Πολιτική Απορρήτου
Πολιτική απορρήτου της Charter Easy.
Υπεύθυνος επεξεργασίας δεδομένων και στοιχεία επικοινωνίας
Η CHARTER EASY EOOD (η "Εταιρεία") είναι ο ελεγκτής δεδομένων για την πλατφόρμα κρατήσεων ναύλωσης γιοτ. Δεσμευόμαστε να συμμορφωνόμαστε με τον Γενικό Κανονισμό Προστασίας Δεδομένων της ΕΕ (GDPR).
Η έδρα μας είναι στο {Address}.
Μπορείτε να επικοινωνήσετε με τον Υπεύθυνο Προστασίας Δεδομένων ή την ομάδα απορρήτου πελατών στο booking@charter-easy.com ή τηλεφωνικά στο +359 87 693 8320.
Οποιεσδήποτε ερωτήσεις ή αιτήματα σχετικά με τα προσωπικά σας δεδομένα θα πρέπει να αποστέλλονται σε αυτά τα στοιχεία επικοινωνίας.
Προσωπικά Δεδομένα που Συλλέγουμε
Όταν χρησιμοποιείτε την πλατφόρμα κρατήσεων μας, συλλέγουμε και επεξεργαζόμαστε τις ακόλουθες κατηγορίες προσωπικών δεδομένων σχετικά με εσάς:
Όλα τα προσωπικά δεδομένα που συλλέγονται είναι σχετικά και απαραίτητα για τους σκοπούς που περιγράφονται παρακάτω. Δεν συλλέγουμε ειδικές κατηγορίες προσωπικών δεδομένων (όπως πληροφορίες υγείας ή θρησκευτικές πληροφορίες) σε σχέση με μια τυπική κράτηση ναύλωσης γιοτ.
- Ταυτότητα και δεδομένα επικοινωνίας: Το πλήρες όνομά σας, η διεύθυνση κατοικίας, ο αριθμός τηλεφώνου και η διεύθυνση email σας (για επιβεβαίωση κρατήσεων και επικοινωνία μαζί σας).
- Δεδομένα συναλλαγών και πληρωμών: Τα στοιχεία πληρωμής και χρέωσης (για παράδειγμα, στοιχεία πιστωτικής κάρτας ή τράπεζας) που απαιτούνται για την ολοκλήρωση της κράτησης ναύλωσης και τη διεκπεραίωση επιστροφών χρημάτων ή τιμολογίων.
- Έγγραφα ταυτοποίησης: Διαβατήριο ή δεδομένα ταυτότητας που έχουν εκδοθεί από την κυβέρνηση (όπως αριθμός διαβατηρίου, ημερομηνία λήξης, εθνικότητα) όταν απαιτούνται από ναυτιλιακές αρχές ή παρόχους για επαλήθευση ταυτότητας ή συμμόρφωση με τους κανονισμούς.
- Δεδομένα κράτησης και χρήσης: Λεπτομέρειες για τη ναύλωση του γιοτ (ημερομηνίες, προορισμός, αριθμός επιβατών), ιστορικό αλληλογραφίας και προτιμήσεις ή αιτήματα πελατών.
- Τεχνικά δεδομένα: Διεύθυνση IP και αναγνωριστικά συσκευής (συλλέγονται μέσω cookies και παρόμοιων τεχνολογιών) όταν περιηγείστε στον ιστότοπό μας ή χρησιμοποιείτε την εφαρμογή μας.
Νομική Βάση Επεξεργασίας
Επεξεργαζόμαστε τα προσωπικά σας δεδομένα μόνο για νόμιμους λόγους όπως απαιτείται από το Άρθρο 6 του ΓΚΠΔ. Ειδικότερα:
- Εκτέλεση σύμβασης (άρθρο 6(1)(β) του GDPR) - Η επεξεργασία είναι απαραίτητη για την εκτέλεση της σύμβασής μας μαζί σας. Για παράδειγμα, χρειαζόμαστε το όνομα, την επαφή και τα δεδομένα πληρωμής σας για να επιβεβαιώσουμε και να πραγματοποιήσουμε την κράτησή σας ναύλωσης γιοτ. Χωρίς αυτά τα δεδομένα, δεν μπορούμε να παρέχουμε την υπηρεσία κράτησης ναύλωσης.
- Συναίνεση (άρθρο 6(1)(α) GDPR) - Όπου έχετε δώσει τη συγκατάθεσή σας, επεξεργαζόμαστε δεδομένα για σκοπούς μάρκετινγκ και ανάλυσης. Για παράδειγμα, θα σας στέλνουμε προωθητικές προσφορές ή ενημερωτικά δελτία μόνο εάν επιλέξετε να συμμετέχετε. Λαμβάνουμε επίσης τη συγκατάθεση πριν από τη χρήση μη βασικών cookie ή την παρακολούθηση για εξατομικευμένη διαφήμιση. Είστε ελεύθεροι να αποσύρετε οποιαδήποτε συγκατάθεση ανά πάσα στιγμή και η ανάκληση δεν θα επηρεάσει τη νομιμότητα της προηγούμενης επεξεργασίας.
- Έννομα συμφέροντα (άρθρο 6(1)(στ) του GDPR) - Βασιζόμαστε στα νόμιμα επιχειρηματικά μας συμφέροντα για την επεξεργασία των δεδομένων σας όπου επιτρέπεται. Για παράδειγμα, επεξεργαζόμαστε δεδομένα για να βελτιώσουμε τις υπηρεσίες και τον ιστότοπό μας (χρησιμοποιώντας αναλυτικά στοιχεία για τη βελτιστοποίηση της απόδοσης του ιστότοπου) και για την αποτροπή απάτης ή κακής χρήσης της πλατφόρμας μας. Η πρόληψη της απάτης αναγνωρίζεται συγκεκριμένα ως έννομο συμφέρον: Η αιτιολογική σκέψη 47 του GDPR σημειώνει ότι "η επεξεργασία προσωπικών δεδομένων που είναι αυστηρά απαραίτητη για τους σκοπούς της πρόληψης της απάτης μπορεί να συνιστά έννομο συμφέρον του υπεύθυνου επεξεργασίας". Σε κάθε περίπτωση εξισορροπούμε τα συμφέροντά μας με τα δικαιώματά σας, όπως ορίζει ο νόμος.
Κατηγορίες Τρίτων Επεξεργαστών
Ενδέχεται να μοιραστούμε τα προσωπικά σας δεδομένα με ορισμένα αξιόπιστα τρίτα μέρη για την εκτέλεση των υπηρεσιών που ζητάτε. Αυτά περιλαμβάνουν:
Όλοι οι τρίτοι επεξεργαστές που δεσμεύουμε είναι συμβατοί με το GDPR: δεσμεύονται από συμφωνίες επεξεργασίας δεδομένων και ενδέχεται να ενεργούν μόνο σύμφωνα με τις οδηγίες μας. Χρησιμοποιούμε μόνο επεξεργαστές που παρέχουν επαρκείς εγγυήσεις για την εφαρμογή κατάλληλων τεχνικών και οργανωτικών μέτρων για την προστασία των δεδομένων σας.
Σύμφωνα με το άρθρο 28 του ΓΚΠΔ, η επεξεργασία από οποιονδήποτε μεταποιητή διέπεται από δεσμευτική σύμβαση που καθορίζει τις υποχρεώσεις του.
- Πλατφόρμες μάρκετινγκ ηλεκτρονικού ταχυδρομείου: Χρησιμοποιούμε υπηρεσίες όπως το MailChimp ή το Constant Contact για την αποστολή ενημερωτικών δελτίων ή επιβεβαιώσεων μάρκετινγκ (η επεξεργασία πραγματοποιείται ως οι επεξεργαστές μας).
- Επεξεργαστές πληρωμών: Χρησιμοποιούμε παρόχους υπηρεσιών πληρωμών (για παράδειγμα, Stripe, PayPal) για τη διεκπεραίωση συναλλαγών και χρεώσεων με πιστωτική κάρτα.
- Πάροχοι φιλοξενίας Cloud: Τα δεδομένα σας αποθηκεύονται και υποβάλλονται σε επεξεργασία σε ασφαλείς διακομιστές (για παράδειγμα, AWS, Azure, Google Cloud) υπό αυστηρή ασφάλεια.
- Συστήματα Διαχείρισης Σχέσεων Πελατών (CRM): Χρησιμοποιούμε λογισμικό CRM για τη διαχείριση κρατήσεων και επικοινωνίας με τους πελάτες.
- Πάροχοι κρατήσεων σκαφών: Μοιραζόμαστε τις απαραίτητες λεπτομέρειες κράτησης με ιδιοκτήτες σκαφών ή θυγατρικές εταιρείες ναύλωσης για να εκπληρώσουμε την κράτησή σας.
- Analytics και υπηρεσίες διαφήμισης: Ενδέχεται να χρησιμοποιήσουμε το Google Analytics και άλλα εργαλεία για την ανάλυση της χρήσης του ιστότοπου και την προβολή σχετικών διαφημίσεων.
- Πάροχοι υπηρεσιών πληροφορικής: Προμηθευτές τεχνικής υποστήριξης και ανάπτυξης που διατηρούν την πλατφόρμα μας.
Cookies και τεχνολογίες παρακολούθησης
Ο ιστότοπός μας χρησιμοποιεί cookies και παρόμοια εργαλεία παρακολούθησης (web beacons, ετικέτες pixel) για τη βελτίωση της λειτουργικότητας και την ανάλυση της χρήσης. Αυτά περιλαμβάνουν:
Μπορείτε να διαχειριστείτε τις προτιμήσεις σας για cookie ανά πάσα στιγμή (για παράδειγμα, μέσω του συνδέσμου ρυθμίσεων cookie στο υποσέλιδο του ιστότοπου). Η απόρριψη των μη βασικών cookie δεν θα επηρεάσει τη βασική λειτουργικότητα του ιστότοπου, αλλά θα απενεργοποιήσει τα αναλυτικά στοιχεία και τις στοχευμένες διαφημίσεις. Για περισσότερες λεπτομέρειες, ανατρέξτε στην Πολιτική μας για τα cookies.
- Αυστηρά απαραίτητα Cookies: Απαραίτητα για τη λειτουργία του ιστότοπου (για παράδειγμα, για τη διατήρηση στοιχείων σε ένα καλάθι ή τη διατήρηση της κατάστασης σύνδεσης). Δεν απαιτούμε συναίνεση για αυτά, αλλά εξηγούμε τον σκοπό τους στους χρήστες.
- Λειτουργικά cookies: Θυμηθείτε τις προτιμήσεις σας (γλώσσα, νόμισμα και παρόμοιες ρυθμίσεις) για να βελτιώσετε την εμπειρία χρήστη.
- Cookies Analytics: Συλλέγουμε συγκεντρωτικά δεδομένα χρήσης (σελίδες που επισκεφτήκατε, μοτίβα πλοήγησης) μέσω υπηρεσιών όπως το Google Analytics. Αυτό μας βοηθά να κατανοήσουμε πώς χρησιμοποιούν οι επισκέπτες τον ιστότοπο και να τον βελτιώσουμε. Επειδή τα cookies αναλυτικών στοιχείων μπορούν να θεωρηθούν προσωπικά δεδομένα (καθώς παρακολουθούν τη συμπεριφορά των χρηστών), τα χρησιμοποιούμε μόνο με τη συγκατάθεσή σας.
- Cookies μάρκετινγκ και παρακολούθηση συμπεριφοράς: Εμείς και οι διαφημιστικοί μας συνεργάτες ενδέχεται να χρησιμοποιήσουμε cookie ή αναγνωριστικά συσκευών για να παρακολουθούμε τη δραστηριότητά σας σε ιστότοπους και να σας δείξουμε σχετικές διαφημίσεις. Λαμβάνουμε τη ρητή συγκατάθεσή σας πριν χρησιμοποιήσουμε οποιοδήποτε cookie ή παρακολούθηση για σκοπούς μάρκετινγκ, όπως απαιτείται από τη νομοθεσία της ΕΕ για τα cookies.
Διεθνείς Μεταφορές Δεδομένων
Η Εταιρεία και οι τρίτοι υπεύθυνοι επεξεργασίας της ενδέχεται να μεταφέρουν τα προσωπικά σας δεδομένα σε χώρες εκτός ΕΕ/ΕΟΧ (για παράδειγμα, εάν ένας προμηθευτής ή ένας διακομιστής cloud βρίσκεται στο εξωτερικό). Ορισμένες από αυτές τις χώρες ενδέχεται να μην έχουν νόμους περί προστασίας δεδομένων ισοδύναμες με αυτές της ΕΕ. Σε τέτοιες περιπτώσεις, εφαρμόζουμε τις κατάλληλες διασφαλίσεις για την προστασία των δεδομένων σας. Ειδικά:
Δεν θα μεταφέρουμε τα προσωπικά σας δεδομένα διεθνώς χωρίς την εφαρμογή αυτών των μέτρων.
- Βασιζόμαστε σε Τυπικές Συμβατικές Ρήτρες (SCC) που έχουν εγκριθεί από την Ευρωπαϊκή Επιτροπή ως νομική διασφάλιση για τις μεταφορές. Αυτές οι ρήτρες υποχρεώνουν τον παραλήπτη να προστατεύει τα δεδομένα σύμφωνα με τα πρότυπα της ΕΕ και επιτρέπονται ρητά από το άρθρο 46 GDPR ως κατάλληλες διασφαλίσεις για τις διαβιβάσεις.
- Όπου είναι δυνατόν, συνεργαζόμαστε μόνο με επεξεργαστές που έχουν λάβει απόφαση επάρκειας της Επιτροπής της ΕΕ ή ανάλογες προστασίες (για παράδειγμα, ο παραλήπτης είναι πιστοποιημένος σύμφωνα με ένα εγκεκριμένο από την ΕΕ πλαίσιο).
- Εάν σκοπεύουμε να μεταφέρουμε τα δεδομένα σας σε μια χώρα χωρίς απόφαση επάρκειας ή κατάλληλες διασφαλίσεις, θα λάβουμε (όπου απαιτείται από το νόμο) τη ρητή συγκατάθεσή σας για τη μεταφορά. Θα ενημερωθείτε για κάθε κίνδυνο μεταφοράς και μπορείτε να αρνηθείτε τη συγκατάθεση.
Διατήρηση Δεδομένων
Διατηρούμε τα προσωπικά σας δεδομένα μόνο για όσο διάστημα είναι απαραίτητο για την εκπλήρωση των σκοπών που περιγράφονται στην παρούσα Πολιτική ή όπως απαιτείται από τη νομοθεσία.
Στην πράξη, τα δεδομένα που σχετίζονται με τις κρατήσεις και τον λογαριασμό σας ενδέχεται να διατηρηθούν μέχρι να ζητήσετε τη διαγραφή. Είστε ελεύθεροι να διαγράψετε τον λογαριασμό σας ή να επικοινωνήσετε μαζί μας για να διαγράψουμε τα δεδομένα σας ανά πάσα στιγμή και στη συνέχεια θα αφαιρέσουμε τα προσωπικά σας στοιχεία αμέσως.
Παρά τα παραπάνω, οι αρχές περιορισμού αποθήκευσης GDPR απαιτούν από εμάς να ελέγχουμε περιοδικά τα δεδομένα και να διαγράφουμε όσα δεν χρειάζονται πλέον. Εάν διατηρούμε δεδομένα αποκλειστικά για μάρκετινγκ ή αναλυτικά στοιχεία χωρίς συνεχή επιχειρηματική ανάγκη, θα τα διαγράψουμε ή θα τα ανωνυμοποιήσουμε, εκτός εάν έχετε επιλέξει ρητά. Μπορείτε επίσης να χρησιμοποιήσετε τα εργαλεία ή τις ρυθμίσεις του ιστότοπού μας για να διαγράψετε τα δεδομένα του προφίλ σας ή να ανακαλέσετε τις συναινέσεις.
Τα δικαιώματά σας βάσει του GDPR
Σύμφωνα με τον GDPR έχετε τα ακόλουθα δικαιώματα σχετικά με τα προσωπικά σας δεδομένα:
Για να ασκήσετε οποιοδήποτε από αυτά τα δικαιώματα, μπορείτε να επικοινωνήσετε μαζί μας χρησιμοποιώντας τα παραπάνω στοιχεία ή να χρησιμοποιήσετε οποιεσδήποτε ρυθμίσεις λογαριασμού χρήστη παρέχονται στην πλατφόρμα. Θα επαληθεύσουμε την ταυτότητά σας πριν συμμορφωθούμε με αιτήματα για να διασφαλίσουμε ότι τα δεδομένα δεν αποκαλύπτονται σε λάθος άτομο. Θα απαντήσουμε στο αίτημά σας χωρίς αδικαιολόγητη καθυστέρηση και σε κάθε περίπτωση εντός ενός μηνός, όπως απαιτείται από τον GDPR.
- Δικαίωμα πρόσβασης: Μπορείτε να μας ρωτήσετε εάν επεξεργαζόμαστε τα δεδομένα σας και λαμβάνουμε αντίγραφο αυτών των δεδομένων, καθώς και σχετικές πληροφορίες (σκοποί επεξεργασίας, κατηγορίες, παραλήπτες, διατήρηση και παρόμοια στοιχεία).
- Δικαίωμα διόρθωσης: Μπορείτε να ζητήσετε να διορθώσουμε τα ανακριβή ή ελλιπή δεδομένα που διατηρούμε για εσάς. Για παράδειγμα, εάν αλλάξει το email ή η διεύθυνσή σας, θα ενημερώσουμε τα αρχεία μας.
- Δικαίωμα διαγραφής ("Δικαίωμα στη λήθη"): Μπορείτε να μας ζητήσετε να διαγράψουμε τα προσωπικά σας δεδομένα όταν δεν χρειάζονται πλέον για τον αρχικό τους σκοπό ή εάν αποσύρετε τη συγκατάθεσή σας ή εάν η επεξεργασία είναι παράνομη. Υπάρχουν εξαιρέσεις, όπως νομικές υποχρεώσεις ή νομικές αξιώσεις.
- Δικαίωμα περιορισμού της επεξεργασίας: Μπορείτε να μας ζητήσετε να περιορίσουμε τον τρόπο με τον οποίο χρησιμοποιούμε τα δεδομένα σας, για παράδειγμα διατηρώντας τα αποθηκευμένα αλλά όχι περαιτέρω επεξεργασία τους. Θα ικανοποιήσουμε τέτοια αιτήματα όπου απαιτείται από το νόμο.
- Δικαίωμα φορητότητας δεδομένων: Όπου η επεξεργασία βασίζεται σε συγκατάθεση ή σύμβαση και γίνεται με αυτοματοποιημένα μέσα, έχετε το δικαίωμα να λαμβάνετε τα δεδομένα σας σε μια δομημένη, κοινώς χρησιμοποιούμενη μορφή, ώστε να μπορείτε να τα μεταφέρετε σε άλλον υπεύθυνο επεξεργασίας.
- Δικαίωμα αντίρρησης: Μπορείτε να αντιταχθείτε στην επεξεργασία των δεδομένων σας για άμεσο μάρκετινγκ (συμπεριλαμβανομένης της δημιουργίας προφίλ για μάρκετινγκ) ανά πάσα στιγμή. Μπορείτε επίσης να εναντιωθείτε για λόγους που σχετίζονται με την ιδιαίτερη κατάστασή σας, εάν η επεξεργασία βασίζεται σε έννομα συμφέροντα. Εάν αντιταχθείτε, θα διακόψουμε την επεξεργασία εκτός εάν αποδείξουμε επιτακτικούς νόμιμους λόγους ή χρειαστούμε τα δεδομένα για νομικές αξιώσεις.
- Δικαίωμα ανάκλησης συγκατάθεσης: Εάν έχετε δώσει τη συγκατάθεσή σας (για παράδειγμα, για να λαμβάνετε μηνύματα ηλεκτρονικού ταχυδρομείου μάρκετινγκ ή να ορίζετε cookies), μπορείτε να αποσύρετε τη συγκατάθεση ανά πάσα στιγμή. Θα είναι τόσο εύκολη η ανάκληση όσο και η συναίνεση. Κάτι τέτοιο δεν θα επηρεάσει τη νομιμότητα οποιασδήποτε επεξεργασίας που πραγματοποιήσαμε πριν από την απόσυρση.
Καταγγελίες σε Εποπτική Αρχή
Εάν πιστεύετε ότι η επεξεργασία των προσωπικών σας δεδομένων από εμάς παραβιάζει τον GDPR ή τα δικαιώματα προστασίας δεδομένων σας, έχετε το δικαίωμα να υποβάλετε καταγγελία σε μια εποπτική αρχή προστασίας δεδομένων. Αυτό δεν θίγει άλλα διοικητικά ή δικαστικά ένδικα μέσα.
Συγκεκριμένα, μπορείτε να υποβάλετε καταγγελία στην εποπτική αρχή του κράτους μέλους της ΕΕ όπου διαμένετε, εργάζεστε ή όπου σημειώθηκε η εικαζόμενη παράβαση. Για παράδειγμα, το Γραφείο του Επιτρόπου Πληροφοριών του ΗΒ (ICO) ή την Αρχή Προστασίας Δεδομένων στη χώρα σας (για παράδειγμα, CNIL στη Γαλλία ή BfDI στη Γερμανία).
Η εποπτική αρχή θα σας ενημερώσει για την πρόοδο και την έκβαση της καταγγελίας.
Διαχείριση και ανάκληση συγκατάθεσης
Όπου η επεξεργασία μας βασίζεται στη συγκατάθεσή σας (όπως για επικοινωνίες μάρκετινγκ, cookie ή δημιουργία προφίλ), έχετε τον πλήρη έλεγχο. Μπορείτε να ανακαλέσετε τη συγκατάθεσή σας ανά πάσα στιγμή:
Θα εφαρμόσουμε την απόσυρσή σας αμέσως και δεν θα συνεχίσουμε να χρησιμοποιούμε τα δεδομένα σας για τους σκοπούς που έχετε ανακαλέσει. Όπως σημειώθηκε παραπάνω, ο GDPR απαιτεί να είναι τόσο εύκολη η ανάκληση της συγκατάθεσης όσο και η παροχή της.
- Κατάργηση εγγραφής μέσω του συνδέσμου "κατάργηση εγγραφής" σε οποιοδήποτε email μάρκετινγκ ή ενημερωτικό δελτίο.
- Προσαρμογή των ρυθμίσεων cookie ή απορρήτου στον ιστότοπο ή την εφαρμογή μας.
- Επικοινωνήστε μαζί μας στο booking@charter-easy.com για ανάκληση συγκατάθεσης ή αίτημα διαγραφής.
Ενημερώσεις σε αυτήν την Πολιτική Απορρήτου
Ενδέχεται να ενημερώνουμε κατά καιρούς αυτήν την Πολιτική Απορρήτου, για παράδειγμα για να αντικατοπτρίζουμε νέους κανονισμούς ή αλλαγές στις υπηρεσίες μας. Εάν κάνουμε σημαντικές αλλαγές, θα ειδοποιήσουμε τους χρήστες με εμφανή ανακοίνωση ή email.
Η ημερομηνία "Τελευταία ενημέρωση" στο επάνω μέρος αυτού του εγγράφου θα υποδεικνύει την τελευταία αναθεώρηση.
Για οποιεσδήποτε ερωτήσεις σχετικά με αυτήν την Πολιτική Απορρήτου ή τις πρακτικές δεδομένων μας, επικοινωνήστε με τον CHARTER EASY EOOD στο email ή τον αριθμό τηλεφώνου παραπάνω. Δεσμευόμαστε να αντιμετωπίσουμε τις ανησυχίες σας για το απόρρητο και να σας βοηθήσουμε να ασκήσετε τα δικαιώματά σας GDPR.