Informativa sulla Privacy
Come raccogliamo, utilizziamo e proteggiamo le tue informazioni personali quando prenoti un veicolo con noi a Creta, Grecia.
1. Introduzione e Ambito di Applicazione
Questa Informativa sulla Privacy si applica a tutte le informazioni personali trattate da CheapCarRentalsCrete.com ("noi", "ci", "nostro") in relazione ai servizi di noleggio veicoli offerti sull'isola di Creta, Grecia. Ciò include le prenotazioni per il ritiro all'Aeroporto di Heraklion (HER), Aeroporto di Chania (CHQ), Porto di Heraklion e qualsiasi consegna in hotel o villa sull'isola.
Siamo impegnati a proteggere la privacy e la sicurezza di ogni cliente. Questa informativa spiega quali dati raccogliamo, come li utilizziamo, con chi li condividiamo e quali diritti hai ai sensi della normativa greca e dell'Unione Europea, in particolare il Regolamento (UE) 2016/679 (Regolamento Generale sulla Protezione dei Dati, "GDPR") e la Legge Greca 4624/2019 che ne attua le disposizioni a livello nazionale.
Utilizzando il nostro sito, inviando una richiesta di prenotazione o completando una riserva, confermi di aver letto e compreso questa informativa. Se non sei d'accordo, ti preghiamo di non fornire dati personali tramite la nostra piattaforma.
2. Titolare del Trattamento
Il titolare del trattamento responsabile dei tuoi dati personali è:
CheapCarRentalsCrete.com
Creta, Regione di Creta, Grecia
Email: [email protected]
Telefono: +1 (412) 538-6595
Tutte le attività di trattamento descritte in questa informativa sono svolte da o sotto la direzione di questa entità. Per qualsiasi domanda, dubbio o richiesta relativa alla privacy, contattaci utilizzando i recapiti sopra indicati.
3. Informazioni che Raccogliamo
3.1 Dati di Identificazione Personale
Quando effettui una prenotazione o ci contatti, potremmo raccogliere nome completo, indirizzo email, numero di telefono, indirizzo di residenza, nazionalità e data di nascita. Per il noleggio del veicolo raccogliamo anche il numero della patente di guida, il paese di rilascio e la data di scadenza. I dati del passaporto o della carta d’identità nazionale possono essere richiesti al momento della consegna del veicolo, in conformità con le normative greche sul noleggio.
3.2 Dati di Prenotazione e Transazione
Raccogliamo informazioni relative al tuo noleggio: luoghi di ritiro e riconsegna (ad esempio Aeroporto di Heraklion, Chania, area porto di Rethymnon), date di inizio e fine noleggio, categoria del veicolo selezionata, optional come seggiolini per bambini o GPS, e qualsiasi istruzione speciale fornita. Questi dati costituiscono il nucleo del contratto con noi.
3.3 Informazioni di Pagamento
Non memorizziamo i dati completi della carta di pagamento sui nostri server. Le transazioni sono gestite da processori di pagamento terzi conformi agli standard PCI-DSS. Riceviamo conferma dell’avvenuto pagamento e un riferimento alla transazione, ma i dati sensibili della carta sono gestiti esclusivamente dal processore. Anche quando la prenotazione avviene senza deposito, la conferma e l’elaborazione del pagamento avvengono tramite il nostro gateway sicuro di terze parti.
3.4 Dati di Navigazione e Dispositivo
Quando visiti il nostro sito, raccogliamo automaticamente alcune informazioni tecniche come indirizzo IP, tipo e versione del browser, sistema operativo, URL di provenienza, pagine visitate e tempo trascorso sul sito. Questi dati sono raccolti tramite i log del server e, se applicabile, cookie di analisi. Ci aiutano a mantenere la sicurezza del sito e migliorare l’esperienza utente.
3.5 Dati di Posizione
Se utilizzi funzioni di localizzazione sul nostro sito (ad esempio per trovare il punto di ritiro più vicino a Creta), il tuo dispositivo potrebbe condividere dati di posizione approssimativi con noi. Questo avviene solo con il tuo esplicito consenso a livello di browser e i dati non vengono conservati oltre la sessione corrente.
4. Come Utilizziamo i Tuoi Dati
4.1 Gestione Prenotazioni e Adempimento Contratti
La ragione principale per cui raccogliamo dati personali è per gestire la tua prenotazione e adempiere al contratto di noleggio. Ciò include confermare la prenotazione, inviare voucher, coordinare il ritiro in aeroporto, organizzare seggiolini o altri optional, e gestire modifiche o cancellazioni. La base giuridica è l’esecuzione di un contratto (GDPR Art. 6(1)(b)).
4.2 Assistenza Clienti
Utilizziamo i tuoi dati di contatto e prenotazione per rispondere a richieste di supporto, risolvere controversie, gestire reclami e assisterti durante il noleggio ovunque sull’isola – dal sentiero della gola di Samaria a sud fino alla strada costiera a est di Agios Nikolaos. La base giuridica è il nostro legittimo interesse a fornire un servizio di qualità (GDPR Art. 6(1)(f)).
4.3 Miglioramento del Servizio
Dati aggregati e anonimizzati di navigazione e prenotazione ci aiutano a capire come i clienti trovano e utilizzano il servizio, quali categorie di veicoli sono più richieste in base alla stagione e come migliorare il sito. Nessun dato identificabile individualmente viene usato senza adeguate garanzie.
4.4 Comunicazioni di Marketing
Potremmo inviarti email promozionali, offerte stagionali o informazioni sul nostro parco auto se hai espresso consenso esplicito durante la prenotazione. Puoi revocare il consenso in qualsiasi momento cliccando il link di cancellazione in qualsiasi email o contattandoci direttamente. Non invieremo comunicazioni di marketing basate solo su interesse legittimo senza il tuo consenso.
4.5 Conformità Legale
Trattiamo e conserviamo alcuni dati come richiesto dalla legge greca e UE, inclusi obblighi fiscali e contabili, misure antifrode e disposizioni delle autorità greche dei trasporti o del turismo. La base giuridica è l’adempimento di un obbligo legale (GDPR Art. 6(1)(c)).
5. Condivisione dei Dati con Terzi
Non vendiamo i tuoi dati personali. Potremmo condividere i dati necessari con le seguenti categorie di partner affidabili:
- Processori di pagamento - per autorizzare e confermare le transazioni in modo sicuro. Questi fornitori operano secondo rigidi standard PCI-DSS e le proprie politiche sulla privacy.
- Compagnie assicurative - quando il noleggio include o offre coperture opzionali, i dati rilevanti possono essere condivisi con l’assicuratore per emissione polizze e gestione sinistri.
- Integrazioni tecnologiche per prenotazioni - potremmo utilizzare piattaforme o widget di terze parti che ricevono dati di prenotazione per generare conferme e gestire disponibilità.
- Autorità legali e regolatorie - quando richiesto dalla legge greca, ordinanza giudiziaria o istruzione regolatoria.
- Fornitori di analisi - dati anonimizzati o pseudonimizzati possono essere condivisi con servizi di analisi per misurare le performance del sito. Questi fornitori sono vincolati da accordi di trattamento dati.
Tutti i processori terzi sono obbligati a trattare i tuoi dati solo per lo scopo specificato e in conformità al GDPR. In caso di trasferimenti fuori dallo Spazio Economico Europeo, assicuriamo adeguate garanzie come previsto dal Capitolo V del GDPR.
6. Conservazione dei Dati
Conserviamo i dati personali solo per il tempo necessario a soddisfare le finalità per cui sono stati raccolti o come previsto dalla legge:
- Documentazione di prenotazione e noleggio - conservata per almeno 5 anni dopo il periodo di noleggio per rispettare obblighi fiscali e contabili greci (Legge 4308/2014).
- Comunicazioni di assistenza clienti - conservate fino a 2 anni dall’ultima interazione, salvo controversie che richiedano tempi più lunghi.
- Registri del consenso marketing - conservati fino alla revoca del consenso, più un anno aggiuntivo per scopi di verifica.
- Dati di log del sito web - generalmente conservati fino a 12 mesi, poi cancellati o anonimizzati.
- Riferimenti alle transazioni di pagamento - conservati per il periodo richiesto dalle normative finanziarie, solitamente 5-7 anni.
Al termine del periodo di conservazione, i dati vengono cancellati in modo sicuro o anonimizzati in modo irreversibile.
7. I Tuoi Diritti ai sensi del GDPR
In qualità di interessato ai sensi del GDPR e della Legge Greca 4624/2019, hai i seguenti diritti riguardo ai tuoi dati personali:
- Diritto di accesso - puoi richiedere gratuitamente una copia dei dati personali che deteniamo su di te entro 30 giorni dalla richiesta.
- Diritto di rettifica - se i dati sono inesatti o incompleti, puoi chiederci di correggerli senza ritardi ingiustificati.
- Diritto alla cancellazione ("diritto all’oblio") - puoi richiedere la cancellazione dei dati quando non sono più necessari o hai revocato il consenso, fatto salvo il rispetto degli obblighi legali di conservazione.
- Diritto alla portabilità dei dati - se il trattamento si basa su consenso o contratto e avviene con mezzi automatizzati, puoi richiedere i dati in un formato strutturato, comune e leggibile da dispositivo.
- Diritto di limitare il trattamento - puoi chiedere la sospensione temporanea del trattamento durante la risoluzione di una controversia o richiesta di rettifica.
- Diritto di opposizione - puoi opporsi in qualsiasi momento al trattamento basato su interessi legittimi, inclusa la profilazione per marketing diretto. Cesseremo il trattamento salvo motivi legittimi prevalenti.
- Diritto di revocare il consenso - puoi ritirare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento effettuato prima della revoca.
Per esercitare questi diritti, contattaci a [email protected]. Risponderemo entro 30 giorni. Se non sei soddisfatto della nostra risposta, puoi presentare reclamo all’Autorità Ellenica per la Protezione dei Dati (HDPA) su www.dpa.gr.
8. Misure di Sicurezza dei Dati
Adottiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati personali da perdita accidentale, accessi non autorizzati, divulgazione, modifica o distruzione. Queste includono:
- Trasmissione dati criptata tramite protocolli TLS/SSL in tutte le interazioni con il sito.
- Controlli di accesso che limitano i dati personali al personale autorizzato e solo se necessario.
- Utilizzo di terze parti conformi a PCI-DSS per la gestione dei dati di pagamento, senza mai memorizzare numeri di carta grezzi.
- Valutazioni di sicurezza regolari e aggiornamenti dell’infrastruttura web e hosting.
- Formazione del personale sulle procedure di gestione dati e obblighi di riservatezza.
Nessun metodo di trasmissione via internet è completamente sicuro. Pur impegnandoci a proteggere i tuoi dati, non possiamo garantire sicurezza assoluta. In caso di violazione dei dati personali che comporti rischio per i tuoi diritti, ti informeremo insieme all’HDPA come previsto dagli Articoli 33 e 34 del GDPR.
9. Cookie e Tecnologie di Tracciamento
Il nostro sito utilizza cookie e tecnologie simili. Un cookie è un piccolo file di testo salvato sul tuo dispositivo. Li usiamo per garantire il corretto funzionamento del sito, ricordare le tue preferenze, analizzare il traffico e, in alcuni casi, supportare integrazioni di prenotazione di terze parti. Puoi gestire le preferenze sui cookie tramite le impostazioni del browser o tramite il nostro strumento di consenso cookie, che appare alla prima visita. Per maggiori dettagli consulta la nostra Politica sui Cookie.
10. Modifiche a Questa Informativa
Potremmo aggiornare questa Informativa sulla Privacy periodicamente per riflettere cambiamenti normativi, tecnologici o nelle nostre pratiche commerciali. In caso di modifiche sostanziali, aggiorneremo la data di "Ultimo Aggiornamento" in cima alla pagina e, se opportuno, ti informeremo via email o con un avviso visibile sul sito. Ti invitiamo a consultare regolarmente questa pagina. L’uso continuato dei nostri servizi dopo aggiornamenti implica accettazione della versione aggiornata.
Questa informativa è stata aggiornata l’ultima volta nel 2024.
11. Contattaci per Questioni sulla Privacy
Se hai domande, dubbi o richieste riguardanti questa Informativa o il trattamento dei tuoi dati personali, contattaci:
CheapCarRentalsCrete.com
Creta, Regione di Creta, Grecia
Email: [email protected]
Telefono: +1 (412) 538-6595
Ci impegniamo a rispondere a tutte le richieste relative alla privacy entro 5 giorni lavorativi e a evadere eventuali richieste formali entro 30 giorni come previsto dal GDPR.
