ΠΟΛΙΤΙΚΗ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΚΑΙ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ
H Εταιρεία μας αποδίδει μεγάλη σημασία στην σύννομη επεξεργασία, στην ασφάλεια και στην προστασία των προσωπικών σας δεδομένων. Παρακαλούμε να διαβάσετε προσεκτικά αυτούς τους όρους και τη σχετική Πολιτική Ασφάλειας και Προστασίας Προσωπικών Δεδομένων της Εταιρίας. Με τη χρήση των ιστοσελίδων μας και την υπογραφή της σχετικής δήλωσης συγκατάθεσης, αποδέχεστε ανεπιφύλακτα τις πρακτικές που περιγράφονται στην παρούσα της οποίας οι όροι διέπουν εφεξής τη μεταξύ μας συμβατική σχέση και ενσωματώνονται στους όρους χρήσης της κάθε υπηρεσίας μας. Παράλληλα με τα επιχειρησιακά και εσωτερικά συστήματα πληροφορικής της εταιρίας μας, ο ιστότοπος αυτός έχει σχεδιαστεί έτσι ώστε να συμμορφώνεται με την ακόλουθη εθνική και διεθνή νομοθεσία όσον αφορά την προστασία δεδομένων και την ιδιωτική ζωή των χρηστών:
- Γενικός Κανονισμός Προστασίας Δεδομένων (GDPR - Κανονισμός (ΕΕ) 2016/679).
- Νόμος 4624/2019 εξειδικεύει τα μέτρα εφαρμογής του GDPR στην Ελλάδα και ενσωματώνει την Οδηγία της ΕΕ.
- Νόμος περί προστασίας δεδομένων του Ηνωμένου Βασιλείου του 1988 (DPA).
- Άρθρο 9Α του Συντάγματος της Ελλάδας παρέχει συνταγματική προστασία στο δικαίωμα του καθενός για προστασία από τη συλλογή και επεξεργασία των προσωπικών του δεδομένων.
1.Τι είναι τα προσωπικά δεδομένα σας
Στα προσωπικά δεδομένα σας ανήκει κάθε πληροφορία σε χαρτί ή ηλεκτρονικό μέσο, που μπορεί να οδηγήσει, είτε απευθείας είτε συνδυαστικά με άλλες, στη μοναδική σας αναγνώριση ή στον εντοπισμό σας ως φυσικό πρόσωπο. Στην κατηγορία αυτή ανήκουν, κατά περίπτωση, στοιχεία όπως ονοματεπώνυμο, ΑΦΜ, αριθμός μητρώου κοινωνικής ασφάλισης, φυσικές και ηλεκτρονικές διευθύνσεις σας, αριθμοί σταθερών και κινητών τηλεφώνων σας, καλούντες και καλούμενοι τηλεφωνικοί αριθμοί, παραλήπτες μηνυμάτων SMS/MMS, στοιχεία τραπεζικών/χρεωστικών/προπληρωμένων καρτών σας, διευθύνσεις ηλεκτρονικού ταχυδρομείου σας, αναγνωριστικά στοιχεία εξοπλισμού ή τερματικών συσκευών σας, υπολογιστή, έξυπνου κινητού, tablet, ιστορικό διαδικτυακών αναζητήσεών σας (log files, cookies κ.λπ.), και οποιαδήποτε άλλη πληροφορία επιτρέπει τη μοναδική ταυτοποίησή σας κατά τις διατάξεις του Γενικού Κανονισμού Προστασίας Προσωπικών Δεδομένων (ΓΚΠΔ 2016/679), του νόμου 4624/2019, της εκάστοτε ισχύουσας ελληνικής νομοθεσίας καθώς και των αποφάσεων της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα(ΑΠΔΠΧ).
2. Νόμιμη επεξεργασία
α. Ποια δεδομένα συλλέγουμε και χρησιμοποιούμε:
Μεταξύ των απολύτως αναγκαίων στοιχείων που συλλέγονται, επεξεργάζονται και διατηρούνται, είναι το ονοματεπώνυμο, ΑΦΜ, αριθμό δελτίου ταυτότητας ή διαβατηρίου, αριθμός μητρώου κοινωνικής ασφάλισης, φυσικές και ηλεκτρονικές διευθύνσεις σας, αριθμοί σταθερών και κινητών τηλεφώνων σας, καλούντες και καλούμενοι τηλεφωνικοί αριθμοί, παραλήπτες μηνυμάτων SMS/MMS, στοιχεία τραπεζικών/χρεωστικών/προπληρωμένων καρτών σας, διευθύνσεις ηλεκτρονικού ταχυδρομείου σας, αναγνωριστικά στοιχεία εξοπλισμού ή τερματικών συσκευών σας, υπολογιστή, έξυπνου κινητού, tablet, ιστορικό διαδικτυακών αναζητήσεών σας, ημερομηνίες άφιξης / αναχώρησης, φορολογικά παραστατικά και κάθε άλλο αναγκαίο για την παροχή υπηρεσιών στοιχείο που περιγράφεται κατά περίπτωση κατωτέρω. Σας ενημερώνουμε ότι δεν συλλέγουμε ευαίσθητα προσωπικά δεδομένα ή δεδομένα που μπορεί να οδηγήσουν σε αυτά εκτός αν μας τα δώσετε εθελοντικά για να μας βοηθήσουν να κάνουμε την διαμονή σας καλύτερη. Παράδειγμα ιατρικά δεδομένα όπως αλλεργίες ή αναπηρίες για να προσωποποιήσουμε τις ανάγκες σας και να σας παρέχουμε τη διατροφή και τα βοηθήματα που χρειάζεστε.
β. Προσωπικά δεδομένα ανηλίκου: Εάν είστε κάτω των 16 ετών, πρέπει να λάβουμε γνώση της συγκατάθεσης των γονέων πριν συνδεθείτε στο ενημερωτικό μας δελτίο ηλεκτρονικού ταχυδρομείου.
γ. Η εταιρία θα χρησιμοποιήσει τις πληροφορίες σας για τους ακόλουθους σύννομους σκοπούς επεξεργασίας (κατά το άρθρο 6 ΓΚΠΔ), κατά περίπτωση, με τη ρητή συγκατάθεσή σας που μπορείτε ελεύθερα να ανακαλέσετε οποτεδήποτε, ή για την εκτέλεση σύμβασης ή προσυμβατικής σχέσης μαζί σας, ή για την εξυπηρέτηση έννομου συμφέροντός μας ή για την προάσπιση ζωτικού σας συμφέροντος, ήτοι:
- Παροχή Υπηρεσιών Διαμονής (Εκτέλεση Σύμβασης): Επεξεργαζόμαστε τα στοιχεία σας (ονοματεπώνυμο, στοιχεία επικοινωνίας, ημερομηνίες άφιξης/αναχώρησης) για να ολοκληρώσουμε την κράτησή σας και να σας παρέχουμε τις υπηρεσίες φιλοξενίας που ζητήσατε. Συλλέγουμε προσωπικά δεδομένα για να σας παρέχουμε υπηρεσίες εντός του ξενοδοχείου μας, είτε κατά την εισαγωγή σας στο ξενοδοχείο είτε κατά τη διαδικασία της κράτησης. Σε αυτές τις διαδικασίες μπορεί να συλλέξουμε τα εξής: όνομα, διεύθυνση κατοικίας, τηλέφωνο, διεύθυνση email, αριθμό ταυτότητας ή διαβατηρίου, ημερομηνία γέννησης. Συλλέγουμε στοιχεία πληρωμής (αριθμό πιστωτικής κάρτας) και εάν είστε μέλος εταιρίας τα στοιχεία της εταιρίας για να μπορέσουμε να εκδώσουμε παραστατικά. Επίσης συλλέγουμε τις ημερομηνίες διαμονής στο ξενοδοχείο μας.
- Συμμόρφωση με τον Νόμο (Έννομη Υποχρέωση): Είμαστε υποχρεωμένοι από τη νομοθεσία να τηρούμε αρχείο αφίξεων (δελτίο πελάτη) για λόγους δημόσιας τάξης και να διατηρούμε φορολογικά παραστατικά (τιμολόγια, αποδείξεις) για το χρονικό διάστημα που ορίζεται από τις φορολογικές αρχές.
- Ενημερώσεις & Προσφορές (Συγκατάθεση): Εφόσον μας δώσετε τη ρητή συγκατάθεσή σας μέσω της ιστοσελίδας μας ή κατά το check-in, ενδέχεται να χρησιμοποιήσουμε το email σας για την αποστολή ενημερωτικών δελτίων (newsletters) με προσφορές και νέα μας. Μπορείτε να ανακαλέσετε τη συγκατάθεσή σας ανά πάσα στιγμή.
- Για την ανάλυση επισκεψιμότητας ιστοσελίδων μας και τη βελτίωση της εμπειρίας σας καθώς και για να σας παρέχουμε πληροφορίες σχετικές με προϊόντα, υπηρεσίες, ειδικές προσφορές και προωθητικές ενέργειες. Σε αυτόν τον ιστότοπο χρησιμοποιείται το Google Analytics (GA) για την παρακολούθηση της αλληλεπίδρασης του χρήστη. Χρησιμοποιούμε αυτά τα δεδομένα για να καθορίσουμε τον αριθμό των ατόμων που χρησιμοποιούν τον ιστότοπό μας, για να κατανοήσουμε καλύτερα τον τρόπο με τον οποίο βρίσκουν και χρησιμοποιούν τις ιστοσελίδες μας και για να δούμε τη διαδρομή τους μέσα στον ιστότοπο. Παρόλο που η GA καταγράφει δεδομένα όπως η γεωγραφική θέση, η συσκευή, το πρόγραμμα περιήγησης στο διαδίκτυο και το λειτουργικό σας σύστημα, καμία από αυτές τις πληροφορίες δεν σας ταυτοποιεί προσωπικά. Η GA καταγράφει επίσης τη διεύθυνση IP του υπολογιστή σας, η οποία θα μπορούσε να χρησιμοποιηθεί για την προσωπική σας αναγνώριση, αλλά η Google δεν μας παρέχει πρόσβαση σε αυτό. Θεωρούμε ότι η Google είναι o εκτελών την επεξεργασία. Η GA χρησιμοποιεί cookies, λεπτομέρειες για τα οποία μπορείτε να βρείτε στους οδηγούς προγραμματιστών της Google . Ο ιστότοπός μας χρησιμοποιεί την εφαρμογή analytics.js του GA. Η απενεργοποίηση των cookies στο πρόγραμμα περιήγησης στο διαδίκτυο θα αποτρέψει το GA από την παρακολούθηση οποιουδήποτε μέρους της επίσκεψής σας σε σελίδες αυτού του ιστότοπου.
- Για εσωτερικές λειτουργίες μας και ανάλυση όπως εσωτερική διαχείριση, πρόληψη έναντι απάτης, χρήση από πληροφοριακά συστήματα διοίκησης, τιμολόγησης, λογιστικής, χρέωσης και ελέγχου.
3.Ποιοι οι τρόποι συλλογής των προσωπικών δεδομένων σας:
Η Εταιρία συλλέγει προσωπικά σας δεδομένα με την αποδοχή όρων χρήσης κάθε υπηρεσίας μας, όπως:
- συλλέγουμε δεδομένα από τις επίσημες σελίδες του ξενοδοχείου στα social media στα οποία η συμμετοχή σας είναι προαιρετική.
- όταν εγγράφεστε οικειοθελώς σε έντυπους ή ηλεκτρονικούς καταλόγους ώστε να λαμβάνετε έντυπα, ηλεκτρονικά ή με SMS ενημερωτικό υλικό ή άλλο υλικό μάρκετινγκ ή να ανανεώνετε τις προτιμήσεις σας ή κατά τη συμμετοχή σας σε διαγωνισμούς, ερωτηματολόγια και έρευνες.
- όταν επισκέπτεσθε ιστοσελίδες μας μέσω των οποίων συλλέγουμε, με ρητή συγκατάθεσή σας, μέσω cookies πληροφορίες από την τερματική σας συσκευή, όπως η διεύθυνση πρωτοκόλλου διαδικτύου σας (IP), το λειτουργικό σύστημα που χρησιμοποιείτε, ο τύπος και η έκδοση προγράμματος περιήγησής σας (browser) κ.λπ.
- σε περίπτωση που επιλέξετε να επικοινωνήσετε μαζί μας χρησιμοποιώντας φόρμα επικοινωνίας ή κάποιο σύνδεσμο του ηλεκτρονικού μας ταχυδρομείου, κανένα από τα δεδομένα που παρέχετε δεν θα αποθηκευτεί από αυτόν τον ιστότοπο ή θα μεταβιβαστεί ή θα υποβληθεί σε επεξεργασία από οποιονδήποτε τρίτο φορέα επεξεργασίας δεδομένων. Αντίθετα, τα δεδομένα αυτά θα μας σταλούν με ένα μήνυμα ηλεκτρονικού ταχυδρομείου μέσω του πρωτοκόλλου SMTP. Οι SMTP διακομιστές μας, προστατεύονται από πρωτόκολλο ασφαλείας TLS, που σημαίνει ότι το περιεχόμενο ηλεκτρονικού ταχυδρομείου κρυπτογραφείται πριν να αποσταλεί μέσω του διαδικτύου. Το περιεχόμενο του ηλεκτρονικού ταχυδρομείου αποκρυπτογραφείται από τους τοπικούς μας υπολογιστές και συσκευές.
4 . Πως χρησιμοποιούμε τα προσωπικά σας δεδομένα.
- είμαστε υποχρεωμένοι από το νόμο να κρατήσουμε ορισμένα στοιχεία σας, για να σας παρέχουμε τις υπηρεσίες που μας ζητάτε.
- για να σας παρέχουμε προσωποποιημένες υπηρεσίες και προσφορές εντός του ξενοδοχείου, κάνοντας τη διαμονή σας μοναδική. Όπως υπηρεσίες spa ή κάλεσμα για ποτό στο μπαρ από το τμήμα G.R.
- για να επικοινωνούμε σε εσάς τις υπηρεσίες και τις προσφορές μας μέσω του Ηλεκτρονικού ενημερωτικού δελτίου (newsletter). Σε αυτή την περίπτωση, η διεύθυνση ηλεκτρονικού ταχυδρομείου που μας υποβάλλετε θα προωθηθεί στην Istology που μας παρέχει υπηρεσίες μάρκετινγκ ηλεκτρονικού ταχυδρομείου. Θεωρούμε ότι η Istology είναι εκτελών την επεξεργασία. Η διεύθυνση ηλεκτρονικού ταχυδρομείου σας θα παραμείνει στη βάση δεδομένων της Istology για όσο συνεχίζουμε να χρησιμοποιούμε τις υπηρεσίες του για μάρκετινγκ μέσω ηλεκτρονικού ταχυδρομείου ή μέχρι να ζητήσετε ρητά την κατάργηση από τη λίστα. Μπορείτε να το κάνετε αυτό χρησιμοποιώντας τους συνδέσμους διαγραφής που περιέχονται σε οποιαδήποτε ενημερωτικά δελτία ηλεκτρονικού ταχυδρομείου που σας στέλνουμε, αλλά και σε οποιοδήποτε ενημερωτικό e-mail που παίρνετε από εμάς.
- για λόγους ανάλυσης και βελτίωσης των υπηρεσιών μας.
- αν επισκέπτεστε το ξενοδοχείο μας σαν μέρος ενός συνεδρίου ή ενός γκρουπ μπορεί να μοιραστούμε ορισμένα προσωπικά σας δεδομένα με τους οργανωτές του συνεδρίου ή τα πρακτορεία με σκοπό την επαλήθευση των κρατήσεων.
- συνεργαζόμαστε με ορισμένες εταιρίες και θα δώσουμε μόνο τα δεδομένα που χρειάζονται για να σας παρέχουν υπηρεσίες που θα χρειαστείτε. Για παράδειγμα χρησιμοποιούμε μια εταιρία για να μισθώσουμε ταξί για τη μεταφορά σας από και προς το σημείο που μας ζητάτε.
- για την επικοινωνία με τις αρχές εφόσον ζητηθεί από αυτές.
5. Αποθήκευση, διατήρηση και διαγραφή των προσωπικών σας στοιχείων
Για τις υπηρεσίες μας αποθηκεύουμε τα δεδομένα στο ξενοδοχειακό πρόγραμμα OPERA που είναι συμβατό με τον κανονισμό και βρίσκεται σε προστατευμένο χώρο εντός του ξενοδοχείου. Τις αποθηκεύουμε για όσο διάστημα είσαστε ενεργοί πελάτες και για όσο απαιτείται από το νόμο. Παίρνουμε τα κατάλληλα μέτρα διαφύλαξης των δεδομένων εφαρμόζοντας πολιτικές ασφάλειας στο εσωτερικό δίκτυο μας και πολιτικές κρυπτογράφησης για συνδέσεις VPN. Όλη η επισκεψιμότητα (μεταφορά αρχείων) μεταξύ αυτού του ιστότοπου και του προγράμματος περιήγησής σας είναι κρυπτογραφημένη μέσω πρωτοκόλλου HTTPS.
Η πολιτική διαγραφής των προσωπικών σας δεδομένων έχει ως εξής:
- Διαγραφή ανενεργών λογαριασμών πελατών: μετά από 5 χρόνια
- Διαγραφή ακυρωμένων παραγγελιών: μετά από 5 χρόνια.
- Τα φορολογικά στοιχεία θα διατηρηθούν για δέκα (10) έτη για συμμόρφωση με τη φορολογική νομοθεσία, τα δεδομένα κρατήσεων θα διατηρηθούν για πέντε (5) έτη από την ολοκλήρωση της διαμονής για την κάλυψη του χρόνου παραγραφής νομικών αξιώσεων.
6. Ποιες είναι οι αρχές συλλογής και επεξεργασίας
Η παρούσα Πολιτική Προστασίας Προσωπικών Δεδομένων στόχο έχει να σας ενημερώσει για τους όρους συλλογής, επεξεργασίας και διαβίβασης των προσωπικών δεδομένων σας που ενδέχεται να συλλέξουμε ως Υπεύθυνοι ή Εκτελούντες επεξεργασία. Η Εταιρία και το εκπαιδευμένο προσωπικό της εφαρμόζει τις δέκα Αρχές Επεξεργασίας του ΓΚΠΔ 2016/679 (νομιμότητα, αντικειμενικότητα, διαφάνεια, περιορισμός σκοπού, ελαχιστοποίηση δεδομένων, ακρίβεια, περιορισμός χρόνου αποθήκευσης, ακεραιότητα, εμπιστευτικότητα και λογοδοσία). Η Εταιρία προστατεύει και διασφαλίζει τα οκτώ Δικαιώματά σας ως προς τη χρήση των Προσωπικών Δεδομένων σας (ενημέρωση, πρόσβαση, διόρθωση, διαγραφή, περιορισμός επεξεργασίας, φορητότητα, εναντίωση και μη αυτοματοποιημένη λήψη αποφάσεων βάσει προφίλ, όπως εξειδικεύονται στην ελληνική νομοθεσία). Τα ανωτέρω ισχύουν χωρίς καμία διάκριση και εφαρμόζονται σε όλες τις επεξεργασίες που διενεργούμε και σε όλες τις υπηρεσίες που παρέχουμε είτε αυτοτελώς, είτε μέσω θυγατρικών μας.
7.Διαφύλαξη δικαιωμάτων χρηστών:
ü Δικαίωμα Πρόσβασης: λήψη αντιγράφου των δεδομένων του.
ü Δικαίωμα Διόρθωσης: διόρθωση ανακριβών στοιχείων.
ü Δικαίωμα Διαγραφής («Δικαίωμα στη Λήθη»): διαγραφή των δεδομένων του υπό προϋποθέσεις.
ü Δικαίωμα Περιορισμού της Επεξεργασίας: αίτημα απαγόρευσης χρήσης των δεδομένων.
ü Δικαίωμα Φορητότητας: αίτημα επιστροφής των δεδομένων ή προώθησης σε άλλον πάροχο.
ü Δικαίωμα Εναντίωσης: αίτημα απαγόρευσης επεξεργασίας για σκοπούς μάρκετινγκ ή βάσει εννόμου συμφέροντος.
ü Δικαίωμα υποβολής καταγγελίας σύμφωνα με το Άρθρο 77: προσφυγή στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ) αν γίνει αντιληπτή παραβίαση δεδομένων του χρήστη.
ü Δικαίωμα ανάκλησης συγκατάθεσης στην επεξεργασία των προσωπικών δεδομένων οποτεδήποτε.
8.Ελαχιστοποίηση των δεδομένων σας
Η Εταιρία θα σας ζητήσει πάντα τα ελάχιστα απαιτούμενα κατά νόμο προσωπικά σας δεδομένα για να συνδεθείτε με ηλεκτρονικές πλατφόρμες και υπηρεσίες μας, για να αγοράσετε προϊόντα / υπηρεσίες, για να επικοινωνήσετε μέσω ιστοσελίδων με άλλους χρήστες ή για να λάβετε μέρος σε διαγωνισμούς και προωθητικές ενέργειες.
Η Εταιρία μας διατηρεί τα προσωπικά δεδομένα σας μόνο για όσο χρόνο επιβάλλεται από τους συμβατικούς όρους κάθε υπηρεσίας, σε συνδυασμό με την κείμενη νομοθεσία, βάσει του εκάστοτε σκοπού επεξεργασίας, ενώ στη συνέχεια τα ανωνυμοποιεί ή τα καταστρέφει. Μπορείτε να μας ρωτήσετε και να πληροφορηθείτε ποιά δεδομένα συλλέγουμε για σας και να τα διορθώσετε ή να τα διαγράψετε, συμπληρώνοντας σχετική αίτηση που έχουμε διαθέσιμη, εκτός εάν η διατήρησή τους επιβάλλεται από το νόμο για φορολογικούς, αποδεικτικούς ή δικαστικούς σκοπούς και για δίωξη παράνομων πράξεων.
9. Πολιτική Cookies
Σύμφωνα με την Ευρωπαϊκή Οδηγία E-Privacy 2009/136/ΣΕ (η οποία θα αντικατασταθεί με τον Κανονισμό ePrivacy) και τις από 25.2.2020 Οδηγίες της ΑΠΔΠΧ, η ιστοσελίδα μας αποδέχεται τη χρήση των «cookies». Πρόκειται για διαδικτυακά εργαλεία συλλογής και ανάλυσης πληροφοριών που προέρχονται από πλατφόρμες κοινωνικής δικτύωσης ή συνεργαζόμενες ιστοσελίδες τρίτων φορέων, προκειμένου να μετρηθεί η επισκεψιμότητα, να βελτιωθεί η λειτουργία, το περιεχόμενο και η συνολική εμφάνιση της ιστοσελίδας μας και να προσαρμοστεί στις ανάγκες των πελατών μας.
Κατά τη χρήση της δικής μας ιστοσελίδας, γίνεται επεξεργασία προσωπικών δεδομένων σας από τρίτους, όπως κοινωνικά δίκτυα και μηχανές αναζήτησης, π.χ. Google Analytics, Facebook social plug-ins, + κ.λπ., χωρίς ουδεμία εμπλοκή, επιρροή ή έλεγχο εκ μέρους της Εταιρίας και διαβιβάζονται είτε εντός είτε εκτός Ευρωπαϊκού Οικονομικού Χώρου (27 κράτη-μέλη ΕΕ συν Ισλανδία, Λιχτενστάιν και Νορβηγία), για τα οποία είναι αποκλειστικά υπεύθυνοι οι εν λόγω τρίτοι. Αν δεν επιθυμείτε τρίτα μέρη, όπως Google, Facebook, Twitter, να λαμβάνουν πληροφορίες από το πρόγραμμα πλοήγησής σας, όταν επισκέπτεστε τις ιστοσελίδες της Εταιρίας μπορείτε να εξαιρεθείτε από τους όρους που παρέχονται από την εκάστοτε Πολιτική Χρήσης που υπάρχει στην ιστοσελίδα κάθε τέτοιου τρίτου μέρους. Σε κάθε περίπτωση, υπάρχει η δυνατότητα επιλέγοντας το αντίστοιχο πεδίο στο αναδυόμενο παράθυρο, να μην αποδεχτείτε τα cookies, ή να σας ζητείται να αποδεχθείτε το κάθε ένα από αυτά χωριστά.
10.Διαβίβαση δεδομένων σας σε τρίτους
Κατά κανόνα η Εταιρία μας δεν διαβιβάζει τα προσωπικά σας δεδομένα σε τρίτους, παρά μόνο όταν λειτουργούμε ως ενδιάμεσοι και στην έκταση που αυτό επιβάλλεται για να ολοκληρώσουμε την παραγγελία σας και να εκπληρώσουμε αιτήματα σχετικά με τις εκ μέρους μας παρεχόμενες υπηρεσίες. Τέτοια τρίτα μέρη ενδέχεται να είναι επίσημοι κρατικοί και εποπτικοί φορείς (π.χ. διωκτικές και εισαγγελικές αρχές, Δίωξη ηλεκτρονικού εγκλήματος, ΑΠΔΠΧ, ΕΕΤΤ, ΑΔΑΕ, εποπτικές αρχές), όταν κληθούμε να συμμορφωθούμε με τη νομοθεσία και να αποτρέψουμε σε βάρος μας και σε βάρος των πελατών μας έκνομες ενέργειες (π.χ. τηλεπικοινωνιακή απάτη, εξύβριση, προσβολή προσωπικότητας κ.λπ.). Μπορεί ακόμα οι τρίτοι να είναι cloud providers, ακτοπλοϊκές εταιρίες, συστήματα κράτησης θέσεων και άλλα παγκόσμια συστήματα διανομής. Επίσης, χρησιμοποιούμε έναν αριθμό τρίτων για την επεξεργασία προσωπικών δεδομένων εκ μέρους μας. Αυτά τα τρίτα μέρη έχουν επιλεγεί προσεκτικά και όλα αυτά συμμορφώνονται με τη νομοθεσία για την προστασία των προσωπικών δεδομένων και είναι οι εξής:
- Αιγαίον Spa
- Εταιρία ταξι
- Istology
- Dopios IKE
- Πρακτορεία
Στην Εταιρία μας επιλέγουμε αξιόπιστους παρόχους και προσπαθούμε να θέτουμε συμβατικούς περιορισμούς σε τρίτους που λαμβάνουν τα προσωπικά σας δεδομένα, ώστε να διασφαλίσουμε τη σύννομη χρήση τους. Δεν μπορούμε όμως να σας εγγυηθούμε ότι δε θα χρησιμοποιήσουν ή θα αποκαλύψουν τα δεδομένα αυτά, χωρίς την άδειά σας. Γι’ αυτό το λόγο σας συνιστούμε να εξετάζετε προσεκτικά τις πρακτικές προστασίας προσωπικών δεδομένων τυχόν τρίτων παρόχων/προμηθευτών, των οποίων προϊόντα ή υπηρεσίες αγοράζετε μέσω των ιστοσελίδων μας.
Προκειμένου να επεξεργαστούμε τα δεδομένα σας, ίσως χρειαστεί να μεταφέρουμε τις πληροφορίες σας σε άλλες χώρες, συμπεριλαμβανομένων χωρών κατά βάση εντός και εξαιρετικά εκτός Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ) βάσει αποφάσεων επάρκειας της ΕΕ, εταιρικών δεσμευτικών κανόνων, τυποποιημένων συμβάσεων και εγκεκριμένων κωδίκων δεοντολογίας.
11. Ασφάλεια των προσωπικών δεδομένων σας
Σε κάθε περίπτωση, λαμβάνουμε τα κατάλληλα τεχνικά και οργανωτικά μέτρα ώστε να διασφαλίσουμε την εμπιστευτικότητα, ακεραιότητα και διαθεσιμότητα των δεδομένων σας. Στόχος μας είναι να διασφαλίζουμε ότι οι προσωπικές σας πληροφορίες μεταφέρονται, αποθηκεύονται και επεξεργάζονται, σύμφωνα με τα κατάλληλα διεθνή πρότυπα και διαδικασίες ασφαλείας. Στην Εταιρία διαθέτουμε εκπαιδευμένο και υπεύθυνο προσωπικό, Υπεύθυνο Ασφαλείας (Information Security Officer) και Υπεύθυνο Προστασίας Προσωπικών Δεδομένων (Data Protection Officer) ενώ αναγνωρίζουμε τη σημασία της προστασίας της ιδιωτικότητας και όλων των προσωπικών σας πληροφοριών. Για το σκοπό αυτό διαθέτουμε κατάλληλες πολιτικές ασφαλείας και χρησιμοποιούμε τα κατάλληλα τεχνικά και επιχειρησιακά εργαλεία, όπως ανωνυμοποίηση, ψευδωνυμοποίηση, κρυπτογράφηση δεδομένων, tokenisation, χρήση firewalls, καθιέρωση επιπέδων πρόσβασης, εξουσιοδοτημένοι υπάλληλοι, εκπαίδευση προσωπικού, περιοδικοί έλεγχοι, συμμόρφωση προς διεθνή πρότυπα ασφάλειας και επιχειρησιακής συνέχειας.
Όποιος συνεργάτης μας έχει πρόσβαση στις παραπάνω πληροφορίες, τις χρησιμοποιεί για να εξυπηρετήσει αποκλειστικά τους παραπάνω σκοπούς. Μοιραζόμαστε τις πληροφορίες που μας δίνετε αποκλειστικά με τους τρόπους που περιγράφονται στην παρούσα Πολιτική και σύμφωνα με τη ρητή και ειδική συγκατάθεσή σας ανά τύπο επεξεργασίας την οποία μπορείτε οποτεδήποτε και ελεύθερα να ανακαλέσετε με επικοινωνία μαζί μας.
12. Προβολή στοχευμένων διαφημίσεων
Εφόσον μας έχετε δώσει έγγραφη συγκατάθεση ενδέχεται να χρησιμοποιήσουμε προσωπικά δεδομένα σας μαζί με άλλες πληροφορίες που έχουμε συλλέξει, μετά από ανθρώπινη παρέμβαση του εμπορικού μας τμήματος, ώστε να προβάλουμε διαφημίσεις σχετικές με τις προφανείς προτιμήσεις σας, στην ιστοσελίδα μας ή σε κάποια άλλη ιστοσελίδα.
Ωστόσο, δεν χρησιμοποιούμε αυτοματοποιημένα εργαλεία εντοπισμού και αξιολόγησης του καταναλωτικού σας προφίλ και των εν γένει προτιμήσεών σας με άλλες προσωπικές πληροφορίες (όπως τη διεύθυνση του ηλεκτρονικού σας ταχυδρομείου) για να προβάλουμε διαφημίσεις ή να σας στείλουμε εξατομικευμένες προσφορές. Επιπλέον, δε μοιραζόμαστε τα προσωπικά σας στοιχεία με τρίτους, ώστε εκείνοι να έχουν τη δυνατότητα να σας αποστέλλουν αντίστοιχες διαφημίσεις, εκτός εάν έχετε ρητά συναινέσει εγγράφως σε αυτές. Αν επιθυμείτε να σταματήσουμε να σας στέλνουμε ενημερώσεις ή προσφορές, μπορείτε να χρησιμοποιήσετε τον σύνδεσμο κατάργησης εγγραφής που βρίσκεται στο τέλος κάθε ηλεκτρονικού μηνύματος που τυχόν λάβατε από εμάς (unsubscribe).
13. Σύνδεσμοι προς ιστοσελίδες τρίτων
Οι ιστοσελίδες της Εταιρίας μας ενδέχεται να περιέχουν συνδέσμους που οδηγούν σε άλλες ιστοσελίδες τρίτων, ανεξάρτητων φορέων, οι οποίες λειτουργούν και συντηρούνται αποκλειστικά από αυτούς και τις οποίες δεν ελέγχουμε, όπως προαναφέραμε. Συνεπώς, εμείς δεν φέρουμε καμία απολύτως ευθύνη για το περιεχόμενο, τις ενέργειες ή τις πολιτικές αυτών των ιστοσελίδων. Σας παρακαλούμε να διαβάσετε προσεκτικά τις αντίστοιχες πολιτικές προστασίας δεδομένων στις ιστοσελίδες που επισκέπτεστε, καθώς μπορεί να διαφέρουν σημαντικά από τη δική μας.
14. Μη ζητηθείσα εμπορική επικοινωνία
Η Εταιρία δεν επιτρέπει τη χρήση της ιστοσελίδας μας ή των υπηρεσιών μας για μετάδοση μαζικών ή ανεπιθύμητων εμπορικών μηνυμάτων ηλεκτρονικού ταχυδρομείου (spam). Ακόμη, δεν επιτρέπουμε την αποστολή μηνυμάτων από και προς τους πελάτες μας τα οποία χρησιμοποιούν ή περιέχουν μη έγκυρες ή παραποιημένες επικεφαλίδες, μη έγκυρα ή μη υπαρκτά ονόματα χώρου (domain names), τεχνικές απόκρυψης προέλευσης του κάθε μηνύματος, ψευδείς ή παραπλανητικές πληροφορίες ή παραβιάζουν τους όρους χρήσης ιστοσελίδων. Δεν επιτρέπουμε με κανέναν τρόπο, τη συλλογή διευθύνσεων ηλεκτρονικού ταχυδρομείου ή γενικών πληροφοριών των πελατών και των συνδρομητών μας, μέσω της ιστοσελίδας μας ή των υπηρεσιών μας. Δεν επιτρέπουμε και δεν εξουσιοδοτούμε καμία προσπάθεια χρήσης των υπηρεσιών μας με τρόπο που θα μπορούσε να βλάψει, απενεργοποιήσει, επιβαρύνει οποιοδήποτε μέρος των υπηρεσιών μας ή να παρεμποδίσει οποιονδήποτε επιθυμεί να χρησιμοποιήσει σύννομα τις υπηρεσίες μας.
Αν θεωρήσουμε πως γίνεται κάποια μη εξουσιοδοτημένη ή ακατάλληλη χρήση σε οποιαδήποτε από τις υπηρεσίες μας, μπορούμε, χωρίς προειδοποίηση, κατά την απόλυτη διακριτική μας ευχέρεια, να λάβουμε τα κατάλληλα μέτρα για να εμποδίσουμε μηνύματα από έναν συγκεκριμένο χώρο στο διαδίκτυο (domain), έναν διακομιστή μηνυμάτων ηλεκτρονικού ταχυδρομείου, ή μια διεύθυνση IP. Έχουμε τη δυνατότητα να διαγράψουμε αμέσως οποιονδήποτε λογαριασμό κάνει χρήση των υπηρεσιών μας, ο οποίος κατά την απόλυτη διακριτική μας ευχέρεια, μεταδίδει ή συνδέεται με τη μετάδοση οποιωνδήποτε μηνυμάτων που παραβιάζουν την παρούσα πολιτική.
15. Επικοινωνία για ερωτήσεις ή σχόλια με τον Υπεύθυνο Προστασίας Δεδομένων
Εάν έχετε ερωτήσεις ή σχόλια σχετικά με την παρούσα πολιτική ασφάλειας και προστασίας προσωπικών δεδομένων ή εάν θεωρείτε ότι δεν έχουμε ακολουθήσει τις αρχές που ορίζονται σε αυτή, παρακαλούμε να μας στείλετε email στην ηλεκτρονική διεύθυνση info@mediterranean-palace.gr. Υπεύθυνος επεξεργασίας :MEDITERRANEAN PALACE, Σαλαμίνος 3 & Καρατάσου, Θεσσαλονίκη, Ελλάδα, 54626, τηλ: +30 2311 240 400. Υπεύθυνος Προστασίας Δεδομένων: για επικοινωνία με τον υπεύθυνο προστασίας δεδομένων στο email : info@mediterranean-palace.gr.
Πλην των ανωτέρω ο δικαιούχος διατηρεί το δικαίωμα υποβολής καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ).
16. Παραβιάσεις δεδομένων
Θα αναφέρουμε τυχόν παράνομη παραβίαση δεδομένων αυτού του ιστοτόπου εντός 72 ωρών από τη στιγμή που θα λάβουμε γνώση της παραβίασης εάν είναι προφανές ότι τα προσωπικά δεδομένα που αποθηκεύονται σε αναγνωρίσιμη μορφή έχουν κλαπεί.
17. Αλλαγές στην πολιτική απορρήτου μας
Σύμφωνα με τον κανονισμό GDPR, αν υπάρξει σημαντική αλλαγή στον τρόπο επεξεργασίας των δεδομένων, η επιχείρηση οφείλει να ενημερώσει τους χρήστες και να ζητήσει εκ νέου συγκατάθεση αν χρειάζεται.
18. Ισχύς Πολιτικής Ασφάλειας και Προστασίας Προσωπικών Δεδομένων:
Η παρούσα Πολιτική δημοσιεύθηκε από την Εταιρία τον Φεβρουάριο του έτους 2026 και υπόκειται σε περιοδική βελτίωση και αναθεώρηση.



