Privacy Policy
ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ
Guests, website visitors, enquiries and marketing contacts
Επισκέπτες, χρήστες ιστοτόπου, αιτήματα και επικοινωνίες μάρκετινγκ
Version 2.0 | Effective 26 August 2026
Bilingual edition: English / Ελληνικά
In case of discrepancy, the Greek version prevails.
TOURISTIKES ENTERPRISES MANTHOS S.A.
Chania Pelion, Thessaly, Greece
Privacy at a glance
Operator TOURISTIKES ENTERPRISES MANTHOS S.A.
Trading name Manthos Mountain Resort & Spa
Registered details VAT 099962110 | MITE 1163752
Location Chania Pelion, Thessaly, Greece, 370 11
Contact info@manthosmountain.com | +30 24280 96402
Website https://manthosmountain.com
YOUR CHOICES
You can ask for access, correction, deletion, restriction or portability of eligible data, object to certain processing,
and withdraw consent at any time. Marketing emails include an unsubscribe option. Privacy requests can be sent to
info@manthosmountain.com.
1. Who is responsible for your data
TOURISTIKES ENTERPRISES MANTHOS S.A., VAT 099962110, trading as Manthos Mountain Resort & Spa,
is the data controller for the processing described in this policy. The operator is established in Greece at Chania
Pelion, Thessaly, Greece, 370 11.
This policy is designed to reflect the EU General Data Protection Regulation (GDPR), Greek Law 4624/2019 and
Greek Law 3471/2006 on privacy in electronic communications, together with other applicable requirements.
Some booking channels, travel providers, payment services and other partners act as independent controllers for
their own processing. Their privacy notices apply in addition to this policy.
2. Scope
This policy applies to personal data collected through manthosmountain.com, direct email and telephone
communication, booking and enquiry forms, the hotel's reservation and guest-service processes, on-site services,
social media interaction, newsletters, group and event arrangements, and related digital services.
It does not replace the privacy notices of a travel agent, online travel agency, package organiser, airline, payment
provider, external activity provider or linked website. Where a separate on-site notice applies to a specific activity,
such as CCTV or employee processing, that notice should be read with this policy.
3. Personal data we collect
Depending on your relationship with us, we may collect:
● identity data, including name, title, date of birth, nationality and identity-document details where required;
● contact data, including postal address, email address, telephone number, country and communication
preferences;
● reservation and stay data, including dates, room, occupancy, guest names, rate, requests, preferences,
loyalty or corporate details and booking history;
● transaction data, including charges, payment status, partial card information or payment tokens, refunds,
invoices and billing details;
● guest-service data, including restaurant, spa, event, activity, complaint, lost-property and customer-service
records;
● technical and usage data, including IP address, device, browser, operating system, referring source, date
and time, viewed pages, navigation, approximate location, cookie identifiers and security logs;
● marketing data, including newsletter status, interests, campaign interaction and consent records;
● content you provide, including messages, reviews, survey responses, photographs or social-media
interaction; and
● limited sensitive data you choose to provide, such as accessibility, allergy, dietary or health information
needed to arrange a safe and suitable service.
We do not intentionally collect full payment card details through our own website servers. Online payment
providers handle card information under their security standards. We receive transaction status, masked details or
tokens where needed to administer payment.
4. How we collect data
We collect data directly from you, from a lead guest or event organiser acting for you, automatically through
website and security technology, and from third parties involved in your booking or stay. These may include travel
agents, online travel agencies, tour operators, payment providers, package providers, corporate clients, event
organisers, social networks and public authorities.
If you give us data about another person, you must be authorised to do so and should make this policy available to
them.
5. Purposes and legal bases
We use personal data only where we have a lawful basis. The principal purposes and bases are:
Purpose Typical data Legal basis
Enquiries and reservations Identity, contact, booking, preference
and payment-status data.
Steps at your request and performance of a
contract.
Accommodation and guest
services
Stay, service, request, complaint and
incident data.
Performance of a contract; legitimate
interests in service and operations.
Payment, accounting and
tax
Transaction, invoice, identity and
booking data.
Performance of a contract; legal obligation;
legitimate interests in debt and fraud
prevention.
Safety, security and misuse
prevention
Identity, access, technical, incident
and relevant guest data.
Legitimate interests; legal obligation;
protection of vital interests where necessary.
Service improvement and
analytics
Usage, feedback, booking-pattern and
aggregated data.
Legitimate interests; consent where non-essential cookies or similar technology are
used.
Direct marketing Contact, preference, consent and
campaign interaction data.
Consent, or legitimate interests where
electronic-marketing law permits.
Legal claims and
compliance
Relevant reservation,
communication, transaction and
incident data.
Legal obligation; legitimate interests in
establishing, exercising or defending claims.
Sensitive guest needs
Health, allergy, dietary or
accessibility information you choose
to provide.
Explicit consent, or another Article 9 GDPR
condition where applicable.
Where we rely on legitimate interests, we balance the business need against your rights and reasonable expectations.
You may request more information about that assessment.
6. When data is required
Some data is required to enter into or perform a booking, process payment, identify guests, issue an invoice, comply
with accommodation or tax rules, or keep people and property safe. If required data is not provided, we may be
unable to confirm or fulfil a reservation or service.
Marketing participation and most preference information are optional. You can withdraw marketing consent without
affecting your reservation or stay.
7. Sensitive data and guest requests
Please provide only the health, dietary, allergy or accessibility information reasonably necessary for your request.
We use it to make suitable arrangements, protect health and safety and deliver the requested service. Access is
limited to staff or providers who need the information.
Where processing relies on explicit consent, you may withdraw that consent. Withdrawal does not affect processing
already carried out and may limit our ability to fulfil the related request.
8. Sharing personal data
We may share relevant data with:
● hotel employees, authorised contractors and companies supporting reception, reservations, housekeeping,
food and beverage, spa, events, IT, security, marketing, accounting and legal services;
● booking engines, online travel agencies, travel agents, tour operators, airline package providers and event
or group organisers;
● payment processors, acquiring banks, card networks, fraud-prevention services and financial institutions;
● technology providers, including hosting, cloud, cybersecurity, analytics, map, communication and email-marketing services;
● professional advisers, insurers, auditors and counterparties to a business transaction, under appropriate
confidentiality; and
● police, courts, tax, tourism, health or other competent authorities where required or lawfully requested.
We do not sell personal data. Service providers are permitted to use data only for the agreed service and must apply
appropriate protection. Independent controllers use data under their own legal obligations and privacy notices.
9. International transfers
Some service providers may process data outside Greece or the European Economic Area. Where the destination
does not benefit from an EU adequacy decision, we use an approved safeguard where required, such as the
European Commission's Standard Contractual Clauses, together with supplementary measures where appropriate.
You may contact us for information about the relevant transfer safeguard. Commercially sensitive or third-party
confidential details may be redacted where permitted.
10. Retention
We keep personal data only as long as reasonably necessary for the purpose collected, including legal, accounting,
reporting, security and claims requirements. Typical guide periods are:
Record Typical period
Reservation, stay, invoice and payment
records
For the statutory tax and accounting period, generally at least 5 years, and
longer where law or an active claim requires.
Enquiries not resulting in a booking Up to 24 months after the last meaningful contact.
Guest-service and complaint records Usually up to 5 years after closure, depending on seriousness and claim
risk.
Marketing and newsletter records Until you unsubscribe or withdraw consent; suppression records may be
retained to honour the request.
Website security and technical logs Usually up to 12 months, unless needed for an investigation, incident or
legal claim.
Cookie and analytics data For the period shown in the consent tool or relevant provider information.
Record Typical period
Rights-request records For the request and a reasonable period afterwards to demonstrate
compliance.
We may retain data longer where required by law, a regulator, litigation hold or a reasonably anticipated dispute.
When data is no longer needed, it is deleted, anonymised or securely isolated.
11. Cookies and similar technology
Cookies are small text files stored by a browser. Similar technologies include pixels, local storage and device
identifiers. We use them to operate the site, remember choices, protect forms and sessions, understand performance
and, with your choice where required, support analytics or marketing.
Category Purpose Choice
Strictly necessary
Core site, security, load balancing,
consent memory and booking
functionality.
Used where necessary; disabling in the
browser may break the site.
Preferences and
functionality
Language, map, media, accessibility and
remembered choices. Used with consent where required.
Analytics and performance Audience measurement, navigation and
service improvement. Activated after consent where required.
Advertising and social
media
Campaign measurement, relevant
promotion and embedded social content. Activated after consent where required.
Depending on the features used and your choices, relevant services may include Cloudflare, Google Analytics,
Google Maps, Mailchimp, social-media services, the hotel's booking engine and flight-and-hotel provider. These
providers may set their own cookies or process device and usage data under their notices.
MANAGING YOUR CHOICES
Use the website's cookie controls to accept, refuse or change non-essential categories. You can also clear or block
cookies in your browser. Withdrawing consent is as easy as giving it and does not affect prior lawful processing.
COOKIE-LEVEL DETAILS
A current cookie-level inventory, including names, providers and durations, should be displayed in the website
consent tool.
12. Marketing
We may send news and offers if you consent or where permitted by applicable electronic-marketing law. You can
unsubscribe through the message link or contact us. We may retain a minimal suppression record so that we do not
send further direct marketing to that address.
We may use limited interaction data to understand campaign performance. Advertising or social-media technology
that is not strictly necessary is activated only in accordance with applicable consent requirements.
13. Security
We use organisational and technical measures designed to protect personal data against accidental or unlawful loss,
alteration, disclosure or access. Measures may include encrypted transmission, access controls, authentication,
firewalls, malware monitoring, backups, supplier review, confidentiality duties and incident procedures.
No method is completely secure. Please use trusted devices, protect confirmation details and passwords, and contact
us promptly if you suspect misuse. Do not send full card details by ordinary email.
14. Your rights
Subject to the GDPR and applicable limitations, you may have the right to:
● receive information and access a copy of your personal data;
● correct inaccurate data and complete incomplete data;
● request deletion in eligible circumstances;
● restrict processing in eligible circumstances;
● receive data you provided in a structured, commonly used and machine-readable format and transmit it to
another controller where portability applies;
● object to processing based on legitimate interests, including profiling, and object at any time to direct
marketing;
● withdraw consent at any time, without affecting earlier lawful processing; and
● lodge a complaint with a supervisory authority and seek a judicial remedy.
To exercise a right, contact info@manthosmountain.com and describe the request. We may request proportionate
information to verify identity. We normally respond within one month; the GDPR allows an extension of up to two
further months for complex or numerous requests, with notice and reasons.
Rights are not absolute. We may retain or withhold limited information where necessary to comply with law, protect
another person's rights, maintain legal privilege, or establish, exercise or defend a claim. We will explain any lawful
limitation.
15. Complaints to the Hellenic DPA
Please contact us first so we can try to resolve the concern. You may also complain to the Hellenic Data Protection
Authority, the supervisory authority in Greece:
● Website: https://www.dpa.gr
● Address: 1-3 Kifissias Avenue, 115 23 Athens, Greece
● Telephone: +30 210 6475600
● General email: contact@dpa.gr
● English complaint email for eligible persons unable to use the Greek portal: complaints@dpa.gr
OTHER SUPERVISORY AUTHORITIES
You may instead contact the supervisory authority in the EU or EEA country of your habitual residence or place of
work where applicable.
16. Children
Our website and booking services are directed to adults. Data about children may be processed when supplied by a
parent, guardian, lead guest or organiser for a family stay, group, event or legal requirement. Please provide only
what is necessary. We do not knowingly direct email marketing to children.
17. Automated decisions
We do not currently make decisions that produce legal or similarly significant effects based solely on automated
processing. Booking, fraud, pricing or marketing systems may use automated rules to support staff or deliver
content. If this changes, we will provide the information and safeguards required by law.
18. Third-party links and social media
The website may link to booking, travel, mapping, social-media, review, activity and other external services. When
you follow a link or interact with embedded content, the third party may collect data independently. Review its
privacy and cookie information before providing data.
19. Changes to this policy
We may update this policy to reflect changes in services, technology, providers or law. The current version and
effective date will be posted on the website. If a change materially affects processing based on consent or requires
further notice, we will take the steps required by law.
PRIVACY CONTACT
info@manthosmountain.com | +30 24280 96402 | https://manthosmountain.com
ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ
ΕΛΛΗΝΙΚΗ ΕΚΔΟΣΗ
Επισκέπτες, χρήστες ιστοτόπου, αιτήματα και επικοινωνίες μάρκετινγκ
Η ελληνική έκδοση υπερισχύει σε περίπτωση απόκλισης.
Η ιδιωτικότητά σας με μια ματιά
Εταιρεία ΤΟΥΡΙΣΤΙΚΕΣ ΕΠΙΧΕΙΡΗΣΕΙΣ ΜΑΝΘΟΣ Α.Ε.
Διακριτικός τίτλος Manthos Mountain Resort & Spa
Στοιχεία μητρώου ΑΦΜ 099962110 | ΜΗΤΕ 1163752
Έδρα / τοποθεσία Χάνια Πηλίου, Θεσσαλία, Ελλάδα, 370 11
Επικοινωνία info@manthosmountain.com | +30 24280 96402
Ιστότοπος https://manthosmountain.com
ΟΙ ΕΠΙΛΟΓΕΣ ΣΑΣ
Μπορείτε να ζητήσετε πρόσβαση, διόρθωση, διαγραφή, περιορισμό ή φορητότητα επιλέξιμων δεδομένων, να
αντιταχθείτε σε ορισμένη επεξεργασία και να ανακαλέσετε τη συγκατάθεσή σας οποτεδήποτε. Τα μηνύματα
μάρκετινγκ περιλαμβάνουν δυνατότητα διαγραφής. Αιτήματα ιδιωτικότητας αποστέλλονται στο
info@manthosmountain.com.
1. Ποιος είναι υπεύθυνος για τα δεδομένα σας
Η ΤΟΥΡΙΣΤΙΚΕΣ ΕΠΙΧΕΙΡΗΣΕΙΣ ΜΑΝΘΟΣ Α.Ε., ΑΦΜ 099962110, με διακριτικό τίτλο Manthos Mountain
Resort & Spa, είναι ο υπεύθυνος επεξεργασίας για τις πράξεις που περιγράφονται στην παρούσα πολιτική. Η
εταιρεία είναι εγκατεστημένη στα Χάνια Πηλίου, Θεσσαλία, Ελλάδα, 370 11.
Η πολιτική αποτυπώνει τον Γενικό Κανονισμό Προστασίας Δεδομένων της ΕΕ (ΓΚΠΔ), τον Ν. 4624/2019 και τον
Ν. 3471/2006 για την ιδιωτικότητα στις ηλεκτρονικές επικοινωνίες, μαζί με άλλες εφαρμοστέες απαιτήσεις.
Ορισμένα κανάλια κρατήσεων, ταξιδιωτικοί πάροχοι, υπηρεσίες πληρωμών και συνεργάτες ενεργούν ως
ανεξάρτητοι υπεύθυνοι επεξεργασίας. Για τη δική τους επεξεργασία ισχύουν και οι δικές τους ενημερώσεις
απορρήτου.
2. Πεδίο εφαρμογής
Η πολιτική εφαρμόζεται σε δεδομένα που συλλέγονται μέσω του manthosmountain.com, απευθείας email και
τηλεφωνικής επικοινωνίας, εντύπων κράτησης και αιτημάτων, διαδικασιών κρατήσεων και εξυπηρέτησης,
υπηρεσιών εντός του ξενοδοχείου, κοινωνικών δικτύων, ενημερωτικών δελτίων, ομαδικών και εκδηλωσιακών
ρυθμίσεων και συναφών ψηφιακών υπηρεσιών.
Δεν αντικαθιστά την πολιτική ταξιδιωτικού γραφείου, διαδικτυακής πλατφόρμας, διοργανωτή πακέτου,
αεροπορικής εταιρείας, παρόχου πληρωμών, εξωτερικού παρόχου δραστηριότητας ή συνδεδεμένου ιστοτόπου.
Όπου εφαρμόζεται ειδική ενημέρωση για συγκεκριμένη δραστηριότητα εντός του ξενοδοχείου, όπως σύστημα
βιντεοεπιτήρησης ή επεξεργασία εργαζομένων, αυτή διαβάζεται μαζί με την παρούσα πολιτική.
3. Προσωπικά δεδομένα που συλλέγουμε
Ανάλογα με τη σχέση σας μαζί μας, μπορεί να συλλέγουμε:
● στοιχεία ταυτότητας, όπως ονοματεπώνυμο, τίτλος, ημερομηνία γέννησης, εθνικότητα και στοιχεία
εγγράφου ταυτοποίησης όπου απαιτείται·
● στοιχεία επικοινωνίας, όπως ταχυδρομική διεύθυνση, email, τηλέφωνο, χώρα και προτιμήσεις
επικοινωνίας·
● στοιχεία κράτησης και διαμονής, όπως ημερομηνίες, δωμάτιο, πληρότητα, ονόματα επισκεπτών, τιμή,
αιτήματα, προτιμήσεις, εταιρικά στοιχεία και ιστορικό κρατήσεων·
● στοιχεία συναλλαγών, όπως χρεώσεις, κατάσταση πληρωμής, μερικά στοιχεία κάρτας ή διακριτικά
πληρωμής, επιστροφές, τιμολόγια και στοιχεία χρέωσης·
● στοιχεία υπηρεσιών επισκέπτη, όπως εστιατόριο, spa, εκδήλωση, δραστηριότητα, παράπονο, απολεσθέντα
και εξυπηρέτηση·
● τεχνικά στοιχεία και στοιχεία χρήσης, όπως διεύθυνση IP, συσκευή, πρόγραμμα περιήγησης, λειτουργικό
σύστημα, πηγή παραπομπής, ημερομηνία και ώρα, προβολές σελίδων, πλοήγηση, κατά προσέγγιση
τοποθεσία, αναγνωριστικά cookies και αρχεία ασφάλειας·
● στοιχεία μάρκετινγκ, όπως κατάσταση εγγραφής, ενδιαφέροντα, αλληλεπίδραση με καμπάνιες και
αποδεικτικά συγκατάθεσης·
● περιεχόμενο που παρέχετε, όπως μηνύματα, αξιολογήσεις, απαντήσεις ερευνών, φωτογραφίες ή
αλληλεπίδραση σε κοινωνικά δίκτυα· και
● περιορισμένα ευαίσθητα δεδομένα που επιλέγετε να παρέχετε, όπως πληροφορίες προσβασιμότητας,
αλλεργιών, διατροφής ή υγείας για ασφαλή και κατάλληλη υπηρεσία.
Δεν επιδιώκουμε να συλλέγουμε πλήρη στοιχεία κάρτας μέσω των διακομιστών του ιστοτόπου μας. Οι πάροχοι
ηλεκτρονικών πληρωμών διαχειρίζονται τα στοιχεία κάρτας σύμφωνα με τα δικά τους πρότυπα ασφάλειας.
Λαμβάνουμε κατάσταση συναλλαγής, καλυμμένα στοιχεία ή διακριτικά όπου χρειάζεται.
4. Πώς συλλέγουμε δεδομένα
Συλλέγουμε δεδομένα απευθείας από εσάς, από κύριο επισκέπτη ή διοργανωτή που ενεργεί για λογαριασμό σας,
αυτόματα μέσω τεχνολογιών ιστοτόπου και ασφάλειας και από τρίτους που συμμετέχουν στην κράτηση ή διαμονή.
Αυτοί μπορεί να περιλαμβάνουν ταξιδιωτικά γραφεία, πλατφόρμες, διοργανωτές ταξιδιών, παρόχους πληρωμών και
πακέτων, εταιρικούς πελάτες, διοργανωτές εκδηλώσεων, κοινωνικά δίκτυα και δημόσιες αρχές.
Αν μας παρέχετε δεδομένα άλλου προσώπου, πρέπει να είστε εξουσιοδοτημένοι και να του γνωστοποιήσετε την
παρούσα πολιτική.
5. Σκοποί και νομικές βάσεις
Χρησιμοποιούμε προσωπικά δεδομένα μόνο όταν υπάρχει νόμιμη βάση. Οι βασικοί σκοποί και βάσεις είναι:
Σκοπός Τυπικά δεδομένα Νομική βάση
Αιτήματα και κρατήσεις
Ταυτότητα, επικοινωνία, κράτηση,
προτιμήσεις και κατάσταση
πληρωμής.
Μέτρα κατόπιν αιτήματός σας και εκτέλεση
σύμβασης.
Διαμονή και υπηρεσίες Διαμονή, υπηρεσίες, αιτήματα,
παράπονα και περιστατικά.
Εκτέλεση σύμβασης και έννομο συμφέρον
για λειτουργία και εξυπηρέτηση.
Πληρωμές, λογιστική και
φόροι
Συναλλαγές, τιμολόγια, ταυτότητα
και κράτηση.
Εκτέλεση σύμβασης, νομική υποχρέωση και
έννομο συμφέρον για οφειλές και απάτη.
Ασφάλεια και αποτροπή
κατάχρησης
Ταυτότητα, πρόσβαση, τεχνικά
στοιχεία, περιστατικά και συναφή
δεδομένα επισκέπτη.
Έννομο συμφέρον, νομική υποχρέωση και
προστασία ζωτικών συμφερόντων όπου
απαιτείται.
Βελτίωση υπηρεσιών και
αναλύσεις
Χρήση, σχόλια, πρότυπα κρατήσεων
και συγκεντρωτικά δεδομένα.
Έννομο συμφέρον και συγκατάθεση για μη
αναγκαία cookies ή παρόμοια τεχνολογία.
Άμεσο μάρκετινγκ
Επικοινωνία, προτιμήσεις,
συγκατάθεση και αλληλεπίδραση με
καμπάνιες.
Συγκατάθεση ή έννομο συμφέρον όπου το
επιτρέπει η νομοθεσία ηλεκτρονικών
επικοινωνιών.
Νομικές αξιώσεις και
συμμόρφωση
Συναφή στοιχεία κράτησης,
επικοινωνίας, συναλλαγής και
περιστατικού.
Νομική υποχρέωση και έννομο συμφέρον για
θεμελίωση, άσκηση ή υποστήριξη αξιώσεων.
Ευαίσθητες ανάγκες
επισκέπτη
Υγεία, αλλεργία, διατροφή ή
προσβασιμότητα που επιλέγετε να
γνωστοποιήσετε.
Ρητή συγκατάθεση ή άλλη προϋπόθεση του
άρθρου 9 ΓΚΠΔ όπου εφαρμόζεται.
Όταν βασιζόμαστε σε έννομο συμφέρον, σταθμίζουμε την επιχειρηματική ανάγκη με τα δικαιώματα και τις εύλογες
προσδοκίες σας. Μπορείτε να ζητήσετε περισσότερες πληροφορίες για τη στάθμιση.
6. Πότε τα δεδομένα είναι αναγκαία
Ορισμένα δεδομένα απαιτούνται για σύναψη ή εκτέλεση κράτησης, πληρωμή, ταυτοποίηση επισκεπτών, έκδοση
τιμολογίου, συμμόρφωση με κανόνες καταλύματος ή φορολογίας και προστασία προσώπων και περιουσίας. Αν δεν
δοθούν, μπορεί να μην είναι δυνατή η επιβεβαίωση ή παροχή της κράτησης ή υπηρεσίας.
Η συμμετοχή σε μάρκετινγκ και οι περισσότερες πληροφορίες προτιμήσεων είναι προαιρετικές. Μπορείτε να
ανακαλέσετε συγκατάθεση μάρκετινγκ χωρίς να επηρεαστεί η κράτηση ή διαμονή.
7. Ευαίσθητα δεδομένα και αιτήματα επισκεπτών
Παρέχετε μόνο τις πληροφορίες υγείας, διατροφής, αλλεργιών ή προσβασιμότητας που είναι εύλογα αναγκαίες. Τις
χρησιμοποιούμε για κατάλληλες ρυθμίσεις, υγεία και ασφάλεια και παροχή της ζητηθείσας υπηρεσίας. Η πρόσβαση
περιορίζεται σε προσωπικό ή παρόχους που χρειάζονται τις πληροφορίες.
Όταν η επεξεργασία βασίζεται σε ρητή συγκατάθεση, μπορείτε να την ανακαλέσετε. Η ανάκληση δεν επηρεάζει
επεξεργασία που έγινε ήδη νόμιμα και μπορεί να περιορίσει τη δυνατότητα εκπλήρωσης του σχετικού αιτήματος.
8. Κοινοποίηση προσωπικών δεδομένων
Μπορεί να κοινοποιούμε σχετικά δεδομένα σε:
● εργαζομένους, εξουσιοδοτημένους συνεργάτες και εταιρείες που υποστηρίζουν υποδοχή, κρατήσεις,
καθαριότητα, εστίαση, spa, εκδηλώσεις, πληροφορική, ασφάλεια, μάρκετινγκ, λογιστική και νομικές
υπηρεσίες·
● μηχανές κρατήσεων, διαδικτυακές πλατφόρμες, ταξιδιωτικά γραφεία, διοργανωτές ταξιδιών, παρόχους
πακέτων πτήσης και διαμονής και διοργανωτές ομάδων ή εκδηλώσεων·
● παρόχους πληρωμών, τράπεζες αποδοχής, δίκτυα καρτών, υπηρεσίες πρόληψης απάτης και
χρηματοπιστωτικά ιδρύματα·
● παρόχους τεχνολογίας για φιλοξενία, cloud, κυβερνοασφάλεια, αναλύσεις, χάρτες, επικοινωνίες και email
μάρκετινγκ·
● επαγγελματικούς συμβούλους, ασφαλιστές, ελεγκτές και αντισυμβαλλομένους επιχειρηματικής
συναλλαγής με κατάλληλη εμπιστευτικότητα· και
● αστυνομία, δικαστήρια, φορολογικές, τουριστικές, υγειονομικές ή άλλες αρμόδιες αρχές όπου απαιτείται ή
ζητείται νόμιμα.
Δεν πωλούμε προσωπικά δεδομένα. Οι εκτελούντες επεξεργασία επιτρέπεται να χρησιμοποιούν δεδομένα μόνο για
τη συμφωνημένη υπηρεσία και οφείλουν να εφαρμόζουν κατάλληλη προστασία. Οι ανεξάρτητοι υπεύθυνοι
επεξεργασίας ενεργούν βάσει των δικών τους υποχρεώσεων και ενημερώσεων.
9. Διεθνείς διαβιβάσεις
Ορισμένοι πάροχοι μπορεί να επεξεργάζονται δεδομένα εκτός Ελλάδας ή Ευρωπαϊκού Οικονομικού Χώρου. Όταν ο
προορισμός δεν καλύπτεται από απόφαση επάρκειας της ΕΕ, χρησιμοποιούμε εγκεκριμένη εγγύηση όπου
απαιτείται, όπως τις Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής, μαζί με συμπληρωματικά
μέτρα όπου ενδείκνυται.
Μπορείτε να επικοινωνήσετε για πληροφορίες σχετικά με την εφαρμοζόμενη εγγύηση. Εμπορικά ευαίσθητα ή
εμπιστευτικά στοιχεία τρίτων μπορεί να διαγράφονται όπου επιτρέπεται.
10. Χρόνοι τήρησης
Τηρούμε προσωπικά δεδομένα μόνο όσο είναι εύλογα αναγκαίο για τον σκοπό συλλογής, συμπεριλαμβανομένων
νομικών, λογιστικών, αναφορών, ασφάλειας και αξιώσεων. Ενδεικτικές περίοδοι είναι:
Αρχείο Ενδεικτική περίοδος
Κράτηση, διαμονή, τιμολόγιο και
πληρωμή
Για τη νόμιμη φορολογική και λογιστική περίοδο, συνήθως τουλάχιστον 5
έτη, και περισσότερο όπου απαιτεί ο νόμος ή ενεργή αξίωση.
Αιτήματα χωρίς κράτηση Έως 24 μήνες μετά την τελευταία ουσιαστική επικοινωνία.
Εξυπηρέτηση και παράπονα Συνήθως έως 5 έτη μετά το κλείσιμο, ανάλογα με τη σοβαρότητα και τον
κίνδυνο αξίωσης.
Μάρκετινγκ και ενημερωτικό δελτίο Έως τη διαγραφή ή ανάκληση. Μπορεί να τηρείται αρχείο εξαίρεσης για να
γίνεται σεβαστό το αίτημα.
Αρχεία ασφάλειας και τεχνικά αρχεία
ιστοτόπου
Συνήθως έως 12 μήνες, εκτός αν απαιτούνται για έρευνα, περιστατικό ή
νομική αξίωση.
Cookies και αναλυτικά δεδομένα Για την περίοδο που εμφανίζεται στο εργαλείο συγκατάθεσης ή στην
ενημέρωση του παρόχου.
Αρχεία αιτημάτων δικαιωμάτων Για το αίτημα και εύλογη περίοδο μετά, ώστε να αποδεικνύεται η
συμμόρφωση.
Μπορεί να τηρούμε δεδομένα περισσότερο όταν απαιτείται από νόμο, ρυθμιστική αρχή, δέσμευση λόγω δικαστικής
διαφοράς ή εύλογα αναμενόμενη αξίωση. Όταν δεν χρειάζονται πλέον, διαγράφονται, ανωνυμοποιούνται ή
απομονώνονται με ασφάλεια.
11. Cookies και παρόμοιες τεχνολογίες
Τα cookies είναι μικρά αρχεία κειμένου που αποθηκεύονται από το πρόγραμμα περιήγησης. Παρόμοιες τεχνολογίες
είναι pixels, τοπική αποθήκευση και αναγνωριστικά συσκευής. Τα χρησιμοποιούμε για λειτουργία του ιστοτόπου,
απομνημόνευση επιλογών, προστασία φορμών και συνεδριών, κατανόηση απόδοσης και, με την επιλογή σας όπου
απαιτείται, αναλύσεις ή μάρκετινγκ.
Κατηγορία Σκοπός Επιλογή
Απολύτως αναγκαία
Βασική λειτουργία, ασφάλεια,
εξισορρόπηση φόρτου, μνήμη
συγκατάθεσης και κρατήσεις.
Χρησιμοποιούνται όπου είναι αναγκαία.
Προτιμήσεις και
λειτουργικότητα
Γλώσσα, χάρτες, πολυμέσα,
προσβασιμότητα και απομνημόνευση
επιλογών.
Χρησιμοποιούνται με συγκατάθεση όπου
απαιτείται.
Αναλύσεις και απόδοση Μέτρηση κοινού, πλοήγηση και
βελτίωση υπηρεσίας.
Ενεργοποιούνται μετά από συγκατάθεση
όπου απαιτείται.
Διαφήμιση και κοινωνικά
δίκτυα
Μέτρηση καμπανιών, σχετικές
προωθήσεις και ενσωματωμένο
κοινωνικό περιεχόμενο.
Ενεργοποιούνται μετά από συγκατάθεση
όπου απαιτείται.
Ανάλογα με τις λειτουργίες και τις επιλογές σας, σχετικές υπηρεσίες μπορεί να περιλαμβάνουν Cloudflare, Google
Analytics, Google Maps, Mailchimp, υπηρεσίες κοινωνικών δικτύων, τη μηχανή κρατήσεων και τον πάροχο πτήσης
και διαμονής. Οι πάροχοι μπορεί να θέτουν δικά τους cookies ή να επεξεργάζονται στοιχεία συσκευής και χρήσης
βάσει των ενημερώσεών τους.
ΔΙΑΧΕΊΡΙΣΗ ΕΠΙΛΟΓΏΝ
Χρησιμοποιήστε το εργαλείο cookies του ιστοτόπου για αποδοχή, απόρριψη ή αλλαγή μη αναγκαίων κατηγοριών.
Μπορείτε επίσης να διαγράψετε ή να αποκλείσετε cookies στο πρόγραμμα περιήγησης. Η ανάκληση συγκατάθεσης
είναι εξίσου εύκολη με την παροχή και δεν επηρεάζει προηγούμενη νόμιμη επεξεργασία.
ΑΝΑΛΥΤΙΚΈΣ ΠΛΗΡΟΦΟΡΊΕΣ COOKIES
Στο εργαλείο συγκατάθεσης πρέπει να εμφανίζεται ενημερωμένος κατάλογος cookies με ονομασίες, παρόχους και
διάρκειες.
12. Μάρκετινγκ
Μπορεί να αποστέλλουμε νέα και προσφορές αν έχετε συναινέσει ή όπου το επιτρέπει η νομοθεσία ηλεκτρονικού
μάρκετινγκ. Μπορείτε να διαγραφείτε από τον σύνδεσμο του μηνύματος ή να επικοινωνήσετε μαζί μας. Μπορεί να
τηρούμε ελάχιστο αρχείο εξαίρεσης ώστε να μην αποστέλλεται περαιτέρω άμεσο μάρκετινγκ.
Μπορεί να χρησιμοποιούμε περιορισμένα στοιχεία αλληλεπίδρασης για την κατανόηση της απόδοσης καμπανιών.
Τεχνολογία διαφήμισης ή κοινωνικών δικτύων που δεν είναι απολύτως αναγκαία ενεργοποιείται μόνο σύμφωνα με
τις ισχύουσες απαιτήσεις συγκατάθεσης.
13. Ασφάλεια
Εφαρμόζουμε οργανωτικά και τεχνικά μέτρα για προστασία από τυχαία ή παράνομη απώλεια, αλλοίωση,
γνωστοποίηση ή πρόσβαση. Τα μέτρα μπορεί να περιλαμβάνουν κρυπτογραφημένη μετάδοση, ελέγχους
πρόσβασης, αυθεντικοποίηση, firewalls, παρακολούθηση κακόβουλου λογισμικού, αντίγραφα ασφαλείας, έλεγχο
προμηθευτών, υποχρεώσεις εμπιστευτικότητας και διαδικασίες περιστατικών.
Καμία μέθοδος δεν είναι απολύτως ασφαλής. Χρησιμοποιείτε αξιόπιστες συσκευές, προστατεύετε στοιχεία
επιβεβαίωσης και κωδικούς και επικοινωνείτε άμεσα αν υποπτεύεστε κατάχρηση. Μην αποστέλλετε πλήρη στοιχεία
κάρτας με απλό email.
14. Τα δικαιώματά σας
Με την επιφύλαξη του ΓΚΠΔ και των νόμιμων περιορισμών, μπορεί να έχετε δικαίωμα να:
● λάβετε ενημέρωση και πρόσβαση σε αντίγραφο των προσωπικών σας δεδομένων·
● διορθώσετε ανακριβή και συμπληρώσετε ελλιπή δεδομένα·
● ζητήσετε διαγραφή σε επιλέξιμες περιπτώσεις·
● περιορίσετε την επεξεργασία σε επιλέξιμες περιπτώσεις·
● λάβετε δεδομένα που δώσατε σε δομημένο, κοινώς χρησιμοποιούμενο και μηχανικά αναγνώσιμο
μορφότυπο και να τα διαβιβάσετε σε άλλον υπεύθυνο όπου εφαρμόζεται φορητότητα·
● αντιταχθείτε σε επεξεργασία βάσει έννομου συμφέροντος, συμπεριλαμβανομένης κατάρτισης προφίλ, και
οποτεδήποτε σε άμεσο μάρκετινγκ·
● ανακαλέσετε συγκατάθεση οποτεδήποτε, χωρίς να επηρεάζεται προηγούμενη νόμιμη επεξεργασία· και
● υποβάλετε καταγγελία σε εποπτική αρχή και να ζητήσετε δικαστική προστασία.
Για άσκηση δικαιώματος, επικοινωνήστε στο info@manthosmountain.com και περιγράψτε το αίτημα. Μπορεί να
ζητήσουμε αναλογικές πληροφορίες για επαλήθευση ταυτότητας. Απαντούμε συνήθως εντός ενός μήνα. Ο ΓΚΠΔ
επιτρέπει παράταση έως δύο επιπλέον μήνες για σύνθετα ή πολυάριθμα αιτήματα, με ενημέρωση και αιτιολογία.
Τα δικαιώματα δεν είναι απόλυτα. Μπορεί να τηρήσουμε ή να μην αποκαλύψουμε περιορισμένες πληροφορίες όταν
απαιτείται για συμμόρφωση με νόμο, προστασία δικαιωμάτων άλλου, νομικό απόρρητο ή θεμελίωση, άσκηση ή
υποστήριξη αξίωσης. Θα εξηγούμε κάθε νόμιμο περιορισμό.
15. Καταγγελία στην ΑΠΔΠΧ
Επικοινωνήστε πρώτα μαζί μας ώστε να προσπαθήσουμε να επιλύσουμε το ζήτημα. Μπορείτε επίσης να υποβάλετε
καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, την εποπτική αρχή στην Ελλάδα:
● Ιστότοπος: https://www.dpa.gr
● Διεύθυνση: Λεωφόρος Κηφισίας 1-3, 115 23 Αθήνα, Ελλάδα
● Τηλέφωνο: +30 210 6475600
● Γενικό email: contact@dpa.gr
● Email αγγλικής καταγγελίας για επιλέξιμα πρόσωπα που δεν μπορούν να χρησιμοποιήσουν την ελληνική
πύλη: complaints@dpa.gr
ΆΛΛΕΣ ΕΠΟΠΤΙΚΈΣ ΑΡΧΈΣ
Όπου εφαρμόζεται, μπορείτε αντί αυτού να απευθυνθείτε στην εποπτική αρχή της χώρας ΕΕ ή ΕΟΧ της συνήθους
διαμονής ή εργασίας σας.
16. Παιδιά
Ο ιστότοπος και οι υπηρεσίες κράτησης απευθύνονται σε ενηλίκους. Δεδομένα παιδιών μπορεί να υποβάλλονται
από γονέα, κηδεμόνα, κύριο επισκέπτη ή διοργανωτή για οικογενειακή διαμονή, ομάδα, εκδήλωση ή νομική
απαίτηση. Παρέχετε μόνο τα αναγκαία. Δεν κατευθύνουμε εν γνώσει μας email μάρκετινγκ σε παιδιά.
17. Αυτοματοποιημένες αποφάσεις
Δεν λαμβάνουμε επί του παρόντος αποφάσεις με έννομα ή παρόμοια σημαντικά αποτελέσματα που βασίζονται
αποκλειστικά σε αυτοματοποιημένη επεξεργασία. Συστήματα κρατήσεων, απάτης, τιμολόγησης ή μάρκετινγκ
μπορεί να χρησιμοποιούν αυτοματοποιημένους κανόνες για υποστήριξη προσωπικού ή παροχή περιεχομένου. Αν
αυτό αλλάξει, θα παρέχουμε τις πληροφορίες και εγγυήσεις που απαιτεί ο νόμος.
18. Σύνδεσμοι τρίτων και κοινωνικά δίκτυα
Ο ιστότοπος μπορεί να συνδέεται με κρατήσεις, ταξίδια, χάρτες, κοινωνικά δίκτυα, αξιολογήσεις, δραστηριότητες
και άλλες εξωτερικές υπηρεσίες. Όταν ακολουθείτε σύνδεσμο ή αλληλεπιδράτε με ενσωματωμένο περιεχόμενο, ο
τρίτος μπορεί να συλλέγει δεδομένα ανεξάρτητα. Ελέγξτε τις πληροφορίες ιδιωτικότητας και cookies πριν παρέχετε
δεδομένα.
19. Αλλαγές στην πολιτική
Μπορεί να ενημερώνουμε την πολιτική για αλλαγές υπηρεσιών, τεχνολογίας, παρόχων ή νομοθεσίας. Η τρέχουσα
έκδοση και ημερομηνία ισχύος αναρτώνται στον ιστότοπο. Αν αλλαγή επηρεάζει ουσιωδώς επεξεργασία βάσει
συγκατάθεσης ή απαιτεί πρόσθετη ενημέρωση, θα λάβουμε τα μέτρα που απαιτεί ο νόμος.
ΕΠΙΚΟΙΝΩΝΙΑ ΓΙΑ ΙΔΙΩΤΙΚΟΤΗΤΑ
info@manthosmountain.com | +30 24280 96402 | https://manthosmountain.com