Die vorliegende Datenschutzrichtlinie sowie die den Anmeldeformularen beigefügten Datenschutzhinweise und unsere Cookies-Richtlinie informieren und erläutern die Art und Weise, wie unsere Gesellschaftsgruppe, die den Handelsnamen „Mitsis Group of Companies“ (im Folgenden „Mitsis Group of Companies“ oder „wir“ oder „uns“) verwendet, die personenbezogenen Daten unserer Kunden (im Folgenden „Kunde/n“, „Hotelgast/Hotelgäste“ oder „Sie“) und die Besucherin oder der Besucher unserer Website (im Folgenden „Sie“) verarbeitet, und legen die Grundlage dar, auf der alle personenbezogenen Daten, die wir von Ihnen erheben oder die Sie uns zur Verfügung stellen, von uns verarbeitet werden. Bitte lesen Sie die folgenden Ausführungen sorgfältig durch, um zu verstehen, wie wir mit Ihren personenbezogenen Daten umgehen und wie wir sie behandeln.
Die in dieser Datenschutzrichtlinie enthaltenen Definitionen haben die ihnen in der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zugewiesene Bedeutung, die zusammen mit dem griechischen Recht und dem in Griechenland geltenden Rechtsrahmen die Datenschutzgesetzgebung darstellt.
Verantwortliche und Auftragsverarbeiter sind alle Hotelgesellschaften der Mitsis Group of Companies, namentlich die folgenden:
1) XENODOXEIA ELLADOS – MITSIS COMPANY SA, Kiotari, 85109, Genadi, Rhodos, Griechenland;
2) Κ. MITSIS X.Τ.Ε. SA, 12, Filotheis Street, Galatsi, 11147, Athen, Griechenland;
3) FALIRAKI Α.X.Ε., Faliraki, 85100, Rhodos, Dodekanes, Griechenland;
4) THOLARI SA, 12, Filotheis Street, Galatsi, 11147, Athen, Griechenland;
5) DIAGORAS Α.X.Ε., Faliraki, 85100, Rhodos, Griechenland;
6) PANEVROPA Α.X.Ε., Panagia Anissaras, 70014, Anissaras Chersonisou, Heraklion, Kreta, Griechenland;
7) XENODOCHIAKES & TOURISTIKES EPICHIRISEIS KORALI SA, 28, G Papanikolaou Street, 85100, Rhodos, Dodekanes, Griechenland;
8) GRAND HOTEL SUMMER PALACE SA, 1, Akti Miaouli Street & Papanikolaou Street, 85100, Rhodos, Dodekanes, Griechenland;
9) GALINI XTEE SA, 5, G. Vasiliadi Street, 35008, Kamena Vourla Fthiotidas, Griechenland;
10) CRETAN HOTELS MITSIS COMPANY SA, 12, Filotheis Street, Galatsi, 11147, Athen, Griechenland; und
11) K.MITSIS FILOXENIA SA, 12, Filotheis Street, Galatsi, 11147, Athen, Griechenland, die auch als Hauptverarbeiter für die Mitsis Group of Companies handelt.
Wir verpflichten uns, die Privatsphäre aller Besucher von https://www.mitsis.com (unsere „Website“) zu wahren und alle personenbezogenen Daten, die Sie uns zur Verfügung stellen, zu schützen.
Wir stellen Ihnen diese Datenschutzrichtlinie zur Verfügung, damit Sie verstehen, wie wir mit den personenbezogenen Daten umgehen, die wir von Ihnen oder für Sie erhalten. Personenbezogene Daten können Informationen über eine identifizierbare Person im Sinne der Datenschutzgesetzgebung sein, wie beispielsweise Name, E-Mail-Adresse und Telefonnummer sowie andere damit verbundene Informationen. Indem Sie uns Ihre personenbezogenen Daten zur Verfügung stellen, erklären Sie sich mit dieser Datenschutzrichtlinie einverstanden und stimmen zu, dass wir Ihre persönlichen Informationen und Daten wie in dieser Datenschutzrichtlinie beschrieben erfassen, verwenden und weitergeben dürfen. Wenn Sie mit diesem Hinweis und/oder dieser Datenschutzrichtlinie nicht einverstanden sind, stellen Sie uns bitte keine persönlichen Angaben und Daten zur Verfügung. Dies kann jedoch erforderlich sein, wenn Sie unsere Beherbergungsleistungen in Anspruch nehmen möchten.
1.VON UNS ERFASSTE INFORMATIONEN UND PERSÖNLICHE DATEN
1.1. Wir können personenbezogene Daten über Sie erheben, wenn Sie unsere Website oder unsere Beherbergungsleistungen nutzen und auf jede andere Art und Weise, auf die Sie mit uns in Kontakt treten. Die von uns erfassten Daten fallen in die folgenden Kategorien: (a) Daten, die Sie uns entweder während des Buchungsprozesses von Beherbergungsleistungen und der Überprüfung unserer Hotels oder über unsere Website oder andere Werbe- und Marketingmethoden zur Verfügung stellen; (b) Daten, die wir durch automatisierte Methoden sammeln; und (c) Daten, die wir aus anderen Quellen sammeln.
1.2. Wir können die Daten, die Sie uns zur Verfügung stellen, mit Daten kombinieren, die durch automatisierte Methoden erfasst werden, oder mit Daten, die wir aus anderen Quellen erhalten.
1.3. Wir erfassen Daten, die Sie uns bereitstellen. Sie können uns folgende Daten zur Verfügung stellen:
1.3.1. Persönliche Daten und Angaben, die Sie im Anmeldeformular beim Einchecken in einem unserer Hotels machen, oder jede andere Art von personenbezogenen Daten, die Sie uns zur Verfügung stellen, wenn Sie sich entscheiden, mit uns zu kommunizieren oder unsere Dienstleistungen zu nutzen, wie persönliche Angaben, Ihren Namen, Post- und E-Mail-Adresse, Telefonnummer, Geburtsdatum und andere Kontaktangaben, Personalausweis- oder Reisepassnummer, Informationen zum Ein- und Auschecken, Zahlungsmethoden und alle anderen relevanten Informationen;
1.3.2. Persönliche Daten, wie z. B. Ihren Namen, Ihre Post- und E-Mail-Adresse, Ihre Telefonnummer, Ihr Geburtsdatum und andere Kontaktangaben, wenn Sie sich auf unserer Website und/oder unserer mobilen Anwendung registrieren, sich bei der WLAN-Anwendung anmelden, an einem unserer Wettbewerbe teilnehmen oder uns telefonisch oder über unsere Online-Dienste kontaktieren;
1.3.3. Transaktionen, Informationen, einschließlich Informationen über die von Ihnen gebuchten Dienstleistungen, Preise, Zahlungsmethode und Zahlungsdetails;
1.3.4. Kontoinformationen, wie beispielsweise Ihren Benutzernamen oder Ihr Passwort (oder alles andere, was Sie identifiziert), die Sie für den Zugang zu unseren Online-Diensten oder für den Kauf oder die Nutzung unserer Produkte und Dienstleistungen verwenden;
1.3.5. E-Mail und andere Kontaktangaben nach Ihrer Zustimmung;
1.3.6. Profilinformationen und Präferenzen, nach Ihrer vorherigen Zustimmung, einschließlich der Produkte und Dienstleistungen, die Ihnen gefallen, des Zeitpunkts, zu dem Sie sich bevorzugt bei uns aufhalten, der Zimmerpräferenzen, der Badezimmerpräferenzen, der Präferenzen für Speisen und Getränke, der Präferenzen für Zeitungen und andere Zeitschriften oder anderer Präferenzen, die sich aus Ihrem Verhalten, Ihren Kommentaren, Ihren Entscheidungen und Empfehlungen während Ihrer vergangenen Aufenthalte in einem Hotel der Mitsis Group of Companies ergeben, sowie Kaufverläufe und Aufzeichnungen, Informationen über Aktivitäten, die Mitgliedschaft in Treue- oder Anerkennungsprogrammen und jede andere Informationsquelle, die rechtmäßig von Dritten oder mit Ihrer Zustimmung und während Ihres Aufenthalts in einem unserer Hotels gesammelt wird; und
1.3.7. Sonstige personenbezogene Daten, die Sie bei Ihrer Interaktion mit uns angeben.
1.4. Wir erfassen Daten durch automatisierte Methoden. In diesem Zusammenhang können wir automatisierte Technologien einsetzen, um Daten von Ihrem Computersystem oder Mobilgerät zu sammeln, wenn Sie unsere Restaurants besuchen und unsere Online-Dienste oder die Technologie im Restaurant nutzen. Zu den automatisierten Technologien können Cookies, Flash-Cookies (Local Shared Objects, LSO) und Web-Beacons gehören. Nachfolgend erhalten Sie weitere Informationen über Cookies und andere Technologien.
1.5. Wir können folgende Informationen von Ihnen erfassen:
(a) Internetprotokoll-Adresse (IP-Adresse);
(b) Betriebssystem und Browsertyp des Computers oder mobilen Geräts;
(c) Typ des mobilen Geräts und seine Einstellungen;
(d) Unique Device Identifier (UDID) oder Mobile Equipment Identifier (MEID) für Ihr mobiles Gerät;
(e) Seriennummern von Geräten und Komponenten;
(f) Werbekennungen (zum Beispiel IDFAs und IFAs) oder ähnliche Kennungen;
(g) verweisende Website (eine Website, die Sie zu unserer geführt hat) oder Anwendung;
(h) Online-Aktivitäten auf anderen Websites, Anwendungen oder in sozialen Medien;
(i) Mitteilungen an uns oder über uns in sozialen Medien; und
(j) Aktivitäten, die sich darauf beziehen, wie Sie unsere Online-Dienste nutzen, z. B. die Seiten, die Sie auf unseren Websites oder in unseren mobilen Apps besuchen.
1.6. Unsere Website kann Daten über den genauen Standort Ihres mobilen Geräts oder Computers mithilfe von Geolokalisierung und Technologien wie GPS, WLAN, Bluetooth oder der Nähe zu Mobilfunkmasten sammeln. Bei den meisten mobilen Geräten und Computersystemen können Sie Ihre Erlaubnis zur Erfassung dieser Daten widerrufen, indem Sie die Einstellungen des Geräts oder des Webbrowsers verwenden. Wenn Sie Fragen dazu haben, wie Sie verhindern können, dass wir genaue Daten über Ihren Standort erfassen, empfehlen wir Ihnen, sich an Ihren Mobilfunkanbieter, den Gerätehersteller oder Ihren Webbrowser-Anbieter zu wenden. Ohne Daten über Ihren Standort funktioniert unsere Website möglicherweise nicht richtig. Wenn Sie möchten, dass wir die von uns erfassten Daten, die Ihren Standort identifizieren könnten, löschen, kontaktieren Sie uns bitte unter der unten angegebenen Adresse, Telefonnummer oder E-Mail-Adresse.
1.7. Wir können Daten über Sie von anderen Gesellschaften und Organisationen sowie von Partnern oder Anbietern von Dienstleistungen sammeln, beispielsweise Informationen, die von Dritten übermittelt werden, wie Reiseveranstaltern, Reisebüros, die entweder online oder in anderer Form tätig sind, Reservierungssystemen, Plattformen, Anbietern von Dienstleistungen und auf jede andere Weise. Wir können auch Daten erheben, die öffentlich zugänglich sind. So können wir beispielsweise Daten über Sie sammeln, wenn Sie über soziale Medien mit uns interagieren.
2. COOKIES
Mithilfe einer Cookie-Datei, die in Ihrem Browser oder auf der Festplatte Ihres Computers gespeichert wird, können wir Daten über Ihre allgemeine Internetnutzung erhalten. Cookies enthalten Daten , die auf die Festplatte Ihres Computers übertragen werden. Sie helfen uns, unsere Website zu verbessern und einen besseren und persönlicheren Service bereitzustellen. Einige der von uns verwendeten Cookies sind für den Betrieb unserer Website unbedingt erforderlich. Bitte beachten Sie, dass unsere Werbetreibenden möglicherweise auch Cookies verwenden, auf die wir keinen Einfluss haben. Weitere Informationen zur Art und Weise, wie wir Cookies verwenden, finden Sie in unserer Cookie-Richtlinie.
3.ZWECK UND VERWENDUNG DER INFORMATIONEN UND PERSONENBEZOGENEN DATEN
3.1. Wir nutzen die über Sie erfassten, gespeicherten und verarbeiteten Daten auf folgende Weise:
3.1.1. Zur Bereitstellung unserer Dienstleistungen für unsere Hotelgäste und für administrative und geschäftliche Zwecke.
Um Ihre Reservierungs- und Beherbergungsanfrage zu verwalten, erfasst, verwendet, teilt, überträgt, verarbeitet und speichert die Mitsis Group of Companies die von Ihnen zur Verfügung gestellten personenbezogenen Daten. Diese Verarbeitung ist notwendig, um unsere Verpflichtungen gegenüber unseren Kunden zu erfüllen, um Ihnen Informationen oder Dienstleistungen zur Verfügung zu stellen und um mit Ihnen zu kommunizieren, entweder auf Ihre Anfrage hin oder weil wir dazu verpflichtet sind. Darüber hinaus verwenden wir Ihre personenbezogenen Daten, um Ihnen unsere Dienstleistungen zu erbringen und Zahlungen für diese Dienstleistungen zu erhalten, für die interne Kundenverwaltung sowie für geschäftliche Zwecke, um Ihnen die von Ihnen angeforderten Informationen oder Dienstleistungen zur Verfügung zu stellen und um unsere Dienstleistungen, Produkte oder Verfahren zu verbessern oder sie, soweit möglich, an Ihre Bedürfnisse anzupassen.
3.1.2. Für die Marketingkommunikation.
Mit Ihrem Einverständnis können wir Ihre personenbezogenen Daten erheben, verwenden, weitergeben, übertragen, verarbeiten und speichern, um mit Ihnen über Newsletter, Werbeaktionen und Sonderangebote sowie über anderes Marketingmaterial, über Nachrichten und spezielle Angebote zu kommunizieren. Sie können Ihre Zustimmung jederzeit widerrufen, indem Sie die Anweisungen zur Abmeldung in den Marketingmitteilungen befolgen, die wir Ihnen zusenden. Sie können Ihre Einwilligung auch widerrufen, indem Sie uns unter den Kontaktdaten unseres Datenschutzbeauftragten ([email protected]) kontaktieren. Wenn Sie den Erhalt von Marketingmitteilungen von uns ablehnen, können wir Ihnen dennoch Mitteilungen über Ihre Transaktionen senden.
3.1.3. Zum Betrieb unserer Website.
Wir verarbeiten Ihre personenbezogenen Daten, um sicherzustellen, dass die Inhalte unserer Website für Sie und Ihren Computer so effektiv wie möglich dargestellt werden, sowie zu Marketing- und Werbezwecken für unsere Dienstleistungen und Produkte oder Dienstleistungen von Dritten. Darüber hinaus können wir Ihre personenbezogenen Daten verarbeiten, um Ihnen die Teilnahme an interaktiven Funktionen unserer Website zu ermöglichen, sofern Sie dies wünschen, oder um Sie über Änderungen auf unserer Website zu informieren.
3.1.4. Einhaltung der Gesetze und Schutz unserer Interessen.
Wir können Ihre Daten verwenden, um unseren rechtlichen Verpflichtungen gemäß der geltenden Gesetzgebung nachzukommen oder um Ihre personenbezogenen Daten offenzulegen, wenn dies zur Einhaltung der geltenden Gesetze und Vorschriften erforderlich ist, beispielsweise unsere Verpflichtung, personenbezogene Daten unserer Hotelgäste gemäß den Polizeirichtlinien zu erfassen, Buchhaltungsunterlagen und Dateien zu verarbeiten und zu speichern, um auf Anfragen von staatlichen, gerichtlichen oder anderen zuständigen Behörden zu reagieren, um unser Geschäft zu schützen, um Rechtsansprüche geltend zu machen oder zu verteidigen, um die Rechte, Interessen, die Sicherheit unserer Organisation, unserer Mitarbeitenden, Hotelgäste, Besucher oder Dritter zu schützen, im Zusammenhang mit der Untersuchung von Betrug oder anderen Straftaten oder Verstößen gegen geltende Gesetze sowie um auf einen Notfall zu reagieren.
3.1.5. Bearbeitung von Verbraucherbeschwerden.
Wir verwenden Ihre personenbezogenen Daten, um auf Kundenbeschwerden zu antworten sowie um ein Hotel oder die Mitsis Group of Companies zu vertreten und unseren Fall vor einem Gericht oder einer Verwaltungsbehörde im Zusammenhang mit einer solchen Kundenbeschwerde vorzutragen.
3.1.6. Präferenzen und Profil.
Mit Ihrem Einverständnis erhebt, nutzt, teilt, überträgt, verarbeitet und speichert die Mitsis Group of Companies Ihre personenbezogenen Daten, um Ihnen einzigartige Erlebnisse, verbesserte und personalisierte Dienstleistungen entsprechend Ihren Präferenzen und Ihrem Profil anzubieten, wenn Sie unsere Hotels in Zukunft besuchen, um unsere kommerziellen Angebote und Werbemitteilungen anzupassen, um Sie über spezielle Angebote und neue Dienstleistungen zu informieren, die geschaffen wurden, um Ihre persönlichen Bedürfnisse zu erfüllen, um Marken zu fördern, um Ihre Anforderungen und Wünsche besser zu erkennen und um unsere Produkte und Dienstleistungen anzupassen, damit sie Ihren Bedürfnissen und Anforderungen besser entsprechen. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie sich unter den Kontaktdaten unseres Datenschutzbeauftragten ([email protected]) mit uns in Verbindung setzen.
3.1.7. Unangemessenes Benehmen der Hotelgäste.
Für unser Gruppenmanagement und zu Verwaltungszwecken können wir personenbezogene Daten von Kunden oder Hotelgästen erfassen und verarbeiten, die sich während ihres Aufenthalts in unseren Hotels unangemessen verhalten haben, ein asoziales Verhalten an den Tag gelegt haben oder gegen Sicherheitsvorschriften verstoßen haben, oder des Diebstahls, der Sachbeschädigung oder anderer Arten von Vandalismus sowie etwaiger Zahlungsvorfälle beschuldigt wurden. Eine solche Verarbeitung ist für die berechtigten Interessen unserer Gesellschaft und aller Gesellschaften unserer Gruppe, für den Schutz unserer zukünftigen Hotelgäste und unserer Mitarbeitenden sowie zur Verhinderung von Betrug und Missbrauch unseres Eigentums oder unserer Mitarbeitenden notwendig.
3.1.8. Sicherstellung von Zahlungen.
Wir können Systeme einführen, die das Betrugsrisiko bewerten. In diesem Zusammenhang können wir Dienstleister oder Systeme zur Risikoprävention für Analysen heranziehen, und je nach deren Ergebnissen und Untersuchungen müssen wir möglicherweise Sicherheitsmaßnahmen ergreifen, wie zum Beispiel die Empfehlung anderer Buchungskanäle oder die Forderung nach alternativen Zahlungsarten. Die Nichteinhaltung kann dazu führen, dass die Ausführung einer Buchung ausgesetzt oder ein Auftrag storniert wird. Im Falle einer betrügerischen Verwendung eines Zahlungsmittels oder einer Zahlungsmethode, die zu einem Zahlungsverzug oder Betrug führt, kann die Mitsis Group of Companies ungeachtet anderer rechtlicher Maßnahmen die Daten dieses Vorfalls in einer Datei speichern, um zukünftigen Betrug oder die Umgehung von Zahlungen zu verhindern und zusätzliche Kontrollen durchzuführen. Eine solche Verarbeitung ist unerlässlich und notwendig, um unsere legitimen Interessen zu schützen, unser Geschäft ordnungsgemäß zu betreiben, Betrug zu verhindern und angemessene rechtliche Schritte einzuleiten.
3.1.9. Extreme Umstände und öffentliche Gesundheit.
Unter extremen oder noch nie dagewesenen und unerwarteten Umständen, insbesondere bei Vorfällen oder Problemen im Bereich der öffentlichen Gesundheit und bei Pandemien, kann es erforderlich sein, dass wir personenbezogene Daten, insbesondere medizinische und andere vertrauliche Daten, erheben, speichern, verarbeiten und an Dritte und die zuständigen Verwaltungsbehörden weitergeben müssen, um geltende Gesetze und Vorschriften einzuhalten oder Personen, wie andere Gäste und Kunden unserer Hotels oder unsere Mitarbeitenden, vor der Ausbreitung einer Pandemie oder einer anderen Art von Risiko und Bedrohung der Gesundheit einer Person zu schützen. Falls solche personenbezogenen Daten von den zuständigen Behörden gespeichert werden, müssen Sie sich für weitere Informationen über die Verwendung und Verarbeitung Ihrer personenbezogenen Daten durch diese Behörden an deren Datenschutzbestimmungen halten.
3.1.10. Für den Betrieb unserer Concierge-Plattform.
Im Rahmen der Nutzung und des Betriebs unserer internetbasierten Concierge-Plattform haben Sie Zugang zu bestimmten Dienstleistungen, die von der Mitsis Group of Companies und dem Hotel oder von Dritten angeboten werden. Wenn Sie solche Dienste über diese Plattform bestellen, können Sie uns Ihre persönlichen Informationen und Daten zur Verfügung stellen oder wir müssen diese gegebenenfalls an die Dritten weitergeben, die ihre Dienste für Sie erbringen werden. In solchen Fällen müssen Sie sich an diese wenden und deren Datenschutzrichtlinien anfordern, um sich über die Verwendung und Verarbeitung Ihrer personenbezogenen Daten und Informationen durch diese Dritten zu informieren.
3.2. Außerdem können wir Ihre Daten verwenden oder ausgewählten Dritten gestatten, Ihre Daten zu verwenden, um Ihnen Informationen über Waren und Dienstleistungen zukommen zu lassen, die für Sie von Interesse sein könnten, und damit wir oder sie Sie diesbezüglich kontaktieren können. Wir geben keine Informationen über identifizierbare Personen an unsere Werbekunden weiter, aber wir können ihnen zusammengefasste Informationen über unsere Nutzer zur Verfügung stellen. Wir können die von Ihnen erfassten personenbezogenen Daten nutzen, um den Wünschen unserer Werbepartner nachzukommen und ihre Werbung gezielt Zielgruppen anzuzeigen.
3.3. Um Ihren besonderen Anforderungen gerecht zu werden, wie etwa Ernährungsgewohnheiten, müssen wir möglicherweise vertrauliche Daten erheben, z. B. Informationen über ethnische Zugehörigkeit, politische Meinungen, religiöse und philosophische Überzeugungen, Gewerkschaftszugehörigkeit oder Einzelheiten über Gesundheit, medizinische Informationen oder sexuelle Orientierung. In diesem Fall verarbeiten wir diese Daten nur mit Ihrer ausdrücklichen vorherigen Einwilligung.
4. WO SPEICHERN WIR IHRE PERSONENBEZOGENEN DATEN
4.1. Grundsätzlich dürfen die von Ihnen erhobenen Daten nicht an einen Ort außerhalb des Europäischen Wirtschaftsraums („EWR“) übermittelt und dort gespeichert werden.
4.2. In bestimmten Fällen können Ihre personenbezogenen Daten mit unseren Dienstleistern, Anbietern oder Partnern geteilt werden, die überall auf der Welt ansässig sein können, auch in Ländern, die möglicherweise nicht den gleichen rechtlichen Schutz für personenbezogene Daten bieten wie Ihr Wohnsitzland. Die Mitsis Group of Companies hält sich an die Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 sowie an die griechische Datenschutzgesetzgebung und hat entsprechende Datenschutzvereinbarungen mit solchen Dienstleistern, Anbietern oder Partnern abgeschlossen, um Ihre personenbezogenen Daten zu schützen und zu sichern und ein angemessenes Schutzniveau für Ihre personenbezogenen Daten durch diese Dritten zu gewährleisten, soweit dies technisch und praktisch durchführbar ist. In jedem Fall wird die Mitsis Group of Companies Ihre personenbezogenen Daten nur auf einer strikten „Need to know“-Basis und unter angemessenen vertraglichen Beschränkungen (wie den EU-Standardvertragsklauseln) weitergeben.
4.3. Alle an uns übermittelten Informationen werden auf unseren sicheren Servern gespeichert. Sämtliche Zahlungsvorgänge werden verschlüsselt.
4.4. Wenn wir Ihnen ein Passwort gegeben haben (oder wenn Sie ein Passwort gewählt haben), das Ihnen den Zugang zu bestimmten Teilen unserer Website ermöglicht, sind Sie für die Geheimhaltung dieses Passworts verantwortlich. Wir bitten Sie, Ihr Passwort nicht an Dritte weiterzugeben.
5. INFORMATIONSSICHERHEIT
Die Mitsis Group of Companies hat ein strenges und sehr komplexes Sicherheitssystem eingerichtet, führt Sicherheitsverfahren und -maßnahmen ein und ergreift geeignete technische und organisatorische Maßnahmen in Übereinstimmung mit den gesetzlichen Bestimmungen und den Marktstandards, um Ihre personenbezogenen Daten zu schützen, um, soweit technisch machbar, Sicherheitsverletzungen oder Sicherheitsvorfälle zu vermeiden und um die unerlaubte oder versehentliche Zerstörung, Änderung oder den Verlust, den Missbrauch, den unbefugten Zugriff, die Änderung oder die Offenlegung von personenbezogenen Daten, die in unseren Systemen gespeichert und verarbeitet werden, zu verhindern. Die Übertragung von Informationen über das Internet ist jedoch nicht völlig sicher. Wir bemühen uns zwar nach Kräften, Ihre personenbezogenen Daten zu schützen, können jedoch nicht für die Sicherheit Ihrer an unsere Website übermittelten Daten garantieren; jede Übermittlung erfolgt auf Ihr eigenes Risiko. Sobald wir Ihre Daten erhalten haben, setzen wir strenge Verfahren und Sicherheitsvorkehrungen ein, um den unbefugten Zugriff und die unbefugte Nutzung zu verhindern, insbesondere physische Sicherheit, technische Maßnahmen, Firewalls, organisatorische Maßnahmen, Passwortsysteme und andere angemessene Schutzmaßnahmen.
6. AUFBEWAHRUNG PERSONENBEZOGENER DATEN
Wir bewahren personenbezogene Daten so lange auf, wie es für die Erfüllung der in dieser Datenschutzrichtlinie genannten Zwecke erforderlich ist, es sei denn, eine längere Aufbewahrungsfrist ist gesetzlich vorgeschrieben oder zulässig oder durch geltende Vorschriften geregelt.
7. OFFENLEGUNG IHRER INFORMATIONEN
7.1. Wir geben Ihre Daten nur wie in dieser Datenschutzrichtlinie beschrieben weiter.
7.2. Wir können Ihre Daten innerhalb der Gesellschaften, die zur Mitsis Group of Companies gehören, zu der alle unsere Hotels, unsere verbundenen Gesellschaften und unsere Tochtergesellschaften zählen, weitergeben. Alle Mitglieder der Mitsis Group of Companies, die Informationen erhalten, sind nicht befugt, diese Informationen zu verwenden oder weiterzugeben, sofern dies nicht in dieser Datenschutzrichtlinie festgelegt ist.
7.3. Zudem ist K.MITSIS FILOXENIA S.A., ein Mitglied der Mitsis Group of Companies, auch unser Hauptverarbeiter, der direkte Vertriebs-, Marketing- und andere Verwaltungs-, Support- und Beratungsdienstleistungen für alle Mitglieder der Mitsis Group of Companies erbringt. In diesem Zusammenhang werden Ihre personenbezogenen Daten von der K.MITSIS FILOXENIA S.A. im Namen aller Mitglieder, Gesellschaften und Hotels der Mitsis Group of Companies weitergegeben und verarbeitet.
7.4. Darüber hinaus sind wir auf Dritte angewiesen, um Ihnen Dienstleistungen und Produkte anbieten zu können, und können Ihre personenbezogenen Daten an diese weitergeben, wenn dies für die Erbringung unserer Dienstleistungen angemessen und notwendig ist, wie z. B. Speisen und Getränke, Transport, IT, WLAN und Netzwerkdienste, Bankdaten, Kreditkartenaussteller, Reiseveranstalter und andere Partner oder Anbieter. Wir werden Ihre personenbezogenen Daten auch an solche Drittanbieter weitergeben, die für uns Dienstleistungen erbringen, wie beispielsweise die Ausführung von Bestellungen, die Bereitstellung von Datenverarbeitungs- und anderen Informationstechnologiedienstleistungen, die Verwaltung von Werbeaktionen, Wettbewerben, Preisausschreiben und Gewinnspielen, die Durchführung von Untersuchungen und Analysen und die Personalisierung von individuellen Kundenerfahrungen. Alle diese Dritten sind vertraglich verpflichtet, Ihre personenbezogenen Daten und Informationen gemäß der Datenschutzgesetzgebung zu schützen und dürfen Ihre personenbezogenen Daten und Informationen nicht anderweitig verwenden oder weitergeben, es sei denn, dies ist gesetzlich oder durch unsere Verträge und Datenschutzvereinbarungen vorgeschrieben. Wir gestatten diesen Dienstleistern nicht, diese Informationen für andere Zwecke zu verwenden oder weiterzugeben als für die Erbringung von Dienstleistungen für uns oder in unserem Namen.
7.5. Wir können aus strategischen oder anderen geschäftlichen Gründen beschließen, unsere Gesellschaft ganz oder teilweise zu verkaufen oder zu übertragen. Als Teil dieser Veräußerung oder Übertragung können wir von uns gesammelte und gespeicherte Informationen, einschließlich Kundendaten, an jeden weitergeben, der an dieser Veräußerung oder Übertragung beteiligt ist.
7.6. Es kann vorkommen, dass wir Daten weitergeben, die Sie nicht direkt identifizieren. Zum Beispiel können wir anonyme, zusammengefasste Statistiken über Ihre Nutzung unserer Website weitergeben. Wir können auch Daten über Sie mit anderen Kunden kombinieren und diese Daten auf eine Art und Weise weitergeben oder verarbeiten, die Sie nicht identifiziert.
7.7. Wir haben das Recht, Informationen zu verwenden oder weiterzugeben, wenn dies erforderlich ist, um einem Gesetz, einer Vorschrift oder einer gesetzlichen Aufforderung nachzukommen, um unsere Website zu schützen, um Rechtsansprüche geltend zu machen oder zu verteidigen, um die Rechte, Interessen, die Sicherheit und den Schutz unserer Gesellschaft, unserer Kunden und Hotelgäste und unserer Mitarbeitenden oder der Nutzer der Website zu schützen oder in Verbindung mit der Untersuchung von Betrug oder anderen Straftaten oder Verstößen gegen unsere Richtlinien.
7.8. In bestimmten Fällen, in denen Sie Dienstleistungen bei Dritten bestellen, wie zum Beispiel über unsere Concierge-Internetplattform, können wir diesen Dritten Ihre Daten oder personenbezogenen Daten zur Verfügung stellen, die diese benötigen, um eine Reservation vorzunehmen, einen Vertrag mit Ihnen abzuschließen, ihre Gebühren und Kosten zu berechnen und Ihnen im Allgemeinen die von ihnen versprochenen Dienstleistungen zu erbringen. Diese Dritte sind verpflichtet, Sie über eine solche Weitergabe Ihrer personenbezogenen Daten und Informationen an sie zu informieren und Ihre Zustimmung einzuholen, bevor wir ihnen die entsprechenden Informationen und Daten zur Verfügung stellen.
8. IHRE RECHTE
8.1. Gemäß der Datenschutzgesetzgebung haben Sie das Recht, Zugang zu den personenbezogenen Daten zu verlangen, die wir über Sie gespeichert haben. So haben Sie beispielsweise das Recht, auf Anfrage darüber informiert zu werden, ob Ihre personenbezogenen Daten verarbeitet werden, und weitere Informationen über diese Verarbeitung zu erhalten, einschließlich Informationen über eventuelle Übermittlungen personenbezogener Daten außerhalb der EU und die angemessenen oder geeigneten Schutzmaßnahmen, die wir für eine solche Übermittlung getroffen haben. Solange die Anforderungen der Datenschutzgesetze erfüllt sind, können Sie auch die Berichtigung unrichtiger Daten, die wir über Sie gespeichert haben, oder deren Löschung oder die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen. Wenn eine solche Anfrage dazu führt, dass wir oder unsere verbundenen Gesellschaften gegen unsere Verpflichtungen aus geltenden Gesetzen, Vorschriften oder Verhaltenskodizes verstoßen, können wir Ihrer Anfrage möglicherweise nicht nachkommen, aber Sie können immer noch verlangen, dass wir die Verwendung Ihrer personenbezogenen Daten für die weitere Verarbeitung sperren. Unter bestimmten Umständen und solange dies technisch und wirtschaftlich machbar ist, haben Sie auch ein Recht auf Datenübertragbarkeit an einen anderen für die Datenverarbeitung Verantwortlichen. Sie können Ihre Einwilligung jederzeit widerrufen. Der Widerruf Ihrer Einwilligung hat keinen Einfluss auf die Rechtmäßigkeit der Verarbeitung, die auf der Einwilligung vor deren Widerruf beruht. Sie können auch eine Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde (www.dpa.gr) einreichen, wenn Sie der Meinung sind, dass die Verarbeitung gegen das Gesetz verstößt.
8.2. Wenn Sie von Ihren oben genannten Rechten Gebrauch machen möchten oder wenn Sie Fragen oder Bedenken zu unserer Datenschutzrichtlinie haben, wenden Sie sich bitte an unseren Datenschutzbeauftragten unter: [email protected].
9. LINKS ZU ANDEREN WEBSITES UND SOZIALEN MEDIEN
9.1. Unsere Website kann mitunter Links zu und von den Websites unserer Partnernetzwerke, Werbetreibenden oder anderen Dritten enthalten. Wenn Sie einem Link zu einer dieser Websites folgen, beachten Sie bitte, dass diese Websites über eigene Datenschutzrichtlinien verfügen und dass wir keine Verantwortung oder Haftung für diese Richtlinien oder für die Verarbeitung durch diese Dritten übernehmen. Bitte überprüfen Sie diese Richtlinien, bevor Sie persönliche Daten an diese Websites übermitteln.
9.2. Wir arbeiten möglicherweise auch mit Anbietern anderer Anwendungen, Tools, Widgets und Plug-ins in unseren Online-Diensten zusammen, wie zum Beispiel mit Facebook-„Gefällt mir“-Schaltflächen, die ebenfalls automatisierte Methoden verwenden können, um Daten darüber zu sammeln, wie Sie diese Funktionen nutzen. Diese Organisationen können Ihre Daten im Einklang mit ihren eigenen Richtlinien verwenden, die Sie unbedingt sorgfältig lesen sollten.
10. ÄNDERUNGEN AN UNSERER DATENSCHUTZRICHTLINIE
10.1. Diese Datenschutzrichtlinie gilt ab dem Datum, das am Ende dieses Dokuments angegeben ist. Wir können diese Datenschutzrichtlinie zu gegebener Zeit ändern. Wenn wir eine Änderung vornehmen, werden wir die überarbeitete Version hier veröffentlichen und das Datum der „zuletzt aktualisierten Fassung“ (das Datum, ab dem sie gilt) am Ende dieses Dokuments ändern. Sie sollten diesen Link regelmäßig auf die aktuellste Fassung unserer Datenschutzrichtlinie überprüfen, insbesondere bevor Sie eine Reservation in einem unserer Hotels vornehmen.
10.2. Alle Änderungen, die wir in Zukunft an unserer Datenschutzrichtlinie vornehmen, werden auf dieser Seite veröffentlicht und Ihnen gegebenenfalls per E-Mail mitgeteilt.
11. SO KONTAKTIEREN SIE UNS
Um die Vertraulichkeit und Ihre personenbezogenen Daten zu schützen, können wir Sie bitten, sich zu identifizieren, bevor wir Ihre Anfrage beantworten. Insbesondere, wenn wir begründete Zweifel an Ihrer wahren Identität haben, können wir Sie bitten, uns eine Kopie Ihres Personalausweises oder Reisepasses oder Informationen über Ihren Aufenthalt in unseren Hotels, wie beispielsweise die Registriernummer, die Buchungsbestätigung, das Ein- und Auscheckdatum oder andere nützliche Informationen zur Verfügung zu stellen. Wenn diese Informationen nicht bereitgestellt werden, können wir die Beantwortung Ihrer Anfrage verweigern.
Wenn Sie uns zu dieser Datenschutzrichtlinie sowie zur Ausübung Ihrer Rechte kontaktieren möchten, wenden Sie sich bitte an [email protected].
12. RECHT UND GERICHTSBARKEIT
Diese Datenschutzrichtlinie unterliegt den Gesetzen Griechenlands und wird in Übereinstimmung mit diesen ausgelegt, ungeachtet der Bestimmungen über die Rechtswahl. Die Gerichte von Athen (Griechenland) haben die ausschließliche Zuständigkeit für alle Streitigkeiten, die sich aus dieser Datenschutzrichtlinie, ihrer Auslegung, Wirkung und Anwendung ergeben oder damit in Zusammenhang stehen.
Zuletzt aktualisierte Fassung: 01.11.2023