Δήλωση Συμμόρφωσης GDPR

Divider icon

1. Υπεύθυνος Επεξεργασίας Δεδομένων

Επωνυμία: Guestin ΕΕ
Αντικείμενο: Υπηρεσίες Περιεχομένου Δικτυακών Πυλών
Έδρα: Λεωφόρος Δημοκρατίας 4-6, Νέο Ψυχικό, Τ.Κ. 15451, Ελλάδα
ΑΦΜ: 803219460 – Δ.Ο.Υ.: ΚΕΦΟΔΕ Αττικής
Αρ. ΓΕΜΗ: 192371503000
Τηλέφωνο: +30 697 028 2898
Email Προστασίας Δεδομένων: info@guestin.com

2. Πεδίο Εφαρμογής & Νομικό Πλαίσιο

Η παρούσα Δήλωση περιγράφει τον τρόπο με τον οποίο η Guestin ΕΕ («Guestin», «εμείς») συλλέγει, χρησιμοποιεί και προστατεύει δεδομένα προσωπικού χαρακτήρα στο πλαίσιο λειτουργίας της πλατφόρμας Guestin™, η οποία συνδέει καταλύματα (ξενοδοχεία και βραχυχρόνιες μισθώσεις) με τοπικές καφετέριες για την παροχή πρωινού μέσω QR code. Η επεξεργασία δεδομένων διέπεται από τον Κανονισμό (ΕΕ) 2016/679 (GDPR) και τον Ν. 4624/2019, όπως ισχύουν.
Η Guestin δεσμεύεται να τηρεί τις θεμελιώδεις αρχές του GDPR:
  • Νομιμότητα, αντικειμενικότητα και διαφάνεια
  • Περιορισμός του σκοπού επεξεργασίας
  • Ελαχιστοποίηση δεδομένων
  • Ακρίβεια
  • Περιορισμός περιόδου αποθήκευσης
  • Ακεραιότητα και εμπιστευτικότητα
  • Λογοδοσία

3. Κατηγορίες Δεδομένων & Σκοποί Επεξεργασίας

Η Guestin επεξεργάζεται δεδομένα επισκεπτών καταλυμάτων (π.χ. ονοματεπώνυμο, στοιχεία κράτησης/δωματίου, προτιμήσεις πρωινού) καθώς και δεδομένα συνεργαζόμενων επιχειρήσεων (καταλύματα, καφετέριες), αποκλειστικά για τους ακόλουθους σκοπούς: λειτουργία και διαχείριση της πλατφόρμας, έκδοση και εξαργύρωση κουπονιών πρωινού, τιμολόγηση και εκκαθάριση συναλλαγών, εξυπηρέτηση πελατών και βελτίωση της παρεχόμενης υπηρεσίας.

4. Τεχνικά & Οργανωτικά Μέτρα Ασφαλείας

Η Guestin εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα για τη διασφάλιση επιπέδου ασφαλείας ανάλογου του κινδύνου, μεταξύ των οποίων:
  • Κρυπτογράφηση δεδομένων κατά τη μεταφορά και την αποθήκευση
  • Πρόσβαση βάσει ρόλων (role-based access control)
  • Πολυπαραγοντική ταυτοποίηση (Multi-Factor Authentication)
  • Καταγραφή και παρακολούθηση ενεργειών (audit logs)
  • Τακτικά αντίγραφα ασφαλείας (backups)
  • Περιοδικές δοκιμές διείσδυσης (penetration testing)

5. Εκτίμηση Αντικτύπου Σχετικά με την Προστασία Δεδομένων (DPIA)

Όπου απαιτείται βάσει του άρθρου 35 του GDPR, η Guestin διενεργεί Εκτίμηση Αντικτύπου σχετικά με την Προστασία Δεδομένων πριν από την έναρξη νέων επεξεργασιών που ενέχουν υψηλό κίνδυνο για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων.

6. Διαβιβάσεις Δεδομένων Εκτός ΕΕ/ΕΟΧ

Τυχόν διαβίβαση δεδομένων εκτός Ευρωπαϊκής Ένωσης/Ευρωπαϊκού Οικονομικού Χώρου πραγματοποιείται αποκλειστικά βάσει:
  • Τυποποιημένων Συμβατικών Ρητρών (Standard Contractual Clauses – SCCs)
  • Αποφάσεων επάρκειας της Ευρωπαϊκής Επιτροπής (Adequacy Decisions)
  • Πρόσθετων συμβατικών, τεχνικών και οργανωτικών εγγυήσεων, όπου απαιτείται

7. Δικαιώματα Υποκειμένων Δεδομένων

Κάθε υποκείμενο δεδομένων έχει δικαίωμα πρόσβασης, διόρθωσης, διαγραφής («δικαίωμα στη λήθη»), περιορισμού της επεξεργασίας, φορητότητας δεδομένων και εναντίωσης στην επεξεργασία. Έχει επίσης δικαίωμα ανάκλησης της συγκατάθεσής του ανά πάσα στιγμή, χωρίς να θίγεται η νομιμότητα της επεξεργασίας που βασίστηκε στη συγκατάθεση πριν από την ανάκλησή της.

8. Περίοδος Διατήρησης Δεδομένων

Τα δεδομένα προσωπικού χαρακτήρα διατηρούνται μόνο για το χρονικό διάστημα που είναι απαραίτητο για την εκπλήρωση των σκοπών επεξεργασίας, ως ακολούθως, μετά το πέρας του οποίου τα δεδομένα διαγράφονται ή ανωνυμοποιούνται με ασφάλεια:
Κατηγορία ΔεδομένωνΠερίοδος ΔιατήρησηςΒάση
Δεδομένα κράτησης / επισκέπτη (όνομα, δωμάτιο, πρωινό)Έως 18 μήνες από τη διαμονήΕπιχειρησιακός σκοπός / παραγραφή αξιώσεων
Παραστατικά, τιμολόγια, λογιστικά στοιχεία5 έτη (ενδέχεται να παραταθεί έως 10 έτη ανά περίπτωση)Φορολογική νομοθεσία (Κ.Φ.Δ.)
Δεδομένα συγκατάθεσης για επικοινωνία/marketingΜέχρι την ανάκληση της συγκατάθεσηςΆρθρο 7 GDPR
Audit logs / logs ασφαλείας συστημάτων12 μήνεςΑσφάλεια πληροφοριακών συστημάτων

9. Επικοινωνία & Άσκηση Δικαιωμάτων

Για οποιοδήποτε ερώτημα σχετικά με την επεξεργασία προσωπικών δεδομένων ή για την άσκηση των ανωτέρω δικαιωμάτων σας, μπορείτε να επικοινωνήσετε στο: info@guestin.com.
Διατηρείτε επίσης το δικαίωμα υποβολής καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ), www.dpa.gr.
Guestin | Πλατφόρμα διαχείρισης πρωινού για καταλύματα | GuestIn