Sveiki atvykę į Kretą Greiti atsakymai Automobilių parkas Oro uostas

Duomenų Privatumo Politika

Kaip renkamės, naudojame ir saugome jūsų asmeninę informaciją, kai užsisakote automobilį pas mus Kretėje, Graikijoje.

1. Įvadas ir taikymo sritis

Ši Duomenų Privatumo Politika taikoma visai asmeninei informacijai, kurią apdoroja CheapCarRentalsCrete.com („mes“, „mūsų“) teikiant automobilių nuomos paslaugas Kretės saloje, Graikijoje. Tai apima užsakymus, kuriuos atliekate atsiėmimui Herakliono oro uoste (HER), Chanijos oro uoste (CHQ), Herakliono uoste bei bet kuriame viešbutyje ar viloje visoje saloje.

Mes esame įsipareigoję apsaugoti kiekvieno kliento privatumą ir saugumą. Šioje politikoje paaiškiname, kokius duomenis renkame, kaip juos naudojame, su kuo dalijamės ir kokias teises turite pagal galiojančius Graikijos ir Europos Sąjungos įstatymus – ypač Reglamento (ES) 2016/679 (Bendrojo duomenų apsaugos reglamento, „BDAR“) ir Graikijos įstatymo 4624/2019, įgyvendinančio BDAR nacionaliniu lygiu.

Naudodamiesi mūsų svetaine, pateikdami užklausą ar užbaigdami rezervaciją, patvirtinate, kad perskaitėte ir supratote šią politiką. Jei nesutinkate, prašome nepateikti asmeninių duomenų per mūsų platformą.

2. Duomenų valdytojas

Asmens duomenų valdytojas, atsakingas už jūsų asmeninę informaciją, yra:

CheapCarRentalsCrete.com
Kreta, Kretės regionas, Graikija
El. paštas: [email protected]
Telefonas: +1 (412) 538-6595

Visos šioje politikoje aprašytos duomenų apdorojimo veiklos vykdomos šios įmonės arba jos nurodymu. Jei turite klausimų ar pageidavimų dėl privatumo, prašome susisiekti su mumis nurodytais kontaktais.

3. Kokius duomenis renkame

3.1 Asmens tapatybės duomenys

Atliekant užsakymą ar susisiekus su mumis, galime rinkti jūsų vardą ir pavardę, el. pašto adresą, telefono numerį, gyvenamosios vietos adresą, pilietybę ir gimimo datą. Automobilio nuomai taip pat renkamės vairuotojo pažymėjimo numerį, pažymėjimo išdavimo šalį ir galiojimo datą. Pasas ar asmens tapatybės dokumentas gali būti surenkami automobilio perdavimo metu pagal Graikijos nuomos taisykles.

3.2 Užsakymo ir sandorio duomenys

Renkame informaciją apie jūsų nuomą: atsiėmimo ir grąžinimo vietas (pvz., Herakliono oro uostas, Chanija, Rethimno uosto zona), nuomos pradžios ir pabaigos datas, pasirinktos transporto priemonės kategoriją, papildomus priedus, tokius kaip vaikiškos kėdutės ar GPS, bei bet kokias specialias instrukcijas. Tai sudaro pagrindinį jūsų sutarties su mumis įrašą.

3.3 Mokėjimo informacija

Mes nesaugome visų mokėjimo kortelės duomenų savo serveriuose. Mokėjimus apdoroja PCI-DSS standartus atitinkantys trečiųjų šalių mokėjimų paslaugų teikėjai. Gauname mokėjimo patvirtinimą ir sandorio numerį, tačiau jautri kortelės informacija tvarkoma tik paslaugų teikėjo. Jei užsakymas atliekamas be avanso, patvirtinimas ir mokėjimo apdorojimas vis tiek vyksta per mūsų saugią trečiosios šalies sistemą.

3.4 Naršymo ir įrenginio duomenys

Jūsų apsilankymo mūsų svetainėje metu automatiškai renkame tam tikrą techninę informaciją, įskaitant IP adresą, naršyklės tipą ir versiją, operacinę sistemą, nukreipiančią URL, peržiūrėtas puslapius ir praleistą laiką svetainėje. Šie duomenys renkami per serverio žurnalus ir, jei taikoma, per analizės slapukus. Tai padeda užtikrinti svetainės saugumą ir gerinti vartotojo patirtį.

3.5 Vietos duomenys

Jei naudojate vietos nustatymo funkcijas mūsų svetainėje (pvz., ieškote artimiausios atsiėmimo vietos Kretėje), jūsų įrenginys gali mums perduoti apytikslę vietos informaciją. Tai vyksta tik gavus aiškų jūsų naršyklės leidimą ir nėra saugoma ilgiau nei sesijos metu.

4. Kaip naudojame jūsų duomenis

4.1 Užsakymų apdorojimas ir sutarčių vykdymas

Pagrindinė priežastis, kodėl renkame asmens duomenis, yra jūsų automobilio nuomos užsakymo apdorojimas ir sutarties įvykdymas. Tai apima rezervacijos patvirtinimą, užsakymo kuponų siuntimą, oro uosto atsiėmimo koordinavimą, vaikiškų kėdučių ar kitų priedų organizavimą bei bet kokių pakeitimų ar atšaukimų valdymą. Teisinis pagrindas – sutarties vykdymas (BDAR 6 straipsnio 1 dalies b punktas).

4.2 Klientų aptarnavimas

Naudojame jūsų kontaktinę ir užsakymo informaciją, kad atsakytume į užklausas, spręstume ginčus, tvarkytume skundus ir padėtume jums viso nuomos laikotarpio metu visoje saloje – nuo Samaria tarpeklio pietuose iki pakrantės kelio rytinėje Agios Nikolaos pusėje. Teisinis pagrindas – mūsų teisėtas interesas teikti kokybiškas paslaugas (BDAR 6 straipsnio 1 dalies f punktas).

4.3 Paslaugų tobulinimas

Apibendrinti ir anonimizuoti naršymo bei užsakymų duomenys padeda suprasti, kaip klientai randa ir naudoja mūsų paslaugas, kurios transporto priemonių kategorijos yra populiariausios sezono metu ir kaip galime patobulinti svetainę. Asmeniškai identifikuojami duomenys šiam tikslui nenaudojami be tinkamų apsaugos priemonių.

4.4 Rinkodaros komunikacija

Jei užsakymo metu aiškiai sutikote, galime siųsti jums reklaminį el. paštą, sezoninius pasiūlymus ar informaciją apie mūsų automobilių parką. Sutikimą galite bet kada atšaukti spustelėdami nuorodą „atsisakyti prenumeratos“ bet kuriame el. laiške arba susisiekę su mumis tiesiogiai. Rinkodaros pranešimų nesiųsime remdamiesi vien teisėtu interesu, jei nesate davę sutikimo.

4.5 Teisinis atitikimas

Apdorojame ir saugome tam tikrus duomenis pagal galiojančius Graikijos ir ES teisės aktus, įskaitant mokesčių ir apskaitos reikalavimus, kovos su sukčiavimu priemones bei reikalavimus, kuriuos nustato Graikijos transporto ar turizmo institucijos. Teisinis pagrindas – teisės aktų laikymasis (BDAR 6 straipsnio 1 dalies c punktas).

5. Duomenų dalijimasis su trečiosiomis šalimis

Mes neparduodame jūsų asmens duomenų. Būtina informacija gali būti dalijama su šių kategorijų patikimais partneriais:

  • Mokėjimų apdorotojai – siekiant saugiai autorizuoti ir patvirtinti sandorius. Šie paslaugų teikėjai veikia pagal griežtus PCI-DSS standartus ir savo privatumo taisykles.
  • Draudimo bendrovės – jei nuoma apima ar siūlo papildomą draudimą, atitinkama klientų ir užsakymų informacija gali būti perduodama draudikui polisų išdavimui ir pretenzijų tvarkymui.
  • Rezervacijų technologijų tiekėjai – galime naudoti trečiųjų šalių rezervavimo platformas ar valdiklius, kurie gauna užsakymo duomenis patvirtinimams generuoti ir prieinamumui valdyti.
  • Teisinės ir reguliavimo institucijos – jei Graikijos įstatymai, teismo sprendimai ar reguliavimo nurodymai reikalauja atskleisti informaciją.
  • Analitikos paslaugų teikėjai – anonimizuoti arba pseudonimizuoti duomenys gali būti dalijami su analitikos įrankiais, padedančiais mums vertinti svetainės veikimą. Šie tiekėjai yra įpareigoti laikytis duomenų apdorojimo sutarčių.

Visi trečiųjų šalių apdorotojai privalo naudoti jūsų duomenis tik nurodytam tikslui ir laikytis BDAR reikalavimų. Jei duomenys perduodami už Europos ekonominės erdvės ribų, užtikriname tinkamas apsaugos priemones pagal BDAR V skyrių.

6. Duomenų saugojimas

Asmens duomenis saugome tik tiek, kiek reikia jų rinkimo tikslams įgyvendinti arba kiek reikalauja įstatymai:

  • Užsakymų ir nuomos įrašai – saugomi ne trumpiau kaip 5 metus po nuomos laikotarpio, laikantis Graikijos apskaitos ir mokesčių reikalavimų (Įstatymas 4308/2014).
  • Klientų aptarnavimo susirašinėjimas – saugomas iki 2 metų nuo paskutinio kontakto, nebent ginčas reikalauja ilgesnio saugojimo.
  • Rinkodaros sutikimų įrašai – saugomi tol, kol atšaukiate sutikimą, plius dar 1 metai audito tikslais.
  • Svetainės žurnalų duomenys – paprastai saugomi iki 12 mėnesių, po to ištrinami arba anonimizuojami.
  • Mokėjimo sandorių nuorodos – saugomos pagal taikomus finansinius reikalavimus, dažniausiai 5–7 metus.

Pasibaigus saugojimo terminui, duomenys saugiai ištrinami arba anonimizuojami, kad nebūtų galima jų susieti su konkrečiu asmeniu.

7. Jūsų teisės pagal BDAR

Kaip duomenų subjektas pagal BDAR ir Graikijos įstatymą 4624/2019, turite šias teises savo asmens duomenims:

  • Prieigos teisė – galite nemokamai paprašyti kopijos duomenų, kuriuos apie jus saugome, per 30 dienų nuo užklausos pateikimo.
  • Taisymo teisė – jei duomenys yra netikslūs ar neišsamūs, galite paprašyti juos nedelsti ištaisyti.
  • Ištrynimo teisė („teisė būti pamirštam“) – galite prašyti ištrinti savo duomenis, jei jie nebėra reikalingi rinkimo tikslams arba jei atšaukiate sutikimą, laikantis teisinių saugojimo reikalavimų.
  • Duomenų perkėlimo teisė – jei apdorojimas vyksta pagal sutikimą ar sutartį ir yra automatizuotas, galite prašyti gauti savo duomenis struktūrizuotu, plačiai naudojamu ir mašininiu būdu skaitomu formatu.
  • Apdorojimo apribojimo teisė – galite paprašyti laikinai sustabdyti duomenų apdorojimą ginčo ar taisymo metu.
  • Prieštaravimo teisė – galite bet kada prieštarauti apdorojimui, pagrįstam teisėtais interesais, įskaitant tiesioginę rinkodarą. Apdorojimą nutrauksime, nebent galėsime pagrįsti svarbius teisėtus pagrindus.
  • Sutikimo atšaukimo teisė – jei apdorojimas vyksta jūsų sutikimu, galite jį bet kada atšaukti, nepaveikdami iki atšaukimo teisėtai atlikto apdorojimo.

Norėdami pasinaudoti bet kuria iš šių teisių, susisiekite su mumis el. paštu [email protected]. Atsakysime per 30 dienų. Jei nesate patenkinti atsakymu, galite pateikti skundą Graikijos duomenų apsaugos institucijai (HDPA) adresu www.dpa.gr.

8. Duomenų saugumo priemonės

Imamės tinkamų techninių ir organizacinių priemonių, kad apsaugotume jūsų asmens duomenis nuo netyčinio praradimo, neteisėtos prieigos, atskleidimo, pakeitimo ar sunaikinimo. Šios priemonės apima:

  • Duomenų šifravimą naudojant TLS/SSL protokolus visose svetainės sąveikose.
  • Prieigos kontrolę, ribojančią asmens duomenų prieigą tik įgaliotiems darbuotojams pagal poreikį.
  • PCI-DSS standartus atitinkančių trečiųjų šalių naudojimą mokėjimų duomenų tvarkymui – niekada nesaugome neapdorotų kortelės numerių.
  • Reguliarias saugumo patikras ir atnaujinimus mūsų svetainėje bei hostingo infrastruktūroje.
  • Darbuotojų mokymus apie duomenų tvarkymo procedūras ir konfidencialumo įsipareigojimus.

Nėra visiškai saugaus duomenų perdavimo internetu metodo. Nors dedame visas pastangas apsaugoti jūsų duomenis, negalime garantuoti absoliutaus saugumo. Jei įvyktų asmens duomenų pažeidimas, galintis kelti pavojų jūsų teisėms ir laisvėms, apie tai pranešime jums ir HDPA pagal BDAR 33 ir 34 straipsnius.

9. Slapukai ir sekimo technologijos

Mūsų svetainė naudoja slapukus ir panašias sekimo technologijas. Slapukas – tai mažas teksto failas, įrašomas į jūsų įrenginį. Naudojame slapukus, kad svetainė veiktų tinkamai, prisimintų jūsų nustatymus, analizuotų srautus ir kai kuriais atvejais palaikytų trečiųjų šalių rezervavimo integracijas. Slapukų nustatymus galite valdyti per naršyklės nustatymus arba per mūsų slapukų sutikimo įrankį, kuris pasirodo pirmojo apsilankymo metu. Išsamesnę informaciją rasite mūsų Slapukų Politikoje.

10. Politikos pakeitimai

Šią Duomenų Privatumo Politiką galime atnaujinti, atsižvelgdami į teisės aktų, technologijų ar verslo praktikų pokyčius. Esant reikšmingiems pakeitimams, atnaujinsime šios puslapio viršuje nurodytą „Paskutinio atnaujinimo“ datą ir, jei tikslinga, pranešime jums el. paštu arba matomu pranešimu svetainėje. Rekomenduojame periodiškai peržiūrėti šią politiką. Tolimesnis mūsų paslaugų naudojimas po atnaujinimų reiškia, kad sutinkate su pakeitimais.

Ši politika paskutinį kartą peržiūrėta 2024 m.

11. Susisiekite dėl privatumo klausimų

Jei turite klausimų, rūpesčių ar pageidavimų dėl šios Duomenų Privatumo Politikos ar asmens duomenų tvarkymo, prašome susisiekti su mumis:

CheapCarRentalsCrete.com
Kreta, Kretės regionas, Graikija
El. paštas: [email protected]
Telefonas: +1 (412) 538-6595

Stengiamės atsakyti į visus privatumo klausimus per 5 darbo dienas ir įvykdyti oficialius duomenų subjektų prašymus per 30 kalendorinių dienų, kaip reikalauja BDAR.