1. Introduction
Bliss Hotel Ios ("we", "us", "our") is committed to protecting your personal data and respecting your privacy. This Privacy Policy explains how we collect, use, store and protect information about you when you visit our website or make a reservation with us, in accordance with the General Data Protection Regulation (GDPR) (EU) 2016/679 and Greek data protection law.
Data Controller: Bliss Hotel Ios, Mylopotas Beach, Ios 84001, Cyclades, Greece
Contact: info@iosbliss.com · +30 697 385 7241
2. What Data We Collect
We collect and process the following categories of personal data:
- Contact information: name, email address, phone number — when you contact us via email or phone
- Reservation data: name, email, phone number, arrival/departure dates, number of guests, special requests — when you make a booking
- Payment data: processed securely through our payment provider; we do not store card details
- Communication data: the content of emails or messages you send us
- Technical data: IP address, browser type, pages visited — collected automatically via standard web server logs
3. How We Use Your Data
We use your personal data for the following purposes:
- To process and manage your reservation (contractual necessity)
- To respond to your enquiries and requests (legitimate interest)
- To send booking confirmations and pre-arrival information (contractual necessity)
- To comply with legal obligations (e.g. Greek tax and hospitality law)
- To improve our website and services (legitimate interest)
We do not sell your personal data to third parties. We do not use your data for automated decision-making or profiling.
4. Legal Basis for Processing
We process your personal data based on the following legal grounds under GDPR Article 6:
- Performance of a contract — processing your reservation
- Legitimate interests — responding to enquiries, improving our services
- Legal obligation — compliance with Greek law (guest registration, tax records)
- Consent — where you have explicitly agreed (e.g. marketing communications)
5. Data Retention
We retain your personal data only for as long as necessary:
- Reservation records: up to 5 years after your stay (Greek tax law requirement)
- Contact enquiries: up to 2 years after last communication
- Technical/server logs: up to 12 months
After the applicable retention period, your data is securely deleted or anonymised.
6. Data Sharing
We may share your data with the following parties only where necessary:
- Booking platforms (e.g. Booking.com, Expedia) — if your reservation was made through them
- Payment processors — to handle secure transactions
- Greek authorities — where required by law (e.g. tourist registry)
- IT service providers — who support our website and systems under strict data processing agreements
All third parties are required to process your data lawfully and securely.
7. Your Rights
Under GDPR, you have the following rights regarding your personal data:
- Right of access — request a copy of your data
- Right to rectification — correct inaccurate data
- Right to erasure — request deletion ("right to be forgotten")
- Right to restriction — limit how we use your data
- Right to data portability — receive your data in a portable format
- Right to object — object to processing based on legitimate interests
- Right to withdraw consent — at any time, without affecting prior processing
To exercise any of these rights, please contact us at:
You also have the right to lodge a complaint with the Hellenic Data Protection Authority (HDPA):
Website: www.dpa.gr · Tel: +30 210 6475 600
8. Cookies
Our website uses only essential technical cookies necessary for the site to function. We do not use tracking, advertising or analytics cookies. No cookie consent banner is required for strictly necessary cookies under GDPR.
9. Security
We implement appropriate technical and organisational measures to protect your personal data against unauthorised access, loss, or disclosure. All data transmission on this website is encrypted via HTTPS/SSL.
10. Changes to This Policy
We may update this Privacy Policy from time to time. Any changes will be posted on this page with an updated date. We encourage you to review this policy periodically.
Last updated: April 2025
1. Εισαγωγή
Το Bliss Hotel Ios ("εμείς", "μας") δεσμεύεται να προστατεύει τα προσωπικά σας δεδομένα και να σέβεται την ιδιωτικότητά σας. Η παρούσα Πολιτική Απορρήτου εξηγεί πώς συλλέγουμε, χρησιμοποιούμε, αποθηκεύουμε και προστατεύουμε τα στοιχεία σας, σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (ΓΚΠΔ) (ΕΕ) 2016/679 και την ελληνική νομοθεσία.
Υπεύθυνος Επεξεργασίας: Bliss Hotel Ios, Παραλία Μυλοπότας, Ίος 84001, Κυκλάδες, Ελλάδα
Επικοινωνία: info@iosbliss.com · +30 697 385 7241
2. Ποια Δεδομένα Συλλέγουμε
Συλλέγουμε και επεξεργαζόμαστε τις ακόλουθες κατηγορίες προσωπικών δεδομένων:
- Στοιχεία επικοινωνίας: όνομα, email, τηλέφωνο — όταν επικοινωνείτε μαζί μας
- Δεδομένα κράτησης: όνομα, email, τηλέφωνο, ημερομηνίες άφιξης/αναχώρησης, αριθμός ατόμων, ειδικές απαιτήσεις
- Δεδομένα πληρωμής: επεξεργάζονται με ασφάλεια από τον πάροχο πληρωμών μας — δεν αποθηκεύουμε στοιχεία κάρτας
- Δεδομένα επικοινωνίας: το περιεχόμενο των μηνυμάτων που μας στέλνετε
- Τεχνικά δεδομένα: διεύθυνση IP, τύπος προγράμματος περιήγησης — μέσω αρχείων καταγραφής διακομιστή
3. Πώς Χρησιμοποιούμε τα Δεδομένα σας
- Επεξεργασία και διαχείριση της κράτησής σας
- Απάντηση στα αιτήματά σας
- Αποστολή επιβεβαίωσης κράτησης και πληροφοριών άφιξης
- Συμμόρφωση με νομικές υποχρεώσεις (ελληνική φορολογική και ξενοδοχειακή νομοθεσία)
- Βελτίωση του ιστότοπου και των υπηρεσιών μας
Δεν πωλούμε τα προσωπικά σας δεδομένα σε τρίτους. Δεν χρησιμοποιούμε αυτοματοποιημένη λήψη αποφάσεων ή κατάρτιση προφίλ.
4. Νομική Βάση Επεξεργασίας
- Εκτέλεση σύμβασης — επεξεργασία κράτησης
- Έννομα συμφέροντα — απάντηση σε ερωτήματα, βελτίωση υπηρεσιών
- Νομική υποχρέωση — συμμόρφωση με ελληνική νομοθεσία
- Συγκατάθεση — όπου έχετε ρητά συναινέσει
5. Διατήρηση Δεδομένων
- Αρχεία κράτησης: έως 5 χρόνια μετά τη διαμονή σας (ελληνική φορολογική νομοθεσία)
- Αιτήματα επικοινωνίας: έως 2 χρόνια μετά την τελευταία επικοινωνία
- Τεχνικά αρχεία καταγραφής: έως 12 μήνες
6. Κοινοποίηση Δεδομένων
- Πλατφόρμες κράτησης (π.χ. Booking.com, Expedia) — εάν η κράτηση έγινε μέσω αυτών
- Πάροχοι πληρωμών — για ασφαλείς συναλλαγές
- Ελληνικές αρχές — όπου απαιτείται από νόμο
- Πάροχοι IT — που υποστηρίζουν τον ιστότοπό μας βάσει συμφωνιών επεξεργασίας δεδομένων
7. Τα Δικαιώματά σας
- Δικαίωμα πρόσβασης — αίτηση αντιγράφου των δεδομένων σας
- Δικαίωμα διόρθωσης — διόρθωση ανακριβών δεδομένων
- Δικαίωμα διαγραφής — αίτηση διαγραφής ("δικαίωμα στη λήθη")
- Δικαίωμα περιορισμού — περιορισμός της επεξεργασίας
- Δικαίωμα φορητότητας — λήψη δεδομένων σε φορητή μορφή
- Δικαίωμα εναντίωσης — εναντίωση στην επεξεργασία
- Ανάκληση συγκατάθεσης — ανά πάσα στιγμή
Έχετε επίσης το δικαίωμα να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ):
Ιστότοπος: www.dpa.gr · Τηλ: +30 210 6475 600
8. Cookies
Ο ιστότοπός μας χρησιμοποιεί μόνο απαραίτητα τεχνικά cookies για τη λειτουργία του. Δεν χρησιμοποιούμε cookies παρακολούθησης, διαφήμισης ή ανάλυσης.
9. Ασφάλεια
Εφαρμόζουμε κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία των προσωπικών σας δεδομένων. Όλη η μετάδοση δεδομένων στον ιστότοπό μας κρυπτογραφείται μέσω HTTPS/SSL.
10. Αλλαγές στην Πολιτική
Ενδέχεται να ενημερώνουμε περιοδικά την παρούσα Πολιτική Απορρήτου. Οποιεσδήποτε αλλαγές θα δημοσιεύονται σε αυτή τη σελίδα με ενημερωμένη ημερομηνία.
Τελευταία ενημέρωση: Απρίλιος 2026