Politika Privatnosti Podataka
Kako prikupljamo, koristimo i štitimo vaše osobne podatke prilikom rezervacije vozila kod nas na Kreti, Grčka.
1. Uvod i Opseg
Ova Politika privatnosti podataka odnosi se na sve osobne podatke koje obrađuje CheapCarRentalsCrete.com („mi“, „nas“, „naš“) u vezi s uslugama najma vozila na otoku Kreti, Grčka. To uključuje rezervacije za preuzimanje na aerodromima Heraklion (HER), Chania (CHQ), luci Heraklion te na bilo kojoj lokaciji hotela ili vile diljem otoka.
Posvećeni smo zaštiti privatnosti i sigurnosti svakog korisnika. Ova politika objašnjava koje podatke prikupljamo, kako ih koristimo, s kim ih dijelimo i koja su vaša prava prema važećim grčkim i europskim zakonima – prvenstveno Uredbi (EU) 2016/679 (Opća uredba o zaštiti podataka, „GDPR“) i grčkom Zakonu 4624/2019 koji provodi GDPR na nacionalnoj razini.
Korištenjem naše web stranice, slanjem upita za rezervaciju ili dovršetkom rezervacije potvrđujete da ste pročitali i razumjeli ovu politiku. Ako se ne slažete, molimo vas da ne šaljete osobne podatke putem naše platforme.
2. Voditelj Obrađivanja Podataka
Voditelj obrade vaših osobnih podataka je:
CheapCarRentalsCrete.com
Kreta, Regija Kreta, Grčka
Email: [email protected]
Telefon: +1 (412) 538-6595
Sve aktivnosti obrade podataka opisane u ovoj politici provode se od strane ili pod nadzorom ovog subjekta. Za sva pitanja, nedoumice ili zahtjeve vezane uz privatnost, molimo kontaktirajte nas putem gore navedenih podataka.
3. Podaci Koje Prikupljamo
3.1 Osobni Identifikacijski Podaci
Kada napravite rezervaciju ili nas kontaktirate, možemo prikupiti vaše puno ime, email adresu, broj telefona, adresu prebivališta, državljanstvo i datum rođenja. Za potrebe najma vozila prikupljamo i broj vozačke dozvole, zemlju izdavanja i datum isteka dozvole. Detalji o putovnici ili nacionalnoj osobnoj iskaznici mogu se prikupiti prilikom preuzimanja vozila u skladu s grčkim propisima o najmu.
3.2 Podaci o Rezervaciji i Transakciji
Prikupljamo podatke vezane uz vaš najam: lokacije preuzimanja i vraćanja (npr. aerodrom Heraklion, Chania, područje luke Rethymnon), datume početka i završetka najma, odabranu kategoriju vozila, dodatnu opremu poput dječjih sjedala ili GPS-a te posebne upute koje nam date. Ovo predstavlja osnovni zapis vašeg ugovora s nama.
3.3 Podaci o Plaćanju
Ne pohranjujemo kompletne podatke o platnim karticama na našim serverima. Transakcije plaćanja obrađuju treće strane koje su usklađene s PCI-DSS standardima. Dobivamo potvrdu o uspješnoj uplati i referencu transakcije, no osjetljivi podaci o kartici u potpunosti su u nadležnosti procesora plaćanja. Ako je rezervacija napravljena bez depozita, potvrda i obrada plaćanja i dalje se odvijaju putem naše sigurne treće strane.
3.4 Podaci o Pregledavanju i Uređaju
Kada posjetite našu web stranicu, automatski prikupljamo tehničke informacije poput vaše IP adrese, vrste i verzije preglednika, operativnog sustava, URL-a s kojeg ste došli, pregledanih stranica i vremena provedenog na stranici. Ovi podaci prikupljaju se putem zapisnika servera i, gdje je primjenjivo, analitičkih kolačića. Pomažu nam u održavanju sigurnosti stranice i poboljšanju korisničkog iskustva.
3.5 Podaci o Lokaciji
Ako koristite značajke lokacije na našoj web stranici (npr. pronalaženje najbliže lokacije za preuzimanje na Kreti), vaš uređaj može podijeliti približne podatke o lokaciji s nama. To se obrađuje samo uz vašu izričitu dozvolu na razini preglednika i ne pohranjuje se nakon završetka sesije.
4. Kako Koristimo Vaše Podatke
4.1 Obrada Rezervacija i Ispunjavanje Ugovora
Glavni razlog prikupljanja osobnih podataka je obrada vaše rezervacije najma vozila i ispunjavanje ugovora o najmu. To uključuje potvrdu rezervacije, slanje potvrda, koordinaciju preuzimanja na aerodromu, organizaciju dječjih sjedala ili druge dodatne opreme te upravljanje promjenama ili otkazivanjima. Pravna osnova je izvršenje ugovora (GDPR članak 6(1)(b)).
4.2 Korisnička Podrška
Koristimo vaše kontakt i podatke o rezervaciji kako bismo odgovorili na upite podrške, riješili sporove, upravljali pritužbama i pomagali vam tijekom najma bilo gdje na otoku – od početka staze Samaria Gorge na jugu do obalne ceste istočno od Agios Nikolaosa. Pravna osnova je naš legitimni interes pružanja kvalitetne usluge (GDPR članak 6(1)(f)).
4.3 Poboljšanje Usluge
Agregirani i anonimizirani podaci o pregledavanju i rezervacijama pomažu nam razumjeti kako korisnici pronalaze i koriste našu uslugu, koje su kategorije vozila najtraženije po sezonama te kako možemo unaprijediti web stranicu. Za ove svrhe ne koristimo podatke koji mogu identificirati pojedince bez odgovarajućih zaštita.
4.4 Marketinške Komunikacije
Možemo vam slati promotivne emailove, sezonske ponude ili informacije o našem voznom parku ako ste dali izričitu suglasnost prilikom rezervacije. Suglasnost možete povući u bilo kojem trenutku klikom na link za odjavu u bilo kojem emailu ili izravnim kontaktom s nama. Marketinške poruke nećemo slati samo na temelju legitimnog interesa ako niste dali pristanak.
4.5 Pravna Usklađenost
Obrađujemo i čuvamo određene podatke u skladu s važećim grčkim i EU zakonima, uključujući porezne i računovodstvene obveze, mjere protiv prijevara te zahtjeve grčkih prometnih i turističkih tijela. Pravna osnova je ispunjenje zakonske obveze (GDPR članak 6(1)(c)).
5. Dijeljenje Podataka s Trećim Stranama
Ne prodajemo vaše osobne podatke. Podatke dijelimo samo s pouzdanim partnerima prema potrebi, uključujući:
- Procesore plaćanja – za sigurnu autorizaciju i potvrdu transakcija. Ovi pružatelji usluga posluju u skladu s PCI-DSS standardima i vlastitim pravilima privatnosti.
- Osiguravajuće tvrtke – ako najam uključuje ili nudi dodatno osiguranje, relevantni podaci o klijentu i rezervaciji mogu se dijeliti s osiguravateljem radi izdavanja police i obrade zahtjeva.
- Integratore rezervacijskih tehnologija – koristimo platforme ili widgete trećih strana koje primaju podatke o rezervacijama radi generiranja potvrda i upravljanja dostupnošću.
- Pravne i regulatorne vlasti – kada nas grčki zakon, sudski nalog ili regulatorni zahtjev obvezuje na otkrivanje podataka.
- Pružatelje analitike – anonimni ili pseudonimizirani podaci mogu se dijeliti radi mjerenja performansi web stranice. Ovi pružatelji su vezani ugovorima o obradi podataka.
Svi vanjski procesori podataka obvezni su koristiti vaše podatke isključivo u svrhu za koju su im dani i u skladu s GDPR-om. Ako se podaci prenose izvan Europskog gospodarskog prostora, osiguravamo odgovarajuće zaštite prema Poglavlju V GDPR-a.
6. Čuvanje Podataka
Osobne podatke čuvamo samo onoliko dugo koliko je potrebno za svrhe za koje su prikupljeni ili koliko zakon nalaže:
- Zapisnici o rezervacijama i najmu – čuvaju se najmanje 5 godina nakon završetka najma radi usklađenosti s grčkim računovodstvenim i poreznim propisima (Zakon 4308/2014).
- Komunikacija s korisničkom podrškom – čuva se do 2 godine od posljednje interakcije, osim ako spor zahtijeva dulje čuvanje.
- Zapisnici o suglasnosti za marketing – čuvaju se dok ne povučete suglasnost, plus dodatnih godinu dana radi revizije.
- Logovi web stranice – obično se čuvaju do 12 mjeseci, nakon čega se brišu ili anonimiziraju.
- Reference transakcija plaćanja – čuvaju se onoliko dugo koliko zahtijevaju financijski propisi, obično 5-7 godina.
Nakon isteka razdoblja čuvanja, podaci se sigurno brišu ili anonimiziraju tako da se više ne mogu povezati s pojedincem.
7. Vaša Prava Prema GDPR-u
Kao ispitanik podataka prema GDPR-u i grčkom Zakonu 4624/2019, imate sljedeća prava u vezi s vašim osobnim podacima:
- Pravo na pristup – možete zatražiti besplatan primjerak osobnih podataka koje o vama držimo, u roku od 30 dana od zahtjeva.
- Pravo na ispravak – ako su podaci netočni ili nepotpuni, možete tražiti njihovu ispravku bez nepotrebnog odgađanja.
- Pravo na brisanje („pravo na zaborav“) – možete zatražiti brisanje podataka ako više nisu potrebni za svrhu prikupljanja ili ako povučete suglasnost, uzimajući u obzir naše zakonske obveze čuvanja.
- Pravo na prenosivost podataka – ako je obrada temeljena na pristanku ili ugovoru i obavlja se automatizirano, možete zatražiti svoje podatke u strukturiranom, uobičajenom i strojno čitljivom formatu.
- Pravo na ograničenje obrade – možete tražiti privremeno zaustavljanje obrade dok se rješava spor ili zahtjev za ispravkom.
- Pravo na prigovor – možete u bilo kojem trenutku prigovoriti obradi temeljene na legitimnim interesima, uključujući izravni marketing. Obrada će prestati osim ako možemo dokazati opravdane razloge.
- Pravo na povlačenje suglasnosti – ako je obrada temeljena na vašoj suglasnosti, možete je povući u bilo kojem trenutku bez utjecaja na zakonitost obrade prije povlačenja.
Za ostvarivanje bilo kojeg od ovih prava, molimo kontaktirajte nas na [email protected]. Odgovorit ćemo u roku od 30 dana. Ako niste zadovoljni našim odgovorom, imate pravo podnijeti pritužbu Grčkom tijelu za zaštitu podataka (HDPA) na www.dpa.gr.
8. Sigurnosne Mjere Podataka
Poduzimamo razumne i prikladne tehničke i organizacijske mjere za zaštitu vaših osobnih podataka od slučajnog gubitka, neovlaštenog pristupa, otkrivanja, izmjene ili uništenja. Te mjere uključuju:
- Šifriranu prijenos podataka putem TLS/SSL protokola u svim interakcijama na web stranici.
- Kontrolu pristupa koja ograničava pristup osobnim podacima samo ovlaštenom osoblju prema principu potrebe za znanjem.
- Korištenje PCI-DSS usklađenih trećih strana za obradu svih podataka o plaćanju – nikada ne pohranjujemo sirove brojeve kartica.
- Redovite sigurnosne provjere i ažuriranja naše web stranice i hosting infrastrukture.
- Obuku zaposlenika o postupcima rukovanja podacima i obvezama povjerljivosti.
Nijedan način prijenosa podataka putem interneta nije potpuno siguran. Iako se trudimo zaštititi vaše podatke, ne možemo jamčiti apsolutnu sigurnost. U slučaju povrede osobnih podataka koja bi mogla ugroziti vaša prava i slobode, obavijestit ćemo vas i HDPA u skladu s GDPR člancima 33 i 34.
9. Kolačići i Tehnologije Praćenja
Naša web stranica koristi kolačiće i slične tehnologije praćenja. Kolačić je mala tekstualna datoteka koja se pohranjuje na vaš uređaj. Koristimo kolačiće za ispravan rad stranice, pamćenje vaših postavki, analizu prometa te u nekim slučajevima za podršku integracijama rezervacijskih sustava trećih strana. Postavke kolačića možete upravljati putem postavki preglednika ili našeg alata za suglasnost s kolačićima koji se prikazuje pri prvom posjetu stranici. Za detalje pogledajte našu Politiku kolačića.
10. Promjene ove Politike
Ovu Politiku privatnosti podataka možemo povremeno ažurirati kako bismo odražavali promjene u zakonodavstvu, tehnologiji ili poslovnim praksama. Kada napravimo značajne promjene, ažurirat ćemo datum „Zadnje izmjene“ na vrhu ove stranice i, gdje je prikladno, obavijestiti vas putem emaila ili istaknutom obavijesti na web stranici. Preporučujemo da povremeno pregledate ovu politiku. Nastavak korištenja naših usluga nakon ažuriranja znači prihvaćanje izmijenjene politike.
Ova politika zadnji put je pregledana 2024. godine.
11. Kontakt za Privatnost
Ako imate pitanja, nedoumice ili zahtjeve vezane uz ovu Politiku privatnosti podataka ili način na koji rukujemo vašim osobnim podacima, slobodno nas kontaktirajte:
CheapCarRentalsCrete.com
Kreta, Regija Kreta, Grčka
Email: [email protected]
Telefon: +1 (412) 538-6595
Trudimo se odgovoriti na sve upite vezane uz privatnost u roku od 5 radnih dana i ispuniti sve formalne zahtjeve ispitanika podataka u roku od 30 kalendarskih dana, kako to zahtijeva GDPR.
