Määritelmät
Tässä tietosuojakäytännössä:
“Henkilötiedoilla” tarkoitetaan mitä tahansa tietoja, jotka liittyvät tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön.
“Rekisteröity” tarkoittaa ketä tahansa henkilöä, jonka henkilötietoja SAMARITIS SA käsittelee.
“Käsittelyllä” tarkoitetaan mitä tahansa henkilötiedoille suoritettavaa toimintoa, mukaan lukien kerääminen, tallentaminen, säilyttäminen, käyttö, luovuttaminen tai poistaminen.
“Rekisterinpitäjä” tarkoittaa SAMARITIS SA:ta, joka määrittää henkilötietojen käsittelyn tarkoitukset ja keinot.
“Käsittelijällä” tarkoitetaan mitä tahansa kolmatta osapuolta, joka käsittelee henkilötietoja rekisterinpitäjän puolesta.
“Verkkosivusto” tarkoittaa osoitetta www.alsusboutiquehotel.com.
“Yleinen tietosuoja-asetus” viittaa asetukseen (EU) 2016/679.
Tietosuojakäytäntö
I. Yrityksen tiedot
SAMARITIS SA:n ylläpitämässä Alsus Boutique -hotellissa arvostamme luottamusta yhtä paljon kuin vieraanvaraisuutta.
SAMARITIS SA, jonka rekisteröity toimipaikka on Leof. Andrea Papandreou 50, 71414 Heraklion, Kreikka, ALV-numero 094209409, Heraklionin verotoimisto, puh. +30 2810 372700, sähköposti: [email protected], on www.alsusboutiquehotel.com-sivuston kautta kerättyjen henkilötietojen rekisterinpitäjä.
Käsittelemme henkilötietojasi asetuksen (EU) 2016/679 (yleinen tietosuoja-asetus – GDPR) ja sovellettavan Kreikan lainsäädännön mukaisesti.
II. Kerätyt tiedot
Palvelujemme kanssa toimimisestasi riippuen voimme kerätä:
Varauksen tiedot:
- Koko nimi
- Sähköpostiosoite
- Puhelinnumero
- Osoite / asuinmaa
- Majoitustiedot
- Erityispyynnöt tai mieltymykset
- Maksutiedot
Verkkomaksut käsitellään turvallisesti Eurobankin verkkokauppaportaalin kautta. Emme tallenna luottokorttitietoja kokonaisuudessaan palvelimillemme.
Viestintätiedot: Tiedot, jotka annat yhteydenottolomakkeiden, sähköpostiviestinnän tai puhelinviestinnän kautta.
Uutiskirjeen tiedot: Sähköpostiosoite ja viestintäasetukset (vain nimenomaisella suostumuksellasi).
Tekniset ja käyttötiedot:
- IP-osoite
- Selaintyyppi ja laitetiedot
- Verkkosivuston vuorovaikutustiedot
- Evästeet
- Google Analyticsin tilastot
III. Käsittelytarkoitukset
Käsittelemme henkilötietojasi voidaksemme:
- Hallinnoi ja vahvista varauksia
- Tarjoa majoituspalveluita
- Kommunikoida kanssasi ennen oleskeluasi, sen aikana ja sen jälkeen
- Noudata vero- ja kirjanpitovelvoitteita
- Paranna verkkosivustoamme ja asiakaskokemusta
- Lähetä uutiskirjeitä ja mainosviestejä (suostumuksella)
- Varmista tapahtumien ja verkkosivuston turvallisuus
IV. Käsittelyn oikeusperusta (yleisen tietosuoja-asetuksen 6 artikla)
Käsittelemme henkilötietoja seuraavien perusteella:
- Sopimuksen täytäntöönpano (varaus- ja majoituspalvelut)
- Lakisääteisten velvoitteiden noudattaminen
- Oikeutettu etu (palvelun parantaminen, järjestelmän turvallisuus)
- Nimenomaisen suostumuksesi (uutiskirje ja valinnaiset evästeet)
V. Tietojen vastaanottajat / käsittelijät
Tietojasi voidaan jakaa puolestamme toimivien luotettavien palveluntarjoajien kanssa, mukaan lukien:
- Webhotelier (online-varauskone)
- Eurobank (maksuyhdyskäytävän tarjoaja)
- HOTELIZER (kiinteistönhallintajärjestelmä – PMS)
- Uutiskirjepalveluntarjoaja
- Hosting- ja IT-tuen tarjoajat
- Kirjanpito- ja veroneuvojat
Kaikki kumppanit ovat sopimusvelvollisia noudattamaan GDPR:ää.
VI. Kansainväliset tiedonsiirrot
Jos tietyt palveluntarjoajat (esim. analytiikka- tai uutiskirjealustat) sijaitsevat Euroopan unionin ulkopuolella, tiedonsiirrot suojataan Euroopan komission hyväksymillä vakiosopimuslausekkeilla.
VII. Tietojen säilyttäminen
Säilytämme henkilötietoja vain niin kauan kuin on tarpeen:
Varaus- ja laskutustiedot: jopa 10 vuotta (Kreikan verolain edellyttämällä tavalla)
Yhteydenottolomakkeen tiedot: enintään 24 kuukautta
Uutiskirjeen tiedot: kunnes peruutat suostumuksesi
Analytiikkatiedot: Google Analyticsin säilytysasetusten mukaisesti
VIII. Tietoja oikeuksistasi
GDPR:n nojalla sinulla on oikeus:
- Käytä henkilötietojasi
- Pyydä virheellisten tietojen korjaamista
- Pyydä poistoa (jos se on lain mukaan mahdollista)
- Rajoita käsittelyä
- Vastusta käsittelyä
- Tietojen siirrettävyys
- Peruuttaa suostumuksen milloin tahansa
- Tee valitus Kreikan tietosuojaviranomaiselle (www.dpa.gr)
Pyynnöt voi lähettää osoitteeseen: [email protected]
Vastaamme yhden (1) kuukauden kuluessa lain edellyttämällä tavalla.
IX. Tietoturva
Toteutamme asianmukaisia teknisiä ja organisatorisia toimenpiteitä henkilötietojesi suojaamiseksi, mukaan lukien:
- SSL-salaus
- Suojatut palvelimet
- Rajoitettu pääsy valtuutetulle henkilöstölle
- Salassapitosopimukset
- Turvalliset maksujärjestelmät
X. Evästeet
Verkkosivustomme käyttää:
- Ehdottoman välttämättömät evästeet olennaisten toimintojen kannalta
- Analytiikkaevästeet (Google Analytics)
- Suostumusevästeet mieltymystesi muistamiseksi
Voit hallita evästeasetuksiasi verkkosivustollamme näkyvän evästebannerin kautta.
XI. Tämän käytännön päivitykset
Tätä tietosuojakäytäntöä voidaan päivittää ajoittain. Kaikki muutokset julkaistaan tällä sivulla tarkistetulla päivämäärällä.
Viimeksi päivitetty: 21.2.2026
