HotelWebhotelier Σύνδεση
§ · ΑΠΟΡΡΗΤΟ

Πολιτική απορρήτου

Πώς συλλέγουμε, χρησιμοποιούμε και προστατεύουμε τα προσωπικά δεδομένα σας. Τελευταία ενημέρωση: 21 Ιουλίου 2026.

1. Υπεύθυνος επεξεργασίας

Υπεύθυνος επεξεργασίας των προσωπικών δεδομένων σας είναι η HotelWebhotelier ΙΚΕ, ελληνική ιδιωτική κεφαλαιουχική εταιρεία με έδρα τη Λεωφόρο Συγγρού 128, 117 45 Αθήνα, Ελλάδα, ΓΕΜΗ 168 429 137, ΑΦΜ 800 741 928. Διαχειριστής: Δημήτριος Παπαδόπουλος.

Είμαστε εγγεγραμμένοι στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ) με αριθμό εγγραφής 14872/2024.

2. Υπεύθυνος Προστασίας Δεδομένων (DPO)

Έχουμε ορίσει Υπεύθυνο Προστασίας Δεδομένων σύμφωνα με το άρθρο 37 του ΓΚΠΔ. Στοιχεία επικοινωνίας: dpo@hotelwebhotelier.com ή ταχυδρομικά στην έδρα μας με αναφορά «Υπόψιν DPO».

3. Νομικό πλαίσιο

Η επεξεργασία των προσωπικών δεδομένων σας γίνεται σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 (Γενικός Κανονισμός Προστασίας Δεδομένων — «ΓΚΠΔ»), τον Ν. 4624/2019 (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, μέτρα εφαρμογής του ΓΚΠΔ και ενσωμάτωση της Οδηγίας 2016/680), τον Ν. 3471/2006 (Προστασία δεδομένων προσωπικού χαρακτήρα στις ηλεκτρονικές επικοινωνίες) και τον Αστικό Κώδικα.

4. Κατηγορίες δεδομένων που επεξεργαζόμαστε

Δεδομένα εγγραφής και χρέωσης

  • Επωνυμία επιχείρησης, ΑΦΜ, ΔΟΥ, δραστηριότητα (ΚΑΔ)
  • Διεύθυνση τιμολόγησης (οδός, αριθμός, πόλη, ΤΚ, χώρα)
  • Ονοματεπώνυμο, τηλέφωνο και email υπευθύνου επικοινωνίας
  • Στοιχεία μέσου πληρωμής (κρυπτογραφημένα, δεν αποθηκεύουμε αριθμό κάρτας)

Δεδομένα λογαριασμού Webhotelier

  • API token πρόσβασης στον Λογαριασμό Webhotelier σας
  • Αναγνωριστικό λογαριασμού Webhotelier
  • Μεταδεδομένα κρατήσεων, διαθεσιμοτήτων και τιμών

Δεδομένα επισκεπτών ξενοδοχείου (ως εκτελούντες την επεξεργασία)

Όταν οι ενότητές μας επεξεργάζονται δεδομένα των επισκεπτών του ξενοδοχείου σας (όνομα, email, στοιχεία κράτησης) ενεργούμε ως Εκτελούντες την Επεξεργασία (Data Processor) εξ ονόματος του ξενοδοχείου (Υπεύθυνος Επεξεργασίας). Οι σχετικοί όροι ορίζονται στη Σύμβαση Επεξεργασίας Δεδομένων (DPA) — δείτε /dpa.

Τεχνικά και αναλυτικά δεδομένα

  • Διεύθυνση IP και geolocation (γενικό επίπεδο πόλης)
  • Στοιχεία περιηγητή και συσκευής (user agent, ανάλυση οθόνης)
  • Cookies (δείτε /cookies)
  • Αρχεία καταγραφής συστήματος (τιμοσήμανση, μεταδεδομένα σύνδεσης)

5. Σκοποί και νομικές βάσεις επεξεργασίας

ΣκοπόςΝομική βάσηΧρόνος τήρησης
Παροχή ΥπηρεσιώνΕκτέλεση σύμβασης (άρθρο 6§1β ΓΚΠΔ)Διάρκεια σύμβασης
Έκδοση τιμολογίων myDATAΝομική υποχρέωση (άρθρο 6§1γ ΓΚΠΔ + Ν. 4308/2014)10 έτη
Τεχνική υποστήριξηΕκτέλεση σύμβασης3 έτη από το κλείσιμο του τικέτ
Ασφάλεια συστημάτων και ανίχνευση απάτηςΈννομο συμφέρον (άρθρο 6§1στ ΓΚΠΔ)13 μήνες
Marketing (εάν δώσετε συγκατάθεση)Συγκατάθεση (άρθρο 6§1α ΓΚΠΔ)Μέχρι ανάκλησης

6. Αποδέκτες δεδομένων

Τα προσωπικά δεδομένα σας ενδέχεται να διαβιβαστούν στους ακόλουθους αποδέκτες, μόνο εφόσον είναι αναγκαίο για τους παραπάνω σκοπούς:

  • Πάροχοι υπηρεσιών πληρωμών (Piraeus PayCenter, Alpha e-Commerce, Everypay) για την επεξεργασία των χρεώσεων σας
  • Ανεξάρτητη Αρχή Δημοσίων Εσόδων (ΑΑΔΕ) για τη διαβίβαση παραστατικών myDATA
  • Πάροχοι hosting και υποδομής (OVH SAS, Γαλλία και Amazon Web Services EMEA, Λουξεμβούργο, εντός Ε.Ε.)
  • Πάροχοι transactional email (SendGrid, ΕΟΧ Data Region)
  • Νομικοί σύμβουλοι και ορκωτοί λογιστές μας (μόνο εφόσον απαιτείται)
  • Δημόσιες αρχές (εάν απαιτείται από νόμο ή δικαστική απόφαση)

Δεν πωλούμε ούτε ενοικιάζουμε τα προσωπικά δεδομένα σας σε τρίτους. Δεν τα χρησιμοποιούμε για διαφημιστικούς σκοπούς τρίτων.

7. Διαβιβάσεις εκτός ΕΟΧ

Η υποδομή μας βρίσκεται εντός Ευρωπαϊκού Οικονομικού Χώρου. Σε εξαιρετικές περιπτώσεις που απαιτείται διαβίβαση εκτός ΕΟΧ, εφαρμόζουμε Τυποποιημένες Συμβατικές Ρήτρες (SCCs) της Ευρωπαϊκής Επιτροπής και επιπρόσθετα μέτρα ασφαλείας σύμφωνα με την απόφαση Schrems II.

8. Δικαιώματά σας

Σύμφωνα με τα άρθρα 12-22 του ΓΚΠΔ και τον Ν. 4624/2019 έχετε τα ακόλουθα δικαιώματα:

  • Πρόσβαση (άρθρο 15): να μάθετε ποια δεδομένα σας επεξεργαζόμαστε
  • Διόρθωση (άρθρο 16): να διορθώσετε ανακριβή δεδομένα
  • Διαγραφή ή «δικαίωμα στη λήθη» (άρθρο 17): εκτός αν επιβάλλεται τήρηση από νόμο
  • Περιορισμός επεξεργασίας (άρθρο 18)
  • Φορητότητα (άρθρο 20): σε δομημένο, ευανάγνωστο μηχανικά μορφότυπο
  • Εναντίωση (άρθρο 21)
  • Ανάκληση συγκατάθεσης ανά πάσα στιγμή, χωρίς επίπτωση στην έως τότε νόμιμη επεξεργασία
  • Καταγγελία στην ΑΠΔΠΧ: Λ. Κηφισίας 1-3, 115 23 Αθήνα, τηλ. 210 6475600, complaints@dpa.gr, www.dpa.gr

Για την άσκηση των δικαιωμάτων σας: dpo@hotelwebhotelier.com. Απαντάμε εντός 30 ημερών (παράταση 60 ημερών σε πολύπλοκες περιπτώσεις).

9. Μέτρα ασφαλείας

Έχουμε λάβει τα ακόλουθα οργανωτικά και τεχνικά μέτρα σύμφωνα με το άρθρο 32 ΓΚΠΔ: κρυπτογράφηση στη μεταφορά (TLS 1.3) και στην αποθήκευση (AES-256), διαχωρισμός περιβαλλόντων παραγωγής και δοκιμών, έλεγχος πρόσβασης βάσει ρόλων, καταγραφή όλων των προσβάσεων, τακτικοί έλεγχοι ασφαλείας από εξωτερικούς φορείς, διαδικασία διαχείρισης περιστατικών ασφαλείας με ειδοποίηση της ΑΠΔΠΧ εντός 72 ωρών εφόσον απαιτείται, εκπαίδευση προσωπικού σε θέματα προστασίας δεδομένων ανά εξάμηνο.

10. Ανήλικοι

Οι Υπηρεσίες μας απευθύνονται αποκλειστικά σε ενήλικες επαγγελματίες. Δεν συλλέγουμε συνειδητά δεδομένα ανηλίκων. Εάν διαπιστώσουμε ότι έχουμε συλλέξει δεδομένα ανηλίκου κατά λάθος, θα τα διαγράψουμε άμεσα.

11. Cookies και παρακολούθηση

Χρησιμοποιούμε cookies και ανάλογες τεχνολογίες για την αναγκαία λειτουργία του ιστότοπου και για αναλυτικά στοιχεία. Δείτε τη λεπτομερή πολιτική στο /cookies.

12. Αλλαγές στην πολιτική

Ενδέχεται να επικαιροποιήσουμε την παρούσα πολιτική. Θα σας ενημερώσουμε με email και ανακοίνωση στην Πλατφόρμα τουλάχιστον 30 ημέρες πριν την έναρξη ισχύος ουσιωδών αλλαγών.

13. Αυτοματοποιημένη λήψη αποφάσεων και προφίλ

Η HotelWebhotelier δεν προβαίνει σε αυτοματοποιημένες αποφάσεις που παράγουν έννομα αποτελέσματα για το υποκείμενο των δεδομένων, σύμφωνα με το άρθρο 22 του ΓΚΠΔ. Οι προτάσεις της ενότητας Yield Management έχουν συμβουλευτικό χαρακτήρα και εφαρμόζονται μόνο μετά από ανθρώπινη έγκριση από τον revenue manager του ξενοδοχείου-πελάτη. Το ξενοδοχείο-πελάτης είναι πάντα ο τελικός λήπτης της απόφασης τιμολόγησης και μπορεί οποιαδήποτε στιγμή να απορρίψει τις προτάσεις μας.

14. Διαβιβάσεις στην ΑΑΔΕ

Η ενότητα myDATA διαβιβάζει στα ηλεκτρονικά βιβλία της ΑΑΔΕ τα ακόλουθα δεδομένα των παραστατικών κρατήσεων: ΑΦΜ έκδοσης, ΑΦΜ αντισυμβαλλομένου (εφόσον υπάρχει και είναι υποχρεωτικό), ημερομηνία, σειρά και αριθμός παραστατικού, ποσό ανά κατηγορία ΦΠΑ, φόρος διαμονής και τα λοιπά υποχρεωτικά πεδία που ορίζει η ΑΑΔΕ. Νομική βάση: εκπλήρωση νομικής υποχρέωσης (άρθρο 6§1γ ΓΚΠΔ σε συνδυασμό με τον Ν. 4308/2014 και τις κανονιστικές αποφάσεις Α.1054/2020, Α.1138/2020, Α.1002/2024). Η διαβίβαση γίνεται σε ασφαλή σύνδεση HTTPS στο επίσημο endpoint της ΑΑΔΕ (mydatapi.aade.gr). Δεν διαβιβάζονται προσωπικά δεδομένα επισκεπτών (ονόματα, emails) — μόνο τα λογιστικά στοιχεία του παραστατικού.

15. Στατιστικά και εσωτερικές έρευνες

Ενδέχεται να αντλήσουμε ανώνυμα, μη ταυτοποιήσιμα στατιστικά στοιχεία (aggregated data) για εσωτερικές μας ανάγκες μελέτης προϊόντος, βελτίωσης αλγορίθμων yield management και ανάλυσης τάσεων της ελληνικής ξενοδοχειακής αγοράς. Τα στατιστικά αυτά δεν επιτρέπουν την επαναταυτοποίηση συγκεκριμένου ξενοδοχείου ή επισκέπτη. Δεν πωλούμε ούτε μοιραζόμαστε αυτά τα στατιστικά με τρίτους χωρίς την προηγούμενη γραπτή συγκατάθεσή σας.

16. Ενημερώσεις πολιτικής

Η παρούσα πολιτική ενημερώνεται τουλάχιστον ετησίως και όποτε προκύψουν ουσιώδεις αλλαγές στο νομικό πλαίσιο ή στις πρακτικές επεξεργασίας μας. Οι ενημερώσεις ανακοινώνονται με email προς όλους τους ενεργούς πελάτες τουλάχιστον 30 ημέρες πριν την έναρξη ισχύος. Η ημερομηνία τελευταίας ενημέρωσης εμφανίζεται στην κορυφή της σελίδας. Παλαιότερες εκδόσεις της πολιτικής παραμένουν διαθέσιμες κατόπιν αιτήματος στο dpo@hotelwebhotelier.com.

17. Επικοινωνία

HotelWebhotelier ΙΚΕ
DPO (Υπεύθυνος Προστασίας Δεδομένων): dpo@hotelwebhotelier.com
Γενικά ερωτήματα: support@hotelwebhotelier.com
Τηλέφωνο: +30 210 419 55 20
Διεύθυνση: Λεωφόρος Συγγρού 128, 117 45 Αθήνα, Ελλάδα
Εποπτική αρχή: Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ), Λ. Κηφισίας 1-3, 115 23 Αθήνα, τηλ. 210 6475600, complaints@dpa.gr, www.dpa.gr