1. Введение
Constantinou Bros Hotels Public Company Limited и/или другие компании-члены и/или организации и/или связанные организации группы компаний, в которую входит Constantinou Bros Hotels Public Company Limited (как описано в Приложении A к настоящему Уведомлению о конфиденциальности) («мы») уделяем большое внимание вопросам конфиденциальности и хотим быть прозрачными в отношении данных, которые мы собираем, и того, как они используются. В частности, обрабатываемые нами персональные данные — это данные физических лиц, которые являются нашими клиентами, сотрудниками, директорами, UBOs/акционерами, уполномоченными представителями, подрядчиками или посетителями нашего сайта и/или аффилированными лицами, а также данные других лиц, включая, но не ограничиваясь, уполномоченных представителей, сотрудников или бенефициарных владельцев наших подрядчиков, являющихся юридическими лицами («вы»).
В ходе наших деловых отношений с вами мы собираем и обрабатываем персональные данные. Мы являемся контролером данных в отношении ваших персональных данных. Это означает, что мы определяем цели и способы обработки персональных данных.
Для целей настоящего Уведомления о конфиденциальности «персональные данные» означают любую информацию, относящуюся к идентифицированному или идентифицируемому физическому лицу, а «обработка» означает любую операцию или набор операций, которые выполняются с персональными данными, будь то автоматизированными средствами, такими как сбор, запись, хранение, использование, раскрытие, стирание или уничтожение.
В соответствии с положениями Регламента (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 года («GDPR») и другими применимыми законами о защите данных с периодическими изменениями мы обязаны уведомить вас о содержащейся в настоящем документе информации.
2. Обработка персональных данных
Когда мы обрабатываем ваши персональные данные, они
- Обрабатываются законным, справедливым и прозрачным образом по отношению к субъекту данных («законность, справедливость и прозрачность»); Это означает, что мы предоставляем вам информацию в отношении обработки ваших персональных данных (прозрачность), что обработка соответствует предоставленному вам описанию (справедливость) и что она основана по крайней мере на одном из законных оснований, изложенных в GDPR (законность).
- Собираются для определенных, явных и законных целей и не обрабатываются в дальнейшем способом, несовместимым с этими целями («ограничение цели»). Это означает, что мы точно указываем, какие персональные данные собираются, цель их использования и ограничиваем обработку персональных данных только тем, что необходимо для достижения соответствующей цели.
- Адекватные, релевантные и ограниченные тем, что необходимо в связи с целями их обработки («минимизация данных»); это означает, что мы не обрабатываем персональные данные сверх необходимого.
- Точные и, при необходимости, обновляемые; принимаются все разумные меры для того, чтобы неточные персональные данные с учетом целей их обработки были удалены или исправлены без промедления («точность»); это означает, что у нас есть процессы для выявления и устранения устаревших, неверных или ненужных персональных данных.
- Хранятся в форме, позволяющей идентифицировать субъекта данных, не дольше, чем это необходимо для целей обработки персональных данных («ограничение хранения»); Это означает, что по мере возможности мы обрабатываем персональные данные таким образом, чтобы ограничить или предотвратить идентификацию субъекта данных.
- Обрабатываются таким образом, чтобы обеспечить надлежащую безопасность персональных данных, включая защиту от несанкционированной или незаконной обработки, а также от случайной потери, уничтожения или повреждения, с использованием соответствующих технических или организационных мер («целостность и конфиденциальность»).
3. Категории персональных данных
Мы обрабатываем следующие категории персональных данных:
- Контактная информация, такая как имя и фамилия, имя и фамилия взрослого гостя (гостей), домашний/рабочий телефон, номер факса, адрес электронной почты, адрес проживания/работы, страна рождения;
- Личные характеристики, такие как дата рождения и/или гражданство;
- Идентификаторы, выданные государством, такие как паспорт и/или удостоверение личности;
- Финансовые данные (например, номер/данные банковского счета (включая дату истечения срока действия), тип платежной карты);
В некоторых случаях нам может потребоваться сбор и обработка специальных категорий персональных данных, к которым относится информация, раскрывающая расовое или этническое происхождение, политические взгляды, религиозные или философские убеждения, членство в профсоюзе, а также обработка генетических данных, биометрических данных для целей однозначной идентификации физического лица, данных о здоровье или данных о сексуальной жизни или сексуальной ориентации. Мы будем обрабатывать такие данные при условии вашего документально подтвержденного согласия и/или если обработка необходима для установления, осуществления или защиты юридических требований, относящихся к нам.
Если в ходе деловых отношений произойдет изменение ваших персональных данных, вы должны обеспечить обновление вышеуказанных данных (в зависимости от обстоятельств), связавшись с нами как можно скорее.
4. Цели обработки
Мы будем обрабатывать ваши персональные данные (в зависимости от обстоятельств) в следующих целях:
- бронирования отелей и услуг: нам необходимо обработать ваши персональные данные, чтобы вы могли:
a. забронировать номер в отеле и/или любые услуги, предлагаемые отелем;
b. подтвердить наличие номера (номеров) в отеле и/или назначение (назначений) и/или бронирование (бронирований) в отношении объектов отеля;
c. управлять вашим бронированием(ями)/резервированием(ями)/назначением(ями); - регистрация заезда и выезда: нам необходимо обработать ваши персональные данные, чтобы вы могли зарегистрировать свое прибытие и отъезд и получить ключ от номера;
- выставление счетов: нам необходимо обработать ваши персональные данные для завершения оплаты и выставления счета/квитанции об оплате;
- неприбытие: в случае, если вы забронировали номер и по какой-либо причине не явились, не сообщив нам об этом (например, проинформировав нас об отмене бронирования по электронной почте, звонком, почтой и т.д.), нам необходимо будет обработать ваши персональные данные, чтобы произвести оплату любых неоплаченных сумм и отменить все ваши бронирования и/или резервирования и/или встречи;
- услуги отеля: нам потребуется обработать ваши персональные данные в случае, если вы захотите воспользоваться любыми предлагаемыми нами услугами, такими как обслуживание номеров, спа и сауна, бассейн, ресторан и бар, услуги прачечной, заказ такси, подключение к Интернету, в том числе в случае, если у вас есть какие-либо особые требования в отношении питания (аллергия), удобств в номере и т.д.
- выполнение наших обязательств в рамках наших деловых отношений и/или договора;
- функционирование, управление и контроль над делами нашего бизнеса и его целями;
- общее планирование и организация нашего бизнеса, включая, но не ограничиваясь, управление жалобами, инцидентами, претензиями, несчастными случаями и/или комментариями в отношении вашего визита и/или пребывания;
- поддержание наших ИТ-систем, включая наши системы, процессы и политики в области человеческого капитала, административных и управленческих систем;
- охрана здоровья и безопасность на рабочем месте/в помещениях отеля;
- предоставление вам информации о нас и наших услугах (маркетинг) и периодическое улучшение наших услуг (развитие нашего бизнеса);
- соблюдение любых требований законодательства и/или нормативных актов и/или любого компетентного органа или профессиональной организации (если применимо), членом которой мы являемся (включая, в частности, Кипрскую организацию по туризму).
5. Законные основания для обработки
Мы заботимся о вашей конфиденциальности. В рамках ценностей, которые мы отстаиваем, мы всегда будем учитывать ваши фундаментальные права как субъекта данных. Мы обрабатываем ваши персональные данные для вышеуказанных целей на законном основании: (i) обработка необходима для выполнения юридического обязательства, которому мы подчиняемся; (ii) обработка необходима для выполнения соглашения, которое вы заключили с нами, и для принятия мер по вашему запросу до заключения указанного соглашения (соглашений); (iii) вы дали согласие (если и где это применимо); и (iv) обработка необходима для соблюдения законных интересов, преследуемых нами.
Такие законные интересы включают, в частности, наши деловые и/или коммерческие интересы и управление, функционирование и маркетинг нашего бизнеса (включая, в частности, информационные бюллетени, рекламные материалы и поздравительные открытки), и/или осуществление или защиту юридических претензий и/или раскрытие информации другим получателям данных, таким как наши поставщики услуг, аудиторы и поставщики технологий, и/или выполнение обязательств или требований внутренней политики нашего бизнеса, и/или мониторинг и улучшение наших отношений с вами и/или ведение наших внутренних записей и/или мониторинг связи с/от вас с использованием наших систем и/или защита целостности наших ИТ-систем.
Если мы принимаем решение полагаться на явное согласие на обработку персональных данных, мы свяжемся с соответствующим субъектом данных, чтобы запросить его. В случае если согласие используется исключительно для достижения законного основания для обработки персональных данных, соответствующий субъект данных будет иметь право отозвать это согласие в любое время.
6. Получатели персональных данных
Мы раскрываем ваши персональные данные следующим категориям получателей:
- другим компаниям и/или организациям и/или аффилированным лицам группы компаний, в которую входит Constantinou Bros Hotels Public Company Limited;
- нашим аудиторам, администраторам, юристам, налоговым консультантам, оценщикам, консультантам, бухгалтерам, инвестиционным консультантам и другим профессиональным консультантам (которые будут привлекаться время от времени);
- наши поставщики ИТ-услуг и другие компании, которые помогают нам в эффективной работе нашего бизнеса, предоставляя консьерж-услуги, технологические знания, хранение файлов и ведение записей, логистические услуги и решения;
- банки и/или другие финансовые учреждения, поставщики платежных услуг, страховые компании; и
- государственные и регулирующие органы (где это применимо), для целей, описанных выше (включая, в частности, Кипрскую организацию по туризму).
Когда мы передаем персональные данные в страны, расположенные за пределами ЕЭЗ, мы осуществляем такую передачу получателю (i) находящемуся в стране, которая обеспечивает адекватный уровень защиты персональных данных, или (ii) под соответствующими гарантиями в соответствии с положениями применимого законодательства о защите данных (например, в соответствии с соглашением в форме стандартных положений о защите данных, принятых Европейской комиссией), форма которого доступна на сайте https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/model-contracts-transfer-personal-data-third-countries_en. В некоторых случаях мы можем осуществлять такую передачу, если мы получили явное согласие соответствующих субъектов данных в отношении предлагаемой передачи, при условии, что субъект данных был проинформирован о возможных рисках такой передачи (в связи с отсутствием решения об адекватности и соответствующих гарантий).
7. Ваши права
В соответствии с GDPR вы имеете следующие права:
- Право на доступ — вы имеете право запросить копию информации, которую мы храним о вас.
Вы имеете право на подтверждение того, обрабатываем ли мы ваши персональные данные, и, если обрабатываем, на доступ к персональным данным вместе с определенной дополнительной информацией. Такая дополнительная информация включает, в частности, сведения о целях обработки, категориях соответствующих персональных данных и категориях получателей персональных данных. Право на получение копии ваших данных не должно негативно сказываться на правах и свободах других лиц. - Право на исправление — вы имеете право на исправление неполных или неточных данных, которые мы имеем о вас.
Вы имеете право на исправление любых неточных персональных данных о вас и, с учетом целей обработки, на заполнение любых неполных персональных данных о вас. - Право на стирание (право быть забытым) — при соблюдении определенных критериев вы можете попросить удалить имеющиеся у нас данные о вас из наших записей.
В некоторых обстоятельствах вы имеете право добиться удаления ваших персональных данных без неоправданной задержки. К таким обстоятельствам относятся случаи, когда (i) необходимость в персональных данных отпала в связи с целями их сбора или иной обработки; (ii) вы отзываете согласие на обработку, которая основана исключительно на согласии; (iii) вы возражаете против обработки, которая основана на наших законных интересах, и для обработки нет никаких преимущественных законных оснований; (iv) обработка осуществляется в целях прямого маркетинга; (v) персональные данные были незаконно обработаны; и (vi) персональные данные должны быть удалены для выполнения юридического обязательства, которому мы подчиняемся. ; Вышеизложенное не распространяется на случаи, когда обработка необходима (i) для осуществления права на свободу выражения мнения и информации; (ii) для выполнения юридического обязательства, требующего обработки в соответствии с законом, которому мы подчиняемся; и (iii) по причинам общественного интереса; или для установления, осуществления или защиты юридических претензий. - Право на ограничение обработки — при соблюдении определенных критериев вы можете попросить ограничить обработку.
В некоторых обстоятельствах вы имеете право добиться от нас ограничения обработки ваших персональных данных. К таким обстоятельствам относятся случаи, когда (i) вы оспариваете точность персональных данных в течение периода, позволяющего нам проверить точность персональных данных; (ii) обработка незаконна, но вы возражаете против удаления и просите ограничить их использование вместо этого; (iii) нам больше не нужны персональные данные для целей нашей обработки, но вам необходимы персональные данные для установления, осуществления или защиты юридических требований; и (iv) вы возражали против обработки, которая основана на наших законных интересах, до проверки этого возражения. Если обработка была ограничена на основании вышеизложенного, мы продолжим хранить ваши персональные данные. Однако в противном случае мы будем обрабатывать их только (i) с вашего согласия; (ii) для установления, осуществления или защиты законных требований; (iii) для защиты прав другого физического или юридического лица; или (iv) по причинам, представляющим важный общественный интерес. - Право на возражение против обработки — вы имеете право возражать против определенных видов обработки.
Вы имеете право возражать против обработки ваших персональных данных на основании вашей конкретной ситуации, но только в том случае, если правовая основа обработки заключается в том, что обработка не является необходимой для (i) выполнения задачи, поставленной в общественных интересах или в рамках осуществления официальных полномочий, возложенных на нас; или (ii) целей законных интересов, преследуемых нами или третьей стороной. Если вы сделаете такой запрос, мы прекратим обработку персональных данных, если только у нас не будет убедительных законных оснований для обработки, которые преобладают над вашими интересами, правами и свободами, или если обработка необходима для установления, осуществления или защиты законных требований. Кроме того, вы имеете право возражать, если ваши персональные данные обрабатываются в целях прямого маркетинга, включая профилирование. - Право на переносимость данных — при соблюдении определенных критериев вы имеете право на передачу имеющихся у нас данных о вас другой организации;
Вы имеете право на получение персональных данных, которые вы нам предоставили, в структурированном, общепринятом и машиночитаемом формате, а также право на передачу этих данных другому контроллеру данных. Однако обратите внимание, что это право на переносимость данных возникает только в тех случаях, когда (а) обработка основана на согласии (в зависимости от обстоятельств) или необходима для выполнения договора, стороной которого вы являетесь; и (б) обработка осуществляется автоматизированными средствами (в зависимости от обстоятельств). Выполняя такие запросы, мы не будем негативно влиять на права и свободы других лиц. - Право на отзыв согласия (когда и если применимо правовое основание «согласие») — при соблюдении определенных критериев вы имеете право отозвать свое согласие
В той мере, в какой правовым основанием для обработки нами вашей личной информации является согласие (когда и где это применимо), вы имеете право отозвать это согласие в любое время, такой отзыв не повлияет на законность обработки до отзыва. - Право на подачу жалобы в контролирующий орган;
Вы имеете право в любое время подать жалобу в Управление уполномоченного по защите персональных данных на Кипре.
8. Посетители нашего веб-сайта
Иногда мы собираем анонимную информацию о посещении наших сайтов, чтобы помочь нам улучшить обслуживание клиентов. Например, мы измеряем активность посетителей на веб-сайтах Constantinou Bros Hotels, но делаем это таким образом, чтобы сохранить анонимность информации. Мы используем собранную нами информацию для определения количества посетителей различных разделов наших сайтов и для того, чтобы помочь нам сделать наши сайты более полезными для посетителей. Это включает в себя периодический анализ журналов для измерения трафика через наши серверы, количества посещенных страниц и уровня спроса на страницы и темы, представляющие интерес. Журналы могут храниться неограниченное время и использоваться в любое время и любым способом для предотвращения нарушений безопасности и обеспечения целостности данных на наших серверах. Эта анонимная информация используется и анализируется только на агрегированном уровне, чтобы помочь нам понять тенденции и закономерности. Никакая из этих сведений не рассматривается на индивидуальном уровне.
9. Безопасность
В рамках нашей политики конфиденциальности мы обрабатываем персональные данные, которые являются адекватными, релевантными и ограничиваются тем, что необходимо в связи с вышеуказанными целями, и применяем соответствующие технические и организационные меры для обеспечения надлежащего уровня безопасности, соответствующего применимому риску. Такие меры направлены на предотвращение несанкционированной или незаконной обработки, случайной потери, уничтожения или повреждения персональных данных и включают, в частности, псевдонимизацию и шифрование персональных данных.
10. Хранение персональных данных
Мы будем обрабатывать и хранить ваши персональные данные до тех пор, пока мы поддерживаем наши деловые отношения, и в течение шести лет после этого и/или в соответствии с требованиями действующего законодательства. Ваши персональные данные могут храниться дольше в целях соблюдения наших законных интересов в случае любого судебного процесса, начатого до истечения шестилетнего периода.
11. Дополнительная информация
По любым вопросам, связанным с обработкой ваших персональных данных, или в случае, если вы хотите воспользоваться какими-либо правами (если применимо) в отношении ваших персональных данных, вы можете связаться с нами в письменном виде, отправив запрос следующим образом:
По электронной почте: gdpr@cbh-cyprus.com
По почте: Отдел защиты персональных данных
P.O. Box 60182,
CY8101 Пафос
Кипр
12. Поправки
Настоящее уведомление о конфиденциальности регулярно пересматривается и время от времени обновляется. При необходимости мы уведомим вас об изменениях, как только это будет практически возможно.
Контактная информация
Название компании | Приложение A |
KING’S HEAD DEVELOPMENT CO LTD — Pioneer Beach Hotel | Управляющий отелем: manager@pioneer-cbh.com |
PAPHOS STONE C.ESTATES LTD — Asimina Suites Hotel | Управляющий отелем: manager@asimina-cbh.com |
CONSTANTINOU BROS HOTELS PUBLIC CO LTD — Athena Beach Hotel | Управляющий отелем: hotel.manager@athena-cbh.com |
LAYSTER INVESTMENTS LIMITED — Athena Royal Beach Hotel | Генеральный директор: g.manager@athenaroyal-cbh.com, Управляющий отелем: manager@athenaroyal-cbh.com |
Веб-сайты
https://www.cbh-cyprus.com
https://www.athenaroyal-cbh.com
https://www.athena-cbh.com
https://www.pioneer-cbh.com
https://www.asimina-cbh.com
©CONSTANTINOU BROS HOTELS LTD 2018