en bookingforespørgsel eller gennemføre en reservation bekræfter du, at du har læst og forstået denne politik. Hvis du ikke er enig, bedes du ikke indsende personlige oplysninger via vores platform.
2. Dataansvarlig
Den dataansvarlige for dine personlige oplysninger er:
CheapCarRentalsCrete.com
Kreta, Region Kreta, Grækenland
Email: [email protected]
Telefon: +1 (412) 538-6595
Alle databehandlingsaktiviteter beskrevet i denne politik udføres af eller under ledelse af denne enhed. Ved spørgsmål, bekymringer eller anmodninger vedrørende privatliv bedes du kontakte os via ovenstående oplysninger.
3. Oplysninger Vi Indsamler
3.1 Personlige Identifikationsoplysninger
Når du foretager en booking eller kontakter os, kan vi indsamle dit fulde navn, e-mailadresse, telefonnummer, hjemmeadresse, nationalitet og fødselsdato. Til biludlejning indsamler vi også kørekortnummer, udstedelsesland og udløbsdato. Pas- eller nationalt ID-dokument kan blive indsamlet ved udlevering af bilen i henhold til græske udlejningsregler.
3.2 Booking- og Transaktionsdata
Vi indsamler oplysninger om din udlejning: afhentnings- og afleveringssteder (f.eks. Heraklion Lufthavn, Chania, Rethymnon havneområde), lejeperiode, valgt bilkategori, tilvalg som autostole eller GPS samt eventuelle særlige instruktioner. Dette udgør den centrale dokumentation for din kontrakt med os.
3.3 Betalingsoplysninger
Vi gemmer ikke fulde betalingskortoplysninger på vores servere. Betalinger behandles af tredjeparts betalingsudbydere, der er PCI-DSS-kompatible. Vi modtager bekræftelse på gennemført betaling og en transaktionsreference, men følsomme kortdata håndteres udelukkende af betalingsudbyderen. Ved booking uden depositum sker bekræftelse og eventuel betaling stadig via vores sikre tredjeparts betalingsgateway.
3.4 Browser- og Enhedsdata
Når du besøger vores hjemmeside, indsamler vi automatisk visse tekniske oplysninger som din IP-adresse, browsertype og version, operativsystem, henvisende URL, besøgte sider og tid brugt på siden. Disse data indsamles via serverlogs og, hvor relevant, analyse-cookies. Det hjælper os med at sikre siden og forbedre brugeroplevelsen.
3.5 Lokationsdata
Hvis du bruger lokationsfunktioner på vores hjemmeside (f.eks. for at finde nærmeste afhentningssted på Kreta), kan din enhed dele omtrentlige lokationsdata med os. Dette sker kun med dit udtrykkelige samtykke via browseren og gemmes ikke ud over den aktuelle session.
4. Hvordan Vi Bruger Dine Data
4.1 Behandling af Bookinger og Opfyldelse af Kontrakter
Hovedformålet med at indsamle persondata er at behandle din biludlejningsbooking og opfylde lejekontrakten. Det inkluderer bekræftelse af reservation, udsendelse af bookingvoucher, koordinering af afhentning i lufthavn, tilvalg som autostol samt håndtering af ændringer eller aflysninger. Det juridiske grundlag er opfyldelse af kontrakt (GDPR artikel 6(1)(b)).
4.2 Kundesupport
Vi bruger dine kontakt- og bookingoplysninger til at besvare supporthenvendelser, løse tvister, håndtere klager og assistere dig under hele lejeperioden på øen – fra Samaria-kløften i syd til kystvejen øst for Agios Nikolaos. Det juridiske grundlag er vores legitime interesse i at yde god service (GDPR artikel 6(1)(f)).
4.3 Forbedring af Service
Aggererede og anonymiserede data om browsing og booking hjælper os med at forstå, hvordan kunder finder og bruger vores service, hvilke bilkategorier der er mest efterspurgte i sæsonen, og hvordan vi kan optimere hjemmesiden. Ingen personligt identificerbare data bruges til dette uden passende beskyttelse.
4.4 Markedsføringskommunikation
Vi kan sende dig tilbud, sæsonkampagner eller information om vores bilflåde, hvis du har givet samtykke under booking. Du kan til enhver tid trække dit samtykke tilbage ved at klikke på afmeldingslinket i e-mails eller kontakte os direkte. Vi sender ikke markedsføring baseret på legitim interesse uden dit aktive samtykke.
4.5 Lovmæssig Overholdelse
Vi behandler og opbevarer visse data for at overholde gældende græsk og EU-lovgivning, herunder skattemæssige og regnskabsmæssige krav, antifraud-foranstaltninger samt krav fra græske transport- eller turistmyndigheder. Det juridiske grundlag er overholdelse af en retlig forpligtelse (GDPR artikel 6(1)(c)).
5. Deling af Data med Tredjeparter
Vi sælger ikke dine personlige oplysninger. Vi kan dele nødvendige data med følgende betroede partnere:
- Betalingsudbydere – for at autorisere og bekræfte betalinger sikkert. Disse leverandører følger strenge PCI-DSS-standarder og egne privatlivspolitikker.
- Forsikringsselskaber – når vores udlejning inkluderer eller tilbyder valgfrit forsikringsdækning, kan relevante kunde- og bookingoplysninger deles med forsikringsselskabet til policeudstedelse og skadebehandling.
- Bookingteknologileverandører – vi benytter tredjeparts reservationsplatforme eller widgets, som modtager bookingdata for at generere bekræftelser og styre tilgængelighed.
- Juridiske og myndighedsinstanser – hvor vi er forpligtet af græsk lov, dommerkendelse eller regulerende påbud til at videregive oplysninger.
- Analyseudbydere – anonymiserede eller pseudonymiserede data kan deles med analyseværktøjer for at måle hjemmesidens ydeevne. Disse leverandører er bundet af databehandleraftaler.
Alle tredjepartsdatabehandlere må kun bruge dine data til det specificerede formål og i overensstemmelse med GDPR. Ved overførsel uden for Det Europæiske Økonomiske Samarbejdsområde sikrer vi passende beskyttelse som krævet af GDPR kapitel V.
6. Opbevaring af Data
Vi opbevarer persondata kun så længe, det er nødvendigt for de formål, de blev indsamlet til, eller som loven kræver:
- Booking- og lejedokumenter – opbevares mindst 5 år efter lejeperiodens afslutning for at overholde græske regnskabs- og skattekrav (Lov 4308/2014).
- Kundesupportkommunikation – opbevares op til 2 år efter sidste kontakt, medmindre en tvist kræver længere opbevaring.
- Markedsføringssamtykke – opbevares indtil du trækker samtykket tilbage, plus yderligere 1 år til revisionsformål.
- Webstedslogdata – opbevares typisk op til 12 måneder og slettes eller anonymiseres derefter.
- Betalingstransaktionsreferencer – opbevares i henhold til gældende finansielle regler, normalt 5-7 år.
Efter udløb af opbevaringsperioden slettes eller anonymiseres data sikkert, så de ikke længere kan knyttes til en person.
7. Dine Rettigheder under GDPR
Som registreret person under GDPR og græsk lov 4624/2019 har du følgende rettigheder vedrørende dine personoplysninger:
- Ret til indsigt – du kan anmode om en kopi af de persondata, vi har om dig, gratis inden for 30 dage efter anmodning.
- Ret til berigtigelse – hvis oplysninger er forkerte eller ufuldstændige, kan du bede os rette dem uden unødig forsinkelse.
- Ret til sletning ("retten til at blive glemt") – du kan anmode om sletning af dine data, når de ikke længere er nødvendige, eller du trækker samtykke tilbage, under forbehold af lovpligtige opbevaringskrav.
- Ret til dataportabilitet – hvor behandling er baseret på samtykke eller kontrakt og sker automatisk, kan du få dine data udleveret i et struktureret, almindeligt anvendt og maskinlæsbart format.
- Ret til begrænsning af behandling – du kan bede om midlertidig suspension af databehandling under behandling af en tvist eller berigtigelsesanmodning.
- Ret til indsigelse – du kan til enhver tid gøre indsigelse mod behandling baseret på legitime interesser, herunder direkte markedsføring. Vi stopper behandlingen, medmindre vi kan påvise tvingende legitime grunde.
- Ret til at trække samtykke tilbage – hvor behandling er baseret på dit samtykke, kan du til enhver tid trække det tilbage uden at påvirke lovligheden af tidligere behandling.
For at udøve dine rettigheder, kontakt os venligst på [email protected]. Vi svarer inden for 30 dage. Hvis du er utilfreds med vores svar, kan du klage til den græske databeskyttelsesmyndighed (HDPA) på www.dpa.gr.
8. Datasikkerhedsforanstaltninger
Vi tager rimelige og passende tekniske og organisatoriske skridt for at beskytte dine personoplysninger mod utilsigtet tab, uautoriseret adgang, videregivelse, ændring eller ødelæggelse. Disse omfatter:
- Krypteret dataoverførsel via TLS/SSL på hele hjemmesiden.
- Adgangskontrol, der begrænser adgang til persondata til autoriseret personale efter behov.
- Brug af PCI-DSS-kompatible tredjepartsudbydere til betalingsdata – vi gemmer aldrig rå kortnumre.
- Regelmæssige sikkerhedsvurderinger og opdateringer af vores hjemmeside og hosting.
- Uddannelse af medarbejdere i korrekt datahåndtering og fortrolighed.
Ingen transmissionsmetode over internettet er 100 % sikker. Selvom vi bestræber os på at beskytte dine data, kan vi ikke garantere fuldstændig sikkerhed. I tilfælde af et databrud, der kan indebære risiko for dine rettigheder, vil vi underrette dig og HDPA som krævet af GDPR artikel 33 og 34.
9. Cookies og Sporingsteknologier
Vores hjemmeside bruger cookies og lignende teknologier. En cookie er en lille tekstfil, der placeres på din enhed. Vi bruger cookies til at sikre, at siden fungerer korrekt, huske dine præferencer, analysere trafik og i visse tilfælde understøtte tredjeparts bookingintegrationer. Du kan styre cookieindstillinger via din browser eller vores cookie-samtykkeværktøj, som vises ved første besøg. Se vores Cookiepolitik for fulde detaljer.
10. Ændringer til Denne Politik
Vi kan opdatere denne databeskyttelsespolitik løbende for at afspejle ændringer i lovgivning, teknologi eller forretningspraksis. Ved væsentlige ændringer opdaterer vi "Sidst opdateret"-datoen øverst og underretter dig via e-mail eller tydelig besked på hjemmesiden. Vi anbefaler, at du gennemgår politikken regelmæssigt. Fortsat brug af vores tjenester efter opdatering betyder, at du accepterer den reviderede politik.
Denne politik blev senest gennemgået i 2024.
11. Kontakt os vedrørende Privatliv
Har du spørgsmål, bekymringer eller anmodninger om denne databeskyttelsespolitik eller vores behandling af dine personoplysninger, kan du kontakte os her:
CheapCarRentalsCrete.com
Kreta, Region Kreta, Grækenland
Email: [email protected]
Telefon: +1 (412) 538-6595
Vi bestræber os på at besvare alle henvendelser om privatliv inden for 5 arbejdsdage og opfylde formelle anmodninger inden for 30 kalenderdage som krævet af GDPR.
