Die Gesellschaft unter dem Namen “G. TZARAKIS SOCIETE ANONYME TOURISM SERVICES AND HOLDINGS“ und mit dem unverwechselbaren Titel „TZARAKIS S.A.“ mit Sitz in der Gemeinde Ierapetra (Katharades-Gebiet), mit Umsatzsteuer-Identifikationsnummer: 094491700, Finanzamt Heraklion, mit griechischer Handelsregister-Registrierungsnummer: 125139941000, als Beauftragter für die Verarbeitung personenbezogener Daten, im Folgenden als „Unternehmen“ bezeichnet, im Rahmen der Datenschutz-Grundverordnung (EU) 2016/679, die am 25.05.2018 in Kraft tritt (im Folgenden als „DSGVO“ bezeichnet), sowie als auch die nationalen und gemeinschaftlichen Rechtsvorschriften, soweit anwendbar, ist gegenüber seinen Kunden verpflichtet, ihre Privatsphäre zu respektieren und wachsam zu sein, um die Vertraulichkeit und Sicherheit ihrer persönlichen Daten zu gewährleisten. Unser Unternehmen betreibt das Hotel unter dem Namen „Ostria Hotel Resort & Spa“ in Ierapetra.
Diese Informationen richten sich an alle natürlichen und juristischen Personen, die eine Transaktion mit dem Unternehmen durchführen, sowie an seine Kunden, die die vom Unternehmen angebotenen Dienstleistungen nutzen.
Der Zweck dieser Datenschutzrichtlinie besteht darin, über die Art der von „TZARAKIS S.A.“ erfassten personenbezogenen Daten, die Art und Weise ihrer Verarbeitung (Erhebung, Speicherung, Nutzung, Übermittlung), die Schutzmittel und die Rechte der Kunden des Unternehmens gegen eine solche Verarbeitung, die in jedem Fall zuverlässig und transparent durchgeführt wird, zu informieren.
Die Verarbeitung personenbezogener Daten besteht aus dem Sammeln, Erfassen, Ordnen, Speichern, Verändern, Abrufen, Informieren, Verwenden, Übermitteln, Einschränken oder Löschen personenbezogener Daten, die dem Unternehmen entweder im Rahmen Ihrer Geschäfte mit ihm oder im Zusammenhang mit Informationen, die die Gesellschaft von einer dritten natürlichen oder juristischen Person oder einer öffentlichen Stelle in Ausübung eines Rechtsanspruchs an ihm oder der Gesellschaft selbst erhält.
Das Unternehmen hat in Übereinstimmung mit den geltenden gesetzlichen Rahmenbedingungen alle erforderlichen Maßnahmen ergriffen, indem es die geeigneten technischen und organisatorischen Maßnahmen für die rechtmäßige Einhaltung und Verarbeitung implementiert hat, und sich dazu verpflichtet, die Verarbeitung Ihrer personenbezogenen Daten auf jede erdenkliche Weise sicherzustellen und vor Verlust, Durchsickern, Ändern, Übertragen oder anderweitig rechtswidrige Verarbeiten derselben, zu schützen.
Um die Sammlung, Nutzung und den Austausch personenbezogener Daten transparent zu machen und den Zweck und die Mittel der Verarbeitung offenzulegen, stellt TZARAKIS SA seinen Kunden folgende Informationen zur Verfügung:
Das Unternehmen verarbeitet personenbezogene Daten, die Sie oder Ihren gesetzlicher Vertreter haben und dem Unternehmen mitteilen, die für die Anbahnung, Pflege und Durchführung Ihrer Geschäftsbeziehungen und Geschäfte mit dem Unternehmen erforderlich sind, die je nach Produkt oder Dienstleistung bestehen oder zukünftig bestehen und für die anwendbaren Verfahren und Richtlinien zur Verfügung gestellt werden. Personenbezogene Daten, die Sie dem Unternehmen zur Verfügung stellen, müssen bei jeder Änderung oder wenn es vom Unternehmen für erforderlich erachtet wird, um Ihre Geschäftsbeziehungen aufrechtzuerhalten oder eine Verpflichtung zu erfüllen, sofort vollständig und genau und auf dem neuesten Stand sein, entsprechend dem nationalen Recht und den geltenden aufsichtsrechtlichen Bestimmungen.
Darüber hinaus verarbeitet das Unternehmen Ihre personenbezogenen Daten, die es von einem Dritten, unabhängig davon, ob es sich um eine natürliche oder juristische Person oder eine öffentliche Einrichtung handelt, erhält oder bekannt werden und die entweder zur Wahrung der berechtigten Interessen des Unternehmens oder eines Dritten erforderlich sind, oder die Aufgaben im öffentlichen Interesse (z. B. Steuer- und Versicherungsträger) erfüllen.
Um eine Geschäftsbeziehung mit seinen Kunden aufzunehmen und aufrechtzuerhalten/fortzusetzen und/oder insbesondere um Hoteldienstleistungen für Sie erbringen zu können, erhebt und verarbeitet unser Unternehmen mindestens die folgenden personenbezogenen Daten: Vorname, Nachname, Name des Vaters, Personalausweis /Pass oder anderes amtliches Ausweisdokument, ständiger Wohnsitz, Wohnadresse, Korrespondenzadresse, Geschäfts- und Arbeitsadresse, Telefon (fest und/oder mobil), E-Mail-Adresse. Gegebenenfalls werden Sie um die Angabe zusätzlicher Informationen gebeten, wenn diese Informationen für die Aufnahme oder Aufrechterhaltung unserer Geschäftsbeziehung erforderlich sind, um Ihnen den bestmöglichen Service zu bieten.
Die Sammlung und Verarbeitung der oben genannten personenbezogenen Daten durch das Unternehmen ist für die Aufnahme, Durchführung und Aufrechterhaltung unserer Geschäftsbeziehungen erforderlich [wie in Artikel 2 der Verordnung über die Beziehungen zwischen Hoteliers und ihren Kunden definiert (Artikel 8 des Gesetzes 1652/30.10 .1986, Amtsblatt der griechischen Regierung 167 Α')]. Ein möglicher Widerspruch in Ihrem Namen gegen die Bereitstellung oder Verarbeitung Ihrer personenbezogenen Daten - Informationen kann dazu führen, dass Ihre bereits bestehende Partnerschaft mit dem Unternehmen nicht begonnen oder aufrechterhalten/fortgesetzt wird (z.B. Unfähigkeit, die Reservierung vorzunehmen).
Das Unternehmen verarbeitet keine „sensiblen personenbezogenen Daten“ (Daten spezifischer und besonderer Kategorien), wie Daten in Bezug auf Ihre Ethnizität und Herkunft, politische Meinung, religiösen oder weltanschaulichen Überzeugungen oder die Mitgliedschaft in Gewerkschaften, genetische oder biometrische Daten, um Sie als von der Verarbeitung betroffene Person zu identifizieren, sowie Gesundheitsdaten oder Daten, die sich auf Sexualleben, Sexualität oder sexuelle Orientierung beziehen, es sei denn:
Die Verarbeitung personenbezogener Daten von Minderjährigen, die für die Aufnahme, Durchführung und Aufrechterhaltung unserer Handelsbeziehungen erforderlich ist (z. B. Zimmerreservierung und Aufenthalt – Unterbringung eines Minderjährigen im Hotel usw.), erfolgt unter der Bedingung der vorherigen Zustimmung von Eltern oder Personen, die die elterliche Verantwortung ausüben, sofern gesetzlich nichts anderes bestimmt ist. Minderjährig im Sinne dieser Erklärung sind Personen, die das 18. Lebensjahr noch nicht vollendet haben.
Wenn die Verarbeitung personenbezogener Daten auf einer Einwilligung beruht (gemäß Artikel 6.1.a DSGVO), ist in Bezug auf die Bereitstellung von Diensten der Informationsgesellschaft direkt für ein Kind die Einwilligung des Minderjährigen und die Verarbeitung daher rechtmäßig, wenn der Minderjährige mindestens 16 Jahre alt ist. Wenn der Minderjährige unter 16 Jahre alt ist, ist diese Verarbeitung nur rechtmäßig, wenn und soweit eine solche Zustimmung von der Person erteilt oder genehmigt wird, die die elterliche Verantwortung für den Minderjährigen trägt (wie in Artikel 8 der DSGVO angegeben).
Das Unternehmen verarbeitet personenbezogene Daten rechtmäßig, wenn:
Die Verarbeitung Ihrer personenbezogenen Daten betrifft:
Das Unternehmen kann vorbehaltlich Ihrer vorherigen Zustimmung Ihre personenbezogenen Daten verarbeiten, um Sie über seine bereitgestellten Produkte und Dienstleistungen zu informieren. Zu diesem Zweck verarbeitet es Informationen über die von Ihnen genutzten Dienste, um Produkte, Dienstleistungen oder Angebote zu präsentieren, die Ihren Bedürfnissen am besten entsprechen.
In jedem Fall haben Sie das Recht, der Verarbeitung Ihrer personenbezogenen Daten für den oben genannten Zweck des direkten kommerziellen Marketings der Produkte/Dienstleistungen des Unternehmens, einschließlich Profilschulung, zu widersprechen, indem Sie Ihre Anfrage auf bequeme Weise an das Unternehmen senden oder sich abmelden aus Newslettern.
Das Unternehmen bewahrt Ihre personenbezogenen Daten selbstverständlich so lange auf, wie dies in den jeweils geltenden gesetzlichen und regulatorischen Rahmenbedingungen vorgesehen ist. Auch wenn der geltende Rechts- und Regulierungsrahmen einen kürzeren Zeitraum vorsieht, wird das Unternehmen Ihre personenbezogenen Daten zum Zwecke der von ihm verfolgten berechtigten Interessen (Verjährung von Klagen/Ansprüchen) im Allgemeinen für mindestens fünf (05) Jahre und höchstens zwanzig (20) Jahren ab dem letzten Kalendertag des Jahres, in dem Ihre (jeweils) Geschäftsbeziehung mit dem Unternehmen endet, aufbewahren. Im Falle eines Rechtsstreits werden personenbezogene Daten, die Sie betreffen, respektiert, gesichert und in jedem Fall bis zum Ende der Rechtshängigkeit aufbewahrt, auch wenn der oben genannte Zeitraum von zwanzig (20) Jahren überschritten wird. Im Falle einer Reklamation werden Ihre Daten für einen Mindestzeitraum aufbewahrt, solange die Reklamation besteht.
Für den Fall, dass Ihre Anfrage zur Zusammenarbeit mit dem Unternehmen nicht angenommen wird und der Vertragsabschluss nicht zustande kommt, werden die Daten für maximal fünf (5) Jahre aufbewahrt, um die Interessen des Unternehmens zu wahren. Im Falle einer Reklamation werden sie unwiederbringlich nach Ablauf dieser Frist gelöscht.
Das Unternehmen kann Ihre personenbezogenen Daten auch länger aufbewahren, wenn es dazu gesetzlich verpflichtet ist.
Der Zugriff auf Ihre personenbezogenen Daten wird den Mitarbeitern der Geschäfts- und Betriebseinheiten des Unternehmens im Rahmen ihrer Aufgaben im Rahmen der ordnungsgemäßen Durchführung und Erfüllung ihrer vertraglichen, gesetzlichen und behördlichen Pflichten gewährt.
Das Unternehmen übermittelt oder offenbart Ihre personenbezogenen Daten nicht an Dritte, es sei denn, es handelt sich um:
Indikativ:
Auf Anfrage können Sie mehr über die Namen unserer Mitarbeiter erfahren.
Das Unternehmen hat rechtlich sichergestellt, dass die Ausführenden der Verarbeitung in seinem Auftrag die Voraussetzungen erfüllen und ausreichende Zusicherungen geben, dass geeignete technische und organisatorische Maßnahmen getroffen werden, um sicherzustellen, dass die Verarbeitung personenbezogener Daten ihre Rechte schützt.
TZARAKIS S.A.“ übermittelt Ihre personenbezogenen Daten nicht direkt an Drittstaaten (außerhalb der EU) oder internationale Organisationen, es sei denn, die Übermittlung ist aufgrund geltender regulatorischer oder gesetzlicher Rahmenbedingungen erforderlich oder Sie wurden vorab darüber informiert und haben ausdrücklich in eine solche Übermittlung eingewilligt (in den Fällen in denen dies erforderlich ist).
In jedem Fall haben Sie die Kontrolle über die Verarbeitung Ihrer personenbezogenen Daten. Insbesondere haben Sie folgende Rechte:
Zur Ausübung der oben genannten Rechte können Sie sich schriftlich an die Adresse des Unternehmens „Ostria Hotel Resort & Spa“ in Ierapetra wenden, oder Sie können sich an die E-Mail-Adresse ostriahotel@ostriahotel.gr oder telefonisch unter +30 28420 25711 wenden.
Formular zur Rechtsausübung herunterladen
Bitte lassen Sie Ihre entsprechenden Anfragen von einem geeigneten Identitätsnachweis Ihrer Person begleitet sein, mit dem ausdrücklichen Vorbehalt des Unternehmens, die Bereitstellung zusätzlicher Details zur Identifizierung und Bestätigung Ihrer Informationen anzufordern.
TZARAKIS S.A. wird sich bemühen, Ihre Anfrage(n) innerhalb von dreißig (30) Tagen nach Einreichung der entsprechenden Anfrage(n) zu beantworten. Die Ablehnung oder ungerechtfertigte Verzögerung durch das Unternehmen bei der Erfüllung Ihrer Ansprüche bei der Ausübung Ihrer Rechte berechtigt Sie, sich an die Datenschutzbehörde als zuständige Aufsichtsbehörde für die Umsetzung der DSGVO zu wenden.
Bitte beachten Sie, dass das Unternehmen auf seiner Website Cookies verwendet, um Ihr Online-Erlebnis zu verbessern.
Das Unternehmen kann diese aktuelle Aktualisierung auf der Grundlage seiner geltenden Datenschutzrichtlinie und in Übereinstimmung mit den geltenden Gesetzen und Vorschriften überarbeiten oder ändern. Die aktualisierten Informationen werden immer auf der Website des Unternehmens verfügbar sein
Das Unternehmen achtet darauf, angemessene und notwendige technische und organisatorische Maßnahmen durchzusetzen, um sowohl die technologische als auch die natürliche Sicherheit gemäß Artikel 32 DSGVO zu gewährleisten (indikativ: Verschlüsselung und regelmäßige Tests, eingeschränkter Zugriff, spezielle Codes für autorisierte Personen für den Zugriff auf seine Datenbanken usw.) und beachtet die Grundsätze der Verarbeitung nach der DSGVO, d.h. den Grundsatz der Rechtmäßigkeit, den Grundsatz der Objektivität und Transparenz, den Grundsatz der Zweckbindung, den Grundsatz der Datenminimierung, den Grundsatz der Genauigkeit, den Grundsatz der Speicherbegrenzung und den Grundsatz der Integrität und Vertraulichkeit (Artikel 5 der DSGVO).
Im Hinblick auf den Schutz Ihrer Privatsphäre wenden wir die bestmöglichen Verfahren an, um Ihre personenbezogenen Daten zu schützen und zu sichern, indem wir die in der DSGVO festgelegten erforderlichen technischen und organisatorischen Maßnahmen ergreifen. Daten werden durch den Verlust der Verfügbarkeit, Integrität und Vertraulichkeit von Informationen gesichert.
Das Unternehmen ist in ständiger Abstimmung und Einhaltung der Bestimmungen der Allgemeinen Verordnung (EU) 2016/679 zum Schutz natürlicher Personen vor und in Bezug auf die Verarbeitung personenbezogener Daten und zum Zweck des freien Datenverkehrs und ist ständig bemüht, die oben genannte Verordnung einzuhalten.
Obwohl das Unternehmen in Bezug auf die Verarbeitung Ihrer personenbezogenen Daten gebührende Sorgfalt walten lässt, ist es bereit, unverzüglich und rechtzeitig auf potenzielle Verstöße (dagegen) zu reagieren, um die bestmögliche Sicherheit zu gewährleisten. Im Falle einer Verletzung Ihrer personenbezogenen Daten, die Ihre Rechte und Freiheiten stark gefährden können, wird das Unternehmen alle geeigneten technischen und organisatorischen Maßnahmen ergreifen und Sie, sofern gesetzlich vorgeschrieben, unverzüglich informieren.
Falls Sie die Verletzung Ihrer personenbezogenen Daten feststellen, müssen Sie ΤΖARAKIS S.A. unverzüglich kontaktieren und informieren, sobald Ihnen eine solche mögliche Verletzung personenbezogener Daten bekannt wird, indem Sie uns über die Art der Verletzung personenbezogener Daten informieren. Richtbeispiele: 1) Verlust von E-Mails oder relevantes Lesen durch einen unbefugten Empfänger, 2) Hacking, 3) Schadsoftware (z. B. Viren, Ransomware) 4) Phishing-E-Mail, 5) versehentliche Veröffentlichung/Offenlegung von Daten, 6) Demonstration/Gewährung/ Übermittlung fehlerhafter Personendaten, 7) irrtümliche mündliche Datenweitergabe.
Überprüfen Sie, ob der Verstoß auf Ihre eigene Verantwortung zurückzuführen ist und sammeln Sie alle erforderlichen Informationen, die das Unternehmen zur Bearbeitung des Vorfalls verwenden wird.
Nützliche Telefonnummern und Kontaktinformationen:
Adresse des Hauptsitzes des Unternehmens: “Ostria Hotel Resort & Spa“, Gemeinde Ierapetra (Gebiet Katharades)
Telefon: +30 28420 25711
Email: ostriahotel@ostriahotel.gr
Adresse: Kifisias Avenue (Straße), Nr. 01 – 03, Athen Griechenland, PC 115 23,
Call Center Athen: +30 2106475600
Fax: +30 2106475628
Email: contact@dpa.gr