Νομικά
Πολιτική Απορρήτου
Η παρούσα πολιτική εξηγεί πώς η Royalty Escapes («εμείς», «η εταιρεία») συλλέγει και επεξεργάζεται τα προσωπικά σας δεδομένα, σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 (GDPR) και τον ν. 4624/2019.
1. Ποιος είναι ο υπεύθυνος επεξεργασίας
| Διακριτικός τίτλος | Royalty Escapes |
|---|---|
| Επωνυμία | ROYALTY ESCAPES ΜΟΝΟΠΡΟΣΩΠΗ Ι.Κ.Ε. |
| Έδρα | Θηβών 191, 1ος όροφος, Περιστέρι 121 34 |
| Α.Φ.Μ. | 801090074 |
| Αρ. Γ.Ε.ΜΗ. | 148844101000 |
| Αρ. ΜΗ.Τ.Ε. | 0259Ε60000729500 |
| Τηλέφωνο | (+30) 2107103532 |
| Email για θέματα δεδομένων | info@royalty-escapes.com |
Δεν έχουμε ορίσει Υπεύθυνο Προστασίας Δεδομένων (DPO), καθώς δεν υποχρεούμαστε. Για κάθε ερώτημα σχετικά με τα δεδομένα σας, γράψτε στο info@royalty-escapes.com.
2. Ποια δεδομένα επεξεργαζόμαστε
- Δεδομένα επικοινωνίας — ονοματεπώνυμο, email, τηλέφωνο και το περιεχόμενο του μηνύματός σας, όταν χρησιμοποιείτε τη φόρμα επικοινωνίας, μας στέλνετε email ή μας καλείτε.
- Δεδομένα κράτησης — εφόσον κλείσετε ταξίδι: στοιχεία ταυτότητας και ταξιδιωτικών εγγράφων, ημερομηνία γέννησης, στοιχεία τιμολόγησης, ταξιδιωτικές προτιμήσεις.
- Ειδικές κατηγορίες δεδομένων — μόνο όπου το ταξίδι το απαιτεί (π.χ. δεδομένα υγείας, διατροφικές ανάγκες ή ανάγκες προσβασιμότητας, στοιχεία διαβατηρίου για θεωρήσεις). Τα επεξεργαζόμαστε αποκλειστικά με τη ρητή σας συγκατάθεση, άρθ. 9 παρ. 2 στοιχ. α΄ GDPR.
- Τεχνικά δεδομένα — ο πάροχος φιλοξενίας (Cloudflare) επεξεργάζεται τη διεύθυνση IP και μεταδεδομένα του αιτήματος για να εξυπηρετήσει τις σελίδες και να τις προστατεύσει από κατάχρηση. Η ιστοσελίδα δεν ορίζει cookies ανάλυσης, στατιστικών ή διαφήμισης.
Η παροχή των στοιχείων επικοινωνίας είναι απαραίτητη για να σας απαντήσουμε· η παροχή των στοιχείων κράτησης είναι απαραίτητη για τη σύναψη και εκτέλεση της σύμβασης ταξιδιού. Χωρίς αυτά δεν μπορούμε να παρέχουμε την υπηρεσία.
3. Σκοποί και νομικές βάσεις
| Σκοπός | Νομική βάση | Χρόνος διατήρησης |
|---|---|---|
| Απάντηση σε ερωτήματα, προσφορές, προσυμβατικά στάδια | Άρθ. 6 παρ. 1 στοιχ. β΄ — προσυμβατικά μέτρα κατόπιν αιτήματός σας | 12 μήνες από την τελευταία επικοινωνία |
| Κράτηση, έκδοση εισιτηρίων, εκτέλεση της σύμβασης ταξιδιού | Άρθ. 6 παρ. 1 στοιχ. β΄ — εκτέλεση σύμβασης | 5 έτη μετά το ταξίδι (παραγραφή αξιώσεων) |
| Τιμολόγηση, λογιστική, φορολογικές υποχρεώσεις | Άρθ. 6 παρ. 1 στοιχ. γ΄ — νομική υποχρέωση | 10 έτη (φορολογική νομοθεσία) |
| Ανάγκες υγείας / διατροφής / προσβασιμότητας για ταξίδι | Άρθ. 9 παρ. 2 στοιχ. α΄ — ρητή συγκατάθεση | Έως τη λήξη του ταξιδιού και διαγράφονται |
| Προσφορές και newsletter, εφόσον εγγραφείτε | Άρθ. 6 παρ. 1 στοιχ. α΄ — συγκατάθεση | Έως την ανάκληση της συγκατάθεσης |
| Ασφάλεια ιστοσελίδας, αποτροπή κατάχρησης και απάτης | Άρθ. 6 παρ. 1 στοιχ. στ΄ — έννομο συμφέρον | Βραχύβια αρχεία καταγραφής (έως 30 ημέρες) |
4. Αποδέκτες και εκτελούντες την επεξεργασία
Δεν πωλούμε ποτέ τα δεδομένα σας. Τα κοινοποιούμε μόνο όπου είναι απαραίτητο:
- Πάροχοι ταξιδιωτικών υπηρεσιών — αεροπορικές εταιρείες, ξενοδοχεία, ακτοπλοϊκές και τουριστικά γραφεία μεταφορών, τοπικοί συνεργάτες, ασφαλιστικές εταιρείες, πρεσβείες για θεωρήσεις. Η κοινοποίηση είναι απαραίτητη για την εκτέλεση της κράτησής σας.
- Cloudflare, Inc. — φιλοξενία και διάθεση της ιστοσελίδας (εκτελών την επεξεργασία).
- FormSubmit — παραδίδει στο email μας τα μηνύματα που στέλνετε μέσω της φόρμας επικοινωνίας (εκτελών την επεξεργασία).
- Google Ireland Ltd. — ο ενσωματωμένος χάρτης Google Maps στη σελίδα Επικοινωνίας, ο οποίος φορτώνει μόνο αν πατήσετε «Φόρτωση χάρτη».
- Λογιστήριο, τράπεζες και πάροχοι πληρωμών — για τιμολόγηση και πληρωμές.
- Δημόσιες αρχές — όπου μας υποχρεώνει ο νόμος.
5. Διαβιβάσεις εκτός ΕΟΧ
Η Cloudflare, η FormSubmit και η Google εδρεύουν στις Ηνωμένες Πολιτείες. Όπου δεδομένα φτάνουν σε αυτές, η διαβίβαση στηρίζεται στις Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής ή/και στο Πλαίσιο Προστασίας Δεδομένων ΕΕ–ΗΠΑ (EU–US Data Privacy Framework), σε συνδυασμό με συμπληρωματικά τεχνικά μέτρα (κρυπτογράφηση TLS κατά τη μεταφορά). Μπορείτε να ζητήσετε αντίγραφο των εγγυήσεων στο info@royalty-escapes.com.
6. Ασφάλεια της επεξεργασίας
Η ιστοσελίδα είναι στατική, δεν τηρεί βάση δεδομένων πελατών και εξυπηρετείται αποκλειστικά μέσω HTTPS (TLS). Η πρόσβαση σε λογαριασμούς email και αρχεία περιορίζεται σε εξουσιοδοτημένο προσωπικό και προστατεύεται με ισχυρή ταυτοποίηση. Οι φάκελοι κρατήσεων τηρούνται σε συστήματα με έλεγχο πρόσβασης.
7. Αυτοματοποιημένη λήψη αποφάσεων
Δεν πραγματοποιούμε αυτοματοποιημένη λήψη αποφάσεων ούτε κατάρτιση προφίλ κατά την έννοια του άρθ. 22 GDPR.
8. Ανήλικοι
Η ιστοσελίδα δεν απευθύνεται σε παιδιά. Πρόσωπα κάτω των 15 ετών (άρθ. 21 ν. 4624/2019) μπορούν να συναινέσουν σε υπηρεσίες της κοινωνίας των πληροφοριών μόνο μέσω του ασκούντος τη γονική μέριμνα.
9. Τα δικαιώματά σας
Βάσει των άρθρων 15–22 GDPR έχετε δικαίωμα:
- πρόσβασης στα δεδομένα σας και λήψης αντιγράφου·
- διόρθωσης ανακριβών ή ελλιπών δεδομένων·
- διαγραφής («δικαίωμα στη λήθη»), εφόσον δεν υφίσταται υπερισχύουσα υποχρέωση·
- περιορισμού της επεξεργασίας·
- φορητότητας των δεδομένων σε δομημένο, αναγνώσιμο από μηχανήματα μορφότυπο·
- εναντίωσης στην επεξεργασία που βασίζεται σε έννομο συμφέρον·
- ανάκλησης της συγκατάθεσης οποτεδήποτε, χωρίς να θίγεται η νομιμότητα της επεξεργασίας πριν από την ανάκληση.
Για την άσκησή τους γράψτε στο info@royalty-escapes.com. Απαντάμε εντός ενός μηνός· η προθεσμία μπορεί να παραταθεί κατά δύο ακόμη μήνες για σύνθετα αιτήματα, οπότε και θα σας ενημερώσουμε. Η υπηρεσία παρέχεται δωρεάν.
10. Δικαίωμα καταγγελίας
Αν θεωρείτε ότι θίγονται τα δικαιώματά σας, μπορείτε να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα: Λ. Κηφισίας 1–3, 115 23 Αθήνα, τηλ. 210 6475600, www.dpa.gr.
11. Cookies
Η ιστοσελίδα δεν χρησιμοποιεί cookies παρακολούθησης. Αναλυτικά δείτε την Πολιτική Cookies.
12. Τροποποίηση της πολιτικής
Ενδέχεται να τροποποιήσουμε την παρούσα πολιτική· η ισχύουσα έκδοση είναι πάντοτε αυτή που δημοσιεύεται εδώ. Εφαρμοστέο δίκαιο είναι το ελληνικό και ο Κανονισμός (ΕΕ) 2016/679· αρμόδια είναι τα δικαστήρια των Αθηνών.
Τελευταία ενημέρωση: Ιούλιος 2026