Zásady ochrany osobných údajov
Ako zhromažďujeme, používame a chránime vaše osobné údaje pri rezervácii vozidla u nás na Kréte, Grécko.
1. Úvod a rozsah
Tieto zásady ochrany osobných údajov sa vzťahujú na všetky osobné údaje spracovávané spoločnosťou CheapCarRentalsCrete.com („my“, „nás“, „naše“) v súvislosti so službami prenájmu vozidiel na ostrove Kréta, Grécko. Zahŕňa to rezervácie na vyzdvihnutie na letisku Heraklion (HER), letisku Chania (CHQ), prístave Heraklion a na akomkoľvek hoteli alebo mieste doručenia po celom ostrove.
Zaviazali sme sa chrániť súkromie a bezpečnosť každého zákazníka. Táto politika vysvetľuje, aké údaje zhromažďujeme, ako ich používame, s kým ich zdieľame a aké práva máte podľa platného gréckeho a európskeho práva – predovšetkým podľa Nariadenia (EÚ) 2016/679 (Všeobecné nariadenie o ochrane údajov, „GDPR“) a gréckeho zákona 4624/2019, ktorý implementuje GDPR na národnej úrovni.
Používaním našej webovej stránky, zaslaním dopytu na rezerváciu alebo dokončením rezervácie potvrdzujete, že ste si tieto zásady prečítali a porozumeli im. Ak nesúhlasíte, prosím, neposkytujte svoje osobné údaje prostredníctvom našej platformy.
2. Prevádzkovateľ údajov
Prevádzkovateľom osobných údajov, ktorý je zodpovedný za vaše údaje, je:
CheapCarRentalsCrete.com
Kréta, región Kréta, Grécko
Email: [email protected]
Telefón: +1 (412) 538-6595
Všetky činnosti spracovania údajov uvedené v týchto zásadách vykonáva alebo riadi táto entita. V prípade otázok, obáv alebo žiadostí týkajúcich sa ochrany súkromia nás prosím kontaktujte na vyššie uvedených kontaktoch.
3. Zhromažďované informácie
3.1 Osobné identifikačné údaje
Pri rezervácii alebo kontakte s nami môžeme zhromažďovať vaše celé meno, e-mailovú adresu, telefónne číslo, adresu bydliska, štátnu príslušnosť a dátum narodenia. Pre účely prenájmu vozidla tiež vyžadujeme číslo vodičského preukazu, krajinu jeho vydania a dátum platnosti. Údaje o pase alebo národnom preukaze totožnosti môžu byť zhromaždené pri odovzdaní vozidla v súlade s gréckymi predpismi o prenájme.
3.2 Údaje o rezervácii a transakcii
Zbierame informácie o vašom prenájme: miesta vyzdvihnutia a vrátenia (napr. letisko Heraklion, Chania, oblasť prístavu Rethymnon), dátumy začiatku a konca prenájmu, vybranú kategóriu vozidla, voliteľné doplnky ako detské sedačky alebo GPS a akékoľvek špeciálne pokyny, ktoré poskytnete. Toto tvorí základný záznam vašej zmluvy s nami.
3.3 Platobné informácie
Úplné údaje o platobnej karte neukladáme na našich serveroch. Platobné transakcie spracovávajú tretiu strany v súlade s normami PCI-DSS. Dostávame potvrdenie o úspešnej platbe a referenčné číslo transakcie, ale citlivé údaje o karte spracováva výhradne poskytovateľ platobných služieb. Ak je rezervácia uskutočnená bez zálohy, potvrdenie a spracovanie platby prebieha cez našu zabezpečenú bránu tretích strán.
3.4 Údaje o prehliadaní a zariadení
Pri návšteve našej webovej stránky automaticky zhromažďujeme technické informácie, ako je vaša IP adresa, typ a verzia prehliadača, operačný systém, odkazujúca URL adresa, navštívené stránky a čas strávený na stránke. Tieto údaje získavame cez serverové záznamy a prípadne analytické cookies. Pomáhajú nám zabezpečiť bezpečnosť stránky a zlepšiť používateľský zážitok.
3.5 Údaje o polohe
Ak využívate funkcie určovania polohy na našej stránke (napríklad nájdenie najbližšieho miesta vyzdvihnutia na Kréte), vaše zariadenie nám môže poskytnúť približné údaje o polohe. Spracovanie týchto údajov prebieha len s vaším výslovným povolením v prehliadači a údaje sa neukladajú po ukončení relácie.
4. Ako používame vaše údaje
4.1 Spracovanie rezervácií a plnenie zmlúv
Hlavným dôvodom zhromažďovania osobných údajov je spracovanie vašej rezervácie prenájmu vozidla a plnenie zmluvy o prenájme. To zahŕňa potvrdenie rezervácie, zasielanie voucherov, koordináciu vyzdvihnutia na letisku, zabezpečenie detských sedačiek či iných doplnkov a riešenie zmien alebo storno. Právnym základom je plnenie zmluvy (článok 6 ods. 1 písm. b GDPR).
4.2 Zákaznícka podpora
Vaše kontaktné a rezervačné údaje používame na odpovede na otázky podpory, riešenie sporov, vybavovanie sťažností a pomoc počas celého obdobia prenájmu kdekoľvek na ostrove – od východiska turistického chodníka Samaria na juhu až po pobrežnú cestu východne od Agios Nikolaos. Právnym základom je náš oprávnený záujem poskytovať kvalitné služby (článok 6 ods. 1 písm. f GDPR).
4.3 Zlepšovanie služieb
Agregované a anonymizované údaje o prehliadaní a rezerváciách nám pomáhajú pochopiť, ako zákazníci nachádzajú a používajú naše služby, ktoré kategórie vozidiel sú sezónne najžiadanejšie a ako môžeme vylepšiť našu webovú stránku. Na tento účel nepoužívame žiadne osobne identifikovateľné údaje bez primeraných ochranných opatrení.
4.4 Marketingová komunikácia
Ak ste nám počas rezervácie dali výslovný súhlas, môžeme vám zasielať propagačné e-maily, sezónne ponuky alebo informácie o našom vozovom parku. Súhlas môžete kedykoľvek odvolať kliknutím na odkaz na odhlásenie v každom e-maile alebo priamym kontaktom s nami. Marketingové správy nebudeme zasielať len na základe oprávneného záujmu, ak ste s tým nesúhlasili.
4.5 Právna povinnosť
Spracovávame a uchovávame určité údaje podľa požiadaviek platného gréckeho a európskeho práva, vrátane daňových a účtovných povinností, opatrení proti podvodom a požiadaviek gréckeho dopravného či turistického úradu. Právnym základom je plnenie zákonnej povinnosti (článok 6 ods. 1 písm. c GDPR).
5. Zdieľanie údajov s tretími stranami
Vaše osobné údaje nepredávame. Môžeme ich zdieľať s nasledujúcimi kategóriami dôveryhodných partnerov:
- Poskytovatelia platobných služieb – na bezpečné autorizovanie a potvrdenie transakcií. Títo poskytovatelia dodržiavajú prísne normy PCI-DSS a vlastné pravidlá ochrany súkromia.
- Poisťovne – ak náš prenájom zahŕňa alebo ponúka voliteľné poistenie, príslušné údaje o zákazníkovi a rezervácii môžu byť zdieľané s poisťovňou na vystavenie zmluvy a vybavenie poistných udalostí.
- Integrátori rezervačných technológií – môžeme využívať platformy tretích strán alebo widgety, ktoré prijímajú údaje o rezervácii na generovanie potvrdení a správu dostupnosti.
- Právne a regulačné orgány – ak to vyžaduje grécke právo, súdny príkaz alebo regulačné nariadenie.
- Poskytovatelia analytických služieb – anonymizované alebo pseudonymizované údaje môžu byť zdieľané na meranie výkonu webu. Títo poskytovatelia sú viazaní zmluvami o spracovaní údajov.
Všetci spracovatelia tretích strán sú povinní spracovávať vaše údaje výhradne na dohodnutý účel a v súlade s GDPR. Ak sa údaje prenášajú mimo Európskeho hospodárskeho priestoru, zabezpečujeme primerané ochranné opatrenia podľa kapitoly V GDPR.
6. Uchovávanie údajov
Osobné údaje uchovávame len tak dlho, ako je potrebné na účely, na ktoré boli zhromaždené, alebo podľa zákonných požiadaviek:
- Záznamy o rezerváciách a prenájmoch – uchovávame minimálne 5 rokov po skončení prenájmu, aby sme splnili grécke účtovné a daňové povinnosti (zákon 4308/2014).
- Komunikácia so zákazníckou podporou – uchovávame až 2 roky od poslednej interakcie, pokiaľ nie je spor, ktorý vyžaduje dlhšie uchovávanie.
- Záznamy o súhlasoch s marketingom – uchovávame do odvolania súhlasu plus 1 rok pre potreby auditu.
- Logy webovej stránky – zvyčajne uchovávame do 12 mesiacov, potom ich vymažeme alebo anonymizujeme.
- Referencie platobných transakcií – uchovávame podľa platných finančných predpisov, zvyčajne 5-7 rokov.
Po uplynutí doby uchovávania sú údaje bezpečne vymazané alebo anonymizované tak, aby už nebolo možné ich priradiť k jednotlivcovi.
7. Vaše práva podľa GDPR
Ako dotknutá osoba podľa GDPR a gréckeho zákona 4624/2019 máte nasledujúce práva týkajúce sa vašich osobných údajov:
- Právo na prístup – môžete požiadať o kópiu osobných údajov, ktoré o vás uchovávame, bezplatne do 30 dní od žiadosti.
- Právo na opravu – ak sú údaje nepresné alebo neúplné, môžete požiadať o ich bezodkladnú opravu.
- Právo na vymazanie („právo byť zabudnutý“) – môžete požiadať o vymazanie údajov, ak už nie sú potrebné na účel, na ktorý boli zhromaždené, alebo ak odvoláte súhlas, s výnimkou zákonných povinností uchovávania.
- Právo na prenosnosť údajov – ak je spracovanie založené na súhlase alebo zmluve a vykonáva sa automatizovane, môžete požiadať o údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte.
- Právo na obmedzenie spracovania – môžete požiadať o dočasné pozastavenie spracovania údajov počas riešenia sporu alebo žiadosti o opravu.
- Právo namietať – môžete kedykoľvek namietať proti spracovaniu na základe oprávneného záujmu, vrátane priameho marketingu. Spracovanie zastavíme, pokiaľ nepreukážeme presvedčivé oprávnené dôvody.
- Právo odvolať súhlas – ak je spracovanie založené na vašom súhlase, môžete ho kedykoľvek odvolať bez vplyvu na zákonnosť spracovania pred odvolaním.
Na uplatnenie týchto práv nás kontaktujte na [email protected]. Odpovieme do 30 dní. Ak nebudete spokojní s našou odpoveďou, máte právo podať sťažnosť Gréckemu úradu na ochranu osobných údajov (HDPA) na www.dpa.gr.
8. Bezpečnostné opatrenia
Prijímame primerané technické a organizačné opatrenia na ochranu vašich osobných údajov pred náhodnou stratou, neoprávneným prístupom, zverejnením, zmenou alebo zničením. Medzi tieto opatrenia patrí:
- Šifrovaný prenos údajov pomocou protokolov TLS/SSL pri všetkých interakciách na webovej stránke.
- Prístupové kontroly obmedzujúce prístup k osobným údajom len na oprávnených zamestnancov podľa potreby.
- Využitie PCI-DSS certifikovaných tretích strán na spracovanie platobných údajov – nikdy neukladáme surové čísla kariet.
- Pravidelné bezpečnostné audity a aktualizácie webu a hostingovej infraštruktúry.
- Školenia zamestnancov o postupoch spracovania údajov a povinnostiach dôvernosti.
Žiadna metóda prenosu cez internet nie je úplne bezpečná. Aj keď sa snažíme vaše údaje chrániť, nemôžeme zaručiť absolútnu bezpečnosť. V prípade porušenia ochrany osobných údajov, ktoré by mohlo ohroziť vaše práva a slobody, vás a HDPA o tom podľa článkov 33 a 34 GDPR informujeme.
9. Cookies a sledovacie technológie
Naša webová stránka používa cookies a podobné sledovacie technológie. Cookie je malý textový súbor uložený vo vašom zariadení. Používame ich na správne fungovanie stránky, zapamätanie vašich preferencií, analýzu návštevnosti a v niektorých prípadoch na podporu integrácie rezervačných služieb tretích strán. Nastavenia cookies môžete spravovať cez nastavenia prehliadača alebo náš nástroj na súhlas s cookies, ktorý sa zobrazí pri prvej návšteve. Podrobnosti nájdete v našich zásadách používania cookies.
10. Zmeny týchto zásad
Tieto zásady ochrany osobných údajov môžeme čas od času aktualizovať, aby odrážali zmeny v legislatíve, technológiách alebo našich obchodných praktikách. Pri významných zmenách aktualizujeme dátum „Posledná aktualizácia“ na začiatku tejto stránky a podľa potreby vás budeme informovať e-mailom alebo výrazným oznámením na webovej stránke. Odporúčame vám pravidelne si tieto zásady prečítať. Pokračovaním v používaní našich služieb po aktualizácii vyjadrujete súhlas s novými zásadami.
Tieto zásady boli naposledy aktualizované v roku 2024.
11. Kontaktujte nás ohľadom ochrany súkromia
Ak máte akékoľvek otázky, obavy alebo žiadosti týkajúce sa týchto zásad ochrany osobných údajov alebo spracovania vašich údajov, kontaktujte nás:
CheapCarRentalsCrete.com
Kréta, región Kréta, Grécko
Email: [email protected]
Telefón: +1 (412) 538-6595
Snažíme sa odpovedať na všetky otázky týkajúce sa súkromia do 5 pracovných dní a vybaviť formálne žiadosti dotknutých osôb do 30 kalendárnych dní podľa požiadaviek GDPR.
