Ενημέρωση για την Επεξεργασία Προσωπικών Δεδομένων
Εισαγωγή
Η ΕΤΑΙΡΕΙΑ ΑΚΙΝΗΤΩΝ ΔΗΜΟΣΙΟΥ είναι ανώνυμη εταιρεία που έχει σκοπό την αξιοποίηση, με κάθε πρόσφορο μέσο, των ακινήτων περιουσιακών στοιχείων που περιέχονται στην κυριότητα της, τη διαχείριση των περιουσιακών στοιχείων και τη λειτουργία τουριστικών επιχειρηματικών μονάδων, που της έχουν ανατεθεί από το Δημόσιο, από νομικά πρόσωπα δημοσίου δικαίου, από νομικά πρόσωπα ιδιωτικού δικαίου που ανήκουν στον ευρύτερο δημόσιο τομέα καθώς και από άλλες ανώνυμες εταιρείες, το μετοχικό κεφάλαιο των οποίων ανήκει άμεσα ή έμμεσα στο Ελληνικό Δημόσιο (εφεξής «ΕΤΑΔ Α.Ε.» ή «Εταιρεία»).
Θα θέλαμε να σας διαβεβαιώσουμε ότι για την ΕΤΑΔ Α.Ε., η προστασία των προσωπικών δεδομένων των πελατών μας έχει πρωταρχική σημασία. Για το λόγο αυτό, λαμβάνουμε τα κατάλληλα μέτρα για να προστατεύσουμε τα προσωπικά δεδομένα που επεξεργαζόμαστε και να διασφαλίσουμε ότι η επεξεργασία των προσωπικών σας δεδομένων πραγματοποιείται πάντοτε σύμφωνα με τις υποχρεώσεις που τίθενται από το νομικό πλαίσιο, τόσο από την ίδια την Εταιρεία, όσο και από τρίτους που επεξεργάζονται προσωπικά δεδομένα για λογαριασμό της εταιρείας.
Η ΕΤΑΔ Α.Ε. με έδρα την Αθήνα (Βουλής 7, Τ.Κ. 10562), με ΑΦΜ 094537454, τηλ: +30 210-3339416, website: http://www.etasa.gr, e-mail: info@etasa.gr και fax: 210-3339507, σας ενημερώνει ότι για τους σκοπούς της άσκησης των επιχειρηματικών δραστηριοτήτων της, προβαίνει σε επεξεργασία προσωπικών δεδομένων, σύμφωνα με την ισχύουσα εθνική νομοθεσία και τον Ευρωπαϊκό Κανονισμό 2016/679 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών (εφεξής «Κανονισμός»), όπως ισχύει.
Για οποιοδήποτε θέμα σχετικά με την επεξεργασία προσωπικών δεδομένων επικοινωνήστε απευθείας με την Υπεύθυνη Προστασίας Δεδομένων (DPO) κα Μαριλένα Μπέλλου στην ηλεκτρονική διεύθυνση (email): dpo@etasa.gr.
Τι προσωπικά δεδομένα επεξεργαζόμαστε;
Τα προσωπικά δεδομένα που μας παρέχετε [ονοματεπώνυμο, τηλέφωνο επικοινωνίας, διεύθυνση ηλεκτρονικού ταχυδρομείου (email)] τα επεξεργαζόμαστε μόνο όταν έχουμε νόμιμο λόγο να το κάνουμε και είναι τα απολύτως αναγκαία και απαραίτητα για την επίτευξη των επιδιωκόμενων σκοπών μας. Θα θέλαμε επίσης να σας διαβεβαιώσουμε ότι δεν συλλέγουμε και δεν επεξεργαζόμαστε δεδομένα παιδιών κάτω των 15 ετών. Εάν είστε κάτω των 15 ετών, μπορείτε να πραγματοποιήσετε αγορές από την ιστοσελίδα μας μόνο με τη συμμετοχή και την έγκριση ενός γονέα ή κηδεμόνα.
Πώς και γιατί χρησιμοποιούμε τα προσωπικά δεδομένα σας;
• Για την on-line παροχή των προϊόντων και των υπηρεσιών μας, την εκτέλεση και εν γένει την εκπλήρωση των υποχρεώσεών μας προς εσάς
Προσωπικά σας δεδομένα συλλέγουμε για να σας παρέχουμε τα προϊόντα μας και τις υπηρεσίες από την ηλεκτρονική μας σελίδα. Ειδικότερα, για τον σκοπό της on-line αγοράς εισιτηρίων μέσω του ιστότοπου μας (web ticket) για την επίσκεψη στις τουριστικές και επιχειρηματικές εγκαταστάσεις μας, απαιτούνται στοιχεία επιβεβαίωσης της κράτησης σας και επικοινωνίας μαζί σας, όπως το ονοματεπώνυμο, το τηλέφωνο επικοινωνίας, η διεύθυνση ηλεκτρονικού ταχυδρομείου (email).
• Για την επικοινωνία μαζί σας και τη διαχείριση της σχέσης μας με εσάς
Ενδέχεται να χρειαστεί να επικοινωνήσουμε μαζί σας μέσω email ή τηλεφώνου για θέματα αλλαγής ή ακύρωσης της κράτησής σας, για τη διαχείριση των παραπόνων σας, καθώς και για την γενικότερη εξυπηρέτησή σας.
• Για τη βελτίωση των υπηρεσιών μας και την προστασία των επιχειρηματικών μας συμφερόντων
Ενδέχεται να χρησιμοποιήσουμε τα προσωπικά σας δεδομένα (π.χ. ιστορικό περιήγησης) για την βελτιστοποίηση των on-line (μέσω website) παρεχόμενων υπηρεσιών μας καθώς και για την καλύτερη λειτουργία του ιστότοπού μας και την ικανοποίηση των προσδοκιών σας.
• Για να σας ενημερώσουμε για τα νέα και τις προσφορές μας μέσω Newsletter
Εφόσον έχετε παράσχει τη ρητή συγκατάθεσή σας θα χρησιμοποιούμε την ηλεκτρονική σας διεύθυνση (e-mail), το ονοματεπώνυμο σας και τον αριθμό του κινητού σας τηλεφώνου, ώστε να σας αποστέλλουμε προωθητικά/ενημερωτικά μηνύματα για τα νέα προϊόντα, τις υπηρεσίες μας και τις προσφορές μας.
• Για τη συμμόρφωση με έννομες υποχρεώσεις
Επεξεργαζόμαστε τα προσωπικά σας δεδομένα στο πλαίσιο της συμμόρφωσής μας με έννομες υποχρεώσεις και ειδικότερα με τις διατάξεις της φορολογικής νομοθεσίας, με δικαστικές αποφάσεις, κανονισμούς ή αποφάσεις διοικητικών αρχών και στο πλαίσιο διερεύνησης καταγγελιών, πρόληψης και εντοπισμού απάτης, ελέγχου της ορθότητας τιμολόγησης και των καταστάσεων που αφορούν πιθανές απειλές στην ασφάλεια οποιουδήποτε προσώπου ή παραβιάσεις των πολιτικών ή των όρων μας.
Ποιοι είναι οι νόμιμοι λόγοι επεξεργασίας των προσωπικών σας δεδομένων;
Νόμιμοι λόγοι επεξεργασίας των προσωπικών σας δεδομένων μπορεί να είναι:
(α) η αναγκαιότητα επεξεργασίας των δεδομένων σας στο πλαίσιο εκτέλεσης συμβατικής μας υποχρέωσης ή κατά το προσυμβατικό στάδιο της on-line διαδικασίας που ακολουθείτε για την παροχή σε εσάς των προϊόντων και υπηρεσιών μας,
(β) η διαφύλαξη και προστασία των έννομων συμφερόντων μας, τα οποία μπορεί να συνίστανται στην ασφάλεια δικτύου και λειτουργίας των πληροφοριακών συστημάτων της Eταιρείας και προστασία τους από κακόβουλο λογισμικό, στην IT υποστήριξη, στην υποστήριξη, άσκηση και θεμελίωση των νομικών αξιώσεών μας καθώς και στην εν γένει οργάνωση της επιχειρηματικής μας δραστηριότητας,
(γ) η συμμόρφωση με έννομη υποχρέωση, η οποία μπορεί να συνίσταται ειδικότερα σε υποχρεώσεις που απορρέουν από τις διατάξεις της φορολογικής νομοθεσίας,
(δ) η λήψη συγκατάθεσης υπό τις προϋποθέσεις που θέτει το νομικό πλαίσιο, όπως για παράδειγμα προκειμένου να λαμβάνετε ενημερώσεις για προϊόντα, υπηρεσίες, προσφορές.
Πού κοινοποιούνται τα δεδομένα σας;
Η ΕΤΑΔ Α.Ε. ενδέχεται να διαβιβάζει τα προσωπικά δεδομένα σας στις ακόλουθες κατηγορίες αποδεκτών:
• Υπάλληλοι της εταιρείας
Στους υπαλλήλους της Εταιρείας, οι οποίοι είναι αρμόδιοι για την αξιολόγηση και επιβεβαίωση των αιτήσεων κράτησης που υποβάλλετε, την ενημέρωσή σας σε περιπτώσεις ακύρωσης των εισιτηρίων λόγω καιρικών και εν γένει συνθηκών, που επικρατούν στην Ακτή Βουλιαγμένης, για τη διαχείριση τυχόν υποβαλλόμενων αιτημάτων ενημέρωσης ή και παραπόνων σας καθώς και τη εν γένει καλή εκτέλεση της μεταξύ μας σύμβασης. Τα προσωπικά σας δεδομένα αντιμετωπίζονται με την αυστηρότερη εμπιστευτικότητα και εχεμύθεια, καθώς όσοι εκ των υπαλλήλων επεξεργάζονται τα προσωπικά σας δεδομένα διαθέτουν επαρκές και σημαντικό επίπεδο γνώσεων για την προστασία αυτών και δεσμεύονται από ρήτρα εμπιστευτικότητας ως προς τη διαχείριση προσωπικών δεδομένων ή τελούν υπό τη δέουσα κανονιστική υποχρέωση τήρησης της ρήτρας εμπιστευτικότητας.
• Κρατικές αρχές, φορείς επιβολής του νόμου στο πλαίσιο άσκησης των αρμοδιοτήτων τους
Ενδέχεται να μοιραστούμε τις πληροφορίες σας με σχετικές υπηρεσίες, με όργανα επιβολής του νόμου και με άλλα τρίτα μέρη, στον βαθμό που μας το επιτρέπει ο νόμος, για την πρόληψη ή τον εντοπισμό εγκληματικών πράξεων, παράνομων δραστηριοτήτων και καταστάσεων που αφορούν πιθανές απειλές στην ασφάλεια οποιουδήποτε προσώπου ή παραβιάσεις των πολιτικών ή των όρων μας.
• Συνεργάτες της Εταιρείας (τράπεζες, νομικοί σύμβουλοι, λογιστές, ελεγκτές κ.α.)
Για την εκπλήρωση των αναφερομένων σκοπών επεξεργασίας των προσωπικών σας δεδομένων και την παροχή καλύτερου επιπέδου υπηρεσιών, η Εταιρεία δύναται να γνωστοποιεί ή να διαβιβάζει προσωπικά δεδομένα που μας έχετε δώσει σε τρίτους παρόχους υπηρεσιών για την εκτέλεση πωλήσεων εισιτηρίων καθώς και σε τρίτους παρόχους υπηρεσιών, οι οποίοι σε συνεργασία με την Εταιρεία συνδράμουν στην εύρυθμη λειτουργία της παρούσας ιστοσελίδας, όπως ενδεικτικά και όχι περιοριστικά, οι πάροχοι υπηρεσιών τεχνολογίας για την προστασία και την ασφάλεια των ηλεκτρονικών μας συστημάτων. Κατά τη διαχείριση δικαστικών υποθέσεων και για σκοπούς θεμελίωσης, άσκησης και υποστήριξης των νομικών αξιώσεών της κατά τρίτων μερών η Εταιρεία μπορεί να διαβιβάζει δεδομένα σας σε εξωτερικούς συνεργάτες-δικηγόρους, σε περίπτωση που η συνδρομή τους κριθεί απαραίτητη για την διαχείριση της υπόθεσης και την υποστήριξη των δικαιωμάτων της Εταιρείας. Επίσης, η Εταιρεία μας συνεργάζεται με τράπεζες, λογιστές, ελεγκτές, διαφημιστικές εταιρείες για αποστολή ενημερωτικού υλικού και άλλα τρίτα πρόσωπα, στους οποίους αναθέτει την επεξεργασία προσωπικών δεδομένων για λογαριασμό της.
Στις παραπάνω περιπτώσεις η Εταιρεία παραμένει υπεύθυνη για την επεξεργασία των προσωπικών σας δεδομένων και ορίζει τα επιμέρους στοιχεία της επεξεργασίας, υπογράφει δε ειδική σύμβαση με τους τρίτους στους οποίους αναθέτει την εκτέλεση δραστηριοτήτων επεξεργασίας, προκειμένου να διασφαλίζεται ότι η επεξεργασία διενεργείται σύμφωνα με το ισχύον νομικό πλαίσιο και ότι κάθε φυσικό πρόσωπο μπορεί ελεύθερα και ανεμπόδιστα να ασκήσει τα δικαιώματα που του απονέμει το νομικό πλαίσιο.
Χρονικό Διάστημα Αποθήκευσης
Το χρονικό διάστημα αποθήκευσης των δεδομένων αποφασίζεται με βάση τα παρακάτω ειδικότερα κριτήρια, ανάλογα με την περίπτωση:
Όταν η επεξεργασία επιβάλλεται ως υποχρέωση από διατάξεις του ισχύοντος νομικού πλαισίου, τα προσωπικά σας δεδομένα θα αποθηκεύονται για όσο χρονικό διάστημα επιβάλλουν οι σχετικές διατάξεις.
Όταν η επεξεργασία διενεργείται με βάση την εκτέλεση σύμβασης, ή/και τη λήψη μέτρων με σκοπό την κατάρτιση σύμβασης, τα προσωπικά σας δεδομένα αποθηκεύονται για όσο χρονικό διάστημα είναι απαραίτητο για τη θεμελίωση, άσκηση, υποστήριξη ή αντίκρουση των νομικών αξιώσεων που απορρέουν από τη σύμβαση και έως την νόμιμη παραγραφή τους. Τα παραπάνω προσωπικά δεδομένα μπορεί να διατηρούνται ακόμα και για όσο χρονικό διάστημα προσδιορίζεται από λοιπές φορολογικές ή ειδικότερες νομοθετικές διατάξεις.
Για τους σκοπούς προώθησης προϊόντων και υπηρεσιών μας και στο μέτρο που η διάθεση των προσωπικών σας δεδομένων βασίζεται στη συγκατάθεση από μέρους σας, τα προσωπικά σας δεδομένα τηρούνται μέχρι την ανάκληση της συγκατάθεσης σας. Αυτό μπορεί να πραγματοποιηθεί από εσάς οποιαδήποτε στιγμή. Η ανάκληση της συγκατάθεσής δεν θίγει τη νομιμότητα της επεξεργασίας που βασίστηκε στη συγκατάθεση κατά το χρονικό διάστημα πριν την ανάκλησή της.
Ποια είναι τα δικαιώματα σας σε σχέση με τα προσωπικά σας δεδομένα
Κάθε φυσικό πρόσωπο τα δεδομένα του οποίου είναι αντικείμενο επεξεργασίας από την ΕΤΑΔ Α.Ε. στο πλαίσιο χρήσης της ιστοσελίδας μας για σκοπούς on-line αγοράς εισιτηρίου, απολαμβάνει τα ακόλουθα δικαιώματα:
Δικαίωμα πρόσβασης:
Έχετε δικαίωμα να έχετε επίγνωση και να επαληθεύετε τη νομιμότητα της επεξεργασίας. Έτσι λοιπόν, έχετε δικαίωμα να έχετε πρόσβαση στα δεδομένα και να λάβετε συμπληρωματικές πληροφορίες σχετικά με την επεξεργασία τους.
Δικαίωμα διόρθωσης:
Έχετε δικαίωμα να μελετήσετε, να διορθώσετε, να επικαιροποιήσετε ή να τροποποιήσετε τα προσωπικά σας δεδομένα, κατόπιν έγγραφου αιτήματος προς την Υπεύθυνη Προστασίας Δεδομένων (DPO).
Δικαίωμα διαγραφής:
Έχετε δικαίωμα να υποβάλετε έγγραφο αίτημα διαγραφής των προσωπικών σας δεδομένων όταν τα επεξεργαζόμαστε με βάση την συγκατάθεσή σας ή στο πλαίσιο προστασίας των εννόμων συμφερόντων μας. Σε όλες τις υπόλοιπες περιπτώσεις (όπως ενδεικτικά όταν υπάρχει σύμβαση, υποχρέωση επεξεργασίας προσωπικών δεδομένων που επιβάλλεται από το νόμο, δημόσιο συμφέρον), το εν λόγω δικαίωμα υπόκειται σε συγκεκριμένους περιορισμούς ή δεν υφίσταται ανάλογα με την περίπτωση.
Δικαίωμα περιορισμού της επεξεργασίας:
Έχετε δικαίωμα να ζητήσετε περιορισμό της επεξεργασίας των προσωπικών σας δεδομένων στις ακόλουθες περιπτώσεις: (α) όταν αμφισβητείτε την ακρίβεια των προσωπικών δεδομένων και μέχρι να γίνει επαλήθευση, (β) όταν αντιτίθεστε στη διαγραφή προσωπικών δεδομένων και ζητάτε αντί διαγραφής τον περιορισμό χρήσης αυτών, (γ) όταν τα προσωπικά δεδομένα δεν χρειάζονται για τους σκοπούς επεξεργασίας, είναι ωστόσο απαραίτητα για τη θεμελίωση, άσκηση, υποστήριξη νομικών αξιώσεων, και (δ) όταν εναντιώνεστε στην επεξεργασία και μέχρι να γίνει επαλήθευση ότι υπάρχουν νόμιμοι λόγοι που μας αφορούν και υπερισχύουν των λόγων για τους οποίους εναντιώνεστε στην επεξεργασία.
Δικαίωμα εναντίωσης στην επεξεργασία:
Έχετε δικαίωμα να εναντιωθείτε ανά πάσα στιγμή στην επεξεργασία των προσωπικών σας δεδομένων στις περιπτώσεις που, όπως περιγράφεται παραπάνω, αυτή είναι απαραίτητη για σκοπούς εννόμων συμφερόντων που επιδιώκουμε ως υπεύθυνοι επεξεργασίας.
Δικαίωμα στη φορητότητα:
Έχετε δικαίωμα να λάβετε χωρίς χρέωση τα προσωπικά σας δεδομένα σε μορφή που θα σας επιτρέπει να έχετε πρόσβαση σε αυτά, να τα χρησιμοποιήσετε και να τα επεξεργαστείτε με τις κοινώς διαδεδομένες μεθόδους επεξεργασίας. Επίσης, έχετε δικαίωμα να μας ζητήσετε, εφόσον είναι τεχνικά εφικτό, να διαβιβάσουμε τα δεδομένα και απευθείας σε άλλον υπεύθυνο επεξεργασίας. Το δικαίωμα σας αυτό υπάρχει για τα δεδομένα που μας έχετε παράσχει εσείς και η επεξεργασία τους διενεργείται με αυτοματοποιημένα μέσα με βάση της συγκατάθεσή σας ή σε εκτέλεση σχετικής σύμβασης.
Δικαίωμα ανάκλησης της συγκατάθεσης
Όπου η επεξεργασία βασίζεται στην συγκατάθεσή σας, έχετε δικαίωμα να την ανακαλέσετε ελεύθερα, χωρίς να θιγεί η νομιμότητα της επεξεργασίας που βασίστηκε στη συγκατάθεσή σας προτού την ανακαλέσετε.
Για να ασκήσετε οποιοδήποτε από τα παραπάνω δικαιώματά σας μπορείτε να απευθύνεστε στην Υπεύθυνη Προστασίας Δεδομένων (DPO) κ. Μαριλένα Μπέλλου, ταχυδρομική διεύθυνση: Βουλής αρ. 7, 105 62 Αθήνα, email dpo@etasa.gr.
Δικαίωμα καταγγελίας στην ΑΠΔΠΧ
Έχετε δικαίωμα υποβολής καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (www.dpa.gr): Τηλεφωνικό Κέντρο: +302106475600, Fax: +30210 6475628, Ηλεκτρονικό Ταχυδρομείο: complaints@dpa.gr
Στις ως άνω περιπτώσεις θα καταβάλλουμε κάθε δυνατή προσπάθεια να απαντήσουμε στο αίτημά σας εντός τριάντα (30) ημερών, από την υποβολή του. Η εν λόγω προθεσμία μπορεί να παραταθεί για εξήντα (60) επιπλέον ημέρες, εφόσον αυτό κριθεί αναγκαίο, λαμβάνοντας υπόψη την πολυπλοκότητα του αιτήματος και του αριθμού των αιτημάτων, οπότε θα σας ενημερώσουμε σχετικά εντός της προαναφερθείσας προθεσμίας των τριάντα (30) ημερών.
Ασφάλεια Προσωπικών Δεδομένων
Η ΕΤΑΔ. Α.Ε εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα, με στόχο την ασφαλή επεξεργασία των προσωπικών δεδομένων και την αποτροπή τυχαίας απώλειας ή καταστροφής και μη εξουσιοδοτημένης ή/και παράνομης πρόσβασης σε αυτά, χρήσης, τροποποίησης ή αποκάλυψής τους. Σε κάθε περίπτωση, ο τρόπος λειτουργίας του διαδικτύου και το γεγονός ότι είναι ελεύθερο στον οποιονδήποτε, δεν επιτρέπει να παρασχεθούν εγγυήσεις ότι μη εξουσιοδοτημένα τρίτα πρόσωπα δεν θα αποκτήσουν ποτέ τη δυνατότητα να παραβιάσουν τα εφαρμοζόμενα τεχνικά και οργανωτικά μέτρα, αποκτώντας πρόσβαση και προβαίνοντας ενδεχομένως σε χρήση προσωπικών δεδομένων για μη εξουσιοδοτημένους ή/και αθέμιτους σκοπούς.
Συνδέσεις με άλλους ιστότοπους
Η ιστοσελίδα μας μπορεί να περιέχει συνδέσμους με ξένους ιστότοπους. Η ΕΤΑΔ Α.Ε. δεν φέρει ευθύνη για τις πρακτικές απορρήτου ή το περιεχόμενο άλλων ιστοτόπων που δεν ανήκουν στην Εταιρεία μας. Κατά συνέπεια, σας προτείνουμε να διαβάσετε προσεκτικά τις δηλώσεις απορρήτου που αναρτάται στην ιστοσελίδα του αντίστοιχου ξένου ιστοτόπου.
Αλλαγές στην Πολιτική Απορρήτου
Οι πληροφορίες σχετικά με την Πολιτική Απορρήτου της Εταιρείας μας αντικατοπτρίζουν την τρέχουσα κατάσταση της επεξεργασίας δεδομένων στον ιστότοπό μας. Σε περίπτωση αλλαγών στην επεξεργασία δεδομένων, αυτές οι πληροφορίες για την προστασία δεδομένων θα ενημερωθούν αντίστοιχα. Στον ιστότοπό μας θα υπάρχει πάντα η πιο πρόσφατη έκδοση αυτών των πληροφοριών για την προστασία δεδομένων, έτσι ώστε να ενημερώνεστε για το εύρος της επεξεργασίας δεδομένων στον ιστότοπό μας. Σας συνιστούμε να είστε πάντα ενήμεροι για τον τρόπο με τον οποίο επεξεργαζόμαστε και προστατεύουμε τις προσωπικές πληροφορίες σας. Όλες οι μελλούμενες αλλαγές αναφορικά με την παρούσα Δήλωση Απορρήτου θα γίνονται γνωστές εγκαίρως πριν αυτές οι αλλαγές τεθούν σε ισχύ.
Η κατά τα ανωτέρω ενημέρωση σας γίνεται κατ’ εφαρμογή του Κανονισμού (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου και των διατάξεων της ελληνικής νομοθεσίας περί προστασίας δεδομένων προσωπικού χαρακτήρα που υιοθετούνται και εφαρμόζονται στο πλαίσιο αυτού.