Privacy Policy
Τελευταία ενημέρωση: June 2026. Το παρόν αποτελεί υπόδειγμα. Αναθέστε τον έλεγχό του σε δικηγόρο πριν από την έναρξη λειτουργίας.
1. Ποιοι είμαστε
Η Easy Crete Transfer είναι ο υπεύθυνος επεξεργασίας για τα δεδομένα προσωπικού χαρακτήρα που υποβάλλονται σε επεξεργασία μέσω του παρόντος ιστότοπου. Τα εταιρικά στοιχεία και τα στοιχεία επικοινωνίας μας βρίσκονται στη σελίδα στοιχείων εταιρείας. Η παρούσα πολιτική εξηγεί ποια δεδομένα συλλέγουμε, για ποιον σκοπό, ποιοι τα λαμβάνουν, για πόσο χρόνο τα διατηρούμε και ποια δικαιώματα έχετε βάσει του Γενικού Κανονισμού Προστασίας Δεδομένων της ΕΕ (ΓΚΠΔ).
2. Ποια δεδομένα συλλέγουμε και γιατί
Συλλέγουμε μόνο τα δεδομένα που χρειαζόμαστε για τη λειτουργία της υπηρεσίας κρατήσεων. Οι κύριες κατηγορίες είναι:
- Δεδομένα κράτησης: όνομα, διεύθυνση email, αριθμός τηλεφώνου, τοποθεσίες παραλαβής και προορισμού, ημερομηνίες και ώρες, αριθμός επιβατών και αποσκευών, ζητούμενες πρόσθετες παροχές όπως παιδικά καθίσματα, καθώς και τυχόν σημειώσεις που προσθέτετε. Σκοπός: η διοργάνωση και εκτέλεση της μεταφοράς σας και η αποστολή επιβεβαιώσεων κράτησης, στοιχείων οδηγού, υπενθυμίσεων ταξιδιού και μηνυμάτων σχετικών με την υπηρεσία. Νομική βάση: εκτέλεση σύμβασης.
- Αριθμοί πτήσεων: για παραλαβές από αεροδρόμιο χρησιμοποιούμε τον αριθμό πτήσης σας για να παρακολουθούμε την πτήση και να προσαρμόζουμε την ώρα παραλαβής σε περίπτωση καθυστερήσεων. Νομική βάση: εκτέλεση σύμβασης.
- Δεδομένα λογαριασμού: εάν επιλέξετε να δημιουργήσετε προαιρετικό λογαριασμό πελάτη, αποθηκεύουμε το email σύνδεσής σας και έναν κατακερματισμένο (hashed) κωδικό πρόσβασης, καθώς και το ιστορικό των κρατήσεών σας. Νομική βάση: εκτέλεση σύμβασης (η υπηρεσία λογαριασμού που ζητήσατε).
- Δεδομένα πληρωμής: οι πληρωμές με κάρτα υποβάλλονται σε επεξεργασία από τη Stripe. Τα στοιχεία της κάρτας σας πηγαίνουν απευθείας στη Stripe. Δεν βλέπουμε ούτε αποθηκεύουμε ποτέ πλήρεις αριθμούς καρτών. Διατηρούμε την κατάσταση πληρωμής, τα ποσά και τους κωδικούς συναλλαγών της Stripe. Νομική βάση: εκτέλεση σύμβασης και νομικές υποχρεώσεις (λογιστική).
- Δεδομένα θέσης οδηγού: κατά τη διάρκεια μιας ενεργής μεταφοράς, η συσκευή του οδηγού που σας έχει ανατεθεί ενδέχεται να αποστέλλει ενημερώσεις θέσης, ώστε να μπορείτε να παρακολουθείτε το όχημα σε χάρτη ζωντανής παρακολούθησης. Πρόκειται για τη θέση του οδηγού, όχι τη δική σας. Δεν παρακολουθούμε τη θέση πελατών. Οι θέσεις αποστέλλονται μέσω ασφαλισμένων, χρονικά περιορισμένων συνδέσμων. Νομική βάση: έννομο συμφέρον για την παροχή αξιόπιστου συντονισμού παραλαβών, καθώς και η συμφωνία του μεταφορέα με τον οδηγό.
- Επικοινωνίες: emails και, όπου χρησιμοποιούνται, μηνύματα SMS, WhatsApp ή Viber που αποστέλλονται σε σχέση με την κράτησή σας, καθώς και μηνύματα που στέλνετε στην υποστήριξή μας. Νομική βάση: εκτέλεση σύμβασης και έννομο συμφέρον για την τήρηση αρχείου των αιτημάτων υποστήριξης.
- Αξιολογήσεις: εάν αφήσετε αξιολόγηση, αποθηκεύουμε τη βαθμολογία και το κείμενό σας και δημοσιεύουμε το μικρό σας όνομα μαζί με την αξιολόγηση, κατόπιν ελέγχου. Νομική βάση: συγκατάθεση, την οποία μπορείτε να ανακαλέσετε ζητώντας μας να αφαιρέσουμε την αξιολόγηση.
- Εγγραφές σε ειδοποιήσεις προσφορών: εάν εγγραφείτε, αποθηκεύουμε τη διεύθυνση email σας και τις επιλεγμένες διαδρομές για να σας αποστέλλουμε ειδοποιήσεις προσφορών. Νομική βάση: συγκατάθεση. Κάθε ειδοποίηση περιέχει σύνδεσμο απεγγραφής και η απεγγραφή τίθεται σε ισχύ άμεσα.
- Απόδοση σε συνεργάτες: εάν φτάσετε σε εμάς μέσω συνδέσμου ή εργαλείου συνεργάτη παραπομπής, ένα cookie αποθηκεύει τον κωδικό συνεργάτη για έως 30 ημέρες, ώστε μια ενδεχόμενη κράτηση να πιστωθεί στον συνεργάτη αυτόν. Νομική βάση: έννομο συμφέρον για τη λειτουργία του προγράμματος συνεργατών. Αυτό δεν επηρεάζει την τιμή σας και δεν περιλαμβάνει κανένα διαφημιστικό προφίλ.
- Τεχνικά δεδομένα: διευθύνσεις IP, αρχεία καταγραφής αιτημάτων και αναφορές σφαλμάτων, που χρησιμοποιούνται για ασφάλεια, πρόληψη κατάχρησης και διόρθωση βλαβών. Νομική βάση: έννομο συμφέρον για τη διατήρηση της υπηρεσίας ασφαλούς και λειτουργικής.
3. Ποιοι λαμβάνουν τα δεδομένα σας
Κοινοποιούμε δεδομένα μόνο όπου απαιτείται για την παροχή της υπηρεσίας, στους εξής αποδέκτες:
- Ο μεταφορέας και ο οδηγός που σας έχουν ανατεθεί: λαμβάνουν το όνομά σας, τον αριθμό τηλεφώνου, τα στοιχεία παραλαβής, τον αριθμό πτήσης, τον αριθμό επιβατών και αποσκευών και τυχόν σημειώσεις, ώστε να εκτελέσουν τη μεταφορά.
- Stripe (επεξεργασία πληρωμών): λαμβάνει τα στοιχεία της κάρτας σας και τα στοιχεία χρέωσης όταν πληρώνετε ηλεκτρονικά, και διεκπεραιώνει επιστροφές χρημάτων.
- Twilio (SMS και WhatsApp) και Yuboto (Viber): λαμβάνουν αριθμούς τηλεφώνου και περιεχόμενο μηνυμάτων όταν αποστέλλονται ειδοποιήσεις μέσω αυτών των καναλιών, κυρίως για ειδοποιήσεις προς μεταφορείς.
- AeroDataBox (δεδομένα πτήσεων): λαμβάνει τον αριθμό και την ημερομηνία της πτήσης σας ώστε να μπορούμε να παρακολουθούμε την πτήση. Δεν αποστέλλονται άλλα προσωπικά δεδομένα.
- Google (αυτόματη συμπλήρωση διευθύνσεων Places): όταν αναζητάτε διεύθυνση, το κείμενο αναζήτησής σας αποστέλλεται στην Google μέσω του διακομιστή μας, γεγονός που περιορίζει τα προσωπικά δεδομένα που λαμβάνει η Google απευθείας από το πρόγραμμα περιήγησής σας.
- Διακομιστές χαρτών OpenStreetMap: το πρόγραμμα περιήγησής σας φορτώνει τις εικόνες χάρτη απευθείας, οπότε ο πάροχος των χαρτών λαμβάνει τη διεύθυνση IP σας.
- Cloudflare Turnstile (προστασία από bots): λαμβάνει τεχνικά σήματα από το πρόγραμμα περιήγησής σας σε προστατευμένες φόρμες, ώστε να διακρίνει ανθρώπους από bots, χωρίς διαφημιστική παρακολούθηση.
- Sentry (παρακολούθηση σφαλμάτων): λαμβάνει τεχνικές αναφορές σφαλμάτων, οι οποίες μπορεί να περιλαμβάνουν τη διεύθυνση IP σας και το αίτημα που προκάλεσε το σφάλμα.
- Πάροχοι φιλοξενίας και υποδομής: αποθηκεύουν και επεξεργάζονται δεδομένα για λογαριασμό μας βάσει συμβάσεων επεξεργασίας δεδομένων.
Όλοι οι εκτελούντες την επεξεργασία ενεργούν σύμφωνα με τις τεκμηριωμένες οδηγίες μας, βάσει συμβάσεων του άρθρου 28 του ΓΚΠΔ. Δεν πωλούμε προσωπικά δεδομένα και δεν τα κοινοποιούμε σε διαφημιστικά δίκτυα.
4. Διεθνείς διαβιβάσεις
Στόχος μας είναι να διατηρούμε τα δεδομένα εντός ΕΕ/ΕΟΧ. Ορισμένοι από τους παραπάνω παρόχους, όπως οι Stripe, Twilio, Google, Cloudflare και Sentry, είναι αμερικανικές εταιρείες ή χρησιμοποιούν υποδομές εκτός ΕΟΧ. Όπου δεδομένα εξέρχονται από τον ΕΟΧ, η διαβίβαση προστατεύεται από απόφαση επάρκειας, όπως το Πλαίσιο Προστασίας Δεδομένων ΕΕ-ΗΠΑ, ή από τις Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής, σε συνδυασμό με πρόσθετες εγγυήσεις όπου ενδείκνυται.
5. Cookies
Χρησιμοποιούμε μόνο λειτουργικά cookies. Δεν χρησιμοποιούμε cookies διαφήμισης, κατάρτισης προφίλ μέσω εργαλείων ανάλυσης ή παρακολούθησης μεταξύ ιστότοπων, και για τον λόγο αυτόν το ενημερωτικό μας πλαίσιο για τα cookies δεν περιέχει επιλογές μάρκετινγκ.
- Cookie συνεδρίας: σας διατηρεί συνδεδεμένους και διατηρεί την κράτηση που βρίσκεται σε εξέλιξη. Λήγει με τη λήξη της συνεδρίας.
- Cookie γλώσσας: θυμάται την επιλεγμένη γλώσσα σας. Διατηρείται έως 1 έτος.
- Cookie συγκατάθεσης: θυμάται ότι έχετε δει την ενημέρωση για τα cookies. Διατηρείται έως 1 έτος.
- Cookie partner_ref: αποθηκεύει κωδικό συνεργάτη παραπομπής εάν φτάσατε μέσω συνδέσμου ή εργαλείου συνεργάτη. Διατηρείται για 30 ημέρες.
Ενδέχεται επίσης να αποθηκεύεται προτίμηση εμφάνισης νομίσματος, ώστε οι τιμές να εμφανίζονται στο νόμισμα της επιλογής σας. Οι χρεώσεις γίνονται πάντα σε ευρώ.
6. Για πόσο χρόνο διατηρούμε τα δεδομένα σας
- Κρατήσεις, πληρωμές και τιμολόγια: διατηρούνται για όσο χρόνο απαιτεί η ελληνική φορολογική και λογιστική νομοθεσία, επί του παρόντος από 5 έως 10 έτη από το σχετικό φορολογικό έτος.
- Λογαριασμοί πελατών: διατηρούνται έως ότου διαγράψετε τον λογαριασμό σας, με την επιφύλαξη της παραπάνω διατήρησης δεδομένων κρατήσεων.
- Εγγραφές σε ειδοποιήσεις προσφορών: διατηρούνται έως την απεγγραφή σας και στη συνέχεια αφαιρούνται από τη λίστα αποστολής.
- Δεδομένα θέσης οδηγού: διατηρούνται μόνο για όσο χρόνο απαιτείται για την ενεργή μεταφορά και για βραχυπρόθεσμους ποιοτικούς ελέγχους και στη συνέχεια διαγράφονται.
- Αξιολογήσεις: παραμένουν δημοσιευμένες έως ότου ζητήσετε την αφαίρεσή τους.
- Τεχνικά αρχεία καταγραφής και αρχεία ασφαλείας: διατηρούνται για σύντομο διάστημα, συνήθως λίγες εβδομάδες.
- Αντίγραφα ασφαλείας: δημιουργούμε καθημερινά κρυπτογραφημένα αντίγραφα ασφαλείας της βάσης δεδομένων για ανάκαμψη από καταστροφές. Τα αντίγραφα ασφαλείας ανακυκλώνονται και αντικαθίστανται βάσει σταθερού προγράμματος, επομένως τα διαγραμμένα δεδομένα εξαφανίζονται και από τα αντίγραφα ασφαλείας μετά την περίοδο ανακύκλωσης.
7. Τα δικαιώματά σας
Βάσει του ΓΚΠΔ έχετε το δικαίωμα:
- πρόσβασης στα δεδομένα προσωπικού χαρακτήρα που τηρούμε για εσάς και λήψης αντιγράφου,
- διόρθωσης ανακριβών ή ελλιπών δεδομένων,
- να ζητήσετε διαγραφή, εφόσον δεν υφίσταται νόμιμη υποχρέωση διατήρησης,
- περιορισμού της επεξεργασίας ή εναντίωσης σε επεξεργασία που βασίζεται σε έννομο συμφέρον,
- λήψης των δεδομένων σας σε φορητό, αναγνώσιμο από μηχανήματα μορφότυπο,
- ανάκλησης της συγκατάθεσής σας ανά πάσα στιγμή, για παράδειγμα για αξιολογήσεις ή ειδοποιήσεις προσφορών, χωρίς να θίγεται η επεξεργασία που έχει ήδη πραγματοποιηθεί.
Για να ασκήσετε οποιοδήποτε δικαίωμα, επικοινωνήστε μαζί μας χρησιμοποιώντας τα στοιχεία στη σελίδα στοιχείων εταιρείας. Απαντάμε εντός ενός μηνός. Έχετε επίσης το δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (dpa.gr) ή στην εποπτική αρχή της χώρας διαμονής σας.
8. Αυτοματοποιημένη λήψη αποφάσεων
Δεν χρησιμοποιούμε αυτοματοποιημένη λήψη αποφάσεων ή κατάρτιση προφίλ που παράγει έννομα ή παρόμοια σημαντικά αποτελέσματα για εσάς. Οι έλεγχοι κατά των bots (Cloudflare Turnstile) και ο έλεγχος απάτης πληρωμών από τη Stripe αποτελούν τεχνικά μέτρα προστασίας. Εάν μια πληρωμή απορριφθεί, μπορείτε πάντα να επικοινωνήσετε μαζί μας για να ολοκληρώσετε την κράτησή σας με άλλον τρόπο.
9. Παιδιά
Η υπηρεσία μας απευθύνεται σε ενηλίκους που πραγματοποιούν ταξιδιωτικές κρατήσεις. Δεν συλλέγουμε εν γνώσει μας δεδομένα προσωπικού χαρακτήρα παιδιών. Ο αριθμός επιβατών μπορεί να περιλαμβάνει παιδιά για λόγους χωρητικότητας και παιδικών καθισμάτων, αλλά δεν συλλέγουμε ονόματα παιδιών ή άλλα στοιχεία ταυτοποίησής τους.
10. Πώς προστατεύουμε τα δεδομένα σας
- Όλη η κίνηση από και προς τον ιστότοπο κρυπτογραφείται κατά τη μεταφορά (HTTPS/TLS).
- Τα δεδομένα καρτών διαχειρίζεται αποκλειστικά η Stripe, πάροχος επεξεργασίας πληρωμών με πιστοποίηση PCI DSS.
- Οι σύνδεσμοι διαχείρισης κράτησης, παρακολούθησης και απεγγραφής χρησιμοποιούν μοναδικά, δύσκολα στην εικασία διακριτικά (tokens) ή κρυπτογραφικά υπογεγραμμένες διευθύνσεις URL.
- Η πρόσβαση προσωπικού και μεταφορέων βασίζεται σε ρόλους, και οι λογαριασμοί προσωπικού προστατεύονται με έλεγχο ταυτότητας δύο παραγόντων.
- Οι διαχειριστικές ενέργειες καταγράφονται σε αρχείο ελέγχου.
- Καθημερινά αντίγραφα ασφαλείας προστατεύουν από απώλεια δεδομένων, και η πρόσβαση στα αντίγραφα ασφαλείας είναι περιορισμένη.
Κανένα σύστημα δεν είναι απολύτως ασφαλές, ωστόσο επανεξετάζουμε και βελτιώνουμε τα μέτρα αυτά σε διαρκή βάση.
11. Δεδομένα που παρέχετε για τρίτους
Εάν πραγματοποιείτε κράτηση για λογαριασμό άλλων επιβατών, επιβεβαιώνετε ότι δικαιούστε να μοιραστείτε τα στοιχεία τους μαζί μας και ότι τους έχετε ενημερώσει για την παρούσα πολιτική.
12. Οι μεταφορείς ως αποδέκτες
Οι μεταφορείς λαμβάνουν τα δεδομένα σας ως ανεξάρτητοι αποδέκτες, προκειμένου να εκτελέσουν τη σύμβαση μεταφοράς που συνάπτουν μαζί σας. Οφείλουν να τα επεξεργάζονται μόνο για τη μεταφορά και σύμφωνα με τη νομοθεσία περί προστασίας δεδομένων, και δεσμεύονται συμβατικά προς τούτο βάσει των συμφωνιών μας με τους μεταφορείς.
13. Πηγές των δεδομένων σας
Συλλέγουμε δεδομένα απευθείας από εσάς όταν πραγματοποιείτε κράτηση, εγγράφεστε ή επικοινωνείτε μαζί μας. Λαμβάνουμε πληροφορίες για την κατάσταση της πτήσης σας, βάσει του αριθμού πτήσης σας, από την AeroDataBox, και πληροφορίες για την έκβαση πληρωμών από τη Stripe. Εάν φτάσετε σε εμάς μέσω συνεργάτη παραπομπής, λαμβάνουμε μόνο τον κωδικό συνεργάτη, όχι προσωπικά δεδομένα από τον συνεργάτη.
14. Τροποποιήσεις της παρούσας πολιτικής
Ενδέχεται να επικαιροποιούμε την παρούσα πολιτική όταν αλλάζει η υπηρεσία ή η νομοθεσία. Η ημερομηνία στην κορυφή δείχνει την τελευταία αναθεώρηση. Για ουσιώδεις αλλαγές που σας επηρεάζουν, θα παρέχουμε πιο εμφανή ενημέρωση, για παράδειγμα μέσω email προς τους κατόχους λογαριασμών.