Πολιτική Απορρήτου

Πολιτική Απορρήτου

10 Ιουνίου, 2025 2025-07-11 7:48

ΔΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ & ΠΡΟΣΤΑΣΙΑΣ

ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679

Ι. ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ

1.1 Στο πλαίσιο των δραστηριοτήτων της, η επιχείρηση μας τηρεί και επεξεργάζεται Δεδομένα Προσωπικού Χαρακτήρα που συλλέγουμε από εσάς ή για εσάς όταν επισκέπτεστε τις εγκαταστάσεις μας ή επικοινωνείτε μαζί μας εγγράφως ή προφορικώς ή μέσω του ιστοτόπου μας ή από άλλες πηγές με σκοπό την υποστήριξη, προώθηση και εκτέλεση της συμβατικής μας σχέσης, την προστασία των συναλλαγών και την ενημέρωση σας για τις παρεχόμενες υπηρεσίες.

1.2 Στην Επιχείρηση μας κατανοούμε τη σημασία της προστασίας της ιδιωτικότητας των πελατών μας και καταβάλουμε κάθε δυνατή προσπάθεια να αποθηκεύουμε και να επεξεργαζόμαστε με προσοχή και σύμφωνα με την κείμενη νομοθεσία τις πληροφορίες τις οποίες μοιράζεστε μαζί μας. Για τον λόγο αυτό, έχουμε συντάξει την παρούσα Δήλωση Απορρήτου και Προστασίας προκειμένου να σας ενημερώνουμε σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 και τις διατάξεις της σχετικής κείμενης ελληνικής νομοθεσίας περί προστασίας δεδομένων προσωπικού χαρακτήρα για τον τρόπο συλλογής, χρήσης και κοινοποίησης των προσωπικών σας δεδομένων. 

1.3 Για τους σκοπούς της Δήλωσης Απορρήτου και Προστασίας ως δεδομένα προσωπικού χαρακτήρα νοούνται οποιεσδήποτε πληροφορίες που αφορούν εσάς με τις οποίες εξακριβώνεται ή μπορεί να εξακριβωθεί η ταυτότητά σας. Σε αυτές τις πληροφορίες περιλαμβάνονται για παράδειγμα το ονοματεπώνυμό σας, η διεύθυνσή σας, ο αριθμός διαβατηρίου κλπ.

1.4 Η παρούσα Δήλωση :

(α) παρέχει μια επισκόπηση των κατηγοριών δεδομένων προσωπικού χαρακτήρα που η επιχείρηση μας συλλέγει, των σκοπών επεξεργασίας αυτών, τη διάρκεια τήρησης αυτών, των πηγών και των αποδεκτών τους,

(β) προσφέρει μια σύνοψη των πρακτικών με τις οποίες συλλέγουμε, χρησιμοποιούμε, κοινοποιούμε, μεταφέρουμε και αποθηκεύουμε τα προσωπικά σας δεδομένα,

(γ) επιβεβαιώνει τα τεχνικά μέτρα ασφαλείας των δεδομένων, τις εσωτερικές διαδικασίες διαχείρισης καθώς και τα φυσικά μέτρα που λαμβάνουμε για την προστασία τους

(δ) σας ενημερώνει για το είδος και τον τρόπο άσκησης των δικαιωμάτων σας,

(ε) απευθύνεται σε φυσικά πρόσωπα είτε είναι υφιστάμενοι είτε δυνητικοί πελάτες και συνεργάτες μας.

1.5 Η παρούσα Δήλωση Απορρήτου και Προστασίας εφαρμόζεται :

(α) για τις ενοικιαζόμενες κατοικίες «SUN AND SEA» τις οποίες διαχειρίζεται η Επιχείρηση μας

(β) για τον διαδικτυακό τόπο www.sunandseacreta.gr

(γ) για κάθε τοποθεσία Web ή εφαρμογή OnLine,

(δ) για κάθε OnLine και Οffline προωθητική ενέργεια της επιχείρησης μας καθώς και

(ε) για κάθε Υπηρεσία ή λειτουργία που παρέχεται από εμάς και αναφέρεται στην Δήλωση.

1.6 Προτού μας γνωστοποιήσετε οποιοδήποτε δεδομένο προσωπικού χαρακτήρα που σας αφορά, σας συνιστούμε να αφιερώσετε τον απαιτούμενο χρόνο και να διαβάσετε με προσοχή το παρόν κείμενο, το οποίο περιγράφει την πολιτική απορρήτου και προστασίας των προσωπικών δεδομένων, προκειμένου να μάθετε περισσότερα σχετικά με τον τρόπο που συλλέγουμε, αποθηκεύουμε, χρησιμοποιούμε, διαβιβάζουμε και προστατεύουμε τις πληροφορίες/προσωπικά δεδομένα που λαμβάνουμε.

ΙΙ. ΠΟΙΟΙ ΕΙΜΑΣΤΕ

2.1 Η ατομική επιχείρηση με την επωνυμία «ΖΑΧΑΡΙΟΥΔΑΚΗ ΧΡΙΣΤΙΝΗ ΤΟΥ ΣΤΥΛΙΑΝΟΥ» εδρεύει στα Πιτσίδια του Δήμου Φαιστού Ηρακλείου Κρήτης και στη θέση «ΞΥΠΟΤΑΡΙΕΣ», και είναι κάτοχος του ΑΦΜ 155362982 ΔΟΥ Ηρακλείου και του αρ. Γ.Ε.ΜΗ 156011127000.

2.2 Για τους σκοπούς της παρούσας Δήλωσης Απορρήτου και Πολιτικής προστασίας προσωπικών δεδομένων ως Υπεύθυνος Επεξεργασίας, δηλαδή το πρόσωπο που μόνος ή από κοινού με άλλους καθορίζει τους στόχους, τις προϋποθέσεις και τον τρόπο της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα, ορίζεται η Επιχείρηση μας. Η Επιχείρηση μας ενεργεί, κατά κύριο λόγο, ως Υπεύθυνος Επεξεργασίας ή από κοινού Υπεύθυνος Επεξεργασίας και κατά περίπτωση, ως Εκτελών την Επεξεργασία, σύμφωνα με τον Γενικό Κανονισμό (ΕΕ) 2016/679.

ΙΙΙ. ΠΗΓΕΣ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Κατά την άσκηση της επιχειρηματικής μας δραστηριότητας, συλλέγουμε και επεξεργαζόμαστε διαφορετικά είδη δεδομένων προσωπικού χαρακτήρα, τα οποία λαμβάνουμε από τους πελάτες μας αυτοπροσώπως ή μέσω έγγραφης, τηλεφωνικής ή ηλεκτρονικής επικοινωνίας. Μπορούμε επίσης να συλλέγουμε δεδομένα προσωπικού χαρακτήρα τα οποία αποκτούμε νομίμως από άλλα φυσικά ή νομικά πρόσωπα, όπως για παράδειγμα τουριστικά πρακτορεία, τουριστικούς πράκτορες, τουριστικά / ταξιδιωτικά γραφεία, οnline συστήματα κρατήσεων – (όπως π.χ. www.booking.com) και άλλα συστήματα κρατήσεων, από δημόσια και εμπορικά διαθέσιμες πηγές (σύμφωνα με όσα επιτρέπονται από το νόμο), που έχουν το νόμιμο δικαίωμα να μοιραστούν μαζί μας τα δεδομένα αυτά καθώς και από υπηρεσίες κοινωνικής δικτύωσης τρίτων, όταν επιλέγετε να συνδεθείτε με αυτές τις υπηρεσίες.

ΙV. ΚΑΤΗΓΟΡΙΕΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

4.1 Συλλέγουμε και επεξεργαζόμαστε διάφορες κατηγορίες δεδομένων προσωπικού χαρακτήρα. Οι κατηγορίες αυτές είναι οι ακόλουθες :

  1. i) Δεδομένα ταυτότητας : ονοματεπώνυμο, ημερομηνία γέννησης, αρ. διαβατηρίου ή ταυτότητας, γλώσσα επικοινωνίας.
  2. ii) Δεδομένα επικοινωνίας : ταχυδρομική και ηλεκτρονική διεύθυνση, τηλέφωνο σταθερό και κινητό κ.λπ.

iii) Δεδομένα χρέωσης : αριθμός και είδος πιστωτικής/χρεωστικής κάρτας και Α.Φ.Μ.

  1. iv) Δεδομένα σχετικά με τα παιδιά σας (κάτω των 16 ετών): ονοματεπώνυμο ημερομηνία γέννησης, αριθμός διαβατηρίου.
  2. v) Δεδομένα συσκευών και περιήγησης στο διαδίκτυο : αριθμός, ημερομηνία και διάρκεια κλήσεων από τηλέφωνα της επιχείρησης, αναγνωριστικά δεδομένα συσκευής, διεύθυνση MAC, διεύθυνση πρωτοκόλλου διαδικτύου (IP), έκδοση λειτουργικού συστήματος, χρόνος και διάρκεια χρήσης του WIFI.
  3. vi) Δεδομένα τοποθεσίας : όπως το σήμα GPS της συσκευής σας ή πληροφορίες για σημεία πρόσβασης WiFi που ενδέχεται να μεταδοθούν σε εμάς όταν χρησιμοποιείτε Υπηρεσίες (πχ WiFi).

vii)  Δεδομένα εικόνας : πληροφορίες εικόνας, φωτογραφίες και video από κάμερες κλειστού κυκλώματος παρακολούθησης.

viii) Δεδομένα διαμονής: τύπος κατοικίας, ημέρα και ώρα άφιξης και αναχώρησης, όροι κράτησης, στοιχεία πτήσης, ιδιαίτερες προτιμήσεις και ενδιαφέροντα, ερωτήματα, αιτήματα, παράπονα και σχόλια που έγιναν κατά την διαμονή ή μετά την διαμονή σας στο κατάλυμά μας.

  1. ix) Ειδικές κατηγορίες δεδομένων που συλλέγονται σύμφωνα με τις νόμιμες προϋποθέσεις απευθείας από εσάς : δεδομένα που φανερώνουν την φυλετική/εθνική καταγωγή σας (εθνικότητα) και δεδομένα υγείας (π.χ. κινητικό πρόβλημα κλπ.).

4.2 Η επεξεργασία των δεδομένων σας για τους σκοπούς που αναφέρονται κατωτέρω διέπεται πλήρως από τις αρχές της νομιμότητας, αντικειμενικότητας, διαφάνειας, περιορισμού του σκοπού, ελαχιστοποίησης των δεδομένων, ακρίβειας, περιορισμού της περιόδου αποθήκευσης, ακεραιότητας, εμπιστευτικότητας και λογοδοσίας, όπως αυτές καθορίζονται στο άρθρο 5 του Γενικού Κανονισμού (ΕΕ) 2016/679.

V. ΤΡΟΠΟΣ ΣΥΛΛΟΓΗΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Συλλέγουμε προσωπικά δεδομένα σε διάφορες περιπτώσεις όπως:

  1. i) Κατά την άσκηση των δραστηριοτήτων και την παροχή των υπηρεσιών μας – σύμβαση βραχυχρόνιας μίσθωσης (κράτηση κατοικίας, check-in/ out, πληρωμή, διατύπωση αιτημάτων, παραπόνων).
  2. ii) Κατά την συμμετοχή σας σε προγράμματα marketing ή events (εγγραφή σε ενημερωτικές λίστες προκειμένου να λαμβάνετε προσφορές και άλλο προωθητικό υλικό μέσω ηλεκτρονικού ταχυδρομείου).

iii) Κατά την διαβίβαση πληροφοριών από τρίτους (οnline συστήματα κρατήσεων κλπ).

  1. iv) Κατά την λειτουργία ηλεκτρονικών συσκευών (ενέργειες μέσω ηλεκτρονικών συσκευών π.χ. σύνδεση στον δικτυακό μας τόπο, σύνδεση στο δίκτυο WiFi του καταλύματος) καθώς και κατά την λειτουργία του συστήματος βιντεοεπιτήρησης.

VΙ. ΣΚΟΠΟΙ ΕΠΕΞΕΡΓΑΣΙΑΣ – ΝΟΜΙΜΟΠΟΙΗΤΙΚΗ ΕΠΕΞΕΡΓΑΣΙΑΣ

6.1 Ο Κανονισμός μας επιτρέπει να επεξεργαζόμαστε προσωπικά δεδομένα, εφόσον η επεξεργασία είναι σύννομη, δηλαδή πληροί μία εκ των προϋποθέσεων του άρθρου 6 του Γενικού Κανονισμού (ΕΕ) 2016/679. Όταν επεξεργαζόμαστε τα προσωπικά σας δεδομένα, στηριζόμαστε σε μία από τις ακόλουθες νομικές βάσεις επεξεργασίας:

  1. i) Στην εκτέλεση της μεταξύ μας σύμβασης βραχυχρόνιας μίσθωσης.

Η επεξεργασία σε αυτήν την περίπτωση γίνεται για την επίτευξη των ακόλουθων σκοπών :

  • Την ταυτοποίησή σας και την επικοινωνία μαζί σας κατά το στάδιο που προηγείται της αφίξεώς σας στο κατάλυμα μας, κατά τη διάρκεια διαμονής σας αλλά και μεταγενέστερα, για λόγους ασφάλειας των συναλλαγών.
  • Την διαχείριση της κράτησης της κατοικίας σας και της διαμονής σας (check-in/out και πληρωμή κλπ)
  • Την κατάλληλη προετοιμασία και την έγκαιρη ικανοποίηση ιδιαίτερων αιτημάτων σας που σχετίζονται με τη διαμονή σας.
  • Την παρακολούθηση της χρήσης των παρεχόμενων υπηρεσιών (π.χ. WiFi access κτλ).
  • Την διαχείριση διάφορων αιτημάτων/καταγγελιών/παραπόνων.
  1. ii) Στη συμμόρφωση της Επιχείρησης με έννομες υποχρεώσεις της που επιβάλλονται από το εκάστοτε ισχύον νομικό, κανονιστικό και εποπτικό πλαίσιο σε εθνικό και Ευρωπαϊκό επίπεδο και αποφάσεις οποιωνδήποτε Αρχών (δημόσιων, εποπτικών κ.λπ.) ή Δικαστηρίων.

H επεξεργασία σε αυτήν την περίπτωση γίνεται για την εξυπηρέτηση των ακόλουθων σκοπών:

  • Έκδοση και τήρηση νομικών – φορολογικών εγγράφων σύμφωνα με την ισχύουσα νομοθεσία.
  • Σύνταξη, έκδοση και τήρηση νομικών εγγράφων, σύμφωνα με την ισχύουσα νομοθεσία

iii) Στην εξυπηρέτηση των εννόμων συμφερόντων της Επιχείρησης ή τρίτου.

Πάντοτε η επεξεργασία αυτή πραγματοποιείται κατόπιν στάθμισης των συμφερόντων της Επιχείρησης μας με τα θεμελιώδη δικαιώματα και τις ελευθερίες σας που επιβάλλουν την προστασία των δεδομένων σας.

Η επεξεργασία σε αυτήν την περίπτωση γίνεται για την επίτευξη των ακόλουθων  σκοπών :

  • Την προάσπιση των νομίμων δικαιωμάτων και συμφερόντων της Επιχείρησης σε περίπτωση δικαστικών διενέξεων.
  • Την βελτίωση των υπηρεσιών μας ώστε να προσαρμοστούμε κατά το δυνατόν στις απαιτήσεις σας προκειμένου να παραμείνετε απολύτως ικανοποιημένοι από την διαμονή σας στο κατάλυμά μας.
  • Την διενέργεια ερευνών αγοράς και η ανάλυση ερωτηματολογίων και σχολίων των πελατών.
  • Την αξιολόγηση του καταλύματος μας και τη δημιουργία στατιστικών δεδομένων βάσει αυτής.
  • Την διαχείριση παραπόνων πελατών.
  • Την προστασία των εγκαταστάσεων και του εξοπλισμού του καταλύματος από κακόβουλες ή παράνομες ενέργειες και την αποφυγή απάτης.
  • Την ενημέρωση των πελατών και την ικανοποίηση των αιτημάτων τους μετά την αποχώρησή τους .
  1. iv) Στη συγκατάθεσή σας

Κατά την άφιξη σας στο κατάλυμά μας ενδέχεται να σας ζητήσουμε να παράσχετε τη ρητή συγκατάθεση σας για την επεξεργασία συγκεκριμένων δεδομένων σας για συγκεκριμένο σκοπό. Ειδικότερα :

  1. i) των δεδομένων ταυτότητας και επικοινωνίας για την αποστολή ενημερώσεων υπό τη μορφή μηνυμάτων ηλεκτρονικού ταχυδρομείου / sms / newsletter / επιστολών, για την ενημέρωσή σας για προγράμματα/ προσφορές/ εκπτώσεις ή/και άλλες προωθητικές ενέργειες της Επιχείρησης.
  2. ii) των δεδομένων εικόνας για την διαφημιστική προβολή της επιχείρησης, ιδίως μέσω αναρτήσεων των φωτογραφιών σας σε μέσα κοινωνικής δικτύωσης ή στον ιστότοπο της www.sunandseacreta.gr.

iii) Σε περίπτωση που τα δεδομένα που επεξεργαζόμαστε αφορούν άτομα (παιδιά) κάτω των δεκαέξι ετών, απαιτείται η συγκατάθεση ή έγκριση της επεξεργασίας από το πρόσωπο που ασκεί τη γονική μέριμνα του ανηλίκου. Η Επιχείρηση δεν φέρει ουδεμία ευθύνη εάν η δήλωση του προσώπου ότι ασκεί τη γονική μέριμνα του παιδιού είναι ψευδής ή ανακριβής.

Σας καθιστούμε σαφές ότι διατηρείτε πάντοτε το δικαίωμα να ανακαλέστε την συγκατάθεσή για τους ανωτέρω σκοπούς επεξεργασίας ανά πάσα στιγμή χωρίς, ωστόσο, να θίγεται η νομιμότητα της επεξεργασίας που βασίστηκε στη συγκατάθεσή σας προ της ανάκλησής της. Δεν απαιτείται να αιτιολογήσετε την απόφαση σας και δεν θα υποστείτε οποιεσδήποτε αρνητικές συνέπειες ή κυρώσεις εξ αυτής (εκτός από την παύση των ωφελημάτων που ενδεχομένως απέρρεαν από την συγκατάθεσή σας π.χ. παύση εκ μέρους μας αποστολής ενημερωτικού – προωθητικού υλικού). Για το σκοπό αυτό μπορείτε να αποστέλλετε σχετικό αίτημα στη διεύθυνση ηλεκτρονικού ταχυδρομείου (e-mail) : info@sunandseacreta.gr.).

VII. ΧΡΟΝΙΚΗ ΠΕΡΙΟΔΟΣ ΔΙΑΤΗΡΗΣΗΣ ΚΑΙ ΑΠΟΘΗΚΕΥΣΗΣ ΤΩΝ ΔΕΔΟΜΕΝΩΝ

7.1 Η Επιχείρηση θα διατηρήσει (σε έντυπη ή/και ηλεκτρονική μορφή) και θα επεξεργάζεται τα δεδομένα σας για όσο χρόνο απαιτείται για την εκπλήρωση του σκοπού για τον οποίο έχουν συλλεχθεί ή βάσει της ισχύουσας νομοθεσίας ή έως ότου παρέλθει ο χρόνος παραγραφής τυχόν σχετικών αξιώσεων.

7.2 Για τον προσδιορισμό της κατάλληλης περιόδου διατήρησης δεδομένων προσωπικού χαρακτήρα, εξετάζουμε την ποσότητα, τη φύση και την ευαισθησία των δεδομένων προσωπικού χαρακτήρα, τον πιθανό κίνδυνο πρόκλησης βλάβης από μη εξουσιοδοτημένη χρήση ή αποκάλυψη των δεδομένων σας προσωπικού χαρακτήρα, τους σκοπούς για τους οποίους επεξεργαζόμαστε τα δεδομένα προσωπικού χαρακτήρα, αν είμαστε σε θέση να εκπληρώσουμε αυτούς τους σκοπούς με άλλα μέσα, το χρόνο παραγραφής τυχόν δικαστικώς επιδιώξιμων αξιώσεων και τις ισχύουσες έννομες ή συμβατικές υποχρεώσεις μας.

VII. ΓΝΩΣΤΟΠΟΙΗΣΗ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ/ΑΠΟΔΕΚΤΕΣ ΤΩΝ ΔΕΔΟΜΕΝΩΝ

Κατά την εκπλήρωση των συμβατικών και νόμιμων/κανονιστικών υποχρεώσεων της Επιχείρησης, την εξυπηρέτηση των έννομων συμφερόντων της καθώς και στις περιπτώσεις που η Επιχείρηση έχει λάβει τη συγκατάθεσή σας, αποδέκτες των δεδομένων σας δύναται να είναι οι κατωτέρω:

  1. i) Συγγενείς – συνεργαζόμενες εταιρείες

Οι πληροφορίες σας ενδέχεται να χρησιμοποιηθούν από κοινού με συγγενείς εταιρείες της επιχείρησής μας. Ενδέχεται επίσης να χρησιμοποιήσουμε από κοινού τα προσωπικά σας δεδομένα με επιχειρηματικούς μας συνεργάτες. Οι εν λόγω φορείς ενδέχεται να χρησιμοποιήσουν τις πληροφορίες σας για να σας παρέχουν υπηρεσίες που ζητήσατε ή/και εφόσον δώσετε τη συγκατάθεσή σας, να σας παρέχουν υλικό προώθησης και διαφήμισης.

  1. ii) Εξουσιοδοτημένοι υπάλληλοι της Επιχείρησης.

Προκειμένου να σας παρέχουμε την καλύτερη δυνατή υπηρεσία, παρέχουμε πρόσβαση στα προσωπικά δεδομένα σας ή σε ορισμένες συγκεκριμένες κατηγορίες των προσωπικών δεδομένων σας, στο εξουσιοδοτημένο προσωπικό μας. Οι εξουσιοδοτημένοι προς το σκοπό αυτό υπάλληλοί μας είναι αρμόδιοι για την αξιολόγηση των αιτημάτων σας, τη διαχείριση και λειτουργία της μεταξύ μας σύμβασης βραχυχρόνιας μίσθωσης για την εκπλήρωση των υποχρεώσεων που απορρέουν από αυτή καθώς και των σχετικών υποχρεώσεων που επιβάλλονται από το νόμο, από δημόσιες Αρχές ή Δικαστήρια.

iii) Πάροχοι υπηρεσιών ή ιδιώτες/φορείς στους οποίους η Επιχείρηση μας αναθέτει την εκτέλεση συγκεκριμένων εργασιών για λογαριασμό της (εκτελούντες την επεξεργασία).

Στα ανωτέρω πρόσωπα περιλαμβάνονται ενδεικτικά αλλά όχι περιοριστικά, δικηγόροι, δικηγορικές εταιρείες, συμβολαιογράφοι και δικαστικοί επιμελητές, λογιστές, πάροχοι προϊόντων ή/και υπηρεσιών πληροφορικής ή/και υποστήριξης πάσης φύσεως πληροφοριακών και ηλεκτρονικών συστημάτων και δικτύων, περιλαμβανομένων των επιγραμμικών συστημάτων και πλατφορμών, εταιρείες μηχανογράφησης, εταιρείες αποθήκευσης, αρχειοθέτησης, διαχείρισης και καταστροφής αρχείων και δεδομένων, εταιρείες τηλεφωνικής εξυπηρέτησης, εταιρείες υπηρεσιών ταχυδρομείου.

Τα νομικά ή/και φυσικά πρόσωπα θα επεξεργάζονται τα δεδομένα προσωπικού χαρακτήρα σας, αποκλειστικά για το σκοπό παροχής υπηρεσιών προς την Επιχείρηση μας και όχι προς ίδιο όφελος, ενεργώντας ως εκτελούντες την επεξεργασία και δεσμευόμενοι εγγράφως για την τήρηση εχεμύθειας και προστασίας των προσωπικών σας δεδομένων και τη λήψη των απαιτούμενων οργανωτικών και τεχνικών μέτρων για την ασφάλεια τους

  1. iv) Δημόσιες Αρχές.

Ενδέχεται να κοινοποιήσουμε προσωπικά σας δεδομένα σε δημόσιες αρχές βάσει ειδικών νομοθετικών προβλέψεων για να συμμορφωθούμε με τη νομοθεσία ή για να ανταποκριθούμε σε μια υποχρεωτική νομική διαδικασία (όπως ένταλμα έρευνας ή άλλη δικαστική εντολή ή απόφαση). Στις αρχές αυτές περιλαμβάνονται ενδεικτικά τα Δικαστήρια, δικαστικές αρχές, αρχές επιβολής του νόμου ή ρυθμιστικές, κυβερνητικές αρχές.

  1. v) Άλλα τρίτα μέρη.

Όταν τούτο απαιτείται από τον νόμο ή όταν οφείλουμε να προστατεύσουμε τις υπηρεσίες μας για να επιβεβαιώσουμε ή να εφαρμόσουμε τη συμμόρφωσή μας με τις πολιτικές που διέπουν τις υπηρεσίες μας και για να προστατεύσουμε τα δικαιώματα, την ιδιοκτησία ή την ασφάλεια της επιχείρησής μας ή τυχόν συγγενούς Επιχείρησης, επιχειρηματικού συνεργάτη ή πελάτη μας. Επίσης ενδέχεται να γνωστοποιήσουμε προσωπικά δεδομένα όταν αυτό απαιτείται για την διενέργεια ελέγχων που αφορούν την προστασία των προσωπικών δεδομένων και την ασφάλεια και/ή για έρευνα είτε απάντηση σε κάποιο παράπονο ή απειλή ασφαλείας.

  1. vi) Άλλα τρίτα μέρη σε σχέση με εταιρικές συναλλαγές.

Ενδέχεται να κοινοποιήσουμε τις πληροφορίες σας σε τρίτους στο πλαίσιο μιας συγχώνευσης ή μετάθεσης ή σε περίπτωση πτώχευσης ή στην περίπτωση που σταματήσουμε να έχουμε τη διεύθυνση ή τη διαχείριση της επιχείρησής μας.

VIIΙ. ΔΙΑΒΙΒΑΣΕΙΣ ΔΕΔΟΜΕΝΩΝ

Οι διακομιστές μας, στους οποίους αποθηκεύονται και προστατεύονται τα δεδομένα σας, βρίσκονται εντός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ). Ωστόσο, εξωτερικοί μας συνεργάτες ή/και πάροχοι υπηρεσιών προς την Επιχείρηση μας ενδέχεται να βρίσκονται ή να χρησιμοποιούν διακομιστές σε άλλες χώρες. Κάθε φορά που μεταφέρουμε δεδομένα σας προσωπικού χαρακτήρα εκτός του ΕΟΧ, καταβάλλουμε κάθε δυνατή προσπάθεια ώστε να διασφαλίσουμε όμοιο βαθμό προστασίας για αυτά, ακολουθώντας συγκεκριμένη πολιτική. Ειδικότερα :

  1. i) Εάν απαιτηθεί, διαβιβάζουμε δεδομένα προσωπικού χαρακτήρα μόνο σε χώρες για τις οποίες η Ευρωπαϊκή Επιτροπή κρίνει ότι παρέχουν επαρκές επίπεδο προστασίας για δεδομένα προσωπικού χαρακτήρα.
  2. ii) Όπου χρησιμοποιούμε συγκεκριμένους παρόχους υπηρεσιών, διατηρούμε το δικαίωμα να χρησιμοποιούμε ειδικές συμβάσεις εγκεκριμένες από την Ευρωπαϊκή Ένωση, οι οποίες παρέχουν στα δεδομένα προσωπικού χαρακτήρα την ίδια προστασία που έχουν στην Ευρώπη.

iii) Όπου χρησιμοποιούμε παρόχους με έδρα τις Ηνωμένες Πολιτείες Αμερικής, διατηρούμε το δικαίωμα να διαβιβάζουμε δεδομένα σε αυτούς αν μετέχουν στην Ασπίδα Προστασίας η οποία απαιτεί από αυτούς να παρέχουν παρόμοια προστασία για δεδομένα προσωπικού χαρακτήρα που μοιράζονται μεταξύ Ευρώπης και ΗΠΑ
Επικοινωνήστε μαζί μας στην ηλεκτρονική διεύθυνση info@sunandseacreta.gr για οποιαδήποτε διευκρίνιση για τον συγκεκριμένο μηχανισμό που χρησιμοποιείται από εμάς κατά τη διαβίβαση δεδομένων σας προσωπικού χαρακτήρα εκτός του Ευρωπαϊκού Οικονομικού Χώρου.

ΙΧ. ΤΑ ΔΙΚΑΙΩΜΑΤΑ ΣΑΣ

9.1 Σύμφωνα με τον Γενικό Κανονισμό (ΕΕ) 2016/679 έχετε τα ακόλουθα δικαιώματα:

  1. i) Δικαίωμα ενημέρωσης και πρόσβασης (άρθρο 15): να γνωρίζετε τις κατηγορίες των προσωπικών σας δεδομένων που τηρούμε και επεξεργαζόμαστε, την προέλευσή τους, τους σκοπούς επεξεργασίας αυτών, τις κατηγορίες των αποδεκτών τους, τον χρόνο τήρησής τους, τα σχετικά σας δικαιώματα, το δικαίωμα υποβολής καταγγελίας στην αρμόδια εποπτική Αρχή, την ύπαρξη αυτοματοποιημένης λήψης αποφάσεων, συμπεριλαμβανομένης της κατάρτισης προφίλ και να λάβετε αντίγραφο των δεδομένων σας.
  2. ii) Δικαίωμα διόρθωσης (άρθρο 16) : να ζητήσετε τη διόρθωση τυχόν ελλείψεων ή ανακριβειών των δεδομένων σας ή/και τη συμπλήρωση αυτών, ώστε να είναι πλήρη και ακριβή.

iii) Δικαίωμα περιορισμού της επεξεργασίας (άρθρο 18): να ζητήσετε υπό προϋποθέσεις τον περιορισμό της επεξεργασίας των δεδομένων σας.

  1. iv) Δικαίωμα εναντίωσης (άρθρο 21) : να εναντιωθείτε ανά πάσα στιγμή υπό προϋποθέσεις σε οποιαδήποτε περαιτέρω επεξεργασία των προσωπικών σας δεδομένων που τηρούμε.
  2. v) Δικαίωμα διαγραφής («δικαίωμα στη λήθη» – άρθρο 17) : να ζητήσετε υπό προϋποθέσεις τη διαγραφή των προσωπικών σας δεδομένων από τα αρχεία που τηρούμε.
  3. vi) Δικαίωμα στην φορητότητα των δεδομένων (άρθρο 20) : να ζητήσετε υπό προϋποθέσεις από την Επιχείρηση τα δεδομένα σας σε δομημένο και κοινώς χρησιμοποιούμενο μορφότυπο, στις περιπτώσεις που αυτό είναι τεχνικά εφικτό, προκειμένου να τα διαβιβάσετε σε άλλον υπεύθυνο επεξεργασίας.

viii) Δικαίωμα ανάκλησης της συγκατάθεσής σας (άρθρο 7 παρ. 3) στις περιπτώσεις όπου η επεξεργασία των δεδομένων σας βασίζεται σε αυτήν.

9.2 Παρακαλούμε όπως σημειώσετε τα ακόλουθα σε σχέση με τα ανωτέρω δικαιώματά σας:

  1. Τα υπό iii), iv) και v) δικαιώματά σας ενδέχεται να μην ικανοποιηθούν, μερικά ή ολικά, εφόσον αφορούν δεδομένα που είναι απαραίτητα για την προάσπιση των εννόμων συμφερόντων της Επιχείρησης ή την εκπλήρωση υποχρέωσής της που πηγάζει από το νόμο ή απόφαση δημόσιων Αρχών ή Δικαστηρίων.
  2. Η Επιχείρηση έχει σε κάθε περίπτωση δικαίωμα να αρνηθεί το αίτημά σας για περιορισμό της επεξεργασίας ή διαγραφή των προσωπικών σας δεδομένων εάν η επεξεργασία ή η τήρηση των δεδομένων είναι απαραίτητη για τη θεμελίωση, άσκηση ή υποστήριξη νόμιμων δικαιωμάτων της ή την εκπλήρωση υποχρεώσεών της.
  3. Η άσκηση των ανωτέρω δικαιωμάτων ενεργεί για το μέλλον και δεν αφορά σε ήδη εκτελεσθείσα επεξεργασία δεδομένων.

Χ. ΤΡΟΠΟΣ ΑΣΚΗΣΗΣ ΔΙΚΑΙΩΜΑΤΩΝ/ΥΠΟΒΟΛΗΣ ΚΑΤΑΓΓΕΛΙΑΣ – ΔΙΑΜΑΡΤΥΡΙΑΣ

10.1 Για την άσκηση των δικαιωμάτων σας, μπορείτε να αποστείλετε συστημένη επιστολή στην κάτωθι διεύθυνση επικοινωνίας της Επιχείρησης μας :

Πιτσίδια Δήμου Φαιστού Ηρακλείου Κρήτης, θέση «ΞΥΠΟΤΑΡΙΕΣ»- Ελλάδα, ΤΚ 70200.

ή να απευθυνθείτε στον υπεύθυνο της Επιχείρησης μας μέσω ηλεκτρονικού ταχυδρομείου στο info@sunandseacreta.gr.

10.2 Επίσης, διατηρείτε πάντα το δικαίωμα να απευθυνθείτε στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, η οποία μπορεί να δεχθεί και την υποβολή σχετικών παραπόνων / καταγγελιών. Για περισσότερες πληροφορίες επισκεφθείτε το www.dpa.gr.

10.3 Η Επιχείρηση θα καταβάλλει κάθε δυνατή προσπάθεια να απαντήσει στο αίτημά σας εντός τριάντα (30) ημερών από την υποβολή. Η εν λόγω προθεσμία μπορεί να παραταθεί για εξήντα (60) επιπλέον ημέρες, εφόσον αυτό κριθεί αναγκαίο, λαμβάνοντας υπόψη την πολυπλοκότητα του αιτήματος και του αριθμού των αιτημάτων. Η Επιχείρηση θα σας ενημερώσει σε κάθε περίπτωση παράτασης της προθεσμίας εντός τριάντα (30) ημερών.

10.4 Η ανωτέρω υπηρεσία παρέχεται από την Επιχείρηση δωρεάν. Σε ωστόσο, που ζητήσετε την αποστολή της απάντησης ταχυδρομικώς, ενδέχεται να επιβαρυνθείτε με έξοδα αποστολής. Πριν την αποστολή, η Επιχείρηση μας θα σας ενημερώσει για το ακριβές κόστος αυτής.

10.5 Η Επιχείρηση δύναται να αρνηθεί να ανταποκριθεί σε αίτημα το οποίο είναι προδήλως αβάσιμο, υπερβολικό ή επαναλαμβανόμενο.

10.6 Για την ορθή, αποτελεσματική και ασφαλή επεξεργασία του αιτήματός σας, απαιτείται όπως τακτοποιηθούν τα στοιχεία του υποβάλλοντος το αίτημα. Για το λόγο αυτό η Επιχείρηση ενδέχεται να σας ζητήσει επιπρόσθετες πληροφορίες για την ταυτοποίηση σας καθώς και την αποστολή αποδεικτικών προς τούτο εγγράφων.

10.7 Για την διευκόλυνση της άσκησης των δικαιωμάτων σας βάσει των άρθρων 15 – 22 του Κανονισμού (ΕΕ) 2016/679, παρατίθενται κατωτέρω υποδείγματα αιτήσεων ανά δικαίωμα. Μπορείτε να συμπληρώσετε τη σχετική αίτηση και να μας την αποστείλετε με συστημένη επιστολή στην ως άνω διεύθυνση είτε ηλεκτρονικά στην διεύθυνση info@sunandseacreta.gr μετά των συνημμένων σε αυτήν εγγράφων. Παρακαλείσθε όπως συμπληρώσετε το σύνολο των πληροφορίων που αναφέρονται ανά αίτηση ώστε το αίτημα να σας να επεξεργασθεί επιτυχώς από την Επιχείρηση μας.

ΧΙ. ΜΕΤΡΑ ΑΣΦΑΛΕΙΑΣ

11.1 Η ασφάλεια των προσωπικών σας δεδομένων είναι μια υψηλή προτεραιότητα για εμάς. Ως εκ τούτου, προστατεύουμε τα δεδομένα σας, που αποθηκεύονται σε εμάς μέσω τεχνικών και οργανωτικών μέτρων για την αποτελεσματική πρόληψη απώλειας ή κακής χρήσης από τρίτους.

11.2 Σε περίπτωση που τα Δεδομένα Προσωπικού Χαρακτήρα δεν έχουν χορηγηθεί από εσάς άλλα με άλλο τρόπο (π.χ. από ταξιδιωτικό πρακτορείο), σας ενημερώνουμε ότι η Επιχείρηση τηρεί αυστηρή Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα για την επεξεργασία των προσωπικών σας δεδομένων, η οποία έχει κοινοποιηθεί στο προσωπικό και τους συνεργάτες της και ελέγχεται τακτικά η εφαρμογή της.

11.3 Κατ’ αρχήν συλλέγουμε μόνο όσες πληροφορίες είναι αναγκαίες για τον επιδιωκόμενο σκοπό. Στην συνέχεια ελέγχουμε τον σκοπό επεξεργασίας εάν είναι νόμιμος και εάν ο τρόπος συλλογής των δεδομένων είναι συμβατός με τις αρχές επεξεργασίας δεδομένων (άρθρο 5 του Κανονισμού). Ειδικά αν η επεξεργασία των προσωπικών δεδομένων είναι απαραίτητη για τους σκοπούς των εννόμων συμφερόντων της Επιχείρησης μας ή τρίτου, προβαίνουμε σε στάθμιση συμφερόντων κατά τις επιταγές του Κανονισμού.

11.4 Η Επιχείρηση καταβάλλει κάθε δυνατή προσπάθεια προκειμένου τα δεδομένα σας να είναι ασφαλή. Εφαρμόζει κατάλληλα οργανωτικά και τεχνικά μέτρα για την ασφάλεια των δεδομένων σας, τη διασφάλιση του απόρρητου, της επεξεργασίας τους και της προστασίας τους από τυχαία ή αθέμιτη καταστροφή, τυχαία απώλεια, αλλοίωση, απαγορευμένη διάδοση ή μη εξουσιοδοτημένη πρόσβαση και κάθε άλλης μορφής αθέμιτη επεξεργασία. Το Τμήμα Πληροφορικής μας ακολουθεί διεθνή πρότυπα και πρακτικές για να εξασφαλίσει την ασφάλεια των δικτύων και την κρυπτογράφηση των δεδομένων. Προκειμένου να εξασφαλιστεί η μακροπρόθεσμη προστασία των δεδομένων σας, τα τεχνικά μέτρα ασφαλείας παρακολουθούνται τακτικά και, εάν είναι απαραίτητο, προσαρμόζονται στα αντίστοιχα επικρατούντα πρότυπα της τεχνολογίας.

11.5 Η Επιχείρηση, αντιλαμβανόμενη τη σπουδαιότητα της ασφάλειας των προσωπικών σας δεδομένων σας και σεβόμενοι απολύτως τα θεμελιώδη δικαιώματα και ελευθερίες σας καταβάλλει κάθε δυνατή προσπάθεια συμμόρφωσης της στις επιταγές του Κανονισμού (ΕΕ) 2016/976 και της σχετικής Ελληνικής νομοθεσίας.

11.6 Σε κάθε πάντως περίπτωση δεν πρέπει να παραγνωρίζετε ότι παρ’ όλα τα εύλογα μέτρα που λαμβάνουμε για την προστασία των προσωπικών σας δεδομένων κανένα πληροφοριακό σύστημα και δίκτυο και καμία μετάδοση μέσω Internet, δεν είναι απολύτως ασφαλής. Παρά τις προσπάθειες που καταβάλλονται από την Επιχείρηση μας, η ασφάλεια δεν μπορεί να εγγυηθεί απολύτως ενάντια σε όλες τις απειλές.

11.7 Σε περίπτωση  απώλειας ή παραβίασης προσωπικών δεδομένων διαθέτουμε μια εξειδικευμένη ομάδα η οποία ακολουθεί μία σαφώς ορισμένη διαδικασία αντιμετώπισης περιστατικών, προκειμένου να αποκατασταθεί το συντομότερο δυνατό η παραβίαση, να περιορίσουμε τις πιθανές συνέπειες και να συμμορφωθούμε με τις υποχρεώσεις μας από τον νόμο. 

11.8 Επιπλέον, περιορίζουμε την πρόσβαση στα δεδομένα σας προσωπικού χαρακτήρα σε όσους εργαζομένους, πράκτορες, αναδόχους και άλλους τρίτους που πρέπει να τα γνωρίζουν προκειμένου να εκπληρώσουν τα επαγγελματικά καθήκοντά τους. Θα επεξεργάζονται τα δεδομένα σας προσωπικού χαρακτήρα αποκλειστικά σύμφωνα με τις δικές μας οδηγίες και δεσμεύονται να τηρούν σχετικούς όρους εμπιστευτικότητας.

ΧΙΙ. ΤΡΟΠΟΠΟΙΗΣΕΙΣ ΣΤΗΝ ΠΑΡΟΥΣΑ ΔΗΛΩΣΗ

12.1 Η παρούσα Δήλωση Απορρήτου και Προστασίας Προσωπικών Δεδομένων ενδέχεται να τροποποιείται περιοδικά ώστε σε αυτήν να περιλαμβάνονται οι τρέχουσες πρακτικές απορρήτου μας. Για το λόγο αυτό σας παρακαλούμε να ελέγχετε ανά διαστήματα και κυρίως πριν προβείτε σε κράτηση, ώστε να διασφαλίζετε πως είστε ενήμεροι για τυχόν αλλαγές.

12.2 Η πλέον πρόσφατη έκδοση της Δήλωσης θα βρίσκεται πάντα στη διεύθυνση www.sunandseacreta.gr. Όταν τυχόν προβούμε σε αλλαγές, θα καταγράφουμε την ημερομηνία τροποποίησης ή αναθεώρησης στην αρχή της παρούσας Δήλωσης.

12.3 Μπορείτε να ελέγξετε την «ημερομηνία έναρξης ισχύος» στην αρχή του κειμένου, για να επιβεβαιώσετε πότε ενημερώθηκε τελευταία φορά η Δήλωση Απορρήτου.

Μπορείτε να επικοινωνήσετε μαζί μας για παλαιότερες εκδόσεις. Η παρούσα Δήλωση αντικαθιστά όλες τις προηγούμενες κοινολογήσεις που ενδεχομένως παρείχαμε στο παρελθόν σχετικά με τις πρακτικές πληροφόρησης μας. Επιφυλασσόμαστε του δικαιώματός μας να αλλάξουμε την παρούσα δήλωση και να εφαρμόσουμε οποιαδήποτε αλλαγή στις πληροφορίες που έχουν συλλεχθεί προηγουμένως, σύμφωνα με όσα προβλέπει ο νόμος.  Εάν υπάρχουν ουσιώδεις αλλαγές στην παρούσα δήλωση ή οι πρακτικές μας αναφορικά με τις πληροφορίες μεταβληθούν στο μέλλον, θα σας ειδοποιήσουμε δημοσιοποιώντας τις αλλαγές στον ιστότοπο μας.

ΧΙΙΙ. ΕΠΙΚΟΙΝΩΝΙΑ

Για κάθε ερώτηση σχετικά με την παρούσα Πολιτική Απορρήτου ή γενικά την προστασία και την ασφάλεια των δεδομένων στην Επιχείρηση μας και στις συγγενείς εταιρείες μας, επικοινωνήστε με τον υπεύθυνο της επιχείρησης στα κάτωθι στοιχεία επικοινωνίας :

Υπόψη κ. Χριστίνης Ζαχαριουδάκη

Πιτσίδια Δήμου Φαιστού Ηρακλείου Κρήτης, θέση «ΞΥΠΟΤΑΡΙΕΣ»- Ελλάδα

Τηλέφωνο: +30 6949377371.

e-mail: contact@sunandseacreta.gr