Πολιτική Απορρήτου

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ

Guests, website visitors, enquiries and marketing contacts Επισκέπτες, χρήστες ιστοτόπου, αιτήματα και επικοινωνίες μάρκετινγκ Version 2.0 | Effective 26 August 2026 Bilingual edition: English / Ελληνικά In case of discrepancy, the Greek version prevails. TOURISTIKES ENTERPRISES MANTHOS S.A. Chania Pelion, Thessaly, Greece Privacy at a glance Operator TOURISTIKES ENTERPRISES MANTHOS S.A. Trading name Manthos Mountain Resort & Spa Registered details VAT 099962110 | MITE 1163752 Location Chania Pelion, Thessaly, Greece, 370 11 Contact info@manthosmountain.com | +30 24280 96402 Website https://manthosmountain.com

YOUR CHOICES

You can ask for access, correction, deletion, restriction or portability of eligible data, object to certain processing, and withdraw consent at any time. Marketing emails include an unsubscribe option. Privacy requests can be sent to info@manthosmountain.com.

1. Who is responsible for your data

TOURISTIKES ENTERPRISES MANTHOS S.A., VAT 099962110, trading as Manthos Mountain Resort & Spa, is the data controller for the processing described in this policy. The operator is established in Greece at Chania Pelion, Thessaly, Greece, 370 11. This policy is designed to reflect the EU General Data Protection Regulation (GDPR), Greek Law 4624/2019 and Greek Law 3471/2006 on privacy in electronic communications, together with other applicable requirements. Some booking channels, travel providers, payment services and other partners act as independent controllers for their own processing. Their privacy notices apply in addition to this policy.

2. Scope

This policy applies to personal data collected through manthosmountain.com, direct email and telephone communication, booking and enquiry forms, the hotel's reservation and guest-service processes, on-site services, social media interaction, newsletters, group and event arrangements, and related digital services. It does not replace the privacy notices of a travel agent, online travel agency, package organiser, airline, payment provider, external activity provider or linked website. Where a separate on-site notice applies to a specific activity, such as CCTV or employee processing, that notice should be read with this policy.

3. Personal data we collect

Depending on your relationship with us, we may collect: ● identity data, including name, title, date of birth, nationality and identity-document details where required; ● contact data, including postal address, email address, telephone number, country and communication preferences; ● reservation and stay data, including dates, room, occupancy, guest names, rate, requests, preferences, loyalty or corporate details and booking history; ● transaction data, including charges, payment status, partial card information or payment tokens, refunds, invoices and billing details; ● guest-service data, including restaurant, spa, event, activity, complaint, lost-property and customer-service records; ● technical and usage data, including IP address, device, browser, operating system, referring source, date and time, viewed pages, navigation, approximate location, cookie identifiers and security logs; ● marketing data, including newsletter status, interests, campaign interaction and consent records; ● content you provide, including messages, reviews, survey responses, photographs or social-media interaction; and ● limited sensitive data you choose to provide, such as accessibility, allergy, dietary or health information needed to arrange a safe and suitable service. We do not intentionally collect full payment card details through our own website servers. Online payment providers handle card information under their security standards. We receive transaction status, masked details or tokens where needed to administer payment.

4. How we collect data

We collect data directly from you, from a lead guest or event organiser acting for you, automatically through website and security technology, and from third parties involved in your booking or stay. These may include travel agents, online travel agencies, tour operators, payment providers, package providers, corporate clients, event organisers, social networks and public authorities. If you give us data about another person, you must be authorised to do so and should make this policy available to them.

5. Purposes and legal bases

We use personal data only where we have a lawful basis. The principal purposes and bases are: Purpose Typical data Legal basis Enquiries and reservations Identity, contact, booking, preference and payment-status data. Steps at your request and performance of a contract. Accommodation and guest services Stay, service, request, complaint and incident data. Performance of a contract; legitimate interests in service and operations. Payment, accounting and tax Transaction, invoice, identity and booking data. Performance of a contract; legal obligation; legitimate interests in debt and fraud prevention. Safety, security and misuse prevention Identity, access, technical, incident and relevant guest data. Legitimate interests; legal obligation; protection of vital interests where necessary. Service improvement and analytics Usage, feedback, booking-pattern and aggregated data. Legitimate interests; consent where non-essential cookies or similar technology are used. Direct marketing Contact, preference, consent and campaign interaction data. Consent, or legitimate interests where electronic-marketing law permits. Legal claims and compliance Relevant reservation, communication, transaction and incident data. Legal obligation; legitimate interests in establishing, exercising or defending claims. Sensitive guest needs Health, allergy, dietary or accessibility information you choose to provide. Explicit consent, or another Article 9 GDPR condition where applicable. Where we rely on legitimate interests, we balance the business need against your rights and reasonable expectations. You may request more information about that assessment.

6. When data is required

Some data is required to enter into or perform a booking, process payment, identify guests, issue an invoice, comply with accommodation or tax rules, or keep people and property safe. If required data is not provided, we may be unable to confirm or fulfil a reservation or service. Marketing participation and most preference information are optional. You can withdraw marketing consent without affecting your reservation or stay.

7. Sensitive data and guest requests

Please provide only the health, dietary, allergy or accessibility information reasonably necessary for your request. We use it to make suitable arrangements, protect health and safety and deliver the requested service. Access is limited to staff or providers who need the information. Where processing relies on explicit consent, you may withdraw that consent. Withdrawal does not affect processing already carried out and may limit our ability to fulfil the related request.

8. Sharing personal data

We may share relevant data with: ● hotel employees, authorised contractors and companies supporting reception, reservations, housekeeping, food and beverage, spa, events, IT, security, marketing, accounting and legal services; ● booking engines, online travel agencies, travel agents, tour operators, airline package providers and event or group organisers; ● payment processors, acquiring banks, card networks, fraud-prevention services and financial institutions; ● technology providers, including hosting, cloud, cybersecurity, analytics, map, communication and email-marketing services; ● professional advisers, insurers, auditors and counterparties to a business transaction, under appropriate confidentiality; and ● police, courts, tax, tourism, health or other competent authorities where required or lawfully requested. We do not sell personal data. Service providers are permitted to use data only for the agreed service and must apply appropriate protection. Independent controllers use data under their own legal obligations and privacy notices.

9. International transfers

Some service providers may process data outside Greece or the European Economic Area. Where the destination does not benefit from an EU adequacy decision, we use an approved safeguard where required, such as the European Commission's Standard Contractual Clauses, together with supplementary measures where appropriate. You may contact us for information about the relevant transfer safeguard. Commercially sensitive or third-party confidential details may be redacted where permitted.

10. Retention

We keep personal data only as long as reasonably necessary for the purpose collected, including legal, accounting, reporting, security and claims requirements. Typical guide periods are: Record Typical period Reservation, stay, invoice and payment records For the statutory tax and accounting period, generally at least 5 years, and longer where law or an active claim requires. Enquiries not resulting in a booking Up to 24 months after the last meaningful contact. Guest-service and complaint records Usually up to 5 years after closure, depending on seriousness and claim risk. Marketing and newsletter records Until you unsubscribe or withdraw consent; suppression records may be retained to honour the request. Website security and technical logs Usually up to 12 months, unless needed for an investigation, incident or legal claim. Cookie and analytics data For the period shown in the consent tool or relevant provider information. Record Typical period Rights-request records For the request and a reasonable period afterwards to demonstrate compliance. We may retain data longer where required by law, a regulator, litigation hold or a reasonably anticipated dispute. When data is no longer needed, it is deleted, anonymised or securely isolated.

11. Cookies and similar technology

Cookies are small text files stored by a browser. Similar technologies include pixels, local storage and device identifiers. We use them to operate the site, remember choices, protect forms and sessions, understand performance and, with your choice where required, support analytics or marketing. Category Purpose Choice Strictly necessary Core site, security, load balancing, consent memory and booking functionality. Used where necessary; disabling in the browser may break the site. Preferences and functionality Language, map, media, accessibility and remembered choices. Used with consent where required. Analytics and performance Audience measurement, navigation and service improvement. Activated after consent where required. Advertising and social media Campaign measurement, relevant promotion and embedded social content. Activated after consent where required. Depending on the features used and your choices, relevant services may include Cloudflare, Google Analytics, Google Maps, Mailchimp, social-media services, the hotel's booking engine and flight-and-hotel provider. These providers may set their own cookies or process device and usage data under their notices.

MANAGING YOUR CHOICES

Use the website's cookie controls to accept, refuse or change non-essential categories. You can also clear or block cookies in your browser. Withdrawing consent is as easy as giving it and does not affect prior lawful processing. COOKIE-LEVEL DETAILS A current cookie-level inventory, including names, providers and durations, should be displayed in the website consent tool.

12. Marketing

We may send news and offers if you consent or where permitted by applicable electronic-marketing law. You can unsubscribe through the message link or contact us. We may retain a minimal suppression record so that we do not send further direct marketing to that address. We may use limited interaction data to understand campaign performance. Advertising or social-media technology that is not strictly necessary is activated only in accordance with applicable consent requirements.

13. Security

We use organisational and technical measures designed to protect personal data against accidental or unlawful loss, alteration, disclosure or access. Measures may include encrypted transmission, access controls, authentication, firewalls, malware monitoring, backups, supplier review, confidentiality duties and incident procedures. No method is completely secure. Please use trusted devices, protect confirmation details and passwords, and contact us promptly if you suspect misuse. Do not send full card details by ordinary email.

14. Your rights

Subject to the GDPR and applicable limitations, you may have the right to: ● receive information and access a copy of your personal data; ● correct inaccurate data and complete incomplete data; ● request deletion in eligible circumstances; ● restrict processing in eligible circumstances; ● receive data you provided in a structured, commonly used and machine-readable format and transmit it to another controller where portability applies; ● object to processing based on legitimate interests, including profiling, and object at any time to direct marketing; ● withdraw consent at any time, without affecting earlier lawful processing; and ● lodge a complaint with a supervisory authority and seek a judicial remedy. To exercise a right, contact info@manthosmountain.com and describe the request. We may request proportionate information to verify identity. We normally respond within one month; the GDPR allows an extension of up to two further months for complex or numerous requests, with notice and reasons. Rights are not absolute. We may retain or withhold limited information where necessary to comply with law, protect another person's rights, maintain legal privilege, or establish, exercise or defend a claim. We will explain any lawful limitation.

15. Complaints to the Hellenic DPA

Please contact us first so we can try to resolve the concern. You may also complain to the Hellenic Data Protection Authority, the supervisory authority in Greece: ● Website: https://www.dpa.gr ● Address: 1-3 Kifissias Avenue, 115 23 Athens, Greece ● Telephone: +30 210 6475600 ● General email: contact@dpa.gr ● English complaint email for eligible persons unable to use the Greek portal: complaints@dpa.gr

OTHER SUPERVISORY AUTHORITIES

You may instead contact the supervisory authority in the EU or EEA country of your habitual residence or place of work where applicable.

16. Children

Our website and booking services are directed to adults. Data about children may be processed when supplied by a parent, guardian, lead guest or organiser for a family stay, group, event or legal requirement. Please provide only what is necessary. We do not knowingly direct email marketing to children.

17. Automated decisions

We do not currently make decisions that produce legal or similarly significant effects based solely on automated processing. Booking, fraud, pricing or marketing systems may use automated rules to support staff or deliver content. If this changes, we will provide the information and safeguards required by law.

18. Third-party links and social media

The website may link to booking, travel, mapping, social-media, review, activity and other external services. When you follow a link or interact with embedded content, the third party may collect data independently. Review its privacy and cookie information before providing data.

19. Changes to this policy

We may update this policy to reflect changes in services, technology, providers or law. The current version and effective date will be posted on the website. If a change materially affects processing based on consent or requires further notice, we will take the steps required by law.

PRIVACY CONTACT

info@manthosmountain.com | +30 24280 96402 | https://manthosmountain.com

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ

ΕΛΛΗΝΙΚΗ ΕΚΔΟΣΗ

Επισκέπτες, χρήστες ιστοτόπου, αιτήματα και επικοινωνίες μάρκετινγκ Η ελληνική έκδοση υπερισχύει σε περίπτωση απόκλισης. Η ιδιωτικότητά σας με μια ματιά Εταιρεία ΤΟΥΡΙΣΤΙΚΕΣ ΕΠΙΧΕΙΡΗΣΕΙΣ ΜΑΝΘΟΣ Α.Ε. Διακριτικός τίτλος Manthos Mountain Resort & Spa Στοιχεία μητρώου ΑΦΜ 099962110 | ΜΗΤΕ 1163752 Έδρα / τοποθεσία Χάνια Πηλίου, Θεσσαλία, Ελλάδα, 370 11 Επικοινωνία info@manthosmountain.com | +30 24280 96402 Ιστότοπος https://manthosmountain.com

ΟΙ ΕΠΙΛΟΓΕΣ ΣΑΣ

Μπορείτε να ζητήσετε πρόσβαση, διόρθωση, διαγραφή, περιορισμό ή φορητότητα επιλέξιμων δεδομένων, να αντιταχθείτε σε ορισμένη επεξεργασία και να ανακαλέσετε τη συγκατάθεσή σας οποτεδήποτε. Τα μηνύματα μάρκετινγκ περιλαμβάνουν δυνατότητα διαγραφής. Αιτήματα ιδιωτικότητας αποστέλλονται στο info@manthosmountain.com.

1. Ποιος είναι υπεύθυνος για τα δεδομένα σας

Η ΤΟΥΡΙΣΤΙΚΕΣ ΕΠΙΧΕΙΡΗΣΕΙΣ ΜΑΝΘΟΣ Α.Ε., ΑΦΜ 099962110, με διακριτικό τίτλο Manthos Mountain Resort & Spa, είναι ο υπεύθυνος επεξεργασίας για τις πράξεις που περιγράφονται στην παρούσα πολιτική. Η εταιρεία είναι εγκατεστημένη στα Χάνια Πηλίου, Θεσσαλία, Ελλάδα, 370 11. Η πολιτική αποτυπώνει τον Γενικό Κανονισμό Προστασίας Δεδομένων της ΕΕ (ΓΚΠΔ), τον Ν. 4624/2019 και τον Ν. 3471/2006 για την ιδιωτικότητα στις ηλεκτρονικές επικοινωνίες, μαζί με άλλες εφαρμοστέες απαιτήσεις. Ορισμένα κανάλια κρατήσεων, ταξιδιωτικοί πάροχοι, υπηρεσίες πληρωμών και συνεργάτες ενεργούν ως ανεξάρτητοι υπεύθυνοι επεξεργασίας. Για τη δική τους επεξεργασία ισχύουν και οι δικές τους ενημερώσεις απορρήτου.

2. Πεδίο εφαρμογής

Η πολιτική εφαρμόζεται σε δεδομένα που συλλέγονται μέσω του manthosmountain.com, απευθείας email και τηλεφωνικής επικοινωνίας, εντύπων κράτησης και αιτημάτων, διαδικασιών κρατήσεων και εξυπηρέτησης, υπηρεσιών εντός του ξενοδοχείου, κοινωνικών δικτύων, ενημερωτικών δελτίων, ομαδικών και εκδηλωσιακών ρυθμίσεων και συναφών ψηφιακών υπηρεσιών. Δεν αντικαθιστά την πολιτική ταξιδιωτικού γραφείου, διαδικτυακής πλατφόρμας, διοργανωτή πακέτου, αεροπορικής εταιρείας, παρόχου πληρωμών, εξωτερικού παρόχου δραστηριότητας ή συνδεδεμένου ιστοτόπου. Όπου εφαρμόζεται ειδική ενημέρωση για συγκεκριμένη δραστηριότητα εντός του ξενοδοχείου, όπως σύστημα βιντεοεπιτήρησης ή επεξεργασία εργαζομένων, αυτή διαβάζεται μαζί με την παρούσα πολιτική.

3. Προσωπικά δεδομένα που συλλέγουμε

Ανάλογα με τη σχέση σας μαζί μας, μπορεί να συλλέγουμε: ● στοιχεία ταυτότητας, όπως ονοματεπώνυμο, τίτλος, ημερομηνία γέννησης, εθνικότητα και στοιχεία εγγράφου ταυτοποίησης όπου απαιτείται· ● στοιχεία επικοινωνίας, όπως ταχυδρομική διεύθυνση, email, τηλέφωνο, χώρα και προτιμήσεις επικοινωνίας· ● στοιχεία κράτησης και διαμονής, όπως ημερομηνίες, δωμάτιο, πληρότητα, ονόματα επισκεπτών, τιμή, αιτήματα, προτιμήσεις, εταιρικά στοιχεία και ιστορικό κρατήσεων· ● στοιχεία συναλλαγών, όπως χρεώσεις, κατάσταση πληρωμής, μερικά στοιχεία κάρτας ή διακριτικά πληρωμής, επιστροφές, τιμολόγια και στοιχεία χρέωσης· ● στοιχεία υπηρεσιών επισκέπτη, όπως εστιατόριο, spa, εκδήλωση, δραστηριότητα, παράπονο, απολεσθέντα και εξυπηρέτηση· ● τεχνικά στοιχεία και στοιχεία χρήσης, όπως διεύθυνση IP, συσκευή, πρόγραμμα περιήγησης, λειτουργικό σύστημα, πηγή παραπομπής, ημερομηνία και ώρα, προβολές σελίδων, πλοήγηση, κατά προσέγγιση τοποθεσία, αναγνωριστικά cookies και αρχεία ασφάλειας· ● στοιχεία μάρκετινγκ, όπως κατάσταση εγγραφής, ενδιαφέροντα, αλληλεπίδραση με καμπάνιες και αποδεικτικά συγκατάθεσης· ● περιεχόμενο που παρέχετε, όπως μηνύματα, αξιολογήσεις, απαντήσεις ερευνών, φωτογραφίες ή αλληλεπίδραση σε κοινωνικά δίκτυα· και ● περιορισμένα ευαίσθητα δεδομένα που επιλέγετε να παρέχετε, όπως πληροφορίες προσβασιμότητας, αλλεργιών, διατροφής ή υγείας για ασφαλή και κατάλληλη υπηρεσία. Δεν επιδιώκουμε να συλλέγουμε πλήρη στοιχεία κάρτας μέσω των διακομιστών του ιστοτόπου μας. Οι πάροχοι ηλεκτρονικών πληρωμών διαχειρίζονται τα στοιχεία κάρτας σύμφωνα με τα δικά τους πρότυπα ασφάλειας. Λαμβάνουμε κατάσταση συναλλαγής, καλυμμένα στοιχεία ή διακριτικά όπου χρειάζεται.

4. Πώς συλλέγουμε δεδομένα

Συλλέγουμε δεδομένα απευθείας από εσάς, από κύριο επισκέπτη ή διοργανωτή που ενεργεί για λογαριασμό σας, αυτόματα μέσω τεχνολογιών ιστοτόπου και ασφάλειας και από τρίτους που συμμετέχουν στην κράτηση ή διαμονή. Αυτοί μπορεί να περιλαμβάνουν ταξιδιωτικά γραφεία, πλατφόρμες, διοργανωτές ταξιδιών, παρόχους πληρωμών και πακέτων, εταιρικούς πελάτες, διοργανωτές εκδηλώσεων, κοινωνικά δίκτυα και δημόσιες αρχές. Αν μας παρέχετε δεδομένα άλλου προσώπου, πρέπει να είστε εξουσιοδοτημένοι και να του γνωστοποιήσετε την παρούσα πολιτική.

5. Σκοποί και νομικές βάσεις

Χρησιμοποιούμε προσωπικά δεδομένα μόνο όταν υπάρχει νόμιμη βάση. Οι βασικοί σκοποί και βάσεις είναι: Σκοπός Τυπικά δεδομένα Νομική βάση Αιτήματα και κρατήσεις Ταυτότητα, επικοινωνία, κράτηση, προτιμήσεις και κατάσταση πληρωμής. Μέτρα κατόπιν αιτήματός σας και εκτέλεση σύμβασης. Διαμονή και υπηρεσίες Διαμονή, υπηρεσίες, αιτήματα, παράπονα και περιστατικά. Εκτέλεση σύμβασης και έννομο συμφέρον για λειτουργία και εξυπηρέτηση. Πληρωμές, λογιστική και φόροι Συναλλαγές, τιμολόγια, ταυτότητα και κράτηση. Εκτέλεση σύμβασης, νομική υποχρέωση και έννομο συμφέρον για οφειλές και απάτη. Ασφάλεια και αποτροπή κατάχρησης Ταυτότητα, πρόσβαση, τεχνικά στοιχεία, περιστατικά και συναφή δεδομένα επισκέπτη. Έννομο συμφέρον, νομική υποχρέωση και προστασία ζωτικών συμφερόντων όπου απαιτείται. Βελτίωση υπηρεσιών και αναλύσεις Χρήση, σχόλια, πρότυπα κρατήσεων και συγκεντρωτικά δεδομένα. Έννομο συμφέρον και συγκατάθεση για μη αναγκαία cookies ή παρόμοια τεχνολογία. Άμεσο μάρκετινγκ Επικοινωνία, προτιμήσεις, συγκατάθεση και αλληλεπίδραση με καμπάνιες. Συγκατάθεση ή έννομο συμφέρον όπου το επιτρέπει η νομοθεσία ηλεκτρονικών επικοινωνιών. Νομικές αξιώσεις και συμμόρφωση Συναφή στοιχεία κράτησης, επικοινωνίας, συναλλαγής και περιστατικού. Νομική υποχρέωση και έννομο συμφέρον για θεμελίωση, άσκηση ή υποστήριξη αξιώσεων. Ευαίσθητες ανάγκες επισκέπτη Υγεία, αλλεργία, διατροφή ή προσβασιμότητα που επιλέγετε να γνωστοποιήσετε. Ρητή συγκατάθεση ή άλλη προϋπόθεση του άρθρου 9 ΓΚΠΔ όπου εφαρμόζεται. Όταν βασιζόμαστε σε έννομο συμφέρον, σταθμίζουμε την επιχειρηματική ανάγκη με τα δικαιώματα και τις εύλογες προσδοκίες σας. Μπορείτε να ζητήσετε περισσότερες πληροφορίες για τη στάθμιση.

6. Πότε τα δεδομένα είναι αναγκαία

Ορισμένα δεδομένα απαιτούνται για σύναψη ή εκτέλεση κράτησης, πληρωμή, ταυτοποίηση επισκεπτών, έκδοση τιμολογίου, συμμόρφωση με κανόνες καταλύματος ή φορολογίας και προστασία προσώπων και περιουσίας. Αν δεν δοθούν, μπορεί να μην είναι δυνατή η επιβεβαίωση ή παροχή της κράτησης ή υπηρεσίας. Η συμμετοχή σε μάρκετινγκ και οι περισσότερες πληροφορίες προτιμήσεων είναι προαιρετικές. Μπορείτε να ανακαλέσετε συγκατάθεση μάρκετινγκ χωρίς να επηρεαστεί η κράτηση ή διαμονή.

7. Ευαίσθητα δεδομένα και αιτήματα επισκεπτών

Παρέχετε μόνο τις πληροφορίες υγείας, διατροφής, αλλεργιών ή προσβασιμότητας που είναι εύλογα αναγκαίες. Τις χρησιμοποιούμε για κατάλληλες ρυθμίσεις, υγεία και ασφάλεια και παροχή της ζητηθείσας υπηρεσίας. Η πρόσβαση περιορίζεται σε προσωπικό ή παρόχους που χρειάζονται τις πληροφορίες. Όταν η επεξεργασία βασίζεται σε ρητή συγκατάθεση, μπορείτε να την ανακαλέσετε. Η ανάκληση δεν επηρεάζει επεξεργασία που έγινε ήδη νόμιμα και μπορεί να περιορίσει τη δυνατότητα εκπλήρωσης του σχετικού αιτήματος.

8. Κοινοποίηση προσωπικών δεδομένων

Μπορεί να κοινοποιούμε σχετικά δεδομένα σε: ● εργαζομένους, εξουσιοδοτημένους συνεργάτες και εταιρείες που υποστηρίζουν υποδοχή, κρατήσεις, καθαριότητα, εστίαση, spa, εκδηλώσεις, πληροφορική, ασφάλεια, μάρκετινγκ, λογιστική και νομικές υπηρεσίες· ● μηχανές κρατήσεων, διαδικτυακές πλατφόρμες, ταξιδιωτικά γραφεία, διοργανωτές ταξιδιών, παρόχους πακέτων πτήσης και διαμονής και διοργανωτές ομάδων ή εκδηλώσεων· ● παρόχους πληρωμών, τράπεζες αποδοχής, δίκτυα καρτών, υπηρεσίες πρόληψης απάτης και χρηματοπιστωτικά ιδρύματα· ● παρόχους τεχνολογίας για φιλοξενία, cloud, κυβερνοασφάλεια, αναλύσεις, χάρτες, επικοινωνίες και email μάρκετινγκ· ● επαγγελματικούς συμβούλους, ασφαλιστές, ελεγκτές και αντισυμβαλλομένους επιχειρηματικής συναλλαγής με κατάλληλη εμπιστευτικότητα· και ● αστυνομία, δικαστήρια, φορολογικές, τουριστικές, υγειονομικές ή άλλες αρμόδιες αρχές όπου απαιτείται ή ζητείται νόμιμα. Δεν πωλούμε προσωπικά δεδομένα. Οι εκτελούντες επεξεργασία επιτρέπεται να χρησιμοποιούν δεδομένα μόνο για τη συμφωνημένη υπηρεσία και οφείλουν να εφαρμόζουν κατάλληλη προστασία. Οι ανεξάρτητοι υπεύθυνοι επεξεργασίας ενεργούν βάσει των δικών τους υποχρεώσεων και ενημερώσεων.

9. Διεθνείς διαβιβάσεις

Ορισμένοι πάροχοι μπορεί να επεξεργάζονται δεδομένα εκτός Ελλάδας ή Ευρωπαϊκού Οικονομικού Χώρου. Όταν ο προορισμός δεν καλύπτεται από απόφαση επάρκειας της ΕΕ, χρησιμοποιούμε εγκεκριμένη εγγύηση όπου απαιτείται, όπως τις Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής, μαζί με συμπληρωματικά μέτρα όπου ενδείκνυται. Μπορείτε να επικοινωνήσετε για πληροφορίες σχετικά με την εφαρμοζόμενη εγγύηση. Εμπορικά ευαίσθητα ή εμπιστευτικά στοιχεία τρίτων μπορεί να διαγράφονται όπου επιτρέπεται.

10. Χρόνοι τήρησης

Τηρούμε προσωπικά δεδομένα μόνο όσο είναι εύλογα αναγκαίο για τον σκοπό συλλογής, συμπεριλαμβανομένων νομικών, λογιστικών, αναφορών, ασφάλειας και αξιώσεων. Ενδεικτικές περίοδοι είναι: Αρχείο Ενδεικτική περίοδος Κράτηση, διαμονή, τιμολόγιο και πληρωμή Για τη νόμιμη φορολογική και λογιστική περίοδο, συνήθως τουλάχιστον 5 έτη, και περισσότερο όπου απαιτεί ο νόμος ή ενεργή αξίωση. Αιτήματα χωρίς κράτηση Έως 24 μήνες μετά την τελευταία ουσιαστική επικοινωνία. Εξυπηρέτηση και παράπονα Συνήθως έως 5 έτη μετά το κλείσιμο, ανάλογα με τη σοβαρότητα και τον κίνδυνο αξίωσης. Μάρκετινγκ και ενημερωτικό δελτίο Έως τη διαγραφή ή ανάκληση. Μπορεί να τηρείται αρχείο εξαίρεσης για να γίνεται σεβαστό το αίτημα. Αρχεία ασφάλειας και τεχνικά αρχεία ιστοτόπου Συνήθως έως 12 μήνες, εκτός αν απαιτούνται για έρευνα, περιστατικό ή νομική αξίωση. Cookies και αναλυτικά δεδομένα Για την περίοδο που εμφανίζεται στο εργαλείο συγκατάθεσης ή στην ενημέρωση του παρόχου. Αρχεία αιτημάτων δικαιωμάτων Για το αίτημα και εύλογη περίοδο μετά, ώστε να αποδεικνύεται η συμμόρφωση. Μπορεί να τηρούμε δεδομένα περισσότερο όταν απαιτείται από νόμο, ρυθμιστική αρχή, δέσμευση λόγω δικαστικής διαφοράς ή εύλογα αναμενόμενη αξίωση. Όταν δεν χρειάζονται πλέον, διαγράφονται, ανωνυμοποιούνται ή απομονώνονται με ασφάλεια.

11. Cookies και παρόμοιες τεχνολογίες

Τα cookies είναι μικρά αρχεία κειμένου που αποθηκεύονται από το πρόγραμμα περιήγησης. Παρόμοιες τεχνολογίες είναι pixels, τοπική αποθήκευση και αναγνωριστικά συσκευής. Τα χρησιμοποιούμε για λειτουργία του ιστοτόπου, απομνημόνευση επιλογών, προστασία φορμών και συνεδριών, κατανόηση απόδοσης και, με την επιλογή σας όπου απαιτείται, αναλύσεις ή μάρκετινγκ. Κατηγορία Σκοπός Επιλογή Απολύτως αναγκαία Βασική λειτουργία, ασφάλεια, εξισορρόπηση φόρτου, μνήμη συγκατάθεσης και κρατήσεις. Χρησιμοποιούνται όπου είναι αναγκαία. Προτιμήσεις και λειτουργικότητα Γλώσσα, χάρτες, πολυμέσα, προσβασιμότητα και απομνημόνευση επιλογών. Χρησιμοποιούνται με συγκατάθεση όπου απαιτείται. Αναλύσεις και απόδοση Μέτρηση κοινού, πλοήγηση και βελτίωση υπηρεσίας. Ενεργοποιούνται μετά από συγκατάθεση όπου απαιτείται. Διαφήμιση και κοινωνικά δίκτυα Μέτρηση καμπανιών, σχετικές προωθήσεις και ενσωματωμένο κοινωνικό περιεχόμενο. Ενεργοποιούνται μετά από συγκατάθεση όπου απαιτείται. Ανάλογα με τις λειτουργίες και τις επιλογές σας, σχετικές υπηρεσίες μπορεί να περιλαμβάνουν Cloudflare, Google Analytics, Google Maps, Mailchimp, υπηρεσίες κοινωνικών δικτύων, τη μηχανή κρατήσεων και τον πάροχο πτήσης και διαμονής. Οι πάροχοι μπορεί να θέτουν δικά τους cookies ή να επεξεργάζονται στοιχεία συσκευής και χρήσης βάσει των ενημερώσεών τους.

ΔΙΑΧΕΊΡΙΣΗ ΕΠΙΛΟΓΏΝ

Χρησιμοποιήστε το εργαλείο cookies του ιστοτόπου για αποδοχή, απόρριψη ή αλλαγή μη αναγκαίων κατηγοριών. Μπορείτε επίσης να διαγράψετε ή να αποκλείσετε cookies στο πρόγραμμα περιήγησης. Η ανάκληση συγκατάθεσης είναι εξίσου εύκολη με την παροχή και δεν επηρεάζει προηγούμενη νόμιμη επεξεργασία.

ΑΝΑΛΥΤΙΚΈΣ ΠΛΗΡΟΦΟΡΊΕΣ COOKIES

Στο εργαλείο συγκατάθεσης πρέπει να εμφανίζεται ενημερωμένος κατάλογος cookies με ονομασίες, παρόχους και διάρκειες.

12. Μάρκετινγκ

Μπορεί να αποστέλλουμε νέα και προσφορές αν έχετε συναινέσει ή όπου το επιτρέπει η νομοθεσία ηλεκτρονικού μάρκετινγκ. Μπορείτε να διαγραφείτε από τον σύνδεσμο του μηνύματος ή να επικοινωνήσετε μαζί μας. Μπορεί να τηρούμε ελάχιστο αρχείο εξαίρεσης ώστε να μην αποστέλλεται περαιτέρω άμεσο μάρκετινγκ. Μπορεί να χρησιμοποιούμε περιορισμένα στοιχεία αλληλεπίδρασης για την κατανόηση της απόδοσης καμπανιών. Τεχνολογία διαφήμισης ή κοινωνικών δικτύων που δεν είναι απολύτως αναγκαία ενεργοποιείται μόνο σύμφωνα με τις ισχύουσες απαιτήσεις συγκατάθεσης.

13. Ασφάλεια

Εφαρμόζουμε οργανωτικά και τεχνικά μέτρα για προστασία από τυχαία ή παράνομη απώλεια, αλλοίωση, γνωστοποίηση ή πρόσβαση. Τα μέτρα μπορεί να περιλαμβάνουν κρυπτογραφημένη μετάδοση, ελέγχους πρόσβασης, αυθεντικοποίηση, firewalls, παρακολούθηση κακόβουλου λογισμικού, αντίγραφα ασφαλείας, έλεγχο προμηθευτών, υποχρεώσεις εμπιστευτικότητας και διαδικασίες περιστατικών. Καμία μέθοδος δεν είναι απολύτως ασφαλής. Χρησιμοποιείτε αξιόπιστες συσκευές, προστατεύετε στοιχεία επιβεβαίωσης και κωδικούς και επικοινωνείτε άμεσα αν υποπτεύεστε κατάχρηση. Μην αποστέλλετε πλήρη στοιχεία κάρτας με απλό email.

14. Τα δικαιώματά σας

Με την επιφύλαξη του ΓΚΠΔ και των νόμιμων περιορισμών, μπορεί να έχετε δικαίωμα να: ● λάβετε ενημέρωση και πρόσβαση σε αντίγραφο των προσωπικών σας δεδομένων· ● διορθώσετε ανακριβή και συμπληρώσετε ελλιπή δεδομένα· ● ζητήσετε διαγραφή σε επιλέξιμες περιπτώσεις· ● περιορίσετε την επεξεργασία σε επιλέξιμες περιπτώσεις· ● λάβετε δεδομένα που δώσατε σε δομημένο, κοινώς χρησιμοποιούμενο και μηχανικά αναγνώσιμο μορφότυπο και να τα διαβιβάσετε σε άλλον υπεύθυνο όπου εφαρμόζεται φορητότητα· ● αντιταχθείτε σε επεξεργασία βάσει έννομου συμφέροντος, συμπεριλαμβανομένης κατάρτισης προφίλ, και οποτεδήποτε σε άμεσο μάρκετινγκ· ● ανακαλέσετε συγκατάθεση οποτεδήποτε, χωρίς να επηρεάζεται προηγούμενη νόμιμη επεξεργασία· και ● υποβάλετε καταγγελία σε εποπτική αρχή και να ζητήσετε δικαστική προστασία. Για άσκηση δικαιώματος, επικοινωνήστε στο info@manthosmountain.com και περιγράψτε το αίτημα. Μπορεί να ζητήσουμε αναλογικές πληροφορίες για επαλήθευση ταυτότητας. Απαντούμε συνήθως εντός ενός μήνα. Ο ΓΚΠΔ επιτρέπει παράταση έως δύο επιπλέον μήνες για σύνθετα ή πολυάριθμα αιτήματα, με ενημέρωση και αιτιολογία. Τα δικαιώματα δεν είναι απόλυτα. Μπορεί να τηρήσουμε ή να μην αποκαλύψουμε περιορισμένες πληροφορίες όταν απαιτείται για συμμόρφωση με νόμο, προστασία δικαιωμάτων άλλου, νομικό απόρρητο ή θεμελίωση, άσκηση ή υποστήριξη αξίωσης. Θα εξηγούμε κάθε νόμιμο περιορισμό.

15. Καταγγελία στην ΑΠΔΠΧ

Επικοινωνήστε πρώτα μαζί μας ώστε να προσπαθήσουμε να επιλύσουμε το ζήτημα. Μπορείτε επίσης να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, την εποπτική αρχή στην Ελλάδα: ● Ιστότοπος: https://www.dpa.gr ● Διεύθυνση: Λεωφόρος Κηφισίας 1-3, 115 23 Αθήνα, Ελλάδα ● Τηλέφωνο: +30 210 6475600 ● Γενικό email: contact@dpa.gr ● Email αγγλικής καταγγελίας για επιλέξιμα πρόσωπα που δεν μπορούν να χρησιμοποιήσουν την ελληνική πύλη: complaints@dpa.gr

ΆΛΛΕΣ ΕΠΟΠΤΙΚΈΣ ΑΡΧΈΣ

Όπου εφαρμόζεται, μπορείτε αντί αυτού να απευθυνθείτε στην εποπτική αρχή της χώρας ΕΕ ή ΕΟΧ της συνήθους διαμονής ή εργασίας σας.

16. Παιδιά

Ο ιστότοπος και οι υπηρεσίες κράτησης απευθύνονται σε ενηλίκους. Δεδομένα παιδιών μπορεί να υποβάλλονται από γονέα, κηδεμόνα, κύριο επισκέπτη ή διοργανωτή για οικογενειακή διαμονή, ομάδα, εκδήλωση ή νομική απαίτηση. Παρέχετε μόνο τα αναγκαία. Δεν κατευθύνουμε εν γνώσει μας email μάρκετινγκ σε παιδιά.

17. Αυτοματοποιημένες αποφάσεις

Δεν λαμβάνουμε επί του παρόντος αποφάσεις με έννομα ή παρόμοια σημαντικά αποτελέσματα που βασίζονται αποκλειστικά σε αυτοματοποιημένη επεξεργασία. Συστήματα κρατήσεων, απάτης, τιμολόγησης ή μάρκετινγκ μπορεί να χρησιμοποιούν αυτοματοποιημένους κανόνες για υποστήριξη προσωπικού ή παροχή περιεχομένου. Αν αυτό αλλάξει, θα παρέχουμε τις πληροφορίες και εγγυήσεις που απαιτεί ο νόμος.

18. Σύνδεσμοι τρίτων και κοινωνικά δίκτυα

Ο ιστότοπος μπορεί να συνδέεται με κρατήσεις, ταξίδια, χάρτες, κοινωνικά δίκτυα, αξιολογήσεις, δραστηριότητες και άλλες εξωτερικές υπηρεσίες. Όταν ακολουθείτε σύνδεσμο ή αλληλεπιδράτε με ενσωματωμένο περιεχόμενο, ο τρίτος μπορεί να συλλέγει δεδομένα ανεξάρτητα. Ελέγξτε τις πληροφορίες ιδιωτικότητας και cookies πριν παρέχετε δεδομένα.

19. Αλλαγές στην πολιτική

Μπορεί να ενημερώνουμε την πολιτική για αλλαγές υπηρεσιών, τεχνολογίας, παρόχων ή νομοθεσίας. Η τρέχουσα έκδοση και ημερομηνία ισχύος αναρτώνται στον ιστότοπο. Αν αλλαγή επηρεάζει ουσιωδώς επεξεργασία βάσει συγκατάθεσης ή απαιτεί πρόσθετη ενημέρωση, θα λάβουμε τα μέτρα που απαιτεί ο νόμος.

ΕΠΙΚΟΙΝΩΝΙΑ ΓΙΑ ΙΔΙΩΤΙΚΟΤΗΤΑ

info@manthosmountain.com | +30 24280 96402 | https://manthosmountain.com