Velkommen til Kreta Raske svar Bilpark Flyplass

Personvernregler

Hvordan vi samler inn, bruker og beskytter dine personopplysninger når du bestiller kjøretøy hos oss på Kreta, Hellas.

1. Innledning og omfang

Denne personvernreglen gjelder all behandling av personopplysninger utført av CheapCarRentalsCrete.com ("vi", "oss", "vår") i forbindelse med bilutleietjenester på øya Kreta, Hellas. Dette inkluderer bestillinger for henting på Heraklion flyplass (HER), Chania flyplass (CHQ), Heraklion havn, samt levering til hoteller eller villaer over hele øya.

Vi er forpliktet til å beskytte personvernet og sikkerheten til alle våre kunder. Denne policyen forklarer hvilke data vi samler inn, hvordan vi bruker dem, hvem vi deler dem med, og hvilke rettigheter du har i henhold til gjeldende gresk og EU-lovgivning – hovedsakelig forordning (EU) 2016/679 (personvernforordningen, "GDPR") og gresk lov 4624/2019 som implementerer GDPR nasjonalt.

Ved å bruke nettstedet vårt, sende inn en bestillingsforespørsel eller fullføre en reservasjon, bekrefter du at du har lest og forstått denne policyen. Hvis du ikke samtykker, vennligst ikke send personopplysninger via vår plattform.

2. Behandlingsansvarlig

Behandlingsansvarlig for dine personopplysninger er:

CheapCarRentalsCrete.com
Kreta, Region Kreta, Hellas
E-post: [email protected]
Telefon: +1 (412) 538-6595

All databehandling beskrevet i denne policyen utføres av eller under ledelse av denne enheten. Ved spørsmål, bekymringer eller forespørsler om personvern, vennligst kontakt oss på oppgitte kontaktopplysninger.

3. Informasjon vi samler inn

3.1 Personlige identifikasjonsopplysninger

Når du foretar en bestilling eller kontakter oss, kan vi samle inn fullt navn, e-postadresse, telefonnummer, hjemmeadresse, nasjonalitet og fødselsdato. For bilutleieformål samler vi også inn førerkortnummer, utstedelsesland og utløpsdato. Pass- eller nasjonalt ID-dokument kan bli innhentet ved overlevering av kjøretøy i henhold til greske utleieregler.

3.2 Bestillings- og transaksjonsdata

Vi samler inn detaljer knyttet til leien: hentested og leveringssted (f.eks. Heraklion flyplass, Chania, Rethymnon havneområde), leieperiode, valgt bilkategori, tillegg som barneseter eller GPS, og eventuelle spesielle instruksjoner du gir. Dette utgjør kjernen i kontrakten mellom deg og oss.

3.3 Betalingsinformasjon

Vi lagrer ikke fullstendige betalingskortdetaljer på våre servere. Betalinger behandles av tredjeparts betalingsleverandører som er PCI-DSS-kompatible. Vi mottar bekreftelse på vellykket betaling og en transaksjonsreferanse, men sensitive kortdata håndteres utelukkende av betalingsleverandøren. Ved bestillinger uten forskuddsbetaling skjer bekreftelse og eventuell betaling via vår sikre tredjeparts betalingsløsning.

3.4 Nettleser- og enhetsdata

Når du besøker nettstedet vårt, samler vi automatisk inn teknisk informasjon som IP-adresse, nettlesertype og versjon, operativsystem, henvisnings-URL, besøkte sider og tid brukt på siden. Dataene samles inn via serverlogger og, der det er aktuelt, analyse-cookies. Dette hjelper oss med å sikre nettstedet og forbedre brukeropplevelsen.

3.5 Lokasjonsdata

Hvis du bruker lokasjonsfunksjoner på nettstedet (for eksempel for å finne nærmeste hentested på Kreta), kan enheten din dele omtrentlig posisjonsdata med oss. Dette behandles kun med ditt eksplisitte samtykke via nettleseren og lagres ikke utover den aktuelle økten.

4. Hvordan vi bruker dine data

4.1 Behandling av bestillinger og oppfyllelse av kontrakter

Hovedformålet med å samle inn personopplysninger er å behandle din bilutleiebestilling og oppfylle leiekontrakten. Dette inkluderer bekreftelse av reservasjonen, utsendelse av bestillingsbekreftelser, koordinering av henting på flyplass, tilrettelegging av barneseter eller andre tillegg, samt håndtering av endringer eller avbestillinger. Det rettslige grunnlaget er oppfyllelse av kontrakt (GDPR artikkel 6(1)(b)).

4.2 Kundeservice

Vi bruker kontakt- og bestillingsinformasjon for å svare på henvendelser, løse tvister, håndtere klager og bistå deg under leieperioden hvor som helst på øya – fra Samaria-kløftens startpunkt i sør til kystveien øst for Agios Nikolaos. Det rettslige grunnlaget er vår berettigede interesse i å tilby god service (GDPR artikkel 6(1)(f)).

4.3 Forbedring av tjenesten

Aggregert og anonymisert nettleser- og bestillingsdata hjelper oss å forstå hvordan kunder finner og bruker tjenesten, hvilke bilkategorier som er mest populære sesongmessig, og hvordan vi kan forbedre nettstedet. Ingen personidentifiserbare data brukes til dette uten nødvendige sikkerhetstiltak.

4.4 Markedsføringskommunikasjon

Vi kan sende deg tilbud, sesongkampanjer eller informasjon om bilparken dersom du har gitt eksplisitt samtykke ved bestilling. Du kan når som helst trekke tilbake samtykket ved å klikke på avmeldingslenken i e-post eller kontakte oss direkte. Vi sender ikke markedsføring basert på berettiget interesse uten at du har samtykket.

4.5 Lovpålagt behandling

Vi behandler og oppbevarer visse data som kreves av gjeldende gresk og EU-lovgivning, inkludert skatte- og regnskapsplikter, tiltak mot svindel, og krav fra greske transport- eller turistmyndigheter. Det rettslige grunnlaget er overholdelse av rettslig forpliktelse (GDPR artikkel 6(1)(c)).

5. Deling av data med tredjeparter

Vi selger ikke dine personopplysninger. Nødvendige data kan deles med følgende pålitelige partnere:

  • Betalingsleverandører – for sikker autorisering og bekreftelse av transaksjoner. Disse opererer under strenge PCI-DSS-standarder og egne personvernregler.
  • Forsikringsselskaper – når leien inkluderer eller tilbyr tilleggsdekning, kan relevante kunde- og bestillingsdata deles med forsikringsselskapet for utstedelse av polise og skadebehandling.
  • Bookingteknologi-integratorer – vi kan bruke tredjeparts reservasjonsplattformer eller widget-leverandører som mottar bestillingsdata for å generere bekreftelser og håndtere tilgjengelighet.
  • Juridiske og regulatoriske myndigheter – når vi er pålagt av gresk lov, rettskjennelse eller regulatorisk instruksjon å utlevere informasjon.
  • Analyseleverandører – anonymiserte eller pseudonymiserte data kan deles med analyseverktøy for å måle nettstedets ytelse. Disse leverandørene er bundet av databehandleravtaler.

Alle tredjepartsbehandlere må kun bruke dataene til angitt formål og i samsvar med GDPR. Ved overføring utenfor EØS sikrer vi nødvendige garantier i tråd med GDPR kapittel V.

6. Lagring av data

Vi lagrer personopplysninger kun så lenge det er nødvendig for formålene de ble samlet inn for, eller som lovpålagt:

  • Bestillings- og leiedokumentasjon – lagres i minst 5 år etter leieperioden for å oppfylle greske regnskaps- og skattekrav (Lov 4308/2014).
  • Kundeservicekommunikasjon – lagres opptil 2 år etter siste kontakt, med mindre tvister krever lengre oppbevaring.
  • Markedsføringssamtykke – lagres til du trekker tilbake samtykket, pluss 1 ekstra år for revisjonsformål.
  • Nettstedsloggdata – lagres vanligvis i opptil 12 måneder før sletting eller anonymisering.
  • Betalingstransaksjonsreferanser – lagres i henhold til gjeldende finansreguleringer, vanligvis 5-7 år.

Når lagringsperioden utløper, slettes eller anonymiseres data slik at de ikke lenger kan knyttes til enkeltpersoner.

7. Dine rettigheter etter GDPR

Som registrert i henhold til GDPR og gresk lov 4624/2019 har du følgende rettigheter knyttet til dine personopplysninger:

  • Innsynsrett – du kan be om kopi av personopplysningene vi har om deg, kostnadsfritt, innen 30 dager.
  • Rett til retting – du kan be oss korrigere feil eller mangelfulle data uten unødig opphold.
  • Rett til sletting ("retten til å bli glemt") – du kan be om at vi sletter dine data når de ikke lenger er nødvendige for formålet, eller du trekker tilbake samtykke, med forbehold om lovpålagte oppbevaringsplikter.
  • Rett til dataportabilitet – når behandlingen baseres på samtykke eller kontrakt og skjer automatisk, kan du be om å få dataene dine i et strukturert, vanlig brukt og maskinlesbart format.
  • Rett til begrensning av behandling – du kan be om midlertidig stans i behandlingen mens en tvist eller retting behandles.
  • Rett til å protestere – du kan når som helst protestere mot behandling basert på berettiget interesse, inkludert direkte markedsføring. Vi stanser da behandlingen med mindre vi kan påvise tvingende berettigede grunner.
  • Rett til å trekke tilbake samtykke – du kan når som helst trekke tilbake samtykke uten å påvirke lovligheten av behandling før tilbaketrekning.

For å utøve noen av disse rettighetene, kontakt oss på [email protected]. Vi svarer innen 30 dager. Hvis du er misfornøyd med vårt svar, kan du klage til den greske datatilsynet (HDPA) på www.dpa.gr.

8. Datasikkerhetstiltak

Vi tar rimelige og passende tekniske og organisatoriske tiltak for å beskytte dine personopplysninger mot utilsiktet tap, uautorisert tilgang, utlevering, endring eller ødeleggelse. Tiltakene inkluderer:

  • Kryptert dataoverføring med TLS/SSL-protokoller på hele nettstedet.
  • Tilgangskontroller som begrenser personopplysningsadgang til autorisert personale etter behov.
  • Bruk av PCI-DSS-kompatible tredjepartsleverandører for all betalingsbehandling – vi lagrer aldri rå kortnumre.
  • Regelmessige sikkerhetsvurderinger og oppdateringer av nettsted og hosting.
  • Opplæring av ansatte i databehandling og taushetsplikt.

Ingen overføring via internett er helt sikker. Vi gjør vårt beste for å beskytte dine data, men kan ikke garantere absolutt sikkerhet. Ved personvernbrudd som kan medføre risiko for dine rettigheter, varsler vi deg og HDPA i henhold til GDPR artikkel 33 og 34.

9. Informasjonskapsler og sporingsteknologier

Nettstedet vårt bruker informasjonskapsler og lignende sporingsteknologier. En informasjonskapsel er en liten tekstfil som lagres på enheten din. Vi bruker informasjonskapsler for å sikre at nettstedet fungerer som det skal, huske dine preferanser, analysere trafikk, og i noen tilfeller støtte tredjeparts bookingintegrasjoner. Du kan styre informasjonskapsler via nettleserinnstillinger eller vårt samtykkeverktøy som vises ved første besøk. For fullstendig informasjon, se vår informasjonskapselpolicy.

10. Endringer i denne policyen

Vi kan oppdatere denne personvernreglen fra tid til annen for å reflektere endringer i lov, teknologi eller forretningspraksis. Ved vesentlige endringer oppdaterer vi datoen for siste revisjon øverst på siden og varsler deg ved behov via e-post eller tydelig melding på nettstedet. Vi anbefaler at du jevnlig leser gjennom policyen. Fortsatt bruk av våre tjenester etter oppdateringer innebærer aksept av den reviderte policyen.

Denne policyen ble sist gjennomgått i 2024.

11. Kontakt oss vedrørende personvern

Har du spørsmål, bekymringer eller forespørsler knyttet til denne personvernreglen eller hvordan vi behandler dine personopplysninger, vennligst kontakt oss:

CheapCarRentalsCrete.com
Kreta, Region Kreta, Hellas
E-post: [email protected]
Telefon: +1 (412) 538-6595

Vi streber etter å svare på alle personvernrelaterte henvendelser innen 5 virkedager og behandle formelle forespørsler innen 30 kalenderdager i tråd med GDPR.