Privacy Notice

Last Updated: May 24th, 2018

At VOEVODAS G SA, we are committed to protecting and respecting your privacy. Please read this notice as it contains important information about how we use personal data that we collect from you or that you provide to us.

Information & Consent

This Privacy Notice describes how we collect, use, process, and disclose your information, including personal information about you (hereinafter, the “User”), in conjunction with your access to and use of our booking system.

By reading this Privacy Notice, the user is hereby informed on how we collect, process and protect personal data furnished through the booking engine.

The User must carefully read this Privacy Notice, which has been written clearly and simply, to facilitate its understanding, and to freely and voluntarily determine whether they wish to provide their personal data, or those of third parties, to VOEVODAS G SA.

When this notice mentions “booking system,” “booking engine,” “system,” “website,” “platform,” “app,” “webapp,” “services,” “online services,” it refers to all pages and functions under https://afitisboutiquehotel.reserve-online.net/ unless specified otherwise.

By accessing the platform or providing information, you agree to our privacy practices as set out in this privacy statement. We may change this notice from time to time. You should check this notice frequently to ensure you are aware of the most recent version.

Identity

When this notice mentions “we,” “us,” or “our,”, “data controller,”, “controller,”, it refers to VOEVODAS G SA.

Data Controller

VOEVODAS G SA operates this booking system through a data processor, as explained below. For the purposes of the General Data Protection Regulation (“GDPR”) (EU) 2016/679, we are the Data Controller. There is a strict contractual framework between the data controller and the data processor for the protection of your personal information. We are:

Afitis Boutique Hotel “VOEVODAS G SA”
Afitos
630 77, Chalkidiki
GR

The User may contact our Data Protection Officer:

Data Protection Officer
reservations@afitis-hotel.gr

Data Processor

WebHotelier operates this booking system on behalf of VOEVODAS G SA and is committed to protecting the privacy of the users of this system. WebHotelier is:

WebHotelier Technologies Limited
Mnasiadou 9 (Demokritos Building, Office 16)
1065 Nicosia
Cyprus

For the purposes of the GDPR, where WebHotelier processes your personal data on behalf of VOEVODAS G SA, WebHotelier is the the Data Processor. When this notice mentions “data processor,” “processor,” “WebHotelier,” it refers to WebHotelier Technologies Limited.

WebHotelier is a certified PCI-DSS Level 2 Service Provider audited monthly by Trustwave.

The User may contact WebHotelier's Data Protection Officer:

Data Protection Officer
dpo@webhotelier.net

Obligatory nature of providing the data

The data requested in the forms accessible from the booking engine are, in general, mandatory (unless specified otherwise in the required field) to meet the stated purposes. Accordingly, if they are not provided or are not provided correctly, we will be unable to process the request.

Personal data we collect and process

This will include:

  • personal information about you which we ask you for (e.g. your name, address, and email address) when you make a booking from our booking engine;
  • financial details in order to process your booking when we require pre-payment;
  • details of transactions you carry out through our booking engine and details of the fulfilment of your orders.
  • our data processor may only collect and process personal data collected and/or processed on behalf of us in accordance with our instructions. WebHotelier cannot process it in any other way or for any other purpose.

We grant permission to our data processor:

  • to use your personal information for reserving rooms and/or other services for you at VOEVODAS G SA;
  • to pass on your financial details to VOEVODAS G SA and/or appropriate third party (for example, credit card company) for the purpose of confirming or paying for a booking;
  • to use your information for marketing purposes (where you explicitly agree to this); and
  • to pre-complete forms and other details on our website to make your next visit to our booking engine easier (e.g. when amending or cancelling a booking).

Social Login:

In the event of registration and/or access through a third-party account, we may collect and access certain information of the User’s profile from the corresponding social network, solely for internal administrative purposes and/or for the purposes indicated above.

Third-party data (e.g. book for a friend)

In the event that the User provides third-party data, they declare that they have the third party’s consent and undertake to provide the interested party -the data holder- with the information contained in this Privacy Notice, duly exonerating us and our data processor from any liability in this regard. However, we may carry out the necessary verifications to verify this fact, adopting the corresponding due diligence measures, in accordance with the data protection regulations.

Sensitive Data

Unless specifically requested, we ask that you not send us, and you not disclose, on or through the Services or otherwise to us, any Sensitive Personal Data (e.g., social security numbers, national identification number, data related to racial or ethnic origin, political opinions, religion, ideological or other beliefs, health, biometrics or genetic characteristics, criminal background, trade union membership, or administrative or criminal proceedings and sanctions).

Use of Services by Minors

The Services are not directed to individuals under the age of sixteen (16), and we request that they not provide Personal Data through the Services.

Purpose of processing personal data

Depending on the User’s requests, the personal data collected will be processed in accordance with the following purposes:

  • To manage the bookings made, including payment management (where applicable) and the management of the user’s requests and preferences.
  • To manage registration in loyalty or membership programs, as well as obtaining and redeeming points.
  • To manage the User’s contact requests with us through the channels provided to this end.
  • To manage the sending of personalised commercial communications from us, by electronic and/or conventional means, in cases in which the User expressly consents.
  • To manage the provision of the contracted accommodation service, as well as additional services.
  • To manage surveys and/or evaluations regarding the quality of the services provided by us and/or the perception of its image as a company.

Data Retention

We will retain your Personal Data for the period necessary to fulfill the purposes outlined in this Privacy Notice unless a longer retention period is required or permitted by law or if the User requests their withdrawal from us, opposes or revokes their consent.

The criteria used to determine our retention periods include:

  • The length of time we have an ongoing relationship with you and provide the Services to you (for example, for as long as you have an account with us or keep using the Services or if you have a booking that has not yet been fulfilled)
  • Whether there is a legal obligation to which we are subject (for example, certain laws require us to keep records of your transactions for a certain period of time before we can delete them)
  • Whether retention is advisable considering our legal position (such as, for statutes of limitations, litigation or regulatory investigations)

Legitimate interest for processing your data

The data processing required in fulfilment of the aforementioned purposes that require the User’s consent cannot be undertaken without said consent.

Likewise, in the event that the User withdraws their consent to any of the processing, this will not affect the legality of the processing carried out previously.

To revoke such consent, the User may contact us through the appropriate channels.

By the same token, in those cases in which it is necessary to process the User’s data for the fulfilment of a legal obligation or for the execution of the existing contractual relationship between us and the User, the processing would be legitimized as it is necessary for compliance with said purposes.

Data Disclosure

We will use and disclose Personal Data as we believe to be necessary or appropriate:

  • to comply with applicable law, including laws outside your country of residence;
  • to comply with legal process;
  • to respond to requests from public and government authorities, including authorities outside your country of residence and to meet national security or law enforcement requirements;
  • to enforce our terms and conditions;
  • to protect our operations;
  • to protect the rights, privacy, safety or property of our own, you or others; and
  • to allow us to pursue available remedies or limit the damages that we may sustain.

We may use and disclose Other Data for any purpose, except where we are not allowed to under applicable law. In some instances, we may combine Other Data with Personal Data (such as combining your name with your location). If we do, we will treat the combined data as Personal Data as long as it is combined.

International transfers of personal data

We may transfer your personal information to our data processor(s) or/and sub-processor(s) based outside of the EEA for the purposes described in this notice. If we do this, your personal information will continue to be subject to one or more appropriate safeguards set out in the law. These might be the use of model contracts in a form approved by regulators, or having our suppliers sign up to an independent privacy scheme approved by regulators (like the US ‘ Privacy Shield’ scheme).

Our data is stored in the cloud using Amazon Web Services in N. Virginia, USA and in Frankfurt, Germany. If you are accessing any of our systems from outside the USA, you acknowledge that your personal information may be transferred to the USA, a jurisdiction which may have different privacy and data security protections from those of your own jurisdiction, to be processed and stored.

User's Responsibility

The User:

Guarantees that they are of legal age or legally emancipated, where applicable, fully capable, and that the information furnished to us is true, accurate, complete and up-to-date. For these purposes, the User is responsible for the truthfulness of all the data communicated and will keep the information updated, so that said data reflects their actual situation.

Guarantees that he/she has informed third parties on whose behalf he/she has provided data, where applicable, of the aspects contained in this document. Also guarantees that he/she has obtained the third party’s authorisation to provide their data to us for the purposes indicated.

Will be responsible for false or inaccurate information provided through the Website and for damages, whether direct or indirect, that this may cause to us or third parties.

Exercise of Rights

The User may contact us at any time free of charge, to:

  • To obtain confirmation about whether or not personal data concerning the User are being processed by us.
  • To access their personal details.
  • To rectify any inaccurate or incomplete data.
  • To request the deletion of their personal data when, among other reasons, the data are no longer necessary for the purposes for which they were collected.
  • To confirm revocation of consent.
  • To obtain from us the limitation of data processing when any of the conditions provided in the data protection regulations are met.
  • To request the portability of your data.

Likewise, the user is informed that at any time he/she may file a complaint regarding the protection of their personal data before the competent Data Protection Authority.

Security Measures

We will process the User’s data at all times in an absolute confidential way and maintaining the mandatory duty to secrecy with regard to said data, in accordance with the provisions set out in applicable regulations, and to this end adopting the measures of a technical and organisational nature required to guarantee the security of their data and prevent them from being altered, lost, processed or accessed illegally, depending on the state of the technology, the nature of the stored data and the risks to which they are exposed.

Προσωπικά Δεδομένα

Η διαχείριση και η προστασία των προσωπικών δεδομένων του χρήστη της ιστοσελίδας μας , πραγματοποιείται σύμφωνα με τον σχετικό κανονισμό και τις διατάξεις της νομοθεσίας αναφορικά με την προστασία δεδομένων προσωπικού χαρακτήρα και τους παρόντες όρους.

Η ΒΟΕΒΟΔΑΣ ΓΕΩΡΓΙΟΣ ΑΕ ,δτ “ΑΦΥΤΙΣ” θα διατηρεί σε αρχείο και θα επεξεργάζεται τυχόν προσωπικά δεδομένα των χρηστών της ιστοσελίδας, που θα έρθουν σε γνώση της, λαμβάνοντας ταυτόχρονα κάθε απαραίτητο μέτρο προκειμένου να διαφυλάξει την τήρηση του απόρρητου των πληροφοριών αυτών.

Συνεπώς, τα στοιχεία αυτά ουδέποτε γνωστοποιούνται σε τρίτους, εκτός εάν αυτό επιτάσσεται από τον Νόμο ή/και τις αρμόδιες Αρχές.

Η επεξεργασία των δεδομένων αυτών εκ μέρους του ξενοδοχείου θα λαμβάνει χώρα για λόγους εκτέλεσης της συμφωνίας παροχής υπηρεσιών καθώς και συμμόρφωσης σε έννομη υποχρέωση και προς τούτο ο χρήστης παρέχει την συγκατάθεση του, η οποία τεκμαίρεται ότι υφίσταται δια μόνης της χρήσης της ιστοσελίδας.

Σε περίπτωση διόδευσης των χρηστών της ιστοσελίδας του “  afitis-hotel.gr ” σε διαδικτυακούς τόπους τρίτων μέσω ειδικών συνδέσμων ( links, hyperlinks), το “ afitis-hotel.gr ” δεν ευθύνεται για τους όρους διαχείρισης και προστασίας των προσωπικών δεδομένων που αυτοί ακολουθούν.

Κάθε φυσικό πρόσωπο στο οποίο αναφέρονται τα προσωπικά δεδομένα έχει σε κάθε περίπτωση το δικαίωμα, σύμφωνα με τον Κανονισμό ΕΕ 2016/679, να γνωρίζει εάν αυτά αποτελούν ή αποτέλεσαν αντικείμενο επεξεργασίας. Επιπλέον έχει το δικαίωμα, σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679, να προβάλει οποτεδήποτε αντιρρήσεις για την επεξεργασία των δεδομένων που τον αφορούν.

Μπορείτε παρακάτω, να δείτε και να τυπώσετε την Δήλωση Εχεμύθειας μας.

Για ερωτήσεις, επιθυμίες ή σχόλια σχετικά με την προστασία δεδομένων , μπορείτε να στείλετε e-mail προς τον Υπεύθυνο Προστασίας Δεδομένων της ΒΟΕΒΟΔΑΣ ΓΕΩΡΓΙΟΣ ΑΕ, δ.τ. “ ΑΦΥΤΙΣ ”: afitis@afitis-hotel.gr

 

ΤΟΥΡΙΣΤΙΚΕΣ ΕΠΙΧΕΙΡΗΣΕΙΣ ΒΟΕΒΟΔΑΣ ΓΕΩΡΓΟΣ ΑΕ, δ.τ. ΑΦΥΤΙΣ
ΔΗΛΩΣΗ ΕΧΕΜΥΘΕΙΑΣ

Η παρούσα δήλωση ισχύει για προσωπικές πληροφορίες που τηρούνται από την ΤΟΥΡΙΣΤΙΚΕΣ ΕΠΙΧΕΙΡΗΣΕΙΣ ΒΟΕΒΟΔΑΣ ΓΕΩΡΓΟΣ Α.Ε. , δ.τ. “ΑΦΥΤΙΣ” ( e-mail : afitis@afitis-hotel.gr ) ως υπεύθυνη επεξεργασίας προσωπικών δεδομένων. Η δήλωση αυτή επεξηγεί ποιες πληροφορίες συλλέγουμε σχετικά με εσάς που συναλλάσσεστε μαζί μας , πως θα χρησιμοποιήσουμε αυτές τις πληροφορίες, με ποιόν θα τις μοιραστούμε, σε περιπτώσεις που θα τις μοιραστούμε, και ποια στάδια θα ακολουθήσουμε για να διασφαλίσουμε ότι αυτές θα παραμείνουν ιδιωτικές και ασφαλείς

Η δήλωση αυτή εξακολουθεί να ισχύει ακόμα κι αν η συμφωνία για παροχή υπηρεσιών και προϊόντων από εμάς έχει λήξει.

Σε περίπτωση διόδευσης των χρηστών της ιστοσελίδας μας σε διαδικτυακούς τόπους τρίτων μέσω ειδικών συνδέσμων, δεν ευθυνόμαστε για τους όρους διαχείρισης και προστασίας προσωπικών δεδομένων που αυτοί ακολουθούν. Θα πρέπει να βεβαιώνεστε ότι είστε ικανοποιημένοι από τις δηλώσεις εχεμύθειας αυτών, όταν χρησιμοποιείτε εκείνες τις ιστοσελίδες.

Ποιες πληροφορίες συλλέγουμε

Θα συλλέγουμε τις πληροφορίες σας μόνον σύμφωνα με τον Κανονισμό ΕΕ 2016/679 και την Νομοθεσία. Μπορεί να συλλέγουμε από ένα εύρος πηγών και μπορεί να σχετίζονται με οποιοδήποτε από τα προϊόντα ή τις υπηρεσίες μας που θα σας παρέχουμε ή σας παρείχαμε στο παρελθόν.

Επίσης μπορεί να συλλέξουμε πληροφορίες σχετικές με εσάς όταν συναλλάσσεστε μαζί μας, πχ όταν επισκέπτεστε τις ιστοσελίδες μας ή τους εναλλακτικούς δίαυλους επικοινωνίας μας , μας καλείτε ή επισκέπτεστε στις εγκαταστάσεις μας ή ρωτάτε για οποιοδήποτε από τα προϊόντα ή τις υπηρεσίες μας.

Οι πληροφορίες που συλλέγουμε , μπορεί να περιλαμβάνουν,

Πληροφορίες που εσείς μας παρέχετε, πχ :

-  προσωπικά στοιχεία , πχ όνομα , φύλλο , ημερομηνία και τόπο γέννησης

-  στοιχεία επικοινωνίας, πχ ταχυδρομική διεύθυνση , διεύθυνση ηλεκτρονικού ταχυδρομείου, αριθμούς σταθερής και κινητής τηλεφωνίας

-  πληροφορίες σχετικές με την ταυτότητα σας, πχ φωτογραφία ταυτότητας, στοιχεία δελτίου ταυτότητας ή διαβατηρίου, αριθμός εθνικής Ασφάλισης , Εθνικό Δελτίο ταυτότητας και Εθνικότητα

-  άλλες πληροφορίες σχετικά με εσάς, τις οποίες μας παρέχετε συμπληρώνοντας έντυπα ή επικοινωνώντας μαζί μας, είτε με φυσική παρουσία ή τηλεφώνου ή ηλεκτρονικού ταχυδρομείου ή διαδικτυακά ή διαφορετικά

Πληροφορίες που συλλέγουμε από άλλες πηγές, πχ :

- Αρχεία αλληλογραφίας και άλλων μεταξύ μας επικοινωνιών, συμπεριλαμβανομένου του ηλεκτρονικού ταχυδρομείου

Πως θα χρησιμοποιήσουμε τις πληροφορίες σας
Θα χρησιμοποιήσουμε τις πληροφορίες σας μόνο είτε όταν έχουμε την συγκατάθεση

σας είτε έχουμε άλλο νόμιμο λόγο για τη χρήση αυτών. Αυτοί οι λόγοι περιλαμβάνουν περιπτώσεις που :

-  είναι απαραίτητο να επεξεργασθούμε τις πληροφορίες σας για την εκτέλεση της συμφωνίας μαζί σας

-  είναι απαραίτητο να επεξεργασθούμε τις πληροφορίες για να συμμορφωθούμε με μια έννομη υποχρέωση

-  είναι απαραίτητο να στοιχειοθετήσουμε έννομα συμφέροντα μας

Οι λόγοι για τους οποίους χρησιμοποιούμε τις πληροφορίες σας περιλαμβάνουν :

-  την παροχή προϊόντων και υπηρεσιών μας

-  την έρευνα και επίλυση παραπόνων

-  την εφαρμογή βελτίωσης προϊόντων και υπηρεσιών

-  την προστασία των έννομων δικαιωμάτων και την συμμόρφωση με τις έννομες υποχρεώσεις μας

Χρήση κλειστού κυκλώματος τηλεόρασης

Για λόγους ασφάλειας , χρησιμοποιούμε κλειστό κύκλωμα τηλεόρασης ( CCTV ) στους κοινόχρηστους χώρους , εντός και γύρω από τις εγκαταστάσεις μας , το οποίο μπορεί να συλλέγει φωτογραφίες ή βιντεοσκοπήσεις

Eμπορική προώθηση (marketing) και έρευνα αγοράς

Μπορεί να χρησιμοποιήσουμε τις πληροφορίες σας για να σας παρέχουμε λεπτομέρειες σχετικά με τα προϊόντα και τις υπηρεσίες μας .

Μπορεί να σας στείλουμε μηνύματα εμπορικής προώθησης μέσω ταχυδρομείου ή ηλεκτρονικού ταχυδρομείου. Μπορείτε να επιλέξετε τον τρόπο λήψης των μηνυμάτων εμπορικής προώθησης ή να επιλέξετε να σταματήσετε να τα λαμβάνετε ανά πάσα στιγμή. Για το σκοπό αυτό μπορείτε να στείλετε e-mail : afitis@afitis-hotel.gr

Θα ανταποκριθούμε στο αίτημα σας σε σύντομο χρόνο.

Με ποιόν ενδέχεται να μοιρασθούμε τις πληροφορίες σας

Μπορεί να μοιρασθούμε τις πληροφορίες με άλλους , όπου είναι νόμιμο, συμπεριλαμβανομένων των περιπτώσεων :για να υποβάλλουμε αναφορές κανονιστικής συμμόρφωσης, δικαστική προσφυγή, διεκδίκηση ή υπεράσπιση νομικών δικαιωμάτων και συμφερόντων

Μπορούμε να μοιραζόμαστε τις πληροφορίες σας γι ́ αυτούς τους σκοπούς με άλλους, μεταξύ των οποίων περιλαμβάνονται

-  Όργανα επιβολής του νόμου, δημόσιες & εποπτικές αρχές που έχουν αρμοδιότητες για ελέγχους των δραστηριοτήτων μας

-  Δικαστήρια, φορείς επίλυσης διαφορών και διενέξεων , συμπεριλαμβανομένων αμφισβητούμενων συναλλαγών

Για πόσο χρονικό διάστημα θα διατηρούμε τις πληροφορίες σας

Διατηρούμε τις πληροφορίες σύμφωνα με την πολιτική μας περί τήρησης δεδομένων.

Για παράδειγμα, θα τηρούμε τα βασικά πληροφοριακά δεδομένα για ελάχιστο διάστημα πέντε ετών από την παροχή των υπηρεσιών μας.

Αυτό μας επιτρέπει να συμμορφωνόμαστε με τις νόμιμες και κανονιστικές απαιτήσεις ή να χρησιμοποιούμε τα δεδομένα όπου χρειάζεται για τους νόμιμους σκοπούς όπως η αντιμετώπιση διαφορών , αμφισβητήσεων και επιφυλάξεων, οι οποίες τυχόν ανακύψουν.

Εφόσον δεν χρειάζεται να διατηρήσουμε τις πληροφορίες για αυτό το διάστημα μπορεί να τις καταστρέψουμε , διαγράψουμε άμεσα

Τα δικαιώματα σας

Έχετε ορισμένα δικαιώματα σε σχέση με τις πληροφορίες που τηρούμε για εσάς. Αυτά περιλαμβάνουν

-  το δικαίωμα να έχετε πρόσβαση στις πληροφορίες που κατέχουμε σχετικά με εσάς και να λαμβάνετε πληροφορίες σχετικά με τον τρόπο με τον οποίο επεξεργαζόμαστε τις πληροφορίες σας

-  σε ορισμένες περιπτώσεις, το δικαίωμα ανάκλησης της συγκατάθεσης για την επεξεργασία των πληροφοριών σας, το οποίο μπορείτε να πράξετε ανά πάσα

στιγμή. Ενδέχεται να εξακολουθούμε να επεξεργαζόμαστε τις πληροφορίες σας εάν έχουμε άλλο νόμιμο λόγο να το πράξουμε

- το δικαίωμα να ζητήσετε να διορθώσουμε τις πληροφορίες σας εάν είναι ανακριβείς ή ελλιπείς

-  σε ορισμένες περιπτώσεις , το δικαίωμα να ζητήσετε να διαγράψουμε τις πληροφορίες σας. Ενδέχεται να εξακολουθήσουμε να διατηρούμε τις πληροφορίες σας εάν δικαιούμαστε ή απαιτείται να τις διατηρήσουμε

-  το δικαίωμα να διατυπώνετε αντιρρήσεις, και να ζητήσετε να περιορίσουμε την επεξεργασία στην οποία υποβάλλουμε τις πληροφορίες σε ορισμένες περιπτώσεις.

Και πάλι, μπορεί να υπάρχουν περιστάσεις στις οποίες διατυπώνετε αντιρρήσεις ή ζητάτε να περιορίσουμε την επεξεργασία των πληροφοριών , αλλά έχουμε το δικαίωμα να συνεχίσουμε να επεξεργαζόμαστε τις πληροφορίες σας και/ή να απορρίπτουμε το αίτημα αυτό

Μπορείτε να ασκήσετε τα δικαιώματα σας επικοινωνώντας μαζί μας ( Data Protection Officer , email : afitis@afitis-hotel.gr )

Eπίσης έχετε το δικαίωμα υποβολής παραπόνου προς την Ελληνική Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα επισκεπτόμενοι την ιστοσελίδα www.dpa.gr ή στην ρυθμιστική αρχή προστασίας δεδομένων της χώρας που διαμένετε ή εργάζεστε