Allgemeine Datenschutzerklärung
Schutz personenbezogener Daten und Einhaltung der Datenschutz-Grundverordnung ( DSGVO )
| POL.0 2 | Datenschutzerklärung | |
Thessaloniki 08.03.2021
Dieses Dokument ist Eigentum des Kappa Resort und darf ohne Genehmigung des Unternehmens weder vollständig noch teilweise erneut veröffentlicht werden.
Versionshistorie
| Datum | Version | Autor Bereich | Beschreibung / Änderungen |
| 08.03.2021 | 1.0 | Maria Iakovidou | Erstausgabe |
Dokumentenprüfung
| Vollständiger Name | Funktion | Datum |
INHALTSVERZEICHNIS
4.3. Rechtsgrundlagen der Verarbeitung. 11
4.4. Kategorien personenbezogener Daten. 12
4.5. Kategorien betroffener Personen. 13
4.7. Kategorien von Empfängern. 15
4.10. Ort der Verarbeitung / Übermittlungen. 19
6.2. Möglichkeit zum Opt-out. 23
6.3. Welche Cookies werden verwendet und warum? 23
- Einwilligung. 25
- Zugang zu personenbezogenen Daten. 26
- Recht auf Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch und Beschwerde. 27
9.1. Recht auf Berichtigung. 28
9.3. Recht auf Einschränkung der Verarbeitung. 29
9.4. Recht auf Datenübertragbarkeit. 30
- Haftungsausschluss für Websites Dritter. 32
- Kommerzielle Kommunikation – Newsletter. 32
- Remarketing. 34
- Verletzung des Schutzes personenbezogener Daten. 34
- Überprüfung / Änderung der Datenschutzerklärung. 35
- Kontakt zum Verantwortlichen. 35
1. Einleitung.
Diese Datenschutzerklärung (nachfolgend „Richtlinie“) erläutert, wie und warum Kappa Resort (nachfolgend „das Unternehmen“) personenbezogene Daten natürlicher Personen erhebt, verarbeitet, offenlegt und schützt, aus welchen Gründen die Daten gespeichert werden, welche Art von Daten verarbeitet wird, wie lange die Daten gespeichert werden und welche geeigneten technischen und organisatorischen Schutzmaßnahmen zu ihrem Schutz ergriffen werden.
Die Datenschutzerklärung gilt für alle Personen, von denen oder zu deren Gunsten Informationen erhoben werden.
Das Unternehmen misst der Vertraulichkeit der im Rahmen der Erbringung seiner Dienstleistungen verarbeiteten personenbezogenen Daten besondere Bedeutung bei und respektiert diese uneingeschränkt. Aus diesem Grund hat es Zeit und Ressourcen investiert, um die vollständige Einhaltung des geltenden nationalen, europäischen und internationalen Rechtsrahmens und insbesondere der Datenschutz-Grundverordnung 679/2016 der Europäischen Union (nachfolgend „GCC“) sicherzustellen, die im Mai 2018 in Kraft getreten ist.
2. Verantwortlicher .
Verantwortlich für die Verarbeitung personenbezogener Daten ist die Kommanditgesellschaft mit der Bezeichnung „CONSTRUCTION COMPANY OF THESSALONIKI EE“ mit Sitz in Thessaloniki, M. Botsari Straße 20, PLZ 54643, Steuer-ID 084276844 – Δ.Ο.Υ. Thessaloniki, mit Nr. Γ.Ε.ΜΗ. 41979806000, Tel. +30 2310 825385, E-Mail info@kateth.gr, die gesetzlich vertreten wird (nachfolgend „Unternehmen“). Das Unternehmen betreibt das Hotel „Kappa Resort“ in Paliouri, Chalkidiki, PLZ 63085, Tel. +30 23743 00713, E-Mail info@kapparesort.com.
3. Einhaltung der Verarbeitungsgrundsätze .
Das Unternehmen hält sich an die folgenden grundlegenden Prinzipien des Schutzes personenbezogener Daten, deren Einhaltung durch die GCP vorgeschrieben ist:
- Rechtmäßigkeit, Objektivität und Transparenz – Personenbezogene Daten werden rechtmäßig und in transparenter Weise gegenüber der betroffenen Person verarbeitet.
- Zweckbindung – Personenbezogene Daten werden für festgelegte, eindeutige und rechtmäßige Zwecke erhoben und nicht in einer Weise weiterverarbeitet, die mit diesen Zwecken unvereinbar ist; eine Weiterverarbeitung zu wissenschaftlichen Forschungs- oder statistischen Zwecken gilt gemäß Artikel 89 Absatz 1 der GIP nicht als mit den ursprünglichen Zwecken unvereinbar.
- Datenminimierung – Personenbezogene Daten sind angemessen, relevant und auf das für die Zwecke ihrer Verarbeitung erforderliche Maß beschränkt.
- Richtigkeit der Daten – Personenbezogene Daten sind sachlich richtig und werden, soweit erforderlich, aktualisiert; es werden alle angemessenen Maßnahmen getroffen, um personenbezogene Daten, die im Hinblick auf die Zwecke der Verarbeitung unrichtig sind, unverzüglich zu löschen oder zu berichtigen.
- Begrenzung der Speicherdauer – Personenbezogene Daten werden in einer Form gespeichert, die die Identifizierung der betroffenen Personen nur für den Zeitraum ermöglicht, der für die Zwecke ihrer Verarbeitung erforderlich ist; personenbezogene Daten können für längere Zeiträume gespeichert werden, sofern sie ausschließlich für wissenschaftliche Forschungszwecke oder statistische Zwecke gemäß Artikel 89 Absatz 1 verarbeitet werden und die von der GCC geforderten geeigneten technischen und organisatorischen Maßnahmen zum Schutz der Rechte und Freiheiten der betroffenen Person getroffen werden.
- Integrität und Vertraulichkeit – Personenbezogene Daten werden in einer Weise verarbeitet, die eine angemessene Sicherheit gewährleistet, einschließlich des Schutzes vor unbefugter oder unrechtmäßiger Verarbeitung sowie vor unbeabsichtigtem Verlust, unbeabsichtigter Zerstörung oder Beschädigung durch geeignete technische oder organisatorische Maßnahmen.
- Rechenschaftspflicht – Der Verantwortliche ist für die Einhaltung der oben genannten Grundsätze verantwortlich und kann deren Einhaltung nachweisen.
- Die Verarbeitung personenbezogener Daten, einschließlich der Übermittlung an Dritte, erfolgt ausschließlich gemäß Artikel 6 und 9 der GIP.
- Die Verarbeitung der Daten erfolgt unter Wahrung der Rechte der betroffenen Personen auf Information, Zugang und Widerspruch.
- Die Verarbeitung personenbezogener Daten erfolgt vertraulich und wird von Personen durchgeführt, die zur Wahrung der Vertraulichkeit verpflichtet sind.
4. Personenbezogene Daten.
4.1. Begriff.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Eine identifizierbare natürliche Person ist eine Person, deren Identität direkt oder indirekt festgestellt werden kann, insbesondere durch Bezugnahme auf eine Kennung wie Name, Anschrift, Ausweisnummer, Kreditkartennummer, Bankverbindung, Sozialversicherungsnummer usw. und / oder auf einen oder mehrere Faktoren, die die physische, physiologische, genetische, psychische, wirtschaftliche, kulturelle oder soziale Identität dieser natürlichen Person kennzeichnen.
Genetische Daten, biometrische Daten und Gesundheitsdaten sind besondere (sensible) Datenkategorien und erfordern einen erhöhten Schutz.
Die Art der Tätigkeit des Unternehmens bringt es mit sich, dass es täglich mit einer Vielzahl personenbezogener Daten von Kunden, Besuchern, Mitarbeitern, Partnern – Lieferanten, Website-Besuchern, Empfängern elektronischer Kommunikation usw. in Kontakt kommt.
Personenbezogene Daten umfassen keine Informationen, anhand derer eine Person für sich genommen nicht als bestimmte Person oder Organisation identifiziert werden kann (z. B. anonyme Informationen), sowie Daten, die zu statistischen Zwecken erhoben werden.
4.2. Verarbeitung.
Die personenbezogenen Daten der betroffenen Personen werden entweder von den betroffenen Personen selbst oder von autorisierten Mitarbeitern des Unternehmens je nach Abteilung ausschließlich zum Zweck der Erbringung der jeweiligen Dienstleistung erhoben.
Die personenbezogenen Daten der betroffenen Person werden in folgenden Fällen verarbeitet:
- Zur Erbringung von Dienstleistungen.
- Zur Information über die angebotenen Dienstleistungen.
- Zur Verwaltung von Buchungen.
- Zur Verwaltung von Personalangelegenheiten in Bezug auf die vom Unternehmen beschäftigten Mitarbeiter, unabhängig von Beschäftigungsverhältnis und Fachgebiet (Einstellungen, Entlassungen – Kündigungen, Gehälter, Bewertungen, interne Kommunikation usw.).
- Für die reibungslose Zusammenarbeit des Unternehmens mit seinen Partnern.
- Zur Verwaltung von Angelegenheiten der Zusammenarbeit mit Lieferanten von Produkten und Dienstleistungen sowie anderen Partnern durch entsprechende Verträge oder Zusatzvereinbarungen.
- Zur Beantwortung von Anfragen von Prüfbehörden sowie zur Verwaltung gesetzlicher Anforderungen und Prüfungen.
- Zur Bearbeitung von Beschwerden von Besuchern.
- Zur Verwaltung von Nebenleistungen wie Zugang, Sicherheit und Eingangskontrolle im Kappa Resort, einschließlich CCTV zum Schutz von Personen und Eigentum.
- Zur Information der Öffentlichkeit über die vom Kappa Resort angebotenen Dienstleistungen durch die Organisation von Informationsveranstaltungen, elektronische Medien einschließlich sozialer Medien sowie durch sonstige Aktivitäten jeglicher Art.
- Zur Förderung der Öffentlichkeitsarbeit des Kappa Resort (Maßnahmen der sozialen Unternehmensverantwortung, Sponsoring usw.).
- Zur Bearbeitung rechtlicher Angelegenheiten (über den Rechtsdienst).
- Zur Verwaltung von Buchhaltungs- und Steuerangelegenheiten.
- Wenn die betroffene Person direkt, über die Website oder über Anzeigen, die auf anderen Websites oder in der Presse veröffentlicht wurden, mit Kappa Resort Kontakt aufnimmt und im Rahmen einer Bewerbung ihren Lebenslauf übermittelt.
Das Unternehmen bittet die betroffenen Personen, es dabei zu unterstützen, ihre Informationen aktuell und korrekt zu halten, indem sie es über Änderungen ihrer personenbezogenen Daten informieren.
Weitere Einzelheiten zur Verarbeitung personenbezogener Daten über die vom Unternehmen betriebene Website:
und e) allgemein zur Verbesserung der vom Verantwortlichen erbrachten Dienstleistungen. Ihre personenbezogenen Daten dürfen von Dritten nur in den gesetzlich und hierin vorgesehenen Fällen verwendet werden.
Das Unternehmen erhebt und verarbeitet Informationen, die als personenbezogene Daten gelten, sowie andere Informationen, die nicht als solche gelten. Informationen, anhand derer eine Person nicht als bestimmte Person identifiziert werden kann, werden uneingeschränkt verwendet und können nach Ermessen des Unternehmens an Dritte weitergegeben werden.
Die Website des Unternehmens ist nicht für Kinder oder Minderjährige bestimmt. Werden personenbezogene Daten von Personen unter 18 Jahren ohne die gültige Einwilligung ihrer Eltern oder ihres gesetzlichen Vertreters verarbeitet, behält sich das Unternehmen das Recht vor, die von ihm erhobenen Daten zu löschen.
Sofern dies nicht gesetzlich vorgeschrieben ist, wird das Unternehmen vor der Erhebung personenbezogener Daten von Dritten nicht die Einwilligung des Nutzers einholen. Stattdessen wird davon ausgegangen, dass der Nutzer einem Dritten, von dem das Unternehmen diese Informationen erhält, zuvor eine entsprechende Einwilligung erteilt hat.
Weitere Einzelheiten zur Verarbeitung personenbezogener Daten über das vom Unternehmen installierte Videoüberwachungssystem:
Kappa Resort verarbeitet systematisch und in großem Umfang sowohl einfache als auch besondere Kategorien personenbezogener Daten zur Beobachtung oder Kontrolle der Bewegungen oder des Standorts / geografischen Standorts identifizierter oder identifizierbarer natürlicher Personen in Echtzeit oder nicht in Echtzeit, wobei Daten verwendet werden, die über ein Videoüberwachungssystem in einem privaten Bereich, nämlich innerhalb und außerhalb des Kappa Resort, erhoben werden, der einer unbegrenzten Anzahl von Personen zugänglich ist.
4.3. Rechtsgrundlagen der Verarbeitung.
Die Rechtsgrundlagen für die Verarbeitung personenbezogener Daten sind in Artikel 6 Absatz 1 und Artikel 9 der GCP genannt.
Das Unternehmen verarbeitet personenbezogene Daten insbesondere auf Grundlage der folgenden Rechtsgrundlagen:
- Einwilligung (Art. 6 § 1 Buchstabe a ‚GKPD)
- Vertragserfüllung (Art. 6 § 1 Buchstabe b ‚GPD)
- Erfüllung einer rechtlichen Verpflichtung (Art. 6 § 1 Buchstabe C ‚GKPD)
- Wahrung unserer berechtigten Interessen (Art. 6 § 1 Buchstabe d ‚GKPD)
- Erfüllung von Verpflichtungen im Bereich des Arbeitsrechts sowie der sozialen Sicherheit und des Sozialschutzes (Art. 9 § 2 Abs.
- Geltendmachung, Unterstützung oder Ausübung von Rechtsansprüchen (Art. 9 § 2 ca. In GKPD).
4.4. Kategorien personenbezogener Daten.
Zu den vom Unternehmen erhobenen und verarbeiteten personenbezogenen Daten gehören beispielsweise die für einen Kundenbesuch, die Verwaltung von Buchungen, die Einstellung eines Mitarbeiters, die Zusammenarbeit mit Lieferanten – Subunternehmern – sonstigen Partnern, den elektronischen Versand eines Newsletters / Rundschreibens an Dritte, den Betrieb des geschlossenen CCTV-Systems zum Schutz von Personen und Gütern usw. erforderlichen Daten.
Bei Kunden werden – entweder bei ihrer persönlichen Ankunft im Kappa Resort oder über Online-Buchungsplattformen oder per E-Mail oder Telefon – Kontaktdaten (z. B. Name, Anschrift, Telefonnummer, E-Mail) und Angaben zum beruflichen Status (z. B. Beruf), Staatsangehörigkeit, Personalausweis- oder Reisepassnummer, Ankunfts- und Abreisedatum sowie die Anzahl der Gäste erhoben. Darüber hinaus werden Informationen zur Zahlungsabwicklung (z. B. Bankkonto oder Kreditkarte) erhoben.
Bei Besuchern der Website des Unternehmens werden Informationen aus der Nutzung der Website des Unternehmens sowie sämtlicher Arten digitaler Plattformen erhoben, die das Unternehmen derzeit nutzt oder künftig nutzen kann, um Dritte über die von ihm angebotenen Dienstleistungen zu informieren. Insbesondere können technische Informationen erhoben werden, die personenbezogene Daten darstellen, wie etwa die Internetprotokoll-Adresse des Geräts des Besuchers. Diese technischen Informationen werden für den reibungslosen Betrieb und die Leistungsfähigkeit der Website und der elektronischen Dienste verwendet und nicht dauerhaft in der Infrastruktur des Unternehmens gespeichert, während die Daten in zentralisierter Form gespeichert werden, damit eine Identifizierung der Nutzer so weit wie möglich ausgeschlossen ist.
Weitere Einzelheiten zur Verarbeitung personenbezogener Daten über die vom Unternehmen betriebene Website:
Wenn der Nutzer die Website besucht, erhebt oder verarbeitet das Unternehmen keine sensiblen personenbezogenen Daten, z. B. Gesundheitsdaten, genetische oder biometrische Daten, Daten über das Sexualleben, die sexuelle Orientierung, die rassische oder ethnische Herkunft, politische Überzeugungen, religiöse oder philosophische Ansichten oder die Mitgliedschaft in einer Gewerkschaft.
Die IP-Adresse (Internet Protocol) wird erhoben. Eine IP-Adresse ist eine Nummer, die dem Computer eines Nutzers bei der Nutzung des Internets zugewiesen wird.
Weitere Einzelheiten zur Verarbeitung personenbezogener Daten über das vom Unternehmen installierte Videoüberwachungssystem:
Das Unternehmen verarbeitet eine besondere Kategorie personenbezogener Daten, insbesondere Bilddaten von Personen, die sich innerhalb und außerhalb seiner Räumlichkeiten bewegen. Es verarbeitet außerdem Fahrzeugkennzeichen. Das Videoüberwachungssystem verarbeitet weder Audiodaten noch andere Kategorien personenbezogener Daten.
4.5. Kategorien betroffener Personen.
- Hotelkunden
- Hotelgäste
- Potenzielle Kunden
- Lieferanten
- Mitarbeiter
- Partner
- Dritte
4.6. Weitergabe.
Das Unternehmen gibt personenbezogene Daten nicht an andere weiter, legt sie nicht offen und verkauft sie nicht, außer wie in dieser Datenschutzerklärung beschrieben.
Insbesondere erfolgt die Übermittlung personenbezogener Daten ausschließlich auf Grundlage der Rechtsgrundlagen des Artikels 6 der GBER für einfache personenbezogene Daten bzw. des Artikels 9 der GBER für besondere Kategorien personenbezogener Daten (sensible Daten).
Das Unternehmen verpflichtet sich, die personenbezogenen Daten der betroffenen Personen nicht für andere als die Zwecke zu verwenden, für die sie erhoben wurden, und sie ohne Rechtsgrundlage für die Verarbeitung gemäß der GCP nicht an Dritte weiterzugeben / offenzulegen.
Darüber hinaus kann es erforderlich sein, dass das Unternehmen Dienstleistungen Dritter in Anspruch nimmt, um seine Dienstleistungen anzubieten, zu verbessern, zu bewerben und zu schützen. Diese Dritten können auf Informationen zugreifen, diese verarbeiten oder speichern, um Tätigkeiten ausschließlich für den vom Unternehmen autorisierten Zweck auszuführen, wobei von ihnen verlangt wird, mindestens dasselbe Sicherheitsniveau für die Daten der betroffenen Personen zu gewährleisten, wie es in der Datenschutzerklärung beschrieben ist. Personenbezogene Daten können an externe Dienstleister weitergegeben werden, die das Unternehmen bei seinen Geschäftsabläufen unterstützen, jedoch stets unter Bedingungen, die vollständig gewährleisten, dass die personenbezogenen Informationen der betroffenen Personen keiner rechtswidrigen Verarbeitung unterliegen. Beispielsweise:
- Mailchimp : Für den Versand technischer E-Mails oder Newsletter nutzt das Unternehmen die von Mailchimp bereitgestellten E-Mail-Dienste. Die betroffene Person kann ihre Einwilligung widerrufen, indem sie sich vom Newsletter abmeldet. In jeder E-Mail bzw. jedem Newsletter befindet sich ein Abmeldelink. Die Datenschutzerklärung von Mailchimp finden Sie unter https://mailchimp.com/legal/privacy/ .
4.7. Kategorien von Empfängern.
Das Unternehmen beschränkt den Zugriff auf die Daten der betroffenen Personen auf diejenigen Personen, die diese für einen bestimmten Zweck benötigen.
Empfänger der vom Unternehmen verarbeiteten personenbezogenen Daten können insbesondere folgende sein:
- Mitarbeiter oder Partner, die personenbezogene Daten gemäß den Anweisungen des Unternehmens verarbeiten können.
- Kooperierende Unternehmen im Rahmen ihrer jeweiligen Zuständigkeiten.
- Jede zuständige Aufsichtsbehörde.
- Jede öffentliche oder gerichtliche Behörde, sofern dies gesetzlich oder durch gerichtliche Anordnung erforderlich ist.
Im Einzelnen hinsichtlich der Verarbeitung personenbezogener Daten über das vom Unternehmen installierte Videoüberwachungssystem ist das gespeicherte Material ausschließlich dem zuständigen / autorisierten Personal des Unternehmens zugänglich, das für die Sicherheit des Bereichs verantwortlich ist. Dieses Material wird nicht an Dritte weitergegeben, außer in folgenden Fällen: (a) an die zuständigen Gerichts-, Staatsanwaltschafts- und Polizeibehörden, wenn es Informationen enthält, die für die Untersuchung einer Straftat erforderlich sind, an der Personen oder Eigentum des Verantwortlichen beteiligt sind; an zuständige Gerichts-, Staatsanwaltschafts- und Polizeibehörden, wenn diese im Rahmen ihrer Aufgaben rechtmäßig Daten anfordern, und (c) an das Opfer oder den Täter einer Straftat, sofern die Daten als Beweismittel für die Tat dienen können.
4.8. Zwecke.
Die vom Unternehmen verarbeiteten personenbezogenen Daten werden ausschließlich für die oben erläuterten festgelegten, ausdrücklichen, konkreten und rechtmäßigen Zwecke verwendet und nicht in einer damit unvereinbaren Weise. Darüber hinaus beschränkt sich die Datenerhebung auf Daten, die für diese Zwecke angemessen, relevant und erforderlich sind.
Der Zweck der Verarbeitung von Bilddaten und Fahrzeugkennzeichen der betroffenen Personen über das Videoüberwachungssystem besteht im Schutz der Personen und Sachwerte innerhalb und außerhalb des Kappa Resort sowie in der Verhinderung rechtswidriger Handlungen.
4.9. Aufbewahrungsfrist.
Das Unternehmen speichert personenbezogene Daten und sonstige Informationen so lange, wie dies für den jeweiligen Verarbeitungszweck oder nach geltendem Recht erforderlich ist, entsprechend den spezifischen Informationen, die für jede Kategorie betroffener Personen gesondert bereitgestellt werden.
Insbesondere für Kunden beträgt die Aufbewahrungsfrist ihrer personenbezogenen Daten 10 Jahre, sofern keine Gerichtsverfahren anhängig sind; in diesem Fall verlängert sich die Aufbewahrungsfrist bis zum Erlass einer rechtskräftigen gerichtlichen Entscheidung.
Hinsichtlich der Verarbeitung personenbezogener Daten über das vom Unternehmen installierte Videoüberwachungssystem werden die Daten der Kameras sieben (7) Tage lang gespeichert. Wird innerhalb dieses Zeitraums ein Vorfall festgestellt, wird der betreffende Teil der Videoaufzeichnung isoliert und bis zu einem (1) Monat aufbewahrt, um den Vorfall zu untersuchen und rechtliche Schritte zur Wahrung der berechtigten Interessen des Unternehmens einzuleiten. Betrifft der Vorfall einen Dritten, wird das Video bis zu drei (3) weitere Monate gespeichert.
Wenn das Unternehmen die personenbezogenen Daten der betroffenen Person nicht mehr benötigt, wird es die Informationen ohne vorherige Benachrichtigung vernichten, löschen oder anonymisieren.
Insbesondere Daten, die das Unternehmen auf Grundlage der Einwilligung der betroffenen Person verarbeitet (z. B. für Marketingzwecke), werden ab Erteilung der entsprechenden Einwilligung bis zu deren Widerruf aufbewahrt.
Nachfolgend finden Sie eine Tabelle mit den Aufbewahrungsfristen für personenbezogene Daten:
| Α / Α | Daten – Personenbezogene Daten | Aufbewahrungsfrist |
| 1 | Kunden- / Reservierungsdaten | 10 Jahre. Im Falle von Rechtsansprüchen werden die Daten bis zum Erlass einer rechtskräftigen gerichtlichen Entscheidung aufbewahrt. |
| 2 | Beschäftigungsdaten | 5 Jahre nach Beendigung des Vertrags. Im Falle von Rechtsansprüchen werden die Daten bis zum Erlass einer rechtskräftigen gerichtlichen Entscheidung aufbewahrt. |
| 3 | Gehaltsabrechnungsdaten | Sie werden nicht gelöscht. |
| 4 | Daten zur Erfüllung steuerlicher Verpflichtungen | Sie werden nicht gelöscht. |
| 5 | Daten zur Erfüllung von Arbeitgeber- / Versicherungsverpflichtungen | Sie werden nicht gelöscht. |
| 6 | Daten von Bewerbern | 6 Monate. |
| 7 | Daten aus Dienstleistungsrechnungen / Dienstleistungsbelegen | 10 Jahre. |
| 8 | Durch das Videoüberwachungssystem erhobene Daten | 7 Tage. |
| 9 | Daten für den Versand von E-Mails – Newsletter | 5 Jahre. |
| 10 | E-Mail-Daten | 5 Jahre. |
| 11 | Daten aus Vertragsakten | 5 Jahre ab Ablauf des Vertrags. |
| 12 | Daten aus Beschwerdeakten | 1 Jahr. |
| 13 | Daten zur Verwaltung von SDAP-Dokumenten und -Dateien | 5 Jahre. |
| 14 | Informationen zur Verwaltung / Führung einer Datei mit Informationsressourcen | Sie werden nicht gelöscht. |
| 15 | Daten zur Zugangskontrolle | 5 Jahre. |
| 16 | Daten zur Führung einer Schlüsseldatei | 5 Jahre. |
| 17 | Informationen zur Führung eines Aufgabenprotokolls im Computerraum | 5 Jahre. |
| 18 | Daten zur Führung eines Lieferantenverzeichnisses | 20 Jahre. |
| 19 | Daten für den Datenwiederherstellungsprozess | 5 Jahre. |
| 20 | Daten für das Business-Continuity-Management | 5 Jahre. |
| 21 | Informationen für das Informationssicherheitsmanagement | 5 Jahre. |
4.10. Ort der Verarbeitung / Übermittlungen.
Personenbezogene Daten werden innerhalb des Europäischen Wirtschaftsraums (EWR) verarbeitet.
Falls für die Erbringung von Dienstleistungen außerhalb des E.O.X. eine Verarbeitung erforderlich ist, erfolgt diese mit ausdrücklicher Einwilligung der betroffenen Person (Artikel 49 § 4 GCC).
Im Einzelnen hinsichtlich der Verarbeitung personenbezogener Daten über das vom Unternehmen installierte Videoüberwachungssystem werden die Daten nicht an Dritte, Drittländer oder internationale Organisationen übermittelt.
5. Sicherheit.
Das Unternehmen unternimmt alle Anstrengungen, um die personenbezogenen Daten der betroffenen Personen, die es verarbeitet, sowohl hinsichtlich der Vertraulichkeit der Informationen als auch hinsichtlich ihrer Integrität (keine Veränderung, keine unbeabsichtigte Beschädigung usw.) zu schützen. Es stellt sicher, dass personenbezogene Daten sicher verarbeitet werden und hält dabei Richtlinien und Verfahren ein, die den jeweiligen Verarbeitungszwecken entsprechen.
Im Allgemeinen setzt das Unternehmen als Verantwortlicher für die Verarbeitung personenbezogener Daten unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten, der Art, des Umfangs, des Kontexts und der Zwecke der Verarbeitung sowie der Schwere und Wahrscheinlichkeit der Risiken, die die Verarbeitung für die Rechte und Freiheiten natürlicher Personen mit sich bringt, geeignete technische und organisatorische Maßnahmen ein, um ein angemessenes Sicherheitsniveau für personenbezogene Daten zu gewährleisten. In Fällen, in denen es dies für angemessen und wirksam hält, wendet das Unternehmen die technischen und organisatorischen Maßnahmen der Pseudonymisierung und Verschlüsselung an.
Beispielsweise hält das Unternehmen folgende Sicherheitsmaßnahmen ein:
- Der Zugriff auf personenbezogene Daten ist auf eine begrenzte Anzahl autorisierter Personen für bestimmte Zwecke beschränkt.
- Die Mitarbeiter des Unternehmens, die Zugriff auf personenbezogene Daten haben, sind gegenüber dem Unternehmen verpflichtet, sämtliche Informationen, die ihnen bekannt werden oder ihnen vom Kunden oder von Dritten (Partnern, Lieferanten usw.) offengelegt werden, vertraulich zu behandeln.
- Besondere Kategorien personenbezogener Daten werden auf Computern und Informationssystemen mit autorisiertem Zugriff gespeichert. Werden sie außerdem in Papierform aufbewahrt, befinden sie sich in verschlossenen Schränken, auf die nur autorisierte Personen Zugriff haben.
- Das Unternehmen wählt zuverlässige Partner aus, die gemäß Artikel 28 der GCP schriftlich an dieselben Verpflichtungen zum Schutz personenbezogener Daten gebunden werden. Das Unternehmen behält sich das Recht vor, diese zu kontrollieren.
- Computersysteme, die zur Datenverarbeitung verwendet werden, sind technisch von anderen Systemen isoliert, um unbefugten Zugriff, beispielsweise durch Hacking, zu verhindern.
- Der Zugriff auf diese Computersysteme wird dauerhaft überwacht, um eine rechtswidrige Nutzung frühzeitig zu erkennen und zu verhindern.
- Die vom Unternehmen betriebene Website verwendet das HTTPS-Protokoll.
- Personenbezogene Daten werden verschlüsselt und unter Verwendung von Sicherheitsprotokollen auf einem Server gespeichert und sind ausschließlich dem Unternehmen zugänglich, und auch nur dann, wenn dies erforderlich ist, z. B. zur Bearbeitung der Anfragen der betroffenen Person.
Die betroffene Person sollte außerdem sämtliche Informationen, die sie dem Unternehmen zur Verfügung stellt, als vertraulich und persönlich behandeln und nicht an Dritte weitergeben. Darüber hinaus liegt es in ihrer alleinigen Verantwortung, den Zugriff auf ihren Computer und Browser einzuschränken oder zu sperren.
Der Umgang mit sensiblen personenbezogenen Daten der betroffenen Personen (insbesondere Gesundheitsdaten von Mitarbeitern und / oder Kunden) erfolgt durch die Mitarbeiter des Unternehmens mit großer Sorgfalt und Diskretion. Insbesondere wurden die Mitarbeiter auf Folgendes hingewiesen:
- Die personenbezogenen Daten von Mitarbeitern und / oder Kunden sind mit absoluter Diskretion zu behandeln.
- Die Mitarbeiter müssen beim Umgang mit Dokumenten, die Kundendaten enthalten, besonders vorsichtig sein.
- Die Mitarbeiter sollten beim Umgang mit einem Computer besonders vorsichtig sein – beim Verlassen des Computers ist darauf zu achten, dass dieser gesperrt wird.
- Computerpasswörter sind streng persönlich und dürfen von Mitarbeitern mit niemandem geteilt werden.
- Wenn Mitarbeiter feststellen, dass ein Dritter unbefugten Zugriff auf Patientendaten erhalten hat, müssen sie den General Manager informieren.
- Wenn Mitarbeiter Zweifel an der ordnungsgemäßen Verwaltung personenbezogener Daten von Kunden haben, müssen sie den General Manager informieren.
6. Cookies.
Cookies werden ausschließlich für den effektiven Betrieb der Website www.kapparesort.com und zur Verbesserung der Online-Erfahrung der Nutzer verwendet. Nutzer der Website können auf die entsprechende Option klicken, um fortzufahren oder detaillierte Beschreibungen der Cookies einzusehen und auszuwählen, ob sie bestimmte Cookies akzeptieren möchten oder nicht. Wenn sie Cookies nicht akzeptieren, können sie möglicherweise einige Funktionen unserer Website nicht nutzen.
6.1. Was sind Cookies?
Cookies sind Informationen, die in Form eines sehr kleinen alphanumerischen Textes nach Zustimmung des Nutzers auf dessen Computer gespeichert werden und zu einem effizienteren Betrieb der Website beitragen. Cookies verursachen in keinem Fall Schäden an den Computern der Nutzer oder an den darauf gespeicherten Dateien.
6.2. Möglichkeit zum Opt-out.
Die meisten Webbrowser akzeptieren und speichern Cookies automatisch. Der Nutzer kann jedoch entsprechende Einstellungen vornehmen, sodass der Webbrowser alle Cookies akzeptiert, alle Cookies ablehnt oder ihn benachrichtigt, wenn ein Cookie gesetzt wurde. Abhängig von den Sicherheitseinstellungen des Webbrowsers kann der Nutzer möglicherweise alle Cookies ablehnen. Wenn er alle Cookies ablehnt, kann er unsere Website möglicherweise nicht nutzen. Weitere Informationen dazu, wie der Nutzer seine Browsereinstellungen ändern oder Cookies blockieren bzw. verwalten kann, finden Sie unter www.allaboutcookies.org.
6.3. Welche Cookies werden verwendet und warum?
- Zu statistischen Zwecken verwendet das Unternehmen Cookies von Google Analytics, um zu verstehen, wie Nutzer seine Website besuchen und darin navigieren, und um Bereiche zu identifizieren, in denen Verbesserungen erforderlich sind, z. B. bei der Navigation. Die erhobenen Daten werden so verarbeitet, dass der Nutzer nicht identifiziert werden kann (anonymisierte IP-Adresse). Google Inc. gibt diese Informationen nur in dem gesetzlich vorgeschriebenen Umfang an Dritte weiter. Um Google Analytics zu deaktivieren, können Sie das Google Analytics Opt-out Browser Add-on besuchen.
Weitere Informationen zu den verwendeten Cookies und den Zwecken, für die das Unternehmen sie verwendet, finden Sie in der folgenden Tabelle:
| Cookie | Anbieter | Zweck | Weitere Informationen |
| _ga | Google Analytics | Analyse / Leistung | Google Analytics |
| _gid | Google Analytics | Analyse / Leistung | Google Analytics |
| _fbp | Facebook Pixel | Marketing / Tracking | Speichert und verfolgt Besuche zwischen Webseiten. |
| _hjid | Hotjar | Statistiken | abouthotelier.com |
| CultureLanguage = en-Us | reserve-online.net | Reservierungen | abouthotelier.com |
| HotelManager_Plugin_ | reserve-online.net | Reservierungen | abouthotelier.com |
Für die sichere Navigation auf der Website hält das Unternehmen die Europäische Richtlinie 2002/58 / EG über den Schutz personenbezogener Daten und der Privatsphäre im Bereich der elektronischen Kommunikation ein, geändert durch die Europäische Richtlinie 2009/136 / EG.
Für die Verwendung von Cookies ist die vorherige Einwilligung des Nutzers erforderlich. Ausgenommen von dieser Regel sind ausschließlich Cookies, die den funktionalen Anforderungen der Website dienen (funktionale Cookies) und für die Darstellung sowie den effektiven Betrieb der Website auf dem Computer des Nutzers erforderlich sind. Durch die Annahme dieser Richtlinien wird davon ausgegangen, dass der Nutzer der oben beschriebenen Verwendung von Cookies zugestimmt hat.
7. Einwilligung.
Das Unternehmen kann personenbezogene Informationen über die betroffene Person aus verschiedenen Quellen oder auf unterschiedliche Weise erhalten. Für jede Quelle oder Methode kann sich die Art der Einwilligung unterscheiden.
Das Unternehmen geht davon aus, dass die betroffene Person durch die Nutzung seiner Dienstleistungen und / oder den Zugriff auf seine Website die Datenschutzerklärung gelesen hat. Darüber hinaus erklärt die betroffene Person durch die Bereitstellung der Informationen, unabhängig davon, ob es sich um personenbezogene Daten handelt oder nicht, dass diese wahrheitsgemäß und korrekt sind und dass sie ausdrücklich ihre Einwilligung zur Offenlegung und Verarbeitung für die angegebenen Zwecke erteilt hat, sofern sie den Verantwortlichen nicht ausdrücklich darüber informiert, dass sie die Nutzung ihrer Informationen nicht mehr wünscht. Die Einwilligung der betroffenen Person in diesen Zugriff / diese Offenlegung umfasst auch Fälle, in denen sich die Dienstleister zur wirksamen Erbringung der Dienstleistungen in den Vereinigten Staaten von Amerika oder in anderen Ländern oder Regionen außerhalb des Europäischen Wirtschaftsraums befinden können.
Wenn eine natürliche Person personenbezogene Daten an einen Dritten übermittelt, liegt es in ihrer Verantwortung, diese Person über die Verwendung ihrer Informationen zu informieren und ihre ausdrückliche Einwilligung dazu einzuholen, dass diese Informationen für die oben genannten Zwecke bereitgestellt werden. In jedem Fall gilt die Datenschutzerklärung für sämtliche Informationen, die von einem Dritten bezogen werden.
Die betroffene Person kann ihre Einwilligung jederzeit durch eine E-Mail an info@kapparesort.com widerrufen, ohne dass dadurch die Rechtmäßigkeit der auf der Einwilligung beruhenden Verarbeitung vor deren Widerruf berührt wird.
8. Zugang zu personenbezogenen Daten.
Die betroffene Person hat das Recht, vom Unternehmen eine Bestätigung darüber zu erhalten, ob ihre personenbezogenen Daten verarbeitet werden oder nicht. Ist dies der Fall, hat sie das Recht auf Zugang zu ihren personenbezogenen Daten sowie auf Informationen über a) die Zwecke der Verarbeitung, b) die betreffenden Kategorien personenbezogener Daten, die Empfänger oder etwaige Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt wurden oder noch offengelegt werden; (c) nach Möglichkeit die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die entsprechenden Kriterien; (d) das Bestehen eines Rechts, vom Verantwortlichen die Berichtigung oder Löschung personenbezogener Daten oder die Einschränkung der Verarbeitung personenbezogener Daten zu verlangen oder einer solchen Verarbeitung zu widersprechen; (f) das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen; (g) sofern personenbezogene Daten nicht bei der betroffenen Person erhoben werden, alle verfügbaren Informationen über ihre Herkunft; sowie die Bedeutung und die vorgesehenen Folgen einer solchen Verarbeitung für die betroffene Person.
Die betroffene Person kann vom Unternehmen verlangen, ihr eine Kopie ihrer personenbezogenen Daten, die verarbeitet werden, zur Verfügung zu stellen. Für weitere angeforderte Kopien wird eine Gebühr von fünfzehn (15) Euro erhoben.
Anfragen auf Zugang zu Informationen sind an das Unternehmen unter info@kapparesort.com zu richten. Jeder eingereichte Antrag muss einen Identitätsnachweis der betroffenen Person enthalten und die erforderlichen Informationen umfassen. Das Unternehmen kann zusätzliche Nachweise verlangen, um die Identität der betroffenen Person zu bestätigen.
Das Unternehmen wird auf den Antrag der betroffenen Person innerhalb eines Zeitraums von einem (1) Monat antworten. Diese Frist kann bei Bedarf unter Berücksichtigung der Komplexität des Antrags und der Anzahl der Anträge um weitere zwei Monate verlängert werden. Die betroffene Person wird innerhalb eines Monats nach Eingang des Antrags über diese Verlängerung sowie über die Gründe für die Verzögerung informiert. Stellt die betroffene Person den Antrag elektronisch, werden die Informationen nach Möglichkeit ebenfalls elektronisch bereitgestellt, sofern die betroffene Person nichts anderes verlangt. Wird das Unternehmen auf den Antrag der betroffenen Person hin nicht tätig, wird diese unverzüglich und spätestens innerhalb eines Monats nach Eingang des Antrags informiert,
9. Recht auf Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch und Beschwerde.
Das Unternehmen verpflichtet sich, die Vertraulichkeit der personenbezogenen Daten der betroffenen Person zu gewährleisten und sicherzustellen, dass diese ihre Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch durch eine E-Mail an info @ kapparesort. com ausüben kann. Jeder eingereichte Antrag muss einen Identitätsnachweis der betroffenen Person enthalten und die erforderlichen Informationen umfassen. Das Unternehmen kann zusätzliche Nachweise verlangen, um die Identität der betroffenen Person zu bestätigen.
Das Unternehmen wird Ihren Antrag unverzüglich prüfen und Ihnen innerhalb eines (1) Monats nach Eingang des Antrags antworten. Diese Frist kann bei Bedarf unter Berücksichtigung der Komplexität des Antrags und der Anzahl der Anträge um weitere zwei Monate verlängert werden. Die betroffene Person wird innerhalb eines Monats nach Eingang des Antrags über diese Verlängerung sowie über die Gründe für die Verzögerung informiert. Stellt die betroffene Person den Antrag elektronisch, werden die Informationen nach Möglichkeit ebenfalls elektronisch bereitgestellt, sofern die betroffene Person nichts anderes verlangt. Wird das Unternehmen auf den Antrag der betroffenen Person hin nicht tätig, wird diese unverzüglich und spätestens innerhalb eines Monats nach Eingang des Antrags informiert,
9.1. Recht auf Berichtigung.
Die betroffene Person hat das Recht, vom Unternehmen unverzüglich die Berichtigung unrichtiger personenbezogener Daten zu verlangen, die sie betreffen. Unter Berücksichtigung der Zwecke der Verarbeitung hat sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.
9.2. Recht auf Löschung.
denen der Verantwortliche unterliegt; (f) die personenbezogenen Daten wurden im Zusammenhang mit dem Angebot von Diensten der Informationsgesellschaft erhoben. Anträge auf Löschung personenbezogener Daten werden innerhalb eines Zeitraums von einem (1) Monat bearbeitet. Im Falle der Offenlegung personenbezogener Daten trifft das Unternehmen unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, einschließlich technischer Maßnahmen, um die Verantwortlichen, die personenbezogene Daten verarbeiten, darüber zu informieren, dass die betroffene Person die Löschung sämtlicher Links zu diesen Daten oder von Kopien bzw. Reproduktionen dieser personenbezogenen Daten verlangt hat. Beachten Sie,
9.3. Recht auf Einschränkung der Verarbeitung.
(d) die betroffene Person hat gemäß Artikel 21 Absatz 1 der GIP Widerspruch gegen die Verarbeitung eingelegt, solange noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber den Gründen der betroffenen Person überwiegen. Wurde die Verarbeitung eingeschränkt, dürfen diese personenbezogenen Daten – abgesehen von ihrer Speicherung – nur mit Einwilligung der betroffenen Person oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.
9.4. Recht auf Datenübertragbarkeit.
Die betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten, die sie einem Verantwortlichen bereitgestellt hat, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, sowie das Recht, diese Daten einem anderen Verantwortlichen zu übermitteln, ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, sofern: (a) die Verarbeitung auf einer Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a der GIP oder Artikel 9 Absatz 2 Buchstabe a der GIP oder auf einem Vertrag gemäß Artikel 6 Absatz 1 Buchstabe b GCC beruht und (b) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
9.5. Widerspruchsrecht.
Die betroffene Person hat das Recht, jederzeit aus Gründen, die sich aus ihrer besonderen Situation ergeben, gegen die Verarbeitung sie betreffender personenbezogener Daten, die auf Artikel 6 Absatz 1 Buchstabe e oder der GCC beruht, einschließlich eines auf diesen Bestimmungen beruhenden Profilings, Widerspruch einzulegen. Der Verantwortliche verarbeitet die personenbezogenen Daten nicht mehr, es sei denn, er weist zwingende und rechtmäßige Gründe für die Verarbeitung nach, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen oder der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dienen.
9.6. Beschwerderecht.
Die betroffene Person hat das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen, insbesondere in dem Mitgliedstaat, in dem sie ihren gewöhnlichen Aufenthaltsort oder Arbeitsplatz hat oder in dem der mutmaßliche Verstoß stattgefunden hat, wenn sie der Ansicht ist, dass die Verarbeitung ihrer personenbezogenen Daten gegen die Verordnung 679/2016 (DSGVO) verstößt. In Griechenland ist die zuständige Aufsichtsbehörde die Datenschutzbehörde (Kifissias 1-3, PLZ 115 23, Athen, Tel. +30 2106475600, Fax +30 2106475628, E-Mail: complaints@dpa.gr).
10. Haftungsausschluss für Websites Dritter.
Links zu Websites Dritter. Wenn ein Nutzer die Website des Unternehmens besucht, kann er zu Websites Dritter weitergeleitet werden, die nicht der Kontrolle des Unternehmens unterliegen. Diese Links erleichtern die Nutzung des Internets. Das Unternehmen übernimmt keinerlei Verantwortung für die Datenschutzrichtlinien und -praktiken oder die Inhalte dieser Websites und lehnt ausdrücklich jede Verantwortung für Verluste oder Schäden ab, die aus der Nutzung dieser Links entstehen können. Das Unternehmen empfiehlt den Nutzern, beim Verlassen seiner Website vorsichtig zu sein und die Datenschutzerklärungen jeder Website zu lesen, die personenbezogene Daten verarbeitet.
Soziale Netzwerkplattformen und Widgets. Das Unternehmen ist außerdem auf sozialen Netzwerkplattformen wie Facebook, Instagram und Youtube vertreten. Alle Informationen, Mitteilungen oder Daten, die die betroffene Person dem Unternehmen über eine soziale Netzwerkplattform übermittelt, erfolgen auf ihr eigenes Risiko. Das Unternehmen kann möglicherweise weder die Handlungen anderer Nutzer dieser Plattformen noch die Handlungen der Plattformen selbst kontrollieren. Die Interaktionen der betroffenen Person mit diesen Funktionen und Plattformen unterliegen den Datenschutzrichtlinien der Unternehmen, die diese bereitstellen.
Nutzer werden darauf hingewiesen, wenn sie die Website des Unternehmens verlassen und eine andere Website besuchen, die ihre personenbezogenen Daten verarbeitet. Bitte lesen Sie die Datenschutzerklärung der anderen Website sorgfältig durch.
11. Kommerzielle Kommunikation – Newsletter .
Der Besucher / Nutzer kann die Website www.kapparesort.com besuchen, ohne seine Identität offenzulegen und ohne personenbezogene Daten anzugeben, vorbehaltlich der Annahme der entsprechenden Cookies (siehe oben).
Im Allgemeinen ist es nicht erforderlich, dem Unternehmen online personenbezogene Daten zur Verfügung zu stellen. Das Unternehmen kann die betroffenen Personen jedoch auffordern, bestimmte personenbezogene Daten bereitzustellen, um zusätzliche Informationen über seine Dienstleistungen und Veranstaltungen zu erhalten. Das Unternehmen kann außerdem ihre Einwilligung für bestimmte Verwendungen ihrer personenbezogenen Daten einholen, wobei die betroffenen Personen diesen Verwendungen zustimmen oder sie ablehnen können.
Damit die betroffene Person Empfänger elektronischer Informationsmaterialien (z. B. Newsletter) des Unternehmens wird und über Themen im Zusammenhang mit unseren Dienstleistungen informiert werden kann, kann sie ihre ausdrückliche Einwilligung erteilen. Eine Abmeldung von der entsprechenden Empfängerliste ist jederzeit möglich, indem die in jeder Mitteilung enthaltenen Anweisungen befolgt werden. Entscheidet sich die betroffene Person, einen Dienst oder eine Kommunikation abzubestellen, wird das Unternehmen versuchen, ihre Daten so schnell wie möglich zu löschen, auch wenn hierfür möglicherweise etwas Zeit und / oder zusätzliche Informationen erforderlich sind, bevor die betroffene Person die Verarbeitung beenden lassen kann.
Die erhobenen personenbezogenen Daten werden auf Servern mit eingeschränktem Zugriff gespeichert, die durch Passwörter kontrolliert werden. Das Unternehmen verwendet spezielle Technologien und Verfahren, um den Schutz dieser Informationen vor Verlust oder Missbrauch sowie vor unbefugtem Zugriff, Offenlegung, Änderung oder Zerstörung zu verbessern. Obwohl das Unternehmen alle Anstrengungen unternimmt, um die oben genannten Informationen zu schützen, kann es jedoch nicht garantieren, dass die genannten Technologien und Verfahren niemals in irgendeiner Weise beeinträchtigt werden.
Zu diesem Zweck verpflichtet sich jeder Besucher / Nutzer, der Kenntnis von einer rechtswidrigen, böswilligen, unangemessenen oder missbräuchlichen Verwendung personenbezogener Daten erlangt, die in irgendeiner Weise mit der Nutzung der Website zusammenhängt, das Unternehmen unverzüglich darüber zu informieren.
12. Remarketing.
Das Unternehmen kann Remarketing-Dienste nutzen, um nach dem Besuch seiner Website auf Websites Dritter Werbung zu schalten.
Google AdWords Remarketing wird von Google Inc. bereitgestellt.
Weitere Informationen zu den Datenschutzpraktiken von Google finden Sie auf der Google-Website unter http://www.google.com/intl/en/policies/privacy .
13. Verletzung des Schutzes personenbezogener Daten .
Im Falle einer Verletzung der Sicherheit und Integrität der verarbeiteten personenbezogenen Daten wird das Unternehmen folgende Maßnahmen ergreifen:
- Es wird die erforderlichen Verfahren zur Begrenzung der Verletzung überprüfen und bewerten.
- Es wird das Risiko und die Auswirkungen auf die Rechte und Freiheiten der betroffenen Personen bewerten.
- Es wird versuchen, den entstandenen oder möglicherweise entstehenden Schaden so weit wie möglich zu begrenzen.
- Es wird Sie innerhalb von zweiundsiebzig (72) Stunden nach Kenntnisnahme der Verletzung benachrichtigen, sofern dies erforderlich ist.
- Es wird die Auswirkungen auf die Privatsphäre bewerten und geeignete Maßnahmen ergreifen, um eine Wiederholung der Verletzung zu verhindern.
14. Überprüfung / Änderung der Datenschutzerklärung.
Das Unternehmen behält sich einseitig das Recht vor, seine Dienstleistungen und diese Richtlinie von Zeit zu Zeit zu aktualisieren, zu ändern, zu ergänzen oder anzupassen, wann immer es dies für erforderlich hält, ohne vorherige Benachrichtigung, stets innerhalb des geltenden rechtlichen Rahmens und entsprechend etwaigen Änderungen der geltenden Rechtsvorschriften zum Schutz personenbezogener Daten.
Es wird Sie über solche Änderungen informieren, indem die überarbeiteten Richtlinien auf unserer Website www.kapparesort.com veröffentlicht werden.
Es liegt in der Verantwortung der betroffenen Person, die Datenschutzerklärung in regelmäßigen Abständen zu lesen, da jeweils diejenige Richtlinie gilt, die zum Zeitpunkt der Erbringung der Dienstleistungen des Unternehmens oder der Nutzung der Website in Kraft ist.
15. Kontakt zum Verantwortlichen.
Wenn die betroffene Person Fragen zu unseren Datenschutzpraktiken hat oder personenbezogene Daten, die verarbeitet werden, ändern, löschen oder berichtigen möchte, kann sie uns per E-Mail unter info@kapparesort.com oder per Post unter Paliouri, T.K. 63085, Chalkidiki, Griechenland kontaktieren.




