Datu privātuma politika
Kā mēs apkopojam, izmantojam un aizsargājam jūsu personas datus, kad rezervējat automašīnu pie mums Kretā, Grieķijā.
1. Ievads un darbības joma
Šī datu privātuma politika attiecas uz visu personas informāciju, ko apstrādā CheapCarRentalsCrete.com ("mēs", "mums", "mūsu") saistībā ar automašīnu nomas pakalpojumiem, kas tiek piedāvāti Kretas salā, Grieķijā. Tas ietver rezervācijas, kas veikta automašīnas saņemšanai Heraklionas lidostā (HER), Hānijas lidostā (CHQ), Heraklionas ostā un jebkurā viesnīcā vai villā visā salā.
Mēs esam apņēmušies aizsargāt katra klienta privātumu un drošību. Šajā politikā ir izskaidrots, kādus datus mēs vācam, kā tos izmantojam, ar ko kopīgojam un kādas tiesības jums ir saskaņā ar piemērojamiem Grieķijas un Eiropas Savienības likumiem - galvenokārt Regulu (ES) 2016/679 (Vispārīgā datu aizsardzības regula, "GDPR") un Grieķijas likumu 4624/2019, kas īsteno GDPR valsts līmenī.
Izmantojot mūsu vietni, iesniedzot rezervācijas pieprasījumu vai pabeidzot rezervāciju, jūs apliecināt, ka esat izlasījis un sapratis šo politiku. Ja nepiekrītat, lūdzu, neiesniedziet personas datus mūsu platformā.
2. Datu pārzinis
Par jūsu personas datu pārzinis ir:
CheapCarRentalsCrete.com
Kreta, Kretas reģions, Grieķija
E-pasts: [email protected]
Tālrunis: +1 (412) 538-6595
Visas šajā politikā aprakstītās datu apstrādes darbības veic vai uzrauga šis subjekts. Jautājumu, bažu vai pieprasījumu gadījumā saistībā ar privātumu, lūdzu, sazinieties ar mums, izmantojot augstāk norādītos kontaktus.
3. Informācija, ko mēs vācam
3.1 Personas identifikācijas dati
Veicot rezervāciju vai sazinoties ar mums, mēs varam vākt jūsu pilnu vārdu, e-pasta adresi, tālruņa numuru, dzīvesvietas adresi, tautību un dzimšanas datumu. Automašīnas nomas nolūkos mēs arī apkopojam vadītāja apliecības numuru, apliecības izdošanas valsti un derīguma termiņu. Pase vai nacionālā identitātes dokumenta dati var tikt pieprasīti automašīnas saņemšanas brīdī saskaņā ar Grieķijas nomas noteikumiem.
3.2 Rezervācijas un darījumu dati
Mēs vācam informāciju par jūsu nomu: saņemšanas un nodošanas vietas (piemēram, Heraklionas lidosta, Hānija, Rētmiona ostas zona), nomas sākuma un beigu datumus, izvēlēto automašīnas kategoriju, papildu opcijas, piemēram, bērnu sēdeklīšus vai GPS, kā arī jebkādas īpašas norādes, ko sniedzat. Šie dati veido jūsu līguma ar mums pamatu.
3.3 Maksājumu informācija
Mēs neglabājam pilnu maksājumu karšu datus mūsu serveros. Maksājumu darījumus apstrādā trešo pušu maksājumu pakalpojumu sniedzēji, kas atbilst PCI-DSS standartiem. Mēs saņemam apstiprinājumu par veiksmīgu maksājumu un darījuma atsauci, bet sensitīvie kartes dati tiek apstrādāti tikai pie pakalpojumu sniedzēja. Ja rezervācija tiek veikta bez avansa maksājuma, apstiprinājums un maksājuma apstrāde notiek caur mūsu drošo trešās puses maksājumu vārteju.
3.4 Pārlūkošanas un ierīces dati
Apmeklējot mūsu vietni, mēs automātiski vācam noteiktu tehnisko informāciju, tostarp jūsu IP adresi, pārlūkprogrammas tipu un versiju, operētājsistēmu, atsauces URL, skatītās lapas un laiku, ko pavadāt vietnē. Šie dati tiek vākti, izmantojot servera žurnālus un, ja piemērojams, analītikas sīkdatnes. Tas palīdz mums uzturēt vietnes drošību un uzlabot lietotāja pieredzi.
3.5 Atrašanās vietas dati
Ja izmantojat atrašanās vietas funkcijas mūsu vietnē (piemēram, lai atrastu tuvāko saņemšanas punktu Kretā), jūsu ierīce var kopīgot aptuvenos atrašanās vietas datus ar mums. Šie dati tiek apstrādāti tikai ar jūsu skaidru pārlūkprogrammas atļauju un netiek saglabāti pēc sesijas beigām.
4. Kā mēs izmantojam jūsu datus
4.1 Rezervāciju apstrāde un līguma izpilde
Galvenais iemesls, kāpēc mēs vācam personas datus, ir jūsu automašīnas nomas rezervācijas apstrāde un līguma izpilde. Tas ietver rezervācijas apstiprināšanu, rezervācijas kuponu nosūtīšanu, lidostas saņemšanas koordinēšanu, bērnu sēdeklīšu vai citu papildinājumu nodrošināšanu, kā arī jebkādu izmaiņu vai atcelšanas pārvaldību. Tiesiskais pamats ir līguma izpilde (GDPR 6. panta 1. punkts b).
4.2 Klientu atbalsts
Mēs izmantojam jūsu kontaktinformāciju un rezervācijas datus, lai atbildētu uz atbalsta jautājumiem, risinātu strīdus, pārvaldītu sūdzības un palīdzētu jums nomas laikā jebkurā salā - no Samārijas aiza dienvidos līdz piekrastes ceļam austrumos no Agios Nikolaos. Tiesiskais pamats ir mūsu leģitīmā interese nodrošināt kvalitatīvu pakalpojumu (GDPR 6. panta 1. punkts f).
4.3 Pakalpojumu uzlabošana
Apkopotie un anonimizētie pārlūkošanas un rezervācijas dati palīdz mums izprast, kā klienti atrod un izmanto mūsu pakalpojumu, kuras automašīnu kategorijas sezonāli ir vispieprasītākās un kā uzlabot mūsu vietni. Šim nolūkam netiek izmantoti individuāli identificējami dati bez atbilstošiem drošības pasākumiem.
4.4 Mārketinga komunikācija
Mēs varam nosūtīt jums reklāmas e-pastus, sezonas piedāvājumus vai informāciju par mūsu nomas autoparku, ja esat sniedzis skaidru piekrišanu rezervācijas laikā. Jūs varat jebkurā laikā atsaukt piekrišanu, noklikšķinot uz atteikšanās saites jebkurā e-pastā vai sazinoties ar mums tieši. Mēs nesūtīsim mārketinga ziņojumus, balstoties tikai uz leģitīmu interesi, ja neesat tam piekritis.
4.5 Tiesiskā atbilstība
Mēs apstrādājam un uzglabājam noteiktus datus, kā to prasa piemērojamie Grieķijas un ES likumi, tostarp nodokļu un grāmatvedības prasības, pretkrāpšanas pasākumi un prasības, ko nosaka Grieķijas transporta vai tūrisma iestādes. Tiesiskais pamats ir juridisku pienākumu izpilde (GDPR 6. panta 1. punkts c).
5. Datu koplietošana ar trešajām pusēm
Mēs nepārdodam jūsu personas datus. Mēs varam koplietot nepieciešamos datus ar šādām uzticamām partneru kategorijām:
- Maksājumu apstrādātāji - lai droši autorizētu un apstiprinātu darījumus. Šie pakalpojumu sniedzēji darbojas saskaņā ar stingriem PCI-DSS standartiem un savām privātuma politikām.
- Apdrošināšanas pakalpojumu sniedzēji - ja mūsu noma ietver vai piedāvā papildu apdrošināšanu, attiecīgie klienta un rezervācijas dati var tikt nodoti apdrošinātājam polises izsniegšanai un prasību apstrādei.
- Rezervāciju tehnoloģiju integratori - mēs varam izmantot trešo pušu rezervāciju platformas vai logrīku nodrošinātājus, kas saņem rezervācijas datus, lai ģenerētu apstiprinājumus un pārvaldītu pieejamību.
- Tiesību un regulējošās iestādes - ja to pieprasa Grieķijas likums, tiesas rīkojums vai regulatīvā instrukcija.
- Analītikas pakalpojumu sniedzēji - anonimizētus vai pseidonimizētus datus var koplietot ar analītikas pakalpojumiem, lai palīdzētu mums mērīt vietnes veiktspēju. Šie pakalpojumu sniedzēji ir saistīti ar datu apstrādes līgumiem.
Visiem trešo pušu apstrādātājiem ir pienākums apstrādāt jūsu datus tikai norādītajam mērķim un saskaņā ar GDPR prasībām. Ja dati tiek pārsūtīti ārpus Eiropas Ekonomikas zonas, mēs nodrošinām atbilstošus drošības pasākumus, kā to prasa GDPR V nodaļa.
6. Datu glabāšana
Mēs glabājam personas datus tikai tik ilgi, cik nepieciešams to vākšanas mērķu īstenošanai vai kā to prasa likums:
- Rezervāciju un nomas ieraksti - glabāti vismaz 5 gadus pēc nomas perioda, lai izpildītu Grieķijas grāmatvedības un nodokļu prasības (Likums 4308/2014).
- Klientu atbalsta sarakstes - glabātas līdz 2 gadiem no pēdējās saziņas, ja vien strīds neprasa ilgāku glabāšanu.
- Mārketinga piekrišanas ieraksti - glabāti līdz brīdim, kad atsaucat piekrišanu, plus vēl 1 gads audita vajadzībām.
- Vietnes žurnālu dati - parasti glabāti līdz 12 mēnešiem, pēc tam dzēsti vai anonimizēti.
- Maksājumu darījumu atsauces - glabātas tik ilgi, cik to prasa piemērojamie finanšu noteikumi, parasti 5–7 gadus.
Pēc glabāšanas termiņa beigām dati tiek droši dzēsti vai anonimizēti tā, lai tos vairs nevarētu saistīt ar konkrētu personu.
7. Jūsu tiesības saskaņā ar GDPR
Kā datu subjekts saskaņā ar GDPR un Grieķijas likumu 4624/2019, jums ir šādas tiesības attiecībā uz jūsu personas datiem:
- Piekļuve datiem - jūs varat pieprasīt bez maksas saņemt kopiju par mums pieejamiem jūsu personas datiem 30 dienu laikā pēc pieprasījuma.
- Datu labošana - ja dati ir neprecīzi vai nepilnīgi, varat pieprasīt to labošanu bez nepamatotas kavēšanās.
- Datu dzēšana ("tiesības tikt aizmirstam") - varat pieprasīt jūsu personas datu dzēšanu, ja tie vairs nav nepieciešami vākšanas mērķim vai ja atsaucat piekrišanu, ņemot vērā mūsu likumiskās glabāšanas saistības.
- Datu pārnesamība - ja apstrāde balstās uz piekrišanu vai līgumu un notiek automatizēti, varat pieprasīt saņemt datus strukturētā, plaši lietotā un mašīnlasāmā formātā.
- Apstrādes ierobežošana - varat lūgt pagaidu apstrādes apturēšanu, kamēr tiek risināts strīds vai labojuma pieprasījums.
- Iebildums - varat jebkurā laikā iebilst pret apstrādi, kas balstīta uz leģitīmo interesi, tostarp tiešo mārketingu. Mēs pārtrauksim apstrādi, ja nevarēsim pamatot spēcīgas leģitīmas intereses.
- Piekrišanas atsaukšana - ja apstrāde balstās uz jūsu piekrišanu, varat to atsaukt jebkurā laikā, neietekmējot likumīgo apstrādi pirms atsaukšanas.
Lai izmantotu kādu no šīm tiesībām, lūdzu, sazinieties ar mums pa [email protected]. Mēs atbildēsim 30 dienu laikā. Ja neesat apmierināts ar mūsu atbildi, jums ir tiesības iesniegt sūdzību Grieķijas Datu aizsardzības iestādē (HDPA) vietnē www.dpa.gr.
8. Datu drošības pasākumi
Mēs veicam saprātīgus un piemērotus tehniskos un organizatoriskos pasākumus, lai aizsargātu jūsu personas datus pret nejaušu zudumu, nesankcionētu piekļuvi, atklāšanu, izmaiņām vai iznīcināšanu. Šie pasākumi ietver:
- Datu šifrētu pārraidi, izmantojot TLS/SSL protokolus visās vietnes mijiedarbībās.
- Piekļuves kontroli, kas ierobežo personas datu piekļuvi tikai pilnvarotam personālam pēc nepieciešamības.
- PCI-DSS atbilstošu trešo pušu izmantošanu visu maksājumu datu apstrādē - mēs nekad neglabājam neapstrādātus kartes numurus.
- Regulāras drošības pārbaudes un atjauninājumus mūsu vietnei un hostinga infrastruktūrai.
- Darbinieku apmācības datu apstrādes procedūrās un konfidencialitātes prasībās.
Nav pilnīgi drošas datu pārraides metodes internetā. Lai gan mēs cenšamies aizsargāt jūsu datus, nevaram garantēt absolūtu drošību. Ja notiktu personas datu pārkāpums, kas varētu apdraudēt jūsu tiesības un brīvības, mēs par to informēsim jūs un HDPA saskaņā ar GDPR 33. un 34. pantu.
9. Sīkdatnes un izsekošanas tehnoloģijas
Mūsu vietne izmanto sīkdatnes un līdzīgas izsekošanas tehnoloģijas. Sīkdatne ir neliels teksta fails, kas tiek saglabāts jūsu ierīcē. Mēs izmantojam sīkdatnes, lai nodrošinātu vietnes pareizu darbību, atcerētos jūsu iestatījumus, analizētu vietnes apmeklējumu un dažos gadījumos atbalstītu trešo pušu rezervāciju integrācijas. Jūs varat pārvaldīt sīkdatņu iestatījumus pārlūkprogrammas izvēlnē vai izmantojot mūsu sīkdatņu piekrišanas rīku, kas tiek parādīts, apmeklējot vietni pirmo reizi. Pilnu informāciju skatiet mūsu Sīkdatņu politikā.
10. Politikas izmaiņas
Mēs varam laiku pa laikam atjaunināt šo datu privātuma politiku, lai atspoguļotu izmaiņas likumos, tehnoloģijās vai mūsu darbības praksē. Veicot būtiskas izmaiņas, mēs atjaunināsim lapas augšpusē norādīto "Pēdējoreiz atjaunināts" datumu un, ja nepieciešams, informēsim jūs pa e-pastu vai ievietosim paziņojumu mūsu vietnē. Mēs iesakām regulāri pārskatīt šo politiku. Turpinot izmantot mūsu pakalpojumus pēc izmaiņām, jūs piekrītat atjauninātajai politikai.
Šī politika pēdējo reizi pārskatīta 2024. gadā.
11. Sazinieties ar mums par privātumu
Ja jums ir jautājumi, bažas vai pieprasījumi saistībā ar šo datu privātuma politiku vai to, kā mēs apstrādājam jūsu personas datus, lūdzu, sazinieties ar mums:
CheapCarRentalsCrete.com
Kreta, Kretas reģions, Grieķija
E-pasts: [email protected]
Tālrunis: +1 (412) 538-6595
Mēs cenšamies atbildēt uz visiem privātuma jautājumiem 5 darba dienu laikā un izpildīt jebkuru oficiālu datu subjekta pieprasījumu 30 kalendāro dienu laikā, kā to prasa GDPR.
