Política de Privacidade de Dados
Como coletamos, usamos e protegemos suas informações pessoais quando você reserva um veículo conosco em Creta, Grécia.
1. Introdução e Abrangência
Esta Política de Privacidade de Dados se aplica a todas as informações pessoais processadas pelo CheapCarRentalsCrete.com ("nós", "nosso") em relação aos serviços de aluguel de veículos oferecidos na ilha de Creta, Grécia. Isso inclui reservas para retirada no Aeroporto de Heraclião (HER), Aeroporto de Chania (CHQ), Porto de Heraclião e qualquer local de entrega em hotéis ou vilas pela ilha.
Estamos comprometidos em proteger a privacidade e a segurança de cada cliente. Esta política explica quais dados coletamos, como os usamos, com quem os compartilhamos e quais direitos você possui conforme a legislação grega e da União Europeia - principalmente o Regulamento (UE) 2016/679 (Regulamento Geral de Proteção de Dados, "GDPR") e a Lei Grega 4624/2019 que implementa o GDPR no âmbito nacional.
Ao usar nosso site, enviar uma consulta de reserva ou concluir uma reserva, você reconhece que leu e compreendeu esta política. Se não concordar, por favor, não envie seus dados pessoais por nossa plataforma.
2. Controlador dos Dados
O controlador responsável pelos seus dados pessoais é:
CheapCarRentalsCrete.com
Creta, Região de Creta, Grécia
Email: [email protected]
Telefone: +1 (412) 538-6595
Todas as atividades de processamento descritas nesta política são realizadas por ou sob a direção desta entidade. Para dúvidas, preocupações ou solicitações relacionadas à privacidade, entre em contato conosco pelos dados acima.
3. Informações que Coletamos
3.1 Dados de Identificação Pessoal
Ao fazer uma reserva ou entrar em contato conosco, podemos coletar seu nome completo, e-mail, telefone, endereço residencial, nacionalidade e data de nascimento. Para fins de aluguel de veículo, também coletamos número da carteira de motorista, país emissor e data de validade da carteira. Detalhes do passaporte ou documento nacional de identidade podem ser coletados no momento da entrega do veículo, conforme as normas gregas de aluguel.
3.2 Dados da Reserva e Transação
Coletamos informações relacionadas ao seu aluguel: locais de retirada e devolução (ex: Aeroporto de Heraclião, Chania, área do porto de Rethymnon), datas de início e fim do aluguel, categoria do veículo escolhida, opcionais como cadeirinhas infantis ou GPS, e quaisquer instruções especiais fornecidas. Esses dados formam o registro principal do seu contrato conosco.
3.3 Informações de Pagamento
Não armazenamos dados completos de cartão de pagamento em nossos servidores. As transações são processadas por terceiros certificados PCI-DSS. Recebemos confirmação do pagamento e uma referência da transação, mas os dados sensíveis do cartão são gerenciados exclusivamente pelo processador. Em reservas sem depósito, a confirmação e o processamento são feitos via nosso gateway seguro de terceiros.
3.4 Dados de Navegação e Dispositivo
Ao visitar nosso site, coletamos automaticamente informações técnicas como seu endereço IP, tipo e versão do navegador, sistema operacional, URL de referência, páginas visitadas e tempo no site. Esses dados são obtidos via logs do servidor e, quando aplicável, cookies de análise. Isso nos ajuda a manter a segurança do site e aprimorar a experiência do usuário.
3.5 Dados de Localização
Se você usar recursos de localização em nosso site (por exemplo, para encontrar o ponto de retirada mais próximo em Creta), seu dispositivo pode compartilhar dados aproximados de localização conosco. Isso ocorre somente com sua permissão explícita no navegador e não é armazenado além da sessão atual.
4. Como Usamos Seus Dados
4.1 Processamento de Reservas e Cumprimento de Contratos
O principal motivo para coletar seus dados pessoais é processar sua reserva de aluguel e cumprir o contrato. Isso inclui confirmar sua reserva, enviar vouchers, coordenar a logística de retirada no aeroporto, providenciar cadeirinhas ou outros opcionais e gerenciar alterações ou cancelamentos. A base legal é a execução de um contrato (Artigo 6(1)(b) do GDPR).
4.2 Atendimento ao Cliente
Usamos seus dados de contato e reserva para responder dúvidas, resolver disputas, gerenciar reclamações e auxiliá-lo durante o período do aluguel em qualquer lugar da ilha - desde a trilha do Desfiladeiro de Samaria no sul até a estrada costeira a leste de Agios Nikolaos. A base legal é nosso interesse legítimo em oferecer um serviço de qualidade (Artigo 6(1)(f) do GDPR).
4.3 Melhoria do Serviço
Dados agregados e anonimizados de navegação e reservas nos ajudam a entender como os clientes encontram e usam nosso serviço, quais categorias de veículos são mais procuradas por temporada e como melhorar nosso site. Nenhum dado identificável individualmente é usado sem as devidas garantias.
4.4 Comunicações de Marketing
Podemos enviar e-mails promocionais, ofertas sazonais ou informações sobre nossa frota se você tiver dado consentimento explícito durante a reserva. Você pode retirar esse consentimento a qualquer momento clicando no link de descadastramento em qualquer e-mail ou entrando em contato conosco. Não enviaremos comunicações de marketing baseadas apenas em interesse legítimo sem seu consentimento.
4.5 Conformidade Legal
Processamos e mantemos certos dados conforme exigido pela legislação grega e da UE, incluindo obrigações fiscais e contábeis, medidas antifraude e exigências das autoridades de transporte ou turismo gregas. A base legal é o cumprimento de uma obrigação legal (Artigo 6(1)(c) do GDPR).
5. Compartilhamento de Dados com Terceiros
Não vendemos seus dados pessoais. Podemos compartilhar dados necessários com as seguintes categorias de parceiros confiáveis:
- Processadores de pagamento - para autorizar e confirmar transações com segurança. Esses fornecedores operam sob rígidos padrões PCI-DSS e suas próprias políticas de privacidade.
- Seguradoras - quando nosso aluguel inclui ou oferece cobertura opcional, dados relevantes do cliente e da reserva podem ser compartilhados para emissão de apólices e gestão de sinistros.
- Integradores de tecnologia de reservas - usamos plataformas ou widgets de terceiros que recebem dados de reserva para gerar confirmações e gerenciar disponibilidade.
- Autoridades legais e regulatórias - quando exigido por lei grega, ordem judicial ou instrução regulatória para divulgação de informações.
- Fornecedores de análise - dados anonimizados ou pseudonimizados podem ser compartilhados para medir o desempenho do site. Esses fornecedores estão vinculados por acordos de processamento de dados.
Todos os processadores terceiros devem tratar seus dados apenas para os fins especificados e em conformidade com o GDPR. Quando dados são transferidos fora do Espaço Econômico Europeu, garantimos salvaguardas adequadas conforme o Capítulo V do GDPR.
6. Retenção de Dados
Retemos dados pessoais apenas pelo tempo necessário para os fins para os quais foram coletados ou conforme exigido por lei:
- Registros de reserva e aluguel - mantidos por no mínimo 5 anos após o período do aluguel para cumprir obrigações fiscais e contábeis gregas (Lei 4308/2014).
- Comunicações de suporte ao cliente - mantidas por até 2 anos a partir da última interação, salvo se houver disputa que exija retenção maior.
- Registros de consentimento para marketing - mantidos até que você retire o consentimento, mais 1 ano adicional para fins de auditoria.
- Dados de logs do site - geralmente mantidos por até 12 meses e depois excluídos ou anonimizados.
- Referências de transações de pagamento - mantidas pelo período exigido pelas normas financeiras aplicáveis, geralmente entre 5 e 7 anos.
Após o término do período de retenção, os dados são excluídos de forma segura ou anonimizados para que não possam mais ser vinculados a uma pessoa.
7. Seus Direitos sob o GDPR
Como titular dos dados sob o GDPR e a Lei Grega 4624/2019, você tem os seguintes direitos em relação aos seus dados pessoais:
- Direito de acesso - pode solicitar uma cópia dos dados pessoais que mantemos sobre você, gratuitamente, dentro de 30 dias após a solicitação.
- Direito à retificação - se algum dado estiver incorreto ou incompleto, pode pedir que corrijamos sem demora injustificada.
- Direito à exclusão ("direito ao esquecimento") - pode solicitar a exclusão dos seus dados quando não forem mais necessários para o propósito original ou se retirar o consentimento, sujeito às obrigações legais de retenção.
- Direito à portabilidade dos dados - quando o processamento for baseado em consentimento ou contrato e realizado por meios automatizados, pode solicitar seus dados em formato estruturado, comum e legível por máquina.
- Direito de restringir o processamento - pode pedir a suspensão temporária do processamento enquanto uma disputa ou pedido de correção estiver em análise.
- Direito de objeção - pode se opor a qualquer momento ao processamento baseado em interesses legítimos, incluindo marketing direto. Pararemos o processamento salvo se houver motivos legítimos imperiosos.
- Direito de retirar o consentimento - quando o processamento for baseado no seu consentimento, pode retirá-lo a qualquer momento sem afetar a legalidade do processamento anterior.
Para exercer qualquer desses direitos, entre em contato pelo e-mail [email protected]. Responderemos em até 30 dias. Se não estiver satisfeito com nossa resposta, você pode apresentar reclamação à Autoridade Grega de Proteção de Dados (HDPA) em www.dpa.gr.
8. Medidas de Segurança dos Dados
Adotamos medidas técnicas e organizacionais razoáveis para proteger seus dados pessoais contra perda acidental, acesso não autorizado, divulgação, alteração ou destruição. Essas medidas incluem:
- Transmissão de dados criptografada via protocolos TLS/SSL em todas as interações no site.
- Controles de acesso que limitam o acesso aos dados pessoais apenas a funcionários autorizados e conforme necessidade.
- Uso de terceiros certificados PCI-DSS para o tratamento de dados de pagamento - nunca armazenamos números de cartão em formato bruto.
- Avaliações regulares de segurança e atualizações da infraestrutura do site e hospedagem.
- Treinamento da equipe sobre procedimentos de manejo de dados e obrigações de confidencialidade.
Nenhum método de transmissão pela internet é totalmente seguro. Embora nos esforcemos para proteger seus dados, não podemos garantir segurança absoluta. Em caso de violação de dados pessoais que represente risco aos seus direitos e liberdades, notificaremos você e a HDPA conforme os Artigos 33 e 34 do GDPR.
9. Cookies e Tecnologias de Rastreamento
Nosso site utiliza cookies e tecnologias similares. Um cookie é um pequeno arquivo de texto armazenado no seu dispositivo. Usamos cookies para garantir o funcionamento correto do site, lembrar suas preferências, analisar o tráfego e, em alguns casos, apoiar integrações de reservas de terceiros. Você pode gerenciar suas preferências de cookies nas configurações do navegador ou através da ferramenta de consentimento apresentada na sua primeira visita. Para detalhes completos, consulte nossa Política de Cookies.
10. Alterações Nesta Política
Podemos atualizar esta Política de Privacidade de Dados periodicamente para refletir mudanças na legislação, tecnologia ou práticas comerciais. Quando houver alterações significativas, atualizaremos a data de "Última Atualização" no topo desta página e, quando apropriado, notificaremos você por e-mail ou aviso destacado no site. Recomendamos revisar esta política regularmente. O uso contínuo dos nossos serviços após atualizações implica aceitação da política revisada.
Esta política foi revisada pela última vez em 2024.
11. Contato Sobre Privacidade
Se tiver dúvidas, preocupações ou solicitações relacionadas a esta Política de Privacidade ou ao tratamento dos seus dados pessoais, entre em contato conosco:
CheapCarRentalsCrete.com
Creta, Região de Creta, Grécia
Email: [email protected]
Telefone: +1 (412) 538-6595
Nos comprometemos a responder todas as consultas relacionadas à privacidade em até 5 dias úteis e a atender qualquer solicitação formal de titular de dados em até 30 dias corridos, conforme exigido pelo GDPR.
