Πολιτική Απορρήτου Δεδομένων
Πώς συλλέγουμε, χρησιμοποιούμε και προστατεύουμε τα προσωπικά σας στοιχεία όταν κάνετε κράτηση οχήματος μαζί μας στην Κρήτη, Ελλάδα.
1. Εισαγωγή και Πεδίο Εφαρμογής
Η παρούσα Πολιτική Απορρήτου Δεδομένων ισχύει για όλα τα προσωπικά δεδομένα που επεξεργάζεται η CheapCarRentalsCrete.com («εμείς», «μας», «η εταιρεία») σε σχέση με τις υπηρεσίες ενοικίασης οχημάτων που προσφέρονται στο νησί της Κρήτης, Ελλάδα. Αυτό περιλαμβάνει κρατήσεις για παραλαβή από το Αεροδρόμιο Ηρακλείου (HER), Αεροδρόμιο Χανίων (CHQ), Λιμάνι Ηρακλείου, καθώς και οποιαδήποτε τοποθεσία παράδοσης σε ξενοδοχείο ή βίλα σε όλο το νησί.
Δεσμευόμαστε να προστατεύουμε την ιδιωτικότητα και την ασφάλεια κάθε πελάτη. Η πολιτική αυτή εξηγεί ποια δεδομένα συλλέγουμε, πώς τα χρησιμοποιούμε, με ποιους τα μοιραζόμαστε και ποια δικαιώματα έχετε σύμφωνα με την ισχύουσα ελληνική και ευρωπαϊκή νομοθεσία – κυρίως τον Κανονισμό (ΕΕ) 2016/679 (Γενικός Κανονισμός Προστασίας Δεδομένων, «GDPR») και τον ελληνικό Νόμο 4624/2019 που εφαρμόζει τον GDPR σε εθνικό επίπεδο.
Χρησιμοποιώντας την ιστοσελίδα μας, υποβάλλοντας αίτημα κράτησης ή ολοκληρώνοντας μια κράτηση, δηλώνετε ότι έχετε διαβάσει και κατανοήσει αυτήν την πολιτική. Αν δεν συμφωνείτε, παρακαλούμε μην υποβάλετε προσωπικά δεδομένα μέσω της πλατφόρμας μας.
2. Υπεύθυνος Επεξεργασίας Δεδομένων
Ο υπεύθυνος επεξεργασίας των προσωπικών σας δεδομένων είναι:
CheapCarRentalsCrete.com
Κρήτη, Περιφέρεια Κρήτης, Ελλάδα
Email: [email protected]
Τηλέφωνο: +1 (412) 538-6595
Όλες οι δραστηριότητες επεξεργασίας δεδομένων που περιγράφονται σε αυτήν την πολιτική πραγματοποιούνται από ή υπό την καθοδήγηση αυτής της οντότητας. Για οποιεσδήποτε ερωτήσεις, ανησυχίες ή αιτήματα σχετικά με το απόρρητο, παρακαλούμε επικοινωνήστε μαζί μας χρησιμοποιώντας τα παραπάνω στοιχεία.
3. Πληροφορίες που Συλλέγουμε
3.1 Στοιχεία Προσωπικής Ταυτοποίησης
Όταν κάνετε κράτηση ή επικοινωνείτε μαζί μας, ενδέχεται να συλλέξουμε το πλήρες όνομά σας, τη διεύθυνση email, τον αριθμό τηλεφώνου, τη διεύθυνση κατοικίας, την εθνικότητα και την ημερομηνία γέννησής σας. Για σκοπούς ενοικίασης οχήματος, συλλέγουμε επίσης τον αριθμό άδειας οδήγησης, τη χώρα έκδοσης και την ημερομηνία λήξης της άδειας. Στοιχεία διαβατηρίου ή εθνικού δελτίου ταυτότητας μπορεί να συλλεχθούν κατά την παράδοση του οχήματος, σύμφωνα με τους ελληνικούς κανονισμούς ενοικίασης.
3.2 Στοιχεία Κράτησης και Συναλλαγής
Συλλέγουμε πληροφορίες σχετικά με την ενοικίασή σας: τοποθεσίες παραλαβής και επιστροφής (π.χ. Αεροδρόμιο Ηρακλείου, Χανιά, περιοχή λιμανιού Ρεθύμνου), ημερομηνίες έναρξης και λήξης της ενοικίασης, κατηγορία οχήματος που επιλέξατε, προαιρετικά εξαρτήματα όπως παιδικά καθίσματα ή GPS, καθώς και ειδικές οδηγίες που μας παρέχετε. Αυτά αποτελούν τον βασικό φάκελο της σύμβασής σας μαζί μας.
3.3 Στοιχεία Πληρωμής
Δεν αποθηκεύουμε πλήρη στοιχεία καρτών πληρωμής στους διακομιστές μας. Οι πληρωμές διεκπεραιώνονται μέσω τρίτων παρόχων που συμμορφώνονται με το πρότυπο PCI-DSS. Λαμβάνουμε επιβεβαίωση επιτυχούς πληρωμής και αναφορά συναλλαγής, αλλά τα ευαίσθητα στοιχεία καρτών χειρίζονται αποκλειστικά οι πάροχοι. Σε περιπτώσεις κρατήσεων χωρίς προκαταβολή, η επιβεβαίωση και η επεξεργασία πληρωμής γίνεται μέσω της ασφαλούς πύλης τρίτου παρόχου.
3.4 Δεδομένα Περιήγησης και Συσκευής
Κατά την επίσκεψή σας στην ιστοσελίδα μας, συλλέγουμε αυτόματα ορισμένες τεχνικές πληροφορίες όπως τη διεύθυνση IP, τον τύπο και έκδοση του προγράμματος περιήγησης, το λειτουργικό σύστημα, την παραπομπή URL, τις σελίδες που επισκεφθήκατε και τον χρόνο παραμονής. Αυτά τα δεδομένα συλλέγονται μέσω αρχείων καταγραφής διακομιστή και, όπου εφαρμόζεται, μέσω cookies ανάλυσης. Μας βοηθούν να διατηρούμε την ασφάλεια της ιστοσελίδας και να βελτιώνουμε την εμπειρία χρήστη.
3.5 Δεδομένα Τοποθεσίας
Εάν χρησιμοποιείτε λειτουργίες τοποθεσίας στην ιστοσελίδα μας (π.χ. για να βρείτε το πλησιέστερο σημείο παραλαβής στην Κρήτη), η συσκευή σας μπορεί να μοιραστεί μαζί μας περίπου δεδομένα τοποθεσίας. Αυτό γίνεται μόνο με τη ρητή άδειά σας σε επίπεδο προγράμματος περιήγησης και δεν αποθηκεύεται πέραν της τρέχουσας συνεδρίας.
4. Πώς Χρησιμοποιούμε τα Δεδομένα σας
4.1 Επεξεργασία Κρατήσεων και Εκτέλεση Συμβάσεων
Ο βασικός λόγος συλλογής προσωπικών δεδομένων είναι η επεξεργασία της κράτησης ενοικίασης οχήματος και η εκπλήρωση της σύμβασης. Αυτό περιλαμβάνει την επιβεβαίωση της κράτησής σας, την αποστολή κουπονιών κράτησης, τον συντονισμό παραλαβής από αεροδρόμιο, την οργάνωση παιδικών καθισμάτων ή άλλων εξαρτημάτων και τη διαχείριση αλλαγών ή ακυρώσεων. Η νομική βάση είναι η εκτέλεση σύμβασης (άρθρο 6(1)(β) GDPR).
4.2 Υποστήριξη Πελατών
Χρησιμοποιούμε τα στοιχεία επικοινωνίας και κράτησής σας για να απαντήσουμε σε ερωτήματα υποστήριξης, να επιλύσουμε διαφορές, να διαχειριστούμε παράπονα και να σας βοηθήσουμε κατά τη διάρκεια της ενοικίασης σε όλο το νησί – από το μονοπάτι της Σαμαριάς στα νότια μέχρι τον παραλιακό δρόμο ανατολικά του Αγίου Νικολάου. Η νομική βάση είναι το έννομο συμφέρον μας για παροχή ποιοτικής υπηρεσίας (άρθρο 6(1)(στ) GDPR).
4.3 Βελτίωση Υπηρεσιών
Συγκεντρωτικά και ανωνυμοποιημένα δεδομένα περιήγησης και κρατήσεων μας βοηθούν να κατανοήσουμε πώς οι πελάτες βρίσκουν και χρησιμοποιούν την υπηρεσία μας, ποιες κατηγορίες οχημάτων έχουν μεγαλύτερη ζήτηση ανά εποχή και πώς μπορούμε να βελτιώσουμε την ιστοσελίδα μας. Δεν χρησιμοποιούνται προσωπικά αναγνωρίσιμα δεδομένα χωρίς κατάλληλα μέτρα προστασίας.
4.4 Επικοινωνίες Μάρκετινγκ
Ενδέχεται να σας στέλνουμε προωθητικά email, εποχιακές προσφορές ή πληροφορίες για τον στόλο μας, εφόσον έχετε δώσει ρητή συγκατάθεση κατά την κράτηση. Μπορείτε να ανακαλέσετε τη συγκατάθεσή σας οποιαδήποτε στιγμή κάνοντας κλικ στον σύνδεσμο διαγραφής σε οποιοδήποτε email ή επικοινωνώντας απευθείας μαζί μας. Δεν αποστέλλουμε επικοινωνίες μάρκετινγκ βάσει μόνο έννομου συμφέροντος χωρίς τη συγκατάθεσή σας.
4.5 Νομική Συμμόρφωση
Επεξεργαζόμαστε και διατηρούμε ορισμένα δεδομένα όπως απαιτεί η ελληνική και ευρωπαϊκή νομοθεσία, συμπεριλαμβανομένων φορολογικών και λογιστικών υποχρεώσεων, μέτρων κατά της απάτης και απαιτήσεων από τις ελληνικές αρχές μεταφορών ή τουρισμού. Η νομική βάση είναι η συμμόρφωση με νομική υποχρέωση (άρθρο 6(1)(γ) GDPR).
5. Κοινοποίηση Δεδομένων σε Τρίτους
Δεν πωλούμε τα προσωπικά σας δεδομένα. Μπορεί να κοινοποιούμε απαραίτητα δεδομένα στις παρακάτω κατηγορίες αξιόπιστων συνεργατών:
- Πάροχοι πληρωμών – για την ασφαλή εξουσιοδότηση και επιβεβαίωση συναλλαγών. Λειτουργούν σύμφωνα με αυστηρά πρότυπα PCI-DSS και δικά τους πλαίσια απορρήτου.
- Ασφαλιστικές εταιρείες – όταν η ενοικίαση περιλαμβάνει ή προσφέρει προαιρετική ασφάλιση, κοινοποιούνται σχετικά στοιχεία πελάτη και κράτησης για την έκδοση συμβολαίου και διαχείριση αξιώσεων.
- Πάροχοι τεχνολογίας κρατήσεων – ενδέχεται να χρησιμοποιούμε τρίτες πλατφόρμες ή widgets που λαμβάνουν δεδομένα κράτησης για την έκδοση επιβεβαιώσεων και διαχείριση διαθεσιμότητας.
- Νομικές και ρυθμιστικές αρχές – όπου απαιτείται από ελληνικό νόμο, δικαστική απόφαση ή ρυθμιστική εντολή.
- Πάροχοι αναλυτικών υπηρεσιών – ανωνυμοποιημένα ή ψευδωνυμοποιημένα δεδομένα μπορεί να κοινοποιούνται για τη μέτρηση της απόδοσης της ιστοσελίδας. Αυτοί οι πάροχοι δεσμεύονται από συμφωνίες επεξεργασίας δεδομένων.
Όλοι οι τρίτοι επεξεργαστές υποχρεούνται να χειρίζονται τα δεδομένα σας μόνο για τον καθορισμένο σκοπό και σύμφωνα με τις απαιτήσεις του GDPR. Όταν τα δεδομένα μεταφέρονται εκτός Ευρωπαϊκού Οικονομικού Χώρου, διασφαλίζουμε την ύπαρξη κατάλληλων εγγυήσεων όπως απαιτεί το Κεφάλαιο V του GDPR.
6. Διατήρηση Δεδομένων
Διατηρούμε τα προσωπικά δεδομένα μόνο για όσο χρόνο είναι απαραίτητο για τους σκοπούς συλλογής τους ή όπως απαιτεί ο νόμος:
- Αρχεία κρατήσεων και ενοικιάσεων – διατηρούνται τουλάχιστον 5 χρόνια μετά τη λήξη της ενοικίασης για συμμόρφωση με τις ελληνικές φορολογικές και λογιστικές υποχρεώσεις (Νόμος 4308/2014).
- Επικοινωνίες υποστήριξης πελατών – διατηρούνται έως 2 χρόνια από την τελευταία επαφή, εκτός αν υπάρχει διαφορά που απαιτεί μεγαλύτερη διατήρηση.
- Αρχεία συγκατάθεσης μάρκετινγκ – διατηρούνται μέχρι να ανακαλέσετε τη συγκατάθεσή σας, συν επιπλέον 1 χρόνο για σκοπούς ελέγχου.
- Αρχεία καταγραφής ιστοσελίδας – συνήθως διατηρούνται έως 12 μήνες και στη συνέχεια διαγράφονται ή ανωνυμοποιούνται.
- Αναφορές συναλλαγών πληρωμών – διατηρούνται για το χρονικό διάστημα που απαιτείται από τις ισχύουσες χρηματοοικονομικές ρυθμίσεις, συνήθως 5-7 χρόνια.
Μετά τη λήξη της περιόδου διατήρησης, τα δεδομένα διαγράφονται με ασφάλεια ή ανωνυμοποιούνται ώστε να μην μπορούν να συσχετιστούν με φυσικό πρόσωπο.
7. Τα Δικαιώματά σας σύμφωνα με τον GDPR
Ως υποκείμενο δεδομένων σύμφωνα με τον GDPR και τον ελληνικό Νόμο 4624/2019, έχετε τα εξής δικαιώματα σχετικά με τα προσωπικά σας δεδομένα:
- Δικαίωμα πρόσβασης – μπορείτε να ζητήσετε αντίγραφο των προσωπικών δεδομένων που κατέχουμε, δωρεάν, εντός 30 ημερών από το αίτημά σας.
- Δικαίωμα διόρθωσης – αν τα δεδομένα που κατέχουμε είναι ανακριβή ή ελλιπή, μπορείτε να ζητήσετε την άμεση διόρθωσή τους.
- Δικαίωμα διαγραφής («δικαίωμα στη λήθη») – μπορείτε να ζητήσετε τη διαγραφή των προσωπικών σας δεδομένων όταν δεν είναι πλέον απαραίτητα για τον σκοπό συλλογής τους ή αν ανακαλέσετε τη συγκατάθεσή σας, υπό την επιφύλαξη των νομικών μας υποχρεώσεων διατήρησης.
- Δικαίωμα φορητότητας δεδομένων – όταν η επεξεργασία βασίζεται σε συγκατάθεση ή σύμβαση και γίνεται με αυτοματοποιημένα μέσα, μπορείτε να ζητήσετε τα δεδομένα σας σε δομημένη, κοινώς χρησιμοποιούμενη και αναγνώσιμη από μηχανή μορφή.
- Δικαίωμα περιορισμού επεξεργασίας – μπορείτε να ζητήσετε προσωρινή αναστολή της επεξεργασίας των δεδομένων σας ενώ επιλύεται μια διαφορά ή αίτημα διόρθωσης.
- Δικαίωμα εναντίωσης – μπορείτε να αντιταχθείτε οποιαδήποτε στιγμή στην επεξεργασία που βασίζεται σε έννομα συμφέροντα, συμπεριλαμβανομένου του άμεσου μάρκετινγκ. Θα σταματήσουμε την επεξεργασία εκτός αν αποδείξουμε επιτακτικούς νόμιμους λόγους.
- Δικαίωμα ανάκλησης συγκατάθεσης – όπου η επεξεργασία βασίζεται στη συγκατάθεσή σας, μπορείτε να την ανακαλέσετε οποιαδήποτε στιγμή χωρίς να επηρεάζεται η νομιμότητα της επεξεργασίας πριν την ανάκληση.
Για να ασκήσετε οποιοδήποτε από αυτά τα δικαιώματα, παρακαλούμε επικοινωνήστε μαζί μας στο [email protected]. Θα απαντήσουμε εντός 30 ημερών. Αν δεν είστε ικανοποιημένοι με την απάντησή μας, έχετε το δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ) στο www.dpa.gr.
8. Μέτρα Ασφαλείας Δεδομένων
Λαμβάνουμε τεχνικά και οργανωτικά μέτρα, κατάλληλα και αναλογικά, για να προστατεύσουμε τα προσωπικά σας δεδομένα από τυχαία απώλεια, μη εξουσιοδοτημένη πρόσβαση, αποκάλυψη, τροποποίηση ή καταστροφή. Αυτά περιλαμβάνουν:
- Κρυπτογράφηση δεδομένων μέσω πρωτοκόλλων TLS/SSL σε όλες τις αλληλεπιδράσεις με την ιστοσελίδα.
- Έλεγχοι πρόσβασης που περιορίζουν την πρόσβαση στα προσωπικά δεδομένα μόνο σε εξουσιοδοτημένο προσωπικό με βάση την ανάγκη γνώσης.
- Χρήση τρίτων παρόχων συμμορφούμενων με PCI-DSS για τη διαχείριση στοιχείων πληρωμών – δεν αποθηκεύουμε ποτέ ακατέργαστους αριθμούς καρτών.
- Τακτικές αξιολογήσεις ασφάλειας και ενημερώσεις της ιστοσελίδας και της υποδομής φιλοξενίας.
- Εκπαίδευση προσωπικού σε διαδικασίες χειρισμού δεδομένων και υποχρεώσεις εμπιστευτικότητας.
Καμία μέθοδος μετάδοσης μέσω διαδικτύου δεν είναι απόλυτα ασφαλής. Παρά τις προσπάθειές μας για προστασία, δεν μπορούμε να εγγυηθούμε πλήρη ασφάλεια. Σε περίπτωση παραβίασης προσωπικών δεδομένων που ενδέχεται να θέσει σε κίνδυνο τα δικαιώματά σας, θα σας ενημερώσουμε καθώς και την ΑΠΔΠΧ σύμφωνα με τα άρθρα 33 και 34 του GDPR.
9. Cookies και Τεχνολογίες Παρακολούθησης
Η ιστοσελίδα μας χρησιμοποιεί cookies και παρόμοιες τεχνολογίες παρακολούθησης. Το cookie είναι ένα μικρό αρχείο κειμένου που αποθηκεύεται στη συσκευή σας. Τα χρησιμοποιούμε για να διασφαλίσουμε τη σωστή λειτουργία της ιστοσελίδας, να θυμόμαστε τις προτιμήσεις σας, να αναλύουμε την επισκεψιμότητα και σε ορισμένες περιπτώσεις για υποστήριξη τρίτων πλατφορμών κρατήσεων. Μπορείτε να διαχειριστείτε τις προτιμήσεις cookies μέσω των ρυθμίσεων του προγράμματος περιήγησής σας ή μέσω του εργαλείου αποδοχής cookies που εμφανίζεται κατά την πρώτη επίσκεψη. Για λεπτομέρειες δείτε την Πολιτική Cookies.
10. Αλλαγές στην Πολιτική
Ενδέχεται να ενημερώνουμε αυτήν την Πολιτική Απορρήτου Δεδομένων περιοδικά για να αντανακλά αλλαγές στη νομοθεσία, την τεχνολογία ή τις επιχειρηματικές μας πρακτικές. Σε περίπτωση σημαντικών αλλαγών, θα ενημερώσουμε την ημερομηνία «Τελευταίας Ενημέρωσης» στην κορυφή της σελίδας και, όπου κρίνεται σκόπιμο, θα σας ειδοποιήσουμε μέσω email ή εμφανούς ανακοίνωσης στην ιστοσελίδα μας. Σας προτρέπουμε να ελέγχετε τακτικά αυτήν την πολιτική. Η συνεχιζόμενη χρήση των υπηρεσιών μας μετά από οποιαδήποτε ενημέρωση σημαίνει αποδοχή της αναθεωρημένης πολιτικής.
Η παρούσα πολιτική αναθεωρήθηκε τελευταία φορά το 2024.
11. Επικοινωνία για Θέματα Απορρήτου
Για οποιεσδήποτε ερωτήσεις, ανησυχίες ή αιτήματα σχετικά με αυτήν την Πολιτική Απορρήτου Δεδομένων ή τον τρόπο που χειριζόμαστε τα προσωπικά σας δεδομένα, παρακαλούμε επικοινωνήστε μαζί μας:
CheapCarRentalsCrete.com
Κρήτη, Περιφέρεια Κρήτης, Ελλάδα
Email: [email protected]
Τηλέφωνο: +1 (412) 538-6595
Στοχεύουμε να απαντάμε σε όλα τα ερωτήματα σχετικά με το απόρρητο εντός 5 εργάσιμων ημερών και να εκπληρώνουμε οποιοδήποτε επίσημο αίτημα υποκειμένου δεδομένων εντός 30 ημερολογιακών ημερών, όπως απαιτεί ο GDPR.
