მონაცემთა კონფიდენციალურობის პოლიტიკა
როგორ ვაგროვებთ, ვიყენებთ და ვიცავთ თქვენს პირად ინფორმაციას, როდესაც ჩვენს პლატფორმაზე კრეტაზე მანქანის დაჯავშნას ახორციელებთ.
1. შესავალი და სფერო
ეს მონაცემთა კონფიდენციალურობის პოლიტიკა ვრცელდება ყველა პირად ინფორმაციაზე, რომელიც იწარმოება CheapCarRentalsCrete.com-ის ("ჩვენ", "ჩვენი") მიერ კრეტაზე, საბერძნეთში მანქანის გაქირავების სერვისებთან დაკავშირებით. ეს მოიცავს დაჯავშნებს, რომლებიც განხორციელებულია ჰერაკლიოს აეროპორტში (HER), ხანიას აეროპორტში (CHQ), ჰერაკლიოს პორტში და ნებისმიერ სასტუმრო ან ვილაში მიწოდების ადგილას კუნძულზე.
ჩვენ ვიღებთ პასუხისმგებლობას თითოეული მომხმარებლის კონფიდენციალურობისა და უსაფრთხოების დაცვაზე. ეს პოლიტიკა განმარტავს, რა მონაცემებს ვაგროვებთ, როგორ ვიყენებთ მათ, ვის ვუზიარებთ და რა უფლებები გაქვთ საბერძნეთისა და ევროკავშირის კანონმდებლობის შესაბამისად - განსაკუთრებით რეგულაცია (EU) 2016/679 (ზოგადი მონაცემთა დაცვის რეგულაცია, "GDPR") და საბერძნეთის კანონი 4624/2019, რომელიც GDPR-ს ეროვნულ დონეზე ამოქმედებს.
ჩვენი ვებგვერდის გამოყენებით, დაჯავშნის მოთხოვნის გაგზავნით ან რეზერვაციის დასრულებით, თქვენ ადასტურებთ, რომ გაეცანით და გაიგეთ ეს პოლიტიკა. თუ არ ეთანხმებით, გთხოვთ, არ გაგზავნოთ პირადი მონაცემები ჩვენს პლატფორმაზე.
2. მონაცემთა კონტროლერი
პირადი ინფორმაციის კონტროლერი არის:
CheapCarRentalsCrete.com
კრეტი, კრეტის რეგიონი, საბერძნეთი
ელ.ფოსტა: [email protected]
ტელ: +1 (412) 538-6595
ამ პოლიტიკაში აღწერილი ყველა მონაცემთა დამუშავების საქმიანობა ხორციელდება ამ ორგანიზაციის მიერ ან მისი ხელმძღვანელობით. კონფიდენციალურობასთან დაკავშირებული ნებისმიერი შეკითხვების, პრობლემების ან მოთხოვნების შემთხვევაში გთხოვთ, დაგვიკავშირდეთ ზემოთ მოცემული მონაცემებით.
3. რა ინფორმაციას ვაგროვებთ
3.1 პირადი იდენტიფიკაციის დეტალები
როდესაც აკეთებთ დაჯავშნას ან დაგვიკავშირდებით, შესაძლოა შეგროვდეს თქვენი სრული სახელი, ელ.ფოსტა, ტელეფონის ნომერი, საცხოვრებელი მისამართი, მოქალაქეობა და დაბადების თარიღი. მანქანის გაქირავებისთვის ასევე შეგროვდება მძღოლის მოწმობის ნომერი, მოწმობის გაცემის ქვეყანა და ვადის გასვლის თარიღი. საბერძნეთის გაქირავების რეგულაციების შესაბამისად, მანქანის გადაცემის დროს შესაძლოა შეგროვდეს პასპორტის ან ეროვნული ID დოკუმენტის დეტალები.
3.2 დაჯავშნის და ტრანზაქციის მონაცემები
ვაგროვებთ თქვენს გაქირავების დეტალებს: აღების და დაბრუნების ადგილები (მაგ., ჰერაკლიოს აეროპორტი, ხანია, რეთიმნონის პორტის ტერიტორია), გაქირავების დაწყებისა და დასრულების თარიღები, არჩეული მანქანის კატეგორია, დამატებითი სერვისები, როგორიცაა ბავშვთა სავარძელი ან GPS, და ნებისმიერი სპეციალური ინსტრუქცია, რომელიც თქვენ მოგვაწოდეთ. ეს წარმოადგენს თქვენი კონტრაქტის ძირითად ჩანაწერს ჩვენთან.
3.3 გადახდის ინფორმაცია
ჩვენ არ ვამახსოვრებთ სრულ საკრედიტო ბარათის მონაცემებს ჩვენს სერვერებზე. გადახდის ტრანზაქციებს ახორციელებენ PCI-DSS სტანდარტების შესაბამისი მესამე მხარის გადახდის პროვაიდერები. ჩვენ ვიღებთ გადახდის წარმატების დადასტურებას და ტრანზაქციის რეფერენსს, მაგრამ მგრძნობიარე ბარათის მონაცემებს მთლიანად ამ პროვაიდერები მართავენ. თუ დაჯავშნა დეპოზიტის გარეშე კეთდება, დადასტურება და გადახდის დამუშავება მაინც ხდება ჩვენი უსაფრთხო მესამე მხარის გადახდის გეითვეით.
3.4 ბრაუზერის და მოწყობილობის მონაცემები
როდესაც სტუმრობთ ჩვენს ვებგვერდს, ავტომატურად ვაგროვებთ ტექნიკურ ინფორმაციას, როგორიცაა თქვენი IP მისამართი, ბრაუზერის ტიპი და ვერსია, ოპერაციული სისტემა, რეფერალური URL, ნახული გვერდები და საიტზე გატარებული დრო. ეს მონაცემები იკრიბება სერვერის ლოგების და, საჭიროების შემთხვევაში, ანალიტიკური კუკიების საშუალებით. ეს გვეხმარება საიტის უსაფრთხოების შენარჩუნებასა და მომხმარებლის გამოცდილების გაუმჯობესებაში.
3.5 მდებარეობის მონაცემები
თუ ჩვენს ვებგვერდზე იყენებთ მდებარეობის ფუნქციებს (მაგ., უახლოესი აღების წერტილის მოძებნა კრეტაზე), თქვენი მოწყობილობა შესაძლოა გაგვიზიაროს დაახლოებით მდებარეობის მონაცემები. ეს მხოლოდ თქვენი ბრაუზერის სპეციალური ნებართვის მიღების შემდეგ ხდება და არ ინახება სესიის დასრულების შემდეგ.
4. როგორ ვიყენებთ თქვენს მონაცემებს
4.1 დაჯავშნების დამუშავება და კონტრაქტის შესრულება
პირადი მონაცემების ძირითადი მიზანი არის თქვენი მანქანის დაჯავშნის დამუშავება და გაქირავების კონტრაქტის შესრულება. ეს მოიცავს თქვენი რეზერვაციის დადასტურებას, დაჯავშნის ვაუჩერების გაგზავნას, აეროპორტში აღების ლოგისტიკის კოორდინაციას, ბავშვთა სავარძლის ან სხვა დამატებითი სერვისების ორგანიზებას და ნებისმიერი ცვლილების ან გაუქმების მართვას. სამართლებრივი საფუძველი არის კონტრაქტის შესრულება (GDPR მუხლი 6(1)(ბ)).
4.2 მომხმარებლის მხარდაჭერა
ვიყენებთ თქვენს საკონტაქტო და დაჯავშნის დეტალებს, რათა უპასუხოთ მხარდაჭერის კითხვებს, გავუმკლავდეთ დავებს, მართოთ საჩივრები და დაგეხმაროთ გაქირავების პერიოდში კუნძულზე ნებისმიერ ადგილას - სამხრეთით სამარიას კანიონიდან აღმოსავლეთით აგიოს ნიკოლაოსის სანაპირო გზამდე. სამართლებრივი საფუძველი არის ჩვენი ლეგიტიმური ინტერესი ხარისხიანი სერვისის მიწოდებაში (GDPR მუხლი 6(1)(ფ)).
4.3 სერვისის გაუმჯობესება
აგრეგირებული და ანონიმიზებული ბრაუზერისა და დაჯავშნის მონაცემები გვეხმარება გავიგოთ, როგორ პოულობენ და იყენებენ მომხმარებლები ჩვენს სერვისს, რომელი მანქანის კატეგორიები უფრო მოთხოვნადია სეზონურად და როგორ შეიძლება ვებგვერდის გაუმჯობესება. ინდივიდუალურად ამოცნობადი მონაცემები ამ მიზნით არ გამოიყენება შესაბამისი დაცვის გარეშე.
4.4 მარკეტინგული კომუნიკაციები
შესაძლებელია, რომ დაგვიგზავნოთ პრომოციული ელ.ფოსტები, სეზონური შეთავაზებები ან ინფორმაცია ჩვენი გაქირავების ფლოტის შესახებ, თუ დაჯავშნის დროს მიცემული გაქვთ ნათელი თანხმობა. თანხმობის უკან წაღება შეგიძლიათ ნებისმიერ დროს, ელ.ფოსტის განშორების ბმულზე დაჭერით ან პირდაპირ ჩვენთან კონტაქტით. მარკეტინგული კომუნიკაციები არ გაგზავნიან მხოლოდ ლეგიტიმურ ინტერესზე დაყრდნობით, თუ არ ხართ დათანხმებული.
4.5 სამართლებრივი შესაბამისობა
ვამუშავებთ და ვინახავთ გარკვეულ მონაცემებს, როგორც ამას მოითხოვს საბერძნეთისა და ევროკავშირის კანონმდებლობა, მათ შორის საგადასახადო და ბუღალტრული ვალდებულებები, თაღლითობის წინააღმდეგ ღონისძიებები და საბერძნეთის ტრანსპორტისა და ტურიზმის ორგანოების მოთხოვნები. სამართლებრივი საფუძველი არის კანონით გათვალისწინებული ვალდებულების შესრულება (GDPR მუხლი 6(1)(გ)).
5. მონაცემების გაზიარება მესამე მხარეებთან
ჩვენ არ ვყიდით თქვენს პირად მონაცემებს. საჭიროების შემთხვევაში, მონაცემებს ვუზიარებთ შემდეგი კატეგორიის ნდობით აღჭურვილ პარტნიორებს:
- გადახდის პროვაიდერები - ტრანზაქციების უსაფრთხო ავტორიზაციისა და დადასტურებისთვის. ისინი მოქმედებენ მკაცრი PCI-DSS სტანდარტებისა და საკუთარი კონფიდენციალურობის პოლიტიკის შესაბამისად.
- საგარანტიო კომპანიები - როდესაც გაქირავებაში შედის ან გთავაზობთ დამატებით დაზღვევას, შესაბამისი მომხმარებლისა და დაჯავშნის დეტალები შესაძლოა გადაეცეს დაზღვევით კომპანიას პოლიტიკის გაფორმებისა და მოთხოვნების დასაკმაყოფილებლად.
- დაჯავშნის ტექნოლოგიური ინტეგრატორები - შესაძლოა გამოვიყენოთ მესამე მხარის დაჯავშნის პლატფორმები ან ვიჯეტები, რომლებიც იღებენ დაჯავშნის მონაცემებს დადასტურებების გენერირებისა და ხელმისაწვდომობის მართვისთვის.
- სასამართლო და რეგულატორული ორგანოები - სადაც საბერძნეთის კანონმდებლობით, სასამართლოს განჩინებით ან რეგულატორული მოთხოვნით საჭიროა ინფორმაციის გამჟღავნება.
- ანალიტიკური სერვისები - ანონიმიზებული ან პსევდონიმიზებული მონაცემები შესაძლოა გადაეცეს ანალიტიკურ კომპანიებს საიტის მუშაობის შესაფასებლად. ისინი ვალდებულნი არიან დაიცვან მონაცემთა დამუშავების შეთანხმებები.
ყველა მესამე მხარე ვალდებულია თქვენი მონაცემები გამოიყენოს მხოლოდ განსაზღვრული მიზნისთვის და GDPR-ის მოთხოვნების შესაბამისად. თუ მონაცემები გადაეცემა ევროკავშირის ეკონომიკური სივრცის გარეთ, ჩვენ უზრუნველყოფთ შესაბამის დაცვას GDPR-ის მე-5 თავით გათვალისწინებული წესების მიხედვით.
6. მონაცემთა შენახვა
პირადი მონაცემები ინახება მხოლოდ იმდენი ხნით, რამდენიც საჭიროა მათ მიზნებზე დასაკმაყოფილებლად ან კანონით გათვალისწინებული ვადით:
- დაჯავშნის და გაქირავების ჩანაწერები - ინახება მინიმუმ 5 წელი გაქირავების პერიოდის შემდეგ, საბერძნეთის ბუღალტრული და საგადასახადო ვალდებულებების დასაკმაყოფილებლად (კანონი 4308/2014).
- მომხმარებლის მხარდაჭერის კომუნიკაციები - ინახება 2 წლამდე ბოლო ინტერაქციის თარიღიდან, თუ დავა არ საჭიროებს უფრო ხანგრძლივ შენახვას.
- მარკეტინგული თანხმობის ჩანაწერები - ინახება მანამ, სანამ არ მოხდება თანხმობის უკან წაღება, პლუს 1 წელი აუდიტის მიზნით.
- ვებგვერდის ლოგების მონაცემები - ჩვეულებრივ ინახება 12 თვემდე და შემდეგ წაიშლება ან ანონიმიზდება.
- გადახდის ტრანზაქციის რეფერენსები - ინახება ფინანსური რეგულაციების შესაბამისად, ჩვეულებრივ 5-7 წელი.
ვადების გასვლის შემდეგ მონაცემები უსაფრთხოდ წაიშლება ან ანონიმიზდება, რათა აღარ იყოს დაკავშირებული კონკრეტულ პიროვნებასთან.
7. თქვენი უფლებები GDPR-ის ფარგლებში
როგორც GDPR-ის და საბერძნეთის კანონი 4624/2019-ის მიხედვით მონაცემთა სუბიექტს, თქვენ გაქვთ შემდეგი უფლებები თქვენი პირადი მონაცემების მიმართ:
- მიღების უფლება - შეგიძლიათ მოითხოვოთ თქვენი პირადი მონაცემების უფასო ასლი 30 დღის ვადაში.
- სწორების უფლება - თუ მონაცემები არასწორია ან არასრულია, შეგიძლიათ მოითხოვოთ მათი დაუყოვნებლივი გასწორება.
- წაშლის უფლება ("დავიწყების უფლება") - შეგიძლიათ მოითხოვოთ თქვენი მონაცემების წაშლა, თუ ისინი აღარ არის საჭირო ან თქვენ უკან წაიღეთ თანხმობა, კანონით გათვალისწინებული ვალდებულებების გარდა.
- მონაცემთა გადატანის უფლება - თუ დამუშავება ხდება თანხმობის ან კონტრაქტის საფუძველზე და ავტომატურად, შეგიძლიათ მოითხოვოთ მონაცემების სტრუქტურირებული, ფართოდ გამოყენებადი, მანქანათმკითხველი ფორმატში გადმოცემა.
- დამუშავების შეზღუდვის უფლება - შეგიძლიათ მოითხოვოთ დროებითი შეჩერება მონაცემთა დამუშავების, სანამ დავა ან გასწორების მოთხოვნა იხილება.
- წინააღმდეგობის უფლება - შეგიძლიათ ნებისმიერ დროს მოითხოვოთ დამუშავების შეჩერება ლეგიტიმურ ინტერესებზე დაყრდნობით, მათ შორის პირდაპირი მარკეტინგის შემთხვევაში. ჩვენ შეწყვეტთ დამუშავებას, თუ არ გვაქვს გადამწყვეტი ლეგიტიმური საფუძველი.
- თანხმობის უკან წაღების უფლება - თუ დამუშავება დაფუძნებულია თქვენს თანხმობაზე, შეგიძლიათ უკან წაიღოთ იგი ნებისმიერ დროს, რაც არ შეეხება წინა დამუშავების კანონიერებას.
ამ უფლებების განხორციელებისთვის გთხოვთ, დაგვიკავშირდეთ [email protected] ელ.ფოსტაზე. პასუხს მოგცემთ 30 დღის განმავლობაში. თუ პასუხით უკმაყოფილო დარჩებით, შეგიძლიათ მიმართოთ საბერძნეთის მონაცემთა დაცვის ორგანოს (HDPA) www.dpa.gr.
8. მონაცემთა უსაფრთხოების ზომები
ვატარებთ შესაბამის ტექნიკურ და ორგანიზაციულ ღონისძიებებს, რათა დავიცვათ თქვენი პირადი მონაცემები შემთხვევითი დაკარგვის, არავალდებულებული წვდომის, გამჟღავნების, ცვლილებისა და განადგურებისგან. ეს მოიცავს:
- მონაცემთა დაშიფვრა TLS/SSL პროტოკოლებით ყველა ვებგვერდზე კომუნიკაციისას.
- მონაცემებზე წვდომის კონტროლი, რომელიც შეზღუდულია მხოლოდ უფლებამოსილ პერსონალზე საჭიროების შემთხვევაში.
- PCI-DSS სტანდარტების შესაბამისი მესამე მხარეების გამოყენება გადახდის მონაცემების დამუშავებისთვის - არასდროს ვამახსოვრებთ ბარათის ნუმერებს.
- რეგულარული უსაფრთხოების შემოწმებები და ვებგვერდის ინფრასტრუქტურის განახლებები.
- პერსონალის ტრენინგი მონაცემთა დამუშავებისა და კონფიდენციალურობის შესახებ.
ინტერნეტით გადაცემის არცერთი მეთოდი არ არის სრულად უსაფრთხო. მიუხედავად ჩვენი ძალისხმევისა, ვერ ვიტყვით აბსოლუტურ დაცვას. თუ მოხდება პირადი მონაცემების დარღვევა, რომელიც საფრთხეს უქმნის თქვენს უფლებებს, ჩვენ ვაცნობებთ თქვენ და HDPA-ს GDPR-ის მუხლების 33 და 34 შესაბამისად.
9. კუკიები და თვალთვალის ტექნოლოგიები
ჩვენი ვებგვერდი იყენებს კუკიებს და მსგავს თვალთვალის ტექნოლოგიებს. კუკი არის მცირე ტექსტური ფაილი, რომელიც თქვენს მოწყობილობაზე ინახება. კუკიები გვეხმარება საიტის სწორად მუშაობაში, თქვენი პრეფერენციების დამახსოვრებაში, საიტის ტრაფიკის ანალიზში და ზოგიერთ შემთხვევაში მესამე მხარის დაჯავშნის ინტეგრაციების მხარდაჭერაში. კუკიების მართვა შეგიძლიათ ბრაუზერის პარამეტრებში ან ჩვენი კუკიების ნებართვის ინსტრუმენტის საშუალებით, რომელიც გამოჩნდება საიტის პირველ ვიზიტზე. სრულ ინფორმაციას იხილეთ ჩვენი კუკიების პოლიტიკაში.
10. პოლიტიკის ცვლილებები
ჩვენ შესაძლოა პერიოდულად განვაახლოთ ეს მონაცემთა კონფიდენციალურობის პოლიტიკა, რათა ასახავდეს კანონმდებლობის, ტექნოლოგიის ან ბიზნეს პრაქტიკების ცვლილებებს. მნიშვნელოვანი ცვლილებების შემთხვევაში, განვაახლებთ "ბოლო განახლების" თარიღს ამ გვერდის თავზე და საჭიროების შემთხვევაში შეგატყობინებთ ელ.ფოსტით ან ვებგვერდზე გამოყოფილი შეტყობინებით. გირჩევთ პერიოდულად გადაამოწმოთ ეს პოლიტიკა. სერვისების გამოყენების გაგრძელება ცვლილების შემდეგ ნიშნავს პოლიტიკის მიღებას.
ეს პოლიტიკა ბოლოს განახლდა 2024 წელს.
11. კონტაქტი კონფიდენციალურობის საკითხებში
თუ გაქვთ კითხვები, შეშფოთებები ან მოთხოვნები, რომლებიც ეხება ამ მონაცემთა კონფიდენციალურობის პოლიტიკას ან თქვენს პირად მონაცემთა დამუშავებას, გთხოვთ დაგვიკავშირდეთ:
CheapCarRentalsCrete.com
კრეტი, კრეტის რეგიონი, საბერძნეთი
ელ.ფოსტა: [email protected]
ტელ: +1 (412) 538-6595
ჩვენ ვცდილობთ ყველა კონფიდენციალურობასთან დაკავშირებულ მოთხოვნაზე პასუხი გავცეთ 5 სამუშაო დღის განმავლობაში და ოფიციალური მონაცემთა სუბიექტის მოთხოვნები შევასრულოთ 30 კალენდარული დღის ვადაში GDPR-ის მოთხოვნების შესაბამისად.
