Politika Privatnosti Podataka
Kako prikupljamo, koristimo i štitimo vaše lične podatke kada rezervišete vozilo kod nas na Kreti, Grčka.
1. Uvod i Opseg
Ova Politika privatnosti podataka odnosi se na sve lične podatke koje obrađuje CheapCarRentalsCrete.com („mi“, „nas“, „naš“) u vezi sa uslugama iznajmljivanja vozila na ostrvu Kreta, Grčka. To uključuje rezervacije za preuzimanje na aerodromima Heraklion (HER), Hanja (CHQ), u luci Heraklion, kao i isporuke u bilo kom hotelu ili vili širom ostrva.
Posvećeni smo zaštiti privatnosti i bezbednosti svakog korisnika. Ova politika objašnjava koje podatke prikupljamo, kako ih koristimo, sa kim ih delimo i koja prava imate u skladu sa važećim grčkim i zakonima Evropske unije – prvenstveno Uredbom (EU) 2016/679 (Opšta uredba o zaštiti podataka, „GDPR“) i grčkim Zakonom 4624/2019 koji implementira GDPR na nacionalnom nivou.
Korišćenjem našeg sajta, slanjem upita za rezervaciju ili završetkom rezervacije, potvrđujete da ste pročitali i razumeli ovu politiku. Ukoliko se ne slažete, molimo vas da ne šaljete lične podatke putem naše platforme.
2. Kontrolor Podataka
Kontrolor podataka odgovoran za vaše lične informacije je:
CheapCarRentalsCrete.com
Kreta, Region Krete, Grčka
Email: [email protected]
Telefon: +1 (412) 538-6595
Sve aktivnosti obrade podataka opisane u ovoj politici sprovode se od strane ili pod nadzorom ovog subjekta. Za sva pitanja, nedoumice ili zahteve vezane za privatnost, molimo vas da nas kontaktirate koristeći gore navedene podatke.
3. Podaci Koje Prikupljamo
3.1 Lični Podaci za Identifikaciju
Kada izvršite rezervaciju ili nas kontaktirate, možemo prikupiti vaše puno ime, email adresu, broj telefona, kućnu adresu, državljanstvo i datum rođenja. Za potrebe iznajmljivanja vozila prikupljamo i broj vozačke dozvole, zemlju izdavanja i datum isteka dozvole. Detalji pasoša ili nacionalnog identifikacionog dokumenta mogu biti prikupljeni prilikom preuzimanja vozila u skladu sa grčkim propisima o iznajmljivanju.
3.2 Podaci o Rezervaciji i Transakciji
Prikupljamo informacije vezane za vašu rezervaciju: lokacije preuzimanja i vraćanja (npr. aerodrom Heraklion, Hanja, područje luke Rethymnon), datume početka i završetka najma, izabranu kategoriju vozila, dodatnu opremu poput dečijih sedišta ili GPS-a, kao i posebne instrukcije koje nam date. Ovo predstavlja osnovni zapis vašeg ugovora sa nama.
3.3 Podaci o Plaćanju
Ne čuvamo kompletne podatke o platnim karticama na našim serverima. Transakcije plaćanja obrađuju treće strane koje su usklađene sa PCI-DSS standardima. Mi dobijamo potvrdu o uspešnoj uplati i referentni broj transakcije, dok su osetljivi podaci o kartici u potpunosti pod kontrolom procesora plaćanja. Kada se rezervacija izvrši bez depozita, potvrda i eventualna obrada plaćanja i dalje se odvijaju putem naše sigurne treće strane.
3.4 Podaci o Pregledanju i Uređaju
Kada posetite naš sajt, automatski prikupljamo određene tehničke informacije kao što su IP adresa, tip i verzija pregledača, operativni sistem, URL sa kojeg ste došli, pregledane stranice i vreme provedeno na sajtu. Ovi podaci se prikupljaju putem server logova i, gde je primenjivo, analitičkih kolačića. Pomažu nam u održavanju bezbednosti sajta i poboljšanju korisničkog iskustva.
3.5 Podaci o Lokaciji
Ako koristite funkcije lokacije na našem sajtu (na primer, pronalaženje najbliže tačke preuzimanja na Kreti), vaš uređaj može podeliti približne podatke o lokaciji sa nama. Ovo se obrađuje samo uz vašu izričitu dozvolu na nivou pregledača i ne čuva se nakon završetka sesije.
4. Kako Koristimo Vaše Podatke
4.1 Obrada Rezervacija i Izvršenje Ugovora
Glavni razlog prikupljanja ličnih podataka je obrada vaše rezervacije vozila i izvršenje ugovora o najmu. To uključuje potvrdu rezervacije, slanje vaučera, koordinaciju preuzimanja na aerodromu, organizaciju dečijih sedišta ili drugih dodataka, kao i upravljanje izmenama ili otkazivanjima. Pravna osnova je izvršenje ugovora (član 6(1)(b) GDPR).
4.2 Korisnička Podrška
Koristimo vaše kontakt i podatke o rezervaciji da bismo odgovorili na upite podrške, rešili sporove, upravljali žalbama i pomagali vam tokom trajanja najma bilo gde na ostrvu – od početka staze Samaria kanjona na jugu do obalne ceste istočno od Agios Nikolaosa. Pravna osnova je naš legitimni interes za pružanje kvalitetne usluge (član 6(1)(f) GDPR).
4.3 Unapređenje Usluge
Agregirani i anonimizovani podaci o pretraživanju i rezervacijama pomažu nam da razumemo kako korisnici pronalaze i koriste našu uslugu, koje kategorije vozila su najtraženije u sezoni i kako možemo poboljšati sajt. Nijedan pojedinačno identifikabilan podatak se ne koristi bez odgovarajućih mera zaštite.
4.4 Marketinške Komunikacije
Moguće je da vam šaljemo promotivne emailove, sezonske ponude ili informacije o našem voznom parku ako ste dali izričitu saglasnost prilikom rezervacije. Saglasnost možete povući u bilo kom trenutku klikom na link za odjavu u bilo kom emailu ili direktnim kontaktom sa nama. Nećemo vam slati marketinške poruke zasnovane samo na legitimnom interesu bez vaše saglasnosti.
4.5 Pravno Usaglašavanje
Obrađujemo i čuvamo određene podatke u skladu sa važećim grčkim i EU zakonima, uključujući poreske i računovodstvene obaveze, mere protiv prevara i zahteve grčkih transportnih ili turističkih vlasti. Pravna osnova je usaglašenost sa zakonskom obavezom (član 6(1)(c) GDPR).
5. Deljenje Podataka sa Trećim Licima
Ne prodajemo vaše lične podatke. Podatke delimo samo sa sledećim pouzdanim partnerima kada je to neophodno:
- Procesori plaćanja – za sigurno autorizovanje i potvrdu transakcija. Ovi provajderi posluju u skladu sa strogim PCI-DSS standardima i sopstvenim politikama privatnosti.
- Osiguravajuće kuće – kada naš najam uključuje ili nudi dodatno osiguranje, relevantni podaci o korisniku i rezervaciji mogu biti prosleđeni osiguravaču radi izdavanja polise i obrade šteta.
- Integratori rezervacionih sistema – koristimo platforme ili vidžete trećih strana koje primaju podatke o rezervacijama radi generisanja potvrda i upravljanja dostupnošću.
- Pravne i regulatorne vlasti – kada nas grčki zakon, sudski nalog ili regulatorni zahtev obavezuje na otkrivanje informacija.
- Provajderi analitike – anonimizovani ili pseudonimizovani podaci mogu biti deljeni sa analitičkim servisima radi merenja performansi sajta. Ovi provajderi su vezani ugovorima o obradi podataka.
Svi treći procesori obavezni su da vaše podatke koriste isključivo u svrhu za koju su im povereni i u skladu sa GDPR zahtevima. Kada se podaci prenose van Evropskog ekonomskog prostora, obezbeđujemo adekvatne mere zaštite u skladu sa Poglavljem V GDPR-a.
6. Čuvanje Podataka
Vaše lične podatke čuvamo samo onoliko dugo koliko je potrebno za svrhe zbog kojih su prikupljeni ili koliko zakon nalaže:
- Zapisnici o rezervacijama i najmu – čuvaju se najmanje 5 godina nakon perioda najma radi usklađenosti sa grčkim poreskim i računovodstvenim propisima (Zakon 4308/2014).
- Komunikacija sa korisničkom podrškom – čuva se do 2 godine od poslednje interakcije, osim ako spor ne zahteva duže čuvanje.
- Zapisnici o saglasnosti za marketing – čuvaju se dok ne povučete saglasnost, plus dodatnih godinu dana za potrebe revizije.
- Logovi sajta – obično se čuvaju do 12 meseci, nakon čega se brišu ili anonimizuju.
- Referentni brojevi transakcija plaćanja – čuvaju se u skladu sa važećim finansijskim propisima, obično 5-7 godina.
Nakon isteka perioda čuvanja, podaci se sigurno brišu ili anonimizuju tako da se više ne mogu povezati sa pojedincem.
7. Vaša Prava po GDPR-u
Kao ispitanik podataka u skladu sa GDPR-om i grčkim Zakonom 4624/2019, imate sledeća prava u vezi sa vašim ličnim podacima:
- Pravo pristupa – možete zatražiti kopiju ličnih podataka koje posedujemo o vama, besplatno, u roku od 30 dana od zahteva.
- Pravo na ispravku – ako su podaci netačni ili nepotpuni, možete tražiti njihovu ispravku bez odlaganja.
- Pravo na brisanje („pravo na zaborav“) – možete zahtevati brisanje podataka kada više nisu potrebni za svrhu prikupljanja ili ako povučete saglasnost, uz poštovanje zakonskih obaveza čuvanja podataka.
- Pravo na prenosivost podataka – gde je obrada zasnovana na saglasnosti ili ugovoru i obavlja se automatizovano, možete zatražiti podatke u strukturiranom, uobičajenom i mašinski čitljivom formatu.
- Pravo na ograničenje obrade – možete tražiti privremeno obustavljanje obrade dok se rešava spor ili zahtev za ispravku.
- Pravo na prigovor – u bilo kom trenutku možete se usprotiviti obradi zasnovanoj na legitimnom interesu, uključujući direktni marketing. Obrada će prestati osim ako ne možemo dokazati opravdane razloge.
- Pravo na povlačenje saglasnosti – gde je obrada zasnovana na vašoj saglasnosti, možete je povući u bilo kom trenutku bez uticaja na zakonitost obrade pre povlačenja.
Za ostvarivanje bilo kog od ovih prava, kontaktirajte nas na [email protected]. Odgovorićemo u roku od 30 dana. Ukoliko niste zadovoljni našim odgovorom, imate pravo da podnesete žalbu Grčkoj Agenciji za Zaštitu Podataka (HDPA) na www.dpa.gr.
8. Mere Bezbednosti Podataka
Preduzimamo razumne i odgovarajuće tehničke i organizacione mere da zaštitimo vaše lične podatke od slučajnog gubitka, neovlašćenog pristupa, otkrivanja, izmene ili uništenja. Te mere uključuju:
- Šifrovanu transmisiju podataka koristeći TLS/SSL protokole za sve interakcije na sajtu.
- Kontrolu pristupa koja ograničava pristup ličnim podacima samo ovlašćenim zaposlenima po principu „potrebe za znanjem“.
- Korišćenje PCI-DSS usklađenih trećih strana za obradu svih podataka o plaćanju – nikada ne čuvamo sirove brojeve kartica.
- Redovne bezbednosne provere i ažuriranja sajta i hosting infrastrukture.
- Obuke zaposlenih o procedurama rukovanja podacima i obavezama poverljivosti.
Nijedan način prenosa podataka preko interneta nije potpuno siguran. Iako se trudimo da zaštitimo vaše podatke, ne možemo garantovati apsolutnu sigurnost. U slučaju povrede ličnih podataka koja može ugroziti vaša prava i slobode, obavestićemo vas i HDPA u skladu sa članovima 33 i 34 GDPR-a.
9. Kolačići i Tehnologije Praćenja
Naš sajt koristi kolačiće i slične tehnologije praćenja. Kolačić je mali tekstualni fajl koji se smešta na vaš uređaj. Koristimo kolačiće da bismo osigurali pravilno funkcionisanje sajta, zapamtili vaše postavke, analizirali saobraćaj i, u nekim slučajevima, podržali integracije rezervacionih sistema trećih strana. Možete upravljati podešavanjima kolačića preko podešavanja vašeg pregledača ili putem našeg alata za saglasnost sa kolačićima, koji se prikazuje pri prvom posetu sajtu. Za detaljnije informacije pogledajte našu Politiku Kolačića.
10. Izmene ove Politike
Ovu Politiku privatnosti podataka možemo povremeno ažurirati kako bismo odrazili promene u zakonodavstvu, tehnologiji ili poslovnim praksama. Kada napravimo značajne izmene, ažuriraćemo datum „Poslednje izmene“ na vrhu ove stranice i, gde je prikladno, obavestiti vas putem emaila ili istaknutom porukom na sajtu. Preporučujemo da povremeno pregledate ovu politiku. Nastavak korišćenja naših usluga nakon izmene smatra se prihvatanjem nove politike.
Ova politika je poslednji put revidirana 2024. godine.
11. Kontakt za Pitanja o Privatnosti
Ako imate pitanja, nedoumice ili zahteve u vezi sa ovom Politikom privatnosti podataka ili načinom na koji rukujemo vašim ličnim podacima, molimo vas da nas kontaktirate:
CheapCarRentalsCrete.com
Kreta, Region Krete, Grčka
Email: [email protected]
Telefon: +1 (412) 538-6595
Trudimo se da odgovorimo na sve upite vezane za privatnost u roku od 5 radnih dana i da ispunimo sve formalne zahteve u vezi sa pravima ispitanika podataka u roku od 30 kalendarskih dana, u skladu sa GDPR-om.
