GDPR Politika
Vaša prava zaštite podataka prema zakonodavstvu EU
Zefyros Seaside Hotel Apartments se obavezuje da štiti vaše lične podatke u skladu sa Opštom uredbom o zaštiti podataka (GDPR) (EU) 2016/679. Ova politika objašnjava vaša prava i naše obaveze prema GDPR-u.
1. Šta je GDPR?
Opšta uredba o zaštiti podataka (GDPR) je sveobuhvatan zakon o zaštiti podataka koji je stupio na snagu 25. maja 2018. godine. Ona daje pojedincima u Evropskoj uniji veću kontrolu nad njihovim ličnim podacima i postavlja stroge obaveze na organizacije koje prikupljaju i obrađuju lične informacije.
2. Kontrolor podataka
Zefyros Seaside Hotel Apartments deluje kao Kontrolor podataka za lične podatke prikupljene putem naše veb stranice i tokom vašeg boravka. To znači da mi određujemo svrhe i sredstva obrade vaših ličnih podataka.
Kontrolor podataka
Zefyros Seaside Hotel Apartments
Siviri, Kassandra
Chalkidiki 63088, Greece
3. Vaša prava prema GDPR-u
U skladu sa GDPR-om, imate sledeća prava u vezi sa vašim ličnim podacima:
3.1 Pravo na obaveštenje (Članci 13-14)
Imate pravo da znate kako se vaši lični podaci prikupljaju i koriste. Ove informacije pružamo kroz našu Politiku privatnosti i ovu GDPR Politiku.
3.2 Pravo na pristup (Član 15)
Imate pravo da zatražite kopiju svih ličnih podataka koje imamo o vama. Odgovorićemo na vaš zahtev u roku od mesec dana i dostavićemo podatke u uobičajenom elektronskom formatu.
3.3 Pravo na ispravku (Član 16)
Ako verujete da su neki od vaših ličnih podataka netačni ili nepotpuni, imate pravo da zatražite da ih ispravimo ili dopunimo. Odgovorićemo u roku od mesec dana.
3.4 Pravo na brisanje / Pravo na zaborav (Član 17)
Imate pravo da zatražite brisanje svojih ličnih podataka u određenim okolnostima, uključujući:
- Podaci više nisu potrebni za svoju prvobitnu svrhu.
- Povlačite svoj pristanak (gde je pristanak bio pravna osnova)
- Protivite se obradi i ne postoje preovlađujući legitimni razlozi.
- Podaci su nezakonito obrađeni.
Napomena: Možda ćemo biti zakonski obavezni da čuvamo određene podatke (npr. evidenciju o registraciji gostiju tokom 5 godina prema grčkom zakonu).
3.5 Pravo na ograničenje obrade (Član 18)
Možete zatražiti da ograničimo kako koristimo vaše lične podatke u određenim situacijama, kao što su kada osporavate tačnost podataka ili se protivite našoj obradi.
3.6 Pravo na prenosivost podataka (Član 20)
Imate pravo da primite svoje lične podatke u strukturiranom, uobičajenom, mašinski čitljivom formatu (kao što su CSV ili JSON). Takođe možete zatražiti da prenesemo vaše podatke direktno drugoj organizaciji kada je to tehnički izvodljivo.
3.7 Pravo na prigovor (Član 21)
Imate pravo da se usprotivite obradi vaših ličnih podataka na osnovu legitimnih interesa ili u svrhe direktnog marketinga. Ako se usprotivite marketingu, odmah ćemo prestati sa obradom vaših podataka u tu svrhu.
3.8 Prava vezana za automatizovano donošenje odluka (Član 22)
Imate pravo da ne budete podložni odlukama koje se isključivo zasnivaju na automatizovanom procesuiranju i koje značajno utiču na vas. Trenutno ne koristimo procese automatizovanog donošenja odluka.
4. Zakonske osnove za obradu
Obrađujemo vaše lične podatke na osnovu jedne ili više od sledećih pravnih osnova:
- contract: Obrada je neophodna da bismo ispunili naš ugovor o rezervaciji i smeštaju sa vama.
- Pravna obaveza: Obrada je potrebna kako bi se poštovali grčki i EU zakoni (npr. registracija gostiju, poreski podaci).
- Legitimni Interesi: Obrada je neophodna za naše legitimne poslovne interese, kao što su poboljšanje naših usluga i obezbeđivanje sigurnosti.
- consent: Gde ste dali jasnu saglasnost za specifične aktivnosti obrade (npr. marketinški emailovi, analitički kolačići).
5. Podaci koje prikupljamo
Prikupljamo i obrađujemo sledeće kategorije ličnih podataka:
- Podaci o identitetu: Ime, nacionalnost, datum rođenja, broj pasoša/lične karte
- Kontakt podaci: Email adresa, telefonski broj, poštanska adresa
- Podaci o rezervaciji: Detalji rezervacije, preferencije sobe, posebni zahtevi
- Finansijski podaci: Informacije o plaćanju (obrađene sigurno, ne čuvaju se)
- Tehnički podaci: IP adresa, tip pregledača, informacije o uređaju, kolačići
- Podaci o komunikaciji: Korespondencija sa našim osobljem
6. Kako da ostvarite svoja prava
Da biste ostvarili svoja GDPR prava, molimo vas da nas kontaktirate koristeći sledeće metode:
Odgovorićemo na vaš zahtev u roku od mesec dana. U složenim slučajevima, možemo produžiti ovaj rok za dodatna dva meseca, ali ćemo vas obavestiti o bilo kakvom kašnjenju u prvom mesecu.
6.1 Verifikacija
Da bismo zaštitili vaše podatke, možda ćemo morati da verifikujemo vaš identitet pre nego što obradimo vaš zahtev. Zatražićemo informacije koje nam omogućavaju da potvrdimo da ste vi osoba čije podatke imamo.
6.2 Takse
Vežbanje vaših prava prema GDPR-u je generalno besplatno. Međutim, možemo naplatiti razumnu naknadu za očigledno neosnovane ili prekomerne zahteve, ili ako tražite dodatne kopije vaših podataka.
7. Procene uticaja na zaštitu podataka
Sprovodimo procene uticaja na zaštitu podataka (DPIA) prilikom uvođenja novih tehnologija ili aktivnosti obrade koje mogu predstavljati visok rizik za vaša prava i slobode.
8. Obaveštenje o povredi podataka
U slučaju povrede ličnih podataka koja predstavlja rizik za vaša prava i slobode, mi ćemo:
- Obavestite Grčku Agenciju za zaštitu podataka u roku od 72 sata od saznanja o povredi.
- Obavestićemo vas direktno ako se proceni da bi povreda mogla da rezultira visokim rizikom za vaša prava.
- Dokumentujte sve povrede i akcije preduzete da se one reše.
9. Međunarodni transferi
Vaši lični podaci se prvenstveno čuvaju i obrađuju unutar Evropskog ekonomskog prostora (EEA). Ako bude potrebno da prenesemo podatke van EEA, obezbedićemo odgovarajuće mere zaštite, kao što su:
- Standardne ugovorne klauzule odobrene od strane Evropske komisije
- Odluke o adekvatnosti za zemlje sa ekvivalentnim zakonima o zaštiti podataka
- Vaša izričita saglasnost za specifične transfere
10. Čuvanje podataka
Vaše lične podatke čuvamo samo onoliko dugo koliko je potrebno da bismo ispunili svrhe za koje su prikupljeni. Konkretni periodi čuvanja uključuju:
- Zapisnici gostiju: 5 godina (zahtevano od strane grčkog zakona)
- Finansijski Izveštaji: 10 godina (zahtevano grčkim poreskim zakonom)
- Marketinške Preferencije: Dok ne povučete pristanak
- Analitika veb sajta: 26 meseci (podrazumevano u Google Analytics-u)
11. Kolačići i Praćenje
Koristimo kolačiće i slične tehnologije na našoj veb stranici. Možete upravljati svojim preferencama za kolačiće u bilo kojem trenutku koristeći naš panel za podešavanje kolačića. Za više detalja, molimo vas da pogledate naš Politika privatnosti.
12. Nadzorni organ
Ako niste zadovoljni načinom na koji upravljamo vašim ličnim podacima ili vašim zahtevom za pravima, imate pravo da podnesete pritužbu nadležnom organu:
Grčka agencija za zaštitu podataka
Kifisias 1-3
115 23 Athens, Greece
phone: +30 210 6475600
fax: +30 210 6475628
email: [email protected]
website: www.dpa.gr
13. Ažuriranja ove politike
Možemo povremeno ažurirati ovu GDPR politiku kako bismo odražavali promene u našim praksama ili pravnim zahtevima. Najnovija verzija će uvek biti dostupna na našoj veb stranici sa datumom poslednjeg ažuriranja.
14. Povezane politike
Za više informacija o tome kako obrađujemo vaše podatke, molimo vas da takođe pregledate:
- Politika privatnosti - Detaljne informacije o prikupljanju i korišćenju podataka
- Uslovi i odredbe - Uslovi rezervacije i smeštaja
Poslednje ažurirano: January 19, 2026