Политика за поверителност

Политика за поверителност

1. Кой обработва Вашите данни

Администратор на личните данни, обработвани във връзка с интернет страницата и услугите на Hotel Saint George, е:

ЕТ „Поликом-Славей Димов“
ЕИК: [ЕИК]
Адрес: [адрес]
E-mail: [e-mail]
Телефон: [телефон]

Наричан по-долу „Хотелът“ или „Администраторът“.

2. Какви лични данни можем да обработваме

В зависимост от начина, по който използвате сайта и услугите ни, можем да обработваме:

  • имена;
  • телефонен номер;
  • e-mail адрес;
  • адрес и данни за фактуриране, когато са необходими;
  • информация за резервацията — дати, брой гости, тип помещение и предпочитания;
  • данни, необходими във връзка с настаняването и изпълнението на законови задължения;
  • съдържание на съобщения, изпратени чрез контактни или резервационни форми;
  • технически данни, свързани с използването на интернет страницата, когато това е приложимо;
  • данни относно дадени или оттеглени cookie предпочитания.

Не събираме и не съхраняваме пълните данни на банкови карти, когато плащането се извършва чрез външен доставчик на платежни услуги.

3. За какви цели обработваме данните

Личните данни могат да бъдат използвани за:

  • обработване и потвърждаване на резервации;
  • предоставяне на хотелско настаняване и свързани услуги;
  • комуникация във връзка с резервация или запитване;
  • извършване и отчитане на плащания;
  • издаване на счетоводни документи;
  • изпълнение на задължения, произтичащи от приложимото законодателство;
  • обработване на рекламации и искания;
  • осигуряване на сигурността и нормалната работа на интернет страницата;
  • статистически и аналитични цели, когато е дадено необходимото съгласие;
  • маркетингова комуникация, когато е налице валидно правно основание.

GDPR изисква личните данни да се събират за конкретни цели, да бъдат ограничени до необходимото и да не се съхраняват по-дълго от необходимото.

4. Правни основания

В зависимост от конкретната обработка основанието може да бъде:

Изпълнение на договор или предприемане на действия преди сключването му — например при запитване или резервация.

Законово задължение — когато сме длъжни да обработваме или съхраняваме определена информация по силата на закон.

Легитимен интерес — например за защита на системите, предотвратяване на злоупотреби или защита на правни интереси, когато интересите и правата на лицето не надделяват.

Съгласие — например за определени аналитични, маркетингови или други незадължителни технологии.

5. Резервационни и платежни услуги

За извършването на онлайн резервации Hotel Saint George може да използва външна резервационна система, включително Quendoo.

При използване на такава услуга част от предоставените от Вас данни могат да бъдат обработвани от съответния доставчик за целите на извършване и управление на резервацията.

Когато плащането се извършва чрез банка или платежен доставчик, данните, необходими за обработване на транзакцията, се обработват от съответния доставчик съобразно неговите правила и политика за поверителност.

6. Получатели на лични данни

Когато това е необходимо, лични данни могат да бъдат предоставяни на:

  • доставчици на резервационни системи;
  • доставчици на платежни услуги и банки;
  • счетоводни и други професионални доставчици;
  • доставчици на хостинг, техническа поддръжка и информационни системи;
  • компетентни държавни или общински органи, когато това се изисква по закон.

Доставчиците, които обработват лични данни от наше име, следва да действат съгласно приложимите правила за защита на данните.

7. Предаване на данни извън ЕИП

Някои външни услуги, използвани на сайта, могат да включват обработване на данни извън Европейското икономическо пространство.

Когато е приложимо, подобно предаване се извършва при наличие на основание и подходящи гаранции съгласно GDPR.

Конкретните външни услуги, които използват cookies или други технологии, са описани в Политика за бисквитки.

8. Колко дълго съхраняваме данните

Личните данни се съхраняват само за срока, необходим за целите, за които са събрани, както и за сроковете, изисквани от приложимото счетоводно, данъчно, туристическо или друго законодателство.

Запитвания и кореспонденция, които не водят до резервация, могат да бъдат изтрити след отпадане на необходимостта от тях, освен ако няма правно основание за по-дълго съхранение.

9. Вашите права

При условията на GDPR имате право на:

  • информация относно обработването;
  • достъп до Вашите лични данни;
  • коригиране на неточни или непълни данни;
  • изтриване, когато са изпълнени законовите предпоставки;
  • ограничаване на обработването;
  • преносимост на данните, когато е приложима;
  • възражение срещу определени видове обработване;
  • оттегляне на дадено съгласие по всяко време, без това да засяга законосъобразността на обработването преди оттеглянето.

Тези права са сред основните права на физическите лица по GDPR.

За упражняване на Вашите права можете да се свържете с нас на [privacy e-mail].

10. Жалба до надзорен орган

Ако считате, че личните Ви данни се обработват в нарушение на приложимите правила, имате право да подадете жалба до:

Комисия за защита на личните данни (КЗЛД)
гр. София 1592
бул. „Проф. Цветан Лазаров“ № 2

Актуална информация за подаване на жалби се публикува от КЗЛД.

11. Сигурност

Прилагаме подходящи технически и организационни мерки за защита на личните данни срещу нерегламентиран достъп, загуба, промяна, унищожаване или друго неправомерно обработване.

12. Промени в политиката

Настоящата Политика може да бъде актуализирана при промяна на законовите изисквания, използваните услуги или начина, по който обработваме лични данни.

Актуалната версия се публикува на интернет страницата на хотел Свети Георги.