Πολιτική GDPR
Τα δικαιώματά σας για την προστασία δεδομένων σύμφωνα με την ευρωπαϊκή νομοθεσία
Το Ζεφύρος Ξενοδοχειακά Διαμερίσματα δεσμεύεται να προστατεύει τα προσωπικά σας δεδομένα σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) (ΕΕ) 2016/679. Αυτή η πολιτική εξηγεί τα δικαιώματά σας και τις υποχρεώσεις μας σύμφωνα με τον GDPR.
1. Τι είναι ο GDPR;
Ο Γενικός Κανονισμός για την Προστασία Δεδομένων (GDPR) είναι ένας ολοκληρωμένος νόμος για την προστασία των δεδομένων που τέθηκε σε εφαρμογή στις 25 Μαΐου 2018. Παρέχει στους πολίτες της Ευρωπαϊκής Ένωσης μεγαλύτερο έλεγχο πάνω στα προσωπικά τους δεδομένα και επιβάλλει αυστηρές υποχρεώσεις στις οργανώσεις που συλλέγουν και επεξεργάζονται προσωπικές πληροφορίες.
2. Υπεύθυνος Επεξεργασίας Δεδομένων
Το Ξενοδοχείο Διαμερισμάτων Ζέφυρος λειτουργεί ως Υπεύθυνος Επεξεργασίας Δεδομένων για τα προσωπικά δεδομένα που συλλέγονται μέσω της ιστοσελίδας μας και κατά τη διάρκεια της διαμονής σας. Αυτό σημαίνει ότι καθορίζουμε τους σκοπούς και τα μέσα επεξεργασίας των προσωπικών σας δεδομένων.
Υπεύθυνος Επεξεργασίας Δεδομένων
Zefyros Seaside Hotel Apartments
Siviri, Kassandra
Chalkidiki 63088, Greece
3. Τα Δικαιώματά σας Σύμφωνα με τον GDPR
Σύμφωνα με τον GDPR, έχετε τα εξής δικαιώματα σχετικά με τα προσωπικά σας δεδομένα:
3.1 Δικαίωμα στην Πληροφόρηση (Άρθρα 13-14)
Έχετε το δικαίωμα να γνωρίζετε πώς συλλέγονται και χρησιμοποιούνται τα προσωπικά σας δεδομένα. Παρέχουμε αυτές τις πληροφορίες μέσω της Πολιτικής Απορρήτου μας και αυτής της Πολιτικής GDPR.
3.2 Δικαίωμα Πρόσβασης (Άρθρο 15)
Έχετε το δικαίωμα να ζητήσετε ένα αντίγραφο όλων των προσωπικών δεδομένων που διατηρούμε για εσάς. Θα απαντήσουμε στο αίτημά σας εντός ενός μήνα και θα παρέχουμε τα δεδομένα σε μια κοινώς χρησιμοποιούμενη ηλεκτρονική μορφή.
3.3 Δικαίωμα Διόρθωσης (Άρθρο 16)
Εάν πιστεύετε ότι οποιαδήποτε από τα προσωπικά σας δεδομένα είναι ανακριβή ή ελλιπή, έχετε το δικαίωμα να ζητήσετε να τα διορθώσουμε ή να τα συμπληρώσουμε. Θα απαντήσουμε εντός ενός μήνα.
3.4 Δικαίωμα Διαγραφής / Δικαίωμα να Ξεχαστεί (Άρθρο 17)
Έχετε το δικαίωμα να ζητήσετε τη διαγραφή των προσωπικών σας δεδομένων υπό ορισμένες συνθήκες, συμπεριλαμβανομένων:
- Τα δεδομένα δεν είναι πλέον απαραίτητα για τον αρχικό τους σκοπό.
- Ανακαλείτε τη συγκατάθεσή σας (όπου η συγκατάθεση ήταν η νομική βάση)
- Αντιτίθεστε στην επεξεργασία και δεν υπάρχουν υπερκείμενοι νόμιμοι λόγοι.
- Τα δεδομένα έχουν υποστεί παράνομη επεξεργασία.
Σημείωση: Μπορεί να είμαστε νομικά υποχρεωμένοι να διατηρούμε ορισμένα δεδομένα (π.χ., αρχεία εγγραφής επισκεπτών για 5 χρόνια σύμφωνα με τον ελληνικό νόμο).
3.5 Δικαίωμα Περιορισμού της Επεξεργασίας (Άρθρο 18)
Μπορείτε να ζητήσετε να περιορίσουμε τη χρήση των προσωπικών σας δεδομένων σε ορισμένες περιπτώσεις, όπως όταν αμφισβητείτε την ακρίβεια των δεδομένων ή αντιτίθεστε στην επεξεργασία τους.
3.6 Δικαίωμα στη Φορητότητα Δεδομένων (Άρθρο 20)
Έχετε το δικαίωμα να λάβετε τα προσωπικά σας δεδομένα σε μια δομημένη, ευρέως χρησιμοποιούμενη, αναγνώσιμη από μηχανές μορφή (όπως CSV ή JSON). Μπορείτε επίσης να ζητήσετε να μεταφέρουμε τα δεδομένα σας απευθείας σε άλλη οργάνωση όπου είναι τεχνικά εφικτό.
3.7 Δικαίωμα Αντίρρησης (Άρθρο 21)
Έχετε το δικαίωμα να αντιταχθείτε στην επεξεργασία των προσωπικών σας δεδομένων που βασίζεται σε νόμιμα συμφέροντα ή για σκοπούς άμεσου μάρκετινγκ. Εάν αντιταχθείτε στο μάρκετινγκ, θα σταματήσουμε αμέσως την επεξεργασία των δεδομένων σας για αυτόν τον σκοπό.
3.8 Δικαιώματα Σχετικά με την Αυτοματοποιημένη Λήψη Αποφάσεων (Άρθρο 22)
Έχετε το δικαίωμα να μην υπόκειται σε αποφάσεις που βασίζονται αποκλειστικά σε αυτοματοποιημένη επεξεργασία και που σας επηρεάζουν σημαντικά. Αυτή τη στιγμή δεν χρησιμοποιούμε διαδικασίες αυτοματοποιημένης λήψης αποφάσεων.
4. Νομικές Βάσεις για την Επεξεργασία
Επεξεργαζόμαστε τα προσωπικά σας δεδομένα βάσει ενός ή περισσότερων από τους παρακάτω νομικούς λόγους:
- contract: Η επεξεργασία είναι απαραίτητη για να εκπληρώσουμε τη σύμβαση κράτησης και διαμονής μαζί σας.
- Νομική Υποχρέωση: Η επεξεργασία είναι απαραίτητη για να συμμορφωθούμε με τους ελληνικούς και ευρωπαϊκούς νόμους (π.χ. καταχώρηση επισκεπτών, φορολογικά αρχεία).
- Νόμιμα Συμφέροντα: Η επεξεργασία είναι απαραίτητη για τα νόμιμα επιχειρηματικά μας συμφέροντα, όπως η βελτίωση των υπηρεσιών μας και η διασφάλιση της ασφάλειας.
- consent: Όπου έχετε δώσει σαφή συγκατάθεση για συγκεκριμένες δραστηριότητες επεξεργασίας (π.χ., διαφημιστικά email, cookies ανάλυσης).
5. Δεδομένα που Συλλέγουμε
Συλλέγουμε και επεξεργαζόμαστε τις εξής κατηγορίες προσωπικών δεδομένων:
- Δεδομένα Ταυτότητας: Όνομα, εθνικότητα, ημερομηνία γέννησης, αριθμός διαβατηρίου/ταυτότητας
- Στοιχεία Επικοινωνίας: Διεύθυνση email, αριθμός τηλεφώνου, ταχυδρομική διεύθυνση
- Δεδομένα Κράτησης: Λεπτομέρειες κράτησης, προτιμήσεις δωματίου, ειδικά αιτήματα
- Οικονομικά Δεδομένα: Πληροφορίες πληρωμής (επεξεργάζονται με ασφάλεια, δεν αποθηκεύονται)
- Τεχνικά Δεδομένα: Διεύθυνση IP, τύπος προγράμματος περιήγησης, πληροφορίες συσκευής, cookies
- Δεδομένα Επικοινωνίας: Επικοινωνία με το προσωπικό μας
6. Πώς να Ασκήσετε τα Δικαιώματά σας
Για να ασκήσετε οποιοδήποτε από τα δικαιώματά σας σύμφωνα με τον GDPR, παρακαλούμε επικοινωνήστε μαζί μας χρησιμοποιώντας τις παρακάτω μεθόδους:
Θα απαντήσουμε στο αίτημά σας εντός ενός μήνα. Σε σύνθετες περιπτώσεις, μπορεί να παρατείνουμε αυτό το διάστημα κατά δύο επιπλέον μήνες, αλλά θα σας ενημερώσουμε για οποιαδήποτε καθυστέρηση εντός του πρώτου μήνα.
6.1 Επαλήθευση
Για να προστατεύσουμε τα δεδομένα σας, ενδέχεται να χρειαστεί να επαληθεύσουμε την ταυτότητά σας πριν επεξεργαστούμε το αίτημά σας. Θα ζητήσουμε πληροφορίες που μας επιτρέπουν να επιβεβαιώσουμε ότι είστε το άτομο του οποίου τα δεδομένα κατέχουμε.
6.2 Τέλη
Η άσκηση των δικαιωμάτων σας σύμφωνα με τον GDPR είναι γενικά δωρεάν. Ωστόσο, μπορεί να χρεώσουμε μια εύλογη αμοιβή για προδήλως αβάσιμα ή υπερβολικά αιτήματα, ή αν ζητήσετε επιπλέον αντίγραφα των δεδομένων σας.
7. Εκτιμήσεις Επιπτώσεων Προστασίας Δεδομένων
Διενεργούμε Εκτιμήσεις Επιπτώσεων στην Προστασία Δεδομένων (DPIAs) όταν εισάγουμε νέες τεχνολογίες ή δραστηριότητες επεξεργασίας που ενδέχεται να θέσουν σε υψηλό κίνδυνο τα δικαιώματα και τις ελευθερίες σας.
8. Ειδοποίηση Παραβίασης Δεδομένων
Σε περίπτωση παραβίασης προσωπικών δεδομένων που θέτει σε κίνδυνο τα δικαιώματα και τις ελευθερίες σας, θα:
- Ενημερώστε την Ελληνική Αρχή Προστασίας Δεδομένων εντός 72 ωρών από την στιγμή που θα ενημερωθείτε για την παραβίαση.
- Θα σας ενημερώσουμε άμεσα εάν η παραβίαση είναι πιθανό να έχει υψηλό κίνδυνο για τα δικαιώματά σας.
- Καταγράψτε όλες τις παραβιάσεις και τις ενέργειες που ελήφθησαν για να τις αντιμετωπίσετε.
9. Διεθνείς Μεταφορές
Τα προσωπικά σας δεδομένα αποθηκεύονται και επεξεργάζονται κυρίως εντός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ). Εάν χρειαστεί να μεταφέρουμε δεδομένα εκτός του ΕΟΧ, θα διασφαλίσουμε ότι υπάρχουν κατάλληλα μέτρα προστασίας, όπως:
- Πρότυπες Συμβατικές Ρήτρες που έχουν εγκριθεί από την Ευρωπαϊκή Επιτροπή
- Αποφάσεις επάρκειας για χώρες με ισοδύναμους νόμους προστασίας δεδομένων
- Η ρητή συγκατάθεσή σας για συγκεκριμένες μεταφορές
10. Διατήρηση Δεδομένων
Διατηρούμε τα προσωπικά σας δεδομένα μόνο για όσο διάστημα είναι απαραίτητο για να εκπληρώσουμε τους σκοπούς για τους οποίους συλλέχθηκαν. Οι συγκεκριμένες περίοδοι διατήρησης περιλαμβάνουν:
- Μητρώα Επισκεπτών: 5 χρόνια (απαιτείται από την ελληνική νομοθεσία)
- Οικονομικά Αρχεία: 10 χρόνια (απαιτείται από τον ελληνικό φορολογικό νόμο)
- Προτιμήσεις Μάρκετινγκ: Μέχρι να ανακαλέσετε τη συγκατάθεσή σας
- Αναλύσεις Ιστοσελίδας: 26 μήνες (προεπιλογή Google Analytics)
11. Cookies και Παρακολούθηση
Χρησιμοποιούμε cookies και παρόμοιες τεχνολογίες στην ιστοσελίδα μας. Μπορείτε να διαχειριστείτε τις προτιμήσεις σας για τα cookies οποιαδήποτε στιγμή χρησιμοποιώντας τον πίνακα ρυθμίσεων cookies. Για περισσότερες λεπτομέρειες, παρακαλούμε δείτε την Πολιτική Απορρήτου.
12. Εποπτική Αρχή
Εάν δεν είστε ικανοποιημένοι με τον τρόπο που διαχειριζόμαστε τα προσωπικά σας δεδομένα ή το αίτημά σας για δικαιώματα, έχετε το δικαίωμα να υποβάλετε καταγγελία στην εποπτική αρχή:
Ελληνική Αρχή Προστασίας Δεδομένων
Kifisias 1-3
115 23 Athens, Greece
phone: +30 210 6475600
fax: +30 210 6475628
email: [email protected]
website: www.dpa.gr
13. Ενημερώσεις σε Αυτή την Πολιτική
Μπορεί να ενημερώνουμε αυτή την Πολιτική GDPR από καιρό σε καιρό για να αντικατοπτρίζουμε τις αλλαγές στις πρακτικές μας ή στις νομικές απαιτήσεις. Η τελευταία έκδοση θα είναι πάντα διαθέσιμη στην ιστοσελίδα μας με την ημερομηνία της τελευταίας ενημέρωσης.
14. Σχετικές Πολιτικές
Για περισσότερες πληροφορίες σχετικά με το πώς διαχειριζόμαστε τα δεδομένα σας, παρακαλούμε να ανατρέξετε επίσης σε:
- Πολιτική Απορρήτου - Λεπτομερείς πληροφορίες σχετικά με τη συλλογή και τη χρήση δεδομένων
- Όροι & Προϋποθέσεις - Όροι κράτησης και διαμονής
Τελευταία ενημέρωση: January 19, 2026