Δήλωση Απορρήτου
Δήλωση Προστασίας Προσωπικών Δεδομένων
Για την εταιρεία MTS City Breaks (εφεξής ταξιδιωτικός οργανισμός) ο σεβασμός και η προστασία των προσωπικών σας δεδομένων αποτελεί δέσμευση. Κατανοούμε και λαμβάνουμε σοβαρά υπόψη το γεγονός ότι είστε ενήμεροι και ενδιαφέρεσθε για τα προσωπικά σας δεδομένα.
Η παρούσα Δήλωση Προστασίας Προσωπικών Δεδομένων περιγράφει τα προσωπικά δεδομένα που ο ταξιδιωτικός οργανισμός συλλέγει και γενικά επεξεργάζεται για εσάς στα πλαίσια παροχής των υπηρεσιών μας, πώς χρησιμοποιούμε και προστατεύουμε τα προσωπικά σας δεδομένα, το χρόνο επεξεργασίας τους και τις επιλογές που έχετε σχετικά με τον τρόπο που επεξεργαζόμαστε τα δεδομένα αυτά, σύμφωνα με την Ευρωπαϊκή νομοθεσία για την προστασία των Δεδομένων Προσωπικού Χαρακτήρα και ιδίως τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) (ΕΕ) 679/2016.
Αναγνωρίζουμε ότι η προστασία των προσωπικών δεδομένων αποτελεί μια διαρκή ευθύνη και συνεπώς θα ενημερώνουμε και θα τροποποιούμε ανά διαστήματα την παρούσα Δήλωση. Παρακαλείσθε να επισκέπτεσθε κατά διαστήματα την ιστοσελίδα μας www.mtscitybreaks.eu προκειμένου να βεβαιώνεστε ότι είστε ενήμεροι και ικανοποιημένοι με τυχόν αλλαγές.
1. Ποιοι είμαστε
Είμαστε η «MTS TOURISM SOLUTIONS S.A.» (MTS City Breaks) με έδρα στην Πλάκα, 105 56, Αθήνα, στην Καπνικαρέας 35. Η MTS City Breaks είναι ένας παγκόσμιος προμηθευτής για on-line διαμονή σε ξενοδοχεία, ενοικιάσεις αυτοκινήτων, μεταφορές και εκδρομές που προσφέρει τις υπηρεσίες του αποκλειστικά σε ταξιδιωτικά γραφεία και ταξιδιωτικούς πράκτορες. Από την ίδρυσή μας το 1997, έχουμε αναπτύξει μία πλήρως αξιόπιστη πλατφόρμα με ολοκληρωμένο περιεχόμενο, περισσότερα από 200.000 ξενοδοχεία να διαλέξουν αλλά και με παραπάνω από 18.000 αποκλειστικές ξενοδοχειακές συνεργασίες, παγκοσμίως.
2. Ποια προσωπικά δεδομένα συλλέγουμε για εσάς
2.1 Δεδομένα για την παροχή υπηρεσιών: Συλλέγουμε προσωπικά δεδομένα σε κάθε σημείο επαφής ή αλληλεπίδρασης μαζί σας, ενώ κατά τη διεξαγωγή της επαγγελματικής μας δραστηριότητας στα πλαίσια παροχής των υπηρεσιών μας προς εσάς, ενδέχεται να συλλέξουμε τα ακόλουθα προσωπικά δεδομένα:
- Στοιχεία Πελάτη π.χ. ονοματεπώνυμο, πατρώνυμο, Α.Δ.Τ., Αρ. Διαβατηρίου, email τηλέφωνο επικοινωνίας, διεύθυνση κατοικίας,
- Στοιχεία για την τιμολόγηση: ΑΦΜ
- Προσωπικά Στοιχεία πχ ημερομηνία γέννησης, εθνικότητα, τόπος γέννησης,
- Ημερομηνία και τόπος άφιξης/αναχώρησης,
- Προτιμήσεις και ενδιαφέροντα π.χ., προτιμώμενος όροφος, δωμάτιο μη-καπνιστών τύπος κρεβατιού, πολιτιστικά ενδιαφέροντα,
- Ιατρικά δεδομένα σχετιζόμενα με την υγεία σας, π.χ. αλλεργίες, κινητικά θέματα
- Πληροφορίες όπως τα πολιτιστικά σας ενδιαφέροντά, τυχόν προβλήματα υγείας, εάν είστε καπνιστής ή όχι τα οποία ενδέχεται να χαρακτηριστούν ευαίσθητα. Για τον λόγο αυτό διατηρούμε τέτοιου είδους πληροφορίες μόνο αν είμαστε υποχρεωμένοι από την ισχύουσα νομοθεσία ή αν μας παράσχετε ρητά την συναίνεσή σας, στο πλαίσιο παροχής των υπηρεσιών μας, π.χ. συγκεκριμένες διατροφικές συνήθειες.
- Πληροφορίες συσκευής π.χ. μοναδικά αναγνωριστικά συσκευής, διεύθυνση IP, ρυθμίσεις συσκευής για πρόσβαση στις Υπηρεσίες μας κλπ.
- Λοιπές πληροφορίες αναφορικά με την χρήση των υπηρεσιών μας από εσάς π.χ. αλληλεπίδραση με περιεχόμενο που προσφέρεται μέσω μιας Υπηρεσίας
- Μέσω των cookies του browser που χρησιμοποιείτε κατά την πλοήγησή σας στον Ιστοχώρο μας, προκειμένου να ανταποκριθούμε, να προωθήσουμε και να δρομολογήσουμε με ακρίβεια το αίτημά σας. Στην περίπτωση αυτή, ενδέχεται να συλλέγουμε πληροφορίες σχετικά με τον τύπο του browser που χρησιμοποιείτε για τους σκοπούς της διαχείρισης του συστήματός μας και για να καταρτίζουμε συγκεντρωτικές πληροφορίες για τους επισκέπτες στον Ιστοχώρο μας, στατιστικού καθαρά χαρακτήρα, οι οποίες δεν προσδιορίζουν την ταυτότητα κανενός φυσικού προσώπου.
Οι πληροφορίες σχετικά με άτομα κάτω των 18 ετών περιορίζονται σε ονοματεπώνυμο, εθνικότητα και ημερομηνία γέννησης αριθμός διαβατήριου και μας παρέχονται μόνο από πρόσωπο που έχει Στην περίπτωση ανήλικων προσφύγων συλλέγουμε δεδομένα από την Ύπατη Αρμοστεία του ΟΗΕ ή άλλους φορείς και οργανισμούς επιφορτισμένους με την προστασία τους.
2.2 Πληροφοριών συνταξιδιωτών: Όταν πραγματοποιείτε μια κράτηση για κάποιον άλλον μέσω αυτής της, θα ζητήσουμε τις ελάχιστες απαιτούμενες για την παροχή των υπηρεσιών μας προσωπικές πληροφορίες, απλές και ειδικής κατηγορίας (π.χ. ιατρικό ιστορικό) και ταξιδιωτικές προτιμήσεις για αυτό το άτομο. Όταν οι πληροφορίες αυτές αφορούν άτομο κάτω των 18 ετών, οι πληροφορίες παρέχονται από πρόσωπο που ασκεί τη γονική του μέριμνα. Θα πρέπει να πάρετε και να είστε σε θέση να το αποδείξετε, τη συγκατάθεση του άλλου ατόμου ή του ασκούντος τη γονική του μέριμνα, αν είναι κάτω των 18 ετών, πριν μας παράσχετε τις προσωπικές του πληροφορίες και ταξιδιωτικές προτιμήσεις, καθώς η πρόσβαση για την προβολή των πληροφοριών ή για τυχόν αλλαγές στις πληροφορίες του θα είναι διαθέσιμη μόνο μέσω του λογαριασμού σας.
2.3 Έρευνες: Ενδέχεται να σας ζητούμε δημογραφικά δεδομένα ή άλλα προσωπικά στοιχεία για έρευνες πελατών που διεξάγουμε, στα πλαίσια παροχής των υπηρεσιών μας και εφόσον τα δεδομένα αυτά είναι απαραίτητα για το σκοπό αυτό.
2.4 Κατά την παραμονή σας στις εγκαταστάσεις μας: Συλλέγουμε πρόσθετα προσωπικά στοιχεία κατά την είσοδο σας στις εγκαταστάσεις μας, συμπεριλαμβανομένων των πληροφοριών που ενδέχεται να απαιτούνται από την εθνική νομοθεσία. Ενδέχεται, επίσης, να χρησιμοποιείται κλειστό κύκλωμα τηλεόρασης και άλλα μέτρα ασφαλείας στις εγκαταστάσεις μας, τα οποία μπορεί να απαθανατίζουν ή να καταγράφουν εικόνες πελατών και επισκεπτών. Ενδέχεται, ακόμα, να χρησιμοποιείται κλειστό κύκλωμα τηλεόρασης και άλλες τεχνολογίες οι οποίες ηχογραφούν ή μαγνητοσκοπούν για την προστασία του προσωπικού μας, των πελατών μας και των επισκεπτών στις εγκαταστάσεις μας, στο βαθμό που ο νόμος το επιτρέπει.
2.5 Εκδηλώσεις: Αν προγραμματίζετε τη διοργάνωση μίας σύσκεψης ή εκδήλωσης μαζί μας, συλλέγουμε προδιαγραφές συσκέψεων και εκδηλώσεων, την ημερομηνία της εκδήλωσης, τον αριθμό των συμμετεχόντων, λεπτομέρειες για τα δωμάτια των συμμετεχόντων και για εταιρικές εκδηλώσεις, στοιχεία για την εταιρεία σας (όνομα, ετήσιος προϋπολογισμός και αριθμό χορηγούμενων εκδηλώσεων ανά έτος). Συλλέγουμε επίσης στοιχεία για τους πελάτες που είναι μέρος του γκρουπ σας ή της εκδήλωσης. Εάν επικοινωνήσετε μαζί μας ως μέλος γκρουπ, ενδέχεται να έχουμε προσωπικά σας στοιχεία που συλλέξαμε από το γκρουπ και να σας προωθήσουμε υπηρεσίες ως μέλος σε ένα γκρουπ ή την παρουσία σας σε μια εκδήλωση σύμφωνα με τις προτιμήσεις σας, εφόσον ο νόμος το επιτρέπει. Στο πλαίσιο εκδήλωσης, ενδέχεται να μοιραστούμε προσωπικά στοιχεία σας με τους διοργανωτές της εκδήλωσης, εφόσον ο νόμος το επιτρέπει. Αν είστε διοργανωτής εκδήλωσης, ενδέχεται να μοιραστούμε πληροφορίες για την εκδήλωσή σας με τους παρόχους υπηρεσιών τρίτων μερών οι οποίοι μπορεί να προωθήσουν υπηρεσίες σε σας, εφόσον ο νόμος το επιτρέπει.Συλλέγουμε επίσης στοιχεία και σε εκδηλώσεις της εταιρείας μας ή σε εκδηλώσεις που είμαστε χορηγοί στα πλαίσια κάποιου διαγωνισμού ή κάποιας άλλης προωθητικής ενέργειας πάντα με την συναίνεσή σας.
2.6 Μέσα κοινωνικής δικτύωσης: Εάν επιλέξετε να συμμετάσχετε σε δραστηριότητες ή προσφορές κοινωνικής δικτύωσης, ενδέχεται να συλλέξουμε, με την άδειά σας, ορισμένες πληροφορίες από τον λογαριασμό κοινωνικής δικτύωσής σας, όπως η τοποθεσία, τα check-in, οι δραστηριότητες, τα ενδιαφέροντα, οι φωτογραφίες, οι ενημερώσεις κατάστασης και η λίστα των φίλων σας. Ενδέχεται, επίσης, να σας επιτραπεί να συμμετέχετε σε διαγωνισμούς για να παρέχετε φωτογραφίες τις οποίες μπορείτε να μοιραστείτε με τις επαφές σας στα μέσα κοινωνικής δικτύωσης για ψηφοφορίες, κοινοποιημένες προσφορές ή για άλλες διαφημίσεις.
2.7 Αιτήσεις απασχόλησης: Αν επιλέξετε να κάνετε αίτηση απασχόλησης ηλεκτρονικά για εργασία στο ταξιδιωτικό οργανισμό μας συλλέγουμε τα στοιχεία που υποβάλλονται από εσάς και θα επεξεργαστούμε ενδεικτικά τα ακόλουθα προσωπικά δεδομένα: το εκπαιδευτικό σας υπόβαθρο, το ιστορικό απασχόλησής σας, τους προηγούμενους εργοδότες σας, τους τομείς της ειδίκευσής σας, τις επαγγελματικές και άλλες άδειες εργασίας και τις πιστοποιήσεις που κατέχετε, τα εκπαιδευτικά ιδρύματα από τα οποία αποφοιτήσατε, τις προτιμήσεις σας για το είδος εργασίας, την εξακρίβωση των πληροφοριών αναφορικά με τις συστάσεις σας και προηγούμενους εργοδότες, οποιεσδήποτε άλλες πληροφορίες που επιλέγετε εσείς να υποβάλλετε μέσω της διαδικασίας υποβολής βιογραφικού, έτερα δεδομένα που τυχόν μας παρασχεθούν κατά την διάρκεια τυχόν τηλεφωνικής μας επαφής ή μέσω της αίτησης σας ή άλλων επικοινωνιών μαζί σας με σκοπό την διενέργεια συνεντεύξεων και την πλήρωση θέσεων εργασίας.
2.8 Προσωπικά στοιχεία που συλλέγουμε από τρίτα μέρη. Ακόμα, είναι πιθανή η συλλογή στοιχείων για εσάς από τρίτα μέρη, συμπεριλαμβανομένων στοιχείων από τους συνεργάτες μας στις αερογραμμές και τις κάρτες πληρωμής και άλλους συνεργάτες μας, συμπεριλαμβανομένων στοιχείων από τις υπηρεσίες κοινωνικής δικτύωσης σύμφωνα με τις ρυθμίσεις σας σε αυτές τις υπηρεσίες, και από άλλες πηγές τρίτων μερών που έχουν το νόμιμο δικαίωμα να μοιραστούν μαζί μας τα στοιχεία σας. Χρησιμοποιούμε και μοιραζόμαστε αυτά τα στοιχεία (και είναι πιθανό να επισυνάψουμε αυτά τα στοιχεία στα άλλα στοιχεία που διατηρούμε για εσάς στο αρχείο μας) για τους σκοπούς που περιγράφονται στην παρούσα Δήλωση.
3. Πως χρησιμοποιούμε (επεξεργαζόμαστε) τα προσωπικά σας δεδομένα
3.1 Διαχείριση υπηρεσιών: Χρησιμοποιούμε τα προσωπικά σας στοιχεία για την παροχή υπηρεσιών στους τομείς της ταξιδιωτικής βιομηχανίας ενδεικτικά όπως κράτηση δωματίου, αεροπορικών εισιτηρίων και άλλων συσχετιζόμενων υπηρεσιών, όπως τήρηση απαιτούμενων εγγράφων σύμφωνα με την κείμενη νομοθεσία, αιτήματα σχετιζόμενα με την διαμονή, κλπ.
3.2 Προγραμματισμός εκδηλώσεων: Ενδέχεται να χρησιμοποιήσουμε τα προσωπικά σας στοιχεία για να σας ενημερώνουμε σχετικά με τις προγραμματισμένες εκδηλώσεις.
3.3 Προωθητικές ενέργειες: Στο βαθμό που επιτρέπεται και εφόσον μας έχετε δώσει τη ρητή συγκατάθεσή σας συμπληρώνοντας και υπογράφοντας τη σχετική Φόρμα Συγκατάθεσης, εκτός της κατωτέρω υπό 3.5. περίπτωσης διαμόρφωσης «προφίλ» και ασχέτως αυτής, ενδέχεται να χρησιμοποιήσουμε τα προσωπικά σας στοιχεία για να σας στέλνουμε ή να σας προσφέρουμε ενημερωτικές επιστολές, διαφημίσεις και προτεινόμενες ειδικές προσφορές, καθώς επίσης και άλλα προωθητικά μηνύματα σύμφωνα με τις προτιμήσεις επικοινωνίας που έχετε δηλώσει. Χρησιμοποιούμε τα στοιχεία σας για να παρέχουμε ειδοποιήσεις λογαριασμού και επιβεβαιώσεις κράτησης, για να διεξάγουμε έρευνες, κληρώσεις και άλλους διαγωνισμούς. Ενδέχεται να παρέχουμε αυτές τις ενημερώσεις μέσω διαδικτύου, ταχυδρομικώς, μέσω διαφήμισης στο διαδίκτυο, μέσω μέσων κοινωνικής δικτύωσης, τηλεφώνου, μηνυμάτων κειμένου (συμπεριλαμβανομένων SMS και MMS).
3.4 Βελτίωση της ποιότητας των υπηρεσιών: Ενδέχεται να χρησιμοποιήσουμε τα προσωπικά σας στοιχεία για να βελτιώσουμε την ποιότητα των υπηρεσιών του ταξιδιωτικού οργανισμού μας και για να εξασφαλίσουμε ότι οι υπηρεσίες μας σας ενδιαφέρουν. Χρησιμοποιούμε, επίσης, τα προσωπικά σας στοιχεία για να σας παρέχουμε το αναμενόμενο επίπεδο ποιότητας υπηρεσιών.
3.5 Eξατομίκευση της υπηρεσίας/Διαμόρφωση προφίλ: Ενδέχεται να χρησιμοποιήσουμε τα προσωπικά σας στοιχεία για να κάνουμε τις εμπειρίες σας σε εμάς πιο προσωπικές και κοινωνικές με σκοπό να σας προσφέρουμε διαφοροποιημένες υπηρεσίες. Εφόσον μας έχετε δώσει τη ρητή συγκατάθεσή σας, συμπληρώνοντας και υπογράφοντας τη σχετική Δήλωση συγκατάθεσης επεξεργασίας προσωπικών δεδομένων αποθηκεύουμε τα στοιχεία που μας παρέχετε καθώς και στοιχεία που σχετίζονται με τη χρήση των υπηρεσιών μας κατά την παροχή και προβαίνουμε σε επεξεργασία τους, έτσι ώστε να είμαστε σε θέση να ενημερωθούμε για την εμπειρία σας από τις υπηρεσίες μας διαμορφώνοντας το «προφίλ» σας, βάσει των προτιμήσεων και ενδιαφερόντων σας και να μπορούμε να σάς προτείνουμε εξατομικευμένες υπηρεσίες μέσω σχετικής διαφημιστικής επικοινωνίας, που προσαρμόζεται και ταιριάζει με τις ανάγκες, τις προτιμήσεις και τα ενδιαφέροντά σας, που έχουμε διαγνώσει κατά τη διαμόρφωση του «προφίλ» σας.
3.6. Τιμολόγηση της υπηρεσίας: Επεξεργαζόμαστε τα προσωπικά σας στοιχεία στα πλαίσια τιμολόγησης των παρασχεθεισών υπηρεσιών μας.
3.7 Είσπραξη οφειλών : Επεξεργαζόμαστε τα προσωπικά σας στοιχεία στα πλαίσια τυχόν διαδικασίας είσπραξης ληξιπρόθεσμων οφειλών σας.
3.8. Αποτροπή & Διαχείριση Απάτης : Επεξεργαζόμαστε τα δεδομένα σας για σκοπούς αποτροπής και διαχείρισης πιθανών περιστατικών απάτης. Επιπλέον μπορεί να λαμβάνουμε πληροφορίες σχετικά με την διάπραξη αδικημάτων εφόσον αυτό είναι απαραίτητο για την προστασία των νόμιμων συμφερόντων μας, δηλαδή για την προστασία των περιουσιακών στοιχείων μας, των πελατών μας και των εργαζομένων/συνεργατών μας.
3.9 Νόμιμες Υποχρεώσεις – Αξιώσεις : Επεξεργαζόμαστε τα προσωπικά σας δεδομένα για την προάσπιση των νόμιμων δικαιωμάτων μας ενώπιον δικαστικών ή άλλων Αρχών και για την εκπλήρωση των υποχρεώσεων παράστασης και συμμόρφωσής ενώπιον εποπτικών/ελεγκτικών αρχών της ημεδαπής και εφόσον απαιτείται, της αλλοδαπής.
4. Ποια είναι η Νομική Βάση Επεξεργασίας
Ανάλογα με τον σκοπό για τον οποίο χρησιμοποιούνται τα δεδομένα, η νομική βάση για την επεξεργασία των δεδομένων σας μπορεί να είναι:
4.1 Η συγκατάθεσή σας,
4.2 Το έννομο συμφέρον μας και, ειδικότερα:
- για την εκτέλεση μιας σύμβασης (για να παράσχουμε τις υπηρεσίες που ζητήσατε από εμάς),
- για την βελτίωση των υπηρεσιών μας: με γνώμονα την ποιοτική αναβάθμισή των παρεχόμενων από εμάς υπηρεσιών και κατανοώντας καλύτερα τις ανάγκες και τις προσδοκίες σας, είμαστε σε θέση να σας παρέχουμε ακόμα καλύτερες υπηρεσίες,
- για την πρόληψη περιστατικών απάτης: να διασφαλίσουμε ότι κάθε πληρωμή ολοκληρώνεται χωρίς να σημειωθεί περιστατικό απάτης ή ιδιοποίηση,
- για την ασφάλεια των συστημάτων μας: να προστατεύουμε τα υπολογιστικά και επικοινωνιακά συστήματα και να διασφαλίσουμε ότι λειτουργούν σωστά και βελτιώνονται διαρκώς.
4.3 Η εκπλήρωση νόμιμης υποχρέωσής μας, ιδίως όταν η επεξεργασίας γίνεται για νομικούς λόγους, ή απαιτείται από τη κείμενη νομοθεσία, ή από λόγους δημοσίου συμφέροντος.
5. Με ποιον μοιραζόμαστε τα προσωπικά σας δεδομένα
Για την εκπλήρωση των ανωτέρω αναφερομένων σκοπών επεξεργασίας των προσωπικών σας δεδομένων, για την παροχή του αναμενόμενου επιπέδου ποιότητας και του καλύτερου επιπέδου υπηρεσιών ενδέχεται να γνωστοποιήσουμε ή να διαβιβάσουμε προσωπικά δεδομένα που μας έχετε δώσει στις θυγατρικές ή συνδεδεμένες με τον ταξιδιωτικό οργανισμό εταιρείες ή σε τρίτους παρόχους υπηρεσιών οι οποίοι σε συνεργασία με την Εταιρεία συνδράμουν στην παροχή υπηρεσιών προς εσάς, όπως οι πάροχοι υπηρεσιών τεχνολογίας και πληροφορικής για την προστασία και την ασφάλεια των ηλεκτρονικών μας συστημάτων, πάροχοι λογιστικών υπηρεσιών και υπηρεσιών μηχανογράφησης, νομικών υπηρεσιών ή εν γένει συμβουλευτικών υπηρεσιών, υπηρεσιών τεχνικού ασφαλείας/ιατρού εργασίας, υπηρεσιών ιστοσελίδας, ιδίως στα πλαίσια καμπάνιας μέσω μέσων κοινωνικής δικτύωσης, οι διαφημιστικές εταιρείες κατόπιν συγκαταθέσεως σας, οι συνεργαζόμενες με εμάς επιχειρήσεις για την εκτέλεση εταιρικών προγραμμάτων, οι εταιρείες που διενεργούν έρευνα ικανοποίησης πελατών, τουριστικοί πράκτορες, τουριστικά γραφεία, συστήματα κρατήσεων GDS, Online συστήματα κρατήσεων, ξενοδοχεία, ακτοπλοϊκές εταιρείες, ασφαλιστικές εταιρείες, εταιρείες μεταφορών, ξεναγοί συνοδοί, δημόσιες υπηρεσίες(π.χ. στα πλαίσια έκδοσης βίζας).
Σε όλες τις ανωτέρω περιπτώσεις ο ταξιδιωτικός οργανισμός παραμένει ως υπεύθυνος επεξεργασίας, υπεύθυνος για την επεξεργασία των προσωπικών σας δεδομένων και ορίζει τα επιμέρους στοιχεία της επεξεργασίας, καθορίζοντας μόνος του ή από κοινού με τους τρίτους, υπογράφει δε ειδική σύμβαση με τους τρίτους στους οποίους αναθέτει εκτέλεση δραστηριοτήτων επεξεργασίας για λογαριασμό του, προκειμένου να διασφαλίζεται ότι η επεξεργασία διενεργείται σύμφωνα με το ισχύον νομοθετικό πλαίσιο και ότι κάθε φυσικό πρόσωπο μπορεί ελεύθερα και ανεμπόδιστα να ασκήσει τα δικαιώματα που του παρέχει το ισχύον νομοθετικό πλαίσιο.
6. Πως προστατεύουμε τα δεδομένα σας
Όταν μας δίνετε τα προσωπικά σας δεδομένα, ή με οποιονδήποτε νόμιμο τρόπο αποκτούμε πρόσβαση σε αυτά, λαμβάνουμε μέτρα προκειμένου να διασφαλίσουμε ότι αυτά τηρούνται με ασφάλεια. Προκειμένου να προστατευθούν τα προσωπικά σας δεδομένα, λαμβάνουμε φυσικά, τεχνικά και οργανωτικά μέτρα προστασίας τους. Ενημερώνουμε και ελέγχουμε την τεχνολογία ασφαλείας που χρησιμοποιούμε σε διαρκή βάση. Περιορίζουμε την πρόσβαση στα προσωπικά σας δεδομένα σε εκείνους μόνο τους εργαζόμενους και συνεργάτες που χρειάζεται να γνωρίζουν τα δεδομένα αυτά, προκειμένου να παρέχουν οφέλη ή υπηρεσίες σε εσάς και μόνο για το χρονικό διάστημα, που απαιτείται για την παροχή των υπηρεσιών, εν συνεχεία δε καταστρέφονται ή διαγράφονται, εκτός εάν η διατήρησή τους επιβάλλεται από το νόμο. Επιπλέον, εκπαιδεύουμε τους εργαζόμενους ως προς τη σημασία της εμπιστευτικότητας και διατήρησης του απορρήτου και της ασφάλειας των προσωπικών σας δεδομένων. Μεταξύ άλλων, έχουμε εφαρμόσει τα παρακάτω τεχνικά και οργανωτικά μέτρα και διαδικασίες για να προστατεύσουμε τα προσωπικά σας δεδομένα από οποιαδήποτε απώλεια, αλλοίωση, παράνομη επεξεργασία ή μεταβολή:
- κρυπτογράφηση
- ανίχνευση και διαχείριση περιστατικών παραβίασης ασφαλείας
- χρήση διακομιστών (server) που βρίσκονται σε αίθουσες με περιορισμένη πρόσβαση και υπόκεινται σε τακτικούς ελέγχους·
- χρήση πληροφοριακών συστημάτων και προγραμμάτων για ηλεκτρονικούς υπολογιστές που έχουν εγκατασταθεί κατά τρόπο που ελαχιστοποιεί τη χρήση προσωπικών δεδομένων ή/και δεδομένων εξακρίβωσης ταυτότητας του χρήστη
- υιοθέτηση επιμέρους διαδικασιών διατήρησης προσωπικών δεδομένων και ασφαλούς διαγραφής/καταστροφής τους
- πρόσβαση σε συστήματα και βάσεις δεδομένων επί της αρχής «need-to-know».
Επίσης, ζητάμε από τους συνεργάτες μας και τους παρόχους υπηρεσιών με τους οποίους μοιραζόμαστε προσωπικά στοιχεία να καταβάλλουν εύλογες προσπάθειες ώστε να διατηρείται η εμπιστευτικότητα των προσωπικών στοιχείων σας. Στις ηλεκτρονικές συναλλαγές, χρησιμοποιούμε εύλογα τεχνολογικά μέτρα προστασίας των προσωπικών στοιχείων που στέλνετε σε εμάς μέσω του ιστότοπού μας. Ωστόσο, κανένα σύστημα ασφαλείας ή σύστημα μετάδοσης δεδομένων μέσω Internet δεν εγγυάται την πλήρη ασφάλεια.
Για την προστασία των προσωπικών σας δεδομένων, συνιστούμε να μην μας στέλνετε αριθμούς καρτών πληρωμής ή άλλα ευαίσθητα προσωπικά στοιχεία μέσω email.
Δεν θα σας ζητήσουμε ποτέ εμπιστευτικά προσωπικά στοιχεία ή στοιχεία κάρτας μέσω φορητής συσκευής / μηνύματος SMS ή email. Θα σας ζητήσουμε μέσω τηλεφώνου τα στοιχεία της κάρτας σας μόνο όταν κάνετε κράτηση ή κλείνετε ένα προωθητικό πακέτο μέσω τηλεφώνου. Εάν λάβετε κάποιο αίτημα αυτού του είδους, μην απαντήσετε. Σας παρακαλούμε, επίσης, να μας ενημερώσετε στο dpo@mtscitybreaks.gr ή στον αριθμό fax: +30 210 3379 938.
7. Ποια είναι τα δικαιώματά σας
7.1 Δικαίωμα πρόσβασης: Έχετε δικαίωμα να έχετε επίγνωση και να επαληθεύετε τη νομιμότητα της επεξεργασίας. Έτσι λοιπόν, έχετε δικαίωμα να έχετε πρόσβαση στα δεδομένα και να λάβετε συμπληρωματικές πληροφορίες σχετικά με την επεξεργασία τους. Ιδίως μπορείτε να λάβετε πληροφορίες ως προς το ποια δεδομένα σας επεξεργαζόμαστε, τους σκοπούς για τους οποίους τα επεξεργαζόμαστε, τις κατηγορίες παραληπτών στους οποίους αποστέλλονται, την προγραμματισμένη περίοδο αποθήκευσής τους, βάσει της μεταξύ μας σύμβασης ή του νόμου, την προέλευσή τους, εάν δεν τα έχουμε συλλέξει από εσάς, καθώς και να λάβετε πληροφορίες για την ύπαρξη τυχόν αυτοματοποιημένης διαδικασίας λήψης αποφάσεων, συμπεριλαμβανομένης της ανάλυσης προφίλ.
7.2 Δικαίωμα διόρθωσης: Έχετε δικαίωμα να μελετήσετε, να διορθώσετε, να επικαιροποιήσετε ή να τροποποιήσετε τα προσωπικά σας δεδομένα, εάν είναι ανακριβή ή ελλιπή ερχόμενοι σε επαφή με τον Υπεύθυνο Προστασίας Δεδομένων (DPO) στα παρακάτω στοιχεία επικοινωνίας.
7.3 Δικαίωμα διαγραφής: Έχετε δικαίωμα να υποβάλετε αίτημα διαγραφής των προσωπικών σας δεδομένων όταν τα επεξεργαζόμαστε με βάση την συγκατάθεσή σας ή με προκειμένου να προστατεύσουμε τα έννομα συμφέροντά μας. Σε όλες τις υπόλοιπες περιπτώσεις (όπως ενδεικτικά όταν υπάρχει σύμβαση, υποχρέωση επεξεργασίας προσωπικών δεδομένων που επιβάλλεται από το νόμο, δημόσιο συμφέρον ή για την άσκηση ή υπεράσπισή μας απέναντι σε νομικές αξιώσεις), το εν λόγω δικαίωμα υπόκειται σε συγκεκριμένους περιορισμούς ή δεν δύναται να ικανοποιηθεί ανάλογα με την περίπτωση.
7.4 Δικαίωμα περιορισμού της επεξεργασίας: Έχετε δικαίωμα να ζητήσετε περιορισμό της επεξεργασίας των προσωπικών σας δεδομένων στις ακόλουθες περιπτώσεις: (α) όταν αμφισβητείται την ακρίβεια των προσωπικών δεδομένων και μέχρι να γίνει επαλήθευση, (β) όταν αντιτίθεστε στη διαγραφή προσωπικών δεδομένων και ζητάτε αντί διαγραφής τον περιορισμό χρήσης αυτών, (γ) όταν τα προσωπικά δεδομένα δεν χρειάζονται για τους σκοπούς επεξεργασίας, σας είναι ωστόσο απαραίτητα για τη θεμελίωση, άσκηση, υποστήριξη νομικών αξιώσεων, και (δ) όταν εναντιώνεστε στην επεξεργασία και μέχρι να γίνει επαλήθευση ότι υπάρχουν νόμιμοι λόγοι που μας αφορούν και υπερισχύουν των λόγων για τους οποίους εναντιώνεστε στην επεξεργασία.
7.5 Δικαίωμα εναντίωσης στην επεξεργασία: Έχετε δικαίωμα να εναντιωθείτε ανά πάσα στιγμή στην επεξεργασία των προσωπικών σας δεδομένων στις περιπτώσεις που, όπως περιγράφεται παραπάνω, αυτή είναι απαραίτητη για σκοπούς εννόμων συμφερόντων που επιδιώκουμε ως υπεύθυνοι επεξεργασίας, καθώς επίσης και στην επεξεργασία για σκοπούς απευθείας εμπορικής προώθησης και κατάρτισης καταναλωτικού προφίλ.
7.6 Δικαίωμα στη φορητότητα: Έχετε δικαίωμα να λάβετε χωρίς χρέωση (άπαξ) τα προσωπικά σας δεδομένα σε μορφή που θα σας επιτρέπει να έχετε πρόσβαση σε αυτά, να τα χρησιμοποιήσετε και να τα επεξεργαστείτε με τις κοινώς διαδεδομένες μεθόδους επεξεργασίας σε δομημένο, κοινώς χρησιμοποιούμενο μορφότυπο. Επίσης, έχετε δικαίωμα να μας ζητήσετε, εφόσον είναι τεχνικά εφικτό, να διαβιβάσουμε τα δεδομένα και απευθείας σε άλλον υπεύθυνο επεξεργασίας. Το δικαίωμα σας αυτό υπάρχει για τα δεδομένα που μας έχετε παράσχει εσείς και η επεξεργασία τους διενεργείται με αυτοματοποιημένα μέσα με βάση της συγκατάθεσή σας ή σε εκτέλεση σχετικής σύμβασης.
7.7. Δικαίωμα ανάκλησης της συγκατάθεσης επεξεργασίας: Έχετε δικαίωμα να ανακαλέσετε οποιαδήποτε στιγμή τη συγκατάθεσή σας για την επεξεργασία των προσωπικών σας δεδομένων είτε ακολουθώντας τη σχετική επιλογή που παρέχεται στα μηνύματα ηλεκτρονικού ταχυδρομείου που λαμβάνετε είτε με δήλωση που θα στείλετε στα στοιχεία επικοινωνίας της Εταιρείας μας. Στην περίπτωση αυτή, θα διακοπεί η επεξεργασία τους από εμάς, χωρίς αυτό να επηρεάζει τη νομιμότητα κάθε επεξεργασίας μέχρι την ανάκληση της συγκατάθεσής σας.
7.8 Δικαίωμα καταγγελίας στην ΑΠΔΠΧ. Έχετε δικαίωμα υποβολής καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (www.dpa.gr): Τηλεφωνικό Κέντρο: +30 210 6475600, Fax: +30 210 6475628, Ηλεκτρονικό Ταχυδρομείο: contact@dpa.gr
8. Διαβίβαση προσωπικών δεδομένων εκτός της ΕΕ
Το ισχύον νομικό πλαίσιο για την προστασία των προσωπικών δεδομένων επιβάλλει περιορισμούς στη διαβίβαση δεδομένων προσωπικού χαρακτήρα εκτός του Ευρωπαϊκού Οικονομικού Χώρου (Ε.Ο.Χ.), σε τρίτες χώρες ή σε διεθνείς οργανισμούς. Αυτοί οι περιορισμοί ισχύουν προκειμένου να μην υπονομευθεί το επίπεδο προστασίας των ατόμων το οποίο παρέχεται από το ευρωπαϊκό και το τοπικό πλαίσιο. Τα προσωπικά δεδομένα μπορούν να μεταφερθούν εκτός του Ε.Ο.Χ., εφόσον ο οργανισμός που λαμβάνει τα προσωπικά δεδομένα έχει παράσχει κατάλληλες εγγυήσεις, υπό την προϋπόθεση ότι υφίστανται εκτελεστά δικαιώματα και αποτελεσματικά ένδικα μέσα για τα υποκείμενα των δεδομένων.
9. Για πόσο χρονικό διάστημα διατηρούμε τα προσωπικά σας δεδομένα
9.1 Διατηρούμε τα προσωπικά σας στοιχεία για όσο χρόνο χρειάζεται για την εκπλήρωση των σκοπών αυτής της Δήλωσης, εκτός εάν οι ισχύοντες νόμοι απαιτούν ή επιτρέπουν τη διατήρηση για μεγαλύτερο χρονικό διάστημα.
9.2 Διατηρούμε τα προσωπικά δεδομένα που συλλέγονται με σκοπό την ικανοποίηση των πελατών προς τις παρεχόμενες υπηρεσίες για πέντε έτη μετά το πέρας αυτών. Διατηρούμε άλλα προσωπικά δεδομένα για μικρότερα χρονικά διαστήματα αν αυτό είναι δυνατό και αν επιτρέπεται από το νόμο.
9.3 Όταν η επεξεργασία επιβάλλεται ως υποχρέωση από διατάξεις του ισχύοντος νομικού πλαισίου, (π.χ. φορολογικές διατάξεις) τα προσωπικά σας δεδομένα θα αποθηκεύονται για όσο χρονικό διάστημα επιβάλλουν οι σχετικές διατάξεις.
9.4 Όταν η επεξεργασία εκτελείται με βάση σύμβαση, τα προσωπικά σας δεδομένα αποθηκεύονται για όσο χρονικό διάστημα είναι απαραίτητο για την εκτέλεση της σύμβασης και για τη θεμελίωση, άσκηση, ή/και υποστήριξη νομικών αξιώσεων με βάση τη σύμβαση.
9.5 Για τους σκοπούς προώθησης προϊόντων και υπηρεσιών (marketing activities), τα προσωπικά σας δεδομένα τηρούνται μέχρι και τρία έτη. Σε κάθε περίπτωση μπορείτε να ανακαλέσετε την συγκατάθεση σας. Η ανάκληση της συγκατάθεσής δεν θίγει τη νομιμότητα της επεξεργασίας που βασίστηκε στη συγκατάθεση κατά το χρονικό διάστημα πριν την ανάκλησή της. Για να ανακαλέσετε τη συγκατάθεσή σας απευθυνθείτε στον Υπεύθυνο Προστασίας Δεδομένων (DPO) του ταξιδιωτικού οργανισμού.
9.6 Θα καταστρέψουμε τα προσωπικά σας στοιχεία το συντομότερο δυνατό και κατά τρόπο που δεν θα επιτρέπει την επαναφορά ή αναδόμηση των στοιχείων. Σε περίπτωση που είναι εκτυπωμένα σε χαρτί, τα προσωπικά στοιχεία θα καταστραφούν με ασφαλή τρόπο, όπως για παράδειγμα με χρήση καταστροφέα εγγράφων ή με αποτέφρωση των έντυπων εγγράφων ή άλλως και εφόσον είναι αποθηκευμένα σε ηλεκτρονική μορφή, τα προσωπικά στοιχεία θα καταστραφούν με τεχνικά μέσα προκειμένου να διασφαλιστεί ότι δεν υπάρχει η δυνατότητα μεταγενέστερης επαναφοράς ή αναδόμησης των στοιχείων.
10. Πως να επικοινωνείτε μαζί μας
Εάν έχετε ερωτήσεις σχετικά με την παρούσα Δήλωση, με τον τρόπο κατά τον οποίο ο ταξιδιωτικός οργανισμός επεξεργάζεται τα προσωπικά σας στοιχεία, για να ασκήσετε τα δικαιώματα σας επικοινωνήστε με τον Υπεύθυνο Προστασίας Δεδομένων μέσω email στη διεύθυνση dpo@mtscitybreaks.eu ή στον αριθμό fax: +30 210 3379 938.
11. Πληροφορίες Έκδοσης – Αλλαγές και Ενημερώσεις
Η παρούσα Δήλωση ενημερώθηκε τελευταία φορά στις 26/08/2019
Διατηρούμε το δικαίωμα να τροποποιούμε και επικαιροποιούμε την παρούσα Δήλωση σε οποιαδήποτε χρονική στιγμή, για οποιοδήποτε λόγο, χωρίς ειδοποίηση προς εσάς, πλην της ανάρτησης της επικαιροποιημένης Δήλωσης στην ιστοσελίδα μας. Μπορεί να στέλνουμε περιοδικά email προκειμένου να υπενθυμίζουμε τις αλλαγές και τις ενημερώσεις της παρούσας Δήλωσης αλλά θα πρέπει να ελέγχετε την ιστοσελίδα μας συχνά για να ενημερώνεσθε για την τρέχουσα και ισχύουσα Δήλωση Προστασίας Προσωπικών Δεδομένων.