คำจำกัดความ
เพื่อวัตถุประสงค์ของนโยบายความเป็นส่วนตัวนี้:
“ข้อมูลส่วนบุคคล” หมายถึง ข้อมูลใดๆ ที่เกี่ยวข้องกับบุคคลธรรมดาที่ระบุตัวตนได้ หรือสามารถระบุตัวตนได้
“เจ้าของข้อมูล” หมายถึง บุคคลใดก็ตามที่ข้อมูลส่วนบุคคลของตนถูกประมวลผลโดย SAMARITIS SA
“การประมวลผล” หมายถึง การดำเนินการใดๆ ที่กระทำกับข้อมูลส่วนบุคคล รวมถึงการรวบรวม การบันทึก การจัดเก็บ การใช้งาน การเปิดเผย หรือการลบข้อมูล
“ผู้ควบคุมข้อมูล” หมายถึง บริษัท SAMARITIS SA ซึ่งเป็นผู้กำหนดวัตถุประสงค์และวิธีการในการประมวลผลข้อมูลส่วนบุคคล
“ผู้ประมวลผล” หมายถึง บุคคลที่สามใดๆ ที่ประมวลผลข้อมูลส่วนบุคคลในนามของผู้ควบคุมข้อมูล
“เว็บไซต์” ในที่นี้หมายถึง www.alsusboutiquehotel.com
“GDPR” หมายถึง ระเบียบ (EU) 2016/679
นโยบายความเป็นส่วนตัว
I. รายละเอียดของบริษัท
ที่โรงแรม Alsus Boutique Hotel ซึ่งบริหารงานโดย SAMARITIS SA เราให้ความสำคัญกับความไว้วางใจมากพอๆ กับที่เราให้ความสำคัญกับการบริการที่ดีเยี่ยม
บริษัท SAMARITIS SA ซึ่งมีที่ตั้งจดทะเบียนอยู่ที่ Leof. Andrea Papandreou 50, 71414 Heraklion, Greece หมายเลขประจำตัวผู้เสียภาษี 094209409 สำนักงานสรรพากรเมือง Heraklion โทรศัพท์ +30 2810 372700 อีเมล: [email protected] เป็นผู้ควบคุมข้อมูลส่วนบุคคลที่รวบรวมผ่านเว็บไซต์ www.alsusboutiquehotel.com
เราดำเนินการประมวลผลข้อมูลส่วนบุคคลของคุณตามข้อบังคับ (EU) 2016/679 (ระเบียบว่าด้วยการคุ้มครองข้อมูลทั่วไป – GDPR) และกฎหมายของประเทศกรีซที่เกี่ยวข้อง
II. ข้อมูลที่รวบรวมได้
ขึ้นอยู่กับการใช้งานบริการของเรา เราอาจเก็บรวบรวมข้อมูลดังต่อไปนี้:
ข้อมูลการจอง:
- ชื่อเต็ม
- ที่อยู่อีเมล
- หมายเลขโทรศัพท์
- ที่อยู่ / ประเทศที่พำนัก
- รายละเอียดการเข้าพัก
- คำขอหรือความต้องการพิเศษ
- ข้อมูลการชำระเงิน
การชำระเงินออนไลน์จะดำเนินการอย่างปลอดภัยผ่านระบบชำระเงินออนไลน์ของ Eurobank เราไม่เก็บรายละเอียดบัตรเครดิตทั้งหมดไว้ในเซิร์ฟเวอร์ของเรา
ข้อมูลการติดต่อ: ข้อมูลที่คุณให้ไว้ผ่านแบบฟอร์มติดต่อ อีเมล หรือการติดต่อทางโทรศัพท์
ข้อมูลสำหรับจดหมายข่าว: ที่อยู่อีเมลและการตั้งค่าการสื่อสาร (เฉพาะเมื่อได้รับความยินยอมจากคุณโดยชัดแจ้ง)
ข้อมูลทางเทคนิคและการใช้งาน:
- ที่อยู่ IP
- ข้อมูลประเภทเบราว์เซอร์และอุปกรณ์
- ข้อมูลการโต้ตอบบนเว็บไซต์
- คุกกี้
- สถิติจาก Google Analytics
III. วัตถุประสงค์ในการประมวลผล
เราประมวลผลข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์ดังต่อไปนี้:
- จัดการและยืนยันการจอง
- ให้บริการที่พัก
- ติดต่อสื่อสารกับคุณก่อน ระหว่าง และหลังการเข้าพักของคุณ
- ปฏิบัติตามข้อกำหนดด้านภาษีและการบัญชี
- ปรับปรุงเว็บไซต์และประสบการณ์ของแขกของเราให้ดียิ่งขึ้น
- ส่งจดหมายข่าวและสื่อประชาสัมพันธ์ (โดยได้รับความยินยอม)
- ตรวจสอบให้แน่ใจว่าการทำธุรกรรมและเว็บไซต์มีความปลอดภัย
IV. หลักเกณฑ์ทางกฎหมายสำหรับการประมวลผลข้อมูล (มาตรา 6 GDPR)
เราประมวลผลข้อมูลส่วนบุคคลโดยอิงตาม:
- การปฏิบัติตามสัญญา (บริการจองและจัดหาที่พัก)
- การปฏิบัติตามข้อผูกพันทางกฎหมาย
- ผลประโยชน์ที่ชอบด้วยกฎหมาย (การปรับปรุงบริการ ความปลอดภัยของระบบ)
- ความยินยอมโดยชัดแจ้งของคุณ (จดหมายข่าวและคุกกี้ (ถ้าต้องการ))
V. ผู้รับ/ผู้ประมวลผลข้อมูล
ข้อมูลของคุณอาจถูกแบ่งปันกับผู้ให้บริการที่เชื่อถือได้ซึ่งดำเนินการในนามของเรา รวมถึง:
- Webhotelier (ระบบจองออนไลน์)
- ยูโรแบงก์ (ผู้ให้บริการช่องทางการชำระเงิน)
- HOTELIZER (ระบบบริหารจัดการทรัพย์สิน – PMS)
- ผู้ให้บริการจดหมายข่าว
- ผู้ให้บริการโฮสติ้งและการสนับสนุนด้านไอที
- ที่ปรึกษาด้านบัญชีและภาษี
พันธมิตรทุกรายมีข้อผูกพันตามสัญญาที่จะต้องปฏิบัติตาม GDPR
VI. การโอนย้ายข้อมูลระหว่างประเทศ
หากผู้ให้บริการบางราย (เช่น แพลตฟอร์มวิเคราะห์ข้อมูลหรือแพลตฟอร์มจดหมายข่าว) ตั้งอยู่นอกสหภาพยุโรป การถ่ายโอนข้อมูลจะได้รับการคุ้มครองผ่านข้อกำหนดสัญญามาตรฐานที่ได้รับการอนุมัติจากคณะกรรมาธิการยุโรป
VII. การเก็บรักษาข้อมูล
เราเก็บรักษาข้อมูลส่วนบุคคลไว้เพียงระยะเวลาที่จำเป็นเท่านั้น:
ข้อมูลการจองและการออกใบแจ้งหนี้: สูงสุด 10 ปี (ตามที่กฎหมายภาษีของกรีกกำหนด)
ข้อมูลจากแบบฟอร์มติดต่อ: เก็บรักษาได้นานสูงสุด 24 เดือน
ข้อมูลจดหมายข่าว: จนกว่าคุณจะถอนความยินยอม
ข้อมูลจากการวิเคราะห์: ตามการตั้งค่าการเก็บรักษาข้อมูลของ Google Analytics
VIII. เกี่ยวกับสิทธิของคุณ
ภายใต้ GDPR คุณมีสิทธิ์ดังต่อไปนี้:
- เข้าถึงข้อมูลส่วนบุคคลของคุณ
- ขอแก้ไขข้อมูลที่ไม่ถูกต้อง
- ขอให้ลบข้อมูล (ในกรณีที่กฎหมายอนุญาต)
- จำกัดการประมวลผล
- วัตถุที่จะประมวลผล
- การเคลื่อนย้ายข้อมูล
- สามารถเพิกถอนความยินยอมได้ทุกเมื่อ
- ยื่นเรื่องร้องเรียนต่อหน่วยงานคุ้มครองข้อมูลของประเทศกรีซ (www.dpa.gr)
สามารถส่งคำขอได้ที่: [email protected]
เราจะตอบกลับภายในหนึ่ง (1) เดือนตามที่กฎหมายกำหนด
IX. การรักษาความปลอดภัยของข้อมูล
เราใช้มาตรการทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของคุณ ซึ่งรวมถึง:
- การเข้ารหัส SSL
- เซิร์ฟเวอร์ที่ปลอดภัย
- จำกัดการเข้าถึงเฉพาะบุคลากรที่ได้รับอนุญาตเท่านั้น
- ข้อตกลงรักษาความลับ
- ระบบประมวลผลการชำระเงินที่ปลอดภัย
คุกกี้ X
เว็บไซต์ของเราใช้เทคโนโลยีดังต่อไปนี้:
- คุกกี้ที่จำเป็นอย่างยิ่งสำหรับฟังก์ชันการทำงานที่สำคัญ
- คุกกี้สำหรับการวิเคราะห์ (Google Analytics)
- คุกกี้ยินยอมเพื่อจดจำการตั้งค่าของคุณ
คุณสามารถจัดการการตั้งค่าคุกกี้ของคุณได้ผ่านแบนเนอร์คุกกี้ที่แสดงบนเว็บไซต์ของเรา
XI. การปรับปรุงนโยบายฉบับนี้
นโยบายความเป็นส่วนตัวนี้อาจได้รับการปรับปรุงแก้ไขเป็นครั้งคราว การเปลี่ยนแปลงใดๆ จะถูกเผยแพร่บนหน้านี้พร้อมระบุวันที่แก้ไข
อัปเดตล่าสุด: 21/02/2026
