Polityka Prywatności Danych
Jak zbieramy, wykorzystujemy i chronimy Twoje dane osobowe podczas rezerwacji pojazdu u nas na Krecie, Grecja.
1. Wprowadzenie i zakres
Ta Polityka Prywatności Danych dotyczy wszystkich danych osobowych przetwarzanych przez CheapCarRentalsCrete.com („my”, „nas”, „nasz”) w związku z usługami wynajmu pojazdów oferowanymi na wyspie Kreta, Grecja. Obejmuje to rezerwacje na odbiór z lotniska w Heraklionie (HER), lotniska w Chanii (CHQ), portu w Heraklionie oraz dowóz do hoteli lub willi na całej wyspie.
Zobowiązujemy się chronić prywatność i bezpieczeństwo każdego klienta. Niniejsza polityka wyjaśnia, jakie dane zbieramy, jak je wykorzystujemy, komu je udostępniamy oraz jakie prawa przysługują Ci na mocy obowiązującego prawa greckiego i Unii Europejskiej – w szczególności Rozporządzenia (UE) 2016/679 (RODO) oraz greckiej ustawy 4624/2019 wdrażającej RODO na poziomie krajowym.
Korzystając z naszej strony, wysyłając zapytanie rezerwacyjne lub finalizując rezerwację, potwierdzasz, że zapoznałeś się z tą polityką i ją rozumiesz. Jeśli się nie zgadzasz, prosimy nie przesyłać swoich danych osobowych za pośrednictwem naszej platformy.
2. Administrator danych
Administratorem Twoich danych osobowych jest:
CheapCarRentalsCrete.com
Kreta, Region Krety, Grecja
Email: [email protected]
Telefon: +1 (412) 538-6595
Wszystkie działania związane z przetwarzaniem danych opisane w tej polityce są realizowane przez tę jednostkę lub pod jej nadzorem. W razie pytań, wątpliwości lub próśb dotyczących prywatności prosimy o kontakt pod powyższymi danymi.
3. Jakie dane zbieramy
3.1 Dane identyfikacyjne
Podczas dokonywania rezerwacji lub kontaktu z nami możemy zbierać Twoje imię i nazwisko, adres e-mail, numer telefonu, adres zamieszkania, obywatelstwo oraz datę urodzenia. W celu wynajmu pojazdu zbieramy także numer prawa jazdy, kraj wydania oraz datę ważności dokumentu. Dane paszportu lub dowodu osobistego mogą być zbierane przy odbiorze pojazdu zgodnie z greckimi przepisami wynajmu.
3.2 Dane rezerwacji i transakcji
Zbieramy informacje dotyczące Twojej rezerwacji: miejsce odbioru i zwrotu (np. lotnisko w Heraklionie, Chania, port w Rethymnon), daty rozpoczęcia i zakończenia wynajmu, wybraną kategorię pojazdu, opcjonalne dodatki takie jak foteliki dziecięce czy GPS oraz wszelkie specjalne instrukcje. Stanowi to podstawę umowy najmu z nami.
3.3 Informacje o płatności
Nie przechowujemy pełnych danych kart płatniczych na naszych serwerach. Transakcje płatnicze są realizowane przez zewnętrznych operatorów zgodnych z normami PCI-DSS. Otrzymujemy potwierdzenie dokonania płatności oraz referencję transakcji, jednak wrażliwe dane kart są obsługiwane wyłącznie przez operatora. W przypadku rezerwacji bez wpłaty zaliczki, potwierdzenie i obsługa płatności odbywają się przez naszą bezpieczną bramkę płatności stron trzecich.
3.4 Dane przeglądania i urządzenia
Podczas odwiedzania naszej strony automatycznie zbieramy pewne dane techniczne, takie jak adres IP, typ i wersja przeglądarki, system operacyjny, adres strony odsyłającej, odwiedzane podstrony oraz czas spędzony na stronie. Dane te pochodzą z logów serwera oraz, tam gdzie to możliwe, z plików cookies analitycznych. Pomagają nam one w utrzymaniu bezpieczeństwa strony oraz poprawie komfortu użytkowania.
3.5 Dane lokalizacyjne
Jeśli korzystasz z funkcji lokalizacji na naszej stronie (np. wyszukiwanie najbliższego punktu odbioru na Krecie), Twoje urządzenie może udostępnić przybliżone dane lokalizacyjne. Przetwarzanie tych danych odbywa się wyłącznie za Twoją wyraźną zgodą na poziomie przeglądarki i nie jest przechowywane po zakończeniu sesji.
4. W jaki sposób wykorzystujemy Twoje dane
4.1 Realizacja rezerwacji i umów
Głównym celem zbierania danych osobowych jest obsługa Twojej rezerwacji wynajmu pojazdu oraz realizacja umowy najmu. Obejmuje to potwierdzenie rezerwacji, wysyłkę voucherów, koordynację odbioru na lotnisku, organizację fotelików dziecięcych lub innych dodatków oraz zarządzanie zmianami i anulacjami. Podstawą prawną jest wykonanie umowy (RODO art. 6 ust. 1 lit. b).
4.2 Obsługa klienta
Wykorzystujemy Twoje dane kontaktowe i rezerwacyjne, aby odpowiadać na zapytania, rozwiązywać spory, obsługiwać reklamacje oraz wspierać Cię podczas całego okresu wynajmu na wyspie – od szlaku wąwozu Samaria na południu po nadmorską drogę na wschód od Agios Nikolaos. Podstawą prawną jest nasz prawnie uzasadniony interes w świadczeniu wysokiej jakości usług (RODO art. 6 ust. 1 lit. f).
4.3 Ulepszanie usług
Zanonimizowane i zagregowane dane dotyczące przeglądania i rezerwacji pomagają nam zrozumieć, jak klienci korzystają z naszych usług, które kategorie pojazdów są najbardziej popularne w poszczególnych sezonach oraz jak usprawnić naszą stronę. Dane osobowe nie są wykorzystywane indywidualnie bez odpowiednich zabezpieczeń.
4.4 Komunikacja marketingowa
Możemy wysyłać Ci oferty promocyjne, sezonowe rabaty lub informacje o naszej flocie, jeśli wyraziłeś na to wyraźną zgodę podczas rezerwacji. Zgody możesz w każdej chwili cofnąć, klikając link rezygnacji w każdej wiadomości lub kontaktując się z nami bezpośrednio. Nie wysyłamy komunikacji marketingowej na podstawie prawnie uzasadnionego interesu bez Twojej zgody.
4.5 Zgodność z przepisami prawa
Przetwarzamy i przechowujemy dane niezbędne do spełnienia wymogów prawa greckiego i unijnego, w tym obowiązków podatkowych i księgowych, przeciwdziałania oszustwom oraz wymogów organów transportowych i turystycznych. Podstawą prawną jest obowiązek prawny (RODO art. 6 ust. 1 lit. c).
5. Udostępnianie danych podmiotom trzecim
Nie sprzedajemy Twoich danych osobowych. Możemy jednak udostępniać niezbędne informacje następującym zaufanym partnerom:
- Operatorzy płatności – w celu autoryzacji i potwierdzenia transakcji. Działają oni zgodnie z rygorystycznymi standardami PCI-DSS oraz własnymi politykami prywatności.
- Ubezpieczyciele – gdy wynajem obejmuje lub oferuje opcjonalne ubezpieczenie, odpowiednie dane klienta i rezerwacji mogą być przekazywane ubezpieczycielowi w celu wystawienia polisy i obsługi roszczeń.
- Dostawcy technologii rezerwacyjnych – korzystamy z platform i widgetów stron trzecich, które otrzymują dane rezerwacji w celu generowania potwierdzeń i zarządzania dostępnością.
- Organy prawne i regulacyjne – gdy wymaga tego prawo greckie, postanowienie sądowe lub nakaz organu nadzorczego.
- Dostawcy usług analitycznych – anonimowe lub pseudonimizowane dane mogą być udostępniane w celu analizy wydajności strony. Dostawcy ci są związani umowami o przetwarzaniu danych.
Wszyscy podmioty przetwarzające dane na nasze zlecenie zobowiązani są do wykorzystywania ich wyłącznie w określonym celu i zgodnie z RODO. W przypadku transferu danych poza Europejski Obszar Gospodarczy zapewniamy odpowiednie zabezpieczenia zgodnie z rozdziałem V RODO.
6. Okres przechowywania danych
Dane osobowe przechowujemy tylko tak długo, jak jest to konieczne do realizacji celów, dla których zostały zebrane, lub zgodnie z wymogami prawa:
- Dokumentacja rezerwacji i wynajmu – przechowywana co najmniej 5 lat po zakończeniu wynajmu, zgodnie z greckimi przepisami podatkowymi i księgowymi (ustawa 4308/2014).
- Komunikacja z obsługą klienta – przechowywana do 2 lat od ostatniego kontaktu, chyba że spór wymaga dłuższego okresu.
- Rekordy zgód marketingowych – przechowywane do czasu wycofania zgody plus dodatkowy rok na cele audytu.
- Dane logów strony – zwykle przechowywane do 12 miesięcy, następnie usuwane lub anonimizowane.
- Referencje transakcji płatniczych – przechowywane zgodnie z wymogami przepisów finansowych, zwykle 5–7 lat.
Po upływie okresu przechowywania dane są bezpiecznie usuwane lub anonimizowane, aby nie można ich było powiązać z konkretną osobą.
7. Twoje prawa wynikające z RODO
Jako osoba, której dane dotyczą, masz następujące prawa w odniesieniu do swoich danych osobowych na mocy RODO i greckiej ustawy 4624/2019:
- Prawo dostępu – możesz zażądać bezpłatnej kopii swoich danych osobowych w ciągu 30 dni od zgłoszenia wniosku.
- Prawo do sprostowania – jeśli Twoje dane są nieprawidłowe lub niekompletne, możesz poprosić o ich niezwłoczną korektę.
- Prawo do usunięcia („prawo do bycia zapomnianym”) – możesz zażądać usunięcia danych, jeśli nie są już potrzebne do celów, dla których zostały zebrane, lub jeśli cofniesz zgodę, z uwzględnieniem obowiązków prawnych dotyczących przechowywania.
- Prawo do przenoszenia danych – gdy przetwarzanie opiera się na zgodzie lub umowie i jest realizowane automatycznie, możesz otrzymać swoje dane w ustrukturyzowanym, powszechnie używanym formacie czytelnym dla maszyn.
- Prawo do ograniczenia przetwarzania – możesz zażądać tymczasowego zawieszenia przetwarzania danych podczas rozpatrywania sporu lub korekty.
- Prawo do sprzeciwu – możesz w każdej chwili sprzeciwić się przetwarzaniu na podstawie prawnie uzasadnionego interesu, w tym marketingu bezpośredniego. Przestaniemy przetwarzać dane, chyba że wykażemy istnienie ważnych, nadrzędnych podstaw prawnych.
- Prawo do wycofania zgody – jeśli przetwarzanie opiera się na Twojej zgodzie, możesz ją wycofać w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania przed wycofaniem.
Aby skorzystać z tych praw, skontaktuj się z nami pod adresem [email protected]. Odpowiemy w ciągu 30 dni. Jeśli nie będziesz zadowolony z naszej odpowiedzi, masz prawo złożyć skargę do Greckiego Urzędu Ochrony Danych (HDPA) pod adresem www.dpa.gr.
8. Środki bezpieczeństwa danych
Stosujemy odpowiednie środki techniczne i organizacyjne, aby chronić Twoje dane osobowe przed przypadkową utratą, nieautoryzowanym dostępem, ujawnieniem, zmianą lub zniszczeniem. Obejmują one:
- Szyfrowanie transmisji danych za pomocą protokołów TLS/SSL na całej stronie.
- Kontrolę dostępu ograniczającą dostęp do danych osobowych wyłącznie do upoważnionych pracowników, którzy ich potrzebują.
- Wykorzystanie operatorów płatności zgodnych z PCI-DSS – nigdy nie przechowujemy surowych numerów kart.
- Regularne audyty bezpieczeństwa i aktualizacje infrastruktury strony i hostingu.
- Szkolenia personelu dotyczące procedur przetwarzania danych i obowiązków poufności.
Żadna metoda przesyłania danych przez internet nie jest całkowicie bezpieczna. Dokładamy wszelkich starań, aby chronić Twoje dane, jednak nie możemy zagwarantować absolutnego bezpieczeństwa. W przypadku naruszenia ochrony danych osobowych, które może stanowić ryzyko dla Twoich praw i wolności, poinformujemy Ciebie oraz HDPA zgodnie z art. 33 i 34 RODO.
9. Pliki cookie i technologie śledzące
Nasza strona korzysta z plików cookie i podobnych technologii śledzących. Cookie to mały plik tekstowy umieszczany na Twoim urządzeniu. Używamy ich, aby strona działała poprawnie, zapamiętywała Twoje preferencje, analizowała ruch oraz wspierała integracje z zewnętrznymi systemami rezerwacji. Możesz zarządzać ustawieniami cookie w swojej przeglądarce lub za pomocą narzędzia zgody na pliki cookie, które pojawia się przy pierwszej wizycie. Szczegóły znajdziesz w naszej Polityce Cookies.
10. Zmiany w polityce
Polityka Prywatności Danych może być okresowo aktualizowana, aby odzwierciedlać zmiany w przepisach, technologii lub praktykach biznesowych. W przypadku istotnych zmian zaktualizujemy datę „Ostatniej aktualizacji” na górze strony oraz, jeśli to stosowne, poinformujemy Cię e-mailem lub widocznym komunikatem na stronie. Zachęcamy do regularnego zapoznawania się z polityką. Kontynuowanie korzystania z naszych usług po aktualizacji oznacza akceptację zmienionej polityki.
Polityka była ostatnio aktualizowana w 2024 roku.
11. Kontakt w sprawach prywatności
Jeśli masz pytania, wątpliwości lub prośby dotyczące tej Polityki Prywatności Danych lub sposobu przetwarzania Twoich danych, skontaktuj się z nami:
CheapCarRentalsCrete.com
Kreta, Region Krety, Grecja
Email: [email protected]
Telefon: +1 (412) 538-6595
Staramy się odpowiadać na wszystkie zapytania dotyczące prywatności w ciągu 5 dni roboczych oraz realizować formalne wnioski dotyczące danych osobowych w ciągu 30 dni kalendarzowych, zgodnie z wymogami RODO.
