Politica sulla Privacy

Politica sulla privacy

La nostra Azienda ha come priorità principale la protezione dei dati personali degli utenti da essa trattati ed è sempre conforme alla legislazione vigente in materia di protezione dei dati personali. Invitiamo l’utente a leggere attentamente la presente Politica sulla privacy affinché sia adeguatamente informato sul tipo di dati che trattiamo.

1. Informazioni generali e Titolare del trattamento

"Gelasakis Tourism Hotel SA", con sede in via Aristeidou, 6, C.A.P. 18531 Il Pireo, Grecia, C.F./P.IVA 997570880 ( Agenzia entrate del Pireo per le società anonime), nella persona del suo legale rappresentante (di seguito "Azienda"), è il Titolare del trattamento per la raccolta, memorizzazione e trattamento in genere dei dati personali degli utenti, come essi sono raccolti e memorizzati tramite questo sito web, nonché tramite le pagine dei social media a esso collegate.

2. Quali dati personali raccogliamo e come

Raccogliamo e trattiamo i dati personali dell’utente, come segue:

-Informazioni al momento dell'acquisto dei biglietti.

 Quando l’utente acquista dei biglietti, gli/le verrà richiesto nome e cognome, sesso, età, paese di nascita, indirizzo di posta elettronica, numero di telefono e dati di pagamento (numero ed estremi della carta bancaria). Abbiamo bisogno di queste informazioni per completare l'esecuzione del contratto stipulato tra di noi e per rispettare i nostri obblighi di legge (D.Pr. 23/1999).  In alcuni casi, l’utente può scegliere di fornirci anche altre informazioni, fra cui anche dati sulla propria salute, al fine di garantire l'emissione di biglietti scontati (ad es. in qualità di persona con tre o più figli, di assicurato al Fondo pensione della Marina/disabile). Questi dati sono conservati per un periodo di 10 anni o per tutto il tempo necessario per la protezione legale dell'Azienda.

-Informazioni quando l’utente ci contatta.

Se l’utente visita il nostro sito web e desidera porre una domanda o avanzare un’osservazione, può inviarla alla nostra Azienda compilando il modulo di contatto disponibile sul sito web. Gli/le verrà richiesto di indicare la propria e-mail e informazioni in merito alla richiesta/ domanda/osservazione. Utilizzeremo queste informazioni solo per rispondere alla sua richiesta/osservazione. Registreremo le richieste, le domande/osservazioni dell’utente e le nostre rispettive risposte e qualsiasi altra azione necessaria per la gestione della richiesta/comunicazione dell’utente. Tutte le informazioni saranno conservate per 36 mesi dopo la composizione della domanda o del reclamo o la chiusura del caso.

-Informazioni quando l’utente ci fornisce la propria e-mail per ricevere la nostra Newsletter.

Useremo l’indirizzo e-mail dell’utente per informarlo/la sui prodotti/offerte/servizi che forniamo. L’utente può revocare il relativo consenso in qualsiasi momento.

- Informazioni quando l’utente partecipa a campagne, estrazioni a premio, concorsi.

Se l’utente partecipa a concorsi, estrazioni o altri eventi/campagne, gli/le verrà chiesto il nome, indirizzo e-mail, numero di telefono e risposte alle domande aperte dei concorsi. Abbiamo bisogno di queste informazioni per elaborare la partecipazione dell’utente e per poterlo/la contattare in merito al premio. È inoltre possibile che venga richiesto all’utente il proprio recapito postale o altre informazioni che potrebbero essere necessarie per l'invio tramite posta di premi/biglietti/prodotti. Tutte le informazioni sulla partecipazione dell’utente alle nostre campagne, estrazioni a premio e concorsi saranno da noi conservate per un periodo massimo di 12 mesi dopo il termine del concorso. Le informazioni non verranno utilizzate per altre finalità salvo che l’utente non sia stato espressamente informato di tali finalità e/o non sia stato richiesto il suo previo consenso. Desideriamo informare l’utente che raccogliamo anche informazioni dai social media dell'Azienda (ad es. Instagram, Facebook, Twitter) (ad es. per la partecipazione a concorsi aziendali) che sono necessarie per la registrazione o la connessione, per le quali l’utente ha concesso autorizzazione al provider del social media di condivisione con noi, come il nome e l’indirizzo email. La raccolta di altre informazioni può dipendere dalle impostazioni sulla privacy stabilite con il provider del social media, pertanto l’utente è pregato di leggere attentamente la relativa l'Informativa o Politica sulla privacy. Il tempo di conservazione dei dati personali raccolti nel contesto dei concorsi sui social media è di 12 mesi.

- Informazioni sulla visita e sull'uso del nostro sito web da parte dell’utente

Quando l’utente visita il nostro sito web, raccogliamo alcune informazioni come l'indirizzo IP, la categoria del dispositivo, il browser e il tipo di web browser, i clic e le visualizzazioni. Le informazioni sull'utilizzo del sito web e dei servizi da parte dell’utente, ci consentono di effettuare categorizzazioni, ad esempio per raggruppare i visitatori del sito web o i clienti con determinate caratteristiche comuni, come la fascia di età, il sesso o la regione. È possibile che l’utente venga aggiunto a una delle nostre categorie. Utilizziamo le categorie per personalizzare il sito web e, ad esempio, per modificare l'ordine di visualizzazione di determinati argomenti in modo che sia più probabile vederli. Possiamo anche utilizzare le categorie per promuovere annunci pubblicitari online che riteniamo di interesse dell’utente e per inviargli/le messaggi commerciali. Utilizziamo questi dati personali come richiesto dai nostri interessi legittimi, al fine di poter promuovere i nostri prodotti e i nostri servizi presso i consumatori e i visitatori del nostro sito web, per poter attrarre un maggior numero di consumatori e migliorare la vendita dei nostri prodotti e servizi. Conserviamo i dati personali per un massimo di 5 anni.

- Marketing

In alcuni casi combiniamo informazioni sulle ricerche online (clic e visualizzazioni), le impostazioni sul nostro sito web, le richieste di assistenza clienti e la cronologia dei contatti. Queste informazioni ci consentono di utilizzare canali diversi per gestire le relazioni e il marketing dei nostri prodotti e servizi all'utente tramite e-mail, posta pubblicitaria, social media, telefono o pubblicità online, fra cui la personalizzazione del contenuto e delle offerte del sito web, in modo che si adattino alle preferenze dell’utente. L’utente può scegliere di non ricevere la Newsletter, posta pubblicitaria, social media e telefonate e può opporsi all’uso da parte nostra dei propri dati personali per promozioni commerciali dirette (per ulteriori informazioni su questo processo, leggere i seguenti paragrafi di questa Politica).

Utilizziamo questi dati personali come richiesto, nel contesto dei nostri interessi legittimi, al fine di poter promuovere i nostri prodotti e servizi ai clienti e visitatori del nostro sito web, per poter attrarre un maggior numero di clienti e migliorare la vendita dei nostri prodotti. Conserviamo i dati personali come specificato nelle finalità pertinenti per i quali sono stati raccolti (ad es. quando l’utente visita il nostro sito web per partecipare a estrazioni a premio). I dati personali vengono eliminati o anonimizzati, di solito entro un massimo di 24 mesi.

- Informazioni per mantenere e ottimizzare il nostro sito web

I dati personali dell’utente vengono inoltre utilizzati per la manutenzione e l’analisi del nostro sito web, al fine di risolvere problemi di prestazione, migliorarne la disponibilità e migliorare l'esperienza dell’utente. Registriamo ogni utilizzo del nostro sito web. L'utilizzo da parte nostra dei dati personali dell’utente per queste finalità è necessario nel contesto dei nostri interessi legittimi e le informazioni vengono conservate per un periodo massimo di 24 mesi. Le registrazioni dell'uso del sito web verranno eliminate entro 24 mesi dalla loro creazione.

3. Finalità del trattamento

a. Fornitura dei servizi dell’Azienda: raccogliamo e utilizziamo i dati dell’utente principalmente per fornirgli/le i nostri servizi (vendita di biglietti per traghetti) e per l’esecuzione del relativo contratto; senza il trattamento dei dati, detta esecuzione non è possibile.

Fondamento giuridico del trattamento: l'esecuzione del contratto stipulato fra di noi.

Qualora l’utente scelga volontariamente di fornire dati sanitari o altri dati (ad es. in qualità di persona con tre o più figli, di assicurato al Fondo pensione della Marina) che lo/la riguardano per essere inserito nella rispettiva categoria di sconto, il fondamento giuridico del trattamento dei dati sanitari è il consenso esplicito da parte dell’utente. L’utente ha il diritto di revocare il proprio consenso all'ulteriore trattamento dei propri dati personali inviando un messaggio a dataprotection@gelasakis.com, tuttavia la revoca del consenso non pregiudica la liceità del trattamento precedente alla revoca.

b. Supporto per sistemi informatici/miglioramento dei servizi forniti: utilizziamo i dati personali dell’utente per rilevare problemi del server e garantire il corretto funzionamento del nostro sito web. L’Azienda utilizza i dati personali degli utenti, che raccoglie tramite il sito web, al fine di fornire nuovi servizi tramite il sito web stesso o migliorare i servizi già forniti.

Fondamento giuridico del trattamento: l'interesse legittimo dell’Azienda a garantire il regolare funzionamento del proprio sito web e a migliorare i servizi da essa forniti.

c. Rispetto dei nostri obblighi di legge: possiamo trattare i dati personali dell’utente per rispondere a ordini pertinenti del tribunale o di autorità pubbliche. È inoltre previsto dal

fondamento giuridico del trattamento: rispetto dei nostri obblighi di legge.

d. Concorsi aziendali: elaboriamo i dati personali inviati tramite il sito web e i social network per la partecipazione dell’utente a concorsi aziendali.

Fondamento giuridico del trattamento: esecuzione del contratto (partecipando al concorso l’utente accetta i termini della sua attuazione e stipula un contratto con l’Azienda).

e. Promozione di prodotti e servizi dell’Azienda: le informazioni sull'uso del sito web e dei servizi, ci consentono di creare sezioni che raggruppano i visitatori del nostro sito web e i consumatori con caratteristiche comuni quali età, sesso e regione. Le sezioni vengono quindi utilizzate per personalizzare il nostro sito web e modificare ad esempio l'ordine dei risultati della ricerca o per visualizzare un annuncio pubblicitario che riteniamo pertinente all’utente. Abbiamo inoltre la possibilità di trattare i dati che l’utente ha pubblicato sui social media (se partecipa a un concorso aziendale tramite i social media), a condizione che questi abbia autorizzato il provider del social media a condividerli con noi.

Fondamento giuridico del trattamento: interessi legittimi dell'Azienda.

f. Protezione legale dell'Azienda: garantire l'applicazione dei termini di utilizzo del nostro sito web e la protezione dei nostri diritti legali.

Fondamento giuridico del trattamento: interessi legittimi della Società.

g. Invio della Newsletter: inviamo la nostra Newsletter quando l’utente ha fornito il proprio consenso in merito o quando c’è stato uno precedente rapporto commerciale tra di noi, in conformità alle disposizioni di cui all'art. 11, comma 3 della Legge 3471/2006.

Fondamento giuridico del trattamento: il consenso dell’utente (quando compila il modulo pertinente sul nostro sito web) o i nostri interessi legittimi (quando l’utente è già nostro cliente). In ogni caso, l’utente ha diritto di dichiarare in qualsiasi momento che non desidera più ricevere la nostra Newsletter e la sua decisione sarà pienamente rispettata.

4. Cookie

Gran parte delle informazioni contenute nella presente Politica sulla privacy vengono raccolte mediante l'uso di cookie e tecniche simili. I cookie sono piccoli file di testo che contengono piccole quantità di informazioni che possono essere scaricate e memorizzate sul dispositivo dell'utente, ad es. computer, smartphone o tablet. Le tecniche che utilizziamo e che possono essere simili ai cookie sono pixel di tracciamento, script Java, tag e web beacon. Questi cookie e tecniche affini sono talvolta necessari per memorizzare le impostazioni dell’account, della lingua e del paese dell’utente, e ci consentono inoltre di misurare e analizzare il comportamento dell’utente sul nostro sito web e di visualizzare annunci personalizzati sul nostro sito web o su siti web di terzi. Secondo il caso, verrà richiesto il consenso all'utilizzo dei cookie. Per maggiori informazioni sui cookie che utilizziamo e su come li utilizziamo, consultare la Politica sui cookie.

5. Diritti di accesso, rettifica, cancellazione, limitazione del trattamento e portabilità dei dati

L’utente ha diritto di richiedere la revisione dei propri dati personali trattati da noi o per nostro conto; ha il diritto di correggere, eliminare o limitare il trattamento (secondo il caso) dei propri dati personali. L’utente può esercitare questi diritti contattandoci tramite e-mail inviando la relativa richiesta all'indirizzo dataprotection@gelasakis.com.

Si prega di notare che le richieste che non soddisfano i requisiti stabiliti dalla legge vigente o dalle linee guida dell’Azienda, possono essere respinte o può essere richiesto all’utente di redigerle nuovamente e che alcuni dati personali potrebbero essere esclusi da tali richieste di accesso, rettifica e cancellazione, in conformità alle leggi vigenti sulla protezione dei dati e altre leggi e regolamenti. L’utente ha diritto di ricevere i dati personali che ci ha fornito in un formato strutturato, comunemente usato e leggibile da una macchina, e in alcuni casi trasmetteremo i suoi dati, su sua richiesta, a un altro Titolare del trattamento, se ciò è tecnicamente possibile.

6. Diritto di opposizione

L’utente ha inoltre diritto, in alcuni casi, di richiedere che l’Azienda interrompa il trattamento dei suoi dati personali, ma finché ci saranno validi motivi legittimi, continueremo a trattare i suoi dati personali. In ogni caso, ha il diritto di opporsi all'utilizzo da parte nostra dei suoi dati personali a fini di promozione commerciale diretta, fra cui la profilazione, e se lo fa, soddisferemo la sua richiesta.

Qualora l’utente abbia acconsentito all'uso da parte nostra dei suoi dati personali, ha il diritto di revocare il proprio consenso senza compromettere la liceità del trattamento di tali dati da parte nostra, prima della revoca del consenso.

L’utente può inviare le richieste per l'esercizio dei suddetti diritti al Responsabile protezione dati ("DPO") dell’Azienda, all'indirizzo di posta elettronica dataprotection@gelasakis.com. Può inoltre presentare reclamo riguardo l’esercizio dei propri diritti, al Garante per la protezione dei dati personali (www.dpa.gr). Secondo il sito web del Garante, i richiedenti devono prima presentare reclamo al Titolare del trattamento o al Responsabile protezione dati (DPO).

7. Conservazione dei dati personali

I dati personali degli utenti sono conservati esclusivamente per il periodo di tempo necessario al raggiungimento della finalità per la quale sono stati raccolti, nel pieno rispetto della legislazione vigente. Una volta raggiunta la finalità del trattamento dei dati personali, questi vengono eliminati. I periodi di conservazione specifici per ciascuna delle finalità di trattamento pertinenti sono elencati sopra.

8. Come e con chi condividiamo i dati personali dell’utente (destinatari dei dati personali)

Può essere necessario condividere i dati personali dell’utente con terze parti perché ci aiutino a fornire servizi e prodotti e a gestire il nostro sito web. Queste terze parti sono:

  • sistemi informatici condivisi all'interno del gruppo,
  • fornitori di servizi, se del caso, che ci forniscono un servizio e che forniscono servizi di analisi dei dati (ad es. hosting del sito web, fornitura e manutenzione di software di contabilità, compagnie di navigazione, biglietterie, revisori contabili certificati),
  • fornitori di servizi che ci aiutano a organizzare campagne e promozioni,
  • agenzie pubblicitarie,
  • agenzie di mass media per promozione e ricerca commerciale,
  • qualora Gelasakis Società anonima, turistica e alberghiera venda a terzi, tutti o parte dei beni o delle quote di una società del Gruppo a cui sono stati trasmessi dati personali, i dati personali dell'utente potrebbero essere forniti a detti soggetti terzi.

Nei casi in cui l’Azienda, in qualità di Titolare del trattamento, trasmette i dati dell’utente a Responsabili del trattamento terzi, in primo luogo l’Azienda stessa determina i singoli elementi del trattamento (modalità, mezzi, periodo di conservazione, ecc.), in secondo luogo sottoscrive un apposito contratto con i Responsabili del trattamento per garantire che il trattamento sia effettuato in conformità al quadro giuridico vigente, che siano prese le misure appropriate per proteggere la riservatezza e la sicurezza dei dati personali e che qualsiasi persona fisica possa esercitare i propri diritti liberamente e senza ostacoli.  

Dette terze parti possono avere sede nell'Unione europea o in altri paesi dello Spazio economico europeo o in altre parti del mondo. Quando memorizziamo dati personali al di fuori dello SEE, garantiamo un livello adeguato di protezione dei dati trasmessi. Se i dati personali dell’utente vengono trasmessi a un paese terzo, ovvero a un paese al di fuori dello SEE o a un'organizzazione internazionale, questi ne verrà informato prima della trasmissione, in conformità alle disposizioni dell'art.13 comma 1 f del GDPR.

Infine, potremmo dover fornire dati personali alle forze dell'ordine per ottemperare a un obbligo di legge o a un ordine del tribunale.

9. Sicurezza dei dati

L’Azienda assicura gli utenti del fatto che essa adotta tutte le misure tecniche e organizzative appropriate per la sicurezza dei loro dati personali, per garantire la riservatezza del loro trattamento e la protezione da distruzione/perdita/alterazione accidentale o illecita, diffusione o accesso vietati e qualsiasi altra forma di trattamento illecito.

I dati personali relativi ai pagamenti sono crittografati secondo SSL 128 bit. Quando l’utente modifica la pagina di una prenotazione, può notare che la pagina è "sicura": il lucchetto nella parte inferiore della finestra del browser appare chiuso, a differenza delle semplici visite al sito web in cui appare aperto. La nostra Azienda è dotata di certificato SSL rilasciato da Thawte, società di fama mondiale nel campo della protezione delle transazioni e dei dati personali.

Sebbene venga fatto ogni sforzo per proteggere i dati personali, l’Azienda non può garantire la sicurezza dei dati trasmessi attraverso il proprio sito web, poiché la trasmissione di informazioni via Internet non può mai essere completamente sicura.

Il nostro sito web può contenere collegamenti (link) ad altri siti web. Non siamo responsabili per le pratiche sulla privacy, i contenuti e la sicurezza di altri siti web che non sono regolati dalla presente Politica sulla privacy e pertanto consigliamo di leggere sempre attentamente le politiche sulla privacy di detti siti web. Inoltre, se si sceglie di condividere informazioni dal sito web tramite i social media, si consiglia di leggere attentamente le Politiche sulla privacy dei social media.

11. Legge applicabile

I tribunali greci hanno esclusiva competenza riguardo qualsiasi controversia possa derivare dall'uso di questo sito web.

12. Modifiche

La presente Politica sulla privacy è stata redatta in conformità alle disposizioni del Regolamento generale sulla protezione dei dati personali n. 2016/679/UE. In caso di aggiornamento, eventuali modifiche verranno pubblicate su questo sito web e porteranno la data di detta revisione.

13. Responsabile protezione dati (DPO)

È possibile contattare il Responsabile protezione dati dell’Azienda per problemi relativi al trattamento dei dati personali, all'indirizzo di posta elettronica dataprotection@gelasakis.com