Privacy Policy
HERITAGE HILL HOTEL PRIVACY POLICY
The main priority of our hotel is the protection of your personal data and therefore compliance with the European Data Protection Regulation 2016/679 (GDPR) and with Law 4624/2019. Please for your information, carefully read our hotel’s privacy policy and if you do not agree with this Privacy Policy please do not use our website or our services.
PROCESSING MANAGER
– DATA PROTECTION OFFICER
The joint-stock company with the name “HERITAGE HILL SOLE REPRESENTATIVE COMPANY” and the distinctive title “HERITAGE HILL” with its registered office in Athens, Andrea Syggrou Avenue number 61 P.O. 11745, email: info@hhhotel.gr, tel: (+30) 2169397700, website: https://hhhotel.gr/ with A.F.M. 800880535 (hereinafter referred to as “Hotel”) informs you that, for the purposes of carrying out its business activities, it processes personal data of its customers, in accordance with the applicable national legislation and the European Regulation 2016/679 for the protection of natural persons against the processing of personal data and for the free movement of such data (General Data Protection Regulation, hereinafter “Regulation”) as applicable.
For any issue regarding the processing of personal data, you can contact the Data Protection Officer (D.P.O.) Mr. Nikoletta Vlassiotou in writing at the email address: nvlassiotou@gmail.com
PROCESSING OF PERSONAL DATA & PURPOSES OF PROCESSING
Our Hotel may process your personal data in order to be able to easily manage your reservation as well as to make your stay experience unique. Specifically:
- a) Collection: When browsing our website https://hhhotel.gr if you wish to make a reservation at our hotel and in order to complete it, you will be asked to submit certain personal information (such as name, contact details – email and phone number, residence details and payment details). Similarly, when submitting any questions in the relevant “contact” field.
- b) In case you proceed to book a room, it is possible for us to process, based on the legal basis of the execution of the contract between us, more details of a natural person and specifically name, surname, patronymic, V.A.T., TAX OFFICE, full address (street, number, postal code, city) of billing, mobile phone number, e-mail address (email), place of origin, time of arrival and time of departure, eating habits, number of children, companion details, ID number, passport number credit card and banking institution, room number, vehicle registration number, COVID 19 certificate or other document. In particular, regarding the data of minors, we assure you that the data is collected for the purposes stated in this policy, in accordance with the applicable legislation and always with the permission and consent of their parents/guardians, and it concerns data absolutely necessary for their safe stay at our hotel (age, sex, eating habits).
Your credit/debit card details will be requested upon completion of your order, provided you select the relevant payment method and will be used exclusively for their electronic transmission through the secure environment of the bank or banks with which our company cooperates for the completion of your payment only. The Hotel does not store any credit/debit card information in its electronic systems or in a physical file. Cardholder authentication may require the transfer of your card details to a third party provider, working with the bank that implements the completion of the card payment process. We may also collect information about you from third parties, including information from your airline, payment card and other partners, from your social media services and from other third party sources that have a legal right to share your data with us. We use and share this information only for the purposes described in this Statement and detailed below.
- c) Storage of the data: In order to contact you and send you updates about products and services that we think are of interest to you. In any case, you have the possibility at any time to register at the electronic address (email) info@hhhotel.gr that you do not wish to receive promotional actions (right to unsubscribe).
- d) In order to cross-reference information (possibly also with third parties cooperating, e.g. travel agents) in order to check that the data we have is relevant and correct with our customers, accurate in terms of the date of arrival and the level of payment of the reservation.
- e) In order to safeguard the interests of our hotel, closed circuit recording cameras have been installed in the common areas of the hotel, exclusively for the purpose of ensuring the safety of our premises, staff and customers. It is pointed out, in any case, that your personal data are used purely and restrictively for the above purposes of processing and for any other legal purpose (e.g. in the context of our compliance with a legal obligation) and are only kept for as long as is necessary for to successfully perform the provision of our services on the basis of the contract between us, without prejudice to the contrary provisions of the law as the case may be, such as in relation to matters related to commercial or tax law.
In particular, when the processing is imposed as an obligation by provisions of the applicable legal framework, your personal data will be stored for as long as the relevant provisions impose. When the processing is performed on the basis of a contract, your personal data is stored for as long as is necessary for the performance of the contract and for the establishment, exercise, and/or support of legal claims based on the contract. For the purposes of promoting products and services (marketing activities), your personal data is kept until you withdraw your consent. This can be done by you at any time.
TRANSFER OF PERSONAL DATA
Our Hotel does not share or transmit personal data with third parties, unless this is required for the legitimate professional purposes and business needs, in order to process your requests and/or if required or permitted by law. In any case, access to your personal data is allowed only to authorized persons who are required to have access in order to be able to complete the purposes of their collection, use and processing, as disclosed in this Statement.
Persons who have access to the data are obliged to maintain the confidentiality of that data.
SECURITY OF PERSONAL DATA
Our Hotel guarantees that it has taken all appropriate organizational and technical measures for the security and protection of the Data from any unauthorized access, incorrect use, alteration, prohibited dissemination, disclosure, loss or accidental/unlawful destruction and any other form of unlawful processing . These measures are reviewed and amended when deemed necessary.
RIGHTS OF SUBJECTS
Regarding your personal data, we inform you that as a data subject you have the following rights:
- Right of access: You have the right to enjoy access to the data held and to receive additional information about its processing.
- Right to rectification: You have the right to request the correction or amendment – update of your personal data by contacting our Data Protection Officer.
- Right to erasure: You have the right to request the erasure of your personal data.
- Right to restriction of processing: You have the right to request restriction of the processing of your personal data in the following cases: when the accuracy of the personal data is disputed and until verification is made, when the personal data is not needed for the purposes of processing, but is nevertheless necessary for the establishment, exercise, support of legal claims and when you object to the processing and until it is verified that there are legitimate reasons that concern us and override the reasons for which you object in processing.
- Right to portability: You have the right to receive your personal data free of charge in a form that will allow you to access it, use it and process it with commonly used processing methods. You also have the right to ask us, if technically possible, to transfer the data directly to another data controller. This right of yours exists for the data you have provided to us and their processing is carried out by automated means based on your consent or in execution of a relevant contract.
- Right to withdraw consent: You have the right when the basis of the processing is your consent, you have the right to freely withdraw, without removing the legality of the processing based on your consent before the withdrawal.
To withdraw your consent, contact the email address
(email): info@hhhotel.gr
- Right to file a complaint with the Personal Data Protection Authority (P.D.P.X.) You have the right to appeal to the Personal Data Protection Authority regarding issues related to the processing of your personal data. You will find instructions on the Authority’s authority and how to submit a complaint on the Authority’s official website.
CHANGES TO THIS PRIVACY POLICY
Please note that we may modify this privacy policy from time to time, so please review it regularly.
Privacy policy last updated: September 2022
ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΤΟΥ ΞΕΝΟΔΟΧΕΙΟΥ «HERITAGE HILL»
Βασική προτεραιότητα του ξενοδοχείου μας είναι η προστασία των προσωπικών δεδομένων σας και ως εκ τούτου η συμμόρφωση με τον Ευρωπαϊκό Κανονισμό περί Προστασίας Δεδομένων 2016/679 (GDPR) αλλά και με το Ν. 4624/2019. Παρακαλούμε προς ενημέρωσή σας, διαβάστε προσεκτικά την πολιτική προστασίας του ξενοδοχείου μας και εάν δεν συμφωνείτε με την παρούσα Πολιτική Προστασίας Προσωπικών Δεδομένων παρακαλούμε να μην χρησιμοποιήσετε την ιστοσελίδα μας ή τις υπηρεσίες μας.
ΥΠΕΥΘΥΝΟΣ ΕΠΕΞΕΡΓΑΣΙΑΣ
– ΥΠΕΥΘΥΝΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ
Η ανώνυμη εταιρεία με την επωνυμία «ΧΕΡΙΤΕΪΤΖ ΧΙΛΛ ΜΟΝΟΠΡΟΣΩΠΗ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ» και το διακριτικό τίτλο “HERITAGE HILL” που εδρεύει στην Αθήνα, οδός Λεωφόρος Ανδρέα Συγγρού αριθμός 61 Τ.Κ. 11745, email: info@hhhotel.gr, τηλ: (+30) 2169397700, website: https://hhhotel.gr/ με Α.Φ.Μ. 800880535 (εφεξής καλούμενη ως «Ξενοδοχείο») σας ενημερώνει ότι, για τους σκοπούς άσκησης των επιχειρηματικών δραστηριοτήτων της, προβαίνει σε επεξεργασία προσωπικών δεδομένων των πελατών της, σύμφωνα με την ισχύουσα εθνική νομοθεσία και τον Ευρωπαϊκό Κανονισμό 2016/679 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών (Γενικός Κανονισμός για την Προστασία Δεδομένων, εφεξής «Κανονισμός») όπως ισχύει.
Για οποιοδήποτε θέμα σχετικά με την επεξεργασία προσωπικών δεδομένων μπορείτε να επικοινωνήσετε εγγράφως με τον Υπεύθυνο Προστασίας Δεδομένων (D.P.O.) κ. Νικολέττα Βλασσιώτου στην ηλεκτρονική διεύθυνση (email): nvlassiotou@gmail.com
ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ & ΣΚΟΠΟΙ ΕΠΕΞΕΡΓΑΣΙΑΣ
Το Ξενοδοχείο μας, δύναται να επεξεργάζεται τα προσωπικά σας δεδομένα, προκειμένου να μπορέσουμε να διαχειριστούμε ευχερώς την κράτησή σας καθώς και για να κάνουμε την εμπειρία της διαμονής σας μοναδική. Συγκεκριμένα:
α) Συλλογή: Κατά την πλοήγησή σας στον ιστότοπό μας https://hhhotel.gr εφόσον επιθυμείτε να προχωρήσετε σε κράτηση στο ξενοδοχείο μας και προκειμένου αυτή να ολοκληρωθεί, θα σας ζητηθεί η υποβολή ορισμένων προσωπικών στοιχείων (όπως ονοματεπώνυμο, στοιχεία επικοινωνίας – email και αριθμός τηλεφώνου, στοιχεία διαμονής και στοιχεία πληρωμής). Ομοίως, κατά την υποβολή τυχόν ερωτημάτων στο σχετικό πεδίο «επικοινωνία (contact)».
β) Σε περίπτωση που προχωρήσετε σε κράτηση δωματίου, είναι δυνατόν να επεξεργαστούμε, βασισμένοι στη νομιμοποιητική βάση της εκτέλεσης της μεταξύ μας σύμβασης, περισσότερα στοιχεία φυσικού προσώπου και συγκεκριμένα όνομα, επώνυμο, πατρώνυμο, Α.Φ.Μ., Δ.Ο.Υ., πλήρη διεύθυνση (οδός, αριθμός, Τ.Κ., πόλη) τιμολόγησης, αριθμό κινητού τηλεφώνου, διεύθυνση του ηλεκτρονικού ταχυδρομείου (email), τόπο προέλευσης, ώρα άφιξης και ώρα αναχώρησης, διατροφικές συνήθειες, αριθμό τέκνων, στοιχεία συνοδού, αριθμό ταυτότητας, διαβατηρίου, αριθμό πιστωτικών καρτών και τραπεζικός οργανισμός, αριθμό δωματίου, αριθμό κυκλοφορίας οχήματος, πιστοποιητικό COVID 19 ή άλλο έγγραφο. Ειδικά, όσον αφορά στα δεδομένα ανηλίκων, σας διαβεβαιώνουμε ότι η συλλογή των δεδομένων γίνεται για τους σκοπούς που αναφέρονται στην παρούσα πολιτική, σύμφωνα με την ισχύουσα νομοθεσία και πάντα με την άδεια και συγκατάθεση των γονέων/συνοδών τους, και αφορά σε δεδομένα απολύτως απαραίτητα για την ασφαλή διαμονή τους στο ξενοδοχείου μας (ηλικία, φύλλο, διατροφικές συνήθειες).
Τα στοιχεία της πιστωτικής/χρεωστικής σας κάρτας θα σας ζητηθούν κατά την ολοκλήρωση της παραγγελίας σας, εφόσον επιλέξετε τον σχετικό τρόπο πληρωμής και θα χρησιμοποιηθούν αποκλειστικά για την ηλεκτρονική διαβίβαση τους μέσω του ασφαλούς περιβάλλοντος της τράπεζας ή των τραπεζών με τις οποίες συνεργάζεται η επιχείρησή μας για την ολοκλήρωση της πληρωμής σας και μόνο. Το Ξενοδοχείο δεν αποθηκεύει κανένα στοιχείο πιστωτικών/χρεωστικών καρτών στα ηλεκτρονικά του συστήματα ή σε φυσικό αρχείο. Για την πιστοποίηση του κατόχου κάρτας ενδέχεται να απαιτηθεί η μεταφορά στοιχείων της κάρτας σας σε τρίτο πάροχο, συνεργαζόμενο με την τράπεζα η οποία υλοποιεί την ολοκλήρωση της διαδικασίας πληρωμής μέσω κάρτας. Ενδέχεται επίσης να συλλέξουμε πληροφορίες για εσάς από τρίτα μέρη, συμπεριλαμβανομένων πληροφοριών από την αεροπορική εταιρεία σας, την κάρτα πληρωμής και άλλους συνεργάτες, από τις υπηρεσίες κοινωνικών μέσων σας και από άλλες πηγές τρίτων που έχουν νόμιμο δικαίωμα να μοιράζονται τα δεδομένα σας μαζί μας. Χρησιμοποιούμε και κοινοποιούμε αυτές τις πληροφορίες για τους σκοπούς και μόνο που περιγράφονται στην παρούσα Δήλωση και αναλύονται κατωτέρω.
γ) Αποθήκευση των δεδομένων: Προκειμένου να επικοινωνήσουμε μαζί σας και να σας στείλουμε ενημερώσεις για τα προϊόντα και τις υπηρεσίες που πιστεύουμε ότι ανταποκρίνονται στα ενδιαφέροντά σας. Σε κάθε περίπτωση έχετε δυνατότητα ανά πάσα στιγμή να δηλώσετε στην ηλεκτρονική διεύθυνση (email) info@hhhotel.gr
ότι δεν επιθυμείτε την αποστολή προωθητικών ενεργειών (δικαίωμα απεγγραφής).
δ) Προκειμένου να διασταυρώσουμε πληροφορίες (ενδεχομένως και με τρίτα συνεργαζόμενα πρόσωπα λ.χ. ταξιδιωτικούς πράκτορες) ώστε να ελέγξουμε ότι τα δεδομένα που έχουμε είναι σχετικά και ορθά με τους πελάτες μας, ακριβή ως προς την ημερομηνία άφιξης και ως προς το επίπεδο πληρωμής της κράτησης.
ε) Για την διασφάλιση των συμφερόντων του ξενοδοχείου μας, στους κοινόχρηστους χώρους του ξενοδοχείου έχει εγκατασταθεί κλειστό κύκλωμα καταγραφής καμερών, αποκλειστικά με σκοπό να διασφαλίζεται η ασφάλεια των χώρων, του προσωπικού και των πελατών μας.
Επισημαίνεται, σε κάθε περίπτωση, ότι τα προσωπικά δεδομένα σας χρησιμοποιούνται αμιγώς και περιοριστικά για τους παραπάνω σκοπούς της επεξεργασίας και για κάθε άλλο νόμιμο σκοπό (π.χ. στο πλαίσιο συμμόρφωσής μας σε έννομη υποχρέωση) και διατηρούνται μόνο για όσο χρονικό διάστημα είναι απαραίτητο για να εκτελεστεί επιτυχώς η παροχή των υπηρεσιών μας επί τη βάση της μεταξύ μας σύμβασης, με την επιφύλαξη των κατά περίπτωση αντίθετων προβλέψεων του νόμου, όπως συμβαίνει σε ό,τι αφορά ζητήματα σχετικά με την εμπορική ή φορολογική νομοθεσία.
Συγκεκριμένα, όταν η επεξεργασία επιβάλλεται ως υποχρέωση από διατάξεις του ισχύοντος νομικού πλαισίου, τα προσωπικά σας δεδομένα θα αποθηκεύονται για όσο χρονικό διάστημα επιβάλλουν οι σχετικές διατάξεις. Όταν η επεξεργασία εκτελείται με βάση σύμβαση, τα προσωπικά σας δεδομένα αποθηκεύονται για όσο χρονικό διάστημα είναι απαραίτητο για την εκτέλεση της σύμβασης και για τη θεμελίωση, άσκηση, ή/και υποστήριξη νομικών αξιώσεων με βάση τη σύμβαση. Για τους σκοπούς προώθησης προϊόντων και υπηρεσιών (marketing activities), τα προσωπικά σας δεδομένα τηρούνται μέχρι την ανάκληση της συγκατάθεσης σας. Αυτό μπορεί να πραγματοποιηθεί από εσάς οποιαδήποτε στιγμή.
ΔΙΑΒΙΒΑΣΗ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ
Το Ξενοδοχείο μας δεν μοιράζεται ούτε διαβιβάζει προσωπικά δεδομένα με τρίτους, εκτός αν κάτι τέτοιο απαιτείται για τους νόμιμους επαγγελματικούς σκοπούς και τις επιχειρηματικές ανάγκες, προκειμένου να διεκπεραιώσει τα αιτήματά σας ή/και εφόσον επιβάλλεται ή επιτρέπεται από το νόμο. Σε κάθε περίπτωση, η πρόσβαση στα προσωπικά σας δεδομένα επιτρέπεται μόνο σε εξουσιοδοτημένα πρόσωπα τα οποία απαιτείται να έχουν πρόσβαση προκειμένου να είναι δυνατή η ολοκλήρωση των σκοπών της συλλογής, χρήσης και επεξεργασίας τους, όπως αυτή γνωστοποιείται με την παρούσα Δήλωση. Τα άτομα που έχουν πρόσβαση στα δεδομένα είναι υποχρεωμένα να τηρούν την εμπιστευτικότητα αυτών των δεδομένων.
ΑΣΦΑΛΕΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ
Το Ξενοδοχείο μας εγγυάται ότι έχει λάβει όλα τα κατάλληλα οργανωτικά και τεχνικά μέτρα για την ασφάλεια και την προστασία των Δεδομένων από οποιαδήποτε μη εξουσιοδοτημένη πρόσβαση, λανθασμένη χρήση, αλλοίωση, απαγορευμένη διάδοση, γνωστοποίηση, απώλεια ή τυχαία/ αθέμιτη καταστροφή και κάθε άλλη μορφή αθέμιτης επεξεργασίας. Τα εν λόγω μέτρα επανεξετάζονται και τροποποιούνται όταν κρίνεται απαραίτητο.
ΔΙΚΑΙΩΜΑΤΑ ΥΠΟΚΕΙΜΕΝΩΝ
Αναφορικά με τα προσωπικά σας δεδομένα, σας ενημερώνουμε ότι ως υποκείμενο των δεδομένων έχετε τα παρακάτω δικαιώματα:
- Δικαίωμα πρόσβασης: Έχετε δικαίωμα να απολαμβάνετε πρόσβαση στα δεδομένα που τηρούνται και να λάβετε συμπληρωματικές πληροφορίες σχετικά με την επεξεργασία τους.
- Δικαίωμα διόρθωσης: Έχετε δικαίωμα να ζητήσετε τη διόρθωση ή την τροποποίηση – επικαιροποίηση των προσωπικών σας δεδομένων κατόπιν επικοινωνίας με τον Υπεύθυνο Προστασίας Δεδομένων μας.
- Δικαίωμα διαγραφής: Έχετε δικαίωμα να υποβάλετε αίτημα διαγραφής των προσωπικών σας δεδομένων.
- Δικαίωμα περιορισμού της επεξεργασίας: Έχετε δικαίωμα να ζητήσετε περιορισμό της επεξεργασίας των προσωπικών σας δεδομένων στις ακόλουθες περιπτώσεις: όταν αμφισβητείται την ακρίβεια των προσωπικών δεδομένων και μέχρι να γίνει επαλήθευση, όταν τα προσωπικά δεδομένα δεν χρειάζονται για τους σκοπούς επεξεργασίας, σας είναι ωστόσο απαραίτητα για τη θεμελίωση, άσκηση, υποστήριξη νομικών αξιώσεων και όταν εναντιώνεστε στην επεξεργασία και μέχρι να γίνει επαλήθευση ότι υπάρχουν νόμιμοι λόγοι που μας αφορούν και υπερισχύουν των λόγων για τους οποίους εναντιώνεστε στην επεξεργασία.
- Δικαίωμα στη φορητότητα: Έχετε δικαίωμα να λάβετε χωρίς χρέωση τα προσωπικά σας δεδομένα σε μορφή που θα σας επιτρέπει να έχετε πρόσβαση σε αυτά, να τα χρησιμοποιήσετε και να τα επεξεργαστείτε με τις κοινώς διαδεδομένες μεθόδους επεξεργασίας. Επίσης, έχετε δικαίωμα να μας ζητήσετε, εφόσον είναι τεχνικά εφικτό, να διαβιβάσουμε τα δεδομένα και απευθείας σε άλλον υπεύθυνο επεξεργασίας. Το δικαίωμα σας αυτό υπάρχει για τα δεδομένα που μας έχετε παράσχει εσείς και η επεξεργασία τους διενεργείται με αυτοματοποιημένα μέσα με βάση της συγκατάθεσή σας ή σε εκτέλεση σχετικής σύμβασης.
- Δικαίωμα ανάκλησης της συγκατάθεσης: Έχετε δικαίωμα όταν η βάση της επεξεργασίας είναι η συγκατάθεσή σας, έχετε δικαίωμα προβείτε σε ελεύθερη ανάκληση, χωρίς να αίρεται η νομιμότητα της επεξεργασίας που βασίστηκε στη συγκατάθεση σας προ της ανάκλησης.
Για να ανακαλέσετε τη συγκατάθεσή σας απευθυνθείτε στην ηλεκτρονική διεύθυνση
(email): info@hhhotel.gr
- Δικαίωμα καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Α.Π.Δ.Π.Χ.) Έχετε δικαίωμα προσφυγής στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα περί θεμάτων που αφορούν στην επεξεργασία των προσωπικών σας δεδομένων. Για την αρμοδιότητα της Αρχής και τον τρόπο υποβολής καταγγελίας θα βρείτε οδηγίες στην επίσημη ιστοσελίδα της Αρχής.
ΑΛΛΑΓΕΣ ΣΤΗΝ ΠΑΡΟΥΣΑ ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ
Σας ενημερώνουμε ότι μπορούμε να τροποποιήσουμε αυτή την πολιτική απορρήτου ανά διαστήματα, γι’ αυτό παρακαλούμε να την επανεξετάζετε τακτικά.
Τελευταία επικαιροποιημένη πολιτική απορρήτου: Σεπτέμβριος 2022