Adatvédelmi Szabályzat
Hogyan gyűjtjük, használjuk és védjük személyes adatait, amikor nálunk foglal autót Krétán, Görögországban.
1. Bevezetés és Hatály
Ez az Adatvédelmi Szabályzat vonatkozik minden személyes adatra, amelyet a CheapCarRentalsCrete.com („mi”, „minket”, „miénk”) kezel a Kréta szigetén, Görögországban nyújtott gépjárműbérlési szolgáltatásokkal kapcsolatban. Ide tartoznak a Heraklion repülőtér (HER), Chania repülőtér (CHQ), Heraklion kikötő, valamint a sziget bármely szállodájába vagy villájába történő kiszállításra vonatkozó foglalások is.
Elkötelezettek vagyunk ügyfeleink adatainak védelme és biztonsága iránt. Ez a szabályzat ismerteti, milyen adatokat gyűjtünk, hogyan használjuk fel azokat, kikkel osztjuk meg, és milyen jogai vannak Önnek a hatályos görög és európai uniós jogszabályok - elsősorban az (EU) 2016/679-es rendelet (általános adatvédelmi rendelet, „GDPR”) és a görög 4624/2019-es törvény alapján, amely a GDPR nemzeti szintű végrehajtását szabályozza - szerint.
Weboldalunk használatával, foglalási kérés elküldésével vagy foglalás véglegesítésével Ön elismeri, hogy megértette és elfogadja ezt a szabályzatot. Amennyiben nem ért egyet, kérjük, ne adjon meg személyes adatokat a platformunkon keresztül.
2. Adatkezelő
Az Ön személyes adataiért felelős adatkezelő:
CheapCarRentalsCrete.com
Kréta, Kréta régió, Görögország
Email: [email protected]
Telefon: +1 (412) 538-6595
Minden adatkezelési tevékenységet ez a szervezet végez vagy irányít. Adatvédelmi kérdések, aggályok vagy kérelmek esetén kérjük, vegye fel velünk a kapcsolatot a fenti elérhetőségeken.
3. Az Általunk Gyűjtött Információk
3.1 Személyes Azonosító Adatok
Foglaláskor vagy kapcsolatfelvételkor elkérhetjük teljes nevét, email címét, telefonszámát, lakcímét, állampolgárságát és születési dátumát. A gépjárműbérléshez szükséges továbbá a vezetői engedély száma, kiállító országa és lejárati dátuma. Az útlevél vagy személyazonosító igazolvány adatait a jármű átadásakor kérhetjük el a görög bérlési szabályoknak megfelelően.
3.2 Foglalási és Tranzakciós Adatok
Gyűjtjük a bérléshez kapcsolódó adatokat: átvételi és leadási helyszínek (pl. Heraklion repülőtér, Chania, Rethymnon kikötő), bérlés kezdete és vége, kiválasztott járműkategória, opcionális kiegészítők, mint gyermekülés vagy GPS, valamint az Ön által megadott különleges utasítások. Ezek alkotják a bérleti szerződésünk alapját.
3.3 Fizetési Információk
Nem tároljuk a teljes bankkártya adatokat saját szervereinken. A fizetési tranzakciókat PCI-DSS szabványnak megfelelő harmadik fél fizetési szolgáltatók kezelik. Mi csak a sikeres fizetés visszaigazolását és a tranzakciós azonosítót kapjuk meg, a kártyaadatokat kizárólag a szolgáltató kezeli. Amennyiben foglalás előleg nélkül történik, a visszaigazolás és a fizetés feldolgozása továbbra is biztonságos harmadik fél fizetési kapun keresztül zajlik.
3.4 Böngészési és Eszközadatok
Weboldalunk látogatásakor automatikusan gyűjtünk bizonyos technikai adatokat, mint az IP-cím, böngésző típusa és verziója, operációs rendszer, hivatkozó URL, megtekintett oldalak és a tartózkodási idő. Ezeket a szervernaplók és adott esetben elemző sütik segítségével gyűjtjük. Ezek az adatok segítenek a weboldal biztonságának fenntartásában és a felhasználói élmény javításában.
3.5 Helyadatok
Ha használja weboldalunk helymeghatározó funkcióit (például a legközelebbi átvételi pont keresése Krétán), az eszköze megoszthat velünk hozzávetőleges helyadatokat. Ezeket csak az Ön kifejezett böngészői engedélyével dolgozzuk fel, és nem tároljuk az adott munkameneten túl.
4. Hogyan Használjuk Fel Az Adatokat
4.1 Foglalások Feldolgozása és Szerződés Teljesítése
A személyes adatok gyűjtésének fő célja a gépjárműbérlés foglalásának feldolgozása és a bérleti szerződés teljesítése. Ide tartozik a foglalás visszaigazolása, foglalási voucher küldése, reptéri átvétel koordinálása, gyermekülés vagy egyéb kiegészítők biztosítása, valamint a módosítások vagy lemondások kezelése. A jogalap a szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont).
4.2 Ügyfélszolgálat
Kapcsolati és foglalási adatait ügyfélszolgálati kérdések megválaszolására, viták rendezésére, panaszkezelésre és a bérlési időszak alatti segítségnyújtásra használjuk, legyen szó a déli Szamaria-szurdok bejárójától egészen Agios Nikolaos keleti partszakaszáig. A jogalap jogos érdekünk a minőségi szolgáltatás nyújtásában (GDPR 6. cikk (1) bekezdés f) pont).
4.3 Szolgáltatásfejlesztés
Összesített és anonimizált böngészési és foglalási adatok segítenek megérteni, hogyan találják meg és használják ügyfeleink szolgáltatásunkat, mely járműkategóriák a legnépszerűbbek évszakonként, és hogyan fejleszthetjük weboldalunkat. Egyéni azonosításra alkalmas adatokat csak megfelelő védelmi intézkedések mellett használunk fel.
4.4 Marketingkommunikáció
Promóciós e-maileket, szezonális ajánlatokat vagy flottánkról szóló információkat küldhetünk, ha a foglalás során ehhez kifejezett hozzájárulást adott. A hozzájárulást bármikor visszavonhatja az e-mailek leiratkozási linkjén keresztül vagy közvetlenül kapcsolatba lépve velünk. Jogos érdek alapján kizárólag akkor küldünk marketingüzenetet, ha Ön ehhez kifejezetten hozzájárult.
4.5 Jogszabályi Kötelezettségek Teljesítése
Bizonyos adatokat a hatályos görög és uniós jogszabályok, például adózási és számviteli előírások, csalásmegelőzési intézkedések, valamint a görög közlekedési vagy turisztikai hatóságok által előírt kötelezettségek teljesítése érdekében kezelünk és őrzünk meg. A jogalap a jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont).
5. Adatmegosztás Harmadik Felekkel
Nem adjuk el személyes adatait. Az alábbi megbízható partnerekkel oszthatjuk meg a szükséges adatokat:
- Fizetési szolgáltatók – a tranzakciók biztonságos engedélyezéséhez és visszaigazolásához. Ezek a szolgáltatók szigorú PCI-DSS szabványok és saját adatvédelmi előírások szerint működnek.
- Biztosítók – ha bérléséhez opcionális biztosítás tartozik, a vonatkozó ügyfél- és foglalási adatokat megoszthatjuk a biztosítóval a kötvény kiállítása és kárigények kezelése céljából.
- Foglalási technológiai szolgáltatók – harmadik fél foglalási platformokat vagy widget szolgáltatókat használhatunk, akik a foglalási adatokat a visszaigazolások generálásához és az elérhetőség kezeléséhez kapják meg.
- Jogi és szabályozó hatóságok – ahol a görög törvény, bírósági végzés vagy szabályozói utasítás adatközlést ír elő.
- Elemző szolgáltatók – anonimizált vagy álnevesített adatokat oszthatunk meg elemző cégekkel, hogy mérjük weboldalunk teljesítményét. Ezek a szolgáltatók adatfeldolgozási megállapodásokkal kötöttek.
Minden harmadik fél adatkezelő csak a megadott célokra és a GDPR előírásainak megfelelően kezelheti adatait. Amennyiben az adatokat az Európai Gazdasági Térségen kívül továbbítjuk, biztosítjuk a GDPR V. fejezetében előírt megfelelő védelmi intézkedéseket.
6. Adatmegőrzés
Személyes adatait csak a gyűjtés céljának teljesítéséhez szükséges ideig, vagy jogszabályi előírás szerint őrizzük meg:
- Foglalási és bérlési nyilvántartások – a bérlési időszakot követően legalább 5 évig, a görög számviteli és adózási előírásoknak (4308/2014 törvény) megfelelően.
- Ügyfélszolgálati kommunikációk – legfeljebb 2 évig az utolsó kapcsolattartás dátumától, kivéve ha vita esetén hosszabb megőrzés szükséges.
- Marketing hozzájárulási nyilvántartások – a hozzájárulás visszavonásáig, plusz további 1 év audit célokra.
- Weboldal naplófájlok – általában legfeljebb 12 hónapig, majd törlésre vagy anonimizálásra kerülnek.
- Fizetési tranzakciós azonosítók – a vonatkozó pénzügyi szabályozás által előírt ideig, általában 5-7 évig.
Az adatmegőrzési idő lejárta után az adatokat biztonságosan töröljük vagy anonimizáljuk, hogy ne legyenek többé személyhez köthetők.
7. Az Ön Jogai a GDPR Alapján
Mint érintett személy a GDPR és a görög 4624/2019-es törvény alapján, az alábbi jogok illetik meg személyes adataival kapcsolatban:
- Hozzáférés joga – kérheti, hogy ingyenesen másolatot kapjon az Önről kezelt személyes adatokról, legfeljebb 30 napon belül.
- Helyesbítés joga – ha az adatok pontatlanok vagy hiányosak, kérheti azok haladéktalan javítását.
- Törlés joga („elfeledtetéshez való jog”) – kérheti személyes adatai törlését, ha azok már nem szükségesek a gyűjtés céljára, vagy ha visszavonja hozzájárulását, figyelembe véve jogi megőrzési kötelezettségeinket.
- Adathordozhatóság joga – ha az adatkezelés hozzájáruláson vagy szerződésen alapul és automatizált módon történik, kérheti adatai strukturált, széles körben használt, géppel olvasható formátumban történő megkapását.
- Feldolgozás korlátozásának joga – kérheti adatai ideiglenes feldolgozásának felfüggesztését vitás vagy helyesbítési kérelmek esetén.
- Ellenvetés joga – bármikor tiltakozhat a jogos érdekeken alapuló adatkezelés, beleértve a közvetlen marketinget is, ellen. Feldolgozás csak akkor folytatható, ha meggyőző, jogos indokokat tudunk igazolni.
- Hozzájárulás visszavonásának joga – ha az adatkezelés hozzájáruláson alapul, azt bármikor visszavonhatja, anélkül, hogy a visszavonás előtti adatkezelés jogszerűségét érintené.
Jogai gyakorlásához kérjük, forduljon hozzánk az [email protected] címen. Válaszunkat 30 napon belül megküldjük. Amennyiben nem elégedett válaszunkkal, panaszt tehet a Görög Adatvédelmi Hatóságnál (HDPA) a www.dpa.gr oldalon.
8. Adatbiztonsági Intézkedések
Megfelelő műszaki és szervezési intézkedéseket alkalmazunk személyes adatai védelmére véletlen elvesztés, jogosulatlan hozzáférés, nyilvánosságra hozatal, módosítás vagy megsemmisítés ellen. Ezek közé tartoznak:
- Adatátvitel titkosítása TLS/SSL protokollal minden weboldali interakciónál.
- Hozzáférés-korlátozások, amelyek csak az arra jogosult munkatársak számára engedélyezik a személyes adatok megtekintését szükség szerint.
- PCI-DSS kompatibilis harmadik fél használata minden fizetési adat kezeléséhez – soha nem tárolunk nyers kártyaszámokat.
- Rendszeres biztonsági értékelések és frissítések weboldalunkon és szerver infrastruktúránkon.
- Munkatársaink képzése az adatkezelési eljárásokra és titoktartási kötelezettségekre.
Az internetes adatátvitel soha nem teljesen biztonságos. Mindent megteszünk adatai védelméért, de abszolút biztonságot nem tudunk garantálni. Amennyiben személyes adatvédelmi incidens történik, amely kockázatot jelenthet az Ön jogaira és szabadságaira, értesítjük Önt és a HDPA-t a GDPR 33. és 34. cikke szerint.
9. Sütik és Követési Technológiák
Weboldalunk sütiket és hasonló követési technológiákat használ. A süti egy kis szöveges fájl, amely az eszközére kerül. Sütiket használunk az oldal megfelelő működésének biztosítására, az Ön beállításainak megjegyzésére, a forgalom elemzésére, valamint bizonyos esetekben harmadik fél foglalási integrációk támogatására. A sütibeállításokat böngészőjében vagy a weboldalon megjelenő süti hozzájárulási eszközön keresztül kezelheti, amely az első látogatáskor jelenik meg. Részletes információkért kérjük, tekintse meg Süti Szabályzatunkat.
10. A Szabályzat Változásai
Időnként frissíthetjük ezt az Adatvédelmi Szabályzatot a jogszabályok, technológia vagy üzleti gyakorlataink változásainak megfelelően. Jelentős módosítás esetén frissítjük a „Legutóbbi frissítés” dátumát az oldal tetején, és szükség esetén emailben vagy feltűnő értesítéssel tájékoztatjuk Önt. Javasoljuk, hogy időről időre tekintse át ezt a szabályzatot. A szolgáltatásaink használatának folytatása a módosítás után a szabályzat elfogadását jelenti.
Ez a szabályzat utoljára 2024-ben került felülvizsgálatra.
11. Kapcsolatfelvétel Adatvédelemmel Kapcsolatban
Ha kérdése, aggálya vagy kérése van az Adatvédelmi Szabályzattal vagy személyes adataink kezelésével kapcsolatban, kérjük, lépjen velünk kapcsolatba:
CheapCarRentalsCrete.com
Kréta, Kréta régió, Görögország
Email: [email protected]
Telefon: +1 (412) 538-6595
Célunk, hogy minden adatvédelmi megkeresésre 5 munkanapon belül válaszoljunk, és a GDPR szerinti formális adatkezelési kérelmeket 30 naptári napon belül teljesítsük.
