Πολιτική Προστασίας Προσωπικών Δεδομένων (GDPR)
H ΜΙ.Κ.Ε. εταιρία με την επωνυμία «INTER GL ASSISTANCE ΟΔΙΚΗ ΒΟΗΘΕΙΑ ΜΙ.Κ.Ε ΕΤΑΙΡΕΙΑ» με τον διακριτικό τίτλο «INTER GL ASSISTANCE » , η οποία εκπροσωπείται νόμιμα από την κα Λαμπρινή Αδαμοπούλου-Γασπαρινάτου και αποκαλούμενη στο εξής «Εταιρεία» , στα πλαίσια της δραστηριότητας της και των καταστατικών της σκοπών , συμμορφώνεται με τη σχετική νομοθεσία , συμπεριλαμβανομένου και του Γενικού Κανονισμού για την Προστασία Δεδομένων (Ε.Ε.) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και την ελεύθερη κυκλοφορία των δεδομένων αυτών (Γενικός Κανονισμός για την Προστασία Δεδομένων στο εξής GDPR) και της εν γένει ισχύουσας νομοθεσίας περί προσωπικών δεδομένων , ως «εκτελούντος της επεξεργασίας προσωπικών δεδομένων» κατ’ άρθρο 28 § 9 του GDPR.
Τι είναι τα δεδομένα προσωπικού χαρακτήρα;
Ως «Δεδομένα Προσωπικού Χαρακτήρα» ορίζεται κάθε στοιχείο και πληροφορία που μπορεί να προσδιορίσει και αφορά κάθε ταχτοποιημένο ή ρευστοποιήσιμο φυσικό πρόσωπο («υποκείμενο των δεδομένων»). Το ταυτοποιήσιμο φυσικό πρόσωπο είναι εκείνο, του οποίου η ταυτότητα μπορεί να εξακριβωθεί, άμεσα ή έμμεσα, ιδίως μέσω αναφοράς σε αναγνωριστικό στοιχείο ταυτότητας, όπως όνομα, σε αριθμό ταυτότητας, σε δεδομένα θέσης, σε επιγραμμικό αναγνωριστικό ταυτότητας ή σε έναν ή περισσότερους παράγοντες που προσιδιάζουν στη σωματική, φυσιολογική, γενετική, ψυχολογική, οικονομική, πολιτιστική ή κοινωνική ταυτότητα του εν λόγω φυσικού προσώπου.
Γενικές αρχές κατά την επεξεργασία Δεδομένων Προσωπικού Χαρακτήρα.
H Εταιρεία δεσμεύεται να μεριμνά ώστε να προστατεύσει τα δεδομένα των φυσικών προσώπων που συλλέγει κατά την περιήγησή τους ή/και την εκ μέρους τους χρήση της παρούσας ιστοσελίδας ή/και της αγοράς των προσφερόμενων πακέτων-προϊόντων της . Η παρούσα Πολιτική Απορρήτου δεν ασκείται για πληροφορίες που συλλέγονται μέσω οποιωνδήποτε έτερων ιστότοπων/ιστοσελίδων οι οποίες δεν συνδέονται με την Εταιρεία στις οποίες (ιστότοπους/ιστοσελίδες) ενδέχεται να αναφέρεται ή/και να συνδέεται η παρούσα ιστοσελίδα. Στην περίπτωση αυτή η Εταιρεία δεν φέρει καμία ευθύνη και δεν μπορεί να ασκήσει το δικαίωμα ελέγχου του περιεχομένου της Πολιτικής Απορρίτου των άνω ιστοσελίδων/ιστοτόπων. Η επεξεργασία των προσωπικών δεδομένων από την Εταιρεία γίνεται με γνώμονα τις γενικές αρχές που προβλέπονται από την νομοθεσία με σκοπό :
- Η συλλογή αυτών να πραγματοποιείται πάντοτε με τρόπο θεμιτό και νόμιμο, για καθορισμένο, σαφή και νόμιμο σκοπό.
- Το άτομο που αφορούν τα δοθέντα στοιχεία να έχει δώσει τη συγκατάθεσή του για την επεξεργασία των προσωπικών του δεδομένων για έναν ή περισσότερους συγκεκριμένους σκοπούς.
- Η επεξεργασία να είναι απαραίτητη για την εκτέλεση σύμβασης στην οποία το άτομο το οποίο αφορούν τα δεδομένα είναι συμβαλλόμενο μέρος ή προκειμένου να πραγματοποιηθούν δράσεις έπειτα από εντολή του ατόμου αυτού με σκοπό τη σύναψη μιας σύμβασης.
- Η επεξεργασία να είναι απαραίτητη για τη συμμόρφωση με μια νομική υποχρέωση του Υπεύθυνου διαχείρισης.
- Τα δεδομένα να υποβάλλονται σε τακτική ενημέρωση, επικαιροποίηση ή συμπλήρωσή τους, ώστε πάντοτε να ανταποκρίνονται στα προαναφερόμενα.
- Τα δεδομένα να διατηρούνται για τον ελάχιστο απαιτούμενο χρόνο, με βάση πάντοτε τον σκοπό της επεξεργασίας τους.
- Να τηρούνται ανελλιπώς τα ενδεδειγμένα μέτρα ασφαλείας για την προστασία της ασφάλειας και ακεραιότητας των προσωπικών δεδομένων του εκάστοτε φυσικού προσώπου από κάθε κίνδυνο, μη εξουσιοδοτημένη πρόσβαση, απώλεια, καταστροφή, παράνομη χρήση κ.λ.π.
** Προσωπικά Δεδομένα ανηλίκων τηρούνται από την Εταιρεία μόνον εφόσον αυτά έχουν παρασχεθεί από φυσικά πρόσωπα που ασκούν τη γονική μέριμνα και μόνο για τους σκοπούς εκπλήρωσης σχετικής συμβατικής σχέσης προς όφελος των ανηλίκων. Η Εταιρεία σε καμία περίπτωση δεν συναλλάσσεται απευθείας με ανηλίκους.
- Δεδομένα-στοιχεία που ενδέχεται να τεθούν υπο συλλογή και επεξεργασία
- Αναγνωριστικές προσωπικές πληροφορίες / στοιχεία ταυτοποίησης
- Δεδομένα ταυτοποίησης (όνομα, επώνυμο, πατρώνυμο, ημερομηνία γέννησης, αριθμό αστυνομικής ταυτότητας/ διαβατηρίου, Α.Φ.Μ..)
- Δεδομένα Επικοινωνίαςπ.χ. διεύθυνση ηλεκτρονικού ταχυδρομείου(e-mail) , πόλη κατοικίας, διεύθυνση κατοικίας / εργασίας, τ.κ. , αριθμος κινητού / σταθερού τηλεφώνου.
- Οικονομικά στοιχεία-Δεδομένα πληρωμής (τραπεζικοί λογαριασμοί, αριθμός χρεωστικών / πιστωτικών και λοιπών τραπεζικών καρτών.
- Στοιχεία-Δεδομένα Συνδρομής (ήτοι δεδομένα απαραίτητα για τη διαχείριση της συνδρομής ( π.χ., στοιχεία οχήματος κ.λ.π.) ή δεδομένα σε συνοδευτικά αυτής έγγραφα/δικαιολογητικά ή δεδομένα που σχετίζονται με αυτήν.
- Στοιχεία-Δεδομένα Εξυπηρέτησης ήτοι δεδομένα απαραίτητα για την εξυπηρέτηση των υποκειμένων κατά την εκπλήρωση των συμβατικών υποχρεώσεων της Εταιρείας όπως π.χ. θέση ακινητοποίησης οχήματος, στοιχεία επιβαινόντων , αιτία βλάβης κ.ο.κ.
**Όλα τα αναφερόμενα δεδομένα τηρούνται σε έγγραφη και ή/και ηλεκτρονική μορφή.
Σκοποί της Επεξεργασίας
Η Εταιρεία επεξεργάζεται όλα τα προσωπικά δεδομένα που έχουν δοθεί οικειοθελώς από τα ενδιαφερόμενα μέρη είτε απευθείας είτε μέσω των συνεργατών της, καθώς και εκείνα που λαμβάνονται με την καταγραφή τηλεφωνικών συνομιλιών ή ως αποτέλεσμα περιήγησης μέσω της παρούσας ιστοσελίδας , για την εφαρμογή της σύμβασης ή ερωτήματος, αίτησης ή αγοράς οποιασδήποτε υπηρεσίας, ακόμα και μετά το τέλος της προσυμβατικής ή συμβατικής σχέσης αποσκοπώντας τα ακόλουθα :
- Τη διαχείριση ή/και την εκπλήρωση της οριστικής σύμβασης ή της προκαταρκτικής σύμβασης με τα υποκείμενα, καθώς και των νομικών υποχρεώσεων εξ αυτής.
- Την επικοινωνία του υποκειμένου και απάντηση σε ενδεχόμενες απορίες και διευκρινήσεις του σχετικά με την συνδρομής του.
- Για την επεξεργασία και εξυπηρέτηση παράπονων, αιτήσεων και αιτιάσεων του υποκείμενου.
- Για την προστασία της λειτουργίας της Εταιρίας, της ασφαλείας του υποκειμένου και την αποτελεσματική αντιμετώπιση των προβλημάτων που προκύπτουν.
- Για τη συμμόρφωση της Εταιρίας με υποχρεώσεις που επιβάλλονται από το εκάστοτε ισχύον νομοθετικό και κανονιστικό πλαίσιο.
- Για την ανταπόκριση σε αιτήματα δημόσιων / δικαστικών αρχών και της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα.
- Τη διεξαγωγή στατιστικών μελετών , ερευνών και υπολογισμών, ανάλυσης των τάσεων της αγοράς και ελέγχων ποιότητας.
- Την ενημέρωση των πελατών σχετικά με τα προϊόντα και της υπηρεσίες της Εταιρείας καθώς και για τις ενέργειες που αυτή πραγματοποιεί.
- Στην πραγματοποίηση ελέγχων για την εξεύρεση τρόπων βελτιστοποίησης των εσωτερικών διαδικασιών της Εταιρείας και αποτροπή απάτης εις βάρος αυτής,
στο πλαίσιο της προστασίας των εννόμων συμφερόντων της και συμμόρφωσής της με τις εκ του νόμου προβλεπόμενες υποχρεώσεις της , αλλά και της διασφάλισης της ορθής εξυπηρέτησης προς όλους τους πελάτες μας.
Σε ποιους αποδέκτες πραγματοποιείται η γνωστοποίηση των προσωπικών δεδομένων.
Τα προσωπικά στοιχεία-δεδομένα δίνατε να διαβιβαστούν και να επεξεργαστούν από από φυσικά και νόμιμα πρόσωπα που παρέχουν υπηρεσίες οδικής βοήθειας ή / και ασφαλιστικές εταιρείες καθώς και σε Δημόσιες / Δικαστικές Αρχές. Ακόμα στα πλαίσια συνεργασίας και της νόμιμης λειτουργίας της Εταιρείας με παρόχους υπηρεσιών (όπως ασφαλιστικούς διαμεσολαβητές , επιχειρήσεις φύλαξης και διαχείρισης αρχείων , υπηρεσιών τηλεφωνικής εξυπηρέτησης , δικηγόρους ή πραγματογνώμονες).
Χρονικό διάστημα τήρησης των δεδομένων
Η Εταιρεία συλλέγει, αποθηκεύει και επεξεργάζεται δεδομένα για το χρονικό διάστημα των πέντε ( 5 ) χρόνων μετά το τέλος του έτους στο οποίο έγινε η με οποιονδήποτε τρόπο συλλογή τους εφόσον καταρτίστηκε οριστική σύμβαση ή ένα (1) έτος μετά το τέλος του έτους στο οποίο έγινε η με οποιονδήποτε τρόπο συλλογή τους εφόσον δεν καταρτίστηκε οριστική σύμβαση, εκτός εάν εκκρεμεί δικαστική διένεξη πέραν του ως άνω χρόνου επεξεργασίας και μέχρι την περαίωσή της με αμετάκλητη δικαστική απόφαση.
Στις άλλες περιπτώσεις, ο χρόνος τήρησης των δεδομένων είναι αυτός που οριζεται νομικά, την τυχόν χορηγηθείσα συγκατάθεση του υποκειμένου και τα έννομα συμφέροντα της Εταιρείας, εφόσον δεν υπερτερούν τα δικαιώματα των υποκειμένων.
Σε περίπτωση πέρας του χρονικού διαστήματος τήρησης των δεδομένων, η Εταιρεία με αμέριστη προσοχή τα καταστρέφει. Ειδικότερα για το σκοπό αυτό έχει θεσπίσει και εφαρμόζει σχετική διαδικασία, η οποία εφαρμόζεται αφότου εξεταστεί ότι δεν απαιτείται η διατήρηση αρχειακού υλικού για τη συμμόρφωση με τις νομικές και κανονιστικές απαιτήσεις ή για την προστασία των συμφερόντων της Εταιρείας, και βασίζεται στις οδηγίες της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα. Η Εταιρεία διασφαλίζει ότι η ως άνω διαδικασία καταστροφής αρχείων που περιέχουν προσωπικά δεδομένα δεσμεύει και τρίτα μέρη που αναφέρθηκαν ως άνω (§ 4 ) που παρέχουν υπηρεσίες στο πλαίσιο συμβάσεων εξωτερικής ανάθεσης εν συνεργασία με την Εταιρία ή άλλου είδους συμφωνιών να πράξουν παρομοίως.
Δικαιώματα των συμβαλλόμενων αναφορικά με τα προσωπικά τους δεδομένα
Σύμφωνα με τον Γενικό Κανονισμό Προσωπικών Δεδομένων ( Ε.Ε. 679/2016 ) και την εκάστοτε ισχύουσα εθνική νομοθεσία υπό τις προϋποθέσεις που σχετικά ορίζονται, το εκάστοτε συμβαλλόμενο μέρος έχει δικαίωμα να ασκεί κατά περίπτωση τα εξής:
- Πρόσβαση στα προσωπικά του δεδομένα
- Υποβολή αιτήματος για διόρθωση ανακριβών ή ανεπίκαιρων δεδομένων που τον αφορούν ή τη συμπλήρωση ελλιπών δεδομένων αυτού.
- Υποβολή αιτήματος για διαγραφή δεδομένων του από τα αρχεία της Εταιρείας. εφόσον η επεξεργασία τους δεν είναι απαραίτητη για την επιδίωξη των σκοπών για τους οποίους έχουν συλλέγει και δεν δικαιολογείται από άλλη νόμιμη αιτία.
- Υποβολή αιτήματος για περιορισμό της χρήσης δεδομένων του σε περίπτωση αμφισβήτησης της ακρίβειάς τους.
- Υποβολή αιτήματος για λήψη των δεδομένων, που έχει ο ίδιος παράσχει σε δομημένο, κοινώς χρησιμοποιούμενο μορφότυπο.
Υποχρεώσεις της Εταιρίας σχετικά με την Προστασία των Προσωπικών Δεδομένων
Η Εταιρία υποχρεούται να εφαρμόζει όλες τις νομικές απαιτήσεις που περιέχονται στο νομοθετικό πλαίσιο για την προστασία των προσωπικών δεδομένων και δεσμεύεται να διατηρεί τα δεδομένα των πελατών της ενημερωμένα , ακριβή καθώς και να τα αποθηκεύει και να τα διαγράφει όταν είναι απαραίτητο βάση των παραπάνω με ασφάλεια. Επίσης άρετε του δικαιώματος να συλλέγει και να διατηρεί στοιχεία που δεν απαιτούνται καθώς και να προστατευέι τα δεδομένα των πελατών από απώλεια , μη εξουσιοδοτημένη ή παράνομη πρόσβαση ή αποκάλυψη αυτών. Υπογραμμίζονται:
- Διασφάλιση Απόρρητου και Ασφάλειας Επεξεργασίας: Η επεξεργασία δεδομένων προσωπικού χαρακτήρα είναι απόρρητη και διεξάγεται αποκλειστικά και μόνο από πρόσωπα που τελούν υπό τον έλεγχο της Εταιρείας. Τα πρόσωπα αυτά επιλέγονται με βάση αυστηρά κριτήρια, τα οποία έχουν ως σκοπό την παροχή επαρκών εγγυήσεων από πλευράς γνώσεων και προσωπικών δεσμεύσεων για την τήρηση του απορρήτου. Επιπρόσθετα πραγματοποιούνται σε τακτική βάση έλεγχοι με σκοπό την αυστηρή εφαρμογή των κριτηρίων και των διαδικασιών που έχει θεσπίσει η Εταιρεία για τον σκοπό αυτό. Η Εταιρεία λαμβάνει όλα τα κατάλληλα οργανωτικά και τεχνικά μέτρα για την ασφάλεια των δεδομένων και την προστασία τους από περιστατικά παραβίασης. Τα μέτρα που λαμβάνονται αποσκοπούν πάντοτε στο να εξασφαλίζουν επίπεδο ασφαλείας ανάλογο προς τους κινδύνους που συνεπάγεται η επεξεργασία και η φύση των δεδομένων που αποτελεί αντικείμενο της επεξεργασίας.
- Ασφάλεια Πληροφοριακών Συστημάτων:Για τη διασφάλιση της τήρησης της εμπιστευτικότητας του συνόλου των πληροφοριών που καταχωρούνται στα πληροφοριακά της συστήματα, η Εταιρεία έχει θεσπίσει τα κατάλληλα μέτρα για την ασφάλεια των πληροφοριακών συστημάτων, με τα οποία επιτυγχάνεται η προστασία των δεδομένων που διακινούνται μέσω των δικτύων δεδομένων και φωνής που χρησιμοποιεί η Εταιρεία, ελέγχεται αποτελεσματικά η πρόσβαση των χρηστών στα πληροφοριακά της συστήματα και διασφαλίζεται η προστασία των πληροφοριών που τα συστήματα αυτά διαχειρίζονται, εντοπίζονται έγκαιρα και προλαμβάνονται, όσο είναι δυνατόν, περιστατικά παραβίασης της ασφάλειας των πληροφοριακών συστημάτων της Εταιρείας.
- Επικαιροποίηση – τροποποίηση της Πολιτικής Προστασίας Προσωπικών Δεδομένων.
Η Εταιρεία ενδεχομένως σύμφωνα με το εκάστοτε ισχύον νομοθετικό πλαίσιο μπορεί να επικαιροποιήσει, συμπληρώσει ή/και τροποποιήσει την παρούσα Πολιτική Προστασίας Προσωπικών Δεδομένων. Στην περίπτωση αυτή , η επικαιροποιημένη, νέα Πολιτική θα αναρτηθεί στον διαδικτυακό ισότοπο/ιστοσελίδα της Εταιρείας, στον οποίο παραπέμπουμε κάθε συναλλασσόμενο να καταφύγει, με σκοπό την ενδελεχή πάντοτε ενημέρωση και πληροφόρηση του.
Για οποιοδήποτε θέμα ή απορία σχετικά με την Πολιτική της Εταιρείας μπορείτε να απευθυνθείτε είτε με φυσική παρουσία στα κεντρικά γραφεία της Εταιρείας είτε τηλεφωνικώς στα τηλέφωνα εξυπηρέτησης των πελατών είτε ηλεκτρονική διεύθυνση [email protected]
Σε κάθε περίπτωση δε για όποια άλλη πληροφορία αναφορικά με τον Γενικό Κανονισμό για την Προστασία Προσωπικών Δεδομένων (GDPR) μπορείτε να απευθυνθείτε και στην Αρχή Προστασίας Προσωπικών Δεδομένων ή με φυσική παρουσία Κηφισιάς 1-3, Τ.Κ. 115-23 ή στα τηλέφωνα επικοινωνίας 210 6475600 ή στην ηλεκτρονική διεύθυνση [email protected].