Α. Αντικείμενο και Σκοπός της παρούσας Πολιτικής
Η εταιρεία μας σέβεται το ιδιωτικό σας απόρρητο και προστατεύει τα προσωπικά σας δεδομένα. Για κάθε θέμα που άπτεται της παρούσας, μπορείτε να απευθύνεστε σε εμάς στα ακόλουθα στοιχεία.
Επωνυμία:ABLE FACILITY AND ASSET MANAGEMENT Ε Π Ε
Διακριτικός Τίτλος: ABLE FACILITY AND ASSET MANAGEMENT
Διεύθυνση Επιχείρησης: ΚΟΝΙΤΣΗΣ 2, ΜΑΡΟΥΣΙ
Ηλεκτρονική διεύθυνση: info@able.com.gr
Τηλέφωνο: 2130048482
Με την παρούσα πολιτική έχουμε ως στόχο να σας ενημερώσουμε για τα δεδομένα προσωπικού χαρακτήρα που συλλέγουμε και επεξεργαζόμαστε κατά τη λειτουργία μας. Τα δεδομένα προσωπικού χαρακτήρα που σας αφορούν συλλέγονται και διατηρούνται για τον απαραιτήτως αναγκαίο χρόνο, για καθορισμένους, ρητούς και νόμιμους σκοπούς που περιγράφονται αναλυτικά πιο κάτω , τυγχάνουν σύννομης και θεμιτής επεξεργασίας με διαφανή τρόπο σύμφωνα πάντα με το ισχύον νομικό πλαίσιο και κατά τρόπο που εγγυάται την ακεραιότητα και την εμπιστευτικότητα αυτών. Τα δεδομένα αυτά είναι κατάλληλα, συναφή, πρόσφορα και όχι περισσότερα από όσα απαιτούνται εν όψει των ανωτέρω σκοπών, είναι δε ακριβή και εφόσον χρειάζεται, ενημερώνονται και επικαιροποιούνται.
Β. Έννοιες και Ορισμοί
«Δεδομένα προσωπικού χαρακτήρα (ΔΠΧ)»: κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο («υποκείμενο των δεδομένων»). Ταυτοποιήσιμο είναι εκείνο το φυσικό πρόσωπο του οποίου η ταυτότητα μπορεί να εξακριβωθεί, άμεσα ή έμμεσα, ιδίως μέσω αναφοράς σε αναγνωριστικό στοιχείο ταυτότητας, όπως όνομα, αριθμό ταυτότητας, δεδομένα θέσης, επιγραμμικό αναγνωριστικό ταυτότητας ή σε έναν ή περισσότερους παράγοντες που προσιδιάζουν στη σωματική, φυσιολογική, γενετική, ψυχολογική, οικονομική, πολιτιστική ή κοινωνική ταυτότητα του εν λόγω φυσικού προσώπου.
«Επεξεργασία Προσωπικών Δεδομένων»: κάθε πράξη ή σειρά πράξεων που πραγματοποιείται με ή χωρίς τη χρήση αυτοματοποιημένων μέσων, σε δεδομένα προσωπικού χαρακτήρα ή σε σύνολα δεδομένων προσωπικού χαρακτήρα, όπως η συλλογή, η καταχώριση, η οργάνωση, η διάρθρωση, η αποθήκευση, η προσαρμογή ή η μεταβολή, η ανάκτηση, η αναζήτηση πληροφοριών, η χρήση, η κοινολόγηση με διαβίβαση, η διάδοση ή κάθε άλλη μορφή διάθεσης, η συσχέτιση ή ο συνδυασμός, ο περιορισμός, η διαγραφή ή η καταστροφή.
«Υπεύθυνος Επεξεργασίας» είναι το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που, μόνα ή από κοινού με άλλα, καθορίζουν τους σκοπούς και τον τρόπο επεξεργασίας δεδομένων προσωπικού χαρακτήρα.
«Εκτελών την επεξεργασία» είναι το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, η υπηρεσία ή άλλος φορέας που επεξεργάζεται προσωπικά δεδομένα για λογαριασμό του υπευθύνου επεξεργασίας.
«Συγκατάθεση» του υποκειμένου των δεδομένων: κάθε ένδειξη βουλήσεως, ελεύθερη, συγκεκριμένη, ρητή και εν πλήρει επιγνώσει, με την οποία το υποκείμενο των δεδομένων εκδηλώνει ότι συμφωνεί, με δήλωση ή με σαφή θετική ενέργεια, να αποτελέσουν αντικείμενο επεξεργασίας τα δεδομένα προσωπικού χαρακτήρα που το αφορούν
«Παραβίαση δεδομένων προσωπικού χαρακτήρα»: η παραβίαση της ασφάλειας που οδηγεί σε τυχαία ή παράνομη καταστροφή, απώλεια, μεταβολή, άνευ άδειας κοινολόγηση ή πρόσβαση δεδομένων προσωπικού χαρακτήρα που διαβιβάστηκαν, αποθηκεύτηκαν ή υποβλήθηκαν κατ’ άλλο τρόπο σε επεξεργασία
«Δεδομένα που αφορούν στην υγεία»: δεδομένα προσωπικού χαρακτήρα τα οποία σχετίζονται με τη σωματική ή ψυχική υγεία ενός φυσικού προσώπου, περιλαμβανομένης της παροχής υπηρεσιών υγειονομικής φροντίδας, και τα οποία αποκαλύπτουν πληροφορίες σχετικά με την κατάσταση της υγείας του.
«Ειδικές κατηγορίες δεδομένων προσωπικού χαρακτήρα/ Ευαίσθητα προσωπικά δεδομένα»: δεδομένα προσωπικού χαρακτήρα που αποκαλύπτουν τη φυλετική ή εθνοτική καταγωγή, τα πολιτικά φρονήματα, τις θρησκευτικές ή φιλοσοφικές πεποιθήσεις ή τη συμμετοχή σε συνδικαλιστική οργάνωση, καθώς και η επεξεργασία γενετικών δεδομένων, βιομετρικών δεδομένων με σκοπό την αδιαμφισβήτητη ταυτοποίηση προσώπου, δεδομένων που αφορούν την υγεία ή δεδομένων που αφορούν τη σεξουαλική ζωή φυσικού προσώπου ή το γενετήσιο προσανατολισμό.
Γ. Γενικές Αρχές Επεξεργασίας Δεδομένων Προσωπικού Χαρακτήρα
Η εταιρεία μας φροντίζει ώστε τα δεδομένα προσωπικού χαρακτήρα που επεξεργάζεται να
- Τα ΔΠΧ επεξεργάζονται νόμιμα, δίκαια και με διαφάνεια σε σχέση με το Υποκείμενο των Δεδομένων.
- Τα ΔΠΧ συλλέγονται για συγκεκριμένους, σαφείς και νόμιμους σκοπούς.
- Τα ΔΠΧ είναι επαρκή, συναφή και περιορίζονται σε όσα είναι απαραίτητα σε σχέση με το σκοπό για τον οποίο υποβάλλονται σε επεξεργασία.
- Τα ΔΠΧ είναι ακριβή και, όπου είναι απαραίτητο, επικαιροποιημένα.
- Τα ΔΠΧ διατηρούνται σε μορφή που επιτρέπει την ταυτοποίηση των Υποκειμένων των Δεδομένων για χρονικό διάστημα όχι μεγαλύτερο από αυτό που είναι απαραίτητο για τους σκοπούς για τους οποίους επεξεργάζονται τα ΔΠΧ.
- Τα ΔΠΧ υποβάλλονται σε επεξεργασία με τρόπο που εξασφαλίζει την κατάλληλη ασφάλειά τους.
- Τα ΔΠΧ διατηρούνται μόνο για το διάστημα που απαιτείται για τους σκοπούς της επεξεργασίας. Σε μερικές περιπτώσεις μπορεί να διατηρηθούν για μεγαλύτερο χρονικό διάστημα, ιδίως αν η επεξεργασία των δεδομένων αυτών κρίνεται απαραίτητη για:
– την τήρηση νομικής υποχρέωσης που επιβάλλεται από διάταξη άλλου νόμου.
– την εκπλήρωση καθήκοντος της εταιρείας μας προς εκτέλεση σκοπού δημοσίου συμφέροντος.
– την αρχειοθέτηση για σκοπούς δημοσίου συμφέροντος, επιστημονικής ή ιστορικής έρευνας
– για σκοπούς που αφορούν την προστασία της δημόσιας υγείας
– για στατιστικούς σκοπούς
– για τη θεμελίωση, αντίκρουση, άσκηση ή υποστήριξη νομικών αξιώσεων.
Δ. Νομικό Πλαίσιο Προστασίας Προσωπικών Δεδομένων
Εκτός από τον Γενικό Κανονισμό για την Προστασία Προσωπικών Δεδομένων του Ευρωπαϊκού Κοινοβουλίου (2016/679) για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών, εφαρμόζεται και κάθε εθνικός νόμος που ισχύει και αφορά την επεξεργασία και την προστασία των προσωπικών δεδομένων, αλλά και οι Οδηγίες που εκδίδονται από την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα.
E. Νόμιμη βάση επεξεργασίας προσωπικών δεδομένων
Η εταιρεία επεξεργάζεται τα προσωπικά σας δεδομένα με διαφάνεια, κατά τις αρχές της νομιμότητας, της αναλογικότητας, της εμπιστευτικότητας και της ακεραιότητας, του περιορισμού του σκοπού και της ακρίβειας, του συγκεκριμένου χρόνου διατήρησης των δεδομένων και της ελαχιστοποίησης των δεδομένων.
Η νόμιμη βάση επεξεργασίας των προσωπικών σας δεδομένων μπορεί να είναι:
α) η αναγκαιότητα επεξεργασίας των δεδομένων σας στο πλαίσιο εκτέλεσης συμβατικής μας υποχρέωσης ή κατά το προσυμβατικό στάδιο (ΓΚΠΔ αρθ. 6§1β).
β) η αναγκαιότητα επεξεργασίας των δεδομένων σας στο πλαίσιο συμμόρφωσης με νομική μας υποχρέωση (ΓΚΠΔ αρθ. 6§1γ)
γ) η αναγκαιότητα επεξεργασίας των δεδομένων σας στο πλαίσιο διασφάλισης έννομων συμφερόντων μας (ΓΚΠΔ αρθ. 6§1στ)
δ) η αναγκαιότητα επεξεργασίας για τη συμμόρφωση με τα υγειονομικά πρωτόκολλα βάσει των οποίων λειτουργούν οι τουριστικές επιχειρήσεις στο πλαίσιο της λήψης μέτρων έναντι του κορωνοϊού COVID-19 (ΓΚΠΔ αρθ. 6§1γ).
ΣΤ. Αλλαγές στην παρούσα Πολιτική
Η εταιρεία μπορεί να αναθεωρεί μονομερώς ανά πάσα στιγμή την παρούσα Πολιτική για λόγους συμμόρφωσης με κανονιστικές μεταβολές ή για λειτουργικούς σκοπούς.
Σας προτρέπουμε να ανατρέχετε ανά τακτές χρονικές περιόδους στην παρούσα Πολιτική προκειμένου να ενημερώνεστε για τον τρόπο με τον οποίο η εταιρεία διαχειρίζεται και επεξεργάζεται τα προσωπικά σας δεδομένα.