ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ
Εισαγωγή
Η προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα είναι θεμελιώδες δικαίωμα. Το άρθρο 8 παράγραφος 1 του Χάρτη των Θεμελιωδών Δικαιωμάτων της Ευρωπαϊκής Ένωσης («Χάρτης») και το άρθρο 16 παράγραφος 1 της Συνθήκης για τη λειτουργία της Ευρωπαϊκής Ένωσης (ΣΛΕΕ) ορίζουν ότι κάθε πρόσωπο έχει δικαίωμα στην προστασία των δεδομένων προσωπικού χαρακτήρα που το αφορούν. Περαιτέρω, από την 25.05.2018 ισχύει ο υπ’ αριθμ. 2016/679 Γενικός Κανονισμός Προστασίας Δεδομένων (GDPR) του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, ο οποίος εισάγει ένα αυστηρότερο πλαίσιο για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών (εφεξής ο «Γενικός Κανονισμός»). Η προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα είναι υψίστης σημασίας για την NextWave Hellas, (εφεξής η «Εταιρεία»). Ως εκ τούτου, η συλλογή και επεξεργασία προσωπικών δεδομένων από την Εταιρεία γίνεται μόνον σύμφωνα με τον Γενικό Κανονισμό και την εν γένει ισχύουσα νομοθεσία και όπου αυτό απαιτείται σχετικά με λειτουργία των εργασιακών σχέσεων και την επιχειρηματική δραστηριότητα της Εταιρείας. Η Εταιρεία επιτρέπει την πρόσβαση μόνον εξουσιοδοτημένων προσώπων σε αυτά και λαμβάνει αυξημένα μέτρα ασφάλειας των δεδομένων μεταξύ άλλων από απώλεια, εσφαλμένο χειρισμό, μη εξουσιοδοτημένη πρόσβαση, τροποποίηση ή αποκάλυψη.
Επεξεργασία δεδομένων προσωπικού χαρακτήρα στις ιστοσελίδες της Εταιρείας και δεδομένων προσωπικού χαρακτήρα που σχετίζονται με τη συναλλακτική σχέση σας με την Εταιρεία
Κατηγορίες δεδομένων προσωπικού χαρακτήρα
Είτε κατά την επίσκεψή σας στις ιστοσελίδες της Εταιρείας είτε στο πλαίσιο επικείμενης ή υφιστάμενης συναλλακτικής σχέσης με την Εταιρεία, η Εταιρεία ενδέχεται να επεξεργάζεται, τις ακόλουθες κατηγορίες δεδομένων προσωπικού χαρακτήρα:
Σκοποί επεξεργασίας
Η επεξεργασία των προσωπικών δεδομένων γίνεται για τους εξής σκοπούς:
Νομικές βάσεις επεξεργασίας
H επεξεργασία των δεδομένων σας προσωπικού χαρακτήρα είναι απαραίτητη για την εκπλήρωση των προαναφερθέντων σκοπών. Εκτός αν ορίζεται διαφορετικά κατά τη συλλογή των δεδομένων προσωπικού χαρακτήρα, η νομική βάση για την επεξεργασία τους είναι μία από τις ακόλουθες:
Αποδέκτες και διαβιβάσεις
Ενδέχεται τρίτες εταιρείες πληροφορικής (εκτελούντες την επεξεργασία) να διαχειρίζονται κάποιες από τις ιστοσελίδες μας. Σε αυτές τις περιπτώσεις διασφαλίζουμε μέσω συμβατικών όρων και τακτικών ελέγχων ότι εάν και εφόσον έχουν πρόσβαση σε προσωπικά δεδομένα τηρείται επαρκώς η νομοθεσία για την προστασία τους. Η Εταιρεία ενδέχεται να διαβιβάζει δεδομένα προσωπικού χαρακτήρα σε άλλες θυγατρικές εταιρείες ή σε τρίτους, αλλά μόνο εάν και στο βαθμό που αυτή η διαβίβαση απαιτείται αυστηρά για τους αναφερθέντες ως άνω σκοπούς. Η Εταιρεία ενδέχεται να διαβιβάζει δεδομένα προσωπικού χαρακτήρα σε δικαστικές, διοικητικές, φορολογικές, τελωνειακές, διαιτητικές αρχές ή άλλες δημόσιες αρχές ρυθμιστικούς φορείς και δικηγόρους εάν αυτό είναι απαραίτητο για τη συμμόρφωση με τη νομοθεσία ή και για τη θεμελίωση, άσκηση ή υπεράσπιση νομικών αξιώσεών της. Περαιτέρω, η Εταιρεία ενδέχεται να αναθέτει μέρος ή όλη την ως άνω επεξεργασία σε τρίτα μέρη (εκτελούντες την επεξεργασία) συμπεριλαμβανομένων των διευθυντών και υπαλλήλων αυτών: σε μέρη τα οποία έχουν συμβληθεί με την Εταιρεία για την προώθηση των υπηρεσιών της εταιρείας, για την παροχή ταχυδρομικών υπηρεσιών, υπηρεσιών μηχανογραφικής υποστήριξης, υπηρεσιών τήρησης αρχείου, υπηρεσιών διεξαγωγής ερευνών, διεξαγωγής ενεργειακών αναλύσεων και διαστρωμάτωσης αγοράς, υπηρεσιών πληροφορικής, διαφημιστικών υπηρεσιών, τραπεζικά και πιστωτικά ιδρύματα, εταιρίες ορκωτών λογιστών, σε μέρη τα οποία έχουν συμβληθεί με την Εταιρεία για την αξιολόγηση της πιστοληπτικής ικανότητας του πελάτη να εκπληρώσει τις υποχρεώσεις του από τη σύμβαση, σε εταιρείες ενημέρωσης οφειλετών, με σκοπό τη σχετική ενημέρωση του πελάτη βάσει του ν. 3758/2009, όπως τροποποιήθηκε και ισχύει (οι διευθυντές και οι υπάλληλοι αυτών), σε δικηγόρους και δικηγορικές εταιρείες. Σε αυτές τις περιπτώσεις, διασφαλίζουμε μέσω συμβατικών όρων και τακτικών ελέγχων ότι, εάν και εφόσον έχουν πρόσβαση σε προσωπικά δεδομένα, τηρείται επαρκώς η νομοθεσία για την προστασία τους. Οι αποδέκτες των δεδομένων προσωπικού χαρακτήρα ενδέχεται να είναι εγκατεστημένοι εκτός του Ευρωπαϊκού Οικονομικού Χώρου. Σε αυτές τις περιπτώσεις, η Εταιρεία λαμβάνει μέτρα ώστε να εφαρμόζει επαρκείς και κατάλληλες εγγυήσεις για την προστασία των δεδομένων προσωπικού χαρακτήρα με άλλα μέσα κυρίως με τη χρήση των τυποποιημένων δεσμευτικών ρητρών από την ΕΕ.
Πολιτική cookies
Τα Http, web ή browser cookies είναι αρχεία κειμένου που περιέχουν μικρές ποσότητες πληροφοριών που μεταφορτώνονται στη συσκευή του χρήστη όταν κάποιος επισκέπτεται έναν ιστότοπο. Κάθε φορά που ο χρήστης επισκέπτεται τον ιστότοπο, το πρόγραμμα περιήγησης στέλνει το cookie πίσω στο διακομιστή για να ειδοποιήσει τον ιστότοπο για την προηγούμενη δραστηριότητα του χρήστη. Τα cookies μπορεί να είναι χρήσιμα καθώς επιτρέπουν σε έναν ιστότοπο να αναγνωρίζει τη συσκευή ενός χρήστη.
Η Εταιρεία χρησιμοποιεί “cookies” για άλλους σκοπούς και ιδιαίτερα για:
(α) Στόχοι μάρκετινγκ: για να μετρηθεί η αποτελεσματικότητα των προσφορών σε αυτόν τον ιστότοπο, τον τρόπο με τον οποίο οι επισκέπτες χρησιμοποιούν αυτόν τον ιστότοπο, με βάση τις επισκέψεις του προηγούμενου χρήστη σε αυτόν τον ιστότοπο.
(β) Διεξαγωγή έρευνας για στατιστικούς σκοπούς ή / και βελτίωση του περιεχομένου και των υπηρεσιών της Ιστοσελίδας ή / και αξιολόγησης της αποτελεσματικότητας του Δικτυακού Τόπου.
(γ) Cookies κοινωνικής δικτύωσης: Προκειμένου να διαμοιράζεται (share) το περιεχόμενο εύκολα και χωρίς προβλήματα από τους χρήστες.
Εάν ο χρήστης δεν συμφωνεί με τη χρήση αυτών των cookies, ο χρήστης μπορεί να τις απενεργοποιήσει από τις επιλογές του προγράμματος περιήγησης.
Ωστόσο, ορισμένες από τις υπηρεσίες δεν θα λειτουργούν τόσο καλά, αν τα cookies είναι απενεργοποιημένα.
Προσωπικά δεδομένα ανηλίκων.
Η Εταιρεία και οι ιστοσελίδες της απευθύνονται σε πρόσωπα που έχουν συμπληρώσει το δέκατο όγδοο (18ο) έτος της ηλικίας τους. Εάν ανήλικοι χρήστες αυτοβούλως επισκεφτούν τους διαδικτυακούς μας τόπους, η Εταιρεία ουδεμία ευθύνη φέρει. Σε περίπτωση που κατά τη συλλογή των δεδομένων γίνει αντιληπτό ότι ο χρήστης είναι μικρότερης ηλικίας, η Εταιρεία δε θα επεξεργαστεί τα προσωπικά του δεδομένα.
Χρόνος Τήρησης Δεδομένων
Η Εταιρεία θα τηρεί τα προσωπικά σας δεδομένα για όσο διάστημα απαιτείται για την εκπλήρωση των σκοπών που περιγράφονται στην παρούσα πολιτική, εκτός εάν η ισχύουσα νομοθεσία επιτάσσει ή επιτρέπει μεγαλύτερο χρονικό διάστημα. Τα κριτήρια που διέπουν τον καθορισμό του χρόνου τήρησης των δεδομένων περιλαμβάνουν τα εξής: (α) όσο διαρκεί η μεταξύ μας συμβατική σχέση, (β) όσο απαιτείται προκειμένου να βρίσκεται η Εταιρεία σε συμμόρφωση με νόμιμη υποχρέωση που την βαρύνει, (γ) όσο απαιτείται ενόψει της νομικής θέσης που βρίσκεται η Εταιρεία (όπως υπεράσπιση δικαιωμάτων ενώπιον δικαστηρίων, έλεγχοι ρυθμιστικών αρχών κ.λπ.).
Τεχνικά και οργανωτικά μέτρα
Η Εταιρεία εφαρμόζει αποτελεσματικά, τόσο κατά τη στιγμή του καθορισμού των μέσων επεξεργασίας όσο και κατά τη στιγμή της επεξεργασίας, κατάλληλα τεχνικά και οργανωτικά μέτρα, όπως η ψευδωνυμοποίηση, σχεδιασμένα για την εφαρμογή αρχών προστασίας των δεδομένων, η ελαχιστοποίηση των δεδομένων, και την ενσωμάτωση των απαραίτητων εγγυήσεων στην επεξεργασία αυτή κατά τρόπο ώστε να πληρούνται οι απαιτήσεις της ισχύουσας νομοθεσίας και να προστατεύονται τα δικαιώματα των φυσικών προσώπων.
Δικαίωμα ανάκλησης της συγκατάθεσης
Σε περίπτωση που δηλώσατε τη συγκατάθεσή σας για την επεξεργασία συγκεκριμένων δεδομένων προσωπικού χαρακτήρα από την Εταιρεία, έχετε το δικαίωμα να ανακαλέσετε τη συγκατάθεση ανά πάσα στιγμή, με μελλοντική ισχύ. Η ανάκληση της συγκατάθεσης δεν επηρεάζει τη νομιμότητα της επεξεργασίας που βασίστηκε στη συγκατάθεση προτού αυτή ανακληθεί. Σε περίπτωση ανάκλησης της συγκατάθεσης, η Εταιρεία δύναται να επεξεργάζεται περαιτέρω τα δεδομένα προσωπικού χαρακτήρα, μόνο σε περιπτώσεις που υφίσταται άλλος νομικός λόγος για την επεξεργασία.
Δικαιώματα υποκειμένου
Υπό την ισχύουσα νομοθεσία περί προστασίας των δεδομένων προσωπικού χαρακτήρα και εφόσον πληρούνται οι σχετικές νόμιμες προϋποθέσεις, κάθε φυσικό πρόσωπο τα προσωπικά δεδομένα του οποίου είναι αντικείμενο επεξεργασίας από την Εταιρεία, απολαμβάνει τα ακόλουθα δικαιώματα:
Έχετε δικαίωμα να ενημερωθείτε εάν η Εταιρεία επεξεργάζεται δεδομένα σας, να έχετε πρόσβαση στα δεδομένα και να λάβετε συμπληρωματικές πληροφορίες σχετικά με την επεξεργασία τους.
Έχετε δικαίωμα να αιτηθείτε την επικαιροποίηση, διόρθωση, συμπλήρωση ή τροποποίηση των προσωπικών σας δεδομένων, ερχόμενοι σε επαφή με τον Υπεύθυνο Προστασίας Δεδομένων (DPO) στα παρακάτω στοιχεία επικοινωνίας.
Έχετε δικαίωμα να υποβάλετε αίτημα διαγραφής των προσωπικών σας δεδομένων, το οποίο θα ικανοποιείται υπό την προϋπόθεση ότι δε συντρέχει άλλη νομική βάση επεξεργασίας, όπως προβλέπεται στο άρθρο 17 του Κανονισμού.
Έχετε δικαίωμα να ζητήσετε περιορισμό της επεξεργασίας των προσωπικών σας δεδομένων στις ακόλουθες περιπτώσεις:
Έχετε δικαίωμα να εναντιωθείτε ανά πάσα στιγμή στην επεξεργασία των προσωπικών σας δεδομένων όταν αυτή βασίζεται στην νομική βάση (Άρθρο 6 παρ. 1, στοιχείο ε) ή στ) του Γενικού Κανονισμού) η οποία θα ικανοποιηθεί εκτός εάν η Εταιρεία καταδείξει επιτακτικούς και νόμιμους λόγους για την επεξεργασία τους, οι οποίοι υπερισχύουν των συμφερόντων, των δικαιωμάτων και των ελευθεριών του υποκειμένου των δεδομένων ή για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων.
Έχετε δικαίωμα να λάβετε χωρίς χρέωση τα προσωπικά σας δεδομένα σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανήματα μορφότυπο ή να αιτηθείτε, εφόσον είναι τεχνικά εφικτό, να διαβιβάσουμε τα δεδομένα απευθείας σε άλλον υπεύθυνο επεξεργασίας. Το δικαίωμα σας αυτό υπάρχει για τα δεδομένα που μας έχετε παράσχει εσείς και η επεξεργασία τους διενεργείται με αυτοματοποιημένα μέσα με βάση της συγκατάθεσή σας ή σε εκτέλεση σχετικής σύμβασης.
Έχετε το δικαίωμα να αιτηθείτε την εξαίρεσή σας από τη λήψη αποφάσεων που βασίζεται σε αυτοματοποιημένη επεξεργασία, συμπεριλαμβανομένης της κατάρτισης προφίλ.
Υπεύθυνος Επεξεργασίας Προσωπικών Δεδομένων
Η Εταιρεία παρέχει υποστήριξη προς όλες τις ερωτήσεις, σχόλια, προβληματισμούς ή καταγγελίες που σχετίζονται με την προστασία δεδομένων προσωπικού χαρακτήρα ή σε περίπτωση που επιθυμείτε να ασκήσετε οποιοδήποτε δικαίωμα σχετικά με την προστασία των δεδομένων σας. Η επικοινωνία με τον Υπεύθυνο Επεξεργασίας Προσωπικών Δεδομένων μπορεί να πραγματοποιηθεί μέσω ηλεκτρονικού ταχυδρομείου (e-mail) στη διεύθυνση [email protected] ή ταχυδρομικά στη διεύθυνση: NextWave Hellas (Υπεύθυνος Επεξεργασίας Προσωπικών Δεδομένων) οδός Αγίου Δημήτριου 41, Πειραιάς 18546, Ελλάδα
Δικαίωμα προσφυγής στην Αρχή
Αρμόδια αρχή είναι η Ελληνική Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα. Έχετε το δικαίωμα να προσφύγετε στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα για ζητήματα που αφορούν την επεξεργασία προσωπικών σας δεδομένων. Θα πρέπει να έχει προηγηθεί προσπάθεια εκ μέρους σας να ασκήσετε τα δικαιώματά σας στην Εταιρεία πριν προσφύγετε στην αρμόδια Αρχή.
Αλλαγές στην Πολιτική Απορρήτου
Οι πληροφορίες σχετικά με την πολιτική απορρήτου της Εταιρείας αντικατοπτρίζουν την τρέχουσα κατάσταση της επεξεργασίας δεδομένων στον ιστότοπό μας. Σε περίπτωση αλλαγών στην επεξεργασία δεδομένων, αυτές οι πληροφορίες για την προστασία δεδομένων θα ενημερωθούν αντίστοιχα. Στον ιστότοπό μας θα υπάρχει πάντα η πιο πρόσφατη έκδοση αυτών των πληροφοριών για την προστασία δεδομένων, έτσι ώστε να ενημερώνεστε για το εύρος της επεξεργασίας.